My Collection

九月 19, 2006

中国网络色情第一案考验网络犯罪防治体系

类归于: China, Security — Rui @ 4:15 下午

史晓明则告诉记者,此案结束后,他们将会通过多种方式来吸纳新的人才。但是,他比较头疼的是,这类人才很难找。“刚毕业的学生有技术,但是经验需要很长时间的积累;有办案经验的人技术上并不都过关”。他认为,网络犯罪作为一种新型犯罪形式,对警方提出了极大的挑战本报记者 赵杰 发自北京

8月29~30日,一度号称为“中国网络色情第一案”在山西省太原市中级人民法院开庭审理,“情色六月天”老板陈辉等9名犯罪嫌疑人被控涉嫌“传播淫秽物品牟利罪”。

尤其令人感到意外的是这个号称网站一号人物的陈辉只有小学文化,竟然领导着“情色六月天”、“情色海岸线”、“天上人间”、“华人伊甸园论坛”4个规模庞大的色情网站。

案件公诉人、太原市检察院检察官赵正斌说:“如果‘传播淫秽物品牟利罪’罪名成立,陈辉有可能要被判无期。其他同犯则分别会被判3~10年有期徒刑。”

目前案件前期审理已基本结束,法院方面庭审委员会正在进行研究过程中。9月13日,太原市中级人民法院一位官员告诉记者:“法院方面10月份将出一审结果。”

租用国外服务器逃避网络警察

赵正斌说:“(‘情色六月天’一案)可以称得上是中国淫秽网络第一案。”

据了解,“情色六月天”这一色情网站的注册量达到619611名,点击量达1164万余次,发布淫秽图片44812张、淫秽电影125部,就规模来讲都是空前的;就侦破角度看,这也是迄今为止国内破获的淫秽网络案中打击最为彻底的一宗。

这一次,警方不仅抓获了经营者,而且获取了服务器密码并将该色情网站彻底捣毁。这较以前是一次突破。

“国内相关体制的管理水平和警方的侦查技术是否能够高于甚至和犯罪分子对等,值得怀疑。”在肯定此案被侦破的彻底性的同时,国内一位知名刑法专家也对目前公安部门的侦破能力和技术手段提出了怀疑。

租用国外服务器来逃避国内警方监管是破获“情色六月天”一案的难点,也是目前国内网络犯罪的一个普遍状况。这位专家认为,目前国内技术手段相对比较落 后,公安机关投入这一块的经费和力量也相当有限,还不足以对包括淫秽网络犯罪在内的网络犯罪实施完全监控和毁灭性的打击。

此次案件的直接负责人之一、太原市公安局网监支队队长史晓明告诉《第一财经日报》,陈辉所租用的网络服务器是从本案另一嫌疑人张斌那里转租的。张斌共从美国租用了100个服务器,陈辉所租用的只占其中的一小部分。

“我们掌握的情况是,张斌的这些服务器并非都用于色情网络,其他服务器的用途多种多样,有六合彩等赌博方式。”该案另一位不愿意透露姓名的负责人告诉本报记者。

由于赌博活动不在太原辖区范围之内,他们已经将了解到的情况形成报告,并且告知了相关单位。

由于这些服务器都在美国,虽然它们在国内的服务暂时被阻断了,但是“不排除它们被别人继续转租实施犯罪活动的可能性”。

在记者采访过程中,公安、检察方面的人士都表示出一种担忧:“现在打掉的是‘情色六月天’这个网站,但是我们并不能阻止美国方面(继续为犯罪分子)出租服务器。”

这位不愿意透露姓名的法学专家认为,国外服务器的使用无疑使得陈辉对整个网络系统的控制能力增强。

除了用于色情、赌博等犯罪活动之外,网络犯罪还有著作权盗版行为、网络商务欺诈行为和侵入他人网站、主页和电子邮箱的行为。

“但是前面两种犯罪形式和其他的犯罪有所不同,就是后者一般不需要租用国外的服务器就可以完成。”史晓明队长告诉本报记者。

色情网站背后的暴利

赵志斌告诉本报记者:“经查,陈辉等人通过这些网站获益20余万元,陈辉本人则获利5万余元。”

