Crazy ITer

 
Motto
It is strange that all great men should have some little grain of madness mingled with whatever genius they possess。
---------Moliere

When looking up, one has no occasion for shame before heaven, and below, one has no occasion to blush before men。
---------Mencius

The mechanic, who wishes to do his work well, must first sharpen his tools
---------Confucius

Python
SQL
UML
Zope&Plone
Ajax & Script
Jabber
Linux
Web2.0展会结束:评出5家最优网站
2007年4月20日星期五
  2007年度Web2.0展会4月20日曲终人散。在此之后,Webware.com的三位知名业内人士拉菲・尼德曼(Rafe Needleman)、约什・罗文索恩(Josh Lowensohn)和埃里卡・奥格(Erica Ogg)评出了参加此次Web2.0展会的五家最优秀Web2.0网站。

  4月15日到4月18日,2007年度Web2.0展会在美国旧金山举行。此次展会吸引了约115家公司参加,其中不乏微软、雅虎、Google、eBay和AOL等知名大企业。除大量创业公司参展会,还有多位著名业界领导者在Web2.0展会上发表主题演讲,其中包括Web2.0先驱蒂姆・奥莱利(Tim O'Reilly)、亚马逊CEO杰夫・贝佐斯(Jeff Bezos)以及Google CEO埃里克・施密特(Eric Schmidt)等等。

  展会结束之后,尼德曼、罗文索恩和奥格评出了本届展会的五家最优秀Web2.0网站,分别是Tellme.com、Octopz.com Dapper.netCoghead.com、以及Spock.com。2008年度Web2.0展会将于明年4月22日到4月25日在旧金山Moscone West会议中心举行。

  五家最优秀Web2.0网站:

  -Tellme.com:一个语音门户网站,采用了语音识别、合成和转换技术,可以帮助用户通过固话和手机访问互联网。

  -Octopz.com:一个在线协作网站,拥有自己独特的浏览界面,基于Flash技术

  -Dapper.net:可以方便地生成任何网站的RSS种子和维基。

  -Coghead.com:一个基于网络的数据库,包含一些常用的在线工具、图表等,可以针对用户需求定制服务,目前还处于测试阶段。

  -Spock.com:一个搜人网站,目前还处于测试阶段。(奥托)
posted by William @ 01:49   0 comments
baidu.com服务列表
2007年4月19日星期四
posted by William @ 05:31   0 comments
完整的Windows Live服务列表和介绍
      01. Windows Live 驱动 (代号:存储)
      向用户提供网上存储。
      http://drive.live.com

      02. Windows Live 联络
      提供在线联系人列表,与Live Mail和Live Spaces集成。
      http://contacts.live.com

      03. Windows  Live.com (原: Start.com)
      新Windows Live门户网站-如你希望的主页。
      www.live.com

      04. Windows Live 网络搜索
      新的MSN搜索,搜索新闻特写:图片、学术文章和Feeds。
      http://search.live.com - Http://www.live.com/?stickyhide=on

      05. Windows Live Messenger
      MSN的升级版Massenger与Live Spaces 整合,与国际Yahoo!互通,支持免费VoIP、视频电话。
      http://messenger.live.com

      06. Windows Live Ideas
      中心网站报导的新的感受,今后计划,刚刚经历及现场。
      http://ideas.live.com

      07. Windows Live 邮件 (代号:Kahuna)
      改了中文MSN Hotmail 衔接,方便浏览接触,以及清新的保障。
      http://mail.live.com

      08. Windows Live Favourites (代号:Roaming Favourites)
      使你利用这个简单的网页进入你喜欢在世界任何角落,也是Live Spaces的小玩意。
      (美国) http://favorites.live.com --(英国)  http://favourites.live.com

      09. Windows Live 博览会 (代号:Fremont)
      eBay公司新的购买、出售、交换,也没有任何产品的用户在任何费用。
      http://expo.live.com

      10. Windows Live实验室
      聪明的家伙研究新产品和先进技术,使Live产品更好。
      http://labs.live.com

      11. Windows Live OneCare (原: OneCare Live)
      一站式对电脑进行保护,反病毒防火墙和先进。
      订阅服务提供90天的免费试用。
     http://onecare.live.com -  http://www.windowsonecare.com

      12. Windows Live 地球 (原:Virtual Earth)
      先进的测绘卫星系统复盖、公路地图、驾驶方向及路线,图像。
      http://local.live.com

      13. Windows Live OneCare 安全扫描 (代号:安全中心)
      扫描检查你的电脑上网设施,清理不必要的病毒文件。
      http://safety.live.com

      14. Windows Live Custom Domains
      让你用自己的域名与Windows Live、Mail和Messenger结合。
      http://domains.live.com

      15. Windows Live Call
      让你的陆上和海外通话非常方便。
      基于 Windows Live massenger
      http://messenger.live.com

      16. Windows Live Call for Free( 代号:Freecall)
      请让你的企业寻找他们Live在自由地方。
      基于 Windows Live massenger
      http://local.live.com

