Comments 47
Настоящих хакеров вообще мало кто видел - на то они и хакеры) А в фильмах показывают распространенные стереотипы.
Говорят врачей фильмы типа "Склифосовский", "Доктор Хаус" и т.п. вставляют гораздо глубже и интенсивнее, чем айтьишников фильмы про хакеров ))
Я видел живую хакершу и даже вступал с ней в небольшие коммерческие взаимоотношения.
Все фильмы про хакеров лютая клюква. Ну может за редкими исключениями. Мне на ум только фильм Пи приходит. Главный герой хоть и математик, но в чем то настоящий хакер, пытающийся то ли разгадать закономерность числа пи, то ли взломать зашифрованное имя Бога. Да, звучит как полнейший бред, но фильм намного ближе к правдоподобности, чем Хакеры с Джоли, Хот@быч и т.п.
В случае ошибки мужчина быстрее переключается и готов рассмотреть 2-3 новых альтернативных варианта, чем женщина в тот же момент времени. Но женщина, меньше допускает ошибок. Женщины в первую очередь анализируют неудачу, а мужчины сразу ищут выходы.
Щедро налито гендерных стереотипов, конечно. Причём, каких-то стереотипов из Королевства кривых зеркал. Обычно как раз-таки именно мужчина из-за неудачи впадает в ступор и жизненный кризис самооценки. А вот как раз женщина, как человек с более гибкой психикой, уже четырьмя конечностями перебирает варианты, чтобы вырулить.
С удовольствием прочту ваше мнение, без гендерных стереотипов, почему женьщин программистов в эпоху больших машин было в 2-3 раза больше, чем мужчин, относительно времени когда в ход пошли персональные компьютеры.
Во времена мейнфреймов мужчин-программистов было сильно больше, чем женщин-программистов.
Вы бы лучше сравнили разное соотношение мужчин и женщин программистов сейчас в разных странах. Оно сильно различается.
Т.е. гендер тут имеет, наверняка, значение, но влияет не только он.
Ну, вот опрос Stackoverflow от 2015-го года.
Девушек-программистов всё ещё 5%.
Ничего не скажу про времена майнфреймов, кстати с интересом почитаю ваш источник информации, возможно у них было по другому. А у нас, во времена ЕС, я имел удовольствие лично наблюдать женьщин в белых халатах. Считать я тогда уже умел :)
Уууу. Погнали )
Во-первых, что мы считаем "хакерами"? Автор упоминает Митника (царство небесное), хоть и делает отступление "использовал устройства, которые не создавал". Видимо, это отсылка к тому, что поймали его по gsm сигналу. Однако автор то ли не в курсе, то ли "забыл", что активно ловил его и способствавал следствию Цутому Симомура, ведущий специалист компьютерной безопасности 90-ых. А обозлился он на Митника не просто так, а потому, что Митник удалённо взломал его домашний компьютер, который не имел доступа в публичную сеть. Отвлеклись ) Я к тому, что Митник сам себя чаще причеслял к СИ-хакерам, к социальной инженерии. И всегда считал, что самое уязвимое место любого компьютера -- это его оператор.
Если рассуждать как Кевин Митник, то, получается, что девушки -- лучшие хакеры в мире и одним из первых, ярчайших примеров девушек-хакеров была Клеопатра. Проникать в умы ради своей выгоды, это то, что Митник считал верхом своего искусства и то, что живо до сих пор.
Конечно, учитывая перевес в сторону программирования, автор скорее всего понимает под хакерами именно пентестеров, программистов, которые находят "дыры". Забавно, что автор упоминает именно тестеровщиков в своём примере, т.к. пентестеры, сюрприз сюрприз, и есть тестировщики.
