Разделы

Телеком Интернет Безопасность Цифровизация Бизнес-приложения Веб-сервисы

Сеть и Безопасность: И у "Линукса" есть дыры

Ефим Осипов
Net Security News

Ломается все, что легко сломать. Так можно охарактеризовать взлом файлов, которые были зашифрованы при помощи 40-битного шифрования (DES Encrypting File System) и принадлежали известной террористической организации Аль-Кайеда. За пять дней данные файлы были расшифрованы посредством подключения группы мощных компьютеров в издании Wall Street Journal: интересная смена деятельности, надо сказать, для средства массовой информации. Тем не менее, очевидно, что террористы не обладали всей перспективой надежности защиты своей информации: не секрет, что для симметричного шифрования необходимо, как минимум, 128-битное шифрование ключей.

Тем временем в Германии было принято решение о применении электронной цифровой подписи (ЭЦП) всеми ведомствами и министерствами федерального правительства: 200000 государственных служащих будут иметь возможность аутентично подписывать различные документы посредством использования специальных чип-карт, содержащих зашифрованный ключ. Эксперты весьма критично отмечают, что не совсем понятна конкретная технология, которая будет применяться в этом случае, и что механизм будет окончательно реализован только к 2005 году.

В ответ на растущее количество угроз, на рост спроса на продукты, а также в соответствии со своими стратегическими замыслами, многие компании начали интенсивно искать различные виды сотрудничества. Рынок на минувшей неделе "оживился" в отношении различного рода альянсов и поглощений: сначала появились слухи о возможном поглощении AOL компании Red Hat, которая выпускает дистрибутив Linux, правда, обе корпорации отказались комментировать данные слухи. Инициатива AOL такого рода очевидна - это еще один шаг, направленный против Microsoft.

В отличие от AOL и Red Hat, IBM и VerySign достигли формального соглашения в отношении политики информационной безопасности своих продуктов. Соглашение касается не только разработки, но даже продаж продуктов. В соответствии с достигнутыми договоренностями, VerySign будет снабжать IBM технологиями и решениями, связанными с аутентификацией и системами оплаты. Обе компании заявили, что их многолетнее соглашение - это "всерьез и надолго".

Также анонсировали информацию о своих новых продуктах и решениях Cisco, Symantec, и Sun. В свою очередь, Entrust обнародовала свои финансовые достижения за последний квартал 2001 года: к сожалению, продажи упали, а в целом весь прошлый год можно охарактеризовать как относительно неудачный. Доход компании составил 117,9 миллионов долларов по сравнению с 148, 3 миллионами, заработанными компанией в 2000 году.

Из этого можно заключить, что "предсказуемый" и наличный спрос на продукты, связанные с информационной и сетевой безопасностью, не означает, что компании будут повсеместно наращивать обороты и процветать. Совокупно рынок растет, но извлекают выгоды из этого далеко не все. При этом потребители, в первую очередь, корпорации ожидают от производителей выпуска новых продуктов, которые будут максимально эффективно обеспечивать безопасность их сетей, сервисов и структур. Безусловно, спрос будет иметь место, так как, несмотря на уже затраченные средства, многие сети остаются уязвимыми, другой вопрос заключается в том, что предложит рынок, - какие именно продукты и сервисы.

Как с помощью ad-hoc инструмента снизить расходы на внедрение аналитики
Импортонезависимость

Тем более, что статистика показывает, что 10% корпоративных баз данных, имеющих связь с Сетью, имели проблемы в прошедшем году. Чем больше информации имеет выход "вовне", тем более уязвимой, по крайней мере, потенциально, становится корпоративная сеть. Также остается до сих пор неизвестно, как повлияла "лихорадка безопасности" на количество атак, взломов, других инцидентов: наблюдается ли здесь резкое падение или рост?!

В продолжение перипетий Microsoft в области продуктов безопасности следует отметить, что так или иначе, но публичная кампания корпорации, направленная поддержать доверие (равно как и продажи) к новому продукту XP, а также к будущей платформе .NET, продолжает начатую шумиху вокруг инициатив Microsoft. Хотя трудно, конечно, сказать, во что обойдется новое начинание гиганта. Слова - словами, призывы - призывами, а что же ждать в отношении дыр, багов и иных уязвимостей? Что будет в действительности дальше - вот в чем вопрос.

Тем временем, дыры находят не только у Microsoft: в последнее время все чаще и чаще замечен в этом отношении Linux. Совсем недавно были обнаружены старые дыры в некоторых ядрах Linux. Доверие к системе не падает, но миф о неуязвимости развенчан. Поэтому, возможно, в ближайшее время пойдет речь не только об улучшении функциональности ядра, но и об "узких" местах системы.