首页
社区
课程
招聘
前辈们,安全路线我正在犹豫选择window系统还是linux系统
发表于: 2021-1-18 17:20 8621

前辈们,安全路线我正在犹豫选择window系统还是linux系统

2021-1-18 17:20
8621

    先自我介绍一下,本人大一,本科专业计算机科学与技术,但是对安全感兴趣,准备朝系统安全、驱动安全或者rootkit之类的底层安全方向发展。但是目前对一个问题一直放不下,那就是选择哪个操作系统平台。逆向这我倒不太担心平台差异,因为汇编代码一致、C语言运行库和操作系统api的功能也大同小异;window、linux的内核架构完全不一样,驱动的接口什么的也会因此不同。可能有人会觉得技术相通这个无所谓,但是我没有能力说“我全都要”,像我这种弱渣现在就在担心大四毕业能不能产出有价值的漏洞或者安全相关的项目,毕竟系统安全很多大佬都是在大学是打ctf、工作后才开始折腾的,而我只有三年多的时间搞系统安全,鸭梨山大(ctf我就不多想了,学校里的同学可能就我一个搞安全的,另外我对ctf的兴趣不是很大)。


先提三个问题吧,感谢各位orz

#linux系统在系统安全领域的工作能不能几乎完美地移植到Android设备和嵌入式设备上?

#window系统安全研究除了还有类似反外挂这样的驱动保护的工作外有没有其他不同的方向?window系统安全研究会不会因为不完全开源的问题存在学习的困难?


大家随便说说吧,希望能有前辈能稍微地指点一下,万分感谢!!只是一个问题的话也很感激


倒不是我小题大做了,可能我更喜欢计划落实时的踏实感,无法控制事情走向的感觉让我慌张_(:з」∠)_

我在下面补充一下我的想法吧,当抛砖引玉吧


[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (50)
雪    币: 304
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
2
关于第一个问题,主要考虑到linux和安卓的内容上的差异是在应用层之上的,那么系统安全的工作内容应该差不多。如果这和我想的差不多,那么首先在工作上的选择我容易挪窝,另外面对toC和toB意味着不同的工作环境,如果能兼顾到那我就能更有选择linux的理由。我个人还是倾向于linux的,尽管linux安全的前途对我来说不是很明朗。
2021-1-18 17:29
0
雪    币: 304
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
3
第二个问题的话,只是因为我在类似于boss直聘这样的招聘平台上能找到的相关职业就是游戏反外挂。虽然也不错,但是方向太单一让我无感,即使我愿意一试。噢对了还有反病毒、安全防护之类的,但是这种太广泛的还与应用安全有很大关系的就不提了,毕竟这又是另一个大方向。
2021-1-18 17:39
0
雪    币: 304
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
4
第三个的话还是开不开源的问题吧,代码不齐就让人很难受,我拿头来逆……我的观点是黑盒测试全靠摸瞎和攻防经验,但是window系统庞大的用户、丰富的病毒样本、应用生态和漏洞(相对的,window安全团队我也知道是一流的,毕竟美企科技公司四巨头之一)让人喜极而泣,而linux社区的大佬太多洞难挖,我一个c++还用不利索的人可能是一个铁头娃
2021-1-18 17:50
0
雪    币: 304
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
5
上面三个可能是我瞎掰,毕竟刚入门,说的东西徒增笑耳。楼主感觉心里稍微有一点答案,只是刚入门,感觉眼前一片云雾,要是最后发现不是我想要的,那将会是一个伤心事、一个遗憾。毕竟这一行学起来不容易,学完发现学错了那不挺艹蛋的嘛
2021-1-18 17:59
0
雪    币: 304
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
6
今晚11点半睡觉,在此之前求围观贴
2021-1-18 18:00
0
雪    币: 304
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
7
dd,如能回帖非常感谢
2021-1-18 18:02
0
雪    币: 246
活跃值: (4427)
能力值: ( LV4,RANK:45 )
在线值:
发帖
回帖
粉丝
8

bonus-comics-1.png

2021-1-18 20:29
1
雪    币: 246
活跃值: (4427)
能力值: ( LV4,RANK:45 )
在线值:
发帖
回帖
粉丝
9
我就记得论坛有人发这张图,找了半天可给我找到了
2021-1-18 20:30
0
雪    币:
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
10
windows是现在
linux是将来
话说跟开源没关系,但中间可能会用到windows源代码
2021-1-18 20:35
0
雪    币: 2982
活跃值: (2600)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
ookkaa
好图
2021-1-18 20:41
0
雪    币: 246
活跃值: (4427)
能力值: ( LV4,RANK:45 )
在线值:
发帖
回帖
粉丝
12
caocaofff 好图
偷的偷的
2021-1-18 20:57
0
雪    币: 180
活跃值: (8499)
能力值: ( LV9,RANK:180 )
在线值:
发帖
回帖
粉丝
13
一句话,放弃windows
2021-1-18 21:03
0
雪    币: 304
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
14

这样说确实没毛病,但是我花几个月甚至几年去学一个可能以后我不会继续走下去的弯路,我认为很不划算,不常用的东西最终一定会被忘记。确定方向要趁早好一些。
我确实有查资料,一直以来我都很少听课靠的是自学。但是那些东西断层太严重,几乎没有入门选项——要不是英语官方文档,要不是github直接一个项目摆在那里,但这个不是我想提问的,因为这种问题我自认为有办法解决,只是需要一个大致方向。那几个问题中涉及的东西我没有办法弄清楚,所以希望得到指点,谢谢您的建议。@ookkaa




最后于 2021-1-18 21:51 被mb_hdqiqtgw编辑 ,原因: 缺少一点东西
2021-1-18 21:48
0
雪    币: 304
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
15
学技术打豆豆 一句话,放弃windows
看大佬你目前在做win10的逆向,是不是应了“有人用的东西才会有人吐槽”这句话,很应景啊
我怕在window做安全因为缺少开源代码加上专业书籍并不多,会不得不借鉴linux的开源项目,那不相当于从头来学。试问会不会存在这样的天花板?
2021-1-18 22:05
0
雪    币: 645
活跃值: (3641)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
16
搞linux把。现在国内都在推国产化系统。再过几年可能政企银行等都换成国产linux系统了。Windows已经将近没落了。
2021-1-18 22:13
0
雪    币: 180
活跃值: (8499)
能力值: ( LV9,RANK:180 )
在线值:
发帖
回帖
粉丝
17
除非对windows特别热爱,否则就别挤这条破船,庙小妖风大,池浅王八多~~~
2021-1-18 22:18
0
雪    币: 304
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
18
无语了啊~嗝 搞linux把。现在国内都在推国产化系统。再过几年可能政企银行等都换成国产linux系统了。Windows已经将近没落了。
用国产化linux的主要原因应该是保密问题,政企中发生的事;如果是家庭用户和开发应用的企业,大概会用脚投票吧,毕竟工程师不太可能比商业公司了解用户,普通用户不会用linux的。
如果国内出现了新的linux发行版,在普通用户中很难赚钱,就参照centos8结束支持的事吧,我因此含泪删了虚拟机里的centos换了其他的
如果国内出现了新的操作系统,凭借window在全世界的垄断地位,挤死其他企业还是简单的,我清楚是因为老电脑里的win10就是win7免费换新的。比尔盖茨如果少做慈善说不定他就是世界首富,微软的股票10年内价格总体是指数级增长。目前鸿蒙系统定位大概是手机、嵌入式、iot系统吧,不是很了解,但是目前的代码量确实相比xp都少了不少。
所以window在我有生之年应该还会在的吧。只要收入不少过开发能养家糊口,我更在意走哪个系统比较合适。
2021-1-18 23:44
0
雪    币: 304
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
19

方便给路过的各位大佬们省个流量,我简化一下问题吧

1、在Linux/GNU和Linux/Android的底层安全工作(比如驱动)  是不是  可移植的

2、window底层安全会不会因为开源问题  技术  天花板比Linux的要低

这个贴打算更几天,最近在鼓弄点东西,可能慢一点才能回复各位
希望大佬答疑解惑,题目这个问题我在多方面考虑过了,只是缺少上面两个关键信息
睡觉,明天再更

最后于 2021-1-19 00:00 被mb_hdqiqtgw编辑 ,原因: 修改
2021-1-18 23:58
0
雪    币: 304
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
20
刚吃完早饭,更一下目前遇到的困难吧。
刚学逆向,想了解一下x64的调试器,windbg的命令行劝退新手,preview版本的正在试,对着微软官网的中文文档弄了一天才大概知道怎么用,可能是我太笨了吧。相关功能不是很完善,github上的插件可以说根本没有,而windbg的还算丰富,但是以后在弄吧(命令行暂时劝退+1),我老老实实从od开始学吧。不知道该说我“很有冒险精神”还是步子太大扯到那啥了
说实话我问这些问题不算太早,因为大概学好逆向的基础我就要收集资料+看系统编程的书了,希望各位在行业里混迹多年的前辈能帮帮忙,哪怕一句话也行。感谢。
这几天我真真切切地感受到了,科技进步真的靠造词和炒冷饭。不知道我这样说有没有问题,不过我最近在网上观摩了一下也确实是这样的。
2021-1-19 09:23
0
雪    币: 4168
活跃值: (15932)
能力值: ( LV9,RANK:710 )
在线值:
发帖
回帖
粉丝
21

