-
Alkumusiikki
-
Tervetuloa kaikki
-
Tämä on minun ensimmäinen kerta CCC leirillä
-
Onko jonkun muun ensimmäinen kerta myös?
-
Joo!
-
Hyvä meille uusille!
-
Ajattelin, että tämä aihe
-
tavallaan hyvä tälle leirille ja minulla
on video seuraavaksi, jossa on musiikkia
-
joka ainakin on hyvä tälle leirille
ja se liittyy tavallaan aiheeseen.
-
Joten ajattelin näyttää sen. Katsotaan voidaanko me saada se soimaan.
Toivottavasti Wi-FI toimii ja voimme saada sen näkymään
-
Se on pääasiassa hyvin vanha mainos, jonka minun kaltaiseni hyvin
vanhat ihmiset ja muut kaltaiseni vanhat ihmiset tunnistavat.
-
Katsotaan
-
Saammeko ääntä?
-
Saimme ääntä testatessamme.
-
Mutta se on ”Et varastaisi autoa”
- yksityisyyskampanja.
-
Et varastaisi polkupyörää
-
et varastaisi
käsilaukkua, et tekisi sitä ja tätä.”
-
Siinä oli todella hyvää musiikkia,
joten harmi, että se on
-
Jos joku voi beatboxata juuri nyt,
siitä olisi apua.
-
Oliko tuo sika beatboxaamassa?
-
Hyvä yritys kummiskin
-
Koska puhumme etiikasta
-
Koko kampanja koski lähinnä sitä,
ettei autoa varasteta.
-
ja yksityisyys on rikos
-
Mutta sitten joku internetissä sanoi.
-
”No, minä ehkä lataisin auton,
jos omistaja saisi pitää auton.”
-
Joten se olisi tavallaan eettistä,
ja se olisi tavallaan okei luulisin
-
Kuinka moni täällä lataisi auton?
Joo, aika monta.
-
Okei, aloittaakseni tästä eettisestä
aiheesta, hakkerit työskentelevät
-
toisinaan erikoisilla aloilla.
Joten joskus mennään siis lain
-
rajoilla ja niin edelleen.
-
Ajattelin siis esitellä teille lyhyen
versioni hakkereiden etiikan kehityksestä
-
sellaisena kuin te sen tunnette.
-
ja tämä on tapahtunut jo
ennen minun aikaani
-
se oli kuin 60-70-luvuilla
kun tietokoneet alkoivat
-
yleistyä hakkerit tekivät
kaikenlaista näillä tietokoneilla.
-
mikä ei vielä ollut kaikkien saatavilla.
-
He kävivät läpi vaiheen, jossa
heillä oli hakkeri-etiikka.
-
Eräs kaveri kirjoitti kirjan
Richard Stallman
-
jota pidetään viimeisenä
todellisena hakkerina.
-
Sanoi etiikasta kirjassa näin
-
Hakkerin etiikka viittaa oikean ja väärän tunteisiin,
-
eettisiin ajatuksiin, joita tällä ihmisyhteisöllä oli
-
siihen, että tietoa pitäisi jakaa
muiden ihmisten kanssa
-
jotka voivat hyötyä siitä
ja että tärkeitä resursseja
-
pitäisi käyttää eikä tuhlata.
-
ja uskon, että monet meistä
voivat seisoa tämän lausunnon takana.
-
myös ”hakkereiden etiikka” voidaan tavallaan
tiivistää tuohon aikakauteen siten
-
poikkeuksellinen määrätietoisuus ja
päättäväisyys jatkaa ongelman
-
ratkaisemista, kunnes
optimaalinen ratkaisu on löydetty
-
ovat hyvin dokumentoituja piirteitä
varhaisilta hakkereilta. Halukkuus
-
työskennelläläpi yön
yksittäisen ohjelmointiongelman
-
parissa mainitaan usein varhaisen
hakkeritietokonekulttuurin piirteinä.
-
Kuka täällä on viettänyt kokonaisen
yön selvittääkseen ongelmaa
-
Okei. Aika moni
-
Voitte siis myös pitää itseänne
varhaisina hakkereina
-
tietyllä tapaa
-
ja sitten kun menemme hieman
pidemmälle, ehkä 80-luvulle
-
asiat alkoivat muuttua
ja siellä alkoi olla tavallaan enemmän
-
Etiikka alkoi ehkä hiukan lipsua enemmän.
-
oli jotain valkoisen hatun ja
mustan hatun juttuja tekeillä
-
90-luvulla. There started to be a
bit more of a divide
-
Rajat alkoivat jakautua ja
ihmiset alkoivat joutua vankilaan
-
rikollisista teoista eli mustat hatut
-
ja valkoiset hatut ja mustat
hatut alkoivat erota toisistaan.
-
ja hakkerimanifestin kirjoitti
mentoriksi kutsuttu kaveri
-
Hänen julistuksensa tuossa
manifestissa on pohjimmiltaan se, että
-
tämä on meidän maailmamme nyt
elektronin ja kytkimen maailma
-
baudin kauneus Käytämme jo olemassa
olevaa palvelua maksamatta siitä
-
mikä voisi olla halpaa,
jos sitä eivät pyörittäisi
-
voittoa tavoittelevat mässäilijät
ja te kutsutte meitä rikollisiksi
-
Me tutkimme, ja te
kutsutte meitä rikollisiksi.
-
Me etsimme tietoa, ja te
kutsutte meitä rikollisiksi.
-
Se on siis enemmänkin
hacktivismin kaltainen
-
kaiken tiedon ja kaiken
datan vapauden aikakausi.
-
ja sitten tavallaan yhteenvetona
tai palataksemme takaisin nykypäivään
-
Tänään meillä on tavallaan
meillä ei ole oikeastaan näin
-
selviä kirjoja, mutta meillä on joitakin
kirjoja, mutta
-
ainakaan minä, joka
työskentelen tällä alalla
-
en törmää kovinkaan moniin eettisiin
lausuntoihin ja vastaaviin asioihin
-
joskus olemme saattaneet nähdä eettisen
hakkeroinnin sertifikaatteja, mutta ne
-
ovat hyvin alkeellisia
kuten älä testaa ilman lupaa
-
älä ole kusipää älä riko ja varastele
tavaraa
-
ja niin edespäin ja ne ovat ihan okei
mutta mielestäni niitä pitäisi olla lisää
-
jotkut bug bounty -alustat, koska
työskentelen myös bug bounty
-
alustojen parissa Joillakin bug bounty
- alustoilla on tällaiset käytännesäännöt
-
heillä on sellaisia, että sinun ei pitäisi
tehdä tätä, sinun ei pitäisi tehdä tuota
-
kunnioita muita ja muita sellaisia asioita
-
älä mene laajuuden ulkopuolelle
-
ja laajuus on eräänlainen rajoitus
jossa yritykset ja bugipalkkio-ohjelmat
-
että voit testata tätä, mutta et tuota
-
ja sitten joku menee ja testaa tämän
-
ja sitten mitä pitäisi tapahtua?
-
joskus ei paljon
-
Tämä oli siis eräänlainen supernopea
tausta hakkereiden etiikasta
-
mikä sai minut todella innostumaan
tästä puheesta, oli
-
viime aikoina näkemäni asiat, jotka
saivat minut ajattelemaan
-
Okei, ehkä meidän pitäisi keskustella
enemmänkin eettisistä kysymyksistä
-
tietoturvatestauksen ja erityisesti
bug bounty -alalla
-
jossa työskentelen paljon
-
ja jos et ole tietoinen bugipalkkiosta
se on lähinnä tietoturvatestausta
-
palkkiota vastaan. Teet
siis jonkinlaista testausta ja lähetät
-
raportin yleensä bug bounty -alustan
kautta ja yritys maksaa palkkion
-
sen mukaan, kuinka vakava ongelma on
-
Jotkin näkemäni asiat koskivat sekä
tietoturvatestausta että
-
bugipalkkioaluetta, koska sen minä tiedän
-
luultavasti on paljon enemmänkin
asioita meneillään, mutta nämä
-
ovat asioita, jotka ajattelin
jakaa kanssanne
-
koska ainakin joitakin niistä ei ehkä
tunneta kovin hyvin
-
mutta aloitamme todella yksinkertaisia
-
olet testaamassa luvalla ja
sitten kaadat joitakin palvelimen
-
on luultavasti tapahtunut
muutamalle ehkä täällä
-
onko se tapahtunut kenellekään teistä
-
Joo, okei muutamalle
-
Näen myös kollegani tuolla
-
olemme tehneet tämän valitettavasti
melko monta kertaa
-
Ehkä meidän olisi pitänyt tehdä
enemmän perusteellista tarkastusta
-
Ehkä tietokoneet, joita testasimme,
olivat jossain luutakaapissa
-
tai se oli raspberry pi, joka ei
todellakaan pystynyt käsittelemään
-
monia pyyntöjä joten se ei pysty
käsittelemään mitään automatisoitua
-
ja se vain kuolee
joten emme oikeastaan palvele asiakasta
-
tai yksilöä, jota testaamme
eikä luultavasti ketään muutakaan
-
eikä ole mukavaa saada asiakkaalta
puhelu, jossa sanotaan
-
että olet kaatanut palvelimemme,
mitä teet, lopeta tekemästä sitä
-
mitä teetkään se ei ole siistiä
meidän tuotanto on alhaalla ja sitten
-
sitten huomaat, että heidän
tuotantonsa toimii perunoilla
-
joten sekin on hyvä havainto
-
nyt harmaampi alue asioista, joita olen
nähnyt viime aikoina
-
Joku pamautti samppanjan ja se on
hienoa
-
ja olen ottanut käyttöön tämän
mielivaltaisen gandalf harmaasävyasteikko