精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

當(dāng)前位置:安全企業(yè)動態(tài) → 正文

McAfee創(chuàng)始人:國安局后門暴露國家機密

責(zé)任編輯:jackye 作者:風(fēng)帆 |來源:企業(yè)網(wǎng)D1Net  2016-02-29 09:08:42 本文摘自:騰訊科技

殺毒軟件McAfee創(chuàng)始人:國安局后門正將美國秘密暴露給敵人

早在1979年,中國領(lǐng)導(dǎo)人鄧小平就曾預(yù)見到大多數(shù)西方領(lǐng)導(dǎo)人未曾注意到的一個事實:如果使用恰當(dāng),軟件的破壞性可能遠(yuǎn)超過核武器。在鄧小平領(lǐng)導(dǎo)下,中國開始了雄心勃勃的元軟件(meta-software)開發(fā)項目。

那么什么是元軟件?這是一門被西方世界完全忽略的科學(xué),一個國家要想在網(wǎng)絡(luò)戰(zhàn)中生存下來,這些開發(fā)軟件的高級原則將是必不可少的。舉例來說,程序員必須經(jīng)常受到審查。每個程序員編寫的每行代碼都需要經(jīng)過2名資深程序員的審核,這些審核人員每個月輪換一次,每2個人只會搭配一次。你會在本文后面看到,為何這種原則對社會生存至關(guān)重要。

另一個原則是在任何情況下,軟件不應(yīng)該留有后門。在鄧小平領(lǐng)導(dǎo)下,任何留有后門或違反元軟件開發(fā)原則的行為都將受到嚴(yán)懲。我舉個軟件中被植入后門后引發(fā)災(zāi)難性后果的真實例證。去年12月17日,安全網(wǎng)絡(luò)系統(tǒng)供應(yīng)商Juniper Networks(其客戶幾乎包括美國所有政府機構(gòu))宣稱,其系統(tǒng)中發(fā)現(xiàn)2個“未經(jīng)授權(quán)的”后門。

對于那些不理解后門如何被創(chuàng)造出來的讀者來說,后門只能由軟件開發(fā)商創(chuàng)造,絕對沒有其他方式。因此,公司軟件開發(fā)部門肯定存在“流氓雇員”,這很明顯。此外,如果你繼續(xù)閱讀本文,你會發(fā)現(xiàn)誰在Juniper Networks中發(fā)揮了“流氓雇員”的作用,以及為何如此。

首先,讓我們介紹下Juniper Networks的背景。這家網(wǎng)絡(luò)系統(tǒng)供應(yīng)商在100多個國家和地區(qū)開展業(yè)務(wù),其50%收入來自美國,30%收入來自歐洲,20%收入來自亞洲。Juniper Networks的過半客戶生活在美國國安局(NSA)非常感興趣的地方。

黑客組織“匿名者”曾公開2011年2月份的絕密文件顯示,英國情報機構(gòu)GCHQ顯然了解國安局的行動,并予以積極配合。他們暗中利用Juniper Networks13種不同模式防火墻存在的安全漏洞“獲得巨大能力”。我希望所有人都能了解“獲得能力”的意思。國安局在Jupiter Networks系統(tǒng)中植入程序,因為沒有其他方式獲得這種能力。

“黑帽”黑客已經(jīng)將自己融入目標(biāo)機構(gòu)中多年,此舉曾導(dǎo)致知名婚外情網(wǎng)站Ashley Madison去年癱瘓,因此國安局利用這種技術(shù)并不令人感到奇怪。Juniper Networks的聲明中令人感興趣的是,其中一個后門是國安局2011年之前編寫的代碼驗證程序。《連線》雜志報道稱:Juniper Networks的后門值得關(guān)注,它似乎是基于國安局?jǐn)?shù)年前按照Dual_EC算法創(chuàng)造的后門,以供其秘密使用。

國安局于2011年曾暗中利用許多美國敵人正在使用的安全軟件后門,輕松對這些敵人進(jìn)行監(jiān)視。這些絕密文件曝光數(shù)周后,互聯(lián)網(wǎng)界即了解了這些后門,包括中國、俄羅斯以及地球上的所有黑客。監(jiān)督主要軟件系統(tǒng)變化非常簡單,每個黑客工具包中都有一個比較程序,可以勾勒出軟件開發(fā)商對軟件做出的所有變動。

