Translate

Monday, May 30, 2016

Norwegian: Forskjellene mellom en hacker og en cracker

Begrepet hacker har ikke alltid vært negativ tittel som det er i dag. En hacker opprinnelig beskrevet en person med et ønske om å lære om teknologi og å eksperimentere og som var teknisk dyktig med hva systemene de hacket.

Ordet forut personlige datamaskiner; noen av de første hackere var medlemmer av Massachusetts Institute of Technology (MIT) Tech Modelljernbane Club (TMRC) på slutten av 1950-tallet. Studenter ved MIT tradisjonelt brukt ordet hack for å beskrive forseggjort pranks at de spilte. Dermed en hack kom til å bety noe helt originalt, elegant og genial. (Hvis du vil se et galleri med noen av de mest geniale hacks ved MIT besøk http://hacks.mit.edu.) Eller se en mer detaljert beskrivelse av fødselen av hackere og hacking i boken: "Hackers, Heroes of the Computer Revolution, "av Steven Levy (Penguin USA, 2001).

Det var en gang en tid, XKH4% hc14D når blir kalt en hacker var en oppriktig kompliment av dine tekniske ferdigheter og problemløsning ferdigheter. I disse dager, hovedsakelig på grunn av den populære media, når folk hører hacker, de feilaktig tror kriminelle. Tech samfunnet nå skiller mellom hackere, som identifiserer sikkerhetshull for å bedre datasystemer og kjeks, som forsøker å utnytte disse feilene til sin egen fordel. Begrepet cracker brukes til å referere til datakriminelle eller folk uetisk utnytter systemer.

Hackere - De hvite hatter
Akkurat som i vestlige filmer, de gode gutta bære den hvite hatter. White hat er et begrep som ofte brukes for å beskrive etiske hackere som holder seg helt innenfor loven. De åpne aldri et system eller nettverk ulovlig, og de arbeider utrettelig for å avdekke hull i systemer med det endelige målet med å fikse feil og forbedre sikkerheten. Ved å finne en feil, vil en hvit lue vanligvis varsle programvareleverandør og gi selskapet en sjanse til å lappe den feilen før feilen offentlig kjent.

Hvite hatter kan være sikkerhet fagfolk, innleid av selskaper til å revidere nettverkssikkerhet eller teste programvare. Ved hjelp av de samme verktøy som hackere bruker, søker en hvit lue for å bedre sikkerheten i sitt eget nettverk ved proaktivt å angripe det som en cracker ville. Hvite hatter kan selv lage programvare som tar sikte på å sperre verktøy tilgjengelig for crackere. Og kan bruke verktøy som Fake AP å hindre trådløse sniffere som crackere kan bruke til å oppdage trådløse nettverk.

Å vite hvordan en cracker driver muliggjør en hvit lue for å iverksette tiltak for å sikre et nettverk mot sannsynlige veier for angrep. Selv om noen ex-kjeks fungere som sikkerhet konsulenter, ganske enkelt å vite hvordan man skal knekke et system ikke oversette til å være i stand til å sikre det. Hvite hatter ikke skaffe sine ferdigheter ulovlig. Ved å vise sunn fornuft de gjør et mye bedre valg for bedrifter som ønsker å ansette en sikkerhetskonsulent.

Kjeks - De sorte hatter
Hackere henvise til datamaskinen verdens lovløse som svarte hatter. Det motsatte av den hvite hatten, en svart lue eller cracker bryter inn i systemer ulovlig for personlig vinning, hærverk, eller skryte. En cracker trenger ikke å være spesielt kunnskapsrik eller dyktig; faktisk, de fleste av dem har en gjennomsnittlig IQ. Få crackere er dyktige nok til å lage sine egne programvareverktøy, slik at de fleste er avhengige av automatiserte programmer som de laster ned fra ulovlige nettsteder.

Fordi crackere vet at de bryter loven, de gjør alt de kan for å dekke sine spor. Heldigvis sikkerhet fagfolk ta ganske mange av dem fordi flertallet av crackere mangler reelle ferdigheter. Når myndighetene gjør fange dem, er deres ferdigheter med en datamaskin ofte sterkt overdrevet for å fremme etaten foreta pågripelse (og for å selge aviser og ofte andre reklamer). Men det er viktig å erkjenne at crackere presentere en alvorlig trussel: Mange er teknisk dyktig og kan forårsake mye skade, og mange systemer er så sørgelig usikkert at selv teknisk udugelig crackere kan skape kaos på dem.

