Современная электронная библиотека ModernLib.Net

Компьютерра (№255) - Журнал «Компьютерра» № 11 от 20 марта 2007 года

ModernLib.Net / Компьютеры / Компьютерра / Журнал «Компьютерра» № 11 от 20 марта 2007 года - Чтение (стр. 5)
Автор: Компьютерра
Жанр: Компьютеры
Серия: Компьютерра

 

 


А важнейшая из презентаций — представление самого себя. Даже сотруднику сбытового подразделения важнее хорошо выглядеть в глазах начальства, чем успешно демонстрировать товар потребителям...

И вот первый в России интеллектуал, ищущий работу. Даниил. Прозвище — Заточник, по-нашему — зек. Созданная им презентация вошла в сокровищницу древнерусской литературы под именем «Слово Даниила Заточника» [Н. И. Зарубин, Слово Даниила Заточника по редакциям XII и XIII вв. и их переделкам. — Л., 1932].

Очерк судьбы этого человека, восстановленный по языку и содержанию его «Слова» и перекрестному анализу Владимирских летописей XII века дал академик Б. А. Рыбаков [Б. А. Рыбаков, Даниил Заточник и Владимирское летописание конца XII века. В кн. Археографический ежегодник за 1970 г. — М., 1971].

Родился Даниил где-то на юге Древней Руси примерно в 1160 г., получил прекрасное образование, видимо воевал, принадлежа к сословию дорожащих рыцарской честью «мужей». В 1184 г. он оказывается во Владимире, на Клязьме. То ли в свите нового епископа Луки, ранее игумена Спасского монастыря на Берестове, в суздальском анклаве Киева. То ли в свите изгнанного из Новгорода князя Ярослава Всеволодовича, с которым прибыл в землю ушкуйников двумя годами раньше.

Во Владимире, на владычном дворе, Даниила приставляют к летописному делу. Сразу же меняется стиль летописей — их язык становится куда богаче. Но еще важнее изменение их содержания — они становятся общерусскими, отражая и события юга. Такие, как поход Игоря Святославовича. (Описан он, впрочем, с чужих слов и с неточностями. Проблема передачи сообщений по каналам с шумами!)


Современные факты о Древней Руси
Почему Русь — Древняя?

Писатель В. Чивилихин в эссе «Память» довольно обоснованно удивлялся, почему историки говорят о Древней Руси в те времена, когда в Европе речь идет о Средневековье. А дело, видимо, не только в традиции, но и в том, что на территории Руси государственность возникла с опозданием по сравнению с западными и южными соседями. С классовым строем этих государств соседствовало патриархальное общество славян. И последствия бывали страшные. В том числе массовая поставка славян на рынки рабов. Интересующихся отошлю к стихотворению Леси Украинки «Slavus-Sclavus».

Кто такие славяне?

Во Втором тысячелетии до Х.Э. славянские племена отделились от общего индоевропейского массива и заняли территорию по Днепру, Припяти, Висле и Одеру, севернее европейского горного барьера — Карпат, Бескид, Татр, Судет, Рудных гор. Земледельческая культура, выделка железа и общий языковой запас, оцененный Ф. П. Филиным в двадцать тысяч слов.

Когда произошло разделение славян на восточных и западных?

Согласно академику Б. А. Рыбакову, впервые разделение произошло в середине Первого тысячелетия до Х.Э. Именно тогда западные славяне вместе с иллирийцами и кельтами вошли в лужицкое объединение племен, более широкое, чем ареал западных славян. (Некий прообраз Евросоюза?)

Славяне восточные в это время были вовлечены в сферу скифского влияния и стали известны грекам под именем скифов-пахарей. Экспорт хлеба в Элладу через черноморские колонии греков обеспечил им положительное сальдо внешнеэкономического баланса, роскошь для элиты и скромный достаток для населения.

Почему мы — скифы?

«Да, скифы — мы!..» — сказал Блок. Поэтическая вольность? Ведь скифы (греч. Skythai) — общее название основного населения Северного Причерноморья, состоявшего из родственных племен североиранской языковой группы индоевропейской семьи. Скифы были родственны савроматам (сарматам), массагетам и сакам, но отнюдь не славянам. Откуда же это прозвище?

