"Hacker Hat" spalvos paaiškino: juodos skrybėlės, balti skrybėlės ir pilkos skrybėlės

Turinys:

"Hacker Hat" spalvos paaiškino: juodos skrybėlės, balti skrybėlės ir pilkos skrybėlės
"Hacker Hat" spalvos paaiškino: juodos skrybėlės, balti skrybėlės ir pilkos skrybėlės

Video: "Hacker Hat" spalvos paaiškino: juodos skrybėlės, balti skrybėlės ir pilkos skrybėlės

Video:
Video: How to customize the Quick Access Toolbar in Office 2013 - YouTube 2024, Gegužė
Anonim
Įsilaužėliai nėra iš esmės blogi - žodis "įsilaužėlis" nereiškia "nusikalstamas" ar "blogas vaikinas". "Geeks" ir "tech writers" dažnai vadina "juodą skrybėlę", "baltą skrybėlę" ir "pilkosios skrybėlės" įsilaužėlius. Šie terminai apibrėžia skirtingas įsilaužėlių grupes pagal jų elgesį.
Įsilaužėliai nėra iš esmės blogi - žodis "įsilaužėlis" nereiškia "nusikalstamas" ar "blogas vaikinas". "Geeks" ir "tech writers" dažnai vadina "juodą skrybėlę", "baltą skrybėlę" ir "pilkosios skrybėlės" įsilaužėlius. Šie terminai apibrėžia skirtingas įsilaužėlių grupes pagal jų elgesį.

Žodžio "įsilaužėlis" apibrėžimas yra prieštaringas ir gali reikšti arba asmenį, kuris kompromisuoja kompiuterių saugumą, ar kvalifikuotą kūrėją, esantį laisvojoje programoje arba atviro kodo judėjimuose.

Juodos skrybėlės

Juodojo skrybėlių įsilaužėliai arba tiesiog "juodos skrybėlės" yra hakero tipas, į kurį populiarios žiniasklaidos priemonės sutelktos. "Black-hat" įsilaužėliai pažeidžia kompiuterio saugumą asmeninei naudai (pvz., Pavogdami kreditinių kortelių numerius arba rinkdami asmens duomenis, skirtus parduoti tapatybės vagims) arba grynai piktavališkumui (pvz., Sukurti botnetą ir naudoti šį botnetą DDOS atakoms atlikti prieš svetaines, t patinka.)

Juodosios skrybėlės tinka plačiai paplitusiam stereotipui, kad įsilaužėliai yra nusikaltėliai, atliekantys neteisėtą veiklą asmeninei naudai ir puola kitus. Jie kompiuteriniai nusikaltėliai.

Juodojo kepurėlio įsilaužėlis, kuris nustato naują, "nulinės dienos" saugumo pažeidžiamumą, parduotų juodojoje rinkoje nusikalstamoms organizacijoms arba naudos jį kompromisams kompiuterių sistemose.

Juodojo skrybėlių įsilaužėlių žiniasklaidos vaizdus gali lydėti kvailios nuotraukos, tokios kaip žemiau esanti, kuri yra parodija.

Image
Image

Balti skrybėlės

"White-hat" įsilaužėliai yra priešingos "Black Hat" įsilaužėliams. Jie yra "etiškos įsilaužėlių" ekspertai, kurie kompromituoja kompiuterių apsaugos sistemas, kurios naudoja savo gebėjimus gerais, etiniais ir teisiniais tikslais, o ne blogais, neetiškais ir nusikalstamais tikslais.

Pavyzdžiui, daugelis "baltos" kepurėlių įsilaužėlių yra įdarbinti, norėdami išbandyti organizacijų kompiuterių apsaugos sistemas. Organizacija įgalioja baltojo kepurėlių įsilaužėlį bandyti kompromisuoti savo sistemas. Baltojo kepurėlių įsilaužėlis naudoja savo žinias apie kompiuterių apsaugos sistemas, kad galėtų pakenkti organizacijos sistemoms, kaip ir juodojo skrybėlių įsilaužėlis. Tačiau, vietoj to, kad naudodamiesi savo galimybe pavogti iš organizacijos ar pažeisti jos sistemas, "baltos" kepurės įsilaužė grįžta į organizaciją ir informuoja, kaip jie įstojo, o organizacija gali pagerinti savo gynybą. Tai vadinama "įsiskverbimo bandymu", ir tai yra vienas pavyzdys veiklai, kurią vykdo baltojo kepurėlių įsilaužėliai.

Baltasis skrybėlių įsilaužėlis, kuris nustato saugumo pažeidžiamumą, atskleidžia jį kūrėjui, leidžiantį jiems pataisyti savo produktą ir pagerinti jo saugumą prieš jį pažeisti. Įvairioms organizacijoms mokama "garbės" ar apdovanojimai už atradimą, kad atskleidė tokius atradimus pažeidžiamumą, kompensuodama baltuosius skrybėles už savo darbą.

Image
Image

Pilkos skrybėlės

Labai nedaug dalykų gyvenime yra aiškios juodos ir baltos kategorijos. Tikrovėje dažnai būna pilka erdvė. Pilkojo kepurėlio įsilaužė kažkur tarp juodos skrybėlės ir baltos skrybėlės. Pilka skrybėlė neveikia savoms asmeninėms reikmėms arba sukelia stresą, tačiau jie gali techniškai įvykdyti nusikaltimus ir daryti neetiškus dalykus.

Pavyzdžiui, juodojo skrybėlių įsilaužėlis gali pakenkti kompiuterinei sistemai be leidimo, vogti duomenis viduje savo pačių naudai arba sugadinti sistemą. Prieš bandydamas sistemos saugumą ir prieš tai įspėjęs organizaciją po to, kai bus padaryta kompromisų, "hacker" prieš baltuosius skrybėlę prašys leidimo. Pilkojo kepurėlių įsilaužėlis gali bandyti kompromisuoti kompiuterinę sistemą be leidimo, informuodamas organizaciją po to, kai tai padarė, ir leido jiems išspręsti problemą. Nors pilkojo kepurėlių įsilaužėlis nenaudojo savo prieigos blogiems tikslams, jie pažeidė saugumo sistemą be leidimo, o tai yra neteisėta.

Jei pilkojo kepurėlių įsilaužėlis nustato, kad programinės įrangos ar tinklalapio saugumo spraga yra klaidinga, jie gali viešai atskleisti klaidą, o ne privačiai atskleisti organizacijos trūkumus ir suteikti jiems laiko tai išspręsti. Jie nepasinaudojo savo asmeninės naudos trūkumais - tai būtų juodojo skrybėlių elgesys, tačiau viešas atskleidimas galėjo sukelti vagystes, nes juodajai hakerai bandė pasinaudoti trūkumais, kol ji nebuvo nustatyta.

Image
Image

"Juodoji skrybėlė", "balta kepurė" ir "pilka skrybėlė" taip pat gali būti susiję su elgesiu. Pavyzdžiui, jei kas nors sako: "tai atrodo šiek tiek juodoji skrybėlė", tai reiškia, kad nagrinėjamas veiksmas atrodo neetiškas.

Rekomenduojamas: