用黑客思维打败黑客

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:Helilujah
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
   无论是在办公室、超市、或机场,最好的IT安全专家总是在寻找安全漏洞。
  ——罗格·格雷姆
  
  职业顾问经常问我什么特性对成为顶尖的IT安全专业人员最重要。我的回答是:像黑客一样思考。
  我指的不是黑客从事非法行为的意识,真正的计算机安全专家总是在琢磨怎么样能黑掉系统。无论碰到什么系统,他们想到的是如何入侵。像黑客一样看系统,你会更好地找出系统弱点,进行抵抗。最好的反黑客者就是黑客自己。
  上周,我在超市购物。我正出门的时候有人来退货,防盗探测器响了。退货的人返回服务区,超市的人向我道歉。我立刻想到,他们怎么知道我没有偷东西?其实他们根本不知道。
  我的黑客思维活跃起来。如果我是一名职业罪犯,我的共犯等到我拿着偷的东西出去时,他打开一个带有安全标签的物品,走到防盗装置旁。防盗装置报警,我却可以作为无辜者顺利偷走东西。
  防盗探测器的薄弱之处在于它无法区分是一个还是多个物品被盗窃。它不告诉安全人员被盗物品属于谁,在哪里。防盗装置常虚警。工作人员接受的训练是忽视它们,除非有人明目张胆地在偷。用黑客心理审视这些弱点,我们可以制定计划,弥补安全漏洞:员工应该让附近所有的客户分别通过报警区,确认谁让警报响了。
  每当看到一个新的软件作品时,我不在乎它是什么,我考虑的是如何将它破解或者用来破解。对于一些软件功能,你站在一英里之外就可以看到它们的漏洞,比如Adobe在Adobe Acrobat Reader中增加了对JavaScript的支持。Java语言从诞生伊始就考虑了安全功能,黑客用Java使坏,很难定位。我惊讶地发现,直到今天,Java在遭受了数百次攻击后,它仍然是最流行的开发语言——这违背了安全宗旨。
  在计算机安全方面,捍卫者需要具有攻击者的思维,才能有效抵御来自攻击者的攻击,维护系统。这种思维方式,导致了私人/公共密钥加密、挑战响应认证协议和防病毒扫描仪的出现。世界上从来不缺攻击者。我们需要更多的“白帽黑客”,充满恶意地思考,但充满英雄气概地去行动——为了大家共同的利益。
  我认为好的电脑安全人员能破解他们所看到的一切。当然,我总是希望所有的电脑高手出于善意而不是邪恶地使用自己的能力。我在面试新的应聘者时,如果有人告诉我他们会挑选锁或者入侵无线摄像头,我知道这个人就是合适的人选。
其他文献
在互联网商业模式中,对网民免费唱绝对的主角。正因为如此,许多传统行业逐渐淡出人们的视线:视频网站的免费服务整垮了影碟租赁业,随处可以下载的免费音乐推倒了唱片业的大楼……  同样深陷泥潭的还有新闻出版业。  目睹其他行业频繁上演悲剧,虽经历长久抗争却未有所获,新闻出版业的大佬们纷纷另辟蹊径,寻求拯救之道,甚至美国政府也加入到拯救队伍中来了。  那么,谁将会成为美国新闻出版业的救星?是政府、出版商,还
相比PC互联网产业链,移动互联网行业的垂直整合更容易,更有章可循,因此移动互联网产业的路口形态创新大有可为。  ——本报记者俞悦    近日,飞象网CEO项立刚在接受笔者采访时表示,他成立了一家公司,在做一款新产品。他透露出这是一款基于移动互联网的创新性路口产品,有别于PC互联网路口产品。  在PC互联网上,浏览器、即时通信等路口产品已被几乎原封不动地搬到移动互联网上。而项立刚的动作暗示着,不要只
