информационная безопасность
без паники и всерьез
 подробно о проекте
Rambler's Top100Атака на InternetЗа кого нас держат?
BugTraq.Ru
Русский BugTraq
 Анализ криптографических сетевых... 
 Модель надежности двухузлового... 
 Специальные марковские модели надежности... 
 Утекший код XP и Windows Server... 
 Дела виртуальные 
 Простое пробивание рабочего/провайдерского... 
главная обзор RSN блог библиотека закон бред форум dnet о проекте
bugtraq.ru / библиотека / underground
БИБЛИОТЕКА
вход в библиотеку
книги
безопасность
программирование
криптография
internals
www
телефония
underground
беллетристика
разное
обзор: избранное
конкурс
рейтинг статей
обсуждение




Подписка:
BuqTraq: Обзор
RSN
БСК
Закон есть закон




Женский хак: миф или реальность? Интервью с девушкой-хакером.
mindw0rk
Опубликовано: dl, 25.05.04 23:38

Ты наверняка знаешь имена многих хакеров. О них пишут в газетах, о них писал я. Хакеры повсюду и не скрывают свои ники. Но знаешь ли ты хоть одну девушку-хакера? Не считая Acid Burn из твоего любимого фильма "Хакеры".

Девушки в хакерском сообществе большая редкость. Некоторые даже считают, что настоящих хакерш вообще не существует. А те, которые себя так называют, способны лишь запустить переборщик паролей или стащить через расшаренные ресурсы pwl-файл. Да к тому же страшные, как моя жизнь. Специально для таких скептиков я нашел девушку, знаний у которой не меньше, чем у любого из ребят, у которых мы раньше брали интервью. Я не буду приводить тому доказательств, просто поверь мне на слово. И с помощью этого интервью я постараюсь приоткрыть завесу над тайной: какая она – девушка-хакер.

mindw0rk: Думаю, нашим читателям будет чертовски интересно узнать о тебе подробнее. Поэтому расскажи о себе что-нибудь. Все, что посчитаешь нужным.
T: Имя я предпочту не называть, поскольку это большого значения не имеет. Сейчас мне больше 20, и я не принадлежу к гражданам Российской Федерации =). Интересуюсь всем незаурядным, уникальными проектами. Если я вижу, что идея имеет будущее, я занимаюсь воплощением ее в жизнь. Изучаю психологию и поведение людей, всегда было интересно наблюдать со стороны за происходящим. Предпочитаю слушать, молчать и думать, делая определенные выводы. Это касается всего, считаю это правильной позицией в жизни. Я из тех людей, которые не принимают мнение других, пока сами не убедятся в истине. Увлекаюсь дизайном. Мне нравится придумывать что-то определенно новое и необычное. Если в моей жизни за определенный период ничего не изменилось - мне быстро все надоедает, готова бросить все и начать с нуля.

mindw0rk: Помнишь ли ты свой первый компьютер? Как он появился? Чем на нем занималась?
T: Конечно, помню! Это трудно забыть, учитывая то, насколько сильно я его хотела. Началось все в младших классах школы с программ на бейсике и паскале. Мои одноклассники, несмотря на юный возраст, уже довольно неплохо ориентировались в программировании. А поскольку раньше мне не доводилось с этим сталкиваться, чтобы от них не отставать, приходилось часами торчать в компьютерном классе за старенькими потрепанными "Поисками". Со временем меня стало привлекать нечто большее, чем программирование всякой ерунды по школьной программе. А еще очень захотелось иметь свою машину. Но сразу ее достать не получилось – все было безумно дорого. Потом комп с горем пополам был собран, и я сразу углубилась в его изучение. Тестировала новое железо и какие-то левые платы, щупала разного рода софт и писала программы.

