几年来,安全大师施奈德一直在告诫我们,在一个线连的世界里真正的安全风险是什么,并揭示了我们构建的用于说服自己的错误幻觉——我们是安全的!
他揭开了隐藏在背后的、让我们感觉安全但实际上并没有让我们安全的机场安检的烟雾和真实情况,以及为什么FBI的窃听计划事实上对坏人来说是一种恩惠,为什么对功能社会来说,信任的本质已经被仅仅改变风险级别的安全措施所替代。
现在,在波士顿马拉松爆炸事件和叙利亚化学武器袭击事件发生后,施奈德推出了《危在旦夕(来自安全大师的154条忠告)》这本包涵了其1 54篇有见地的文章的选集。在这里你可以发现有关安全与技术,有关安全的心理、人文、商业及经济方面的,以及隐私与监控,犯罪、恐怖主义、间谍、战争,自由与法律等诸多方面引人深思的评论与思考。
根据施奈德的观点,复杂的计算机系统始终存在可被攻击的弱点,软件、系统、硬件设施、人、企业活动等都是构建安全系统的要素。《危在旦夕(来自安全大师的154条忠告)》分为8章,分别从技术、心理、政策等不同的角度分析了安全的特点。施奈德的见解独到、观点深刻、文笔精湛,影响了全球的安全研究者与实践者,只要你的喜好中包含安全,此书就值得你阅读。
引言
第1章 商业与经济安全
整合:灾祸还是进步
预测:RSA会议规模将如同泄了气的气球般缩减
如何销售安全
人们为何甘冒风险
怎样营销安全理念
为什么我们接受传真签名
LifeLock公司的经验和教训
问题在于信息的不安全性
安全ROI,现实还是想象
数据规则
购者自慎
社交网站风险
你知道你的数据在哪里吗
信任云的时候要当心
完美的访问控制是否可能
记者的新媒体生存之道
安全和功能蠕变
雇佣黑客的风险衡量
公司应该牺牲安全进行IT消费化吗
漏洞市场和安全的未来
如果你想成为一个安全专家
谈到安全,我们又回到了封建社会
宣誓效忠的便利
好的、坏的和丑陋的
在封建制网络下,你无法控制安全
第2章 犯罪、恐怖主义、间谍活动和战争
美国的困境:安全漏洞,修复还是利用
摄影师真的是一个威胁吗
摄像头没有保护我们的安全,但摄像头无处不在
经典的中间人攻击是如何拯救哥伦比亚人质的
如何创建完美的虚假身份
对安全的迷恋,是让我们安全的一种普适方法
低效恐怖分子的七大特征
为什么安全真正的代价由社会来买单
为什么技术手段无法阻止身份盗窃
恐怖分子可能使用谷歌地图,但是不应该因为恐惧而禁止使用
阻挡一个网络黑客
一个企业罪犯利用了市场的缺口
对生物恐怖主义的恐惧在毒害我们的思想
提高文书工作出错的代价能够提升准确性
所谓的网络战争是虚张声势
为什么对敌人画像成为儿童的游戏
安全剧场之外
感受和现实
拒绝被胁迫
当今,冷战加密并不现实
人像刻画让我们更不安全
解决情报失效
监控视频不会让我们更加安全
扫描器和传感器是保障地铁安全的错误方法
预防拥挤区域中的恐怖主义攻击
恐怖攻击都发生在哪里
很难进行
恐怖分子越来越少
小型攻击事件没有价值
考虑最坏的情况让我们变成了傻瓜,而非更安全
“网络战争”威胁被大肆炒作
网络空间战争和未来的网络空间对抗
为何恐怖警报代码没有意义
对罕见风险的过度反应
网络空间军事化的危害大于利处
波士顿马拉松爆炸:冷静并坚持
FBI与CIA之间为何不进行连接
FBI新的窃听计划对犯罪分子是重大新闻
美国的进攻型网络战争策略
第3章 安全的人类因素
安全问题造成的安全漏洞
