2004年11月03日

Google修复Gmail安全漏洞 阻止黑客盗用帐户

   搜索引擎公司Google对其网络电子邮件服务系统Gmail最近暴露的安全漏洞进行了修复,黑客攻击者只要知道某个用户名就可以利用该安全漏洞登陆该用户的Gmail帐户。

  目前还没有黑客利用该安全漏洞的作案的消息,而Google在出现相关负面报道之前采取了紧急修复措施,适时的对该测试阶段的电子邮件服务的安全漏洞进行了修复。Google发言人Nathan Tyler表示,“Google目前对可能影响Gmail服务的任何潜在安全攻击都非常警惕。我们已经修复了该缺陷,现有的及未来的Gmail用户均可得到保护。”

  Tyler拒绝就该漏洞问题的本质发表评论,但是据与Google关系密切的消息人士确认该漏洞可以使黑客完全控制用户的Gmail帐户。

  该安全漏洞发生于Gmail鉴别用户身份的过程中。据以色列出版商Nana NetLife杂志周四的报道透露,黑客可能是利用了看似正常的hex码XSS链接导向Google站点,并盗用了用户在本地计算机上存储Gmail用户名及密码的Cookie文件。

  Nana NetLife文章中引用一位名叫Nir Goldshlagger的以色列黑客的介绍披露,黑客利用该Cookie文件无须输入任何密码就可以进入某用户名下的Gmail帐户,甚至当密码被更改后,黑客仍然可以继续进入Gmail帐户。

  这位熟悉Google的消息人士还透露,Google针对该安全漏洞的相关损失进行了调查,发现只有少数Gmail用户受到攻击。

  Google于今年四月份发布Gmail,其高达1GB的超大存储容量顿时成为报纸杂志的头版头条讨论热点。Gmail服务目前仍然处于测试阶段,并且用户只能通过接收现有用户发送的申请邀请才能获得帐户。Google未透露Gmail帐户的官方数据。

Google将推苹果版桌面搜索
 
   Google的首席执行官 Eric Schmidt上周五表示,他们计划为苹果操作系统平台推出桌面搜索工具。

  Schmidt没有透露这种搜索工具的具体推出时间,他只是表示,Google将对桌面搜索工具做底层的修改,因为苹果操作系统和Windows操作系统存在本质的不同。

  上个月,Google推出了针对Windows平台的桌面搜索工具,从而在和微软及苹果的桌面搜索较量之中捷足先登。

  有人对这种工具的安全性产生了担忧,因为它可以刺探电子邮件,即时聊天等个人信息。

  Schmidt说:“我们对这些私人信息相当的慎重。”

  自从Google今年8月天价上市以来,其股票即一路狂飚,到目前为止,Google的股票价格已经接近翻番,上周五,Google的股价突破了200美元每股。

  上个月,Google公布了它的第一次季度收入报告,上个季度,Google的利润达到了5200万美元。

2004年11月02日

Google股票被投资专家推荐为11月份月度股票

   受2004年第三季度优异业绩的拉动,截至美国东部时间10月28日(北京时间10月29日),Google股票的成交额达到了380亿美元,使该股成为了纳斯达克股市成交量最大的一支股票,从而成为了“Trading Strategies stock”的11月份月度股票。

  自从Google公布第三季度财报以来,该公司股价已经攀升了15.4%。10月份投资者对于Google的股票可谓是趋之若鹜,仅美国东部时间10月28日一天Google的股价就飙升了40%以上,使Google的市值一举突破520亿美元大关,超过了最主要竞争对手和网络股的领头羊雅虎。

  尽管第三季度的业绩依然坚挺,但10月份的月度股票Pfizer的股价在十月仍然下跌了5.3%。在投资专家小组此前推荐的三支股票中,Alcan的股价下跌了3.5%,而Silicon Storage科技和Sun的股价则分别上涨了18.4%和10.6%。 (东方网-文汇报 )

