成人午夜激情影院,小视频免费在线观看,国产精品夜夜嗨,欧美日韩精品一区二区在线播放

馬坤:曾經的黑客如今“反”黑客

2015-03-15 11:15:38來源:極客窩作者:小妖

四葉草的創始人兼CEO是馬坤,信息安全專家,專注于網絡安全前沿研究。早年經歷講出來,用現在時髦的話來講,是相當炫酷。他是中美黑客大戰組織人之一,曾經成功滲透美國暴雪公司引起國內安全圈子內的轟動,參加過國內多家hack愛好者組織……

提到黑客攻擊,最先想到的就是去年轟動全球的好萊塢女星艷照門事件,牽連大表姐詹妮佛勞倫斯在內的100多位女星;國內則所謂開房記錄動不動就上微博熱搜;諸如京東商城充值平臺也曾出現用戶可以使用積分無限制兌換手機話費、游戲點卡的重大漏洞,導致京東損失上億軟妹幣。

隱私安全危機的頻發,一次次的向我們證明了智能化時代系統安全的重要性。

盡管各大公司的產品或是平臺已經經過無數次質檢,但仍會出現系統漏洞,一般第三方漏洞檢測機構這個時候會站出來發聲,提醒公司和用戶,這是目前的常態。機緣巧合,我們近期有幸與一家本地專注安全服務的專業機構四葉草信息技術進行了接觸,該團隊之前接觸最多的是北上廣等一線城市的系統安全領域的外包業務。

正義感黑客

四葉草的創始人兼CEO是馬坤,信息安全專家,專注于網絡安全前沿研究。早年經歷講出來,用現在時髦的話來講,是相當炫酷。

他是中美黑客大戰組織人之一,曾經成功滲透美國暴雪公司引起國內安全圈子內的轟動,參加過國內多家hack愛好者組織,寫有多篇文章發表于《黑客X檔案》和《黑客防線》等刊物。在更早的一顆紅心愿報效祖國的學生時代,也做過黑掉泥轟網站掛上五星紅旗的熱血之舉。

\
△馬坤

馬坤是典型的80后,利落直接的談吐和爽朗的笑,雖然如今望過去儼然一副穩重奶爸的模樣。多年之后回看當年的黑客經歷,那種路見不平一聲吼的氣概大約在少年時代就已經扎根,精忠報國七俠五義之類的故事耳濡目染,便日漸有了俠義肝膽的江湖氣。

然而真正練就頂尖技術,用刺骨的功傲視群雄還得益于陰差陽錯的高考失利。一向排年級前三十名在高中就學完大學數學和物理的學霸馬坤因為高考作文發揮失常,與向往的清華失之交臂。在許多人的勵志故事里,遭遇小挫折通常是不甘平凡最終成功的畫風,而這一轉折對馬坤卻是不小的打擊。

「當時年少的自己,甚至想到了自殺」馬坤吐出煙圈繼而大笑,自嘲當年的幼稚,也感慨命運的奇妙。因為選了自己并不特別心儀的工科院校,馬坤坦言在大學幾乎沒怎么好好學習,曾經的學霸徹底變成了游離課堂之外的「怪」學生。

八十年代初生人的青年是很特殊的群體,即便再少有放言文化批判海闊天空,宿舍幾個人煮一鍋大白菜,喝上十來瓶啤酒,縱論體制改革暢快淋漓,不知東方之既白的豪邁,卻還是有殘存的理想主義和壯志未酬誓不休的信念。

那是「情懷」還未被拿來販賣的時代。因為一些時政事件,青年群情激憤。馬坤也是在那些年開始對黑客產生濃厚的興趣,帶著某種說不清的榮譽感接觸了網絡安全。

正義滿腔的他已經不滿足于幫同學找回被盜QQ號和破解密碼的小成就,也用大部分黑客都常用的掛黑頁方式證明自己!赣械暮诳蜁鄹膭e人的網站,在首頁掛個骷髏頭或者放段音樂什么的,我屬于給國外網站掛國旗的那種,那時法律在這塊兒還沒什么約束!

