国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

烏云創(chuàng)始人方小頓:白帽黑客的掙扎

安全 黑客攻防
黑客一詞源自英文hacker,最初曾指熱心于計算機技術(shù)、水平高超的電腦玩家,尤其是程序設(shè)計人員,但隨著互聯(lián)網(wǎng)行業(yè)的逐漸成熟,黑客的屬性也分為白帽子和黑帽子。方小頓就是白帽黑客中的佼佼者。他是國內(nèi)著名安全組織80sec的成員。

黑客一詞源自英文hacker,最初曾指熱心于計算機技術(shù)、水平高超的電腦玩家,尤其是程序設(shè)計人員,但隨著互聯(lián)網(wǎng)行業(yè)的逐漸成熟,黑客的屬性也分為白帽子和黑帽子。方小頓就是白帽黑客中的佼佼者。他是國內(nèi)著名安全組織80sec的成員。也曾經(jīng)是百度安全專家,負(fù)責(zé)對黑客襲擊百度網(wǎng)站的抵御工作,曾發(fā)現(xiàn)多個知名底層和腳本安全漏洞。

[[111168]]

隨后他又創(chuàng)立了網(wǎng)絡(luò)漏洞報告平臺——烏云,作為一個廠商和安全研究者之間的安全問題反饋平臺,烏云提供給互聯(lián)網(wǎng)公司很多漏洞及風(fēng)險報告,幫助他們防患于未然。隨著烏云影響力的提高,旗下白帽子團隊也達(dá)到了近5000人,其中核心黑客超過100人。

黑帽子指泛指那些專門利用電腦網(wǎng)絡(luò)搞破壞或惡作劇的黑客,并通過網(wǎng)絡(luò)漏洞非法牟利,在英文中這些人叫做cracker。而白帽子指對網(wǎng)絡(luò)技術(shù)防御的黑客, 他們可以識別計算機系統(tǒng)或網(wǎng)絡(luò)系統(tǒng)中的安全漏洞,但并不會惡意去利用,而是公布其漏洞,以便系統(tǒng)可以在被其他人(例如黑帽子)利用之前來修補漏洞。

方小頓留著一頭長發(fā),看上去頗具有文藝青年范兒,他對白帽子這個職業(yè)有著自己的見解。在他看來,白帽子最難的就是堅持自己的理想,不計眼前的利益誘惑,從整個行業(yè)著眼為網(wǎng)絡(luò)安全貢獻(xiàn)自己的力量。在他眼里,白帽子是一群掙扎在理想和現(xiàn)實邊緣的黑客。

“白帽子”是如何煉成的

2002年,15歲的方小頓便考上了哈爾濱理工大學(xué)的化學(xué)專業(yè),也是在那一年,他開始接觸互聯(lián)網(wǎng),接觸網(wǎng)絡(luò)安全。

方小頓稱,由于對化學(xué)專業(yè)沒有太大的興趣,基本上除去上課、睡覺,大學(xué)全部的時間都撲在網(wǎng)絡(luò)安全研究上。從那時開始,方小頓經(jīng)常給國內(nèi)頂尖網(wǎng)絡(luò)安全雜志投稿,稿件多被錄用。在大學(xué)期間還受聘給某網(wǎng)絡(luò)安全培訓(xùn)機構(gòu)的學(xué)生授課。

但他并不認(rèn)為課堂中會出網(wǎng)絡(luò)安全人才。“網(wǎng)絡(luò)安全問題本身就存在于破壞規(guī)范中,處理網(wǎng)絡(luò)安全問題的核心就在于不守規(guī)矩,所以在規(guī)范的教育體系下,很難出網(wǎng)絡(luò)安全人才。”方小頓指出,網(wǎng)絡(luò)安全是一門興趣指引下的學(xué)問,他需要黑客親身去鉆研,不能把別人過往的經(jīng)驗總結(jié)成課程來學(xué)習(xí)。

