Новости 20.05.2003 Компьютерра
Дырка от бублика The People’s Solidarity for Participatory Democracy (PSPD) — южнокорейская общественная группа, объединяющая полторы тысячи компьютерных пользователей и около сотни владельцев Интернет-кафе, подала иск против местного подразделения компании Microsoft. PSPD считает, что софтверный гигант должен ответить за последствия эпидемии компьютерного червя SQL Slammer (он же Helkern), случившейся нынешней зимой и на какое-то время отрезавшей многих южнокорейских пользователей от Сети (см. «КТ» #478). Slammer использовал дыру в системе безопасности Microsoft SQL Server 2000 — по мнению истцов, корпорация должна была разослать патч к своему продукту всем его покупателям. Кроме Microsoft в числе обвиняемых в исковом заявлении значатся один из местных Интернет-провайдеров и Министерство информации страны. PSPD уже несколько месяцев угрожала иском, но в то, что его все-таки подадут, мало кто верил — ведь, согласно пользовательскому соглашению на программные продукты Microsoft, корпорация не несет никакой ответственности за любые последствия их применения. Тем более что софтверный гигант еще за полгода до эпидемии опубликовал соответствующую заплатку к SQL Server. Но активисты PSPD ссылаются на действующий в Южной Корее закон, обязывающий производителя некачественного продукта компенсировать потребителям нанесенный ущерб. Как отмечают юристы, труднее всего будет доказать, что это правило распространяется и на программное обеспечение. — Е.З. Лицензия на убийство Промышленная группа Auto ID Center, оказывающая полупроводниковой индустрии помощь в разработке единых стандартов на чипы радиоидентификации (RFID), объявила, что начиная с лета текущего года ведущие изготовители подобных микросхем — Philips Semiconductor, Alien Technology, Matrics и др. — станут выпускать их с опцией выключения (kill switch). Одновременно корпорация Philips, один из главных спонсоров Auto ID Center, сообщила, что уже имеет в наличии прототипы таких устройств, а до конца нынешнего года планирует запустить производство «умных ярлыков» новой конструкции, которые невозможно реактивировать после выключения. Вся эта инициатива предпринята, по сути дела, ради успокоения общественности, озабоченной посягательством новой технологии на тайну личной жизни. Как известно, «умные бирки» на базе крошечных RFID-чипов сильно упрощают автоматизацию отслеживания товаров на этапе производства, сбыта и розничной продажи, однако затем позволяют дистанционно считывать разного рода информацию уже с покупателя этих товаров, причем без его ведома. При чипах-ярлыках новой конструкции мыслится, что продавцы будут спрашивать у покупателей, хотят ли они «убить» RFID на своей вещи или же оставить чип ради упрощения, к примеру, процедур возврата/обмена товара. Или, скажем, ради дальнейшей «интеллектуальной эксплуатации» дома, поскольку одежда с такой биркой может в будущем сама информировать стиральную машину, в каком режиме ее стирать, а еда — сообщать микроволновой печи, как долго и при какой температуре ее следует готовить. Можно не сомневаться, что многие покупатели действительно не захотят уничтожать столь «крутую фишку», особенно если продавец еще и пообещает скидки при дальнейших покупках. Однако правозащитники настаивают, что RFID-чипы все же необходимо по умолчанию «убивать» при продаже, и лишь при явно высказанном желании покупателя — оставлять их в активированном состоянии. — Б.К. Веб-сайтская история
Все началось несколько лет назад, когда городской житель по имени Вишванат Хэлдер (Biswanath Halder, на фото), имевший среди соседей репутацию чудака, обнаружил, что бесследно исчез его веб-сайт, которому он отдавал все свободное время. Огорчение несчастного поистине не знало границ: ведь потерянные файлы были для него много большим, чем обычная домашняя страница. В своих онлайновых текстах Хэлдер излагал основы личной философской системы, призванной, по его убеждению, принести пользу всему человечеству, решив его основные проблемы и побудив народы к мирному сосуществованию. Все свое негодование бывший «сайтовладелец» обрушил на подозреваемого в святотатстве системного администратора местного университета Шона Миллера (Shawn Miller). Именуя своего врага не иначе, как исчадьем ада, Хэлдер чуть ли не ежедневно подавал на него жалобы в различные инстанции, включая мэрию, ФБР и даже сенатский комитет по правосудию. Впрочем, результата его попытки не возымели — поскольку никаких доказательств вины Миллера у истца не было, чиновники всех рангов спускали дело «городского сумасшедшего» на тормозах.
Дальнейшая судьба виртуального «спасителя человечества» пока неясна. Не исключено, что он будет оправдан по причине невменяемости. — Д.К. Ничто не пропадет! Британец Стюарт Робертсон (Stuart Robertson), несколько лет назад аннулировавший одну из своих кредиток MasterCard, выпущенную Clydesdale Bank, был немало удивлен, когда обнаружил, что номер его старой карты по-прежнему используется. Теоретически номер каждой банковской карты после уничтожения оной (по истечении положенного срока использования или по желанию владельца) также должен вычеркиваться из реестра ее эмитента. Однако с вышеупомянутой картой все оказалось иначе. Робертсон, узнавший об этом случайно, не ограничился лишь констатацией факта и пошел дальше: при помощи веб-интерфейса сайта Clydesdale он сумел получить доступ к банковскому счету человека, который использовал эту карту. Для этого понадобилось всего лишь угадать новый срок ее действия — что потребовало чуть больше двух десяток попыток (несколько последовательных ошибок при указании срока действия карты, в отличие от ее номера, часто не диагностируются как попытка взлома). Затем Робертсон перевел с чужого счета на свой некую символическую сумму и после этого обратился к администрации банка. История попала в британскую прессу, в результате чего представитель Clydesdale (далеко не самого захудалого банка Туманного Альбиона — он насчитывает 274 отделения) вынужден был объясняться публично. Оказывается, процедуру выпуска новых карт банк поручил неназванной аутсорсинговой компании, которая по непонятным причинам повторно использовала старые номера. Clydesdale немедленно порвал контракт с этой компанией, но, по словам представителя банка, ее услугами пользуется еще немало крупных финансовых учреждений. Так что истории о «реанимированных» номерах кредиток мы, возможно, еще услышим. — Е.З.
|