来源:凌通社
以前都知道莆田系医院是“江湖游医”和“性病诊所”的代名词,不为人看好,现在莆田系又出名了,这次比医药高深很多,是高!科!技!
昨天以前,相信大多数人都不知道这个东西,更不知道那个主角陈本峰,小编知道了一个中国最牛逼的浏览器,红芯!一家叫做红芯的浏览器厂商号称自己的产品打破了美国垄断,研究我国首颗自主创新的浏览器内核,保障国家安全,而前一天拿到了2.5亿的融资,其带头人是莆田学霸,号称参加了微软多个浏览器版本的开放,404也是他干的,莆田人陈本峰。MMP。真是太厉害了!更厉害的是,红芯还吹嘘现在国务院、国资委、航天局等都用他的浏览器,MMP!
而事实上,这个所谓打破美帝垄断的高科技是在美国的开源的Chrome架构基础上包了一层皮,和360、华为等各种浏览器没根本性区别。

科技骗子
最可恨陈本峰水平最高
科技界的诈骗事件一直层出不穷,尤其是资本市场和科技诈骗结合之后,骗子的诈骗水平越来越高,而小编现在最佩服的陈本峰了!


一直以来,小编平生最恨科技骗子,因为科技会骗老百姓,还特别能骗领导。上一次受到科技骗子冲击神经的时候小编在交大浩然高科技大厦23楼上班,18楼就是骗子陈进的芯片与系统研究中心,当时就是经常看到各路领导前来视察,小编也幼稚地认为交大又出了高人了,后来的事情大家都知道了,陈进只是雇佣民工把摩托罗拉的标志抹掉换成自己的LOGO。而这次浏览器事件和陈进相比更加恶劣,在ZTE事件之后,全国人民对于自主创新寄托了极大的希望,红芯却利用中国人民和政府的这种感情,并且大胆从资本市场融资2.5亿。
更大胆的是,红芯还把国务院、国资委等政府机构、比亚迪等中国大型企业列为其典型用户,号称是“工作平台标配。”
看看
陈本峰吹过的牛!I服了U!
1
打破美国垄断,研发我国首颗自主创新浏览器内核红芯
保障国家网络安全

事实:在google浏览器开源代码基础上包一层应用的皮
2
其他浏览器容易不安全、红芯最安全

陈本峰表示,浏览器内核开发的技术门槛和资金门槛都很高,全球约97%的浏览器用户份额都集中在四大浏览器厂商:IE、Chrome、Firefox和Safari。国产的QQ、360和遨游等浏览器,其实都是搭建在国外公司研发的浏览器内核之上,可以说,大量基于非国产浏览器内核的信息交互,容易留下类似“棱镜门”的严重信息安全隐患。而红芯浏览器内核是完全自主创新的,在数据安全性能方面表现突出。比如,自主创新的内核沙箱技术有效防止了数据外流,这也是它能拿到国务院、统计局、航天局等国字头政府机构合作合同的重要原因。其次,传统的云应用安全都是围绕服务器端进行防护,而通过红芯安全办公浏览器自主创新的云加密功能,可以实现端到端的安全,有效保证云应用的数据安全。
事实:内核是google低版本用红芯浏览器可能成为肉鸡
为了兼容xp,chromium内核停留在了49版本,而现在的版本呢,小编看了一下用的版本已经到68.0了

而从低版本到高版本升级,众所周知的一大原因肯定是修补BUG,安全原因。小编找到一篇署名同程安全的文章说的清楚,如果不更新,用浏览器访问一个恶意构造的页面,啪,我的电脑被恶意控制了。也就是会变成肉鸡,而要知道,按照红芯的说法,他的用户是国务院和国资委!

那么作为一个信息安全从业人员,红芯的这套方案存在哪些问题呢:
为了兼容xp,chromium内核停留在了49版本,chrome官方从50版本不再兼容xp了。但是chrome目前最新的稳定版已经到了68了,这中间有大量的安全性修复,chrome官方团队花了大量的精力和金钱来做安全这块,有心人可以看下chrome的cve漏洞列表。
我们拿个实际的例子看更直观。下图截自国外的漏洞买卖网站https://0day.today,我们可以看到有一个chrome浏览器的远程命令执行加沙箱逃逸漏洞,当然因为版本比较老,所以并不是特别贵,5200美金。
说的直白一点,就是我用浏览器访问一个恶意构造的页面,啪,我的电脑被恶意控制了。

特别是红芯的客户里面有一些大型政企,如果红芯官方不去backport上游的安全更新的话,可能会有别有用意的组织针对性的挖掘红芯浏览器的漏洞做一些不可描述的事情。
再一个就是,单点登陆网关层面其实相当于托管了密码,加密方式当然是可逆的,毕竟要明文向实际后台传输。但是这样对于该子系统的安全性要求就比较高了,一旦被攻破,所有账号就都沦陷了。
3
红芯浏览器已成为国务院、国资委、中车集团、国家电网、比亚迪、海信、中粮可口可乐等500强政企机构的工作平台标配
事实:吹牛不要钱!

