Новости
 
08.12.2003
Компьютерра


 
<< стр. 1
стр. 2
стр. 3 >>

Отвори потихоньку калитку

Тревожная и поучительная история произошла с проектом Debian, в рамках которого разрабатывается один из самых популярных дистрибутивов операционной системы Linux. 19–20 ноября неизвестный злоумышленник взломал четыре центральных Интернет-сервера, входящих в группировку Debian.org. Взломщику, попавшему в системы под логином непривилегированного пользователя (пароль был украден у одного из разработчиков Debian), удалось получить права администратора и установить на компьютеры шпионский инструментарий Suckit, позволявший следить за их работой. Операция была проведена мастерски и, возможно, оставалась бы незамеченной еще долго, если бы не некие тонкие аномалии в работе взломанных серверов, обнаруженные специалистами 20 ноября. Программное обеспечение на всех серверах было в тот же день переустановлено, но поскольку быстро определить лазейку, через которую проник взломщик, не удалось, администраторы Debian были вынуждены временно запретить вход в систему всем удаленным пользователям (в том числе разработчикам дистрибутива).

Неделю спустя запрет все еще оставался в силе, и, когда хранить молчание стало уже неприлично, в форуме для разработчиков был опубликован отчет о ведущемся расследовании. Подозрение пало на возможную эксплуатацию взломщиком неизвестной дыры в ядре Linux. Ситуация была критическая: не устранив корень проблемы, разрешать вход на серверы нельзя, но и недельные поиски уязвимости ни к чему не привели. К счастью, 1 декабря тайна все же раскрылась. Анализ кода зараженных систем, проведенный совместно специалистами Debian.org, Red Hat и SuSE, показал, что злоумышленник использовал одну из самых свежих дыр, устраненную лишь в версиях ядра Linux за номером 2.4.23 и 2.6.0-test6. На серверах Debian использовались более ранние версии. — Е.З.

Голубой спам и голубые воришки

Пока аналитики рынка препираются и доказывают бесперспективность или, напротив, блестящие перспективы Bluetooth, в народном языке рождаются все новые словечки, начинающиеся на «blue». Что, безусловно, свидетельствует о росте популярности удобной технологии беспроводной связи. Остается лишь сожалеть, что смысл неологизмов по большей части малоприятный. Но таков уж, видно, человек — как ни хороша свежая задумка, непременно найдется «поручик Ржевский», умеющий все виртуозно обгадить.

Так, недавно в обиходе появилось слово bluejacking, означающее отправку анонимного сообщения через Bluetooth на мобильник или КПК случайно выбранной жертвы (см. «КТ» #518)». Нередко этот трюк действительно приводит к забавным розыгрышам и приколам, однако далее в действие вступают волчьи законы рынка… И тут же появляется идея коммерческой рассылки рекламы, навязчиво прущей через Bluetooth в телефон или КПК, когда их обладатели проходят мимо магазинчика, кафе, клуба или еще какого заведения, зазывающего к себе клиентов. С подачи PR-компании Rainier эта технология уже получила подобающее название — bluespam.

Но все эти вещи представляются невинными забавами в сравнении с более серьезной проблемой — «голубым воровством». Братья-исследователи Эдам и Бен Лори (Adam, Ben Laurie) из британской фирмы A. L. Digital опубликовали статью (www.bluestumbler.org) с анализом серьезной дыры в защите механизмов аутентификации и передачи данных у ряда популярных мобильных телефонов с Bluetooth. В этой работе авторы показывают, что с помощью метода атаки, названного SNARF, можно дистанционно получать доступ к различным областям памяти устройства и незаметно для владельца выкачивать из аппарата конфиденциальные данные — телефонную книгу или календарь, к примеру. Проще всего это сделать, когда телефон находится в режиме «Bluetooth-видимости», однако существует инструментарий, позволяющий в некоторых моделях аппаратов преодолевать даже эту меру защиты. Исследователи отмечают, что в «видимом» режиме к атаке SNARF уязвимы телефоны Sony Ericsson T68/68i, T610, Z1010 и Nokia 6310i, 7650. В качестве защитной меры A. L. Digital рекомендует устанавливать аппараты в «невидимый» режим, а еще лучше — отключать Bluetooth, когда он не используется. — Б.К.

Голливудский размах

Так называемые дескноуты — мощные портативные компьютеры, построенные на базе «десктопной» системной логики и процессоров и способные работать на батареях крайне ограниченное время (либо питающиеся только от сети), существуют довольно давно. Отношение производителей процессоров и пользователей к этим машинам постоянно менялось. Та же Intel то ругала сборщиков дескноутов и запрещала использовать свои «камни», то поощряла развитие «горячих ноутбуков». Наличием в дескноуте обычных Celeron или Pentium 4 с самыми высокими частотными характеристиками уже никого не удивишь. Но пределов совершенству поистине нет — не успели появиться в широкой продаже первые десктопы на Pentium 4 Extreme Edition, как на базе нового «экстремала» уже анонсирован ноутбук.

