全部文章

关于百度被黑和google退出事件的背后思考

最近对互联网来说最大的重磅炸弹消息就是12号的百度被黑和13号Google退出的news了,从得知百度被黑,因为本人对百度本身并不是很感冒,所以也不怎么关注!关于Google的退出决定还是比较吃惊的,紧接着的不断报料的内幕消息,从内容审查到spy门再到知识版权窃取和网络攻击事件;在这些消息铺天盖地的似乎忽略了个消息,那就是纳斯达克股市上百度股票的表现,看下图;

50b7ce54df562a69d10906ba.png

大小: 68.04 K
尺寸:  x 
浏览: 2 次
点击打开新窗口浏览全图

以下的仅仅是推测,俗话说是商人和资本家都是无利不起早,百度在12号被黑后股市表现下跌了4%左右,在13号Google退出消息后,百度股票应声上涨了13.71%;如果你在百度被黑股票利空低点的时候买入,在Google退出利好的时候卖出的话你就发财了;百度股票439美刀并不是所有人都能买的起的,Baidu公司注册于英属开曼群岛,现在美资在Baidu中占有51%以上的份额;回想下为什么是伊朗黑了百度呢?是嫁祸还是?假设下如果背后是资本的力量运作这一切呢,黑了百度嫁祸给伊朗然后在百度利空的时候买入,在Google退出的时候卖出,政治上不仅挑拨了中国和伊朗的关系,一个利空一个利好,背后的资本(也许是对冲基金)就发达了,连希拉里都站出来为Google说话了,还可以利用Google退出打击中国,一箭N雕啊!  到底是谁搞了谁呢?当老百姓在愤怒的时候,有人在笑着数钱呢。。。

China, Google and Web Security

Google recently announced that its China based location was the victim of an attack that targeted and compromised a critical internal system used to track the email accounts of those on China’s watch list. The system was designed to comply with government warrants for information concerning Chinese human rights activists. Some suspect China of targeting this specific system to circumvent the official warrant process in order to collect data on other Chinese citizens [1].

More alarmingly, this attack was not exclusively directed at Google. In all, at least 34 companies including Yahoo, Symantec, Northrop Grumman, Dow Chemical, Washington-based think tanks, and assorted human rights advocacy groups were compromised by the spear phishing attack [2].
At first rumored to be another Adobe flaw, closer examination by McAfee Labs revealed that the attack (code named “Aurora”) was actually a sophisticated zero-day vulnerability exploit against Microsoft’s Internet Explorer [3].
What should be most worrisome is not the zero-day in all versions of IE, but the new crop of “advanced persistent threats” that are siphoning money and intellectual property. These APTs are professionally organized, have extensive funding and employ smart people. The result: triple encrypted shell code which downloads multiple encrypted binaries used to drop an encrypted payload on a target machine which then establishes an encrypted SSL channel to connect to a command and control network [4]. This is serious stuff.
Only a few years ago the majority of web-based attacks seemed to be launched by individuals or small groups to collect credit card information. These attacks had seriously consequences, but the magnitude of the losses and the organization of the black market economy were still child’s play by today’s standards.
Current threats from the Eastern bloc are directed at massive monetary gain - probably in the area of tens of millions of dollars [5]. China appears hell bent on stealing state secrets and intellectual property from both governments and private business alike. The stakes are much higher, and the bad guys are much more capable of pulling off the heist.
China
We have known for a long time that China is engaged in actively sponsoring espionage. However, the focused targeting of private business is a newer, more sophisticated and lucrative threat. These spear fishing attacks are intensely researched and aimed at top level executives, and will become more common as time passes.
In a directly related point, consider the curious appearance of a new website called iiScan. This service (based in China) offers to scan your web application for vulnerabilities - for FREE. Just sign up and point their software to your website, and they will, ‘figure out’ how vulnerable to an attack you might be. After the scan is done, they will email you a PDF based report to your email account.
Wow. This service sounds like an overwhelmingly bad idea. It doesn’t take much to imagine all the things that could go wrong in this scenario, even if the Chinese government didn’t directly fund targeted attacks, IE didn’t have multiple zero-day exploits, and a proof of concept embedded malicious PDF exploit had not just been released. Can you say ‘Beijing Cocktail’?
It might very well turn out that NOSEC Technologies Co., Ltd. (the company behind iiScan) may be legitimate, or at least may have started out that way. Even if they are not actively attacking websites, it shouldn’t take long for them to become a high profile target for either private hackers, or for the Chinese government itself. What would be a better target than a database full of public websites and their known vulnerabilities? These sites, if not already compromised by iiScan, could be used as command and control drones, payload hosts, pieces of a distributed file-system, or merely SPAM relay channels.
Education and Armament
Everyday adds more proof that web application threats are being crafted by motivated professional organizations with deep pockets. Security needs to be taken very seriously, practiced diligently, and all users need be paranoid when surfing the web. This is especially important because the media is very cautious to report all the gory details of the real impact of cybercrime [6].
Installing preventative software is a good idea, too. Some of the latest tools and devices may help to prevent drive-by malware, spear phishing payloads, etc. Install Firefox and use plug-ins that flag suspected malware host sites. Use a personal web proxy, and restrict evil IPs. You can get the most comprehensive list of Korean and Chinese blocks (including iptables, htaccess files, dns zones, etc) from this page. Above all, stop clicking on those emails from your least technical friends that include an attached PowerPoint or PDF file to deliver a punch line. The villains take the Internet very seriously, and so should you.