De farligste crackere:
Selv om de fleste crackere er relativt ufaglærte, ikke alle er udugelig. Noen crackere har omfattende opplæring og avanserte ferdigheter. Ofte disse kjeks jobber som programmerere eller IT-konsulenter og lære ins og outs av nettverk ved å administrere dem. De har inngående kjennskap til nettverk programmering og kan lage verktøy for å utnytte svakheter de oppdager. Dette programmering ferdigheter er det som skiller dem fra mindre dyktige datakriminelle. Det gjør dem også mer farlig og langt vanskeligere å fange.

Ofte disse menneskene skaper verktøy som muliggjør mindre dyktige kriminelle for å undergrave sikkerheten og utnytte svakheter i datasystemer. Mens dyktige crackere er i mindretall, de kan ikke bli ignorert. Ved å skape verktøy og skadelig programvare (trojanere, virus og, ormer) de fungerer som en kraft-multiplikator og skape et større problem enn sine tall kan tyde på. Ved planlegging for datasikkerhet er det lurt å ta de mer farlige kjeks til etterretning og plan for et worst-case scenario.

Script kiddies, pakke aper og s'kiddiots
Den vanligste typen cracker går av mange navn: script kiddies, pakke aper, s'kiddiots, lamers, warez d00dz (dudes), og wannabes. De mangler noen reell teknisk evne og, for det meste, kan ikke engang program. For å hindre sikkerheten i systemene, de er avhengige av programvare verktøy som er laget av andre. De bruker ofte disse verktøyene uten noen reell forståelse av hva selve programmet gjør. En vanlig tidsfordriv for script kiddies er nettside defacement. De bryter inn i en usikker webserver og erstatte hjemmesiden til et nettsted med en side av sine egne design. På grunn av deres mangfoldige ganger og klossethet, de er faktisk langt mindre trussel enn media (og offentlige) krav. Men fordi script kiddies gjøre store overskrifter, de er ofte anerkjent av pressen som hacker-genier.

En nylig eksempel på et script kiddy er tilfellet for 18-år gamle high school student Jeffrey Lee Parson. Myndighetene arresterte Parson i august 2003 for å lage en variant av "Blaster-ormen, 'kalt som Blaster.B. Parson, som gikk av håndtaket t33kid (teekid), skapte den varianten ved å redigere koden av den opprinnelige Blaster-ormen uten noen forståelse av hva den koden gjorde. Heldigvis, på grunn av hans mangfoldige ganger, hans versjon av ormen var mindre virulent enn den opprinnelige Blaster og gjorde liten skade i sammenligning. Det er utrolig at det tok FBI så lenge som den gjorde for å fange ham (to uker). Parson endret ormen å koble til hans personlige hjemmeside, der han åpenlyst gitt annen skadelig programvare for nedlasting. Sporing Parson gjennom registreringsinformasjon for hans nettsted var enkel. Leende, presse og påtalemyndigheten kalt ham et datageni, illustrerer problemet med sensasjons i datakriminalitet rapportering videre. (Faktisk, hans mor gikk ut av hennes måte å fortelle pressen han. "Er ikke strålende, han er ikke et geni.") Du kan ikke forsvare seg mot en trussel som du ikke forstår, og fremme uerfarne kjeks som dire trusler mot nasjonal sikkerhet ikke ytterligere årsaken til offentlig utdanning på datasikkerhet.

insider innsikt
Foruten den etiske forskjellen mellom de to, er den viktigste faktor som skiller hackere fra det store flertallet av kjeks er en forståelse av datasystemer og evnen til å skape programvare. En ekte hacker kan skrive kode i ett eller flere språk (C, C ++, montering, heksadesimale, Java) og forstår hva denne koden gjør og hvorfor det fungerer (eller ikke). Flertallet av crackere har svært lite programmering evne, eller ingen i det hele tatt, og vanligvis ikke forstår hvordan de verktøyene de bruker arbeid. Hvis en maskin blir hacket av et script kiddy, det vanligvis fordi administrator ikke opprettholde maskinen og bruke oppdateringer for kjente sårbarheter. Mange kjeks bruker aliaser på nettet og henge ut på Internet Relay Chat (IRC). Crackers liker å skryte av sine bragder, dele programvare og organisere på IRC og Usenet nyhetsgrupper. Ofte et alias kan gi deg en god ide om hvem du arbeider med. Hvis aliaset er L0rd Døden, Terminator, eller Cyber ​​Gud, da er du sannsynligvis ikke å håndtere en sikker, moden voksen. Script kiddies har sitt eget språk. Kalt 1331 (leet, forkortelse for elite), det har ingenting å gjøre med ekte hackere eller måten de skriver og snakker. 133t utviklet seg separat fra skrive konvensjoner i legitime hacker Dom, som vanligvis ble påvirket av den måten Brukerne ble pålagt å skrive i eldre UNIX tekstredigeringsprogrammer, eller fra systemkommandoer. 133t utviklet seg på de gamle BBS systemer og senere IRC og Usenet.

