早期接受csdn发送本书<反欺骗的艺术 ---- 传说中的黑客世界里,分享经验>。 经过这本书发生床头, 每天晚上看上。直到今天, 刚读的书。

颇有感觉。

之所以当初选择读这本书, 完全被吸引到创作。凯文·米特尼克((Kevin David Mitnick,1963年-),出生于美国洛杉矶,有评论称他为“世界头号黑客”。

他在15岁时就破解北美空中防务指挥系统成功,在他16岁时就被逮捕,他也因此而成为了全球第一名网络少年犯。)而现在, 这位历史上最令FBI头痛的计算机顽徒, 金盆洗手, 洗心革面, 成了全球广受欢迎的计算机安全专家之中的一个。

出于对作者的好奇, 对安全技术的渴望, 我选择了读这样一本书。

书得开篇, 借用了爱因斯坦的一句话, “仅仅有两种东西是无限的, 宇宙和人类的愚昧”。

起初, 我还不以为然, 可是, 等看完了这本书, 我倒有种"确实就是那么一回事"的感觉。我们的安全感往往会误导我们。这本书不是在介绍什么黑客技术, 介绍假设找到漏洞, 入侵系统, 很多其它的应该是人性的分析, 阐述社交project师怎样巧妙使用一些司空见惯的花言巧语和高科技手段, 从随意对象那里打探到随意信息。而我们人性中所体现出来的信任, 热情, 同情心, 往往正是社交project师"作案的工具"

这本书分为4个部分。

第一部分揭示安所有分最薄弱的环节。

第二第三部分利用故事, 来展现社交project师怎样获取他所需的信息, 达到他的目的。

第四部分从企业规范的角度解说怎样防止社交project师的成功攻击。

当然, 最吸引我的是第二第三部分。  尽管故事是虚构的, 可是一点也不影响它的趣味性, 精彩性。潘爱民老师翻译得也非常到位, 往往能让我设想, 假设我是故事中的人, 那么我会怎么处理。 当然, 终于的结果都是被玩得团团转...  不是我弱, 是社会project师太厉害了。

“因为外来的攻击而侵犯了你的隐私, 你的思想或者你所在公司的信息系统, 这样的事情除非真的发生, 否则听起来总认为天方夜谭。为了避免发生这样的代价昂贵的真实事件, 我们必须有清楚的意识, 学会该怎样行动, 保持警惕, 积极保护我们的信息资产, 个人信息和国家的兴趣基础设施。

并且, 从现在起我们就必须付诸实践。”

---------<反欺骗的艺术 ---- 世界传奇黑客的经历分享>

非常幸运, 适龄读这本书,  我希望, 你可以有时间去看看。

版权声明:本文博主原创文章,博客,未经同意不得转载。

阅读&lt;反欺骗的艺术&gt;思考的更多相关文章

  1. 知物由学 | 基于DNN的人脸识别中的反欺骗机制

    "知物由学"是网易云易盾打造的一个品牌栏目,词语出自汉·王充<论衡·实知>.人,能力有高下之分,学习才知道事物的道理,而后才有智慧,不去求问就不会知道."知物 ...

  2. 推荐PHP程序员进阶的好书

    <UNIX网络编程卷1(第3版)> <UNIX网络编程卷2(第2版)> <UNIX环境高级编程(第3版)> <UNIX编程艺术> <MySQL技术 ...

  3. Web前端开发推荐阅读书籍、学习课程下载

    转自http://www.xuanfengge.com/fe-books.html 前言 学校里没有前端的课程,那如何学习JavaScript,又如何使自己成为一个合格的前端工程师呢? 除了在项目中学 ...

  4. Anliven - 有效阅读的方法

    讲方法,忌盲目. 阅读方法 做好眼前事 排除其他事项干扰,营造适合阅读的状态和环境,专注地投入阅读之中. 如果被一堆乱糟糟的事情烦扰,身心处于一个疲惫的状态,必然无法保持专注的阅读. 定性定量 每个人 ...

  5. 利用apktool反编译apk

    下载apktool所需文件: a. apktool1.5.2.tar.bz2 b.apktool-install-windows-r05-ibot.tar.bz2  (windows系统) 步骤阅读 ...

