Читаем Журнал «Компьютерра» № 47-48 от 19 декабря 2006 года (Компьютерра - 667-668) полностью

Каковы же основные итоги этой интересной публикации? Лично для главного автора Дэна Гира все закончилось немедленным - в ту же неделю - увольнением с высокого поста в @stake, поскольку головным бизнес-партнером фирмы была корпорация Microsoft. Государственные структуры США в открытую не прореагировали на «КиберНебезопасность» практически никак. Но втихую Национальный научный фонд вскоре выделил многомиллионный грант исследовательскому центру CyLab при Университете Карнеги-Меллона - на изучение проблем инфобезопасности в условиях софтверной монокультуры. Грубо говоря, перед CyLab поставили задачу по поиску своего рода презервативов для «безопасного секса» между компьютерами в условиях общей для всех программно-операционной платформы. Судя по всему, сколь-нибудь заметных успехов на этом поприще достичь пока не удалось.


ЭКОНОМИКА БЕЗОПАСНОСТИ


Другое многообещающее направление, активно разрабатываемое ныне в качестве более эффективной альтернативы традиционным - и, похоже, тупиковым - взглядам на защиту сетей, тесно связано с развитием экономических моделей и стимулов. То, что традиционные воззрения на обеспечение инфобезопасности не ведут никуда, кроме тупика, свидетельствуют многие факты, не подлежащие сомнению.

В частности, всякое усложнение программы (количество строк кода) напрямую связано с возрастанием рисков, поскольку сложность системы - главный враг ее безопасности. Ожидать упрощения программ в обозримом будущем абсолютно нереалистично. А значит, будут постоянно плодиться опасные и трудные для выявления баги-уязвимости, в связи с чем неиз бежны частые выпуски патчей-заплаток, которые тянут за собой новые баги, а значит - новые заплатки к уже выпущенным патчам. Причем конца этой нудной и всем опостылевшей тягомотине не видно.

С другой стороны, в экономике давно и хорошо известно, что в тех случаях, когда сторона, отвечающая за безопасность системы, непосредственно не страдает от того, что защита не срабатывает, практи- чески наверняка можно ожидать появле-ния серьезных проблем. Очень ярко и наглядно это просматривается на примере индустриальных предприятий, загрязняющих окружающую среду. Никакие протесты, уговоры и абстрактные угрозы не имеют на них абсолютно никакого воздействия. Но зато когда в государстве принимаются законы, наказывающие конкретных отравителей экологии очень серьезными штрафами и уголовными преследованиями виновных, тогда появляются реальные стимулы. И тут уже защита природы начинает волновать не только озабоченную нечистотами общественность, но и гадящую под всех промышленность.

Эту же картину без особого труда можно спроецировать и на мир инфотехнологий, поскольку инфобезопасность тоже является очень важным для общества потребляемым ресурсом, пусть и довольно своеобразным.

Но с тем принципиальным отличием, что здесь поставщики систем безопасности (программных и аппаратных средств, сетевых сервисов) по сию пору не несут практически никакой материальной или уголовной ответственности за допущенные в их продуктах баги и «дыры». На эту тему в последние годы много пишут и выступают уже упоминавшийся Брюс Шнайер и кембриджский профессор Росс Андерсон. Как подчеркивают эти и другие авторы, доходящая до абсурда ситуация с бесконечным латанием постоянно плодящихся дыр неизбежно будет продолжаться до тех пор, пока у компаний не появятся ощутимые стимулы, повышающие их ответственность за безопасность выпускаемой продукции и предоставляемых сервисов.


ФИЗИКА, МЕТАБОЛИЗМ И ТОПОЛОГИЯ СЕТЕЙ


Говоря в целом о «науке инфобезопасности», нельзя не отметить, что науки как таковой здесь пока не существует. В отличие от, скажем, криптографии - наиболее древнего и потому глубоко исследованного подраздела защиты информации. У криптографов, в частности, имеются вполне строгие математические модели, позволяющие строить алгоритмы любого нужного уровня стойкости и доказуемо противостоящие всем известным атакам. Для защиты компьютерных сетей и систем в целом, к сожалению, ничего подобного не существует. Однако работы в данном направлении ведутся весьма активно.

