《超脑黑客》

下载本书

添加书签

超脑黑客- 第215部分


按键盘上方向键 ← 或 → 可快速上下翻页,按键盘上的 Enter 键可回到本书目录页,按键盘上方向键 ↑ 可回到本页顶部!

    这并不是为了装逼,而是工作的实际需要,提高效率,不同的电脑做不同的事。

    林鸿运行OICQ软件之后,顿时便出现了一个和ICQ相类似的界面,呈长条状,显示在桌面上,林鸿发现上面的功能也非常相似,连布局都一样,倒是有一些细节进行了改良,提高了易用性。…;

    即时通讯软件功能都差不多,对于PonyMa的借鉴,林鸿也不置可否,在这个时期,这些软件也没有什么UI专利可言。

    在林鸿眼中,这个软件并无任何亮点可言,说白了就是ICQ的一个汉化版,在功能和安全性方面,连他当初编写的CQCQ都比不上。

    不过,林鸿还是认真对其进行了一番测试。

    国内在软件这一块的开发还是比较少,对于国内程序员,林鸿自然应该大力支持,更何况,PonyMa也算是他的朋友。

    出于习惯,林鸿所关注的东西,还是安全性。

    界面设计什么的,他并不在乎,易用性还有功能是否强大,他也不在乎。

    他看一个软件,首先会想,这个是否足够安全?通过什么方式可以突破它的防御?

    软件测试是软件开发之后的一个重要工作,在比较完善的软件公司里面,有专门的软件测试人员,他们通常都会对软件做各种奇怪而又令人想象不到的使用,最常见最有效的测试方法就是进行极限测试。

    例如,注册的时候,输入密码位数,看看最大能够输入多少位,和别人进行聊天的时候,内容最多可以输入多少……等等。如果程序员在编写的时候,没有对这些进行验证,很有可能就会产生千奇百怪的问题,而这些问题,则有很能是黑客突破防御的最佳入口。

    林鸿随手将自己之前所遇到的常见漏洞测试了下,发现他们也同样犯了这样的错误。

    仅仅只花了十分钟左右的时间,林鸿就在文档里面敲入了总共二十个比较典型的安全漏洞,这些漏洞,有些是他之前编程的时候所遇到过的,有一些则是刚刚测试使用的时候新发现的。

    除此之外,林鸿还给出了几个改进意见。

    在他看来,OICQ这个软件要走的路还很长,需要慢慢完善。

    至于OICQ软件的商业价值,他也没有什么好的想法。当初他开发CQCQ完全只是为了满足自己的需求而已。而比特信使现在用的人虽然多,不过也没有给他创造半毛钱的利润,就算没有开源,他想不出有什么好的盈利方式。

    林鸿将这份文档整理了一下,便使用电子邮件将其给PonyMa发了过去,然后便开始做自己的事情。

    深Z

    Pony|Ma刚刚将决定将自己编写的即时通讯软件OICQ小范围的对外测试。

    在此之前,他和自己团队的成员,已经对这个软件做了非常细致的内部测试工作,修复了非常多的漏洞和BUG,并且为了节约时间他们在界面设计上,重度参考了以色列刚刚出现的那个名为ICQ的软件,甚至连名称都直接参考了,只在前面加了一个字母O

    之所以连名称都借鉴过来,是因为对方这个名称的确不错,一方面CQ是业余无线电爱好者相互之间进行呼叫的专业代码,而国内在网络上活跃的那群人,大部分都是从火腿转过来的。另外一方面,ICO正好可以对应英文“ISEEKYOY”,中文意思为“我正在寻找你”正好符合即时通讯软件的基本需求,一语双关,一举两得。

    PonyMa身为深Z惠多网站的站长之一,本身就有了一定的知名度,交友也非常广阔,于是他撰写了一封比较有诚意的电子邮件,邀请自己的这些朋友们对自己的软件进行测试欢迎大家提出改进意见。…;