      17. Windows Live 搜索
      免费让你的桌面应用搜索你电脑档案,Web、共享文件夹、massenger。
      http://search.live.com

      18. Windows Live 桌面搜索 (CodenameOneView)
      寻找Live的一部分Windows(这里有很多 桌面/搜索/工具栏)。
      暂无URL,随时留意 Windows Live Ideas
      
      19. Windows Live 翻译搜索
      让你用搜索网站搜索,翻译网页或文本。
       http://search.live.com

      20. Windows Live Local Preview
      图像旧金山和西雅图,让你的航行图街有不同意见的层次。
      http://preview.local.live.com  

      21. Windows Live toolbar
     这也给自己一个Windows toolbar和因特网探险家,让你的空间利用、Live邮件、Live、喜欢到处去寻找。
     http://toolbar.live.com


      22. Windows Live 邮件中心(原:Mail Desktop/Outlook Express Live)
      让你看到你的Live Mail,以及其它POP3IMAP文件夹,以及电子邮件地址等资料,并支援你接触桌面。
      没有网页,只有下载
      http://g.msn.com/1csbeta/oelive

      23. Windows Live ID
      新改进MSN Passport 的工作与Live无碍,允许多种迹象服务引入不同的帐户。
      http://login.live.com -  http://account.live.com

      24. Windows Live Essentials (原 Windows Live Now)
      类似Google equivilant,让你的客户提供Live服务,并安装所有立竿见影。
      http:// essentials.live.com/

      25. Windows Live Account
      中心的转变,创造新的Live和改变身份的场合。
      http://account.live.com

      26. Windows Live clipboard
      让你节省,从一个网页拷贝和剪切信息服务器移动到另一个理想或日历条目帐户之间的联系。
      暂无URL,但看看非微软网站
      www.liveclipboard.org

      27. Windows Live 市场 (代号:Agora)
      你买了新的市场,使你直接下载Vista。
      www.windowsmarketplace.com

      28. Windows Live 购物
      亚马逊的竞争对手--让你自己在浏览和购买软件时,快速与休闲。
      http://shopping.live.com

      29. Windows Live QNA (代号:答案)
      发问,得到答案,答案就投给你,赚取荣誉点特殊奖励。
      http://qna.live.com

      30. Windows Live 空间 (代号: Spaces10.5)
      世界最大的社会网络网站,让你博客加上照片,加上客户的内容,小玩意。
      http://spaces.live.com

      31. Windows Live 学术搜索
      你可以在网上搜索学术界的书刊,作者得到不同的建议。
      http://academic.live.com

      32. Windows Live 图片搜索
      你可以在网上搜索具体图像,不同模版和预览版。
      http://search.live.com

      33. Windows Live 产品搜索
      你可以在网上搜索购买产品时使用Live搜索窗口。
      http://products.live.com

      34. Windows Live 留言
      以崭新的面貌和Live Massenger离开语音邮件讯息给他人时缺。
      暂无URL,随时留意 Windows Live Ideas

      35. Windows Live 登陆助手
      signin容易的方法,使用了一种简单的Windows Live介面和先进的安全。
      http://login.live.com - http://account.live.com

      36. Windows Live WiFi群组
      下载软件,方便你对网络便携式无线移动或设备。
       http://wifi.live.com

      37. Windows Live 热点定位
      网络接口,允许你搜索免费或支付数十万无线热点地区90多个国家。
      http://hotspot.live.com

      38. Windows Live 纪念
      软件开发中心和供应developmnet开发包Live窗口。
      http://dev.live.com

      39. Windows Live展览馆 (代号:顾客)
      浏览中央地带,生成或使用live.com小玩意或Live空间窗口。
      http://gallery.live.com 

      40. Windows Live 移动
      Live 移动设备,能够让移动设备看到你customisable Windows  Live.com
      http://mobile.live-int.com/portal/default.aspx