一位熟知案情的调查人员认为,陈辉的收入应该远不止这个数目。他怀疑,陈辉可能已经将大部分赃款用于消费或转至境外,其非法获利的真实情况很难完全统计。

据调查,陈辉所主管的色情网站前期以免费注册的方式吸收了约20多万名会员,随后就对入会人员开始收费,注册费每年199元、266元不等,终身会员的会费为666元,最高的达到3999元。另外,网站每月收取的广告费用1000 元到3000 元不等。

通过上述资料中注册会员费、广告收入和点击量等数据进行综合分析,理论上陈辉集团年获利将达数千万元。

这位调查人员说:“因为整个网络管理非常严格,任何人都必须严格按照其规定进行,付费渠道也控制得很紧。”据了解,这些网站的管理人员按级别分为论坛管理员、超级版主和版主,各自的职能都划分得非常明晰,再加上他们大多采用国外服务器,监管难度非常大。

陈辉租用美国的服务器租金为每台1000~3000元人民币/月不等,这个价格是国内服务器的一到两倍。

史晓明解释说:“国外服务器技术水平高,犯罪分子使用一台服务器可以设置多个IP,并且可以随时更换,动态性比较高,反侦查性相应也比较高。”

这也是一些从事非正当职业者大多选择国外服务器的原因,正当职业者出于成本考虑则多会选择国内服务器。

技术手段落后的困扰

在接受采访过程中,“证据的收集”一直是困扰办案人员最头疼的问题,其中很关键的一个原因在于硬件装备不到位。

从2005年6月21日接到举报开始,“情色六月天”一案历时一年零两个月,直至今年8月29日才将相关材料递交太原市中级人民法院开庭审理。

史晓明告诉记者:“网络犯罪的取证比其他案子要困难。网上取证,首先对人员的要求是必须懂电脑,其次我们的技术手段应该比犯罪分子高,而这主要体现在我们的设备应该比犯罪分子要高。”

这(破案)不可能依靠公安人员加班加点就可以实现了,基础设施到位非常重要。

史晓明说,公安方面接到此类犯罪的举报近年开始增多,但是“我们只能有选择地去受理部分案件”,因为“人手和物力财力都有限”。

太原市中级人民法院新闻中心的一位工作人员也证实:“我们每年受理这类案件很少。”

太原市公安局一位负责人说,当初接到举报,通过前期勘查就发现,这个案子远不是该局所能单独完成的任务,就抓紧报给了山西省公安厅。

“我们当时接到举报分析认为,该案的规模很大,作案涉及的省市和人员都非常多,所以就决定上报公安部。”该案专案组副组长、山西省公安厅网监总队队长穆如祥告诉本报记者。

据了解,该案之所以逐级上报求援,除了案件规模较大外,一个更重要的原因就是公安机关在办理网络犯罪案件方面人员不足,技术相对落后。

史晓明说:“目前网民达到1亿多了,但是对应的警力比例极低。”

据了解,太原市公安局网监支队共有10余人,其中侦查科共4人,而按照最基本的办案匹配,该中心至少需要25个人。

该支队一位负责同志表示,此案得以顺利告破,一方面是抽调了各市县公安局的警力,另一方面在于公安部“坐镇”协调和配合。

“这个案子明显暴露了我们人手的不足。”上述负责人告诉本报记者,他们已经就此案中碰到的情况向上级做了汇报,“希望通过此案能够引起各级领导重视,从而对网监队伍建设加大人力、物力和财力的支持”。

