Новости

Опубликовано в журнале "Компьютерра" №47 от 14 декабря 2004 года.

Страница 2 из 18. Вернуться на первую страницу.

Безопасность под «колесами Зевса»

Стив Возняк, один из двух легендарных сооснователей компании Apple, известный в компьютерном мире как «Воз», последние годы возглавляет чрезвычайно скрытную фирму Wheels of Zeus («Колеса Зевса», в кратком написании — wOz). О сути разрабатываемого там продукта всегда говорилось лишь в самых общих чертах — мол, придумали что-то такое новое-хитрое, связанное с защитой информации в беспроводных компьютерных сетях. Однако в подробности Возняк предпочитал не вдаваться.

Но ныне, похоже, разработка завершена, и продукт под названием wOz Location-Based Encryption (шифрование на основе местоположения) готовится к выходу на рынок. В связи с этим в начале декабря Стив Возняк провел одну из первых публичных презентаций, посвященных своему новому детищу, в рамках «Виртуальной ярмарки безопасности» (Security Virtual Tradeshow) медиа-корпорации Ziff Davis. Если характеризовать продукт предельно кратко, то это ориентированное на корпоративный рынок сетевое приложение, где система определения географического местоположения GPS интегрирована в беспроводную сеть для участия в шифровании важных, чувствительных к компрометации данных.
По сути дела, вся эта система предназначена для защиты информации на ноутбуках, очень популярных у компьютерных воров, а также для помощи в возврате украденных компьютеров. Возняк предполагает, что нетрадиционной технологии, которую продвигает его фирма, будет сопутствовать удача, поскольку сейчас — по последним данным ФБР — 98% украденных ноутбуков возвратить хозяевам не удается. А новая система фирмы wOz тщательно следит за местоположением каждого компьютера в сети и предпринимает ряд защитных мер, как только появляются признаки угрозы.

Реализуется эта схема с помощью специальной «заглушки безопасности», вставляемой в каждый ноутбук, работающий в беспроводной сети корпорации. ПО базовой станции сети разбивает территорию на «зоны безопасности», так что находящиеся в них компьютеры постоянно отслеживаются на физическое присутствие, а доступ к данным тут же блокируется, если ноутбук покинул зону. Когда сотрудник загружается в сеть, система автоматически запрашивает у заглушки подтверждение на допуск работы в зоне. После подтверждения допуска заглушка начинает регулярно запрашивать GPS-информацию как часть криптоключа для шифрования/расшифрования чувствительных данных, проходящих в сети. Базовая станция, в свою очередь, постоянно контролирует связь с заглушками подсоединенных к сети компьютеров.

Благодаря такой системе, объясняет Возняк, доступ к данным корпорации автоматически блокируется, как только сотрудник или вор выносит ноутбук из зоны безопасности без соответствующего разрешения администрации. При этом, поскольку заглушка постоянно запрашивает GPS-данные, вне зоны автоматически включается механизм блокирования локальной информации на дисках — разделы запираются или полностью стираются. Изъятие заглушки из компьютера тоже означает полную потерю доступа к критически важным данным на дисках, поскольку шифрование осуществляется аппаратно с помощью этого устройства. Фиксируемая же базовой станцией GPS-информация о географическом местоположении должна помочь вернуть украденный компьютер.

Вся эта схема представлена пока лишь в описаниях ее главного разработчика Стива Возняка, являющегося технологическим директором и президентом wOz. Но компьютерные и сетевые системы безопасности, как известно, вещь чрезвычайно тонкая, и главные уязвимости тут обычно кроются не в теории, а в конкретной реализации. Поэтому о реальной безопасности системы можно говорить только после ее длительного изучения сторонними экспертами. Новая система «шифрования на базе GPS» встроена в закрытое фирменное сетевое ПО wOzNet, обеспечивающее функции локальной беспроводной сети. А это неизбежно сузит круг анализирующих ее экспертов, а значит, и снизит интерес к новинке. — Б.К.

<< стр. 1
стр. 3 >>


<<Микрофишки
Все материалы номера