Što je crna lista?

Crna lista je lista jednog ili drugog oblika entiteta za koje je upravitelj popisa utvrdio da su nepoželjni. Popis se zatim koristi za aktivno ograničavanje navedenih entiteta u ovom ili onom obliku, ovisno o specifičnom slučaju upotrebe. Crne liste mogu biti vrlo specifične protiv određenih pojedinaca ili, na primjer, softverskih programa. Alternativno, oni također mogu biti prilično općeniti, kao što je crna lista temeljena na lokaciji. Popisi mogu na kraju utjecati na nevine stranke, ali može, ali i ne mora postojati žalbeni postupak, ovisno o popisu i njegovim kustosima.

Primjeri opće uporabe

Klasična klasa crne liste je lista blokiranih URL-ova. Postoji mnogo mogućih razloga za blokiranje web stranica. Uobičajene klase web-mjesta koja se blokiraju uključuju web-mjesta koja poslužuju zlonamjerni softver. Web-mjesta za krađu identiteta, web-mjesta za kockanje, sadržaj za odrasle i društveni mediji uobičajene su mete crnih lista. Ove crne liste mogu se omogućiti instaliranjem nekog softvera za upravljanje, putem postavki na usmjerivačima, putem postavki ISP-a, a mogu čak biti i odobrene od strane vlade.

Vrlo blisko povezane s URL crnim listama su IP crne liste. Oni se češće implementiraju na poslužiteljima protiv zlonamjernih korisnika. Na primjer, korisnik koji izvodi mrežni napad grubom silom lozinke može generirati dovoljno neuspjelih pokušaja prijave da automatizirani sustav doda IP adresu napadača na crnu listu. Ovisno o implementaciji, ova vrsta crne liste može biti privremena, isteći određeno vrijeme nakon prestanka napada. Međutim, to može biti trajna blokada.

Kako bi spriječili korisnike da odaberu poznate slabe zaporke, neke organizacije i web-mjesta implementiraju crnu listu zaporki. Tehnički gledano, pravila složenosti zaporke ne kvalificiraju se kao crna lista jer su više pravilo provjere valjanosti. Unatoč tome, neka mjesta provjeravaju nove zaporke s popisima zaporki koje su prethodno bile uključene u povrede podataka. Za ove lozinke postoji znatno veća vjerojatnost da će ih haker pokušati isprobati u budućnosti pa se stoga smatraju iznimno slabima.

Neke vlade ili organizacije mogu implementirati regionalne crne liste. Na primjer, blokiranje pristupa njihovim uslugama korisnicima u autoritarnoj zemlji s represivnim režimom. Suprotno tome, autoritarne zemlje s represivnim režimima mogu pristup vanjskom sadržaju staviti na crnu listu. To često cilja vanjske izvore vijesti, platforme društvenih medija ili širi internet općenito.

Metode zaobilaženja crnih lista

Možda neće biti moguće zaobići sve crne liste. To je osobito slučaj kada se radi o sustavima koje prvenstveno kontrolira treća strana. Osim toga, zaobilaženje ili čak pokušaj zaobilaženja crne liste može se smatrati kaznenim djelom, prijestupom koji može biti opaljen, ili se negativno gledati na neki drugi način, ovisno o crnoj listi i tko ju je implementirao.

VPN-ovi su klasičan način zaobilaženja crnih lista. Oni uključuju postavljanje šifrirane veze s trećom stranom i zatim usmjeravanje cjelokupnog prometa tamo. Iz perspektive mrežnog monitora, sve što vide je šifrirani promet prema trećoj strani, a ne kamo taj promet ide nakon toga. Neke crne liste implementirane su pomoću prilagođenog DNS poslužitelja. Oni su obično neučinkoviti jer se mogu zaobići ručnim prebacivanjem DNS poslužitelja na javni nefiltrirani kao što je 8.8.8.8 koji pokreće Google ili 1.1.1.1 koji pokreće Cloudflare.

IP crne liste često se mogu izbjeći isključivanjem i isključivanjem vašeg usmjerivača. To obično rezultira time da vam vaš ISP daje novu javnu IP adresu za korištenje koja nije blokirana. To može negativno utjecati na druge nedužne korisnike ako im se kasnije dodijeli IP na crnoj listi. Zbog toga je crna lista temeljena na IP-u obično privremena.

Kontroverze

Mala je razlika između obvezne implementacije crne liste i cenzure, osobito kada je provodi vlada. U nekim slučajevima pogođene strane možda neće imati prigovora na primjenu, u drugim slučajevima filtri se mogu smatrati opresivnim. Stavovi o toj temi razlikuju se ovisno o kulturi i vrsti blokiranog sadržaja.

