Свежий номер №47-48 (376-377) / Новости Компьютерра , site@computerra.ru 17.12.2000
Проверка на вшивость Стив Гибсон (Steve Gibson), президент американской компании Gibson Research и весьма известный эксперт в области защиты информации, решил продемонстрировать публике, Чтобы доказать свою точку зрения, Гибсон разработал бесплатно распространяемую программку под названием LeakTest, размером всего 27 Кбайт (grc.com/su-leaktest.htm). Она имитирует поведение типичного троянца, который, будучи скрытно внедрен в компьютер-жертву, пытается обойти оборонительные преграды файрвола и подсоединиться к серверу в Интернете. Как показала проверка, на LeakTest не отреагировали, например, весьма популярные Norton Personal Firewall и McAfee Firewall. По словам Гибсона, на рынке сравнительно немного программ, пытающихся следить за «утечками изнутри». Но и их нетрудно обмануть, получив без участия и уведомления пользователя «липовое» разрешение на обход брандмауэра. По наблюдениям Гибсона, лишь одна из известных программ - ZoneAlarm компании ZoneLab - не позволяет внедренным программам маскироваться под «разрешенные» (в ZoneAlarm используется криптографическая подпись для тех приложений, которым пользователь доверяет выходить в Сеть). Попавшие под огонь критики компании сразу же приступили к выпуску «заплаток», недовольно ворча, что Гибсону для начала следовало бы связаться с ними, а не объявлять всему миру об очевидных дырах в защите, давая лишнее оружие злоумышленникам. Однако Гибсон уверен, что это единственно эффективный способ заставить фирмы что-то изменить: «Если наглядно не продемонстрировать, что продукция - барахло, никто и пальцем не пошевелит». - Б.К. Регулируйте на здоровье Усилия правоохранительных органов многих стран по наведению в Сети порядка (в их собственном понимании) наталкиваются на организованное сопротивление компьютерных специалистов. Недавно в Великобритании был принят закон «О регулировании следственных органов» (Regulation of Investigatory Powers Act - RIPA), дающий правоохранителям весьма широкие полномочия по отслеживанию деятельности граждан в Интернете. И вот теперь в стране стартовал открытый международный криптографический Интернет-проект, инициаторы которого намерены продемонстрировать неэффективность RIPA. Проект, объединивший добровольцев из Англии, Европы, США, Австралии и Новой Зеландии, назван M-o-o-t (старинный призыв к собранию свободных граждан для обсуждения дел общины). Основателем M-o-o-t стал математик Питер Фэйрбразер (Peter Fairbrother). По его словам, основное предназначение задуманного предприятия - наглядно продемонстрировать, «как глупо выглядит RIPA». Согласно положениям этого закона, в случае необходимости власти могут затребовать у пользователей их криптографические ключи. По мнению же участников проекта M-o-o-t, ввести в этой области эффективный закон невозможно технически. Всегда найдется способ сделать так, что пользователь и сам не будет толком знать, что за ключ был использован в каждом конкретном случае. RIPA также разрешает властям отслеживать электронную почту и другие коммуникации, а владельцев почтовых серверов обязывает хранить переписку в течение семи лет (!). Но и для этих положений закона существуют эффективные средства обхода. В M-o-o-t создается для этого инструментарий, который будет распространяться на компакт-дисках. При загрузке компьютера с такого CD управление получает специально разработанная операционная система на основе BSD; на диске записан также комплект необходимых для работы приложений (винчестер при этом не задействуется). Пользовательские зашифрованные файлы подлежат хранению на внешних серверах - «гаванях для данных», по терминологии M-o-o-t, и даже если полиция конфискует компьютер, на его локальных дисках не будет ничего, что представляло бы интерес. В «гаванях» файлы будут разбиты на многочисленные фрагменты, случайным образом перемешанные и распределенные среди некоторой случайной информации, так что подтвердить принадлежность фрагментов определенному хозяину будет практически невозможно. При такой схеме хранения и обработки информации сложно установить даже сам факт отправки электронной почты. Как планируют в M-o-o-t, продукт будет готов примерно к июню будущего года, то есть к тому сроку, когда в Великобритании должен вступить в силу закон RIPA. - Б.К. Пятая колонна Свершилось! Пользователи Windows теперь могут познакомиться с интерфейсом альтернативных десктоп-окружений, не устанавливая другую операционную систему. Разработчики U/Win - пакета, эмулирующего Linux-окружение и API в среде Windows, подготовили версию популярного менеджера рабочего стола Gnome (см. «КТ» #374-375) для платформы Win32 Конечно, с установкой этой программы изменится лишь внешний вид рабочего стола - устойчивость операционной системы останется прежней. Да и о настоящем портировании речи не идет - чтобы запустить Gnome под Windows, требуется сначала установить пакет U/Win и X11-сервер под Windows. Эдаким псевдопортированием разработчики U/Win занялись ради рекламы собственного продукта, - по их словам, для перевода Gnome с одной платформы на другую потребовалось изменить лишь сто строчек кода (всего в Gnome более 4 млн. строк!). На решение этой задачи у программистов ушло полторы недели, что, конечно, тоже немного. Посему создатели новинки считают, что многих разработчиков заинтересует такая возможность перевода своих приложений на другую платформу - благо иллюстрация выбрана очень наглядно: редкий линуксоид не знает, что такое Gnome. Начинание программистов U/Win примечательно еще и следующим: подобный портированный менеджер окон мог бы сыграть роль своеобразной пятой колонны в стане пользователей Windows (не будь процедура установки связана с инсталляцией дополнительных пакетов). - В.