参加完KCon2016之后的一些思考

刚刚参加完KCon2016黑客大会北京场,回来之后不免有些感想,写出来与大家共享。

上个月的时候,当我看到知道创宇要在北京举办的KCon黑客大会的时候,心里就非常的激动,随后纠结了几天,本着对安全行业的向往和对黑客职业的热爱,便狠下心买下了价值2000多的KCon2016黑客大会北京的门票,地点在凯宾斯基,逼格没的说。我还有幸参加了只有100人名额的hello world的黑客入门培训。

主讲hello world黑客入门课程的讲师是中国最早的一批黑客——风宁,风宁老师从黑客入门的心里准备,生理准备,如何高效学习和黑客的自我保护,给我们详细的讲解了想要成为一个黑客,需要做好的一些准备,当然,我这篇文章里说的所有黑客,不是那种黑别人电脑,盗别人账号,破坏别人计算机 黑客,而是最早定义的黑客——是指那些热心于计算机技术、具有超高电脑水平,喜欢与他人分享经验 的一群人,然而现在黑客的定义早已被一些作恶“黑帽子”和一些为了博取关注度的媒体所扭曲,成了一个贬义词。

其实参加这次黑客大会我感受最深的不是学到了多少东西,因为我还只是个小白,大会十几个议题能听着不晕的也就那么几个,真正令我感触深刻的地方,一个是现在的安全形势异常严峻,几乎我们生活的每一个环节都能被挖掘出“漏洞”,都能被黑,小到家中的无线网,智能锁,智能电视,大到汽车,电脑,甚至我看到最近有研究在利用卫星来hack,而我们大部分的老百姓却根本什么都不知道,除非受到了了直接的财产损失,否则他们可能一辈子都不知道自己被黑过。

就拿最近发生在只有18岁的女大学生徐玉玉身上的事件来说,接到了大学录取通知书,缺因被骗走9900元钱而晕厥身亡,犯罪嫌疑人抓到了,他们是黑客吗?没有。他们有很厉害的技术吗?也没有。他们家中也都只是农民,那为什么他们能获取到一个公民的正确合法信息?这就不得不说到令我震惊的另一个方面——中国的黑产。在黑客大会上,有白帽子指出,做黑产这些黑帽子的技术,至少要领先我们现在安全行业水平3到10年。而黑产涉及的面又非常的广泛,从贩卖个人信息,到伪基站,再到攻击服务器,贩卖游戏外挂等等。这就对我们现在的安全行业提出了巨大的挑战,也许这些黑帽子他们在盗取我们公民信息的时候并没有考虑当他们把信息卖给其他人的时候,其他人会拿着这些信息做些什么,而他们这种做法本身就是自私的,至人民生命财产安全而不顾。据熟悉内幕的朋友爆料,做黑产的收入是相当可观的,月入几十万都是常有的事情。这就不得不让我们思考,到底怎么样才能保护好我们普通人的信息安全。

最后令我有所感触的就是,随着人们生活的越来越智能化,安全已经不单单是以前那些和我们普通人关系不是很大的网页安全,服务器安全,而是逐渐的向人们的生产和生活中逐步的渗透,这和我们科学技术水平的发展和人们生活水平的提高是分不开的,当然,对于普通人的渗透并不会对一个国家造成太大影响,真正对国家有巨大危害的,是针对工业系统的入侵,也就是逐步被人们所重视的工业控制安全。在这次的黑客大会上,就有三四项议题是围绕工控安全、物联网等展开的,让我们看到了工控安全的严峻性和未来的一些研究方向。

通过这次黑客大会,首先感谢知道创宇举办这样一次会议,给大家提供了一个相聚在一起讨论技术的平台,增加了社会大众对黑客的认识和了解,也更让我坚定了自己选择,擦亮了自己的梦想,能做一名白帽子挺好,既做了自己喜欢的职业,又体现了自己一定的人生价值,保护了我们普通人的生命和财产安全,也许他们并不会知道,但是至少我们努力了并且体现了自己的价值,不是吗?

时间: 2024-10-04 03:59:56

参加完KCon2016之后的一些思考的相关文章

参加完RocketMQ Meetup深圳站,回顾和想法

最近一段时间才开始关注云栖社区的公众号,在两周前看到要在深圳科兴科学园办一场RocketMQ的Meetup.因为从来没有参加过这种线下活动,而且对RocketMQ比较感兴趣,所以就立即报名参加. 报完名就把这件事给忘了,直到周五收到短信才又想起来,周六中午才决定要去. 回顾Meetup 我一开始想着掐点进场,后来还是提前半个小时就到了地方.幸亏早到了,因为这次想要参加的人非常地多,虽然会议室很大,但座位还是不够.后面到的人,只能是坐小板凳,挤在四周的过道里. 简单回顾 Meetup在两点钟准时开