http://www.communities.hp.com/securitysoftware/blogs/spilabs/archive/2010/01/15/china-google-and-web-security.aspx

Tags: web安全 , hp , google , 安全

McAfee:导致谷歌遭受攻击的IE漏洞攻击代码已遭公开

据McAfee周五表示,导致谷歌电子邮件系统被大陆神秘黑客攻破的IE浏览器0-day漏洞最近已经被泄露到了网上.与此同时,德国联邦安全局也与同日发布了一则声明,提醒德国人民在IE推出安全补丁前暂时不要使用这款浏览器.

McAfee的CTO George Kurtz在自己博客上的发帖显示:他们的研究人员在邮件列表中发现了有关的攻击代码,并确认称目前至少有一个网站已经公布了有关的漏洞攻击代码.他并表示:"McAfee本周早些时候便已经发现了这样的攻击代码,并已经将这些代码提交给了微软.不过这次泄露出来的攻击代码和我们提交的内容竟然完全一样."

"这些代码被公布于众之后,类似的针对IE的攻击会很快在网上流传开来."Kurtz写道:"不法分子可以利用这条公开的代码来攻击Windows操作系统。而且不少流行的渗透测试工具中也已经加入了测试这个漏洞的功能。"

本周四微软就该漏洞发布了警告信息,并称他们正在修补这个漏洞。根据微软的警告,该漏洞可影响包括Windows7在内的各款流行Windows操作系统中的IE6/7/8程序.他们还宣称使用IE6的用户将是漏洞攻击者的首要攻击对象.

谷歌本周二曾对外宣布称发现有大陆黑客正利用这种漏洞对自己和其它几家美国公司发起攻击,另外谷歌同时还表示攻击的目标还包括多位私人用户的Gmail邮箱.

据谷歌表示,去年12月份中期他们便发现有此类攻击行为出现,尽管谷歌并没有明确指出这种攻击是否是在指使下进行的.但他们随后表示,由于遭受了这种肆意攻击,因此他们准备退出中国市场.据熟知此事件内情的人士表示,这次针对谷歌的攻击所使用的攻击代码,与不久前针对几家美国公司所发起的攻击非常类似。

据透露,在这次攻击谷歌的事件中,有超过30家的美国硅谷企业开发的专利源代码被窃。Adobe公司已经确认称自己也是受害者之一,另据透露雅虎,赛门铁克,Juniper,诺斯罗普格鲁曼(Northrop Grumman)以及陶氏化学公司(Dow Chemical)也是这次攻击的受害者。

McAfee表示,在分析了这些ie漏洞攻击代码之后,他们发现攻击者将这次攻击行动命名为“曙光行动”(Aurora),同时这次攻击所使用的手法可谓相当高明。

CNBeta编译
原文:
cnet
 

shuguang.jpg(缩略图)

shuguang.jpg

大小: 62.25 K
尺寸: 350 x 234
浏览: 3 次
点击打开新窗口浏览全图

Tags: ie漏洞 , google攻击;曙光行动 , google , 安全

谷歌风波引发中国网民热议

路透北京1月14日电(记者 Ben Blanchard)---美国网络巨头谷歌(GOOG.O: 行情)可能退出中国市场的消息使中国的网上论坛刮起一阵“爱国旋风”,有网民认为这是中国人的一次胜利。

谷歌周二称,因不满黑客袭击和中国网络审查制度,它可能退出中国市场。

此事在中国的网络上引起激烈争论,很多人表达出强烈的民族主义情绪,但也有人表示伤感和遗憾。

“如果你在中国,你就要完全按照中国文化和法律行事,”环球网上的一名网友写道。“如果你违反了我们的制度,你当然就不受欢迎了!”

