数以千计的超级计算机病毒、凶猛的蠕虫程序和木马软件,是潜在的灾难性新式武器。
在这本书里,美国军事专家和广播电台分析家詹姆斯·F·邓尼根对“ 网络珍珠港事件”发出了预警信号。个人计算机和整个系统中联网部分的软肋每天都在受到病毒的攻击,有些甚至导致系统瘫痪,扰乱我们的社会。虽然这些事件大多是黑客爱好者所为,但不难想象“超级木马软件”——由政府控制的网络作战部队制造的军用级计算机软件武器,悄无声息却有毁灭一切的威力,穿过因特网,藏在你的个人计算机里。等待着被激活。
尽管与加强我们网络软肋有关的警告不断地发出。还有为保证我们网络的安全而花费的数百万美元支持,但来自网络的灾难性攻击的危险仍在不断增长。詹姆斯·F·邓尼根在本书里解释了网络战的新规则——它是什么,会发生什么事情,如何保护自己不要成为危险游戏的牺牲品;来自真实攻击事例的介绍会向你解释什么是“超级木马”、“蠕虫程序”、“僵尸病毒” ;从正义的网络战士到充分伪装的危险军队。邓尼根向读者提供了简洁易懂的信息,去还击那些也许是我们所知的*致命的网络幽灵。
美国军事专家和广播电台分析家詹姆斯·F·邓尼根对“网络珍珠港事件”发出了预警信号。尽管与加强我们网络软肋有关的警告不断地发出。但来自网络的灾难性攻击的危险仍在不断增长。詹姆斯·F·邓尼根在本书里解释了网络战的新规则——它是什么,会发生什么事情,如何保护自己不要成为危险游戏的牺牲品;并通过真实攻击事例的介绍会向你解释什么是“超级木马”、“蠕虫程序”、“僵尸病毒”;邓尼根向读者提供了简洁易懂的信息,去还击那些也许是我们所知的*致命的网络幽灵……
数以千计的超级计算机病毒、凶猛的蠕虫程序和木马软件,是潜在的灾难性新式武器。
在这本书里,美国军事专家和广播电台分析家詹姆斯·F·邓尼根对“网络珍珠港事件”发出了预警信号。个人计算机和整个系统中联网部分的软肋每天都在受到病毒的攻击,有些甚至导致系统瘫痪,扰乱我们的社会。虽然这些事件大多是黑客爱好者所为,但不难想象“超级木马软件”——由政府控制的网络作战部队制造的军用级计算机软件武器,悄无声息却有毁灭一切的威力,穿过因特网,藏在你的个人计算机里。等待着被激活。
黑客、系统管理员和代码战士是谁
那些战斗在网络战**线的人都很不普通。软件和他们运行的系统,都
是由一些看起来性格像有呆伯特动画片(美国漫画家兼作家史考特·亚当斯
创作的漫画系列,在美国人气极旺,把办公室政治、权谋等荒谬一面讽刺得
淋漓尽致,赢尽上班族的欢心)里人物的工程师和程序员制造的。因为编写
程序的工作一半是科学一半是艺术。这就是为什么编程序非常耗费人的精力
,回家后还要工作,使人劳累过度。网络战不仅仅只是编写程序,还需
要一些系统管理员(也叫网络管理员)。他们的工作内容随着联接网络的计算
机的进化而发展。早些时候(大约20世纪60年代中期),计算机网络非常复杂
。作为新生事物,它不得不找一个工程师来保证其机能正常运转。到70年代
,便于使用的“局域网”开始出现并因为价格低廉且使用简单而迅速流行。
到80年代,网络技术更加走向大众,接着便有职员意外收到一本操作手册后
被任命为网络管理员。显然,这些人并不真正知道他们要干些什么,或当他
们要作些什么时却没有时间去做。系统管理员通常是一个兼职的岗位。网络
大多数时候运转得很好,但当它坏掉的时候,那个兼职的系统管理员只能束
手无策。这种情况造就了许多网络顾问,但这并不能正确解决管理系统的问
题。问题的主要表现在于,不能为了增加局域网的安全性而对局域网软件经
常进行升级或调整。这是因特网安全问题的*薄弱环节,这种情况持续了大
约有20年,到现在隋况也没有好转。
为网络工作的人大多数是技术员或客户服务或内容提供商,其余的都是
支持因特网日常运转的人。这些人是因特网的耳目。他们能*先发现因特网
的故障,如果出现网络战,他们会在**时间知道。
代码战士是数量只有数千人的精英程序员和工程师,大部分为男性。他
们通过掌握数千种因特网软件获得控制因特网的力量。在他们的职业生涯中
,做软件通常只占其中一小部分。但这些软件包括网络服务器软件,这些程
序支持着许多网页。运行在路由器和长途通信站里的程序支撑着因特网的中
枢(传输大量数据的长距离光纤)。
90年代,因特网和局域网的安全成为头等大事。当大型机构(网络内容
的主要提供商如美国在线和一些大公司等)开始为自己的网络安全采取行动
