هکرها و کلاه هایشان

هک کلمه ای است با معنایی بسیار گسترده. رسانه‌ها دوست دارند آن را یک چیز وحشتناک معرفی کنند که توسط آدم های باسواد و معمولا دارای نیت منفی استفاده می شود و کسانی که چندان از ماجرا سر در نمی آورند فکر می کنند هکر یک موجود خطرناک و بدذات است که اگر بخواهد می تواند به هر اطلاعاتی دسترسی پیدا کند.


هک کردن در دنیای امنیت کامپیوتر، به معنی پیدا کردن نقاط ضعف امنیتی یک سیستم و استفاده از آن برای نفوذ به آن سیستم است. عقیده عمومی این است که انجام اینکار نیاز به سواد کامپیوتری بالا دارد ولی واقعیت امر تا حدی متفاوت است. یک هکر ممکن است با داشتن سواد خیلی خیلی بالا بتواند چیزهایی را در سیستم ها کشف کند که پیش از این توسط دیگران دیده نشده ولی در اکثر موارد چنین هکری سوادش را صرف دزدیدن اطلاعات نمی کند. کسانی که به سراغ دزدی اطلاعات می‌روند (که سود مالی و اعتباری کمی هم دارد) معمولا کسانی با سواد بسیار کمتر هستند که از ابزارهایی که نفر اول ساخته، استفاده می کنند. خود هکرهای حوزه امنیت کامپیوتری برای تفکیک کردن این گونه‌ها از یکدیگر، از اصطلاحات مختلفی استفاده می کنند که در اینجا با هم نگاه سریعی به آن می اندازیم. البته پیش از آن لازم به ذکر است که برای برخی از هکرهای واقعی (از جمله اریک ریموند) کلمه هکر کلمه‌ای ارزشمند است که اطلاق آن به دزد اطلاعات، درست نیست. این افراد اصرار دارند که برای اشاره به کسانی که بدون سواد فقط به دنبال دزدیدن اطلاعات دیگر یا آزار بقیه هستند باید کرکر نامیده شوند.


هکر کلاه سفید

هکرهای کلاه سفید، کسانی هستند که به سیستم ها نفوذ می کنند اما بدون نیت بد. دلیل کار آن‌ها معمولا بررسی امنیت سیستم ها است - چیزی که در جامعه امنیت کامپیوتری به آن تست نفوذ می گویند. این افراد ممکن است با شرکت های قراردادی برای کشف نقاط ضعف سیستم آن‌ها ببیندند و تلاش کنند تا با رعایت کلیه اصول «هک اخلاقی» به سیستم آن‌ها نفوذ کنند. شاید برایتان جالب باشد بدانید که این تلاش برای نفوذ محدود به اینترنت نیست و ممکن است آن‌ها سعی کنند با تلفن زدن به یکی از کارمندان و جا زدن خود به جای رییس شرکت، پسوردهایی را به دست بیاورند یا حتی طناب و قلاب در دست بگیرند و شبانه سعی کنند به سرورهای دسترسی فیزیکی پیدا کنند. در دنیای امنیت داشتن دسترسی فیزیکی به یک سرور برابر داشتن تمام احتیارات روی آن سرور است.


هکر کلاه سیاه

هکر کلاه سیاه در مقابل هکر کلاه سفید قرار دارد و کسی است که برای سود شخصی یا نیت‌های غیراخلاقی دست به نفوذ به سیستم‌ها می‌زند. این همان شخصیتی است که معمولا در فیلم‌های هالیوودی و رسانه‌ها از هکر به نمایش گذاشته می‌شود. معمولا بخش بزرگی از این نفوذ وابسته به اشتباهات انسانی کاربران است. مثلا انتخاب سال تولد یا شماره تلفن به عنوان پسورد دعوت یک هکر کلاه سیاه است به نفوذ به یک سیستم. دوران طلایی این هکرها دهه هشتاد میلادی بود که سیستم‌های کامپیوتری تازه در حال گسترش بودند اما امروزه اقتصاددان‌ها تخمین می‌زنند دیگر کسی نمی‌تواند از این راه دارای درآمد قابل قبولی باشد و با پیشرفت سیستم‌های امنیتی، دیر یا زود این افراد دستگیر و دچار مشکلات جدی خواهند شد.


هکر کلاه خاکستری

خاکستری ترکیبی است از سیاه و سفید. یک هکر کلاه خاکستری معمولا چیزی بینابین هکرهای کلاه سیاه و کلاه سفید است. برخی از آن‌ها در اینترنت چرخ می‌زنند و وضعیت امنیتی سایت‌ها و سرورهایی که به آن می‌رسند را چک می‌کنند اما فقط به نیت یاد گرفنت چیزهای جدید یا کنجکاوی‌های فنی. این افراد گاهی با کشف یک مشکل، آن را به مدیران سیستم مورد بررسی اطلاع می‌دهند و حتی گاهی پیشنهاد همکاری برای حل مشکل را نیز با این گزارش همراه می‌کنند.


