由买买提看人间百态

boards

本页内容为未名空间相应帖子的节选和存档,一周内的贴子最多显示50字,超过一周显示500字 访问原贴
Military版 - NYTimes: 中国劫持百度广告流量攻击GitHub
相关主题
土共ddos github 以迫使其移除"反长城防火墙"项目黑客组织:德国政府设有专门软件监控网络用户
产党利用海外华人攻击github史上最搞笑的Windows错误提示信息 (转载)
有人关心github被百度攻击的新闻么?中国封杀有关CNNIC发布中间人证书的文章
狗狗和土共又开掐了08年中国政府处理汶川地震的做法也有一些不足之处
真理部和谐文:外媒借机炒中国启用网络大炮 或是被美国嫁祸NSA数据中心有所有网络流量的备份 但不一定都能解密 数据加密传输很重要
我军击落越南战斗机两架老毛子悲剧:80%的网络流量被瑞典截获交给NSAZT
shadowsocks软件作者被约谈高山下的花环(三) zz
复工到底会不会造成其他城市像武汉一样,由于病人太多,医院瘫54军160师478团一营炮连惩越作战攻打脱浪县战斗回忆 [ZT]
相关话题的讨论汇总
话题: 攻击话题: github话题: 网站话题: 中国话题: 流量
进入Military版参与讨论
1 (共1页)
b**********h
发帖数: 419
1
http://cn.nytimes.com/china/20150331/c31hack/
香港——长期以来,中国政府一直在使用一套复杂的互联网过滤器作屏障,阻止民众访
问政府认为含有危险信息的外国网站。这套过滤体系被称为“防火长城”(Great
Firewall)。
但最近,试图帮助中国互联网用户规避这种审查的网站,遭受了一系列攻击。在这些攻
击中,“防火长城”似乎被用作了武器,将流经它的海量网络流量中的一部分,指向一
些网站,使目标网站过载。
中国政府的这种做法,既利用也损害了本国的互联网公司百度,它是中国最大的搜索引
擎。那些攻击手段似乎劫持了本应流向百度的广告和分析流量,然后再将那些流量转移
到较小的网站上。这种攻击方式被称为分布式阻断服务(distributed denial of
service,简称DDoS)攻击,巨大的数据流可以起到让那些网站瘫痪的效果。
北京一方面希望控制网络信息流动,另一方面又希望鼓励本土科技产业的增长。当下攻
击性极强的新策略,生动地显示出北京正在这两种欲望之间,艰难地寻求平衡。
最近这一轮攻击的主要目标是GitHub。它是一个颇受欢迎的网站,充当着程序员的代码
库。该网站对中国的科技企业来说必不可少,但同时也托管着多个页面,让用户可以访
问在中国被屏蔽的网站。
由于GitHub是完全加密的,中国国内的网络过滤系统无法辨别哪些页面含有对程序员有
用的代码,哪些页面含有规避审查的代码。2013年,政府全面屏蔽GitHub时,在中国众
多的电脑工程师中引发了强烈抗议,于是该网站随后被解封。
新一轮攻击更多地采取了围堵的方式,用网络流量冲击该网站——这种冲击难以抵挡,
并且会产生极大损害——希望能迫使它撤下两个页面。其中一个页面上有来自
GreatFire.org的代码。GreatFire.org是一家非营利性组织,运营着谷歌(Google)、
BBC和《纽约时报》等被屏蔽网站的镜像。另一个页面上有指向纽约时报中文网的镜像
网站的链接。
时报拒绝就攻击发表评论。
“这对表达自由来说是一个大问题,”香港中文大学助理教授徐洛文(Lokman Tsui)说
。他接着表示,这些攻击可能会使GitHub等网站断定,托管被中国政府认为有问题的内
容太麻烦了。
“这是向GitHub的维护人员发出的一个信号:你们要剔除GreatFire和《纽约时报》的
内容,不然我们就一直这么做,”安全公司F-Secure的首席研究官米科·希波宁(Mikko
Hypponen)说。
