Showing posts with label Virus. Show all posts
Showing posts with label Virus. Show all posts

Sunday, June 3, 2007

Spam är alla uppfinningars moder

Ni kommer säkert ihåg att någon vill använda sig av bilder av hundar och katter för att förhindra fejkinloggningar. Anledningen är att man nu kan skriva program som känner igen de vanliga datorgenererade bokstavskombinationerna, och alltså kan spambots ta sig igenom dem; det vill säga det behövs en ny utmaning som inte spambots kan bryta sig igenom för att filtrera ut dem.

Detta tycker jag är rätt intressant. Effekten av detta kommer ju bli att det läggs ner massor av energi på att lära datorer att skilja mellan hundar och katter, och när någon lyckas med det så kommer ett nytt filter användas istället. Det är ett slags arms race som hela tiden leder till bättre och bättre image recognition utvecklas. Och denna image recognition-teknologi kan ju användas till mycket bättre saker.

Spam leder alltså till något gott. Who'lda thunk it?

Smash Hugg Splitt Hack Kross

När de flesta hör ordet Hacking tänker de inte på originalbetydelsen som löst betyder "att vara bra på, och kreativ med, datorer." Istället tänker de på den numera vanliga betydelsen "någon som bryter sig in eller missbrukar datorsystem", och det är det senare jag menar här.

Exempel på hacking kan ju vara att man lurar en banks säkerhetssystem att ge en pengar, att ta kontroll över telefonlinjer så man kan ringa gratis, att bryta sig in i Microsofts servrar och ladda hem "hemlig" information, att ändra en populär hemsida så att den visar något annat än vad ägaren vill visa, etc etc. Genom historien har flera riktigt obehagliga hackningar genomförts, från identitetsstöld och massbedrägeri till rena företagssabotage.

Men samtidigt är det ju så att många hackers inte egentligen vill något ont. I The Hacker Crackdown kan man läsa om hackers som helt och hållet gör det de gör för att visa att de kan, utan att de vill vandalisera någonting eller orsaka skada. Dessa hackers har trots avsaknaden av ont uppsåt ofta dömts till hårda straff som kraftiga böter eller fängelse.

Vad jag frågar mig är följande: är det rätt att döma människor som har brutit sig genom säkerhetssystem utan ont uppsåt till lika stränga straff som människor som brutit sig in för att stjäla eller förstöra? Med andra ord, är själva intrånget i sig tillräckligt farligt att man kan anse det djupt omoraliskt?

Vid första anblicken verkar det ju lite dumt att döma människor som inte skadat någon till lika hårda straff som människor som orsakat bankkollaps. Men det finns ju analogier: man kan ju dömas väldigt hårt för försök till mord även ifall man inte orsakar personen någon skada alls. Och man kan ju dömas för planerande av terrorbrott även ifall det man försöker göra är fysikaliskt omöjligt och alltså aldrig genomförs (och man, som i det fallet, aldrig tänkte göra något terroraktigt.)

Men det finns förstås skillnader här. Man kan dömas för mordförsök även ifall man inte lyckas göra något, så länge man försöker döda någon. Man kan inte dömas för mordförsök ifall man aldrig har för uppsåt att skada. På samma sätt kan man ju argumentera för att man inte skall dömas så hårt ifall man aldrig tänkte använda sig av hackingen för att orsaka skada.

Men det finns ett ytterligare problem: hur ska samhället kunna veta att hackern i fråga inte hade ont uppsåt? I många fall går detta ju att avgöra genom att se vad hackern har gjort och var han eller hon har hackat sig in. (Det är svårt att orsaka skada ifall man hackat sig in i Microsofts system och enbart laddat hem en del av en fil vars material redan till stor del finns offentligt tillgängligt, till exempel. Även om hackern som gjorde det fick en hård smäll på käften, juridiskt sett.) Men i många fall är det svårt att veta ifall hackern inte gjorde mer för att han eller hon blev avbruten av polisen/säkerhetssystemet eller för att hackern inte tänkte göra något mer.

