显示标签为“手机vpn”的博文。显示所有博文
显示标签为“手机vpn”的博文。显示所有博文

2016年12月28日星期三

Siri 创始团队做了在三星 S8上应用的新人工助理

预计在明年 4 月份发布的旗舰机 Galaxy S8,无疑是三星接下来高端机型的重点之一。
最新的消息是,除了硬件配置提升外,三星计划把人工智能助理作为卖点之一,就跟 Google 推出的 Pixel 手机一样。最新的消息是,三星会用上 10 月份收购的 Siri 创始团队的技术。


Galaxy S8 上将配有新的人工智能助理

科技博客 SamMobile 援引信源消息称,Galaxy S8 机型上将配有一个新的人工智能助理,将在系统层面支持几乎所有预装的原生应用。用户可以通过语音调用这些应用的功能,例如从相册中挑选出一部分图片等,用法可能跟目前的 Siri、Cortana 类似。
这个新的人工智能助理可能会被命名为 Bixby。三星 11 月份在韩国注册了新商标 Bixby,一个可以使用语音识别的软件系统,将支持智能手机、平板等,看上去是三星计划推出的新的人工智能助理。

三星的 S Voice 智能语音助理

在 Galaxy 系列手机上,三星提供的语音助手是一个名为 S Voice 的服务,背后的技术由 Nuance 公司提供。
新的语音助理据说要比 S Voice 性能强大,可能是跟 Siri 创始团队离开苹果后新近推出的 Viv 应用有关。Viv 此前在 TechCrunch 大会上做过展示,比较强大的性能是能更好地理解语义,以及对于第三方应用的支持。



SamMobile 经常会爆料三星的消息,而且准确度比较高。在 S8 上配置新的语音助手,此前已经有些迹象了。在收购 Viv 之后,三星移动部门的首席技术官李仁钟曾说,他们计划在明年开始在旗舰机型上应用 Viv 的技术,但三星没有透露是否会在 S8 上使用。如果爆料消息属实,可能是三星在 S8 系统上做了比较快的调整。

三星 S8被品牌寄予了厚望

按照三星的计划,他们准备在智能手机、电视等一系列硬件设备上应用 Viv 的技术,看起来会跟微软此前公布的 Cortana 的新计划有点相似。
不过,要想把 Viv 做成卖点,三星需要的还是更多开发者的支持,更多的服务才能满足用户更频繁地使用语音服务。
三星无疑是对 S8 寄予了希望,此前还宣布调整 S8 的发布会时间和地点,将在美国纽约发布新款机型,试图挽救三星在美国市场的表现。新的智能语音助手可能是一个不错的卖点,Google Pixel 的销量被分析师看好,但不知道三星能否依靠这款手机挽回品牌。

您可能感兴趣:







2016年12月9日星期五

海外如何玩国服的《街头篮球》

《街头篮球》端游自2005年正式上线以来,以其独特精美的美式漫画画风与富有竞技性的玩法模式迅速风靡整个亚洲地区,大陆地区最高在线人数达到35万,获得了年轻人群与篮球爱好者们的热烈响应。
历经10年风雨,如今《街头篮球》端游依旧拥有着忠实的粉丝拥迈,而其正版手游也逐渐浮出水面。今日掌趣科技与韩国《街头篮球》端游开发商JoyCity正式宣布已达成合作,掌趣获得了《街头篮球》的大陆唯一正版授权,并由旗下工作室自主研发,在移动端上为粉丝们带来这款经典竞技大作。
针对这款产品腾讯和掌趣科技提出了双核运营理念,充分发挥各自团队优势,实现端游IP改编手游的全新突破。中国由天游公司为运营。区别于一般篮球游戏的一个人控制整个球队,《街头篮球》只能在游戏中控制一个人。游戏讲究团队精神,通过与队友的配合赢得比赛。国服推出5V5测试补丁、韩国服务器支持10名玩家连线进行竞技。可是海外玩国服游戏必须要面对的一个问题就是,游戏延迟过高的问题,推荐大家使用稳定好用的游戏VPN加速器,在海外降低玩国服游戏时候的延迟,推荐稳定好用的VPN游戏国服加速器,目前用过降低游戏延迟效果最好的是FlyVPN。


《街头篮球》游戏特色

在画面风格上,手游延用了端游的美式嘻哈漫画风,同时,游戏延续了端游以竞技对抗为核心的玩法模式。
在操作上,采用虚拟摇杆的操作模式,玩家可以通过摇杆控制角色移动,并实现突破、假动作、跳投、灌篮等动作。同时,《街头篮球》中的技能系统将延续端游风格,虚幻转身、定点三分等招牌式技能都将在手游中重现,为玩家带来最原汁原味的《街头篮球》。

