Posts for: #Tech

熊猫烧香电脑病毒案在湖北告破 抓获8名疑犯

看到这个消息,总算舒了一口气。以后继续坚持做有价值的事情,少打口水仗吧。

无论如何,这次被人栽脏的事件,无论栽脏者出于什么目的,对我们的成长都是一种磨炼。

新华社武汉2月12日电 (记者 方政军) 湖北省公安厅12日宣布,根据统一部署,湖北网监在浙江、山东、广西、天津、广东、四川、江西、云南、新疆、河南等地公安机关的配合下,一举侦破了制作传 播“熊猫烧香”病毒案,抓获李俊(男,25岁,武汉新洲区人)、雷磊(男,25岁,武汉新洲区人)等8名犯罪嫌疑人。这是我国破获的国内首例制作计算机病 毒的大案。

  据介绍,2006年底,我国互联网上大规模爆发“熊猫烧香”病毒及其变种,该病毒通过多种方式进行传播,并将感染的所有程序文件改成熊猫举着三根香的 模样,同时该病毒还具有盗取用户游戏账号、QQ账号等功能。该病毒传播速度快,危害范围广,截至案发为止,已有上百万个人用户、网吧及企业局域网用户遭受 感染和破坏,引起社会各界高度关注。《瑞星2006安全报告》将其列为十大病毒之首,在《2006年度中国大陆地区电脑病毒疫情和互联网安全报告》的十大 病毒排行中一举成为“毒王”。

  今年1月中旬,湖北省网监部门根据公安部公共信息网络安全监察局的部署,对“

熊猫烧香”病毒的制作者开展调查。经查,熊猫烧香病毒的制作者为湖北省武汉市李俊,据李俊交代,其于2006年10月16日编写了“熊猫烧香”病毒并在网 上广泛传播,并且还以自己出售和由他人代卖的方式,在网络上将该病毒销售给120余人,非法获利10万余元。经病毒购买者进一步传播,导致该病毒的各种变 种在网上大面积传播,对互联网用户计算机安全造成了严重破坏。李俊还于2003年编写了“武汉男生”病毒、2005年编写了“武汉男生2005”病毒及 “QQ尾巴”病毒。另外,本案另有几个重要犯罪嫌疑人雷磊(男,25岁,武汉新洲区人)、王磊(男,22岁,山东威海人)、叶培新(男,21岁,浙江温州 人)、张顺(男, 23岁,浙江丽水人)、王哲(男,24岁,湖北仙桃人)通过改写、传播“熊猫烧香”等病毒,构建“僵尸网络”,通过盗窃各种游戏和QQ账号等方式非法牟 利。

  目前,李俊、雷磊等8名犯罪嫌疑人已被刑事拘留。

请大家帮忙尽量宣传

关于Tombkeeper的这篇文章:支付宝控件漏洞——到底是谁在撒谎?

地址在:http://hi.baidu.com/tombkeeper/blog/item/ff8abbd372898334960a164f.html

请各位经常来看我BLOG的朋友尽量帮忙宣传和转贴,对淘宝在支付宝这次高危漏洞的处理上,我觉得,需要让他们的公关人员学会尊重事实。

软件有BUG不可怕,有高风险的漏洞也不可怕,毕竟任何软件都不可能没有BUG。

但可怕的事情在于:在提供电子商务支付的软件“支付宝”上出现严重漏洞(能导致机器被完全控制,帐号密码丢失或现金被转走),而淘宝居然能够掩耳盗铃,声称“专家检测结果显示支付宝安全”。

并且,我发现互联网上关于这个“支付宝漏洞”的文章在日渐减少,有可能是某些势力影响下的结果,但作为局外人,我无法确认。

虽然我不认识发布漏洞的朋友,但我觉得这件事情,侮辱了支付宝用户的智商,也剥夺了他们的知情权,因此我只能请朋友们尽量高调协助宣传:支付宝控件漏洞——到底是谁在撒谎?

我的目的是:让淘宝的公关人员,至少学会尊重事实!

如果该文被删除,可以尝试以下链接:

http://www.appbeta.com/modules.php?name=News&file=article&sid=6409

http://home.donews.com/donews/article/1/110181.html

http://blog.sina.com.cn/u/4c23130a010006wq

谢谢各位 😛

Ubuntu系统的自动安全更新

安装了Ubuntu 6.10 Server,考虑到平时根本不会有时间去管理服务器,只能用懒汉的方法来折腾了,就是做个cron让它自己定时更新,特地看了一下,apt有个-y的参 数,可以跳过每次更新时的交互式确认,于是进/etc/cron.daily/打算扔个脚本,一看里面居然已经有个apt脚本,仔细看看,功能挺强,它的 注释如下:

This file understands the following apt configuration

variables:

“APT::Periodic::Update-Package-Lists=1”

- Do “apt-get update” automatically every n-days

(0=disable)

“APT::Periodic::Download-Upgradeable-Packages=0”,

- Do “apt-get upgrade –download-only” every n-days

(0=disable)

