谷歌“信息安全公主”:我是一名好黑客

据国外媒体报道,信息安全界流传着这样一个段子。如果你想成为某大公司的首席信息安全工程师,那么你有两条路可走:第一条就是从名校毕业,然后从最基础的级别干起,每五年升一个职称,也许20年后你会成为这家公司的首席信息安全工程师;另外一条路就是直接黑了那家公司的系统,然后告诉他们的CEO这是你干的。

而今天介绍的主人公显然走的就是黑客洗白的道路。谷歌的“信息安全公主”帕里萨•塔布瑞兹(Parisa Tabriz)目前带领着超过30名工程师的团队,专门发现和处理谷歌Chrome浏览器的安全威胁。她和她的团队基本上就是通过黑进Chrome来获得相应报酬,她总是强调你要像罪犯一样思考。

在黑暗的世界里,塔布瑞兹基本上相当于一名独行的黑客,拥有所有的力量和技能,没有邪恶的倾向和掠夺的本质。她领导着黑客工程师们,像黑客一样思考,搜寻谷歌Chrome的弱点,在世界上的其他黑客动手之前先发制人。今年她才31岁,是黑客界罕见的女性,这也是为什么塔布瑞兹在谷歌可以晋升的如此迅速的原因。

塔布瑞兹出生在芝加哥郊区,父亲是伊朗裔医生,母亲是波兰裔护士。塔布瑞兹小时候并没有接触到任何技术相关的东西,“上大学前,我从没有碰过电脑。”但她在数学和科学方面的才华,让她最终选择了伊利诺伊大学的尚佩恩分校的工程专业。在课外活动中,她发现了她真正的兴趣是黑客。

每周五晚上,她会参加一个黑客俱乐部来了解网站安全的来龙去脉。“我的网站被黑掉了,所以我想弄清楚为什么。(这些会议)没有什么正式的内容。大家更多的是分享,这是我做的一些很酷的东西,这里是一些有趣的想法。”她在这里迅速成长,从此奠定“安全公主”的未来。

塔布瑞兹很可能是谷歌“不作恶(Don‘t be evil)”座右铭的理想化身,而谷歌公司的这一形象,曾经被爱德华·斯诺登的棱镜门事件所动摇。国家安全局的计划给了联邦官员不受阻碍进入高科技公司内部服务器的权限,以此获得用户的个人信息。但塔布瑞兹和她的团队所做的反黑客工作让谷歌可以找到积极的力量来应对外界的质疑。

在道德炼狱中,对与错之间一线之隔,以一个恒定的状态存在。黑客往往是阴暗的,他们喜欢把自己用黑色和白色进行比喻。塔布瑞兹所在的一方-白帽(实际上这也是业界的叫法),就好像是诚实的孩子捡到了昂贵的钱包并物归原主。而黑帽往往就是邪恶的一方,他们不断在网络上寻找着新的受害者。但黑帽的收益是巨大,黑帽用自己的系统攻击能力获取重要的信息,并将其出售给出价最高的人。

这也使得塔布瑞兹的招聘十分复杂。塔布瑞兹需要找到能够抵御各式攻击的网络强人,但也要强大到足以抵御非法金钱的诱惑。不过谷歌自有其找人的方式,包括发放现金奖励给那些发现漏洞的人。按照塔布瑞兹的说明,谷歌支付的奖励在25000到60000美金。但即便如此黑客市场还是有相当的风险,像军火工业一样有相当大的灰色地带。黑客可以一手将漏洞卖给罪犯,也可以一手将反制软件卖给安全公司。而塔布瑞兹的部分工作就是分辨这些鱼龙混杂的黑客们。

她也常常与谷歌的非黑客工程师交流,告诉他们如何像黑客一样思考。她还会给那些入侵了自动售货机的工作人员免费的小吃奖励。但是,现实的生活却是塔布瑞兹和她的团队作了大量重要的工作,但你甚至不知道他们作了什么。他们会为发现的Chrome浏览器漏洞编写补丁并自动推送给所有用户,而这些默默无闻的黑客们正在安静的保护你我的生活。

时间: 2024-12-28 08:01:16

谷歌“信息安全公主”:我是一名好黑客的相关文章

我是程序员,如果我是一名工匠

[我是一名工匠] 现在客户让我造一些东西 根据客户要求,我先后造了 茶壶.榨汁机 等... [茶壶] [榨汁机] [茶壶]这东西客户用一般喝水的时候用, [榨汁机]客户在想喝果汁的时候用 突然有一天,客户突发奇想,说 [榨汁机]外观比较漂亮,也可以当[茶壶]用 这个客户从此就把[榨汁机]当茶壶用了 客户这样用了一段时间之后,又发现一些缺点,他感觉他把榨汁机当成茶壶用 这东西太重了 又告诉工匠,这个东西太重了,要减重 工匠虽然不耐烦,但是因为是客户要求嘛,不得不减重 怎么减重?工匠去掉榨汁机的 电