史晓明则告诉记者,此案结束后,他们将会通过多种方式来吸纳新的人才。但是,他比较头疼的是,这类人才很难找。“刚毕业的学生有技术,但是经验需要很长时间的积累;有办案经验的人技术上并不都过关”。他认为,网络犯罪作为一种新型犯罪形式,对警方提出了极大的挑战。

技术落后映射网络监管困局

2006年7月19日,中国互联网络信息中心(CNNIC)发布了第十八次“中国互联网络发展状况统计报告”(下称“报告”)。报告显示,截至今年6月 30日,我国网民人数达到1.23亿人,网站总数约为78.84万个,与去年同期相比分别增长了19.4%和19.5%。报告分析认为,与其他发展中国家 相比,中国的互联网发展速度最快,但是,与发达国家相比还有很大的差距。

一方面是网络犯罪案件逐年增多,另一方面是破案能力原地踏步,史晓明感觉非常头疼。

随着目前网络带宽、结点发展和系统的不断升级,该局网监支队的设备更显落后。而要完善这些硬件设施,“要投入上千万元,至少需要几百万”。这似乎是一个不可能解决的数字。

一位办案人员告诉记者:“财政对我们的工作不了解,说上网的还需要这么多经费干啥?”可是他们所办理的案件又多涉及机密,不能对外界透露、解释。得不到一个合理解释,财政当然就更不能接受。

史晓明说:“(由于设备不到位)我们现在面临的最大问题在于我们不能主动去发现犯罪线索,而只能靠举报,接到举报也只能选择很小的一部分来办。”

一位从事多年网络监管的民警透露,由于少数领导“认识不到目前网络犯罪迅速增多的趋势和危害性,我们把问题反映了多次也没有任何回音”,对网监的职能界 定不到位;再有,他们上报的一些项目曾引起了中央和山西省的重视并得到了一部分拨款,“但是到了地方财政,就被卡掉了很大一部分,将近三分之一”。

这位民警说,这种问题全国各地都很普遍,“经济落后的省市可能更突出一些”。

据了解,史晓明和他的网监支队在用“院子里我们最破旧的车”办案的同时,把几个相邻的办公室都腾空了,准备成立一个网络报警处理中心。“其实全国各地都在建,因为现在网络诈骗案件潜在危险非常大,势头显得比较猛。”

相关链接

案件回放

2005年6月21日,一位太原市民向该市公安局网监支队举报,称其上网过程中发现原本是医院网站的网址打开却是色情网站主页。通过调查,犯罪嫌疑人、“情色六月天”网站太原版主王剑飞被抓获。

9月21日,王剑飞被秘密收监。同时,专案组飞赴福建、广东、吉林、辽宁、安徽、湖北等地,收网抓捕其他犯罪嫌疑人。犯罪嫌疑人、“情色六月天”网站老 板陈辉在福建被抓获,并确认陈辉还领导着“情色海岸线”、“天上人间”、“华人伊甸园论坛”等3个大型色情网站。“情色六月天”网站开办于2004年5 月,当时被陈辉自称“华人第一成人社区”。

截至10月27日,除了陈辉和王剑飞外的其他7名犯罪嫌疑人先后被捕。

2006年8月29日,该案在太原市中级人民法院开庭审理。陈辉一审翻供,辩称自己“并没有指使其他人传播淫秽物品”。其他8人均供认不讳。

目前,此案还在进一步审理之中,预计10月中上旬出一审结果。

快速发展的中国互联网时代

中国互联网网络信息中心(CNNIC)2005年1月发布的《第十五次中国互联网络发展状况统计报告》称,到2004年12月底中国内地上网用户总数将突破9400万,比2003同期增长18%。

2004年12月,互联网研究机构e-Marketer在其《中国互联网报告》中预测,中国在2008年将拥有超过2亿的互联网用户,未来10年还有可能再增7亿~8亿网民。

公安部资料:

2005年,全国计算机信息系统的病毒感染率为80%,全年爆发的新病毒数量达到72836个,遭受间谍软件袭击的用户由2004年的30%激增到 90%。仅2006年1月就发现病毒43667种,致使684万余台计算机被感染。这些恶意代码的传播最主要的目的就是窃取计算机中的信息,可能包括个人 的隐私、国家秘密和各类账号密码等。

2005年1月,犯罪分子对湖南省国税局电子税务申报系统实施非法攻击,致使全省1.5万户用户无法电子报税。2005年全国接到报案的有9100多个网站被恶意篡改,其中政府网站2027个;2006年1月就有391个政府网站被攻击篡改。

2005年,采访了中国700多位元信息技术专家后,全球管理与科技咨询公司爱森哲(Accenture)发现,79%的中国企业受到病毒的困扰,而70%的企业曾遭计算机蠕虫(Worm)攻击。

事实上,对能源、交通、金融、医疗卫生等涉及公共安全、公共利益的信息系统实施攻击破坏,可能产生灾难性后果,引起社会恐慌,从而跃升为国际反恐活动中越来越关注的“网络恐怖事件”。

CSDN

21世纪经济报道:李开复香港选秀记

类归于: China, Google, IT Society — Rui @ 4:13 下午

“‘I can do’是谷歌人的工作态度。”“对于合资格的大学生,我们会在其未毕业前提供培训或奖学金,但如果他们毕业后选择到别的公司,我们也不会反对,不会控告他。”

谷歌(Google)虽然没有在香港上市的计划,但其全球副总裁暨中国区总裁李开复却已在香港开始“路演”,向“投资者”展示谷歌的优势及前景。这些“投资者”是香港三家著名大学的学生,李开复希望他们投资到谷歌的,是宝贵的青春。

9月12日,李开复抵达香港,随即分别在香港科技大学、香港大学及香港中文大学演讲,向大学生介绍谷歌,同时为北京研发中心及即将成立的上海研发中心招聘人才。

谷歌在香港招聘的职位包括软件工程师、软件测试工程师、信息科技工程师、副技术测略工程师及副产品经理。有兴趣的香港大学生可通过谷歌网页或电邮申请,合资格者稍后会接受面试。谷歌锁定有潜质的尖子后,便会提供职前培训。

李开复主动要求三所大学为谷歌分别选出二三十名精英学生与他会面。此外,他连中学生也不放过,9月13日还会见了一批资优中学生。

香港路演

9月14日,李开复在接受本报记者采访时认为,香港的大学有世界级的师资与课程,因此所培育出来的学生不仅沟通能力强,英语能力好,又较内地学生更容易接受西方文化,因此希望能够在香港找到顶尖的工程师。

为配合李开复的选拔行动,谷歌早已安排两个“示范单位”造势。9月12日,李开复到香港之日,香港多份报章头条报道24岁的香港大学计算器科学系毕业生 谢知勇,成为首位获谷歌聘请的港大本科毕业生,将于9月底到美国总部工作,年薪连花红高达72万港元,并获赠若干数量的认股权。

另外, 一名1999年在香港科技大学机电工程系以优于一级荣誉成绩毕业的周哲,在美国史丹福大学修读机电工程系硕士后,2000年在包括微软及思科等10多间知 名IT公司中,选择当时还名不见经传的谷歌。事隔6年,他已获晋升为谷歌资深计算机工程师,调派到北京谷歌培训新人。

“如果一个香港大学毕业生面前有两个选择:加入谷歌中国或微软中国,你有什么建议?”对此,李开复微笑着说,“谷歌给想做出好产品的人提供了很好的环境。”

李同时表示:“对于合资格的大学生,我们会在其未毕业前提供培训或奖学金,但如果他们毕业后选择到别的公司,我们也不会反对,不会控告他。”

