文章总结: 本文回顾了计算机安全历史,从1988年Morris蠕虫到1996年著名的缓冲区溢出文章,强调了理解计算机系统底层原理的重要性。文章重点介绍了浙江大学新出版的《计算机系统贯通课程实践教材》,该教材由常瑞等老师合著,旨在帮助学生全面理解计算机系统的各个层面,被誉为计算机学习的《易筋经》。文章鼓励读者通过系统学习深入理解计算机原理,而不仅仅依赖AI工具。
综合评分: 75
文章分类: 安全建设,二进制安全,漏洞分析,WEB安全,安全培训
G.O.S.S.I.P 特别推荐 2025-11-20 贯通计算机系统!
原创
G.O.S.S.I.P
安全研究GoSSIP
2025年11月20日 19:03
上海
很多人把1996年发表在Phrack杂志上的那篇Smashing the Stack for Fun and Profit视作想要了解缓冲区溢出攻击如何工作的首选参考资料,甚至认为“阿列夫一”(Aleph One)这个作者是安全研究领域的开拓者之一。
这篇文章固然是计算机安全研究的先驱文章之一,不过关于缓冲区溢出攻击的技术,在更为古早的1980年代,应该已经为其他人熟知。为什么这么说呢?
美国东部时间1988年11月2日晚6点,互联网历史上(可能是)第一次全面瘫痪事件悄然来袭,这一起事件的始作俑者Robert Tappan Morris当时还是康奈尔大学的研究生,他编写的“Morris Worm”代码在互联网上疯狂传播,阻塞了上千台计算机(想象一下那可是1988年的网络时代)。后来从Morris Worm汇编代码里面提取出来的片段(下图)中,可以清晰地看到Robert Tappan Morris已经熟练使用了缓冲区溢出漏洞实施攻击:
嗯,如果你了解MIT的计算机安全神课6.858: Computer Systems Security,你会发现,Robert Tappan Morris竟然在2019年前后是这堂课的主讲教师。而如果你更八卦一点,去了解他年轻时候的经历,会发现他曾经在DEC公司(关于这个曾经是巨无霸最后几乎消失在计算机历史长河中的公司的故事,大家可以去搜索相关资料)实习过,可能就是在DEC公司实习期间,他研究了后来的攻击对象——VAX主机的实现细节,然后编写出了被称为The Great Worm的代码。
说到这里,我们又想到另一位传奇人物——有“Google AI掌门人”之称的Jeff Dean——的经历,仔细观察你会发现,他和Robert Tappan Morris一样,也曾经在DEC公司工作过,而且当时他在DEC工作的主要内容就是和搜索引擎的底层技术相关。我们在读到这些“超级程序员”的故事时,往往会醉心于他们的事迹,也会羡慕他们能够在那个计算机尚不普及、网络刚刚萌芽、AI还在襁褓之中的时代就开始了大胆冒险。试想一下,假使Robert要等到1996年读过Aleph One的文章才会去尝试开发相关的代码,而此时DEC却已经走向了没落;如果Jeff是在看到了今天的人工智能热潮才投身其中,那也许我们会看不到如日中天的Google?
你不必羡慕别人的天才,他们的过人之处也许并不是智商,而是那种执着于探索问题的答案的精神,是不放过每一个细节的专注力。有时候,我们也会想回到1946年ENIAC诞生的那一天,然后和计算机历史共同成长,从最原始的真空管开始,不断熟悉每一次软硬件的变化更迭,窥得其中奥妙,能够贯通每秒钟十数亿次运算和成千上万比特背后的核心原理,这该是多么美妙的感觉啊!
回想下我们当年的本科阶段学习,什么计算机组成原理、操作系统乃至模电、数电像一锅大杂烩一样,各种实验也是东一榔头西一棒子,今天做一下七段数码管的编程,隔了半年又去写一个玩具内核,然后快到大四了搞一搞Verilog……到了最后也不知道这些事情到底有什么关联。幸好,在国内有这么一门课程,就像传说中的“武林秘笈”一样,把计算机世界最基本的一些要素串在了一起。这就是浙江大学系统贯通课程(即《计算机系统 I II III》系列课程)。据说,程序员只需要修炼这套课程,就堪比习得了《易筋经》,内力大增,短期收益可观,长期收益更是逆天!
2024年夏天,在Let’s GoSSIP 2024暑期学校上,被大家誉为该课程“总设计师”的常瑞老师及其课程团队,为暑期学校的学员们展示了课程的一小部分内容,收获了高度好评。后来听说,这门课在浙大也进行了扩容,要让计算机学院的同学都来历练一番。尽管如此,如此神功也还只能局限于很少的一部分人群,很多同学仍然无法接触到,不过到了今天,这个问题终于不再是问题了,因为《计算机系统贯通课程实践教材》已经正式出版了!!!由常瑞老师、申文博老师、吴磊老师和周亚金老师合著的这本教材终于和大家见面了(常老师很早之前就邮寄了一本给我们提前阅读),我们也在这里向大家郑重推荐这本充满了特色和干货的教材!
当然,修行之苦是必不可少的,要想贯通计算机系统,绝非一朝一夕之功。想想整个计算机历史发展了多久,我们需要重新走过这段历程,要多少摸索才能真正理解那些掩藏很深的细节?不过,《计算机系统贯通课程实践教材》的出版让我们可以很自信的说,以前大家经常推荐学习Nand2Tetris和配套的《计算机系统要素:从零开始构建现代计算机》来理解计算机的优雅与神奇,从现在开始,让我们从《计算机系统贯通课程》出发,探索计算机世界的奥妙吧!
欢迎大家在公众号留言,说说你对计算机系统贯通这项任务的理解(是非常必要,还是在AI时代让AI来帮你学),留言的读者只需注明对《计算机系统贯通课程实践教材》的需求,均有机会获得我们送出的纸质书一本,如果想要获得几位老师的签名珍藏版,我们也会帮助大家去申请哦~
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:安全研究GoSSIP G.O.S.S.I.P《G.O.S.S.I.P 特别推荐 2025-11-20 贯通计算机系统!》