Коллектив Авторов - Цифровой журнал «Компьютерра» № 184 Страница 31

Тут можно читать бесплатно Коллектив Авторов - Цифровой журнал «Компьютерра» № 184. Жанр: Компьютеры и Интернет / Прочая околокомпьтерная литература, год неизвестен. Так же Вы можете читать полную версию (весь текст) онлайн без регистрации и SMS на сайте «WorldBooks (МирКниг)» или прочесть краткое содержание, предисловие (аннотацию), описание и ознакомиться с отзывами (комментариями) о произведении.
Коллектив Авторов - Цифровой журнал «Компьютерра» № 184

Коллектив Авторов - Цифровой журнал «Компьютерра» № 184 краткое содержание

Прочтите описание перед тем, как прочитать онлайн книгу «Коллектив Авторов - Цифровой журнал «Компьютерра» № 184» бесплатно полную версию:
ОглавлениеКолонкаРоль ИТ в параноидальном обществе, которое сегодня строится семимильными шагами Автор: Сергей ГолубицкийО том, как в галактиках перемешаны разрушение и созидание Автор: Дмитрий ВибеГолубятня: Квартал № 89 в секторе Гамма на планете MX49715 в галактике IC1101 Автор: Сергей ГолубицкийКардинальная реформа образования: с чего начать и где поставить точку Автор: Василий ЩепетнёвDigital Print: Ад, который мы построили Автор: Сергей ГолубицкийЖивой труп по имени Zynga Автор: Сергей ГолубицкийThe winner takes it all в исполнении Amazon.com, или Уроки для подражания всем ИТ-ритейлерам Автор: Сергей ГолубицкийКак будут изучать биологию и другие мировоззренчески значимые науки в такой школе будущего, о которой стоит мечтать? Автор: Дмитрий ШабановГолубятня: Безобразная дочь кочевника с приплюснутым носом, или Новая мифология SGS4 Автор: Сергей ГолубицкийБарнаби Джек и ствол без дыма Автор: Сергей ГолубицкийГолубятня: Катастрофа штатных решений Автор: Сергей ГолубицкийМожет быть, астрономия в школе всё-таки нужна? Автор: Дмитрий ВибеГолубятня: Диковина эмпатии от Альбера Камю до Тони Кея Автор: Сергей ГолубицкийУказ № 72: уроки братского народа по удушению интернета Автор: Сергей ГолубицкийХрущёв и Гамлет: опыт жизни в условиях укрепления вертикали власти Автор: Василий ЩепетнёвСноуден как гробокопатель облачных технологий Автор: Сергей ГолубицкийДжефф Безос покупает The Washington Post: рождение химеры, змия-искусителя или нового бога? Автор: Сергей ГолубицкийIT-рынокMoto X и кровавая баня рынка смартфонов Автор: Евгений ЗолотовТактика кота: следует ли правообладателям так уж старательно бороться с нелегальным контентом и какова должна быть позиция ИТ-фирм в этой борьбе Автор: Михаил ВаннахЛюби своих, чтоб чужие боялись! Как Америка Apple выгораживала Автор: Евгений ЗолотовПрогноз и капитал: экспертно-аналитическая система от IBS как научная основа инвестиций в образование Автор: Михаил ВаннахМанифест обреченной экономики Автор: Борис СлавинПромзонаЭтот датчик позволит точно узнать, какое из электронных устройство потребляет больше всего электричества Автор: Николай МаслухинИспанский отель для Twitter-зависимых постояльцев Автор: Николай МаслухинПрозрачная плёнка, способная превратить экран телефона в солнечную батарею Автор: Николай МаслухинПовседневный дизайн: банка с винтовым дном, позволяющая добраться до самого низа Автор: Николай МаслухинНаушники с солнечными батареями, способные подзарядить ваш телефон или плеер Автор: Николай МаслухинЦемент, очищающий городской воздух от загрязнений Автор: Николай МаслухинGorilla Glass будет использоваться в новом BMW i8 Автор: Николай МаслухинRubbee – универсальный электродвигатель для велосипеда Автор: Николай МаслухинMobileЗачем именно вашему бизнесу мобильное приложение? Автор: Антон КрохмалюкТехнологииДесять самых больших телескопов в мире Автор: Андрей ВасильковВэлкам ту Раша, Эдвард, или Почему в списке Сноудена не хватает пары имён Автор: Евгений ЗолотовПорно, сэр! Почему Великобритания не cможет «выключить клубничку» Автор: Евгений ЗолотовАвтомобильный патент Apple — угроза безопасности на дорогах? Автор: Степан ЧижовПортреты из будущего: как быстро накинуть десяток лет и почему компьютер этого не умеет Автор: Евгений ЗолотовВозможна ли слежка через выключенный телефон — и как ей противостоять? Автор: Евгений ЗолотовНа биржу с черного хода: как и для чего наши ломали NASDAQ? Автор: Евгений ЗолотовЦветной ИК-томограф покажет строение живых тканей и молекулярные процессы Автор: Андрей ВасильковГиперпетля Элона Маска становится общественным проектом Автор: Андрей ВасильковВеликие отдыхают: что директор Google ищет на дне океана? Автор: Евгений ЗолотовКогнитивные технологии IBM: на пути к искусственному мозгу Автор: Андрей ВасильковКоммуникации низких энергий: для чего Apple купила Passif и будет ли в iWatch батарейка? Автор: Евгений ЗолотовЛаборатория на чипе: мгновенный анализ крови и разделение клеток Автор: Андрей ВасильковКак смартфон с фотоаппаратом расправился, или Почему нездоровится Canon и Nikon Автор: Евгений ЗолотовГидПять простых способов зайти на заблокированные сайты Автор: Олег НечайВосемь секретов YouTube: управляем, смотрим, редактируем Автор: Олег НечайПриложение KeyMe сохранит ключ от вашего дома в «облаке» Автор: Михаил Карпов

