Τι είναι ένα γκρι καπέλο;

Ο νόμος τείνει να είναι πολύ ασπρόμαυρος όταν πρόκειται για τη νομιμότητα πραγμάτων όπως το hacking. Είτε κάτι είναι - είτε δεν είναι - έγκλημα. Η ηθική, ωστόσο, μπορεί να είναι πολύ πιο διαφοροποιημένη. Ενώ η ηθική ενός πράγματος μπορεί να λαμβάνεται υπόψη σε ένα εγκληματικό περιβάλλον, είτε με έλλειψη επιβολής είτε με πιο ήπιες ποινές, αυτό δεν είναι εγγυημένο με κανέναν τρόπο.

Ο όρος χάκερ γκρίζου καπέλου αναφέρεται σε χάκερ που περπατούν σε αυτό το τεντωμένο σχοινί. Συχνά οι ενέργειές τους είναι παράνομες, αλλά έχουν κάποια ηθική αιτιολόγηση ή πλαίσιο. Τεχνικά, καλύπτει και όσους ενεργούν νόμιμα αλλά αντιδεοντολογικά. Αυτή η ομάδα, ωστόσο, είναι πολύ μικρότερη από την πρώτη.

Το πρόβλημα με τους χάκερ με τα μαύρα καπέλα είναι ότι θυματοποιούν αθώους ανθρώπους, απλώς κάνουν τη ζωή τους. Δεν έχει σημασία αν είστε ένα νοσοκομείο με ασθενείς των οποίων η ζωή κρέμεται από την ισορροπία, εάν είστε κρίσιμης σημασίας εθνική υποδομή, μια πυρηνική εγκατάσταση ή υπεύθυνος για τις συντάξεις εκατομμυρίων ανθρώπων. Οποιοσδήποτε είναι αποδεκτός ως θύμα γι 'αυτούς, επειδή ο στόχος του είναι, τυπικά, να ωφεληθούν οι ίδιοι.

Ο τρόπος λειτουργίας των χάκερ γκρίζου καπέλου ποικίλλει, αλλά συχνά χρησιμοποιούν παράνομες πράξεις προσπαθώντας να ελαχιστοποιήσουν τη ζημιά που προκαλούν οι ενέργειές τους. Αυτό συνήθως λαμβάνει τη μορφή του να ενεργεί σαν λευκό καπέλο , να εντοπίζει τα τρωτά σημεία και να τα αποκαλύπτει υπεύθυνα, αλλά με κριτική συμπεριφορά χωρίς άδεια.

Κίνητρα

Ένα γκρι καπέλο έχει συνήθως κίνητρο παρόμοια με έναν χάκερ λευκού καπέλου. Θέλουν να αποκαλύπτουν προβλήματα για να βελτιώσουν την ασφάλεια του χρήστη με υπευθυνότητα. Γενικά, ωστόσο, βρίσκουν το νομικό σύστημα πολύ περιοριστικό και ενεργούν χωρίς άδεια. Σε αρκετές περιπτώσεις, αυτό γίνεται επειδή δεν έγινε καμία ενέργεια όταν ακολουθήθηκε η σωστή διαδικασία ή επειδή έκαναν hacking για πλάκα.

Πολλοί πρώτοι χάκερ υπολογιστών παρακινήθηκαν προσπαθώντας να δουν τι θα μπορούσε να γίνει. Σε πολλές περιπτώσεις, αυτοί οι χάκερ δεν έκαναν τίποτα κακόβουλο. Τεχνικά, θα εξέταζαν δεδομένα, αλλά δεν υπήρχαν μαύρες αγορές στις οποίες να τα πουλήσουν. Ήταν συνήθης πρακτική για αυτούς τους χάκερ να «φυτεύουν μια σημαία», σηματοδοτώντας ότι ήταν εκεί και στη συνέχεια να σταματήσουν και να προχωρήσουν. Συχνά η σημαία θα ήταν κάτι απλό, όπως ένα αρχείο κειμένου που λέει, "Το X ήταν εδώ". Αυτό θα ήταν σίγουρα παράνομο στη σύγχρονη εποχή, αλλά οι ισχύοντες νόμοι δεν υπήρχαν τότε. Αυτοί οι χάκερ το έκαναν συνήθως για διασκέδαση και γενικά δεν έκαναν πολύ κακό. Ως εκ τούτου, θα μπορούσαν να ονομαστούν γκρίζα καπέλα, αν και θα μπορούσαν εξίσου να ονομαστούν μαύρα καπέλα.

