2007年9月16日星期日

关于“中国黑客攻击国外政府网站”

  最近一段时间,一些国外媒体不断报道,德国、美国、英国、法国政府部门的网站接连受到黑客攻击,而多个外国媒体的报道认定黑客“来自中国”,甚至“中国军方”。对此,中国外交部发言人予以坚决否认。

  无独有偶,今天发生的一件事情让我对“中国黑客攻击国外政府网站”的新闻有了一点切身的体会。由于平时晚上睡觉比较晚,周末我就睡懒觉,早上11点才醒来,上网后发现服务器正在被人ARP攻击,有读者也发邮件告诉我昨天晚上午夜的时候网站所有页面都被篡改,头部加入了木马病毒,这个原因肯定是ARP攻击引起的,结果导致我所有网站被挂了11个小时的木马,电话给IDC他们竟然还不知道有人在ARP攻击。

  我记得这好像已经不是第一次被人ARP了,以前安装过一个叫antiarp的软件,结果装了以后,每次注销都会蓝屏,只好将其卸载,但是卸载后却老有人ARP攻击我,对于这种恶劣的黑客行为,居然没有任何有效的惩治方法和手段,无怪乎国外都称中国是“黑客的天堂”。

  黑客已形成产业链

  据有关媒体报道,仅仅在2007年上半年,中国大陆地区被植入木马的主机IP远远超过去年全年,增幅达21倍;被篡改的网站数量比去年同期增加了4倍。这些篡改和黑客行为的主要目的就是为了盗窃网络游戏账号、QQ帐号、QQ币、银行密码等,而黑客作案已经完全形成一套完整的产业链,集团化、专业化趋势越来越明显,有上线专门负责盗取,有负责网络汇总,有下线负责网上销赃,还有专门负责培训入门黑客技术的。

  更为严峻的是,在网络许多黑客速成软件和培训班的运作下,黑客的门槛越来越低,“黑客软件已经傻瓜化”,只需数百至上千元就可获得并掌握,运用这些基本的入侵技术,再借助网上随处可以下载的漏洞扫描工具,一个初级黑客一晚上可以入侵十来个网站。

  面对日益疯狂的黑客产业,我们的政府和公安干警又做了一些什么呢?

  道高一尺,魔高一丈

  不可否认的是,公安机关对于网络黑客的打击取得过一些成绩,也办过不少案件,早期的时候对于震慑网络犯罪的确做过一些贡献。

  但正如互联网技术没有尽头一般,打击黑客的举措也必须日新月异,所谓“道高一尺,魔高一丈”,目前的黑客技术已经远远不是几年前那种简简单单的小打小闹了,黑客组织已经发展扩大并形成完整的产业链,产生了巨大的非法盈利,利益促使黑客组织迅速膨胀,这一势头没有得到应有的遏制,而此时公安机关却将主要精力放在打击“有害信息”这种技术含量很低的事情上,从一定程度上来讲,黑客的犯罪行为在这一年内得到突飞猛涨式的快速膨胀,中国的网络反黑依旧任重而道远。

  黑客的国际争端

  随着中国木马病毒的大量泛滥,大量无辜用户的游戏账号、QQ帐号、QQ币、银行密码等被黑客盗取,而这些盗窃行为通常很少会收到惩治,无疑会造成黑客的大量涌现,而互联网是没有边界的,当大量来自中国木马病毒传播到世界各个角落的时候,并产生一定危害的时候,这本属于中国国内的问题就逐渐演变为极其敏感的国际争端,并给中国政府带来极其恶劣的影响。

  对于来自中国的黑客事件,国外媒体就绘声绘色的报道称:根据德国联邦宪法保卫局和联邦信息安全中心的检测显示,来自中国兰州、广州和北京的黑客,试图通过韩国服务器的中转隐藏身份,把木马文件伪装成Word或Powerpoint文档,当德国政府部门的官员打开这些文件的时候,间谍软件就被悄悄地安装到电脑里。据说,德国专家已多次成功拦截来自中国的黑客攻击,并阻止了大约160GB大小的文件资料流失。

  德国情报机关指中国军方是攻击的幕后主使的说法不太可靠。他们的推测逻辑也许就是这样:计算机专家追踪到了木马程序的源头并发现它们来自中国的一些城市,然后看到这些城市有一些部队的驻地,于是估计这些攻击者来自中国军方。

