中国被列十大互联网普遍屏蔽国


  多伦多大学政治学副教授罗纳德?德贝特表示,有10个国家已成为“普遍屏蔽国”,它们经常阻止其公民浏览一系列网上内容。这些国家包括中国、伊朗、沙特阿拉伯、突尼斯、缅甸和乌兹别克斯坦。

  一家欧美学术团体的研究显示,互联网审查制度的应用范围正在迅速扩大,目前约有20多个国家实行了这一制度,而且还将其应用在范围广得多的网络信息及应用类网站方面。

  一周前,一家土耳其法院勒令屏蔽YouTube,以平息针对现代土耳其创始人穆斯塔法?凯末尔?阿塔图尔克的攻击性言论。这是迄今针对一个已在全球广泛开通的网站进行的最为引人注目的攻击。

  针对40个国家是否使用网络审查制度这个问题,最近完成的一项为期6个月的调查显示,这种做法正在迅速蔓延,其势头令人担忧。新采用该制度的国家向中国等更有经验的国家学习,同时将科技进步应用到网络屏蔽中。

  哈佛大学法学院、多伦多大学、剑桥和牛津共同组建的开放网络促进会,反复尝试从相关国家的1000个国际新闻和其它站点访问特定网站,同时选择相应各国的一些本土语言网站进行访问。该研究发现有实行审查制度的趋势,许多国家最近都开始采取各种形式的网络审查制度。用哈佛大学法学院贝克曼互联网与社会研究中心执行主任约翰?帕尔弗里的话说,“这是一种大逆流”。

  审查技术,包括定期全面阻止应用类的网站—如中国屏蔽维基百科、巴基斯坦屏蔽谷歌 博客服务—以及首次使用“关键词过滤”等更为先进的技术,这种技术能通过鉴别敏感词汇追踪相关内容。

  随着新实行审查制度的国家向经验更多的国家学习,这些方法正被不断仿效。德贝特表示:“采用最佳手段—更确切地说,采用最差手段的意识正在不断增强。”肯?伯曼在美国国务院负责播放美国之音的分支机构,担任科技事务负责人。他表示,中国在互联网审查方面的经验最多,一些国家正在向它学习,津巴布韦似乎就在使用同样的技术。

  虽然互联网审查机构正在学习应用新技术,以加大审查力度,但希望绕过管制的维权人士正利用最新的互联网手段。


首次全国范围IDC机房大阅兵


  由中国IT实验室、《中国计算机报》、中国IDC圈3家媒体单位共同发起的“2007中国数据中心机房品质万里行”在北京拉开序幕。

  据了解,“数据中心机房品质万里行”活动时间自3月15日至10月15日,历时7个月,对电信、网通、铁通、移动等电信运营商100多家IDC机房进行调查报道。    

  自2003年以来,短信、语音、视频等多网融合的应用、电子商务的日益火爆以及企业内部应用外包业务的日益发展,尤其是近年来web2.0、P2P、网络视频业务引起的新一轮互联网投资热潮,使得互联网带宽需求高速增长,各地数据中心机房如雨后春笋涌现。

  根据中国IT实验室、《中国计算机报》调研数据显示,2007年中国的IDC业务将有望突破 37个亿,并将以30%的增长率高速发展,IDC未来市场竞争的焦点就在于如何为企业提供优质的服务,而互联网带宽的安全、高速、稳定性,更是成为IDC服务的焦点。根据中国IT实验室、《中国计算机报》研数据显示,造成我国企业用户对目前使用的IDC服务不满意的原因主要有安全性差、经常宕机、资源没有保障、价格昂贵等原因。其中,80.9%的企业用户对IDC服务不满意是因为安全性差,8.7%的企业用户对IDC服务不满意是因为经常宕机;4.2%的企业用户对 IDC服务不满意是因为资源没有保障;2.6%的企业用户对IDC服务不满意是因为价格昂贵;2.2% 的企业用户对IDC服务不满意是因为服务水平差。由此可见,安全、高速、稳定性的高品质机房,成为IDC企业优质服务的必要前提。

  在企业对机房品质需求日益提高的大环境下,以及消费者迫切期待IDC企业提高服务质量的呼声下,“2007中国数据中心机房品质万里行”在3.15消费者权益日正式启动了。

