Читаем Седьмое чувство. Под знаком предсказуемости: как прогнозировать и управлять изменениями в цифровую эпоху полностью

Производители программного и аппаратного обеспечения обычно стремятся скрывать такие возможности взлома до тех пор, пока они не найдут способ исправить их. Но это не всегда работает. Тайное всегда становится явным. Но даже после того, как исправление выходит в свет, на то, чтобы установить его, уходят недели, а порой и месяцы. Нет ничего необычного в том, что спустя пару часов после того, как будет объявлено об обнаружении новой уязвимости нулевого дня, атаки, в которых применяются такие методы, просто взрывают Интернет. Тысячи хакеров пытаются воспользоваться уязвимостью, прорвать оборону систем, пока те отключены для починки или для перезагрузки или просто оставлены без присмотра системными администраторами, которые не в курсе, что сейчас в самом разгаре сезон охоты на отдельную часть кода. О существовании нулевого дня под названием Heartbleed, позволявшего хакерам прокрадываться в компьютеры пользователей через дыры в их браузерах, стало известно 7 апреля 2014 года – спустя более чем 2 года после его возникновения в результате программной ошибки. Случайно? Из-за переутомления инженера? Нарочно? Под эгидой какого-нибудь федерального агентства безопасности? Никто не знал. (Или не говорил.) Как бы то ни было, спустя два дня после обнародования информации о Heartbleed и задолго до того, как большую часть компьютеров успели полностью залатать, количество атак с использованием этого метода выросло от нескольких десятков в час до миллионов.


В последние годы промысел хакеров достиг новых горизонтов, вырвался далеко за пределы ПО и USB-флеш-накопителей. Дело дошло до самого базового, атомного уровня компьютеров, до мест, где электроны приводят биты и байты в движение. Техническое совершенство этих микрохаков потрясает воображение – подобные взломы выглядят, как оперы Вагнера в сравнении с тоненьким пронзительным свистом Cap’n Crunch. Возьмем, к примеру, один недавний инновационный хак с помощью магнитного заряда. Электрические сигналы, как известно, сопровождаются магнитной компонентой. И когда такие компании, как Intel и AMD, начали оснащать свои полупроводниковые платы все большим и большим количеством ячеек памяти, они обнаружили, что магнитные помехи двигались по поверхности их чипов, словно волны. Иными словами, множество цифровых клеток равносильно множеству магнитов. В 2014 году специалисты по безопасности Марк Сиборн и Томас Даллиен, работавшие в Google, совершили следующее открытие: ими была обнаружена возможность использования магнитных вибраций в двух параллельных рядах плат памяти, чтобы менять электрическое состояние третьего ряда. Что-то вроде перемещения булавки, лежащей на поверхности стола, с помощью магнита, находящегося под столом. Так же, как и в случае с магнитом, трюк оказался незаметен.


Это дало им возможность беспрепятственно добраться до самых глубинных, сверхзащищенных областей памяти машин, областей, в которых они могли делать все, что им вздумается. Наносимое хакерами повреждение получило название «rowhammer»; оно представляло собой идеальную и практически не поддающуюся починке пробоину, имевшую место практически в каждом микрочипе, на протяжении ближайших пяти лет. Предупреждение для потенциальных жертв о результате было опубликовано сразу же. И все же этот эксплойт был нацелен в самый базис системы, так что практически невозможно было полностью от этого избавиться. Биться над исправлением – было равносильным тому, чтобы попытаться исправить законы физики.

Компьютерный исследователь Натаниель Хастед представляет мир как пространство «всплывающих уязвимостей» – не связанных между собой червоточин в программном и аппаратном обеспечении, в сфере коммуникаций и финансов, возникающих в мире связи. «Фундаментальный аспект всплывающих уязвимостей и атак, – пишет Хастед, – состоит в том, что они создают впечатление несерьезных, поддающихся решению проблем ровно до тех пор, пока не наступит определенный критический момент, когда они станут злокачественными». Риски, которые мы не ожидаем, в немалом количестве присутствуют во всех сферах связи, используемых нами. На деле – и именно на этом и делает акцент Хастед – есть такие сферы связи, которые сами собой представляют опасность.

