微信iOS版打賞功能被關閉!都怪蘋果

iqos
iqos菸草
iqos電子菸

雷鋒網(公眾號:雷鋒網)4月19日消息,微信方面宣佈,因蘋果新規定出臺,對應用內支付規則進行瞭變更,在溝通未果後,微信決定從2017年4月19日17:00起,iOS版微信公眾平臺贊賞功能將被關閉,安卓等其他版本微信贊賞功能不受影響。此後,iOS微信用戶將隻能通過二維碼轉賬來打賞公眾號,而微信表情平臺暫不支持在表情頁面添加轉賬二維碼。根據爆料,蘋果的新規規定,iOS開發者如果想在APP中開通付費訂閱、遊戲貨幣購買、內容付費、付費解鎖等功能,必須走蘋果提供的渠道——IAP(應用內購買),而不能采取自行增加付費按鈕、超鏈接等繞過蘋果的行為。
去年8月,有消息傳出微信公眾號將開啟付費訂閱的功能,今年2月,馬化騰表示微信公眾號付費測試正在加快,可見微信對內容付費的重視程度。雖然iOS的在中國的份額已經跌到20%以下,但是iPhone用戶的絕對數量依然龐大,此項新規對於很多自媒體來說,都可以算是一個不小的打擊。以下是微信官方的解答:

Q1:此次iOS版微信贊賞功能發生瞭哪些變化?2017年4月19日17:00起,iOS版微信公眾平臺贊賞功能被關閉。今後,iOS版微信用戶可以通過二維碼轉賬方式,支持喜愛的微信公眾號運營者。
Q2:此次iOS版微信贊賞功能發生變化的原因是什麼?2016年6月13日,蘋果更新瞭3.1.1條款,更嚴格要求App 不得包含指引客戶使用非 IAP 機制進行購買的按鈕、外部鏈接或其他行動號召用語。經過與蘋果方面長期溝通協調,最終,我們遺憾地選擇對iOS版微信贊賞功能進行瞭當前調整。
Q3:iOS版微信贊賞功能關閉後,用戶應該如何支持公眾號?用戶在iOS 版微信查看微信公眾號文章後,建議通過二維碼轉賬方式對公眾號表示支持。
Q4:iOS版微信贊賞功能關閉後,微信公眾號運營者是否有渠道獲取支持?微信公眾號運營者可以在文章中展示二維碼,通過個人轉賬方式獲取支持。二維碼可選固定金額和非固定金額兩種。為瞭對用戶資金進行保護,此類轉賬資金將采取T+7的結算周期,如產生資金凍結或退款,可以在微信公眾平臺後臺查看相關流水。此外,用戶還可以通過安卓版微信對支持的微信公眾號進行贊賞。

*本文綜合瞭騰訊科技的部分內容,圖片來自鳳凰科技【招聘】雷鋒網堅持在人工智能、無人駕駛、VR/AR、Fintech、未來醫療等領域第一時間提供海外科技動態與資訊。我們需要若幹關註國際新聞、具有一定的科技新聞選題能力,翻譯及寫作能力優良的外翻編輯加入。簡歷投遞至 wudexin@leiphone.com,工作地 北京。 雷鋒網版權文章,未經授權禁止轉載。詳情見轉載須知。

source:https://www.leiphone.com/news/201704/h0CnKQVLhw4H4djs.html

微信發大招:公眾號群發文章支持添加小程序

電子菸
電子煙
電子菸
電子菸
電子煙油
雷鋒網(公眾號:雷鋒網)4月22日消息,今日凌晨,微信公眾平臺宣佈:為瞭方便用戶在閱讀文章時使用公眾號提供的服務,公眾號群發文章支持添加小程序。
1、添加小程序卡片公眾號在編輯圖文消息時,可以將已關聯的小程序卡片添加到圖文消息的正文中,用戶點擊就能打開小程序。2、支持自定義編輯公眾號運營者可以自定義小程序卡片的標題和圖片,以及指定小程序打開的頁面。3、全面開放公眾號圖文消息支持添加小程序卡片功能對所有公眾號開放。雷鋒網此前曾報道,最近微信小程序的動作頻頻,在3月底,小程序剛剛新增瞭13項新功能:個人開發者可申請小程序公眾號自定義菜單點擊可打開相關小程序公眾號模版消息可打開相關小程序公眾號關聯小程序時,可選擇給粉絲下發通知移動App可分享小程序頁面掃描普通鏈接二維碼可打開小程序小程序可以通過藍牙連接硬件小程序和微信卡券能力結合開放獲取用戶地址開放訪問場景能力兼容 ECMAScript 6 API第三方平臺附近的小程序4月14日,小程序又開放瞭長按識別二維碼功能。17日,第三方平臺新增小程序授權托管。18日,小程序還開放瞭“小程序碼”,開發者可以為每一個小程序設置專屬的二維碼。20日,微信又剛剛擴大瞭小程序的入口——公眾號可以關聯不同主體的小程序。此前微信小程序的團隊已經表示,將進一步降低開發門檻,並充實小程序的能力,豐富其連接場景。看來,沉寂瞭3個月之後的小程序是要玩真格的瞭。
【招聘】雷鋒網堅持在人工智能、無人駕駛、VR/AR、Fintech、未來醫療等領域第一時間提供海外科技動態與資訊。我們需要若幹關註國際新聞、具有一定的科技新聞選題能力,翻譯及寫作能力優良的外翻編輯加入。簡歷投遞至 wudexin@leiphone.com,工作地 北京。 雷鋒網版權文章,未經授權禁止轉載。詳情見轉載須知。

source:https://www.leiphone.com/news/201704/EGFWeaKuWBvSSxUI.html

微信小程序新增數據分析接口,並支持第三方平臺托管

外送茶
援交
援交
魚訊
外約
雷鋒網(公眾號:雷鋒網)4月18日消息,繼4月14日正式開放“長按識別二維碼進入小程序”功能之後,小程序新能力又來瞭一波。昨日晚間,第三方平臺支持小程序、小程序新增數據分析接口和小程序代碼包大小限制擴大為2M三項新能力上線。1、第三方平臺支持小程序第三方平臺新增小程序授權托管。小程序管理員將小程序授權給第三方平臺後,該平臺可幫助小程序進行代碼開發與帳號管理。托管方式很簡單:小程序管理員在支持小程序的第三方平臺上,掃碼同意即可授權。而且最新開放的個人類型小程序也支持第三方平臺開發和管理。小程序授權後,第三方平臺的能力如下:配置服務器地址代碼開發、上傳、提交與發佈模版消息、客服消息微信登錄2、小程序新增數據分析接口通過小程序新增的數據接口,開發者可以更方便地對小程序進行個性化的數據分析,包括用戶訪問趨勢、用戶訪問分佈、用戶訪問留存、頁面訪問數據。舉個例子:我想知道3月30日訪問“超好玩遊戲網”小程序用戶整體的地域分佈,就可以通過新增的數據分析接口獲得。3、小程序代碼包大小限制擴大到2M為增加小程序開發的靈活性,小程序代碼包的大小限制由1M擴到2M,開發者可開發出功能更加豐富的小程序。此外,微信小程序還在3月底剛剛新增瞭13項新功能:個人開發者可申請小程序公眾號自定義菜單點擊可打開相關小程序公眾號模版消息可打開相關小程序公眾號關聯小程序時,可選擇給粉絲下發通知移動App可分享小程序頁面掃描普通鏈接二維碼可打開小程序小程序可以通過藍牙連接硬件小程序和微信卡券能力結合開放獲取用戶地址開放訪問場景能力兼容 ECMAScript 6 API第三方平臺附近的小程序

【招聘】雷鋒網堅持在人工智能、無人駕駛、VR/AR、Fintech、未來醫療等領域第一時間提供海外科技動態與資訊。我們需要若幹關註國際新聞、具有一定的科技新聞選題能力,翻譯及寫作能力優良的外翻編輯加入。簡歷投遞至 wudexin@leiphone.com,工作地 北京。 雷鋒網版權文章,未經授權禁止轉載。詳情見轉載須知。