      41. Windows Live 移动邮件
      更新MSN Hotmail 到移动设备。
      http://mobile.live.com

      42. Windows Live 移动搜索
      改版后的MSN搜索的而引起的搜索器移动,移动性结合。
      只支持移动设备
      http://mobile.live.com

      43. Windows Live 出版
      买书新方法可找到百万书籍和网上联机使用预览版。
      http://publisher.live.com

      44. Windows Live Feeds
      一个专门小组,帮助收集周围的互联网信息仅仅有一些RSS是邮件中心中的部分。
      暂无URL,随时留意 Windows Live Ideas

      45. Windows Live 总计划
      重要的是让你看看你安装什么的对等关系提供支持。
      暂无URL,随时留意 Windows Live Ideas

      46. Windows Live Alerts 订阅通知
      及时了解订阅源的更新通知,可以选择使用email或者messenger接受。
      http://alerts.live.com

      47. Windows Live 图书搜索
      在线搜索互联网共享的图书以及从共享图书中搜索答案。
      暂无URL,随时留意 Windows Live Ideas

      48. Windows Live Calender 日程
      在线制定浏览分享编辑日程,与live mail以及live.com集成。
      http://calendar.msn.com


      49. Windows Live Healthcare
      将会取代MSN健康中心的live服务之一,发布健康知识信息。
      暂无URL,随时留意 Windows Live Ideas

      50. Windows Live NearmeSearch
      查询一个离自己最近的服务、建筑、商家等,了解更多。
      暂无URL,随时留意 Windows Live Ideas

      51. Windows Live .NET
      微软基于互联网的应用、软件开发中心。
      暂无URL,随时留意 Windows Live Ideas

      52. Windows Live Newsbot
      新闻中心。原MSN Newsbot的升级。
      暂无URL,随时留意 Windows Live Ideas

      53. Windows Live OneCare 家庭安全
      微软基于互联网的家庭保护中心,设置家庭成员访问互联网权限。
      https://fss.live.com/

      54. Windows Live 视频
      微软即将提供的互联网视频发布和共享服务站点。
      http://beta.search.live.com/video

      55. Windows Live Search Answer搜寻答案
      答案搜索,目前没有发布。
      暂无URL,随时留意 Windows Live Ideas

      56. Windows Live Search Answer搜寻帮助
      帮助搜索,目前没有发布。
      暂无URL,随时留意 Windows Live Ideas

      57. Windows Live Search Macros搜寻宏
      宏搜索,目前没有发布。
      暂无URL,随时留意 Windows Live Ideas

      58. Windows Live Web Messenger在线messenger
      http://webmessenger.msn.com

      59. Windows Live Writer 桌面日志编辑发布工具
      可离线编辑,发布日志支持大部分免费blog发布服务,重点支持live space。
      http:// windowslivewriter.spaces.live.com

      60. Microsoft Office Live 在线办公
      建立在线商业计划。
      http://officelive.microsoft.com/

      61. Windows Live FolderShare(在线文件共享)
      用于在线共享同步个人文件,可设置共享目标和对象。
      https://www.foldershare.com/

      62. Xbox Live
      微软提供的付费在线游戏服务。
      http://www.xbox.com/

      63. Windows Live Barcode二维条形码
     微软提供的安全信息存储条形码服务,用于电子设备的大量信息存储和传送。
      https://barcode.ideas.live.com/
posted by William @ 05:28   0 comments
Google服务列表

Google的服务不少,有一部分没有中文版。有一些服务需要google邀请才能使用。

Google Ad Sense https://www.google.com/adsense/
Google AdWords
https://adwords.google.com/select
Google网站访问分析
http://google.com/analytics/
Google问答
http://answers.google.com/
GoogleBase
http://base.google.com/
Google博客搜索
http://blogsearch.google.com/
Google书签
http://www.google.com/bookmarks/
Google图书搜索
http://books.google.com/
Google日历
http://google.com/calendar/
Google目录
http://catalogs.google.com/
Google代码
http://code.google.com/
Google桌面工具条
http://deskbar.google.com/
Google桌面
http://desktop.google.com/
Google网页目录
http://www.google.com/dirhp
Google地球
http://earth.google.com/
Google财经
http://finance.google.com/
Google网上论坛
http://groups.google.com/
Google图片搜索
http://images.google.com/
Google实验室
http://labs.google.com/
Google本地搜索
http://local.google.com/
Google地图
http://maps.google.com/
Google火星
http://www.google.com/mars/
Google移动
http://mobile.google.com/
Google月球
http://moon.google.com/
Google电影
http://www.google.com/movies
Google音乐
http://www.google.com/musicsearch
Google新闻
http://news.google.com/
Google软件包
http://pack.google.com/
Google网页创作
http://pages.google.com/
Google个性化主页
http://www.google.com/ig
Google个性化搜索
http://labs.google.com/personalized
Google阅读器
http://www.google.com/reader
Google学术搜索
http://scholar.google.com/
Google搜索历史
http://www.google.com/searchhistory
Google短信服务
http://www.google.com/sms/
Google提示
http://www.google.com/webhp?complete=1
GoogleTalk
http://talk.google.com/
Google工具条
http://toolbar.google.com/
Google旅行计划者
http://www.google.com/transit
Google翻译工具
http://www.google.com/translate_t
Google视频
http://video.google.com
Google网页加速器
http://webaccelerator.google.com
Google Web API
http://www.google.com/apis
Google网页搜索
http://www.google.com

posted by William @ 05:27   0 comments
让linux系统支持ASP
2007年4月9日星期一
自从Micorsoft推出ASP技术后,由于ASP在创建动态交互式站点上的强大功能及其代码编写的简便性,使ASP在越来越多的Internet/Intranet/Extranet网站上得到了极其广泛的应用,尤其是涉及到数据库操作的网站应用系统更是倾向于采用ASP技术。但由于众所周知的原因,ASP只能工作于Microsoft的Windows NT平台+IIS Web Server服务器软件,在Windows9X+PWS也能使用,但那只能是调试或者学习用的,因而就决定了ASP应用的局限性。

据有关资料显示,采用Windows操作系统平台和服务器软件的网站在15%左右,也就是说有将近85%的网站将不能采用ASP技术。大多数商用的网站采用的是Unix、Linux、Soris和Netware等操作系统及相应的服务器,这说明ASP技术在应用上确实有很大的限制。