一名叫boycarcol的网友跟帖说:“谷歌,别说大话,快滚蛋吧。一个小公司有什麽资格向中国政府提要求?如果你不滚蛋,人们会更加鄙视你。”

新浪网上一名网友Jiangly000写到:“谷歌只不过是想勒索中国。”

另一名网友说:“别把你自己太当回事,中国没有谷歌照样玩得转。”

又一跟帖写道:“谷歌没能把自己的价值观渗透进中国人心中。”

在北京大学附近的一家网吧,21岁的网页设计师崔俊杰(音)说,他认为谷歌不会真的退出中国。

他说:“我觉得他们如果退出,会损失很多钱。”

但远不是所有人都那麽鄙视谷歌。也有人认为谷歌退出也许并不利于其竞争对手百度(BIDU.O: 行情)。

“我希望谷歌留下来,这对公平竞争有利,” 网友Zen Fox写到。“我是为网民着想。网民有了更多选择,也能敦促百度进一步发展。”

网易论坛的一名网友则说:“讲真话的人很难在中国生存下来。”

一名博主写道:“Facebook的罪过是让你能联络那些你想联络的人。Twitter的罪过是让你能说那些你想说的话。谷歌的罪过是让你能找到你想知道的东西。Youtube的罪过是能证明那些你想证明的真理。所以他们都被封杀了。”(完)

编译:高虹 发稿:段晓冬

 

PS:今天跟几个朋友的主要话题就是讨论google是否会退出中国市场,我身边的几个朋友都不希望Google真的离开中国,今天还有人说百度就是个lap dog ,想想自己当年刚做网虫的时候,google这么多年走过来真的不容易,今年9月我们敬爱的李开复辞职(不知道是不是提前得到内幕消息全身而退的)Google.cn就歇菜了,网上还有爱尔兰的博彩公司对这个事情开出了1:3的赔率,我个人觉的:Google是个大公司,退出中国市场不否和公司的利益(尽管和自己的不做恶原则冲突),我在想就算Google2个创始人同意,Google的股东能同意吗,股东(资本家)可不管什么狗屁原则和政治,他们只有一个目的就是利益最大化。再一个,以Google这样的大公司消息已经放出来了(而且还是美国总部放出来的,Google也没有否认),如果到时候又不走了,那岂不是2010年最大的一个笑话(还影响Google的企业形象),在中国有句古话是开弓没有回头箭,到了最后,也许就是不得不走的事情了;我就纳闷为什么百度在中国极尽可能的在搞Google的时候,为什么Google不在美国利用自己在国会的优势把百度在国外干下课呢?(也许有违不做恶原则,也可能Google根本不屑这么做);如果Google真的退出了中国,我想微软才不会像Google那样一根筋,不就是合作嘛,谁会跟钱作对呢?微软才不会呢,最后的结果就是微软的必应和中国的众多小搜索引擎将会分食原Google.cn的份额,百度一家独大(广大男性同志们有福了),google会真的一根筋的走到黑吗?Anything is possible,也许只有等待事情的最终发展了;

        中国满大街的盗版没人管的时候,这时候出了个文作协;老百姓买不起书的时候没人管,等老百姓能买得起书了,跳出来个什么鸟图书三协会;满大街的洗浴中心不查,查手机涉黄;时代是进步的,但这些事情做法是退步的,Will China  going to   Iron Curtain AGE?I don't know.

 

Iastly,i want to say: google.com and Google.Cn is different! The password you can guess,if you love Google may be you can guess  the right RAR'password,Good Luck!

aboutgoogle.rar (15.41 K, 下载次数:0, 上传时间:2010-01-18 00:36)

Tags: google

怎样看到自己的心灵容貌?

