2015年9月24日星期四

李彦宏:百度或退市回A股

  百度CEO李彦宏近日在接受媒体采访时表示,百度将来有可能完全从美国退市,回归国内A股市场。李彦宏称,将来百度O2O业务营收将超越搜索营收,但美国投资者意识不到这一点。因此,百度股票很可能因为投资者看不到这样的机会而受到惩罚。

  10多年来,百度一直是中国最大的搜索服务提供商。但如今,百度又希望让中国的网民在家中就能预订洗衣服务,预约看病,预约厨师上门做饭。

  李彦认为,百度的未来不在搜索,而在服务。通过互联网将消费者与现实世界中的成千上万的企业家和企业连接起来。为此,百度将投入数十亿美元,冒着投资者反对的风险,用牺牲眼前利润的方式换取未来的增长。

  这一努力的重要性在上周于北京召开的“百度世界大会”上得以凸显。当时,李彦宏很少提及几乎为公司带来全部利润的搜索业务,而是宣布公司首要任务是大力发展O2O业务。

  对于李彦宏而言,这样做的道理很简单。搜索广告是个大市场,而服务和零售业务的市场规模更大。他说,毫无疑问,O2O业务营收最终将超过搜索营收。

  李彦宏还称,许多美国投资者还没有意识到中国市场的变化。中国的O2O服务发展迅速,这是因为新的智能手机技术、廉价劳动力和糟糕的交通问题等共同导致的。因此李彦宏也担心,在纳斯达克上市的百度股票可能会因为股东看不到这样的机会而受到惩罚。

  他说:“对于一般的美国公开市场投资者,他们很难真正理解为什么百度要在那些未经验证的业务上投入巨资。而我们更了解这个市场,相信这些投资将获得回报。因此,这需要对投资者进行一些相关教育。”

  彭博信息研究公司(Bloomberg Intelligence)驻香港分析师米歇尔·马(Michelle Ma)称:“虽然百度在中国O2O市场获得了显著市场份额,尤其是在食品配送领域,但由于O2O市场竞争激烈,且差异化不大,要将市场份额转化为实际营收对于所有竞争对手而言都是困难的。”

  李彦宏现在有足够的耐心进行投资并等待将来的回报,但他不确定投资者是否也有足够的耐心。他曾公开表示,除了在纳斯达克上市,他也希望百度在中国A股市场上市。但如今,李彦宏称百度有可能完全从美国退市,回归A股市场。

  他说:“如果有一天我发现美国市场已经没有了认同百度价值的希望,而国内市场又真正了解我们的业务,我可能就会那样做。首先,我们要有耐心,给美国投资者一些时间。我希望他们能更欣赏我们。”

  稿源:新浪科技

2015年9月22日星期二

京东刘强东:中国互联网产业是巨大的泡沫

  京东集团CEO刘强东日前在做了一场分享。刘强东提及自己从事互联网行业12年,总结说:任何一种互联网商业模式,如果不能够降低行业的交易成本,不能够提升行业交易效率的话,那么最后注定会失败的。

  而刘强东也认为,当下互联网泡沫已到了一个顶峰,“在私募市场,估值过10亿美金的企业,中国已经超过50家企业”,疯狂的尽头同时也意味着行业到了谷底。在演讲中,刘强东透露有的估值两亿美元的二手车APP公司,其实交易量少得可怜,“只有两辆!还是员工自己买的”。

  以下是京东集团CEO刘强东在内部演讲实录:

  京东涉足电商应该算是互联网行业里面比较晚的。2004年,中国互联网电商阵营已经很庞大,那时当当拿到C轮融资,卓越卖给了亚马逊,易迅、淘宝等公司都已经成立。

  此前我们做了六年传统商业,带着对传统商业的思考进入了互联网。做了12年,我发现互联网并不是和传统行业无关,传统商业的价值和经济规律完全适用于互联网。

  风来了,猪摔下来死得更快

  这段时间中国经济有下行压力,再加上最近几年互联网很热门,大量的传统企业老板纷纷找我合作,尤其是我们投资了永辉超市之后,有一大堆的超市找我们,希望能跟京东合作,他们说一定要和互联网有关系。

  我很好奇为什么一定要和互联网有关系?有个中欧的校友跟我说了实话,他们感觉跟互联网接上关系,连猪都可以飞起来。

  互联网领域有个很普遍的说法,风来了,猪都会飞。我认为如果你是一头猪的话,就两种选择,第一个选择你使劲吃,使劲睡,抓紧最后的日子,享享福得了。

  第二条路,你就每天少吃,多走路,锻炼身体,把自己弄瘦一点儿,让养你的人晚杀你几天,你干嘛非要飞起来?猪飞起来有什么结果?你是头猪,飞到天上去,是疯狂了十几秒,但摔下来死得更快。

  我给大家讲一个真实故事,去年年底有个互联网公司业务模式发生变化,以前老的业务不想做了,老板不想开除这些兄弟们,要赔偿一笔钱,跟30多个兄弟们商量说,兄弟们,你们出去创业吧,我给你们投150万人民币。这帮兄弟真就信了,拿了150万人民币去创业了。

  到今年3月份见面,本来以为这些兄弟和公司没关系了,从此算是解套了,结果3月份兄弟们告诉他,已经拿到了A轮500万美金的投资,他之前投的150万占了70%的股,最近B轮融资追过来,估值2个亿美金!

