Quantcast
Channel: 看得透又看得远者prevail.ppt.cc/flUmLx ppt.cc/fqtgqx ppt.cc/fZsXUx ppt.cc/fhWnZx ppt.cc/fnrkVx ppt.cc/f2CBVx
Viewing all 20483 articles
Browse latest View live

中兴通讯陨落-大国崛起的成色与试金石

$
0
0
一、
1984年,农历甲子年。
中国经济已摆脱70年代末近乎崩溃的境地,但依然在艰难中趔趄前行,经济总量在世界总盘子里几乎可以忽略不计。那年的4月,云南边防部队发起了收复老山、者阴山的作战。就是在这种近乎总体灰色的大基调下,那年的第二届春晚,来自香港歌手张明敏的一首《我的中国心》,响彻大江南北。
彼时,中国的改革开放刚刚过去6个年头,一切都还刚开始,一切都还在摸索中。“洋装虽然穿在身,我心依然是中国心,我的祖先早已把我的一切烙上中国印”,朴素而真挚的感情,朗朗上口的歌词,唱出了全球华人对历经磨难后终于开始经济改革的祖国的深情赞美和无限期待。
作为改革开放的总设计师,从那年年初开始,邓小平就在几个新建的经济特区考察调研,在深圳的题下了“深圳的发展和经验证明,我们建立经济特区的政策是正确的”的题词。而他在当时中国最先进的公司宝钢的题词是:“掌握新技术,要善于学习,更要善于创新。”
遗憾的是,被建国前30年各种折腾耽误了太多时间的国人,一门心思想的是如何抄捷径追赶英美,所以绝大多数人充分理解并执行了前两句,却极少有人领会伟人第三句话的高瞻远瞩与内涵。
也许,所有人都没想到,始于1978年的改革开放,40年的时间,中国从一个积贫积弱近乎崩溃的经济体,在动乱的泥沼里腾飞,一跃成为全球第二大经济体,超英赶美已经从口号变为现实。
如果不是因为一个叫特朗普发起的贸易战,我们大概率会陶醉在过去40年的“经济奇迹”与“大国崛起”的耀眼光环里,感觉良好,乃至一醉不起。
1820年,嘉庆25年,大清GDP占到了彼时全球近三分之一。整个大清罔顾欧洲已如火如荼的产业革命与技术创新,依旧沉浸在东方帝国的歌舞升平中。短短75年后,洋人的几艘坚船利炮就彻底鉴定了帝国的成色。

二、
任谁也没有想到,中美贸易战中最先倒下的,不是所谓要被淘汰的传统产业或者外贸企业,而极可能是一家在中国改革开放特区引以为豪的标签式高科技企业:中兴通讯。
从3月美国总统特朗普签署一份总统备忘录,宣布将对价值600亿美元的中国进出口产品征收“惩罚性”关税开始,中美贸易战持续升温。
在中美之间你来我往交锋一阵后,随着博鳌论坛上中国表态将扩大对外开放,中共领导人在主旨演讲中推出:大幅度放宽市场准入、创造更有吸引力的投资环境、加强知识产权保护、主动扩大进口等更具开放性的四大开放举措后,贸易战稍微降温。舆论也一直依据过往经验,习惯性认为这些表面的剑拔弩张,不过是美国政客为应付中期选举的一些间歇性作秀而已,会随着中国的象征性让步与利益集团的游说而很快偃旗息鼓。
但这次很明显是个例外。美国昨晚突然宣布封杀中兴通讯,令看似舒缓了的形势彻底变味,陡转急下。
美国商务部在美东时间4月16日宣布,将禁止美国公司向中兴通讯销售零部件、商品、软件和技术7年,直到2025年3月13日,并对中兴通讯处以3亿美元罚款,理由是中兴违反了美国限制向伊朗出售美国技术的制裁条款。
中兴通讯AH股今日均宣告紧急停牌。
昨日晚间美股中兴通讯主要供应商股价大跌:
此外,A股多家科技板块公司股价走低,海康威视、大华股份盘中股价触及跌停。战场之上,人人自危。
这次的全面封禁,其实是美国商务部和联邦调查局在2012年就中兴未经授权向伊朗出口,违反美国对伊朗的贸易制裁规定而制裁的追加。当时美国发现中兴曾与伊朗的电信公司签署1.2亿美元合约,当时中兴通讯与专利授权公司 Vringo在美国打官司,中兴高层还因担心遭逮捕而拒绝出庭。
之后,在2016年整个事件彻底爆开,因为美国政府取得中兴内部极为机密的文件,档案中指导如何规避美方制裁措施,例如建议中兴利用空壳公司来向受禁运的国家出口美国产品,而中兴就是根据该策略向伊朗输入美国制造的产品,包括美国企业的软硬件。美国司法部国家安全部门主管 Mary McCord表示,中兴最高管理层允许并批准该计划,而且中兴还多次欺瞒、误导联邦调查员。
2017年3月中兴认罪,就美国指控其违法向伊朗及朝鲜出售美国科技及妨碍司法调查达成和解,并同意支付8.92亿美元罚款,后续中兴若违反与美国商务部的协议,还须额外支付3亿美元罚款。
根据和解协议,中兴承诺解雇4名资深员工,另有35人接受取消奖金或被谴责的纪律处分。
但匪夷所思的是,中兴事后并未对39名相关人员作出处罚,且向美国商务部做出了虚假陈述.

之后我们就看到了美国政府的那份全面禁令:禁止美国公司向中兴销售零部件、商品、软件和技术,直到2025年3月13日
这对仍有相当大部份芯片、零部件、操作系统、软件都与美国厂商有紧密关系的中兴而言,将会陷入无零件可买、也无技术这支援的绝境之中,无疑就是一份死刑判决
以目前中兴产品来看,包含手机、平板等消费类电子产品以及电信设备为主,其中电信设备占营收以及相关服务占约6成,而消费类电子产品则占约3成。
其中,中兴的电信设备部分的关键组件,比如说光传输的发送器与接收器等,还是以国际大厂作为零件供应主要来源,电信设备中的零件亦有不少来自美国的供货商。整体来看,外来零件占其料件比例至少有6成以上,而来自美国供应商的料件至少占了这6成的一半以上。而在手机产品方面,高通目前是中兴最大的应用处理器来源之一,占其手机产品约6成。
而遭受制裁之后,中兴不论在通信设备,或者是手机产品,都将面临断炊的危机,通信设备虽可能在零组件取得一部份中国本地供货商的支持,但缓不济急;而在手机产品上,由于往后就无法拿到来自Google的安卓系统授权,这意味着中兴手机不只是无法进入美国市场,而是连其他市场都无法进入。
除非中国政府为了避免“头牌”科技公司一打就死的尴尬而出手“养”着它,否则,从商业运营角度,这家公司已陷入事实上的“濒死”状态。
而如果美国政府制裁持续过久甚至扩大化,引发整个多米诺骨牌效应,不单中兴,整个整机产业都可能面临灭顶之灾。皮之不存毛将焉附,对于中国靠科技最短板的核心——芯片而言,若失去国产整机厂作应用支撑,又谈何发展机会?
我曾经说过,特朗普不只是一个普通商人,从战略和大局观角度,他是一个如假包换的高段位棋手,在我们眼里看似的无理手,前后勾连后,已赫然成势,此时再投出精准的胜负手。
你问何谓胜负手?
如果你国家高科技产业的基础命门被对方一把拽住并掐死,你认为这算不算胜负手?
到今天这个地步,中兴自己已经无能为力,能救中兴的只有中国政府:看中国愿意放弃哪些利益,保留哪些利益。一个中兴对美国无关紧要,将中兴惩罚致死是一种姿态,通过谈判放行中兴是另外一种姿态。中兴问题已演变为大国棋盘上一个博弈的劫点,区别只在于,对中国,是一个舍谁的负劫,对美国,则是一个取谁的无忧劫。
▌三、
我们之所以在文初提及那首对中国寄予深情赞美和无限期待的歌曲《我的中国心》,是因为我们真正、一直缺乏的,不是内心的拳拳爱国心,而是那份科技创新领域的匠心。
这让我们空有世界第二大经济体的荣耀,却在现代高科技领域的核心基础——中国“芯”上,无比脆弱和落后。
3月23日商务部宣布拟对约30亿美元的美国进口商品加征关税后,原商务部副部长、中国国际经济交流中心副理事长魏建国24日表示,继宣布第一批中止减让产品清单之后,中国正在研究第二批、第三批清单,比如飞机、芯片领域。而且,中国可以采取的措施不仅限于商品领域,旅游业等其他行业也有可能。
然而,事实上,拿科技产业的核心要件——芯片开战,我们并没有什么胜算,因为掌握芯片这枚武器的扳机,根本不在我们手里。
诚然,中国是世界最大的半导体消费市场,中国每年需要进口2300亿美元芯片,而且连续多年位居单品进口第一位。但是,我们需要铭记的是,这2300亿美元芯片,要么是客户指定,不能更改的芯片,要么是中国不能自主设计生产,必须要进口的芯片。
想要用芯片来要挟和制裁美国,一丁点胜算都没有。

然而目前,全球芯片仍主要以美日欧企业为主,高端市场几乎被这三大主力地区垄断。在高端芯片领域,由于国内厂商尚未形成规模效应与集群效应,所以其生产仍以“代工”模式为主。
食物链的顶端,基本还是美国公司:英特尔和AMD的CPU,高通的手机处理器,英伟达的AI芯片、博通的光通信、无线通讯等芯片。
2018年3月23日,IC Insights公布全球2017年Fabless(小编注:无厂半导体公司)情况。美国企业占全球份额约53%,加上即将迁回美国的新博通,美国占比约69%,可谓一家独大!
中国大陆2017年占全球比约11%,低于台湾地区的16%,排名第三:


而我们能够实现国产替代的芯片,大部分集中在电源,逻辑,存储,MCU,半导体分立器件等中低端产品。除了海思麒麟芯片还可以勉强和高通顶级对决,龙芯的CPU,展讯处理器+基带芯片,同创国芯的FPGA,长江存储的Falsh,Vanchip的RF芯片,汇顶科技的指纹芯片等等,都还在追赶的二万五千里长征路上。
在对稳定性和可靠性要求很高的通信、工业、医疗以及军事国防,航空航天的大批量应用中,国产芯片距离国际一般水平差距尤大。尤其是一些技术含量很高的关键器件:高速光通信接口、大规模FPGA、高速高精度ADC/DAC等核心领域,还完全依赖美国供应商。
国产替代,目前还只是一个美好的梦想!




