周鸿祎的BLOG
个人信息
周鸿祎
文章分类
最新评论
最新留言
友情链接
访客
好友
计数器
          
rss
 
推荐订阅:订阅到RSS阅读
内容
  •  
    2007-08-23 15:02:00
    标签:it/科技

    网络安全正在成为面向互联网用户的基础服务,而所有互联网的基础服务都应该是免费的

     

    360安全卫士的市场表现让我们有信心,安全成为互联网的基础服务

    艾瑞咨询最新发布的《2007中国个人网络安全研究报告》显示,360安全卫士的用户量从去年7月的272万至今天6月份的3157万,增长接近12倍。360安全卫士刚刚做了一年时间,它为什么下载量就突破了一亿次,甚至超过了一些传统的杀毒厂商?这提醒我们,随着互联网的发展,单一的杀毒功能已经无法完全解决泛安全的网络问题。

    杀毒软件大家都在用,可你每天仍会听到很多人在抱怨我的QQ号丢了,我的游戏帐号丢了。面对今天的互联网安全形势,用户需要把反木马、杀毒软件、反恶意软件还有安全的其他手段综合用上,只靠一种手段是对付不了的。网络安全,和邮箱、IM、搜索这些应用一样,逐步成为用户所急需的互联网基础服务之一。

     

    互联网安全形势正在变得严峻,用户的需求不再是单一杀毒那样简单

    从运营模式和产品思路来看,杀毒软件一直力求查杀已知的,就是当它确定这个东西是病毒的时候,它才去查杀。以前的病毒只有一个作者,顶多再有几个、十几个变种,杀毒软件只要收集到它的信息,就能把一次流行性的病毒遏制住。但木马不一样,基于一个基本程序,给它加上一层“壳”,它就立即成为一个新的木马。而现在在网上,任何人只要花50块钱就能给木马加这样一层壳。这样,木马轻易就会产生成千成万个新的变种,像“灰鸽子”,仅官方统计就有6万个变种。仅仅靠查杀“流行的”和“已知的”这种传统的杀毒思路,就很难从技术上避免木马的泛滥。

    木马的制作和流行已经形成了一个产业链,有负责去下种子的,也有负责卖广告的,有负责销赃洗钱的,基于互联网安全漏洞的举动已经不再仅仅是小打小闹,其背后有着更为强大和隐秘的利益集团。今天每个人只要你上互联网,就算你只是浏览网页,也有可能中招。所以现在的网络安全形势比流氓软件和病毒更可怕,互联网的安全形势比前两年更严峻。

    我们近期做过一个调查,有将近70%的被调查人至少丢过一次QQ号。但如果仅仅是丢QQ号也就罢了,这些深藏在用户机器里的木马可以随时偷取用户的IM、网游、网上银行及股票帐户。越来越多的人用网上理财、网上证券、网上银行,用户的很多生活、工作都在网上运行,安全问题不解决,会让很多人对网络产生恐

  •  
    2007-02-07 16:33:28

    2月7日,奇虎360安全卫士的投票活动刚一天时间,网民踊跃参与的程度让我感到既惊愕又欣喜,仅仅一天的时间,网友的评论就突破了5000条,投票人数超过3万,这让我对流氓软件的治理有了一些新的思考。
         经过这半年的争论,不论是网民还是业界,都已经充分认识到了流氓软件的危害性,但在流氓软件的治理问题上却始终无法达到统一意见。有部分人士总是在呼吁,治理流氓软件必须要依靠政府监管,由政府指定机构来执行,否则就不公正。我不知道说这些话的人究竟是什么心态,但我认为,这并不是解决问题的态度,技术的进步总是会先于法律法规的出台,如果什么事情都要等到政府干预,那只会有一种结果,就是恶意软件泛滥但谁都束手无策。
        近期也有媒体报道,今明两年,法学家将对网络恶意软件的性质、法律分析和相关纠纷解决进行研究,对网络恶意软件的法律制裁最短也还要再等上一两年。现在的问题是:眼下怎么办?是一味等待,还是寻求打击流氓软件的相对好的解决方案?一、两年后相关的法律出台了,就能一举改变现在网络恶意软件泛滥的局面吗?
       我们常说一句话:民不举,官不究。用户对流氓软件的态度和应对,其实是使流氓软件生存愈发艰难、进而丧失生存空间的第一推动力。用户对流氓软件的“零容忍”,带来的将是法制环境的完善,从而最终推动有效的社会机制的形成。我相信那些法律专家们,也正盼望着越来越多的针对流氓软件的诉讼和争议,以从中汲取完善法律法规的营养。
       《IT经理世界》有一期谈“食品安全的监管问题”的文章,文章中提到:最近两年,伪劣食品成为了当今一大社会公害,人们总是期望政府能加大监管力度。但事实证明,政府监管的效果非常有限,不仅新的伪劣食品层出不穷,已被查处的也会不断复发。政府监管受限于执法能力和“部门政治”的固有缺陷,是不言而明的。但可喜的在于,百姓冲冠一怒发动了舆论和法律攻势,通过“私人监管”的力量弥补了政府监管不到的区域。百姓推动的食品安全个案,正在促成政府对食品安全问题更多的重视和探索更加切实的长效解决之道。
       通过消费者诉讼实施的“私人监管”,是政府监管体系之

