github

奇客资讯|为什么要高调的使用大炮?

对此次攻击所用代码的分析发现(PDF),大炮的程序员混淆了JS的getDate()和 getday()函数(前者对应的是月,后者对应的是周)。GitHub不同于Greatfire.org,它是非常有影响力的网站。对GitHub的攻击让大炮迅速显形,现在全世界的人都知道联通骨干网上存在一个主要不是用于审查而是发动攻击的设备。这个设备可以纂改特定目标的内容,注入恶意的代码。让公民实验室的研究人员感到不解的是,为什么大炮的操作人员要采用如此高调的方式去展示他们的能力?一些人认为原因很可能是政客不懂互联网。

阅读更多

编程随想 | 关于 GitHub 和 GFW 的 PK(第2季)

如果你是个程序员,或者比较关注翻墙的动态,或许你已经听说——最近一周,GFW 又跟 GitHub 干上了。   早在2年前,GitHub 已经跟 GFW PK 过一次了。当时俺还发了一篇《每周转载:关于 GitHub 和 GFW 的 PK》。所以,本次的交锋,称为“第2季”。★当事人以及海内外媒的报道Large Scale DDoS Attack on github.com @ GitHub Blog (编程随想注:这是 GitHub 官方博客对此事的说明,俺摘录其中部分文字)We are currently experiencing the largest DDoS (distributed denial of service) attack in github.com’s history.

阅读更多

翻墙 | 外交部回应GitHub遭来自中国的DDoS攻击

在周一的例行外交部记者会上,有记者询问了开源代码托管网站GitHub遭到100多小时DDoS攻击而攻击源头位于中国一事。发言人华春莹回答说,“近期似乎只要是美国或者其他哪个国家有网站受到攻击,就会有人联想是不是中方黑客所为,这很奇怪。我想提醒你,中国是网络黑客攻击的最主要的受害者之一。我们一直强调,中方希望同国际社会一道,加快制订国际规范,共同维护好网络空间的和平、安全、开放与合作。希望各方都能以积极、建设性态度合作应对网络黑客攻击问题。”她的话基本上相当于什么都没说。对于中国是攻击者还是受害者,实际上很容易回答:有哪个实体有能力在国际出口边界上劫持最大中文搜索引擎的流量,用恶意攻击代码替换百度的合法JS脚本?源地址:http://www.solidot.org/story?sid=43521翻墙技术博客订阅地址及社交帐号

阅读更多

CDT/CDS今日重点

【文章总汇】刘强东涉嫌性侵案

【CDT月度视频】九月之声

【CDT报告汇】资深记者新书告诉你中国如何打造监控国家,大马华人的身份认同之路和无国界记者呼吁释放黄雪琴与王建兵

更多文章总汇……

读者投稿

CDT 电子报

支持中国数字时代