Читаем Журнал «Компьютерра» № 41 от 07 ноября 2006 года полностью

Японская компания Bandai анонсировала недорогого робота, пригодного для удаленного наблюдения за домом. NetTansor, по сути, является комбинацией колесного шасси, видеокамеры и WLAN-адаптера. Новинка управляется через компьютер посредством беспроводного соединения. Наличие веб-интерфейса для удаленного управления, позволит контролировать робота из любой точки земного шара, где есть доступ в Интернет. Видеокамера, встроенный микрофон и динамик дают владельцу возможность не только видеть, но и слышать ушами NetTansor, а роботу говорить от имени хозяина (например, вразумляя расшалившихся детей). Используя унифицированный язык программирования Borg Script, можно запрограммировать реакцию аппарата на определенные события — например, отправить владельцу электронное письмо, если в зоне патрулирования замечено какое-то движение. Начало розничных продаж в Японии запланировано на 16 декабря, предполагаемая цена новинки 420 долларов. МС


***


Энтузиасты решили устранить «неравноправие» между двумя основателями Google. Посудите сами: Ларри Пейдж (Larry Page) «поисковиком номер один» прославляется повсеместно — и слово «page» в результатах поиска встречается подозрительно часто, и алгоритм ранжирования Page Rank явно назван в его честь, и даже есть такой специальный Google Page Creator. Подобный перекос не мог остаться незамеченным теми, кому больше импонирует Сергей Брин. Так что нынче у нас есть Google Brin Creator — место, где любой желающий может сваять собственного сетевого Брина. ВШ

Театр безопасности

Автор: Киви Берд

В профессиональном слэнге специалистов по системам безопасности уже довольно давно бытует специфический термин «security theater». Дословный перевод выражения очевиден (и использован в качестве заголовка статьи), что же касается вкладываемого в эти слова смысла, то его адекватно передает некогда популярное в застойном советском обществе выражение «имитация бурной деятельности», или кратко ИБД. Подобно тому как в ИБД важен не результат работы, а видимость процесса созидательного труда, так и в «security theater» собственно безопасность выступает не как цель, а скорее как удобная декорация для решения совсем других проблем. А самой большой угрозой тут оказываются не столько «враги», для противодействия которым якобы выстроена защита, сколько люди, пытающиеся разрушить видимость безопасности.


Ощутить это на собственной шкуре довелось молодому американскому аспиранту Университета Индианы Кристоферу Сохояну (Christopher Soghoian), готовящему диссертацию на тему компьютерной безопасности. В рамках своей исследовательской работы Сохоян столкнулся с типичным примером «security theater», когда поближе познакомился с организацией безопасности пассажирских авиаперевозок в США. Дабы наглядно продемонстрировать общее несовершенство этой системы и, в частности, то, как легко злоумышленнику обойти длиннейшие «черные списки» и проникнуть в «зону безопасности» аэропорта под чужим именем, Сохоян создал веб-сайт «Генератор посадочных талонов». Как понятно из названия, с помощью программных средств сайта всякий желающий мог изготовить и распечатать на любое нужное имя посадочный талон, ничем не отличающийся от настоящего, генерируемого на веб-сайтах авиакомпаний при онлайновой продаже билетов.

Суть дыры в том, что проверка авиапассажиров по огромным базам данных, составленным на всех известных и потенциальных террористов, а также прочих подозрительных лиц, осуществляется в процессе оформления-продажи билета и выдачи посадочного талона. Непосредственно же в аэропорте клерк на контрольно-пропускном пункте обычно не имеет компьютерного терминала, подключенного к сети, а просто сверяет имя на посадочном талоне с именем в документе, удостоверяющем личность. Это означает, что в принципе можно купить билет на вымышленное имя, а при контрольной проверке предъявить подлинное удостоверение и фальшивый посадочный талон, оформленный на имя в документе.

