superbigggg
Добавлено: Чт фев 12, 2004 19:50
Мистический Хакер
У меня такое впечатление, что многие статьи про хакеров можно свести к одной фразе "Вот пришел Мистический Хакер, и тут такое началось...".
Как пишутся статьи про хакеров? Мне кажется, что вот так:
Ситуация А. Журналиста вызывает к себе шеф и говорит: "Тут эта..., надо написать статью про хакера. Злющего такого, как собака, и коварного такого, как Борджиа".
Ситуация Б. Журналисту на голову падает что-то тяжелое, после чего ему приходит мысль "А не написать ли мне статью о злых хакерах?"
Итак, вводная понятна. Пора переходить к делу.
Журналист приглашает знакомого Васю (он точно знает, что Вася работает на компьютере) и выставляет на стол литр водки. И начинается "интервью". Журналист ничего не записывает в блокнот, потому что при этом неудобно пить водку.
- Скажи, Вася, а ты ведь уже долго работаешь на компьютере?
- Да, целую вечность, аж два года.
- Ты, наверное, очень крут?
- Ну, не очень, но вдоль и поперек знаю, как писать текст в Ворде. Я знаю наизусть все ключи запуска WinZip. А не далее как вчера, написал целых 20 строк на Visual Basic.
- Тогда давай поговорим с тобой о хакерах.
- Давай...
Беседа протекает успешно, временами прерываясь звоном стопок и хрустом огурчика.
К концу второй бутылки Вася начинает выдавать настолько хитроумно закрученные фразы, что их смысл не понимает не только журналист, но и сам Вася.
Но журналистский долг превыше всего, поэтому наш журналист бежит в ближайший ларек за вторым литром. Беседа продолжается вплоть до отключки на ближайшем диване.
Утром, похмелившись, они расходятся. Журналист садится писать статью. Половину разговора он запомнил как-то не так, половину не запомнил вообще. Поэтому в ход идет художественный вымысел по полной программе. А в основу статьи положен образ злобного и коварного монстра, которого никто и никогда не видел, но во всем виноват именно он. Мистический Хакер.
Да, к чему это я? А вот к чему. Почитал на сайте Подводной лодки статью Юрия Травникова. Впечатление, надо сказать двойственное. С одной стороны он пытался серьезно разобраться с "проблемой Хакера". С другой стороны - поразительная наивность. Давайте посмотрим, что же он пишет. Не забудьте поставить под руку бутылку водки и стакан. Для лучшего восприятия.
Hacker - произошло от слова hack, что в переводе с великого и международного означает "рубить". То есть хакер, по определению - рубщик. Вот только что они рубят?..
Если внимательно посмотреть на перевод слова "hacker" в нормальном словаре по компьютерной тематике, то мы увидим следующее.
Hacker - "Взломщик", от англ. "hack" - ломать, кромсать.
А что они рубят? Головы тем писателям, про которых я писал чуть выше.
Первым упоминанием о хакерах является легенда об Александре Македонском из "Истории древнего мира" моего пятого (теперь шестого) класса средней школы. Великий царь не стал распутывать сложный Гордиев узел, а разрубил его мечом, избавив мир от необходимости сложного решения. Сверхзадача хакера абсолютно аналогична.
Это Македонский хакер? Идиот он, а не хакер. Топорная работа на уровне ламера. Двинул, значит мечом, и пошел вино глушить. Где искусство хакинга? Вот ежели он распутал бы узел...
А вот о сверхзадаче. Я так понимаю, что сверхзадача - это хакнуть и отправить в даун все серваки Интернета. Не дает кому-то покоя "опыт" Роберта Морриса (младшего). "Опыт", кстати, вышел потрясающий. В даун ушли порядка 6000 серверов.
Так что сверхзадача хакера - это не с мечом бегать и рубить все, что плохо лежит. Хакинг - это искусство.
Отношение общества к хакерам неоднозначно. Во многом оно обусловлено разнополюсным информационным потоком, не проясняющим, а еще больше запутывающим проблему.
Один журналист пишет о хакере как о Робин Гуде цифровой эры, другой - смешивает хакера с грязью, выставляя его сверхмонстром, которого нужно отстреливать. И что самое интересное, никто из них хакера живьем не видел, посему статья высасывается из пальца, простите - из бутылки.
