Archive of articles classified as' "咨讯点击"

Back home

Google攻击最新调查结果曝光:密码系统受害(z)

22/04/2010

早上看到baoz的站点关于google被攻击的新调查结果, 消息来源未能求证, 最近有些忙,看了这个让我有点冷.

转载开始,全文如下:

拿了google数据库的童鞋请路过一下,谢谢。

《纽约时报》网站4月19日发表文章透露,据一位了解Google去年12月遭受攻击调查细节的专家在几天前的一次安全技术会议上描述,受到攻击的系统中,包括代号为Gaia的Google内部密码系统。Google的员工和成百万全世界的用户都通过这个系统登录到 Gmail和其他各种网上服务。

目前没有证据表明有Gmail用户的密码被盗。Google公司方面表示,在受到攻击数小时后,公司就激活了Gmail新的加密层,而且加强了数据 中心的安全性,并进一步加强了其网上服务与用户计算机之间通信连接的安全。但是,有安全分析人员指出,攻击者在攻入了内部密码系统之后,有可能在Gaia 系统和Google全球数据中心中安装木马,只不过在Google的安全专家获知受攻击之后,这变得非常困难。另外,攻击者在获取了系统的源代码并了解了 系统运作机理之后,也有可能(虽然可能性不大)发现Google还不知道的安全漏洞,这种隐患很令安全专家头痛。

文中还解释了此次Google所受攻击的详细过程

1. 攻击者首先通过微软MSN给一个Google中国的员工A发去一条即时消息。

2. 这个员工在不知情的情况下点击了其中的网址,并访问了“已污染的”网站,使攻击者获得了访问A使用的计算机的权限

3. 攻击者由此访问了Google公司的内部目录系统(名为Moma),其中保存着所有Google员工的工作情况,包括具体员工的信息。

4. 在查找到了位于Google美国总部的Gaia软件开发者的名字之后,他们继而首先尝试访问开发者的工作电脑。

5. 然后使用了一连串复杂的技术获取了Gaia系统源代码库的访问权限。

6. 接下来,他们把偷到的软件传输到云计算服务提供商Rackspace的计算机上,此后再传到哪里,就不再为人所知。

文中说,Gaia系统目前仍然在使用,现在的正式名称被称为Single Sign-On。

本周一Google的高管拒绝对此进行评论,说其中暴露的安全问题早已经解决。

有安全专家表示,新的攻击细节很可能增加人们对云计算安全的担心。由于海量的信息现在被相对集中存放在一些计算机系统中,单点被攻破就可能带来灾难 性的损失

英文消息在这里: http://www.nytimes.com/2010/04/20/technology/20google.html

幸好我们都是平民百姓, 没有人会有兴趣关于我们的Email, 不过定期修改主要帐号的密码, 还是个不错的好习惯.

No Comments

godaddy域名优惠码(4月4日截止)

26/03/2010

SAVE 30% on any available .COM, .NET or .ORG!*
Use source code gda341k when you check out.
This domain sale ends April 4, 2010 at midnight (Pacific Time), so start shopping NOW!

1 Comment

谁来代替谷歌在中国的业务

23/03/2010

3月23日凌晨,谷歌公司高级副总裁、首席法律官大卫·德拉蒙德公开发表声明,再次借黑客攻击问题指责中国,宣布停止对谷歌中国搜索服务的“过滤审查”,并将搜索服务由中国内地转至香港。

北京时间3月23日凌晨2点31分,google.cn自动跳转至google.com.hk,同时界面显示:“欢迎来到谷歌搜索在中国的新家”。北京时 间3月23日凌晨3点07分,雅虎新闻频道援引美联社的报道称,谷歌将转移中国大陆的搜索引擎服务,但会继续保持在中国大陆的其它业务服务。

如果谷歌撤出了所有在华业务,但就服务和技术品质来讲,谁来代替谷歌搜索,Gmail,谷歌地图,GApp,Google reader,谷歌音乐,谷歌图片,谷歌翻译,Google Docs,Blogger……

1 Comment

陈天桥这根独苗(z)

22/03/2010

3月16日消息,英国《金融时报》旗下FT中文网今日发表了专栏作家程苓峰名为《陈天桥这根独苗》的文章。其观点认为作为2010年全国两会上互联网行业的一根独苗——陈天桥,值得网络人关注和保护。

以下为程苓峰文章全文:

陈天桥这根独苗

据不完全统计,出席2010年两会的电信业代表委员至少16人,其中运营商12人。令不少人惊讶的是,运营商名录中很多省一级的高管也在名单中,包括中移动重庆、上海、河南、江西、广东等分公司总经理。不少人好奇:背景相对重复的他们给出了怎样的各具特点的有益于国计民生的精彩提案?

