博客首页|TW首页| 同事录|业界社区
2009-07-27

瑞星官网被挂马与恶意报复有关吗?

宏毅

有多家网络媒体报道,说瑞星的官方网站于7月26日被黑客入侵并“挂马”,而且持续时间长达24个小时。我看到这个新闻的时间有点晚,去瑞星官网验证媒体报道情况的时候,发现自己的360安全卫士和金山网盾并没有出现对媒体报道的瑞星官网“挂马”页面实施了拦截的情况。看来瑞星公司的人已经将木马搞定了!不过我相信该事件是真的。

为什么说我相信该事件是真的呢?你用“瑞星”为关键词百度一下新闻就知道了,主要的新闻基本上都是瑞星安全专家、瑞星监控数据啥的,发现某某网站被挂马,金融投资类网站、教育网站、新闻媒体网站,……基本上,网民每天访问的部分主要网站都被瑞星发现挂马了,只要瑞星“云安全”监测数据一表明,你,你,还有你,都被挂马了!这样一种情况下,黑客们自然会对瑞星有所惦记。瑞星的问题在于,它最近太高调了!作为国内杀毒软件的巨头,瑞星最近在2010版测试的营销上做得有点太张扬。

当然,黑客挂马并非恶作剧或让瑞星脸上无光这么简单。据报道,7月26日瑞星官方网站于被黑客挂的木马,其攻击目标包括微软尚未提供补丁的Office0day漏洞以及FireFox3.5版漏洞等多个漏洞。未经防护的用户浏览瑞星部分页面后,电脑将自动下载运行“机器狗”木马变种,能破坏杀毒软件并穿透系统还原,使网游和网银账号面临极大的失窃风险。而且由于瑞星官网在其杀毒软件客户端上存在文字链接,此次瑞星官网被“黑”影响的多为瑞星用户。可见,黑客们还是朝着利益去的!而且据报道所估计的,从挂马形式来看,黑客很可能已经获得了该网站的高级权限,并能随意在网页中添加恶意代码。这样看来,不管怎么说,瑞星都是太不小心了,而且挂马事件表明,瑞星不仅不够强大,其反应还是迟钝的,被“挂马”持续24小时,挂马情况是“360安全专家称,已将此情况通知了瑞星公司相关人员”。

综上:
1、瑞星不强大,因为前台的营销虽然搞得本来红红火火,后院却突然起火了,犹如孔雀开屏之后来了个向后转。
2、黑客们很有力量,说明网络安全仍然不容我们小小网民们忽视,杀毒,防木马仍然是一项必须做的作业。
3、其它杀毒软件企业应该以瑞星为戒,做事不可太张扬了,低调一点不见得就是能力不行的表现。
4、瑞星的用户不必自卑,其实其它软件同样有类似的不少事情,哪一个杀毒软件都不是万能的、不是绝对安全的、不是……该用还是要用滴!
(宏毅http://www.yuzhongcheng.com/

Tags: .
2009-07-22

瑞星全功能2010版试用小记

宏毅

一年一度,瑞星又更新换代了。这次,瑞星杀毒软件2010公测搞得很有点轰轰烈烈—“邀请一万名电脑高手,用最暴力最极端的方式,测试瑞星新品的查杀能力和新病毒快速响应能力”。

我也有幸参加了瑞星全功能2010的测试。总的来说,2010版的确采用了不少新技术,增加了不少新功能,并且对其产品架构进行了优化和创新,尤其值得一提的是新产品对新病毒的快速响应反应能力有了极大的提升。

1、节省系统资源、多杀毒方式与高查杀率。

2010版的全功能瑞星,开机后加载的进程只有两个,在无扫描任务的情况下是很节省系统资源的。而且新版的查杀率比之前提高很多,每天12次。从测试情况看,你还可以根据自己的需要设置嵌入式杀毒和开机查杀方式,可以把新版瑞星嵌入到MSN和WinRAR等常用软件中,时刻保护你的操作安全。另外,瑞星全功能2010还支持空闲时段查杀功能,你只要根据自己的时间安排添加任务列表即可,这可以充分利用电脑闲置时间。
 

