Новата книга на Джоузеф Мен разказва как култът към мъртвата крава революционизира киберсигурността

Компютърна илюстрация, показваща логото на Cult of the Dead Cow
Логото на Cult of the Dead Cow в ASCII изкуство.Нейт Барет/Дигитални тенденции

До не много отдавна най-старият хакерски колектив в Америка беше най-известен не с работата си, а със своите възпитаници или по-конкретно с конкретен възпитаник и настоящ кандидат за президент: Бето О’Рурк. Това със сигурност бележи крайъгълен камък както в американската политика, така и в културата, но не беше основната мотивация за Джоузеф Мен ще напише новата си книга за Култа към мъртвата крава (по-известен като cDc), групата, която О’Рурк приветства от.

Съдържание

  • Благородно занимание
  • Вече няма анонимни

Работата, Култът към мъртвата крава: Как оригиналната хакерска супер група може просто да спаси света, се заема с високата задача, която излага в подзаглавието си, поне що се отнася до сигурността на световните цифрови системи. Откакто мрежовите компютърни устройства проникват в ежедневието ни и информационната сигурност професионалистите се бориха да ги блокират, индустрията все още не е намерила своята опора в начинание. Всеки, който е виждал заглавие за нарушение след заглавие за нарушение, вероятно може да потвърди това.

Препоръчани видеоклипове

„Много други хора са написали книги, изтъкващи един или друг аспект на проблема [в информационната сигурност]“, каза Мен. „Но не бях виждал четивна, приятна книга, която да сочи път напред.“

Свързани

  • Ранговете на хакерите експлодират - ето как можете да се защитите

Когато го попитахме какво го накара да си спомни легендарния хакерски колектив сега и за публиката, която може би не знае за тях той посочи бунта на редовите служители в технологичния сектор при липсата на принципно лидерство от индустрията титани.

„Искам да научат най-важните уроци от близкото минало и да решат на чии рамене да стъпят.

„Когато започнах работа преди три години, нямаше отделни събития [които са вдъхновили книгата]“, каза той. „Но уязвимостта на Facebook до спонсорираната от държавата дезинформация по време на изборите през 2016 г., отстъплението на големите технологии върху други морални въпроси и възходът на редовия активизъм в Силициевата долина оформиха мисленето ми и поставиха предимство пред мен предприеме."

През призмата на хитрото изследване на историята на хакването на Мен, тази липса на консенсус в индустрията за това как да се постигне напредък не е защото професионалистите по сигурността не са се придвижили достатъчно от корените си, но точно защото те също са се отклонили далеч.

„Една от основните причини, поради които предприех този проект, е да повиша оценката за хакерите като критични мислители“, каза той. „Имаме нужда от критично мислене повече от всякога.“

Благородно занимание

Култът към мъртвата крава, създаден през благоприятната киберпънк година 1984 г. в Лъбок, Тексас, беше екип от технически подковани шегаджии. Като много хакери оттогава, а не наистина преди, те бяха разочаровани от корпоративния статут кво и просто достатъчно отегчени (и нагли), за да го провокират по най-провокативния начин, по който могат Представете си.

В интервю по-рано тази година кандидатът за президент на Демократическата партия Бето О’Рурк потвърди, че в края на 80-те се е присъединил и е бил член на Култа към мъртвата крава.Скот Айзен/Гети изображения

Създаване на хакерски псевдоними, които сега са идиоматични за този културен анклав, и вграждане на множество слоеве от значение в техният групов псевдоним - не само, че Lubbock е крайната дестинация за милиони говеда, но хакерите са склонни да доставят „0xDEADBEEF“ към системите на своите жертви — те се заеха да експериментират как да стимулират по-отговорно корпоративно поведение от безопасността на анонимността. Нормите бяха пренебрегнати, второстепенните закони бяха нарушени и публиката от време на време е била измамена, но техните действия бяха до голяма степен организирани около принципа да направят софтуера, използван от обикновените хора, по-сигурен... с всички необходими средства.

