拯救迷失的黑客

来源 :计算机世界 | 被引量 : 0次 | 上传用户:heavenlast
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  善与恶存乎一心。从天使变成撒旦,对黑客来说只是一步之遥。要想让黑客回归原生态的黑客精神和道德,我们需要付出哪些努力?黑客自身又该如何自我救赎?
  
  “我们现在叫‘黑基网’。而且我们不提供远程控制工具,在教程中攻击内容也只是点到为止,不做具体演示。”
  
  现在,王献冰除了是补天信息科技有限公司的技术总监外,还是黑客基地的安全顾问。他刚刚为黑客基地拉来1000万的风险投资,并把黑客基地改名为“黑基网”。“我们不是培训黑客,我们培训网络安全技术人员。”在采访中,他向记者反复强调。
  在我国,黑客基地、黑鹰、华夏黑客联盟曾被誉为中国三大黑客培训学校。而在Google和百度上,输入“黑客技术”、“黑客培训”等关键词,就可以搜索到上百个黑客培训网站。这些“黑客培训”的授课内容几乎囊括了各种病毒、木马制作技术和各种网络攻击技术,培训价格则由数百元到近万元不等。
  “这些黑客培训网站,就是批量制造脚本小子的快速途径。”赵昱表示,虽然黑客培训为其带来了利润,但也给社会带来了不稳定因素。
  受到相关部门关注的黑客培训网站也走到了十字路口的中间。近日,华夏黑客联盟受到北京市丰台区公安机关的处理,其网站至今尚未恢复;而2006年2月,黑鹰创始人李强曾因涉嫌利用互联网传授犯罪方法或煽动扰乱社会秩序,被依法刑事拘留。
  如何能既教授网络安全技术,又避免混同于教唆犯罪的站点,成为一些有志转型的黑客培训网站共同的努力方向。2006年初被查之后,黑鹰网又重新开办起来,并加强了同政府的合作。最大的一次合作是为公安部门制作了一套河南省网吧监控系统。此外,一些部队系统也找上门来合作,黑鹰网海为济南军区的内部系统提供安全测试报告。
  而王献冰现在所做的,也颇有把黑客培训网站“去黑客化”的意图。他发现,从去年开始,网站注册的大量交费会员中绝大部分是来学习简单课程,以保护自己的电脑不受攻击。于是在他的计划里,去黑客化后,黑基的培训将分为三个层次:为大众电脑用户提供网络安全防范知识的初级培训;面向IT从业者的中级培训;面向大型网站提供安全服务的高级培训。而为了预防学员将所学用于违法犯罪,他还强化了学院资料的登记和备案。
  “如果打通了这条职业培训的通道,和众多机构建立起人才输送机制,像李俊这样的低学历者也可以越过学历门槛,在机构推荐下找到适合自己的岗位。网络安全人才的增加会加大网络犯罪的成本。”王献冰说。
  
