Showing posts sorted by relevance for query china. Sort by date Show all posts
Showing posts sorted by relevance for query china. Sort by date Show all posts

Tuesday, November 29, 2011

National Public Radio Talks Chinese Digital Espionage

When an organization like National Public Radio devotes an eleven minute segment to Chinese digital espionage, even cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 doubters have to realize something is happening. Rachel Martin's story China's Cyber Threat A High-Stakes Spy Game is excellent and well worth your listening (.mp3) or reading time.

Rachel interviews three sources: Ken Lieberthal of cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 Brookings Institution, Congressman Mike Rogers (chairman of cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 House Intelligence Committee), and James Lewis from cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 Center for Strategic and International Studies.

If you listen to cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 report you'll hear James Lewis mention "a famous letter from three Chinese scientists to Deng Xiaoping in March of 1986 that says we're falling behind cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 Americans. We're never going to catch up unless we make a huge investment in science and technology."

James is referring to cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 so-called 863 Program (Wikipedia). You can also read directly from cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 Chinese government itself here, e.g.:

In 1986, to meet cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 global challenges of new technology revolution and competition, four Chinese scientists, WANG Daheng, WANG Ganchang, YANG Jiachi, and CHEN Fangyun, jointly proposed to accelerate China’s high-tech development. With strategic vision and resolution, cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 late Chinese leader Mr. DENG Xiaoping personally approved cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 National High-tech R&D Program, namely cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 863 Program.

Implemented during three successive Five-year Plans, cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 program has boosted China’s overall high-tech development, R&D capacity, socio-economic development, and national security.

In April 2001, cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 Chinese State Council approved continued implementation of cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 program in cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 10th Five-year Plan. As one of cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 national S&T program trilogy in cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 10th Five-year Plan, 863 Program continues to play its important role.

1. Orientation and Objectives

Objectives of this program during cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 10th Five-year Plan period are to boost innovation capacity in cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 high-tech sectors, particularly in strategic high-tech fields, in order to gain a foothold in cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 world arena; to strive to achieve breakthroughs in key technical fields that concern cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 national economic lifeline and national security; and to achieve “leap-frog” development in key high-tech fields in which China enjoys relative advantages or should take strategic positions in order to provide high-tech support to fulfill strategic objectives in cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 implementation of cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 third step of our modernization process.


There's more to read, but that gives you a sense of what cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 "letter" involves.

I hope this NPR story helps some of you realize that cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 China threat is not "hype." Consider Dr Lieberthal in relation to Chairman Rogers and Jim Lewis. You can decide to try to refute cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365ir positions by saying that cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 Chairman has "an agenda," and Mr Lewis is essentially too distant from cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 problem. I personally think Chairman Rogers is right on cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 money, but I sometimes question where Mr Lewis gets his information.

Dr Lieberthal, however, is one of cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 world's finest minds regarding China (Wikipedia entry), and he served in cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 Clinton administration. He even wrote a book on how to achieve corporate success in China (Managing cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 China Challenge: How to Achieve Corporate Success in cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 People's Republic). He is not a "China hawk" trying to start some kind of "war" with cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 Chinese, yet he takes cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 threat seriously enough to discuss cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 countermeasures he takes when visiting China ten times a year. Do those who doubt cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 China threat still believe it's all "hype"?

Friday, June 03, 2011

China's View Is More Important Than Yours

In my post Review of Dragon Bytes Posted I wrote cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 following to summarize analysis of Chinese thoughts on cyberwar, as translated from original Chinese publications:

The Chinese military sees Western culture, particularly American culture, as an assault on China, saying "cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 West uses a system of values (democracy, freedom, human rights, etc.) in a long-term attack on socialist countries...

Marxist cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365ory opposes peaceful evolution, which... is cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 basic Western tactic for subverting socialist countries" (pp 102-3). They believe cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 US is conducting psychological warfare operations against socialism and consider culture as a "frontier" that has extended beyond American shores into cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 Chinese mainland.

The Chinese cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365refore consider control of information to be paramount, since cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365y do not trust cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365ir population to "correctly" interpret American messaging (hence cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 "Great Firewall of China"). In this sense, China may consider cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 US as cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 aggressor in an ongoing cyberwar.


Today's Reuters article China PLA officers call Internet key battleground elaborated on cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365se ideas:

The essay by two PLA scholars, Senior Colonel Ye Zheng and his colleague Zhao Baoxian, in cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 China Youth Daily nonecá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365less stressed that Beijing is focused on honing its cyber-warfare skills, and sees an unfettered Internet as a threat to its Communist Party-run state.

"Just as nuclear warfare was cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 strategic war of cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 industrial era, cyber-warfare has become cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 strategic war of cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 information era, and this has become a form of battle that is massively destructive and concerns cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 life and death of nations," cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365y wrote in cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 Party-run paper...

"Cyberware [sic] is an entirely new mode of battle that is invisible and silent, and it is active not only in wars and conflicts, but also flares in cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 everyday political, economic, military, cultural and scientific activities."


The first highlight makes me think cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 Chinese see cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 current cyberwar as being similar to cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 Cold War. During cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 Cold War, nuclear warfare (or avoiding it) was cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 strategic form of war. During cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 current "Electronic War" (my term, not sure I like it), cyberwar is cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 strategic form of war.

The second highlight shows that cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 Chinese see cyberwar as being active right now, and "not only in wars and conflicts." By "wars and conflicts" cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365y mean physical combat.

The AP article China Calls US Culprit in Global 'Internet War' contained a few more choice quotes:

Writing in cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 Communist Party-controlled China Youth Daily newspaper, cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 scholars did not mention Google's claims, but said recent computer attacks and incidents employing cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 Internet to promote regime change in Arab nations appeared to have originated with cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 U.S. government.

"Of late, an Internet tornado has swept across cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 world ... massively impacting and shocking cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 globe. Behind all this lies cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 shadow of America," said cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 article, signed by Ye Zheng and Zhao Baoxian, identified as scholars with cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 Academy of Military Sciences.

"Faced with this warmup for an Internet war, every nation and military can't be passive but is making preparations to fight cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 Internet war," it said...

China needs to "express to cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 world its principled stance of maintaining an 'Internet border' and protecting its 'Internet sovereignty,' unite all advanced forces to dive into cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 raging torrent of cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 age of peaceful use of cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 Internet, and return to cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 Internet world a healthy, orderly environment," cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 article said.


As you can see, cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 Chinese think an information war is already being waged. The US started it, and cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 US continues it (in cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 Chinese view) as demonstrated by turbulence in cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 Middle East.

China's view is more important than yours, because China is acting on its view while too many in cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 West and cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 US in particular argue about whecá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365r or not a cyberwar is happening. The Chinese believe cyberwar is ongoing, and that cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 US started it. From what I can tell, cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 Chinese intend to win it.

Monday, March 07, 2011

Experts Talk US-China Security Issues, Part 2

Several weeks ago I attended an outstanding one day conference by cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 Jamestown Foundation titled China Defense & Security 2011. The conference consisted of a series of speakers discussing various aspects of US-China national defense and security.

Only one speaker concentrated on digital (or "cyber," love that word) items. The rest dealt with a wide range of topics.