De grå hatter:
Ingenting er så svart og hvitt som vi ønsker at det skal være, minst av alt menneskelig atferd. En grå lue er et navn gitt til en ellers etisk hacker som går en fin linje mellom lovlig og ulovlig hacking. Som hvite hatter, grå hatter finne sikkerhetshull og rapportere dem; men i motsetning til hvite hatter, de ofte publisere feilen før du gir programvareutviklere en sjanse til å løse problemet. Grå hatter hevder at de blir bedre sikkerheten ved bevisende selskaper å fikse programvare.

Grå hatter kan også få tilgang til datasystemer uten tillatelse, med den hensikt å finne og rapportere feil. Selv om det er bedre å ha en grå lue Finne hull i nettverket i stedet for en svart lue, spesielt når du er under angrep, men vil du har ingen måte å skille mellom de to. I tillegg, i et forsøk på å hindre nettverkssikkerhet, en grå lue som betyr godt kan utilsiktet skade. Dyktige grå hatter kan produsere programvare som utnytter kjente feil i systemene, tenkt for nettverksadministratorer og sikkerhetsfolk til å bruke programmet for nettverkssikkerhet testing. Dessverre, selv om denne programvaren kan være svært konstruktivt, kan andre crackere bruke det for mindre edle formål.

Samurai hacker eller ronin
Dette refererer til en uavhengig hvit lue (eller grå lue) sikkerhetskonsulent ansatt for å revidere og forbedrer sikkerheten. De fleste samurai hackere hevder å være lojale til sine arbeidsgivere og til å engasjere seg bare i etisk sprekker. Navnet samurai hacker stammer fra den voldsomme lojalitet og høy etikk i forbindelse med Japans samurai krigere.

Phreaks [Planlagt fremtidig artikkel]:
En phreak er en hacker som har spesialisert seg på telefonsystemer. I disse dager, er imidlertid phreaking mer av en cracker aktivitet. På et tidspunkt, phreaks var begeistret telefonnettverk og bare ønsket å forstå hvordan de jobbet og utforske dem. Etiske phreaks ikke stjele tjenester eller forårsake skade; de bare brukte sine tekniske ferdigheter til å spille med systemet. Telefonsystemer har endret seg og er mindre utsatt for teknologiske hacks. Som et resultat av moderne phreaks innstilt på å knekke telekommunikasjonssystemer er ofte avhengige av kriminelle handlinger som å stjele telefonen kort og kloning mobiltelefoner.

Hacktivists [Planlagt fremtidig artikkel]
Den hacktivist er en grå lue eller cracker som defaces websider for å bringe oppmerksomhet til en politisk agenda eller sosial sak. Bedrifter, organisasjoner og regjeringer som deltar i kontroversielle praksis eller som har upopulære politikk er sannsynlige mål for hacktivists. Hvordan etisk denne atferden er avhengig av om du støtter hactivist agenda eller tror på hans eller hennes sak.

Å være en hacktivist er ikke en indikasjon på teknisk dyktighet. Ofte nettsteder er vert på servere med kjente sikkerhetshull og kan uleselig med automatiserte verktøy. I Storbritannia, en hacktivist med aliaset Herbless gikk på en hacktivism rangel i 2000, hacking HSBC Bank og regjeringen nettsteder til å protestere drivstoffpriser og myndighetenes holdning til røyking. Hans defacement av Web sider inkludert en aktivist uttalelse, samt instruksjoner for andre hacktivists.

På den ene side, forlot han følgende melding til administrator:
Merknad til administrator:
Du burde virkelig håndheve sterkere passord.
Jeg sprakk 75% av NT kontoer i 16 sekunder på min SMP Linux-boksen.
Vær oppmerksom på det eneste endret på denne serveren er indeksen siden, som har blitt sikkerhetskopiert.
Ingenting annet har blitt endret.

