国产自在线拍精品|久久久久国产熟女精品|亚洲AV成人影视综合网|国产免费亚洲亚洲成人aa|久久久久青草大香综合精品|久久精品视频一区二区三区|久久久精品区二区三区免费9|久久国产精品高清一区二区三区

310億行代碼,16000個漏洞

2019-03-05

編輯 | 甜梨

幾年前,“開源”還是點(diǎn)點(diǎn)星火,如今已成燎原之勢。在過去的 2018 年,企業(yè)都在積極加強(qiáng)自己在開源方面的實(shí)力,IBM 大手筆 340 億美元收購了 RedHat,微軟 75 億美元收購了 GitHub。

開源軟件蓬勃發(fā)展的同時,安全漏洞風(fēng)險也在增加。SNYK 不僅向 500 多名開源用戶和維護(hù)人員分發(fā)了調(diào)查報告,同時也監(jiān)控了 SNYK 內(nèi)部監(jiān)控和保護(hù)的數(shù)十萬個項目的漏洞數(shù)據(jù),并結(jié)合外部研究,發(fā)布了 2019 年開源安全狀況報告。

首先,我們先來看幾個關(guān)鍵性結(jié)論:

2017 年到 2018 年,包管理工具索引的開源包數(shù)量呈爆炸式增長,其中 Maven Central 增長了 102%,PyPI 增長了 40%,NPM 增長了 37%,NuGet 增長了 26%,RubyGems 增長了 5.6%。

應(yīng)用程序的漏洞在短短兩年的時間內(nèi)增加了 88%,其中 SNYK 跟蹤的 Rhel、Debian 和 Ubuntu 的漏洞數(shù)量,2018 年是 2017 年的四倍多。

最受歡迎的默認(rèn) Docker 映像 Top 10 中的每一個都至少包含 30 個易受攻擊的系統(tǒng)庫,其中 44% 可以通過更新 Docker 映像來修復(fù)已知漏洞。

調(diào)查顯示,37% 的開源開發(fā)人員在 CI 期間不會進(jìn)行任何的安全測試,54% 的開發(fā)人員不會進(jìn)行 Docker 映像的安全測試,而從漏洞出現(xiàn)在開源包中到漏洞修復(fù)的時間可能會超過兩年。

調(diào)查顯示,81% 的調(diào)查者認(rèn)為開發(fā)人員應(yīng)該負(fù)責(zé)開源安全,68% 的調(diào)查者認(rèn)為開發(fā)人員應(yīng)承擔(dān) Docker 容器鏡像的安全;但只有十分之三的開源維護(hù)人員認(rèn)為自己應(yīng)該具備較高的安全知識。

開源應(yīng)用

開源軟件對現(xiàn)代軟件開發(fā)產(chǎn)生了深遠(yuǎn)的影響,并且這種影響力還在每年遞增。據(jù) GitHub 報告稱,2018 年新用戶的注冊量超過了之前六年的總和,且平臺上創(chuàng)建的新組織和新存儲庫增加了 40%。另外,開源軟件同時也推動了語言和平臺的發(fā)展,影響了行業(yè)增長,F(xiàn)orrester 報告稱,開源軟件是業(yè)務(wù)技術(shù)戰(zhàn)略的重要組成部分。

前文我們曾提到,科技公司都在大量使用開源,每個編程語言生態(tài)系統(tǒng)中都有越來越多的開源庫被索引,且有的增長率實(shí)現(xiàn)了兩位數(shù),甚至是三位數(shù)的增長(Maven Central 實(shí)現(xiàn)了 102% 的三位數(shù)增長。)

開源的使用正走在高速路上,2018 年 Java 包增加了一倍,NPM 增加了大約 250000 個新包。

據(jù) Linux 基金會報告稱,2018 年開源貢獻(xiàn)者提交了超過 310 億行的代碼,這些代碼一旦要在實(shí)際的生產(chǎn)環(huán)境中使用,那么擁有、維護(hù)和使用此代碼的人就必須承擔(dān)一定的責(zé)任,規(guī)避風(fēng)險。

