国内常见大型网站的“账号安全”情况一览

今天,你的密码泄露了吗?

去年年底轰轰烈烈的密码泄露惨案似乎没有能引起国内网站的重视,绝大部分的网站仍然没有采取正确的措施来保护用户的账号。我在此不想考究各大网站的技术实力,只想从最简单的登陆功能来看一个网站是否对用户的账号负责。

上个月爆出了一个新闻“黑客伪造免费 WiFi 盗用户账号密码”。

从技术上来讲,黑客能通过伪造 WiFi 获取密码是因为密码在网络中是明文传输的。

那么,什么时候你的密码会在网络上传输呢?绝大部分是你在登陆网站的时候。假如网站没有采用加密的方式来实现登陆功能的话,你的密码就会在网络上明文传输,也就可以被黑客获取到。不幸的是,绝大部分国内的网站都是不采用加密登陆的,而绝大部分的国外网站都是加密登陆的。

下面按照不同的类别,列出了国内常见的大型网站的“账号安全”情况。“正面案例”就是采用了加密措施保护用户的账号和密码的网站,“反面案例”就是没有采用加密措施来保护用户的账号和密码的网站。

1. 门户/平台

正面:网易,搜狐,360

反面:新浪,凤凰网,腾讯

作为一个日流量过千万的大型网站,竟然连最基本的用户账号安全都没有考虑周全,真是太不负责任了。特别是腾讯,你对得起那么多QQ用户吗?对于这类网站的安全性缺失,我只能用无语来形容。

2. 邮箱

正面:QQ邮箱,网易邮箱,搜狐闪电邮,139邮箱,126免费邮

反面:新浪邮箱,21CN,Foxmail

邮箱常常作为其他网站的账号,一旦邮箱密码泄露,后果可想而知。还好大部分的邮箱都做到了加密传输用户名和密码。不过我还是建议使用国外的邮箱(例如Gmail)来保存重要信息。

3. 电商

正面:京东,淘宝,凡客,亚马逊,当当,苏宁,国美

反面:拍拍,梦芭莎,马萨马索,好乐买,银泰,麦考林,红孩子

这一类网站很有意思,基本上财大气粗的都做的挺好,而二线玩家都没有考虑到账号安全这一点。令人惊讶的是拍拍竟然是反面案例。到今天我才想明白原来腾讯的电商做不好是因为技术不过关。

4. 团购

正面:无

反面:美团,高朋,聚美优品,糯米网,拉手网

全军覆没,正如这个行业一样。

5. 社交网站/社区

正面:百度贴吧,豆瓣,网易微博

反面:人人网,开心网,新浪微博,腾讯微博,天涯,猫扑

我相信社交网站上保存了大量的隐私内容。账号不安全的话,不知道又要搞出多少个艳照门。而现实情况是,大部分社交网站都没有考虑到账号安全这一点。令人气愤的是新浪,似乎新浪旗下没有一个网站采用了加密传输,难道新浪的技术不懂什么叫做 HTTPS?

6. 生活服务

正面:携程

反面:大众点评,艺龙,芒果网,去哪儿,赶集网,搜房网,58同城

携程网一枝独秀!

7. IT技术

正面:OSChina

反面:CSDN,ITEye,cnblogs,51cto,InfoQ

这个结果让我有些惊讶。别的网站技术不过关也就算了,作为技术类网站起码做个表率嘛。虽然这类网站的信息不是很敏感,但是不用明文传输密码应该是一个基本常识。

8. 视频/娱乐

正面:起点中文网

反面:优酷,土豆网,爱奇艺,迅雷看看,PPS,4399小游戏,铁血网,晋江文学城

娱乐型网站就不指望了。起点中文网是用盛大通行证的登陆方式,所以是安全的。虽然晋江文学城也是盛大旗下网站,但是它还提供了非盛大通行证的登陆方式,是不安全的。

9. 银行/支付

正面:支付宝,财付通,快钱,银联在线,招商银行,工商银行

反面:无

我很庆幸这一类里面没有反面案例。

总体而言,国内的网站在账号安全方面做的还是非常不够,只有极少数的网站意识到了这个问题。作为用户,我们可以选择使用“安全”的网站,远离“不安全”的网站,倒逼整个行业改进。

