#1 - 2013-10-31 17:42
简而言之:会撕票的恶意软件。约今年9月出现,10月开始引人关注。

http://www.solidot.org/story?sid=36869
名叫CryptoLocker的可怕恶意程序通过钓鱼邮件悄悄感染受害者计算机,然后用RSA 2048位公钥加密计算机上的*.odt、*.odb, *.doc, *.docx, *.docm, *.wps, *.xls...等类型文件,随后弹出警告,要求在三天之内支付300美元/2BTC,否则用于解密的私钥将会销毁,重要文件和私人文件将永远也无法恢复。一些受害者在缴纳了赎金之后获得了密钥解密了加密文件,但还有一些受害者在支付赎金之后仍然未能解密文件,为此遭受了严重损失。三天的倒计时可以通过修改BIOS时钟延长,一旦时间走完,恶意程序会自行卸载。

http://blog.sina.com.cn/s/blog_719c1d180101hx0l.html
这款软件其实劫财思路挺简单,通过邮件传播,如果用户不小心点进邮件并激活该程序则迅速感染用户所有硬盘文件,包括所有网络上共享的文件。
CryptoLocker 首先向控制服务器发送获取RSA Public Key请求。在获取RSA Public Key后该软件迅速按特定文件后缀名对每个文件产生一个256 bit AES 新key用于对该文件内容进行加密(AES加密算法)
*.odt, *.ods, *.odp, *.odm, *.odc, *.odb, *.doc, *.docx, *.docm, *.wps, *.xls, *.xlsx, *.xlsm, *.xlsb, *.xlk, *.ppt, *.pptx, *.pptm, *.mdb, *.accdb, *.pst, *.dwg, *.dxf, *.dxg, *.wpd, *.rtf, *.wb2, *.mdf, *.dbf, *.psd, *.pdd, *.eps, *.ai, *.indd, *.cdr, ????????.jpg, ????????.jpe, img_*.jpg, *.dng, *.3fr, *.arw, *.srf, *.sr2, *.bay, *.crw, *.cr2, *.dcr, *.kdc, *.erf, *.mef, *.mrw, *.nef, *.nrw, *.orf, *.raf, *.raw, *.rwl, *.rw2, *.r3d, *.ptx, *.pef, *.srw, *.x3f, *.der, *.cer, *.crt, *.pem, *.pfx, *.p12, *.p7b, *.p7c 可以说涵盖了用户系统上所有重要的文件
再用RSA Public Key 对AES密钥进行加密
最后软件该软件会跳出个对话框,提醒用户3天之内缴费300美元
不过不缴费呢,嘿嘿,那所有文档都没法用了,由于解密用的RSA Public Key相对应的RSA Private Key 只有骇客有,他不给谁也解不了密,而且骇客还威胁3天后销毁解密的密钥。据说在收到用户的缴费后,骇客4天后还真给解了密,目前还挺守信用。
目前安全软件可以清除的了该软件,但大罗神仙也解不了这些被加密的文件。网上看到大概快一半的受害用户都交了费。……

某中招的国人给的最可能恢复文件的解决方法

软件作者这样搞不怕被报复吗?
#2 - 2013-10-31 17:49
(✨️VIP 8✨️)
对照查了下,发现自己大部分源文件是 .png (Fireworks)。

ESET的介绍:
http://www.virusradar.com/en/Win32_Filecoder.BQ/description
该病毒历史上有很多变种:
http://www.virusradar.com/en/Win32_Filecoder/detail
感觉作者是说俄语的。
#2-1 - 2013-11-1 13:41
匿名用户91023
为什么作者是说俄语的??
#3 - 2013-10-31 17:51
(Idle singer of an empty day)
卧槽这个真下作(
还是赶紧做好冗余备份吧……
非Windows党刷优越感的机会来了
目测Unix系用户狂喜乱舞
#3-1 - 2013-10-31 18:49
upsuper
回头做个针对 Linux 的好了,顺带把什么 .c .cc .cpp .py .rb .m .js 之类的全加密了,程序员们就哭去了……
#3-2 - 2013-10-31 20:01
fantasy
upsuper(id: upsuper) 说: 回头做个针对 Linux 的好了,顺带把什么 .c .cc .cpp .py .rb .m .js 之类的全加密了,程序员们就哭去了……
你要做吗?反正Linux没有杀毒软件。
#3-3 - 2013-10-31 20:06
海卫四
upsuper 说: 回头做个针对 Linux 的好了,顺带把什么 .c .cc .cpp .py .rb .m .js 之类的全加密了,程序员们就哭去了……
正好可以养成每天归档的好习惯
#3-4 - 2013-10-31 20:11
upsuper
海卫四 说: 正好可以养成每天归档的好习惯
.tar.* 全给你加密了 =、=
#3-5 - 2013-10-31 20:16
海卫四
upsuper 说: .tar.* 全给你加密了 =、=
丧心病狂!不过脚本和源码包可以检查后再执行/编译,二进制包...谁也不会把未知发件人发来的二进制包直接安装吧?