我应该比你大一级,稍微说一下我当时选Linux而不是Windows的原因:
1.我本人对 win系统/微软 并没有很热爱or狂热。但是对于 unix系 一直观感不错(这一点可以归结于个人喜好)
2.于其把自己的未来交到微软手里,我更愿意交给全球的开发者与开源社区。
3.Linux毕竟是开源的,并且安卓也在用(一部分),而且linux毕竟是“开源社区的财富”,而不是“某一个公司/国家/个人的财富”,造成了Linux社区高度的活跃,以及关于Linux的教程容易获取,入门友好,未来前景至少我是看好的。
4.个人感觉Linux安全偏安全研究一些,比如内核漏洞挖掘这些。至于反外挂,病毒样本分析可能跟win平台联系更紧密一些?(不是特别了解逆向这一块,我主要做pwn的)
5.在开始学的时候,个人觉得不需要给自己设限太多。并不是说学了linux就不能学windows,不需要把他们对立起来,重要的是先做起来。

最后于 2021-1-19 09:46 被Roland_编辑 ,原因:
2021-1-19 09:44
1
雪    币: 123
活跃值: (405)
能力值: ( LV2,RANK:15 )
在线值:
发帖
回帖
粉丝
22

直接参考ookkaa师傅的图就完事了   还走弯路   走弯路总比不上路强很多

最后于 2021-1-19 10:00 被伤字号编辑 ,原因:
2021-1-19 09:59
1
雪    币: 3475
活跃值: (1350)
能力值: ( LV9,RANK:150 )
在线值:
发帖
回帖
粉丝
23
如果真想深入学习操作系统的东西,最好的方法就是自己写一个操作系统,自己对这个东西理解更深了之后,再来看这些问题。如果真要搞操作系统,那必然是都要懂的,都是那些基础的东西组合起来的。所以不用过多纠结,我倒是觉得先补基础最好,毕竟大一
2021-1-19 10:38
1
雪    币: 304
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
24
ScUpax0s 我应该比你大一级,稍微说一下我当时选Linux而不是Windows的原因:1.我本人对 win系统/微软 并没有很热爱or狂热。但是对于 unix ...
我也是这么想的,所以我倾向Linux一边。我只是想知道Linux的底层安全技术能不能移植到Android上,如果toB和toC两边都能兼顾的话,我就能更坚定的选择Linux,说白了我只需要一个定心丸而已(作为小白我看不到多远很无奈),知乎上的答案已经让我基本确定了方向。
我也开始做了,上面的内容也大概说了我看到了什么。现在在学逆向,不是没开始做而是边学边打算未来的事。
感谢长篇的意见。学长你现在大二做内核安全是真的厉害。
2021-1-19 10:46
0
雪    币: 304
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
25

看了看帖子里的全部的观点都是先做再看,我个人习惯边看边做吧。喜欢边看边做的人的应该平时和我一样内向不发帖吧,要我说这是我人生中第一次因为完全解决不了的问题才发的帖,直接原因是百度谷歌搜不到,也不想浪费我宝贵的寒假学逆向的时间。关于“走弯路”,已经是老生常谈的新手问题了,但我不是想知道“逆向该怎么学”、“ctf怎么入门”,这种 ”近处” 的问题我有思路,我想知道 “远处” 的。
个人认为两种方式没有优劣之分,一个“偏左”,一个“偏右”罢了,从回帖的情况来看,大多数人走的类似于tk教主那样“什么有兴趣我就学什么,学了再说”(这是主观臆测,但教主确实是多面手)这种”偏左”的道路。不过我说的稍微俗气一点,人在学东西的时候如果条件有限,考虑一下投入产出比,谨慎一点,走“偏右”的道路,也是完全合情合理的。大家不妨设身处地地想一下,把视角带入对方能很大程度解决沟通问题。:-)

最后于 2021-1-19 11:13 被mb_hdqiqtgw编辑 ,原因:
2021-1-19 11:12
0
游客
登录 | 注册 方可回帖
返回
//