学者分析俄罗斯“黑客干预”的软和硬

随着1月20日美国当选总统特朗普宣誓就职日期临近,“俄罗斯黑客干预美国大选”的杂音也变得越来越响亮。然而拨开骤然聚集的迷雾,许多人都发现,尽管“报复”也大张旗鼓做了,情报机构吹风也隔三差五吹了,但“大招”毕竟没放出来:离1月20日还剩寥寥数日,迄今公布出来的资料并不足以“锁定”是否真有“黑客干预美国大选”的事发生——— 更不用说具体指认是谁干了这件干没干都说不准的事了。

日前有国内分析家认为,俄罗斯“从技术和胆识上有这样做的实力”。这种看法颇具代表性,理由是,首先俄罗斯人数学能力强大,编程和系统工程能力过人,“这种系统能力让他们造就了世界上最大的运输机、直升机、军用发动机、核潜艇、氢弹、火箭发动机,简直是各种最大的专业户”,并特别举出“材料一般、一整合就不得了”的米格-25,以及“许多俄罗斯数学家为华为崛起作贡献”的旁证作为论据。胆识上自然更不必说——— 普京还有什么不敢做的?

然而这位分析家的论据,其实是经不起分析的。苏联(注意是“苏联”不是“俄罗斯”)固然有相当大的“系统工程能力”,这种“系统工程能力”让苏联在战略武器、核潜艇、防空、坦克装甲车辆、运载火箭等关键领域长期占据醒目地位,但这是建立在“有所为有所不为”的“集中力量办大事”和“数不足量补、数量都不足体积补”的无可奈何的前提上。如潜艇,苏联并非存心想造那么大,而是因为单壳体技术一直不过关(到今天也没过,第一种“成熟”单壳体潜艇“拉达”级已经“半残跳票”很久了),才不得不造体量大很多的双壳体;又如军用发动机,苏联时代主要靠牺牲寿命和后勤便利强上功率,即便这样也远谈不上“最大”,如今甚至连这样做的能力也不足了。苏联解体后,俄罗斯损失最大的恰是“系统工程能力”,由于配套的丧失和久不能恢复,如今的俄罗斯已十多年未有新服役的驱逐舰以上水面舰艇(更不用说航母),造不出舰用燃气轮机和高性能舰用柴油机,很多关键装备看似型号层出不穷,实则不过是修修补补后不断“刷漆贴牌”。更重要的是,即便将这些例子作为“俄罗斯的实力”,即便这些实力真的可观,也大多是机械领域的“实力”,而非计算机、网络领域的“实力”。

那么在这方面俄的“软硬件”又如何?应该说,在“软件”即头脑方面,俄的确相当不凡。正如那些分析家所言,俄罗斯数学人才辈出,在电脑软件领域也独树一帜,如C om m unix操作系统特立独行,安全性能良好,而号称“唯一拥有自主内核”的卡巴斯基反病毒软件,也能让外界看到俄在这方面的底蕴和实力。但即便在这些“软件”方面,俄也存在许多致命的阿喀琉斯之踵。即以俄最自豪的C om m unix而言,许多行家指出,这种“史前恐龙般的古董级系统”界面极不友好,扩充性、升级性和软硬件兼容性“犹如噩梦”,近年来各种电脑应用、各种新硬件如过江之鲫,更新换代频繁,而Com m unix“连许多开发驱动程序都拿不出”、“运行效率十分低下”、“图形化界面更是一塌糊涂”……这些虽然主要就其商业前景而论,但“非商业”领域的需要从来都是更领先一步的。

而在“硬件”即电脑、网络的普及和提高等“打基础”、“上层次”方面,苏联就已经落后,俄罗斯在这方面就更加是一步赶不上、步步赶不上:以“超算”为例,2016年11月最新“超算T OP500”榜中,中国和美国各有171台计算机入围,分别占据33.2%和33.9%总性能,基本并驾齐驱,排名第三的德国仅32台,日本27台,法国20台,英国17台……前10名“超算”中,中国两台(分列第一和第二),美国5台,日本两台,瑞士一台。而俄罗斯呢?2010年他们的“Lom onosov”还能排在第12位,2011年和2014年他们两次豪言“与印度联手冲击T O P1”,目标直指中国2010年夺魁、FLO PS2.566PF的“天河一号”,结果如何呢?这项实质不过将“Lom onosov”“整旧如新”的计划推进缓慢,而在这几年间,T OP1的实力已膨胀到LOPS93.91PF,是“天河一号”的30倍还多。自“超算T OP500”诞生以来,苏联/俄罗斯仅在苏联时代的1984年(M -13,这还是仗着“体系之力”)夺魁一次,如今则非但单机比不了,“超算”的数量、普及、应用等差距则更大。

本文转自d1net(转载)

时间: 2024-12-25 21:40:34

学者分析俄罗斯“黑客干预”的软和硬的相关文章

美国大选赖上俄罗斯黑客,普京怒怼:失败者总是寻找客观原因

       美国人民对选出来的第 45 任美国总统特朗普不满意,要把怨气都撒在俄罗斯黑客身上了.在美国多次指责俄罗斯黑客操纵美国大选后,俄罗斯方面也发声了. 雷锋网(公众号:雷锋网)了解到,据<华盛顿时报>12月23日报道,俄罗斯总统普京在莫斯科举行了年度记者会.会上,有记者向普京提问关于"俄罗斯黑客干预美国大选"的问题. 普京认为,美国民主党一直在为希拉里败选寻找外部因素."民主党自己节节败退,但是就想找个替罪羊来说说.失败者总是寻找客观原因,最好在自己身上找