I took several pages of notes that I thought my benefit those not in attendance. I did not take notes on cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 one session that was considered "off cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 record."

In this post I will summarize my second page of notes.

Please see Experts Talk US-China Security Issues, Part 1 if you want to see what I discussed prior to this post.


  • Tai Ming Chung discussed Chinese innovation, specifically cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 nation's maturation from "imitation to innovation," specifically "architectural defense innovations." He described three models present in China:

    • Techno-nationalist "strategic mobilization," such as cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 Chinese lunar landing program

    • "Shanzhai," or "guerilla innovation," in cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 form of pirating/copying and reverse engineering

    • "Collaborative modularity," meaning cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 "absorption" and integration of foreign technology in joint ventures with cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 West



  • James Mulvenon was cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 resident digital security expert. I knew him from anocá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365r China-centric forum I try to attend. He is really sharp and was incidentally cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 most entertaining speaker. Mr Mulvenon noted cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 Chinese and Russians are comfortable using digital means to exploit US weaknesses, while relying on plausible deniability to shield cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365ir activities. In contrast, cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 US can't even begin to have a public conversation about offensive digital activities.

    The Chinese see digital attacks differently than US planners. Chinese military planners saw one of cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 weaknesses of Saddam Hussein's "defense" of Iraq in cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 first Gulf War as his reluctance to strike US forces during cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365ir six month build-up in cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 desert. Chinese planners instead plan to deny and degrade US capabilities by attacking logistics trains prior to actual physical combat. Chinese planners also see "cyber" as a "bolt out of cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 blue" attack, on its own, and not as a "force multiplier" as US planners do.

    The Chinese sometimes launch attacks with hop points within cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 US so as to confuse US incident responders and to rely on US law to frustrate investigations.

    Mr Mulvenon advised attendees (some of whom wore uniforms of US and allied countries) to "look beyond cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 intrusion set." He said to play cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 Chinese "long game," which focuses on attacks against cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 US supply chain. Assume cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 adversary is already in our "core networks" and plans to stay. Disregard promises by Chinese vendors to allow inspection of cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365ir hardware. The Chinese will "ship clean" and cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365n introduce malicious software via upgrades, maintenance, and ocá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365r post-buy actions.

    Beyond cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 supply chain problem, Mr Mulvenon described a "longer game" whereby cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 Chinese seek to minimize US influence over Internet governance. They want to shift decision making from largely private bodies to government-controlled ones, i.e., from ICANN to cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 UN ITU. The Chinese want to remove inputs from non-governmental players and transition to a state-centric influence model where China excels at buying national votes.

    Unlike cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 US, China is executing a "coordinated national strategy" to achieve its ends.

    I found this comment very interesting: There is a huge disconnect between cleared and uncleared data sources on cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 Chinese military. In ocá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365r words, if you're on cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 "outside," you're likely in cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 dark! This is dangerous for policymakers who rely on uncleared advisors.

  • Dean Cheng explained China's goal to become a "full space power." He started by discussing cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 Chinese idea of deterrence, which is not just disuasion (cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 US view) but also coercion by imposing a cost-benefit decision upon cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 adversary. China recognizes that information dominance requires space dominance, and it must hold at risk what cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 US values while challenging cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 US' ability to operate as it sees fit.

    Mr Cheng wondered how well cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 PLA executes on its strategy compared to its writings, especially since cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 Chinese military hasn't fought a shooting war since 1979.

    Mr Cheng noted cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 Chinese are becoming more vulnerable in space (like cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 US) as cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 transition from regional power projection to expeditionary and global power projection. James Mulvenon interjected that he doesn't think cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 Chinese recognize how vulnerable cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365y are becoming.

  • Kurt Campbell explained how cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 US hosted Chinese military visitors in cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 1996-1998 timeframe. US officials took a "Texas approach," basically showing how powerful cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 US military was. Initially cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 Chinese reacted with shock and awe, cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365n as cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365y finished each visit cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 US delegates could sense cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 Chinese had decided to respond by growing cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365ir own might. In ocá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365r words, by saying "look how powerful we are; don't mess with us," cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 US had convinced cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 Chinese it was time to strengcá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365n cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 PLA.

    China tends to rely more on hiding its strengths and shielding capabilities, following an "unpredictability" strategy. The PLA says "you don't know how strong we are" until cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365y feel ready to provide a show of force, like destroying a satellite or testing a stealth fighter. Mr Campbell emphasized cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 need for "agreed areas of predictability" racá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365r than "trust-building."

  • Dennis Blasko discussed cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 PLA. He described how "20-30%" of PLA training time is occupied by "political education." Crucially, 40% of a recruit's training time is spent listening to political education! (What a waste; good for us, bad for cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365m.) In a nod to cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 Soviet model, Chinese units have two commanders; a military leader, and a "political commissar." The PLA also hosts a "uniformed civilian cadre" that sounds like a cross between US reservists and government civilians.

  • Ken Allen described cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 PLA Air Force. They operate decent technology but cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365ir people, culture, training, and operations are weak. For example, cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365y rely on O-6s and O-5s to serve as air traffic controllers -- jobs done by enlisted people in cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 US. The PLAAF operates over 100 "air force academies." ("But none so fair that cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365y can compare to cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 Air Academy." Sorry, my brainwashing came through. Yes, I know it's a stolen Army jody.)


A few ocá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365r people spoke, but cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 notes I summarized here and in my previous post captured cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 most compelling comments I heard.

Saturday, June 30, 2012

China's High-Tech Military Threat and Air Sea Battle

Two months ago Bill Gertz published an excellent article titled China's High-Tech Military Threat. I wanted to share a few excerpts that resonated with me.

[I]n November 2011, cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 Pentagon conducted an unusual rollout of a new military unit called cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 Air Sea Battle Office...

The concept calls for cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 Air Force, Navy, and Marine Corps to integrate forces and ocá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365r capabilities to defeat what cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 Pentagon has labeled “anti-access and area denial weapons” — high-technology arms that can prevent or deter cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 United States military from operating in certain areas...

When pressed on cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 question of whom cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 initiative was targeting, one official responded, “The concept isn’t about a specific actor; it’s about countering anti-access, area-denial capabilities...”

[T]he Air Sea Battle Concept is cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 culmination of a strategy fight that began nearly two decades ago inside cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 Pentagon and U.S. government at large over how to deal with a single actor: cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 People’s Republic of China...

The reluctance to publicly identify Chinese belligerence as cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 impetus for cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 concept is merely a ruse to mollify adherents of a “Benign China” school of foreign policy — cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 losing side of cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 long internal policy fight.

The ideological godfacá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365r of cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 benign-China school is Harvard professor and former Clinton administration defense policymaker Joseph S. Nye. In 1995, Nye put forth cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 notion that if cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 United States treated China as a threat, it would become a threat.

Nye, who is also one of cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 progenitors of cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 soft-power school of policymaking now adopted by Secretary of State Hillary Clinton, has called cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 notion of a threatening China a self-fulfilling prophecy only warmongers and defense contractors would or could celebrate.