Представила «первый в мире EE-дескноут» компания Liebermann (www.go-l.com), известная своей любовью ко всему самому-самому «навороченному». История создания «ателье экстремального железа» довольно интересна. В 1999 году кинорежиссер-рекламист Мигель Либерман (Miguel Liebermann) получил заказ от компании Coca-Cola на съемку рекламного ролика, который должен был транслироваться в новогоднюю ночь — с наступлением Миллениума. Проблема была в том, что съемки начались за трое суток до эфира и на обработку материалов времени практически не оставалось. Что еще ужаснее — доделывать все пришлось не на студийном оборудовании, а прямо на лэптопе, мощность которого ну никак не располагала к работе с видео. К счастью, монтаж ролика был закончен вовремя — заказчик получил его за десять минут до эфира… Шокированный неповоротливостью явно неподходящего для «творческой работы» лэптопа, Либерман занялся производством и продажей мощных ноутбуков, десктопов и серверов, а также широкоформатных дисплейных панелей (диагональю от 45 до 92 дюймов, максимальное разрешение 6400x1200) для профессиональной работы с видео.

Однако вернемся к последнему результату работы возжелавшего производительности режиссера. Hollywood Laptop, несомненно, можно назвать мечтой профессионала: широкоформатный 17-дюймовый экран 1440х900; видеоадаптер ATI Radeon 9600 Pro 128 Мбайт; 2 Гбайт двухканальной DDR SDRAM 433 МГц; ТВ-тюнер; DVD-RW-привод; встроенная CCD-видеокамера; интерфейсы 802.11b/g, Bluetooth, IEEE 1394, USB 2.0, S-Video/TV, SPDIF; адаптер для чтения карт памяти 6-in-1; четыре колонки плюс сабвуфер… Самая главная составляющая — это, конечно, P4 EE 3,2 ГГц. А чтобы ноутбук не расплавился, его корпус буквально нашпигован системами охлаждения и вентиляции. Потому и вес машины получился куда как солидным — более 4,5 кг (толщина корпуса почти 4 см). И цена, конечно, соответствующая — около шести тысяч долларов. — Т.Б.

Алло, прачечная?

С 8 декабря компания Toshiba начинает продажи в Японии оригинального офисного устройства: «стирательной» машины e-Blue. Впрочем, с грязным бельем аппарат, стоимостью почти в три тысячи долларов, ничего общего не имеет, ибо предназначается он для «стирки»… уже использованной бумаги. В машину можно загрузить до 500 листов формата A4, и через три часа особой термической обработки они снова станут девственно белыми. Конечно, документы, напечатанные на обычном принтере, таким образом очистить не удастся — необходимо использовать особые чернила, приобрести которые можно будет вместе с самой e-Blue. Но в Toshiba надеются на успех затеи, делая ставку на сознательность и чистоплотность японских офисных служащих. Согласно результатам исследования, проведенного компанией, 40% отходов «офисного производства» в стране приходится на бумажные документы, причем только 60% выброшенной бумаги отправляется на переработку. Предполагается, что повторно использовать можно будет не только листы, прошедшие через принтер, но и те, на которых сделаны пометки от руки — естественно, ручками и маркерами от Toshiba, заправленными специальной краской. — Е.З.

Жмите, доктор, жмите!

Молодая сингапурская компания MatrixView разработала очередной «революционный» метод компрессии цифровых данных. Adaptive Binary Optimization (ABO) пригоден для сжатия любых типов данных, но позиционируется прежде всего как альтернатива популярным методам компрессии графической информации JPEG и MPEG (www.matrixview.net/downloads/whitepaper.pdf). Если верить компании, ABO в состоянии обеспечить в 3–4 раза лучшее сжатие большинства изображений и видеозаписей, а максимальная степень компрессии не ограничена и в особо благоприятных случаях может достигать многозначных величин. Вычислительные затраты сравнительно невелики, поскольку алгоритм ABO не предусматривает ни Фурье-преобразований, ни применения каких-то иных сложных расчетов. Как этого удалось добиться, авторы умалчивают, ограничиваясь ссылкой на хитрые алгоритмы выявления схожих элементов в обрабатываемом массиве данных. Впрочем, молчание легко объяснить желанием MatrixView завершить патентование своей разработки: пока получен лишь один патент и поданы заявки еще почти на десяток.

В доказательство тому, что ABO не мыльный пузырь (а это первое, что приходит в голову после прочтения пресс-релиза фирмы), компания приводит практический пример использования технологии: в одной из сингапурских клиник уже внедрен основанный на ABO цифровой архив для хранения медицинских снимков и электрокардиограмм. В дальнейшем MatrixView планирует лицензировать свой алгоритм компрессии сторонним разработчикам. — Е.З.



 
<< стр. 1
стр. 2
стр. 3 >>

<<Микрофишки
Все материалы номера
Прошу считать меня колумнистом >>