网络安全

如何隐藏你的踪迹,避免跨省追捕[3]:操作系统的防范

操作系统相关的防范,归根结底,就是保护你操作系统中的各种数据不被泄露。先来个八卦   考虑到本帖有点长,先拿一个八卦旧闻来给各位同学提提神,顺便也让大伙儿了解了解保密性是何等滴重要。   想必列位看官都还记得,当年陈冠希同学的艳照门丑闻吧?(就算你不记得艳照门丑闻,总该还记得那些艳照吧:)陈同学之所以身败名裂,就是因为太不注重敏感数据的保密性了。首先,他没有把重要的数据(也就是那些艳照)加密存放;其次,在电脑拿去送修的时候,也没有进行相关的处理(至少也应该先把硬盘留下来)。最后的结果就是——搞臭了一堆女明星,便宜了广大男网民。   ★ 电脑中的数据,如何让你暴露?   从上述例子,列位看官应该体会到保密性的重要了吧?回到咱今天的话题,“数据的保密性”和“隐藏踪迹”有啥关系捏?且听俺细细道来。   ◇电脑中的虚拟身份   当你用你的虚拟身份上网时,不可避免的,会有一些相关的信息保存在电脑上。比如: 很多用户为了省事,会让浏览器记住自己登录的网站的用户名/密码; 有些Web网站,会把你的登录名保存到cookie中; 你可能会把MSN Messenger或Skype设置成自动登录; ….. 凡此种种,都可能在你的电脑中,留下和你的虚拟身份相关的信息。   ◇电脑中的真实身份   另外,你除了用虚拟身份上网,还可能会用电脑干一些个人的事情,甚至用真实身份登录一些Web网站。因此,有些和你真实身份相关的数据,也会留在电脑中。比如: 邮件客户端(Outlook、Foxmail、等)的通讯簿; 你保存的一些个人的照片; 你使用的网银信息(如果你用它上网银); 你公司的一些文件(如果这是你的工作用机); 有些Web网站,会把你的登录名保存到cookie中; 你的手机号(如果你在某些IM工具中绑定了手机号) …..   ◇两种身份的关联   假设你是一名地下工作者,隐藏得很好,正在和党作斗争。结果有一天,由于某种原因,你电脑上的数据,落入他人之手。那么,拿到数据的人,可能会发现——网上的“某XX”原来就是现实生活中的“某叉叉”。这时候,你的踪迹也就彻底暴露鸟 :-(   ★ 数据泄露的几种途径   那么,在什么情况下,别人会拿到你电脑中的数据捏?俺总结了一下,有如下几点:   ◇电脑被入侵   首要的风险,就是你的电脑被人入侵,并且很不幸地被植入了木马。那么,在这种情况下,木马可能会盗取你电脑中的很多数据。(如果你在信息安全方面一窍不通,不知何为“木马”,请看“ 这里 ”或“ 这里 ”的介绍)   千万不要以为中木马是小事。一个普通网友中招,可能确实是小事,因为让你中招的可能是一个普通黑客。但如果你是一个小有名气的维权人士、异议人士、民运人士,那党国的走狗很可能会想尽办法让你中招(植入木马),然后利用你电脑中的木马监视你的一举一动。   ◇电脑被没收   有时候,当党国的爪牙开始怀疑你的身份,它们可能会突然没收你的电脑,拿回去分析。根据你电脑中的数据,了解你在网上的虚拟角色。   如果你本身已经是一个公开身份的知名人士,那电脑被没收的概率就更大了。之前已经有多位知名的维权人士、异议人士,个人电脑被党国的走狗强行搜走。然后,走狗们可以分析你电脑中的信息,从而了解你与哪些人过从甚密、干过哪些对党不利的事情。   ◇电脑公用   假设你的电脑不是你一个人专用,而是与别人合用,那也得小心。比如你把电脑借给别人,或者你使用公共场所(网吧、学校机房)里面的电脑。在一台多人共用的电脑上,你的个人隐私很容易暴露。   ◇电脑遗失   这年头,台式机越来越少,笔记本电脑越来越普及。而且,电脑的小型化大有愈演愈烈的趋势——比如上网本、平板电脑、掌上电脑(PDA)、等等。电脑小了,便于携带,但同时也增加了丢失的概率。   一旦你的电脑丢失,捡到的人又不愿意做活雷锋,那你的数据也就被别人拿到了。   ★ 如何防范?   经过前面漫长的铺垫,终于要说到本文的重点部分了 :)   ◇ 防止电脑被入侵   要说黑客入侵的防范,那内容可是相当的杂,三言两语是肯定讲不清楚滴。为了避免本贴过长,俺郑重决定:抽空另外开个帖子,侃一下入侵及木马的防范。   除了操作系统被入侵,另外的其它几种情况(电脑被没收、电脑丢失、电脑公用)导致的风险,都可以用后续几个招数来化解。