Читаем Седьмое чувство. Под знаком предсказуемости: как прогнозировать и управлять изменениями в цифровую эпоху полностью

Сергей Братус, математический гений, из простого любопытства переметнувшийся в область информационных наук, преподающий сейчас в Дартмут-Колледже, провел немало времени, пытаясь понять, что происходит, когда компьютер или система оказывается под контролем хакера или, если использовать забавную идиому в языке хакеров-пижонов, становится «pwned». (Фраза означает контроль или власть над системой. Слово это обычно является атрибутом ожесточенной сессии в какой-нибудь онлайн-игре, когда один игрок, убив другого, торопится победоносно написать в чате, как он его поимел («I pwned you!»). Это некогда ошибочно написанное слово (от «owned») живет и по сей день: высший стандарт в информационной безопасности известен как Pwnie.) Братус называет девайс, который кто-то pwned, «странной» машиной: компьютер, сенсор, беспилотник, который исподтишка заставили выполнять нечто непредусмотренное. Странной или ненормальной.

Хакерство – это, по сути, извращенное программирование. Оно предполагает, что хакер проникнет в машину и заставит ее делать то, чего она делать не должна, давая ей наставления, о которых и не догадывались ее создатели. Разработка и применение компьютерных вирусов не сильно отличается от самого сложного исследования ПО. Хакеры строго придерживаются скрупулезно выверенных тем. Лучшие из них взращивают целые системы с ловкостью самых выдающихся информационных архитекторов. Агрессоров такого рода интересуют определенные устройства и схемы; они искусно обращают код в оружие и стремятся к непременно тотальному контролю. Как сказал Роберт Джойс, руководивший хакерскими проектами Агентства национальной безопасности: «Мы добиваемся успеха, потому что мы вкладываем силы в изучение конкретной сети, мы тратим на это много времени. Мы уделяем этому столько времени, сколько достаточно для того, чтобы изучить сеть лучше, чем ее знал сам ее создатель». Нормальная машина делает то, что вы указываете ей делать. Ненормальная машина делает то, что ей указывает делать кто-то другой.

Как же такие системы рождаются? Ошибки в ПО, из-за которых машины и становятся ненормальными, бывают настолько нелепыми, что, например, возникают всего-навсего из-за того, что автор ПО забывает обеспечить свое творение защитой после того, как он его создал, – все равно что забывает закрыть входную дверь в квартиру, отправившись куда-нибудь по делам, – или допускает оплошность, из-за которой машина не имеет возможности реагировать на неожиданные команды. Взять хотя бы технику «фаззинга» (тест на безопасность), известный способ обратить нормальную машину в ненормальную. Каждый раз, когда вы или я вводим имя пользователя и пароль в закрытой цифровой системе – скажем, авторизуемся в нашем банковском аккаунте или в рабочем адресе электронной почты, – компьютер регистрирует эту информацию и соотносит ее с данными, хранящимися во внутренней защищенной базе данных. Это то же самое, что дать машине все элементы пазла-причудливых очертаний вашего облика. Если на изображении действительно вы, то вас впускают. Фаззинг-атака предполагает подбрасывание машине чего-то такого, чего она не ожидает. Лишний элемент пазла – к примеру. Или кроссворд вместо пазла. Если вы впишете в поле наименования пользователя «joe@user.com!@@» вместо нормального адреса электронной почты, которого ожидает от вас машина – joe@user.com, – то это последнее!@@ может вызвать у машины панику, как если бы она собрала пазл и обнаружила, что остался еще один элемент. Если у вас есть программа, которая посылает машине пазлы из двух разных мест в одно и то же время, то вы можете вызвать поломку нескольких компьютеров. Они будут недоумевать: «Как он может быть в двух местах одновременно?» Машины испытывают «фаззинг» – «рассыпаются». И находясь в этом недоуменном состоянии, они могут сломаться, зациклиться или просто решить: «Я не понимаю этих ребусов, так что я просто открою дверь». Современные хакеры могут без труда заставить машины делать все это: бросать кроссворды туда, где должны быть пазлы. Сделать так, что вы будете появляться в двух или в двадцати местах одновременно. И они могут создавать тысячу таких миражей в секунду. В этом и состоит соблазн для хакера-злоумышленника: компьютеру так или иначе нужно отдавать указания. И устанавливать запреты. Если вы подойдете к сотруднице банка и закричите ей в лицо что-то невразумительное и обескураживающее, то она решит, что вы сошли с ума. Но если вы проделаете что-нибудь похожее с неодушевленной цифровой банковской системой, которой «не объяснили», как себя вести в подобной ситуации, если ей «прокричат» нечто аналогичное, то результатом может быть то, что она пропустит вас в сейф.

