2012年3月31日星期六

苹果iPad营销了世界

不得不说,iPad这个小东西开始变得越来越有意思了。当乔布斯拿着这么一个放大版的iPhone Touch上台的时候,很多人一定在心里腹诽乔布斯一定会连内裤都输掉。因为这样一款产品实在是见所未见,所有人都能够指出iPad失败的N个理由。

在大家期待着它刹羽而归的时候,iPad却获得越来越多消费者的认可。有个说法是iPod重新定义了MP3,iPhone重新定义了手机,看起来iPad也许真的就要重新定义平板电脑,或者它需要一个足够特殊的名词。

但是回过头来看,iPad也存在这样那样的问题,摘了网上的一个段子:苹果的手机打不了电话,笔记本用不了网线,台式机打不了游戏,mp4看不清视频,mp3音质不行,平板电脑读不了u盘,这些都没什么,没什么。虽然有夸大之嫌,但是也道出了我们这些非果粉的困惑。

苹果iPad

事实上iPad的成功,更多离不开苹果公司公关的熟稔操作。例如不断地爆出最新硬件变动、软件更新和各种花边新闻。所有媒体都志愿帮苹果做营销,每一款苹果产品都能够成为媒体关注的焦点,并且媒体对此趋之若鹜。因为苹果粉丝如此之多,以至于媒体跟进不及时就会面临读者的质疑。苹果公关是如此了解媒体和用户的心理,以至于iPad几乎都不需要太多的额外宣传成本。

我把这种营销方式称为“苹果式营销”,苹果式营销不可或缺的一环还有乔布斯。他就是整个果粉世界的教父,因为苹果的几乎每一款重量级产品都广受赞誉,所以乔布斯的声望变得越来越有爆棚的趋势。

乔布斯说iPod不只是一部MP3,世界将信将疑,最后iPod变成最畅销的MP3播放器;乔布斯说iPhone不只是一部手机,世界有一半的人相信了,最后iPhone成为世界上最流行的移动电话;这一次乔布斯说iPad将会是最成功的平板电脑,世界大部分人都相信了,因为苹果的成功让大家对于乔布斯有了太过偏执的信任和期待,所以iPad的风行速度比iPhone快了太多。

乔布斯与苹果,这就是苹果式营销的轴心。在苹果越爬越高,大家对于苹果的期待也越来越大,也让苹果式营销越来越奏效。乔布斯与苹果,这已经是被神话的完美组合了。也许在定义论里面,还应该加入“乔布斯与苹果重新定义了营销”。

来源:XJP投稿,原文链接

2012年3月30日星期五

电影《甜蜜蜜》观后感

晚上看了部香港的老电影,陈可辛导演,黎明和张曼玉主演的《甜蜜蜜》,一部挺感人的爱情文艺片。

这部电影的剧情引起了我很大的共鸣,黎小军从遥远的北方城市天津来到了南方的陌生城市“香港”,一个人漂泊在外,却认识了同样从大陆过来的李翘,同在异乡的孤独、迷茫和彷徨让他们的心离得更近。

共同的奋斗和挫折让他们相爱了,那个磅礴大雨的夜晚,黎小军才发现,自己喜欢的可能并不是远方的爱人小婷,而是自己对面的李翘。但是他一直在逃避,逃避自己的感情。后来和李翘分手,接来了远方的爱人小婷并和她结婚,开始自己原先梦想中的新的生活。

然而,当所有的梦想都实现的时候,黎小军却越发不安起来,这真的是他想要的爱情吗?为什么他心里牵挂的却是另外一个人。他的话越来越少,内心却在不断地挣扎,换来的是更多的痛苦和烦恼。所以,当黎小军搂着新婚妻子黯然地说,以前刚来香港的时候,要是当时你在我身边该多好啊,一句话说的多少无奈在其中。

最终黎小军还是和小婷离婚了,独自跑到遥远的美国来逃避现实,这样的感情和背叛他承受不起,太深刻的感情,只能让人选择逃离,甚至没有勇气去面对。

很多人说黎明在影片中的表演很木纳,我却觉得他演的很好,甚至让我产生了共鸣,因为我也有类似黎小军的一段经历,十一年前,我不也是独自一个人从遥远寒冷的北方城市来到了这个陌生的异乡深圳,同样是充满了新奇、迷茫和孤独,早先我也有着为了理想而打拼和奋斗的雄心壮志,后来才发现,原来一切都是命运,一切都是烟云。

电影的结局,是个很童话的结局,导演可能为了迎合观众,让黎小军和李翘这一对苦命鸳鸯最终戏剧般地实现了重逢。而在现实生活中,这样的机缘巧合般的重逢真的很少,更多的却是擦肩而过的命运捉弄。

因此,不要把你的爱人留在远方。爱她的话,就带她一起走吧。

电影《甜蜜蜜》

2012年3月29日星期四

中国电信屏蔽Google的若干服务

与G共舞的报道,Google的几个服务目前已经无法从中国电信线路访问,经过我的测试,可以确认某些中国电信线路的确无法访问Google谷歌工具条 toolbar.google.com 和Google谷歌拼音输入法 tools.google.com/pinyin,(有用户反馈Picasa 网络相册 picasaweb.google.com 也无法访问)不过网通用户访问都是正常的,这种情况已经持续了三四天的时间了。

根据我的测试,tracert tools.google.com和tracert toolbar.google.com,中途都会到了202.97.33.30这个IP后就不通了,经过查询得知,这个IP是上海市电信骨干网的路由器。

对于中国电信这种越来越无耻和流氓的行径,我们是无话可说了,这个流氓乐于屏蔽任何一个优秀的网站服务,中国存在这样的恶魔企业实在是1亿6千万中国网民的悲哀,我做为中国电信的客户,深深为中国有这样的流氓企业感到悲哀,我唯一能做的事情就是,尽量少的使用中国电信的服务,为了彻底断送这个流氓的财路尽出我的一份力量。

中国电信

手机通过电信ADSL无线路由器上网

先前我曾经提到通过WiFi手机使用电信ADSL无线MODEM上网的方法,当时我采用添加一台TP-LINK路由器实现WLAN无线上网,今天我介绍一种直接通过电信无线MODEM上网的方法。

我家用的ADSL是中国电信安装4M带宽的“我的E家”e8娱乐套餐送的华为EchoLife HG522-C的MODEM,这个MODEM的超级管理员的密码实际已经被破解,上网搜索一下即可知道其超级用户密码,我们使用telecomadmin超级用户登录后,在“网络”-“宽带设置”中修改连接的属性。

修改的时候要选择正确的连接,上网查询一下你当地电信的VPI/VCI数值,深圳的是8/35,选择好了以后,将“模式”由原先的“Bridge”修改为“Route”,然后修改到PPPoE模式,这时下面会出现用户名和密码选项,填写上网的ADSL用户名和密码,选择拨号方式为“自动连接”,最后点确定即可,如下图所示。

ADSL MODEM修改

请注意,修改设置前要截图保留下原先的配置参数,以防止修改错误后无法上网。

修改完成后,我通过WiFi手机就可以顺利的直接利用ADSL Modem上网了。我用手机连续上了几个不同的网站,都浏览正常,速度很快。

但是,这样修改后,我发现我的IPTV和电脑都无法再拨号上网了,拨号的时候显示“远程计算机没有反应”,修改回来之后才能拨号上网。

2012年3月28日星期三

VeryCD关闭音乐视频下载

知名P2P下载网站VeryCD昨晚对内容进行大规模调整,停止音乐和影视资源下载服务。对于中国用户来说,“免费”下载观看电影的“美好时光”即将结束,随着各个大型视频分享网站的正版化转型,其他小型视频分享论坛的关停也指日可待。

视频网站的正版化历程

2009年底,广电总局对互联网视听服务的整顿,清理非法视听服务网站,使得曾经如日中天的BT下载网站迎来生死大限,国内前各大BT网站均遭到关停。曾经以提供BT搜索、BT影视下载索引服务为主的国内知名网站BTChina网站也被关闭。

土豆优酷等大型视频网站早先采取的是屏蔽国外IP的方法规避版权,2010年土豆优酷赴美上市之前,全面清理、删除网站上盗版美剧等无版权视频,并禁止用户上传影视内容,网络盗版美剧“一夜消失”。

据土豆网已提交给SEC的文件显示,从2004年到2010年,土豆受到280起版权类诉讼,在已经完结的案件中,土豆仅赢下了13个,输掉了91个,另有61个和解。目前在中国,每一项侵权赔偿仅为5000-7000元人民币,但假如土豆在美上市,赔偿金额将提升至每项750-3万美元。业内人士指出,版权是视频网站上市过程中一个无法绕开的问题。视频网站上市后如果仍有大量盗版片源出现在网站上,可能会引发版权纠纷,而这些会影响融资上市。

本月,最高院、最高检和公安部联合发布《最高人民法院、最高人民检察院、公安部关于办理侵犯知识产权刑事案件适用法律若干问题的意见》,首次对网络盗版侵权的量刑进行了明确。其中规定,非法经营数额在五万元以上的;传播他人作品数量合计500件以上的;点击数达到5万次以上的;以会员制传播他人作品,注册会员达1000人以上的;均属于严重情节,将被处以相关刑罚。

目前,未取得广电总局的视听服务许可证即将被取缔的网站包括:影视帝国,VeryCD,猪猪乐园,圣城家园,飞鸟影苑,人人影视,CHD联盟,伊甸园,电影天堂,BT之家,TLF论坛,悠悠鸟,无极BT,BT 无忧无虑,BT神话等200多家非法视听服务站点。

VeryCD的未来之路

VeryCD

VeryCD从本质上来说,和视频播放网站有一些不同,其电影和音乐下载是通过电驴客户端实现,并没有在其网站上存放盗版视频音乐,其形式与迅雷类似。

电驴(eMule)是一个完全免费且开放源代码的P2P资源分享软件,利用电驴可以将全世界所有的计算机和服务器整合成一个巨大的资源分享网络。相比BT下载来说,电驴不需要服务器来存放文件,节省了服务器架设、海量存储、网络带宽等资源,每个用户端节点都同时是文件下载者和提供者。VeryCD电驴(easyMule)是在eMule的基础上全新开发的新版本,VeryCD网站提供了大量而全面的视频音乐资源索引。从某种程度上讲,VeryCD本身就只是提供资源下载的链接而已。

面对目前对于网络盗版的严厉打击,如果VeryCD走全面正版化道路,显然花费大量资金购买正版电影版权,这显然很不现实,资金上很难拼得过门户网站,正版又会导致内容上的大幅缩水,经过了长达7年的发展,现在突然进行这么巨大的转型,这种转型显然困难重重。相比之下,豆瓣网从一开始就考虑到这方面的风险,不提供视频和音乐下载,由此可见当年豆瓣网的经营策略是多么有远见。

如果VeryCD转入地下运营,将下载内容移到海外,依旧不很现实,一来监管部门可以针对其服务器进行屏蔽,导致其网站无法从国内访问,二来国外服务器提供商对于版权更为重视,空间商一旦遭到投诉,会毫不犹豫地立即关闭该空间。

在客户端搜索上,VeryCD也面临迅雷的竞争,迅雷目前已经是全球最大的BT下载客户端,全球使用量达到了29%的份额,同时,迅雷也和VeryCD一样,支持电驴(eMule)下载,并且下载速度更快(很多中国用户使用VeryCD搜索资源,然后用迅雷进行下载),在中国下载客户端领域,迅雷成为事实上的领导者。

因此,对于VeryCD来说,当前的状况是一个前所未有的挑战,同时也是一个机遇,让VeryCD可以尽早转型,或者向社区(类似豆瓣)转型,或者向下载客户端(类似迅雷)转型,或者向在线视频(类似优酷)转型,如果把握好的话,也有可能会在国内视频以及下载领域创造更大的成绩。

互联网,你还能更土一些么

SNS热炒了两年了,微博越来越看起来像是个新闻平台,开心网则连公用菜地的地位好像都要摇摇欲坠。虽然UGC的门槛一再降低,从日志到图片再到100来字的推文,被IT精英们看做下一个金矿的草根们似乎仍不领情。大鳄们在忙着把各路明星大神实名验证拉上推特,巴不得把他们的吃喝拉撒都记录下来,而更多的人在忙着聊天,偷菜,玩游戏,对那一小部分人在说什么一无所知。毕竟在这无数成年人连篇800字的文章都读不完的时代里,指望他们能像韩局长那样激扬文字,挥斥方遒,也实在太不切实际了点。

和菜头有言,长期在网络上呆着,长期看见几张老脸来来去去,长期在几个站点流连不去,很容易就把那点人那点事当作了世界的全部。或许几个明星的“我今天很不爽”,“再吃一碗牛肉面”,“我去厕所了,等一会儿回来”也能保证人气让众粉丝眼前金星乱闪,不过你不能指望那些甚至推特都不会上的草根也愿意把自己的吃喝拉撒彼此分享。公众人物会开个拖拉机会用五毛钱一包的草纸都能让无数人感动落泪,大部分普通人,还是不敢幻想自己会有这样的运气的。

用信息收集的观点来看,Foursquare固然是切合普通人生活的例子,用简简单单的Check in和奖章,地主等各种虚拟奖励,加上一点商业优惠,就构成了用户分享对商户服务评价信息的无限动力。不过在这样一个手机信号经常out,各种服务都要审批,中小商户对网络营销所知尚少的国度里,也还略嫌高端了些。想想6月初foursquare的check敏感地点导致被封,2300万的《雷锋的故事》和3000万的网站就或许会觉得,创造多少效率,多少节约,并不是互联网在这个国度的生命力所在,纵使封掉99%的服务,再靠“拿来主义”官营一些实在不可缺少,对大多数人民的生活也全无影响。

在网络上已经懒得让人去骂的脑白金,仍然靠着对受众心理的掌握牢牢占据着保健品市场的半壁江山,那些神奇的小瓶子是否有作用并不重要,重要的是通过宣传,和“健康”“长寿”等概念不可剥离的联系,已经让它变成了一种象征性的符号。纵使IT从业者不需要依靠这种伎俩推销自己的产品,然而,做一些联网计步器,随身健身小器材,随时随地让那些花十几个字描述下自己都懒得去做的用户们,分享下自己健身的状态,传递给关心他们健康的人群,看看在历经多年发展,背景,技能,声光效果已经蔚为大观的游戏体系里,做一些每日可及的事情,能够达到一个什么样的程度,也不是多困难的事。

在少年时的热血漫画《灌篮高手》里,流川枫能够以精湛的球技,在眼部遭受重击的时候仍然闭眼上篮,令樱木花道瞠目结舌的时候,他曾经淡淡解释,每天500次投篮,变成条件反射罢了。成功固然在于坚持,然而当天赋,机遇,还有能看到的成就似乎都杳无飘渺的时候,作为意志毅力都不出众的凡人,又有几个能坚持到最后呢?互联网或许不能代替凡人的意志和坚持,然而,至少它可以让那些或许看不到成果的努力,那些或许能改善生活的愿望,变成网络上或许虚拟,但总能够量化衡量,进行比较,选择交互,分享生活,并获得新鲜体验的各色成就,是未来游戏的另一种价值,也是SNS网络的新潜力所在。

来源:读者blindc投稿,原文链接

微群的逻辑

前些日子有微博传网易副总编认为,3Q之战不过是个预演,明年新浪微博的私信挑战QQ才是高潮。应该说,概念上私信=QQ这个并不是什么多么深邃的洞察,相信很多读者早在一年前就看到了,但明年私信就挑战QQ,新浪的副总编或许会比网易的稍微悲观一点。但不管怎么说,如果有世上还有什么产品可能挑战QQ的话,可能性只属于新浪微博了。

新版微群算是新浪微博的重要发布了,除了延续一贯的邀请体验之外,微群也占据了微博主页的顶部入口,体验之后,觉得……有些错误可大可小,说小,于微博,微群不过是一枝新叶,过去的成功不是因为微群,将来的成功也未必离不开微群,然而往大处说,微群的定位格局也关系着微博将来的走势,将来的成功也未必离得开微群。

新浪微群

首先很容易搞明白的是新浪微博团队对于微群所寄予的期望,私有群挑战的对象是QQ群,(挑战指数跟活跃用户基数有关,目前来看还是比较久远的)至于开放群,难道也是也是为了挑战QQ群?呃,不好意思,笔者暂时没读懂,所以接下来笔者试图用自己的思维来读懂这个。

开放群的核心价值在哪里?

笔者的答案是,群的价值在于分类聚焦,开放的价值在于破解了传播路径的限制。

例如,你只有1个粉丝,如果该粉丝不转发你的微博,那么你的信息所能扩散的范围上限就只有这么一个点,当微群出现之后,你在一个1000人的群里发微博,那么,这条信息至少可能扩散到1000个点上。所以,最佳的总结就是百度的贴吧破解了新浪微博的粉丝规则限制,让没钱租店面的穷人有唱歌的地方。

由于微群的产生在关注规则之外创生了信息传递线路,所以,逻辑上讲,微群不应当作为枝叶来定位,相反,它可能开辟出一条新的主线,一条跟微博级别并行的主线。当然,从体验的感觉来看,新浪对它的定位格局貌似并不大,这就是问题所在,要知道,微博上绝大部分用户的粉丝数低得可怜,5000万的注册用户,至少有4千500万是名人战略的踏脚石,微群的诞生,可以对冲名人战略的不足,建议新浪微博团队不要犹豫,果断调整微群运营,继续新版优化再择黄道吉日重新上线。

值得这么做吗?笔者希望可以证明值得。

先点出几点错误吧:

一.开放群私有群的定位无本质区别。把当前所有开放群改为私有,然后重新设计开放群。

二.微群允许重名。

允许重名的结果是导致了中心分流,群既开放,又何苦再画地为牢呢?开放+群,概念上这就是一个悖论词。

三.微群与微博的同步问题。是否同步信息,单向还是双向,从右到左还是从左到右,这个问题看起来随意,实际上关系整个生态系统,可选择性看似人性化,在宏观上未必是对的。

很早百度贴吧就被认为低端,低端的概念反说,百度贴吧之所以深受欢迎,尤其是低端用户欢迎,根源在于关键字聚合的价值,扩散了相同信息偏好者的信息传递方圆,打破了信息传递限制并提高了效率,让信息传播的深远度取决于信息质量而不是人。笔者曾经在百度贴吧长期潜水超过两年,那里除了大量极度低端的用户之外,一样有大量用户的才华令人惊叹,让信息传播普遍取决于信息质量而不是人是有道理的。

与之恰恰相反,微博之所以深受欢迎,信息传播的深远度更多取决于人而不是信息质量。当然,让信息传播度普遍取决于人而不是信息质量也是有客观道理的,除开很大一部分观念才华低贱古老得令人惊叹的名人之外,精英人群文化素养普遍高于生活在社会更低层的人群,这也是不争的事实。

这在信息扩散概念上,类似于这样一种对应关系:

(微博概念=i贴吧,位置=贴吧,微群概念=贴吧,位置=i贴吧)百度贴吧和新浪微博正站在一个对攻游戏的两端,百度贴吧从下往上走,新浪微博从上往下走。百度把i贴吧做砸了不是必然,完全是人为错误的结果,当然,他们不会承认。如果不提高警惕,同样的错误方式可能一样把微群做成了鸡勒。

所以,新浪第一个需要极端重视的错误在于微群的平衡性问题,在没有培养起信息输出量之时,不能盲目打动输入渠道。我们不再陌生的问题是,对于特定的平台而言,调解平衡性最主要的就是提升输出相对输入的比率,形成供需差动,反之则会耗尽用户热情。

@符号的可复制性

笔者曾经写过一篇自以为贼帅的文章《微博特殊符号的可复制性和可移植性》,只是结局很悲惨,招致鄙视一片,整得我想死的心都有了,但是今天笔者不得不顶住压力,重提@符号的可复制性。

按理,可复制性这个词汇应该没那么晦涩难懂,比如说新浪可以跟起点或者当当网之类的合作,一旦信息里包括书名号“《》”,或者$符号,跳到支付系统,就跟“#  #”符号的处理类似,系统自动生成跳转。

斜眼瞄了一眼键盘,@#两个符号已经用掉了,接下来一个符号是¥(或者~符号也挺好),如果说微群可以挑战百度贴吧,那么,微群挑战方式除了关键字搜索入口,还可以通过符号跳转方式。

符号跳转的优越性首先体现在操作上,其次有提升即时衍生阅读概率的意义,这些都是显而易见的,这里需要特意提的一个重关键作用是可以调节输入输出平衡,这是关键字搜索所不具备的优势(搜索是一种主动行为,对关键字的忠诚度要求高但跟微群里面的信息无关度高,跳转对参与其中的用户要求很低,这起到了一个导入阅读流量的作用,在平衡关系式中提高了信息输出)。

自发调控和成长性引导

让笔者来提前发一条微博吧:

“#诗歌#这是我战友@第二十二条军规 的作品《鬼才别康桥》,各位鉴赏下。¥华东理工”

请注意,华东理工微群只是一类特定用户的集散地,加入这种微群的并且特地搜索进去产生的信息输出量很有限,但是关注笔者的朋友可能因此点击进去了,在没有转发扩散的最差情况下,这个符号并不为笔者这条信息本身带来任何输入输出变化,(我通过¥发出去跟直接发到相应微群所面向的传播范围完全相同=粉丝群+微群)但却可能为华东理工微群的其他信息引入了输出量,这首先是一个交错提升的长尾效果。此外,由此带来的一个很重要的控制器是,当你发在开放微群的每一条信息都出现在关注者那里,一旦你为了提高更多的传播范围而重复滥发时,你的粉丝群会反感,这里起到了一个自发调控的作用,最终让粉丝规则仍然占据最重心,否则,增加粉丝就失去了意义,你只管四处逛微群,滥发同一条信息就可以了,当广告信息滥发,就会拖垮整体质量,让输出量比例大幅提升,最终耗尽微群的输出资源。

所以¥跳转的核心优势在于提升输出相对输入的比率,形成供需差动。

笔者个人的建议是,为了更好的保护新生的微群,最大程度的提高输出/输入的比率,任何发布到微群(指公开群)的信息,在最初运营阶段,必须借用¥符号同步输出到微博,而微博最初不能直接同步到微群。

上面的那条微博应该这么发,搜索到华东理工微群,在那个发布框里发布如下信息:

“#诗歌#这是我战友@第二十二条军规 的作品《鬼才别康桥》,各位鉴赏下。”

最终在微博个人主页生成的信息却变成了:

“#诗歌#这是我战友@第二十二条军规 的作品《鬼才别康桥》,各位鉴赏下。¥华东理工”

接下来引入成长指数,当满足某些条件,被定义为微群活跃用户的时候,便有特权直接在微博个人主页的发布框里直接调用¥功能。然后成长指数再高就可以连续¥,这也形成了一种活跃参与的动力。

微群定位级别的二次提升

让我们回到最前面的逻辑,微群不应该作为枝叶来定位,相反,他应该成为跟微博并行级别的主线。

为了体现这一点,有很多我们习以为常的规则可以考虑修改,比如:

(一)140字限制的打破

140字限制的核心价值不在于这个字数基本足够了表达一件事一个观点的字数要求,而在于单一信息的字数描述少了,同样一个屏幕上的信息量就变大了,可以说,140字规则是创造微博神话最重要的奠基石之一。

但是,如果微群作为一个独立的系统来做的话,微群和微博的关系更多应该是有机的结合,而不是完全吻合,那么微群并不一定需要受制于微博本身的规则,说到底,它的诞生本来就打破了既定的规则。

I贴吧受制于百度贴吧的规则,用32字的标题来替代140个字的规则,这是一个嫁鸡随鸡的错误范例,现代婚姻关系讲究男女平等好分好散,不要因为鞋子短就削短自己的脚板。至于在处理同步问题时如何解决多余的字数,这是可以解决的。

(二)以评论为主要文化。

微博以转发为文化,微群应区别定位,效仿贴吧,评论按发布先后排序,主页相反,培养盖楼文化。一个强调即时性,一个侧重互动性。接下来。。。。。。接下来我认为这个脱胎于百度贴吧的开放性微群会比百度贴吧更有黏性,可以改写百度所创作的各种规则。

(三)成长性指数和评价体系

(四)有钱途吗?有,有人气的地方就有钱,这是从古到今的商业规律,百度贴吧背靠大树不赚钱,是因为他们文凭太高,成绩太好,背的招牌比做的事还叼。

来源:越石父投稿

决战新浪资源极限

承接上一篇《二八向左,长尾向右》,尽管谢文极度藐视腾讯微博,值得一提的是,方兴东的论调是在新浪微博发布,这并非出自屁股决定脑袋的逻辑,从这一点上说,在两位级别相当的人物论调里,方兴东的言论更客观一些。

并且看起来,方兴东的预言似乎过于保守了,随着QQ版本的升级,每个QQ号天生附带一个微博、然后有雅兴的话再创造一个“新浪微博保镖”,不需要一年的时间,腾讯微博的用户就会达到新浪的数量级之高,从数量来看,微博已经是腾讯的天下了。

好吧,否决昨日的观点,一起悲观预测,互联网垄断的力量不可低估,天下最终还是腾讯的。但在此之前,有必要了解一代web2.0宗师谢文为什么会极度藐视腾讯微博(不靠谱)呢?