Перейти на страницу:

Все книги серии Top Business Awards

Похожие книги

1968 (май 2008)
1968 (май 2008)

Содержание:НАСУЩНОЕ Драмы Лирика Анекдоты БЫЛОЕ Революция номер девять С места событий Ефим Зозуля - Сатириконцы Небесный ювелир ДУМЫ Мария Пахмутова, Василий Жарков - Год смерти Гагарина Михаил Харитонов - Не досталось им даже по пуле Борис Кагарлицкий - Два мира в зеркале 1968 года Дмитрий Ольшанский - Движуха Мариэтта Чудакова - Русским языком вам говорят! (Часть четвертая) ОБРАЗЫ Евгения Пищикова - Мы проиграли, сестра! Дмитрий Быков - Четыре урока оттепели Дмитрий Данилов - Кришна на окраине Аркадий Ипполитов - Гимн Свободе, ведущей народ ЛИЦА Олег Кашин - Хроника утекших событий ГРАЖДАНСТВО Евгения Долгинова - Гибель гидролиза Павел Пряников - В песок и опилки ВОИНСТВО Александр Храмчихин - Вторая индокитайская ХУДОЖЕСТВО Денис Горелов - Сползает по крыше старик Козлодоев Максим Семеляк - Лео, мой Лео ПАЛОМНИЧЕСТВО Карен Газарян - Где утомленному есть буйству уголок

авторов Коллектив , Журнал «Русская жизнь»

Публицистика / Документальное
Опровержение
Опровержение

Почему сочинения Владимира Мединского издаются огромными тиражами и рекламируются с невиданным размахом? За что его прозвали «соловьем путинского агитпропа», «кремлевским Геббельсом» и «Виктором Суворовым наоборот»? Объясняется ли успех его трилогии «Мифы о России» и бестселлера «Война. Мифы СССР» талантом автора — или административным ресурсом «партии власти»?Справедливы ли обвинения в незнании истории и передергивании фактов, беззастенчивых манипуляциях, «шулерстве» и «промывании мозгов»? Оспаривая методы Мединского, эта книга не просто ловит автора на многочисленных ошибках и подтасовках, но на примере его сочинений показывает, во что вырождаются благие намерения, как история подменяется пропагандой, а патриотизм — «расшибанием лба» из общеизвестной пословицы.

Андрей Михайлович Буровский , Андрей Раев , Вадим Викторович Долгов , Коллектив авторов , Сергей Кремлёв , Юрий Аркадьевич Нерсесов , Юрий Нерсесов

Публицистика / Документальное
Путин навсегда. Кому это надо и к чему приведет?
Путин навсегда. Кому это надо и к чему приведет?

Журналист-международник Владимир Большаков хорошо известен ставшими популярными в широкой читательской среде книгами "Бунт в тупике", "Бизнес на правах человека", "Над пропастью во лжи", "Анти-выборы-2012", "Зачем России Марин Лe Пен" и др.В своей новой книге он рассматривает едва ли не самую актуальную для сегодняшней России тему: кому выгодно, чтобы В. В. Путин стал пожизненным президентом. Сегодняшняя "безальтернативность Путина" — результат тщательных и последовательных российских и зарубежных политтехнологий. Автор анализирует, какие политические и экономические силы стоят за этим, приводит цифры и факты, позволяющие дать четкий ответ на вопрос: что будет с Россией, если требование "Путин навсегда" воплотится в жизнь. Русский народ, утверждает он, готов признать легитимным только то государство, которое на первое место ставит интересы граждан России, а не обогащение высшей бюрократии и кучки олигархов и нуворишей.

Владимир Викторович Большаков

Публицистика / Политика / Образование и наука / Документальное