Компьютерра - Компьютерра PDA N134 (03.09.2011-09.09.2011)

Тут можно читать онлайн Компьютерра - Компьютерра PDA N134 (03.09.2011-09.09.2011) - бесплатно полную версию книги (целиком) без сокращений. Жанр: Прочая околокомпьтерная литература. Здесь Вы можете читать полную версию (весь текст) онлайн без регистрации и SMS на сайте лучшей интернет библиотеки ЛибКинг или прочесть краткое содержание (суть), предисловие и аннотацию. Так же сможете купить и скачать торрент в электронном формате fb2, найти и слушать аудиокнигу на русском языке или узнать сколько частей в серии и всего страниц в публикации. Читателям доступно смотреть обложку, картинки, описание и отзывы (комментарии) о произведении.

Компьютерра - Компьютерра PDA N134 (03.09.2011-09.09.2011) краткое содержание

Компьютерра PDA N134 (03.09.2011-09.09.2011) - описание и краткое содержание, автор Компьютерра, читайте бесплатно онлайн на сайте электронной библиотеки LibKing.Ru

ОГЛАВЛЕНИЕ

Ваннах Михаил: Кафедра Ваннаха: Гонка за лидером

Сергей Голубицкий: Голубятня: FineReader 11.0

Киви Берд: Кивино гнездо: 9/11 - десять лет спустя

Василий Щепетнев: Василий Щепетнёв: Лояльность

Дмитрий Шабанов: Нищета солипсизма

Юрий Ильин: DigiNotar и SSL-сертификаты: ограбление по-ирански

Ваннах Михаил: Кафедра Ваннаха: Цена Медичейских звёзд

Александр Амзин: Ничего не изменилось

Василий Щепетнев: Василий Щепетнёв: Недопрогрессивность

Ваннах Михаил: Кафедра Ваннаха: Писатель без бумаги

Андрей Письменный: Первый взгляд на Asus Eee Transformer, Slider и Slate

Дмитрий Вибе: Угол обзора

Компьютерра PDA N134 (03.09.2011-09.09.2011) - читать онлайн бесплатно полную версию (весь текст целиком)

Компьютерра PDA N134 (03.09.2011-09.09.2011) - читать книгу онлайн бесплатно, автор Компьютерра
Тёмная тема
Сбросить

Интервал:

Закладка:

Сделать

Поскольку атака шла с иранских IP, в СМИ моментально предположили, что всё произошедшее - результат действий иранских спецслужб. Однако вскоре некий субъект, выступивший под ником ComodoHacker (он же Джанам Фадайе Рабар - Janam Fadaye Rahbar), объявил, что это его рук дело, что он действовал в одиночкуи что он один стоит тысячи хакеров.

По поводу нынешней атаки специалисты из компании F-Secure снова говорили, что, "вероятно, это правительство Ирана использует такие методы, чтобы мониторить деятельность местных диссидентов".

Но вот вчерана Pastebin.com появился новый манифест от старого знакомого ComodoHacker, который опять утверждает, что это сделал он. По его словам, у него есть доступ ещё к четырём "высокопрофильным" центрам сертификации, называть которые он не стал, а также к серверам компаний StartCom и GlobalSign, к которым он получил доступ "хитроумным способом".

С DigiNotar, однако, хитроумничать, похоже, и не пришлось. Из очередного заявления ComodoHacker (цитата: "И, кстати, спросите DigiNotar об этой комбинации логина/пароля: Username: PRODUCTION\Administrator (domain administrator of certificate network) Password: Pr0d@dm1n") следует, что в DigiNotar использовали пароль, который нетрудно подобрать простым перебором.

И вот эта "сверхнадёжная" комбинация, к слову, много о чём говорит. Специалисты F-Security немного покопались на сайте Diginotar.nl и обнаружили там результаты как минимум трёх случаев успешного взлома: два посторонних файла с приветами от "иранских хакеров" на английском языке и один - с "манифестом" на турецком. Сейчас эти страницы на сайте Diginotar.nl уже, естественно, недоступны. Проблема в том, что это следы взломов, которые осуществлялись не в 2011 году, а в 2009, а то и раньше.

Возникает вопрос: как давно и до какой степени можно было хозяйничать на сайте DigiNotar? Ответ дал аудит, проведённый Fox-IT. И ответ этот печален: на критической важности серверах компании обнаружен вредоносный софт, который в принципе ловит любой антивирус, да вот только антивируса там нигде не нашлось. Софт использовался преимущественно устаревший и не пропатченный. Разделение важнейших компонентов сети либо отсутствовало, либо было неисправным. Все CA-серверы находились в одном Windows-домене, так что к ним можно было подключиться, используя один и тот же (украденный) пароль. Более того, хотя физически CA-серверы находились в безопасном месте, по-видимому, к ним можно было подсоединиться с локальной сети менеджмента. В общем, есть разгуляться где на воле. Что Джанам Рабар (если это его настоящее имя) с удовольствием и сделал.

