headermask image

header image

Monthly Archives: 08月 2008

Opera:拉美成移动 Web 增长最快的地区

新闻来源:VentureBeat
近日,浏览器开发商 Opera 的一份报告称拉 美地区是移动电话用户持续增长的地区之一,它的三个主要经济体,巴西,墨西哥,委内瑞拉同时是移动 Web 增长最快的地区。Google 是该地区被访问最多的网站,紧随其后的是一些颇受欢迎的社会网络,如 Google Orkut (巴西),hi5 以及一个被称作 metroFLOG 的区域版,Facebook 的访问量也在攀升。

Gmail有充分理由启用SSL加密会话

拉斯维加斯举行的Defcon黑客大会上展示了一种工具,能自动窃取Google Mail非加密会话ID,并进而攻占邮箱.来自旧金山的逆向工程师Mike Perry开发了这一工具,并计划在两周内发布,他表示没有选择SSL的用户现在需要认真对待.当用户登录Gmail 时,网站会向浏览器发送包含ID的cookie文件,它将保留两周时间,除非你选择退出.
问题在于:每次你访问 Gmail,即使是上面的一幅图像,浏览器都会向网站发送cookie文件,这就是使得攻击者能够嗅探通话,通过植入 http://mail.google.com上的图像诱使浏览器发送 cookie,从而获得你的ID.当这一切发生之后,攻击者无需密码就可登录邮箱.Google在上个礼拜介绍了Gmail的新特性,允许用户永久选择 SSL,除验证之外,它将加密Gmail内的所有操作.但Perry抱怨Google不透明,“Google没有解释为什么这项功能是如此重要”.

微软即将推出三维场景创建服务

微软开发创新产品团队Live  Labs将推出首个免费的三维场景创建软件Photosynth.photosynth.net将于美东时间21日午夜推出.
微软员工人数已逾9万,及其官僚体系让这家公司看上去比规模较小的竞争对手谷歌(Google)和苹果公司(Apple)更加迟钝,更缺乏创新.由于微软 的Windows  Vista操作系统获得的评论不及苹果的Leopard平台热烈,其Live  Web互联网搜索服务和谷歌的差距也不断加大,近年来,创新性上的对比越来越鲜明.
不过在微软位于华盛顿州雷德蒙德的大片园区里,确实存在著创新。现在,微软内部有个专门开发创新产品的“游击队”,其任务就是更快地设计出更多创新产品。 该部门名为Live  Labs,它致力于更快地把科技理论转化成现实的、基于Web的产品。这个小组只有约125个人,而且还进一步分成了研究不同具体项目的若干小组。
21日当周,微软的Live  Labs将推出首个面向大众消费者的Web服务──Photosynth。这项服务能将一个场面或是场所──比如一个画廊或是一座建筑物──的多张照片转换成三维场景,让你在Web上能有置身其中之感。
Photosynth的产物synth是虚拟三维场景。它能让你获得在一个房间中四下张望、或是环顾一座建筑物或一个物体时的视觉感受。这类三维场景现在 已有少部分行业在实用。不过Photosynth使任何人都可以用任何标准的数码相机创建三维场景,甚至是利用不是特意为Photosynth而拍摄的已 有图片。
Photosynth的设计基于微软2006年收购的技术,它是完全免费的,而且完全基于Web,网站是photosynth.net(将于美东时间21日午夜推出)。在这个网站上,你不仅可以看到自己制作的虚拟三维场景,还可以看到所有其他用户的作品。
安装了一个小插件后,就可以在网络浏览器中使用Photosynth了。目前,它只能在Windows操作系统下运行,可用的浏览器只有微软的Internet  Explorer及其竞争对手的Firefox。

This synth I created uses close to 300 photos, although you can make ones with many less. Part of the creation process involves learning how to take photos for it to recognize how objects relate to one another.
(Credit: CNET Networks/Josh Lowensohn)

文/世华财讯

15个设计得最糟糕最变态的CAPTCHA验证码

CAPTCHA,全称为“Completely Automated Public Turing test to tell Computers and Humans Apart”(全自动区分计算机和人类的图灵测试)。简单来说就是人类验证。当我们注册邮箱或到一些网站留言的时候,都需要输入验证码,一般的验证码是扭 曲或模糊的数字,或一道简单的四则运算。CAPTCHA的作用是防止计算机自动完成注册、留言等操作。创意在互联网无处不在,就像这些主机箱,但如果验证 码设计成下面这15种情况,那就相当糟糕和变态,不是创意了。
1、偏导数
要算到什么时候?

