Читаем Журнал PC Magazine/RE №11/2010 полностью

В заключение пара слов об именовании графических ядер нового модельного ряда. От «Вечнозеленой» серии («Кипарис», «Можжевельник» и т. п.) AMD переходит, судя по всему, к «Карибской». О Каймановых (Cayman) и Антильских (Antilles) островах слышали все, а Barts (точнее, St. Barts, остров Св. Варфоломея) также относится к группе Карибских и был открыт лично Колумбом в 1493 г.

Ручная работа

Взломать или хотя бы обрушить общенациональную систему голосования? На выборах в Швеции это почти удалось. «Почти» в том смысле, что, если бы хакерам стали известны некоторые дополнительные подробности относительно устройства базы данных, в которой ведется подсчет голосов, выборы вполне могли бы оказаться сорванными. Как минимум, пришлось бы пересчитать все поданные бюллетени вручную. Причем почти удачная хакерская атака вообще не потребовала прямого доступа к серверам, на которых хранится база данных голосования.

В Швеции, как и в любой современной стране, для выборов в парламент используются самые обыкновенные бюллетени, позволяющие просто поставить галочку напротив названия приглянувшейся партии. Однако государственный закон гласит, что волеизъявление граждан может приниматься и в свободной форме, – человек в этом случае сам вписывает в бумагу, за кого голосует.

В ходе недавних выборов, однако, обнаружилось странное: часть таких неформальных записей, добросовестно заносившихся обработчиками в базу, содержала строки вида:


DROP TABLE VALJ;1


и даже


(Script src=http://hittepa.webs.com/x.txt);


Cуровые шведские хакеры надеялись угадать имя SQL-таблицы, в которой будут храниться данные выборов, – в этом случае запрос DROP TABLE к базе привел бы к ее уничтожению. А что делать: закон требует, чтобы заполненные вручную листы голосования непременно публиковались без каких бы то ни было исправлений.

Во втором случае очевидно намерение внедрить в базу код Javascript, который привел бы к появлению Web-ссылки на указанный сайт, если бы результаты обработки бюллетеней выкладывались в Сеть в виде HTML-файла, а не просто текстового документа, как на деле произошло.

Собственно, мораль, которую можно вывести из избыточно «высокотехнологичных» шведских выборов, проста. Администраторам баз данных следует очень ответственно подходить к обеспечению безопасного ввода данных в свои таблицы. Шведам это в данном случае, как видим, удалось.

Санитар для соцсетей

«Каждый может заразить свою Linux-машину вирусом; главное, не полениться и правильно его скомпилировать!» Линуксоиды десятилетиями гордились повышенной устойчивостью своей излюбленной ОС к вирусным сетевым атакам. Пользователи Windows, лихорадочно навешивая очередную заплатку безопасности, обычно огрызались в духе: «Ну да, а кому вы сдались со своим 1 % мирового компьютерного парка?» Свежий Java-червь Koobface чумным дождем пролился на оба дома (заодно задев и Mac OS X). Точнее будет сказать, впрочем, что слабым звеном и точкой поражения оказывается в данном случае пользователь компьютера – вне зависимости от того, какая у него ОС. Koobface эксплуатирует древнюю, как лишайники в желудке сохранившегося в вечной мерзлоте мамонта, прореху в периметре ИТ-безопасности: человеческий фактор. Чтобы подцепить кроссплатформного червя, достаточно иметь в «друзьях» на Twitter, Facebook или MySpace уже взломанную учетную запись – и получить от лица такого «друга» предложение посмотреть «прикольный ролик». Предложение подкрепляется ссылкой, которая ведет якобы на YouTube (оформление очень похоже, однако адрес другой). И последняя деталь: сразу при переходе ролик не отображается, требуя загрузки Java-аплеты jnana.tsa. Если охочий до «приколов» пользователь соглашается установить аплету, в этот момент и производится собственно заражение. Вычислительные мощности компьютера отныне эксплуатируются в составе ботнета. Некоторое утешение линуксоиды могут найти в том, что в их системе Java-аплета не в состоянии прописать свой вызов в конфигурацию автозапуска, поэтому после перезагрузки зараженный компьютер перестанет работать на благо зловредных хакеров. Но вот беда: поборники Linux как раз гордятся тем, что неделями и месяцами не перезагружаются и не выключают ПК, – ведь только установка нового ядра ОС требует столь жесткой и недружественной к пользователю операции!

Скоропалительный вывод, который следует из этой новости, заключается в том, что социальные сети не нужны. Или же не нужна Java. И еще понятно, что ни от тех, ни от другой в современном Web 2.0 никуда не деться. Значит, остается одно: развивать гигиену мышления каждого серфера в Сети, чтобы методы социальной инженерии перестали наконец работать. Хотя… мечты, мечты.

Яблочный сидр на мельницу HTML5

Перейти на страницу:

Похожие книги

Искусство программирования для Unix
Искусство программирования для Unix

Книги, подобные этой, редко появляются на прилавках магазинов, поскольку за ними стоит многолетний опыт работы их авторов. Здесь описывается хороший стиль Unix- программирования, многообразие доступных языков программирования, их преимущества и недостатки, различные IPC-методики и инструменты разработки. Автор анализирует философию Unix, культуру и основные традиции сформированного вокруг нее сообщества. В книге объясняются наилучшие практические приемы проектирования и разработки программ в Unix. Вместе с тем описанные в книге модели и принципы будут во многом полезны и Windows-разработчикам. Особо рассматриваются стили пользовательских интерфейсов Unix-программ и инструменты для их разработки. Отдельная глава посвящена описанию принципов и инструментов для создания хорошей документации.Книга будет полезной для широкой категории пользователей ПК и программистов.

Эрик Стивен Реймонд

ОС и Сети / Программирование / Прочая компьютерная литература / Книги по IT
Стив Джобс. Уроки лидерства
Стив Джобс. Уроки лидерства

Эта книга – редкая возможность увидеть Стива Джобса таким, каким его видели лишь его самые близкие сотрудники, и разгадать загадку этого легендарного человека. Это возможность понять и освоить оригинальный стиль лидерства Джобса, благодаря которому Apple стала одной из величайших компаний и смогла выпускать продукты, изменившие нашу жизнь. Автор книги, Джей Эллиот, бывший старший вице-президент компании Apple, долгое время работал бок о бок со Стивом Джобсом и сформулировал главные уроки «iЛидерства», которые помогут совершить прорыв компании любого размера и из любой отрасли. Интуитивный и творческий подход Джобса, о котором рассказывается в этой книге, позволит вам преобразить свой бизнес и свою жизнь.Для широкого круга читателей – для всех, кто хочет воспользоваться уроками выдающегося бизнес-лидера.

Виктория Шилкина , Вильям Л Саймон , Вильям Л. Саймон , Джей Эллиот

Деловая литература / Биографии и Мемуары / Публицистика / Прочая компьютерная литература / Управление, подбор персонала / Документальное / Финансы и бизнес / Книги по IT