博客首页|TW首页| 同事录|业界社区
2012-11-19

五年前肆虐互联网的熊猫烧香病毒曾让公众惶恐不安,之后大规模爆发的病毒似乎淡出了公众的视线,但互联网真的比以往更安全了吗?在1112日在杭州召开的第15届全亚洲反病毒大会上,来自全球多个国家的反病毒专家想我们展示了未来互联网中全新的安全趋势变化,我们并没有越来越安全,相反,是病毒变得越来越诡秘,它们的打击变得越来越精准,打击范围也越来越广泛,从原来大范围的网络病毒传播提升到了针对特定领域与特定机构的定点APT攻击,从传统的PC跨越至了手机,用单纯的病毒传播开始结合钓鱼网站,病毒攻击正在变得更加精准……

病毒攻击呈现多元化

2012年一直被人们戏称“末日来临”,随着智能手机、平板电脑等移动终端的井喷式发展,使我们有了越来越多的方式与周围人进行沟通,如电话、短信、电子邮件和社交网络,这为恶意软件的作者提供了更多的攻击机会。他们正在尝试使用各种方式,如网页、电子邮件、P2P网络、USB移动设备甚至智能手机对企业和消费者展开攻击。因此病毒攻击多元和手机病毒呈现爆发式增长成为了此次会议中最为核心的议题。

1112日在西子湖畔举行的第15届全亚洲反病毒大会上,来自各国的网络安全专家和反病毒专家都将移动终端的安全威胁作为一个重要议题,安全专家对Android系统目前在全球,尤其是整个亚洲的发展状况,以及随之而来的进攻Android终端恶意程序的变化进行了讨论。

英国Sophos反病毒实验室的工程师对2011年全球的Android病毒分部和贴点进行了详细的分析和介绍,在题目为“Android手机病毒在突增”的演讲议题中,Sophos的工程师向与会的安全专家介绍了亚洲和欧洲两个地区Android病毒爆发的案例,并对这两个地区的Android病毒特点进行了分析。

他认为,相较于PC中的病毒明显的破坏性特征,未来手机中的病毒将会更加隐蔽,更多的形式会是隐藏在正常软件的背后,通过偷偷扣取用户的通信费用等手段为病毒制造者牟利,这与PC中绝大多数病毒单纯为了破坏计算机的目的相差甚远,而这种特性会让手机中的病毒更加隐蔽,更加不容易被察觉。开放式的Android平台目前风险最高,目前在亚洲和东欧的确,类似的手机恶意软件已经开始出现一定规模性的爆发,而未来这种恶意软件风暴势必将会席卷全球。

而且,由于这种病毒的隐蔽性更高,因此非常不容易被发现,目前各家反病毒公司都在寻找解决该问题的手段,但是似乎除了传统的查杀手段和第三发评估之外,目前杀毒公司还没有找到更好应对措施。

危险的警报似乎刚刚被拉响,在Android手机病毒呈现大范围增长的同时,来自韩国的AhnLab反病毒实验室工程师还在此次会议上演示了一种尚处于概念的跨平台感染病毒。这种病毒不仅能够感染Android手机,还能够同时感染PC电脑,最终的结果是,无论是中毒PC连接上Android手机,还是中毒Android手机连接上PC,都会出现交叉式的感染,在此次AVAR大会上,安全专家一致认为,未来的病毒将会呈现多元化,不仅是病毒感染的终端设备呈现多元化,而且病毒本身和病毒感染的渠道也会呈现这种态势。而如何应对这种病毒,目前各个安全公司尚未有一个完美的解决方案。

中国式威胁的特色

在所有参加AVAR 2012大会的专家看来,目前全球网络安全的威胁形式已经大致相同,但是针对中国市场,恶意代码发展的趋势也开始有了其自身的特点。多位中国厂商演讲者都在自己的演讲议题中提到中国智能手机的市场增长迅猛,这也为中国的恶意软件作者提供了一个全新的巨大机会。

来自腾讯的反病毒工程师的报告中,我们可以看到目前以手机为主要攻击目标的恶意软件正在快速的增长,而且在此类攻击中,手机银行的安全和个人隐私信息的获取成为了最主要的威胁。特别是新兴起的手机银行,随着该业务在全球的逐渐普及,未来手机支付可能会替代传统的信用卡支付,成为一种主流的支付方式。

但是针对手机银行的病毒已经开始在亚洲地区出现,在此次大会中反病毒工程师演示了目前黑客针对手机银行所用到的一些攻击手段。例如针对手机银行客户端进行重新打包,并结合钓鱼网站欺骗用户上钩下载含有恶意代码的全新手机客户端应用。这种攻击方式极具中国特色,目前国内许多网络诈骗也是结合网络钓鱼和虚假网银客户端对用户实施欺诈攻击。

腾讯的反病毒工程师在在演讲中提到,目前中国,3GWifi大跃进式的发展,让针对移动互联网智能终端的恶意程序进入了疯狂增长的阶段,智能终端未来将会成为黑客攻击的重点目标。而且由于Android这款开源系统用户群体的爆发式增长,和Android市场允许第三方开发者自由发布的特点,将用户隐私提到了一个更加严重的高度。

除了针对性的选择手机系统作为新的攻击方向,在此次会议中,来自全球的安全专家还将目光聚焦在了一个全新的安全威胁领域——APT高级持续性攻击。APT攻击是一种高级黑客行为,实施APT攻击的黑客不会大范围的散播病毒,他们会针对自己选择的特定目标,进行深入的侦察分析,编写特殊的病毒,对目标发动极富针对性的定点攻击,让自己的攻击更加有效更加精准。

而类似的攻击通常以信息获取和破坏为主,本届AVAR大会中,安天实验室、ESETMcAfee等反病毒厂商的工程师都针对近年来典型的APT攻击进行了讲解与分析,安天实验室的反病毒工程师认为,目前中国政府机构和大型国企单位,已经有遭到APT攻击的案例,这种攻击未来在国内可能会继续加剧,未来的病毒也会发展成类似精准制导炸弹一样的精准制导电子病毒炸弹。在2010年感染伊朗核电站的Stuxnet震网病毒就是典型的精准制导电子病毒,该病毒针对性的攻击伊朗的离心机设备的Windows CE操作系统,并通过多个0Day漏洞进行传播感染,是有史以来最高端的蠕虫病毒,也是首个超级网络武器。

除震网病毒之外,来自ESET的工程师还分析了肆虐中国工业设计届的“图纸大盗”病毒,该病毒专门针对工业系统领域应用广泛的AutoCAD软件发动攻击,盗取用户的电子图纸。会议中安全专家提示,这种定点病毒爆发范围小,隐形威胁高,未来将会是亚洲反病毒公司与病毒制造者斗争的新方向。

便携IT设备的发展和变化,新型的攻击方式也开始与时俱进,如针对Windows 8系统的Rootkits攻击已经开始出现,这些被称为Rootkits的攻击能够在操作系统启动之前就发动攻击,大会还围绕新型IT设备进行的攻击和僵尸网络展开非常多的讨论。在可以预知的未来,中国式威胁的特色可能将会主要围绕在手机与个人用户隐私两个方向发展,并构成未来中国互联网的主要安全威胁。

新威胁下的行业竞合

随着互联网和物联网的加速发展,参加此次AVAR大会的各国反病毒工程师一致认为,目前全新的安全威胁正在加速席卷全球。本届AVAR大会主席,腾讯副总裁曾宇在大会中呼吁,让互联网回归最基本的安全与纯净,行业竞合、众志成城共同抵御网络钓鱼等新威胁。他强调,在未来各个安全企业与互联网企业之间,加强交流与合作是非常重要的基础,这不仅对于中国信息行业会产生非常积极的做用,对于全球的信息安全发展也会起到推动作用。

