DefCon:濃縮了黑客20年發(fā)展歷程
據(jù)國外媒體報道,現(xiàn)在的消費科技世界與20年前相比出現(xiàn)了翻天覆地變化。20世紀90年代初,手機還是昂貴的設(shè)備,只出現(xiàn)在高檔商業(yè)樓和富人如扎克·莫里斯(Zach Morris)手中。雖然帶PDA功能的手機已經(jīng)出現(xiàn),但像今天的智能手機當(dāng)時依然是科幻夢想。
當(dāng)時互聯(lián)網(wǎng)是基于文本的事件,主要興趣來自學(xué)術(shù)機構(gòu)(不是網(wǎng)絡(luò)公司),雖然新生的萬維網(wǎng)(WWW)已經(jīng)開始在早期采用中發(fā)展,但連接是模擬的,傳輸速度只有幾KB每秒。雖然出現(xiàn)了論壇和IRC(在線聊天)、CompuServe和AOL、FTP和Gopher、軟盤和命令行,但沒有小區(qū)寬帶、沒有谷歌、沒有iPad、沒有無處不在的Wi-Fi、更沒有虛擬“云”。正是在這20年里,杰夫·莫斯(Jeff Moss)(網(wǎng)名The Dark Tangent),舉辦了第一屆DEF CON,一次在陽光明媚的拉斯維加斯天空下舉行的喧鬧的黑客啤酒大會。1993年他開始運行并管理Dark Tangent系統(tǒng),一個與十多個黑客網(wǎng)絡(luò)和電話耗子文化有關(guān)的流行BBS(論壇)。
當(dāng)一個網(wǎng)絡(luò)組織者決定將其關(guān)閉時,他向莫斯提出了召開告別會的要求,莫斯選擇了在拉斯維加斯舉行,稱如果全搞砸了,他至少能享受池畔暢飲。他們通過 IRC頻道#hack和#freak發(fā)出邀請,并在論壇上發(fā)布,然后通過傳真發(fā)送到Secret Service,導(dǎo)致約100人支付了現(xiàn)金參加。現(xiàn)在DEF CON的與會者常常超出1萬人,是美國國內(nèi)存在時間最長的黑客大會之一。莫斯在今年的大會計劃中稱:“很久以前在我推出這個瘋狂聚會時,我從來沒有想到能持續(xù)20年,但我們依然還在。”
–“現(xiàn)在人們非常喜歡來到拉斯維加斯,雖然這個城市是地球上監(jiān)視最嚴密的地方。”
因此,DEF CON這二十年發(fā)生了什么樣的變化?科技工作者、作家和安全專家布魯斯·施奈爾(Bruce Schneier)稱:“我記得我第一次參加Def CON已經(jīng)是第三屆,幾百人聚集在一家現(xiàn)在早已拆除的酒店”–一直有個笑話稱,每家舉辦過DEF CON的酒店后來都被拆除。
施奈爾稱,今年的大會可能有超過1.3萬人參加。他表示,“大會規(guī)模變大了也變得流行了…不再是邊緣者,而是現(xiàn)實生活中的反主流文化現(xiàn)象”,并促使人們在世界各地爭相模仿。
這個黑客社區(qū)在不斷壯大,多年過后很多與會者與大會一同成長。他們已不再是早期時候瞞著父母從舊金山搭便車而來的小孩子。他們是有固定工作的人或雇主,甚至有了自己的孩子。Facebook的安全官員也出席了,該公司與Zynga和高通一起贊助了精英組成的Ninja Party黨。
科技作者理查德·蒂爾姆(Richard Thieme)最近對CNET概述了DEF CON的反主流文
化思想的歷史形成過程,他稱,杰夫·莫斯過去常常說:“如果你已經(jīng)20歲還在為當(dāng)權(quán)者工作,你就是一個失敗者。”后來他為這句格言又打上自己的標(biāo)注:“十年前莫斯稱:‘如果你已經(jīng)30歲還沒有為當(dāng)權(quán)者工作,你就是一個失敗者。”現(xiàn)在他40歲了,他認為自己就是當(dāng)權(quán)者。他所說的當(dāng)權(quán)者是指擔(dān)任國土安全部咨詢委員會的安全顧問或ICANN的首席安全官。
有類似經(jīng)歷的另一名資深黑客戴德·艾迪克(Dead Addict)曾試圖從莫斯那里獲得一些Dark Tangent系統(tǒng)的額外特權(quán),但卻發(fā)現(xiàn)自己被莫斯弄去搞最新項目第一屆DEF CON大會。此后他一直搞這個大會,是大會的高級工作人員和頻繁發(fā)言者。過去十年里他擔(dān)任了媒體聯(lián)絡(luò)人,像莫斯一樣,他有著為大公司工作的黑客經(jīng)驗。
他對社區(qū)的發(fā)展和新一代黑客的成長感到高興。他稱:“與20年前相比,有更多的人積極并充滿熱情地使用科技。”這不僅體現(xiàn)在數(shù)字增長上,而且攻擊和信息安全已成為更主流的追求,神秘氣氛和(通??衫斫獾模┢珗?zhí)已經(jīng)消失。戴德·艾迪克稱:“當(dāng)我們第一次召開DEF CON大會時,很多的人對參加非常公共的活動會羞怯和躲避。但現(xiàn)在人們非常喜歡現(xiàn)身拉斯維加斯,這個地球上監(jiān)視最嚴密的地方。”
