HEIST是一项大交易

新发现的漏洞利用应导致暂停阻止Adblocker和AdChoices重新配置 在今年的拉斯维加斯BLACK HAT会议上,比利时研究人员Mathy Vanhoef和Tom Van Goethem展示了一种新发现的技术,其中第三方加载的JavaScript能够规避HTTPS的加密并从其加载的页面捕获数据。 我们现在生活在一个世界中,以编程方式投放广告的访问网站可能会使您的数据面临风险。 如果默认情况下您未使用跟踪保护或允许第三方Cookie,则可能在不知不觉中加载被此攻击设计的恶意软件破坏的页面。 许多网站,例如NYTimes.com,都会在每个页面的标题中加载您的电子邮件地址作为您的登录名。 其他类型的网站上的其他页面可能会要求您提供社会安全号码的后四位,以用于帐户管理。 身份窃贼仅用这两个详细信息就可以使许多其他帐户渗透。 社交媒体帐户也容易受到黑客攻击,因为令牌ID容易受到攻击,因为我们的社交媒体登录信息随处可见,位于每个页面上无处不在(且无用)的共享按钮中。 研究人员对HEIST攻击可用于收集健康信息以在灰色和黑色数据经纪市场上出售表示担忧。 研究人员预测,这种技术将很快成为“破坏帐户的最简单方法”。 使我们脆弱的行业 要经受攻击,您只需要倒霉就可以被投放到包含新HEIST攻击和其他技术(如隐形恶意软件)的恶意广告。 由于此技术无所适从,因此未使用任何跟踪保护或广告拦截器或启用了第三方Cookie(默认设置)的人们很容易受到攻击。 对于数字发布者而言,这是一个巨大的问题,因为他们依赖广告技术行业提供的收入,但不幸的是,恶意软件的祸害尚未解决。…

介绍架子:在我们的网站上刊登Leanpub图书的透明方法

由Len Epp发表 自出版作者经常面临的挑战之一是不确定书在他们出售或刊登广告的网站上的位置。 就像互联网搜索结果和Facebook提要一样,可能会将您的书放在令人垂涎的位置的算法也不是透明的。 这不仅适用于付费广告,而且适用于包括畅销书列表在内的各种列表,在这些列表上通常会涉及某种间接营销支出。 此外,这些算法会不断发生变化,这可能会使计划(且代价高昂)的活动受挫,这些活动已经对最近的算法工作方式进行了逆向工程。 臭名昭著的是,欺诈者还会利用资源和专有技术来利用在线展示位置(无论它们是广告还是列表)。 与锅炉房打满一堆人,这些人整天都在为试图加入的亚马逊名单而烦恼,这可能会不时取得回报,但这并不有趣。 诈骗者的存在会干扰作者的最佳努力,因为无辜者陷入了各种自动网中,公司不得不为此而斗争。 在Leanpub,与其他所有人一样,我们也不反对使用算法来帮助选择更好的结果,因为这可以通过向看过类似书籍的读者展示您的书籍来帮助销售书籍。 但是,尽管算法如此有用,但我们对作者在图书推广方面所面临的持续的随机性甚至徒劳无益感到敏感。 在这个充满不确定性的海洋中,我们想为作者提供一个小岛,在透明性和确定性方面似乎有些过时:固定的,有偿的广告位,您可以在其中知道如何将书本呈现给读者。 这就是为什么我们同时在老派学校中建立某种东西,并以某种非常规的方式将其称为“架子”。这是有关其工作方式的一些详细信息: 您目前可以在The Shelf上购买为期40天,3个月,6个月或1年的现货 为了使“货架”上的位置更有意义,它限制为120个位置 。 没有我们的一年通知,这不会改变…

每个人都对交互式书籍犯错误的五件事

互动书籍的广泛传播正巧使我开始出版研究,而在这个令人惊叹的时代,我再也没有比这更快乐的生活了。 我仍然记得我在2009年第一次听说超文本和相互关联的书籍时的怀疑。 我的教授似乎在讲一个关于未来的不可能的故事,在这个故事中,所有文学作品中的所有引语,参考文献和提述都可以轻松检索,并且我们可以在书中创建自己的故事,从而打破线性阅读顺序。 现在,我们拥有了所有我们梦dream以求的东西,以及许多我们无法想象的事情:但是我们是否应有的方式使用了它? 互动书籍是否能获得应有的敬畏和尊重? 最重要的是:它们是未来吗? 在下文中,我揭穿了关于交互式书籍的五个误解,并向所有人展示了它们的惊人之处。 1.互动书是一项新发明 即使我们不计算图画书,弹出窗口和为孩子们准备的各种动手工具,传统的印刷书籍也已经存在了一段时间,这些书籍允许读者以某种方式进行交互或更改故事。 你们中有没有人记得骰子附带的游戏手册,并且您必须决定下一步要去哪里,与谁打架以及要避免谁? 传统线性讲故事与读者参与并获得增强的故事的愿望相结合只是时间问题,从而“跳出”页面。 尽管第一批进入市场的Kindle看起来并不像未来 (沉重,黑色且非常基础),但交互式书籍仍占领了市场。 2.您需要使用iPad来阅读交互式电子书 再次错误。 除了您确实需要平板电脑的交互式应用程序之外,这两种传统的电子书格式在几年前也得到了更新。 广泛接受的epub格式(在许多公司中由Google和Kobo使用)和Amazon的mobi都进行了翻新:epub3和kf8的设计都考虑了HTML5和CSS3标准。 通过这种方式制作的书籍称为增强型电子书,并且具有很高的可定制性。…