source:https://www.leiphone.com/news/201704/81NWqleeYcUN0qym.html

騰訊發佈2016第四季度財報,遊戲收入占比首次下降至50%以下

援交
外送茶
魚訊
外約
外送茶
雷鋒網(公眾號:雷鋒網)消息,2017 年 3 月 22 日股市收盤後,騰訊發佈瞭 2016 年度 Q4 財報,基本延續瞭 Q3 的業務增長結構,支付相關服務及雲服務收入同比增長 289%,明顯高於其他業務。2016年第四季度業績摘要:總收入為人民幣1,519.38億元,比去年同期增長48%;經營盈利為人民幣561.17億元,比去年同期增長38%;經營利潤率由去年同期的39%降至37%;年度盈利為人民幣414.47億元,比去年同期增長42%;凈利潤率由去年同期的28%降至27%;公司權益持有人應占盈利為人民幣410.95億元,比去年同期增長43%。營收構成:
增值服務,同比增長27%至2016年第四季的人民幣291.91億元。其中,網絡遊戲收入增長16%至人民幣184.69 億元,社交網絡收入增長51%至人民幣107.22 億元;網絡廣告,同比增長45%至2016年第四季的人民幣82.88億元。其中,效果廣告(主要來自朋友圈、移動端新聞應用及微信公眾號推動)收入增長77%至人民幣51.68 億元,展示廣告(主要受移動端媒體平臺推動)收入增長11%至人民幣31.20 億元;其它業務,同比增長289%至2016年第四季的人民幣63.85 億元。該項增長主要由於我們的支付相關服務及雲服務收入的增長。主要產品的用戶活躍情況:- QQ月活躍賬戶數達到8.68億,比去年同期增長2%。- QQ智能終端月活躍賬戶達到6.52億,比去年同期增長2%。- QQ最高同時在線賬戶數(季度)達到2.44億,比去年同期增長1%。- 微信和WeChat的合並月活躍賬戶數達到8.89億,比去年同期增長28%。- QQ空間月活躍賬戶數達到6.38億,比去年同期下降0.3%。- QQ空間智能終端月活躍賬戶數達到5.95億,比去年同期增長4%。- 收費增值服務註冊賬戶數為1.10億,比去年同期增長16%。騰訊官方表示:”2017年,騰訊將圍繞著核心社交和通訊平臺拓展我們的生態系統以深化我們的“連接”策略,從財報來看,2016 Q4 支付相關服務及雲服務在內的“其他業務”的營收增長要高於網絡廣告增長。但遊戲收入占比首次下降至 50% 以下,收入多元化,是一種利好。 雷鋒網版權文章,未經授權禁止轉載。詳情見轉載須知。

source:https://www.leiphone.com/news/201703/xcdiFT0YofcnULRN.html

寫在微信小程序上線的第一天

iqos
iqos菸草
iqos電子菸

今天凌晨剛過,一些產品交流群中就開始討論起微信小程序。2017年1月9日,微信小程序正式上線,相信這是移動互聯網上一大轉折點,拋開操作系統的限制,終於做到瞭在一個應用中能夠獲得類似打開一個本地APP的體驗。雖然目前小程序的MINA框架目前提供的接口有限,但是相信微信團隊會逐步完善,提供更加豐富的組件和接口。下面將給大傢介紹小程序的大致概況,以及給互聯網從業者帶來的影響。微信小程序文檔| 一、體驗小程序通過體驗瞭十幾款小程序,說一下最直觀的一些感受,以及關於小程序的使用。1、微信團隊真的很克制小程序上線在互聯網從業者看來如此重要的事情,微信團隊的一些公眾號沒有任何推送。在產品設計上也很謹慎,譬如列表入口、搜索、消息提醒等。克制體現在各種細節上。2、小程序的入口目前發現的小程序打開方式主要有幾種:微信好友或群推薦、全名搜素、二維碼掃描、訂閱號中的小程序入口。隻有打開過小程序之後,“發現”列表中才會有”小程序”;隻有打開過的小程序才會出現在小程序列表中;搜索小程序絕大部分需要全名精確搜索,隻有少部分應用可以模糊搜索,例如滴滴。小程序顯示3、小程序的應用體驗小程序列表可以編輯,進行應用的刪除。但是仍有一些可以改進的。小程序在列表中按照時間順序倒序排列,打開一個會排在最前。(建議列表類似九宮格平鋪,小程序順序和桌面應用一樣可自定義或選擇排列規則)應用體驗比H5強太多,瀏覽體驗超爽,類似APP中打開。小程序在安卓上可以添加至桌面,在安卓中打開可類似打開多應用切換,如下圖。小程序再次打開仍是之前瀏覽的頁面(一段時間後悔關閉應用),分享時展示的是當前瀏覽的頁面。安卓中的小程序4、小程序對普通用戶的影響低頻APP應用可以徹底卸載瞭,如果有小程序的話。類似電影APP(貓眼),三個月後可以清理一下APP,釋放內存;生活更加便捷,小程序融入各類生活場景後,給生活帶來便捷,以後可能微信支付會慢慢增多。(支付寶真的很危險瞭)APP下載的推廣可能慢慢要少很多;| 二、對互聯網從業者的影響之前就想過很多,真真切切的看到小程序之後又湧出瞭很多想法,就大致列舉一些,以後再逐漸完善。1、互聯網產品形態的變化以前做產品的想法是先搞出個APP,看用戶註冊量、APP下載量等等指標來評判一個產品的好壞。但是小程序出現之後,用戶會發現很多低頻APP根本沒有安裝的必要。這給許多中小互聯網公司目前的運營帶來瞭挑戰。如果沒有APP,H5體驗又差,中小企業主動或被動都將進入微信小程序的產品體系中。PM們特別是前端產品經理都應該盡快熟悉小程序能提供給產品的價值,轉變以往設計APP的方法論,開始思考在“用完即走”的小程序中,如何表現產品,吸引用戶。在產品營銷上,沒有APP為根基,怎樣才能讓用戶再次訪問。這本來就是和微信小程序 “用完即走”的理念相矛盾。(我也非常焦慮)2、新零售時代的到來作為一名電商PM,我覺得小程序的形態非常適合新零售。在我看來,新零售除瞭大數據、人工智能的結合,還有和消費場景的融合,而小程序的形態正是可以深度融合消費場景。購物的行為正常來說隻有在想買的時候才會買,才會用到這樣的小程序。現在許多的消費需求都是被催生出來的。小程序和線下消費場所的結合,加上發展幾十年的成熟物流,應該會催生下一波消費商業上的繁榮。3、小程序受益者短期內一批圍繞微信小程序生態提供企業服務的公司會受益。對大部分中小互聯網企業都不太有利,會引起較大波動。長期的話各行業的一些中小互聯網企業會發生洗牌,毫無疑問現在微信的流量入口太重要瞭,有瞭小程序之後,就更加重要,但是流量非常分散,對大部分企業並不好,突然感覺沒有安全感。| 寫在最後開始用安卓機的時候,就受困於手機內存,不斷在卸載和重裝中煎熬。當時就在想有沒有一個APP可以囊括大多數應用,再也不用安裝各種APP。後來各種瀏覽器中添加應用快捷方式解決瞭我的一部分需求,但是H5的體驗並不好,還是不如APP方便。再到後來,百度出瞭直達號,記得那天我坐在公交上,看到之後我找瞭直達號的很多資料,後來在一周後的百度宣講會上也問瞭相關問題,抱瞭很大期待,直達號卻不瞭瞭之。雖然等瞭很久,但今日微信小程序的天時地利人和,前景美好。解決的是用戶的剛需,能夠深入的融入生活的各種場景,再次為微信團隊點贊!雷鋒網(公眾號:雷鋒網)註:本文由人人都是產品經理社區作者@Bouny_Yuan原創發佈。未經許可,不得轉載。 雷鋒網版權文章,未經授權禁止轉載。詳情見轉載須知。

source:https://www.leiphone.com/news/201701/cGFzfq44ZkCQxghn.html

微信、支付寶都出瞭大新聞,鬥地主還差一個你 | 宅客周刊

電子菸
電子煙
電子菸
電子菸
電子煙油
都快過農歷新年瞭,誰傢都怕出幺蛾子,有的是大新聞,有的卻害怕大新聞。
不信,你看——本周關鍵詞▼小程序發佈 | 支付寶漏洞 | 剪刀手拍照指紋泄密 | 瀏覽器自動填充漏洞
社交網站賬號密碼
一、小程序的發佈與擔憂1月9日,很多人的朋友圈被小程序刷屏瞭……一邊是張小龍發在朋友圈野心勃勃地向喬佈斯致敬,一邊是吃瓜群眾把小程序玩得不亦樂乎。雷鋒網同時也搜集到一波體驗(吐)感受(槽)。小程序有這些槽點:小程序找起來還是很困難;微信小程序加載耗費流量,加劇微信耗費的內存,所以整體對內存的占用並不比原生APP低;雖然微信小程序重新構建瞭架構,不再采用H5的架構,提升瞭加載速度,但總體加載速度依然低於原生 App,影響用戶體驗。雷鋒網宅客頻道本著看熱鬧不怕事大的原則,決定探尋一個重要的問題:黑客有沒有可能通過微信小程序的漏洞,偷偷地用你的微信給他發一個大紅包?為瞭搞清這個問題,雷鋒網(公眾號:雷鋒網)(公眾號:雷鋒網)宅客頻道咨詢瞭幾位黑客大牛,整理回答如下:小程序改變瞭業務前端實現的形式,但是基本的業務沒有變化。所以對於小程序服務商而言,有兩方面風險依然存在:Web接口的漏洞。例如 xss、csrf、各類越權等等。這類是服務構架本身的漏洞。業務功能的邏輯漏洞。例如:訂單額任意修改,驗證碼回傳、找回密碼設計缺陷等等。這些也是後端服務本身的漏洞。傳統的 App 客戶端,由於代碼比較復雜,體系比較大,經常存在很多漏洞。現在,由微信提供接口,服務商隻需要調用微信的接口就可以實現服務功能。這使得以前針對 App 客戶端的攻擊行為失去瞭對象。小程序跑在微信中,以前人們關心 App 客戶端手否存在漏洞,現在人們需要關心微信是否安全瞭。由於微信主程序會通過 JS 接口向小程序暴露規定的服務。如果小程序可以獲取到規定服務外的信息(比如:用戶的錢餘額等)即是信息泄露。總之,可以將微信理解成瀏覽器,將小程序理解成網頁。如果執行小程序可以在微信中執行任意代碼,就是傳統意義上的遠程代碼執行。例如:攻擊微信;實現小程序之間的跨站攻擊;攻擊操作系統。所以,我們需要擔心黑客通過微信小程序盜走我的紅包嗎?目前看來,沒這個必要。根據以往的經驗,騰訊在自身產品的安全性上,會投入巨大的精力。而對於皇冠級產品微信,相信騰訊更是不敢有絲毫疏漏。就在小程序退出的當天,TSRC(騰訊安全應急響應中心)也發佈瞭英雄帖《微信小程序如約而至,安全需要你的守護》,宣佈即日起到2017年1月20日,“重金”收集有關微信小程序的漏洞和威脅情報。二、支付寶曝漏洞,熟人可以改密碼雷鋒網編輯在上班路上忽然收到瞭一條支付寶驗證碼的短信,察覺到異常後立刻打開瞭支付寶客戶端,結果被嚇出瞭冷汗:他發現自己的支付寶賬號竟正被別人登錄,隨即他收到一條朋友發來的微信消息:

