Разделы

Безопасность

Неделя в Сети: mp3 по подписке, школа хакеров и королева-мать

Роза Иванова

"Остановите музыку"... Был такой хит отечественной эстрады во времена молодости моих родителей. Хит - уже в прошлом, а слоган остался. И наступление на любителей музыки - на ту их часть, кто любить, положим, и готов, но исключительно безвозмездно, то есть даром, - на минувшей неделе активно продолжилось. Популярный голландский Р2Р-сервис KaZaA, ставший одним из лидеров рынка обменных сервисов после закрытия скандально известного Napster, похоже, повторит судьбу своего предшественника. По решению суда, в случае, если KaZaA не закроет для своих пользователей возможность обмена музыкальными композициями, защищенными авторским правом, каждый следующий день работы компании будет облагаться серьезным штрафом.

Все логично: музыкальные фирмы хотят вернуть распространение музыки под контроль держателей авторских прав, и возразить им трудно. Потому, смирив эмоции и затянув потуже пояса, меломанам придется вносить свою лепту в товарно-денежный оборот. В этих благородных целях недавно был запущен проект "mp3 по подписке". Официальным распространением синглов и альбомов займутся два сайта: MusicNet, принадлежащий компании Realnetworks, и PressPlay - совместный проект Sony и Vivendi. Конкурировать они будут не с магазинами грамзаписи, а с еще существующими нелегальными сайтами, распространяющими музыкальные файлы бесплатно. Кто победит в борьбе за пользователя - покажет время.

Развернулась борьба в стане доменов. Основной регистратор доменов .info, компания Afilias, объявила о намерении ужесточить правила регистрации, предотвращая тем самым захват киберсквоттерами имен с торговыми марками. Еще в период предварительной регистрации было зарезервировано множество доменов, принадлежность которых теперь оспаривается. Кому, например, должны принадлежать адреса google.info или disney.info? А они, в числе прочих, были зарегистрированы на совершенно левых деятелей. По словам представителя компании, в рамках глобальной проверки будут рассмотрены 10 из 50 тысяч зарегистрированных имен с тем, чтобы передать их представителям торговой марки.

Что касается рынка хостинга в России, недавно стартовал независимый обзорный проект TopHosts.Ru. По словам его создателей, с увеличением спроса на услуги веб-хостинга растет и необходимость в экспертной оценке и анализе хостинг-провайдеров. У кого-то из классиков марксизма-ленинизма был такой труд - "Советы постороннего". Очень своевременная книга! Так и сайт. Наверно, он кому-то поможет определиться в выборе. А то ведь столько всего в мире происходит - просто глаза разбегаются!

Прошедшая неделя добавила несколько очередных серий к ненаучно-непопулярной "мыльной опере" из жизни Microsoft. Лучшая защита, как известно, - нападение. И, не дожидаясь предстоящего в Европе разбирательства по поводу ее направленной против свободной конкуренции политики, корпорация сделала 102-страничный выпад, предлагая Еврокомиссии мировую. С одной стороны, софтверный гигант, вроде бы, и признает некоторое навязывание своего ПО. С другой стороны, он уверен, что законы конкуренции эта политика не затрагивает. В своем прошении Microsoft уговаривает Старый Свет последовать примеру США и не накладывать санкций. Со стороны Европы ответа пока не последовало, но маловероятно, что жалобы монополиста растрогают истцов: после завершения процесса в США представители Еврокомиссии еще раз подчеркнули, что противостояние продолжается.

Да и как ему не продолжаться, если даже на родине гиганта обвинители не пришли к единому мнению. На днях получил развитие и этот сюжет: один из девяти штатов, не согласившихся с планом урегулирования дела "США против Microsoft" - Западная Виржиния - возбуждает новый судебный процесс, обвиняя корпорацию в нарушении антимонопольного законодательства и закона о защите прав потребителей и не собираясь идти ни на какие уступки.

Да и вообще борьба с корпорацией развернулась на всех фронтах. По сообщению финского телеграфного агентства СТТ, правительства Франции, Германии, Китая и ряда других стран переориентировались на использование в своих компьютерах операционной системы Linux вместо Microsoft Windows. Интересно, что причиной этого выдвигается не монополизм и даже не дороговизна ПО, а... стремление правительств обеспечить национальную безопасность. "Судьбу правительственных компьютерных систем нельзя доверить американской компании", - выразил общую мысль один из дистрибьюторов Linux.

Но хорошо смеется тот, кто смеется последним. Господин Гейтс даже не думает сдаваться, а его амбициям можно только позавидовать. Выступая с докладом, основатель Microsoft окрестил ближайшие годы "цифровым десятилетием", предрек высокий уровень развития индустрии высоких технологий, пообещал пользователям множество полезных новинок, которые увеличат время работы за компьютером вдвое, а свое последнее крупное детище, Windows XP, и вовсе вознес в заоблачные дали. Именно туда: по словам Билла Гейтса, событие масштаба высадки человека на Луну бледнеет и уходит в тень, если сравнивать его с успехом Windows XP.

К успехам Windows нельзя не добавить еще одно достижение: софтверный гигант получил совершенно неожиданного сторонника своей деятельности в лице... британской королевской династии. Совсем недавно сообщалось, что правительство Великобритании рассматривает возможность отказа от ПО Microsoft. А вот царственный дом решил иначе, и теперь его официальный сайт, прежде работавший под управлением Linux с сервером Apache, вместе со сменой хостинг-провайдера, меняет веб-сервер на Microsoft IIS.