傲慢的代价

如同校友挑校内,搜吧挑贴吧,问问挑知道,世界第一大科技公司腾讯一如既往,藐视了弱小的新浪,因为从一开始,他们就看到了一个铁板钉钉的结局:QQ有多少个,腾讯微博的用户数就能达到多少,而新浪,拥有的只是可能。

然而,事实并没有预计的那么乐观,相反,新浪以一种胜利者姿态高调宣称用户已经过了5000万,而且仍然在高速增加。当然这个高速颇有些争议性,或者说讽刺性,因为他的对手增长更加高速。

初步估计,腾讯微博甚至可能已经超过了新浪,但是腾讯没好意思宣布,因为谢文藐视了他们,中看不中用,如果让人知道用户数已经超过,但各种指标却全部低于竞争对手,闹笑话是其次,寒了观望者之心就不好了。

谢文知道,你我也知道,所有人都知道,有用的是平台环境!是平台环境!

这跟股市投资环境的是一样的,证券分析师极力鼓吹大盘看涨,没有人愿意把热情压在熊市和股灾里!股民投资信心永远是最关键的问题。

用户多就好吗?不见得。

当腾讯微博用户真的达到6亿了,也意味着大盘没有高升空间了,过去、今天,人人都对腾讯用户增长的大盘持有不必怀疑的预期,这样都输给了新浪,没有培养起股民的热情,那么,接下来呢?

刀可杀人,亦可救人,水能载舟亦能覆舟,在互联网,纵然是腾讯的无敌优势,仍然也需要建立在正确的运用上。

很早很早早在腾讯还刚刚内测就应该警惕一个逻辑死循环,用户推广力量越强大,可能会带来越严重的破坏性,那就是V的浓度被严重稀释。在获取V的速率既定的情况下,如果普通用户的推广速度过快,就会大大稀释V的浓度,导致整体结构不合理,反而破坏了整体环境,重要的不是用户,而是用户的期望。所以,今天腾讯微博走到这一步,一定程度上也是他滥用垄断优势造成的。

今时今日,争霸双方的利弊已经开始相互逆转了,对于“投资者”而言,无敌的用户基数优势不再是腾讯给用户的预期,相反成了一种劣势,而新浪的大盘显得更吸引人了,因为他才达到5000万而已,这既体现了良好的势头,也体现了广阔的前景,尽管实际上大盘已经开始虚高了。

或许腾讯至今都没有意识到决定性的引导因素在哪里,这是优势心理的弊端,是傲慢的代价。

博客重生力量之源

麦田曾发布了一条微博,大意是微博遭遇2B打压,但博客终将被取代,其中2B指bbs和博客。首先博客更多代表的是概念,而不是一个产品。从名字上看微博是博客的进化,实际上微博不是博客的升级换代产品,而是通讯的进化。其次,天下大势的走势无非有二,天下一统或诸侯相安,在微博之前,博客无不面临输出的限制,新浪博客依赖人工推荐和搜索引擎,QQ空间受制于QQ关系,最初是RSS的流行,让博客脱离本身所属的体系成为可能,微博的诞生同样继承了RSS的核心职能,这对于个人信息而言是一种诸侯相安的非竞争力量,最终不但不会打压博客,相反让博客更加自由。

当然很显然,麦田当初的话更多想戏说2B这个词汇,而我更多为了证明一件事:博客更多是一个概念,新浪博客更多的是一种狭义的产品定位,其本质是媒体。

新浪博客是意见领袖的游乐场,空间只为展示自己,是寻常百姓的方圆,所以,青出于蓝而胜于蓝,空间在产品概念上>博客,更接近于博客终极意义。

实际上,以“人人都可以……”为概念的博客已经死了,今天的QQ空间不再是博客,而成了SNS,新浪博客更多是少数人的游戏,多数的平凡博客由于缺乏相对固定的输出,最终耗尽热情,但是微博的强大,为博客提供了一个支撑平衡的力量,微博+博客才是一个完整的类似于“QQ+空间”的平衡结构。

我们做些简单的逻辑变换。

→微博+博客=QQ+空间<=人+信息

→微博+博客<=人+信息

→微博+博客<=微博+媒介=人+信息

破解新浪媒体战略

破解新浪媒体战略

新浪是一家善于利用优势的公司,媒体优势从一开始就是新浪致力保持的绝对优势所在,最初我以为媒体属性的本质源于转发,腾讯恰恰可以用自己的优势轻而易举破解掉,后来才发现一个极度惊讶的现象,大吃一惊,事实上情况稍微要复杂一点点,媒体优势除了平台内转发环境,平台外二次扩散也是一种重要问题。

只是,腾讯整个微博团队似乎也并不比我聪明,他们完全没注意到过去了发生了什么,现在正在发生的是什么,他们沉迷于表达自己的技术实力,以及进行特别收听、名单这种可有可无甚至不见得对的“创新”。

都说好产品是运营出来的,首先,新浪微博事件驱动、话题驱动非常明显,但腾讯微博居然至今都没有抄袭微博广场,这是很让人纳闷的事。

其次,在新浪媒体战略里,网站和传媒机构以及其知名机构占据了很重要的地位,优良的转发率让信息在平台内扩散迅速,平台本身的媒体属性便一直领先腾讯,此外,一些颇有价值的热度信息经过其他各种传媒和机构的重要人物扩散到他们控制或者影响到的传媒领域,完成平台外的二次扩散。

在这个平台外扩散模型里,站长占据了相当重要的地位,因为他们的网站跟电脑桌面,手机桌面一样,成了无处不在的终端,相比浏览器插件,博客插件所起到的作用无比巨大,当新浪微博成功与N多独立站点交融,用户跑到哪里都会看到新浪微博的身影,所以,名人本身不完全是真相,透过有影响力的人以点代面,通过有影响力的点开花,让微博无处不在,才是本质。(这也是为什么在应用里,游戏排在最后的原因,客户端、聊天机器人、插件、站长工具等都是重点推广对象)

此外,有心的人应该注意过,新浪曾经发布了一个xweibo的建站东东。

Xweibo系统的开发同样折射了新浪的意愿,只是这是一个浪费人力资源的尝试,xweibo本身不具备价值,既然有了空间更广阔的新浪微博,再画地为牢搞一个小型的微博网站对于其他网站而言不符合逻辑。但是将来是否应该发布Xboke系统呢?(X博客?Xboke?姑且这么称呼吧)

本质上,微博跟博客是一个相辅相成的关系趋势,既然微博支撑了博客,反向逻辑博客一样辅助微博,成为微博平台之外的终端力量,新浪想过发布xweibo就应该想过更大胆更前卫的计划,直接在博客系统上做文章,甚至开发这种独立博客系统,让更多独立网站从功能上就与新浪微博相通相连,而不仅仅是分享到微博而已。但之所以他们最后没有这么做,或许是因为,与手机这种中立终端不一样,在以个人博客为终端的资源上,QQ空间的覆盖面几乎是绝对的,哪怕所有的独立博客和所有的新浪博客加起来在资源上也不敌腾讯,如此反而可能提醒腾讯,自寻烦恼。

之所以极度惊讶,人们把新浪微博直接开进了QQ空间,腾讯居然连推广博客插件这种最简单基础的东西都没有,这直接反映了腾讯团队对对手缺乏基本的理解,在这个问题上,腾讯显得极度傲慢。

当然,有读者感觉不对,腾讯直接把微博开到6亿QQ上,还不够?那有本质区别,开在站点上能影响其他人,开在QQ上只影响一个人,最后新浪占据了绝大多数的公共场所,腾讯占据的是私人宅子。

所以,腾讯败局除了指标证据,战术上与媒体战略有矛盾也是一个证据。

潜在的变化

决定战争胜败的是什么?归根到底不外乎两个词:资源、运用。

火星人都知道,腾讯拥有互联网最大的核力量,这种资源强大的体现在于,假如微软力挺360,宣布Windows 不兼容QQ,在中国市场卖不出去的只会是Windows,而不是QQ.

但是资源的无敌,并不总是为腾讯带来胜利,资源运用的错误,常常使丰厚的资源哗啦啦浪费,最终败给弱小的对手。

有些资源是一次性的,比如战机、用户的期望,有些资源是永恒的,比如用户、流量、入口,所以有些战争,失败了就不能回头,有些错误,失败了可以修正。

微博败局的错误既有前者,也有后者,正因为有后者,就存在变化。当腾讯认识到不是用户数量多就代表打败新浪的时候,马化腾会考虑让微博和空间从根本上相融,战争的最后仍然会回归到资源层面。

让@#无处不在,必须在博客系统上做文章,让个人的空间站点归附新浪,支持@#,这首先在资源层面有劣势,其次,但升级博客系统,搜索引擎的态度未必不是变数。

过去,不论twitter的搜索请求多么高,不论新浪微博多么火热,它的搜索终究只是一个社区搜索,并没有直接将信息集散直接覆盖到信息源。

当#话题#从无处不在的网页向微博中心聚集,透过任意网页的@符号,都能直接跳转到微博,搜索引擎有理由怀疑微博对搜索的挑战绝非危言耸听,因为它正在将平台外的信息纳入自己的版图,而不仅仅是去创造一个独立的新世界,这种挑战指数会随着用户基数和活跃度而不断提升。

但搜索引擎从来不是腾讯的坎,搜索引擎牵制得了媒体本质的博客,却控制不了SNS本质的QQ空间,任何人对比了一下QQ空间和新浪博客的数据, QQ空间几乎是0,新浪来自搜索引擎的流量占绝大部分,不关如此,新浪所有的核心业务都脱离不了搜索引擎的控制。

除此之外,腾讯之前通过收购还控制了一大块论坛资源,这也是互联网重要的一块。

(备注:前些天在新浪博客上直接划出一段话就会跳出分享到微博的按钮,这是新浪试图往博客上进一步做文章的证据,而不知出于何种考虑,目前已经不支持了,可能正是资源的劣势,导致新浪在这个问题上举棋不定,也可能是出于其他考虑。)

当战争回归到了资源层面,战争就会发生新的变化。当长尾的力量真正被挖掘,最后的结局应该是一个类似于google百度的大致平衡,腾讯反而会占优势,方兴东说,微博天下终归腾讯,是极有可能的。

接下来的问题是:腾讯如何挖掘长尾力量?

请弯腰,捡砖头,继续关注下一篇《新浪微博真正的对手

来源:越石父投稿

勿让“天地图”成绿坝第二

近日,国家地理信息公共服务平台公众版的测试版正式上线,定名为“天地图”。国家测绘局称,“天地图”全部采用具有我国自主知识产权的软件产品,装载了覆盖全球的地理信息数据,可漫游,能缩放,具备满足每天1000万页面浏览服务的能力。

而今年5月,国家测绘局修订印发了《互联网地图服务专业标准》,并依据该《标准》颁发了互联网地图服务甲级《测绘资质证书》。截至上个月,国家测绘局已经向包括腾讯、百度、新浪、诺基亚在内的31家企业颁发了经营许可,但并未包括在网络地图服务领域深受欢迎的谷歌公司。

那么,“天地图”的服务到底能不能替代“谷歌地图”呢?笔者作为一个地图爱好者,对其进行了一番测试。

“天地图”有些地理名称依旧使用旧名称,例如“北京市”地图行政区域划分仍然沿用以前的“城四区”,而不是现在的“城二区”;在地图搜索服务上,很多地名搜索不到,很多则显示错误的搜索结果,例如搜索“深圳”,返回的第一个结果是:“亚洲中国台湾省桃园县深圳”,把深圳“划”给了台湾,不知是何道理?而在谷歌地图和国内其他互联网地图上搜索“深圳”,都可以准确地定位到广东省深圳市。这显示“天地图”的软件开发还不太成熟。另外,“天地图”也不提供手机版,使得出门在外的用户无法通过手机访问地图……

国家测绘局网络地图网站

中国目前的商业地图网站都比较重视知识产权,在地图显示界面上,都会在地图的左下角或右下角注明地图数据来源,而“天地图”标示的信息却是“审图号:GS(2010)6008号”。这会让公众以为“天地图”的地图信息全部都是自有知识产权。

然而经过我对卫星地图的一番判研发现,同时打开“天地图”和“谷歌地图”,比较同一个地点下的卫星地图,发现两个卫星地图,在很多地点的公路上的公交汽车和小汽车的数量、形状、位置、颜色都完全一样,只有完全相同的卫星地图来源才可能出现这样的情况。这说明“天地图”中的卫星地图是来自美国DigitalGlobe公司(谷歌地图数据提供商)的卫星地图数据。针对公众的质疑,国家测绘局有关人士回应称,“天地图”卫星图像确实来自商业卫星,“天地图”自主知识产权指的是“服务软件”而并非“数据资源”。

国家测绘局网络地图网站

笔者觉得国家测绘局的这种解释不是很合适,测绘部门的最主要任务和功能当然是地图数据,而不是开发软件,地图数据是一个地图服务最核心的功能,而目前有很多商业网站都可以开发出更好的地图软件。

目前的互联网地图领域,谷歌地图仍是目前中国乃至全球最流行且最受欢迎的互联网地图服务,谷歌地图在手机等终端上的应用极为广泛,目前流行的高端智能手机苹果iPhone手机以及Android手机都内置了谷歌地图,仅在中国就有数百万高端智能手机用户,且呈现快速增长的势头,这些智能手机内置的谷歌地图为用户日常出行、生活服务、交通旅游等诸多方面带来全新的移动上网体验。国内也有大量商业网站(如大众点评网、拉手网、网易八方等)都是基于谷歌地图API(Application Programming Interface,应用程序编程接口)的模式运作,一旦谷歌地图遭到测绘局的整顿,中国数百万高端智能手机用户以及数百家商业地图网站势必将受到强烈冲击,严重影响智能手机用户的日常出行以及网民的上网体验。

智能手机上的谷歌地图

智能手机上的谷歌地图

这件事让我想到了去年的“绿坝-花季护航”事件。国家花费4170万元人民币采购“绿坝-花季护航”软件,拟强制预装,并提供给网民免费下载、使用一年。但经过网民的试用,该软件存在大量错误判断和不稳定的现象,并和大量常用软件冲突。此外,该软件还涉嫌侵犯知识产权。有多名网友指出,该软件抄袭并盗用了国外一项名为OpenCV的开源技术,而非所谓具有“自主知识产权”的产品,另外一家美国公司则表示绿坝侵犯了其知识产权,并计划起诉。

最终结果是,绿坝软件被无限期推迟预装,国家教育部下发通知,北京各中小学校全面删除绿坝软件。“绿坝-花季护航”软件项目组由于缺乏经费支持,面临关张。最终,价值4170万元人民币的绿坝软件基本无人使用,国家早期投入的大量资金付诸东流。

“绿坝-花季护航”的惨痛经验告诉我们,一些专业领域的软件服务,应该由专业公司承担,国家的相关部门领头去做,往往做出一些质量低劣,甚至侵犯他人知识产权的产品。“绿坝-花季护航”所涉及的网络安全领域,已经有民营企业从事了至少十多年的开发,有了大量成熟的商业软件;“天地图”所涉及的互联网地图领域有五年多的发展,各商业网站在网络地图领域,已经开发了大量成熟的应用软件,并制定了不少公认的规范,对于用户的覆盖,已经从电脑端转移到手机等移动终端。而现在国家测绘局则是既当裁判员(颁发经营许可),又当运动员(开发天地图),并试图用不成熟的软件来替代成熟软件的应用,那势必对目前大量涉及地图应用的互联网公司和智能手机用户造成严重的冲击。(作者系IT业人士)

首发:东方早报,作者:月光博客-龙威廉

国际信用卡使用的安全技巧和经验

随着信用卡的普及,使用信用卡消费、取现,已经成为许多人习以为常的生活方式,由此引发的各种麻烦和纠纷也很多,因此使用信用卡的时候,应该了解信用卡的基本常识,注重用卡安全,并学会在发生纠纷时保护自身的合法权益。以下是我在使用信用卡的时候总结的一些安全方面的经验和技巧,供大家参考。

1、不要在国内网站使用信用卡消费

通常情况下不要使用信用卡在国内网站上进行消费,如果开通过国内网上消费的功能,可以申请禁用这个功能能,这样默认情况下信用卡就不能在国内网站上消费。如果非要在国内网站进行消费,鉴于国内的安全以及信用现状,建议使用招商银行一卡通专业版或者支付宝进行网上消费。

2、尽量不在国外网站使用信用卡

在国外网站消费时候,不随意泄露自己的卡号、有效期等信息,建议先将信用卡绑定到PayPal上,然后使用PayPal进行支付,因为使用信用卡在网站上消费会透露卡号和日期,万一这两个信息被第三方恶意使用,将会带来不必要的损失,而使用第三方的PayPal支付则更能保护消费者利益,有时进行租用服务时,商家甚至不会知道你的PayPal帐号,比如我在购买月光博客英文虚拟主机时候,就是使用PayPal进行按月租用支付,非常安全和方便。实在万不得已需要使用境外网站的网上支付功能时,建议选择知名度高、信誉良好的网站进行交易。

3、调整信用卡的额度

通常情况下银行给的信用卡额度都比较大,比如我的信用卡额度接近两万元,通常情况下是用不了这么多的信用额度,而万一信用卡丢失则会造成很多不必要的损失,因此个人可以手动调整信用卡的限额,比如在招商银行网上银行专业版中的信用卡额度调整中设置限额,这样改信用卡的消费额度就是限制在这个限额之内,风险就小很多了,当需要更多额度时候还可以手动修改回去。

4、关闭信用卡的ATM取款功能

使用信用卡在ATM取款基本上没有什么用处,其利息也高得惊人,一旦信用卡失窃还会带来更多风险,因此建议关闭信用卡的取款功能。

5、签名和密码哪个更安全

以签名作为信用卡的消费凭证是国际银行业的主流,从安全性角度来讲,这种信用卡不用设密码,仅凭签字就可消费,尤其是通过网上银行消费,一般只要知道持卡人姓名、卡号、信用卡到期日以及查询密码就有可能被盗用。因此很多国内持卡人认为,密码比签名更安全。但是使用密码也有一些坏处,就是保管密码的责任则转嫁到了持卡人身上,也就意味着“损失自负”,一旦发生信用卡被冒用的事件,使用签名的持卡人的权益往往能得到更好的保护和补偿。

6、信用卡丢失或被盗

申请信用卡前应该先了解银行的信用卡风险条款,不要申请一些高风险银行的信用卡,这些银行通常将信用卡风险转嫁至持卡人身上,将信用卡丢失被盗后的损失让持卡人承担。而好的银行则承诺会承担挂失前48小时内的被盗损失。

因此,一旦用户发现卡片丢失、被盗等情况应该立即联系银行挂失,以招商银行的信用卡为例,在招商银行信用卡丢失或失窃后,以挂失时间为起算点,之前48小时内发生的被盗用损失,都可以向招行申请补偿,招行承担信用额度内被盗刷损失,普卡持卡人每年最高保障人民币1万元,金卡为2万元。值得注意到是,招行承担的损失不包括凭密码进行的交易。

以上就是我在使用招商银行信用卡期间总结的一些安全方面的技巧和经验,从目前国内信用卡比较来看,招商银行的信用卡具有很多优势,建议大家申请使用。如果大家自己也有什么信用卡相关的用卡技巧,请留言和大家分享一下。

2012年3月27日星期二

Google黑哨

想在互联网上找资料?Google一下!这种曾经令国内网民视为时髦的美好体验正随着Google越来越近的步伐而渐行渐远。

2005年3月26日开始,Google开始大规模清理所谓中文作弊网站,两个月内,波及上千家中文网站。

Google亮“红牌”

“hao123已经解封了,可是我的站还没有被Google收录。”本文截稿前,一位网友仍在QQ上对记者诉苦。所谓“解封”是指hao123.com这个最大的中文网址导航站被Google重新收录了,而hao123被Google在数据库中删除仅是此前几天刚刚发生的事情。

5月中旬的几天里,几乎与hao123同时被Google封掉的还有很多中文网址导航站,但只有hao123很快被Google重新收录,业界人士多认为这是hao123的东家、中文搜索引擎百度向Google提出申诉的结果。hao123以前只是个人网站,2004年被百度公司以上千万元的价格收购,而Google现在已是百度公司的股东之一,握有百度3%的股份。

“对Google来说,hao123应该算是自己人,否则不会这么快就解封。”任职于国内一家搜索引擎公司的某员工告诉记者,在Google从数据库中删除了一家网站的数据后,即使要重新收录,往往也要等上个把月甚至半年,“hao123这次异常的解封速度说明只有一个可能,那就是Google在采用人工干预的手段,而百度与Google的沟通是非常重要的。”

hao123为什么会被Google封掉?搜索引擎业内人士或许能解读出不同的答案,其中较为吸引眼球的一个说法是Google想在正式进入中国内地市场之前,借封锁hao123来打击百度这个在中文搜索领域的最大对手。但Google既是百度的股东之一,而本次受到打击的网址导航站也不只hao123一家,且现在只有hao123很快被解封,如果是Google有意为难hao123,似乎也没有理由继续封锁其他网址导航站。更重要的是,一些了解hao123的朋友告诉记者,在访问hao123的网络流量中,由Google带来的流量非常少,“可能不到1%”,所以,“被Google封掉其实对hao123的影响非常小”。

“或许是因为hao123用了一些SEO的技术”,一位对搜索引擎技术研究颇深的网友告诉记者,“有些恶意SEO的技术可能被Google机器人当成作弊行为,而且网址导航站点在搜索引擎的角度看,本来就是意义不大的流量中转站,被Google当成作弊站点是完全可以理解的。”

hao123并不是最早被Google“干掉”的中文网站。3月26日开始,Google已频频对中文网站亮出红牌,业内人士多认为,国内一些网站日益严重的作弊行为令Google的中文搜索体验不断下降,是最终迫使Google对中文作弊网站进行大规模清理的主要原因。

Google出于维护用户利益的考虑对中文网页内容进行重新评估,这对中国网民来说似乎是好事,因为作弊网站带给用户的往往是较差的体验。但是在这次大规模清理中,Google采取的过于武断的处理方式正在令这家即将进入中国的企业失去用户对它的信任。

