公众即时通讯软件风险特征-下一个中兴事件的主角是谁?-论即时通讯安全性(二)

公众即时通讯软件风险特征-下一个中兴事件的主角是谁?-论即时通讯安全性(二)

即时通讯软件的风险特征

     最流行的公众即时通讯客户端(如微信,QQ等)将众多通讯功能集中在一个体积小巧,易于使用且易于配置的应用程序中,且能够通过大多数组织防火墙进行“隧道传输”。

     例如,一旦用户安装并登录到公共IM(如微信,QQ等)服务网络,就会显示好友列表。用户可以与任何也在线的联系人通信。所有消息都可以通过集中式服务器路由到接收者,或者有时可以直接完成(通过对等连接)。高带宽功能(如音频,视频和其他数字文件传输),点对点连接由服务器处理。

     尽管存在即时通讯IM服务和客户端的商业版本(如企业微信,钉钉),但许多组织发现自己被消费级IM客户淹没,因为他们的企业用户经常发现它使他们能够参与通常通过企业电子邮件系统所不方便参与及需要规避的活动。这通常是由于即时通讯的权限较为宽松,以及商业电子邮件的正式性和可被监控商业策略。事实上,许多用户发现自己不确定公司的互联网政策是否真正控制着即时通讯服务的使用。

     对于许多用户来说,即时通讯往往代表了他们企业角色的一点点精力分散,对生产力影响甚微。他们不知道使用即时通讯服务的安全意义,也不知道如何积极努力组建与之相关的企业策略或外围防御系统。不幸的是,威胁是非常真实的,并且通过许多组织的公众即时消息宽松的安全防御找到了软入口。

     就像20世纪90年代中期网页浏览器的采用一样,IM客户端软件的用户驱动安装迫使IT管理层应对目前这一代安全威胁,无论他们是否准备好了。

下一个中兴事件的主角是谁?-论即时通讯安全性(一)

下一个中兴事件的主角是谁?-论即时通讯安全性(一)

写在前面

     中兴事件的发生的导火索是美国佬获得了企业的关键敏感信息,这是这个事件的另外一个层面。目睹现在企业内部毫无节制的使用公众即时通讯软件(如QQ,微信)。让人不得不倒吸一口凉气。笔者感叹,倘若不引起重视,下一个类似事件的主角就是这些使用不当工具的BOSS了。

概述

        企业内部的数字通信目前正在发生类似于20世纪90年代初的变化,那个时候组织或机构逐渐采用电子邮件服务作为主要通信媒介。仅仅数年之后,组织现在正面临实施和管理其员工和客户之间的实时数字通信的必要性。企业现在需要通过简短的信息(文本、短语音、短视频、图片、文件等)与同时在线的人进行交流。

        即时通讯(IM)服务填补了电话和电子邮件之间的差距。虽然电子邮件是非同步通信的理想选择,但即时通讯能够识别同时在线的人员并实时交换信息。

        即时通讯只是现在成为企业内部重要的数字通讯工具;然而技术背后的概念当然不是新的。基本的即时通讯功能可以从几乎古老的UNIX“手指”和“谈话”应用程序中获得 - 能够在线识别用户并交换小型文本消息。当然,即时消息的关键概念和功能已经复制了公告牌系统(BBS)和他们二十世纪八十年代早期的聊天论坛(例如群聊和文件传输)的最受欢迎的功能。

        互联网及移动互联网的惊人增长,全世界几乎所有家庭引进电脑和智能手机,大多数人可以使用智能中断进行某种形式的数字通信。家庭环境中电子邮件和即时通讯应用的熟悉和易用性已经推动组织实施他们自己的即时通讯业务系统的需求。客户和内部用户都更是需要来自所处理组织的实时消息传递功能。

        但组织正在面临即时通讯(IM)服务的两个问题; 是最终用户而不是最高管理层推动了应用程序应用需求 客户端应用程序(如微信,QQ等)最初是为个人用户而不是业务构建的 - 因此他们强调功能而非安全。