2、选择较“热”的3个人

3、MWMVWMMWVW…晕了

4、下图6个之中哪个不可以从右方的模型折叠出来?

5、输入“有猫”的字符

6、谁能看清?

7、如果说上面那组验证码你能看清,那下面这一组你看不清了吧?

8、你到底要我输入哪些?!

9、一堆?一陀?

10、第二和第四个字符是要我输入3.14吗?

11、第二个是X还是Y?

12、第一道求偏导,这一道求极限。
算出来基本上太阳都下山了。

13、不同的图形代表不同的字母。

14、谁看得清?

15、化学物质中文名称
这个是我亲身经历的,他的变态之处不在于验证码里要输入的内容,而是当你点击“想知道答案吗?”链接后会弹出一个对话框:不知道就算了,不用填。

验证码不是越复杂越好,应该在能基本区别人和计算机,但不能过于复杂。某些中文网站采用中文作为验证码,我认为这样的体验不好,首先不是每个上网的人都能或可以打中文,第二是可能会碰到某些不会打的字。
CAPTCHA不是万能的,俄罗斯的一个黑客组织使用一个自动识别软件在2006年破解了Yahoo的CAPTCHA。准确率大概是15%,但是攻 击者可以每天尝试10万次,相对来说成本很低[1]。而在2008年,Google的CAPTCHA也被俄罗斯黑客所破解。攻击者使用两台不同的电脑来调 整破解进程,可能是用第二台电脑学习第一台对CAPTCHA的破解,或者是对成效进行监视。(via Wikipedia)

评论:番茄花园,又一头卸完磨被杀的驴

新闻来源:自己写的
番茄花园的作者被捕震惊了整个盗版圈。事情太突然了,之前番茄花园还一直是欣欣向荣的状态,转眼网站被关,研发人员也被抓。让人不由得联想起陈寿福来。
毫无疑问,这次事情肯定是微软在捣鬼,已经有报道称,这次抓捕是由于微软的投诉。一篇证明了这一点:微软公司表示,“番茄花园从事的软件盗版活动在相当长 的一段时间以来十分猖獗,包括微软在内的众多国内外软件公司的权益均受到了严重损害,鉴于此,微软日前和其它软件公司就番茄花园网站的侵权犯罪活动,向国 家版权局和公安部进行了投诉,并得到了高度重视。”奇怪的是,番茄花园已经存在四年了,微软也肯定心知肚明。为什么今天才要投诉呢。这里面的故事显然不像保护版权那么简单。
解 答这个问题之前,首先要了解番茄花园是什么东西,番茄花园是Windows操作系统的修改版。作者洪磊对原版的Windows做了修改,加入了很多最新的 补丁和驱动,还有一些常用的软件,使得用户在安装操作系统之后省却了很多麻烦。最为关键的是,作者对Windows进行了美化,使操作系统的外观有了脱胎 换骨的改变,有些版本更实现了对Vista界面的模仿。用微软的话说,这叫“极大的改善了用户体验”。
这个看起来很美,但问题在于,这些进行了改良的操作系统是盗版的,用户可以免费下载并安装,不用付给微软一分钱。这样做确实极大的损害了微软的利益。但是 我们有理由认为,这种行为并不是对微软没有 好处,甚至对微软有很大的好处。首先,番茄花园的修改,帮助Windows的用户更好的使用操作系统,这种修改是多方面的,这其中包含了易用性,本地化安 全性等多方面的修改,奥运之前番茄花园更推出了奥运版的皮肤,更是帮助微软做了一部分市场的工作。其次,对于操作系统来说,用户群是一个很重要的问题,各 个操作系统之间的软件是不兼容的。如果一种操作系统成为主流,就可以形成滚雪球效应利用已有的软件优势获得更多的用户。而其他系统的用户减少,相应的软件 也会变少,于是这个系统也就衰落了。
同样的道理还可以用在聊天软件,办公软件上,因为各个聊天软件的用户之间,和办公软件的文档格式之间也有着相似的隔离 性。番茄花园对Windows进行了改良,帮助微软巩固了它的用户群。虽然这种盗版让微软损失了很多授权费用,但是从长远来看,这种放任盗版来获取用户群 的手法还是非常非常好用的,它使得微软牢牢的掌握着桌面操作系统的垄断地位,试想,如果有一天免费的盗版Windows用不了了,会有多少人改用免费的正 版Linux?答案恐怕是不计其数。微软Office曾经用纵容盗版办法击败了金山的WPS,腾讯也曾经利用陈福寿的珊瑚虫QQ攻城略地。所以番茄花园之 所以能昌盛四年不衰,微软的纵容是根本的原因。
成也萧何败也萧何,微软默许了番茄花园的存在,它也有权剥夺番茄的生存。番茄花园的修改是针对 2000/XP/2003的。现在Vista已经推出一年半了,但是不管微软怎么往脸上贴金,还是不能掩盖尴尬的销量,一浪高过一浪挽留XP的声浪。这种 情况下,微软的态度也很坚决,不仅果断的停止了XP的销售,对于OEM销售商的“降级”闹剧也装作没看见,XP与Vista的战争已经进入了胶着状态。
这 个时候只针对XP进行改进的番茄花园的存在,就极为尴尬了。它对XP的改进,尤其是对Vista的模仿,使得Vista的诸多卖点失去意义。盗版的形式也 使得XP的停售成为摆设。这时的番茄花园已经不能完成帮助微软争取希望的用户群的任务,更妨碍微软战略目标的实现。所以微软当然要大开杀戒了。
纵观整个事件,番茄花园被微软彻底的利用了,如果没有番茄花园,各种Linux也许会生存的更好,微软也不会像现在这样傲慢。当然这样的事情不可能是最后一次,还会有很多人被微软拿来利用,然后被卸磨杀驴。个人和垄断公司之间的游戏,胜者只会是一个人。

