2009年6月26日星期五

谷歌被劫持

2009年6月25日,很多在戈壁滩上生活的人发现,google的多数服务都没法用了。浏览器除了长期的等待之外没有什么反应。而翻墙走的或者用代理中转的都可以访问。于是有很多人惊呼,难道被和谐了?正当很多人认为以后需要练一身绝活好天天翻墙走的时候,谷歌服务却瞧瞧恢复了。

同一天,腾讯也宣布他们的服务收到不明干扰,还像模像样的出了一个烟幕弹道歉信。由此又引发不明真相的群众前来围观。

到底发生了什么呢?CCTV肯定不会给出个合理的解释,再说人家是新闻非中立媒体,怎么可以泄露国家机密呢?不过从现象上看,此次事件是一次典型的域名劫持操作。下面的DNS解析截图显示这一猜测多少是有道理的。

某省某市某县某村某姓无知群众随机在键盘上敲打得到上图,显示他使用的DNS来自福田深圳的中国电信,请求解析为一个更加诡异的地址,whois信息出来后是这样子的。
whois 4.36.66.178

OrgName: Level 3 Communications, Inc.
OrgID: LVLT
Address: 1025 Eldorado Blvd.
City: Broomfield
StateProv: CO
PostalCode: 80021
Country: US

NetRange: 4.0.0.0 - 4.255.255.255
CIDR: 4.0.0.0/8
NetName: LVLT-ORG-4-8
NetHandle: NET-4-0-0-0-1
Parent:
NetType: Direct Allocation
NameServer: NS1.LEVEL3.NET
NameServer: NS2.LEVEL3.NET
这一家公司竟然占用了整整一个A类地址,真是太强大了。可惜这个地址上设定了不响应,可能他们一下子收到巨量的请求,还以为是中国黑客发动DDOS攻击吧。

后面这一台DNS服务器是境外的OpenDNS,Google的地址解析正确。可以访问。



截图2 显示出 大陆某联通公司DNS将google的域名解析到一个地址为211.94.66.147的服务器上。
这个地址的Whois信息如下:
inetnum: 211.90.0.0 - 211.97.255.255
netname: UNICOM
descr: China United Network Communications Corporation Limited
descr: No.21 Financial Street,Xicheng District, Beijing 100140 ,P.R.China
admin-c: XZ67-AP
tech-c: XZ67-AP
country: CN
mnt-by: MAINT-CNNIC-AP
mnt-lower: MAINT-CNNIC-AP
mnt-routes: MAINT-CNNIC-AP
status: ALLOCATED PORTABLE
changed: ipas@cnnic.cn 20090424
source: APNIC
可以看出是分配给中国联通的一个地址。


截图3 6月26日重新获得的DNS查询解析显示,大陆某运营商的DNS回到正确状态,该IP对应Google英文站点。

2009年6月22日星期一

一個搞笑標凖出台啦

全国“扫黄打非”办、新闻出版总署相关负责人近日接受媒体采访时首次从音像制品内容上提出八方面界定标准:

  1. 描写性行为、性心理,着力表现性器官,会使青少年产生不健康意识的内容;
  2. 直接教授性知识、性技巧,且无科学价值的内容;
  3. 大量反复展示人体裸体形象的内容;
  4. 直接暴露人体性器官,或仅用肢体掩盖性器官,表现为性暗示或性挑逗的内容;
  5. 虽未暴露人体性器官,但仅有小部分遮盖或技术处理,表现为性暗示或性挑逗的内容;
  6. 标示“绝对情色”、“十八岁以下不宜观看”及类似性暗示、性挑逗文字的内容;
  7. 含有违反伦理道德的文字或内容;
  8. 其他明显影响未成年人身心健康的内容。
===================================================
看起來十分的義正嚴詞。(切换回简体)
不过这8条是经不起推敲的。因为如果建立了完善的视频分级制度和监察制度的话根本不需要这8条。
例如:
  • 第2条,性知识和性技巧怎么叫有科学价值呢?这个应该是学校的责任,但是学校根本就不教。估计大部分人都是围观实战。
  • 第3条,那么维纳斯和大卫像这些都要被枪毙了。
  • 第7条 所谓违反伦理道德的文字怎么定义?每个人良心都不一样别说伦理道德了。至少也加上个普遍二字吧。
  • 第8条的其它内容也没有定义。执法上空间倒是大了。但是市面上的绝大部分电影都不是适合青少年观看的。涉及暴力、性、淫乱的东西比比皆是。就是电影局你剪子再大也没法照顾到所有人。
所以这8条一看上去皆大欢喜,其实在实际操作上困难不少。外国成熟的经验这么多为什么不借鉴呢?

