2019年1月26日星期六

IIS通过URL重写实现防盗链

  盗链是指服务提供商自己不提供服务的内容,通过技术手段绕过其它有利益的最终用户界面(如广告),直接在自己的网站上向最终用户提供其它服务提供商的服务内容,骗取最终用户的浏览和点击率。受益者不提供资源或提供很少的资源,而真正的服务提供商却得不到任何的收益。

  通过IIS安装URL重写(URL Rewrite)模块,可以很方便的实施防盗链功能,下面我就介绍以下在IIS的各个版本使用URL重写(URL Rewrite)防盗链的方法。

  IIS6

  IIS6需要安装一个第三方工具ISAPI Rewrite来实现URL重写,先安装ISAPI_Rewrite3_0082.msi,安装完成后,在 .htaccess 的文件里写入以下语句即可:

RewriteCond Host: (.+)

RewriteCond Referer: (?!http://\1.*).*

RewriteRule .*\.(?:gif|jpg|png|exe|rar|zip) /block.gif [I,O]

  IIS7/8

  IIS7不用安装第三方的软件,我们使用微软自己的URL Rewrite即可实现URL重写。

  先安装URL Rewrite模块,安装好以上插件后,重启IIS管理器,然后点击当前主机,就会发现URL重写的图标了。

  之后,编辑网站根目录下的web.config文件,将里面的内容修改为如下内容即可。

<?xml version="1.0" encoding="UTF-8"?>
<configuration>
    <system.webServer>
        <rewrite>
            <rules>
                <rule name="Prevent hotlinking">
                    <match url="^.*\.(jpg|gif|css|js)$" ignoreCase="true" />
                    <conditions>
                        <add input="{HTTP_REFERER}" pattern="http://bit.ly/2LwSXMG" negate="true" />
                    </conditions>
                    <action type="Rewrite" url="/images/block.jpg" />
                </rule>
            </rules>
        </rewrite>
    </system.webServer>
</configuration>

  原文链接:《IIS通过URL重写实现防盗链》

2019年1月24日星期四

锁死服务器的程序员回应称系编造

  1月20日,深圳市螃蟹网络科技有限公司创始人尹柏霖发文控诉,一款做了两年的游戏在上线测试当天,被一个员工锁死服务器和电脑,最终项目失败,创始人负债数百万。

  1月22日,涉事员工燕飞宏回应称,尹柏霖及螃蟹游戏所言均是编造,相关舆论害他丢了工作,他已经于1月21日离职另一家游戏公司。他打算找律师处理这件事情。

  对于没有参与2017年12月15日会议的事情,燕飞宏称,当时他正在解决问题,没有听到。后来尹柏霖对他进行人格侮辱,所以两人就吵了起来。

  而对于锁掉电脑和服务器,两人也是各执一词。燕飞宏表示:"不存在,我没有那个能力把服务器锁掉。服务器是云服务器,是由他(尹柏霖)掌控的。"

  以下为该程序员的回应全文:

  已倒闭某科技公司前员工的辟谣声明

  各位领导、同仁、朋友:

  大家好。我是燕飞宏。

  非常对不起,因一年前未能妥善处理好跟螃蟹公司负责人尹柏霖后简称尹的关系,导致现在谣言四起,这对我,我的朋友与家人都造成了极大困扰,同时也应网友呼唤,出来说明并还原事实真相。

  首先我从螃蟹公司辞职,是被离职,并非像传言中所说我发脾气摔键盘,锁服务器,私自改密码,删程序,以及不负责任走人等均属尹污蔑捏造。本人郑重申明,在职期间并未做出任何违反职业操守的行为,并保留一切法律诉讼权力。

  原本想清者自清,但事情发酵已严重影响到我现有的工作,请允许我针对网上流传的相关公文、补充、录音、视频简短的做个解释:

