Posted by Mr. Friday

如果你在這之前不知道ClickClickClick.com是什麼玩意兒的話, 看到這邊應該會很傻眼: 這是怎麼回事!? 這個遊戲哪裡好玩了!? 針對這個問題, Mr. Friday在這邊要說: 這個遊戲的本質遊戲性非常低, 但是整個遊戲中網友的互動過程卻非常有趣. 何解? 以下的文章會試著從它的遊戲規則, 網友的民族主義心態, 以及網路安全控管制度來觀察一番. 本文最想要表達的是, 這場遊戲雖然目前發展的技術都還只是小兒科, 但是這股風潮的走向與技術發展, 卻不得不讓人特別留心.

ClickClickClick.com 是什麼? 相信有很多讀者已經知道了, 這是最近在台灣網路圈掀起一陣炫風的點滑鼠競賽. 網友只要連到clickclickclick.com, 網頁就會先根據你的網路位置得知你的國籍, 然後把你在這個網頁上點擊滑鼠的次數算到該國總數裡面, 然後做成一張排行榜, 比賽哪個國家在這段時間內點擊最多次. 說實話, 任何人第一眼看到這個遊戲時, 應該都會覺得…真是有夠宅 ! 然而這個遊戲的資訊經過網友在ptt八卦版揭露後, 立刻引起一陣炫風, 短短的四小時內, 台灣的點擊數排名立刻從34名暴漲到第3名, 點擊的情況如下圖所示:

(這張恐怖的倒L型圖是台灣升到第3名時的排行圖, 台灣是黃色那條, 而前兩名因為點擊數太高而未出現在這張圖上)

PTT的八卦版眾為此瘋狂, blog圈立刻也一片”風行草偃”, 許多blog也立刻加入鼓吹網友參與點擊的行列(懶人包網頁1, 懶人包網頁2, 懶人包網頁3), 開設了官方wiki網站, 甚至有許多人做了好多宣傳和加油海報…

(網友pcmangood的創作)

(網友Hollowcorpse做的台灣應援圖)

如果你在這之前不知道ClickClickClick.com是什麼玩意兒的話, 看到這邊應該會很傻眼: 這是怎麼回事!? 這個遊戲哪裡好玩了!? 針對這個問題, Mr. Friday在這邊要說: 這個遊戲的本質遊戲性非常低, 但是整個遊戲中網友的互動過程卻非常有趣. 何解? 以下的文章會試著從它的遊戲規則, 網友的民族主義心態, 以及網路安全控管制度來觀察一番.

這個遊戲吸引人的第一個要素應該是在國家點擊次數排行榜. 當你連上ClickClickClick.com(以下簡稱Click*3)首頁的時候, 下面有個國家排行榜的連結, 點進去就會看到這個排行榜 (此為舊圖, 昨天晚上台灣已經突破兩億次了):

我也不知道這個排行榜是怎麼激起台灣人的民族意識的, 總之它就是發生了. 民族意識恐怖就在這裡, 明知道台灣的點擊次數比前兩名差得遠, 甚至比日本減掉匈牙利的點擊數還要少, 大家還是拼命給他點下去, 這大概是因為一股不服輸的精神吧? 縱使知道自己因為太晚加入遊戲而遠遠落後, 但是至少要展現台灣人的拼戰精神, 而且也宣告下一回合的比賽會成為前兩名強勁的對手?

不過台灣能在短短四五天內就衝破兩億次, 說起來也並不完全靠的是純粹的點擊…我們先來看Click*3的規則說明吧! Click*3的遊戲規則(在About ClickClickClick.com)中有這麼一條:

  • Anyone who misuses the game with scripts or in any other way will be banned. (任何想透過script或其他方式作弊的人, 將被封鎖)

這裡的封鎖指的是封鎖IP. 看起來這個網站會封鎖所有試圖作弊的人…所以大家都是乖乖的慢慢點擊囉…?

錯! 如果你這麼想, 這個遊戲就真的一點樂趣都沒有了. 還記得火影忍者(還有忍者亂太郎)漫畫裡面是怎麼描述中忍考試的嗎? 事實上大家都還是在作弊, 而監考老師要抓的是那些作弊作得太爛的人XD…如果換到這個比賽的現況, 應該說大家在比的是“如何在不被ban IP的情況下, 灌到最多票!”

先給大家看幾個有趣的灌票方式, 電鑽灌票法@匈牙利

[youtube=http://www.youtube.com/watch?v=Z-1ZgWGbHiw&eurl=http%3A%2F%2Fblog%2Epixnet%2Enet%2Fkewang%2Fpost%2F5280844]

電扇灌票法@匈牙利

[youtube=http://www.youtube.com/watch?v=tmbZXl1A2D8&eurl=http%3A%2F%2Fblog%2Epixnet%2Enet%2Fkewang%2Fpost%2F5280844]

生化武器@日本

[youtube=http://www.youtube.com/watch?v=OHrbo3jWh54&eurl=http%3A%2F%2Fblog%2Epixnet%2Enet%2Fkewang%2Fpost%2F5280844]

生化武器這個可能比較多人看過, 因為太好笑了XD…但是說真的, 這些都是小咖, 畢竟都還是”真的動手點”, 如果能夠直接用灌票程式灌爆分數不是更美?

講到這裡要再拉回頭說一下Click*3的遊戲規則, :

  • 參賽者先在網頁上自行點擊滑鼠, 點超過50下就可以開始把剛剛你按的次數傳到click*3的主機, 把你剛剛點的次數加總到全國點擊數中.
  • 每次最多只能點擊999次滑鼠, 之後要手動輸入圖形驗證碼才能再繼續
  • 倘若你送出的點擊頻率太高, 例如兩秒內竟達到兩次999點擊, 則click*3會把你的IP封鎖掉
  • 如果click*3主機偵測到你某次點擊數竟超過999, 則也會被封鎖IP

後面這兩點是許多前輩拋頭顱灑熱血, 被封鎖掉許多IP換來的教訓. 好了, 知道了這些規則, 那麼要怎麼破解它呢…?