谷歌搜索市场领先的秘密:让用户速来速去

美国知名科技博客唐·莱辛格(Don Reisinger)今天撰文指出,对于谷歌(Google)为何能在美国搜索市场占据优势地位的原因,外界有着各种各样的答案;但简而言之,谷歌能取得 市场成功的根本原因是:让用户尽快找到查询答案,然后迅速离开谷歌网站并进入目标网页。相比之下,而微软和雅虎目前相无法做到这一点。

Ubuntu老大手下得力干将被Mozilla挖角

大名鼎鼎的Ubuntu/Canonical公司老大Mark Shuttleworth大概连做梦都不会想到,Mozilla会从他创办的Shuttleworth基金会这个慈善机构里面挖人去运营Mozilla。 Shuttleworth基金会中的得力干将Mark Surman(hoho,也叫Mark),将在今年九月正式加盟Mozilla基金会,任执行总监一职。

IE8将具备’色情网站’专用浏览模式?

IE8 beta2的倒计时开始了。因为微软给消费者承诺的是在8月进行此次测试,算一算,只剩下11天8月就结束了。
当然,微软不可能一口气把所有功能都放出来。但是据Istartedsomething的Long Zheng称,IE8可能会包含一个叫做‘私人浏览’的模式,当然你可以简单的将其当作‘色情网站专用模式’。

IE 8正式版将在11月发布

据知情人士透露,微软下周四将发布IE 8 Beta 2,而正式版将于11月推出.
该知情人士称,微软将于8月28日发布IE 8 Beta 2,而正式版将于11月推出.在即将上市的Beta 2版本中,微软将新增部分功能,如“隐私模式“等.当前,IE 8正处在Beta 1阶段,主要面向开发人员提供,但Beta 2将面向所有用户.当前使用Beta 1的用户还可以通过“自动更新”升级到Beta 2.
此外,IE 8只支持Windows Vista、Windows XP、Windows Server 2003和Windows Server 2008四款操作系统.

洪磊口述:番茄花园如何捆绑流氓软件月入十万

在软件产业、PC行业及互联网等领域引发了轩然大波。20日下午,洪磊的好友郑朝辉向新浪科技独家提供了一段他和洪磊聊天的录音。这段录音录于2006年 9月、长度为27分钟。郑朝辉说,这段录音原本是用于他所在的第一万维网(北京神州商通网络科技公司)内部交流学习,现在洪磊遇到困难,他愿意独家授权新浪科技将它公诸于众。