我剛才用網上流傳的“支付寶致命漏洞”來重置你的登錄密碼,竟然成功瞭!你還不知道嗎?朋友圈都傳開啦!

支付寶漏洞?雷鋒網編輯隨即打開朋友圈,發現已經有很多網絡安全圈內的朋友都轉瞭一條名為“支付寶驚現致命漏洞,快解綁你的銀行卡”的報道。報道中稱,有網友發現支付寶在登錄方式上存在致命的邏輯漏洞,導致熟人之間可以相互登錄對方的支付寶賬號,流程大致如下:

進入「忘記密碼」界面後,選擇「無法接受短信」,這時候會出現兩個相關問題:一、在9張圖片當中找出你認識的人 ;二、選擇與您有關的地址。

隻要成功答對這兩道問題,就可以重置該支付寶賬號的密碼,並且在登錄後可以正常使用免支付密碼的快捷支付功能,直接使用對方支付寶中的資金。很快,隨著該消息在朋友圈內的傳播,越來越多的人表示自己收到支付寶登錄驗證短信,以及相關的賬號異常提醒。許多人開始用身邊朋友的支付寶賬號來嘗試復現該漏洞。有人表示,周圍已經有不下十人成功登錄瞭身邊朋友的支付寶賬號,甚至有網絡安全高手也中招瞭,由此他判斷此次問題可能非常嚴重。雷鋒網編輯在對周圍朋友的支付寶賬號進行瞭大約7~8 次嘗試後,成功重置瞭自己女朋友的支付寶密碼,這是在雙方十分瞭解,知道對方認識的人、購物記錄和傢庭住址等情況的前提下實現的。雖然結果確實令人驚訝,但成功率並沒有網上說的那麼誇張——“陌生人有五分之一的機會登錄你支付寶,熟人有百分之百的機會登錄你的支付寶”。在測試中我們發現,兩個測試題會隨機出現“你認識的人”、“和你相關的地址”、“你曾經買過的東西”等不同的問題,隻要答錯一兩次,該種方式就會被屏蔽,隻允許使用其他方式找回密碼,並且其他的方式也會在嘗試失敗後逐漸被屏蔽,這似乎觸發瞭支付寶的某種安全機制。在多次試驗後,雷鋒網編輯發現自己無論使用誰的支付寶賬號,都無法再使用之前那種通過相關信息來重置密碼的方式。至上午10點左右,周圍不少在測試該漏洞的朋友也表示自己測試失敗,隻有在自己的常用設備下才能觸發相關消息找回。有安全從業者表示:“支付寶響應很快,據說目前已經對風控進行瞭調整。”三、剪刀手拍照會被盜指紋?表示不相信!據人民網消息,日本國立信息學研究所教授越前功(Isao Echizen)日前在接受日本新聞網( NNN)采訪時指出,如果拍照時,光線明亮,恰巧焦點對準指紋,就可以通過照片復原其指紋信息。如果由此制作出人工手指“義指”,便可冒充本人登錄各種指紋識別的終端,因此拍照時要慎用“剪刀手”。

越前功在實驗中采用的照片是由市面銷售的2040 萬像素數碼相機所拍攝,對該照片進行圖像處理後,得到瞭指紋數據。距離鏡頭1.5米拍攝的照片,指紋可以清晰地呈現出來,距離 3 米處則可以判斷出大致模樣。因此越前功表示,距離3米處拍攝的照片存在被盜取指紋的可能性,並且“技術方面門檻並不高,誰都可以輕松處理”。

看到此消息,雷鋒網(公眾號:雷鋒網)編輯嚇得把鏡頭前的小手趕緊縮瞭回來。不過,卻有專傢持不同意見。360公司安全研究人員魏黨偉告訴雷鋒網,指紋信息作為個人生物信息的一部分被廣泛的用在各種身份識別和認證,其核心點是采集清晰的指紋信息,用於生成特征點。隻有可以提取準確特征點的照片,才會泄漏指紋信息。也就是說,隻有拍攝照片中,手指紋理清晰可見,才會泄漏指紋信息。那麼,具體是什麼范圍內“剪刀手”就會出賣你的“指紋”?同理,虹膜信息會不會也被捕捉到?魏黨偉說,目前手機拍照技術,在正常的拍攝距離(大於1米)的范圍下,是不可能把手指紋理拍攝清楚的,就更不要說虹膜瞭。這也是正常的指紋和虹膜采集,必須要在很近的距離,嚴格限定的方位和特定光亮度下采集。同時,目前的網絡傳播,都會降低照片的清晰度,損失的照片的細節,就更不可能泄漏指紋信息瞭。但魏黨偉也提到,現代的單反相機和高檔手機,在微距拍攝(小於0.5米)是有機會拍攝清楚指紋的,所以不要在公開網路上傳播有指紋和虹膜的微距拍攝照片原始文件。雷鋒網從公開信息中檢索到,為防止指紋被盜,目前該研究所已開發出一種有特殊花紋的透明薄膜,除能隱藏指紋外,該薄膜還能夠在不影響指紋解鎖的同時,在拍照時將你的指紋偽裝成別的指紋。該研究所研發的透明薄膜是僅為研究性產物還是準備商用的產品?是否有為技術或產品推廣之嫌?日本該研究所除瞭用市面銷售的2040 萬像素數碼相機在上面所稱的3米和1.5米范圍內拍攝,是否還用瞭其它復雜的技術來破解指紋信息?一切尚未可知。四、瀏覽器自動填充被曝漏洞最近一個芬蘭的網頁開發者和黑客Viljami Kuosmanen發現瞭一個自動填寫表單功能重大的潛在安全漏洞,他表示諸如 Chrome、Safari 和 Opera 等瀏覽器,或是LastPass這樣帶自動填充功能的瀏覽器插件,都可能會泄露用戶的隱私。一般來說,在使用自動填充功能之前,用戶需要提前把需要自動填充的個人信息存儲在瀏覽器或者工具中,以 Chrome 瀏覽器為例:其自動填寫的信息包括郵編、詳細地址、組織(公司)、用戶名、電話、和電子郵件等,通常可用來快速填寫收貨地址。再以自動登錄工具 Lastpass 為例,它提供瞭更為詳細的資料填寫項目,幾乎可以幫你自動填寫能想到的所有資料,包括除瞭基礎的用戶名、姓名、生日、社會保險號碼(身份證號),還有詳細地址、聯系人、銀行賬戶等等。
然而這些Viljami 發現,通過極其簡單的手段將一些文本輸入框隱藏起來,就可以在你不知情的情況下,得到你表單中的所有個人資料。為瞭實際展示該功能,Viljami 做瞭一個簡單的演示 Demo 網站,看起來,網頁上隻要求輸入姓名和郵箱,但是按提交鍵後,通過瀏覽器抓取信息顯示,除瞭頁面上能看到的兩項信息以外,用戶的電話、地址等信息也被上傳瞭。
【圖片來自:Viljami 提供的演示 demo】雷鋒網(公眾號:雷鋒網)宅客頻道按照這種思路繪制瞭一個釣魚網站騙取用戶信息的示意圖如下:

釣魚網站會將一些用戶電話、地址等信息的輸入框隱藏起來,雖然用戶的肉眼看不到,但是自動填寫程序能捕捉到,並在用戶不知情的情況下“幫” 用戶把信息填進去。據雷鋒網瞭解,喜歡海淘的人經常需要填寫如信用卡卡號、有效日期和安全碼等信息,此外,人們在參加“特價秒殺”等搶購活動時也需要爭分多秒地填寫表單,這時許多人會 選擇將住址、電話等資料保存在瀏覽器或插件中,以便自動填充。一旦用戶在釣魚網站使用瞭自動填充功能,就很可能會泄露自己的詳細地址、信用卡號、安全碼等信息。問題的發現者 Viljami 表示:“該問題在 Chromium 內核中存在6年之久,這就是我不愛用自動填寫表單的原因。”他還表示 Mozilla 的 Firefox 火狐瀏覽器並沒有此類問題,因為它隻支持自動填寫單個文本框而不支持一鍵填寫整個表單,用戶需要逐個點擊輸入框,因此那些隱藏起來的文本輸入框就是去瞭作用。五、如何用技術知道另一半的社交賬號密碼周末瞭,來輕松一下。蕾蕾一直沒有想明白,身高1米8,又帥又體貼的峰峰為什麼看上瞭自己?要知道,峰峰的前女友可是身材高挑、膚白貌美的小美女。最近,蕾蕾從峰峰身後路過時,“一不小心”看到瞭峰峰在聊天,而“小美女”的頭像一直在跳動。蕾蕾沒有問峰峰,但如晴空霹靂,又百爪撓心,想知道男票究竟和前女友說瞭啥。一不做、二不休,蕾蕾想,要不幹脆找到男朋友的社交帳號密碼,也好時時關註“敵情”。怎樣才能神不知鬼不覺地拿到男朋友的社交帳號密碼?第一招:社工例如:1.“最近聽說某某網站放出一個密碼設置最容易破解排行榜,辦公室的小黃今天在那一驗證,發現果然是這樣,他的密碼就是名字+生日,你說傻不傻?”然後觀察男朋友的神情,是比較輕松愉快還是尷尬,甚至說:“慘瞭,我也是這樣。”2.時不時在談話中“套路”一下,比如在聊人生時,讓他聊聊記憶深刻的事情、最喜歡的寵物、最愛的人(十有八九會被反套路,此刻要問那第二愛的人之類)、遊戲昵稱帳號……3.如果他給過你其他密碼,可以研究一下密碼的規律,套用在新密碼上。第二招:查庫現在數據泄露不少,最好的情況是能直接查出密碼;另外,不少人有使用通用密碼的習慣,這樣的話也相當於直接查出密碼瞭;通過大量的數據,也有比較大的幾率看出這個人的密碼習慣,增加猜解密碼的習慣。至於怎麼查庫,用搜索引擎搜索“社工庫”就行瞭。然而,這種集成的社工庫“稂莠不齊”,像“700元買到同事全套信息”這種庫還算“良心”,有些社工庫會誘使你付費,你查詢的信息也會進一步與已泄露信息綁定。當然,目的是查男朋友的賬號和密碼,幾百塊錢可能不算什麼……第三招:利用社交網站漏洞獲取密碼比如,XSS呀,註入呀,安全網站上這些案例很多,當然公開的漏洞都是已經修復的,不過你可以學到方法自己去研究噠。這一招需要一定的編程基礎,是的,現如今,不會寫代碼可能連密碼都找不著。簡單來說,就是你瞅準瞭一個社交網站,
通過各種掃描工具或者人工輸入來找到它的 XSS 漏洞,然後精心構造攻擊字符串;把這個字符串作為漏洞網站文本編輯框的表單值輸入提交,就會造成攻擊。手工輸入這個字符串,並提交,瀏覽器地址欄自動生成攻擊URL;做成誘人的鏈接,讓男朋友點擊。第四招:找到瀏覽器已保存密碼為瞭登陸方便,現在不少瀏覽器有保存登陸密碼的功能哦,怎麼查看?搜索“查看+瀏覽器名稱+已保存密碼”,然後根據網上的方法一步一步操作就行瞭。前提是,男朋友設置瞭保存密碼,而且,你需要在男朋友不在傢時,在他的電腦上偷偷操作。但是,講真,你有男朋友的開機密碼嗎?如果你都能用他的電腦,似乎去找他的密碼就沒什麼必要瞭,除非你想長線操作,長期監督。第五招:放一個鍵盤記錄器實在不行寫個鍵盤記錄器放他電腦上運行呀,輸入瞭什麼全部發送到你郵箱。萬萬沒想到,放一個鍵盤記錄器在男朋友電腦上,原來是最難的——如果你能打開他的電腦,直接安裝除外。第六招:釣魚本來釣魚也應該是屬於社工的,但是上面講的社工主要就是一些面對面的心理戰術瞭。“上次一起出去玩的照片已經整理出來啦,“去看看吧。http://XXX.cn”這樣的消息收到過沒?點開鏈接發現是某空間要求輸入賬號和密碼的地方,嗯,和正版一模一樣哦,可是你看看鏈接啊,鏈接不對啊喂,這就是釣魚咯。首先,你需要做一個和正版一模一樣的釣魚網站,當然,這個社交網站可能在網上有源代碼可以抄。然後,需要購買一套釣魚工具。第七招:編寫一個美美的木馬程序發過去知乎上也曾有一個高票答案值得借鑒,編寫一個玫瑰花的示愛程序,植入木馬,直接發給男朋友即可。上述技術支持均為京東安全工程師肉肉口述,雷鋒網編輯采寫。但是,僅為技術理論探討,肉肉本人並不支持這些做法。為瞭保護另一半的權益,肉肉與雷鋒網編輯建議如下:

1.不在瀏覽器保存常用密碼;2.不同網站設置不同密碼,尤其密碼設置不要按照常用套路走;3.不隨便點擊鏈接,即使是對象發過來的,有技術基礎的童鞋,可以技術反制,當然後果自行承擔,比如,被罵、被分手……雷鋒網(公眾號:雷鋒網)概不負責。

雷鋒網原創文章,未經授權禁止轉載。詳情見轉載須知。

source:https://www.leiphone.com/news/201701/BGRxQhl9GY4PboiA.html

小程序上線首日表現如何?聽聽首批進駐的企業怎麼說

外送茶
援交
援交
魚訊
外約
昨天凌晨,小程序千呼萬喚始出來終於迎來瞭首秀,據雷鋒網統計,首批上線的小程序就有三百多傢,而還未進駐的企業也躍躍欲試…可以說,小程序第一天就在互聯網圈掀起瞭一波高潮,不僅僅是朋友圈被刷爆,就連各種小程序開發群也頓時成為瞭吃瓜群眾的集結地。這不難理解,小程序本身就自帶光環。去年9月張小龍首次公佈小程序之後,不少業內人士堅信這將開啟一波新的紅利,甚至還有人將其稱為“App殺手”,但是上線一天後小程序是否達到瞭大傢的心理預期?雷鋒網本著探索的精神聯系瞭幾位首批小程序名單上的負責人。是否擔心用戶卸載App?什麼值得買什麼值得買昨天上線瞭“值得買購物攻略”“購物決策助手”“值得買京東優選”三款小程序,也是少有的上線多個小程序的品牌,其產品經理張春鵬告訴雷鋒網,他們從去年11月開始就已計劃開發小程序,但他坦言,“小程序隻是場景化的產品,功能不如App完善,更多的是起到平臺覆蓋和完善用戶使用場景的作用。”丁香園丁香園也在昨天上線瞭“丁香醫生+”小程序,丁香園副總裁、大眾醫學事業部負責人初洋向雷鋒網表示,小程序是采用最小可用原型(MVP)理念來打造的一款輕量的產品,而“丁香醫生+”復用瞭之前丁香醫生App的一系列後端接口,隻用瞭一名前端同事開發,開發一周的時間就完成瞭。初洋認為小程序和App本身並不沖突,甚至是互補的。

小程序的核心價值在於在微信這一平臺上,這開辟瞭新的使用場景和體驗。目前來看,小程序可以在降低APP下載成本的同時,提供工具類的輕量的功能給用戶,擴大自己的用戶基數。但是更加復雜的交互,類似社區討論這樣的強互動功能,原生的App,目前還是最好的解決方案,所以我並不擔心用戶卸載 App 而使用小程序。從獲取用戶的角度上講,很多App現在都提供瞭微信註冊登錄,用戶首先是微信用戶,然後才是App的用戶,獲得用戶也會依賴微信這樣的平臺。

荔枝FM據瞭解,荔枝FM去年就收到瞭微信團隊的邀請,並成為瞭第一批小程序內測的開發者。他們昨天上線的是一款語音直播平臺小程序——荔枝FM播客。荔枝FM微信小程序開發負責人、荔枝FM產品副總裁李澤隆向雷鋒網表示,“荔枝FM希望用荔枝FM播客去打通一些新的應用場景,來獲取新的用戶。”但他並不認為小程序會成為所謂的“APP殺手”。

“APP可以提供更多功能服務,針對的是有更多需求的用戶。”

