📖 ZKIZ Archives


詳解歐洲央行的武器庫

http://wallstreetcn.com/node/65487

鑑於歐元區陸續公佈的三季度經濟數據不如預期——通脹走低、GDP增速放緩、M3和信貸數據持續低於目標,歐洲央行行動的壓力已經不斷加大。

雖然本月歐洲央行已經下調了主要再融資利率25個基點,但該措施更多只有象徵性意義,而且因為之前兩輪LTRO向系統注入的流動性已經逐步回籠,歐元區的貨幣環境可能存在一種自然收緊的趨勢,更不要說歐元匯率的持續走高。與三季度相比,進入四季度預期歐洲央行將會行動的市場人士已經大幅增加,然而對於歐洲央行將會如何行動卻難以取得共識,畢竟歐洲缺乏使用非常規貨幣政策的經驗,而且給17個國情不一的成員國制定一套貨幣政策從來都是一件難以權衡的事情。以下是來自德銀的分析:

在我們看來,目前歐洲央行傾向鴿派的主要動因最終將是,其不要願意「拿經濟復甦冒險」。我們發現美聯儲實施貨幣政策的一個中心原則是,貨幣政策失誤的不對等,也就是維持「過高」利率而導致經濟無法避免進入通縮的惡性循環中,還不如維持「過低」利率並引起消費者物價水平的加速上升。實際上,與第二種情況相比,經濟處於第一種情況下央行要把讓通脹回到目標水平是更為複雜的,其中的原因不僅是利率零下限的約束…

兩週前,因為歐洲央行管委會下調了主要再融資利率25個基點以後,一致決定維持前瞻指引的用語,所以出現他們對負央行存款利率的討論不是禁忌(其中包括鷹派人士)的言論,也是理所當然的。管委會實際上可能找到了一個妥協的方案:保持再融資利率不變,並只把央行存款利率下調至輕度的負區間,進一步壓低EONIA利率(歐元區銀行間拆借基準利率之一)。

問題是,該措施的效用還不清楚。丹麥的先例已經出現了意料之外的影響,也就是實際上拉高了貸款利率。在盈利方面,下調央行存款利率將對現金富裕的銀行造成更大的打擊——通常是法國的銀行。不清楚下調多少央行存款利率才有助於經濟復甦。這甚至可能降低銀行體系中整體的流動性規模,因此我們認為,對貨幣市場的影響也是模棱兩可的。對於現金有限的邊緣國家銀行,負央行存款利率不大可能改變其放貸的意願,因為它們本來就不再持有過多的現金。

只有當負央行存款利率作為一種歐洲央行決心與美聯儲背著幹的信號,對匯率市場形成巨大的壓力,鼓勵貨幣基金轉向其它貨幣,該措施才能帶來增加貨幣寬鬆的效果。然而,如果未來幾個月美聯儲放緩QE的行動導致匯率市場的再平衡,那麼該措施又可能是「過當的」。

負央行存款利率的矛盾是,雖然對鷹派來說這措施是更容易接受的(仍然屬於常規政策之內,只是有點極端),但鑑於缺乏直截了當的效果,對鴿派來說又可能缺乏吸引力。

歐洲央行首席經濟學家Peter Praet已經公開提及了歐洲央行啟動資產購買的可能性。如果未來的經濟數據繼續顯示新增信貸萎靡——儘管最新的銀行調查顯示信貸條件寬鬆了,那麼購買私營部門資產(企業債券和證券化資產)可能會變得更加吸引。我們認為,歐洲央行的大部分官員理智上是相信這是方向正確的一步措施,但技術上會存在困難。在很多成員國中,資產抵押證券(ABS)市場是未發展起來的。然而,我們將會把該措施看作是刺激這些市場發展的舉措。換句話說,歐洲央行公佈立即購買,相對於購買操作的本身,更能刺激「市場創造的過程」。

風險評估也是個問題(缺乏第三方評級機構)。這可能可以通過給歐洲央行提供擔保解決:直接來自政府的擔保(美國模式)可能會把引起債券市場的傳染性風險,或通過ESM救助機制或通過歐洲投資銀行(EIB)提供擔保。這可能是EIB增資以後的好用處,但EIB是歐盟27國的機構,而不是歐元區的俱樂部,所以將需要更加複雜的討論。

簡單地說,購買私營部門資產可能是非常吸引的,但也有很大的技術複雜性。

購買公共部門資產比購買私營資產更有體制性的困難。因為歐洲央行已經在德國憲法法庭前詳述了OMT購債項目下嚴格的條件,所以沒有任何指引地創造另一個購買政府債券工具將會製造尷尬的情況。

