НовостиОпубликовано в журнале "Компьютерра" №47 от 14 декабря 2004 года. Страница 2 из 18. Вернуться на первую страницу. Безопасность под «колесами Зевса»Стив Возняк, один из двух легендарных сооснователей компании Apple, известный в компьютерном мире как «Воз», последние годы возглавляет чрезвычайно скрытную фирму Wheels of Zeus («Колеса Зевса», в кратком написании — wOz). О сути разрабатываемого там продукта всегда говорилось лишь в самых общих чертах — мол, придумали что-то такое новое-хитрое, связанное с защитой информации в беспроводных компьютерных сетях. Однако в подробности Возняк предпочитал не вдаваться. Но ныне, похоже, разработка завершена, и продукт под названием wOz Location-Based Encryption (шифрование на основе местоположения) готовится к выходу на рынок. В связи с этим в начале декабря Стив Возняк провел одну из первых публичных презентаций, посвященных своему новому детищу, в рамках «Виртуальной ярмарки безопасности» (Security Virtual Tradeshow) медиа-корпорации Ziff Davis. Если характеризовать продукт предельно кратко, то это ориентированное на корпоративный рынок сетевое приложение, где система определения географического местоположения GPS интегрирована в беспроводную сеть для участия в шифровании важных, чувствительных к компрометации данных. Реализуется эта схема с помощью специальной «заглушки безопасности», вставляемой в каждый ноутбук, работающий в беспроводной сети корпорации. ПО базовой станции сети разбивает территорию на «зоны безопасности», так что находящиеся в них компьютеры постоянно отслеживаются на физическое присутствие, а доступ к данным тут же блокируется, если ноутбук покинул зону. Когда сотрудник загружается в сеть, система автоматически запрашивает у заглушки подтверждение на допуск работы в зоне. После подтверждения допуска заглушка начинает регулярно запрашивать GPS-информацию как часть криптоключа для шифрования/расшифрования чувствительных данных, проходящих в сети. Базовая станция, в свою очередь, постоянно контролирует связь с заглушками подсоединенных к сети компьютеров. Благодаря такой системе, объясняет Возняк, доступ к данным корпорации автоматически блокируется, как только сотрудник или вор выносит ноутбук из зоны безопасности без соответствующего разрешения администрации. При этом, поскольку заглушка постоянно запрашивает GPS-данные, вне зоны автоматически включается механизм блокирования локальной информации на дисках — разделы запираются или полностью стираются. Изъятие заглушки из компьютера тоже означает полную потерю доступа к критически важным данным на дисках, поскольку шифрование осуществляется аппаратно с помощью этого устройства. Фиксируемая же базовой станцией GPS-информация о географическом местоположении должна помочь вернуть украденный компьютер. Вся эта схема представлена пока лишь в описаниях ее главного разработчика Стива Возняка, являющегося технологическим директором и президентом wOz. Но компьютерные и сетевые системы безопасности, как известно, вещь чрезвычайно тонкая, и главные уязвимости тут обычно кроются не в теории, а в конкретной реализации. Поэтому о реальной безопасности системы можно говорить только после ее длительного изучения сторонними экспертами. Новая система «шифрования на базе GPS» встроена в закрытое фирменное сетевое ПО wOzNet, обеспечивающее функции локальной беспроводной сети. А это неизбежно сузит круг анализирующих ее экспертов, а значит, и снизит интерес к новинке. — Б.К.
|