网易首页 > 网易财经 > 正文

代码中的汉字能阻挡CIA黑客?想太多,他们在招中文黑客了

0
分享至

(原标题:代码中的汉字能阻挡CIA黑客?想太多,他们在招中文黑客了)

摘要: CIA黑客受阻于中文的真正原因,是因为中文博大精深,而国内程序员写了中文注释又很随意,没有一定的汉语文化功底的CIA黑客很难理解中文注释,所以出现了拿到了源代码,但是因为无法理解源代码中的中文注释而看不懂的情况。

日前,维基解密爆料,CIA通过恶意软件等网络武器控制大量美国、欧洲等地企业的电子设备及操作系统产品,包括苹果手机、谷歌安卓系统、微软视窗系统和三星智能电视,把它们变成麦克风进行窃听,并将录音传输到中情局服务器上。

此外,维基解密爆料的一份文件中显示:执行中国任务的特工深受语言障碍的困扰。《参考消息》还以《维基解密网披露代码中的汉字挡住CIA黑客》为标题做了报道。那么,中文挡住CIA黑客究竟是怎么回事呢?

中文并不是抵挡CIA黑客的长远之计

虽然参考消息的报道以《维基解密网披露代码中的汉字挡住 CIA黑客》为标题,且该标题颇有因为中文使CIA黑客束手无策,无法窃取中国秘密资料的含义。但事实上,这仅仅是CIA黑客看不懂中文导致的,若要实现信息安全,仅仅依靠源代码中的中文或中文注释是远远不够的,而且这也非长远之计。

由于绝大多数程序代码都是用通用编程语言写成,这些英文字母组成的代码,全球程序员都认识,但认识代码归认识,能不能彻底解读就是另一回事了——源代码一般都是比较晦涩的,没有注释的代码换了开发这个程序的工程师之外的人来读其实是很难读懂的。

“维基解密”近期公布的文件显示,美国中情局通过各种方式攻击了中国等很多国家的电子设备。外交部回应:敦促美方攻击停止。

因此,注释就伴随源代码而生,注释的作用是便于理解和交接给其他人,告诉别人代码实现的功能,如果看不懂源代码的注释,或者源代码根本就没有注释,那即便拿到了源代码也犹如天书。

国内一些企业和境外企业合资做CPU,或买授权做SOC,以及合资做所谓的Windows 10政府版操作系统,虽然购买了境外企业的授权,有可能获得了部分源代码,但设计文档和注释这些一般是无法从境外国际公司处获取的。

这也是为什么,无论是CPU,还是操作系统,虽然在“十二五”期间,一些企业得到巨额专项资金扶持,但耗费数年时间和巨额资金,至今依旧拿境外技术穿马甲的原因之一。

而这次维基解密曝光的情况,其实是CIA黑客通过特殊手段获得源代码后,发现源代码没有英文注释所以读不懂。

虽然不少科班出身的程序员,一般都是循规蹈矩按部就班的用英文注释。但由于部分中国的软件工程师英文水平不够高,甚至一些程序员的英文其实非常有限,如果用英文注释很可能会出不少问题,因此会在源代码中用中文做注释。

中文注释的代码示例

在英文水平有限的情况下,如果用英文而不是中文注释的话,可能会有翻译错误、字母打错、以及英文专用名词过于生僻等一些问题。举例来说,比如创建时间,一般翻译CreateTime,但是也有人写成BuildDate,甚至有的时候会有字母打错,变成BuildData的情况,这种还是算能够看出来是打错字母的。

更多时候,打错字母的英文单词会导致其他程序员解读难度大幅攀升,怎么猜测都不对。如果用中文的话,不仅方便国内同行理解,也可以少发生产生歧义的情况。

另外,由于英文专业名词都是非常生僻的,非该专业领域的业内人士根本不认识该专业的相关专业术语的英文单词。以电力方面来说,程序员仅仅是码农,不是电力工程师,这就导致国内软件工程师在接国内项目后,根本不知道相关专业术语的英文单词,在这种情况下,就直接用中文或者拼音了。

一位软件工程师告诉笔者,“在XX电网的时候开发一套系统,里面上千个电网专业术语,如果用英文,可以撞头去死了……所以注释一般用中文,程序变量名用拼音”。其实,国内不少大公司也是会用中文拼音的。

而本次CIA黑客受阻于中文的真正原因,是因为中文博大精深,而国内程序员写了中文注释又很随意,没有一定的汉语文化功底的CIA黑客很难理解中文注释,所以出现了拿到了源代码,但是因为无法理解源代码中的中文注释而看不懂的情况。

不过,随着CIA招募掌握中文的黑客参与相关工作,看不懂源代码中的中文而产生的问题将不复存在。

打铁还需自身硬

根据斯诺登的披露,美国政府一直通过各种手段对全球很多国家实施监控和网络攻击,除了传统的攻击服务器和PC获得其他国家机密数据之外,随着物联网和各种智能硬件设备的兴起,网络安全和抵御网络攻击的难度大幅攀升。

