微信变现的压力下的“小程序”与社交游戏的再度崛起

ooYBAFOEmviIPk9tAAo_4amaeggAABj2QBLDycACj_5907

好久不见!简单说下观点。

一直有听说微信有变现压力。如果看Facebook和人人网,收入主要来自广告和开放平台。开放平台主要收入来自社交游戏。之前的Zynga和五分钟等公司虽然已经不在,但好歹那时候非常火爆。

微信的收入目前来自红包、微信支付与广告。

Read more

野狗是如何保证安全的

用户很关心野狗云服务的安全问题。野狗的CEO刘之和创始团队中的大部分人都曾经在360工作,可见这是一个具有安全基因的团队,既具有安全意识,也具有安全技术。
安全是一个很宽泛的话题,不同层面有不同的安全问题,比如数据通道的安全,应用层的安全,web端的安全等。常见的对于安全问题的疑惑,可以总结为以下几个:
* 数据通道的安全
数据通道安全的目标是,在原本不安全的网络上,构建一个可信的数据传输通道。这一层考虑的安全问题集中在:如何保证数据不被泄漏和篡改,如何确认通信对端的身份。这是一个业内通用的问题,也早已经有了一个标准答案:这一层的安全主要是依靠TLS来保障的。野狗是全站使用TLS的,不论是官网,还是Rest API接口,或者是基于websocket的长连接,都不支持非安全的通信协议,而是全面采用HTTPS和 WSS。数据在传输过程中是经过加密的,证书的校验也确保了野狗云端身份的认证。关于TLS的知识,在这里就不展开了。需要指出的一点是,TLS绝不是“配置一下就完事”这么简单的。因为TLS的发展也经历了许多年,许多个版本的变迁,随意的配置很可能遗留有严重的安全隐患。即使是正确的配置,也有可能会爆出实现软件上的安全漏洞,比如著名的openssl心脏出血漏洞。安全是一个持续的过程,需要技术团队不断的跟进。野狗的TLS服务在著名的安全评测网站ssllabs的评分为A+。野狗团队中的安全专家不定期会将一些TLS方面的安全研究发布到这里:WILDSSL

WILDSSL博客截图

Read more