உள்ளடக்கத்துக்குச் செல்

ஊடுருவலர்

கட்டற்ற கலைக்களஞ்சியமான விக்கிப்பீடியாவில் இருந்து.

ஊடுருவலர் ( Hacker ) என்பது மின்னணு கணிப்பொறி அமைப்புகள், மென்பொருள்கள் மற்றும் தகவல் துறையில் உள்ள அமைப்புகளை மாற்றும், சோதிக்கும் அல்லது திருத்தும் திறமை கொண்ட நபர். இவர்கள் பல காரணங்களுக்காக இத்திறனைக் கொண்டு செயல்படுகிறார்கள்[1][2].

அனைத்து ஊடுருவலர்களும் தவறான நோக்கத்துடன் செயல் படுகிறார்கள் என்றால் அது தவறு. சிலர் பாதுகாப்பு மேம்படுத்தும் நல்ல நோக்கத்துடன் செயற்படுகிறார்கள். அவர்களை வெள்ளை தொப்பி (White Hat hacker), நெறிமுறை ஊடுருவல் நிபுணர் என்று அழைப்பர்.

சட்டவிரோத ஊடுருவலர் (Black Hat hacker) என்பது கணினி மற்றும் இணையம் தொடர்பான தொழில்நுட்பங்களை தவறாகப் பயன்படுத்தி மற்றவர்களின் கணினி அமைப்புகளில் சட்டவிரோதமாக நுழையும் நபர்.

ஊடுருவலர் வகைகள்

[தொகு]
  • வெள்ளை தொப்பி (White Hat hacker) - அவர்களை நெறிமுறை ஊடுருவல் நிபுணர் என்று அழைப்பர். இவர்கள் சட்டப்படி அனுமதியுடன் பாதுகாப்பு சோதனைகள் செய்பவர்கள். நிறுவனங்களுக்கான பாதுகாப்பு நிலையை பரிசோதித்து, குறைகளை சுட்டிக்காட்டுகிறார்கள். இவர்கள் நல்ல நோக்கத்துடன் செயல்படுகிறார்கள்.
  • கருப்பு தொப்பி (சட்டவிரோத ஊடுருவலர்) (Black Hat hacker)

சட்டத்தை மீறி இணைய அமைப்புகளில் ஊடுருவுகிறார்கள். தகவல்களை திருடுதல், சேதப்படுத்துதல், பணம் கொள்ளை அடித்தல் போன்றவை இவர்களின் நோக்கம். இவர்கள் தீய நோக்கத்துடன் செயல்படுகிறார்கள்.

  • சாம்பல் தொப்பி (இடையே உள்ளவர்) (Grey Hat hacker)

சில சமயங்களில் நல்ல நோக்கம், சில சமயங்களில் தீய நோக்கம். இவர்கள் எந்தவித அனுமதியும் இல்லாமல் ஒரு அமைப்பின் பாதுகாப்பைச் சோதிப்பார்கள். இவர்களின் நோக்கம் தீயதாக இருக்காது. மாறாக, அவர்கள் கண்டறிந்த பாதுகாப்பு குறைபாடுகளை அந்த நிறுவனத்திற்குத் தெரிவிப்பார்கள். சில நேரங்களில், அதைச் சரிசெய்வதற்காக ஒரு சிறிய தொகையை எதிர்பார்ப்பார்கள். சட்டத்தை மீறலாம், ஆனால் தங்கள் செயல்களை நீதிகரமாக நியாயப்படுத்த முயற்சிக்கிறார்கள்.

வெள்ளைத் தொப்பி ஊடுருவலரின் பங்குகள்

[தொகு]

பாதுகாப்பு சோதனை (Penetration Testing): வெள்ளை ஊடுருவலர் நிறுவனங்கள், அரசாங்கம், வங்கிகள் போன்றவற்றின் கணினி அமைப்புகளில் பாதுகாப்பு குறைபாடுகளை சோதனை செய்து கண்டறிகிறார்கள். இதனால் அந்தக் குறைகள் சரிசெய்யப்படலாம்.

பாதுகாப்பு ஆலோசனை வழங்குதல்: வெள்ளை ஊடுருவலர் நிறுவனங்களுக்கு புதிய பாதுகாப்பு தொழில்நுட்பங்கள், அமைப்புகள் மற்றும் விதிமுறைகளை அறிமுகப்படுத்தி பாதுகாப்பை மேம்படுத்த ஆலோசனைகள் தருகிறார்கள்.

