• Welcome to ComeFromChina Community (CFC中文网)! We are the largest Chinese Canadian community forum in Ottawa. Please to participate in discussions, post topics, view images, and access full community features. Join us today! 欢迎来到CFC中文网。请登录以参与讨论、发布主题并查看图片。

ZT解滨:谷歌事件,中国“亮剑”

  • 主题发起人 主题发起人 cmah
  • 开始时间 开始时间

cmah

CFC首席反赌代言人
VIP
注册
2008-08-27
消息
8,888
荣誉分数
317
声望点数
193
转移转移话题, ADOBE READER 的补定已经出来了, 好象是9.2.X, 微软的还没.
大家升升级, 别挂了.

ZT解滨:谷歌事件,中国“亮剑”

沸沸扬扬的谷歌风波终于平息下来。 美国的IT专家们却忙起来了。

忙什么?忙着对付Aurora。 Aurora是什么?是谷歌事件中来自中国的那个恶意代码,其相对的计算机漏洞标准序列号为CVE-2009-4324和CVE-2010-0249。美国政府已经就谷歌事件照会中国政府。但那并非谈关谷歌撤出中国的问题,而谈是有关谷歌等32个美国公司被来自中国的黑客攻击一事。

谁都知道,高科技公司被黑客攻击早已不是什么大惊小怪了。谷歌本身每一天遭到的网络攻击恐怕至少也有几千次。那谷歌为什么非要拿这一次黑客攻击说事,甚至要动用美国政府出面呢?九年前中美两国南海撞机后,中国的黑客向美国政府和民间的各大网站发动过公开挑衅和超大规模攻击,目标甚至包括白宫网站。美国政府根本就没有吱声。那为何美国政府这一次大动干戈?

这里的秘密就在于,和往常不一样,网络安全专家普遍同意,这一次黑客攻击是中国政府干的。这个,包括很多亲GCD的网民都不否认。

问题就在这里。

世界上黑客成千上万,多数是民间的,少数是官方的。两者区别在以下三个方面:
(1)民间的黑客基本上是小打小闹,“各自为战”,缺乏相互协调和支持,打不赢就走,打赢了赶快去黑客社区报功,风光无限。政府养的黑客则有高度的组织性和多方面协调性,工具共享,责任分工明确,不达目的决不罢休,事成之后保持沉默,无名英雄。
(2)民间黑客多为钱财所驱–偷信用卡,盗窃银行账户,骗财为普遍行为。官方黑客则不为钱财所动,政治动机突出,专攻企业或政府机密。
(3)民间黑客多为业余爱好者,技艺良莠不齐,且频频出错,常露出马脚。官方黑客是专业的,技艺精良,整体水平高超,且招法特殊,来无影去无踪,极难捕捉。

你家里门被撬开,你太太的珍贵首饰和你的几百万现款不翼而飞,那应该是小偷干的。假如你家周围有一伙人发生激烈枪战,那是有组织犯罪团伙干的。假如一颗人肉炸弹在闹市区爆炸,那是恐怖主义者所为。但如果你居住的村庄被飞机投射的精确制导炸弹夷平,那就是政府干的了。只有政府才有那种能力。民间和政府的区别就是这么大。

前几天百度遭到“伊朗网军”的攻击,那一看便知道不过是业余级的下三滥在卖噱头。这次攻击谷歌的黑客却是专业级,具有官方黑客的所有特征,稳准狠,所以才引起谷歌乃至于美国政府的愤怒。除了政治考量外,这种愤怒的背后暴露出一个惊人的信息:中国的网军(CyberWarrior)已经远超前于美国。

十几年前中国军方就发展出“非对称”战争理论,网络战是其中一个重要领域。“网军”一词最早出现在1999年《解放军报》的一篇报导中,该报当时呼吁,应该在陆、海、空军之外,另新增一军种,来负责网路防卫,及攻击任务。中国网军最早隶属于“国家信息安全工作领导小组”,有严密指挥系统,组织相当庞大。今天中国网军归属哪个部门无人知晓,但其杀伤力之大,从这一次谷歌事件就可以看出来。

作为世界一流的网络服务公司,谷歌人才济济,高手如云,一般的CyberAttack,他们根本就不放在心上。谁都可以攻击谷歌。比如说,您在谷歌网页上多次试图用他人的账户进入,您就在攻击谷歌了。这种事情谷歌是LOG下来的,不过不会去找你麻烦。您大概要在某个专业训练班里苦学若干年您才有可能做出一点让谷歌吃惊的事情。那样的话您就是高手了。这一次谷歌被打得找不着北,自己都已经搞不定了,要到外面寻求高手咨询,又要政府出面帮忙,可见他们的对手绝对不是江湖艺人之流,完全是那一支训练有素、纪律严明、“武艺”高强的网络大军。

