Альберти и внутренние враги
Альберти и внутренние враги
Автор: Киви Берд
RSA Conference, крупнейший и самый знаменитый в мире форум по информационной безопасности, из года в год набирает популярность. Ни утрата независимости фирмой-организатором RSA Security (в прошлом году ее купила корпорация-гигант EMC, специализирующаяся на промышленных системах хранения данных), ни общая тенденция к снижению популярности компьютерных выставок-ярмарок, похоже, не отражаются на успехе форума. Подтверждением чему стало 15 с лишним тысяч зарегистрированных участников на RSA Conference 2007, состоявшейся в этом месяце в Сан-Франциско.
По давней традиции каждая из конференций RSA выстроена вокруг какой-то определенной — и каждый раз новой — сквозной темы из истории культуры, так или иначе связанной с защитой информации. В нынешнем году мероприятие решили посвятить памяти одного из великих «универсальных людей» Возрождения Леона Батисты Альберти. Художник и поэт, философ и музыкант, архитектор и математик, в сообществе инфобезопасности Альберти особо почитается как «отец западной криптологии». Ибо именно он во второй половине XV века изобрел шифр многоалфавитной замены и реализующее его устройство, шифрующий диск. Этот диск состоял из двух алфавитов, выписанных по кругу, — один на неподвижном внешнем кольце, а второй на вращающемся внутреннем диске. Столь нехитрое на первый взгляд приспособление ознаменовало важнейший этап в развитии западной криптографии со времен Юлия Цезаря, а реализуемый им принцип многоалфавитной замены и сегодня лежит в основе большинства современных шифрсистем.
Вполне возможно, что, как ученому-криптографу, Альберти было бы приятно увидеть, сколь популярны и востребованы, даже полтысячелетия спустя, разрабатывавшиеся им идеи защиты информации. Тематика многочисленных сессий и семинаров на RSA Conference ныне столь разнообразна, что охватывает чуть ли не все стороны современной жизни: от электронных систем голосования и этических аспектов биометрических технологий до исторической «точки Сингулярности» в развитии искусственного интеллекта (идея-фикс футуролога Рэя Курцвейла, отметившегося и здесь). Ну а как философ, изучавший человека и мотивы его действий, Альберти, наверное, вряд ли бы удивился, что одной из важнейших тем конференции стала «борьба с внутренними врагами», ибо, согласно последним исследованиям, именно от злонамеренных инсайдеров, а не от внешних хакеров терпят наибольший урон корпорации и организации.
Общедоступные миниатюрные цифровые устройства с гигантскими, по совсем недавним меркам, объемами памяти — вроде модулей флэш-памяти на 4 Гбайт или плеера iPod с 80-гигабайтным жестким диском — это не только удобные в быту гаджеты. Эти же устройства превратили крупномасштабные хищения информации в сильнейшую головную боль для администраторов, ведающих инфобезопасностью компаний. По этой причине чуть ли не наибольшим успехом в выставочной части RSA Conference 2007 пользовались продукты вроде новой системы Data Loss Prevention Host (компания McAfee), защищающей ценную информацию от неавторизованных перемещений. Если характеризовать ее совсем кратко, программа отслеживает все возможные каналы утечки поставленных на контроль данных из локальной сети — через электронную почту, вывод документов на печать, через USB-порты, оптические приводы и т. д., — чтобы предоставить администратору возможность блокировать неразрешенные транзакции.
Поскольку конференция RSA совпала с массовым выводом на рынок новой операционной системы Microsoft, вполне понятно, что Windows Vista и ее безопасность стали второй ведущей темой форума. Поэтому неудивительно, что в одном из докладов, сделанном Биллом Гейтсом, а также в докладе другого крупного босса Microsoft Крейга Манди, темы безопасности Vista и защиты от внутренних врагов были сплавлены в единую концепцию. Выступая в «струе средневековья», Манди выбрал в качестве фона к докладу изображение древнего замка — как наглядную иллюстрацию основной идеи. Эта крепость, по мнению докладчика, прекрасно отражает «средневековую» психологию, доминирующую в нынешней защите компьютеров и сетей: «Мы строим все более толстые стены, более высокие башни, прокладываем рвы и укрепляем разводные мосты. Однако мы не сумели разглядеть приближение самолетов, ракет „воздух-земля“ и других подобных вещей».
В принципе, почти все, о чем поведали Гейтс и Манди, было встречено аудиторией с пониманием и одобрением. Но отнюдь не потому, что докладчикам удалось интересно и по-новому осветить какие-то важные вопросы. Резче всех, возможно, отозвался на сей счет известный гуру по безопасности Брюс Шнайер: «Ничто из этого не является ни новым, ни радикальным, ни новаторским. В этой аудитории любой мог бы сделать такой же доклад». Иначе говоря, от столь авторитетных людей, по мнению Шнайера, хотелось бы услышать нечто более четкое и конкретное о решении всем известных проблем с безопасностью. А более миролюбиво и философски настроенный Уитфилд Диффи подытожил услышанное примерно так: «Или мы отпразднуем их [Microsoft] успех в безопасности, или будем изучать их проколы безопасности. Осталось лишь подождать и увидеть, какой из вариантов возобладает».
