2011-9-8 17:02:11 阅读12 评论0 82011/09 Sept8
2011-2-14 9:54:52 阅读55 评论0 142011/02 Feb14
你的秘密被发现了
青年文摘2011年第4期·今日视点
我们每个人多少都有些秘密,这不可否认,而在我们尽力想要保护自己的秘密不被发现的同时,我们又对发现别人的秘密兴致勃勃,是吧?
刚刚有互联网的时候,我们爱它,因为在网上“没人知道你是条狗”,而现在我们爱它,大概是因为你家狗狗吃什么牌子狗粮我们都能知道。新媒体时代发展到今天,我们有多少秘密再也捂不住?
比如,在无数名人拥向微博并获得V字认证的时候,歌手王菲选择隐姓埋名用个诡异的字母组合veggieg在2010年4月注册作为自己的微博呢称,潜伏多时,最终还是被迫浮出水面。
据传是郭敬明第一个爆出此料并让大家“不要打搅她,安安静静看着她玩就好”。可这种料被挖出来,粉丝们哪还能拦得住,通过账号关注,比对微博内容和娱乐新闻中天后踪迹的种种蛛丝马迹,辨认出该账号身份……6月,这位veggieg只好在微博中写道:“早资道曝露总四难免的,你又何苦一网情森”,调皮地默认了自己的身份。
与之前不食人间烟火的形象形成反差的是,微博上的veggieg活泼又话痨,按她自己的话说就是“贫得都不好意思天籁了”——感谢微博让人们看到偶像包装之后的那一面。
不得不说,现如今的秘密,用莫尔斯电码写都不安全,只能咬紧牙关绑牢双手,千万不要忍不住发条自以为隐讳的微博,要知道闲人的无穷精力是你无法想象的。
当然,微博强大的推荐功能还总能给你惊喜或者惊吓,有网友说:“我的新浪微博竟然给我推荐了我的房东!理由是:你们可能离得很近。废话!楼上楼下,必须近了”,结论便是微博真可怕。微博还会哪壶不开提哪壶地推荐“你们可能是间接的好友”,是啊,有倒霉网友就碰到了前女友被推荐给了现女友的不幸事件,真是想掖也掖不住,结论是:微博,你知道得太多了。
言多必失是古语了,现代人的生活除了说话、写字会泄露秘密,还有其他种种行为,都有可能被别人看出各种苗头。不经意间,再无秘密可言。可人类又是多么爱贱招,偏偏喜欢晒自拍照、晒新买的衣服、晒居住的小区或者晒各种各样心情。人人都有暴露癖,也许被参透的那些秘密也不过是当事人故意以这种迂回的方式告诉你的。
智能手机短信排列方式
现在大多数智能手机里,和同一个号码往来的短信是连续排列的。我们不鼓励你去检查另一半的手机,但的确,这让机主和谁发短信发得最勤快这件事一目了然。还有,这种连续排列的方式,也显示了短信双方的关系平衡程度,比如一方都是很短的“嗯”、“哦”之类的话,另一方都是很宽的文字框甚至排比句加感叹号;或者一方有好几条,另一方才回复一条,都可以看出哪边是热脸哪边是冷屁股。
被听到电话
我们接听电话时真是容易人戏很深,比如当我们听不清对方说话时,却毫无逻辑地不自觉提高自己的音量,好像这能同时让我们的耳朵更好使。而你低声嗯嗯啊啊地接电话以为旁人对你电话内容一无所知的时候,也不过是一场掩耳盗铃,对方的大嗓门早就已经把你今晚要去相亲的事情通过话筒传遍四面八方啦!