複製可能有輕微區別的LTRO將是另一種鴿派信號,但只有在歐元區內部息差再次開始走寬的時候(因為LTRO能進一步鼓勵成員國國內銀行購買處於困境國家的政府債券),和(或)在貨幣市場明顯處於緊張情況下,其有效性才能達到最大化。現在毫無出現這兩種情況的跡象。

由於歐元區的流動性過剩已經褪去,修改版LTRO要成功,必須比前兩輪LTRO更為吸引。這可以通過設定固定利率,或設定利率上限,替代原來在期限內支付平均再融資政策利率的利息,那麼借款者的成本就可能限制在當前的水平。

當然,這還能進一步增加前瞻指引的公信力,保持收益曲線前端受到控制。同時,這措施可能存在過分的承諾而難以說服鷹派人士。一個妥協的方式是,把歐洲央行進一步推向英美模式,披露其政策反應機制,同時還將引入一個退出條件——實際或預期通脹不能超過一定水平。

速度可能是一個決定性因素。鑑於一般政策的傳導會落後於任何政策工具的使用,現階段歐洲央行的問題可能不是現在央行能做什麼逆轉週期,而是傳達央行有能力避免未來通縮(或至少是長期低於目標的通脹)情況的信號。如果未來的經濟數據快速惡化,同時私營部門資產購買的條件又不能以對稱的速度得到滿足,那麼負央行存款利率或流動性措施將是自然而然的首個港口。在現階段,我們不認為歐洲央行已經下定了決心。

PermaLink: https://articles.zkiz.com/?id=83300

斯諾登新文件:美國攻擊全球的網絡“武器庫”遭襲

美國“截擊”網站19日證實,根據“棱鏡”監聽項目曝光者、美國前防務承包商雇員愛德華·斯諾登提供的最新文件,黑客組織此前稱要在網上拍賣的強悍“網絡武器”,攜帶美國國家安全局(NSA)的虛擬指紋,因此顯然屬於該局使用的黑客工具,其中不少可秘密攻擊全球計算機。

8月13日,一個名叫“影子中間人”的黑客組織通過社交平臺稱,已攻入美國國家安全局的網絡“武器庫”——“方程式組織”,並泄露了其中部分黑客工具和數據。

不僅如此,“影子中間人”還宣稱將通過互聯網拍賣所獲取的“網絡武器”,如果他們收到100萬個比特幣(總價值約為5.68億美元),就會公布所有工具和數據。

斯諾登18日在推特網站發文稱,美國國家安全局留下了災難性的網絡漏洞,但“三年多寧願去攻擊(他人),也不去修複”。

據媒體報道,“方程式組織”開發機構實際上與美國國家安全局關系密切,是一個該局可能“不願承認的”部門,這在黑客圈幾乎是盡人皆知的秘密。

這一事件隨即在網絡安全領域掀起軒然大波。一些專家認為,這是為讓美國政府顏面掃地精心炮制的騙局,而另一些專家則對媒體說,他們對泄露的數據、漏洞和黑客工具進行了分析,結果顯示,這一讓人難以置信的事件可信度非常高。

俄羅斯的卡巴斯基實驗室去年就發布監測報告說,“方程式組織”的開發機構已經活躍近20年,是全球技術“最牛”的黑客組織,堪稱網絡間諜中的“王冠制造者”。

此次黑客攻破美國國家安全局網絡“武器庫”並宣布拍賣“網絡武器”後,美國“截擊”網站19日發文稱,根據斯諾登此前從未公布的文件,可以確認這些已被泄露的工具是美國國家安全局軟件,其中部分屬於秘密攻擊全球計算機的強悍黑客工具。

最重要的證據,來源於斯諾登最新提供的一份絕密文件——美國國家安全局“惡意軟件植入操作手冊”。手冊指導操作人員在使用一個惡意軟件程序SECONDDATE時,需要借助一個特殊的16位字符串“ace02468bdf13579”。

而在“影子中間人”從“方程式組織”中泄露出來的幾十個黑客工具中,工具SECONDDATE就在其中,其相關代碼更是大量包含這一字符串。

相關媒體報道說,在美國政府搭建的複雜全球網絡攻擊和監控體系中,SECONDDATE這個工具起到特殊作用。在“影子中間人”泄露的所有文件中,有47個與SECONDDATE工具相關,其中包含了該工具不同版本的源代碼、使用方法和其他相關文件。“截擊”網站稱,斯諾登公布的其他文件還顯示,美國國家安全局在巴基斯坦、黎巴嫩的行動中也使用過SECONDDATE。