當然啦方法有很多種, 先講大家都做得到的:

  • 直接用按鍵精靈之類的外掛小程式幫你模擬點擊, 先把點擊次數灌到999再輸入驗證碼

這是我最先在八卦板上看到的方法. 後來大家也發現, 透過程式要將點擊灌到999是很容易的一件事, 最簡單明瞭的莫過於網友snape0125提供的這個方法:

  • 先按幾下 讓Click here to add to total出現
    (他是算秒不是算幾下 不過秒數到還是要按一下 字才會出來)
  • 在網址列輸入 javascript:clkcnt=998;ck(); 會馬上變成999 就可送出加分了

這個用javascript控制瀏覽器的招數可謂簡單明瞭, 但若用太快送出太多假點擊數, 還是會被ban, 有沒有能一次送很多但不會被ban的方法? 另外就是圖片認證碼的問題, 每次送出後還是得重新打認證碼, 有沒有比較快的方法?

(註: javascript不是java, 一堆網友搞錯)

妙的是這兩個問題分別被匈牙利和日本解掉了. 我們先來看匈牙利:

匈牙利多頭龍(據說是5/31研發出來的)

底下有35個視窗, 通通在執行自動點擊程式! 換言之, 別人點一次的時間, 匈牙利人已經點了35下了! 這是怎麼做到的?

根據網友冒死滲透匈牙利後得知的結果, 匈牙利人是開了多重帳號(多重影分身!?)來執行, 程式碼大概像這樣:

net user a 0 /ADD
runas /user:localhost\a autofire.exe
net user b 0 /ADD
runas /user:localhost\b autofire.exe
net user c 0 /ADD
runas /user:localhost\c autofire.exe
net user d 0 /ADD
runas /user:localhost\d autofire.exe

這個程式開了35個身分, 因此可以在短時間之內比別人快35倍! 然而, 每個身分還是只能點999下, 過一小段時間還是得輸入圖形驗證碼才行! 而且影分身的關係, 它出現圖形驗證碼的次數也是一般灌票程式的35倍快! 那麼, 有沒有解決圖形驗證碼的方法呢?

要了解怎麼破解圖形驗證碼, 就必須先來了解一下它是什麼. 圖形驗證碼長得就像我們去測色盲時會看到的圖片:

沒錯, 這也就是我們常常在部落格留言時被要求輸入的東西. 圖形驗證碼是目前已知最容易撰寫出來, 也最有效抵擋垃圾留言的工具. 對於人來說, 要辨識圖片中的數字往往不難, 但是對機器來說可就痛苦了. 首先是文字的字型大小不一, 旋轉的角度不一, 圖片中會出現的字母有可能是數字, 也有可能是英文字母, 更可能是!^$%這種亂碼, 而且為了增加機器自動辨識的難度, 圖片中往往還會加入干擾線, 像是上圖就各自有三條干擾線: 左上到右下的黑線, 中間正下方半圓形黑線, 還有右上到左下的白線. 如果要再增加難度, 可能還會把每個字母塗上不同的顏色, 甚至一個字母裡面還有多個顏色的漸層…你知道嗎? 一個略懂程式設計的人, 大概只要研究半天就可以根據網路上的免費程式碼, 做出各式各樣不同的圖形驗證碼檔案, 而有心想要用圖片辨識來破解當中文字的人, 卻可能花上很久的時間卻仍然徒勞無功.

那麼, 這麼厲害的圖形驗證碼為啥卻被日本破解了呢? 說來也不能說日本是真正破解了驗證碼的機制, 而應該說日本是集眾人之力蒐集”考古題”來應答. 怎麼說呢? 其實Click*3是可以每開一次網頁就隨機生出一張圖形驗證碼來考大家, 然而因為網站流量太高, 這樣做太浪費網站資源, 所以Click*3就跟其他網站一樣, 先在本地端生出了一大堆圖片, 然後每當一個網友開網頁, 就隨機從圖庫中抽一張來考人. 也因為這樣, 所以日本方面有人傾網友之力, 蒐集了幾乎所有出現過的圖形驗證碼和答案, 再依此為根據做了一個”自動應答機”…有了這個工具, 電腦就可以一直開著讓他灌票下去, 完全全自動!

可惜的是, 這個全自動灌票機雖然可以規避目前的圖形驗證碼, 但只要Click*3那邊突然心血來潮, 換了一批新圖庫, 那麼之前的全自動灌票機就會通通無效, 網友們就要重新蒐集新圖片與新答案了(不過動員網友蒐集其實也還蠻快的)…

好, 話說到這邊, 也許有的網友會感到很興奮, 覺得這個破解大戰越看越有興味. 不過, 在這邊Mr. Friday要來說一點不一樣的感想了. 我要說的是, 這場破解大戰雖然目前發展的技術都還只是小兒科, 但是這股破解風潮的走向與技術發展卻不得不讓人特別留心. 以現在的走勢來看, Click*3的遊戲以國家排名為號召, 引來了一群具有民族意識的人來群集研究他們的網路安全技術, 並試圖駭掉該網站. 我們必須記得的是, 圖形驗證碼目前被廣泛用於擋垃圾留言, 如果被圖形驗證碼經過這幾輪比賽後被哪個國家全面性的破解掉的話, 整個網路部落格世界大概會亂掉一大半…如果, 今天Click*3還用了一些商業上常用到的加密方式 (例如Private/Public keys) 來防範作弊, 會不會誘發大量駭客來破解該技術, 進而造成實際世界的大亂?

