Re: [問題] 為何頂尖駭客都是年輕人沒有老頭大叔?
好奇看了一下
這在現代完全不可能做到啊 是真的完全不可能
你身為一個廚師
你能做的只有料理食物
你是不可能養牛種菜全部都自己來的
種菜有沒有用農藥 ?
牛有沒有吃激素藥物 ?
就算是有機 附近水源有沒有被汙染 ?
無論是多頂尖的廚師都沒辦法做到控管所有的環節
資訊系統也是一樣
現在都有針對主機板韌體的攻擊了
一個寫軟體的大神可以去做韌體甚至自己搞板子 ? 怎麼可能...
大神很神是沒錯 但不可能神到這種程度
這番話就跟我說如果一個人能跑贏光 他就能拿跑步冠軍是一樣的
說的沒錯啊 但前提就不可能做到
資安不是無限上綱販賣恐懼
每個賣資安設備的都說沒有我家的設備你出事了會缺東缺西
對啊 但是我公司的預算就是這麼多啊
光是大家最瞧不起的收log就要花一堆錢 log跟垃圾沒甚麼差別
只有真的要查事件的時候log才有價值
平常的log就肥的跟豬一樣 然後躺在那邊 毫無用處 還會有各種莫名其妙的問題
很多東西就是理想很美好
但不好意思 做不到 而且是完全不可能做到 再厲害的公司也是做不到
做不到...就是說爽的
資安不是美好的漂亮話 資安是個妥協啊
《Reflections on Trusting Trust》(〈信任信任的反思〉)是電腦科學家 Ken
Thompson(肯・湯普森) 在 1984 年獲得圖靈獎時發表的經典演講與論文。這篇文章探討了軟體信任與編譯器安全的根本問題,被視為電腦安全領域的里程碑之一。
以下是重點摘要:
一、主題概述
Thompson 談論「信任」在軟體世界中的意義——尤其是:
我們為什麼相信一個程式能如我們所見那樣運作?
他指出,即使我們能檢視程式碼,也無法完全確定它沒有被惡意修改,因為問題可能存在於更底層的工具(例如編譯器或作業系統)中。
二、核心實驗與概念
Thompson 描述了一個著名的「自我複製後門」實驗:
他在 C 編譯器(cc) 的原始碼中加入一個後門,使得每當編譯 login 程式 時,會偷偷插入能讓他以任意帳號登入的惡意程式碼。
接著,他又修改了 編譯器本身的原始碼,讓它在重新編譯自己時自動加入該後門,即使之後刪掉惡意程式碼的原始碼也沒用。
結果是:任何用這個被污染的編譯器編譯出來的系統,都會有後門,而程式碼本身看不出任何異狀。
這實驗證明:
「你不能信任你自己沒有完全從頭建造的任何軟體。」
三、深層意涵
Thompson 的論文揭示出:
開放原始碼也不代表安全,因為編譯工具鏈本身可能已被污染。
信任的鏈條(trust chain)無限下延——我們信任的基礎永遠有一層更底層的假設。
安全最終是社會問題,不是純技術問題;我們必須建立透明與驗證機制來確保信任。
四、後續影響
啟發了可重現編譯(Reproducible Build)、雙編譯驗證(Diverse Double-Compiling) 等現代安全方法。
成為軟體供應鏈安全、信任根(Root of Trust)等概念的理論基礎。
總結一句話
Ken Thompson 用一個簡單的編譯器實驗,提醒世人:
真正的安全,不只是防駭客,更是防「信任」。
--
https://www.youtube.com/watch?v=758Y3qGecX4
Siri: ok found it
--
讓我想起上次PSN直接從客服騙帳密的案子
確實是很有意思,真的沒有從這種根本的方向去想過
太有趣了
15
首Po最近追拉撒路,裡面三個頂尖駭客都是年輕人 以前追美劇跟好萊塢電影,頂級駭客也都超年輕,差別在於是肥宅還是瘦宅。 對這位老鼠印象超深刻,手機摸兩下就可以讓對方無限上網不用付錢。![[問題] 為何頂尖駭客都是年輕人沒有老頭大叔? [問題] 為何頂尖駭客都是年輕人沒有老頭大叔?](https://i.imgur.com/MAKwS2yb.jpeg)
18
計算機科學本來就比較年輕 年輕人多一點也是很正常 例如1969年 當時26歲Ken Thompson就因為想玩遊戲 找個一台沒在用的DEC PDP7 花了一個月設計出unix這個作業系統 讓遊戲可以移植到PDP7上6
02 : → yshinri: 這裡破個梗:你會一直看到 Ken Thompson」 10/18 11: 02 : → yshinri: 話說這篇提到 Unix 系統, 他跟 C 語言之父 Dennis Richie 10/18 11: 04