#3-6 - 2013-10-31 20:21
ouoω
upsuper 说: 回头做个针对 Linux 的好了,顺带把什么 .c .cc .cpp .py .rb .m .js 之类的全加密了,程序员们就哭去了……
自作的東西都用git管理 無壓力..
#3-7 - 2013-10-31 20:23
upsuper
海卫四 说: 丧心病狂!不过脚本和源码包可以检查后再执行/编译,二进制包...谁也不会把未知发件人发来的二进制包直接安装吧?
问题是,给你一个你会检查么 =、=
#3-8 - 2013-10-31 20:24
upsuper
mono 说: 自作的東西都用git管理 無壓力..
整个 .git 文件夹加密掉哦,顺便把 ~/.ssh 文件夹跟 ~/.* 也全都加密了哦
#3-9 - 2013-10-31 20:55
海卫四
upsuper 说: 问题是,给你一个你会检查么 =、=
如果没有自述文件是会看的
#3-10 - 2013-10-31 20:57
ouoω
upsuper 说: 整个 .git 文件夹加密掉哦,顺便把 ~/.ssh 文件夹跟 ~/.* 也全都加密了哦
我的repo都在不止一台機器上..
#3-11 - 2013-10-31 21:07
海卫四
新妹魔王 说: 公司收邮件,一个反字符装成doc直接打爆(我没试过
伪装成doc文件?那系统中的进程显示的也会是doc吗
#3-12 - 2013-10-31 22:30
海卫四 说: 丧心病狂!不过脚本和源码包可以检查后再执行/编译,二进制包...谁也不会把未知发件人发来的二进制包直接安装吧?
Linux/iOS病毒都有的,与Windows病毒的策略不一样。
#3-13 - 2013-10-31 23:35
upsuper
mono 说: 我的repo都在不止一台機器上..
通过 ssh 把你全部机器都感染了ww
#3-14 - 2013-10-31 23:36
小寒
upsuper 说: 通过 ssh 把你全部机器都感染了ww
我就说吧,果然一炸炸出一大堆Unix党来
#3-15 - 2013-10-31 23:38
upsuper
小寒 说: 我就说吧,果然一炸炸出一大堆Unix党来
我只是纯粹对这个软件感到很震惊罢了,跟 unix 党什么的没啥关系 =、=
#3-16 - 2013-11-1 01:03
匿名用户91023
海卫四(id: chooperchang) 说: 丧心病狂!不过脚本和源码包可以检查后再执行/编译,二进制包...谁也不会把未知发件人发来的二进制包直接安装吧?
用perl写
#3-17 - 2013-11-1 01:29
海卫四
说: Linux/iOS病毒都有的,与Windows病毒的策略不一样。
瞄~这样就真的跪了
#3-18 - 2013-11-1 01:30
海卫四
Ксиліт 说: 用perl写
(bgm38)其实随便一种我看不懂的语言我就不会仔细去看了
#3-19 - 2013-11-1 01:34
fantasy
Ксиліт 说: 用perl写
我是python党
#3-20 - 2013-11-1 01:35
fantasy
upsuper 说: 整个 .git 文件夹加密掉哦,顺便把 ~/.ssh 文件夹跟 ~/.* 也全都加密了哦
不可以的吧?你确定比rm -rf / 简单?
#3-21 - 2013-11-1 02:07
匿名用户91023
(fantasy)(id: fantasy) 说: 不可以的吧?你确定比rm -rf / 简单?
rm -rf /又没用
#3-22 - 2013-11-1 09:38
fantasy
Ксиліт 说: rm -rf /又没用
啊哈?
#3-23 - 2013-11-1 09:49
匿名用户91023
(fantasy)(id: fantasy) 说: 啊哈?
你试试就知道了
#3-24 - 2013-11-1 11:20
fantasy
Ксиліт 说: 你试试就知道了
不想试,我知道大概会变成什么
#3-25 - 2013-11-1 11:21
匿名用户91023
(fantasy)(id: fantasy) 说: 不想试,我知道大概会变成什么
会变成什么??
#3-26 - 2013-11-1 13:11
fantasy
Ксиліт 说: 会变成什么??