Дело в том, что в общеевропейскую письменную культуру, проходившую тогда через греческий этап, восточные славяне впервые попали через скифский рассказ Геродота. Под именем скифов-пахарей. Славянская знать в то время не отличалась от скифской, переняв от нее и форму лука со стрелами, и короткие мечи-акинаки, и звериный стиль прикладного искусства.

Но праславяне лесостепной зоны, самоназвание — сколоты, были в отличие от скифов-кочевников земледельцами. Жили они под защитой мощной цепи крепостей на Днепре, Роси, Тясмине. Имели своими символами топор, плуг и чашу. (Святыней скифов был водруженный на кургане меч.) А знать... Та, с которой чаще всего сталкиваются иноземцы. Ну поглядите, где и как отдыхают состоятельные россияне!

Что такое «века траяновы»?

Вторжение сарматов в причерноморские степи в III веке до Х.Э. прикончило державу скифов, обеспечило славянскими рабами рынки Средиземноморья, изъяло у славян их лучшие черноземы, отошедшие под пастбища завоевателей, и заставило земледельческое население отступить на север, в леса, в зону менее производительного хозяйства. Видимо, слишком много тратилось на племенных скакунов и золотые бляшки и слишком мало на крепости и секиры. Уровень жизни населения резко падает.

Следующий подъем начинается во II веке Х.Э., когда легионы «лучшего императора» Марка Ульпия Траяна прорубились к границам славянского ареала. Возрождается экспортное земледелие, а к славянам рекой текут римские серебряные монеты.

Происходит важнейшее событие в области стандартов, основы основ технологии — с этого времени и до 1924 года зерно в России меряют четвериком, римским квадранталом. Заимствуется у римлян гончарный круг, передовые приемы земледелия. И продолжается это три века — II, III, IV... Это благодатное время автор «Слова о полку Игореве» и назовет позднее «веками траяновыми». Завершились они Великим переселением народов.

Где находилась Древняя Русь?

Ядром Древней Руси, видимо, были области по Роси, Днепру, Двине. Центром скорее всего Киев, крепость которого, возведенная где-то на рубеже V-VI веков примерно на месте растреллиевского Андреевского собора, контролировала коммуникации этого региона площадью в четверть миллиона квадратных километров. В том числе и внешнюю торговлю с Византией, Каганатом и Халифатом.

Как мы соотносимся с Древней Русью?

Современная Россия соотносится с Древней Русью примерно так же, как США соотносится с Британией. Мы живем в области колонизации, изначально заселенной финно-угорскими охотничьими племенами, что видно по топонимике. Правда, колонизации вполне мирной — земледельцам и кузнецам были нужны иные ресурсы, нежели промысловикам. Даже Новгород Великий был колонией южан.

Кончается летописная служба Даниила в 1192 г. Описывая громадный пожар (крупнейшую техногенную катастрофу того времени), Даниил страстно высказывается против власть имущих, в защиту лишенных хлеба и крова владимирцев. Призвал — «раздроби алчным хлеб свой и убогыя без храма сущая введи в дом свой». И поплатился за это. Увольнение, запрет на профессию и ссылка. Озеро Лаче. Север Белозерского края, принадлежащего Владимирской земле.

Худая изба с текущей крышей, потрепанная одежда.

Именно там, в 1197 г., обращаясь к князю Ярославу Владимировичу, и создает Даниил свою презентацию, свое «Слово».

Он пытается поправить свое положение — не просит милостыни, но представляет себя князю как человека, полезного своими знаниями, скажем, на дипломатической службе — «Мужа бо мудра посылай и мало ему кажи, а безумного посылай — и сам не ленися по нем идти». Объясняет тому выгоды щедрости — «Мужи злата добудуть, а златом мужей (князю) не добыти».

Визуализировать свою презентацию Даниил не мог — но к его услугам речь и ораторское искусство. «Бысть язык мой яко трость книжника скорописца и уветлива уста аки речная бысрость». Изобилие притч и примеров в «Слове» обеспечило их ассоциативное сцепление со знаниями, ранее присутствующими в разуме князя. И князь презентацию воспринял.