57
Re: [情報] 研究人員揭露AMD晶片的Sinkclose漏洞,存很久沒發文賺P幣了 是時候稍微增加一下收入 就稍微來聊一下System Management Mode大概是什麼東西好了. 先引用一下英文Wiki, 中文有寫跟沒寫一樣.. 用很白話文很簡單的比喻來說的話 他就是一個 時間暫停的魔眼![Re: [情報] 研究人員揭露AMD晶片的Sinkclose漏洞,存 Re: [情報] 研究人員揭露AMD晶片的Sinkclose漏洞,存](https://i.imgur.com/cXOWffSb.png)
38
[心得] 編譯修改Android Kernel修改Android kernel(內核)可以開啟一些隱藏的功能,也意味著要從頭編譯kernel,要懂一 點C語言。 先從簡單的開始: 刷入自己修改過的kernel後,會在手機核心版本顯示自己的名字。 網誌好讀版:![[心得] 編譯修改Android Kernel [心得] 編譯修改Android Kernel](https://i.imgur.com/p1ztOFHb.png)
9
[問卦] 圖靈獎得主搞不懂AI 懷疑自己老了過時了Jeffrey Ullman是《編譯器:原理、技術與工具》的作者 這本經典被資工系學生稱為龍書 他因為在編譯器和資料庫的開創性貢獻而得到資工最高榮譽圖靈獎 然而在最近的播客訪談中![[問卦] 圖靈獎得主搞不懂AI 懷疑自己老了過時了 [問卦] 圖靈獎得主搞不懂AI 懷疑自己老了過時了](https://i0.wp.com/softwareengineeringdaily.com/wp-content/uploads/2025/03/Turing-Award-Special_-A-Conversation-with-Jeffrey-Ullman.jpg?fit=600%2C315&ssl=1)
8
Re: [討論] 覺得自己好像都沒進步?是不是一定要是廚師才會煮飯? 當然不是啊,熟練也能煮。 但廚師和一般自炊能比嗎? 煮給大人數時的技巧、擺盤如何吸引人、現煮還是先煮大量準備好…… 很多問題都不是自炊能學到的4X
[閒聊] 關於 卡巴斯基所發布的主機板BIOS病毒卡巴斯基在技嘉與華碩主機板的UEFI韌體上,發現謎樣的惡意程式CosmicStrand 卡巴斯基發現CosmicStrand有許多程式碼模式,都與中國駭客打造的挖礦程式MyKings類 似,而且早在UEFI惡意程式尚未被討論的2016年就問世 文/陳曉莉 | 2022-07-27發表 圖片來源:![[閒聊] 關於 卡巴斯基所發布的主機板BIOS病毒 [閒聊] 關於 卡巴斯基所發布的主機板BIOS病毒](https://img.youtube.com/vi/qtCY53Zwru4/mqdefault.jpg)
5
[情報] 殭屍網路病毒TrickBot不僅捲土重來還變得殭屍網路病毒TrickBot不僅捲土重來還變得更加難纏!研究人員發現駭客開始針對UEFI韌 體漏洞下手 被許多駭客組織濫用的殭屍網路TrickBot,今年10月上旬,才被微軟聯手多家資安業者與 電信業者,宣稱阻斷其關鍵基礎設施,但該殭屍網路背後的攻擊者不久就捲土重來,而且![[情報] 殭屍網路病毒TrickBot不僅捲土重來還變得 [情報] 殭屍網路病毒TrickBot不僅捲土重來還變得](https://s4.itho.me/sites/default/files/field/image/trickboot-logo-w.png)
6
Re: [Vtub] HoloJP EN兩服的接通與ID服相關資訊因為現在發文在學校防火牆內,故只提一點點: : : 不過理論上來說是「EN服的地圖資料接進了JP服」,你可以把 EN 服變成另一個資源服的 : 概念來看,而原本 EN 服的角色資料刪除,這也是鯊鯊他們在實況中提到有上線把東西 : 放到普通箱子的原因,有看實況的朋友也肯定有注意到,EN 成員上線後,成就資訊也在重![Re: [Vtub] HoloJP EN兩服的接通與ID服相關資訊 Re: [Vtub] HoloJP EN兩服的接通與ID服相關資訊](https://i.imgur.com/2QUZ6Ojb.jpg)
3