    另外一方面,这也有一种炫耀和宣传的意思。

    能够编写出这样一个软件,在国内也是一件非常不容易的事情,这件事情可以给他在朋友们的面前加分。并且软件做出来,肯定是需要人来使用,而第一批用户往往都是自己的朋友。

    PonyMa将邮件发出去之后,就一直在监控FTP上的登录用户。

    这个FTP是刚刚专门架设起来的,并没有对外开放,通常情况下,只有收到了他的邀请邮件,才会知道这个FTP的地址。

    他监控FTP上的登录和下载情况,就能知道有多少人在第一时间就看到了他的邮件并且下载了软件包。

    自从邮件发出去之后,陆陆续续就开始有人登录FTP下载软件,然后对应的账号便出现在了线上。

    PonyMa便一个一个加他们为好友,和他们聊上几句让他们感受一下即时聊天软件的便利性,比电子邮件要更加方便用于沟通。

    他陆续收到了许多朋友的赞誉,大家都对这个软件大加赞赏,并且表示以后将成为OICQ的忠实用户让他继续加油开发。

    这些朋友,也给他提供了很多宝贵的建议不过,这些建议,通常都集中在界面、使用习惯,以及功能方面。

    PonyMa非常重视这些反馈建议,他将这些建议全部汇总,然后将他认为有必要的打印出来,贴在醒目处,将其列入下一步开发计划。

    今天,PonyMa刚刚出去见了一位朋友,回来得有点晚了。

    他回来之后,第一件事,便是登录服务器,查看在线人数。

    今天同时在线人数已经到达了48人,最高在线人数75人,又再一次创了新高。

    看到这样的成绩,他心中自然是非常欢喜。

    虽然只是刚开始小范围的对外测试,但是他们并没有阻止人注册和登录使用。

    除了他们发邮件邀请的人,其他人一般都是通过那些朋友们才得知这个软件的,由于觉得软件不错,相互之间联系起来非常方便,所以不少人就将其推荐给了自己的朋友。这样,相互推荐下来,注册的人数便越来越多。目前,总注册人数,已经达到了两百多人。

    PonyMa陶醉了一会儿,便开始处理今天的电子邮件。

    这些天来,他每天都会收到一些反馈意见,现在一上网他的第一件事就是查看在线人数,然后再查收邮件。

    打开邮件客户端,下载邮件之后,里面已经多了十几封信的邮件。

    按照习惯,他首先大略的浏览了一下标题,决定哪些邮件优先处理。

    看到其中一封邮件的标题,PonyMa眼睛顿时一亮。

    “HE11C回信了?”

    在众多朋友中,有几位朋友的意见PonyMa最为重视,HELLC正是其中。)

第374章  ECASH

    身为技术人员,PonyMa对自己的软件还是有一种强烈的自豪感的,并且,经过了内部的测试,和不断的改进,他对OICQ这个软件已经相当满意。

    正是由于HELLC本身是个高手,并且曾经也编写过类似软件,所以PonyMa并没有在第一时间将测试版本发给他,而是再经过了一些完善之后,这才发邮件给他。

    PonyMa在国内惠多网圈子里面,属于贵族式的人物,一方面是因为他的家庭情况比较好,在别人无法在拉多线架设服务器的时候,他却能办到。另外一方,他本身的技术也非常好,很早就架设了以自己的英文名称命名的网站。从这点上看,他对自己还是非常自信,甚至是有点自恋的。

    将软件发给林鸿测试,其实更多的是展示自己的成果。

    在此之前,他和林鸿之前的技术交流,大部分时间是他在请教林鸿技术问题,而林鸿则负责解答。

    无形之中,他们两人的地位便有点倾斜了。

    至少,在HELLC面前,PonyMa是有一种矮他一截的感觉的,这个没办法,HELLC的技术的确牛逼,在他所提出的这些疑难问题当中,还从来没有难倒过对方的。

    现在,他终于将OICQ编写出来了,并且加上了很多他自己的理解和改进,他和他的搭档感觉都非常良好,觉得国外的水平也就如此吧,他们这个软件,毕竟比ICQ还要更加方便使用。

