美国之音:缅甸放松言论审查 艺术家兴奋不已
检查员会禁止有关政治、饮酒或接吻的歌曲。达科说,在他上一张专辑中,检查员将一首他们认为暗指卖淫的歌曲完全删去。他说,这个过程是无法预知的。
阅读更多发布者布鸣真象 | 1 月 13, 2012
检查员会禁止有关政治、饮酒或接吻的歌曲。达科说,在他上一张专辑中,检查员将一首他们认为暗指卖淫的歌曲完全删去。他说,这个过程是无法预知的。
阅读更多发布者草墙推 | 1 月 13, 2012
来源: 译言 这个九月,又一个新工具加入审查规避军火库。 Feed Over E-mail ( FOE ) sends restricted content, in the form of RSS feeds, via email. The tool can’t help a user browse censored sites or obtain large files. But its creator, Sho Ho, says that FOE could be particularly hard to block and could work in concert with other circumvention technologies. Ho, who is a researcher with the federal government’s Broadcasting Board of Governors, gave a talk about FOE yesterday at Defcon, a hacker conference that takes place annually in Las Vegas. Feed Over Email ( FOE )以RSS feed形式通过email发送受限制内容。这个工具不能帮助用户浏览受审查的网站获得获取大文件。但是它的创建者,Sho ho,认为 FOE 很难被封锁并且可以和其他规避技术协同工作。联邦政府的研究院Ho,在Defcon(一个Las Vegas的年度黑客大会)做了报告。 There are plenty of other circumvention tools out there, but it can be hard for some people to gain access to them, Ho says. Also, the makers of such tools can get drawn into a game of cat and mouse with governments that block the access points needed to make them work
阅读更多发布者Sandra Severdia | 1 月 8, 2012
1. 清宫秘史:反动影片《清宫秘史》于一九五0年三月放映时, 我们伟大的领袖毛主席就严正指出:“《清宫秘史》是一部卖国主义的影片, 应该进行批判。”但是, 陆定一、周扬、胡乔木等人在他们的总后台支持下,却大唱反调, 并扬言:“少奇同志认为这部影片是爱国主义的。”江青同志坚持真理, 义正词严地驳斥了他们的反动谬论。后来毛主席又批评了胡乔木, 再次指出:“《清宫秘史》,有人说是爱国主义的,我看是卖国主义的, 彻底的卖国主义。”胡等表面上敷衍了一番,但暗地仍遵照他们总后台的黑指示,极力阻挠对《清宫秘史》的批判。
阅读更多发布者一国两智 | 1 月 2, 2012
黑客计划将自己的通讯卫星放上轨道以超越审查 此项计划是在柏林举行的C3(Chaos Computer Club,混沌计算机俱乐部)黑客大会上披露的。 项目的组织者说黑客空间全球网(Hackerspace Global Grid)还包括了一个地面站网格体系来跟踪卫星并与其通讯。 其更长期的计划是将一名业余宇航员送上月球。 狂热分子已经将若干小型的卫星送入轨道,通常只能在那里待一段时间—但是对于预算很少的项目来说,跟踪设备已被证实是件很困难的事情。 今年8月,黑客活动家Nick Farr首次号召为该项目捐款。他说发起该项目的动机是因为互联网审查的威胁不断扩大。 “首要目标是在太空建立一个不受审查的互联网。让我们把互联网带到不受地球实体控制的地方。”Farr说。 超越热气球 他以美国拟议的停止网上盗版法案(SOPA)作为例子说明了网上自由所面临的威胁。如果该法案获得通过,那么它将允许以版权为由屏蔽某些网站。 