2、“家庭模式”,“专业模式”与“交易模式”自由切换

不同的用户对杀毒软件的要求不一样,2010版的全功能瑞星,把2009版的“常规模式”和“静默模式”改成了“家庭模式”,“专业模式”与“交易模式”,三种模式分别针对初级用户,高级用户和网上交易的用户,让用户可以灵活选择。比较人性化的是,当用户把光标指向模式按钮时,可以显示出该模式的简介,随时提示你进行使用选择。
 
3、更重视初级用户的“推荐”操作方式

这是我比较看重的一点。以往几乎所有的杀毒软件都有这样的毛病—以为用户都很懂杀毒,所以他们对于可疑的进程之类的,虽然发出警告性的选择,但是一般电脑用户并不知道到底选它们提供的哪一条才是正确的。2010版的全功能瑞星解决了这个问题,新版的警告提示框,对于选择性操作有了“推荐”的操作方式,让初级用户可以轻松应付。从营销角度看,这样的人性化提升更容易获得用户认可。

4、更灵活的扫描定制

2010版的全功能瑞星,在扫描自定义设置中比以往版本有了更加细致的分类,并且增加了启发式扫描的级别设置,当然用户应该注意的一点就是:级别越高占用资源越多。
 
5、更快的病毒处理速度

瑞星全功能2010版主界面右上角有一个“上报可疑文件”按钮,点击之后,可以把一些可疑的文件、恶意网址或是无法查杀病毒,手动把上传到瑞星云安全中心,基本上在一个小时之内,瑞星就会有检测回馈结果。特别的,如果确认该文件是病毒,瑞星将很快把它加入病毒数据库,在随后的瑞星病毒库升级后,瑞星即可查杀该病毒。这也就是“云安全”,感觉很有意思—-有了可疑发现,不要怕麻烦瑞星,只管上传给它,它肯定给你一个满意的答复。
 
对于担心云安全会泄露个人隐私信息的人,瑞星也有人性考虑,瑞星允许用户自由选择是否愿意加入到云安全系统中来,对于担心个人隐私会泄露的用户,可以选择不勾选此计划。
 
总结:笔者不是技术上的高手,所以无法告诉你更多技术层面上的东西,但是就新版体验看,个人感觉,新版瑞星更有用、更好用,因为它实实在在地做到了技术升级和人性化体验升级。(宏毅http://www.yuzhongcheng.com/

Tags: .
2009-07-08

两亿用户之后,支付宝全球化如何破题?

宏毅

2009年的7月6日,支付宝公司正式摘取了“全球规模最大第三方支付公司”头衔,因为就在这一天,支付宝宣布其宣布其用户数正式突破2亿大关,这的确令人兴奋。我记得自己去年曾经写过一篇《电子支付:支付宝距离全球第一有多远?》,那个时候,支付宝用户刚刚突破1亿大关,正雄心勃勃地打出超过eBay旗下Paypal的旗帜,1亿与1.8亿的距离在当时让人觉得是那么的遥不可及,就是支付宝公司自己也是相当保守地为自己预留了一定的余地。记得,支付宝进行了代号为“哥伦布计划”的重大升级,该次升级的目的是计划在从那时起的未来三年内,使支付宝的系统可以承载超过2亿的用户。也就是说,当时支付宝制定的计划实际上是在三年内超过Paypal,但是实际上,从2008年8月底的1亿用户增长到现在的2亿用户,支付宝仅仅花了10个月。这样的增长让人兴奋吧,的确是,就是支付宝自己的员工也兴奋得难以抑制,新闻报道说:欢乐的情绪昨天(7月6日)在支付宝公司内部蔓延,按照以往多年的庆祝习惯,四位员工被装饰上天使翅膀在办公室内兴奋地裸奔,四处宣告“胜利”,支付宝形容其业绩的口气也毫不谦虚,“以这一数字与2009年2月份全球各主要国家最新人口数相比,人口数能够超过支付宝用户数的国家仅有中国、印度、美国和印度尼西亚四国”。

然而,两亿用户之后,支付宝坐在这个全球电子支付老大的位置,应该感觉有点烫屁股吧!我们应该看到,支付宝是主要凭借中国这一个市场(3.2亿网民),把用户规模就做到了全球最大的!而Paypal是在全球一共190个国家和地区积累了1.8亿的用户。所以,支付宝在这一步之后,亟需面对的是如何实现全球化的问题。

1、继续做大能不能实现全球化?
   
