Взломщик (компьютерная безопасность)

Взломщики (от « взломать » до «взламывать» или «взламывать») обходят или ломают барьеры доступа в компьютерных системах и компьютерных сетях .

Обычно сюда входят дети-сценаристы и хакеры, которые сосредотачивают свою деятельность на обходе механизмов безопасности (см. Разделители ). В частности, это слово включает в себя экспертов по программированию, которые задействуют защитные механизмы программного обеспечения посредством взлома (от незаконных манипуляций с программным обеспечением, например, в рамках сцены варез , до легальной сцены взлома энтузиастов-программистов, которые используют CrackMes для занятий спортом. на интеллектуальном уровне).

Разграничения

Кроме того, определение термина взломщик неоднородно, поэтому его значение сильно зависит от соответствующего контекста:

  • Файл жаргон разъясняет самозапуска образ «академической хакерской культуры», термин , который наводит на мысль первоначально академической среды (например, MIT , Стэнфорде , Беркли и Карнеги - Меллона ) этой субкультуры начиная с 1960 - х. Но это не значит, что хакерство тогда было академической областью изучения. В ответ на плохую прессу «Жаргонный файл» хочет видеть всех хакеров, которые делают упор в своей деятельности по обходу механизмов безопасности, не как хакеров, а как взломщиков «независимо от их мотивации» с 1990 года.
  • « Культура взлома компьютерной безопасности», с другой стороны, классифицирует только темные направления (людей из их категории хакеров в черной шляпе ) и детей-скрипачей как взломщиков.

В журналистской и политической общественности обычно нет различия между этими терминами. Есть также хакеры, которые отвергают моральное разграничение из-за отсутствия четкой границы между «хорошим» и «плохим».

В дополнение к этому есть другое использование, в котором кого-то конкретно называют (программным) взломщиком, который знает, как обойти защитные механизмы в программном обеспечении. Это применимо в разных культурах независимо от мотивации, то есть даже если взлом программного обеспечения практикуется как законный вид спорта, в котором взломщик отменяет программную защиту самостоятельно написанного и специально утвержденного программного обеспечения ( CrackMe ).

Замечания

«КРЕКЕР» - термин, присвоенный так называемым «злонамеренным» хакерам первоначальными хакерами из Массачусетского технологического института в надежде, что средства массовой информации оставят название «хакер» в покое и не повредят безупречной белоснежной репутации первоначальных хакеров. Никогда особо не подбирали, вероятно, потому, что это очень похоже на съедобную пшеницу или уничижительный термин для белого негодяя. Хотя (я думаю, по крайней мере) это действительно неубедительное слово, оно иногда используется теми, кто хочет казаться знающими. [Происходит от "взлома" систем.] "

КРЕКЕР: термин, данный хакерами из Массачусетского технологического института, чтобы отличить себя от так называемых «злонамеренных» хакеров, в надежде, что средства массовой информации оставят термин «хакер» в покое, а не ранее безупречную репутацию оригинального значения слова «хакеры». повредит. На самом деле он никогда не был принят, по-видимому, потому, что крекер звучит как кусок хрустящего пшеничного теста или звучит уничижительно, как «бледный деревенский житель». Хотя это действительно слабый термин (по крайней мере, на мой взгляд), он иногда используется теми, кто хочет быть осведомленным. [Происходит от "взлома" систем.] "

- Логическая бомба : энциклопедия хакеров

Академическая хакерская культура отличается от хакерской культуры компьютерной безопасности тем, что академическое хакерское сообщество фокусируется на создании новых и улучшении существующих инфраструктур, особенно своей собственной программной среды. Компьютерная безопасность здесь не имеет значения. Однако базовое понимание компьютерной безопасности также широко распространено в академическом хакерском сообществе. Например, Кен Томпсон в своей речи на церемонии вручения премии Тьюринга в 1983 году отметил, что можно встроить черный ход в программу входа в систему UNIX, чтобы она принимала обычные пароли, а также общий пароль. Он назвал это «троянским конем». Томпсон утверждал, что для сокрытия всего этого можно модифицировать компилятор C, чтобы он автоматически добавлял этот бэкдор при компиляции программы входа в систему. Поскольку компилятор C сам по себе является программой, которая компилируется с помощью компилятора, это изменение компилятора может в конечном итоге быть вставлено автоматически при компиляции самого компилятора, без очевидной манипуляции с исходным текстом компилятора. Следовательно, он будет доступен только в скомпилированных компиляторах и в скомпилированных программах, не оставляя следов в базе исходного кода.