微博
所有的家长里短都在上面了——几点起床心情如何;在哪里吃的饭、点了什么菜、花了多少钱,今天在公司上班还是出去拜访客户,买了哪只股票;又看谁不顺眼了;晚上都有什么娱乐活动……还有你的阅读偏好、消费水平、八卦狂热度甚至性向,通过你的一条条评论转发也暴露无遗,你的重口味从此不再是秘密。
客户端
你在SNS上的行踪是怎么发出来的?网页、手机版、短信版还是移动客户端?Andriod客户端还是iPad的?如果傍晚的微博都是来自手机客户端,那么猜你大概在晚高峰的车海里无所事事,当你下一条微博来自网页了,那一定是你终于挪到家开电脑了。甚至一条来自iPhone客户端的新微博就可以帮你炫耀你已经入手了新的苹果四代。
网络购物记录
网络购物记录又是一个展现你多方面口味和动态的地方。女同事不动声色地在“万能的TB”上买了孕妇防辐射服,你知道马上就要说恭喜了。购书网站上你的购物车里存放的是《小时代》、《曾有一个人爱我如生命》,还是《欧洲崛起:现代世界的人口》、《启蒙到大革命:理性与激情》?
街旁
每去一个地方就在这个网站上签个到,不仅如此,相信你已经把它关联到微博上了,而你的微博和你的博客、SNS又是关联着的。所以,你只不过是为了好玩儿记录下自己在城市里的足迹,但别人也随时看到你的行踪。千万别刚刚请了病假之后1小时内就出现“我在欢乐谷,过山车太刺激了!”这样的街旁消息就好。
在论坛等地方晒的照片
图片泄露天机的事情太多了,杀伤力大又证据确凿。央视女主播晒个新买的鞋架被人肉出来并不算什么大事,2009年11月7日,中国兰花网上有人图文并茂地发帖,晒自己用血浆浇灌兰花的过程,结果清晰地暴露了血浆袋上显示的血浆编号以及采血日期(2009年10月3日)和失效日期(2014年10月3日),这就不仅仅是楼主一个人的秘密被发现了,成都市血液中心甚至整个行业的秘密都被抖搂了出来。
信用卡账单
这个大概是你绝不会故意晒到网上给陌生人看的东西。交易时间、摘要一目了然,每笔金额毫厘不差,如果要你把每笔支出向父母或者伴侣解释清楚,恐怕你未必愿意,毕竟自由、私密、安全地支配自己的财富是我们细胞液泡里生出来的需求。
票据
几月几号某场的电影票,连座位号都标明了,还有超市的购物小票、出租车票、高速公路的收费收据,以及快递单上的个人信息,都是揭发你秘密的确凿证据。
SNS网站
早就有找工作被老板浏览Facebook主页看到各种不靠谱照片后收到拒信的先例。SNS个人主页已经成为你的一个分身和代言。你的好友们一个链一个,谁也逃不出谁的法眼。你和谁的关系忽然暖昧起来,又和谁突然不再往来,群众的眼睛是雪亮的。
网站浏览记录
你的主页设置是百度是谷歌还是公司网站?历史记录里都是天涯、豆瓣、55bbs,还是淘宝、eBay或者专业摄影网站?你上网都看什么多少反映了你的部分生活喜好。当然也有女生看到自己男朋友的浏览记录里有重口味的SM网站被惊得不轻的事情。再比如总有念旧的人反复流连于前任的博客被现任看到,或者家长突然看到小孩子浏览如何自杀这样的网站记录,都是当事人不那么想被发现的秘密。
带有品牌Logo的日用杂物
随手从包里掏出一小包印有火锅店Logo的餐巾纸,或者兜里掏出某饭店的打火机,拎个某服装品牌的购物袋,都能说明问题。
各种会员卡
简陋的就是一张纸片,精美的大概你还要付费办理。平时除了工作都干些什么,看看你的卡包就全知道了。还有,填写会员卡时个人信息的泄露也是个烦人的问题。也许真的只能如网上高人推荐的那样,个人信息一栏一律填写“姓氏+公司名称”,张中体、张新光、张大悦,张耐克,泄露了之后也知道被哪家摆了一道。
手机号
“1391”开头的都是些事业有成的人士,成功、独立、经济状况良好;“1361”这样的老神州行号码大都是很早就拥有手机而且一直没有换过号的人,保守、稳定,“1381”这样的动感用户大多年轻人做派、生活方式时尚。至于“1475”这样奇怪的号,只能是骗子和广告了,根本不需要接。
2010-12-28 17:28:00 阅读28 评论0 282010/12 Dec28
2010-12-1 9:59:27 阅读100 评论1 12010/12 Dec1
在软件保护技术中一般存在两种主要的保护方式:不需要额外的硬件设备,完全由软件实现的方式和使用硬件加密锁的方式。往往前者被称作“软加密”方式;而后者被称作“硬加密”方式。普遍认为,硬加密方式的安全强度要大于软加密方式。
但真的是这样吗?
