Обзор
высоких технологий в области защиты и взлома
Анонс:
Обзор
новинок мобильных телефонов:
Sendo P200
СТАНДАРТ: EGSM
900/1800
ПОДДЕРЖКА: E-mail (POP3).
ФУНКЦИИ:
SMS
(в текстовом и графическом режиме), система
интеллектуального ввода текста Т9 при наборе SMS и
E-mail, виброзвонок, часы, 4 игры (Scizzors, Flippit, Quaddro,
Splash).
Российского
программиста Дмитрия Склярова поддержал в
американском суде его шеф Александр Каталов
На прошлой неделе в
Сан-Хосе состоялось заседание федерального суда
Северной Калифорнии, где российскому
программисту Дмитрию Склярову было предъявлено
обвинение в нарушении закона США об авторских
правах Digital Millennium Copyright Act по пяти пунктам. По
каждому из этих пунктов ему грозит максимальное
наказание в 5 лет тюрьмы и 500 тыс. дол. штрафа. В
судебной системе США наказания складываются,
поэтому в общей сложности Склярову могут
присудить 25 лет тюрьмы и 2,5 млн дол. штрафа.
Дмитрий Скляров не
признал себя виновным ни по одному из пункту
обвинений. Местную американскую прессу
несказанно удивил тот факт, что вместе со
Скляровым в судебном заседании участвовал и его
непосредственный начальник - президент
московской компании ElcomSoft Александр Каталов. Как
сообщается, стоял за спиной Склярова, который
находился на скамье подсудимых, и отвечал на
обвинения от имени своей фирмы. Как
прокомментировал это сайт The Register, хотели бы они
видеть кого-нибудь из президентов американской
или европейской компании в такой ситуации.
По словам адвоката
Джозефа Бартона (Joseph Burton), который защищает
Склярова, у государственного обвинения нет
четких доказательств вины российского
программиста. Упомянутый закон об авторских
правах никогда в такой ситуации не применялся, и
многие формулировки его расплывчаты и
противоречивы. Но уже понятно, что до
освобождения Дмитрия Склярова еще далеко.
Следующее заседание суда должно состояться
завтра 4 сентября
Сейчас Дмитрий Скляров
находится в Калифорнии, он был выпущен под залог
в 50 тыс. дол. и с него взята подписка о невыезде. Он
живет в доме российского программиста Сергея
Осокина, который работает в США уже 8 лет.
Напомним, что Дмитрий
Скляров был арестован 16 июля в Лас-Вегасе, куда он
приехал на конференцию DefCon, чтобы сделать доклад
о разработанной им программе Advanced eBook Processor,
которая позволяет читать электронные книги,
записанные в зашифрованном формате разработки
компании Adobe Systems.
Взломана защита
электронных книг формата MS Reader
Как пишет
журнал Technology
Review, некий американский специалист по шифрам
написал программу, которая извлекает из
купленной, например, на Amazon.com электронной книги
формата MS Reader (точнее формата .LIT) текст с
иллюстрациями и позволяет прочесть ее в любом
веб-броузере.
Речь идет о книгах,
защищенных на самом высоком уровне — «Owner Exclusively»
(или DRM Level 5). Именно этот код взломал Дмитрий
Скляров, написавший программу для снятия защиты
электронных книг формата Abobe eBook. Уголовное дело
против него до сих пор не закрыто, поэтому
неудивительно желание американского
криптографа остаться инкогнито.
Уровень «Owner Exclusively»
применяется издателями э-книг для защиты самых
популярных и модных книг, т.е. бестселлеров. Книги
шифруются во время загрузки из Интернета с
использованием уникального ключа, который
создается во время регистрации копии MS Reader на
сайте Microsoft Passport и хранится в MS Reader на компьютере
пользователя.
В настоящее время по
одному «паспорту» можно зарегистрировать (или
активизировать) только две копии MS Reader. То есть,
купленную по этому «паспорту» книгу можно читать
только на двух компьютерах.
