вторник, 13 апреля 2010 г.

письменный перевод - до 20 апреля

Задание:
1. Переведите текст на английский язык.

2. Напишите (на английском языке), насколько данное описание области "Computer forensics" совпадает с точкой зрения, представленной в предыдущем файле.


Обычно перед экспертом ставятся вопросы:

  • о наличии на исследуемых объектах информации, относящейся к делу (в том числе, в неявном, удалённом, скрытом или зашифрованном виде);
  • о возможности (пригодности) использования исследуемых объектов для определённых целей (например, для доступа в сеть);
  • о действиях, совершённых с использованием объектов;
  • о свойствах программ для ЭВМ, в частности, о принадлежности их ко вредоносным;
  • об идентификации найденных электронных документов, программ для ЭВМ, пользователей компьютера.

Следующие вопросы не должны относиться к данному виду экспертизы, их включение в постановление представляется ошибочным:

  • о лицензионности/контрафактности экземпляров программ, записанных на исследуемых объектах;
  • о правомерности действий, произведённых с использованием исследуемых объектов;
  • о стоимости компьютеров, носителей, лицензий на содержащиеся там программы;
  • о переводах найденных текстов, интерфейсов программ, переписки и т. п.

from: http://ru.wikipedia.org/wiki/

письменная работа к 15.04 - отсылать в блог не обязательно



Выберите персонаж и составьте небольшой текст о его способностях и о том, чего он не может делать.
Нужно использовать не только модальные глаголы, но и их синонимы.

понедельник, 12 апреля 2010 г.

четверг, 8 апреля 2010 г.

аудиторный текст, по которому нужно подготовить диалог к 13 апреля

from http://www.hackronomicon.com/?page_id=25

Заполните пропуски в тексте следующими словами и выражениями так, чтобы они подходили по смыслу.

1. engineering
2. security advocate
3. underground
4. exploit
5. information
6. the system
7. unauthorized
8. telephone
9. profited
10. access
11. computer fraud
12. punchcards
13. Outlaw
Kevin David Mitnick

Kevin David Mitnick (born August 6, 1963) is a computer security consultant, digital (1) ... hero, and convicted criminal who also happens to be the most talked about and well known computer hacker in the good ole U.S. of A.

In 1979 Mitnick traversed his first computer network gaining (2) ... access to the Ark, which was a computer system of Digital Equipment Corporation (DEC). He used a phone number that a friend had given him to gain (3) ... to the system. The Ark was used for developing DEC’s RSTS/E operating system software. After gaining access to the DEC computer network he explored (4) ... and then copied some of software that was stored on it. This was later the reason for his conviction.
Hack the bus?
Kevin's problem solving skills were already in use in the real world at the age of 12 years old. His very first (5) ... was not on a phone or a computer network but rather the Los Angeles public transportation.

The Problem: Getting around the city costs money.

The Solution: At the time Los Angeles bus system used (6) ... so he went out and bought his own punch. He then could get free bus rides anywhere he wanted to go within the LA area.

Kevin excelled in the use of Social (7) ... . He was amused at the fact that he was able to infiltrate organizations by pretending to be a part of them. This allowed him to not only blend in but it also allowed him to gain valuable (8) ... such as internal company information, passwords, user accounts, and modem phone numbers.

During his high school days Kevin was introduced to phone phreaking. He was able to manipulate (9) ... systems for free long distance phone calls anywhere.

In 1989 Kevin vanished while on probation and quickly became “America’s Most Wanted Computer (10) ... ”. He some how managed to elude local police departments, U.S. Marshalls and FBI agents for more than two years.

In 1994 he broke into a computer system that belonged to Tsutomu Shimomura in San Diego, California. Tsutomu a computer (11) ... took it upon himself to track down Kevin Mitnick. This chase lead Tsutomu on a cross-country chase that ended in the arrest of Kevin Mitnick by FBI agents in Raleigh, North Carolina (February15th 1995.)