家电和IT业的代表委员至少各6人。清一色著名企业家:海尔张瑞敏和杨绵绵、志高李兴浩、TCL李东生、格力董明珠、苏宁张近东;以及联想柳传志和杨元庆、华旗冯军、中创软件景新海、浪潮孙丕恕、中星微邓中翰。这张名单感觉是中规中矩,没啥好说。

意料之外但情理之中,互联网的代表委员只有孤君一位:盛大陈天桥。大红大紫、政商两界都热捧的马云,新近出镜频繁、愈战愈勇的李彦宏,执掌全球第三大互联网公司的马化腾,都未入围——现实的喧嚣和政治权利的距离反差还真是比较大。央视2009年评选的十位“中国经济十年商业领袖”中,互联网占两席;中国企业家杂志评的“25位最具影响力的中国企业领袖”,互联网占五席;比例都在20%。网络大潮浩浩荡荡,对传统商业的规则、格局、以及文化都摧枯拉朽,但能入庙堂之高议政入室的却仅仅一支孤军,显然主流意识上互联网人士们还是“在野”。

不能登堂入室有两个可能原因:一是态度问题,自己就不愿意;比如华为任正非这样的主,“人若无名、专心练剑”,有那个修为。一是能力问题,想去去不了;相信这样的人不在少数。听听大佬们两会期间在各种场合的发言吧。自己搭台自己唱戏。

李彦宏3月8号在自己的博客里转载了一篇来自搜狐的博文,标题是“互联网行业注定是弱势群体”。李彦宏并未全文转载,而是摘录几句:

“在这样一个自扫门前雪的利益集团诉求横行的平台上,互联网行业注定是弱势群体……此前国务院的三网融合意见中就对互联网产业未见任何鼓励和支持,而是让电信和广电融合对外挺进互联网地盘,所以,如果期待两会能给互联网以政策利好几乎不可能……在中国最高级别的决策会议上,却没有一个人愿意振臂高呼,或者哪怕是敢于提一两个句子来呐喊。”

第二天,史玉柱也见了记者,表示:网络游戏行业是充分竞争的行业,不过度依赖信息、资源的垄断,所以“国家队”进入网游领域不占丝毫优势。就两会期间有代表提出的“取消社会性网吧、政府办网吧”则表示:网吧出现了什么问题应该去解决,而不是杀掉。

第三天,个性上比上面两位都要张扬的马云则表现相对谦虚。对于淘宝上假货横行,马云表示:“淘宝不是公安机关,没法抓假货生产商,淘宝也不是工商部门,没法吊销这些假货生产商的营业执照。如果把淘宝关了,假货就能消灭的话,那今晚就把淘宝关闭。”最后这一句话听起来很耳熟,仿佛老马年前说过另外一句坚决表态:如果政府需要,支付宝随时可以送给国家。

总结一下:李彦宏彪悍,力挺愤青。史玉柱理性,就事论事。马云讨巧,移花接木、以退为进。

但最具期待值和观赏性的还是“唯一的代表”陈天桥。在台上表演不同于在台下,对艺术性和策略性有更高的要求。他说了这么几个意思。

第一,“像盛大这样的企业在最需要钱的时候,都被美国一些风投劝到或绑架到美国资本市场,如果创业板能够成为创业机制的重要组成部分,第一代的互联网企业绝大多数可以留在中国……盛大两年前就希望回归创业板,一直在等政策。当初出去是不得已,但现在创业板建立起来了,这是很好的机会。”

点评:赤子之心,血浓于水。意见提出来了,听起来却非常舒服,并不感觉矫揉造作。

第二,“在今年的政府工作报告中,网民们关心的问题都已经涉及到了,可谓是面面俱到……但我把政府工作报告翻看了一个多小时,也没发现对电子信息产业的鼓励和支持的话……温总理提出,当前国内面临的一些矛盾,其中包括自主创新能力不强……电子信息产业是自主创新的重要引擎,也是国家支柱性产业,应当给予更多的重视……互联网行业在制度和模式上都是创新的,如果不放在核心的位置上,很难想象中国未来自主创新能力如何增强。”

点评:用心良苦啊。铺垫再三,步步为营,婉转蓄力,点到为止。

第三,“互联网是把双刃剑,目前互联网侵权现象严重,建议政府应采取强力措施解决……以部分搜索引擎、分享网站为首的服务提供商,无视《侵权责任法》进行恶性侵权,使文化产业权利人受害。有关部门统计,影视盗版近九成,软件损失超过千亿元,网络文学损失约40亿—60亿元;网络传播和盗版内容的比例为 1:50。”

点评:最后一招,左右互搏,切中时弊。既从公益和监管角度解释了为什么很多互联网公司不能登堂入室的原因,又顺势打击了竞争对手和网络毒瘤,有利于互联网的生态健康和民生口碑。李彦宏前两天不是在质问“没有一个人愿意振臂高呼”吗?陈天桥现在呼出来了。李彦宏不是在为“互联网这个弱势群体”代言吗?陈天桥回敬了一句潜台词:老大,劳烦先把百度上的盗版链接清理了吧,你坑了我多少银子?这还叫“弱势”?