5月2日,著名手机行业站点“手机之家”的站长高春辉被网友告知,Google中关于“手机之家”的信息已被删除。高春辉随后在Google中输入“site:imobile.com.cn”查询“手机之家”网站被收录的情况,果然返回结果为零。这说明“手机之家”已经被Google从网页数据库中删除了,而此前在Google中查询“手机”、“手机之家”等关键词,高春辉的imobile.com.cn始终是排在最前面的网站。这次突然被Google“红牌”罚下,令高春辉和“手机之家”的用户十分不解。

与hao123等提供单一导航服务的网址站不同,“手机之家”是国内最大的五家手机类站点之一,是有着丰富内容及广泛用户群的行业站点。高春辉认为,Google打击作弊网站的举措是可以理解的,但是“手机之家”并未有过针对搜索引擎的作弊行为,所以觉得有点儿冤。

由于Google带来的流量在“手机之家”的总流量中并不占很大比例,所以高春辉开始还并不在意,只是给Google发邮件进行申诉。但“五一”长假过后,很多网民上网时在Google中查找“手机之家”,返回的结果却是其他手机类网站,本来要找‘手机之家’的网友就这样跑到其他网站上去了。“我通过Google没有找到想去的网站,却到了另一个不相干的网站,这样的体验对用户是好是坏?”一位网友的抱怨指出了问题的关键。

像“手机之家”这样被冤杀的网站在这次Google的清查行动中并不鲜见,深圳一位网友苦心经营了数年的网站“驽兽下载(swzn.com)”也吃了Google的红牌,该网站主要提供常用的软件下载,其内容符合国内互联网用户的习惯。在被Google数据库删除之前,在Google上查找几个常用软件(如网际快车、网络蚂蚁、魔法兔子等)的搜索结果,“驽兽下载”都排在前三位,这是由于国内几家最大的网址站如hao123.com、265.com等都收录了该站点上的软件链接,是经多年积累产生的结果。该网站站长认为自己没有作弊,但同样无法联系到Google,便通过媒体向Google发出了一封公开信,直到记者截稿时,Google仍没有给出合理的答复,甚至根本没有人出面来给个说法。

SEO与作弊

Google这次封站的理由是“作弊”,网站作弊背离了搜索引擎

对搜索结果排序的初衷——向用户提供有价值的链接,破坏了正常的搜索结果,严重影响搜索引擎的质量和声誉,甚至会暴露出搜索引擎技术的漏洞,因此作弊行为被搜索引擎厂商深恶痛绝。一个网站一旦被视为作弊,一定会被搜索引擎加以不同程度的处罚,一般会被降低其在搜索结果中的权重甚至完全在搜索引擎的数据库中删除。但是一般来说,不同的搜索引擎对于“作弊”行为会有不同的理解。

Google是如何理解“作弊”行为的呢?在Google的网站上,记者看到了对网站管理员的提醒:“请不要为了提高搜索引擎排名而弄虚作假”,Google还提倡“网页应面向用户,而不是面向搜索引擎。对用户应保持诚实无欺的态度,提交给搜索引擎的内容应与显示给用户的内容一致”。

如果以这些标准来看,无论“手机之家”还是“驽兽下载”,都不能简单地被归入所谓的“作弊”网站,因为这些网站提供的都是用户所需要的内容,它们提交给Google的内容与显示给用户的内容也都是一致的。

不过,在Google认定的“作弊”与“正常”网页之间,还有一类网页是很令Google头疼的,那就是所谓的被“优化”过的网页,也就是业内人士所指的被SEO过的页面,下面是Google在其网站上对SEO的相关叙述:

“SEO是”搜索引擎优化服务商“的缩写。许多SEO为网站所有者提供了诸多有用的服务,包括撰写稿件、为网站结构出谋划策以及帮助查找网站可以提交到的相关目录等。但是,也有少数不道德的SEO采用极为过分的市场营销手段,并试图暗箱操纵搜索引擎结果,从而损害了这个行业的声誉。

Google与任何SEO都没有关联,也不会为您提供这方面的建议,但我们提供了一些提示,帮助您区分哪些SEO可以能改善您的网站,哪些却只能徒使搜索引擎将您从搜索结果中删除。“

Google认可那些可以提升网站质量的SEO,但对于“少数不道德的SEO”则会采取一定的惩罚手段,而到底什么是“不道德的SEO”,Google只是在其网站上给出了几种较为明显的作弊手段。记者采访了曾专门为网站提供搜索引擎营销咨询服务的胡宝介女士,作为SEO专家,胡女士为记者列出了11种可能被搜索引擎(不只是Google)视为“作弊”的情况:

1、堆叠关键词:

为了增加关键词的出现频次,故意在网页代码中,如在META、Title、注释、图片ALT以及URL地址等地方重复书写某关键词。

2、虚假关键词:

通过在META中设置与网站内容无关的关键词,如在Title中设置一些热门的关键词,以达到误导用户进入网站的目的,同样也包括链接关键词与实际内容不符的情况。

3、隐形文本/链接:

为了增加关键词的出现频率,故意在网页中放置一段与背景颜色相同、包含密集关键字的文本。访客看不到,搜索引擎(蜘蛛程序)却能找到。类似的方法还包括超小号文字、文字隐藏层等手段。隐形链接是在隐形文本的基础上在其他页面添加指向目标优化页的行为。

4、重定向(Re-Direct):

使用刷新标记(Meta Refresh)、CGI程序、Java、Javascript或其他技术,当用户进入该页时,迅速自动跳转到另一个网页。重定向使搜索引擎与用户访问到不同的网页。

5、偷换网页:

也称“诱饵行为(Bait&Switch)”,是在一个网页成功注册并获得较好排名后,用另一个无关的网页来替换它的行为。

6、复制站点或内容:

通过复制整个网站或部分网页内容并分配以不同域名和服务器,以此欺骗搜索引擎对同一站点或同一页面进行多次索引的行为,网站镜像算是此中的典型。

7、桥页(Doorway):

针对某一关键词专门制作一个优化的页面,链接指向或重定向到目标页面。有时候为动态页面建立静态入口,或为不同的关键词建立不同内页也会用到类似的方法,但与桥页不同的是,前者是网站实际内容所需而建立的,是访问者所需要的,而桥页本身无实际内容,只针对搜索引擎作了一堆充斥了关键词的链接而已。

8、隐形页面(Cloaked Page):

指同一网址下对不同的访问者选择性返回不同的页面内容。搜索引擎得到了高度优化的网页内容,而用户则看到不同的内容。

9、重复注册:

违反网站提交规则,突破时间间隔限制,将一个网页在短时间内反复提交给同一个搜索引擎以获得多次收录的效果。这种情况主要针对其他搜索引擎,Google声称没有对网站提交设立过于严格的规则。

10、垃圾链接:

又叫“链接工厂”,指由大量网页交叉链接构成的一个网络系统。一个站点加入链接工厂后,一方面它可以得到来自该系统内所有网页的链接,同时作为交换,它也奉献出自己的链接。而该系统内的网页都将提升链接得分。

11、包含指向作弊网页的链接:

这种情况下,有的是无辜被作弊网页牵连,有的则是桥页。

有网友认为,上述的最后一种情况被直接视为“作弊”其实是不太合理的,因为一个网站的管理员很难判断其链接到的其他网站是否有“作弊”的情况,在这种“连坐”机制下,被Google“冤杀”的几率大大增加了。

网站托管服务商51.net就是因为类似的“连坐”机制被Google的数据库清除了。51.net上有很多类似abc.51.net的二级域名,这些域名下的网站其实是每个注册用户独立运营的,51.net只是网站空间及域名服务的提供商。但部分51.net的用户在网站建设过程中有意或无意地使用了Google认为是“作弊”的技术手段,Google就把51.net的全部网页都从检索数据库中删除了,这种武断的裁定结果导致51.net旗下很多优秀的子网站都遭了殃。

规则漏洞下的黑哨

如果Google针对中文网站的封杀作弊行动是在一种可预期的有序机制下进行,站长们

或许还能接受,但这次Google封站的结果始终让人看不懂。胡宝介告诉记者,她以前曾对一个小网站进行过简单的优化,使用的是Google认可的一些SEO方法,这个在胡看来无论如何都不可能被列入“作弊”名单的网站居然也在5月19日被Google删掉了,而SEO界一些著名的作弊很厉害的网站,居然有很多至今无事。

“错杀至少一千,放过不止一个。”这是一位网友对Google此次封站的评价,很多人认为Google这次针对中文作弊网站的封杀行动似乎与其一向遵循的“客观公正”的算法选择机制相违背。“Google以其复杂而全自动的搜索方法排除了任何人为因素对搜索结果的影响”,Google在网站上标榜的“客观公正”原则来源于其对自身搜索算法的高度自信,但现在人们开始怀疑Google已经在使用非技术手段来对付网站作弊情况。

“大概是因为我们在‘手机’这个词上的时间太久了,Google都有点儿看得不耐烦了吧。”高春辉在接受记者采访时还不忘了自我解嘲,但一位SEO专家认为,Google左侧排名的关键词并不像百度等其他搜索引擎那样被出售,仍然是以搜索引擎算法作为惟一的排名依据,所以页面布局已近两年没改动的“手机之家”突然被删除,很可能是由于有了人工操作的因素。

如果是由于技术因素导致,人们却没看到近期的Google有非常大的算法改变,很多比“手机之家”优化得厉害的网站也没有被封,所以这次被封是人为因素的可能性非常大,考虑到hao123的被封与解封的过程,SEO界终于认识到Google已经把曾长期恪守的“客观公正”的信条扔在脑后了。

在“驽兽下载”的站长托人写给Google的公开信中也提到:“现在每天依然还有GoogleBot(google搜索机器人)到swzn.com的网站来抓取页面,但该网站却在Google用户的视线中完全消失了。”这种情况也是典型的被手工删除的表现,一位研究搜索引擎的技术人员告诉记者,如果一个网站是被Google的算法判定为作弊,那么Google的搜索机器人应该在短期内不会再爬到这个网站上。

Google为什么要采用人为干预的办法来封站呢?一位搜索引擎技术专家认为,Google今天面临的挑战越来越多,其采用的搜索引擎算法始终没有革命性的创新出现,在SEO盛行的中国互联网上,Google的技术已经不可能侦测出所有作弊网站,“机器无法解决的问题,自然还是交给人来处理比较省事。”

Google就像球场上老迈的力不从心的裁判,场上的球员球技越来越高,速度越来越快,这位裁判追不上也看不清,只好吹黑哨。哨音响过,场上战局自然会有变化,但既然吹的是黑哨,结果只会对原有的脆弱的比赛规则造成更大的伤害。一位网友认为,Google希望站长们的行为更加规范化的初衷是好的,但Google自己首先也应该有比较规范的做事方法,吹黑哨终究不是很光彩的事,而且这次的哨音现在看来并未让任何一方受益。

链接:

如何判断网站被Google视为“作弊”:

1、通过Google工具条查看网站的PageRank值,如果一个网页的PageRank曾经很高,而近期突然降为0,则说明该网站有可能被Google删除了。当然,并非所有PR值为0的网页都被Google删除了,但是被Goolge删除的网站的PR值一定是0。

2、如果网站在google的外部链接数降为0,则说明通向该网站的链接在Google里可能被清空了。在Google工具栏上的Backlinks值可以显示一个网站外部链接的数量,或者可以直接在Google搜索框内键入“link:www.yoursite.com”来显示外部链接的结果。

3、若怀疑网站被Google彻底删除,可在Google搜索框内键入“site:www.yoursite.com”,其返回结果若为空,则说明yoursite.com这个网站根本就没有被Google收录,这是Google最严厉的处罚措施。

《计算机世界》记者 王翌

2012年3月26日星期一

国内发生大规模网络故障

从昨天开始,中国部分省市地区出现了大规模网络故障问题,导致用户上网速度极慢以致无法上网,今天晚上,我使用的深圳电信的ADSL上网也出现同样故障问题,上网速度极慢,有的网页几分钟都打不开,网络通信出现了严重的故障。

打电话到电信的客户热线,处于长时间忙碌状态,无法接通人工服务,等了很长时间才拨通,电信小姐说今天已经接到过大量故障申报,属于普遍性的故障,目前电信方面正在查找原因进行修复。

我经过一些搜索得知,这次故障的原因是暴风影音网站自身域名解析故障,导致中国电信DNS服务器访问量突增,网络处理性能下降。

据我以前使用暴风影音的经验,这个软件已经具有流氓软件的大多数特性,包括自动关联文件、自动安装服务、自动启动等,种种流氓行径导致了大多数用户都难以将其彻底卸载,从而在客观上形成了大量的用户群。

然而,在后台自动运行的“暴风影音”是一个典型的安全炸弹,会自动上网连接自己的网站,给广大用户带来很大的安全隐患,这次的大规模网络故障就是一例,仅仅因为暴风影音自己的网站出现了问题,就导致全国这么多用户上网发生了故障,可见这个新时代的流氓软件有多么恶劣,我呼吁,所有安装暴风影音的用户,为了自己和他人的安全和幸福,立刻卸载这个流氓软件,使用KMPlayer、Mplayer、QQ影音来替代,否则就难以避免再次发生今天这样的害人害己的状况。

对于个人网站来说,我的网站因为使用美国GoDaddy提供的DNS服务器,这几天都没有出现过访问故障的问题。建议那些用Godaddy注册域名的网站主,都使用Godaddy自带的DNS服务器,这样可以避免国内DNS不稳定造成的无法访问或访问速度慢等问题。

2012年3月24日星期六

越过长城,走向世界

昨天是2007年9月20日,恰好是中国首封电子邮件发送的20周年纪念日。北京时间1987年9月20日20时55分,中国兵器工业计算机应用研究所成功发送了中国第一封电子邮件,这标志这中国与国际计算机网络已经成功连接。

这封邮件的内容是:“Across the Great Wall we can reach every corner in the world.(越过长城,走向世界)”,现在看起来,极具讽刺意味,那时是1987年,虽然那时中国在经济上还不开放,但从某种意义上来说,那个时代是中国最自由的时代,那时中国人虽然很穷,但活着却有尊严,那时的人们是善良的,不愿说谎话,真心希望国家富强壮大,人心是有希望的,而这个希望,现在早已经破灭了。

越过长城,走向世界

再过几个小时,我也要走了,不过我是“越过广东,走向湖南”了,这三天的博客就停止更新了,周二后继续更新。

2012年3月23日星期五

恶意软件的噩梦—Google在搜索结果标示恶意网站

在英文搜索中,Google早已经在搜索结果中标识恶意网站或可能有害的网站。前几天,这个功能被应用在Google中文搜索上,某些包含木马病毒的网站在Google搜索结果中会被提示“该网站可能会损害您的计算机。”

Google在搜索结果标示恶意网站

Google对这种提示信息的官方说明是:“该警告信息会显示在Google认为可能会包含恶意软件的搜索结果中。恶意软件通常是在用户访问这些站点时,在用户毫不知情或未经用户允许的情况下被安装的。恶意软件的例子包括在用户的计算机里删除数据;盗窃密码和信用卡号等一系列的个人信息;或者更换用户的搜索结果。”

由于Google是世界上使用最多的搜索引擎之一,具有庞大的用户量,Google的做法使得“被标示的网站”处于一种极为窘迫的处境,显然,大多数用户不会冒险去点击这些Google认为不安全的网站,来自Google的访问量将大为减少,几乎等同于被Google删除,同时该网站的“声誉”也被用户所质疑。这种对于恶意网站的严厉打击旨在保护广大网民的上网安全。

目前被标识的中文网站还不多,通常情况下包含木马病毒的网站有可能会被标识,有一些网站被黑后被挂上木马病毒也会被标识,网站管理员可以通过“Google网站管理员工具”来检查自己网站是否被标识以及相关解决处理操作。(感谢zxmys的提示)

2012年3月22日星期四

王通:为什么百度会被越来越多的人骂

百度公司的朋友越来越少,敌人越来越多,最近几个月,到了各大IT网站,发现四处都是骂百度的,而且是越来越多,甚至出现了人气比较火的反百度联盟网站……

为什么会出现这种现象?百度公司的每一个高层都应该好好思考思考这个问题。不过他们想看清楚这个问题是特别困难的,因为他们站的太高,脱离了群众,他们基本上一直是站在自己的角度去思考问题的。他们都处在“当局者迷”的状态。

都说“旁观者清”,今天我就以旁观者的角度来和大家一块儿分析分析,为什么百度会被越来越多的人骂。

我的观点:大家骂的是百度公司,而不是百度搜索引擎。

我相信,每一位骂百度的哥们都还在经常使用百度搜索引擎。不相信的话,你检讨一下自己是否还在用百度搜索中文网页、搜索MP3、搜索新闻、搜索图片,甚至可以用百度搜索引擎搜索的快照功能看打不开的色情内容网页… … 呵呵!

百度搜索引擎一直我们大家服务,我们每个人的心中其实都是感谢这个工具的,但是为什么还要骂百度呢? 答案很直白:大家骂的是百度公司,而不是百度搜索引擎。

为什么百度公司会遭这么多人骂呢?

1.早期:因为百度要商业化! 其时,中国大部分互联网公司,他们早期都是非常纯洁的,天真的,无私的,但是后来迫于生存,不得不想办法赚钱。因为没有好的思路,他们就不注重自己的品牌建设了,说白点就是“不要脸”了,毕竟要生存就必须赢利。前两年,连门户网站的许多行为都让用户反感,

百度搜索引擎要生存,可能因为想不出好的商业思路,只能使用了强奸部分民意的手段来赚钱。

暂时的“不要脸”并不是贬义词,因为成长过程中我们必须学会丢脸。李阳用大嗓门对自己喊:I enjoy losing my face! 后来他成功了,然后李阳再用更大的嗓门叫我们大家一块儿喊这句话,并且用这句话激励我们大家走向成功!

2.因为百度赚“近钱”上瘾,

百度推出的竞价排名让百度开始赚钱,但是它缺强奸了民意,于是这时候被Google攻了进来。后来百度和政府拉关系封杀Google的行为,更是搬石头砸自己的脚,不管Google被封杀是否和百度有关系,但是当时各大媒体都疯狂的炒作此事,使Google这个陌生的国外搜索引擎在很短的时间内让广大中国网民熟悉。

百度用左侧的竞价排名赚到了钱,但是却因为这个丢掉了不小的市场占有率,所以这些钱都属于“近钱”。百度赚“近钱”越赚越上瘾,为了一些利益和合作伙伴、个别代理商、部分客户、数不清的站长产生了过节,甚至做出一些过分的行为,这些行为,长期积累,肯定也会给百度带来更多的损失,起码会让百度发展受到一定的限制。 也许,因为常常听到很多网友这样评:百度赚钱赚疯了。

没有钱的时候,为了生存可以不要脸,但是能够生存了就必须考虑自身的长远发展,然后开始建设自身的品牌!因为品牌在以后的时间里可以让自身有更大的发展空间,可以帮自身赚更多的钱!百度公司高层可能觉得这都是非常遥远的事情,所以一直都迷醉在赚“近钱”的快乐中。

3.百度的公关做的不好!

作为知名网络公司,当客户有疑惑和抱怨的时候,首先应该站在用户的角度去考虑,用户为什么会有这样的抱怨?如何让用户感觉到他的抱怨得到了合理的回报。只有这样,自身才能在用户不断的建议下做的更好! 而百度的公关怎么做呢? 从各大媒体上的一些百度枪稿中大家可以看到:百度公司只会给自己找一大堆理由和借口。

不敢承认自己的过失,一味自己给自己找理由和借口麻痹自己,如何能够进步呢?只能越做越差,于是会有越来越多的人骂。

李阳的丢脸学说中还有一句非常经典的话 -- 今天多丢脸就是为了将来少丢脸! 送给百度公关部!

4.百度公司某些员工处理某些小事不当。

这一段的“反百度联盟”事件的导火线是什么?踏雪无痕的个人文学类网站在2004年12月被百度屏蔽,而他此后在与百度上海分公司的接触中得知,只要交 6000元就能将被封的网站解禁,并承诺在一年内不再屏蔽。因此,他认为自己遭受了百度的不公平待遇。因此,他捉到了百度的把柄在合适的时候推出了反百度联盟网站。

这只是“踏雪无痕”和百度的过节,反百度联盟中的几千名站长可能和百度都有数不清的各种各样的小过节,甚至百度的一些代理商,许多竞价排名客户都和百度有着各种各样的过节,百度公司的有些员工做事不当,处理这些小事的时候,方法不当,于是造成这些人骂百度公司。

拿我自身经历而言,我早在2002年的时候,觉得百度商业化是没办法的事情,所以写一些评论为百度不平。但是结果呢? 我文章提到的网站被封杀,再后来,只要我文中提到的网站,百度一律封杀。当初我就纳闷,百度你怎么能恩将仇报呢? 我打电话过去问,百度的人竟然说是百度的程序错误,把我网站误删的。我当初有点怀疑,为什么程序出错的那么巧呢?

后来有一次,我写了《百度的变化无常》这篇评论,刚发出去一会儿,在QQ上聊的不错的毕胜(当时的百度市场总监)非让我把我这篇评论撤掉不可。当时我说,哥们啊,你们是大公司,应该有大胸怀,我的评论虽然语调冲了点,但是都是对你们的好建议啊。但是那哥们怎么说了,你把评论撤掉了,我帮你把封杀你的网站都开封了。他这么一说,俺就更加不能撤了,我写评论是给百度提建议,并不是要挟你们来给我开封,我的网站如果真的被你们当作作弊,该处罚就处罚,如果我的网站没有作弊被你们处罚了,就让大家去评说。离开了百度给我带来的那些流量,俺也还是可以很好的生存的,写出去的评论,是不会撤的,于是我就没撤,后来,他在一年后用了我早期给他的一个策划(创意大赛,让你的用户帮你出点子活动!),不说当初答应我的承诺了,连给我招呼都不打一个。如此如此,使我对百度这个公司的形象感觉非常非常的不好。

以上只是我个人和百度公司的一些小的不值得提的过节,这些不影响我和百度公司的一些员工还是很好的哥们关系,因为就算他们和百度没丁点关系了,我们还是很好的哥们! :)由于和这些哥们关系不错,我也很少再写关于百度的评论。不过最近百度就要赴美上市了,看到越来越多的人开始骂百度,于是想帮百度分析分析为什么越来越多的人骂它的原因,希望百度能够重视自身的品牌建设,把百度做成真正的中文最大搜索引擎!所以冒险写这篇文章,希望百度不要再因为我写百度相关的文章把我的网站电子商务指南给降级处理或者封杀了。

建议“踏雪无痕”把百度在网友眼中所有的“罪刑”用一个栏目一条一条的列出来,让百度公司认真反省反省,只有这样,百度公司才能通过这面“镜子”看清楚自己的缺点和不足,然后逐步完善自己。如果有一天,大家都不骂百度了,而是夸百度了,我想,那时候的百度可能会比现在富很多很多倍!

王通 2005.06.30 首发 电子商务指南 版权不限,欢迎转载!