  原来兄弟们在手机上做了个卖二手车的APP,我问卖了几辆车,他告诉我最多只卖了两辆车,还是员工自己买的。

  中国估值10亿美金企业已超50家

  十二年以来,我在互联网经历过三次行业谷底,最近一年正在经历第三次行业谷底。整个中国互联网拿到5000万美金融资的几十家企业,估值超过10亿美金,到今天没有一家上市的,但在私募市场,估值过10亿美金的企业,中国已经超过50家企业。我认为,任何时候,行业一旦疯狂的时候就会出问题。

  互联网没有违背经济规律,我们看到中国互联网行业发展到今天也就不到10家被记住。任何一个行业只要存在三家以上的巨头,这个行业都不健康,全世界互联网都是这样,全世界互联网第一名占了80%的利润。

  其他互联网企业死掉了是什么原因?我们也琢磨了很长时间。最后结论就是任何一种商业模式都要符合传统经济规律,所以我们对互联网的看法,总结就是任何一种互联网商业模式,如果不能够降低行业的交易成本,不能够提升行业交易效率的话,那么最后注定会失败的。

  到今天中国所有的互联网企业,能够连续五年市值超过50亿美金,大概只有3家。如果能够连续五年市值过2亿美金以上的规模,也就十来家。如果把他们视为成功者的话,今天所有活下来的互联网企业,都是给行业带来成本的下降和效率的提升。电商就是能带来便利,这种便利的背后,是交易成本的下降。是消费者对此付出更少的时间。

  中高端消费者90%都在京东购物

  那么有人问,京东的价值是什么?中高端消费者90%都在京东购物,家里吃喝拉撒所有东西都在京东买,这就是我们客户的习惯。京东的价值是品质保证,京东送货快,价格便宜,这都是大家从消费者层面看。

  我们做过六年传统行业,所以我们做的电商跟纯电商企业思路是不一样的,此前当当、阿里都在做纯互联网模式,所谓轻资产模式,大家都说这种模式最聪明。而京东是重资产的模式,我们超过166个库房,全国2043个区县,连三沙都有京东自营的品牌,有将近10万员工。

  京东为什么这么做?这背后真正的商业价值,不仅是考虑用户体验,而是我们看到了一个机会,中国社会化物流成本奇高无比。2014年,国家公布的社会化物流成本占GDP总值17.8%。

  什么意思?整个中国制造业的利润都没有17.8%,而我们整个社会化物流行业成本17.8%,这个数字欧盟是7%到8%,日本是5%到6%,我们比欧美高出了10%。

  为什么?因为中国的商品搬动次数太多。2007年设计京东商业模式的时候,我们发现了这里有个巨大的机会,去中关村电脑城买电脑,当中要搬运五次。联想不零售,它会找神州数码,神州数码不接触终端用户不零售,会找代理商代理,代理商不零售,会找柜台零售。

  电脑从联想工厂搬出来之后,先搬到神州数码的库房里面,从神州数码的库房再搬到北京市代理商的库房里,从北京代理商的库房里搬到经销商库房去,从经销商库房又分到每个柜台的库房里,最后再卖给消费者。大家记住,每次商品的搬运都是需要成本的,都是有损耗的。

  京东商城设计商业模式的时候,决定自建物流,坚持走自营为主的商业模式,我们就看到过去整个中国商品平均搬运次数是五到七次,我们要减少一半以上的搬运次数,所以我们设计全国物流体系的时候口号就是减少物品的搬运次数,这就是京东物流的愿景。

  京东商城模式是降低成本 提升交易效率

  京东商城的物流绝大部分电子产品跟厂商直接合作,从联想的工厂大门生产出来,第二天就进了京东全国的七大库房,所以大家在京东商城买电脑到货速度很快。

  我们希望减少物品的搬运次数,目前京东内部在设计新的模式,我们的终极目标是只搬运两次。当工厂还没有生产出来的时候,我们就把客户找到了,工厂出大门之后,不再经过京东的库房,只经过京东物流直接送到消费者家里,连库房都不用去了。

  所以京东商城的商业模式能不能成功要看我们能不能继续降低成本,提升交易效率。

  我们上市了,大家可以看一下京东过去三年的财务报表,有两组数据,京东比国美、苏宁、沃尔玛好很多。

  第一组数字就是综合费用率。整个京东集团综合费用率12%左右,国美、苏宁综合费用率最高能达到18.7%。这意味着什么?

