登陆注册
64900000020

第20章 黑客近景写真

第22章:黑客近景**

他应该算一个资深黑客了,从玩ham到Fido飚信,到在瀛海威里贴自己翻译的国外安全文章,至少资历不短了。

但听说要采访,他就变得非常谨慎,突然有电话打来,大概让他去参加公安厅组织的一个网络安全态势方面的会议,我只好中断采访,我知道他很忙,他从前在国企作ProjectManager,那时做安全完全是业余爱好,但如今他已经是一个安全公司的技术骨干了,并持有那家公司的股份。

最后,我的采访变成了下午的电话采访。

“公司里有几个人?”

“十几个人”

“目前你在网络安全方面主要开发的东西是什么呢?”

“主要还是IDS”

“你也参与其他安全业务吗?

“对,目前主要是安全顾问,安全检测”

“有评论曾经说现在部分的安全公司是网络黑社会,先扫描,再通知,简直像在收保护费”

“我们关于扫描检测都是有严格规定的,不允许未经用户授权探测和扫描任何节点”

“做安全顾问主要难在哪里?”

“嗯,主要还是客户的安全意识和现状上,如果客户不配合,那么工作难以进行,一些客户的业务系统已经成形了,而且根本没有遵循任何安全规范,但不可能要求他们推翻以前的软件重来,比如一个规模已经很大的ICP惴⑾謈gi写的都一塌糊涂,但你不可能要求客户按照安全规范重写一遍,当然给这样的客户服务,做起来就会感觉比较吃力。而且一旦出了问题,责任就难以界定…”

“那你会担心攻击者的挑战么?”

“怎么会,就像我一个朋友说的‘作为一个安全工作者,攻击者带给我们更多的挑战也带给我们更多使命和快乐,真正给我们压力的是客户、投资人和官方’”

我和一些安全工作者接触的时候发现他们很喜欢引用别人说的话,似乎这样会显得更谨慎而不犯错误。当然这句话给我深深的好奇,他终于答应告诉他朋友的名字和联系方式,原来那个人其实和我很熟悉,却没想到我一直感觉只关心技术的他会说出如此深沉的语言。

但我电话里询问这句话的来龙去脉的时候,他干笑了一声,仿佛他根本没说过这句话,后来我知道他说过另一句,流传更广的话,那就是一个合格的职业安全工作者,应该“如临深渊,如履薄冰”。

他们属于中国最早的黑客,不管中国有没有真正的黑客,至少他们这一批人,是最有资格被称为黑客的。

但他们不再是黑客了,他们已经穿上了职业外套,因他们的安全技能而获取收入或者开创实业。一旦走进职业化和商业化,而脱离了纯学术性,研究性的轨道圈子他们就只是前黑客了,圈子里更为精准的词,叫做白帽子。

历数李学岭写的中国黑客档案中的那些人,如袁哥、Frankie,以及被漏掉的小榕、root、sunx等等,我们的视野无不在安全公司终结。

但完成这个转变之后,我们并没有从他们读出如释重负的感觉,我们感受到的是他们对责任的一种更深的理解,甚至是背负一种沉重。

也许这是他们的职业特点,也许这是他们对责任的理解,也许,还有更深层次的东西。

相比之下,那些新兴的黑客们,却显得非常潇洒,他们要比他们的前辈“胆大妄为”。

知名的远程控制工具“网络神偷”的作者,似乎可以作为一个典型代表:

“本人网名“蔬菜”,1981年出生,男,高中学历,北京人士,是一名VC/MFC程序员。现就职于北京中关村的一家软件公司,从事软件开发工作,是一名专业程序员。”

这是他留在网页上的自我介绍。

网络神偷对包反弹技术的探讨比较早的,这种方式可以有效的对抗防火墙的端口限制,但这不是网络神偷一夜成名的原因,真正的原因是,有人用网络神偷,从金山公司偷出了金山的工资表,金山毒霸销售情况和病毒样本买卖的机密合同等等。让金山丢了大人,于是网络神偷名扬天下。

