加载中…
个人资料
  • 博客等级:
  • 博客积分:
  • 博客访问:
  • 关注人气:
  • 获赠金笔:0支
  • 赠出金笔:0支
  • 荣誉徽章:
正文 字体大小:

绿坝决口,百姓遭殃

(2009-06-13 17:59:29)
标签:

it

          611日,美国Michigan大学计算机科学与工程系J. Alex Halderman教授发表绿坝分析报告(2.4版本),指出绿坝系统存在严重的安全漏洞,告知绿坝用户,在当前情况下,保护自己的最可靠的办法(surest way)就是立即把它删除。我们该怎么办?

         Alex Halderman是密歇根大学的电力工程和计算机科学教授,邮件地址:jhalderman@eecs.umich.edu,移动电话:6095582312Halderman教授自2002年至今共发表30余篇技术论文,Analysis of the Green Dam Censorware System4A4打印纸)是他最近的一篇技术分析报告。今年秋天,他讲授的课程是计算机安全引论,冬天讲授的课程是计算机和网络安全。他的专长领域是应用计算机安全,特别是软件的安全性研究。他的业余时间爱好是绘画,面孔很学究,戴着深度眼镜,不像是个特务。

         我仔细研究了Halderman教授的分析报告,发现此人技术很专业。他指出一点,绿坝作者在编程时给URL留下一个固定长度的缓冲区,明白人都知道以下该怎么办了(让缓冲区溢出),再塞进去私货,轻易就把用户搞定。他指出绿坝作者的C编程技术太差了。我都要替他们脸红,要是我才不这样说出来呢!

         今年4月份,我搬家,无意中发现一个大纸袋,里面放着许多整整齐齐的小纸条,那都是我在19902月期间用钢笔亲手抄写的c函数命令(635个)。现在想来,很感亲切。今年夏天,我想去清华或是北大找几位计算机硕士毕业生(最好是留校的助教),帮助Ubuntu实验室做点事情,劳务报酬已经不成问题。我也想搞一下Halderman的绿坝分析,因为,外国人的眼睛珠子都是蓝蓝的,怪可怕,不可信。

          绿坝决口,百姓遭殃。我想,这一点都不假。71日以后,用户要是不愿意购买预装绿坝的电脑该怎么办呢?Halderman发现,即便你把绿坝系统删除了,某些Log文件仍然会保留下来,使用户的行为证据继续隐含在系统里面。哎哟,有人不是说,绿坝可删除吗?绿坝老板忽悠政府官员真算有招儿!

        (重要说明:绿坝问题使我很生气的地方是:绿坝作者(对政府官员)不诚实。我敢当着绿坝老板的面狠狠地批评他一顿。这纯粹是给全国老百姓添乱,给国家政府丢脸!)

0

阅读 收藏 喜欢 打印举报/Report
  

新浪BLOG意见反馈留言板 欢迎批评指正

新浪简介 | About Sina | 广告服务 | 联系我们 | 招聘信息 | 网站律师 | SINA English | 产品答疑

新浪公司 版权所有