Компания штатом в 12 человек зарабатывает $2,5 млн в год, проверяя безопасность чужих программ.
Чарли Миллер любит свой Macbook Pro. Как и другие свои четыре компьютера Apple, и новый iPhone, и два старых, которые ему нужны для работы. Но вот его отношения с компанией, создавшей всю эту технику, совсем не так просты.
Чарли Миллер любит свой Macbook Pro. Как и другие свои четыре компьютера Apple, и новый iPhone, и два старых, которые ему нужны для работы. Но вот его отношения с компанией, создавшей всю эту технику, совсем не так просты.
В марте 36-летний специалист по компьютерной безопасности сделал достоянием публики 20 дыр в системе безопасности программного обеспечения Apple. Каждой из них довольно, чтобы захватить контроль над компьютером пользователя, открывшего файл pdf или даже просто зашедшего на зараженный сайт пользуясь браузером Safari.
Такой богатый улов удивил даже Миллера, ставшего за последние четыре года одним из самых знаменитых взломщиков Apple. Устройства Apple оказались совсем не так хорошо защищены, как годами уверяла компания.
«Когда я начал говорить, что Маки не так безопасны как компьютеры с Windows, все смотрели на меня как на идиота, — говорит Миллер. — И мне приходилось доказывать это снова, и снова, и снова».
В 2007 году Миллер первым взломал iPhone, использовав пробел в безопасности браузера Safari. Через полгода, на соревнованиях в Ванкувере, он за две минуты взломал Macbook Air. Полгода назад он придумал способ взламывать iPhone, прислав на него sms.
Миллер, пять лет проработавший аналитиком в Агентстве Национальной Безопасности, утверждает, что делает это не ради демонстрации своих выдающихся хакерских способностей. Напротив, он хочет показать, как просто найти дыру в безопасности любой распространенной программы. Он искал дырки в защите и других программ — Adobe Reader и PowerPoint, — при помощи «фуззинга» («dumb fuzzing»). Суть метода в том, чтобы произвольно менять один бит в атакующем файле до тех пор, пока он не взломает программу. Миллер использует метод куда настойчивее, чем другие хакеры. Прежде, чем анализировать данные в поисках нужной бреши, он в течение 3 недель непрерывно бомбардирует свою мишень непрерывно мутирующими файлами.
Его результаты вряд ли могут порадовать Apple. В программе (для просмотра документов и изображений) Preview было найдено 20 брешей, и все они содержались и в Safari. В Adobe Reader удалось найти только 3 дыры, а в Microsoft PowerPoint — 4.
«Поразительно, что им самим не пришло в голову это сделать, — говорит Миллер. — Единственный талант, который я использовал — это терпение».
Apple не стал комментировать эту информацию. Защитники компании всегда настаивали, что даже если их устройства и не так хорошо защищены, они все равно безопаснее PC. Потому что преступники, по их мнению, не стали бы атаковать операционную систему, занимающую только 8% американского рынка: слишком невелика возможная выгода.
И тем не менее, компьютеры Apple взламывают. Помимо киберпреступников есть и кибершпионы, желающие украсть коды программ конкурентов или важные данные, — для них рыночная доля ничего не значит. Адриель Дезаутелс, гендиректор фирмы Snosoft (кибер безопасность), продает и покупает данные об уязвимости тех или иных программ на быстро растущем черном рынке. Он утверждает, что спрос на бреши в системе безопасности продуктов Apple постоянно растет. Он готов заплатить больше $100000 за проверенную информацию о критической уязвимости Apple. Дезаутелс не рассказывает о своих клиентах, но уверяет, что проверяет каждого из них — и среди них нет киберпреступников.
«Иногда наши покупатели интересуются вполне конкретными дырками в системе безопасности Apple», — говорит он.
Миллер тоже торговал такой информацией. В 2005 году, после ухода из АНБ, он продал информацию о бреши в ОС Linux за $50000 одному правительственному агентству.
«Можете быть уверены, — говорит он, — когда кто-нибудь платит $50 тысяч за дыру в безопасности, он не попросит продавца залатать ее».
В последние годы он занимается некоммерческими исследованиями, которые, по его словам, делают программы безопаснее.
