Vodiči

Arhiv

hekerski triki in računalniške potegavščine. 1. del: Uvod

Datum: 12.03.2011 Avtor: Izidor Cindrič Vir: Gimnazija Črnomelj

V času 21. stoletja ima velik vpliv na družbo digitalna obdelava podatkov. Velika večina računalnikov je med seboj povezanih z globalnim omrežjem (internetom), s pomočjo katerega si lahko izmenjujemo podatke. Nekateri ljudje pa to izkoriščajo in kradejo ali brišejo zaupljive podatke. Tem ljudem pravimo hekerji.


Kdo sploh je heker?                                

Pri definicijah hekanja naletimo na opredelitve z različnimi predznaki.

Pozivitvni komentarji so zelo redki in so običajno od ljudi, ki so seznanjeni s to tematiko, ali so celo sami vpleteni v hekanje. Strah pred njimi izhaja iz nepoznavanja in nezanimanja za njihovo ozadje.

Od pojava prvih hekerjev (60. leta prejšnjega stoletja) pa do danes se je temeljito spremenilo mnenje kaj pomeni biti heker.

V 60. letih je hekerja označila ustvarjalnost, danes pa uničevanje in kraja podatkov. Na začetku je izraz heker označeval ljudi, ki so računalniške sisteme ustvarjali in vlamljali v te sisteme z namenom hitre in učinkovite rešitve problemov. Izraz heker opredeljuje nekoga, ki uživa v izzivu premagovanja ovir. Hekerji so definirani bodisi kot izjemno škodljivi in negativni, bodisi kot plemeniti in dobrohotni računalniški mojstri. Hekerje iz 60. let je gnalo razumevanje novih tehnologij v ozadju pa ni bil prisoten motiv koristoljubja ali kakršnokoli drugačno izkoriščanje tehnologije, kot je to marsikdaj vidno danes. Dva izmed ključnih elementov hekanja sta:

  • reševanje problemov
  • ter prepričanje v medsebojno pomoč in svobodo.

Pomembna razlika med opredelitvami hekanja kot pozitivne oz. negativne dejavnosti je motiv.

Pri "kriminalnem" hekanju je cilj vdorov:

  • točno določen sklop podatkov ali
  • dostop do kakršnekoli druge oblike informacij, ki so ponavadi zasebne, medtem ko je pri "izvirnem" hekanju ključen element raziskovanje. 

Prvotni pomen hekanja se torej skriva v iskanju krajše in enostavnejše poti do boljših rezultatov.

Slovarji označujejo hekerja kot: Računalniški zanesenjak, ki strojno in/ali programsko opremo spreminja za dosego novih zmožnosti, ter ta ki uživa v razvoju programske opreme in iskanju najboljših rešitev (www.islovar.org).

Tipi napadov in zaščita pred njimi

Poznamo več vrst napadov na spletne strani:

  1. Oddaljeno vstavljanje datotek je eden najbolj nevarnih načinov vdora pri katerem vdiralec spremeni izvajanje skripte tako, da se zraven doda datoteko s kodo, ki si jo je vnaprej pripravil po svoje, ter pošlje to datoteko naprej: po e-pošti ipd. Pred tem se zaščitimo najbolje tako, da ne odpiramo ne znane, sumljive e-pošte, datoteke.
  2. Napad preko vstavljene javascripte. Vdiralec v kodo strani vstavi svojo kodo, ki mu pošlje piškotek za spremembo vsebine strani, prijavo na stran ipd. Vrivanje kode je lahko zelo nevarno, saj lahko heker vrine kodo, ki naredi karkoli si zaželi skoraj brez vaše vednosti, ker je njegova koda skrita v originalno kodo strani. Pred tem se zaščitimo tako, da ne odpiramo ne poznanih, sumljivih strani.
DODAJ KOMENTAR

Komentirajo lahko samo prijavljeni uporabniki