Pages

顯示具有 雜項 標籤的文章。 顯示所有文章
顯示具有 雜項 標籤的文章。 顯示所有文章

2013年7月1日 星期一

時尚界刮起50年代復古風

 來源:華爾街日報
日期:2013/07/02 07:44

最近,時尚界刮起上世紀中期復古風,忽然之間,許多有影響的設計師都變得更偏愛《快樂時光》(Happy Days)而非《廣告狂人》(Mad Men)的風格。接下來幾季,設計師們將推出佩姬‧休(Peggy Sue)常穿的那種衣服:寬鬆飄逸的裙子搭配平底運動鞋。圓形裙、手包、珍珠和鞍背鞋──儼然是短襪舞會的裝扮。

歌手泰勒‧斯威夫特(Taylor Swift)最近被拍到穿著藍色圓形裙和白色Keds鞋,沒穿襪子。這種裙子的裙擺遠高於膝蓋,一點也不顯得脂粉氣,搭配上貼身毛衣,是40年前時尚潮流的現代復歸。

關於成長的電影,例如《美國風情畫》(American Graffiti)、《油脂》(Grease)和《佩姬‧休要出嫁》(Peggy Sue Got Married)讓這種風格與遙遠年代的短襪風尚一起恆久流傳。但是如果生搬硬套,這種風格看上去就可能像一種戲服。

2013年5月5日 星期日

買衣服為什麼會後悔?

來源:華爾街日報
日期:2013/05/06 07:26

在商場里它令你愛不釋手﹐買回家後它卻成了衣櫥里的噩夢。

那件衣服在店裡看起來似乎很完美﹐拿到家裡卻顯得很不對勁﹐你到現在還沒穿過。但你也舍不得把它扔掉。它閑置在你衣櫥的一角﹐令你後悔不已。

零售行業的人就是靠這個賺錢的﹐他們知道﹐除了真正需要某樣東西外﹐人們買東西還有很多其他原因。有時候﹐人們會在心血來潮時買下一條裙子或一雙鞋子。還有一些時候﹐人們會通過亂買東西來排解鬱悶。也許特價促銷太吸引人了﹐讓人感覺不容錯過。或者﹐那套衣服也許非常適合你向往的那個更苗條、更前衛、更富有的理想中人。

紐約州納紐埃特(Nanuet)的消費心理學家米麗婭姆‧泰澤爾(Miriam Tatzel)說:“總體而言你喜歡這件衣服﹐但它有點緊或者有點肥。你會想‘沒關係﹐這是個小毛病。長期來看是不成問題的’。結果這個小毛病恰恰就成了你不穿這件衣服的原因。還有一些時候﹐你認為一件衣服將來也許會派上用場﹐但這一天永遠也不會到來。”

如今﹐消費者可能會有更多的買了之後又不喜歡的商品﹐因為許多零售商收緊了退貨政策。許多商家縮短了退貨期限﹐還增設了一些其他條件。多數零售商不允許退減價商品。另外﹐有些消費者之所以不退貨﹐是因為再去趟商店很麻煩﹐把網購的商品包好後寄回去也很麻煩。

California Closets是一家為客戶量身設計衣櫥和儲物空間的公司﹐該公司首席設計長金尼‧斯努克‧斯科特(Ginny Snook Scott)說﹐一般人的衣櫥里只有20%左右的衣服是常穿的。她說﹐女性尤其如此﹐因為“男性的衣服利用率往往比較高﹐他們的衣服一般比女性少。男性的鞋子一般少於10雙﹐這些鞋子他們會經常輪換穿﹐而女性的鞋子數量平均為男性的四到五倍。”

37歲的塔拉‧約翰遜(Tara Johnson)是紐約州韋伯斯特(Webster)的一名律師﹐去年11月她從奢侈品購物網站“頗特女士”(Net-a-Porter)購買了一條打折的李維斯(Levi’s)塗蠟緊身牛仔褲﹐今年1月份她又趁紐約巴尼斯精品百貨(Barneys New York)打折時買了一雙金色和黑色相間的克里斯提‧魯布托(Christian Louboutin)系帶高跟鞋。

她很喜歡這條牛仔褲放在網上的樣子﹐於是迅速把它買了下來。但她說:“等褲子到貨﹐我配上衣櫥里其他衣服試穿之後才發現不合適。然後我開始找自己不喜歡它的原因。原因是褲子太長了。我的鞋跟必須要達到一定高度才行﹐要麼就得把褲腿截短。”

這條牛仔褲的吊牌還在。克里斯提‧魯布托的鞋子她也還沒穿過。兩樣東西都不能退貨。
讓洛杉磯慈善家尼基‧拉弗蒂(Nikki Lafferty)後悔的是她兩年前花大價錢購買的一條羅伯托‧卡沃利(Roberto Cavalli)真絲裹身裙﹐這條裹身裙掛在她的衣櫥里﹐她一共只穿過兩次。她說:“我是四字頭的年紀了。但我仍然期望某天晚上能感覺自己很性感﹐希望能有機會把它穿到我想扮性感的地方。”但她又說﹐這種機會不太可能出現﹐尤其是考慮到她參加的活動大多是在華盛頓舉辦的﹐週圍都是政界人士。她說:“這類場合不適合扮性感。”

兩年前﹐當拉弗蒂和丈夫翻修住房時﹐她聘請了麗莎‧亞當斯(Lisa Adams)為她設計衣櫥﹐並幫助她更好地整理衣物。亞當斯是總部位於洛杉磯的儲物空間設計公司LA Closet Design的首席執行長。最終﹐拉弗蒂把幾大購物袋的衣物捐給了慈善機構﹐有些衣服連吊牌都沒摘。今年3月份﹐她再次打電話給亞當斯﹐因為她覺得她的衣櫥“要爆炸了”﹐其中有一些衣服她在考慮還要不要保留。與亞當斯討論之後﹐拉弗蒂最終放棄了那條卡沃利裹身裙。

