Rambler's Top100 КОМПЬЮТЕРРА |  ДОМАШНИЙ КОМПЬЮТЕР |  ИНФОБИЗНЕС |  GAME.EXE |  FERRA |  СОФТТЕРРА |  КОМПЬЮТЕРРА +
РАЗДЕЛЫ  
ПОИСК  

  ОНЛАЙН МАТЕРИАЛЫ  
Версия для печати 
Следить за базаром
 
Дата публикации: 10.10.2002

Евгений Золотов, sentinel@computerra.ru

Сегодняшняя колонка необычна: прочтя первую пару абзацев, догадаться о сути всего материала будет непросто. Но - попробуйте сделать это и ответить на вопрос, поставленный в середине заметки, не заглядывая в конец. Поверьте (и убедитесь сами): таких возможностей, какая предоставляется нам всем сегодня, бывает очень немного. Впрочем, к делу.

Несколько дней назад руководители крупнейшего на планете проекта распределённых вычислений, SETI@Home - того самого, в рамках которого вот уже три года ведётся поиск сигналов от внеземных цивилизаций - обнародовали планы по реорганизации проекта. Перемен будет две: прежде всего, вместо радиотелескопа обсерватории Аресибо, что в Пуэрто-Рико, планируется задействовать более мощный инструмент австралийской обсерватории Паркса (Parkes Observatory) - это позволит акцентировать внимание на центральных областях нашей Галактики, существенно увеличив шансы на успех поисков. Кроме того, будет полностью переработана программа-клиент, долгие годы честно служившая на благо проекта. Новое клиентское программное обеспечение уникально по своему составу: специально для него, в Университете Беркли, в Калифорнии (том самом, что играет главную роль в управлении SETI@Home), написали программный механизм BOINC - позволяющий решить две основных проблемы, мешавших эффективной работе проекта. Это проведение апгрейда (до сих пор для того, чтобы перевести всю массу участников SETI@Home - а их 2 октября стало больше 4 миллионов! - на работу с новой версией клиентского софта, требовалось до одного года), который станет автоматическим и уже не будет требовать участия владельца машины (код будет выкачан и установлен программой самостоятельно), и работа в составе одной программы множества компонент с разными задачами - таким образом, SETI@Home сможет работать уже не только над поиском сигналов от внеземного разума, но и, к примеру, искать испаряющиеся чёрные дыры (предсказанные совсем недавно Стивеном Хокингом) и работать над многими другими задачами, может быть даже никак не связанными с астрофизикой.

А теперь скажите: не царапнуло ли ваш слух что-то при чтении этой новости? Нет, речь не о возможных грамматических ошибках или неправильно выстроенных фразах - о деталях самой истории. У меня, когда я впервые услышал о планах SETI@Home, такая царапинка была - но она так бы и осталась личным впечатлением, если бы не предоставившийся вчера счастливый случай: уже другая, внешне никак с предыдущей не связанная, история, приключившаяся с разработчиками классической программы Sendmail.

Тем, кто работал с *NIX-подобными системами, объяснять, что такое Sendmail - излишне. Если же такого опыта у вас ещё нет, достаточно сказать, что Sendmail - по сути, мощная программа для работы с электронной почтой - родилась больше двадцати лет назад и стала настоящей вехой в компьютерной эволюции (кстати, именно её использовал червь Морриса в ходе первой глобальной киберэпидемии). Сегодня она развивается на принципах Open Source специальной организацией, консорциумом Sendmail, и вот уже два года как в коде этой программы не обнаруживается ни одной (!) серьёзной уязвимости - настолько он вылизан усилиями тысяч энтузиастов. Однако, от ошибок не застрахован никто: 8 октября, Координационным центром CERT было опубликовано предупреждение об обнаружении в дистрибутиве Sendmail версии 8.12.6 шпионской закладки. Этот кусок кода, будучи скомпилирован вместе с самим Sendmail, устанавливает связь с неким Интернет-сервером, предоставляя автору закладки ограниченный удалённый доступ к данным и программам, хранимым на заражённой машине. Перезагрузка убивает трояна, но изюминка истории не в этом. Хакер, взломавший FTP-сервер Sendmail.org и модифицировавший выложенный там дистрибутив, поступил весьма хитро: он заставил сервер отдавать модифицированную версию (с закладкой) дистрибутива Sendmail лишь в одном случае из десяти. Иначе говоря, лишь 10% пользователей, скачавших пакет, получили заражённую версию (это примерно 200 человек - не считая тех сотен, которые качали программу со всевозможных зеркал). По всей видимости, именно это помогло махинации оставаться незамеченной на протяжении целой недели - с 28 сентября по 6 октября.