  1:公司的经营好坏,与领导人有直接关系,岂能是我一名小小程序员就能左右的,把公司的倒闭原因归结到我身上,未免太可笑。

  2:我是2017年9月2号入的职,职位是c+主程,事件发生于12月15日上午12点不到的时候。当时服务器程序崩溃,我在做问题处理。负责人临时要开会,我就丢下手头的工作过去了。中途有几个同事过来找他说工作的事,我因手头上的事情没有做完,所以又回坐位继续处理。过一会,尹又说时开会,我开始没听到,后面隐约有听到,手上在写代码,思路没分开,没有及时过去。尹便出言辱侮,我没忍住就吵了起来,士可杀不可辱,我工作上如果做得不好,可以辞退我,但不可以对我进行人身攻击。

  3:网上传言,下午没来公司直接走人了,也是属于捏造上午吵完后回家吃午饭,心情需要平复,下午虽未准时上班,但未跑路事实是下午我回公司花了二个多小时的时间,把上午服务器程序故障修复正常运行测试了。打工者在公司里被人公开辱骂,换成谁都受不了吧?

  4:尹说我砸键盘,从来没有砸过键盘,这种动作画面是尹强加于我的。还有改QQ签名这事,连我自己都不知道,腾讯应该有途径可以查得到QQ签名更改记录,对簿公堂时会呈上。对污蔑之事会采取零容忍态度。

  5:关于锁死服务器与电脑。

  这个问题本来就不是个问题,譬如,一个房子,房子门有锁,家人外去锁了门,你回来看到门锁了,破口大骂,谁这么缺德把门给锁了。

  锁死服务器,实际是锁不死的。为什么?

  尹说的锁死就是电脑没有锁屏密码进不去,因为公司只有这个锁屏密码,没有别的锁了。锁死并不是锁了,这电脑就死了跟手机锁屏一样,屏锁了,机器没有停止工作,有电话进来照样通话。这些密码,记在密码本里,密码本我有,尹也有。锁了,他可以开。

  我们对外发布测试都是在别人公司云服务器上,所有云服务器是尹柏霖注册的,手机号邮箱都是他的。就算他把密码本丢了,打个电话就找回了。

  我也不能保证一年365天,天天在公司。那我在我不在公司的情况下怎么办?以前就有告诉相关同事,怎么启动程序,一个命令就可以。

  这么简单的事能影响外网测试吗?

  内部服务器出故障、火灾,都不会影响到外网测试工作。也不会影响公司,因为做数据备份到移动硬盘。

  6:关于删程序、删库。说我删了什么程序,删了什么库?说这句话本身就是不负责的表现。先说删程:譬如,地主叫你去给他锄地,你也认真干活锄地。这时地主又说你把地给锄了,说你不道德,要告你。公司请我去,是写程序的,写程序就像写文章,有增加,有删减的工作。你请我工作又说我做了工作内的事,这罗辑有问题。删库:发生争吵,我就吃饭去了,哪里来时间做这个事?7:关于交结。因当天我与尹发生争吵,测试完了。尹就找了人,要求我当天做完交结走人。后面,我就跟他叫来的人做了交结,找到密码本。对密码完了。再接着讲相应文档,每个文档的用途,代码有哪些文档说明,代码在哪里,怎么编译,怎么启动。九个人的公司,没那么多流程走。结交完后,我说:"螃蟹,交结完了,我走了"尹就问跟我交的人,交结的人点头了。我这才走的。这个之前的好几个同事也有看到。

  8:关于因为我的原因,游戏不能测试,公司倒闭哪个公司能保证每个员工时时都在坐位上的。注意当天服务器修复后正常运行,自己员工都有测试正常。当时负责人有叫我通过后台发条公告,内容部分是:"服务器抢修,测试时间预计19:30"公告的具体内容是负责人定的,也是他通过QQ发给我,聊天记录我还有。

  9:尹却对外宣称,因为我的缺席使这个项目不能正常进行测试,并导致项目失败。纯属一派胡言。测试的目的最主要的就是测一个产品有没有问题,没问题的产品还测试做什么?就算当天没测,第二天也可以测,测试不是说今天不测,明天就不能测试了。如果有异常,今天不能测试了,那么处理的方法很简单,发公告叫大家明天测试。譬如,新店开业,食物试吃,今天临时不方便,你帖个公告,叫大家明天来试吃。

