หนังสือเล่มใหม่ของ Joseph Menn เล่าว่าลัทธิวัวตายได้ปฏิวัติความปลอดภัยทางไซเบอร์อย่างไร

ภาพประกอบคอมพิวเตอร์แสดงโลโก้ของลัทธิวัวตาย
โลโก้ของ Cult of the Dead Cow ในรูปแบบ ASCIIเนท บาร์เร็ตต์/เทรนด์ดิจิทัล

เมื่อไม่นานที่ผ่านมา กลุ่มแฮ็กเกอร์ที่เก่าแก่ที่สุดในอเมริกาเป็นที่รู้จักกันดีไม่ใช่จากผลงาน แต่เป็นศิษย์เก่าหรือโดยเฉพาะอย่างยิ่ง ศิษย์เก่าโดยเฉพาะและผู้สมัครชิงตำแหน่งประธานาธิบดีคนปัจจุบัน: เบโต้ โอ'โรค์ นี่เป็นหลักชัยสำคัญทั้งในการเมืองและวัฒนธรรมอเมริกัน แต่ก็ไม่ใช่แรงจูงใจหลัก Joseph Menn จะเขียนหนังสือเล่มใหม่ของเขาเกี่ยวกับ Cult of the Dead Cow (รู้จักกันดีในชื่อ cDc) ซึ่งเป็นกลุ่มที่ O'Rourke ยกย่อง จาก.

สารบัญ

  • การแสวงหาอันสูงส่ง
  • ไม่ระบุชื่ออีกต่อไป

งาน, ลัทธิวัวที่ตายแล้ว: กลุ่มซุปเปอร์แฮ็กดั้งเดิมอาจกอบกู้โลกได้อย่างไรรับหน้าที่อันสูงส่งที่กำหนดไว้ในคำบรรยาย อย่างน้อยก็ตราบเท่าที่เกี่ยวข้องกับความปลอดภัยของระบบดิจิทัลของโลก ตราบเท่าที่อุปกรณ์คอมพิวเตอร์แบบเครือข่ายได้แพร่หลายในชีวิตประจำวันของเราและความปลอดภัยของข้อมูล ผู้เชี่ยวชาญต่างแย่งชิงล็อคพวกเขา แต่อุตสาหกรรมยังคงไม่พบจุดยืนใน กิจการ ใครก็ตามที่ได้เห็นพาดหัวเรื่องการละเมิดหลังจากพาดหัวเรื่องการละเมิดสามารถยืนยันสิ่งนี้ได้

วิดีโอแนะนำ

“ผู้คนจำนวนมากได้ทำหนังสือเกี่ยวกับปัญหา [ในด้านความปลอดภัยของข้อมูล] ในด้านใดด้านหนึ่ง” Menn กล่าว “แต่ฉันไม่เคยเห็นหนังสือที่น่าอ่านและสนุกสนานเล่มใดที่ชี้ไปสู่หนทางข้างหน้า”

ที่เกี่ยวข้อง

  • อันดับแฮกเกอร์ระเบิด — นี่คือวิธีที่คุณสามารถป้องกันตัวเองได้

เมื่อเราถามเขาว่าอะไรผลักดันให้เขานึกถึงกลุ่มแฮ็กเกอร์ที่มีเรื่องราวมากมายในตอนนี้ และสำหรับผู้ฟังที่อาจไม่รู้ เขาชี้ไปที่การจลาจลของพนักงานภาคเทคโนโลยีที่มียศฐาบรรดาศักดิ์ในกรณีที่ขาดความเป็นผู้นำที่มีหลักการจากอุตสาหกรรม ไททันส์

“ฉันต้องการให้พวกเขาเรียนรู้บทเรียนที่สำคัญที่สุดจากอดีตที่ผ่านมา และตัดสินใจว่าจะยืนบนไหล่ของใคร”

