網(wǎng)站性能檢測評分
注:本網(wǎng)站頁面html檢測工具掃描網(wǎng)站中存在的基本問題,僅供參考。
系統(tǒng)控制程序
20年后回看丁磊創(chuàng)辦網(wǎng)易的初心:以匠心 致創(chuàng)新 推廣視頻課程
網(wǎng)易成立20周年了。盡管在丁磊風(fēng)格的影響下,這是一家低調(diào)的不能再低調(diào)的互聯(lián)網(wǎng)公司,但這次,其自身具備的話題效應(yīng)還是無可避免地再次顯現(xiàn)。網(wǎng)易產(chǎn)品的逼格之謎、網(wǎng)易養(yǎng)豬、網(wǎng)易“善變”、丁磊的低調(diào)等再次成為人們的談資。從1997年網(wǎng)易在廣州成立到今天,20年商海沉浮,大浪淘沙。20年,對現(xiàn)代企業(yè)發(fā)展史而言不算長,但對于一個(gè)企業(yè)來說,能夠順應(yīng)時(shí)代變化,屹立20年仍舊保持旺盛的生命力實(shí)屬不易。縱觀中外互聯(lián)網(wǎng)企業(yè),國外有MAGA,國內(nèi)有BAT。這些企業(yè)的創(chuàng)始人或CEO在很多場合都在強(qiáng)調(diào)技術(shù)、產(chǎn)品、運(yùn)營、生態(tài),凸顯公司的前瞻性和優(yōu)勢。不可否認(rèn),這些是成長為大公司必不可少的因子,卻不是成功的唯一路徑。然而網(wǎng)易,很難用以上的哪一個(gè)因素去評判它的成功。在2016年烏鎮(zhèn)互聯(lián)網(wǎng)大會期間,丁磊躲不過記者的圍追堵截,給出了這樣的答案:“相比競爭對手的產(chǎn)品,要有創(chuàng)新;在做產(chǎn)品的過程中,每個(gè)細(xì)節(jié)要做到精益求精、精致,要有工匠精神?!被蛟S在很多人心中,創(chuàng)新和匠心才是網(wǎng)易的代名詞,也最能展示丁磊的初心。丁磊和他的第一桶金1995年,丁磊帶著50萬人民幣南下淘金,探索過搜索、軟件服務(wù)等,直到1998年,免費(fèi)郵箱的推出,真正使網(wǎng)易賺到了第一桶金。1997年,丁磊創(chuàng)新性地提出開發(fā)中文郵件系統(tǒng)。1998年3月16日,國內(nèi)第一個(gè)全中文界面的免費(fèi)電子郵箱系統(tǒng)163郵箱開始提供服務(wù)。網(wǎng)民們的反應(yīng)十分強(qiáng)烈,注冊用戶數(shù)量以每天2000人的速度增加,在短短半年內(nèi)達(dá)到了30萬用戶??吹?63郵箱的成功,先前對丁磊冷眼相看的公司紛紛打電話找他,要求購買免費(fèi)電子郵箱系統(tǒng),首都在線263.net也來找到網(wǎng)易,這次網(wǎng)易的出價(jià)為10萬美元一套。開發(fā)出大容量電子郵箱服務(wù)系統(tǒng),是網(wǎng)易從生存轉(zhuǎn)向發(fā)展的一個(gè)重要飛躍。在1998年3月以后的8個(gè)月內(nèi),使用網(wǎng)易電子郵箱系統(tǒng)的金陵在線,商都信息港等取得不同程度的成功。到1998年底,網(wǎng)易有了近400萬的利潤,都來自銷售免費(fèi)電子郵箱系統(tǒng)等軟件和后續(xù)的升級服務(wù)。這為后來網(wǎng)易進(jìn)軍門戶,做無線增值服務(wù)等業(yè)務(wù)奠定了基礎(chǔ)。網(wǎng)易免費(fèi)電子郵箱系統(tǒng)一出,有人給丁磊扣上了第三代程序員的帽子,即基于Internet開發(fā)。前兩代分別為基于DOS平臺開發(fā)和基于Windows開發(fā)。這一觀點(diǎn)有失偏頗。丁磊喜歡技術(shù),但是寫程序和技術(shù)不等同。丁磊是互聯(lián)網(wǎng)思維,開發(fā)者做的是面向互聯(lián)網(wǎng)的產(chǎn)品,程序員讓位于產(chǎn)品經(jīng)理。在互聯(lián)網(wǎng)剛剛興起的蠻荒時(shí)代,網(wǎng)蟲出身的丁磊明白網(wǎng)民需要,將用戶需求與互聯(lián)網(wǎng)創(chuàng)新結(jié)合,這種創(chuàng)新思維、用戶思維和商業(yè)意識的有效結(jié)合,促使網(wǎng)易出現(xiàn)第一春。從零開始網(wǎng)易是這樣做游戲的在郵箱、無線增值服務(wù)和門戶業(yè)務(wù)初獲成功之后,網(wǎng)易在業(yè)內(nèi)站穩(wěn)了腳跟,并奮力開拓網(wǎng)絡(luò)游戲。通過自主研發(fā)和代理,游戲日益成為網(wǎng)易的支柱業(yè)務(wù)。丁磊曾表示:“做游戲,不難。做值得期待的游戲,不容易。流水線上的趕工,是復(fù)制。全情投入,精心雕琢,才是創(chuàng)造?!?/p>憑借精良的制作,從2001年開始,網(wǎng)易自主研發(fā)的時(shí)間收費(fèi)端游《大話西游2》和《夢幻西游》在市場上獲得了巨大成功,連續(xù)三年游戲收入高速增長,增長率分為別為449%,209%和119%。在堅(jiān)持自主研發(fā)精品的同時(shí),網(wǎng)易獨(dú)家代理了暴雪游戲的《魔獸爭霸3》、《星際爭霸2》等,還推出了《倩女幽魂》、《天下2》。游戲業(yè)務(wù)崛起和長盛不衰使網(wǎng)易市值超過100億美元,在阿里、京東上市前,網(wǎng)易市值緊隨百度,躋身一線。游戲營收從零起步,直到今天,占總營收的七成。隨著手游興起,全行業(yè)在唱衰端游,《夢幻西游》、《大話西游》人氣不減,這兩個(gè)回合制的端游IP還分別從主品牌上擴(kuò)展出《夢幻西游》無雙版和《大話西游》熱血版。在手游的研發(fā)上,網(wǎng)易放棄了輕、快、追風(fēng)口,以嚴(yán)苛的標(biāo)準(zhǔn)要求,實(shí)現(xiàn)手游的集中爆發(fā)。其中,耗時(shí)一年半打造的《夢幻西游》手游15年Q2上線,帶動15年Q3收入同比增長112%,環(huán)比35.4%,并陸續(xù)上線《大話西游》,《天下》,《倩女幽魂》等端游IP改編的手游,上線后均獲得高流水收入。2016年,《陰陽師》從爆款手游到全民熱議的文化現(xiàn)象,從劍走偏鋒的亮眼之作到代表網(wǎng)易出征海外的精銳之兵,斬獲iOS全球收入首位,同月網(wǎng)易首次登頂公司排行iOS收入榜。網(wǎng)易以匠心制作和一流的研發(fā)能力,使游戲成為一張亮眼名片。工匠精神,對內(nèi)要求員工專注自己的產(chǎn)品和事業(yè),對外打造高口碑產(chǎn)品,從專業(yè)和商業(yè)上獲得了雙贏,扭轉(zhuǎn)了騰訊稱霸游戲的格局,成為國內(nèi)游戲領(lǐng)域的標(biāo)桿企業(yè)。不一樣的網(wǎng)易“全家桶”作家吳曉波提出過一個(gè)觀點(diǎn):2016年是新中產(chǎn)消費(fèi)元年。據(jù)瑞信發(fā)布的報(bào)告,當(dāng)今中國有成熟購買力的消費(fèi)者是8億人,其中6億人是屌絲,另外2億人中的一大半,也就是1億多是中產(chǎn)階級,這些人在最近幾年成為中國主流消費(fèi)的人群。不同于屌絲經(jīng)濟(jì),中產(chǎn)經(jīng)濟(jì)具備鮮明的特征,即:理性消費(fèi)、圈層化、注重品質(zhì)。這一新的經(jīng)濟(jì)和階層趨勢恰和網(wǎng)易創(chuàng)新、匠心的企業(yè)理念不謀而合。網(wǎng)易系產(chǎn)品習(xí)慣了精耕細(xì)作的打磨,對質(zhì)量的極致追求就像中產(chǎn)階級對高品質(zhì)生活的追求一樣,依靠產(chǎn)品背后的價(jià)值迎合中產(chǎn)階級的生活觀和消費(fèi)觀,具備天然的契合度。以網(wǎng)易味央豬為例,當(dāng)2009年丁磊第一次提出養(yǎng)豬時(shí),業(yè)界一片嘩然甚至當(dāng)做段子,嗤之以鼻。筆者不禁聯(lián)想到,2008年北京奧運(yùn)會,帶口罩到北京的外國運(yùn)動員遭到中國網(wǎng)民的一致討伐,甚至被逼道歉。那時(shí)候,中國人還不知道霧霾為何物。幾年后,當(dāng)防霧霾口罩的銷量幾乎趕超杜蕾斯時(shí),人們開始意識到丁磊養(yǎng)豬的先見之明和前瞻性。不妨看一組數(shù)據(jù):中國科學(xué)院廣州地球化學(xué)研究所應(yīng)光國課題組發(fā)布的一項(xiàng)研究結(jié)果表明,2013年中國抗生素使用量驚人,一年使用16.2萬噸抗生素,約占世界用量的一半,其中52%為獸用,48%為人用,超過5萬噸抗生素被排放進(jìn)入水土環(huán)境中。2015年,被美國FDA拒收的抗生素超標(biāo)的進(jìn)口蝦產(chǎn)品中,中國的占比僅次于馬來西亞,列第二。食品安全和空氣安全一樣,成為國民的一塊心病。丁磊的網(wǎng)易黑豬,豬舍的空氣循環(huán)控制,全程的液態(tài)喂養(yǎng),音樂養(yǎng)豬,豬馬桶實(shí)現(xiàn)豬舍區(qū)的排放回收處理。丁磊在互聯(lián)網(wǎng)大會上稱,“網(wǎng)易豬場豬尿處理后的凈化水,甚至可以喝下去?!焙罄m(xù)網(wǎng)易味央豬場的直播報(bào)道同樣證明了他的這一說法。對品質(zhì)的追求源于匠心。為了尋訪一床真正符合手工要求、絲長、蓬松度的蠶絲被,網(wǎng)易嚴(yán)選走遍四川、浙江等地,走訪了全國十多家機(jī)織蠶絲供應(yīng)商的原材料的基地;為了更好地品控,網(wǎng)易考拉CEO張蕾親自去國外的酒莊采購;為了設(shè)計(jì)出更人性化的音樂APP,網(wǎng)易云音樂的黑膠唱片旋轉(zhuǎn)速度幾經(jīng)測試。誰家企業(yè)能經(jīng)得起平淡流年?1995年是全球互聯(lián)網(wǎng)發(fā)軔之年。這一年微軟發(fā)布了windows95,為極客們利用和研究底層技術(shù)平臺提供了可能;這一年網(wǎng)景公司上市,打開了人們對于互聯(lián)網(wǎng)公司的商業(yè)想象。這一年更是中國互聯(lián)網(wǎng)興起,與世界互聯(lián)網(wǎng)“互聯(lián)”的一年。馬化騰、馬云、張朝陽、丁磊、李彥宏、陳天橋等一大批當(dāng)時(shí)的青年,爭做時(shí)代弄潮兒,拉開了中國互聯(lián)網(wǎng)波瀾壯闊的一幕。這批創(chuàng)造歷史的人,今天看來可以被簡單劃分為三類:知識分子、極客和商人。知識分子包括海歸,如張朝陽,李彥宏;極客的代表是王志東;商人如馬云等。很難定義丁磊屬于哪一類人。他大學(xué)畢業(yè),是當(dāng)時(shí)的“稀有物種”,卻有著極客般的技術(shù)追求和執(zhí)著。同時(shí),他身上自帶了浙江人的精明,明白如何將隱藏的價(jià)值轉(zhuǎn)化為巨大的商機(jī)。這其中,很多人,很多企業(yè)經(jīng)歷了大起大落,逐漸被時(shí)代大潮和行業(yè)中心拋棄;也有人借助時(shí)代東風(fēng),曇花一現(xiàn)卻已實(shí)現(xiàn)財(cái)富自由;也有人始終在話題風(fēng)口,擁有等身的傳記、故事和語錄。丁磊,是一個(gè)特殊的存在,始終保持著自己一貫的節(jié)奏,沒有被遺忘,也很少主動去占據(jù)中心。人們似乎也習(xí)慣了這樣的網(wǎng)易,不爭媒體圈頭條,安心專注產(chǎn)品研發(fā)。2003年,丁磊獲得CCTV中國經(jīng)濟(jì)年度人物,他從嘉賓手里接過獎杯時(shí)說:“路是人走出來的,不是說出來的?!?/p> 相關(guān)新聞 2017-05-04 2017-06-06 2017-06-10 2017-06-21 2017-07-06
騰訊安全反病毒實(shí)驗(yàn)室:CIA大規(guī)模數(shù)據(jù)泄露揭秘 流量視頻課程
事件概述美國時(shí)間3月7日,維基解密(WikiLeaks)網(wǎng)站公布了大量據(jù)稱是美國中央情報(bào)局(CIA)的內(nèi)部文件,其中包括了CIA內(nèi)部的組織資料,對電腦、手機(jī)等設(shè)備進(jìn)行攻擊的方法技術(shù),以及進(jìn)行網(wǎng)絡(luò)攻擊時(shí)使用的代碼和真實(shí)樣本。利用這些技術(shù),不僅可以在電腦、手機(jī)平臺上的Windows、iOS、Android等各類操作系統(tǒng)下發(fā)起入侵攻擊,還可以操作智能電視等終端設(shè)備,甚至可以遙控智能汽車發(fā)起暗殺行動。維基解密將這些數(shù)據(jù)命名為“7號軍火庫”(Vault7),一共有8761份文件,包括7818份網(wǎng)頁以及943個(gè)附件。在公布時(shí),維基解密對文件內(nèi)容進(jìn)行了一些刪節(jié)處理,包括個(gè)人真實(shí)信息(姓名、郵件地址等),數(shù)以萬計(jì)的IP地址,以及真實(shí)的二進(jìn)制文件。維基解密表示在對文件進(jìn)行進(jìn)一步的分析之后,會逐步公開這些被刪節(jié)的信息。同時(shí),維基解密稱此次公布的數(shù)據(jù)只是一系列CIA機(jī)密材料的第一部分,被稱為“元年”(YearZero),后續(xù)還會有更多資料陸續(xù)公布。
泄漏內(nèi)容 此次公布的數(shù)據(jù)都是從CIA的內(nèi)網(wǎng)保存下來的,時(shí)間跨度為2013到2016年。這批文檔的組織方式類似于知識庫,使用Atlassian公司的團(tuán)隊(duì)工作共享系統(tǒng)Confluence創(chuàng)建。數(shù)據(jù)之間有明顯的組織索引關(guān)系,可以使用模板對多個(gè)資料進(jìn)行管理。很多資料有歷史改動的存檔,7818份資料中除去存檔共有1136個(gè)最新數(shù)據(jù)。943個(gè)附件基本上都可以在資料中找到對應(yīng)的鏈接,屬于其內(nèi)容的一部分。具體而言,這些資料可以分為如下幾類:1.CIA部門資料,包括部門的介紹,部門相關(guān)的黑客項(xiàng)目,以及部門內(nèi)部的信息分享。2.黑客項(xiàng)目資料,包括一些不屬于特定部門的黑客工具、輔助項(xiàng)目等,其中有項(xiàng)目的介紹,使用說明以及一些技術(shù)細(xì)節(jié)。3.操作系統(tǒng)資料,包括iOS、MacOS、Android、Linux、虛擬機(jī)等系統(tǒng)的信息和知識。4.工具和開發(fā)資料,包括CIA內(nèi)部用到的Git等開發(fā)工具。5.員工資料,包括員工的個(gè)人信息,以及員工自己創(chuàng)建的一些內(nèi)容。6.知識庫,這里面分門別類地存放了大量技術(shù)知識以及攻擊手段。其中比較重要的是關(guān)于Windows操作系統(tǒng)的技術(shù)細(xì)節(jié)和各種漏洞,以及對于常見的個(gè)人安全產(chǎn)品(PersonalSecurityProducts)的繞過手段,包括諾頓、卡巴斯基、賽門鐵克、微軟殺毒以及瑞星等安全產(chǎn)品。總的來看,這些數(shù)據(jù)雖然有組織關(guān)系,但是作為工作平臺而言,并沒有形成嚴(yán)格的規(guī)范,很多文件都是隨意放置的,甚至還包括asdf這樣的測試文件,更像是一個(gè)內(nèi)部的知識共享平臺。
典型兵器 在這次公布的數(shù)據(jù)中,一些比較值得注意的兵器項(xiàng)目如下:WeepingAngel
WeepingAngel(哭泣的天使)是一款由CIAEmbeddedDevicesBranch(嵌入式設(shè)備組)和英國MI5共同開發(fā)的針對三星智能電視的竊聽軟件。三星智能電視使用的是Android操作系統(tǒng),該竊聽軟件感染智能電視后,會劫持電視的關(guān)機(jī)操作,保持程序的后臺運(yùn)行,讓用戶誤以為已經(jīng)關(guān)機(jī)了。它會啟動麥克風(fēng),開啟錄音功能,然后將錄音內(nèi)容回傳到CIA的后臺服務(wù)器中??紤]到三星智能電視使用的是Android操作系統(tǒng),推測該惡意軟件具備感染Android手機(jī)的能力。韓國和美國是三星智能電視的最主要消費(fèi)國家。HIVEHIVE(蜂巢)是CIA開發(fā)的遠(yuǎn)程控制后臺項(xiàng)目,該項(xiàng)目負(fù)責(zé)多個(gè)平臺的后臺控制工作。從泄漏的文件來看,HIVE系統(tǒng)在2010年10月26日發(fā)布了第一版,直到2014年1月13日一共更新到2.6.2版本。作為間諜軟件最重要的部分,Command&ControlServer就由該項(xiàng)目負(fù)責(zé)。整體上,植入目標(biāo)機(jī)器中的間諜軟件,通過HTTPS協(xié)議同后臺C&C服務(wù)器進(jìn)行交互,整個(gè)通信過程使用了,數(shù)據(jù)加密,身份鑒權(quán)等諸多信息安全高級技術(shù)。同時(shí)在異常處理和服務(wù)器隱藏等關(guān)鍵模塊的設(shè)計(jì)上,也體現(xiàn)出國家隊(duì)的技術(shù)水平。從架構(gòu)設(shè)計(jì)上分析,HIVE分為兩層,第一層直接與間諜軟件連接,部署在商用的VPS(VritualPrivateServer)上。第一層將所有流量通過VPN加密轉(zhuǎn)發(fā)到第二層。轉(zhuǎn)發(fā)策略是如果流量經(jīng)過身份鑒權(quán),確認(rèn)是目標(biāo)機(jī)器,就會向代號為”Honeycomb”的服務(wù)器集群轉(zhuǎn)發(fā),這里會對收集到的信息進(jìn)行存貯和分析,如果鑒權(quán)失敗,就會向一個(gè)無害的網(wǎng)站轉(zhuǎn)發(fā),達(dá)到重要服務(wù)器不被暴露的目的。UMBRAGEUMBRAGE(朦朧的外表)取自英語古語,有朦朧虛無的意思。該項(xiàng)目主要目的是隱藏攻擊手段,對抗調(diào)查取證?,F(xiàn)實(shí)世界中,每一個(gè)案件,背后無論多么撲溯迷離,在現(xiàn)場一定會留下線索,如果是慣犯,兇手會有一定的作案模式。在網(wǎng)絡(luò)世界中也是一樣的,每一次發(fā)動的網(wǎng)絡(luò)攻擊,都會和之前的攻擊有著千絲萬縷的聯(lián)系,都能提取出一定的攻擊模式。CIA的RemoteDevicesBranch(遠(yuǎn)程設(shè)備組),收集維護(hù)了一個(gè)網(wǎng)絡(luò)攻擊模式庫,該模式庫總結(jié)了之前使用過的攻擊方式和技術(shù),例如包含HackingTeam泄漏出的代碼和俄羅斯使用的技術(shù)。擁有了龐大數(shù)量的模式庫之后,對于新發(fā)起的網(wǎng)絡(luò)攻擊,可以采取模仿,混淆等多種戰(zhàn)術(shù),達(dá)到迷惑敵人,隱藏自己的目的。UMBRAGE項(xiàng)目包含了惡意軟件大部分功能模塊,例如:鍵盤記錄器,密碼收集器,攝像頭控制,數(shù)據(jù)銷毀,提權(quán),反殺毒軟件等等。FineDining和Improvise(JQJIMPROVISE)"FineDining"(美食大餐)提供了標(biāo)準(zhǔn)化的調(diào)查問卷,CIA的OSB(OperationalSupportBranch)部門會使用該調(diào)查問卷,用于將辦案人員的請求轉(zhuǎn)換為針對特定操作的黑客攻擊的技術(shù)要求。問卷可以幫助OSB在現(xiàn)有的攻擊工具集中選擇合適的攻擊工具,并將選好的攻擊工具清單傳遞給CIA的負(fù)責(zé)配置攻擊工具的運(yùn)營人員。OSB在這里充當(dāng)了CIA運(yùn)營運(yùn)營人員和相關(guān)技術(shù)支持人員的接口人的角色。調(diào)查問卷會讓填寫者填寫諸如目標(biāo)計(jì)算機(jī)使用的操作系統(tǒng)、網(wǎng)絡(luò)連接情況、安裝的殺毒軟件等信息,隨后會由"Improvise"(即興演出)處理。"Improvise"是一個(gè)用于配置、后處理、payload設(shè)置和executionvector選擇的工具集,可支持所有主流操作系統(tǒng)。"Improvise"的配置工具如Margarita允許NOC(NetworkOperationCenter)根據(jù)"FineDining"問卷的要求來定制工具。"FineDnining"用于收集攻擊需求,而"Improvise"用于將攻擊需求轉(zhuǎn)化為攻擊工具,這兩個(gè)工具相互配合使用,可以準(zhǔn)備、快速的對任何特定目標(biāo)實(shí)施攻擊??梢?,CIA已經(jīng)實(shí)現(xiàn)了對指定目標(biāo)的攻擊實(shí)現(xiàn)了高度的定制和高效的配置。
后續(xù) 此次公開的數(shù)據(jù)龐大,并且還有部分?jǐn)?shù)據(jù)未公布。騰訊電腦管家反病毒實(shí)驗(yàn)室會持續(xù)關(guān)注該事件,跟進(jìn)最新進(jìn)展;同時(shí)繼續(xù)深入分析現(xiàn)有內(nèi)容,挖掘其中涉及的安全漏洞、入侵手法和攻擊工具,第一時(shí)間披露更加具體的細(xì)節(jié)信息。同時(shí)也在這里提醒廣大用戶,此次公布的數(shù)據(jù)中包含大量漏洞信息和攻擊工具,可能被不懷好意的人利用,成為他們手中新的武器。希望廣大用戶最近提高警惕,留心關(guān)注最新的安全新聞,注意及時(shí)更新電腦、手機(jī)上的安全防范措施,避免遭受此次事件的負(fù)面影響。 相關(guān)新聞 2017-03-15 2017-05-16 2017-05-31 2017-06-06 2017-08-10
WeepingAngel(哭泣的天使)是一款由CIAEmbeddedDevicesBranch(嵌入式設(shè)備組)和英國MI5共同開發(fā)的針對三星智能電視的竊聽軟件。三星智能電視使用的是Android操作系統(tǒng),該竊聽軟件感染智能電視后,會劫持電視的關(guān)機(jī)操作,保持程序的后臺運(yùn)行,讓用戶誤以為已經(jīng)關(guān)機(jī)了。它會啟動麥克風(fēng),開啟錄音功能,然后將錄音內(nèi)容回傳到CIA的后臺服務(wù)器中??紤]到三星智能電視使用的是Android操作系統(tǒng),推測該惡意軟件具備感染Android手機(jī)的能力。韓國和美國是三星智能電視的最主要消費(fèi)國家。HIVEHIVE(蜂巢)是CIA開發(fā)的遠(yuǎn)程控制后臺項(xiàng)目,該項(xiàng)目負(fù)責(zé)多個(gè)平臺的后臺控制工作。從泄漏的文件來看,HIVE系統(tǒng)在2010年10月26日發(fā)布了第一版,直到2014年1月13日一共更新到2.6.2版本。作為間諜軟件最重要的部分,Command&ControlServer就由該項(xiàng)目負(fù)責(zé)。整體上,植入目標(biāo)機(jī)器中的間諜軟件,通過HTTPS協(xié)議同后臺C&C服務(wù)器進(jìn)行交互,整個(gè)通信過程使用了,數(shù)據(jù)加密,身份鑒權(quán)等諸多信息安全高級技術(shù)。