ジョセフ・メンの新しい本は、死んだ牛のカルトがどのようにサイバーセキュリティに革命をもたらしたかを語る

Cult of the Dead Cow のロゴを示すコンピューターの図
アスキーアートで表現された Cult of the Dead Cow のロゴ。ネイト・バレット/デジタルトレンド

少し前の時点では、アメリカ最古のハッカー集団は、その活動ではなく、その卒業生、より具体的には、 特定の卒業生と現在の大統領候補:ベト・オルーク。 これは確かにアメリカの政治と文化の両方において画期的な出来事ですが、それがアメリカの主な動機ではありませんでした。 ジョセフ・メン、オルーク氏が崇拝する団体「死んだ牛のカルト」(cDcとしてよく知られている)についての新しい本を書く予定 から。

コンテンツ

  • 崇高な追求
  • もう匿名じゃないよ

作品、 Cult of the Dead Cow: オリジナルのハッキング スーパー グループが世界を救う方法は、少なくとも世界のデジタル システムのセキュリティに関する限り、副題に掲げられている崇高な任務に取り組んでいます。 ネットワークに接続されたコンピューティング デバイスが私たちの日常生活と情報セキュリティに浸透している限り、 専門家たちは彼らを封鎖しようと躍起になっているが、業界はまだその足場を見つけていない。 引き受けること。 次々と侵害の見出しを見たことがある人なら誰でも、これを裏付けることができるでしょう。

おすすめ動画

「他の多くの人が、(情報セキュリティにおける)問題の何らかの側面を指摘する本を出版している」とメン氏は語った。 「しかし、前進する道を示した、読みやすく楽しい本を私は見たことがありませんでした。」

関連している

  • ハッカーのランクが爆発的に増加 - 自分の身を守る方法は次のとおりです

私たちが彼に、今、そしてそれを知らないかもしれない聴衆のために、この有名なハッカー集団を思い出させた理由を尋ねたところ、 同氏は、業界からの原則に基づいたリーダーシップが欠如している中で、ハイテク部門の一般従業員が反乱を起こしていると指摘した。 タイタンズ。

「私は彼らに最近の過去から最も重要な教訓を学び、誰の肩に立つかを決めてほしいと思っています。」

「3年前に私が仕事を始めたとき、(本のインスピレーションとなった)個別の出来事はありませんでした」と彼は言いました。 「しかし、その脆弱性は、 フェイスブック 2016 年の選挙中に国家が後援した誤った情報、その他の道徳を理由にした大手テクノロジーの後退 問題、そしてシリコンバレーの一般市民活動の台頭が私の考え方を形成し、私の考えに優位性を与えました。 取る。"

メン氏のハッキングの歴史に関する鋭い研究のレンズを通して見ると、進歩を遂げる方法に関する業界のコンセンサスが欠如していることは、問題ではありません。 セキュリティ専門家は自分のルーツを十分に超えていないためですが、まさに彼らも逸脱しているためです。 遠い。

「私がこのプロジェクトに着手した主な理由の 1 つは、批判的思考者としてのハッカーへの評価を高めることです」と彼は言いました。 「私たちはこれまで以上に批判的思考を必要としています。」

崇高な追求

サイバーパンクのめでたい年である 1984 年にテキサス州ラボックで結成されたカルト・オブ・ザ・デッド・カウは、技術に精通したいたずら集団の幹部でした。 多くのハッカーと同様、それ以来、そしてそれ以前ではありませんでしたが、彼らは企業の地位に幻滅しました。 現状、退屈して(そして厚かましくて)、可能な限り最も挑発的な方法でそれを挑発するだけです 想像する。

今年初めのインタビューで、民主党大統領候補ベト・オルークは、1980年代後半に死牛教団に参加し、そのメンバーだったことを認めた。スコット・アイゼン/ゲッティイメージズ

今ではその文化圏で慣用的に使われている種類のハッカーの仮名を作り、その中に複数の意味を込めています。 彼らのグループのあだ名 — ラボックは何百万頭もの牛の最終目的地であるだけでなく、ハッカーが情報を提供する傾向にあります。 「0xDEADBEEF」 被害者のシステムに 彼らは、匿名性の安全性から、より責任ある企業行動を促す方法を実験し始めました。 規範は無視され、軽微な法律は破られ、 一般人は時々騙されることもあったしかし、彼らの行動は主に、一般の人々が使用するソフトウェアをより安全にするという原則に基づいて組織されていました…必要な手段を講じて。