2004年11月01日

传Google将加盟Mozilla共同挑战微软浏览器

  英国伦敦10月28消息称,火狐浏览器正在寻求伙伴壮大自己实力,试图共同挑战微软在浏览器领域的垄断地位,而目前盛传搜索巨擘Google可能与之结盟。Mozilla基金会推出的火狐浏览器将于11月9日正式发布,但已经有成百上千万的用户完成了下载。该浏览器最具吸引力的创新功能有分栏浏览及更好的防黑客和病毒感染的性能。

  Mozilla基金会免费向用户和开发者提供火狐浏览器,并在寻求内容提供商或科技公司开发添加了新功能的它们自身的火狐浏览器版本。目前网上盛传搜索巨擘Google将可能成为其合作伙伴。Mozilla市场部总裁Bart Decrem说,“Google选择火狐是一个明智的方向”。Decrem拒绝就Mozilla与Google已经达成合作协议的提问发表任何评论。

  Google否认开发浏览器?

  早在今年4月份由Google注册Gbrowser.com域名引发了Google开发浏览器的种种猜测,在Google雇佣了曾在IE工作过的工程师之后类似的猜测更为普遍。

  Google执行总裁Eric Schmidt上周接受《金融时报》采访时否认开发浏览器的传言。但是该声明并不排除Google借助已经完全开发的火狐浏览器并增加新功能的可能性。

  Google的一位发言拒绝就此发表评论,因此,这种猜测听起来更加令人相信。但是目前还没有Mozilla-Google合作的确凿证据。

  合作导致双赢?

  对火狐浏览器来说,与Google合作是其求之不得的选择,因为Google在全球的知名程序及其忠实的用户都大大有助于扩大浏览器的推广速度和市场份额,许多专家估计火狐浏览器目前不足5%的市场份额到2005年底将发展到10%。

  然而对Google来说,好处看起来微乎其微。

  Google目前提供的搜索服务有90%是通过微软的IE进行的,许多分析人士认为微软和Google将成为两个最重要的竞争对手,因此Google开发自己的浏览器似乎更有利于掌握自己命运。

  然而,Google自行开发浏览器将面临着巨大的风险,网络革命时代的Netscape就因为其软件的功能过于庞大,对于负重最终失去了在浏览器市场的支配地位。

  火狐,或者Google是否会再次掀起1990年代末的浏览器大战?Ovum软件公司分析师Neil Macehiter表示,“用冲突来形容可能较大战更恰当一些,但并不是说出现另一种浏览器就没有可能。”(n102 赛迪网 作者:啸风 )

Google将推出针对Mac版桌面搜索工具  
 
   Google首席执行长埃里克-施密特(Eric Schmidt)于美国东部时间10月29日(北京时间10月30日)宣布,该公司将推出Mac版的桌面搜索工具,专门面向苹果计算机公司的Mac操作系统。

  施密特并没有公布发布Mac版Google桌面(即Google的桌面搜索工具)的具体时间,不过它表示该软件的发布需要一定的时间,因为Mac操作系统和微软的Windows有很大的区别。

  Google于本月初推出了Windows版的Google桌面,掀起了同微软以及雅虎等公司在个人桌面搜索市场的新一轮竞争。不过有很多人对于Google桌面对于个人隐私的威胁表示忧虑,他们认为该软件有可能会泄露用户的电子邮件、即时信息聊天记录以及其它个人隐私。施密特表示:“我们在处理个人信息时将会非常小心。”

  Google进行首次公开招股后股价一路飙升,最高曾涨至199.95美元,但在美国东部时间10月29日(北京时间10月30日),该公司股价未能在纳斯达克股市突破200美元大关。

微软Google争夺搜索霸主地位
 
   对于即将来到的Google浏览器、以及其可能会对微软带来的冲击,现在可谓是话题不断。很难预测未来会是怎么样发展,但是如果Google和微软之间爆发全面的战争,这一点也不会让我感到惊讶。我们将见证Netscape浏览器大战的复刻版——不过这一次,双方对战的策略将大大不同。

  Google把其浏览器当成商品销售的可能性不大。该公司已经发展出一种利用广告来挣钱的方法。这种策略是有效的,它给予了Google一项微软所没有的优势。而且,Google能用分发任何服务。

