312010
 

3年前我写过一篇文章,叫做《谁来保障搜索的中立》,如今,搜索中立的问题还没解决,我们又面临着另外一个更加麻烦的问题:安全中立。

就在上周,中国互联网上的口水大战再次爆发,金山软件发现奇虎360安全卫士阻拦了金山网盾的安装,而360安全卫士的老板周鸿祎随后又在新浪微博 上开辟战场,号称“一个字价值15万”的对金山软件发动了口水攻势,并在周末的中国站长大会上发布“证据”宣称金山一样拦截了360的安装。就在两大安全 软件厂商你来我往好不热闹的时候,可牛杀毒软件也加入战团,可牛老板傅盛宣布其还未正式发布即遭受360的恶意拦截,并随后公布大量证据,在其官网对360安全卫士发表了强烈抗议的声明

金山和360大家大多耳熟能详,而可牛是谁?说出来你就知道厉害了,可牛的创始人傅盛是以前奇虎360安全卫士的技术总监,就是傅盛一手打造了从无到有一直到红遍中国的360安全卫士。可以说,傅盛才是真正的,不折不扣的360安全卫士之父。

巧合的紧,本周5G白话的嘉宾是傅盛,这让我们有机会对一些有关安全的问题,直接当面和这位数年来搅的中国安全软件市场风波不平的牛人来深入探讨。

我的问题很简单:

1,我们面临的安全威胁到底有多大?这些安全威胁到底有多大程度是安全软件厂商所炒作的?

2,安全软件被用户请进个人电脑对其电脑进行管理,按软件件在判断一个程序、一个进程或者一个插件是否“健康”的权力来自哪儿?标准来自哪儿?计算机安全的中立性如何保障?

3,用户如何才能信得过这个安全软件?有什么客观有效的机制保障网络安全的管理不被“夹带私货”么?

4,你傅盛会怎么做?

傅盛是一个典型的技术出身的牛人,傅盛有着所有技术类人才的腼腆和直爽。在和傅盛交流的时候,傅盛绝无慷慨激昂的演讲,甚至连我请他给他刚刚发布的产品“可牛杀毒”做一下自我宣传,都显得有点不好意思。但是从一开始,傅盛就以一个程序员的逻辑开始一点一点的和大家分享了有关互联网安全的一个个细节问题。

从CIH到熊猫烧香,网络安全威胁陡增

和数年前乃至更早的计算机病毒时代不同,那个时候的计算机安全威胁基本上是对系统的破坏,导致计算机不能正常运行。然而大约从4、5年前开始,伴随着流氓插件、广告软件在中国的兴起,病毒作者开始发现了一个充满金钱诱惑的黑色互联网链条。病毒的作者不再以单纯的破坏为目标,相反,他们希望所有中毒的机器都能够正常运转,因为现在的病毒从制作到传播,以及到最后的获利,已经成为了一个相当完善的产业链条。3年前爆发“熊猫烧香” 病毒让媒体和公众看到了一个病毒背后的非法获利的产业链条,而熊猫烧香的作者李俊也在事后承认,熊猫烧香其实是一个有巨大bug的软件,如果这个bug不 存在的话,这个病毒将不会在用户的计算机内留下任何痕迹。熊猫烧香因为bug而过早的暴露了自己,还有多少这样的木马病毒其实没有这么明显的bug呢?很 显然,这是我们当前面临的最重要的互联网安全威胁。

傅盛说:“5年前,你的计算机里几乎没什么有价值的东西。而到今天就不一样了,你的网游账号,你的虚拟道具,你的QQ币,你的网银账户……一旦能够 通过病毒控制你的计算机,所有这些都可以成为不法病毒背后操作者的非法收入来源,并对用户带来实实在在的损失。回顾病毒发展的历史,当年CIH病毒出现的 时候人们惊呼这是一款能破坏硬件的病毒实在太厉害了,但是和现在直接偷钱的病毒比起来,CIH显然温柔多了。”

保障安全中立,靠技术靠道德都不靠谱

病毒再厉害,终归是要靠技术去解决的,比如社会上出现了悍匪,你就要找特警来摆平他们。有人说,如果拿着枪的警察去做坏事,那么这危害将由其的大。 安全软件就好像计算机用户的软件警察,用户将自己电脑里其它软件的生杀大权交到安全软件手里,如果安全软件不再客观中立,不杀病毒而杀正常软件,甚至是杀死用户自己的计算机,那可怎么办呢?