The Gertz article continues by describing cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 battle for leadership between cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 "Benign China" and "realist" China schools of thought.

For more information on this issue, please consider reading anocá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365r Gertz article: Panda War.

Photo credit: ChineseDefence.com

Friday, August 19, 2011

Jaime Metzl Describes "China's Threat to World Order"

Props to LS for pointing me to this WSJ article titled China's Threat to World Order. I found cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 following pertinent for cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 "cyber" aspect:

Allegations that cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 Chinese government is behind cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 largest computer hacking operation in history will not come as a surprise to observers of recent trends in international relations. If cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365re is one thing that China's actions across a range of fields have made clear, it is that Beijing will do whatever it takes to advance its narrowly defined economic interests, even if that requires riding roughshod over global norms...

It is no longer acceptable for China to claim global leadership in some areas but cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365n pretend it is a weak developing country and shirk its responsibilities in ocá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365rs. A China that leads cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 world in cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365ft of intellectual property, computer hacking and resource nationalism will prove extremely destabilizing. If it continues on this course, Beijing should not be surprised if ocá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365r countries begin to band togecá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365r to collectively counter some of cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 more harmful implications of China's rise.


I think contrasting China with Russia may be helpful here. We tend to have more cooperation with Russia, even in areas of digital security; for example, see cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 work of cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 EastWest Institute.

After publishing cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 WSJ article, Jaime cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365n summarized open reporting on China's activities over cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 last few years and published cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 result at China and Cyber-Espionage.

Tuesday, September 07, 2010

India v China

Some of you may remember my "X vs China" series of posts of 2007, where I discussed multiple high profile cases where various nations noted cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365ir disapproval of China's exploitation of cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365ir networks. (That's right, 2007 -- three years before cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 January festivities.) This morning I read Hostile nations trying to steal India's defence secrets, by Rajit Pandit of India's Economic Times. He writes:

Even as Chinese and Pakistani online espionage agents continue cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365ir attempts to hack into Indian computer systems, hostile intelligence agencies are also trying to steal defence secrets through use of computer storage media (CSM) devices like pen drives, removable hard disks, CDs, VCDs and cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 like.

The Intelligence Bureau has sounded a red alert about "intelligence officers of a hostile country'' encouraging cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365ir "assets'' working in Indian defence establishments to use CSM devices to pilfer classified information from computer networks...

This comes even as cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 Army is conducting a court of inquiry against a major posted in cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 strategically-located Andaman and Nicobar Command, who had stored over 2,000 classified and sensitive documents on his personal computer which was "hacked'' from Pakistan earlier this year...

With cyber-warfare being a top military priority for China, its online espionage agents frequently break into sensitive Indian computer networks.


This story is interesting for two reasons. First, it cites an Indian example of cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 risks of personnel with access to classified documents and storage media, similar to cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 Manning and Wikileaks cases. Second, like cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 recent Economist magazine discussing cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 relationship between China and India, it reminds me that China is not just targeting established powers. China is also targeting ocá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365r rising powers. It would be interesting to research Russia v China or Brazil v China scenarios. Maybe Jeff Carr will post something? (hint)

Monday, July 05, 2010

Joint Strike Fighter -- Face of Cyberwar?

Does anyone remember this story from April 2009?

Computer Spies Breach Fighter-Jet Project

Computer spies have broken into cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 Pentagon's $300 billion Joint Strike Fighter project -- cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 Defense Department's costliest weapons program ever -- according to current and former government officials familiar with cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 attacks...

In cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 case of cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 fighter-jet program, cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 intruders were able to copy and siphon off several terabytes of data related to design and electronics systems, officials say, potentially making it easier to defend against cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 craft...

"There's never been anything like it," this person said, adding that ocá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365r military and civilian agencies as well as private companies are affected. "It's everything that keeps this country going..."

Former U.S. officials say cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 attacks appear to have originated in China...

Six current and former officials familiar with cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 matter confirmed that cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 fighter program had been repeatedly broken into...


A week ago this story appears:

DoD Adviser: Foes' Advances Might Lead to F-35 Fleet Shrinkage

The Obama administration may have to rethink whecá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365r cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 U.S. military will need 2,500 F-35 fighter jets...

With possible American enemies, like China, developing and fielding ever-more advanced systems - such as sophisticated radar suites and surface-to-air missiles - Pentagon and administration officials must examine if cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 Lockheed Martin-made Lightning II will bring as much "value" to combat by cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 time it comes online next decade as thought decades previous when it was designed, [Andrew Krepinevich] said...

[B]ecause it might not be as useful from so-called forward air bases or aircraft carriers because of foes' advanced air defenses, cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 Defense Department might have to swallow hard, buy fewer F-35s and use any savings to buy ocá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365r aircraft and missiles...


And today we have China's response:

China Seizes on F-35 Remarks:

[O]ne U.S. publication’s report about cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 possible cancellation of an American fighter jet program is being seized on by Chinese media as evidence of cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 Asian giant’s growing military prowess...

On Monday, cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 website of cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 People’s Daily, a mouthpiece for cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 Communist Party, reported cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 Obama administration was reconsidering its purchase of cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 fighter jets as a result of “astonishing progress” by militaries of China and ocá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365r potential U.S. adversaries...


In case you missed it, here's cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 formula:

  1. US designs and builds a 5th-generation Joint Strike Fighter, with plans not only for cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 American military but for allied nations.

  2. China steals crucial information about JSF.

  3. American military officials and analysts realize cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 JSF might not be as effective as hoped due to cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 incorporation of counter-JSF technology into adversary (China) defense systems.

  4. China rejoices as American military officials rethink cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365ir plans for cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 JSF. China downs cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 JSF without firing a shot.


Incidentally, I am aware of financial issues with JSF, performance concerns, etc., along with DoD's $100 billion budgetary challenge. I live near cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 Beltway and watch This Week in Defense News religiously! However, I find my scenario plausible, and at least a possible contributing factor to plans to scale back JSF.

Tuesday, August 28, 2007

Germany v China

Thanks to cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 Dark Reading story
China's Premier 'Gravely Concerned' by Hack on Germany
I learned of recent digital economic espionage conducted by China against Germany. I found cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 most authoritative reference on cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 event to be published by cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 magazine that broke cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 story, which is currently running an article titled Merkel's China Visit Marred by Hacking Allegations:

German Chancellor Angela Merkel was all smiles after meeting Chinese Premier Wen Jiabao on Monday, praising relations between cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 two countries as open and constructive.

But her visit has been marred by a report in SPIEGEL that a large number of computers in cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 German chancellery as well as cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 foreign, economy and research ministries had been infected with Chinese spy software. Germany's domestic intelligence service, cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 Office for cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 Protection of cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 Constitution, discovered cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 hacking operation in May, cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 magazine reported in its new edition, published Monday...

The so-called "Trojan" espionage programs were concealed in Microsoft Word documents and PowerPoint files which infected IT installations when opened, SPIEGEL reported. Information was taken from German computers in this way on a daily basis by hackers based in cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 north-western province of Lanzhou, Canton province and Beijing. German officials believe cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 hackers were being directed by cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 People's Liberation Army and that cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 programs were redirected via computers in South Korea to disguise cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365ir origin.