Контракт с компанией Independent Security Evaluators, где Миллер работает с 2007 года, не позволяет ему самостоятельно торговать найденными ошибками. Компания штатом в 12 человек зарабатывает $2,5 млн в год, проверяя безопасность чужих программ. Так что теперь, в свободное от работы время, Миллер взламывает то, что ему вздумается.
Apple, уверяет он, научилась если не ценить, то принимать его работу. Обычно он уведомляет компанию за несколько недель, прежде чем сделать очередную дыру в безопасности достоянием общественности.
«Они всегда очень вежливы, — говорит он, — но кажется, предпочли бы, чтобы меня не существовало».
Программы
#21
Отправлено 07 апреля 2010 - 00:37
Хто там імчыцца: зубр ці конь?
На ўсіх жывых наводзіць жах
След ваўкалака ў чаратах.
--------------------------------------------------------
Единственное на чем держится этот мир - тяжёлый труд и дисциплина.
#22
Отправлено 04 июня 2010 - 13:16
Вице-президент Google по управлению продуктами Сундар Пичаи (Sundar Pichai) рассказал на Computex 2010 о том, что первые нетбуки и другие устройства, оснащенные операционной системой Chrome OS, появятся в продаже в конце осени текущего года. Напомним, что ранее в качестве ориентира называлась вторая половина 2010 года.
Таким образом, первые портативные устройства попадут на рынок как раз к началу праздничных продаж перед новым годом. Интересно, что в первую очередь Chrome OS разрабатывалась как альтернатива для нетбуков, однако последнее время все большую популярность приобретают относительно небольшие планшеты, и, вероятно, Google, а также другие производители портативных устройств, сейчас работают над созданием такого устройства, которое появится на рынке одновременно с официальным запуском операционной системы Google.
Глава Google Эрик Шмидт отметил, что компания также будет широко применять различные устройства на базе Chrome OS внутри компании, поскольку в Google остались недовольны безопасностью Windows и переводят своих сотрудников на альтернативные операционные системы.
]]>http://itc.ua]]>
Убей бобра - спаси дерево!
Революцию подготавливают гении, осуществляют фанатики, а плодами ее пользуются проходимцы. © Отто фон Бисмарк
Может мы и динозавры, но зубы ещё целы © Paul
Я добрый, а Вендиго - это Вендиго. © Adasyg
Fuer Grissa Ost Drauka
#23
Отправлено 17 октября 2010 - 23:01
Apple разослала приглашения на свое очередное мероприятие под названием «Back To Mac», которое состоится в следующую среду, 20го октября.
Официальная листовка содержит слоган «Back to Mac» (Назад к Mac'ам) и изображение повернутого яблока, за которым скрывается львиная морда. А ведь давно пора, а то Mac-сообщество только и жило в последнее время новыми iPhone и iPad.
Если обратится к истории, то в последние годы Apple обновляет свою линейку ноутбуков как раз в Октябре или Ноябре, так что догадаться чему будет просвещено очередное шоу проще простого.
Но вот львиная морда говорит нам о том, что на мероприятии Apple также анонсирует и операционную систему Mac OS 10.7 (Lion), которая придет на смену Mac OS 10.6 Snow Leopard. Именно этому «большому коту» многие пророчили стать символом следующей ОС от Apple.
Скорее всего, это будет только беглый обзор предстоящего «чуда», официальных выход которого состоится не раньше лета следующего года.
Хто там імчыцца: зубр ці конь?
На ўсіх жывых наводзіць жах
След ваўкалака ў чаратах.
--------------------------------------------------------
Единственное на чем держится этот мир - тяжёлый труд и дисциплина.
#24
Отправлено 01 ноября 2010 - 21:30
#25
Отправлено 14 ноября 2010 - 01:54
Убей бобра - спаси дерево!
Революцию подготавливают гении, осуществляют фанатики, а плодами ее пользуются проходимцы. © Отто фон Бисмарк
Может мы и динозавры, но зубы ещё целы © Paul
Я добрый, а Вендиго - это Вендиго. © Adasyg
Fuer Grissa Ost Drauka
#26
Отправлено 04 декабря 2010 - 22:04
#27
Отправлено 05 декабря 2010 - 03:55
Вставляешь это в строку поиска и будет тебе щастье.
Убей бобра - спаси дерево!
