Ay's Blog@CNSSUESTC

[灌水]不做黑客

文章作者:flashsky
信息来源:邪恶八进制信息安全团队(www.eviloctal.com

   某人最近很郁闷,他未来的老丈人不看好他的前景,他也觉得很难对这位老人解释自己的职业,说的好听点是安全研究员,但在圈子里大家都把我们叫黑客。黑 客,他老丈人一听就开始摇头了,是啊,最近黑客新闻正的挺多的,这不还赶上某地黑客窝点被警方捣毁的大事吗?你这不是干违法犯罪的勾吗,居然也想来明媒正 娶我的女儿,没门。

    hacker这词,从国外来的,经过这么多年的变化,真的也很难说清楚他真正的含义了,有人说凯文是黑客,有人说史迪文是黑客,还有人说比尔叔叔是黑客, 最近还有据说是国内黑客圈里的顶级人物发表教学讲话说雷锋叔叔也是黑客的,以至于到现在我都怀疑,国内的这么多黑客敢情都是在响应号召学雷峰啊。

    不过我大概知道我们被称呼为黑客的原因,因为我们是倾向于研究攻击技术研究的技术人员。很久以前,研究攻击技术是被正规的安全研究圈子所不齿的,正规的安 全研究只热心于研究防护的技术,如密码保护技术,安全体系结构等,于是爱好研究攻击技术的技术研究人员就被视为异类,排斥在安全研究的体制之外,他们只能 以黑客的身份,通过自己在攻击技术上研究的成果,向那些正规的安全研究圈子证明,安全防护与攻击永远都是一对矛盾体,不研究攻击技术只单纯的研究防护技 术,攻击技术总能找到饶开防护技术的方法去突破。到现在,攻击技术的研究也越来越被正规的安全公司所重视,即使是微软这样的软件巨头,也承认了攻击技术的 研究的地位,每年举办蓝帽会议,出钱邀请这些对攻击技术有研究的技术人员来给微软上至总裁,下到普通的开发人员讲攻击技术和安全的课。

    但是同时,随着电子商务和越来越多的信息通过和依赖网络,也给很多人展示出了攻击技术的无限钱途,而技术信息的披露也使得入侵需要付出的技术成本越来越 低,于是拿着工具在网络上恶意入侵和获得非法收益的人越来越多,他们也顶着黑客的光环,虽然他们或许对工具使用的攻击技术一无所知,但是却被新闻和媒体广 泛的报道与渲染,甚至成为捧为天才,进一步吸引好奇的民众,惹得很多无知的孩子以他们为榜样,于是越来越多的只会用工具的“黑客”诞生了,当然一些有天分 的孩子最后能在攻击技术上有所研究,不过那时候,吸引他们的更多的是黑客的浮名与入侵获取的现实利益了,技术研究只是一个手段而已。

     当侠义的精神已经消失,盖世的武功也只能成为逞强斗狠,凌辱他人的工具,在只有名与利的江湖里,侠客早已消失。当追求技术完美与精神的自由的黑客精神,在喧嚣的红尘里迷失,而黑客技术只沦落为恶意入侵和获取非法利益的手段的时候,世上也就没有真正的黑客了。

    江湖变了,人也老了,曾经的叛逆的那些攻击技术研究的黑客先驱已不能再回首,行业的发展也使得攻击技术的研究终于能光明正大的立足于安全研究领域的时候, 或许是应该让我们这些承袭攻击技术研究的"黑客"回归到传统的安全技术人员的本色上去的时候了,而不再是戴着一顶黑客的帽子,和那些今时代的黑客去争论谁 是真正黑客。

posted on 2009-02-08 00:02 __ay 阅读(410) 评论(0)  编辑 收藏 引用 所属分类: Security


只有注册用户登录后才能发表评论。
网站导航: 博客园   IT新闻   BlogJava   知识库   博问   管理