一 软件解密方法
如同软件加密的方式千差万别,软件解密的办法也多种多样。但从根本上,无外乎三种主要手段:
1. 逆向工程
采用软件代码分析和跟踪的方法,找到软件中调用加密验证或判断验证结果的代码,并进行修改或替换,以绕过保护。
2. 通讯欺骗
在软件代码调用验证机制的通道上对通讯指令截取和分析,并通过修改或回放的方法欺骗软件,使之产生错误的判断。
3. 指纹复制
对软件进行加密认定的硬件信息或硬件本身进行复制。
其中逆向工程的破解方法与底层采用何种加密机制的关系不大,破解难度主要由软件代码的复杂程度以及核心安全库的防护机制决定。下面主要分析通讯欺骗和指纹复制的破解方法对软加密和硬加密的难易程度。
通讯欺骗
通讯欺骗往往通过监视、修改及复制系统功能调用的结果来实现。它需要破解者有能力在不影响软件正常运行的情况下截获及修改与软件保护相关的系统调用。要能正常实现通讯欺骗,必须要满足以下几个条件:
1. 有能力找到所有与软件保护相关的系统调用。
这对硬加密非常容易——所有对加密锁硬件的IO操作;但对软加密则不太容易,任何系统调用,包括文件、注册表、系统信息、时间的调用都可能与软件保护操作相关。
2. 能够分析了解系统调用的输入、输出参数所代表的意义,能够伪造返回结果。
3. 能够在不影响系统及应用程序正常工作的条件下修改返回结果。
设计精良的硬加密产品可以在软件代码和硬件加密锁之间构建所谓的“安全通道”,使得破解者虽然能够截获通讯命令,却无法分析得到其中的原始数据,也无法伪造通讯命令,从而基本无法进行通讯欺骗。
对于软加密来说,破解者总是可以得到系统调用命令的原始数据,但要想在不影响系统以及应用程序功能的情况下修改系统调用结果则并不容易。一方面,破解者必须能够了解哪些系统调用与软件保护机制有关;另一方面,系统调用的结果并不总是容易截获——很多获取硬件指纹的命令基于系统中断调用;最后,修改系统调用结果在很多情况下将会影响系统和软件的运行,使得破解过程无法正常进行。
从理论上来说,除非破解者能够营造一个有能力任意监视并改写所有系统调用结果的独立环境,否则将无法完全实现通讯欺骗,而这样做的工作要比逆向工程还要复杂,从而导致对软加密采用通讯欺骗的破解方法失去意义。
从本质上来说,软加密基于系统功能调用,而硬加密基于对硬件本身功能的调用。因此软加密实现与系统本身的结合程度要比硬加密高得多。
指纹复制
软加密的安全指纹由所运行的软、硬件环境获取;而硬加密的指纹就是加密锁本身。与普遍的认知相反,对计算机运行环境指纹的复制要比想象中困难得多,而对加密锁硬件的复制则要比想象中的更容易也更危险。
为什么计算机运行环境不容易复制:
1. 有一些计算机硬件设备包含了唯一的ID,比如说CPU或者某些型号的硬盘,这些唯一ID是不可复制的。
2. 包括硬盘分区序列号或网卡MID等都具有很好的唯一性。
3. IP地址具有很好的唯一性,而伪造会导致系统网络通讯异常。
4. 在局域网内部,机器名、用户名及内网IP地址都是很好的唯一特征。
5. 根据操作系统及硬盘文件可以产生非常好的唯一特征。
6. 最重要的是,要复制所有上述这些硬件和软件特征,其投入的成本不低。因此不具备大规模复制的可行性。
关于硬件加密锁的复制:
1. 主要的加密锁芯片都可以通过硬件剖片的方法读出内容,从而进行复制,包括智能卡芯片。这个过程的成本比通常想象的要低,因为破解者往往会租用专业设备而不需要自己购买。
2. 破解者总是可以买到厂家的加密锁,并进行分析和改造。
3. 破解者可能会通过加密锁的代理或开发商内部相关人员得到加密锁内部的算法相关数据,从而在无需硬件分析的情况下复制加密锁。
4. 需要注意的是,加密锁复制的前期成本较高,但一旦形成复制能力,后期的平均复制成本则很低。
结论
精心设计的软加密实现方案可以在通讯欺骗和指纹复制的破解环节上提供足够高的安全性,使破解者转向通过逆向工程的方法破解软件。在这种情况下,软件的防分析及跟踪能力以及代码内部的加密技巧成为了安全系统的核心,底层基于硬加密还是软加密将不再影响系统的实际安全性。
二 软加密的新技术及四大优势
通过利用网络通讯和服务器认证,软加密方式在实际应用中可以获得比上述分析好得多的安全应用效果。
所谓服务器认证,是指软件安全系统首次运行的时候在服务器端“备案”,存储客户端硬件特征,并获取开发商授权的过程。除了首次运行的激活过程外,服务器认证还可以在今后再次进行,以核查及升级授权内容。
由北京比特安索公司开发的比特平台除了支持服务器认证技术,还提供了将授权运行于服务器系统之上的“云授权”保护方案。云授权采用客户端与服务器实时连接的验证方案,安全系统指纹始终依附在服务器上,因此具有更高的安全性。它与传统的软加密具有明显的区别,因此不在这里进行分析。
集成了服务器认证的软加密方案具有硬加密不具备的四大优势。
双因素验证
无论是传统的硬加密还是软加密,安全验证都是单因素的,即基于加密锁或本机硬件指纹。集成了服务器认证之后,加密方案本身是双因素的:既与本机硬件指纹相关,又与服务器相关。
双因素验证大大加强了系统整体的安全性,破解者无法通过破解其中的一个因素实现完整的盗版。它使新一代的软加密技术的安全性实质上超过传统硬加密成为现实。
破解追踪
世上没有绝对可靠的保护技术,而运行于客户环境的软件代码总是可以被跟踪和分析。与硬加密不同的是,实现双因素验证的软加密方案中很容易实现对破解应用的追踪。
除非通过逆向工程的办法把所有与服务器通讯相关的代码完全替换——这个工作比软件破解本身的难度还要大——否则服务器将有可能对软件的破解拷贝进行追踪。以比特平台为例,通过设置授权模版的“强制认证”或“智能连接”属性,客户端软件将定期或不定期地尝试与服务器进行连接验证,服务器因此可以发现是否有授权盗用的情况,并且可以根据相应的授权码找到盗用源头,解后进行封锁。
也就是说,新一代的软加密技术本身通过服务器验证的机制,不再是单纯的本地安全技术。它是包含了本地安全与网络安全的综合性系统架构。
补救措施
软加密的一个明显优势是可以方便地推出对破解版本的补救措施。
当基于硬加密的应用程序被破解后,一般来说,为保证升级后的应用程序与旧版本程序使用的加密锁不兼容,软件开发商在应用升级的时候必须同时升级应用程序代码并提供新的加密锁。这样的升级措施需要很大的成本,开发商实际上往往无法实施。
而软加密的补救措施是零成本的。
同样以比特平台为例,当开发商发现现有版本被破解后,可以在平台上为现有产品添加新的特征项(即功能模块),或升级已有的功能算法;开发商相应地升级应用程序代码,制作升级补丁,并发送给合法用户。
合法用户拿到升级补丁并升级应用程序后,应用软件可以自动连接到授权服务器进行算法更新并升级本地授权文件,从而完成升级。而盗版用户因为无法通过服务器验证而不能应用升级内容。破解者也必须再次实施破解才能使用新的功能。
破解风险
前面提到了,软加密与系统和使用环境的结合程度要比硬加密高得多。对于硬加密的破解版本使用者,除了软件本身可能会因破解不充分而存在问题外,使用者不存在任何其它使用风险,盗版使用的成本很低。
对于软加密,盗版使用者往往需要为使用软件而更改系统设置,如网卡MIC地址或系统时间,而这些都会对整个系统及其它应用程序造成影响,从而提高盗版使用难度,增加使用成本。这些系统设置和负面影响使得盗版使用不可能大规模推广。
三 效果为王
使用软件保护技术或产品的目标是以最小的成本达成最佳的防盗版效果,其本身是一个系统性的工作,软件的整体安全性受系统中最薄弱部分的制约,并与实施难度、应用风险、危害程度等密切相关。