Во-вторых, что касается фильмов ) Тут и правда всё не так радужно, но видна перспектива ) Для начала, у нас есть прекрасные "Кто я?", "Мистер робот". Да, большинство фильмов выглядят как бред всегда, когда дело касается кибер-преступности. Однако есть и много лже-клише. Моё любимое -- это посимвольный подбор пароля, когда на экране хакера символ за символом подбирается пароль, при этом видно, как бегают символы в попытке подобраться. Супер-клише, которое на самом деле, ничто иное, как blind-sqlinj. Вполне себе рабочий метод все нулевые, а сейчас, наверно, чуть не единственный вектор sqlinj, т.к. слишком все умные стали. В общем что касается фильмов, не стоит критически к ним относиться ) как врачи не могут смотреть доктор-хауса из-а профессиональных нестыковок, но смотрят из-за сюжета, так же и тут. Да забавно, когда в хоттабыче веб сервера microsoft якобы управляются linux, но это не делает фильм плохим )
В-третьих, на моём опыте были девушки-хакеры в классическом понимании. И тут я согласен с автором -- они намного усидчивее и осторожнее. Парни-хацкеры легко выпендриваются, хвалятся, доказывают что то или иное дело -- это именно они. Девушки же наоборот, редкая девушка-хакер будет чем-то хвастаться, зная, что её хотя бы в теории можно задеанонить. Наверно поэтому их меньше ловят, наверно поэтому они часто скрываются за "мужскими" никами, и мы о них просто не знаем.
Но вообще автору спасибо ) понастольгировал )
А чем вам программно аппаратные уязвимости человеков не заходят, как по мне так это вообще самый главный челлендж ибо про себя любимого, и тянет за собой всё остальное...
А если следовать вашей аналогии, то хакер сам-то никуда не звонит, и возможно в тюрьме не сидит, за него всё это рады стараться сделать другие...
Мне приходилось общаться с авторитетными людьми, и да они не сильно разбираются в нюансах железа, но в человеках начали разбираться.
ИМХО принадлежность к хакерам, это не набор знаний, а неусыпное стремление к их получению, декомпозиции и синтезу. А то как это будет использоваться уже дело третье...
Забавно, да, что в книге Митника «искусство обмана» первый пример социальной инженерии — телефонный звонок, целью которого было — украсть деньги.
Тут одно из двух. Вы либо отрицаете СИ как один из векторов, либо да, телефонные мошенники это тоже хакеры. Которые возвели свой новык в эталон. Тогда следом вопрос, а кардеры это хакеры или мошенники? Рядовые тестировщики, это хакеры или нет? А если они находят уязвимость, они становятся хакерами? За ними сразу фбр выезжает? )
Можете привести "исконный, православный, технический" смысл слова "хакинг"? Сейчас все дровосеки напрягутся.
В нашей реальности принято считать хакерами тех, кто ломает железо и софт. Но это не всегда так. На моей памяти был очень популярный в нулевых хостинг Агава, agava.ru. Там хостились почти все, даже обложка журнала ][акер. В какой-то момент появился хакер, которы ломал любой сайт в рунете, просто по щелчку пальцев. Кто-то считал его самым крутым и молодым хакером рф, на тот момент его задеанонили и ему было 14. Кто-то называл его читером. После деанона оказалось, что его родители работают в Агаве не последними людьми и по сути он имел доступ к cpanel любого домена, что размещался в агаве.
В итоге он хакер, или балабол? И если балабол, то как так вышло, что он "поимел" крупнейший хостинг в рф того времени?
Для меня хакер, это тот, кто видит слабые места. А видит он их только потому, что в курсе всех процессов. Вы можете до пены у рта доказывать, что парень в 14 лет просто взял админку у отца и на самом деле не ломал сайты, но в своё время он был "богом", который на раз дефейсил любой сайт.
В итоге он хакер, или балабол?
Он просто жулик.
Для меня хакер, это тот, кто видит слабые места. А видит он их только потому, что в курсе всех процессов.
