这个问题飞兄也得紧急处理!
==============================
研究了下,这个绿坝如果现在部属国家重要机关简直就是灾难
送交者: 新手上贴 于 2009-06-13 14:57:24
身体力行,装机试验,用事实说话:
装了下最新版本 (3.17)。同时跟踪IE,先试了个最基本的安全问题,长URL:
www.webjb.org/jbjbjb.......................html, 立即崩溃在Surfgd.dll里面,这个是小学1+1水平的Buffer Overrun:
(a38.ca0): Access violation - code c0000005 (first chance)
First chance exceptions are reported before any exception handling.
This exception may be expected and handled.
eax=00000001 ebx=00000000 ecx=00000001 edx=0000222f esi=064bfdbc edi=03b5f430
eip=626a626a esp=064bf0d0 ebp=626a626a iopl=0 nv up ei pl zr na pe nc
cs=001b ss=0023 ds=0023 es=0023 fs=003b gs=0000 efl=00010246
626a626a ?? ???
0:026> k
ChildEBP RetAddr
WARNING: Frame IP not in any known module. Following frames may be wrong.
064bf0cc 626a626a 0x626a626a
064bf0d0 6a626a62 0x626a626a
给不是搞IT的同志简要说一下,6a62就是“jb“,就是说程序直接跳转到了URL名称的ASCII代码地址,剩下的工作中学生爱好者都知道该怎么让这台机器成为肉鸡下载病毒或者上传重要文件了。这个是15年前刚出互联网可能会出现的错误,是任何一个讲计算机安全的书的第一章的入门内容。一个负责国家安全的公司,连安全1+1都不懂,实在不知道到底测试了没有。到时候我们内部文件丢了都不知道谁搞的破坏。
有人说不能因为水平低就不搞,但总不能战斗机的水平还在人家拿个小镜子就能给我们晃下来的程度上就敢部署空军吧?
大概有网友说我这个只是理论探讨,我利用工作之便查了一下Surfgd.dll 崩溃的频率,6月10日一天,只是在Vista SP1 和IE的 8.0.6001.18702一个版本下就崩溃了34台机器,100%来自People's republic of China. 目前我还还没有崩溃文档所以不知道这些机器是不是已经肉鸡了。
这个KingWay应该是金惠吧:
0:026> lmvm surfgd
start end module name
02a10000 02c3c000 SurfGd C (export symbols) C:\WINDOWS\SurfGd.dll
Loaded symbol image file: C:\WINDOWS\SurfGd.dll
Image path: C:\WINDOWS\SurfGd.dll
Image name: SurfGd.dll
Timestamp: Thu Jun 11 01:55:07 2009 (4A30C66B)
CheckSum: 00000000
ImageSize: 0022C000
File version: 3.0.0.0
Product version: 3.0.0.0
File flags: 0 (Mask 3F)
File OS: 40004 NT Win32
File type: 2.0 Dll
File date: 00000000.00000000
Translations: 0804.04b0
CompanyName: KingWay Corporation
ProductName: Surfgd
InternalName: Surfgd
OriginalFilename: Surfgd.dll
ProductVersion: 3, 0, 0, 0
FileVersion: 3, 0, 0, 0
PrivateBuild: 3, 0, 0, 0
SpecialBuild: 3, 0, 0, 0
FileDescription: Surfgd
LegalCopyright: Copyright 2007
LegalTrademarks: Copyright 2007
Comments: Copyright 2007
中国不是没有高手,比如国防科大应该很多高水平的人;再说3把刀程序员也懂这种最基本的安全问题。还是那句话,圈钱可以,4000万的程序成了无间道,负责项目的人枪毙几回,必须的吧?