當然﹐購物之後後悔與購物強迫症或囤積強迫症是不同的。因《勝利之光》(Friday Night Lights)一書而獲得普利策獎(Pulitzer Prize)的巴茲‧比辛格(Buzz Bissinger)在男裝雜志《智族》(GQ)四月號上發表一篇名為《我的古馳癮》(My Gucci Addiction)的文章﹐按時間順序記述了他的購物癖﹐這篇文章在網上引起了轟動。他寫道﹐2010到2012年期間﹐他曾花了587,412.97美元買衣服﹐其中大多是華麗的設計師品牌服飾。比辛格後來努力尋求方法治療他的購物強迫症。《智族》發言人通過電子郵件發送的一份比辛格的聲明稱:“我寫這篇文章是因為﹐這是我所瞭解的正視問題、獲得幫助的唯一方式。”

科萊特‧考特申(Colette Courtion)是美國西北部一家高端肌膚抗衰老連鎖診所的創始人﹐幾年前﹐經濟衰退令她感到焦慮﹐於是她開始通過購物尋求慰藉。她買的一些衣服到現在吊牌還沒有摘。她說﹐留著這些衣服是為了提醒自己“去做瑜伽﹐而不要去購物”。

現在﹐考特申只買她真正需要的東西。她說:“現在我不再為消遣而買東西了。”

加拿大西安大略大學(Western University)毅偉商學院(Ivey Business School)的李升桓(Seung Hwan Lee, 音)和瓊‧科特(June Cotte)設計了一份“消費者購後後悔量表”(Post-Purchase Consumer Regret Scale)﹐以追蹤購物者後悔的原因。相關原因包括:擔心選擇另一件商品可能會更好﹔某件商品的重要性或用處發生了變化﹔感覺自己在做出購買決定時未能充分考慮﹔懷疑自己花太多時間或精力購買了後來感覺並不值得付出這麼多時間或精力的東西。該量表2009年發佈於《消費者研究進展》(Advances in Consumer Research)期刊。

一般人認為購物者多是為自己亂花錢而後悔﹐但研究顯示這種看法並不正確。研究發現﹐事實上﹐從長期來看﹐購物者最後悔的是錯過了買到某件實用的或更便宜的商品所帶來的享受。這項研究是哥倫比亞大學商學院(Columbia Business School)營銷學教授瑞恩‧科維茨(Ran Kivetz)和哈佛商學院(Harvard Business School)工商管理學助理教授阿奈特‧凱南(Anat Keinan)開展的﹐研究論文於2008年刊登於《市場營銷研究期刊》(Journal of Marketing Research)。

50歲的邁克爾‧法內利(Michael Fanelli)是紐約市的一名建築項目經理﹐他還保留著多年前購買的幾條高端品牌艾特羅(Etro)的花褲子。他說﹐他購物時“會尋找那些能彰顯個人品味的東西﹐但現在我看到這幾條褲子時心裡會嘀咕:‘當時我是怎麼想的?’”

法內利的很多襯衫都是帶印花和圖案的﹐所以很難配這幾條褲子。他偶爾會穿這幾條褲子﹐但每次穿的時候都會感到不自在。不過﹐他還是會把這幾條褲子放回衣櫃﹐在一定程度上是因為它們“質量真的很好”。

俄勒岡州波特蘭(Portland)的泰勒‧特沃倫(Tyler Tervooren)應該比所有人都更能規避亂買衣服的風險。28歲的特沃倫創辦了在線指導網站Advanced Riskology﹐幫助人們更好地應對生活中的風險(從登山到創業應有盡有)。2010年創業時﹐他買了一些昂貴的羊毛衫﹐希望能給業務伙伴留下深刻印象。

其中一件羊毛衫他只穿過一次。他說:“這根本不是我的風格。我穿慣了牛仔褲。”最終﹐2011年他搬到一個比原先小的地方住時把其中一些羊毛衫捐了﹐另一些則在一家二手寄賣店賣掉了。

如今﹐當特沃倫在店裡看到想買的東西時﹐他會等上10天﹐看看自己的購物欲會不會消失。



2013年4月16日 星期二

28歲的應用設計教父

來源:華爾街日報
日期:2013/04/16 07:50

在距離硅谷(Silicon Valley)2,500多英里的費城﹐一名在蓬勃的應用程序大潮中引領潮頭的男子坐在一間小小的家庭辦公室里﹐辦公桌下安放著一個狗窩。

洛倫‧布里切特(Loren Brichter)並不是一個家喻戶曉的名字﹐他開發的移動應用程序也同樣並非人盡皆知。這些應用程序包括一個名為Tweetie的推特(Twitter)客戶端和一款與Boggle遊戲很像、名為Letterpress的拼字遊戲。

但是對於應用程序開發者來說﹐這位28歲的年輕人是應用程序設計領域的教父級人物﹐在引領潮流方面越來越具有影響力。

布里切特首創了很多應用程序特色功能並讓其流行起來﹐比如在觸摸屏上下拉刷新頁面、屏幕側邊滑出面板、通過滑動動作調出隱藏按鈕列表的“cell swipe”手勢。

這些動作現在在很多流行應用里都是標準特性﹐成了數以百萬計的人每天都要做的常規動作。布里切特2009年創制的“下拉刷新”功能現在已經被運用到了一些軟件之中﹐比如資源共享網站Pinterest Inc.製作的一個應用程序以及蘋果公司(Apple Inc.)的郵件應用程序。

