你是否看好“360安全卫士永久免费杀毒软件”?

7

分类 : 业界动态 | 发表时间 20-10-2009

360推出安全卫士后,大伙清理插件、优化系统,确实方便了许多,之后推出软件管家,更是成了大多数安装系统者必备先装的软件,这也使很多的初级电脑使用者,可以轻松整理系统。现在360推出了永久免费的杀毒软件,高调推出之后,业务一片哗然,质疑声明显居多。

微软的免费杀毒软件,其实调也挺高,但就是那个正式版验证让大量的“免费windows版本用户”,有太多的犹豫,因此,相比360的永久免费,微软的免费杀毒战略,调调儿有点低了些。

Linker对于360的免费杀毒推出,持马上使用的态度,立马下载安装,发现在安装过程中,360免费杀毒安装程序有“排他性”,检测出其他杀毒软件后,建议删除,这个建议正当而又有隐含的竞争意义,在开启“监控服务”后,也在提示“卸载”现正安装的杀毒软件,虽然杀毒软件并没有启动。和大多数杀毒软件一样,360免费杀毒软件,依然要求重启。但在使用过程中,Linker发现了一个问题,现在都10月21日了,在升级360安全卫士病毒库后,最新病毒库日期依然是10月9日,难道有未知病毒的主动检测特性?比微点推出的理念还牛?

回到开篇的质疑,有的网友怀疑360免费的盈利来源,有的网友怀疑内含的不正当行为,有的网友还在提以前老周的3721不要脸行为,之类的等等,其实Linker也有这些疑问,其实有这些疑问很正常,为什么3721当年造成了那么大的破坏力,不是因为人们没有注意到,而是懂电脑的注意到了,但普通电脑使用者没有注意到,可普通电脑使用者对于当年“流氓软件”的处理反应能力是很慢的,比如一个熟悉的电脑使用者从网上、从自己的电脑使用过程中,通过自己的网络见闻和技术,知道了3721的流氓,但普通电脑使用者,对于这样的行为不知不觉,只是觉得电脑速度慢了,或者网页打不开了,他要明白这是3721搞的鬼,恨不得过半年一年才明白,哦,原来是这个免费的,以前曾经很有用的下面软件使的坏。基于这样的大量的电脑普通使用者,这样的数量基数,所以即使走这样的下贱路,3721还是积累了大量的资金,牛人现在搞投资,当“天使”,有几人还追问你当年的资金是怎么样积累来的?网民数量基数大,反应慢,这就为大量的先知先觉者,自以为聪明的投机者,提供了发财的机会。暴风影音的例子,不鲜明吗?

这不多说了。这个只是说明,所有的免费,都有被人利用的隐患,现在社会,“天上掉的馅饼”,你都得质疑,为什么会掉在我的头上?现在路上,如果你遇到一个黑包里面有几万块钱,你敢坦然捡了就走吗?抛开道德的谴责和交给警察的想法,你难道不会在想,这会不会是别人下的“套”?因此,网友对360的永久免费行为,质疑很正常。虽然说是,占领了用户的桌面,就有金钱,但向桌面上放什么东西,到时候已经不一定是用户能够决定得了的了,现在腾讯的“迷你首页”,迅雷的新闻资讯,阿里巴巴的弹出资讯等等,这都是免费软件的附加行为,360的免费,Linker不敢肯定一定会有什么“暗”的行为,但敢肯定的是,绝对有附加的行为。

不去想那么多了,往往刚推出的品牌货是比较好的,几年以后,品牌质量变坏、造假者跟风,这都是以后的事了,起码现在,用它还是比较妥当的,“杀鸡”也得要等“鸡”长大吧?