Эта ситуация
раздражает многих читателей, которые любят
читать книги не только на своем рабочим месте.
Кроме того, изменение аппаратной конфигурации
компьютера может сделать «паспорт» MS Reader
фальшивым :). Именно из этих соображений наш
анонимный программист и написал свою программу
(в частности, он любит читать книги на
портативном устройстве RCA REB 1100. Наверное, двух
компьютеров ему было мало, и он подумывал о
приобретении третьего :).
По словам автора,
программа предназначена для личного пользования
и распространяться не будет. Впрочем, для
российского читателя она пока не представляет
интереса, благо бесплатных библиотек у нас и так
хватает (в т.ч. для карманных компьютеров).
Горячая десятка
вирусов августа от компании Sophos
Основываясь на
собственных данных, компания Sophos опубликовала
традиционную десятку самых активных вирусов
прошедшего месяца (в процентах поражённых
компьютеров):
ФБР объявило о
появлении новой версии известного вируса Code Red
("Красный червяк"), которой оказались
заражены около 6 тысяч компьютеров. Пострадавшие
уже идентифицированы и сейчас специальная
служба ФБР пытается установить с ними контакт,
чтобы предотвратить дальнейшее распространение
вируса с зараженных компьютеров. Новый вирус, так
же как и предыдущие его модификации, заражает
компьютеры с ОС Windows 2000 и NT и с установленным
серверным ПО Microsoft Internet Information Server (ISS) без
специальной заплаты для системы защиты.
По сообщению ФБР, к
распространению вируса причастны несколько
человек, причем некоторые из них совсем молодые
люди. Владельцам серверов упомянутой
конфигурации уже в который раз рекомендовано
установить давно существующую программную
заплату, заделывающую дыру в защите ISS.
А, кроме того, ФБР
обратилось к компаниям с просьбой помочь в
расследовании подобных преступлений. Для этого
от них требуется постоянно собирать данные об
атаках на их корпоративные сети, а именно: вести
системный журнал подозрительных действий в сети,
записывать время атак, конфигурацию атакованных
систем, источник этих атак, информацию о
нанесенном ущербе, данные о системе защиты
корпоративной сети и составлять списки лиц,
знавших о каждой конкретной атаке. Всю эту
информацию следует отправлять по электронной
почте в специальное подразделение ФБР, но делать
это нужно не с той машины, которая подверглась
атаке хакеров, так как они смогут перехватить
такое письмо.
По подсчетам
аналитиков компании Computer Economics, компьютерный
Internet-червь Code Red вместе со своими модификациями
нанес ущерб в 2,6 млрд дол. в мировом масштабе.
Сумма внушительная, но и она составляет лишь
небольшую часть от убытков, нанесенных в этом
году всеми вирусами вместе. Они оцениваются в 10,7
млрд дол., и год еще не закончился, так что общая
сумма наверняка существенно возрастет
(специалисты полагают, что она достигнет 15 млрд
дол.).
Для сравнения, в 1999 г.
вирусы нанесли мировым информационным системам
ущерб в размере 12,1 млрд дол., а в 2000 году он
составил уже 17,1 млрд дол.
Самым "дорогим"
вирусом за всю компьютерную историю был вирус Love
Bug (I Love You). Он появился в мае 2000 года. С тех пор 50
его вариантов заразили более 40 миллионов
компьютеров, и ущерб от этой эпидемии составил 8,7
млрд дол. Получается, что червь Code Red занял в этом
рейтинге второе место, а третьим за ним идет
вирус Melissa - 1,2 млрд дол., четвертое место занимает
вирус SirCam, появившийся этим летом, - 1,04 млрд дол.,
далее - вирус 1999 года Explorer - 1 млрд дол.
В своих подсчетах
аналитики Computer Economics учли и прямые убытки от
затрат на очистку компьютеров от вирусов и
косвенные - от снижения производительности
труда.