  意味着国美、苏宁每卖100块钱电器就要为此要付出18元的成本,而我们是12元钱。剩下来的6元多,京东一部分让利给消费者,一部分让利给制造厂商,京东希望中国品牌厂商利润能够提上来,我们坚持认为只有中国的品牌好了,京东商城才能更好。

  2008年之前,京东的库存很小,整个中国家电行业的平均净利润不到2%,今天,整个中国家电行业品牌厂商净利率超过了5%,提高了两倍多,消费者得到了实惠,制造商得到好处,这就是京东商城的价值,这就是京东的商业模式。

  第二个数字,库存周转率。整个京东商城的商业模式就是围绕着产品的效率,库存周转率是物流成本很重要的一部分。成本包含两部分,一部分是直接搬运的成本,还有一个货物存储的时间,产品在库房里停留时间的成本比搬运成还要高。

  对于电商和传统零售商来说,衡量供应链效率最核心的因素就是库存周转率,也就是说每采购一批货平均需要花多少天把它卖掉。同样去看国美、苏宁的财报,他们的平均账期是100多天,意味着家电厂商把一批货给了它,要100多天之后才能拿到钱。

  他们的库存周转天数大概是六七十天。而京东的库存周转天数只有30多天(京东2015年Q2财报显示库存周转为35天),我们整个内部的运营效率跟传统的零售行业相比,整整提高了一倍。这其实还是不可比的,因为传统零售商的库房管的SKU,也就是产品品种数大概只有1万到5万种,超过5万种的很少。

  但是京东今天在库房管理的SKU数量,产品品种数已经超过了200万种,是他们的七八十倍,甚至上百倍。就是说你的产品品种数量是它的100倍,但是你的库存周转率只用它一半的时间。

  我们看这两组数字就知道,我们的供应链效率在行业里面保持非常领先的地位。

  京东金融现已建立七大业务板块

  京东金融现已建立七大业务板块,分别是供应链金融、消费金融、众筹、财富管理、支付、保险,证券。陆续推出了京保贝、白条、京东钱包、小金库、京小贷、权益类众筹、股权众筹、众筹保险等创新产品以及京东众创生态圈。

  我们做京东金融,能不能够成功?还是围绕着成本和效率,如果我们金融跟传统的金融机构相比,不能把金融的交易成本下降,不能把金融的效率提升,京东金融就没有意义,无非用流量在行业里面分一碗粥而已,有口饭吃,但价值有限。

  基于此,我们推出供应链金融产品——“京保贝”和“京小贷”。首先,我们放款速度快,大家想贷款,只需要三分钟就可以收到我们的现金。

  其次,在还款方面,我们可以按日结算利息。你可以不断地去贷,不断地还,你甚至可以设置自动还款功能。整个贷款过程没有信贷员,没有任何分支机构,只要客户同意,我们不需要签任何纸质合同,我们通过数据分析,可以知道你的产品是在上升还是下降,我们甚至能算出来你的利润是超出还是低于行业平均利润。

  京东白条也是如此,我在京东上买东西用的唯一支付方式就是京东白条,凭借信用可以在京东先购物后付款,30天之内免息,绑定银行卡能自动还款。普通信用卡最长免息期在50天,配合在一起,信用好的用户就能享受最长80天的免息购物。京东白条让信用产成价值拉动消费上涨,使用白条的用户,消费提升了42%,这就行了,信用促进消费,让大家敢花钱。

  京东金融股权众筹更是如此。在大众创业、万众创新的国家政策之下,创业完全可以借助互联网、借助共享经济的趋势,缩减更多的交易成本和信息不对称,让创业的成功概率更大。

  股权众筹正是这样一种模式,不仅能够让创业者更快的获得融资,也能够进一步筹人、筹智、筹资源。京东搭建的生态圈,是为了能让这种模式发挥更大的作用。现在已经有非常多众筹平台上的创业企业跟京东商城、京东到家、京东支付、京东保险等进行合作。