俺再多啰嗦一下,一旦你的操作系统,被入侵并被植入木马(尤其是很厉害的木马),后续的这些招数是帮不了你的。这时候,你 最保险 的做法,就是重装系统并重装里面的各种软件。   ◇ 数据加密   首先,你要把一些重要的、敏感的数据,加密保存。具体的加密方式,可以考虑如下几种。   1、加密文件系统(EFS)   加密文件系统是比较方便的一种方法。你可以针对文件系统中的某几个文件或某几个目录,设置为加密存储。平常使用的时候,你完全感觉不到(用IT的行话,就是对使用者透明)。但如果别人拿走了你的硬盘,是无法读取出EFS里面被加密的文件滴;甚至同一个操作系统的其它用户,也是无法读取出被加密文件的内容。   EFS有赖于特定文件系统的支持。如果你使用Windows系统(Win9x不算),你必须得用NTFS格式的分区才行(不能用FAT16、FAT32);如果你使用Linux,使用默认的ext3或ext4即可。关于EFS的更多介绍,请看“ 这里 ”。   2、PGP disk   除了EFS,还可以使用专门的加密软件来达到加密数据的效果。目前的文件加密软件五花八门,但俺还是觉得鼎鼎大名的PGP,比较靠谱。关于这玩意儿,大伙请看“ 这里 ”的介绍(尤其是里面关于“PGPdisk”的部分),俺就不多费口水了。相关的软件,可以到“ 这里 ”下载   3、硬盘口令   有些笔记本电脑,提供硬盘口令的功能。一旦设置了硬盘口令,在开机时,必须输入该口令,才可以使用。注意,硬盘口令和BIOS里的开机口令是两码事,别搞混了。一旦设置了硬盘口令,即使把该硬盘取来下,挂载到另外的电脑,也还是无法读取该硬盘的数据。   有必要提醒一下诸位:不同的电脑厂商,其硬盘口令的实现机制不同,因此其强度(抗破解能力)也就不同。所以,俺建议把硬盘口令作为一种辅助手段,而不要当作唯一手段。   ◇ 学会彻底删除数据   除了要懂得加密技术,还得懂得销毁技术。   很多傻瓜用户以为,只要把文件搞到回收站,就万事大吉了;还有一些不那么傻瓜的用户,以为把回收站清空,就没事了。这些都是很幼稚的想法。如果你只是普通地删除一个文件(比如用Windows资源管理器的删除功能、或命令行的删除命令),那么该文件的内容,还是继续保留在硬盘上。别人用专门的反删除工具,还是有可能恢复出来滴。   那么如何才能彻底删除文件捏?   1、用专门的工具删除   目前已经有很多专门的软件,可以帮你彻底删除一个文件。比如前文提到的PGP软件,就自带了此类功能。这类软件,在删除文件之前,会用某些特别的方式,对文件的内容进行覆盖,然后再删除文件。这样就可以避免文件内容被恢复出来。   2、用彻底格式化   很多时候,当你想把某个分区的所有数据都干掉,你可能会选择格式化分区。在格式化分区时,有一个细节要注意——千万别用快速格式化。因为快速格式化并不会把整个分区的所有扇区都进行重写,同样存在数据被恢复的风险。   ◇ 尽量不用移动设备   俺不推荐用移动设备(尤其是智能手机、PDA之类)进行某些敏感操作。主要的原因有两个: 1、前面已经提及了:这类手持设备,很容易丢失; 2、这类设备的操作系统,功能往往不够全,不够强。因此,你不便于使用某些加密软件。另外,很多智能手机/PDA连用户登录口令都没有。实在不利于保密性。   ◇ 尽量专机专用   如果经济条件许可,最好是专机专用——专门用一台电脑来操作你敏感的虚拟身份。在这台电脑上,不要有任何能关联到你 真实身份 的东西。俺重点强调如下几种有风险的情况: 1、不要用在任何网站(尤其是交友网站)、任何软件(尤其是IM软件)中输入你的真实姓名、手机号、身份证号 2、不要存储涉及个人信息的文件(比如个人照片、通讯簿) 3、不要存储任何与你的工作有关的文件   ★总结   费了好大劲,终于说清楚数据防泄露的几个要领。由于篇幅所限,没来得及聊“防黑客”的话题。俺希望在下一个帖子补上。 版权声明 本博客所有的原创文章,作者皆保留版权。转载必须包含本声明,保持本文完整,并以超链接形式注明作者 编程随想 和本文原始地址: http://program-think.blogspot.com/2010/05/howto-cover-your-tracks-3.html