小程序首日表現如何?宣傳運營成X因素按照微信每24小時統計一次數據(如PV、用戶數量)的節奏,昨日各傢的數據也已悉數出爐,雖然這些數據還不方便對外公佈,但雷鋒網(公眾號:雷鋒網)也第一時間瞭解到瞭他們首日的成果。張春鵬表示,“什麼值得買三個小程序總體數據如預計一般不樂觀,但這與宣傳節奏相關,目測第一天完全是在考驗品牌知名度、宣傳力度、以及病毒傳播性。”不過,荔枝FM則對第一天的效果感到滿意。“通過微信小程序後臺的數據查看,第一天數據非常可觀,當然也跟各大媒體傳播小程序上線有關。這個是大趨勢,我們用戰略角度看,不考慮投入產出比。現在的效果,我們非常滿意。”李澤隆如是說。而丁香園方面則是有備而來,據瞭解,他們昨天就對其小程序做瞭大量的宣傳工作。初洋告訴雷鋒網,“首日有很多對小程序嘗鮮的用戶,並且昨天我們在多個渠道對小程序進行瞭運營宣傳,從訪問小程序的人數和分享率的數據來看,總體效果基本符合我們的預期。”初洋還表示,“丁香園的小程序是基於APP已有的接口和功能做的輕量開發,開發成本並不算太高,產出也在預期范圍內。但現在下結論還為時尚早,需要再觀察一段時間。”綜上,從目前的情況來看,各傢小程序的差異幾乎體現在瞭宣傳和運營的力度上。後期是否願意投入更多的精力?按照開發人員的說法,幾乎所有的API可以移植在小程序上,這在很大程度上節約瞭開發成本和時間,所以小程序的前期投入都不高,但大傢是否願意在後期投入更多的人力財力,這是一個問題。對此,李澤隆表示,“小程序未來將代替原來的服務號,提供更多的信息化服務和使用場景,做到“連接一切”成為互聯網連接器。但也同時需要更多的使用場景被發掘出來,就目前來說還有很多未被連接的新場景。”他表示,荔枝FM播客會持續做優化和更新,期待用小程序去打通新場景,讓更多用戶來使用。初洋也認為要做好小程序需要有後期投入。“微信限制瞭第三方為小程序進行線上營銷和引導流量的企圖,用戶隻能通過手機鏡頭掃碼和搜索來找到小程序。這一特點迫使瞭小程序的開發者更加專註於優化產品,通過口碑傳播,以及發現線下O2O的掃碼場景來獲得增長。”言下之意,丁香園也會繼續在小程序上投入一些下線的推廣工作。張春鵬則對小程序持保守態度,“什麼值得買仍然以App及網站本身的完整體驗為主,未來會根據用戶的需求來選擇要投入多大的人力。”正如我們所看到的,大傢都隻是把小程序作為App的一個附屬產品,小程序更註重輕應用和輕交互,目前也還隻能算是一個半成品,所以“App殺手”一說也是言過其實,至少現在不會看到這一幕。如果手機內存夠用,誰又會卸載APP,轉而在閹割版的APP上進行不盡如人意的體驗呢? 雷鋒網原創文章,未經授權禁止轉載。詳情見轉載須知。

source:https://www.leiphone.com/news/201701/9xqZ5rQbZZVS9jRy.html

WPS Office:一定會幹掉微軟?

援交
外送茶
魚訊
外約
外送茶
知乎上有一個讓金山辦公軟件 CEO 葛珂看瞭會很尷尬的問題:

“WPS Office 是不是金山公司抄襲微軟 Office 的?”

實際上,這個問題並不難回答,隻不過多少會考驗一個人的閱歷,就像其中一個答友所說:“這是個暴露年齡的問題。”ninebot 總裁王野曾告訴雷鋒網(公眾號:雷鋒網),金山創始人求伯君在他眼中的形象是一名超級黑客,超級程序員,和理想主義鬥士,“拿著 X86 匯編語言就寫瞭 WPS 應用程序,而且是一個人寫,簡直是一個神一樣的傳奇。”所以經歷瞭那個時代的人,沒人會問出這樣的問題,相反,在他們心中,“WPS在那個民族主義浪潮很強的時代,是一面對抗微軟這種辦公壟斷霸權的旗幟。”不過話說回來,沒有人會因為念舊而去用一款產品,當 WPS Office 潛移默化地成為瞭幾代年輕人的第一款辦公軟件之後,有人突然對它和“微軟 Office”感到好奇也是件稀松平常的事情。對此,葛珂心裡有數。發佈會結束之後,葛珂和金山辦公軟件 CTO 章慶元一起接受瞭媒體采訪,就 WPS Office 的產品定義和商業模式,作瞭十分坦誠的回答。以下是對話實錄,雷鋒網做瞭不修改原意的刪減。金山辦公軟件 CEO 葛珂與微軟的區別問:你怎麼看待微軟和金山的差異?葛珂:移動互聯網時代來臨之後,微軟和我們對 office 辦公領域有很多不同的想法。他們更重視雲端的協作,我們更重視移動端的協作,更註重場景化和自動化的開發。兩個公司雖然做得產品很像,但是隨著趨勢的發展,慢慢其實不是嚴格意義上的競爭對手,隻是互相在不同領域做一些自己的嘗試,今天遠不是一個可以產生結論的時候,我們比比看。
問:場景化對 WPS 有哪些改造?
章慶元:最主要是思路上的變化。過去我們談產品的時候,都是談我做瞭什麼,這有什麼功能,這個計算引擎快瞭多少,動畫效果酷瞭多少,其實今天我們不講這個,office 這個東西,它都已經遠超出大傢的需求,所以我們現在會更多地去看,大傢在整個辦公場景中有什麼是我們可以做的。比如有用戶告訴我們,他去客戶那拜訪,臨時決定的,那個PPT要臨時寫,原來的不能用,他就重新寫,還用我們的一鍵美化刷瞭一次,過去拿 iPhone 投影線一插,蠻酷地就把這個事情搞定瞭,這就是一個所謂的場景。問:這一年 Google 也在辦公軟件領域發力,但並沒有對微軟形成致命的沖擊,你們從這裡能吸取一些什麼經驗?章慶元:他們是真的不懂,或者說不接地氣。舉個例子,我們的在線模板很受歡迎,有一段時間,房子限過戶以後大傢都通過假離婚買房子,我們就把寫離婚協議書的模板放在第一條。這就是細節的運營,同時瞭解市場現狀與當下的文化現狀,因地制宜,這是他們做不到的。根據我對中國和美國有限的瞭解,從目前來看,我覺得中國在移動互聯網上其實是領先他們的,他們現在還停留在功能層面。
與釘釘、微信的區別
問:現在很多人依舊習慣用微信傳文件,你覺得真正把用戶抓過來的關鍵在哪?葛珂:我們不是一個單純的即時通訊軟件,和微信沒有競爭關系。換句話來說,你不會用我們軟件社交,用微信就挺好。但如果是一個多人協同處理文檔,協同處理任務的時候,你會發現我們比釘釘、微信要好得多。所以它是不同使用狀態下的產品,不是絕對對立的。問:有沒有想過怎麼提高 WPS 在手機上生產效率?葛珂:這個問題我們之前很困擾,但是現在不瞭。傳統的 PC 和移動設備有分工,比如輸入大量的文字,鍵盤還是更好用。但今天的智能語音識別也非常強大,所以輸入問題已經不是核心問題,而是移動設備和 PC 設備在不同場景下特殊的應用。比如我就是天天坐在辦公室,你非讓我著手指用拇指操作,這肯定不對,所以它其實滿足用戶不同場景,是統一的,不是對立的,我是這麼認為的,它其實是一個互補的過程。問:在中小企業和免費消費級的市場,你們和釘釘之間會有什麼樣的關系?葛珂:我們更多是面向大型企業。比如農業銀行,他們要做移動辦公的門戶,我們相當於給他提供一套毛坯房,他拿過去,我甚至把原代碼都給他,他自己把自己的 OA 系統,農業銀行裡的業務系統都整合到這裡面去。釘釘是一個面向中小企業的一個通用產品,它想做平臺,想做中小企業的入口,我們是把大型企業服務好,給大型企業提供解決方案,這就是產品定位的差別。商業模式
問:今天推瞭這麼多產品,商業模式會有哪些變化?
葛珂:其實我們商業模式講得很清楚,三點:

第一,傳統軟件應用和使用按軟件付費;第二,針對中小企業或者一些小團隊,有會員增值模式,裡面有一些特殊功能,需要付費。第三,純免費用戶,我們也有一些流量變現的模式;

