数以千计的超级计算机病毒、凶猛的蠕虫程序和木马软件,是潜在的灾难性新式武器。
在这本书里,美国军事专家和广播电台分析家詹姆斯·F·邓尼根对“ 网络珍珠港事件”发出了预警信号。个人计算机和整个系统中联网部分的软肋每天都在受到病毒的攻击,有些甚至导致系统瘫痪,扰乱我们的社会。虽然这些事件大多是黑客爱好者所为,但不难想象“超级木马软件”——由政府控制的网络作战部队制造的军用级计算机软件武器,悄无声息却有毁灭一切的威力,穿过因特网,藏在你的个人计算机里。等待着被激活。
尽管与加强我们网络软肋有关的警告不断地发出。还有为保证我们网络的安全而花费的数百万美元支持,但来自网络的灾难性攻击的危险仍在不断增长。詹姆斯·F·邓尼根在本书里解释了网络战的新规则——它是什么,会发生什么事情,如何保护自己不要成为危险游戏的牺牲品;来自真实攻击事例的介绍会向你解释什么是“超级木马”、“蠕虫程序”、“僵尸病毒” ;从正义的网络战士到充分伪装的危险军队。邓尼根向读者提供了简洁易懂的信息,去还击那些也许是我们所知的*致命的网络幽灵。
美国军事专家和广播电台分析家詹姆斯·F·邓尼根对“网络珍珠港事件”发出了预警信号。尽管与加强我们网络软肋有关的警告不断地发出。但来自网络的灾难性攻击的危险仍在不断增长。詹姆斯·F·邓尼根在本书里解释了网络战的新规则——它是什么,会发生什么事情,如何保护自己不要成为危险游戏的牺牲品;并通过真实攻击事例的介绍会向你解释什么是“超级木马”、“蠕虫程序”、“僵尸病毒”;邓尼根向读者提供了简洁易懂的信息,去还击那些也许是我们所知的*致命的网络幽灵……
数以千计的超级计算机病毒、凶猛的蠕虫程序和木马软件,是潜在的灾难性新式武器。
在这本书里,美国军事专家和广播电台分析家詹姆斯·F·邓尼根对“网络珍珠港事件”发出了预警信号。个人计算机和整个系统中联网部分的软肋每天都在受到病毒的攻击,有些甚至导致系统瘫痪,扰乱我们的社会。虽然这些事件大多是黑客爱好者所为,但不难想象“超级木马软件”——由政府控制的网络作战部队制造的军用级计算机软件武器,悄无声息却有毁灭一切的威力,穿过因特网,藏在你的个人计算机里。等待着被激活。
黑客、系统管理员和代码战士是谁
那些战斗在网络战**线的人都很不普通。软件和他们运行的系统,都
是由一些看起来性格像有呆伯特动画片(美国漫画家兼作家史考特·亚当斯
创作的漫画系列,在美国人气极旺,把办公室政治、权谋等荒谬一面讽刺得
淋漓尽致,赢尽上班族的欢心)里人物的工程师和程序员制造的。因为编写
程序的工作一半是科学一半是艺术。这就是为什么编程序非常耗费人的精力
,回家后还要工作,使人劳累过度。网络战不仅仅只是编写程序,还需
要一些系统管理员(也叫网络管理员)。他们的工作内容随着联接网络的计算
机的进化而发展。早些时候(大约20世纪60年代中期),计算机网络非常复杂
。作为新生事物,它不得不找一个工程师来保证其机能正常运转。到70年代
,便于使用的“局域网”开始出现并因为价格低廉且使用简单而迅速流行。
到80年代,网络技术更加走向大众,接着便有职员意外收到一本操作手册后
被任命为网络管理员。显然,这些人并不真正知道他们要干些什么,或当他
们要作些什么时却没有时间去做。系统管理员通常是一个兼职的岗位。网络
大多数时候运转得很好,但当它坏掉的时候,那个兼职的系统管理员只能束
手无策。这种情况造就了许多网络顾问,但这并不能正确解决管理系统的问
题。问题的主要表现在于,不能为了增加局域网的安全性而对局域网软件经
常进行升级或调整。这是因特网安全问题的*薄弱环节,这种情况持续了大
约有20年,到现在隋况也没有好转。
为网络工作的人大多数是技术员或客户服务或内容提供商,其余的都是
支持因特网日常运转的人。这些人是因特网的耳目。他们能*先发现因特网
的故障,如果出现网络战,他们会在**时间知道。
代码战士是数量只有数千人的精英程序员和工程师,大部分为男性。他
们通过掌握数千种因特网软件获得控制因特网的力量。在他们的职业生涯中
,做软件通常只占其中一小部分。但这些软件包括网络服务器软件,这些程
序支持着许多网页。运行在路由器和长途通信站里的程序支撑着因特网的中
枢(传输大量数据的长距离光纤)。
90年代,因特网和局域网的安全成为头等大事。当大型机构(网络内容
的主要提供商如美国在线和一些大公司等)开始为自己的网络安全采取行动
时,多数联网计算机还没有开始特地为自己的因特网软件进行安全升级。为