然而,过去的太空行动几乎全部都是国家机构及大公司的专利,业余爱好者近几年仅把少数的有效载荷送入轨道。 这些设备大都是用热气球送上太空的,在地面上很难精确定位。 Armin Bauer,26岁,爱好者,来自斯图加特,为黑客空间全球网工作,根据他的说法,其原因主要是由于缺乏资金。 “专业人士可以从地面站跟踪卫星,不过通常他们不必如此,因为,如果你付得起一大笔钱(把卫星用火箭送上太空)的话,也能把它放在准确的位置,”Bauer说。 最终黑客太空项目的目标是在23年内将一名业余宇航员送上月球。 “这个野心非常大,因此我们说试点小的先吧”,Bauer补充道。 地面网络 鲍尔,26岁,爱好者,来自斯图加特,为黑客空间全球网工作 柏林会议是C3举办的最新会议,C3这个10岁的德国黑客组织已经证明了自己的影响力,不仅对那些对探索和改进计算机安全的人如此,对享受用软硬件修修补补的人来说也是这样。 在Farr召唤为黑客空间做贡献的时候,Bauer等人决定全身心投入到该计划的通信设施方面去。 他和他的队友与Constellation就所负责的项目部分一起工作,后者是一项德国太空研究行动,里面大部分都是互联的学生项目。 基于黑客空间的开源精神,Bauer和他的一些朋友想出了一个低成本地面站分布网络的主意,这个网络可以由个体购买或建造。 这些地面站协同进一个全球网络后就能够在任何时间精确定位卫星,还能够使得快速移动的威胁更容易更可靠地将数据发送回地面。 “这类似于 逆向GPS ”,Bauer说。 “GPS使用卫星来计算出我们在什么位置,而这个则告诉我们卫星在哪儿。我们会利用GPS进行协调,不过也会利用知道精确位置的固定站对其进行改进。” Bauer说2012上半年自己的团队会有三款原型地面站到位,并希望在下一次C3黑客大会召开时能拿出一些工作型号出来。 “我们的目标是把成本做到 每地面站100欧元 。这个数目是大家愿意出的钱,”Bauer补充道。 前路漫漫 专家说该卫星项目很灵活,不过可能会受到技术限制。 “爱好者迄今为止发射的近地轨道卫星并不是固定在一个位置的,而是通常绕轨道飞行的,一般每90分钟绕行一圈,” 萨里大学计算系的Alan Woodward教授如是说。 “这并不是说它们不能被用于通信,但是显然只有相对较短的时间出现在你的视野。很难看出这样的卫星怎样才能够当作一个可行的通信网格来使用,而不是一阵一阵地工作,哪怕整个星群数量甚众。” 如果黑客能够设法将他们的卫星放到地球静止轨道的话,这个问题就可以避免。这会使得它们跟地球的运转相匹配,从而在地面上看就好像它们是静止不动的一样。然而,这又会产生另一个问题。 “这意味着卫星距离地球很远,以至于任何信号都会出现明显的延迟,对于特定的互联网应用来说会造成干扰,” Woodward教授说。 “外太空还有一层有趣的法律维度空间的真空,它所漂浮过的国家对其是没有治理权的。因此,从理论上来讲,这是非法通信滋生蔓延的理想场所。然而,由此也可以推断,任何国家都会把法律掌握在自己的手上,将卫星给屏蔽掉。” 知识需求 除了地面站计划,黑客空间项目的其他方面也在进行,包括可在太空生存的新电子设备的研究,以及首先能够将它们带入太空的发射引擎的研发。 根据Farr的说法,黑客空间全球网格的“唯一动机”是知识。 他说,许多参与者都感到很沮丧,因为自1972年阿波罗17号行动之后就再也没有人被送出过近地轨道以外的太空。 “黑客团体能够以一种有意义的方式将人类再次送入太空,”Farr说。 “我们的目标是重返上世纪七十年代我们到达的地方。这种技术在我们当中许多人都还没有出生时就已经被掌握了,但居然到现在还没有人重返此地,黑客们对此感到十分的不快。” 被问到在太空建立黑客存在会不会被人视为对安全的影响消极时,Farr说其唯一的不好是“别人再也不能审查你的互联网了”。 “ 黑客的使命就是开智 ,”Farr补充道:“ 我们相信沟通是一项人权 。” Via: BBC 除非注明,本站文章均为原创或编译,转载请注明: 文章来自 36氪
阅读更多发布者一国两智 | 12 月 22, 2011