應該很多人會覺得我在危言聳聽或者杞人憂天. 事實上…我也覺得我上面說的話應該不太可能會成真. 但是這都只是猜想未來的可能性, 誰能說Click*3未來不會採取認證技術來監控使用者呢? 如果真的有一天Click*3這樣做了, 而全世界各地的愛國駭客都群集來破解它, 一旦破解了, 對真實世界所造成的傷害, 誰又該來負責? 網友在開發各種新兵器之時, 是否曾經想過這個問題呢?

(換一個角度來想, 如果有哪一個機制能完美抵擋全世界網友的瘋狂破解攻擊, 應該也會對這世界帶來好處 : 至少證明有一種做法是能夠杜絕網路灌票的! 當然, 我也認為這不太可能發生…)

另外一點值得觀察的是網友之間的攻防戰. 如同前面所述, 匈牙利擁有了開多重影分身的技術, 而日本則學會如何製作全自動灌票機, 有趣的是, 這兩國在技術上是互補的, 但是彼此都不了解對方的程式技術, 所以兩國網友都在秘密滲透對方的網站(雖然語言都不通)…但是最有趣的, 還是台灣網友的反應. 台灣與日本因為歷史與文化因素, 對彼此比較了解, 因此在台灣加入戰局, 開始仿效日本匈牙利製作破解程式之後, 日本方開始也有網友進行滲透與情報戰; 台灣方面呢? 自然也有人盯著日本最大的2ch論壇觀察最新留言囉…當然, 日本,匈牙利,與台灣目前還是在一種良性競爭的情況下進行, 但是各自也在研究如何避免對方滲透…例如台灣方就在討論灌票程式的解壓縮密碼要用什麼語言, 才能避免日本匈牙利, 甚至是未來戰友香港與大陸網友(這最麻煩, 畢竟同文同種)的破解…一場網路反滲透大作戰, 正在悄悄的發酵中…

關於這點, 我想各位也許現在還不必太認真, 但是可能要注意到這是未來戰爭的趨勢…畢竟現在網路如此發達, 許多企業與個人都仰賴網路來進行每日必須的通訊, 如果哪天有外敵透過網路發動攻擊, 我們要怎麼面對敵人的監控而繼續進行秘密通訊? 現在的軍事潮流慢慢轉向”超限戰”的方向, 難保哪天哪個國家(不一定是台灣), 就會面臨這樣的攻擊也說不一定, 到那一天, 我們要如何保持安全的通訊呢…?

(唉, 我會不會想太多了啊?)

這篇心得寫得有夠長, 本來是昨天晚上開始動手寫, 今天才寫到一半, 竟然就聽說第六回合Game 6已經開始了! 台灣一開始短暫的取得領先…(網友Yearwood擷圖)

如果你是對Click*3有興趣的朋友, 不妨現在就拿起你們的”武器 “, 參與這場充滿民族主義氣息的網路駭客大戰吧!

延伸閱讀:

Click*3續觀察 : 圖形驗證與網路分工

喜歡這篇文章嗎? 給作者一點鼓勵吧!


  • http://legendstudio.blogspot.com/ 傳說中的ET

    最近這個很紅…
    我也被一堆人拉去灌XD

  • http://legendstudio.blogspot.com/ 傳說中的ET

    最近這個很紅…
    我也被一堆人拉去灌XD

  • http://accordt.blogspot.com Accord

    相較起來的話,破解click*3的網站所提供的誘因遠不及去破解銀行或是線上購物網站來的多。要是Public key encryption能夠破解的話那麼厲害的人應該早就做了吧?不會壓著不發等到click*3再來使用這麼驚人的武器。所以我覺得這個考慮是多餘的。

  • http://accordt.blogspot.com Accord

    相較起來的話,破解click*3的網站所提供的誘因遠不及去破解銀行或是線上購物網站來的多。要是Public key encryption能夠破解的話那麼厲害的人應該早就做了吧?不會壓著不發等到click*3再來使用這麼驚人的武器。所以我覺得這個考慮是多餘的。

  • STD

    戶田惠梨香好正啊
    可以伸桌布嗎XD
    右半部那張圖找了很久 只有找到小張的

  • STD

    戶田惠梨香好正啊
    可以伸桌布嗎XD
    右半部那張圖找了很久 只有找到小張的

  • http://botd.wordpress.com/2007/06/21/top-posts-421/ Top Posts « WordPress.com

    [...] ClickClickClick的中忍考試 : 民族主義與網路安全? Posted by Mr. Friday 如果你在這之前不知道ClickClickClick.com是什麼玩意兒的話, 看到

  • square99

    感謝該死的PTT鄉民文化
    宅這個字已經被濫用到無以復加的程度… orz

  • square99

    感謝該死的PTT鄉民文化
    宅這個字已經被濫用到無以復加的程度… orz

  • http://blackie.hopto.org/blackie/blackie_wp/?p=126 Blackie’s Blog » Blog Archive » 最近值得一看得文章

    [...] 講Click*3的事件 我看了一下PTT的文,出動了好多工程師來破解 click*3的網站用IIS架,遲早被破解 大陸人都還沒出動呢 http://mmdays.wordpress.com/2007/06/20/clickclickclick/ [...]

  • http://mmdays.wordprees.com Mr. Friday

    To Accord,
    破解click*3的網站所提供的誘因遠不及去破解銀行或是線上購物網站來的多? 唔我倒是第一次看到這麼多鄉民群集來研究破解一個網站, 這紀錄應該遠遠超過任何一間銀行吧? 當然, public key encryption本身幾乎是無懈可擊, 可是看看圖形驗證碼的例子, 圖形驗證碼本身也沒被破解, 但還是有作弊程式啊? 問題不在於演算法強度, 而在於程式設計師如何使用它. 只要一有疏忽的地方, 難免不會被鑽漏洞喔…

    To STD,
    這…你要去問擷圖的Yearwood網友(找到了記得給我一份!!)