  除了其业界领先的搜索引擎外,Google最近又推出了Gmail。Gmail正在挑战微软Hotmail的地位,使得Hotmail不得不为其邮箱增容。而Google的新闻服务,也在用为用户提供一个有用的新闻网页——这种微妙但重要的方式来挑战MSN。至于浏览器,它又会开辟一条新的战线。我怀疑Google所走的方向,会与网景在几年前曾威胁过的那样——网景的行政人员曾断言,他们将接管计算机的桌面操作。Google可能也会将他们的浏览器和连接桌面管理策略结合起来,消灭人们对微软Windows的需求。

  我并不是真的认为,Windows和微软会被一个以浏览器为中心的,越来越依靠互联网和远程应用服务器的,非真实的操作环境所边缘化。我相信对于这样一个系统,有其存在的位置。然而我不认为在现时,会有人在互联网上而不是本地存储器上运行微软的PowerPoint幻灯。更进一步来说,现在的容量界于100GB到250GB之间的廉价硬盘比比皆是,这使得现时的PC架构在很长的一段时间内还将游刃有余。不过,微软还是会丧失其部分领地。你可以预见,该公司会把Google浏览器视作其最大的威胁之一,而且会想方设法地阻碍Google。

  根据一些流言,Google已经从微软处挖来了一些原本从事Internet Explorer开发的浏览器开发者。

  或许也有这种可能,Google开发浏览器的全部原因,只是出于一种围魏救赵式的动机。因为微软最近放出了许多有关于其超级搜索引擎的风声,这个搜索引擎被微软赋予厚望,希望它能成为Google杀手。不过,微软希望这个搜索引擎能做到自然语言查询,这种想法不免有点可笑。你只需看看那些即时翻译软件得出来的结果,你就能明白,最单纯化的结构是不能用任何已知的方法论以一致的精确性所解析。如果这个想法只是用来取乐,它的目的就达到了。如果这个想法的目的是为了帮助人们更好地搜索互联网,你不如使用Ask Jeeves。

  当你在键盘上敲入诸如“哪一间是波士顿最好的餐馆?”这类有意义的句子时,现时一个搜索引擎能得出正确答案的几率几乎为零。这是因为,自然语言除了包含语言学问题外,还具有哲学基础。微软在人机对话问题的研究上做得最深入的一次是Microsoft Bob(PC Magazine评出的十大灾难性软件之一)。之后就该轮到Office助手Clippy,这个白痴般的助手几乎不能为Office的用户解决哪怕是最简单的问题。一个简单的查询,很快就分解成一连串“是或否”的问题,好像你才是被诊断的东西。

  微软在去年发布了一个简单版本的新搜索引擎,以作为一个beta测试。我把它放到了我的个人网站(www.dvorak.org/home.htm)上,作为一个替换的搜索引擎。我对它的印象不是很深,也很少用它。它的Crawlers(搜索引擎使用的一种小程序)远不如Google,因此搜索出来的页面都是很久之前的。而且,它也没有cache功能,这可是Google最有用的特性之一。有了cache功能,即使你搜索出来的页面已经被撤掉或改变,你也照样能装载。任何有竞争力的搜索引擎,若想超越Google,cache都是必备的元素。

  不管怎么样,Google有着最多的Crawlers,最大的服务器组,和最广的深度。如果微软在这些方面不能接近Google,那么即使它有其它一些很好的特性,也不会有多大用处。

2004年10月28日

黑客利用用户对Google的忠诚破坏反垃圾协议
 
  病毒专家已经发现一种名叫“phishing的邮件能够通过三次重导向Google后将用户引入恶意网站,从而躲避反垃圾技术。这种邮件声称来自雅虎管理员,企图欺骗用户注册新的邮箱帐户。由于他们将雅虎站点与自己的站点进行了巧妙的结合,黑客们就会宣称这些帐户是属于他们的。

  MessageLabs高级反病毒专家Alex Shipp表示,“因为任何人都不会阻止Google的。邮件中的链接使用了许多复杂的字符串,将他们的真实URL隐藏在Google背后。这三次重导向或许就是为了试图击破反垃圾技术。实质上,你是在为黑客创建邮箱帐户。通过这种方式他们就会获得大量帐户,从而方便他们发送垃圾邮件。”