  “数据中心机房品质万里行”旨在通过对数据中心发展迅速的各省市机房实地调查和拍摄采访,给消费者呈现一个真实的软硬件机房环境,特别是带宽、线路、网络、设备、电力、安全、防灾、面积、环境、人才、技术、资源等重要指标,将做一一报道,呈现在企业用户和消费者眼前。另外,主办方将发起全国网民参与机房线路质量评测,参与有奖评测活动的网民仅需要安装“万里行机房流量通”软件,即可统计出机房线路在全国不同地区被访问时的速度和网络质量。

  中国IT实验室、中国计算机报将在10月下旬,通过各大媒体公开发布调研结果,并发布业界首部IDC机房白皮书《2007中国数据中心机房研究报告》。本次活动的评测调研数据,也将归属于《2007中国IDC产业发展调查暨中国IDC产业年度大典》。

  中国IT实验室、中国计算机报始终关注国内IDC行业的发展,致力于在IDC公司、设备厂商、互联网企业与电信运营商之间搭建沟通平台。2006年,中国IT实验室、中国计算机报共同主办《中国IDC产业发展调查暨中国IDC产业年度大典》,历时50天,参与调查活动的IDC企业多达300多家,10万多名企业用户、站长参与投票调查。2007年3月,中国IT实验室、《中国计算机报》发布了IDC产业首部专业研究报告-《中国IDC产业发展研究报告》。

  期待通过“2007中国数据中心机房品质万里行”,促进IDC产业健康发展,助力信息化建设;同时,给企业用户、消费者和IDC服务商、电信运营商搭建一个交流平台,通过媒体监督,营造一个诚信、和谐、共赢的合作环境。


微软MSN提醒用户培养网络安全习惯


  “好久没联系了,最近还好吗?我换了新的Windows Live Messenger”,收到这样的添加请求后,李小姐还以为是自己的老朋友,毫不犹豫的同意添加。“老朋友”成功登录后,马上就和李小姐聊天,对话框中则出现了一个“这是我的新博客,欢迎你来做客”的链接。点击后,李小姐却发现是一个网站的广告页面,扰人的交友信息随处可见。这就是在上海名噪一时的 “中国缘”事件,直接导致很多用户已经不敢随便同意陌生人添加为好友的要求。

  从“陌生人添加好友”的“中国缘”事件,到“流氓软件”、“恶意滋扰”等等,放眼全球,网络世界的“陷阱”随处可见,且防不胜防。据2004年10月美国国家网络安全联盟进行的一个调查显示,80%的被调查用户的计算机上都有“流氓软件”,每台计算机平均93个。对此,专家表示:“由于互联网的开放性,加上新技术和新业务不断推出,‘流氓软件’短期内不会消失。”诚然,就如同时代的烙印一样,信息化时代里,网络带来的弊端已经无法避免,这已经成为一个不能忽视的社会问题。广而言之,面对流氓软件,面对各种网络病毒“野火烧不尽,春风吹又生”的肆虐,我们应该怎么办?“绿色”的网络空间是否存在?

  正如一位互联网业内人士所说:“互联网作为一个技术日新月异的行业,不光相关的行业管理手段必然滞后,连很多概念也是在既成事实当中总结出来的。另外,用户认识水平,维权意识低,法制不健全,都为‘流氓软件’以及各种网络病毒的产生提供了机会。”的确,“树欲静而风不止”,各类病毒层出不穷的现状主要是两方面的原因造成的。客观上,各类工具软件技术上的任何一个微小漏洞随时都可能成为下一个病毒诞生的导火索,互联网世界“迅雷不及掩耳”的更新速度以及由此产生的不可预知性,为各种病毒的产生创造了先天条件。与此同时,用户在主观上并不积极的“防毒”意识也是各类病毒泛滥的原因:随意向第三方透露自己的用户名及密码等重要信息;任意点击开启各类来源不明的网址链接;防毒软件不能及时更新等等,这些危险的电脑应用习惯是各类病毒赖以成长、泛滥的后天“温床”。

  “不可能把计算机做得绝对安全……但是我们应该可以使互联网尽可能安全、可靠,我们正在考虑对程序的可靠性进行评估认证……以确保代码的安全性。全球都在对计算的安全性进行研究,我们正在把研究成果做成产品。安全问题是可以解决的。”第九度访华的比尔·盖茨在7月1日召开的2004微软新技术展望大会上这样阐释他对未来计算安全问题的看法。在比尔盖茨所强调的软件架构中“安全已经成为微软的首要任务,也是微软研发的重头戏。”2005年,微软发布了用于Windows XP操作系统的Service Pack 2(SP2),着力打造互联网时代的“宙斯盾”;2006年年末,微软又在全球同步发布最新一代的操作系统Windows Vista,这将是微软有史以来发布的最安全、最可靠的操作系统。我们欣慰地看到,在微软的蓝图中,“高信度计算”正在执行,并已经有所斩获!