“ตอนที่ผมเริ่มทำงานเมื่อสามปีที่แล้ว ไม่มีเหตุการณ์ใดที่แยกจากกัน [ที่เป็นแรงบันดาลใจให้กับหนังสือเล่มนี้]” เขากล่าว “แต่ความเปราะบางของ เฟสบุ๊ค ไปสู่ข้อมูลที่ผิดซึ่งรัฐสนับสนุนในระหว่างการเลือกตั้งปี 2559 การถอยของเทคโนโลยีขนาดใหญ่ในด้านคุณธรรมอื่น ๆ ปัญหาต่างๆ และการเพิ่มขึ้นของการเคลื่อนไหวแบบจัดอันดับและไฟล์ใน Silicon Valley หล่อหลอมความคิดของฉันและทำให้ฉันได้เปรียบ เอา."

จากการศึกษาประวัติการแฮ็กอันชาญฉลาดของ Menn การขาดความเห็นพ้องต้องกันของอุตสาหกรรมเกี่ยวกับวิธีการสร้างความคืบหน้าไม่ได้เป็นเช่นนั้น เพราะผู้เชี่ยวชาญด้านความปลอดภัยไม่ได้ก้าวข้ามรากเหง้าของตนเพียงพอ แต่เพราะพวกเขาหลงทางเช่นกัน ไกล.

“เหตุผลสำคัญประการหนึ่งที่ฉันดำเนินโครงการนี้คือเพื่อเพิ่มความชื่นชมต่อแฮกเกอร์ในฐานะนักคิดเชิงวิพากษ์” เขากล่าว “เราต้องการการคิดอย่างมีวิจารณญาณมากขึ้นกว่าเดิม”

การแสวงหาอันสูงส่ง

Cult of the Dead Cow ก่อตั้งขึ้นในปีไซเบอร์พังค์อันเป็นมงคลปี 1984 ในเมืองลับบ็อก รัฐเท็กซัส เป็นกลุ่มของกลุ่มนักเล่นพิเรนที่เชี่ยวชาญด้านเทคนิค เช่นเดียวกับแฮกเกอร์หลายๆ คน พวกเขาไม่แยแสกับสถานะองค์กรตั้งแต่นั้นมา และไม่ใช่เมื่อก่อนจริงๆ ที่เป็นอยู่และเบื่อ (และหน้าด้าน) มากพอที่จะผลิตวัวด้วยวิธีที่เร้าใจที่สุดเท่าที่จะทำได้ จินตนาการ.

ในการให้สัมภาษณ์เมื่อต้นปีนี้ ผู้สมัครชิงตำแหน่งประธานาธิบดีจากพรรคเดโมแครต Beto O'Rourke ยืนยันว่าในช่วงปลายทศวรรษ 1980 เขาได้เข้าร่วมและเป็นสมาชิกของลัทธิวัวตายรูปภาพสกอตต์ไอเซน / Getty

การสร้างนามแฝงของแฮ็กเกอร์ซึ่งปัจจุบันกลายเป็นสำนวนสำหรับวงล้อมทางวัฒนธรรมนั้น และเชื่อมโยงความหมายหลายชั้นเข้าด้วยกัน ชื่อเล่นของกลุ่มของพวกเขา - ไม่เพียงแต่ลับบ็อกเป็นจุดหมายปลายทางสุดท้ายของวัวหลายล้านตัวเท่านั้น แต่แฮกเกอร์ยังมีแนวโน้มที่จะส่งมอบ “0xเด๊ดบีฟ” ไปยังระบบของเหยื่อ — พวกเขาเริ่มทดลองวิธีจูงใจพฤติกรรมองค์กรที่มีความรับผิดชอบมากขึ้นจากความปลอดภัยของการไม่เปิดเผยตัวตน บรรทัดฐานถูกละเลย กฎหมายเล็กๆ น้อยๆ ถูกละเมิด และ ประชาชนถูกหลอกเป็นครั้งคราวแต่การกระทำของพวกเขาส่วนใหญ่ได้รับการจัดระเบียบตามหลักการทำให้ซอฟต์แวร์ที่คนธรรมดาใช้มีความปลอดภัยมากขึ้น... ไม่ว่าจะด้วยวิธีใดก็ตามที่จำเป็น