Еще одним, уже почти традиционным, дополнением к конференции RSA стал организуемый фирмой AirDefense мониторинг WiFi-коммуникаций, в массовом порядке используемых участниками форума. Как и в прежние годы, нынешний итог оказался неутешительным — около 56% из 623 просканированных устройств оказались незащищенными и потенциально уязвимыми для атак. Другими словами, даже в среде профессионалов ИТ-безопасности грамотная защита собственных ноутбуков остается далеко не решенной проблемой. Что уж говорить об остальных?
Более 800 000 книг и аудиокниг! 📚
Получи 2 месяца Литрес Подписки в подарок и наслаждайся неограниченным чтением
ПОЛУЧИТЬ ПОДАРОКЧитайте также
Внутренние ссылки
Внутренние ссылки Внутренние ссылки организуют переходы внутри одного HTML-документа. Они применяются, когда на одной странице много текста. Для простоты навигации можно создать ссылки, при щелчке кнопкой мыши на которых пользователь автоматически перейдет к нужной
Внутренние факторы
Внутренние факторы В 1994 году увидела свет первая полнотекстовая поисковая система под названием WebCrawler. Произошла революция: ранее информация в Сети структурировалась исключительно в виде каталогов ссылок, сгруппированных по тематическому признаку. Следом на орбиту
Враги в мире Minecraft
Враги в мире Minecraft Пещерные паукиПещерные пауки генерируются спаунером в подземельях и шахтах. Они ядовиты и передвигаются быстрее, чем обычные пауки. Если вам попадется спаунер, избавьтесь от паутины, поскольку она замедляет ваше передвижение, но не помешает
Внутренние факторы ранжирования
Внутренние факторы ранжирования Факторы ранжирования (рис. 4.1) можно условно разделить на внешние, внутренние и поведенческие. Отдельно можно выделить статистические, которые являются производными от первых трех типов.Роль разных групп факторов в ранжировании
Внутренние ссылки
Внутренние ссылки Изучение списка исходящих ссылок на внешние сайты. Статический вес распределяется между всеми ссылками сайта. Если ссылок на другие ресурсы существенное количество, продвигаемые страницы сайта могут недополучать вес. Необходимо:? просмотреть список
3.1.4. Внутренние границы
3.1.4. Внутренние границы В Unix действует предположение о том, что программист знает лучше (чем система). Система не остановит пользователя и не потребует какого-либо подтверждения при выполнении опасных действий с данными, таких как ввод команды rm -rf *. С другой стороны, Unix
3.1.4. Внутренние границы
3.1.4. Внутренние границы В Unix действует предположение о том, что программист знает лучше (чем система). Система не остановит пользователя и не потребует какого-либо подтверждения при выполнении опасных действий с данными, таких как ввод команды rm -rf *. С другой стороны, Unix
3.11. Внутренние модификаторы
3.11. Внутренние модификаторы Обычно модификаторы (например, i или m) задаются после регулярного выражения. Но что если мы хотим применить модификатор только к части выражения?Существует специальная нотация для включения и выключения модификаторов. Заключенный в круглые
3.12. Внутренние подвыражения
3.12. Внутренние подвыражения Для указания подвыражений применяется нотация ?>:re = /(?>abc)(?>def)/ # То же, что /abcdef/re.match("abcdef").to_a # ["abcdef"]Отметим, что наличие подвыражения еще не означает группировки. С помощью дополнительных скобок их, конечно, можно превратить в запоминаемые
Внутренние исключения
Внутренние исключения Вы можете догадываться, что вполне возможно генерировать исключения и во время обработки другого исключения. Например, предположим, что вы обрабатываете CarIsDeadException в рамках конкретного блока catch и в процессе обработки пытаетесь записать след стека
Внутренние устройства
Внутренние устройства Наибольшее число моделей устройств видеоввода реализовано в виде плат. Наверняка даже самым «неискушенным» читателям встречались названия такого рода: «плата в стандарте PCI» (Peripheral Component Interconnect – соединение периферийных компонентов). Сейчас самое
Внутренние ТВ-тюнеры
Внутренние ТВ-тюнеры Практически все современные внутренние телевизионные тюнеры выпускаются в виде PCI-карт, которые устанавливаются в соответствующий слот материнской платы. Эти тюнеры характеризуются богатством разнообразных сервисных функций, серьезно опережая по
Внутренние DVB-тюнеры
Внутренние DVB-тюнеры Внутренние DVB-тюнеры – это тюнеры, выполненные на плате, подключающейся к компьютеру по шине PCI. Такие тюнеры не имеют своего корпуса, так как находятся внутри корпуса компьютера. Если сравнивать количество моделей внутренних и внешних тюнеров, то
2.1. Внутренние устройства
2.1. Внутренние устройства Компьютер представляет собой модульную конструкцию, в которую входят внутренние и внешние комплектующие. В данном разделе речь пойдет об основных внутренних