Чем сложнее система, тем более она уязвима
Хотя компьютеры и сети являются наиболее частыми объектами хакерских атак, в своей книге «Разум хакера» Брюс Шнайер выходит далеко за эти рамки и исследует более широкий контекст хакерства как образа мышления и средства достижения власти над сложными системами.
Что такое хакерство
Хакерство — это не просто взлом компьютерных систем, а поиск уязвимостей и слабых мест в любой системе, будь то система безопасности, финансовый рынок, политическая система или даже психология человека.
Хакерство является естественным следствием системного мышления и приобретает все большее значение по мере усложнения общества.
Наиболее уязвимы для взлома сложные системы со множеством правил
Тем не менее существующие лазейки часто заполняются доверием и благими намерениями, а системы доверия — это то, что заставляет общество работать. Хакерство тоже может быть созидательной силой, когда подрывает жестокие и ограничивающие системы. Кроме того, некоторые системы могут выиграть от взломов и экспериментов, став более гибкими и устойчивыми. Поэтому автор рассматривает хакерство как естественный и эволюционный процесс, который может иметь как положительные, так и отрицательные результаты.
Есть несколько принципов проектирования, которые сводят к минимуму уязвимости и возможности их использования:
Первый — простота. Чем сложнее система, тем более она уязвима.
Второй — глубокая защита, которая гарантирует, что одна уязвимость не разрушит всю систему. В компьютерных системах это проявляется в многофакторной аутентификации.
Третий — разделение на части, изоляция. Разделение обязанностей ограничивает последствия атаки. В компьютерных сетях это называется «сегментацией», которая подразумевает отделение частей сети друг от друга, чтобы взлом одной части не привел к взлому всей сети.
Четвертый — меры отказоустойчивости, которые гарантируют, что если система выйдет из строя, то это произойдет настолько безопасно, насколько возможно.
Эти принципы могут быть применены как к компьютерным, так и к социальным системам.
Человеческие системы
Когнитивные системы человека тоже имеют уязвимости и подвержены взлому.
С развитием искусственного интеллекта взлом доверия станет еще более изощренным, что затруднит распознавание истины даже скептиками.
Большей идей — в спринте