Читаем Новый цифровой мир полностью

Манди считает, что должна быть создана независимая международная организация, интернет-провайдеры которой могли бы сообщать IP-адреса инфицированных компьютеров. Тогда и провайдеры, и все страны мира получили бы возможность отказывать устройствам с такими адресами в доступе к их онлайн-пространству, сокращая масштаб кибератак. Тем временем специалисты по компьютерной безопасности издалека следили бы за происходящим (ничем не обнаруживая, что интересующий хакеров компьютер попал в карантин) и собирали информацию, необходимую для выявления источника атаки. Исключать IP-адрес из карантина можно было бы лишь после того, как владелец компьютера очистил его при помощи лицензированного антивирусного программного обеспечения. Можно не только создать международную организацию, отвечающую за механизм автоматического отключения компьютеров, но и подписать международный договор, регулирующий его условия. Такое соглашение, позволяющее быстро реагировать на случаи заражения сетей, стало бы большим шагом вперед в деле борьбы с кибератаками. А страны, не желающие подписывать такой договор, рисковали бы оказаться в карантине целиком, что означало бы их недоступность для большинства пользователей мира.

Но карантин может и не потребоваться: шансы потенциальных жертв повышаются, если их сеть надежно защищена. Одна из основных проблем компьютерной безопасности заключается в том, что обычно на создание защиты требуется гораздо больше усилий, чем на ее преодоление: программа для обеспечения безопасности конфиденциальных данных может состоять из 10 млн строк кода, а обойти ее в случае нападения удается при помощи всего лишь 125 строк. Некоторое время назад за кибербезопасность американского правительства отвечала Регина Даган, тогдашний директор DARPA (Агентство передовых оборонных исследовательских проектов, США), а ныне старший вице-президент Google. По ее словам, для того чтобы устранить этот дисбаланс, приходилось выступать «за технологические изменения». Как и Манди, Даган и DAPRA обратились для этого к биологии, собрав объединенную команду из специалистов по компьютерной безопасности и ученых-биологов, занимающихся изучением инфекционных болезней, результатом чего стала программа CRASH по разработке принципиально новых отказоустойчивых адаптивных защищенных серверов.

В основе программы CRASH лежит тот факт, что человеческие организмы генетически разнообразны и имеют иммунную систему для защиты от попадающих в них вирусов. Компьютеры устроены очень похоже, и это делает возможным их массовое заражение с помощью вредоносного программного обеспечения. «Мы пришли к выводу, что для обеспечения кибербезопасности нам нужно включить в архитектуру компьютерной защиты эквивалент адаптивной иммунной системы», – говорит Даган. Компьютеры будут выглядеть и действовать одинаково, но в их поведении станут проявляться уникальные различия, способные их защищать. «А это значит, что злоумышленникам теперь придется писать по 125 строчек кода для каждого из миллионов компьютеров – вот так мы и устраним дисбаланс». Полученный урок, несомненно, применим не только в области компьютерной безопасности, считает Даган: «Если при первом рассмотрении вы видите, что ситуация проигрышная, вам нужно что-то принципиально иное, и это само по себе означает новые возможности». То есть, если не можете выиграть в игре, измените ее правила.

И все же, несмотря на появление некоторых средств для отражения кибератак, невозможность установить авторство в виртуальном мире останется серьезной проблемой компьютерной и сетевой безопасности. В соответствии с общим правилом при наличии достаточного количества «анонимизирующих» слоев между двумя узлами интернета проследить источник переданных пакетов данных невозможно. Это реальная проблема, но надо помнить, что интернет создавался не преступниками. Изначально он основывался на доверии. В онлайн-пространстве трудно определить, с кем вы имеете дело. Специалисты по кибербезопасности с каждым днем все надежнее защищают пользователей, компьютерные системы и информацию. Однако так же быстро растут навыки криминальных и анархически настроенных элементов. Эта игра в кошки-мышки будет продолжаться столько, сколько просуществует сам интернет. На уровне сети в целом полезно публиковать информацию о кибератаках и подробностях вредоносного программного обеспечения: если бы были распакованы и преданы гласности компоненты червя Stuxnet, можно было бы устранить уязвимости программ, которые он использовал, а специалисты занялись бы разработкой защиты от него. Могли бы помочь и другие стратегии, такие как универсальная регистрация, но нам придется пройти еще долгий путь, пока интернет-безопасность станет эффективной хотя бы настолько, чтобы отражать простые кибератаки. Это проявление дуализма виртуального мира: анонимность позволяет творить как добро, так и зло кому бы то ни было: и обычному пользователю, и государству, и корпорации. В конце концов, лишь от людей зависит, каким окажется наше будущее.

Перейти на страницу:

Похожие книги

Моя жизнь
Моя жизнь

Мемуары выдающегося менеджера XX века «Моя жизнь» – одна из самых известных настольных книг предпринимателей, в которой содержится богатейший материал, посвященный вопросам организации деятельности. Выдержав более ста изданий в десятках стран мира, автобиография Генри Форда не потеряла своей актуальности для многих современных экономистов, инженеров, конструкторов и руководителей. За плечами отца-основателя автомобильной промышленности Генри Форда – опыт создания производства, небывалого по своим масштабам и организации. Снискав славу гениального неуча-слесаря, величайший промышленник 20 столетия долгое время хранил молчание, не выступая ни в прессе. И только к шестидесяти годам известный миллиардер написал книгу, в которой соединены достижения науки двадцатого века с его собственными изобретениями и достижениями в области техники, коммерции и менеджмента.

Генри Форд

Деловая литература
Первый среди равных: Как руководить группой профессионалов
Первый среди равных: Как руководить группой профессионалов

Дэвид Майстер - всемирно известный гуру в области управления фирмами, оказывающими профессиональные услуги. Настоящая книга завершает издание на русском языке «пятикнижия» Майстера: до этого вышли его книги «Управление фирмой, оказывающей профессиональные услуги», «Советник, которому доверяют», «Истинный профессионализм» и «Делай то, что проповедуешь». Эта книга, написанная в соавторстве с Патриком Маккенной, посвящена актуальной для многих проблеме: как может руководить группой сотрудников человек, который формально не является их менеджером или начальником. Стать первым среди равных, получить ото всех согласие на это, направлять деятельность тех, кто в действительности не является вашим подчиненным, - все это очень непросто, и надо отдать должное авторам, сумевшим скрупулезно изучить все аспекты данной проблемы и выработать четкие рекомендации. Книга пригодится руководителям фирм, оказывающих профессиональные услуги, менеджерам проектов и всем, кому приходится руководить группами профессионалов.

Дэвид Майстер , Патрик Маккенна

Деловая литература / Корпоративная культура / Управление, подбор персонала / Финансы и бизнес