傅盛的解决方案是:1,找一家有实力有口碑有品牌的企业进行合作;2,自律,承诺不作恶;3,依靠一点一滴的口碑积累。

但是实际上,这只是可牛杀毒的自身市场品牌策略,第一条属于抱粗腿傍大款,第二条缺乏约束力,第三条呢?4年前360安全卫士初入市场,也成立了 “安全督导委员会”,借助民间第三方的帮助来宣称自己的客观和中立,然而4年后,还不是陷入了有关作恶还是被作恶的口水战之中?傅盛亲手打造了360安全 卫士,如今他的新产品可牛杀毒还未出生就被360安全卫士拦截,口碑积累起来,谁又能保证一个安全产品在占领市场之后,不为了自己在竞争中的一些需要而做 一点点甚至是好多多的恶呢?

现在我们说360安全卫士在安装可牛杀毒、金山网盾,甚至是今年2月25日对QQ的拦截,用一种没有可选项,用户只能放弃对被拦截目标的安装的方式,是一种彻头彻尾的流氓行为,完完全全的不正当竞争的话,那么我想问,如果360安全卫士像我之前说过的一样,给你一个取消拦截的按钮,它只是做一个“小小的”安全提示,说:

你现在正在安装的软件有可能不安全,360安全卫士建议你取消安装。 【确认】【取消】

这样还又如何呢?

要知道,对于安全软件的功能来说,拦截掉它认为应该拦截掉的软件,提示你也许存在的安全风险,是安全软件的分内之事。而什么是该拦截的,什么是有危险的,这个很难界定。

傅盛说:“用户会用脚投票。”不过看得出来,在说这句话的时候,傅盛的嘴角有一丝无奈的微笑。

竞争是互联网安全中立的现实解决方案

在讨论中我们要承认安全软件存在这样的逻辑:

安全软件要有管理计算机的权限才能保障计算机的安全 → 这样的权限导致安全软件实际上可以在管理病毒等威胁之外,去管理更多 → 目前还没有什么实际有效的方式规范安全软件的这种权力不被有限度的放大 → 所以说安全软件本质上存在作恶的能力 → 只要有合适的动机,安全软件就可以对你进行安全恐吓和流量劫持 → 安全软件有可能作恶

作为一个技术人,傅盛太实在了,傅盛到最后也没能给出一个让人信服的理由说他的可牛杀毒就绝对值得信任,因为空头的许诺是缺乏逻辑的表现,而很显然,傅盛是一个有逻辑的人。傅盛这样缺乏演技的坦诚和诚实,让我更加放心可牛杀毒在当前的品质。Keso说傅盛的人品信得过,但从5G白话中我和傅盛的交流来看,我也信得过,傅盛没有给出可牛杀毒如何确保不作恶的逻辑,但是他给出了另外的,对整个互联网安全市场的不作恶逻辑理念:

1,从技术上讲,现在的木马病毒程序在传播之前会寻找漏洞,主动进行有关测试以规避主流的杀毒软件、安全工具的拦截。如果一个能够被市场上最主流的 安全软件轻易拦截的病毒,显然也缺乏传播的价值。因此,更多安全厂商,更多的非主流安全软件,将会更有利于避免那种一款杀毒软件被攻陷,所有用户电脑都完 蛋的情况发生;

2,从市场上讲,安全软件的竞争,会促使各个安全厂商更加注重产品品质。并且更多的安全软件厂商,也就意味着更多的人在从事互联网安全的研发工作。从历史上来看,每一次新的病毒爆发,或者微软漏洞出现,都会有不同的厂商抢先监测到并发布解决方案,所谓各领风骚,各有所长。

对于以上逻辑,我深以为然。

傅盛在360的时候,那个安全卫士和现在不一样,是一个充满想象力和极其有好的软件,我也对其充满期待,而现在的360,和傅盛无关。从这一点来看,可牛是一个不应该被报以过多怀疑的新产品。

而可牛杀毒杀进安全市场,在当今这个缺乏规范和道德的安全软件市场上,增添了一股新兴的制衡力量,虽然,这个力量看起来还很小。现在去担心未来可牛 在坐拥用户之后去作恶显然为时尚早,倒是有些打算挟用户以令对手的力量,不得不回头看看背后的新威胁,这对用户来说,总是好事吧……

仅仅就是为了让这个安全市场多一份安全保障,我们也有理由尝试一下这些新东西。

如果它真的作恶了怎么办?