Kevin was charged with 23 counts of access device fraud. After a plead of guilty to one count his case was moved to Los Angeles, California. He was also charged with 25 counts of access device, wire, and (12) ... .

On March 16, 1999, Mitnick pleads guilty to five of these counts and two additional counts from the Northern District of California. He was then sentenced to 46 months and three years probation, to be served in addition to eight months for his North Carolina plea and 14 months for his probation violation.

He was released from prison on January 21, 2000, being eligible for early release after serving almost 60 months of his 68 month sentence.

Shimomura and John Markoff have reportedly (13) ... handsomely for the story of the chase and apprehension of Kevin Mitnick. You can find the story in the following books:

Takedown by Tsutomu Shimomura with John Markoff
The Fugitive Game by Jonathan Littman
The Cyberthief and the Samurai by Jeff Goodell

Kevin is currently operating a security consulting firm:
Mitnick Security Consulting, LLC is a full-service information security consulting firm. Founded by Kevin Mitnick, Mitnick Security Consulting offers a comprehensive range of services to help businesses protect their valuable assets.

http://www.kevinmitnick.com/

среда, 7 апреля 2010 г.

пересказ к 13 апреля

from http://citcity.ru/15688/

6 августа 1963 года в Норт Хиллз, США родился Кевин Дэвид Митник (Kevin David Mitnick), которому было суждено стать хакером № 1. Его мать Шелли Джэфф не занималась воспитанием сына, она была официанткой и постоянно пропадала на работе. А отец Адам Митник покинул семью, когда Кевину едва исполнилось три года.

Митник-младший, предоставленный сам себе, с детства начал проявлять свои способности незаконного использования благ, недоступных для бедного мальчишки. Примером для подражания был дядя, умевший заговаривать зубы кому угодно, дабы заполучить желаемое (впоследствии племянник и основоположник современной социальной инженерии назовет его первым и лучшим социальным инженером).

Кевин легко подделывал проездные билеты на автобус и путешествовал по Лос-Анджелесу, изучив его вдоль и поперек. Вторым увлечением будущей звезды хакинга были фокусы, которые он, подсмотрев у какогонибудь известного мага, долгими и упорными тренировками доводил до автоматизма.

В 70-е годы, пока персональные компьютеры не получили должного распространения, телефон являлся верхом совершенства в технологических коммуникациях. И все первые хакеры планеты в начале своего «творческого пути» занимались фрикингом (phreaking), то есть звонили по телефону совершенно бесплатно. С 12 лет и Митник вошел в когорту фрикеров. Знакомство с Роско, с которым они вскоре будут наводить ужас на все телефонные и компьютерные компании США, оказалось знаковым событием в жизни тинэйджера. Вместе со Сьюзан Сандер, подружкой Роско, умело использующей свои прелести для получения необходимой информации, и Стивом Роудсом они образуют «закрытый клуб по интересам» и вскоре становятся самыми известными хакерами тихоокеанского побережья.

Изучение «фишек» фрикеров напоминало освоение фокусов, и Митник взялся за овладение этим искусством со всей тщательностью, а желание быть лучшим в той деятельности, какой бы он ни занимался, скоро сделало его одним из лучших фрикеров, и он уже слегка подшучивал над своими старшими товарищами.

Самая распространенная шутка из арсенала Митника — перевод стационарного телефона в разряд уличного таксофона. И когда незадачливый приятель снимал трубку, чтобы позвонить, вежливый голос оператора говорил: «Пожалуйста, опустите 20 центов».

С появлением компьютеров новая страсть охватила юношу — теперь он часами просиживал в школьных классах, изучаю современную технику.
От телефонов к компьютерам
В 1980-м Кевин совершил свой первый хакерский «подвиг»: взломал базу данных собственной школы, получив неограниченный доступ ко всей информации, касающейся учебной деятельности, в том числе к «табели о рангах» по успеваемости. Он в одночасье мог стать круглым отличником, но не сделал этого, а лишь заслужил признание в нарождающейся хакерской среде.

