Yaxşı Hackerlar, Bad Hackers - Fərq nədir?

Dağıdıcı və qoruma arasındakı fərq

Birincisi, hacker nədir?

"Hacker" termini iki müxtəlif şey deməkdir:

  1. Kompüter proqramlaşdırma, şəbəkə və ya digər əlaqəli kompüterdə çox yaxşı olan kimsə və biliklərini digər insanlarla bölüşmək üçün sevir
  2. Problemləri, gecikmələri və ya çatışmazlığa səbəb olmaq üçün sistem, korporasiyalar, hökumətlər və ya şəbəkələrə icazəsiz daxil olmaq üçün onların ekspert kompüter bacarıqlarını və biliklərindən istifadə edən kimsə.

Hekayə & # 34; & # 34;

"Hacker" sözü insanların düşüncələrinə ən yaxşı fikir gətirmir. Bir hackerın məşhur tərifi qəsdən sistemə və ya şəbəkələrə informasiyanı əldə etmək və ya nəzarətin açıq məqsədi üçün şəbəkəyə xaos vermək üçün qəsdən pozur. Hacker'lar adətən yaxşı əməllər etməklə əlaqəli deyil; Əslində, "hacker" termini tez-tez ictimaiyyətə "cinayət" ilə eşitdirilir. Bunlar qara-şapka xakerləri və ya "krakerlər", xaos yaratmaq və sistemlərin çəkilməsi barədə eşitdikləri insanlardır. Onlar təhlükəsiz şəbəkələrə təhqiredici şəkildə daxil olur və öz şəxsi (və adətən zərərli) razılaşmalar üçün çatışmazlıqlardan istifadə edirlər.

Hackerların müxtəlif növləri var

Lakin, hacker cəmiyyətində, ümumi ictimaiyyətin xəbərdar olmadığını incə sinif fərqi var. Hackerlar, ictimaiyyətin ürəyinə ən yaxşı maraq göstərənləri məhv etməyən sistemlərə daxil olurlar. Bu insanlar ağ-papaq kakokları və ya " yaxşı hackerlar ". Ağ-şapka korsanları, təhlükəsizlik qüsurlarını göstərmək və ya bir səbəbə diqqət çəkmək üçün sistemlərə girən şəxslərdir. Onların niyyətləri təhrif etmək deyil, ictimai xidmət etməkdir.

İctimai xidmət kimi təhqir etmək

Ağ xətt hakerləri də etik xakerlər kimi tanınır; şirkətin içindəki işçilərdən şirkətin tam bilgisi və icazəsi ilə işləyən hackerlar, şirkətin şəbəkələrinə qüsurları tapmaq və şirkətə hesabatlarını təqdim etmək üçün hücum edirlər. Ağ-şapka korsanlarının əksəriyyəti Computer Sciences Corporation (CSC) kimi faktiki kompüter təhlükəsizlik orqanları tərəfindən işlədilir. Avropada, Şimali Amerikada, Avstraliyada, Afrika və Asiyada müştərilərə 40 tam zamanlı "etik kriminalist" daxil olmaqla 1000-dən çox CSC məlumat təhlükəsizliyi mütəxəssisləri daxildir. Xidmətlərə konsaltinq, memarlıq və inteqrasiya, qiymətləndirmə və qiymətləndirmə daxildir. , yerləşdirilməsi və əməliyyatları və təlim.

Əxlaqi hakerlərin kompüter şəbəkələrinin təhlükəsizliyini test etmək üçün yerləşdirilməsi CSC müştərilərin davamlı təhlükəsizlik təhdilləri ilə məşğul olmasına kömək edə biləcək bir çox yollardan biridir. "Bu siber təhlükəsizlik mütəxəssisləri sistemdə qüsurları axtarmaq və onları pis adamlar istismar etməzdən əvvəl onları təmir etməli.

Bonus Hacking İpucu: Bəzi insanlar " hacktivism " adlandırılan hərəkətləri istifadə edərək, siyasi və ya sosial səbəblər üçün internetdən istifadə edirlər.

