Коллектив Авторов - Цифровой журнал «Компьютерра» № 220
- Название:Цифровой журнал «Компьютерра» № 220
- Автор:
- Жанр:
- Издательство:неизвестно
- Год:неизвестен
- ISBN:нет данных
- Рейтинг:
- Избранное:Добавить в избранное
-
Отзывы:
-
Ваша оценка:
Коллектив Авторов - Цифровой журнал «Компьютерра» № 220 краткое содержание
Победы и поражения воплощённых технологий: фотография Автор: Василий Щепетнёв
IT-рынокКотировки хайтека летят вниз Автор: Михаил Ваннах
Владислав Мартынов: «Как мы создавали YotaPhone» Автор: Дмитрий Мендрелюк
«Месть геев», или Как мы потеряли Брендана Айка Автор: Евгений Золотов
ПромзонаНеобычная архитектура: во Франции построят дом в виде дерева Автор: Николай Маслухин
Стало известно, как будет выглядеть двусторонний коннектор USB 3.1 Автор: Николай Маслухин
ООН создала виртуальное минное поле при помощи iBeacon Автор: Николай Маслухин
«Волшебная палочка» от Amazon упростит процесс составления заказов Автор: Николай Маслухин
ТехнологииКак интернет-технологии меняют мир бизнеса Автор: Михаил Ваннах
Жизнь после Heartbleed: как обезопасить себя в интернете Автор: Андрей Васильков
Тоска по аналОгу Автор: Евгений Золотов
Nikon и Android: взаимная мимикрия мобильных гаджетов Автор: Андрей Васильков
Желаете знать свою ДНК? А вы уверены? Автор: Евгений Золотов
Рейс MH370: эпизод третий, подводный Автор: Евгений Золотов
Ошибка в пакете OpenSSL поставила под удар 2/3 серверов Автор: Андрей Васильков
Уроки «кубинского Твиттера»: кто на самом деле стоит за Facebook, Google, другими ИТ-гигантами? Автор: Евгений Золотов
Гид4 лучших файловых менеджера для облачных хранилищ Автор: Олег Нечай
6 лучших сервисов для отложенного чтения Автор: Олег Нечай
Цифровой журнал «Компьютерра» № 220 - читать онлайн бесплатно полную версию (весь текст целиком)
Интервал:
Закладка:
«Ради проверки мы решили взломать сами себя, — рассказывает Мехта. — Мы смогли получить секретные ключи, используемые для сертификатов X.509, имена пользователей и их пароли, перехватить мгновенные сообщения и электронные письма, прочесть критически важные для бизнеса документы».
Патч для OpenSSL был выпущен Ником Салливаном (Nick Sullivan) — системным программистом компании CloudFlare. Ему помогали программист Google Адам Лэнгли (Adam Langley) и советник по безопасности The OpenSSL Project Бодо Мюллер (Bodo Moeller).
Наиболее важная часть исправлений коснулась добавления проверки длины полезной нагрузки.
/* Read type and payload length first */ if (1 + 2 + 16 > s->s3->rrec.length) return 0; /* silently discard */
Они же придержали опубликование официального бюллетеня с описанием ошибки до её исправления. Однако по результатам своих исследований группа Мехта вынесла крайне неутешительный прогноз: поскольку уязвимость существовала давно и факты о её эксплуатации получить невозможно, её уже могут скрыто использовать для получения несанкционированного доступа и создания других обходных путей на будущее. Поэтому, считают эксперты Google, проблема НСД останется актуальной даже после установки патча.
Пока в бюллетене и распространённых информационных сообщениях официально советуют предпринять следующие шаги:
установить исправленную версию OpenSSL 1.0.1g или 1.0.2-beta2 либо перекомпилировать пакет OpenSSL с ключом OPENSSL_NO_HEARTBEATS;
перевыпустить SSL-сертификат;
использовать приманки (honeypot), имитирующие наличие серверов с уязвимым пакетом OpenSSL, и проверять подключения к ним.
К оглавлению
Уроки «кубинского Твиттера»: кто на самом деле стоит за Facebook, Google, другими ИТ-гигантами?
Евгений Золотов
Опубликовано07 апреля 2014
Я скептически отношусь к разделяемой многими конспирологической теории о «правительственном следе в родословной ИТ-гигантов». Подозревать Facebook или Google в том, что они появились на свет как тайный проект американских спецслужб для глобальной слежки, подозревать в том же, но с китайской стороны, Huawei Technologies кажется мне не столько глупым, сколько бесполезным. Какой прок от таких рассуждений, что практически полезного можно из них вынести? Разве что потешить самолюбие. Граничащее же с паранойей любопытство способно завести ой как далеко — и совсем недавно все желающие могли убедиться в этом на примере уже упомянутой Huawei: какие-то как оказалось, пытаясь найти хоть доказательства вины, американские «партнёры» сами прибегали к грязным методам шпионажа.