这两篇网友写的帖子,曾经同时出现在作者主页上,一篇是“通过网络神偷,窃取金山机密文件”另一篇就是“金山毒霸是非不分,优秀远程控制工具,网络神偷,遭到无理查杀”,这两篇帖子放在一起,无论有些令人难以名状的感觉。

也许两代黑客确实有很大不同,尽管他们的年龄差距不过几年,第一代黑客也写远程控制工具,比如冰河等等,但没有听说过谁用远程控制工具卖钱的,而网络神偷则已经开始制作特别版,收取48元注册费,另外一个文件捆绑工具也收取35元注册费,而文件捆绑早就被多数反病毒公司作为木马处理了。第一代黑客,也写过破坏硬盘的程序,比如陶辰的江民炸弹模拟器,但那是一个纯研究性的,只是为了解释KV300L++逻辑炸弹的机理,而且有作者提示,有解锁文件,包括作者的联系地址和传呼,操作也是可恢复的。而蔬菜的Hdbreaker,则采用CIH的破坏方法,根本无法修复。

我考虑过mail采访一下这位蔬菜工作室的年轻掌门。但不知为什么,又放弃了。

“80年代出生的人行事风格和我们有很大不同”,一个已经快30岁的“老程序员”这样对我说,“老冯(冯志宏)做追捕,软件是免费的,而蔬菜做了个IP搜索客,用了追捕的数据,却要受注册费”。一件两代人的旧日恩怨又被翻了出来。

我在茫然中,打开蔬菜工作室的主页,来到下载网络神偷的页面,突然我的反病毒防火墙开始报警,“Exploit.Iframe.FileDownload”,这不是Nimda利用的那个MIME重定向漏洞么?原来没有打过补丁的ip,到这个页面将运行一个rundll.exe的东西,具体是什么,当然我这种菜鸟是分析不出来的,毕竟,我只是一个自由撰稿人。

或许是一种共**,他们是中国黑客的新生代,他们更早的接触网络与编程,他们有更远大的理想,他们更冲动,也更自信,我们的新生代黑客,抓稳你的灰色斗篷。

“一个人说我是民族英雄,我不信,所有人都说我是民族英雄,我信了”

这句话据说是一个红客的领头人在接受记者采访的时候说的,在北京的安全圈子里,却成为了笑柄,连吃饭的时候,也会有两个程序员互相打趣。

“一个人说你是饭桶,我不信,所有人都说你是饭桶,我信了”

我一直感觉到,尽管我们那些甘愿披上红盖头的小黑客们,一直也在试图很努力的去做,但他们所有的高姿态只能对于媒体。他们一方面被媒体和公众追捧,却始终没有被主流安全圈子认可。

一些资深黑客对此批评是非常严厉的,比如“暴民统治是对法制的破坏”,一个红客说这种批评“甚至到了使我们茫然和痛苦的程度”。

“他们太幼稚了”,来自上地一家安全公司的一个系统分析员说,“黑掉人家几个网站,有什么意义,什么是爱国?我看当程序员写好程序,做网管配好网络就是爱国。”

一位小红客问一个资深安全工作者,“你参加中美黑客大战么?”这个被他成为前辈的人摇了摇头,小红客说了一句令人瞠目结舌的话:“我们很爱国,我们也很想出名,金钱和地位你们都有了,你们当然不参加了,我们还没有出名,所以我们必须行动”。这位职业安全工程师说,“我当时什么都没说,我心中只有一声叹息”,不知道看着这正在成长的新一批安全工作者,他有没有天地悠悠,怆然涕下的感受。

白帽子下面的有第一代黑客的大家风范,这种经历使他们已经能对安全技术观其大略,成为领军人物;灰斗篷下面,有新生代黑客的狂傲不羁,这种傲慢尽管有些轻狂,但毕竟还有早熟的技术作为底蕴;但红盖头下面,更多的也许只是年轻的冲动,同时,还有一点点浮躁和虚荣。

