Шта је сиви шешир?

Закон има тенденцију да буде веома црно-бели када је у питању легалност ствари попут хаковања. Или је нешто – или није – злочин. Етика, међутим, може бити много нијансиранија. Иако се етика нечега може узети у обзир у кривичном окружењу, било уз недостатак извршења или блаже казне, то ни на који начин није гарантовано.

Термин сиви хакер се односи на хакере који ходају по овом конопцу. Често су њихови поступци незаконити, али имају неко етичко оправдање или оквир. Технички, он такође покрива оне који делују легално, али неетички. Та група је, међутим, много мања од прве.

Проблем са црним хакерима је у томе што они жртвују невине људе, само радећи своје животе. Није важно да ли сте болница са пацијентима чији животи виси о концу ако сте критична национална инфраструктура, нуклеарно постројење или сте одговорни за пензије милиона људи. Свако им је прихватљив као жртва јер је њихов циљ, обично, да имају користи за себе.

Модус операнди хакера сивих шешира варира, али често користе незаконите радње док покушавају да минимизирају штету коју проузрокују њихови поступци. Ово обично има облик понашања као белог шешира , идентификовања рањивости и одговорног откривања истих, али то критички чини без дозволе.

Мотивације

Сиви шешир је обично мотивисан слично као хакер са белим шеширима. Они желе да открију проблеме како би побољшали безбедност корисника одговорно. Генерално, међутим, сматрају да је правни систем превише рестриктиван и делују без дозволе. У неколико случајева то је учињено зато што није било акције када је испоштована одговарајућа процедура или зато што су хаковали из забаве.

Многи рани компјутерски хакери били су мотивисани покушајем да виде шта се може учинити. У многим случајевима, ови хакери нису урадили ништа злонамерно. Технички, они би гледали податке, али није било црних тржишта на којима би их продали. Уобичајена пракса је била да ови хакери „поставе заставу“, сигнализирајући да су били тамо, а затим стану и крену даље. Често би застава била нешто једноставно, попут текстуалне датотеке која каже: „Кс је био овде“. Ово би свакако било противзаконито у модерним временима, али тада нису постојали важећи закони. Ови хакери су то обично радили из забаве и генерално нису учинили много штете. Као такви, могли би се назвати сивим шеширима, иако би се могли назвати и црним шеширима.

Понекад, када етички хакер покуша да пријави безбедносну рањивост на коју је наишао, наиђе на ћутање, отпуштање или неверицу. Ово онда оставља етичког хакера у недоумици. Да ли све држите у тајности и надате се да хакери из црних шешира неће приметити недостатак, или објављујете детаље како бисте омогућили потенцијалним жртвама да одаберу да не користе небезбедни систем, а истовремено обавештавају црне шешире о проблему? То је тежак избор и етички изазов.

Примери из стварног света

У 2013, Кхалил Схреатех, истраживач безбедности, открио је рањивост која је омогућила једном кориснику Фејсбука да објављује као други корисник. Покушао је да на адекватан начин открије проблем кроз Фејсбуков програм за награђивање грешака. Проблем је, међутим, одбијен као „није грешка“. Фрустриран и свестан потенцијалне употребе таквог проблема за црне шешире, одлучио је да искористи ово питање на веома приметан начин.

Утичући на Фацебоок страницу Марка Закерберга, ограничио је последице својих поступака, док је јасно навео колики је проблем рањивост. Фацебоок је тада брзо решио проблем. Није платио никакву награду за грешке, пошто је Кхалил прекорачио ограничења програма. Такође није покушао да поднесе оптужбе. Ово је одличан пример хакера који је одлучио да циљ оправдава средства, иако су средства била незаконита.

Године 2000, два хакера, „{}“ и „Хардбеат“, хаковали су веб локацију Апацхе веб сервера. Да су били црни шешири, могли су тихо да подесе злонамерна преузимања уместо легитимних. Сваки корисник који није имао среће да инсталира веб сервер пре него што је хак откривен био би погођен. Уместо тога, они су „само“ нарушили веб локацију, заменивши неке слике. Радње нису наудиле ниједном кориснику и довеле су до директног дијалога, што је резултирало отклањањем проблема. Опет, радње су биле незаконите, али у туђим рукама ситуација је могла бити много гора.

Избор „заслужне“ жртве

У неким случајевима, хакери са сивим шеширима активно циљају групе којима приговарају. Често су ове примедбе моћне и поштоване у друштву у целини. Ово нису само политичке групе са којима се не слажете. Обично су то ствари попут група које подржавају тероризам, репресивних режима, криминалних организација или педофилских ланаца. Опет, све ове радње су незаконите, али сиви шешир бира своје мете на основу моралног оквира који је типично друштвено прихватљив. Надају се да ће њихови напори помоћи у заштити људи.

Сиви шешир који функционише по овом принципу такође себе може сматрати неком врстом фигуре налик Робин Худу. Они могу чак схватити ово поређење веома буквално, украсти новац од својих изабраних „заслужних“ жртава, а затим га дати у добро дефинисане сврхе. Цео овај концепт је веома субјективан. Неки људи се могу сложити да су радње, иако су незаконите, етичке, док други можда нису.

Закључак

Сиви шешир је хакер чије акције и мотивације спадају негде између црног и белог хакера. Обично раде по принципу да циљеви оправдавају средства. Они решавају безбедносне пропусте, али обично крше закон у процесу. Ова акција их разликује од белих шешира.

