最近,這樣一個微博留言逗笑了雷鋒網(wǎng)編輯: 央視新聞:關(guān)于智利,你想問點(diǎn)什么? 留言:車?yán)遄涌梢员阋它c(diǎn)嗎? 如果說以上的要求都是對“黑客“這個職業(yè)有諸多誤解的話,那么這個問題就是對“黑客“身份的“神化“。 1、你要稱呼對方為“黑客“、“極客“、“白帽子“還是“網(wǎng)絡(luò)\信息安全研究人員“? 說到對網(wǎng)安圈“hacker“的稱呼,尤其是在文章提到某位“hacker“,給他定一個稱謂是網(wǎng)絡(luò)安全報道圈要小心斟酌的一個問題。 先來看度娘給這些詞的定義。 黑客:黑客(或駭客)與英文原文Hacker、Cracker等含義不能夠達(dá)到完全對譯,這是中英文語言詞匯各自發(fā)展中形成的差異。Hacker一詞,最初曾指熱心于計算機(jī)技術(shù)、水平高超的電腦專家,尤其是程序設(shè)計人員,逐漸區(qū)分為白帽、灰帽、黑帽等,其中黑帽(black hat)實(shí)際就是cracker。在媒體報道中,黑客一詞常指那些軟件駭客(software cracker),而與黑客(黑帽子)相對的則是白帽子。 極客:極客是美國俚語“geek“的音譯。隨著互聯(lián)網(wǎng)文化的興起,這個詞含有智力超群和努力的語意,又被用于形容對計算機(jī)和網(wǎng)絡(luò)技術(shù)有狂熱興趣并投入大量時間鉆研的人。現(xiàn)代的Geek含義雖然與過去有所不同,但大多還是相似的,現(xiàn)在Geek更多有一種在互聯(lián)網(wǎng)時代創(chuàng)造全新的商業(yè)模式、尖端技術(shù)與時尚潮流??傊且蝗阂詣?chuàng)新、技術(shù)和時尚為生命意義的人,這群人不分性別,不分年齡,共同的戰(zhàn)斗在新經(jīng)濟(jì)、尖端技術(shù)和世界時尚風(fēng)潮的前線,共同為現(xiàn)代的電子化社會文化做出自己的貢獻(xiàn)。 白帽子:描述的是正面的黑客,他可以識別計算機(jī)系統(tǒng)或網(wǎng)絡(luò)系統(tǒng)中的安全漏洞,但并不會惡意去利用,而是公布其漏洞。這樣,系統(tǒng)將可以在被其他人(例如黑帽子)利用之前來修補(bǔ)漏洞。 網(wǎng)絡(luò)\信息安全研究人員:太長,連度娘都無解。 在與“hacker“實(shí)際的接觸過程中,雷鋒網(wǎng)曾遇到這些經(jīng)歷。 黑客盛會 DEFCON 組織的全球協(xié)調(diào)人 Jayson E.Street 曾在采訪中對雷鋒網(wǎng)編輯指出:他希望別人叫他“hacker“,“hacker“不能分為“白帽子“或者“黑帽子“,因?yàn)檫@樣區(qū)分,就會給涉及網(wǎng)絡(luò)犯罪的人一個好名聲““他會認(rèn)為“黑帽子“是一個酷斃了的稱號,鼓勵犯罪。 此前,也有一個熱門嘉賓 Seeker 為雷鋒網(wǎng)做過硬創(chuàng)公開課,Seeker 當(dāng)時給雷鋒網(wǎng)發(fā)來的個人介紹是“中國海天集團(tuán)有限公司創(chuàng)始人兼 CEO,IT老兵,網(wǎng)絡(luò)安全專家“。 在采訪中,雖然雷鋒網(wǎng)對他的部分稱謂也是“黑客 Seeker“,但他后來特地在采訪文章里強(qiáng)調(diào): Seeker 覺得自己的定位應(yīng)該是名“灰帽子“,按照他的觀點(diǎn),黑帽子在網(wǎng)絡(luò)里橫沖直撞,做了很多具有破壞性的事情,但白帽子要受太多約束,成果也可能被商用,引來利益糾葛,而且“大多數(shù)白帽子名不符實(shí)“。 