阅读更多

纽约时报:在数字化战场上,美国难以找到轻而易举的遏制力

 发邮件到 xiaomi2020@gmail.com 为你的朋友订阅墙外博客:《 译者 》。We Are Together. 使用GREADER到 这里 在墙内订阅《译者》: http://tinyurl.com/ycpm93m (用https打开) 译者文库总索引:http://zxc9.com/2z0001 《参与译者的多种方式:》: http://zxc9.com/Uo0001 原文: Cyberwar – The U.S. Studies the New Art of Cyberwar – Series – NYTimes.com 译文:纽约时报:网络战——美国研究网络战新形式 在数字化战争中,美国难以找到轻而易举的遏制力   作者 JOHN MARKOFF, DAVID E.

阅读更多

经济学人:网络战:第五空间的战争

  发邮件到 xiaomi2020@gmail.com 为你的朋友订阅墙外博客:《 译者 》。We Are Together. 使用GREADER到 这里 在墙内订阅《译者》: http://tinyurl.com/ycpm93m (用https打开) 译者文库总索引:http://zxc9.com/2z0001 《参与译者的多种方式:》: http://zxc9.com/Uo0001 原文: The Economist: CyberWar 译文:网络战 第五空间的战争 鼠标和键盘会成为冲突中的新武器吗? 经济学人 2010年7月1日 译者、校对:@xiaomi2020 在冷战的高潮时期,1982年的6月,一个美国的早期预报卫星探测到了在西伯利亚的一次大爆炸。 导弹发射 ?核试验?但看起来这是一次苏联的输气管道爆炸。造成此次爆炸的原因是苏联从一家加拿大公司盗窃来的控制系统中的故障。他们不知道中央情报局篡改了软件,结果是“表面正常的间隔之后,系统突然失控, 重新设定 了泵机的速度 ,产生的气压大大超过管道的接口和焊接点所的承受力,”据 前美国空军部长 托马斯·里德(Thomas Reed)的回忆录记载。他说,结果“造成了最为壮观的一次非核爆炸,火焰 甚至可以从太空中看到 。” 这可谓是“逻辑炸弹” 1 的威力初露端倪。30年后,当越来越多的关键的计算机系统接入互联网,敌人是否可以用逻辑炸弹从地球的另一端制造停电呢?恐怖分子或者黑客是否能通过篡改华尔街的电脑交易系统制造金融混乱呢?考虑到计算机芯片和软件制造的全球化,外国势力能否以计算机病毒感染高科技的军事设备呢?一位高层军方人士说。“破坏潜力如此深不可测,让我惊恐不已。” 继陆地、海洋、天空和太空之后,战争已经进入了第五空间:网络空间。总统奥巴马已经宣布,美国的数字化基础设施属于“国家战略资产”,并任命微软的前安全总管霍华德·施密特(Howard Schimidt)作为网络安全总指挥。五月,五角大楼成立了一个新的网络司令部(Cybercom),担任领导的是国家安全局局长基思·亚历山大(Keith Alexander)将军,他的任务是开展“全方位”行动——以保卫美国的军事网络和攻击他国的系统。至于更为确切地以什么样的方式,在什么样的规则下行动则是机密。 英国也建立起了一整套网络安全政策体系,和总部设在英国国家通讯总部(GCHQ)的“行动中心”,GCHQ相当于美国国家安全局。