Обзор
высоких технологий в области защиты и взлома
Анонс:
Обзор
новинок из мира смартфонов:
Робото-кошеки
NeCoRo
Автор: Е. Волынкина
После того как в 1999 году
появились первые робото-собаки следовало
ожидать скорого выпуска и робото-кошек. И они
появились. Компания Omron представила очередную
кошачья модель - робото-кошки NeCoRo, не очень
пушистую, но с признаками искусственного
интеллекта.
На прилавках японских
магазинов кошки NeCoRo появятся 20 ноября этого года.
Стоить они будут 185 тыс. иен (около 1530 дол.), так что
робото-кошки пока дороже робото-собак, но разве
настоящего кошатника это остановит? Следует
напомнить, что в 1999 году первые собаки Aibo стоили
250 тыс. иен, и 3 тысячи таких собак были проданы
через Internet за 20 минут. Правда, с тех пор они
существенно подешевели, и электронные щенки Latte и
Macaron стоили уже около 850 дол., но при этом они
оснащены цифровыми камерами и распознают 75
команд.
Суд штата Вашингтон
признал российского хакера Василия Горшкова,
арестованного в апреле этого года в Сиэтле,
виновным по всем 20 пунктам предъявленного ему
обвинения в сговоре, совершении преступлений при
помощи компьютера и мошенничестве. По словам
официального представителя окружной
прокуратуры штата Лоуренса Линкольна,
максимальное наказание, предусмотренное каждой
из статей, составляет пять лет лишения свободы и
денежный штраф. Таким образом, по совокупности
всех статей программисту грозит тюремное
заключение сроком до ста лет.
Правда, по
мнению наблюдателей, такой приговор
маловероятен. Многие из них, тем не менее, склонны
считать, что Горшков почти наверняка окажется за
решеткой. Судебное заседание, в ходе которого
будет вынесен окончательный вердикт, намечено на
4 января.
Согласно
материалам следствия, 25-летний Василий Горшков и
его напарник 20-летний Алексей Иванов
пользовались компьютерами, находящимися в
Челябинске, для поиска через Интернет компаний,
имеющих уязвимые с точки зрения защиты
операционные системы. Проникнув в чужую систему,
молодые хакеры похищали важную информацию, после
чего, выступая в роли "консультантов",
предлагали своей жертве помощь в ликвидации этих
уязвимых мест. Кроме того, по данным следствия,
молодые хакеры похитили десятки тысяч номеров
кредитных карт.
В число их
жертв, по утверждению американских спецслужб,
входит сиэтлский провайдер Speakeasy.net, компания CTF,
Лос-Анжелесское отделение корейского банка Nara Bank
и платежная система PayPal. Кроме того, существуют
доказательства причастности Горшкова и Иванова
к произошедшей в сентябре прошлого года краже 15700
номеров кредитных карт из Western Union.
К июню прошлого
года специалисты ФБР установили личность одного
из хакеров - Иванова. После этого началась
реализация плана, целью которого было заманить
взломщиков в США. Для их поимки, ФБР была создана
подставная компания Invita, от имени которой Иванов
и Горшков были приглашены в США. Во время встречи
в офисе фиктивной компании молодым людям
предложили продемонстрировать свои способности,
воспользовавшись двумя компьютерами, на которых
перед этим были установлены программы слежения,
записывающие все, что вводится с клавиатуры.
В руки агентов
Бюро таким образом попали пароли, которые
позволили им получить доступ к компьютерам
хакеров в России. Полученная информация доказала
вину программистов. После завершения
"собеседования" оба хакеры были сразу же
арестованы.
О судьбе
товарища Горшкова - Алексея Иванова - пока ничего
не известно, кроме того, что после ареста он был
доставлен в Коннектикут, где ему и предъявили
обвинения.
Во
избежание нагнетания паранойи среди
пользователей корпорация Microsoft решила ввести
систему классификации для своих "Бюллетеней
безопасности". Отныне каждой обнаруженной в ПО
корпорации дыре будет присваиваться одна из
следующих степеней: "критическая",
"средней критичности" и "низкой
критичности".
Как заявлено в
соответствующем сообщении Microsoft, далеко не все
дыры имеют одинаково сильный эффект для
пользователей. Так, к примеру, из найденных в
конце 2000 г. 15-ти дыр лишь пять могли иметь
действительно серьезные последствия для
большинства пользователей корпорации.
По мнению корпорации,
есть существенные различия между потенциальной
уязвимостью персональных компьютеров,
интернет-серверов и локальных серверов. Поэтому
все дыры разбиты еще и по видам. Как заявлено в
сообщении корпорации, интернет-серверы являются,
очевидно, самыми уязвимыми компонентами
компьютерного оснащения компаний, ибо, по мнению
составителей сообщения, невозможно
предотвратить доступ к серверу со стороны без
того, чтобы вообще полностью не перекрыть выход
системы в Интернет.
Microsoft отныне будет
классифицировать как "критические" те дыры
в web-серверах, которые позволяют: осуществить
дефейс web-страницы, которая расположена на
сервере, осуществить проникновение на сервер и
взятие системы под полный удаленный контроль, а
также осуществлять мониторинг транзакций
сервера или внесение изменений в эти транзакции.
Для локальных серверов
"критическими" дырами являются: утеря
данных или их модификация, спонтанное повышение
статуса пользователя, невозможность аудита
данных.
Для клиентских систем
серьезными дырами являются: произвольный запуск
программ без участия пользователя и удаленное
повышение статуса.
Напомним, что всего
таких "критических" дыр в своем ПО за конец
2000 г. Microsoft обнаружила пять из пятнадцати.
Всего же, за последний
год, по сообщению NewsBytes, в ПО корпорации было
найдено около 100 различных уязвимых мест.
Для того, чтобы
пользователь не запутался в таком обилии
информации и не начал слишком паниковать в том
случае, если не может установить все
опубликованные патчи, и была введена система
классификации.
Новая система вступит
в силу с публикацией следующего же бюллетеня. За
весь 2001 г. таких бюллетеней было опубликовано уже
51. Так что ждать, видимо, придется не больше двух
недель.