手机防火墙 不得不安装的防火墙

2

分类 : 业界动态 | 发表时间 15-04-2009

二哥由于业务关系,经常要接收很多业务电话和短信,但有相当一部分是垃圾诈骗短信、无聊的营销电话,很是苦恼;买了多普达的智能机后,Linker给他安装了两款软件,这才有效解决了这个问题。由此看来,手机通讯市场不再是一个“世外桃源”的净土了,技术的发展,功能的增多,同时也让负面的应用渗透进了这个传统的通讯世界,手机防火墙,不得不安装了,手机防火墙,不火都不行。

  有关数据显示,中国目前手机用户有6亿多,每天收到垃圾短信和骚扰电话的人约有几千万。随着手机诈骗的日渐增多,手机防火墙市场也开始兴旺起来。

  “响一声电话”屡见不鲜

  “您已使用信用卡消费5800元,请在本月28日之前汇款到以下账号还款……详情请咨询……”不少人每天都会收到大量莫名其妙的垃圾短信或陌生电话,只要一不小心回拨过去就会被扣除大量话费。

  对于这样在深夜或凌晨经常骚扰的陌生电话,王小姐已司空见惯。她告诉记者,有一回她在晚上回拨了类似电话后,移动公司短信提醒她,她的话费一下子就用了50多元!事实上,有不少手机用户都遭遇过“响一声就挂”电话,并不同程度地上过类似的当,有些用户损失几十元,有些则损失上百元。

手机防火墙

  短信诈骗还真有人上当

  记者在采访中发现,大部分手机用户都会收到一些骚扰短信,内容包括提示还钱、软件下载、诈骗信息等,虽然大部分人不怎么理睬,但也有人上当受骗。

  半年前,李女士收到过这样一条信息,对方称自己是香港六合彩公司,可以免费为她提供含有六合彩特码的光碟。结果对方以所谓的光盘费、入会费担保金等名义,一次又一次地让李女士共给他们汇了13万元,但最终并没有得到对方提供的真正能中奖的号码。

  实际上,这些骗子都是在每期六合彩开奖后半小时才把本期的密码以短信发到上当受骗者手机上,受骗者一验证,每一期都是百发百中。因此,就这样落入了圈套。

  手机也能装个防火墙

  目前记者发现在一些手机玩家中已经开始流行“来电管理软件”,如来电通、GG小强等,这些软件有一个最大的特色就是可以拒接来电、设置来电黑名单等,实现通讯安全。

  记者试用后发现,这些软件来电过滤功能可以对不同来电设置不同的拒接和接听的方式,包括酷铃接听、电话录音、停机、正在通话中等功能。如在收到某个骚扰短信或电话时,可直接在自建模式里设置该号码来电时为空号,对方听到的是“您拨打的电话是空号”等自动语音回复,便不会被再次打搅。

—-新浪科技讯

手机防火墙

卡巴斯基建立局域网服务器新方法

3

分类 : 网络日志 | 发表时间 03-11-2008

昨天刚说了如何更新升级小红伞的key文件,提到了卡巴斯基的反盗版策略,大批量封key,并且近期还发现在局域网中建立卡巴斯基内网升级系统,也出现问题:一个key只能提供给三台内网机器使用,超出即会提示。一位朋友在不断测试下,找出了一个暂时的解决方法。

卡巴斯基技术论坛的江南混混有详细的教程解说如何搭建局域网(内网)卡巴斯基更新服务(图解),在建立之前,江南混混有也说明,卡巴现在版本可以在局域网里互相侦测激活码是否被重复利用,如果有激活文件重复激活的情况的话,那么后启动的计算机的卡巴就会停止工作,能够解决的办法有两个,要么花钱,购买正版卡巴激活码,要么寻找大量共享激活,而找如此大量的盗版激活想必有一定难度。事实上企业内部二百多台的电脑建立卡巴斯基网络,花费也不多,区区二百多元就可以搞定。

卡巴斯基反病毒NDIS过滤器介绍

卡巴斯基反病毒NDIS过滤器是一个对网络数据包的拦截驱动程序。NDIS拦截驱动程序有助于分析网络数据包的内部结构。这种嵌入系统的方式因其对不同的操作系统版本和其他程序及驱动提供最大的兼容性而被微软公司尤为推崇,在程序的安装过程中,已有的网络连接可能会因新的驱动而被中断。中断网络连接的原因就是驱动被植入到依赖于Windows堆栈驱动的堆栈协议(网卡—TCP/IP协议)被初始化了。