Г. Мы наш, мы новый Интернет… Ричард Кларк (Richard Clarke), советник Билла Клинтона по компьютерной безопасности, выступая перед сотней компьютерных экспертов на конференции «SafeNet 2000», заявил, что для критичных транзакций и электронной коммерции требуется создать «новый Интернет». Сегодняшняя Сеть Кларка не устраивает прежде всего по соображениям безопасности. По его словам, Интернет используется многими ведомствами США для пересылки важнейших данных, и даже если они передаются по специальным каналам, опасность утечки все равно остается: внутренние системы государственных учреждений слишком тесно интегрированы с общедоступными сетями. Кларк также предупредил о возможности возникновения настоящих кибервойн в Сети, по сравнению с которыми сегодняшние шалости палестинских и израильских хакеров покажутся детской забавой. По заявлению советника, сегодня несколько стран (он, правда, не уточнил, каких именно) ведут активные работы по изучению структуры американского сегмента Интернета, прорабатывая возможные варианты атаки на самые уязвимые места. Вкратце речь Кларка можно свести к следующему: вместо того чтобы пытаться усовершенствовать сегодняшний Интернет, лучше максимум сил отдать созданию новой, более продуманной и защищенной глобальной системы, объединяющей все современные коммуникационные каналы (в технические подробности реализации этой идеи советник вдаваться не стал). А пока «защищенный Интернет» существует только в прожектах политиков, администрация Клинтона разрабатывает план, который предусматривает выплаты дополнительных стипендий американским студентам, специализирующимся на компьютерной безопасности. Суммы предполагаются очень неплохие - около 25 тыс. долларов в год. При этом после окончания обучения молодой специалист будет обязан отработать на правительство тот же срок, в течение которого ему выплачивалась стипендия. - В.Г. Itanic всплыл Хотя точные сроки официального выхода Itanium еще не объявлены, ведущие производители серверов и рабочих станций уже отгружают партнерам пилотные экземпляры продукции. Чуть отстав от Hewlett-Packard и Dell, IBM также подготовила рабочую станцию на базе первого процессора IA-64 и уже поставила около сорока машин двум своим клиентам (в широкую продажу новинка поступит в первом квартале 2001 года, когда начнутся официальные поставки Itanium). Новая рабочая станция, известная пока под кодовым названием Rattler, возглавит семейство продуктов Z-Pro. Первыми будут выпущены машины с Между тем уже появились и первые независимые результаты тестирования производительности Itanium. Американские специалисты из National Center for Supercomputing Applications, замерив производительность прототипа однопроцессорного Itanium-сервера под 64-разрядной Linux на астрофизических приложениях sPPM, Cactus и MILC, получили цифру, превышающую 650 MFLOPS (использованные для тестирования опытные образцы чипа работали на тактовой частоте 667 МГц). Другая исследовательская группа - из лаборатории химической кибернетики МГУ (см. «КТ» #364) - протестировала производительность кластера, собранного из четырех двухпроцессорных серверов, работающих под 64-разрядной ОС Windows. В качестве теста использовался пакет вычислительных задач квантовой химии PC GAMESS. На задаче вычисления MP4 общая производительность восьми процессоров Itanium составила около 12 GFLOPS, то есть на один процессор пришлось приблизительно 1,5 GFLOPS (при использовании однопроцессорной машины производительность оказалась еще выше - почти 2 GFLOPS). Для сравнения: показатель Pentium III 1 ГГц на той же задаче - примерно 750 MFLOPS. В то же время, пока не появятся независимые результаты, полученные на стандартных тестах, таких как SPEC CPU или Linpack, о достоинствах новой разработки Intel достоверно судить трудно. - В.Г., А.П. Рыбное место Компании Intel и Analog Devices обнародовали результаты двухлетней совместной работы по созданию DSP-процессора нового поколения. В ходе проекта Micro Signal Architecture (MSA) была разработана архитектура 16-разрядного DSP-процессора, не имеющего аналогов по производительности и энергопотреблению (по словам разработчиков, производительность чипов, основанных на MSA, будет как минимум в шесть раз выше, чем у конкурирующих продуктов). Первые процессоры будут работать на тактовых частотах до 300 МГц с пиковым быстродействием около 350 млн. операций в секунду. В дальнейшем партнеры намерены довести рабочую частоту до 1 ГГц и повысить производительность в шесть раз. Ядро процессора модульное, что облегчает работу встроенных средств управления энергопотреблением: предусмотрено изменение рабочей частоты и напряжения питания для отдельных блоков. Первые модели MSA-процессоров должны появиться на рынке в начале следующего года (продукты Intel и Analog Devices будут электрически несовместимы). Одной из областей применения новинки будет реализация функций беспроводной связи во всевозможных цифровых переносных устройствах. Кстати, судя по всему, Intel намерена всерьез обосноваться в этой нише: процессорный гигант объявил о заключении соглашения с фирмой Ericsson, по которому Intel получит доступ к большому объему наработок в области Bluetooth-технологий. - Е.З.
|