Томпсон явно дистанцировался от деятельности хакеров компьютерной безопасности:

«Я хотел бы критиковать прессу за то, как она обращается с« хакерами », бандой 414, бандой Далтона и т. Д. Действия, совершаемые этими детьми, в лучшем случае являются вандализмом, а в худшем - правонарушением и воровством. […] Я видел, как дети давали показания перед Конгрессом. Ясно, что они совершенно не осознают серьезность своих действий ».

Еще один яркий пример совпадения этих двух культур - Роберт Т. Моррис , который принадлежал к хакерскому сообществу на компьютере «ИИ» в Массачусетском технологическом институте, но тем не менее написал червя Морриса. Поэтому в жаргонном файле его называют «настоящим хакером, который ошибся».

Академическое хакерское сообщество рассматривает случайный обход безопасности как законный, когда он делается для устранения конкретных препятствий на пути к реальной работе. В особых формах нечто подобное также может быть возможным выражением воображаемой интеллектуальной готовности экспериментировать. Тем не менее, сторонники академической среды склонны негативно оценивать озабоченность проблемами безопасности и дистанцироваться от нее. Они обычно называют людей, которые делают это, взломщиками и категорически отвергают любое определение термина хакер, которое включает акцент на действиях, связанных с обходом механизмов безопасности.

С другой стороны, культура взлома компьютерной безопасности, как правило, не проводит столь четких различий между двумя сценами. Вместо этого они ограничивают использование термина «взломщик» своими категориями «дети-скрипачи» и «хакеры в черной шляпе». В области компьютерной безопасности, например, части CCC рассматривают академическое хакерское движение как консервативную фракцию единой более крупной, взаимосвязанной и всеобъемлющей хакерской культуры.

Смотри тоже

литература

веб ссылки

Индивидуальные доказательства

  1. a b Начиная с жаргонного файла 2.1.1 с 1990 года, термин взломщик, а не хакер, используется в академической культуре хакеров для обозначения того, кто обходит барьеры безопасности ( КРЕКЕР: тот, кто нарушает безопасность системы. Создан в 1985 г. хакеры в защиту от журналистского неправомерного использования ХАКЕРА ... ).
  2. Дэнни Крингил, DER SPIEGEL: Сцена взлома восьмидесятых: как подростки пиратствовали миллионы компьютерных геймеров . Проверено 14 марта 2021 года .
  3. Фрэнк Каргл: Хакер. Слайды презентации Фрэнка Каргла, Компьютерный клуб Хаоса, Ульм, 2003, на сайте Ulm.CCC.de (PDF; 3 МБ); Обзор истоков и истории хакерского движения с точки зрения Chaos Computer Club .
  4. ^ Armin Medosch: Дети находятся вне игры. В: Telepolis , 14 июня 2001 г. (на немецком языке). На сайте Heise.de, по состоянию на 12 декабря 2016 г.
  5. ^ Энциклопедия хакера. (txt) 1997, по состоянию на 12 декабря 2016 г. (на английском языке).
  6. Кен Томпсон: Размышления о доверии. В: Сообщения ACM , том 27, № 8, август 1984 г. (английский, PDF; 225 kB). На сайте ece.cmu.edu, по состоянию на 12 декабря 2016 г.
  7. ^ Файл жаргона: Библиография. В: Часть III. Приложения - Библиография. На сайте catb.org, по состоянию на 12 декабря 2016 г.
  8. ^ Ричард Столмен: Сообщество хакеров и этика: интервью с Ричардом М. Столменом. University Press, Tampere 2002. Online at gnu.org, по состоянию на 12 декабря 2016 г.
  9. Джо Уилсон: Для хакеров, которые хотят пожаловаться на CBS. 19 сентября 1983 г. Онлайн в группах Google, по состоянию на 12 декабря 2016 г.
  10. Эрик Стивен Рэймонд: Как стать хакером. В: Thyrsus Enterprises , 2001. На сайте catb.org (на английском языке), по состоянию на 12 декабря 2016 г.
    См. Немецкий перевод: Was ist ein Hacker? 1999. На сайте Koeln.CCC.de, по состоянию на 12 декабря 2016 г.