Hacker Kültürü

Hacker terimi, programcıların klavyede bir şeyler yazarken ya da hacklerken çıkardıkları sesten gelmektedir. Başlangıçta hacker, bilgisayarda bir sorun üzerinde hararetle çalışan kişiydi ve cracker terimi güvenlik sistemlerini atlatmaya çalışan kişileri tanımlamak için kullanılıyordu. Bu ayrım zamanla kayboldu ve hacker, verilere yetkisiz erişim sağlamaya çalışan kişiler için kullanılan popüler bir terim haline geldi. Erken dönem hacker kültürüne/muhakemesine ilginç bir bakış için The Mentor tarafından yazılan ve ilk olarak 1986 yılında Phrack Magazine'de yayınlanan The Conscience of a Hacker'ı okuyun.

Hacker Şapkaları
Bilgisayar korsanlarını sınıflandırmaya yönelik ilk girişimlerden biri, motivasyonlarına göre şapka renkleri atamaktı. Bu durum, kötü adamların siyah, iyilerin ise beyaz şapka taktığı eski western filmlerini anımsatıyor. Tıpkı gerçek hayatta olduğu gibi hiçbir şey net bir şekilde siyah ve beyaz değildir, bu nedenle geleneksel rolleri kötü niyetli olandan iyi niyetli olana ve yasadışı olandan yasal olana doğru iki eksenli bir süreklilik üzerine oturttuk.

Beyaz Şapka
Bu hackerlar genellikle bir şirket tarafından sistemlerinin güvenliğini test etmek için istihdam edilirler. Nihai olarak güvenliği artırmak amacıyla yasal olarak faaliyet gösterirler.

Siyah Şapka
Bu hackerlar kanun sınırları dışında faaliyet gösterirler ve bu nedenle kovuşturmaya tabidirler. Amaçları genellikle kişisel kazanç, kötü niyet veya bu ikisinin bir kombinasyonunu içeren haince bir amaçtır.

Gri Şapka
Gri şapkalı bir hacker yasa dışı olarak çalışır ancak sonuçta sistemin güvenliğini artırmak ister. Yöneticileri ihlallerinin ayrıntıları hakkında bilgilendirebilir veya bir grubu sistemlerini daha iyi güvence altına almaya zorlamak için hareket ediyor olabilirler. Nadir durumlarda gri şapkalı bir bilgisayar korsanı, yönetici erişimi elde ettikten sonra bir sistemi sertleştirme amacıyla gerçekten istismar edebilir. İyi niyetlerine rağmen gri şapkalı bilgisayar korsanlarının hala yasadışı olarak faaliyet gösterdikleri ve kovuşturmaya tabi olabilecekleri unutulmamalıdır.

Karışık anlamları olan birkaç şapka ayrımı daha vardır (mavi şapkalar, yeşil şapkalar, vb.). Örneğin mavi şapka, Microsoft’ta olduğu gibi bir bileşenin güvenliğini test etmek için bir şirket tarafından kiralanan harici bir kuruluşu ifade edebilir veya intikam amacıyla hareket eden bir hacker’ı ifade edebilir. Grafiğimizin ikinci çeyreğinin boş olması da dikkate değerdir, ancak bu kötü niyetli, yasal hackerların olmadığı anlamına gelmez. Bunlar yasal boşluklardan yararlanan yazılım geliştiriciler ya da siber savaşla uğraşan başka bir hükümet için çalışan kişiler bile olabilir.
Önceki Ders: Bilgisayar Sistemler Güvenliği Jargonu
Sonraki Ders: Tehdit Aktörleri

 

Yorumlar

Bu blogdaki popüler yayınlar

Dentin Oluşumu

Periodonsiyum Klinik Uygulamalar

Ağız Mukozasının Genel Histolojisi