«Lasterketa bat da, ahuleziak nork lehenago topatu»

  • Liher Elgezabal informatikaria da, eta hackerra, hacker etikoa.
    Hacker guztiak ez baitira gaizkileak.
Liher Elgezabal
Iñigo Azkona
Inoiz baino beharrezkoagoak dira eskuin muturraren gezurrei
aurre egingo dieten hedabide independenteak
Zinemak, telebista kateek eta egunkariek maiz zabaldu duten mezua da: hackerrak ordenagailuen mundua lepo kontrolatzen duten gaizkileak dira. Hacker zintzoen inguruko albisteek apenas duten lekurik. Liher Elgezabal informatikari bilbotarrak azaldu dizkigu hacker mota bien arteko desberdintasunak. White hat edo hacker zintzoak “helburu zuzen baterako” erabiltzen du bere trebezia. Sistema informatikoak arakatu, zuloak aurkitu eta arkitektura seguruak diseinatzen ditu. Black hats edo hacker maltzurrek, aldiz, segurtasun zuloetatik sartu eta sistemak kaltetu, birus eta zizareak sakabanatu, disko zurrunak guztiz ezabatu, datuak lapurtu eta identitateak ordezkatzen dituzte. Cracker edo pirata informatiko ere deitzen zaie, eta bistan da ospea beraiek lortu dutela, Internet komunitatetik kanpora behintzat. Hacker zintzoen xedea sistema informatikoen ahuleziak gaiztoek baino lehenago aurkitzea da, segurtasun arazoak berandu baino lehen zuzendu ahal izateko. “Azkenean lasterketa bat da, ahuleziak nork lehenago topatu”, dio Elgezabalek.
 
Hacker komunitatearen barruan, bakoitzaren jarduna bereizteko termino gehiago agertu dira. Hacker etikoa da horietako bat. “Lanbide bat da; enpresek euren sistemen segurtasuna frogatzeko kontratatzen dituzte profesional horiek”, esan digu informatikari bilbotarrak. Bera hacker etikoa da. “Profesionalki segurtasun aditu bezala lan egiten dut. Hacker etiko zertifikatua naiz, baina ez dut sekula nire burua hacker bezala aurkeztu. Hori besteengandik irabazi beharreko errekonozimendua da, ez nire buruari jar diezaiokedan titulua”. Hacker filosofiarekin bat datorrela esan digu bilbotarrak: “Informazioa eta esperientziak elkartrukatzea dugu helburu”. Beste norbaitek garatutako softwarea hobetu egiten dute guztien artean, komunitate osoaren mesederako.
 
“Sistema irekiak seguruagoak dira”

Hacker hitzaren jatorria zein den galdetu diogu Elgezabali. Garai batean, altzariak aizkorakadaka egiten zituenari deitzen zitzaion hala. Informatikaren munduan, arazo bati konponbide azkarra ematen zion programatzailea zen hackerra. Programa bat hackeatzea, garai batean behintzat, programa hori era azkarrean funtzionaraztea zen. Denborarekin, hacker terminoaren erabilpena hedatu egin zen eta gaur egun teknologiaren edozein alorretan jakin-min, sormen eta trebetasun berezia erakusten duten pertsonei buruz hitz egiteko erabiltzen da. Hacker kulturak sistema ireki edo libreak aldarrikatzen ditu, kode irekiko programak aldatu, garatu eta hobetzea errazagoa delako. Sistema irekiak seguruagoak direla dio Elgezabalek: “Sistema itxietan, kode iturririk gabe, ez da posible Internet komunitateak programaren segurtasuna egiaztatzea. Beraz, litekeena da hacker maltzur batek ahulezia guk baino lehenago aurkitzea”.
 
Sistema irekietan, kodea irakurtzea nahikoa izan daiteke zuloak topatzeko. Atea zabalik egon ohi da. Itxietan, ordea, frogak egin behar izaten dira. Baina kode irekia seguruagoa da, ahuleziak begi bistakoak izanik garaiz atzeman eta azkarrago zuzen daitezkeelako. Microsoft eta Adoberenak bezalako software jabedunen kasuan, denbora gehiago behar izaten da arazo horiek konpontzeko. “Hacker bezala, sistema irekien segurtasuna aztertzea da nire ekarpenik handiena”, adierazi digu informatikari bilbotarrak. Linus Torvalds (Linux sistema eragile librearen sortzailea) eta Richard Stallman (GNU proiektuaren sustatzailea) dira, ziurrenik, hacker ezagunenak.
 