    To square99,
    宅這個字最初也是起源於中國, 並不是日文, 照你的說法好像只有日本人懂得如何用這個字….
    另外, 語言是會隨著時間變化的, 就像”好棒啊”這個詞的來源是妓女形容男性器官的用詞, 你知道嗎?

  • http://mmdays.wordprees.com Mr. Friday

    To Accord,
    破解click*3的網站所提供的誘因遠不及去破解銀行或是線上購物網站來的多? 唔我倒是第一次看到這麼多鄉民群集來研究破解一個網站, 這紀錄應該遠遠超過任何一間銀行吧? 當然, public key encryption本身幾乎是無懈可擊, 可是看看圖形驗證碼的例子, 圖形驗證碼本身也沒被破解, 但還是有作弊程式啊? 問題不在於演算法強度, 而在於程式設計師如何使用它. 只要一有疏忽的地方, 難免不會被鑽漏洞喔…

    To STD,
    這…你要去問擷圖的Yearwood網友(找到了記得給我一份!!)

    To square99,
    宅這個字最初也是起源於中國, 並不是日文, 照你的說法好像只有日本人懂得如何用這個字….
    另外, 語言是會隨著時間變化的, 就像”好棒啊”這個詞的來源是妓女形容男性器官的用詞, 你知道嗎?

  • http://accordt.blogspot.com Accord

    鄉民仍然只是鄉民…聚集再多的鄉民也很難對一個困難的問題做出突破。破解所需的技術因素遠大於人數因素。就像是即使有千萬個人研究癌症也不一定找得出解答。

    至於Captcha被破解好像是因為click*3網站由於load太重因此使用靜態的圖庫,而非動態產生的,所以才會被鑽漏洞。

  • http://accordt.blogspot.com Accord

    鄉民仍然只是鄉民…聚集再多的鄉民也很難對一個困難的問題做出突破。破解所需的技術因素遠大於人數因素。就像是即使有千萬個人研究癌症也不一定找得出解答。

    至於Captcha被破解好像是因為click*3網站由於load太重因此使用靜態的圖庫,而非動態產生的,所以才會被鑽漏洞。

  • http://ibr.cs.nthu.edu.tw/~louis Louis

    To Accord:
    首先,我沒有研究,不過我相信有更多的原因使得他們不使用動態的方式來產生;否則使用另一台機器每三十分鐘或是十分鐘做一次跟動的load應該不至於大到哪邊去。我是這麼認為啦!所以我猜背後可能有其他更多的因素在。
    To Friday:
    哈~ 你說了這麼久 我終於來看了,這邊有挺多有趣的東西可以看的;或許哪天有控的時候我也來贊助一下Graphic的文章好了,不過依照我的文筆,勢必大家會看的很痛苦,不過這個問題等我真的有生出來再說吧~ :D

  • http://ibr.cs.nthu.edu.tw/~louis Louis

    To Accord:
    首先,我沒有研究,不過我相信有更多的原因使得他們不使用動態的方式來產生;否則使用另一台機器每三十分鐘或是十分鐘做一次跟動的load應該不至於大到哪邊去。我是這麼認為啦!所以我猜背後可能有其他更多的因素在。
    To Friday:
    哈~ 你說了這麼久 我終於來看了,這邊有挺多有趣的東西可以看的;或許哪天有控的時候我也來贊助一下Graphic的文章好了,不過依照我的文筆,勢必大家會看的很痛苦,不過這個問題等我真的有生出來再說吧~ :D

  • http://alanpoon.wordpress.com/2007/06/21/%e7%b6%b2%e7%b5%a1%e9%9b%86%e9%8c%a6-26/ Alan Poon’s Blog 網絡集錦 «

    [...] Mr./Ms. Days – 網路, 資訊, 觀察, 生活 – ClickClickClick的中忍考試 : 民族主義與網路安全? http://mmdays.wordpress.com/2007/06/20/clickclickclick/ [...]

  • http://www.afoofa.info/blog/articles/afoofa/282/ 從來不吃人肉 » 今日連結 2007-06-21

    [...] ClickClickClick的中忍考試 : 民族主義與網路安全? [...]

  • square99

    鄉民的宅是從電車男之後風行的”お宅”一辭被一再誤用之後帶出來的,定義之亂根本是個人隨心所欲
    不善打扮是宅、休假在家也是宅、打電動看漫畫更是宅
    語言會隨時間變化這是沒錯,但是這辭原本是帶有相當貶意的專指特定族群,在使用時為什麼不能更加謹慎?
    像某周姓藝人因為愛把屌字掛在嘴上所以經常遭到鄉民砲轟; 把屌換成宅就變成了語言會隨時間變化,這還真是方便啊
    既然你認為此宅非彼宅,那我想請教原文當中
    “這遊戲…真的有夠宅”
    這段話的宅到底是什麼意思?

  • square99

    鄉民的宅是從電車男之後風行的”お宅”一辭被一再誤用之後帶出來的,定義之亂根本是個人隨心所欲
    不善打扮是宅、休假在家也是宅、打電動看漫畫更是宅
    語言會隨時間變化這是沒錯,但是這辭原本是帶有相當貶意的專指特定族群,在使用時為什麼不能更加謹慎?
    像某周姓藝人因為愛把屌字掛在嘴上所以經常遭到鄉民砲轟; 把屌換成宅就變成了語言會隨時間變化,這還真是方便啊
    既然你認為此宅非彼宅,那我想請教原文當中
    “這遊戲…真的有夠宅”
    這段話的宅到底是什麼意思?