这一次攻击谷歌事件,是中国的强大网军在亮剑。这一剑是亮给谁看的,为什么偏偏要选这个时候亮剑,也许很多年后才有精确的答案。但这一剑确实刺醒了美国。今天(1月19日)早上进入securityfocus.com,里面全都在说中国网军的那个恶意代码。微软件的补丁要在2月9日后才可以发出。Mcafee说他们的防毒软件已经可以去除Aurora了,但问题在于,不是所有计算机都装了Mcafee。今后20天内还会有一些好戏看。今天看到了一则国内消息,中国的一些地方政府的网站这几天也遭遇了强大的攻击。是不是Aurora干的还不清楚。假入是,那可是大水冲了龙王庙,自家人毁了自家人。

中国最近在频频亮剑,先是反导系统,后是北斗,最新的一剑是中国网军。前两剑倒是恰到好处,但中国网军这一“剑”未必亮的是时候。或者,这一“剑”根本就不该亮。

几年前敝人在《断网》一文中就预言,中美之间必有一场网络大战。但那场大战的日期应该是2014年后的某一天,而不是2010年的某一天。最重要的是,网战最好不要打,打起来中国一定是处于不利的地位。因为假如中美两国在网上开战的话,中国的网军只有第一次打击的能力。美国反击过来,中国绝对没有还手之力。别看中国有3亿多网民,但中国网络的“七寸”却攥在美国的手里。

不信的话,你可以做一个小小的试验:用你的计算机trace route中国国内的任何网站,例如百度。你如果使用的是XP,在你的command line打以下指令:tracertwww.baidu.com。然后你的计算机要显示出一连串IP。到arin.net那里查一下每一个IP的所在国家。你会发现,不管你在海外哪个国家,你到达中国前的最后一个IP(HOP)十之八九是美国某个公司的。这说明了什么呢?说明中国通往外国的网络线路基本上被美国公司给包下来了。两国一旦发生网战,美国政府只需通知那几个公司切断通往中国的数据线,中国就只有Intranet而没有Internet了。

即便不用截断中国的国际线路,美国也可以关闭中国的网络。前几天百度被黑客攻击,实际上黑客是攻击美国的一个域名注册网站。为什么中国的网站却黑掉呢?因为.com的域名注册是美国管的。没有办法,中国的百度还得受制于美国人,中国的所有.com名下的网站也是一个命运。甚至中国的.cn域名也掌握在美国政府的手中。因为全世界那13台顶级域名服务器都由美国商业部下属的一个组织管理。只要把.cn从顶级域名服务器中删去,几天之后中国多数网站就基本上玩完了。加上国际线路的中断,那中国可就不是方舟子说的“信息孤岛”了,而是信息地狱。

所以,中国的网军对美国作战只有第一次打击的能力。美国反击的办法很简单,既可中断国际线路又可剔除域名,那就足够了。这样看来,中国的网军不到民族危急的万不得已的时刻绝对不能使用。这一次为了攻破几个民运人士的谷歌账户就动用这个利器,暴露了自己却又收获寥寥,得不偿失啊。这不等于在提醒人家早早防备自己吗?中宣部和国安部糊涂啊。

何况,这一“剑”既可以用来刺人,反过来也可以刺到自己身上。今天(1月19日)外交部发言人在回答有关中国是否向印度的网站发动攻击的问题时说,中国是网络攻击的最大受害者。此话语重心长啊。Aurora又不长眼睛,既可以拿来打美国的网络,反过来也可以打中国的网络。损人未必利己的事情还是少做为好。

后记:

写完了这个帖子,我又去查看了一些资料。本文一开头说的“CVE-2009-4324”安全漏洞是去年12月14日才被发现和报告的
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2009-4324)。

就在同一天,发生了利用这个安全漏洞攻击谷歌的事件,全世界网络安全界为之震惊,称之为“ZeroDayExploit”。我查看了安全专家们对那个恶意代码的评论,那可是一片惊服啊!能在不到一天的时间里写出那么滴水不漏的高超代码,实在是人类的伟大杰作。一个字:美!