互联网安全行业是一个变化迅速的行业,每时每刻都会发生新的威胁,用户的每次点击都有可能是一个危险的陷阱,因此在威胁变化如此剧烈的今天,单靠一家反病毒公司是难以应对如此复杂的威胁的。行业竞合,大势所趋,AVAR大会的宗旨也是如此,网络安全最终将会走向合纵连横,各个安全企业各司专长的新时代,新的安全联盟将会逐渐崛起,日臻成熟。

如何在威胁到来前预知威胁,实现预警联动,最终让各个安全厂商发挥各自专长来应对层出不穷的互联网新威胁,不仅是全球安全厂商目前思索的问题,也是中国安全厂商思索的问题。开放或许是最积极的姿态,在此会议中许多厂商也讲解了各自在开放合作方面所做的努力,例如腾讯电脑管家开放的云安全平台等,都是希望能够通过行业竞合来实现对互联网威胁的联手应对。

不管怎样,病毒在以一种全新的速度发展,成为了悬在互联网上的一把利剑,而且每天这把利剑都摇摇欲坠。本次大会新当选的AVAR理事腾讯桌面安全产品部副总经理吴波说:“我觉得任何一种安全软件或安全方案都不能离开中国的国情,只有根据中国互联网的实际情况,找出最适合中国国情的做法,才能解决中国用户面对的问题,而行业竞合是我们应对新威胁的最佳选择。”

关于AVAR

AVAR成立于19986月,是一个独立的、非盈利的、定位于亚太地区的组织,由来自于世界各地包括澳大利亚、中国、中国香港、印度、日本、韩国、菲律宾、新加坡、中国台湾、英国以及美国等国家的专家。作为一个独立的第三方机构,其任务是预防恶意软件流行并避免其对用户产生危害、增强用户的安全意识、在亚洲地区加强反病毒专家之间的交流与合作。

2012-08-08

目前业内热议的异构计算(Heterogeneous computing)科学说法是指使用不同类型指令集和体系架构的计算单元组成系统的计算方式。异构计算在以往都是并行和分布式计算行业的专业话题,但是最近随着各大城市街头出现了越来越多APU的广告,异构计算也开始进入普通人的视野。

简单的说,异构计算其实就是打通了电脑CPU和显卡GPU的桥梁,以往CPUGPU都是各自负责各自的领域,相互之间只有分工合作,这样导致的结果往往是CPU负担很重的时候,GPU却很轻闲。异构计算其实就相当于将CPUGPU放在了一间办公室里,让两者终于能够进行沟通协作了。

AMD推出的APU来讲,由于异构计算技术的应用,它已经具备诸如手势界面、多显示屏支持、3D娱乐和实时图像稳定等众多高级功能,其中图形和视频体验提升最为明显,并能够为用户带来全新的视觉体验。

APU带你体验更华丽的视觉效果

基于异构计算的APU本身相当于多了一个GPU,而此时如果用户将其与AMD Radeon独立显卡结合,图形性能提升可高达75%,相当于使用双显卡交火玩游戏的效果,能够获得比以往更加清晰、真实的感观,速度上也更为流畅。

APU的应用还能够提升我们日常看视频和图片的效果,特别是在未来的HTML5时代,异构计算能力可以让网页渲染速度更加流畅,提升HTML5网页下的各种动画效果。除此之外,3D高清时代下,图形运算显得尤为重要,基于异构计算构架的APU能够更好的处理图形信息,达到前所未有的视觉体验。目前AMD公司推出的第二代APU就添加了“AMD视频防抖”等新功能,能够在播放过程中稳定视频画面,使不稳定、晃动的内容看起来稳定和流畅。

除了全方位提升娱乐体验外,新一代APU更将轻松实现多任务、高效率办公。以编辑视频为例,此时软件会对系统的综合运算能力要求很苛刻,而异构计算的架构解决了系统在协调计算资源方面的瓶颈问题,提升了视频编辑工作的效率和效果。还有天文学家演示和模拟星球的运行和分布时,运算需求极其庞大。而拥有上千流处理器的GPU可以极大的提高计算效率,通过GPU的加速,可以实现多至数百万个运算星体的处理工作,图像缩放时可达60/秒,观看者完全感觉不到停顿。

APU支持更强的续航时间

传统CPU在工作的时候,没有重任务的GPU也会同时消耗巨大的能源,让笔记本电脑的机身变热,续航时间缩短。异构计算最大的好处其实是能够协调电脑中最消耗能源的两个计算模块协同工作,让能源的消耗大大降低。

基于异构计算的APU能够使CPUGPU不协调的步伐保持一致,因此续航能力会大大增强,以往我们使用笔记本电脑看电影最多能够持续2小时,而在搭载APU平台的电脑可以保持12小时续航时间,用户一次充电可观看多部电影,让用户可以随心而动,摆脱找不到电源插板的困扰。

除了上述两项重要的体验改善之外,异构计算的环境中还有其他更多的应用体验。未来,异构计算还将会应用于人脸识别、生物识别等尖端技术中,APU通过异构计算下的CPUGPU相互配合,也将极大地提升了并行计算效率。而随着云计算的普及,个人终端的重心将会越来越倾向综合计算能力,异构计算解决了以往效能的瓶颈,能够让产品的应用体验得到进一步提升。

2012-04-18

/苗得雨

2011年,腾讯诉360扣扣保镖构成不正当竞争,360扣扣保镖是掀起3Q大战的直接导火索,这款软件在强化了“QQ窃取用户隐私”的概念上,添加了“去QQ广告”、“屏蔽QQ插件”等侵略性功能,从知识产权与技术角度而言,扣扣保镖拦截了QQ的广告内容,并且屏蔽了书签等相关功能,如果不出意外360输掉这场官司是必然……

横行的灰色流氓

360与腾讯的对决已经过去一年半的时间,腾讯作为360设计好的标靶被搅进了和360的战争,引起了资本市场对360“潜在能力”的一致看好,最终促使360成功上市登陆美国纽约交易所。腾讯虽在法律上赢得微薄的补偿,但周鸿祎用了不够在北京市买一套房子的价格换来了在纽交所奇袭般的上市。这种模式如今已经成为了许多创业公司争相模仿的范本。“欲上市,打腾讯”是目前IT公司制造话题与关注度的良方。

杀毒软件在计算机中一直扮演着警察角色,以往各个反病毒软件只需评判一款软件是否是带破坏计算机功能或数据等的恶意代码即可。在传统反病毒公司的眼中,软件世界非黑即白。但随着中国互联网中流氓软件横行,出现了大量灰色地带的流氓软件。这些灰色软件是正规软件公司开发,但是却剥夺了用户卸载等软件操作权利。360安全卫士这类安全辅助软件满足了用户当时对流氓软件查杀的需求,迅速成为了即杀毒软件之后第二类高粘性的安全软件。


滥用的粘性霸权

高粘性产品的特点是:用户不会轻易卸载,即使在非联网时间也会开启,并且产品具有排它性特点。从这个角度上讲,所有的计算机软件产品中,大概只有安全软件具有这种特征,连操作系统都可以共生的时代,安全类软件可以凭借“抵御病毒卸载”等理由,占领操作系统权限中的制高点,环视监控其他所有软件,拒绝用户安装多个同类软件,并握有生杀评断大权,能够对其他软件制造摧毁性的口碑打击。

因此安全厂商必须拥有更高的商业道义与行业规则。如因为一己私利滥用用户对安全软件的信任,误导用户行为,会造成市场商业规则的严重破坏。将整个安全行业几十年积累下的用户信任与产品粘性,变为了商业中霸气外漏的强权。如今360已经连续两次利用这种信任与粘性的强权,制造了用户对于QQ泄露用户隐私的产品恐慌。

