Читаем Журнал `Компьютерра` №724 полностью

ВРАЖЕСКИЙ СЕРВЕР. Работа Уивера заставила вспомнить давнее и почти уже забытое исследование другого хакера, Брендана О’Коннора (Brendan O’Connor), посвященное уязвимостям многофункциональных устройств (МФУ). Еще в 2006 году, в докладе на конференции Black Hat, О’Коннор продемонстрировал, что многие устройства для офиса, совмещающие факс, ксерокс, принтер и сканнер, - это уже не "тупая периферия", а пусть и простенький, но сервер. В частности, на примере "принтера" Xerox WorkCentre MFP было показано, что это компьютер с собственным процессором, 256 Мбайт оперативной памяти, 80-гигабайтным жестким диском, ОС Linux и ПО Apache и PostgreSQL. Но при этом веб.интерфейс данного устройства настолько тривиален, что механизм аутентификации легко может быть обойден злоумышленниками, которые получают возможность овладеть управлением машины, расположенной в тылу атакуемой сети.

Скомпрометированный МФУ, предупредил исследователь, очень опасен по целому ряду причин. Прежде всего потому, что при организации инфобезопасности на принтер обычно никто не обращает внимания. Отсутствие же мониторинга делает его очень привлекательной мишенью для атаки. Для живой иллюстрации О’Коннор рассказал, что когда проводил собственное исследование в одной из крупных компаний, то тайно установил контроль над десятками МФУ, однако никто из ИТ-персонала этого не заметил. А как только над принтером установлен контроль, вся информация, которая распечатывается, сканируется или отправляется факсом и становится доступной для хищений. Жесткий же диск устройства может быть удобным временным складом для похищенных данных… К сожалению, по наблюдениям О’Коннора, ситуация с защищенностью МФУ с 2006 года практически не изменилась.

ОКНО ДИАЛОГА: Интервью, которого не было

Авторы: Владимир Гуриев, Александр Бумагин

Осенью 1969 года Алек Яппаров привел своего младшего брата Тагира в радиокружок при уфимском дворце пионеров. Будущему руководителю группы компаний "АйТи" было всего шесть лет, когда он начал потихонечку паять и собирать с ребятами постарше акустические системы, но это событие он до сих пор считает одним из ключевых в своей карьере. Впрочем, ни сама компания "АйТи", ни ее сателлиты, принадлежащие Яппарову и его университетскому товарищу Игорю Касимову, в полной мере удовлетворить его страсть к радиотехнике не смогли.

Тандем Касимова и Яппарова удивителен не тем, что Игорю и Тагиру удалось создать успешную компанию, а тем, что они работают вместе уже восемнадцать лет, не пытаясь растащить совместный бизнес на кусочки.


- Нам повезло, - объясняет Яппаров. - Мы хорошо дополняем друг друга, каждый силен в своей области. Я подвижен, активен, увлечен технологиями, а Игорь рассудителен и способен организовать процессы.


Как ни странно, название компании - это аббревиатура имен отцов.основателей. Подразумеваемая расшифровка "информационные технологии" для бизнеса полезна, но исторически вторична. Яппарову и Касимову повезло и здесь. Придумывая название для компании, они не предполагали, что оно станет синонимом для целой индустрии.


- Время было такое. У половины новых компаний названия происходили от имен основателей. Маркетинг, брэндирование - ничего этого не было. Ну и мы, конечно, никаким планированием и разработкой стратегии тогда еще не занимались.


Первый заключенный компанией контракт как будто дословно взят из старого анекдота про двух русских бизнесменов, которые сначала договорились обменять вагон угля на вагон леса, а затем отправились искать соответственно уголь и лес. Договорившись - не без помощи старшего брата Яппарова - о выполнении работ для банка "Югра", руководители новоиспеченной компании вспомнили о том, что ни офиса, ни сотрудников, способных реализовать полученный контракт, у них еще нет.


- Слова "аутсорсинг" тогда еще не было, - рассказывает Тагир, - так что я просто обзвонил своих знакомых по МГУ, которые и посоветовали мне нужного подрядчика.


Второй контракт исполняли уже сами. Вместо собственного офиса, правда, использовалось помещение в отделении милиции в Беляево. С московскими милиционерами рассчитались бартером: "АйТи" разрабатывала информационную систему для управления милиции одного из сибирских городов и пообещала поделиться программой с приютившими программистов стражами порядка.