นี่เป็นดินแดนที่ไม่เคยมีใครค้นพบมาก่อนอย่างปฏิเสธไม่ได้ และพวกเขาเสี่ยงมากในการพยายามที่จะจุดไฟเผาเส้นทางผ่านมัน การเปิดเผย "Back Orifice" ของพวกเขาเกี่ยวกับ a ช่องโหว่ที่สำคัญใน Windows ในปี พ.ศ. 2542 เป็นช่วงเวลาที่การรั่วไหลของช่องโหว่ด้านความปลอดภัยอาจส่งผลให้เกิดอันตรายทางกฎหมายอย่างร้ายแรง เมื่อบริษัทตอบโต้อย่างหลีกเลี่ยงไม่ได้

"[ฉันรู้สึกประหลาดใจ] ที่สมาชิกสภาผู้แทนราษฎรของสหรัฐอเมริกาเป็นสมาชิกของกลุ่มแฮ็กเกอร์ที่สำคัญที่สุดในประวัติศาสตร์อเมริกา… "

แต่เหตุผลหลายประการว่าทำไม “นักวิจัยด้านความปลอดภัย” แฮกเกอร์ที่มีตำแหน่งที่น่านับถือมากกว่า สามารถส่งข้อบกพร่อง หรือแม้แต่ ได้รับการชดเชยอย่างดีผ่านโปรแกรม Bug Bounty เนื่องจากแฮกเกอร์ cDc ชั่งน้ำหนักผลที่ตามมาของการไม่ทำอะไรเลยและกล้าที่จะชน ใน. ในทางตรงกันข้าม นักพัฒนาและผู้ทดสอบการเจาะระบบในปัจจุบัน (เป็นคำสละสลวยสำหรับแฮกเกอร์ที่ทำงาน 9 ถึง 5 โมงเช้าให้กับบริษัท) ไม่ต้องคำนึงถึงการเงินหรือเสรีภาพในการนำทางมิติข้อมูลทางจริยธรรม ความปลอดภัย.

“พวกเขาเต็มใจที่จะถกเถียงเรื่องจริยธรรมในการตัดสินใจของพวกเขา และพวกเขามองเห็นบทบาทของพวกเขาในการส่งเสริมความดีทางสังคม” Menn กล่าว “อุตสาหกรรมอินโฟซีคในปัจจุบันมีการแบ่งส่วนมากเกินไป และมักจะสะอาดเกินไป โดยที่ฉันหมายความว่าผู้เข้าใหม่สามารถเข้าเรียนในวิทยาลัยดีๆ แล้วก็ไปบริษัทดีๆ และเข้าสู่ธุรกิจรักษาความปลอดภัยได้โดยไม่ต้องไป ผ่านการปลอมแปลงทางศีลธรรมที่มาจากการตัดสินใจส่วนตัวเกี่ยวกับอาชญากรรมและความสัมพันธ์และการเข้าถึงที่ไม่เหมาะสมและ การเปิดเผย”

โจเซฟ เมนน์ ผู้แต่ง ลัทธิวัวที่ตายแล้ว: กลุ่มซุปเปอร์แฮ็กดั้งเดิมอาจกอบกู้โลกได้อย่างไร.

ในมุมมองของ Menn ถึงเวลาแล้วที่ผู้เชี่ยวชาญด้านความปลอดภัยของข้อมูลต้องมองในกระจกนานๆ และถามตัวเองว่าสิ่งที่พวกเขากำลังทำอยู่นั้นให้ผลลัพธ์ที่ดีที่สุดจริงๆ หรือไม่

“ฉันต้องการให้พวกเขาเรียนรู้ บทเรียนที่สำคัญที่สุด จากอดีตที่ผ่านมาและตัดสินใจว่าจะยืนบนไหล่ของใคร” เม็นน์กล่าว