  • http://mmdays.wordprees.com Mr. Friday

    To square99,

    除非您看不懂我在寫什麼, 不然我應該沒有重新解釋的必要. 台客的台也原本是帶有相當貶意的專指特定族群,而且絕對不是你以為的那種台客: 原先的台客是大陸地區對台商貶意的稱呼; 好棒啊一詞如我前面所說, 雖然是稱讚語, 但是發源於下流社會; gay一詞原本是形容詞, 形容事物令人愉悅…你可以說我(或者是流行語的通病)對宅這個字有積非成是的觀念, 但是若字字錙銖必較, 文章幾乎連寫都寫不了, 因為根本不知道有什麼詞可以用.

    語言在流通使用的過程中, 自然會因為時空背景的變遷而有很多不同的變化. 您可以不同意它, 但我相信您阻擋不了它; 我也想說, 整篇洋洋灑灑數千字的文章, 若您只專注在這一個字定義上而忽略了其他部分, 實在是相當可惜.

  • http://mmdays.wordprees.com Mr. Friday

    To square99,

    除非您看不懂我在寫什麼, 不然我應該沒有重新解釋的必要. 台客的台也原本是帶有相當貶意的專指特定族群,而且絕對不是你以為的那種台客: 原先的台客是大陸地區對台商貶意的稱呼; 好棒啊一詞如我前面所說, 雖然是稱讚語, 但是發源於下流社會; gay一詞原本是形容詞, 形容事物令人愉悅…你可以說我(或者是流行語的通病)對宅這個字有積非成是的觀念, 但是若字字錙銖必較, 文章幾乎連寫都寫不了, 因為根本不知道有什麼詞可以用.

    語言在流通使用的過程中, 自然會因為時空背景的變遷而有很多不同的變化. 您可以不同意它, 但我相信您阻擋不了它; 我也想說, 整篇洋洋灑灑數千字的文章, 若您只專注在這一個字定義上而忽略了其他部分, 實在是相當可惜.

  • http://orz18.blogspot.com cyber runner

    星期五先生的觀察與想像串連起來真是好,說不定這點點點的背後還有更大的陰謀,值得繼續追蹤唷
    XD

  • http://orz18.blogspot.com cyber runner

    星期五先生的觀察與想像串連起來真是好,說不定這點點點的背後還有更大的陰謀,值得繼續追蹤唷
    XD

  • py

    我也認為square99有點變成正義魔人?
    也太固執於”宅”字身上了
    如同Friday所述,很多語言或字詞的意義會因為時空的關係逐漸有所改變.

    至於你講的每個人各自的定義:
    “不善打扮是宅、休假在家也是宅、打電動看漫畫更是宅”
    這三個也是形容同一件事情吧. 泛指一個人多數時間都專注於某件事物上,
    不出門也不打扮 而都是待在家裡完成這件事物
    (通常這些事物類似像打電動或者看漫畫之類的) 比較少有人際上的互動.
    所以那些被稱做宅的 只是剛好有其中一兩項特徵還蠻符合這樣的形容
    就被這樣稱之了 其實定義還蠻一致的阿XD

    另外拉回正題 這個網站的確吸引很多人專注在破解上
    不過真的引起世界網路大亂我想應該還很遠..XD
    尤其像是這樣的破解不是基於演算法本身的破解
    而是利用一些技巧 例如captcha目前就是依賴於眾網友的力量
    將大量圖片收集於資料庫中 便可以進行全自動的辨識來灌票
    但是就像Friday也有講到 只要網站願意將圖片是用動態產生
    背景花紋等等也是 我想要全自動灌票應該是100%不可能的事情了
    像這樣的破解 通常守方也可以換個方式就可以繼續維護原本的安全了
    唯有演算法本身的破解 我想才是真正的致命點吧

  • py

    我也認為square99有點變成正義魔人?
    也太固執於”宅”字身上了
    如同Friday所述,很多語言或字詞的意義會因為時空的關係逐漸有所改變.

    至於你講的每個人各自的定義:
    “不善打扮是宅、休假在家也是宅、打電動看漫畫更是宅”
    這三個也是形容同一件事情吧. 泛指一個人多數時間都專注於某件事物上,
    不出門也不打扮 而都是待在家裡完成這件事物
    (通常這些事物類似像打電動或者看漫畫之類的) 比較少有人際上的互動.
    所以那些被稱做宅的 只是剛好有其中一兩項特徵還蠻符合這樣的形容
    就被這樣稱之了 其實定義還蠻一致的阿XD

    另外拉回正題 這個網站的確吸引很多人專注在破解上
    不過真的引起世界網路大亂我想應該還很遠..XD
    尤其像是這樣的破解不是基於演算法本身的破解
    而是利用一些技巧 例如captcha目前就是依賴於眾網友的力量
    將大量圖片收集於資料庫中 便可以進行全自動的辨識來灌票
    但是就像Friday也有講到 只要網站願意將圖片是用動態產生
    背景花紋等等也是 我想要全自動灌票應該是100%不可能的事情了
    像這樣的破解 通常守方也可以換個方式就可以繼續維護原本的安全了
    唯有演算法本身的破解 我想才是真正的致命點吧

  • Jeff

    一般而言, Cracker 的行為很少是為了經濟因素(這跟[宅]性有關嗎 ? :-) ), 同時, 所謂的 Crack 動作幾乎是針對[系統上的漏洞], 至於硬碰硬要解掉技術理論的加密理論, 目前倒是很少聽過, 包含超古老的 SSL 40 bit 加密方式, 所以大大可能有點想太多喔 :-) .

