数以千计的超级计算机病毒、凶猛的蠕虫程序和木马软件,是潜在的灾难性新式武器。
在这本书里,美国军事专家和广播电台分析家詹姆斯·F·邓尼根对“ 网络珍珠港事件”发出了预警信号。个人计算机和整个系统中联网部分的软肋每天都在受到病毒的攻击,有些甚至导致系统瘫痪,扰乱我们的社会。虽然这些事件大多是黑客爱好者所为,但不难想象“超级木马软件”——由政府控制的网络作战部队制造的军用级计算机软件武器,悄无声息却有毁灭一切的威力,穿过因特网,藏在你的个人计算机里。等待着被激活。
尽管与加强我们网络软肋有关的警告不断地发出。还有为保证我们网络的安全而花费的数百万美元支持,但来自网络的灾难性攻击的危险仍在不断增长。詹姆斯·F·邓尼根在本书里解释了网络战的新规则——它是什么,会发生什么事情,如何保护自己不要成为危险游戏的牺牲品;来自真实攻击事例的介绍会向你解释什么是“超级木马”、“蠕虫程序”、“僵尸病毒” ;从正义的网络战士到充分伪装的危险军队。邓尼根向读者提供了简洁易懂的信息,去还击那些也许是我们所知的*致命的网络幽灵。
美国军事专家和广播电台分析家詹姆斯·F·邓尼根对“网络珍珠港事件”发出了预警信号。尽管与加强我们网络软肋有关的警告不断地发出。但来自网络的灾难性攻击的危险仍在不断增长。詹姆斯·F·邓尼根在本书里解释了网络战的新规则——它是什么,会发生什么事情,如何保护自己不要成为危险游戏的牺牲品;并通过真实攻击事例的介绍会向你解释什么是“超级木马”、“蠕虫程序”、“僵尸病毒”;邓尼根向读者提供了简洁易懂的信息,去还击那些也许是我们所知的*致命的网络幽灵……
数以千计的超级计算机病毒、凶猛的蠕虫程序和木马软件,是潜在的灾难性新式武器。
在这本书里,美国军事专家和广播电台分析家詹姆斯·F·邓尼根对“网络珍珠港事件”发出了预警信号。个人计算机和整个系统中联网部分的软肋每天都在受到病毒的攻击,有些甚至导致系统瘫痪,扰乱我们的社会。虽然这些事件大多是黑客爱好者所为,但不难想象“超级木马软件”——由政府控制的网络作战部队制造的军用级计算机软件武器,悄无声息却有毁灭一切的威力,穿过因特网,藏在你的个人计算机里。等待着被激活。
黑客、系统管理员和代码战士是谁
那些战斗在网络战**线的人都很不普通。软件和他们运行的系统,都
是由一些看起来性格像有呆伯特动画片(美国漫画家兼作家史考特·亚当斯
创作的漫画系列,在美国人气极旺,把办公室政治、权谋等荒谬一面讽刺得
淋漓尽致,赢尽上班族的欢心)里人物的工程师和程序员制造的。因为编写
程序的工作一半是科学一半是艺术。这就是为什么编程序非常耗费人的精力
,回家后还要工作,使人劳累过度。网络战不仅仅只是编写程序,还需
要一些系统管理员(也叫网络管理员)。他们的工作内容随着联接网络的计算
机的进化而发展。早些时候(大约20世纪60年代中期),计算机网络非常复杂
。作为新生事物,它不得不找一个工程师来保证其机能正常运转。到70年代
,便于使用的“局域网”开始出现并因为价格低廉且使用简单而迅速流行。
到80年代,网络技术更加走向大众,接着便有职员意外收到一本操作手册后
被任命为网络管理员。显然,这些人并不真正知道他们要干些什么,或当他
们要作些什么时却没有时间去做。系统管理员通常是一个兼职的岗位。网络
大多数时候运转得很好,但当它坏掉的时候,那个兼职的系统管理员只能束
手无策。这种情况造就了许多网络顾问,但这并不能正确解决管理系统的问
题。问题的主要表现在于,不能为了增加局域网的安全性而对局域网软件经
常进行升级或调整。这是因特网安全问题的*薄弱环节,这种情况持续了大
约有20年,到现在隋况也没有好转。
为网络工作的人大多数是技术员或客户服务或内容提供商,其余的都是
支持因特网日常运转的人。这些人是因特网的耳目。他们能*先发现因特网
的故障,如果出现网络战,他们会在**时间知道。
代码战士是数量只有数千人的精英程序员和工程师,大部分为男性。他
们通过掌握数千种因特网软件获得控制因特网的力量。在他们的职业生涯中
,做软件通常只占其中一小部分。但这些软件包括网络服务器软件,这些程
序支持着许多网页。运行在路由器和长途通信站里的程序支撑着因特网的中
枢(传输大量数据的长距离光纤)。
90年代,因特网和局域网的安全成为头等大事。当大型机构(网络内容
的主要提供商如美国在线和一些大公司等)开始为自己的网络安全采取行动