  10:测试时间,尹说是当天14:00。事实预定18:00网上找相应的线索世不难。至于为什么尹要说14点,是他一惯信口雌黄的本性,还是别有心思。这里只能留给大家琢磨。

  11:公司员工辞职离职,公司自己要找问题不能说公司没做好,一年后倒闭了,就把这个公司之前的员工都找来,说这些人没职业道德,没有和公司共生死,早早就离职走了。在我之前,螃蟹公司也就一年时间,光我这个岗位换了3个,我的前任6月进公司,9月初走。其它财务,程序美术也是差不多,差不多3个月一换,没换的在职的也是不和,因为你总是说裁员,或者干脆说要重组,这是尹私下请我和另一同事洗脚时的谈话内容其他从螃蟹公司离职的员工,世是跟对我一样,人走后就不停的抹黑,也是以前同事群里经常讨论的话题如果只有一个同事说尹不好,那么有可能是某个同事自身问题;但如果是所有同事都说尹不好,尹自己是不是应该要反思呢?群聊天记录我也没删除,必要的时候可以拿出来公布。

  12:尹说我后来为了公积金再回来乞求复职。事实是以黑手段威胁,达到降薪重用的目的。

  尹本人主动提出,约我在2017年12月23日晚上请我吃饭。当时我考量着,因为都是同乡,也就是工作的事,私下关系不用闹得那么僵,所以答应吃饭,结果没有料到的是,在吃饭过程中,他说想我再次加入到公司。得知我不想去后,接着威胁我如果我不去,就叫市里的一些有权贵的亲戚随便编点事整我,我就是一平民老百姓,说实话当时真的有点被吓到。最终他又开条件给我,降薪到税后25000、试用期6个月,股份改分红,公积金千9百多不交了。我拒绝了。事后他发短信给我:"说项目成功,他心情好,我就没事;如果失败,他下辈子啥也不干就整死我"这条短信我还没有删除,法庭上可以呈上。

  13:对了补充说下,我进螃蟹也是有签协议的,游戏上线我就可以得到分红,如果我做对项目不利的事,那就是不让自己赚钱,会有这么傻的操作吗?14:关于我司游戏数千人测试当天恶意失踪。注意,尹又说"没有测试,程序跑路"这里又说有千人测试。自相矛盾。

  15:关于以代码要协,想重新入职。代码在公司里,没在我手里我们的代码是用SVN管理。全部读取权限是尹和我这是尹要求的。尹随时可以从服务器下载。为防火灾等意外,尹有拿移动硬盘备份代码和数据库。显然是骗大众,吸引眼球。

  16:慌言说多了,漏洞自然就多了,还有很多很多,我就不再一一列举。

  最后,我也对尹说:尹柏霖,一切法庭上见,我相信法律会还我一个公道。

  附:负责人原名尹柏霖,号:螃蟹,改号:螃了个蟹。

  燕飞宏 2019.1.24

  原文链接:《锁死服务器的程序员回应称系编造》

百度还没死 必应先打不开了

  1月23日下午,有大量网友反应称,微软搜索引擎必应无法打开。打开后,页面会显示"无法访问此网站"。

  据未经正式的传言说,必应相关人员表示,由于百度流量冲向必应,必应暂时无法使用,目前还未恢复,必应已经组织人员修复。

  不过,根据我的测试,使用美国的代理服务器之后,可以正常访问必应,并且搜索功能都正常。

  通过ping命令查询,不同的地区,bing搜索引擎被解析到不同的IP,其中北京市海淀区 微软(中国)有限公司电信节点的IP相应时间为超时,无法访问,而另一个奇特的现象是,多个地区的网络运营商,包括电信和联通,对必应实施了DNS劫持,将必应解析到127.0.0.1这个本地IP,使得必应无法访问。