总体而言,陈天桥还是体现了本行业的水准。有攻有守,有群体性也有个性,有建议也有检讨,有利于提升网络业的形象和口碑。

两会上就这么一根独苗,值得网络人关注和保护。“桥哥”辛苦了。
转自:http://news.0898.net/2010/03/17/536361.html

No Comments

美国是中国网络自由的最大障碍(z)

25/01/2010

中国国际广播电台消息:今天(25日)出版的《世界新闻报》发表题为《美国是中国网络自由的最大障碍》的评论文章,全文如下:

美国国务卿希拉里·克林顿近日发表谈话,指责中国对一些美国网站在中国的访问进行了限制,并声称“限制信息享用自由,或损害互联网用户基本权利的国家有跟不上下一个世纪发展进程的风险”。用一句话来说,她认为中国威胁了自己的网络自由。

有人被这样的讲话迷惑了。这也难怪,因为希拉里展示给我们的逻辑,是一个有意被割裂了的部分逻辑推理。世界上的事情最怕割裂,割裂了,歪理 就成了真理,而真理则被误成歪理,就像盲人摸象的寓言所说的那样,对一个只摸了象腿的盲人来说,大象不可能有其他的样子,而事实并非如此。

当今世界对中国网络自由威胁最大的不是其他任何人或者组织,正是美国的对华政策。只要美国把中国作为战略对手的外交政策存在一天,中国 就不能给美国网络在中国传播的“完全自由”,因为这种“完全自由”,就意味着任由美国针对中国搞分裂、制造内乱、打断中国的发展进程。中国政府对此若不作 为,就将成为葬送中国复兴大业的历史罪人。

实际上,在监管网络色情、恐怖主义或者分裂国家与民族的言论方面,世界上任何一个国家都行动一致,不过程度不同而已,美国也不例外。希 拉里本人就曾针对网络上报道克林顿总统性丑闻,表示应该对网络进行监管;美国的情报机构也全球追踪基地组织的网站,在境内的则关闭之,在境外的则利用黑客 技术搜集情报。

美国指责的中国互联网“不自由”,真正所指是中国不给美国的网站在中国传播的自由。当然,中国也不是禁止所有美国网站在中国的自由传 播,而是禁止少数明显带有美国外交使命、以敌视中国,颠覆中国为目的的网站在中国的传播,如法轮功网站、疆独网站和藏独网站,以及一些攻击中国政府的网 站。

笔者以为,这是捍卫中国全体人民的整体利益的必然要求。在任何领域里的竞争,完全自由都意味着强者恒强,弱者恒弱,这就是西方反垄断法的由来。若互相容忍对对方的网络战,美国完全可以利用网络技术和传播的优势搞乱中国,但中国却没有办法对美国做到这点。

中国是一个发展中的大国,有13亿人口,比整个发达国家加起来还多,这样一个大国正在追求和发达国家人民一样富裕的生活,这是西方一些人非 常恐惧的。各种“黄祸论”、“威胁论”、“崩溃论”,都是这些人真实期盼的写照,但是中国依靠人民的团结和聪明才智,让一个个预测成为笑话。2009年, 中国的工业GDP正式超过了美国,这相当于1892年美国的工业总产值超过英国的那个时刻。再过20年,中国的GDP就有可能超越美国,美国和部分西方世 界的人,是一百个不情愿看到这一天的。在各种舆论战以及威逼利诱无效之后,网络战又成为美国一些人的新指望。

白宫的如意算盘是:美国可以用网络攻击中国,但是中国不能防御,不能御敌于国门之外,否则就给中国扣上防碍网络自由的罪名!可见,美国 才是中国网络自由的最大敌人,美国若心口如一,那就应转变其对华政策,停止支持“藏独”和“疆独”,停止向台当局出售武器,停止阻挠中国的和平统一进程, 停止在中国周边挑拨离间,重兵部署,不要搞对中国的贸易战,不要要求欧盟一起阻挡正常的技术贸易,不要逼迫人民币升值,让中国为美国的金融亏空买单,并停 止以网络为载体,综合进行这些针对中国的网络战。