  在即时通讯工具方面,微软MSN提醒广大的Windows Live Messenger用户:一定要在 Windows Live Messenger Passport认证站点登陆及使用Windows Live Messenger服务,不要在第三方网页输入Windows Live Messenger Passport用户名和密码,而且尽量不要安装第三方程序和插件。用户在注册Windows Live Messenger服务的时候,一定要填写备选电子邮件地址和机密问题答案,这样就可以在任何时间重新获得和修改自己的密码,有效的保护用户个人信息的安全。对用户来说,实现“无忧”上网的梦想,最重要的一步就是主动确立起自我保护的网络安全意识。面对各种网络“陷阱”,用户亟需从“应该”防范的传统思维,升级到“必须”防范的高端网络安全意识。对用户来说:我们必须安装防病毒程序并定期更新病毒库;必须在官方站点登录Windows Live Messenger;必须填写备选电子邮件地址和机密问题答案。

  面对病毒,用户绝不是孤立无援的。微软在线服务集团产品市场经理冯华表示:“现在,微软主要采取三大核心策略来提高安全性和增强网络安全:利用技术革新使我们的产品更加安全、改进软件升级过程或者设计出更多的性能和产品来增强安全性;加强与政府部门、社团组织以及其他行业伙伴之间的合作,促进政策以及其他策略的执制定,从而达到保护用户免受在线破坏的目的;向客户提供指导和训练,帮助他们增强系统的安全性,使他们能够抵御未来的侵略。”在“多管齐下”之下,微软的防护措施卓有成效:在保护用户的个人隐私方面,微软要求用户使用“凭据”登录,同时会要求用户提供附加信息来确保用户在联机使用时隐私权。未经用户同意,微软绝不会对外公开用户的个人信息。另一方面,在抵制垃圾邮件的策略上,微软公开申明:禁止使用Windows Live Messenger服务传输、分发或传送任何未经请求的大量邮件或商业电子邮件(垃圾邮件)。微软不会授权对来自或通过Windows Live Messenger服务的电子邮件地址进行利用、收集和数据挖掘;不会授权或允许其他人使用Windows Live Messenger服务收集、编译或获取其客户或订阅者的任何信息,包括但不限于订阅者的电子邮件地址,微软将其列为保密和专用信息。对Windows Live Messenger服务的使用还要遵守 Windows Live Messenger隐私申明和Windows Live Messenger网站使用条款和通知。与此同时,面对“流氓软件”等侵犯用户隐私的网络病毒,微软还将保留法律诉讼的权利。

  不可否认,种种威胁已经污染了网络空间,直接影响了人们对即时聊天工具的信任。易观咨询互联网分析师黄涌涛表示,“在网络普及化的今天,MSN,QQ、雅虎通、SKYPE 、网易泡泡、新浪UC等,在发展的同时都将不可避免的遭遇到各种各样的‘瓶颈’,即时聊天工具正在面临挑战。”应对挑战,微软一点一滴的行动都是对用户“安全上网”的郑重承诺。我们相信,有了更多用户的关注和支持,有了软件提供商的倾情努力,网络病毒必将成为“水中月”、“镜中花”,清爽上网不再是梦想!


保护系统安全 用技术还是选服务


  技术、产品

  以前我们在预防安全问题的时候,会去看各个厂家的产品,看这些产品都采取了哪些服务,选择其中适合的使用。在使用的过程中,我们还需要学习如何正确使用这些产品,如果产品出了问题要寻求厂家的帮助。当然也可能在一段时间的使用后发现选择的产品还存在技术上的不足,还有许多不适合的地方。这时要么考虑升级产品到最新的版本,要么考虑更换一款其他厂家的产品。然后重复上面的步骤。

  方案、服务

  现在,越来越多的安全厂商在提供各种的解决方案,各类的安全服务。也就是说,用户只要交钱,其他就不用再管了。我们所要得到的是最终的服务结果,而这其中的过程则完全的交给了厂商。