当一个极端的例子走进我的视野的时候,我感到痛心,而且也有很多人为他难过。为了避免给他的家人更大的压力,我不再提他的名字。

没有任何人否认他是一个资深的程序员,没有任何人否认他是一个出色的汇编技术网站的站长,也没有任何人否认他是一个热心的网友。

但同样也是他,攻击了电信的服务器,删除了计费数据。诱发这一切的,竟然只是一个普通的跳槽风波。根据知情者说,他原来是某市中国电信的一名程序员,跳槽到了中国联通,当他还是希望再回到电信时,被电信拒绝…

作者的主页孤单的挂在那里,已经9个月没有更新了,在作者进行的几个计算机病毒源码分析的旁边,还留着这样的话:

“本专题是一些计算机病毒的分析以及反病毒技术,我会对一些病毒做具体的分析,但要注意,本专题的本意并非宣扬如何编制计算机病毒,而在于让大家懂得计算机病毒是如何传播的,消除一些对计算机病毒认识的误区,所以本专题不会提供整个病毒的源代码,而只分析某个病毒特殊的地方以及病毒中的一些陷阱、以及防治这个病毒所需要注意的地方,编程技术象其他的科学技术,也是一面双面刃,就看你把它用在什么地方,如果谁利用这些代码做编程学习以及病毒防治以外的所有地方,请自己负全部责任。”

他一直被圈子里面认为是德艺双馨的,有水平,也有原则。但谁也没想到月之暗面竟然如此斑驳。

《中南海保镖》里面有一句话,“我可以死,但不可以错”,职业安全工作者作为社会信息安全的保镖也好,黑客作为社会的边缘人也好,他们有技术,有能量,因此他们的一点失误更可能带来不可估量的影响,莫里斯蠕虫带来的大瘫痪并不是作者有意制造一个恶**件,只是一个joke程序取错了一个随机数概率的后果。而那种内心深处的灰黑色闪念,更可能关乎网络世界,乃至现实世界的秩序。

对他们来说,成败关乎一线,是非只在一念。我除了期待公众和媒体,倾听一下他们的声音,给与一些理性和关怀,包括善意的引导和批评。也期待他们能坚守网络防线的同时,坚守内心的防线。

同类推荐
  • 网游之传奇再现

    网游之传奇再现

    2095年8月22日,中华盛大再次惊暴内幕,他们已经正式与中国人民银行签下协议,第一次实现了游戏币与人民币的直接兑换,100游戏金币=1人民币,引起全球经济界的巨大震惊,《华尔街日报》等国际金融媒体惊呼“一个全新的时代已经到来!”。随后公司称,为了确保所有玩家能够在同一个起跑线上出发,游戏公测后前两个月只开通游戏币兑换人民币业务,两个月后才开通人民币兑换游戏币的业务,消息一出,占游戏玩家中绝大多数的普通玩家纷纷表示,他们极为期待这个全新的传奇之作,媒体则再次惊叹“游戏公平化已经走进了广大玩家的生活。
  • 中国黑客超强X档案

    中国黑客超强X档案

    一个时代的终结终需要一个符号。2004年最后一天,中国红客联盟(HUC)发起人lion关闭了这个曾经聚集了国内最多黑客爱好者的网站。这在网上激起了一波怀旧潮,一篇名为告别中国黑客的激情年代的帖子成为春节后网络上的热门转帖。中国的大部分网民(超过一半是在2002年以后才接触网络)第一次听说从1998年到2001年发生的6次中外黑客大战,他们中的一个说:就因为晚生了两年,我竟然没有赶上那么多事情.
  • 网游之我只想做个良民

    网游之我只想做个良民

    现实中的杀手,能在虚拟世界中安心做良民吗?被世界几十个国家通缉的重点要犯,能在虚拟世界里安安心心的过日子吗?现世中的国际顶级杀手,在虚拟世界中还能称王称霸?**************************************小弟的第一本小说,有什么不好的请提出来,我会适当的改正。**************************************
  • 网游之梦幻现实