了应对这种情况,编写和经营网络安全软件的公司不断成立,像资讯公司那
样提供有经验的人,帮助应对真实或虚幻的网络入侵。因特网是一头极其复
杂的野兽,它有太多弱点会被坏人利用。因此,*流行的解决方案,就是设
立单独的看守软件阻止非法入侵,或者将正在发生的不快事通知网络管理员
。但是,即使安装了警备软件,那些通晓因特网软件的人还是必不可少的(
这意味着又需要一大笔咨询费)。
问题是软件里有太多的缺陷,面对攻击它们太过于脆弱。在到处都是漏
洞的情况下,系统管理员感到紧张而绝望。因此网络安全公司大发其财,在
高薪和高挑战性的诱惑下,许多优秀的代码战士离开了需要他们的组织,投
身网络安全公司或咨询公司。
即使军队也有这个问题。90年代,国防部许多组织建立了网络战机构,
但无论奖金还是奖章,都不能使军人的待遇赶上社会上的网络安全专家。
在网络安全的世界里,有四个不同级别的集团。
*大的集团是“脚本小子”,有数百万成员。一般是年轻人,他们使用
网络上现成的黑客工具进行破坏。其中大多数人在成年后脱离了这个称号,
遭逮捕或起诉的很少,还有的则增强了自己的技术能力加入了黑帽黑客(有
熟练的网络技术却不怀好意的人)。
系统管理员,同样也有数百万人,多数系统管理员都是兼职的。系统管
理员身处因特网攻防战的**线。大公司的系统管理员都训练有素、经验丰
富。这是美国在线、通用汽车和各大银行在数千次攻击下依旧正常运转的秘
诀。小型网络公司的系统管理员技术一般。使用线缆调制解调器和数字用户
电路上网的普通用户则没有意识到,他们的计算机就像他们的网络一样脆弱
,甚至连一个兼职的系统管理员都没有。
白帽黑客,这个集团人数较少,大约有几十万。但是,他们有能力超过
脚本小子和更危险的黑客。没有人详细调查过他们的人数,但他们中的确有
很多专家能解决或指出因特网的严重问题。其中精英约有几千名,而位于精
英这个金字塔尖的,是数百个世界级的因特网代码战士。他们有些是顾问,
有些在软件和因特网工业里工作。在网络软件工业的圈子里,他们非常有名
。
黑帽黑客,他们具有的能力与白帽黑客一样,多数为犯罪组织工作。剩
下的是为反对美国的外国政府工作的黑客。这个集团的人数大约有5
000~6000个。
程序员是编写软件,让计算机为人们工作的人。他们在找工作时通常都
有些小麻烦,但社会对优秀程序员的需求却不见减少。1983年当计算机刚刚
开始普及的时候,美国劳动统计局的资料显示只有27.8万个程序员,在万
维网成为文化现象的10年以后,有63.9万个程序员和大量的缺口,到2000
年有110万名程序员和更大的缺口,到2010年,这项工作需要200万名程序员
。
不幸的是,这将是一个持续的缺口,即便想移民到美国的外国程序员有
数百万。程序员的工作非常辛苦。这是一个艺术和科学相结合的、艰辛而痛
苦的工作。许多人做了很多年程序员,在这一行当里积累了足够的经验,却
持续不了10年便离开了这个行当。雇主很快就发现,找一个真正称绝的程序
员,绝对比使用大量普通人来得合算。
许多有能力的黑客并不是所有时间全时工作在因特网上的。唯一投入所
有时间全力为因特网工作的人,是政府雇用的网络战专家或犯罪分子。普通
黑客只在发现趣事如软件漏洞、对新工具的需求等时候,才会推动这些事情
的发生。当一个国家准备开始网络战时,他们会派出大量的全职黑客。网络
犯罪分子则是另外一种行动方式。90年代里有一段时间,东欧成为某些黑客
惟利是图的天堂(他们会根据付款方付钱的多少而在黑客与白客之间变来变
去)。当时东欧各国的政府正在遭受各种经济和政治问题的困扰,有的极其
腐败,为恶意的黑客提供保护,甚至雇用那些变节的黑客。当犯罪集团能够
付钱的时候,特别表现在网络犯罪上,他们便成为一种新兴的经济力量,吸
引了许多商业公司的参与。于是,政府和商业催生了计算机黑客组织,使黑
客成了一个更加危险的职业。即使不断增加网络警察,网络空间还是变得越
来越危险。网上充满着诱惑,兼职黑帽黑客往往受不了它的引诱而铤而走险
。有人认为,因特网上的犯罪活动大多是由兼职黑客完成的。网络犯罪不断
增加,但有些黑客发现自己正在为政府推动的网络战作着训练。俄罗斯发现
了一个好办法:让计算机天才和被捉住的黑客为他们工作,否则就下监狱。
白客的数量也很庞大。他们的人数远远超过黑帽黑客。大部分人都不喜
欢受到黑帽黑客的攻击,很多深藏不露的黑帽黑客都遭到义愤填膺的平民白
