当前位置:主页>产 业>业界新闻>

开源密码库项目OpenSSL获锤子捐助200万元背后(2)

  [大西洋海域]

史蒂夫·马奎斯和他的战友们并不是第一拨踏上密码学战场的人。

第一次世界大战告终后,《凡尔赛条约》规定战败的德国不能拥有潜艇,但德国海军依然秘密研制出了适用于远洋海战的大型潜艇,以字母U后缀数字命名。每艘U型潜艇上都搭载着恩尼格玛密码机,用来对重要作战情报进行加密保护。在战争双方的加密与破译之间,一场场偷袭、登陆和轰炸被策划或者揭露。有人死伤,有人欢庆。

那时的德国男孩会觉得潜艇兵是一个光荣的位子,只有身体条件最好、心理素质最过硬的人才能入选。在U型潜艇上工作,不光每12周就有假期,还能享受封闭环境服役补助和潜水补助,薪水几乎是陆军的两倍。唯一的痛苦是潜艇内空间有限、温度奇高。紧贴舱壁的铺位只能容纳士兵侧身躺下,许多岗位还是两人轮流用一个“热铺”。每到换岗时间,铺上的士兵就得不情不愿地去接班,而刚回来的战友则在那张五十摄氏度汗湿的铺位上继续睡去。

U-110潜艇上的德国士兵同样没有机会了解战友的样貌身世和脾气喜好。他们也同样深信自己是为了责任与荣耀才投入战事。1941年,U-110潜艇被英军捕获。1945年,U-505潜艇被美军捕获。潜艇上的恩尼格玛密码机和密码本帮助盟军提前两年取得在西欧的全面胜利。

二战后,美国政府颁布联邦资料处理标准(Federal Information Processing Standards),其中140-2号标准收紧了对加密法的控制。所有卖给美国政府的软件必须经过第三方机构独立验证其保密性能,并提交检测报告。无数公司立刻抓住机会提供评估服务,整个新的行业应运而生。

国防部咨询顾问史蒂夫·马奎斯就在这个行业中耗尽了前半生。他烦透了官僚主义作风,看腻了一个政府部门跟另一个斗智斗勇,像左手掐右手。为了简化行政程序,他四处求援。一个政府部门6次决定资助,而另外一个部门驳回了6次。

“政府像怪兽那样大,那么多文件,我一辈子都那么过去了。”最后,史蒂夫·马奎斯像所有超级英雄一样等到了戏剧化的人生转折。他听说OpenSSL项目缺人手。他深信,“我们的世界必须拥有一个可靠的加密系统,它不能落入任何政府与商业公司的控制中”。

加密法是互联网时代保障隐私信息的关键技术。历史告诫现代人,如果加密和破译规则被别有用心的人掌握,后果将是多么可怕。于是,史蒂夫·马奎斯,同史蒂夫·汉森还有其他几十个没有超级英雄名字的程序员们决定投身OpenSSL的建设。他们抱着同样的信念,要造出有史以来最棒的加密系统,以开源的方式分享给全世界,以保障后代的隐私和安全。

为了分出时间给这项工程,他们多多少少推掉商业工作、牺牲假日休息,与屏幕中看不见的战友讨论、争执、推翻再重来。一开始还纯粹享受着脑力锻炼的程序员们,慢慢就被责任感淹没了。在开源中,他们能够享有对代码作品的最大控制权和最高透明度,也能坚持做自己认为“对”的事。他们觉得保护这个世界就是对的事。

“总有唱反调的人把这些开源项目说成是‘反资本主义’的。”但史蒂夫·马奎斯觉得恰恰相反:“开源项目其实来源于最纯粹的竞争。如果一个开源项目在商业世界获得了成功,那决不会是出于侥幸,决不会是因为其它竞争者恰好被规章制度所累、被知识产权法约束、被人傻钱多的赞助商拖垮。如果一个开源项目胜出了,背后只会有一个原因——它真的比其他竞争者都要好。”

史蒂夫·马奎斯很清楚自己的编程技术比不上世界级水平的战友们(其中一半拥有博士文凭),于是主动负责案头工作。他丰富的填表经验解放了战友们的宝贵时间,他的话唠正好足够对付来访的记者。他总是忍不住好心提醒记者,某些邮箱后缀逼格太低,最好换掉。

他从没离开过隐居的森林木屋,只靠邮件和网络电话跟全世界人通讯。他帮史蒂夫·汉森争取到合理的工资待遇,接着操心团队里其他人能不能去得起超市。

史蒂夫·马奎斯认为地道的开源文化就该这样,只凭智力成果定夺名声,没有人会因为长相、性别、家世而受到歧视或者特别关照。

他跟其中一个见过面,还有四个打过电话,对剩下的就一无所知了。他倒是熟悉他们编程的风格、邮件的写法,但即使有天恰好在大街上迎面碰见,他们也不会认出彼此。



 