Cyber ​​kriger [Planlagt fremtidig artikkel] er mellom hacktivists på motsatte sider av en politisk debatt blir stadig mer vanlig. Israelske hacktivists utviske arabiske områder, spesielt palestinske og arabiske hacktivists skyte tilbake. Indiske og pakistanske hacktivists rutinemessig hacke websider fra hverandres land. Mens hacktivism og webside defacement kan virke ufarlig i forhold til andre nettkriminalitet, som for eksempel online kredittkortsvindel, kan skaden gjort til omdømmet til en bedrift eller etat være betydelig.

Som alltid, være trygg!

fugl

***
Powered By Blogger

Labels

Abduction (2) Abuse (3) Advertisement (1) Agency By City (1) Agency Service Provided Beyond Survival Sexual Assault (1) Aggressive Driving (1) Alcohol (1) ALZHEIMER'S DISEASE (2) Anti-Fraud (2) Aspartame (1) Assault (1) Auto Theft Prevention (9) Better Life (1) Books (1) Bribery (1) Bullying (1) Burglary (30) Car Theft (8) Carjackng (2) Child Molestation (5) Child Sexual Abuse (1) Child Abuse (2) Child Kidnapping (3) Child Porn (1) Child Rape (3) Child Safety (18) Child Sexual Abuse (9) Child Violence (1) Classification of Crime (1) Club Drugs (1) College (1) Computer (4) Computer Criime (4) Computer Crime (8) Confessions (2) CONFESSIONS (7) Cons (2) Credit Card Scams (2) Crime (11) Crime Index (3) Crime Prevention Tips (14) Crime Tips (31) Criminal Activity (1) Criminal Behavior (3) Crimm (1) Cyber-Stalking (2) Dating Violence (1) Deviant Behavior (6) Domestic Violence (7) E-Scams And Warnings (1) Elder Abuse (9) Elder Scams (1) Empathy (1) Extortion (1) Eyeballing a Shopping Center (1) Facebook (9) Fakes (1) Family Security (1) Fat People (1) FBI (1) Federal Law (1) Financial (2) Fire (1) Fraud (9) FREE (4) Fun and Games (1) Global Crime on World Wide Net (1) Golden Rules (1) Government (1) Guilt (2) Hackers (1) Harassment (1) Help (2) Help Needed (1) Home Invasion (2) How to Prevent Rape (1) ID Theft (96) Info. (1) Intent (1) Internet Crime (6) Internet Fraud (1) Internet Fraud and Scams (7) Internet Predators (1) Internet Security (30) Jobs (1) Kidnapping (1) Larceny (2) Laughs (3) Law (1) Medician and Law (1) Megans Law (1) Mental Health (1) Mental Health Sexual (1) Misc. (11) Missing Cash (5) Missing Money (1) Moner Matters (1) Money Matters (1) Money Saving Tips (11) Motive (1) Murder (1) Note from Birdy (1) Older Adults (1) Opinion (1) Opinions about this article are Welcome. (1) Personal Note (2) Personal Security and Safety (12) Porn (1) Prevention (2) Price of Crime (1) Private Life (1) Protect Our Kids (1) Protect Yourself (1) Protection Order (1) Psychopath (1) Psychopathy (1) Psychosis (1) PTSD (2) Punishment (1) Quoted Text (1) Rape (66) Ravishment (4) Read Me (1) Recovery (1) Regret (1) Religious Rape (1) Remorse (1) Road Rage (1) Robbery (5) Safety (2) SCAM (19) Scams (62) Schemes (1) Secrets (2) Security Threats (1) Serial Killer (2) Serial Killer/Rapist (4) Serial Killers (2) Sexual Assault (16) Sexual Assault - Spanish Version (3) Sexual Assault against Females (5) Sexual Education (1) Sexual Harassment (1) Sexual Trauma. (4) Shame (1) Sociopath (2) Sociopathy (1) Spam (6) Spyware (1) SSN's (4) Stalking (1) State Law (1) Stress (1) Survival (2) Sympathy (1) Tax Evasion (1) Theft (13) this Eve (1) Tips (13) Tips on Prevention (14) Travel (5) Tricks (1) Twitter (1) Unemployment (1) Victim (1) Victim Rights (9) Victimization (1) Violence against Women (1) Violence. (3) vs. (1) Vulnerable Victims (1) What Not To Buy (2)