谷歌的条件

要成为谷歌人,需要具备哪些条件?李开复说,在谷歌里,表现较突出的往往是那些正直、有理想的人,以及积极主动、自己解决问题的人。

在面试时,谷歌会把日常营运所遇到的问题提出来,看看面试者如何用创意来解决问题,考验面试者是否有扎实的技术能力与临场反应,而坊间所流传的考古题不会有太大用处。

据称,平均每200至300位面试者中,只会有一位出线。

李开复认为,一般高科技公司将研究与发展部门分开,在部门各行其事之下,员工时常会出现沟通问题,运作效率也会大打折扣,因此谷歌要求所有的工程师都必须能够亲自做研究,然后动手证明并解决问题的人。

“‘Icando’是谷歌人的工作态度。”李开复说,谷歌由员工自己决定做研究,然后把脑中的创意付诸行动做出产品。他举例说,谷歌人曾经评估过,向厂商购买服务器的成本远高于自己动手组装,因此谷歌的工程师亲自买零组件拼出一台符合所需的服务器。

据了解,香港是李开复“路演”的第一站,之后他会巡回在湖南、西安及广州等20个城市演讲,当中有一半是为了招聘目的。他还透露,谷歌中国正打算到新加坡举办类似活动,把当地尖子也收归谷歌。

CSDN

Scientists: Earth storms lead to space storms

类归于: Science — Rui @ 2:59 下午

WASHINGTON (Reuters) — Thunderstorms on Earth can lead to storms in the outer reaches of the atmosphere that disrupt radio transmissions and other electronic communications, U.S. researchers said on Tuesday.

The discovery could lead to more reliable global-positioning satellite (GPS) navigation and short-wave radio transmissions by improving forecasts of high-altitude disturbances that can disrupt them, said University of California-Berkeley researcher Thomas Immel.

Using data from NASA satellites, Immel and other researchers discovered that thunderstorms over South America, Africa and Southeast Asia can create turbulence in two bands of electrical gas that hover 250 miles (402 kilometers) above the equator in part of the upper atmosphere known as the ionosphere.

These plasma bands are far too thin to be directly affected by wind from thunderstorms, but researchers found that the wind can shape the plasma bands by generating electricity in the layer of atmosphere below them.

Three of the densest sections of plasma were located directly above areas with frequent thunderstorms — the Amazon Basin in South America, the Congo Basin in Africa, and Indonesia.

But researchers found another dense section of plasma above the Pacific Ocean, far from thunderstorm zones — evidence that tropical thunderstorms have a global influence.

That may explain why the ionosphere above North America is more turbulent than other areas, disrupting radio transmissions that travel through it.

“We now know that accurate predictions of ionospheric disturbances have to incorporate this effect from tropical weather,” Immel said in a statement.

Researchers now hope to determine if the plasma bands shift with the seasons, or during large events like hurricanes.

cnn

用 Gmail 做 GTD 管理 | Getting Things Done!

类归于: Google, Technology — Rui @ 1:07 下午

“在时间管理方面,国外有本书很流行:Getting Things Done——The Art of Stress-Free Productivity,台湾的译本叫作:《搞定!2钟轻松管理工作与生活》,也有简体中文版:《尽管去做——无压工作的艺术》
这 个东西简称GTD(Getting Things Done),网上有大量与之相关的讨论和应用……简单的说,就是强调要把头脑里考虑的事情都整理出来,把大脑清空,然后把每件事情分门别类放进一个 “INBOX”里,找出马上能动手做的事情(比如能在2分钟内完成)尽快解决,而其他事情就要分成很多类别,让自己一目了然……具体的东西,可以参考这篇 文章:《GTD的基本理念、方法与网络资源》