我会毫不留情的再写一篇来骂他的。

212010
 

麦子过生日,老妈给准备了生日蛋糕,老爸我给准备的生日礼物是,一个小篮球筐和小篮球。

IMG_5276

麦子在抓周的时候没能抓到宅属性的变形金刚,但是这丝毫阻止不了他老爸我的宅性向发挥。作为一个从高中到现在每年都要看至少一次《Slam Dunk》并每年都要内牛满面一次的宅老爸来讲,给儿子送一套篮球玩具是我心中一直以来的期望。

5月17日,Michael生日的一大早,我把篮板挂好了,篮球打好气了,Michael,今天你过生日,老爸送你一套篮球玩具,你会玩么?

Michael:篮球是什么?为什么不是蓝色的?就是往这个框框里面扔么?

IMG_5280

好吧,我试试看:

IMG_5279

(以下的动作时第一次拿到“篮球”,第一次看到篮板篮筐的Michael,做出的第一套动作:)

IMG_5287 IMG_5285 IMG_5283

IMG_5282 IMG_5290 IMG_5291

Michael:老爸,这玩意就是我还在娘胎里的时候你天天哭着喊着要我玩的东西么?貌似不是很困难啊!

零零发:好吧,儿子,你彻底征服你老爸了,真是没想到你周岁生日早上起来做的第一件事情,就是一次大灌篮。我相信过不了多久,老爸就会把你手里的玩具‘篮球’换成真正的篮球的。另外,你知道么,这个世界上还有一个叫Michael的人,他是篮球之神,和你一个名字哦!

182010
 

一直以来关心孩子,忧国忧民的CCAV又出动了。这次曝光的问题很严重,关系到我们的国家安全。所谓国家兴亡,匹夫有责,我建议央视的这个节目,大家都应该看一下。

看过这一期《焦点访谈》之后,我才知道,原来国外军事情报人员是通过下载谷歌的高清无码地图来刺探天朝情报的?“我当时就震惊了……”

可是,新闻播出后不久,事主月光 @williamlong 就已经澄清:

@williamlong: 声明一下,我并不是80后的,我是70后的,我都把自己身份证给他们看了,他们还把我“变成”80后,实在不知道这么做的居心是什么。

 

http://www.google.com/buzz/williamlone/h4VfCPqLQAW/关于当天的一些细节-5月6日上

关于当天的一些细节
5月6日上午,深圳市规划和国土资源委员会打电话要我过去调查一下情况,去了后发现有记者在录影,我问他们是什么单位的,不回答,问其他人摄影是为什么,答曰记录问询过程,在问询中,他们说我的网站涉嫌有包含“中国国家军事机密”的Google Earth地标文件,要求我进行自查,删除我网站上所有的“国家军事机密”,并给我开了一份行政处罚告知书给我,要罚款5000元(目前还没罚)。之后一个女记者还问了我几个问题,自始至终,这些采访我的人都没有透露他们是中央电视台焦点访谈栏目的,我要是知道这一点,肯定会拒绝采访的,因为这摆明了是要陷害谷歌地图。
在CCAV的解说中,我从一个70后变成了80后,关注IT的科技博客变成了军事发烧友博客,每天不足30个人访问的论坛变成军事爱好者经常访问的网络社区。
总而言之,我被CCAV的人给耍了。

事实上,单纯的就事论事,作为一家媒体对Google Earth这种用户标注行为表示疑问,并无不可,他采访了一些言论,无论是百家争鸣还是一家之言本来也无可厚非,然而央视在这次报道里面再次旧习难改,上次为了栽赃陷害谷歌用自己工作人员高也冒充某大学生,这次呢?

首先是钓鱼采访,在一次正式采访,不是暗访的采访环节里,利用国家单位(深圳市规划和国土资源委员会)的政府威信公然撒谎,谎称自己是“记录闻讯过程”,对 @williamlong 进行采访。

其次是故意移花接木,颠倒乾坤。作为事关国家安全的大事,并且是央视的王牌栏目焦点访谈亲自出马,我相信从记者到编导不会搞不清楚月光论坛和月光博客之间的关系,更无论他们就此事采访了许多人,然而央视在节目镜头中播放的是互联网上注明的IT内容Blog“月光博客”,旁边说的又是月光论坛

第三是无中生有夸大事实。月光博客颇有影响力是不假,可是那个月光论坛只是 @williamlong 的个人小论坛,根据数据统计日均访问不过二三十个,其中恐怕还有几个是 @williamlong 自己的贡献。这是一个非常容易查证和证实,并且可以在他们当面采访时进行问询的问题,但是央视为了表达自己宁愿表达的观点,全然不顾事实真相,无中生有的给月光论坛定性为“军事爱好者经常访问的网络社区”,让普通民众误以为这是一个有很多有泄露国家机密能力的人聚集的网站,并且已经有意或无意的泄露了国家机密。