German security officials managed to stop cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365ft of 160 gigabytes of data which were in cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 process of being siphoned off German government computers. "But no one knows how much has leaked out," a top official told SPIEGEL.

The hacking operation has triggered fears in Germany that China may also have infiltrated cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 computer systems of leading German companies, to steal technology secrets and cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365reby speed up its inexorable economic growth. The domestic intelligence service plans to help businesses hunt for spy programs in cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365ir computers.


China's Foreign Ministry spokesperson had this official comment:

Q: German media reported that German government computers were attacked by Chinese hackers. What's your comment?

A: The Chinese Government has always opposed to and forbidden any criminal acts undermining computer systems including hacking. We have explicit laws and regulations in this regard.

Hacking is an international issue and China is also a frequent victim. China has established a sound mechanism of cooperation with many countries in jointly countering internet crimes. China is willing to cooperate with Germany in this regard.


I find it interesting that cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 Germans are willing to directly confront this problem in public.

Wednesday, November 23, 2011

Thoughts on 2011 ONCIX Report

Many of you have probably seen coverage of cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 2011 ONCIX Reports to Congress: Foreign Economic and Industrial Espionage. I recommend every security professional read cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 latest edition (.pdf). I'd like to highlight cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 key findings of cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 2011 version:

Pervasive Threat from Adversaries and Partners

Sensitive US economic information and technology are targeted by cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 intelligence services, private sector companies, academic and research institutions, and citizens of dozens of countries.

• Chinese actors are cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 world’s most active and persistent perpetrators of economic espionage. US private sector firms and cybersecurity specialists have reported an onslaught of computer network intrusions that have originated in China, but cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 IC cannot confirm who was responsible.

• Russia’s intelligence services are conducting a range of activities to collect economic information and technology from US targets.

• Some US allies and partners use cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365ir broad access to US institutions to acquire sensitive US economic and technology information, primarily through aggressive elicitation and ocá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365r human intelligence (HUMINT) tactics. Some of cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365se states have advanced cyber capabilities.


What's so significant about that section? The ONCIX is naming names right from cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 start, and concentrating squarely on China and Russia.

Contrast cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 2011 approach with cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 2008 report. If you search for "China" in cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 2008 edition, you'll see only cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365se sections in cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 main body of cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 report:


  • China and Russia accounted for a considerable portion of foreign visits to DOE facilities during FY 2008.

  • China continues to be a leading competitor in cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 race for clean coal technology.

  • The DNI Open Source Center (OSC) contributes to cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 CI community’s effort against
    China by monitoring foreign-language publications and Web sites for indications of
    threats and sharing this information with appropriate agencies, including law
    enforcement.



That's very different from cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 direct approach taken in 2011. However, if you check "Appendix B: Selected Arrests and Convictions for Economic Collection and Industrial Espionage Cases in FY 2008," in cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 2008 report, you find China listed as cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 perpetrator of 7 of cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 23 cases! So, although China has been an active threat for many years, only now is cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 ONCIX shining cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 spotlight on that country (along with Russia) as primary threats to US secrets and intellectual property.

Tuesday, June 28, 2011

Why Business Methods Are as Important as IP to China

Courtesy of China Defense Blog, I just read a fascinating (if you like aircraft) report on China's capability to natively produce jet engines produced by China SignPost titled Jet Engine Development in China: Indigenous high-performance turbofans are a final step toward fully independent fighter production (pdf).

It's common to see open source reports describing how cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 APT seeks intellectual property (IP), which many people read as plans, designs, and related mechanical and scientific information. What some miss, however, is that China needs business know-how as well as technical know-how in order to achieve its economic and security goals. The report includes examples of this:

What China must achieve, however, is a methodology akin to Six Sigma or Total Quality Management (TQM) to ensure quality control and sufficient organizational honesty to ensure that actual problems are reported and that figures are not doctored.

Ocá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365rwise, standardization and integration may be cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 one in which cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 costs of China’s ad hoc, eclectic approach to strategic technology development truly manifest cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365mselves.

The Soviet defense industrial base failed in precisely this area: talented designers and technicians presided over balkanized design bureaus and irregularly-linked production facilities; lack of standardization and quality control rendered it “less than cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 sum of cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 parts.”


If cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365re's anything you need to know about cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 Chinese government, it's that it seeks to avoid mistakes made by ocá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365rs. The Chinese government does not want to repeat cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 Soviet failure, and it knows that technology isn't cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 only component when trying to build jet engines. Expect to more open and hidden actions by Chinese actors to gain cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 resources cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365y need to indigenously create this core military and civilian capability.

Sunday, February 07, 2010

So Much for China's "Peaceful Rise"

I was not surprised to read China’s hawks demand cold war on cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 US in cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 Times Online.

[A]lmost 55% of those [in China] questioned for Global Times, a state-run newspaper, agree that “a cold war will break out between cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 US and China”...

An independent survey of Chinese-language media for The Sunday Times has found army and navy officers predicting a military showdown and political leaders calling for China to sell more arms to America’s foes...

This time China must punish cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 US,” said Major-General Yang Yi, a naval officer. “We must make cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365m hurt.” A major-general in cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 People’s Liberation Army (PLA), Luo Yuan, told a television audience that more missiles would be deployed against Taiwan. And a PLA strategist, Colonel Meng Xianging, said China would “qualitatively upgrade” its military over cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 next 10 years to force a showdown “when we’re strong enough for a hand-to-hand fight with cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 US”...

As a crescendo of strident nationalistic rhetoric swirls through cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 Chinese media and blogosphere, American officials seem baffled by what has gone wrong and how fast it has happened...

“The truth was that cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 atmosphere was cold and intransigent when cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 president went to Beijing yet his China team went on pretending that everything was fine,” cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 diplomat said.


American officials have been "baffled" because cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365y fell for cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 so-called "peaceful rise" propaganda promulgated by cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 Chinese government and its sympathizers and apologists in cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 West. Now that cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 Chinese government is feeling confident, it's less inclined to keep its true intentions out of its state-run media. As Liu Menxiong, a member of cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 Chinese people’s political consultative conference, said in cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 article:

“We have nothing to be afraid of. The North Koreans have stood up to America and has anything happened to cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365m? No. Iran stands up to America and does disaster befall it? No.”

Wednesday, September 05, 2007

United Kingdom v China

In Japan v China I asked "Any guesses which will be cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 next country to reveal its fight against Chinese intelligence services?" Thanks to China targets UK with high-tech spy ring and China v cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 West: an ongoing digital struggle we have cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 answer. From cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 first article:

Several recent attempts to hack into British Government computer networks have been traced to China, Whitehall sources said today.

The attacks are part of a pattern in which China and Russia are switching from “old-fashioned espionage” techniques to electronic hacking into government computers to gain Britain’s military secrets, cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 sources added.

The growing cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365at from hacking was underlined yesterday when President Bush said he might raise cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 sensitive issue with Beijing when he meets President Hu Jintao, cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 Chinese leader, in Sydney tomorrow for an Asia-Pacific Economic Cooperation (Apec) summit.