據(jù) CVE 列表報告顯示,2017 年總共有 14000+ 個漏洞,打破了 CVE 一年內(nèi)報告的漏洞記錄,而 2018 年,漏洞數(shù)量繼續(xù)上升,超過了 16000 個。

我們在調(diào)查中關(guān)注了不同生態(tài)中不同軟件包的下載數(shù)量,同時也關(guān)注了這些開源軟件包如何轉(zhuǎn)化為用戶采用。

根據(jù) Python 注冊表顯示,PYPI 在 2018 年的下載量超過 140 億,相比于 2017 年報告中的 63 億,下載量增加了一倍。從下表中我們可以看到在 8 月份的時候,下載量出現(xiàn)了激增的情況,這是由于 LineHaul(PYPI 的統(tǒng)計收集服務(wù))出現(xiàn)故障造成的,該故障導(dǎo)致在 8 月之前大半的下載量丟失。

另外,開源軟件消費(fèi)也取得了巨大的飛躍,從 PYPI 中下載 python 包的數(shù)量是原來的兩倍,從 NPM 下載 javascript 包的數(shù)量更是驚人,達(dá)到 3170 億個。

NPM 注冊表是整個 JavaScript 生態(tài)系統(tǒng)的核心。在過去的幾年中,無論是添加還是下載的軟件包數(shù)量都穩(wěn)步增,僅 2018 年 12 月的一個月時間就有 300 多億次。

而 Docker 的采用也促進(jìn)了開源軟件的增長,據(jù)悉,Docker 公司在 2018 年每兩周就有超過 10 億個容器下載,截止到目前,數(shù)量約有 500 億個。僅 2018 年一年就有超過 100 萬個新的應(yīng)用程序添加到 Docker Hub 中。

風(fēng)險和影響

而伴隨著軟件包數(shù)量的增加,是漏洞的增加,前文我們提到了 2018 年新漏洞數(shù)量再創(chuàng)新高,超過 16000 個。

在 GitHub 發(fā)布的 Octoverse 報告中,Security 成為了最受歡迎的項目集成應(yīng)用程序。而 Gartner 的行業(yè)分析師在最近的一份應(yīng)用程序安全報告中也表示企業(yè)應(yīng)該在應(yīng)用程序生命周期中盡早測試安全性。

開源軟件使用的越多,代碼中自然就包含了更多其他人的代碼,累積的風(fēng)險就會越大,因為這些代碼目前或者是將來可能會包含漏洞。當(dāng)然,這里的風(fēng)險并不單單是指代碼的安全性,同時也包括了所采用代碼的許可以及該代碼是否違反了許可證本身。

在接受調(diào)查的受訪者中,43% 至少有 20 個直接依賴關(guān)系,這無疑就需要增強(qiáng)對這些引入庫的源碼的監(jiān)控。而事實(shí)上,只有三分之一的開發(fā)人員可以在一天或更少的時間內(nèi)解決嚴(yán)重性漏洞。

“企業(yè)應(yīng)定期使用 SCA 工具來審計包含軟件資產(chǎn)(如版本控制和配置管理系統(tǒng))的存儲庫,以確保企業(yè)開發(fā)和使用的軟件符合安全和法律標(biāo)準(zhǔn)、規(guī)則和法規(guī)。另外,應(yīng)用程序開發(fā)人員也可以使用 SCA 工具來檢查他們計劃使用的組件。

如今,沒有開源依賴的情況下寫代碼幾乎是不可能完成的任務(wù),所以正確跟蹤所依賴的庫就成為了一個難題。采取何種措施才能既消除漏洞,同時還能保持依賴項之間的兼容性?

