Читаем Журнал «Компьютерра» № 47-48 от 19 декабря 2006 года (Компьютерра - 667-668) полностью

Самая распространенная точка зрения, явно доминирующая в государственных, промышленных и бизнес-кругах, сводится к тому, что информационная безопасность - это комплекс технических мероприятий, планомерно улучшая которые можно повышать степень защиты. Иначе говоря, создавая лучшие модели контроля доступа, совершенствуя криптографические протоколы, оттачивая методы выявления проникновений и защиты от вредоносных кодов, разрабатывая более и более мощные инструменты для оценки систем - можно и должно решить очевидные проблемы с безопасностью в сегодняшних компьютерных сетях вообще и в критических инфраструктурах в частности.

Однако есть и в корне иная точка зрения, которой придерживаются главным образом независимые исследователипрофессионалы. Среди них достаточно известных и весьма авторитетных специалистов с опытом работы в большой индустрии и государственных службах, благодаря чему и эту позицию иногда удается доводить до сведения властей и средств массовой информации. Но в целом альтернативный взгляд на инфобезопасность пока что известен общественности очень плохо. А потому стоит рассказать именно о нем.


ОПАСНОСТИ МОНОКУЛЬТУРЫ


В сентябре 2003 года под эгидой CCIA, всеамериканской Ассоциации компьютерной и коммуникационной индустрии, был опубликован 24-страничный аналитический документ под названием «КиберНебезопасность - цена монополии».

В этой работе семь известных экспертов по защите информации (Дэн Гир, Питер Гутман, Чарльз Пфлигер, Брюс Шнайер и др.) дали развернутое обоснование идее,согласно которой абсолютное доминирование в компьютерах программного обеспечения Microsoft (92-95%) привело к образованию, по сути дела, «софтверной монокультуры», что является очевидной угрозой для национальной безопасности.

Термин «монокультура» обычно применяется биологами для описания систем с очень низким уровнем генетического разнообразия и, как естественное следствие, с большой степенью риска подверженных опасностям вымирания. В частности, монокультура стала бичом сельского хозяйства, где ради максимальных урожаев с единицы площади нередко засаживают все одной, самой плодовитой и выгодной культурой, а появление неизвестного прежде паразита-вредителя превращается во всеобщую катастрофу. Как это было, например, со знаменитым картофельным голодом в Ирландии XIX века, вызванным гибелью урожаев из-за грибкового паразита фитофторы, или с массовым уничтожением виноградников в Европе из-за нашествия тли филлоксеры, вызвавшей чуть ли не разруху в индустрии виноделия.

Дэн Гир, технический директор известной «хакерской» фирмы @stake и главный соавтор отчета «КиберНебезопасность», в свое время защитил в Гарварде диссертацию по биостатистике. Именно он и углядел характерные признаки монокультуры в ситуации, сложившейся в компьютерносетевой сфере из-за тотально утвердившейся на рабочих станциях и серверах операционной системы Microsoft Windows.


К тому времени по Интернету уже прокатились несколько массовых эпидемий, вызванных вирусами-червями вроде Slammer и Blaster, а внушительные масштабы заражения были в первую очередь обусловлены редкостным единообразием программного обеспечения. Как в биологии, так и в компьютерных сетях представляется неоспоримым, что в условиях большего «генетического разнообразия» систем реакция на любые вирусные атаки будет более гибкой и жизнестойкой.

Нет никакого сомнения, что это прекрасно понимают и в Microsoft. Однако для бизнеса корпорации модель монокультуры обеспечивает наибольшую прибыль, а потому и в текущих разработках ПО делается все возможное для сохранения и закрепления статус-кво. Авторы отчета, доказывая, что всякая инфраструктура может считаться безопасной лишь при условии, когда на одну «культуру» приходится не более 50% общей массы, и одновременно понимая, что по собственной воле Microsoft вряд ли когда-нибудь озаботится всеобщим благом, решили обратиться с призывом к органам власти. В сложившихся условиях, уверены авторы, государство и общество должны настоять, чтобы корпорация Microsoft сделала по крайней мере три шага к созданию более разнообразного и безопасного киберпространства:

1) Открыто опубликовала спецификации интерфейсов ко всем основным функциональным компонентам своего ПО, как MS Windows, так и MS Office.