  这种欺骗邮件假装来自雅虎,要求用户完成一份新邮箱帐户的注册表格。邮件中的链接把用户导入一个伪造的雅虎网站,但是首先会将用户三次导向Google。此间就会弹出一个雅虎窗口提示注册程序。当该表格被填完后,用户就会提示输入给出的一个确认码,黑客就是利用该确认码控制新帐户的。

  Shipp表示,他的工作小组还发现另外一种类似欺骗方式,可以诱骗花旗银行帐户持有者泄漏他们的帐户信息,并移交他们的PIN,同时暗示某家集团会对此负责。

  Shipp最后说明“黑客们对以上两种欺骗取得成功的几率非常之小。”

Google收购在线地图提供商Keyhole公司 
 
  纽约路透社10月27日周三报道,网络 搜索引擎公司Google今天宣布收购在线地图提供商Keyhole公司,至此Google庞大的在线搜索技术又增加新的成员。此次收购也表明Google对地方搜索战略的重视,标志着Google公司开始向定制服务方向扩展。

  Keyhole总部与Google一样坐落于美国加州Mountain View,同处硅谷中心位置。双方均未透露收购条款的详细内容。

  Google负责产品管理的副总裁Jonathan Rosenberg表示,收购Keyhole为Google用户提供了一个强大的新的搜索工具,用户可以看到地球上任何地点的3D图像,进入一个收集了街道、商家及其他地点的丰富数据库。他比喻“Keyhole可以让用户像超人一样从家里的计算机上飞到世界的任何角落,或者找到一家地方医院,画出一条远足路线或者是测出两点之间的距离。”

  Keyhole专门为用户提供在线地图查找服务,其系统是由上万亿的绘制数据点构建而成,全部数据通过人造卫星及飞机测绘收集二来,因此Keyhole提供的数字地图可允许用户将查找范围自由缩放至街道水平,从而锁定精确的地理位置。

  接入互联网的用户只要输入一个地址或其他地点信息,Keyhole的软件就会在数据库中搜索定位,并将指定地点的数字图像呈现在用户的电脑屏幕上。这种三维交互式软件允许用户使用多种选择功能,包括放大图像锁定至街道范围,使图像倾斜或旋转,或者搜索其他信息,如旅店、公园、自动提款机、地铁等。

  Keyhole的地图软件提供有消费者版、专业版及企业版。消费者版和专业版采用Keyhole数据库提供地图信息,不同的是专业版在消费者版的基本绘制和图像操作功能上增加了高级测量、打印及数据显示功能。企业版允许用户添加数据,在企业内配置该应用程序,或将数字地球模型方式转换为多个桌面平铺模式。

  Google明确表示,公司已经把该软件的消费者版Keyhole 2 LT的年定购价格从$69.95压低至$29.95,该决定即刻生效,用户还将享有7天免费试用。

  在最近举行的公司投资者电话会议上,Google产品总裁,创始人之一Larry Page曾表示公司将索引全世界信息的目标,并暗示Google将超越传统搜索方式继续开发新的产品取得发展进步。正如公司最近的扩展行动一样,陆续推出了索引书本内容的Google Print,基于手机搜索的SMS搜索,及桌面搜索工具。Page声称Google的“技术将极大的扩展搜索的定义及公司的业务范围。”

  在相同的电话会议上,Google CEO Eric Schmidt澄清了公司计划转向门户战略的外部猜测,他解释道“我们决不是门户站点。我们重视在线世界中的各个方面,观察终端用户的所有需求,我们将努力做到最好。”Schmidt说道。

  Google两大竞争对手雅虎及微软的MSN部门也提供在线地图服务。

Google市值为何超过雅虎?

  第三季度强势收入结果将Google的股价推向了$186,使其市值达到505.6亿美元,同时超过了对手雅虎公司的市值473.6亿美元。

  10月26日外电报道:Google在第三季度财报结果中宣布公司净利润同比增长超过一倍,无疑这样的业绩报告把Google周二的股价推到了$186的高峰,从而Google的市值也到达了505.6亿美元的高水平,远远超出竞争对手雅虎当前473.6亿美元的市值水平。

  到底是什么原因让Google当前的市值超过了雅虎呢?就这样的形势来看,对Google和雅虎的比较是否还有意义吗?