灰帽子 Seeker 說:“我就想不那么束縛地做點(diǎn)有意思的事情。“ 對“黑客“一詞慎之又慎的人還有很多。白帽匯的劉宇對雷鋒網(wǎng)表示,一個問了要炸毛問題是“““你是黑客嗎?“劉宇認(rèn)為,hacker 在英文中含是中性的,但是黑客已經(jīng)包含貶義,他甚至覺得,這么問其實(shí)是問“““你好,你是搶劫犯嗎?“ 他不樂意被人這么問。 更謹(jǐn)慎的是一些廠商負(fù)責(zé)宣傳的工作人員,他們擔(dān)心自家的愛豆被冠上“黑客“名頭后污名化,被政府機(jī)構(gòu)盯上,有“政治不正確“的風(fēng)險。所以,都會更愿意其被外界稱為“白帽子“、“白帽黑客“或“極客“。 雷鋒網(wǎng)編輯把這個問題拋給了京東安全的肉肉,肉肉說:“我覺得我現(xiàn)在沒有專門做技術(shù),只是業(yè)余時間研究一下,愧對這幾個稱號。但是,白帽子這個稱號我覺得還是能接受的,因?yàn)槲乙矠榫W(wǎng)絡(luò)安全貢獻(xiàn)了些力量,所以,更能心安理得?!?在與肉肉的交流中,雷鋒網(wǎng)更印證了一點(diǎn),在一些安全會議上,大家也會謹(jǐn)慎地在嘉賓的名字前冠上“安全研究員““白帽子“。 事實(shí)上,肉肉說,大家私下更愿意互稱“昵稱“(花名)。 在一些網(wǎng)絡(luò)安全活動邀請參與者時,與其他行業(yè)不一樣的是,并不會在邀請函上印上邀請嘉賓正正經(jīng)經(jīng)的名字,而是“昵稱“,比如,哪怕你叫“大姐姐“,邀請函上也會印上這么一個不嚴(yán)肅的名字。 但是,現(xiàn)實(shí)比較可怕的一點(diǎn)是,據(jù)雷鋒網(wǎng)宅客頻道的不完全統(tǒng)計,冠上“黑客“的標(biāo)題總是比其他名詞獲得的流量高,尤其是“美女黑客“,簡直就是流量的最愛,對不起,暴露了。 蘿卜青菜,各有所愛。不得不說,“黑客“一詞在一些人額眼中,也是“技術(shù)高“、“酷斃了“的形象,所以,如果你要稱呼一個“hacker“,最好先稱呼他的“花名“,再討論一下他喜歡哪個詞吧。 2、你最好不要要求黑客做這些事 假設(shè)大家能接受“黑客“這個詞,也便于編輯接下來的闡述,我們來挖一下,你對黑客提哪些要求,黑客會炸毛。 騰訊安全云鼎實(shí)驗(yàn)室的安全研究員張祖優(yōu)(Fooying)曾對雷鋒網(wǎng)編輯說,生平最怕別人問一些這樣讓他無語的問題““你會盜 QQ 號嗎?幫我盜一個吧? 拜托黑客盜號這個請求絕對會列為最讓黑客無語的問題榜首,在每一個年輕黑客成長的道路上,幾乎都遇到過類似的請求。 假如這名黑客,恰巧在大廠工作,比如,騰訊,還會有人拜托他充個免費(fèi) Q 幣。 在雷鋒網(wǎng)的邀請下,F(xiàn)ooying 列出了一串對他而言可能“接受無能“的要求清單: 你好,可以教我怎么黑站嗎?\可以幫我拿個站?對你來說應(yīng)該很簡單吧?分分鐘的事(請腦補(bǔ)一下Fooying 的表情)。 怎么才能成為黑客呢?\網(wǎng)絡(luò)安全要怎么學(xué)啊?怎么入門?\給推薦幾本學(xué)安全的書唄\要怎么學(xué)挖洞啊? 怎么修改自己的成績呢? 你好,可以幫我找回QQ嗎? 你好,可以幫我修電腦嗎?(編輯注:這個問題不僅是黑客最怕,對任何計算機(jī)專業(yè)出身的童鞋來說,都是惡夢,軟件專業(yè)的童鞋不要笑,你們也中槍了。) 你好,知道對方的IP 要怎么控制對方? 幫我改個數(shù)據(jù)充個會員唄? 你最好也不要在和一名黑客初次見面時,詢問他的真實(shí)姓名。