- Любовные романы
- Фантастика и фэнтези
- Ироническое фэнтези
- Научная Фантастика
- Фэнтези
- Ужасы и Мистика
- Боевая фантастика
- Альтернативная история
- Космическая фантастика
- Попаданцы
- Юмористическая фантастика
- Героическая фантастика
- Детективная фантастика
- Социально-психологическая
- Боевое фэнтези
- Русское фэнтези
- Киберпанк
- Романтическая фантастика
- Городская фантастика
- Технофэнтези
- Мистика
- Разная фантастика
- Иностранное фэнтези
- Историческое фэнтези
- LitRPG
- Эпическая фантастика
- Зарубежная фантастика
- Городское фентези
- Космоопера
- Разное фэнтези
- Книги магов
- Любовное фэнтези
- Постапокалипсис
- Бизнес
- Историческая фантастика
- Социально-философская фантастика
- Сказочная фантастика
- Стимпанк
- Романтическое фэнтези
- Ироническая фантастика
- Детективы и Триллеры
- Проза
- Феерия
- Новелла
- Русская классическая проза
- Современная проза
- Повести
- Контркультура
- Русская современная проза
- Историческая проза
- Проза
- Классическая проза
- Советская классическая проза
- О войне
- Зарубежная современная проза
- Рассказы
- Зарубежная классика
- Очерки
- Антисоветская литература
- Магический реализм
- Разное
- Сентиментальная проза
- Афоризмы
- Эссе
- Эпистолярная проза
- Семейный роман/Семейная сага
- Поэзия, Драматургия
- Приключения
- Детская литература
- Загадки
- Книга-игра
- Детская проза
- Детские приключения
- Сказка
- Прочая детская литература
- Детская фантастика
- Детские стихи
- Детская образовательная литература
- Детские остросюжетные
- Учебная литература
- Зарубежные детские книги
- Детский фольклор
- Буквари
- Книги для подростков
- Школьные учебники
- Внеклассное чтение
- Книги для дошкольников
- Детская познавательная и развивающая литература
- Детские детективы
- Домоводство, Дом и семья
- Юмор
- Документальные книги
- Бизнес
- Тайм-менеджмент
- Кадровый менеджмент
- Экономика
- Менеджмент и кадры
- Управление, подбор персонала
- О бизнесе популярно
- Интернет-бизнес
- Личные финансы
- Делопроизводство, офис
- Маркетинг, PR, реклама
- Поиск работы
- Бизнес
- Банковское дело
- Малый бизнес
- Ценные бумаги и инвестиции
- Краткое содержание
- Бухучет и аудит
- Ораторское искусство / риторика
- Корпоративная культура, бизнес
- Финансы
- Государственное и муниципальное управление
- Менеджмент
- Зарубежная деловая литература
- Продажи
- Переговоры
- Личная эффективность
- Торговля
- Научные и научно-популярные книги
- Биофизика
- География
- Экология
- Биохимия
- Рефераты
- Культурология
- Техническая литература
- История
- Психология
- Медицина
- Прочая научная литература
- Юриспруденция
- Биология
- Политика
- Литературоведение
- Религиоведение
- Научпоп
- Психология, личное
- Математика
- Психотерапия
- Социология
- Воспитание детей, педагогика
- Языкознание
- Беременность, ожидание детей
- Транспорт, военная техника
- Детская психология
- Науки: разное
- Педагогика
- Зарубежная психология
- Иностранные языки
- Филология
- Радиотехника
- Деловая литература
- Физика
- Альтернативная медицина
- Химия
- Государство и право
- Обществознание
- Образовательная литература
- Учебники
- Зоология
- Архитектура
- Науки о космосе
- Ботаника
- Астрология
- Ветеринария
- История Европы
- География
- Зарубежная публицистика
- О животных
- Шпаргалки
- Разная литература
- Боевые искусства
- Прочее
- Периодические издания
- Фанфик
- Военное
- Цитаты из афоризмов
- Гиды, путеводители
- Литература 19 века
- Зарубежная образовательная литература
- Военная история
- Кино
- Современная литература
- Военная техника, оружие
- Культура и искусство
- Музыка, музыканты
- Газеты и журналы
- Современная зарубежная литература
- Визуальные искусства
- Отраслевые издания
- Шахматы
- Недвижимость
- Великолепные истории
- Музыка, танцы
- Авто и ПДД
- Изобразительное искусство, фотография
- Истории из жизни
- Готические новеллы
- Начинающие авторы
- Спецслужбы
- Подростковая литература
- Зарубежная прикладная литература
- Религия и духовность
- Старинная литература
- Справочная литература
- Компьютеры и Интернет
- Блог
Intel: взгляд изнутри - Тим Джексон
Шрифт:
Интервал:
Закладка:
Программу Crack можно было использовать двояко. С одной стороны, она давала хакеру возможность найти пароль, обеспечивающий доступ к чужой системе, а с другой — позволяла проверить, насколько ответственно относятся пользователи к паролям. Когда через программу Crack пропускали файл паролей, сначала она перебирала одно за другим слова в каталоге, затем эти же слова в различных комбинациях, заменяя, например, букву "I" цифрой "1" или букву "s" знаком "$", после чего вновь перебирала слова, добавляя в конец или в начало по одной цифре. По завершении работы она выдавала список паролей, которые ей удалось взломать, и системный администратор мог связаться с пользователями и попросить их выбрать что-нибудь более надежное.
