[ 登录 ][ 注册 ] 天极传媒: 比特网 | 天极网 | IT专家网 | IT商网 | 52PK游戏网 | 手机天极 | IT分众 |
您现在的位置: IT专家网 > 安全子站 > 评论分析

黑客带来了什么? 危害还是文化

作者: ,  出处:中国IT实验室, 责任编辑: 杨骏, 
2008-09-25 11:57
  在这互联网遍及千家万户的时候,有那么一些有着自己理想、抱负的青年,正活跃在互联网的各个角落。他们是IT界的精英,他们熟知各个网站、软件的小小漏洞,人们都把他们称做“黑客”。

  在互联网飞速发展的今天,我们的网民数量正在以每分钟百人的速度激增着。就在这互联网遍及千家万户的时候,有那么一些有着自己理想、抱负的青年,正活跃在互联网的各个角落。他们是IT界的精英,他们熟知各个网站、软件的小小漏洞,人们都把他们称做“黑客”。

  他们也许是某个大公司的安全员,也许是某个黑客产业的盗号者。但是,到底又有多少人真正的了解他们这些亦正亦邪之人呢?

  在黑客世界里,所有黑客被归为三种类型

  白帽子:他们精通攻击与防御,同时头脑里具有信息安全体系的宏观意识;

  黑帽子:他们擅长攻击技术,但不轻易造成破坏;

  灰帽子:他们研究攻击技术唯一的目的就是惹是生非。

  而庞勇就在大学期间力图完成由黑到白的转变,“事实上对于网上任何一个知名站点和涉及重要信息的政府站点来说,不受黑客青睐几乎是不可能的,因为黑客们大都把它们作为试金石或潜在的被征服者,一天不能攻克,一天如鲠在喉。”

  但是,做一名“黑客”不是那么简单的事,只有一腔热血是不行的,“黑客”之所以称为网络中的精英是因为他们掌握最高水平的计算机技术,有一颗永不落后的心!还有一个正义的心,如果具备这些技能,你才可以称为“黑客”!

  技术很重要,但是“黑客”的精神态度是更重要的,好的道德标准是一个合格的网络安全专家必须无条件遵守的,没有任何一个人会崇拜没有一点道德的"高手",相反即使你技术不好,但有侠客精神,照样会得到人们的崇敬。黑客不单单是一门技术,它更是一种文化,一门很丰富的文化。

  一些黑客去破坏人们的文件甚至整个硬盘;他们只能算Crackers或者直接称呼为野蛮人。一些安全技术的初学者没有用心去学习技术,但他们可以下载黑客工具去攻击计算机系统;我们称他们为脚本小子。

  还有一些经验丰富的黑客具备一些编程技巧,他们能开发出一些软件比如像WEB页和BBS系统。之后他们的个别人就会对技术失去兴趣,那个时候计算机对于他们仅仅是帮助他们实现偷窃现金,更改货物和实现免费服务的工具。

  话又说回来,黑客为什么能攻击对方?“黑客”的攻击为什么总能得手呢?所有的程序员在编写程序时都为自己留有“后门”,这个不可避免的“后门”是程序编写员用来调试软件的“秘密通道”。

  如游戏软件中有“永远打不死”的“秘笈”一样,程序员在调试软件时能借此轻松调试任何一级游戏的性能而无需一级一级蛮打至最后一级,这些“后门”与程序员编程时所出现的错误及漏洞一起便成了“黑客”的攻击点。但在他们看来,正是“黑客”的存在才促使软件的自我完善进程缩短,黑客与软件公司是狼与羊群的关系,是第一生态链的一个环节。

  最后,我想呼吁那些已经成为黑客的,还未成为黑客的,渴望成为黑客的等等IT界的精英们:

  1.请不要破坏网站任何数据;

  2.请不要修改网站任何页面 ;

  3.请不要把网站存在漏洞情况告诉除网站管理员以外的任何人,没有人能保证不会有恶意破坏或盗窃机密数据的情况发生;

  4.如果你留下了后门,请不要把后门告诉任何人,理由同上;

  5.请使用email、电话或QQ的方式通知网站管理员漏洞情况,而不是用修改其页面的方式通知,因为这无异于将有关信息告诉了所有人,另外对网站的形象也是一种损害,也是给自己找麻烦。

网友评论

笔名 
请您注意:遵守国家有关法律、法规,尊重网上道德,承担一切因您的行为而直接或间接引起的法律责任。    IT专家网友拥有管理笔名和留言的一切权利。

邮件订阅


    • 解析Windows密码安全问题(第三部分)评论
      在前两部分文章中,我们讨论了Windows密码政策的问题以及它是如何在Active Directory环境被控制等问题,大家应该还记得在默认情况下密码政策和相关的设置位于默认域策略中(Default Domain Policy)。另外同样探讨了可以使用哪些技术破获windows密码,以及每种攻击方式的限制问题。那么,在本文中,我们将讨论如何让windows密码变得更加安全,以及如何能够解决在前两部分文章中出现的所有问题。本文将涉及Windows2002/2003/2008Active Directory默认安装带来的可能性以及其他能够整体提高密码安全的技术。
    • IDC创新和安全白皮书:合作或竞争评论
      业务创新是业务发展战略非常重要的一部分,并而日益成为公司保持竞争优势的决定性因素。由于创新的战略重要性,导致了我们越来越关注信息安全机制在抑制甚至扼杀业务创新方面起到的作用。IDC认为公司不仅是需要找到业务创新和有可能扼杀这种创新的信息安全机制,而且需要在这两者之间找到一个简洁的平衡来满足自己的业务需求。成功的企业能够在商业竞争中占有优势,是因为他们懂得去合理的利用两者使之成为一种具有杠杆作用的机制,而其它的企业只是单单强调其中的一个。
    • 预防企业数据丢失的6种最佳实践评论
      根据“私有权清算中心”(一家非赢利性消费者信息和倡导组织)的统计,自2005年1月以来,有将近2200万条记录遭到破坏。数据失窃和丢失案件数量惊人,这不仅是因为安全入侵事件正在以惊人的速度持续增长,数据丢失引发的财产损失事件也同样在飞速增加。根据美国政府的估计,所谓的“企业数据丢失”在去年使商业界损失了近1050亿美元。根据波尼蒙研究所(Ponemon Institute)的统计,仅仅内部人士导致的数据受损一项,每年给商业界造成的损失为平均每家公司3-4百万美元。产业分析公司Gartner集团估计,恢复数据的开销可以达到每条破坏记录150美元之高——这一数字还没有包括重拾客户信任和重建品牌价值、可能的罚款以及法律诉讼代理费的资金投入。在企业数据丢失案件有增无减的同时,公司也正在不断搜集更多数据,以求优化商业流程,改善客户服务,以及提升与合作伙伴的关系。更多的数据转化为相关数据在整个企业中数量不断增多的信息系统之间更广泛的传播。其结果就是——随着公司内外越来越多的用户获得接入系统的权限,敏感数据遭到破坏的风险也在不断增大。
    • RSA白皮书:管理银行的信息风险评论
      信息是银行的基础,但直到现在,金融机构还往往满足于以业务封闭式的方式管理风险。然而,行业的压力促使银行开始对这种战略展开思考。