网络安全 频道

09瑞星大会 软件系统的杀毒防毒挑战

  【IT168 瑞星09技术大会报道】每年一届的瑞星技术大会堪称互联网安全狂欢节,众多安全领域专家纷纷在这个场合下发表自己多年来的研究成果。今年的瑞星2009技术大会,也可以说是一次对云安全的一次回顾与展望。面对众说纷纭的云,未来的应用和发展又在哪里?相信本次大会给人不一样的感受。

  中国金融在线有限公司总裁助理、证券之星常务副总经理马捷:微博生态中,软件系统的杀毒防毒挑战

  大家下午好!前两位嘉宾演讲的时候都提到用户体验,我来讲其实要是讲一件事的话今天也是想讲用户体验,讲一个新的用户体验,至少不是百分之百的人都使用过。

  最近我们也是推出了一个新的服务叫赶牛,这个赶牛也不是我们发明的,应该是一个典型的C TO C的服务,我们就是做的一个垂直类的微博的服务。

  在讲赶牛、Twitter、微博客应该先讲一下,在中国是有很多的,Twitter是2006年产生的,在2006年2007年中国有很多微博客的服务,像今年新推出的新浪的微博客。

  微博客的特点就是,一般大家都听说了就是140字,就是所有的消息都是140字,就好象140字的博客,其实还有很多其他的博客所不具备的特点,实际上让他成为一个非常独特的新的交互的方式。刚才也说了,如果我想介绍一个事情的话,我就想解说一下一个新的用户的体验,用户体验有什么好介绍的,用一下就知道了。

  但是Twitter的用户体验是很不同的,在现实生活中是没有这样的一个通信的交互的方式,只有在互联网上有这样的一个交互方式,这个像IM和博客是不一样的,像IM就是聊天,我们在现实生活当中都聊天,这个博客就是一个即时出版的概念,Twitter就是在互联网上才会发生的交互的方式。

  而这个方式和信任也是非常有关系的,刚才我们也讲了,这个互联网大家都觉得非常的不安全,有很多的垃圾很多的危险,但是Twitter给大家带来的是一个比较好的事情,Twitter是非常鼓励一个可信任的网络的概念。待会儿我也会讲一下,为什么有了Twitter这个网络,Twitter网络本身会更激发信赖,更促进信赖的这些事情。

  其实要说到Twitter的交互模式不同的话,一般来讲说,好比我现在在台上讲,大家基本上没有选择,就只有听,要不想听就出去或者堵上耳朵,是一对多、一对一的方式,还有就是收音机,这是一种广播,他是你可以听也可以不听,但是频道比较少,你的个性化选择是比较少的。

  而Twitter的方式就是在动态的过程当中说和听是区分开的,一方面就是说我作为一个消息的更新者,就是Twitter里面叫发消息,但是在英文里面就是更新一个状态。这个人只顾说就可以了,不在乎周围的人听到了还是没有听到。而听他说的人是他所谓的追随者,这些人因为信赖这个说话的人去追随他,这个说话的人说了以后就会听到,听到以后可以回复。这个回复也不是对话式的服务,也是自己说自己的话,所以在这个Twitter里面说话的人和听话的人是分开的。

  这种灵活的模式,再往后大家就可以看到,其实是增加了更多的信赖感。比如我是一个发垃圾邮件的人,我是一个做广告推广的人,我可以在Twitter上面说这些话,但是问题是没有人会关注我,所以说也是白说。我刚刚上线的时候运营的人也很担心谁在这儿发广告了,其实我不担心,因为没有人会看广告,所以垃圾会少很多。

  另外关注这个人的时候,你可以看这个人的历史消息,如果这个人的历史消息都是你,你就可以取消关注,而且关注是动态的,任何时候都可以取消关注,所以前一个礼拜说的话都有意思,第二个礼拜说的话都没有意思的话你可以取消关注。这也是一个比较有趣的现象,就是在微博客里面不管是Twitter还是新浪微博客还是赶牛,就发现很多喜欢骂人的人,他在这个微博客里面行为举止会更有礼貌一些,就不那么爱骂人、吵架了,因为这些消息都存在在消息当中,直接影响着关注者。

  我们带BBS上面看到的是一万次点击,十万次点击,但是我们在Twitter上面就是几万个关注者,几千个关注者,关注就是一种信任。因为有这种信任就会自觉的不说骂人的话,就为了增加这种信任。

  这里面最后说的一点是所谓周边,这个也是Twitter的一大特点,也是赶牛的特点,Twitter的定义是他是一个免费的微博客和社会社交网络。这个周边体现社交网络的一面,这个做的动画,就是哪天我做了什么事情,我就发这个微博客发Twitter大家就可以看的到,看到之后就知道我在干什么,就建立起了这样的类似SNS的社区。