Μερικές φορές, όταν ένας ηθικός χάκερ προσπαθεί να αναφέρει μια ευπάθεια ασφαλείας που έχει συναντήσει, αντιμετωπίζεται με σιωπή, απόρριψη ή δυσπιστία. Αυτό αφήνει τον ηθικό χάκερ σε δίλημμα. Κρατάτε τα πάντα μυστικά και ελπίζετε ότι κανένας χάκερ με μαύρο καπέλο δεν παρατηρήσει το ελάττωμα ή δημοσιεύετε τις λεπτομέρειες για να επιτρέψετε στα πιθανά θύματα να επιλέξουν να μην χρησιμοποιήσουν το ανασφαλές σύστημα, ενώ ταυτόχρονα ενημερώνετε τα μαύρα καπέλα για το θέμα; Είναι μια δύσκολη επιλογή και ηθικά προκλητική.

Παραδείγματα πραγματικού κόσμου

Το 2013, ο Khalil Shreateh, ένας ερευνητής ασφάλειας, ανακάλυψε μια ευπάθεια που επέτρεπε σε έναν χρήστη του Facebook να δημοσιεύει ως άλλος χρήστης. Είχε προσπαθήσει να αποκαλύψει το ζήτημα επαρκώς μέσω του προγράμματος επιβράβευσης σφαλμάτων του Facebook. Το πρόβλημα, ωστόσο, απορρίφθηκε ως "όχι σφάλμα". Απογοητευμένος και έχοντας επίγνωση της πιθανής χρήσης ενός τέτοιου θέματος για τα μαύρα καπέλα, επέλεξε να εκμεταλλευτεί αυτό το θέμα με πολύ αισθητό τρόπο.

Επηρεάζοντας τη σελίδα του Mark Zuckerberg στο Facebook, περιόρισε τις συνέπειες των πράξεών του, ενώ δήλωσε ξεκάθαρα πόσο μεγάλο πρόβλημα ήταν η ευπάθεια. Στη συνέχεια, το Facebook διόρθωσε γρήγορα το πρόβλημα. Δεν πλήρωσε κανένα bug bounty, καθώς ο Khalil είχε υπερβεί τους περιορισμούς στο πρόγραμμα. Επίσης, δεν προσπάθησε να ασκήσει κατηγορίες. Αυτό είναι ένα εξαιρετικό παράδειγμα του χάκερ που αποφάσισε ότι οι στόχοι δικαιολογούσαν τα μέσα, παρόλο που τα μέσα ήταν παράνομα.

Το έτος 2000, δύο χάκερ, οι "{}" και "Hardbeat", εισέβαλαν στον ιστότοπο του διακομιστή ιστού Apache. Αν ήταν μαύρα καπέλα, θα μπορούσαν να έχουν δημιουργήσει αθόρυβα κακόβουλες λήψεις στη θέση των νόμιμων. Οποιοσδήποτε χρήστης δεν είχε την τύχη να εγκαταστήσει τον διακομιστή ιστού πριν ανακαλυφθεί το hack θα είχε επηρεαστεί. Αντίθετα, «μόνο» παραμόρφωσαν τον ιστότοπο, ανταλλάσσοντας μερικές εικόνες. Οι ενέργειες δεν έβλαψαν κανέναν χρήστη και οδήγησαν σε άμεσο διάλογο, με αποτέλεσμα να επιλυθεί το πρόβλημα. Και πάλι, οι ενέργειες ήταν παράνομες, αλλά στα χέρια κάποιου άλλου, η κατάσταση θα μπορούσε να ήταν πολύ χειρότερη.

