数以千计的超级计算机病毒、凶猛的蠕虫程序和木马软件,是潜在的灾难性新式武器。
在这本书里,美国军事专家和广播电台分析家詹姆斯·F·邓尼根对“ 网络珍珠港事件”发出了预警信号。个人计算机和整个系统中联网部分的软肋每天都在受到病毒的攻击,有些甚至导致系统瘫痪,扰乱我们的社会。虽然这些事件大多是黑客爱好者所为,但不难想象“超级木马软件”——由政府控制的网络作战部队制造的军用级计算机软件武器,悄无声息却有毁灭一切的威力,穿过因特网,藏在你的个人计算机里。等待着被激活。
尽管与加强我们网络软肋有关的警告不断地发出。还有为保证我们网络的安全而花费的数百万美元支持,但来自网络的灾难性攻击的危险仍在不断增长。詹姆斯·F·邓尼根在本书里解释了网络战的新规则——它是什么,会发生什么事情,如何保护自己不要成为危险游戏的牺牲品;来自真实攻击事例的介绍会向你解释什么是“超级木马”、“蠕虫程序”、“僵尸病毒” ;从正义的网络战士到充分伪装的危险军队。邓尼根向读者提供了简洁易懂的信息,去还击那些也许是我们所知的*致命的网络幽灵。
美国军事专家和广播电台分析家詹姆斯·F·邓尼根对“网络珍珠港事件”发出了预警信号。尽管与加强我们网络软肋有关的警告不断地发出。但来自网络的灾难性攻击的危险仍在不断增长。詹姆斯·F·邓尼根在本书里解释了网络战的新规则——它是什么,会发生什么事情,如何保护自己不要成为危险游戏的牺牲品;并通过真实攻击事例的介绍会向你解释什么是“超级木马”、“蠕虫程序”、“僵尸病毒”;邓尼根向读者提供了简洁易懂的信息,去还击那些也许是我们所知的*致命的网络幽灵……
数以千计的超级计算机病毒、凶猛的蠕虫程序和木马软件,是潜在的灾难性新式武器。
在这本书里,美国军事专家和广播电台分析家詹姆斯·F·邓尼根对“网络珍珠港事件”发出了预警信号。个人计算机和整个系统中联网部分的软肋每天都在受到病毒的攻击,有些甚至导致系统瘫痪,扰乱我们的社会。虽然这些事件大多是黑客爱好者所为,但不难想象“超级木马软件”——由政府控制的网络作战部队制造的军用级计算机软件武器,悄无声息却有毁灭一切的威力,穿过因特网,藏在你的个人计算机里。等待着被激活。
黑客、系统管理员和代码战士是谁
那些战斗在网络战**线的人都很不普通。软件和他们运行的系统,都
是由一些看起来性格像有呆伯特动画片(美国漫画家兼作家史考特·亚当斯
创作的漫画系列,在美国人气极旺,把办公室政治、权谋等荒谬一面讽刺得
淋漓尽致,赢尽上班族的欢心)里人物的工程师和程序员制造的。因为编写
程序的工作一半是科学一半是艺术。这就是为什么编程序非常耗费人的精力
,回家后还要工作,使人劳累过度。网络战不仅仅只是编写程序,还需
要一些系统管理员(也叫网络管理员)。他们的工作内容随着联接网络的计算
机的进化而发展。早些时候(大约20世纪60年代中期),计算机网络非常复杂
。作为新生事物,它不得不找一个工程师来保证其机能正常运转。到70年代
,便于使用的“局域网”开始出现并因为价格低廉且使用简单而迅速流行。
到80年代,网络技术更加走向大众,接着便有职员意外收到一本操作手册后
被任命为网络管理员。显然,这些人并不真正知道他们要干些什么,或当他
们要作些什么时却没有时间去做。系统管理员通常是一个兼职的岗位。网络
大多数时候运转得很好,但当它坏掉的时候,那个兼职的系统管理员只能束
手无策。这种情况造就了许多网络顾问,但这并不能正确解决管理系统的问
题。问题的主要表现在于,不能为了增加局域网的安全性而对局域网软件经
常进行升级或调整。这是因特网安全问题的*薄弱环节,这种情况持续了大
约有20年,到现在隋况也没有好转。
为网络工作的人大多数是技术员或客户服务或内容提供商,其余的都是
支持因特网日常运转的人。这些人是因特网的耳目。他们能*先发现因特网
的故障,如果出现网络战,他们会在**时间知道。
代码战士是数量只有数千人的精英程序员和工程师,大部分为男性。他
们通过掌握数千种因特网软件获得控制因特网的力量。在他们的职业生涯中
,做软件通常只占其中一小部分。但这些软件包括网络服务器软件,这些程
序支持着许多网页。运行在路由器和长途通信站里的程序支撑着因特网的中
枢(传输大量数据的长距离光纤)。
90年代,因特网和局域网的安全成为头等大事。当大型机构(网络内容
的主要提供商如美国在线和一些大公司等)开始为自己的网络安全采取行动
