Re: [問題] 為何頂尖駭客都是年輕人沒有老頭大叔?
※ 引述《howtotell (貓在鋼琴上昏倒了)》之銘言:
: → yshinri: 是這麼說他的: 「如果你還沒讀過很多計算機歷史, 10/18 11:02
: → yshinri: 這裡破個梗:你會一直看到 Ken Thompson」 10/18 11:02
: → yshinri: 話說這篇提到 Unix 系統, 他跟 C 語言之父 Dennis Richie 10/18 11:04
: → yshinri: 在 1983 因為 Unix 跟作業系統相關貢獻獲得圖靈獎 10/18 11:04
: → yshinri: 他的受講講稿非常有趣, 讀完會讓你對資安有進一步的思考 10/18 11:05
: → yshinri: 標題叫《Reflections on Trusting Trust》 10/18 11:06
: → yshinri: *受獎講稿 10/18 11:06
: 好奇看了一下
: 這在現代完全不可能做到啊 是真的完全不可能
: 你身為一個廚師
: 你能做的只有料理食物
: 你是不可能養牛種菜全部都自己來的
: 種菜有沒有用農藥 ?
: 牛有沒有吃激素藥物 ?
: 就算是有機 附近水源有沒有被汙染 ?
: 無論是多頂尖的廚師都沒辦法做到控管所有的環節
: 資訊系統也是一樣
: 現在都有針對主機板韌體的攻擊了
: 一個寫軟體的大神可以去做韌體甚至自己搞板子 ? 怎麼可能...
: 大神很神是沒錯 但不可能神到這種程度
: 這番話就跟我說如果一個人能跑贏光 他就能拿跑步冠軍是一樣的
: 說的沒錯啊 但前提就不可能做到
: 資安不是無限上綱販賣恐懼
: 每個賣資安設備的都說沒有我家的設備你出事了會缺東缺西
: 對啊 但是我公司的預算就是這麼多啊
: 光是大家最瞧不起的收log就要花一堆錢 log跟垃圾沒甚麼差別
: 只有真的要查事件的時候log才有價值
: 平常的log就肥的跟豬一樣 然後躺在那邊 毫無用處 還會有各種莫名其妙的問題
: 很多東西就是理想很美好
: 但不好意思 做不到 而且是完全不可能做到 再厲害的公司也是做不到
: 做不到...就是說爽的
: 資安不是美好的漂亮話 資安是個妥協啊
: 《Reflections on Trusting Trust》(〈信任信任的反思〉)是電腦科學家 Ken
: Thompson(肯・湯普森) 在 1984 年獲得圖靈獎時發表的經典演講與論文。這篇文章探
: 討了軟體信任與編譯器安全的根本問題,被視為電腦安全領域的里程碑之一。
: 以下是重點摘要:
: 一、主題概述
: Thompson 談論「信任」在軟體世界中的意義——尤其是:
: 我們為什麼相信一個程式能如我們所見那樣運作?
: 他指出,即使我們能檢視程式碼,也無法完全確定它沒有被惡意修改,因為問題可能存在
: 於更底層的工具(例如編譯器或作業系統)中。
: 二、核心實驗與概念
: Thompson 描述了一個著名的「自我複製後門」實驗:
: 他在 C 編譯器(cc) 的原始碼中加入一個後門,使得每當編譯 login 程式 時,會偷偷
: 插入能讓他以任意帳號登入的惡意程式碼。
: 接著,他又修改了 編譯器本身的原始碼,讓它在重新編譯自己時自動加入該後門,即使
: 之後刪掉惡意程式碼的原始碼也沒用。
: 結果是:任何用這個被污染的編譯器編譯出來的系統,都會有後門,而程式碼本身看不出
: 任何異狀。
: 這實驗證明:
: 「你不能信任你自己沒有完全從頭建造的任何軟體。」
: 三、深層意涵
: Thompson 的論文揭示出:
: 開放原始碼也不代表安全,因為編譯工具鏈本身可能已被污染。
: 信任的鏈條(trust chain)無限下延——我們信任的基礎永遠有一層更底層的假設。
: 安全最終是社會問題,不是純技術問題;我們必須建立透明與驗證機制來確保信任。
: 四、後續影響
: 啟發了可重現編譯(Reproducible Build)、雙編譯驗證(Diverse Double-Compiling)
: 等現代安全方法。
: 成為軟體供應鏈安全、信任根(Root of Trust)等概念的理論基礎。
: 總結一句話
: Ken Thompson 用一個簡單的編譯器實驗,提醒世人:
: 真正的安全,不只是防駭客,更是防「信任」。
補充一下,所謂資安的妥協,不只是現實與成本的妥協,更是與使用者之間感受的妥協
以網路安全為例,有可能做到完美的病毒與木馬隔離嗎?
