Security Lab

Поделись-ка опытом, старший брат

Поделись-ка опытом, старший брат

Часто ли на интересующий вас вопрос ответом служит молчание или фраза: "Уйди, без соплей скользко!"?. Согласитесь, неприятно такое слышать, ведь вопрос задан был вами с определенной целью. Так почему же многие из нас, сами когда-то бывшие в таких ситуациях, ставят в них других? Вот в этом вопросе я и попытаюсь разобраться.

Eau Rouge                      bes-paniki at vse-zae.biz

Часто ли на интересующий вас вопрос ответом служит молчание или фраза: "Уйди, без соплей скользко!"?. Согласитесь, неприятно такое слышать, ведь вопрос задан был вами с определенной целью. Так почему же многие из нас, сами когда-то бывшие в таких ситуациях, ставят в них других? Вот в этом вопросе я и попытаюсь разобраться.

-Напишите точный пример, если не трудно!
-А что нужно установить, что бы так запускать из командной строки?
-Пожалуйста, напишите план действий, что и как делать!
Эти и многие другие вопросы часто можно встретить в различных форумах, посвященных IT.

Не менее часто на эти же вопросы можно услышать такие ответы:
-хватит глупых вопросов, посидите хоть пару часиков у клавиатуры, и если после этого останутся вопросы, то «script kiddie» в вашем случае – комплимент. -почитай книги, узнаешь!
-всем мыть жопы и спать, массовых ломок не будет!!
-Ну хакеры блин... смотрю логи – ржу

Глядя на все это, у меня возник вопрос, а почему не помогают «script kiddies», как любят называть любопытных, а лучше сказать, любознательных. Не могут? Не хотят?

Я попытаюсь осветить проблему со своей точки зрения. В данной ситуации возникает проблема образования и самообразования. Самообразование эффективно, как один из способов получения знания, и с этим никто не спорит. Но все же самообразование менее эффективно, чем традиционный способ обучения: учитель-ученик. И не секрет, что самый лучший способ усвоения знания – наглядный, то есть практика.

Так все же, почему профессионалы не желают отвечать на «глупые» вопросы «script kiddies». Я вижу тут несколько вариантов возможных ответов:

1)А собственно говоря, почему я должен помогать?
В какой-то степени, это резонный вопрос. Никто никому ничего не должен, но разве IT-сообщество не стремится сделать ПО безопасным? Спросите, какая тут связь? А вот какая. Человек всегда начинает с простого, со временем переходя к более сложному. Сначала он ломает, потом начинает строить. Те, кого называют «script kiddies» идут по тому же самому пути. Сначала овладевают методикой использования чужих готовых эксплоитов посредством атак на уязвимые системы, тем самым, кстати, заставляя ленивых админов шевелиться и прикрывать дыры. Через некоторое время, наигравшись с чужими разработками и поняв принципы действия эксплоитов, «script kiddies» начинают писать свои. Возможно, сначала они выходят корявыми, но и эта проблема в итоге разрешается. Но для написания рабочего эксплоита необходимо найти уязвимость, а наличие выявленной уязвимости уже в интересах всех пользователей и сисадминов в первую очередь. Далее, бывшие «script kiddies», как правило перерастают банальные взломы, стремясь получить официальную известность (честолюбие – двигатель прогресса). Они не только находят дыры, пишут эксплоиты, но и латают эти уязвимости, выпуская патчи, или просто сообщают о них производителям. Разве это не плюсы?

2)Чего ему помогать, если он ламер?

Ну тут комментарий короткий: он им и останется, если не помочь, не заинтересовать. А заинтресовать стоило бы, поскольку это одна из самых динамично развивающихся областей науки, наряду с биологией, и чем больше людей ею занимаются, тем больших успехов в ней будет достигнуто.

3)Это скорее не вопрос, а причина: поделишься информацией и тот, с кем ты поделился уже знает столько же, сколько и ты, а это слегка неприятно, поскольку пропадает чувство некоторого превосходства.

4)Нет времени «разжевывать» Возможно, ведь почти все работают, дело у всех по горло. Странно только одно, в такой суматохе все-таки назвать ламером многие успевают.

5)Ну хакИры!! Этот ответ обычно звучит от тех, кто сам мало чего понимает в том конкретном вопросе или понимает на интуитивном уровне, поэтому и сам не способен преобразовать свое знание в иную, более понятную для остальных, форму. Обычно это говорит о неуверенности в своих знаниях.

Подводя итоги, хочу сказать, что не стоит игнорировать «тупые» вопросы «script kiddies», ведь и профессионалы тоже когда-то были такими же. Уверен, что для 95 процентов нынешних грамотных в IT, начиналось все с развлечений, и только потом это стало частью их профессии. И наверняка первые шаги им помогали делать те, кто уже соображал в информационных технологиях. Один мой знакомый админ сказал следующее: «Не опускай и не игнорируй ламеров, ибо только в сравнении с ними ты чего-то стоишь.»

P.S. Прочитав то, что написал, я понимаю – высказываний: «писал script kiddies», не избежать. И я честно говорю, да, в какой-то степени я им и являюсь, но это не значит, что я не хочу совершенствоваться.

Ваша приватность умирает красиво, но мы можем спасти её.

Присоединяйтесь к нам!