时,多数联网计算机还没有开始特地为自己的因特网软件进行安全升级。为
了应对这种情况,编写和经营网络安全软件的公司不断成立,像资讯公司那
样提供有经验的人,帮助应对真实或虚幻的网络入侵。因特网是一头极其复
杂的野兽,它有太多弱点会被坏人利用。因此,*流行的解决方案,就是设
立单独的看守软件阻止非法入侵,或者将正在发生的不快事通知网络管理员
。但是,即使安装了警备软件,那些通晓因特网软件的人还是必不可少的(
这意味着又需要一大笔咨询费)。
问题是软件里有太多的缺陷,面对攻击它们太过于脆弱。在到处都是漏
洞的情况下,系统管理员感到紧张而绝望。因此网络安全公司大发其财,在
高薪和高挑战性的诱惑下,许多优秀的代码战士离开了需要他们的组织,投
身网络安全公司或咨询公司。
即使军队也有这个问题。90年代,国防部许多组织建立了网络战机构,
但无论奖金还是奖章,都不能使军人的待遇赶上社会上的网络安全专家。
在网络安全的世界里,有四个不同级别的集团。
*大的集团是“脚本小子”,有数百万成员。一般是年轻人,他们使用
网络上现成的黑客工具进行破坏。其中大多数人在成年后脱离了这个称号,
遭逮捕或起诉的很少,还有的则增强了自己的技术能力加入了黑帽黑客(有
熟练的网络技术却不怀好意的人)。
系统管理员,同样也有数百万人,多数系统管理员都是兼职的。系统管
理员身处因特网攻防战的**线。大公司的系统管理员都训练有素、经验丰
富。这是美国在线、通用汽车和各大银行在数千次攻击下依旧正常运转的秘
诀。小型网络公司的系统管理员技术一般。使用线缆调制解调器和数字用户
电路上网的普通用户则没有意识到,他们的计算机就像他们的网络一样脆弱
,甚至连一个兼职的系统管理员都没有。
白帽黑客,这个集团人数较少,大约有几十万。但是,他们有能力超过
脚本小子和更危险的黑客。没有人详细调查过他们的人数,但他们中的确有
很多专家能解决或指出因特网的严重问题。其中精英约有几千名,而位于精
英这个金字塔尖的,是数百个世界级的因特网代码战士。他们有些是顾问,
有些在软件和因特网工业里工作。在网络软件工业的圈子里,他们非常有名
。
黑帽黑客,他们具有的能力与白帽黑客一样,多数为犯罪组织工作。剩
下的是为反对美国的外国政府工作的黑客。这个集团的人数大约有5
000~6000个。
程序员是编写软件,让计算机为人们工作的人。他们在找工作时通常都
有些小麻烦,但社会对优秀程序员的需求却不见减少。1983年当计算机刚刚
开始普及的时候,美国劳动统计局的资料显示只有27.8万个程序员,在万
维网成为文化现象的10年以后,有63.9万个程序员和大量的缺口,到2000
年有110万名程序员和更大的缺口,到2010年,这项工作需要200万名程序员
。
不幸的是,这将是一个持续的缺口,即便想移民到美国的外国程序员有
数百万。程序员的工作非常辛苦。这是一个艺术和科学相结合的、艰辛而痛
苦的工作。许多人做了很多年程序员,在这一行当里积累了足够的经验,却
持续不了10年便离开了这个行当。雇主很快就发现,找一个真正称绝的程序
员,绝对比使用大量普通人来得合算。
许多有能力的黑客并不是所有时间全时工作在因特网上的。唯一投入所
有时间全力为因特网工作的人,是政府雇用的网络战专家或犯罪分子。普通
黑客只在发现趣事如软件漏洞、对新工具的需求等时候,才会推动这些事情
的发生。当一个国家准备开始网络战时,他们会派出大量的全职黑客。网络
犯罪分子则是另外一种行动方式。90年代里有一段时间,东欧成为某些黑客
惟利是图的天堂(他们会根据付款方付钱的多少而在黑客与白客之间变来变
去)。当时东欧各国的政府正在遭受各种经济和政治问题的困扰,有的极其
腐败,为恶意的黑客提供保护,甚至雇用那些变节的黑客。当犯罪集团能够
付钱的时候,特别表现在网络犯罪上,他们便成为一种新兴的经济力量,吸
引了许多商业公司的参与。于是,政府和商业催生了计算机黑客组织,使黑
客成了一个更加危险的职业。即使不断增加网络警察,网络空间还是变得越
来越危险。网上充满着诱惑,兼职黑帽黑客往往受不了它的引诱而铤而走险
。有人认为,因特网上的犯罪活动大多是由兼职黑客完成的。网络犯罪不断
增加,但有些黑客发现自己正在为政府推动的网络战作着训练。俄罗斯发现
了一个好办法:让计算机天才和被捉住的黑客为他们工作,否则就下监狱。
白客的数量也很庞大。他们的人数远远超过黑帽黑客。大部分人都不喜
