一本过时的黑客教科书

——评《良性入侵-道德黑客非官方指导》

如果说放在原书出版的 2002 年,本书还是有相当价值的。但是我不理解为什么 2007 年电子科技大学出版社还会去翻译一本过时的黑客技术书籍?

在计算机安全和攻击的领域,时效性非常的强。在 2007 年再读一本讲述怎么攻击 Windows 9x 的书显然是不合时宜的,而且文中提到的各种漏洞和攻击方法早就被新的补丁和协议所防护,或者已经有了新的攻击类型,那么对于当前读者的意义也就不大了。就算是仅仅用于研究,读者也很难找到一个有漏洞的原型系统来做实验。

非常值得诟病的还有本书的翻译,我不得不说,很难看到比这本书翻译得更烂的了,连文字都不通顺,随便举一个例子(第103页):

“(前面一段是代码)作为一个基本的规则,你需要等待更长时间,你会更安全。如果有三分钟的时延,显示,登出。TCP 端口扫描,像 Portscan.java 或者其他的 Windows 的端口扫描(我承认我不小心发现了一句语句重复的排版错误),像 Portscan.java 或者其他的 Windows 的端口扫描这样的 TCP 端口扫描程序将不会对主机的安全性构成威胁,主机将更加安全。”

我基本上第一次没看懂这一段是什么意思。另外还值得一提的是本书的代码量相当大,几乎能占到四成,代码量大不是问题,但是异常多的代码就让人怀疑是否用代码来充实书的内容了,会让读者觉得钱花得不值。(但也有一个可能是受美国法律的限制,不能出口一些敏感代码,只能把代码放到书里来逃避规定,一些密码学的书籍曾这样做过。)

再加上 80 元的售价,天那,给我 80 元我会买很多好书,但绝对不会是这一本。

分类: Reading, Security 标签: ,
  1. yuanjin@kyxk.net
    2009年1月11日13:51 | #1

    What can i say

  2. nick
    2009年1月11日22:14 | #2

    hi, dude, u get it!
    在网络日益发达的今天,已经很幸福了。我们以前读书的时候,大洋彼岸都搞了n久的DSP了,我们还在啃单片机,而且还是n年前瞎编的课本。现在写书的比以前的人更不靠谱,只要给钱,怎么都能给你凑本出来。

  3. 2009年1月15日21:53 | #3

    基本不买国内出版社出版/国内(不包括港台)作者的书
    基本不看××黑客之类书(丫根本不知道什么叫“黑客”,我就知道有个hacker发起了前无古人,后无来者、继第三次工业革命以来最伟大的GNU项目,还有一个hacker让GNU有了一个很强的心)
    基本仅提倡CC/GNU FDL许可发布的书,比方说(回到家-> TOP -> 第一个链接这种)
    基本希望CC/GNU FDL许可发布的书取代这些垃圾纤维书

  4. 2009年1月22日14:48 | #4

    有什么好书推荐呢?

  5. Solrex Yang
    2009年1月12日08:47 | #5

    @nick
    是呀,只是看原版往往很难快速扫过去,看翻译版就不一样了,眼睛一扫就知道一页有多少内容。

  1. 本文目前尚无任何 trackbacks 和 pingbacks.
说明:点击回复/引用, 会发邮件给该用户, 请慎用; 填写非真实电邮地址, 评论可能会被自动过滤, 无法及时显示, 不要责怪我. 卡内基梅隆大学的 reCAPTCHA 计划使用验证码帮助辨认古老典籍扫描时无法识别的文字,输入验证码的同时,您也为保存人类知识做了一分贡献,谢谢!