新一代软加密技术以服务器验证为基础,其整体安全性已超出包括传统硬加密在内的单纯的本地安全技术,并显著降低了盗版使用的扩散范围,具有更好的实际安全效果。
此外,软加密特有的无物流、易管理以及授权方案灵活等众多特点,使得它成为互联网时代的最佳软件保护方案。
2010-12-1 9:53:43 阅读79 评论0 12010/12 Dec1
如果你问别人什么是力量。培根会说“知识就是力量”,Google会说“信息就是力量”,某人会说“隐私就是力量”。毋庸置疑,Google早 已认识到信息(数据)的力量。相信其他公司,不管是互联网公司,还是其他类型公司,多多少少都应该意识到这一点了。否则,哪里会出现贩卖用户资料的案件?
本文主要说Google如何搜集互联网信息、不计其数的趋势信息和Google用户(包括你我)的信息。
那Google到底知道多少你的信息呢?还有你的在线习惯呢?请你坐下来,登录你的Google账号,看看你正在使用的Google服务列表,你就知道你正把多少信息交给了Google。
登录Google账号后的“我的产品”
(注:此图中产品因人而异,只要你在登录Google账号时使用过某服务,则自动会添加到此列表中。)
这些服务已经引起了很多隐私问题。09年末时,Google CEO埃里克·施密特曾说过:“如果你有些东西不想让别人知道,或许你本该就别做那事。”(这话听起来颇似有点“切莫伸手,伸手必被抓”的韵味。)
那我们现在就来看看Google是怎么搜集从你那收集你的信息。
Google信息收集渠道
Google的使命是:“整合全球信息,让人人可用,人人受益”。它也正在很好地兑现这个诺言。然而,Google正在收集的信息似乎比我们意识到的还要多。
1. 搜索(网页、图片、新闻和博客等)- 众所周知,Google是全球最受欢迎的搜索引擎,其全球市场占有率几近70%(比如,美国本土占66%)。Google追踪所有的搜索,其现在的搜索方式也越加个性化,个性化势必将越来越细化。
2. 搜索结果中的点击 - Google不仅能知道我们要找什么,它也知道我们点击了哪些搜索结果。(编者注:这个做SEO的朋友应该很清楚,可以从Google Analytics中知道。)
3. 网页检索 - Google的网页爬虫Googlebot就是一只不知疲倦的小蜜蜂,一直不停地“品读”和收录数十亿的网页。
4. 网站分析 - Google Analytics是目前最受欢迎的网站分析工具。因其免费并支持多种高级特性,全球大量网站正使用它。
5. 广告服务 - Adwords和Adsense是Google财务成功的基石,但它们也给Google提供了大量的有价值的数据。网民点击了那些广告,广告主在竞争哪些关键字,哪些关键字最值钱等等。这些信息都是非常有用的。
6. 电子邮件 - Gmail是全球三大电子邮件服务之一,面临着来自微软的Hotmail还有雅虎的Email的竞争。邮件内容,包括发送内容和接收内容,都是可以解析和 分析的。即使是从安全角度来看,这也是Google的一项优秀服务。Google的邮件安全服务——Postini,要从海量Gmail用户中,接收超大 量的数据,包括垃圾信息、恶意软件和邮件安全趋势数据。(编者注:2007年,Google以六亿二千五百万美元的价格收购网络安全服务商 Postini,以此为Google的小型商务客户提供更好的电子邮件安全服务。)
7. Twitter - “你说有的Twitter消息都是我们的”,这句话用来解释早期的网络快速传播现象(又称“网络爆红现象”)。在09年和Twitter达成交易后,Google可以直接访问Twitter上所有的消息。