目前来看,美国不但不会停止这些动作,反而有加剧的趋势。在这样的情况下,要求中国对美国的所有敌对中国、挑动中国内乱的网站完全开放,美其名曰为了中国的“网络自由”,为了中国的发展,这是何等的虚伪!(雷思海)

来自:http://media.163.com/special/007625CB/guojizaixian.html

No Comments

不得不关注的事情——如果google退出中国市场

14/01/2010

月光今天在BLOG里发了一片文章,话已经很明白了,我就不多说了。
以下为转载内容:

今天,Google在英文的官方博客声称,Google已经做出决定,重新检讨在中国开展业务的可行性,如有必要,可能会关闭Google.cn,并撤出在中国的办事处。

由Google高级副总裁、公司发展兼首席法律顾问大卫•多姆德(David Drummond)执笔的官方博文“新的中国策略”(A new approach to China)指出,Google业务系统遭受到来自中国有针对性的攻击,导致知识产权被盗,Google在2006年进入中国,是为了让中国人能够在更加开放的互联网中获取信息,基于这种理念,Google可以容忍部分审查,但Google会密切注视中国新的法律对Google服务的限制情况,现在Google已经确认,Google已经到了重新考虑评估中国业务运营可行性的时候了。

在过去的一年里,对于互联网言论自由的限制已经完全突破了Google的底线,Google公司已经决定,不愿再审查Google.cn上的搜索结果,因此,如果可能,Google将在未来几周时间和中国政府谈判,要求能够在中国法律框架内运营未经过滤审查的搜索引擎。Google承认这很可能意味着必须关闭Google.cn,撤出Google在中国的办公室。

看来,中国的互联网环境之恶劣,连国际互联网巨头Google都无法忍受了,Google的这个决定首次对中国的互联网政策说了声“不”。如果未来Google真的撤出中国,不仅仅Google会损失掉中国的业务,中国自身的经济发展也会受到冲击,国际形象会有负面影响,对于广大依靠Google AdSense业务生存的个人网站来说也是致命一击,中国的个人网站可能真的要走向灭亡了。

撤出中国对于Google来说影响并不太大,2008年,Google在中国收入为2.1亿美元,百度为4.688亿美元,2008年Google全球收入为218亿美元,Google中国收入不及Google全球收入的百分之一,因此,即使Google完全退出中国市场,对其自身的营收也几乎没有任何影响。

中国对于互联网的整顿以及大规模的“国进民退”,民营网站被关,“国家队”登场等等,已经使Google认清了,所谓“未来庞大的中国互联网市场”只不过是一块永远也吃不到的蛋糕,或许根本就不存在,因此也没有必要继续留在中国了,Google应该做的是为了未来而牺牲当下,而不是为了当下牺牲未来。

附录:读者Jason Liu翻译的Google官方博客文章:新的中国策略 (A new approach to China)

像很多知名的公司一样,我们每天都在遭受着或多或少不同程度的网络攻击.在12月中旬,我们监测到了一个从中国来的对google网络基础架构的高智能的目标明确的攻击,其目的是为了盗取google的技术资源.这个一开始被我们仅仅当成是一个重大安全事故的独立事件其实是另有来头的.

第一,这次攻击不仅仅针对google.我们的调查显示至少有20家大的公司,行业领域包括互联网,金融,科技,传媒,化工,都遭受了相似的攻击。我们正在通知这些公司,而且我们正在与美国相关领域的专家进行合作.

第二.我们有证据显示这些黑客的主要目标是获取中国人权活动家(Chinese human rigths activists)们的gmail账号信息.调查显示这些黑客并没有达到他们的目的。只有两个账户似乎被侵入,但是仅得到了账户的一般信息(比如说账户是何时建立的)和邮件的标题,并没有得到邮件的内容。

第三,作为这次调查的另一部分,我们发现很多个在中国,美国,欧洲致力于中国人权发展的用户的gmail账户经常被第三方人士查阅.这些第三方人士并不是通过google的安全漏洞来获取gmail信息的,而是通过网络钓鱼和在用户的计算机上运行恶意软件的方法来获取用户的gmail邮件信息.

我们已经通过这次攻击所收集到的信息对我们的架构做出了修正以提升 google和我们用户的安全。对于个人用户来说,我们推荐用户安装知名的杀毒软件和反间谍程序,为自己的操作系统打上最新的补丁,升级自己的浏览器,始终小心处理im和email中的链接,在网络上被要求告知个人信息比如密码时保持警惕。你可以通过这里获取我们关于网络安全的建议。希望了解关于这些网络攻击的种类的人可以阅读这份美国政府报告(pdf), Nart Villeneuve 的blog 还有这份这份关于ghostnet间谍事件的介绍(wiki上有介绍,跟咱中国又有关系).