これは紛れもなく未知の領域であり、彼らはそこに道を切り開くためにかなりのリスクを負いました。 彼らの「背中の開口部」の暴露 Windows の重大な脆弱性 1999 年は、何らかの方法でセキュリティ ホールを発見すると、企業が必然的に報復し、重大な法的危険につながる可能性がある時期に起こりました。

「[私は驚いた] 現職の米国議会議員が、米国史上最も重要なハッカー集団のメンバーだったとは…」

しかし、「セキュリティ研究者」、より立派な呼称でハッカーがバグを提出したり、さらにはバグを提出したりできる理由の多くは、 バグ報奨金プログラムを通じて多額の補償が行われたのは、cDc ハッカーが不作為の結果を考慮し、あえて攻撃したためです。 で。 対照的に、今日の開発者とペネトレーション テスター (会社で 9 時から 5 時まで働くハッカーに対する別の婉曲表現) 情報の倫理的側面をナビゲートする際に、経済的または自由を危険にさらす必要がありませんでした 安全。

「彼らは自らの決定の倫理について議論することに前向きで、社会的利益を促進することが自分たちの役割だと考えていた」とメン氏は語った。 「今日の情報セキュリティ業界はあまりにも細分化されており、多くの場合、クリーンすぎます。 つまり、新規参入者は、良い大学に進学し、その後良い企業に進学し、そのままセキュリティ業界に参入できるということです。 犯罪や人間関係、不適切なアクセスなどについて個人的な決定を下さなければならないことから生じる道徳の鍛錬を通じて、 開示。"

ジョセフ・メン、著者 Cult of the Dead Cow: オリジナルのハッキング スーパー グループが世界を救う方法.

メン氏の見解では、情報セキュリティの専門家は鏡をじっくり見て、自分のやっていることが本当に最良の結果をもたらすのかどうか自問する時期が来ているという。

「彼らに学んでもらいたいのです」 最も重要な教訓 最近の過去から振り返り、誰の肩に立つかを決めてください」とメン氏は語った。

もう匿名じゃないよ

大胆なティーンエイジャーのグループが、メンのような繊細な感性で、自分たちの間違いに直面したときにマイクロソフトのような企業をどのようにして降伏させたのかというストーリーを語ること自体が偉業だ。 一方、シリコンバレーは責任ある脆弱性の開示に寛容であり、多くのことを取り入れています。 tradecraft cDc が普及しましたが、当初のメンバーの多くはメンと話すまで匿名を厳重に守っていました。 本。

ハッカーに対する親近感の高まりにより、次のようなことがわかります。 ミスターロボット CDCの退役軍人たちがマスクを脱いだ理由の一部は、これまで培ってきたものかもしれないが、メン氏はそれよりも、自分たちが貢献できることの重要性を認識することと関係があると信じている。

「彼らが名乗り出たのは、彼らの話が貴重であることに同意し、信頼できるものにするためには実名と文書が必要であることを理解していたからだと思います」と彼は語った。 「はい、現在ではハッカーがより主流になっており、特に CDC は広く尊敬されており、両者ともハッカーが手を挙げやすくなりました。 しかし、新しい情報はさまざまな目的のために過度に単純化され、ねじ曲げられます。」

しかし、ハッカーの主流への吸収が完了し、一般の人が全容を知っていたら、メン氏はおそらくそこまでのことはしなかっただろう。 その完全な弧から見ると、少なくともこれまでのところ、彼らの仕事は完成には程遠いものですが、グラウンドハッカーがどれほど多くの文化をカバーしてきたかということは、おそらく衝撃的なものとなるでしょう。

メンに自分の研究で最も驚いたことは何かと尋ねたところ、彼は新たな発見に事欠きませんでした。

「[私は驚いた] 現職の米国議会議員が米国史上最も重要なハッカー集団のメンバーであり、彼が攻撃を行っていた人物だったということ。 それをジェンダー的に統合し、その秘密は長い間保持されてきたので、彼はそれについて私と話し合うことに同意し、私が言おうとしていたように大統領に宣言するだろうと述べた。 プレス。"

編集者のおすすめ

  • Apple の VR ヘッドセットがビデオをどのように処理できるかがわかりました。それは非常に素晴らしいものです
  • 感情追跡AIはどのように機能するのか 私たちが知っているコンピューティングを変えるでしょう