方小頓自己的經(jīng)歷完全可以印證這一點。最初他對網(wǎng)絡(luò)安全產(chǎn)生興趣,源于課余時間同學(xué)之間在網(wǎng)絡(luò)上的互相攻擊。彼時可借鑒參考的資料基本屬于空白,完全依靠自己的鉆研。隨后他又與大學(xué)同學(xué)一起黑入一家網(wǎng)站的主頁并善意提醒了這家公司存在漏洞問題。這家公司在2006年也為方小頓提供了他大學(xué)畢業(yè)后的第一份工作。

2008年,方小頓加盟了百度,負(fù)責(zé)網(wǎng)絡(luò)安全。在百度,他獲得了從大平臺的角度去學(xué)習(xí)認(rèn)知互聯(lián)網(wǎng)安全的機會。但百度的主體業(yè)務(wù)是搜索引擎,由于其在整個互聯(lián)網(wǎng)領(lǐng)域的局限性,對于2010年的方小頓,留給他施展的空間也極為有限。

方小頓稱,離開百度主要還是因為理想,他想利用自己的技術(shù)來為更多的互聯(lián)網(wǎng)公司解決安全問題。他認(rèn)為,一名白帽子黑客除了要有這方面興趣之外,另一點就是必須擁有一個正能量的理想。

同樣利用技術(shù)發(fā)現(xiàn)漏洞,黑帽子黑客往往利用漏洞通過不法手段來獲取利益,這部分利益能多到哪種程度呢?方小頓稱,可能是一個并不起眼的黑客,某一天你就會發(fā)現(xiàn)他住上了好房,開起了好車。他表示,目前最強的黑帽子和白帽子收入的差距大概是日薪一萬和月薪一萬的差距。

正因如此所有白帽子黑客都是站在了理想和現(xiàn)實邊緣。方小頓認(rèn)為,白帽子黑客必須認(rèn)清自己的核心訴求不一樣,在理想和現(xiàn)實中更加重視個人的成長。他同時指 出,以黑帽子黑客賺錢的方式往往會令人變得浮躁,這種心態(tài)會不利于自身對技術(shù)的學(xué)習(xí),從個人技術(shù)發(fā)展角度講,這并不是一件好事。#p#

網(wǎng)絡(luò)安全需要更多參與者

離開百度的方小頓,為了自己的理想在2010年5月創(chuàng)立了烏云。在2011年12月21日,烏云曝出國內(nèi)知名技術(shù)社區(qū)CSDN的600余萬用戶資料被泄露。此后又陸續(xù)曝出多玩800萬用戶信息、7K7K小游戲的2000萬用戶、網(wǎng)站的1000萬用戶資料,以及人人網(wǎng)、U9網(wǎng)、百合網(wǎng)、開心網(wǎng)、天涯、世紀(jì)佳緣等網(wǎng)站數(shù)據(jù)庫遭遇不同程度的外泄。該事件引起各界人士討論,一時間網(wǎng)友紛紛修改網(wǎng)站密碼,并只呼“修改到手抖”,促使各方更加重視網(wǎng)絡(luò)安全,烏云平臺也因此名聲大震。

在此后的這幾年,烏云平臺不斷發(fā)布在各個網(wǎng)站發(fā)現(xiàn)的漏洞,并且快速成長為一個立足于計算機廠商和安全研究者之間的安全問題反饋及發(fā)布平臺,同時它也是服務(wù)于互聯(lián)網(wǎng)IT人士技術(shù)開發(fā)的互動平臺。

最新的曝光是烏云核心白帽子“豬豬俠”登出的“攜程某分站源代碼包可直接下載(涉及數(shù)據(jù)庫配置和支付接口信息)”以及“攜程安全支付日志可遍歷下載 導(dǎo)致大量用戶銀行卡信息泄露(包含持卡人姓名身份證、銀行卡號、卡CVV碼、6位卡Bin)”的兩條信息。

攜程漏洞曝光后,引起極大反響,攜程股價一度下跌近10%。烏云再次以強勢的姿態(tài)沖進(jìn)人們的視野,并且一次次帶給人們更大的震撼。

方小頓指出,目前安全行業(yè)環(huán)境不夠好,與互聯(lián)網(wǎng)提倡的開放和分享走得很遠(yuǎn),不利于整個社區(qū)的成長和行業(yè)的發(fā)展。他透露,烏云在把部分廠商的漏洞公開后,會受到來自廠商的一些報復(fù),最嚴(yán)重的烏云服務(wù)器還被拔過線。