百度还没死 必应先打不开了

百度还没死 必应先打不开了

  因此,只要编辑host文件,在里面增加一行 204.79.197.200 cn.bing.com ,这样就可以正常访问必应搜索引擎。

  可见,微软搜索引擎必应无法打开的真实原因,可能未必是因为百度流量大量流向必应,必应如果连这么点搜索流量都应付不了,那还做什么搜索引擎呢。

  日前,方可成一篇名为"搜索引擎百度已死"的文章称,质疑百度搜索向百家号内容引流过多,引发网友热议。文章表示,最近半年使用过百度的朋友,可能会注意到一个现象:你在第一页看到的搜索结果,基本上有一半以上会指向百度自家产品,尤其频繁出现的是"百家号"。该文章中称,"作为搜索引擎的百度已死。Baidu.com已经不是你寻找中文互联网内容的地方,而是百度自家的站内搜索;它将你引向的不是中文互联网中的优质精神食粮,而是囤积在自家的腐臭变质内容。"

  原文链接:《百度还没死 必应先打不开了》

2019年1月23日星期三

百度回应“搜索引擎百度已死”

  1月22日晚,一篇名为《搜索引擎百度已死》的文章刷屏。媒体人方可成在文章中称,百度搜索结果一半以上会指向百度自家产品,尤其是百家号,而百家号充斥着大量营销和质量低劣的内容,也导致百度搜索结果的内容质量大幅下滑。

  该文章中称,"作为搜索引擎的百度已死。Baidu.com已经不是你寻找中文互联网内容的地方,而是百度自家的站内搜索;它将你引向的不是中文互联网中的优质精神食粮,而是囤积在自家的腐臭变质内容。"

  1月23日上午,百度发布回应,称目前百度搜索结果中,百家号内容全站占比小于10%.还表示,现在的190万百家号创作者,覆盖了全部的权威媒体和咨询机构,也包含了大量优质的自媒体,他们在源源不断地贡献深度、权威的好内容。

  最后百度也表示,将会持续引入优质媒体和创作者,用良好的机制鼓励创作者发布高质量原创内容,坚决打击内容作弊、低俗、违规做号等行为。

  以下为百度回应原文。

  说明

  针对有自媒体文章评论百度搜索结果中百家号内容占比高的情况,现做如下说明:

  1、目前百度搜索结果中,百家号内容全站占比小于10%;

  2、百家号是提升百度App内容生态体验的一个重要举措,可以优化用户使用百度App搜索时遇到的页面访问速度慢、排版差异大等浏览体验问题,给用户简洁一致的搜索体验。

  3、现有的190万百家号创作者,覆盖了全部的权威媒体和资讯机构,也包含了大量优质的自媒体,他们在源源不断地贡献深度、权威的好内容,借此说声感谢!

  4、媒体的关注,代表着百家号还可以做得更好,我们会持续引入优质的媒体和创作者,用良好的机制鼓励作者发布高质量的原创内容,坚决打击内容作弊、低俗、违规做号等行为,我们也非常欢迎所有优质的内容创作者加盟百家号,共同为用户提供更优质的服务!

  百度

  以下为媒体人方可成的原文。

  搜索引擎百度已死

  作者:方可成

  最近半年使用过百度的朋友,可能会注意到一个现象:你在第一页看到的搜索结果,基本上有一半以上会指向百度自家产品,尤其频繁出现的是"百家号"。

  百家号是百度的自媒体平台,刚推出的时候曾经主打过优质作者和高品质内容,后来几经调整,现在成了一个以营销号为主体的内容平台——内容包罗万象,数量很大,质量堪忧。

  随手举一个例子。昨天有朋友在微信上给我发来一篇百家号的文章,问我是真是假——

  该文声称,美国中情局承认本·拉登和911事件无关,向其家族致歉。我搜索发现,这样的惊天新闻,原来是来自专门生产讽刺性假新闻的洋葱新闻。

  目前,这篇刊登在百家号上的假新闻已经获得了超过40万的阅读量。

  百家号的信息质量可见一斑。而百度正通过搜索框,不断地将人们的流量导向百家号。

  如果你搜索最近的新闻,比如"英国脱欧",第一页会出现7条结果,第1条是百度百科,第2、4、5、7条全是百家号的文章,只有两条导向百度以外的网站——第3条是和讯,第6条是新浪。

  搜索"美国政府关门",第一页的8条结果中有一半是百家号,其中包括第1条和第2条。

  中国2019年的GDP数据昨天公布,我现在(北京时间1月22日上午10点)搜索"中国2019年GDP",第1、2、4、5条结果全是百家号,其中没有一条能告诉我最新的数据,只有第3条中国经济网的结果是我要找的。

