Коллектив Авторов - Цифровой журнал «Компьютерра» № 220

Тут можно читать онлайн Коллектив Авторов - Цифровой журнал «Компьютерра» № 220 - бесплатно полную версию книги (целиком) без сокращений. Жанр: Прочая околокомпьтерная литература. Здесь Вы можете читать полную версию (весь текст) онлайн без регистрации и SMS на сайте лучшей интернет библиотеки ЛибКинг или прочесть краткое содержание (суть), предисловие и аннотацию. Так же сможете купить и скачать торрент в электронном формате fb2, найти и слушать аудиокнигу на русском языке или узнать сколько частей в серии и всего страниц в публикации. Читателям доступно смотреть обложку, картинки, описание и отзывы (комментарии) о произведении.

Коллектив Авторов - Цифровой журнал «Компьютерра» № 220 краткое содержание

Цифровой журнал «Компьютерра» № 220 - описание и краткое содержание, автор Коллектив Авторов, читайте бесплатно онлайн на сайте электронной библиотеки LibKing.Ru
ОглавлениеКолонка

Победы и поражения воплощённых технологий: фотография Автор: Василий Щепетнёв

IT-рынок

Котировки хайтека летят вниз Автор: Михаил Ваннах

Владислав Мартынов: «Как мы создавали YotaPhone» Автор: Дмитрий Мендрелюк

«Месть геев», или Как мы потеряли Брендана Айка Автор: Евгений Золотов

Промзона

Необычная архитектура: во Франции построят дом в виде дерева Автор: Николай Маслухин

Стало известно, как будет выглядеть двусторонний коннектор USB 3.1 Автор: Николай Маслухин

ООН создала виртуальное минное поле при помощи iBeacon Автор: Николай Маслухин

«Волшебная палочка» от Amazon упростит процесс составления заказов Автор: Николай Маслухин

Технологии

Как интернет-технологии меняют мир бизнеса Автор: Михаил Ваннах

Жизнь после Heartbleed: как обезопасить себя в интернете Автор: Андрей Васильков

Тоска по аналОгу Автор: Евгений Золотов

Nikon и Android: взаимная мимикрия мобильных гаджетов Автор: Андрей Васильков

Желаете знать свою ДНК? А вы уверены? Автор: Евгений Золотов

Рейс MH370: эпизод третий, подводный Автор: Евгений Золотов

Ошибка в пакете OpenSSL поставила под удар 2/3 серверов Автор: Андрей Васильков

Уроки «кубинского Твиттера»: кто на самом деле стоит за Facebook, Google, другими ИТ-гигантами? Автор: Евгений Золотов

Гид

4 лучших файловых менеджера для облачных хранилищ Автор: Олег Нечай

6 лучших сервисов для отложенного чтения Автор: Олег Нечай

Цифровой журнал «Компьютерра» № 220 - читать онлайн бесплатно полную версию (весь текст целиком)

Цифровой журнал «Компьютерра» № 220 - читать книгу онлайн бесплатно, автор Коллектив Авторов
Тёмная тема
Сбросить

Интервал:

Закладка:

Сделать

«Ради проверки мы решили взломать сами себя, — рассказывает Мехта. — Мы смогли получить секретные ключи, используемые для сертификатов X.509, имена пользователей и их пароли, перехватить мгновенные сообщения и электронные письма, прочесть критически важные для бизнеса документы».

Патч для OpenSSL был выпущен Ником Салливаном (Nick Sullivan) — системным программистом компании CloudFlare. Ему помогали программист Google Адам Лэнгли (Adam Langley) и советник по безопасности The OpenSSL Project Бодо Мюллер (Bodo Moeller).

Наиболее важная часть исправлений коснулась добавления проверки длины полезной нагрузки.

/* Read type and payload length first */ if (1 + 2 + 16 > s->s3->rrec.length) return 0; /* silently discard */

Они же придержали опубликование официального бюллетеня с описанием ошибки до её исправления. Однако по результатам своих исследований группа Мехта вынесла крайне неутешительный прогноз: поскольку уязвимость существовала давно и факты о её эксплуатации получить невозможно, её уже могут скрыто использовать для получения несанкционированного доступа и создания других обходных путей на будущее. Поэтому, считают эксперты Google, проблема НСД останется актуальной даже после установки патча.

Пока в бюллетене и распространённых информационных сообщениях официально советуют предпринять следующие шаги:

установить исправленную версию OpenSSL 1.0.1g или 1.0.2-beta2 либо перекомпилировать пакет OpenSSL с ключом OPENSSL_NO_HEARTBEATS;

перевыпустить SSL-сертификат;

использовать приманки (honeypot), имитирующие наличие серверов с уязвимым пакетом OpenSSL, и проверять подключения к ним.

К оглавлению

Уроки «кубинского Твиттера»: кто на самом деле стоит за Facebook, Google, другими ИТ-гигантами?

Евгений Золотов

Опубликовано07 апреля 2014

Я скептически отношусь к разделяемой многими конспирологической теории о «правительственном следе в родословной ИТ-гигантов». Подозревать Facebook или Google в том, что они появились на свет как тайный проект американских спецслужб для глобальной слежки, подозревать в том же, но с китайской стороны, Huawei Technologies кажется мне не столько глупым, сколько бесполезным. Какой прок от таких рассуждений, что практически полезного можно из них вынести? Разве что потешить самолюбие. Граничащее же с паранойей любопытство способно завести ой как далеко — и совсем недавно все желающие могли убедиться в этом на примере уже упомянутой Huawei: какие-то как оказалось, пытаясь найти хоть доказательства вины, американские «партнёры» сами прибегали к грязным методам шпионажа.