如何成为一名:黑客/Programmer/Python高手

如何成为一名黑客 Eric Steven Raymond https://translations.readthedocs.org/en/latest/hacker_howto.html How To Become A Hacker Eric Steven Raymond http://catb.org/~esr/faqs/hacker-howto.html How to be a Programmer: A Short, Comprehensive, and Personal Summary

阳新出事了,大事(三条人命)——我是一名共产dang,伟大的党我向您汇报,我要向您倾诉衷肠

作为一名共产dang员,我很少为老家的父老乡亲服务,我发自内心的表示愧疚,我不是不愿意服务,身不由己,一直在异乡奔波,这几年阳新发展了,与此同时也发生了不少事,经常电话里听到家里人说一些家乡发生的政府欺压百姓的事件,家人被打事件,但是这次又在我身边发生了一启连环大事件,我不得不向组织.向党.向全国人民汇报.下面是事情的详细描述2015年10月18号下午一点四十分,发生在在湖北省阳新县城东新区(原名彭山村)湖东路与径六路交叉路口.一辆江淮重卡撞向一辆广汽传祺轿车,造成车内三死三伤,实发原因主要是:

我是一名蒙古人

一,多线程 1,概念:线程是进程的一个分支.进程是正在运行的程序. 2,实现线程的条件? 子类继承Thread 类,重写run()方法 3,注意:在实例化子类的情况下对象不可以调用run()方法,而是对象点(".")start()方法运行线程. 4,实现多线程(第一种方法): public class MyTAhread extends Thread{ public void run(){ // Thread.currentThread().getName();//获得线程名 for(

我是一名IT小小鸟

我是一只it小小鸟 书中介绍了it界大牛们大学期间的学习方法和对未来的职业规划,相比他们,自我感觉相距甚远,对这学科的热情程度也远远比不上他们. 就拿目前数据结构这门高深的课程,应通过更多的课外扩展来巩固,充实它,作为软件工程,这专业通过自学成长的途径,资源甚多,但大部分的人是课本的知识没有得到很好的了解,掌握,毕竟这门专业不仅需要智商,还有坐得住冷板凳的职业耐心,不断进取学习的精神,然而浑浑噩噩过完大学四年的也有,之后要么当一个普通的码农,要么偿还大学四年欠下的债,要么转行. IT这行业有着一

我是一名java开发人员,ibernae以四川成都春熙路发生

谷歌在安卓P版本中已经提供了统一的适配方案,可是在安卓O版本上如何适配呢?本文将详细介绍华为安卓O版本刘海屏适配方案.使用华为提供的刘海屏SDK进 最近一个买房经验分享在 GiHub 上火了,不到四天的时间迅速成为了 GiHub 上的第一网红,一举跃居到了周榜的榜首位置,不到四天的时间,sar 数已经过万由于第一次接触WDF驱动开发,因此底层驱动基于微软提供的PCI9056驱动例子(因PCIe和PCI配置空间基本一致,故对9056例子做适当修改便可直接安装使用). 驱 添加多个这个就可以了.只需

<我是一名IT小小鸟>读后感

读完这本书印象最深的是书中一个个同龄人作者的亲身经历.深思后的感悟,一句句肺腑之言是在高校不能学到的,一些经历也是自己不能去亲身体会的,但是作者的提醒会增加我的信心,会少走不少弯路. 特别是在开头的时候,我看得很兴奋,有时候发笑,有时候沉思思考,有时候纳闷.我觉得这一本值得广大迷茫IT学子应该阅读的好书. 下面是我看书过程中摘录的一些句子.一些语录,或启发性强的,或深有同感的,或值得深思的. 1.很多人都用理论扎实来搪塞自己实践方面的低能 . 2.另一方面,开始责怪学校,为什么没有一丁点儿编程的

大家好,我是一名程序员,这就是2017年的我……

注:本文系转载. 十年生死两茫茫 写程序,到天亮 千行代,Bug 何处藏 纵使上线又怎样 朝令改,夕断肠 领导每天新想法 天天改,日日忙 相顾无言惟有泪千行 每晚灯火阑珊处夜难寐,加班忙 这一年,我们的心里只有工作,程序猿.产品汪.运营喵,你不让我,我不让你,都抢着到客户那赶趟儿. 红的像火,粉的像霞,白的像雪.服务中带着暧昧儿,闭了眼,客户的需求还萦绕在耳边,不曾离去. 这一年,第一批 90 后程序员已经中年了.油腻了.胃垮了.身体大不如前了...于是,我们开始关注健康,开启养生模式. 然鹅.

如何成为一名黑客

如何成为一名黑客 http://www.kerneltravel.net/jiqiao/hacker.html#AEN277 如何成为一名黑客 Copyright © 2001 by Eric S. Raymond 翻译:Barret 翻译水平有限,欢迎来信指教,我的Email是barret(a)ynmail.com, 但请勿问电脑技术问题(反正也不懂). 允许未经作者及译者的同意进行非商业目的的转载,但必须保持原文的完整性. 内容一览 为什么会有这份文档? 什么是黑客? 黑客应有的态度 黑客的