百度日文初步评测

近日,架设于日本的百度日文搜索引擎开始了系统测试。这是百度进军国际市场的第一步。目前百度日文网站(www.baidu.jp)已经可以访问,已经具有网页、图片两个搜索产品,我于是就对百度日文进行了一些初步的评测。

一、域名的选择

百度日文选用了baidu.jp的域名,而没有选用baidu.co.jp的域名,可能是一个失误,co.jp只有公司才可以注册的三级域名,而jp则是包括个人可以注册的二级域名。目前日本公司普遍都使用co.jp域名,日本的搜索引擎也普遍使用co.jp域名,比如Google使用google.co.jp的域名,Yahoo使用yahoo.co.jp的域名,微软使用msn.co.jp域名。因此百度在日本使用“baidu.jp”这样的域名可能是一个失误。

百度日文的首页

更新:读者Jason发来一段他翻译的最新新闻,说被抢注的baidu.co.jp可能会归还百度。新闻如下:

日本知识产权财产仲裁中心于16日,下达了如下命令:之前的baidu.co.jp是一家叫CBC的公司提前注册了,现在被命令将此domain还给baidu.jp公司。

仲裁上声明,CBC是2006年12月7日登陆了这个domain,同年百度公司12月末,通过代理人曾经向CBC所要过此domain,但是被CBC拒绝了。

CBC是一家从事自行车,手表,还有中国料理的公司。其公司的主要负责人是中国人。CBC主要的主张是:“baidu此拼音在中文中有多次数次的含义,所以只要是中国人都愿意注册此domain的。”

另外一方面,中国大陆最大的检索公司百度所使用的这个名字,已经在中国广泛的被了解,而且对baidu相关domain有很多个,而且在日本也是被大报纸所登出过,所以百度公司认为baidu.co.jp是其。

日本知识产权财产仲裁中心最后的判决解释是:“domain登录者CBC公司,因为不正当的使用理由而注册了此domain,所以必须将baidu.co.jp归还给百度公司”,这是命令。

二、流量的差距

百度在日本的竞争对手应该是Yahoo、Google和MSN,这几个日文搜索引擎的流量都是非常惊人的,从Alexa看,日文Yahoo排名第十,日文Google排名第33名,而目前百度排名为180,233(本周排名为36,856,不过55%的流量来自中国),简直是一个婴儿和成人的较量,百度想要在日文市场上占有一席之地,不是那么容易的事情。

不过,日本市场的规模还是非常巨大的,至少是中国市场的十倍,百度只要能拥有日文市场的1/10,就相当于全部中文市场的规模了,因此还是值得一试。

三、搜索体验

在日文Google上搜索一些热门关键字,在搜索结果的顶部和右部都有赞助商广告,其形式和其他语言的Google完全相同,显示的广告为日文和英文的广告,如下图所示。

Google日文搜索

而使用百度搜索同样关键字,则目前还没有广告显示,不过相信如果流量增大之后,百度还是会在里面显示广告,只是不知道是否类似国内的那种广告和结果混合的“推广”类型的竞价广告。

百度日文搜索

四、内容审查

日文百度目前没有看到对于搜索内容的审查,在日文百度的图像搜索中,目前还没有看到和中文百度一样的过滤信息的情况,比如搜索类似“女優”、“hardcore”、“teen”等关键词,会出现大量内容不堪入目的色情信息,如下图所示,而在中文百度中则不会出现这种情况。百度真正做到了“用肮脏的东西毒害日本人,把美好的东西留给中国人”。

百度的图片搜索

五、另类搜索

还记得去年的“Google搜索南京大屠杀”事件吗?同样的事情在百度日文上也发生了,在日文百度上同样无法正常搜索“南京大屠杀”或“钓鱼岛”,显示的效果和Google完全一样,不知道愤青们此时会作何感想。

屏蔽百度爬虫的方法

在百度C2C产品“百度有啊”即将上线的时候,淘宝网站曾经屏蔽百度搜索爬虫,禁止百度搜索引擎抓取淘宝网站的网页内容,淘宝官方的解释是“杜绝不良商家欺诈”。

在技术层面,淘宝屏蔽百度的方法是,在网站的robots.txt文件中加上如下内容:

User-agent: Baiduspider
Disallow: /

但实际上这种方法并不能完全屏蔽百度的爬虫,至今在百度上输入site:taobao.com还是可以看到内容,要不要索引网站,还是由百度说了算,要是遵守robots协议,那才不会索引,因此要想完全屏蔽百度的爬虫,需要在.htaccess中加入一些语句才可以,下面介绍两种方法。

方法1:

RewriteEngine on
RewriteCond %{HTTP_USER_AGENT} ^Baiduspider [NC]
RewriteRule .* - [F]

方法2:

SetEnvIfNoCase User-Agent "^Baiduspider" bad_bot

<Limit GET POST>
Order Allow,Deny
Allow from all
Deny from env=bad_bot
</Limit>

当然,对于普通中文网站来说,还是不建议屏蔽百度的爬虫,通常情况下做一些大型的英文网站,才有必要这么做,以节省流量。

对百度“框计算”的几点看法

框计算是由百度李彦宏提出的技术概念,用户只要在“框”中输入服务需求,系统就能明确识别这种需求,并将该需求分配给最优的内容资源或应用提供商处理,最终精准高效地返回给用户相匹配的结果。这种互联网需求交互模式,以及信息交互实现机制与过程,称之为“框计算”。

看了李彦宏对“框计算”的解释,谈谈笔者的看法。

1、“框计算”是包装,是营销口号,主体是网络信息和应用的查询与交易平台,非新事物,以苹果应用商店和淘宝为主要参考目标

2、与淘宝的异同比较:相同点是都要做包罗万象的开放式平台,做底层结构,做不可或缺的基础设施;不同点是淘宝的交易标的以实物商品为主,虚拟商品为辅;百度的“框”则基本上都是虚拟商品

3、跟苹果的应用商店更为接近,都是搞虚拟商品的,不同点是表现形式不同。苹果的“框”是实物框:iphone、ipod touch、ipad、Apple TV......., 用手指触摸控制;百度的“框”是在Web 页面,用鼠标点的,离开电脑、手机,这“框”就没了。苹果的“框”不仅能赚开发者和广告商的钱,“框”本身也能卖钱,且利润丰厚,而百度没有实物可卖。二者高下分明。

苹果的聪明在于把虚拟和现实贯穿、整合起来,无论将来网络如何发达,如何改变世界,有一点永远无法改变:人生活在现实世界。没有现实做基础,虚拟的东西终归是无源之水,断了电,黑屏了,还玩个P啊。在这方面,淘宝在做的”大淘宝“本质上与其相通的,打通一切线上线下,而且涵盖范围更广。

4、百度的“框计算”技术难度大吗?要看怎么做。要是90%以上的工作量全部由计算机自动完成,难度非常大,例如涉及到语义判断和识别问题,具备这种能力的公司恐怕只有微软、Google等屈指可数的几家。百度不可能有这方面能力,看看百度的老本行-网页搜索吧。如果一个人跑100米都跑不好,说他能跑马拉松,你信吗?我反正不信。反之,若90%以上的工作量全部由人工手动完成,技术难度就很低,南方农民工供应不足,北京的蚁族数量倒庞大。这种靠人工干预的计算能力倒是百度的强项,尽人皆知。

5、人工能够实现“框计算”吗?能。其实就是网页导航的升级版,跟搜索关系并不大。目前的导航网站的做法是把最常用的网站归类,然后密密麻麻的排在一起就行了,用户点击后离开。升级版的的做法是,什么都不列,先让你搜一下,根据关键词判断你在找哪一类网站,然后把关键词处理后提交给这类里的合作网站进行内部搜索,最后再把搜索结果显示在百度的页面上。怎样让人感觉没离开百度呢?简单的办法就用iframe嵌套,复杂点的就用API。像李彦宏说的在搜索结果页面上玩游戏等例子并不复杂,不就是在A网站上玩B网站的游戏吗?现在网上多的是,特别是网页休闲游戏。举例,这是赛尔号的官方网站,但你也可以在4399这个网站上玩,也可以在7k7k网站上玩。如果4399、7k7k不把赛尔号的链接放在页面上,也搞一个搜索框,等有人搜索“赛尔号”的时候再把游戏页面作为搜索结果吐出来,那么他们也实现了“框计算”。

6、各种网站和应用那么多,靠人工做得过来吗?做得过来,因为大家常用的并不多。根据百度自己的分类,共有约80个的常见类别,每个类别挑排名靠前的3-5家,每家都返回终端结果,百度的搜索结果页也快放不下了。所以总共200-400个关键合作伙伴已经可以涵盖80-90%的搜索需求了。关键词数不胜数,靠人工能一一判别用户在找那类东西吗?关键词再多,归类也不难,只要根据关键词与用户点击的最终网站做关联分析就大致能归类了,而且这个工作已经做了

7、百度会凭借“框计算”成为流量黑洞吗?不可能,因为竞争对手的强大和合作伙伴的同床异梦。如前述,百度的“框计算”技术含量低,国内能做类似交易平台的公司并不少,例如淘宝、QQ、中移动等。正如百度可以做“有啊”,淘宝当然也可以做“框计算”。我看不出在这方面百度有什么技术优势,反倒是淘宝在交易系统、支付手段、用户评价体系等方面具备无可置疑的先发优势,只要是涉及到交易,淘宝完全具有后发而先至的可能。QQ就更不用说了,见一个复制一个。中移动虽然反应迟缓,可综合实力远超前三者,看看飞信的成长速度就知道实力决定一切,况且中移动也正在效仿苹果搞应用平台,与百度的“框计算”基本形成正面竞争。即便淘宝、QQ不加入竞争,考虑到移动互联网的发展趋势和比QQ还多的用户数,只要中移动一家下决心发力,百度的胜算便很小。

从合作伙伴的角度来说,既可以在百度的平台上卖,也可以在别的平台上卖,就如同在淘宝、易趣、有啊、拍拍上建多个商店一样。用户规模一旦大了,就可以把用户引导到自己的网站上,干嘛非要给百度提成呢?一旦足够强大,没人喜欢永远依靠第三方。更何况百度还是个爱搞竞价排名的主儿,一旦百度的合作伙伴够多的时候,多半又要开始老一套,谁给的提成多,或接受百度参股,就让谁排在最前面。这事儿,百度干得出来!

8、程苓峰说的“有望建成一个新的生态体系”,这想法,够理想,够浪漫!一件事能不能成,不在于这件事看起来多美好,关键要看做事的人是谁,其为人品性如何。一家公司做事,当然要看这家公司的决策层了。程说的“新的生态体系”是基于一个”先利人,而后利己“的思路,可百度的决策层是这样的思路吗?如果把百度决策层看作是一个人,这个人的品行如何?观其行,知其人。看看过去几年百度发生的事,百度的处理手法,就不难判断这个人的品性:”唯有利己,无论他人“。格局小了,做不来大事的。

  既然说到平台,最后就简单点评 一下目前国内的几个主要平台。

新浪,作为信息和新闻的平台,地位突出,作风扎实,其博客与微博不仅成功巩固了平台优势,而且向真正的社区平台迈进了一大步,呈现45度角稳定增长趋势,持有。

淘宝,电子商务的基础设施平台,整合虚拟与现实世界,鼠标为水泥服务,思路清楚,策略得当,能坚持”先利人,而后利己“,格局也够大,处在3浪主升期,持有。

盛大,娱乐平台,大起大落,自盛大盒子之后亮点不多,随着网游行业整体发展滞缓局限,其网游平台并未获得预期中的成功。与电视台的合作,电子阅读器的涉足均给人感觉犹如流星划过,战略主线很不清楚,处于高位盘整期,可上可下,方向不明朗,观望中。

豆瓣,真正的社区平台,面向小众,主线清楚,但有时头脑会发热,等到小众逐渐变为大众的时候将进入快速增长期,估计在3-5年以后,潜力股,可耐心持有。

360,安全和软件平台,业务脉络清晰,力图以安全为切入点,控制整个桌面软件的安装入口。主要风险在于其管理层,思路总是要“控制用户甚至胁迫用户”,一副霸主心态。如此为人处事,成为一方诸侯,尚可,王天下,远矣。观望。

QQ,即时信息平台,策略就是消极抵抗,什么都要有,以防用户流失,可什么做得都不好。继续向上的空间很小,向下的空间很大,因为直接竞争对手是中移动,风险很大,应逢高减仓,持续出货。

百度,搜索平台,之前主线清晰,从”有啊“、”框计算“等开始方向逐渐偏离,搜索不再是核心竞争力。典型题材股,高风险股,Google离开带来的直线飙升是出货最佳时机,中国股市在2007飙升以后的走势应该可以做个参考。

来源:读者投稿,原文链接

搜狗拼音和谷歌拼音之争

谷歌拼音输入法昨天刚刚发布,就引起了不少争议,在techweb就有人发帖说,谷歌拼音输入法的词库是使用搜狗输入法的,理由是“在搜狗词库建立之初就加入了词库指纹,即十几个很偏僻、但不影响输入的词汇。里面就有数位搜狗员工的名字。Google居然也能够打出来。例如:赵立洋、佟子健、吕杰勇。”

我尝试使用谷歌输入法输入这些人的名字,的确是这样的,这些人的名字是很典型的冷僻词,一个输入法的词库再大,也不可能将网络所有冷僻词都包含进去,因此我也怀疑可能两者使用较为类似的词库。胡洋则认为这可能是由于谷歌使用网络搜索的原因。我觉得这个解释有点牵强,毕竟那些词是相当生僻的单词。不过也有可能,两者都引用了一些公共的无版权的词库,而这个词库中恰好又有这些人的名字。为了求证两者词库是否相同,我测试输入更多的词汇,这时我发现有些词是谷歌有的而搜狗没有,比如“和菜头”,在谷歌输入法中就是一个词汇,而搜狗则没有,对于一些其他的博客名或者网站名也有类似的效果,因此我觉得,可能谷歌输入法的词库使用了一些公共词库以及大量人们的搜索词汇组成的,因此数量较多,写长句子的时候较为顺手,两者词库虽然相似,但是并非完全相同的,具体是否盗用词库,我也很难判断。(另:搜狗实验室里有搜狗提供的公开词库供人下载,有可能谷歌开发人员进行了一些借鉴。)

在测试谷歌输入法的时候,我发现这个输入法从一开始就站在一个较高的起点,很多实用的功能也大多建立在其他输入法的经验值上,是一个不错的输入法。做为输入法的前辈,搜狗输入法同样也是优秀的,其各种功能并不比谷歌输入法弱,谷歌拼音输入法比搜狗拼音多的功能,比如“自动同步”、“一键搜索”,其实并不是什么复杂的功能,词库同步无非就是本地和服务器同步一个文件而已,一键搜索就更不用说了,紫光早就集成了百度搜索和百度插件。搜狗没有提供这些功能,是因为有所忌惮。将用户输入的单词放在服务器上,如果有关部门要求提供这个月输入某某关键词的所有用户清单,你该怎么办呢?搜索插件则已经和流氓软件成为同义词了,搜狗输入法不开发这样的功能,显然是很珍惜自己的名声。

自从去年六月份看到搜狗输入法后,我就放弃了紫光拼音输入法,因为其不稳定、常年不更新、捆绑百度插件。尽管最开始的版本有一些缺陷(比如网址输入问题),但是其快速反馈和修改使得搜狗拼音输入法功能越来越多,越来越好用。诞生大半年来,更新了多个版本,从搜狗拼音输入法官方网站长长的更新日志,还有搜狗输入法的官方博客,我可以感觉出搜狗的确也是在认真的做中文输入法,认真聆听用户的心声。

中文输入法本来就类似一项公益事业,开发投入大而收益小,我们不可能总指望微软来做“智能ABC”这样的输入法给我们使用,因此对于这些做中文输入法的开发者,我们不能对其过于苛求,毕竟这些都是造福于网民大众的事情。

2012年3月21日星期三

Google推出新闻资讯的图片版本

Google的公关又发来邮件,说Google(谷歌)的新闻搜索目前推出了图片版本,就是说在显示页面上,左部放一些新闻图片,右边放新闻链接,有点相当于将新闻搜索和图片搜索整合在一起。

这里就是新的图片版本的Google资讯的界面。我目前使用的是news.google.cn的界面。这个界面支持各种关键字的搜索,搜索之后的显示格式,也是左边为搜索结果的图片,右边为搜索出来的新闻。

Google推出新闻资讯的图片版本

切换地址到news.google.com的域名,也会有相同的界面,说明这个图片版本的新闻搜索目前支持国际版本,不过浏览两下,就发现新闻图片显示不出来了,看来被和谐了,如下图所示。这真是笑话了,没有图片的新闻资讯的图片版。

Google推出新闻资讯的图片版本

以下是Google公关发来的新闻稿,供参考:

读图看世界 — Google(谷歌)推出谷歌资讯图片版本

在网上浏览新闻,传统的标题文字链接看起来费力又费时?

只有打开链接才能看到最新资讯的全文?

觉得文字不够直观?

今天,Google(谷歌)推出了谷歌资讯图片版本,帮您解决以上问题。谷歌根据长期观察用户在互联网上浏览新闻的习惯,以及大量用户反馈,发现许多人偏爱以更加直观的形式来阅读最新资讯,这也是谷歌研发这个新特性的动力和初衷。谷歌资讯图片版本让用户可以通过新闻图片,而不不仅仅是文字,来浏览和详察当天的热点信息。

只要将鼠标在页面左侧的图像上滚动,页面的右侧会显示相应资讯的完整的摘要和指向相关的文章的链接。点击任何一个图片,都会打开相应报道。除此之外,谷歌资讯图片版本还支持图像搜索。在搜索框中输入"伊拉克  "这个关键词,谷歌资讯会将近期相关的内容以图片的形式呈现出来:

值得一提的是,这项新特性是新成立的Google(谷歌)中国工程研究院(上海)工程师团队与美国加利福尼亚州蒙特维尔的谷歌新闻产品团队共同推出的第一项协作成果。欢迎大家试用谷歌资讯图片版本

谷歌图片搜索改版

这些天,中国版的谷歌图片搜索进行了重大的改版,最终图片的显示页面抛弃了原有的框架设计界面,而采用类似百度图片搜索的直接显示图片的界面。

与百度图片搜索的区别

在具体显示图片的方法上,新版的谷歌图片搜索使用了一个小技巧来改善用户体验,因为在Google的服务器上缓存了目标图片的缩略图版本,在显示图片的时候,先调入缓存缩略图的图片,然后按照比例放大,接着再去远端服务器抓取实际的清晰图片,如果远端服务器的图片文件被删除,则缓存图片上回一直显示“正在载入……”信息,但显示的图片一直是模糊的图片。

百度图片搜索则是直接抓取显示远端服务器的图片,当远端图片被删除的时候,用户体验不太好。

对于非常大的图片,谷歌图片搜索不会按照实际显示图片,而是保持了一定的比例,在右下角的“查看原图”链接中查看原始的大图。在右边会显示图片来源网站地址、图片像素、大小、类型、更多图片等信息。

另一点和百度不同的是,在新版谷歌图片搜索中,点击图片会显示下一张图片,而在百度图片搜索中,点击图片显示的是原始网站的页面。

谷歌图片搜索改版

总而言之,新版的谷歌图片搜索在用户体验上比原先的版本要好,比较照顾浏览者的视觉效果。

对图片网站的影响

这次谷歌图片搜索的改版对于图片网站的影响非常大,最为直接的影响是,从谷歌图片搜索获得的搜索流量将大幅减少。

原先的谷歌图片搜索中,查看图片会自动显示原始网站地址,从而带给原始网站流量,改版后直接跳过了原始网页抓图,几乎不可能带给原始网站流量了。

根据我对月光博客的统计,改版之前,从images.google.cn带来的流量大概是每天700IP左右,改版之后流量迅速降到62IP,仅为原先的十分之一。然而,网站图片所消耗的流量却没有变化。

网站流量统计表

因此我估计,对于谷歌图片搜索的这次改版可能会和以图片为主要流量来源的图片站点产生冲突,就如同先前迅雷和下载站的冲突一样,图片网站付出了巨大图片流量,却得不到实际网页浏览量,必然将想办法降低成本,减少外部的盗链,和对付迅雷不同的是,图片站只需要判断外部HTTP请求的Referer头信息就可以轻松禁止所有外部网站盗链的图片,以节省网站流量,除非对方使用伪造HTTP-Referer的方法。

相比而言,美国的Google.COM图片搜索还是保持原有风格,对于国外用户来说,这个雷区Google不能触。

我先前曾经不理解为什么美国的报纸和新闻媒体攻击Google是“寄生虫”,现在,我有点理解了。

什么在阻碍移动互联网的普及?

这是一个老生常谈的话题,身边的朋友、公司很多人都有着这样的疑问,移动互联网会在什么时候爆发?或者用爆发这样的词并不适合,问题应该是:什么时候移动互联网会像自来水一样流淌?大家都不会再去讨论移动互联网这样的概念,因为所有公司都是移动互联网公司,所有用户都是移动互联网的受益者,你可以在工作生活的时时刻刻感受到便利,但是普通用户并不需要知道那是移动互联网,技术与概念本身只是服务的一种形式,这时候那些专注移动互联网的服务商也能够从中获取丰厚回报。

终端的性能已经不是问题,我们现在已经有内存接近1G、CPU频率超过1Ghz的移动终端;网络连接大多数家庭与公司已经有WIFI,并且3G已经露出一些大展宏图的苗头,4G也将会在几年的时间内来到我们身边;应用这也许是一个问题,我们现在的应用数量很多但是仍然缺乏一些“很移动”或者与传统PC应用差异化的应用,但是我最近看到一款iPad应用可以帮助消费者查看试戴眼镜的效果,体验非常逼真与友好,那么我想随着开发者们的进化与适应未来会有更有想法的应用出现。

终端、网络、应用都不是太大的问题,它们都能够在未来的两至三年得到显著改善,那么还有什么阻碍移动互联网的普及?首先我们需要来了解“普及”的这个概念,什么叫普及?中国现在有9亿手机用户,至少得有4亿或5亿以上的用户使用移动互联网,并且他们的使用都是灵活且不那么初级的。要获得多数用户的选择,移动互联网整个产业链首先应该让他们用得起、用得爽,这是移动互联网普及的前置条件,然后才是用户要有愿意尝试移动互联网应用的主观欲望。

让用户用得起,当然涉及到的就是价格问题。我们现在不乏价格1k附近的智能手机,但是它们大多设计与体验严重缩水,严格意义上并不算是合格的移动互联网终端,占最大比例的手机用户购买的甚至是五六百的山寨机,价格是阻碍他们享受移动互联网的第一个门槛,不只是价格要低,而且体验也还要跟得上。这里面除了电子产品不断进步,产量上升带来的成本降低外,还可以通过与运营商、移动互联网服务提供商(MISP)的合作对消费者进行补贴,把终端成本降下来可能需要两至四年时间。

什么在阻碍移动互联网的普及?

