网络安全书单推荐:虚构文学
技术写得足够准、内行读了不皱眉的小说,也是它们定下了这个行业谈论自己的语言。
网络安全书单推荐:虚构文学
全九篇之九,也是最后一篇。这些小说里的技术写得足够准,内行读了不会皱眉。
对工作的直接用处比前面八篇少,但正是这些书定下了这个行业谈论自己的语言。
Neal Stephenson. Cryptonomicon(1999)
两条线并行:二战的密码分析者,和九十年代在东南亚建数据避难所的程序员。书里有一套真能用的密码,还有对数学的详细讲解。
主题:密码分析,以及「破译成功」这件事本身造成的泄密、比特币之前的数字货币、司法管辖与数据存放、把隐私当作一种政治立场。
William Gibson. Neuromancer(1984)
造出「赛博空间」一词、也奠定了这一类型大半视觉词汇的小说。技术上它不像任何东西,影响却极大。
主题:入侵企业系统、人工智能及其自由所受的限制、数字经济里的雇佣兵、身体与数据。
Neal Stephenson. Snow Crash(1992)
一种同时在计算机和人脑里运行的病毒。现代意义上的「阿凡达/化身」一词就出自这里。
主题:恶意代码及其传播、比当下这波早三十年的元宇宙、基础设施的私有化、把语言当作漏洞。
Daniel Suarez. Daemon(2006)与 Freedom(2010)
一位已故的游戏开发者留下一个程序,在他死后开始雇人、重塑经济。作者本人做过系统顾问,这一点很明显。
主题:无人操作的自治系统、对决策过程的投毒、工业设施的攻陷、没有中心的分布式组织、把僵尸网络当作劳动力。
Cory Doctorow. Little Brother(2008)
旧金山的少年们在一次恐袭之后落入全面监控,于是自己搭起一张网。它既是小说,也是一本基础数字卫生教材。
主题:把公钥密码讲明白、信任网、用噪声给大规模监控系统投毒、匿名网络、把误报当成政治工具。
Mark Russinovich. Zero Day(2011)
Sysinternals 的作者、Azure 的技术负责人写的技术惊悚小说,讲一场针对基础设施的协同攻击。技术部分比职业小说家写得更准。
主题:关键系统中的恶意代码、逻辑炸弹、大规模事件的响应、整个产业对少数几家软件供应商的依赖。
Jeffery Deaver. The Blue Nowhere(2001)
一部推理小说,主角是个把对他人系统的访问权用来在现实中追猎受害者的社会工程师。作者请了在职的专业人士做顾问。
主题:社会工程、远程控制木马、数字足迹与对特定个人的盯梢、侦查方如何处理计算机证据。
Neal Stephenson. Reamde(2011)
一个勒索程序感染了游戏世界,虚拟世界里的冲突很快就溢进了现实。
主题:勒索与赎金、通过游戏经济洗钱、隔着网络与犯罪团伙打交道、虚拟损害与物理损害之间的边界。