有可能。
但前提是,你能接受光打開個網頁就要等上數分鐘。
所以在資安的世界裡,有一個最廣泛的安全目標,就是在多少時間內防止對手攻擊成功。只要能夠做到,那麼基本上你的安全防護就算有完成。
不過在現今的資安世界裡,比起單純的軟硬體攻擊,社交工程反而更讓人防不勝防。
--
搞定人比搞定防火牆簡單多了
搞社交工程 訓練也比較低成本
這個邏輯可以類比到門鎖
只要能在能接受的時間擋住入侵就好
無限上綱就沒有意義了,例如過於複雜的密碼規則
信用卡被盜刷, 馬上打去痛罵銀行不會控管
然後買個steam被擋, 再打去痛罵銀行管太多找麻煩
光是請輸入包含英文大小寫與特殊符號的密碼並且三個
月更好一次就可以逼瘋一些人了
現代資安政策朝向零信任在進行管控 光這點就很多使用者在
哀哀叫了 這個不能連 那個不能用 還要提申請好麻煩blabla
覺得重點是不要樹大招風
所以大家會信任谷歌幫用戶生成的超複雜密碼嗎?標榜用戶
自己不用記,谷歌幫自動幫你記起來喔
我的做法是,比較沒那麼重要的網站,像是動畫瘋這種就
讓它幫我記。但真正重要的,簡單來說就是與錢有關的,
還是會自己來
15
首Po最近追拉撒路,裡面三個頂尖駭客都是年輕人 以前追美劇跟好萊塢電影,頂級駭客也都超年輕,差別在於是肥宅還是瘦宅。 對這位老鼠印象超深刻,手機摸兩下就可以讓對方無限上網不用付錢。![[問題] 為何頂尖駭客都是年輕人沒有老頭大叔? [問題] 為何頂尖駭客都是年輕人沒有老頭大叔?](https://i.imgur.com/MAKwS2yb.jpeg)
18
計算機科學本來就比較年輕 年輕人多一點也是很正常 例如1969年 當時26歲Ken Thompson就因為想玩遊戲 找個一台沒在用的DEC PDP7 花了一個月設計出unix這個作業系統 讓遊戲可以移植到PDP7上3
→ yshinri: 是這麼說他的: 「如果你還沒讀過很多計算機歷史, 10/18 11:02 → yshinri: 這裡破個梗:你會一直看到 Ken Thompson」 10/18 11:02 → yshinri: 話說這篇提到 Unix 系統, 他跟 C 語言之父 Dennis Richie 10/18 11:04 → yshinri: 在 1983 因為 Unix 跟作業系統相關貢獻獲得圖靈獎 10/18 11:04 → yshinri: 他的受講講稿非常有趣, 讀完會讓你對資安有進一步的思考 10/18 11:05![Re: [問題] 為何頂尖駭客都是年輕人沒有老頭大叔? Re: [問題] 為何頂尖駭客都是年輕人沒有老頭大叔?](https://img.youtube.com/vi/758Y3qGecX4/mqdefault.jpg)
18
[情報] 6469 大樹 說明本公司遭受駭客網路攻擊事1. 標題:6469 大樹 說明本公司遭受駭客網路攻擊事件 2. 來源: 公開資訊觀測站 (公司名、網站名) 3. 網址: (請善用縮網址工具) 4. 內文:1.事實發生日:112/07/285
[情報] 2642 宅配通 說明遭受駭客網路攻擊標題:2642 宅配通 說明遭受駭客網路攻擊 來源:公開資訊觀測站 網址: 內文: 1.事實發生日:113/07/081
[問卦] 詐騙也是種社交工程嗎如題 社交工程是資安裡面的一個攻擊手法 不是用技術硬幹去入侵系統 而是利用或操控人的心理 來達到獲取資訊甚至是入侵系統等
[情報] 【交大亥客書院x亥客工坊】資安管理講座【交大亥客書院x亥客工坊】 新世代企業資安治理 : 現今企業經營所面臨之挑戰 有鑑於國際駭客組織有計畫的犯罪,金融與醫療機構、製造業、政府機關等均遭受前所未 有網路攻擊威脅,面臨嚴峻的企業經營挑戰。國際資安專家-國立交通大學謝續平教授特 別為企業經理人、資訊長、資安長等相關高階主管開設本講座,講座內容將介紹現今企業