Вся история человечества неразрывно связана с проникновением в чужие секреты и борьбой за предотвращение вскрытия секретной информации.
Я так понимаю, что Штирлиц - это не разведчик, а хакер. С чем его и поздравляем.
Посему возникновение хакера-взломщика закономерность, которая объясняется природой человеческой психики.
Природу человеческой психики хорошо раскрыл "батя" психоаналитики Зигмунд Фрейд. С его точки зрения хакер - это человек, которого в детстве мало гладили по головке. А теперь он вырос и стал звонить родителям, попутно сшибая сайты в кювет.
Минимум - человек любопытен, максимум - стремится (или желает того) использовать чужие секреты для удовлетворения своих меркантильных потребностей.
Попробуйте намекнуть профессиональному разведчику, что все что он делает - это удовлетворение своих меркантильных потребностей. Только быстро убегайте. И ради страховки каску наденьте.
Аксиома № 1
Чем бы вы не занимались на компьютере, всегда найдется хоть один человек, которого интересует хранимая\используемая вами информация. Начиная от ваших родственников, заканчивая жадными до знаний хакерами.
Только хакер будет последним в этой очереди. Ему что, делать нечего, как разгребать ваши завалы на диске?
Аксиома № 2
Единственный надежный способ сохранения вашей приватной информации - не включать компьютер в розетку.
Не фига он не надежный. Пара пассов с отверткой - и снимаем винчестер. А дальше изучаем его содержимое дома, попивая пивко.
Чтобы такого не было - отключаем комп от сети, запихиваем в сейф и выставляем роту вооруженной охраны. Чтобы сейф не сперли.
Ладно, мистику в сторону. Попробуем разобраться, кто же они такие - Хакеры. И почему многие готовы их расстреливать.
2
Давайте закроем глаза и представим себе хакера.
... На столе, заваленном огрызками непонятно чего и пустыми упаковками от различной еды и пива стоит развинченный компьютер. Рядом, на табуретке, восседает парень с длинными путаными волосами, в рваных джинсах, смотрит на дисплей горящими глазами и непрерывно набирает что-то на клавиатуре. По всей комнате разбросаны листинги, потому что хакер работает 24 часа в сутки и питается пивом.
Для полноты картины добавим ему косичку с бантиком и... открываем глаза.
На самом деле хакер выглядит совершенно по-другому. Как все нормальные люди. Может быть, чуть понеряшливее.
Хакер - это специалист по анализу программного кода. От души покопавшись в коде и обернув себя листингами с ног до ушей, хакер понимает, как работает программа, ясно представляет себе потенциальные и явные уязвимые места.
В зависимости от того, как хакер применит свои знания, он может стать и специалистом по безопасности, и взломщиком. Ножом, знаете ли, можно не только хлеб резать, но и людей.
Так что не надо катить на хакера бочку и бить в барабан (бить в бочку и катить барабан - тоже), представляя себе хакера некой злой сущностью, нуждающейся в уничтожении. Хакер, в конечном счете - это системный аналитик.
А если чешутся руки - берите тапок и объявляйте войну тараканам. Кто кого?
Хакер и крякер - who есть где? Забавно слушать людей, которые, употребляя эти два слова, заговариваются до такой степени, что начинают путать стол со стулом.
Хакер, как я уже сказал, это системный аналитик. Поголовье хакеров делится на три основных группы:
сетевые хакеры. Именно их просто называют "хакеры". Их специализация - оценка безопасности, взлом удаленных систем и разработка методов защиты от удаленных атак. Зачастую хакер одновременно является и специалистом по безопасности, и взломщиком.
крякеры. Возьми и выложи им на компьютер программу. Тогда они разберут по косточкам их код. И, если нужно, "адаптируют" программу. Многие производители программного обеспечения готовы придушить их веслом за это.
фрикеры. Занимаются "аппаратным хаком". Как пример их деятельности - устройства, позволяющие бесплатно звонить по телефону, "задуривая" аппаратуру телефонной станции.
Немного о коммерческом хаке и коммерческом кряке.
Коммерческий хак - это взлом или обход защиты конкретного сервера за деньги (естественно, с согласия владельца сервера, который и платит эти деньги).