中国在讨论“如何到21世纪中期打赢信息化战争”。许多国家也在组建各自的网络战机构,包括俄国,以色列和北韩。伊朗自称已拥有了全世界第二大的网军。 网络战会是什么样?负责反恐和网络安全的白宫前幕僚理查德·克拉克(Richard Clarke)在他的新书中设想了十五分钟之内造成的灾难性破坏。计算机病毒让军方的Email系统瘫痪;造成炼油厂和输油管道爆炸;空中交通管制系统瘫痪;货运和城市铁路列车出轨;金融数据被涂改;美东电网断电;轨道卫星运转失控。随着食物紧缺,资金链断裂,整个社会很快分崩离析。最糟糕的是,攻击者的身份一直成谜。 在前情报主管迈克·麦康奈尔(Mike McGonnell)看来,大规模网络战的爆发造成的后果与核攻击不分伯仲。网络战已经开始了,他说,“而且我们正在输掉这场战争。”还没有,施密特先生反驳说。根本没有什么网络战。IT行业的安全专家布鲁斯·施奈尔(Bruce Schneier)指责麦康奈尔先生危言耸听。他说,在未来战争中,网络空间肯定是战场之一,但除非是在真正的战争环境中,否则要对美国施行毁灭性攻击从技术上来说困难重重(只是“电影中的玩意”),也不符合常理,而如果真正的战争爆发的话,攻击者可能是显而易见的。 对高层领导来说,计算机技术是一柄双刃剑。炸弹可以由GPS卫星导航;飞机可以通过远程遥控飞行全世界;当今的战斗机和军舰本身就是巨大的数据处理中心,即使是普通的步兵在上网。但是不断增加的互联互通和不安全的互联网让电子攻击的手段不断翻新;对计算机的日益依赖也增加了它们可能造成的损失。 互联网可以把数据分拆,通过多个路由传输,即使在大部分网络受损的时候它仍能幸免于难。但是一些全球性的数字基础设施则更为脆弱。超过十分之九的互联网访问是通过海底光纤电缆传输的,这些电缆只在少有的几处咽喉要道危险地聚集在一起,比如说,在纽约、红海或菲律宾的吕宋海峡(见上图)。互联网的流量仅由13组潜在攻击风险的域名服务器集群导引。其他的危险也近在眼前:政府管辖不力的非洲正大片地连接至光纤,可能为网络罪犯创造了新的避风港。而正在扩张的无线互联网带来了新的攻击手段。 互联网的设计目标是方便和可靠,而不是安全。而通过全球网络化,鲜花和野草良莠不齐地同时出现了。网络空间无需护照。警察们被限于国界之内,罪犯却可以逍遥自在地四处漫游。敌国不在遥远的大洋彼岸,而就在防火墙之后。心怀不轨的人可以掩盖真实身份和地址,冒充他人,一路骗进高楼大厦,盗走电子时代的数字财富:金钱、个人信息和知识产权。 奥巴马先生引用的数据称,去年因网络犯罪造成的损失接近$1万亿,尽管这一数字存在争议,这确是一个比毒品交易的金额还要庞大的秘密世界。银行和其他公司不喜欢承认丢失了多少数据。2008年,在为客户进行的调查中,区区一家电信公司Verizon就报告丢失2.85亿条个人信息记录,包括信用卡和银行帐号等细节。 根据安全软件提供商赛门铁克的说法,每天发出的1400亿封电子邮件中有将近90%都是垃圾邮件;其中有将近16%是想诈骗钱财(见图1),其中包括“钓鱼式攻击”,这种攻击骗取收信人给出的密码或银行详细资料。网络上唾手可得的海量个人信息可以让个人化的email变得轻而易举,收信人更容易信任或打开这样的邮件,攻击他们的计算机也就变得更容易。这就是所谓“鱼叉式钓鱼”。 爱出风头的黑客和病毒制造者曾经仅仅为了好玩而破坏电脑。