今天所發佈的這些應用,都會滿足這三個領域,都有它的落腳點,不是一個維度上的事情。問:很多用戶說你們移動端的廣告比較多,你們怎麼看這個問題?章慶元:我們最希望的是引導用戶,你一年給我交 20 元、30 元,所有廣告都不出來,然後給你雲文檔用,很多模板,花幾百萬買的圖片,字體讓你隨便用。今天我們已經開始做用戶調研,看哪些廣告是要改進的。問:6 億用戶中付費會員的比例是多少?章慶元:現在會員月活大概 100 萬不到,比以前好很多。移動互聯網起來以後,改變瞭用戶的認知,現在中國的用戶很尊重 IP 類知識產權,他們知道圖片是有版權的,模板是有版權的。可能 QQ 音樂之類的教育出來的,盜版電影也沒有瞭,盜版模板也會越來越少。葛珂:這叫為結果付費,大傢還是願意,尤其這個結果超出你的預期。問:你們對海外市場是怎麼考慮的?章慶元:這塊是我們剛剛起步的東西。到現在為止,WPS Office在 Google Play 上我們的量也是最大的,這是 Google 內部的人告訴我的,但是我相信微軟的品牌還是比我們強,我們其實還在尋找,怎麼利用我們現在在海外已有的客戶,能夠更好的發展,所以現在還沒有辦法回答這個問題。問:會不會再找合作夥伴?章慶元:我為什麼說我們在中國做雲服務一定會幹掉微軟?很簡單,我們很開放,很多事情我不需要自己做,一定會找中國最好的合作夥伴做這些東西。比如剛才說的雲協作。 雷鋒網原創文章,未經授權禁止轉載。詳情見轉載須知。

source:https://www.leiphone.com/news/201612/tK5PqDYRt3vVCs9d.html

翻遍“微信小程序”的所有知乎問答,我們整理瞭大傢最關註幾個話題

電子菸
電子煙
電子菸
電子菸
電子煙油
9 月 21 日,微信應用號正式以“微信公眾平臺·小程序”的名義發佈。小程序出來之後,各界存在這些疑問:App 和服務號會不會消失;是否會顛覆 App Store;安卓、iOS 工程師要面臨下崗?蘋果為何不讓叫“應用號”;小程序如何盈利;小公司是否能享受到流量紅利?什麼樣的產品適合接入小程序;HTML 5 的小程序體驗不如原生 App?為此雷鋒網(公眾號:雷鋒網)從知乎上篩選瞭資深人士對微信小程序的看法。 小程序是否會取代 App:潘欣:我不覺得微信應用和 App 之間是非此即彼的二選一關系。對於絕大多數企業來說,必然是兩手抓兩手都要硬的。資源相對匱乏的初創企業更適合從低成本微信應用號切入會更快速。
很遺憾看到各路評論傢一邊倒的激動地謳歌微信小程序顛覆 App Store,以及顛覆這顛覆那的,總之顛覆瞭全世界。我深深的懷疑你們絕大多數人肯定沒經營過一個企業,我也深深的懷疑張小龍自己是否有你們一樣的“小程序大夢想”。QQ 也曾經探索過 Widget 類似的模式甚至 QQ 桌面,從結果看不是很成功。相比當年,我肯定更看好微信小程序的前景。但談顛覆,現在還為時尚早。 小程序和服務號的關系;是否會給個人開放?laurence:服務號是否可以轉為應用號?這個不得而知,但我相信肯定有大批的服務號是想轉變為應用號的,一些服務號的功能屬性遠大於媒體屬性,例如有硬件設備連接需求的服務號、京東購物的服務號、滴滴出行等服務號,如果讓這些服務號主體再去開發小程序未免太折騰,主體下的服務號和小程序之間功能也會有重疊,浪費資源,也占用用戶的資源,所以我的猜測是認證的服務號是可以轉(升級)為小程序的。在之前訂閱號是可以“升級”為服務號的,如果有這個可能,微信可能也會給出是否“升級”的選擇;因為從得到的消息來看,微信的態度是訂閱號、服務號、企業號、小程序是完全並行的四種形態,所以服務號的繼續存在一定還有其服務號的意義,但如何升級不得而知,例如粉絲遷移?小程序是可以與 APP 打通,但並沒有提與服務號的打通,其實與服務號的打通是完全沒有問題的,但微信並沒有提這一點,猜測服務號是可以升級小程序的。但不支持小程序與 App 的直接跳轉。(能做的都在小程序內做就好瞭,搞那麼多跳轉沒有意義)小程序是否開放給個人?在全面開放申請之後,主體類型包括個人、企業、政府、媒體或其他組織,這一點很有意思,小程序是有個人主體類型的,我們知道訂閱號是可以申請個人主體的,但服務號不可以為個人主體的,對此我有很多的疑問,小程序是有微信支付能力的,而小程序可以面向個人開放?稅務問題呢?對於個人來言的可信度整體來說一定要小於企業的可信度的,或者小程序的開放也是對不同組織有區別對待?例如個人開發者是沒有微信支付功能的,不然收款到哪裡?個人賬戶?服務號的微信支付都是關聯企業對公賬戶的,微信不會給你提供逃稅的能力。“應用號”無法通過的原因張驍懿:據悉,應用號的入口是在發現 tab 購物遊戲下面,之所以叫小程序是因為 App Store 審核不通過應用號三個字,並且已經和蘋果約法三章應用號不能做遊戲產品,以及,一個用戶隻能添加 20 個。作為一個隻寫 Script 語言的人我是很支持騰訊幹掉 PhoneGap/Cordova/Ionic。不過我就想問一件事,蘋果能允許麼?小程序安裝或者升級的話要不要蘋果再審核一遍?這就跟用 ReactJS Live Update 一樣,屬於蘋果的灰色地帶,一個普通 App 這麼做可以睜一隻眼閉一隻眼,有潛力做成 OS 的話蘋果能答應麼?

Apple’s guidelines explicitly permit you to push executable code directly to your app, bypassing the App Store, under these two conditions:

The code is run by Apple’s built-in WebKit framework or JavascriptCore.

The code does not provide, unlock or enable additional features or functionality.