OpenSSL在杜塞尔多夫的聚会。从左至右依次为:Steve Marquess、 Kurt Roeckx、Geoff Thorpe、Richard Levitte、Lutz J?nicke、Tim Hudson、Matt Caswell、Bodo M?ller、Rich Salz、Andy Polyakov、Emilia K?sper。参会者还有四个人并未出现在照片中。

  [杜塞尔多夫]

如果永远见不到真人,开源程序员们大概可以畅想,自己的战友其实是个人工智能。幸好在2014年末的杜塞尔多夫,Linux基金会特意在年度欧洲大会的举办现场辟出一个房间给OpenSSL团队。有了锤子科技的那笔捐款,世界各地并肩作战多年的战友终于相聚。

第一天早上,史蒂夫·马奎斯等在会议室里,竟有点紧张。直到一个接一个陌生人走进房间,客气地道过早安,他凭口音猜到他们的家乡,才突然发现都已经认识他们十多年了。英国人、瑞典人、澳大利亚人、爱沙尼亚人……十五位战友们的名字跟脸慢慢对上号,胖瘦高矮全部不同,花花绿绿各色T恤,逛超市时都不会被当做超级英雄。

每个人都一样的兴奋。“十五年了,终于见到队友们。他们不再是藏在电邮地址后面的隐形人。他们都有自己的个性、爱好。”后来在邮件里,程序员理查德回忆道。另一名程序员杰夫也说,“过去我们中的大部分人只认识另外的一、两个人,这还是第一次有机会让这么多人同时聚在一起。当有张脸可以跟电邮地址对上号时,沟通都会变得更加轻松。”

他们喝光了五瓶苏打水和两瓶可乐,不眠不休地谈论OpenSSL的过去与将来。白天,偶尔有一两个参会者突兀地敲开会议室的门,称赞他们。但更多的人依然没听说过OpenSSL。等到晚上,会展中心要关门了,他们就挪到几步远外的家庭餐馆里,就着啤酒和烤肉继续畅谈,直到凌晨一点。连续三天,都是这样。

这次聚会对OpenSSL意义非凡。纲领性文件在迟到十五年后终于出炉,团队主力还就发布策略和漏洞处理问题达成了一致。代码标准化和证书申请目录被明确了,官方路线图文件也发布在了网站上。OpenSSL补好“心脏出血”,每个人都整装待发。

大会闭幕那天,有人提议拍张合影吧。史蒂夫·马奎斯小跑到门外叫住一个路人。对方友好地停步,帮忙按下一次快门。他当然不会知道,取景框里这十四个男人和一个女人曾参与过保护人类隐私的伟大工程。

就像史蒂夫·马奎斯不知道,锤子科技为什么会突然跑过来帮助OpenSSL。他多次坐在小木屋中惴惴不安,猜测这间中国公司是否能够得到行侠仗义的回报。而他能做的,只是把那次聚会的合影发给锤子科技,表示感谢。没过几天,锤子科技竟又捐出一百万元人民币。这下OpenSSL可以再雇佣三名全职程序员了,所有代码都会经过反复的漏洞检查。史蒂夫·马奎斯说战友们敲起代码来总是兴冲冲的,像古代工匠专心雕刻一枚盾牌,这儿敲一锤子、那儿敲一锤子,虽然累,但穷开心。

在二百万人民币之后,OpenSSL又收到不少来自中国的个人捐款,史蒂夫·马奎斯依然费解于从天而降的好运。不过,他和许多开源参与者一样,都有点理想主义。他相信,自己的林中木屋总有一天能收到手机信号。他还相信,在肉眼看不见的地方,总有一群隐形的战友,志同道合,只等相认。

(责任编辑:安博涛)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

中国重启银行业安全新规 下月征集意见

中国重启银行业安全新规 下月征集意见

8月19日,路透社今日援引知情人士的消息称,中国将重启银行业安全新规。在此之前,该...[详细]

网络安全准则还需“下一步”

网络安全准则还需“下一步”

近日,联合国信息安全问题政府专家组召开会议,并向联合国秘书长提交报告。专家组包括...[详细]

用大数据为互联网金融保驾护航

用大数据为互联网金融保驾护航

近日,在2015上海新金融年会暨外滩互联网金融外滩峰会上,中国人民银行条法司司长张涛...[详细]

互联网深刻变革:世界正向黑客帝国演进

互联网深刻变革:世界正向黑客帝国演进

2015年中国互联网大会于7月23日在北京国家会议中心闭幕了,很显然,由于去年办过一次...[详细]

《网络安全法》有望在三季度出台

《网络安全法》有望在三季度出台

2015年,第十二届全国人大常委会第十五次会议初次审议了《中华人民共和国网络安全法(...[详细]

返回首页 返回顶部