Keresés

Új hozzászólás Aktív témák

  • Fefy

    csendes tag

    Ha már úgyis sokan emlegetik Mitnick-et, akkor gondolom a rendszer ellenségét is látta mindenki...

    Magában a filmben nagyon jól el lehet különíteni, hogy mikor mit csinál Mitnick. Alapvetően mikor ellopja Shimomura progiját, akkor, mint hacker csinálja (vagyis, amikor távolról, a biztonsági réseket kihasználva, bejut az egyetemi hálóra és adatot tulajdonít el).

    Miután megszerezte a kódot, bemegy egy egyetemre... Amikor a portást kijátssza, akkor is még hacker (mivel kihasználja azt, hogy igazolvány nélkül is beengedik, tehát nem kötelező online csinálni a dolgot), viszont amikor elkezdi a szuperszámítógéppel visszafejteni a program kódját, akkor már cracker tevékenységet folytat.

    Tehát összefoglalva:

    hacker: az adott rendszer biztonsági réseit használja ki a bejutáshoz. Ez történhet online és offline módon is (ha valaki jogosulatlanul tartózkodik egy szobában, mert átverte a portást, arra is ráillik a hacker, mint gyűjtőfogalom). A betörés lehet jóindulatú, vagy rosszindulatú. Ha valakit felkérnek, hogy tesztelje egy cég biztonsági rendszerét és az illető nem okoz kárt a rendszerben, hanem szépen jelenti, hogy mivel és hogyan lehet reprodukálni a biztonsági rést (esetleg segít a rést megszüntetni), akkor ő a white hat hacker. Ha az illető mindezt úgy teszi, hogy szétkürtöli a biztonsági rést, esetleg a kijátszásához készít egy programot és közkinccsé teszi (lásd exploitok...), vagy betör a rendszerbe és kárt okoz, akkor az adott személy black hat hacker. Viszont nem ilyen egyértelmű a dolog. Ha valaki kérés/felhatalmazás nélkül betör egy rendszerbe, de ott nem okoz kárt és ezt jelenti, akkor szintén White hat hacker, még akkor is ha az egész kezdetén jogosulatlanul csinálta.

    cracker: Alapvetően azokra használjuk ezt fogalmat, akik keygent, vagy "crack.exe"-ket gyártanak. Maga a cracker nem biztonsági réseket használ ki, hanem illegális hozzáférést gyárt (ez lehet egy keygen, az offline világban egy tolvajkulcs (amit lehet jó célra is használni, attól függően, ki és miért gyártja, vagy mire és hogyan használja)). Ehhez sok esetben vissza kell fejteni az adott programot valamilyen alacsony/magas szintű forráskódra, hogy a crackerek megértsék az adott szoftver védelmi mechanizmusának a működését és el tudják készíteni a hozzáférést biztosító kódot (gyakorlatilag ha tudod, hogy a szoftver az ellenőrzéskor milyen algoritmus alapján ellenőrzi, hogy jó-e a serial, akkor ezen algoritmus alapján már tudsz megfelelő serial-t gyártani). Ha ez nem lehetséges, akkor a bináris kód megváltoztatásával is el lehet azt érni, hogy az adott szoftver készséggel elfogadjon mindenféle serial-t (a "crack.exe"-k is ilyenek... szimplán kidobják az eredeti exe-kból azokat a kódrészleteket, amik ellenőrzik, hogy az eredeti cd/dvd van-e bent, vagy esetleg átírják úgy a kódot, hogy mindig eredetinek érzékelje). Ettől függetlenül a cracker is lehet bizonyos esetben etikus (mint a white hat hacker), csak ebben az esetben lakatosnak, stb hívjuk.

    Vagyis a fentiek alapján nem lehet senkire egyértelműen azt mondani, hogy hacker, vagy cracker, ugyanis egyik nem zárja ki a másikat, hackerek esetében ugyanaz a személy lehet white hat és black hat is. Sőt, egy adott betörési kísérlet is lehet egyszerre fekete és fehér kalapos cselekedet (de ezt már leírtam, hogy miért).

    Szóval kedves kollégák: tessék az alapvető fogalmakat nem keverni. A magyarnyelvű wikipedia-n (a hacker címszó alatt) pl nagyon szépen le van írva a white hat és black hat közötti különbség. A cracker címszó viszont hibásan van feltüntetve. Mivel ha csak a haszonszerzés lenne a céljük, meg az, hogy csak maguknak megtartsák az infókat, akkor nem lennének a deviance, razor1911, orion, embrace és hasonló cracker csapatok akik "a közjót szolgálják" azzal, hogy közzéteszik a keygen-eket/crack-eket.

    A wikipedia-t pedig tessék fenntartással kezelni, mert nem mindig igaz az, ami szerepel rajta :)

    A lényeg lényege lényegében lényegtelen...

  • Fefy

    csendes tag

    válasz rt06 #44 üzenetére

    Az rfc-ben csak annyi van, hogy megismeri a hálózatot (annak minden hibájával együtt)...

    A tudását meg ugyebár használhatja mindenki jó és rossz célra... (erről nem ír az rfc, de ez azt hiszem, hogy eléggé egyértelmű)

    [ Szerkesztve ]

    A lényeg lényege lényegében lényegtelen...

Új hozzászólás Aktív témák