“黑帽黑客”或?qū)⑾?/h1>
美國(guó)黑人抗議運(yùn)動(dòng)(BLM)對(duì)科技界的影響超出了大多數(shù)科技界人士的想象。不久的未來(lái),如果黑帽和黑客這兩個(gè)詞消失了,你一點(diǎn)都不要感到奇怪。
自從GitHub將“Master”、“Slave”從系統(tǒng)專業(yè)名詞中除名后,BLM抗議運(yùn)動(dòng)對(duì)科技界的影響似乎已經(jīng)超出了灰色幽默喜劇的范疇,科技界沿用了幾十年的,大量與“黑”有關(guān)的科技名詞也將面臨“滅頂之災(zāi)”。
近日,一位Google副總裁宣布退出即將舉行的在線美國(guó)黑帽大會(huì)(Black Hat USA) ,以抗議“黑帽”這個(gè)名詞,此舉引發(fā)了網(wǎng)絡(luò)安全行業(yè)關(guān)于使用潛在歧視性語(yǔ)言的激烈辯論。
谷歌公司Android安全性和隱私性副總裁David Kleidermacher發(fā)表聲明指出,首先感謝多年來(lái)黑帽大會(huì)的組織者,但他說(shuō),現(xiàn)在該改變了。
谷歌副總裁所指的需要改變的術(shù)語(yǔ)名稱,是指“黑帽”和“白帽”(編者按:黑帽英文單詞中含有Black一詞,而黑客的英文單詞雖然與黑無(wú)關(guān),但是中文“犯諱”)。
Kleidermacher在Twitter上指出:
這與術(shù)語(yǔ)的初衷無(wú)關(guān),也不僅僅與種族有關(guān)。我們還需要明智地對(duì)安全詞匯進(jìn)行性別中立變化改造,例如用PITM(中間“人”攻擊)取代MITM(中間“男人”攻擊)。
這些變化消除了有害的聯(lián)系,促進(jìn)了包容,并幫助我們打破了無(wú)意識(shí)的偏見(jiàn)。并非所有人都同意要更改哪些術(shù)語(yǔ),但我強(qiáng)烈認(rèn)為我們(安全業(yè)界)的語(yǔ)言需要。 |
谷歌副總裁Kleidermacher的倡議得到不少安全大咖的力挺,著名研究員凱文·博蒙特(Kevin Beaumont)呼吁,在黑帽大會(huì)組織者更改大會(huì)名稱之前,應(yīng)抵制黑帽大會(huì)的更多演講者和參與者。
但是,Kleidermacher的評(píng)論也引出了許多安全行業(yè)人士的不同意見(jiàn)。
很多人指出這樣一個(gè)事實(shí):“黑帽”(包括中文黑客)這個(gè)術(shù)語(yǔ)本身并非基于對(duì)“黑色”這個(gè)詞代表邪惡或者“黑本惡”的假設(shè),而是基于這樣一個(gè)事實(shí),即舊牛仔電影中的反派分子曾經(jīng)戴黑帽,而英雄戴白帽(編者按:例如荒野大鏢客三部曲)。
但是,Kleidermacher認(rèn)為這個(gè)問(wèn)題超出了這種狹義的解釋。他指出:
重申一下,更改安全行業(yè)用語(yǔ)的必要性與信息安全中的黑帽一詞的起源無(wú)關(guān)。那些糾結(jié)起源的人沒(méi)有抓住重點(diǎn)。黑帽/白帽和黑名單/白名單使黑=壞,白=好的關(guān)聯(lián)固化了。 |
雖然“涉黑”話題在美國(guó)已經(jīng)極度敏感,但依然有不少勇氣十足的的安全行業(yè)評(píng)論家站出來(lái)批評(píng)谷歌副總裁Kleidermacher的觀點(diǎn)是 “表現(xiàn)主義”和“假道學(xué)”。不少安全專家指出,專業(yè)人士最好將精力花在更實(shí)際的方法上,推動(dòng)安全行業(yè)的多樣化和包容性。
“黑帽”、“黑名單”等安全詞匯真的會(huì)在這場(chǎng)“打黑運(yùn)動(dòng)”中被干掉嗎?這絕非危言聳聽(tīng)。其實(shí)早在5月,英國(guó)國(guó)家網(wǎng)絡(luò)安全中心(NCSC)已經(jīng)更新了其網(wǎng)站上的安全術(shù)語(yǔ),將“黑名單”和“白名單”替換為“拒絕列表”和“允許列表”。
【本文是51CTO專欄作者“安全牛”的原創(chuàng)文章,轉(zhuǎn)載請(qǐng)通過(guò)安全牛(微信公眾號(hào)id:gooann-sectv)獲取授權(quán)】