很快那个代码就会被编入网络安全专家和黑客的教程。那个案子将在一代人中传颂。

假如那个Aurora的ProjectManager不幸先本人死去,本人一定去他(她)的墓碑前献上一束鲜花。这不是因为他(她)的杰作创造了许多高科技就业机会,而是因为我对这位伟大的无名英雄的无比赞叹。

参考文献

1. Chinese authorities behind Google attack, researcher claims

http://www.computerworld.com/s/arti...rities_behind_Google_attack_researcher_claims

2. Dealing With “Operation Aurora” Related Attacks

http://siblog.mcafee.com/cto/dealing-with-%E2%80%9Coperation-aurora%E2%80%9D-related-attacks/

3. Attack on IE 0-day refined by researchers

http://www.securityfocus.com/brief/1064

4. China:We are biggest victim of cyber attacks

http://www.infoworld.com/d/security-central/china-we-are-biggest-victim-cyber-attacks-396

5. Inside The Aurora (Google Attack) Malware

http://threatpost.com/en_us/blogs/inside-aurora-malware-011910

6. Google Attack source code

http://wepawet.iseclab.org/view.phphash=1aea206aa64ebeabb07237f1e2230d0f&type=js

7. An Insight into the Aurora Communication Protocol

http://www.avertlabs.com/research/b...ee+Avert+Labs+Blog)&utm_content=Google+Reader

8. Google Hack Attack Was Ultra Sophisticated, New Details Show

http://www.wired.com/threatlevel/2010/01/operation-aurora/

9. McAfee: China attacks a 'watershed moment'
http://news.cnet.com/8301-1009_3-10436476-83.html

10. Evidence Found for Chinese Attack on Google

http://www.nytimes.com/2010/01/20/technology/20cyber.html
 
LZ 刚刚自荐了 正规军的第一名候选人,咋的? 不想干了? :p
 
可见有些同志们对帝国主义通过互联网渗透中国的忧虑是怎样的远见卓识。解决的办法其实很简单:禁止使用互联网这类来自西洋帝国主义的奇技淫巧。
 
LZ 刚刚自荐了 正规军的第一名候选人,咋的? 不想干了? :p
两头看看, 才能知道到底出了啥么事儿?

我就爱看这高来高去的贴子... 满大街的尿片是给年轻人看的 :D
 
抛开写贴人的立场, 大家对这个故事有异议吗? 我转这贴可真没受雇拿钱啊..
 
引无数老鼠竞折腰——也谈谷歌撤离 
朱学勤

俄罗斯强人叶利钦比喻集权体制与市场经济,是蟒蛇遭遇刺猬。无独有偶,中国强人邓小平对这两者也有类似比喻,却不是蟒蛇与刺猬,而是猫与鼠。

都是动物比喻,但都是世纪豪赌,两边投注不一样。俄罗斯投注刺猬,蟒蛇虽猛,难吞刺猬,即使吞入,也会被后者扎得五脏俱穿,倒地而死。小平投注的是猫,猫鼠联姻,被吃的是鼠,不是猫。

二十年过去,双方都如愿以偿:在俄罗斯,蟒蛇确实被刺猬扎穿,倒地而亡;在中国,先是老鼠贪利投资,全世界的鼠疯拥而入,鼠养大了猫,猫舔食鼠,不甘被舔食者,则有近期的谷歌事件。

学界聚讼“俄罗斯模式”或“中国模式”,也有二十年了吧?回归自然,删繁就简,回到上述“动物庄园”,这一争论或许能迎刃而解。资本还是那个资本,市场还是那个市场,成刺猬还是成老鼠,关键就在于它碰上的是蛇,还是猫?蛇比猫难看,猫比蛇温柔,碰上蛇,资本是刺猬,碰上猫,它只能是被吃的鼠。

顾准三十年前分析近代史早期现代化历程,曾注意到西班牙、葡萄牙早于英格兰发轫,却被后来者追上,一蹶不振。他的解释是,市场经济与现代宪政并不具有必然因果关系,前者是后者的必要条件,而不是必要充分条件。也就是说,无市场经济必无宪政民主,有市场经济则不一定必有宪政民主,两者之间还要有其它条件。

谷歌当初之所以进中国,除了资本逐利天性——舍不得市场那把米,很可能还有一个地方出错:那就是把必要条件当成了必要充分条件,以为市场经济所到之处,迟早会出现宪政民主,于是在逐利本性之外,又赋予自己一份使命感。谷歌终于要撤离,其实是承认了后一个错误,认栽认错。能认错就是好同志,到目前为止也只有谷歌一家认错,这错误还在西方世界蔓延。且不说所有的资本都是老鼠爱大米,即以学者、政客论,很多人还没有醒过梦来。当然,也有人是揣着明白装糊涂,以他自己都未必相信的假设因果粉饰自己,抢利润,争选票,欺骗舆论。