难 道ASP就不能运用于非Windows 平台吗?当然不是.目前为止我们至少有两种选择,Chilisoft4公司的chili ASP和Halcycon公司的iASP(Instant ASP).Halcyonsoft公司提出"ASP Anytime,Anywhere"的口号,开发出iASP,使ASP不仅可以在采用Windows操作系统平台和服务器软件的网站上使用,还可以在采用其它操作系统如Unix、Linux、Soris、Netware操作系统及相应服务器的网站上使用。

iASP全面继承了ASP的优势,并与ASP完全兼容,因而ASP应用系统几乎可以直接移植到非Windows操作系统平台下的iASP环境中运行,使得ASP应用系统真正成为了一种跨平台的 Internet、Intranet或Extranet应用系统。

iASP与ASP相比,不仅在支持操作系统平台上具有优势,在使用第三方组件构建ASP应用系统上同样具有明显的优势。iASP不仅支持流行的 ActiveX组件,同样支持流行的Enterprise JavaBeans组件和CORBA兼容组件,从而使用ASP应用系统功能更为强大,应用更为广泛。除了MS Visual系列开发工具和Borland系列开发工具外,还可以用Java系列开发工具,让组件开发人员有更多的选择从而可以更为得心应手地开发有关组件。

iASP有两种版本,一种适用于Windows操作系统平台和服务器软件,另一种适用于Unix、Linux、Soris、Netware操作系统及相应服务器软件。目前最新的版本为1.0.9,最近刚推出一个Linux上的FREE版,可以在 http://www.halcycon.com站点上免费下载,其功能与正式版本相比基本相同,想在网络特别Unix、Linux局域网络中使用ASP的网络开发人员不妨去下载一个试用一下,文件大小有9M多

一、iASP软件环境要求

iASP软件完全是用Java程序语言编制而成的,需要JDK1.1.X或以上版本的支持,因而需要系统上预先安装JDK1.1.X或以上版本。 Linux平台下的JDK11.X可以在 http://xfer.nitric.com/pub/java-linux/ 下载,基于Windows9X/NT平台的JDK1.1.X的下载地址为 ftp://202.103.111.173/Download/DEVE...1-win32-x86.exe 。同时需要相应的Web Server软件,如IIS、Apache、Netscape、Xitami、Sambar等。

二、iASP安装程序支持的系统平台和服务器软件

iASP软件是用JAVA程序语言编制而成的,原则上可运行在所有JAVA平台上。iASP可自动配置服务器软件,使之能使用iASP解释和转换 ASP页面;iASP可以使用Halcycon软件公司开发的iASP Servlet接口与服务器进行连接和通信,也可以使用其它Servlet接口与服务器进行连接和通信。iASP支持以下平台及Web Server:

(一) Sun Solaris Sparc系统平台

1、Apache服务器软件

iASP可对Apache服务器软件的1.3.0、1.3.9、1.3.11、1.3.12等九个常用版本进行自动配置使之使用iASP解释ASP页面;并通过iASP中的Servlet接口与之连接和通信。

2、Netscape Fast Track(FT)和Enterprise Server(EP)服务器软件

iASP可对FT3.0.X、EP3.5.X、EP3.6.X进行自动配置使之使用iASP解释ASP页面;并通过iASP中的Servlet接口与之连接和通信。

3、Sun Web Server2.1服务器软件

iASP可对Sun Web Server2.1服务器软件进行自动配置使之使用iASP解释ASP页面;并通过服务器软件的Servlet接口与之连接和通信。

4、Zeus服务器软件

iASP可对Zeus服务器软件进行自动配置使之使用iASP解释引擎解释ASP页面;并通过Zeus和Apache JServ Servlet接口与之连接和通信。
posted by William @ 01:16   0 comments
Ubuntu升级后,vmware不能使用了
2007年4月8日星期日
Ubuntu升级后,原先装的vmware不能使用了。说不支持我目前的系统,需要重新编译。

#apt-get install linux-headers-`uname -r` build-essential
#/opt/vmware/vmware-config.pl
posted by William @ 00:03   0 comments
让你的Linux服务器的时间一直准确
2007年4月7日星期六

我们的Linux服务器在运行一段时间后时间就会多几分钟或者少几分钟,导致应用运行的时候时间总是有些出入,因为应用程序是读取系统的当前时间,怎么来保证系统时间一直准确呢?

两种方法:

一. 手工操作,命令 date -s '2006-10-19 12:00:00' 。缺点,不够精确,经常要隔段时间就手工设置,维护工作费事劳心。

二. 自动设置

首先应该了解什么是标准时间,谁来提供标准时间,在国内我们以中科院的国家授时中心的标准时间服务器作为标准,国家授时中心的服务器地址是 210.72.145.44 。网址: http://www.ntsc.ac.cn

接下来我们利用linux的时间同步程序来对校正系统时间,使用root用户执行

> ntpdate 210.72.145.44

执行结果

18 Oct 22:38:33 ntpdate[8825]: step time server 210.72.145.44 offset -43246.688902 sec

这时候再执行date命令查看当前的日期就保持跟标准时间服务器之间的同步了。

但是有一点需要注意的是,如果你发现执行了同步时间命令后时间反倒尔不对了,那么请检查你的系统时区设置是否正确。

最后我们最好是每周对系统的时间进行一次校正,你可以将同步的命令放入crontab中定期每周执行一次。

Windows服务器的设置参考: http://www.dlog.cn/html/diary/showlog.vm?sid=2&log_id=4004

作者:刘冬

posted by William @ 07:16   0 comments
中国黑客自揭黑色产业链条:做病毒一定要低调
2007年4月1日星期日

  "熊猫烧香"余波未了,"灰鸽子"又飞进了人们的视野。

  在这个领域,互联网"险情"不断。

  ――网络世界,这个表面看起来风平浪静的生态,背后无时不在发生着弱肉强食的事件,就像森林里生物链一样默默发生着变化,而外边望去却一片平静。

  商业正在改变着这个领域的生态。这个领域的生态也在改写着现实世界的商业秩序――利益的驱动,使黑客一词的含义正在悄悄地酝酿着嬗变:这些黑客们不仅创富于虚拟世界,同时也被现实的商战所利用。