而在部分媒体披露的新闻稿中,红芯浏览器还给出了“用户1亿,占目前中国浏览器活跃用户数约三分之一”的目标。该新闻稿提到,红芯浏览器已成为国务院、国资委、中车集团、国家电网、比亚迪、海信、中粮可口可乐等500强政企机构的工作平台标配。
对于“标配”一说,澎湃新闻记者联系到相关政府部门和企业,则给出了不同的回应。
国务院国资委一位内部人士告诉澎湃新闻记者,国资委的个人电脑中没有统一安装红芯浏览器,现在都是根据个人爱好自行选择浏览器,也没有通知要求安装此软件。据其了解,国务院国资委并未购买红芯公司的服务。
中车集团内部人士对澎湃新闻记者表示,中车集团层面使用的电脑并未安装红芯浏览器,下属子公司层面则不确认。红芯公司官网曾披露,2017年,该公司曾与中国中车集团旗下广州电力机车有限公司签约。对此,上述中车集团人士表示,这只是一家拥有几百人的小公司,不足以代表整个中车集团。
海信集团官方也向澎湃新闻记者表示,海信不是红芯浏览器的用户。目前,红芯浏览器已在官网停止下载。红芯联合创始人高婧在8月16日下午对中新网回应称,安装包里之所以有Chrome文件,因为本来就是基于开源的Chrome架构。但红芯依然是自主可控的国产内核,因为有智能感知渲染等其他方面的创新。至于安装包为何下线,是因为技术部启动应急预案,开始自查。
4
创始人之假:陈本峰是千人计划特聘专家
其实是鼓励创业的千人人才计划国家给100万一年
根据资料介绍,陈本峰是更加“千人计划”特聘专家、企业级HTML5联盟主席、HTML5国际标准制定者之一、微软IT浏览器核心研究发者

后面几个牛B的抬头小编查了一下,没获得确切信息,但所谓“千人计划”特聘专家是吹牛的。根据千人计划官网的信息,陈本峰入选第十一批千人计划产业人才名单,而不是所谓的特聘专家。而陈本峰号称是科大讯飞的创始人员也是假的,更厉害的是,陈本峰的合伙人号称是哈佛毕业的——假的!

这项目是千人计划的一个子项目,说白了就是国家给补贴,你回来创业。中央政府给你100万!


除了假的产品,红芯两个创始人的履历本身也涉嫌造假。比如,一篇关于陈本峰的文章中写到,陈本峰20岁遇到科大讯飞创始董事长、中文语音合成技术宗师王仁华教授。2000年,由于编程能力出众,陈本峰被他的本科导师,成为了当时的初始团队。而他用了一个暑假帮助讯飞完善了中文分词系统,使其准确率从70%提升到93%。对此,科大讯飞官方的回应是:陈本峰不是讯飞创始成员,其本科在公司实习过。公司也未投资过该企业,是关联公司在2013年的天使投资项目
红芯另外一位联合创始人高婧就更有意思了。曾经,高婧一度的介绍是,毕业于香港科技大学商学院及哈佛大学。但真实情况是,高婧并非是毕业于哈佛大学,而是哈佛大学的(交流学生)。

骗到中科院骗到国务院科大讯飞参与了吗?
令小编特别惊讶的是,陈本峰同学的骗局非但没出问题,而且受到越来越多高级科研机构的支持,在其网站上,有10多个机构颁发的荣誉证书,而去年12月12日,还和中科院合作成立了研究所。无怪乎,这样的荣誉+中科院的背书+国务院的应用,几个投资公司给2.5亿投资真的是太低了。
这里小编要加一句话,科大讯飞是这家公司的天使投资者,科大讯飞的特色大家知道了,也就是做政府生意,以国家补贴为主要收入来源之一,而科大讯飞昨天下午否认上市公司投资了,但这张图片上站着的是科大讯飞总裁助理!






延伸
阅读:以前人们眼中的陈本峰
陈本峰,1980年出生于莆田市区,1998年从莆田一中考入中国科技大学电子工程系,2003年考入香港科技大学计算机科学系,2006年以微软跨国人才招聘项目从香港直接入职微软美国总部,成功发布了IE8、IE9、IE10,参与了下一代互联网标准HTML5国际标准制定以及IE中HTML5引擎的设计。全球IE 404页面开发者,曾获得微软最有价值技术专家(MVP)荣誉称号、微软最佳产品贡献奖,以及香港特别行政区“优秀人才”等荣誉。
2012年,陈本峰回国创办云适配并担任CEO,是中组部国家“千人计划”特聘专家,国际互联网标准联盟W3C中国区HTML5布道官,中国企业级HTML5产业联盟主席,北京市特聘专家、北京市“海英人才”、中关村“十大海归新星”,专注浏览器内核技术研究及国际互联网标准制定.
现在,陈本峰的骗局已经戳穿,看了一下,FT也开始关注了,陈本峰发了一个声明,反正信不信由你了!特别想知道红衣主教是怎么想的。