我们已经采取了非常规的手段–与广大的相关人士交流这次攻击的信息,这样做不仅仅是因为这次事件中我们发掘出来的安全和人权问题,更重要的是这件事的核心其实是全世界关于言论自由的讨论.在过去的20年中,中国的经济改革和人民的商业头脑使中国数以亿计的中国人脱离了贫困.在当今世界,这个巨大的国家是整个世界经济发展的中心。

我们在2006年的1月成立了google中国。我们相信与我们必须忍受中国政府的某些内容审查而遭受到的不快相比,无疑让中国人接触到更多的信息和创造一个更加开放的互联网络是更为重要的事情。在当时我们确定了“我们将一直小心关注中国的情况,包括新出台的法律和其他政策制度对我们服务的限制。如果我们认为我们没有能力达到我们提出的目标(指创建一个更加开放的互联网络),我们将会毫不犹豫的考虑是否撤出中国市场”。

这些攻击和审查,同时考虑到这些年对网络上子自由言论的限制,让我们觉得我们应该重新审视我们在中国业务的可行性.我们不愿意再继续忍受对我们 google.cn上内容的审查,接下来的几个星期内我们将会与中国政府讨论有关我们是否能够在法律允许的范围内运行一个没有审查和过滤的搜索引擎的可能性。如果失败的话,这久可能意味着我们将要关闭google.cn,以及google中国。

做出这样一个决定是非常困难的一件事,而且我们明白这将会造成深远的后果。有一点要说清楚,这样的决策是由在美国的主管人员们所做出的,并没有到目前为止辛勤工作使google中国如此成功的中国部分员工的参与。我们将会负责任的解决这个棘手的问题。

David Drummond, 企业发展部高级副总裁 首席法务官

2 Comments

刑法修正案提供打击黑客依据

2/03/2009

28日,十一届全国人大常委会第七次会议表决通过刑法修正案(七)。令人关注的是,对于惩治网络“黑客”的违法犯罪行为,刑法增加了相关条款。这意味着,今后惩处网络“黑客”有法可依。
此前,刑法第285条规定,违反国家规定,侵入国家事务、国防建设、尖端科学技术领域的计算机信息系统的,处三年以下有期徒刑或者拘役。

近年来,一些不法分子利用技术手段非法侵入法律规定以外的计算机信息系统,窃取他人账号、密码等信息,或者对大范围的他人计算机实施非法控制,严重危及网络安全。刑法原有的规定使司法机关在打击“黑客”犯罪时面临法律困扰。

鉴于上述情况,刑法修正案(七)在刑法第285条中增加两款作为第二款、第三款:“违反国家规定,侵入前款规定以外的计算机信息系统或者采用其他技术手段,获取该计算机信息系统中存储、处理或者传输的数据,或者对该计算机信息系统实施非法控制,情节严重的,处三年以下有期徒刑或者拘役,并处或者单处罚金;情节特别严重的,处三年以上七年以下有期徒刑,并处罚金。”

“提供专门用于侵入、非法控制计算机信息系统的程序、工具,或者明知他人实施侵入、非法控制计算机信息系统的违法犯罪行为而为其提供程序、工具,情节严重的,依照前款的规定处罚。”

No Comments

户籍是个啥

18/02/2009

看这个话题就很烦,即便现在来说,上海出了貌似利好的政策“户籍新政”,还是某些沪漂说的对,归属感!

我的归宿呢,来上海折腾这几年,我率性做事多于未雨绸缪,马上奔三的人了,是该考虑下家的问题了。否则,过的老不开心,也开心不起来,飘来荡去,若非如此,干脆携万贯流浪去算了,NND,曾经的踌躇满志,现在算个什么丫~

一起来看看吧:

上海市副市长胡延照17日在2009年上海市人力资源和社会保障工作会议上说,不久后出台的上海有关户籍政策将从以往的“指标限定”转为“条件管理”,今后居住证转户口将逐步增加。

胡延照说,上海调整户籍政策的制度安排总体方向,是使居住证转户口逐步增加,而直接落户相对减少。此前,上海市政府于今年1月宣布,关于居住证转户籍的带有操作性的政策性文件将于今年2月底前出台。

据了解,上海居住证转户籍在去除“指标

限定”后的落户条件,包括具有一定专业技能和职称,或从事技术、管理等重要岗位;在上海就业连续满一定年份,累计缴纳上海城市社会保险满一定年份;依法纳税,无不良诚信记录或违法记录,在上海有固定居住地等。