  •  
    2006-12-20 10:48:24

    软件的世界中从来都不缺少神话。说起比尔·盖茨,大家印象最突出的大概就是他没有毕业就开始创业,最终这个没有大学学历的人成了全球首富,于是引得好多中国大学生放下学业去创业。可惜,中国至今还没见到第二个比尔·盖茨出现。

    我相信很多共享软件的作者都有一个伟大的成功之梦,不少人都期望着自己能写就新的创业传奇,从自己的斗室联想到“车库”什么的。但是我想对软件作者们说的是:不是每一个软件都可以做成QQ,即使是今天那些拿到了风险投资的公司,它也未必能做成功——我认为大家应该有一个合理的期望值。没有这样一个合理的期望值,暴富的心理会驱使着软件作者在一些“正常”的、小小的困难的挑战面前,就投身去做流氓软件,急功近利。不过顺带说一下的是,今天做流氓软件也越来越难了,因为做流氓软件的越来越多,他们之间也在恶意竞争。

    对于共享软件作者而言,一个良好的心态远比技术要重要。良好的心态体现在两个层面上的操作。第一,瞄准一个领域的某一个问题,通过你的软件去解决它。

  •  
    2006-12-14 11:05:01
    流氓软件如今可谓令人神共愤了,但是在声讨打击流氓软件的过程中,有个问题却应该引起人们在义愤之外的冷静关注:危害性最大的流氓软件从何而来?首先解决哪里的流氓软件问题才是对付行业毒瘤最有效率的办法?

    说起流氓软件,由于宣传的原因,现在不少人似乎都认为只要是通过捆绑方式进行推广的软件都是流氓软件。单纯凭软件的推广方式作为其是否“流氓”的判断依据,这是一个危险的、起码是不负责任的舆论导向,其最大的危害,就是它可能导致这样的结果:我们最终抓住并无情地以舆论或者法律手段去鞭挞的,往往并不是危害最大的流氓软件。而对流氓软件标准问题的模糊,不仅放过了真正的“流氓”,还极易殃及大量的共享软件作者,使本就弱小的共享软件的生存环境更趋恶劣。

    对于今天的共享软件作者来说,盗版问题已经成为我们今天的国情的一部分,这使很多软件作者们面临基本的生存问题。在生存的压力下,如果他一定要去做流氓软件,去做捆绑软件,我个人认为这是很难避免的。但,这并不是最可怕的。

    在生存问题面前,单纯的道德教育是苍白的,在任何一个领域都一样。解决共享软件作者滑向流氓软件的泥潭,最重要的是要帮助软件作者找到更合理的商业模式。如果大家都能无须做恶就可以发展,不少问题就可能迎刃而解。共享软件的作者们,应该说很多人都是怀抱着美好的软件理想投入到行业中来的,通过流氓软件方式挣钱,并不是他们的目的。

    真正的流氓软件制造者并不是这些不得已而为之的个体。打击流氓软件,关键要打击那些在产业链上游制造、花钱散布软件的“流氓企业”。否则的话我非常担心一点,别最后在中国我们只打“小流氓”,却任由“大流氓”来制定所谓标准。

    无论是我们出“360安全卫士”去帮助用户清剿流氓软件,还是有些公司和个人对流氓软件冲冠一怒对簿公堂,大家的目的都是希望软件行业能变得更干净。共享软件作者需要明白的是,流氓软件横行,对广大的共享软件作者来说也是有危害的,它破坏的是公众对整个软件市场的基本信任。一个流氓软件就可能装几千台机器,当流氓软件遍布的时候,共享软件还能有市场吗?今天在美国,人们已经不敢从网站上下载软件了,流氓软件破坏了用户对软件市场的整体信任,这是前车之鉴。

    我相信更多的人希望看到的,是在一个干净、公平的行业环境中,每个人都凭自己的能力吃饭。对于共享软件作者来说,发展的关键是大家的心态能够更加开放一些,通过商业合

  •  
    2006-11-29 13:42:24

    我坚决反对把流氓软件的帽子扣在共享软件的作者身上,因为中国绝大多数的共享软件主流是没有问题的。真正在行业里面造成比较大影响的,所谓的恶意软件还是很多的商业公司、利益集团在背后运作。