Επιλέγοντας ένα «άξιο» θύμα

Σε ορισμένες περιπτώσεις, οι χάκερ γκρίζου καπέλου στοχεύουν ενεργά ομάδες στις οποίες αντιτίθενται. Συχνά αυτές οι αντιρρήσεις είναι ισχυρές και σεβαστές από την κοινωνία γενικότερα. Δεν είναι μόνο πολιτικές ομάδες με τις οποίες διαφωνείτε. Τείνει να είναι πράγματα όπως ομάδες που υποστηρίζουν την τρομοκρατία, καθεστώτα καταστολής, εγκληματικές οργανώσεις ή κυκλώματα παιδεραστών. Και πάλι, όλες αυτές οι ενέργειες είναι παράνομες, αλλά το γκρίζο καπέλο επιλέγει τους στόχους του με βάση ένα ηθικό πλαίσιο που είναι συνήθως κοινωνικά αποδεκτό. Ελπίζουν ότι οι προσπάθειές τους βοηθούν στην προστασία των ανθρώπων.

Ένα γκρι καπέλο που λειτουργεί σύμφωνα με αυτήν την αρχή μπορεί επίσης να θεωρεί τον εαυτό του ένα είδος φιγούρας που μοιάζει με τον Ρομπέν των Δασών. Μπορεί ακόμη και να πάρουν αυτή τη σύγκριση πολύ κυριολεκτικά, να κλέψουν χρήματα από τα επιλεγμένα «άξια» θύματά τους και μετά να τα δώσουν σε έναν αυτοπροσδιοριζόμενο καλό σκοπό. Όλη αυτή η ιδέα είναι άκρως υποκειμενική. Μερικοί άνθρωποι μπορεί να συμφωνήσουν ότι οι ενέργειες, αν και παράνομες, είναι ηθικές, ενώ άλλοι όχι.

συμπέρασμα

Ένα γκρι καπέλο είναι ένας χάκερ του οποίου οι ενέργειες και τα κίνητρα εμπίπτουν κάπου ανάμεσα σε έναν χάκερ μαύρου και λευκού καπέλου. Τυπικά, λειτουργούν με την αρχή ότι οι στόχοι αγνοούν τα μέσα. Επιλύονται τα τρωτά σημεία ασφαλείας, αλλά συνήθως παραβιάζουν το νόμο κατά τη διαδικασία. Αυτή η δράση τους διαφοροποιεί από τα λευκά καπέλα.

Η φροντίδα για την ελαχιστοποίηση των επιπτώσεων στα θύματα, ή σε ορισμένες περιπτώσεις για την επιλογή των «αξίων» θυμάτων, τα διαχωρίζει από τα μαύρα καπέλα. Είναι σημαντικό να γίνει κατανοητό ότι παρά το γεγονός ότι οι ενέργειες ενός γκρίζου καπέλου είναι ηθικά δικαιολογημένες, τουλάχιστον σε κάποιο βαθμό, πολλές δικαιοδοσίες δεν θα το εξετάσουν εάν και όταν οι αγωγές εκδικαστούν.


Πώς να αναγκάσετε το Google Chrome να εμφανίζει πάντα πλήρεις διευθύνσεις URL

Πώς να αναγκάσετε το Google Chrome να εμφανίζει πάντα πλήρεις διευθύνσεις URL

Το Chrome, από προεπιλογή, δεν σας εμφανίζει την πλήρη διεύθυνση URL. Μπορεί να μην σας ενδιαφέρει πάρα πολύ αυτή η λεπτομέρεια, αλλά αν για κάποιο λόγο χρειάζεστε να εμφανίζεται η πλήρης διεύθυνση URL, Λεπτομερείς οδηγίες για το πώς να κάνετε το Google Chrome να εμφανίζει την πλήρη διεύθυνση URL στη γραμμή διευθύνσεων.