程序安装后,卡巴斯基反病毒NDIS过滤器的驱动就在网络连接的属性中发挥作用了。

卡巴斯基建立局域网服务器新方法

由于朋友公司内部局域网电脑,大多数是业务层面的应用,上网数量不到总数量的十分之一,因此可以考虑取消卡巴斯基的这个NDIS过滤器,这个过滤器只是在侦测网络传输流量方面起作用,这里只能假设网络流量是干净的,这方面不作防护,而只用到卡巴斯基的本机防护功能。在上网图中取消卡巴斯基的这个NDIS过滤器的选项(卸载也不反对)后,就不会有互相侦测激活码是否被重复利用现象了。

不算完美解决方案,暂时之选!支持正版,现在卡巴斯基确实很便宜了,今天再次看了下,十几块半年的。朋友刚用手机申请了半年了,就一顿饭钱,方便省事,免找key之苦了。

本地防火墙引起的cisco vpn client连接断开

0

分类 : 网络日志 | 发表时间 11-10-2008

前段在为客户配置了vpn的防火墙,并且还配置思科cisco vpn client记忆默认用户名和密码连接,一直使用非常稳定,只是昨天有一个分店的收银员来打电话联系,说vpn client连接客户端总是过一会就断线,最多15分种,有时5分种连接就断开,根本没办法录单据。

接到这个反映,第一感觉就是这个电脑的配置可能有人动了,因为现在这个vpn连接总共有将近10个客户端每天都要连接,各个使用都非常正常,基础可以排除vpn防火墙的服务器端问题和上层的网络连接问题,有问题的可能就是该店的本地网络和这个电脑的系统配置。

利用远程连接过去,发现客户端还是以前的4.0版本,就是那位cisco工程师所称谓的保险稳定版本,当时cisco vpn client客户端是断开状态,再次连接,就提示:secure vpn connection terminated locally by the client reason:the romote peer is no longer responding,看提示似乎没有接收到远端的回应。 

这个提示极有些像当时我在财务室处理一个小宽带路由器带四个客户端的vpn连接问题,因此考虑升级cisco vpn client的客户端版本,升级到5.0,在卸载4.0的版本时,提示有一个远程连接正在使用,需要重启。正在考虑重启的时候,无意中点击开了右下角的网络连接图标,发现网络连接带着一把“锁”,这就表示本地的windows防火墙是开启着,晕,当时配置时就没有配置开启防火墙时的连接规则,这样开启,连接是有可能出问题的。关闭防火墙,再次连接,OK。

上午直至现在,一直连接正常。问题解决。

机不可失 推荐免费试用NOD32安全套装官方3个月

0

分类 : 业界动态 | 发表时间 11-09-2008

现在免费的杀毒软件是越来越多了,前段日子看到了小红伞推出了90天的免费试用申请,就一直推荐同事在用,小红伞的功能表现也确实不错。现在,另一款杀毒软件—-NOD32安全套装官方推出了3个月免费试用申请。 

申请地址:http://www.eset.com.cn/trial/ess_ac_90/

相对于PPlive360赠送的半年免费试用来说时间短了不少,但是安全套装版本增加了网络安全防护反垃圾邮件等使用功能,对资源的消耗同nod32标准版差别不是特别大;另外一点这个版本仅需申请注册用户ID即可,不需要附加安装其他软件;三个月时间已经不短了,再说过了三个月还可以继续申请。或者三个月以后,还有更多的软件在推出这种免费试用申请活动,现在这样的活动真的是越来越多了,这个现象很好。

 申请方法很简单,只是用户名和邮箱输入后,下一步就可以成功申请激活码了。

9月防火墙测试结果公布 outpost高居榜首

2

分类 : 业界动态 | 发表时间 09-09-2008

 