中国芯片自给率之低,甚至远低于石油.

全球半导体市场规模达3200亿美元,全球54%的芯片都出口到中国,但国产芯片的市场份额只占10%。全球77%的手机是中国制造,但其中不到3%的手机芯片是国产的
芯片产业长期被国外厂商控制,不仅每年进口需要消耗2000多亿美元外汇,超过了石油和大宗商品,是第一大进口商品,更关键的是,我们所谓的“高科技”,更像是纸糊的风筝(电视剧),徒有其表,稍有风雨,直线坠落。
在这里,即使中国人拥有聪明的头脑和勤奋,也极难赶超。高难度的产业背后蕴藏的是巨大的利益和商业价值。集成电路被誉为电子工业的粮食,除了对国家和行业安全有着巨大的意义,在商业价值上同样是予取予求。美国Linear,ADI等企业的综合毛利率接近70%,而我们A股的芯片公司,平均毛利仅约30%。
2017年开始,存储芯片涨价超过100%,MLCC涨价超过10倍,中国制造业成本整体上涨5%-15%,但无力反抗。
这就是被人捏住命门,你没有太多反抗的余地。
中兴一打就趴的脆弱,只是一个缩影。
这一切,都拜我们长期追赶中的拿来主义,只学习,不创新,也极度缺乏创新的文化、机制与土壤
现在我们回过头看看35年前改革开放总设计师在宝钢公司的题词,或许会深谙其中深意:“掌握新技术,要善于学习,更要善于创新。”
尾声
在美国宣布对中兴全面封杀的几乎同时,中国商务部宣布了对原产美国的进口高粱实施临时反倾销措施:


这个画面的画风,颇显滑稽和诡异,一个业内大咖在他的朋友圈是这样评述的:
美国打”芯片”,中国打高粱。中兴如果最终逃不过此劫,基本可以说是咎由自取。现在我们应该至少明白两点∶现代战争早已不是靠飞机军舰打赢的,以及大国崛起不可能靠央视的喧嚣与文宣爱国口号的浮夸,而是核心高科技领域的匠心与日积月累的寂寞积累与投入!哪怕我们真的要和美国人打一架,总不能靠高粱,石头,瓦块以及没来由的大国自信?
然而,可悲的是我们诸多的创业者和投资人都还迷糊在模式创新的游戏里,几百亿投了一堆破单车和外卖。
中兴事件注定将成为中国崛起路上的一个标志性事件。自家的头牌“高科技公司”一打就趴下,多少显示了大国崛起的成色。这或许令我们难堪,但绝不是坏事,因为它能给我们所需要的疼痛的清醒。
以中国今日之经济体量与弹性,只要我们知耻而后勇,断然放弃那些有用没用、自我迷醉的“爱国情怀”与那些纯粹着眼赚钱的“学习”与抄袭,扎扎实实去做科技研发投入与积累,时间最终会站在我们这一边。
靠送外卖,我们永远赢不了未来的竞争.
---------

详解中兴通讯为何被美国全面封杀

写在前面

2018年4月16日,美国商务部宣布立即重启对中兴通讯的制裁禁令(ORDER ACTIVATING SUSPENDED DENIAL ORDER ),中兴通讯将被禁止以任何形式从美国进口商品。

这意味着中兴通讯在2017年3月认罪并签署的和解协议宣告失败,已缴纳的8.92亿美元罚款仍不足以息事宁人,甚至可能还要进一步补缴缓期执行的3亿美元罚款。而更可怕的是,被美全面封杀后,对于严重依赖从美国进口芯片等元器件的中兴通讯来说,无疑是一场灾难。

而中兴通讯在这样一个时点上遭受了这样严厉的制裁,很难让人不联想到,这是否意味着中美贸易战将进一步升级?

图:ORDER ACTIVATING SUSPENDED DENIAL ORDER

本文纲要

一、中兴通讯为何被制裁?

二、制裁包括哪些内容?

三、礼尚往来,下一个会是高通嘛?

一、中兴通讯为何被制裁?

网上关于中兴通讯被制裁的报道已经很多,但大多的焦点在于中美贸易战爆发,而对于中兴通讯被制裁的背景以及理由却鲜有提及。因此,本文更多引用和翻译自美国官方报告和国内公开信息,至于真相究竟如何,留待各位仁者见仁智者见智。

而事实上,中兴通讯制裁案发生的时间远远早于中美贸易战,从2012年开始被美国调查至今已经将近6年时间。此前在2017年3月,中兴通讯终于认罪并签署了和解协议,中兴通讯因违法美国出口管制制度被美国监管处罚近8.92亿美元,外加3亿美元“缓期执行”,这也是有史以来OFAC(美国财政部海外资产控制办公室,The Office of Foreign Assets Control of the US Department of the Treasury)对非金融机构开出的最大罚单。

以下为中兴通讯被制裁案件的始末,

2012

据路透社报道,2012年,中兴通讯通过签订合同的方式,将一批搭载了美国科技公司软硬件的产品出售给伊朗最大的电信运营商伊朗电信(TCI)。

根据美国的出口限制法规,美国政府禁止美国制造的科技产品出口到伊朗。中兴通讯的这笔生意涉嫌违反美国对伊朗的出口禁令。此次中兴通讯制裁事件由美国商务部主导,调查重点是中兴通讯是否通过幌子公司采购美国产品,然后将其提供给伊朗,从而违反美国的出口禁令。

2016

四年之后,2016年3月7日,美国商务部官方网站披露了其调查员获取的中兴通讯内部文件。该文件显示,中兴通讯当时在伊朗、苏丹、朝鲜、叙利亚、古巴五大禁运国都有在执行的项目,这些项目都在一定程度上依赖美国供应链。美国商务部以中兴通讯“违反美国出口限制法规”为由,对中兴采取限制出口措施。中兴通讯公告称,“获知美国商务部拟对中兴通讯实施出口限制措施,公司正在全面评估此事件对公司可能产生的影响,并与各方面积极沟通。”

2016年3月8日凌晨,中国商务部一如既往地表达了“强烈不满和坚决反对”,“中兴通讯一直在积极从事国际化经营,与数百家美国企业开展了广泛的贸易投资合作,为美国贡献了数以万计的就业岗位。美方此举将严重影响中国企业的正常经营活动。中方将继续与美方就此问题进行交涉”。 驻纽约总领馆也表示“中兴通讯在美遭贸易限制,美国科技供应商尝苦果。”言下之意,美国此举是伤敌一千,自损八百。

2016年3月21日,美国商务部声明称,将向中兴通讯及其子公司发放临时许可,暂时解除对两家公司的出口限制措施。临时许可的有效期从3月24日起至6月30日。据《华尔街日报》报道,暂缓制裁的原因,是因为美国商务部与中兴通讯达成了一份临时协议,而该协议中的一项内容便是,凡参与违规行为的中兴通讯高管必须辞去管理层的职务。

2016年4月5日,中兴通讯高层大换血,原CEO等三位高管卸任,而赵先明则“临危受命”被委任为公司董事长兼CEO。《环球时报》报道称,中兴通讯几位高管放弃自身利益,以离职换取美国商务部对中兴解除出口限制。

赵先明上任后就从团队以及管理机制做出了改革,包括任命美国律师为首席出口合规官、完善《出口管制合规手册》、全球出口管制培训等。

2017

2017年3月7日,仅仅用了1年的时间,赵先明就摧枯拉朽般带领中兴通讯度过了此次危机。和解后,赵先明也第一时间做出了表态,不过与之前中国商务部不卑不亢的态度截然不同,他表示,“中兴通讯承认违反美国出口管制相关法律法规,愿意承担相应的责任……”赵先明也认为与美国政府的和解是一个双赢的局面。

本次事件的处理结果是,中兴通讯认罪,被美国三个机构共处以8.92亿美元的罚款,另有3亿美元缓期执行。

中兴通讯公告称,

“本公司已就美国商务部工业与安全局(以下简称“BIS”)、美国司法部(以下简称“DOJ”)及美国财政部海外资产管理办公室(以下简称“OFAC”)对本公司遵循美国出口管制条例及美国制裁法律情况的调查达成协议(以下合称“该等协议”)。

鉴于本公司违反了美国出口管制法律,并在调查过程中因提供信息及其他行为违反了相关美国法律法规,本公司已同意认罪并支付合计892,360,064美元罚款。此外,BIS还对本公司处以暂缓执行的3亿美元罚款,在本公司于七年暂缓期内履行与BIS达成的协议要求的事项后将被豁免支付。

本公司与OFAC达成的协议签署即生效,本公司与DOJ达成的协议在获得德克萨斯州北区美国地方法院(以下简称“法院”)的批准后生效,法院批准本公司与DOJ达成的协议是BIS发布和解令的先决条件。同时,在本公司与DOJ达成的协议获得法院批准、本公司认罪及BIS助理部长签发和解令后,BIS会建议将本公司从实体名单移除。”

对于该处罚结果,商务部也在答记者问时做了表态,

 问:美国商务部部长7日宣布,中兴通讯集团已经承认违反美国对外贸易管制法规,将其产品行销到北朝鲜与伊朗等地。中兴将支付11亿9千万美元的罚金,这也将美国外贸管制法规体系迄今罚款金额最高的案例。请问商务部对此有何回应?