2) Поощряла разработку альтернативных источников функциональности платформы - взяв за образец крайне успешную технологию «plug and play» для аппаратных компонентов. 3) Совместно с широким консорциумом поставщиков «железа» и ПО разрабатывала открытые спецификации и интерфейсы на будущее, подобно тому, как в интернет-сообществе создаются новые протоколы для Сети…

Перейти на страницу:

Похожие книги

Компьютерные террористы
Компьютерные террористы

Современные воры и мошенники используют в своей противозаконной деятельности не только такие вульгарные приемы, как кража, грабеж, но и более тонкие методы с использованием новейших достижений науки и техники. Тут и подслушивание телефонных разговоров, и установка «жучков», в их числе и уникальные лазерные приборы и тому подобные новинки.Одним из новых видов преступлений, порожденных научно-техническим прогрессом, являются компьютерные, или «электронные» преступления.В данной книге приводятся факты, свидетельствующих о том, что угроза информационному ресурсу возрастает с каждым днем, повергая в панику ответственных лиц в банках, на предприятиях и в компаниях во всем мире. «Мы живем на весьма опасной бомбе» — таков, если суммировать, лейтмотив многих публикаций зарубежной прессы, посвященных набирающему силу электронному СПИДу.

Татьяна Ивановна Ревяко

Энциклопедии / Прочая компьютерная литература / Книги по IT / Словари и Энциклопедии
Компьютерра PDA 07.08.2010-13.08.2010
Компьютерра PDA 07.08.2010-13.08.2010

ОГЛАВЛЕНИЕСергей Голубицкий: Голубятня: Сидр №7Николай Маслухин: Промзона: Гибридный велосипедМихаил Карпов: Виноватого в проблемах iPhone 4 уволили из AppleВасилий Щепетнев: Василий Щепетнёв: Эра Старика ПрохазкиАлексей Сысоев: Техномир – новая мутация цивилизацииМихаил Карпов: В Microsoft работают над новой мобильной ОС?Крестников Евгений: Софт: Как настроить модем 3G в UbuntuМихаил Карпов: Skype проведёт первичное размещение акций на биржеСергей Голубицкий: Голубятня: Интерактив №5Ирина Матюшонок: Андрей Терехов (РУССОФТ) о русском аутсорсингеЮрий Ильин: Google закупает беспилотники Ваннах Михаил: Кафедра Ваннаха: Требуется военная клиометрия Михаил Карпов: Билл Гейтс похоронил университетыНиколай Маслухин: Промзона: Походный фильтр для водыМихаил Карпов: Космические пираты уничтожили 1295 долларовБерд Киви: Кивино гнездо: В постели со шпионамиСкрылина Софья: Софт: Как устранить эффект красных глаз в PixelmatorМихаил Карпов: Google сговорился с телекомамиНиколай Маслухин: Промзона: Энергетический фонтанМихаил Карпов: Полиция провела обыск корейского офиса GoogleМихаил Карпов: Microsoft призывает не переходить на MacСергей Голубицкий: Голубятня: Абсолютная властьВасилий Щепетнев: Василий Щепетнёв: Планы на будущееРоман Бобылев: Софт: Превращаем Firefox в удобный инструментМихаил Карпов: Планшет HP на основе WebOS появится в начале 2011 годаЮрий Ильин: Zeus: вирус, который грабит банкиАндрей Письменный: Как спасти MicrosoftЮрий Гуськов: Идентификация, абстрагирование, смыслМихаил Карпов: Основатель 4chan рассказал суду о троллях и ньюфагахНиколай Маслухин: Промзона: Сенсорный торговый автомат из ЯпонииМихаил Карпов: Порностудия судится с пиратамиВаннах Михаил: Кафедра Ваннаха: Свёртка реки ХроносаЮрий Ильин: Lenovo: четыре туза и джокерМихаил Карпов: Что Apple покажет на конференции в сентябре?Андрей Письменный: Raskin - попытка реализации масштабирующегося интерфейсаМихаил Карпов: На Android сделают телефон-игровую приставкуНиколай Маслухин: Промзона: Телефон с двумя экранамиЮрий Ильин: Oracle атаковал Google и AndroidНиколай Маслухин: Софт: Как найти звезду с помощью AndroidМаксим Букин: Кому достанутся дополнительные частоты LTEМихаил Карпов: Михаил Елашкин (Elashkin Research) о конфликте Oracle и Google

Компьютерра

Прочая компьютерная литература / Прочая документальная литература / Документальное / Книги по IT