除了终端价格,带宽价格也是阻碍移动互联网发展的重要因素,在手机宽带时代传统的窄带计费方式已经不适用,普通用户也许并不了解怎么去关注剩余流量,最后因为超出使用的高额流量费对移动互联网望而却步。但是我们仍然要正视目前移动数据网络建设不足的现状,在欧美部分国家移动数据业务的比例已经超出了传统的语音通讯业务,这是一个巨大的趋势所以运营商未来一定会大幅加快在数据带宽建设的投入,运营商现在也提出了一些新的妥协解决方案例如WIFI结合传统数据网络,希望能够在低成本的情况下尽量满足用户的数据业务需求。

在一切前置障碍被扫除后,才是移动互联网最艰难攻坚战的到来,如何去让用户适应并喜欢上移动互联网。尽管我们知道这是一个充满魅力的改变,但是这样的改变对普通用户而言并不是那么容易,就像是六七年前我们跟身边的朋友谈网上购物他们觉得不可思议一样,移动互联网的全面普及也会经历缓慢的一个过程,这个过程可能是三年、五年甚至七年,但是这个等待是值得的。

最后,移动互联网并不是PC互联网的敌人,在一种新的规则确立后并不意味着老规则会消失,它们会在某一个点完成彼此互补的结合,当然这个过程中可能会出现行业的洗牌,出现出一批新的优秀的团队加入这个市场,就像是HTC借助Android翻身成为市值第一的手机厂商一样,这个世界总是不断有新的变化让人惊喜。

来源:XJP投稿,原文链接

2012年3月20日星期二

月光留言本系统2.2版本发布

一、概述

月光留言本系统是基于微软IIS平台ASP环境,使用ACCESS数据库。适用于IE4.0以上版本浏览器,Win98+PWS或Win2000+IIS以上运行环境。

此留言本系统的界面是在一个第三方的留言本的基础上修改而成的,在不断升级的过程中,功能得到了不断的加强,并改善了其操作界面,灵活性好,支持在线对留言本进行维护,支持Cookies,支持[站长回复]与[删除留言]的功能,支持关键字过滤功能,支持自定义页面大小。

主要对于系统的安全性进行了大量修改提高,密码使用MD5,数据库进行了防止下载的功能,用户可以自行修改数据库文件名和后缀。对于搜索引擎的支持进行了优化,极大提高了对于被搜索引擎收录的机会。URL的优化可以保证系统方便地移植到PHP平台,当切换到PHP+MYSQL后,真个留言本的链接结构不变,使得页面文件在搜索引擎的收录得到良好的继承。

月光留言本的另外一个特色是支持UTF-8,编码大部分博客使用的都是UTF-8的编码,使用很简单,复制出utf-8目录下的所有文件放在网站上即可。

此留言本系统的特点是简洁实用,安全可靠,代码很小,可维护性强,非常适用于一般通用网站留言本使用。

本次的修改主要是对于先前2.1的UTF-8版本的一些错误进行了修正,并增加了动态校验码功能,以增加留言本的反垃圾留言的功能,详细界面参见月光博客的留言本,目前增加校验码后,垃圾留言已经明显减少,以前用过月光留言本的用户客户直接进行升级。

二、使用说明

1、index.asp默认的留言本起始文件。

2、请将ACCESS数据库设置为可写的属性,否则将无法正确写入留言本。

3、默认管理员用户和口令为:admin,登陆地址为:login.asp 。请及时改成自己的口令,以免出现安全问题。默认数据库名称为#database.mdb,用户使用时可自行更改,建议修改为#database.asp。

4、登录系统后,只需点击留言本上的图标即可回复或者删除一条留言。

5、本留言本提供自动分页功能和关键字过滤功能,均可以在管理界面进行设置。

三、授权方式

本软件的授权方式是自由软件,即,软件使用者有使用、复制、散布、研究、改写、再利用该软件的自由。更精确地说,自由软件赋予使用者四种自由:

不论目的为何,有使用该软件的自由。

有研究该软件如何运作的自由,并且得以改写该软件来符合使用者自身的需求。取得该软件之源码为达成此目的之前提。

有重新散布该软件的自由,所以每个人都可以藉由散布自由软件来敦亲睦邻。

有改善再利用该软件的自由,并且可以发表改写版供公众使用,如此一来,整个社群都可以受惠。如前项,取得该软件之源码为达成此目的之前提。

使用者必须能够自由地、以不收费或是收取合理的散布费用的方式、在任何时间再散布该软件的原版或是改写版在任何地方给任何人使用。

四、下载地址

软件下载地址:月光留言本系统

软件演示地址:月光博客留言本

五、联系方式

软件开发:月光博客

博客地址:http://www.williamlong.info

JavaScript通过Flash保存本地数据

目前流行的网络应用中,有不少应用涉及到保存数据到本地的功能,用于应付网络中断或上不了网的情况,例如Google Reader的Gears离线功能,今天我介绍一种通过Flash保存数据到本地的一个很简单的方法。

Flash程序目前有保存和载入外部文件的功能,我们可以在JavaScript中调用Flash,实现JavaScript的离线读取和写入数据到本地硬盘的功能,有个日本人写了一些代码实现了这个功能,我现在将其翻译一下,供大家参考。

首先点这里下载这个文件,将其解压缩到本地硬盘。

文件里面的test.html为演示文件,大家可以参照这个文件学习。

首先将下面三个文件复制到WEB目录下

swfobject.js ,save2local.swf ,save2local.js

然后将以下代码复制到你的HTML文件中。

<script type="text/javascript" src="swfobject.js"></script>
<script type="text/javascript" src="save2local.js"></script>

接着,就可以写自己相关的保存代码了,具体例子如下:

<script type="text/javascript"><!--
function test() {
  save2local.saveData("key","value");
  alert( save2local.loadData("key") );
}
--></script>
<a href="javascript:test()">williamlong test, click here .</a>

这种方法可以简单的实现JavaScript保存本地数据的功能。

报表工具的价值和发展浅析

报表就是用表格、图表等格式来动态显示数据,在没有计算机以前,人们利用纸和笔来记录数据,比如:民间常常说的豆腐帐,就是卖豆腐的每天将自己的卖出的豆腐记在一个本子上,然后每月都要汇总算算。这种情况下,报表数据和报表格式是紧密结合在一起的,都在同一个本子上。数据也只能有一种几乎只有记帐的人才能理解的表现形式,且这种形式难于修改。

当计算机出现之后,人们利用计算机处理数据和界面设计的功能来生成、展示报表。计算机上的报表的主要特点是数据动态化,格式多样化,并且实现报表数据和报表格式的完全分离,用户可以只修改数据,或者只修改格式。

报表工具的核心价值

报表工具的核心在于提高报表开发效率和后期维护性,提高客户满意度,减少项目成本。报表工具的最大价值在于学习成本低,让业务人员实现做报表,甚至构建快速系统。如果一个报表工具能让最终客户(业务人员)满意,最后一个企业或者单位所有信息系统都将采用同一个报表工具,应为没有必要每个信息系统用一个报表解决方案。

目前中国报表工具如雨后春笋(这个通过观察在搜索引擎中做报表这个竞价排名公司就知道),除了一些专门做报表工具厂商之外,OA公司,工作流公司,填报系统公司都有报表模块,多少能解决一些报表问题。但是除了几家专业报表工具厂商之外,最终能够在报表市场占有一席之地公司就只有几家。这个主要是因为报表工具是一个专业工具,需要任何一家公司长期专注客户需求,不断提取客户需求并且创造出完美的解决方案。

中国报表工具市场异常火爆原因是,是因为像水晶报表等国内报表工具厂商(如,水晶报表)水土不服,很难解决中国的一些报表需求。水晶报表,不能解决中国报表中最常见多数据源问题,要用子报表或者写负责视图来实现;在中国报表中,需要报表工具很容易像垂直一样实现横向动态布局,典型例子就是多层交叉报表,而水晶报表只能从上往下罗列数据库中数据。还有自定义分组,层级坐标等等问题使水晶报表没有办法适应中国市场。

报表工具的发展

报表工具厂商如何发展,如何能西方报表工具厂商共舞,如果抵御工作流,OA厂商的渗透。还需要很多探索。我这里献丑,晒一下我们认为几个方向:

走报表平台路线,这种方向已经有已经上市的久其报表验证过。工具厂商可以依靠以往通过IT集成商间接服务过最终客户+快速开发平台来承接项目。

专注报表工具,做一个能完全让最终用户做报表报表工具,让用户少做报表,更让容易做报表。具体做法是设计报表和行业报表设计器。

水平发展工作流和权限,做一个能快速定制小型信息系统工具,抢占广大的信息化过程中的中小客户。这个方向有长尾理论作为理论支持。

FineReport投稿,原文有删节

Google Earth台湾地标引发两岸网友争议

近日,Google Earth地标上显示的文字又引发两岸网友的争议,经台湾媒体报道,台湾“总统府”的卫星地图上,被大陆网友标记了“台湾伪总统府”的字样。经过我的分析,这个图片地标实际是通过Panoramio更新到Google Earth中的。

Google地标引发两岸争议

尽管台湾的网友进行了抗议,但是我估计,通常情况下Google会谨慎处理网友自行上传的数据,比如先前的Google Earth上的日文“伪满洲国”地标,虽然MOP在那里炒作的挺热闹,最后Google也没有将该争议地标删除。

不过,我不赞同这名大陆网友的做法,这么标记没有什么意思,是在胡闹。你可以在别人家门口乱标记,难道别人就不能到你的天安门上乱标记吗?这样搞来搞去有意思吗?

参考新闻:星岛环球网-Google出现台湾伪总统府字样 引发两岸笔仗

星岛网讯:知名的Google Earth网站,日前在台湾总统府的照片旁出现简体字的“台湾伪总统府”字样。为此,台湾总统府紧急向Google抗议,该事件亦掀起两岸网友激烈笔仗。大陆网友呛声迟早会打下台湾;而台湾网友则回呛就怕不来打。

综合台湾媒体报道,Google Earth网站在台湾总统府照片旁出现“台湾伪总统府”的字样,台湾总统府接到消息马上搜集图片证据向Google抗议,还称Google任由网友恶意标记,已经严重“侵犯”总统府形象,希望Google立刻撤除,并对注记系统做全盘检察,以免再次“误导”大众。Google总经理回应保证将加强追踪管理。

而Google Earth没有即时处理该标记,掀起两岸网友激烈笔战。大陆网友就呛声:不管怎么样,台湾迟早会被我们拿下;台湾这边也马上回呛:不怕你打来,就怕你不来啦。

除总统府的图说被恶搞外,总统府前凯达格兰大道上,也被网友刻意标上红衫军倒扁的图说照片。

Panoramio再次更新图片到Google Earth

Panoramio官方博客报道Google Earth终于再次更新了最新的Panoramio图层,这次更新距上次Panoramio的更新已经有接近两个月的时间了。

这次更新中,新增加到Google Earth的照片超过了五十万张,大部分照片ID小于2,900,000的照片都更新到了Google Earth中,现在,总共加入Google Earth中的Panoramio照片已经达到170万张(译者注:奇怪的数据,上次更新的时候爱德华.曼乔还说照片数量已经超过200万张)。下一次更新的时间会在9月20日左右。

最后说明一下,上月曾有一大陆网友通过Panoramio标记台湾“总统府”为“台湾伪总统府”,该图片和相关标记已经被Panoramio和Google Earth删除。

2012年3月18日星期日

疯狂的淘宝

电子商务越来越牛逼,其中的排头兵淘宝则也越来越风光,光棍节淘宝商城更是创下单日成交近10亿的记录。在这样的大好钱景下笔者对淘宝有着隐约的担心,淘宝乃至淘宝商城的繁荣都不能掩饰淘宝、商家、买家存在的诸多问题,现在的淘宝就像是《狄仁杰之通天帝国》里面的通天浮屠一样,外表强大内部却群魔乱舞,淘宝中存在的种种问题总有一天会变成前进巨大阻碍,是淘宝的,也是整个电子商务行业的。

在淘宝买东西比较多,旺旺经常会收到一些陌生商家的促销信息,尽管笔者已经设置了不接受陌生人消息,大量的垃圾信息让笔者不胜其烦。之前出于好意,笔者每次都会主动点举报,但是举报之后淘宝也没有给笔者任何反馈,而那些陌生卖家的促销消息仍然是锲而不舍、日以继夜地发送着,最后笔者只好接受强奸。虽然笔者可以将他们加入黑名单,但是总会不断有新的"他们"出现。

淘宝

之前在淘宝买了一张异地的手机号卡,卖家态度很不错,所以在收到货之后笔者很快好评了。但是两个月之后卡出了一些问题,这时候商家的态度发生转变对笔者不闻不问,笔者想要对商家进行投诉却发现好评15天后无法进行投诉,这意味着淘宝官方将不再对这部分额售后负责,或者现在没有这样的机制渠道来维权。这意味着如果商家不愿意,产品售后只能祈祷商家的良心和人品,或者直接去找厂商进行售后,如果你买的是假冒仿品就只能自己认栽。淘宝购物售后缺乏保障,让越来越多用户将京东、新蛋这样的集中B2C作为大件首选。

淘宝刷信誉已经不是一件新鲜事了,前几天手贱开了淘宝店,紧接着就一大批热心群众向笔者推荐刷钻业务,笔者不知道他们是谁,也不知道他们如何找到笔者的旺旺。他们的极大热忱让人感动,他们比笔者更关心笔者的店铺,提供多地区、多IP的完美服务。刷钻这种作弊式营销的风行,说明国人对于店铺、商品的评价依据单一,也暴露了淘宝信誉体系的脆弱,只要有钱一切都不是问题。

淘宝就是一个假货大卖场,这和中国的国情有关:深广、江浙一带的诸多小工厂,他们生产的产品大多数假冒、高仿,而淘宝只是给他们提供一个更廉价、更快速的销售通路。互联网从某种程度为假货的泛滥制造了更稳固的温床,消费者只能够从文字、图片来了解商品,你不知道那些华美的文字和图片是否属实,事实上复制已经变成大多数淘宝卖家心知肚明的潜规则,这让消费者对网购产生怀疑,因为他们没有办法能够对商品品质确认。

淘宝上除了好评还有差评,本来为了帮助消费者辨识商家的一个工具彻底变了味,笔者有理由相信几乎所有淘宝卖家都有90%以上好评,设置大多数卖家保持在95%甚至更高。而这恰恰说明了问题所在,如此高比例的好评本身就不合理,否则淘宝早就变成一个购物天堂而不是投诉满天飞的是非之地,中国人对于好评的追捧和对差评的抵制已经偏执到了极点。因为只要你差评,可能你会收到电话威胁,你的电话可能被发到ONS网站,你的个人信息可能会被公开……原本和蔼可亲的卖家瞬间变成一个穷凶极恶的匪徒,但是谁又知道他没遭遇过恶意差评勒索?中国人总是习惯玩着这种伤人伤己的游戏。

淘宝就是一个市场,好的、坏的卖家和卖家都有,参与其中就无法逃脱其中的潜规则。良心卖家发现信誉迟迟上不去,东西迟迟卖不出去,而且还不时一些流氓来捣乱,所以最后不得不融入奸商的行列,刷信誉、卖假货、玩价格。良心买家会发现淘宝买东西容易受骗,老老实实给差评还受到威胁。发现没有,大家都缺乏互信的地儿。更何况连淘宝自己都摇摆不定,最近淘宝商城开始大发力,大家发现淘宝开始有意识地将流量导入商城,而商城是需要交费进入的,所以淘宝普通卖家的明天并不确定。

事实就是这样,在淘宝表面繁荣的背后有着这样那样让人担心的隐忧,不在疯狂中前进,就在疯狂中死亡。

来源:XJP投稿,原文链接

从“赶驴网”事件看广告和品牌

近日,由一支广告引来的真假“赶驴网”的纷争在网络上闹得沸沸扬扬,让“赶集网”和“百姓网”两大巨头几乎要撕破了脸皮,“赶集网”投巨资在央视打广告,没想到广告打出去之后会引来观众的一些误解。

这次事件的具体内容是,“赶集网”邀请姚晨代言,在央视、地铁媒体等进行了一次大规模的宣传活动。广告内容为,姚晨乐乐呵呵地赶着一头驴去赶集,并称:赶集网啥都有。

由于整个广告片趣味十足又给人以贴近实际的感觉,广告中可爱的驴子在观众心中留下深刻印象,结果观众记住了姚晨赶驴,却忘记网站的名称,导致“赶驴网”的搜索量猛增,在短短几天时间,“赶驴网”的百度指数就从几十飞涨到了成千上万次。

“赶集网”的竞争对手“百姓网”第一时间注意到了这个情况,并注册并建立了“赶驴网”的网站,该网站一度在谷歌搜素排名第一,从而免费获取了不少本属于“赶集网”的流量。为此,“赶集网”不得不在首页添加“赶驴网”的链接指向自身,并在百度购买“赶驴网”的竞价排名广告。

对于此次“赶驴网”事件,赶集网CEO杨浩涌在微博上说:“看到最近的报道和同行关于赶驴网的动作,我的观点是:没必要。这个词占了整个搜索流量的千分之一不到。作为企业,更多应该关注产品用户体验和公司长期发展战略,而不是一些小技巧,带来了几百个用户,同时伤害了品牌。说的再过一些,就是域名是kaixin.com,又能怎样?过了几年,有谁还记得这个赶驴网?”

从“赶集网”、“百姓网”、“赶驴网”的百度指数上看,“赶驴网”的搜索量的确得到了不少提高,但是相比“赶集网”的增幅还不算大,预计其搜索量还会不断下降。

从“赶驴网”事件看广告和品牌

对于电视广告的推广效果,我一直觉得,其投资回报率非常低,曾经有个网店老板在百度营销行的推广会议上,以个人亲身体验得出一个结论,在中央电视台投入几千万的广告费所得到的回报,还不如在百度推广上投几万元广告多。

电视广告带给网站的短期流量的确很大,但是这些流量的质量极为低劣,完全不适合电子商务网站使用,电视广告更适合于日常的线下产品以及娱乐性质产品的营销推广。

这次的“赶驴网”事件更甚,一个连网站名称都分不清楚的观众,会成为电子商务网站的付费用户吗?这样的低端用户应该访问的不是电子商务网站,而是“360安全卫士”,如果他还要安装什么网银等支付工具,那必然会成为黑客觊觎的首选目标。

相比电视媒体的广告,搜索引擎的推广广告是典型的“精准营销”,完全克服了电视广告的种种弊端,投资回报率(ROI)远远高于电视广告。对于中小企业,特别是电子商务企业来说,网络推广中效果较好的是搜索引擎推广,这种推广的具有持续性、精准性、低价格的特点,投资回报率很高,相比电视的广告推广具有非常明显的优势。

中国的互联网尚处于发展的低级阶段,人们的主要需求还是娱乐,这也造就了电子商务在中国发展的相对迟缓,对于电商网站来说,品牌是一个企业的关键,如果为了流量而盲目推广,甚至影响自身品牌的信誉度,则这样的运营可谓得不偿失。

阿里巴巴控制权龙虎斗

支付宝控制权之争正向着武侠小说的方向演进,马云、巴兹、杨致远、孙正义这些当事人纷纷交手过招,而国内的媒体人、评论人、互联网从业者纷纷就此事发表自己的观点。最高兴的莫过于媒体了,一向媒体形象光鲜亮丽的马云、阿里巴巴也会有如此手忙脚乱的时候,埋藏其中的新闻价值更是让记者们提高了鼻子的警觉度,于是便不断有各种猛料出来刺激大家的眼球,胡舒立大姐更是专门写了一篇文章评论该事件。媒体高兴了,不明真相的群众高兴了,至于雅虎、软银与马云的心情估计都是百味陈杂,于是有了马云与胡舒立的短信门,也就有了阿里巴巴召开的媒体沟通会。

支付宝的控制权之争,实质上是由于地位变迁、失势易时、改天换地之后的一种必然结果,体现的是强势职业经理人掌控下的管理层与大股东之间的纷争,无论马云是有意为之还是被迫为之,这一冲突必然都会在某一个时间点爆发。即便杨致远现在仍然是雅虎话事人,孙正义仍然对马云保持善意,但是实质上他们是商人,需要对公司业绩、股东权益负责。

六年前的时候,雅虎年度营收近40亿美元,市值更是高达近500亿美元,彼时的阿里巴巴尽管在中国市场玩得有点起色,但当时的营收不过才数千万美元,那时候阿里巴巴是小弟,雅虎是带头大哥。雅虎投10亿美金加上雅虎中国,对于当时的阿里巴巴来说无疑是傍上了大款,尽管雅虎成为了大股东,但是阿里巴巴并不担心雅虎会对自己下手,自己那丁点钱在人家雅虎的眼里没准根本就看不上眼,一个月入百万的富翁难道会去抢一个乞丐?这比喻虽然不大恰当,但就是那么个意思。

马云高估了雅虎,也低估了自己与阿里巴巴,在这五六年时间里发生了太多的事情,雅虎彻底结束了在中国的业务全部打包给阿里巴巴,雅虎在美国的市场份额被逐年蚕食,而阿里巴巴则因为淘宝、支付宝这些涨势喜人的业务跃居电子商务前列。雅虎2011年Q1营收比去年同期下降24%,市值一度缩水至200亿美元,这其中还多亏了包括阿里巴巴、软银在内的亚洲资产的贡献,而阿里巴巴如果旗下淘宝、支付宝上市那么机构的估值高达500亿美金。

当年的大哥变成了穷光蛋,当年的小弟变成了大财主。这个时候阿里巴巴难免害怕雅虎在某一天因为利益会对自己下黑手,命运操于人手的感觉始终不好受,而雅虎则害怕阿里巴巴脱出自己的控制范围,支付宝控制权之争正是在这样一个上下易位的敏感时间点发生了,雅虎、软银、阿里巴巴蓄积已久的恩怨终于爆发了,而媒体的各种揣测、分析、捣蛋、吹牛就在意料之中了。

阿里巴巴控制权龙虎斗

马云的第一个仰仗是雅虎软银这些甩手掌柜对阿里巴巴的控制力并不强,马云依靠着强大的人格魅力几乎影响所有阿里员工,从支付宝控制权之争过程中阿里巴巴公司的站位就可以看出来,一直在充当马云的喉舌与舆论机器。马云有点二赖子的感觉,大股东有本事你罢免我啊?罢免我大家一拍两散,我不好过好你们也不会有什么好下场,依据现在的情势这样的情况短时间内不会发生,雅虎与软银并不会在毫无把握的情况下作义气之争。

马云的第二个仰仗是对国内政策环境的灵活把控,马云就说央行是这么要求的,要求必须纯内资杜绝协议控制,而雅虎与软银绝对不会傻逼到去询问央行有没这回事儿,毕竟马云拿回支付宝控制权央行也是喜闻乐见的,就算没有这事儿也完全可以大方说有。而针对媒体指出的部分协议控制的第三方支付也拿到了牌照,马云则表示支付宝巨大的市场份额获得了央行特别关注,同样的是否有这事儿只有神仙知道,雅虎与软银同样无处着手。

马云唯一让人落下话柄的是,对支付宝进行股权结构调整并未获得严格的股东授权。马云自己的表述是依据2009年的一份董事会纪要进行这样的调整,纪要与决议不同的是纪要记录的是各方意见,而决议最终是要投票形成一个具有效力的决定,前者侧重过程而后者侧重结果。不论真实的情况怎样,至少马云在这一事件的操作上存在漏洞,颇有拿着鸡毛当令箭越俎代庖之嫌,从法律层面讲股东可以提请法院撤销交易。但雅虎与软银未必会选择这样做,这并不是一个好的时间与好的策略。

支付宝的控制权只是揭开了阿里巴巴董事会三方矛盾的冰山一角,未来仍将会持续有各种新的争斗出现,利益不绝争斗不止,在撕破脸之后三方彼此都会设定更严格的规则来限制彼此,勾心斗角在所难免。

来源:XJP投稿,原文链接

2012年3月17日星期六

如何使用代理服务器上网

前几天,有两个同事咨询过我,如何使用代理上网,我发现其过程还是挺多的,与其我一步步讲给他们听,不如写一个教程,这样他们也更能理解和操作。下面我就介绍一下我是怎么使用代理服务器的,算是一篇科普教程吧。

什么是代理服务器

  代理服务器(Proxy Server)是网上提供转接功能的服务器,在一般情况下,我们使用网络浏览器直接去连接其他Internet站点取得网络信息时,是直接联系到目的站点服务器,然后由目的站点服务器把信息传送回来。代理服务器是介于客户端和Web服务器之间的另一台服务器,有了它之后,浏览器不是直接到Web服务器去取回网页而是向代理服务器发出请求,信号会先送到代理服务器,由代理服务器来取回浏览器所需要的信息并传送给你的浏览器。

比如你想访问的目的网站是A,由于某种原因你不能访问到网站A或者你不想直接访问网站A(这样通过代理服务器网站A,对网站A而已可以隐藏你自己的身份,也就是不知道是谁访问的网站,而认为是代理服务器访问的),此时你就可以使用代理服务器,在实际访问网站的时候,你在浏览器的地址栏内和你以前一样输入你要访问的网站,浏览器会自动先访问代理服务器,然后代理服务器会自动给你转接到你的目标网站。

代理服务器的作用

提高访问速度:通常代理服务器都设置一个较大的缓冲区,当有外界的信息通过时,同时也将其保存到缓冲区中,当其他用户再访问相同的信息时,则直接由缓冲区中取出信息,传给用户,以提高访问速度。

