1月28日消息,在“约谈”、“叫停”风波之后,随着工信部“从未叫停抢票软件”表态,铁道部与猎豹、360等浏览器之间的抢票暗战开始从“行政战”升级为“技术战”。
据知情人士透露,双方的较量已经有多个回合,12306一败涂地,其使用的屏蔽措施被指“业余”。甚至几乎每次反制,往往只能抗住1-2小时即遭抢票浏览器破解。
技术人士表示,12306很难拿出“杀手锏”,因为抢票插件是由脚本语言编写,运作机制是模拟用户操作行为。
屏蔽举措被指“实习生”水平
据猎豹浏览器团队透露,12306通过升级后台代码的方式来与抢票插件周旋,具体的举措包括屏蔽user agent(用户代理)、反复修改函数名称、改善后台判断逻辑等。
有程序员在分析12306的种种技术手段后吐槽其为“实习生”水平,简单粗暴,认为12306做出技术屏蔽只是不得已而为之,打的是消耗战,只是为了拖时间,只要过了抢票高峰,战争即自动宣告结束。
而以“屏蔽user agent”为例,12306在技术战早期曾使用过,据了解,这种技术破解起来很轻松,只需简单的代码即可伪装另一个浏览器的“user agent”,立刻实现突围。
部分举措或伤及无辜
据猎豹浏览器团队介绍,12306曾有修改后台逻辑判断,限定2次连续操作的时间间隔、查询间隔,以达到“踢出”插件使用者的目的。但此举带来“副作用”,在屏蔽插件的同时,也让“无辜”的普通购票者受损。
此外,12306曾经屏蔽猎豹浏览器的“user agent”,其直接结果就是使用猎豹浏览器普通版本的用户也无法正常登陆12306购票,这让猎豹不得不迅速升级插件。而且,技术人士分析,12306在购票高峰期频繁升级后台,这本身就给网站的稳定性带来新的问题,故障率势必上升。
这场技术屏蔽行动近期几乎每天都有,频次最高的时候,12306一天要升级两三次。但这丝毫没有影响浏览器厂商的破解效率,据透露,猎豹浏览器不仅全天候有人持续监控12306的更新动向,团队成员还加入大量的民间虚拟团体,这些团体长期关注12306购票系统话题,触角很敏锐,除了提供第一手的消息,也在破解方面给予浏览器厂商帮助。
截至目前,战争还在继续,猎豹、360等抢票浏览器运转正常,猎豹在第一波抢票高峰成功成为“访问12306用户最多的抢票浏览器”之后,高调地打出了“返程抢票,还用猎豹”的口号。如此看来,无论是“行政战”还是技术“技术战”,浏览器厂商都注定是赢家。 [责任编辑:skylei]
金功呈公司建站总结:技术战刺激了技术的创新,这个是好的,铁道部靠外力来要求技术停止这个是不合理的。如果按铁道部的说法那么淘宝还用开不?腾讯还要运营么?他们也从前也出现该问题,只是尽快解决和慢慢解决的问题,5个亿的网站连这个最简单的攻击都承受不了,那么如果真正的黑客攻击那么不就一下子崩溃。从技术的角度分析,一个it公司为什么要请一堆测试员,还有要邀请有名的黑客专家对自己的产品进行攻击?估计作为业内人士都清楚,只有给攻击才能找出问题所在才能进一步解决和完善产品,如果铁道部一心靠国家权力解决问题,说句不好听的,如果日本和你干起来啦,那么你肯定是第一个崩溃的,it站已经成为国际性问题。所以说铁道部应该加强技术投入好好运用5亿元,而不是轻松解决问题,该留住人才还是要大方,看看腾讯为啥要把高手全部拉到自己门下,还要不断,it站说白的就是人才的把握,人才的竞争,360和金山为啥为一个项目经理打了一个官司!一个人才不是一下子能培养出来的,对于一个公司来说一个人才值千金万金!铁道部你自己承担下来了就应该一开始就认识到这点。其实说白了直接外包给有能力的人,嘻嘻自己可捞到不少钱哦,呵呵,不过也没有自己搞赚得多(前提是要自己确实有能力做才做),5个亿还不够你用那你就真该给全国人民一个交代啦,除了5个亿按it的每年还有20%的维护费就是说每年你还有1个亿,是该好好考虑下更好的把技术做好吧,别老想着外部力量,该烧的钱还是老老实实拿出来!
- 深圳市一键一家网络科技有限公司官方网址:http://www.songhu9.com.cn
- QQ:316675593,电话号码:19807655856
- 业务范围:公司网站建设、管理软件研发、软件网站二次开发、400电话、电商平台研发、公众号研发!
- 免责申明:本站内容均来源于网络,版权归原创所有,如有任何版权方面的问题,请与我们联系处理!