现在这已成为过去,取而代之的是想要盗取丰富数据的犯罪集团。“黑客一度喜欢制造轰动,现在他们都在暗中潜伏,”,IT安全产品制造商McAfee的雷格·戴(Greg Day)这么说。黑客已经成了“肉鸡” 2 批发商,他们通过恶意软件——病毒、蠕虫和木马——来感染计算机,然后把这些“肉鸡”销售给他人。网站现在成了受黑客青睐的传播恶意软件的工具,部分原因是通过社交媒体网站发送垃圾邮件或链接可以让计算机 神不知鬼不觉地 被感染。而设计简陋的网站通常提供了进入到宝贵的数据库的窗口。 恶意软件在爆炸似的增长(见图2)。通常通过盗用密码和其他的数据,给计算机开一个“后门”,然后这台电脑就可以被外人操纵。这些全球互连的“肉鸡”电脑即使不到数百万台,也可以达到数千台,这就创造了一个“僵尸网络”。据估计,这种被感染了的电脑可以达到上亿台(见全球受感染电脑分布图)僵尸网络被用来发送垃圾邮件,传播恶意软件,和发动分布式拒绝服务攻击(DDoS),这种攻击可以通过发送无穷多的假冒请求而让目标电脑超载,最终崩溃。 给我发送垃圾邮件的间谍   罪犯通常寻找容易下手的猎物。但是国家可以结合黑客罪犯的伎俩,例如鱼叉式钓鱼可以与情报部门联手侦查目标,计算能力可以用来破解源码和密码,而非凡耐力可以监视某系统直到找到漏洞——通常是一个粗心大意的人。负责网络安全的联邦调查局的一名高级官员,斯蒂芬·查彬斯基(Steven Chabinsky)最近说,“只要有足够的时间、动机和资金,有决心的对手总是、总会有办法侵入目标系统。” 传统的间谍人员冒着被捕或死刑的风险想方设法将文件副本偷运出境。但是那些网络空间中的间谍就没有这样的风险。“一名间谍一次可能拿走相当于几本书的材料,”一名高级美国军方人士说,“现在他们可以把整个图书馆偷走。而且如果你把书又重新上架了的话,他们还会再来偷一遍。” 中国因为这种大规模的窃密而受到了特别指控,被攻击的目标是主要西方军事承包商的计算机,据称他们窃取了F-35战斗机——构成 未来 美国空军的主力机型的材料。2009年年末,他们可能把目标对准了Google和几十家其他的IT公司。马里兰的网络测试基地由洛克希德·马丁(Lockheed Martin)建造,这是美国军方的承包商之一(他们否认F-35材料失窃)。在对系统的无数次的小刺探之下,“先进的持续的攻击”很难防范。有时候攻击者试图 躲在貌似平常的互联网通讯中 ,慢慢地“顺”走信息。其他的时候,他们将受到病毒感染的记忆棒放在停车场,指望有人将其插入网络,以此实现入侵;甚至未加密的email中也可能包含了正在开发中的项目的有用信息。 “自从[1940年代后期]丢失过核机密以来,网络窃密是最大的情报灾难,”总部在华盛顿的智库,战略与情报研究中心(CSIS)的吉米·路易斯(Jim Lewis)说。间谍可能是西方面临的最直接的威胁:失去高科技技术可以让西方逐渐丧失经济领先优势,如果真的置身于战争之中,窃密也可以削弱其军事优势。 西方的间谍认为中国部署了最勤恳的和最无耻的网络间谍。但是俄国间谍在技术上可能更熟练,也更狡诈。间谍们说,在这一军团中,首当其冲的还是美国的国家安全局和英国的GCHQ,这也解释了为什么西方国家直到最近都不愿意大声谴责计算机窃密。 一旦入侵了网络、盗取了数据之后,下一步就是干扰或操纵数据。比如说,如果军方的目标信息遭到了劫持,弹道导弹就没用了。