    至於上面有大大提到, [聚集再多的鄉民也很難對一個困難的問題做出突破], 某些狀況下成立, 像是, 一百萬個高中生比不上一個量子力學專家(當然, 問題限定在量子力學上 :-) ), 但是, 如果其中某個高中生的老爸是微軟的創辦人則是另當別論, 對 Cracker 而言, 正妹的影響力可能比超頻的 CPU 更大吧 ? :-)

  • Jeff

    一般而言, Cracker 的行為很少是為了經濟因素(這跟[宅]性有關嗎 ? :-) ), 同時, 所謂的 Crack 動作幾乎是針對[系統上的漏洞], 至於硬碰硬要解掉技術理論的加密理論, 目前倒是很少聽過, 包含超古老的 SSL 40 bit 加密方式, 所以大大可能有點想太多喔 :-) .

    至於上面有大大提到, [聚集再多的鄉民也很難對一個困難的問題做出突破], 某些狀況下成立, 像是, 一百萬個高中生比不上一個量子力學專家(當然, 問題限定在量子力學上 :-) ), 但是, 如果其中某個高中生的老爸是微軟的創辦人則是另當別論, 對 Cracker 而言, 正妹的影響力可能比超頻的 CPU 更大吧 ? :-)

  • http://smallken.no-ip.org/blog/2007/06/22/299/ SmallKen’s Blog

    我正式加入戰局了,你呢? – clickclickclick

    今天有點空試了一下一些程式,看看好不好用,大家有興趣還是到 ptt 的《HOT_Game》版下載自動點點機(俗稱武器),我不便在這裡轉貼,現在我們排名已經第一囉

    好了,現在因為戰況愈來愈激

  • http://blog.pixnet.net/starshine Starshine

    蠻同意你所謂的「危言聳聽」。:)
    除了民族意識以外,「群眾」的力量也很容易激起更多的參與感。
    我覺得文章中的情況發生的機率並不能說很低。

    只是如果破解了技術,又要算誰錯呢?
    如果天真一點的話,我是想借用海賊王裡的一段台詞的。

    存在並不是一種罪行。(#375)

  • http://blog.pixnet.net/starshine Starshine

    蠻同意你所謂的「危言聳聽」。:)
    除了民族意識以外,「群眾」的力量也很容易激起更多的參與感。
    我覺得文章中的情況發生的機率並不能說很低。

    只是如果破解了技術,又要算誰錯呢?
    如果天真一點的話,我是想借用海賊王裡的一段台詞的。

    存在並不是一種罪行。(#375)

  • http://yesterdaywind.wordpress.com/2007/06/22/%e9%84%89%e6%b0%91%e4%b8%8d%e5%8f%aa%e5%98%b4%e7%a0%b2%e5%be%88%e5%8e%b2%e5%ae%b3/ 鄉民不只嘴砲很厲害 « 昨日東風

    [...] 以上參考MMDays的這篇文章會比較清楚:ClickClickClick的中忍考試 : 民族主義與網路安全? [...]

  • http://lightnesssnow.hkbloggers.org/?p=462 Memory-Melody-Mentality » Blog Archive » [2007/06/19 - 2007/06/22] My bookmark in HEMiDEMi

    [...] ClickClickClick的中忍考試 : 民族主義與網路安全? 引述 :『這個遊戲的資訊經過網友在ptt八卦版揭露後, 立刻引起一陣炫風, 短短的四小時內, 台灣的點擊數排名立刻從34名暴漲到第3名』 [...]

  • http://www.pastwind.org/2007/06/22/%e9%84%89%e6%b0%91%e4%b8%8d%e5%8f%aa%e5%98%b4%e7%a0%b2%e5%be%88%e5%8e%b2%e5%ae%b3/ 鄉民不只嘴砲很厲害

    [...] 以上參考MMDays的這篇文章會比較清楚:ClickClickClick的中忍考試 : 民族主義與網路安全? [...]

  • http://blog.gooloos.com/index.php?load=read&id=1245 Memei BLOG

    囧..世界最無聊的遊戲

    點點遊戲 在批踢踢燒了一陣子,當時不論是黑特版、笨版、就可版、小遊戲版..甚至WOW版,都出現了號召鄉民十萬軍的文章,並且出現點點文章狂洗版面的盛況。 其實這個遊戲只是點滑鼠

  • http://blog.vgod.tw/2007/06/24/clickclickclick%e8%88%87%e4%ba%ba%e5%8a%9b%e8%b3%87%e6%ba%90%e5%88%a9%e7%94%a8/ vgod’s blog » clickclickclick與人力資源利用

    [...] 最近在PTT最流行的一項全民運動莫過於由clickclickclick.com掀起的全球鄉民戰爭吧。(如果沒聽過clickclickclick或點點點的,推薦閱讀ClickClickClick的中忍考試 : 民族主義與網路安全?一文) [...]

  • walkingice

    Mr. Friday 你好:
      最近剛開始看這個 Blog,能在這邊看到很多好文章覺得很高興 :)

    至於你提到的:「Click*3的遊戲以國家排名為號召, 引來了一群具有民族意識的人來群集研究他們的網路安全技術……(略)」

    那一段話就我的閱讀有了如此的解釋

    這個遊戲吸引了許多的 Hacker (or Cracker) 來玩,並使用了一些跟資訊安全有關的技術,如果被破解了對網路世界會有很大的影響。

    因為人多,怕被破解所以很危險?