Коммерческий кряк выглядит так. Приходит к крякеру представительный мужчина, приносит программу и просит ее "адаптировать". За денежку. Будет ли крякер ее взламывать? Кушать- то ведь хочется... Причем деньги он получает не за сам кряк, а за исследование программы. А если он еще и дополнительную программку на сотню байт напишет, так не убивать же его за это.
Представительный мужчина авторских прав тоже не нарушает. Продает он кряк. А саму программу, для которой и был написан этот кряк, он дает бесплатно, в качестве маленького дополнения.
А кто тогда нарушает закон? В ответе за все - "конечный пользователь", нарушающий лицензионное соглашение.
Если же дело доходит до суда, то политика судьи, не работавшего на компьютере, и адвоката, видевшего компьютер только издали, сильно напоминает диалог глухого и слепого. Дело тут не в самом законе (который написан на редкость невнятно), а в его потусторонней интерпретации.
После оглашения приговора часто хочется рыдать, падая от смеха за формулировку и за "нечеткую" логику (математический термин).
Существует еще одна группа - "доморощенные хакеры".
Почему я о них заговорил? Просто дело обстоит так. Идиот-пользователь объявляет все свои диски общими, запускает все, что придет по электронной почте, скачивает из Инернета все, что плохо лежит на виду. Зато потом, когда целая телега вирусов и троянов рассылает пароли, которые только сможет найти, по непонятным адресам, после чего вполне успешно выполняет "format c:", этот идиот (в смысле - ламер) начинает вопить на всех углах, как его "хакнули".
Только вот хакер-профессионал на ваш компьютер не полезет. Ему что, заняться больше нечем? Естественно, если вы не храните на своем компьютере штабели секретных документов и не занимаетесь проектом создания водородной бомбы в домашних условиях.
Громкие вопли и судорожные стенания в основном относятся к результатам деятельности "доморощенных хакеров". Их еще называют технокрысами. Они не способны глубоко вникнуть в код, оценить потенциальные дыры. У них нет профессионализма.
Так почему от них такой ущерб?
Сегодня весь Internet буквально наводнен хакерскими страницами. Здесь без всяких проблем вы можете скачать себе любую хакерскую программу - от генераторов кредиток до боевого вирусного оружия. Введите в любой поисковой системе слово "хакер", и вы поразитесь количеству выданных ссылок. Причем далеко не все из них будут нейтрально-информационными. Скачивайте и пользуйтесь, за ваши отношения с совестью изготовители подобных "залежей" ответственности не несут.
Взяв с такой страницы исходный код или готовую программу, технокрыса немного их модифицирует под собственные нужды и - в атаку с вирусом наголо.
Хакерские страницы предназначены, в основном, для обмена опытом между хакерами. В самом деле, ну не делать же закрытую подписку для этого. Каким образом считать для нее хакеров? По головам-то не получится... Орать "Я - Хакер!!!" будет только технокрыса.
Настоящий хакер редко применяет инструменты для взлома. Вот в исследовательских целях - пожалуйста. А косить компьютеры - нормальная хакерская этика не позволяет. Моррис, кстати, не планировал снести 6000 компьютеров. Так получилось из-за ошибки в программе (для компьютерщиков - в черве [worm]).
Между тем, технокрыса не способна сама написать профессиональный код, а вот пустить его в дело - умишка хватает. Так и получается оружие массового уничтожения компьютеров и информации на них. Из истории мы знаем - когда через город проходит стая крыс, после них мало чего остается.
Таким образом, использование хакерских программ - это вопрос "правильного" применения инструмента.
Между прочим, технокрыс развелось столько в немеряных количествах, что настоящие хакеры вынуждены обороняться. В ход идет и электронная подпись, и криптография, и прочие средства.
Так что не надо покушаться на светлый образ хакера. Хакер - это двигатель компьютерного прогресса. Хакера нужно уважать и временами гладить по головке и давать кусочек сахара.
Руки прочь от Настоящего Хакера!
3
Американское правосудие (журналисты тоже приложили руку) торжественно наградила Кевина Митника званием Мистический Хакер. Как это произошло и почему?