Что примечательно, еще много раз в своей жизни Кевин Митник будет иметь неограниченные возможности, но не воспользуется ими — он не хотел незаконной славы и пиратского богатства!

На компьютерных курсах, которые Митник окончил после школы, он нашел уязвимость в операционной системе и получил доступ ко всем привилегиям в сети. Никто так и не понял, как ему это удалось, однако за обнаруженное вторжение его поставили перед выбором: либо работа по устранению существующих уязвимостей, либо «детская школа милиции». Надо ли говорить, что Кевин выбрал первое.

Тогда же он взял себе ник Кондор, по одноименному фильму Сиднея Поллака с Робертом Редфордом в главной роли. Кондор легко манипулировал телефонами и людьми на экранах кинотеатров, таким же образом Кевин манипулировал компьютерными системами в жизни.

Ни разу не воспользовавшись своими умениями для обогащения, Кевин не мог себе позволить даже недорогой компьютер, поэтому прибегал к любой возможности, чтобы выйти в компьютерную сеть. Например, магазин «Радио Шеек», где можно было поработать на TRS-80 любому желающему, правда, ограниченное время. Со своими навыками Митнику не составляло труда убедить персонал магазина разрешать ему пользоваться этими машинами от открытия до закрытия магазина.

Через год, значительно продвинувшись в хакинге, он проник в компьютерную систему североамериканских сил ПВО в Колорадо. Генералы лишь погрозили пальчиком, оставив безнаказанным этот инцидент.

Хоть власти и не придавали должного значения всем «подвигам» мальчишки, среди «коллег» Митник получил признание и снискал определенную славу.

Дальше — больше. В 1982-м он совершил громкую кражу учебных материалов по COSMOS’у и MicroPort’у у Pacific Bell. «Заболтав» охранника, Кевин с друзьями проник в главное здание компании, хотя было уже далеко за полночь, и с полными мешками техдокументации по телефонам преспокойно покинул его. В расплату за это Митник получил три месяца в калифорнийском центре для трудных подростков и год условно. А через пару недель после освобождения взломал пентагоновскую сеть ARPANet, спустя некоторое время ставшую общедоступной и общеобразовательной.

К тому моменту за Кевином числилось уже достаточно много грешков, которые по совокупности «тянули» на строгое наказание, но, кроме подозрений, властям нечего было ему предъявить: Митник очень хорошо умел заметать следы.

Кевина и компанию сдала Сьюзан Сандер. Своими хакерскими навыками она произвела неизгладимое впечатление на членов комиссии ФБР, и те согласились закрыть глаза на ее прегрешения в обмен на доказательства вины более матерых хакеров — Роско и Митника. В итоге первому дали три месяца тюрьмы, второму, тогда еще несовершеннолетнему, — трехмесячные же психологические курсы.

В «Радио Шеек» Митника больше не пускали, и Кевин нашел себе доступный компьютер в Южнокалифорнийском университете, где выдавал себя за студента. Подделать студенческий билет оказалось не сложнее, чем автобусные проездные. Там он и попался, взломав секретную военную сеть. Взяли его с поличным, недолгий суд и шесть месяцев тюрьмы стали расплатой за «любопытство».

Выйдя из тюрьмы, он устроился в фирму Great American Merchandising, где выполнял непыльную работу, быстро справившись с которой, начинал свои новые исследования «запрещенных» сетевых ресурсов. Когда подозрительные коллеги обратились в соответствующие органы, Митника уже и след простыл. Нашелся он только через год, предварительно удалив весь компромат на себя в анналах полиции, и преспокойно поступил в летние компьютерные классы, где и женился на смуглянке Бонни Вителло, администраторе известной телефонной компании GTE, пообещав ей, что «больше никогда…».