Шварц пропустил через программу файл паролей Techbook и обнаружил, что у тридцати с лишним клиентов компании пароли плохо защищены. Полтора дня спустя он написал о своих исследованиях владельцу компании-провайдера и посоветовал предложить этим пользователям сменить пароли. Затем просто из любопытства он проверил с помощью программы Crack файл паролей O'Reilly & Associates, издателей его книги о языке Perl. Здесь было очевидно, что меры предосторожности уже приняты — только один пароль из шестисот не прошел тестирования.
А как в самой Intel? Шварц извлек файл паролей его собственной группы пользователей из тридцати человек, и, к его удивлению, программа смогла взломать из них только два. Однако дальнейшее исследование выявило нечто более тревожное: один пользователь, регистрирующийся под именем RonB, использовал для доступа к более широкой группе серверов компании Intel тот же пароль, что и для локальной машины. Это означало, что посторонний, узнавший его пароль, сможет забраться в самое сердце компьютерной системы компании. Воспользовавшись именем RonB для доступа к файлу паролей из группового файла отдела SSD, Шварц снова запустил программу для проверки более длинного списка сотрудников Intel. Через несколько дней — процесс проверки требовал серьезных вычислений и занимал много времени — программа выдала сорок восемь неудачных паролей — угрожающе высокая цифра! После этого Шварц пару недель отсутствовал, так как вел занятия по языку Perl. Возвратившись, он решил запустить программу Crack повторно, чтобы представить своему начальнику свежие данные. Запустив программу в четверг, Шварц вернулся к своим обычным обязанностям в Intel.
Однако Шварц не знал, что системный администратор более высокого уровня, штатный сотрудник Intel, заметил, что в системе работает Crack. Поскольку Шварц не пытался скрыть, что программу запустил он, узнать это оказалось нетрудно. Но его коллега, вместо того чтобы спросить Шварца, зачем он это делает, позвонил в отдел безопасности Intel. В пятницу администраторы и сотрудники безопасности вместе тайно просматривали файлы Шварца, проверяли его операции на компьютере и переписывали все на магнитную ленту, чтобы иметь записи всего, что он замышлял. Они позвонили в полицию и в следующий понедельник получили ордер на обыск в доме Шварца.
В понедельник после окончания работы Шварц зашел домой, чтобы переодеться для занятий в местном оздоровительном клубе. Когда он уже собирался покинуть дом, в дверь постучали. Двое офицеров полиции, размахивая ордером, потребовали впустить их. Через два часа, забрав все компьютерное оборудование, имевшееся в доме, они удалились. Ошеломленный Шварц пытался убедить их, что не замышлял нанести вреда, но тщетно. Офицеры полиции решительно заявили, что не верят ему, и сказали, что серьезно отнесутся к его словам, только если он согласится пройти испытание на детекторе лжи.
На следующее утро Шварц переговорил с Майком Годвином, юрисконсультом Electronic Frontier Foundation, организации, представлявшей интересы пользователей Интернета. С помощью Годвина он нашел компетентного местного адвоката. Адвокат от его имени обратился в полицию и предложил провести испытание на детекторе лжи. Но полиция больше не была заинтересована. Шварцу оставалось лишь ждать следующих шагов Intel и местного прокурора. Поскольку все — от адресной книги до финансовых записей — он хранил в компьютере Apple PowerBook, конфискованном во время обыска, Шварц оказался в полной изоляции. Только через несколько дней он осознал, что может быть привлечен к уголовному делу, а поскольку сбережений у него не было, решил начать зарабатывать деньги на оплату адвоката.
Спустя четыре месяца, когда Шварц выполнял в компании Phoenix работу по контракту для Motorola, позвонил его адвокат. Прокуроры, объяснил адвокат, совместно с Intel предъявили Шварцу обвинение в трех уголовных преступлениях. Суд, скорее всего, отпустит его под залог, но ему придется явиться в местную тюрьму с суммой залога наличными и провести около часа за решеткой, пока будут готовы документы.
Адвокат прилагал все усилия, чтобы дело не дошло до суда, и Шварц побывал в зале суда девять раз, прежде чем начался собственно судебный процесс. На суде адвокат пылко защищал своего подопечного. Он объяснил, что Шварц настолько хорошо знал компьютерную систему Intel, что легко мог запустить программу Crack под именем другого пользователя, если бы в его действиях действительно скрывался злой умысел. Intel не привела доказательств ни того, что Шварц нанес ей какой-либо ущерб с помощью информации, полученной с использованием программы Crack, ни того, что он имел такие намерения. В любом случае, продолжал адвокат, у Шварца были все возможности, чтобы нарушить правила. В прошлом году он имел привилегии системного администратора компьютерной группы всего отдела SSD, т. е. ему не нужна была программа Crack, чтобы при желании читать личные файлы других сотрудников Intel. Обвинение, выдвинутое против Шварца, утверждал его адвокат, равносильно обвинению уборщика, чья работа предполагает доступ во все помещения здания, в том, что он изготовил дубликаты ключей, чтобы туда ворваться.
Несмотря на то что несколько коллег из Intel пришли поручиться за Шварца и в его поддержку выступил его начальник из Motorola, дело было открыто и закрыто. В соответствии с законодательством штата Орегон доступ к компьютеру без соответствующих полномочий считался уголовным преступлением, и хотя Шварц утверждал, что его контракт с Intel давал ему общие полномочия на "выполнение функций системного администратора" в компьютерной сети компании, его адвокат не смог убедить жюри присяжных, что использование программы Crack подходило под эти полномочия. Более того, законодательство штата Орегон, запрещавшее неуполномоченный доступ к компьютеру, не содержало подробного указания, что следует считать должными полномочиями; в каждом из 613 примеров в законодательстве штата, где упоминались полномочия, они определялись более точно.
(adsbygoogle = window.adsbygoogle || []).push({});