هکر نخبه

هکر نخبه یا الیت، هکری است که در بین هکرهای دیگر اعتبار اجتماعی بالایی دارد. این فرد معمولا مشکلات امنیتی تا به امروز ناشناخته را کشف می‌کند و با گزارش آن‌ها ثابت می‌کند که واقعا به چیزی دست پیدا کرده که پیش از این ناشناخته بوده. آپدیت‌های سیستم‌عامل‌ها معمولا محصول کشف و گزارش مشکلات توسط این هکرها هستند.


بچه اسکریپتی

در مقابل یک هکر واقعی، بچه اسکریپتی کسی است که با دانلود و اجرای برنامه‌ها و اسکریپت‌هایی که افراد باسواد نوشته‌اند سایت‌های با امنیت ضعیف و دارای مشکلات ایمنی شناخته شده را پیدا کرده و به آن‌ها نفوذ می‌کند. این بچه‌ها معمولا سواد چندانی ندارند اما دوست دارند هکر به نظر برسند. خطر اصلی که این افراد را تهدید می کند «جلو افتادن از خود» است. آن‌ها می‌توانند صفحه اول یک سایت مشهور که سرورهایش را به روز نکرده را به روز نکرده را با اجرای یک برنامه یا پیروی از چند راهنمای اینترنتی که در دسترس همه هستند عوض کنند و با اینکار در اطرافیان این احساس را به وجود بیاورند که آدم با سوادی هستند و در نتیجه دیگر هیچ وقت فرصت یا جرات پیدا نکنند که مفاهیم شبکه و کامپیوتر و سیستم عامل و ایمنی را از مرحله مقدماتی یاد بگیرند. سر و صدای این آدم‌ها معمولا بیشتر از سوادشان است.


نوب

نوب یا نیوبی یا n00b کسی است که تجربه ای در هک ندارد. یک نوب ممکن است به سمت بچه اسکریپتی شدن سوق پیدا کند و هیچ وقت از هک چیزی نفهمد یا ممکن است با برخورد به جامعه‌ای خوب، شروع به یادگیری مفاهیم از پایه بکند و بعد از مدتی به یک هکر واقعی و حتی یک هکر نخبه تبدیل شود.


هکر کلاه آبی

هکر کلاه آبی کسی است که خارج از یک شرکت مشاوره ایمنی، در نرم افزارها به دنبال باگ‌های امنیتی می‌گردد و آن‌ها را گزارش می‌کند. معمولا شرکت‌ها برنامه‌هایی را که نوشته‌اند برای مدتی در اختیار این افراد می‌گذارند تا مشکلات احتمالی امنیتی آن قبل از عرضه به بازار کشف و حل شود.


هکتیویست

این اصطلاح ترکیبی است از هک و اکتیویسم (فعالیت اجتماعی). هکتیویست‌ها هکرهایی هستند که برای اعلام و تبلیغ عقیده‌شان شروع به هک می‌کنند. هک آن‌ها ممکن است به شیوه یک بچه اسکریپتی و مثلا با هدف تغییر صفحه اول یک سایت دولتی به شعار دلخواه این افراد انجام شود یا واقعا نفوذی باشد به یک سرور به منظور دسترسی به اطلاعات محرمانه یک دولت و انتشار آن به نفع دیگران یا حتی نوشتن یک برنامه برای دادن امکانات به افراد مختلف.


برچسب ها: امنیت هک فرهنگ

بحث و نظرات

مورچه

ممنون خيلى خوب بود. ولى من چند بار اصطلاح كلاه قرمز هم شنيدم. نميدونم حالا درسته ييا نه. كسى دربارش ميدونه؟
راستى اقاى جادى ددلمون برات تنگ شده بود بيشتر بنويس:)


مورچه

من پيشنهاد ميكنم شما بهتره جاى هك كردن برى املا فارسى رو ياد بگيرى.


Miller

قدیما خیلی به هک علاقه داشتم
چنتا وبلاگ و ایمیل با فیک پیج و اینجور چیزا هک می کردم فکر می کردم دیگه آخر هکرام
الان فهمیدم بچه اسکریپتی بیش نبودم:D


علي برقي

من خیلی هک رو دوست دارم .
اصلا از کارهای جاسوسی خیلی خوشم میاد.
ولی متاسفانه سوادشو ندارم.