    所以,PonyMa将软件发给林鸿,实际上是想从他那儿获得一些肯定、赞美的回馈的。

    那些不懂技术的普通用户的无数称赞。比不上行家的一言半语,这是一种非常微妙的心理。

    打开邮件。看到第一行的文字“软件我已试用。感觉还不错”的时候,PonyMa的心情顿时飞扬起来。

    这种感觉,就好像是当年上幼儿园的时候,被老师奖励了一朵小红花的那般雀跃。

    他继续看下去。脸色顿时经历了一次精彩的大变脸,从欢喜。到微微惊讶,然后震惊、骇然,惊疑……

    看到后面。他的额头已经冒出了一层细密的冷汗。

    “没这么多漏洞吧?”

    PonyMa看着那长长的一个列表。而且还标号了,简直怀疑自己是不是眼睛花了。

    就算是这个软件有些漏洞,但是也不至于这么离谱吧?

    PonyMa看了一下时间,对方回复这封邮件的时间,和他发过去时间的间隔,也就短短两个多小时。

    对方竟然在这么短的时间内就找出了这么多漏洞?

    按照他描述的内容。其中有几个漏洞甚至是致命级别的,如果被人发现。甚至可以随意进入他们的数据服务器,获得最大权限,随意增删各种数据。

    HELLC提出的大部分漏洞,PonyMa是能够看懂的,这也是为什么他额头冒汗的原因。

    他认为非常不错的软件,在别人眼中,却犹如一个四处漏水的筛子一般,可以随意进出,这能不让他汗颜和震惊吗?

    这个软件,是为了电信的一个项目投标而研发的,如果是这样,怎么可能会中标?只要被竞争对手知道其中任何一个漏洞,对他们来说,都是致命的打击。

    而其中也有不少漏洞,PonyMa看得不是很明白,并且认为不应该是一个漏洞。

    他找到其中一个按照邮件中提出的思路试了一下,结果骇然发现,这个看似不起眼的一个BUG,竟然和那些高危漏洞一个档次,也可以突破权限封锁,危及到服务器的安全。…;这一下,他连后背都感觉有些流汗了。

    他立刻拿起了桌上的电话,给自己的同学兼搭档刘之东打了电话。

    “Pony,发生什么事情?”

    刘之东感到有些奇怪,他和Pony半个小时之前才分开,现在对方又给他打电话,肯定是有什么重要的事情。

    “Tony,现在有时间吗?上线聊吧,关于OICQ的事。”

    “好,我马上上线。”

    他们两个的英文名字,一个是Pony,一个是Tony。自从OICQ做出来之后,他们两个是首先使用这个软件的用户。马化藤的OICQ号码是10001,而刘之东的号码是10002。

