Злые люди бедной киске
Злые люди бедной киске
Спаренная хакерская конференция BlackHat/DefCon, ежегодно проходящая в Лас-Вегасе, успела стать своего рода лакмусовой бумажкой, проверяющей и крупные, и все прочие компьютерные корпорации на один весьма деликатный предмет - отношение к (не)безопасности собственной продукции. Практически все выступления и презентации на такого рода конференциях сводятся к одному - обсуждению уязвимостей, обнаруженных в программном и аппаратном обеспечении. Варьироваться же, причем в достаточно широком диапазоне от «полного раскрытия» до «ответственного раскрытия», может только объем предоставляемых докладчиком сведений о новых дырах в защите и способах их латания.
А вот реакция компаний, в чьих продуктах найдены уязвимости, бывает чрезвычайно разной. От конструктивного сотрудничества со сторонними экспертами по безопасности, которые, как правило, докладывают о дырах, уже имея готовый рецепт по заделыванию бреши, до раздувания позорного скандала с привлечением судов, ФБР и любых других силовых рычагов с единственной целью - воспрепятствовать распространению компрометирующей фирму информации (а заодно примерно наказать наглецов, осмеливающихся порочить имя брэнда). Последний сценарий, как многие помнят, избрала несколько лет назад Adobe Systems, натравив правоохранительные органы США на российского программиста Дмитрия Склярова, вскрывшего откровенно слабую защиту электронных книг этой компании. В сухом остатке той истории, как известно, осталась лишь сильно подпорченная в глазах общества репутация самой Adobe.
Ныне на те же самые грабли наступила корпорация-гигант Cisco. Молодой (24 года) и очень компетентный американский эксперт Майкл Линн (Michael Lynn) из компании Internet Security Systems полгода назад выявил серьезнейшую дыру в ПО маршрутизаторов Cisco, обеспечивающих львиную долю сетевого трафика в Интернете и других сетях самого разного масштаба. Из-за этой дыры потенциальный злоумышленник имел возможность дистанционно взять под контроль всю работу IOS - операционной системы маршрутизатора, а далее делать что угодно с проходящим через него трафиком. Своевременно предупрежденная об уязвимости Cisco выпустила соответствующий патч, однако без каких-либо комментариев о серьезности предотвращаемой им угрозы. Поскольку на протяжении многих лет среди пользователей маршрутизаторов Cisco укоренялся миф о полной безопасности IOS, далеко не все сетевые администраторы всерьез отнеслись к необходимости установки патча. Короче говоря, когда Линн убедился, что Cisco не желает предавать огласке информацию о критически важной дыре, он (с одобрения своего начальства) решил сделать доклад на BlackHat.
В Cisco встретили это решению без энтузиазма, но препятствовать поначалу не стали. Однако в самый канун конференции кто-то из высокопоставленных чинов корпорации (скорее всего, руководитель PR-подразделения) усмотрел в выступлении Линна не то что угрозу, а фактически криминал. Поэтому перед открытием BlackHat туда прибыли адвокаты Cisco в сопровождении специально нанятых людей. Адвокаты запугали организаторов конференции страшными судебными преследованиями, а отряд наемников вырвал из заготовленных к раздаче каталогов страницы со слайдами презентации Линна и изъял две тысячи компакт-дисков с материалами конференции, заменив их другими. Новые CD были почти такие же, отсутствовал лишь доклад об уязвимости маршрутизаторов Cisco. В отличие от российской фирмы «Элкомсофт», на протяжении всей драмы с арестом Дмитрия Склярова решительно поддерживавшей своего сотрудника, компания ISS открестилась от Майкла Линна и целиком встала на сторону Cisco. Поэтому Линну, принципиально решившему идти до конца, пришлось уволиться из ISS, чтобы все-таки сделать свой доклад (в котором, кстати говоря, строго соблюдены нормы «ответственного раскрытия», не дающего технических подробностей уязвимости для ее эксплуатации, однако убедительно демонстрирующего серьезность проблемы).