Другой разговор, если подозрения подкрепляются фактами. Из этого уже можно извлечь кое-что ценное. Примером такой истории способен послужить разгорающийся сейчас скандал вокруг «кубинского Твиттера» ZunZuneo.com. В четверг агентство Associated Press обнародовало результатысвоего расследования: документы и рассказы участников неопровержимо свидетельствуют о шпионской сути этого проекта.

Впрочем прежде чем рассказать о ZunZuneo стоит пояснить какова ситуация с - фото 45

Впрочем, прежде чем рассказать о ZunZuneo, стоит пояснить, какова ситуация с интернетом и персональными коммуникациями на Кубе. Остров Свободы остаётся одним из немногих регионов на Земле, где нищета населения, правящий режим и международные санкции (в данном случае на импорт телекоммуникационных и компьютерных технологий) свели пользование цифровой техникой практически к нулю. Согласно неофициальной статистике, в лучшем случае каждый третий кубинец имеет формальный интернет-доступ, на самом же деле речь идёт всего лишь о национальном интранете — доступом же в настоящую Глобальную сеть наслаждаются лишь некоторые госслужащие да туристы. Простые кубинцы могут подключиться к «внешке» только нелегально, заимев спутниковый телефон либо приобретя временный доступ у коррумпированных чиновников. Но, поскольку с компьютерами ситуация такая же аховая, а услуга мобильного доступа в интернет то ли не предоставляется (что там, до 2008 года даже мобильные телефоны сами по себе были запрещены!), то ли слишком дорога, практически единственной формой персональных коммуникаций для простых граждан Кубы остаётся СМС (тоже, кстати, не задёшево).

Кубинцам живётся легче, чем, к примеру, северокорейцам (у которых запрещены даже радиоприёмники со свободным диапазоном), но спрос на коммуникации в стране огромный и неудовлетворённый. И вот тут появляется такая удобная ZunZuneo: идейно схожая со знакомым нам Twitter, разве что построенная поверх СМС, она дала кубинцам возможность общаться с друзьями и единомышленниками бесплатно.

Благодаря AP мы знаем теперь, что инициатором этого проекта было государственное, подконтрольное президенту Агентство международного развития США (USAid), формально занятое оказанием гуманитарной помощи пострадавшим от стихийных бедствий, беженцам, голодающим и пр. Однако авторство было тщательно и сознательно скрыто. Нанимая посторонние компании (их имена, в общем, не имеют значения, хоть одна — американская Mobile Accord — как выясняется, замешана и в других «совместных» с правительством проектах), предоставляя финансирование через офшор, USAid замело следы, создав иллюзию обычного коммерческого доткома.

Конечной целью стартовавшего в 2010м году ZunZuneo была ни много ни мало - фото 46

Конечной целью стартовавшего в 2010-м году ZunZuneo была ни много ни мало реализация на Кубе сценария «арабской весны». Зарегистрировав несколько сот тысяч пользователей (на самом деле аудитория не превысила 40 тысяч человек и полумиллиона мобильных абонентов, которые только получали сообщения, но не отправляли — что при населении страны немногим больше 10 миллионов человек тоже может расцениваться как успех) и дав им возможность беспрепятственно, а в перспективе и анонимно общаться, создатели ZunZuneo планировали со временем организовать вброс новостей провокационно-политического толка (возможно, и силами самих пользователей, для чего вёлся сбор информации о них).

В данный момент скандал растёт и ширится. Пресс-секретарь Белого дома заявил, что Обама ни о чём не знал, хоть такой проект обязательно должен быть одобрен президентом. В свою очередь, ребята из USAid уверены, что за рамки закона не вышли, потому что их якобы неоднократно проверяли посылаемые законодателями комиссии. Сайт ZunZuneo.com уже больше года не функционирует, но самое смешное, что в эти выходные исчезладаже его копия из интернет-архива Archive.org (до чего же мелко!).

Нам, впрочем, важно другое. Со стороны ZunZuneo выглядел очень естественно. Рассказы пользователей рисуют картину становления типичного доткома. Сначала о нём почти никто не знает, и редкие энтузиасты исследуют его из любопытства, потом набирается критическая масса — и проект переживает взрыв популярности. И всё это время там обитают простые люди, обсуждаются обычные темы, ничто не выдаёт его «искусственной» натуры. Получается, отличить «шпионскую» компанию от настоящей по внешним признакам невозможно. И в этом главный урок ZunZuneo.

Читать дальше
Тёмная тема
Сбросить

Интервал:

Закладка:

Сделать


Коллектив Авторов читать все книги автора по порядку

Коллектив Авторов - все книги автора в одном месте читать по порядку полные версии на сайте онлайн библиотеки LibKing.




Цифровой журнал «Компьютерра» № 220 отзывы


Отзывы читателей о книге Цифровой журнал «Компьютерра» № 220, автор: Коллектив Авторов. Читайте комментарии и мнения людей о произведении.


Понравилась книга? Поделитесь впечатлениями - оставьте Ваш отзыв или расскажите друзьям

Напишите свой комментарий
x