CVE漏洞中文网

0DayBank一个专门收集整理全球互联网漏洞的公开发布网站
  1. 首页
  2. 漏洞列表
  3. 正文

美国黑客

2018年11月12日 1527点热度 0人点赞 0条评论
  • FB招聘站
  • 分类阅读
  • 专栏
  • 公开课
  • FIT 2019
  • 企业服务
  • 用户服务
  • 搜索
  • 投稿
  • 登录
  • 注册

为什么多数顶级黑客都来自俄罗斯而非美国?

secist2017-06-30+6共1009149人围观 ,发现 23 个不明物体观点

相信说到俄罗斯黑客,许多人的第一印象就是“牛掰”。要说到他们的战绩,那也就是干扰过美国、法国、德国大选、曝光过奥运选手用药、入侵过纳斯达克等等。那么为什么俄罗斯的黑客如此“牛气冲天”呢?其实这就要追溯到冷战时期了。据说从冷战时期开始,俄罗斯对于科学和数学的基础教育就十分重视,而西方国家的教育机构在这方面就显得相对薄弱许多。再加上俄罗斯缺乏像硅谷那样的地方,无法将一些IT专家的技能转化为高薪工作,这也进一步带动了“黑客文化”的发展。本文我将通过各种开源数据,来带大家深入的探讨这一问题。

computered-580x389.png

相比与美国,在俄罗斯有不少高中生会去选择学习信息技术学科专业。我们可以通过一组数据来对比下两国家的差距。

根据一份大学委员会的分析报告(PDF),在2005年至2016年的十年间,美国共有27万名高中生选择参加计算机科学考试(“AP计算机科学”考试)。

而根据俄罗斯彼尔姆国立大学2014年的计算机科学研究统计(PDF)(俄罗斯称为“信息学”),在俄罗斯每年约有6万俄罗斯学生会注册参加AP考试,这一考试在俄罗斯也被称为“统一考试”。如果以十年来计算那这一数字将达到惊人的60万,是美国的两倍之多。

在微软发布的关于“国家人才战略”的深度分析报告中指出,虽然信息技术职业发展变得越来越重要,但计算机科学在美国学校却并没有受到广泛的重视。在美国目前约有42000所的高中,而在2011年只有不到2100所的高中获得了AP计算机科学课程的认证。

从头抓起

那么又是什么造成的这一现象呢?其实“信息学”在俄罗斯的联邦教育标准(FES)中规定是一门中学生必修的课程,任何学校都可以自由选择将其纳入基础或高级水平的高中课程。这也是大多数俄罗斯学生,较早接触这一课程的重要原因。

彼尔姆国立大学的研究报告指出:“在俄罗斯,信息学的概念在小学阶段就开始在核心科目”数学“和”技术“中被灌输。“此外,每所小学都有权将”信息学“作为其课程的一部分。

俄罗斯中学FES信息学课程的核心内容如下:

1. 理论基础

2. 计算机功能原理

3. 信息技术

4. 网络技术

5. 算法

6. 编程语言和方法

7. 建模

8. 信息学与社会

中学

此外,两国在计算机科学/信息学的教育方面,以及参考人员在各自考试中表现出来的掌握程度也存在着明显的差异。

我们再来看看彼尔姆大学关于俄罗斯信息学考试目标的分析,它们大体被分为三个框架:

框1:“信息学的数学基础”
框2:“算法与编程”,和
框3:“信息与计算机技术”。

测试材料则由三部分组成。

第1部分是多项选择题测试,每题具有A、B、C、D四个选项并涵盖了所有框架内容。完成此部分的时间相对较少。而这一部分被分配完成的时间较短。

第2部分包含了一系列基础,中度和高难度的填空题。通常需要简短的答案,例如数字或是字符串。

第3部分则包含了一些更为复杂的题目。但是这些题目自由度较高,通常需要考生自己撰写详细答案。

据Perm介绍,“在2012年的测试材料中,第1部分有13道题目;第2部分,有15道题目;第3部分,有4道题目。这些题目几乎涵盖了信息学教学大纲的所有主要内容。其中包括算法分析,绘制计算机程序等。而这些题目的答案,则由地方考察委员会专家根据统一的评估标准进行审查。”

unegraphic-580x328.png

在美国,AP计算机科学考试内容在这个学院理事会文件(PDF)中有详细说明。

美国测试内容领域:

计算思维实践(P)

P1:连接计算
P2:计算机人工物创建
P3:抽象
P4:问题及人工物分析
P5:沟通
P6:合作

概念大纲:

1:创意
2:抽象
3:数据和信息
4:算法
5:编程
6:互联网
7:全球影响

重视程度

如何比较这两个测试?SANS研究所(信息安全教育和培训机构)研究主管Alan Paller说,在上述俄罗斯信息学课程中的第2,3,4和6题是建立网络安全技能的“基础知识”,也是所有俄罗斯学生从中学就开始学习的技能。

Paller说,“在美国很少有中学教这个,也不会有什么关于这方面的测试。而俄罗斯人在过去的30年里一直在做这件事。可想而知,哪个国家更能培养出具备良好网络安全技能的人才?”

