【0】 S2
每逢新漏洞一暴出來,就到了黑客、駭客、白帽子、灰帽子、黑帽子齊上陣的時刻。
這時候最慘的當然是用戶,對他們來說,除了心驚肉跳之外完全沒有什么自辨能力去區分來搞他的是什么 X客 還是什么 X帽子,因為這些帽子們的顏色之間只有一個平臺賬號的距離。
關于 X帽子的話題,在之前烏云新聞事件之后引發了很多討論,比如孫總的《白帽子和路人甲,從0到1》就已經說的很透徹了,所以我也就不再重復了.
今天,我換個角度來說。
【1】微博
前幾年喜歡刷微博,刷微博的最大樂趣就是看公知們互相咬。
為什么會咬起來?其實說穿了太簡單,公知喜歡高舉“自由民主大旗”,然后看著不順眼的事情撿起來就罵,但前提是,我罵你可以。如果你罵我??? —— 他一定會問:你特么懂不懂什么叫民主自由,我連罵你的自由都沒有跟我談什么民主?
有段時間看《論美國的民主》,查了很多資料,其中發現了辛普森殺妻案,在國內眾多報道里,曾經看過類似這樣的評論 —— 民主自由不是個人主觀的,而是客觀的,它體現在制度的公正性上。
簡單來說,我劃一條大家都認可的線在這里,線的那端是犯罪、線的這端是守法,公正性的要求就是,無論你做什么,不應以個人主觀利益為出發點,而應以這條線來決策結果,這樣才能保證這條線的存在是有意義的、公正的。
【2】插隊
也許上面說的還不夠簡單,可以再說一個生活中的案例。
排隊是普遍現象,插隊則是一個比排隊更為普遍的現象。
當你去干涉人插隊的時候,是因為他插了你前面影響了你的次序?還是他插了你后面影響了“排隊”這一規則的公正性?
當人們不以自身利益為出發點去評判一件事情時,這時候公正的規則才算是真正建立起來。
【3】脆弱的規則需要勇敢的戰士
所以,我的根本目的不是責怪任何 X客 或是 X帽子,為什么?
先推薦大家看一本書 —— 《路西法效應(The Lucifer Effect)》。如果沒太多時間直接去查查這個名詞大概也會明白書里想講的東西:好人在壞的環境中是會逐步變壞的。
中國古話說:“近朱者赤近墨者黑”,而路西法效應告訴你,也許你不需要靠近那些人,那些人的氣場就足以影響到你。
拖庫這事就是這樣。
黑客們的創造性全都被用來去尋找規則和法律上的漏洞,而不是去探索該如何維護規則的客觀公正。
原來拖點什么要躲躲藏藏,現在有了洗白白平臺,利用輿論的力量和洗白白平臺后面的影響力就可以光明正大的去拖了。
而且更糟糕的事情是,現在很多團隊甚至都已經懶得去提交洗白了,只要在漏洞響應之后把影響列表公布出來,就已經撇清了 “ 未授權測試 ” 這一基本事實了。
但是,在這個規則脆弱的世界里,以后可能還會更糟,但是會糟糕到什么程度?無法想象。
在虛擬的世界里,黑客們手握生殺權杖,而這一權杖所揮向之處卻不像核彈一樣立竿見影、寸草不生,但其長久的影響卻不僅僅是帶來一個行業的墮落而已。
最后,試想一下:當一個行業只能靠大聲呼喊 “技術無罪” 才能擺脫誤解的時候,其實已經說明這個行業開始邁向了深淵 … 不是嗎?
【4】沒什么可說的尾聲
最后,在這個規則脆弱的世界里,我只能說 —— 別老戴帽子,容易謝頂。