他認(rèn)為,目前信息安全的問題是行業(yè)環(huán)境的問題,不夠公開不夠透明的問題導(dǎo)致很難像其他行業(yè)一樣被人了解和理解,而互聯(lián)網(wǎng)安全從業(yè)者在不了解和不理解的前提下很難將事情做好。

“如果我家里沒有上鎖,可以說是我自己的事情,無關(guān)他人。但如果你是家銀行,你管理的東西都不是你的,那就有必要也有義務(wù)讓用戶知道你管理的真實情況。”方小頓解釋道,公開漏洞信息另一方面的重要原因是,讓同類企業(yè)引以為戒,并節(jié)省整個行業(yè)的安全成本。

他進(jìn)一步表示,烏云將堅持開放和分享的核心運營思路,通過信息的流動帶來社區(qū)的活躍,在積累了大量的安全問題基礎(chǔ)數(shù)據(jù)之后,希望能夠與白帽子一起除發(fā)現(xiàn)問題之后還能為企業(yè)解決和規(guī)避安全問題。

目前,烏云仍屬于一個非盈利組織,網(wǎng)站的主要經(jīng)濟來源由Cncert互聯(lián)網(wǎng)應(yīng)急中心和廣東信息安全評測中心提供。接近5000人的白帽子黑客全部為烏云義務(wù)提供服務(wù)。

方小頓認(rèn)為,互聯(lián)網(wǎng)安全行業(yè)應(yīng)該受到更高的重視,還需要像國家、企業(yè)、媒體以及第三方平臺等參與進(jìn)來。“來自各行各業(yè)的人士會從不同的角度分析判斷網(wǎng)絡(luò)安全問題,從而會更容易發(fā)現(xiàn)漏洞,減少損失;另一方面,企業(yè)的參與也能夠從一定程度上改善白帽子黑客的生活質(zhì)量,對其也是一種正確方向的引導(dǎo)。”#p#

移動安全問題核心不在終端

不過,網(wǎng)絡(luò)安全參與者的增長速度,顯然沒有麻煩制造者的增長速度快。隨著移動互聯(lián)網(wǎng)的興起,一些由手機等移動設(shè)備曝出的網(wǎng)絡(luò)安全問題,已經(jīng)成為了近兩年3·15晚會的???。但方小頓認(rèn)為,移動互聯(lián)網(wǎng)的安全問題核心不在移動終端,歸根結(jié)底還是互聯(lián)網(wǎng)服務(wù)的漏洞越來越多。

他表示,回歸到安全漏洞的本質(zhì),漏洞與數(shù)據(jù)是相對應(yīng)的,一個不能影響數(shù)據(jù)的漏洞只能說是個Bug,無論用戶用什么手機,它最終只承載了互聯(lián)網(wǎng)服務(wù)入口的使命。

方小頓稱,移動安全問題的增多,主要是因為人們越來越頻繁的通過手機等移動設(shè)備使用互聯(lián)網(wǎng)云服務(wù)。“現(xiàn)在的移動智能終端都在強調(diào)一個數(shù)據(jù)云處理的概念,郵件、照片、通訊錄等用戶數(shù)據(jù)都在云端,一旦出了安全問題,還是在云服務(wù)器中存在漏洞隱患。”

從目前來看,蘋果生態(tài)系統(tǒng)的安全性是被普遍認(rèn)可的。由于iOS系統(tǒng)的封閉性,以及App Store的自有生態(tài)體系下,出現(xiàn)任何安全問題,蘋果都會快速做出合理的決策反應(yīng),從而保證其品牌利益。