但是这种理论要实际应用起来,很明显需要一种自动化工具——要是真的有人愿意用纸和文件夹来做GTD分类,那他一定是闲人,并不是真的需要“时间管理”——而最适合作为GTD工具的,很明显是PDA……这种东西并不是每个人都有的。最近我找到了一个叫GTDGMAIL的工具 ,看名字就知道,就是利用GMAIL来做GTD管理,方法是安装一个FIREFOX扩展
然后你的GMAIL界面上就会增加很多跟GTD有关的东西,如图
在图中的安装向导栏里添加标签,然后GMAIL的界面就是这个样子.
这 些标签分为C、S、R三大类,Contexts就是把事情初步整理出来,根据性质进行分类,比如这件事需要用EMAIL交流,就归入“C: Email”,需要等待别人做的事情,就归入“C:Waiting”。Statuses就是做事的计划,能马上动手做的事就归入“S:Next Action”,交给别人做的事情归入“S:Waiting On”,不确定什么时候能开工的事情归入“S:SomeDay”……至于References,里面那两项的意思就很明显了……
标签做好以后……如果你像我一样,有一个定居在美国的老板,而自己又在劳动力成本低廉的乡下城市武汉工作,每天老板都要从纽约发一大堆邮件过来指派任务讨论工作……那么你就可以直接给这些邮件帖上GTD标签了……

当然更多情况下需要自己来记录一些事情,这样就必须自己给自己发邮件,如果设置好相应的过滤器,就可以把这些邮件自动归类:
在GMAIL 里,如果你把邮件地址写作xxx+yyy@gmail.com,程序会忽略“+yyy”,仍然把地址看作xxx@gmail.com。所以这 里的收件人地址可以这样写:dexter.yy+Task@gmail.com,这样就能很方便的与其他邮件区分开,让过滤器把它归档到“S: Action”标签……
实际上这个扩展提供了很清楚的说明,帮助信息都整合到GMAIL界面里了:
在你写新邮件时,还会看到两个新的选项:Send Myself a Task和Send Myself a Reference,点击之后就会自动帮你填写刚才那样的收件人地址,你只需要写事情的标题和内容,然后自动归档……
总之……我觉得这些功能还是有一定实用价值的,而且不算麻烦。对于那些把GMAIL当作第二首页,每天都习惯性的挂在上面的人来说(或是像我一样用它来跟MSN联系人聊天),能给GMAIL增加新功能,又能体验传说中的GTD,这是多么美妙的事情哑!
当然,这意味着又要给公司电脑里的FIREFOX装新扩展了……
P.S.关于时间管理,还可以看看这篇文章:Do It Now,作者:Steve Pavlina(很著名的BLOGGER,自由职业者)
from: solidot

Digg创始人:拒绝WEB2.0同质化

类归于: IT Society, Technology — Rui @ 9:47 上午

Digg(digg.com/)的创始人Kevin Rose 今天正力劝WEB2.0狂热者要避免网站同质化的诱惑。Rose的新闻分类服务已经吸引到50万的注册用户。今天,在旧金山举行的未来网络

服务峰会(The Future of Web Apps Summit )上,Rose告诉与会代表在给自己网站内容添加添加标签之前需要三思,这样的标签正日益增长且趋于同质化。他还重申了他对为分类故事读者付费的反对立场。

他也给大家描述了DIGG即将迎来的变化。Digg即将改进它的搜索,可用性以及以外部网站的整合。在未来的2个月内,Digg会开放它的API,这样用户就可以直接从他们自己的网站上直接Digg故事了。

Rose说Digg现在不会使用标签。

他说:”我看到很多网站仅仅是为了添加某个特征而添加某个特征,而不去想想为什么要去添加。” 他引用了一个他在大会上遇到的一个银行雇员的例子:这个雇员也正往他们银行网站上添加标签。

“人们会说Digg需要添加标签–如果说别的网站添加就没意义了。但是Digg的意义就是你能把人们聚集到一个特定话题上。一旦你添加了标签,你就把内容从队列分离了,这样被人就更难Digg它了。”

Rose还说保持访问内容的公平和水平很重要,所以,自然Digg就不能为读者提供报酬。”用户给网站提交内容这一行为应该没有外在动机,这一点很重要。”他说:”我们不想让这些没有得到报酬的用户气馁。”

CSDN

Blog at WordPress.com.