NPM、Maven 和 Ruby 中的大多數(shù)依賴項都是間接依賴項,由少數(shù)明確定義的庫請求。在調(diào)查中,Snyk 掃描了 100 多萬個快照項目,發(fā)現(xiàn)間接依賴項中的漏洞占整個漏洞的 78%,這說明我們需要進(jìn)一步增強(qiáng)對依賴樹的洞察,并突出脆弱路徑的細(xì)微差別。

開源維護(hù)者的安全狀況

雖然在大多數(shù)開發(fā)人員和維護(hù)人員都認(rèn)同在構(gòu)建產(chǎn)品和編寫代碼時,安全性是非常重要的,但是對他們而言,在構(gòu)建開源項目時沒有“教科書式”的規(guī)則可供他們參考,因此安全標(biāo)準(zhǔn)可能有很大的不同。

在今年的調(diào)查中,大部分用戶(平均每 10 個用戶中就有 6.6 個)都將他們的安全技術(shù)選擇在中等水平,7% 的受訪者認(rèn)為目前的安全技術(shù)水平較低。

相應(yīng)的專業(yè)知識排名,2019 年的排名發(fā)生了一些變化,尤其是 High 和 Low,其中 High 占據(jù)了 30%,Medium 占據(jù)了 63%,而 low 占據(jù)了 7%,而在 2017 年,High 只占了 17%,low 占了 26%。在調(diào)查過程中,我們還發(fā)現(xiàn)了維護(hù)人員通常都會將時間和經(jīng)歷放在項目的功能性方面,而往往忽視了安全性。

安全審計

安全審計作為代碼審查的一部分,其中需要雙方確保遵循安全代碼最佳實(shí)踐,或者采取另一種方式,即通過運(yùn)行不同的安全審計變體,如靜態(tài)或動態(tài)應(yīng)用程序安全測試。

無論是手動審計還是自動審計,它們都是檢測和減少應(yīng)用程序中漏洞的重要組成部分,并且應(yīng)該在開發(fā)階段盡可能早地定期執(zhí)行,以降低后期暴露和數(shù)據(jù)泄露的風(fēng)險。

去年,有 44% 的受訪者表示他們從未進(jìn)行過安全審計,而今年,這一數(shù)字要低得多,只有 26% 的用戶表示他們沒有審計源碼。與去年的報告相比,今年重復(fù)審計也呈現(xiàn)出了積極的趨勢,以季度和年度為單位,有 10% 的用戶會經(jīng)常的審計代碼。

點(diǎn)個好看少個 bug

THE END

免責(zé)聲明:本文來自騰訊新聞客戶端自媒體,不代表騰訊網(wǎng)的觀點(diǎn)和立場。


小程序基因論:BAT都將連接什么樣的世界?

2019-03-05

圖片來源@視覺中國

文|師天浩

小程序BATT格局已經(jīng)形成,2019年或還將有其他互聯(lián)網(wǎng)公司加入,但騰訊、阿里、百度、頭條四強(qiáng)地位無法撼動,因為它們占據(jù)了中國移動互聯(lián)網(wǎng)7成以上使用時長。作為超級APP內(nèi)生的生態(tài),用戶的依賴程度決定了超級APP在小程序混戰(zhàn)中話語權(quán)。

微信占據(jù)先發(fā)優(yōu)勢,在小程序之爭中率先突圍,阿里、百度也緊跟其后,頭條雖在賽道中落子,卻并未進(jìn)行大規(guī)模的推廣。

目前,微信、支付寶、百度APP都已開啟“補(bǔ)貼”模式,2018年9月3年支付寶成立小程序事業(yè)部,并計劃在未來3年投入10億創(chuàng)新基金,助力開發(fā)者和商家深入升級各類服務(wù)場景;同年12月百度成立智能小程序開源聯(lián)盟,拿出10億人民幣創(chuàng)新基金投資有商業(yè)潛力的開發(fā)者和中小企業(yè);今年1月9日,騰訊宣布推出小程序云開發(fā)10億資源扶持計劃。

BAT在小程序上開始加注,作為超級APP內(nèi)生的“連接生態(tài)”,基因的不同將決定各自小程序生態(tài)的差異性。

微信小程序:分享為王的“修羅場”

