Коллектив Авторов - Цифровой журнал «Компьютерра» № 91

Тут можно читать онлайн Коллектив Авторов - Цифровой журнал «Компьютерра» № 91 - бесплатно полную версию книги (целиком) без сокращений. Жанр: Прочая околокомпьтерная литература. Здесь Вы можете читать полную версию (весь текст) онлайн без регистрации и SMS на сайте лучшей интернет библиотеки ЛибКинг или прочесть краткое содержание (суть), предисловие и аннотацию. Так же сможете купить и скачать торрент в электронном формате fb2, найти и слушать аудиокнигу на русском языке или узнать сколько частей в серии и всего страниц в публикации. Читателям доступно смотреть обложку, картинки, описание и отзывы (комментарии) о произведении.

Коллектив Авторов - Цифровой журнал «Компьютерра» № 91 краткое содержание

Цифровой журнал «Компьютерра» № 91 - описание и краткое содержание, автор Коллектив Авторов, читайте бесплатно онлайн на сайте электронной библиотеки LibKing.Ru
ОглавлениеТерралаб

Обзор CyanogenMod 7.1 для Android Автор: Андрей Федив

AMD Bulldozer: ждать ли революции? Автор: Андрей Луценко

Стационарные и сетевые плееры: какой выбрать Автор: Олег Нечай

Несколько современных мультимедийных плееров Автор: Олег Нечай

Что нового в Android 4.0 Ice Cream Sandwich Автор: Андрей Федив

Колумнисты

Кафедра Ваннаха: Звёзды в компьютере Автор: Ваннах Михаил

Василий Щепетнёв: Сигналы неточного времени Автор: Василий Щепетнев

Кафедра Ваннаха: Мир без числа e Автор: Ваннах Михаил

Дмитрий Шабанов: Инопланетяне рядом с нами! Автор: Дмитрий Шабанов

Василий Щепетнёв: Вариа­ционное обществоведение Автор: Василий Щепетнев

Александр Амзин: Большая игра в угадайку Автор: Александр Амзин

Кафедра Ваннаха: Киберкоммунизм или...? Автор: Ваннах Михаил

Кивино гнездо: Государственный троянец Автор: Берд Киви

Дмитрий Вибе: Те же грабли Автор: Дмитрий Вибе

Голубятня-Онлайн

Голубятня: Волшебные прогулки Автор: Сергей Голубицкий

Голубятня: Хронотоп детства Автор: Сергей Голубицкий

Цифровой журнал «Компьютерра» № 91 - читать онлайн бесплатно полную версию (весь текст целиком)

Цифровой журнал «Компьютерра» № 91 - читать книгу онлайн бесплатно, автор Коллектив Авторов
Тёмная тема
Сбросить

Интервал:

Закладка:

Сделать

Опубликовано21 октября 2011 года

Германским хакерским сообществом Chaos Computer Club (CCC) — крупнейшей и наиболее авторитетной в Европе организацией подобного рода — опубликованы заявление и подробное аналитическое исследование относительно троянца-бэкдора, который, согласно заключению экспертов, применяется немецкими властями в нарушение законов Германии.

Сразу надо подчеркнуть, что германские законы в области защиты прав граждан на тайну личной жизни являются чуть ли не самыми строгими в Европе и во всём мире. Особую чувствительность немцев к вопросам защиты приватности и строгому контролю за сбором их персональных данных принято объяснять нацистским прошлым страны, когда даже сугубо личные документы, вроде дневниковых записей, в условиях тоталитарного контроля легко превращались в угрозу не только для свободы, но и для жизни людей. (Почему аналогично мрачное прошлое России эпохи сталинизма не вызвало похожей чувствительности к защите приватности у россиян, тема для отдельного разговора.)

В Германии реакция на выступление CCC была действительно сильной и заметной — от горячих дискуссий в средствах массовой информации до публичных разъяснений со стороны регионального руководства правоохранительных органов и выступления федерального министра внутренних дел, пообещавшей провести специальное расследование вокруг «троянских злоупотреблений».

Но политический скандал — это всё, так сказать, дела сугубо национальные и остро волнующие лишь конкретно немецкую публику. В то же время в данной истории содержится несколько очень сильных «интернационально важных» моментов — концептуального и технического характера, на которые имеет смысл обратить особое внимание.

Первый момент такого рода — это самозарождение в демократической стране влиятельного и совершенно независимого от государства сообщества профессионалов. Где люди ощущают себя не только специалистами в своём деле, но и полноправными гражданами, которые открыто и доказательно указывают властям, что те нарушают законы государства и должны нести за это ответственность. Или же их просто пора менять. Подобная модель, если вдуматься, несёт в себе огромный потенциал для развития демократии, если её распространить на сообщества юристов, финансистов, экологов и так далее (принципиальные отличия ССС от профсоюзов здесь разъясняться не буду по причине самоочевидности)...