Революцию подготавливают гении, осуществляют фанатики, а плодами ее пользуются проходимцы. © Отто фон Бисмарк
Может мы и динозавры, но зубы ещё целы © Paul
Я добрый, а Вендиго - это Вендиго. © Adasyg
Fuer Grissa Ost Drauka
#28
Отправлено 05 декабря 2010 - 12:12
А самому можно внедрить?
Нашел я версию с записью на диски. Сама по себе не шик, у меня есть более поздняя версия, но без записи.
Можно как-то из одной в другую перебросить?..
(Как-то же это делают )
Сообщение отредактировал Buddha: 05 декабря 2010 - 12:20
#29
Отправлено 05 декабря 2010 - 14:12
Там ещё куча других фишек.
Убей бобра - спаси дерево!
Революцию подготавливают гении, осуществляют фанатики, а плодами ее пользуются проходимцы. © Отто фон Бисмарк
Может мы и динозавры, но зубы ещё целы © Paul
Я добрый, а Вендиго - это Вендиго. © Adasyg
Fuer Grissa Ost Drauka
#30
Отправлено 05 декабря 2010 - 14:45
Вот сайт:
]]>http://wincmd.ru/art...kerplugins.html]]>
Там статьи по всем типам примочек для тотального командира.
За великим рахунком це психопатологія. Жити в Україні і не любити Україну. Зробити з мови політику, за мовною ознакою дискримінувати націю.
© Ліна Костенко, "Записки українського самашедшого"
- Та фашист и бандеровец!
- Да, я знаю, у нас вся синагога такая.
Количество пользователей, читающих эту тему: 4
0 пользователей, 4 гостей, 0 анонимных
Total War: WARHAMMER
Мы ждали, мы верили. И наша вера была вознаграждена! Анонс Total War: WARHAMMER состоялся! Скептики были посрамлены, а вахоманы возликовали! Но разработчики на форумах успели уже рассказать немало подробностей. Во первых стало известно? что это будет не одна игра, а трилогия сдобренная целым сомном аддонов и дополнительного платного и бесплатного контента. Во-вторых фракций будет только четыре (Империя Сигмара, Зеленокожие, Гномы и Графы-Вампиры) но обещают сделать их максимально проработанными, богатыми на юниты и реально отличающимися друг от друга по геймплею. В третьих - главы фракций теперь не просто генералы которых не жалко потерять в бою. Теперь это Легендарные Лорды (Карл Франц, Гримгор, Торгрим и Маннфрэд фон Карштайн), герои со уникальным оружием, верховым животным, шмотками и набором квестов. Еще обещают такие новинки как летающие юниты, магию, танки, пушки и мущкеты... в общем вкуснятинка! В общем ждем больше информации и надеемся, что игра станет прорывом в серии.
Ну а апологетам историчности спешим успокоить - над Вархаммер трудится отдельная команда. Исторические игры Тотал Вар производство фэнтэзийной игры не тормозит.
Подробней о Total War: WARHAMMER
Total War: Attila
Анонс Total War: Attila с одной стороны немало удивил нас, а с другой еще раз доказал, что СА идет проторенной дорожкой. Ведь Аттила по сути это сиквэл аддона "Вторжение варваров" для Рима 1. Правда на этот раз они не стали скромничать и назвали его "новой игрой". Ок, мы не будем спорить. Отдельная игра про нашествие варварских племен на цивилизации античного мира - это прекрасно. Нужно отметиьт что разработчики действительно поработали на славу. По мнению большинства игроков, Аттила действительно оказался достойным продуктом, позволившим окунутся в мрачные эпохи.
Подробней о Total War: Attila Часть 1 и Часть 2
Total War: Rome 2
Анонс Rome II Total War состоялся 2 июля и это вызвало настоящую бурю восторга нашего сообщества! Настолько люди истосковались по рукопашному бою и легионерам, что анонс сиквела восприняли как настоящее чудо и "сбычу мечт". Снова вести в бой скованные железной дисциплиной легионы, непоколебимых греческих гоплитов и македонских сариссофоров, топтать врагов слонами и забрасывать отрубленными головами - это ли не счастье! Но ведь новые игры Total War это еще и морские баталии. И тут уж будет море фана, ведь разработчики обещают активное взаимодействие между сухопутными и военно-морскими силами. Обоюдный обстрел между береговыми укреплениями и боевыми кораблями на рейде даст новую степень свободы "стратегосам" античного мира.
Подробней о Total War: Rome II