微信小程序具備先發(fā)優(yōu)勢,又擁有中國移動互聯(lián)網(wǎng)最大的流量池,各項數(shù)據(jù)都超過其他玩家。根據(jù)QuestMobile數(shù)據(jù)顯示,截至2018年底,微信人均單日使用時長同比增加近6分鐘,考慮到微信超過7.5億DAU,相當(dāng)于總體時長每天增加約7500萬小時;其中小程序貢獻(xiàn)巨大,MAU大于500萬的小程序數(shù)量超過209個。

數(shù)據(jù)來源:QuestMobile中國移動互聯(lián)網(wǎng)2018年度大報告

根據(jù)年初微信官方公布的數(shù)據(jù)顯示,目前小程序已覆蓋超過200個細(xì)分行業(yè),2018年小程序服務(wù)超過1000億人次用戶,年交易增長超過600,創(chuàng)造了超過5000億的商業(yè)價值。結(jié)合QuestMobile數(shù)據(jù)我們會發(fā)現(xiàn),微信小程序呈現(xiàn)著極強(qiáng)的頭部效應(yīng),除了209個MAU大于500萬的玩家,其他玩家并沒有分食到太多的紅利。

這同微信本身的基因有關(guān),作為中國最大的移動社交平臺,其內(nèi)部流行非常依賴社交裂變傳播。根據(jù)酷鵝用戶研究院發(fā)布的《2019年微信小程序用戶行為研究報告》數(shù)據(jù)顯示,截至2018年底,微信用戶經(jīng)常使用的小程序類型為小游戲、生活服務(wù)、內(nèi)容資訊、網(wǎng)絡(luò)購物等,占比分別達(dá)到42%、39%、28%、28%。

用戶更愛去分享的小游戲排名第一,同生活息息相關(guān)的生活服務(wù)小程序排名第二,經(jīng)常會拿出折扣或代金券激勵用戶去分享的網(wǎng)絡(luò)購物排名與內(nèi)容資訊并列第三。

數(shù)據(jù)來源:《2019年微信小程序用戶行為研究報告》

另外該報告還對使用小程序的途徑進(jìn)行了統(tǒng)計,微信聊天主界面下拉欄排名第一,占比為44%;而朋友圈分享名列第二,占比為40%;主動搜索排名第五,占比僅為27%,附近的小程序排名倒數(shù)第二,占比為14%。

其實(shí)微信聊天主界面下拉欄默認(rèn)的是用戶已使用過的小程序,如果把下拉欄的排除掉,可以發(fā)現(xiàn)朋友圈分享仍舊是用戶接觸小程序的主要入口。也就是說,在微信生態(tài)里,更容易和分享機(jī)制融合的小程序更易走紅。

這種強(qiáng)烈依賴社交分享的傳播方式,有幾個劣勢,一是用戶常常會被朋友圈里的新小程序吸引注意力,無法真正的留存下來;二是這種競爭將會一直持續(xù),以購物類小程序而言,折扣拼團(tuán)將是常態(tài),一旦放棄“補(bǔ)貼”,對于用戶的吸引力就會大幅度下降,然后用戶就會被其他堅持做折扣拼團(tuán)的競爭對手搶奪走。

根據(jù)《界面》的一篇報道透露,截至2018年底微信小程序的“明星”黑咖相機(jī),日活已經(jīng)逐漸從年初(2018)峰值的1000多萬掉到了現(xiàn)在的不到100萬。黑咖相機(jī)負(fù)責(zé)人姜文一表示,這種流失在小程序領(lǐng)域只能算是正常。

“小程序真的留不住用戶?!鲍C鷹創(chuàng)投董事總經(jīng)理李圓峰也有類似的困惑,他用一個抽獎類小程序做例子,“你通過朋友圈分享的鏈接進(jìn)入了這個小程序,他就把你計入成他的用戶了,但其實(shí)第二天你還會回來嗎?”其實(shí),這是分享傳播的弱點(diǎn),需要小程序團(tuán)隊不斷的刺激用戶,否則非常容易被其他后來競爭者奪走。