Postoji društvena napetost oko upotrebe riječi "Crna lista"; konkretno, korištenje riječi crn. Povlače se paralele između rasizma i činjenice da se polarna suprotnost crne liste naziva bijela lista. Argumenti obično navode da riječ crnac i njezine aktivno negativne konotacije doprinose ili su barem primjer upotrebe rasističkog jezika. Postoji značajna i često prilično emotivna rasprava o toj temi, pa čak i o valjanosti nekih argumenata. Sličan argument se, međutim, iznosi u vezi s upotrebom izraza "master" i "slave" u računalstvu. O toj temi još uvijek ima nekih koji su voljni raspravljati, ali općenito je to mnogo jasnije pitanje.

Predložene alternative izrazu crna lista uključuju "popis zabrane" i "popis za blokiranje". Popis bijelih prvenstveno vidi alternativni izraz "popis dopuštenih". Terminologija glavnog i podređenog obično se zamjenjuje izrazima "primarni" i "sekundarni", iako su neki drugi izrazi predloženi ili usvojeni. Iako se neki možda neće složiti s predloženim obrazloženjem za promjenu terminologije, postoje prednosti. Prvo, bavi se svim potencijalnim rasnim problemima, povećavajući inkluzivnost. Osim toga, čini jezik jasnijim za razumijevanje. Većina predloženih alternativnih izraza odmah je razumljiva ljudima kojima engleski nije prvi jezik. Neki od starijih pojmova mogu zahtijevati dublje kulturno razumijevanje i kontekst, a ne samo poznavanje jezika.

Zaključak

Crna lista je popis nekog oblika entiteta koji se koristi za sprječavanje pristupa ili potencijalnog pristupa navedenim entitetima. Kustos liste može, ali i ne mora imati neku vrstu žalbenog postupka. Crne liste često se koriste za uskraćivanje pristupa sadržaju koji se smatra nepoželjnim. Također se mogu koristiti za sprječavanje pristupa pošiljatelja koji se smatraju nepoželjnim. Crne liste mogu se implementirati na više razina, od strane mnogo različitih kustosa, i međusobno su komplementarne. Prema dizajnu, entitet na crnoj listi je blokiran, što implicira da su svi drugi neodređeni entiteti dopušteni. Suprotno tome je bijela lista. Bijeli popis obično je popis isključivo dopuštenih entiteta, ali ne mora nužno biti isključiv, već je to način da se spriječi da entitet bude stavljen na crnu listu. Izraz crna lista osporavan je zbog svojih potencijalno rasno neosjetljivih konotacija.


Kako klonirati tvrdi disk

Kako klonirati tvrdi disk

U modernom digitalnom dobu, gdje su podaci dragocjena imovina, kloniranje tvrdog diska u sustavu Windows za mnoge može biti ključan proces. Ovaj sveobuhvatni vodič

Kako popraviti upravljački program WUDFRd koji se nije učitao u sustavu Windows 10?

Kako popraviti upravljački program WUDFRd koji se nije učitao u sustavu Windows 10?

Jeste li suočeni s porukom o pogrešci tijekom pokretanja računala koja kaže da se upravljački program WUDFRd nije uspio učitati na vašem računalu?

Kako popraviti šifru pogreške NVIDIA GeForce Experience 0x0003

Kako popraviti šifru pogreške NVIDIA GeForce Experience 0x0003

Imate li NVIDIA GeForce iskustvo s kodom pogreške 0x0003 na radnoj površini? Ako da, pročitajte blog kako biste saznali kako brzo i jednostavno popraviti ovu pogrešku.

Što je SMPS?

Što je SMPS?

Naučite što je SMPS i značenje različitih ocjena učinkovitosti prije nego što odaberete SMPS za svoje računalo.

Zašto se moj Chromebook ne uključuje

Zašto se moj Chromebook ne uključuje

Pronađite odgovore na pitanje Zašto se moj Chromebook ne uključuje? U ovom korisnom vodiču za korisnike Chromebooka.

Kako Googleu prijaviti phishing prijevare

Kako Googleu prijaviti phishing prijevare

Pomoću ovog vodiča saznajte kako Googleu prijaviti prevaranta kako biste ga spriječili da vara druge.

Roomba staje, zapinje i okreće se – popravi

Roomba staje, zapinje i okreće se – popravi

Riješite problem u kojem vaš Roomba robot usisavač stane, zaglavi se i stalno se okreće.

Kako promijeniti grafičke postavke na Steam Decku

Kako promijeniti grafičke postavke na Steam Decku

Steam Deck nudi robusno i svestrano iskustvo igranja na dohvat ruke. Međutim, kako biste optimizirali svoje igranje i osigurali najbolje moguće

Što je sigurnost temeljena na izolaciji?

Što je sigurnost temeljena na izolaciji?

Namjeravali smo se zadubiti u temu koja postaje sve važnija u svijetu kibernetičke sigurnosti: sigurnost temeljena na izolaciji. Ovaj pristup prema

Kako koristiti Auto Clicker za Chromebook

Kako koristiti Auto Clicker za Chromebook

Danas smo namjeravali istražiti alat koji može automatizirati ponavljajuće zadatke klikanja na vašem Chromebooku: Auto Clicker. Ovaj vam alat može uštedjeti vrijeme i