  顺便说一句,为了排除可能的个性化算法,我是利用Chrome的隐身模式在登出百度账号的情况下搜索的。

  如果我们搜索重要的人物呢?比如特朗普。你会发现,第1页的结果分别是:百度百科、百度贴吧、百家号、百家号、百家号、百家号、新浪、百家号、百度百科。

  这么多百家号的内容是什么呢?大家看标题体会一下。

  再换一个人试试。搜索一下卡舒吉,去年被杀害的沙特记者、《时代》周刊年度人物。结果,第1页全是百度自家的内容:第1、5条是百度百科,其余全是百家号。

  再来搜搜别的,比如"小猪佩奇"。第1条是百度家的爱奇艺,第2条是百家号,第3条是搜狐,第4条是百度百科,第5条是百家号。

  搜索"人工智能",先是一连4条广告,然后是百度百科,中间出现了三个其他网站(同花顺、人工智能实验室、爱范儿),然后是百家号、百度百科、百家号、百度贴吧。

  如果我们想用百度解决日常生活中的问题,结果会怎样?比如搜索"怎样买高铁票",前两条结果分别是:百度经验、百度知道,然后才是12306官网,然后是百度经验、高铁网、百家号、百度经验、百度经验。

  如果我们想学习呢?试试搜索"怎样写毕业论文",猜猜搜索结果是怎样?一上来就是两条论文代写广告,然后是百家号、百家号、百家号,然后是两个论文代写网。

  也就是说,你要么来看百家号,要么去找论文代写。

  总结一下我的实验结果,黄色背景是百度自家内容或广告:

  一年前的百度不是这样,五年前、十年前的百度更不是这样。那时百度虽然也有各种各样的问题,但起码,它真的是一个搜索引擎,真的是你探索中文互联网的入口。你问它问题,真的能得到一些比较满意的回答。

  但现在,它已经可以改名为"百家号站内搜索"了。

  百度何以堕落如此?我们可以找到一些外部因素。由于近些年来中国互联网愈演愈烈的分割和封闭趋势,微信公号、微博、淘宝这些重要的平台都不向百度开放,我们能够从搜索引擎上找到的东西本来就是残缺的。

  但最重要的,还是百度自身饮鸩止渴的商业决策。基本上,百度已经不打算好好做一个搜索引擎了,它只想做一个营销号平台,把希望来搜索内容的人全都变为自家的流量,然后变现。

  这当然不是什么可持续的商业模式。当人们发现在这里找不到想找的东西,只会越来越少地使用它。百度的这个策略给我的感觉,就像在末日来临前拼命挥霍光财产。

  在一家科技媒体工作的朋友足羽在朋友圈预测:2019年会有不少公司在招聘要求里加一条"日常用百度搜索资讯的求职者慎用"。

  作为搜索引擎的百度已死。Baidu.com已经不是你寻找中文互联网内容的地方,而是百度自家的站内搜索;它将你引向的不是中文互联网中的优质精神食粮,而是囤积在自家的腐臭变质内容。

  写到这里,很是悲哀:偌大的中文互联网竟已堕落到如此境地,连一个搜索引擎都没有了。

  罢了。

  原文链接:《百度回应"搜索引擎百度已死"》

2019年1月22日星期二

创始人哭诉程序员搞死创业公司

  1月20日,深圳市螃蟹网络科技有限公司创始人尹柏霖发文控诉,前员工燕某在游戏上线测试当天,锁死服务器与电脑,并恶意失踪,致公司损失惨重,最终导致600万元资金的项目失败。"我们上线不了也测试不了,等新员工到职后熟悉新代码又是几个月过去了。"现在公司已解散,自己背了几百万债在打工。

  螃蟹网络的这款游戏本名《生灵怒》,预算100万元,耗时8个月,但实际开发拖了一年多。"拖到这时候,每个月支出就有十多万元,我们实在没钱了。"内测泡汤后,前端主程序员颇为失望,"大家苦兮兮熬了一年,最终落得这个后果,心态要崩了。"最终抢救8个月后,项目宣布失败。