如何降低国服游戏延迟

FlyVPN拥有丰富的中国大陆IP节点,可以注册VPN账户进行免费试用VPN,感觉降低国服游戏延迟效果好了再选择是否购买,根据自己的设备所需选择一键下载VPN客户端即可,完美兼容当下的主流电子设备系统,可以有效的解决游戏延迟高,游戏掉线以及游戏登陆困难等问题。





2016年4月25日星期一

解析网购订单信息泄露的秘密,不只是商家贩卖

相信很多人都曾面临过自己的订单信息泄露引起的诈骗或者骚扰电话、典型的机票改签骗局、订单退款骗局等等。每次大家都很愤怒的认为电商平台在出卖自己的信息,然而事实上是怎样,在看下面的文章之前你可能只是觉得个人信息被贩卖或者物流泄露,其实要了解订单究竟从哪里泄露的,要看整个产业的流转情况。我们下单买一个东西,大体上要经过商家、电商平台、物流、最后到达用户手中,所以这四个环节都有可能产生订单信息泄露的问题,今天就从多个角度来看看我们的网络信息到底是什么时候被泄露的呢?


一、商家环节


商家和电商平台在有些时候是一个,但在中国是有很多第三方卖家的。例如你在某宝买充气女朋友,某宝是平台,而卖家可能是福建一个批发街上的小铺子。也就是自营和第三方商家的区别,一般来说我们认为自营的安全性比较高,而第三方商家则参差不齐,存在较大的风险。
在实际工作中,我们也统计过案例,实际上看到的数据,商家确实是订单泄露最主要的原因。但这只是基于我们自己的数据来看。商家信息泄露表现比较突出的有五种原因:

1、内部倒卖。内部员工倒卖订单数据分为两种情况,一种是内部员工行为,另一种则是黑产打入的行为。先说内部员工行为,一个小型商家对员工的录用,大家可想而之是个什么情况。不在乎学历,不在乎背景,只要有点经验即可,而且待遇也比较低,员工流动也大,因此面对一些诱惑,很容易去倒卖数据,卖了几批数据后就跑路换个其他公司接着做。还有一种是黑产打入,黑产直接派一些人去应聘,然后拿数据,也是干一阵就跑。
对付这种倒卖行为,要求商家去加强员工入职管理和权限管理,但对于这么小的商家,可能只有三五个人的商家,很难谈得上什么管理,更谈不上所谓的权限控制。一个大的平台,可能会有几百上千万大大小小的商家,这个管理难度不亚于治理一个国家了。一个稍微可行的办法是,要求所有商家的员工入职前统一上传身份证照片,然后建一个库,对发现这种行为的打上标记,禁止进入,只不过,这仍然取决与商家的管理水平,你可以想象得到,商家会随便应付一下。但至少比没有要好一些,能形成一些震慑力。

2、木马病毒。商家的员工有时候会接待一些声称有大订单的人物,订单包括多种需求,所以会需要员工接收订单文件,又或者发给员工一个链接,而木马病毒就在这里了。木马和病毒会潜伏下来监控员工电脑操作,获取订单软件系统信息的帐号密码。之前我们也反复教育过商户,不要使用QQ、邮箱之类的接收来历不明的文件,但是面对这个群体,你能想到这种教育的效果。我们也曾经考虑过,给商户的电脑统一安装我们自己开发的杀毒软件,但这是一个很大的工程,木马病毒又会不断变形产生对抗,等于要成立个防毒软件公司了,。

3、三方工具后门。在线销售会需要一些系统的支撑,比如仓库管理、订单管理、面单打印等,市面上也有各种公司提供这一类软件,这种软件水平也参差不齐。有的直接就是黑产这种人开发的,目的就是窃取订单信息。还有的属于安全能力薄弱,有一些漏洞可以被利用,但是单一的某个软件漏洞还不够可怕,现在很多公司为商家提供一揽子服务,订单系统的服务器都在云上,一旦突破就是一个大群体订单泄露。所以针对这个情况,我们做了两件事,一是要求所有的软件系统都必须经过我们的安全测试,否则不给接口,在这一关做一层控制,但这也还不够,因为有些比如快递打印系统,是不需要直接调用我们的接口的,另外即使做了代码的检查,也仅仅是软件级的,出现事件后无法追溯到底哪个环节出了问题。所以我们又建了个云服务器区,建议商家和软件提供商迁移到这里来,这样一旦出了状况,我们能通过日志分析查找根源。

