Коллектив Авторов - Цифровой журнал «Компьютерра» № 87

Тут можно читать онлайн Коллектив Авторов - Цифровой журнал «Компьютерра» № 87 - бесплатно полную версию книги (целиком) без сокращений. Жанр: Прочая околокомпьтерная литература. Здесь Вы можете читать полную версию (весь текст) онлайн без регистрации и SMS на сайте лучшей интернет библиотеки ЛибКинг или прочесть краткое содержание (суть), предисловие и аннотацию. Так же сможете купить и скачать торрент в электронном формате fb2, найти и слушать аудиокнигу на русском языке или узнать сколько частей в серии и всего страниц в публикации. Читателям доступно смотреть обложку, картинки, описание и отзывы (комментарии) о произведении.

Коллектив Авторов - Цифровой журнал «Компьютерра» № 87 краткое содержание

Цифровой журнал «Компьютерра» № 87 - описание и краткое содержание, автор Коллектив Авторов, читайте бесплатно онлайн на сайте электронной библиотеки LibKing.Ru
ОглавлениеСтатьи

После шаттла: «Клипер» и «Русь» Автор: Юрий Ильин

OpenPilot: беспилотные аппараты по-опенсорсному Автор: Олег Семёнов

Мнения

Пиратство: почему мы перестали ценить информацию Автор: Денис Злобин

Интервью

Александр Бондарь (ИЯФ СО РАН) о megascience-проектах Автор: Алла Аршинова

Терралаб

Обзор Windows 8 Developer Preview Автор: Андрей Федив

Колумнисты

Кафедра Ваннаха: Углерод и кремний Автор: Ваннах Михаил

Василий Щепетнёв: Исчезновение столицы Автор: Василий Щепетнев

Дмитрий Шабанов: Аргумент Хойла Автор: Дмитрий Шабанов

Кафедра Ваннаха: Удешевить страну Автор: Ваннах Михаил

Кивино гнездо: Дежавю, или Хождение по кругу Автор: Киви Берд

Василий Щепетнёв: Светлая сторона торга Автор: Василий Щепетнев

Александр Амзин: Возникнут моды Автор: Александр Амзин

Кафедра Ваннаха: Демократия хищных вещей Автор: Ваннах Михаил

Дмитрий Вибе: Почтальон сойдёт с ума Автор: Дмитрий Вибе

Голубятня-Онлайн

Голубятня: Исход из 1Password Автор: Сергей Голубицкий

Голубятня: News360 и Zite Автор: Сергей Голубицкий

Цифровой журнал «Компьютерра» № 87 - читать онлайн бесплатно полную версию (весь текст целиком)

Цифровой журнал «Компьютерра» № 87 - читать книгу онлайн бесплатно, автор Коллектив Авторов
Тёмная тема
Сбросить

Интервал:

Закладка:

Сделать

При следующем перезапуске ОС вредоносный код загружает специальный руткит, препятствующий очистке MBR от инфекции с помощью антивирусных сканеров. Но даже если жёсткий диск всё же удастся вычистить, вся процедура заражения повторяется по новой, как только при очередной перезагрузке срабатывает модуль инфекции из памяти BIOS. Таким образом, в компьютерах с Award BIOS руткит Mebromi оказывается способным выдерживать не только зачистку системы, переустановку ОС или переформатирование диска, но даже полную замену жёсткого диска. (Если же в компьютере используется не Award, а какая-то иная система, тогда заражению подвергается только MBR.)

При обсуждении этой напасти, конечно же, сразу стали вспоминать, что идея подсаживания вредоносного кода в BIOS на самом деле совсем не нова. Ещё в 1999 году по планете бродил вирус CIH, или «Чернобыль», пытавшийся манипулировать базовой системой ввода-вывода заражённых машин, однако в подавляющем большинстве случаев все эти атаки имели разрушительный эффект. При некорректных попытках записи BIOS оказывался убитым, так что компьютер вообще переставал загружаться.

Затем, в 2000-е годы то и дело появлялись образцы вредоносных кодов, демонстрировавшие принципиальную работоспособность этой идеи. В 2006 году, к примеру, в компьютерном андеграунде был отмечен «руткит-прототип» IceLord, уже вполне корректно заражавший BIOS (что характерно, тоже Award), однако сколь-нибудь заметного распространения эта разработка не получила.

Тогда же, в 2006 году об интересных результатах своего исследования рассказал британский специалист по компьютерной безопасности Джон Хисмен. Хисмена обеспокоило, что на рынке не существует инструментов, позволяющих проверять содержимое BIOS на наличие руткитов. И в то же время в компьютерах имеется достаточно развитый набор функций управления питанием, известный как ACPI (Advanced Configuration and Power Interface) и обладающий своим собственным интерпретируемым языком высокого уровня, который можно использовать для написания кода руткита и прописывать главные функции атаки непосредственно во флэш BIOS. Для демонстрации своей идеи Хисмен написал соответствующий рабочий код, с помощью которого повышал привилегии вредоносной программы, считывал содержимое памяти и так далее. Механизм внедрения этого руткита в компьютер, правда, Хисмен делать не стал.

