愛因斯坦老人家說過:“學(xué)得越多,越意識到自己懂的太少。”
在信息安全圈混是件需要勇氣的事。不僅僅因為你要處理的是復(fù)雜高端包羅萬象的技術(shù)問題,稍有閃失就會導(dǎo)致嚴(yán)重后果,還因為你周圍的每個人都會比你更聰明。更不用說你的競爭對手,尤其是那些躲在暗中的惡意黑客,你必須學(xué)會低調(diào)!
說所有人都比你更聰明,并不是說我們自己就是蠢笨。這里只是在陳述一個事實:涉及信息安全所有領(lǐng)域各方各面的時候,沒人敢打包票說自己是全知全能的。不論是你的學(xué)歷學(xué)位,各種資質(zhì)證書,還是你曾攻過的站,掛過的馬,掌握的工具跳過的槽,等等等等,只不過是證明你浸淫此道的一堆說明文字而已。這些都是過去,對未來的你最重要的是,學(xué)會謙虛、承認(rèn)自身弱點、欣賞他人優(yōu)勢,低調(diào)。
這個圈子里的真正技術(shù)大牛和成功的人士,實際上是將“我不知道”視為激勵自己去學(xué)習(xí)和合作的挑戰(zhàn),而不是通往失敗、放棄或固步自封的入場券。
那種被大眾媒體或黑客媒體津津樂道、不厭其煩地炒作的“悶在屋子里的孤獨黑客”的形象,實際上帶有一些侮辱的性質(zhì)在里面。實際上,對一個建立在各方面協(xié)作基礎(chǔ)之上的產(chǎn)業(yè)而言,還會帶來很大的不利影響。最純粹的黑客行為,其實質(zhì)是創(chuàng)新,是創(chuàng)造力與技術(shù)的結(jié)合。而創(chuàng)新,從來沒有也不可能是“閉門造車”的路子。
大部分人使用的得心應(yīng)手的工具是別人或團(tuán)隊開發(fā)的,而且也在不斷地被改進(jìn)。一個人能挖出多少漏洞?又能寫出多少利用代碼?安全社區(qū)是由大家創(chuàng)建的,大家共同維護(hù)健康環(huán)境,并為之做出貢獻(xiàn),才能提高整個行業(yè)的技術(shù)發(fā)展。
很多人的固定思維模式認(rèn)為搞信息安全的人或開發(fā)人員都比較內(nèi)向含蓄。實際上技術(shù)人員或極客,只是對其他人不知道或者不關(guān)心的事物更有興趣更有熱情一點而已。在安全大會上,演講臺上,沙龍論壇里,到處都體現(xiàn)著包容和協(xié)作精神,而臺下那些新老朋友之間的溝通和分享,經(jīng)常比會議中的實際議題更令人感慨和興奮。
對信息安全了解越多,越應(yīng)該認(rèn)識到自己不可能什么都知道,也越會尊敬那些在自己專長的領(lǐng)域做出貢獻(xiàn)并且愿意與他人分享的人。
信息安全已經(jīng)是一種滲透在各種行業(yè)、各種事物和各種思想里的特殊行業(yè),它的工作需要橫跨許多領(lǐng)域的相當(dāng)寬廣的知識面才可以勝任。這也有可能解釋了為什么有那么多的信息安全界成功人士并非信息技術(shù)科班出身,甚至是非高等教育出身,而是那些擁有鉆研精神和非傳統(tǒng)思維的人。
信息安全的發(fā)展需要不斷學(xué)習(xí)和協(xié)作,而不是自命不凡與排外。要包容與分享,開放且低調(diào)。
原文地址:http://www.aqniu.com/neo-points/7786.html