雖然如此,但在微信這個生態(tài)里,分享仍然是核心拉新的手段。作為占據(jù)到國民每天80分鐘以上使用時長的流量平臺,微信小程序去中心化的傳播模式,對新入局者友好,但在留新上卻是天然弱勢。況且張小龍一直強(qiáng)調(diào)小程序的用完即走,對于想要深耕小程序的企業(yè)和團(tuán)隊而言,并不是什么好事情。

因此許多公司將微信小程序作為跳板,許多小程序包括拼多多在內(nèi),都在使用利益誘導(dǎo)、功能解鎖等方式“強(qiáng)迫”用戶轉(zhuǎn)而現(xiàn)在APP,這種逃離將是微信小程序上的常態(tài)。微信生態(tài)中,容易引發(fā)分享的小程序?qū)⒏m合這個生態(tài),游戲、購物天然具備的裂變屬性,將是最大的想象空間。

支付寶小程序:線下服務(wù)的機(jī)會

支付寶小程序推出相比微信小程序較晚,而且在流量上同后者也沒有可比性。相比于微信平臺小程序的多元,支付寶上對于購物類、生活服務(wù)類小程序的開放程度將遠(yuǎn)遠(yuǎn)低于前者,因為阿里本身就有淘寶、天貓兩大電商平臺,在生活服務(wù)方面也早早布子口碑、餓了么、飛豬與淘票票等產(chǎn)品。而因為APP使用場景所限,小游戲等娛樂類小程序的空間也很值得商榷。

在支付寶最近公布的數(shù)據(jù)中,支付寶小程序的總用戶數(shù)超過了5億,日活躍用戶達(dá)到了1.7億,春節(jié)期間的峰值甚至一度達(dá)到了2.8億。從數(shù)據(jù)上看,支付寶小程序似乎同微信小程序處在伯仲之間。雖然在平臺多元性上有弱勢,支付寶在基因上同微信有一個明顯的優(yōu)勢,那就是支付寶APP場景更為聚焦。

用戶在支付寶上的使用習(xí)慣相比微信也更簡單直接。時至今日,支付寶不再是簡單的支付工具,已成為用戶處理支付、生活服務(wù)、政務(wù)服務(wù)、社交、理財、保險、公益等服務(wù)的一個重要平臺。

在線上購物方面,支付寶同淘寶和天貓已經(jīng)深度打通,因此購物類平臺型小程序幾乎可以說同支付寶無緣,不過預(yù)測未來支付寶小程序或會向品牌商旗艦店進(jìn)行開放。反過來說,線下場景成為支付寶小程序最具想象的空間,支付寶本身支付工具屬性也有利于同線下的結(jié)合。

相比于微信提供巨大的流量池供小程序開發(fā)者自己去挖掘市場,支付寶為小程序則帶來圍繞支付生態(tài)的一些加持。支付寶能為小程序提供花唄和芝麻信用,不過這些數(shù)據(jù)只開放給與支付行為相關(guān)的小程序。例如,借充電寶免押金、借共享單車免押金等等。

2月26日,支付寶小程序正式面向個人開發(fā)者開放公測,具體到類目,個人開發(fā)者目前可在支付寶平臺上開發(fā)包括餐飲、體育、旅游、快遞與郵政、個人技能等6個一級分類以及20多個二級分類的小程序。在功能上,個人主體賬號暫不支持支付功能。

資本方對于支付寶上小程序投資選擇上,也呈現(xiàn)出這個差異,支付寶上萬能小哥、人人租機(jī)、附近家政以及企邁云商、非碼科技等一批線下生活服務(wù)緊密相關(guān)的小程序項目,在2018年下半年均獲得不同額度的融資。

中小線下實(shí)體商業(yè)都不具備足夠的資本與人力打造獨(dú)立的APP,因此小程序?qū)τ谒鼈兌允欠窒硪苿踊ヂ?lián)網(wǎng)紅利的珍貴機(jī)會。