中国模式的密码

毛泽东当年也误解了小平同志。担心他把市场经济引进中国,会丢失政权,故而要下狠心整治,两次打倒,用的是同一个罪名:走资本主义道路。小平其实是毛泽东同志的最好学生,只是学生比老师明白,因而也敢下更大的赌注:没有市场经济,政权经不起一穷二白之消耗,肯定玩完;有市场经济,则未必和平演变,故而他才有那么精妙的比喻——“不管黑猫白猫,能逮住老鼠就是好猫”。小平谦虚,出文选要比毛选少一卷。但就猫鼠比喻论,抓住了整个世界的资本软肋,青出于蓝而胜于蓝,一句顶得雄文四卷。

世纪豪赌最危险的时候,是1989至1991那三年。坦克一上街,所有的老鼠都吓得屁滚尿流,外资大撤退,内资亦不继,GDP直线下降,中国面临崩盘,真可能玩完。小平同志跑到南方画一个圈,说一句“不问姓社姓资”,招商引资,春雷滚滚。政治受困,经济突围,这叫“围魏救赵”,1934年第五次反围剿失利,中共临时中央就玩过一回,以北上抗日的名义,向西南奔突,贿买陈济棠,买到四十华里宽大正面,扛着枪从容“突围”。老鼠总归爱大米,陈济棠也扛枪,却还是个扛枪的老鼠。1989年的陈济棠更多,响应招商引资者,先有港澳同胞,后有日资。日资就近,先来吃一口,西方经济制裁的缺口就此打开。此后台资、港资、欧美资,争先恐后,回归中国大地。外资如胭脂,抹到哪里哪里亮,这才有珠三角、长三角、渤海湾这三个更大更亮的圈,才赢得人们再不谈中国危机,而谈中国奇迹,这个奇迹从某种意义上说,是外国老鼠送进去的。

现在的中国干部文恬武嬉,已经忘记当年命悬一线,小平同志当年如何带他们冒险突围。去年台塑巨贾王永庆死,有一则秘闻浮出水面。1989下半年,小平同志在人民大会堂秘密设宴,请王永庆带个头,斥70亿新台币,投资福建漳州的沧海计划。小平降尊纡贵,带头招商引资,他容易吗?这一番围魏救赵,又不能道破,却引得左派大佬狐疑,不断上万言书质问。万言书形成链接,一直链接到小平去世,新生左派大佬终于敢直呼其名,称邓为资本主义复辟的总根源。这些人低能,他们是毛泽东同志的蹩脚学生,青出于蓝而低于蓝。1989党国危难,他们在哪里?如果让他们过一把瘾,不仅要问“姓社姓资”,还要“兴无灭资”,全世界的老鼠都吓走,猫吃什么?死路一条。肥的拖瘦,瘦的拖死,反和平演变也不能这么个玩法。亏得小平高瞻远瞩,还能“不争论”,带头招商引资,引无数老鼠竞折腰。让一点市场,撒几把米粒算得了什么?资本家,资本家,我就不信资本家来了,资本家的政府不来!果然,西洋各国寻米而来,争抢中国订单,哪一国总理订单要少了,回去还有受民主舆论的喝斥。经济制裁是这样打破的,政治制裁则不消说,强虏烟飞灰灭,1989政治危机就是这样度过的。

二十年前招商引资那一幕,是哥伦布发现新大陆以来,资本跨国流动规模最大的一次,也创造了世界史奇观:全世界的鼠疯拥而入,围绕着这世界最后一个巨型老猫跳舞,拥抱吸吮,轻狂于一时。二十年过去,鼠血滋养猫,老猫转基因,换了血,抖擞了精神,开始了怒吼。民谚说猫有九条命,确实如此。比如猫与熊结合,能成“熊猫”,所谓“国宝”,猫与鼠联姻?也能变成新物种——“猫鼠”或称“鼠猫”,这才是真正的“国宝”!此番“猫鼠”非“前鼠”,会玩市场经济;也不忘舔食鼠,尤其是那些别有肺腑的洋老鼠。君不见雅虎招安了,谷歌撤离了,试看今日域中,竟是谁家天下?猫天下,鼠天下?都不是,是“猫鼠”或称“鼠猫”的一家天下。有了政权就有了一切,政权保住了,什么时候收拾那些老鼠,先挑外鼠,还是内鼠?主动权在我们手里!

学者们争讼“中国模式”,聒絮千万言。这个世界说复杂也复杂,说简单也简单,“中国模式”的密码在哪里?这里不是俄罗斯,中国猫完成了转基因,输血者恰是被食者,自然界多了一种新物种。内鼠也好,外鼠也罢,总有一天都会噬脐莫及。硕鼠硕鼠,适彼乐土,回你的美国老家吧,别了,司徒雷登,别了,谷歌搜索!

□ BBC

http://www.cnd.org/my/modules/wfsection/article.php%3Farticleid=24917
 
挺好的贴, 咋跟着后面? 上主贴呀...
 
后退
顶部
首页 论坛
消息
我的