以前,林网博客每年都有杀毒软件评测的排行报告转贴[2008,AV-Comparatives最新评测,谁是最好的杀毒软件?] [2007年世界顶级杀毒软件排名-顺序依旧] [世界最新2006年杀毒软件排名(绝对权威)] ,每一年的杀毒软件都有或高或低的排名变动;这次,林网博客转报一下有关防火墙的排名情况。

matousec.com 9月防火墙测试结果公布,最新防火墙反信息泄漏测试,Outpost2009继续蝉联冠军,PC Tools Firewall Plus 4.0比原来的老版本成绩提升不少,新加入的国产防火墙中网S3获得了第7名的好成绩。其中熟悉的comodo排名也不错,这个软件印象也比较深,升级比较频繁。上榜中的卡巴斯基防火墙7.0版本在中国的使用用户最多,这和卡巴的这个版本,杀毒和防火墙功能合而为一的不俗表现,有很大关系。瑞星的榜上有名,也不算例外,中国总要有一款入场吧,这么大的应用市场,另外,瑞星最近在国际市场频频出击,不管实用如何,总算获得了一个面熟。林网博客用的小红伞,排名不太靠前,但本人感觉用着还是非常不错的,有免三个月的key,相当于正版了,不用担心升级问题,其对web的js挂马识别能力,特别值得赞赏,此方面,比之卡巴,丝毫不弱。

具体排名可以看下图,详细说明请自行去官方网站查阅。 

号称的思科工程师也不外乎如此

4

分类 : 网络日志 | 发表时间 04-09-2008

没有贬低思科工程师的意思,只是昨天陪所谓的思科工程师配置“CISCO ASA5505-SEC-BUN-K9”时,发现这位思科工程师,不过如此。

CISCO ASA5505-SEC-BUN-K9,防火墙带vpn功能,因此使用时不仅要配置和vpn拨入,还需要做好列表,让vpn拨入用户只能访问ERP服务器,购买也不太顺利,我作为中间方,客户要求商家的也比较细致,从咨询到购买,花了将近十天的时间,才以5300元的价格一年的质量售后服务,完成交易。

配置时,我考虑着,这款硬件配置也不算太复杂,要求也不是很苛刻,对于思科的认证工程师来说,应该会很快的。最多一个多小时,就完全搞定了;哪知道,从昨天十一点多开始,一直配置到昨上将近八点,还有vpn在实现了成功拨入后,能够ping通erp服务器,但是erp客户端却连接不上,但这在加载过滤列表之前是可以的。因此,没有办法只有等到第二天来调试,现在那位工程师还在远程连接调试呢。

在配置思科防火墙的过程中,我看到了几个问题:

1.这位思科工程师也许太把客户当作网络方面的“小白”了,因为有些胡说八道,开始蒙人的味道比较浓,后来听出来我对思科有认识,才马上收敛。这样的思科工程师,连工程师的起码风范都没有。

2.配置的时候,这位工程师拿出来了以前的客户案例来拷贝配置,这样的手法不是不可取,但这方法毕竟不是万能的,我提出的一点额外变动,都会让这位工程师感到麻烦。

3.配置稍有出入就要全部重新配置,从昨天到今天上午的重新配置,中间已经经历了四次重新配置了,太影响现在的业务正常进行了。是vpn的问题,就单独配置vpn的配置就是了。我虽然有几年没接触思科网络设置了,但这点基础做法,思科应该不会改变的吧?

