據(jù)國外媒體報道,信息安全界流傳著這樣一個段子。如果你想成為某大公司的首席信息安全工程師,那么你有兩條路可走:第一條就是從名校畢業(yè),然后從最基礎(chǔ)的級別干起,每五年升一個職稱,也許20年后你會成為這家公司的首席信息安全工程師;另外一條路就是直接黑了那家公司的系統(tǒng),然后告訴他們的CEO這是你干的。
而今天介紹的主人公顯然走的就是黑客洗白的道路。谷歌的“信息安全公主”帕里薩?塔布瑞茲(Parisa Tabriz)目前帶領(lǐng)著超過30名工程師的團(tuán)隊,專門發(fā)現(xiàn)和處理谷歌Chrome瀏覽器的安全威脅。她和她的團(tuán)隊基本上就是通過黑進(jìn)Chrome來獲得相應(yīng)報酬,她總是強(qiáng)調(diào)你要像罪犯一樣思考。
在黑暗的世界里,塔布瑞茲基本上相當(dāng)于一名獨行的黑客,擁有所有的力量和技能,沒有邪惡的傾向和掠奪的本質(zhì)。她領(lǐng)導(dǎo)著黑客工程師們,像黑客一樣思考,搜尋谷歌Chrome的弱點,在世界上的其他黑客動手之前先發(fā)制人。今年她才31歲,是黑客界罕見的女性,這也是為什么塔布瑞茲在谷歌可以晉升的如此迅速的原因。
塔布瑞茲出生在芝加哥郊區(qū),父親是伊朗裔醫(yī)生,母親是波蘭裔護(hù)士。塔布瑞茲小時候并沒有接觸到任何技術(shù)相關(guān)的東西,“上大學(xué)前,我從沒有碰過電腦。”但她在數(shù)學(xué)和科學(xué)方面的才華,讓她最終選擇了伊利諾伊大學(xué)的尚佩恩分校的工程專業(yè)。在課外活動中,她發(fā)現(xiàn)了她真正的興趣是黑客。
每周五晚上,她會參加一個黑客俱樂部來了解網(wǎng)站安全的來龍去脈。“我的網(wǎng)站被黑掉了,所以我想弄清楚為什么。(這些會議)沒有什么正式的內(nèi)容。大家更多的是分享,這是我做的一些很酷的東西,這里是一些有趣的想法。”她在這里迅速成長,從此奠定“安全公主”的未來。
塔布瑞茲很可能是谷歌“不作惡(Don't be evil)”座右銘的理想化身,而谷歌公司的這一形象,曾經(jīng)被愛德華·斯諾登的棱鏡門事件所動搖。國家安全局的計劃給了聯(lián)邦官員不受阻礙進(jìn)入高科技公司內(nèi)部服務(wù)器的權(quán)限,以此獲得用戶的個人信息。但塔布瑞茲和她的團(tuán)隊所做的反黑客工作讓谷歌可以找到積極的力量來應(yīng)對外界的質(zhì)疑。
在道德煉獄中,對與錯之間一線之隔,以一個恒定的狀態(tài)存在。黑客往往是陰暗的,他們喜歡把自己用黑色和白色進(jìn)行比喻。塔布瑞茲所在的一方-白帽(實際上這也是業(yè)界的叫法),就好像是誠實的孩子撿到了昂貴的錢包并物歸原主。而黑帽往往就是邪惡的一方,他們不斷在網(wǎng)絡(luò)上尋找著新的受害者。但黑帽的收益是巨大,黑帽用自己的系統(tǒng)攻擊能力獲取重要的信息,并將其出售給出價最高的人。
這也使得塔布瑞茲的招聘十分復(fù)雜。塔布瑞茲需要找到能夠抵御各式攻擊的網(wǎng)絡(luò)強(qiáng)人,但也要強(qiáng)大到足以抵御非法金錢的誘惑。不過谷歌自有其找人的方式,包括發(fā)放現(xiàn)金獎勵給那些發(fā)現(xiàn)漏洞的人。按照塔布瑞茲的說明,谷歌支付的獎勵在25000到60000美金。但即便如此黑客市場還是有相當(dāng)?shù)娘L(fēng)險,像軍火工業(yè)一樣有相當(dāng)大的灰色地帶。黑客可以一手將漏洞賣給罪犯,也可以一手將反制軟件賣給安全公司。而塔布瑞茲的部分工作就是分辨這些魚龍混雜的黑客們。
她也常常與谷歌的非黑客工程師交流,告訴他們?nèi)绾蜗窈诳鸵粯铀伎肌K€會給那些入侵了自動售貨機(jī)的工作人員免費的小吃獎勵。但是,現(xiàn)實的生活卻是塔布瑞茲和她的團(tuán)隊作了大量重要的工作,但你甚至不知道他們作了什么。他們會為發(fā)現(xiàn)的Chrome瀏覽器漏洞編寫補(bǔ)丁并自動推送給所有用戶,而這些默默無聞的黑客們正在安靜的保護(hù)你我的生活。