第四是信口雌黄张冠李戴。 @williamlong 认认真真的接受了他们的调查、采访,配合的给出了身份证,这些眼拙的央视记者居然看着身份证都能把事主的年纪说错,而且不是概数搞错,在央视节目中,清清楚楚的说着 @williamlong 27岁。我零零发1980年出生,在网络上和 @williamlong 相识6年有余,看到节目的当时我震惊了:一个出生比我更早几年的人,为什么年纪还要比我小三岁?在年纪这个看起来貌似无关紧要的事情上,央视记者如此信口雌黄胡言乱语,实在让人百思不得其解,也许就有一个解释:这是一个说谎话说习惯了的媒体,在它们的报导中哪怕说一句真话,都会让他们感到心神不宁。

到这时我们要明白,面对满口谎言,随便一张嘴说出的就全是谎话的CCAV,你真的能够相信他么?如果你相信他,我要问, 为什么央视说了那么多谎言并被揭穿,我们说了那么多真相并被证实,但还是有那么多人坚持用尚未揭穿的央视谎言来质疑尚未证实的真相?

有一句话要说给所有媒体人,包括网络媒体、平面媒体和电视媒体的朋友们,当然还有关心我们每一个人未来的中国人:通往朝鲜或者文革年代的路,是由每一个沉默的人铺就的。

btw:如果说月光论坛因为涉嫌泄露国家机密要罚款五千,那么月光的这几篇日志帮助我国找到美国、日本的军事机密:《美国自己的军事目标》、《美国航空母舰》、《日本的驱逐舰》,是不是要奖励一下啊?

最最后,我要感慨,美帝没有CCAV这样有责任心的媒体来提醒大家保护机密,又没有强有力的部门来管理互联网,相信美帝的军事机密、军队驻地、领导人住址等早就暴露在我兲朝军委的会议室中了。有了这么多重要情报,美帝国主义一定很快就会灭亡的!

相关阅读:《驳Google Earth谷歌地球泄密说

162010
 

5月17日是赵郝鸿铭小朋友Michael 麦子小同学的生日,而这个生日,是他第一个生日。2010年5月17日,麦子就一周岁啦!

为了庆祝这第一个生日,抓周是必要进行的生日活动。但是如何抓这个周,那就是要颇费脑筋的事儿了。

淘宝网上有或卖或租的抓周道具,古色古香,可是麦子的老爸我零零发总觉得那东东一来太不实惠,二来和生活脱节太远;而有朋友建议可以用小纸条写下抓周对象让宝宝挑选,可是零零发又觉得这不成了摸彩票了么?于是决定自己挑选抓周的物品。

这个物品选择并不容易,要选择12件大小相当颜色相仿但是又各自代表不同的物事,大小颜色的要求是为了让宝宝不被这些细枝末节所误导,而专注于抓周道具的具体外形,代表各自不同就难了,到底要代表什么这个是父母们绞尽脑汁的事情。

我最终,挑选到了这样12件物品,钥匙链挂坠:

image

算盘:

image

这是最传统的抓周道具之一了,寓意精打细算,所谓“算盘一响,黄金万两”。抓周抓到算盘,一般会表示宝宝的未来能够易商好商,成为商界巨子。
不过在我们这儿,抓到算盘,恐怕未来麦子将来免不了要和四大扯上啥关系了。

书籍:

image

古人用仓颉简(竹简书),寓意孩子未来能够学识渊博,前途无量。我们选择了封面带有“Love Story”字样的小书形状的钥匙链,希望宝宝如果未来能够博学多才的话,也一定要充满爱在心中。

招财猫:

image

这个简单易懂,这是我们家的财神象征(虽然实际上家里那几个,猫儿子猫闺女没少给我们败家),它象征命中有才,一生富贵。

扳手:

image

扳手是一件常用工具,相当于传统抓周工具中的“鲁班斗”。它寓意心灵手巧,长于设计。如果抓到扳手,想来未来麦子将是工科大学高材生的干活,继承他老爸零零发的衣钵,成为一名在大学里天天和材料力学较劲的人呢?

