目录介绍:
听说大批黑客要进攻谷歌,真的么?
是真的 而且由于IE系列浏览器的一个漏洞已经导致谷歌被黑 微软将在两周之内发布补丁 如果你有360安全卫士的话它会提示你下载补丁 这恐怕是目前最有效的预防措施 也可以使用更安全的浏览器
Google为什么想要离开中国?
2010年1月13日消息,据英国《金融时报》报道,谷歌表示将冒着被赶出全球人口最多的互联网市场的危险,停止对其在华搜索服务颇具争议的审查活动。此前谷歌宣称受到来自中国的黑客攻击,攻击者试图进入谷歌及其它国际企业的网络系统。 谷歌还表示,已经发现证据证明有人企图侵入其Gmail邮件系统,但仅成功进入两个账户。 谷歌表示,去年12月中旬,公司辨识出“来自中国”、针对其企业系统的“技术高度复杂、有目的性的攻击”。谷歌补充道,公司还发现证据表明,另有“至少”20家金融、媒体以及其它领域的公司也受到类似攻击。 一位与谷歌关系密切的人士表示,谷歌公司没有证据证明这些网络攻击得到了官方的批准。然而,另一位了解谷歌公司思维模式的人士称,如果不是相信这些攻击得到了官方的支持,谷歌是不会采取如此极端的举措的。 谷歌公司在官方博客上发表的声明称:“这些攻击以及它们所暴露的监视行为——加上过去一年里试图进一步限制内容的行为——致使我们得出如下结论:我们必须重新评估在中国商业运营的可行性。公司已决定,不愿继续审查中文网站Google.cn上的搜索结果,因此未来几周里,公司将就能否以及如何在法律允许的范围之内运营一个内容不经过滤的搜索引擎与中国政府进行谈判。我们认识到,这很可能意味着公司将不得不关闭中文网站,甚至可能包括我们在中国的办事处。” 终止对其中国搜索服务的自我审查意味着谷歌撤销了其最具争议的决定之一:2006年,为了换取在华运营中文服务的许可,谷歌同意屏蔽部分网站内容。 这一决定激起了全球范围的批评,并导致谷歌内部产生分歧。以联合创始人谢尔盖-布林 (Sergey Brin)为首的一些高管对此举深感不满。据一位了解谷歌公司的人士称,在去年年中,谷歌就是否应该退出中国市场进行了更认真的考虑,但另一位人士表示,那些网络攻击显然才是最新决定的导火索。
谷歌公司借黑客攻击问题指责中国是怎么回事?
2010年1月12日15时,谷歌高级副总裁及首席法律顾问大卫·多姆德在谷歌官方博客上发文表示,谷歌集团考虑关闭“谷歌中国”网站以及中国办事处。 谷歌称其安全系统未能阻止针对其主要基础设施的攻击。这些攻击已导致公司一些自主知识产权以及两个Gmail帐户信息失窃。 谷歌安全工程师阿尔玛·惠顿表示,对谷歌系统的黑客攻击“针对性很强”,瞄准了公司本身以及一些公司用户的个人电脑。她还表示,谷歌已经跟踪到了攻击的源头,来自中国。 北京时间3月23日凌晨3时零3分,谷歌公司高级副总裁、首席法律官大卫·德拉蒙德公开发表声明,再次借黑客攻击问题指责中国,宣布停止对谷歌中国搜索服务的“过滤审查”,并将搜索服务由中国内地转至香港。
黑客攻击的目的和过程
攻击目的
进程执行
攻击者在登上了目标主机后,或许只是运行了一些简单的程序,也可能这些程序是无伤大雅的,仅仅只是消耗了一些系统的CPU时间。
但是事情并不如此简单,我们都知道,有些程序只能在一种系统中运行,到了另一个系统将无法运行。一个特殊的例子就是一些扫描只能在UNIX系统中运行,在这种情况下,攻击者为了攻击的需要,往往就会找一个中间站点来运行所需要的程序,并且这样也可以避免暴露自己的真实目的所在。即使被发现了,也只能找到中间的站点地址。
获取数据
攻击者的目标就是系统中的重要数据,因此攻击者通过登上目标主机,或是使用网络监听进行攻击事实上,即使连入侵者都没有确定要于什么时,在一般情况下,他会将当前用户目录下的文件系统中的/etc/hosts或/etc/passwd复制回去。
