- 主题
- 0
- 积分
- 0
- 贝壳
- 0 个
- 注册时间
- 2007-2-7
- 最后登录
- 2007-2-7
|
黑客精神(人人必看)
[这个贴子最后由流浪的逍遥在 2004/11/18 01:31pm 第 1 次编辑]
黑客合法化
最近几年,黑客已成为一个让所有与网络相关的行业都头疼不已的问题。各种要求立法和完善立法来制裁非法入侵他人电脑行为的呼声越来越强烈。在这种背景下,想象一下黑客行为将会在某些特定领域成为一种合法的行为,是不是有点不可思议?
黑客行为是网络世界的反社会行为,就像在现实世界中的偷窃行为,在最近的10年内,它都是各种安全组织重点防范的对象。特别是在上世纪末发生的一系列始料不及的大规模网络攻击,让所有的人们都意识到网络在黑客手中是多么脆弱和危险的地方。2000年Yahoo、eBay、Amazon.com等几乎所有的全球最大的网站都不同程度地受到了“拒绝访问”攻击,人们惊奇地发现这些已经习以为常的网站突然无法登录了。事后各种各样的防范措施才开始被陆续实施到Internet的基础设施上。然而还没有等人们来得及平静下来,一场空前的E-mail袭击又开始了,借助无所不在的而又漏洞百出的Email网络和软件以及IIS服务器,LoveBug、Melissa、Nimda把几乎所有的人的邮箱都搞得底朝天,甚至造成网络瘫痪。新时代下的病毒和黑客软件合而为一的趋势日渐明显,黑客在网络上越来越扮演着不光彩的角色。
随着“好莱坞黑客法”被提上了议事日程,而其中却没有对可采取的“技术手段”进行一个明确的规定,上述那些曾经出现的黑客事件有可能会在未来“合法”地再次发生。
议案的提出者给出了安慰性质解释,“媒体公司不会被允许发布病毒和其他恶意的破坏个人正常数据的程序”,他们受到的法律保护只有当他们的技术工具仅仅被用来打击P2P上的盗版行为时才有效。但是大部分的安全专家仍然对此表示怀疑,谁也不能确定到底哪些唱片公司们会采用何种手段。
目前比较乐观的可以想得到的“技术手段”也只有那些通常的“黑客手段”。
第一,“禁止访问”——利用发送大量的伪造的访问请求使得P2P网络文件服务器瘫痪。这是最彻底的解决办法,但是这也是危险性和破坏性最大的一种,因为它往往会造成大规模的“杀伤”。比如在一个网络社区中,有一个人参加了P2P网络并且成为了反盗版的目标,当他的服务器被攻击瘫痪时,有可能使其他的正常上网的人也受到连累而不能上网。这种新的攻击方式将会摧毁信息的消费者。
第二种方式是“伪造”——提供大量的无法使用的、不完整的媒体文件到P2P网络上。当下载者费了九牛二虎之力得到后,在欣喜之中却突然发现竟然是不可使用的文件。他们会因此而失去对P2P网络的信心,久而久之就可以动摇人心。
第三种方式是“重定向”———伪造文件的所处位置,让企图下载的人只能徒劳地进行搜索,因为他永远无法进入文件真正存放的服务器。对于大多数人来说,这就相当于在Google上找到了寻觅已久的资料,却突然发现无法连接服务器时的心情。
除了这些看似正常的手段之外,唱片公司们是不是还有更加隐蔽和毒辣的杀手锏?这一点谁也不知道,但是谁也不能肯定不会发生,因为“黑客法”中根本就没有规定有什么方法是不可取的。想象一下,唱片公司设计一个“反盗版木马”,通过E—mail或者网页传播,就像永远也清除不干净的蠕虫病毒,他们默默地散布在世界上几乎所有的个人电脑上。当他们在汇报给总部你的电脑上有些什么MP3和DivX时,是不是也在同时汇报你的文档里的产品报价、设计方案、你的各种密码乃至你的情书?再想象一下,好莱坞聘请世界上最好的黑客,进行一项无所不能的入侵。无论你是在多么强大的防火墙背后,他都能轻易进入,随意查看你的所有文件。当然在你还没有任何察觉的情况下,他已经清理好自己的入侵足迹,抽身而退了。
如果这些成为现实,那RIAA的情报获取能力简直可以和中央情报局媲美了,如果不是有过之的话。
黑客合法化和互联网的未来
没有人知道这条法案是否会得到通过,但即使法律站在了好莱坞的一边,但是他们毕竟不是呼风唤雨的神仙,他们可以庆祝拥有了电脑网络世界的赦免金牌,但是却需要寻找替他们执行任务的超级黑客,这对他们来说是一个艰巨的任务。
如果唱片公司们仅仅让那些普通程序员们去开发这种可以不择手段的入侵程序,那会有很多的问题。因为公司最终可能会无法控制局面,没有黑客经验的程序员们的杰作可能成为泛滥于网上的自行其是的破坏者。那些程序也有可能成为热门的黑客工具,被用在一些连唱片公司自己都想象不到的破坏或者监视上。
但是如果好莱坞希望雇佣有能力的高级黑客,又遇到了观念上的冲突。因为大部分人都相信一个真正的黑客是不齿与这些商业公司合作的,这些公司一向都是黑客们反抗的目标。现在的“好莱坞黑客法”在黑客们的眼中无疑是一个对个人隐私和自由的严重侵犯,没有人会轻易愿意参加这种“不道德”的工作。好莱坞自己对这种情况也很了解,去年的大片《反托拉斯行动》讲的就是一个黑客不甘于被商业公司利用的故事。然而尽管看来好莱坞的这个黑客猎头任务有些艰巨,但是从另一方面来说,毕竟他们拥有太多的资源。当价格开得足够高的时候不可否认会有超级黑客愿意加入。
“好莱坞黑客法”俨然会在不经意中成为一个恶意黑客们能够利用的法律保护伞,当每一个人和组织都用“反盗版”来粉饰自己的非法行为的时候,是不是就有一场新的大规模的网络犯罪开始抬头?有了“合法的黑客”也许还有“非法的网络安全”。当一个尽职的网管将自己的局域网保护得滴水不漏的时候,RIAA大概会发现不能进入的这些电脑网络是自己的知识产权受到侵犯的可疑场所。大概这时候如果网管们还不向好莱坞开放任其检查的话,他就会成为犯罪嫌疑人了。
看似荒谬的这些推论其实是现在的这个法案的精髓:好莱坞需要拥有自己的产品的绝对拥有权,每一个人怎样使用这些产品都需要得到好莱坞的首肯,而好莱坞也不会去关心他们的这些保护性行动会有什么副作用。
法律让社会变得井井有条,法律也要让无政府的互联网遵规守矩,只不过这时候已经习惯了自由的网络用户们会发现他们的手脚突然被束缚了,大概这也是互联网未来的面貌.
|
|