    與其說是杞人憂天,我倒覺得這樣的邏輯似乎不太合理。

    以 Open Source Software 來說,甚至將原始碼攤開來讓大家 fix bugs,這才是真正的促進安全。

    此外,比起 Click*3 用的東西,真正影響我們資訊安全的技術,私底下載嘗試破解的活動更是多,只是沒有搬上檯面而已。如同前面網友的回應,有實質回饋的誘因比較大。

    破解的技術不會因為 Click*3 而突飛猛進,因為它本來就在別的地方就進行地很熱烈了XD。

    ps. 嘗試破解 captcha 的計劃很多耶,像這個就是
    http://sam.zoy.org/pwntcha/

    ps2.不知道為啥,我一直覺得用破解這個詞怪怪的,hmm……

  • walkingice

    Mr. Friday 你好:
      最近剛開始看這個 Blog,能在這邊看到很多好文章覺得很高興 :)

    至於你提到的:「Click*3的遊戲以國家排名為號召, 引來了一群具有民族意識的人來群集研究他們的網路安全技術……(略)」

    那一段話就我的閱讀有了如此的解釋

    這個遊戲吸引了許多的 Hacker (or Cracker) 來玩,並使用了一些跟資訊安全有關的技術,如果被破解了對網路世界會有很大的影響。

    因為人多,怕被破解所以很危險?

    與其說是杞人憂天,我倒覺得這樣的邏輯似乎不太合理。

    以 Open Source Software 來說,甚至將原始碼攤開來讓大家 fix bugs,這才是真正的促進安全。

    此外,比起 Click*3 用的東西,真正影響我們資訊安全的技術,私底下載嘗試破解的活動更是多,只是沒有搬上檯面而已。如同前面網友的回應,有實質回饋的誘因比較大。

    破解的技術不會因為 Click*3 而突飛猛進,因為它本來就在別的地方就進行地很熱烈了XD。

    ps. 嘗試破解 captcha 的計劃很多耶,像這個就是
    http://sam.zoy.org/pwntcha/

    ps2.不知道為啥,我一直覺得用破解這個詞怪怪的,hmm……

  • http://mmdays.wordprees.com Mr. Friday

    Dear Walkingice,

    謝謝你的指教, 你的論點也很有意思, 一個安全技術的確是應該要禁得起測試, 不過如果被測試破解成功之後呢? 一家企業會有防護的備案嗎? 如果銀行提款機與總部的SSL連線被破解, 銀行能及時提供備案, 用新的技術防護交易安全嗎?

    當然啦, 如果被破解的話, 主要責任應該還是在銀行與網路安全維護師本身, 但是駭客本身的行為我們就不該注意嗎?
    不是說技術不能被測試破解, 祇是我們世界有沒有準備去接受被破解之後的結果而已.

  • http://mmdays.wordprees.com Mr. Friday

    Dear Walkingice,

    謝謝你的指教, 你的論點也很有意思, 一個安全技術的確是應該要禁得起測試, 不過如果被測試破解成功之後呢? 一家企業會有防護的備案嗎? 如果銀行提款機與總部的SSL連線被破解, 銀行能及時提供備案, 用新的技術防護交易安全嗎?

    當然啦, 如果被破解的話, 主要責任應該還是在銀行與網路安全維護師本身, 但是駭客本身的行為我們就不該注意嗎?
    不是說技術不能被測試破解, 祇是我們世界有沒有準備去接受被破解之後的結果而已.

  • laicwben

    據說該網站的認證圖已經改用動態即時產生了

    因為台日匈早已破解有固定圖量的圖庫

    所以改用即時產生

    自動化兵器全軍覆沒…

    用阿法7.5幫台灣吧

  • laicwben

    據說該網站的認證圖已經改用動態即時產生了

    因為台日匈早已破解有固定圖量的圖庫

    所以改用即時產生

    自動化兵器全軍覆沒…

    用阿法7.5幫台灣吧

  • http://jemmy916.spaces.live.com/

    請問大大,我可以設定一個連結到我自己的 MSN SPACE 嗎?倒 L 型的那張圖,真的讓人覺得很感動;還有那個生化武器,也真的讓我會心一笑,我想貼到我的 BLOG ,分享給我的朋友們,這裡先謝過… ^^

  • http://jemmy916.spaces.live.com/

    請問大大,我可以設定一個連結到我自己的 MSN SPACE 嗎?倒 L 型的那張圖,真的讓人覺得很感動;還有那個生化武器,也真的讓我會心一笑,我想貼到我的 BLOG ,分享給我的朋友們,這裡先謝過… ^^

  • http://mmdays.wordprees.com Mr. Friday

    To 定

    當然可以, 請記得註明原作者, 並提供連結連回此篇文章喔!

  • http://mmdays.wordprees.com Mr. Friday

    To 定

    當然可以, 請記得註明原作者, 並提供連結連回此篇文章喔!

  • http://mmdays.wordprees.com Mr. Friday

    阿法7.5用到了P2P的概念 非常有趣喔
    使用7.5的人可以幫別人輸入驗證碼
    彌補一個人打字速度不夠快的缺憾

  • http://mmdays.wordprees.com Mr. Friday

    阿法7.5用到了P2P的概念 非常有趣喔
    使用7.5的人可以幫別人輸入驗證碼
    彌補一個人打字速度不夠快的缺憾

  • http://mmdays.wordprees.com Mr. Friday

    更正, 有P2P概念的是theta程式,
    alpha 7.5新增的重砲模式是加快點擊送出的速率
    兩者可以配合使用.

  • http://mmdays.wordprees.com Mr. Friday

    更正, 有P2P概念的是theta程式,
    alpha 7.5新增的重砲模式是加快點擊送出的速率
    兩者可以配合使用.