“APT::Periodic::AutocleanInterval”

- Do “apt-get autoclean” every n-days (0=disable)

“APT::Periodic::Unattended-Upgrade”

- Run the “unattended-upgrade” security upgrade

script

every n-days (0=disabled)

Requires the package “unattended-upgrades” and

will write

a log in /var/log/unattended-upgrades

“APT::Archives::MaxAge”,

- Set maximum allowed age of a cache package file. If a

cache

[阅读全文]

安全公司和安全产品们,你们能再简单一点吗?(转载)

原文请参见XFOCUS链接:https://www.xfocus.net/bbs/index.php?act=ST&f=1&t=62893,作者:-jinifly-

虽然不尽同意作者的比较“极端”的观点,但这毕竟也是我曾经考虑过,想说过的话,值得安全厂家平心静气地思考思考。

看了zhaol’s 的blog《2007年的5大安全技术》终于使我心底产生了一种要说出来的冲动。

信息安全正在把事情弄得越来越复杂,而且不着边际。看看现在的产品种类吧:FW、IDS、SCAN、IPS、AV、UTM、ADDOS、AAA、SOC、GAP、还有上面这些五大技术…

再看看现在的理论成果吧:框架、体系、规范、策略、方针、模型、矩阵、安全域……

KAO!!

IT的历史上重来就没有这么乱过!!

信息安全厂商也正在把自己弄得糊里糊涂的,真得有那么多种产品和产品线吗?真得需要那么复杂的产品线吗?

在把客户弄得晕头转向之前,真得需要先这么折磨自已吗?真得陷入了“头痛医头,脚痛医脚”的境地?无怪乎那么多人得从医学、生物科学、哲学、神学、框架、理论公式、幻想里去牵强地寻找解决问题的方法,这是为什么?

真得需要那么多没有人去多看第二眼无法实施名词缩语一堆不知所云可操作性为0的所谓“安全标准”吗?

真得需要那么多根本毫无关联和整体性可言堆切在一起却不仅不能解决问题还会影响正常业务开展的“安全产品”了吗?

换一种思路吧,那就是—-简单就好!

简单就好!

看看我吧,我从不装AV,也从不中病毒,我只做了3点,开系统自带的FW、IE不自动下载文件、我从不乱点乱访问乱下载。

我只是安静地思考,就明白了以下的道理:

1、所有的安全问题都是软件问题。

(请不要把防火防水防雷防小偷的生产安全和007的间谍手法归为信息安全,不然,信息安全管得也太宽了,而且,警察、特工、医生们也都得下岗,顺便质疑一下CISSP的包含法律、物理安全那么些个十个并无关联的安全域)

2、所有的安全保护都是保护数据。

3、所有的攻击都有访问通路。

想清楚了,就明白了,从根本上来说,只需要三种安全产品而已。与其搞一堆隔靴骚痒的东西,还不如花大力气搞那么一样东西,“搞深搞精搞出名堂”。

另外,依赖知识库或规则库工作的AV、IDS、SCANNER、风险管理等一类产品需要一种更智能、颠覆性的技术才能突破目前“攻击快于防御”的局面,或者这一类东西干脆下课,事实证明,它们是多么的苍白无力。

按照“谁做的事情谁负责”、“责任到户”的原则,既然安全问题都出自各系统厂商(网络、主机、数据库、存储、应用系统)自身所开发系统,”解铃还需系铃人 的”,安全问题理应由他们自已来解决。试问安全厂商们,你们对系统底层的了解和实现过程是否会比厂商自己更清楚呢?显而易见,不会。如果哪一天MS真得把 AV集成到windows系统里,现在的杀毒厂商恐怕也都得下课了。

另一方面,既然各系统都自带了众多的安全功能(身份认证、访问控制、加密、日志审计、备份与恢复),那么就在需要它们的时候把它们启起来好了,又何必借助 于第三方的安全厂商额外的安装一堆的agent呢?事实上如果你善于把这些功能很好的搭配利用起来,是根本不需要什么强化系统的安全产品的。您也许会说厂 商的不够强,那就由厂商自己来解决好了。从这一点来看,安全厂商其实也应该下课,或换一种活法了。

安全厂商活法就应该是不再直接面对最终用户,而是应当面对这些系统厂商,我宁愿把安全厂商理解成对系统有好处的支撑厂商或安全部件厂商,是系统的一部分, 从历年来的各系统厂商不断收购安全厂商似乎说明这一点,安全厂商所应当做的就是开发出好的软件工程工具协助厂商把好产品下线关,或协助厂商及时发现售后问 题,及时报告,让系统厂商尽快打上补丁,这才是真正的安全之道,正如汽车总装与质量控制之间不过是整体和部件之间的关系一样。而不是什么发现一条漏洞高价 去卖给别人,总搞得跟敲诈勒索一般,而安全厂商呢,则出高价去收购,就像是“销脏”渠道一样。

很多人觉得TCP/IP不安全,那就让ISO去处理好了–这事归他们管!!