История с Sendmail как две капли воды похожа на ту, что приключилась с два месяца назад с пакетом OpenSSH. А пару лет назад почти в точности это же самое произошло с Microsoft и Windows. И, конечно же, эти случаи не уникальны - а потому, получая информацию с удалённого узла, сколь железными бы ни были гарантии его держателей, не стоит забывать о самоконтроле. Избежать проблем всегда возможно - если контролировать целостность и авторство исходных кодов вручную (впрочем, быть может, кто-то слышал об исключениях?). А теперь представьте себе, что будет, если вместо (или вместе с нею) новой версии очередного компонента для SETI@Home - устанавливающимся автоматически! - неким злоумышленником на официальные серверы будет выложен обычный компьютерный вирус…


 На главную   Версия для печати   Обсудить в форуме   Отправить по почте

Рассылка "Компьютерры":


  ОНЛАЙН МАТЕРИАЛЫ: КОММЕНТАРИЙ ДНЯ  

[18.10.2002] Взгляд в небо
16-го октября российская ракета-носитель "Протон" вывела на околоземную орбиту аппарат INTEGRAL - самую мощную гамма-обсерваторию человечества.

[17.10.2002] Поймать невидимку
В США вот уже две недели идет поиск таинственного снайпера, совершившего девять убийств. На помощь призваны самые современные технические средства. Пока - безуспешно.

[16.10.2002] Болезнь роста
В США решением Комиссии по коммуникациям запрещена 20-миллиардная сделка между двумя гигантами спутникового телевидения.

[15.10.2002] Выбор сердца
Совсем скоро Apple может получить в свои руки первый 64-битный процессор PowerPC, только что анонсированный IBM. Переход Яблочного гиганта в лагерь x86 отменяется.

[14.10.2002] Как его вы назовете
От ошибок не гарантирован никто и ничто: даже такие системы, как Gracenote - построение которой отдано на откуп тысячам энтузиастов - обладают слабыми местами




  РАЗДЕЛЫ  

 Новость дня
 Комментарий дня
 Итоги дня
 Железный поток
 Итоги недели
 Железка дня
 Софтинка дня
 Мысли вслух
 Бумажные номера

  БУМАЖНЫЕ НОМЕРА  

Маленькая сопровождающая картинка к журналу Свежий номер №37
(462) 24 сентября 2002


Тема номера:
ИнтелШоу

Маленькая сопровождающая картинка к журналу Предыдущий номер №36
(461) 17 сентября 2002


Тема номера:
Незримый колледж

Маленькая сопровождающая картинка к журналу Специальный выпуск №4
 1 сентября 2002


Тема выпуска:
Снова в школу

План тем номеров



  АРХИВ  

Октябрь
ПнВтСрЧтПтСбВс
  1 2 3 4 5 6
7 8 9 10 11 12 13
14 15 16 17 18 19 20
21 22 23 24 25 26 27
28 29 30 31      
Архив материалов

  НОВОСТИ  

Информация предоставлена "Компьюлента"

[15.10.2002, 16:43] Владельцы испанских веб-сайтов протестуют против введения цензуры в интернете
Владельцы ряда испанских веб-сайтов временнно прекращают доступ к собственным веб-страницам, протестуя против введения законодательства о цензуре в Cети.
 
[15.10.2002, 16:38] Microsoft затратит 300 миллионов долларов на рекламу услуг доступа в интернет
Компания Microsoft намерена затратить 300 миллионов долларов на рекламу новой версии собственного программного обеспечения для доступа в интернет - MSN 8.0.
 
[15.10.2002, 16:25] Арестованы 22 "нигерийских мошенника"
Южноафриканская криминальная полиция при содействии британских и американских спецслужб арестовала 22 жителя Нигерии по обвинению в компьютерном мошенничестве.
 
[15.10.2002, 16:02] IDF Taiwan: Intel укрепляет связи с азиатскими компаниями
На азиатско-тихоокеанской сессии Форума Intel для разработчиков, проходящем в Тайбэе, на Тайване, представители Intel объявили о создании Инновационного альянса с двенадцатью азиатскими компаниями, в рамках которого будут разрабатываться новые платформы для настольных и мобильных компьютеров.
 
[15.10.2002, 15:59] Число пользователей файлообменных сетей продолжает увеличиваться
Очередное исследование активности работы пиринговых сетей показало, что закрытие Ассоциацией американских звукозаписывающих компаний файлообменной сети Napster не привело к снижению количества пиратской музыки в сети.
 
[15.10.2002, 15:27] Профессиональный 21,3-дюймовый черно-белый ЖК-монитор от IDTech
Японская компания International Display Technology (IDTech) представила новый 21,3-дюймовый жидкокристаллический черно-белый (отображающий полутона) монитор IAQS80, предназначенный для использования в медицинских учреждениях.
 


  САЙТ  

 Регистрация на сайте
 Подписка на журнал
 Контакты
 Рассылки сайта
 Рекламный отдел
 Книга отзывов
 Клуб Компьютерры
 Добавить в избранное
 Сделать страницу стартовой

  РЕКЛАМА  


  ИНФОРМАЦИЯ О СЕРВЕРЕ  
Copyright (c) 2000 ИД "Компьютерра"
Email: site@computerra.ru
Телефон: (095) 232-22-63
 TopList  Rambler's Top100 Создание сервера (с) 2000 Individ
Работает на Saitistika
Карта сервера
Главная страница