    刘之东上线之后,马化藤便将林鸿的那封邮件的内容复制了一份,然后直接通过OICQ发给了他。

    刘之东也是OICQ的开发者之一,在安全方面,他比马化藤更加的拿手。

    所以,当马化藤将内容发给他之后,他立刻大吃一惊。

    【Tony:这些漏洞是谁发现的?】

    他知道,肯定不是马化藤自己发现的,毕竟他们两个一直都在一起工作,并且随时保持沟通。

    软件开始公开测试之后,接收到的反馈也逐渐变多,各种各样奇怪的问题也被暴露出来。

    而他们两个,往往是连夜就将这些问题给修复好,然后再上传到FTP上进行更新。

    搞编程的,一般都有个毛病,如果自己的东西有什么问题,不去立刻解决,则晚上很有可能就会睡不着觉,心里总是有个疙瘩,不搞掉很不舒服。

    所以,这个列表,只有可能是Pony刚刚拿到手的。

    【Pony:是HELLC,就是三色火科技公司的老总,我把最新版本的软件发给他,不到两个小时,对方就发回了这么一个列表。】

    【Tony:他太强了!不愧是HELLC啊!】

    HELLC他也认识,毕竟对方是个高手。短短的时间内,就成为了惠多网中的名人。

    这个圈子说大不大,说小也不小。

    如果你没有能力,无论在里面如何蹦跶,也没有几个人关注你。而如果你真的有本事。技术高,则不用特意宣传。大家都会跟踪你的动态。平时聊天的时候,也会经常说起你。

    HELLC刚刚出现的时候,是以LINUX精通者的身份出现的,经历了质疑之后。通过自己的技术,逐步获得了大家的认可。

    这是一个典型的技术高手的成名的过程。只不过,他的这个过程,比其他人要短很多。

    这并不奇怪。主要是他的技术本身就很厉害。达到别人只能仰望的地步。

    无论在什么领域,都是以强者为尊,大家敬佩、崇拜和嫉妒强者。你想成名,不用在所有领域都成为高手,只需要成为某一个领域的龙头就行了。哪怕你只是特别能喝酒,但是如果能喝出个全国第一来。那别人也会记得你,只要说起喝酒。就会想起你。

    HELLC迅速在圈子里面出名的原因就是精通LINUX,在这方面,没有人能够比得过他。

    后来又编写软件,并且创办公司,招聘技术人员等,这样一系列的组合拳下来,他在国内整个技术圈子之内,名气已经相当大了,简直可以PonyMa这些老牌的站长相提并论。

    马化藤和刘之东聊了一会儿,然后便分别针对林鸿所提出的这些漏洞进行了测试。

    结果发现,这些漏洞没有一个是信口开河的,全部都是确有其事,这让马化藤和刘之东两个人都感叹非常。

    【Tony:这么短的时间内,他就找到了这么多的高危漏洞,从邮件中的内容上看,我觉得他肯定还有不少没有提出来的。】…;【Pony:我也是这么想的。HELLC这个人,技术实在是没得说。我发现,之前还是有些低估他,他不但对LINUX精通,在网络安全领域的造诣也非常高。Tony,我打算亲自去岭南拜访一下他。】

    【Tony:这样也好。要是能够拉他一起过来和我们创业,那该多好。可惜,他自己已经创办了公司,好像有点不太现实。】

    这件事情,让这两个心高气傲的年轻人,彻底对林鸿服气,他们都对林鸿产生了一种高不可攀的感觉。

    今夜又是一个不眠之夜,这两个年轻人,忙着给自己的软件修复漏洞,这些漏洞之大,很多代码都要推倒重写。

    ~~~~~~~~~~~~~~~~~

    林鸿给PonyMa回完邮件之后,接着便继续查看收到的另外一封邮件。

    这封邮件,是密码朋克组织的一个内部秘密邮件列表。

    邮件列表,是基于电子邮件系统的讨论组,只要订阅了这个邮件列表的服务,组内任何一个成员对这个地址发送的邮件,其他组的成员都能收到。有点类似于广播站,对其发送电子邮件,这个广播站就会将内容进行转发。

    林鸿自从上次在纽约参加过密码朋克组织的一次会议之后,就订阅了这个组织的秘密邮件列表。

    在这个邮件列表中,经常会有一些比较有意思的关于密码技术的最新讨论。

    比如最近的一个有意思的讨论,便是有人提议,建立一种只能在软件中使用的电子货币,取名为ECASH。

    电子货币的概念,其实在很早的时候就已经兴起了。各种各样的充值卡,信用卡,其实也可以算是这方面的尝试,其优点在于方便携带,可以小额支付。

    不过,密码朋克提出来的这种电子货币,又向前更进一步,之所以有这样的想法,其实还是为了能够保密。

    无论是充值卡还是信用卡,都无法实现匿名交易。
小提示:按 回车 [Enter] 键 返回书目,按 ← 键 返回上一页, 按 → 键 进入下一页。 赞一下 添加书签加入书架