Evernote公司和臉譜公司(Facebook Inc.)也使用了布里切特滑動面板功能的變化形式﹐他2010年在推特公司工作期間將該功能加入了他開發的用於iPad的推特應用程序。這項功能也被Research In Motion Ltd.應用到新的黑莓(BlackBerry)操作系統上。像Square Inc.開發的應用程序已經將滑動顯示按鈕的功能進行了擴展﹐增加了滑動支付等功能。

參與設計了任務管理應用Clear的程序開發者Phill Ryu說:“三言兩語很難說清他的創意對這個領域的影響。”Clear使用了“下拉刷新”功能的變化形式﹐下載量已經超過80萬次。
布里切特吸引程序開發者的部分原因是他很容易親近。

2010年﹐多米尼克‧勒卡(Dominique Leca)想要徵詢別人對他的Sparrow郵件移動應用程序的反饋意見﹐他找到了布里切特。布里切特提出了很多的建議﹐包括調整Sparrow文本位置、“延長動畫淡出時間一秒左右”。勒卡說他聽從了大部分的建議並邀請布里切特當他的顧問﹔Sparrow後來廣受好評﹐去年被谷歌公司(Google Inc.)收購。

目前就職於谷歌的勒卡說:“布里切特具備這樣的能力﹐能夠以一個五歲小孩的角度﹐用詳盡的語言告訴你他覺得哪些地方不好用。”

隨著簡約和設計在競爭異常激烈的應用程序行業變得愈加重要﹐布里切特的名聲也與日俱增。像布里切特這樣的有影響力的人物──還有前蘋果公司的設計師、現在就職於臉譜公司的邁克‧馬塔斯(Mike Matas)以及佈雷特‧維克托(Bret Victor)──吸引了大批的跟風者。

他們的點子經常以非正式的方式迅速傳播。軟件開發者沒有為他們的設計申請專利和許可﹐而是互相徵詢模仿點子的許可﹐或者有時利用開源技術直接模仿。

布里切特在加盟推特公司之前為“下拉刷新”功能提出了專利申請﹐預計很快就會下達的專利申請書現在歸推特公司所有。但是他說有辦法通過使用開源軟件來創建這種功能﹐他早就允許任何人使用這種功能﹐“只要他們不犯混”。推特讓其專利的發明人通過法律訴訟禁止別人使用那些專利。

布里切特的設計美學受到了愛德華‧塔夫特(Edward Tufte)等信息理論家的啟發﹐塔夫特主張在圖形設計里將無關的信息減少到最小程度。布里切特說他是根據人們在現實世界里移動物體的方式構思出應用程序的新功能的。

他說:“任何事物都應該有來源有去處。”他還說自己很不喜歡那些菜單自己彈出或者收起的應用程序﹐因為那種互動是不真實的。“最重要的事情是要顯而易見。問題出在過度設計上。”

布里切特最喜歡的應用程序包括天氣應用Dark Sky和日曆應用Fantastical。他說自己的創意被那麼多人使用讓他感到意外。他說:“就是非常地簡潔。”

並不是所有他設計的東西都流行起來了的。在Letterpress拼字遊戲中﹐一個將菜單從屏幕上掃出去的動作就沒有流傳開來﹐布里切特說﹐他懷疑是因為這個動作隱藏得太深了。

布里切特的父母分別是一名承包商和一名餐館老板﹐他在2006年畢業於塔夫茨大學(Tufts University)﹐獲得了電氣工程學位。他與妻子和兩條狗生活在一起﹐工作的地方是一間小而整潔的家庭辦公室﹐屋裡擺著一台大屏幕的Mac顯示器﹐還掛著一張裱裝好的第二版Tweetie雄踞蘋果應用軟件商店收入排行冠軍寶座的圖表﹐這是他父親送給他的聖誕禮物。(這款售價2.99美元的應用程序2009年榮登這一寶座﹐每天攬金五萬美元。)

布里切特還總是逃避開會和社交聚會﹐他更喜歡用推特和電子郵件與人交流。他個子不高﹐身材適中﹐待人謙和又不失自信。他給人的反饋和交流意見都是直言不諱的﹐但有時候他會在電子郵件里發一張笑臉來緩和氣氛。

布里切特是在蘋果公司開始自己在移動行業的發展的──2006到2007年期間﹐他是蘋果公司研發新奇技術的五人小組的成員﹐當時研發的技術是讓iPhone的圖形硬件和軟件得以匹配。他後來離職自己做項目﹐搬到了費城去住﹐這樣離家更近一些。[他還沒有為谷歌的安卓(Android)操作系統發佈應用程序﹐因為他認為其軟硬件都不及蘋果的好。]

2008年﹐布里切特開發出了Tweetie這個可以更好地使用推特的方式﹐最終在該應用里加入了“下拉刷新”的功能。2010年在以他自己所說的“幾百萬”的價格把這個應用程序賣給推特之後﹐他繼續留在推特大約一年半時間﹐為該公司遠程研發應用程序。他後來離開推特繼續自己的嘗試。

布里切特最新的應用程序是拼字遊戲Letterpress﹐這款遊戲去年年底通過他的公司Atebits LLC發佈。Letterpress是免費的﹐但是用戶如果要一次玩兩局以上的遊戲就需要支付1.99美元。布里切特說這款遊戲的下載次數已經達到了幾百萬。

他開發Letterpress還有一個新意圖:打造獨立於其它公司的軟件。他說:“我想把對外部事物的依賴減小到最低程度。”他補充道﹐他研發了自己的圖形技術而不是使用蘋果的技術。他還說自己下一步要開發一款電腦遊戲﹐那將要求他自主研發更多的基礎技術。

布里切特的名聲現在甚至已經擴散到了青少年軟件開發者中。16歲的瑞安‧奧巴克(Ryan Orbuch)最近在推特上給布里切特發信息﹐徵求布里切特對他的待辦事項列表應用Finish的建議。