  此外,创业企业之间也已经通过京东金融搭建的平台共建了社群,社群成员之间也相互合作,共创,孵化出了很多新的项目,得到了用户和资本市场的认可。

  这些孵化出来的新项目,反过来又可以通过京东股权众筹和产品众筹,进一步实现规模扩张和产品落地,一方面,促进了市场消费,另一方面,也拉动了社会就业。

  目前,根据证监会的相关办法,“股权众筹”已经明确被定义为公开、小额、大众的公募众筹,因此京东金融东家平台响应号召改名成为“私募股权融资”。

  东家平台在3月31日上线,截至目前已经累计为50多个创业企业融资,累计融资额超过5.5亿元,平均融资率超过100%,目前已经是市场表现最好的平台。

  我们从来不认为京东金融能颠覆传统银行,我们还是希望京东是银行最好的合作伙伴,我们的钱都来自于银行,我们跟银行体系是共生的。

  京东在农村推“3F”战略

  我是农民出身,在农村生活到18岁,所以我对农村的理解相对来说是比较深刻的。中国有一个很大的产品区域倒挂,就是越富有的地方,产品和服务的价格反而越低;越贫穷的地方,产品和服务的价格反而越贵。西藏同样一个衣服,同样一个电子产品比北京要贵很多。

  农村基础设施条件薄弱,网络普及率低,物流不畅。农民以贩卖农作物为生,农村的销售基本是在线下完成,渠道非常有限。很多时候,农产品卖不出去,甚至烂在田间地头。不仅浪费了生产资源,农民的收入也降低了,于是,我们在农村推出3F战略。

  首先是工业品下乡,我们希望能够抹平城乡产品和服务的价格差,让每个农民花费最少的成本买到质量最优的原材料。经过中国农业部认证的国家级种子基地只有3个,一粒真的种子从种子基地到农民手里,中间隔了省种子站、县种子站、乡镇种子站等,每家加价10%到20%,农民拿到手的价格就翻了很多倍。

  所以我们希望能够把种子、化肥、农药等,利用京东完善的物流体系,从工厂送到田间,确保种子是真的,还为农民节约大量成本。

  其次就是农民的金融,迄今为止,中国农村的利率,两分利、三分利是非常普遍的,而农民对金融的强需求与低收入是相冲突的。尽管近年来中国农民的收入有质的提升,但因为农民的生活惯性问题,几乎每个农民在一生当中都会有多次借债现象。

  所以我们希望像京东白条一样,通过大数据分析,直接给农民进行授信,你一分钱都不用给,先把种子化肥农药拿回家播种去,赚了钱之后再连本带利还回来,而且我们的利率低于他们平均借贷利率的一半。

  今天我们已为数十万农民带来了金融的服务,我们相信这有价值,有价值的事情就能够成功。

  第三就是Farm to Table(田间到餐桌),就是我们要做的生鲜。永辉超市用十几年的时间在中国建立了一套最好的生鲜供应链系统,直接从田间到餐桌,跟我们的战略如出一辙,于是我们投资了永辉。以后我们可能会跟永辉共享一个供应链,一个线上销售,一个线下销售。

  京东农村金融战略是基于京东的农村电商,“3F”战略的范畴涵盖从农民把农产品生产出来并卖到城市,回笼资金后再从城市购买工业品、农资等物品,用于消费、理财和再投资,这是一个完整的农村经济产业链,京东能提供完整的,针对农村全产业链的金融服务,加速、优化整个农村经济链条的建设。

  农民的生产、收购、加工、销售等多个环节,会产生大量的资金需求。比如生产资料采购端,京东不仅利用自身渠道为农民配送实惠的正品原料,还给农民提供赊销、信贷等服务;

  在农产品生产环节,京东为农民提供信贷、技术培训等多元化服务;产品销售端,京东利用渠道优势打开农产品销路,通过信贷、众筹等多种方式周转资金,帮助农民和企业发展。

  “京农贷”不用任何抵押就能申请,还能提供惠农贷款专享低息,最快当天就能放款。此外,京东金融还在筹备京东重庆小额贷款公司,更好地满足农村信贷需求。

  农资信贷领域的“先锋京农贷”、农产品信贷领域的“仁寿京农贷”,分别满足了农资购买环节的生产资料信贷需求,和农产品收购环节的农产品信贷需求。由于信用无法评估,农民难以从传统金融机构获得信用贷款。

  面对这样的问题,京东金融选择和涉农机构合作,基于合作伙伴、电商平台等沉淀的大数据信息,了解农民的信用水平,并给予相应的授信额度,从而控制风险。

  这就是我的思路,围绕京东集团做所有事情,我们过去12年做的所有事情,我们都问一个问题,我们做这件事情,有没有利用互联网工具,利用互联网属性,能不能把行业的交易成本下降?能不能带来整个行业的交易效率提升?