4.开始还是这位思科工程师拷贝以前案例来配置,后来我要求到两方面的过滤列表之后,这位就打电话到北京去了,由北京方面连到防火墙上来操作了。嘿,电话费估计有二个多小时的了。

这次现在还未完全成功的配置过程,让我感到,这和我印象中的思科工程师,差别太惊人了。我印象中的思科工程师是很细腻稳健的技术员形象,我和北京的ccie通过电话,他们对不同型号硬件的命令以及操作步骤熟悉到了倒背入流的境界,在他们的电话配合下,我三分种就完成了一个看起来很复杂的配置课题。

现在的思科认证,提高价格不是目的,应该再次提高含金量才对,这在认证手法上要再次严谨而务实。

讨论探索限制与允许skype的连接

0

分类 : 技术文摘 | 发表时间 03-08-2008

昨天发生的事情,已经过去一天了,现在已经平静了,道行还是不够,小小一件事就搞得心寸大乱,真得学一学《功夫熊猫》上面的小老鼠师傅,练习一下“内心的平静”,只当是以后多自主一些吧,不要太感情用事,人说,能够把握住不要感情用事,就又成熟了又大截,性情比较丰富的人,理智处事,是要难度大一些,单纯而又重感情,在这个社会,真的未必是一件好事。提到这一点,又提一下公司里面的事,今天到公司上班,就听研发总监说,又有一个老程序员要辞职了,虽然这是一件很平常不过的,双方自愿的事,但在心里面,还是有着深深的失落;唉,怎么说呢,这个程序员的成长是有着我们太多的辛苦栽培的,当时初出校门,时至今日已经算是一个业界高手,现在要走,不管为何原因,虽然于情于理,都应该井然接受,不管如何,还是觉得突然之间,这样的境况,出现得还是难以接受;这里不提太多,仅作记载,言归正文,SKYPE!!

这里讲一个案例:上网环境,ccproxy,局域网内上网用户,只有少部分是不限制的,其余的,要么是没有上网权限,要么是限制部分网站,要么是限制部分资源,或者是综合起来限制,但对于skype的限制,却是一个比较麻烦的事情。

这里讲了一个ISA限制和允许skype的例子:

skype使用非公开的私用协议,并采用P2P模式,这使得允许与限制都相当麻烦。它登录时首先使用UDP,不行再使用TCP随机端口,还不行就使用HTTP和HTTPS(即TCP80和443端口)。有人称之为“网管杀手”,的确如此。

一、测试其使用的端口

1、只开放HTTP协议到外部
结果:有时可以正常登录,通话音质不太好,但大多时候都不能正常工作。
2、只开放HTTPS协议到外部
结果:可以正常登录,也可以正常拨打普通电话,通话音质不太好
3、新建一个协议,暂命名为skype,端口为UDP925发送接收,只开放此协议到外部,skype中指定使用端口925
结果:刚开始无法登录,且显示所在区域为美国。后来有时能登录,有时则不能。不稳定

二、测试其登录时使用的服务器IP

因为其使用随机的TCP端口,且还可以使用TCP80和443,所以在无法限制内网用户只浏览指定网站的情况下,尝试通过限制其登录服务器IP来限制其使用。
在网上搜得其登录服务器的7个IP:
66.235.180.9:33033 sls-cb10p6.dca2.superb.net
66.235.181.9:33033 ip9.181.susc.suscom.net
80.161.91.25:33033 0x50a15b19.boanxx15.adsl-dhcp.tele.dk
80.160.91.12:33033 0x50a15b0c.albnxx9.adsl-dhcp.tele.dk
64.246.49.60:33033 rs-64-246-49-60.ev1.net
64.246.49.61:33033 rs-64-246-49-61.ev1.net
64.246.48.23:33033 ns2.ev1.net
在ISA中新建一个计算机集,将这些IP加进去,暂命名为“skype服务器集”。
开放所有出站到“skype服务器集”
结果:无法登录,且显示所在区域为美国。
这说明这些服务器IP不对
后通过ISA的日志,找到如下IP:
130.111.151.56
130.13.162.207
145.94.38.175
147.156.30.202
163.26.224.60
190.78.215.222
201.192.84.58
203.175.26.165
210.159.184.155
213.103.205.231
222.188.139.232
24.208.192.51
41.201.182.6
41.243.119.56
60.56.66.204
60.56.66.204
67.184.82.132
68.225.209.13
68.34.121.85
69.217.50.192
70.135.126.59
74.195.28.91
75.18.113.60
75.37.131.146
76.110.250.40
76.111.84.229
82.131.80.48
84.101.139.56
84.102.164.192
84.223.160.111
85.139.185.93
85.224.56.239
86.136.102.165
86.7.66.70
87.3.88.101
98.226.114.199
太多了!可能还有许多,看来想通过限制登录服务器IP的方法太麻烦,不现实。