在周鸿祎所信仰的安全产品免费策略中,市场达尔文主义是最核心战略原则,即只有用户数量最多的可以兴盛繁荣,屈居第二的都将遭到市场无情而残酷的淘汰。于是就在公众这种不知不觉中,进入了一种新的安全行业生态——破坏性生长,让用户数量最多的产品得到成长,而必须消灭其他同类的市场竞争法则。在这种市场达尔文主义中适者生存,其他人死光光也无所谓,这种准则随着产品的膨胀也会随之衍生到其他非安全产品之中。

软件达尔文主义

这正是我们所担忧的,如果安全产品将公司逐利的欲望无限放大,那么所有的安全产品都会因醉心于公司的股价,沉迷于对其他市场的恶性扩展,就如同360目前已经衍生出浏览器产品、网游产品、压缩软件一样,通过抄袭模仿遨游(360安全浏览器)、WinRAR360压缩)、豌豆荚(360手机助手)、金山T盘(360云盘)和海豚浏览器(360手机浏览器)等产品,利用安全软件对计算机的垄断权、评分机制等操作诱导用户改用自己的产品,或使用公众信任赋予的评判权与其他公司进行利益交换。这种竞争将粉碎用户对于安全产品的信任,导致不同的安全公司无法联手抵抗变化诡谲的病毒。

为了扳回输给腾讯的这一局,也不至于连续两次被指责误导欺骗用户,不久前的413360以腾讯滥用市场支配地位将其告上法庭,向腾讯索赔1.5亿。这场诉讼的理由充满了周鸿祎式的智慧,就如同当年3721在中文域名插件市场击败CNNIC一样,无论这场官司胜负如何,360都又一次将腾讯推到公众义愤的审判席上,挑起了公众批斗腾讯的市场与产品战略的纷争,模糊自己曾经欺骗误导用户,并具有安全垄断权的事实。而这是一场或许在法律上能够讲明白,却在互联网的口水战中讲不清楚的一潭浑水之争。

亚当.斯密说,劳动力的划分驱动了经济繁荣,但也导致了许多人“不仅无法喜欢或加入任何理性的交谈,而且也难以产生任何雍容大度、高贵或温柔的情操,因此就连对私人生活中许多最普通的责任,也无法形成任何公正的判断。至于对大规模而影响深远的国家利益 ,更是完全没有能力加以论断。”

然而,当时甚至现在,我们却将计算机的安全交付到了这样的人的手里,因为他们通常是最成功的人。


事件回顾2010360与腾讯对决已经过去了一年半的时间,此后双方将较量转移到了法律之上。由于3603Q大战之前先后制作了“360隐私保护器”和“360扣扣保镖”两款软件,向用户暗示腾讯窃取用户隐私,并屏蔽腾讯QQ中的部分软件功能,因此在2011年腾讯诉360隐私保护器不经当竞争之时,360因为“360隐私保护器”暗示误导用户构成不正当竞争,输掉了第一场官司,腾讯获赔40万元。此后,腾讯提起了对360扣扣保镖的诉讼,这款软件可以说是直接引爆此后3Q大战的关键导火索。360在扣扣保镖软件中保留了暗示用户QQ窃取用户隐私的功能,并添加了“去QQ广告”、“去QQ木马”和“禁止QQ插件”三项功能,以当时360在国内的装机量而言,扣扣保镖严重打击了腾讯的广告业务现金流,并挑起了胜过刘仪伟广告的新话题——QQ是否在窃取用户隐私。随后腾讯反击,宣布对360产品不兼容,3Q大战正式爆发。

随后20101014日晚间,腾讯公司宣布,已正式起诉360不正当竞争,要求360及其关联公司停止侵权、公开道歉并作出赔偿。20113360正式在美国纽交所上市。20119月北京第二中级人民法院宣判QQ并未窥探用户隐私,法院判决360构成商业诋毁,腾讯获赔40万人民币。

2012年,4月在广东省中级人民法院决定受理20119月腾讯提起的360扣扣保镖诉讼不久,413日,360以腾讯滥用市场支配地位,侵害了360的利益为由,提起1.5亿人民币的赔偿诉讼。

今天,418日,360诉腾讯一案一审开庭。

……

有些事情我们似乎很容易就忘记了它本来的面目,以至于我们总是放大局部的印象而忽视了全局的真实。

——美国《连线》杂志主编凯文.凯利

2012-04-10

无论现在有多少人情感上仍然支持微软,但是不得不面临这样的一个问题和事实,在欧美市场中Apple的电脑已经开始逐渐占据了IT工程师和学生们的桌面与膝盖。在最近Google公布的一段公司视频中,Google的一群核心算法程序员开会正在讨论未来如何改善Google的搜索算法,然而他们的讨论并没有引起太多人的注意,所有开会人员几乎统一的苹果电脑成为了这段视频的亮点。

而最近我的一位同事在赴美国参加某个会议的时候,也遭遇了铺面而来的Apple电脑浪潮,在偌大的一个会场上,只有零星的人在使用Windows操作系统的电脑,大多数为Dell或者联想。这群数量庞大的Apple用户们在向我的同事指路的时候这样说:“往前走,有个拿Dell的家伙就是!”非Apple用户被一律称之为了Dell们,并且成为了一种带有标志性的符号,这在某种程度上也暗示了,Apple已经成为了大多数用户的标准配置,而在几年前这些人手中拿的或许是Dell,或者其他什么电脑,但是这些电脑的开机画面都会率先亮出微软的Windows徽标。

在近几年中,苹果接着iPhoneiPadiPad等流行设备,已经开始入侵微软帝国昔日的领地,甚至微软最为在乎的企业用户目前也有像Apple倾斜的可能性。曾经这个世界上大多数程序员因为Apple下的开发环境、用户数量等问题一直将Apple用户群体当做一个小众且微利的市场。

微软在经历市场最大一次豪赌,在此之前Google也曾经想通过和摩托罗拉的合作,将Android在手机端的成功模式复制到平板电脑之中,但是在付出巨额的成本之后,摩托罗拉的Xoom最终并没有取得Google所预想的业绩。最终只是在Google收购摩托罗拉的时候加强了彼此的信任感和某种共识而已。

在众多传统的PC设备制造商看来,Android目前的战略重心仍然是抢占尽量多的手机终端,这让许多平板电脑制造商对Android不敢给予太多希望。况且在Google内部,Chrome OS团队仍然没有死心,毕竟如果电脑设备完全是基于浏览器的Web平台,那么对于Google说他们能够更加轻松的掌控这样一个帝国,并且从中获取最大的利润。在Google的战略版图中,Chrome OS似乎更具战略价值,他们在2011年之前对待Android的时候更像一个私生子。这种局面无法让设备制造商全力跟随Google而动,他们只能够在Google需要的时候略表一下支持的姿态。

但设备们也无法无视平板电脑目前逐步疯狂的市场增长业绩,它甚至瞬间秒杀击溃了台湾厂商寄予厚望的上网本市场。但是,这些平板电脑的用户又能够选择谁呢,除了苹果之外似乎并没有太多丰富的可选项,能够让用户感觉自己不是盲目的潮流追随者或者厂商的实验性小白鼠的产品实在是乏善可陈。

还好,Windows 8来了。微软传统的坚定盟友似乎早就盼望着这一天的到来,特别是微软在Windows 8中表现出的坚定信念,它甚至抛弃了曾经被好评的Windows 7 UI风格,并赌上了用户可能在初次使用时会不一定立即能够习惯的Metro UI用户界面,不惜伤害Intel支持ARM架构。而所有的这些妥协,都是为了能够让Windows在最新的平板电脑中赢得至关重要的一局。

