Thursday, March 25, 2010

Социальная инженерия, как уровень здоровья общества

Спросите у любого о методах борьбы с атаками, основанными на социальной инженерии. Ответ будет очевидным: обучение пользователей. Логичен тогда вопрос об эффективности этих мер. Полагаю, что мало кто подтвердит их высокий эффект (см. #5). Почему? Мое мнение, что проблема кроется в непонимании причин, делающих социальную инженерию возможной.

Мне представляется очевидным тот факт, что всегда проще понять причину необходимости того или иного поведения, чем банально пытаться заучить ситуации и правильную реакцию в них. В институте я никогда не зазубривал доказательства теорем, мне всегда казалось проще понять необходимый ход размышлений и тогда предлагаемое доказательство превращалось, как будто, в плод моего собственного труда и при необходимости воспроизводилось само собой.

Поняв "корень зла" куда проще построить более эффективную защиту, чем латать пестрые заплатки на все случаи его проявления. Изощренный ум атакующего всегда будет на шаг впереди, придумывая все новые и новые реализации по сути одной и той же идеи - использования слабостей человека.

Так давайте бороться с этим злом не описаниями известных случаев и необходимых действий: "если вы получили письмо по почте, которое не ожидаете - не открывайте его вложения", "если вам позвонил кто-то, не сообщайте ему ничего пока не удостоверитесь в том, кто он" и т.п., а пониманием того, почему это возможно: потому что мы жадны, чересчур любопытны, находимся в депрессии для выхода из которой нам необходимы искусственные стимуляторы "радости" в виде разного рода наркотиков и зрелищ, и пр. Давайте обнаружим в себе эти слабости и попробуем бороться с ними. Уверен, эффект будет куда более значим не только для решения узкой задачи борьбы с разного рода разводилами, но и в общественном плане. Очевидна аксиома о том, что болезни существуют пока к ним есть восприимчивость, - выработав иммунитет против подобных проблем, мы навсегда от них избавимся и эти игры в кошки-мышки изобретательных разводил и "белых шляп" будут попросту не нужны.

Важно понимать не только низкую эффективность современных
"кусочных" методов борьбы, но и вред: в трех словах все они сводятся к принципу "не верьте никому". Это в корне не верно. Людям надо верить. Подобная пропаганда приведет к расколу внутри общества и, как следствие, к ухудшению условий жизни каждого. Зачем нам это надо? Зачем нам нездоровая обстановка в доме, где мы живем? Давайте лучше займемся работой над собой, самосовершенствованием, самосознанием и от этого станет всем лучше.

7 comments:

Amiran Alavidze said...

Мне кажется что у тебя тут произошло неверное обобщение. При использовании социальной инженерии сценарий зависит от того, что лучше работает в конкретной обстановке. Если люди охотнее клюют на виагру (обещания кучи денег, похудения, секса, любви, счастья и т.д.), то будет виагра. Если общество благодетельно, то будет "фонд по поддержке жертв землетрясения на Гаити". На практике мы видим комбинацию.

Я лично не вижу прямой связи "уровня здоровья общества" с успешностью социальной инженерии.

Sergey Soldatov said...

В первом приближении, безусловно, согласен с тобой, поскольку ты исходишь из того, что обязательно есть "хорошие" и "плохие". В таком случае, конечно, плохие всегда одержат победу: мошенники обманут наивных, сильные побьют слабых, и т.п. Я же предлагаю модель общества, где все "хорошие".

Важно понимать абсурдность убеждения, что лучше быть "плохим" ибо ему среди "хороших" живется лучше. Несмотря на то, что дикое животное может съесть высокоразвитого человека, это не значт, что животым быть луше. Основная моя идея, что в обществе, где все "хорошие" хорошо всем, не только "плохим", и для того, чтобы это хорошо продолжалось, совсем не надо становиться "плохим". Более того, я убежден, что "плохих" нет, есть либо невежды, либо нельзя иначе. И с той и с другой проблемой можно бороться.

Согласен, это наивное и чересчур идеалистическое представление действительности. Но,
а) я верю что такое общество может существовать,
б) мне кажется, что я знаю как к нему стремиться.

О чем, собственно и пишу.

Igor Gots said...

Боюсь теми же принципами руководствовались создатели сети Интернет. В результате у нас с Вами есть работа...

Anonymous said...
This comment has been removed by a blog administrator.
Igor Gots said...

Привет, Саид!
Ты вовремя!
Мы тут как раз обсуждали тему слабостей наших и тут твой сайт как нельзя кстати.
Если будет что-нить свежее, ты пиши...

Sergey Soldatov said...

Нельзя из букв "Ж", "О", "П" и "А" составить слово "ВЕЧНОСТЬ".
Чтобы построить хороший дом, надо использовать хорошие материалы.
Хорошая машина, состоит из хороших комплектующих.

Хотим хорошее общество, надо самим становиться хорошими.

Интересно, а Саид русский читает? Я-то его не очень :-)

Igor Gots said...

Получилось так, что с некоторыми друзьями я вижусь примерно раз в год - мы плаваем по весенним рекам. По мере старения начали брать с собой детишек.
Понятно, что ходить по рекам мы начали уже состоявшимися, то есть ничего нового в наших характерах с тех пор не появилось. Кто-то стал финансово успешнее, кто-то развелся\женился, но outdoor-жизнь никак не изменилась.
В то же время очень интересно смотреть на детей, как они меняются от года к году.
Плавать ребятишки начинают с нами где-то с 3-х лет. Средний ребенок в этом возрасте наивный и добрый. Он готов делиться с друзьями всем (если обучен этому), в нем нет подлости и заискивания перед взрослыми - чистое существо, не испорченное обществом.
По мере взросления, уменьшения внимания со стороны воспитателей и родителей ребенок начинает учиться выживать - припрячет конфетку, зажмет печенье, укажет взрослым на ошибки друзей, дабы натереть очки доверия. Но до 6-7 лет, все это достаточно легко побороть указав пару раз на некорректность поведения.
Ребенок ломается в 1-м или 2-м классе. В школах мы бросаем их. Они вынуждены выживать в очень агрессивной среде. В результате появляется жестокость, попытка подставить подножку, выбиться в лидеры ценой унижения товарища, использование физической силы и тп. Это не та жестокость, о которой говорят по телевизору, когда дети мучают друг-друга, но это благодатная почва на которой может вырасти человек, снижающий градус здоровья общества.
Считаю, что нашел точку, где появляются люди, благодаря которым у нас есть работа, соответственно нужно нам с Вами переквалифицироваться в педагогов и исправить ситуацию.