Перейти на страницу:

Все книги серии Компьютерра

Похожие книги

«Если», 2003 № 02
«Если», 2003 № 02

Павел АМНУЭЛЬ. ПРОБУЖДЕНИЕС ним мечтали поквитаться многие, в его смерти не виновен никто… Даже опытному и успешному следователю невероятно сложно разобраться в этом преступлении.Владимир МИХАЙЛОВ. ВИРУС РАВ одной точке Вселенной исчезают корабли вместе с экипажами, в другой (на совершенно безлюдной планете) — возникают мощные промышленные объекты. Однако было бы слишком просто объяснить это известным законом физики. За расследование загадочных событий берется суперагент.Виктор МЯСНИКОВ. ДЕЛО О НЕВИДИМКЕТипичный детективный случай — пропажа ценностей из запертой комнаты. Вот только разгадка далека от криминальной обыденности.Борис РУДЕНКО. БЕЗ ПРОБЛЕМ!Сбылись мечты российских «сыскарей»: в их карманах теперь лицензии на убийство.Далия ТРУСКИНОВСКАЯ. ПОБЕГБолтун — находка для шпиона. Но и рыб стоит опасаться, особенно таких экзотических.Алексей КАЛУГИН. УБИРАЙТЕСЬ ИЗ МОИХ СНОВ!Сон — отнюдь не личное дело гражданина, законопослушного члена общества.ВИДЕОДРОМКак ни странно, принтеры удачного симбиоза двух самых популярных киножанров весьма немногочисленны…Даниил ИЗМАЙЛОВСКИЙ. ТЕСТ НА ЧЕЛОВЕЧНОСТЬЖизнь и книги одного из старейшин научной фантастики России.Дмитрий ВОЛОДИХИН, Игорь ЧЁРНЫЙ. НЕЗРИМЫЙ БОЙДуэт критиков ведет следствие по делу о фантастическом детективе.ЭКСПЕРТИЗА ТЕМЫНаши эксперты на редкость единодушны: фантастика и детектив — весьма дальние родственники, но тем интереснее их нечастые встречи.РЕЦЕНЗИИНовые книги У.Гибсона, М.Галиной, А.Валентинова, Ф.Пола и других авторов.КУРСОРИ в зимнюю стужу фантастическая жизнь ничуть не замерзает.Александр ТЮРИН. СЮЖЕТ, НАНИЗАННЫЙ НА ШИЛОДаже чтение рецензий на книгу может погубить вас, заявляет сам рецензент.АЛЬТЕРНАТИВНАЯ РЕАЛЬНОСТЬРедакция называет победителей конкурса. В этом номере — «твердая» НФ.Евгений ХАРИТОНОВ. ВАМ С ГАРНИРОМ?Предлагаем ознакомиться с ответами на анкету сайта «Русская фантастика» и журнала «Если».ПЕРСОНАЛИИЭтих авторов разделяют государственные границы, но фантастику все они пишут на русском.

Глеб Анатольевич Елисеев , Даниил Измайловский , Евгений Викторович Харитонов , Журнал «Если» , Игорь Владимирович Огай

Фантастика / Журналы, газеты / Научная Фантастика
«Если», 1999 № 09
«Если», 1999 № 09

Ллойд БИГГЛ-младший. НЕГРОМКИЙ ГОЛОС ТРУББыть или не быть захудалой планетке членом могущественной Галактической Федерации? — вот вопрос, который предстоит решить молодому культурологу. Но неожиданно история приобретает детективный характер, и герой оказывается в эпицентре головокружительных событий.Джеймс УАЙТ. НАПАСТЬЗемлянин высаживается на планету, обитатели которой не принимают на веру ни одного слова пришельца. В чем причина тотальной подозрительности?Роберт ШЕКЛИ. ЗАБАВЫ ЧУЖАКОВБрак с инопланетянином? Почему нет? Постарайтесь только следовать дежурному завету работников загса: уступайте друг другу.Александр ГРОМОВ. «НЕ ЛОЖИСЬ НА КРАЮ!»Среди множества миров, куда ступила нога человека, этот — один из самых неуютных.ВИДЕОДРОМВпервые — обзор отечественной кинокритики… Экранизация произведений Шекли… Ожившая мумия и другие фильмы…Вл. ГАКОВ. ТИХИЙ ГОЛОС МУЗЫКОДЕЛАБюро Межпланетных Отношений Биггла и «прогрессоры» Стругацких — близнецы-братья?ЗВЕЗДНЫЙ ДОКТОР АЙБОЛИТСудьба писателя, который посвятил свое творчество исцелению инопланетян.Николай НАУМЕНКО. «БУДЕМ ЖИТЬ — БУДЕТ И ФАНТАСТИКА!»Главный редактор «АСТ» рассказывает о проблемах и перспективах издательства.РЕЦЕНЗИИКниги продолжают выходить в любую погоду.КУРСОРНовости… События… И все такое прочее…Александр РОЙФЕ. СОБЛАЗН ЗА СОБЛАЗНОМВ центре внимания критика новый роман одного из самых сложных американских фантастов.ПЕРСОНАЛИИКое-что об авторах номера.

Александр Громов , Александр Ройфе , Джеймс Уайт , Ллойд Биггл-мл , Николай Науменко

Фантастика / Журналы, газеты / Научная Фантастика / Фэнтези