Другой важный момент, технический, полезно разобрать более подробно, коль скоро он целиком сосредоточен на компьютерных делах и любопытных нюансах шпионских программ, применяемых государством против своих граждан.

Но для начала понадобится пояснить техническую суть скандала, разыгравшегося в совершенно конкретном историческом контексте. Ещё в начале 2008 года в Германии разгорелись жаркие дебаты, когда из-за утечки официальных документов через WikiLeaks стало известно, что правоохранительные органы закупают и устанавливают в компьютеры подозреваемых специальную шпионскую программу для прослушивания телефонных разговоров через Skype и перехвата шифрованных SSL-соединений.

Согласно слитым документам, разработчиком программы под названием Skype Capture Unit («Модуль захвата Скайпа») была баварская компания DigiTask из города Хайген. Цена изделия и его обслуживания была весьма и весьма немалой: всего три месяца (минимальный срок) работы шпиона на одном компьютере обходились правоохранительным органам в двадцать с половиной тысяч евро. А в целом, согласно другому утекшему документу, лишь одно германское Бюро таможенных расследований, к примеру, закупило у компании DigiTask шпионских услуг на сумму 2 075 256 евро.

Однако публику и хакерское сообщество особо взбудоражили не столько непомерные затраты, которые покрываются из бюджета за счёт налогоплательщиков, сколько неясная общая функциональность шпионских программ, применяемых государством для слежки. В итоге этот горячий вопрос дошёл до конституционного суда страны, который особым решением постановил, что компьютерная закладка органов должна обеспечивать им возможности «законного перехвата» — аналогично санкционированному судебными инстанциями прослушиванию обычных телефонов. Но никак не более того.

Теперь же, когда в руки хакеров CCC попали несколько анонимно предоставленных образцов шпионской программы, реально установленной властями в компьютеры подозреваемых, стало очевидно, что законы государства нарушаются грубейшим образом.

По результатам анализа кода сделано заключение, что разработчики троянца даже не пытались встроить технические меры защиты, которые обеспечивали бы работу программы исключительно для перехвата интернет-телефонии, как было постановлено конституционным судом. Хуже того, в конструкцию троянца изначально встроены средства для тайного наращивания функциональности путём дополнительного подкачивания компонентов через сеть. Например, таким образом можно добавлять компоненты для дистанционного подключения через интернет микрофона и видеокамеры, встроенных в компьютер, что превращает его в устройство для непосредственной слежки за людьми, а не за их телефонными разговорами.

Как сказал представитель ССС, их анализ ещё раз показал, что правоохранительные органы всё время будут превышать свои полномочия, если за ними тщательно не следить. Конкретно в данном случае в шпионской программе выявлены функции, явно предназначенные для нарушения закона.

При этом правительственный троянец способный подкачивать и запускать - фото 40

При этом правительственный троянец, способный подкачивать и запускать произвольный код на заражённой машине, — это не только полномасштабное проникновение в компьютер без ведома судебных инстанций. Полный контроль за работой заражённого компьютера, вследствие неграмотной и некачественной реализации троянца , открыт не только для тех органов, которые его подсадили, но и фактически для всех желающих. Как подчеркивают хакеры ССС, эту же программу можно без проблем использовать для подброса в компьютер фальшивых «улик» ради компрометации владельца или же, наоборот, уничтожать с её помощью важные для владельца файлы. А такие факты вообще ставят под большой вопрос обоснованность данного метода расследований.

Для демонстрации реальности обозначенных опасностей в ССС написали собственную программу для собственного дистанционного управления через интернет тем компьютером, что уже заражён правительственным троянцем. С помощью этой программы, например, стало возможным дистанционно просматривать скриншоты веб-браузера владельца, включая личные заметки, электронную почту или работу с другими текстами.

Читать дальше
Тёмная тема
Сбросить

Интервал:

Закладка:

Сделать


Коллектив Авторов читать все книги автора по порядку

Коллектив Авторов - все книги автора в одном месте читать по порядку полные версии на сайте онлайн библиотеки LibKing.




Цифровой журнал «Компьютерра» № 91 отзывы


Отзывы читателей о книге Цифровой журнал «Компьютерра» № 91, автор: Коллектив Авторов. Читайте комментарии и мнения людей о произведении.


Понравилась книга? Поделитесь впечатлениями - оставьте Ваш отзыв или расскажите друзьям

Напишите свой комментарий
x