 答:我们注意到中兴公司就美出口管制相关问题与美国政府达成和解的有关情况。中方一贯坚决反对美方利用国内法对中国企业实施制裁。中国政府始终要求企业在开拓海外市场过程中注意依法合规经营。我们希望美方从维护中美经贸关系大局出发,妥善处理此事,为双边经贸关系稳定健康发展营造良好氛围。”

翻译过来就是,

1、企业认罚不代表你们就有理;

2、我们对于自家的企业会严加管教;

3、既然已经罚款了,以后生意还继续做。

当时,对于罚款事件已经尘埃落定,国内的券商也纷纷表示这是利空出尽,“建仓良机已至”,于是,在被罚9亿美元,直接导致中兴通讯2016年年报由净赚38亿元人民币转变为巨亏23亿元人民币之后,该公司的股价是这样走的。。

当时国内零星的报道和公告似乎将本次处罚事件描绘成一个成功的危机公关,甚至鲜有提及处罚原因和金额。

2017年10月,BIS公布了一份对于中兴通讯调查分析,从中可见整个案件的来龙去脉,在这份报告中,BIS替中兴通讯总结了五个教训。

处罚原因:

关键证据被掌握

经过了多年的调查,中兴通讯在2011年的一份内部机密文件被扒了出来,《关于全面整顿和规范公司出口管制相关业务的报告》,《进出口管制风险规避方案——以YL为例》。

在这些报告中有如下表述,成为了关键的证据所在。

“目前,公司最大的风险是正在进行中的伊朗业务……在2010年末的时候,我们公司和伊朗的客户签署了四方协议,采用了半隔断的操作模式,例如,我们公司本身只向伊朗客户提供自行生产的设备,而从美国采购的敏感产品则由我们公司的合作伙伴向客户提供。”

“我们公司已与伊朗公司YL签署了许多合同,这些合同目前正在执行中。原先这些合同是由四方共同签署,然而现在在执行过程中,并未严格按照合同约定的模式操作,而是由中兴通讯承担了合同项下的权力与义务,直接将管控的商品出口给了伊朗公司。”

“我们公司与该国中兴通讯集团开展业务时,要避免使用我们公司自己的名字,也要避免直接向这些客户出口产品和提供服务。这种操作方法我们称之为隔断模式。”

“在隔断模式中,由7S公司向美国购买产品,并转卖给8S公司,8S公司将产品出口给迪拜的10S公司,最终由10S公司转口给YL公司和他的客户……还有一种操作是由中国之外设立的9S公司购买美国产品,并出口至迪拜由10S转卖给YL……”

“我公司的转口业务,尤其是其中在伊朗开展的业务,有可能会使得公司被美国列入黑名单。一旦被列入黑名单之后,我公司可能会失去美国产品的供应链。”

“我们公司的很多技术和零部件都由美国的供应商提供……一旦我们公司违法了美国相关的出口管制法,美国政府可能会禁止国内供应商向我公司提供产品。”

上面的话简单来讲就是中兴通讯利用了很多通道公司,通过层层转运的方式将美国的产品出口给了伊朗企业。

五个教训

下面来看BIS为中兴通讯总结的五个教训

教训一,不要撒谎

不要撒谎

“2014年8月26日至2016年1月8日期间,中兴通讯代表在多次会议中向美国监管办案人员保证,公司已经在2012年3月停止了与伊朗的业务,因此不再违反美国的出口管制法律。”

“为达到这个目的,中兴通讯甚至误导和欺骗了代表公司做辩护的外部顾问。并且,中兴通讯的高管们也知情。”

不要作假

“中兴通讯还采取了其他规避措施,例如在与伊朗的交易中,使用卡塔尔来作为暗号代替伊朗字样,从销售系统中删除伊朗客户,并在所有的商品、包装和文件中去除公司的LOGO。”

教训二,不要毁灭证据

“中兴通讯精心策划了一系列的计划来防止美国政府取得证据,例如从外部顾问那里删除或隐藏与调查相关的文件和信息。该计划甚至还包括成立了一个由13人组成的工作小组,名为合同数据挖掘小组。该小组在2016年1月至3月期间,毁灭了全部与伊朗业务有关的资料,并且小组的邮件每晚都要删除,以免暴露行动。”

教训三,不要试图用保密协议来掩盖罪行

“每个工作小组成员均被要求签署保密协议,严禁本次行动被曝光,一旦行动曝光,小组成员需要赔偿Z公司100万元人民币。”

教训四,不要在调查期间就重启犯罪活动

“2013年11月,不顾中兴通讯法律部门的反对意见,中兴通讯前任CEO召开了高层会议,决定重启与伊朗的转口业务。中兴通讯的伊朗总部被授权去寻找愿意与伊朗公司做生意的第三方,并愿意单独与中兴通讯签合同,将货物转运去伊朗,价格好商量。”

教训五,不要白纸黑字将有组织的违法行为作为公司战略写出来

“《关于全面整顿和规范公司出口管制相关业务的报告》由公司法律部门起草,并于2011年9月2日被公司的四名高级管理人员签字批准,其中也包括前任CEO。”

“报告描述了违反美国出口管制法的风险……详细论述了违法可能受到的惩罚,例如高层管理人员被判刑入狱,公司被列入黑名单后将被禁止直接或间接向美国购买产品。甚至还列举了一些中国公司的违法案例,被列入黑名单,高层被判入狱多年。”

“报告另外还提出了一份应对方案,进一步将伊朗业务的操作标准化,以控制风险,例如为禁运项目专门设立了诸多跨部门的协作小组……甚至还设置了40万元的奖金,激励小组成员成功完成项目……”

从BIS公布的细节中可以看到,美国对于中兴通讯的巨额处罚,一方面是因为ZTE恶意违反美国出口管制法案,采取了种种反侦察措施规避监管;另一方面,更重要的是因为中兴通讯采用了造假和欺骗手段,在调查期间,故意隐瞒真相妨碍调查。

2018

4月16日,美国商务部宣布立即重启对中兴通讯的制裁禁令,在该禁令中提及的主要理由是:欺骗、虚假陈述和一再违法美国法律(Deception, False Statements, and Repeated Violations of U.S. Law )在该报告中,甚至提及虚假陈述(False Statements)高达二十次。

主要原因是中兴通讯在2016年11月30日和2017年7月20日的报告中作了虚假陈述。

此外值得注意的是,在该报告中指出,2018年3月13日,BIS已经通知中兴通讯,可能将会重启制裁,并于2018年3月16号让中兴通讯作了答辩。但我们查阅了中兴通讯的A股和港股官方公告,3月16日直至美国制裁报告发布前,中兴通讯都没有就本次事件予以披露和公告,这是否涉嫌违反上市公司信息披露义务?还是说如此重大影响的事件都不属于披露的范围之内?

《上市公司信息披露管理办法》(中国证券监督管理委员会令第40号)

第四章 临时报告

  第三十条 发生可能对上市公司证券及其衍生品种交易价格产生较大影响的重大事件,投资者尚未得知时,上市公司应当立即披露,说明事件的起因、目前的状态和可能产生的影响。


(图为2018.3.14至今的股价走势,今日已停牌)

在答辩中,中兴通讯承认了未能有效执行当时报告中的方案,例如未执行对涉案员工的纪律处分等内容:在中国法律允许的范围内扣减2016年度的奖金(30%-50%),该部分奖金会在2017年的年终奖中扣除。

根据中兴通讯的回复,BIS重新查阅了案件资料,并且往事重提,发现中兴通讯承认的规避监管行为高达96起,违法美国出口管制法案380起。

总而言之,本次美国商务部重启对中兴通讯的理由主要就是不诚信。一方面是整改措施不到位,与当时报告的要求不符,另一方面是往事重提,将之前ZTE的违规行为重新描述了一遍,违规内容基本与2017年10月发布的调查报告内容一致。那么,本来还在缓期执行观察期的中兴通讯,是否是因为中美贸易战的关系被当成了靶子呢?笔者认为,应当有很大关系,毕竟2017年已接受了近9亿美元的高额处罚并签署了和解协议。但是,对于美国列举的违规事实,作为上市公司的中兴通讯,是否能够给出更合理的解释呢?

截至本文发布时间(2018-4-17,18:00),商务部和中兴通讯的回复如下,

二、制裁包括哪些内容?

根据制裁禁令的要求,本次对于中兴通许的制裁,总体来说,就是五个要点:

不只是中兴通讯、中兴康讯被禁止从美国进口,与他们有关的所有代理公司、关联公司都受到管制。这个范围包括了所有的相关企业和人员,甚至是中兴的雇员也不例外。

制裁包括哪些呢?

1、中兴不能直接从美国进口

2、任何人不能协助中兴间接从美国进口

3、任何人不能从美国进口后转卖给中兴

4、就算中兴成功从美国进口了,任何人都不能买,也不能提供安装、维修等后续服务

时间将近7年,至2025年3月13日。

金融监管研究院翻译:

首先,从本指令签发日起至2025年3月13日,对中兴通讯股份有限公司(最新的地址为:中国深圳南山科技工业园区科技南路中兴通讯广场)、中兴康讯(最新的地址为:中国深圳高新区科技南路中兴通讯大厦A座2/3层)进行制裁。

这两家公司及其代理公司、关联公司,包括相关人员,无论是继任者、转让人、董事、高级职员、雇员、代表还是代理人(以下均称为“被制裁人员”),均不得直接或间接参与任何涉及任何商品的交易。他们从美国进口或意欲进口软件或技术(以下统称“项目”),以及从事任何其他活动均受《出口管制法》约束,包括但不限于:

A、 申请、获取或使用任何许可证、许可证例外或出口管制文件;

B、 以任何方式进行有关订购、购买、接收、使用、出售、交付、储存、处置、运送、运输、融资或以其他方式提供服务的谈判,任何涉及出口或将从美国出口的物品的交易,或从事任何其他活动,都受本条例约束;

C、 以任何方式从以上受限事项的交易中受益。

第二,任何人都不得直接或间接地做以下任何事情:

A、出口或再出口任何受限物品给被制裁人;

B、有助于被制裁人获得或企图获取已经或将要从美国出口的任何物品的所有权、占有权或控制权的任何行动,包括与交易有关的融资或其他支持活动;

C、采取任何行动从被制裁人处获取、促使获取或企图获取从美国出口的任何受限物品;

D、在知道或有理由知道该物品将会或将要从美国出口的情况下,从美国被制裁人处获得任何受限物品;

E、在由被制裁人拥有、占有或控制的任何受限物品已经或将从美国出口的情况下,从事任何有关服务。就本段而言,服务意味着安装、维护、修理、改装或测试。

第三,在依照条例第766.23条的规定发出通知并征求意见之后,任何与贸易有关的个人、企业、公司或商业组织通过隶属关系、所有权、控制权或职责与被制裁人进行相关的贸易或服务也依照本命令的条款。

第四,本命令将送达中兴通讯,并将在联邦公报中公布。

本命令立即生效。

三、礼尚往来,下一个会是高通吗?