虽然不会全灭,但是……
#3-27 - 2013-11-1 13:15
匿名用户91023
(fantasy)(id: fantasy) 说: 虽然不会全灭,但是……
什么都不会发生
#3-28 - 2013-11-1 13:21
fantasy
Ксиліт 说: 什么都不会发生
但已经不能用了。
#3-29 - 2013-11-1 13:29
匿名用户91023
(fantasy)(id: fantasy) 说: 但已经不能用了。
你还是自己试试吧,开个虚拟机试试就知道了,除了osx其他系统都会拒绝执行的
#3-30 - 2013-11-1 13:43
fantasy
Ксиліт 说: 你还是自己试试吧,开个虚拟机试试就知道了,除了osx其他系统都会拒绝执行的
你电脑不是坏了吗?
#3-31 - 2013-11-1 13:44
匿名用户91023
(fantasy)(id: fantasy) 说: 你电脑不是坏了吗?
c壳坏了
#3-32 - 2013-11-1 13:51
fantasy
Ксиліт 说: c壳坏了
哦,还能用?
#3-33 - 2013-11-1 13:53
匿名用户91023
(fantasy)(id: fantasy) 说: 哦,还能用?
键盘,触摸板不能用了,我买了块键盘鼠标
#3-34 - 2013-11-1 14:52
fantasy
Ксиліт 说: 键盘,触摸板不能用了,我买了块键盘鼠标
hhkb?
#3-35 - 2013-11-1 14:58
匿名用户91023
(fantasy)(id: fantasy) 说: hhkb?
杂牌的,再说hhkb没有俄乌白哈键盘我咋用啊
#3-36 - 2013-11-1 15:24
fantasy
Ксиліт 说: 杂牌的,再说hhkb没有俄乌白哈键盘我咋用啊
将就用?
#3-37 - 2013-11-1 15:31
匿名用户91023
(fantasy)(id: fantasy) 说: 将就用?
我准备1月份圣诞节放假去乌克兰买台新的电脑
#3-38 - 2013-11-1 16:50
fantasy
Ксиліт 说: 我准备1月份圣诞节放假去乌克兰买台新的电脑
乌克兰?其实我一般都会炸乌克兰和格鲁吉亚的地面设施
#3-39 - 2013-11-1 19:17
匿名用户91023
(fantasy)(id: fantasy) 说: 乌克兰?其实我一般都会炸乌克兰和格鲁吉亚的地面设施
那边便宜
#3-40 - 2013-11-1 19:19
fantasy
Ксиліт(id: ksilit) 说: 那边便宜
果然,便宜。
#3-41 - 2013-11-1 19:26
匿名用户91023
(fantasy)(id: fantasy) 说: 果然,便宜。
为什么果然
#3-42 - 2013-11-1 19:28
fantasy
Ксиліт(id: ksilit) 说: 为什么果然
因为我老是炸格鲁吉亚和乌克兰的地面设施。
#3-43 - 2013-11-1 19:28
匿名用户91023
(fantasy)(id: fantasy) 说: 因为我老是炸格鲁吉亚和乌克兰的地面设施。
什么意思??
#3-44 - 2013-11-1 19:29
fantasy
Ксиліт(id: ksilit) 说: 什么意思??
游戏。
#3-45 - 2013-11-1 19:39
初绎Official
小寒 说: 我就说吧,果然一炸炸出一大堆Unix党来
selinux狂喜乱舞……
但是我不会用……(←说P(bgm38)
#3-46 - 2013-11-1 19:39
匿名用户91023
(fantasy)(id: fantasy) 说: 游戏。
他们有什么地面设施??
#3-47 - 2013-11-1 19:43
fantasy
Ксиліт(id: ksilit) 说: 他们有什么地面设施??
什么都有啊。
#3-48 - 2013-11-2 15:29
lhb5883-吹冈王♛⑩
upsuper 说: 回头做个针对 Linux 的好了,顺带把什么 .c .cc .cpp .py .rb .m .js 之类的全加密了,程序员们就哭去了……
有svn,git笑而不语
#3-49 - 2013-11-2 15:50
Hiro haku sumomo 说: 有svn,git笑而不语
请注意,备份文件也是文件。
#3-50 - 2013-11-2 20:33
lhb5883-吹冈王♛⑩
说: 请注意,备份文件也是文件。
鸡蛋不要放在一个篮子里面.
#4 - 2013-10-31 17:54
(明天,我就要去屠龙(失恋了,不想再屠龙了) ...)
能感染到手机不?