获取权限
具有超级用户的权限,意味着可以做任何事情,这对入侵者无疑是一个莫大的诱惑。在UNIX系统中支持网络监听程序必需有这种权限,因此在一个局域网中,掌握了一台主机的超级用户权限,才可以说掌握了整个子网。
非法访问
有许多的系统是不允许其他的用户访问的,比如一个公司、组织的网络。因此,必须以一种非常的行为来得到访问的权力。这种攻击的目的并不一定要做什么,或许只是为访问面攻击。在一个有许多windows95
的用户网络中,常常有许多的用户把自己的目录共享出未,于是别人就可以从容地在这些计算机上浏览、寻找自己感兴趣的东西,或者删除更换文件。或许通过攻击来证明自己技术的行为才是我们想像中的黑客行径,毕竟,谁都不喜欢些专门搞破坏,或者给别人带来麻烦的入侵者。但是,这种非法访问的的黑客行为,人们也不喜欢的。
操作
有时候,用户被允许访问某些资源,但通常受到许多的限制。在一个UNIX系统中没有超级用户的权限,许多事情将无法做,于是有了一个普通的户头,总想得到一个更大权限。在windowsNT系统中一样,系统中隐藏的秘密太多了,人们总经不起诱惑。例如网关对一些站点的访问进行严格控制等。许多的用户都有意无意地去尝试尽量获取超出允许的一些权限,于是便寻找管理员在展示被黑客利用来攻击政府机构网站的电脑置中的漏洞,或者去找一些工具来突破系统的安全防线,例如,特洛伊木马就是一种使用多的手段。
拒绝服务
同上面的目的进行比较,拒绝服务便是一种有目的的破坏行为了。拒绝服务的方式很多,如将连接局域网的电缆接地;向域名服务器发送大量的无意义的请求,使得它无法完成从其他的主机来的名字解析请求;制造网络风暴,让网络中充斥大量的封包,占据网络的带宽,延缓网络的传输。
涂改信息
涂改信息包括对重要文件的修改、更换,删除,是一种很恶劣的攻击行为。不真实的或者错误的信息都将对用户造成很大的损失。
暴露信息
入侵的站点有许多重要的信息和数据可以用。攻击者若使用一些系统工具往往会被系统记录下来如果直接发给自己的站点也会暴露自己的身份和地址,于是窃取信息时,攻击者往往将这些信息和数据送到一个公开的FTP站点,或者利用电子邮件寄往一个可以拿到的地方,等以后再从这些地方取走。
这样做可以很好隐藏自己。将这些重要的信息发往公开的站点造成了信息的扩散,由于那些公开的站点常常会有许多人访问,其他的用户完全有可能得到这些情息,并再次扩散出去。
“谷歌事件”是怎么一回事?
谷个不满中国互联网的审查制度,要求中国政府取消这个审查制度,否则就要退出中国市场。一个小小的谷歌,真是也太狂妄了。暂且不说中国政府的这种作法是对是错,你一个商家,跑到人家家里,还要对别人指手划脚,这真是典型的美国霸权心态!中国政府没有理会,只有外交部发言人作了一个“目前我们还没有收到谷歌要求退出的任何申请”的说明。算是给谷歌留了一条退路。前两天谷歌住中国总部自己发表声明,说谷歌无意退出中国互联网市场。有人怀疑,这可能是美国政府的慕后操纵。
网友评论
最新评论
。“谷歌事件”是怎么一回事?谷个不满中国互联网的审查制度,要求中国政府取消这个审查制度,否则就要退出中国市场。一个小小的谷歌,真是也太狂妄了。暂且不说中国政府的这种作法是对是错,你一个商家,跑到人家家里,还要对别人指手划脚
行性。公司已决定,不愿继续审查中文网站Google.cn上的搜索结果,因此未来几周里,公司将就能否以及如何在法律允许的范围之内运营一个内容不经过滤的搜索引擎与中国政府进行谈判。我们认识到
险,停止对其在华搜索服务颇具争议的审查活动。此前谷歌宣称受到来自中国的黑客攻击,攻击者试图进入谷歌及其它国际企业的网络系统。 谷歌还表示,已经发现证据证明有人企图侵入其Gmail邮件系统,但仅成功进入两个账户。 谷歌表示,去年12月中旬,公司辨识出“来自中国”、