Paller接着说道,俄罗斯的课程实际上确保了孩子们在电脑编程,和解决问题上有了更多的实践经验。例如,在美国AP测试中,没有指定编程语言和学习目标:

“如何开发程序以帮助人们和组织?”

“如何创造性的表达程序?”

“计算机程序如何实现算法?”

“抽象如何使计算机程序的发展成为可能?”

“人们如何开发和测试计算机程序?”

“哪些数学和逻辑概念是编程的基础?”

前进的道路

但令人庆幸的是,有迹象表明计算机科学正受到越来越多美国高中生的欢迎。在最近发布的一份关于AP测试的报告中显示,去年有近58000人参加了计算机科学的考试,相比2015年的49000人增长了近万人。

然而即便如此,在美国参加计算机AP考试的人数仍远不及其他AP考试。据统计在2016年,有超过五十万的学生选择参加了英语AP考试;其中405000人参加了英语文学考试;另外近28.3人则参加了政府的AP考试,而还有大约159,000名学生则参加了“人文地理”的AP考试。

apexamus16-580x440.png

此外,这一现象也加剧了网络安全市场的人才紧缺。据ISACA(一个非营利性信息安全倡导小组)的分析报告,到2019年全球网络安全专业人才的缺口将达到200万。一份来自Frost&Sullivan和(ISC)2的报告预测,在2020年之前将有超过150万个的网络安全相关岗位。

IT招聘一直是困扰美国公司的一大难题。由于在美国境内缺乏足够合格的网络安全专业人员,迫使美国公司不得不去雇佣外国员工。然而在4月份特朗普下令调整工作签证,这也进一步提高了美国公司雇佣外国员工的门槛。

硅谷的一些巨头企业对此也表达了不满,并敦促政策制定者采取更具前瞻性的战略来解决国内的技能差距危机。在“国家人才战略”报告(PDF)中,微软公司表示,其在美国的全球研发预算中占比83%。如果这个问题不能得以很好的解决,那么这个国家的研发工作也将得不到这个行业公司的持续关注。

微软正在敦促美国政策制定者在全国范围内,通过招聘和培训更多的教师来加强K-12 STEM的教育。并表示,政府应该给予更多的资金,来支持美国中学生在计算机科学方面的学习。

微软警告说:“从短期来看,这为美国带来了就业的机会和就业率的提升。”但从长远来看,这可能会刺激美国在这个领域开创的经济竞争的发展。”

*参考来源:krebsonsecurity,FB小编 secist 编译,转载请注明来自FreeBuf.COM

secist

secist312 篇文章等级: 9级
|
|
  • 上一篇:威胁情报的前世今生(上篇)
  • 下一篇:深入分析一波,你们说的云安全到底是什么鬼?

这些评论亮了

  • 川君(2级)闭关之中,技术交流QQ:1176933839回复
    看看咱们中国。笑了
    )55(亮了
  • Terrorblade(1级)回复
    前些天在cnbeta看到这则新闻,有一条评论支持率很高:毛子的天赋技能就是数学,加上本国的“良好”法律氛围,才造就如此之多的顶尖黑客
    )29(亮了
  • 小菜回复
    咱们小学初中的时候 还在网上骗QQ币
    )19(亮了
  • puluter(2级)回复
    感觉更正确的分析应该考虑两国的人口,俄罗斯只有美国一半的人口,却有美国两倍的参考人员
    )18(亮了
  • 恶意代码码农回复
    @ fuck 毛子主要干赚钱的事儿,不是干装逼的事儿。
    喜欢装逼同时还要赚钱的一般都是天朝人
    )17(亮了
发表评论