就在微软前不久释放出用户体验版Windows 8后,Dell、惠普和联想都表示出了对Windows 8的坚定支持。Windows 8赢得这些微软传统盟友的支持非常重要,特别是Dell、惠普和联想,他们是大多数企业的服务器和PC设备供应商,只要这些厂商能够推出价格合理且外观出色的平板电脑,微软夺回平板电脑市场就指日可待。

但是微软并不会一路顺风,虽然Windows 8为微软和他的伙伴们带来了重回主流的可能,但是不可忽视的是,AppleiPad已经推出了第三代产品,其应用商店的丰富性和用户基数已经拥有了相当可观的数量。即便是企业的IT部门为了保持系统的统一性青睐于Windows 8平板电脑,可最终的业务部门如果仍然选择iPad,那么企业的采购天平依旧会倾向业务部门。

至少今年对微软和他的伙伴们是个好时机,AppleNew iPad推出之后一直被用户诟病,而iPhone 4S也开始在用户群体中出现了审美疲劳。加之Apple的开发成本相较Windows平台会高许多,只要微软能够保证自己的应用丰富性,包括与各种企业环境的良好兼容,也不是没有可能再次扳回一局。

另外,微软还有别的未来可以选择吗?显然没有太多可供选择,那么只有发动这场决定性的平板圣战……

2012-03-19

即将开启史上最大规模IPOFacebook在上市之后有可能成为美国历史上首次IPO价值最高的公司。在Facebook帝国中,人与人之间的关系构成了这个公司最大的价值,这种价值的挖掘是通过数据挖掘、用户行为分析和窥探隐私来实现的。在今天的互联网世界中,数据挖掘已经成为了众多科技公司生财的主要利润点,这些公司会冗长的用户注册提示中告诉用户他们需要填写哪些涉及个人隐私的资料,并且认为你一旦同意了就等于认同了这种窥视,但当你将自己秘密的房门打开的时候,我们却不知道他们的底线在哪里……

秘密背后的秘密

20122月初,在继瑞星口水战、3Q大战和泄密门之后,奇虎360又一次成为了新闻事件的主角。22日(有网友说是24日,但网上有证据表明,在22日,360的产品就已经无法再App Store上正常下载了),奇虎360在苹果App Store的所有App应用被一夜之间全部下架清空,一家上市公司的全部七款App被同时下架在苹果App Store历史上并不多见。360被苹果下架的时间点刚好处于22日苹果宣布对App Store上的山寨和违规引用展开清扫行动之后,这很难不引起公众的猜疑。

事后,360和苹果都没有为下架的原因做任何清晰的说明,在网络中出现360因为窃取软件隐私而遭到苹果严惩下架的声音之后,360掀起了一场舆论反击战。26日晚8点,奇虎360公司紧急发布了一封《致国内媒体的一封信》,信件中,360表述了自己产品没有问题,并且认为目前是竞争对手金山恶意制造了对自己的负面报道。

然而至始自终令人耐人寻味的是,直到整个事件目前几近销声匿迹,360方面仍然没有给出任何令人信服的证据,证明如自己所说,360的七款软件是因为有第三方在苹果App Store上恶意评价360软件导致的下架,而非窃取了用户的隐私。

根据事后中国国内采访得到的专家综汇来看,最善良的猜测是苹果搞错了,但大多数人都倾向于360违反了苹果公司关于App Store应用规则,其中最有可能的仍然是通过云技术,回传了用户的部分数据,导致了苹果公司对其实施了下架处罚。

对于窃取用户隐私,奇虎360已经不是第一次受到外界指责,在周鸿祎创立奇虎360帝国之前,他是中国最大的流氓软件研发团队领导者,在与对手抢占中文域名的市场争夺战中,他发明强制卸载对方,并且不让任何人卸载自己的软件技术,迅速的占领了中文域名的市场,但也被扣上了一顶摘不下的帽子——“流氓软件教父”。

2011年几乎同样在这个时间段,金山指责360在用户不知情的情况下收集其用户的隐私,其中包括用户的访问网站记录、搜索记录以及用户名密码等信息,而且由于360的搜集服务器出现了问题,导致这部分资料被Google的网络爬虫自动抓取成为了人人可以搜索到的公共内容。但360认为,那些日志不重要,随后似乎是通过某种公司与公司之间的沟通手段,被Google爬虫找到的日志在互联网的海洋中浮现了14个小时之后消失了。

360列为经常抹黑自己的还有美国证劵研究机构Citron(香橼)。这家机构2011年年末针对已经在美上市的奇虎360发布了质疑报告,Citron的报告中质疑360的商业模式,认为其商业模式有变相绑架用户并销售用户隐私的可能。Citron还点出360公司董事长周鸿祎等管理层的能力和素质问题,如“3Q大战”迫使用户卸载竞争对手软件、与金山诉讼失败等。Citron称“如果一家美国公司这样做,那么将永远不会被批准上市。”

最后,在一系列的各路中国专家看好民族软件的声音中,中国市场的“独特性”与国外机构的对于中国市场“游戏规则”的“无知”成为了论战的终止符。

疯狂的偷窥者

隐私窃取其实贯穿了整个互联网的发展历史,早在Web 1.0时代,各家网站就会通过“追踪Cookie”——一种通过分析用户浏览器缓存信息判断用户网络访问习惯于路径的技术,来分析自家网站的用户群体。

GoogleFacebook,当我们在淘宝上购买过某类产品,当你下一次登陆的时候,淘宝就会向你主动推荐类似的商品。即便没有见到过你本人,但是各家网站仍然能够根据从你电脑中获取的数据,或者你注册时提供的各种综合信息,猜测出你的饮食喜好、购物习惯、品牌倾向和年龄层侧,甚至能够模糊的判断出你的职业情况。

网站的运营者认为通过这种极其有限的信息获取,能够让他们为用户提供更好的服务,可背后真正的动机很可能是通过分析用户数据来找到更加合适的广告买家。Google在推广Gmail的时候,就因为能够根据用户在邮件中提到的内容推荐有针对性的广告而受到广告主的青睐,Google自己更是会乐此不疲,按照当今主流的广告计费方式,只有用户点击了推荐的广告链接,网站运营者才能够获取最大的利益,针对性的广告往往能够提高广告的点击率与推荐商品的成交率。

但是在包括赛门铁克等安全厂商看来,即便是追踪Cookie其实也是一种令人讨厌的恶意行为。令人无法理解的是,使用追踪Cookie的网站运营商们认为,其实追踪Cookie在互联网使用者日益复杂的今天,经常会出现大量的误判,也就是他们并无法通过追踪Cookie准确的判断出用户的真实情况。即便如此,他们仍然要继续使用这种技术,因为网站要想证明价值,就要依靠这些大量的用户数据。

用户的数据证明了网站的最终价值,Facebook、淘宝网、360等这种结合了众多用户真实信息的网站就具有了无限大的潜在价值。由于彼此掌握的用户数据群体不同,网站除了能够提供针对性的广告,还会以每条不到1美分的价格卖给广告商,后者再根据这些对用户的描述,定期向用户发送广告邮件、产品目录或信用卡办理信息。在过去的几年里,类似这样的信息买卖在美国大行其道,其市值已经达到了惊人的数十亿美元。以至于将大量的用户数据进行二次分析成为了一种专门的高技能职业。