  一线调查

  黑客自揭"黑色产业"链条

  关闭你电脑所有的程序(包括应用程序和

操作系统内部程序),然后再联上网络,有没有发现ADSL猫的几只
"绿眼睛"在不停地眨眼,电脑网线接口处的信号灯也在配合着不停地闪烁。

  如果是,你的电脑已经染上病毒,正在为别人工作――这样的电脑被黑客称之为"肉鸡"(即被黑客控制的电脑)。

  黑客控制着你的电脑并发出小小的数据包,内容可能包含着电脑中的机密,也可能指令你的电脑向其他电脑继续传播病毒。

  在中国,有上百万的网民如你一般,毫无察觉地为网络黑色产业链无偿地"贡献着力量"。

  2007年3月,被认为互联网病毒业"标志性建筑"的"灰鸽子"工作室表示,将停止研发"灰鸽子"病毒。但是由于"灰鸽子"源代码已经在网络上广为流传,"灰鸽子"的余威依旧将在互联网上 肆虐。在"灰鸽子"和"熊猫烧香"之后,互联网黑色资金链条并没有发生改变。

  创富链条

  "熊猫烧香"的覆灭并没有危及黑色利益链的运转。

  "做病毒一定要低调。"

  黑客肖嘲笑着"熊猫烧香"的英雄主义,"圈内都知道,设计病毒忌讳带图标,像'熊猫烧香'那样,形成了品牌,最终只能惹火烧身。"

  黑客肖今年30岁,在程序设计领域已经堪称"大师"级的人物,被称为"造枪人",他可以为买家们制造出各种各样病毒――偷盗账户的、捕获"肉鸡"的、发送垃圾邮件的、发送广告的……

  在接受记者采访的前几天,黑客肖的QQ号被一位崇拜者在网上对外公布了,于是每天有几十个想购买病毒程序的下家主动来"敲门"。

  黑客肖非常谨慎,他尽量只把一个写好的程序卖给一个下家,"把枪卖得太多,传播的就越多越快,我可不能像'熊猫烧香'那样引起民愤。"

  黑客肖有两台电脑――台式机和笔记本,在他房间的任何角落都能够上网,在接受记者采访时,他毫无表情地倚靠在沙发上,只有在打开电脑的瞬间,狡黠的表情才回到了他的脸上。

  "我们的圈子用QQ群和地下留言板进行联系,一切都是网上交易。我从来不和'买枪'的人见面。这样只能增加风险。""买枪人"是黑客肖的下家,也就是购买病毒的人,通常"买枪人"会在QQ群上"招标"――"想买一匹马用来做XX" ,这句黑话的解释是,"想找人设计一个木马程序。"于是有能力造枪的人便去"竞标"。

  "'买枪人'基本买两种枪。一种是他们需要的病毒,另一种是购买某个网站的漏洞,供他们入侵。"黑客肖透露,"设计简单的病毒,一般的程序员都会做,但是收入不多。原先普通的木马病毒只卖3000元,但是买家可以拿它赚取几十万 元的利润――现在有了新的合作模式,即与卖家进行分账。"

  黑客肖所说的分账,有点类似出版业的版税模式,即"买枪人"的每一笔收益都给"造枪人"提成。据了解,熊猫烧香的程序设计者,每天入账收入近1万元。

  "这还不是最赚钱的,真正赚钱的是卖网站漏洞。这可不是一般程序员能做的,只有掌握了高超技艺的人才能在大企业的网站中找到漏洞。"黑客肖有些得意,"由于找漏洞多数是企业之间利用这些设计漏洞进行攻击,所以一个漏洞可以卖到几万到几十万元不等。"

  不仅如此,黑客还会被要求设计病毒的升级程序以及反杀毒程序。

  产业链已具团伙性质

  "现在每台'肉鸡'一周的租金只要7美分。"

  "不,中国只要9分,而且是人民币。"

  在一个内部会议中,公安部网监司的一位处长正与一家网络机房工程师对话。面对时价,该处长哑口无言。1万台"肉鸡"可以发送450万个数据包,占用4.5G的带宽,能够让绝大多数网站处于瘫痪的状态。这些"肉鸡"组成了一个中等的僵尸网络。

  据中国互联网安全的最高机构――国家计算机网络应急技术处理协调中心(以下简称CNCERT/CC)的监测数据显示,目前,中国的互联网世界中,有5个僵尸网络操控的"肉鸡"规模超过10万台,个别僵尸网络能达到30万台的规模 。这些僵尸网络可以被租借、买卖,黑客们每年可以有上百万元的收入

  2006年末至2007年初,类似僵尸网络这样的互联网安全事件,呈现出爆发式的增长。CNCERT/CC接到的报警数量超过日常的两倍。

  在网络病毒被制造者卖出之后,病毒的旅行才刚刚开始。

  "以一个盗窃虚拟财产的病毒为例,买枪的人拿到程序后,通常会雇佣一个僵尸网络来传播病毒。传播出去的病毒可以偷窃用户的网络游戏的游戏币,以及可以偷盗游戏中的武器,把偷盗的序列号发回到指定的信箱中。"黑客肖说。