例如曾经有段时间比较流行的某订单打印软件,按正常功能,应该是能够同步我们的平台和物流公司。但在出问题的那几周,物流公司反馈无法同步到订单打印信息,而欺诈分子就会利用这个时间进行电话欺诈。根据这个疑点,我们停用订单打印软件后,这家店铺的客户订单欺诈明显消失。

4、弱口令。我们会给商户提供一个在线的订单管理平台,再加上商户自己用的平台,都会存在弱口令问题。所谓弱口令并非是指123456这种,而是由于商户员工的流动性,离职后密码没有修改造成订单信息被窃取。我们也曾考虑过做短信校验,但短信校验码就需要绑定手机,给一个公司的人绑定手机存在着实际的操作困难。后来我们采用了证书机制。但这也只是解决了自有平台的问题,商户自用平台还是存在口令泄漏。在排除法上,一旦出现订单信息泄露反馈,立刻修改密码,由此来判断是否是由于口令问题引起。

5、无线与监听问题。很多公司都用的是小型家用无线路由器,这种路由器一是默认密码不修改,二是自身有漏洞。这样黑客就可以采用DNS中间人、网络监听流量等手段获取网络流量信息。这种情况下,改系统密码、上云服务其实都没有用处,但最重要的问题是难以发现。商户完全不具备这种被攻击的发现能力,除非我们做一款硬件安全路由分发给商户。

商户这端的风险,主要是由于商户IT水平、管理水平较低造成,另外分散在全国甚至海外。所以如果要完全解决商户端的风险,就几乎意味着我们要替商户包办一切,从软件系统到杀毒软件,从无线路由再到人员管理,事实上对于一家电商公司来说,是几乎不可能完成的任务。

二、用户环节


用户自身的问题属于第二个比较突出的问题。能在这里看这篇文章的,对自身的安全都有防范意识,但对于小白用户,这就是一个比较突出的问题。而且订单信息泄露最终的受害者也是用户,如果安抚不好处理不当,就会吃官司。
用户这里比较突出的是问题:账号被盗、木马病毒、钓鱼、无线网络。

1、 账号被盗。这个很容易理解,不解释了,值得一提的是目前主要是撞库。撞库这个事情,稍微有点技术实力的电商都会用各种手段来防御,比如设备指纹、IP判定等防扫号。

2、 木马病毒。主要是手机端的比较突出,去年下半年一段时间,我们发现接近70%的订单信息泄露是手机用户。我们密集调研了受害用户,发现在手机上确实存在安卓远控类软件,但种类十分繁多。所以我们在APP上增加了一些安全的功能,比如手机VPN,现在有专门的VPN软件,比如iPhone VPNAndroid VPN软件。对其中一些数据做了特殊加密,对启动环境进行了判断。

3、 钓鱼,伪基站钓鱼是一种。另外是社工类的钓鱼,冒充客服打电话、兼职招聘收集用户信息等,其目的也主要是为了得到账号。

4、 无线,主要是伪热点收集信息。

用户这的问题都比较容易理解,但对用户端问题的解决则是一个很大的工程。这些问题的解决分为我们可以掌控的和不能掌控的。对于账号被盗、木马病毒,基本上我们还可以提供对应的解决方案。但是,通常用户不会理解这里的问题,总是将责任归于电商平台。会产生投诉,甚者会产生司法纠纷。所以对用户的投诉处理要慎重对待,某些特殊用户可能要先行赔偿,出现危机要有公关处理。

三、物流环节


物流端其实也和商户一样,但是结构上会简单一些。主要风险两个:
1、 内部倒卖。有倒卖系统数据的,但更多的是倒卖物流面单,倒卖物流订单的特点是地域化比较集中,通常是某个门店,所以很容易归类发现。而且主要集中在一些代理加盟的物流点,管理比较松散。

2、 系统漏洞。关于系统漏洞大家见得就多了,我印象中几个大的物流公司都有出过问题,攻击者可以直接从系统上捞取物流信息。
对物流公司的泄露,一是宣传教育,二是专项打击,配合公安几轮打下来,他们就会引以为鉴。这里有一个判断因子,有些情况下,订单还没有到物流侧,用户就接到了诈骗电话,所以在调查的时候要问清楚。

