根据 Bruce的观点,复杂的计算机系统始终存在可被攻击的弱点,软件、系统、硬件设施、人、企业活动等都是构建安全系统的要素。本书分为 8章,分别从技术、心理、政策等不同的角度分析了安全的特点。 Bruce的见解独到、观点深刻、文笔精湛,影响了全球的安全研究者与实践者,只要你的喜好中包含安全,此书就值得你阅读。
美国安全大师解析互联网时代的安全,全涵盖安全与技术|经济|人文|心理
引言
我喜欢写短评。我喜欢短评的长度: 600到 1200字的字数是我最喜爱的;我喜欢短评的格式:用一个严格的论据来证明一个特定的观点;而且,我喜欢短评的风格:我擅长向大众解释复杂的话题。写一本书通常需要付出更多,不仅仅篇幅更长,写书所花费的时间也更长。而短评不同,我可以在一个灵感到来的清晨完成一篇短评,并且顺利的话第二天就能发表出去。
当然,并不是每次都那么顺利。一些短评比较难写,一些十分难写。我喜欢在写一个话题之前考虑几天,也就意味着在发生了一个新事件之后,我通常不会第一时间做出评论。编辑们当然痛恨这一点,他们渴望得到一些能跟上最新动态的东西。
但是写作还是我所擅长的事情,也是我一直在做的事情。自从 1992年以来,我为各种出版物撰写了大约 500篇短评、专栏和文章。这些文字都可以从我的网站——www.schneier. com上找到——这些文字也被整理成两部著作。第一部著作 Schneier on Security中涵盖了自 2002年 4月至 2008年 2月的作品。而本部著作包含了自 2008年 3月至 2013年 6月的作品。
整体回顾一下我的作品,我有一些经验、一些观察,以及对于想要出版自己作品的人的一些忠告。虽然我的作品主要与安全有关,但这些建议大多数都是通用的。
.观点是廉价的。CharlesMcCabe的名言提到“任何呆子都能够认识事实,但是提出观点是一门艺术”。他的说法是正确的,但是却并不意味着所有呆子都没有观点。在互联网上,到处都是各种各样的观点。我很少能够从写短评中获得报酬。不过有几年 Wired付钱请我为他们撰写一个专栏,那是一段有趣的时光,不过最后他们也意识到没必要为我付钱,因为不管怎样我都会继续写作。并不是说把想法写出来赚钱不可能——当然是可能的——只是现在越来越难,越来越少见。
.说服别人是很困难——也很少见的。我的目标是撰写有说服力的短评,但是我怀疑这些短评能不能实际上说服别人。通常是,那些已经认同我的观点的人在阅读我的文章,他们试图用一些新的方式理解问题,或者发现一些新的说服别人的说辞。
.很难不重复自己的观点。我为不同的读者撰写,通常又是关于类似的话题。我常常重复自己的观点。如果我喜欢一个句子,我会重复使用。如果对于一个话题有一段很好的说法,我也会重复使用。我曾经半业余地写餐馆评论,我常常会抱怨用来表达“这个很好吃”的方法多么贫乏。在我的安全类文章中,这个问题并不严重,但是有时还是觉得表达方式不够用。
.故事在重复。一次又一次,我 5年或者 10年前撰写的短评,又与一些新事件有关。我 2001年撰写的关于数据挖掘的文章,在波士顿马拉松爆炸案发生之后又变得重要。 1998年撰写的关于指纹扫描的文章,在苹果公司发布带有指纹扫描的 iPhone时又引起讨论。 2008年撰写的关于某国网络攻击的文章,自从发表之后,隔段时间就被提起。体育运动中的药物检测、 TSA安全、隐私的价值、无处不在的监控,以及针对个人枪击犯罪的安全,这些话题都一次又一次地在新闻事件中得到关注。有时候我找出一篇旧文章,加入一些新的介绍信息,然后重新发表。不过大多数时候我都会尝试找到一个新观点。我不喜欢重复旧事情,即使这些事情又变成新的。