Уязвимость «в протоколе доступа на самолет» открыл вовсе не Сохоян, она известна примерно с тех пор, как несущие убытки авиакомпании в погоне за пассажирами предложили очень удобную услугу прямой продажи и распечатки билетов/талонов через Интернет. Об этой дыре один из ведущих экспертов по безопасности Брюс Шнайер подробно рассказывал еще в 2003 году. В 2005-м эту проблему сделал «темой номера» популярный журнал Slate, а весной 2006-го о том же самом пытался громко заявить американский сенатор Чак Шамер (Chuck Schumer). Тем не менее в процедурах продажи билетов и проверок в аэропортах ничего не менялось. Зато когда стало известно о появлении возмутительного веб-сайта «Генератор посадочных талонов» — сразу же был найден козел отпущения, виновный во всех проблемах и объявленный в американском Конгрессе «пособником террористов».

Перейти на страницу:

Все книги серии Компьютерра

Похожие книги

«Если», 2003 № 04
«Если», 2003 № 04

Александр ГРОМОВ. КОРАБЕЛЬНЫЙ СЕКРЕТАРЬВозможно, лет этак через триста придет время вспомнить о петровской Табели о рангах.Андрей САЛОМАТОВ. НЕЗНАКОМКАДа чего уж там — мы все друг друга не знаем…Йозеф ПЕЦИНОВСКИЙ. ЛАССООхота на обывателя — море адреналина для его сограждан!Т.Л.ШЕРРЕД. НЕДРЕМАННОЕ ОКОУстав от бесплодных поисков философского камня, человек обратил взор к станку для фальшивых денег.Пол Ди ФИЛИППО. НЕЙТРИНОВАЯ ТЯГАРади женщины, которая молчит, можно даже устроить межзвездные гонки.Ричард ЧВЕДИК. МЕРА ВСЕХ ВЕЩЕЙ… или «Замечательные игрушки на все прошлое лето» в новом антураже.Майкл СУЭНВИК. МУДРОСТЬ СТАРОЙ ЗЕМЛИГероиня так стремилась оказаться полезной продвинутому человечеству!Дэвид МОРРЕЛЛ. ВОСКРЕШЕНИЕНеизлечимую болезнь можно отложить в «долгий ящик»… криогенной камеры.Елена КОВТУН. БАРХАТНАЯ ЭВОЛЮЦИЯЧешская фантастика сегодня: есть ли наследники у Чапека?Дмитрий ВОЛОДИХИН. ЖЕЛАЕТЕ БОБОВ?Настоящие фантасты не едят — они закусывают!РЕЦЕНЗИИНФ, фантастический детектив, боевик, фэнтези — выбирать читателю.КУРСОР«Роскон-2003», экранизации, номинанты «Небьюлы».ВидеодромНовая российская анимация… Голливудские студии — забег на призы Фантастики… Лучшие жанровые работы лучшего британского актера.Борис СТРУГАЦКИЙ. «ЕСЛИ ХОЧЕШЬ, ЧТОБЫ ЧТО-ТО ПРОИЗОШЛО ЧЕРЕЗ СТО ЛЕТ, НАЧИНАЙ ПРЯМО СЕЙЧАС»Новый роман С.Витицкого вызовет немало вопросов. На некоторые можно получить ответы прямо сейчас.ПЕРВЫЙ ОТКЛИК…вместо привычной рубрики «Экспертиза темы».Глеб ЕЛИСЕЕВ. ПРОЗАИЧЕСКИЕ ФОРМУЛЫМетафизический киберпанк математика Рюкера.Дмитрий ЯНКОВСКИЙ, Александра САШНЕВА. НА ГРАНИЦЕ ТУЧИ ХОДЯТ…Аэлита меняет амплуа.БАНК ИДЕЙРекордное число попыток решить задачу.Андрей СИНИЦЫН. ХОД КОНОМКаким премиям доверяют читатели?ПЕРСОНАЛИИПоэты, художники, программисты, физики и химики — и все они фантасты.

Александр Громов , Андрей Саломатов , Андрей Синицын , Елена Ковтун , Сергей Кудрявцев

Фантастика / Проза / Журналы, газеты / Повесть / Эссе