8. Google应用服务(文档、电子表单和日历等) - Google的办公套件有很多用户,它当然也是Google的一个数据收集来源。
9. Google公开的个人资料 - Google鼓励你把你的个人资料在网络上公开,这些资料包括你活跃在哪些社交网站(Facebook或Linkedin),你的个人主页和在线图片等等。
10. Orkut - 虽然Google的社交网络还并不是很成功,但Orkut在巴西和印度还是有很多成功。(编者注:为什么还没有成功?可参见伯乐在线此文:《Google的社交网络为什么还没有成功》。)
11. Google Public DNS - Google2009年年末推出的DNS服务并不只是帮助网民获得更快的DNS解析,也同时帮助Google自己。因为从这项服务中,Google可以获得大量的统计数据,比如网民访问了哪些网站。
12. Chrome浏览器 - Chrome可以收集你的浏览器行为,还有访问哪些网站。
13. Google财经 - 除了财经数据之外,用户在Google财经上搜索的信息和使用的信息都是Google的重要数据。
14. YouTube - 这个目前是全球最大最受欢迎的视频网站,为Google所有。它也向Google提供了大量的用户观看习惯方面的数据。
15. Google翻译 - 帮助Google完善其自然语言解析和翻译。
16. Google Books - 虽然现在不是很庞大,但有潜力帮助Google知道网民阅读习惯和他们想阅读什么东西。
17. Google阅读器 - 目前为止是全球最受欢迎的Feed阅读器。你订阅了哪些RSS种子?你在看哪些博文?Google会知道的。
18. Feedburner - 很多博客都使用Feedburner来公开其RSS种子。Google追踪Feedburner的每一条链接。
19. Google地图和 Google Earth - 你对哪些地方感兴趣?(Google也会知道的)
20. 你的联系人网络 - 你在Gtalk和Gmail等上的联系,组成了一张错综复杂的用户网。如果他们都使用Google,网络映射更为深刻。虽然我们不知道Google是否做了这个,但这上面的数据是可以收集的。
21. 即将推出的 - Chrome OS等Google更多可能成功的产品。
22. 刚推出不久的 - 即时搜索和Goo.gl等服务
23. 已经消亡的 - Google Wave等(虽然消亡了,应该死前收集了一些数据吧。)
因为Google的产品数不胜数,上面的列表还会扩大。到现在为止,你应该已经知道要点了。
Google服务列表
(Google收集的)这些数据中,很多都是匿名化的,所以并非总是正确。日志可以保存9个月,服务相关的cookies可以保留18个月。即便如此,对大多数公司而言,Google手中所拥有的通用用户数据仍是有很大竞争优势,是一座名副其实的金山。
Google - 一台无法停止的数据收集机器
Google数据收集的方式有很多种。登录站点时生成的IP地址请求,用来设定和追踪目标的cookie。如果你登录了Google账户,你在Google下属网站上的一举一动,通常都可以和你个人账户联系起来,而不用和你的计算机对应起来。
简而言之,如果你使用Google的服务,Google将知道你在搜索什么,你访问了什么网站,你看了哪些新闻和博客,等等。随着Google增加更多的服务,其曝光率将更加广泛,几乎一切东西都将所谓的“Google化”。
编者注:Googlization即“Google化”,2003年由ohn Batelle和Alex Salkever共同创造这个字。
你使用任何单一的Google服务所贡献的数据,你无需对此过多恼火。当你使用多个Google服务是,真正有趣的窘境才出现了。这个年头,谁不是呢?