ไม่ระบุชื่ออีกต่อไป

การบอกเล่าเรื่องราวของกลุ่มวัยรุ่นที่กล้าหาญทำให้ Microsoft ยอมจำนนเมื่อต้องเผชิญกับข้อผิดพลาดของตนเองด้วยความอ่อนไหวที่ Menn ทำนั้นถือเป็นความสำเร็จในตัวเอง ในขณะที่ Silicon Valley ดูอ่อนโยนต่อการเปิดเผยช่องโหว่ที่มีความรับผิดชอบ และได้รวมเอาส่วนต่างๆ เหล่านี้ไว้ด้วยกัน tradecraft cDc ได้รับความนิยม สมาชิกดั้งเดิมหลายคนปกป้องการไม่เปิดเผยตัวตนอย่างดุเดือดจนกระทั่งได้พูดคุยกับ Menn for หนังสือ.

ความคุ้นเคยที่เพิ่มขึ้นกับแฮกเกอร์ที่แสดงให้เห็นเช่น นายโรบ็อต การสนับสนุนอาจเป็นส่วนหนึ่งของสาเหตุที่ทหารผ่านศึก cDc ถอดหน้ากาก แต่ Menn เชื่อว่าเกี่ยวข้องกับการตระหนักถึงความสำคัญของสิ่งที่พวกเขาสามารถมีส่วนร่วมได้มากกว่า

“ผมคิดว่าพวกเขาออกมาข้างหน้าเพราะพวกเขาเห็นพ้องกันว่าเรื่องราวของพวกเขามีคุณค่าและเข้าใจว่าเพื่อให้น่าเชื่อถือ ผมจำเป็นต้องมีชื่อและเอกสารจริง” เขากล่าว “ใช่แล้ว แฮกเกอร์กลายเป็นกระแสหลักมากขึ้นในขณะนี้ และโดยเฉพาะอย่างยิ่ง cDc ก็ได้รับความเคารพอย่างกว้างขวาง และทั้งคู่ก็ช่วยให้พวกเขายกมือได้ง่ายขึ้น แต่ข้อมูลใหม่ ๆ จะถูกทำให้ง่ายเกินไปและบิดเบี้ยวเพื่อจุดประสงค์ที่หลากหลาย”

แต่ถ้าการดูดกลืนแฮกเกอร์เข้าสู่กระแสหลักเสร็จสมบูรณ์แล้ว และคนทั่วไปของคุณรู้เรื่องราวทั้งหมด Menn ก็ไม่น่าจะทำเรื่องยาวขนาดนี้ เมื่อมองจากส่วนโค้งที่สมบูรณ์ - อย่างน้อยก็จนถึงตอนนี้ด้วยงานของพวกเขาที่ยังไม่เสร็จสิ้น - มันอาจจะเป็นเรื่องที่น่าตกใจว่าแฮกเกอร์ในพื้นที่ทางวัฒนธรรมได้ครอบคลุมไปมากเพียงใด

หลังจากถาม Menn ถึงสิ่งที่ทำให้เขาประหลาดใจมากที่สุดเกี่ยวกับงานวิจัยของเขา เขาก็ยังมีการเปิดเผยข้อมูลมากมาย

“[ฉันรู้สึกประหลาดใจ] ที่สมาชิกสภาผู้แทนราษฎรของสหรัฐอเมริกาเป็นสมาชิกของกลุ่มแฮ็กเกอร์ที่สำคัญที่สุดในประวัติศาสตร์อเมริกา และเขาเป็นคนหนึ่งที่ บูรณาการเพศ ความลับที่ยึดถือมานาน เขาจะตกลงที่จะหารือเรื่องนี้กับฉัน และเขาจะประกาศให้ประธานาธิบดีในขณะที่ฉันกำลังจะไป กด."

คำแนะนำของบรรณาธิการ

  • ตอนนี้เรารู้แล้วว่าชุดหูฟัง VR ของ Apple สามารถจัดการวิดีโอได้อย่างไร และมันก็ยอดเยี่ยมมาก
  • A.I. ติดตามอารมณ์ได้อย่างไร จะเปลี่ยนระบบคอมพิวเตอร์อย่างที่เรารู้ๆ กัน

หมวดหมู่

ล่าสุด