论坛: 菜鸟乐园 标题: 网络世界的思考:中国黑客将命归何处 复制本贴地址    
作者: Winmillion [winmillion]    论坛用户   登录
在遥远的非洲草原上,一只狮子在想:明天早上我要抓住一只跑的最快的羚羊;一只羚羊在想:明天早上我要逃过一只跑的最快的狮子。第二天早上,无论是狮子还是羚羊第一件事就是――奔跑!在中国或者说在全世界的网络世界中,黑客与用户的关系就好像是狮子与羚羊一样,你追我跑,两者都在向前不断奔跑。在不知不觉中,我们发现两者已经跑得很远,而且速度不断地在提升,奔跑的技术也逐渐地改进了,这就是双方在寻求生存而无意中产生的进步。在这个网络世界里,黑客与防黑是不是也是存在着这样一追一赶的状态才能得到进步与完善呢?、

  一、黑客之“道”

      政府网站多次被攻击,用户账号密码被盗,个人信息泄露,这些显然让人所不耻的行为。然而,在中国的互联网上,有多少人了解黑客的真正含义呢?笔者认为了解的人不多,网络上才会腥风血风的黑客之战,无数的蝇头小利者趁火打劫,令整个网络世界无一日安宁。那么黑客的真正含义是什么?盗亦有道。白有白道,黑当然也有黑道。黑客之“道”。就算是现在没有,以后也会有的。在国外,黑客界有其独特的黑客文化,具体表现有无政府主义,自由主义等,但现在的中国还没有形成自己的黑客文化,准确地说,连真正的黑客都没有几个,更别说文化了。国内一些被记者和作家们称之所谓的“黑客”其实都是采用简单的技术、使用低级的手段谋取一些很不正当的利益,他们用各种小伎俩,在网络上四处捣乱,用着别人发明的技术,开着别人辛苦研制的软件,做着很多无聊或犯罪的事情,如出言向某公司勒索,否则就对聊天系统进行攻击;如使用钓鱼方法骗取广大人们的血汗钱等等行为。
平时他们大声嚷嚷着自己是黑客,口口声声的四处散播说:我是黑客我怕谁!实际上他们什么也不是,他们只是一些蓄意破坏计算机和电话系统的犯罪分子,他们都真正的黑客相差甚远,我们称之这类人为骇客。真正的黑客是具有高技术与高素质的人才,他们不屑与追求利益、不负责任而没有多少本事的懒家伙、破坏者结伍。真正的黑客应该更注重对技术的追求,具有黑客的道德,寻求网络世界美好的一面,黑客的快乐并不能建立在别人的痛苦之上。黑客之道是正义的,绝对不会是邪恶的。然而,无奈的是广大媒体的措词下所有的骇客都成为黑客,这令痛者痛,仇者快。
笔者有幸遇见过一个真正的黑客,在谈话中,这位黑客表示对国内政府网站表示悲观,我们的政府机构的主机太容易入侵了,不仅仅是程序漏洞,连最基本的系统漏洞居然都不打上,政府部门网站被人黑了一个多星期还不知道,这样的网络技术是绝对不行。如今,外国许多不法分子已经盯上了中国政府机关网站,他们企图进行各种不法宣传与活动,有些甚至欲要盗取内部机密资料。最后,这位黑客表示作为一个真正的黑客义务促进黑客文化的加速形成,给后来者营造良好的学习氛围然而,这个任务却不容易。目前,中国黑客文化就会走向浮躁功利甚至邪恶的一面,“黑客”这个名词就会成为贬义的象征,人们一听到黑客就会厌恶万分,黑客甚至成为过街老鼠,人人喊打。笔者从这位黑客或者称为真正网络高手的谈话中领略到黑客之道是忧国忧民的,而故意破坏的骇客却是不耻的。

      二、黑客会消失吗?