同時(shí)在異常處理和服務(wù)器隱藏等關(guān)鍵模塊的設(shè)計(jì)上,也體現(xiàn)出國家隊(duì)的技術(shù)水平。從架構(gòu)設(shè)計(jì)上分析,HIVE分為兩層,第一層直接與間諜軟件連接,部署在商用的VPS(VritualPrivateServer)上。第一層將所有流量通過VPN加密轉(zhuǎn)發(fā)到第二層。轉(zhuǎn)發(fā)策略是如果流量經(jīng)過身份鑒權(quán),確認(rèn)是目標(biāo)機(jī)器,就會向代號為”Honeycomb”的服務(wù)器集群轉(zhuǎn)發(fā),這里會對收集到的信息進(jìn)行存貯和分析,如果鑒權(quán)失敗,就會向一個(gè)無害的網(wǎng)站轉(zhuǎn)發(fā),達(dá)到重要服務(wù)器不被暴露的目的。UMBRAGEUMBRAGE(朦朧的外表)取自英語古語,有朦朧虛無的意思。該項(xiàng)目主要目的是隱藏攻擊手段,對抗調(diào)查取證?,F(xiàn)實(shí)世界中,每一個(gè)案件,背后無論多么撲溯迷離,在現(xiàn)場一定會留下線索,如果是慣犯,兇手會有一定的作案模式。在網(wǎng)絡(luò)世界中也是一樣的,每一次發(fā)動的網(wǎng)絡(luò)攻擊,都會和之前的攻擊有著千絲萬縷的聯(lián)系,都能提取出一定的攻擊模式。CIA的RemoteDevicesBranch(遠(yuǎn)程設(shè)備組),收集維護(hù)了一個(gè)網(wǎng)絡(luò)攻擊模式庫,該模式庫總結(jié)了之前使用過的攻擊方式和技術(shù),例如包含HackingTeam泄漏出的代碼和俄羅斯使用的技術(shù)。擁有了龐大數(shù)量的模式庫之后,對于新發(fā)起的網(wǎng)絡(luò)攻擊,可以采取模仿,混淆等多種戰(zhàn)術(shù),達(dá)到迷惑敵人,隱藏自己的目的。UMBRAGE項(xiàng)目包含了惡意軟件大部分功能模塊,例如:鍵盤記錄器,密碼收集器,攝像頭控制,數(shù)據(jù)銷毀,提權(quán),反殺毒軟件等等。FineDining和Improvise(JQJIMPROVISE)"FineDining"(美食大餐)提供了標(biāo)準(zhǔn)化的調(diào)查問卷,CIA的OSB(OperationalSupportBranch)部門會使用該調(diào)查問卷,用于將辦案人員的請求轉(zhuǎn)換為針對特定操作的黑客攻擊的技術(shù)要求。問卷可以幫助OSB在現(xiàn)有的攻擊工具集中選擇合適的攻擊工具,并將選好的攻擊工具清單傳遞給CIA的負(fù)責(zé)配置攻擊工具的運(yùn)營人員。OSB在這里充當(dāng)了CIA運(yùn)營運(yùn)營人員和相關(guān)技術(shù)支持人員的接口人的角色。調(diào)查問卷會讓填寫者填寫諸如目標(biāo)計(jì)算機(jī)使用的操作系統(tǒng)、網(wǎng)絡(luò)連接情況、安裝的殺毒軟件等信息,隨后會由"Improvise"(即興演出)處理。"Improvise"是一個(gè)用于配置、后處理、payload設(shè)置和executionvector選擇的工具集,可支持所有主流操作系統(tǒng)。"Improvise"的配置工具如Margarita允許NOC(NetworkOperationCenter)根據(jù)"FineDining"問卷的要求來定制工具。"FineDnining"用于收集攻擊需求,而"Improvise"用于將攻擊需求轉(zhuǎn)化為攻擊工具,這兩個(gè)工具相互配合使用,可以準(zhǔn)備、快速的對任何特定目標(biāo)實(shí)施攻擊??梢?,CIA已經(jīng)實(shí)現(xiàn)了對指定目標(biāo)的攻擊實(shí)現(xiàn)了高度的定制和高效的配置。