سامان

چرت نگو تو با این فکرت به هیچ جای نمیرسی زحمت نکش ! هرچقدر هم تو علم باشی ثروت داشته باشی تا نتونی به بقیه خوب نگاه کنی تا زندگی رو نفهمی تا سر همین لیگ و زندگی جامعه ( اجتماعی ) حرف نزنی و لذت نبری تا این غرور و کبر رو داشته باشی و ... به هیچی نرسیدی فقط پوچی ...


icarian

خو منم سربازم


من فکر کردم چون کیبرد نارنجی آزاد نیست دیگه جادی اینجا نمینویسه:دی من که با اکانت نمیتونم نظر بدم مینویسه"شما امکان ارسال نظر ندارید:(


maHDi

همچین میگه جادی جان..، که هرکی ندونه، فکر میکنه که پسرخالشه!
شایدم باشه و ما خبر نداریم!!


-28 رای

من یه هکرم . دنیای من با شما فرق داره
زمانی شما بچه بودید میرفتی و با بچه های مهلتون فونبال بازی می کردین ولی ما دل و روده تلوزیون رو می کشیدیم بیرون .
زهن من پر پالس های مختلف ولی شما به بحس و جدل درباره ی اینکه کی لیگ برترو می بره .


جالب بود Smile


عجب چیزی بود!


نمیدونستم چنین جامعه ای با این سطوح تفکیک شده دارند


شاید باور اجتماعی این باشه که اکثر هکر ها خطرناک هستن .
ولی فکر کنم بین خیلی از افراد ( جامعه اینترنت , گیک ها و ...) هکر معنی دیگه ای میده , حتی شاید مثل رابین هود !


ممنون. خیلی مفید بود.


سامان

من از کلاه سفید و نخبه ها خوشم اومد


Bahman

جالبه که در جامعه ما وقتی می فهمن کسی رشته کامپیوتر میخونه بهش میگن : درس بخون تا ببینیم آخرشون میتونی یه هکر خوب از آب دربیای یا نه


خیلی خوب بود
ممنون


ممنون جادی
پست هات عالین


اقا من چه جوري ميتونم يه هكر حرفه اي بشم


واقعا مطلب جالب بود كلاه نخبه بيشتر جالب بود
يادم نره يكي بخرم!!!!!
جادی میرمیرانی نمياد نمياد مياد خيلي خوبم مياد دمش گرم...


icarian

ما تو مملکتمون هکر زیاد داریم، اونم از همه نوعش تا دلتون بخواد زیادن بخصوص بچه اسکریپتی. ولی من عاشقشونم. و یه سوال منظورتون از بچه اسکریپتی همون کلاه صورتیه دیگه


icarian

یه شاخه دیگه تو هکرها هستن که بهشون میگن: باندهای سازمان یافته جنایی که خرابکارترین هکرهای جهانن، تقریبا کاری واسشون نشد نداره، البته بیشتر کارشون رو بدست اوردن پول از طریق هکه
و یه دسته بندی دیگه که برای هکرها وجود داره. هکرهایی که در سازمان های اطلاعاتی و امنیتی کار میکنن مثل ارتش سایبری خودمون یا همون Nation state ها


icarian

مخوفترین کلاه سیاها امروز در جایی به اسم رامنیکو والسئا(ramnicu valcea) یا دره هکرها در رومانی فعالیت میکنن که بیشترین همکاری و اتحاد را در دنیای هک دارند بطوریکه پلیس فدرال امریکا بشدت دنبال انها میگرده چون میزان سرقت انها از شهروندان امریکایی ملیون ها دلار گزارش شده


من چند جا اسم کلاه صورتی هم شنیدم البته همون بچه اسکریپتی خودمونهولی به اسم کلاه صورتی از انها یاد میشه!!!!!!!!!!


اون لینوکسه رد هت الان شده فدورا


Amin

سلام جادی جان یه مدتی بود که نبودی مطلب جالب و خوبی بود مثل همیشه مطالب شما همیشه مفید و کاربردیه بیشتر و زودتر مطلب بنویسید
راستی اگر می شه در مورد گروهای معروف هک هم مطلب بذارید
مثل گروه anonymous


Amin

من یه بار روتر یکی از isp ها را هک کردم البته نمی دونم اسمش را می شه گذاشت هک یا نه اما به هر حال وارد روتر شدم اما چون تازه اول کارم بود خیلی کاری نتونستم بکنم حدود سه چهار سال پیش بود
سطح سواد بعضی از admin های ما واقعا پایین هست


icarian

منظورت با برنامه Ip hacking ؟ اینم دیگه جواب انچنانی نمیده. اگه میخای بیشتر بفهمی بیا تو اشیانه


سلام دوستان شرمنده نظر من ربطی به این پست نداره!اما بدجوری گیر کردم!من یه گوشی 5800 دارم.وقتی زدمش به pc دوستم همه ی فایل هام علامت سوال شد وحجمشونم شد 1kb!همه چی نابود شده.چی کار کنم که همه چی برگرده؟میشه کامل واسم توضیح بدین باید چیکار کنم؟؟؟:(


