零天倒计时—书评

作者:金·泽特

在经历了2017年发生的Wannacry等勒索软件攻击之后,以及我对网络安全的兴趣日益浓厚之后,我感到有必要阅读与网络攻击有关的内容。 幸运的是,我找到了这本书。

Countdown to Zero Day ,是一本有关Stuxnet的书,Stuxnet是一种旨在减慢和/或停止伊朗核计划的恶意软件。 这是第一个“网络武器”,甚至有人继续称它为“几乎始于二战的病毒!”

你读过报价吗

声明变量不是战争,不是执行程序/代码吗?

好吧,这本书谈论了当您过于认真地对待这个报价时会发生什么。

那到底是什么

这本书讨论了以下内容

  • 整个行动背后的政治
  • 安全公司如何分解它以了解其工作原理
  • 它实际上如何影响伊朗的核计划及其副作用
  • 大坝,发电厂,天然气管道,供水系统,交通信号以及所有电子设备等日常设备和系统中的漏洞
  • 恶意软件的黑市
  • NSA,这是恶意软件的重大改写
  • 网络战争及其周围的国际政策

平衡理解与失去控制之间的细线…

本书很大一部分内容涉及恶意软件的技术性,如何发现,如何传播,如何工作。 但是我觉得作者Kim Zetter使任何人都容易理解它。 您无需成为CS毕业生即可理解。

Kim在解释最细微的细节方面做得很出色,例如,什么是.DLL文件,足以让您了解实际情况。 所有这些都是通过脚注进行的。 但是脚注可能是这本书唯一的负面影响。

网络战争与政治

在讨论执行此类操作的策略和推理时,这本书令人大开眼界。 我认为那是本书的最佳部分。 这也是为什么我打算阅读更多有关网络战争的原因。

媒体会注意到典型的军事行动。 但是,毫无疑问,只有几千字节的代码在Internet上传播并进入目标系统,其附加好处是无法追溯攻击的源头。 这才真正使整个Stuxnet操作如此有趣。

这几章专门讨论政治。 其中包括乔治·W·布什(George W. Bush)如何向国会要求并从国会获得4亿美元的资助。 然后继续讨论巴拉克·奥巴马(Barrack Obama)上台后如何继续编程。 具有讽刺意味的是,奥巴马谈到要加强家用计算机系统的安全性,同时秘密地允许利用国外系统漏洞进行操作。

爱德华·斯诺登(Edward Snowden)的泄密在揭露该行动以及国家安全局(NSA)的其他进攻计划中起着重要作用。 所有这些都很好地发挥了本书的趣味性,因此非技术人员不会对恶意软件的技术感到厌烦。

最后一章可能是我最喜欢的一章,因为它深入探讨了网络攻击背后的道德规范和国际政策,尤其是在政府及其政治议程的支持下。 这使我对整个网络战争产生了兴趣。 如果我再读几本书,也不要感到惊讶。

太。 许多。 脚注!

脚注用于提供读者可能不熟悉的重要细节。 但是Kim不仅使用脚注提供了更多信息,还指出了信息来源,例如博客,文章,事件等。

很多时候,我会点击一个脚注(在Kindle上阅读),以发现它只是当时我不希望知道的新闻来源。 在某些脚注中,其提供的信息可能只是主要段落的一部分,而不是脚注。

不久后,脚注变得有些烦人,有时会导致读者无法阅读,即使我想知道接下来会发生什么,我也无法继续阅读它。

幸运的是,我是在Kindle上阅读的,不知道要翻页阅读物理副本上的脚注的次数。

你应该读吗?

好吧,如果它涵盖了您感兴趣的任何主题,那么一定可以。 这是一本非常有趣的文章,探讨了战争的新领域,如何进行的战争,并涵盖了与战争有关的所有其他方面。 如果没有这些脚注,我会给它5星。

由于脚注的问题,我可能使这本书看起来很糟,但这是可以忽略的。 这是一本必读的文章,旨在了解它的执行情况,同时力求尽可能长地保持机密,而政治显然是这样。

等级:⭐⭐⭐⭐½