[問卦] 病毒攻擊AI化!衍生「勒索洗錢產業鏈」病毒攻擊AI化!衍生「勒索洗錢產業鏈」 台灣企業成國際駭客肥羊 TVBS 記者 戴元利 / 攝影 李皇龍 報導 有資安公司調查,今年上半年亞太地區共偵測到4120億次網路惡意威脅,其中台灣被攻擊 的占比超過5成,相當於每秒鐘就有1.5萬次攻擊事件,高居亞太之冠。有資安專家認為,![[問卦] 病毒攻擊AI化!衍生「勒索洗錢產業鏈」 [問卦] 病毒攻擊AI化!衍生「勒索洗錢產業鏈」](https://i.imgur.com/pL13GrLb.jpg)
[情報] AI協助資安前行 嘉義市打造智慧城市防護AI協助資安前行 嘉義市打造智慧城市防護新藍圖 發佈日期:2025-02-14 發布單位:智慧科技處/觀光新聞處 隨著人工智慧(AI)技術的蓬勃發展,全球迎來前所未有的數位變革,但資安風險也同步升 級,駭客攻擊、深僞詐騙、惡意軟體變種層出不窮,已成為政府與企業共同面臨的重大挑![[情報] AI協助資安前行 嘉義市打造智慧城市防護 [情報] AI協助資安前行 嘉義市打造智慧城市防護](https://icmp-ws.chiayi.gov.tw/001/Upload/399/relpic/9150/846693/6723c1e4-d0b1-4bfa-a674-e0ada2b3c5ed.jpg)
爆
[鳴潮] 3.0動畫短片 轉校生 前瞻直播12/12![[鳴潮] 3.0動畫短片 轉校生 前瞻直播12/12 [鳴潮] 3.0動畫短片 轉校生 前瞻直播12/12](https://img.youtube.com/vi/nNyot7KuDQE/mqdefault.jpg)
99
Re: [閒聊] 小紅書成為美國App Store下載第一![Re: [閒聊] 小紅書成為美國App Store下載第一 Re: [閒聊] 小紅書成為美國App Store下載第一](https://i.imgur.com/T8vEV7xb.jpeg)
爆
[魔物]荒野總監發言惹議 將世界稱前作掀玩家反感![[魔物]荒野總監發言惹議 將世界稱前作掀玩家反感 [魔物]荒野總監發言惹議 將世界稱前作掀玩家反感](https://image.gameapps.hk/images/202512/05/1764898511_762582_jpg_r_result.jpg)
爆
[閒聊] 如果是bilibili被封鎖會怎麼樣?爆
[討論] 欸!泡泡瑪特怎麼在大跌價了?![[討論] 欸!泡泡瑪特怎麼在大跌價了? [討論] 欸!泡泡瑪特怎麼在大跌價了?](https://img.youtube.com/vi/QBPEpPblwcw/mqdefault.jpg)
92
[閒聊] 一晚9發現實中做得到嗎?![[閒聊] 一晚9發現實中做得到嗎? [閒聊] 一晚9發現實中做得到嗎?](https://i.imgur.com/U8Ejehhb.jpg)
53
Re: [閒聊] 小紅書成為美國App Store下載第一![Re: [閒聊] 小紅書成為美國App Store下載第一 Re: [閒聊] 小紅書成為美國App Store下載第一](https://i.meee.com.tw/paPwJkZ.jpg)
70
[閒聊] 關於地球的運動好看嗎58
[閒聊] FF14 真的有友善溝通的玩家![[閒聊] FF14 真的有友善溝通的玩家 [閒聊] FF14 真的有友善溝通的玩家](https://i.urusai.cc/bywLL.png)
54
[閒聊] 美國一名11歲幼童靠模仿達爾撐過危機![[閒聊] 美國一名11歲幼童靠模仿達爾撐過危機 [閒聊] 美國一名11歲幼童靠模仿達爾撐過危機](https://i.imgur.com/5kdUABnb.jpeg)
55
[閒聊] 真有人拿加熱用牡蠣煮半熟來吃?![[閒聊] 真有人拿加熱用牡蠣煮半熟來吃? [閒聊] 真有人拿加熱用牡蠣煮半熟來吃?](https://i.imgur.com/4xstdx2b.jpeg)
39