  如果选择的是技术,那么我们能够更直观的了解产品;如果选择的是服务,我们则可以节省更多的精力与资金。

  提供服务将是今后的一个发展方向,但无论提供怎样的服务,都必然要以过硬的技术作为基础。

  以前,我们为了保护自己的系统安全需要选购一系列的产品。而今后,我们只需要选择某个厂商提供的服务:反垃圾邮件服务、内网安全服务、杀毒防护服务 ……

  安全威胁正在无孔不入,安全防护也要全面的进行。以前我们要防护的仅是一个点,而现在则是一个面。

  威胁带动技术的进步,技术引领服务的完善。保护我们的系统,关注技术,选择服务,一劳永逸。


熊猫影子变种隐蔽偷袭 企业局域网成新目标


  反病毒专家分析说,“熊猫影子”病毒最大的特点就是,他会通过自身随带的密码字典对其它电脑进行用户名和密码的穷举破解,并扫描磁盘感染exe、SCR、PIF、Com、Bat文件,被感染的文件图标无明显变化。因此即使设置了管理员权限的密码,但如果密码不够强健,仍然很有可能被破解侵入。同时病毒能自我复制到SYSTEM32系统目录下,并在释放相应的DLL类型文件后删除原病毒文件,增加了病毒的隐蔽性,普通用户很难及时采取有效的应对措施,对于企业用户来说,所造成的损失则更为巨大的。

  有数据显示,在中国的1000多万中小型企业中,其中80%以上的中小型企业都没有安装网络版杀毒软件,导致企业局域网长期带毒运行,全国中小型企业每年因病毒所造成的损失高达 80亿元!与此同时,从近年来病毒的攻击趋势来看,其重点也开始转向企业局域网及政府网站,在“熊猫烧香”爆发的仅仅一个月内,就有数千家企业网站遭到了攻击,造成的损失难以估量。  

  “熊猫烧香”让更多的企业认识到企业网络安全的重要性,对于那些IT预算有限,技术人员缺乏的中小型企业则更是如此。那么作为企业用户,应该如何打造安全的网络环境,防范病毒对企业局域网的入侵呢?

  反病毒专家建议,企业用户应该安装网络版杀毒软件,并采用防火墙、VPN、邮件安全网关等设备,在互联网访问、内部网络访问、邮件收发等多环节、多层次地保护局域网络安全。同时在日常工作中,管理员应定期对系统进程、启动项和服务进行检测,提高对病毒的防范意识,做到“一升、二设、三不要”,确保企业局域网络安全。


  本栏目是我们将用户反馈至院邮件系统技术支持邮箱中的问题进行筛选,将其中具有代表性的问题及其解决方法刊登出来,希望在与您共享信息的同时,也能够使您有所收获。

1、为什么我登陆网站邮箱时,系统提示“用户名/密码错误”?

  答:如果您在登陆网站邮箱时,系统提示“用户名/密码错误”,说明您输入的邮箱密码不正确。由于各单位的邮箱由本单位的网络管理员负责管理,如果您忘记了邮箱的密码,请与本单位的网管老师联系,请他为您修改邮箱的密码。

2、为什么我的邮件被退信,退信提示为“DNS query error”?

  答:如果您收到的系统退信显示“DNS query error”,就说明您的邮件被退信的原因,是由于无法解析到收件人的邮件域,请您确认收件人地址的正确性后,再发送邮件试一试。



邮件“戒严”的5个步骤

  
  电子邮件是目前仅次于网页浏览器的一种攻击渠道。以下是对付常见威胁的5个步骤,其针对的威胁包括网络钓鱼活动,染有特洛伊木马病毒的垃圾邮件,以及诱惑用户访问有毒站点的花招。

一、不再预览。一些恶意信息只需预览就会造成破坏。

二、返璞归真。攻击者们还一直在编写HTML格式的电子邮件,而这些邮件仅需查看或打开就会造成损害。

三、使链接失效。网络钓鱼式攻击手法依靠引诱用户点击可疑站点的链接来实现。

四、远离附件。不要轻易打开来自未知发件人的附件。

五、勤于更新。企业核心的电子邮件安全工具也是企业邮件安全防护的最后一道屏障。



©1994-2007 版权所有:中国科技网网络中心 意见反馈: support@cstnet.cn