军事演习中提到了“交换红方和蓝方”的可能性:让友军(蓝方)的力量看起来是敌军(红方),或者反向操作。 亚历山大将军说,在2008年下半年,五角大楼和国家安全局在“一次严重地非法入侵机密网络”之后,就已经开始在网络战上进行合作。路易斯先生说这指的是一次通过某个受病毒感染的指纹驱动器入侵到中央指挥系统,这个系统监督的是伊拉克和阿富汗战争。足足一个星期之后入侵者才被剔除,如果有损失的话,没有人知道这次入侵导致的损失是什么。但是敌人可能埋伏在战斗系统中,这一想法为高层将领们拉响了警报。 尽管如此,攻击者可能还是更喜欢这种非机密的军方后勤补给系统,甚至是民用基础设施。如果人们对金融数据或电子转账失去信心,可能导致经济动荡。更大的担心是电网被攻击。电力公司往往不会准备很多昂贵的备用发电机零件,这些零件也需要数月才能更换。紧急柴油发电机无法弥补电网的损失,也不能永久运转。没有了电和其他至关重要的服务,通讯系统和现金自动售货机就会停止工作。有些人猜想,如果停电持续几天就会出现一连串的经济损失。 专家们不认为运行机械化工厂的系统都如此脆弱,但是这些被称为监督控制和数据收集的系统(SCADA)越来越多的地连上了互联网,这提升了被远程攻击的风险。“智能电网”将能耗方面的数据传给公用工程以减少能源浪费,因而获得了推广。但是这也增加了安全方面的隐患,比如犯罪(例如提供了伪造账单的机会)和让SCADA系统暴露于攻击之下。 亚历山大将军提到了“为了远程破坏而入侵目标系统的可能”。但到底会发生什么还不清楚:外来者探索SCADA系统是为了侦察,还是打开“后门”以备日后使用?一位美国高层军方人士说如果发现任何国家往电网里植入了逻辑炸弹的话,这就相当于挑起了古巴导弹危机。 爱沙尼亚、格鲁吉亚和第一次网络世界大战(WWI) 关于网络战的战术和合法性概念的重要思想在爱沙尼亚的一间前苏联的兵营里逐渐成形,这里现在是北约负责网络防务的“卓越中心”(center of excellence)的所在地。这个中心的建立是为了应对后来被称为的“第一次网络世界大战”(Web War 1)。2007年,当政府作出了要 挪动 塔林 3 中心 的苏联时代的战争纪念碑的决定后,突如其来地出现了一次多方合作的的拒绝服务式攻击( DDoS ),目标包括政府、媒体和银行的网络服务器。这更象是一次网络骚乱,而不是战争,但是这迫使爱沙尼亚或多或少地与互联网隔开了一些距离。 第二年,当俄国与格鲁吉亚爆发战争期间,类似的攻击则显得更为可怕,因为这样的攻击似乎是与先进的俄罗斯军方联手发起的。政府和媒体的网站无法登录,电话线也一直占线,格鲁吉亚无法将情况通报到国外。总统米哈伊尔·萨卡什维利(Mikheil Saakashvili)的网站不得不换到了一台美国的服务器以便更好地抵御攻击,爱沙尼亚派遣专家援助格鲁吉亚。 许多人猜测两次攻击都由克里姆林宫发动。但是调查仅追踪到了俄罗斯的“黑客积极分子”和犯罪“僵尸网络”;许多攻击用的电脑位于西方国家。还有更大的问题:针对北约成员国爱沙尼亚发动的网络攻击,算不算是武装袭击呢?盟军是否应该协助抵抗?爱沙尼亚不是北约成员国,但它帮助了格鲁吉亚,风险是爱沙尼亚也可能被卷入战争,北约也会被一道卷入吗? 这样的问题都贯穿在对北约的新“战略构想”的讨论中,这一构想将在今年下半年付诸实施。