微信小程序在最早也是定位同線下商業(yè)進(jìn)行連接,即使因為“跳一跳”帶火了微信小程序,在打通線下生活服務(wù)方面依然是微信小程序未來的重點(diǎn),但附近小程序入口使用率倒數(shù)第二證明,在這方面微信還有很長的路要走。用戶結(jié)構(gòu)更純粹的支付寶小程序生態(tài)更適合與線下生活服務(wù)的打通,內(nèi)在基因同出行、餐飲、快銷、景區(qū)、酒店、物流、醫(yī)療和車服務(wù)等行業(yè)都有很好的融合的切入點(diǎn)。

不過,支付寶小程序的缺點(diǎn)也非常明顯,在不適合支付寶交易基因的產(chǎn)品,在支付寶的平臺上很難有大的作為。

百度智能小程序:注重用戶體驗者為王

相比于微信上龐大并需求復(fù)雜的流量,以及支付寶龐大的移動支付用戶。百度的優(yōu)勢在于用戶較為明確的目的性,當(dāng)用戶在使用百度搜索時都旨在為了解決生活上某個問題,這一基因為百度智能小程序的走向奠定基礎(chǔ)。

據(jù)百度官方數(shù)據(jù)顯示,目前,百度智能小程序的服務(wù)已經(jīng)深入到政策民生、娛樂、資訊等23個大行業(yè),覆蓋262個細(xì)分領(lǐng)域,月活用戶超過了1.5億??梢钥闯鰜?,無論是小程序數(shù)量還是月活用戶,同微信與支付寶都有不小的差距。

為了補(bǔ)足自身流量上的劣勢,2018年12月20日,百度與12家企業(yè)簽約成立“開源聯(lián)盟”,首批聯(lián)盟成員包括愛奇藝、bilibili、快手、墨跡天氣、攜程、萬年歷、58同城、百度地圖、好看視頻、DuerOS等十多個App和平臺。

百度APP發(fā)力小程序與微信、支付寶面臨的問題截然不同,在微信和支付寶上需要培育小程序用戶去使用習(xí)慣,因為這是從0到1的一個過程。而百度搜索一直是用戶用來解決問題的工具,百度引導(dǎo)用戶去使用小程序并沒有習(xí)慣上的阻礙。不過,各大互聯(lián)網(wǎng)企業(yè)自有的wap網(wǎng)站卻同百度智能小程序產(chǎn)生沖突。

百度智能小程序首先面臨著wap網(wǎng)站的競爭,例如我們使用百度搜索“攜程”,攜程wap網(wǎng)站同小程序一同出現(xiàn)在結(jié)果列表里。在百度上每日龐大的搜索行為都可以促成小程序轉(zhuǎn)化,不過前提條件時百度智能小程序如何能夠在體驗上優(yōu)于企業(yè)自身原有的wap網(wǎng)站,否則兩者就會左右互搏。

如果說,微信同支付寶上數(shù)萬小程序,是用戶在APP內(nèi)使用其他服務(wù)的唯一選擇。而在百度APP上一些大眾互聯(lián)網(wǎng)產(chǎn)品,在百度搜索框里本來就能搜索到移動網(wǎng)站,百度智能小程序并非用戶的唯一選擇。因此百度智能小程序要在用戶體驗深耕,才能引導(dǎo)更多的用戶沉淀在百度智能小程序上,而不是被移動網(wǎng)頁所分流。

要承認(rèn)的是,在小程序整個生態(tài)的構(gòu)建上百度弱勢最多,例如說流量短板,賬戶體系、支付體系以及信用體系的缺失。這些劣勢對于百度智能小程序向連接萬物所延伸時,是一種不小的阻力。不過,百度在AI技術(shù)方面的多年積累,為百度智能小程序帶來可以差異化超過微信、支付寶的能力。

此外,百度在搜索大數(shù)據(jù)上的積累對于小程序精準(zhǔn)推薦有著無以比擬的利好,如何更精準(zhǔn)的將小程序同用戶搜索的內(nèi)容匹配起來,是百度智能小程序能夠在體驗上超越微信、支付寶的武器。