mindw0rk: Как и почему у тебя появился интерес к серьезным компьютерным знаниям? Насколько легко ты усваивала техническую информацию? Какие книги/сайты/люди помогли в свое время "вырасти"?
T: Меня всегда притягивала неисследованная сторона любого вопроса или дела. Если будет стоять выбор: идти по прямой дороге - чистой и светлой, или по окольной - темной и неизвестной, я всегда выберу тернистый путь. Компьютерная безопасность как раз и стала для меня тернистым путем, на который я в итоге свернула. С усвоением технических знаний проблем у меня никогда не было. Хотя в прошлом я больше тяготела к гуманитарным наукам. Родители рассчитывали, что из меня получится неплохой переводчик или психолог. Видать, не судьба.
О хакерах я слышала еще в школе, но значения этому не придавала. И когда однажды к ним проснулся повышенный интерес, наступил переломный момент. Это было примерно в то время, когда я подключилась к местной FTN-сети. Что-то типа ФИДО, но в более скромных масштабах. Там я познакомилась с Alien Industries - авторами журнала "Nightfall", и bugix. Там же мне повезло встретить человека, которого хорошо знаю и с которым общаюсь по сей день. С ним у нас часто велись беседы на подобные темы. Он дал мне толчок, после чего я стала интересоваться всем этим не на шутку. Читала литературу, пробовала сама. Литература была очень разнообразной, от обычных манулов с security-сайтов до книг по администрированию и программированию. Большую часть информации брала из англоязычных источников – только там можно было найти действительно ценные знания. Меня все время подталкивал вперед интерес. А также окружение, которое составляли весьма компетентные в компьютерах люди.
Много воды утекло с тех пор. Разные люди появлялись в моей жизни и уходили, и общение с ними всегда давало определенные результаты. Я не хочу сейчас называть имен и ников – это наверняка вызвало бы негативную реакцию с их стороны.

mindw0rk: Расскажи о своем первом взломе. Говорят, у хакеров это как первый поцелуй, запоминается на всю жизнь :). И как долго ты оставалась на этапе скрипткидди?
T: Да, как ни странно, первый свой взлом я помню. Это была хостинговая компания, сервер которой, если мне склероз не изменяет, стоял на солярке. Дефейс последовал незамедлительно. В общем-то, ничего другого не следовало ожидать =). Тогда ведь в порыве радости хотелось подчеркнуть свой успех. Последующие дефейсы иногда выкладывала на void.ru, может, там что-то валяется до сих пор. Сейчас я считаю это прерогативой недавно созданных security-групп или подростков, которым нечем больше заняться. Все, наверное, прошли эту стадию. У меня было довольно много знакомых и друзей, но я все равно держалась сама по себе. Наверное, именно из-за моей отдаленности, этап скрипт-киддерства быстро прошел. Правда, мне приходилось продолжать доставать пароли на диалап. Не потому, что это было прикольно или круто, просто ни я, ни мои родители не могли позволить себе платить безумные деньги за интернет. Примерно в то же время меня сильно заинтересовали сети x25, поскольку с инетом часто были проблемы. Наверное, с этого момента для меня началась новая ступень развития.
Меня никогда не привлекали массовые дефейсы с использованием одной уязвимости. Какой в этом толк? Популярность? Для этого можно сделать и один дефейс, но громкий. Кстати, по поводу популярности… я ни в коей мере не считаю, что это интервью будет или должно служить источником моей популярности. Я этого не хотела бы, поэтому не называю своего ника.

mindw0rk: Если представить шкалу квалификации компьютерщиков из десяти пунктов (1 - полный чайник, который едва знает, как включить комп, 10 - компьютерный Бог, который знает ВСЕ), на сколько баллов ты оценишь свои знания сейчас? К кому ты себя относишь: white, black или gray hat'ам? В чем ты разбираешься особенно хорошо? И что хотела бы освоить в будущем?
T: Я никогда не пыталась так оценивать свои знания, но думаю, что явно не первое и не последнее. Себя я отношу к black hat, хотя раньше все было иначе. Я всегда стараюсь прийти к сути того, что изучаю, освоить предмет как можно глубже. Железо, программирование, безопасность и в итоге взлом - не китайская грамота, мыслить просто нужно иначе. А в будущем хотелось бы, пожалуй, научиться, как "правильно врать" =).