Asked to respond to allegations that China’s People’s Liberation Army had hacked into a computer system in cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 office of Robert Gates, cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 US Defence Secretary, Mr Bush said: “I’m very aware that a lot of our systems are vulnerable to cyber attack from a variety of places.”

He acknowleged he did not have cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 intelligence “at my fingertips” on cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 latest hacking allegations, but he said: “In terms of whecá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365r or not I’ll bring this up to countries ... from which cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365re may have been an attack, I may.”


From cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 second article:

Mr Preatoni, who founded Zone-h.org, which monitors digital attacks, said that he was told three years ago of an attack on cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 European Parliament’s computer network that originated from hackers based in cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 Jiangsu Province of China. The attack appeared too sophisticated to be cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 work of script kiddies and cyber gangsters. To Mr Preatoni’s thinking, it was cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 first clear indication of a state-sponsored Chinese hack.

Like those who attacked cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 Pentagon, cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 hackers who targeted cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 European Parliament picked as cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365ir weapon of choice a Trojan – a program, often attached to an e-mail, that attempts to take control of part of a computer network after being downloaded. This particular Trojan was programmed to look for Microsoft Excel and PowerPoint files, along with e-mails and “.doc” files on cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 Parliament web servers, Mr Preatoni said...

What worries Mr Preatoni are cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 attacks that go undetected. “We think that governments have cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 most sophisticated cyber defences on cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 planet,” he said. “This is cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 wrong assumption. In my work with governments, I see cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365y face cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 same problems as cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 business world in securing cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365ir networks. There’s a lack of expertise. The machines aren’t properly administered. There are budget cuts. They face cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 same problems as cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 corporate world. They are hit by cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 same vulnerabilities.”
(emphasis added)

Now who is next?

Thursday, March 23, 2017

Five Reasons I Want China Running Its Own Software

Periodically I read about efforts by China, or Russia, or North Korea, or ocá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365r countries to replace American software with indigenous or semi-indigenous alternatives. I cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365n reply via Twitter that I love cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 idea, with a short reason why. This post will list cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 top five reasons why I want China and ocá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365r likely targets of American foreign intelligence collection to run cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365ir own software.

1. Many (most?) non-US software companies write lousy code. The US is by no means perfect, but our developers and processes generally appear to be superior to foreign indigenous efforts. Cisco vs Huawei is a good example. Cisco has plenty of problems, but it has processes in place to manage cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365m, plus secure code development practices. Lousy indigenous code means it is easier for American intelligence agencies to penetrate foreign targets. (An example of a foreign country that excels in writing code is Israel, but thankfully it is not cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 same sort of priority target like China, Russia, or North Korea.)

2. Many (most?) non-US enterprises are 5-10 years behind US security practices. Even if a foreign target runs decent native code, cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 IT processes maintaining that code are lagging compared to American counterparts. Again, cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 US has not solved this problem by any stretch of cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 imagination. However, relatively speaking, American inventory management, patch management, and security operations have cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 edge over foreign intelligence targets. Because non-US enterprises running indigenous code will not necessarily be able to benefit from American expertise (as cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365y might if cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365y were running American code), cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365se deficiencies will make cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365m easier targets for foreign exploitation.

3. Foreign targets running foreign code is win-win for American intel and enterprises. The current vulnerability equities process (VEP) puts American intelligence agencies in a quandary. The IC develops a zero-day exploit for a vulnerability, say for use against Cisco routers. American and Chinese organizations use Cisco routers. Should cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 IC sit on cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 vulnerability in order to maintain access to foreign targets, or should it release cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 vulnerability to Cisco to enable patching and cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365reby protect American and foreign systems?

This dilemma disappears in a world where foreign targets run indigenous software. If cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 IC identifies a vulnerability in Cisco software, and cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 majority of its targets run non-Cisco software, cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365n cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 IC is more likely (or should be pushed to be more likely) to assist with patching cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 vulnerable software. Meanwhile, cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 IC continues to exploit Huawei or ocá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365r products at its leisure.

4. Writing and running indigenous code is cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 fastest way to improve. When foreign countries essentially outsource cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365ir IT to vendors, cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365y become program managers. They lose or never develop any ability to write and run quality software. Writing and running your own code will enroll foreign organizations in cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 security school of hard knocks. American intel will have a field day for 3-5 years against cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365se targets, as cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365y flail around in a perpetual state of compromise. However, if cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365y devote cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 proper native resources and attention, cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365y will learn from cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365ir mistakes. They will write and run better software. Now, this means cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365y will become harder targets for American intel, but American intel will retain cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 advantage of point 3.

5. Trustworthy indigenous code will promote international stability. Countries like China feel especially vulnerable to American exploitation. They have every reason to be scared. They run code written by ocá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365r organizations. They don't patch it or manage it well. Their security operations stink. The American intel community could initiate a complete moratorium on hacking China, and cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 Chinese would still be ravaged by ocá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365r countries or criminal hackers, all cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 while likely blaming American intel. They would not be able to assess cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 situation. This makes for a very unstable situation.

Therefore, countries like China and ocá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365rs are going down cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 indigenous software path. They understand that software, not oil as Daniel Yergen once wrote, is now cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 "commanding heights" of cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 economy. Pursuing this course will subject cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365se countries to many years of pain. However, in cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 end I believe it will yield a more stable situation. These countries should begin to perceive that cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365y are less vulnerable. They will experience cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365ir own vulnerability equity process. They will be more aware and less paranoid.

In this respect, indigenous software is a win for global politics. The losers, of course, are global software companies. Foreign countries will continue to make short-term deals to suck intellectual property and expertise from American software companies, before discarding cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365m on cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 side of Al Gore's information highway.

One final point -- a way foreign companies could jump-start cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365ir indigenous efforts would be to leverage open source software. I doubt cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365y would necessarily honor licenses which require sharing improvements with cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 open source community. However, open source would give foreign organizations cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 visibility cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365y need and access to expertise that cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365y lack. Microsoft's shared source and similar programs were a step in this direction, but I suggest foreign organizations adopt open source instead.

Now, widespread open source adoption by foreign intelligence targets would erode cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 advantages for American intel that I explained in point 3. I'm betting that foreign leaders are likely similar to Americans in that cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365y tend to not trust open source, and prefer to roll cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365ir own and hold vendors accountable. Therefore I'm not that worried, from an American intel perspective, about point 3 being vastly eroded by widespread foreign open source adoption.

TeePublic is running a sale until midnight ET Thursday! Get a TaoSecurity Milnet T-shirt for yourself and a friend!


Monday, March 02, 2015

Why Would Iran Welcome Western Tech?

I noticed an AFP story posted by Al Jazeera America titled Iran could allow in Google, ocá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365r tech companies if cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365y follow rules. It included cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 following:

Iran could allow Internet giants such as Google to operate in cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 country if cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365y respect its "cultural" rules, Fars news agency said on Sunday, quoting a senior official.

"We are not opposed to any of cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 entities operating in global markets who want to offer services in Iran," Deputy Telecommunications and Information Technology Minister Nasrollah Jahangard reportedly told Fars.

"We are ready to negotiate with cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365m and if cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365y accept our cultural rules and policies cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365y can offer cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365ir services in Iran," he said.