丢失设备时,真正的损失是其中包含的数据
陌生人的好意
责怪用户很容易,但最好是绕过他们
自强制协议的价值
在IT安全中,声誉就是一切
何时更换密码
大想法:Bruce Schneier
信任世界里的高科技欺诈
发现欺诈者
Lance Armstrong以及专业赛事作弊中的囚徒困境
违禁药物的竞赛作为一种囚徒困境
不断进化的问题
测试和执行
信任和社会
宗教选举有多安全
公众舆论的法庭
安全意识培训
新形式的信任
第4章 隐私与监管
“透明社会”的神话
们的数据,我们自己
短暂对话的未来
如何防止数字窥探
隐私的架构
在坚持不懈的时代的隐私
我们应该对互联网的在线隐私有所期待吗
未经核实但记录在案
Google和Facebook的隐私假象
互联网:匿名永远存在
社交网络数据的分类
监测众包的困难
互联网是充满了监视的王国
监管和物联网
政府的秘密和对告密者的需求
在起诉之前,调查政府
第5章 安全心理学
安全的思维方式
安全中感觉和现实的区别
人类大脑如何看待安全
风险管理有意义吗
Conficker病毒是如何入侵到人类的
科幻小说作者如何帮助或破坏国家安全
隐私显著性和社交网络
安全、团队规模和人类大脑
人们了解风险——但是安全人员了解人们吗
自然的恐惧延伸到在线行为
第6章 安全与技术
安全漏洞研究的道德准则
我已看到未来:它有一个切断开关
软件制造者应该承担起责任
从DNS错误中获得的教训:补丁是不够的
为什么长期看来公开安全设计细节会使所有人更安全
波士顿法院对“完全公开”的干预令人失望
量子密码:它很棒但是毫无意义
密码是不能被破解的,但是我们怎样选择密码则可以被破解
美国下一个顶级的哈希函数即将出现
老虎使用气味,鸟类使用声音——生物识别技术是动物的本能
秘密的问题是:为什么信息系统使用不安全的密码
密码隐藏的利弊
技术不应该让老大们抢先一步
开锁和互联网
为恢复对文件的控制,我们与Facebook和其他公司的战斗正式打响
取消认证的困难
病毒死了吗
病毒和协议造成的恐慌每天都在发生,但不要让这困扰你
用密码来保护现代网络是失败的
Stuxnet病毒背后的故事
软件系统的危害
科技的变化如何影响安全
安全工程的重要性
监控技术
当技术超越安全
反思安全
第7章 旅行与安全
携带笔记本电脑和掌上电脑跨境
TSA的无效身份证规定
两种机场违禁品
改进机场安检
出国时,笔记本电脑的安全
攻破机场安全区域
停止航空安全的恐慌
浪费金钱和时间
为什么TSA不能退缩
机场麻烦简要分析
第8章 安全、政策、自由和法律
为下一任总统提醒:如何让网络安全走上正确的路
CRB检查
国家数据违规通告法案:有效吗
如何确保策略数据库的安全
激励措施是如何导致糟糕的安全决定的
应该取消“隐私期待”测试了
谁应该主宰网络安全
协作,不过责任分别承担
“零容忍”也就意味着自由
政府应该禁止代码开发外包吗
安全违规的惩罚
网络关闭开关提议出现的三个原因
网络无边界
无法预测的影响
安全缺陷
网络嗅探是一个危险的行动
隔离受感染的计算机计划
关闭华盛顿纪念碑
白名单和黑名单
让医学研究更加安全:从网络安全的角度来看
恐怖要付出代价,但必须落实归责
权力和网络
在新的网络国度中隐藏着危险
IT的压迫
公开/私人监控合作
透明性和可追责性不会对安全造成损害,反而十分重要
夸大恐怖威胁是明智的政治举措