在网民数达到3.2亿后,有分析机构预测,中国网民数突破6亿可能只需要2年多时间,这预示着上网消费的人数也将随之登上高峰,也预示着支付宝在现有的基础上继续在国内深耕,仍然可以用户数做得更大,比如3亿,甚至4亿。然而在数字娱乐、电子客票、电信充值这三大支撑电子支付行业近年来实现快速发展的重点行业方面上,我们看到的是一片红海不仅业内大企业纷纷在这些圈子里跑马圈地,就是国内稍微能叫得响的电子支付企业都在这些领域内蚂蚁啃骨头。比如前几天,有媒体报道财付通先于支付宝拿下东航,与东航合作达成协议,成为与东航合作的首家第三方支付公司。而此前,东航董事长曾公开表示愿意与马云的阿里集团合作。在这样激烈的竞争之下,我们看到,固守国内市场,并不符合一家电子支付巨头的未来发展。

2、在做大的基础上做好专,或许是条全球化的路!

在电子支付行业内,支付宝也好,财付通也好,他们都有自己依托的购物网站,而除此之外,还有一类没有没有依托网站的电子支付企业,他们依靠各自的实力和在某个行业或某个细分领域内的优势,同样做得有声有色。支付宝在这方面应该多跟这类企业学习借鉴一下!在做大的基础上做好专,挖掘某些行业的优势,提供能够国际化的某些功能,或许是条全球化的路!

3、支付宝全球化早已提上日程!

引用媒体报道的一段:5月7日,阿里巴巴董事局主席马云先生在香港君悦酒店举办的股东大会上明确表示阿里巴巴旗下的支付宝会走全球化。马云当时表示,“支付宝的全球化一定放到支付宝第一、第二的日程上,假如支付宝不能全球化,我认为它在中国金融改革挺进过程中、在全球电子商务布局过程中就没有多大意义。” (宏毅http://www.yuzhongcheng.com/

Tags: .
2009-07-07

暴雪眼里没有玩家,只有倍增的收入利益!

宏毅
对中国的魔兽玩家来说,魔兽世界的未来至今还是个悬念,为什么会这样呢?从最近诸多的报道中,我们可以寻找出些许答案:暴雪眼里没有玩家,只有倍增的收入利益!

据新闻:7月5日,《第一财经日报》报道《网易与暴雪“潜伏”利益输送链曝光》一文,引起业内强烈轰动,再次令业界质疑网易拿下《魔兽》代理权是否有违规行为——网易是否为满足暴雪欲望变相与其成立合资公司来运营《魔兽》。根据我国法律,是禁止以合资方式发行及运营网络游戏的。7月6日,网易《魔兽》负责人李日强回应予以否认。

但是新闻让我们看到了,本来很简单的网易与暴雪的两方合作,变成了网易、网之易、暴网、暴雪四方错综复杂的合作。玩家玩的不过是游戏,而这些互联网公司玩的却是文字游戏、数字游戏、打法律和政策擦边球的游戏。
  
1、雪藏在网易财报里的数字真相:

2009年7月,网易向美国证券交易委员会提交了2008年财报,在这份长达191页的报告中,终于发现了真相。报告显示:为了得到暴雪授权产品,网易要在3年内向暴雪支付20.5017亿人民币,仅这笔费用就比九城高了4倍,此外网易在三年中需最少提供1.1亿元用于购买硬件设施。结论:暴雪的眼里是收入倍增!

2、网易、网之易、暴网、暴雪,搞这么复杂究竟是为什么?