由前美国国务卿马德琳·奥尔布赖特(Madeleine Albright)领导的一个专家小组,在5月份所做的关于网络攻击的报告中说,网络攻击是北约联盟最有可能遭受的三大威胁之一。这份报告说,下一轮重大的攻击“很有可能摧毁光纤电缆”,情况可能会严重到需要根据共同防御构想第五条款来实施反击。 在听证期间,参议员向亚历山大将军提了几个问题。他有没有“强大的”进攻性网络武器?这会不会鼓励别国的跟风?如何才算完全确认攻击者的身份以便发动“反击”?这些问题的答案记录在一份秘密附件中。将军的公开场合回复是总统将判断是不是已经到达了网络战级别;如果美国在网络空间以武力回击,那也将会遵循战争的法则和“军事必要性、区别对待和均衡性这些原则”。 亚力山大将军经过了七个月的批准程序才得以上任,这是参议员们有所疑虑的表现——军事和窃密功能的融合,网络空间变得军事化,和担心美国人的隐私权会因此而受到侵蚀。网络司令部将只受命保护军队(有“.mil”后缀的主域名)。而政府(域名“.gov”)和公司基础设置(域名“.com”)将分别由安全部获得了网络司令部支持的私人公司负责。 一名高层军官说亚历山大将军的重点将放在提升军事网络的防御能力。另一名要员对网络攻击提出了质疑。“很难在某个特定的时间进行网络攻击,”他说,“如果网络攻击被当作军事武器,你需要预先设定时间和攻击效果。如果只是被用窃密中,时间等等就不重要了,你可以等待。”他暗示网络武器可能仅仅是在有限的范围内,作为常规行动的辅助手段。 中国也许有同样的想法。一份为国会授权的美中经济和安全委员会准备的关于中国的网络战理论的报告中设想中国使用网络武器不是为了打败美国,而是为了干扰或拖延其武力行动,好让中国有时间不费一兵一卒地攻下台湾。 毁灭性攻击?非对称攻击? 与核战略等相比,网络战中的威胁还要变幻无常:双方无法共同确认损失,战争和犯罪之间的界限模糊,发动攻击的电脑常常难以确认身份,更不要说幕后的操作者了。还击不一定要局限于网络空间,因为美国的核发射链条肯定没有与公共网络相连。网络武器可能更容易被用于局部战争,而不是电子化的毁灭性攻击。 网络武器在大国的手中使用起来最为有效。但是它们因为价廉物美,对相对弱势的一方来说更有用,他们也很适合恐怖分子。幸运的是,类似于基地组织这样的恐怖团体看起来主要是用互联网进行宣传和通讯,可能是缺乏让炼油厂自爆的技术能力,或许他们更喜欢用自杀性炸弹制造血腥场面,而不喜欢电脑破坏这样的匿名行动——至少现在还是如此。 相关阅读: 谷歌vs.中国 第一季 宣战 谷歌vs.中国 第二季 追踪 互联网和政治 来源说明:本文原文来自文中标明的出版公司,译文1.0版本来源译者团队。 收录说明:本文已经收录到“译者文集”中,同时进入“译者频道—热点专题—Google专题”、“译者频道—互联网与政治”、“纽约时报”、“译者@xiaomi2020”索引。 本文版权属于原出版公司及作者所有。©译者遵守 CC协议2.5 您可以自由复制、发行、展览、表演、放映、广播或通过信息网络传播,创作演绎本作品。惟须遵守下列条件:署名,非商业性使用,相同方式共享。 notes 1 译注:逻辑炸弹,又称垃圾代码,它是一段故意插入或秘密放入的程序,设计它们就是为了在一定的环境下执行或者爆发。 2 译者注:肉鸡就是被黑客攻破,种植了木马病毒的电脑,黑客可以随意操纵它并利用它做任何事情,就象傀儡。 3 译注:塔林是爱沙尼亚的首都。