  "僵尸网络是传播病毒的核心,但是也有比较简单的传播病毒的方法。"黑客肖笑了笑,"你早上起床,来到一个网吧,把网吧中的30台机器都染上病毒,然后你就可以回家等着收钱了。因为,来网吧的人基本都是聊天和打游戏的,无论是盗取Q币还是游戏币都 可以获益。"

  这时,每台中毒的计算机、程序设计者或者是僵尸网络的持有者,都可以拿到五分到五角之间不等的收益。

  黑色产业链发展到这一阶段,已经出现了明显的分工,"一个团伙通常有十几个人,有人负责传播病毒,有人负责卖偷盗来的虚拟货币,有人负责洗钱。"

  "对虚拟货币的洗钱方式,通常是团伙内的人,在一个网络游戏上开设许多账号,比如偷来网络游戏中的一件武器,在这些账号上被多次转移后,再卖出。游戏公司也没有办法,因为不知道哪些账号是真的游戏玩家,哪些是买卖的人。"黑客肖说。

  其他偷盗来的虚拟货币则会以批发价向下一级代理出售。

  此外,黑客们设计的其他木马程序还会被刻成光盘,批量生产,进行销售。根据"独家性"和"功能性",价格可能几十元,也可能上千元。

  还有一些黑客组织可以提供恶意广告插件的服务,使用户的电脑弹出特定的窗口。据透露,弹出窗口每千次的售价是12元,而国内目前至少有50家恶意广告代理商,据CNCERT/CC保守估计,年产值能够达到1.08亿元。

  2006年2月,公安部门抓获黑客组织"玫瑰骑士",他们既攻击网站又代理广告,抓获时,其流动资金已达上千万元。

  在2006年的最后一天,公安部还抓获了一家专门进行网络敲诈的传媒公司,公司内部的几个人专门从事"拒绝服务攻击",让用户无法登录相关网站,并向网站勒索钱财。他们最先只是花2000元购买了一个攻击傀儡僵尸的软件,随后向十多家网站发起攻击 ,其中3家网站在很短时间内便上交了3000元的保护费。

  侵蚀现实商业

  "想买到我的终端产品很容易。"黑客肖认为黑色产业链到了这一阶段,已经半公开或者全公开了,"通常处于下游的零售商会雇人在网站上叫卖。一天可以有几千或者数万元的收入进账。"

  "或者你在中关村大街上,向那些办假证的人问,卖不卖木马,多数不会落空。因为黑色产业链的终端已经与其他IT产品的终端进行了融合。"黑客肖说,"专业出售IT产品的柜台上,也可以购买到这些产品,有时,真的产品和偷盗来的产品会被掺在一 起出售。"

  "盗卖虚拟货币的,通常在网上叫卖,不过最多的是与网吧老板联合。如果你在玩游戏时想买一件武器,只要一伸手,向网吧老板购买即可。"

  "至于利润可想而知,圈内有一个典型故事,当网络游戏的研发者还在艰苦创业的时候,偷盗游戏币的人已经开上跑车、买别墅了。"黑客肖回忆道。

  此外,攻击网站也是黑色产业链最终盈利的方式之一。一位曾经遭遇过网络黑客勒索的(网站)"站长"描述了与黑客"面谈"的情景。"在企业受到攻击后,我们和黑客只在QQ上简单沟通了一下,并相约在公司会面。就在公司的会议室内 ,黑客的谈判代表与我们面对面地谈判,他们开价5万元。""站长"觉得当时情景很无奈也很滑稽,"我们开始讨价还价,最后谈定3万元,他们收到钱后,解除了对网站的攻击。"

  黑客肖有时也会对目前黑色产业链蓬勃发展的局面担忧,"中国的互联网道德正面临着崩溃的局面。"

  "国外的黑客还猖獗不到中国黑客这样――写病毒,还写反杀毒程序;中国存在大量的实体病毒,而国外黑客只是写一些病毒样本,不会去真实写病毒。最可笑的是,中国的病毒可以公开叫卖,这在国外是绝对不可能的。"

  2007年3月,"灰鸽子"事件的主角――灰鸽子工作室发表声明,表示将停止研发"灰鸽子",并随后关闭了自己的网站。

  虽然"灰鸽子"已经停止研发,但是根据安天样本捕获体系上报的数据表明,木马、后门、蠕虫、间谍软件等恶意代码的产生数量依然呈上升趋势,而"灰鸽子"只是这些恶意代码中的一小部分,因此"灰鸽子"工作室的关闭并不会对恶意程序产生的大环境造成影响 。因此恶意代码的防治工作还任重而道远,网民的网络安全意识依然要提高。

  2007年 1月,一家提供在线服务网站同样遭到了类似的攻击,由于还没有出现有效的防御办法,该网站只能被动地在全国多个地方加载服务器,每两个小时,换一个地方,并为此耗费巨资增加服务器。

  "原先在互联网上创业只要十几万元,现在没有上百万元,你别来玩!"该网站"站长"阿康正在与投资方谈判,他已经明显感到虚拟世界对现实商业环境的影响。

  访谈

  决策层感觉不到互联网立法的紧迫性

  访国家计算机网络应急技术处理协调中心陈明奇博士

  《中国经营报》:"熊猫烧香"等病毒的泛滥,已经让我们意识到,黑色产业对现实商业环境产生的影响,你认为黑色产业链与现实商业社会的关系正在朝着何种趋势发展?

