数以千计的超级计算机病毒、凶猛的蠕虫程序和木马软件,是潜在的灾难性新式武器。
在这本书里,美国军事专家和广播电台分析家詹姆斯·F·邓尼根对“ 网络珍珠港事件”发出了预警信号。个人计算机和整个系统中联网部分的软肋每天都在受到病毒的攻击,有些甚至导致系统瘫痪,扰乱我们的社会。虽然这些事件大多是黑客爱好者所为,但不难想象“超级木马软件”——由政府控制的网络作战部队制造的军用级计算机软件武器,悄无声息却有毁灭一切的威力,穿过因特网,藏在你的个人计算机里。等待着被激活。
尽管与加强我们网络软肋有关的警告不断地发出。还有为保证我们网络的安全而花费的数百万美元支持,但来自网络的灾难性攻击的危险仍在不断增长。詹姆斯·F·邓尼根在本书里解释了网络战的新规则——它是什么,会发生什么事情,如何保护自己不要成为危险游戏的牺牲品;来自真实攻击事例的介绍会向你解释什么是“超级木马”、“蠕虫程序”、“僵尸病毒” ;从正义的网络战士到充分伪装的危险军队。邓尼根向读者提供了简洁易懂的信息,去还击那些也许是我们所知的*致命的网络幽灵。
美国军事专家和广播电台分析家詹姆斯·F·邓尼根对“网络珍珠港事件”发出了预警信号。尽管与加强我们网络软肋有关的警告不断地发出。但来自网络的灾难性攻击的危险仍在不断增长。詹姆斯·F·邓尼根在本书里解释了网络战的新规则——它是什么,会发生什么事情,如何保护自己不要成为危险游戏的牺牲品;并通过真实攻击事例的介绍会向你解释什么是“超级木马”、“蠕虫程序”、“僵尸病毒”;邓尼根向读者提供了简洁易懂的信息,去还击那些也许是我们所知的*致命的网络幽灵……
数以千计的超级计算机病毒、凶猛的蠕虫程序和木马软件,是潜在的灾难性新式武器。
在这本书里,美国军事专家和广播电台分析家詹姆斯·F·邓尼根对“网络珍珠港事件”发出了预警信号。个人计算机和整个系统中联网部分的软肋每天都在受到病毒的攻击,有些甚至导致系统瘫痪,扰乱我们的社会。虽然这些事件大多是黑客爱好者所为,但不难想象“超级木马软件”——由政府控制的网络作战部队制造的军用级计算机软件武器,悄无声息却有毁灭一切的威力,穿过因特网,藏在你的个人计算机里。等待着被激活。
黑客、系统管理员和代码战士是谁
那些战斗在网络战**线的人都很不普通。软件和他们运行的系统,都
是由一些看起来性格像有呆伯特动画片(美国漫画家兼作家史考特·亚当斯
创作的漫画系列,在美国人气极旺,把办公室政治、权谋等荒谬一面讽刺得
淋漓尽致,赢尽上班族的欢心)里人物的工程师和程序员制造的。因为编写
程序的工作一半是科学一半是艺术。这就是为什么编程序非常耗费人的精力
,回家后还要工作,使人劳累过度。网络战不仅仅只是编写程序,还需
要一些系统管理员(也叫网络管理员)。他们的工作内容随着联接网络的计算
机的进化而发展。早些时候(大约20世纪60年代中期),计算机网络非常复杂
。作为新生事物,它不得不找一个工程师来保证其机能正常运转。到70年代
,便于使用的“局域网”开始出现并因为价格低廉且使用简单而迅速流行。
到80年代,网络技术更加走向大众,接着便有职员意外收到一本操作手册后
被任命为网络管理员。显然,这些人并不真正知道他们要干些什么,或当他
们要作些什么时却没有时间去做。系统管理员通常是一个兼职的岗位。网络
大多数时候运转得很好,但当它坏掉的时候,那个兼职的系统管理员只能束
手无策。这种情况造就了许多网络顾问,但这并不能正确解决管理系统的问
题。问题的主要表现在于,不能为了增加局域网的安全性而对局域网软件经
常进行升级或调整。这是因特网安全问题的*薄弱环节,这种情况持续了大
约有20年,到现在隋况也没有好转。
为网络工作的人大多数是技术员或客户服务或内容提供商,其余的都是
支持因特网日常运转的人。这些人是因特网的耳目。他们能*先发现因特网
的故障,如果出现网络战,他们会在**时间知道。
代码战士是数量只有数千人的精英程序员和工程师,大部分为男性。他
们通过掌握数千种因特网软件获得控制因特网的力量。在他们的职业生涯中
,做软件通常只占其中一小部分。但这些软件包括网络服务器软件,这些程
序支持着许多网页。运行在路由器和长途通信站里的程序支撑着因特网的中
枢(传输大量数据的长距离光纤)。
90年代,因特网和局域网的安全成为头等大事。当大型机构(网络内容
