首页 | 编程语言 | 网站建设 | 游戏天堂 | 冲浪宝典 | 网络安全 | 操作系统 | 软件时空 | 硬件指南 | 病毒相关 | IT 认证
软讯网络 > 编程语言 > .NET > VB.NET > 谈MySpace AJAX蠕虫作者获刑三年
【标  题】:谈MySpace AJAX蠕虫作者获刑三年
【关键字】:MySpace,AJAX
【来  源】:http://blog.joycode.com/wenmiao/archive/2007/02/09/93431.aspx

谈MySpace AJAX蠕虫作者获刑三年

2005年秋天,19岁的Samy Kamkar在MySpace.com发布世界上第一个AJAX蠕虫。两年后的2007年,Samy Kamkar被判3年缓刑,社区服务90天,向MySpace赔款,不得出于个人原因访问互联网。

1988年冬天,罗伯特.莫里斯(Robert Morris)在MIT发布世界上第一个蠕虫病毒。两年后的1990年,莫里斯被判处3年缓刑,社区服务400天,罚款1万美金。

很难猜测蠕虫作者们的目的,好玩? 某个群体里的尊敬?个人英雄主义? Sam Kamkar 在蠕虫中留下的一句话是"but most of all, Samy is my hero."(翻译为中文是,但最重要的是,Samy是我的英雄)。

非技术的观点上,借用《IT史记》中对罗伯特.莫里斯事件的评论,"黑客从此真正变黑,黑客伦理失去约束,黑客传统从此中断,大众对黑客的印象永远不可能回复"。恐怕法律上,莫里斯的"先行"也给现在的法官提供了判例。

技术的角度上看,莫里斯的蠕虫和Sam的蠕虫,采用的具体的技术区别很大。前者是利用缓冲区溢出,后者是跨站脚本+XMLHttpRequest。但共同点,就是都来源于数据和指令的混合。我们的堆栈既有着可爱的指令,也有着用户们输入的数据,当用户是莫里斯时,情况就糟透了;我们的可爱的HTML里,夹杂了很酷的Javascript,当用户是Sam时,Samy就变成了英雄。

我们可以指责莫里斯和Sam,更重要的是思考解决的方法,而方法却是不容易的。原因何在?计算机领域很多问题,是人和机器的战役,比如说性能,人战胜了机器,够快则胜已。而安全不一样,它是人与人的战役,是攻击者和用户和厂商间的较量,甚至在利益的驱使,变为多方的博弈。这样的战役,在熊猫依旧在烧香的"今天",在空调烤箱热水器都能上网的"明天",都不是尽头。

注:在依靠网络获取新闻的今天,我并不百分之百保证任何消息的真实性,比如我今天谈论的这条。

Matrix User Guide(未竟稿):【上一篇】
看了文苗兄文章后关于黑客的随想:【下一篇】
【相关文章】
  • DotNet Ajax Frameworks
  • [ASP.NET AJAX]谨记给UpdatePanel中动态添加的控件赋ID
  • 面向.NET开发人员的Ajax 技术平台策略
  • ASP.NET AJAX 1.0 & AJAX Control Toolkit 在iframe中的"access denied"错误
  • ASP.NET AJAX的好东东:文档下载,后退按钮支持,新的动画控件
  • Ajax框架学习入门
  • AJAX编写用户注册实例
  • Ajax通用调用程序
  • JoyChat AJAX Chatroom
  • AJAX实例:根据邮编自动完成地址信息
  • 【随机文章】
  • 企业职工管理系统
  • 高级复制 配置步骤
  • 《分析模式》笔记之帐目模式与观测模式
  • 又是一个不眠夜
  • PHP初接触
  • 找到bbsxp5 sp1漏洞的过程总结
  • 制作一个基于MFC对话框的OpenGL类
  • 谈谈服务器基础架构工具的选择(二)
  • Linux下PHP连接MS SQLServer的办法
  • 网络工程师学习笔记
  • 【相关评论】
    没有相关评论
    【发表评论】
    姓名:
    邮件:
    随机码*
    评论*
          
    |  首 页  |  版权声明  |  联系我们   |  网站地图  |
    CopyRight © 2004-2007 软讯网络 All Rigths Reserved.