本帖最后由 每日一课 于 2019-6-21 15:08 编辑
申爸北大群谈华为事件之信息安全
2019-06-17 接着说。
微软是一家可怕的超重量级选手。比尔·盖茨会不会把已经日暮西山的桌面操作生态兑子兑掉,换他的“必应”搜索,微软云强势上位呢?如果那样的话,Google就将彻底垮台,亚马逊塌掉一大半,比尔·盖茨就不是地球首富,而是宇宙首富了。1997年就写出《未来之路》的人,不是干不出来这种事情的。拿一颗明日黄花,换两颗明日之星,有什么不可以呢?不过,这脑洞开的实在太大...大致还属于“笑谈”之类,喝酒喝多了的“胡话”。高通会怎么选呢?如果高通不这么干,那必将有一场血雨腥风,等着高通,也等着华为。如果高通宣布支持鸿蒙生态,立刻就可以和华为联手。整个未来,俩货就可以指点江山,随意割划了。谷歌会怎么选呢?如果谷歌把安卓整个卖给华为的话...这整个的基本上绝对的——不可能。但是,如果微软要是真动手了,谷歌有的选吗?全军覆没,还是壮士断臂?现在说这些话,都没多大用处。我们需要让子弹再飞一会儿.....巨头之间,任何一个动,都会引发连锁反应。工信部的4张执照往出一扔,巨头们头脑中立刻就开始紧张地模拟推演。一旦有一个货迈出第一步,一场科技界的八级强震,就开始了。震后,怕是要面目全非了。
现在,大家的眼睛都盯着鸿蒙:这东西到底行不行?如果这玩意“不是不行”的话,各方的行动,立刻开始...一个直接向“任老板”汇报的“无任何预算限制”的团队,搞了七年的东西啊!它到底,行,还是不行?
怎么会这样呢?很多从事具体技术的同学,很迷惘:华为尽管厉害一点,可也厉害不到这么厉害的程度啊!之所以会出现“全世界的IT都看着华为”的情况,你不能单从华为自身去找原因。华为身后有一巨货,在加持着它。这就是中国。如果要理解这一点,我们就必须把眼光从微观,转向宏观。从一个个企业,去看一个个国家。从只看一个IT企业,到看这个国家社会的整个方方面面。
同学Y:个人觉得,从宏观上说,一个操作系统行不行,有两个基本点。第一是软件本身的格局,如果鸿蒙做到了IOT,那么格局已经胜出安卓。从win1.0到win10的进步,就是格局的不断突破。第二是庞大的测试群,这点有点像宇平提到的中国的加持。 这两天,咱们进入了疾风暴雨般的急板乐章。太紧张,太刺激;一直这样是不行的,人会被刺激得麻木。我们要转入广板,让节奏舒缓下来,让神经放松,进入深入思考状态。我们...来看宏观。
诶诶诶...同学们,实名哈:谁知道“小迷糊”是谁?只有有名有姓,咱们才能跟燕园中一个有血有肉活生生的人对应起来,对吧?
这个...我对IT界的这些事儿呢,其实没有特别的关注。我有我的主航道在走。稍微引起点儿兴趣,是蓬佩奥逼着老欧们拒绝华为。老欧们其实很简单,他们想摆脱美国的窃听;但是因为是萌友么,又不好直接拒绝。我就想看英国怎么装,可以从美国的监视中脱身;我也想看英国怎么要价,从中国这里捞取更多的利益。
这个事儿怎么说呢?这涉及到一个大话题:信息安全。咱们先花些时间,把这事儿说道说道。稍等一刻钟哈...我儿子上学走了,咱们接着说。
我打燕园出来,就去设计电视机。搞了一年多,得了个北京市的科技进步二等奖,我就不干了。花了3000元钱,把自己的户口从电视机厂集体户中买出来,扔到海淀人才交流中心。我自由了。一个人吃饱,全家不饿。天南海北地到处瞎跑。深圳,广州,上海,我都呆过。腻了,回北京,做证券营业部的柜台交易系统。那时候正赶上94年那次大牛市,营业部像茅坑一样多,大街上到处开,狠赚了一把钱。柜台交易系统要把客户下单、交易、资金等等,全部管理起来。对于技术人员的我来讲,信息全都是透明的:谁、什么名字、几点几分交易了几手、交易价格、成交时间、账户余额.....就连他的交易密码,都是“透明”的:尽管有“加密”程序,但难不倒技术人员。同学们想啊,我自己设个密码,让“加密”程序存在数据库里,明码密码我都看得见。搞几个来回,他的加密算法就搞清楚了。资金啊,账户密码,绝对的秘密来的,对吧?可分对谁。对于掌握数据库最高权限的技术人员来讲,所有的信息,全部裸奔。
同学K:厉害,我们的系统做不到了。
同学X:可以信息轰炸让他看不过来。 你只要是存起来的信息,他就看得到。这不难想象,同学们理解这一点哈。有数据库对密码字段再加密,数据库管理员也看不到。但那也是扯淡的。我有授权的程序在手,从密码字段里取出信息,他的字段加密就绕过去了。一句话,有一种人叫“技术人员”,任何信息,“技术人员”都唾手可得。事实上,在实际的业务中,你不管是CIA还是克格勃,他们所有的“绝密”信息,只要记录在电脑上,他们“技术人员”就予求予取。壁垒森严的“秘密管理”,对“技术人员”来讲,不存在的。如果技术人员搞事情,那事儿就大了。比如斯诺登。
他们营业部那个时候,普遍地都开“自营”业务,搞上几百万或者几千万,放一个账户里,自己炒股自己赚钱。我们有电话委托业务,就是客户打进去电话,用电话键盘,就可以进行交易查询之类的操作。如果营业部的系统“有问题”,那个时候,没有现在的计算机远程操作,不去营业部,可以“进去看一看情况”的唯一手段,就是电话委托系统。电话委托去试,你得有个交易账号呀,我就把每家营业部的自营账户的ID号和密码,都记到一个小本子上,带在身边,随时可用。
后来我离开这个行业,很久以后,都2000年左右了吧,有一次我整理旧物,看到了那个小本子。一时兴起,我拿起小本子照着账号拨过去,相当一部分还拨得通。里边最多的,有一亿多资产呢。我就想:我怎么能把这些钱偷出来呢?我搞个账号,大单在低位接盘,然后一个大单把他的股票全砸到我的单上去?那不一下就把我给抓住了么。我对股票实操不懂,想不出怎么把人家的钱偷出来,也就算了。可是,遇到一个懂的呢?同学们要能想象得到,技术人员眼里的信息世界,不大一样的。
同学Q:单个营业部的交易数据用处不大吧,上交所、深交所的数据才能反映全貌。以前的密钥管理不如现在这么完善。
同学K:哪里有那么容易,且不说加密技术成熟那么多年,单单正规公司的秘密管理就是分级分布式的。我们帮客户管着十几T的美元资产,要是真像师兄说的,客户早就撤资跑光了。 @同学K,对于业务人员眼里,绝对不能越雷池半步的事情,“绝对不会出事”的事情,那都不叫事儿。要不,斯诺登怎么搞出那么大的事情来。把天都捅漏了....对美国情报界而言....
同学K:理论上我能看到这十几T资产的持仓,但是绝对拿不到客户密码。看来我比不上斯诺登和师兄。
同学Q:斯诺登这事,从管理制度的设计上应该是可以避免的。
同学K:是的。国内交易厅刚起步,相信现在也不一样了。技术和管理都是日新月异的。 明白这个原理哈,同学们。现在呢,欧洲人当然知道,自己的电信系统,是美国厂商的。对于美国厂商而言,他们的技术人员,就是当年的我。所有在电信网上跑的信息,对于技术人员而言,都是透明的。...这个,有点不对啊...怎么厂商的技术人员透明,他们电信公司自己的技术人员呢?当年营业部,他们每家也有自己的电脑室,有自己的技术人员么。可是出了事,他们的技术人员,什么都做不了。唯一能做的,就是呼我BP机。有一次可好玩儿了。我的BP机响了,紧急呼叫,连呼三遍。我赶紧打上面的,匆匆地跑到营业部。他们的行情接收,老是忽断忽续的,报盘也报不出去,急坏了。我一检查,结果令人啼笑皆非。也不知哪个熊人,把自己的破被子搭到接收行情的卫星天线的大锅上去晾,把信号给遮了。营业部/客户的技术人员,就是这样的水平的。原因很简单,他们养技术上那么好,那么全面的技术团队,那得多少钱啊!养不起。客户要靠供应商的技术团队,来做技术支持。现在同学们理解了吧:老欧们的电信系统,以前都用美国或美国情报部门可控的公司的技术设备。情报部门就靠技术支持人员,堂而皇之地想拿什么,就拿什么。不用费劲巴拉地去设计什么“后门”,找什么后门,费那劲干嘛?
一点儿都不迷糊。这名字起的,严重不符实。
同学Q:其实,真正涉密的系统,都是与互联网“物理”隔离的。但对于电信等必须联网的系统,可以说命门都在设备商手里。 现在5G,换华为。CIA挠头了:那怎么控制啊?这事儿吧,CIA明白,老欧们也明白。老欧们其实是想借着这次机会,把美国人挡外边儿去。同床异梦。真正的铁杆萌友,那得数澳大利亚跟新西兰...后来,新西兰还叛变了。澳大利亚的忠诚,没白费的。特总不是想给澳大利亚收关税,让蓬佩奥生生地给按下了么。这就是回报。我呢,其实就是一边磕着瓜子儿,一边瞧着,看美欧双方,怎么心里都揣着明白,不能直说的情况下,相互之间胡说八道。好玩儿极了。我从不追剧。这就是我的娱乐。看着真人表演,真的比看什么什么....我也不知道有哪些美剧....都好看。耐琢磨。其实华为也明白。什么只能做“外围”,不能核心网。等这阵风头过去了,老欧们不换成华为中兴,他们是孙子。好玩儿哈。
今儿就先到这儿吧。明早接着瞎侃。
以上转自2019.6.10北大同学群,申爸发言。 |