Вообще-то первым Мистическим Хакером стал Роберт Моррис. 2 ноября 1988 (ныне День Хакера) он запустил весьма своеобразного червяка в Интернет.
Из-за допущенной ошибки червяк не тихо-мирно переползал по Сети, как планировалось, а начал сносить компьютерам крыши. В итоге, на поле боя полегло свыше 6000 компьютеров (серверов). Насколько я знаю, такое больше не удавалось никому.
Потом началась истерия. Журналисты, которые до того ни ухом, ни рылом не видевшие компьютера, вдруг стали "специалистами" в сетях, компьютерах и вирусах. С их легкой руки Моррис и стал Мистическим Хакером. Суд, кстати, тоже в этом (в компьютерах) не валялся (да и прецедентов не было), поэтому Моррис легко отделался.
Теперь переходящее знамя Мистического Хакера вручено Митнику.
Я не буду рассказывать биографию Кевина Митника и приводить здесь его послужной список. Поговорим лучше о знамени.
Взламывал Митник компьютеры? Взламывал. А что, хакеры этого не делают? Хакером как раз и становится человек, начавший заниматься проблемой безопасности и взлома.
Только вот Митник обладал умением обходить защиту и проникать на интересующую его систему. Вне зависимости от желания самой системы и ее администраторов. Методы взлома были различными и весьма изощренными.
И что он так делал? Да просто скачивал нужную информацию. А ведь мог бы и свалить сервер. К месту вспоминается фраза "А Штирлиц - он добрый. Вот тут недавно поймали китайского шпиона, так все били ногами, а он - нет" (П. Асс, Н. Бегемотов, "Как размножаются ежики").
Но такая его удивительная способность (помноженная на опыт и профессионализм) задевала многих. И однажды власти придумали сделать образцово-показательный процесс. С подключением ресурсов масс-медиа и прочего. После чего имя "Кевин Митник" получает известность, а сам он становится кандидатом на звание Мистический Хакер.
Хакером не рождаются, им становятся. И многие надолго. А живой хакер на свободе (ну не все же время ему сидеть) многим застревает в глотку. И тогда на хакера объявляют федеральный розыск. И что? А ничего, розыск идет своим путем, а хакер где был, там и остался. На свободе. И компьютеры потихоньку взламывает.
Не знаю, сколько бы длилась эта идиллия, но в 1994 году Митник взламывает защиту на компьютере Цитому Шимамуры. Это, кстати, ведущий специалист в области безопасности. И как визитную карточку, Митник оставляет сообщение на его компьютере. Дескать, кто кого?
А Шимамура взял и обиделся, поднял на ноги весь ФБР и остальные спецслужбы.
Кто оказался победителем в противостоянии "Кевин Митник против Шимамуры и спецслужб", думаю, объяснять не надо. Зато Шимамура (совместно с одним журналистом) написал книгу "Как я ловил Кевина Митника", за которую огреб $ 75000, а Кевин - пять лет тюрьмы.
Причем во время следствия (которое сопровождалось интенсивным потрошением содержимого компьютера Митника) многие фирмы с удивлением узнали, что с их компьютеров была стянута информация и программы. А следы хакинга затерялись в тумане.
Зато в тюрьме дело доходило до смешного. Митнику запретили пользоваться телефоном. Перестраховщики. Я еще поверю, что можно голосом соединиться с удаленным компьютером на 14400 бод. Но вот чтобы передавать данные голосом хотя бы 10 минут - не верю.
Кевин просил дать ему ноутбук для изучения дела (прочитать 1000 страниц с гаком - это вам не в луже поваляться). Не дали. А то вдруг хакнет. И не только ноутбук, но и другие компьютеры (интересно, правда, как).
Вот таким образом американское правосудие объясняло не только себе, но остальным, насколько ужасным может быть хакер. И дообъяснялось до того, что вручило Митнику прямо в зале суда переходящее знамя Мистического Хакера.
Ну ладно, отсидел Митник свои пять лет, вышел, и что? Работать где?
Извините, а вы Мистический Хакер, вам на компьютере нельзя.
А в Америке в каждой фирме есть компьютер, хотя бы для оформления документов. Так теперь что, высококлассному специалисту по компьютерам ямы копать, взяв флаг в руки и повесив бубен на шею?