奧巴克說:“他絕對是個行家。”他正在消化吸收布里切特的反饋意見﹐其中包括“看不見冒號”以及修正那些“在翻轉動畫結束時會偏移一個像素”的按鈕。

2013年2月27日 星期三

創新精神可以培養

來源:華爾街日報
日期:2013/02/26 18:09
格雷格森(Hal Gregersen)是作家、歐洲工商管理學院(INSEAD)創新與領導力教授。以下是他在“釋放創新”(Unleashing Innovation)大會上的發言節選:

關於培養創業精神:數據顯示﹐大約三分之一的創新能力決定於DNA。另外三分之二則是我們成長和工作的環境。因此可以通過一些方式來培養孩子的創新精神。

微軟張亞勤:中國將成創新中心年幼的孩子會提出無數問題──因為他們不相信我們是在傾聽。一旦他們得出結論認為我們已經理解﹐他們就會停止發問。仔細傾聽他們的問題。當孩子們回家時﹐不要問“你今天學到了什麼?”而是問他們“你今天問了什麼問題?”或者“你今天
還有什麼問題要問?”

創新力可以通過觀察、社交和體驗來培養。跟外表、思想或行為與自己不一樣的人一同吃飯、活動。我們能給孩子的最好禮物之一就是在不同國家生活的機會。那會讓他們有機會以不同的方式看待事物﹐從而擁有無人能比的創新能力。

我們採訪過的每一位創新者幾乎無一例外地在成長期間都有成年人關注他們的這些技能﹐而這一點正是關鍵所在。

關於在公司里激發創意:創新型的公司都有創新型的領袖。他們總是提出發人深省的問題﹐像人類學家那樣觀察世界﹐與思維、行事或言談不同於自己的人交往。他們願意體驗和嘗試新事物。

你必須身體力行。在創新這個問題上﹐言行一致極其重要。

如果我讓別人在我的公司里創新﹐而我自己卻不這樣做﹐這種巨大的脫節很能說明問題。人們會覺得﹐我才不會那樣做呢﹐你叫我提出引人深思的問題﹐你自己卻做不到?你讓我花費本來可以用來做出成果的時間和精力﹐而你自己卻沒有這樣做?如果你都不做﹐我也不會去做。

歸根到底是要由首席執行長通過他所做的事情來為創新創造條件。然後其他人才能夠做同樣的事情。

關於創造力和文化:如果身處一種沒人願意出風頭的集體文化中﹐就很難提出引人深思的問題。
我並不是建議中國人變得像美國人一樣、美國人像阿根廷人一樣。那不是這個問題的關鍵。關鍵在於﹐作為企業領袖﹐我如何在自己身邊創造一個安全的環境﹐確保無論我身處何種人文環境﹐引人深思的問題都會浮現?因為如果沒人提出這樣的問題﹐我們就不會獲得具有顛覆意義的創新理念。這二者是相互關聯的。

關於創造力的未來:任何國家都有成為下一個創新之國的潛力。如果中國能夠想出辦法﹐在中國公司內部鼓勵人們提出引人深思的問題﹐進行觀察、體驗和交流﹐然後再加以利用﹐那麼在應對創新挑戰方面﹐中國的機遇並不遜於任何人。

身處何種文化並不重要。走進一家創新型的公司﹐你就會看到我所說的那類員工。創新者的眼中有一種深藏的光芒﹐昭示著他們對世界的濃厚興趣。

2013年2月22日 星期五

熱水凍結快於冷水?!


來源:BBC中文網
日期:2013/02/22

倫敦。英國皇家化學學會。教授、學者、專業研究員、業餘發燒友,濟濟一堂。

談笑皆鴻儒,來往無白丁。

年逾花甲的姆潘巴(Erasto Mpemba)千里迢迢也從坦桑尼亞趕來。姆潘巴是個森林管理員,說白了就是一個看林子老頭兒。

但姆潘巴可不是個「白丁」。他是應邀作為榮譽嘉賓,為以他的名字命名的「姆潘巴獎」的獲勝者頒獎的。

故事要回到五十年前的坦桑尼亞,姆潘巴的孩提時代。

牛頓的定律你學會了嗎?

1963年,在坦幹伊卡湖畔(Lake Tanganyika)一所中學讀書的姆潘巴在家裏製作冰淇淋時,偶然錯將滾沸的牛奶與常溫的牛奶一起放入了冰箱冷凍。結果,他發現,熱牛奶結冰速度快過冷牛奶。

再用沸水與溫水對比試驗,出現了同樣不可思議的結果。

第二天,他問學校的物理老師這是為什麼。老師回答說,道理很簡單:不可能!

姆潘巴沒有被老師的不屑嚇住。第二年轉到另一所中學,他向老師提出了同樣的問題。

不同的老師一樣的回答。老師說,看來牛頓的冷卻定律你還沒有學會呀。姆潘巴只能堅持說,實踐結果與理論不一樣。

老師譏諷說,看來有兩種物理,一種是放置四海皆準的物理,一種是「姆潘巴物理」。

姆潘巴現象的誕生

1968年的一天,一位著名的物理學教授來到學校訪問。物理老師說,大家有什麼問題要問尊貴的物理學家?

姆潘巴的機會終於來了。「如果將兩個盛著相同體積的水的容器,一個水溫35攝氏度,另一

個100攝氏度,將兩個容器放入冰箱,100攝氏度的水先結冰」。

姆潘巴高舉著手,不顧同學們的起哄,一臉倔強的問:「為什麼」?