  Gartner G2首席分析师Denise Garcia认为Google市值超越雅虎的原因之一在于Google价值高。这是因为,第一广告收益的增加促进了Google价值的增加;第二,Google以其简约的搜索风格吸引了越来越多的搜索用户使用Google进行网络搜索,现在甚至延伸到了用户的个人电脑上。对于许多用户来说,Google已经成为Garcia所称作的用户电脑上的“常驻应用程序”。除了Google的最新推出的个人电脑桌面搜索功能,Google搜索还能兼容与其他网络浏览器,如Mozilla的Firefox,Apple的Safari。

  Google超越雅虎的原因之二在于Google以技术而非内容取胜。于是,Garcia认为Google在即将饱和的市场领域,以及研发简单易用的优秀产品方面具有优势。随之Google的声誉及用户范围将不断增加。
Google与雅虎及其他竞争对手很少相同点,这是因为Google致力于技术的研发和提高,而不是内容,Garcia分析认为。

  相反,雅虎将更多的注意力放在了媒体和内容方面,而对技术重视较少。实际上,如果Google继续偏重技术轻视媒体内容的话,微软而非雅虎将成为Google的最主要的竞争对象。

  Garcia最后总结说,“我们会看到雅虎与Google的对抗不会维持多久了。”

Google招聘方式新奇 脑筋急转弯竟成测试题

 
  美国东部时间10月26日北京时间(10月27日)据外电的最新报道称,尽管使用 搜索引擎Google用户能够在短短数秒钟的时间内内找到互联网上的几乎任何东西,但在招募聪明的IT工程师时,Google却要多花上一些时间。

  报道称,随着股票的成功上市,Google已开始迅速开始扩展其业务,人才的大量需求迫使Google公司不得不大批招募IT工程人员。为了从应聘者中找到公司所需要的IT精英,Google正在尝试着进行了一些反传统的招聘方式,这其中就包括计算机代码编程竞赛和混合数学计算的脑筋急转弯等等。

  Google目前已开始入侵被微软帝国牢牢控制的领土。报道称,Google已计划于下月在美国KIRKLAND开设新的办公机构,市场分析人士指出,Google此举旨在吸引那些不想再搬迁到微软的开发人员。目前,Google已在西雅图设立了销售网点。

  由于Google公司形象较好,且待遇优惠,向员工提供免费的午餐,并慷慨的向员工发送股票认购权,许多人都渴望能够在Google公司任职。尽管Google员工数量已从2002年年底的700人猛增至2700人左右,且Google进一步的扩张仍需要大量的工程开发人员,但在招聘这一问题上,Google公司却始终坚持宁缺毋滥的观点。

  为了招聘到能够促进公司发展的雇员,Google最近在《麻省理工学院技术评论》、《Linux日报》、《杜卜斯博士》和《物理学今天》等杂志上刊登了一个不同寻常的能力倾向测试。该测试共有21个题目,其中不乏脑筋急转弯式的题目,如“使用三种颜色的任何一种颜色涂抹二十面体的一个表面,问可有多少种方法来涂抹二十面体”。此外,该测试还包括一些主观性较强的题目。

  Google负责工程研究和系统业务的副总裁阿兰·尤斯塔斯称,应聘者对Google这种新奇的能力倾向测试招聘方式反响热烈,许多经济学家、教授和知识分子已向Google公司递交了测试的答案。对这些人而言,他们更感兴趣的是智力挑战,而不是一份高薪的工作。

  此外,在过去的两年当中,Google公司还定期举办竞赛解决复杂的编程代码问题,获奖的计算机工程人员将得到丰厚的现金奖励。Google此举的意图非常明显,就是希望通过其独特的企业文化和丰厚的收入来吸引最优秀的计算机工程人员,其中也包括来自竞争对手微软和雅虎的员工。