Дефинирано хакване на черни, бели и сиви шапки

хакери(Hackers) . Новините обичат да съобщават за тях, а обществеността просто обича напълно да разбира погрешно какво всъщност правят. Думата „хакер“ се свързва със злонамерени компютърни престъпници, до голяма степен благодарение на начина, по който се използва в медиите и филмите.

Първоначално злонамереният тип компютърен съветник е бил известен като „крекер“, но изглежда, че хакерската общност се е отказала от опитите да направи „крекер“ да се придържа. Вместо това хакерите с различни морални наклонности са подредени под три различни „шапки“. Освен това, както се оказва, като магьосници.

Така че, ако смятате, че всички хакери са „лоши момчета“, тогава това е идеалният момент да разопаковате основите на хакерския морал. С голяма сила идва голяма отговорност и как хакерът избира да използва знанията си определя коя шапка ще носи.

Всеки даден хакер може да носи повече от една шапка, разбира се. Шапката е свързана с типа хакване, което се случва, а не с това кой непременно прави хакването. 

До края на тази статия ще разберете кой тип хакване се вписва под коя шапка и, да се надяваме, ще разберете как хакерите се вписват в по-голямата цифрова екосистема. Така че, дръжте се за собствената си шапка (която и да е тя), докато се ровим в моралните глави на хакерската култура.

Хакерите на White Hat(White Hat Hackers) са законните добри магьосници(Lawful Good Wizards) в мрежата

Хакерите с бели(White) шапки са известни още като „етични хакери“. Ако искате юридическа кариера като хакер, тогава това е единствената шапка, която трябва да носите. Етичните хакери винаги полагат големи усилия, за да гарантират, че каквото и да правят, се случва със съгласието на всички замесени. Те действат като консултанти по сигурността и се застъпват за по-безопасен дигитален свят.

Една от най-ценните услуги, предлагани от белите шапки, е известна като тест за проникване или „pentest“. По принцип(Basically) етичният хакер ще направи всичко възможно да открие дупки в сигурността на клиента. Ако успеят да преодолеят сигурността на клиент, следва пълен доклад с мерки за смекчаване.

Етичните хакери никога не причиняват умишлена вреда на данни, системи или хора. Всъщност можете да вземете курсове по етично хакерство и, ако имате подходящия опит и квалификация, да получите сертификат(certification) като етичен хакер.

Белите(White) шапки обикновено се водят от страст към уединение и сигурност. Те стават все по-важни, тъй като бизнесът, услугите и държавните институции, от които всички имаме нужда, преминават към изцяло цифрови бизнес модели.

Хакерите на сивата шапка се въртят истински неутрално

Хакерите със сиви(Grey) шапки не са злонамерени сами по себе си, но и не следват строг етичен кодекс. Една сива шапка може да изгуби времето им, обикаляйки места, където нямат разрешение да бъдат. Те не крадат информация и не повреждат нещо умишлено, но също така не ги е грижа за съгласието.

Ако сива шапка открие уязвимост в сигурността, те вероятно ще докладват за нея на собствениците на системата частно. Известно е обаче, че сивите шапки публикуват експлойти, ако не са коригирани, като начин да принудят собствениците на системи да действат. 

Хакерите на сиви(Grey) шапки често са водени от просто любопитство и желание да изследват мрежата. Те не целят да нарушават закона или да причиняват вреда нарочно.

Просто понякога досадни закони и етични принципи пречат на нещо, което искат да направят. Въпреки че неетичните пентестове са незаконни, някои компании може да толерират сивите шапки, които им носят критични подвизи, без да ги излагат на злонамерени потребители.

Големите технологични компании често предлагат програми за награждаване на грешки, при които хората могат да донесат непоискани уязвимости, които открият. Докато разкриването се извършва в съответствие с техните правила за награди за грешки, всеки може да участва.

Black Hat Hackers – Хаотични зли магьосници(Black Hat Hackers – Chaotic Evil Sorcerers)

Хакерите с черни(Black) шапки са бугимените на интернет. Тези хора използват своите умения и знания за печалба, „lulz“ или и двете. „Lulz“ е изкривяване на интернет термина „LOL“ или се смейте на глас(laugh out loud) . В този контекст това основно означава да правиш нещо, само защото мислиш, че можеш или защото би било смешно.

Когато става въпрос за печелене на долар, черните шапки имат много възможности. Всички те са незаконни и неморални! Те проникват в системи, за да откраднат информация или просто да изхвърлят всичко, причинявайки огромни щети.

Продажбата на открадната информация за кредитна карта е работа за един ден за черна шапка. Кражба на(Identity) самоличност? Само(Just) още един ден в подземния свят на интернет хора. Другите два вида хакери, както може да очаквате, обикновено са в опозиция на злонамерените хакери.

Държавни хакери

Държавните хакери са сравнително ново допълнение към хакерския пантеон. Те всъщност не се вписват добре под нито една от традиционните шапки и са нова порода войници за кибер война. Това, което правят, е (предназначено да бъде) законно, съгласно законите за шпионаж на собствената им страна, но намерението им също може да бъде злонамерено.

Държавните хакери не се вписват добре в спектъра на хакерските шапки, защото до днес хакерите до голяма степен са били цивилни групи и индивиди. Все пак държавните хакери са тук, за да останат, така че трябва да намерим място за тях в нашето мислене за света на хакерите. Може би бихме могли да ги наречем „камо шапки“. Не, това никога няма да се хване, нали?

Имаме нужда от хакери!

По своята същност хакерите живеят в периферията на дигиталния свят. Те със сигурност са много различни от обикновения потребител и дори опитните потребители и почитателите на технологиите не се движат в голяма част от едни и същи кръгове.

Умът на хакера, независимо от шапката, която носи, трябва да бъде под прав ъгъл спрямо типичния човек. Те могат да се отдръпнат от пристрастията и предразсъдъците, които повечето от нас имат и по този начин да постигнат някои доста невероятни заобикалящи решения и подвизи.

Докато призракът на хакерите с черни шапки може да държи някои хора будни през нощта, няма съмнение, че за да продължат напред технологиите и политиките, свързани с тези технологии, се нуждаем от хора с този „хакерски“ начин на мислене.

Важно е да запомните, че хакването често е част от иновационния процес. Някой идва с идея и тества тази идея, вместо да я отхвърли като невъзможна. Така че, ако автоматично свързвате думата „хакер“ с престъпност, може би е време да преразгледате тези предразсъдъци.



About the author

Аз съм хардуерен инженер с над 10 години опит в работата с IOS и MacOS системи. Освен това бях учител във вечерен клас през последните 5 години и се научих да използвам Google Chrome. Уменията ми и в двете области ме правят перфектния кандидат за разработка на уебсайтове, графичен дизайн или работа по уеб сигурност.



Related posts