¿Qué sucede si un programador ni siquiera puede pensar en romper una primera capa de seguridad?

Odio estas preguntas. Me recuerda las conversaciones que he tenido sobre mis hijos …

“Les estás enseñando a violar la ley”.

“No, quieren aprender cómo funciona todo y comprender la seguridad. Todos deben comprender la seguridad de la computadora y la red. También les estoy enseñando la ética”.

Creo que necesitas … un mentor … que puede no ser la palabra correcta. Pero alguien que puede ayudarlo en los momentos en que está atascado y agotado. También creo que la persona adecuada es necesaria. Todos pasamos por momentos en los que cruzamos la línea. Pero necesitas saber si eres un buen tipo o un mal tipo. Una cosa es ver lo que puedes hacer y otra es destrozar las cosas de otras personas.

¿Dónde encuentras a alguien? He encontrado … en su mayoría niños … 13, 14, 15 … estableciendo una tienda en mis computadoras. Tengo la costumbre de verlos. Si no fueran malos … los he contratado si necesitaba a alguien. También hice que entrara el FBI y asustara a los niños que me estaban jodiendo.

Parte de mi diversión más memorable fue rastrear a un tipo que creó un sitio de artículos en mi red. Utilicé las mismas técnicas que hizo para averiguar dónde estaba. Él depositaría en media docena de computadoras desde Canadá para llegar a mi red. Jugamos al gato y al ratón durante 6 meses … Finalmente lo conseguí en la Universidad de Toronto. Le quitaron los privilegios de su cuenta.

Supongo que estoy tratando de decir … hay mucha diversión del tipo que atrae a la gente al lado oscuro … ser un Jedi.

Creo que comienzas cavando esa vieja computadora del armario e instalando Linux. No instales la GUI. Luego configúrelo … configure todos los servicios que necesita un sitio de Internet … instale un sitio web de algún tipo. Mira los registros. Créeme, te golpearán. La primera vez que descubras una violación de seguridad, serás tan feliz como la persona que te atrapó.

Tope la cabeza con esa tarea … será difícil … se preguntará si puede hacerlo … solo tiene que seguir hasta que ceda. Puedes hacerlo. Google es tu amigo.

Una vez que hayas hecho eso, puedes intentar encontrar un trabajo como administrador. No intentes ser el único administrador … que se bloqueará y quemará. Obtenga uno donde trabaje con alguien.

Si no puede encontrar ese trabajo, y hay muchas posibilidades de que no lo haga, busque una organización local sin fines de lucro que administre un sitio web y no lo haga por nada. Vaya en línea y encuentre a alguien en la red que necesite ayuda.

Mientras haces todo eso … ve a los foros de hackers y lee. Vaya a los sitios de seguridad y lea las advertencias. Ejecute esos exploits en su servidor en la esquina.

Personalmente, no tengo fe en esas escuelas que dicen enseñarte cómo hacerlo todo … la verdad es que las personas que van a la universidad y obtienen títulos no pueden hacer el trabajo sin experiencia real.

El camino es difícil, joven padawan. El ciberespacio es un mundo … paisaje donde se necesitan muchos Jedi.

“Padawan, no necesitas leer el correo electrónico de los usuarios … ¿estás hecho para ser un Jedi?”