此前曾有传言认为,中兴通讯被美国处罚或许是因为被美国报复,因为高通公司在2015年2月份,刚因为涉嫌违反《反垄断法》被发改委处罚了近60.88亿人民币(按当时汇率约9.75亿美元)。


而在高通认罚后仅过了一年,2016年3月7日,美国商务部就公布了调查结果,以中兴通讯“违反美国出口限制法规”为由,对中兴采取限制出口措施,并且最终的处罚金额也是近9亿美元(8.92亿)。

由于中国开了先例,欧洲和韩国也纷纷仿效,2017年韩国政府也给高通开出了近9亿美元的罚单,如果高通认罚,这将创下韩国反垄断史的最高罚金记录。

由于中兴通讯也是高通的大客户,中兴被制裁后,将对整个行业产生重大影响。中金报告称,美国商务部对中兴通讯施加出口权限禁止令,若不能在1-2月内达成和解,会影响通信设备和手机等业务的正常生产与销售,同时对当前全球和中国的运营商网络建设带来一定影响,并有可能影响未来5G网络的推进。目前中兴占全球电信设备市场约10%的市场份额,占中国电信设备市场约30%市场份额。中兴有1-2月的零部件的存货,若不能尽快达成和解,会影响相关业务。

此外,根据新智元消息,”高通现在正准备向中国监管机构重新申请收购恩智浦,目前,中国是唯一未签署高通收购恩智浦计划的国家,该申请可能会有六个月的批准交易时间。“


路透社报道高通正准备向中国监管机构重新申请收购恩智浦

那么,问题来了,在目前这个时点上,倒霉的高通是否还能够获得中国的审批呢?

正文完。

千禧代“段友”的政治出场与中国政治进步的希望

$
0
0
作者: 梁京
对于许多致力推动中国政治民主的人来说,最近因当局关闭“内涵段子”社交软件而引发的“段友”抗争事件,是一个巨大的惊喜。但为什么会有这么多自认熟知中国政治的人,对这一事件的发生感到惊讶?这是一个非常值得检讨的问题。自习近平上台,尤其是在他“修宪”之后,一种悲观甚至是绝望的气氛,弥漫在渴望民主的知识人群中,尤其是弥漫在那些原来认为中共会很快垮台的知识人群中。
悲观的理由之一,是看不到习近平有“迷途知返”的可能,虽然还有人继续坚持,等习完成集权,他就会展示出善良正直的一面而“党主立宪”。随着习的表演越来越充分,这种乡愿也就越来越难以自欺欺人。
最近,百岁老人李锐拒绝对习近平提出最后忠告,因为他也非常清醒地看到,任何善意的忠告都是习不可能做到的。悲观的另一重要理由,就是看不到中国有推动政治进步的社会力量在成长,在悲观者眼中,中国的新生代对政治不感兴趣,更不关心老一代知识人热衷的政治理想和理论,千禧代是“娱乐致死”的一代。结果是,一些原来对中共必垮,民主必胜有信心的知识人,转向所谓“文化保守主义”,且越来越相信,专制政治的文化基因遗传在每一个中国人的血液中。
那么,“段友”们的抗争带来的“惊喜”,是否给对中国政治进步悲观的人,带来任何转为乐观的理由?
说实话,我的第一反应是不敢太乐观。首先是因为我对“段友”非常不了解。我的一个猜测,就是“段友”的核心成分,是“城里人”的后代,或是新富阶层的后代,他们能不能顶住中共的高压迫害,尤其是能否顶住各种流氓政治手段,包括对家人的连坐和职业机会的威胁,可能是一个问题。
顾虑的另一理由,就是中国仍是“农民儿子”占据多数的国家。近二十年的高速城市化,虽然把整代“农民的儿子”驱赶进城,但他们的价值观与城里人还有很大不同。更重要的是,中国的“等级身份”制度,对农民儿子保留了系统的歧视,迫使他们为提升社会地位而恶性竞争,很容易被统治者利用来打压以“城里人的儿子”为主体的“段友”。日本在上世纪三十年代的法西斯化,有与这个因素有关。
当然,今日中国和世界,毕竟与上世纪大不相同。问题是我们有没有并非基于“乡愿”,而是基于有历史和经验根据的新“理论”,来支持对中国政治进步的乐观呢?
感谢任剑涛对福山《政治秩序的起源——从前人类的时代到法国大革命》一书的精彩书评,让我对千禧代政治出场的重大意义,有了深一层的理解。我并不知道“段友”们在多大程度上跨越了城乡对立的边界,但非常明显的是,千禧代的“段友”网络是一个超越血缘关系、因而是开放的社会网络,他们对自由的理解并非基于西方经验产生的政治理论,而是基于自身对自由的体验,是基于这种体验基础上的共同情感。
正如福山指出的,政治秩序演进主要不是依据理性,而是情感。中共当权者正借助复辟“血统论”来强化专制,这就令千禧代成为当权者史无前例面对的对手。中共权贵仍在大量把子女和财产转移海外这个事实也清楚地表明,他们自己对专制的前景其实并不抱希望.

