programišius
programšius (angl. hacker), asmuo, kuris nelegaliai pasiekia informaciją, esančią informacinėje sistemoje, ar (ir) panaudoja ją nelegaliai veiklai. Lietuviškas terminas programišius turi neigiamą konotaciją (plg. vagišius).
Skiriami keli programišių tipai. Juodoji skrybėlė (angl. Black Hat Hacker) – programišius, savo žinias naudojantis nelegaliai veiklai, dar vadinamas kompiuterių įsilaužėliu. Nelegaliai prisijungęs prie sistemos gali pasisavinti duomenis, juos sugadinti arba pakeisti nesankcionuotu būdu. Dažniausiai siekia asmeninės naudos arba vykdo kibernetines atakas veikiamas tam tikros socialinės ar politinės ideologijos. Tokie programišiai dar vadinami haktyvistais (angl. hacker + activist). Baltoji skrybėlė (angl. White Hat Hacker) – programišius, savo žinias naudojantis saugumo spragoms aptikti ir pateikiantis sprendimus, kaip jas panaikinti. Šio tipo programišiai dar vadinami etiškaisiais programišiais (angl. Ethical Hackers) arba įsilaužimo testuotojais (angl. Penetration Tester). Naudoja panašius įrankius ir technikas, kaip ir juodosios skrybėlės, bet, skirtingai nuo jų, laužiasi tik į tas sistemas, į kurias turi leidimą laužtis, kitaip tariant – tikrina sistemos pažeidžiamumą. Šių programišių veikla yra legali. Pilkoji skrybėlė (angl. Grey Hat Hacker) – tarpinis variantas tarp juodosios ir baltosios skrybėlės. Tai programišius, kuris gali naudoti nelegalius būdus informacijai pasiekti, pasinaudoti sistemos landomis, bet niekada nesinaudoja gauta informacija nelegalioms veikloms, nevagia pinigų ir negadina sistemų.
tinklo Anonymous logotipas
Pilkųjų skrybėlių veikla iš esmės yra nelegali, nes jie testuoja sistemas, kurių testuoti neturi teisės. Dažniausiai tai daro dėl tam tikros idėjos ar iš smalsumo. Paprastai apie atrastas sistemos silpnąsias vietas šie programišiai praneša sistemos savininkams. Pilkosios skrybėlės kartais veikia legaliai, o kartais nelegaliai, nors iš esmės jų tikslai nėra piktavališki.
Vienas garsiausių pasaulyje programišių yra amerikietis Kevinas Davidas Mitnickas. Jis į kompiuterių tinklą pirmą kartą įsilaužė 1979, būdamas 16 metų. 1995 buvo nuteistas už nelegalią programišiaus veiklą ir įsilaužimus į bendrovių Fujitsu, Motorola, Nokia ir Sun Microsystems kompiuterių sistemas. Išėjus iš kalėjimo iki 2003 jam buvo uždrausta naudotis bet kokiomis komunikacinėmis technologijomis, išskyrus taksofoną. Įdomu tai, kad siekdamas gauti vadinamąją jautrią informaciją (prisijungimo duomenis, slaptažodžius) K. D. Mitnickas daugiausia naudojo ne technines, bet socialinės inžinerijos priemones (pvz., psichologinį manipuliavimą). Šiuo metu jis dirba kaip baltasis programišius, yra įkūręs kibernetinės saugos įmonę Mitnick Security Consulting, t. p. yra saugumo mokymų įmonės KnowBe4 bendraturtis ir darbuotojas bei apsauga nuo mobiliųjų įsilaužimų užsiimančios įmonės Zimperium patarėjų tarybos narys.
21 a. pradžioje susikūrė vienas žinomiausių programišių tinklų Anonymous.
2727