Nová kniha Josepha Menna hovorí o tom, ako kult mŕtvej kravy priniesol revolúciu v kybernetickej bezpečnosti

Počítačová ilustrácia zobrazujúca logo Cult of the Dead Cow Logo Cult of the Dead Cow’s in ASCII art. Nate Barrett / Digital Trends

Najstarší americký hackerský kolektív bol nie príliš dávno známy svojou prácou, ale absolventmi alebo konkrétnejším absolventom a súčasným prezidentským kandidátom: Beto O’Rourke. To určite predstavuje míľnik v americkej politike aj kultúre, ale to nebola primárna motivácia pre Josepha Menna napísať svoju novú knihu o Kulte mŕtvej kravy (známejšej ako cDc), skupine, z ktorej O'Rourke pochádza .

Práca, Kult mŕtvej kravy: Ako mohla pôvodná hackerská super skupina len zachrániť svet, sa ujíma vznešenej úlohy, ktorú uvádza vo svojom podnadpise, prinajmenšom pokiaľ ide o bezpečnosť svetových digitálnych systémov. Pokiaľ sieťové výpočtové zariadenia prenikli do nášho každodenného života a odborníci v oblasti informačnej bezpečnosti sa usilovne usilovali o ich zablokovanie, odvetvie si v tomto smere ešte musí nájsť svoj základ. Každý, kto videl nadpis po porušení, to môže pravdepodobne potvrdiť.

"Mnoho ľudí vytvorilo knihy, ktoré označujú jeden alebo druhý aspekt problému [v oblasti informačnej bezpečnosti]," uviedol Menn. "Ale nevidel som žiadnu čitateľnú a príjemnú knihu, ktorá by ukazovala na cestu vpred."

Keď sme sa ho opýtali, čo ho prinútilo spomenúť si na legendárny hackerský kolektív, a pre publikum, ktoré o nich nemusí vedieť, poukázal na povstanie radových zamestnancov v technologickom sektore pri absencii zásadového vodcovstva od priemyselných titanov. .

"Chcem, aby sa naučili najdôležitejšie ponaučenia z nedávnej minulosti a rozhodli sa, na ktorých pleciach budú stáť."

„Keď som pred tromi rokmi začal pracovať, nedošlo k nijakým zvláštnym udalostiam [ktoré knihu inšpirovali],“ uviedol. „Ale zraniteľnosť Facebooku voči štátom sponzorovaným dezinformáciám počas volieb v roku 2016, ústup veľkých technológií v iných morálnych otázkach a rozmach radového aktivizmu v Silicon Valley formovali moje myslenie a priniesli mi náskok.“

Cez optiku Mennovej húževnatej štúdie o histórii hackerstva tento nedostatok priemyselného konsenzu o tom, ako dosiahnuť pokrok, nie je spôsobený tým, že sa odborníci v oblasti bezpečnosti dostatočne nepresunuli za svoje korene, ale práve preto, že sa dostali príliš ďaleko.

"Jedným z hlavných dôvodov, prečo som sa tohto projektu zaviazal, je zvýšenie ocenenia hackerov ako kritických mysliteľov," uviedol. "Potrebujeme kritické myslenie viac ako kedykoľvek predtým."

Ušľachtilé prenasledovanie

Kult Mŕtvych kráv, ktorý vznikol v priaznivom cyberpunkovom roku 1984 v texaskom Lubbocku, bol kádrom technicky zdatných vtipkárov. Rovnako ako mnoho hackerov odvtedy, a nie skôr, boli rozčarovaní z korporátneho status quo a len sa nudili (a drzo) natoľko, aby ich dokázali dobytok vyprovokovať tým najprovokatívnejším spôsobom, ako si dokázali predstaviť.

V rozhovore začiatkom tohto roka kandidát na demokratického prezidenta Beto O’Rourke potvrdil, že koncom 80. rokov sa pripojil a bol členom Kultu mŕtvej kravy. Scott Eisen / Getty Images

Razenie pseudonymov hackerov, ktoré sú dnes pre danú kultúrnu enklávu identické, a upevnenie viacerých významových vrstiev v ich skupinovom názvosloví - nielenže je Lubbock konečným cieľom miliónov hovädzieho dobytka, ale hackeri sú náchylní poskytovať svojim obetiam „0xDEADBEEF“. „systémy - pustili sa do experimentovania s tým, ako motivovať zodpovednejšie správanie firiem k bezpečnosti anonymity. Normy sa nebrali do úvahy, porušovali sa menšie zákony a verejnosť sa občas nechala oklamať, ale ich kroky sa z veľkej časti organizovali okolo princípu zaistenia bezpečnejšieho používania softvéru… akýmikoľvek prostriedkami.