关于Java并发编程的总结和思考

编写优质的并发代码是一件难度极高的事情.Java语言从第一版本开始内置了对多线程的支持,这一点在当年是非常了不起的,但是当我们对并发编程有了更深刻的认识和更多的实践后,实现并发编程就有了更多的方案和更好的选择.本文是对并发编程的一点总结和思考,同时也分享了Java5以后的版本中如何编写并发代码的一点点经验. 为什么需要并发 ??并发其实是一种解耦合的策略,它帮助我们把做什么(目标)和什么时候做(时机)分开.这样做可以明显改进应用程序的吞吐量(获得更多的CPU调度时间)和结构(程序有多个部分在协同

想知道HTML5培训班值不值得去参加

如今,随着移动互联网的快速发展,以及各大企业对HTML5开发人才的重视程度来看,HTML5开发这么技术是值得我们去学习的.此外,据统计2013年全球有10亿手机浏览器支持 HTML5,同时HTML Web开发者数量将达到200万.HTML5培训将成为未来5-10年内,移动互联网领域的主宰者.也由此可以看出HTML5的未来十分光明,发展前途不可限量. HTML5培训的发展前景好是有目共睹的,然而看到培训机构上万的培训费用不免让人怀疑HTML5培训班值不值得参加,一个HTML5培训班真的值那么多钱吗

BAT都来参加的 DevOps Master 培训

原文:http://www.sohu.com/a/128425731_262549 自高效运维社区开设 DevOps Master 认证培训以来,已经总共有120多人拿到证书,其中在今年春节后,有68人拿到证书.真是让人止不住欢呼雀跃! 毫不谦虚的说,高效运维社区是国内第一个也是目前最大的正式官方授权的 EXIN DevOps Master 认证培训机构. 今年4月1日之后,价格和难度都至少增加一倍.您还不快来? 例如,春节之后,北上深连续开班,特别是3月3日-5日,北京深圳同时开班,更是体现了

不参加PMP培训可以考PMP吗?

其实我们在参报PMP考试,就参考驾照一样,必须先要在驾校,培训学车,才能去参加驾照考试,而PMP也类似,我们在报考PMP时,需要提供35?PDU 以上的项目管理培训证明(涵盖PMBOK中10大知识领域的完整培训经历,由PMI或者外专局授权的PMP培训机构提供),否则无法进参加PMP考试.只要你参加完pmp培训的全部过程后,就会颁发考试必须的35学时的PDU证书给学员,让其可以参加考试.然而我们在拿到PMP证书后,PMP有效期为三年,PMP证书持有者需要在三年内积攒60个PDU(1个PDU相当于一

反思性思维:思考哪里可以做得更好

反思性思维是提升知识质量和深度的一个关键能力.因为只有不断反思才能让下一次在上一次基础上升级,而不是重复循环. 常见的反思案例: 有个问题我查了2个小时,别人只花了10分钟,这是为什么呢?是他的业务比我熟悉?思路比我清晰?还是知道某个我不知道的工具?一定要找到关键的差异点,然后弥补掉这个差距: 一个项目项目做完了,从方案设计,研发过程,质量保障上面,哪些地方下次可以做得更好?找到不足,下次避免: 对于我们技术团队,哪些内容值得反思,我们团队的经验是: 这个项目商业价值OK吗?是否取得了预期的效果

软件工程师如何提升自己的思考力(转)

原文:https://mp.weixin.qq.com/s/wQXg2fYD167DNJ2jzmL1ug 阿里妹导读:很多程序员在工作一段时间后会遇到迷茫期,虽有技术傍身,也难免会产生焦虑,反复思考怎样才能快速成长.关于如何提高自己的思考力,运用思考的力量推动能力提升,以此实现技术成长,阿里巴巴盒马产品技术部的岩动总结了一套思考方法,分享给每个正在成长的程序员.(本篇文章较长,阅读时间约30分钟,建议收藏后,找一个合适的时间慢慢品读哦) 引言 我们来看一下几类在程序员成长.发展的常见问题,如果你

程序猿的产品思考:2C与2B产品思维的区别

原创/朱季谦 我最早接触到互联网产品的时候,听到最多的,是做产品要有用户思维,即站在用户角度去看待产品.这个先入为主的概念,在很长一段时间里,都被我效作经典.然而也在很长一段时间里,我竟混淆了其中的一些概念,或者说,认知止于肤浅——原来我一直都把2C与2B混成一谈,以为两者皆可用同样的用户思维,却没有深层次地意识到,在2C与2B的背后,是个体潜意识与集体人格的区别. 什么是个体潜意识?它最早出自于荣格的人格结构论,具体指在心灵中曾经被意识到,但又被压抑或者遗忘,或在一开始就没有形成有意识的印象构

做正确的事,不做容易的事

原文<李想:"做正确的事,不做容易的事"> 本文是我(李想)在去经纬投资和他们聊天的时候,速记员帮助我把聊天的内容记录了下来的整理.因为内容量很大,所以速记会有一些记录错误的地方.我想了一下,还是使用原文重新整理了一遍,把里面的错字和错误的数据进行了修改,从而避免对阅读者的误导. 不过,仍然感谢经纬和速记的帮助,这确实是我过去十几年创业最实实在在的记录. 我也开通了长微博打赏的功能,各位大爷看的好,赏几个零花钱! 李想,汽车之家网站创始人,前任汽车之家总裁.李想是80后的典