--------------------------------------------
网络战争的时代已经到来:奥巴马宣布投入数十亿美元建立网络战争指挥部
本周五,美国总统奥巴马宣布投入数十亿美元建立一个新的军事指挥部,来控制政府的电脑,保护股票交易、银行系统以及政府和军事电脑。
由此,美国正式公开地打开了网络战争的序幕,其实两年前美国就已经成立了类似机构,只是当时由国家安全部管理,协调和统筹组织不够灵活,现在正式在五角大楼成立一个应对数字时代威胁的最高指挥部门,不能不说美国继续在虚拟世界霸占世界的野心和长远打算。
最近,一本名叫《网络战争》的书比较热卖,我看了其中大部分,作者综合互联网的发展史,结合众多的来自互联网的内容,加上自己的观点分析,判定二十一世纪将是网络主导的世纪,网络战争的时代已经到来。
最好的例证就是最近美国互联网巨头纷纷配合美国外国资产控制办公室(OFAC)关于贸易禁运制裁的措施,包括微软、谷歌、AOL在内的巨头们对有关受制裁国家采取了行动,包括限制使用Windows Live Messenger服务(参考上一篇文章)以及限制下载谷歌的即时通讯软件Gtalk和谷歌地球,这些只是已经采取的公开措施,为了也许会有更多,其中AOL的配合行动目前尚未公布。
这是美国政府利用互联网进行的没有硝烟的战争,不动声色的影响力众多的人民,摧毁了其沟通的方便渠道。其实说白了,这就是战争时期切断敌国的通讯线路一样。很明显,美国在已经到来的网络战争时代里继续保持霸主的地位,利用科技的强大实力去完成虚拟世界的统治。
当然充分利用互联网进行战争的不只是美国。比如伊朗(受美国制裁的国家之一),随着6月12日总统大选的日益临近,伊朗近日屏蔽了Facebook和Twitter网站。伊朗媒体称,此举是为阻止主要反对派候选人穆萨维的支持者利用网络为竞选造势。伊朗政府通讯及信息科技部门作出的这一决定,于德黑兰时间5月23日下午3点正式生效。伊朗政府暂时还未发表评论。
外界普遍认为曾任伊朗前总理的穆萨维是内贾德竞选连任的主要竞争对手。他在Facebook上拥有超过5200名支持者。其主页贴有支持者的留言,他本人也写下“内贾德政府使伊朗在全世界都丢脸”的留言。
内贾德利用政治的优势去阶段反对派一个重要的消息传播渠道,这又是利用互联网进行无硝烟战争的“生动”案例,大选是一场各个竞选者之间进行的战争,毫无疑问,未来会有越来越多的这样的案例。而奥巴马总统本人在竞选的过程中也是充分利用了互联网的优势,包括他自己建立的网站,也包括社交网站facebook和twitter,在网络上,奥巴马的支持者很明显高于可能是由于年龄原因而对互联网不十分开窍显得保守的麦凯恩。
关于网络战争,我认为主要有两种形式。
第一种是利用网络支持现有军事手段进行防御和威慑。比如互联网的快速沟通的优势、强大计算能力的优势、方便获得的优势等等都是其他媒介所不能比拟的。其实这是一种网络早已有的功能,各国政府也已经开始使用,相比而言,这是广义上的网络战争,因为现代的战争已经离不开电脑和互联网,包括精准打击和快速反应等。
第二种就是网络内部进行的战争。这一点随着网络的诞生就已经诞生,但那时由于没有大规模应用和实践,充其量还是处于黑客级别的水平。偶尔会听到某国政府网站被黑客控制的消息,如果这名黑客是另一国政府指示的,那么这就是一个小规模的网络战争。当然我说的网络战争的时代已经到来时更大领域的更深层次的网络战争,比如利用互联网的技术优势,集中窃取敌国通讯信息和情报,摧毁和瓦解地方作战指挥系统,关闭相关互联网服务等。
不要认为我们可以衣食无忧的使用Windows和office,也不能想当然的认为Google以及雅虎等天生就是对政治不感冒的,上一篇文章已经分析得出结论,互联网世界仍有国界,仍有意识形态的区别。如果哪一天美国处于政治或军事的需要,关闭了.com.org.net等的域名访问,那么全球会陷入一片混乱,遭殃的不只是政府和军事部门,大部分民众的生活也会受到影响,相比核弹头而言,.com才是美国真正的威慑力,因为对.com的控制是绝对的垄断优势,敌国可能会有核弹头,但不会有对.com的控制权。
这就是网络战争时代令人可怕的地方。