Joseph Menn'in Yeni Kitabı Ölü İnek Tarikatının Siber Güvenlikte Nasıl Devrim Yarattığını Anlatıyor

Ölü İnek Tarikatı logosunu gösteren Bilgisayar İllüstrasyonu
ASCII sanatındaki Ölü İnek Kültü logosu.Nate Barrett/Dijital Trendler

Kısa bir süre öncesine kadar, Amerika'nın en eski bilgisayar korsanlığı topluluğu, çalışmaları ile değil, mezunları veya daha spesifik olarak, mezunları ile tanınıyordu. belirli bir mezun ve mevcut başkan adayı: Beto O'Rourke. Bu kesinlikle hem Amerikan siyasetinde hem de kültüründe bir dönüm noktasına işaret ediyor, ancak bu, Amerikan siyasetinin ve kültürünün temel motivasyonu değildi. Joseph Menn, O'Rourke'un selamladığı grup olan Ölü İnek Kültü (daha çok cDc olarak bilinir) hakkında yeni kitabını yazacak itibaren.

İçindekiler

  • Asil bir arayış
  • Artık anonim yok

İş, Ölü İnek Kültü: Orijinal Hacking Süper Grubu Dünyayı Nasıl Kurtarabilir?, en azından dünyadaki dijital sistemlerin güvenliği söz konusu olduğunda, alt başlığında ortaya koyduğu yüce görevi üstleniyor. Ağa bağlı bilgi işlem cihazları günlük hayatımıza girdiğinden beri ve bilgi güvenliği Profesyoneller onları kilitlemek için çabalıyor, sektör henüz piyasada yerini bulamadı. taahhüt. İhlal manşetinden sonra ihlal başlığını gören herkes muhtemelen bunu doğrulayabilir.

Önerilen Videolar

Menn, "Birçok kişi, [bilgi güvenliğinde] sorunun şu veya bu yönünü ortaya koyan kitaplar yazdı" dedi. “Fakat ileriye dönük bir yol gösteren, okunabilir, eğlenceli bir kitap görmemiştim.”

İlgili

  • Hacker sıralamasında patlama yaşanıyor; işte kendinizi nasıl koruyacağınız

Ona şimdilerde ve belki de hakkında bilgisi olmayan izleyiciler için, hikayeye konu olan hacker kolektifini hatırlamaya iten şeyin ne olduğunu sorduğumuzda Onlara, endüstrinin ilkeli liderliğinin yokluğunda teknoloji sektöründeki sıradan çalışanların ayaklanmasına dikkat çekti. Titanlar.

"Onların yakın geçmişten en önemli dersleri öğrenmelerini ve kimin omuzları üzerinde duracaklarına karar vermelerini istiyorum."

"Üç yıl önce çalışmaya başladığımda, [kitaba ilham veren] ayrı olaylar yoktu" dedi. “Fakat güvenlik açığı Facebook 2016 seçimleri sırasında devlet destekli yanlış bilgilere, büyük teknolojinin diğer ahlaki konularda geri çekilmesine Sorunlar ve Silikon Vadisi taban aktivizminin yükselişi düşüncelerimi şekillendirdi ve becerilerime üstünlük sağladı. almak."

Menn'in hackleme tarihi konusundaki ustaca çalışmasının merceğinden bakıldığında, nasıl ilerleme kaydedileceğine dair sektördeki bu fikir birliğinin eksikliği pek de önemli değil. çünkü güvenlik profesyonelleri henüz köklerinin ötesine geçememişler ama tam da yoldan sapmışlar. uzak.

"Bu projeyi üstlenmemin en önemli nedenlerinden biri, bilgisayar korsanlarının eleştirel düşünen kişiler olarak takdirini artırmaktır" dedi. “Eleştirel düşünmeye her zamankinden daha fazla ihtiyacımız var.”

Asil bir arayış

1984 yılının uğurlu siberpunk yılında Lubbock, Teksas'ta kurulan Ölü İnek Kültü, teknik açıdan anlayışlı şakacılardan oluşan bir kadroydu. O zamandan bu yana pek çok bilgisayar korsanı gibi, aslında daha önce değil, onlar da kurumsal statü konusunda hayal kırıklığına uğradılar. quo ve ellerinden gelen en kışkırtıcı yollarla onu dürtecek kadar sıkıldılar (ve küstahça) hayal etmek.

Demokratların başkan adayı Beto O'Rourke, bu yılın başlarında verdiği bir röportajda, 1980'lerin sonunda Ölü İnek Tarikatı'na katıldığını ve bu tarikatın bir üyesi olduğunu doğruladı.Scott Eisen/Getty Images

Artık bu kültürel bölgeye özgü olan hacker takma adlarını türetmek ve birden fazla anlam katmanını bir araya getirmek grup lakabı - Lubbock milyonlarca büyükbaş hayvanın nihai varış noktası olmasının yanı sıra bilgisayar korsanlarının da bu hayvanları teslim etme eğiliminde olması “0xÖLÜBEEF” kurbanlarının sistemlerine - anonimliğin güvenliğinden daha sorumlu kurumsal davranışın nasıl teşvik edileceğini denemek için yola çıktılar. Normlar hiçe sayıldı, küçük kanunlar çiğnendi ve halk zaman zaman aldatıldı, ancak eylemleri büyük ölçüde sıradan insanların kullandığı yazılımı her ne şekilde olursa olsun daha güvenli hale getirme ilkesi etrafında organize edilmişti.