新的舒適部分可能來自對黑客這個詞理解的變化。戴德·艾迪克回憶到,第一屆DEF CON大會有個受邀者叫蓋爾·薩克雷(Gail Thackeray),1990年薩克雷在擔(dān)任亞利桑那州助理檢察長負責(zé)Sundevil行動一舉成名,那是一次全國性的針對“非法電腦黑客活動”的大規(guī)模執(zhí)法行動。
當(dāng)被要求參加黑客會議時,薩克雷將這想法比作在盜車賊大會上發(fā)表演講,告訴他們?nèi)绾纬蔀楦玫谋I車賊。她開玩笑地說,在她看來她的發(fā)言應(yīng)該以下面的話開頭,“你有權(quán)保持沉默”,但不要在她面前犯罪。
–“如果我們不制作藍盒子,就不會有蘋果。”
從一開始DEF CON大會就為黑客和執(zhí)法部門在法庭外相互交流提供了中立的空間。政府開始認識到黑客和電腦犯罪分子之間的區(qū)別。戴德·艾迪克解釋稱:“黑客社區(qū)使用了技術(shù),有時在開發(fā)利用這些技術(shù)時甚至?xí)黄品上拗?rdquo;,但這些開發(fā)和利用沒有惡意。隨著時間的推移,這種對“黑客”的正面定義變得更重要?,F(xiàn)在說黑客這個詞,很少人會聯(lián)想到“偷車賊”–更傾向于聯(lián)想到馬克·扎克伯格(Mark Zuckerberg),或制作了利用電話網(wǎng)絡(luò)的設(shè)備藍盒子的史蒂夫·喬布斯(SteveJobs)和史蒂夫·沃茲尼亞克(Steve Wozniak)。
喬布斯后來表示:“如果我們沒有制作藍盒子,就不會有蘋果。”對黑客這個詞更寬宏大量的定義–技術(shù)創(chuàng)新者,研究現(xiàn)有系統(tǒng)以了解能做什么的人–可能來自DEF CON大會的出席者。例如施奈爾描述該大會是黑客參加的“一個非常巨大的半企業(yè)活動”,黑客行為對古板的安全專家來說是一種前衛(wèi)的表演。
戴德·艾迪克指出,過去二十年對黑客社區(qū)有2點新認識。首先,執(zhí)法機構(gòu)明白了黑客“不是壞人”;其次,很多有軍方背景的信息安全社區(qū)成員,“意識到第一屆DEF CON大會上的這些人事實上會成為計算機行業(yè)的領(lǐng)導(dǎo)者”。今天黑客時代方興未艾。坦白地說,如果曾經(jīng)有過黑客思想與傳統(tǒng)信息技術(shù)的做法存在過一場戰(zhàn)爭,那么最終黑客贏得了勝利。
今天的技術(shù),從Facebook到iPad是黑客(或他們繼承者)建立起來的。聯(lián)邦調(diào)查局(FBI)到DEF CON大會招募人員;基思·亞歷山大將軍(Keith B. Alexander)成為美國國家安全局局長,并在大會上發(fā)表了主題演講并尋求幫助,因為黑客們比他更了解技術(shù),他們是可確保一切安全的人。
–“我們知道我們可以攻破技術(shù),但我們?nèi)绾尾拍苁辜夹g(shù)變得更好呢?”
當(dāng)創(chuàng)立DEF CON的人開始進入40多歲時,黑客社區(qū)整體感覺對他們發(fā)揮了巨大作用的技術(shù)領(lǐng)域應(yīng)擔(dān)負更大的責(zé)任。Zynga首席安全官尼爾斯·普爾曼(Nils Puhlmann)表示:“我想我們今天看到的黑客社區(qū)成熟了很多。DEF CON可以被視為真正從安全的角度讓事情做得更好的人的大會。他們真的來自世界各地。一開始是‘讓我們突破技術(shù)’的文化,現(xiàn)在更像是‘我們知道我們可以攻破技術(shù),但我們?nèi)绾尾拍苁辜夹g(shù)變得更好?’”
這種主人翁意識或稱責(zé)任感,可以說比任何時候都要重要。隨著科技變得無處不在,風(fēng)險也在上升。舉個例子:二十年前被大肆宣傳的惡意軟件米開朗基羅(Michelangelo)病毒,可以在電腦在3月6日啟動時改寫電腦硬盤關(guān)鍵部分,讓多數(shù)用戶無法恢復(fù)數(shù)據(jù)。而現(xiàn)在出現(xiàn)的Stuxnet蠕蟲及其變種可滲透到網(wǎng)絡(luò),監(jiān)聽用戶和破壞硬件。網(wǎng)絡(luò)戰(zhàn)已經(jīng)成為現(xiàn)實;與此同時,
正如作家和社會活動家科里·多克托羅所說的“我們現(xiàn)在所做的一切都與互聯(lián)網(wǎng)和電腦有關(guān),即將進入做任何事情都要求有互聯(lián)網(wǎng)和電腦的時代”。
同時,施奈爾指出,“隨著高科技變得更加無處不在,人們了解的卻更少了”??萍疾辉僬莆赵谏贁?shù)人手中,我們都淹沒在越來越多的技術(shù)中,這些技術(shù)超出了大多數(shù)人的理解能力。戴德·艾迪克稱:“我也認為,終端用戶不必關(guān)心安全。當(dāng)他們不得不關(guān)心安全時,我真的認為,這是硬件、軟件和計算機行業(yè)的失敗。”這將是深度連接世界的空前失敗–在談到安全和信任時令人焦慮的失敗–而正是Def Con的黑客們在努力補救