隐藏真实身份:上网者也可以通过代理服务器隐藏自己的真实地址信息,还可隐藏自己的IP,防止被黑客攻击。

突破限制:有时候网络供应商会对上网用户的端口,目的网站,协议,游戏,即时通讯软件等的限制,使用代理服务器都可以突破这些限制。

代理服务器主要类型

HTTP代理:最简单的一种代理形式,能够代理客户机的HTTP访问,上网浏览网页使用的都是HTTP协议,通常的HTTP代理端口为80、3128或8080端口。

SOCKS代理:SOCKS代理与HTTP等其他类型的代理不同,它只是简单地传递数据包,而并不关心是何种应用协议,既可以是HTTP协议,也可以是FTP协议,或者其他任何协议,所以SOCKS代理服务器比其他类型的代理服务器速度要快得多。SOCKS代理又分为SOCKS4和 SOCKS5,二者不同的是SOCKS4代理只支持TCP协议(即传输控制协议),而SOCKS5代理则既支持TCP协议又支持UDP协议(即用户数据包协议),还支持各种身份验证机制、服务器端远程域名解析(解决DNS污染就靠这个了)等。SOCK4能做到的SOCKS5都可得到,但SOCKS5能够做到的SOCKS则不一定能做到。目前SOCKS5是最常用的一种SOCKS代理。

如何使用HTTP代理服务器

HTTP代理服务器的设置方法,对于IE和FireFox设置略有不同。设置前需要先找一些可用的免费代理服务器地址

IE的设置是这样的,打开IE浏览器,选择菜单栏的“工具/Internet选项...”。

这时候分两种情况,对于ADSL拨号用户来说,选择一个网络连接后,点“设置”,如下图所示,选中代理服务器,填入地址和端口号。

IE代理服务器设置

对于局域网用户来说,需要点“局域网设置”,如下图所示,选中代理服务器,填入地址和端口号。

IE代理服务器设置

FireFox的设置和IE类似,打开FireFox浏览器,选择菜单栏的“工具/选项...”。

这时选择“高级/网络”,点设置,就出现下面的界面,就可以进行代理服务器的设置了,选中“手动配置代理”,然后填写代理服务器的地址和端口。

FireFox代理服务器设置

如何使用SOCKS代理服务器

这里就到重点内容了,SOCKS代理是目前功能最为全面,使用最为稳定的代理服务器,我目前上网就只用SSH搭建SOCKS代理服务器上网,访问网络没有任何限制。下面我就着重讲一下如何使用SOCKS代理服务器。

用SSH搭建SOCKS代理上网,建议使用Firefox浏览器,因为Firefox支持SOCKS代理远程域名解析,而IE只能通过类似SocksCap这样的第三方软件实现,不是很方便。

配置Firefox浏览器

在Firefox设置SOCKS远程域名解析,主要是为了防止DNS污染,具体设置方法是,在Firefox地址栏中,输入 about:config ,按确认,修改里面的一项数值,改成 network.proxy.socks_remote_dns=true 就可以了。

Firefox远程域名解析设置

然后,打开FireFox浏览器,选择菜单栏的“工具/选项...”。选择“高级/网络”,点设置,就出现下面的界面,就可以进行代理服务器的设置了,选中“手动配置代理”,然后在SOCKS主机上,填写代理服务器的地址127.0.0.1,端口1080,SOCKS类型选择“SOCKS V5”,这时Firefox就配置结束。

Firefox的SOCKS5代理设置

设置SSH

配置好了Firefox,就该配置SSH了,安全外壳协议(Secure Shell Protocol / SSH)是一种在不安全网络上提供安全远程登录及其它安全网络服务的协议。常用的SSH工具有开源软件PuTTY,支持SSH远程登录的主机可以实现socks5代理服务器的功能,不过在PuTTY中没有配置文件,需要手动设置才能实现,且无法保存,而PuTTY完整版自带的pLink可以实现命令行方式调用PuTTY实现SSH的加密通道。

具体的方法是,去PuTTY官方网站下载pLink这个文件,pLink的调用参数是:plink -C -v -N -pw 密码 -D 本地端口 远程用户@IP或域名:远程希望打开的端口。

新建一个文件,写入以下内容,另存为pLink.bat批处理文件,并放在Putty的安装目录内。

@plink -N Username@sshServer -pw Password -D 127.0.0.1:1080

请将Username sshServer Password三处改为用户自己登陆SSH服务器的用户名、服务器地址和密码。这个SSH帐号可以通过多种方法获得,例如用户购买了某些国外主机空间或VPS就会有SSH帐号,或者在淘宝网也有SSH帐号出售,我自用的SSH帐号是用每年100美元购买虚拟主机时赠送的,通常SSH帐号的价格大约是每年几十元人民币左右,也有少量国外网站提供免费的SSH帐号。

执行这个批处理文件,保持其窗口开启,一旦关闭窗口代理便失效。然后打开已经配置好127.0.0.1:1080的Socks5代理的Firefox浏览器,就可以使用SOCKS代理服务器上网了。

其他设置技巧

为了方便代理服务器的快速切换,我推荐两个FireFox代理服务器扩展,一个是QuickProxy,可以实现一键切换代理功能,QuickProxy安装后在状态栏有一个按钮,点击后可以启用、关闭Firefox浏览器的默认代理设置,可以快速在代理和非代理之间切换,很方便。界面如下图所示。另一个是AutoProxy,通过一份无法访问的域名列表目录,实现自动在代理和非代理之间切换,该域名列表目录由志愿者手动维护。AutoProxy还可实现自定义您自己的代理规则;订阅规则列表;自定义代理服务器等功能。使用AutoProxy的时候需要注意,点“代理服务器-编辑代理服务器”,将ssh -D的端口由7070修改为1080,点“代理服务器-选择代理服务器”,将ssh -D设置为默认。

QuickProxy代理服务器扩展

设置完成了之后,你就可以自由自在地在开放的互联网上傲游了。根据我的使用经验,基于SSH的SOCKS代理稳定、快速、功能全面,是值得推荐的代理方法,使用过程中流量需要自己把控,我个人觉得其浏览体验要远远高于其他代理软件。

网络访问攻防战之代理服务器篇

在上一篇《网络访问攻防战》中说到,在很多大型企业中和有些国家中,为了限制员工或人民访问某些网站或使用某些网络应用程序,通常做了一些访问限制。限制的方法通常有路由器IP过滤和强制使用代理服务器等几种方式。那么,本篇主要讲述使用代理服务器进行网络访问时的攻防战。

通过代理服务器进行网络访问的很多情况,和直接访问网络的情况十分相似。代理服务器能做到不使用代理服务器的所有过滤方式,这些过滤方式在上一篇中已经有了详细地说明,唯一的区别是网络访问的攻防全部在代理服务器上进行。也就是说,如果你希望应用直接访问网络的访问攻防技术到代理服务器中,那么首先必须使浏览器或网络应用程序设置了代理服务器。

然而,寻找访问外网的代理服务器地址又是一门学问。有些网络环境是在浏览器中直接设置了代理服务器的地址和端口,这样获得其地址十分容易;而有些网络环境使用了“自动代理配置脚本”的功能,以达到访问不同的网络使用不同的代理服务器的功能,其中著名的AutoProxy插件也使用了这种技术;甚至有些网络环境使用了“自动检测网络代理设置”的功能,以达到计算机在不同的网络环境中都能自动配置代理的功能。不过,在后两种设置的网络环境中寻找访问外网的代理服务器地址就需要了解这些技术了,具体可以参考Proxy auto-configWeb Proxy Autodiscovery Protocol。如果不熟悉这些技术,也可以通过netstat工具或者sniffer工具找出访问外网的代理服务器地址。这些技术和工具不在本篇中展开讨论。

如果你顺利找到了代理服务器的地址,那么接下来我们就可以分析一下代理服务器究竟可以做哪些限制,以及如何突破这些限制的方法了。

我们略过上一篇中已经详细说明的直接访问网络情况下的攻防,来看看代理服务器还能进一步做哪些过滤。在此列举一下通常情况下会碰到的过滤方式:

1、域名过滤。在使用代理服务器访问网络时,会遇到某个域名下的所有网页都是访问被拒绝的情况,这就是域名过滤。然而,通常情况下代理服务器对于域名的过滤只是通过分析访问地址中的域名进行的过滤,而不是通过HTTP代理协议中的Host字段进行的过滤。那么我们可以通过把访问地址中的域名换成域名对应的IP地址,来解决这个问题。

2、IP地址过滤。在访问网络时,有时候访问某个IP地址下面的网页会出现全部拒绝访问的情况。和域名过滤一样,这种过滤方式很多情况下也只是对访问地址中的IP进行过滤,那么我们可以把IP地址换成对应的域名解决问题。如果这个IP地址没有域名或者暂时找不到其对应的域名,也可以为这个IP注册一个免费的二级域名,之后就可以把IP换域名了。

3、 端口过滤。由于浏览网页使用的是HTTP和HTTPS协议,这两个协议使用的默认端口分别是80和443,那么为了防止人们使用其他协议,很多时候代理服务器也会限制访问的外部端口只能是80和443。碰到这种过滤方式,只能使用支持代理服务器级联的软件访问其他端口了。但由于HTTP协议是明文传输的,所以也有很多代理服务器不对HTTP协议的端口进行过滤,只对HTTPS协议的端口限制为443。如果需要使用其他协议,而其它协议使用的端口正好是 443,那么我们正好可以利用HTTPS的密文传输特性,连接到目标服务器的443端口,代理服务器无法知道我们使用的是HTTPS协议还是其它协议。如果不碰巧,其它协议使用的端口不是443,那么我们仍旧需要使用支持代理服务器级联的软件访问其他端口了。

4、探测HTTPS协议头。由于HTTPS协议的初始握手过程仍旧是明文的,那么代理服务器可以检测连接到外部443端口的协议头。如果不是 HTTPS协议,那么就断开连接。碰到这种过滤方式,我们可以先把正常的HTTPS协议头sniff下来,加入到通讯双方,之后再进行其它协议的通讯,就可以解决问题。

5、NTLM密码认证。有些代理服务器使用了NTLM密码认证,那么IE用户不会感觉到有什么问题,使用了其它内核的浏览器或者其它应用程序时,就会提时输入访问代理服务器的口令。由于很多代理级联软件并不支持需要经过密码认证的代理服务器,会造成一定麻烦。可以使用一款名为NTLM Authorization Proxy Server的软件解决问题。

6、URL过滤。有时候代理服务器为了防止用户访问某一类特定的应用——比如bbs——会过滤URL中带bbs的所有访问请求。碰到这种过滤方式,我们也只能使用代理级联的软件了。

上面大致讲述了会经常碰到的代理服务器过滤方式。不过由于代理服务器过滤的方式千奇百怪,本文无法罗列所有的过滤方式。而且除了代理级联软件有现成的之外,其它解决问题的方式都需要代理服务器使用者自己编写网络程序,所以其它方式也主要是供大家进行研究的。

最后,我给出使用了HTTP协议进行级联的软件源代码(下载),使用方式为java -Dhttp.proxyHost=代理服务器地址 -Dhttp.proxyPort=代理服务器端口 net.tools.web.TunnelClient 本地代理服务器端口 级联的代理服务器URL,然后就可以使用本地代理服务器进行网络访问了。比如我们必须通过代理服务器192.168.0.200:8080进行外部网络访问,我们可以运行命令java -Dhttp.proxyHost=192.168.0.200 -Dhttp.proxyPort=8080 net.tools.web.TunnelClient 7890 级联的代理服务器URL,之后我们把浏览器的代理服务器设置为127.0.0.1:7890即可使用。我再给出一个级联的代理服务器URL为 http://jinshan.isysjs.com.cn/tunnel/。此URL只供测试使用,请勿滥用。如果碰到NTLM密码认证的情况,请参考上述第5种代理服务器的过滤方式。

如有兴趣继续和我讨论有关代理服务器的网络访问攻防战,可以去我经常访问的论坛(需要使用国外IP进行访问)找我,或者直接给我发Email

作者的Twitter: @davidsky2012 ,作者的Google Reader: https://www.google.com/reader/shared/lehui99

百度说吧正式关闭

昨日,百度正式发布公告,宣布关闭百度“说吧”的发布入口,并将于本月22日停止“说吧”所有服务,并要求用户在此期间备份个人数据,上线不到一年的“百度说吧”就此宣布失败。

公告内容称:“因公司业务调整,说吧即日起关闭发布入口, 并将于8月22日起停止所有说吧服务,请在此期间备份您的个人数据。由此给您带来的不便,还请谅解。同时也欢迎您通过贴吧、知道等产品享受更多的百度社区服务。”

百度说吧正式关闭

百度说吧是在2010年9月16日上线,定位是“实名社交平台”,用户账号需与手机号码绑定,并且需要用户输入身份证信息,身份证系统还连接了公安系统的中国居民身份证的数据库,用户输入的身份证号码必须和姓名完全对应,才能通过认证,是中国实现“实名制”的一个急先锋。

身份证

对这种实名制,我一开始就表示了强烈的质疑

一个简简单单,并非生活必需的微博,注册居然还要身份证号码和中文姓名,用户在注册的时候不得不考虑一下风险得失,使用这个微博能给自己带来什么,自己为此将失去什么。

实名制本身也是一个双刃剑,本来网络就是一个虚拟的环境,在这么严格的实名认证下,用户将不能畅所欲言,这显然不利于信息的传播和分享,并且,百度通过“说吧”建立起来的实名用户资料也存在着巨大的安全隐患,如果百度被黑导致用户用户的身份证信息泄漏,这责任谁来负责,如果有人使用这些身份证和姓名去办理信用卡或其他违法犯罪的事情,由此个人遭受的损失由谁来负责,这中间的争议由谁来监管,难道百度真以为自己可以承担公安机关的相关责任和义务?并具有相关的公信力?

后来的发展果然如此,百度说吧的实名制引来众多质疑,百度说吧被迫于2011年4月16日进行了改版,放弃了包含身份证和头像认证的强制实名制度,但已经为时已晚,该产品已经错失了发展的良机,无法对新浪微博及腾讯微博产生威胁。

事实证明,强制实名认证不符合中国国情,在中国根本不可行,中国不具备美国Facebook那样的运营环境,试图通过百度说吧打造中国版的Facebook显然只是一场不切实际的梦。

为什么中国不具备美国Facebook那样的运营环境呢?在美国的互联网,你无论说什么话,都不会进监狱,每个用户的发言都会受到美国宪法第一修正案的保护,所以美国实名制的Facebook是靠谱的。而中国不具备这种条件,匿名发消息都可能被“跨省”,更别说主动提供身份证和个人信息了。

百度做为中国最大的搜索引擎,和世界最大的搜索引擎Google一样,不擅长做社交网络,其社交产品鲜有成功案例。Google早先搞的Google Wave、Google Buzz、Orkut等社交产品,要么已经失败,要么就是不死不活的状态,这也刺激了Google花大力气推广其最新社交产品“Google+”。百度在这点上也学习了Google,同样也在社交网络上栽了跟头。

既然搜索引擎都不懂社交网络,建议百度还是采用“收购”的方式进军社交网络吧。

2012年3月15日星期四

Google搜索软件篇-增强搜索工具

Google的看家本领永远是搜索,而Google开始着手做软件时,人们才发现原来搜索技术的应用仅仅局限于人们的想象力。

当2003年Google突然发布了Google工具栏以来,这个互联网世界巨头的软件研发实力也就一次又一次地展示在世界的面前。人们又惊又喜地发现,原来浏览互联网的体验可以如此美好。当微软终于发布了竞争产品MSN工具栏,并把Google工具栏的某些功能集成入IE浏览器本身的时候,人们第一次发现微软显出了一丝需要跟进的疲态。

而当Google亮出第二个重型武器桌面搜索时,整个Windows的世界沸腾了。这是一个怎样的软件啊,Google居然比微软自己还了解Windows的桌面、文件系统、各种文档格式和电子邮件,能如此高效地搜索。Google桌面搜索第一次把和网页浏览相一致的用户体验搬到了浏览器之外,开始正面挑战微软在桌面阵地上的软件研发。

下面我将主要介绍以下Google发布的这两款令人激动的搜索软件。

1、浏览器集成化-工具栏

为了方便搜索者,Google提供了一款能很好的集成在IE浏览器下的实用工具条软件,用户无需打开Google主页就可以在工具条内输入关键字进行搜索,使得搜索效率得到了提高。此外,工具条还提供了其他许多功能,最方便的一点在于用户可以快捷的在Google主页、目录服务、新闻组搜索、高级搜索和搜索设定之间切换。对于经常进行网络搜索者而言,Google工具条实在是必备的东西。

Google工具栏目前最新的版本是4.0中文版,可以去Google的主页下载安装,安装了工具栏后时,浏览器中即添加了一组全新功能。以后就不用打开Google主页进行搜索,只需要使用工具栏就可以进行 Google 搜索,另外,最新版的 Google 工具栏还提供了一些令人振奋的新功能,以下将介绍一些主要的功能。

搜索栏设置:可以进行个性化的搜索设置功能,包括默认使用的搜索服务器,系统默认是使用google.com.sg(新加坡),不过我建议还是使用google.com(美国),因为一样可以搜索中文,而且功能更多,还有“搜寻历史记录”功能。

拼写检查:可以检查录入表单中的拼写错误(有点象WORD了),当表单录入完成后,点击Google工具栏中的拼写检查按钮,Google就会连接拼写检查服务器(然后我们就要祈祷拼写检查服务器现在可以连通),就可以实现拼写检查功能。

字词翻译器:把鼠标移动到当前页面的某个单词上,Google会自动将其中文翻译显示出来(金山词霸的生意估计要冷清了)。第一次使用的时候,Google会先自动去下载字典。目前其支持中文、日文、韩文、法文等七种语言的翻译。

网页翻译:在单词翻译的基础上,Google工具栏上还提供的网页翻译按钮,可以将当前英文网页的内容翻译为中文内容,以便那些不懂英文的人士使用,不过由于中文和英文的语法相差太大,因此翻译的质量和人工翻译的还有一定差距。

网络书签:网络书签是一个技术上很简单,实际应用却很广泛的网络服务,主要用于解决IE收藏夹无法在不同电脑之间同步更新的问题,使得使用者无论在任何地方,只要能接入网络,就能打开属于自己的网络书签的实用功能。

网络书签

使用Google网络书签非常简单,先使用Google账户在工具条上登录(建议使用GMail帐号登录,点击工具条上邮件图标可快捷使用GMail),然后,再访问任何一个网页的时候,点击工具条上的蓝色星形符号,即可将此页加入Google网络书签中。

当然,更好的添加方法是点“书签”-“为此页添加书签”,然后会出现一个“添加书签”的对话框,我们可以手动将该网址的分类填写进去,分类可填写多个词,每个词之间使用逗号分割。

最后点击“确定”,即可将当前网页地址加入网络书签,此书签是保存在Google服务器上的,因此更换电脑书签也不会丢失,非常方便。

使用的时候,只要再任何一台电脑下载Google工具条,并使用自己的帐号登录,即可同步显示自己的网络书签,其显示方式和IE的收藏夹非常相似。

另外值得一提的是,Google网络书签还有“导入IE收藏夹”用的功能,可以将原先保存在IE收藏夹里的书签方便的迁移到Google书签中,不过导入后,原有的IE目录分类会自动转换为标签(TAG)分类,如果收藏夹里包含大量网址的话,可能看上去会比较乱。个人觉得应该增加类似Yahoo那样的分级目录显示。

书签导入导出

个性化按钮搜索:在任何站点的搜索框内右键单击并选择“建立自定义搜索...”开始创建自己的按钮,快速创建自己的按钮。这样可以使用Google工具栏搜索任何一个你喜爱的东西,比如Blog搜索、桌面搜索、GMail搜索,甚至可以用来集成百度搜索

集成百度搜索

发送网页:可以将当前网页内容发送到GMail、Blogger、以及手机短信上。

另外Google工具栏还有一些最基本的实用功能,以下的这些功能是Google工具栏一直都有的功能,这里就不多介绍了。

弹出式窗口拦截器:可以禁止网站上层出不穷的弹出式窗口。

地址栏实名通:只需要在地址栏输入网站的名称,即可直接访问该地址,有点类似“中文实名”功能。

PageRank显示:访问某一个网站,可以自动显示这个网站的“网页级别”(PageRank)。

最新版本的Google工具栏4.0版本下载地址是:http://toolbar.google.com/T4/intl/zh-CN/index.html

2、本地搜索的利器-桌面搜索

Google桌面搜索是一个Google新推出的桌面搜索工具,用于搜索本地电脑的资料,此桌面搜索软件的确非常强大, 数G的信息经过索引后也只有几百M,可以非常方便的搜索OFFICE文件,邮件,WEB历史临时记录等,搜索速度非常快。

新版本的Google桌面效率得到了很大改善,对资源的消耗并不明显,而且还增加了许多令人爱不释手的小功能。

Google桌面最常用的功能就是本地硬盘的搜索功能,Google桌面可以对本地硬盘里的各种类型的文档、电子邮件、浏览记录等等信息进行快速搜索,不到一秒钟即可搜索出数百G文档的内容,搜索功能之强大,就如同在本地电脑安装了一个Google搜索引擎。新版本的Google桌面还支持QQ聊天记录的搜索、GMail搜索和其他计算机信息的搜索。只要 Ctrl Ctrl 按两下,自动弹出的搜索框就可以随时随地查找自己电脑上的文件。

Google小工具(Google Gadgets)是4.0 版的一个亮点。这些互动性很强的小工具是运行在Google桌面软件里的许多个小版块/小插件,包括Google自己的很多应用,比如我使用了GTalk插件后,整个GTalk就集成到Google桌面里面了,非常有趣,MSN的插件则可以把MSN Messenger集成进来,另外还有GMail插件、del.icio.us插件、Google Calendar插件、Alexa插件、Google地图插件、Web剪辑插件(相当于一个简单的RSS阅读器)等等一系列用途广泛的插件,使得Google桌面的功能非常丰富。

目前最新版本的Google桌面搜索4.0版本的下载地址是: http://desktop.google.com/zh/index.html

让广告代码不再影响你的网页加载速度

做一些联盟广告时,由于联盟广告的加载慢,整体页面的显示速度也会变慢,如果加入下面的代码就可以有效地解决这个问题。以下代码同时兼容IE和FireFox浏览器。

第一步:把这段代码放在你要放广告的网页位置:

<div id="myads">广告载入中...</div>

第二步:把这段代码放到页底:

<div id="span_myads">
这里放广告的JS代码或其他加载速度比较慢的内容都可以。
</div>

<script type="text/javascript">
document.getElementById("myads").innerHTML = document.getElementById("span_myads").innerHTML;
document.getElementById("span_myads").innerHTML = "";
</script>

2012年3月12日星期一

局域网上的点对点通信

整理旧文档,发现了这篇很陈旧的论文,这是我十年前写的第一篇论文,也是我第一篇在杂志上发表的论文,同时也是我大学的毕业设计论文。

十年前,我写毕业设计论文的时候,为了写这篇论文也花费了我不少的时间和精力,整天都泡在图书馆里。今天再看这篇文章,竟然感觉如同隔世的感觉,那时候什么是网络呢?Windows95刚刚发布,WindowsNT和Windows2000都没有普及,网络在那时还是一个神秘而高深的技术,那时我们建立局域网用的一律都是Novell系统,没有图形环境,设置非常繁琐复杂。而现在,这些东西完全都过时了,那时候先进的TCP/IP现在面临其协议不安全、有漏洞的指责,NETBIOS和IPX就早已失传了,十年时间,竟然整个网络技术发生了如此天翻地覆的变化,慨叹,自己都已经快跟不上这个时代了。

这篇文章还是重新发布一下,以做纪念。

局域网上的点对点通信

摘要:本文讨论了在局域网络环境下,实现工作站之间的实时通信的三种方法.重点介绍了基于NetBIOS 及TCP/IP协议实现工作站之间的点对点通信(Peer to Peer), 并给出了设计的应用程序实例.