Когда 30 декабря 1197 г. Ярослав Владимирович прибывает в Новгород на княжение, ему сопутствует летописец со стилем, похожим на стиль Даниила. После отъезда князя Даниил Заточник опять во Владимире, особенно приближен он к князю Константину Всеволодовичу, известному книжнику, обладателю громадной библиотеки. То есть и в те далекие дни интеллектуал нуждался в умении ПРЕДСТАВИТЬ себя. Даже интеллектуал, наделенный высшими гражданскими достоинствами.

ЦИФРА ЗАКОНА: Слив утечек

Автор: Родион Насакин

26 января вступил в силу нашумевший федеральный закон «О защите персональных данных», который готовился больше года. Все это время шли оживленные дискуссии. Сторонники законопроекта напирали на то, что после его введения нашим согражданам наконец-то будет гарантировано право на приватную информацию, появится больше возможностей для привлечения к ответственности лиц, которые эти данные неосторожно теряют или же с выгодой для себя распространяют.

Критики же утверждали, что принятие нового закона не приведет ни к каким серьезным последствиям для продавцов разнообразных баз данных из структур МВД, Центробанка, Пенсионного фонда, Счетной палаты, налогового, таможенного и земельного ведомств и пр. Данные из этих ведомств так и будут предлагаться по доступной цене практически в любом подземном переходе Москвы и на множестве сайтов. Зато, отмечали правозащитники, ознакомившиеся с первыми редакциями законопроекта, власть пытается под шумок внедрить в закон положения о создании единой базы данных населения страны. А эту затею можно расценить как весьма сомнительную с точки зрения обеспечения защиты личных данных граждан как от государственного посягательства в духе «Большого брата», так и от банальной кражи.

Протекающие госведомства

А в том, что красть будут, мало кто сомневается, поскольку госведомства попадаются на утечках вверенных им населением приватных сведений с удручающей регулярностью, да и скандалы после каждого такого случая получаются довольно тихими, — как правило, без слетающих погон, увольнений и показательных судов. Первым громким случаем подобного рода стала утечка базы Госкомстата, содержащая результаты всероссийской переписи населения 2002 года. Реакция учреждения оказалась показательной. Факт утечки просто-напросто не признали, а потому расследование инцидента начато не было. В дальнейшем аналогичная ситуация повторялась не раз.

Не удалось спустить на тормозах утечку данных из Центробанка РФ о платежах через расчетно-кассовые центры ЦБ за второй и третий кварталы 2004 года. Впервые диски с информацией, защищенной положением о банковской тайне, всплыли в феврале 2005-го. Их предлагали любому желающему всего за 3 тысячи рублей. Скандал докатился до Госдумы. Депутаты обратились в Генпрокуратуру, настаивая на скорейшем расследовании инцидента. Но, несмотря на высокий статус заявителей, дело заглохло.

Видимо, на этом все бы и закончилось, если б уже в мае база с проводками ЦБ не всплыла еще раз, причем в обновленном варианте — с данными и за четвертый квартал 2004 года. Тогда сотрудники Банка России провели собственное расследование, которое якобы завершилась успешно. По крайней мере, в конце октября 2005 года замначальника управления безопасности ЦБ заявил, что источник утечки перекрыт, однако конкретных имен названо не было. В феврале 2006 года какие-то предприимчивые ребята решили сыграть на известной истории и через спам начали рекламировать базу ЦБ за первый квартал 2005 года. Но на сей раз покупателей ждало разочарование. В базе не содержалось информации ни об одной реальной проводке.

В ноябре 2005 года в продаже появилась еще одна база, с налоговыми декларациями почти 10 млн. москвичей за 2004 год. Стоил диск с этими данными относительно дешево — 1500 рублей. Следует отметить, что это был уже не первый случай, когда налоговики допустили утечку. Ранее в Москве можно было приобрести аналогичную информацию за 1999-2002 гг. Правда, стоила она 1000 рублей. Но инфляция есть инфляция.

Помимо собственно информации о доходах, любой покупатель мог ознакомиться с местом работы и адресами налогоплательщиков. Базы оказались достоверными. По слухам, чиновников, организовавших слив в 2005 году, органы нашли и даже выяснили, что некие заинтересованные лица заплатили им за выдачу данных $2,5 млн. Вероятно, именно этот случай стал последней каплей, после которой в Думу был внесен первый вариант законопроекта «О защите персональных данных».