时,多数联网计算机还没有开始特地为自己的因特网软件进行安全升级。为
了应对这种情况,编写和经营网络安全软件的公司不断成立,像资讯公司那
样提供有经验的人,帮助应对真实或虚幻的网络入侵。因特网是一头极其复
杂的野兽,它有太多弱点会被坏人利用。因此,*流行的解决方案,就是设
立单独的看守软件阻止非法入侵,或者将正在发生的不快事通知网络管理员
。但是,即使安装了警备软件,那些通晓因特网软件的人还是必不可少的(
这意味着又需要一大笔咨询费)。
问题是软件里有太多的缺陷,面对攻击它们太过于脆弱。在到处都是漏
洞的情况下,系统管理员感到紧张而绝望。因此网络安全公司大发其财,在
高薪和高挑战性的诱惑下,许多优秀的代码战士离开了需要他们的组织,投
身网络安全公司或咨询公司。
即使军队也有这个问题。90年代,国防部许多组织建立了网络战机构,
但无论奖金还是奖章,都不能使军人的待遇赶上社会上的网络安全专家。
在网络安全的世界里,有四个不同级别的集团。
*大的集团是“脚本小子”,有数百万成员。一般是年轻人,他们使用
网络上现成的黑客工具进行破坏。其中大多数人在成年后脱离了这个称号,
遭逮捕或起诉的很少,还有的则增强了自己的技术能力加入了黑帽黑客(有
熟练的网络技术却不怀好意的人)。
系统管理员,同样也有数百万人,多数系统管理员都是兼职的。系统管
理员身处因特网攻防战的**线。大公司的系统管理员都训练有素、经验丰
富。这是美国在线、通用汽车和各大银行在数千次攻击下依旧正常运转的秘
诀。小型网络公司的系统管理员技术一般。使用线缆调制解调器和数字用户
电路上网的普通用户则没有意识到,他们的计算机就像他们的网络一样脆弱
,甚至连一个兼职的系统管理员都没有。
白帽黑客,这个集团人数较少,大约有几十万。但是,他们有能力超过
脚本小子和更危险的黑客。没有人详细调查过他们的人数,但他们中的确有
很多专家能解决或指出因特网的严重问题。其中精英约有几千名,而位于精
英这个金字塔尖的,是数百个世界级的因特网代码战士。他们有些是顾问,
有些在软件和因特网工业里工作。在网络软件工业的圈子里,他们非常有名
。
黑帽黑客,他们具有的能力与白帽黑客一样,多数为犯罪组织工作。剩
下的是为反对美国的外国政府工作的黑客。这个集团的人数大约有5
000~6000个。
程序员是编写软件,让计算机为人们工作的人。他们在找工作时通常都
有些小麻烦,但社会对优秀程序员的需求却不见减少。1983年当计算机刚刚
开始普及的时候,美国劳动统计局的资料显示只有27.8万个程序员,在万
维网成为文化现象的10年以后,有63.9万个程序员和大量的缺口,到2000
年有110万名程序员和更大的缺口,到2010年,这项工作需要200万名程序员
。
不幸的是,这将是一个持续的缺口,即便想移民到美国的外国程序员有
数百万。程序员的工作非常辛苦。这是一个艺术和科学相结合的、艰辛而痛
苦的工作。许多人做了很多年程序员,在这一行当里积累了足够的经验,却
持续不了10年便离开了这个行当。雇主很快就发现,找一个真正称绝的程序
员,绝对比使用大量普通人来得合算。
许多有能力的黑客并不是所有时间全时工作在因特网上的。唯一投入所
有时间全力为因特网工作的人,是政府雇用的网络战专家或犯罪分子。普通
黑客只在发现趣事如软件漏洞、对新工具的需求等时候,才会推动这些事情
的发生。当一个国家准备开始网络战时,他们会派出大量的全职黑客。网络
犯罪分子则是另外一种行动方式。90年代里有一段时间,东欧成为某些黑客
惟利是图的天堂(他们会根据付款方付钱的多少而在黑客与白客之间变来变
去)。当时东欧各国的政府正在遭受各种经济和政治问题的困扰,有的极其
腐败,为恶意的黑客提供保护,甚至雇用那些变节的黑客。当犯罪集团能够
付钱的时候,特别表现在网络犯罪上,他们便成为一种新兴的经济力量,吸
引了许多商业公司的参与。于是,政府和商业催生了计算机黑客组织,使黑
客成了一个更加危险的职业。即使不断增加网络警察,网络空间还是变得越
来越危险。网上充满着诱惑,兼职黑帽黑客往往受不了它的引诱而铤而走险
。有人认为,因特网上的犯罪活动大多是由兼职黑客完成的。网络犯罪不断
增加,但有些黑客发现自己正在为政府推动的网络战作着训练。俄罗斯发现
了一个好办法:让计算机天才和被捉住的黑客为他们工作,否则就下监狱。