Webguneak ez ditugu behar beste eguneratzen

Londresko Unibertsitatean segurtasun informatikoari buruzko masterra egiten ari da Elgezabal. Azken hilabeteetan, software librea darabilten webguneen ahuleziak eta jasaten dituzten hacker erasoak monitorizatzen eta aztertzen aritu da.
Bere hitzetan, software librea erabiliz webgune bat sortzea erraza, azkarra eta merkea da. “Edonork instala dezake, informatikaria izan ala ez”. Erraztasun hori dela eta, sistema asko segurtasunari jaramonik egin gabe instalatzen direla dio. “Hala ere, egiaztatu ahal izan dudanez, software libreak segurtasun maila oso ona agertzen du instalatzen den momentuan”.
 
Arazoak sistemen gainean (kodeetan) aldaketak egitean sortzen dira, zuloak agerian gera daitezkeelako. Plugin edo gehigarri berriak txertatzen direnean ere, arriskua handitu egiten da, ez dutelako osagai nagusiek adinako segurtasun neurririk. Gainera, eguneratuta mantendu ezean, sistema geroz eta ahulagoa izango da. Eta babes neurri gehigarriak ere beharrezkoak dira: suhesiak, kriptografiaren erabilera... Euskal Herriko webguneez galdetzean, software librearen erabilera handituz doala erantzun digu Elgezabalek, baina ez direla behar beste eguneratzen. Dioenez, softwarearen garapen prozesuan segurtasunari garrantzi gutxi ematen zaio.
 
Proiektua heldua bada eta garapen talde handi batek bideratu badu, ahulezia gutxi izan ohi du, eta aurkitutakoak oso azkar konpon daitezke. Proiektu txikiagoen kasuan denetarik ikusten da. Esperientzia motzagoko programatzaileek egiten dituzte askotan, eta segurtasuna bigarren mailako kezka da beraientzat. Horregatik ahulezia gehienak gehigarrietan aurkitzen dira.
 
Hacker etikoa da Elgezabal. Baita garai batean black hat izandako zenbait informatikari ere. Ez da hori bilbotarraren kasua, baina historiak Kevin Mitnick bezalako adibide ugari laga dizkigu. 1980ko hamarkadetan Pentagonoaren konputagailuetara sartzeagatik atxilotu egin zuen FBIk. Berari buruzko liburuak eta filmak egin ziren, eta orain segurtasun informatiko enpresa baten jabe da. Lanorduz kanpo, white hat da Elgezabal. Bere esperientzia komunitatearen zerbitzura jartzea xede duen informatikoa.
Ahulezia nagusiak
Hainbat webgune aztertu ostean, Liher Elgezabalek aurkitutako ahulezia nagusienak hauek dira: Cross Site Scripting (CSS), SQL txertaketak eta urruneko fitxategien txertaketak. Aplikazioak jasotzen duen informazioa ondo exekutatzen ez duenean gertatu ohi dira horrelakoak.
Euskal Encounter
Uztailaren 23tik 26ra bitartean Euskal Encounter topaketen 17. edizioa egingo da BECen. Hacking tailer eta lehiaketak antolatu ohi dituzte urtero.

Azkenak
‘Eskumenlagoa’

Hezkuntza Sailak 2025-2026 ikasturtearen antolaketa bigarren hezkuntzako ikastetxe publikoetan ebazpena argitaratu du. Urteroko agiria da, uztail hasierakoa; ikasturte-hasierako ebazpena esaten diogu.

Aurtengoan, hauxe jasotzen du euskarazko bertsioak:... [+]


2025-07-18 | Aiaraldea
Gorrotozko delitu salaketa jarri dute Artziniegan eta Udalak “irain arrazistak” gaitzetsi ditu

Artziniegako Udalak mezua zabaldu du gertatutakoa gaitzesteko eta elkartasuna adierazteko irainak jaso dituzten herritarrei.


2025-07-18 | Elhuyar
Neandertalak San Adriango koban maiz ibili zirela berretsi dute, Aizkorrin

Duela bi urte Aranzadi Zientzia Elkarteak neandertalek egindako harrizko tresna batzuk eta haiek jandako animalien hezurrak aurkitu zituzten San Adriango koban. Horrela jakin zuten neandertalek duela 40.000 urte koba hori erabili zutela. Aurten egin duten indusketa-kanpainan... [+]


2025-07-18 | Sustatu
Fitxategi handien transferentziarako alternatibak (WeTransferrekoa ikusita)

WeTransferren baldintza berri gaiztoen aurrean, alternatibarik? Bai, pare bat, edo bien arteko konbinazioa. Enkriptazioa edo/eta Tori.eus zerbitzu euskalduna erabiltzea.