#4-1 - 2013-10-31 19:05
触触✅个人认证
所以要勤洗手啊,不然感染到那里就会变成嘟病了个说。
#4-2 - 2013-10-31 19:30
Jadeity
柳胜薰CALFN-触触牧师妹 说: 所以要勤洗手啊,不然感染到那里就会变成嘟病了个说。
遗传信息被加密,不交钱就不能受孕。
#4-3 - 2013-10-31 20:00
fantasy
Jadeity(id: htsune_miku) 说: 遗传信息被加密,不交钱就不能受孕。
高级避孕方式?
#4-4 - 2013-10-31 20:07
触触✅个人认证
Jadeity 说: 遗传信息被加密,不交钱就不能受孕。
所以触触每天大部分时间都花在洗手上边了个说,不敢摸钱钱个说~
#4-5 - 2013-10-31 21:40
匿名用户91023
Jadeity(id: htsune_miku) 说: 遗传信息被加密,不交钱就不能受孕。
这么先进的技术不能让计生办学会了
#4-6 - 2013-11-1 09:39
fantasy
Ксиліт 说: 这么先进的技术不能让计生办学会了
寄生办
#5 - 2013-10-31 17:55
(Q, Σ, Γ, δ, q0, Z0, F)
哦,一定要在linux下收邮件
#5-1 - 2013-10-31 19:43
铃猫
来个linux版本就happy了,反正~是可以随意访问的
#5-2 - 2013-10-31 20:00
fantasy
MagicFish1990(id: magicfish1990) 说: 来个linux版本就happy了,反正~是可以随意访问的
我linux没有什么重要的东西,所有东西都是可以再往上下到的。
#6 - 2013-10-31 18:02
(不要停!)
重要的个人信息都在linux下,pdf或者是无后缀名的ASICII文件.(bgm24)
windows下算得上重要的文档也只有期末作业之类的了,skydive也有备份.
千万不要打开可执行的邮件附件啊
劫持文件什么的太可怕了(bgm33)
#7 - 2013-10-31 18:04
臥槽,前兩天在新聞上看到,還奇怪為神馬報警,原來是如此簡單粗爆的方法。
#7-1 - 2013-10-31 18:12
是什么新闻?
#7-2 - 2013-10-31 18:16
滾滾洗衣君
说: 是什么新闻?
就跟上面差不多,不過沒說加密的事。
#8 - 2013-10-31 18:17
(~∧o∧o@∧o@∧o~∧o∧o-∧o~∧o∧o@∧o@∧o~∧o∧o-∧o)
不要乱点不明邮件就好了吧(bgm38)
#9 - 2013-10-31 18:19
(VIP已到期,请尽快续费)
干得好,提高了人类的平均智商,为比特币做出了有力宣传……(bgm38)
#9-1 - 2013-10-31 19:06
触触✅个人认证
有一天我们都用比特币,那么性器官也可以退化掉了吧
#10 - 2013-10-31 19:01
(Ruby ❤ Sapphire)
那个“最可能恢复文件的解决方法”不就是按照要求给钱么。。。

话说大家用电邮都不用web端的?我反而觉得web端方便啊。。。
#10-1 - 2013-10-31 19:27
难道你觉得能还有不付钱的方法。
目前还在外国流行,尚未在中国造成什么危害。将来的变种就难说了。
#10-2 - 2013-10-31 19:58
fantasy
web端+1
#10-3 - 2013-10-31 20:13
铃猫
除了给钱还有其他方法么?
穷举AES密钥?
#10-4 - 2013-10-31 20:24
upsuper
MagicFish1990 说: 除了给钱还有其他方法么?
穷举AES密钥?
要也是穷举 RSA 私钥ry
#10-5 - 2013-10-31 20:31
阿普林
MagicFish1990 说: 除了给钱还有其他方法么?
穷举AES密钥?
" 该软件迅速按特定文件后缀名对**每个文件**产生一个256 bit AES 新key用于对该文件内容进行加密 "
#10-6 - 2013-10-31 21:44
匿名用户91023
蘋果(id: applelam) 说: " 该软件迅速按特定文件后缀名对**每个文件**产生一个256 bit AES 新key用于对该文件内容进行加密 "
我就觉得这句话不太对劲,这个作者肯定是知道私钥的,但是私钥又是生成的,也就是说生成的这个过程是可逆的,这样只要破解了这个过程不就可以了
#10-7 - 2013-10-31 22:26
Ксиліт 说: 我就觉得这句话不太对劲,这个作者肯定是知道私钥的,但是私钥又是生成的,也就是说生成的这个过程是可逆的,这样只要破解了这个过程不就可以了
然后这些新key再用RSA Public Key 对AES密钥进行加密
这就是为什么软件作者能保证到期销毁私钥。

要能给随便破解了,那还算年度最下作吗?