已有 23 条评论

  • xxoxx 2017-06-28回复1楼

    小学???!!!好变态

    亮了(4)
  • puluter (2级) 2017-06-30回复2楼

    感觉更正确的分析应该考虑两国的人口,俄罗斯只有美国一半的人口,却有美国两倍的参考人员

    亮了(18)
  • Terrorblade (1级) 2017-06-30回复3楼

    前些天在cnbeta看到这则新闻,有一条评论支持率很高:毛子的天赋技能就是数学,加上本国的“良好”法律氛围,才造就如此之多的顶尖黑客

    亮了(29)
  • 川君 (2级)闭关之中,技术交流QQ:1176933839 2017-06-30回复4楼

    看看咱们中国。笑了

    亮了(55)
  • 小菜 2017-06-30回复5楼

    咱们小学初中的时候 还在网上骗QQ币

    亮了(19)
  • dandan 2017-06-30回复6楼

    我们中国的小学生 二年级就会玩勒索病毒了

    亮了(2)
    • MATRIXroma (1级) 2017-07-01回复

      @ dandan 是被勒索病毒玩,二十年纪也一样。

      亮了(4)
  • 绿杖白牛巴拉森 2017-06-30回复7楼

    五年高考,三年模拟

    亮了(9)
  • 马化腾 2017-06-30回复8楼

    比如某国,其实技术也很高超的,每年还拿很多奖

    亮了(2)
  • xiaopo (3级) 2017-06-30回复9楼

    因为冷

    亮了(3)
  • fuck you 2017-07-01回复10楼

    毛子的数学水平可不是吹出来的,看看历史上数学竞赛,哪届里面毛子的实力都在前茅

    亮了(1)
  • 萧宇晨星 (1级)这家伙太懒了,还未填写个人描述! 2017-07-01回复11楼

    我感觉我们落后一个时代。

    亮了(3)
  • fuck 2017-07-01回复12楼

    也不能这样分析,你觉得老子黑客多是因为他们总是因为做黑产或者apt被发现。。。 各种黑客大赛上不就很少了?

    亮了(2)
    • 恶意代码码农 2017-07-01回复

      毛子黑客做事儿太粗狂了被发现的太多,老美就比较低调,动不动一个后门用了1X年还没被发现….
      至于国内,不解释的好。

      亮了(2)
    • 恶意代码码农 2017-07-01回复

      @ fuck 毛子主要干赚钱的事儿,不是干装逼的事儿。
      喜欢装逼同时还要赚钱的一般都是天朝人

      亮了(17)
  • 老司机 2017-07-01回复13楼

    中国黑客都洗白去安全公司赚钱,谁TM还整天攻击这个国家那个国家

    亮了(3)
  • xxx 2017-07-02回复14楼

    觉得我们国家不行的笑了 是你道行太浅没接触到高层次的 不要总以你那种low比的体会去评判别人

    亮了(3)
  • 司机-稳 2017-07-02回复15楼

    因为冷。户外运动少

    亮了(8)
  • 小波 (1级) 2017-07-02回复16楼

    是应该从小普及计算机和网络知识的学习了

    亮了(1)
  • Edward、牧之 (1级) 2017-07-02回复17楼

    彼尔姆国立大学的研究报告指出:“在俄罗斯,信息学的概念在小学阶段就开始在核心科目”数学“和”技术“中被灌输。“此外,每所小学都有权将”信息学“作为其课程的一部分。

    亮了(2)
  • yyy3333 2017-07-02回复18楼

    既然都说是顶级了。。。顶级 又怎么会被轻易发现???

    亮了(2)
  • 灬魅诀丶锦 (1级) 2017-07-07回复19楼

    教育的失败

    亮了(0)
  • 哈哈哈哈哈 2017-07-12回复20楼

    中国的都被教育学怎么打CTF,刷SRC,成为白帽子去了。 感谢白帽子关注j8hacksrc。并报了警。

    亮了(0)

 

必须您当前尚未登录。登陆?注册

必须(保密)

表情插图

取消

secist

secist

每个人的心中都有一个梦。。

312文章数60评论数

最近文章

Jndiat:通过T3协议攻击Weblogic服务器

2018.11.12

使用presentationhost.exe绕过AppLocker白名单限制

2018.11.12

Java反序列化漏洞:在受限环境中从漏洞发现到获取反向Shell

2018.11.09

浏览更多

相关阅读

  • 大学那些事:黑客们是如何做到逢考必过的?
  • 漏洞盒子携手科技猫:当白帽子遇上萌妹子
  • BUF早餐铺 | 区块链被曝存在史诗级漏洞,可完全控制虚拟货币交易;苹果承认交出用户数据,涉及敏感隐私;加拿大两大银行遭黑客攻击 近9万名客户数据被窃
  • 部分不安全网站传播新型Android病毒
  • 加油站也会被黑?来看看这个攻击案例

特别推荐

关注我们 分享每日精选文章

活动预告

  • 11月

    FreeBuf精品公开课·双11学习狂欢节 | 给努力的你打打气

    已结束
  • 10月

    【16课时-连载中】挖掘CVE不是梦(系列课程2)

    已结束
  • 10月

    【首节课仅需1元】挖掘CVE不是梦

    已结束
  • 9月

    【已结束】自炼神兵之自动化批量刷SRC

    已结束

FREEBUF

  • 免责声明
  • 协议条款
  • 关于我们
  • 加入我们

广告及服务

  • 寻求报道
  • 广告合作
  • 联系我们
  • 友情链接

关注我们

  • 官方微信
  • 新浪微博
  • 腾讯微博
  • Twitter

赞助商

Copyright © 2018 WWW.FREEBUF.COM All Rights Reserved 沪ICP备13033796号

css.php

正在加载中...

0daybank

标签: 暂无
最后更新:2018年11月12日

小助手

这个人很懒,什么都没留下

点赞
< 上一篇
下一篇 >

文章评论

您需要 登录 之后才可以评论

COPYRIGHT © 2024 www.pdr.cn CVE漏洞中文网. ALL RIGHTS RESERVED.

鲁ICP备2022031030号

联系邮箱:wpbgssyubnmsxxxkkk@proton.me