而在安全方面經(jīng)常被詬病的Android設(shè)備,在方小頓看來與蘋果的安全水平也屬同一級別。他解釋道,目前品牌Android設(shè)備的開放屬于一種相對的開 放,終端廠商為了自己的品牌利益,會對自己產(chǎn)品中內(nèi)置應(yīng)用做出嚴(yán)格的審核,對待自己品牌的應(yīng)用分發(fā)市場也會采取相同的態(tài)度,但對于第三方應(yīng)用市場的產(chǎn)品,終端廠商還是無法進(jìn)行審查的。

方小頓認(rèn)為,基于云時代的互聯(lián)網(wǎng)安全狀況,企業(yè)在一定程度上應(yīng)把數(shù)據(jù)的控制權(quán)交還給用戶,給用戶一個選擇權(quán),讓用戶有權(quán)利刪除記錄,以保障這部分?jǐn)?shù)據(jù)的安全性。另一方面,國家或第三方監(jiān)管機構(gòu)加強對終端公司的把控,防止企業(yè)在用戶不知情的情況下收集用戶電腦里的數(shù)據(jù)、記錄,甚至從云端下發(fā)策略。

責(zé)任編輯:藍(lán)雨淚 來源: 新浪科技
相關(guān)推薦

2014-08-27 14:32:15

2010-11-03 11:25:14

2014-12-27 17:20:11

2014-10-11 09:45:01

2024-11-08 14:14:24

2016-12-26 14:50:54

DeepMindGO

2010-05-04 16:22:45

Unix系統(tǒng)

2013-11-11 10:03:38

2013-07-29 09:25:08

黑客Barnaby Jac

2013-04-08 10:38:00

2012-06-14 16:21:24

LinuxLinus Torva

2010-08-02 16:13:01

2016-10-26 10:20:22

2016-07-18 08:10:21

2022-12-06 07:18:56

DedeCMS創(chuàng)始人林學(xué)

2015-07-18 23:52:21

2012-07-30 09:50:05

2010-10-11 10:21:49

Flipboard移動開發(fā)