刷過一陣黑頁之后,馬坤開始潛心學技術,因為之前的數學和邏輯等功底,他學習黑客的編程很快,在黑客的世界里也找到了更多的存在感。

也正是那幾年的專心打磨,恰恰為他后來專注為客戶提供網絡信息化安全服務打下了堅實的基礎。考入國家政府部門就職有過驚世駭俗之舉,在百年知名外企四年工業品銷售業績超過千萬,拒絕年薪百萬的大公司邀約,2012年馬坤在西安創辦了四葉草安全,經過三年的發展,四葉草已成長為國內知名的安全公司,旗下有國內首個社區化的掃描平臺BugScan。

關于四葉草

傳說中幸運草的四片葉子代表幸運、健康、名譽、財富。而取名四葉草安全無疑也寄托了馬坤對安全事業的希冀!妇W絡安全在整個世界范圍之內被當作國家安全的重要形式之一,信息網絡和重要信息系統設備國產自主水平低,安全形勢嚴峻,安全比較薄弱,是我們比較缺失的,取名四葉草是希望在各個方面我們安全能做的更圓一點。」

安全服務其實是一種很抽象的東西,行業壁壘也很高,比如運營商等某些網絡應用出問題了,會影響所有用戶的使用,或者企業服務器出現漏洞,大家看不到但它可能真實存在。

「安全服務的特別之處在于出事之后,人們才知道它的價值!购诳偷墓袅α亢軓姶螅瑥姶蟮交谕ㄓ嵑托畔⒒臇|西,都能拿到權限并且偽造身份,四葉草安全做的就是防黑客的事,馬坤坦言安全服務會被黑客襯托的越來越有價值。

在去年一整年,四葉草的觸角涉及包括運營商、科研、金融、交通、能源、醫療、企業、政府等各個領域。幫陜西鐵通和電信完成年度安全檢測服務、承接國家電網攻防演練項目、承接航天某集團的安全培訓項目、與西電簽訂人才戰略合作基地等。

還舉辦了首屆SSCTF全國信息安全挑戰賽,技術支撐寧夏首屆全國網絡安全攻防賽,協辦陜西首屆互聯網大會安全分論壇和中國IDC大會安全分論壇,承接某知名打車平臺和某寶安全檢測任務并發現多個高危漏洞。這一系列成績,也奠定了其在西安本土最專業安全服務公司的地位。

\

四葉草最近新出的產品是面向站長和安全愛好者的社區化掃描平臺BugScan。站長使用它檢測自己的網站,并針對掃描出的漏洞進行修復。安全愛好者則在做滲透測試的時候將自己常見的漏洞檢測方式編寫成插件,然后在掃描器掃描時檢測出新漏洞。

當插件越來越多的時候,BugScan能檢測的漏洞種類也將越來越多,越來越準確。集中社區的力量,掃描平臺不斷更新完善,節點越多,并發的優勢也就越明顯,掃描速度也會更快。

就是這樣一個純技術團隊,在公司沒有市場和銷售的情況下,自我轉型調整以安全服務切入,以陜西為支點厚積薄發,證明了本地也可以有媲美一線城市的專業安全服務公司。

「本地安全意識形態可能還弱一點,但是我希望有更多人了解這個領域,知道本土也有像四葉草這樣專注于此的企業,一起為信息安全做點事!柜R坤最后透露今年四葉草也將再次舉辦SSCTF全國信息安全挑戰賽,并邀請極客窩協辦此次盛事。
 

主站蜘蛛池模板: 体育| 抚州市| 黄陵县| 靖宇县| 佛冈县| 府谷县| 富源县| 淮滨县| 台中县| 米易县| 农安县| 饶平县| 陆川县| 龙岩市| 大城县| 盖州市| 清新县| 康乐县| 庆阳市| 紫金县| 昌吉市| 金寨县| 城口县| 保德县| 靖远县| 兴业县| 延川县| 井研县| 湘乡市| 晋宁县| 双柏县| 酉阳| 邢台市| 邵武市| 古交市| 肃南| 揭东县| 策勒县| 丰台区| 肇州县| 湟源县|