Перейти на страницу:

Похожие книги

Компьютерные террористы
Компьютерные террористы

Современные воры и мошенники используют в своей противозаконной деятельности не только такие вульгарные приемы, как кража, грабеж, но и более тонкие методы с использованием новейших достижений науки и техники. Тут и подслушивание телефонных разговоров, и установка «жучков», в их числе и уникальные лазерные приборы и тому подобные новинки.Одним из новых видов преступлений, порожденных научно-техническим прогрессом, являются компьютерные, или «электронные» преступления.В данной книге приводятся факты, свидетельствующих о том, что угроза информационному ресурсу возрастает с каждым днем, повергая в панику ответственных лиц в банках, на предприятиях и в компаниях во всем мире. «Мы живем на весьма опасной бомбе» — таков, если суммировать, лейтмотив многих публикаций зарубежной прессы, посвященных набирающему силу электронному СПИДу.

Татьяна Ивановна Ревяко

Энциклопедии / Прочая компьютерная литература / Книги по IT / Словари и Энциклопедии
Компьютерра PDA 07.08.2010-13.08.2010
Компьютерра PDA 07.08.2010-13.08.2010

ОГЛАВЛЕНИЕСергей Голубицкий: Голубятня: Сидр №7Николай Маслухин: Промзона: Гибридный велосипедМихаил Карпов: Виноватого в проблемах iPhone 4 уволили из AppleВасилий Щепетнев: Василий Щепетнёв: Эра Старика ПрохазкиАлексей Сысоев: Техномир – новая мутация цивилизацииМихаил Карпов: В Microsoft работают над новой мобильной ОС?Крестников Евгений: Софт: Как настроить модем 3G в UbuntuМихаил Карпов: Skype проведёт первичное размещение акций на биржеСергей Голубицкий: Голубятня: Интерактив №5Ирина Матюшонок: Андрей Терехов (РУССОФТ) о русском аутсорсингеЮрий Ильин: Google закупает беспилотники Ваннах Михаил: Кафедра Ваннаха: Требуется военная клиометрия Михаил Карпов: Билл Гейтс похоронил университетыНиколай Маслухин: Промзона: Походный фильтр для водыМихаил Карпов: Космические пираты уничтожили 1295 долларовБерд Киви: Кивино гнездо: В постели со шпионамиСкрылина Софья: Софт: Как устранить эффект красных глаз в PixelmatorМихаил Карпов: Google сговорился с телекомамиНиколай Маслухин: Промзона: Энергетический фонтанМихаил Карпов: Полиция провела обыск корейского офиса GoogleМихаил Карпов: Microsoft призывает не переходить на MacСергей Голубицкий: Голубятня: Абсолютная властьВасилий Щепетнев: Василий Щепетнёв: Планы на будущееРоман Бобылев: Софт: Превращаем Firefox в удобный инструментМихаил Карпов: Планшет HP на основе WebOS появится в начале 2011 годаЮрий Ильин: Zeus: вирус, который грабит банкиАндрей Письменный: Как спасти MicrosoftЮрий Гуськов: Идентификация, абстрагирование, смыслМихаил Карпов: Основатель 4chan рассказал суду о троллях и ньюфагахНиколай Маслухин: Промзона: Сенсорный торговый автомат из ЯпонииМихаил Карпов: Порностудия судится с пиратамиВаннах Михаил: Кафедра Ваннаха: Свёртка реки ХроносаЮрий Ильин: Lenovo: четыре туза и джокерМихаил Карпов: Что Apple покажет на конференции в сентябре?Андрей Письменный: Raskin - попытка реализации масштабирующегося интерфейсаМихаил Карпов: На Android сделают телефон-игровую приставкуНиколай Маслухин: Промзона: Телефон с двумя экранамиЮрий Ильин: Oracle атаковал Google и AndroidНиколай Маслухин: Софт: Как найти звезду с помощью AndroidМаксим Букин: Кому достанутся дополнительные частоты LTEМихаил Карпов: Михаил Елашкин (Elashkin Research) о конфликте Oracle и Google

Компьютерра

Прочая компьютерная литература / Прочая документальная литература / Документальное / Книги по IT