反黑客的艺术/安全技术经典译丛

反黑客的艺术/安全技术经典译丛
作者: (美)罗杰·格里姆斯|译者:栾浩//雷兵//毛小飞
出版社: 清华大学
原售价: 98.00
折扣价: 68.60
折扣购买: 反黑客的艺术/安全技术经典译丛
ISBN: 9787302515265

作者简介

罗杰?格里姆斯(Roger A. Grimes)于1987年进入安全领域,与恶意计算机黑客已经斗争了30多年。Roger获得十几种计算机安全证书(包括CISSP、CISA、MCSE、CEH和Security+),甚至通过了与计算机安全无关的、极难的CPA考试。Roger创立和更新了计算机安全教育课程,为数千名学生讲授攻防之道。Roger经常在国际计算机安全会议上发表演讲。Roger受雇对一些公司及其网站进行专业的渗透测试,每次都会在三小时内成功进入。Roger独自撰写或参与撰写了8本关于计算机安全的书籍和近1000篇刊登在杂志上的文章。自2005年8月起,Roger担任InfoWorld杂志的计算机安全专栏作家(http://www.infoworld.com/blog/security-adviser/)。Roger担任全职的计算机安全顾问超过20年,为全球各类规模的公司提供如何阻止恶意黑客和恶意软件的建议。在漫长的工作经历中,Roger认识到大部分恶意黑客不像大部分人想象的那么神奇,这些恶意黑客绝对没有大部分防卫者聪明。

内容简介

你是哪种类型的黑客? 反黑客的艺术 2 艺精湛的工匠可能需要几个星期,甚至几个月来建造这个车库,然 而我用生疏的双手在很短的时间里就将它摧毁了,这种经历对我而 言不完全是一件坏事。 流行的观点是:恶意黑客比工匠更有魔力。我的经历却与此 相反。 如果读者希望以电脑黑客为业,就必须确定自己是否渴望保护 美好的事物。读者是想成为一个危害社会的犯罪黑客,还是一个正 直的、本领高超的防卫者?本书证明了为追求美好而工作的黑客才 是最好、最聪明的。他们可以锻炼自己的头脑,提升智力,而不必 担心被逮捕。他们也可以在前沿的计算机安全领域工作,赢得同行 的钦佩,以所有美好的名义进一步提升人类文明的先进性,并获得 丰厚的报酬。这本书讲述的是那些默默无闻的英雄们,正是他们使 精彩的数字生活成为可能。 注意: 术语“黑客”可指某个人或某一活动,可以是褒义,也可以是 贬义,但通常被人们认为是一个贬义词。我知道黑客可以是好的或 坏的,在本书中,为节省篇幅,我使用“黑客”这个词时不做任何 判断,也不暗示任何否定或积极的含义。请结合上下文,来判断文 中“黑客”这个词的含义。 1.1 大多数黑客并非天才 不幸的是,几乎每一个描写电脑黑客的人都没有实际经验。作 者充满想象力,认为黑客超级聪明,像上帝一样——他们可在一分 钟内(如果你相信好莱坞的表演,在枪的胁迫下黑客破解的速度会更 快)猜出任何密码,可闯入任何系统,并破解任何加密的机密文件。 而且,黑客通常在晚上工作,他们要喝大量的能量饮料,在他们的 工作区,到处是乱扔的土豆片和蛋糕残渣。一所学校的孩子用从老 第1 章 你是哪种类型的黑客? 3 师那里偷来的密码更改一些成绩,媒体就会奉承他是下一个比尔·盖 茨或马克·扎克伯格。 黑客不一定聪明,我就是一个活生生的例子。尽管我闯入了我 曾经被雇用的每一个地方,但我从未完全理解量子物理学或爱因斯 坦的相对论。我高中英语有两次不及格,数学成绩从未高于C。我 大学第一个学期的平均成绩积分是0.62——5 个 F 和1 个A;因为 我已经做了五年的海滨救生员,才幸运地在水面安全课获得唯一的 A。我的学习成绩不好,并不仅是因为我没有努力,而是因为我既 不聪明也不努力。后来我了解到,努力学习和工作往往比天生聪明 更重要。最终,我完成了大学学业,并在计算机安全领域取得了卓 越的成就。 即使作家们不吹捧坏黑客超级聪明,读者也常因为黑客似乎正 在实践其他人不知道的一些先进黑魔法,而认为他们是天才。在世 人的心中,就好像“恶意黑客”和“超级情报”必定联系在一起。 但这根本不是真的。与世界其他行业和领域一样,少数黑客的确聪 明绝顶,但大多数黑客却是平庸的人,还有些黑客甚至有些愚笨。 黑客只是知道一些其他人不知道的事实和过程,就像木匠、水管工 或电工一样。 1.2 防卫者是高级黑客 如果我们单独进行智力比较,防卫者通常要比攻击者更聪明。 因为防卫者必须知道恶意黑客所做的一切,并且知道怎样阻止攻击。 只有在几乎没有最终用户参与的前提下,这种防卫才会奏效。防卫 者一直在幕后默默无闻地工作着,效果十分完美(或近乎完美),但 攻击者通常更容易成为新闻事件的主角。如果有人向我展示一名恶 意黑客与特定的技术,我会向他展示更多更聪明的、更好的防 \\\"为争夺对影响这个世界的技术控制权,道德黑客与黑帽黑客在互联网空间的战斗每天都在上演。白帽黑客(道德黑客)是一群有才华、善于应变的技术专家;黑帽黑客则为一己私利而非法劫持我们的数据和系统。道德黑客在不断研发新方法,从而在与黑帽黑客展开的攻防战中占据上风。 《反黑客的艺术》介绍一些在安全行业具有影响力的道德黑客,将帮助广大安全从业人员开阔视野,了解道德黑客精神及文化精髓,践行这种精神。安全从业者阅读后会产生强烈共鸣,拉进与世界知名道德黑客的距离。对于立志从事安全事业的人士,此书是一盏指路明灯。 \\\"