  能,我们就做。不能,不管有多赚钱,我们都不做。

2015年9月20日星期日

央视新闻报道XcodeGhost事件

  央视新闻频道在今天中午的新闻直播间栏目里报道了苹果的XcodeGhost事件,称苹果程序编写软件Xcode被黑客植入恶意代码,用恶意Xcode编写的APP会泄漏隐私,微信、滴滴打车、百度音乐、58同城、网易云音乐等350余款APP被感染。苹果用户应尽快检测APP版本信息,删除被感染版本或更新至最新版。

  央视在报道里称,被感染的应用会自动上传手机的隐私信息到程序指定的网站,其隐蔽性相当强,无论苹果手机是否越狱,只要用户通过苹果官方商店下载了被感染的应用,用户的手机就潜伏了巨大的安全隐患,其接口具备控制主机和弹出广告的能力。

  央视新闻也质疑XcodeGhost并非像其作者在微博里澄清声明的那样“无害”,专家分析表示,发布者是有预谋有计划的,而且持续了半年以上,9月10日,一款知名应用被感染,大量数据提交导致控制服务器宕机,作者才发现事情不妙,这才将网站下线。

  通常来说一个广告的点击价值为1至2元人民币,在本次感染事件中中招的iOS用户高达1亿人,如果给所有被感染用户推送广告,这背后的价值相当惊人,这就是通常所说的“黑色产业链”。

  据腾讯安全应急中心分析,黑客能够像控制肉鸡一样控制每一台感染XCodeGhost的iOS设备,随时、随地、给任何人下发伪协议指令,通过iOS openURL这个API来执行,不仅能够在受感染的iPhone中完成打开网页、发短信、打电话等常规手机行为,甚至还可以操作具备伪协议能力的大量第三方APP。

  由于苹果已经将被感染应用下架,苹果手机用户应该第一时间删除被感染的应用版本,核实并下载最新的应用版本,同时修改iCloud密码。

  以下是央视新闻的视频

苹果App Store下架被感染XcodeGhost的应用

  近日,由于开发者从第三方渠道下载被植入了恶意代码的iOS应用开发工具XcodeGhost,许多iOS应用被感染病毒,其中包括微信、网易云音乐、12306、滴滴出行等用户常用的应用,根据不完全统计,在本次感染事件中中招的 iOS 用户高达 1亿人,疑似XcodeGhost作者也已公开源码并致歉,那么这件事情中苹果是如何处理的呢?
  
  据悉,目前有多名开发者透露,他们已经收到了来自苹果的下架通知,同时,苹果还说明了重新上架的条件:首先开发者需要通过官方渠道下架XcodeGhost感染的软件,然后再对软件进行重新编译,最后是提交软件等待审核。开发者表示,这些事情是发生在应用被感染24小时之内的。

  可见,苹果在这件事情的处理上还算及时有力的。同时,这件事情也算提了个醒,无论是对于用户还是开发者来说,下载不明来源的软件和固件终归是危险的。

  对于用户来说,苹果虽然将被感染应用下架,但安装在用户iPhone上的应用并不会随着被删除,用户还需要针对被感染的应用版本,手动删除被感染应用。

2015年9月19日星期六

XcodeGhost病毒波及大量主流iOS应用

  据乌云漏洞平台报道,国内多个厂商的App开发者使用了第三方途径下载的Xcode开发环境(非Apple正规途径),下载了被植入了恶意代码的iOS应用开发工具Xcode,导致其编译后应用感染上了一种名叫XcodeGhost的病毒,会自动发送信息至第三方远端服务器,这种病毒不仅会在应用运行时窃取用户信息,并有可能窃取用户的iTunes密码。

  Xcode是运行在Mac OS X 上的集成开发工具。该工具由苹果公司研发,是目前最常见的iOS应用开发工具。有部分iOS开发者没有从苹果的官方渠道下载Xcode开发工具,而是从迅雷、百度网盘等第三方途径获得该工具,而病毒开发者正是利用了这一点。正是因为使用的是修改版的Xcode开发工具,所以做出来的应用自然也就是携带病毒的了。

  这次XcodeGhost木马病毒的泛滥有可能和迅雷有关,一些开发者称,即使地址用的是官方地址,使用迅雷下载的Xcode依旧可以下载到被修改的带有木马病毒的Xcode。

  据360安全播报的统计,目前已知的被植入Xcode恶意代码的iOS应用有:

微信 6.2.5 
网易云音乐 2.8.1
网易云音乐 2.8.3
网易公开课 4.2.8
图钉 7.7.2 
同花顺 9.26.03
同花顺 9.60.01
铁路12306 2.1
天涯社区 5.1.0
天使房贷 5.3.0.2 - 5.3.0
三国名将 4.5.0.1 - 4.5.1 
穷游 6.4.1 - 6.4 
穷游 6.4.1
逆�D三�� 5.80.5 - 5.80 
南京银行 3.6 - 3.0.4
南方航空 2.6.5.0730 -   2.6.5 
妈妈圈 5.3.0
联通手机营业厅 3.2
开眼 1.8.0
卷皮 3.3.1
简书 2.9.1
股票雷达 5.6.1 - 5.6 
高德地图 7.3.8.1040 -   7.3.8 
高德地图 7.3.8.2037
夫妻床头话 2.0.1
动卡空间 3.4.4.1 - 3.4.4 
电话归属地助手 3.6.3 
滴滴打车 3.9.7.1 - 3.9.7 
滴滴出行 4.0.0
炒股公开课 3.10.02 -   3.10.01 
百度音乐 5.2.7.3 - 5.2.7 
自由之战 1.0.9 
诊疗助手 7.2.3 
造梦西游OL 4.6.0
下厨房 4.3.1
下厨房 4.3.2
我叫MT2 1.8.5
我叫MT 4.6.2
YaYa药师 1.1.1
YaYa 6.4.3 - 6.4 
WO+创富 2.0.6 - 2.0.4 
WallpaperFlip 1.8
VGO视信 1.6.0 
UME电影票 2.9.4 
UA电影票 2.9.2 
Theme 2.4 - 2.4 
Theme 2.4.2 - 2.4 
Phone+ 3.3.6 
Perfect365 4.6.16
OPlayer Lite 21051 - 2105
MTP管理微学 1.0.0 - 2.0.1 
Mail Attach 2.3.2 - 2.3 
Jewels Quest 2 3.39
How Old Do I   Look? How Old Am I? -Face Age Camera 3.6.7
H3C易查通 2.3 - 2.2 
Digit God 2.0.4 - 2.0 
Cute CUT 1.7
CarrotFantasy 1.7.0.1 - 1.7.0 
CamCard 6.3.2.9095 -   6.3.2 
Albums 2.9.2 
AA记账 1.8.7 - 1.8 
51卡保险箱 5.0.1
2345浏览器 4.0.1

  针对微信官方公告如下:

  目前,网上传播微信6.2.5版本存在严重漏洞的说法,微信团队说明如下:

  1.该问题仅存在iOS 6.2.5版本中,最新版本微信已经解决此问题,用户可升级微信自行修复,此问题不会给用户造成直接影响。

  2.目前尚没有发现用户会因此造成信息或者财产的直接损失,但是微信团队将持续关注和监测。

  3.微信技术团队具备成熟的“反黑客”技术,一旦发现黑客攻击,将第一时间做出技术对抗并及时锁定黑客具体信息,配合公安机关打击相关违法犯罪活动。

  4.用户在使用微信过程中有任何问题,可通过微信公众号“微信团队”向我们反馈。

  微信团队

  2015年9月18号 

  迅雷的官方回复如下:

  各位媒体朋友和迅雷用户:

  对于今天爆出的Xcode被植入恶意代码一事,我们注意到有猜测称,迅雷服务器受到感染,导致使用迅雷会下载到含有恶意代码的Xcode。

  迅雷第一时间安排工程师进行检测。工程师测试了乌云网原文中提到的Xcode6.4和7.0两个版本的下载,检查了索引服务器中的文件校验信息,并对比了离线服务器上的文件,结果都与苹果官方下载地址的文件信息一致。也就是说,官方链接的Xcode经迅雷下载不会被植入恶意代码。

  感谢大家对迅雷的支持,请大家放心使用迅雷!

  有用户举报始作俑者的网名为coderfun,主要以各类 iOS 开发论坛和微博留言区为据点,提供带有病毒版本的 Xcode 网盘下载地址,其中包括了从 Xcode6.1-Xcode6.4 的所有版本,目前其真身不得人知。分析人士指出,病毒作者是个老手,并且非常小心,在代码和服务器上都没有留下什么痕迹。

  还有有用户爆料称, XcodeGhost 病毒可以在未越狱的 iPhone 上伪造弹窗进行钓鱼攻击,其生成的对话窗口仿真度非常高,很难辨别。

  因此,使用过上述应用的用户,应该立刻修改自己的iCloud密码,最好能加上“两步验证”,保护苹果iCloud账户的较好方法是启用“两步验证”,具体位置是:“我的 Apple ID”-“管理您的 Apple ID”,选择“密码和帐户安全”。在“两步验证”下,选择“开始设置”,用过用户修改过密码,那么今天申请,三天后才能开通。

2015年9月17日星期四

苹果正式发布iOS 9

  苹果公司在今天凌晨向全球用户推送的了iOS 9系统正式版,翘首企盼已久的众多用户在第一时间升级。iOS 9被称为是iOS系统诞生以来最重要升级,此次升级涵盖多款产品,2011年的iPad 2与iPhone 4s都将获得支持。iOS9的升级包大小降至1.3GB。同时iOS9将会配置“App Thinning”功能,可为iOS应用瘦身。