关键词:局域网 点对点通信 NetBIOS TCP/IP IPX/SPX

一  引 言

在信息化社会里,人们都希望以快速简的方法获取信息,计算机网络的出现,使人们的这个想法得以实现.通过计算机网络,人们可以方便地实现通讯和共享资源:计算机网络使信息传播和信息处理加工的设备和工具空前紧密地结合在一起,这种技术的进步和发展对提高人类社会信息化水平有着巨大的推动作用.

但在实际的计算机网络中,往往需要互连来自不同厂家的机器,要具备异 种机的互联能力.由于各厂家的机器有其各自的总线结构,文件系统,输入输出系统和采用的字符集等,因而使这种互联成为一件十分困难的事情.

另外,从局域网的运行情况来看,以Novell Netware网络为例,文件服务器是网络的核心,其上运行Netware操作系统软件,为网上工作站提供共享资源与服务.因此,文件服务器的好坏对网络的性能极其重要.随着网络的扩大,连接的工作站增多,服务请求也迅速增加,服务器的负载也相应加重,服务器有可能成为网络工作的"瓶茎".

针对上述情况,本文利用网络上的点点通信思想,在不使用服务器的情况下实现不同工作站之间的文件传输和共享打印.

二  局 域 网 概 述

随着微型计算机技术的迅猛发展和日益成熟,微型计算机的价格在不断下降,因此人们有条件的将十几台微机,外设依网络通信协议连接起来,形成局域网(Local Area Network).它具有以下几个特点:

1) 采用基带传输,传输速度较高.

2) 网络覆盖地域较小,可不用调制解调器.

3) 传输误码率低.

局域网的功能概括起来可归为以下几点:

1) 资源共享.包括大容量硬盘,高速打印机,数据及软件.

2) 电子邮件系统.

3) 使用分布处理实现负载均衡.

机算机网络中对于各种约定做了如下定义:将机算机网络同等层间的通信约定称为网络协议.将不同层的通信约定称为接口.到目前为止最有代表性的网络分层模型有两种.其一为国际标准化组织(ISO)所提出的开放系统互连(OSI)七层协议参考模型,其二为美国电气与电子工程师学会(IEEE)802委员会所提出的参考模型.

(一) ISO/OSI七层协议及参考模型

OSI参考模型的七层分层结构如图1所示.该模型是按逻辑组合功能来分层的,上一层是建立在下一层的基础上,较高层向较低层提供服务请求,而较低层为较高层提供服务.所谓开放系统是指按照这种模型所构成的网络是可以互连的,是彼此开放的,从而便于世界各地的网络互连.

OSI模型各层定义如下:

  应用层 网中的网络应用软件在此层运行.

  表示层 辅助用户执行诸如文间传送,程序运行等任务.

  会话层 管理低层与用户之间的连接,是用户到网络的接口.

  传输层 检查网络数据的完整性,必要时将数据分组调整到正确的位   置.设置分组题头,以便将数据组发送到目的地.

  网络层 以分组形式,选择路径发送数据.各分组要穿过两个低层到达目的地.

  数据链路层 管理网络接口处的输入/输出.对原始数据进行组织和检察.

  物理层 定义在网络电缆连接及接线中用的规则与协议.包括例行联络处理及传输规范,还定义了使用的电缆类型及连接器.

(二) IEEE 802标准局域网络参考模型

IEEE 802标准遵循ISO/OSI参考模型的原则,解决了最低两层----物理层和数据链路层的功能以及与网络层的接口服务,网际互连有关的高层功能,IEEE 802 LAN 参考模型与ISO/OSI 参考模型的对应关系如图3所示.

1 IEEE 802 的五个标准文件

  IEEE ( Institute of Electical and Electronics Engincers ),即电气和电子工程师学会,它是一个专业性质的学会.它对OSI模型的低两层即物理层及数据链路层的协议标准进行了大量的研究.IEEE 802标准制定目的是为了在不同的厂商所制造的设备间具有兼容性,从而为使用该网络的用户和设备制造者在付出较小的代价后就能顺利地在这些设备间进行通信.该学会在经过多年的研究和修订,于1984年正式提出了局域网标准的五个标准文件.

IEEE 802.1 它阐述了802方案与ISO互连参考模型间的关系.

IEEE 802.2 逻辑链路控制标准.

IEEE 802.3 采用CSMA/CD访问的总线结构标准.

IEEE 802.4 采用令牌访问方法的总线结构标准.

IEEE 802 各标准间的关系如图2所示.

2 IEEE 802 LAN 标准局域络参考模型 

从对ISO参考模型的讨论中以然清楚的了解到物理层,数据链路层及网络层共同完成了报文分组的传输功能,因此物理层,数据链路层是必不可少的.但考虑到局域网络的特点,IEEE 802对OSI参考模型作了修正.IEEE 802将数据链路层分为两个子层,即逻辑链路子层(LLC)和介质访问控制子层(MAC).在MAC子层中CSMA/CD,令牌总线(Token Bus),令牌环(Token Ring)等几种介质访问控制方式.在数据链路层同网络层的接口设置了服务访问点(SAP).

三  网 络 通 信 及 实 例

(一) 进程通信

进程,指程序的一次执行.进程通信指各进程之间共享资源,相互进行数据传输的信息交换方式.OSI的传输层为进程通信提供了服务.

进程通信的实现方法:

1) 建立和拆除进程间的连接

2) 信息传递与控制

(二) 点对点通信

从OSI参考模型的应用层来看,可认为网络是由工作站和服务器组成的,但从传输层和网络层的角度看,工作站和服务器没有本质的区别,它们都是连接到网络上的一台机器,都可以用网络地址或名称来代替.它们之间的通信,就是所谓的点对点通信,也叫对等通信.在局域网上,点点通信意味着两个工作站可以直接对话而不用经过文件服务器中转.

(三) 实例:  Windows 95的点对点网络通信功能:

Windows 95操作系统的Network Neighborhood(网络邻居)的三个重要的部分是:Netware的客户服务,点对点对等服务,Internet或/TCP/IP服务.

在Windows 95内建的点对点对等网络功能,可以很容易地在一个小 工作组内共享文间和打印机,而不用文件服务器.Windows 95 比Windows for workgroup3.11最具特色的功能之一是:它有一个大大改进的安全方案,每个用户即可以在用户级又可以在资源级共享文件和打印机等资源.

在Windows 95下,点对点的对等网络具有更大的灵活性,因为它可在Netware多用户(运行于IPX/SPX或TCP/IP协议下)之间建立点对点对等连接.Windows 95 能做Windows for workgroup 客户能做的每件事,还可以做得更好.

无论用户选用什么样的平台,他们都可以利用Network Neighborhood非常方便地浏览网络资源.用户选中工作台面上的一个图标即可直接进入Network Neiborhood工作窗口,此后,用户不关心网络连接,驱动器映像,打印机队列等工作,即可连接到任意类型的网络服务器,浏览服务器中的文件或其它共享资源.

安装对等网络服务功能具体是这样的,从Control Panel中打开Network对话窗口,移动其中的Configuration标签,点中add按扭后,在弹出窗口中选择Client.此后,会弹出一个Select Network Client(选择网络客户)的对话窗口,选中其中的Client for Microsoft Network后,点OK按扭.重新启动机器后,在Network Neighbour hood中将显示同一工作组中共享文件的所有客户.同时,在Network Neighborhood中也列出了网络中的Microsoft,Warp Connect以及IBM LAN Server域名,Microsoft工作组和Netware通过使用全局命名规则(Universal Naming Convention,UNC)而不是通过驱动器映射到的Netware网络服务器.

文件共享在Configuration标签中设置File and Print Sharing(文件与打印共享)选择项,然后在Access Control(访问控制)标签中选中Share Level Access Control项,为了配置共享选择项,必须返回到Desk top或Explorer中,用鼠标右键在准备共享资源(如键盘,光驱)上点一下.此后,会弹出一共享设置Sharing对话框.如使用Netware网络,那么结果是:要么网络中其他用户都可以访问你的共享文件,要么无人可访问.

四  点 对 点 通 信 的 实 现

局域网中工作站之间的通信程序的开发一般通过四种途径:第一种是通过改造网络原有通信软件来实现.但这种改造必须以对该软件充分了解为基础,否则改造后很难保证不影响网络的整体性能,甚至会造成系统运行不可靠,而改造后的通信质量不一定理想.第二种是利用Novell网本身的网络协议IPX/SPX来实现,由于这种方法开发比较麻烦,采用的并不多.第三种是通过NetBIOS功能调用来实现,NetBIOS是PC LAN的通信接口标准,广泛适用于多种微机网络,使得以它为基础的设计和应用开发可移植性好.它不依赖于任何网络硬件,是一个介于网络硬件和用户应用程序之间的接口协议.其通信原理是:两个要进行通信的工作站通过名字建立一个虚电路,然后向相应的虚电路号发送或接收信息,这样通过虚电路实现了两个工作站之间的对等通信.利用NetBIOS实现工作站之间的实时通信,功能比较强,编程实现比较容易,所以应用比较广泛.第四种是通过TCP/IP协议来实现.下面我们将详细讨论各种技术的实现.

(一) 基于IPX/SPX 的实现技术

由于IPX/SPX不能支持多协议之间的通信,因此本文略之.

(二) 基于NetBIOS的编程接口

NetBIOS是Network Basic Input/Output System 的缩写,即网络基本输入输出系统,它是一种应用程序的接口.用户可以调用各种NetBIOS功能,而无需涉及到各种最低层的通信协议,从而实现数据源地与数据目的地之间的信息交换.

1 NetBIOS概述

NetBIOS是IBM公司于1984年首次推出的.它可以支持各种著名的通信协议,如TCP/IP,MAP/TOP,XNS,IEEE和OSI等,不仅适用于DOS环境,还可以用在UNIX,OS/2,WINDOWS环境.

NetBIOS作为一种网络支撑软件,在ISO的开放系统互联(OSI)模型中的位置如图3所示.

2 NetBIOS的基本概念

命令

NetBIOS的功能是由执行一系列命令来完成的.有Wait和No_wait两种形式.

名字

NetBIOS是一种按名字工作的系统,每一网络工作站和服务器都有一个(或几个)名字,每个节点还有一个永久节点名,它是在网络适配卡上的6字节网络地址前面再添上10个字节0构成.

数据报和会话

数据报是一种无连接的服务,即各个数据报之间互相独立,单独传送.在网络上任意两个名字之间可以建立一个会话,或多个会话.

网络控制块(NCB)

应用程序调用NetBIOS命令,必须先构造一块网络控制块(NCB),然后执行一次5CH中断.

信息帧

在网络中传递的信息是以帧的形式组织的.NetBIOS根据用户的命令,NCB以及它所知道的有关会话和名字的情况自动生成和管理信息帧,用户不必直接过问.

服务器报文块

3 NetBIOS设计要点

在设计两个或多个工作站之间对话的时候,要注意处理好以下几个问题:

1) 选择通信方式

网络中的通信可以采用数据报方式,也可以采用会话方式.

会话方式的特点是由通信协议保证每一报文能够正确地送到目的地.如果报文在传送过程中发生了差错,则通信协议会自动地进行重发,加以改正.而且,如果你发出的报文不止一个,那么通信协议还能够保证接收到的报文次序和发送时的次序一致.这些保证都是对用户应用程序透明地进行的,用户完全不需操心.但是,会话方式的主要缺点是过程比较复杂,在发送报文之前先要建立会话,送完报文之后又要撤除会话.因此,会话方式比较适合于点到点的多次往复式的对话.

数据报的特点正相反.它是把每一个报文作为一个独立的数据报处理,从而免除了建立和撤除会话的麻烦.但正因如此,它不能保证接收到的报文次序和发送次序一致,甚至不能保证每一个报文都能够正确无误地达到收方.在报文丢失或发生错误时,系统不向发送方提供出错信息.如果你所设计的对话环境由一系列互不相关的报文组成,或者每次对话都很简单,那么采用数据报传送可以大大加快对话的速度.另外,如果用数据报传送比较重要的报文,为了防止差错和丢失,可以在应用程序中为报文加上查错和序号功能.

2) 选择命令返回方法

执行NetBIOS命令可以采用等待方式和非等待方式.对于非等待方式,又可以有两种不同的做法:一种是轮询方法,即循环检查网络控制块(NCB)中的最终返回代码字段,当它的值从0xFF变为其它值时,表示该命令执行完毕. 另一种是异步事件处理方法,即告诉NetBIOS,在当前命令执行完毕后存放在NCB的POST程序地址字段中的程序指针,继续执行一个指定的程序段.需要指出的是,这两种做法虽然难易程度不同,但都是在后台进行.对于前后操作,都是立即返回用户程序,不必等待命令完成.它们的主要差别在于对网络负荷的影响.比如,一个工作站发出一条命令,要求另一个工作站执行一项比较费时的任务.如果这个工作站采用轮询方式,持续不断地询问对方是否完成,就会极大地增加网络的负荷.这时,尽管轮询比较容易编程,那也不是一种好的选择.

4 NetBIOS基本程序

1)调用NetBIOS

  要调用一NetBIOS功能,需要做以下三件事:

   (1) 构造一个NCB,包含所有需要告诉NetBIOS的信息.

#define USGC unsigned char

#define USGI unsigned int

#define USGL unsigned long

struct NCB  {

USGC NcbCommand;

USGC NcbRetCode;

USGC NcbLsn;

USGC NcbNum;

char * NcbBufferOffset;

USGI NcbBufferSegment;

USGI NcbLength;

char NcbCallName[16];

char NcbName[16];

USGC NcbRto;

USGC NcbSto;

char * NcbPostRtnOffset;

USGI NcbPostRtnSegment;

USGC NcbLanaNum;

USGC NcbCmdCplt;

char NcbReseredArea[14];

} ZeroNcb;

   (2) 把网络控制块地址写入ES:BX寄存器,作为指向该NCB的远程地址指针.

   (3) 执行5CH中断.执行中断时,NetBIOS自动进入ES:BX寄存器指定的地址,读出网络控制块,得知一切有关该操作的信息. 下面是设置指针和执行中断的程序段:

void NETBIOS  (struct NCB *NcbPtrNear)

{

union REGS InRegs,OutRegs;

struct NCB far *NcbPtrFar=(struct NCB far*)NcbPtrNear;

segread(&SegRegs);

SegRegs.es=FP_SEG(NcbPtrFar);

InRegs.x.bx=FP_OFF(NcbPtrFar);

int86x(NetbiosInt5c,&InRegs,&OutRegs,&SegRegs);

}

2)定义NetBIOS命令

在程序段中还包括对所有NetBIOS命令(包括WAIT和NO_WAIT)

3) POST程序

在执行非等待命令时,可以把一个POST程序的地址告诉NetBIOS,然后直接返回前台操作.当后台命令完成时,它会自动转去执行POST程序.从这段描述可以看出,我们必须把POST程序编成一个中断处理程序.

unsigned  es_reg,bx_reg,msg_received_flag;

NCB far *posted_ncb_ptr;

void interrupt POST (void)

{

  es_reg=_ES;

  bx_reg=_BX;

  posted_ncb_ptr=MK_FP (es_reg,bx_reg);

  msg_received_flag=TRUE;

}

4)数据报服务

假定A工作站和B工作站之间以数据报方式通信,其主要步骤如下:

  工作站A    工作站B

增加名字A   增加名字B

发送报文给B  ----------->   收到一个报文

收到一个报文 <------------  发送报文给A

删除名字A    删除名字B

5)会话服务

A工作站和B工作站之间以会话方式通信步骤如下:

  工作站A 工作站B

增加名字A    增加名字B

Listen   Call  A站

发送报文给B  ----------->   收到一个报文

收到一个报文 <------------  发送报文给A

Hang up  B站    Hang up  A站

删除名字A    删除名字B

  5 Windows 通信程序的特点

在Windows中,由于它是非抢先多任务,所以NetBIOS最好用异步方式(非等待式),CPU发出NetBIOS调用后,处理其他消息, 当NetBIOS完成后会自动执行后置例程POST, POST 通过 PostMessage 把一条用户定义的消息放到合适的队列中.Windows 应用程序接到该消息后再处理接收到的网络数据.

其次,由于Windows的代码段和数据段可移动,这对异步NetBIOS是致命的,当异步NetBIOS命令发出后,如果代码段或数据段移动,命令完成后,NCB所指示的缓冲区已发生变化.解决的方法是使代码段和数据段不可移动.在DEF文件中定义如下:

   CODE PRELOAD FIXED

   DATA PRELOAD FIXED SINGLE

6 点对点通信程序源代码. (基于NetBIOS)

完整的源程序见附录.

(三) 基于TCP/IP协议的编程接口

1 TCP/IP简介

TCP/IP的历史要追溯到70年代中期,当时ARPA为了实现异种网之间的互连(interconnection)与互通(intercommunication),大力资助网间网技术的研究和开发,于1977年到1979年推出目前形式的TCP/IP体系结构和协议规范.到今天,TCP/IP技术以及Internet网间网已经为广大计算机工作者,机算机厂商和机算机用户所接受.据统计,到1990年,Internet以包含遍布欧美的五千个活动网络,超过三十万台机算机.作为一种事实上的工标准,TCP/IP技术方兴未艾.

2 TCP/IP的网络分层结构

对TCP/IP协议来说,TCP提供传输层服务,IP提供网络层服务.TCP/IP协议组(或Internet协议组)的分层结构及其与OSI模型的对应关系如图4所示.图中有关协议的名称及其基本含义如下:

(1) TCP.  为传输控制协议(Transmission Control Protocol).它是提供给用户进程的一个可靠的全双工字节流的面向连接的协议.大多数Internet应用程序使用TCP.因为TCP使用IP,所以整个Internet协议组也常称为TCP/IP协议组.

(2) UDP. 为用户数据报协议 (User Datagram Protocol).

(3) ICMP. 为网间报文控制协议 (Internet Control Message Protocol).

(4) IP. 网间协议 (Internet Protocol). IP协议是为TCP,UDP和ICMP提供分组发送服务协议.

(5) ARP. 地址转换协议.

(6) RARP. 反向地址转换协议.

3 Socket编程界面

(1) Socket 原理

Socket编程界面由4BSD UNIX首先提出,目的是解决网间网进程通信问题.Socket接口为进程间通信提供了一种新的手段,它不但能用于同一机器中的进程之间的通信,而且支持网络通信功能.Socket具有类型,反应了对用户透明的通信特性.

一个完整的Socket连接用一个相关描述:

   { 协议,本地地址,本地端口,远地地址,远地端口 }

Socket 是面向客户-服务器模型而设计的,针对客户和服务器程序提供不同的Socket系统调用.

(2) Socket系统调用

不管Socket内部机制如何,它提供给应用程序员的最终界面是一组系统功能调用.下面,我们一一给出重要的Socket系统调用.

   1. 创建 Socket ----- socket()

   调用格式如下:

   sockid = socket (af,type,protocol)

  af : 地址族,指本socket所用地址类型.

  type :  类型,指创建socket的应用程序所希望的通信服务器类型.

  protocol : 协议,指本socket请求的协议.

   2. 指定本地地址 ---- bind()调用

   bind()将本地socket地址与所创建的socket联系起来,即将本socket地址赋予socket,以指定本地半相关.bind()的作用相当于给socket命名,调用格式为:

   bind (sockid,localaddr,addrlen)

   sockid : socket号.

   localaddr : 本地socket地址.

   addrlen : 地址长度.

   3. 建立socket连接 ---- connect () 与 accept ()调用

   这两个系统调用用于完成整个相关的建立.其中connect用于建立连接 .调用格为:

   connect (sockid,destaddr,addrlen)

destaddr : 指向对方socket地址(信宿地址)结构的指针.

accept : 用于面向连接的服务器,其调用格式为:

   newsock = accept (sockid,clientaddr,paddrlen)

clientaddr : 指向客户socket地址指针.

paddrlen : 客户socket地址长度.

4. listen() 调用

   此调用用于面向连接服务器,表明它愿意接收连接,listen()在accept()之前调用,格式为:

listen (sockid,quelen)

  quelen : 请求队列长度.

5. 发送数据 ---- write(),writev(),send()与sendto(),sendmsg()

   用于socket数据发送的系统调用一共有五个,其中三个,write(),writev()和send()用于面向连接传输,其余两个用于无连接传输.面向连接的调用可以不指定信宿地址,而无连接的调用必须指定.假如无连接socket的双方均调用过connect(),可以认为是建立有连接的socket,也可以面向连接调用发送数据.

   三个面向连接调用三者的格式大致相同:

   write (sockid,buff,bufflen) : 缓冲发送

   writev (sockid,iovector,vectorlen) : 集中发送

   send (sockid,buff,bufflen,flags) : 可控缓冲发送

   其中buff指向发送缓冲区的指针,bufflen是发送缓冲区大小.

   用于无连接数据发送的调用有两个:

   sendto (sockid,buff,bufflen,flags,dsadd,addrlen)

   sendmsg (sockid,message,flags):可控集中无连接发送.

6. 接收数据 ---- read(),readv(),recv()与recvfrom(),recvmsg()

接收数据与发送数据系统调用是一一对应的,两者参数的最大区别是,前者buffer是一个指针,其所指单元初值为欲读数据长度,调用后的值是实际读出的值.

4 客户--服务器模型的Socket实现框架

   1)客户--服务器模型时序图

   下图是面向连接客户--服务器模型的典型时序图

服务器    客户

   socket()   socket()

bind() bind()

   listen()

  accept() 等待客户连接请求

阻塞   <━━━━━━━━━━━━━━━ connect()

   read() <━━━━━━━━━━━━━━━> write()

   2)服务器socket地址的确定

   在客户--服务器模型中,所有的作用者都是客户首先发起的(如连接请求,服务请求等),因此客户必须要知道服务器socket地址,另外,客户调用服务器之前,可以在命令行中给出服务器所在主机的域名,根据域名可以获得服务器主机的地址,系统调用为:hp=gethostbyname(host).其中host可以是服务器主机域名,返回hp是一个指向主机地址结构的指针.

五  结 论

综上所述,TCP/IP对于异种机具有极强的互连能力,很可能成为未来网络协议的标准,其通信编程有一整套方便实用的工具.因此,用其开发通信软件方便,容易,可升级.

而NetBIOS是一种可加载模块,其特点是可方便地实现不同协议之间的通信,其通用性极强,可方便地在不同局域网间移植.

以上两种方法各侧重点不同,而近年来由于Internet的兴起,TCP/IP逐渐变得重要了。TCP/IP使得互连UNIX终端,WINDOWS终端以至MAC终端成为现实。成为世界上最大的网络。目前,世界上各大公司正争先恐后的开发Internet上的资源.因此可以预见在不久的将来,以TCP/IP为基础的点点通信必将成为网络通信的重要手段.