Amin

سلام
دوست عزيز بهتره يه سر به فرومهاي موبايل بزني فرومهاي خيلي خوبي تو اين زمينه هست تا اينكه سوالتون را اينجا بپرسي


مهران

دم کلا سفیدا گرم که به همه به چشم خواهری نگاه میکنن
اییییییییییییییییییییییییول
به سلامتیشون


خیلی خوب بود.
دمت گرم نارنجی


alexx

ردهت شده فدورا؟؟؟؟؟؟؟؟؟
اینا دو توزیع مختلف ان!!!


اگه تو موبایلت نرم افزار اکسپلور داری تو ی تنظیماتش نمایش فایل مخفی و سیستمی رو بزن فایل ها ظاهر میشه فایلهای یک کیلو بایتی رو پاک کن فایل های کمرنگ رو از منوی فایل برو تو اتریب تیک هاشو بردار حل میشه .نکته اینکه کامپیوترت ویروسیه ولی یادت باشه ویروس رایانه تو گو.شی آسیب نمیزنه ولی اگه رایانه رو پاکسازی نکنی با اتصا ل بعدی باز همینه فایل اتوران هم پاک کن یادم رفت


New

من تشکر می کنم از این مطلب عالی خیلی وقت بود دنبال تقسیم بندی هکر ها بودم ممنون نارنجججججججججججججججی


حامد

متاسفانه در داخل کشور به رنگ کلاه اهمیت نمیدن و همه رو مجرم میشمرن!!!


جادی جان دلم برای پست های عالیت تنگ شده بود...
مطلب خوبی بود ممنون.


جادی جان دلم برای پست های عالیت تنگ شده بود...
مطلب کامل و مفیدی بود.
ممنون


جادی جان دلم برای پست های عالیت تنگ شده بود...
مطلب کامل و مفیدی بود.
ممنون


Saeed

جادی جان دلم برای پست های عالیت تنگ شده بود...
مطلب هم مفید و کامل بود.


نقل به مضمون از خود نارنجي (( این بچه‌ها معمولا سواد چندانی ندارند اما دوست دارند هکر به نظر برسند))


آریا

ببخشید دوستان. نظر بالا مربوط به یه نظر دیگست که نارنجی پاکش کرد. نارنجی جان این دوتا رو هم پاک کن قربون دستت.


سلام
من یه چیزایی از چنتا مقاله که تو چنتا سایت م3 آشیانه و نوقیلتر بود یاد گرفتم ولی میشه گفت بدرد نخور بودن
کسی میتونه بگه از کجا میشه هک رو به خوبی یاد گرفت


Saeed

نارنجی جان اگر امکانش هست نظرهایی رو که با نام Saeed Jvd هستش رو پاک کن،من اشتباهی اونها رو نوشتم.


هه هه . چه قدر شما ها خنگین اینا ای که من نوشتم حرف های منتور بود با تصرف . می خواستم عکس العمل شما ها رو ببینم . که دیدم، بد بخت هکری که بخواد تو ایران فعالیت کنه . تا بیاد یه شعار یا چیز دیگه ای بنویسه همه میان می کوبن تو حالش .


Ehsan

جوجه هکر یادت رفت
دسته ای از هکر ها که فقط بلدند قد قد کنند!


من کلاه قرمزی شندیم:)
ولی این بچه اسکریپتی عجب چیز با حالیه خیلی فاز میده به یکی بگی بچه اسکریپتی:)) نوب دیگه خز شده


هی نارنجی ببین اینا چه بی فرهنگ هستن . بعد اسم خدشونو با شخصیت می زارن . شما ها که جنبه شوخ ندارین اینجا نیاین .
ترول


ممنون از این همه اطلاعات من هک رو خیلی دوست دارم م میخوام در این رشته ادامه تحصیل بدم...............


شاید تو نگاه اول بی معنی باشه ولی در حقیقت یه هکر واقعی بدون داشتن سورس کد باید بتونه متوجه مشکلاتی بشه که خود مهندس نرم افزار سازنده متوجهشون نشده


Pages



پربیننده ترین های ماه

تیم نارنجی

تمام حقوق برای نارنجی محفوظ است. ارجاع و استفاده موردی از مطالب در دیگر سایت ها و رسانه های الکترونیک تنها با ذکر نام نارنجی و درج لینک
به همان مطلب در نارنجی مجاز است. ذکر مطلب در رسانه های چاپی فقط با کسب اجازه قبلی مجاز است.

© 2007 - 2014 Narenji.ir

توسعه و میزبانی: پات شرق