三、结论

估计skype是使用HTTPS协议进行登录验证

通话时skype尝试使用随机的UDP1024以上端口与外界通信,不行就尝试随机的TCP1024以上端口,还不行就使用TCP443端口,最后使用TCP80端口。当然这样会导致音质下降。

四、解决方法

要求:只允许访问某些指定网站,禁skype
方法:只允许HTTP、HTTPS协议,目标为指定的域名集。自然skype也无法访问,这实际上还是通过限制服务器IP来限制skype的登录,从而使其无法使用。

要求:允许访问所有网站,但要禁skype
方法:这个比较难,可以这样试:
(1)第一种方法:允许HTTP、HTTPS协议,目标为外部,但对用户进行限制,即删掉所有用户,添加允许的内网用户(需域支持),同时内网客户端不要安装firewall客户端软件,并在ISA上关闭WEB代理和socks4代理。这是利用skype无法提供用户验证的特性。
(2)第二种方法:使用sniffer,找到skype的签名,使用HTTP过滤进行阻止
这两种方法只是思路,未实际验证过。

要求:只允许skype
方法:在ISA中新建一个协议,命名为skype,端口为UDP925发送接收。只允许此协议和HTTPS协议到外部,skype中指定使用端口925。这样就要开放HTTPS协议,有点遗憾,但只使用HTTPS协议的网站毕竟少;

上述所说的那些,在ISA中可以操作的,在ccproxy中,基本也可以操作,只不过今天限于时间,没有及时测试,暂时收藏记录;
上述内容源自:http://hi.baidu.com/goldant518/blog/item/f3190c951ce5650c7bf480a6.html

另外,在搜索过程中,发现了一些电信运营商在封skype的一些言论,我用的是网通线路,一般也很少用skype,因此,倒是没有遇到过这类现象;

skype被封掉的地区及运营商列表

电信封SKYPE的理由

电信否认封杀Skype TOM在线指国外企业炒作

关于SKYPE被各地电信封的问题!

系统防火墙命令行以及怎样停止ICS防火墙

0

分类 : 技术文摘 | 发表时间 09-02-2007

引用:“鬼仔说过net stop SharedAccess是可以停止的,我成功过。我觉得这篇文章的标题改成“命令行下查看防火墙详细配置”比较准确。”

原文from:swap’s blog

现在越来越多的服务器用的是ICS防火墙,配合ipsec来管理远程登陆和端口安全
搞的真是要天下无黑了
很多服务器直接打下来却连不上3389,仔细分析完也没找到什么防火墙或者新鲜软件,ipsec服务关闭以后也没效果。着实郁闷了一翻
想一想就是自带ICS搞的鬼吧

服务中显示:
Windows Firewall/Internet Connection Sharing (ICS)
我们可以用
net stop "Windows Firewall/Internet Connection Sharing (ICS)"直接关闭,但是并未给提示,而且也没有起到效果,3389依然连接不上
net start之时却提示服务启动~~~郁闷ing
请教n多朋友,有的说停止服务,有的说kill进程,均告失败。终于在俺哥那里找到了答案,现分享出来
C:\>netsh
netsh>firewall
netsh firewall>show

下列指令有效:

命令从 netsh 上下文继承:
show alias – 列出所有定义过的别名。
show helper – 请列出所有头等助手。
show mode – 显示当前的模式。