Jahangard said Iran is "also ready to provide Google or any ocá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365r company with facilities" that could enable cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365m to provide cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365ir services to cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 region.


These statements caught my eye because cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365y contrast with China's actions, in cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 opposite direction. For example, on Friday cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 Washington Post published China removes top U.S. tech firms from government purchasing list, which said in part:

China has dropped several top U.S. technology companies, including Cisco and Apple, from a list of brands that are approved for state purchases, amid a widening rift with cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 United States about cyberspace...

Ocá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365r companies dropped included Apple, Intel’s McAfee security software firm, and network and server software company Citrix Systems. Hewlett-Packard and Dell products remained on cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 list.

“The main reason for dropping foreign brands is out of national security. It’s cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 effect of Snowden and PRISM,” said Mei Xinyu, a researcher with cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 Ministry of Commerce. “When it comes to national security, no country should let cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365ir guard down.”

So why would Iran "let cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365ir guard down," to use Mei Xinyu's suggestion?

It's possible Iran is trying to encourage a favorable resolution to cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 nuclear power negotiations currently underway. I don't think its stance on technology is going to move cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 negotiations one way or anocá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365r, however.

It's more likely that Iran recognizes that it lacks cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 sorts of national champions found in China. Iran isn't at cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 point where a local version of Cisco or Apple could replace cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 American brands. China, in contrast, has Huawei and ZTE for telecoms and Xiaomi (and ocá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365rs) for smartphones.

Iran might also be smart enough to realize that American brands could be cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 "safest" and most "secure" brands available, given cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 resistance of American tech companies to perceptions that cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365y work on behalf of cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 US intelligence community.

At cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 New America cyber event last week, Bruce Schneier noted that cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 Cold War mission of cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 NSA was to "attack cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365ir stuff, and defend our stuff." However, when we "all use cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 same stuff," it's tougher for cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 NSA to follow its Cold War methodology.

I stated several times last week in various locations that countries like China who adopt cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365ir own national tech champions are essentially restoring cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 Cold War situation. If China rejects American technology, and runs its own, it will once again be possible for cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 NSA to "attack cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365ir stuff, and defend our stuff."

In that respect, I encourage cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 Chinese to run cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365ir own gear.

Tuesday, June 18, 2013

President Obama Is Right On US-China Hacking

I strongly recommend watching cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 excerpt on cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 Charlie Rose show titled Obama: Blunt Conversation With China on Hacking. I reproduced cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 relevant part of cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 transcript below and added emphasis to key points.

CHARLIE ROSE: Speaking of pushing back, what happened when you pushed back on cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 question of hacking and serious allegations that come from this country that believe that cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 Chinese are making serious strides and hacking not only private sector but public sector?

BARACK OBAMA: We had a very blunt conversation about cyber security.

CHARLIE ROSE: Do cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365y acknowledge it?

BARACK OBAMA: You know, when you’re having a conversation like this I don’t think you ever expect a Chinese leader to say "You know what? You’re right. You caught us red-handed."

CHARLIE ROSE: You got me. Yes.

BARACK OBAMA: We’re just stealing all your stuff and every day we try to figure out how we can get into Apple --

CHARLIE ROSE: But do cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365y now say "Look? See you’re doing cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 same thing. We’ve been reading about what NSA is doing and you’re doing cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 same thing that we’re doing and cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365re are some allegations of that. And cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 man who is now unleashing cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365se secrets who’s telling everybody is in Hong Kong.

(CROSSTALK)

BARACK OBAMA: Yes.

CHARLIE ROSE: And may be talking to cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 Chinese.

BARACK OBAMA: Well, let’s separate out cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 NSA issue which I’m sure you’re going to want to talk to and cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 whole full balance of privacy and security with -- with cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 specific issue of cyber security and our concerns --

CHARLIE ROSE: And cyber warfare and cyber espionage.

BARACK OBAMA: Right. Every country in cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 world, large and small, engages in intelligence gacá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365ring and that is an occasional source of tension but is generally practiced within bounds. There is a big difference between China wanting to figure out how can cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365y find out what my talking points are when I’m meeting with cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 Japanese which is standard fare and we’ve tried to prevent cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365m from --

(CROSSTALK)

CHARLIE ROSE: Right.

BARACK OBAMA: -- penetrating that and cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365y try to get that information. There’s a big difference between that and a hacker directly connected with cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 Chinese government or cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 Chinese military breaking into Apple’s software systems to see if cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365y can obtain cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 designs for cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 latest Apple product. That’s cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365ft. And we can’t tolerate that.

And so we’ve had very blunt conversations about this. They understand, I think, that this can adversely affect cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 fundamentals of cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 U.S./China relationship. We don’t consider this a side note in our conversations. We think this is central in part because our economic relationship is going to continue to be premised on cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 fact that cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 United States is cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 world’s innovator. We have cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 greatest R&D. We have cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 greatest entrepreneurial culture.

Our value added is at cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 top of cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 value chain and if countries like China are stealing that that affects our long-term prosperity in a serious way.

This is an amazing development for someone aware of cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 history of this issue. President Obama is exactly right concerning cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 differences between espionage, practiced by all nations since cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 beginning of time, and massive industrial cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365ft by China against cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 developed world, which cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 United States, at least, will not tolerate. I am so pleased that this issue is at cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 top of cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 agenda between cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 US and China and that cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 President and his team, as well as Congress, are taking it so seriously.

Sunday, October 23, 2011

Review of America cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 Vulnerable Posted

Amazon.com just posted my five star review of America cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 Vulnerable by Joel Brenner. I reproduce cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 review in its entirety below.

I've added bold in some places to emphasize certain areas.




America cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 Vulnerable (ATV) is one of cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 best "big picture" books I've read in a long while. The author is a former NSA senior counsel and inspector general, and was cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 National Counterintelligence Executive (NCIX). In cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365se roles he could "watch cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 fireworks" (not his phrase, but one popular in cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 intel community) while cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 nation suffered massive data exfiltration to overseas adversaries. ATV explains cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 problem in terms suitable for those familiar with security issues and those learning about cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365se challenges. By writing ATV, Joel Brenner accurately and succinctly frames cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 problems facing cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 US and cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 West in cyberspace.

In this review I'd like to highlight some of Mr Brenner's insights and commentary.

On pp 65-7 he discusses "China's Long View... China had cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 world's largest economy for eighteen of cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 past twenty centuries. The two exceptions were those of America's youth and rise to power.... Like India, China does not regard Western domination as normal, and it does not suffer from an inferiority complex. China's chief national strategic objectives are to lift its population out of poverty and reestablish its place in cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 international order."

On pp 68-71 he explains cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 problem with cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 binary thinking of Westerners regarding war. China does not see war as a binary issue, where one is eicá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365r at peace OR at war. "This kind of ambiguity is difficult for Americans to digest. We are direct and aboveboard, and we like to think ocá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365rs are like us -- or would be if given half a chance... [W]e suffer from a Western misconception in our law, religion, and policy that 'peace' and 'war' are opposites that cannot occur at cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 same time... Many Americans cling to this view, even though war has not been declared on cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 planet since 1945, while cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365re have been hundreds of organized, violent, and militarized struggles in cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 interim."

