走近黑客
【法新社华盛顿5月12日电】计算机黑客的世界良莠混杂,其中有一些“戴着白帽”的好汉,他们常常帮助软件公司甚至执法机构追查对计算机系统发起攻击的元凶,并帮助修补安全漏洞。
计算机安全专家和黑客自己说,尽管网络空间的大多数袭击被归咎于黑客,但黑客圈实际上是一个品行各异的程序员群体,他们的头上戴着各式各样的“帽子”。
波士顿RSA安全公司的理查德·马克说:“有许多以前当过黑客的人为计算机系统安全的测试提供服务。”
马克说,一些黑客和前黑客把时间消磨在对计算机程序发动攻击上,以找出安全缺陷,然后把结果公布出来。据马克说,只要黑客不索取任何回报,这样做是符合道德的。
这种行为的一个例子是保加利亚程序员格奥尔基·古宁斯基在1998年发现了微软公司“因特网探索者”程序中的一个安全漏洞。古宁斯基公布了结果,以便让微软公司解决这个问题。
一些所谓的“白帽”黑客自认为是保护人们免遭恶意程序员侵害的网络空间的英雄好汉。
绰号“快乐黑客”的卡罗琳·迈内尔在自己的网站上发表声明称:“当你考虑许多来自外部的袭击是出自专业计算机罪犯——其中许多人是受害者竞争对手的雇员——之手时,黑客就根本不会对计算机造成任何破坏了。”
另一名绰号“奥米茄毒瘤”的黑客说,“白帽”黑客遵循着一套与“医生们所遵循的希波克拉底誓言大同小异的行为准则”。
曾在美国空军学院担任电脑法律教授、目前在得克萨斯州SecureLogix安全公司工作的戴维·迪森索说:“黑客并不都是坏人。”
迪森索指出,黑客圈内把恶意的程序员称作“骇客”(cracker),他说这些人是编程序的专家好手,并“不是脸上长疙瘩的孩子”。
不过,计划在7月份的一次黑客会议上发表讲话的迪森索说,黑客圈可以经常性地为计算机安全界提供帮助。
他说:“有一类人从黑暗中走出来,从事加强系统安全的工作。”“总的说来,他们是一群有好奇心的人,希望玩计算机系统于掌股之间……安全专业人员会愿意学习某些黑客技巧。”
执法机构有没有招募或“改造”黑客,让他们弃恶从善呢?
联邦调查局发言人戴比·魏尔曼的回答是否定的。
她说:“联邦调查局没有雇用任何黑客,我们不与黑客对话。我明确说明这一点。我们与提供消息的人接触,与安全公司对话,与受害者对话。”但是黑客“奥米茄毒瘤”说这不是事实。
他说:“有很多(联邦调查局)依靠活跃的‘黑帽’黑客作为有偿情报员的实例。”
“例如在凯文·米特尼克(1995年被逮捕的著名黑客)一案中的贾斯廷·彼得森,调查局在这些事情上不讲实话是出了名的。”
不过,企业和执法机构对利用黑客帮助加强计算机安全仍然持谨慎态度。前美国特工詹姆斯·阿特金森说:“雇用改邪归正的黑客的可靠性就好像是学校雇用一个改邪归正的恋童癖者来当幼儿园老师。”

相关文章
头条焦点
精彩导读
关注我们
【查看完整讨论话题】 | 【用户登录】 | 【用户注册】