跳至主要内容

博文

目前显示的是 三月, 2016的博文

关于2016 Pwn2Own黑客大会Chrome被360Vulcan团队11秒攻克新闻准确性分析

我是在不经意间看到一则雷锋网的新闻: 黑得漂亮!中国黑客仅用11秒攻破 Chrome 浏览器 。这是3月17号的新闻,说的是Pwn2Own安全大会。类似的报道比如比特网的 PWN2OWN上演反击 黑客打败阿尔法狗亲兄弟Chrome 。中文网络问答社区知乎上也有人提问: 如何评价360Vulcan Team11秒攻破谷歌Chrome浏览器? ,有一些人在下面回答问题,但我发现其提问引用的链接里面根本没有提到11秒这个数字。此外,Google搜索中国黑客、Chrome和11秒等关键词,这则消息被很多网站发布,包括人民网、中国网、腾讯网、网易、铁血网等等,如下面截屏图所示。 Google搜索截图 我首先对11秒产生怀疑,或者说我就是想确认一下是否是11秒。专门报道攻破Chrome用了极短时间的网站不多,但的确是有。比如一个网站叫做PR Newswire,其报道的结果是 Pwn2Own 2016: Chinese Researcher Hacks Google Chrome within 11 minutes ,即11分钟而不是11秒。Google搜索关键词“chinese hacker 11 minutes chrome pwn2own”( 搜索结果页链接 )第一条就是此网站的报道信息,第二条则是参与者之一奇虎360安全网站的报道信息,同样是11分钟,其标题是: 360Vulcan team hacked Google Chrome within 11 minutes in Pwn2Own 2016 。此网站上表示,其360Vulcan团队瞄准的第二个目标即为Chrome,第一个是Adobe Flash Player,攻破Chrome团队获得52, 500美元奖励。其他的网站如Hacker News、Reddit上均有类似的报道或内容。 所以可以说,国内的多家新闻媒体转载了一个不实的新闻,与多个英文媒体的报道不一致,更为重要的是与360官方网站的报道也不符合。显然,他们没有确定内容的准确性。 其次,我继续就我所打开的链接对这个黑客大会进行了解。我发现,即使对于Chrome被攻破这一事实来说,也存在报道上的偏差。如上所述的中文媒体和360官方网站基本上都说了安全性很强的Chrome被中国黑客团队攻克,某些网站甚至将相对难以攻克的Chrome与前

为什么Google+和Google Photos应用增加了底部导航栏

新版Google+手机应用的设计让部分用户几乎无法接受,最近 升级的Google Photos 也是一样。最明显的改动,外观上看就是底部导航栏,这是讨论的中心所在。据我所知,升级之前的G+ iOS应用有4+的评分,升级之后大约是1+左右,有很多负面评价,大多是表达对新增导航栏的不满意。而后,G+的这个导航栏可以在滑动屏幕的情况下隐藏。在一个中文G+社群,网友对此展开了 投票和讨论 。最近的Google Photos应用升级也增加了一个底栏,有网友 在G+表示 不会升级这个应用。关于此底栏的讨论还有很多。 几天之前,我在G+看到一个 截图帖文 并进行了转发,添加底栏被官方认为是“可选择”的。之前是G+现在是Google Photos应用,都增加了底部导航栏。那么,为什么很多人不喜欢的底部导航栏仍然被放到了最新的G+设计界面里? 首先,必须说明的是,这里所说的“很多人”究竟到底有多少或比例如何不得而知。具体有多少人向官方进行了反馈及反馈意见到底如何也不得而知。更重要的是,假使有60%的人反对这种增加底部导航栏的新设计,也无法很快改变现有G+和Google Photos应用的设计界面。类似的,几年前Google Reader关闭时,我估计GR的大多数用户是强烈不满的,但Google并没有为此收回关闭GR的决定。 这不是说,网友的反馈意见不重要。G+最近一直在进行各个方面的更新,可以想见有很多就是网友反馈之后综合的结果。而是说,Google进行这样的设计一定有某种其他原因,这个原因更重要,以至于做出这种决定,虽不为很多人接受但还是要做这样的决定。 然后,我进行了搜索。我首先看到一个 网友发布的G+链接 ,而后将我带到一篇2015年11份发布在 Medium上的文章 ,标题是:Material Design’s Bob Dylan Moment。这篇文章讨论了G+新版的底部导航栏,作者将Material Design的这种设计改变比喻为Bob Dylan进行 电子音乐演奏 给粉丝带来的震动和不适应。 除了比喻,作者给出了具体的讨论。假设底部导航栏不出现,那么它可能会在哪里呢?要么完全消失,这基本上是不可能的,没有了这些也就不能称之为G+或者Google Photos了,即一个应用应该具备的若干基本功能不可能被砍掉;要么放到顶部成为选项卡,结果顶部就会有两排

Google二月回顾

Google 二月份回顾如下: 1. 2016年2月份的“互联网安全日”Google继续鼓励用户进行帐户安全检查,奖励是永久的2 GB存储空间,与2015年一样。对于诸如Google帐户等重要的个人账户安全,应该予以高度注意。一旦出现安全问题,将危及个人隐私,更自己带来诸多麻烦。以帐户密码为例, 果壳网 翻译了一篇Lifehacker的文章,教人们如何设计安全又好记的密码。 Google帐户帮助 也列举了安全系数高的密码的特征。对于Google帐户来说,开启两步验证极为重要,Google会在用户帐户登录出现异常时告知用户备用邮箱并请求验证码输入。当然,还应该时不时地查看自己的帐户安全状况,确保无虞。 2. Google.com.hk去除了多年以来就存在的顶部黑色导航条,取而代之的是统一的Google Apps,用户通过添加和调整服务图标可实现在多个常用服务间的切换,搜索界面与Google.com一致,更加简洁。较早的Google首页就是将若干服务链接放置到顶部,后来增加了黑色导航条,但不久就变成了现在的样式。Google.com.hk应该是变化较晚的。 3. Google+图片分享终于增加了一次选择多张图片的功能,而不是之前一次选一张比较麻烦的方式。但因为Google Photos存有用户所有的照片,在那里依然可以方便地管理和分享若干照片。 4. 经典的Picasa网络相册将要逐渐推出用户视线,取而代之的是Google Photos。桌面版Picasa相册管理工具(软件)依然可用,但不会有更多更新。 Picasa网络相册和随后的Google+ Photos有非常合理的相册管理逻辑,即用户对任何相片的分享或上传操作,无论公开与否,都会自动形成一个新的相册,用户一般不需要花时间管理这些相册,但如果需要的话,可以随时控制这些相册的分享对象,或者进行删除。Google Photos特色在于备份和自动管理,用户的照片放在那里依然没有变化,只不过更少需要用户对其进行认真管理了。 Picasa桌面软件是一款很不错的照片管理工具,具有备份功能,而主要功能是管理照片、编辑照片和制作视频等。类似于网络相册的思想,用户通过此软件进行的照片管理,都会在其照片库中形成一个独立的文件夹,里面包含此次管理的照片,尽管后面可能进行若干图片编辑操作,其原