Dessutom måste man komma ihåg att dagens samhälle är väldigt beroende av internet och digitala tjänster. Alltså är hackers potentiellt sett väldigt farliga på så sätt att de skulle kunna orsaka stor skada. Vi låter ju inte vanliga människor ha tillgång till handgranater eller ebolavirus, av just den anledningen att det kan orsaka stor skada för andra. Kan man inte då också hävda att människor absolut inte skall kunna bryta sig igenom säkerhetssystem, och alltså ska man också sätta exempel med de som man faktiskt får fast, oavsett ifall de har orsakat skada eller inte, för att förhindra andra från att försöka göra samma sak?

Min egen åsikt i detta är att hackers borde straffas någorlunda hårt, men deras motiv borde beaktas mer. Någon som gör det han eller hon gör enbart för "bragging rights" och utan att vilja förstöra någonting bör inte dömas lika hårt som den som saboterar banksystem. Detta betyder inte att denne skall gå helt fri, men det betyder att straffet ska stå i bättre proportion till det faktiska brottet.

Tuesday, May 29, 2007

Prosit!

Jag har hört det sägas att det tog två år från det att Alexander Graham Bell uppfann telefonen till att de första unga männen stängdes av från telenätet för att de missbrukat det. Det säger ganska mycket om mänskligheten.

Ungefär samma sak är det väl med datavirus. Det är svårt att tänka sig att datorernas pionjärer way back when kunde förutse att en stor grupp människor skulle sätta sig ner och skriva skadlig programkod och försöka sprida den till så många datorer som möjligt, utan någon direkt vinning till sig själva eller ens någon ideologisk anledning, men egentligen var det ofrånkomligt. Människor som grupp är både nyfikna, intelligenta och rastlösa, och det är samma instinkt som gör att människor skriver virus som gör att vi experimenterar med kemikalier, uppfinner ångmaskiner eller av ren tristess leker med ett djurs lårben och därmed uppfinner den första klubban. Eller som George Mallory sa när folk frågade varför han ville beskriva Mt Everest: "För att det är där."

Tyvärr så har alltså denna mänskliga instinkt att lösa problem och hitta på saker också den obehagliga effekten att datorvirus finns. De flesta människor skulle nog hålla med mig om att datorvirus är otroligt frustrerande, onödiga, och allmänt irriterande. Att hålla på att scanna sin dator varje dag, formatera hårddisken varje gång man får en ordentlig infektion eller inte kunna ladda hem program utan den obehagliga känslan av att man inte har någon aning om vad man egentligen får hem; inget av detta är ju på något sätt någonting som någon av oss vill ha.

Men vad nog få skulle hålla med mig om är att datorvirus nog är ett nödvändigt ont. Visst, de ska bekämpas, anti-virusprogram ska skapas, lagar mot virustillverkning ska finnas, etc. Men jag anser att en värld där ingen kände ett behov av att skriva ett datorvirus bara för att se om det går, eller där ingen försöker hitta säkerhetsfel i Internet Explorer, senaste versionen av Windows eller hacka sig in i något bolags servrar "bara för att", en sådan värld vore kraftigt obehaglig att bo i. Människor har kommit så långt som vi har tack vare att vi hela tiden hittar på nya dumheter, och då och då visar sig dumheten vara något användbart, och att helt lyckas ta bort den driften från människor som grupp vore bra mycket värre än att behöva tampas med virus hela tiden.

Det är litet som klottrare. Å ena sidan är det tämligen fult när människor skriver sina namn på busssäten eller sätter sina tags på husväggar, men å andra sidan vore det ganska obehagligt ifall ungdomar inte kände ett behov av att sätta sitt märke på sin omgivning.

(Detta inkluderar ju inte proffessionella virusmakare som enbart gör det de gör för att stjäla pengar av bolag eller privatpersoner, eller sprider spyware för att få tag i kontokortsuppgifter eller emailadresser, eller liknande. De är en litet annan sak.)

Så kort sagt: tycker jag om virus? Nej. Tycker jag om virusmakare? Om jag träffade personen som är ansvarig för att jag var tvungen att formatera datorn senaste gången skulle jag nog slå denne på käften. Anser jag att virus är en dålig bieffekt av något som i sig är bra? Ja, det gör jag.