  约束: 法律出重手
  
  在自律之外,法律的约束和社会防范意识的增强,同样不可或缺。
  今年2月28日,第十一届全国人民代表大会常务委员会第七次会议通过了《刑法修正案(七)》,对信息安全做了更严格的规定。《刑法》第二百八十五条原来的规定是:违反国家规定,侵入国家事务、国防建设、尖端科学技术领域的计算机信息系统的,处三年以下有期徒刑或者拘役。《刑法修正案(七)》对第二百八十五条增加了两款作为第二款、第三款——“违反国家规定,侵入前款规定以外的计算机信息系统或者采用其他技术手段,获取该计算机信息系统中存储、处理或者传输的数据,或者对该计算机信息系统实施非法控制,情节严重的,处三年以下有期徒刑或者拘役,并处或者单处罚金;情节特别严重的,处三年以上七年以下有期徒刑,并处罚金。”;“提供专门用于侵入、非法控制计算机信息系统的程序、工具,或者明知他人实施侵入、非法控制计算机信息系统的违法犯罪行为而为其提供程序、工具,情节严重的,依照前款的规定处罚。”
  简言之,《刑法修正案(七)》体现了3大变化。首先,修正案把入侵计算机系统案受害者的范围从政府所有的计算机扩大到了全部公司和个人的电脑;其次,修正案明确了用木马软件窃取信息就是犯罪,打击盗号木马犯罪,可以直接援引此法律作为依据;最后,明确了开发木马软件程序的行为也构成犯罪,亦适用非法入侵计算机信息系统罪处理。
  在《刑法修正案(七)》通过一个多月后,4月2日,重庆九龙坡区法院一审以盗窃罪判处了张晋之有期徒刑10年零6个月,并处罚金5万元——从2008年年初开始,张晋之与他人一起利用发送带木马的邮件,盗取了重庆两家公司登录九城、联众、久游网在线充值系统的账号和密码。张晋之成为首个被刑法新规所裁定犯罪的网游“黑客”。
  而如果时间倒退一年,张的定罪将是另外一个结局。因为同样因盗卖网游号牟利,而且数额更大,自己开发盗号软件而名噪一时的“熊猫烧香”作者李俊仅获判4年有期徒刑。
  毫无疑问,《刑法修正案(七)》起到了极大的震慑作用。在接受记者采访时,王献冰、赵昱和赵弼政不约而同地表示,《刑法修正案(七)》出台后,盗号工具明显减少了,“国内很多制作黑客工具的安全研究人员或黑客,要么转向地下,要么就不做了。”赵昱说。
  