阅读更多

自由亚洲:中国网站大幅减少 官媒自我辩护(图)

中国官方发布互联网报告,显示网站数量在中国大幅减少,引起众多网民和站长的忧虑。专家认为中国政府审查体系不断強化,将限制中国互联网行业的发展。自由亚洲电台驻香港特约记者心语的采访报导 图片:相比世界互联网的稳步增长,中国网站数目却在大幅下降 (心语制作)   中国互联网络信息中心(CNNIC)星期四发布第26次互联网报告。报告显示,截至2010年6月中国的网站数,即域名注册者在中国境内数量(包括在境内接入和境外接入)减少到279万个,降幅13.7%。这也是该份报告最引人注意的地方,在全世界的网络都在蓬勃发展的同时,在中国却出现了负增长。根据独立的网络机构Verisign 的最新调查,全球共有2亿多个网站,其中活跃网站按年增加12%。 台湾网友Portnoy 表示,“真是神奇,竟然有国家的网站总数是大幅下降的。”   虽然在CNNIC的报告中引用NetCraft 的数据认为,全球网站数量均有所下降,但表示大部分网站是因为域名到期所致。而专家认为,中国网站数量急剧减少并非域名到期,而主要是来自于中国对域名登记实行实名化所造成的。资深网络评论员洪波星期五向本台分析表示,“中国去年开始的互联网监管趋紧,尤其是关于网站的备案审核、域名注册第一要求实名、第二是一阶段内必须公司注册,这就导致了很多网站就不合要求,不知道官方到底有什么样的目的。但这是一个肯定的结果,一个服务器的机房里面,如果有一台机器出现问题,整个机房断网的情况肯定导致很多小网站难以为继。”   本台曾经报道,今年三月,世界最大的域名注册机构GoDaddy因为中国加强了互联网域名的管理政策,要求提供域名注册者的额外信息,而取消注册新的.cn域名。   中国政府和政府旗下的网络域名管理机构CNNIC,在2009年12月起规定.CN域名注册者必须提供真实的身份资料,而随后又规定网站站长要亲自到接入地拍照备案。这些举措都大规模地挫伤了中国互联网站点业者的发展热情,大批用户转而投向其他顶级域名,例如.com 等等,有的中国用户甚至开始注册其他国家域名,他们认为如此甚至比注册.cn 域名更简便。   中国舆论监督网的站长李新德告诉本台记者,“我注册了一个域名,FanFuBai.cn,服务费要交到2012年,以前已经交完,我也在使用,但是突然接到通知,说你必须提供身份证,必须提供营业执照,然后传到域名注册的地方,然后域名才能够开通,之后把我的域名停掉。从这一点来看,域名(数量)肯定是下降了,它的审查严格了,你要注册的话,必须要提供实名制,提供身份证。”   于此同时,官方媒体并不关心网络发展倒退的问题,反倒为这些举措带来的不便辩护。官方《人民日报》星期五发表评论,将问题引导到“人肉搜索”,认为“无节制的人肉搜索使网民的个人隐私信息暴露无遗,探索并创新网络监管,成为当前互联网产业发展中亟待加强的一个环节。”   另一篇来自《北京日报》的评论则再次以保护青少年作为借口,“泥沙俱下的网络信息很可能给青少年的成长带来极为不利的危害。因此在任何一个国家,政府和社会都必须对互联网加以管理。”   一位官方支持的互联网评论员沈先生表示,“中国应当进入一个对互联网不良信息的整顿,有些人把非法的网站都搬到国外去了,很多不良网站都摆到境外。”   星期五上午由北京公安局召开的网络安全会议上,奇虎网的副总裁表示:“交互式栏目与搜索引擎是重点的审查区域,主要是关键词过滤。我们的交互式栏目有2000多个黑名单关键词,会随时随地删除用户发的有害信息。”网友們认为:中国互联网的发展不是靠审查来促进的,相反,不透明的审查让中国互联网变得毫无生气。 洪波认为,中国的网络治理暗箱操作行为和全世界的网络发展趋势并不相符,从网站的大幅缩水对社会经济和未来的负面影响十分深远,也是政治化的审查体系造成的难以估量的损失。   以上是自由亚洲电台驻香港特约记者心语的采访报导  Copyright © 1998-2010 Radio Free Asia. All rights reserved.

阅读更多

Facebook采用青少年上网安全钮

facebook深受青少年欢迎 社交网站Facebook同意建立专门机制,以改善英国青少年的网络安全状况。 此前,一名男子冒充少年通过Facebook认识了一名17岁的女孩,随后把她强奸杀害。这一事件引起震动,并促使活动人士呼吁保护上网青少年安全。 保护青少年网上安全组织CEOP表示,这个新的机制相当于给上网青少年提供了一个报警按钮,让他们能直接向这个组织报告网上的可疑和不正常的行为。 这个新的机制主要针对13岁到18岁的上网青少年,是CEOP和Facebook长达数月谈判所获得的成果。 协议达成之前,英国44个地区的警方负责人曾联名发出一封信件,表示支持CEOP组织提出的建立网上报警按钮的建议。

阅读更多

CDT/CDS今日重点

九月之声(2024)

【网络民议】【CDTV】“国家只是让你尽量拿不到退休金,其他死不死,活不活它可不管”

【网络民议】“很多人在乎的是立场,是国籍,是历史,是仇恨,根本没人在乎这个生命”


更多文章总汇……

CDT专题

支持中国数字时代

蓝灯·无界浏览器计划

现在,你可以用一种新的方式对抗互联网审查:在浏览中国数字时代网站时,按下下面这个开关按钮,为全世界想要自由获取信息的人提供一个安全的“桥梁”。这个开源项目由蓝灯(lantern)提供,了解详情

CDT 新闻简报

读者投稿

漫游数字空间