在中国未尽许可获取用户信息并从中牟利的情况非常普遍,在传统行业甚至更加耸人听闻。媒体曾无数次报道过,医院、幼儿园、学校和各种会议组织机构将自己本应该保密的客户资料进行擅自销售的新闻。1890年,美国法学家路易斯·布兰戴斯说,不经他人允许便将其照片印刷出来,会给当事人带来比身体伤害更大程度的精神痛苦。在科技日新月异的信息时代,我们在享受便捷即时信息的同时,也在无意中将个人信息暴露在广阔的信息时代里,例如你在微博中的言论与关注,你在安装软件时的软件分类构成,你在诸如人人网等网站中朋友关系等。在以前的时代,想要得知这些信息,可能需要24小时的贴身跟踪以及朋友般的深度对谈。而在互联网年代,想要拿到这些信息,则是一件轻而易举的事。

斯坦福大学法学院教授瑞恩·卡罗尔认为,此类数据挖掘和搜集,并不会给消费者带来实际的伤害。他在接受美国《时代周刊》采访是表示,“被人追踪的感觉并不好受,但是这种类型的隐私权侵犯并不一定意味着伤害。”

唯一的问题是,当互联网价值是构筑在对于用户信息掌握的准确性时,那么对于用户隐私的挖掘就会因为金钱利益的推动而变得日益疯狂,但用户隐私的底线是什么?中国的法律上并没有写明这些。

权利与道德的盲区

在美国,美国参议院通信、技术与互联网小组委员会认为,如果没有行业规范和标准,就无法建立起任何保护个人隐私的方法。特别是当企业收集和管理的用户隐私日益深入之后,这些隐私很可能因为企业管理等问题被黑客窃取。

2012年初,中国国内就爆发了多家网站数据库被黑客在网上公开的泄密事件,根据中国国家互联网应急中心CNCert发布的报告现实,2012年的这次泄密事涉及26个各类数据库,被黑客公开的个人账号与密码有2.78亿条。由于部分互联网用户在不同网站注册帐号时习惯使用相同用户名和密码,因此一旦在某个网站注册的帐号、密码等信息被泄漏,该用户在其他网站注册的帐号和密码也面临被泄漏的风险。

美国联邦贸易委员会在2011年的一份报告中也要求主要浏览器运营商制定一套技术,允许用户选择自己的信息免受第三方公司收集。但即使类似的政策被强制实施,亚马逊公司如果想要记录你的过往在线购买记录并向你提供“推荐购买”,依然是合法行为;而美国运通公司也可以通过你最近的一次“古怪”购买行为,来判定你的信用卡是否已遭盗用。当然,如果上述两大公司不经你的允许便将信息透露给第三方公司,则可视为违法。

从中国的法律角度来看待网络窥视与隐私问题目前仍然处于空白区域。我国目前的立法并没有对隐私权做出明确的规定,而是由最高人民法院在司法解释中对隐私权的问题进行相关的规定。如《最高人民法院关于贯彻执行〈中华人民共和国民法通则〉若干问题的意见》、《关于审理名誉权案件若干问题的解答》、《最高人民法院关于确定民事侵权精神损害赔偿责任若干问题的解释》。

其次,没有将隐私权作为一项独立的人格权来加以保护。从我国目前的立法来看,尽管在某种程度上对隐私权进行了保护,但是始终没有将公民的隐私权作为一项单独的人格权在法律上予以规定。再次,在对隐私权的保护上,我国现有法律也没有界定隐私权的保护范围问题,因此在实际运作上存在难度。

法律上的盲区也造成了中国互联网企业在道德上的肆意,正如众多中国互联网观察者批评Citron在分析360用户数据时没有看懂中国市场一样。由于在立法方面缺少支撑,中国许多软件和网站在窃取用户隐私方面相较欧美地区更加的粗暴和直接。就如我们之前听到的那样,许多厂商甚至收集了用户的用户名和密码,虽然他们这样做或许不是出于直接的恶意,想偷走用户的什么东西,但是在选择收集用户信息方式和资讯方面,在他们内心深处的魔鬼显然在低声耳语,搜集更多信息并没有坏处。

除了在法律上的盲区,各个厂商在向用户告知自己获取信息范围时也显得过于模糊。手机中大多数程序只会提醒你可能会搜集地理位置及通讯录信息等,但是却从来没有告诉你他们拿走的到底是哪些地理位置,在什么时候拿等。正是这些不对称的信息让我们陷入了危险之中。虽然AppleApp商城入口厂商在努力的控制和清理一切他们能够找到的违规程序,但是我们真的能够将维护隐私的权利交给一个商业之间有紧密联系的间接盟友手中吗?

意识问题永远是首要问题,首先要有法律意识,然后要有到位的法条,之后才会有实践意识的行为习惯。不能当出现泄露公民隐私的情形时,才去思考怎么处理,由谁来处理。正如迈克尔.桑德尔在《公正》一书中教导我们的那样,在一些权利的排序中,隐私优先,因为隐私的权利亦即不被他人打扰的权利是所有自由的起点。

在法律的公正尚未出现之前,我们只能够寄希望于Apple和微软这样的大厂商通过自身商城入口,让App的开发者们至少明确的告诉我们,他们在窥视我们的什么内容,留给我们一个是否选择拉上窗帘的机会。

2012-02-14

代号:爬行者Creeper

感染系统:ARPANET大型机

发现时间:1971

传播方式:就是不断自我复制。

杀伤力:不断膨胀,将硬盘塞满

什么情况:

爬行者可能是人类所知的第一个病毒类程序,或者这个程序基本上都称不上是病毒程序,更确切的来说,它就是一段恶意代码。病毒的作者是马萨诸塞州剑桥市一个企业的员工Bob Thomas ,此人曾参与了互联网前身“阿帕网”的搭建工作。该程序的出现要归因于实验室的一次测试,测试的目的是要了解是否能创造出一种可自我复制的软件。这个会不断自我复制,并能够在最早的互联网中进行远程复制的病毒并没有造成什么危害,但是它的诞生却开启了数字时代整整四十年的噩梦,而且至今挥之不去。

代号:MyDoom

感染系统:Windows 98/2000/XP

发现时间:20041

传播方式:电子邮件。

杀伤力:MyDoom是迄今为止造成经济损失最大的病毒,385亿美元是它肆虐后的代价。当然它也荣登史上传播速度最快的病毒。

什么情况:

MyDoom发作的那几天,全球至少有三分之一的电脑无法联网,因为网速实在太慢了。MyDoom用仅一周的时间就感染了全球超过千万台电脑,2004年的2月份,对于刚刚遭遇过寒冬的IT行业来说,那个月更让人颤栗的是,全球每12封电子邮件中就至少有1封是带着MyDoom病毒的邮件。

MyDoom第一个变种发作时通过发送大量的伪造攻击邮件,导致了SCO公司网站和邮件系统全面谈话。有人猜测原因大概与SCO想对Linux收取授权费用有关,随后MyDoom的第二个变种又将目标瞄向了微软公司。不过由于微软的储备有足够多的人才,这次攻击最终被微软化解掉,但是仍有人抱怨那段时间访问微软网站速度很慢,其实或许不是访问微软速度很慢,而是在MyDoom的肆虐下,全球都很慢。

微软和SCO事后声称,如果有人能够告诉他们谁是MyDoom的作者,他们将分别奖励线人25万美金。不过FBICIA折腾了一番之后都无功而返,就像所有老套的资本主义笑话一样,他们声称病毒制作者在俄罗斯。

代号:CIH

感染系统:Windows 95/98

发现时间:19989

传播方式:从正版到盗版各种EXE文件。

杀伤力:不夸张的说,CIH以其惊人的破坏能力和感染速度,着实教育了当时使用盗版成风的国人,至少很多人都醒悟到要买套正版杀毒软件,最终它造成全球5亿美元的损失,同时也带动了国内数以亿计的杀毒市场。

什么情况:

你的硬盘是不是在狂转?电脑开机一片黑屏?被CIH感染的计算机的硬盘会狂转,随后所有的电脑中的EXE程序均会遭到破坏与病毒感染,成为新的感染源。接下来CIH会在硬盘主引导区中依次写垃圾数据,直至硬盘的数据全部被破坏彻底为止,

让你想恢复数据都无从入手。最终的必杀手段是将电脑主板的BIOS信息全部清除,让你的电脑彻底瘫痪。

CIH病毒的作者是中国台湾的陈盈豪,在CIH病毒成为一夜成名之后,台湾军方也注意到陈盈豪,想将他调入台湾电子战特种部队,可惜在经过一番体检之后,台湾军方医生认为陈盈豪患有“轻度抑郁症”,不仅没有将他调入台湾电子战特种部队,反而责令他提前退役。现如今回看当年,陈盈豪被医生描述为轻度抑郁症的病症表现只不过是所有网络宅男的标准特征。

如今陈盈豪在硬件知名厂商技嘉公司工作,有意思的是当年CIH爆发后让许多电脑用户人心惶惶,生怕被CIH烧毁了主板BIOS无法挽救,而这是技嘉公司看准了这个噱头,生产了双CMOS主板狠赚了一笔。而在中国内地,CIH病毒也改写了国内杀毒软件的格局,救活了原来并不出名的瑞星。微软应该是CIH病毒事件中最郁闷的厂商,Windows 98刚刚发布不久,就被证明了存在一系列重大设计缺陷,让许多Linux支持者找到了口实。

代号:熊猫烧香

感染系统:Windows XP

发现时间:20061016

传播方式:端口攻击和恶意脚本。

杀伤力:国内至少有100万台电脑受到感染。

什么情况:

电脑所有可执行文件的图标全部变成一只举着三只香的胖胖的熊猫,而且所有的可执行文件都无法执行。当你试图通过Ghost还原的时候,会发现硬盘中的GHO磁盘镜像文件也被病毒删除了。立刻杀毒?抱歉,绝大多数你能够想得起来的杀毒软件都会被病毒强行终止进程。熊猫烧香还仿照冲击波等病毒的特点,通过Windows系统共享漏洞和用户弱口令攻击感染局域网内的电脑,并同时释放Autorun.inf感染U盘和移动硬盘。

最后连HTML等网页格式文件它也没有放过,熊猫烧香病毒一旦发现网页文件,就会通过iframe标记将病毒代码插入到网页中。而许多网站维护人员会误将这些带毒网页上传到网站中,造成更大范围的感染。其实熊猫烧香病毒是一个没有太多新技术的病毒,只不过病毒作者将之前N种病毒传播特点都集中在了这一个病毒上,等于将鹤顶红、敌敌畏、氰化物、砒霜和三聚氰胺等几十种毒药混在了一起,自然吃上一口就口吐白沫了。

最绝的是,病毒作者李俊将这个病毒分别买个了120个小黑客,鼓励教导他们广撒网多抓鸡。李俊自己也购买了服务器,专门用作病毒更新,创下了一天更新8次的病毒升级记录,可以堪称史上最勤奋的病毒作者。当然,这么勤劳最终的结果自然是被抓判刑。

代号:I Love You 又名 爱虫

感染系统:Windows 系统

发现时间:2000530

传播方式:电子邮件。

杀伤力:4500万台电脑遭受感染。

什么情况:

在那个互联网刚刚呈现第一股热潮的时代,那个没有Facebook没有Twitter只能够用Email沟通的时代。当某一天早晨,你收到了一封写有“I Love You ”标题的电子邮件你会点开吗?在2000年的那个六一儿童节的前一天,许多寂寞的互联网Geek和宅男都点开了这样一封邮件。从此,史上感染力最强的病毒诞生了。爱虫病毒总共感染了4500万电脑,比第二名红色代码足足多出100多倍。

代号:冲击波

感染系统:Windows 系统

发现时间:20038

传播方式:电子邮件。

杀伤力:全球80%Windows系统遭受攻击

什么情况:

电脑突然弹框告诉你还有59秒它就要自动重启了,没有什么原因,也没有什么理由,随后就是一遍又一遍的重启。而内网中很快也会出现其它和你同病相怜的电脑,很快就如同流行性感冒一样,重启电脑随处可以见。随后未中毒的计算机也会出现访问网络速度减慢的情况。当高手们告诉你中毒了的时候,并且告诉你需要修补某个Windows补丁时,你却发现你无法打上这个补丁了,这就是曾经肆虐互联网的冲击波病毒。

冲击波病毒虽然不是第一个利用Windows漏洞传播的病毒,但是确实第一个造成大面积危害的。特别是中国国内许多用户的Windows并非正版,因此不能够使用微软提供的Windows Update服务,导致了病毒灾情的加剧,事后微软更改了自己的补丁修补策略,盖茨为此开出了50万美金的悬赏。而联邦调查局也的确抓住了一个制作冲击波病毒变种的倒霉蛋,18岁的Jeffrey Lee Parson,不过他只是一个变种作者,并非冲击波的原作者。

代号:Melissa梅丽莎 又名辛普森一家

感染系统:Windows系统下的Outlook

发现时间:1999326

传播方式:电子邮件。

杀伤力:雅虎、美国在线、微软、朗讯、英特尔和美国多所知名大学网站的服务器,均因为Melissa病毒泛滥而瘫痪。

什么情况:

19993月访问过成人新闻组并下载过一个Word文档的用户都没有留意到,自己的Outlook电子邮件程序开始悄悄地自动给自己地址簿里的好友发送电子邮件了。而且每一封电子邮件都带着一个名为List.doc的带毒文件。这可能是网络社会化六度关系SNS最早证明自己是真理的地方。随着受害者的好友、好友的好友和好友的好友的好友不断的叠加感染,最终梅丽莎病毒造成了互联网的大瘫痪。

而梅丽莎病毒的亲爹大卫史密斯开发这个病毒的原因竟然是爱上了一个迈阿密的脱衣舞女,他为她着迷,并最终用这个脱衣舞女的名字命名了自己的病毒。他自己最终被判刑20个月。

代号:尼姆达

感染系统:Windows 所有32位系统

发现时间:2001918

传播方式:FTP、电子邮件、IM软件、网页。

杀伤力:造成3.7亿元经济损失

什么情况:

虽然很多人躲过了红色代码的攻击,但那一年绝大多数用户没有逃过尼姆达的攻击,而原因仅在于红色代码只攻击服务器系统,而尼姆达则感染所有32Windows系统,从Windows 95到当时最新的 Windows 2000,统统不放过。

而尼姆达病毒当时的感染方式也非常多样,它可以通过文件感染、电子邮件传播、系统漏洞、网页传播四种方式进行传播。虽然后来的熊猫烧香病毒的感染手段超越了尼姆达,但是就病毒感染途径的多样化而言,尼姆达当时的确是最具与杀伤力的病毒。

代号:灰鸽子

感染系统:Windows 系统

发现时间:2001

传播方式:多种网络传播方式

杀伤力:灰鸽子

什么情况:

中了灰鸽子会出现什么情况?事实是什么情况都会出现。灰鸽子能够记录你的键盘击键记录,能够远程开启摄像头,打开麦克风,能够下载你电脑里的任何文件。几乎你能够想到的电脑本机操作,黑客都可以通过灰鸽子远程控制实现。从灰鸽子诞生的2001年到销声匿迹的2008年之间,正好遭遇了全民皆黑客的年代,灰鸽子因为操作简单,上手快,很快的成为当时最泛滥的木马病毒,近中国国内至少有上千万台电脑感染过灰鸽子病毒。