四、电商平台


从电商自己来说,泄露订单完全没有意义—我是指正规电商,不是那种骗了钱就跑的。买卖这些订单其实赚不了什么钱,还会对形象造成重大打击,带来无穷的麻烦和官司,完全得不偿失。所以从根本上就不会想通过这种方法赚钱。
平台端我碰到的问题主要分为两类,内鬼和系统漏洞。但内鬼里面最突出的问题是外包,所以我单拿出来说这种问题。

1、 内部员工作案。一个电商的业务系统,能够接触到用户订单的人实在太多,从客服到技术,到数据平台,前端等都有机会接触。内部员工的管控相对比较容易,一个是匿名化处理,所谓匿名化处理,就是对关键用户信息进行匿名或模糊处理,即使员工接触到也无法联系对方,或必须通过系统联系对方。再一个是操作监控,如果要偷拿订单信息,必然是批量化,而不是个别单一订单,从统计上就可以做一些规则预警。还有一个是加强警示教育,一旦发现,从重处理绝不姑息。内部员工作案的几率比较低,但一旦出事就是大事,所以这部分能够在自己掌控的地方要处理好。

2、 外包员工。外包员工的作案大家在媒体上也屡见不鲜,外包的应用系统开发、基础架构的维护、客服是这里需要重点看的问题。安全部门要介入外包管理,从最开始的立项就要保证外包无法接触到敏感数据。我们对外包除了在立项阶段,还进行现场调研,确定外包公司的环境能够满足我们对安全的要求,并且不定期抽查,抽查一定会让你有惊喜。

3、 自身的系统漏洞。这里我要提的几个点,一是主要漏洞:防扫号、SQL注入、越权/遍历问题、搜索引擎爬取,对这一类漏洞的防范,就看企业的基本功了,生产新上线的系统有没有经过代码审计、渗透和扫描。另一个要说的是,其实主站问题大家都比较重视,但有很多后台支撑系统,各种问题五花八门,当企业做大以后,后台支撑系统出的问题不比主站少,这就要清理回收支撑系统,该放在内网的收到内网,该关的关,该改的改。 

总结
1、 订单信息泄露的渠道多样,有很多渠道不在电商安全人员的掌控之内,原则上是自己能够把控的环境,一定要控制好。
2、 控制不到的地方,要想办法延伸服务,国内三方商家的发展也刚刚开始,不可能做到十分规范化的操作。这时候安全人员要从技术上做一些辅助工具来协助三方商家,而不是一味地指责。在这种延伸过程中,可以壮大安全部门,提高安全人员的能力,做得好,还有可能赚一些服务费。
3、 重视日志、环境数据的收集。在应急的时候,日志是泄露量判断的主要来源,也是攻击手法判断的主要来源,没有这个,丢人都不知道丢多大。再一个环境数据是指用户侧、三方商家侧,用了哪些软件、地域信息、商品类目、与谁合作都需要纳入,因为很多事件不是在短期内能够判断清楚的,把一定量的用户或商家订单泄露归并起来,就能从环境数据上找到共同点,从而重点突破。
4、 排除法。短期内要判断问题,可以从排除法下手,一个软件一个软件的停,然后看效果。
5、 综合解决方案。所有的订单信息泄露引起的诈骗,有一个点至关重要,就是用户的联系方式,没有联系方式诈骗就无法进行。但在商家、物流与客户的交易中,联系方式又至关重要。去年看到某电商对联系方式做了匿名化处理,我个人觉得是一个比较好的切入方式,当然工程量也很庞大,需要打通上下游一堆环节。但如果能够彻底实现,黑市的订单信息价格就会一落千丈。

2016年4月9日星期六

手机年代,男人应该学会的20条新礼仪

手机和网络除了带给我们大V、10万+、朋友圈、表情包外,还带来了一套不成文的社交新礼仪。而这项准则在海内外都是可以同样适用的,今天就把详细的礼仪规范分享给大家,看看你有没有什么疏漏的地方还是已经做的足够完美了呢?