目前,各种智能硬件设备的增长如井喷之势,2016年约有1.7亿人购买各种物联网的礼品,到2020年,物联网连接的智能设备有望在全球增加到500亿台。加上即将到来的5G时代,会实现万物相连。

不仅智能空调、智能电视、智能洗衣机等智能家电会和手机等个人智能终端设备,以及PC相连接,各种摄像头监控设备、智能扬声器、汽车电子、医疗器械、工业生产设备等智能硬件也会通过网络相连。而这些智能硬件设备都有CPU、内存、操作系统,虽然模样千奇百怪,但其实都是一台迷你电脑。

更致命的是,这些智能硬件设备中很大一部分近乎是不设防的,在软件上由于长年得不到更新维护,软件系统存在大量漏洞。而很多智能硬件设备对CPU性能要求不高,反而对功耗和成本非常敏感,因而往往采用近乎于老掉牙的芯片。

诚然,这些老芯片在经过多年使用和验证,有着相对成熟的优势。但由于芯片破解难度和芯片的复杂度成正比,加上有充足的时间去破解,因而在安全性上可能存在一定瑕疵。此外,由于西方科技公司往往和所在国政府存在某些合作,因而很多国家的互联网和各种智能硬件设备完全暴露在国家级黑客的攻击之下。

举例来说,维基解密就公布了CIA利用各种技术在电脑、手机平台上的Windows、iOS、Android等各类操作系统下发起入侵攻击,以及操作智能电视、智能监控设备等终端设备进行窃密的文件。最惊悚的是,CIA还可以遥控智能汽车发起暗杀行动。

因此,要实现网络安全,保护国家机密和个人隐私,必须采取技术手段,而非源代码中加入一些中文内容。

技术手段主要解决的是境外国家级攻击者,正面捅刀子和背后捅刀子的问题。

所谓背后捅刀子,就是国人使用的网络设备、电脑、服务器、智能穿戴设备、手机等产品在软件上和硬件上被境外科技公司留下了各种后门,这样国家级攻击者就可以通过这些后门肆意窃取国家秘密和个人隐私。

而境外国家级黑客攻击就是正面捅刀子,面对正面捅刀子,就必须从软件和硬件上加强防护措施,防止非法访问和修改。

对付背后捅刀子,最好的方式就是从软件和硬件上实现国产自主+安全可信,采用国内自主设计、代工生产封装的CPU和自研的操作系统去取代国外的产品。

而且这也是对付正面捅刀子的前提条件,因为如果自己不掌握核心技术,依靠购买国外产品的话,老外卖给你什么,你用什么,就没法从整体上考虑安全方案,就很难提升面对黑客攻击的防御能力。

此外,固件也非常重要,固件就是硬件和操作系统之间的部分,基本功能是用来配置硬件引导系统。bios是计算机里最重要的固件之一,nsa、cia和hacking team都很喜欢通过bios植入木马。服务器里还有bmc固件,用来监控管理服务器。

在防御黑客的方面,由于bios比操作系统先运行,在把控制权传递给操作系统的时候,bios可以去检验要运行的系统是不是符合预期,是否被篡改,因而bios可以通过传递信任关系到操作系统,让恶意代码无法执行。因此,固件在安全里有非常重要的位置。

总之,源代码中存在中文这仅仅是一个小障碍,而非不可逾越的技术瓶颈。至于用中文编程是根本没有必要的,虽然用中文编程可以解决一些中国人不懂英文的问题,然而现在英文是事实的世界语言,作为程序员不懂英文就没法跟其他国家的人交流,最后很有可能会走到闭门造车的路上,反而得不偿失。

要真正提升抵御网络攻击的防御能力,最好的做法是采用自主研发的产品取代国外产品,并在实践中不断使用、磨合、检验,最终实现螺旋式提升。

更多精彩内容,关注钛媒体微信号(ID:taimeiti),或者下载钛媒体App

相关推荐
热点推荐
阿伦落地90度崴脚!记者:看起来非常严重 太阳轮换雪上加霜

阿伦落地90度崴脚!记者:看起来非常严重 太阳轮换雪上加霜

直播吧
2024-04-24 09:48:26
汪峰女儿小苹果英国游玩,逆天颜值惊艳全场,网友:女神范十足!

汪峰女儿小苹果英国游玩,逆天颜值惊艳全场,网友:女神范十足!

娱乐大咖汇集
2024-04-24 06:30:03
越闹越大!美联储高官密集发声,将加息至8%?谁将成收割对象?

越闹越大!美联储高官密集发声,将加息至8%?谁将成收割对象?

北向财经
2024-04-23 14:21:53
体育界掀起波澜!美国欲将中国逐出巴黎奥运,中国如何应对?

体育界掀起波澜!美国欲将中国逐出巴黎奥运,中国如何应对?