因此,當(dāng)國安局監(jiān)視所謂的中東敵人、中國、俄羅斯以及其他敵對勢力時,美國的所有重要秘密也通過國安局的后門曝光出去。國安局未曾注意到,Jupiter Network系統(tǒng)50%的用戶是美國人,其中大部分都是美國政府機構(gòu)。

僅2015年,美國國防部、財政部、人事管理辦公室等機構(gòu)就曾遭到黑客攻擊。利用國安局后門,560萬國防部關(guān)鍵人員的指紋失竊。5月27日,財政部數(shù)百萬份納稅申報資料失竊。最具破壞性的黑客襲擊事件是人事管理辦公室,2200萬份敏感文件失竊。

無論國安局通過其后門獲得了什么,都無法抵消其他人利用同樣的后門對美國造成的傷害。如果Juniper Networks有先見之明,遵循中國已經(jīng)施行了35年的網(wǎng)絡(luò)原則,所有上訴事件可能都不會發(fā)生。

國安局植入Juniper Networks系統(tǒng)的程序應(yīng)該受到2名資深編碼者的審核,他們各自閱讀代碼,并立即識別出后門。管理層應(yīng)該收到通知,“流氓員工”被控以重罪。此外,國安局不可能獲得審核員的幫助,因為他們都是隨機輪換的。

在這個領(lǐng)域,我們至少落后中國人20年,需要向中國和俄羅斯學(xué)習(xí)。我們必須盡快行動起來,不能再像孩子在操場上玩真槍。我們已經(jīng)長大,我們的技術(shù)正超越我們,因為我們尚未能掌握其微妙含義。

關(guān)鍵字:國安后門Networks

本文摘自:騰訊科技

x McAfee創(chuàng)始人:國安局后門暴露國家機密 掃一掃
分享本文到朋友圈
當(dāng)前位置:安全企業(yè)動態(tài) → 正文

McAfee創(chuàng)始人:國安局后門暴露國家機密

責(zé)任編輯:jackye 作者:風(fēng)帆 |來源:企業(yè)網(wǎng)D1Net  2016-02-29 09:08:42 本文摘自:騰訊科技

殺毒軟件McAfee創(chuàng)始人:國安局后門正將美國秘密暴露給敵人

早在1979年,中國領(lǐng)導(dǎo)人鄧小平就曾預(yù)見到大多數(shù)西方領(lǐng)導(dǎo)人未曾注意到的一個事實:如果使用恰當(dāng),軟件的破壞性可能遠(yuǎn)超過核武器。在鄧小平領(lǐng)導(dǎo)下,中國開始了雄心勃勃的元軟件(meta-software)開發(fā)項目。

那么什么是元軟件?這是一門被西方世界完全忽略的科學(xué),一個國家要想在網(wǎng)絡(luò)戰(zhàn)中生存下來,這些開發(fā)軟件的高級原則將是必不可少的。舉例來說,程序員必須經(jīng)常受到審查。每個程序員編寫的每行代碼都需要經(jīng)過2名資深程序員的審核,這些審核人員每個月輪換一次,每2個人只會搭配一次。你會在本文后面看到,為何這種原則對社會生存至關(guān)重要。

另一個原則是在任何情況下,軟件不應(yīng)該留有后門。在鄧小平領(lǐng)導(dǎo)下,任何留有后門或違反元軟件開發(fā)原則的行為都將受到嚴(yán)懲。我舉個軟件中被植入后門后引發(fā)災(zāi)難性后果的真實例證。去年12月17日,安全網(wǎng)絡(luò)系統(tǒng)供應(yīng)商Juniper Networks(其客戶幾乎包括美國所有政府機構(gòu))宣稱,其系統(tǒng)中發(fā)現(xiàn)2個“未經(jīng)授權(quán)的”后門。

對于那些不理解后門如何被創(chuàng)造出來的讀者來說,后門只能由軟件開發(fā)商創(chuàng)造,絕對沒有其他方式。因此,公司軟件開發(fā)部門肯定存在“流氓雇員”,這很明顯。此外,如果你繼續(xù)閱讀本文,你會發(fā)現(xiàn)誰在Juniper Networks中發(fā)揮了“流氓雇員”的作用,以及為何如此。

首先,讓我們介紹下Juniper Networks的背景。這家網(wǎng)絡(luò)系統(tǒng)供應(yīng)商在100多個國家和地區(qū)開展業(yè)務(wù),其50%收入來自美國,30%收入來自歐洲,20%收入來自亞洲。Juniper Networks的過半客戶生活在美國國安局(NSA)非常感興趣的地方。