#10-8 - 2013-10-31 22:34
匿名用户91023
(id: x0) 说: 然后这些新key再用RSA Public Key 对AES密钥进行加密
这就是为什么软件作者能保证到期销毁私钥。

要能给随便破解了,那还算年度最下作吗?
对啊,那就排队掏钱给我了
#10-9 - 2013-10-31 23:37
upsuper
Ксиліт 说: 我就觉得这句话不太对劲,这个作者肯定是知道私钥的,但是私钥又是生成的,也就是说生成的这个过程是可逆的,这样只要破解了这个过程不就可以了
作者机器上生成公钥私钥对,然后把公钥发过来给程序,程序做加密,是这个样子的
#10-10 - 2013-11-1 16:26
upsuper 说: 作者机器上生成公钥私钥对,然后把公钥发过来给程序,程序做加密,是这个样子的
我觉得吧,Ксиліт既然看不懂我的#10-7,依他的智力应该也看不懂你的。

他果然看不懂↓
#10-11 - 2013-11-1 19:20
匿名用户91023
upsuper(id: upsuper) 说: 作者机器上生成公钥私钥对,然后把公钥发过来给程序,程序做加密,是这个样子的
不是吧,那就可以穷举了啊,每个文件的私钥应该是不一样的啊
#10-12 - 2013-11-1 21:43
upsuper
说: 我觉得吧,Ксиліт既然看不懂我的#10-7,依他的智力应该也看不懂你的。

他果然看不懂↓
sigh...
#10-13 - 2013-11-2 11:16
zodiacg
Ксиліт 说: 不是吧,那就可以穷举了啊,每个文件的私钥应该是不一样的啊
AES是对称加密,加密解密用同一个密钥,优势是快速。RSA是非对称加密,加密解密用不同的密钥,且用加密密钥反推解密密钥是计算上不现实的。
这个病毒对每个文件生成一个AES密钥,加密文件后用RSA公钥将AES密钥加密。这样一来必须付钱从作者处获得RSA私钥对加密过的AES密钥进行解密,获得原本的AES密钥才能对文件进行解密。
首先说穷举,如果256bit AES密钥可以如此轻易的在可接受的时间内“穷举”出来从而解密文件的话,AES这个加密方法就没有存在的必要了。加密手段能够实用必须保证无密钥解密的时间代价远超被加密文件本身的代价。何况此处每个文件的密钥都不相同。
#10-14 - 2013-11-2 11:23
zodiacg
Ксиліт 说: 不是吧,那就可以穷举了啊,每个文件的私钥应该是不一样的啊
其次,如果想根据病毒的方法重现“按特定文件后缀名对**每个文件**产生一个256 bit AES 新key”的过程来获取密钥的话,也是不现实的。
其一,这句话的叙述容易被错误理解,尽管有“按特定文件后缀名”“对每个文件”这样的限定,但它或许只是表达对具有这些后缀名的文件生成密钥,而并不是表达根据文件内容来生成密钥。实际情况也许是我发现了5个ppt文件,于是我生成了5个不同的AES密钥,随机生成。这样一来又返回到破解RSA密钥,或者穷举AES密钥这样不现实的解决方法了。
其二,就算是作者脑壳有问题非要根据文件相关的信息来生成AES密钥,不可重现的方法也是有的。任何加SALT的散列方法都能够达到类似的目的。
其三,就算作者脑壳开大洞,不仅根据文件信息生成密钥,而且是可复现的比如使用类似MD5的算法。那么现在源文件信息已经丢失掉,又从何处来计算这个密钥呢?如果说有备份的话那还解密这份干嘛。
#10-15 - 2013-11-2 11:24
zodiacg
upsuper 说: sigh...
我觉得这回总能看懂了吧……
#11 - 2013-10-31 19:37
(我们正和太阳并肩作战!)
由此可见多机备份和云备份文件的重要性。我的文件至少有两处备份哈哈哈~
#12 - 2013-10-31 20:36
hips无压力
#13 - 2013-10-31 20:37
重要文件都在dropbox上,无压力
#13-1 - 2013-10-31 21:24
匿名用户91023
dropbox直接同步了,你就哭吧
#13-2 - 2013-10-31 21:53
Glenn
Ксиліт 说: dropbox直接同步了,你就哭吧
可以恢复历史版本
#13-3 - 2013-10-31 22:02
不小心
Ксиліт 说: dropbox直接同步了,你就哭吧
dropbox有history
#13-4 - 2013-11-1 08:12
滾滾洗衣君
不小心 说: dropbox有history
dropbox 致親愛的用戶,我們中了一個叫 crytolocker 的病毒,而且我們高效的殺毒攻城屍把病毒殺了(ry(bgm38)
#13-5 - 2013-11-1 18:48
不小心
滾滾洗衣君 说: dropbox 致親愛的用戶,我們中了一個叫 crytolocker 的病毒,而且我們高效的殺毒攻城屍把病毒殺了(ry。
我觉得这个作者还没有到最下线,至少没有按GB收费,少补多不退。
#14 - 2013-10-31 21:38
(test)
我不会去运行不认识的脚本......
