Interjú Kevin Mitnickkel

A HVG közölt egy interjút Kevin Mitnickkel, aki A Megtévesztés Művészete című könyvéről írt. A cikk főként a social engineeringről szól. A cikk itt olvasható.

Hozzászólások

Ugy latom ez sem tudja, hogy mi a hacker ill. cracker :(

Itt a HUP-on mindenki tudja legalabb. Amugy nem ertem teljesen, hogy honnan ered az az otlet, hogy a crackereket is hackernek nezik.

Az az elmeletem, hogy a ket kategoria csak a szamitogepek szeles korben valo elterjedese utan valt szet. Azelott lehet, hogy nem voltak mai ertelemben vett crackerek (pl. script-kiddiek; javitsatok ki, ha tevedek). Amikor a ket csoport szetvalt, akkor mar a media tul mejen "benne volt" a temaban. Szerintem...

Amugy meg mit varsz a HVG-tol :-)

Szerintem inkabb ti vagytok tevedesben... Crackerek programokat tornek fel es szoftver vedelmeket, a hackerek pedig tobb csoportra oszthatok. A blackhat hackerek akik szamitogepekbe, halozatokba tornek be es informaciokkal kereskednek, whitehat hackerek meg akik a tudasukat a koz javara forditjak (lasd. kernel hackerek). De ez is egy orok flame tema... Szerintem

Nincs véletlenül online változata a „A megtévesztés művészetének” könyvének (le lehet tölteni valahol)?

Illetve hol és mennyiért lehet kapni ezt a könyvet - Budapesten (angolul és németül láttam már, de számomra megfizethetetlen volt)?

Üdv.:

Ádám

Hat bezony tevedsz ;-) Ez a tipikus cracker mondoka arra hogy o bizony hacker. Ez egy nagy tevedes. Alapvetoen a 'hacker' azt jelenti hogy elhivatott, sajat teruleten mindent az utolso morzsaig kihasznalo, uj megoldasokat kereso, stb ember. Tagabb ertelemben pl meg a zene temakoreben is lehet hacker ugyanugy mint a szamitastechnikaban. Ez a fogalom regebbi annal minthogy egyaltalan a szamitogepek/informatika biztonsaga mint fogalom egyaltalan megszulethetett volna, szoval ez egy csunya csusztatas. Aki nem ert a dolgokhoz az szokta ezt a nezopontot vallani. Irodalommal URL-ek formajaban szolgalhatok persze ;-)

:) Figyu, amihez jobban ertek mint te a mellekelt abra szerint azt le is irom mint pl most. Ha valamihez nem ertek akkor viszont arrol nem viatatkozom lasd a windows-os thread-nel irtam tobb helyen is, hogy pl XY temahoz nem sok kozom van ezert abban nem nyilatkozom. Velemenyem persze ott is van, csak nem feltetlenul erzem azt, hogy hu-de-nagyon ertek hozza.

No meg a nyelv, mint olyan allandoan fejlodik, valtozik, foleg a szleng. Ha mindenki hacker-nek hivja a rosszfiukat, akkor egy ido utan talan erdemes engedni, esetleg egy nem szakmabeli nem fogja erteni, hogy mirol beszelsz, pl bemutatnalak egy leendo munkaadodnak, mint kiraly hacker-t, es meglepodnenk, hogy miert hajt el mint a magzatvizet. :) Ez elegge szelmalomharcnak tunik.

Ja, hat ebben pl van valami. De akkor is fura erzes lenne pl az neked is, ha mondjuk nyilvan bizonyos munka aran doktori cimet szereznel, es buszken viselned (mert megerdemled, mert teszel erte valamit, tettel is erte valamit mielott megkaptad: tanultal, stb) aztan egyszercsak jonne egy par ***** es elkezdeni ugy hasznalni a "doktor" cimet hogy ahhoz pejorativ jelentes tarsul. es mar kerulnod kellene a hasznalatat egy ido mulva, mert mindenki ugy ertene ... Neked se esne feltetlenul jol es valszeg kuzdeni is szeretnel erte ... Meg mielott ezt barki feleerteni nem magamrol beszelek, ezt a hackerek mint fogalom (erdeti, regi ertelmeben vett fogalom) neveben mondtam. Ja, es nincs doktori cimem ha valaki abba akarna belekotni :)

Figyu, amihez jobban ertek mint te a mellekelt abra szerint azt le is irom mint pl most.

Mellékelt ábra szerint??? :-)) Te tényleg félelmetes egoval rendelkezel.

Töltögesd a wiki-t és vitázz ott, hátha sikerül a véleményedet ráerőltetni az emberekre:

Cracker [hup.hu]

Vita:Cracker [hup.hu]

Aham.

Igy lesz a rossz fiucskabol jo uzletember... ;)

Remelem a konyv (nem valoszinu, hogy elolvasom) nem lesz olyan necces mint a nevevel femjelzett film...

A HUP Wiki-t eleget toltogettem mar indulasanak idejen mostmar elvan nelkulem is ;-)

Az egorol meg vitatkozhatunk, szerintem te vagy siman bekepzelt, en legalabb ha tudom hogy valamihez nem ertek (vagy nem annyira amennyire en azt megfelelonek talalom) akkor belatom, de a winsu$ thread-ben is te mindig tevedhetetlen voltal erdekes modon soha SEMMIRE nem mondtad hogy ahhoz nem ertesz, meg itt is csak te tudhatod jol, szoval szerintem ez pont forditva van.

Ajanlom figyelmedbe pl ezt a ket urlt:

http://www.catb.org/hacker-emblem/

http://www.catb.org/~esr/faqs/hacker-howto.html

Persze szerinted ESR-nek is csak az arca nagy meg az egoja es te jobban tudod, ezt mar ismerjuk a te stilusodban, oreg ...

"There is another group of people who loudly call themselves hackers, but aren't. [...] Unfortunately, many journalists and writers have been fooled into using the word ‘hacker’ to describe crackers; this irritates real hackers no end."

Vagy szerinted a kernel hacker vagy a gnome hacker az mit csinal? Betor a kernelbe es a gnome-ba? ROTFL :)

winsu$ mi?

Kerdezz mar meg akkor 1-2 crackert is, hogy ok betornek-e valamilyen szerverre vagy halozatba... azt fogjak mondani, hogy ok programokat es szoftver vedelmeket tornek.

Tudod szoktak mondani, hogy hallgattassek meg a masik fel is. Nyilvan egy whitehat el szeretne kuloniteni magat, a blackhatektol, ezert mondja azt, hogy csak o a hacker. :)

Erre mondom en hogy szerinted ESR is rosszul tudja mert csak neked lehet igazad :) Azt a kis tenyezot se veszed figyelmbe hogy ez mar joval regebbi dolog mint egyaltalan a biztonsag fogalma az informatikaban. De vegulis mindegy, olyan szempomtbol hogy ennek a vitanak (sincs) sok ertelme ...

A winsux az meg direkt volt, sejtettem hogy lecsapsz ra mint agressziv m$ vedelmezo, ereztem hogy nem fogod kihagyni :)) Es igazam is lett.

Azt a kis tenyezot se veszed figyelmbe hogy ez mar joval regebbi dolog mint egyaltalan a biztonsag fogalma az informatikaban.

Pontosan! Szoftvereket regebb ota tornek fel, mint halozatokat/szervereket, tehat a crack/cracker fogalmat meg kellene hagyni a programok es szoftver vedelmek feltoresere, mint ahogy azt meg is szoktak hagyni a szakertok (kivetel te, a foszakerto).

Es igazam is lett.

Hisz neked mindig igazad is van!

lgb

http://webstat.lgb.hu/usage_200212.html

te akkor most krekker vagy?

vagy miert van fent a HPdon feltort jatek, meg warezolt film?

es ha mar ennyi eszedcsked van akkor legalabb a statbol kiszedhetned:)

btw. a haxorok azok akik ertenek nagyon valamihez, hogy ezt jo vagy rossz celra hasznaljak fel az rajtuk all.

tudod mint gandalf a gyuruk uraban:)

Hehe, szivtal mint a torkosborz, mert semmi ilyesmi nincs fenn, az egy csali oldal ;-P

Amugy jatek azert is tuti hogy nincs, mert windows-om sose volt meg, jatszani meg utoljara Elite/Commodore64-el jatszottam, szal sok ertelme nem lenne jatekokat tartanom ;-P

Szal szivas, ocsem te is bedoltel ;->

Komolyra forditva a szot, mert a vegen meg azt hiszi valaki hogy csak magyarazkodom: 2002-ben paran egy kiserletet vegeztunk aminek a celja, hogy weben elhelyzett, "vonzo" nevu file-okra hanyan kepesek ratalalni, az adott file-ok amugy binaris szemetet tartalmaztak. Ehhez "keszult" meg anno ez az oldal is, hogy azert kozvetett link legyen ra, azaz gugli es tarsai elvileg igy "tudnak rola", igy aki tenyleg ilyenekere keres pl guglival az meg is talalhatjes es valszeg elkezdi letolteni (amig ra nem jon hogy a tartalom hmmmmmmmm nem az amire szamitott).

Az teny hogy az oldalt kinn "felejtettem" azota is, de ha valaki ebbol arra kovetkeztet hogy xbox jatek dealer vagyok az az o kovetkeztetesi szinvonalat minositi. Ilyen szempontbol viszont KOSZI hogy felhivtatok ra a figyelmemet, mert az emlitett felmeres mar reg nem aktualis (nyilvan nincsenek kinn mar azok a file-ok sem amikrol itt szo van), szal le is szedhetem mar akar.

Szal neha hasznos vitatkozni akkor is ha tok mas szempontbol jon ki belole valami ertelmes ;-)

Az a baj, hogyha pl elkezdenenk az almat szilvanak hivni es pl a magyar lakossag 90%-a ezt elfogadja, akkor ugy lesz, es ez ellen nem biztos hogy erdemes kuzdeni, ezt mondjuk el kell ismernem, akkor is, ha ez hibas hasznalat. Viszont ez a hacker/cracker keveres szerintem akkor jelent meg amikor mediaban felkaptak es azota terjedt el ez a dolog. Bar valoszinu ezen mar nehez lenne valtoztatni, annak ellenere hogy helytelen.

én olvastam a fent említett könyvet, szerintem annyira unalmassá válik a végére, hogy kb másfél év után, múlt héten fejeztem be :-(

viszont olvastam egy sokkal jobb könyvet, "a katedrális és a bazár"-t

na ez egy nagyon jó olvasmány, kötelezővé kéne tenni!

ennek a lényegét nem lehet kifejezni 1 mondatban, de ha tudnám így szólna: "... a hackerek építenek, a crackerek rombolnak..."

csak ennyit akartam hozzáfűzni...

Milyen erdekes, hogy a "vonzo" nevu fileok amiket kitettetek valoban letezo releasek, valoban letezo _cracker_ csapatoktol es a konyvtar es filenevek is teljesen egyeznek az "igazi" warez verzioval. Tokeletes munkat vegeztetek, tenyleg egy az egyben ugy nez ki, mint az "igazi" warez release. De honnan tudtatok, hogy pont ilyen konyvtar es file nevvel kell elnevezni a "binaris szemetet" tartalmazo fileokat, ha nem is warezoltok? :D

Nagyon egyszeruen: megneztem egy letezo ilyen jellegu site-on hogy mik vannak fenn (messzire nem kellett menni csak kb 3 meterre amugy a kollegam gepeig ha fizikai egysegekben merjuk a tavolsagot most eppen, de ez mas kerdes ;-). Most ha magamtol kitalalok par filenevet az ugye nem gondolod hogy ugyanolyan hatekony lett volna? :) Foleg azert mivel ilyenben tapasztalatom nincs (mondom: aki ismer azok kozul mindenki tudja hogy tenyleg sose jatszom szamitogeppel, akkor meg honnan tudnam?), valami kvazi realisat kellett produkalni. Mi ebben az erdeCACHE?

Szal sok ember mar sok mindennel gyanusitott meg dehogy jatekokat keresnek az total melle ;-) es nevetseges is ha ismernel tudnad. Persze nem ismersz, igy elhinni se kotelezo nyilvan nem eroltethetem :))

LGB wrote:
hasznalat. Viszont ez a hacker/cracker keveres szerintem akkor jelent meg
> amikor mediaban felkaptak es azota terjedt el ez a dolog. Bar valoszinu
> ezen mar nehez lenne valtoztatni, annak ellenere hogy helytelen.
>
>
>

hmm nem tudom, de szerintem akinek volt c64-e annak a cracker szorol a
programtorok jutnak az eszebe. Es akkoriban meg nem kapott fel a media
semmit sem :-)

On 2005-01-21, shusaku <compton_@freemail.hu> wrote:
>
> LGB wrote:
> hasznalat. Viszont ez a hacker/cracker keveres szerintem akkor jelent meg
>> amikor mediaban felkaptak es azota terjedt el ez a dolog. Bar valoszinu
>> ezen mar nehez lenne valtoztatni, annak ellenere hogy helytelen.
>
> hmm nem tudom, de szerintem akinek volt c64-e annak a cracker szorol a
> programtorok jutnak az eszebe. Es akkoriban meg nem kapott fel a media
> semmit sem :-)

Szerintem nem egy rocket science kitalalni mi tortent.

* A hacker szo "eredeti", kb. "berhelo"-nek magyarithato ertelemben
hasznalatba kerult azon egyetemi-tudomanyos (es esetleg egyeb nem
business) korokben, ahol szamitogepek es hozzajuk erto skacok forogtak.
(Az "eredeti"-t azert raktam idezojelbe, mert a hack szo rohadt
sokmindent jelentett azon szazadok soran, amikor mar csak azert sem volt
meg csak science fiction sem a szamitogep, mert nem volt meg science
fiction sem, ld. Wikipedia szocikk http://en.wikipedia.org/wiki/Hacker
En a Wikipedat ilyen vitakkor mindig affele hagai birosagnak tekintem;
rovidre fogva, a lovasoktol nyultak a szot az amator radiosok, toluk meg
mar nem volt nehez eljutnia a kompjutert berhelokhoz.)

* Sokaig mentek a dolgok bekeben, kozben a szamitogep egyetemrol valo
kiszabadulasaval megjelentek a crackerek, akik
tenyleg affele warez d00dz voltak, s nem masok rendszereinek a
feltoresevel foglalkoztak. No meg voltak a phreakz, akik
telefonhalozatokat nyomtak fel, de ok a legszerencsesebbek, nincsenek
senkivel sem osszetevesztve.

* A szamitogepes halozatok fejlodesevel a phreakek izagalmasabb vizekre
hajoztak (mint Mitnick is). Ekkor egy szemantikai ur keletkezett, nem
volt megfelelo terminus a szamitogepes halozatokba behatolo emberkekre.
Szerencsetlen modon epp a media volt ami legelebb szukseget erezte, hogy
beszeljen az uj jelensegrol, es jobb hijan a "hacker" szot ragadta
nyakon.

* Azota bekoszontott a babeli nyelvzavar korszaka. A hagyomanyos
hackerek becsuletukben sertve erezve magukat tiltakoznak az uj
szohasznalat ellen, es jobb hijan a cracker szot ragadjak nyakon, s
azota is azt javasoljak a cyberbetorok megnevezesere. A kiberbetorok nem
erzik magukat crackernek, es bizvast elfogadjak a meg altaluk is
tudottan imponalo "hacker" jelzot. Habnak a tortara meg bekerul a kepbe
a white/black (kesobb grey) hat distinkcio a hacker-en belul. A media
felreerteseket eloszlatni igyekvo, joindulatu oldalarol? A kiberbetorok
reszerol? Talan. Szerintem leginkabb folklor. Legkisebb kozos nevezo.
Igy meg az az amerikai is megerti, akinek a ketmondatos politikai
szlogen mar magasra utott labda. Ez black hat vs. white hat dolog azota
a verukbe van, amiota a tehenistallo szalmajan vilagrahozta oket az
anyjuk. (OK, lehet, hogy korhazban, de a hatterben ment a Het
mesterlovesz, az tuti. Kulonben elaludt volna a szuleszorvos.)

* Most itt tartunk. A hagyomanyos hackerektol elraboltak a hacker szot,
ez az o jogos serelmuk, de ebbol nem kovetkezik, hogy az altaluk
javasolt cracker, mint kiberbunoozo a legjobb kifejezes. Ha van
respekted azon oriasok irant, akik vallan allva olvasod e sorokat, nem
hasznalod a hackert a rosszfiu ertelemben. Szerintem. Nezzuk meg a
tipikus torvaldsi megoldast is:

Upside: Would you consider yourself a hacker in a positive traditional
sense, a rebel? I find it hard to call you simply "a dedicated
programmer."

Torvalds: I try to avoid the term hacker. In personal conversations with
technical people, I would probably call myself a hacker. But because
hacker these days means something else, when I'm talking to journalists
I just say "programmer" or something like that.

http://www.ilug-hyd.org.in/linus2.html

A lenueg, hogy mert tortenetesen A az elefent agyarat markolgatja, B meg
a tomporat, nem kell keshegyre meno vitat folyatni azon, hogy az elefant
vajh sima es kemeny, vagy szoros es puha.

a
A crackerek
egy resze talan becsuleteben sertve erzik magat, de annyira
megnevezese

tulleptek a
telefonbetyarkodason

Huh ;-) Szep torteneti osszefoglalas ... Amugy lehet hogy tenyleg nem cracker-nek kene hivni oket, csak a hacker szot hagyjak beken lehetnek barmi masok felolem ;-)

Persze mivel ez mar regen nem rajtam/rajtunk mulik hanem pl median leginkabb, ezert lehet hogy attol hogy en/barki igy latja nem fog valtozni semmi ... Ezt is el kell ismerni meg ha nem is tetszik, vagy esetleg lehetek ongyilkos, mert nem vagyok a vilag fejlodesevel megelegedve, ez tipikusan a "szilvanak hivjuk az almat, de hat mindenki ezt teszi majdnem egy ido mulva ez lesz az igaz, megha nincs is alapja a dolognak" temakor amit emlitettem mar ...

Az érdekelne, h mi a véleményetek a könyvről!

a lehet egymás becsmérlését kihagyva!

Mindenesetre a spam-törvényes szavazás elég érdekel, lehetettlenem válaszok már nemis lehetnének... - na most én becsmérlek:)