    网游之梦幻现实

    本书老云经典之作!故事讲述主角如何在游戏的影响下,从一个懦弱的,被人欺凌的人,变成一个纵横黑白两道,网游内外的超级霸主的!
  • 网游之死灵法师

    网游之死灵法师

    游戏天天玩,但是怎么好的书可不是天天有的哦!~~~~~~~
热门推荐
  • RAMONA

    RAMONA

    本书为公版书,为不受著作权法限制的作家、艺术家及其它人士发布的作品,供广大读者阅读交流。
  • 超级贴身跟班

    超级贴身跟班

    杀手界第一杀手,“影子冷锋”厌倦了紧张的生活,为了完成任务,不得不再次回到东海,却莫名其妙的成为了性格反复的美女总裁贴身跟班。在保护美女总裁的过程中,不但收获了事业,美女总裁、大学校花、警界警花、娇媚小护士等一众美女也蜂拥而至。
  • 柒晨雪,今夕何夕

    柒晨雪,今夕何夕

    生于天地间的凤凰昭染,在一次神魔大战中不慎落入敌人的圈套,使自己陷入沉睡当中,好友天帝不忍自己旧日好友就此沉睡,便将昭染的灵魂送入轮回道,故事,由此开始。凤凰,生于天地之间,不生不老,不死不灭“世界上本无沙漠,当我想你一次,便落下一粒沙,於是成了萨哈拉沙漠”“你一定要开心,不然我会难过的”
  • 科技先驱

    科技先驱

    吾名为艾尔琦,全世界唯一的超级天才,同时也是全球最大的富二代,但我没有16岁前的记忆,我拼尽全力最终的结果定会浮现在我眼前。
  • 妖缘狐恋

    妖缘狐恋

    算命的说:此女是祸害,留不得....村民们说:妖怪....在被放弃的她遇到了它...狐说:天下人负你,你还有我。
  • 仙道永生

    仙道永生

    一本带血的混沌天鉴,究竟隐藏何种隐秘?绝境逢生的易风,又将在修仙界掀起何种波澜?仙道路漫长,永生可有望!
  • 罂粟系列之心已碎当初何必再爱

    罂粟系列之心已碎当初何必再爱

    【她们,儿时便看透世间冷暖,为了复仇来到圣熙学院,遇到了他们他们一次又一次的伤害,她们一次又一次的原谅,最后她们的心凉了,她们不相信爱情了,最后发誓跟他们同归于尽.】
  • 七界传说

    七界传说

    本书讲述一个天生残缺一魂一魄的少年陆云,无意随父亲入西蜀,得遇一怪人传授十年修真法诀,后得到六千年前,百世先祖所留之神兵,并进入六院中的易园修炼,从而进入一个神奇的世界。随着陆云修为的加深,也渐渐了解到了所谓的七界传说,并从修身界,逐一进入其余六界,展开了一段神奇诡异,别开生面的旅行。千年修真界,流传着五派六院七界之传说。陆云先天残缺,一条逆天之路,夹着几份难忘的爱情与友情,一路之上,历经磨难,可最后的结果,会是什么呢?本书中有相当多的神奇怪异之事,神仙佛道,妖魔鬼怪,邪灵阴魂,百兽齐聚。正与邪,谁对谁错,是与非善恶无常。何为天,何为地,神仙鬼怪谁能看透?
  • 渭城曲

    渭城曲

    那一年寒冬,是她与他的第一次遇见。她爱过一个人十三年,转眼却物是人非。她以为她的生命会在悲伤中慢慢流淌,却不料冬日里会带来一巨暖阳。悲伤离合,感春伤秋,多年的爱恨情仇。可是,即便如此,她也会永远记住那个冰冷的男孩,在那么一个时候,说过这样一句话。“没有早一点,没有晚一点,恰好赶上了。我能遇见你,已经不可思议。”“全世界都会是你的,只有你,必须是我的。”
  • 罪都市

    罪都市

    虫族降临,人类激战,虫族科技树被解锁,正式进入异能时代。夜一,天生双系,异变心灵系,火系。我的‘原罪’吸收罪念前进,化身罪血。我的火焰焚尽罪恶,净化一切之敌。