总感觉概率还不如自己手残运行rm -rf大....
#15 - 2013-10-31 22:37
(傷ついた 君はまだ 青い空 探していたね)
簡直喪心病狂,不過對釣魚郵件一直還是有自我防護基因的所以……自求多福吧(bgm39)
這種不管在哪個國家都已經構成犯罪了吧……不能申請凍結交易帳戶并退還嗎(哪怕揪不出黑客本人)
#15-1 - 2013-10-31 22:49
匿名用户91023
比特币交易
#15-2 - 2013-10-31 23:00
Phaer
Ксиліт 说: 比特币交易
(bgm27)
#15-3 - 2013-11-1 00:42
潜水君快淹没了
Ксиліт 说: 比特币交易
(bgm38)比特币都上了央视新闻的说
#15-4 - 2013-11-1 00:46
匿名用户91023
潜水君快淹没了(id: 20341) 说: 比特币都上了央视新闻的说
因为是有可能改变世界的东西
#15-5 - 2013-11-1 00:50
Phaer
Ксиліт 说: 因为是有可能改变世界的东西
毕竟如果正确利用一定程度上可以去政府化和操纵化而且洗钱转移财产太方便了
简直就是为匿名交易和犯罪设计的 又一双面刃的代言(
#16 - 2013-11-1 12:15
(...也许吧...)
比特币交易还真是查不出来..............(bgm38)
这先河开创了以后目测不少下作的黑客会效仿(bgm38)
我还是果断把重要资料刻盘吧..........(bgm38)
#16-1 - 2013-11-1 13:34
林卯
先河倒不是这个还有更早,但确实是史上最恶劣的。
参见#2链接。我印象中先前类似的病毒中有一个要求的条件是写情书。
#17 - 2013-11-1 12:53
(有大把时间看动漫就好了)
真是丧心病狂啊 有交易途径能查的到黑客吧(bgm38)
#17-1 - 2013-11-1 15:16
小寒
感觉就凭这次事件美帝政府说不定会扯大旗婊 bitcoin 到时就有好戏看了
#17-2 - 2013-11-1 15:21
匿名用户91023
小寒(id: grubstreet) 说: 感觉就凭这次事件美帝政府说不定会扯大旗婊 bitcoin 到时就有好戏看了
那又能怎么样呢??btc又没有印钞局,米帝警察又不能端掉,立法禁止使用也没效果,就像独联体国家都禁止使用外币,但大家用的不还都是美元么,又不能去美联储抓人
#17-3 - 2013-11-1 15:34
小寒
Ксиліт 说: 那又能怎么样呢??btc又没有印钞局,米帝警察又不能端掉,立法禁止使用也没效果,就像独联体国家都禁止使用外币,但大家用的不还都是美元么,又不能去美联储抓人
只要政府一扯大旗开婊,支持 bitcoin 的那帮 geek 十有八九会义愤填膺跳出来满大街哭爹喊娘,然后就是媒体大肆报道,我看到时候还有谁会用
#17-4 - 2013-11-1 15:36
匿名用户91023
小寒(id: grubstreet) 说: 只要政府一扯大旗开婊,支持 bitcoin 的那帮 geek 十有八九会义愤填膺跳出来满大街哭爹喊娘,然后就是媒体大肆报道,我看到时候还有谁会用
这不正好给btc宣传么
#17-5 - 2013-11-1 15:38
小寒
Ксиліт 说: 这不正好给btc宣传么
负面宣传哦
#17-6 - 2013-11-1 15:38
匿名用户91023
小寒(id: grubstreet) 说: 负面宣传哦
病毒营销
#17-7 - 2013-11-1 15:41
小寒
Ксиліт 说: 病毒营销
说清楚,什么叫病毒营销?病毒营销什么?让大家都知道 bitcoin 的负面影响,还能吸引公众去用?
#17-8 - 2013-11-1 15:44
匿名用户91023
小寒(id: grubstreet) 说: 说清楚,什么叫病毒营销?病毒营销什么?让大家都知道 bitcoin 的负面影响,还能吸引公众去用?
负面在哪了??