  其实,这些所谓的黑客攻击,可能仅仅就是一些盗取游戏账号或者QQ帐号的木马病毒,在中国已经是司空见惯、见怪不怪的事情了,但是由于国外对于黑客的严厉打击,使得外国人很难理解中国这种网络现状,因此一旦这些木马病毒传播到国外的政府机关,难免会被国外媒体借题发挥,趁机挑起国际争端。

  谁的责任,如何挽救

  可以说,中国某些行政执法机关对于国内黑客的泛滥负有不可推卸的责任,正是因为他们的不作为,才引起西方各国政府对中国的无端指责,导致中国的国际形象遭到人为的破坏,对敌人的仁慈就是对自己的残忍,做为中国害群之马的黑客,我们的国家或政府如果再听之任之,继续放任这种情况发展下去的话,后果将不堪设想。亡羊补牢,为时不晚,现在该是某些行政机关做一些事情的时候了。

2007年9月15日星期六

Google正式收购Postini

  据中新网和Google官方博客报道,全球知名搜索引擎网站Google已经正式宣布收购网络安全服务商Postini,收购价格为六亿二千五百万美元,目前Postini已经成为Google的全资子公司。

  Postini公司位于加州硅谷,使用该公司服务的企业超过三万五千家,用户超过一千万。Google公司希望借此次收购完善其Google Apps套装软件及其附带服务,通过SaaS理念来挑战微软的Microsoft Office套装软件。

  这是Google今年内第二大收购行动。Google在四月份曾以三十一亿美元收购了DoubleClick 公司,它还在去年底以十六点五亿美元收购了YouTube网站。

  不过,如果Google将这个安全产品整合进入Google Apps的话,那么Google Apps将无法在中国进行销售,因为根据中国相关法律制度,未经公安机关批准和登记的安全产品,禁止在中国进行销售。
 

2007年9月14日星期五

Google Earth里面的直升飞机

  据GEB报道,在Google Earth 4.2版本中,我们可以用一种有趣的观察方式查看卫星地图:从直升飞机里面观察。

  请不要误会,这不是另一个Google Earth的隐蔽模拟飞行器,这是一个有趣的Google Earth图片查看应用,在Google Earth 4.2以上的版本里可以使用,这实际上是使用了Google Earth里面的“添加图片”功能,添加了一个内置直升飞机的图片进入了Google Earth。

Google Earth里面的直升飞机

  点击这里可以下载这个直升飞机地标,显示界面如上图,不过有趣的是,飞机的窗户都是透明的,所以这时候的Google Earth看上去就像是从直升飞机里面望向窗外一样。这是一个非常酷的显示效果。

2007年9月13日星期四

网通用户无法访问FeedBurner

  8月底的时候,当中国电信用户无法访问FeedBurner的时候,一些网通的用户可能还暗自庆幸自己依旧能连接上FeedBurner,今天,有少人向我反馈说,中国网通用户今天开始也无法访问FeedBurner了。

  至此,所有的中国用户现在都无法访问FeedBurner了。

  这次的情况和去年那次有所不同,去年是临时性质的,第二天FeedBurner就恢复了正常,而这次不同了,时间已经过去了半个月,FeedBurner依旧无法正常访问,这提醒了我们,这次可能是永久性的。

  前段时间抓虾和鲜果依旧可以更新FeedBurner的Feed,我猜测其可能其使用的是电信网通双线的机房,那么现在呢?

  唯一不受影响的可能还是Google Reader,因为Google Reader访问FeedBurner不存在任何问题,不过这同时也加大了Google Reader自身的风险。(更新:14日网通用户又可以访问FeedBurner了。)

腾讯QQ拼音输入法初体验

  今天安装测试了一下最新测试版本的腾讯的QQ拼音输入法,有一点点初步的体验。

  安装包大小为11M多,并不算小巧,安装完成后占用26M多的空间。输入法的界面风格和QQ很和谐一致,功能上略显简单,例如“属性设置”上的自定义内容就少于搜狗拼音输入法和谷歌拼音输入法。

腾讯QQ拼音输入法初体验

  词库方面,可以导入导出词库,还可以网络同步用户词库。这个和谷歌拼音输入法很类似。

腾讯QQ拼音输入法初体验

  在常用词输入方面,粗略使用了一下,感觉词库并没有搜狗拼音的词库丰富,一些网络热门词汇并没有加入词库中。

腾讯QQ拼音输入法初体验

  总得来说,这个版本的腾讯QQ拼音输入法还比较简陋,功能比起搜狗拼音还有一定差距,不过腾讯有着巨大的用户群,如果这个输入法和腾讯QQ进行捆绑安装的话,那么腾讯QQ输入法的用户量也可以得到迅速提升。