P.S. В тексте возможны неточности.
У меня такое впечатление, что многие статьи про хакеров можно свести к одной фразе "Вот пришел Мистический Хакер, и тут такое началось...".
Как пишутся статьи про хакеров? Мне кажется, что вот так:
Ситуация А. Журналиста вызывает к себе шеф и говорит: "Тут эта..., надо написать статью про хакера. Злющего такого, как собака, и коварного такого, как Борджиа".
Ситуация Б. Журналисту на голову падает что-то тяжелое, после чего ему приходит мысль "А не написать ли мне статью о злых хакерах?"
Итак, вводная понятна. Пора переходить к делу.
Журналист приглашает знакомого Васю (он точно знает, что Вася работает на компьютере) и выставляет на стол литр водки. И начинается "интервью". Журналист ничего не записывает в блокнот, потому что при этом неудобно пить водку.
- Скажи, Вася, а ты ведь уже долго работаешь на компьютере?
- Да, целую вечность, аж два года.
- Ты, наверное, очень крут?
- Ну, не очень, но вдоль и поперек знаю, как писать текст в Ворде. Я знаю наизусть все ключи запуска WinZip. А не далее как вчера, написал целых 20 строк на Visual Basic.
- Тогда давай поговорим с тобой о хакерах.
- Давай...
Беседа протекает успешно, временами прерываясь звоном стопок и хрустом огурчика.
К концу второй бутылки Вася начинает выдавать настолько хитроумно закрученные фразы, что их смысл не понимает не только журналист, но и сам Вася.
Но журналистский долг превыше всего, поэтому наш журналист бежит в ближайший ларек за вторым литром. Беседа продолжается вплоть до отключки на ближайшем диване.
Утром, похмелившись, они расходятся. Журналист садится писать статью. Половину разговора он запомнил как-то не так, половину не запомнил вообще. Поэтому в ход идет художественный вымысел по полной программе. А в основу статьи положен образ злобного и коварного монстра, которого никто и никогда не видел, но во всем виноват именно он. Мистический Хакер.
Да, к чему это я? А вот к чему. Почитал на сайте Подводной лодки статью Юрия Травникова. Впечатление, надо сказать двойственное. С одной стороны он пытался серьезно разобраться с "проблемой Хакера". С другой стороны - поразительная наивность. Давайте посмотрим, что же он пишет. Не забудьте поставить под руку бутылку водки и стакан. Для лучшего восприятия.
Hacker - произошло от слова hack, что в переводе с великого и международного означает "рубить". То есть хакер, по определению - рубщик. Вот только что они рубят?..
Если внимательно посмотреть на перевод слова "hacker" в нормальном словаре по компьютерной тематике, то мы увидим следующее.
Hacker - "Взломщик", от англ. "hack" - ломать, кромсать.
А что они рубят? Головы тем писателям, про которых я писал чуть выше.
Первым упоминанием о хакерах является легенда об Александре Македонском из "Истории древнего мира" моего пятого (теперь шестого) класса средней школы. Великий царь не стал распутывать сложный Гордиев узел, а разрубил его мечом, избавив мир от необходимости сложного решения. Сверхзадача хакера абсолютно аналогична.
Это Македонский хакер? Идиот он, а не хакер. Топорная работа на уровне ламера. Двинул, значит мечом, и пошел вино глушить. Где искусство хакинга? Вот ежели он распутал бы узел...
А вот о сверхзадаче. Я так понимаю, что сверхзадача - это хакнуть и отправить в даун все серваки Интернета. Не дает кому-то покоя "опыт" Роберта Морриса (младшего). "Опыт", кстати, вышел потрясающий. В даун ушли порядка 6000 серверов.
Так что сверхзадача хакера - это не с мечом бегать и рубить все, что плохо лежит. Хакинг - это искусство.
Отношение общества к хакерам неоднозначно. Во многом оно обусловлено разнополюсным информационным потоком, не проясняющим, а еще больше запутывающим проблему.
Один журналист пишет о хакере как о Робин Гуде цифровой эры, другой - смешивает хакера с грязью, выставляя его сверхмонстром, которого нужно отстреливать. И что самое интересное, никто из них хакера живьем не видел, посему статья высасывается из пальца, простите - из бутылки.
