从勒索软件 看安全的本质



 

加密技术(密码学)是信息安全领域的重要基础技术,然而它却被别有用心的人拿来制造威胁,勒索软件就是其中之一。

勒索软件会将用户的重要文档、邮件、数据库、源代码、图片、压缩文件等多种文件进行加密,除非用户按要求支付赎金以获得解密密钥,否则将永久无法使用。更有甚者,即使支付赎金也无法恢复。

大家都知道,这不是加密技术的错,只是被坏人利用了。事实上,人类的很多技术发明都曾被用以不良的目的,比如利用“防火墙”阻碍信息流通。又比如,修改Hosts可以防御一些DNS攻击,但是也被用来破解某些商用软件。

目的分善恶,技术无辜,安全的本质在人。

比如现在的黑客群体,都是对计算机系统和网络技术有很高造诣的人才,但根据其从事的活动来区分,分为白帽和黑帽。白帽通常从事网络和系统的安全审查,以发现系统弱点并修复,他们攻击自己的系统,或者被邀请来攻击客户的系统。黑帽则是一群网络罪犯,拥有很强的技术,躲在阴暗的角落“闷声发大财”。

贾樟柯电影《小武》的主人公说:“我是个手艺人。”——网络犯罪与一般犯罪又有所不同,属于高智商犯罪。从事黑产的人当中,很多人都受过良好的教育,掌握着非常高的技术,有些人甚至堪称“天才”。也许他们是怀才不遇,但选择黑产这条道路是无论如何都不能原谅的。对于那些彷徨者,好消息是安全从业者待遇提高很快,缺口也很大,身怀绝技无处安放的人可以欢喜地归属光明了。

最后,一个终极的问题摆在面前:站在不同的立场看问题,结论会是天壤之别。在价值观之外谈善恶,真的无解。

(责任编辑:安博涛)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

2016年软件即服务发展的五大主题

2016年软件即服务发展的五大主题

对于2016年软件即服务(SaaS)我并没有什么伟大的预言,也没有深邃的远见或是史诗般的猜...[详细]

从生产安全体系视角看数据安全

从生产安全体系视角看数据安全

互联网的发展一日千里,安全技术随着互联网的发展,出现的新场景、新技术、新名称都越...[详细]

RSA 2019大会最值得关注的10个网络安全趋势

RSA 2019大会最值得关注的10个网络安全趋势

RSA2019大会本周开幕,来自八家知名网络安全厂商的高官们谈到了他们期待在今年大会上...[详细]

Gartner:政府部门2019年将重点投资「数据

Gartner:政府部门2019年将重点投资「数据分析与网络安全」的技术

数字化转型时一场长期竞赛,2018年数字化转移面临的主要挑战是缺少用于支持数字化转型...[详细]

区块链正在应用于正在兴起的网络安全运动

区块链正在应用于正在兴起的网络安全运动

尽管有关加密货币和交易所的黑客和欺骗的新闻铺天盖地,但事实仍然是,真正的区块链在...[详细]

返回首页 返回顶部