反倒是宣传了比特币的匿名性
#17-9 - 2013-11-1 15:46
小寒
Ксиліт 说: 负面在哪了??
反倒是宣传了比特币的匿名性
让民众知道 bitcoin 的匿名性可以在这种情况下被用来敲诈勒索,并且交易无法得到监管,作恶者不太可能得到惩处,交易秩序因此混乱——大部分民众不会因为匿名性而欢喜地投向 bitcoin 的怀抱,而是首先应该更为排斥 bitcoin 才对吧?
#17-10 - 2013-11-1 15:53
匿名用户91023
小寒(id: grubstreet) 说: 让民众知道 bitcoin 的匿名性可以在这种情况下被用来敲诈勒索,并且交易无法得到监管,作恶者不太可能得到惩处,交易秩序因此混乱——大部分民众不会因为匿名性而欢喜地投向 bitcoin 的怀抱,而是...
影响货币使用的是恶性通胀和假币,这两个btc都没有,至于拿来干坏事,全世界贩毒走私军火都用美元影响美元了么,反倒是那些不干坏事的货币比如古巴比索伊朗里亚尔都没人愿意用
#17-11 - 2013-11-1 15:58
小寒
Ксиліт 说: 影响货币使用的是恶性通胀和假币,这两个btc都没有,至于拿来干坏事,全世界贩毒走私军火都用美元影响美元了么,反倒是那些不干坏事的货币比如古巴比索伊朗里亚尔都没人愿意用
我的观点不是说因为 bitcoin 会被用来做坏事,所以民众就会抛弃它;我表达的是比特币缺乏交易监管,并且在将来也不一定能够得到交易监管的担忧。民众对于没有办法进行监管和违规惩处的货币,是不会予以轻易信任的。
另外,影响货币使用的,只有恶性通胀和假币而已吗?
#17-12 - 2013-11-1 16:07
匿名用户91023
小寒 说: 我的观点不是说因为 bitcoin 会被用来做坏事,所以民众就会抛弃它;我表达的是比特币缺乏交易监管,并且在将来也不一定能够得到交易监管的担忧。民众对于没有办法进行监管和违规惩处的货币,是不会予以轻易...
交易监管只会影响货币流通,既没效率又不公平

还有类似过去中国和苏联的使用限制
#17-13 - 2013-11-1 16:24
小寒
Ксиліт 说: 交易监管只会影响货币流通,既没效率又不公平

还有类似过去中国和苏联的使用限制
这话我不能赞同,只能说过度的交易监管会影响货币流通。适当的交易监管是维持交易秩序所必需的。我觉得这有点像Mill 的 Harm Principle,即任何行为都是正确的,除了这个行为对他人造成直接伤害。在本楼的例子里,黑客使用 bitcoin 进行敲诈勒索,其行为本身已经违反交易规则和道德原则,此时如果没有有效的交易监管予以惩处,而人们又因为这种『你捉不到我』的心态大规模使用 bitcoin,对于交易秩序和经济秩序的影响将会是负面的。
此文提到了货币局作为交易监管和货币管理的必要性,其中提到了前苏联:http://fd.cfeph.cn/finance.nsf/e ... 10e973?OpenDocument
再者,你所说的交易监管,是如何影响货币流通的呢?又是怎样不公平法呢?
#17-14 - 2013-11-1 16:43
匿名用户91023
小寒 说: 这话我不能赞同,只能说过度的交易监管会影响货币流通。适当的交易监管是维持交易秩序所必需的。我觉得这有点像Mill 的 Harm Principle,即任何行为都是正确的,除了这个行为对他人造成直接伤害...
看来变成左右大战了,不认同是正常的,不说了,我在警车上,今天警车跟疯狗一样看到外国人就查
#17-15 - 2013-11-1 16:45
小寒
Ксиліт 说: 看来变成左右大战了,不认同是正常的,不说了,我在警车上,今天警车跟疯狗一样看到外国人就查
哦,好吧。
快速问一句:你说左右大战,我是左,你是右?
#17-16 - 2013-11-1 16:50
Ксиліт 说: 影响货币使用的是恶性通胀和假币,这两个btc都没有,至于拿来干坏事,全世界贩毒走私军火都用美元影响美元了么,反倒是那些不干坏事的货币比如古巴比索伊朗里亚尔都没人愿意用
btc没通胀,有通缩,是不是还有人觉得通缩比通胀好。
2011年那次黑客入侵只搅动了十几万BTC,却让BTC汇率几乎跌倒了0,或许要使BTC崩溃还用不到50%,10%或者5%就足够了。
btc没假币,但网络状况可以导致类似假币出现一段时间。

以上是我的认知,另外可参见bitcoin的技术和金融缺陷:btc是一种天然的投机商品,而不是货币。
#17-17 - 2013-11-1 16:54
小寒
说: btc没通胀,有通缩,是不是还有人觉得通缩比通胀好。
2011年那次黑客入侵只搅动了十几万BTC,却让BTC汇率几乎跌倒了0,或许要使BTC崩溃还用不到50%,10%或者5%就足够了。
btc没假币,...