Burası inkar edilemez bir şekilde keşfedilmemiş bir bölgeydi ve orada bir iz bırakmaya çalışırken büyük bir risk aldılar. Onların “Arka Delik” ifşası Windows'ta kritik güvenlik açığı 1999 yılı herhangi bir şekilde güvenlik açıklarının aşılmasının ciddi yasal tehlikelere yol açabileceği ve şirketin kaçınılmaz olarak misilleme yapabileceği bir döneme denk geldi.

"Bir ABD Kongre üyesinin Amerikan tarihindeki en önemli hacker grubunun üyesi olmasına [şaşırdım]..."

Ancak "güvenlik araştırmacıları"nın, yani daha saygın bir adla anılan bilgisayar korsanlarının hata gönderebilmesinin ve hatta hata gönderebilmesinin birçok nedeni vardır. Hata ödül programları yoluyla cömertçe telafi edilen bu durumun nedeni, cDc korsanlarının eylemsizliğin sonuçlarını tartıp karşı çıkmaya cesaret etmeleridir. içinde. Bunun aksine, günümüzün geliştiricileri ve penetrasyon testçileri (bir şirket için 9'dan 5'e kadar çalışan bilgisayar korsanları için başka bir örtmece) Bilginin etik boyutunda gezinirken mali durumlarını veya özgürlüklerini riske atmak zorunda kalmadılar güvenlik.

Menn, "Kararlarının etik yönünü tartışmaya istekliydiler ve rollerini toplumsal iyiliği ilerletmek olarak gördüler" dedi. “Günümüzün bilgi güvenliği sektörü fazlasıyla bölümlere ayrılmış ve çoğunlukla fazla temiz. Bununla demek istediğim, yeni girenler güzel bir üniversiteye, sonra güzel bir şirkete gidebilir ve güvenlik işine girebilirler. suç ve ilişkiler hakkında kişisel kararlar vermek zorunda kalmanın ve uygunsuz erişim ve ifşa.”

Joseph Menn, yazarı Ölü İnek Kültü: Orijinal Hacking Süper Grubu Dünyayı Nasıl Kurtarabilir?.

Menn'e göre bilgi güvenliği profesyonellerinin aynaya uzun uzun bakmalarının ve yaptıkları şeyin gerçekten en iyi sonuçları getirip getirmediğini kendilerine sormalarının zamanı geldi.

“Öğrenmelerini istiyorum en önemli dersler Yakın geçmişten gelen kararları verin ve kimin omuzları üzerinde duracağınıza karar verin" dedi Menn.

Artık anonim yok

Cesur bir grup gencin, Menn'in yaptığı hassasiyetle kendi hatalarıyla karşılaştıklarında Microsoft gibilerine nasıl teslim olduklarının öyküsünü anlatmak bile başlı başına bir başarıydı. Silikon Vadisi sorumlu güvenlik açığı açıklamaları konusunda daha nazik görünse de tradecraft cDc popüler hale geldiğinden, orijinal üyelerin birçoğu Menn ile konuşana kadar anonimliklerini şiddetle korudular. kitap.

Bilgisayar korsanlarına olan aşinalığın artması şunu gösteriyor: Bay Robot teşvik edilmesi, CDC emektarlarının maskelerini çıkarmalarının bir parçası olabilir, ancak Menn, bunun daha çok onların katkıda bulunabileceklerinin öneminin farkına varılmasıyla ilgili olduğuna inanıyor.

"Sanırım hikayelerinin değerli olduğunu kabul ettikleri ve inandırıcı olmak için gerçek isimlere ve belgelere ihtiyacım olduğunu anladıkları için öne çıktılar" dedi. “Evet, bilgisayar korsanları artık daha yaygın ve özellikle CDC'nin geniş bir saygısı var ve her ikisi de onların ellerini kaldırmasını kolaylaştırdı. Ancak yeni bilgiler aşırı basitleştiriliyor ve çeşitli amaçlar doğrultusunda çarpıtılıyor."

Ancak bilgisayar korsanlarının ana akıma dahil edilmesi tamamlanmış olsaydı ve ortalama bir insan tüm hikayeyi bilseydi, Menn muhtemelen bu kadar ileri gitmezdi. Bütünüyle bakıldığında (en azından şu ana kadar, çalışmaları henüz tamamlanmadan) hackerların kültürel alanda ne kadar çok alanı ele geçirdiğini görmek muhtemelen şok edici olacaktır.

Menn'e araştırmasında kendisini en çok neyin şaşırttığını sorduktan sonra, hiçbir açıklama sıkıntısı çekmedi.

"Görevdeki bir ABD Kongre üyesinin Amerikan tarihindeki en önemli hacker grubunun bir üyesi olmasına ve bunu yapan kişinin kendisi olmasına [şaşırdım] Bu sır o kadar uzun süredir saklıydı ki, bunu benimle tartışmayı kabul edecekti ve ben de bunu Başkan olarak açıklayacaktı. basmak."

Editörlerin Önerileri

  • Artık Apple'ın VR kulaklığının videoyu nasıl işleyebileceğini biliyoruz ve bu oldukça harika
  • Duygu takibi yapan yapay zeka nasıl? bildiğimiz bilişimi değiştirecek