В 2007 году на английском языке вышла книга индонезийского хакера Дармавана Салихана (Darmawan Mappatutu Salihun) под названием «BIOS Disassembly Ninjutsu Uncovered». (В России столь примечательное исследование, надо заметить, было очень оперативно переведено и выпущено в том же году издательством «БХВ-Петербург» под названием «BIOS: дизассемблирование, модификация, программирование».) В этой очень обстоятельной, на 700 с лишним страниц, работе автор, в частности, показал, что механизм внесения вредоносного кода в тело прошивки BIOS на самом деле может быть весьма простым и обобщённо называется ROMOS. По сути дела, это самостоятельная миниатюрная операционная система, зашиваемая практически в любой BIOS, имеющий примерно 40-60 килобайт свободного места. (Согласно оценкам компетентных специалистов, ROMOS более гибок и жизнеспособен, нежели обнаруженный ныне Mebromi.)

Наконец, не далее как в 2009 году пара аргентинских хакеров, Альфредо Ортега и Анибал Сакко, представили весьма продвинутый и работоспособный концепт руткита, умеющего заражать BIOS компьютера вне зависимости от того, работает ли он под ОС Windows или под Linux. Об исследованиях Ортеги и Сакко, открывших в недрах кода BIOS нечто воистину любопытное, следует вообще рассказать особо. Но сделать это — по некоторым причинам — лучше чуть попозже.

Новость №2

Новость вторая в очередной раз обращается к знаменитому террористическому акту, известному как катастрофа Локерби. Название пошло от города в Шотландии, над которым в 1988 году был взорван летевший регулярным рейсом Pan Am 103 авиалайнер «Боинг-747», из-за чего в воздухе и на земле тогда погибли почти три сотни человек.

Хотя официально считается, что этот теракт был полностью расследован, а его непосредственный виновник — ливиец Абдельбасет Аль Меграхи — найден и наказан, на самом деле всё может обстоять иначе. Слишком уж много известно фактов и свидетельств, указывающих на то, что Аль Меграхи, скорее всего, был подставлен, а обвинение против него носило массу признаков фабрикации. В связи с нынешними известными событиями в Ливии и свержением режима Каддафи, на страницах прессы и сайтах интернета вновь обострился интерес как к дальнейшей судьбе «бомбиста» Меграхи, так и вообще к туче неясностей вокруг теракта Локерби.

Можно напомнить, что ведение суда и вердикт шотландских судей, обвинивших Аль Меграхи в умышленном подрыве авиарейса Pan Am 103 и гибели 270 человек, для многих выглядели на редкость неубедительными в своей справедливости. В частности, международный наблюдатель от ООН, профессор-юрист Ганс Кёхлер назвал это решение «вопиющей ошибкой правосудия» и сделал специальное заявление с перечислением неувязок и крайне сомнительных свидетельств, на основе которых осудили Меграхи и закрыли дело.

Не только у юристов, но и у британской общественности «ливийский след» с самого начала вызывал сильные сомнения и требования нового, независимого расследования. Однако все британские премьер-министры — что консерваторы Тэтчер и Мэйджор, что лейборист Блэр — словно сговорившись, прикладывали максимум усилий, чтобы заблокировать расследование. Тем не менее в 2005 году шотландский апелляционный суд всё же начал — пусть и очень неторопливую — процедуру пересмотра дела о катастрофе Локерби. Поскольку процедура двигалась чрезвычайно медленно, к 2007 году в прессу стали просачиваться сведения о целом ряде очень важных свидетельств, подтверждающих сфабрикованность обвинения против Ливии американскими и английскими спецслужбами в целях политической изоляции этой страны.

В частности, по самой главной улике — фрагменту печатной платы от таймера взрывателя — защита Меграхи добыла показания шотландского полицейского (проходящего в документах под псевдонимом Golfer, но готового выступить под присягой в суде), свидетельствующие, что этот фрагмент подложили в улики сотрудники ЦРУ. Кроме того, от Ульриха Лумперта, инженера швейцарской фирмы Mebo, изготовлявшей таймеры взрывателей по заказу ливийской армии, у защиты имелось признание, что это он по просьбе американской разведки тайно предоставил такую плату для изготовления фальшивки (в отличие от всех прочих улик, этот фрагмент был после суда вывезен из Британии в США — «для хранения в ФБР»). Наконец, имелись у защиты и такие показания, которые подтверждали, что главные свидетели обвинения против Меграхи, тайный агент ЦРУ ливиец Абдул Маджид Гиака и продавец мальтийского магазина одежды Тони Гаучи, за свои показания в суде получили от американского министерства юстиции весьма приличные вознаграждения — порядка одного-двух миллионов долларов.

Читать дальше
Тёмная тема
Сбросить

Интервал:

Закладка:

Сделать


Коллектив Авторов читать все книги автора по порядку

Коллектив Авторов - все книги автора в одном месте читать по порядку полные версии на сайте онлайн библиотеки LibKing.




Цифровой журнал «Компьютерра» № 87 отзывы


Отзывы читателей о книге Цифровой журнал «Компьютерра» № 87, автор: Коллектив Авторов. Читайте комментарии и мнения людей о произведении.


Понравилась книга? Поделитесь впечатлениями - оставьте Ваш отзыв или расскажите друзьям

Напишите свой комментарий
x