安裝一個 App 就相當於微信不用蘋果審核就*增加*一項功能,這比加個 Patch 快速修復一個 Bug 可*過份*多瞭。

鑒於微信在蘋果發佈會上出現的頻率,微信團隊很可能跟蘋果溝通過瞭,所以像 360 那樣被下架的可能性比較小,不過如果別的廠子看見瞭也蠢蠢欲動,那可是動搖瞭 App Store 的根基啊【反 X 亡 A,不反 X 亡 B 的感覺】 關於小程序商業化laurence:小程序是否會對開發者收費?對比 iOS 開發者,iOS 開發者是收費的,兩者都是需要經過審核的,雖然現在沒有任何關於小程序是否面相開發者收費的消息,但這並不是不可能,服務號、訂閱號的認證是收費的,認證之後獲得瞭未認證所沒有的能力,比如微信支付;我猜測小程序是會有收費的通道,類似認證費一樣(但可能不會叫認證費),然後獲得未認證所沒有的能力,或者叫其他名字的費用,按年收取。潘欣:各路安卓應用市場已經被商業化玩爛瞭,App Store 也開始瞭廣告的探索。未來,微信小程序會不會也如此商業化呢?估計會的,但相信不會如安卓市場那樣的泛濫。小程序紅利先到誰手上?三節課:大傢最期待的,是微信的關系鏈,而關系鏈本身,則是微信的命根子,這次的小程序關系鏈會開放嗎?
首先,關系鏈並非不可以開放,是有條件的開放。下圖可以看到,這大致就屬於微信的三個開放邏輯。隻開放公開信息:昵稱、頭像,其實也就是登陸 ID,所有的開發者都可以接入,比如航旅縱橫。有條件開放:開放共同使用的好友。比如大眾點評。所以基於大眾點評,你可以看到有好友去哪。比如美團外賣,可以看到好友頭條,比如 58 同城旗下的轉轉,能看到好友在賣,但很抱歉,這個關系鏈的開放,目前隻有騰訊投資的公司,才能享受如此特權。更大程度的開放:除瞭登陸和好友關系,還開放瞭朋友圈權限,能把一些操作直接輸送到朋友圈做動作,這個很抱歉,隻有騰訊自由的產品才有,比如,QQ 音樂、騰訊視頻等。大概的邏輯是:親兒子,能得到全部關系。幹兒子,能得到重合的關系,你用,我也用,相互能看到,我用你不用,我不能跟你發生聯系。外人,隻能刷個臉,其他的免談。所以,大傢先別激動的太早,小程序目前的開放程度還是很低的,離 Facebook 的全能力開放還是有差距的。潘欣:微信小程序一定還是有紅利期的,我做出這樣的預測:第一波紅利的獲得者是昨天和今天寫評論文章的微信訂閱號上的自媒體們;第二波紅利的獲得者是幹微信小程序培訓的“老師”們,他們應該大多數是從微信營銷培訓迅速轉型過來的;第三波紅利的獲得者應該是那些獲得內測邀請資格的人們,畢竟上架時間早啊。再往後,就難說。任何好東西拼得都是執行力。
當然,好東西永遠是稀缺的。我不相信你開發一個 App 是垃圾,現在開發一個微信小程序就不是垃圾瞭。 App Store 和微信平臺都隻是一個載體,你的產品是不是用戶需要的,是不是用戶喜歡的才是核心。以微信小程序遠低於 App 的開發成本,可以想象未來提交審核的小垃圾程序是多如牛毛的,衷心希望微信能有比 App Store 更加嚴格的審核程序,否則,微信用戶真的要遭殃瞭。 什麼類型的產品適合接入小程序
李明駿:這就和 Native App 時期有瞭一定的區別,小程序更歡迎的是服務性 App,也就是張小龍所說的用完即時走。微信要做的是一個長尾市場,聚合那些無法承擔成本去獨立做成 App 的服務。就像當年的亞馬遜一樣,幾乎沒有什麼商品你在亞馬遜上找不到一樣。而現在微信就相當於是把商品變成瞭服務這種非標的東西。“小而美”的產品更適合應用號,能獲取較多的紅利,真正高頻常用的還是在原生 App 那邊更好,當然像同程旅行火車票這種剛需路徑短的還是很適合微信生態的。小而美的服務是什麼?低頻、非剛需基於場景的服務,在特定場景下(也就是夠垂直)可以較好得解決用戶需求。許多付費的服務可能借力因此煥發出第二春,教育、醫療、傢政、求職招聘、二手買賣、旅遊、票務、金融理財、汽車後市場等等。三節課:不是所有的服務都適用小程序,但大部分的服務和幾乎所有的初創業務都是可以接入小程序的。哪些服務是可以接入,哪些又是不可以接入的呢?我先看一個模型。按照重要/不重要,高頻/低頻,我們將互聯網產品分別放入四個象限。然後,我們分別看這 4 個象限的擁抱策略,應該說,如果你的服務是很高頻的,而且對於交互和界面體驗的要求很高的話,還是要用原生(Native)來做。但如果你是低頻/中頻且重要的服務的話,你應該毫不猶豫地加入微信小程序的申請隊伍。象限 1:大玩傢、高頻應用不應該接入和擁抱小程序。如,3BA(360、百度、阿裡巴巴)。因為用戶經常打開,而且交互頻次很高,對應用的體驗要求很高,比如直播、遊戲、視頻等。對數據安全度比較高的不應該接入。雖然微信隻是讀取瞭接口,不會直接讓服務者提交數據,但因為小程序一定會提供緩存功能,開發者的服務雖然基於 H5,但你是跑在微信這個原型框架內的。象限 2:應該毫不猶豫擁抱小程序。
這個象限包含瞭大量的服務類產品。教育、醫療、傢政、求職招聘、二手買賣、旅遊、票務、金融理財、汽車後市場.總之,但凡用戶一年用個一兩次之後就再也想不起來的,是不應該用一個原生引用的方式讓用戶下載,而應該是通過微信小程序來解決。初創型企業也應該通過小程序來試探 MVP 產品,因為微信擁有天然的傳播能力和獲客能力,而原生應用除瞭開發比較復雜外,推廣成本極高,獲客成本極高,這些都阻礙瞭 MVP 的產品探索。從這個角度來說,小程序能讓中國初創的互聯網公司減少試錯成本,提升成功概率。象限 3:慎重接入,利用微信的開放能力,引入用戶到自有產品中。
MVP 後,盡快引導到自由產品,因為自有產品能提供更好的服務,並且能留下用戶,比如知乎、網易雲音樂。內容型的產品,通過微信獲得新用戶,然後轉移到自有平臺,也是一個很好的策略。象限 4:視情況接入,主要看開發能力。
基本上很多都是個人興趣產品、工具產品,可以從 MVP 的角度來做,或者以興趣的角度來做,不考慮太多的商業產出,隻考慮情懷,但這些開發者有個明顯的問題,就是產品設計能力和開發能力有限,所以,如果你的人是做 APP 的,那就還是 APP 吧,如果是 H5 的,那就微信小程序唄。 小程序 與 Native App 的優劣之爭yseternal:HTML 5、JS 以及相關技術替代原生大傢喊瞭很久瞭,就是大熱的 React Native 目前看來也依然很不完善。微信的應用應該都是運行在騰訊瀏覽器的X5內核裡,這東西怎麼樣大傢心裡也都有數。我感覺還是隻能做一些低交互的應用,大概也就是比網頁快捷方式高一級別,要利用 OS 的炫酷特性,原生還是跑不掉,而且目前原生開發很成熟瞭,框架庫很多,門檻也很低。三節課:小程序不同於服務號,服務號的功能需要全部在 Web APP 中提供,而小程序是微信中的 Native 程序,是有緩存能力的,C 端用戶訂閱(暫且這樣說)某小程序後,當有緩存的時候不僅會提高用戶體驗,同時也加快瞭程序加載速度,用戶在網速不佳的時候的等待時間將大大減少。小程序是基於 H5 開發的程序,但用瞭類似於 JS-SDK 的框架(百度以前是clouda框架),提供瞭更多的接口和組件,讓程序更加流暢,體驗接近Native App。能夠雲端發佈程序(當然也需要微信審核),同時也能緩存數據,實現瞭借助微信這個最大的 Native App 來讓 H5 App 更強大的目的。