很早就写过一篇blog,说到过,你的密码应当一次一密,至少某些密码泄露时不至于波及太广。结果这次CSDN不幸中枪。我不去讨论多少人急急忙忙修改密码,多少人数据泄露,单说说为什么很多时候密码是明文存放的。 就我有记忆以来,我写应用就从来没有明文存放过密码。最起先是md5方式存放。md5可以让你找到hash值,有的时候也会被用于穷举。但是无论如何,md5密码本身比明文安全很多。后来改成了challenge-response验证模式,也是用md5做的hash后进行c-r的。再后来,md5 的碰撞冲突的论文出来,后面用的多数都是sha256了。从头到脚,我就没做过密码明文存放,并且,我认为这是正常程序员最起码的修养。(当然,明文存放的代码不是没有,不过那是调试模式) 但是现在我所知,很多系统的身份验证都是密码明文存放的,为什么?其实我不大理解。不过有时候问起,有些人和我说了几个我觉得不是搪塞的理由,现在抄录如下,告大家知。 1.明文密码应付检查。大家知道互联网审查,有时往往会一个电话过来,要XX用户的密码。如果你没法给出,上头就认为你不配合,事情各种难搞。作为审查机构的老板,当然没必要知道明文密码的危害。他们只知道,我要密码,为什么不行。所以,悲崔的程序员们就往往会得到一条死命令,保存明文密码。 2.压根不知道明文密码有什么问题。中国的互联网有太多的没基础的新人,从石头的缝隙中顽强的生长出来。这不是坏事,坏事的是这些人往往会在一些基础问题上出现奇怪的毛病。例如有些程序员,写程序很快,但是居然从来不知道密码明文存放会导致什么问题。更神奇的是,这些人中,有一家银行… 3.自信暴棚的混帐。有些人的自信总比别人强,而且强在莫名其妙的地方。例如:我的服务器肯定是没问题的,所以我的密码一定要明文存放。如果不,就是质疑我的技术。 实话说,这种人真是少数中的少数。 4.遗留系统。很多系统设计的时候因为某个其他理由,使用了明文密码。等后来这个理由不存在了,密码系统升级成了一个困难。因为密码系统太重要了,所以在没有太大利益的情况下,总是倾向于不修改系统。但是有什么足够利益来推动系统修改呢?用户安全问题在发现前不是一个问题——好比这次的 CSDN,不是被暴出来的话就根本不会被当作一个问题。系统的管理者,每个人都没有足够的动力去修改系统。 5.世界的阴暗角落。有的时候,程序员/老板明文存放的理由,是为了方便盗窃用户其他网站资料。例如我所知的某钓鱼案例,你注册网站,就提供很多免费服务,网站看起来也很靠谱——除了后来突然爆出这家网站其实暗地中用你的生日/密码猜解信用卡/银行卡密码,大家才突然发现,这家网站其实根本没有在美国注册,而是一个听都没听说过的国家。 而且很多网站提供从其他网站导入之类的功能,更加的危险。以前经常爆出twitter密码被窃取,主要就是因为OAuth开放以前,twitter上的第三方应用需要提供原生密码,导致很多小应用的目的其实就是收集密码… 6.为了给用户提供方便。这个理由和上一个很类似,不过不是为了某些险恶的目的。而是客户经常要求——为什么我不能做XX事,为什么我不能blahblah。好吧,为了让你能,我们就必须保存明文密码。 明文密码的保存原因很多,不过结论都是一样的。在任何网站/服务上,你绝对不能使用同一个密码,零级密码除外。尤其请注意,不要在两家银行使用同样的银行卡密码/网银密码,原因不说。 从未来进化的角度说,密码的未来进化趋势是核心授权体系。就是你要向某个网站验证身份,只需要向身份验证商验证,剩下自动完成。现在的openid就是一种解决方案。密码都没了,还谈什么泄露呢?同时,实体交互和授权的精细划分也是一个趋势。某个网站访问别的网站的数据的时候,会形成一个访问令牌。这个令牌对需要访问的内容详细写明,并且需要用户授权。OAuth就是这个趋势的代表。另外一个趋势是利用某个足够安全的设备作为以上两者的终端载体。目前这个设备用的是手机,可是——手机不是一个足够安全的设备。也许这会是下一个XX门的隐患吧。 {lang: ‘zh-CN’} 相关日志 2011/12/22 — 月光博客:CSDN网站六百万用户信息外泄 2011/12/17 — caoz:谈谈近期的安全事件 2011/12/16 — 月光博客:北京实行“微博实名制” 2011/12/12 — 阳光时务:被驯化的 《新华字典》 2011/12/02 — 木马程序Carrier IQ浮出水面,苹果说这个可以有,Google说这个还真没有,理由呢? 2011/11/25 — 福布斯:中国的防火长城测试对加密链接进行神秘扫描 2011/11/21 — 中国将网络审查作为贸易保护武器 2011/11/17 — 李承鹏:坚强 2011/11/06 — 李承鹏:一只叫萨克斯风的破鞋 2011/11/02 — 韩寒:格调不高怎么办
阅读更多