胡延照说,上海将参考国外一些城市“居住证累计满7年可转户口”等做法确定相关标准,给予有居住证的来沪人员“依次轮候”转落户籍。

日前公布的《2008年上海市国民经济和社会发展统计公报》显示,截至2008年底,上海常住人口总数为 1888.46万人,其中户籍常住人口 1371.04万人。上海市人口和计生部门统计显示,截至2007年底,上海流动人口约为660万人,约411.5万来沪人员办理了上海居住证件。

上海热线专题:http://news.online.sh.cn/news/gb/node/node_26033.htm

No Comments

2009上海户籍新政:大学生工作数年可获户口(详解)(z)

3/02/2009

记者从上海市有关部门核心人士处获悉,其中一个方案这样建议:凡满足七大类指标累积得分达到100分者,即可具备入沪上海的条件。这七大类条件性指 标包括:1.学历;2.在沪就职;3.在沪缴纳社会保险;4.在沪缴纳个人所得税;5.外省市(海外)工作资质;6.特殊成就;7.在沪创业投资纳税。

对于此次改革的目的,方案明确指出“基于国家户籍制度改革的新趋势,以及上海所面临的人才不足和各地人才竞争形势,对上海居住证转户籍人口提出一个基本的政策设计框架”。

这是自1978年改革开放以来,上海市第四次户籍松动,此次户籍制度改革的重点是吸引人才,或许为众多持有上海居住证的人士及外地人才打开入沪之门。

户籍新政旨在吸引人才

由于发展先进制造业和现代服务业所需的高端人才的缺乏,上海先后推出一系列优惠措施吸引人才,而解决这些人才的户籍问题也成为上海相关部门的考量事项。

而为了实现上述目标,此次的户籍新政规定了四条原则,具体包括:1.不调控急需人才;2.满足现代服务业和先进制造业发展需要;3.重视教育背景,同时更要重视能力业绩;4.强化准入,明晰预期。

对于第一条原则,方案给予了详细的解释,“不调控急需人才;不调控急需劳动力流入;调控传统产业领域的劳动力流入,不调控现代服务业和先进制造业的劳动力流入。”

对于第二条原则,指出“要着重引进创业投资型人才和现代服务业、先进制造业必须的职业技能人才”。

这显然符合上海目前着力打造的两大产业的人才需求:现代服务业和先进制造业。《上海市重点领域人才开发目录》显示,汽车、航空航天、装备制造、船舶制造、轨道交通、工程建设、金融等诸多领域都属于上海紧缺的人才。

第三条则强调,“除了重视教育背景之外,在引进人才要强调能用、有用,要更加注重工作资历和实践能力。”

“比如一个造船焊接工,尽管教育背景可能不太好,只有初中水平,但如果是十分紧缺的话,并且符合条件就应该可以考虑入沪上海。”上海一位长期关注户籍制度和流动人口的高校学者告诉本报记者。

至于第四条原则,方案明晰了预期会让大众对居住证转户籍标准有了明确的了解,这样“可起到调动工作积极性和稳定社会的作用”。

而根据上述四点原则,方案具体规定了入沪上海需要的两大条件:综合素质和知识能力。

综合素质条件包括:主要反映人才的道德品行、政治、文化素质与基本从业状况,是一个底线性条件。凡要申请转为上海户籍的人才,必须拥护社会主义和党的领导,必须没有犯罪记录,必须达到大专以上文化学历水平,并且必须在上海正规就业。

知识能力条件则包括:知识能力可从多方面予以体现,从可量化的要求出发,主要设置教育程度、在沪就业岗位、职业资历、在沪工作年份、收入水平、特殊 成就、创业投资活动等七个具体条件。其中教育程度反映文化学历水平,其他各项主要反映能力水平。通过各个具体条件的评价,对人才的知识能力形成一个综合评 价。达到一定的知识能力水准,才能具备申请的资格。

居住证符合条件可转户籍

居住证转户籍也是方案的另一个主要内容。

此前上海市委书记俞正声在2008年11月6日做客东方网回答网友提问时就透露,“人才的户籍政策基本的思路就是要把指标管理改为条件管理。条件管 理就是达到什么样的条件,居住证就可以转上海户口。指标管理改为条件管理,实质上就是要扩大持有居住证的人才每年转成上海户籍的人数要扩大,要扩大这个人 数。”

前述高校学者认为,“有效建立居住证逐步转入户籍的通道,其实质就是使居住证持有者逐步获得户籍背后的身份和福利。上海现有的居住证制度的受众人群是高素质人才,因此可以协调居住证制度和户籍的关系。”