美國“截擊”網站由率先曝光斯諾登事件的前英國《衛報》記者格倫·格林沃爾德創建,旨在以新聞報道形式公開斯諾登曝光的文件。

PermaLink: https://articles.zkiz.com/?id=211348

勒索病毒來自美國網絡武器庫 破解靠重裝系統

全球多個國家12日遭受一種勒索軟件的攻擊,受害者包括中國一些高校和英國多家醫院。據了解,這種勒索軟件是不法分子利用了美國國家安全局網絡武器庫中泄漏出的黑客工具。

據新華社報道,中國網絡安全公司360首席安全工程師鄭文彬稱,電腦被這種勒索軟件感染後,其中文件會被加密鎖住,支付黑客所要求贖金後才能解密恢複。據悉,勒索金額最高達5個比特幣,目前價值人民幣5萬多元。

據鄭文彬介紹,中國此次遭受攻擊的主要是教育網用戶。這種勒索軟件利用微軟“視窗”操作系統445端口的漏洞,國內一些網絡運營商此前已封掉了該端口,但教育網並未設限。微軟此前已發布相關漏洞補丁,但一些沒來得及更新的電腦就會被攻擊。鄭文彬說,此次傳播的病毒以代號ONION和WINCRY的兩個家族為主,監測顯示國內首先出現前者,後者在12日下午出現並在校園網中迅速擴散。

英國多家醫院的網絡當天也受到攻擊,有醫院因此取消手術,用救護車將病人緊急轉往其他地方。英方稱罪魁禍首是惡意軟件“想解密”(又稱“想哭”)。英國首相特雷莎·梅就此表示,這次襲擊不是專門針對英國,而是一場波及整個世界的網絡襲擊的一部分。

西班牙國家情報中心12日證實,西班牙多家公司遭受了“大規模”的網絡黑客攻擊。該國電信業巨頭西班牙電信總部的多臺電腦陷入癱瘓。

俄羅斯網絡安全企業卡巴斯基實驗室12日發布一份報告說,當時已發現全球74個國家和地區遭受了此次攻擊,實際範圍可能更廣。該機構說,在受攻擊最多的20個國家和地區中,俄羅斯所受攻擊遠遠超過其他受害者,中國大陸排在第五。

卡巴斯基強調,這次網絡攻擊所用的黑客工具“永恒之藍”,來源於美國國家安全局的網絡武器庫。今年4月,黑客組織“影子經紀人”在網上披露一批美國國安局的黑客工具,其中就包括這個漏洞工具。

美國國土安全部12日發表聲明稱,已獲悉上述勒索軟件影響全球多個實體。但是,聲明除介紹勒索軟件的定義、微軟已針對這個漏洞發布補丁、提醒用戶應安裝補丁外,沒有說明更多情況。

今年3月,“維基揭秘”網站披露了一批據稱是來自美國中情局的黑客工具,批評中情局對其黑客武器庫已經失控,其中大部分工具“似乎正在前美國政府的黑客與承包商中未被授權地傳播”,存在“極大的擴散風險”。

中國國家互聯網應急中心主辦的國家信息安全漏洞共享平臺(CNVD)曾在4月16日發布公告,對國外黑客組織--影子紀經人(Shadow Brokers)披露的多款攻擊工具進行了通報和預警。而此次爆發的勒索病毒“永恒之藍”僅僅是其中一種,針對445端口的漏洞攻擊工具,還有“永恒浪漫”(ETERNALROMANCE)“翡翠纖維”(EMERALDTHREAD)“永恒冠軍”(ETERNALCHAMPION)等總共7個。安全工程師鄭文彬解釋,簡單來說這些攻擊工具就是黑客組織將美國安全局的網絡攻擊武器給披露出來了,它本來是針對特定目標的武器,但上個月國外的黑客組織就把這個武器給披露出來了,這樣所有人都可以去看和用這個武器。

原本被當做武器的工具遭遇泄露,然後制作成蠕蟲病毒,威力可想而知。但是專家分析此次國內高校校園網、教育網成為主要攻擊目標,445端口未封閉也成為主要原因之一。有分析指出,微軟視窗系統的445端口是一個毀譽參半的端口,有了它我們可以在局域網中輕松訪問各種共享文件夾或共享打印機,但也正是因為有了它,黑客們制作的各種病毒也有了快速傳播的機會。

公開資料顯示,2004年出名的“震蕩波”病毒及後續變種就曾利用445端口進行過大面積攻擊,傳播速度甚至超過了2003年肆虐全球的“沖擊波”病毒。為了在最短時間內把免費的病毒專殺工具送到用戶手中,當時北京市公安局等還聯合安全公司發放50萬張免費的應急救援光盤。2006年肆虐全國的熊貓燒香蠕蟲病毒,也是通過攻擊445端口在局域網內瘋狂傳播。

根據國家信息安全漏洞共享平臺(CNVD)秘書處普查的結果,互聯網上共有900余萬臺主機IP暴露445端口(端口開放),而中國大陸地區主機IP有300余萬臺。

中國國家互聯網應急中心表示,目前,安全業界暫未能有效破除該勒索軟的惡意加密行為,用戶主機一旦被勒索軟件滲透,只能通過重裝操作系統的方式來解除勒索行為,但用戶重要數據文件不能直接恢複。

PermaLink: https://articles.zkiz.com/?id=249054

直擊《行屍》武器庫邊個話玩具展小兒科?