  • http://jemmy916.spaces.live.com/

    感謝大大,我把我的 BLOG 寫好了,http://jemmy916.spaces.live.com/blog/
    如果有錯誤,也請各位大大指正…
    另外,朋友有給我戶田惠梨香那張圖片了…(小小炫燿一下)雖然我不是男生,但是,真的蠻好看的… ^^

  • http://jemmy916.spaces.live.com/

    感謝大大,我把我的 BLOG 寫好了,http://jemmy916.spaces.live.com/blog/
    如果有錯誤,也請各位大大指正…
    另外,朋友有給我戶田惠梨香那張圖片了…(小小炫燿一下)雖然我不是男生,但是,真的蠻好看的… ^^

  • http://mmdays.wordpress.com/2007/06/28/click3%e7%ba%8c%e8%a7%80%e5%af%9f-%e5%9c%96%e5%bd%a2%e9%a9%97%e8%ad%89%e8%88%87%e7%b6%b2%e8%b7%af%e5%88%86%e5%b7%a5/ Click*3續觀察 : 圖形驗證與網路分工 « Mr./Ms. Days – 網路, 資訊, 觀察, 生活

    [...] 前情提要: 看不懂我這一篇在寫什麼的, 請先參照這篇: ClickClickClick的中忍考試 : 民族主義與網路安全? [...]

  • http://mmdays.wordpress.com/2007/06/29/search_algorithm_prime_number/ 從尋找質數談談搜尋演算法 « Mr./Ms. Days – 網路, 資訊, 觀察, 生活

    [...] 舉例來說,今天可能遇到一個問題,是要找出1到100之間的質數。所謂的質數(prime number),就是除了1和他本身可以整除以外,其他小於他的數字都沒辦法整除他,舉例來說:7是質數,因為除了1和7,其他數字像是2,3,4,5,6都沒辦法整除7,所以7是質數。也許你會感到奇怪,我們沒事尋找質數要做甚麼呢?其實質數扮演滿多重要的角色,尤其在之前Mr. Friday在〈ClickClickClick的中忍考試 : 民族主義與網路安全?〉提到資訊安全的問題,一些非對稱式的加密演算法,就是建立在質數的基礎上面,因為質數不好分解,所以兩個乘在一起的質數要分解開來,需要花費很多時間,當花費的時間夠久,加密得到的保障也越大,也就達到加密的效果(譬如說某個密件10年後才能公開,這個演算法能夠讓駭客10年內無法解開就算有效)。因此,找到大質數也是件很重要的事情。 [...]

  • http://benxshen.wordpress.com/2007/06/29/diigo-diary-06282007/ Diigo Diary 06/28/2007 « Benx Blog

    [...] ClickClickClick的中忍考試 : 民族主義與網路安全? « Mr./Ms. Days – 網路, 資訊, 觀

  • http://mmdays.wordpress.com/2007/07/05/mmdays%e5%85%ad%e6%9c%88%e4%bb%bd%e7%86%b1%e9%96%80%e6%96%87%e7%ab%a0/ MMDAYS六月份熱門文章 « Mr./Ms. Days – 網路, 資訊, 觀察, 生活

    [...] ClickClickClick的中忍考試 : 民族主義與網路安全? [...]

  • 阿豪

    “台客的台也原本是帶有相當貶意的專指特定族群,而且絕對不是你以為的那種台客: 原先的台客是大陸地區對台商貶意的稱呼;”

    這是錯誤的.

    台客的起源應該是從龐客來的…

    在英國風行龐克那個時代,這個字眼流傳到台灣來,然後一些電棒頭+喇叭褲 (yap 那個時代就有了) 就先自稱自己是”台客”.

    25年前那個時代還沒有那麼多”台商”這種東西…在大陸做生意可能招致叛國罪

  • 阿豪

    “台客的台也原本是帶有相當貶意的專指特定族群,而且絕對不是你以為的那種台客: 原先的台客是大陸地區對台商貶意的稱呼;”

    這是錯誤的.

    台客的起源應該是從龐客來的…

    在英國風行龐克那個時代,這個字眼流傳到台灣來,然後一些電棒頭+喇叭褲 (yap 那個時代就有了) 就先自稱自己是”台客”.

    25年前那個時代還沒有那麼多”台商”這種東西…在大陸做生意可能招致叛國罪

  • http://mail.cs.nchu.edu.tw/~s9556051/wordpress/?p=27 AC Shell » 20070709 (一)

    [...] 有關CAPTCHA和reCAPTCHA的介紹可以參考:ClickClickClick的中忍考試 : 民族主義與網路安全? « Mr./Ms. Days – 網路, 資訊, 觀

  • CHWu

    離題亂入,台客之詞由來已久,早期是國民黨政權遷台後,外省人對台灣本地人的歧視用語,現在已經賦予多重不同意義,不過本質上仍以貶義居多。
    請參考wikipedia解釋
    http://zh.wikipedia.org/wiki/%E5%8F%B0%E5%AE%A2

  • CHWu

    離題亂入,台客之詞由來已久,早期是國民黨政權遷台後,外省人對台灣本地人的歧視用語,現在已經賦予多重不同意義,不過本質上仍以貶義居多。
    請參考wikipedia解釋
    http://zh.wikipedia.org/wiki/%E5%8F%B0%E5%AE%A2

  • http://mmdays.wordpress.com/2007/11/15/link_bomb/ 從連結炸彈到排行榜炸彈? « Mr./Ms. Days – 網路, 資訊, 觀察, 生活

    [...] 上個禮拜在網路上看到有人討論”Bloglines千大排行榜“, 談論Bloglines依照訂閱人數列出的千大排行榜. 看著看著, 咦, 好像看到了某些部落格有一絲絲灌水的嫌疑. 嘖嘖, 怎麼最近都是這種灌排行榜的新聞啊, 先是陳澤杉後是Bloglines, 看來有排行榜就會引起大家的灌水之心, 就跟前一陣子的點點點風潮一樣…(想當初我還為此寫了兩篇超級長篇的分析1&2…XD) [...]

  • http://mmdays.com/2007/12/30/mmdays-hot-topics/ Mr./Ms. Days (MMDays) – 網路, 資訊, 觀察, 生活 » Blog Archive » MMDays 2007年度 10 大熱門話題!

    [...] ClickClickClick的中忍考試 : 民族主義與網路安

blog comments powered by Disqus