客的举报。这也让许多警察组织(特别是联邦调查局)有了了解天才白客的机
会。不过那些天才知道自己的本领,所以往往回避受政府或军队的雇用。白
客和警察都希望能抓获黑帽黑客,至少警察能让这些天才为他们担当顾问或
志愿者,协助警方破获黑客案件。这并不是说政府无法向这些白客提供和他
们能力相称的薪水,而是这些天才们不愿意完全投身到抓坏人的职业里去。
美国拥有大量的天才白客,这些人在战时能成为有用的国家级网络人才。
P126-129
詹姆斯·F·邓尼根,拥有二十多本军事著作,主要有《如何制造战争》、《肮脏的小秘密》、《战争的快捷而肮脏的指南》,还有超过上百款的战争游戏。作为福克斯和美国国家广播公司的广播分析家,邓尼根的文字涵盖了从阿富汗到海湾战争的广阔领域,他是美国国务院、中央情报局、陆军军事学院的顾问,他的网站每月的点击率超过一百万次。邓尼根现在居住在纽约市。
《唐代文学研究年鉴(2019)》内容简介:《唐代文学研究年鉴(2019)》将2018年9月至2019年5月唐代文学研究界的基本研究情况及动态
Justasgreatartistsmustunderstandtheirtools,greatWebdesignersmustunderstandthetec...
几何拓扑:局部性、周期性何伽罗瓦对成性 内容简介 本书以全英文影印版的形式介绍了局部性、周期性和伽罗瓦对称性等内容。几何拓扑:局部性、周期性何伽罗瓦对成性 目录...
电脑组装.维护.故障排除简明教程 本书特色 《电脑组装、维护、故障排除简明教程》以就业为导向,以培养实用型人才为目标,注重实训教学,实现理论教学与实践教学的有机...
Learnhowtobuildcompleteclient-sideapplicationswithClojureScript,theClojurelangua...
传染病动力学优化算法及其应用 本书特色 《传染病动力学优化算法及其应用》系统介绍了依据传染病动力学原理构造出来的一系列新型复杂场景群智能优化算法,即传染病动力学...
资深软件开发专家、架构师撰写,系统且深入阐释ElasticSearch涉及的工具、方法、原则和实践,深入剖析ElasticSearch应用过程中遇
Theinternethasbecomeembeddedintoourdailylives,nolongeranesotericphenomenon,butin...
《企业网络安全建设最佳实践》内容简介:本书是“奇安信认证网络安全工程师系列丛书”之一,全书采用项目式、场景式的知识梳理方式
电子战是一个十分广袤的领域,从事的是从直流到可见光的电磁频谱的战斗。这就意味着电子战建模与仿真领域也是一样的广袤。为了把
动画运动规律 本书特色 运动规律在动画中表现*多的是人物的动作,日常生活中的一些动作虽然有年龄、性别、体型等方面的差异、但是……动画运动规律 内容简介 本书主要...
《电信市场经营分析方法与案例》包括基础理论(1-3章)、分析实战(4-8章)和分析工具(9-11章)三大部分。第1章经营分析概述。界
Devicedriversliterallydriveeverythingyoureinterestedin--disks,monitors,keyboards...
本书是著名的网络服务供应商Hatena和Klab有限公司的工程师团队的经验总结。全书从实际的生产环境出发,就大规模、高性能、不间断
开源软件是当今计算机工业界最具活力的领域,例如Linux这个公开了源代码的UNIX操作系统在服务器市场上已经与许多大公司的产品分庭
《我的精神家园》内容简介:《一只特立独行的猪》《沉默的大多数》《我的精神家园》三本杂文集,是走近王小波的三级台阶,本书是“
FromthecoauthorsoftheNewYorkTimesbestsellerAbundancecomestheirmuchanticipatedfol...
《玩法变了:淘宝卖家运赢弱品牌时代》内容简介:目前网店的销售、运营、营销都碰到很多瓶颈,钱不再好赚,流量不再免费的情况下。
1.本书是唯一一本介绍JavaScript面向对象编程的图书。2.本书作者是知名的Web开发人员和作者。受到国内众多前端开发人员,如淘宝U
《互联网+:跨界与融合》内容简介:“互联网+”时代已经来临!每个企业都要找到自己的“互联网+”。2015年3月5日,十二届全国人大三