根据方案,户籍准入条件不仅适用于“居住证转户籍”人员,也适用于大学应届毕业生和从国内外引进的人才。

方案显示,凡是满足七大指标分值的人士,包括流动人口都可以申请上海户籍,方案设立100分为标准分,“只要申请人达到标准分分值,符合一个批准一个。”

这就包括两个方面路径落户上海:

一是七大类指标的累积。各个指标项目加分加起来达到标准分,即可具备准入条件。如果学历条件不够,那么可以通过就业机构、从业时间、特殊贡献等获得累积分。

二是时间的累积。现在累积分不够,但通过几年的努力,特别是通过学业深造、实践积累、职位提升、纳税增加等,累积到标准分,也可达到准入条件。

比如,众多持有上海居住证的大学毕业就业时如果未能达标的人员,以本科生为例,在一家机构连续工作几年(以缴纳社会保险金为具体指标),即可获得100分及以上分值,从而得以落户上海。

同时,方案指出只要某一单项条件达到100分,外来人才和持居住证者也可完全具备申办户籍的准入条件。这就意味着某一方面具有特别突出的人才,比如高学历人才、有特殊贡献的人才、有成功业绩的创业投资人才等,只需采用单项指标进行衡量。

据悉,该评分细则是在对比了美国、英国、加拿大和澳大利亚的移民政策;香港和澳门的人才引进;广州市、深圳市和北京市人口准入基本条件等一系列规章制度并结合上海实际情况制定出来的。

“不过为了防止某些人钻政策的漏洞,我们设定了很多条件,比如通过投资来入沪的人士必须满足连续在上海进行企业运作几年才能加入沪籍。”上海某政府部门人士告诉本报记者。

提高居住证含金量

事实上,居住证转户籍并不能解决所有持居住证人士的户籍问题,毕竟仍有众多居住证持有者并不能达到100分的标准。

对于当前的居住证政策,方案就特别指出,居住证政策在一定程度上降低了上海的人才引力,“在心理上会造成不平等感、不确定性感,不少大学毕业生因此放弃上海,转往北京、深圳或者其它地区发展。”

“居住证政策主要是控制了人才进入上海户籍,但不能控制常住人口规模。当前对低端流入人口基本没有有效的控制办法,结果在政策操作层面变成了人才控制,把许多上海急需的优秀人才拒之门外甚至拱手相让。”方案如是描述当前居住证带来的负面效应。

方案提供的资料显示,拥有本科以上学历的人在所有办理了居住证的人员中占到79.24%,其中研究生学历的占8.84%,本科学历的占70.40%,而这批人显然是上海未来发展的中坚力量之一。

据悉,上海方面正在调研增加居住证的具体功能,比如有学者就建议在居住证背后附加的福利上面做加法:适当放宽持有居住证人群的权利,在子女教育、社会保障、办理证件等方面给予其优惠措施,提高居住证的含金量,缩小其于户籍背后的利益差距。

“把居住证的功能再提高,和户口无限接近,之后就自然而然地转化为户口。”上述这位核心人士表示,“比如允许持有上海居住证的人在上海可以办理护照等,充实居住证的功能,让它和户口功能差不多,这样外界对户口的作用也不会那么看重。”

复旦大学人口研究所所长王桂新教授告诉本报记者,“外来人口大部分素质都是很高的,我主张上海是对外开放的,户籍最终应该只是一个迁徙的证明。

No Comments

全球10城市IT从业者薪酬对比:伦敦旧金山最高[Z]

24/01/2009

过去一年,因为金融危机的影响,硅谷以及全球其他科技中心城市的很多技术从业者遭受失业的危险。而PayScale网站的调查数据则显示,那些仍然在工作岗位或持有稳定雇佣合同的从业者们仍然享有丰厚的薪酬待遇。在被调查的5个美国城市及美国之外的5个城市之中,PayScale统计了其收集到的2008年IT行业10个不同类别从业者的薪酬信息。结果显示,伦敦和旧金山在大部分分类上,具有最高的薪酬水平,也说明了当地工业需求和薪水之间的连带关系。如西雅图的软件开发者获得的报酬最高,因为当地微软和亚马逊持续为最好的程序员支付最高的薪酬。