文章為業內資深人士的個人觀點,不代表雷鋒網立場。如果您也有不同的看法,非常歡迎與我們進行交流。

雷鋒網原創文章,未經授權禁止轉載。詳情見轉載須知。

source:https://www.leiphone.com/news/201609/NVxG8kbeCsyEiPZH.html

關於微信應用號,這些事兒你也許會關心

外送茶
援交
援交
魚訊
外約
雷鋒網(公眾號:雷鋒網)按:本文作者白崎,百度產品運營師。負責過多款DAU千萬級產品的運營工作,擅長用戶運營、社區運營等模塊,喜歡研究各類新鮮的APP。
距離張小龍的那場首次公開演講已經有九個月瞭,而在那場演講中備受關註的「應用號」在千呼萬喚中終於以「小程序」的名字正式對外小范圍公測,不少創業者表示機會來瞭躍躍欲試。誠然,微信每次放出的大招,不管是公眾號、服務號、朋友圈廣告等,對於搶先抓住機會的人都是不小的紅利。而這次這個大招,或許足以影響現有移動互聯網的格局。張小龍在朋友圈裡這樣解釋道:小程序是一種不需要下載安裝即可使用的應用,它實現瞭應用「觸手可及」的夢想,用戶掃一掃或搜一下即可打開應用。也體現瞭「用完即走」的理念,用戶不用關心是否安裝太多應用的問題。應用將無處不在,隨時可用,但又無需安裝卸載。
對於希望從「小程序」中獲取紅利的創業者,不妨好好讀完這篇文章。做不做?比怎麼做更重要!「小程序」和「菜單欄內嵌H5」有什麼區別?
看上圖展示的小程序截圖,像不像一個Native APP加瞭一個頂部微信菜單的帽子?Native APP和Web APP誰是未來的主流這個命題爭瞭很多年,而Native APP最大的優勢也就是對於系統控件接口和框架的調用能力比Web APP不知道高到哪裡去。雖然京東同時提供瞭手機APP和手機H5形式的頁面供用戶瀏覽和下單,但是同時用過二者的都能體會到,H5頁面在流暢度上還是差一些。在此之前,很多創業者以公眾號菜單欄內嵌H5的形式,完成瞭基礎功能的微信化植入,但通常都是比較簡單的頁面,操作體驗比較一般。這次微信推出的小程序,最大的亮點在於微信提供瞭豐富的框架組件和API接口供開發者調用,具體包含:界面、視圖、內容、按鈕、導航、多媒體、位置、數據、網絡、重力感應等。在這些組件和接口的幫助下,建立在微信上的小程序在運行能力和流暢度上面便可以保持和Native APP一樣的體驗。當我們談創業的時候,我們到底在做什麼?過去兩年在資本的推動和互聯網+概念的熱炒之下,出現瞭罕見的創業熱潮,各種各樣的創業項目出現,應用市場內APP的數量也井噴式增長。行業裡有一個很大的誤區:很顯著的現象就是很多傳統企業在還沒搞清什麼是互聯網+的時候,就迫不及待地做APP瞭,做出來瞭有沒有人用,當然那是另外一回事。回到創業這件事上,還是得回歸商業的本質:商業是提供顧客所需要的物品和服務的一種行為。所以不管是網站,還是APP,或者很多創業者已經在嘗試的微信公眾號,甚至是QQ群、微信群,這都是連接用戶的一種載體。傳統商業依賴於線下實體門店為顧客提供服務,互聯網的存在將獲取新客戶和提供服務的場景進行瞭線上化改造,從而提升瞭商業效率。最近有一傢花店在我的同事間很受歡迎,它會給顧客每周固定時間會送來一束搭配好的花。這是一個沒有實體店的花店,也沒有APP,唯一的載體就是微信公眾號,下單支付是在微信號內,信息填寫修改是在微信號內,客服也是在微信號內,好像除此之外也沒有更多其他需要的功能瞭。所以這樣一個創業項目,微信號就足以滿足其大部分的需求,雖然在某些環節上可能有些體驗粗糙,但相比之下單獨做個APP?哪邊成本更高呢。為什麼微信小程序的誕生對創業者是好機會1.APP流量成本的急劇攀升做渠道運營的同學可能會清楚,過去兩年裡,APP推廣的成本是呈翻倍增長的。有些垂類APP的CPA單價高達500元以上,對於創業者來說沒有太多錢可以去砸在流量上,但流量往往是控制產品生死的命脈,每年有50%的新APP死在流量問題上。2.移動互聯網格局基本已定,用戶主要需求場景已被巨頭把持移動互聯網發展已有五年時間,在這幾年時間裡,從PC時代遷移過來的連接人與信息、連接人與人、連接人與商品、連接人與服務四個大類已經基本完成瞭格局重塑。用戶的主要需求場景,尤其是同時具備剛需和高頻兩個特點的場景,基礎工具、生活服務、娛樂等都已經有PC時代的老巨頭繼續把持,或者移動互聯網新生的小巨頭們占據山頭。3.面向所有產品對用戶時間的競爭在之前的文章裡,白崎反復講過一個觀點就是:現在的競爭不僅僅是同類競品的競爭,其實是你在和所有產品競爭用戶的時間。顯然微信是目前的翹楚,平均每天長達4小時以上的停留時長。很多APP面臨的問題便是用戶即便下載安裝瞭,但也想不起打開,或者打開瞭很快就被關閉。在以上三個背景的情況下,對創業者而言環境真的很糟糕,用戶獲取難、使用率不高是普遍的痛點。在年初的「應用號」概念發佈時,便贏得很多創業者的期待,原因就在於大傢希望從微信這棵大樹上獲取一些紅利。移動互聯網第二春:SuperAPP+LightAPP模式輕應用是一種趨勢,早在2013年左右,百度和UC分別對「輕應用」的模式進行瞭嘗試,雖然都失敗瞭,但不可否認這條路的正確性,隻是在當時這兩傢都不具備發展起生態的能力。百度的輕應用是以搜索為核心的生態,UC的輕應用是以瀏覽器為核心的生態,二者都是Web APP的插件化思路。百度輕應用接入瞭如「順豐快遞」為代表案例的信息查詢服務入口,UC輕應用則接入瞭「迅雷」「快播」為代表案例的和瀏覽器場景強結合的信息查詢、信息下載的入口。復盤為什麼百度和UC都沒做起來,一個重要的前提是當時的百度和UC都不具備SuperAPP的根基,尤其是不夠高頻,所以帶不起來這個生態。但2016年的微信來做這件事,天時地利人和似乎都占據瞭,既有海量的用戶,強大的用戶粘性,足夠長的用戶使用時長,是國內目前最稱得上SuperAPP的應用瞭。白崎預估,這種SuperAPP+LightAPP的模式或許能夠帶起移動互聯網的第二春,很多長尾的需求之前由於落地條件不成熟不能做的,現在可以重新回來嘗試一下。即使是很小的一個需求點,以LightAPP的形式附著在微信上,現在也具備瞭一定的生存空間。誰適合抓住這波紅利在別人傢平臺玩,首先得研究平臺歡迎什麼樣的人。從微信官方對外公佈的信息來看,最鼓勵的是服務提供者,因為這和微信「連接人與服務」的戰略訴求最為契合。白崎的建議是:低頻、非剛需場景的長尾服務提供者最適合來做微信小程序。高頻場景的服務依然適合以獨立APP作為陣地,即便微信在發現Tab內給京東開辟瞭最明顯的「購物」二級入口,依然是用手機京東APP的人多,即使在體驗上大大增強的微信小程序推出後,結論依然會是如此。高頻場景的服務天然具備獨立發展成生態的潛力,可以自成一套生態體系,比如服務領域的滴滴出行。即使是在微信、支付寶、微博中都開辟瞭打車入口,這些也隻是增量,自傢APP還是主要的陣地。而對於低頻、非剛需場景的長尾服務而言,由於需求通常較為簡單,使用頻次低,撐不起來一個獨立APP,寄生在巨頭身上是最好的選擇。正如把支付寶中的「轉賬」、「付款」、「信用卡還款」、「生活繳費」等拆成一個個獨立APP,用戶肯定不會買賬,但把所有跟錢相關的需求都匯聚在一起,哪怕是非常長尾的水電燃氣物業費和ETC交費通通都涵蓋,這才成就瞭今天的國民應用支付寶。現在,微信正在試圖開放接受長尾的需求場景,把自己打造成一個無所不包的生態系統。這個系統,包含人與人的連接,包含人與信息的連接,包含人與商品的連接,更包含各類大大小小的服務連接。比如上面提到過的花店的案例,符合低頻場景、長尾服務的特點,他們傢就非常適合做微信小程序,而且隻要在現有基礎上把微信內嵌H5遷移成小程序,就能改善下單流程、客服等方面的體驗優化,從而更好地維系用戶。決定開發微信小程序之前,這三個擔憂不容忽視聽到「小程序」發佈的消息後,相信很多人都躍躍欲試,覺得得抓住機會。其實風險與收益共存,下面這三個擔憂在決定做之前,得想清楚。1.如何區分現有獨立APP和微信小程序的定位對於還沒有開始做APP的創業者,小程序的發佈恰似一陣甘霖,來得正是時候。但對於已經開發瞭獨立APP的創業者呢?開發一個一模一樣的微信小程序出來,是否會出現零和博弈造成原有獨立APP的荒廢?白崎的建議是:維持原有獨立APP的持續迭代更新,把微信小程序作為新的增量部分,在用戶數據上做到兩邊的一致性。把選擇權交還給用戶,用戶總是會選擇更適合自己的那一邊。是否棄掉獨立APP,得用數據來說話。還有一種方式:可以將微信小程序作為一個lite版,進行產品功能的MVP試驗。至於以哪邊作為主要用戶陣地,還得結合用戶獲取成本來看。在同時滿足業務需要的情況下,如果花最少的成本,能獲取更多的用戶,有什麼理由說不呢?2.假如微信封瞭你的小程序,怎麼辦?微信在過去幾年裡有一個很大的特點就是生態封閉,這和蘋果有些相似。很多創業者借助社交紅利嘗到甜頭,也有因違反規定被微信做封號處理,一夜之間回到解放前。以下案例想必還歷歷在目:誘導關註、誘導分享:封號淘寶鏈接:屏蔽蝦米音樂分享鏈接:屏蔽在朋友圈裡傳播外鏈達到一定次數:屏蔽,嚴重封鏈接在微信生態裡玩,永遠要忌憚紅線在哪兒,畢竟微信具備隨時掐斷脖子的能力,隻是它願不願意動手的問題。所以做之前熟悉規則很重要,當然也有時候隻是簡單的立場站隊問題。3.同樣存在用戶獲取成本變高的問題現在獲取用戶難是因為手機裡的APP太多,應用分發的入口變得集中從而用戶獲取成本價格昂貴,流量問題從移動互聯網誕生至今都是創業者最大的困擾之一。等紅利期過後,微信小程序是否也會出現這個問題呢?①如何獲取用戶關註雖然微信小程序不需要下載安裝,但是在成千上萬的小程序中,用戶從哪兒知道你,找到你呢。對此張小龍的朋友圈裡提到瞭「掃一掃」和「搜一下」這兩種方式。不管是關註還是掃一掃,首先得讓小程序能夠觸及到用戶,才有被用戶使用的可能,正如APP首先得被下載安裝才能使用。搜索,是一個基於品牌的行為。搜索精準的產品關鍵詞,首先得讓用戶知道你的品牌才有可能搜索到,這對初創品牌是硬傷。搜索行業關鍵詞或泛需求類的關鍵詞,如何在最明顯的位置出現在用戶面前且引導用戶點擊前往,OMG,難道也要競價嗎?這些都是可以預見到的用戶獲取成本問題。②如何在臃腫的微信中獲得存在感,實現用戶留存和用戶維系不得不說微信現在已經開始臃腫瞭,剛看瞭下手機,微信占據瞭9.8G的內存容量(前不久才剛清理過一次),過去24%小時微信耗去43%的手機電量,另外據微信官方公佈數據,用戶平均在微信的停留時間為4小時。這背後是好友對話聊天、群消息、訂閱號、服務號、朋友圈等一系列微信自有功能所帶來的信息堆積。等全面開放公測之後,隨著開發者的增多,微信自有功能、第三方小程序功能混合在一個容器裡,獲得存在感可不是一件簡單的事情。如何在微信裡做好用戶留存和用戶維系,也是一個難點。新機會出現時,選擇做不做比怎麼做更重要。雷鋒網註:本文由人人都是產品經理授權發佈於雷鋒網,轉載請聯系授權並保留出處和作者,不得刪減內容。 雷鋒網原創文章,未經授權禁止轉載。詳情見轉載須知。

source:https://www.leiphone.com/news/201609/lEYVq4C9nuOqyIbV.html