黑客組織“匿名者”曾公開2011年2月份的絕密文件顯示,英國情報機構(gòu)GCHQ顯然了解國安局的行動,并予以積極配合。他們暗中利用Juniper Networks13種不同模式防火墻存在的安全漏洞“獲得巨大能力”。我希望所有人都能了解“獲得能力”的意思。國安局在Jupiter Networks系統(tǒng)中植入程序,因為沒有其他方式獲得這種能力。

“黑帽”黑客已經(jīng)將自己融入目標(biāo)機構(gòu)中多年,此舉曾導(dǎo)致知名婚外情網(wǎng)站Ashley Madison去年癱瘓,因此國安局利用這種技術(shù)并不令人感到奇怪。Juniper Networks的聲明中令人感興趣的是,其中一個后門是國安局2011年之前編寫的代碼驗證程序。《連線》雜志報道稱:Juniper Networks的后門值得關(guān)注,它似乎是基于國安局?jǐn)?shù)年前按照Dual_EC算法創(chuàng)造的后門,以供其秘密使用。

國安局于2011年曾暗中利用許多美國敵人正在使用的安全軟件后門,輕松對這些敵人進(jìn)行監(jiān)視。這些絕密文件曝光數(shù)周后,互聯(lián)網(wǎng)界即了解了這些后門,包括中國、俄羅斯以及地球上的所有黑客。監(jiān)督主要軟件系統(tǒng)變化非常簡單,每個黑客工具包中都有一個比較程序,可以勾勒出軟件開發(fā)商對軟件做出的所有變動。

因此,當(dāng)國安局監(jiān)視所謂的中東敵人、中國、俄羅斯以及其他敵對勢力時,美國的所有重要秘密也通過國安局的后門曝光出去。國安局未曾注意到,Jupiter Network系統(tǒng)50%的用戶是美國人,其中大部分都是美國政府機構(gòu)。

僅2015年,美國國防部、財政部、人事管理辦公室等機構(gòu)就曾遭到黑客攻擊。利用國安局后門,560萬國防部關(guān)鍵人員的指紋失竊。5月27日,財政部數(shù)百萬份納稅申報資料失竊。最具破壞性的黑客襲擊事件是人事管理辦公室,2200萬份敏感文件失竊。

無論國安局通過其后門獲得了什么,都無法抵消其他人利用同樣的后門對美國造成的傷害。如果Juniper Networks有先見之明,遵循中國已經(jīng)施行了35年的網(wǎng)絡(luò)原則,所有上訴事件可能都不會發(fā)生。

國安局植入Juniper Networks系統(tǒng)的程序應(yīng)該受到2名資深編碼者的審核,他們各自閱讀代碼,并立即識別出后門。管理層應(yīng)該收到通知,“流氓員工”被控以重罪。此外,國安局不可能獲得審核員的幫助,因為他們都是隨機輪換的。

在這個領(lǐng)域,我們至少落后中國人20年,需要向中國和俄羅斯學(xué)習(xí)。我們必須盡快行動起來,不能再像孩子在操場上玩真槍。我們已經(jīng)長大,我們的技術(shù)正超越我們,因為我們尚未能掌握其微妙含義。

關(guān)鍵字:國安后門Networks

本文摘自:騰訊科技

電子周刊
回到頂部

關(guān)于我們聯(lián)系我們版權(quán)聲明隱私條款廣告服務(wù)友情鏈接投稿中心招賢納士

企業(yè)網(wǎng)版權(quán)所有 ©2010-2024 京ICP備09108050號-6 京公網(wǎng)安備 11010502049343號

^
  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 枣庄市| 阿图什市| 扬州市| 新建县| 蛟河市| 嘉禾县| 贵港市| 汕头市| 郴州市| 自治县| 长宁县| 湘乡市| 静安区| 南开区| 肥乡县| 岳阳市| 兰坪| 资源县| 宜春市| 宁津县| 电白县| 日喀则市| 车险| 合肥市| 白城市| 阜平县| 大港区| 北碚区| 新巴尔虎右旗| 玉山县| 吉木乃县| 封开县| 化隆| 平舆县| 黔西| 义马市| 建始县| 滨海县| 额尔古纳市| 麻城市| 义乌市|