Хакинг и антихакинг | страница 6
достигаемая путем взлома компьютерных систем и внесе
нием туда различных эффектов-шуток. «Шутники»
1)
обычно существенного ущербы не наносят (разве что моральный). В Интернете это наиболее распространенный класс кракеров, обычно осуществляющих взлом Web-серверов, оставляя там упоминание о себе. К шутникам также можно отнести создателей вирусов с различными визуально-звуковыми эффектами (музыка, дрожание или переворачивание экрана, рисование всевозможных картинок и т. п. ). Все это, в принципе, либо невинные шалости начинающих, либо рекламные акции профессионалов;
3) взломщики – это уже профессиональные кра-керы, пользующиеся наибольшим почетом и уважением в кракерской среде. Их основная задача – взлом компьютерной* системы с серьезными целями, как-то: кража или подмена хранящейся там информации. В общем случае, для того чтобы осуществить взлом системы, необходимо пройти три основные стадии:
– исследование вычислительной системы с выявлени
ем изъянов в ней;
– разработка программной реализации атаки;
– непосредственное ее осуществление.
Естественно, настоящим профессионалом можно счи
тать того кракера, который для достижения своей цели
проходит все три стадии. Можно считать профессиона
лом того кракера, который, используя добытую третьим
лицом информацию об уязвимости в системе, пишет
программную реализацию данной уязвимости. Осущест
вить третью стадию может почти каждый, используя чу
жие разработки. Но то, чем занимаются взломщики, -
это обычное воровство, если абстрагироваться от пред
мета кражи. К сожалению, у нас, в России, все не так
просто. В стране, где большая часть программного обес
печения, используемого пользователями, является
пиратским, т. е. украденным не без помощи тех же
взломщиков, почти никто не имеет морального права «бросить в них камень». Конечно, взлом компьютерных систем с целью кражи ни в коем случае нельзя назвать достойным делом, но и упрекать кракеров-взломщиков могут только те, кто легально приобрел все используемое программное обеспечение.
Хотелось бы остановиться еще на одном аспекте проблемы. Глубокое непонимание большинством обывателей проблем, связанных с информационной безопасностью в вычислительных системах, с течением времени сформировало некий миф о всемогуществе хакеров и повсеместной тотальной беззащитности компьютерных систем. Отчасти этот миф является реальностью. Действительно, современные вычислительные системы и сети общего назначения имеют серьезные проблемы с безопасностью. Но, подчеркнем, именно вычислительные системы общего назначения. Там же, где требуются обработка критической информации и обеспечение высшего уровня защиты и секретности (например, в военной области, в атомной энергетике и т. п.), используются специализированные защищенные ВС, которые (и это чрезвычайно важно!) в основном изолированы от сетей общего назначения (в частности, от сети Интернет).