那個來學校訪問的「尊貴的客人」,就是在首都達累斯薩拉姆大學講學的英國物理學家奧斯伯恩教授(Prof. Denis Osborne)。

有時熱水凍結快於冷水的現象稱為「姆潘巴現象」,其原理至今還沒有滿意的解釋。

同學哄堂大笑,老師一臉尷尬,奧斯伯恩教授無言以對。但他沒有否定姆潘巴,只是問,你自己動手實驗了嗎?姆潘巴說,反反覆複很多次。

奧斯伯恩教授回到實驗室,立刻動手實驗,反反覆複很多次,結果都一樣:熱水結冰速度快於冷水。

1969年,奧斯伯恩教授與姆潘巴聯合發表了一份報告,論述這一現象。「姆潘巴現象」(Mpemba effect)誕生了。

最接近可能的解釋

50年後,對「姆潘巴」現象仍然沒有一個令人信服的解釋。於是,英國皇家化學學會在去年夏天搞了一個有獎競徵活動,懸賞1000英鎊,破解「姆潘巴現象」。

本來只是個科普活動,搞個把月就結束,沒想到一石激起千層浪,來自122國家的應徵者寄來了22000份答案,其中,來自中國的就有880份。

經過半年多的評選,日前終於確定了獲勝答案,由姆潘巴親自頒獎,出現了文章開頭的一幕。

提供最佳答案的是來自克羅地亞的一位叫布勒格維克(Nikola Bregovic)的年輕人、薩格勒布大學的助理研究員。他的解釋是,「姆潘巴」現象是由於對流和超級冷卻導致的(convection currents and supercooling)。

跳出圈子思考

「姆潘巴」現象最大的價值,在於 「它鼓勵人們跳出圈子思考,敢於挑戰權威」。

布勒格維克的解釋對我來說像聽天書,不敢不懂裝懂。實際上,評選委員會對他的解釋也不
盡滿意,只是在認為在收到的所有答案中,最可能接近實事的解釋罷了。

其實這並不重要。在22000份答案中,有351份的答案竟然都是以同樣的一句話開頭:「我不是搞科學的,但是…」

負責評審的奧斯伯恩教授說,這個活動如此吸引人,正因為它是身邊的科學,人們家裏都有冰箱,人人可以動手一試,而且結果出人意料。

但「姆潘巴」現象最大的價值,奧斯伯恩教授50年後的今天總結說,是「它鼓勵人們跳出圈子思考,敢於挑戰權威」。

當然,如果能對「姆潘巴」現象作出一錘定音的、無可辯駁的解釋,也同樣有價值。

各位讀者,回家動手試試?

2013年1月15日 星期二

自殺的黑客天才與他的精神家園

來源:華爾街日報/黃碚堅
日期:2013/01/16

一位年輕的黑客阿隆‧斯沃茲(Aaron Swartz)上吊自殺,引發美國媒體的大量報道,從傳統大報《華爾街日報》、《紐約時報》到新銳網站Techcrunch、Business Insider,越來越多的人參與了報道和評論。

這是怎樣的一個人物,背後又有怎樣的一種理念沖突?

斯沃茲是上周五在紐約家中自殺身亡的,年僅26歲。他曾是RSS1.0(資訊聚合規范)的參與者、Reddit(社會化新聞網站)的早期創始人。而他的自殺,和2011年的驚天大案有直接關系。當年7月,因為涉嫌入侵麻省理工學院的JSTOR數據庫,斯沃茲被警方逮捕,後獲準保釋。

在互聯網時代,斯沃茲被支持者稱為“羅賓漢”。和維基解密的阿桑奇一樣,享有綠林好漢般的榮譽。或者說,他們都在用破壞性的方式做對的事情。

2010年11月8日 星期一

手機殭屍病毒爆發 百萬手機染毒

【世界日報╱大陸新聞組北京8日電】 2010.11.08 03:46 pm

電影裡人被殭屍咬到後也變成殭屍咬人的情節,上演了「手機」版本。央視《每周質量報告》昨日報導「手機殭屍」病毒的危害和成因。據悉,在9月的第一周,全國就發現將近100萬部手機感染這種病毒。

據北京晨報報導,北京手機用戶王女士發現自己沒發短信卻被莫名扣費,同時,她的朋友也在深更半夜收到了她發出的廣告短信。王女士在手機安全公司檢測後發現,她的手機中了「手機殭屍」的病毒。這種病毒能夠自動向手機中的聯繫人發送廣告短信,並通過短信進行連續傳播,具有很強的攻擊性。

2009年12月21日 星期一

研究:Torpig殭屍網路十天攫獲70GB使用者資訊

研究人員入侵並掌控知名的Torpig殭屍網路發現,十天內該殭屍網路攫獲了70GB的使用者資訊,市值約8.3萬至830萬美元。

來自加州大學聖塔芭芭拉分校的研究人員在今年入侵並掌控了知名的Torpig殭屍網路,在十天內發現,該殭屍網路感染了18萬台個人電腦並攫獲了70GB的使用者資訊,包括使用者的身份資料、信用卡號碼、電子郵件帳號資訊等。

研究人員分析駭客透過Torpig殭屍網路所取得的資訊,顯示這十天內駭客總計取得了來自410個不同金融機構的8310個帳號憑證,包括取得了1770個PayPal帳號資訊、765個PosteItaliane帳號、314個Capital One帳號、304個E*Trade帳號,及217個Chase帳號。研究人員亦觀察到有38%的資訊是透過瀏覽器的密碼管理工具取得,而非在使用者登入相關網站時竊取。

此外,該殭屍網路蒐集到的資訊還包括1660個信用卡及簽帳卡號碼,追蹤這些被竊取金融卡的IP位址,發現有49%的卡號來自美國,12%來自義大利,8%來自西班牙,以及來自其他40幾個國家的金融卡。

駭客可藉由出售這些金融卡資訊獲利,該報告採用Symantec所列出的金融卡黑市價格,包括信用卡售價0.1~25美元,銀行帳號價值10~1000美元,估計Torpig殭屍網路在這十天內所取得的資訊價值介於8.3萬美元~830萬美元之間。

該報告亦指出Torpig已被用來作為惡意軟體服務,租賃給那些沒有自行打造殭屍網路的第三方。

2009年10月20日 星期二

你知道你的舊手機在哪嗎?

林宏嘉  2007/03/29




隨著手機價格愈來愈便宜與普遍,這個生活中必備的通訊工具也演變為時尚的消費品;時髦、炫目的手機設計也加速許多人汰換手機。



更新手機頻率有多頻繁?或許我們可以從雅虎奇摩拍賣網站上每天最少15,000筆的拍賣品項可見一斑。這個數字還不包括透過其他網拍、討論區等虛擬管道以及實體店面、私下交換的數量;甚至有人估計,全台灣每天市場上流通的二手手機,數量應該維持在40,000隻上下。



或許讀者看倌們也曾把你失寵手機拿去拍賣或舊機換新機了吧?但只見新人笑、不見舊人哭,把玩新手機的同時,可曾想過你的舊手機在哪?



關心舊手機,並非如寵物般關心它現在過的好不好。而是,現在的手機具備有強大功能,可能儲存了大量的電話簿、行事曆、地址、簡訊、照片、帳號密碼甚至重要的隨身檔案以便於隨時可以取用。手機早已成為大多數人一日不可缺的貼身裝置—當然也掌握了你許多私密資料。對某些人來說,這些資料一旦曝光可能上頭條新聞。君不見兩年前名模林志玲的手機洩密事件鬧得沸沸揚揚,當時的媒體焦點僅在八卦議題上打轉,而忽略掉手機資料隱私才是和大家息息相關的部分。



這裏有個可能你想都沒想過,而拍賣網站與手機廠商(可能不知道)也不會告訴你的殘酷事實。那就是當你要換手機時,即便你親眼看著資料刪除,你的資料卻依然可以透過特定方法還原而完整重現。如果你如同大多數人相信手機洩密極不可能,那接下來筆者的親身經驗或許會讓你改變觀點。



這件事情有多恐怖?整個過程中我完全不需要任何密碼擷取對方手機中所有(包含SIM卡)的資料,甚至可以利用對方的手機發送簡訊等等,如同駭客取得權限後利用你的機器進行跳板攻擊一般。基於道德我很快的切斷了連線(倒是對方還嘗試恢復連線!),但是我已經在短短的時間內取得了那位仁兄最近幾通的通聯紀錄、簡訊與電話簿。



事後據我推測可能是因為我的藍芽設備名稱只取了個無害的名字「Free Bluetooth Mobile Connection Center」,降低了大家的心防;但是看來,利用藍芽釣魚已不是不可能的事。如何預防?只能提醒大家千萬別為了小小的誘惑幫你的愛機亂牽姻緣。



還原手機秘密大作戰

最近筆者遇到個大家可能都曾遇到的窘境。當時筆者出差國外,不慎誤刪了記載重要會議記錄所要執行的細節的簡訊,當時卻因身處異地而求救無門,因為發簡訊的人是透過網路從電腦上撰寫並未留下紀錄。沒有電話號碼、沒有簡訊可供參考。這時筆者的心情只能用「欲哭無淚」來形容。



筆者不死心挨家挨戶的詢問了超過十五家的通訊門市,所得到的答案依然是否定的答案:「刪除掉的資料絕對不可能救回來的!」隨著會議分分秒秒的逼近,我卻歷經一種昇華的經驗,開始靜下心思考:難道我就不能像回復電腦的檔案一般還原手機中資料?不信邪的我想要拯救那些資料,大半夜衝出門,準備了幾項工具(多種軟體以及一條連線線、一台讀卡機)-開始了這次搶救手機資料大作戰。



如何破解(我認為拯救,人家看成竊取,執法人員視為鑑識)依照手機廠牌差異有不同的情形;當然工具也會因為你要做的程度有所差異。不過在此我會略過詳細的工具介紹,因為畢竟這不是駭客研習班,而目的是想要突顯的是大家對自我隱私的關注與保護。



個人隱私全都露



當手上的工具齊備,我忐忑不安地將手機連上電腦,首先映入眼簾的是我曾經用手機做過所有事情的紀錄,從我尚未刪除過通話紀錄、收到的簡訊、收過的檔案到部分已經刪除的紀錄。此時我感動不已,大部份資料都回來了。接著我看到了簡訊;簡訊復原的程度目前依照不同手機似乎有不同的結果,但是以我當時需求而言,最少我找到了部分當時透過手機簡訊傳遞與接受的內容而知道該找誰求救了(下圖僅顯示廣告簡訊內容。)。



危機解除後,接下來我想再試試某個我從網路上找到的工具的能耐。我想大家有時會(基於各種理由)把撥出紀錄或簡訊刪除的經驗吧?利用這項工具,我竟然看到了我刪除的電話記錄與簡訊(見下圖)!這或許也沒什麼,因為你可以透過申請通聯紀錄取得,雖然僅限於自己門號,還得複雜的申請程序。



更嚇人的在後頭;仔細分析系統中還原的資料,我赫然發現這段時間以來,包括我去年出國期間我帶著這支手機存取過哪些電信服務供應商。(如下圖)



也就是說,誰傳了簡訊給你、你打過電話給誰、拍下的照片、甚至去過哪些國家,這些甚至你已忘卻的點點滴滴全記載在你手上小小的盒子中,只要我願意,還原它只花了我3個半小時。套句知名信用卡公司的廣告用語:連接線-新台幣$ 200、讀卡機-新台幣$200、工具-免費,獲得的資料-無價。



然而,換個角度想,當手機落入別人手上後你的多少祕密將岌岌可危?