  《华尔街日报》记者杰弗里·福勒对前4代iPhone进行iOS9升级测试,测试项目包括启动到锁屏、启动Camera应用、启动Safari浏览器、查看刚拍摄的照片。在所有手机上启动大多数应用要么速度没有变化,要么速度只是慢了一点点。因此,iOS 9对老款iPhone速度影响微不足道。

  iOS 9在功能和细节上的改进还是非常多的,而且除了自学习能力、更强大的Siri、iPad分屏多任务、自带应用升级、电池续航改进、系统体积精简等这些大面上的,还有一些你可能没注意到的小地方,同样很实用。

  一、备忘录

  Safari浏览器等其它应用中的内容都可以直接添加至备忘录中,可以添加购物清单列表,支持启动相机添加图片、随手画、制作核对清单等功能。

  二、地图

  全新的"公交"视图可在地图上直接为你显示地铁、公交车、火车和渡轮的交通路线和车站。当你规划路线时,行程的每一段都会从头到尾清晰列出。你可以使用"附近"功能,轻松查看周围的去处,然后决定去哪里购物、就餐,或是做点儿有意思的事。

  三、iCloud Drive

  全新iCloud Drive app内置于iOS 9中,让你能直接从主屏幕上,便捷访问iCloud里存储的任何文件。你可以在这个app中轻松搜索,从而找到想要的文件;可以按日期、名称或添加到Mac上的任何标签来浏览全部文件;还可以在这个app里预览和整理文件。

  四、邮件

  iOS 9为邮件带来了全新的强大功能,你可以使用标记功能来为附件中的照片和文件添加图画、评论或签名,还可以轻松将iCloud Drive中保存的文件添加为附件。有了Mail Drop,你可以发送高达5GB的附件,包括视频、相簿,甚至演示文稿,全新的搜索选项可以根据内容、发送人、接收人或多个标准组合,对搜索结果进行筛选,从而帮你更快找到想要的电子邮件。

  五、多任务处理功能

  1、Slide Over功能

  用户在两个应用之间做到快速切换,该功能可在iPad Pro、iPad Air、iPad Air 2、iPad mini 2、iPad mini 3、iPad mini 4上实现。

  2、Split View功能

  可将屏幕分成两部分,同时运行两个应用。也支持同一款应用的多界面,比如Safari浏览器中可并排摆放两个标签页。此功能目前只能在iPad Air 2上实现。

  3、画中画功能

  用户在看视频过程中如果想看或回邮件,视频将以悬浮窗口的形式保留在屏幕上,大小和位置可任意调整。

  六、QuickType

  全新的快捷工具栏、一系列便捷的编辑工具、一种以Multi-Touch手势选取文本的便利新方式。配备无线键盘时也能享用更多键盘快捷键。

  七、Siri

  Siri可以搜索更为广泛的主题,从而带来更全面的回答。它会使用百度百科的数据,为你带来更完善的搜索体验。甚至在你提问之前,就能提出实用的建议。

  八、Spotlight功能

  Spotlight将会学习用户的习惯,并且将联系人、日历、Passbook、地图、音乐等内容整合到其中。同时Spotlight搜索功能开放了api,还能搜索包括第三应用程序提供的app内信息

  九、WiFi助手

  在数据流量菜单加入了名为“WiFi助手”的功能,让iPhone、iPad可以在无线网络较弱的情况下自动切换至运营商网络。

  十、安全性

  iOS9强化了用于保护设备的密码,提高了未授权用户访问Apple ID的难度

  十一、日历应用

  图标全新设计,增加了欢迎界面,为第一次打开日历应用的用户介绍功能。

  十二、增加了新来电铃声和短信提示音

  十三、新壁纸加入

  十四、可以在“设置-通用-Spotlight搜索”中关闭必应内容

  十五、设置菜单中的电池图标变化

  苹果对其进行了重新设计,将其调整为圆角矩形。

  十六、“通知”图标变化

  通知菜单颜色变成了红色,更容易区分。


  十七、键盘微调

  删除、Shift、语音键的UI做了微调

  十八、iPad应用文件夹变为4*4

  十九、图片应用中新增自拍和截屏文件夹

  二十、当启动Siri时不再有“ding~”的音效

  二十一、续航

  电池续航更持久,日常使用情况下电池能多续航1个小时。此外,iOS9加入超低功耗模式,增加3个小时的续航。节电模式将会在低电量的时候自动启动。自动延长使用时间。

  二十二、系统大小

  iOS9系统占用空间相比iOS8大幅减少。

  二十三、Metal技术

  系统预装的应用采用Metal技术,提升总体的视觉表现,更流畅更绚丽。

  二十四、游戏性能

  iOS9新增了GameplayKit、ReplayKit和Model I/O功能,全方位的提高了iOS的游戏性能。

2015年9月16日星期三

然而大部分期权并没有什么用

  最近有个用户拿到了Uber的offer,其中包含期权,他看不懂便向我咨询期权的细节和意义。我的观点是:大部分的期权并没有什么卵用。

  期权激励的初心

  其实期权是有正向作用的,让我们从目标谈起:

然而大部分期权并没有什么用

  假设一家公司的目标是1,团队会形成分工来拆解目标,比如研发团队的目标可能是1.1,而一个普通程序员被分配到的目标可能是1.1.1。如果只有基本薪资,程序员认为出色完成1.1.1就完成了工作,因为这是全部目标。

然而大部分期权并没有什么用

  但如果采用高薪资结合期权的激励方式,大家会分享到公司的成长。员工会向上寻找目标,完成整个部门的目标,甚至整个公司的目标也义不容辞。在这个过程中,员工不仅与公司一起快速成长,自身能力还得到了提升,良好的激励方式会形成一个双赢的局面。

  就像 Fenng(冯大辉)虽然是技术负责人,但是看看他的社交媒体,满屏尽是「丁香园产品推广」——这或许也是Fenng大大给自己设定的目标吧!

  过去的互联网公司在处理「期权」这件事上,常出现这几种现象

  A、初创公司画饼忽悠

  A创业公司,招人时老板总谈降薪拿期权,爱招BAT背景的员工,口头禅是「员工要靠伴随公司成长来实现自我价值」。某员工降薪拿期权进入A公司,实际能力远高于offer岗位需求。工作了1年多后,他发现公司的成长完全不及预期,自己一直在做一些技术能力无法成长的事。失望之下,他试探了下外面的机会,发现世界变化很快,同类型的职位收到的薪资竟然是现公司的2~3倍。

  B、成长型公司打土豪易、分田地难

  B公司,国内风光一时的互联网上市公司,曾经期权是他们offer中重要的一环,某年12月IPO之夜,全公司员工们举杯、狂欢。然而现实很骨感,随着原先许诺好的期权变成了18:1换股,早期员工也失去了憧憬。

  C、上市公司的成熟分配机制

  阿里、百度、奇虎,为典型。期权被视为一种长期激励,而非利益捆绑。对优秀员工的激励方式是高薪资+部分期权。拿百度举例,T5工程师Package一般为30万/年,其中12-20%为期权;T9工程师Package一般为100~300万/年,40%左右为期权;由于已上市,兑现相对容易。

然而大部分期权并没有什么用

  那么,为何会出现AB式「反人性」的激励方式?

  我想,A公司的老板是这么想的:

然而大部分期权并没有什么用

  然并卵,员工的真实心理是这样的:

然而大部分期权并没有什么用

  我太理解这种态度了,这种想法也是很合理的:期权到最后套现,是一个漫长不确定的路,如果我失去该得的薪资和奖金,时间成本和机会成本的损失是划不来的。

  对于B公司,老板的心理活动也许是这样的:

然而大部分期权并没有什么用

  B类公司过去也有成功者,分布在传统行业居多,他们的行业竞争并没有互联网领域激烈,让老板误认为「我就是那么牛逼」。对于「老二非死不可」的互联网行业,公司出现此类现象,更要警惕。

  So,普通员工/程序员如何辨别靠谱的互联网公司?

  在期权这件事上,不同公司激励的方法、时间点均不相同,但靠谱的还是有几点共性:

  1、成功并长久的企业都会提供期权激励

  星巴克作为行业内绝对的利润垄断企业,期权激励应该也是星巴克成功的秘诀之一。

然而大部分期权并没有什么用

  2、对于普通员工,期权建立在合理薪资的基础上

  对于创业团队,期权+低工资的组合是很难招来靠谱的Team Leader的,用期权压低薪资的公司不太靠谱。

  3、期权激励后置且大方

  对比魅族和小米,我们可以发现与魅族不同的是,小米从第一天就很重视股权激励。留出足够的期权池,找到靠谱的团队,慷慨地配以股权或期权,是小米的特点。

然而大部分期权并没有什么用

小米合伙人构成图 | 杜国栋

  最后,我想说,

  如果能够获得必要的信息,同时自上而下地看问题,选择其实可以相对理性。但大部分情况下,你选择的不过是运气。若你斟酌了很久还在纠结,不如跟着第一感觉走。

我知道现在要做出正确选择,
因为我不能再错下去。
我已等待一整夜,
为你等待一整夜。

  —— Stronger | 美国饶舌歌手/唱片制作人 Kanye West

  来源:投稿,作者:贾智凡(100offer CEO