Това безспорно беше неизследвана територия и те поеха значителен риск, опитвайки се да прокарат пътека през нея. Тяхното разкриване на „Заден отвор“ на a критична уязвимост в Windows през 1999 г. дойде в момент, когато разкриването на дупки в сигурността по какъвто и да е начин може да доведе до сериозна правна опасност, когато компанията неизбежно отмъсти.

„[Бях изненадан], че действащ конгресмен на САЩ е бил член на най-важната група хакери в американската история...“

Но голяма част от причините, поради които „изследователите на сигурността“, хакери с по-уважавано наименование, могат да изпращат грешки или дори да бъдат щедро компенсирани чрез програми за награди за грешки, е защото хакерите на cDc претеглиха последствията от бездействието и се осмелиха да нападнат в. За разлика от това, днешните разработчици и тестери за проникване (друг евфемизъм за хакери, които работят от 9 до 5 за компания) не е трябвало да поставят финансите или свободата си на карта, когато се ориентират в етичното измерение на информацията сигурност.

„Те бяха готови да обсъждат етиката на решенията си и виждаха ролята си като насърчаване на социалното благо“, каза Мен. „Днешната информационна индустрия е твърде разделена и често твърде чиста. С това имам предвид новите участници могат да отидат в хубав колеж и след това в хубава компания и да влязат в охранителния бизнес, без да посещават чрез моралната ковачница, която идва от необходимостта да се вземат лични решения относно престъпността и връзките и неправилния достъп и разкриване."

Джоузеф Мен, автор на Култът към мъртвата крава: Как оригиналната хакерска супер група може просто да спаси света.

Според Мен е време професионалистите по информационна сигурност да се погледнат дълго в огледалото и да се запитат дали това, което правят, наистина води до най-добрите резултати.

„Искам да се научат най-важните уроци от близкото минало и да реши на чии рамене да стъпи“, каза Мен.

Вече няма анонимни

Дори да се разкаже историята за това как смела група тийнейджъри накараха хора като Microsoft да капитулират, когато се сблъскаха със собствените си грешки с чувствителността, която Мен прави, беше подвиг само по себе си. Докато Силициевата долина изглежда по-мило относно отговорното разкриване на уязвимости и е включила голяма част от tradecraft cDc популяризира, много от първоначалните членове яростно пазиха анонимността си, докато не разговаряха с Menn за книгата.

Повишеното познаване на хакерите, което показва като г-н робот са насърчавали може да е част от причината, поради която ветераните на cDc са свалили маските си, но Мен вярва, че има повече общо с осъзнаването на важността на това, което могат да допринесат.

„Мисля, че те излязоха напред, защото се съгласиха, че тяхната история е ценна и разбраха, че за да бъда достоверна, имам нужда от истински имена и документи“, каза той. „Да, хакерите са по-масови сега и CDC в частност има широко уважение, и двете ги улесниха да вдигнат ръце. Но новата информация се опростява и изкривява за различни цели.

Но ако поглъщането на хакерите в мейнстрийма беше пълно и вашият обикновен човек знаеше цялата история, Menn вероятно нямаше да отиде толкова дълго. Погледнато от цялостната му дъга - поне досега, тъй като работата им далеч не е завършена - вероятно ще дойде като шок колко много културни терени са покрили хакерите.

След като попита Мен какво го изненада най-много в изследването му, той нямаше недостиг на разкрития.

„[Бях изненадан], че действащ конгресмен на САЩ е бил член на най-важната група хакери в американската история, че той е бил този, че тайната се е пазила толкова дълго, че той ще се съгласи да я обсъди с мен и че ще се обяви за президент, както възнамерявах да Натиснете."

Препоръки на редакторите

  • Вече знаем как VR слушалките на Apple могат да обработват видео и това е доста страхотно
  • Как проследяването на емоции A.I. ще промени компютрите, каквито ги познаваме