或許你開始擔心該如何預防?謹記,對手機好比對待信用卡一般、不要讓它離開你的視線,即使想要拿去拍賣,也要瞭解每家手機特定的徹底清除方式,原廠網站上應該都會說明如何恢復出廠值。不要只重視手機的外表、多認識一下愛機的內在,同時刪除資料不要假手他人(或手機店家),才是上上之策。



說到這,我開始憂心起那被我為了追求新鮮而棄養的手機,此時不知身在何處?

Skype創辦人進軍電視界 提供免費網路電視

(中央社舊金山2007年1月16日法新電)革命性網路電話公司Skype的創辦人曾斯特洛姆與佛利斯,今天公布一套測試版本的線上電視服務,將免費提供給使用者使用。




他們說,他們創立一個名為Joost的事業,其中結合「最好的電視與最好的網路」,讓人們能夠「有選擇、有控制權,且有彈性的」觀看電視。



根據兩位創辦人表示,Joost是一個「能防止盜版」的網路平台,並以開放原始碼的網頁搜尋器Mozilla為基礎,這個平台經過精心製作,以便確保創造者與內容擁有者的著作權能受到保護。



Joost執行長德華爾說:「人們希望能增加他們收看電視的選擇與彈性,而娛樂業必須重新取回對於產品內容的控制權。」



他說:「有了Joost,我們將消費者的希望與業界的利益合而為一。」



位於盧森堡的Joost自稱是全球第一個電視節目配送平台,讓內容擁有者、廣告商與閱聽大眾整合在一個由社群主導的互動環境。



Joost科技長范谷里克說:「我們不只提供全世界一台電視,我們也給他們一個他們可以體驗的電視,你可以添加東西,你也可以調整。」



他說:「你可以控制你看的東西,以及如何看。」



范谷里克說,Joost擁有一群工作團隊,負責將電視節目轉為數位格式,並且附註關於演員、情節、片名與導演等資訊,「以及所有有趣的事實,所以民眾可以搜尋並且找到節目」。



根據范谷里克說,這些電視節目將透過點對點(P2P)方式進行分享,也就是使用者將從其他人的電腦獲得這些節目。



在點對點網絡中作為種子的節目,則將由該公司位於盧森堡市與其他地方的主要資料中心的Joost電腦伺服器進行發送。



范谷里克說:「我們將原始內容儲存在全球各地少數小型伺服工作站,並在第一次時將資料傳出。之後,資料就在點對點網絡中了。」

台灣常見的駭客入侵問題總覽

在台灣,我們常常可以看到報章雜誌以及電視新聞的報導,各大網站受到駭客入侵,可說是頗不平靜,關於這些駭客的狀況,雖然報導很多,但大部分都只是曇花一現。對於台灣常出現的駭客入侵議題,以下做一個簡單且較深入回顧及探討。




駭客入侵仍是台灣資訊安全所面臨最大的問題



回首看看2004年台灣資安的事件,駭客入侵仍是台灣資訊安全所面臨最大的問題。台灣政府機關與黨政機構,在2004年遭受駭客攻擊的情形日益嚴重。重大的攻擊事件包括:5月8日XX黨部中央黨部、5月31日XX院XX局、6月22日XX黨中央黨部、7月19日XX部XXXXX社、7月20日XX部XX署等。這一連串對於較大單位的網路攻擊,時間相近;事實上期間還有更多對於其他小單位的攻擊事件。上述是政府機關與黨政機構遭受攻擊的例子,當然也有商業機關受害。而這些攻擊事件的背後,凸顯了另一個嚴重的問題,即是台灣對於資訊安全的自覺不夠。



經過調查,這些受攻擊的機構大多在2004年初就已經被駭客入侵,但直到網頁被撤換、新聞媒體報導之後,大家才警覺到問題的嚴重性。平時正常地使用電腦,突然最近電腦常常重新開機。一般人的反應,可能都會責怪硬體有問題,或認為是微軟系統設計不良所導致。但這一、二年來,對於資訊問題的分析結果顯示,當電腦為駭客裝設工具,將造成電腦的不穩定。這裡所謂資安的自覺,即是對於本身電腦的了解:是否能夠察覺,電腦多了某些檔案,或者出現某些異常的狀況。然而,要發現這樣的情形是很不容易的,此時便需要一些網路技術或網路設備來彌補。



駭客攻擊的手法



談及駭客攻擊的手法,以下簡單地介紹一個例子。攻擊的流程,先從網頁或資料庫入侵系統,爾後埋入後門或從事遠端遙控。針對目標,使用工具找出漏洞,並決定是否對該漏洞立即從事攻擊行為。攻擊成功後,取得低階的權限。在低階權限下,即可取得資料、複製資料或埋入後門、遠端遙控,但駭客並不會就此滿足。欲取得更高的使用權限,以利從事更多的動作。此時駭客可能利用某些特定工具的缺陷,攻擊目標之後,將低階權限轉換成最高權限。成功進入後,駭客得在目標電腦上加入一個新的使用者,並將該使用者設定在擁有最高權限的群組,即Administrators。如此一來,該台電腦便擁有兩名最高權限的使用者,一是原來的Administrator,另一是駭客設定的使用者。擁有最高權限後,駭客可以埋入更多、更好的後門,使駭客能更容易利用這台電腦。這樣的情況,可以藉由觀察電腦的埠號來發現。了解自己電腦常用的埠號,若出現陌生的埠號在使用,即可能已被建立後門,或利用程式指令,了解各埠號是由誰開啟的,若出現陌生人開啟的埠號,即是發現駭客入侵的警訊。