  这一页其实讲的就和安全是最相关的,刚才大家听前面的演讲者讲也是包括怎么样钓鱼,或者是其他的一些垃圾,或者是不好的一些网络的消息。在Twitter中,在赶牛中这种所谓的给出了一个分析。有一种入口就是在Twitter里面经常出现,微博客也一样,希望微博客也经常这样,就是某某人关注你了,一般就是明显的反应就是你也去关注他,这个在Twitter里面,在微博客里面是一个比较危险的举动,因为在没有看他消息的时候就关注这个人,可能这个人是一个发布垃圾的人。而他的平台的好处是给你一个避免的方法,就是你不马上关注你的人,而是看他的消息然后再关注,这样的话就完全可以避免,所谓的关注者的方法。

  第二种就是@里面的方式发布邮件,没有用过Twitter的人可能不知道,Twitter里面有一个键叫@我的,在新浪微博客、赶牛里面都有这样的按纽,比如我的名字叫马捷,所有按到这个人的都可以看到,一部分是垃圾的,有目的是垃圾的,然后他就一个名字搜,用很多的@,这也是为什么用Twitter以后我们赶牛、新浪微博客和Twitter都会有的,block这些人。

  第三种方法就是他也不管,他就直接的发消息,甚至自己转发自己,自己回复自己,通过这样的转发和回复,我们的也有这样的,他会显示最新的消息,他做这样的事情就可以把自己的消息推到门户上,这是一个比较好防范的一种方法,就是我们只要过滤一下就可以。

  说到这儿我想比较一下BBS和Twitter在这种安全消息过滤方面的不同,像Twitter、像微博客、像赶牛比BBS在这方面强很多,因为我们是做股票的,股票的BBS是很火的,大家时时的看盘去关注各股。我们都要专人去BBS里面去掉这些垃圾的消息,但是在赶牛里面我们不需要,因为这个消息机制本身是非常安全的,或者是就抵制这样一些垃圾的产生,这个也是体现交互模式的先进性。

  不好的地方就是大家不熟悉这种模式,所以我在开户的时候经常会介绍这样的一个新的用户体验,因为以前没有这样的,有些用户上来以后不明白就直接@一个民国说你告诉我各股的情况是什么样的,其实他不明白,如果没有这个的话就不会被民国看到。

  这一页谈的是Twitter和微博客设计里面的一些问题,消息公开发布点,反是消息公开发布点都是有可能被消息所感染,这些公开消息发布点就是你不去关注什么人,你也在这些发布点看到其他人的消息,比如说随便看看所有的最新的发布的消息,不管你关注不关注的,这个是作为一个拓展消息宽度的一个很好的办法。所以,所有微博客都有这样的功能,但是这个也是混合垃圾的一个潜在的危险的地方。

  关注了这些发布点,把这些发布点做的比较安全,垃圾比较少,就可以让网络变成一个可信任的网络,同时也是看起来更干净的网络。

  这块有点广告性质,但是不是我们产品的广告,而是微博客的一个广告,介绍这样的一个模式,这是一个截屏,这是一个首页,登入以后发布消息,这块也是一个比较有意思的事,我们是一个门户网站,我们不管是证券之星还是金融在线都是一个门户,门户首页一定是交给编辑的,不是交给用户的。所以,用户要通过自己的浏览找到自己想要的。

  赶牛的首页和其他的微博客、Twitter的首页都是叫给用户的,我们出了这个产品以后,我发现很多用户不敢点首页,他认为首页是门户页面,其实不是,在Twitter里面首页完全是把这个控制权交给用户本身的,你可以让首页上一条消息也没有,也可以让首页一下上十条消息,这个自主权在用户手里。

  这个是随便看看的页面,首页是最开始的,这个是最新发布的消息上面。这块微博客、Twitter本身已经是一个软件应用了,而不仅是一个网站的应用,虽然这个页面看着特别简单,其实没有什么按钮,但是功能是非常强大的。所以教育用户,我发现是微博客现在面临一个最大的问题,就是用户这么简单界面他不会用,因为这个模式是非常新的。

  但是一旦用起来的话这个就是非常方便的,这个也是Twitter设计上和其他的互联网应用很不一样的地方,其他的互联网应用往往是迁就用户,给那些不熟练的用户使用,就是让用户傻瓜也能马上上手的,但是Twitter某种程度上不是这么设计的,你不是马上上手,但是上手之后就离不开是这样的设计。

  Twitter也好,赶牛也好都是开放API,开放API会带来更多的挑战,这个像下载的安全技术和浏览器的安全技术,像前面两位讲的那些技术来确保这些软件是安全的,这个我们也依赖于像瑞星这样的公司,下载的软件是安全的。

  这边有一个数字就是Twitter本身第三方应用现在是09年7月份达到了1.1万个,就是有1.1万个商业或者是非商业的开发者利用Twitter的服务来做第三方的应用,这个数量是非常大的,而这方面第三方应用都是一样的。这个页面是证券之星的一个下载软件,这个也是通过瑞星来确保他的安全。我今天的演讲就完了,谢谢大家!

0
相关文章