В принципе, этот момент рассматривался не раз, но как‑то поверхностно. Поэтому смею надеяться, что своими рассуждениями внесу некоторую ясность в этот весьма популярный вопрос.
Почему этот вопрос популярен, и вообще, зачем мы здесь сегодня собрались? Не секрет, что большинство фильмов, в том числе и отечественного кино, всегда ставят на роль хакера молодую, красивую, очень сексуальную девушку. Исключение, пожалуй, составляют только недорогие полицейские боевики, в которых хакер — это второстепенный молодой молокосос (лейтенант), увлеченный компьютерами, которого все при каждом удобном случае учат реальной жизни (real life and so on).
Забегая вперед, недорогие полицейские боевики гораздо ближе к реальности, чем все остальное.
Для начала предлагаю рассмотреть два важных суб‑вопроса, которые внесут ясность и структурируют дальнейшее повествование. Один вопрос базовый, а второй возможно кому‑то покажется ни к месту.
Кто такой хакер?
Почему мало женщин программистов. Именно программистов, не АйТишниц. С АйТишницами в целом, хвала Творцу, все более менее норм.
В андеграундной культуре, и в немногих фильмах, где хакер не Анжелина Джоли, или на худой конец, не Лива Круминя, персонаж представлен задротом, часто с грязными волосами и в растянутом свитере. Исключение, недорогие полицейские боевики)) Там нерду по службе положено выглядеть более менее прилично одетым. Итак, хакеры представляются в сознании более‑менее адекватных людей, как нерды, забившие на реальную жизнь. ХЗ, но я наверно соглашусь. Я не разу не хакер, но айтишник с большим (иногда даже страшно каким) жизненным опытом. Поэтому думаю, что могу давать оценки.
Итак, чтобы что‑то где‑то переполнить или инжектнуть, и при этом по итогу случился бы некий полезный «ништячок», требуются реальные навыки, приходящие не с одной бессонной ночью. К тому же, необходимо уметь воспользоваться полученными результатами («ништячком») таким образом, чтобы никто не обнаружил, что это ты делал. А по мере того, как ты пытаешься добыть этот самый «ништячок», тебе еще нужно на что‑то питаться самому и, возможно, кормить своих близких. И при всем этом еще и не сойти с ума.
Таким образом, хакеру необходимо обладать не только навыками в информационных технологиях, но и другими навыками, не связанными с IT в общем. Во всяком случае, чтобы быть некой независимой и самодостаточной единицей, как показывают это в фильмах. Поэтому я больше склоняюсь к мысли, что хакеры‑одиночки в ментовских сериалах наиболее реалистичны. Ведь они хорошо прикрыты, получают зарплату и могут свободно творить, что хотят)
Но хакеры, безусловно, существуют, не так ли? Иногда даже некоторых из них ловят и сажают. Да, они существуют. И это обычно организации, а не отдельные хакеры. И в этих организациях хорошо, если рулят уставшие хакеры, а не «эффективные менеджеры», как и везде. И да, если эти организации занимаются киберпреступлениями, то они являются преступными организациями. Романтикам важно помнить об этом.
Ну а кто именно занимается хакерством в этих организациях? Вот здесь и возникают эти мальчики в растянутых свитерах с грязными волосами. Некоторые из них участвуют из‑за идеи (например, стремление к равенству и братству, думая, что они решают эту проблему). Другие делают это из интереса, кто‑то заработать деньги (хотя, вероятно, не очень много), а кто‑то просто чтобы расширить свои знания и навыки.
И еще хороший вопрос: кого вообще арестовывают за хакерские атаки? Посмотрим на пример Митника, он был самым первым известным хакером, которого поймали. Но даже в его случае есть спорные моменты, потому что он использовал устройства, которые сам не создавал. Кто еще попадает под арест? Обычно это организаторы этих самых сообществ или те, кто хапнул крипты и проявил недостаточную осторожность. В общем, как правило, это не «хакеры‑хакеры», а скорее администраторы, которых ловят. Возможно, где‑то арестовывают и истинных хакеров, но не вижу публикаций об этом. Видимо, такие ресурсы ценны, и нелогично сажать таких ребят в камеру с общей парашей. Все решается в тени, и в полиции появляется еще один лейтенант в растянутом свитере и грязными волосами. Хотя могу и заблуждаться, но я лично не отдавал бы таких чувачков на зону, дороже может встать в итоге.
Несколько раз видел информацию о суде над скрипткидисами, им обычно дают условные приговоры. Думаю, судьи там и так и не смогли ответить на вопрос в глазах этих детей: «дядя, а нас за что?».
Так то, мы немного отвлеклись. Итак, очень много фильмов с историями о женщинах‑хакерах.Но почему я не верю в это? Давайте сначала отвечу на вопрос, почему мало женщин в программировании. Я хоть и старый дядя Леша, но лично уже почти не застал.., но слышал из первых уст. И предания гласят следующее: «Когда компьютеры были большими и занимали несколько комнат, а эти комнаты назывались вычислительными центрами (ВЦ), женщин‑программистов было в два‑три, а то и в четыре раза больше, чем мужчин‑программистов. Молодые мужчины, желая стать программистами, приходили в эти ВЦ наравне с женщинами. Однако со временем они либо становились электронщиками, ибо электронщикам был доступ к метилкарбинолу (почему, объясню в комментах, если актуально)), либо уходили работать в кооперативы (мои первые уста жили в конце 80-х начале 90-х)). И только немногие, один или двое мужчин из ВЦ, оставались программистами, но они были звездами! Они были окружены умными и сексуальными женщинами‑программистами в белых халатах (говорят, что иногда на голое тело)). И это даже не говоря о залах с операторами ЭВМ. Которые по традиции, были молодыми и сексуальными девушками (также в белых халатах)). Вы даже не представляете, что мы потеряли...
Опустим лирику и вернемся к теме. Почему женщины‑программисты преобладали в работе с большими компьютерами и исчезли, когда IT‑мир перешел на персональные компьютеры. Почему? Ответ прост: запуск программы на большом компьютере был значительно дороже, чем ввод программы, поэтому исправление ошибок и отладка программы были очень затратными. Врожденная женская усидчивость и внимательность были более ценными навыками, чем «живой» ум мужчин. В случае ошибки мужчина быстрее переключается и готов рассмотреть 2–3 новых альтернативных варианта, чем женщина в тот же момент времени. Но женщина меньше допускает ошибок. Женщины в первую очередь анализируют неудачу, а мужчины сразу ищут другое решение.
Как бы ни было, персональные компьютеры сделали подход «куяк, куяк и в продакшен» более привлекательным, чем усидчивость и аккуратность женщин. Результат налицо, сейчас АйТишницы сосредоточены в сфере тестирования ПО и управления разработкой. В этих областях усидчивость, внимательность и принцип «Семь раз отмерь, один раз отрежь» по‑прежнему актуален. В программировании же, их всего лишь столько, сколько нужно для подтверждения тезиса: «Нет правил без исключения».
Вернемся к теме статьи. Если мужчина‑программист это «куяк, куяк и в продакшен», то хакер, в свою очередь, это «куяк, куяк и в продакшен» в квадрате, а может даже в кубе. Конечно, как я упоминал, бывают и исключения, и наверняка в природе есть выдающиеся женщины-хакеры, но лично я не слышал об этом за свои 30 лет практики.
Что говорить, даже женщин‑программистов я видел близко, настолько мало, что хватило бы пересчитать пальцев рук (возможно даже одной руки)). Одна из них моя жена, но это было до того, как у нас появились дети.
А что тут уж говорить о женщинах‑хакерах?
Комментарии (44)
GospodinKolhoznik
25.09.2023 20:12+1Все фильмы про хакеров лютая клюква. Ну может за редкими исключениями. Мне на ум только фильм Пи приходит. Главный герой хоть и математик, но в чем то настоящий хакер, пытающийся то ли разгадать закономерность числа пи, то ли взломать зашифрованное имя Бога. Да, звучит как полнейший бред, но фильм намного ближе к правдоподобности, чем Хакеры с Джоли, Хот@быч и т.п.
csharpreader
25.09.2023 20:12+5В случае ошибки мужчина быстрее переключается и готов рассмотреть 2-3 новых альтернативных варианта, чем женщина в тот же момент времени. Но женщина, меньше допускает ошибок. Женщины в первую очередь анализируют неудачу, а мужчины сразу ищут выходы.