駭客成功入侵電腦之後,下一個目標可能是想辦法取得密碼檔。一般密碼檔無法取得,但可藉由同時利用三種工具,找到密碼檔。經過編碼的密碼檔,亦可藉由不同的工具一一破解。此時就需要注意,如果密碼設得太簡單,很快就會被破解。例如Administrator密碼設為admin或使用者名稱與密碼相同,僅需要0秒,即可破解密碼。如果密碼較為複雜,但位數不多,仍然可以被解出來。例如密碼123456,約需15分鐘;而六位數以下的密碼,不論字母或數字,皆可在1小時內破解。因此建議在window底下,密碼至少要選擇八位數以上。



只要擁有帳號與密碼,駭客就可以從事遠端遙控的動作。目前遠端遙控的軟體很多,功能亦很強。例如,有的軟體可以將所有鍵盤輸入的內容做記錄,或可以用螢幕側錄的方式,記錄電腦的一舉一動。



SQL Injection



至於網頁會遭攻擊而被撤換的原因,最主要的就是SQL Injection的問題。台灣政府機關網頁都有資訊安全的設備,掃描與window update亦有確實執行,但他們很難考慮到SQL Injection。觀察被撤換的網站都是各縣市網頁中『news』的部分。如果不是SQL Injection,遭受駭客攻擊後,整個網頁就損壞了,不會只有中間一部分被撤換。而這些網頁會被撤換,也是因為他們的架構相似,會被侵入的弱點亦相同。由於SQL Injection是應用程式,防治的方式就比較複雜;但它會造成的損害不容小覷,輕者資料被竊取,重者整台電腦都會被控制。若已知有SQL Injection,可透過弱點掃描,嘗試找到問題點;但大多數是需要長期觀察,或用統計模式計算、暴力模式測試來發現。也可以經由模擬駭客可能的入侵手法,即滲透測試,或請專人以程式碼檢驗的方式,根據一些常用的路徑來搜尋,以解決SQL Injection的問題。



無線網路的隱憂



其他的隱憂,尚包括一團混亂的網路架構,以及未來無線網路發展可能帶來的危機。很多單位,特別是政府機關,他們的網路架構是一層層堆疊出來的。即為了某些新的部門成立或提供新的服務,在原有的架構上拉出一條新的網路。如此未經過整體統合的考量所建立出來的網路,會產生很多問題。特別是當網蟲開始生長或網路設備有狀況,就會導致整個網路全部癱瘓。而在內部不設防的情況,一旦駭客入侵到系統裡或有惡意的行為,幾乎無法防止損失的發生。



在2004年底,北高兩市將提出『無線城』的計畫。無線網路成為未來發展的趨勢,但卻夾帶著更多的風險。在實體網路的情況,封包要被監聽一定要找到網路線;但在無線網路中,資訊透過空中電波的傳送,人人都可以收得到。這一層的資訊安全考量,是未來應該密切注意的部分。



法律的訂定



現今駭客入侵的手法並不複雜,亦不費時,因此應透過法律的訂定,遏阻網路犯罪的行為。目前刑法部分條文修正草案,針對電腦網路犯罪,訂下嚴峻的規定。刑法部分條文修正草案有關電腦網路犯罪部分之修正,於九十二年六月三日經立法院三讀通過。此次修正係因應電腦與寬頻網路快速普及,新型態電腦犯罪案例層出不窮,而現行刑法已無法有效規範新型態之電腦網路犯罪。修正的重點,包括:(一)刪除現行刑法中將電磁紀錄擬制為動產之規定,另增訂保護電磁紀錄之條文,以使刑法理論更為周嚴;(二)增訂妨害電腦使用罪章,針對無故入侵電腦、無故取得刪除變更電磁紀錄、無故干擾他人電腦及製作專供電腦犯罪之程式等行為予以處罰,將電腦安全、電磁紀錄之支配及電腦運作效能等法益正式納入刑法保護;(三)為加強保護公務機關電腦,特別對入侵或干擾公務機關電腦等行為加重處罰;(四)部分條文採告訴乃論之設計,以紓解訟源。經過這樣的修正,將能更有效規範電腦網路犯罪。舉例而言,建中學生入侵總統府網站案,修法前無法可管,但修法後其將面臨干擾公務機關,以及無故變更電磁紀錄等罪名;又車諾比電腦病毒案(陳盈豪CIH案),修法前為告訴乃論,無人願意提出告訴,修法後可以製作專攻電腦犯罪程式之罪名,令其受刑。



駭客防護的強化



在台灣一般企業對於網路安全防護的部署,往往只做了一半。大部分的人認為,駭客是從外部入侵電腦,於是使用防火牆等設備,針對外部來做阻擋的動作。然而,目前大部分的駭客,並不會選擇直接從外部入侵,因為這種入侵方式的成功機會太小。他們往往藉由傳送惡意程式,在使用者不經意地執行該程式之後,他便得以進入使用者的電腦,將資料由內往外傳送,一般人並不會對由內而外的傳送有所設防的情況,資料便輕易為駭客擷取。2004年發生之郵局大當機,即是安全部署僅做了一半的實例。郵局的網路並沒有與外界的網路相連,該次大當機即是殺手病毒由內而外的攻擊所造成。



而資訊安全的基本概念,可分為技術面、管理面、決策面三個部分。技術部分包含實體層、網路層、作業系統層、傳輸層及應用程式層,各個層面都有對應可以使用的安全防護機制。管理面主要對於滲透測試、風險評估、事件反應、報告分析、資訊保全與頻寬使用做稽核與管理。決策層則是選定適用的資訊安全標準。除了這些之外,資訊安全教育訓練亦不可忽略,教育訓練可以貫穿這三個層面,是一個企業核心價值與文化養成最根本的所在,往往好的教育訓練才能貫徹決策的執行。