Дефинисано хаковање црних, белих и сивих шешира

Хакери(Hackers) . Вести воле да извештавају о њима, а јавност само воли да потпуно погрешно разуме шта они заправо раде. Реч „хакер“ постала је повезана са злонамерним компјутерским криминалцима, углавном захваљујући начину на који се користи у медијима и филму.

Првобитно је злонамерни тип компјутерског чаробњака био познат као „крекер“, али изгледа да је хакерска заједница одустала од покушаја да „крекер“ направи. Уместо тога, хакери различитих моралних склоности сврстани су под три различита „шешира“. Такође, како се испоставило, као чаробњаци.

Дакле, ако мислите да су сви хакери „лоши момци“, онда је ово савршено време да распакујете основе хакерског морала. Уз велику моћ долази и велика одговорност, а начин на који хакер одлучи да користи своје знање одређује који ће шешир носити.

Наравно, сваки хакер може носити више од једног шешира. Шешир је повезан са врстом хаковања која се дешава, а не са оним ко хакује, нужно. 

До краја овог чланка, разумећете која врста хаковања се уклапа у који шешир и, надамо се, знати како се хакери уклапају у већи дигитални екосистем. Дакле, држите се свог шешира (шта год да је) док улазимо у моралне главе хакерске културе.

Хакери са белим шеширима(White Hat Hackers) су законити добри чаробњаци(Lawful Good Wizards) мреже

Хакери са белим(White) шеширима познати су и као „етички хакери“. Ако желите правну каријеру као хакер, онда је ово једини шешир који треба да носите. Етички хакери увек улажу велике напоре како би осигурали да се све што ураде дешава уз сагласност свих укључених. Они делују као безбедносни консултанти и залажу се за безбеднији дигитални свет.

Једна од највреднијих услуга које нуде бели шешири позната је као тест пенетрације или „пентест“. У суштини(Basically) , етички хакер ће покушати да пронађе рупе у безбедности клијента. Ако успеју да поразе сигурност клијента, следи потпун извештај са ублажавањем.

Етички хакери никада не наносе намерну штету подацима, системима или људима. Заправо можете похађати курсеве о етичком хакирању и, ако имате право искуство и квалификације, добити сертификат(certification) као етички хакер.

Беле(White) шешире обично покреће страст за приватношћу и сигурношћу. Они постају све важнији јер се пословање, услуге и владине институције које сви требамо прелазе на потпуно дигиталне пословне моделе.

Греи Хат Хацкерс Ролл Труе Неутрал

Граи(Grey) хат хакери нису злонамерни сами по себи, али ни они не поштују строги етички кодекс. Сиви шешир би могао да им одвоји време лутајући по местима где немају дозволу да буду. Они не краду информације и не оштећују било шта намерно, али их није баш брига за сагласност.

Ако сиви шешир открије безбедносну рањивост, вероватно ће то приватно пријавити власницима система. Међутим, познато је да сиви шешири објављују експлоатације ако нису поправљени, као начин да се власници система натерају на акцију. 

Греи(Grey) хат хакери су често вођени једноставном радозналошћу и жељом да истраже мрежу. Они не намеравају да крше закон или намерно чине штету.

Једноставно, понекад досадни закони и етички принципи стоје на путу ствари коју желе да ураде. Упркос томе што су неетички пентестови незаконити, неке компаније могу толерисати сиве шешире који им доносе критичне подвиге, а да их не излажу злонамерним корисницима.

Велике технолошке компаније ће често нудити програме за „буг боунти“ где људи могу донети нежељене рањивости које открију. Све док се откривање врши у складу са њиховим правилима о награђивању грешака, свако може да учествује.

Блацк Хат Хацкерс – Хаотични зли чаробњаци(Black Hat Hackers – Chaotic Evil Sorcerers)

Хакери црних(Black) шешира су буги људи интернета. Ови људи користе своје вештине и знање за профит, "лулз" или обоје. „Лулз“ је покварен интернетски израз „ЛОЛ“ или се смејати наглас(laugh out loud) . У овом контексту то у основи значи радити нешто само зато што мислите да можете или зато што би то било смешно.

Када је у питању зарада, црни шешири имају много опција. Све су нелегалне и неморалне! Они проваљују у системе да би украли информације или једноставно уништили све, узрокујући огромну штету.

Продаја украдених података о кредитној картици је посао за црни шешир. Крађа идентитета(Identity) ? Само(Just) још један дан у подземљу интернета људи. Друге две врсте хакера су, као што можете очекивати, обично у супротности са злонамерним хакерима.

Државни хакери

Државни хакери су релативно нов додатак хакерском пантеону. Не уклапају се уредно ни под једним од традиционалних шешира и нова су врста војника за сајбер ратовање. Оно што они раде је (требало је да буде) легално, према законима о шпијунажи њихове сопствене земље, али њихова намера такође може бити злонамерна.

Државни хакери се не уклапају уредно у спектар хакерских шешира, јер су до данас хакери углавном били цивилне групе и појединци. Ипак, државни хакери су ту да остану, тако да треба да нађемо простор за њих у нашим размишљањима о свету хакера. Можда бисмо их могли назвати „камо шешири“. Не, то се никада неће ухватити, зар не?

Требају нам хакери!

По својој природи, хакери живе на рубу дигиталног света. Они су свакако веома различити од просечног корисника, а чак се ни искусни корисници и љубитељи технологије не крећу углавном у истим круговима.

Ум хакера, без обзира на шешир који носи, мора бити под правим углом у односу на типичну особу. Они се могу повући од предрасуда и предубеђења које већина нас има и на тај начин постићи нека прилично невероватна решења и подвиге.

Иако би баук хакера са црним шеширима могао држати неке људе буднима ноћу, нема сумње да су нам потребни људи са таквим „хакерским“ начином размишљања да би технологија и политике у вези са тим технологијама напредовале.

Важно је запамтити да је хаковање често део процеса иновације. Неко дође са идејом и тестира ту идеју уместо да је одбаци као немогућу. Дакле, ако аутоматски повежете реч „хакер“ са криминалом, можда је време да се поново осврнете на те предрасуде.



About the author

Ја сам софтверски инжењер са преко 10 година искуства у изградњи и одржавању Аппле Мац рачунара, иОС уређаја и Гоогле Цхроме претраживача. моје искуство укључује развој, одржавање и рад софтверских производа од нуле или допринос пројектима отвореног кода. Такође сам имао прилику да радим на великом броју хардверских пројеката – од поправљања покварених екрана у болницама до дизајнирања и имплементације нових функција за иПхоне. У слободно време уживам да играм омиљене видео игрице, читам књиге, кувам вечеру са породицом или проводим време са пријатељима.



Related posts