Tjah, allerførst må jeg undskylde overfor iostream at dette spørgsmål nu løber af sporet.
anonym: Jeg har skam moral.
mobius6: Jeg sætter pris på din meningstilkendegivelse, om end jeg er overrasket over hvor stærkt du melder ud, for det giver mig en mulighed for at tale fornuft til dig, så tillad mig begge at uddybe dette.
Ja, jeg er udemærket godt klar over emnets kontroversielle natur. Ellers ville jeg ikke undersøge de juridiske aspekter omkring det nærmere. Jeg har ikke tænkt mig at gøre noget ulovligt.
Du bruger et eksempel med at knuse ruder. Det eksempel synes jeg faktisk er glimrende, så lad os lige overveje det en ekstra gang: Forestil dig at du levede i en verden hvor det at knuse ruder var en mørklagt esoterisk kunst som kun de få havde kendskab til at udføre. I denne verden bliver der ikke knust mange ruder, men de som har luret tricket til hvordan, har så til gengæld adgang til at stjæle hvad de vil.
I denne verden har menigmand en holdning som siger "det sker nok ikke her". Når det så endelig sker, er det ligesom når et mord bliver begået i et lille lokalsamfund. Alle himler op om at "TÆNK at det kunne ske her!", hvilket faktisk er en meget normal reaktion når folk får flyttet om på det lille billede af sikkerhed de går med på nethinden. Denne reaktion kan dog ikke betegnes som rationel, idet de samme folk kunne tænke en ekstra gang og overveje at der ikke er særlig mange vægtige faktorer som forhindrer det i at ske. - I dette samfund, for nu at vende tilbage til ruderne, er det også således at producenterne af ruder er stagnerede. De ved godt at en rude kan knuses og at det er banalt at udføre, men et kapitalistisk samfund er markedsdrevet, og hvis der ikke er efterspørgsel efter sikkerhed så er det heller ikke en vare der er på udbud.
Lad os så antage at en oplyst skare pludselig blev opmærksomme på hvor let det er at tage en sten og banke den igennem et vindue. En omgående konsekvens af dette er at efterspørgslen på stærkere ruder bliver hævet, og disse vil blive udviklet, af ovenstående dovne og stagnerede rudeproducenter. En anden konsekvens er at forbrugere pludselig bliver opmærksomme på at de ikke skal have deres samlede livsopsparing til at ligge synligt lige bag en simpel skrøbelig glasrude.
Nu kan man så rejse et interessant spørgsmål her: Hvorfor skal man vise folk hvordan man smadrer en rude før de gider enten at ændre adfærd eller sætte en stærkere rude i? Det er blåøjet naivt at tro at det at oplyse med ord at en rude ikke er en sikker foranstaltning mod indbrud vil få den generelle population i denne verden til at forstå og reagere på det. Man kan skrige det ind i en ignorants ansigt, og det ville stadig ikke trænge ind. Hvis noget koster penge eller en lille smule tid at udføre skal der desværre mere end højtråbende græsrødder til at opbygge den nødvendige motivation.
Der skal en ting til som det chok det giver at se en simpel bondetamp samle en sten op og smadre en rude for øjnene af menigmand før menigmand opfatter at det er alvor. Præcist ligesom der skal et mord til i et lokalsamfund før det opfattes at mord også kan ske der. Af en eller anden grund skal det være skidt før det bliver godt.
Hvis nogle pointer skulle være gået tabt i ovenstående så er de:
* Det giver ikke mere sikkerhed at holde metoderne til at begå lovbrud hemmelige. Tværtimod, for så bliver der aldrig gjort noget ved dem, og noget modtræk bliver aldrig udviklet. Især ikke i en amerikansk domineret IT verden.
* Microsoft og diverse andre firmaer er ikke din ven. Alligevel lægger folk deres kostbare aktiver op så de kun beskyttes af de spinkle ruder som disse firmaer kan tilbyde.