        因此,通过这种方式,即时通讯IM被赶着进入企业界应用领域 -不安全的IM客户端安装使企业系统面临黑客,病毒,蠕虫,特洛伊木马,法律责任和违反国家隐私法律的风险。

SparkleComm -多方通话

SparkleComm -多方通话

        多方通话,就是通过各种手段实现的多方在线语音通话,可以实现多方、异地实时的在线交流,主要应用于商务会谈,典型的实现方式如电话会议。

        通信网的基本呼叫业务是主叫用户输入被叫用户的电话号码,然后双方进入通话的一个过程,但对于需要进行两个以上的用户进行通话的场景,就必须用多方通话业务了。

        打开多方通话功能后,当全球通用户A与用户B正在进行通话时,他可以在不中断与用户B通话的情况下,拨打或接听用户C的电话。此时用户B处于保持状态,可通过手机操作后实现三方通话。

        在SparkleComm软件的通话界面中,如图1,点击多方通话图标,可以保持与前一个人的通话,拨打或接听另一个人的电话,如图2所示。

enter image description here

Twitter 漏洞 Twitter说它发现了一个错误,用户应该更改密码

    Twitter公布了密码存储故障

    Twitter在周四表示,它在如何存储密码方面发现了一个漏洞,这意味着他们并没有为保护他们免受攻击而忙碌起来。

    Twitter称它散列密码,以便将它们存储为数字和字母的随机混合。然而,它发现密码没有被散列的密码日志。

    Twitter在一篇博客文章中解释道: “由于存在一个bug,密码在完成哈希处理之前写入内部日志。“我们自己发现了这个错误,删除了密码,并且正在实施计划来防止这个错误再次发生。”

    SparkleComm 的密码存储也与Twitter的机制相似,不过在已经在2017年6月测试返现此类问题后予以了修正。

    Twitter称它不相信“信息曾经离开Twitter的系统或被任何人滥用”,但建议用户更改密码并启用双因素身份验证。

    您可以访问Twitter的密码重置页面来更改密码。Twitter也通过启动页面提醒用户,这会直接将您带到重置页面。这是它的样子:

    Twitter警告用户重置密码。

    消息传出后,Twitter的股价小幅下跌。

                                                                                     重庆劳格科技

特斯拉在电话会议后响起:“我们正在重新评估我们对公司的立场”

    一位分析师表示,这是一个好于预期季度为特斯拉,但首席执行官伊隆·马斯克的行为让他看起来有点不能理解。

    Consumer Edge分析师Jamie Albertine对特斯拉看好,目标价为385美元,称公司的财务业绩符合他的预期,但马斯克在周三电话会议上的行为是一个大问题。

Albertine 周四说“我们完全不同意Elon处理自己的方式,这是一个令人难以置信的危险信号,我们正在重新评估我们对公司的立场。

    特斯拉股价周四下跌约7%,交易价格约280美元。特斯拉代表并未立即发表评论。

    在特斯拉报告第一季度亏损超出预期之后,马斯克在周三晚上的电话会议上打断了两位分析师的提问。他提到一位分析师的质疑是一个“无聊的傻瓜”问题,他说尽管特斯拉的规则是通常只允许提一个问题,但“干瘪”的讨论就像是在“杀”了他,然后与特斯拉的每一位股东进行了长时间的交流。

    阿尔伯丁说,马斯克的行为损害了本来是好季度的一些积极迹象。

    艾伯丁说,马斯克必须记住,他以某种方式为股东工作,分析师正在充当特斯拉大型机构投资者的电话会议的声音。

    他还说“我认为这是不尊重和不明智的,我从来没有在我的职业生涯中看过任何首席执行官这样的行为,”

                                                                                重庆劳格科技

苹果公司在盈利激增的情况下面临这些技术性障碍

    随着苹果公司在收入后的辉煌,一位技术人员警告说,这条路可能会让市场规模达到1万亿美元的风险。

    TradingAnalysis.com的创始人Todd Gordon周三告诉我们,他说:“我们正在加入这个巨大的大量供应。” “从去年11月份开始,苹果正在试图从175美元到180美元的水平上实现这个目标,而且还有大量的阻力开销。”