2025-07-17 | ARGIA
Europan espetxean denbora gehien daraman preso politikoa
40 urteren ostean Georges Abdallah askatuko dute uztailaren 25ean

Georges Ibrahim Abdallah, Frantzian 40 urteko espetxealdia igaro ondoren kaleratuko dute. Palestinaren askatasunaren aldeko militantea, Libanoko Frakzio Armatu Iraultzailearen sortzailea izan zen, eta diplomazialari israeldar eta amerikar bana hiltzeaz akusatu zuten. Inoiz... [+]


2025-07-17 | Piztu Donostia
Ez dakigu ahoa ixten

Azken sei urteotan Piztu Donostia eragile sozialaren talde motorra osatu dugunoi txanda pasatzeko unea iritsi zaigu, mila gai eta beste mila fronte zabalik geratzen diren arren.

Duela sei urte Eneko Goiak, PSOEren laguntzarekin, osaturiko Donostiako Udalak bideratzen zuen... [+]


2025-07-17 | Joan Mari Beloki
Ekialde Hurbila sutan

Ekainaren 13an hasi eta 24an amaitu zena “12 Egunetako Gerra” bezala ezagutuko da aurrerantzean. Gauza harrigarri batzuk gertatu ziren bertan, pentsaezinak ordura arte. Nahiz eta lerro hauek idaztean egun gutxi igaro diren bukatu zenetik, ondorio batzuk atera... [+]


Epai euskarafoboen gainetik, euskaraz jarraituko dutela jakinarazi eta protestara deitu du UEMAk

​UEMAren zuzendaritza batzordeko kideek hedabideen aurrean agerraldia egin dute ostegun eguerdian Zarautzen, Espainiako Auzitegi Gorenaren azken epai euskarafoboa salatzeko. Epaia "larria" dela adierazi dute, eta batez ere udalerri euskaldunei eta euskaraz aritzen... [+]


2025-07-17 | ARGIA
EH Bildu: “Ez da nahikoa salaketa, hizkuntza politika ausartak behar dira”

Nerea Kortajarena EH Bilduko legebiltzakideak prentsa agerraldi batean esan du Eusko Legebiltzarrean dauden "gehiengoak" baliatu beharko liratekeela "hizkuntza politika berri bat ahalbidetzeko". 


2025-07-17 | ARGIA
Jaurlaritzak esan du ez duela bat egiten Auzitegi Gorenaren erabakiarekin

Maria Ubarretxena Eusko Jaurlaritzako bozeramailearen esanetan, “indar politiko batzuk erabaki politikoak judizializatzen ari dira”.


2025-07-17 | Mara Altuna Díaz
Noelia Sánchez Jenkins, gales irakaslea Patagonian
“Galesak bizirik dirau Patagonian”

Zerk lotzen ditu Galesko muino berdeak eta Patagoniako basamortu hotzak? Bada, hil nahi ez duen hizkuntza batek. Noelia Sánchez Jenkinsen arbasoak 1865ean lehorreratu ziren Patagonian (Argentina). Galesetik iritsi ziren, britainiarrek inposatutako zapalkuntzatik ihesean... [+]


Tortura argitara atera ezinik oraindik Euskal Herrian

Ondo jakina da Euskal Herriak bere buruaren jabe izateko beharrezko duen botere politikoa ukatua duela Espainia eta Frantziako estatuen aldetik. Euskal Herrian, bertan bizi, lan egin eta euskaldun izan nahi duen biztanleriari, herritar gisa bizi-proiektu duin eta ziurra garatu... [+]


Langile bat hil da Gasteizen, altueratik erori eta gero

Langilea uztailaren 15ean hil zen eraikin baten estalduraren konpontze lanak egiten zebilela, eta ostegunean jakinarazi du ELA sindikatuak. Estaldura apurtu, eta altueratik erori zen. Guztira 31 langile hil dira Hego Euskal Herrian 2025ean, bostgarrena Araban.


Israelek Damasko bonbardatu du, eta Siriako armada su-eten akordio batera heldu da milizia drusoekin

Israelen bonbardaketek Siriako Defentsa Ministerioa eta presidentearen egoitzaren ingurua izan dituzte jo-puntuan. Asteburuan tribu beduinoen eta milizia drusoen artean piztutako liskarrek gutxienez 300 hildako eragin dituzte As-Suwayda hirian. Israelen erasoen ondoren, Siriako... [+]


Baionako eguneko harrera zentroa itxi dute higiene baldintza txarrak direla eta

Atherbea elkarteak Baionako eguneko harrera zentroa ixtea erabaki du higiene falta dela eta. Egunero 100 pertsona ingururi ematen zien dutxa hartzeko eta gosaltzeko aukera, baina lokalean labezomorro eta arratoi asko daudenez, itxi egin behar izan dute. 


Eguneraketa berriak daude