    如今,无数人都在讨论着这个问题,黑客会消失吗?在这个社会上,因为有小偷所以有了×Police×,因为有了战争所以有了和平。人类历史发展至今,有很多事情在不断重复,所有具有矛盾性质的对抗体(两方)都有很顽强的生命力。如今的网络世界里,因为有了漏洞,所以有了黑客,也因此有了网络安全专家。这三者形成了一个矛盾体,黑客技术的来源是计算机和网络的缺陷。人们制造了计算机和网络,必然的会有缺陷产生,有缺陷就会有黑客技术,就会有黑客,有黑客,于是有了安全技术人员。逆推回去,要消灭黑客,最终就要消灭计算机和网络。而且,随着网络和计算机对人类生活和生产过程的介入程度的加深,计算机和网络对人类的影响力越来越强,黑客的能力也因此而不断强大,因为笔者相信随着时间往后推移,人们的生活会越来越离不开电脑,甚至会越来越依依赖电脑。
黑客是破坏者,同时也是创造者,他们发现了不完美的地方,于是开始了攻击,而防黑就再不停的修补。在普遍意义上,破坏可以说是创造的前奏,没有二战的破坏,也没有战后的繁荣。不破除传统势力的阻碍,就没有新生事物的成长空间,就无所谓发展。从历史意义来看,黑客具有进步性。黑客的存在在局部和短期可能是有害的,但在长期和对人类发展的整体是有益的。因此,只要计算机与网络世界存在一天,黑客是不会消失的。更何况如今研究黑客技术是被允许的,黑客行为却是被禁止的,这又是一个出于利益与危害考虑的矛盾体,这种矛盾不会得到解决,因为这是社会发展的必要存在因素。

  三、中国大门何时向黑客打开?

    越来越多的国家或企业开始认识到黑客的意义以及他们不可能消灭性,于是某些国家某些企业开始采用了“招安”的手法把黑客招为门客,这其中不妨也有不少的成功例子。中国,两千年前就有“门客”之说,从孟尝君门客三千再到吕不韦的三千门客,这些门客不乏三教九流,有偷鸡摸狗的,有飞檐走壁的,更有江洋大盗,他们头上的罪名不少,但自当门客之后,他们就不再做勾当,因为有主人养着他们,“门客”作为他们的一种职业,他们的任务只需待命。由于他们的本领,往往在关键时刻起到重要的作用。
同样,黑客作为中国网络空间的心腹大患,既然不能除掉,那可不可以收入使用呢?根据国内目前的情况,这显然是不可能。一位黑客在回顾多年的黑客生涯,感慨地说道:“我不是黑客,但是回顾这么些年与国内黑客界的朋友沟通发现想成为一个黑客真的很不容易,首先要放弃物质追求,其次要以提高技术为第一,不然你无法在这个网络世界多留一分钟。我想我是不会成为真正的黑客的,就我现在的经济状况不会让我以技术而活着的,除非政府来解决。黑客不可能成为终生职业,至少在中国的现状,做黑客意味着你要研究技术,你要放弃一切权利,要以计算机为中心生活,国外的黑客受到的待遇及福利要相对来说好多了,而中国没达到一定的水平之前不会出现职业黑客。”

      四、红客之说

    黑客之后出现红客,而所谓的红客是指是一种精神,他是趋于技术能力之前的,他是一种热爱祖国、坚持正义、开拓进取的精神。关于红客之说,有许多人都提出了异议,真正的黑客也具备在发现安全漏洞的基础上,研发出众多安全技术和安全软件,对我国计算机或网络的发展做出了贡献的人。关于两者的争议一直很激烈,笔者认为如果真正要区别两者是很难的,笔者在一个黑客BBS上问了一个叫zolo的自称黑客的网友:“你是黑客、骇客、还是红客?”他意味深长的回答:“刚开始我以为自己是黑客,早两年又当了一段时间的红客,现在,我都不知道自己是什么颜色的了。” Zolo的话道出了中国黑客界的现状-混乱。大家都不知道自己到底是什么客。从其中也可以看出一个问题,好与坏不在乎名字,而在于行动。无论在对待红客或黑客,甚至是蓝客、绿客的问题上,我们都不应该简单地从颜色上来分辨好坏。因为最终还是那句话:坚决反对任何危害网络安全与公共秩序的破坏行动,无论这种破坏是以何种名义进行的;坚决支持一切对网络安全维护行为,无论它以何种名义在进行。