  参 考 文 献

1. 顾隽修 等编著   <<计算机局域网络原理与应用>>   中国广播电视出版社   1993

2. 陈洛资 等编著   <<计算机网络软件设计,开发与编程>>   科学出版社 1994

3. 汤毅坚 编著   <<计算机实用网络编程>>   人民邮电出版社   1993

4. 张公忠 等编著  <<Novell 网组网原理与实用技术>>   清华大学出版社   1992

5. 徐建平 岳东 编著  <<Novell 网络原理,操作及开发指南>>  电子工业出版社  1994

6. 汤岳清 编著   <<Novell 网络及其互联技术>>   电子工业出版社   1992

7. 周明天 编著   <<TCP/IP网络原理,操作及开发指南>>   清华大学出版社   1993

8. Tim Farrell,Runnoe Connally  <<Windows 3.1 编程指南>>   清华大学出版社  1994

9. Daniel Appleman  <<Visual Basic 与 Windows API 接口大全>>   电子工业出版社  1995

10. 陈佳海 等编著   <<Visual C++ 程序开发指南>>   科学出版社  1995

11. 唐文卫 鲍敏   Novell 网上的点对点通信   <<微计算机应用>>   1995(6)

12. 邱勇攀   基于IPX的工作站实时通信的实现   <<微计算机应用>>   1995(2)

在Twitter应用中使用OAuth

Twitter官方宣布将在2010年6月30日终止对Basic Authorization验证方式的支持,全面启用OAuth的认证方式,广大使用API的天朝网民纷纷表示鸭梨很大,众多使用Basic Auth认证的第三方程序如何适应这个新的变化,本文将会介绍如何在Twitter应用中使用OAuth认证。

一、介绍OAuth

在Twitter未支持OAuth之前,使用的是Basic Auth认证。Basic Auth要求Twitter应用把用户名和口令直接附加在HTTP或HTTPS协议头中发送给Twitter API。这样,Twitter应用势必要求用户在其应用中输入自己的Twitter用户名和口令,从而可以把Twitter的用户名和口令附加在HTTP(S)协议中发送给Twitter。这样Twitter应用开发者就能知道使用了他的Twitter应用的用户的所有用户名和密码,这样开发者就能随意使用这些Twitter账号登陆Twitter做任何操作了。比如,可以修改用户的Twitter密码,甚至直接去Twitter的Settings中删除这个帐号。这将带来潜在的安全性问题。

而使用OAuth,Twitter应用无需知道用户的Twitter口令,只需要得到Twitter和用户双方的授权信息(后面会说这个授权信息——其实就是Token)即可。这样,Twitter应用开发者就不知道用户的Twitter口令,只能使用这个授权信息(Token)做有限的操作,无法修改用户的Twitter口令,也无法删除用户的Twitter账号。这在安全性上有了很大提高。

二、OAuth认证流程

要使用OAuth,首先要去Twitter中注册一个自己的Twitter应用,注册地址:http://dev.twitter.com/apps/new 。注册之后,会得到自己Twitter应用的Consumer key和Consumer secret,都是一个字符串。之后就可以进行OAuth的认证过程:

2.1、Twitter应用把Consumer key和Consumer secret放入HTTP请求中发送到Twitter API: https://api.twitter.com/oauth/request_token ,得到一个Request Token

2.2、Twitter应用重定向用户浏览器到 https://api.twitter.com/oauth/authorize?oauth_token=<Request Token> ,其中<Request Token>为在2.1中取得的Request Token

2.3、Twitter官方网站上提示用户登录,之后提示用户选择是否允许此Twitter应用访问自己的账号。这个选择一次即可,之后在2.5中Twitter应用可以记录用户的选择(正因为OAuth的认证过程必须在官方网站上进行,所以对于某些国家的普通民众来说,相比Basic Auth是一个不方便的地方)

2.4、用户选择允许之后,浏览器被重定向到Callback URL,并附加Verifier参数和新的Token。这个Callback URL是Twitter应用用于接收Verifier和新的Token的地址。Callback URL是注册Twitter应用需要填写的,也可以在2.1中在HTTP请求中和Consumer key和Consumer secret一起发送到Twitter API。由于Callback URL是浏览器访问的,并不是由Twitter服务器访问的,所以如果需要做测试的话,这个Callback URL可以是局域网地址或者是本机上的Web服务地址,比如可以是 http://localhost:8080/receive.jsp 。

2.5、Twitter应用取得Verifier和新的Token后,把他们一起发送给Twitter API: https://api.twitter.com/oauth/access_token 取得一个Access Token。之后使用这个Access Token就可以调用各种Twitter API了。之后在使用每个Twitter API的时候,把Access Token附加于每一个Twitter API的HTTP请求中即可,Twitter API的使用,请见月光博客:http://www.williamlong.info/archives/2152.html 。Twitter应用可以把这个Access Token保存下来,以便以后直接使用,不需要用户重复去Twitter官方网站授权了

三、使用OAuth

由于OAuth的认证比较复杂,并且HTTP参数繁多。如果从头开始做OAuth势必需要把各个参数正确的并按一定顺序的填写到HTTP请求中。好在我们有各种开源的OAuth库(参考:http://dev.twitter.com/pages/oauth_libraries )可以使用。在这里,我把OAuth的Java库Scribe作为例子进行介绍(考虑到国内情况,我对Scribe做了一些修改,使其支持代理服务器):

3.1、创建一个twitter.properties,其中的内容为:

consumer.key=<Twitter应用的Consumer Key,可以去Twitter官方网站中自己的Twitter应用的参数中找到>

consumer.secret=<Twitter应用的Consumer Secret>

request.token.verb=POST

request.token.url=https://api.twitter.com/oauth/request_token

access.token.verb=POST

access.token.url=https://api.twitter.com/oauth/access_token

callback.url=http://localhost:8080/receive.jsp

3.2、读取twitter.properties到Properties对象中:

Properties tp = new Properties();

tp.load(TwOAuth.class.getResourceAsStream("/twitter.properties"));

BufferedReader stdinRd = new BufferedReader(new InputStreamReader(System.in));

3.3、生成代理服务其对象(国内用户使用,因为国内无法直接访问Twitter API):

Proxy proxy = new Proxy(Proxy.Type.HTTP, new InetSocketAddress("HTTP代理服务器地址", HTTP代理服务器端口));//如果不使用代理服务器,请写为Proxy proxy = null;

3.4、取得Request Token(对应2.1):

Scribe sb = new Scribe(tp);

Token tk = sb.getRequestToken(proxy);

3.5、重定向用户浏览器(由于例子是命令行程序,所以直接打印出访问地址,由用户自己打开浏览器访问),返回Callback URL后,提示用户输入Token和Verifier(如果是Web程序,可以直接通过Callback URL中获取Token和Verifier。Twitter认证之后,浏览器地址栏中就会出现Token和Verifier)(对应2.2、2.3、2.4):

System.out.println("Please visit https://api.twitter.com/oauth/authorize?oauth_token=" + tk.getToken() + " and get the token and verifier, then input the token:");

tk = new Token(stdinRd.readLine(), tk.getSecret());

System.out.println("And please input the verifier:");

3.6、发送Token和Verifier,取得Access Token(对应2.5):

tk = sb.getAccessToken(tk, stdinRd.readLine(), proxy);

3.7、可以开始使用各种Twitter API了,首先我们试验取得用户自己的时间线,结果以Xml格式返回并打印出来:

Request req = new Request(Request.Verb.GET, "https://api.twitter.com/statuses/user_timeline.xml");

sb.signRequest(req, tk);//把Access Token附加到HTTP请求中

Response resp = req.send(proxy);

System.out.println(resp.getBody());//我们看到打印出很多信息,其中有很完整的时间线信息,只要解析这个Xml就能得到所有的信息

3.8、再测试更新自己的状态(发推):

req = new Request(Request.Verb.POST, "https://api.twitter.com/statuses/update.xml");

req.addBodyParameter("status", "我们Test");//发推内容:我们Test

sb.signRequest(req, tk);

resp = req.send(proxy);

System.out.println(resp.getBody());//我们看到,发推成功。在Twitter中也能看到程序发的推了

四、后记

OAuth的基本介绍结束了,最后附上Java版OAuth的源代码和修改过支持代理服务器的Java OAuth库Scribe(点击下载)。其他语言应该也是类似的,各种语言的OAuth库可以参考:http://dev.twitter.com/pages/oauth_libraries 。望大家做出国内直接可用的优秀Twitter应用。

投稿人Twitter: @davidsky2012 ,投稿人Google Reader: https://www.google.com/reader/shared/lehui99

2012年3月10日星期六

贼喊捉贼-百度开通超级搜霸举报网站

最近,百度又上演了一场荒唐的做秀闹剧-开通超级搜霸315举报网站。

我之所以反感百度搜霸,是因为我自己的电脑就曾经中过百度的招,被偷偷地安装了百度超级搜霸,极大地影响了我的正常工作和学习,我费了好长时间才找到了卸载百度插件的方法

百度超级搜霸是一款知名的流氓软件,在北京网络行业协会设立的“流氓软件”网络调查,20多万人投票抗议“流氓软件”,其中百度超级搜霸就“荣登”排行榜前十名。

百度开发这种强制安装、难以卸载的“流氓软件”,目的其实只有一个,就是强奸用户的浏览器,让用户被迫访问百度的网站。这种做法让是所有正人君子所不耻的东西。

然而更加荒谬的是,百度居然能够荒谬到上演了一场贼喊捉贼的闹剧来了,难道全体中国人都是白痴了吗?你自己开发的流氓软件,却让用户去你自己的网站去举报,这本身就是荒谬无比的,不过百度做出这样的怪异行径也是其拿手好戏了。

因此大家如果遇到百度的流氓软件的骚扰,正确的方法是打315投诉热线向工商行政管理局或者消费者协会进行投诉,因为商业公司是受到工商行政管理局所管辖的,只有这样的投诉才能让流氓软件公司收敛一些。

当然,光骂是不够的,我们也应该看到百度积极的一面,百度最近也将其流氓行径收敛了不少,比如以前在百度搜索“癌症”、“电脑”等热门关键字,要翻到第七八页才能得到正常的搜索结果,而前面的七八页全是赞助商出钱买的广告位,现在好像只有第一页有赞助商的链接了。

相关新闻:百度开通搜霸315举报网站

百度开通超级搜霸315举报网站近几年,互联网服务、软件等IT相关领域成为消费者投诉的热点。这不能不让人思考,如何才能让消费者少一些抱怨,增进与消费者之间的信任沟通?作为而这一产业链中的IT企业,又该做些什么,与IT消费者一起,共同塑造和谐相健康的互联网环境?

据悉,全球最大中文搜索引擎百度将于3月15日消费者权益日正式开通超级搜霸315举报网站(http://bar.baidu.com/315)。用户一旦发现在不知情的情况下被安装了百度超级搜霸以及在使用过程中遇到的问题疑惑,都可以通过这个网站进行投诉和反馈。百度会将处理结果于网上公示。

百度公司客户端负责人周品指出,我们明确要求合作伙伴,在向用户介绍超级搜霸时要有明确提示,并且说明产品的功能。同时该负责人也善意提醒用户,在安装软件时一定要仔细看清安装说明以后再进行操作,以免误安装不需要的软件。

周品还告诉记者,百度公司非常尊重用户体验,反对任何强加民意的行为。如果用户发现自己的权益受到伤害可以通过超级搜霸315网站,通过合法途径保护自己的权益。百度将在第一时间内对用户提供的任何投诉问题进行及时处理。

业内人士认为,百度在3.15此举是希望营造一个和谐健康的中文互联网环境,作为业界领导者,百度此举不仅给中文互联网业界作出表率,而且真正对中国网民予以理性关怀。

相关新闻:网络行业协会公布十大流氓软件名单,令其整改

在北京市网络行业协会设立的“流氓软件”网络调查专门网站上,网民举报帖已经达到3624条,有20多万人投票抗议“流氓软件”的恶行。其中多家著名企业发布的软件遭网民投诉,遭投诉的问题包括强制安装、逃避用户卸载、不经用户明确授权即收集私人信息等。网络行业协会对用户投诉的问题进行了技术分析,发现网民投诉的情况多数属实。

网络行业协会秘书长王铁安表示,网络行业协会成员单位共同拟定了《软件产品行为安全服务规范》向全社会发布,由于一些企业发布的软件没有遵守软件编写规范,可能造成用户的私人信息泄漏,或存在其它安全隐患。他敦促那些被用户投诉的不规范软件提供商要尊重用户的意见,在8月15日前对不符合规范的软件进行整改。如果限期内整改没有完成,则将对其采取必要的处理措施。

此外,在此次调查中,用户还投诉了一批“流氓网站”,网络行业协会也将加强管理监督整改。

附:用户举报软件名单

序号 软件及网站名称 所属公司 厂商网址 存在问题
1 3721上网助手、地址栏搜索及网络实名
北京三七二一科技有限公司
www.3721.com 1、强制安装
2、浏览器劫持(添加用户不需要的按钮、ie地址菜单项中添加非法内容)
3、干扰其他软件运行
4、无法彻底卸载
2 淘宝网
阿里巴巴
www.taobao.com 强行弹出过多广告
3 ebay 易趣
ebay inc.
www.ebay.com.cn
1、强制安装
2、浏览器劫持(自动在ie中添加按钮和菜单)
3、无法卸载
4 dudu下载加速器
千橡公司
ddd.dudu.com 1、强制安装 2、诱导用户安装广告程序
3、无法彻底删除
5 中文上网
中国互联网络信息中心
www.cnnic.net.cn
1、强制安装 2、无法彻底卸载
6 青娱乐聊天软件(qyule)
青娱乐 锋力科技 青鸟科联
www.qyule.com
强制安装
7 很棒小秘书
很棒信息服务有限公司
www.henbang.net
1、强制安装 2、无法彻底卸载
8 百度搜霸、百度超级搜霸
百度
www.baidu.com
强制安装
9 一搜工具条
雅虎
toolbar.yisou.com 强制安装
10 网络猪、划词搜索
中搜在线
pig.zhongsou.com 1、强制安装 2、无法彻底卸载

2012年3月9日星期五

Z-Blog Akismet插件更新升级

今天将前些天写的Z-Blog Akismet插件进行了更新,增加了一个新功能——“标记垃圾评论”。主要用于将那些没有被Akismet发现的垃圾评论提交到Akismet的黑名单数据库中。这样,Z-Blog Akismet插件就已经具有WordPress Akismet插件的所有主要功能了。

新增提交功能也是非常必要的,在我启动了Z-Blog Akismet插件之后,垃圾留言虽然明显减少了,但是还是有一些漏网之鱼,没有被Akismet插件发现,新的更新版本,具有标记垃圾留言并提交到远端Akismet的黑名单数据库的功能,一旦将该信息提交到Akismet的服务器,那么下次再碰到类似域名的垃圾留言,Akismet就会准确的判断出这是垃圾留言了。这也就是Akismet服务强大的地方,一个会自动学习的软件服务,全世界的Blogger都在帮助Akismet学习。

如果你以前下载过Z-Blog Akismet插件,请备份Akismet API Key,然后更新这个插件,更新完成后请重新录入Akismet API Key即可。

点击下载最新版Z-Blog Akismet插件

PHP读MYSQL中文乱码的解决方法

打算切换某个网站的主机,没想到遇到Php和Mysql中文乱码的问题。

以前的国外主机用的Mysql是4.x系列的,感觉还比较好,都无论GBK和UTF-8都没有乱码,没想到新的主机的Mysql是5.0版本的,导入数据后,用Php读出来全是问号,乱码一片,记得我以前也曾经有过一次切换出现乱码的经验,原因肯定是Mysql版本之间的差异问题。

只好查资料,发现了一个解决方法,就是在mysql_connect后面加一句SET NAMES UTF8,即可使得UTF8的数据库消除乱码,对于GBK的数据库则使用SET NAMES GBK,代码如下:

$mysql_mylink = mysql_connect($mysql_host, $mysql_user, $mysql_pass);
mysql_query("SET NAMES 'GBK'");

网易和腾讯QQ邮箱之争

一月底的时候发现网易的邮箱重新开通了在2006年停掉的pop3和smtp,然后网易相继开放了转发和联系人导出等功能,去掉了小尾巴广告,开通了50M附件以及手机邮箱等诸多功能,不禁让我感叹:丁磊养猪后茅塞顿开,网易虎年前连连发镖。

之前因为网易的小尾巴广告和SMTP发送邮件时无法保存在已发送邮件中,不少用户使用Gmail来管理126的邮件,使用Gmail的IMAP功能同步邮件,以保证在电脑和手机上的邮件是同步的。国内的免费邮箱,属QQ邮箱最好用,学习了Gmail的很多优点,同时没有染上网易邮箱广告满页的恶习和Sina邮件广告和邮件分不清楚的缺点,再加上QQmail不用注册,与QQ的绑定,QQ邮箱很快就获取了很多的用户,特别在年轻用户中,很快的占据了相当大的市场份额。这就是腾讯获取了用户群之后,进行横向产品开发的成果。

而回头看网易去年的发展,可谓相当抑郁。网易的门户地位自不必说,渐趋声小势微,而占据网易收入大头的游戏在去年也是发展相当不顺利。本想从九城手里接到魔兽世界之后可以增收,无奈文化部和出版总署神仙打架,网易遭殃,魔兽世界迟迟不能运营,还引发了“贾君鹏”的流行……

网易邮箱

曾几何时网易是国内免费邮箱老大,注册用户上亿,但是网易一直觉得这个业务属于鸡肋,弃之可惜,食之无味。虽有上亿用户,但因为缺少盈利模式,而相当的抑郁。于是当你打开Web邮箱页面的时候有大幅的广告,当你通过Web邮箱发送邮件时,网易在你邮件内容后面添加了一个小尾巴广告。但是网易没法在通过SMTP发送的邮件后面发送小尾巴,为了能够获取更大的页面访问量,以增加广告收入,网易在2006年11月16日关闭了新注册用户的POP3/SMTP功能,也曾引起了广大邮箱用户的反感。而在此期间,QQmail则学习了Gmail的优点,摒弃了之前免费邮箱的缺点,相继推出了无限容量、50M附件、QQ文件中转站、开放IMAP等一系列服务,创新的QQmail和QQ庞大的用户群使得QQmail很快的成长起来,获取了越来越多的用户。再加上运营商在3G时代都推出了手机邮箱,兼有短信通知的方便,分流了部分用户。

这下丁磊急眼了,因为他听到了这样的笑话:说在中国直选的话谁最可能做总统,最后结论是马化腾,他只要弹出一个窗口投马化腾一票,送10Q币就搞定了。腾讯依靠庞大的QQ用户群推出的门户、游戏、增值业务、拼音输入法、QQ影音等等产品,把用户的电脑包围;推出的手机QQ、QQ浏览器、手机输入法、QQ同步助手等把用户的手机侵占。丁磊终于明白了“用户为王”的道理,也终于明白了网易上亿的邮箱注册用户是一座巨大的宝藏。于是网易在一月份推出了一些列的措施,直指腾讯的利剑是网易邮箱也开通了聊天功能,毕竟能为某些被封了QQ服务的白领提供一个聊天的场所;直指运营商的手机号码邮箱……

所谓有竞争才有发展,网易的邮箱有进步,但是QQ邮箱也依然好用。最后介绍一个新邮件免费短信提醒技巧:使用邮箱的自动转发功能将邮件自动转发到139邮箱,这样有新邮件时就可以收到短信提醒了,然后通过电脑或者手机上网来处理邮件,通过IMAP保持邮件的一致性。

来源:读者mtokala投稿,作者邮箱mtokala#gmail.com

2012年3月8日星期四

游戏《生化危机》和《黑客帝国》

今天抽空去看看PS2的新游戏,发现了两个不错的游戏,《生化危机4》(Resident Evil 4)和《黑客帝国:尼奥之路》(The Matrix: Path of Neo),两个游戏均是美版。

以前我在PS上玩《生化危机》的时间很长,从1代到3代全玩了个遍,这次的《生化危机4》由于是PS2下的,因此效果比前几代要好的多,但是操作上有一些不习惯,特别是没有自动瞄准后,感觉难度有点大。

biohazard

接下来看了看《黑客帝国:尼奥之路》,这个游戏我定义为电影《黑客帝国》迷的必玩游戏,游戏内容横跨电影版的三部曲,玩家将扮演男主角尼奥,从一开始他什么都不懂,进而慢慢了解世界的真相,一直到电影三部曲的结局。而且整个《The Matrix》电影编剧兼导演的华勒斯兄弟亲自帮这款游戏编写剧情,补齐当初电影《The Matrix》电影三部曲中剧情不足的部分,这也算是《The Matrix》系列最正统的续篇作品。

pathofneo

游戏的设计将电影中的经典剧情在游戏中完整再现,如在虚拟实境中尼奥与曼菲斯的武术对决、飞檐走壁的激烈枪战场面、在故事结尾中尼奥大战数百个史密斯探员...等的经典场面,都会透过游戏方式完整重现。而且游戏中的主要角都有非常细腻的3D人物模组,而且人物的动态捕捉技术也十分逼真,加上在游戏过程中将会穿插过场动画,其中有取材自电影版的经典场面,也有电影版中被删节掉的珍贵片段。

《黑客帝国:尼奥之路》以游戏的方式重现整个《黑客帝国》电影三部曲内容,新加入的3D特效更让游戏画面大幅进化,比如说360度慢动作回转、慢动作子弹时间...等效果都有逼真的表现。另外电影中尼奥的各种能力都会在游戏中再现,并且随着游戏的进行获得越来越多高级能力。喜欢这套电影的朋友要密切留意此款游戏,强烈推荐购买。

Youtube再次回归中国

自从三月十五日Youtube无法从中国访问后,整整一个星期后的这个周六,Youtube再次可以从中国访问了。

这件事情我个人觉得做的不地道,原本是一次很好的展现中国形象的机会,现在却搞成这样子,里外都不是人,现在说什么别人还能相信吗?

看来中国的确需要精英来治理,否则做事情真是处处被动,可惜的是中国的精英都不知道哪里去了。

上Youtube看了看,里面关于中国的视频还真多,有个叫Tibet WAS,IS,and ALWAYS WILL BE a part of China的视频是最近讨论和点击较多的。

YouTube是世界上最大的视频分享网站,让用户下载、观看及分享影片或短片。2005年2月,由三名PayPal的前任员工所创站,2006年11月,Google公司以16.5亿美元收购了YouTube,并把其当做一间子公司来经营。

英文版:Youtube Unblocked in China

Youtube发布简体中文版

Google的Youtube昨天发布了简体中文版 ,选择“设置您的语言使用偏好”,可以选择到简体中文。根据Youtube提示的语言偏好设置,目前共支持包括中文简体、中文繁体在内的15种语言设置。同时,用户可以设置Youtube在全球的20个站点内容使用偏好。

简体中文的界面语言会打破原有的英文界面对大多数中国用户的障碍,会吸引更多的中国用户来使用YouTube,但是YouTube整体的速度还是不太理想,从国内访问速度不算快,大型的视频播放不流畅。

YouTube要想在中国流畅播放视频,最佳的方法是设置中国站点,将服务器搬到中国运营,YouTube在其他国家和地区都是这样运营的,不过,在中国目前还是没有单独的YouTube网站,主要是法律方面的问题,在中国开办共享视频网站需要牌照才可以,如果YouTube想要进入中国的话,估计困难程度比Google进入中国还要大。

Youtube发布简体中文版

2007年10月,YouTube正式宣布推出香港版和台湾版,设立第一个繁体中文网站。不过发布当天发生了YouTube无法访问的问题

另外两则消息:

大量海外网站可访问啦,包括中文维基百科无国界记者BBC中文网等等原先无法访问的站点,被解禁的站点有一个共同点,都是那些国外记者关心的网站,一些较专业的网站依旧被封,例如wordpress.com

另外,SourceForge宣布2008年度社区选择奖,其中最佳开发者工具为Notepad++。我访问Notepad++首页,发现上面的图片可以显示了。

YouTube上传支持Gears

据GOS报道,现在,用户可以无需安装专用软件即在YouTube上传大于100MB的视频,YouTube开始支持Gears来上传影片。最新版本的Gears有了一些新的功能,对于操作大型文件来说变得更容易了。

使用Gears可以使得上传大型文件变得更加简单容易,用户可以断点续传大型视频,提高传输成功率,并且未来可能还会出现基于Gears的桌面上传工具。

YouTube支持多个视频同时上传,如果你想要上传一些大于100MB的影片,那么这个功能就很有用,因为YouTube会限制每部影片最多只能有10分钟的长度,并且要小于1GB的容量,如果上传大型视频文件,通常情况下至少需要30分钟或者更多的时间,这些大视频文件才能出现在用户的视频页面上。

YouTube上传支持Gears