  防范:用户内控意识增强
  
  约束黑客,终端用户也需要更努力。
  “虽然黑客攻击大多是从外部向内部渗透,但如果深入分析你就会发现,外部导致的攻击大多是由于内部问题引起的。”网御神州SOC业务部高级产品经理叶蓬认为,黑客攻击之所以能成功,很大程度上还是由于企业和消费者的防范意识所引起的。“比如说,企业内部人员有意无意的违规行为,就可能导致部分信息泄露,令黑客掌握信息系统内部情况,从而轻易发起攻击。”
  一旦黑客在边界的攻击成功,进入企业内网,就很容易能模拟出合法的身份。这个时候,黑客的攻击就已经被隐藏了,企业的防范措施也就失效了。“因此,企业除了加强边界安全外,也要做好内控,建立起内部审计和监控制度。黑客进入企业内网后,会大量读取内部数据,或修改某些敏感数据,而合理的内控机制则能很快发现这些违规行为。”
  对于个人消费者,叶蓬则建议,除了要安装和随时更新防火墙、杀毒软件外,个人消费者还应管好自己的“好奇心”。“比如对弹出的页面或IM上发布的网址,不要因为标题或图片具有敏感、刺激性或煽动性很强,就随意去点击。”
其他文献
“有人说,我们这一代是最特殊的一代,非典时期出生,新冠肺炎时期高考。”听罢,我不觉望向东边渐红的山头。我对非典记忆寥寥,但这次新冠肺炎却已经铭心。  寒假如期而至,而我却早已过了在假期一觉睡到日头已高的年纪。高三了,每多睡一时,都会让我背负上难以缓和的罪恶感。但面对着越睡越多的假期,我的确有些不知所措了。  年前,没有人会料想得到这一年中最应充满欢笑和热闹的时期,会被电视中耐心的劝诫和窗外萧瑟的寒
这个遭受了疫情袭击的2020的新年似乎没有往年那么冷,我想,这应该是中国人民的团结和最美逆行者们的不惧带来的温暖。  从第一例疫情开始,到2月12日的四万四千多例,这可怕的数字说明这次疫情的感染空前严重,不禁让人想起17年前的非典。但如今的中国足够强大,并通过这次疫情向世界展现了顽强不屈的中国精神!  你可曾听说过短短的十来天就建起的火神山、雷神山医院?这是奇迹,却又不是奇迹,这是用建设者们的真爱
入选理由 职业教育体制改革国家试点启动以来,各试点地区和单位围绕人才培养体制、办学体制、管理体制、保障体制等主攻方向开展了卓有成效的攻坚工作。党的十八大提出了“加快发展现代职业教育”的新要求,在新的发展阶段,试点工作的思路如何、方向在哪里,值得关注。  事件回放 2012年,职业教育体制改革试点工作得到深入推进。  教育部先后与山东潍坊市人民政府、安徽省人民政府、黑龙江省人民政府签署协议,共建国家
雷克斯暴龙(俗称霸王龙)是最大的肉食性恐龙,巨大的体型,结实的肌肉和锋利的牙齿尽显“霸王”风范。然而这位“霸王”却拥有一对与其威武形象完全不符,甚至稍显滑稽的短小前肢。成年霸王龙的体长达到13米,而其前肢却不到1米,不比人类手臂长多少。霸王龙的“小短手”一度被认为是退化无用的结构。但事实是否如此呢?霸王龙的前肢虽然非常短却有着发达的肌肉。因此这对短小的前肢必定不是毫无用处。关于霸王龙前肢的功能有以
策划 本刊编辑部  执行 吉林省职业教育研究中心  位于东北中部的吉林省这些年一直在寻找最适于自己的发展出路。  作为中央振兴东北老工业基地战略的重要一环,吉林省的地位有些尴尬:它的南面是既沿海又沿边、工业门类齐全、有“共和国长子”和“东方鲁尔”之称的辽宁省,北面则是与俄罗斯隔江相望、面积最大、被称为国家商品粮“北大仓”的黑龙江省。无论是经济发展水平还是自然资源禀赋,吉林省都是“小兄弟”。  老工
近几年,实用类微写作的试题俨然成了浙江省高考语文卷的常规试题,一般出现在试卷的第6题或第7题,赋分5分左右。  考察浙江省近十年来高考题中实用类微写作的类型,可以发现以下特点。  (1) 生活化,注重写作的实用性。  从2007年拟写“稿件不予发表”的审稿意见到2016年拟写“倡议书”的正文,十年里浙江卷考查了3次拟写书信正文、2次拟写海报及广告、1次拟写倡议书、2次拟写图表说明,要求同学们结合语
欧洲研究人员近日宣称发现了“超光速中微子”现象,这一现象与相对论的基础前提不符,引发全球科学界高度关注。    突破光速、超越时空是不少科幻作品的主题。很多看过电影《2012》的人都知道其中这样一个情节:由于太阳活动突然加剧,从而释放出大量中微子,在这些中微子作用下,地核被快速加热,进而熔化,迸发出大量熔岩,造成大陆板块漂移加速,引起剧烈的地震、火山爆发和超级大海啸,人类生活赖以存在的陆地几乎被全
11月13日,澳大利亚《新邮报》报道,昆士兰州政府发布一项新的培训计划,将为12年级毕业生提供一些关键行业领域的培训,具体计划是,从2014年1月1日起,为12年级离校者提供制造业技术、实验室技能、石油钻探、树木栽培、景观建设、水设施操作维护、家庭和社会护理以及儿童服务等劳动力市场高需求行业的、3级资格证书水平的学徒制培训,从而促进地区经济的发展。
2012年,你我一同走过。  这一年,中国职业技术教育以提高质量为核心,以促进公平为重点,以提升基础能力为保障,积极推进现代职业教育体系建设,着力培养高素质技术技能人才,在制度完善、产教融合、内涵建设方面可圈可点。  这一年,中国职业技术教育对自身十年的发展做了一次系统的梳理。十年挑战,十年坚守,十年辉煌,十年探求,十年记忆,十年感动,十年收获,十年展望……我们再一次近距离地触摸中国职业技术教育的
摘要:高职学院的大学生是职业指导工作的一个重要对象,本文以这个群体为例,以转变他们就业观为基础,分析他们就业不稳定的原因,并提出相应的具体措施,实现从转变就业观到转变就业状态,使他们乐意在其工作岗位上长期发展,实现就业稳定,同时实现更高质量的职业指导。  关键词:高职;就业观;就业稳定;职业指导  中图分类号:G710文献标识码:A文章编号:1005-1422(2014)09-0112-03  职