И еще один камешек в огород Linux был брошен на прошедшей неделе. Представители двух антивирусных компаний - McAfee и Trend Micro - выступили с заявлением о том, что безопасность Linux - это иллюзия. По их словам, написать вирус для Linux с ее доступным кодом операционной системы гораздо проще, чем для Windows; просто она еще не так распространена и не является объектом повышенного внимания хакеров. А единичные случаи поражения (например, вирусами LiOn и Ramen) были достаточно серьезными. И если однажды Linux распространится так же широко, как и Windows, то новых вирусных эпидемий тоже не миновать.

Но вирусы с хакерами и на прошедшей неделе зверствовали вовсю. С 4 декабря по Сети расползается вирус с повышенной опасностью под кодовым названием W32/Goner.A@mm. Портал о сетевой безопасности CERT снова стал жертвой DoS-атаки. С помощью почтового вируса взломан сайт компании "Изософт". По сайту SecurityFocus.com - поставщику программ и услуг по компьютерной безопасности - прогулялись "пушистые зайчики": хакеры из группы Fluffi Bunni. И, вдобавок ко всему, хакеры-мусульмане объявили кибервойну США и в рамках первой же атаки взломали три американских правительственных сайта.

И это только начало. В Париже открылась первая в мире легальная школа для хакеров Zi Hackademy. И теперь десятки будущих пиратов совершенно официально осваивают искусство взлома компьютерных сетей. Куда мир катится?

Александр Бабкин, Газпромбанк: Сейчас иностранные ИБ-решения в Газпромбанке замещены на 65%
безопасность

Зато в родных пенатах со взломщиками не церемонятся. На днях была арестована известная в компьютерных кругах хакерская группа "Спайдер", совершавшая мошеннические операции с кредитными картами и причинившая ущерб, как минимум, в 100 тысяч долларов.

Поэтому не теряет актуальности тема защиты того, что нажито непосильным трудом. Согласно последним опросам, благосостояние подавляющего большинства представителей активной аудитории российского интернета за последний год улучшилось. Впрочем... "С каждым днем все больше людей проводят время в интернете, но на электронной коммерции это не сказывается: владельцы кредитных карточек не спешат делать покупки через Сеть, опасаясь за безопасность своих счетов". Это мудрое наблюдение принадлежит президенту компании Visa Карлу Паскарелла (Carl Pascarella). И эта же компания предлагает свой выход из сложившейся ситуации: разработку, обеспечивающую максимально возможную безопасность при операциях с кредитными карточками в Сети. В настоящее время большинство онлайн-покупок совершается по крайне простой схеме: достаточно назвать номер кредитной карточки, и сделка совершилась. Просто рай для хакеров, заходите и берите все! Программа "Verified by Visa" несколько затруднит нелегальное использование реквизитов: в дополнение к номеру карточки она требует у покупателя ввести пароль.

Но Visa - Visой. Все же, пока еще страшно далеки они от народа... А в России - свои приятные новости высоких технологий. Так, вслед за уже принятым во втором чтении законом "Об электронно-цифровой подписи", консультативный совет по вопросам электронной торговли разработал концепцию проекта другого федерального закона - "Об электронных подписях". Новая концепция рассматривает использование множества подписей: карточных, PIN-кодовых, идентификацию по сетчатке глаза и отпечаткам пальцев и сулит большое будущее развитию бизнеса.

Налицо движение вперед и в конкретных отраслях народного хозяйства. Согласно недавнему заявлению представителя Министерства путей сообщения, в будущем году отечественные железные дороги перейдут на электронный документооборот и электронные взаиморасчеты. А на всех пограничных переходах российские волоконно-оптические линии связи будут состыкованы с зарубежными.

Дмитрий Балдин, «РусГидро»: Вынужденный переход на open source приводит к увеличению поверхности кибератак
безопасность

Внутренняя жизнь Сети тоже радует очевидным прогрессом. В период угасания интереса к интернет-бизнесу не случайно выходит издание "о трезвом и здоровом отношении к созданию интернет-сайтов", отражающее все ключевые этапы управления веб-проектом. Созданию и поддержке сайтов дан новый стимул в виде средств зарубежных инвесторов, которые будут привлечены в российские интернет-проекты благодаря альянсу австрийской компании red-stars.com и немецкой Kremlin AG. Весьма кстати открыт новый магазин юридической и деловой литературы, предлагающий более четырех тысяч наименований книг о проблемах права и ведения бизнеса.

А говоря о "множестве новинок", которые нам обещал господин Гейтс в недалеком будущем, нельзя не вспомнить яркие достижения, уже ставшие реальностью на минувшей неделе. Это цифровые мышки, наделенные интеллектом и способностью к росту вместе с их владельцами младшего дошкольного возраста; роботы-мухи, полезные как в военных операциях, так и в операциях медицинских; и даже веб-камеры, с помощью которых разведенные отцы смогут наблюдать за своей бывшей семьей. Последнее, впрочем, пока еще обсуждается на уровне законопроекта, но, вероятнее всего, будет одобрено и широко внедрится в жизнь. И уж тогда время, проведенное у монитора, точно увеличится в несколько раз.

Уже сейчас за бутылочку "Пепси" можно заплатить по сотовому телефону или карманному компьютеру; благодаря интернету роль телевидения в жизни простых (правда, пока заокеанских) граждан неуклонно снижается, - в общем, за будущее индустрии высоких технологий и впрямь опасаться не приходится.

Скорее, пугает будущее человечества: по идее, ближайшие "цифровые" десятилетия породят новый вид хомо сапиенса - эдакого согбенного мутанта с воспаленными глазами и вытянутой узловатой правой рукой...