Перейти на страницу:

Все книги серии Top Business Awards

Похожие книги

1968 (май 2008)
1968 (май 2008)

Содержание:НАСУЩНОЕ Драмы Лирика Анекдоты БЫЛОЕ Революция номер девять С места событий Ефим Зозуля - Сатириконцы Небесный ювелир ДУМЫ Мария Пахмутова, Василий Жарков - Год смерти Гагарина Михаил Харитонов - Не досталось им даже по пуле Борис Кагарлицкий - Два мира в зеркале 1968 года Дмитрий Ольшанский - Движуха Мариэтта Чудакова - Русским языком вам говорят! (Часть четвертая) ОБРАЗЫ Евгения Пищикова - Мы проиграли, сестра! Дмитрий Быков - Четыре урока оттепели Дмитрий Данилов - Кришна на окраине Аркадий Ипполитов - Гимн Свободе, ведущей народ ЛИЦА Олег Кашин - Хроника утекших событий ГРАЖДАНСТВО Евгения Долгинова - Гибель гидролиза Павел Пряников - В песок и опилки ВОИНСТВО Александр Храмчихин - Вторая индокитайская ХУДОЖЕСТВО Денис Горелов - Сползает по крыше старик Козлодоев Максим Семеляк - Лео, мой Лео ПАЛОМНИЧЕСТВО Карен Газарян - Где утомленному есть буйству уголок

авторов Коллектив , Журнал «Русская жизнь»

Публицистика / Документальное
Опровержение
Опровержение

Почему сочинения Владимира Мединского издаются огромными тиражами и рекламируются с невиданным размахом? За что его прозвали «соловьем путинского агитпропа», «кремлевским Геббельсом» и «Виктором Суворовым наоборот»? Объясняется ли успех его трилогии «Мифы о России» и бестселлера «Война. Мифы СССР» талантом автора — или административным ресурсом «партии власти»?Справедливы ли обвинения в незнании истории и передергивании фактов, беззастенчивых манипуляциях, «шулерстве» и «промывании мозгов»? Оспаривая методы Мединского, эта книга не просто ловит автора на многочисленных ошибках и подтасовках, но на примере его сочинений показывает, во что вырождаются благие намерения, как история подменяется пропагандой, а патриотизм — «расшибанием лба» из общеизвестной пословицы.

Андрей Михайлович Буровский , Андрей Раев , Вадим Викторович Долгов , Коллектив авторов , Сергей Кремлёв , Юрий Аркадьевич Нерсесов , Юрий Нерсесов

Публицистика / Документальное
Путин навсегда. Кому это надо и к чему приведет?
Путин навсегда. Кому это надо и к чему приведет?

Журналист-международник Владимир Большаков хорошо известен ставшими популярными в широкой читательской среде книгами "Бунт в тупике", "Бизнес на правах человека", "Над пропастью во лжи", "Анти-выборы-2012", "Зачем России Марин Лe Пен" и др.В своей новой книге он рассматривает едва ли не самую актуальную для сегодняшней России тему: кому выгодно, чтобы В. В. Путин стал пожизненным президентом. Сегодняшняя "безальтернативность Путина" — результат тщательных и последовательных российских и зарубежных политтехнологий. Автор анализирует, какие политические и экономические силы стоят за этим, приводит цифры и факты, позволяющие дать четкий ответ на вопрос: что будет с Россией, если требование "Путин навсегда" воплотится в жизнь. Русский народ, утверждает он, готов признать легитимным только то государство, которое на первое место ставит интересы граждан России, а не обогащение высшей бюрократии и кучки олигархов и нуворишей.

Владимир Викторович Большаков

Публицистика / Политика / Образование и наука / Документальное