新一轮攻击发生时,中国政府加强了国内的审查,而且就全球互联网的管理方式,也更
加直言不讳地发表了意见。中国互联网事务的主管官员鲁炜近来频繁公开露面,他在多
个场合要求尊重中国的互联网主权,意思是中国应该有权在境内按照自己的意愿管理互
联网。
但GreatFire.org在GitHub上的资料是一个不同寻常的例外。GitHub的总部位于旧金山
,该网站提供了可以在中国解封网站的代码,这被认为是在外国违反中国法律的行为。
国际战略研究中心(Center for Strategic and International Studies)高级研究员詹
姆斯·安德鲁·刘易斯(James Andrew Lewis)表示,攻击行动是为了针对互联网不受领
土限制的特点。
“中国试图重新定义互联网的规则,他们一边摸索,一边采取行动,”他说。“这次举
动是另一套行动方式中的一种,由此我们可以认为,中国会对互联网的运行发表更多意
见。”
他还表示,美国过去曾对伊朗发动的DDoS攻击做出强烈回应。这次,如果中国继续开展
此类攻击,奥巴马政府可以施加更大压力,对中国采取更加严厉的惩罚。
一些安全专家表示,尽管最新一轮攻击行动的手法广为人知,但是此次攻击的新特征对
努力保持网站运行的维护人员造成了巨大的困难。尤其是这些网络流量来自分布在世界
各地的真实用户,而不是被感染的电脑集中组成的网络,所以很难甄别真流量和假流量。
专家表示,他们无法确定攻击行动的幕后主使。但境外用户访问中国境内的网站时,发
向或来自百度广告及分析工具的数据,就会被重定向到攻击的目标网站。由于这些数据
似乎是在中国与世界相连接的网关被重定向的,所以分析人士怀疑,这是中国政府和“
防火长城”所为。
一名分析人士在Insight Labs经营的一个安全网站上发帖称,“在中国内部网络与互联
网的交界处,某台设备劫持了”通往中国的连接。
“换句话说,”这篇帖子接着写道,“就连中国境外的人,都被当做武器,去攻击中国
政府不喜欢的事情了,比如言论自由。”
希波宁表示,这种时断时续的攻击流量,与“防火长城”的过滤方式类似,实施攻击的
能力和动机,也把怀疑的焦点指向北京。
GitHub在周五发表声明称,此次攻击行动是针对该网站的同类攻击中规模最大的,而且
使用了“一些复杂的新手法,利用毫不知情的无关人群的网页浏览器,产生极高流量,
来冲击GitHub.com网站”。
“根据我们收到的报告,”该公司表示,“我们认为此次攻击的目的是说服我们移除特
定类别的内容。”
截至周一,GitHub表示,服务运转正常,但攻击流量仍在继续。
攻击活动致使百度陷入艰难的境地。徐洛文称,这是在中国营商的代价,并表示百度“
被人利用”。他还指出,此次攻击切断了百度的广告流量,直接影响了该公司的利润。
百度发言人郭怡广(Kaiser Kuo)表示,该公司没有发现安全漏洞,并且正在与其他机构
合作,对攻击活动开展调查。
1 (共1页)
进入Military版参与讨论
相关主题
54军160师478团一营炮连惩越作战攻打脱浪县战斗回忆 [ZT]真理部和谐文:外媒借机炒中国启用网络大炮 或是被美国嫁祸
解放军拼命疾行救受灾藏民 急行军33小时120公里我军击落越南战斗机两架
武警部队通令嘉奖唐家山堰塞湖抢险参战官兵shadowsocks软件作者被约谈
三战士生擒三越军复工到底会不会造成其他城市像武汉一样,由于病人太多,医院瘫
土共ddos github 以迫使其移除"反长城防火墙"项目黑客组织:德国政府设有专门软件监控网络用户
产党利用海外华人攻击github史上最搞笑的Windows错误提示信息 (转载)
有人关心github被百度攻击的新闻么?中国封杀有关CNNIC发布中间人证书的文章
狗狗和土共又开掐了08年中国政府处理汶川地震的做法也有一些不足之处
相关话题的讨论汇总
话题: 攻击话题: github话题: 网站话题: 中国话题: 流量