Komentáře knihy Umění klamu
Přidat komentář
(SPOILER) V dnešní době už spíše exkurze do časů, které byly žněmi pro tzv. sociálně technické hackery. Nejzajímavější jsou jednotlivé příběhy, které jsou takovými zhuštěnými zápletkami technoidních románů či novel. Překlad, zastaralá terminologie a absence dramaturgického pera ale neumožňuje knihu dočíst. Patrně šlo o karmické ospravedlnění autorovo, ale posledních sto stran už má dnes hodnotu staré učebnice autoškoly. Tu také nebudete číst.
Povinná četba pro bezpečáky a jejich učitele a školitele. Pochopitelně lehce zastarala, ale podstata je asi stále podobná. A také dobré návody pro tajné agenty, hackery a vůbec pro lidi, kteří z různých důvodů rádi strkají nos do cizích věcí. Technologie máme hodně dobré, jenom ten lidský faktor trochu hapruje.
Součástí trestu pro Kevina Mitnicka byl i zákaz zpeněžit svůj příběh, což byla asi nejlepší reklama a doporučení na cokoliv, bude-li na obálce jméno Kevin Mitnick. České vydání se uskutečnilo ve stejný rok jako americké, soudní promo zafungovalo skvěle. Pamatujete si ještě z té doby sdílené fotografie čehokoliv se žlutou samolepkou FREE KEVIN MITNICK? A "kingsize" obrázku bylo 800x600px.
Na hackování K. Mitnickovi stačila 486.
Vzhledem k výše uvedenému soudnímu omezení knihy nesměly obsahovat líčení skutků pro něž byl stíhán, což knize neubírá na čtivosti a staví jí mezi přední učebnice sociohackingu. Ve spojení s technickou počítačovou zdatností, se K. M. povedly kousky nad kterými možná dnešní čtenář bude lehce nesouhlasně vrtět hlavou.
Ale žádný strom neroste do nebe a FBI mělo dost času a i když se jí dlouhodobě lapit K.M. nedařilo, ... nebudu prozrazovat, jen odkáži na knihu "Kyberzloděj a samuraj."
V úvodu jsem pochválil tehdejší hbitost českého vydání, bohužel to nevydrželo, a tak kniha "Umění klamu," je zde Mitnickovou knihou jedinou.
R.I.P. rakovina slinivky je svině.
P.S. Představte si instituci, ve které se sbíhá několik národních databází. Instituce je po bezpečnostní stránce rozdělena hierarchicky, horizontálně i vertikálně. A pak tam posadí čtyřicet ženských. Píši to ze své tehdejší zkušenosti, před cca dvaceti lety. Studentská pečeť je universální trojan firewallem a antivirem nezastavitelný.
Řada příběhů, jak se lze dostat k údajům, ke kterým bych neměl mít přístup. V podstatě nejslabším článkem je člověk. A vždy poučení, co dělat a co nedělat.
Mohlo by se zdát, že ty příběhy se dost opakují, že to už musí být každému jasné, ale praxe ukazuje, že nikoliv, že i dnes, tedy 20 let po českém vydání, se někteří lidé dají snadno oblbnout, podlehnou sociotechnickému nátlaku a prozradí nějakou třebas i bezvýznamnou informaci nepovolané osobě, která tuto informaci pak použije k získání důvěryhodnosti u někoho jiného. Anebo kliknou, na co nemají.
Tuto knihu jsem četla před mnoha lety, ale moc se mi líbily příběhy ze života jak autor obešel obranu společností viz. třeba jak si půjčil vrtulník.
Přečetl jsem jen třetinu. Rozhodně lze doporučit k nahlédnutí každému komu není jeho osobní nebo firemní bezpečnost dat lhostejná. Nicméně kniha jako celek se přečíst nedá. Stále se opakující myšlenky. Kniha měla být mnohem tenčí a měla by větší přínos. V podstatě si stačí přečíst jednu kapitolu nebo jen dva tři ukázkové příběhy a znáte zbytek knihy. Tedy alespoň v první třetině knihy to platí.
Pre ľudí z oboru je Mitnick legenda, to čo popisuje je tak banálne, že sa len ťažko verí že by to fungovalo, ale fungovalo. Tie poviedky by mali byť povinné pri každom školení IT bezpečnosti administratívnych pracovníkov.
To co enigma jsem si naštěstí uvědomil dříve a nedostal se ani na stou stránku. Jsem rád, že jsem o nic nepřišel, když jsem přestal tak brzy číst. Lidský faktor, lidský faktor...
Ve chvíly kdy jsem si u zhruba třísté stránky uvědomil, že jsem po třistaosmnácté upozorňován na fakt, že nejvyšším potenciálním bezpečnostním rizikem je selhání lidského faktoru jsem se pevně rozhodl nadále svým časem ve prospěch této knihy neplýtvat. Mou vzpomínkou tak zůstává subjektivní pocit, že odfiltrováním replikujícího se textu by se sice snížil počet stran na desetinu, avšak kniha by se pro čtenáře stala(konečně) poutavou, výživnou a obohacující. Jak bylo jistě původně zamýšleno.
Zajímavá kniha, kterou jsem četl již před 3 lety, ale byl sem z ní tenkrát nadšen a chystám se jí přelousknout zrychleně znovu. Nejlepší jsou pasáže, kde podrobně popisuje jednotlivé telefonáty, pomocí kterých získá na první pohled neškodné informace, které mu však pomohou získat další, až se dostane tam, kam potřeboval.
Řekl bych, že se jedná o povinnou literaturu pro všechny manažery bezpečnosti a ty, co se v oblasti bezpečnosti (nejen na internetu) pohybují.
Čtenáři před vámi navštívili ještě tyto knihy:
Vypněte si reklamy na Databázi
Za 99 Kč vám vypneme všechny reklamní bannery na CELÝ ROK:
Nebo se staňte členem DK Premium a využijte Databázi naplno - více o DK Premium

78 %
100 %
Příběh Kevina Mitnicka je fascinující a proto, když jsem se dozvěděl, že se o své triky podělil v knížce, chtěl jsem se dozvědět víc. Knížka je plná příkladů "podvodů" a jejich následných rozborů, ve kterých autor vysvětluje, jak postupně získával jednotlivé informace a k čemu je postupně v průběhu podvodu využíval nebo by mohl využít později. Technologie se dnes však už posunula, takže návody nejsou do puntíku zužitkovatelné, svůj význam však příběhy mají např. při školení zaměstnanců ohledně informační bezpečnosti (pokud vyberete několik málo z nich, v knížce je jich možná až moc a v mnoha z nich se použité techniky opakují).