Вся история человечества неразрывно связана с проникновением в чужие секреты и борьбой за предотвращение вскрытия секретной информации.
Я так понимаю, что Штирлиц - это не разведчик, а хакер. С чем его и поздравляем.
Посему возникновение хакера-взломщика закономерность, которая объясняется природой человеческой психики.
Природу человеческой психики хорошо раскрыл "батя" психоаналитики Зигмунд Фрейд. С его точки зрения хакер - это человек, которого в детстве мало гладили по головке. А теперь он вырос и стал звонить родителям, попутно сшибая сайты в кювет.
Минимум - человек любопытен, максимум - стремится (или желает того) использовать чужие секреты для удовлетворения своих меркантильных потребностей.
Попробуйте намекнуть профессиональному разведчику, что все что он делает - это удовлетворение своих меркантильных потребностей. Только быстро убегайте. И ради страховки каску наденьте.
Аксиома № 1
Чем бы вы не занимались на компьютере, всегда найдется хоть один человек, которого интересует хранимая\используемая вами информация. Начиная от ваших родственников, заканчивая жадными до знаний хакерами.
Только хакер будет последним в этой очереди. Ему что, делать нечего, как разгребать ваши завалы на диске?
Аксиома № 2
Единственный надежный способ сохранения вашей приватной информации - не включать компьютер в розетку.
Не фига он не надежный. Пара пассов с отверткой - и снимаем винчестер. А дальше изучаем его содержимое дома, попивая пивко.
Чтобы такого не было - отключаем комп от сети, запихиваем в сейф и выставляем роту вооруженной охраны. Чтобы сейф не сперли.
Ладно, мистику в сторону. Попробуем разобраться, кто же они такие - Хакеры. И почему многие готовы их расстреливать.
2
Давайте закроем глаза и представим себе хакера.
... На столе, заваленном огрызками непонятно чего и пустыми упаковками от различной еды и пива стоит развинченный компьютер. Рядом, на табуретке, восседает парень с длинными путаными волосами, в рваных джинсах, смотрит на дисплей горящими глазами и непрерывно набирает что-то на клавиатуре. По всей комнате разбросаны листинги, потому что хакер работает 24 часа в сутки и питается пивом.
Для полноты картины добавим ему косичку с бантиком и... открываем глаза.
На самом деле хакер выглядит совершенно по-другому. Как все нормальные люди. Может быть, чуть понеряшливее.
Хакер - это специалист по анализу программного кода. От души покопавшись в коде и обернув себя листингами с ног до ушей, хакер понимает, как работает программа, ясно представляет себе потенциальные и явные уязвимые места.
В зависимости от того, как хакер применит свои знания, он может стать и специалистом по безопасности, и взломщиком. Ножом, знаете ли, можно не только хлеб резать, но и людей.
Так что не надо катить на хакера бочку и бить в барабан (бить в бочку и катить барабан - тоже), представляя себе хакера некой злой сущностью, нуждающейся в уничтожении. Хакер, в конечном счете - это системный аналитик.
А если чешутся руки - берите тапок и объявляйте войну тараканам. Кто кого?
Хакер и крякер - who есть где? Забавно слушать людей, которые, употребляя эти два слова, заговариваются до такой степени, что начинают путать стол со стулом.
Хакер, как я уже сказал, это системный аналитик. Поголовье хакеров делится на три основных группы:
сетевые хакеры. Именно их просто называют "хакеры". Их специализация - оценка безопасности, взлом удаленных систем и разработка методов защиты от удаленных атак. Зачастую хакер одновременно является и специалистом по безопасности, и взломщиком.
крякеры. Возьми и выложи им на компьютер программу. Тогда они разберут по косточкам их код. И, если нужно, "адаптируют" программу. Многие производители программного обеспечения готовы придушить их веслом за это.
фрикеры. Занимаются "аппаратным хаком". Как пример их деятельности - устройства, позволяющие бесплатно звонить по телефону, "задуривая" аппаратуру телефонной станции.
Немного о коммерческом хаке и коммерческом кряке.
Коммерческий хак - это взлом или обход защиты конкретного сервера за деньги (естественно, с согласия владельца сервера, который и платит эти деньги).