Išlo o nepopierateľne nezmapované územie a oni riskovali značné úsilie v snahe vyraziť cez ne stopou. Ich odhalenie kritickej zraniteľnosti v systéme Windows „Back Orifice“ v roku 1999 prišlo v čase, keď akýkoľvek zásah do bezpečnostných dier mohol viesť k vážnemu právnemu nebezpečenstvu, keď sa spoločnosť nevyhnutne pomstila.

„[Bol som prekvapený], že sediaci americký kongresman bol členom najdôležitejšej skupiny hackerov v amerických dejinách ...“

Ale veľa dôvodov, prečo môžu „bezpečnostní výskumníci“, hackeri s úctyhodnejším označením, hlásiť chyby alebo dokonca byť pekne kompenzovaní prostredníctvom programov na odmeňovanie chýb, je to, že hackeri cDc zvážili dôsledky nečinnosti a odvážili sa do nich vstúpiť. „Dnešní vývojári a testéri penetrácie (ďalší eufemizmus pre hackerov, ktorí pracujú pre spoločnosť 9 až 5) nemuseli pri orientácii v etickom rozmere informačnej bezpečnosti riadiť svoje financie alebo slobodu.

"Boli ochotní diskutovať o etike svojich rozhodnutí a svoju úlohu považovali za podporu spoločenského dobra," uviedol Menn. „Dnešný priemysel informačných technológií je príliš rozčlenený a často príliš čistý. Tým chcem povedať, že noví účastníci môžu ísť na peknú vysokú školu a potom do peknej spoločnosti a dostať sa do bezpečnostného biznisu bez toho, aby prešli morálnym kovaním, ktoré vyplýva z nutnosti robiť osobné rozhodnutia o trestnej činnosti a vzťahoch a nesprávnom prístupe a zverejnení. “

Joseph Menn, autor knihy Kult mŕtvej kravy: Ako mohla pôvodná hackerská super skupina len zachrániť svet.

Podľa Menna je čas, aby sa odborníci v oblasti informačnej bezpečnosti dlho pozreli do zrkadla a položili si otázku, či to, čo robia, skutočne vedie k najlepším výsledkom.

"Chcem, aby sa naučili najdôležitejšie ponaučenia z nedávnej minulosti a rozhodli, na ktorých pleciach budú stáť," uviedol Menn.

Anonymné už nie

Dokonca aj rozprávať príbeh o tom, ako odvážna skupina tínedžerov prinútila kapitulovať Microsoft, keď čelili svojim vlastným chybám s citlivosťou, ktorú Menn robí, bol sám o sebe činom. Aj keď Silicon Valley vyzerá zodpovednejšie pri zverejňovaní zodpovedných informácií o zraniteľnosti a začlenil väčšinu popularizovaného cDc tradecraft, mnoho pôvodných členov si ostro strážilo svoju anonymitu, kým sa o knihe neporozpráva s Mennom.

Zvýšená znalosť hackerov, ktorá sa ukazuje ako Pán robot podporované môže byť súčasťou toho, prečo veteráni cDc sundali masky, ale Menn je presvedčený, že to má viac spoločného s uvedomením si dôležitosti toho, čím môžu prispieť.

"Myslím, že sa prihlásili, pretože sa zhodli na tom, že ich príbeh bol cenný, a pochopili, že aby boli dôveryhodné, potreboval som skutočné mená a dokumenty," uviedol. "Áno, hackeri sú v súčasnosti väčšmi mainstreamoví a najmä cDc má široký rešpekt a oba im uľahčili zdvihnutie ruky." Nové informácie sú však zjednodušené a prekrútené pre rôzne účely. “

Keby však bola absorpcia hackerov do hlavného prúdu úplná a váš priemerný človek by poznal celý príbeh, Menn by pravdepodobne nešiel do takej miery. Pri pohľade z úplného oblúka - prinajmenšom zatiaľ, keď ich práca ešte nie je dokončená - by bolo pravdepodobne šokom, koľko kultúrnych pozemkov hackeri pokryli.

Keď sa Menna opýtal, čo ho na jeho výskume najviac prekvapilo, nemal núdzu o odhalenia.

„[Bol som prekvapený], že sediaci americký kongresman bol členom najdôležitejšej skupiny hackerov v amerických dejinách, že to bol on, kto ju integroval podľa pohlavia, ktorú toto tajomstvo držalo tak dlho, že súhlasím s tým, že to so mnou prediskutujem, a že vyhlási za prezidenta, keď idem tlačiť. “

Posledné príspevky

$config[zx-auto] not found$config[zx-overlay] not found