隱形留學生勞動力,撐起日本便利店文化

$
0
0
一般認為,日本是個區分建前(場面話)和本音(真心話)的國家。可是,外國人很難理解兩者之間的差異,這樣的文化時常令人詬病。
的確,日本人不習慣在他人面前說出自己的真心話。並不是特意隱藏,而是覺得毫不隱諱地說出來可能會冒犯對方,有失禮儀。這也和日本的傳統文化密切相關,所以很難評論是好或壞。
但是,即使是身為一個日本人,也有希望能夠停止這樣的「建前和本音」的時候,那就是在處理外國人勞動者的議題上。
針對外國人勞動者的問題,我曾經到日本的長野縣進行採訪。北有淺間山、南有八個岳的長野縣佐久地域,作為萵苣和白菜等高原蔬菜的產地而聞名,種花和酪農業合起來以「研修生」、「實習生」的名義引進中國人,年間就超過1,000人。在受人口過疎化、高齡化等影響而煩惱後繼無人的農村地帶,外國人融入其中生活著。
我在那裡遇到的中國男性是遼寧省出身,老家是種植稻米和玉米的農家,國中畢業後就在家裡幫忙農務,冬天的農閒期則到附近的鎮上打工。「日本的農業已經導入機械化生產,所以很輕鬆,」他一邊說著,工作時也不忘做筆記,在農業和日語的學習上相當積極,是個很認真上進的青年。
在雇主租借的公寓裡,和其他中國人同住。作為研修生,他一個月的薪水10萬日圓左右,三餐也都自己煮。(100日元=约6元人民币)
長野縣內有日本最大的萵苣產地——川上村,總人口約4,700人,其中有大約570人的中國人研修生,也就是村子裡約每8人就有1人來自中國。村民紛紛表示:「為了穩定供給高原蔬菜,中國人研修生劳动力是不可或缺的。
但是,他們並非勞動者,而是被稱為「研修生」或「實習生」的存在,定位模糊。在日本確實有部份是可以學習農業機械化的技能吧,可是也不一定要來日本。那為何到日本來呢?正是因為可以拿到比在中國國內還要高的薪水,別無其他。
日本社會如果沒有借助外國人之手,舉凡日本的產業、商業、農業也就無法維持下去。那麼,實際上是怎麼運作的?「本音」就是明明需要外國人勞動者,卻是用「研修生」和「留學生」這種「建前」的名義來雇用外國人。也就是表面上,日本並不存在藍領階級的外國人。可是,實際上有超過100萬人的外國人在日本從事「單純勞動」,這才是真相。
所謂的單純勞動是不需要高度訓練及知識的工作,像服務業和零售業的工作,基本上在日本都歸類於單純勞動;在外國人勞動者的政策上,日本的官方立場是以「不開放單純勞動」為前提,原因是擔心引起日本國內勞動團體或職業團體的強烈反對,還有顧慮到那些對外國人移民問題敏感的民族主義者。在日本,前項的支持者是舊民主黨等革新/左派政黨;另一方面,對移民一詞強力抗拒的是自民黨等保守/右派政黨。左右兩方的政黨平常很多時候是對立的,唯獨在外國人勞動者的議題上一致「反對」,因此對外國人開放門戶一事,在國會上遲遲沒有進展。
然而,一方面是311東日本大地震以來的復興工程,還有迎接2020年東京奧運的興建高峰期等,日本現在為勞動力嚴重不足所苦,外國勞動者的人數也不斷增加。
日本語學校為掩護,行海外工作之實
根據厚生勞動省在1月26日發表的「『外國人雇用狀況』的申報狀況統整」,顯示2017年10月底的外國人雇用人數有127萬8,670人,比前年增加18%,5年連續刷新歷史最高紀錄。還有,申報的事業所有19萬4,595家,比1年前增加了2萬1,797家,也創下歷史新高。
以國別來看,人數最多的是中國(包括香港)37萬2,263人,占全體的29%。其次分別是越南24萬259人(19%)、菲律賓14萬6,798人(11%)、巴西11萬7,299人(9%)。
最近,引人注意的是越南的人數急增,2017年和1年前相比增加了40%;2012年的數據是2萬6,828人,但是從2014年左右開始急增,5年內就漲了9倍之多。其背景是廣泛透過日本語學校等管道赴日、實質上是到「海外工作」的情形擴大。
接下來,2017年增加率次高的是尼泊爾,和1年前相比增加31%,有6萬9,111人。尼泊爾也是因為當地的日本語學校等急速增加,所以促進「勞動力」輸往日本。
另外,明顯增加的是被分類到「資格外活動」的外國人勞動者。從前年開始增加了24%。大部份是留學生,而且不只是大學,包括專門學校或日本語學校的外國人,以留學生的簽證來到日本,一邊念書,一邊兼差打工。原本是沒有工作的資格,但是經過申請,可以特例允許放學後去打工等,所以稱為「資格外」。
在美國,留學生被禁止從事任何校外工作。就算是台灣,也對留學生的勞動有嚴格限制。但是,來到日本的留學生一個禮拜工作28小時以內是被承認的。甚至,學校放長假的期間,也有可以工作1天8小時、每週40小時的「例外」這樣一來,就不是打工,反而像是正式雇用。究竟是來日本念書的,還是打工的,真是讓人搞不懂。
看準日本的留學生打工限制低,以留學生名義來「海外工作」的外國人急速增加。念日本語學校只是掩護,真正目的是為了到日本工作而申請留學簽證。要拿到簽證,必須出示日本語學校的學費繳納證明書,所以有很多人是先借錢繳納學費,背債到日本打工。
在外國人勞動者裡面,「資格外」的比例直到2012年左右為止是在16%前後,2013年以後比率上升,2017年占整體的23.2%。
最常見的是便利商店的店員,幾乎都是以「資格外活動」進行勞動之實的留學生。便利商店的店員被視為「單純勞動者」,因為沒有正式引進外國人勞動者的管道,所以可以說相當依賴「留學生」的存在,尤其是在都市的便利商店,這種傾向更為顯著。
便利商店店員主力來自留學生
便利商店的打工名牌上,會用片假名寫著不同國家的各式各樣名字。他們都是留學生,不是勞動者。但是,如果少了留學生,日本引以為傲的便利商店文化,在都市裡根本就無法維持下去。
實際上,有不少外國人到日本留學,目的不是為了學習日文或日本文化,只是為了工作而已。這樣的外國人一心想要賺錢,即使超過了留學生被允許的勞動時間也不在意。除了便利商店以外,其他還有餐廳內場的工作,或是深夜在熟食工廠或便當工廠裡打工,身兼數職的人不在少數。
根據厚生勞動省發表的「外國人雇用狀況」,僅限於雇主向Hello Work(職業介紹所)申報的統計而已。實際上,有不少的臨時工或者兼差沒有申報。因此,在日本工作的外國人人數應該不只是127萬人,大概超過200萬人吧
日本政府把零售業或服務業的現場工作視為「單純勞動」,因此長期以來一直排斥外國人勞動力的投入。「反移民政策」的自民黨的安倍晉三內閣,在這樣的領域,並沒有直接引進外國人勞動者的意思。
另一方面,因應企業的要求,為了解決現場人手不足的問題,除了活用留學生之外,日本還加上「外國人技能實習制度」擴充人力。
實習名義引進的勞動力的比例大增
日本的作法是增列技能實習制度,以及延長實習年限。例如在建築/造船領域上延長了實習年限,照護人才也列入技能實習制度的範疇裡。像上面提到的便利商店店員等,也開始在檢討是否適用技能實習制度;甚至,旅館和飯店等服務業同樣面臨到嚴重的人手不足,要求從業員以技能實習的名義進來的聲音,越來越多。
2017年,利用技能實習制度引進的外國人勞動者有25萬7,788人,比1年前增加了22%。一直以來,占整體外國人勞動人口的比率是18~19%,呈現持平狀態;但2016年和2017年的比率增加,2017年到了20.2%,有史以來首次超過20%。
另一方面,大學畢業的人或是擁有專門資格的人才,在日本國內取得勞動資格比較簡單,根據統計分類,可對應到「專門性/技術性領域的在留資格」;2017年約有24萬名專門資格進入者,占整體外國人勞動人口的比率不滿19%。可見對外國人勞動力的依賴仍以技能實習生為主。
那麼,究竟外國人實習生在哪些產業工作呢?最多的是製造業,占整體的30.2%,而且集中在工廠生產線;其次是服務業14.8%、批發/零售業是13.0%、飲食店/住宿業12.3%。前面也提過服務業和零售業,以及住宿業是不被認定引進專門技能或技能實習的領域,所以除了永住者(永久居留權持有者)及其家族等例外,留學生是主要的人力來源。
外國人工作的地區以都市居多。大約有39萬多人(佔31%)在東京工作,其次是神奈川(5.4%)、埼玉(4.3%)千葉(3.9%)、茨城(2.5%)等,全部合起來,幾乎有半數都在首都圈工作。
第二高的城市是豐田汽車所在的愛知縣,人數有13萬人(佔全體的10%)。其他在道府縣等地工作的外國人中,人數最少的是秋田1,679人,次少為和歌山2,260人。秋田縣民的人口不到100萬人,也面臨了農業等地方產業人才不足的問題。
在人手不足的情況下,外國人勞動者預計將會持續增加。尤其是2017年秋天開始引進照護職的技能實習生,今後在照護現場裡的勞動力有可能大幅增加。
目前在醫療福祉領域工作的外國人勞動者不過占1.7%而已,從事照護工作的僅有1.1%。地方上的老人養護施設等,因為人手不足的關係而限制入住名額,甚至停止像日間照護等部份的服務項目。受人手不足所苦的照護現場,今後會引進多少外國人勞動者,值得注意。
打破假面的第一步:讓他們被看見
在少子高齡化的日本社會,現實上光靠日本人的勞動力是無法運作的,反正都要依賴勞動力的話,就應該脫掉「研修生」的假面,進行制度面的設計。如果不這麼做,外國人的勞動條件會繼續惡化。
關於他們的待遇,日本政府正在輔導引進外國人技能實習生的企業,比照一般勞動者辦理。但是,並非依據《勞動基準法》來強制執行,只是輔導而已。如果企業違反政府輔導的話,只是之後申請聘雇外國人會變得困難,卻不會基於《勞基法》被處以嚴重的罰則。
一直以來,日本的媒體或專家主張修正流於表面的外國人政策,但日本政府似乎沒打算修正研修生制度,這是為了在許多相關人士之間取得平衡,而堅守建前和本音的兩套標準。然而,如果是認真思考勞動問題的人,就會知道日本社會對「研修生」制度的依賴,明顯伴隨著扭曲心態,有可能會遭受國際團體批判為「現代的奴隷制度」。
對台灣人而言,看到日本在處理外國人勞動者的議題上曖昧不明,或許會感到不可思議。在台灣,自1990年代開始就已經對單純勞動者開放門戸,不論是建築現場和製造業的工廠,還有家庭裡的高齢者照護,已引進大量的外國人。即使在亞洲裡面,台灣對外國人勞動者的接納度很高,是數一數二的。
我知道台灣的外勞問題也有許多需要改善的地方,民間NGO團體對政府也有強烈的批判,但是他們的存在已經是「被看見」的,就像週末聚集在台北車站大廳的印尼人看護。這一點,台灣遠比日本好。
如果將外國人勞動者可視化,問題點也就自然會浮現,那麼社會也可以進行討論。傾聽勞動者的意見,也會有NGO的誕生,行政也會跟著動起來。
但是,在日本,這些「外勞」是沒有被看見的一群人,不顯眼的存在,被隱蔽的存在。

斯坦福大学的应用加密学小组的研究项目

$
0
0
The Applied Crypto Group is a part of the Security Lab in the Computer Science Departmentat Stanford University. Research projects in the group focus on various aspects of network and computer security. In particular the group focuses on applications of cryptography to real-world security problems. For more information follow the links below.

Lattices in Cryptography

Integer lattices have found many applications in cryptography: in proofs of security, in attacks, and in constructing cryptosystems.

Privacy

Can multi-user services operate without sending all user data to the cloud in the clear? Some examples include private location-based services, private computation of aggregate statistics, private recommendation systems, private queries to a database, and anonymous messaging.

Crypto currencies and blockchains

We are developing cryptographic tools with applications to crypto currencies and blockchains. We are also teaching a course on the topic, CS251.


Computer and Web Security

Computer security research explores architectures that improve software security and enhances our understanding of attack strategies. Our research covers SSL and TLS, Web security, and areas of operating systems security.

Projects




Export Control Warning: The US Government regulates the physical export or transmission of cryptographic source and corresponding object code outside the borders of the US and within the US when the recipient is an embassy or an affiliate of a foreign government. Posting encrypted code to the internet and making it publicly available is considered an export and may entail US government notification requirements. Please see Stanford's Export Control Encryption Page if you have a need to take, transfer or transmit Stanford-generated encryption code outside of the US or to share it with US-based representatives of foreign governments. 
 
from  https://crypto.stanford.edu/

代理工具的安全性

$
0
0
分析一个软件是否安全的过程称为“Threat modeling”,它的过程可能相当得繁琐。简而言之,如果一个软件没有任何的输入输出,我们姑且认为它是安全的,当然这样的软件也没有什么用。于是我们分析一下软件的输入输出有怎样的风险,即可以判断它有怎样的安全性问题。
接下去我们将会对 VMess/V2Ray 中网络相关的输入输出进行一些简单的分析,并同时拿 Shadowsocks 做一下对比。

密钥破解

VMess 使用的加密方式(AES-GCM、AES-CFB、CHACHA20)暂时都没有已知的破解方法。这里的不能破解指的是,即使同时拿到了加密前和加密后的文本,也无法得到密钥。再多的文本也没用。

前向安全性

前向安全性(Forward Secrecy)指的是,假设某一天通讯的密钥破解了,而之前的某些通讯数据被截获,被截获的数据无法通过密钥解开。能做到一点的协议被称为具有前向安全性。
目前只有 TLS(和其它基于 TLS 的协议)实现了前向安全性,VMess 和 Shadowsocks 都不具有这一特性。VMess 不添加这个特性的原因是:
  1. V2Ray 已支持套用 TLS;
  2. 实现前向安全性就必须增加额外的密钥交换环节,会增加延时;
  3. 并不是所有人都关心这一特性;

中间人

中间人(MITM)攻击指的是,在 A 和 B 通信时,有一个 C 站在 A 和 B 当中,和 A 说我是 B,和 B 说我是 A,然后尝试截获并破解通信的内容。通常来说,MITM 对于 VMess 或 Shadowsocks 这类预设密码的协议无效,只对 TLS 这类需要密钥交换的协议有效。TLS 使用了证书链的方式避免了 MITM 攻击。