  陈明奇:互联网黑色产业链的存在正在摧毁大众对网络经济的信任,尤其是对网上银行等网络业务的信任。同时,相关的商业网站为了运行安全性,需要加大对网络安全的投入,这些将严重阻碍网络对商业领域的渗透。此外,更严重的是,互联网黑色产业链的存在 ,正在对青年的价值观产生着影响。互联网黑色产业链的暴利足以引诱青年人向其投靠,形成强有力的人才竞争。这些都将不可避免地对现实商业社会产生影响。

  《中国经营报》:中国刑法对互联网犯罪缺少明确、严格的规定,致使黑色产业链受害者成为新弱势群体,我们应该怎样加强在这一领域的立法?

  陈明奇:对待互联网犯罪,我们通常依据《刑法》第285、286、287条给予定罪。实际上,这3条应用起来非常困难。首先,在互联网上取证非常困难,因为多数攻击是病毒侵占了他人电脑,在机主不知情的情况下发动的,所以很难抓住元凶。其次,《刑法 》规定的"重大经济损失"在互联网上很难认定。比如一个网站遭到攻击,用户无法登录,网站的广告流量受到影响,投资者暂停投资,这很难确定在某一个金钱范围内,但是对受害者影响却非常大。利用《刑法》第285、286、287条的漏洞 ,黑客们可以逃避惩罚、逍遥法外。

  欧洲的许多国家正在面临着与中国类似的互联网立法问题。德国的经验是,设立《个人数据保护法》,来防止黑客对个人电脑的入侵,已经产生了一定的威慑作用。中国需要注意现有各种法律法规与互联网现实的衔接,加强有关的司法解释,采取措施落实有关法律规定

  《中国经营报》:针对互联网犯罪,你认为国家应建立一个怎样的协调监管、快速反应机制?

  陈明奇:一个假冒银行网站的存在可能只有一两天,但是对假网站执法则需要半个月的审批流程,这显然是无效的防御。

  目前,我国的互联网还没有一个统一的监察或者说管理机构,各个部门都是从各自角度,开展对互联网的管理,相互之间的协调机制远远落后于互联网的发展,应该完善有关的协调机制。同时,要对互联网犯罪转变观念,像欧洲国家一样,建立针对互联网犯罪的 快速程序,才能使危害在发生恶劣后果之前,得以制止。

  《中国经营报》:管理层面对互联网安全认识是否存在误区?

  陈明奇:对于管理层来讲,互联网安全问题是一个隐性问题。根源在于掌握决策制定权的领导很少上网,感觉不到互联网立法的紧迫度。而大型企业有资金对安全进行大额投入,但真正能够感受到黑色产业链危害的是网民和中小企业,他们已经成为互联网上的弱势群体 ,同样需要救助。救助的方式可以多样,例如对符合救助标准的中小企业提供免费的网络黑名单,甚至赠送软件,限制对特殊网站的访问。现在,国家对这一问题的资金、人员投入还十分不足。本报记者索寒雪采访整理

  透视

  网络上各色人等为了利益充当着黑色链条上的不同角色

  黑客道德底线在溃败

  互联网,这个迄今为止最为人类值得骄傲的发明,正在悄悄沦丧。

  利益越来越浓,道德被抛在脑后,传统约束机制的缺失,使这个虚拟世界越来越疯狂起来。

  80%-90%联网电脑都是或者曾经是被控制的机器

  "网络实质是少数人说了算,极少数人控制着普通大众,指挥着绝大多数弱势群体。" 信息安全国家重点实验室副主任荆继武认为。

  业内资深专家估计,有80%~90%联网电脑都是或者曾经是被控制的机器,而且这其中大部分人几乎没有什么察觉。有人可能因为别的问题格式化电脑而使机器重新获得"自由",但接着又会成为另一个黑客的"奴隶"。因为大多数帮助黑客捕获"奴隶"的木马程序根本不会使 电脑表现出任何症状,普通用户也就无从发现。

  在荆继武眼里,微软和英特尔已经将电脑性能打造得如大海般深厚,而网络攻击者则像针一样潜伏在深海里。"以前在386上,潜伏一个木马程序是不容易的,会因占用大部分资源而被发现,但现在对黑客来说太简单了,往你的机器里埋伏五个木马 ,你一点感觉没有,因为现在CPU如此强劲,微软的操作系统又是如此复杂。"荆继武说。

  专业网络安全公司绿盟科技的黑洞产品市场经理韩永刚承认,黑客统治下的网络世界,普通网民沦为新弱势群体的现象愈演愈烈,整个大众的安全意识没有明显提高,会有更多用户机器上的漏洞被利用,而成为"奴隶"。

  国家有关部门上演网络版"无间道"