  据尹柏霖表示,在燕飞宏跑路当天,他还把社交媒体的签名换成了"大吉大利,螃蟹挂逼",毫无悔恨之意。后来,"他想起公积金还挂在公司,又正要买房,便央求我把公积金给他交上,重回公司。"尹柏霖也希望他至少能交接公司,但同事无不强烈反对,最终未能通过。尹柏霖称,此后燕飞宏回公司大吵大闹,还发生过肢体冲突。当时顾及脸面,螃蟹网络并未曝光此事。如今公司已倒闭,他选择发出公告警示同行。

  在公告发出当天,燕飞宏的名字迅速在深圳手游圈流传开来。有从业者表示,"我在的几个游戏行业招聘群都传遍了"。在同行交流群里,还有从业者曝出他过往的"事迹"。有网友称,程序员删库跑路这种事居然成真了。更有网友对这家公司如此依赖一名后端程序员提出质疑。

程序员跑路搞死游戏公司,创始人600万元打水漂

  以下为深圳市螃蟹网络科技有限公司创始人尹柏霖的公告全文:

  告游戏行业全体同仁书

  各位行业同仁:

  大家好,2019新春将近,本司为防各位遭受重大用人损失,特此相告。

  我司前员工C++主程燕飞宏在3个月的就职期间,官僚主义严重,与同事不能和睦相处,出于报复心理,于我司游戏数千人测试当天恶意失踪,锁死服务器与电脑,拒不交接工作。

  在造成无可挽回的损失后,该员工又假意认错,以代码要挟想重新回到工作岗位,并以自己快要买房公积金不能断为由,要求公司继续为之缴纳。公司从大局出发,为之缴纳了公积金。同时,公司在征询是否重新接纳该员工时,遭到了全体员工的集体反对。燕飞宏因此再次心生怨恨,先后两次来公司寻隙滋事,大喊大叫,干扰公司正常营业,还与出面阻止的制作人大打出手「公司已做报警处理」。

  我司为独立游戏开发商,对待员工非常尊重,平等真诚,没有任何不适行为。我司前员工燕飞宏,城府颇深,心智异于常人,先是利用与公司创始人是老乡和校友的身份骗取信任,看准急需用人的空档获得4万高薪与分红,后又倚仗服务端仅自己一人,捏着公司命脉,恣意妄为,最终做出测试当天关服锁电脑如此骇人听闻的奇葩之事,始终拒绝交接工作,致使做了两年耗费600万的项目最终失败。

  之前公司全心挽救项目无法分心,没有将情况公之于众,现在项目已死,创始人负债数百万,整个团队痛心疾首,本司以血的教训提醒行业各位同仁:识人需明,用人当慎!

  另外,该员工与我司签有竞业禁止协议,相关法律程序正在启动,各位行业同仁切莫被其欺瞒。

  本司所述为客观事实,绝无夸大成分,证据确凿。该员工劣迹斑斑,已有其他受害公司联系我司,在此本司呼吁更多的受害公司与本司取得联系。电子信箱360831977@qq.com

  深圳市螃蟹网络科技有限公司

程序员跑路搞死游戏公司,创始人600万元打水漂

  关于燕飞宏事件的补充声明

  大家好我是螃蟹游戏的负责人。最近我司公布了一份关于前任主程燕飞宏,在游戏数千人测试的当天,恶意失踪,导致公司重大损失的声明。没想到引起了行业内外的广泛关注,因为事件过于奇葩狗血让一些朋友产生了疑问在此我做一份补充声明。

  第一,该份声明情况属实,每一句都有证据对应,证据包含事发现场多位同事的证言,被锁的电脑,燕飞宏假意承认错误时的录音,后面来闹事时的监控,当日的报警记录和其他证据,我们会在司法机关调取时提供。

  第二,燕飞宏为什么要做出如此深仇大恨之举?说实话,我与燕飞宏在一起工作之前索未谋面,不存在任何瓜葛。工作后本人非常信任他,以合伙人相待,所有技术都归他管理,平时礼敬有加,虽对其经常早退跑出去吃饭多次提醒后仍然不改不满,但也只能睁一只眼闭一只眼。对于这种捏着自己命脉的人,哪敢轻易得罪。