Другой разговор, если подозрения подкрепляются фактами. Из этого уже можно извлечь кое-что ценное. Примером такой истории способен послужить разгорающийся сейчас скандал вокруг «кубинского Твиттера» ZunZuneo.com. В четверг агентство Associated Press обнародовало результатысвоего расследования: документы и рассказы участников неопровержимо свидетельствуют о шпионской сути этого проекта.

Впрочем, прежде чем рассказать о ZunZuneo, стоит пояснить, какова ситуация с интернетом и персональными коммуникациями на Кубе. Остров Свободы остаётся одним из немногих регионов на Земле, где нищета населения, правящий режим и международные санкции (в данном случае на импорт телекоммуникационных и компьютерных технологий) свели пользование цифровой техникой практически к нулю. Согласно неофициальной статистике, в лучшем случае каждый третий кубинец имеет формальный интернет-доступ, на самом же деле речь идёт всего лишь о национальном интранете — доступом же в настоящую Глобальную сеть наслаждаются лишь некоторые госслужащие да туристы. Простые кубинцы могут подключиться к «внешке» только нелегально, заимев спутниковый телефон либо приобретя временный доступ у коррумпированных чиновников. Но, поскольку с компьютерами ситуация такая же аховая, а услуга мобильного доступа в интернет то ли не предоставляется (что там, до 2008 года даже мобильные телефоны сами по себе были запрещены!), то ли слишком дорога, практически единственной формой персональных коммуникаций для простых граждан Кубы остаётся СМС (тоже, кстати, не задёшево).
Кубинцам живётся легче, чем, к примеру, северокорейцам (у которых запрещены даже радиоприёмники со свободным диапазоном), но спрос на коммуникации в стране огромный и неудовлетворённый. И вот тут появляется такая удобная ZunZuneo: идейно схожая со знакомым нам Twitter, разве что построенная поверх СМС, она дала кубинцам возможность общаться с друзьями и единомышленниками бесплатно.
Благодаря AP мы знаем теперь, что инициатором этого проекта было государственное, подконтрольное президенту Агентство международного развития США (USAid), формально занятое оказанием гуманитарной помощи пострадавшим от стихийных бедствий, беженцам, голодающим и пр. Однако авторство было тщательно и сознательно скрыто. Нанимая посторонние компании (их имена, в общем, не имеют значения, хоть одна — американская Mobile Accord — как выясняется, замешана и в других «совместных» с правительством проектах), предоставляя финансирование через офшор, USAid замело следы, создав иллюзию обычного коммерческого доткома.

Конечной целью стартовавшего в 2010-м году ZunZuneo была ни много ни мало реализация на Кубе сценария «арабской весны». Зарегистрировав несколько сот тысяч пользователей (на самом деле аудитория не превысила 40 тысяч человек и полумиллиона мобильных абонентов, которые только получали сообщения, но не отправляли — что при населении страны немногим больше 10 миллионов человек тоже может расцениваться как успех) и дав им возможность беспрепятственно, а в перспективе и анонимно общаться, создатели ZunZuneo планировали со временем организовать вброс новостей провокационно-политического толка (возможно, и силами самих пользователей, для чего вёлся сбор информации о них).
В данный момент скандал растёт и ширится. Пресс-секретарь Белого дома заявил, что Обама ни о чём не знал, хоть такой проект обязательно должен быть одобрен президентом. В свою очередь, ребята из USAid уверены, что за рамки закона не вышли, потому что их якобы неоднократно проверяли посылаемые законодателями комиссии. Сайт ZunZuneo.com уже больше года не функционирует, но самое смешное, что в эти выходные исчезладаже его копия из интернет-архива Archive.org (до чего же мелко!).
Нам, впрочем, важно другое. Со стороны ZunZuneo выглядел очень естественно. Рассказы пользователей рисуют картину становления типичного доткома. Сначала о нём почти никто не знает, и редкие энтузиасты исследуют его из любопытства, потом набирается критическая масса — и проект переживает взрыв популярности. И всё это время там обитают простые люди, обсуждаются обычные темы, ничто не выдаёт его «искусственной» натуры. Получается, отличить «шпионскую» компанию от настоящей по внешним признакам невозможно. И в этом главный урок ZunZuneo.
Читать дальшеИнтервал:
Закладка: