Введение

Хакерская организация Cult of the Dead Cow, также известная как cDc или cDc Communications, — это компьютерная хакерская и DIY-медиа организация, основанная в 1984 году в Лаббоке, штат Техас. Группа ведёт веб-блог на своём сайте, который также называется "[Cult of the Dead Cow]". Новые материалы публикуются в первую очередь в этом блоге, где также представлены мысли и мнения членов организации.

cDc связи

cDc Communications — головная организация Cult of the Dead Cow, одной из трех групп, входящих в cDc Communications. Две другие — Ninja Strike Force и Hacktivismo.

Сила ударных ниндзя

В 1996 году cDc объявил о создании Ninja Strike Force – группы "ниндзя", преданных достижению целей cDc, оперативной группы для проведения вмешательств как в сети, так и в реальном мире. В 2004 году cDc открыл Dojo NSF. Участник "Dojo NSF" также ведет интернет-радиостанцию, на которой представлены записи докладов с хакерских конференций и другие образовательные программы, наряду с широким спектром музыкальных стилей и исполнителей. Членство в NSF предоставляется cDc тем, кто выделяется своей поддержкой cDc и его идеалов. Участники признаются за свои навыки, умения и за то, что являются лучшими в своей области. В 2006 году Ninja Strike Force запустил собственный микросайт.

Хактивизм

В конце 1999 года cDc создал Hacktivismo – независимую группу, действующую под эгидой cDc Communications и занимающуюся разработкой антицензурных технологий для защиты прав человека в Интернете. Убеждения группы подробно изложены в Декларации Hacktivismo, которая стремится распространить положения Всеобщей декларации прав человека и Международного пакта о гражданских и политических правах на интернет-пространство. Одним из ключевых убеждений Hacktivismo является признание доступа к информации базовым правом человека. Организация в некоторой степени разделяет точку зрения Critical Art Ensemble (CAE) о ценности секретности, однако полемизирует как с CAE, так и со многими хактивистами в вопросах гражданского неповиновения. Модель cDc, напротив, основана на принципе разрушительного соблюдения. В данном контексте "разрушительный" относится к деструктивным технологиям, а "соблюдение" – к Интернету и его изначальной концепции как среды для свободного и конструктивного обмена информацией и открытости. Hacktivismo также разработала собственное лицензионное соглашение на программное обеспечение – Hacktivismo Enhanced Source Software License Agreement, которое предоставляет доступ к исходному коду (но не является лицензией открытого исходного кода). Их работа направлена на создание программного обеспечения, расширяющего возможности для действий, запрещенных репрессивными режимами, а не на организацию (частных или публичных) атак на этих режимы. Это позволяет создать сеть связей между диссидентами, основанную на принципах технолибертарианства и имеющую ризоматическую структуру.

Электронная публикация

В 1980-х годах cDc были широко известны в среде BBS благодаря своему андеграундному ezine, также называемому Cult of the Dead Cow. Группа утверждает, что именно они изобрели ezine. Культу мертвой коровы приписывают создание термина "элита", который использовался в хакерской среде и компьютерном подполье в текстовых файлах cDc 1980-х годов. Ezine неоднократно становилось причиной критики в адрес группы; в эпизоде 1994 года телешоу Джеральдо под названием "Компьютерные пороки" Джеральдо Ривера назвал группу "шайкой извращенцев" за публикацию статьи "Секс с Сатаной", впервые опубликованной в 1988 году.

Хактивизм

В 1996 году участник cDc Омега использовал термин "хактивизм" в электронном письме другим членам группы. С тех пор группа активно участвует в хактивистском движении.

Гонконгские блондинки

В конце 1990-х годов cDc заявил, что сотрудничал с группой китайских диссидентов под названием «Гонконгские блондинки». Заявленной целью группы было нарушение работы компьютерных сетей в Китайской Народной Республике, чтобы предоставить гражданам доступ к цензурируемому онлайн-контенту. «Гонконгские блондинки» считались, предположительно, одной из первых хактивистских групп, однако существование и деятельность группы оказались сфабрикованной выдумкой. cDc впервые публично рассказал о группе на конференции Beyond HOPE в 1997 году, проходившей в Puck Building в Нью-Йорке. Участники утверждали, что консультировали группу по вопросам надежного шифрования. В декабре 1998 года cDc официально прекратил сотрудничество с «Гонконгскими блондинками». В 2015 году бывший член cDc Окблод Руфин, не предоставив никаких доказательств, заявил, что хакерская деятельность, приписываемая «Гонконгским блондинкам», была создана для отвлечения внимания и прикрытия эвакуации нескольких китайских активистов, выступающих за демократию. На вопрос о группе во время встречи в Белом доме в феврале 2000 года, организованной тогдашним советником по национальной безопасности Ричардом А. Кларком с президентом Биллом Клинтоном, Мэдж признался: «Мы их выдумали».

Кибервойна

7 января 1999 года cDc объединился с международной коалицией хакеров, чтобы осудить призыв к кибервойне против правительств Китая и Ирака.

Процесс Милошевича

Во время допроса Патрика Болла в Международном трибунале по военным преступлениям в 2002 году Слободан Милошевич спросил Болла об его связях с cDc. Болл выступил с докладом и был участником панели, спонсируемой cDc, посвященной хактивизму на DEF CON 9 в 2001 году.

Кампания "Гулаг"

В начале 2006 года cDc запустила кампанию "Goolag" (игра слов, отсылающая к советским лагерям принудительного труда) в ответ на решение Google подчиняться политике интернет-цензуры Китая и цензурировать результаты поиска в китайской версии своей поисковой системы. Кампания в основном заключалась в использовании пародии на логотип Google с надписью "Goolag: Экспорт цензуры, один поиск за раз". Группа призвала читателей изготавливать футболки и другие товары и направлять выручку от их продажи организации Human Rights in China. 14 февраля 2006 года студенты организации Students for a Free Tibet провели анти-Google митинг в Дхарамсале, Индия, используя этот логотип различными способами. Затем cDc опубликовала пресс-релиз о кампании, в котором Microsoft, Yahoo!, Google и Cisco были названы "Четверкой" из-за их политики соответствия интернет-политике правительства Пекина. В пресс-релизе также критиковался Конгресс США по этому вопросу. Этот пресс-релиз, первоначально озаглавленный "Конгресс мастурбирует, Четверка тянется за плащами", был подхвачен многими новостными агентствами, поскольку сокращенная версия была распространена PR Web (с измененным названием "Cult of the Dead Cow (cDc) запускает кампанию против интернет-цензуры в Китае").

Инструменты

cDc выпустил несколько инструментов, предназначенных как для хакеров и системных администраторов, так и для широкой публики. Многие из них относятся к сфере компьютерной безопасности и иногда их называют "инструментами взломщика".

Автоматизированный проект молитвы

Автоматизированный молитвенный проект, разработанный Джаваманом, представляет собой "терминал VT420, подключенный к Sun Ultra5 через последовательный кабель, который отображает вывод постоянно работающей программы. Скорость передачи данных ограничена 9600 бод. Сама программа последовательно прокручивает четки (Розарий), отображая новую молитву каждые тридцать секунд. Каждая молитва затем отправляется по протоколу UDP на случайный компьютер в Интернете на случайный порт."

Задние отверстия

Back Orifice (часто сокращается до BO) — компьютерная программа, предназначенная для удалённого администрирования системы. Она позволяет пользователю управлять компьютером, работающим под управлением операционной системы Microsoft Windows, из удалённого местоположения. Название является игрой слов, основанной на названии программного обеспечения Microsoft BackOffice Server. Программа впервые была представлена на DEF CON 6 1 августа 1998 года. Её создателем был Sir Dystic. По словам разработчиков, её целью было продемонстрировать уязвимости системы безопасности операционной системы Microsoft Windows 98.

Задние отверстия 2000

Back Orifice 2000 (часто сокращается до BO2k) — компьютерная программа, функционально схожая с Back Orifice. Back Orifice 2000 был впервые представлен 10 июля 1999 года на DEF CON 7. Исходный код был написан Dildog. В отличие от оригинального Back Orifice, который был ограничен операционными системами Windows 95 и Windows 98, BO2k также поддерживает Windows NT, Windows XP и Windows 2000. Часть функциональности BO2k также была реализована для систем *nix. Кроме того, BO2k был выпущен под лицензией GPL. По состоянию на 2012 год, разработка BO2k продолжается.

Камера/Стыдливый

Camera/Shy, первоначально названный Peek a Booty, был первым проектом Hacktivismo, который был выпущен. Он дебютировал в 2002 году на конференции H. O. P. E. 2k2 в Нью-Йорке. Это стеганографический инструмент, который сканирует и предоставляет расшифрованное содержимое непосредственно из всемирной сети.

NBNаме

NBName – это компьютерная программа, предназначенная для осуществления атак типа «отказ в обслуживании», способных блокировать работу служб NetBIOS в системах Windows. Она была разработана Sir Dystic и опубликована 29 июля 2000 года на конференции DEF CON 8 в Лас-Вегасе.

Скетчер Чат

ScatterChat — это зашифрованный клиент мгновенных сообщений, основанный на Gaim. Он был разработан J. Salvatore Testa II и представлен на конференции H. O. P. E. Number Six в Нью-Йорке 22 июля 2006 года. Программа обеспечивает шифрование, интегрированную анонимную маршрутизацию через Tor и безопасный обмен файлами. Различные уязвимости в программном обеспечении были подробно описаны исследователями.

Система "шесть против четырех"

Система Six/Four – это сетевой прокси, устойчивый к цензуре, разработанный Mixter, участником cDc и Hacktivismo. Она работает, используя "доверенные узлы" для перенаправления сетевых соединений через SSL-зашифрованные каналы. Hacktivismo и cDc приобрели дополнительную известность в 2003 году, когда система Six/Four стала первым продуктом хакерской группы, получившим одобрение Министерства торговли США на экспорт криптографии с высокой степенью защиты.

SMBRelay и SMBRelay2

SMBRelay и SMBRelay2 — это компьютерные программы, предназначенные для проведения атак типа «человек посередине» (man-in-the-middle) по протоколу SMB на машинах под управлением Windows. Они были разработаны Sir Dystic и опубликованы 21 марта 2001 года на конференции @lantacon в Атланте, штат Джорджия.

Торпарк

XeroBank Browser (ранее известный как Torpark) — это вариант портативного веб-браузера Firefox со встроенным Tor. Torpark предназначен для использования на портативных носителях, таких как USB-флеш-накопитель, но его также можно использовать на любом жестком диске. cDc/Hacktivismo co совместно со Стивеном Топлетцем выпустили версию v.1.5.0.7 19 сентября 2006 года.

Веилид

Veilid — это одноранговая сеть и платформа для разработки приложений, которую описывают как «Tor, но для приложений». Она была выпущена 11 августа 2023 года на DEF CON 31 в Лас-Вегасе.

Усы

Whisker — проект, разработанный Rain Forest Puppy, который больше не поддерживается. Он проверял тысячи известных уязвимостей в веб-серверах. Версия 1.4 была выпущена совместно с cDc на DEF CON 8 в 2000 году.