此上下文中的命令:
show allowedprogram – 显示防火墙允许的程序配置。
show config – 显示防火墙配置。
show currentprofile – 显示当前防火墙配置文件。
show icmpsetting – 显示防火墙 ICMP 配置。
show logging – 显示防火墙记录配置。
show multicastbroadcastresponse – 显示防火墙多播/广播响应配置。
show notifications – 显示防火墙操作配置。
show opmode – 显示防火墙端口配置。
show portopening – 显示防火墙端口配置。
show service – 显示防火墙服务配置。
show state – 显示当前防火墙状态。

小榕是英雄还是败类

0

分类 : 业界动态 | 发表时间 04-01-2007

本文是一篇安全技术顾问的手记,并没有发表过,文中所谈到的是整个黑客、红客及安全技术联盟存在的问题, 因为小榕在这当中的特殊地位,所以本文以小榕为一个评论点。然而,作者真正想让读者关心的是在文中谈及事件所说明的问题,而不是要激起读者对小榕个人的不 满,所以本文绝对不是对小榕个人攻击的文章,而是一篇希望激起大家对中国网络安全深思的文章!

Internet从它在中国出现的那一刻算起到 今天已有十几年的历史了,在这期间,IT产业从萌发到飞速发展再到今天一片萧条几乎破产,可谓饱经风霜了。而在网络世界里的另一批人也可谓几经变革,他们 的名字叫做“黑客”。这个名字最早丝毫没有贬义的意思,它是指那些对网络有相当了解的计算机技术人才,他们可以在必要的时候从别人的系统中得到自己想要的 东西,这与今天的恶意攻击者完全不同,可是在中国也不知道是怎么的渐渐的黑客就与恶意攻击者画了等号。

言归正传,无论是夕日的“绿色兵团”还 是今天的“红客联盟”。一说到小榕的名字,可谓无人不知,无人不晓。小榕无疑已经成为中国黑客或是红客界的代表人物之一。几年来,小榕也算是得到了不少的 鲜花和掌声。支持者之多只要看看小榕的个人网站的浏览量就知道了。可是,有谁真正静下心来,仔细想过小榕都做了些什么呢?他做的事真的如红客们说的那样是 一起在为中国的网络安全而努力吗?也许你想过,也许你没有,但是无论怎样,请先听听我个人的一点愚见。小榕等一类人,他们在现实中在做什么,我并不了解, 可能也是安全顾问之类。然而,他们在网络上在做什么,我是看见的。如果小榕他们真的是在为网络安全而努力,那么他的个人网站就应该是一个有利于培养网络安 全工程师的网站,只有当中国有更多的网络安全工程师的时候,中国的网络才可以谈安全,而不是更多的黑客。

那么作为一个真正的安全技术网站应该做到什么呢?来看看专业的安全人士是怎么说的:
①、 网站上必须有网络安全教程的下载及一些发现被攻击时的具体解决方案;
②、 详细介绍防火墙的原理及实现;
③、 给出安全软件的编写策略及原码(可以是部分);
④、 即使给出一些攻击性软件,也应该指出是用于安全漏洞测试的,最重要的是应该同时具体的攻击原理,最好同时有防卫方案及防卫原理介绍,而且对防卫软件的介绍应该更加的具体。

以 上四点才是一个网络安全网站应该做的。但是,小榕的个人网站做到了多少呢?人们在他的网站上看见的是大量最新最好的攻击性软件及使用方法介绍供人下载,并 且指出是菜鸟一看就懂,立刻上手,但是却丝毫不给出防御的措施,就算不给,给出攻击原理也好啊,至少敏感的网络安全人士会立刻给出解决方案,这样可以缩短 安全软件的开发周期。但是这也极少看见,或是无关痛痒的略点一二。根本是对网络安全不负责任。唯一看上去好象算负责的就是那句“劝告大家不要用本网站提供 的软件攻击他人”,但是这样的话有什么用呢?有时反而更容易激起人们的兴趣。至于提供安全教程下载要么根本没有要么就是名字这样叫内容还是攻击教程,这一 点我不说,网民应该可以感觉到的。当然有时到是可以看见安全防卫软件的下载,也是十分陈旧的。就好象武器店卖的是雪亮崭新的矛却卖锈迹斑斑的盾。

