我的安全世界观如何坚持总体安全观
互联网本来是安全的,自从有了研究安全的人之后,互联网就变得不安全了。
起初,研究计算机系统和网络的人,被称为"Hacker",他们对计算机系统有着深入的理解,因此往往能够发现其中的问题。"Hacker"在中国按照音译,被称为"黑客"。在计算机安全领域,黑客是一群破坏规则、不喜欢被拘束的人,因此总想着能够找到系统的漏洞,以获得一些规则之外的权力。
对于现代计算机系统来说,在用户态的最高权限是root(administrator),也是黑客们最渴望能够获取的系统最高权限。"root"对黑客的吸引,就像大米对老鼠的吸引,美女对色狼的吸引。
不想拿到"root"的黑客,不是好黑客。漏洞利用代码能够帮助黑客们达成这一目标。黑客们使用的漏洞利用代码,被称为"exploit"。在黑客的世界里,有的黑客,精通计算机技术,能自己挖掘漏洞,并编写exploit;而有的黑客,则只对攻击本身感兴趣,对计算机原理和各种编程技术的了解比较粗浅。因此只懂得编译别人的代码,自己并没有动手能力,这种黑客被称为"Script Kids",即"脚本小子"。在现实世界里,真正造成破坏的,往往并非那些挖掘并研究漏洞的"黑客"们,而是这些脚本小子。而在今天已经形成产业的计算机犯罪、网络犯罪中,造成主要破坏的,也是这些"脚本小子"。