12 月 232014
 

朝鲜互联网成了一个彻底的局域网。在怀疑遭到分布式拒绝服务攻击之后,朝鲜与国际互联网的连接被切断。朝鲜只使用单一陆地线路(以及一个备份的卫星线路)连接全球互联网,它使用的1024个IP地址很容易在拒绝服务攻击下瘫痪,此等规模的攻击可以说任何人都可能发起。互联网性能分析公司Dyn Research的Doug Madory称,朝鲜的互联网访问上周五开始不稳定,周末开始恶化,到了本周一彻底下线

朝鲜互联网连接恢复
在断网近十个小时之后,朝鲜恢复了与全球互联网的连接。朝鲜政府网站劳动党《劳动新闻》在当地时间11:30分已恢复了访问,刊登了一篇最高领袖参观鲶鱼养殖场的新闻。目前不清楚是谁发动了对朝鲜的分布式拒绝服务攻击。鉴于朝鲜对外网络连接的线路只有四条,而且全部通过中国联通,让这样规模的网络瘫痪不需要国家力量在背后支持。 Continue reading »

12 月 232014
 

化妆品巨头雅芳因为在中国行贿违反美国《反海外腐败法》,上周与美国政府达成和解,支付1.35亿美元以换取暂缓起诉。
根据美国证券交易委员会和司法部公布的邮件,一位雅芳高管曾写道:“大多数时候我们是在泥地里作战,如果手弄脏了不是我们的错。
”美国政府称,雅芳为了获准在中国销售唇膏、保湿乳等产品,为中国官员支付了赴海外旅游费用。雅芳还向中国官员赠送古驰、路易威登等品牌的奢侈品,通过行贿压制媒体的负面报道,并为了与省级官员建立关系至少两次行贿上千美元。为阻止《经济参考报》一篇有关该公司非法雇佣学生担任促销员的报道见诸报端,雅芳在报社编辑的授意下为该报举办的一个新闻作品评选活动提供了81,000美元赞助费

12 月 232014
 

2011年12月17日,金正恩成为朝鲜领导人。两天之后,一名研究人员开始扫描朝鲜的互联网,想知道新领导人上台是否会影响互联网。

朝鲜互联网的明显特点是它主要是一个局域网,大部分能接触计算机的人是无法访问国际互联网的。但朝鲜并没有完全切断全球互联网的连接。少部分人可以访问任意网站,这些人包括了政府官员和游客,记者以及其他挑选出来的人。朝鲜主要是通过与中国接壤的陆地线路或卫星线路访问全球互联网。

朝鲜使用的IP段包括175.45.176.0/22,210.52.109.0/24(来自中国联通)和77.94.35.0/24(来自俄罗斯卫星通信公司SatGate)。

对过去三年扫描结果的分析发现,朝鲜使用的Web服务器抛弃了Red Hat而改用了自己开发的Red Star OS 3.0,此外朝鲜还使用 CentOS。它很少使用新的服务器软件,其软件主要为Apache for HTTP (web)和BIND for DNS,邮件服务器使用Cisco PIX smptd 和 Cyrus,流媒体服务器使用Icecast,它的路由器主要来自思科公司。

朝鲜的互联网基础设施在扫描期间基本没变。研究人员在2012年3月扫描到了一台MacBook Air笔记本,可能来自记者也可能不是。

12 月 202014
 

美国总统巴拉克·奥巴马(Barack Obama)周五郑重许诺,称其将对索尼影业遭到的黑客攻击事件作出回应,并将此次事件归咎于朝鲜。奥巴马还指斥好莱坞制片厂向他口中的“独裁者”屈服,称其试图在美国实施审查制度。奥巴马称,此次黑客攻击事件对索尼影业“造成了很大伤害”,但表示该公司本应首先向他通知此事,而不是任由自己被恫吓,以至于取消了《采访》(The Interview,又译作《刺杀金正恩》)的播出计划。

奥巴马表示:“我们将作出反应。我们将作出适当的反应,并将在我们选择的地点、时间和态度作出反应。”
在他发表讲话的两个小时以前,美国联邦调查局(FBI)宣布,调查人员已经断定索尼影业黑客攻击事件的幕后操纵者是朝鲜,并指出这种国家赞助的“恐吓”行为是不可接受的。奥巴马称,看起来朝鲜是单独采取行动的。美国政府已经开始与日本、中国、韩国和俄罗斯展开磋商,希望寻求其帮助以控制朝鲜的网络攻击活动。
这是美国首次直接指控一个国家在美国土地上从事这种规模的网络攻击活动,并可能在美国和朝鲜这两个长期宿敌之间建立起一种新的对抗关系。
美国联邦调查局称,此次攻击的破坏性本质以及索尼影业因受黑客威胁而取消播出计划意味着,这次事件与此前的网络入侵活动不同。
奥巴马说道:“我们不能生活在这样一个社会里:某个地方的某个独裁者能开始在美国实施审查制度。” Continue reading »