有趣的是,灰鸽子的作者最后并没有像熊猫烧香的李俊一样,一直用灰鸽子赚钱。在2008年之后该作者转而开发防火墙,专门用来防护自己的灰鸽子。

代号:Stuxnet蠕虫 超级工厂病毒

感染系统:Windows CE系统

发现时间:20106

传播方式:U

杀伤力:导致伊朗布什尔核电站瘫痪。

什么情况:

20107月份,全球几大杀毒软件厂商突然开始分析一个名为Stuxnet的病毒,这个病毒的独特之处在于,它并不攻击传统的Windows系统,而是将目标放在了极小众、极专业的西门子Win CC工控系统上,这个系统的原型就是广为人熟知的Windows CE。随后安全研究员发现,该病毒针对目标非常具体,它会通过U盘感染将自己摆渡到目标工控机中,然后发作。

吊诡的是,第一批发作的Stuxnet蠕虫的60%都将目标定在了伊朗布什尔核电站的西门子工控系统上,这个核电站正是美国怀疑伊朗制造核武器的基地。美国国家网络安全与通讯整合中心主管迈格克指出,属木马程序的Stuxnet一旦找到西门子WinCC装置,就能接管西门子设施的关键操作系统,并在十分之一秒里“封住”设备的操作。而有关安全组织也认为,制造Stuxnet的团体应资金充裕,成员约510人,耗费半年筹备。

不过Stuxnet最终不仅开始攻击伊朗核电站,它甚至开始接二连三的变种,开始攻击全球的西门子工控系统,连美国自己也成为了受害的倒霉蛋之一。

原创文章,转载请注明作者和出处,谢谢。

2011-11-17

PCWorld将“2011年度最佳免费iOS Apps”奖项的第一名给了海豚浏览器,这是一款在苹果的iOSAndroid平台下进行网页浏览器的软件。而就在不久前,我刚刚与海豚浏览器的开发团队聊过天。在我见到的这群人中,除了略显成熟的CTO之外,从创意总监到开发人员都是一群年轻的让人有些嫉妒的80后“科技顽童”们。

同为产品经理,在与海豚团队交流用户体验、产品创新与交互设计的时候,海豚的崛起史令人印象深刻。海豚首先将起点定位在海外市场,然后选择了同样也在“创业”的Android平台作为起飞平台。通过率先支持Android平台的多点触摸功能取得了第一批种子用户,并赢得了良好的口碑。随后阶段性的推出了海豚阅读、手势浏览等创新功能,通过一波波创新稳固产品口碑,并逐步扩大用户人群,打入了AndroidiOS Apps的应用的前十名。

在海豚的案例中,阶段性的创造出创新的用户体验和功能点是成功的关键。“凯尔顿研究”的一份调查发现,70%的美国人近期都有过因为一件产品的设计出彩而购买的经历。这份调查还发现,18~29岁的年轻群体更容易受到创新设计的影响。英国“设计协会”负责的一份调查也发现,在16%的本地商家中,设计位列其成功要素的首位。那些具有“快速增长”潜力的行业,甚至有47%的商家将设计的重要性列在首要位置。

而当下的中国大多数的互联网企业都有一种惰性,这种惰性来源于国内相对独立的IT生态环境。这种环境让许多企业没有将重心放在创新上,更多的企业甚至创业团队更愿意选择直接模仿海外成功产品,然后将其本地化。这样的做法更容易成功,研发成本也更小,团购在国内遍地开花最终泛滥成灾就是典型的快速模仿案例。

这种现象也导致了国内许多研发团队,特别是创业公司对自己创新的不自信,只能借助于宣扬自己的创意来源于硅谷某个同类产品提升VC们对自己的兴趣和信心,甚少有创业团队能够持续不断的将来自海外的创新转化为更好的产品。

缺乏创新的动力往往让抄袭和模仿进行到一个阶段之后不知道如何走下一步,而对于大多数成功的产品而言,一个满意的用户并不等同于一个忠诚的用户。今天满意的用户明天可能就在你的竞争对手中获得更加的满意度。只有当产品或者服务使用户满意并连续节奏性的超出他们预期,杰出的体验才能够被转换为强有力的忠诚度。就如同海豚浏览器率先支持Android多点触摸一样,这个功能让用户从心中发出了“酷”这个词。而随后的手势操作等创新点阶段性加强了用户体验,进而才让产品真正形成品牌价值。

在国内有两种公司,或者说有两种生存模式的产品,一种是和用户沟通,告知引导他们该用什么,而另一种是用户要什么就做什么。当一个企业使用互联网创新的观念与设计方法给用户不断创造“酷”的体验时,那么它就将用户紧紧地绑定在了一个新的水平线上,这种创新的品牌影响超过任何枯燥乏味和陈词滥调的宣传,通过一次次产品周期迭代的改进给用户不断创造产品体验上的惊叹。

微软的CEO史蒂夫·巴尔默曾亲自主演过一段疯狂的广告,他在广告中不断的用他高分贝的嗓门喊“我——爱——这家——公司”。而在他的对手苹果那里,乔布斯从来不喊这些,他们是让自己的消费者情不自禁的高呼这样的口号。这也说明了为什么在《商业周刊》的“全球百强企业调查”中,微软在巨大的市场占有率下,品牌价值却只有17%,而苹果则是66%,而且年年上涨。

这就是创新与品牌价值的故事。

2011-09-20

乔布斯走了,不过他创造的神话仍然将继续,2011注定将会成为智能手机和平板电脑的主战场。

前些天,我在苹果官网上看到了3G iPad2的详细参数和定价,不过随后又看不到了。一时搞不明白,后来通过价格比对,发现这次推出的苹果平板价格较国外要高出不少。我觉得对于中国内地的消费者存在一些不公,而且这个价位,估计也很难有所作为。

但是从这条新闻中我们也可以嗅出一些信息,在没有开放3G之前,从用户的角度,购买平板电脑之后更多的应用是玩游戏打发无聊时光,这种实用性有很高的局限性,这也是导致后期iPad2销量增速放缓的主要原因之一。在互联网时代,缺乏互动性最高的网络应用,仅依靠游戏等单机功能吸引用户消费,在短时间可能会吸引驱赶流行的用户,但是从长期来看,流行过去之后,伴随而来的可能就是苹果现在遭遇的窘境。

目前工信部已经放开了对平板电脑设备的入网许可,从今年十月份开始,在国内的平板电脑市场可能会全面进入到3G时代。而根据工信部最新的数据显示,截至2011年8月底,我国3G用户总数已经突破1亿,相对于逾9亿的移动用户总数来讲,3G的总体渗透率已经超过了一成。3G的发展很可能如同当年ADSL带动中国互联网特别是计算机相关产业发展一样,将会大大带动平板电脑这种带着互联网基因的移动设备销量。

来自国外媒体的最新消息显示,美国移动运营商AT&T近日表示,大部分从AT&T购买了3G平板电脑的用户目前都已经激活了自己的3G功能并在使用当中了。在国内市场中,联想的乐Pad成为了最先支持并推出市场的3G平板电脑,这款平板电脑目前支持3G/Wifi双模式多频段无线通信,而且在价位上给了国内用户最大的实惠,很显然联想很想通过iPad2的3G空窗期,通过让利等措施实现乐Pad的规模效应,创建出一条联想的3G应用生态体系。这大概也就是为什么之前联想不遗余力地和国内众多互联网应用企业达成了战略合作同盟,推出乐Pad应用服务的原因。

据市场研究机构IDC预计,2011年全球平板电脑销量将达到4460万台。另据摩根士丹利报告,预计2012年全球平板电脑的出货量将达到1亿台,中国市场将消化掉出货总量的41%,成为全球最大的平板电脑消费市场。平板电脑给国产品牌创造了领跑市场的大好机遇,在这个市场上,国产品牌的价格优势是最有利的竞争砝码,比苹果iPad2便宜一半甚至更多的国产品牌,自然最受中国用户青睐。