  腾讯QQ拼音输入法的下载地址是:http://im.qq.com/qqpinyin/

2007年9月12日星期三

Google告诉你现在几点钟

  据GOS的报道,Google最新的OneBox可以显示世界各地的即时时间了,而不仅仅是显示本地时间。

  这个功能看起来很酷,当你询问时间的时候,Google会在给出你时间的同时,增加一个动态生成的时钟,显示当前时间。显示效果如下:

Google告诉你现在几点钟

  还可以使用的命令格式如下:

time in...
the time in...
local time in...
current time in...
what time is it in...
what's the time in...

  很遗憾,这个功能不支持中文环境,必须将Google设置为英文(修改“语言工具”或者点Google in English)才可以看到这个OneBox,在Google.cn下是无法看到的。

2007年9月11日星期二

十大WordPress的SEO优化技巧

  WordPress系统本身,默认安装的情况下使用默认模板,实际上对搜索引擎并不友好,并没有针对搜索引擎进行很好的设计,下面我介绍一些技巧和方法可以使得WordPress能否对搜索引擎更为友好。

  1、文章URL链接结构的优化

  Permalink里面要包含postname.一般的服务器都支持mod_rewrite功能,使用这个功能可以优化Permalink(永久链接),在Option-Permalink里的Common options里进行设置,我比较倾向于使用/%year%/%monthnum%/%postname%.html这种链接结构,一来链接目录只有两级,利于索引,二来这种链接结构和Blogspot和Movable Type的链接结构一致,比较利于系统平滑迁移或切换。postname使用英文,如果是写英文Blog的话,系统会自动将标题的post slug做为postname.

  2、文章Post Slug的优化

  文章标题中最好包含文章最关键的关键字,不要使用一些没有意义的标题,对于英文Blog来讲,最好启用一个名叫SEO Slugs的插件,该插件能够自动将post slug中的the、in等“没用”的单词删除,有利于SEO.

  3、文章Title的优化

  WordPress默认的Title是“博客名-文章名”,这对SEO很不好,我觉得应该使用“文章名-博客名”的形式,建议安装一个名叫All in One SEO Pack的插件,可以自动将Title进行优化,并增加Descriptions和Keywords的Meta.

  4、robots.txt的优化

  在博客根目录下放置一个robots.txt的文件,可以指定搜索引擎只收录指定的内容。 对于WordPress来说,有一些地址是不应该被搜索引擎索引的,比如后台程序、日志文件、FEED地址等,一个针对WordPress的robots.txt的例子如下:

User-agent: *
Disallow: /wp-
Disallow: /feed/
Disallow: /comments/feed
Disallow: /trackback/

  5、Sitemap的优化

  对于Google搜索引擎来讲,使用Sitemap可以让搜索引擎更为有效的进行索引,安装一个名叫Sitemap Generator的插件可以自动完成Google Sitemap的生成,然后将这个地址提交到Google Webmaster即可。

  6、防止垃圾留言评论

  垃圾留言评论会影响Blog在搜索引擎中的表现,因此需要安装一个自动过滤垃圾留言评论的的插件,推荐使用Akismet

  7、相关文章

  通过tag的标记来实现相关文章,不过我建议使用WordPress 2.3里面的tag系统来实现,那样效率会更高一些。

  8、搜索引擎来源的优化

  安装一个名叫Landing sites的插件,可以让那些从搜索引擎搜索过来的用户体验更好,通过这个插件能够选择显示给用户搜索关键字相关的文章。

  9、不要轻易做变动

  不要总是草率的变动自己的域名、博客名、链接结构、链接地址等,早期应该做全局的规划,中途进行大的变动是非常不明智的。

  10、更新你的博客

  记着经常更新,并且写出高质量的内容,这才是SEO中最关键的地方,写出高质量的文章,将会更容易实现SEO的目标。

  下面是一些其他中文的WordPress SEO优化技巧文章:

  SEO for WordPress 完全指南

  10步实现WordPress搜索引擎优化

  下面是一些英文的WordPress SEO优化技巧文章:

  Top Ten WordPress SEO Tips

  Search Engine Optimization (SEO) Tips for Wordpress 2.0

  8 simple SEO tips for blogs

  Optimize Wordpress for Search Engines