水桶:

image

相传传统抓周道具中有一枚印章,以印信代表权力。但是在麦子爹零零发看来,古人所崇尚的权力可不是什么好东西,因此这枚印章在麦子的抓周道具里属于被除掉的四旧,取而代之的是小小水桶一只。寓意“统一”,如果麦子将来出人头地,希望能够为中华民族统一大业做出贡献,无论是大陆统一台湾,还是台湾统一大陆,都是中华民族的幸事。

酒瓶:

image

酒是当今世界所有社交场合不可缺少的必备道具,小小酒瓶寓意宝宝喜好交际,朋友遍天下。当然,好酒要善品,贪杯就不妙了。好在在这一点上,麦子的妈妈Fanfan是懂酒的人,麦子爸爸零零发也不是贪杯的主儿,相信如果选了此样物品,麦子定能如父母所愿,取酒之精华,交天下好友。

手枪:

image

自古指兵非好战,选择一样兵器作为抓周道具,也并非表示我们期望宝宝未来能够扬名沙场。男孩子喜欢兵器军事,爱武尚武,易军易武,终究是一件稀松平常的事儿,无论麦子是否能够抓到这件物品,我们都希望他未来能够有军人般英姿飒爽的威武,和能够保护自己所爱的能力和勇气。

碗筷:

image

什么?这表示我们未来是吃货吗?其实不是这样的,碗筷是居家必备之物,烹饪美食更是代表了人类最最基本的生活需求。抓周抓到碗筷的宝宝,我认为这寓意他未来守家爱家,一生幸福。对于麦子来说,这表明他将是未来熊猫级的天下好男人哦。

足球:

image

足球代表了体育运动。谁让今年是世界杯年呢,于是我就选择了一只足球来代表体育。到今天麦子距离满周岁还不到24小时了,这一年时间里麦子已经表现出太多的运动天赋,谁说我们麦子将来没有可能成为姚明,成为刘翔?就算是喜欢足球也没关系,只要不要像爸爸零零发一样傻傻的喜欢中国足球就行了。

口琴:

image

寓意性格活泼,能歌善舞。口琴是我们70后、80后这代人很多人小时候家里唯一有的“乐器”,我还记得在80年代很多时尚青年在舞台上镜头前表演口琴的场景。现在是不常见了,麦子从小接触的乐器也成了更庞大的钢琴。麦子,你想让你的一根手指头价值100万元么?来抓这个乐器吧!

猫咪:

image

麦子的爸爸妈妈都是爱猫之人,我们也是因猫结缘。麦子从孕育到出生到长大,也一直和猫哥哥猫姐姐在一起。未来,你会和小师姐一样为猫咪付出全部,投身公益事业么?如果果真如此,爸爸妈妈是一定会支持你的。猫咪在这里,我们寓意麦子此生将投身公益事业。

变形金刚:

image

宅属性专属道具。是的,抓周是一项传统活动,但也得与时俱进不是?零零发从小有宅的梦想结果未能成真。麦子的父母都是ACG番司,想来爸爸妈妈不会限制麦子在未来看漫画攒手办,如果麦子想宅的话,就请你自由的,宅下去吧!
ps:当年给麦子起名字的时候,爸爸零零发曾经连提三次“赵郝宅”的提议,被Fanfan及家人无情的批判了三次,才有了现在的名字。麦子的大名你还记得么?叫“赵郝鸿铭”。

……

好了,麦子,你老爸我连你将来有可能会宅都算计好了,那么,你想要抓什么呢?

122010
 

IMG_47661

今天北京的春天大部分的时候都浪费在反复无常的怪天气上了,几个平日里在网上扎堆的妈妈们天天揪着天气预报看,摩拳擦掌的等着天气转好的那一天,好带孩儿们出门聚聚——说穿了,就是披着“孩儿”的虎皮,给自己个借口溜出门去玩。

Continue reading »

052010
 

GroupYourTab 是一个Chrome扩展,它能让你能重新排列你的Tab页,在保持网站打开顺序的同时把相同域名的tab放在一起,并关闭掉相同URL的Tab页.

用例:

你现在有如下Tab页

tab1(www.lvscar.info/blog/) ,tab2(linuxtoy.org) ,tab3(trac.lvscar.info/wiki/) ,tab4(http://www.linuxtoy.org/archives/)

安装GroupYourTab后,点击Chrome右上角的图标 ,你的Tab页会进行如下排列:

tab1(www.lvscar.info/blog/),tab3(trac.lvscar.info/wiki/) ,tab2(linuxtoy.org),tab4(http://www.linuxtoy.org/archives/)

点击安装:

http://svn:svn@svn.lvscar.info/4fun/group_your_tab/dist/group_your_tab.crx

源码:

http://svn:svn@svn.lvscar.info/4fun/group_your_tab/

Chrome Extensions Site Link:

https://chrome.google.com/extensions/detail/acdchnhopobbnjfibnecpnilpgkcjgnl

UPDATE:

  • version: 1.0
    • 实现预想最简功能

TODO:

  • 打开新tab时,自动排列
  • 按每个Domain一个窗口进行分组

BlogEntry?:

http://www.lvscar.info/blog/?p=200