白客的数量也很庞大。他们的人数远远超过黑帽黑客。大部分人都不喜
欢受到黑帽黑客的攻击,很多深藏不露的黑帽黑客都遭到义愤填膺的平民白
客的举报。这也让许多警察组织(特别是联邦调查局)有了了解天才白客的机
会。不过那些天才知道自己的本领,所以往往回避受政府或军队的雇用。白
客和警察都希望能抓获黑帽黑客,至少警察能让这些天才为他们担当顾问或
志愿者,协助警方破获黑客案件。这并不是说政府无法向这些白客提供和他
们能力相称的薪水,而是这些天才们不愿意完全投身到抓坏人的职业里去。
美国拥有大量的天才白客,这些人在战时能成为有用的国家级网络人才。
P126-129
詹姆斯·F·邓尼根,拥有二十多本军事著作,主要有《如何制造战争》、《肮脏的小秘密》、《战争的快捷而肮脏的指南》,还有超过上百款的战争游戏。作为福克斯和美国国家广播公司的广播分析家,邓尼根的文字涵盖了从阿富汗到海湾战争的广阔领域,他是美国国务院、中央情报局、陆军军事学院的顾问,他的网站每月的点击率超过一百万次。邓尼根现在居住在纽约市。
Thisbrain-friendlyguideteachesyoueverythingfromJavaScriptlanguagefundamentalstoa...
智能优化算法与涌现计算 本书特色 智能优化算法与涌现计算是多种前沿学科交叉融合的结晶。主要包括:模拟人脑思维、人体细胞、器官等的仿人智能优化算法;模拟群居动物觅...
《无线通信原理与应用》(第2版)(英文版)是一本大学无线通信课程的权威教材,面向那些已经熟悉诸如概率论、通信原理和基本电磁学等
《手到病自除4:儿童常见病特效疗法(2022版)》内容简介:本书既是一本故事书,又是一本说明书;本书用全彩真人实拍图来示范40余种
SolidWorks快速入门教程 本书特色 本书是学习SolidWorks2016中文版的快速入门与提高教程,内容包括SolidWorks2016功能概述、软件...
《近代宫廷戏曲档案文献研究》内容简介:京剧是中国传统文化之一,流播全国,影响甚广,有“国剧”之称,是中华民族传统文化的重要
《普通语言学纲要》内容简介:普通语言学及其研究领域;语言学史,包括传统语言学、历史比较语言学和现代语言学;语言学流派及其理
《短线金手6:T+0战法实战剖析》内容简介:本书精选99种炒股T+0战法案例,结合私募实战操作分析,全方位解析T+0战法在实战中的运用
《贫困的复杂图景与反贫困的多元路径》内容简介:本书在实地田野调研的基础上,通过宏观、微观考察民族地区农村贫困的复杂图景及致
本书是对Intel手册所述处理器架构的探索和论证。全书共五大部分,从多个方面对处理器架构相关的知识进行了梳理介绍。书中每个章节
精通Git-第2版 本书特色 Git仅用了几年时间就一跃成为了几乎一统商业及开源领域的版本控制系统。本书全面介绍Git进行版本管理的基础和进阶知识。全书共10章...
《最美中国故事(和谐篇)》内容简介:本书是“社会主义核心价值观系列连环画”中的小学十二种图书之一。小学十二种图书,每种围绕
《增强现实:技术、应用和人体因素》内容简介:本书共分四部分,23章。第一部分阐述了增强和沉浸式显示器以及它们的历史,虚拟空间
《公司并购重组与整合》内容简介:并购作为公司金融的终极体现形式,是公司最重要的战略交易。并购重组能够从根本上改变一个公司,
《知堂乙酉》内容简介:《知堂乙酉文编》收入周作人文章十八篇(包括题记),多作于四十年代末。其中有知堂一向喜谈的历史、风俗、
《家装设计速通指南·居室风格详解》内容简介:本书对现代风格、工业风格、简约风格、古典中式风格、现代中式风格、欧式风格、乡村
《有效需求分析》内容简介:本书首先借助生活中的隐喻故事帮助读者建立“问题级需求”思考意识;接着通过一个需求变更处理实例阐释
《SRE:Google运维解密》内容简介:大型软件系统生命周期的绝大部分都处于“使用”阶段,而非“设计”或“实现”阶段。那么为什么我
《上海表情》内容简介:2020年,一场“新冠肺炎”疫情席卷全球……年初,作家何建明因疫情意外被留在了上海。在这“被留”的百余天
本书全面涵盖了并行软件和硬件的方方面面,深入浅出地介绍如何使用mpi(分布式内存编程)、pthreads和openmp(共享内存编程)编写