Беспардонное поведение сотрудников Cisco привело к шумному скандалу, повышенному интересу со стороны прессы, очередному появлению на конференции агентов ФБР и адвокатов-правозащитников, по своей инициативе взявших Линна под опеку. Несмотря на все старания вандалов, слайды презентации Линна, конечно же, вскоре появились на множестве сайтов в Интернете наряду с «непристойными» видеороликами, запечатлевшими процесс вырывания доклада из каталога конференции. Иными словами, вся эта отталкивающая возня, затеянная Cisco с целью сохранения своего светлого образа, привела к прямо противоположному эффекту и лишь усилила интерес к дефектам в маршрутизаторах компании. Как справедливо заметил известный крипто-гуру Брюс Шнайер, иначе и быть не может, когда компрометацию защиты оборудования начинают считать не технической проблемой, а пиар-работой для подразделения по связям с общественностью.
Более 800 000 книг и аудиокниг! 📚
Получи 2 месяца Литрес Подписки в подарок и наслаждайся неограниченным чтением
ПОЛУЧИТЬ ПОДАРОКЧитайте также
Люди
Люди Любой адрес, с которого вам хотя бы раз пришло письмо, почтовая служба Gmail запоминает навсегда. Больше писем – больше контактов! Все они доступны из пункта «Адресная книга» основного экрана и представляют собой нечто больше, чем просто записную книжку. Пожалуй, это
Люди
Люди Нас уже давно не удивляют фотоаппараты, умеющие наводить резкость на человеческие лица и даже делать снимок в тот момент, когда все улыбаются. Но Веб-альбомы Picasa пошли гораздо дальше. Поиск по лицам – удивительная функция, которая в полуавтоматическом режиме умеет
Программисты и люди
Программисты и люди Как правило, программисты не любят работать с людьми. Они находят, что межличностные отношения слишком хлопотны и непредсказуемы. Программисты предпочитают четкое, предсказуемое поведение компьютеров. Они счастливы, часами просиживая в комнате,
I.3.7 Люди
I.3.7 Люди Термин "хакер" (hacker) часто используется в положительном смысле — человек, имеющий высокий уровень компьютерных знаний. С другой стороны, хакером называют и человека, пытающегося взломать личные компьютерные сети. В книге мы будем использовать второе значение
Люди
Люди Если еще несколько лет назад довольно большое число участников интернет-рынка неприязненно относились к людям, которые пытались зарабатывать на перепродаже «красивых» доменов, то сейчас ситуация изменилась. Вторичный рынок доменов набрал обороты, на нем сложились
Люди Алексей Стародымов
Люди Алексей Стародымов Весь уходящий год меня не переставали удивлять ЛЮДИ. Казалось бы, телевизоры, мониторы и радиоприемники не умолкая кричали о кризисе, обещали чёрные понедельники и пятницы-тринадцатые, а миллионы простых человеков всё равно находили поводы для
Люди
Люди Теперь перейдем к людям, которые наполняют сайт содержимым – редакторам. В первую очередь необходимо пробудить в них чувство ответственности.Вот пример корректного и семантически правильного оформления текста:<h1>заголовок первого уровня</h1><p>первый
Что «Злые птички» напели АНБ (и кто ещё «стучит» с вашего смартфона)? Евгений Золотов
Что «Злые птички» напели АНБ (и кто ещё «стучит» с вашего смартфона)? Евгений Золотов Опубликовано 28 января 2014 В истории Эдварда Сноудена очень мало забавных моментов — да и что, вообще говоря, может быть забавного в истории человека, которого за
Как злые аналитики из Forrester Research Ларри Эллисона обидели Денис Викторов
Как злые аналитики из Forrester Research Ларри Эллисона обидели Денис Викторов Опубликовано 20 февраля 2013Ох и обидели! Обидели так, что CEO Oracle пошёл в лобовую атаку на Forrester Research, одного из ключевых поставщиков аналитики о состоянии рынка ИТ. Хотя в большей степени это похоже на
ПИСЬМОНОСЕЦ: Грамотные люди
ПИСЬМОНОСЕЦ: Грамотные люди Автор: Владимир ГуриевРазвернула номер #6(674) «Компьютерры» и в конце «13-й комнаты» В. Гуриева прочитала упоминание о потемкинской деревне. Я считала, что в вашем журнале работают грамотные люди, которые знают, что Потемкин действительно строил
ПЕРИФЕРИЯ: Духовные люди
ПЕРИФЕРИЯ: Духовные люди Автор: Денис Сергеевич ГончаровБурное развитие технологий привело к значительным социальным изменениям, которые, по большому счету, пока не нашли достойного отражения в академической науке. Мы не очень хорошо понимаем, как изменилось общество с