重放攻击

重放攻击是指当 A 和 B 的通讯被 C 截获后,C 使用截获到的内容对 A 或 B 进行攻击。重放攻击的常见做法是对服务器的 DDoS。
Shadowsocks 服务器软件中,目前只有 ss-libev 可以抵御重放攻击,其它的版本似乎都不支持这一功能。VMess 从 2.19 开始可以抵御重放攻击。

CCA / CPA

选择密文/明文攻击,是指精心构造出一些特殊的内容,然后对服务器实施的攻击。
Breakwa11 最早提出的 Shadowsocks 服务器的判定方式,就是 CCA 的一种。
通常来说,CCA / CPA 结合重放攻击,可以达到比较好的效果。重放攻击的好处是不需要自己构造数据。VMess 和 Shadowsocks 的通讯内容全程加密,在不知道密钥的情况下,构造出一个合理的数据包几乎不可能。但是通过重放攻击的方式,拦截再修改数据包,难度就小多了。

模式识别

模式识别指的是使用人工或自动的方法,通过分析大量的正常通信数据,得出某个协议的某种模式。举个简单的例子,TLS 1.2 的数据包,第二和第三个字符都是数值 3。如果一个服务器的固定端口的通信数据,总是符合这一特征,那么我们便可认为它在使用 TLS 通讯。
模式识别是一个把双刃剑,如果一个协议被识别成了它自己,那它就很有可能被封锁;如果一个协议被识别成了其它的协议,那它就可以混水摸鱼了。
目前 VMess 和 Shadowsocks 均没有已知的可被利用的模式。

from https://cnsteem.com/cn/@v2ray/fjd2k

Socket、SOCKS和WebSocket

$
0
0

一、socket

socket是一个网络概念,它起源于Unix,而Unix/Linux基本哲学之一就是“一切皆文件”,都可以用“打开open –> 读写write/read –> 关闭close”模式来操作,而socket就是这个模式在网络编程中的实现,它通常称为套接字插口
当应用进程需要进行网络通信时,必须首先发出socket系统调用,然后操作系统会把进行网络通信的系统资源如:CPU时间、带宽等分配给这个应用进程;通信结束时,应用进程再调用关闭socket的方法,通知操作系统回收之前分配的资源。

二、socks5

socks5是一种代理上网的协议,注意不要与socket搞混了哦。现在最好用的翻墙工具ShadowSocks其实就是基于socks5协议实现的。
这里简单介绍一下建立代理链接的流程:
1.验证:
客户端告诉代理服务器自已支持的验证方式
代理服务器收到上面的报文,选择自已所能支持的验证方式,然后客户端发送相应验证(如用户名密码),最后服务端返回验证状态。
2.建立代理连接:
客户端发送要建立的的代理连接的地址及端口
代理服务器收到客户端的请求后创建到目标机器的连接或创建监听目标机器的socket
3.数据包转发
TCP直接转发,UDP需要客户端先发起UDP ASSOCIATE请求,得到UDP中继地址和端口后,再在报文上加上请求头才能发送。

三、WebSocket

WebSocket一种在单个 TCP 连接上进行全双工通讯的协议。
意思就是浏览器和服务器只需要完成一次握手,两者之间就直接可以创建持久性的连接,并允许数据进行双向传送。
在之前要实现这种效果需要AJAX轮询或者HTTP持久连接(长链接),但是这种方法都会消耗很多服务器资源和带宽,所以HTML5定义了WebSocket协议,能更好的节省服务器资源和带宽并达到实时通讯。
最常见的例子,就是用WebSocket实现在线聊天和视频直播中的弹幕。我们可以使用Socket.IO框架,他会自动选择合适双向通信协议,对于不支持WebSocket,会回退到其他方法。
参考资料:
1.WebSocket

全球没人能监控的聊天软件Telegram也要死了

$
0
0
    俄罗斯联邦安全局要求Telegram交出用户信息,Telegram宁死不送,败诉申诉又被驳回……

聊天软件天天都用,但是我们用的聊天软件其实!基本!都是!不安全的,你知道么?

今天要说的Telegram,原产地德国柏林,是一款全球知名度非常高的加密聊天工具,很多创业者、开发者们都在用,简单来说就是你用Telegram给朋友发消息,这消息只有你知你朋友知,再没有第三人晓得,有关部门、黑客组织、骗子团伙要是想知道,想监控聊天内容干点什么不光彩的勾当,甭管是谁都多余了,就是俩字"休想"。


这个世界上没人能监控我,老子名叫Telegram

空口无凭,我说Telegram特别安全,你就相信了么?那不能够,咱要讲道理,那Telegram是怎么敢号称这个世界没人能监控的呢?吹牛逼开始!

1、加密技术过硬

    Telegram 为一对一的聊天提供端对端加密,加密模式是基于256位对称AES 加密,RSA 2048 的加密和Diffie-Hellman 的安全密钥交换协议。

    协议极其优秀,兼具数学和工程之美,不仅加密基础非常完善,在工程上也很出色,Telegram传递的消息为函数,可扩展性相当强。

以上内容看不懂不要紧,就是想表达Telegram技术加密方式,那就是小母牛掉果汁里了——果真牛B!

Telegram自信自己的加密方式绝对安全,并且承诺:只要有任何人成功破解已拦截的通讯内容,就提供10万美元的奖金。目前只有一个人拿到过这笔奖金,不过他发现的也仅是一个可能会导致问题的隐患。

不仅如此漏洞收购平台Zerodium 对Telegram的漏洞还开出了最高 50 万美元的报价,Telegram的安全程度可见一斑。

一个漏洞50万美金!
2、功能设置贴心

聊天记录不支持服务器保留;

支持设定聊天记录定时销毁;

支持一键删除账户,删除了账户后,所有相关的资料也都一并销毁;
3、要脸不要钱

免费、非盈利、永不销售广告、拒绝接受外部投资;

不会发生被收购的情况,落入他人之手,改变公司原有的安全通讯初衷;
4、创始人牛逼

Telegram的创始人俄罗斯富豪Pavel Durov也是欧洲最大社交网络VK的创始人,高富帅,聪明有个性,在俄罗斯国内,以跟普京爸爸唱反调而著称。他在接受采访时表示,Telegram就是为了隐私和安全而生的,绝不向任何势力妥协。


Telegarm这么牛逼为啥要死了?

据路透社报道,Telegram 违反了俄罗斯法律,俄罗斯联邦安全局要求Telegram将用户信息存放在俄罗斯国内的服务器中,以便允许政府随时查看。如果Telegram不乖乖听话,将会面临全网屏蔽+封杀。前车之鉴,此前俄罗斯已经以同样的理由短暂屏蔽了微信和Line。

先是去年Telegram 因为拒绝给俄罗斯联邦安全局已保护国家安全为由提供访问用户数据的密钥而败诉,硬生生赔了 14000 美元(约合8万多人民币),Telegram家大业大,后台有创始人运营的基金会提供赞助,这点钱九牛一毛了,人家不在乎。

Telegram创始人俄罗斯富豪Pavel Durov本人

紧接着Telegram不服,又向最高法院提交申诉,20日刚传出消息Telegram的上诉被驳回了。这意味着什么呢?

1、要么乖乖交出密钥,但是Telegram就算完了,本来就是靠聊天加密这事儿挣钱的,交了密钥,通讯就不安全了,谁还用它的APP,没有用户爸爸们买账,还怎么做大做强走上人生巅峰?(来自心灵的拷问)

2、誓死不从,坚决不交出密钥,也是死路一条,Telegram至此就会被俄罗斯全境封杀,俄罗斯联邦安全局加上最高法院,还有普京爸爸,三座大山在上,英雄汉也想要认怂了。

选1选2都得死,事件背后究竟隐藏了多少不为人知的秘密,是人性的扭曲还是道德的沦丧,都顾不上了解了,且看 Telegram选几,或者能不能别出心裁找出第三条路呢?

让我们拭目以待,耐心等等,时间会告诉你答案。


Telegarm的遭遇,Twitter、Facebook和linkedin也没能幸免

随着俄罗斯对境内对信息监控变得更加严厉,Telegram并不是唯一受到影响的社交媒体和通讯平台,Twitter、Facebook和linkedin也面临着同样的严苛网络安全监管问题。

目前俄罗斯已经将社交媒体和通讯平台的网络安全监管问题法律化,要求这些平台将用户个人数据通通存储在俄罗斯境内,目前Twitter已经承诺实践本土化操作,Facebook尚未回应,linkedin选择拒绝,所以Linkedin目前已经被俄罗斯全线封锁屏蔽。

出于国家安全考虑,俄罗斯身体力行的把社交媒体和通讯工具通通作为监督的目标,下一个会是谁,这可不好说,但总会有下一个的,谁能跑得了呢?


用户隐私,通讯安全哪里还能找得到?