下面显示的是10个城市中不同类别的科技从业者的收入状况。美国之外的城市,根据12月份的汇率将收入做了兑换。

  伦敦 非管理者
1910271942739203
  数据库管理员:86,800美元

  服务专员:54,400美元

  IT咨询者:101,000美元

  网络管理员: 70,700美元

  软件开发人员:92,200美元

  软件测试工程师:74,700美元

  系统管理员:69,200美元

  伦敦 管理者
19102721333935654
  IT项目经理: 107,000美元

  软件开发经理: 136,000美元

  IT架构师:131,000美元

  当地大IT公司: Logica, Laird, BAE

  旧金山 非管理者
19102832070365273
  数据库管理员:92,700美元

  服务专员:53,300美元

  IT咨询者: 90,600美元

  网络管理员: 72,500美元

  软件开发人员:98,000美元

  软件测试工程师:84,100美元

  系统管理员:72,100美元

  当地大IT公司: 谷歌, 英特尔, 苹果

  旧金山 管理者
1910284288281228
  IT项目经理: 102,000美元

  软件开发经理: 136,000美元

  IT架构师:126,000美元

  纽约 非管理者
1910295819461312
  数据库管理员:85,300美元

  服务专员:48,900美元

  IT咨询者:87,300美元

  网络管理员: 62,200美元

  软件开发人员:88,200美元

  软件测试工程师:70,700美元

  系统管理员:62,400美元

  纽约 管理者
1910296143995187
  IT项目经理: 97,500美元

  软件开发经理: 127,000美元

  IT架构师:122,000美元

  当地大IT公司:Verizon, 时代华纳,西门子

  西雅图 非管理者
191029786938472
  数据库管理员:83,200美元

  服务专员:43,500美元

  IT咨询者:85,100美元

  网络管理员: 58,300美元

  软件开发人员:88,400美元

  软件测试工程师:73,500美元

  系统管理员:60,300美元

  西雅图 管理者
19103082111088587
  IT项目经理: 60,300美元

  软件开发经理: 120,000美元

  IT架构师:114,000美元

  当地大IT公司:微软, Real网络, 亚马逊

  芝加哥 非管理者
1910309125880892
  数据库管理员:82,300美元

  服务专员:43,300美元

  IT咨询者:83,500美元

  网络管理员: 55,700美元

  软件开发人员:78,100美元

  软件测试工程师:69,500美元

  系统管理员:59,400美元

  芝加哥 管理者
19103010716822751
  IT项目经理: 89,000美元

  软件开发经理: 117,000美元

  IT架构师:114,000美元

  当地大IT公司:摩托罗拉,波音, 毕博

  奥斯丁 非管理者
19103011579022381
  数据库管理员:74,200美元

  服务专员:38,300美元

  IT咨询者:82,500美元

  网络管理员: 58,700美元

  软件开发人员:79,700美元

  软件测试工程师:70,500美元

  系统管理员:61,500美元

  奥斯丁 管理者
19103012154959398
  IT项目经理: 84,900美元

  软件开发经理: 114,000美元

  IT架构师:106,000美元

  当地大IT公司:戴尔, 飞思卡尔半导体

  悉尼 非管理者
191030131069780377
  数据库管理员:64,700美元

  服务专员:51,900美元

  IT咨询者:77,200美元

  网络管理员: 54,600美元

  软件开发人员:68,400美元

  软件测试工程师:57,500美元

  系统管理员:55,700美元

  悉尼 管理者
19103114471402806
  IT项目经理: 82,800美元

  软件开发经理: 111,000美元

  IT架构师:107,000美元

  当地大IT公司:Brambles, Optus, 埃森哲

  多伦多 非管理者
19103115620349233
  数据库管理员:52,000美元

  服务专员:31,700美元

  IT咨询者:52,400美元

  网络管理员:39,600美元

  软件开发人员:51,300美元

  软件测试工程师:44,300美元

  系统管理员:38,900美元

  多伦多 管理者
191031161075002669
  IT项目经理: 59,100美元

  软件开发经理: 73,400美元

  IT架构师:72,400美元

  当地大IT公司:北电网络, 罗杰斯通信, 天弘

  新加坡 非管理者
1910311785492948
  数据库管理员:33,600美元

  服务专员:19,900美元

  IT咨询者:34,300美元

  网络管理员: 27,500美元

  软件开发人员:29,100美元

  软件测试工程师:28,400美元

  系统管理员:28,500美元

  新加坡 管理者
191032181754287053
  IT项目经理: 43,100美元

  软件开发经理: 49,100美元

  IT架构师:55,200美元

  大IT公司:Flextronics, 新加坡电信, WBL Corp.

  班加罗尔(印度) 非管理者
19103219778057857
  数据库管理员:20,300美元

  服务专员:10,700美元

  IT咨询者:17,600美元

  网络管理员: 12,700美元

  软件开发人员:15,700美元

  软件测试工程师:14,000美元

  系统管理员:10,700美元

  班加罗尔(印度) 管理者

  IT项目经理: 24,400美元

  软件开发经理: 46,800美元

  IT架构师:34,500美元
大IT公司:Wipro, Infosys, MphasiS

1 Comment