Ну и наконец, весной прошлого года серьезно подмочили репутацию московской паспортно-визовой службе. Выяснилось, что некий Московский центр экономической безопасности (МЦЭБ) уже около года открыто принимает на своем сайте заказы на базу паспортных данных москвичей. За $1200 предлагалась соответствующая информация о 16,5 млн. бывших и нынешних жителей столицы. После того как страсти улеглись, выяснилось, что никаких юридических оснований для привлечения представителей МЦЭБ к ответственности нет, поскольку распространение чужих персональных данных в нашей стране до последнего времени было легальным делом. Незаконными были действия сотрудников службы, сливавших эту информацию продавцам, но установить виновных не удалось, так как МЦЭБ вовсе не обязан называть своего «поставщика».

Из вышеописанных инцидентов можно сделать вывод, что особого пиетета по поводу защиты персональной информации органы не испытывают и считать сложившуюся ситуацию ненормальной не готовы. Кстати, новоиспеченный закон как раз и должен привить бизнесменам и чиновникам уважение к личным данным клиентов/граждан. Хотя согласитесь, что поверить в чудодейственное влияние на умы одного-единственного закона непросто.


Последователи Холмса

С продажей личных данных абонентов пару лет назад произошла история, аналогичная случаю с МЦЭБ. Представители Вымпелкома сообщили в милицию о существовании сайта sherlok.ru, функционирующего по сей день, на котором предлагалась информация о московских и петербургских клиентах «большой тройки» — Вымпелкома, МегаФона и МТС. Органы правопорядка отреагировали на сигнал и даже задержали семерых подозреваемых, в том числе трех сотрудников самого Вымпелкома. Решением суда они были признаны виновными и приговорены к различным штрафам.

Как у них

Хотелось бы напомнить, что утечки свойственны не только и не столько госструктурам, но и бизнесу. Просто в России необычно велика доля государственных учреждений, допустивших кражу персональных данных, тогда как за рубежом подобное ротозейство — удел в основном корпоративных сотрудников. Да и масштабы там не те. Воруют все больше не базы целиком, а некие группы записей. Хотя «миллионные» инциденты и там бывали. Самым вопиющим случаем стала утечка 40 млн. записей о владельцах кредитных карт в позапрошлом году. Большая часть записей приходилась на MasterCard и Visa, но пострадали и владельцы карт American Express и Discover.

Руководство MasterCard обвинило в случившемся компанию CardSystems Solutions, крупного обработчика информации для банков и фирм (оборот процессинга составлял около $15 млрд. в год). В MasterCard заявили, что система обеспечения безопасности в проштрафившейся фирме была далека от совершенства, так что хакеры без особого труда смогли получить доступ к сведениям о владельцах кредитных карт. Злоумышленники получили информацию об именах кардхолдеров, номерах счетов и кодах подтверждения. Для некоторых форм мошенничества этого вполне достаточно, хотя более распространенные среди кардеров трюки с ложной идентификацией пользователей требуют также номер социального страхования, адрес и дату рождения. Эту информацию преступникам выудить не удалось.

Выяснилось, что компания продолжала хранить записи, подлежащие удалению, а данные о транзакциях не шифровались. Преступники смогли установить в сети компании трояна, перехватывающего данные о кредитных картах в процессе проведения финансовых транзакций. Вскоре от банков стали поступать сообщения о новых способах мошенничеств. Тогда приглашенные специалисты из Cybertrust приступили к расследованию и выяснили, что перехват происходит на участке CardSystems.

В ответ на негодование платежных систем (а к хору возмущенных присоединились Visa и MasterCard) представители CardSystems сообщили, что дыра была обнаружена давно, о чем компания сразу же сообщила в ФБР. После скандала CardSystems объявила о начале работ над совершенствованием защиты данных, но так легко отделаться ей не удалось. Вскоре после инцидента Visa запретила CardSystems проводить операции со своими картами, утверждая, что компания не может гарантировать клиентам конфиденциальность. Представитель платежной системы заявил, что фирма на данный момент не способна исправить недостатки в своей системе безопасности. На Visa приходилось более половины операций CardSystems.

