Читаем Журнал «Компьютерра» № 30 от 21 августа 2007 года полностью

Популярность Джоанны резко выросла после того, как eWeek Magazine в прошлом году отметил ее в числе "великолепной пятерки" самых заметных хакеров. Таким образом, журналисты оценили выступление на прошлогодней конференции Black Hat, где она продемонстрировала два метода взлома второй беты Windows Vista.

Первый из них заключается в использовании руткита Blue Pill. Название – "синяя пилюля" было навеяно фильмом «Матрица». Действие руткита Джоанна сравнивала с невидимым мировым контролем глобальной информационной системы, подсовывающей пользователям виртуальную иллюзию действительности. Blue Pill действительно работает через виртуальную машину AMD Pacifica и способна использовать обращения системы к этой машине для незаметного перехвата управления ОС гипервизором. Подробнее об этом докладе уже писал Бёрд Киви (КТ № 1-2 от 18 января 2007).

Выбор технологии виртуализации вызвал несколько обвинений в адрес эксперта по поводу финансирования ее исследований конкурентами компании. Однако Джоанна отмела эти домыслы, заявив, что Blue Pill без особых сложностей может быть «портирован» и под аналогичную технологию процессорной виртуализации Intel Vanderpool. Второй метод заключается в обходе системы проверки целостности с тем же результатом.

После этого выступления Рутковска неоднократно делала заявления об обнаружении новых уязвимостей в Windows Vista и выступала с критикой в адрес Microsoft, утверждая, что слова представителей корпорации о высочайшей защищенности ОС не соответствуют истине. Другой излюбленной темой докладов Рутковской является несовершенство современной архитектуры ПК, из-за которой даже аппаратные средства защиты не способны обеспечить настоящую безопасность.

Сейчас Джоанна – непременный участник всех крупных мировых конференций и круглых столов, посвященных информационной безопасности, и, видимо, уже звезда. По крайней мере, после окончания круглого стола на Interop, ее окружила толпа поклонников (видимо, начинающих хакеров), выпрашивающих автограф, и добиться беседы с ней оказалось не самым простым делом. На некоторые вопросы также ответил Александр Терешкин.

Женщина-хакер – это необычно. Почему вы выбрали для себя это занятие?

– Не считаю себя хакером, скорее исследователем в сфере безопасности. Почему выбрала эту карьеру? Потому что меня интересовала информатика, «начинка» ОС и еще я люблю челленджи.

Вы знаете многих женщин-хакеров?

– Нет, их очень мало. Думаю, меньше пяти, к сожалению. Интересно, что все они американки.

Существуют ли элементы некоего «женского стиля» в технике работы?

– Никакого специфического подхода к решению компьютерных задач, в зависимости от того женщина вы или мужчина, нет. Пол действительно не имеет значения.

Какие элементы или службы в современных ОС наиболее уязвимы? В какие «дыры» наиболее просто «пролезть» злоумышленнику?

– Самая чувствительная составляющая любой ОС – это ядро. Я провела большую исследовательскую работу в последние несколько лет, для того чтобы показать, что на сегодняшний день ядро современной ОС чрезвычайно уязвимо. Таким образом, мне кажется, что главные усилия, прежде всего в академической сфере, следует приложить для создания эффективной системы, основанной на микроядерной архитектуре. То есть само ядро можно сделать очень маленьким, и тем самым свести к минимуму количество потенциальных багов. Вообще, на вопрос, какие «дыры» наиболее легки для проникновения, невозможно дать хороший ответ.

Вы неоднократно говорили, что эффективная защита в современных условиях невозможна. Что же сделать обычному пользователю для обеспечения своей безопасности?

– Сегодня – только молиться, что он не будет жертвой умно поставленной атаки.

64-битная версия Windows безопаснее, чем Windows x86?

– Я так не думаю. Самые современные 32-битные процессоры поддерживают NX-бит (non-executable bit, реализует запрет на выполнение), благодаря чему становится возможным использовать DEP – одну из Windows-технологий защиты от экплойтов столь же эффективно, как и на 64-битных процессорах.

Перейти на страницу:

Все книги серии Компьютерра

Похожие книги

«Если», 2002 № 10
«Если», 2002 № 10

ФАНТАСТИКАЕжемесячный журналСодержание:Роберт Хейсти. СЕДЬМОЕ ЧУВСТВО, рассказФилип Дик. ОСОБОЕ МНЕНИЕ, рассказВидеодром*Экранизация--- Дмитрий Караваев. ОСОБЫЙ ВЗГЛЯД НА «ОСОБОЕ МНЕНИЕ» (статья)*Рецензии*Герой экрана--- Сергей Кудрявцев. ДЖЕЙМС БОНД НА ГРАНИ ФАНТАСТИКИ (статья)Внимание, мотор!Новости со съемочной площадкиДжо Холдеман. ГЕРОЙ, повестьВл. Гаков. ВЕЧНАЯ ВОЙНА (статья)Олег Овчинников. СЕМЬ ГРЕХОВ РАДУГИ, повестьГрегори Бенфорд. ТОПОЛОГИЧЕСКОЕ ПУТЕШЕСТВИЕ, рассказПавел Амнуэль. В ПОИСКАХ НОВОЙ ПАРАДИГМЫ (статья)Экспертиза темы // Авторы: Владимир Малов, Александр Громов, Христо ПоштаковЭдуард Геворкян…И НИКАКИХ МАСОНОВ (статья)РецензииАндрей Синицын. БЕСКОНЕЧНАЯ ЛЮБОВЬ (статья)Виталий Каплан. ПРОКЛЯТИЕ ВОПРОСОВ (статья)КурсорКонкурс Банк идей*Дэвид Лэнгфорд. РАЗНЫЕ ВИДЫ ТЕМНОТЫ, рассказPersonaliaОбложка И. Тарачкова к повести Джо Холдемана «Герой».Иллюстрации А. Балдина, А. Филиппова, И. Тарачкова, О. Васильева.    

Грегори (Альберт) Бенфорд , Олег Овчинников , Павел (Песах) Рафаэлович Амнуэль , Сергей Кудрявцев , Эдуард Вачаганович Геворкян

Фантастика / Журналы, газеты / Научная Фантастика
«Если», 1998 № 08
«Если», 1998 № 08

ФАНТАСТИКАЕжемесячный журналСодержание:Нэнси Кресс. ЦВЕТЫ ТЮРЬМЫ АУЛИТ, повестьДжек Вэнс. РАЗУМ ГАЛАКТИКИ, рассказВладимир Успенский. ОСОБЕННОСТИ НАЦИОНАЛЬНОЙ ОХОТЫ НА ИЗБИРАТЕЛЯКоллектив авторов. БОЕВАЯ СТАНЦИЯ*Билл Фосетт. ПРОЛОГ, хроники*Дэвид Аллен Дрейк. ВСТРЕЧА С ВРАГОМ, рассказ*Билл Фосетт. БОЕВАЯ СТАНЦИЯ, хроники*Кристофер Сташефф. ДЕТИ ГЛОБИНА, рассказ*Билл Фосетт. СТИВЕН ХОУКИНГ, хроники*Роберт Шекли. КОМАНДИРОВКА НА ЛЮМИНОС, рассказ*Билл Фосетт. БЕЗВЫХОДНАЯ СИТУАЦИЯ, хроники*Джанет Моррис. ПЕРЕСЕЛЕНИЕ ДУШИ, рассказ*Билл Фосетт. ПОСЛЕДНИЙ РЕЗЕРВ, хроники*Кэтрин Куртц. ЖЕРТВОПРИНОШЕНИЕ, рассказСергей Переслегин. СТРАТЕГИЯ И ТАКТИКА ГАЛАКТИЧЕСКИХ ВОЙНПол Деллинджер. ИГРА В КОСТИ СО ВСЕЛЕННОЙ, рассказКОНКУРС «АЛЬТЕРНАТИВНАЯ РЕАЛЬНОСТЬ»*Олег Овчинников. ГЛУБИНКА, рассказПРЯМОЙ РАЗГОВОР*Андрей Лазарчук. «РАЗЛИЧИТЬ ИСТИНУ И ВЫМЫСЕЛ НЕВОЗМОЖНО…» (ответы на вопросы читателей «Если»)Дмитрий Байкалов, Андрей Синицын. НЕ ТАК СТРАШЕН ЧЕРТ…КУРСОРРЕЦЕНЗИИPERSONALIAВЕРНИСАЖ*Вл. Гаков. КОНСТРУКТОР ПЯТНИСТЫХ ЗВЕЗДОЛЕТОВВИДЕОДРОМ*Тема— Дмитрий Караваев. «МЫ СВОЙ, МЫ НОВЫЙ МИР…», ИЛИ ГРЕЗЫ КИНО ОБ ЭПОХЕ КОСМИЧЕСКОГО КОЛОНИАЛИЗМА*Рецензии*Хит сезона— Евгений Богарнин. УДАРОМ НА УДАР*Экранизация— Евгений Харитонов. ГИПЕРБОЛОИД СТРЕЛЯЕТ С ЭКРАНА*Рекорды— Игорь Фишкин. КИНОФАНТАСТИКА В «КНИГЕ ГИННЕССА»*Внимание, мотор!— Арсений Иванов. НОВОСТИ СО СЪЕМОЧНОЙ ПЛОЩАДКИОбложка Фосса К. (Chris Foss).Иллюстрации Белова А. С., О. Васильева, А. Филиппова, С. Шехова.

Владимир Гаков , Евгений Викторович Харитонов , Журнал «Если» , Ненси Кресс , Пол Деллинджер

Фантастика / Журналы, газеты / Научная Фантастика