Πώς να επιστρέψετε στο Reddit

Πώς να επιστρέψετε στο Reddit

Το Reddit άλλαξε τον σχεδιασμό του για άλλη μια φορά τον Ιανουάριο του 2024. Ο επανασχεδιασμός μπορεί να δει από τους χρήστες του προγράμματος περιήγησης για επιτραπέζιους υπολογιστές και περιορίζει την κύρια ροή παρέχοντας συνδέσμους

Πώς να αντιγράψετε περιεχόμενο από σχολικά βιβλία με το Google Lens

Πώς να αντιγράψετε περιεχόμενο από σχολικά βιβλία με το Google Lens

Η πληκτρολόγηση του αγαπημένου σας αποσπάσματος από το βιβλίο σας στο Facebook είναι χρονοβόρα και γεμάτη λάθη. Μάθετε πώς να χρησιμοποιείτε το Google Lens για να αντιγράφετε κείμενο από βιβλία στις συσκευές σας.

Γρήγορος οδηγός σχετικά με τον τρόπο δημιουργίας υπενθυμίσεων στο Google Home

Γρήγορος οδηγός σχετικά με τον τρόπο δημιουργίας υπενθυμίσεων στο Google Home

Οι υπενθυμίσεις ήταν πάντα το σημαντικότερο σημείο του Google Home. Σίγουρα κάνουν τη ζωή μας πιο εύκολη. Ας κάνουμε μια γρήγορη περιήγηση σχετικά με τον τρόπο δημιουργίας υπενθυμίσεων στο Google Home, ώστε να μην χάνετε ποτέ να αναλαμβάνετε σημαντικά καθήκοντα.

Διορθώστε τη διεύθυνση DNS διακομιστή Δεν ήταν δυνατή η εύρεση στο Chrome

Διορθώστε τη διεύθυνση DNS διακομιστή Δεν ήταν δυνατή η εύρεση στο Chrome

Μερικές φορές, όταν εργάζεστε στο Chrome, δεν μπορείτε να αποκτήσετε πρόσβαση σε συγκεκριμένους ιστότοπους και εμφανίζεται το σφάλμα "Διόρθωση διεύθυνσης DNS διακομιστή δεν βρέθηκε στο Chrome". Εδώ είναι πώς μπορείτε να επιλύσετε το πρόβλημα.

Netflix: Αλλαγή κωδικού πρόσβασης

Netflix: Αλλαγή κωδικού πρόσβασης

Πώς να αλλάξετε τον κωδικό πρόσβασής σας στην υπηρεσία ροής βίντεο Netflix χρησιμοποιώντας το πρόγραμμα περιήγησης ή την εφαρμογή Android που προτιμάτε.

Πώς να απενεργοποιήσετε την προτροπή επαναφοράς σελίδων στον Microsoft Edge

Πώς να απενεργοποιήσετε την προτροπή επαναφοράς σελίδων στον Microsoft Edge

Εάν θέλετε να απαλλαγείτε από το μήνυμα Επαναφορά σελίδων στον Microsoft Edge, απλώς κλείστε το πρόγραμμα περιήγησης ή πατήστε το πλήκτρο Escape.

Τι είναι το Deep Linking;

Τι είναι το Deep Linking;

Η βαθιά σύνδεση είναι η μοντέρνα τεχνική ανακατεύθυνσης χρήστη. Μάθετε για τη σύνδεση σε βάθος εδώ για να τη χρησιμοποιήσετε για να αυξήσετε την επισκεψιμότητα του ιστότοπού σας ή της εφαρμογής σας.

Τι είναι το AR Cloud;

Τι είναι το AR Cloud;

Το AR είναι το επόμενο μεγάλο πράγμα του Διαδικτύου για ψυχαγωγία, εργασία ή επιχείρηση. Μάθετε το cloud AR με λεπτομέρειες για να γίνετε ενημερωμένος χρήστης.

Πώς να χρησιμοποιήσετε το Microsoft Edge Drop σαν επαγγελματίας

Πώς να χρησιμοποιήσετε το Microsoft Edge Drop σαν επαγγελματίας

Χρησιμοποιήστε το Microsoft Edge Drop και μοιραστείτε εύκολα αρχεία και μηνύματα μεταξύ συσκευών ακολουθώντας αυτά τα βήματα που είναι φιλικά για αρχάριους.