欢受到黑帽黑客的攻击,很多深藏不露的黑帽黑客都遭到义愤填膺的平民白
客的举报。这也让许多警察组织(特别是联邦调查局)有了了解天才白客的机
会。不过那些天才知道自己的本领,所以往往回避受政府或军队的雇用。白
客和警察都希望能抓获黑帽黑客,至少警察能让这些天才为他们担当顾问或
志愿者,协助警方破获黑客案件。这并不是说政府无法向这些白客提供和他
们能力相称的薪水,而是这些天才们不愿意完全投身到抓坏人的职业里去。
美国拥有大量的天才白客,这些人在战时能成为有用的国家级网络人才。
P126-129
詹姆斯·F·邓尼根,拥有二十多本军事著作,主要有《如何制造战争》、《肮脏的小秘密》、《战争的快捷而肮脏的指南》,还有超过上百款的战争游戏。作为福克斯和美国国家广播公司的广播分析家,邓尼根的文字涵盖了从阿富汗到海湾战争的广阔领域,他是美国国务院、中央情报局、陆军军事学院的顾问,他的网站每月的点击率超过一百万次。邓尼根现在居住在纽约市。
《碎片与重构:互联网思维重塑大教育》以开阔的视野、全新的思维、通俗的文笔,描绘了一幅网络时代教与学的“清明上河图”。内容
《人气女王的沟通智慧》内容简介:有些女人,不开口的时候堪称美女,可是一旦说话却会让人对其印象大打折扣。而另一些女人,她们看
《巴塞尔姆的40个故事》内容简介:★有人向沉闷的世界开枪,有人写下40个故事 ★上一分钟是卓别林,下一分钟是卡夫卡 ★所有正能量
CCNA学习指南 本书特色 本学习指南帮你准备*新的ccna考试:cisco网络权威todd lammle编写的这本*畅销的学习指南能帮助你仔细的准备,信心十足...
《朱柏庐和魏良辅的故事》内容简介:本书包括《朱柏庐序聊》和《魏良辅改曲》两个故事。朱柏庐先生是教育家、理学家,是昆山“三贤
《中国古代小说中的“史传”传统及其历史变迁》内容简介:本书以“辨章学术,考镜源流”为进路,旨在研究中国古代小说的“史传”传
《美国的故事(套装书共7册)》内容简介:本书聚焦于美国建国前后的激情岁月。从北美殖民地的建立,到独立战争的打响,再到美国前几
ThisbookisaboutthenextgenerationoftheGoogleMapsAPI.Itwillprovidethereaderwiththe...
《云梯:从新人到达人的职场进化论》内容简介:本书从分析当今人们的学习、工作、生活现状开始,逐步引导读者更好地进行自我管理和
AutoCAD 2008中文版三维造型项目化案例式教程 内容简介 本书系统介绍了autocad 2008中文版三维造型的各种命令,结合实例深入浅出地讲解了三维造...
ThisbookisasuperreferencetoallthingsAPI-related.Itexplainstheunderlyingtheoryand...
《孝经:忠经》内容简介:孝与忠,是中国古代儒家学说的重要内涵,对古代中国人影响至深至远。《孝经》十八章,成于秦汉之际,南宋
GerdGigerenzersinfluentialworkexaminestherationalityofindividualsnotfromthepersp...
三级PC技术教程(全国计算机等级考试教材系列) 内容简介 本书是根据教育部考试中心*新制定的《全国计算机等级考试大纲 (2004年版)》对三级PC技术的考试范围...
视频编辑设计与制作系列-Premiere+Vegas 本书特色 《创意设计系列教材:视频编辑设计与制作系列:Premiere+Vegas》由北京师范大学出版社出...
《Webbots、Spiders和ScreenScrapers:技术解析与应用实践(原书第2版)》共31章,分为4个部分:第一部分(1~7章),系统全面地介绍
本书提供了在C编程语言中进行安全编码的指导方针,描述了C语言程序中导致软件潜在风险根源的编码错误,并根据严重性、被利用的可
笔记本电脑完全宝典 本书特色 本书采用环境教学法,版式新颖、美观实用,全程图解、快速上手,双色印刷、轻松阅读,书盘结合、互动教学。在内容的安排上,由浅入深、较有...
提要:张永和创作并亲笔绘制的悬疑侦探故事绘本,全书包含四本装帧工艺各不相同的精美单册,分别为“绘本”“文本”“翻本”“彩
《拿笔就画!素描肖像108例》内容简介:许多人都期望能够随心所欲地勾画我们看到的世界和想像的世界,《拿笔就画》这套书将助您实现