Правда, тот факт, что взлом DigiNotar осуществлялся (предположительно) одним человеком, не отменяет вероятной причастности государственных органов Ирана к попытке использовать добытые сертификаты в своих целях.

И что теперь будет?

5 сентября в англоязычной версии блога Securelist, принадлежащего "Лаборатории Касперского", был опубликован материал "Почему Diginotar может оказаться важнее Stuxnet".

"Скриншот, доступный здесь, показывает, что сертификат *.google.com можно использовать и для цифровой подписи программного кода. Это означает, что атака может вестись отнюдь не только через браузер. Злоумышленники могут отправлять жертвам вредоносный софт и делать вид, будто он исходит от Microsoft или из каких-либо других источников, задетых атакой. И вот тогда критически важным становится заблокировать эти сертификаты и во всех операционных системах, а не только в браузерах", - пишетавтор Securelist.

По его мнению, политические последствия атаки на Diginotar могут быть куда весомее, чем последствия действий червя Stuxnet, который, насколько можно судить, был разработан западными спецслужбами, чтобы вывести из строя подпольный иранский завод, производящий ядерное оружие. Причина в том, что кражи сертификатов, дескать, "выведут кибероборону на вершины политической повестки дня для западных правительств".

Правительства и впрямь реагируют: власти Нидерландов объявили, что компания DigiNotar потеряла их довериеи лишается права выдавать SSL-сертификаты государственным органам на территории этой страны. Причиной потери доверия, правда, является не столько сам факт взлома, сколько сокрытие информации о нём.

Кроме того, объявлено, что правительство Нидерландов начинает официальное расследование по поводу возможной причастности властей Иранской республики ко взлому компании DigiNotar и атакам на сайты правительственных организаций Голландии.

Кафедра Ваннаха: Цена Медичейских звёзд

Автор: Ваннах Михаил

Опубликовано 07 сентября 2011 года

Осенью 2011 года на востоке превосходно виден Юпитер. Ну а в любительский телескоп с окуляром средней силы, даже сквозь засветку крупного города, можно наблюдать за танцем вокруг него четырёх светлячков. Это те спутники крупнейшей планеты, которые человечество знало вплоть до 1892 года, когда была открыта Амальтея ("Рейс на…").

Четвёрка эта зовётся: Ио, Европа, политкорректный Ганимед и Каллисто. Такими именами окрестил их в 1614 году Симон Мариус. Но сам Галилей, открывший их четырьмя годами раньше, дал им имя Медичейских звёзд. Так он пытался закрепить на небесах земную славу своего покровителя – флорентийского герцога Козимо Второго Медичи. Такая уж в те времена была технология получения грантов. Думаете, те, кто включает в составы всяких там академий довольно странных, но наделенные властью и богатством личностей, изобрели что-либо новое? Отнюдь!

Ну а почему Галилей вынужден был расшаркиваться перед Медичи? Да элементарно – у Козимо Второго была власть! Ну а как ею обзавелась эта семейка? Ну, успешными политтехнологическими упражнениями, грамотным использованием в своих целях народных масс, худого народишки ророlo minuto, натравливаемого на старую знать - жирный народец popolo grasso.

Но что нужно для любых электоральных упражнений? Да три вещи – деньги, деньги и деньги. Без таковых не стоит браться даже за выборы городского живодёра! А откуда они взялись у семейки Медичи? Ответ на этот вопрос дают нам и этимология, и геральдика. Ну, что изображено на гербе Медичи? Шесть красных шаров на золотом поле. А что вам напоминает их фамилия? Правильно – медицину. Что значит medica по латыни? Целебные травы, лекарственные растения. Ну а красные шарики – что, капли крови великана, которого некогда сразил мифический прародитель Медичи и о котором обожают рассказывать флорентийские гиды? Да бросьте…

Это – самые что ни на есть обычные пилюли. Потребляемые людьми в том или ином количестве. Арбидол тогдашний, проще говоря… Ну и золотой фон крайне легко объясним. Это то золотишко, которое принесла торговля пилюльками. Изобретатель пенициллина Александер Флеминг, сознательно не бравший патента на пенициллин, чтобы не наживаться на человеческом страдании, не делать бизнес на смертях, для фармацевтической отрасли скорее исключение, нежели правило. И вот подтверждение этого правила даёт нам деловая хроника отрасли информационных технологий.

Читать дальше
Тёмная тема
Сбросить

Интервал:

Закладка:

Сделать


Компьютерра читать все книги автора по порядку

Компьютерра - все книги автора в одном месте читать по порядку полные версии на сайте онлайн библиотеки LibKing.




Компьютерра PDA N134 (03.09.2011-09.09.2011) отзывы


Отзывы читателей о книге Компьютерра PDA N134 (03.09.2011-09.09.2011), автор: Компьютерра. Читайте комментарии и мнения людей о произведении.


Понравилась книга? Поделитесь впечатлениями - оставьте Ваш отзыв или расскажите друзьям

Напишите свой комментарий
x