Да у нас тогда все казнокрады хакеры! Они в курсе всех дыр в законах, бюрократических процессов (в т.ч. УПК) и эффективно и безнаказанно абьюзят их в свою пользу. Переложил плитку на асфальт, а потом асфальт на плитку, потому что "в курсе всех процессов" и как всё надо делать чтобы не сесть за растрату - хакер! Или, вот, была история, училка собирала деньги на шторы. Но потом случайно выяснилось что шторы уже были заложены в бюджет школы, и так и так были бы куплены и повешены. Училка это знала, поэтому бабло себе в карман собирала. Тоже хакерша, да?
Вы можете до пены у рта доказывать, что парень в 14 лет просто взял админку у отца и на самом деле не ломал сайты, но в своё время он был "богом", который на раз дефейсил любой сайт.
"Богом" он был ровно до момента когда выяснилась причина. Можно вообще всё так не усложнять: любой админ хостинга может что угодно сотворить с сайтом своего клиента. Он тоже после этого станет хакером, да?
Крис Касперски тоже не разделяет соц инженерию и умение в программно-аппаратные уязвимости. Одно не работает без другого.
Не секрет, что большинство фильмов, в том числе и отечественного кино, всегда ставят на роль
характерного персонажа. Побольше клише, чтобы был узнаваемым.
Если персонаж позитивный - он обязан быть приятным. Красивым, интересным, сексуальным. Поэтому если главный герой - девушка хакер, ясен пень будет красивой.
В нормальном блокбастере даже самый занюханый отрицательный второстепенный герой будет чем-то, да притягивать.
Или зачем смотреть кино про грязных и немытых уродов?
О Муми-тролльях и Снорках, есть ли в природе фрекен снорк, или это авторский вымысел ? :-)
1) Этот вопрос не популярен.
2) И ёжику ясно, что хакеры это мужчины, может быть, за редчайшим исключением.
3) Зачем вообще надо было писать этот текст, не понятно.
Очень большое количество фильмов "про хакеров" на самом деле не про хакеров, а про людей и отношения, а хакерство там для галочки или вообще сказочка. Я не так давно поставил себе челендж посмотреть именно фильмы/сериалы в тематике и каком то смысле был разочарован. MrRobot - фильм про нездорового человека с зависимостями, легко зашедшего в криминал.. Несколько фильмов где хакера "очень попросили". Иногда родитель юного хакера/хакерши чего то накопал и вынужден исчезнуть, а его ищут - так полно фильмов где то же самое только родитель чуть меньше хакер. Ну и кстати типовой хакер там "умненький мальчик/девочка"
Именно поэтому выделяется "Хакеры" который с Джоли. Там создана/передана определенная атмосфера, хоть как то коррелирующая с хакерством той эпохи.
Если уж речь зашла за женщин, то есть например сериал Хакервиль. Там совсем "неканонично", про хакерство конечно сплошные сказочки... но вот с точки зрения "история людей" и вообще история - довольно неплохо.
Человек растянул на несколько тысяч знаков мем “There are No Girls on the Internet” вперемешку с нытьем про «повесточку» в фильмах. Ставлю класс.
За каждой успешной женщиной-хакером всегда стоит умный мужчина (иногда просто поменяв имя)))
Мы тут делаем иллюстрации для одного рассказа, как раз на эту тему...
Честно говоря я настолько охренел от текста, что думал было зайти в секцию комментариев, посоветовать автору хоть раз сходить на зеро дей/дефкон или подобную конференцию, поизучать имена мировых экспертов по zero-day эксплоитам и возможно перестать пороть сексисткую чушь. Но потом подумал что это обязанность каждого человека образовывать себя, а не моя - лечить чужие предрассудки
Прежде чем мы сходим на дефсом, вопрос: Сергей Юрьевич, а вы различает тестировщиц и хакерш?)
Да тут тема как то больше про кино. на зеро дей/дефкон далеко не всякий сходить может, а если мыслить глобальнее то есть например еще косплейные мероприятия, а уж там то с девушками все хорошо
(о) (о)
Все же интересно, в чем манящая сила метилкарбинола ? Что даже влечение к молодым женщинам перебивает ...
О хакерах и женщинах-хакерах