希望国内的各大网站负责人不要光顾着做业务,也为用户账户的安全性考虑一下,共同营造一个安全的互联网环境。

文章出处:@雷锋网

借助开源项目,学习软件开发

《借助开源项目,学习软件开发》是由 @庄表伟 发起的一个开源项目。这个项目不是程序,不是代码,而是一份文档,一份帮助开发者学习软件开发的文档。

这份文档面向软件开发初学者的文档,所谓初学者,可以定义为:学过的语言不超过2种,在已经学过的语言技能方面,能够完成课程上的大部分习题。从高 校教育 的通常情况来说,基本能够完成老师布置的最后的课程大作业。如果要说学得很出色,大概谈不上。要想进一步提高,也很困难。
对于大学毕业(正负1~2年)的同学们来说,他们很难接触到真正较为复杂的项目,即使参与到复杂的项目之中,也会是其中非常细枝末节的部分。他们渴望快速的提升自己的软件开发能力,而恰恰最缺乏提升自身能力的机会。
因此,本文希望能够介绍一种较为合理的方法,帮助各位”同学”,以较为科学合理的方式,提高软件开发的实力。

这份文档本身也是一个开源项目,你可以参与这个文档的写作、维护。

GEGL 实现基于 OpenCL 的硬件加速

GIMP 的新图像处理核心 GEGL 获得了 OpenCL 加速支持,意味着可以使用 GPU 硬件加速部分图像操作。

目前以下这些操作合并入 GEGL 上游,将可以使用 GPU 加速渲染:

gegl:opacity, gegl:threshold, gegl:over (Porter-Duff), color-temperature, invert, value-invert, whitebalance

该项目由 AMD 资助,由 Victor Oliveira 在 2011 年的 Google 暑期代码大赛中完成初始代码。

此外,位于吉林的 Zhang Peixuanopencl-ops 中实现了更多的 OpenCL 加速操作,尚在审核并等待合并入主线:

vignette, pixelise, noise-reduction, gaussian-blur, motion-blur, c2g (hell, yeah!), mono-mixer, snn-mean, gegl:bilateral-filter, edge-sobel, gegl:edge-laplace, gegl:levels

关于这些操作的具体用途请参考 Wiki

另外最近 AMD 在开源驱动的 OpenCL 支持方面进展喜人,最终用户将有希望在 2012 年末发行版比如 Fedora 18 上体验到开源的 GPU 硬件加速

消息来源:Libre Graphics World

HTC任伟光:今后WP和安卓两个操作系统并重

新浪科技讯 3月22日消息,在微软举行的Windows Phone 7.5发布会上,HTC也宣布推出首款在中国内地上市的Windows Phone 7.5手机。HTC中国区总裁任伟光表示,该手机3月28日起在国内正式上市销售。

推出首款WP7.5手机

HTC宣布,首款在中国内地上市的Windows Phone 7.5手机代号为“凯旋”,采用4.7英寸触摸屏。

关于上市时间,任伟光透露,该手机从3月12日至3月28日期间在苏宁全国400多家门店及苏宁易购、迪信通等渠道进行预售,并将从近日在国内正式上市销售,裸机零售价为4399元。

他表示,这款在中国上市的windows Phone7.5手机,期间有波折,主要是拿批文的问题,微软是宣布28日开售。如果这款手机批文今天出来,我们今天就发货了,手机我们已经准备好了“。

为何安卓手机更多

对于微软的手机操作系统平台Windows Phone ,任伟光表示,“HTC起家和微软很有渊源,我们敢说我们是与微软合作时间最长的合作伙伴,我们从99年和它合作到今天,我们的起家、我们的成功和微软密 不可分。另外,从感情上、从战略上这也是有原因的,坦白地说我们觉得它很好”。

他亦表示,“HTC在两个平台上是同步走的。但由于技术方面的原因,导致最后的推出的产品数量上安卓系统的产品更多”。

据悉,HTC目前推出的windows Phone7.5手机只支持WCDMA网络,所以无法和中国移动以及中国电信合作。

关于HTC在中国市场的情况,任伟光说,我们进入中国一年半,现在有一点基础了,在今年希望有三方面的发展:

第一,截止到今年3月底,HTC在全中国有2300个专区专柜,在一季度我们是有心放慢速度的,到去年底是2000个,所以我们一季度做到2300个,我们的目标今年还会继续,做到4000个,我们还是按照计划一步一步地走。

第二,HTC会加强与运营商的合作,去年HTC与三个运营商的合作处于起步阶段,今年我们希望更加深入。今年HTC会推出针对三个运营商的产品出来,运营商的拓展是HTC渠道今年的重头戏。