Из других нашумевших случаев утечки конфиденциальных данных за рубежом можно вспомнить утерю компанией CitiFinancial ленты с незашифрованной информацией о 3,9 млн. клиентов. Не смог сохранить репутацию незапятнанной и Bank of America. Сотрудники банка потеряли носители с данными более чем миллиона клиентов. По некоторым сведениям, диски украли из авиалайнера во время транспортировки. В руках у злоумышленников в числе прочих оказались сведения о сенаторах и военнослужащих.

Теряли персональную информацию и информационные брокеры ChoicePoint и LexisNexis, Калифорнийский и Стэнфордский университеты. Однако именно случай с CardSystems заставил активизироваться правозащитников, требующих изменения законодательства в сфере защиты приватности. Cyber Security Industry Alliance провел опрос среди американцев и выяснил, что 97% респондентов считают проблему ложной идентификации достойной более пристального изучения, а 64% уверены, что усилия правительства в сфере обеспечения компьютерной безопасности пользовательской информации недостаточны.

Абоненты нарасхват

В России среди компаний, теряющих данные клиентов, по количеству инцидентов лидируют телекомы. Впрочем, вряд ли у операторов связи защита персональных данных менее надежна, чем в других структурах, просто на телефонные номера всегда имеется спрос. Поэтому неудивительно, что и российская история утечек из коммерческих баз началась с того, что в 1992 году в Москве появились диски с данными абонентов МГТС. Примечательно (если не возмутительно), что «продукт» регулярно обновляется и его можно приобрести по сей день.

Затем по очереди была украдена клиентская база у каждого из ведущих сотовых операторов. Журналисты все чаще стали задавать компаниям неприятные вопросы. В частности, интересовались, зачем операторам связи нужно собирать так много персональной информации о клиентах, учитывая, что большая их часть не может стать должниками из-за предоплатной схемы работы. Представители одного из телекомов сослались на некую инструкцию тогда еще Главгоссвязьнадзора, существование которой само ведомство отрицает. Самые горячие головы и вовсе считают, что за подобные трюки надо лишать лицензии на оказание услуг сотовой связи. В лицензиях операторов действительно имеется пункт об ограниченном доступе к информации об абонентах. Впрочем, если бы за нарушение этого пункта власти действительно отбирали лицензию, то Россия очень скоро осталась бы вообще без мобильной (да и стационарной) связи.

По итогам доведенных до конца расследований можно сделать вывод, что к троянам и прочим техническим ухищрениям для кражи персональных данных у нас прибегают редко. Как правило, базы просто забираются на флэшке бывшими (а в отдельных случаях и нынешними) сотрудниками, имеющими доступ к информации. А разнообразные правила, согласно которым запрещается вынос дисков и прочих носителей или они подлежат проверке, не создают особых проблем злоумышленникам. В частности, практически нигде не досматривается содержимое накопителей в мобильных телефонах.

Печальные истории

Сейчас на «рынке» баз больший интерес вызывают данные не абонентов, а заемщиков, появление которых было обусловлено введением кредитных историй. О первом случае утечки стало известно в августе прошлого года, когда на адреса нескольких банков и бюро кредитных историй пришел спам. Неизвестные предлагали базу на 700 тысяч людей, бравших потребительские кредиты. Помимо контактных данных, записи содержат сведения о покупке и выданном кредите с указанием суммы, размера ежемесячного платежа, просрочек и наложенных на должника санкций. За все это великолепие продавцы просили 90 тысяч рублей. В сентябре представитель Национального бюро кредитных историй заявил, что утечка произошла из двух или трех банков, названия которых озвучены не были.

Через пару недель после инцидента на Митинском радиорынке появилась база данных о трех тысячах неблагонадежных заемщиков банка 1 ОВК (в настоящее время приобретен Росбанком), которую можно было купить за 900 рублей. Интересно, что продавцы обещали вскоре предложить своим клиентам базу о 3 млн. заемщиков, которую уже успели окрестить «Антикредит». Свое слово митинские распространители сдержали. В чужие руки попала почти треть всех российских кредитных историй. «Антикредит» оказался не только в несколько раз больше по объему, но и более подробным, чем первые базы. Были указаны имена заемщиков, контактные телефоны, домашние адреса, места работы, причины попадания в черный список, такие как просрочка по кредиту или отказ в его выдаче, а также (sic!) банки-источники информации. Стоила база ненамного дороже — 2 тысячи рублей.

