这么沙雕的黑客沙龙,你不来看看真的血亏

前几天,一个叫李均的朋友邀我去他公司做客。

他是一名安全研究员,俗称的黑客,经常不务正业,倒腾一些有意思的事。

一见面,他就迫不及待地向我介绍他的最新自研成果,说这个东西能让人更专注,提高听课学习效率 10086 倍,效果堪比生命一号。

我说那肯定要见识一下,他冷不丁就从裤裆里掏出一个类似捕鼠夹的东西。

:看起来很高科技啊,可怎么帮我提高专注力呢?

李均:你把手伸过来

我把手伸了过去,他轻轻一拨,吧嗒一声就把我的手扣住了。妈耶原来这是个电磁扣手铐,吸得贼紧。

(可顺带感受一位无线电安全研究员工作桌的混乱)

李均说,这个模型投入量产后,将采用全金属机身,一旦扣上就绝逼逃不掉,到时放在 DEF CON GROUP 010 黑客沙龙的现场,把参会观众的手一一拷上,只有认真听完演讲才能解开,这样大家就都很专注地学习网络安全知识啦!

: 你……你这是不是有点非法限制人身自由了?

李均:中途可以退出的,只要大声承认自己是怂逼,锁就会自动打开了!

:纳尼?

(当时忘了录像,这是后来李均补录的)

随后,怂逼均又给我展示了自主研发的雷达语音机器人,据说发出的童声能唤醒埋藏在儿时记忆中的学习乐趣:

(李均很得意地说里头装了个雷达,能自动检测周围的人)

至此,我们可以发现李均同学的脑回路不太正常。

不过也正因为有他这种略带逗逼的技术人的存在,安全圈里多了一个有趣又有料的活动 —— DEF CON GROUP 010 黑客沙龙。

DEF CON GROUP 010 沙龙是一个免费、迷你版 DEF CON 黑客大会,是 DEF CON 大会的正牌亲儿子,而逗逼李均是中国区的协调人,主要策划者。

由于他经常出各种不靠谱的新点子,去年 DEF CON GROUP 010 我给他写过一个推荐,《

一个叫“闹心均”的人搞了个乱来的黑客沙龙,他会被360开除吗?

》。

今年,他又开始搞名堂了。

Let's Rock !

Bits 的奇幻冒险

今年的主题叫《 The Perilous Journey of Bits》,翻译过来就是《小屁孩 Bit 们的危险之旅》。

什么意思呢?

Bit 是数字世界的基础单元,二进制里的每个 0 或 1 就是一个Bit,8个bit 就是一个Byte(字节),而 1024 Byte 就是我们常见的 1KB。

Bit 小朋友的旅程,从芯片开始,到线路板等硬件,再穿过手机、电脑里的操作系统、各种软件,顺着 wifi、蓝牙信号、蜂窝网络、网线传输到云端服务器,来到一座又一座数字城堡。

由此,所有安全问题,都可以透过 bit 的视角来查看。

在 DEF CON GROUP 010 的会场,每个参会者都是一个 bit,所有参会者汇聚成 bit 流,穿行在会场的每个角落。整个2700平米的会场设计成了一个庞大的安全知识地图,观众穿行于其中,跟每一个NPC(演讲嘉宾以及工作人员)互动,从硬件安全、终端安全、通信安全再到云端安全。

当 Bits 小朋友游历完整个会场,他就已经瞥见了网络安全的大致全貌,看完了一本网络安全小百科全书。

不过,在整个过程中 Bits 小朋友可能会被铐住,变成个怂Bits。

2. 穿过网线锤死你

今年 DEF CON GROUP 010 现场有个技术竞赛,跟以往的竞赛很不一样,这个非常鬼畜。

传统意义上的黑客比赛,一堆人,一堆电脑,观众其实什么也看不到,也看不懂。

照顾观众观感的比赛通常会准备一个大屏幕,用动画效果来模拟出黑客队伍之间相互攻击的场景,以此感动现场观众。

(图片来自浅黑科技之前报道过的 WCTF )

李均打算更简单粗暴些,他搭了一个大台子,上面摆了个机器人,参加比赛的黑客们围在桌子边,成功解开赛题的人就可以控制机器人,去锤对手。

没错,是物理世界的锤!

李均说,现在智能汽车、智能家居之类的 IOT 遍布在我们身边,数字世界的安全已经蔓延到物理世界,黑客能让一辆汽车侧翻,能让电饭煲爆炸,所以比赛也得体现出这一点。

听起来似乎有道理,不过我忽然想起之前看过的一个喂食机器人的动图,为参赛选手的生命安全隐隐担忧。

3.技术大佬很耐撕

李均有个外号叫「闹心均」,可能是嫌圈里太 peace 了,于是弄了个名叫 TechieBang 的辩论赛,目测是安全技术圈里第一个辩论活动。

正所谓 Talk is cheap ,show me the code ,技术圈子的很多人惜字如金,不爱多争辩,凡事讲究「废话少说放码过来」,可其实大家心里也都知道,明面上的沟通是蛮重要滴。哪怕是辩一辩,也好过明面上不吭声,私底下谁也不服谁。

尤其,在新的技术概念大爆炸的今天,一味埋着头敲代码干活,缺乏宏观上的思考,也容易迷失方向。云计算、人工智能、区块链、雾计算……新的技术概念与泡沫此起彼伏,我们该奔向何处?埋头干活并不一定能找到答案。正所谓撕撕更健康,辩一辩说不定能碰撞出一些思想的火花。

目前已经确认的几个辩题有:

网络安全攻击方和防守方谁技术更屌? 攻/防

区块链会不会对现有技术产生颠覆? 会/不会

短信验证码作为身份认证方式是否合理? 合理/不合理

网约车安全问题是否能从用技术手段解决? 能/不能

虽然距离活动只有两天了,不过辩题仍在继续征集,大家有什么不吐不快的话题,欢迎提交,说不定在这里你能找到答案~辩手也仍在招募中,有兴趣的可以报名过来玩一玩。

最后顺便再说一下:

这个辩论赛,由本人主持~

---分割线---

说实话,李均的一些想法挺不靠谱,比如把观众铐起来玩SM,比如找一群技术男来辩论,简直要多二有多二。

但我依然愿意支持一下他,因为他敢去尝试,他会试着把一件看起来不可思议,甚至有点傻的事真正做出来,让平淡的世界多出些有趣的涟漪,哪怕他自己会因此冒风险。

在工作节奏飞快的今天,人们大多稳得一批,不再愿意冒险,所以现在的很多活动越搞越无聊,没办法,筹办方背负着KPI,求稳,不再愿意冒险去创新。

人类文明就像一片大大的耕地,绝大部分人站在中间,少数人在边缘小心翼翼的试探,极少数人会不顾一切直接跑出安全区域去探索,不惜自己为之冒险。

讲真,如果我是李均,我没有这个勇气搞出这么些乱七八糟的玩意,因为一旦搞砸了可能让开除也说不定。不过既然他做了,我愿意支持一下,也希望大家支持一下。

  • 发表于:
  • 原文链接:https://kuaibao.qq.com/s/20180903A0NPP600?refer=cp_1026
  • 腾讯「云+社区」是腾讯内容开放平台帐号(企鹅号)传播渠道之一,根据《腾讯内容开放平台服务协议》转载发布内容。

扫码关注云+社区

领取腾讯云代金券