1.摘下耳机跟人打招呼是21世纪的脱帽礼。——Twitter用户
如果你在中国大陆不知如何登陆Twitter或者Facebook,请看:
在中国使用免费VPN访问Facebook、Twitter
2.当一位优雅的女士,娇羞地对你说:“请问你有那个……”
请正直地拿出你的充电宝,借给她。
3.如果你要发布她的照片或合照,请使用美图秀秀、LINE Camera、VSCO、Snapseed、Aviary、Pixlr Express、Photoshop Express、Repix、Filterstorm等修图APP美化,并征得对方同意后再上传朋友圈。
相关阅读:
iPhone&iPad免费VPN获取LINE免费贴图
4.当别人把手机给你,让你看一张照片时,请不要左右滑动。
5.使用别人的手机时,请先把油手擦干净,别让屏幕上全是你的指纹。
6.在她身体不舒服的时候,如果无法在她身边照顾她,也请不要隔着手机屏幕说,多喝热水!
7.如果你要送礼物给她,请参考她的购物车&收藏夹&转发。
8.永远不要问对方:在吗?
方案一:开门见山。
方案二:请发一个红包先。
9.不要在群里一句话不说,只有在抢红包的时候才点点点。如果运气好,抢到了大红包,最好再包个小红包。
10.不要硬拉别人进微信群,还在群里不停呼唤他。大家都很忙。
11.不要在群里和某个人版聊——小窗私聊。
12.当你回复对方:“抱歉,先前没看到你的微信”时,请确定你之前没有在朋友圈点赞。
13.别一有什么矛盾就在微博、朋友圈指桑骂槐,骂是可以的,但先屏蔽好吗?
14.在和别人交谈时,不要心不在焉地玩手机。
15.和人聊天,如果不想聊了,扯个洗澡的理由就好。不要和别人聊着聊着,就不回信息了。
16.别人用电脑/手机的时候,不要站在背后偷瞄。
17.不要按手机分人,觉得用苹果就高人一等。很多人不止一款手机,想用锤子用锤子,想用苹果用苹果,想用小米用小米。
18.如果是重要的事情,请不要发语音。
19.用耳机听歌的时候,先检查一下有没有漏音。
20.据说,当今手机礼仪的第一大忌就是“打电话给别人”。(除了快递)
还有什么不成文的新礼仪? 请留言补充。

你可能感兴趣:
趣味阅读:当中国大陆网络封锁时,其它各国在封锁什么?
最新最热视频LINE TV看得到


2015年10月3日星期六

iPhone上最好用的VPN—每天免费的翻墙服务

回到国内一段时间,发现instagram、脸书、twitter通通无法登陆,有种与社会失去联系的无力感,如何突破这个网络的封锁,翻出这个城墙呢?多方咨询iPhone用户,在app  store里寻找VPN服务应用。最后发现FlyVPN应该是ios系统设备上最好用的VPN,个人感觉好东西要一起分享,于是特此把这款iPhone上最好用的VPN软件推荐给大家。

进入iPhone VPN官网之后,注册账号后每天都可以从测试页面获取免费的VPN测试账号和密码,而且不限制流量哦。



VPN节点多,连接速度快

这款iPhone VPN包括30多个国家,150多条线路可以选择,只需简单配置,就可以顺利打开instagram/facebook/youtube/twitter,当然当你再国外打不开国内的优酷视频、爱奇艺视频的时候,使用这款iPhone vpn也是可以顺利突破限制的。


付费VPN使用更方便

免费线路唯一的缺点是试用有时间限制,选择付费服务,每天的任何时间段都可以随心所欲的使用,不限时间和流量。



完美兼容iOS9.1的VPN服务

iOS 9.1不只修复了多个Bug、新增超过150个表情符号,更在系统稳定性以及流畅度上有所提升。具体升级了哪些方面可以看一下内容
1.Live Photo 现在能聪明地感应到您举起或放下iPhone,因此Live Photo 不会自动录下这些动作。
2.超过150 种新的表情符号字元,完全支援Unicode 7.0 和8.0 表情符号。
3.改进了CarPlay、「音乐」、「照片」、Safari 和「搜寻」的稳定性。
4.改进「多工处理使用者介面」中的效能。
5.修正可能导致「行事历」在「月」显示方式中没有回应的问题。
6.修正导致部分使用者无法启动Game Center 的问题。
7.解决会缩放部分App 内容的问题。
8.解决可能导致POP 邮件帐号未读邮件数量不正确的问题。
9.修正导致使用者无法在新的邮件或讯息中移除最近联络资讯的问题。
10.修正导致部分邮件无法显示在「邮件」搜寻结果中的问题。
11.解决在「语音讯息」的内文中显示灰色横条的问题。
12.修正导致部分电信业者发生启用错误的问题。
13.修正部分App 无法从App Store 更新的问题。
针对iOS 9.1的系统更新,iOS VPN服务也在第一时间调整了程序,测试出完美兼容iOS 9.1系统的VPN提供给用户。

如果你的iphone需要一款vpn应用,那么FlyVPN绝对是iPhone最好的伴侣了,赶紧前往app  store下载注册吧。网上有很多山寨的FlyVPN,请认证正牌VPN官网地址