  2000年的某一天,中国互联网络信息中心收到一封来自加拿大的邮件,邮件的发件人是加拿大的一个网管,他举报中国境内某IP地址的计算机一直向他们发起攻击,已经持续了一段时间,互联网络信息中心根据信中IP地址很快查到了发起攻击的机器――信息安全国家重点实 验室的一台Linux服务器,这着实让实验室工作人员吃了一惊,"我们没干啊。"

  事实上,类似上面的这种攻击对于互联网上很多网站来说是家常便饭。"每天都有,只是大小的问题。" 国家计算机网络应急技术处理协调中心的一位专家说。

  在韩永刚的生活中,时常有这样的片段:半夜一两点钟,睡得正香时,突然电话响起,客户网络遭到了攻击,而且攻击流量很大,他就必须立即赶过去处理情况。

  攻击的发起者甚至不需具备任何电脑知识,只要有一个必备条件――钞票。因为以往为技术高手专利的黑客行为,早已在网络泛滥的时代商业化,网络上各色人等为了利益充当着攻击链条上的不同角色,没有了现实社会中道德束缚的虚拟世界,虚拟公民们的行为越来越肆 无忌惮。

  黑客攻击服务甚至在网络上公开出售,按照攻击机器台数标价,如果需要5000台机器的攻击,租用一次则要5000元,这5000台机器早已被种下木马,全部听黑客指令行事,交钱后随时可以发动攻击。"被控制的机器五花八门,甚至还包括很多各部委的机器。"一位业内人士透露。

  韩永刚的日常工作中,几乎每天都要与数百兆的攻击流量斗法,"政府机关、运营商、企业用户所遇到的攻击频繁发生。"而作为黑洞产品经理,其任务就是将攻击流量吸收到"黑洞"里,经过处理将攻击包过滤掉,再将正常的数据包送达目的地 ,但他也承认分辨这两种数据包难度不小。

  为了摸清已经事实存在的黑客产业链,国家计算机网络应急技术处理协调中心甚至还上演了网络版无间道,与专业的卧底公司合作,派他们购买黑客攻击服务,与黑客商业组织建立联系,慢慢打入这个产业链内部后,调查其中的内幕。

  商业让黑客攻击动力越来越大

  自2006年底开始,大规模的网络攻击越来越多,攻击表现出的商业目的越来越明显。

  以前的黑客事件大多数是想显示自己的能力,攻击规模也较小,但现在经济利益越来越多地掺杂进来,当有经济利益摆在那时,发动攻击的动力也就越来越大,直至发展为一个完整的商业链条。

  在韩永刚看来,网络上的经济利益越来越大,将推动网络世界变得和现实社会一样,绘成另一幅活生生的人生百态图,这里必然存在有打手、流氓和黑社会。

  早期接触网络的人们恐怕都还记得,最早的黑客很注重自己的声誉,一般不做过多的破坏。但网络上的利益变得非常诱人后,就开始有越来越多的所谓高手为了获取利益而专门编写攻击代码。

  一位曾经从事过黑客攻击的匿名人士坦言,网络早已褪去最初信息共享平台的外衣,它所承载的利益越来越大后,有利可图、不择手段的事情就会有人去干。正如现实社会一般,商战中不可避免地要出现非正当竞争手段。"有很多人希望暴富,在这里人们不用遵守现实世界的规则,出现商业目的攻击事件就不足 为奇。"

  网络社会,这个与现实联系越来越紧密的虚拟世界,似乎正在进入黑暗的中世纪,各类角色的道德底线在利益诱惑下不断溃败。

  背景

  黑客嬗变

  上世纪70年代,黑客(Hacker)几乎还是一个褒义词,专指那些尽力挖掘计算机程序最大潜力的电脑精英。而英文单词Hack(劈砍)意即为干一件非常漂亮的工作。

  进入80年代,黑客已经演变为计算机侵入者的代名词。这一阶段,有一个名字不能不提――米特尼克,他在15岁时闯入北美空中防务指挥系统的计算机主机内,并且翻遍了美国指向前苏联及其盟国的所有核弹头的数据资料,然后悄无声息地溜了出来。

  此后,米特尼克不断制造着"光辉战绩",直到美国联邦调查局在全国范围内对其进行通缉时,他还设法控制了加州的一个电话系统,以窃听追踪他的警察行踪。

  "巡游五角大楼,登录克里姆林宫,进出全球所有计算机系统,摧垮全球金融秩序和重建新的世界格局,谁也阻挡不了我们的进攻,我们才是世界的主宰。"这是米特尼克曾经的豪言壮语。

  进入21世纪后,黑客行为逐渐与经济利益联系紧密起来,在各种商业链条中,其身影若隐若现。

  利益的驱动,使黑客一词的含义正在悄悄地酝酿着嬗变,除了电脑编程高手外,营销、物流、心理方面的专业人才不断涌向黑客产业链。这种复杂的人员结构给整个社会带来的威胁,恐怕远比单一的技术人员统领黑客天下的时代要大得多。 中国经营报

  作者:索寒雪、李国华

posted by William @ 12:23   0 comments
About Me

Name: William
Home: Pudong, Shanghai, China
About Me: Here is a collection of my program notes.I'd like to put all my notes and learning together.Welcome anybody to help me to perfect it.
See my complete profile
Previous Post
Archives
Links
© 2005 Crazy ITer Template by Isnaini Dot Com