         运用心理学中一个十分简单的方法,意象对话技术,我们可以清清楚楚地看到自己甚至别人的心灵的容貌——这并不是比喻,心灵真的是有容貌的,和外表的容貌不同。

         心灵的容貌之美丑,与遗传无关,也不完全和道德品质相关,只和心理健康有关,心理越健康,心灵的容貌越美。心灵的容貌反映出的是心的活力和生命力的强弱,内心和谐与否、心境的基调、心理的年龄、善良与否以及此人生命的意义等等。假如有一个人严守道德规范但是人活得没有生气,胆小退缩,琐细无聊,那么虽然道德家们可以赞扬他心灵美,而在心理学家的意象对话技术下,他展现出来的心灵真面目一定是丑陋的。他的心理也不可以说健康。
我曾在咨询中接触过这样一个人,平时规规矩矩,道德严谨,而且别人让他干些什么事他都从不拒绝。但他有轻度抑郁症,我让他看看自己的心灵长什么样子,他用意象对话技术一看,叹了一口气:“我的心灵是一个老太监,脸上虚胖,走路有气无力,穿的太监衣服也是旧的破的,我外貌一般,平时常用心灵美安慰自己,谁知道我的心灵实际上也不怎么样”。
   还有一次,大学的一个女生找我咨询,说因为外貌不美而心情沮丧。我听到她这么说,真有点怀疑她在开玩笑。这女孩纤腰一束,明眸皓齿,分明是一个美人,当然细看也有些暇疵,不过暇不掩瑜,哪里谈得上不美?
用意象技术一看她的心灵,的确不美。她的心灵是个瘦弱 可怜的孩子,个子很矮,穿一身灰色衣服,脸上没一丝血色,头发稀疏,小眼睛无精打采,嘴角往下咧着,身体完全还没有发育。分明像一个街头乞儿。
外表一般而心灵美貌的人很多。例如我的一个朋友,她的外貌至多不过是中人之姿,但是看一看她心的容貌,却是绰约如仙子。难怪她那外表十分英俊的丈夫对她爱如拱壁。她善良,并且不是那种无能的善良。她明白事理、体贴人情,做事周到,待人诚恳,自己的生活也活得有滋有味,旅游、读书、听音乐,尽情享受生活的种种快乐。
知道了心有容貌,大概谁都想看到自己心的容貌吧?要看不难,也不需什么天眼通的特异功能,只须用意象对话技术:
先找一个安静的地方,闭上眼睛,平心静气,让心里的杂念减少。然后放松身体,调缓呼吸,想象自己沿着一个楼梯向下走。四周光线不是很亮,在楼梯的拐角处有一面大镜子。在想象中,你在镜子中看到的不是自己,而是另一个面目,另一种形态,不要想应该是什么样子,只要等着这个镜子中的形象慢慢清晰起来。 这镜子中出现的形象,就是自己心的容貌。心的容貌和外表的容貌往往差异很大,不仅仅美丑不同,年龄也难得和你相同,镜中人的年龄是你的心理年龄。有时,镜中人的性别也和实际的你不同。秋瑾这样的‘身不得男儿列,心却比男儿烈’的女侠,假如做这个测验,也许她的心就是一个虬髯大汉。
心的形象不一定是人,而可以是动物、植物。成语中人面兽心的话,真的不是妄言。只是人面兽心未必是坏人。有女孩心是一只梅花鹿,人温柔可人,有男人心是猛虎,人却是慷慨英雄。只有心是豺狼的,才真是人面兽心,狠毒邪恶。心是植物的,多半心理很健康,男人是乔木,女人是花草就好。只不过这类人偏沉静,或有过于内向的不足。
要了解一个人心理健康程度,方法自然很多,而最简单有效的方法就是让他看看自己的心的客貌、一般来说貌美则心理健康,貌不美则心理不够健康。细加分析,则心的容貌中把一个人的性格, 个人心理健康或不健康的原因,都能清楚表现出来。
比如一位男士的心的相貌——他说他的心是一个鬼,一身白,表情凶狠,两手爪张开,正扑向个少女。在生活中这是个满讨女孩子喜欢的人,温文尔雅,幽默热情,外表也颇看得过。而实际上他的心理不健康,有轻度性心理障碍。不知那些女孩们一旦知道这位男土的心的容貌是这样子,还是否能有那么多的好感与爱意?只是做为心理咨询者,我必须为来访者保密,就是写文章也必须隐去任何可暴露他的细节,更不可提醒任何人。唯一可做的,只是帮助这位先生恢复心理健康。由他我想到《聊斋>里画皮的故事,美丽的女性揭开画皮后,却是个鬼。大家都认为那是一个故事,不是真事。只有迷信的人才会相信,而实际上外貌美丽而“内貌’可怕的人实在是多得很。
心的容貌——因处在内部,姑妄称为“内貌”吧,自己用想象的眼睛可以看到,而别人一般是看不到的。那么我们为何要做心的美容呢?原因是:心越美,你的心理越健康,越幸福快乐;心越美,你越有活力、有爱,在外能现出一种光彩 。 要让心的容貌美也简单,只要你健康你的心理就行了。 外貌的美愉悦我们的眼睛,心的美打动我们的心。

Tags: 潜意识 , 心灵容貌 , 意象对话 , 心理学