[心得] 2020-1-31 每日新聞# 2020-1-31 每日新聞 # rust 1.41了! 除了一些功能更新 重要的是不再支援32-bit Apple產品了![[心得] 2020-1-31 每日新聞 [心得] 2020-1-31 每日新聞](https://www.rust-lang.org/static/images/rust-social-wide.jpg)
5
[情報] 駭客開始利用Nvidia程式碼簽章散布惡意程駭客開始利用Nvidia程式碼簽章散布惡意程式 文/陳曉莉 | 2022-03-07發表 Nvidia在今年的2月23日遭到駭客入侵,LAPSUS$ 駭客宣稱自Nvidia系統上盜走了1TB的資 料,包括驅動程式、韌體或其它技術資料等,除了7.1萬名Nvidia員工資料已在網路上流 竄之外,駭客也公布了兩個Nvidia的程式碼簽章憑證,而且很快就遭到惡意程式的濫用,![[情報] 駭客開始利用Nvidia程式碼簽章散布惡意程 [情報] 駭客開始利用Nvidia程式碼簽章散布惡意程](https://s4.itho.me/sites/default/files/field/image/0307-nvidia_cyber-960.jpg)
4
[警世] 竊資軟體藉遊戲作弊軟體為誘餌引玩家竊資軟體RedLine藉由遊戲作弊軟體為誘餌,引誘玩家上當 研究人員揭露新一波的竊資軟體RedLine攻擊行動,對方聲稱提供遊戲作弊軟體Cheat Lab ,並假借升級完整版程式的名義,要用戶「分享」給朋友 竊資軟體RedLine被用於攻擊行動的情況不時傳出,有研究人員發現,攻擊者調整手法,![[警世] 竊資軟體藉遊戲作弊軟體為誘餌引玩家 [警世] 竊資軟體藉遊戲作弊軟體為誘餌引玩家](https://s4.itho.me/sites/default/files/field/image/redline-3-156.jpg)
爆
[鳴潮] 3.0動畫短片 轉校生 前瞻直播12/12![[鳴潮] 3.0動畫短片 轉校生 前瞻直播12/12 [鳴潮] 3.0動畫短片 轉校生 前瞻直播12/12](https://img.youtube.com/vi/nNyot7KuDQE/mqdefault.jpg)
98
Re: [閒聊] 小紅書成為美國App Store下載第一![Re: [閒聊] 小紅書成為美國App Store下載第一 Re: [閒聊] 小紅書成為美國App Store下載第一](https://i.imgur.com/T8vEV7xb.jpeg)
爆
[魔物]荒野總監發言惹議 將世界稱前作掀玩家反感![[魔物]荒野總監發言惹議 將世界稱前作掀玩家反感 [魔物]荒野總監發言惹議 將世界稱前作掀玩家反感](https://image.gameapps.hk/images/202512/05/1764898511_762582_jpg_r_result.jpg)
85
[討論] 欸!泡泡瑪特怎麼在大跌價了?![[討論] 欸!泡泡瑪特怎麼在大跌價了? [討論] 欸!泡泡瑪特怎麼在大跌價了?](https://img.youtube.com/vi/QBPEpPblwcw/mqdefault.jpg)
80
[閒聊] 一晚9發現實中做得到嗎?![[閒聊] 一晚9發現實中做得到嗎? [閒聊] 一晚9發現實中做得到嗎?](https://i.imgur.com/U8Ejehhb.jpg)
55
Re: [閒聊] 小紅書成為美國App Store下載第一![Re: [閒聊] 小紅書成為美國App Store下載第一 Re: [閒聊] 小紅書成為美國App Store下載第一](https://i.meee.com.tw/paPwJkZ.jpg)
67
[閒聊] 關於地球的運動好看嗎57
[閒聊] 鐵道玩家流失嚴重![[閒聊] 鐵道玩家流失嚴重 [閒聊] 鐵道玩家流失嚴重](https://i.imgur.com/6SvST40b.jpeg)
61
[閒聊] 如果是bilibili被封鎖會怎麼樣?56
[閒聊] FF14 真的有友善溝通的玩家![[閒聊] FF14 真的有友善溝通的玩家 [閒聊] FF14 真的有友善溝通的玩家](https://i.urusai.cc/bywLL.png)