mindw0rk: Сколько обычно времени в день/неделю ты проводишь у компа? Чем занимаешься за ним большую часть времени? Насколько сложно/легко ты переносишь длительное расставание с компами и хай-теком вообще?
T: Практически все время, за исключением нечастых промежутков для сна. Большую часть, конечно, уделяю работе, остальное - чтение необходимого материала и общение. В основном по делу, редко просто так. Длительное расставание переношу очень тяжело. Можно даже задаться вопросом, переношу ли вообще. Скорее всего, нет. Жизнь моя, так или иначе, полностью связана с хай-теком, даже музыку в машине и то с PDA гружу.

mindw0rk: На каких ОС ты предпочитаешь работать? Есть ли любимая? Какие компьютеры стоят у тебя дома и на работе?
T: У меня нет предпочтений в плане ОС. Есть определенные требования к системе. Если она в состоянии без глюков выполнять свои задачи - меня это устраивает. Из-за частого использования лаптопа (Asus s5200n, напичканный по максимуму) работаю с Windows 2k, XP professional, а на домашнем PC (мощная графическая станция) стоят FreeBSD, Linux, Win 2k server и Win 2003 server. Я не считаю Windows полным отстоем. Все эти модные фразы, типа Windows must die и т.п. – чушь. Хотя уязвимости rpc dcom и многие другие до сих пор заставляют улыбаться =). Помимо двух компов, у меня имеется куча другой техники, которая увеличивает скорость и упрощает работу.

mindw0rk: Какие годы/события ты бы отнесла к "золотому времени" в своей жизни? Можно отдельно - из компьютерной и риаллайфа.
T: Думаю, что время, в котором я живу, и является "золотым" для меня. В моей жизни нет застоев, нет чего-то постоянного. Я живу, и все вокруг, как в компьютерной, так и в реальной жизни (впрочем, обе они для меня неразделимы), меняется. Это меня больше всего радует. Я ни о чем не жалею и уж тем более не вспоминаю с жалостью. Что было - то прошло, чему-то меня научило. Что-то прошло вскользь, что-то оставило в душе и в голове полезные вещи. В любом случае, это прошлое. А я не живу прошлым, я живу настоящим.

mindw0rk: На каких IRC-каналах или форумах ты общаешься? На какие рассылки подписана? Какие сайты посещаешь регулярно?
T: В последнее время я мало бываю в irc’e, нет времени из-за разъездов по разным городам и странам. Найти меня там сейчас практически нереально. В основном я захожу на закрытые ирк-каналы и форумы, названия которых не разглашаю. Рассылки читаю практически всех сайтов, показавшихся мне более-менее полезными. Например: securityfocus, freshmeat, securitylab, bugtraq, uinc, cybercrime… С кардерских порталов новости читаю.

mindw0rk: Что ты думаешь о фильме "Хакеры"? Кому из главных героев симпатизируешь? Насколько ты похожа на Acid Burn (в чем)?
T: Фильм хороший. Понравилась "политика партии" - движения молодежи, жизнь которой похожа на нашу жизнь. В техническом плане все несколько неправдоподобно, но общение, ситуации, непонимание родителей… это так похоже. Меня мало волнуют англо- и русскоязычные обзоры этого фильма, в которых столько нехорошего вылилось как на самих героев, так и на их стиль одежды, 3D графику в окне терминала =). Люди, да поймите же вы наконец, что это просто фильм, и подобные вещи нужны были только для зрелищности! Да и ценз на то время не позволял показывать больше =). Могу сказать одно – фильм сделан хорошо и рассчитан на большую аудиторию. Честно говоря, никому особо не симпатизирую, наверное, просто привыкла, что кино – это кино =).
По поводу Acid Burn вопрос не ко мне =). Думаю, что характерами мы очень похожи. Образ своенравной девушки там очень хорошо показан и сыгран был довольно неплохо. На ее месте в то время при таком раскладе я бы поступила аналогично. Wargame был бы неизбежен. Но произойди подобное со мной сейчас - я бы не стала тратить время.