Коллектив Авторов - Цифровой журнал «Компьютерра» № 184 читать онлайн бесплатно

Коллектив Авторов - Цифровой журнал «Компьютерра» № 184 - читать книгу онлайн бесплатно, автор Коллектив Авторов

Задача упрощается, если взглянуть на проблему глазами обывателя, то есть предположить, что «выключенный» понимается как «находящийся в режиме ожидания». В этом случае источник питания в телефоне имеется, операционная система и приложения работают — а значит, появляется несколько лёгких способов получить к ним доступ. Легче всего определить местонахождение телефона по сигналам близлежащих сотовых станций. Если же модифицировать мобильник — скажем, имплантировать в него дополнительный чип или приложение (в последнем случае можно обойтись и без непосредственного доступа к аппарату) — можно использовать его для подслушивания, скрытого фотографирования и прочих подобных действий.

Для наглядности: это вскрытый iPhone 3G. BBP-компонененты — в правом нижнем углу.

Общая проблема перечисленных методов — дороговизна. Их можно применить (и есть сведения, позволяющие утверждать, что применяли) для наблюдения за отдельными лицами, но массовая эксплуатация кажется нерентабельной. Однако поиск объяснений выявляет ещё одну — и самую интересную — возможность. Она связана с компонентом, известным как baseband processor (BBP).

На русский язык этот термин переводят устоявшимся, но мало что объясняющим «baseband-процессор», а стандартизованного русского варианта, видимо, нет вообще. Поэтому, если позволите, я рискну называть его радиопроцессором, что по крайней мере облегчит понимание. Идея в общих чертах следующая: параллельно с центральным и графическим процессорами, RAM и прочей аппаратной обвеской, доступной и используемой основной операционной системой (Android, iOS и пр.), в цифровых мобильных устройствах всегда имеется крохотный, невидимый пользователю, обособленный микрокомпьютер (правильней будет назвать его пикокомпьютером), отвечающий за радиочасть. Основа его — тот самый радиопроцессор, у которого есть и своя память, и даже своя операционная система — как правило, реального времени. Скажем, на большинстве Android- и iOS-устройств это операционные системы Nucleus RTOS и ThreadX.

Baseband-операционка занимает считанные килобайты («пикоядро») и для своих размеров творит чудеса: там и криптография, и файловые системы, и даже оконная графика, если понадобится. Но в подавляющем большинстве случаев мы, конечно же, baseband-компонентов не видим: они работают незримо, независимо, беря на себя задачу непосредственного общения с сотовыми станциями.

Радиопроцессор и его обвеска — тема настолько же интересная, насколько и малоизученная: даже сделать дамп памяти здесь — задача нетривальная, что уж говорить про анализ кода и его модификацию. Та же Nucleus RTOS работает почти на трёх миллиардах устройств (простых сотовых телефонах, смартфонах, USB-радиобрелоках и т. п.), но сколько раз вы о ней слышали? Лишь редкое стечение обстоятельств порой даёт пользователю подсказку, что смартфон, вероятно, устроен намного сложней, чем кажется: так, если во время телефонного звонка основная ОС «виснет» (на моём перегруженном андроидовском LG Optimus One это, увы, случается частенько), звонок почему-то не прерывается. Кроме того, именно программное обеспечение для радиопроцессора приходится менять, чтобы «разлочить» мобильник, оборвать привязку к конкретному оператору.

С внешним миром baseband-процессор общается через несколько низкоуровневых интерфейсов вроде звукового I2S, сетевого SPI и древнего языка AT-команд (вероятно, памятного тем из вас, кто имел дело с модемами). Впрочем, повторю: информация по этой теме чрезвычайно скудна — и будет здорово, если знатоки среди читателей уточнят и добавят деталей. В контексте сегодняшней темы важны два факта. Во-первых, baseband-компьютер живёт собственной жизнью, о которой владелец телефона может и не подозревать (скажем, он в состоянии периодически просыпаться и связываться с сотовой станцией, не выдавая своей активности). Во-вторых, радиопрошивку можно менять — как минимум с телефона, но может быть, и дистанционно (никто, кроме производителей, обычно не знает всех тонкостей baseband-софта, работающего на конкретном устройстве).