可以试着一个星期上网不用Google的任何一个服务。这也就是说,没有YouTube、没有Gmail、没有Google文档、不点击 Feedburner的链接、不用Google搜索引擎等等。严格来说,你甚至必须避开和Google有合作的服务,所以,非常抱歉,Twitter也不 能用、(编者注:不管你用不用梯子,YouTube和Twitter都别用)
这个不断增长中的Google化可能就是为什么有些人不想用Google Chrome OS的缘故。因为Chrome OS可以强有力地整合Google的多种服务,并且很可能向Google提供关于你习惯的空前绝后数量级数据。
Google为什么这么做呢?
就像在本文一开始所提到,信息就是力量!
拥有这些信息,Google可以用非常有效的方式来整合数据。除了每个用户或访客,Google也能为整个城市或国家检测趋势和行为。
Google收集的信息用途广泛。在Google所有活跃的领域,那些收集的数据可以用来制定市场决策、研究、完善产品等。
比如,如果你能提前发现特定的市场趋势,你就可以对市场做出有效反应。如果你能发现人们所寻和所需,你就可以基于这些发现做出决策。当然了,这对像Google这样的大公司是极为有用的。
而且我们也别忘了,Google的大部分收入来自广告。Google越了解你,其广告能更加有效地服务你,这也对Google的底线有着直接影响。
不只是(谷)哥这么做
必须要说的是,并非只有Google一家公司在做这样的数据收集。请放心,微软也在用Bing和Hotmail做相似的事,这只是一个例子。
Google的问题(如果你想称之为“问题”)是,它像一只大章鱼,其触须正伸向各个角落。Google已变成如此混杂,囊括我们在线生活的方方面面,我们(网上的操作)动作、行为和关系等数量空前的信息都汇聚到Google手中。
Google是章鱼?
造访Google数据库
值得称道的是,Google正通过各种服务来利用其收集的数据,进一步为你提供服务。
1、Google趋势
2、Google网站趋势
3、Google搜索解析
4、Google广告计划
5、其他诸如Wonder Wheel这样的搜索工具
如果Google能公布如此之多的数据,可以想象一下数据量有多大,还有Google所知道的细节程度有多深。而且这些服务也能向Google提供更多的数据,比如我们对哪些趋势感兴趣,我们在找哪些网站等。
在使用Google趋势等这些工具的时候,发现一个有趣的现象:我们几乎可以知道一切,但就是无法知道Google自身的产品。比如,“Goolge广告计划”和“Google网站趋势”并不显示Google自身站点的信息,但你可以找到其他站点的信息。
这个比较有讽刺意味!昨天“Goolge广告计划”更新2010年9月份的“全球Top1000网站”数据,你可以看到Facebook等网站的每月独立访客数量和PV数量,但你看不到Google旗下网站的数据。
没有免费的午餐
不知你有没有想过,为什么几乎Google所有服务都是免费的?好了,你现在知道答案了吧。还是那就老话:天下没有免费的午餐。你或许是没有给 Google掏钱(点击Google广告除外),但你已经付出信息了。虽然这并不一定是坏事,但你应该对此有所了解并加以注意。