Щедро налито гендерных стереотипов, конечно. Причём, каких-то стереотипов из Королевства кривых зеркал. Обычно как раз-таки именно мужчина из-за неудачи впадает в ступор и жизненный кризис самооценки. А вот как раз женщина, как человек с более гибкой психикой, уже четырьмя конечностями перебирает варианты, чтобы вырулить.
Alesh Автор
25.09.2023 20:12+1С удовольствием прочту ваше мнение, без гендерных стереотипов, почему женьщин программистов в эпоху больших машин было в 2-3 раза больше, чем мужчин, относительно времени когда в ход пошли персональные компьютеры.
veryboringman
25.09.2023 20:12+1Во времена мейнфреймов мужчин-программистов было сильно больше, чем женщин-программистов.
Вы бы лучше сравнили разное соотношение мужчин и женщин программистов сейчас в разных странах. Оно сильно различается.
Т.е. гендер тут имеет, наверняка, значение, но влияет не только он.
ReadOnlySadUser
25.09.2023 20:12Ну, вот опрос Stackoverflow от 2015-го года.
Девушек-программистов всё ещё 5%.
Alesh Автор
25.09.2023 20:12Ничего не скажу про времена майнфреймов, кстати с интересом почитаю ваш источник информации, возможно у них было по другому. А у нас, во времена ЕС, я имел удовольствие лично наблюдать женьщин в белых халатах. Считать я тогда уже умел :)
veryboringman
25.09.2023 20:12+1А чем они занимались то? Сейчас на каком-нибудь excel программирует немало женщин.
И у нас и у них много женщин было из-за отсутствия прямого доступа программистов к мейнфрейму, они, в массе, занимались обслуживанием этих процессов.
mobilz
25.09.2023 20:12+4Уууу. Погнали )
Во-первых, что мы считаем "хакерами"? Автор упоминает Митника (царство небесное), хоть и делает отступление "использовал устройства, которые не создавал". Видимо, это отсылка к тому, что поймали его по gsm сигналу. Однако автор то ли не в курсе, то ли "забыл", что активно ловил его и способствавал следствию Цутому Симомура, ведущий специалист компьютерной безопасности 90-ых. А обозлился он на Митника не просто так, а потому, что Митник удалённо взломал его домашний компьютер, который не имел доступа в публичную сеть. Отвлеклись ) Я к тому, что Митник сам себя чаще причеслял к СИ-хакерам, к социальной инженерии. И всегда считал, что самое уязвимое место любого компьютера -- это его оператор.
Если рассуждать как Кевин Митник, то, получается, что девушки -- лучшие хакеры в мире и одним из первых, ярчайших примеров девушек-хакеров была Клеопатра. Проникать в умы ради своей выгоды, это то, что Митник считал верхом своего искусства и то, что живо до сих пор.
Конечно, учитывая перевес в сторону программирования, автор скорее всего понимает под хакерами именно пентестеров, программистов, которые находят "дыры". Забавно, что автор упоминает именно тестеровщиков в своём примере, т.к. пентестеры, сюрприз сюрприз, и есть тестировщики.Во-вторых, что касается фильмов ) Тут и правда всё не так радужно, но видна перспектива ) Для начала, у нас есть прекрасные "Кто я?", "Мистер робот". Да, большинство фильмов выглядят как бред всегда, когда дело касается кибер-преступности. Однако есть и много лже-клише. Моё любимое -- это посимвольный подбор пароля, когда на экране хакера символ за символом подбирается пароль, при этом видно, как бегают символы в попытке подобраться. Супер-клише, которое на самом деле, ничто иное, как blind-sqlinj. Вполне себе рабочий метод все нулевые, а сейчас, наверно, чуть не единственный вектор sqlinj, т.к. слишком все умные стали. В общем что касается фильмов, не стоит критически к ним относиться ) как врачи не могут смотреть доктор-хауса из-а профессиональных нестыковок, но смотрят из-за сюжета, так же и тут. Да забавно, когда в хоттабыче веб сервера microsoft якобы управляются linux, но это не делает фильм плохим )
В-третьих, на моём опыте были девушки-хакеры в классическом понимании. И тут я согласен с автором -- они намного усидчивее и осторожнее. Парни-хацкеры легко выпендриваются, хвалятся, доказывают что то или иное дело -- это именно они. Девушки же наоборот, редкая девушка-хакер будет чем-то хвастаться, зная, что её хотя бы в теории можно задеанонить. Наверно поэтому их меньше ловят, наверно поэтому они часто скрываются за "мужскими" никами, и мы о них просто не знаем.