室内设计师阿喇
2024-04-23 10:11:39
成耀东刚从国奥下课,就迅速敲定新去向,未来将去冠军豪门挑大梁

成耀东刚从国奥下课,就迅速敲定新去向,未来将去冠军豪门挑大梁

罗掌柜体育
2024-04-23 17:48:51
广州楼市全军覆没,广州天河区从6.5万降至5.1万,广州楼市分析

广州楼市全军覆没,广州天河区从6.5万降至5.1万,广州楼市分析

有事问彭叔
2024-04-22 15:53:53
赵本山被徒弟曝出私生活混乱

赵本山被徒弟曝出私生活混乱

叨叨名娱堂
2023-08-25 22:12:41
母子情深!28年来每晚与母亲共枕,他们的亲密举动让人瞠目结舌!

母子情深!28年来每晚与母亲共枕,他们的亲密举动让人瞠目结舌!

户外阿崭
2024-04-11 22:37:39
被虐25分又如何?三巨头不会持续低迷,防守强度提升就有希望!

被虐25分又如何?三巨头不会持续低迷,防守强度提升就有希望!

小七说篮球
2024-04-24 09:18:11
1951年金山前往朝鲜,出轨金日成秘书,后与妻子孙维世的妹妹结婚

1951年金山前往朝鲜,出轨金日成秘书,后与妻子孙维世的妹妹结婚

让时间说真话
2024-04-21 21:18:23
你偷燃气十年起步,燃气偷你道歉言和,这是什么奇葩对比?

你偷燃气十年起步,燃气偷你道歉言和,这是什么奇葩对比?

走读新生
2024-04-22 21:47:54
孙颖莎耍赖蹭分大反转!8倍慢镜揭开真相,王曼昱被疑隐瞒遭炮轰

孙颖莎耍赖蹭分大反转!8倍慢镜揭开真相,王曼昱被疑隐瞒遭炮轰

泰哥聊体育
2024-04-23 10:52:24
宁波女孩带2000穷游西藏失踪十年,变成墨脱无人区的“隐秘莲花”

宁波女孩带2000穷游西藏失踪十年,变成墨脱无人区的“隐秘莲花”

冬天来旅游
2024-04-23 09:07:19
全军覆没!市面热销的30款啤酒无一幸免!网友 :啤酒都喝不了

全军覆没!市面热销的30款啤酒无一幸免!网友 :啤酒都喝不了

马蹄烫嘴说美食
2024-04-24 04:06:27
经历6次“觉醒时刻”,50岁的苏有朋,终活成了人间清醒

经历6次“觉醒时刻”,50岁的苏有朋,终活成了人间清醒

皮皮电影
2024-04-22 16:32:43
大S深夜发文:不再告了,再告下去 ,2个孩子童年的记忆都成笑话了

大S深夜发文:不再告了,再告下去 ,2个孩子童年的记忆都成笑话了

娱乐的小灶
2024-04-23 20:44:00
陈冠希一辈子值了!1:阿娇(钟欣桐)2:张柏芝3:应采儿4:

陈冠希一辈子值了!1:阿娇(钟欣桐)2:张柏芝3:应采儿4:

阿甘笔记
2024-04-23 09:06:43
福州11岁双胞胎兄弟家门口失联,当地义工:在河里找到二人遗体,离家不超过500米

福州11岁双胞胎兄弟家门口失联,当地义工:在河里找到二人遗体,离家不超过500米

潇湘晨报
2024-04-23 19:18:10
美国商务部长:华为的芯片没那么先进

美国商务部长:华为的芯片没那么先进

半导体行业观察
2024-04-22 09:22:07
人到中年才明白:真正的悲哀,不是没钱,而是40岁后仍做这5件事

人到中年才明白:真正的悲哀,不是没钱,而是40岁后仍做这5件事

此夜无梦
2024-04-22 23:30:08
2024-04-24 09:58:44

财经要闻

AI风口吹不起科大讯飞

头条要闻

神舟十八号瞄准4月25日20时59分发射 航天员乘组确定

头条要闻

神舟十八号瞄准4月25日20时59分发射 航天员乘组确定

体育要闻

老球痞们给年轻人上了课

娱乐要闻

赵丽颖晒照似初恋,拍照疑与儿子分享

科技要闻

马斯克:就算外星人绑了我,也要搞定这事

汽车要闻

广汽丰田2024赛那SIENNA正式上市

态度原创

数码
艺术
本地
教育
公开课

数码要闻

就在两周后!苹果将举行春季发布会 iPad或迎“艳丽”升级

艺术要闻

蔚为大观,书香盛宴再启航!第三届嘉德国际艺术图书展正在呈现

本地新闻

我和我的家乡|潍坊人真是什么都敢往天上放啊

教育要闻

孩子给的忠告可以试一试

公开课

睡前进食会让你发胖吗?

无障碍浏览 进入关怀版
×