如今在存储领域,闪存技术得到了广泛的应用。闪存作为一种非易失性存储介质,不仅被大量用于消费类电子产品,比如手机、数码相机等,而且在企业级存储领域,应用闪存技术的固态硬盘作为分层存储的重要组成部分,也受到了广大企业用户的青睐。  华中科技大学教授缪向水表示:“根据摩尔定律推测,闪存技术发展到32nm时将遇到瓶颈,其可靠性、容量、写速度、最大可擦写次数等都会受到一定限制。”在闪存之后,还有没有新的存储
北京元年软件有限公司(以下简称“元年软件”)是国内领先的财务绩效管理软件厂商,为成长型企业提供财务管理咨询及信息化服务。公司一直坚持为客户提供切实有效的财务解决方案,以预算引领战略执行、IT推动管理变革为己任。  公司核心产品元年E7-FPM财务绩效管理套件,吸收了诺亚舟咨询在管理会计、财务管理咨询和财务信息化领域的十年实战经验,结合专业团队的钻研与管理创新,是基于BI技术、面向企业财务管理部门和
在磁带慢慢转向数据归档应用以后,磁盘在数据备份应用中的主导地位变得越来越稳固。从昆腾公司近日公布的2011财年的统计数据来看,其磁盘系统的收入增长了43%,其中,中端DXi系列磁盘备份系统的市场表现最为抢眼,其收入约为2010财年的3倍。在过去一年中,昆腾DXi系列产品已广泛用于中国的政府、金融、电信、能源、广电、制造等行业,客户总数增长了6倍,其中不乏一些知名的客户,比如中国移动、中国烟草、东风
如今,互联网流量的快速增长已经跃升至让人瞠目结舌的地步。根据研究机构的预测,到2013年,全球每天通过互联网传输的流量将会达到2艾字节(exabytes),约等于4.57亿部在线电影。要适应数据流量的指数级增长需求,数据中心就需要在保持出色安全性的前提下,不断地进行扩展。  看到了这一趋势的发展,思科正在未雨绸缪,并致力于采用基于矩阵的方法提供独特解决方案,以满足广泛的数据中心要求。思科认为,其他
灵创软件是广州灵川计算机软件有限公司(以下简称广州灵川)拥有的自主软件品牌。广州灵川成立于2000年。从创立之日起,广州灵川就专注于服饰鞋帽管理软件,并凭借强大的技术力量和良好的服务水准屹立于行业的最前端,为大中小型服饰鞋帽企业提供分销管理、生产管理、门店POS系统等专业软件以及企业信息解决方案。  1996年,广州灵川率先推出了适合中国服饰鞋帽企业应用的ERP管理系统,吹响了中国服饰鞋帽企业信息
6月16日,开放数据中心联盟(ODCA)全球发布了“ODCA应用模型路线图1.0版”,即第一版云计算需求书,这是这家由全球最终用户发起并组建的云计算产业组织首次披露最新进展。有评论认为,这次反映用户真实声音和核心需求的成果发布,称得上是ODCA发展的里程碑事件。IDC企业平台研究副总裁Matthew Eastwood认为,此举证明ODCA确实履行了它对改变数据中心方案开发和使用方式的承诺。    
2013年,全球互联网流量将达到每月56 个艾字节,相当于每月在网络上交换128亿张DVD的数据。到那时,互联网数据中将有约91%的内容是基于视频的,全球用户设备将达到约500亿台。网络数据流量、用户终端数量的激增,以及视频互动分享、设备协同、物联网等应用的蓬勃发展,会让IT企业不得不去思考一种全新的计算和服务模式。    “云化”网络是云计算的前提    云计算的真正价值在于它可以通过虚拟化实现
“现在,我们的战略重点已经开始向云存储领域转移。对于访问层、应用层和管理层的技术和产品,我们都比较熟悉,但是到存储层就只能依赖国外的企业了,这对业务的长远发展非常不利。” 赞华集团技术总监腾若波认为,在服务政府、金融等用户的时候,要想摆脱这种束缚,“必须选择与国内最有实力的上游企业合作”。  近日,联想与赞华签署合作备忘录。根据备忘录,双方将在服务器、存储等企业级产品解决方案领域开展推广及销售合作