百度所具備的信息流優(yōu)勢則是百度智能小程序的加分項,就像今日頭條并未大力開拓小程序一樣,信息流用戶更多的需求是獲取資訊,在小程序轉(zhuǎn)化上并不占據(jù)優(yōu)勢,簡單的在圖文內(nèi)容下方設(shè)置小程序入口的商業(yè)意義有限,如何結(jié)合內(nèi)容與小程序還有很多問題需要解決。

小程序已成為用戶在超級APP上連接世界的重要入口,然而超級APP不同的基因?qū)傩?,也決定了其平臺上小程序生態(tài)的相異。

未來我們在微信、支付寶、百度APP甚至今日頭條、抖音上都將連接不同的小程序,對于企業(yè)而言,也要開始分析不同APP的基因調(diào)性,差異化的去布局小程序。

作為用戶而言,未來我們與線下連接將會越來越頻繁和復(fù)雜,只在一家超級APP里解決所有連接問題也不現(xiàn)實(shí)。各類小程序生態(tài)會因為所附庸的平臺基因不同而呈現(xiàn)差異化,況且BAT出于競爭目的也會有選擇性的開放“小程序”,因此未來將有N家小程序平臺,為不同的人群屬性提供不同的服務(wù),未來BAT及頭條系旗下的小程序生態(tài)將分別連接不同的世界。

THE END

免責(zé)聲明:本文來自騰訊新聞客戶端自媒體,不代表騰訊網(wǎng)的觀點(diǎn)和立場。


蘋果聯(lián)合創(chuàng)始人:我也想要折疊屏手機(jī),但我們落后了

2019-02-28

科技先生2月27日訊,近日,聯(lián)想董事長楊元慶公開懟折疊屏,稱不如聯(lián)想3年前發(fā)布的概念,更表示這價格都夠買幾臺平板了。繼楊元慶怒懟折疊屏后,蘋果也發(fā)聲了!但態(tài)度卻完全不一樣。

蘋果聯(lián)合創(chuàng)始人斯蒂夫·沃茲尼亞克在接受采訪時承認(rèn)蘋果公司在折疊屏機(jī)手機(jī)技術(shù)上已經(jīng)落后。

他說:“蘋果在指紋解鎖、面部識別和手機(jī)支付等幾個領(lǐng)域一直處于領(lǐng)先地位。但在可折疊屏幕領(lǐng)域,蘋果不是領(lǐng)先者。這讓我很擔(dān)心,因為我真的很想要一部可折疊屏幕手機(jī)?!?/p>

沃茲尼亞克認(rèn)為,蘋果一直都會給人驚喜,在背后研究很多東西。這次在折疊屏領(lǐng)域落后或許是因為iPhone太成功了,以至于很長一段時間以來它成為了蘋果的全部業(yè)務(wù)。

最近有新聞報道,蘋果在之前也申請了一個鉸鏈的專利,顯然蘋果也是會推出折疊屏手機(jī)的。

根據(jù)之前的報道,因為折疊屏手機(jī)是一個比較重頭的產(chǎn)品,而且極有可能采用京東方的屏幕。搭載的芯片必然是蘋果最好的芯片。而蘋果最新、最好的芯片得到2020年才能出來,這也符合蘋果的一貫作風(fēng)。

蘋果向來不是一個緊追熱點(diǎn)的企業(yè)。

西安軟件開發(fā)、西安APP開發(fā)、西安軟件外包、西安軟件開發(fā)、西安網(wǎng)站建設(shè)、電商軟件開發(fā)、社交軟件開發(fā)、直播軟件開發(fā)、西安網(wǎng)站制作、西安區(qū)塊鏈開發(fā)

THE END

免責(zé)聲明:本文來自騰訊新聞客戶端自媒體,不代表騰訊網(wǎng)的觀點(diǎn)和立場。


“刷臉”測試風(fēng)靡 如何守住“人臉密碼”的最后防線

2019-02-28

連日來,一款“刷臉”測面相的應(yīng)用火了——只要掃碼上傳一張本人照片,幾十秒后系統(tǒng)便可生成一份包括面相概述、五官評分以及運(yùn)勢介紹的報告。不過,隨著越來越多網(wǎng)友加入相面大軍,“信息被盜用”的質(zhì)疑也在朋友圈不脛而走。