  事发当天中午,全体团员等他一个人开会,燕飞宏以正在修bug为由多次拒绝会议邀请,这时本人亲自上前邀请数次,他任然不理不睬双方发生短暂争吵,燕飞宏摔键盘走人。我当时不以为意,以为他是去吃中饭,直到下午测试时多方联系不上他,才知他已自此离开公司。当天晚上,燕飞宏的签名改成了:大吉大利,螃蟹挂逼。至今,我对他这种损人不利己的行为仍然感到些许匪夷所思。

  第三,为什么一个公司会以四万的高薪来聘请一个后端,因为当时急于用人,没有这个后端项目会全部停摆。加上燕飞宏和我是老乡兼校友(之前不认识),在明知道不该如此高薪的情况下病急乱投医,最终助长了燕飞宏心态的畸形发展。

  第四,为什么我们一个独立游戏会做两年多,花费近600万?

  一是因为创新,我们做的是一个高度原创的RTS和消除连线结合,全球同服,实时对战的手游,几十个兵种同屏实时对战,每一个都是单独的AI运算,而且我们的玩法和美术都改了好几个版本。再一个因为我们的团队出现了问题,也就是燕飞宏事件,这导致了使其受到极大的影响,工期又延误了大几个月。另外我们还遇到了在应用宝版号被盗用,游戏不能按时测试等一些列的问题,导致预算加大。

  第五,整个事件我自己要负很大的责任,识人不明,轻信他人,管理不善,导致燕飞宏心态越来越胀,最终做出损人不利己的事情,给合伙人和一起创业奋斗的兄弟造成了巨大损失,我本人相当自责和愧疚。

  一味对害群之马的骄纵与妥协最终害了所有人。在此我想对曾经陪我一起创业的同事和合伙人由衷的说声抱歉,是我坑了们。另外,我要在此感谢 taptap 独立游戏平台,在多次游戏测试期间无偿提供了一万多名玩家支持。项目虽然失败了,但是大家的恩情我还是记得,本人虽欠债百万,却也收获了很多朋侠友和经验。

  原文链接:《创始人哭诉程序员搞死创业公司》

2019年1月21日星期一

百度因广告语起诉淘友天下、今日头条

  据海淀法院网消息,因认为广告语"简单可依赖"被改为"简单可以赖"并经"今日头条"登载,北京百度网讯科技有限公司以名誉权纠纷为由将北京淘友天下科技发展有限公司、北京字节跳动科技有限公司诉至法院,要求淘友天下公司和字节跳动公司停止侵权,赔礼道歉并赔偿经济损失及合理开支共计500万元。日前,海淀法院受理了此案。

  原告百度网讯公司诉称,其是百度网的所有者和经营者,2017年8月间,其发现在字节跳动公司拥有并运营的"今日头条"客户端登载有淘友天下公司经营的脉脉广告,内容以百度大厦的外观图片为背景,图片上方有文字:"听说我司文化从'简单可依赖'被改为'简单可以赖'了?"点击该广告内容进入脉脉的新注册用户页面,新用户可根据提示下载脉脉APP。"简单可依赖"是百度网讯公司长期坚持和倡导的核心企业价值观及广告语。淘友天下公司的广告语将"简单可依赖"改为"简单可以赖",一字之改,"可依赖"的含义就变成了"可以赖",即"无赖"、"耍赖"的意思。该广告以百度办公大厦图片为背景,且所篡改的"简单可依赖"是百度网讯公司长期使用的企业文化口号,人所共知,其贬损指向百度网讯公司毫无疑问。

  原告百度网讯公司认为,淘友天下公司在字节跳动公司APP平台发布推广其脉脉客户端广告,意在让网民点击下载,但其广告语却无端通过篡改百度网讯公司企业文化口号来贬损百度网讯公司声誉,侵害了百度网讯公司的名誉权,在网络上造成恶劣影响。字节跳动公司作为广告发布者,对于淘友天下公司在其客户端刊登的带有侵权内容的广告,未尽广告发布者的责任,应与淘友天下公司共同承担侵权责任。