国外科技媒体Techworld将市面上安全程度较高的软件做了如下推荐:


第一个推荐的就是WhatsApp。Telegram出现前,WhatsApp曾是大众比较看好的一款加密通讯软件,大部分的用户认为 WhatsApp 是安全的。但自从 WhatsApp 被Facebook收购,WhatsApp的安全性就被打上了大大的问号。为啥呢,因为"后爸"Facebook 的生意要想赚更多钱,那就很有可能出于利益考虑,利用WhatsApp 的数据。毕竟数据的金山就放到你面前,唾手可得,换你你能不动心么?(WhatsApp被facebook收购了,而facebook一直在向
专制统治者-中国共匪投怀送抱,所以最好别用WhatsApp)

国内某知名公司的其中一项服务就是对加密的通讯内容进行解密读取,可以"随心所欲"进行通讯内容监控。其监控范围之广、数据挖掘之深,令人咂舌。

其实通讯软件自身的安全程度其实仅为安全问题的一部分。举个例子,如果手机没有锁屏密码的保护,或者密码干脆就是123456,我的天,不管用多安全的通讯软件都不能保证信息不被窃取。

不管怎么说,Telegram在保护用户通信安全和自由方面,已经做的很牛逼了,至于能不能和有关部门gang到最后,狗子只能满怀欣慰,送上祝福了。


参考链接:
https://www.ifanr.com/504427
http://www.sohu.com/a/198582991_804262
https://www.techworld.com/security/best-secure-mobile-messaging-apps-3629914/

理解TCP与UDP

$
0
0
TCP与UDP属于网络中的运输层,运输层解决的是进程与进程之间的通信。

一.UDP(用户数据报协议)

1.发送数据之前不需要建立连接
2.不保证可靠交付
3.面向报文,给UDP多少报文,他就原样发送,既不合并也不拆分。
4.没有拥塞控制,可以一对多,多对一交互通信

二、TCP(传输控制协议)

1.面向连接的字节流,应用程序在使用TCP协议之前,先要建立TCP连接,在发送报文时会根据对方给出窗口值和当前网络拥塞状态自定决定一个报文段的大小。
2.只能一对一通信
3.提供可靠交付
4.提供双工通信

一句话理解:UDP就像发邮件,TCP就像打电话

鐵達尼號唯一幸存副船長说出沉船时的惊人真相

$
0
0

西方人真的很讲究“能力越大,责任越大”-这就是所谓的“贵族精神”,这是他们的一贯传统

她「100歲離世」魂歸大海,87歲才因 《鐵達尼號》走紅

$
0
0

真的配得上“兰心蕙质”这4个字。

时光隧道也许真的存在

泰坦尼克号沉没之谜

Impossible.org

$
0
0
Impossible.org is the philanthropic arm of IMPOSSIBLE and Impossible X– a collection of companies created to help people push their limits and do things they’ve never done before. Impossible.org is our way to give back.
Through Impossible.org, IMPOSSIBLE has donated and raised over $266,725 to charitable initiatives supporting entrepreneurs and students in developing countries around the world.
Specifically, we partner with organizations who have a focus on education and entrepreneurship. To date, our fundraising projects have built 8 schools in Ghana, Guatemala, and Laos and have helped support over 1,800 entrepreneurs in developing countries start and grow their businesses.

from https://impossible.org

相关网站:
https://impossiblex.com/
https://impossiblehq.com/

迟到的借鉴——德国如何定义房地产?

$
0
0

以房地产建设为特征的快速城镇化,是中国当代经济的一个突出特点。在快速扩张之后,中国的房地产发展进入历史性的放缓阶段,在政策上可以归结为“房子是用来住的,不是用来炒的”(“房住不炒”)。实际上,“房住不炒”是对住房的重新定义,弱化了其资产属性和商品属性,强化了其功能属性和保障属性。
对住房属性的定义不同,不同国家和地区对房地产的观念就不同,从而导致对房地产的政策不同,游戏规则也就随之不同。在这方面,德国是一个值得研究的案例。
在市场经济和城市化进程之中,很少有国家可以做到保持房价长期稳定,但德国却“独善其身”。德国房价多年来保持平稳状态,上涨幅度较小。从1977年至今,德国人均收入增长约3倍,但同期名义住房价格仅上涨约60%。据任泽平、甘源的研究,扣除物价影响,德国近十年的房价以每年1%的速度下降。对德国房价的统计显示,1970-1981年是上升期,累计升幅约23%;1982-1996年是下降期,累计降幅约30%;1997-2007年是微幅波动期,房价基本保持稳定;2008-2015年是上升期,累计升幅约10%。
德国长期以来保持房价平稳,与德国的住房制度设计有关。从供给层面看,德国住房市场的主要特点是实行以居住为导向的住房制度设计,总量供给充足、多元化市场发展规范。德国在各个阶段制定了严格可执行的法律配套体系,使其成为欧洲最发达和最规范的租赁市场。在法律方面,实行以居住为导向的住房制度设计,并以法律形式保障。德国《宪法》和《住宅建设法》都明确规定,保障居民住房是联邦政府首要的政策目标之一。建造面积、布局、租金适合广大居民需要的住房,是德国政府制定房地产政策的出发点尤其值得重视的是,德国政府始终把房地产业看作是属于国家社会福利体系的一个重要组成部门!德国的《住房建设法》、《住房补助金法》、《住房租赁法》和《私人住房补助金法》分别为社会保障住房供给、中低收入的房租补贴、租赁市场的规范和私有住房提供了法律框架,被称为德国住房政策的“四大支柱”。
正因为对房地产有这种福利的定位,德国没有人强调房地产是“支柱产业”,德国政府所重视的支柱产业,是高附加值和技术密集型的汽车、电子、机械制造和化工等产业。基于这种观念和定位,德国经济和金融资源对于房地产的投入,房地产对社会的影响力,由房地产引发的经济金融活动,远不如其他一些国家和地区那么突出。
有意思的是,近年随着德国房地产行业逐渐升温,德国许多大城市也开始出现买不起、租不起房的现象。针对房价飙升,德国人的反应如何?今年4月14日,柏林波茨坦广场上13000人聚集游行,以抗议该市一直以来疯狂上涨的房价。有示威者说:“房子不是商品”,这在根本层面上表达了德国与其他国家在市场经济观念上的不同。游行的发起者们认为,住房是人类最基本的生活需求和权利,并要求联邦政府转变一直以来的房屋政策,抵制房屋的过度商业化。该游行也得到了柏林市长穆勒的支持,他呼吁政府应当有所作为,不要对民众的诉求袖手旁观。据统计,柏林市民的房产拥有率非常低,85%的柏林人住在租来的房子里。近年房价上涨,直接影响到了房屋的租赁价格。在过去10年内,柏林平均房屋租赁价格翻了一番,人们感觉实在是租不起房了。
无独有偶,另一座德国人口大城汉堡也在进行一场房价之争。数月以来,汉堡Steilshoop地区的居民不断组织游行以抗议地产公司Vonovia,原因是该公司一直在以房屋装修为由不断抬高其属下的房屋租赁价格。汉堡其他地区也发生了不同规模的抵制房价上涨的示威游行。据统计,有三分之一的汉堡居民受到了近年来房价上涨带来的不同程度的影响。此外,金融重镇法兰克福也面临着房价飙升带来的压力。据统计,法兰克福平均房屋租价是每月每平米15欧元,而只有约10%的居民可以承受得起这样的价格。
最终分析结论(Final Analysis Conclusion):
客观比较,德国房地产的价格涨幅放在中国简直是“毛毛雨”,现在中国不少城市已经深受房地产价格过高之苦,全国相当多的城市正在像“戒毒”一样来减少对房地产业的依赖(当然,相当多的城市仍未完全从“房瘾”中摆脱)。政策源于观念,从德国人对房地产的观念和定义,中国可以得到不少的借鉴。虽然有些迟了,但亡羊补牢,犹未为晚。

外商投资中国的双负面清单将在上半年出台

$
0
0

4月17日下午,在国家发改委就制定新的外商投资负面清单及制造业开放问题举行了记者会,具体落实习主席在博鳌会议上做出的开放承诺。发改委表示,国家发改委正会同各有关部门抓紧研究落实具体措施,通过制定新的外商投资负面清单,使对外开放的重大举措尽快落地,今年上半年将尽早公布实施。新的负面清单包括分别适用于全国和自贸试验区的两张负面清单,自贸试验区的负面清单比全国的负面清单开放力度将更大。新的负面清单除了包括已经宣布的金融、汽车等行业开放措施外,还将在能源、资源、基础设施、交通运输、商贸流通、专业服务等市场高度关注的领域推出一系列开放措施。新的负面清单除了将公布2018年的开放措施外,还将公布未来几年的开放措施,这将给予相关行业一定过渡期,同时大大增强开放的可预期性.

中兴通讯成为中美贸易战首个中枪的科技企业

$
0
0

中美贸易战正在烧向中国科技企业,美国的第一枪打向了中兴通讯。美国商务部官员4月16日宣布,因为违反美国制裁规定,美国企业被禁在未来7年内向中国电信设备制造商中兴通讯销售元器件。2016年3月,美国商务部对中兴通讯施行出口限制,禁止美国元器件供应商向中兴通讯出口元器件、软件、设备等技术产品,原因是或涉嫌违反美国对伊朗的出口管制政策。今番再次对中兴进行封禁,美国商务部官员表示其原因是,根据2017年3月达成的协议,中兴通讯承诺解雇4名高级雇员,并通过减少奖金或处罚等方式处罚35名员工。但中兴通讯在今年3月承认,该公司只解雇了4名高级雇员,未处罚或减少35名员工的奖金。因此,美国采取了新的惩罚措施,而且长达7年。此举对中兴影响重大。由于中兴的基带芯片、射频芯片、存储、大部分光器件均来自美国,已有订单的交付、订单的新获取都将受到很大影响,预计交付、回款都会受到影响,还有可能因为延迟交付导致客户侧的罚款。从上游可替代性来看,光模块层面,光迅科技、中际旭创可以在封装部分进行替代,同时国产也具有10G以下光芯片能力,但高速光芯片部分依然依赖进口。博通、英特尔的基站基带FGPA、服务器芯片目前没有替代品,美光的存储可考虑从韩国进口,因此,总体而言可替代性较弱。中兴通讯本次遭美国禁运芯片不是一个孤立事件,特朗普将贸易战打向中国科技领域的意图已露端倪。

Ubuntu 15.04下通过nginx和uWSGI运行flask应用

$
0
0

注意:这里假定nginx已经搭建,flask应用已经可以在本地运行。

这里设置uWSGI并不采用通常的Python Virtual Environment,即Python的虚拟环境。

不采用Python Virtual Environment的原因

在更新了Ubuntu 15.04后,我好奇15.04的默认python是什么版本,所以直接
python
shell马上提醒我并没有python这个命令,将信将疑换命令
python3
很快显示是python 3.4.3
当键入命令
python2

python27

python2.7
时均显示没有命令。
虽然我没有去仔细找15.04的change log,但我感觉Ubuntu为了解决14.04下恼人的
python
即python 2.7版本,且手动改变python的符号链接会出现问题,而直接在15.04中将python设为了缺省;让用户放心大胆调整python命令的实际python版本。
因为这个原因,我没有考虑Python Virtual Environment,只需要给自己的falsk app设定正确的python版本就可以了,如想要python命令为python 3.4.3版本的话,只需要创建符号连接:
ln -s /usr/bin/python3 /usr/bin/python