的主要提供商如美国在线和一些大公司等)开始为自己的网络安全采取行动
时,多数联网计算机还没有开始特地为自己的因特网软件进行安全升级。为
了应对这种情况,编写和经营网络安全软件的公司不断成立,像资讯公司那
样提供有经验的人,帮助应对真实或虚幻的网络入侵。因特网是一头极其复
杂的野兽,它有太多弱点会被坏人利用。因此,*流行的解决方案,就是设
立单独的看守软件阻止非法入侵,或者将正在发生的不快事通知网络管理员
。但是,即使安装了警备软件,那些通晓因特网软件的人还是必不可少的(
这意味着又需要一大笔咨询费)。
问题是软件里有太多的缺陷,面对攻击它们太过于脆弱。在到处都是漏
洞的情况下,系统管理员感到紧张而绝望。因此网络安全公司大发其财,在
高薪和高挑战性的诱惑下,许多优秀的代码战士离开了需要他们的组织,投
身网络安全公司或咨询公司。
即使军队也有这个问题。90年代,国防部许多组织建立了网络战机构,
但无论奖金还是奖章,都不能使军人的待遇赶上社会上的网络安全专家。
在网络安全的世界里,有四个不同级别的集团。
*大的集团是“脚本小子”,有数百万成员。一般是年轻人,他们使用
网络上现成的黑客工具进行破坏。其中大多数人在成年后脱离了这个称号,
遭逮捕或起诉的很少,还有的则增强了自己的技术能力加入了黑帽黑客(有
熟练的网络技术却不怀好意的人)。
系统管理员,同样也有数百万人,多数系统管理员都是兼职的。系统管
理员身处因特网攻防战的**线。大公司的系统管理员都训练有素、经验丰
富。这是美国在线、通用汽车和各大银行在数千次攻击下依旧正常运转的秘
诀。小型网络公司的系统管理员技术一般。使用线缆调制解调器和数字用户
电路上网的普通用户则没有意识到,他们的计算机就像他们的网络一样脆弱
,甚至连一个兼职的系统管理员都没有。
白帽黑客,这个集团人数较少,大约有几十万。但是,他们有能力超过
脚本小子和更危险的黑客。没有人详细调查过他们的人数,但他们中的确有
很多专家能解决或指出因特网的严重问题。其中精英约有几千名,而位于精
英这个金字塔尖的,是数百个世界级的因特网代码战士。他们有些是顾问,
有些在软件和因特网工业里工作。在网络软件工业的圈子里,他们非常有名
。
黑帽黑客,他们具有的能力与白帽黑客一样,多数为犯罪组织工作。剩
下的是为反对美国的外国政府工作的黑客。这个集团的人数大约有5
000~6000个。
程序员是编写软件,让计算机为人们工作的人。他们在找工作时通常都
有些小麻烦,但社会对优秀程序员的需求却不见减少。1983年当计算机刚刚
开始普及的时候,美国劳动统计局的资料显示只有27.8万个程序员,在万
维网成为文化现象的10年以后,有63.9万个程序员和大量的缺口,到2000
年有110万名程序员和更大的缺口,到2010年,这项工作需要200万名程序员
。
不幸的是,这将是一个持续的缺口,即便想移民到美国的外国程序员有
数百万。程序员的工作非常辛苦。这是一个艺术和科学相结合的、艰辛而痛
苦的工作。许多人做了很多年程序员,在这一行当里积累了足够的经验,却
持续不了10年便离开了这个行当。雇主很快就发现,找一个真正称绝的程序
员,绝对比使用大量普通人来得合算。
许多有能力的黑客并不是所有时间全时工作在因特网上的。唯一投入所
有时间全力为因特网工作的人,是政府雇用的网络战专家或犯罪分子。普通
黑客只在发现趣事如软件漏洞、对新工具的需求等时候,才会推动这些事情
的发生。当一个国家准备开始网络战时,他们会派出大量的全职黑客。网络
犯罪分子则是另外一种行动方式。90年代里有一段时间,东欧成为某些黑客
惟利是图的天堂(他们会根据付款方付钱的多少而在黑客与白客之间变来变
去)。当时东欧各国的政府正在遭受各种经济和政治问题的困扰,有的极其
腐败,为恶意的黑客提供保护,甚至雇用那些变节的黑客。当犯罪集团能够
付钱的时候,特别表现在网络犯罪上,他们便成为一种新兴的经济力量,吸
引了许多商业公司的参与。于是,政府和商业催生了计算机黑客组织,使黑
客成了一个更加危险的职业。即使不断增加网络警察,网络空间还是变得越
来越危险。网上充满着诱惑,兼职黑帽黑客往往受不了它的引诱而铤而走险
。有人认为,因特网上的犯罪活动大多是由兼职黑客完成的。网络犯罪不断
增加,但有些黑客发现自己正在为政府推动的网络战作着训练。俄罗斯发现