做一个缓慢的作家没关系。

我是Ryan,我是一个骄傲而缓慢的作家。 之所以“骄傲”,是因为最近写作技巧似乎与将单词放入文档中的速度有关,而不是与您放下的单词的质量有关。 “似乎。”我永远不会100%地确定文化的想法,但是我确实经常在这个部门里感到阴暗。 我永远不会对那些写得快的作家感到羞耻,因为我受到他们的启发,希望自己能像他们一样,但是我知道我不是。 我也知道那里有很多像我这样的作家,所以,那些缓慢工作的作家所感到的耻辱是奇怪的,而且是致命的,因为这使我们怀疑我们是不是热情,自律或不够好。 我们足够好! 因为成为一名速写作家并不是先天的优势,那就是茶。 如果您是斯蒂芬·金(Stephen King),并且每年可以编写三本炸弹书,那么您就是一个神童,而且已经做到了。 我看不出有什么东西可以庆祝四秒钟内发出约50,000个单词,但都缺乏实质性内容。 可以肯定的是,写作是在重写,但是重写并不能擦除和重新开始,因为您编写的所有内容都不可用。 那么,为什么“快速写作”如此有回报呢? 不要再成为一个大声疾呼的社会无政府主义者,而是“写得快,否则你就不是没人”的趋势是“使其成为”文化的征兆。 我很高兴YA兴旺发展(通过多元化来),但是也有这种发霉的想法,如果您一天之内没有获得代理商和六位数的交易,并且不是所有《纽约时报》畅销书的朋友第二天,那么你必须吸。 有人给她一些除臭剂,因为她发臭。 但是,社交攀岩文化是现实,因此我们每个人都不安全。 风景如画的生活就像在破碎的摩天轮上融化的棉花糖一样,我们每个人都必须相互搏斗才能达到。 面板,粉丝艺术,盗版,我的天哪。…

那只是情人节,但是我们没有在发布者那里感受到热爱。

那只是情人节,但是我们没有在发布者那里感受到热爱。 爱在哪里??? 我们发现乔纳森·罗斯兰(Jonathan Roseland)痛苦的标题为“出版商是骗局吗?”,这是他的一位匿名朋友对我们的令人失望的经历所引起的。 尽管他在文章的底部写道: “我不敢称其为公开发布者是一个公然的骗局” ,但我还是不得不与我们分享更多关于我们与他一起做的事情(进入本文)。 同时,维多利亚·斯特劳斯(Victoria Strauss)的博客文章“出版者:作者真的需要一个众筹文学机构吗?”抨击我们“对流程的细节感到厌烦而又不具体”,“我们的出版伙伴审查不力”,以及质疑我们提供的价值。 但是,她确实做到了,请与我们联系以了解有关我们实际工作的更多信息,并请我们提供可疑出版商的列表(我们将对此进行调查)。 尽管如此,我们还是感到有些鼓舞,因为人们实际上知道有关Publisher和CARE的知识足以写关于我们的信息! 有人说所有媒体都是好的媒体,虽然我并不完全相信,但我希望这给我们一个很好的机会,让人们知道我们在这里要做什么。 出版书籍是一个极其复杂的过程,作者可以采用许多不同的途径。 发布者试图通过根据预购活动的表现向作者提供尽可能多的发布选项来使发布民主化。 我们将作者放在首位,并且在成为众筹平台方面处于领先地位。 发布非常复杂。 我们知道。 我们感到您的痛苦是真正的一千倍。…

掠夺性出版的湿滑世界及其对科学诚信的意义

我清楚地记得,我是第一次在学术期刊上看到自己写的一篇文章。 令人振奋。 虽然我知道“现实世界”(朋友和家人)可能永远不会读过,但对我而言,这是我的成就的可见的,有形的记录,并向我的同伴表明这位年轻学者已“抵达”学术界。 。 我已经出版了! 对于学者而言,研究是日常工作,而该研究发表的出版物则是该研究的公开记录。 只有发表文章时,其他人才能真正检查研究,批评它并尝试复制它。 复制研究是科学方法的主要原理之一。 从某种意义上说,经过同行评审的出版物是学术界的一种货币和贸易形式。 您出版的期刊的频率和种类可以衡量您的学术水平或“品牌”。 它可以在一个人的职业发展中发挥巨大作用。 出版物的质量通过引文和影响来衡量。 引用文章的频率可以指示一个人从事或作为后续或相关研究论证或观察的证据的实质。 期刊本身的影响因素是期刊在每个工作领域中相对重要性的代表。 影响因子越高,该杂志发表的文章对学术的评价就越高。 学者(例如,像我这样的社会科学家)的首要目标是以某种有意义的方式影响政策。 在许多情况下,科学家所做的工作导致了重要的创新,这些创新更广泛地服务于公共利益(例如安全带,GPS,流感疫苗或太阳能电池)。 出版这样的作品不仅意味着在重要研究上投入了公共资金,而且还是价值链的重要组成部分,为需要它们的人们带来了新的创新。…