这 样造成的后果是什么呢?“盾”老化了的已经不能用了,安于防守,必然一败涂地,结果是所有的人一涌而上,打着“维护中国网络安全”的大旗,在网络上展开拼 杀,并自称是变被动为主动,以攻击代替防守,而自己的防御系统没有什么改进,一旦中拳也是很痛的,这就象小孩子打架,结果使得网络上一旦展开黑客大战往往 两败俱伤,谁赢只是看谁先攻击罢了,可悲,可叹啊!但是作为网络工程师希望造成的不是这样的氛围。我们希望网络上到处都是身着铠甲,一手持盾,一手拿矛的 甲士。在受攻击时可以做到足够的防卫,并给对方警告,在对方顽固不化时,才用矛给予教训,而在任何情况下不主动攻击他人,这才是仁者之风,才是网络应有的 气氛,要有这样的气氛,网络可供下载的应该是最好的盾和必要的矛,不是现在这样的。

现在再来看看所谓的网络安全论坛,有很多人认为这样的形式很好,大家可以交流经验,但是就靠这个是远远不够的,诚然现在的安全论坛分类详细,条目繁多,但是它的缺点也是很多的。这里说最大的三点:

首先,论坛即使提到安全问题,也是零零星星的,很难系统化,自然对安全意识的推广十分不利,而且问题提出了,回答也是少有着边际的,即使很有水平的人,回答的正确的也只是告诉你去装什么软件,少有谈及理论之人,也许是自己用来吃饭的技术不便传人吧;
其次,论坛上灌水之人众多,真正懂技术的人太少了,很多人只是在某某电脑杂志上看见有关黑客的文章就上传,甚至随便抓一篇就是,可能是连自己也看不懂的文章。上传只是为了多骗些经验值,让更多的菜鸟崇拜自己,这样的文章往往没有什么价值,反而浪费很多人的时间去看;
再次,就是网管自己管理不到位,很多过期的毫无价值的东西,可以删的就删了它,这样以避免长期积累一个论坛多达数十上百页,新来的人不知道看什么。

当 然这样还有一个问题,什么是没有价值的东西?这一点很多网管往往误解我们的意思,他们会认为在网上放了半年或是一年的东西,很多人看过了,就没有价值了, 就可以删了,这样往往造成想“CEO是什么?”,“ISDN是什么?”,“ADSL是什么?”等等这些对初学者是永远有用的,而且是新手们特别想问的问 题,而要新手们每次都问一边这样的问题无疑那些自以为是老鸟的人又会笑他们无知,这样使得新手的入门变的比提高更难,所以对于这样的问题就应该一直在网络 上。

上面说的种种问题,归一下就是象小榕这样有关安全技术的网站,应该提供的知识(网络安全知识)没有提供,甚至是提供了相反的知识(黑客攻 击知识)。已经提供的服务(安全技术论坛)又办的十分糟糕。结果使人们想在网络上找到有关网络安全的知识来保护自己变的很困难,往往最多是在受攻击后在求 救,还不一定有救。而这样的网络提供的服务却使那些对网络略知一二的人很容易找到攻击别人的方法,软件及实例。可谓全套服务。这样就培养了一大批恶意的攻 击者,给网络增加了危险,给国家带来了损失。同样的问题不只在小榕网站,红客联盟中国网络安全技术联盟也一样。有时甚至提供攻击教程的下载。根本就成为一 个培养黑客的网站。

这些网站,他们都有共同的标语“为中国的网络安全而努力”,他们都说:“为了中国的主权,向老美发起攻击。”他们都以为自 己是一颗红心向着党,是爱国的。但是他们是否想过,他们在网络上教人的方式是否有错呢?他们教出的都是什么样的人?他们的行为是给中国带来

无觅相关文章插件,快速提升流量