Коммерческий кряк выглядит так. Приходит к крякеру представительный мужчина, приносит программу и просит ее "адаптировать". За денежку. Будет ли крякер ее взламывать? Кушать- то ведь хочется... Причем деньги он получает не за сам кряк, а за исследование программы. А если он еще и дополнительную программку на сотню байт напишет, так не убивать же его за это.
Представительный мужчина авторских прав тоже не нарушает. Продает он кряк. А саму программу, для которой и был написан этот кряк, он дает бесплатно, в качестве маленького дополнения.
А кто тогда нарушает закон? В ответе за все - "конечный пользователь", нарушающий лицензионное соглашение.
Если же дело доходит до суда, то политика судьи, не работавшего на компьютере, и адвоката, видевшего компьютер только издали, сильно напоминает диалог глухого и слепого. Дело тут не в самом законе (который написан на редкость невнятно), а в его потусторонней интерпретации.
После оглашения приговора часто хочется рыдать, падая от смеха за формулировку и за "нечеткую" логику (математический термин).
Существует еще одна группа - "доморощенные хакеры".
Почему я о них заговорил? Просто дело обстоит так. Идиот-пользователь объявляет все свои диски общими, запускает все, что придет по электронной почте, скачивает из Инернета все, что плохо лежит на виду. Зато потом, когда целая телега вирусов и троянов рассылает пароли, которые только сможет найти, по непонятным адресам, после чего вполне успешно выполняет "format c:", этот идиот (в смысле - ламер) начинает вопить на всех углах, как его "хакнули".
Только вот хакер-профессионал на ваш компьютер не полезет. Ему что, заняться больше нечем? Естественно, если вы не храните на своем компьютере штабели секретных документов и не занимаетесь проектом создания водородной бомбы в домашних условиях.
Громкие вопли и судорожные стенания в основном относятся к результатам деятельности "доморощенных хакеров". Их еще называют технокрысами. Они не способны глубоко вникнуть в код, оценить потенциальные дыры. У них нет профессионализма.
Так почему от них такой ущерб?
Сегодня весь Internet буквально наводнен хакерскими страницами. Здесь без всяких проблем вы можете скачать себе любую хакерскую программу - от генераторов кредиток до боевого вирусного оружия. Введите в любой поисковой системе слово "хакер", и вы поразитесь количеству выданных ссылок. Причем далеко не все из них будут нейтрально-информационными. Скачивайте и пользуйтесь, за ваши отношения с совестью изготовители подобных "залежей" ответственности не несут.
Взяв с такой страницы исходный код или готовую программу, технокрыса немного их модифицирует под собственные нужды и - в атаку с вирусом наголо.
Хакерские страницы предназначены, в основном, для обмена опытом между хакерами. В самом деле, ну не делать же закрытую подписку для этого. Каким образом считать для нее хакеров? По головам-то не получится... Орать "Я - Хакер!!!" будет только технокрыса.
Настоящий хакер редко применяет инструменты для взлома. Вот в исследовательских целях - пожалуйста. А косить компьютеры - нормальная хакерская этика не позволяет. Моррис, кстати, не планировал снести 6000 компьютеров. Так получилось из-за ошибки в программе (для компьютерщиков - в черве [worm]).
Между тем, технокрыса не способна сама написать профессиональный код, а вот пустить его в дело - умишка хватает. Так и получается оружие массового уничтожения компьютеров и информации на них. Из истории мы знаем - когда через город проходит стая крыс, после них мало чего остается.
Таким образом, использование хакерских программ - это вопрос "правильного" применения инструмента.
Между прочим, технокрыс развелось столько в немеряных количествах, что настоящие хакеры вынуждены обороняться. В ход идет и электронная подпись, и криптография, и прочие средства.
Так что не надо покушаться на светлый образ хакера. Хакер - это двигатель компьютерного прогресса. Хакера нужно уважать и временами гладить по головке и давать кусочек сахара.
Руки прочь от Настоящего Хакера!
3
Американское правосудие (журналисты тоже приложили руку) торжественно наградила Кевина Митника званием Мистический Хакер. Как это произошло и почему?
Вообще-то первым Мистическим Хакером стал Роберт Моррис. 2 ноября 1988 (ныне День Хакера) он запустил весьма своеобразного червяка в Интернет.