这或者就是我所说bitcoin缺乏有效监管的问题?(由此导致的缺乏公信力?)
#17-18 - 2013-11-1 17:06
海卫四
小寒 说: 这或者就是我所说bitcoin缺乏有效监管的问题?(由此导致的缺乏公信力?)
btc作为价值符号不被广泛认可和信任和其去中心化的思想有很大关系吧,如果要监管的话,又该由谁来监管呢?监管方在这个体系中是否要赋予特权呢?如果这样不就又会出现一个中心节点了吗?
#17-19 - 2013-11-1 17:12
小寒
海卫四 说: btc作为价值符号不被广泛认可和信任和其去中心化的思想有很大关系吧,如果要监管的话,又该由谁来监管呢?监管方在这个体系中是否要赋予特权呢?如果这样不就又会出现一个中心节点了吗?
关于去中心化在货币和金融体系中的影响,我还不是很清楚。
但是,就本例而言,如果不出现监管机构的话,中毒者的钱极难取回,得以让作恶者继续行恶,这一点我想应该是没有异议的。至于谁来监管,我也不知道,但我至少觉得必须要有某种监管力量,如果 bitcoin 真的作为广泛接受的货币的话。
其次,你是不是在说,『BTC 作为价值符号本应被认可,但是人们不认可,是因为人们不信任,以及人们不接受去中心化思想』?如果是的话,不信任这一项就应该对BTC 是致命的。
#17-20 - 2013-11-1 17:41
海卫四
小寒 说: 关于去中心化在货币和金融体系中的影响,我还不是很清楚。
但是,就本例而言,如果不出现监管机构的话,中毒者的钱极难取回,得以让作恶者继续行恶,这一点我想应该是没有异议的。至于谁来监管,我也不知道,但我至...
就本例而言,如果不出现监管机构的话,中毒者的钱极难取回,得以让作恶者继续行恶,这一点我想应该是没有异议的
希望出现监管方,无异议.我认为监管方不会出现,因为这个体系不能为它提供和所要负担的责任相对应的地位/立场.
关于"信任"这一点,窃以为btc和主权货币虽然同为价值符号但是其基础是不一样的.主权货币的价值基础是一般等价物-黄金,而btc的价值基础则是挖矿的计算量,计算的价值显然还没有像黄金那样受欢迎,这才是btc现在不被广泛信任的原因,问题不是出在btc这个价值符号上,而是人们对"计算"的价值的认知的程度.
#17-21 - 2013-11-1 19:21
匿名用户91023
小寒(id: grubstreet) 说: 哦,好吧。
快速问一句:你说左右大战,我是左,你是右?
我放任自由主义
#17-22 - 2013-11-1 21:03
宛若一道寒风
20条电波给跪(bgm38) 不懂经济学 赞成监管
#17-23 - 2013-11-1 21:33
饭团
宛若一道寒风 说: 20条电波给跪 不懂经济学 赞成监管
btc 的自带属性就让监管不能了..
#17-24 - 2013-11-1 21:41
upsuper
Ксиліт 说: 我放任自由主义
我反对放任自由主义。政府及其监管的存在是降低社会交易成本的一种有效途径。我主张放任的自由经济体系如果要持续保持活力,最终也会演化出类似的构造。
#18 - 2013-11-1 23:32
(你們絕逼不知道我是誰)
戰鬥種族真棒
#19 - 2013-11-2 09:40
(就是没有)
比特币交易也是可以追踪和监管的,不是完全匿名。现在很多黑客偷了比特币发现自己没法花。(bgm38)
另外比特币小组在这里
#20 - 2013-11-12 13:16
(bgm38)为嘛半路变成btc大战啦。。。将来要是直接像电影里用时间作为金钱。。。

= =话说重要文件都没后缀名的什么水平
PS:根据描述这个软件设计的要多次联网(获取密匙和解密时),只要留有原来的邮件附件,做个蜜罐把那作者OOXX啦应该也可以办到吧
#20-1 - 2013-11-12 20:00
理论上可以,实际上因为作者反追踪做得好貌似还没被捉到。
#21 - 2013-11-16 13:05
都没见过