Но вообще автору спасибо ) понастольгировал )
Leetc0deMonkey
25.09.2023 20:12+1Я к тому, что Митник сам себя чаще причеслял к СИ-хакерам, к социальной инженерии. И всегда считал, что самое уязвимое место любого компьютера -- это его оператор.Если рассуждать как Кевин Митник, то, получается, что девушки -- лучшие хакеры в мире и одним из первых, ярчайших примеров девушек-хакеров была Клеопатра. Проникать в умы ради своей выгоды, это то, что Митник считал верхом своего искусства и то, что живо до сих пор.
Это уже не хакинг, это уже банальное мошеничество. Если так рассуждать, то все матёрые "хакеры" звонят из мест не столь отдалённых и представляются службой безопасности банка.
Настоящий хакинг это поиск и использование программно-аппаратных уязвимостей.
SADKO
25.09.2023 20:12+2А чем вам программно аппаратные уязвимости человеков не заходят, как по мне так это вообще самый главный челлендж ибо про себя любимого, и тянет за собой всё остальное...
А если следовать вашей аналогии, то хакер сам-то никуда не звонит, и возможно в тюрьме не сидит, за него всё это рады стараться сделать другие...
Мне приходилось общаться с авторитетными людьми, и да они не сильно разбираются в нюансах железа, но в человеках начали разбираться.
ИМХО принадлежность к хакерам, это не набор знаний, а неусыпное стремление к их получению, декомпозиции и синтезу. А то как это будет использоваться уже дело третье...
Leetc0deMonkey
25.09.2023 20:12А чем вам программно аппаратные уязвимости человеков не заходят, как по мне так это вообще самый главный челлендж ибо про себя любимого, и тянет за собой всё остальное...
Тем что надо называть вещи своими именами. Хак программно-аппаратных уязвимостей человеков - обман и злоупотребление доверием - называется мошеничеством, статья 159 УК РФ.
Мне приходилось общаться с авторитетными людьми, и да они не сильно разбираются в нюансах железа, но в человеках начали разбираться.
Вот вот, давайте их теперь всех хакерами назовём.
mobilz
25.09.2023 20:12Забавно, да, что в книге Митника «искусство обмана» первый пример социальной инженерии — телефонный звонок, целью которого было — украсть деньги.
Тут одно из двух. Вы либо отрицаете СИ как один из векторов, либо да, телефонные мошенники это тоже хакеры. Которые возвели свой новык в эталон. Тогда следом вопрос, а кардеры это хакеры или мошенники? Рядовые тестировщики, это хакеры или нет? А если они находят уязвимость, они становятся хакерами? За ними сразу фбр выезжает? )
Leetc0deMonkey
25.09.2023 20:12Вспомогательных действий для достижения цели быть множество. Например приставить нож к горлу с целью завладения смартфоном. Уж это действо надеюсь никто не назовёт хакингом? Поэтому предпочитаю ограничиваться хакингом в его исконном православном техническом смысле. Комбинирование с другими методами - обманом, грабежом, изнасилованием - конечно возможно. Но хакингом они не являются по-определению.
Lirix_vladimir
25.09.2023 20:12Крис Касперски тоже не разделяет соц инженерию и умение в программно-аппаратные уязвимости. Одно не работает без другого.
saboteur_kiev
25.09.2023 20:12+1Не секрет, что большинство фильмов, в том числе и отечественного кино, всегда ставят на роль
характерного персонажа. Побольше клише, чтобы был узнаваемым.
Если персонаж позитивный - он обязан быть приятным. Красивым, интересным, сексуальным. Поэтому если главный герой - девушка хакер, ясен пень будет красивой.
В нормальном блокбастере даже самый занюханый отрицательный второстепенный герой будет чем-то, да притягивать.Или зачем смотреть кино про грязных и немытых уродов?
SADKO
25.09.2023 20:12+1О Муми-тролльях и Снорках, есть ли в природе фрекен снорк, или это авторский вымысел ? :-)
dyadyaSerezha
25.09.2023 20:12+21) Этот вопрос не популярен.