Из-за допущенной ошибки червяк не тихо-мирно переползал по Сети, как планировалось, а начал сносить компьютерам крыши. В итоге, на поле боя полегло свыше 6000 компьютеров (серверов). Насколько я знаю, такое больше не удавалось никому.
Потом началась истерия. Журналисты, которые до того ни ухом, ни рылом не видевшие компьютера, вдруг стали "специалистами" в сетях, компьютерах и вирусах. С их легкой руки Моррис и стал Мистическим Хакером. Суд, кстати, тоже в этом (в компьютерах) не валялся (да и прецедентов не было), поэтому Моррис легко отделался.
Теперь переходящее знамя Мистического Хакера вручено Митнику.
Я не буду рассказывать биографию Кевина Митника и приводить здесь его послужной список. Поговорим лучше о знамени.
Взламывал Митник компьютеры? Взламывал. А что, хакеры этого не делают? Хакером как раз и становится человек, начавший заниматься проблемой безопасности и взлома.
Только вот Митник обладал умением обходить защиту и проникать на интересующую его систему. Вне зависимости от желания самой системы и ее администраторов. Методы взлома были различными и весьма изощренными.
И что он так делал? Да просто скачивал нужную информацию. А ведь мог бы и свалить сервер. К месту вспоминается фраза "А Штирлиц - он добрый. Вот тут недавно поймали китайского шпиона, так все били ногами, а он - нет" (П. Асс, Н. Бегемотов, "Как размножаются ежики").
Но такая его удивительная способность (помноженная на опыт и профессионализм) задевала многих. И однажды власти придумали сделать образцово-показательный процесс. С подключением ресурсов масс-медиа и прочего. После чего имя "Кевин Митник" получает известность, а сам он становится кандидатом на звание Мистический Хакер.
Хакером не рождаются, им становятся. И многие надолго. А живой хакер на свободе (ну не все же время ему сидеть) многим застревает в глотку. И тогда на хакера объявляют федеральный розыск. И что? А ничего, розыск идет своим путем, а хакер где был, там и остался. На свободе. И компьютеры потихоньку взламывает.
Не знаю, сколько бы длилась эта идиллия, но в 1994 году Митник взламывает защиту на компьютере Цитому Шимамуры. Это, кстати, ведущий специалист в области безопасности. И как визитную карточку, Митник оставляет сообщение на его компьютере. Дескать, кто кого?
А Шимамура взял и обиделся, поднял на ноги весь ФБР и остальные спецслужбы.
Кто оказался победителем в противостоянии "Кевин Митник против Шимамуры и спецслужб", думаю, объяснять не надо. Зато Шимамура (совместно с одним журналистом) написал книгу "Как я ловил Кевина Митника", за которую огреб $ 75000, а Кевин - пять лет тюрьмы.
Причем во время следствия (которое сопровождалось интенсивным потрошением содержимого компьютера Митника) многие фирмы с удивлением узнали, что с их компьютеров была стянута информация и программы. А следы хакинга затерялись в тумане.
Зато в тюрьме дело доходило до смешного. Митнику запретили пользоваться телефоном. Перестраховщики. Я еще поверю, что можно голосом соединиться с удаленным компьютером на 14400 бод. Но вот чтобы передавать данные голосом хотя бы 10 минут - не верю.
Кевин просил дать ему ноутбук для изучения дела (прочитать 1000 страниц с гаком - это вам не в луже поваляться). Не дали. А то вдруг хакнет. И не только ноутбук, но и другие компьютеры (интересно, правда, как).
Вот таким образом американское правосудие объясняло не только себе, но остальным, насколько ужасным может быть хакер. И дообъяснялось до того, что вручило Митнику прямо в зале суда переходящее знамя Мистического Хакера.
Ну ладно, отсидел Митник свои пять лет, вышел, и что? Работать где?
Извините, а вы Мистический Хакер, вам на компьютере нельзя.
А в Америке в каждой фирме есть компьютер, хотя бы для оформления документов. Так теперь что, высококлассному специалисту по компьютерам ямы копать, взяв флаг в руки и повесив бубен на шею?
P.S. В тексте возможны неточности.