1 : GS(14)@2016-02-18 23:32:11

2016北美玩具展(Toy Fair2016)近日在紐約舉行,吸引不少玩具廠商參展,更出動鎮店之寶同場較勁。從大熱美劇《行屍》(The Walking Dead)中使用的「武器」,到可以「飄移」的賽車,應有盡有,不論年齡同樣吸引,誰說玩具小兒科?駐紐約記者:陳郁仁、黃競鋒玩具展現場出現「武器庫」,而且武器種類齊全──手槍、半自動步槍、全自動獵槍……玩家可模仿《行屍》中情節,體驗親自把槍上膛,擊敗殭屍的樂趣,而且「子彈」是軟質的海綿,不會受傷。除了武器,還有玩具商推出兒童汽車,時速達3公里至8公里;最厲害的「龍捲風」時速高達19公里,更可飄移、甩尾,提供超實感「賽車」體驗,但因為太刺激,所以「車手」必須為8歲以上。不喜歡刺激?展覽還有非一般寵物產品──養螞蟻。小朋友可用塑膠管將不同螞蟻箱連結起來,讓螞蟻可到鄰居家中作客。而且飼養方法簡單,只需每兩至三天用麵包屑和水餵食,是訓練小朋友責任感的入門級選擇。不過每年都在紐約舉行的玩具展,只是讓玩具商有機會展示及交流最新研發的玩具和創意,及接觸零售商洽談合作,並不開放予一般市民參觀和購買。





來源: http://hk.apple.nextmedia.com/international/art/20160218/19495819
PermaLink: https://articles.zkiz.com/?id=296212

環保倉當武器庫 盧偉聰:無出錯

1 : GS(14)@2016-08-18 05:52:30

■盧偉聰昨指警方處理手法無錯。



【本報訊】警方今年2月高調搗破一個「武器庫」並拘捕4人,環保人士澄清倉庫用作環保回收。警方前日終無條件釋放4名被捕人士,警務處處長盧偉聰昨稱拘捕時有合理懷疑,事件中無一方出錯。獲釋的陳小姐批評警方當初高調拘捕,如今因無證據撤控,促警方開記者招待會交代事件,還4人一個公道。


上門歸還充公物品

盧偉聰昨稱警方搜查完倉庫後,基於現場環境有合理懷疑作出拘捕,而律政司看完證據後,發覺現時警方的證據不會有高成罪可能性,決定撤控,「咁喺呢個決定裏面呢,亦都唔顯示,任何一方有任何出錯嘅。」有記者追問,警方不道歉,但會否向被捕者表示不好意思,盧偉聰無正面回應,僅稱明白被捕人士過程中有不滿,若有不滿,警方現有投訴機制跟進。



■負責警司周光宗曾叫公眾聯想倉庫證物用途惹批評。

對於時任新界南總區刑事部警司周光宗處理案件時,叫公眾聯想倉庫內證物的用途,被批評具引導性。盧解釋周言論基於初步調查所得,「佢後來經過一輪調查,可能有出入都唔定嘅,佢當初講嘅嘢唔係我哋最後結論」。他指警方事隔半年撤控,因為調查需時和等律政司意見。獲釋的陳小姐指警方拘捕4人後高調通知記者,結果因「無嘢好告」歸還證物。她反問:「警方是否也應高調開記招,向全港市民、包括我哋4人,交代蒐證調查和最後律政司嘅回覆,好等市民知道整件事來龍去脈,還我哋4人公道。」至於2月被警方充公的「武器」,已於昨日物歸原主。警方原通知涉案人士下周一前往大窩口警署取回,但陳小姐前日收到警方通知可於即晚取回。她前晚沒空,警方遂於昨晨將證物送上門。送運的警員解釋因證物需化驗,故需半年時間查證,才逐一歸還。陳小姐引述警員指,因證物包括手提電腦、電話和八達通等貴重物品,須盡快交還。■記者潘柏林




來源: http://hk.apple.nextmedia.com/news/art/20160818/19741057
PermaLink: https://articles.zkiz.com/?id=306309

Next Page

ZKIZ Archives @ 2019