国家新闻出版总署领导多次在公开场合强调:严格禁止外资企业在中国以独资或合资的形式发行网络游戏。

根据媒体的挖掘和报道,网易和暴雪在香港注册的合资公司暴网浮出水面。它在网易和暴雪的利益输送中承担中转地位。根据报告:丁磊成立上海网之易代理暴雪游戏,上海网之易要先付给暴雪代理费等各种费用,然后把剩下的利润以支付技术支持的形式输送给暴网,暴网的收入则由网易和暴雪按50%均分,暴网收入合并入网易上市公司报表。也就是说暴雪可以通过暴网得到网易50%的运营剩余利润,只不过这笔费用换成了技术支持费的名目,地点则换成了香港,利用香港注册的暴网公司来完成这个,可以规避中国法律。

结论:够复杂吧,不知道这是中国网游公司为利引狼入室,还是外资曲线进入中国市场?这应该能够提醒文化部和商务部等有关部门,对此类项目的审核要更加严格、仔细,坚决杜绝打擦边球的现象。

3、玩家是否被暴雪遗忘?

为了倍增的利益,暴雪与网易不惜将利益链条设计得错综复杂,而玩家呢?现在《魔兽》可能正因此而无法通过审核,开服之日遥遥无期,之前的保证,之前的声明,以及无法兑现的包赔玩家损失,再加上现在越来越失望和心寒的玩家感受,可以说,玩家被暴雪彻底遗忘了。(宏毅http://www.yuzhongcheng.com/

Tags: .
2009-07-06

当网购被引向视频购物新时代

宏毅

若论购物,淘宝绝对是老大,若论视频,酷6也是视频行业领军者。如今,这两家要联合了,目标就是打造一个“视频购物平台”。据新闻说酷6网通过深度合作,已获得了淘宝提供的API接口和开放的数据,可通过自身平台的建设需要来随意选取淘宝数据库信息。这是网上看到的消息,去观察了一下(网址shop.ku6.com),发现还不错!

现在这个平台被宣传为“唯一视频购物平台”,确实目前还是唯一,这是淘宝“Powered by Taobao”的平台开放与模式输出又一次实现,这样搞的好处显而易见。文章开头我就说了,论网络购物,淘宝是老大,而酷6在视频行业内的实力也一直很强,如今借助大淘宝开放平台,酷6网开通的商城频道(shop)能够在第一时间抓取大淘宝商家库提供的所有最新上传商品信息,并于该购物平台展示,实现了商品上线时间、内容等方面的同步,而视频的直观性更易于展示商品,这不仅更方便消费者、让产品的销售更加直观可靠、更利于商家卖出商品,同时,也带给用户提供了更丰富的购物体验。另外,最大的好处是,视频网站似乎也应从中看到了盈利的一个有效途径,因为酷6网在这当中可以通过大淘宝商家库中商家所设定的“淘宝客佣金”获取收益。

这是一个很有意义的事情,从网络购物的角度看,网购发展到视频购物时代,进步的确不小,因为它让网购的单一图片和文字展示变成了传统,而引领新时尚的是能让用户感受商品立体美感的视频购物时代;从视频网站角度看,与淘宝的结合,使视频网站的存在更价值,准确地说是更有商业价值。从个人感觉看,即使不购物,去看一看那些视频也不错啊!

淘宝的卖家也得到了一次提升,据新闻说,淘宝卖家将根据自身产品的需求随意添加视频功能,通过网络视频展示带给买家更加立体、直观、便捷的购物体验,进而保障预购商品的真实性,降低网友在网上购物的风险。当全方位、立体、多角度这些词被更深入地引进的时候,意味着淘宝卖家有了更多新的抓住用户的机会!

想一想,当你去酷6网不再仅仅是去看视频,说不定也是去“淘宝宝”,你就知道,视频购物平台,不仅仅是视频技术与电子商务的完美结合,双方利用各自领域内的优势资源联手,还诠释了网络新概念,开拓了“视频购物”新时代!而“视频购物”的出现,也让人们感觉了,2009年的视频网站不仅仅是在走向更成熟,他们还积极探索拥抱未来的多元化发展,而这直接能够带来盈利的“视频购物”,无疑在这些多元化发展方向上更具魅力!(宏毅http://www.yuzhongcheng.com/

Tags: .