    苹果股票在3月中旬高点之外挣扎着突破180美元大关,创下历史新高。其股票3月12日以来首次收于180美元上方,这是一个尚未重复的解决方案。

    戈登称,该公司周三的盈利后反弹确实提供了一个“建设性”的举措,可以突破阻力位。

    戈登说“我们的技术人员称这是一个突破性的差距,通常这种差距开始了,如果你只是在最近的三个高点上做一个小小的真实线,如果我们能够通过$ 177,我认为我们有一个向上的射门。”

    周三苹果收盘上涨4%至176.57美元。它在两周内没有超过177美元。

    据Gordon称,大盘收益也可能成为苹果上涨的障碍。

    对BK资产管理公司外汇策略董事总经理Boris Schlossberg而言,苹果看起来不错,但还不足以承担很大的风险。

    施罗斯伯格周三表示“这当然是一种买入,它从根本上看起来非常好,但这不是一个追逐,我更愿意卖出看跌期权,基本上让它来找你,而不是追逐股票。”

    他告诉我们,问题在于苹果将难以扩大其客户群。

    Schlossberg说“他们已经能够保留他们的客户群,他们的客户体验仍然非常强大,他们真的无法向前发展,就增长而言,有机增长在那里并不多。”

    Schlossberg补充说,这个季度“毫无疑问令人印象深刻,但我认为它最终仍然是一个缓慢增长的故事”。

    苹果公司在第二财季的最高和最低盈利预测中超过预期,并指引第三季度达到预期的高端水平。衡量增长的关键因素是第二季度iPhone销量仅略低于预期。苹果还承诺了1000亿美元的股票回购。

    这家全球最大的公司正在接近1万亿美元的市值,这是公开上市公司以前从未见过的水平。目前它的市值为8,960亿美元。

                                                                                     重庆劳格科技

小米周四香港上市:SparkleComm用户又多一款支持良好的手机了

    小米周四在香港申请首次公开招股,但并未透露其拟募集的数额或估计的估值。

小米手机在SparkleComm的用户使用比例中占比约30%,小米的系统MIUI对SparkleComm有较好的支持。此次发布新机无疑对SparkleComm的用户来说是一个好消息。

    有报道称,它可能成为中国科技公司近四年来最大的上市公司。“华尔街日报”援引知情人士的消息称,小米希望筹集至少100亿美元的资金,这对公司估值可能在1000亿美元左右。

    在向香港交易所披露时,小米表示,收益将用于在某些产品领域投资其“生态系统”,其全球扩张和研发。

    这份备案文件提供了公司在预期IPO之前的财务状况。

    2017年,小米的收入达到1146.2亿元人民币(合180亿美元),比上年增长67.5%。

    营业利润从2016年的37.9亿元猛增至去年的122.2亿元。尽管如此,该公司2017年亏损了438.9亿元,而前一年的利润为49160万元。

    小米的智能手机总收入2017年跃升65%达到805.6亿元人民币。这恰逢包括中国和印度在内的主要市场的复苏。

    根据国际数据公司的统计,到 2018年第一季度,小米在智能手机供应商中排名第四。该研究公司本周在一份报告中表示,小米本季度的出货量不到中国的一半。

    报告称,这是“中国公司很少能达成的转型”。

    研究公司Canalys上月表示,小米在本季度结束于三月份的市场份额约为31%。

    '物联网'