  目前,本案正在进一步审理中。

  原文链接:《百度因广告语起诉淘友天下、今日头条》

2019年1月19日星期六

腾讯《无限法则》被质疑收集用户代理信息 腾讯回应:反外挂

  今天凌晨,微博用户Hackl0us质疑腾讯《无限法则》游戏,认为其隐私策略中包含"可能会收集用户的shadowsocks服务配置信息"的行为涉嫌过度搜集用户隐私信息,超出了一款游戏理应搜集的隐私范围。

  Shadowsocks软件主要用于代理服务器翻墙,用户如果使用被查出来可能会遭到行政处罚,腾讯在隐私政策里表示收集代理服务信息,用户担心这些信息会泄露给有关部门用于封禁和处罚,今年年初,广东省南雄市公安局网监大队开出1张行政处罚决定书,30岁的朱云枫因自2018年8月至12月在手机上安装翻墙软件上网而被罚款1000元,处罚事由是"擅自建立、使用非法定信道进行国际联网"。

网民

  对此,腾讯游戏官方微博发文,针对这一质疑进行了回应,称收集shadowsocks服务配置信息的做法主要是为了根据在同类游戏中流行的手机雷达挂在PC上的使用的shadowsocks代理特征做检测,检测是否是外挂服务器IP进行封停处罚,这是一项预埋方案,由于该手机雷达外挂暂未指染ROE,所以相关功能并未开启(即未扫描和收集用户使用shadowsocks的任何数据)。腾讯会高度尊重广大玩家的意愿,接下来,腾讯将会移除该预埋方案,并改以其它安全策略应对手机雷达外挂,以更好的保障所有腾讯游戏产品的公平竞技体验。

腾讯《无限法则》被质疑侵犯隐私 官方:为了反外挂

  以下为腾讯回应全文:

  关于 ROE shadowsocks 检测功能的说明

腾讯《无限法则》被质疑侵犯隐私 官方:为了反外挂

  腾讯游戏安全中心

  关于今天凌晨微博用户@Hackl0us 对《无限法则》游戏(以下简称ROE)收集shadowsocks服务配置信息的疑问,感谢广大玩家的关注,腾讯游戏安全中心做如下说明:

  一、检测技术原理:

  随着"吃鸡类游戏"的火热,相关外挂能获得丰厚的收益,外挂作者也层出不穷;特别在FPS 传统透视功能上新出现手机雷达外挂,本机上只做游戏数据的拦截转发,在外挂服务器进行解析,再通过手机app或者网页显示游戏对战实时位置信息(包括玩家、载具、武器、补给等),实现透视功能;例如其中某款知名手机雷达挂:通过shadowsocks来实现代理,代理服务器IP为外挂提供的专有服务器地址;在作弊者的电脑上,只存在shadowsocks代理,使用shadowsocks代理并且连接外挂代理服务器的行为是检测类似原理外挂最直接的手段。

腾讯《无限法则》被质疑侵犯隐私 官方:为了反外挂

腾讯《无限法则》被质疑侵犯隐私 官方:为了反外挂

  所以TP安全系统会根据手机雷达挂在PC上的使用的shadowsocks代理特征做检测,检测是否是外挂服务器IP进行封停处罚,这是一项预埋方案,由于该手机雷达外挂暂未指染ROE,所以相关功能并未开启(即未扫描和收集用户使用shadowsocks的任何数据)。

  二、GDPR隐私条款为何会有shadowsocks 检测说明?

  为了尊重用户知情权,并遵守GDPR的隐私披露要求,我们在隐私条款中如实披露了这个处理方式。但没有进行更详细的技术原理介绍,导致广大玩家的误解,在此向大家致歉。

  三、后续优化策略

  TP安全系统在致力于外挂对抗的同时,也会高度尊重广大玩家的意愿,接下来,我们将会移除该预埋方案,并改以其它安全策略应对手机雷达外挂,以更好的保障所有腾讯游戏产品的公平竞技体验。

  原文链接:《腾讯《无限法则》被质疑收集用户代理信息 腾讯回应:反外挂》