时,多数联网计算机还没有开始特地为自己的因特网软件进行安全升级。为
了应对这种情况,编写和经营网络安全软件的公司不断成立,像资讯公司那
样提供有经验的人,帮助应对真实或虚幻的网络入侵。因特网是一头极其复
杂的野兽,它有太多弱点会被坏人利用。因此,*流行的解决方案,就是设
立单独的看守软件阻止非法入侵,或者将正在发生的不快事通知网络管理员
。但是,即使安装了警备软件,那些通晓因特网软件的人还是必不可少的(
这意味着又需要一大笔咨询费)。
问题是软件里有太多的缺陷,面对攻击它们太过于脆弱。在到处都是漏
洞的情况下,系统管理员感到紧张而绝望。因此网络安全公司大发其财,在
高薪和高挑战性的诱惑下,许多优秀的代码战士离开了需要他们的组织,投
身网络安全公司或咨询公司。
即使军队也有这个问题。90年代,国防部许多组织建立了网络战机构,
但无论奖金还是奖章,都不能使军人的待遇赶上社会上的网络安全专家。
在网络安全的世界里,有四个不同级别的集团。
*大的集团是“脚本小子”,有数百万成员。一般是年轻人,他们使用
网络上现成的黑客工具进行破坏。其中大多数人在成年后脱离了这个称号,
遭逮捕或起诉的很少,还有的则增强了自己的技术能力加入了黑帽黑客(有
熟练的网络技术却不怀好意的人)。
系统管理员,同样也有数百万人,多数系统管理员都是兼职的。系统管
理员身处因特网攻防战的**线。大公司的系统管理员都训练有素、经验丰
富。这是美国在线、通用汽车和各大银行在数千次攻击下依旧正常运转的秘
诀。小型网络公司的系统管理员技术一般。使用线缆调制解调器和数字用户
电路上网的普通用户则没有意识到,他们的计算机就像他们的网络一样脆弱
,甚至连一个兼职的系统管理员都没有。
白帽黑客,这个集团人数较少,大约有几十万。但是,他们有能力超过
脚本小子和更危险的黑客。没有人详细调查过他们的人数,但他们中的确有
很多专家能解决或指出因特网的严重问题。其中精英约有几千名,而位于精
英这个金字塔尖的,是数百个世界级的因特网代码战士。他们有些是顾问,
有些在软件和因特网工业里工作。在网络软件工业的圈子里,他们非常有名
。
黑帽黑客,他们具有的能力与白帽黑客一样,多数为犯罪组织工作。剩
下的是为反对美国的外国政府工作的黑客。这个集团的人数大约有5
000~6000个。
程序员是编写软件,让计算机为人们工作的人。他们在找工作时通常都
有些小麻烦,但社会对优秀程序员的需求却不见减少。1983年当计算机刚刚
开始普及的时候,美国劳动统计局的资料显示只有27.8万个程序员,在万
维网成为文化现象的10年以后,有63.9万个程序员和大量的缺口,到2000
年有110万名程序员和更大的缺口,到2010年,这项工作需要200万名程序员
。
不幸的是,这将是一个持续的缺口,即便想移民到美国的外国程序员有
数百万。程序员的工作非常辛苦。这是一个艺术和科学相结合的、艰辛而痛
苦的工作。许多人做了很多年程序员,在这一行当里积累了足够的经验,却
持续不了10年便离开了这个行当。雇主很快就发现,找一个真正称绝的程序
员,绝对比使用大量普通人来得合算。
许多有能力的黑客并不是所有时间全时工作在因特网上的。唯一投入所
有时间全力为因特网工作的人,是政府雇用的网络战专家或犯罪分子。普通
黑客只在发现趣事如软件漏洞、对新工具的需求等时候,才会推动这些事情
的发生。当一个国家准备开始网络战时,他们会派出大量的全职黑客。网络
犯罪分子则是另外一种行动方式。90年代里有一段时间,东欧成为某些黑客
惟利是图的天堂(他们会根据付款方付钱的多少而在黑客与白客之间变来变
去)。当时东欧各国的政府正在遭受各种经济和政治问题的困扰,有的极其
腐败,为恶意的黑客提供保护,甚至雇用那些变节的黑客。当犯罪集团能够
付钱的时候,特别表现在网络犯罪上,他们便成为一种新兴的经济力量,吸
引了许多商业公司的参与。于是,政府和商业催生了计算机黑客组织,使黑
客成了一个更加危险的职业。即使不断增加网络警察,网络空间还是变得越
来越危险。网上充满着诱惑,兼职黑帽黑客往往受不了它的引诱而铤而走险
。有人认为,因特网上的犯罪活动大多是由兼职黑客完成的。网络犯罪不断
增加,但有些黑客发现自己正在为政府推动的网络战作着训练。俄罗斯发现
了一个好办法:让计算机天才和被捉住的黑客为他们工作,否则就下监狱。
白客的数量也很庞大。他们的人数远远超过黑帽黑客。大部分人都不喜
欢受到黑帽黑客的攻击,很多深藏不露的黑帽黑客都遭到义愤填膺的平民白
客的举报。这也让许多警察组织(特别是联邦调查局)有了了解天才白客的机
会。不过那些天才知道自己的本领,所以往往回避受政府或军队的雇用。白
客和警察都希望能抓获黑帽黑客,至少警察能让这些天才为他们担当顾问或
志愿者,协助警方破获黑客案件。这并不是说政府无法向这些白客提供和他
们能力相称的薪水,而是这些天才们不愿意完全投身到抓坏人的职业里去。
美国拥有大量的天才白客,这些人在战时能成为有用的国家级网络人才。
P126-129
詹姆斯·F·邓尼根,拥有二十多本军事著作,主要有《如何制造战争》、《肮脏的小秘密》、《战争的快捷而肮脏的指南》,还有超过上百款的战争游戏。作为福克斯和美国国家广播公司的广播分析家,邓尼根的文字涵盖了从阿富汗到海湾战争的广阔领域,他是美国国务院、中央情报局、陆军军事学院的顾问,他的网站每月的点击率超过一百万次。邓尼根现在居住在纽约市。
监控与数据采集(SCADA)系统及其应用(第2版) 本书特色 SCADA系统的应用领域极其广泛,而不同应用领域的特点和监控要求又导致SCADA系统解决方案的多样...
掌握TMS320C6201/6701DSPs是了解当代众多DSPs的方法之一。DSPs是DigitalSignalProcessors的缩写,指专用于数字信号处...
《高级无线网络——4G技术》共分21章,全面系统地论述了4G通信系统的先进技术,包括物理层和多址接入技术、4G信道模型、自适应可
《商业地产5.0》内容简介:中国目前的商业地产处在一个爆发阶段,也是市场高度活跃期。截至2014年底,全国约有4 000家购物中心,累
计算机图形学 内容简介 本书主要讲述计算机图形学的有关原理、软硬件环境、几何建模和图形处理的基本方法。介绍了计算机图形学的基本概念、发展和应用,计算机图形系统的...
本书以清晰简明的风格解释了有关的标准、概念和实现,极具权威性。读者可以从中了解到建立和部署Web服务的主要工具包。书中用许多
《果实和种子类中草药彩色图鉴》内容简介:本书收载了常用果实和种子类中草药120种,详细介绍了每种中草药的别名、来源、产地、采收
揭示数字化主流大趋势的最新权威论著《主流》作者的最新力作!与法国秋季新版同步上市!面对数字化时代的到来,美国、欧盟、中国
《TKT剑桥英语教学能力认证考试全真模拟试题(2020年版)》内容简介:本书是TKT剑桥英语教学能力认证考试的专用辅导用书,从考试内
Pro/Engineer Wildfire2.0特征与三维实体建模 内容简介 本书分为Pro/Engineer Wildfire 2.0概览、草图绘图、基准特征...
3天学会电脑组装-(附赠多媒体光盘1张) 本书特色 为避免电脑入门者学习电脑的盲目性,编者在大量实践的基础上总结自己的学习经验并经过精心设计,将组装电脑的整个过...
《现代化语境下的民众教育与社会改造:1928-1937年北平地区民众教育馆研究》内容简介:近代社会教育是在现代化语境下兴起的救国思想
遥感数据质量改善之信息重建 本书特色 基于航空航天遥感技术,人们可以感知地球陆表信息,从而认识和理解各种现象和规律。其中,传感器观测影像是遥感信息的载体,其数据...
《室内分布系统规划与设计:GSM/TD-SCDMA/TD-LTE/WLAN》介绍了GSM/TD—SCDMA/WLAN/TD—LTE四网融合室内分布系统的基本原理...
Createhighfidelityprototypesforcomplexwebsitesandapplicationswiththeeasy-to-lear...
《儿童歌曲器乐演奏启蒙——贝司》内容简介:本书力争选用同一批曲目,使各分册既相对独立,又彼此关联。本书的亮点在于,每首曲目
字体设计是最直接、最迅速的信息呈现形式之一。本书汇集大量国内外优秀字体设计作品,以“理论文字+作品分析+作品欣赏+问题分析”
《工业设计》内容简介:本书紧扣当今工业设计学的热点、难点与重点,涵盖了广义工业设计所包括的设计概念及设计思潮、工业设计流程
《MySQL核心技术与最佳实践》内容简介:作为世界上最受欢迎的开源数据库管理系统,MySQL具有成本低廉、体积小、便于安装、性能优越
《经典之重写与重探:晚清民国词论集》内容简介:本书分为上下两编,各三篇文章。上编主要讨论晚清民国间词人在创作方面对唐宋词经