Кстати, первый фильм про Сноудена уже снят — любительский, с бюджетом в 650 долларов (ссылка после статьи). Актёры играли бесплатно, деньги потребовались только для оплаты того самого номера в отеле, где Эдвард останавливался на время своего пребывания в Гонконге. Главный герой (в жизни — простой учитель) и правда похож на прототипа, хотя, конечно, Безруков сыграл бы лучше.

Таким образом, не остаётся сомнений: в лице BBP спецслужбы имеют, пожалуй, самый мощный шпионский инструмент; оценить его потенциал широкой общественности ещё только предстоит. Прямо сейчас хорошая новость в том, что и этот соглядатай становится беспомощным, если банально вынуть из телефона аккумулятор. Беспокоитесь о приватности? Извлеките батарейку и перестаньте нервничать. Это не спасёт вас от дорогостоящих атак, но они вряд ли будут против вас применены: АНБ передавала полученные таким образом данные другим спецслужбам, чтобы те наводили дроны…

Возвращаясь же к Эдварду Сноудену, следует с сожалением признать: сбывается самое страшное его предсказание. Когда о нём только-только стали говорить, Эдвард рассказал в интервью о своих опасениях: ничего не изменится; публика послушает, поохает, но не рискнёт давить на правительство. Так и получилось, увы. Ни одна программа широкомасштабной слежки из эксплуатируемых АНБ не отменена, а для самого Эдварда родина, похоже, готовит уютные нары и пару-другую пожизненных сроков.

В статье использован кадр из фильма «Verax», фотоработы Leyla.a, Javier Aroche.

К оглавлению

На биржу с черного хода: как и для чего наши ломали NASDAQ?

Евгений Золотов

Опубликовано 29 июля 2013

Всякий раз, когда в очередном фантастическом произведении герой попадает в прошлое, я поражаюсь тому, какой ерундой он занимается, чтобы улучшить своё финансовое состояние. Авторы явно не ищут лёгких путей, а скорее просто не знают, что для обеспечения себя любимого, а равно и детей, и внуков, и всех прочих предков до энного колена их персонажу нужно сделать лишь несколько последовательных успешных ставок на известные события в будущем — только не на тотализаторе, а на любой из бирж. Больше того, в данном случае вовсе не требуется временная фора в месяцы и годы, достаточно предвосхищать ход событий всего на доли секунды. Именно так, с простого механического опережения одних игроков другими, когда-то начинался высокочастотный трейдинг. Сегодня, правда, таких умников уже пруд пруди, так что они вынуждены грызть глотку друг другу, но, как ни парадоксально, это рождает новые возможности. Правда, чтобы ими воспользоваться, придётся переступить закон. Что и попробовали сделать в Соединённых Штатах пятеро наших бывших соотечественников.

На прошлой неделе судом штата Нью-Джерси четверым россиянам и одному украинскому гражданину было предъявлено обвинение в сговоре, проникновении и краже конфиденциальной информации из компьютерных систем крупнейших американских компаний. Правоохранительные органы назвали происходящее «кибераферой века», и пресса, не стесняясь, использует ту же характеристику, потому что масштаб и правда беспрецедентный: по сумме украденного это крупнейшее из «компьютерных» дел, когда-либо разбиравшееся американским правосудием. За последние семь лет наши герои ухитрились побывать в недрах VISA, JCPenney, 7-Eleven и Hannaford (сети супермаркетов с тысячами магазинов), Heartland Payment Systems (обработчик карточных платежей) много кого ещё, а также NASDAQ (одна из крупнейших биржевых площадок планеты).

Один из пятерых обвиняемых, Дмитрий Смилянец, якобы занимался сбытом награбленного. На родине он более известен как профессиональный киберспортсмен под псевдонимом Дмитрий ddd1ms Смелый (на фото крайний справа).

Во всех случаях взлом осуществлялся по единой схеме, и в группе было чёткое разделение труда. Двое специализировались на проникновении в корпоративную сеть и углублении до центральных систем (отмычкой чаще всего служили SQL-уязвимости). Третий прикрывал их атаки. Четвёртый изучал данные и извлекал наиболее ценное, а пятый сбывал награбленное. Действовали они системно и терпеливо: если на каком-то этапе жертва «срывалась с крючка» (проникновение замечали), атаку повторяли, а когда требовалось, взломщики могли, внедрив шпионский софт, месяцами ждать возможности поднять свои привилегии. Короче говоря, дело было поставлено так, что позавидует и АНБ. Суммарный ущерб оценивается разными СМИ в сумму от 30 до 300 млн долларов и более. Не удивляйтесь такому разбросу: как и всегда в случаях с взломом ИТ-систем, рассчитывать стоимость украденного, работ по нейтрализации и ремонту можно по-разному.

Перейти на страницу:
Вы автор?
Жалоба
Все книги на сайте размещаются его пользователями. Приносим свои глубочайшие извинения, если Ваша книга была опубликована без Вашего на то согласия.
Напишите нам, и мы в срочном порядке примем меры.
Комментарии / Отзывы
    Ничего не найдено.