  6. JavaScript DOM编程艺术第一章:JavaScript简史

    本系列的博客是由本人在阅读<JavaScript DOM编程艺术>一书过程中做的总结.前面的偏理论部分都是书中原话,觉得有必要记录下来,方便自己翻阅,也希望能为读到本博客的人提供一些帮助, ...

  7. 如何阅读jdk及开源框架的源码?

    1.熟悉设计模式 可以边读源码 ,边熟悉设计模式,理解编程思想. jdk中对应的设计模式见:http://blog.csdn.net/gtuu0123/article/details/6114197 ...

  8. 淘宝数据库OceanBase SQL编译器部分 源代码阅读--解析SQL语法树

    OceanBase是阿里巴巴集团自主研发的可扩展的关系型数据库,实现了跨行跨表的事务,支持数千亿条记录.数百TB数据上的SQL操作. 在阿里巴巴集团下,OceanBase数据库支持了多个重要业务的数据 ...

  9. Thinking - 一些有效阅读的方法

    有策略,忌盲目.讲方法,别蛮干! 1- 阅读方法 1.1 做好眼前事 排除其他事项干扰,营造适合阅读的状态和环境,专注地投入阅读之中. 如果被一堆乱糟糟的事情烦扰,身心处于一个疲惫的状态,必然无法保持 ...

随机推荐

  1. 浅谈Jquery的使用上篇

    一. 1.Jquery是什么?有什么特性? jQuery 是一个 JavaScript 函数库. jQuery 库包含以下特性: HTML 元素选取.HTML 元素操作. CSS 操作 .HTML 事 ...

  2. 使用HtmlAgilityPack批量抓取网页数据

    原文:使用HtmlAgilityPack批量抓取网页数据 相关软件点击下载登录的处理.因为有些网页数据需要登陆后才能提取.这里要使用ieHTTPHeaders来提取登录时的提交信息.抓取网页  Htm ...

  3. android 在特殊应用的特殊功能,以帮助通信系统的问题

    在实际工程中的应用,进入一个特殊的应用后,系统的某个功能不能起作用. 当然,这个通信有非常多办法能够做到.笔者能够想到的至少有例如以下几种 1.利用property熟悉来实现,这种话须要添加一个特殊的 ...

  4. 使用Intent启动组件

    android应用程序的三大组件--Activities.Services.Broadcast Receiver,通过消息触发,这个消息就是Intent,中文又翻译为"意图"(我感 ...

  5. Android网络编程http派/申请服务

    最近的研究Android网络编程知识,这里有一些想法,今晚学习.与您分享. 在实际的应用程序的开发非常需要时间appserver请求数据,那么app怎样发送请求呢?以下的代码就是当中的一种情况.使用H ...

  6. Jquery利用ajax调用asp.net webservice的各种数据类型(总结篇)

    原文:Jquery利用ajax调用asp.net webservice的各种数据类型(总结篇) 老话说的好:好记心不如烂笔头! 本着这原则,我把最近工作中遇到的jquery利用ajax调用web服务的 ...

  7. Mina框架断包、粘包问题解决方式

    Mina框架断包.粘包问题解决方式 Apache Mina Server 是一个网络通信应用框架,也就是说,它主要是对基于TCP/IP.UDP/IP协议栈的通信框架(当然.也能够提供JAVA 对象的序 ...

  8. 基于.net开发chrome核心浏览器【二】

    原文:基于.net开发chrome核心浏览器[二] 一: 上一篇的链接: 基于.net开发chrome核心浏览器[一] 二: 相关资源介绍: chrome Frame: 让IE有一颗chrome的心, ...

  9. XP下採用DirectShow採集摄像头

    转载请标明是引用于 http://blog.csdn.net/chenyujing1234 欢迎大家提出意见,一起讨论! 须要演示样例源代码的请独自联系我. 前提: 摄像头能正常工作.摄像头有创建di ...

  10. 64地点 Windows 8/7 根据系统 32地点PLSQL 耦合 64 地点 Oracle 11g

    64地点 Windows 8/7 根据系统 32地点PL/SQL 耦合 64 地点 Oracle 11g     说明:安装后Oracle的 oci.dll 是64位的,而32位应用程序 PL/SQL ...