Интересно, что теоретически в утечке заинтересованы и сами банки, которым выгоднее пользоваться нелегально добытой базой, нежели делать платные запросы в бюро кредитных историй и несколько дней ждать ответа.

Самим заемщикам, абонентам, клиентам, налогоплательщикам, автолюбителям и пр., в общем, нам с вами, увы, практически нереально призвать к ответственности компании или госучреждения, которые не смогли уберечь наши личные данные и сделали их объектом свободной купли-продажи. Хотя законодательство признает пострадавшими лиц, чьи данные не были защищены должным образом, и допускает обращение в суд с требованием возместить ущерб. Но выиграть такое дело непросто, поскольку для этого нужно, во-первых, предоставить документ, в котором организация обязалась не распространять вверенные ей персональные данные, а достать его во многих ситуациях проблематично, а во-вторых, надо доказать, что виновником утечки является именно ответчик. Сделать это, разумеется, тоже сложно и дорого.

Закон

Недавно вступивший в силу закон закрепляет обязательства каждой организации, владеющей персональными данными, по обеспечению их конфиденциальности. Нельзя сказать, что этот нормативный акт привнес что-то кардинально новое, скорее он унифицировал ранее разрозненные требования к защите личных данных. Лица, нарушившие эти требования, несут гражданскую, уголовную, административную, дисциплинарную и иную предусмотренную законодательством РФ ответственность. При нарушении положений закона любая компания может быть лишена лицензии на свою деятельность и подвергнута судебному преследованию со стороны пострадавших. Но все это можно было проделать и раньше, однако почему-то не делалось.

Правда, теперь можно привлекать и продавцов персональных данных, так как распространение тоже становится подсудным делом. К тому же закон заставил чиновников и бизнесменов зашевелиться, поскольку устанавливает некие нормативы обеспечения безопасности данных, требующих интеграции новых программных продуктов и изменения организационных процедур при работе с конфиденциальной информацией. Тем не менее закону не достает конкретики. В нем, например, сказано, что организация должна «принимать необходимые организационные и технические меры, в том числе использовать шифровальные (криптографические) средства» для того, чтобы защитить персональные данные от таких действий, как «неправомерный или случайный доступ, уничтожение, изменение, блокирование, копирование, распространение». Более четкие требования будут разработаны позднее Федеральной службой по техническому и экспортному контролю РФ (ФСТЭК). Это же ведомство займется проверкой исполнения закона в организациях.

Еще одно новшество — это ограничения длительности хранения приватных сведений. Держать их можно не дольше, чем требуют цели обработки данных, после чего информация подлежит уничтожению в течение трех дней. Имеются в виду именно персонифицированные данные. Информация, которую нельзя сопоставить с конкретным человеком, может храниться и дальше — например, для статистических целей. Некоторые представители банков и других организаций уже заявили, что положения закона трудновыполнимы, но обойти их вряд ли удастся.

Лицо, занимающееся сбором и обработкой персональных данных, должно уведомить о своих действиях контролирующий орган, объяснив преследуемые цели. Перечень держателей персональных данных должен быть открытым, и любой гражданин имеет право осведомиться у той или иной организации, что она о нем знает. Упоминается в законе и то, что для получения данных следует заручиться согласием лица, их предоставившего.

Интересно, что этот закон был одним из немногих (если не единственным) российских нормативных актов, непосредственно связанных с приватностью граждан, который не вызвал возмущения у правозащитников. Правда, когда законопроект только поступил на рассмотрение в Думу, депутаты были настроены куда менее благодушно. Они протестовали против двух пунктов закона, предусматривающих создание единой системы персонального учета населения (СПУН), в которую должны были быть занесены, помимо всего прочего, и биометрические данные. Но президент порекомендовал эти положения из закона исключить, и во втором чтении о них речи уже не шло. Правда, единая база в России все же будет. Для такого дела в Госдуме обещают со временем принять отдельный закон. Только теперь говорят не СПУН, а госрегистр, и фигурирует в проекте не девятнадцать параметров, а только шесть: ФИО, пол, дата, год рождения. Но все это о нас можно разузнать и сегодня из баз, украденных в госведомствах, так что хуже уже не будет.