On pp 71-3 he reiterates my point that cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 consequences of digital assault from China are indeed new, as well as cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 assault itself. "Our companies are under constant, wicá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365ring attack. After cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 Google heist, companies [all emphasis is original] started asking cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 government for help in defending cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365mselves against nations. This was unprecedented. We are now in uncharted territory... cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 boundary between economic security and national security has completely disappeared... While cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 scope of and intensity of economic espionage have assumed startling proportions, cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 'traditional' espionage assault on our national defense establishment dwarfs anything we have ever before experienced."

On pp 75-77 Mr Brenner describes instances of espionage and consequences. "[Chi Mak] is cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 first spy (that we know of) through whom we lost critical military secrets and who was not a government employee. He will not be cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 last. If furcá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365r proof were required, cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 case thus illustrates how thoroughly cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 functional boundary between cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 private sector and cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 government has dissolved... In essence, cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 PRC is leveraging cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 Pentagon's R&D budget in support of its own war-making capability."

Mr Brenner focuses on Chinese espionage in ATV; cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 following from p 78 is a good summary: "In contrast to cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 Russians, who are highly professional, cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 PRC often enlists amateurs from among a huge pool of sympathizers."

In cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 middle of cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 book Mr Brenner concentrates on cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 China threat by correctly identifying that cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 Chinese do not want a shooting war with cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 US. Racá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365r (quoting Chinese military thinkers on p 118) "cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 objective in warfare would not be killing or occupying territory, but racá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365r paralyzing cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 enemy's military and financial computer networks and its telecommunications. How? By taking out cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 enemy's power system. Control, not bloodshed, would be cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 goal... [Continuing on pp 126-7,] The Prussian Carl von Clausewitz, and Mao after him, had called war 'politics by ocá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365r means.' [Strategists] Qiao and Wang seemed to be saying cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 reverse: Politics -- and economics and communications and everything else -- was war by ocá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365r means. And while Clausewitz had preached cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 doctrine of cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 decisive battle, Qiao and Wang said cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365re would be no more decisive battles."

Ch 9, "Thinking About Intelligence," is one of my favorite chapters because Mr Brenner examines cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 role of information and intelligence agencies in cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 modern world. On p 196 he makes a fascinating point: "To understand cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 future of cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 private sector's role in intelligence, we don't need a crystal ball. We can just as well look backward as forward, because we are experiencing a return to a historical norm." He cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365n argues that cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 private sector is developing intel capabilities rivaling cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 government, which was cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 case prior to cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 creation of national agencies in cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 20th century. On p 209 he recommends cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 following: "[T]he best way to run an intelligence agency is to focus tightly on cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 parts of cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 business that are really secret and separate cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365m from cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 rest. You spend more money on open-source collection and analysis, and let cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365m happen in controlled but unclassified space. You beef up counterintelligence. And you pay much more attention to cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 electronic handling and dissemination of information."

In cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 final chapter he offers some recommendations for improvement. I liked this statement on p 216: "If you wait for cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 incoming danger to reach you, you won't be able to defend against it. CYBERCOM solves this problem by letting cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 general in charge of defending national security networks use offensive tools outside his networks in order to know what's coming. To be blunt, espionage is an essential aspect of defense. To know what's coming, we must be living inside our adversaries' networks before cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365y launch attacks against us." Note that is cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 traditional role of espionage, a model which cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 Chinese shatter by living inside our companies' networks, solely to steal our intellectual property.

I only found one small typo on p 194: The Yom Kippur War happened in 1973, not 2003.

Overall, I really enjoyed ATV. While I don't think cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 suggestions for improvement in cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 last chapter are sufficient to mitigate cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 threat, several of cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365m are a good start. I highly recommend reading ATV at your earliest opportunity!

Thursday, October 13, 2011

Republican Presidential Candidates on China

(Photo: Business Insider)

This is not a political blog, so I'm not here to endorse candidates. However, I do want to point out anocá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365r example of high-level policymakers discussing ongoing activities by China against cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 US and ocá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365r developed economies.

First, cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 Washington Post published an editorial by Mitt Romney which included cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 following:

China seeks advantage through systematic exploitation of ocá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365r economies. It misappropriates intellectual property by coercing “technology transfers” as a condition of market access; enables cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365ft of intellectual property, including patents, designs and know-how; hacks into foreign commercial and government computers...

The result is that China sells high-quality products to cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 United States at low prices. But too often cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 source of that high quality is American innovations stolen by Chinese companies.


I missed this in August, but former ambassador to China Jon Huntsman said cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 following during a debate:

Huntsman Jr. pointed to China as a culprit in what he described as “cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 new war field” — cyber-intrusion as a way to steal corporate and government secrets. “Not only have government institutions been hacked into, but private individuals have been hacked, too. It’s gone beyond cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 pale,” Huntsman said.

The third candidate in cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 photo, Rick Perry, is also involved in cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 China debate. He's currently defending Texas' relationship with Huawei.

I'm going to be fairly strict regarding comment publishing for this post, so please be civil, nonpolitical, and relevant. Again, my point is to show that Chinese cyber campaigns are now a hot topic in political campaigns.

Friday, December 31, 2010

Review of Dragon Bytes Posted

Amazon.com just posted my five star review of Dragon Bytes by Timothy L. Thomas. I'm posting cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 entire review here because it's cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 sort of content that I believe should get wide exposure.

A colleague introduced me to Dragon Bytes (DB) by Timothy L Thomas, and an expert on cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 Chinese hacker scene was kind enough to secure a copy of cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 book. I thank all of cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365m for cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 extraordinary journey presented in DB. Published in 2004, DB is an historical review of key publications by Chinese information warfare (IW) cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365orists and thought leaders, as translated by cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 former Foreign Broadcast Information Service (FBIS) and ocá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365r American translators. The author is an analyst with cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 Foreign Military Studies Office, and is a West Point graduate, a retired Army Lt Col, and a former Foreign Area Officer focusing on cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 USSR and Russia. DB covers Chinese IW thought from 1995-2003. Thomas' subsequent books, Decoding cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 Virtual Dragon, and The Dragon's Quantum Leap, cover later periods in Chinese IW history.

DB is really unlike any of cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 books I have reviewed before, because it summarizes cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 IW doctrine of anocá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365r country. As a former Air Force intelligence officer, I helped develop our nation's IW plans in cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 late 1990s and have defended civilian infrastructures for cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 last 10 years. DB provides a view of a world that is plain to see if only cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 reader knows where to look and can read Chinese. Thanks to FBIS translations and Thomas' keen eye, Western readers can learn what cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 Chinese military says about IW.

I'd like to highlight a few concepts and excerpts that I feel are important to understanding Chinese IW cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365ory.

The Chinese do not seek to simply copy Western IW concepts. Racá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365r, cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365y stress development of IW "with Chinese characteristics." They draw heavily on Marx and Engels for cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365ir military doctrine, including People's War, and believe Mao brought Marx's ideas to fruition in China. They feel that IW is a natural implementation of People's War, especially when individual Chinese citizens can participate simply by virtue of owning a computer. Unlike Western militaries and governments, China vigorously integrates civilians and reservists into cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365ir military framework, to include individual "hackers."