2) И ёжику ясно, что хакеры это мужчины, может быть, за редчайшим исключением.
3) Зачем вообще надо было писать этот текст, не понятно.
Alesh Автор
25.09.2023 20:12-2А зачем его надо было читать, если вам все понятно?)
dyadyaSerezha
25.09.2023 20:12-1А я и не дочитал ;)
NutsUnderline
25.09.2023 20:12Очень большое количество фильмов "про хакеров" на самом деле не про хакеров, а про людей и отношения, а хакерство там для галочки или вообще сказочка. Я не так давно поставил себе челендж посмотреть именно фильмы/сериалы в тематике и каком то смысле был разочарован. MrRobot - фильм про нездорового человека с зависимостями, легко зашедшего в криминал.. Несколько фильмов где хакера "очень попросили". Иногда родитель юного хакера/хакерши чего то накопал и вынужден исчезнуть, а его ищут - так полно фильмов где то же самое только родитель чуть меньше хакер. Ну и кстати типовой хакер там "умненький мальчик/девочка"
Именно поэтому выделяется "Хакеры" который с Джоли. Там создана/передана определенная атмосфера, хоть как то коррелирующая с хакерством той эпохи.
Если уж речь зашла за женщин, то есть например сериал Хакервиль. Там совсем "неканонично", про хакерство конечно сплошные сказочки... но вот с точки зрения "история людей" и вообще история - довольно неплохо.
axe_chita
25.09.2023 20:12+2Если вспоминать фильмы «про хакеров», то наиболее правдоподобным выглядит сериал «Halt and Catch Fire» в котором все главные герои были хакерами, и Джо Макмиллан, и Гордон Кларк, и Кэмерон Хоу, и Донна Кларк. Вот в нем очень отражен дух той эпохи, так что рекомендую к просмотру.
AlexChudd
25.09.2023 20:12+1Человек растянул на несколько тысяч знаков мем “There are No Girls on the Internet” вперемешку с нытьем про «повесточку» в фильмах. Ставлю класс.
NelEvg
25.09.2023 20:12+2За каждой успешной женщиной-хакером всегда стоит умный мужчина (иногда просто поменяв имя)))
SergeyYurievich
25.09.2023 20:12+3Честно говоря я настолько охренел от текста, что думал было зайти в секцию комментариев, посоветовать автору хоть раз сходить на зеро дей/дефкон или подобную конференцию, поизучать имена мировых экспертов по zero-day эксплоитам и возможно перестать пороть сексисткую чушь. Но потом подумал что это обязанность каждого человека образовывать себя, а не моя - лечить чужие предрассудки
Alesh Автор
25.09.2023 20:12-2Прежде чем мы сходим на дефсом, вопрос: Сергей Юрьевич, а вы различает тестировщиц и хакерш?)
NutsUnderline
25.09.2023 20:12+2Да тут тема как то больше про кино. на зеро дей/дефкон далеко не всякий сходить может, а если мыслить глобальнее то есть например еще косплейные мероприятия, а уж там то с девушками все хорошо
(о) (о)
saluev
25.09.2023 20:12+1Я в шоке не столько от того, какой это глупый сексистский поток сознания, сколько от того, что Хабр постит это в свои соцсети. Хабр, ты норм? Может, хватит слово «айтишник» в унизительное превращать?
Alesh Автор
25.09.2023 20:12В нашей стране ещё можно, и надеюсь можно будет и будущем, делится наблюдениями, что женщины совершают меньше ошибок, а мужчины быстрее ищут решение. А также называть тестировщиц - тестировщицами, а хакерш - хакершами.
Так что, придержи лошадку)
CrashLogger
Настоящих хакеров вообще мало кто видел - на то они и хакеры) А в фильмах показывают распространенные стереотипы.
Alesh Автор
Говорят врачей фильмы типа "Склифосовский", "Доктор Хаус" и т.п. вставляют гораздо глубже и интенсивнее, чем айтьишников фильмы про хакеров ))
apevzner
Я видел живую хакершу и даже вступал с ней в небольшие коммерческие взаимоотношения.
Alesh Автор
Ого, я думаю это достойно рассказа.
dyadyaSerezha
"небольшие коммерческие" было явно лишним)
NutsUnderline
Да тут как то двусмыслено звучит :)