Брига да се минимизирају последице за жртве, или у неким случајевима да се изаберу „заслужне“ жртве, одваја их од црних шешира. Неопходно је разумети да упркос томе што су радње сивог шешира етички оправдане, барем у извесној мери, многе јурисдикције то неће узети у обзир ако и када радње дођу на суђење.


Leave a Comment

Поправите грешку 404 у програму Microsoft Edge: Ултимативни водич за решавање проблема како бисте одмах решили проблем са грешком „Страница није пронађена“

Поправите грешку 404 у програму Microsoft Edge: Ултимативни водич за решавање проблема како бисте одмах решили проблем са грешком „Страница није пронађена“

Наилазите на грешку 404 у програму Microsoft Edge „Страница није пронађена“? Откријте проверена корак-по-корак решења, од брисања кеша до напредних ресетовања, како бисте брзо вратили прегледање на прави пут. Нису потребне техничке вештине!

Како поправити грешку Netflix-а на Microsoft Edge-у за десктоп | Доказана решења 2026

Како поправити грешку Netflix-а на Microsoft Edge-у за десктоп | Доказана решења 2026

Имате проблема са грешком Netflix-а на Microsoft Edge-у на рачунару? Откријте корак-по-корак решења као што су брисање кеш меморије, онемогућавање екстензија и још много тога за беспрекорно стримовање. Брза, једноставна решења која делују!

🚀 Брзо поправите оштећење профила у прегледачу Edge: Ултимативни водич за решавање проблема 2026

🚀 Брзо поправите оштећење профила у прегледачу Edge: Ултимативни водич за решавање проблема 2026

Имате проблема са оштећењем профила прегледача Edge? Откријте проверене кораке за решавање проблема са оштећењем профила прегледача Edge како бисте вратили своје обележиваче, подешавања и брзину. Брза решења унутра!

🚀 Тренутна поправка: Како поправити Microsoft Edge DNS сондирање завршено без интернет грешке за 5 минута!

🚀 Тренутна поправка: Како поправити Microsoft Edge DNS сондирање завршено без интернет грешке за 5 минута!

Фрустрирани сте завршетком ДНС испитивања у Microsoft Edge-у? Немате интернет? Откријте проверена, корак-по-корак решења за брзо обнављање везе. Ради на најновијим верзијама Windows-а – нису потребне техничке вештине!

Поправите проблеме са транспарентношћу програма Microsoft Edge на оперативном систему Windows 11: Доказани водич за решавање проблема

Поправите проблеме са транспарентношћу програма Microsoft Edge на оперативном систему Windows 11: Доказани водич за решавање проблема

Савладајте решавање проблема са транспарентношћу Microsoft Edge-а у Windows 11 помоћу овог водича корак по корак. Вратите оштре ефекте лискуна и акрила у Edge-у без напора - није потребно техничко знање!

Заглавили сте се са грешком „WebView2 Runtime Already Installed“ у прегледачу Microsoft Edge? Водич за коначно решење! 🔧

Заглавили сте се са грешком „WebView2 Runtime Already Installed“ у прегледачу Microsoft Edge? Водич за коначно решење! 🔧

Решите проблем са фрустрирајућом грешком „WebView2 Runtime Already Installed“ у програму Microsoft Edge помоћу нашег водича корак по корак. Брза решења, напредна решења и савети за беспрекорну инсталацију WebView2. Вратите се беспрекорном прегледању сада!

Зауставите пражњење батерије Microsoft Edge-а на лаптопу: Доказана решења која делују тренутно

Зауставите пражњење батерије Microsoft Edge-а на лаптопу: Доказана решења која делују тренутно

Мучите се са Microsoft Edge-ом који изазива прекомерно пражњење батерије лаптопа? Откријте проверене кораке за решавање проблема, режиме ефикасности и решења како бисте продужили век трајања батерије до 2 сата. Брза и једноставна решења за кориснике Windows-а.

🚀 Тренутно поправите велику употребу диска у програму Microsoft Edge Startup Boost – проверени водич за 2026. годину!

🚀 Тренутно поправите велику употребу диска у програму Microsoft Edge Startup Boost – проверени водич за 2026. годину!

Уморни сте од Microsoft Edge Startup Boost-а који изазива превелику потрошњу диска? Добијте корак-по-корак решења да бисте повратили брзину свог рачунара. Онемогућите га сада и без напора побољшајте перформансе!

🚨 Поправите грешку 2026 „Сертификат Microsoft Edge-а није поуздан“: 7 проверених корака који делују тренутно!

🚨 Поправите грешку 2026 „Сертификат Microsoft Edge-а није поуздан“: 7 проверених корака који делују тренутно!

Имате проблема са грешком „Сертификат Microsoft Edge-а није поуздан“ у 2026. години? Откријте брза, проверена решења за враћање безбедног прегледања. Корак-по-корак водич без потребе за техничким вештинама.

🚀 Поправите код грешке 403 „Забрањено“ у програму Microsoft Edge: Тренутна решења која заиста функционишу!

🚀 Поправите код грешке 403 „Забрањено“ у програму Microsoft Edge: Тренутна решења која заиста функционишу!

Заглавили сте се са кодом грешке 403 „Забрањено“ у Microsoft Edge-у? Овај водич корак по корак пружа проверена решења попут брисања кеш меморије, ресетовања подешавања и још много тога за брзо и безбрижно враћање приступа. Вратите се на мрежу одмах!