Круг подозреваемых

Потенциальных источников утечки данных о заемщиках летом прошлого года было предостаточно. Помимо банков, эта информация имелась у розничных сетей, бюро кредитных историй, коллекторских агентств, а также в Центральном каталоге кредитных историй в ЦБ. Представители последнего, правда, постарались откреститься от причастности к столь масштабному хищению конфиденциальных данных, заявив, что в Банк России поступает не вся информация; а та, что доходит, хранится в зашифрованном виде. Хотя, конечно, памятуя о прошлых инцидентах с российским ЦБ, безоговорочно отметать причастность к делу его сотрудников сложно.

Почти сразу отпали бюро кредитных историй, которые не так долго работают, чтобы собрать данные о 700 тысячах клиентов. Вне подозрений оказались и коллекторские агентства, владеющие только списками должников, тогда как в базе имелись данные и о добросовестных плательщиках. Таким образом, среди потенциальных источников утечки остались крупные банки, специализирующиеся на рынке потребительского кредитования, среди которых Инвестсбербанк, Росбанк, Русский Стандарт, Хоум Кредит и др.

ОГОРОД КОЗЛОВСКОГО: Кода, пуля и звезды

Автор: Сергей Голубицкий

После «Голубятни» про Висту («Как я кормил обезьяну») нарисовалась серьезная непонятка, на которую читатели разом затыкали пальцем по мылу в личку (во фраза, а?!). Во избежание недопониманса вношу ясность в скользкие моменты.

Первое. Бдительный Алексей Писклюков заподозрил старого голубятника в джинсовой подлянке: «Собственно, самой статьей (несмотря на немотивированно восторженные интонации), вы не проговариваетесь. Проговариваетесь вы той парой строк, которые в статье отсутствуют — я не нашел ни слова о системе активации. Где же камлание про бакунианские развалы и хакера Иванопуло в духе традиционного культур-повидла? Нету его — как же так, что случилось? От заказного характера статьи я лично получил только дополнительную порцию удовольствия — мне как игроку в покер всегда интересно видеть, блефует человек или нет».

Начну с афедрона — про «заказной характер». Его нет и быть не может по банальной причине — у меня нет прямых сношений с Микрософтом. Никаких копий Висты никто мне на тестирование не предоставлял, насколько знаю — в редакцию «Компьютерры» они тоже не поступали. В ситуации, когда нет заказчика, не может быть и заказухи. А потому все акты киллерства и триумфа, наблюдаемые читателями в «Голубятнях», являются сугубо добровольными и глубоко народными по духу.

Второе. Почему ни словом не обмолвился об активации Висты? Опять же по простой причине — темы такой больше не существует! Раз нет темы, нет и разговора. Для особо непонятливых: в конце февраля состоялся, геноссен, полный абгемахт иванович — защита операционной системы Виста была окончательно сломлена. Со всеми потрохами активации, WGA и прочими глупостями, на бессмысленность и бесперспективность которых вменяемые люди указывали редмондским фантазерам всегда и априорно. Речь идет не о паллиативных «тайм-стопперах», появившихся еще в конце 2006 года, — системах остановки таймера, отсчитывающего тридцатидневный льготный полнофункциональный период пользования Вистой, а о полноценной активации ОС — с генерацией валидных номеров и онлайн (псевдо) регистрацией. Потрясает прорыв защиты одновременно по всем мыслимым и немыслимым направлениям: сперва китайцы создали имитацию дистанционного сервера Key Management Server для активации версии Vista Enterprise, затем запустили brute-force-генератор номеров активации, который примитивно, но оттого не менее эффективно подбирает нужные ключи, наконец — венец творения — создали тулкит, эмулирующий OEM BIOS и позволяющий регистрировать уже любую потребительскую версию ОС на любом компьютере (драйверы, разработанные хакерской группой Paradox).



Спрашивается: чего ж еще рассказывать про хакера Иванопуло. Все уже сказано; вернее, сломано. Ну а джига жизнерадостного козла над трупом поверженного льва никогда не входила в мои этнические традиции.


  • Страницы:
    1, 2, 3, 4, 5, 6, 7, 8