.编辑的改编。有些时候他们只是稍微改编一下,但是大多数情况下他们改动很多地方。有些时候他们的改动是对文章的提高,但是有些时候他们的改动只是让文章变得不同。可以拒绝对文章没有提高的改编。有一次我拒绝一个出版商发表我的文章,因为他们对内容做了太多更改,而且拒绝改回原样。在编辑改动太大的时候,有时候我甚至希望撤回我的稿件。
.标题不是你的问题。标题并不是由评论作者来决定。如果比较幸运,你能够在出版前知道标题,但是很可能不知道。标题是出版商吸引读者阅读你文章的媒介。因此,标题通常比你认为的更加情绪化,或者更加简单,缺乏描述。随他去吧——你无法改变这一点。
.链接会失效。这很让人沮丧,链接会失效。文章中包含的一些链接,可能一段时间之后再去访问,会返回一个“页面无效”的错误。在我上一部短评集中,我在最后包含了大量链接。我也打算在这本书中这样做,但是检查链接的时候,发现几乎十分之一的链接都已经失效了。其实这些文章并不久远,最远的不过是 6年前的文章,最新的是最近撰写的。
.难免犯错。不要害怕承认错误。如果你是对一些实时发生的事情写一些评论,你的文字中有时候会出现一些错误——关于事实、逻辑、结论、观点的——几乎所有事情都有可能出错。出现错误时,承认这些错误。不要推诿,不要找借口,承认犯了错,你会感觉更好,而且你的读者也会更加尊重你。
.观点也会改变。不要害怕你想法的改变。如果你写的东西是关于持续很久的事情的,你的想法可能会改变。可能你发现了新的事实,使得你得出不同的结论。可能你会从新角度思考问题,因此得出不同的结论。这不是问题,只要解释清楚就可以。John Maynard Keynes曾经说过:“当事实改变时,我改变我的观点,先生,您呢?”千真万确。
.你写的要能够被读者读到。世界上充满了很多有好想法的人,但是他们从来不把这些想法写出来扩散出去。我对于写作的第一条原则就是,如果不先写出来,就没办法改进。因此,先写出第一个版本。这真的是唯一的方法,能让你意识到你论证中薄弱的部分。(世界上也有很多把糟糕的想法扩散给大家的人,但这是另外一个问题。)
.试读的读者很重要。积累一些稳定的试读读者。在文章发表前,找越多的人进行试读,你的文章就会写得越好。不要害怕批评。把你的自尊心从写作中驱离出去,这是接受批评的关键一点。然后试着去理解并利用这些评论。不能让你的自尊心干扰你理解试读读者给出的评论。我是这样认为的,不管怎样,大家总会批评我的作品,如果是在草稿阶段批评,我还有机会在出版前进行修改。几乎我的所有作品在早期的草稿阶段都得到过读者的评论,并依据评论做了修改和提高。如果没有这些修改和提高,我的一些作品可能会十分糟糕。
在撰写一本书的时候,感谢那些阅读并提出评论的人很容易。但如果是短评,就不可能像写书一样。因此在这里,在这本短评集中,我感谢所有曾经对我的短评文稿提出意见的人: David M. Perry, Greg Guerin, Steve Bass, Bill Herdle, David Prentiss, Vicki Laidler, Stephen Leigh, Moshe Yudkowsky, Jon Callas, Doug Whiting, Stefan Lucks以及 Jesse Walker。如果我不小心漏掉了哪位的名字,在此进行道歉。我没有做记录记下每个人,我知道我也没有记住每一个人。
最后,欢迎阅读我的第二部短评集。我想,每个人在这里都能够根据自己的喜好学到一些东西,只要是喜好中包含安全:技术和安全,经济和安全,心理和安全,政治和安全。我会继续写作,并且可能在 5年或者几年之后出版第三部短评集。感谢你的阅读。
Bruce Schneier