刷臉測面相、付費(fèi)拿運(yùn)程,如此“算命”豈能輕信?且不說僅憑“眼睛大小、鼻子高低”判斷一個人的命運(yùn)起伏本就純屬娛樂,很多網(wǎng)友在實(shí)測中也發(fā)現(xiàn)同一張照片在兩個手機(jī)的測試結(jié)果大相徑庭。更詭異的是,這款“占卜神器”在報告生成前強(qiáng)制要求獲取用戶包括地區(qū)、性別等在內(nèi)的全部公開信息,甚至在掃碼后還三番五次要求確認(rèn)是本人照片。如此操作,難免給人盜用個人信息之嫌,有專家在采訪中憂心忡忡地表示:這些漏洞叢生的算命程序,或許就是不法商家為收集數(shù)據(jù)而開發(fā)的“釣魚軟件”。

這般提醒,絕非虛言。隨著大數(shù)據(jù)時代來臨,用戶信息泄露大有升級之勢。如果說以前不法商家采集販賣的多是居民身份證號、電話號碼等“社會信息”,如今人臉、指紋、虹膜等生物信息早已成為各方覬覦的新“唐僧肉”。特別是數(shù)據(jù)泄露引發(fā)的風(fēng)險,二者更不可同日而語。畢竟,社會信息失守至多引來詐騙電話、精準(zhǔn)營銷圍追堵截,用戶不堪其擾還可屏蔽了之。但生物信息作為自然人身份不可更改的唯一標(biāo)識,一旦被突破往往沒有補(bǔ)救空間,造成的負(fù)效應(yīng)也會呈指數(shù)擴(kuò)散。不久前深圳一家科技公司還被曝出面部識別數(shù)據(jù)庫遭泄露,輿論在驚呼的同時也對“人臉安全”產(chǎn)生了深層次擔(dān)憂。

類似事件接二連三,無疑凸顯出數(shù)據(jù)安全保護(hù)的緊迫性。這也提醒我們,面對那些動輒要求上傳照片、授權(quán)信息的應(yīng)用程序,還需擦亮眼睛、多留心眼。當(dāng)然,守護(hù)數(shù)據(jù)安全光靠消費(fèi)者提升認(rèn)知還不夠,依法而治必不可少。目前,網(wǎng)絡(luò)安全法已經(jīng)實(shí)施,法律對數(shù)據(jù)保護(hù)、使用等也做出規(guī)定,但從實(shí)際來看,我國對信息泄露的處罰還是太輕,在實(shí)操中人們對數(shù)據(jù)的定義還局限于“身份證號”等社會信息,對生物信息采集、使用、保護(hù)等規(guī)范遠(yuǎn)沒有達(dá)成共識。唯有與時俱進(jìn)細(xì)化法規(guī)、加大懲戒力度,捍衛(wèi)用戶隱私權(quán)才不會是一句空話。

隨著技術(shù)突飛猛進(jìn),人類很快會進(jìn)入“刷臉”時代。如何在享受技術(shù)便利的同時守住“生物密碼”最后防線,將是決定互聯(lián)網(wǎng)長遠(yuǎn)發(fā)展的關(guān)鍵。這一點(diǎn),各方尤須審慎思之。

來源: 北京日報 范榮

流程編輯:RB013

西安軟件開發(fā)、西安APP開發(fā)、西安軟件外包、西安軟件開發(fā)、西安網(wǎng)站建設(shè)、電商軟件開發(fā)、社交軟件開發(fā)、直播軟件開發(fā)、西安網(wǎng)站制作、西安區(qū)塊鏈開發(fā)

THE END

免責(zé)聲明:本文來自騰訊新聞客戶端自媒體,不代表騰訊網(wǎng)的觀點(diǎn)和立場。