了一个好办法:让计算机天才和被捉住的黑客为他们工作,否则就下监狱。
白客的数量也很庞大。他们的人数远远超过黑帽黑客。大部分人都不喜
欢受到黑帽黑客的攻击,很多深藏不露的黑帽黑客都遭到义愤填膺的平民白
客的举报。这也让许多警察组织(特别是联邦调查局)有了了解天才白客的机
会。不过那些天才知道自己的本领,所以往往回避受政府或军队的雇用。白
客和警察都希望能抓获黑帽黑客,至少警察能让这些天才为他们担当顾问或
志愿者,协助警方破获黑客案件。这并不是说政府无法向这些白客提供和他
们能力相称的薪水,而是这些天才们不愿意完全投身到抓坏人的职业里去。
美国拥有大量的天才白客,这些人在战时能成为有用的国家级网络人才。
P126-129
詹姆斯·F·邓尼根,拥有二十多本军事著作,主要有《如何制造战争》、《肮脏的小秘密》、《战争的快捷而肮脏的指南》,还有超过上百款的战争游戏。作为福克斯和美国国家广播公司的广播分析家,邓尼根的文字涵盖了从阿富汗到海湾战争的广阔领域,他是美国国务院、中央情报局、陆军军事学院的顾问,他的网站每月的点击率超过一百万次。邓尼根现在居住在纽约市。
MuchhaschangedinthetenyearssincethepublicationofthefirsteditionoftheHandbookofHu...
《“一带一路”引领国际新秩序构建:国外智库论中国与世界(之八)》内容简介:本书以“‘一带一路’引领国际新秩序构建”为主题,
《宋词背后那些有趣的灵魂》内容简介:《宋词背后那些有趣的灵魂》是一本透过词人人生来品读古典诗词之美的书,囊括了十位宋代优秀
本书共分五部分,详细介绍了shell编程技巧,各种UNIX命令及语法,还涉及了UNIX下的文字处理以及少量的系统管理问题。本书内容全面
《美南子的手帐简笔画》内容简介:首先,《美南子的手帐简笔画》这本书超可爱,它有着让你一学就会的手帐简笔画和实用素材,还讲述
谁读懂《未来》,谁就能赢得《未来》上海译文出版社独家中文版权诺贝尔和平奖得主、美国政商界巨擘、奥斯卡最佳纪录片奖得主、纽
《JavaScript面向对象编程指南》内容包括:JavaScript作为一门浏览器语言的核心思想;面向对象编程的基础知识及其在JavaScript中
现代“小型机之父”戈登·贝尔和微软研究院研究员吉姆·戈梅尔通过“我的数字生活”(MyLifeBits)项目,带领我们进行了一场关于
《MATLAB神经网络编程》结合神经网络的概念、理论和应用,以MATLAB为平台,系统地介绍了神经网络工具箱中的前向型神经网络、局部
《论中国学术思想变迁之大势》内容简介:该书原是梁于1902年3-12月、1904年9-12月时在《新民丛报》上陆续发表的一些文章,后由北京
《当我遇见一个人》内容简介:任何事物,如果你觉得它美,那么它一定暗合了某种美的规律。家庭教育也一样,一个孩子从呱呱坠地到健
《中华传统节日诗词故事:清明·端午》内容简介:节日诗词,把民间习俗和文人意趣结合在一起,很好地体现了中华文化源远流长、丰富
《是时候聊聊生涯了》内容简介:由钱静峰编写的《是时候聊聊生涯了》一书是面向中学老师和家长的读物,旨在普及生涯基础知识,为指
《复杂信息系统网络安全体系建设指南》内容简介:本书介绍复杂信息系统的网络安全体系建设,共分为7章,第一章为概述;第二章为安全
《外国设计艺术经典论著选读(上下)》主要精选有代表性的外国设计艺术的经典论著,尤以当代的著述为主,每篇均附有作者介绍和导读
《无线通信电路设计分析与仿真(第2版)》全面而详尽地介绍了无线通信电路的各个方面,深入浅出地论述如何规划、设计、仿真、创建以
PacoHope,是Cigital公司的一名技术经理,《MasteringFreeBsDand0penBsDsecurity》(由O’Reilly出版)的合著者...
本书是美国普渡大学资深教授DouglasE.Comer从计算机系统结构对编程影响的角度为计算机科学、技术、应用类学生精心编写的计算机系
《胜任力:智能时代的自主修炼和自由发展》内容简介:作者基于28年不同企业、不同岗位的职业经历,将人生在世的全部活动归结为三件
《《朱子家训 朱子家礼》读本》内容简介:家训,是古人对家人以及子孙后代的告诫、约束形式。历代家训往往以简明扼要又朗朗上口的方