可可熊的窝

Tag Archives: network

绿坝

IN:互联网   Tags: ,    Comments:15

我Dang大概也就会做这种事了,从GFW到绿坝,巴不得让每个人装个摄象头,每天让我Dang了解我们这些“刁民”做了些什么。

绿坝是个什么东西,http://www.zzjinhui.com/ ,他们的官网有一句话:“金惠堵截黄图像及不良信息专家系统是目前国内唯一的智能识别黄色图像内容的互联网信息过滤产品,彻底解决了网络反黄的技术难题,填补了国内空白,技术独创性和领先性得到了国家四个部委的一致肯定和支持:”

真是大言不惭,“唯一”,“填补空白”竟然敢用这些词,我没去下载试用,有人已经做过很详细的分析了,请在下面的页面查看:

https://docs.google.com/View?id=afk7vnz54wt_12f8jzj9gw

从中我们可以发现绿坝的一些特点:典型流氓特征、盗用开源软件、侵犯知识产权,弱智密码保护,就这样一个软件,竟然可以那样宣传自己,也能获得“国家四个部委的一致肯定和支持”,我们也大概能知道这四部委都是些什么货色了。

我们放低点要放,就算你们弄出来这么个垃圾软件,你自己忽悠SB去,你也不能让纳税人掏出40000000钱去强制我们当SB吧?让所有计算机出厂前预置这么个垃圾,工信部的人真XX的有才。

这件事大概应该是这个样子,这个垃圾软件的厂商花钱找关系在工信部推销他们的垃圾,结果工信部的一群SB脑子一热,还以为能做点政绩给我Dang看,于是就做了这些让全国人民恶心的事。结果呢,在人民的唾沫中这群SB消失了。

有些兴趣的朋友可以看下关于绿坝的关键词过滤:https://docs.google.com/Doc?docid=dczkbptk_0ffc2hvc9绿坝–花季护航,到底是在做什么,真的是“花季护航”吗?

“有试验的小白鼠说,装了绿坝.花季护航以后在word中输入“老师教学生玩摸球游戏”,word会被强制关闭,我一看,“玩摸”果然是关键字,”

推荐阅读:
我们需要家长,但不需要大家长!【回应外交部的“你有孩子吧”】

06-11
2009

也谈网银

IN:互联网   Tags: , ,    Comments:5

先给大家看一个关于网银与USB-KEY的科普教程:

http://apex.ncksoft.com/archives/tag/usb-key

写得还不错,看完后你对目前网银的安全模式应该有个大概的了解。

目前公认最安全的网银模式就是使用2代U-KEY,就是在普通的USB-KEY的基础上增加一个确认按钮和LCD显示屏,这样可以极大的确保每一笔交易是经过你的确认。目前工行已经推出了二代U-KEY。

这里解释下二代KEY出现的背景,由于我们平时使用的电脑是“不可信环境”(在病毒、木马泛滥的年代,大部分人的电脑都可以被被木马随意操作),所以我们不能相信自己的鼠标,比如我们点了下鼠标,做了一笔转帐交易,木马很可能帮你再点一次,这个时候就得在U-KEY上加一个确认按钮,防止木马偷偷做交易;我们也不能相信自己的眼睛,例如本来打算用1000块钱买个手机,结果木马把这个数字在发往U-KEY时改成了1W,而在屏幕上显示的仍然是1000,我们很无辜。这个时候你得在U-KEY上确认下我刚才是不是花了1000块去买那个手机。

U-KEY其实已经是一台完整的计算机了,根据冯·诺依曼原理,输入设备(LCD显示,按钮)、存储设备(16-32K)、运算器、控制器(智能卡CPU),而且U-KEY还有自己的操作系统COS(Card Operating System)。由于平台的特殊性我们可以假定不会有木马进入这个U-KEY,因为所有针对U-KEY的操作都要通过COS对外提供的接口来完成,而且不同厂家的COS一般是不同的。这个时候U-KEY是一个“可信环境”,所以我们可以确保在按下“确认”按钮的时候U-KEY一定是对LCD上显示的交易进行了签名,签名算法可以确保该签名后的数据无法被修改。

最近公司在做U-KEY,不过不是传统意义上的USB-KEY,所以得和SSL,openssl,CSP,PKI,X509等这些安全、加密、证书相关的东西打交道。

05-15
2009
loading...