如何寻找黑客( 二 )


各种操作系统也有因增加新功能而导致的固有缺陷和漏洞 。Unix操作系统就是一个很好的例子 。Unix的历史可以追溯到20世纪60年代中期 。大多数Unix操作系统的源代码都是开放的 。三十多年来 。
,各种各样的人不断地为 Unix 开发操作系统和应用程序, 这种协作方式是松散的,早期这些程序多是以学生完成课题的方式或由研究室的软件开发者突击 完成的,它们构成了 Unix 的框架,这个框架当初没有经过严密的论证,直到今天,商业 Unix 操作系统如 Solari s 和 SCOUnix 都还是构建在这个基础之上的,除非重新改变设计思想,推翻三十年来的 Unix 系统基础,否则以后还 必须遵循这个标准 。这种情况导致了 Unix 系统存在很多致命的漏洞 。最新的版本虽然改进了以往发现的安全问题,但是随 着新功能的增加,又给系统带来了新的漏洞,很多软件开发人员只为完成系统的功能而工作,用户日新月异的需求和硬件的飞 速发展,使生产商不可能也没有时间对每一个新产品做圆满的安全测试,一些正式的软件工业标准有利于改善这种局面,即使 生产商按照这些工业标准开发测试,也难以保证十全十美,因为源代码公开的特性,使黑客有足够的条件来分析软件中可能存 在的漏洞 。处于温室中的作物无法适应自然环境的洗礼,目前脆弱的网络必须经历磨难,付出代价,否则必将经受不住历史的 考验 。
5、全世界对黑客技术的研究显得严重不足
如果从整个社会的文明现状来看,黑客技术并非尖端科技,充其量只能说是 internet 领域的基础课题 。发现 黑客技术并不要求太多底层的知识,它并不神秘,但计算机产品供应商对其一直讳莫如深,黑客技术的发展从局部来说让产品 供应商不安,这造成整个计算机行业对黑客技术的重视不够,从而导致当今世上黑客组织和黑客技术研究都呈无政府状态 。从 长远的角度看,黑客对产品的测试和修补建议将促进产品的安全性,对客户和供应商都是有利的 。现在世界上也许还没有哪一 个国家真正投入人力和物力研究黑客技术,所以造成目前的 Internet 基础仍然薄弱,对于一个黑客来说,要制造一个 令媒体关注的新闻是一件很容易的事情 。这也是网络安全令世人担忧的原因之一 。
6、网络安全公司需要黑客的参与
从事网络安全技术服务的公司,如果没有研究开发黑客技术的水平,或者没有发现客户系统潜在隐患的能力,其服务 质量是提不上来的 。目前国际上很多从事网络安全业务的公司纷纷雇请黑客从事网络安全检测与产品开发,甚至一些政府部门 也不惜重金招纳黑客为其服务 。因为网络安全的防范对象是恶意黑客,所以必须有了解攻击手段的黑客参与,才能更全面地防 范黑客攻击 。合格的网络安全专家必须具有黑客的能力,不了解黑客技术的网络安全专家是不可想象的 。
7、一个国家的黑客技术发展是有利于国家安全的
国内的一个网络安全小组在去年对日本、台湾地区和美国的网络安全状况进行了远程分析和调查,并与中国的网络安 全状况做了对比,调查显示:
日本和台湾的网络安全水平和中国相似,从人员和研究力度上看,日本网络安全和黑客技术水平比中国显得要薄弱,但在硬件设置和安全产品方面,日本对重要站点的保护措施和资金投入显得比中国做得充足,安全检测产品和防火墙使用较为 普遍,很多网站都有防火墙,虽然管理不善,但这些措施对网络安全的保护起到了一定的作用,弥补了黑客技术的不足,所以 总体安全水平比中国差不多 。
台湾的总体网络安全状况比大陆略差,特别是政府部门的网站,安全程度不如国内的政府网站 。而美国的网络安全状 况比中国和日本都强了不止一筹,这和遍布美国的黑客组织和大量的网络安全产品供应商有关 。另外美国出品的操作系统产品 和软件在市场上占有领先的份额,这有利于黑客技术的发展 。在黑客技术的研究和网络安全产品的开发上,美国都是全球做得 最好的 。
internet 的开放互连的特征决定黑客技术可以跨国攻击,它既可以用于攻击,也可以用于防御 。用兵之道,必须攻防兼备 。所以未来信息战的胜负有赖于一个国家的整体黑客技术水平,这是不需要讳言的 。
黑客技术的发现,对有关的软件开发商和信息产业是”短痛”,从长远的角度看却是有利的 。而对于信息国防安全的 高度而言,黑客技术的发展更有利于国防建设的大局 。它的客观存在性决定了如果我们不去了解和研究它,则会受制于它 。在 信息技术越来越发达的今天,我们需要开发自己的网络安全产品来为信息产业保驾护航,更需要本领高强的黑客参与网络安全 产品的研究开发和测试,这样产品的质量才上得去 。


推荐阅读