该书讲述的是一个有关黑客的引人入胜且扣人心弦的故事,内容包括他的背景资料、心智技能以及从事过的犯罪活动。
每次朋友同事问我怎样才能懂得网络安全方面的知识,我都会给他们如下建议。我推荐他们看亚马逊公司推出的一些比较大众化且话题新颖的书,而不是那些网络安全教科书或者《网络安全入门》(Network Security for Dummies)之类的书。我要推荐的是理查德·克拉克(Richard Clarke)著的《网络战争》(Cyberwar)、约瑟夫·门(Joseph Menn)的《致命系统错误》(Fatal System Error)以及马克·鲍登(Mark Bowden)的《蠕虫病毒》(Worm)。这些书既生动有趣又见解深刻,真可谓深入浅出。
正是抱着这种心态,我推荐所有对网络安全感兴趣的人拜读凯文•保尔森(Kevin Poulsen)的著作《掘金黑客》(Kingpin)。我不了解凯文,但是他很胜任作家这个职业。他自己以前就是黑客,现在是网络安全专家,同时也是《连线》杂志的常驻作家。
这本书讲述的是一个叫马克斯·巴特勒(Max Butler)的黑客从一个技术娴熟的大三白帽黑客(译者注——白帽黑客,即合法的黑客,工作时寻找、测试和修补威胁计算机的漏洞)成为全球网络犯罪头目的黑客生涯,巴特勒曾一度霸占了信用卡市场(进行诸如盗取并倒卖信用卡号、伪造卡以及其它相关的犯罪活动),涉案金额达数千万美元。这本书以流浪汉小说的风格记述了巴特勒这些年的转变。
我并不想透露这本书的任何细节,但是请让我列举一下我深爱此书并大力推荐此书的诸多理由:
1.保尔森在避免读者落入技术狂热者陷阱方面做得非常出色,他没有将读者淹没在一大堆复杂的概念以及首字母缩略词中。如果你了解传输控制协议和互联网协议(TCP/IP)、数据加密技术以及缓冲区溢位,会很有帮助,但是不了解也没有关系,因为作者始终坚持为各种技术概念提供类比物,使得该书读来津津有味——即使你不是信息系统安全认证专家(CISSP)。
2.这本书真的对马克斯·巴特勒进行了相当深入的分析,详细介绍了他的背景,他的心理,以及他如何打法律的擦边球,甚至还有他的人际关系。保尔森像是在演讲为什么黑客会成为能认为制造比特和字节的替代品的黑客。
3.或许《掘金黑客》读起来像是一部小说,但是里面讲的都是真人真事。同样,这本书的高妙之处还在于,它以实例为根据,而非以各项研究、各种统计数据为依据,证明了大部分组织的网站多么容易受到黑客攻击。事实上,这本书最后一部分讨论的是信用卡磁条仍存在的各种漏洞。
4.作者还做了一项伟大的工作,那就是他绘制了一幅不为人知的网络犯罪社会的全景图,内容涵盖网络犯罪的地域分布、工作流程、专业化技术以及钱财的流动分配等等。比如,书中真的描述了技艺精湛的黑客之间的分工,以及普通黑客还有三流黑客之间的分工。
5.正如其它的网络安全著作(此时《致命的系统错误》出现在我脑海中),《掘金黑客》中也有对执法策略、战术及执法过程的描述,还包括网络犯罪方面的法律漏洞。换句话说,这本书将带你从警察与劫匪的角度认识网络安全。
若阅读的过程像是一次无聊的跋涉,那就很难学到任何知识。如果你对网络安全感兴趣,我想你会发现《掘金黑客》绝对是一部引人入胜的著作,而且极富教育意义。
转载自:http://article.yeeyan.org/view/350550/353498
《掘金黑客》(Kingpin):网络安全爱好者的必读宝典
对“《掘金黑客》(Kingpin):网络安全爱好者的必读宝典”的回应
《掘金黑客》热门书评
-
犯罪是一种瘾
6有用 0无用 糯米制造 2012-12-20
很早以前曾经对黑客充满热情。大学的时候也选了计算机专业。玩过一点点所谓的“入侵”,当然只是拿着别人的工具扫扫漏洞而已啦。后来接触了 linux,学了 perl,现在的工作又和底层的网络协议相关,自然对这本书很感兴趣买来看了。书中并没有过多描述技术细节。下面这一段震惊了我。。更早的一次,2004年9月...
-
作者凯文·保尔森的致谢感言(最后一句是亮点。。。)
5有用 0无用 三土 2012-11-01
大约十年前,我第一次与马克斯·维京邂逅,那时我是计算机安全网站 SecurityFocus.com 的一名初出茅庐的记者。当时,马克斯被指控对五角大楼的数千台电脑实施了脚本攻击,硅谷法庭内上演的故事深深吸引了我。在法庭内,联邦司法制度向曾经受人尊敬的计算机安全专家施压,他以一次堂吉诃德式的黑客行动,...
-
《掘金黑客》国外媒体评价
4有用 0无用 三土 2012-11-01
真实的犯罪案例也不会比这本书更精彩了:这本书对主人公马克斯“战绩”的描述引人入胜。一个臭名昭著的黑客,在警方抓到他之前,他从信用卡帐户中共盗走180万美元……《掘金黑客》不仅为我们呈现了地下世界的双面性,还向我们展示了黑客技术是如何使犯罪领域产生转变的。——巴诺书店(Barnes & Nob...
-
大家评语
3有用 0无用 三土 2012-11-01
本书的主角都是出色却走上歧途的极客,以及心甘情愿帮助他们盗窃的无知女人,他们的死敌是一批精通网络的警方卧底。凯文•保尔森与这些偏执、难以捉摸的人如此接近,读者甚至可以嗅到键盘上的汗味、听到戴上手铐的咔嚓声。没有一本书能像《掘金黑客》一样,将当代地下犯罪组织描写得如此深入、专业。——布鲁斯•斯特林 雨...
-
《掘金黑客》(Kingpin):网络安全爱好者的必读宝典
3有用 1无用 fm100狠狠地 2013-04-24
该书讲述的是一个有关黑客的引人入胜且扣人心弦的故事,内容包括他的背景资料、心智技能以及从事过的犯罪活动。每次朋友同事问我怎样才能懂得网络安全方面的知识,我都会给他们如下建议。我推荐他们看亚马逊公司推出的一些比较大众化且话题新颖的书,而不是那些网络安全教科书或者《网络安全入门》(Network Sec...
书名: 掘金黑客
作者: [美] 凯文·保尔森
出版社: 译言·东西文库/电子工业出版社
原作名: Kingpin
副标题: 马克斯·维京:地下网络犯罪之王
译者: 王军 | 王凯
出版年: 2012-10-20
页数: 272
定价: 49.00元
装帧: 平装
丛书: 东西文库
ISBN: 9787121184888