Re: [閒聊] 小紅書成為美國App Store下載第一52
[閒聊] 推特熱議:孕婦想吃燒肉的原因![[閒聊] 推特熱議:孕婦想吃燒肉的原因 [閒聊] 推特熱議:孕婦想吃燒肉的原因](https://pbs.twimg.com/media/G7QAA3yboAA7-7i.jpg)
51
[閒聊] 巨人的OP跟ED算很強嗎??51
[鳴潮] 怎辦?這計畫根本一點屁用也沒有!45
Re: [閒聊] 小紅書成為美國App Store下載第一48
[Vtub] Vivi自爆性癖是被搔腳底XDDD![[Vtub] Vivi自爆性癖是被搔腳底XDDD [Vtub] Vivi自爆性癖是被搔腳底XDDD](https://i.imgur.com/l9An5yXb.jpeg)
63
[閒聊] 前期的中川根本也很投入阿兩的惡搞計畫吧41
[間諜] 達米安少爺沒變成霸凌仔很優秀吧![[間諜] 達米安少爺沒變成霸凌仔很優秀吧 [間諜] 達米安少爺沒變成霸凌仔很優秀吧](https://i.meee.com.tw/eJSmdF9.jpg)
47
[閒聊] 海外特攝迷:這是金剛戰士第幾季怎沒看過![[閒聊] 海外特攝迷:這是金剛戰士第幾季怎沒看過 [閒聊] 海外特攝迷:這是金剛戰士第幾季怎沒看過](https://img.youtube.com/vi/qlyZuDjhTVo/mqdefault.jpg)
56
[閒聊] 鐵道玩家流失嚴重![[閒聊] 鐵道玩家流失嚴重 [閒聊] 鐵道玩家流失嚴重](https://i.imgur.com/6SvST40b.jpeg)
46
[閒聊] 酒店小姐排隊任你選![[閒聊] 酒店小姐排隊任你選 [閒聊] 酒店小姐排隊任你選](https://pbs.twimg.com/media/G7PwXe8a4AAsJvG.jpg)
46
[閒聊] 40K戰爭黎明4 新預告![[閒聊] 40K戰爭黎明4 新預告 [閒聊] 40K戰爭黎明4 新預告](https://img.youtube.com/vi/b-yiTAKbCKc/mqdefault.jpg)
39
[閒聊] 偽裝夫妻持續多年也能算是假的嗎?![[閒聊] 偽裝夫妻持續多年也能算是假的嗎? [閒聊] 偽裝夫妻持續多年也能算是假的嗎?](https://i.imgur.com/tVAyNXgb.png)
56
[閒聊] 權貴子女霸凌同學很常見嗎![[閒聊] 權貴子女霸凌同學很常見嗎 [閒聊] 權貴子女霸凌同學很常見嗎](https://i.ytimg.com/vi/Dv6kaYuNSFg/hqdefault.jpg)
38
[他國] 俄羅斯全面禁止Roblox:內含LGBT宣傳![[他國] 俄羅斯全面禁止Roblox:內含LGBT宣傳 [他國] 俄羅斯全面禁止Roblox:內含LGBT宣傳](https://pgw.udn.com.tw/gw/photo.php?u=https://uc.udn.com.tw/photo/2025/12/04/0/33872092.jpg&s=Y&x=0&y=0&sw=1280&sh=720&sl=W&fw=800&exp=3600)
37
[情報] G世代永恆 大規模攻略戰Vol.1 12/8登場![[情報] G世代永恆 大規模攻略戰Vol.1 12/8登場 [情報] G世代永恆 大規模攻略戰Vol.1 12/8登場](https://i.meee.com.tw/ty9n6A3.png)
35
[鳴潮] 3.0版本前瞻預告34
[Figure] 篠澤 広~光景ver.~![[Figure] 篠澤 広~光景ver.~ [Figure] 篠澤 広~光景ver.~](https://pbs.twimg.com/media/G7XwXDIaAAAB20K.jpg)
34
[蔚藍] 被蛋雕的小春![[蔚藍] 被蛋雕的小春 [蔚藍] 被蛋雕的小春](https://i.imgur.com/GbSdIlgb.jpeg)