第255被操控的自由
特制聊天群共有75名群友,其中52名群友显示在线。
大群里面又有小群,大概类似QQ群的临时会话功能。为了避免主群过快的信息流影响实际交流,大家又围绕不同的话题成立了专门的临时会话小群。大群很热闹,小群也很热闹,都在谈论今日12时爆发的NSA工具包事件,有的侧重宏观影响,有的侧重具体技术,有的在线合作针对性解析某黑客工具。
阅读聊天内容,这款特制聊天群的群友都是白帽子黑客。
与黑帽子拼命藏匿行踪相比,白帽子相对不太重视隐私,许多白帽子黑客都坦然使用真名与外界交流。而且,往往技术水平越高,白帽子黑客越习惯正大光明行事,因为他们早就成为众所周知的有名有姓的行业精英;因为他们自谓不作恶,不怕法律制裁和舆论压力。
白帽子黑客群的75名群友,彼此技术参差不齐,高的非常高,低的非常低。
但是,技术水平再低,75名群友也都脱离了脚本小子恶名。
所谓的脚本小子,是指一些刚入门者,他们不具备工具研发能力,只能利用既有的脚本或工具进行工具。譬如说,某人的计算机知识不足于独自研发黑客工具,下载了魏东生公布的72款黑客工具之后却能读懂、明白具体如何操作,而后凭之入侵或扫描到漏洞,他便是入门级的脚本小子。
游进粱白帽子黑客群里,技术最差的群友,也有一定的代码审计能力和一定的安全理念,而非懵懵懂懂使用别人的工具。该档次的群友,绝大多数都是真正白帽子黑客的形形色色“徒弟”,被师父拉进群长见识。
最主流的群友,都是师父级别。他们能够独自开发工具和深入挖掘漏洞机制,甚至提出新颖的安全理念。遇到NSA流出黑客工具事件,他们也能在较短时间内尝试提出完整的安全解决方案。其中七八名白帽子黑客,甚至和游进粱一样,都是互联网安全大会的常客。
游进粱的白帽子黑客群,质量说高肯定不算太高,有的是人比他们强;说低却也绝对不算低,类似质量的白帽子黑客交流群,全国也难找出五十个。
话说,互联网产业革命,如今还处于早期发展阶段。
技术革命早期发展阶段都非常粗糙,1%天才的灵光一闪,远胜99%大众的按部就班努力。互联网产业也遵循这样的发展规律,非常的原始,非常的粗糙。譬如十年之前,个别程序员的灵光一闪,就能单刀匹马拿出优秀产品;随着技术革命的完善,优秀的个人作品才越来越少,互联网思维转变成小团队合作,即有了好想法,三五人或者十余人就能组建创业团队,幸运的话当时就能拿出震撼世界的创新。这样的创业效率,是非高新技术行业极难见到的。
互联网产业革命,刚刚由个人时代过渡到小团队时代。
相比于火箭卫星核武器等大工程,互联网产业显然更依赖个人天赋。
包括网络安全。
春秋安全管家秉持这样的理念,刻意组织互联网安全大会、取材女娲补天神话传说筹建女娲漏洞平台,泛联盟式鲸吞游进粱等讨厌规章制度的散漫性格的自由工作者的才智。
魏东生囧然发现,游进粱的白帽子黑客群竟有春秋安全管家的触角。游进粱白帽子黑客群里,此刻便驻有自称私人行为其实是官方行为的春秋安全管家安全团队员工。这些春秋安全管家的员工为了避免不必要矛盾,通常不参与群内非技术性讨论,工作内容都是竭尽所能引导民间白帽子黑客为春秋集团所用,必要时还会向某些目前无工作却想稳定下来的白帽子黑客提高工作岗位。
如此,魏东生此前为游进粱做点什么的想法,已经没有必要。
魏东生索性启用春秋安全管家的权限,自我取名为itm,以一名新职工身份潜水在白帽子黑客群。
魏东生没有在群里发言,也没有私聊联系游进粱,暂时默默退出白帽子黑客群。
1月14日、1月15日,互联网安全圈都在讨论NSA泄露黑客工具。无论民间黑帽子黑客、白帽子黑客,还是国际企业的官方团队,相继证实了72款黑客工具的有效性。类如俄罗斯的卡巴斯基等安全公司,还尝试解读这些黑客工具与美国国家安全局之间的联系。简而言之,大家已经确认72款黑客工具是真正的黑客工具,但是它的旧主人是否是美国国家安全局,暂时无法百分之百肯定。
不过,除了部分站在美国立场辩解的公共知识分子,大众舆论都宁可信其有态度认定72款黑客工具就是美国国家安全局的手笔,一边抨击这种行为,一边呼吁国家做出反应。
然而,安全圈的事儿毕竟影响有限。
1月15日的日全食天文现象和1月17日的美国第67届金球奖颁奖典礼,轻松转移了网友们的焦点。说到底,网友们只好奇被电影电视剧神化的黑客攻防战,而对现实中的枯燥代码世界缺乏兴趣,懒得弄清楚网络协议攻击和收集特定流量之间的区别。
魏东生却不允许此事就此淡化。
2010年1月19日,魏东生鉴于网络舆论渐渐放弃NSA黑客工具包新闻,果断以复仇者组织Avengers_Group名义抛出新事件,宣布以10000比特币底价拍卖更强大的36款黑客工具。