2015-05-18 14:39:23

MySQL開源OpenStack

2013-04-23 10:00:45

創(chuàng)業(yè)創(chuàng)始人
點贊
收藏

51CTO技術(shù)棧公眾號

日韩香蕉视频| 欧美日韩在线不卡| 亚洲国产欧美日韩| 国内成人自拍| 国产91对白在线播放| 性欧美freehd18| 日韩欧美一卡二卡| 在线观看a视频| 91国产免费看| 粉嫩一区二区三区国产精品| 亚洲成人动漫一区| 午夜爽爽爽男女免费观看影院| 国产成a人亚洲| 男人的天堂avav| 国产99久久久国产精品免费看| 色视频一区二区三区| 国产欧美在线| 久久日韩精品| 国产日韩欧美一区在线| 精品在线不卡| 国产精品日韩久久久| 欧美一区二区三区成人久久片| 亚洲欧美大片| 欧美婷婷久久| 狠狠色丁香久久婷婷综合丁香| 深夜福利成人| 狠狠色伊人亚洲综合成人| 国产激情片在线观看| 国产成人av一区二区三区在线观看| 黄色免费高清视频| 99在线精品一区二区三区| 成人黄色片视频| 亚洲男人的天堂在线观看| 香蕉自在线视频| 欧美日韩精品一区二区天天拍小说 | 日韩免费啪啪| 精品三级在线观看| 91精品韩国| 久久久日本电影| 不卡一区2区| 国产区欧美区日韩区| 免播放器亚洲一区| 黄在线观看网站| 香蕉久久一区二区不卡无毒影院| 婷婷视频在线| 最近更新的2019中文字幕| 日韩高清电影免费| 激情欧美一区二区三区中文字幕| 精品一区二区在线看| 蜜臀av免费观看| 欧美三级电影在线看| 日韩三区在线| 国产精品久久99久久| 三级成人在线视频| 日韩精品你懂的| 欧美日韩一区成人| 国产精成人品2018| 国产精品成人aaaaa网站| 在线成人黄色| 岛国av在线一区| 激情成人午夜视频| 懂色av一区二区| 日韩精品手机在线观看| 欧美国产日韩在线| 黑人精品xxx一区一二区| 综合在线视频| 日本综合字幕| 男人添女人下部高潮视频在观看| 国产主播在线一区| 在线一区观看| 久久免费视频在线观看| 欧美三级情趣内衣| freexxx性亚洲精品| 国产伦精品免费视频| 中文字幕制服丝袜一区二区三区 | 欧美性一区二区三区| 美女久久精品| 三级ai视频| 国产日产久久高清欧美一区| 亚洲女同ⅹxx女同tv| 亚洲素人在线| 九色porny丨首页入口在线| 精品中文字幕av| 久久精品男人天堂| 91在线丨porny丨国产| www.欧美日本韩国| 久久99精品久久久久子伦| 日本一区二区三级电影在线观看 | 国产精品一区二区x88av| av网站在线播放| 91久久精品一区| 亚洲一二三专区| 羞羞色午夜精品一区二区三区| 午夜视频在线免费观看| 国内外成人免费在线视频| 国产精品三级久久久久久电影| 欧美美女一区二区在线观看| 国产美女精品一区二区三区| 亚洲欧美韩国| 在线免费福利| 国产真人做爰毛片视频直播| 中文字幕国产日韩| 久久久久九九视频| 欧美一区影院| 免费在线观看av片| 亚洲va在线va天堂| 日韩视频网站在线观看| 韩国成人av| 亚洲综合色视频| www999久久| 国产一级片91| 欧美大片在线观看| 影院欧美亚洲| 日韩精品视频在线观看一区二区三区| 美女精品视频一区| 国产精品一区二区三区四区| 色噜噜狠狠狠综合欧洲色8| 91免费看国产| 亚洲动漫第一页| 精品一区在线| 成人av小说网| 欧美激情aaaa| 99久久综合国产精品| 蜜桃av.网站在线观看| 欧美一区国产一区| 欧美日韩成人综合在线一区二区| 婷婷综合久久| 中文字幕在线观看第一页| 3344国产精品免费看| 中文字幕精品一区二区三区精品| 亚洲毛片在线免费| 亚洲熟妇国产熟妇肥婆| 日韩中文字幕亚洲| 2020国产精品| 91精品入口| 中文字幕桃花岛| 欧美一区二区三区免费视| 亚洲色图丝袜美腿| 日韩成人三级| 久久久久久久影视| 久久久久久国产精品mv| 日韩一二三四区| 久久99精品国产91久久来源| 国产在线美女| 青青草视频在线视频| 视频直播国产精品| 久久久五月婷婷| 日韩有码av| 人成免费电影一二三区在线观看| 亚洲一区二区三区毛片| 欧美日韩一区二区三区四区| 人人超碰91尤物精品国产| 天堂√中文最新版在线| 国产成人无码精品久久久性色| 久久视频国产精品免费视频在线| 国产日韩欧美综合在线| 禁断一区二区三区在线| 毛片免费在线播放| 亚洲一区三区视频在线观看| 中文字幕欧美日韩精品| 最好看的中文字幕久久| 欧美二区不卡| 欧美电影网址| 男男视频在线观看网站| 亚洲一区二区在线| 亚洲精品一区二区三区四区高清| 国产精一区二区三区| 久草在线综合| 日本中文在线观看| 免费看欧美黑人毛片| 欧美一区二三区| 欧美日韩精品高清| 免费高清视频精品| 77成人影视| 国外av在线| 日本在线视频www色| 久久免费成人精品视频| 日本韩国精品一区二区在线观看| 日本亚洲欧美天堂免费| caoporn成人| 在线看av的网址| 啊啊啊一区二区| 国产精品久久久久久久久久直播| 亚洲偷欧美偷国内偷| 亚洲第一在线综合网站| 国产九色精品成人porny| 日韩国产在线| 亚洲不卡系列| 九一国产在线| 精品www久久久久奶水| 99久热re在线精品996热视频| 一区二区三区无码高清视频| 午夜精品久久久久久久| 国产传媒欧美日韩成人| 欧美xxav| 只有精品亚洲| av在线免费观看网址| 91人成在线| 久久亚洲国产成人精品无码区| 成人有码在线播放|