mindw0rk: Бытует мнение, что хакерство - не женское дело. И что все лучшие специалисты по сетевой безопасности - мужики. Что ты можешь об этом сказать? :)
T: Ничего :). На каждое мнение есть свои причины. Мне лично все равно, кто и что говорит или считает. Важно стремление чего-то достичь, неважно, мужчина ты или женщина. Другой вопрос в том, надо ли это среднестатистической женщине, у которой голова совсем другим забита. В компьютерной истории есть много примеров, где женщины делали важные открытия, изучали сложные технические вопросы. Первым программистом, кстати, тоже была женщина, но кто сейчас об этом помнит? Даже не так - кто это_хочет_помнить? Да и разница между хакерами и специалистами по сетевой безопасности очевидна. О женщинах-хакерах мы слышим редко, и многие считают это мифом. Но никто даже не задумывается, что большинство женщин-хакеров – black hat’ы, и, заработав денег, они попросту уходят на дно, без лишнего шума и ажиотажа.

mindw0rk: А какой, если не секрет, современные девушки-хакеры имеют доход?
T: Это зависит от приоритетов, умений и правильного применения определенных знаний. Статистики нет. Но думаю, квалифицированная "девушка-хакер" сможет обеспечить себе жилье, завтрак, обед и ужин в ресторане, обучение в любом вузе, машину, дорогостоящее техническое оснащение, необходимое для работы, и помощь родным в денежном эквиваленте.

mindw0rk: У нас с одним пареньком спор вышел. Он говорит, что если и существуют хакерши в природе, то они обязательно страшные, и им никто не дает. А я ему говорю, что фигня все это. Рассуди нас, пожалуйста :).
T: No comments =). Но в модельном агентстве на каблуках меня ходить научили лет так в 13-14... =)

mindw0rk: Каких людей ты больше всего уважаешь?
T: Уважаю людей, мыслящих незаурядно, вне определенных рамок, которые навязывает наше воспитание и общество. Тех, кто сумел избавиться от этих сетей. По большей части это все мои друзья и знакомые из security community.

mindw0rk: Как ты предпочитаешь отдыхать? Любишь ли путешествовать, и если да, где уже успела побывать?
T: Предпочитаю в основном активный отдых. Но бывают моменты, когда я просто безумно устаю и днями могу отсыпаться. В такие минуты мне ничего не хочется, кроме как находиться в тепле и уюте, бездельничая с утра до вечера. Такое состояние "ничегонеделания" быстро приводит меня к депрессии. Даже если это заслуженный отдых. Мне начинает казаться, будто все замирает. От этого становится плохо, и я понимаю, что надо работать дальше.
Путешествовать я люблю. Предпочитаю совмещать отдых и работу, тогда нет напряжения ни от работы, ни от слишком продолжительного отдыха.

mindw0rk: Твое жизненное кредо?
T: Идти дальше, не останавливаться. Это было и есть моим кредо. Тот, кто остановился - уже мертв. Банальная борьба за выживание, если уж говорить так. Жизнь - это движение. У меня было много моментов в жизни, когда хотелось на все плюнуть и погрузиться в быт. Но, наверное, какой-то страх остановиться в развитии, а скорее даже желание узнать нечто новое, скрытое от обычного понимания, вело меня вперед и сейчас не дает остановиться. Интерес, ради которого ты готов забыть обо всем... Мне трудно это описать, это своего рода необъяснимая, магическая сила.

mindw0rk: Что тебе нужно, чтобы быть полностью счастливой?
T: Никаких ссор с любимым человеком, абсолютное взаимопонимание, которое приходит со временем, хорошо отлаженный бизнес.

mindw0rk: Главное твое достижение, которым ты больше всего гордишься?
T: Хорошо развитое умение анализировать и использовать любую полученную информацию.


(c) mindw0rk, mindw0rk@gameland.ru
(c) "Gameland"

обсудить  |  все отзывы (40)  

[26040; 49; 7.51]




Rambler's Top100
Рейтинг@Mail.ru





  Copyright © 2001-2020 Dmitry Leonov   Page build time: 0 s   Design: Vadim Derkach