      自1994年开始,这个时期是中国网络处于刚刚开始发展的朦胧时期,也就是在这一年,中国网络的大门终于面向公众开放了!但是在那个年代,电脑还是一件非常奢侈的电子用品,而网络对于大众来说更是一个陌生的名词,我们只有在专业性极强的书刊中能够找到与网络相关的名词,而那些上网的群体也多数为科研人员和年轻知本家(那个时候小资群体还没有提出)。各地电脑发烧友最大的乐趣就是COPY那些小游戏和DOS等软件类产品,盗版对我们来说还是一个陌生的名词,对于广大计算机用户来说,COPY就是正版的一种传播方式。于是乎那个时代最早的黑客或者说“窃客”诞生了。那个时候我们没有太多的理想和豪言壮语,一个全新的小软件就几乎是我们计算机的全部生命与理解,而对于这些窃客来说能够COPY到国外的最新产品是他们最大的荣幸,那一张张的小软盘中承载了中国黑客最初的梦想。
    1997年在中国网络发展史应该是最为值得纪念的一年,而在中国黑客成长过程中,那一时期也哺育了众多的初级黑客,网络这一个名词也逐渐被大众接受,新的思想,新的观念也逐渐从网络中折射出来。在1997年初期,YAHOO搜索引擎中只能够搜索出7个跟黑客相关的简体中文网页。而且网站中的内容多数是翻译或者重复国外相同网页的内容,很多没有实际意义。不过此时“黑客”这一个名词已经开始正式的深入广大网友之中,当时初级黑客所掌握的最高技术仅仅是使用邮箱炸弹,并且多数是国外的工具,完全没有自己的黑客武器,更不要说自己的精神领袖。那个时期世界上的黑客共同有追随着一个精神领袖:凯文?米特尼克,世界头号黑客。这位传奇性人物不单单的领导着美国黑客的思想,也影响着中国初级黑客前进与探索的方向!
      1998给还处在发育期的中国黑客带来了太多的惊奇、恐惧、理想与动力。在BO诞生不久,中国黑客自己的特洛伊木马也诞生了,这就是网络间谍 NetSpy。但是NetSpy的诞生并没有给中国黑客的发展带来太大的震动,这一切都让CIH的光芒所掩盖了。在随后的日子里以谢朝霞、PP(彭泉)、天行(陈伟山)等为代表程序员黑客开始显露头角,少量的国产工具开始小范围流行于中国黑客之间。当大家正在忙于为杀毒而忙得不可开交的时候,一次国际性事件掀起了中国黑客首次浪潮。
      1998年7-8月份,在印度尼西亚爆发了大规模的屠杀、强奸、残害印尼华人的排华事件。众多华人妇女被野蛮的强奸杀害,华人的超市被抢夺一空,很多丧失人性的印尼反华分子还将大量残害华人的图片发到了互联网上。这一系列行为激怒了刚刚学会蹒跚走步的中国黑客们,他们不约而同的聚集在IRC聊天室中,并以八至六人为单位,向印尼政府网站的信箱中发送垃圾邮件,用Ping的方式攻击印尼网站。这些现在看来很幼稚的攻击方法造就了中国黑客最初的团结与坚强的精神,为后来的中国红客的形成铺垫了基础。为了号召更多的人加入战斗,有几位技术性黑客牵头组建了“中国黑客紧急会议中心”负责对印尼网站攻击期间的协调工作。印尼排华事件造就了一大批网友投身于黑客这项活动中来,有些人在攻击过后又回到了现实生活中,有些人则从此开始了对黑客理想的执著追求。同样这次事件也使得“绿色兵团”这个黑客组织的名字享誉中国互联网,并造就了后来的“中联绿盟”。
      1999年中国的互联网用户突飞猛增,创造了历史同期增长最快的水平,但是那一年也成为了每一个中国人和中国黑客难忘的一年,这一年在中国黑客发展的历史上是永远不可抹掉的一笔。那一年的4-5月份以美国为首的北约以种种借口对南斯拉夫塞尔维亚共和国发动了战争,随后的日子里中国人民在各种媒体发表了对正义的声援,网络上更是掀起了对美国霸权主义的批判浪潮。但是就在5月份,美国的轰炸机竟悍然轰炸了我驻南联盟大使馆。消息一经传出,举国上下为之震惊与愤怒,全国各高校学子更是义愤填膺,水木清华等全国各大网站论坛的帖子与信息流量达到了历史的最高峰。
      在战争的初期,中国黑客的行动仅仅限于声援南联盟人民,并没有采取过多的过激行为。但当我驻南联盟大使馆被毫无理由的轰炸后,中国黑客又一次大规模的团结了起来,纷纷开展了对美国网站的攻击。一直作为奋斗理想的美国黑客精神迅速的被遗弃了,一时间,中国的黑客没有了自己心目中的精神领袖,有的只是满腔的愤怒。在中国大使馆被炸后的第二天,第一个中国红客网站诞生了,同时也创造出了一个新的黑客分支-红客。中国红客网站长分析家在看完中午的新闻后,以半个小时的时间做完了这个网站,并初步定名为“中国红客之祖国团结阵线”(随后的7月份改名为中国红客之祖国统一战线),以宣扬爱国主义红客精神为主导,网站宣言中不乏铿锵激扬的爱国词语,并引用了毛泽东青年时的话语:“国家是我们的国家,人民是我们的人民,我们不喊谁喊?我们不干谁干?”极负煽动力。网站在短短的数天内访问量已达50多万,并出现在新浪网的新闻链接中,中国红客从此成为了世界黑客中特殊的一个群体,爱国与团结是他们永恒的精神理念。那次黑客战争中,全世界的华人首次团结一致,众多美国网站被攻击,大规模的垃圾邮件也使得美国众多邮件服务器瘫痪失灵,这次伟大的卫国黑客战争取得了全面的胜利。
      2000年成为了中国网络最为辉煌的一年,网吧也在全国各地蜂拥出现,上网的人群更是增加了一倍多。一时间“你上网了吗?”成为了流行问候语。与此同时中国的黑客队伍也在迅速扩大着,众多的黑客工具与软件使得进入黑客的门槛大大降低,黑客不再是网络高手的带名词,很多黑客很有可能就是一个嘴里叼着棒棒糖手里翻着小学课本的孩子。也正是因为这种局面的出现,中国黑客的队伍开始杂乱。
      2000年初“东史郎南京大屠杀”事件的败诉再次激起一些黑客的民族主义情绪,国内部分黑客发动了针对日本网站的攻击,也对一些台湾网站发起攻击。由于并没有太多的轰动力而没有产生多大的影响,反而值得注意的是很多国内的黑客组织有雨后春笋般纷纷诞生。此外也是在这一年,一个全新的概念“蓝客”也被提了出来。这时国内的黑客基本分成三种类型,一种是以中国红客为代表,略带政治性色彩与爱国主义情结的黑客。另外一种是以蓝客为代表,他们热衷于纯粹的互联网安全技术,对于其它问题不关心的技术黑客。最后一种就是完全追求黑客原始本质精神,不关心政治,对技术也不疯狂的追捧的原色黑客。当然在这一年中,中国黑客群体的扩大导致了众多伪黑客的出现,在这些伪黑客群体中以满舟的炒作《黑客攻击防范秘技》事件最为突出。这名自成为中国安全将军的高中生少年抄袭了国内大量黑客的文章和作品,然后堂而皇之的署上自己的名字交由一家电子出版公司炒作出版。这本错字连篇且只能算是电子出版物(电子出版物与正式书刊不同)的小册子正式的揭开了中国伪黑客的行为推向了极致。此后很多对技术一窍不通的伪黑客以各种方式上演了一幕幕的闹剧,不但亵渎了中国黑客的精神,也成为中国黑客史上最为肮脏的角落。。。。。
      跨入新的世纪后之后,日本的排华情绪日益嚣张,三菱事件、日航事件、教科书事件和《台湾论》等激怒了中国黑客。由国内几个黑客网站牵头,组织了几次大规模的对日黑客行动,这个时期一些傻瓜型黑客软件也涌现出来,最为著名的当数孤独剑客的“中国男孩儿”。技术门槛的降低致使很多青少年黑客出现,现成的工具,现成的软件武装了这些对网络技术一无所知的青年,但也造成了后期的年轻黑客对技术的无知与轻视。
      由于国内黑客炒作已经到达了白热化的程度,各种媒体和小报一时间对于黑客这个名词感兴趣的程度大幅的提高。而安全公司更是希望能够抓住这个机会炒作一番,海信公司的8341防火墙挑战全球黑客就是那时期上眼的最为热闹的大戏,并拿出了50万元这个诱人的数字来做为活动的奖金,一时间安全圈所有的话题都集中在海信的防火墙上。可正当黑客高手们正在为如何突破防火墙而苦苦寻觅的时候,戏剧性的一幕发生了,海信公司的网站被黑了。黑客对海信公司冷嘲热讽了一通,并对海信的测试表示了质疑。但是由于黑客攻击的不是海信给出的测试网址,50万元钱的奖金他也不能够拿走,最终还是被海信充了公。这场异常热闹的闹剧也草草的收场了。
      2001年4月1日,我国南海地区发生了“中美撞机事件”后,美国一个名为PoizonBOx黑客组织率先向我国的一些网站发起了恶意的进攻。中美黑客产生了一些小的摩擦。到了五?一假期期间,许多中国黑客拿起了手中的武器,大规模的向美国网站展开进攻,并号称有“八万人”至多。但事后证明这样不过是一群小孩子的涂鸦游戏,再经媒体炒作后上演了一场“爱国秀”的闹剧。八万人中大多数对网络知识一无所知,所使用的方式竟然仍是几年前的垃圾邮件和Ping,此外很多伪黑客用PhotoShop制造出的大量的虚假信息也成为这次“爱国秀”的最大败笔。不过由于此次黑客行动的炒作,导致了众多媒体对中国黑客的关注,让很多人了解中国互联网上的这一特殊群体!