2009年6月14日星期日

流氓会武术,挡也挡不住──滤霸

话说8×8=64以后发生的最著名事件莫过于这个据说一年花费政府4000多万采购的软件了。
此軟件獲得國家大力支持:
金惠堵截黄图像及不良信息专家系统是目前国内唯一的智能识别黄色图像内容的互联网信息过滤产品,彻底解决了网络反黄的技术难题,填补了国内空白,技术独创性和领先性得到了国家四个部委的一致肯定和支持:
国家公安部信息安全专用产品销售许可证( XKC30492 );
国家发改委批准 ( 发改高技 [2004]2040 号 ) 列入“重大软件产业化专项”,是全国同类过滤产品唯一批准项目;
国家科技部(国科发技字 [2004]449 号)批准为“技术创新基金项目”
国家信息产业部(信部运 [2005]9 号)批准为“电子信息产业发展基金项目”。


从功能说这个软件:
没有安装目录,直接扔到系统目录
110個文件,卸載後還有一半在系統,并且有一個進城隨系統啟動
不光過濾色情內容和兒童不宜的內容
通殺“不良信息”,怎麽不良有人幫助定義,一定程度上可以減輕GFW的壓力
可以自動封鎖2-3分鐘某種網絡功能
帶有部分域名劫持功能
以及十分容易被黑的弱智安全措施

這個軟件發布後,各界反應熱列,褒貶有之。人肉搜索引擎也開動起來。如不是政府大力推動估計這個公司永遠不會被人知曉。這種廣告行為是所有人都沒有注意到的。

剛剛發現有人發起反對簽名 http://www.lssw365.org/ 疑似Wordpress代碼搭建。(可能需要翻牆)
有同志指出,本軟件違反不久前通過的反壟斷法。(可能需要翻牆)
韓寒的網站也被過濾了。

有好事者破解詞軟件數據庫,結果中國色情網站遭泄漏。其網頁上列出的例子 www.xxx.com本身確實是不良網站。讓人真的懷疑其開發人員智商。

Google Chrome+V8 飞起来



虽然现在Google家的浏览器在Windows下面已经有很多人在用了。但是在Linux这一片还没有什么动静。至少在官方页面上看不到任和有价值的东西。其实实际上不是这个样子的。虽然google也喜欢玩阴的,但是实在顶不住人肉机器。其实在其Chrome网站上七拐八拐的有一个Google Chrome for Linux的页面,也可以下载最新的版本。但是打包的文件显示是不稳定版。

到底有多不稳定呢?根据好事者说,现在它连Alpha还不算呢。这个是什么概念呢?Alpha版本是内部测试版,Beta是公开测试版,到了RC才是候选发布版。既然现在连Alpha都不是肯定有不少问题呢。

对于Linux版本,其实Google的开发者论坛不停地透露各种小道消息。例如最早版本打不开任何网页,后来流传已经没有问题了。再往后说功能有了加强,但是很多功能不支持。

当前版本 20090611版本不支持的功能如下:

  • Adobe Flash插件
  • 视频播放──依赖flash插件
  • 软件设定──现在面板还是空的
  • 复杂字符──中文,阿拉伯文,泰国文一概不支持
  • 菜单项──无法保存
不过英文德文等西方文字页面可以打开了,而且速度哗哗的,比FF快很多。这个多亏了V8的执行引擎,果然不是盖的。比Sun家的快N倍。因为Safari没有Linux版本所以没法评论。

微軟家的新玩意 Bing


上图是,Bing服务匆匆上线,地图服务还没有弄好,所以就死给你看。

記得去年的時候微軟舍掉了hotmail全面转向live。其间的变化有很多。例如:

  • 在Vista系统里没有了Outlook Express 取而代之的是Windows live Mail。
  • Msn Messenger 改名为 MSN Live Messenger。
  • Hotmail.com改成了Live.com。
  • MSN搜索改成了Live Search。
  • 一系列的服务改成了Live之列。
这转眼到了2009年,微软又下了黑手,在没有打招呼的时候,突然就来了个bing。美其名曰必应。不过很多人都觉得很想 病。微软的搜索工作组还穿上一件T-Schirt,前面写 I Bing, 后面写 You Bing。看上去就是 我有病,你也有病。那么这个搜索引擎的效果怎么样呢。

承蒙伟大的FGW关照,微软已经自动阉割了。所有敏感词汇都不会出现在搜索结果中。实际的说法是,微软已经将服务器放在大陆,所以政府绝对刻意放100个心。另外,经过工作人员不断的人工检索分类,删除了大量的色情下流儿童不宜的图片。不过好像也误删了很多。不信你可以用sexy,xxx搜索一下图片。