    小米表示,去年其“物联网”和时尚产品业务带来了约235亿元的收入。

    同时,其互联网服务业务在2017年的收入约为99亿美元,比上年增长51.4%。该公司在2018年3月表示,其智能手机和平板电脑的操作系统每月有1.9亿活跃用户。

    除了智能手机,小米还生产互联网家用设备,摩托车,空气净化器和电饭锅。

    据路透社报道,根据新规定,小米的首次公开发行将成为香港首批IPO,吸引更多科技公司上市。

    据了解,此前有报道称具有双级股票结构的公司不允许在香港证券交易所上市 。这使得香港对公司的吸引力低于纽约和上海等地。

                                                                                    重庆劳格科技

FB推相亲应用:隐私保护还看我们

    本周二,facebook推出了新的相亲功能,目的在为旗下用户提供长期稳定的婚恋关系,而不仅仅是短期内的勾搭。

    相亲功能会自动匹配不是好友关系的人,能写一份专门的相亲资料,而这个资料好友看不到,只有非好友才能看到;并且编辑的相亲资料也可以随时更改删除。

    在facebook新功能发布的同时,其竞争对手美国婚恋约会应用Tinder和OKCupid也面临着巨大危机,截止目前Match Group股价已经暴跌24%。

在facebook新的相亲功能推出之时,不由的让我想到前段时间facebook用户隐私泄露的问题,用户隐私安全还是我们普通人最看中的一点。

    所以我们推出了SparkleComm统一通信平台,英文:Unified Communications System 简称UCS,也称之为统一通讯。指新一代的通讯平台,融合语音、视频、即时消息、文本、图片等移动互联网的数据融合通信平台。

    劳格(SparkleComm)统一通信平台,除提供语音的IP电话及视频通话外,也让企业能够有效的整合现有的数据业务流程。企业或组织机构可以从一个统一的软件界面(iOS/Android/Windows/Mac OS X),采用熟悉简单的操作模式进行语音通话、视频通话、电话会议、视频会议、即时消息、文件传递,而不用担心信息遗漏、延迟和误发等,从而拥有企业或组织机构专属的内部通讯解决方案

    一套全面集成语音、视频、电话、即时消息和邮件功能,可安装于智能手机、电脑(PC/Mac)的软件客户端。

    支持操作系统:Android 4.4+;iOS 8.01+;Windows 7+;Linux(部分);macOS 10.0+。

    下载地址

SparkleComm用户体验(二)

SparkleComm用户体验(二)

SparkleComm几大主要功能:


         一:高清语音通话——SparkleSoftPhone,可以有效和移动手机号码紧密结合,拥有特有的语音加密技术,支持客户端(app2app)端到端动态加密,使得通话内容无法被窃听,支持实时加密,端到端加密,支持通话启动和关闭加密。
         二:视频通话——SparkleVideo,视频与语音同步发起、视频与语音异步发起、通话中视频启闭、视频设备切换(如前置摄像头、后置摄像头)、通话时长显示、支持多方通话、视频分辨率显示等;
         三:企业/云端通讯录——SparklePhoneBook,保存在云服务器上的通讯录,可以随时随地供用户读取,方便用户的使用也方便企业的管理;
         四:即时消息功能——SparkleIM,可发语音、文字、文件和图片等;
         五:企业会议功能——SparkleConference,专门为企业打造的可摒弃传统会议的线上视频会议功能;
         六:手机对讲PTT功——SparklePTT,抛弃对讲机设备,只需一部手机,一个SparkleComm软件,就可实现传统对讲机所需所有功能,易操作更方便并且节省物力财力。

统一通信行业中比较优秀的平台解决方案——SparkleComm,能满足您的所有需求,可定制。
下载链接http://www.loogear.com/download.html,或扫描下方二维码下载。


                                  enter image description here

SparkleComm用户体验(一)

SparkleComm用户体验(一)

        你有没有过这样的经历,有时候焦急地等待着家人/朋友/同事/领导或者客户的重要电话,可是突然发现没有电话信号;还有没有遇到过,明知在没有信号的地方,可却神奇地接到了来电。这个时候,内心一定是欣喜的。因为我知道,我遇到过。我们也许是在车库、轻轨、家里、飞机上或者某些特殊场所,存在着没有电话信号却有网络信号或者WiFi的情况下,我们就可以使用SparkleComm来接打电话。使用SparkleComm总会给你一些意料之外的惊喜。当然这只是其中之一的喜悦。



        现在的人们最看重什么,网络发展如此迅猛,其中隐藏的安全危机也不可忽视。生活在如此社会下,我们并没有什么秘密可言。所以我们希望,在自己可以控制的手掌方寸地方,提供给用户最方便最安全的使用和服务。在网络社会中我们或多或少遇到过或者听到过这些情况,也许是财物损失,也许是照片或者重要文件泄漏,也许是聊天记录走漏,也许是语音通话被监控等等。SparkleComm最核心的技术就是安全保密,提供给用户最安全的保障。

未完待续...