      2004年8月1日,由猪猪发起的中国黑客组织又对日本,台湾发动了8.1号攻击行动,这次攻击,经过我的调查,攻击的绝大部分都是日本、台湾的民营网站。我个人认为:表面上看一场爱国的运动,但实质上已经是把国家推向了另一个极端!这一年来,中国国内网站已经有很多都受了到不明的攻击,这些网站,一大部分都是国内的民营网站和政府网站,我们且不管是国内那些所谓的“黑客”攻击还是国外的黑客攻击,单从这一点就可以看出:中国的网络安全防范技术相当差!如果这次所谓的爱国8.1号反击行动成功了,那么,如果对方给予还击的话,中国的损失将会是很惨重的,受损失的程度是我们无法意料的,而受损失的并不是我们的技术网站,不是我们的个人网站,而是我们中国的“人民”网站!不管是有硝烟的战争,还是无硝烟的战争,受苦的总是人民,记住一句话:咱人民是无辜的!!!此次8.1号反击行动实际上是中国网络即将又一次受到严重损失的导火线!
        况且,中国和台湾、日本还没有到非武力解决问题的地步,中国的政府也没有到真正的号召我们去攻击日本、台湾!这次所谓的爱国8.1号反击行动必定会加速了两国关系的恶化,导致更激烈的矛盾,试问:如果导致战争爆发,我们是一个爱国的民族主义者,还是一个国家的罪人??我们组织做为一个真正的爱国民族主义者,考虑的是中华民族的最大利益!希望本组织成员把握好自己的目标、准则和信念!
      我们的黑客技术储备并不能应付真正的战争的到来,而作为一名真正的黑客,技术永远是心中的第一,黑客永远追求最高和最尖端的技术并达到狂热的程度,但是,黑客最重要的是思想觉悟和法律意识的提高!做任何一件事,都有一个“度”,而我们组织行事依据的最高的“度”就是“法律”!做黑客做到了牢里,那就不是黑客了!!这一点,望大家明确!!这次8.1号反击行动,表面上看是爱国行动,但实际上,已经违背了法律,违背了国际原则,把中国推进了另一个可怕的极端!
      相对于现在的中国黑客现状来说,中国黑客针对商业犯罪的行为不多,报刊出现一些所谓的商业黑客犯罪行为,实际上多属采用物理手段,而非网络手段。尽管见诸于报端的中国黑客行为多体现为某种程度上的爱国情绪的宣泄,但是黑客行为毕竟大部分是个人行为,如果不加引导,有发展成计算机网络犯罪的可能。但是客观地说,中国黑客行动对我国网络安全起到了启蒙作用,没有黑客,就没有网络安全这个概念。同时,一批黑客高手已转变为网络安全专家,他们发现安全漏洞,研发出众多安全技术和安全软件,对我国计算机或网络的发展做出了贡献。

      黑客是为了网络而生存,而不是简单的利用所懂得的技术去炫耀。技术永远是黑客心中的第一,黑客永远追求最高和最尖端的
      技术并达到狂热的程度,黑客是其他人给的评价,而不是自封的。要想证明自己是否是一个真正的黑客,应该这样问自己:
      你们英语过几级?ABC认全了吗?
      了解硬件的组成和运行原理吗?
      知道漏洞是怎么被发现的吗?
      什么是溢出?什么是注入?
      见过,安装过,操作过除Microsoft系统之外的操作系统吗?
      回答是什么只有我们大家自己心里知道!


在网络世界里,黑客是一种文化。
  黑客文化的核心是善意被动性侵入,也就是找出技术问题的存在,然后让相关机构完善它。但如果黑客变成主动性的攻击,特别是在某种利益支撑下的攻击,那对于黑客文化就是一种否定;对被攻击者而言,那则是一种灾难了。


地主 发表时间: 09-03-09 20:16

论坛: 菜鸟乐园

20CN网络安全小组版权所有
Copyright © 2000-2010 20CN Security Group. All Rights Reserved.
论坛程序编写:NetDemon

粤ICP备05087286号