12 月 202014
 

2014年12月20日,今日美国联邦调查局(FBI)宣布,调查人员已经断定索尼影业黑客攻击事件的幕后操纵者是朝鲜,随后国土安全部部长杰伊·约翰逊(Jeh Johnson)发表了一份声明,强烈谴责了此次网络攻击行为,并强调了其领导的部门(FBI等)在事件调查方面所做出的努力。称此次攻击不仅是对索尼影 业公司资产及员工的损害,更是对美国人民言论自由和自由生活方式的一次攻击。

这次攻击导致索尼影业的高管取消了《Interview》的上映,美国总统奥巴马今日也对此事发表了正式的声明。

杰伊·约翰逊声明全文如下

The cyber attack against Sony Pictures Entertainment was not just an attack against a company and its employees. It was also an attack on our freedom of expression and way of life. Continue reading »

12 月 202014
 

就最近热门的被黑事件索尼影业的现任首席执行官迈克尔·林顿(Michael Lynton)日前接受了CNN电台Fareed Zakaria的采访,林顿表示迫切希望能够发行喜剧电影《刺杀金正恩》(The Interview),他说道:“现在无疑是索尼最艰难的时刻,自称和平守护者(GOP)威胁那些有胆量上映该部影片和观看这部影片的人,最近这阶段我们不断收到了来自影院的要求,所以我们最终决定终止原定于12月25日上映日程。但这并不意味着我们就此投降,我们从未放弃过,我们将百折不挠的继续前行。我们有非常强烈的愿望在美国公开这部电影。”

对此,林顿表示:“我们现在有多个选择。我们已在考虑,并且仍在继续考虑这些选择。目前看来,尽管有很多建议,但没有一家主要的点播视频网站或主要电商网站站出来说,他们愿意为我们发行这部电影。此外,我们没有直接的渠道去覆盖美国公众。”

根据Zakaria的推文信息,本次采访是在奥巴马总统发布演说之后进行的。美国总统巴拉克·奥巴马(Barack Obama)周五郑重许诺,称其将对索尼影业遭到的黑客攻击事件作出回应,并将此次事件归咎于朝鲜。奥巴马还指斥好莱坞制片厂向他口中的“独裁者”屈服,称其试图在美国实施审查制度。 Continue reading »

12 月 202014
 

索尼影业CEO迈克尔·林顿(Michael Lynton)本周在接受CNN采访时表示,该公司迫切希望能够发行喜剧电影《刺杀金正恩》(The Interview),而在线发行并不是当前可以立即做出的选择。索尼影业本周宣布,由于受到黑客威胁,因此《刺杀金正恩》不会在北美各大院线的大银幕上映。随后,多家媒体呼吁,索尼影业可以通过在线渠道发行这部电影,例如可以通过Netflix和Hulu等流媒体网站,也可以通过iTunes和谷歌Play等在线商店。

对此,林顿表示:“我们现在有多个选择。我们已在考虑,并且仍在继续考虑这些选择。目前看来,尽管有很多建议,但没有一家主要的点播视频网站或主要电商网站站出来说,他们愿意为我们发行这部电影。此外,我们没有直接的渠道去覆盖美国公众。”

不过,索尼实际上拥有自己的在线视频平台,包括Crackle。而尽管林顿表示,没有人“站出来”,但他没有透露索尼是否已经与这些网站联系,以及是否制定了发行DVD和蓝光光碟的计划。美国总统奥巴马表示,索尼影业决定不上映这部影片是“错误的”。 Continue reading »

12 月 202014
 

在四大院线——Regal Entertainment、AMC、Cinemark、Carmike Cinemas——表示不上映《刺杀金正恩(The Interview)》后,索尼决定取消电影的上映,而且没有以其它方式上映这部电影的计划。此事开启了一个危险的先例。过去几年,好莱坞为了避免得罪中国而越来越多的将朝鲜作为电影中的反面角色,如《赤色黎明》重拍片用朝鲜替代了中国,《择日再死》和《奥林匹斯陷落》等电影的反面角色都是朝鲜。但现在,使用朝鲜作为反角已经不再“安全”了。好莱坞可选择的流氓国家越来越少了。在索尼取消《刺杀金正恩》上映后,三家电影院(Alamo Drafthouse影院,Plaza Atlanta影院和Ohio’s Capitol 影院)决定放映另一部嘲讽金正恩之父金正日的喜剧片《美国战队:世界警察》,这部电影由派拉蒙影业发行。但三家电影院随后又发表声明取消了《美国战队》的上映,称情况超出了控制,表示派拉蒙取消了电影上映。