53
[閒聊] 真有人拿加熱用牡蠣煮半熟來吃?![[閒聊] 真有人拿加熱用牡蠣煮半熟來吃? [閒聊] 真有人拿加熱用牡蠣煮半熟來吃?](https://i.imgur.com/4xstdx2b.jpeg)
52
[閒聊] 推特熱議:孕婦想吃燒肉的原因![[閒聊] 推特熱議:孕婦想吃燒肉的原因 [閒聊] 推特熱議:孕婦想吃燒肉的原因](https://pbs.twimg.com/media/G7QAA3yboAA7-7i.jpg)
50
[鳴潮] 怎辦?這計畫根本一點屁用也沒有!45
Re: [閒聊] 小紅書成為美國App Store下載第一49
[閒聊] 巨人的OP跟ED算很強嗎??63
[閒聊] 前期的中川根本也很投入阿兩的惡搞計畫吧41
[間諜] 達米安少爺沒變成霸凌仔很優秀吧![[間諜] 達米安少爺沒變成霸凌仔很優秀吧 [間諜] 達米安少爺沒變成霸凌仔很優秀吧](https://i.meee.com.tw/eJSmdF9.jpg)
46
[閒聊] 美國一名11歲幼童靠模仿達爾撐過危機![[閒聊] 美國一名11歲幼童靠模仿達爾撐過危機 [閒聊] 美國一名11歲幼童靠模仿達爾撐過危機](https://i.imgur.com/5kdUABnb.jpeg)
47
[閒聊] 海外特攝迷:這是金剛戰士第幾季怎沒看過![[閒聊] 海外特攝迷:這是金剛戰士第幾季怎沒看過 [閒聊] 海外特攝迷:這是金剛戰士第幾季怎沒看過](https://img.youtube.com/vi/qlyZuDjhTVo/mqdefault.jpg)
46
[閒聊] 40K戰爭黎明4 新預告![[閒聊] 40K戰爭黎明4 新預告 [閒聊] 40K戰爭黎明4 新預告](https://img.youtube.com/vi/b-yiTAKbCKc/mqdefault.jpg)
42
[Vtub] Vivi自爆性癖是被搔腳底XDDD![[Vtub] Vivi自爆性癖是被搔腳底XDDD [Vtub] Vivi自爆性癖是被搔腳底XDDD](https://i.imgur.com/l9An5yXb.jpeg)
38
[他國] 俄羅斯全面禁止Roblox:內含LGBT宣傳![[他國] 俄羅斯全面禁止Roblox:內含LGBT宣傳 [他國] 俄羅斯全面禁止Roblox:內含LGBT宣傳](https://pgw.udn.com.tw/gw/photo.php?u=https://uc.udn.com.tw/photo/2025/12/04/0/33872092.jpg&s=Y&x=0&y=0&sw=1280&sh=720&sl=W&fw=800&exp=3600)
56
[閒聊] 權貴子女霸凌同學很常見嗎![[閒聊] 權貴子女霸凌同學很常見嗎 [閒聊] 權貴子女霸凌同學很常見嗎](https://i.ytimg.com/vi/Dv6kaYuNSFg/hqdefault.jpg)
38
[閒聊] 酒店小姐排隊任你選![[閒聊] 酒店小姐排隊任你選 [閒聊] 酒店小姐排隊任你選](https://pbs.twimg.com/media/G7PwXe8a4AAsJvG.jpg)
37
[閒聊] 偽裝夫妻持續多年也能算是假的嗎?![[閒聊] 偽裝夫妻持續多年也能算是假的嗎? [閒聊] 偽裝夫妻持續多年也能算是假的嗎?](https://i.imgur.com/tVAyNXgb.png)
35
[鳴潮] 3.0版本前瞻預告34
[情報] G世代永恆 大規模攻略戰Vol.1 12/8登場![[情報] G世代永恆 大規模攻略戰Vol.1 12/8登場 [情報] G世代永恆 大規模攻略戰Vol.1 12/8登場](https://i.meee.com.tw/ty9n6A3.png)
47
Re: [閒聊] 小紅書成為美國App Store下載第一![Re: [閒聊] 小紅書成為美國App Store下載第一 Re: [閒聊] 小紅書成為美國App Store下載第一](https://i.mopix.cc/IsUR0a.jpg)
33
[蔚藍] 被蛋雕的小春![[蔚藍] 被蛋雕的小春 [蔚藍] 被蛋雕的小春](https://i.imgur.com/GbSdIlgb.jpeg)
31
Re: [閒聊] 小紅書成為美國App Store下載第一