而实际上,我也尝试过使用Python Virtual Environment,但在实际运行,尤其是加载flask扩展是,出现了很多意想不到的问题,遂最终放弃Python Virtual Environment。

测试flask app是否能够正常运行

将flask主程序run()部分修改一下:
Python
if __name__ =="__main__":
app.run(host='0.0.0.0')
然后
python myproject.py
正常启动后浏览器通过IP访问,即http://IP:5000,app能够正常工作,则测试结束;否则需要手动排查错误,这里错误一般是app本身的错误。
CTRL+C停止flask服务。

安装并配置uWSGI

安装

pip install uwsgi
或者可能是
pip3 install uwsgi

配置

首先测试uWSGI能否正常工作,切换到app目录
uwsgi --socket 0.0.0.0:8000 --protocol=http -w myproject
myproject即启动flask的myproject.py文件
此时通过IP访问,即http://IP:8000,app能够正常工作,则测试结束。
接下来创建uWSGI配置文件,在app目录下创建myproject.ini(名字可以任意改动,systemd配置部分需要用到)
nano myproject.ini
文件内容如下:
[uwsgi]
module = myproject

master = true
processes = 5

socket = myproject.sock
chmod-socket = 777
vacuum = true

die-on-term = true

module = myproject即上述的myproject.py
socket = myproject.sock即创建的sock,这里myproject名字可以任意改,注意之后nginx配置时需要用到
chmod-socket = 777设置sock文件权限为777是为了避免access denied错误

配置systemd

Ubuntu 15.04中采用systemd而默认没有安装upstart,所以这里也采用systemd
创建systemd服务文件
nano /etc/systemd/system/myproject.service
(这里myproject名字任意,即为以后启动服务的名字)
内容如下:
[Unit]
Description=uWSGI instance to serve 12306
After=network.target

[Service]
User=me
Group=me
WorkingDirectory=/home/me/myproject
Environment="PATH=/usr/bin"
ExecStart=/usr/bin/uwsgi --ini myproject.ini

[Install]
WantedBy=multi-user.target
注意:uwsgi目录/usr/bin/uwsgi可能需要修改为/usr/local/bin/uwsgi

User=me
Group=me
WorkingDirectory=/home/me/myproject
中的me均为系统中的用户,注意这里尽可能不要设置用户为root
WorkingDirectory=/home/me/myproject即app路径
ExecStart=/usr/bin/uwsgi --ini myproject.ini中ini文件即为之前创建的ini文件

打开实时日志

这是为了便于查看使用systemd启动app时是否正常启动
journalctl -f
这样即能看到实时的最新日志

启动app

打开新的终端,systemctl启动app
systemctl start myproject
此时实时日志中会显示uwsgi启动信息,出现如 1 app running之类的即启动成功,否则需要排除错误。
停止app命令:
systemctl stop myproject
如果没问题,则可以将app设为开机启动
systemctl enable myproject
注意:此时app虽然在运行,但并不能通过IP访问到。

配置nginx

nginx的配置很简单,只需要将对应的请求发送给uWSGI就可以了,即那个sock文件。

编辑nginx配置文件

nano /etc/nginx/sites-available/default
添加一个新的server:
server {
listen 80;
server_name the.domain.you.want.com;
location / {
include uwsgi_params;
uwsgi_pass unix:/home/me/myproject/myproject.sock;
}
}
即传递给之前设置的sock文件。

重启nginx:

service nginx restart

提示:之后可以考虑对此server设置gzip压缩,如默认不压缩的json数据。

不出意外的话现在就可以通过设定的地址访问此flask app了。

一些注意事项:

  • 如果一直到systemd启动app都没问题,但nginx设置后不能访问,如出现500错误,需要去查看nginx的日志,绝大部分情况是access denied
  • 如果日志记录是file not exist,考虑是否app没有启动
  • 将app设为开机启动后,可能app在某些依赖没有就绪的情况下就启动了,这是需要手动stop并start
  • 在全部配置好,并正常运行后,可以考虑nginx中设置将此app的server日志单独记录
  • 可以考虑将uwsgi日志记录到文件,而不是stdout
  • 注意测试完毕后关闭flask的debug模式

参考:
How To Serve Flask Applications with uWSGI and Nginx on Ubuntu 14.04
How To Serve Flask Applications with Gunicorn and Nginx on CentOS 7
How To Serve Flask Applications with uWSGI and Nginx on CentOS 7
Quickstart for Python/WSGI applications uWSGI 2.0 documentation

ubuntu服务器中设置locale为中文仍然无效的解决方法

$
0
0
跑ubuntu 14.04时,运行自己写的python3脚本发现在print中文时会报如ascii之类的错误;想想python3不是早就解决了中文编码问题,全部采用unicode了么,折腾一大圈后才发现是ubuntu本身的问题。
这个症状不仅仅出现在python中,甚至是ubuntu中文件用nano打开,里面的中文也会显示乱码。
最初怀疑是用的PUTTY不支持中文,搜了一圈下来发现PUTTY早就已经是默认采用UTF-8编码了,所以完全不关PUTTY的事情。
然后开始怀疑是不是ubuntu为英文环境没有中文语言支持,按照一般方法
locale
后发现LANGLANGUAGE为缺省,
然后
locale -a
列表中似乎并没有如zh_CN之类的语言包,
安装中文语言包
apt-get install language-pack-zh-hans
然后添加中文支持
locale-gen zh_CN.UTF-8
成功后继续
locale -a
出现zh_CN.utf8
接下来编辑文件
nano /etc/default/locale
设置
LANG="zh_CN.uft8"
LANGUAGE="zh_CN.utf8"
然后重启服务器
reboot
用python测试
print('是')
发现PUTTY中根本打不了“是”,重新
locale
发现LANGLANGUAGE还是缺省!修改了根本不管用!
我也不太清楚为何修改不会生效,反正是折腾了半天修改了能修改的文件还是没用
直到找到了利用LC_ALL修改全部语言设置的命令
export LC_ALL='zh_CN.utf8'
马上
locale
全部的语言设置都变成zh_CN了,python也能正常工作,系统提示也是中文了!

注意有些地方写到
export LC_ALL='zh_CN.UTF-8'
这里直接生搬硬套的话不会有任何效果的,正确的方法是:
  1. locale查询是否有如zh_CN的语言支持
  2. 没有的话执行locale-gen zh_CN.UTF-8
  3. 加入中文支持后再次locale
  4. 使用locale中显示的zh_CN使用export命令,如export LC_ALL='zh_CN.utf8'或`export
    LC_ALL='zh_CN.UTF-8'`

这种改变只针对本次启动有效,系统重启后还是会恢复默认,所以每次开机后都需要执行
export LC_ALL='xxx'
或直接将其加入启动。

Ubuntu 15.04中似乎已经解决了这个问题。

MLDonkey的安装步骤和一些注意事项

$
0
0

一、安装

Ubuntu下安装非常容易,直接apt-get就行了:
apt-get install mldonkey-server

手动安装:

首先从这里找到需要版本的下载地址:MLDonkey - Browse /mldonkey at SourceForge.net
下载地址大概像这样:
http://sourceforge.net/projects/mldonkey/files/mldonkey/3.1.5/mldonkey-3.1.5.tar.bz2
然后下载解压编译安装:
wget http://sourceforge.net/projects/mldonkey/files/mldonkey/3.1.5/mldonkey-3.1.5.tar.bz2
tar xvfm mldonkey-3.1.0.tar.bz2
cd mldonkey-3.1.0
./configure
make
make install

二、配置

注意:
网上很多文章里说到MLDonkey配置文件在~/.mldonkey/目录下,即登录用户文件夹下的隐藏文件夹.mldonkey;但根据我的尝试,用户文件夹下确实有隐藏文件夹.mldonkey,但真正起作用的配置文件在/var/lib/mldonkey/下!这里请自主判断。
编辑配置文件:
nano /var/lib/mldonkey/downloads.ini

允许任何IP登录MLDonkey:

将:
allowed_ips = ["127.0.0.1";]
修改为:
allowed_ips = ["0.0.0.0/0";]

修改下载目录:

找到:
 shared_directories = [
{ dirname = shared
strategy = all_files
priority = 0
};
{ dirname = "incoming/files"
strategy = incoming_files
priority = 0
};
{ dirname = "incoming/directories"
strategy = incoming_directories
priority = 0
};]
其中incoming/files即为下载文件存储目录,这里可以自由修改,但需要注意文件夹权限。

三、使用

启动MLDonkey:

/usr/local/bin/mlnet
默认HTTP访问端口为4080,所以可以在浏览器中访问:
http://your_server_ip:4080
这样会直接出现MLDonkey GUI界面

设置密码:

在右上角框中输入:
useradd admin YOUR_PASSWORD
INPUT后,密码即设置成功,此时会弹出登录验证窗口,用户名即admin,密码即刚才设置的密码。

终止MLDonkey:

在右上角框中输入:
kill
INPUT后MLDonkey服务即停止。

如果忘记密码:

编辑存储密码的配置文件:
nano /var/lib/mldonkey/users.ini
找到
user_name = admin
的那条,将user_pass的值清空,即空字符串
再登录MLDonkey重新设置密码。

把U盘分为存储分区和系统分区,并在系统分区中安装Ubuntu

$
0
0
之前只是说可以分区,但这里有一个非常严重的问题,对于U盘而言,Windows下只会识别出第一个分区,且只能操作第一个分区。
所以如果将Ubuntu安装到了第一分区,这样U盘剩下的空间在Windows下,甚至在Ubuntu下都是毫无用处不能使用的。

这里的解决方案是:

  1. 使用DiskGenius将U盘分为用于一般存储的第一分区,和用于安装系统的第二分区;
  2. 按照之前的方法将Ubuntu安装到第二分区,注意启动引导仍然安装在U盘。
这里就没有什么需要特别注意的了,在电脑启动时会由U盘上的grub2引导,此时grub2能够引导到U盘第二分区的Ubuntu系统,并正常进入系统;在Ubuntu或Windows系统中,识别并加载U盘第一分区,这样可以作为一般存储用的U盘.
Viewing all 20483 articles
Browse latest View live


<script src="https://jsc.adskeeper.com/r/s/rssing.com.1596347.js" async> </script>