Hacker kimi işə başlama

Ağ papaq hakerləri mütləq olmadığı qədər tanınmırlarsa da, daha çox şirkət öz sistemlərini aşağıya gətirmək üçün müəyyən şəxslərdən qabaqda olmağı bacaran insanları axtarır. Ağ papaqçıları işə salmaqla, şirkətlər mübarizə şansına malikdirlər. Bu proqramlaşdırma gurusu bir zamanlar ictimaiyyətin gözündən çıxdığına baxmayaraq, bir çox hakerlər artıq korporasiyalar, hökumətlər və digər təşkilatlarla tənqidi və çox yüksək ödənişli işlərə sahibdirlər.

Əlbəttə ki, bütün təhlükəsizlik pozuntuları qarşısı alınmaz, ancaq şirkətlər kritik hala gəlməmişdən qabaq onları işə salıb insanları işə alsalar, onda yarım döyüş artıq qalib gəlir. Ağ-şapka korsanlarının işlərini onlar üçün kəsdikləri üçün, qara-şapka hakerləri etdikləri işləri dayandırmaq istəmirlər. Nüfuzlu sistemlərin həyəcan və şəbəkələri aşağı salmaq çox əyləncəli və əlbəttə ki, intellektual stimullaşdırma qeyri-mümkündür. Bunlar kompüter infrastrukturlarının axtarılması və məhv edilməsi ilə əlaqədar mənəvi təfəkkürə malik olmayan çox ağıllı insanlardır. Kompüterlərlə əlaqəli bir şey istehsal edən şirkətlərin əksəriyyəti bunu tanıyır və hack, sızıntının və ya digər təhlükəsizlik mishaplarının qarşısını almaq üçün müvafiq təhlükəsizlik tədbirləri görür.

Məşhur hackerların nümunələri

Black Hat

Anonim : Dünyanın müxtəlif yerlərindən olan bir sıra hacker qrupları, müxtəlif onlayn mesaj panellərində və sosial şəbəkə forumlarında görüşmə balları ilə. Onlar müxtəlif veb-saytların diffamasiyası və pozulması, xidməti hücumlardan imtina edilməsi və şəxsi məlumatların onlayn nəşr edilməsi yolu ilə vətəndaş itaətsizliyini və / və ya narahatlığını təşviq etmək üçün səylərini bilirlər.

Jonathan James : Müdafiə Təhdidini Azaldma Agentliyinə hücum etmək və proqram kodunu oğurlamağı təhqir edir.

Adrian Lamo : Yahoo , New York Times və Microsoft daxil olmaqla bir sıra yüksək səviyyəli təşkilatların şəbəkələrinə təhlükəsizlik qüsurlarını istismar etmək üçün tanınır.

Kevin Mitnick : Hakimiyyət orqanlarını təxminən iki ilə yarım il müddətində çoxsaylı ictimai təqiblərdən yayındıqdan sonra bir çox cinayət kompüter cinayətləri üçün məhkum edildi. Mitnick, fəaliyyətlərinə görə federal həbsxanada vəzifə yerinə yetirdikdən sonra, biznes və təşkilatların şəbəkələrini təhlükəsiz saxlamaq üçün bir siber təhlükəsizlik firması qurdu.

Ağ şapka

Tim Berners-Lee : Ən yaxşısı, Dünya Ümumdünya İnternet , HTMLURL sistemi yaradır.

Vinton Cerf : "İnternetin atası" kimi tanınan Cerf bu gün istifadə etdiyimiz kimi İnternet və İnternet yaratmaqda son dərəcə faydalıdır.

Dan Kaminsky : Sony BMG-nin surətini qoruyan rootkit skandalını ortaya qoymasında rolunu bilən yüksək hörmətli təhlükəsizlik mütəxəssisi .

Ken Thompson : Birlikdə yaradılmış UNIX, bir əməliyyat sistemi və C proqramlaşdırma dili.

Donald Knuth : Kompüter proqramlaşdırma və nəzəri kompüter elmləri sahəsində ən nüfuzlu insanlardan biri.

Larry Wall : PERL yaradıcılığı, çoxsaylı vəzifələr üçün istifadə edilə bilən yüksək səviyyəli proqramlaşdırma dili.

Hacker'lar: bir qara və ya ağ məsələ deyil

Baxmayaraq ki, istək-istifadələrin əksəriyyətini xəbərlərimizdə pis niyyətli insanlardan xəbər verəcəyik, daha çox yaxşı üçün hacking bacarıqlarını istifadə edən daha inanılmaz dərəcədə qabiliyyətli və həsr olunmuş insanlar var. Fərqini anlamaq çox vacibdir.