肉肉就郁悶地表示,為什么要問真實(shí)姓名?拒絕透露名字,還會被說高傲?!暗珕栴}是,我連認(rèn)識了很長時間的黑客,都不會隨便問名字,因?yàn)橹懒嗣?,再結(jié)合網(wǎng)上泄露的信息,基本就能查到一個人的所有資料?!?在肉肉看來,真實(shí)姓名、手機(jī)號等都是黑客的隱私資料。還有一點(diǎn)是,一個特別注重隱私的黑客,會特別注意任何會泄露自己真實(shí)身份的信息的行為,他的追求是““最好在賽博世界來往無影蹤。甚至,在與很多黑客的采訪溝通中,他們還會拒絕暴露真實(shí)照片的請求,而以昵稱頭像來代替““在一些黑客會議的介紹手冊上,你就能看到這一點(diǎn),往往只有等演講嘉賓出現(xiàn)時,你才看到他的真實(shí)長相, 讓知乎達(dá)人肉肉還哭笑不得的是,有人會因?yàn)椤昂诳汀斑@個標(biāo)簽問她“能幫我改個成績嗎?“,還有讓代寫代碼作業(yè)的請求““與 Fooying 有同樣“悲慘“的經(jīng)歷。 3、對他們不要說這些話 如果說以上的要求都是對“黑客“這個職業(yè)有諸多誤解的話,那么這個問題就是對“黑客“身份的“神化“。 在踐行“打破砂鍋問到底“的八卦精神中,編輯發(fā)現(xiàn),千萬不要問“作為一名黑客,你特別喜歡干什么?“之類的問題。他們可能內(nèi)心已經(jīng)翻了無數(shù)個白眼:我就是個正常人,一個普通人,我跟大家一樣,大家喜歡干什么,我也會喜歡干什么。 是的,也許你面對的這個黑客在剝離“黑客“標(biāo)簽后,他也愛刷劇、打游戲,他也和別人一樣吃五谷,過同樣簡單的生活。 在無線電安全研究領(lǐng)域引人注目的 360 獨(dú)角獸團(tuán)隊的成員張婉橋也曾對雷鋒網(wǎng)編輯說過,也許黑客只是研究的東西不一樣,外人看來很神奇的世界,黑客置身其中,往往都覺得自己只是在干一件感興趣的事情。 4、可能會讓黑客有點(diǎn)崩潰的事 對肉肉而言,如果有人對她驚呼:“哎喲,你的電腦壞了“或是“你的硬盤壞了“,她可能一整天心情都不會好。 在風(fēng)鈴安全的黑色鍵盤看來,要是在一個漏洞平臺提交漏洞時,發(fā)現(xiàn)漏洞重復(fù)了,這是一件讓人郁悶的事。 就連大神級別的世界頂尖黑客 MJ ,如果參加一項(xiàng)大賽,賽前被廠商補(bǔ)了神級的漏洞,尤其是沒有備選方案時,他會有點(diǎn)沮喪。 ““ 這些都是他們專業(yè)領(lǐng)域的事,和其他一心追求事業(yè)的人一樣,遇到這些問題會有點(diǎn)心塞。 讓我們以一個更歡樂的故事結(jié)尾吧。你一定聽說過這樣一個“段子“: 不要對一個程序員說,你的代碼有bug。 他的第一反應(yīng)是:1、你的環(huán)境有問題吧?2、傻X你會用嗎? 如果你委婉地說:你看看你的這個程序和我預(yù)期有點(diǎn)不太一樣,是不是我的使用方法有問題?他本能地會想:X,是不是我的程序出 bug 了? 當(dāng)然,程序員并不是黑客,要是黑客,尤其是挖掘漏洞的黑客發(fā)現(xiàn)了程序員的重大代碼 bug,應(yīng)該要開心得飛上天。事實(shí)上,上面這個“段子“其實(shí)并不是“段子“,以編輯的親身經(jīng)歷看,真有程序員因?yàn)閷Ψ秸f了一句“你的程序有 bug “而撕破臉。 但是,這個故事給我們的啟示是,也許,黑客界也有不能說的一招致命的話,你覺得是什么?歡迎留言。
«
互聯(lián)網(wǎng)借貸業(yè)為惠普金融發(fā)展開辟了良好的平臺。
|
如何完善合法合規(guī)的共同基金平臺?
»