* Oplysning er ikke nok. Kod en scanner, giv den kendskab til 10 banale passwords som feks "123", "administrator" og "password" og sæt den til at scanne på tilfældige ip numre efter maskiner som bruger disse ord som passwords. Jeg garanterer dig at du har en liste indenfor et par timer over 20.000 maskiner du kan kompromittere umiddelbart. Det til trods for at nærmest enhver computer A-B-C, nyhedsmedier og mange andre kilder i årevis har skreget at man IKKE skal benytte den slags passwords.
Hvis det ikke var for en hacker, så ville Sony være sluppet helskindet af sted med deres DRM rootkit. Denne hacker må jeg gøre opmærksom på måtte begå et brud på gældende amerikansk lov for at afsløre hvad Sony skovlede ind ad bagdøren på uskyldige forbrugeres systemer. Siden kom andre hackere til og begik flere lovbrud for at afsløre at Sony selv havde stjålet kode og begået licensbrud overfor flere open source programmer. Set i lyset af dette, har denne verden så behov for flere hackere eller færre?
Hvad er moral i denne situation (anonym)? Hvem skal fortælle hvad der er godt og rigtigt?
Topmålet af dårlig moral for mig er blot at lade stå til.
Beklageligvis er der en tendens i menneskeheden generelt til at slå ned og ødelægge ting der ikke er nemme at forstå. At fordømme retten til oplysning på den måde som mobius6 gør, er sådan ca lige så formørket og forplumrende som de kristne der huggede hovedet af Copernicus da han havde den frækhed at insistere på at Jorden drejede rundt om solen og ikke omvendt. For det var jo direkte amoralsk!
Et hacking kursus kan bruges til både lovlige og ulovlige formål som du selv fremhæver anonym. Prøv at gå til
www.securityfocus.com og kig på deres mailing liste for "penetration testing". Her holder folk til, amatører som professionelle, som tester systemers holdbarhed overfor elektroniske angreb. Det er helt lovligt, selv efter stride amerikanske love, og det ER præcist de samme metoder de benytter til at teste systemer som hackere bruger. Hacking eller penetration testing, blackhat eller whitehat. Det er de samme ting de laver.
Oven i købet er eksperter eller folk med bare nogenlunde styr på penetration testing en mangelvare i nordeuropa. Jeg gider da ærlig talt ikke at høre pis for at have kundskaber og vilje til at stimulere denne uopdyrkede erhvervsgruppe herhjemme.
Sådanne kurser eksisterer allerede på
www.learnkey.com, eller hvis du prøver at søge efter danske kurser i "etisk hacking" på nettet.
Helt ærligt, hvis jeg viser live at jeg compiler et stykke kode, kører det op imod en server og dernæst uploader et rootkit til denne og får admin adgang, hvilken skade sker der så ved det? Tror man ikke at jeg konstant har tænkt mig at gøre opmærksom på præcist hvordan man forhindrer at det sker? Og jeg har da vist heller ikke sagt noget om at jeg har tænkt mig at uddele ukendt og brugbar exploit kode, vel? Alt hvad jeg kan vise i sådan et kursus vil der være pinligt banale modtræk overfor, så som at huske at køre sine sikkerhedsopdateringer på eller at sætte bare et nogenlunde password længere end 6 tegn.
Tror man ikke at jeg har tænkt mig at understrege gang på gang på gang at blackhat hacking kun fører en vej og det er i fængsel?
Forewarned is forearmed. Hvis jeg skal anklages for at ville oplyse på et område som formørkes af firmaer med økonomiske interesser i at mørklægge dem, så er jeg guilty-as-charged. Jeg kan bare ikke se at der er så pokkers stort et spring fra hvad bufferzone skriver artikler om her på E, eller hvad spywarefri laver på deres website til det jeg vil lave.
Til gengæld bryder jeg mig ikke om at blive beskyldt for at være barnlig, lide af mindreværd og mangle kontrol i min dagligdag. De lommepsykologiske analyser bedes du venligst lægge væk, og så i øvrigt slappe lidt af med karma-kanonen. At have negativ effekt på medmennesker vil jeg ligeledes, jævnfør ovenstående, venligst frabede mig fra at have stukket i skoene.