மென்பொருள் குறைகளை சரி செய்தல்: மென்பொருள் உருவாக்கும் நிறுவனங்களுக்கு பாதுகாப்பு பிழைகள் குறித்துத் தெரிவித்து அவற்றை விரைவாக சரி செய்வதற்கான வழிகளை பரிந்துரைக்கிறார்கள்.

பாதுகாப்பு விழிப்புணர்வை பரப்புதல்: பல்வேறு பயிற்சி நிகழ்ச்சிகள் மூலம் பணியாளர்கள் மற்றும் பொது மக்களுக்கு இணைய பாதுகாப்பு தொடர்பான அறிவுரைகளை வழங்கி பாதுகாப்பு விழிப்புணர்வை ஏற்படுத்துகிறார்கள்.

தீங்கிழைக்கும் ஊடுருவலர்களை தடுக்கும் பணி: தீங்கிழைக்கும் ஊடுருவலர்களால் ஊடுருவி வரும் முயற்சிகளை முன்னதாகக் கண்டறிந்து தடுப்பது போன்ற நடவடிக்கைகள் எடுக்கப்படுகின்றன.

பாதுகாப்பு கருவிகள் உருவாக்குதல்: புதிய பாதுகாப்பு கருவிகள், மென்பொருட்கள் மற்றும் ஸ்கிரிப்ட்களை உருவாக்கி நிறுவனங்களின் பாதுகாப்பு வலிமையை அதிகரிக்கிறார்கள்.

திறன்கள்

[தொகு]
  • கணினி மொழிகளை நன்கு அறிந்து இருக்க வேண்டும் (உதாரணம்: பைதான், சி, லினக்சு கட்டளைகள்)
  • பாதுகாப்பு அமைப்புகள், இணைய கட்டமைப்புகள், கணினி செயல்பாடு பற்றிய ஆழ்ந்த அறிவு
  • நிகழ்நிலைச் சிக்கல்களைத் தீர்க்கும் திறன்
  • கற்பது பற்றிய ஆர்வம் மற்றும் கண்டுபிடிக்கும் மனோபாவம்

வேலைவாய்ப்புகள்

[தொகு]
  • இணைய பாதுகாப்பு நிபுணர்
  • தரவுப் பாதுகாப்பு ஆலோசகர்
  • நிறுவன பாதுகாப்பு ஆய்வாளர்
  • ஊடுருவல் தடுப்பு பகுப்பாய்வாளர்
  • பாதுகாப்பு சோதனை நிபுணர்

வரலாறு

[தொகு]
  • 1960களில், முதல் ஊடுருவலர்கள் அறிவியல் ஆராய்ச்சிக்காக முயற்சித்தவர்கள்.
  • ஆரம்பத்தில் இது ஒரு புதுமை முயற்சி எனக் கருதப்பட்டது.
  • 1980க்குப் பிறகு, ஊடுருவல் சட்ட விரோதமாகப் பார்க்கப்பட்டது, சட்டங்களும் அமலாக்கப்பட்டன.
  • தற்போது, நல்ல ஊடுருவலர்களும், தீய நோக்கமுடையவர்களும் சீராகவே பிரிக்கப்படுகிறார்கள்.

மேற்கோள்கள்

[தொகு]
  1. Ghappour, Ahmed (2017-01-01). "Tallinn, Hacking, and Customary International Law". AJIL Unbound 111: 224–228. doi:10.1017/aju.2017.59. பன்னாட்டுத் தர தொடர் எண்:2398-7723. https://scholarship.law.bu.edu/faculty_scholarship/206. பார்த்த நாள்: 2020-09-06.
  2. Ghappour, Ahmed (2017-04-01). "Searching Places Unknown: Law Enforcement Jurisdiction on the Dark Web". Stanford Law Review 69 (4): 1075. https://scholarship.law.bu.edu/faculty_scholarship/204. பார்த்த நாள்: 2020-09-06.
"https://ta.wikipedia.org/w/index.php?title=ஊடுருவலர்&oldid=4448079" இலிருந்து மீள்விக்கப்பட்டது