> For the complete documentation index, see [llms.txt](https://freebsd-journal-cn.bsdcn.org/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://freebsd-journal-cn.bsdcn.org/20210506-an-quan/we-get-letters.md).

# 读者来信

* 原文链接：[We Get Letters](https://freebsdfoundation.org/wp-content/uploads/2021/07/We-Get-Letters.pdf)
* 作者：MICHAEL W LUCAS

亲爱的来信专栏作家：

老板说“一切都要安全”。我开始列安全检查清单，根本做不完。我该怎么办？

谢谢。

——他们会为勒索软件怪我

噢，TBMfR，我天真的夏日之子。

你按下了“咆哮”按钮。系好安全带。我之前就在这个专栏写过，“防火墙”这个词毫无意义。这个词空洞无物，缺乏清晰度或目的。这个 F 开头的词应该立即从你的词汇表中移除，必要时可用武力，然后用一个更具体、有点意义的词来替代。

“安全”？它跟那差不多，甚至更糟。我乐意承认，在现实世界里，这八个令人不快的字母确实有它的作用。要是没有“保安”（security guard）这个词，你怎么知道该避开谁？是的，“专制打手”也能代替，但它不那么顺口。社会保险（Social Security）？那是个东西。但这些跟计算有什么关系？

像往常在这种情况下一样，我求助于唯一语言学真理之源：我那本《牛津英语词典》，来自那个被称为“世界大战中场休息”的美好爱德华时代。那时计算机是人，他们能理解诸如“换班结束时把密码的密钥锁起来”这样的指令。我们不必把锁、秘密或密码定义到如此详尽，以至于一台按最高恶意顺从标准设计的机器也无法误解它们。安全的意思是“要么做对，要么专制打手们会揍你直到你做对为止”。那么，让我们看看这个词的官方定义。

等等。官方定义占满了第 370 页的大部分，还溢到 371 页。我不可能全引。我浏览一下，挑几条方便支持我论点的定义。

1. “被保护的状态。”

用词自身的词根来定义？这跟服务台工作人员给用户的帮助差不多。继续。

2. “免受危险或不受危险暴露的状态；安全。”

我的问题是：老板是想让员工电脑免受危险，还是让员工免受电脑的危险？你敢说电脑不会威胁人；我看过 YouTube，别让我提 Myspace 或者 Facestagram 还是别的什么现在叫的名字。

3. “免于怀疑；信心、保证。如今主要为有充分根据的信心、确定性。”电脑不仅是怀疑的化身，它们还是不知悔改的怀疑工厂，每运行一毫秒就喷出数字化的不确定性。我们自称工程师，但土木工程师看到一座悬索桥意外倾倒核心时会非常愤怒。这种事会上新闻，让不受欢迎的员工被流放到远方某地去维持那至关重要的一丝问责假象。在计算领域，服务器崩溃时，我们查看日志发现什么也没有，于是等着看会不会再发生，同时绝望地希望它别再发生。如果我们有额外的监控工具，也许会打开。这不是懒。识别许多问题的工具不存在，存在的那些又超出普通系统管理员的理解。是的，你可以学这些工具，但当你精通它们时，就必须想办法修它们，那时就太晚了——你已经成了开发者，你的生活实际上已经完结。土木工程师至少还有个好处：能去看看他们的桥，说些有用的话，比如“这颗关键螺栓开始弯了，也许我不在的时候别再让满载铅的火车开过去”。当然他们会被拒绝，但工程师知道保留那些备忘录，这样当桥倾倒核心时，责任会向上追溯。

如果你不想要怀疑，换份工作。试试养野生仓鼠。它们比电脑理性得多。

4. “免于忧虑、焦虑或恐惧；安全感或免于危险、不存在危险的状态。”哦天哪，我知道——我知道——你绝没试图把“免于忧虑”应用到系统管理中的任何事上。焦虑和恐惧是技术管理的灵魂。信心属于组织的“首席替罪羊官”，这人离日常运营如此遥远，根本不知道工位下水道里真正在发生什么。真正干活的人明白电脑不可信赖。你的测试环境跟生产环境一模一样，只是数据库服务器的 CPU 稍旧，少了两条生产环境有的指令？猜猜什么会咬你？提示：不是那个。你已经知道那个。系统管理第 44 条规则明确宣告：“完美的部署只意味着你还没注意到灾难。”如果你觉得这条规则不成立，你没在认真听。

你的岗位描述应该写成“在搅拌机里冲浪”。那才是真正的问题。你不想被切成系统管理员冰沙。尤其不想为“首席替罪羊官”不愿履行他唯一职责这种蠢事被切碎。

我建议无视老板的指令，转而建立你自己的专业声誉。

“安全”这个词像毯子一样盖在一堆别的东西上。拿着 CISSP 等花哨认证的专家会告诉你，这条安全毯涵盖机密性、完整性和可用性的组合。我不是专家，因为我让 CISSP 失效了，免得被拿着麻醉枪和网的不择手段的招聘者伏击。（如果我某天在工位醒来，发现背上有飞镖、麻醉导致的宿醉，双脚被强行塞进——呃——皮鞋，世界。将。付出代价。）

好消息是任何人都能念叨这三个词。机密性——应该保密的东西保持秘密。完整性——数据除了被授权的人之外不被乱动。可用性——电脑大致上继续运行。更好的消息是你可以把这套咒语带回给老板，要求澄清。每个组织都有自己的威胁。没人知道是什么。利用这片无知之海来完成三件事。

第一，解决老板认为是最大威胁的问题。那可能是最近新闻里出现的东西。此时此刻，就是勒索软件。这给了你一切借口去部署一台庞大的 ZFS 文件服务器和一套快照计划，然后宣布服务器上的任何东西都免受勒索软件之害。

第二，借这个授权选一个有趣的项目，要能合理地塞到安全毯下面。学代理服务器、netflow、DTrace 或 tcpdump。利用一篇关于旧处理器安全漏洞的文章，把所有超过十年的设备都换掉。

第三，对其他一切尽力而为。务必保留老板拒绝让你做事的所有邮件。它们或许能迫使“首席替罪羊官”出去扑到自己的剑上。

有问题想问 Michael？请发送至 <letters@freebsdjournal.org>

***

**MICHAEL W LUCAS** 写了 40 多本书，并抵御一切让他停下的努力。其中一本《Only Footnotes》是他所有书的脚注合集，但他随即又添加了更多脚注使其失效，所以那本不算数。他最近的图书包括《TLS Mastery》和《$ git sync murder》。他正在撰写《DNSSEC Mastery》第二版，加倍对他先前施加给文明的伤害。


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://freebsd-journal-cn.bsdcn.org/20210506-an-quan/we-get-letters.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