随着国内市场进入3G平板时代,可能苹果会遭遇一个生态尴尬。在欧美市场,苹果通过自己搭建的Apple Store生态,实现了开发者、苹果和用户的良性互动。但是,这种生态环境在国内却无法复制,由于Apple Store中所有的服务都是使用美金结算,这导致了许多国内用户无法正常使用许多苹果的应用。如果像联想这样的平板厂商能够率先将自己的生态圈搭建完善,那么本土生态优势与价格将会成为国内平板电脑的最大优势。而胜者也将会成为国内市场的王者,就如同当年支付宝、淘宝构建的生态统一了电子支付一样。可以预见,未来两年国产平板电脑将以其难以匹敌的性价比以及超值的应用服务感受在国内市场扮演主角。

2011-09-08

距离百度的框计算已经过去了一年,回头看历年百度突出的技术,无论是“司南”、“福尔摩斯”还是后来的“凤巢”,都百度希望通过技术的更迭与改进,进一步挖掘百度搜索引擎的网络营销价值。而去年中国网上交易1320亿元,约占社会商品零售额的1%,中国的电子商务在不知不觉间迎来的这春天很有可能也会成为百度的下一个春天。

自从搜索引擎诞生之后,搜索引擎对于企业销售与营销业绩的提升已经让搜索引擎成为了公认的市场营销工具。根据《中国搜索引擎价值研究报告》显示,在搜索结果页面投放的广告,其价值不仅仅在于吸引点击,对客户、用户行为带来改变,这些广告同样可以有助于品牌建设。报告指出,搜索本身具有品牌价值,搜索营销可以有效提升品牌认知度,吸引用户进一步了解品牌,提升对品牌的好感度,并使用户表现出更高的购买意愿。另外在搜索当中,所有标题描述的质量会直接影响到广告投放效果。好的标题文案描述可以帮助品牌有效地传递它想要传递的信息,从而影响用户对品牌的感知。

但在2011年,在社交网站的耀眼星光下,传统的搜索巨头们已经失去了往昔明星的辉煌。企业现在更加热衷能够带动连锁效应的社交网络,他们的期望很简单,通过在社交网络中制造各种噱头和新奇的流行,在虚拟的社交人群中制造一种如同生物武器爆炸后的营销势头,将传播与转换效果实现最大化。

人类已经完全进入了一个透明时代,在这个时代中不仅使每一个消费者都能做到和素未谋面的成百上千个消费者相互交流,而且,消费者还能通过社交网络获得更多信息,这使他们变得消息灵通、狡猾而有智慧,购买行为也发生改变——他们不再完全相信企业主动推介的信息,而是更相信自己社交圈子里的好友、同事、亲友、专家、同行或网友提供的各类消费建议,也更容易被这些人发表的产品评论所动摇。

在这个时代里,社交网络因此,在电子商务时代,那种单纯依靠价格或王婆卖瓜式的营销手法已经落伍,通过社交网络的大规模口碑传播将决定企业的生死。同样,那种指望通过广告就能完全控制和传播品牌信息的时代也已结束,取而代之的是,数字化、社交化的口碑传播实现了不受品牌商控制的产品体验和购物体验交流,使他们能畅快地分享所见所闻、发表内心的真实评价,并热情地给朋友推荐或建议。

从互联网人口经济学来看,通过互联网商圈不断进化,正在形成核心商圈、次级商圈、边际商圈和长尾商圈。但无疑,社交网络将成为互联网商圈的黄金地段和核心商圈。未来社交购物将大行其道,零售业的未来将更加社交化。这也让搜索引擎面临了前所未有的挑战。其实这种挑战对于搜索引擎也蕴含着基于。目前搜索引擎仍然是用户访问量最大的网站之一,仅以百度为例,目前在百度平台上活跃着5亿用户,对于百度的难点在于,如何在直面社交化挑战前,通过撬动这5亿的用户,给百度的商家带来的利益。

百度的挑战也来自于此,李彦宏认为由于百度搜索平台和社区平台的互动性,百度可以观察和分析网民的搜索行为以及社区行为,得出消费者行为趋势,也能结合百度的技术实力开发出精准广告、行业定向等符合新营销趋势的线上营销推广工具。对于逐渐变成综合媒体的百度来说,让百度现有产品实现社交化,真正撬动百度的用户,还需要通过一系列的技术改进引导商家理解中国不同级别市场的成熟度,特别是在考虑营销的节奏时,不仅要有不同组合的搜索营销选择,最好还能够针对不同的市场特点推出不同的营销工具。

2011-07-29

三网融合有传了新消息,国家有线电视网络公司近日将会正式挂牌成立。如果真的按照所有预想的情节发展,那么接下来全国各个省份的有线电视网络实现互联互通也指日可待。

对于普通的网民来说,国家有线电视网络公司的出现,等于在不久的将来,给网民又多提供了一种新的上网方式的选择:有线电视网络。例如深圳天威宽带、杭州华数宽带等。对于全国大多数城市仍然是中国电信和中国联通分割的情况,如果有线电视网络也参与到宽带网络的服务提供中来,势必将会加速互联网宽带价格的竞争,让更多的网民享受到价格低廉的宽带服务。

从发展趋势来看,允许传统的有线电视网络拓展进入互联网接入市场是大势所趋。宽带视频近年来发展迅猛,用户互联网带宽的提速和互联网技术的进步短瞬间就冲破了原来有广电系统掌控的电视传播渠道,优酷、土豆、PPLIVE等宽带视频公司无论在用户质量和用户数量上,加起来并不逊色于通过传统有线电视收看电视节目的用户群。

特别是2009年之后,全国各级电视台都非常热衷于将自己的视频节目搬到互联网上,并建设自己宽带视频网站,甚至有省级电视台希望能够效仿HULU模式,利用节目版权优势,重金打造自己的视频网站,扩大收视人群。互联网带来的一波波冲击,已经让传统有线电视网络不具备了任何特殊优势,因此如果不及早对有线电视网络进行整体改造,用户甚至会因为技术发展而摒弃有线电视网络。

实际上各个有线电视网络运营单位并不是不想拓展增值业务,但是由于互联网接入、通话等业务属于电信业务,归属于工信部管理,而各个地区的有线电视网络则隶属于国家广电总局,因此这种行政归属上的矛盾限制了有线电视网络运营商进入互联网业务的可能。

不过现在这种矛盾似乎已经被打破,在2008年中国移动推出了CMMB移动电视业务之后,传统的电信运营商等于已经进入了电视传输的网络之中。而国家有线电视网络公司成立之后,很可能拥有电信运营牌照并按照国家电网模式划归给国资委,这样的格局划分也有利于传统电信运营商加速推进IPTV的建设,让国家网络基础建设发展更加市场化。

国家有线电视网络公司成立之后唯一也是最大的困难可能来自资金,曾有传闻说在2009年做有线电视网络合并失败,主要的原因是当时申请的先期资金是200亿,如此巨大的投资肯定被国家驳回。而此次新公司能够成立,也是因为在启动资金上进行了大幅度的削减。但是从全国有线电视网络整合的整体工程规模来看,虽然先期启动资金削减了,但是并网和改造的建设费用不会给真正的消失,这些建设资金的来源会成为国家有线电视网络公司的障碍之一。

如果仅是资金问题,中移动或许是国家有线网络公司的潜在合作伙伴,中移动很早就希望能够建设固网,特别是在中国联通整合网通之后。而国家有线电视网络现在掌握的资源绝对值得中移动投资的优质资源。而中移动的管理经验也能够弥补传统广电网络公司在市场方面所缺乏竞争力。当然,这只是设想。