    如果继续放任流氓软件的盛行,从道德上先不评价这个事

  •  
    2006-10-20 11:54:13
    我为什么到处鼓吹天使投资?客观上讲,我到现在真正投资的公司并不多,投资额也并不大,而且还没有一个成功的例子,都是在早期阶段。

      其实我不是纯粹的天使投资人,我之所以给自己挂上这个翅膀到处讲,就是想把一些理念传递出去:一方面想让更多人了解风险投资,另外让更多的创业者也真正了解风险投资。

      VC到中国有点变味

      美国的VC为什么比较厉害,提起KPP,提起红杉,他们投资的公司很多都是真正高增长的公司,像苹果、雅虎、Google,确实增长的倍数非常多,而且都是在非常早的时期投。

      但是这些VC到了中国就有点变味了。大家都说今天中国的热钱很多,但是有很多年轻的创业者问,为什么我们找不到人投资?原因不是钱没有了,而是这些钱进到中国后出现两个问题:第一,美国今天的高增长处在几个很少的行业里边,像医疗、生物、制药或者是高科技,而坦率地说中国没有什么高科技,最好的互联网公司也不是靠科技打败别人的,都是靠中国化的运作。

      VC在中国突然发现另外一个机会,今天的中国很像上世纪70年代的美国,中国在传统消费产业机会很大。所以,现在很多VC在跟PE(私人股权基金)抢生意,这是VC进入中国后的第二个问题。

      其实在美国,VC和PE分得比较清楚,你很少听说,KPP、CP(Capital private)投一个很传统的、动辄几千万美金的传统产业,他们的钱都是投一些将来能够倍增的产业。

      但是今天,很多头上挂着VC的名字来投资企业,实际上还是因为企业有规模了,商业模式很清楚,现金流非常好,也有利润,我觉得这种项目的操作跟真正的狭义VC不一样。对于一些早期项目,真正敢于投入的VC不太多。

      今天的VC一个典型特点就是,在市场很热的时候,大家一窝蜂。今年上半年,大家一窝蜂投了一堆web2.0,这是一个极端,结果现在web2.0在中国没有出真正大的企业,几个拿到钱的没有获得应有的成长。在这种情况下,所有的VC都一窝蜂开始观望了。

      即使有投早期公司的VC,也不是因为他未必真的特别有眼光。比如说今天也有VC投早期,一定是每个案子投50万美金。他们的想法是,“我投10个案子才投500万美金,都亏了才亏500万美金,只要有一个好了,挣500万美金很容易”。

      不是有钱就可以做天使

      中国风险投资的历史还是太短,到现在也就是10年,跟美国40年的历史相比非常
  •  
    2006-09-01 13:04:15
    很多人都说我的博客太严肃了,总是在谈论一些道理,他们希望看到一些轻松的内容。应这个要求,我把最近一期的东方卫视的《波士堂》节目链接放在这里,博大家轻松一刻吧。
     
  •  
    2006-07-19 10:12:22

    天使投资(Angel Investment)通常是指投资于非常年轻的公司以帮助这些公司迅速启动的投资人。在风险投资领域,天使这个词指的是企业家的第一批投资人,这些投资人在公司产品和业务成型之前就把资金投入进来。天使投资最早起源于上个世纪初的美国,指的是那些对未来戏剧进行投资的百老汇投资者,这些投资是有风险的,因为他们在赌戏剧的票房。

    确切的说,发展到今天,狭义的天使投资是自由投资者或非正式风险投资机构对原创项目构思或小型初创企业进行的一次性的前期投资。它是风险投资的一种,但就它是最能体现

  •  
    2006-07-12 12:05:03

    实际上中国并不缺少钱,中国的民间游资也很多,有钱的老板也很多,但是中国在过去这么多年里,却始终发展不出硅谷。中关村有很多小公司,可能是几个朋友一块做的,开始发展的不错但是公司一旦做大,或者做到一定的程度时,由于利益分配或者是意见不合,最终公司分家了,或者彻底的就没有了。我认为这是由于企业先天的架构和利益分配机制上存在的不足导致的。

        西方的商业环境和理念都比较先进,作为公司的创始人,是无法一个人将公司带上康庄大道的,需要投资人、股东、团队、员工、顾问等,这样的一群人来帮助你,给你指点,才可以将公司发展壮大,最终公司上市、或者是出售等,这其中的每一个人都能够一起来分享利益。

    这种游戏规则非常公平和透明,大家会朝着一个方向共同努力,形成合力,公司就能快速发展。