美国国土安全部详细分析俄罗斯的黑客行为,披露美国大选真相

本文讲的是美国国土安全部详细分析俄罗斯的黑客行为,披露美国大选真相,上周五(2月10日),美国国土安全部(DHS)国家网络安全和通信集成中心(NCCIC)发布了一份最新报告,提供了额外的攻击指标以及使用"网络杀伤链"检测了关于"灰熊草原(Grizzly Steppe)"黑客的攻击活动. 2016年12月29日,美国国土安全局和美国联邦调查局(FBI)发布了一份初始联合分析报告(JAR),详细说明了俄罗斯黑客"灰熊草原"在干涉美国总统竞选活动中所使

俄罗斯黑客组织APT 29对挪威政府发动网络攻击,目的不是干预大选

本文讲的是俄罗斯黑客组织APT 29对挪威政府发动网络攻击,目的不是干预大选, 近日,挪威外交部.情报部.国家辐射防护局.工党议会以及一所学校受到了俄罗斯黑客组织APT 29的网络钓鱼攻击.挪威官方称尚未有敏感数据泄露. 挪威情报部门长官Arne Christian Haugstoyl在当地电视频道TV2的一次采访中提到: 我们的一个同盟国告知了我们正在被攻击,调查之后,发现我们情报部门的9个不同电子邮箱都受到了恶意钓鱼网络攻击,目前攻击的目的还不清楚. APT 29攻击挪威不是因为选举 挪威的

揭秘|攻击美国政府系统的俄罗斯黑客

俄罗斯政府保护下的两队高技术黑客正蠢蠢欲动,他们的目标:西方民主机构和俄罗斯的政治对手. 网络安全专家和情报部门官员向媒体透露:入侵民主党电脑.世界反兴奋剂组织管理系统,泄露前国务卿科林·鲍威尔私人邮件和奥运选手医疗资料的黑客,正在进行一场俄罗斯支持下的网络谍战和破坏行动. 国家雇佣军他们已开始将其技术能力应用到地缘政治方面. 麦卡利亚2000年代早期就认识这些黑客中的大多数,他自己也是其中之一.自从转变为白帽子,他现在的工作是对俄罗斯黑客的网络攻击进行调查--有时候是为意大利政府. 身为网络安

逆天了,俄罗斯黑客一口气黑掉60多所大学和政府机构

本文讲的是逆天了,俄罗斯黑客一口气黑掉60多所大学和政府机构, 俄罗斯黑客要上天了吗?翻看近几个月的新闻,到处都在说俄罗斯黑客.最近,据威胁情报公司Recorded Future分析,俄罗斯黑帽黑客Rasputin黑掉了60多所大学和美国政府机构的系统. 2016年12月,Recorded Future公司人员第一次见到了Rasputin,当时他正在出售美国政府机构的登录凭证(美国选举系统的登录凭证).Rasputin是利用SQL注入漏洞获得系统的访问权限,并且从中窃取了大量的敏感信息. 其实,

民主党的“邮件门” 是俄罗斯黑客干的?

["维基解密"7月22日公布,民主党全国委员会的7名高层从去年1月到今年5月所收发的2万多封电子邮件中,内容涉及暗中协助希拉里获得提名,以及密谋排挤希拉里党内最大的竞争对手.佛蒙特州联邦参议员桑德斯.] 在全场火花不断.充满戏剧情节的共和党全国代表大会结束后,原本外界预计民主党的党代会能平静和正常些,哪料到大会还没举行,民主党就陷入了比希拉里当初"私邮公用"还轰动全美的电邮泄密风波. 风波的起因是,"维基解密"7月22日公布,民主党全国委员会的7

深度分析Turla黑客组织使用的高效攻击方法

本文讲的是深度分析Turla黑客组织使用的高效攻击方法, 在2017年1月28日,微软威胁情报中心总经理 John Lambert 通过其个人账号@JohnLaTwC发表了一个关于恶意文档的分析文章,主要是关于 JS 后门的.自2016年11月底以来,卡巴斯基实验室已经观察到Turla使用这种新的JavaScript有效载荷和特定的宏变量.Turla被认为是历史上最复杂的APT(高级持续性威胁)间谍软件.目标为政府机构.大使馆.军事组织.研究和教育组织以及制药企业. Turla组织的攻击活动包括

深度剖析俄罗斯黑客组织APT29的后门

本文讲的是深度剖析俄罗斯黑客组织APT29的后门,POSTSPY最大程度的利用了内置于Windows系统中的特性来设置隐蔽的后门,这些特性被称为"living off the land"(意思是入侵者使用系统凭据和合法的软件管理工具访问系统,感染和收集有价值的数据).POSHSPY使用WMI来存储后门代码,使其对不熟悉WMI机制的人不可见.PowerShell只有在合法系统过程能被执行,如果是恶意代码执行,能通过加强日志分析或者内存就可以发现. POSHSPY中的特点,如罕见的后门信标

俄罗斯黑客组织Gamaredon携最新武器回归,攻击目标还在搜索中

本文讲的是俄罗斯黑客组织Gamaredon携最新武器回归,攻击目标还在搜索中,根据外媒报道称,俄罗斯黑客组织Gamaredon回归,并在最新的网络间谍活动中使用定制开发的新型恶意软件. Palo Alto Networks公司的安全研究人员表示,名为"Gamaredon"的俄罗斯黑客组织在最新针对乌克兰政府.军事及执法机构的网络间谍活动中使用了一款定制开发的新型恶意软件. Gamaredon APT组织首次出现于2013年,去年LookingGlass的研究人员追踪了一场名为"