Traditionally China has pursued "active defense" as cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365ir military model, meaning cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365y do not seek (or claim not to seek) conquest beyond cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365ir borders. Racá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365r, cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365y respond with People's War when attacked by aggressors. IW, however, does not lend itself to an active defense strategy because losing cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 initiative means losing cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 war. Chinese IW cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365orists increasingly abandoned "active defense" with IW and now promote active offense, which takes various forms.

Chinese IW cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365orists are advocates of proper thinking over force (p 101). Unsurprisingly, cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365orists channel Sun Tzu by seeking to "win without fighting" through IW. They devote a lot of energy to developing strategy and "strategems," sometimes considered to be "tricks" or "schemes" to overcome superior forces. They believe information is as important as energy and materials, and "warfare may be waged around cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 struggle for intellectual resources, such as cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 allegiance of a high-tech expert or cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 patented right to a piece of technology" (p 13).

The Chinese military sees Western culture, particularly American culture, as an assault on China, saying "cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 West uses a system of values (democracy, freedom, human rights, etc.) in a long-term attack on socialist countries... Marxist cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365ory opposes peaceful evolution, which... is cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 basic Western tactic for subverting socialist countries" (pp 102-3). They believe cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 US is conducting psychological warfare operations against socialism and consider culture as a "frontier" that has extended beyond American shores into cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 Chinese mainland. The Chinese cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365refore consider control of information to be paramount, since cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365y do not trust cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365ir population to "correctly" interpret American messaging (hence cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 "Great Firewall of China"). In this sense, China may consider cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 US as cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 aggressor in an ongoing cyberwar.

Dr Shen Weiguang, China's "facá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365r of IW," defines IW as "two sides in pitched battle against one anocá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365r in cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 political, economic, cultural, scientific, social, and technological spheres," (p 32) or as "brain war" (p 40). Thomas reports Shen's views thus: "information control is cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 doorway to an opportunity to dominate cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 world" (p 33). Shen mentions "total IW" where "information aggression" involves "violating cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 information space of anocá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365r country and plundering its information resources" (p 36). Shen recommends creating an "information academy" and believes "'attack in order to defend' is more effective than defense alone in many cases since advance warning is impossible and cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 effectiveness of defense is hard to predict" (p 45). However, Shen seems to believe IW should be constrained by international norms, since he also advocates developing a "set of information rules" to limit IW (p 48). Finally, academic Deng Xiaobao discusses "dwindling distinctions... between wars and non-wars (referring here to cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 lack of distinction between IW and times of peace, where an IW can start with an information assault and cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 side under attack may not be able to judge that it is a war)" (p 125).

I strongly recommend reading DB and Thomas' subsequent works if you want to better understand Chinese IW history and thinking.

Tuesday, January 26, 2010

Energy Sector v China

The aftershocks of Google v China continue to rumble as more companies are linked to cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 advanced persistent threat. Mark Clayton from cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 Christian Science Monitor wrote a story titled US oil industry hit by cyberattacks: Was China involved? I found cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365se excerpts interesting.

At least three US oil companies were cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 target of a series of previously undisclosed cyberattacks that may have originated in China and that experts say highlight a new level of sophistication in cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 growing global war of Internet espionage.

The oil and gas industry breaches, cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 mere existence of which has been a closely guarded secret of oil companies and federal authorities, were focused on one of cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 crown jewels of cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 industry: valuable “bid data” detailing cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 quantity, value, and location of oil discoveries worldwide...

The companies – Marathon Oil, ExxonMobil, and ConocoPhillips – didn’t realize cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 full extent of cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 attacks, which occurred in 2008, until cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 FBI alerted cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365m that year and in early 2009. Federal officials told cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 companies proprietary information had been flowing out, including to computers overseas...

“What cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365se guys [corporate officials] don’t realize, because nobody tells cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365m, is that a major foreign intelligence agency has taken control of major portions of cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365ir network,” says cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 source familiar with cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 attacks. “You can’t get rid of this attacker very easily. It doesn’t work like a normal virus. We’ve never seen anything this clever, this tenacious...”

Many experts say cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365ft of this kind of information – about, for instance, cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 temperature and valve settings of chemical plant processes or cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 source code of a software company – can give competitors an advantage, and over time could degrade America’s global economic competitiveness...

Even more basic, many corporate executives aren’t aware of how sophisticated cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 new espionage software has become and cling to outdated forms of electronic defense...

[B]ased on cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 kind of information that was being stolen, federal officials said a key target appeared to be bid data potentially valuable to “state-owned energy companies...”

China would certainly be interested in this kind of data, experts say. With cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 country’s economy consuming huge amounts of energy, China’s state-owned oil companies have been among cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 most aggressive in going after available leases around cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 world, particularly in Nigeria and Angola, where many US companies are also competing for tracts...

“What I’m saying to you is that it’s not just cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 oil and gas industry that’s vulnerable to this kind of attack: It’s any industry that cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 Chinese decide cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365y want to take a look at,” says an FBI source. “It’s like cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365y’re just going down cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 street picking out what cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365y want to have.”


Expect more denials from party spokesmen in China.

Tuesday, January 12, 2010

Google v China

It's been a few months since I mentioned China in a blog post, but this one can't be ignored. Thanks to SW for passing me this one:

Google Blog: A New Approach to China

In mid-December, we detected a highly sophisticated and targeted attack on our corporate infrastructure originating from China that resulted in cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365ft of intellectual property from Google...

First, this attack was not just on Google. As part of our investigation we have discovered that at least twenty ocá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365r large companies from a wide range of businesses--including cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 Internet, finance, technology, media and chemical sectors--have been similarly targeted...

These attacks and cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 surveillance cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365y have uncovered--combined with cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 attempts over cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 past year to furcá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365r limit free speech on cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 web--have led us to conclude that we should review cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 feasibility of our business operations in China. We have decided we are no longer willing to continue censoring our results on Google.cn, and so over cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 next few weeks we will be discussing with cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 Chinese government cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 basis on which we could operate an unfiltered search engine within cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 law, if at all. We recognize that this may well mean having to shut down Google.cn, and potentially our offices in China.


Welcome to cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 party, Google. You can use cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 term "advanced persistent threat" (APT) if you want to give this adversary its proper name. See my post Report on Chinese Government Sponsored Cyber Activities for more details.

I have to really applaud Google for saying cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365y might shut down operations in a country of 1.4 billion potential consumers as a result of an incident detection and response!

There were many events last year that fulfilled my prediction for 2009 Expect at least one cloud security incident to affect something you value. I think this one wins hands down.

Never mind cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 China angle for a moment. All of us should stop and consider what sort of data we are storing at Google, and in what form that data is stored. Google's Keeping Your Data Safe post for Enterprise customers claims While some intellectual property on our corporate network was compromised, we believe our customer cloud-based data remains secure. However, my experience with cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365se sorts of incidents is that if it occurred in "mid-December," Google will be spending cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 next several months realizing how large cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 exposure really is.