Таким образом, с 1982 по 1987 год Митник целиком и полностью окунулся в заурядную семейную жизнь в провинциальном калифорнийском городке Thousand Oaks.

Но в 1988-м «не вынесла душа поэта», и он принялся за старое и снова попался. За кражу различного программного обеспечения из Santa Cruz Operation он получил три года условно. А затем вновь был заключен под стражу за скачивание новой операционной системы VMS у Digital Equipment Corporation в Пало-Альто. И здесь не обошлось без предательства, его «сдал» самый близкий друг и соратник по хакерству Ленни Ди Чикко, взамен купив себе свободу.

Кевин провел год в тюрьме, из них целых восемь месяцев в одиночной камере. Кроме того, прошел принудительное лечение у психиатра, который так отозвался о своем пациенте: «Хакинг дает Кевину чувство самоуважения, которого ему не хватает в реальной жизни. Алчность и стремление навредить тут ни при чем… Он словно большой ребенок, играющий в «Темницы и драконов».

Его освободили под гласный надзор с требованием никогда не приближаться к компьютерам с модемом. Но из базы данных суда в Санта-Круз вдруг исчезли все материалы по аресту Митника, быстро опустел и счет судьи, занимавшегося данным делом… Однако доказательств, что это дело рук Кевина так и не нашлось.

После заключения Митник вроде бы снова «одумался»: начал оказывать услуги по ITбезопасности, сел на диету, чуть не став вегетарианцем и сбросив около 45 кг.

К тому времени Кевин уже стал одним из самых известных хакеров и на него начали вешать всех «собак»: все киберпреступления пытались приписать его гению, шла ли речь о взломах сетей Пентагона и ФБР или о проникновении в телефонные компании. ФБР даже устроила обыск в его квартире в Калабасасе (штат Калифорния), ему инкриминировали взлом компьютеров в калифорнийском Департаменте транспортных средств, от которого на имя Митника пришел счет на $1 млн. Кевин не нашел ничего лучшего, чем сбежать и исчезнуть из поля зрения назойливых «опекунов» на целых два года.

Его объявили в федеральный розыск, но он легко обзавелся новыми документами, что при его талантах всегда было несложно. Арестовали даже похожего на него человека, но самого найти не смогли.

С 1992 по 1994 год он преспокойно проживал в Сиэтле под именем Брайана Меррилла, работая компьютерным техником в одной из больниц. «Это был очень тихий, совершенно обычный человек, — сказала Шерри Скотт, секретарь отдела, в котором работал Митник. — Он никогда не говорил о своей личной жизни. Просто приходил и занимался своим делом».

Есть мнение, что травля Митника, устроенная властями, лишь подтолкнула его к новым взломам, и он уже не сдерживал себя.

«Почерк» Митника был уже хорошо изучен, и соответствующие инстанции четко определили причастность Кевина к вторжениям в компьютерные сети таких небезызвестных компаний, как Motorola, Nokia, McCaw Cellular Communication Inc., Sun Microsystems и др. Он едва не был пойман после удачной кражи первой версии программы защиты компьютерных сетей SATAN (Security Administrator Tool for Analysing Networks) Дэна Фармера. Создатель «дьявола» выследил Митника и обратился к властям за помощью в поимке хакера. Но тот успел вовремя ретироваться. В результате полиции досталось несколько сотовых телефонов, большое количество спецлитературы по компьютерам и телефонам, а также… сканер «полицейской волны», с помощью которого Кевин элементарно отслеживал все действия копов.
Битва гигантов
В конце 1994-го Митник, известный не только ювелирными, точно рассчитанными, но и «кавалерийскими» атаками, явно был одним из лучших профессионалов IT. Но с кем еще можно потягаться силами?! Специалисты из телефонных компаний и правительственных органов, «сидящие» на окладе, — пройденный этап. Кевин нашел себе достойного противника в лице Цутомы Шимомуры, признанного специалиста по IT-безопасности. Началось грандиозное противостояние, теперь ставшее классическим.

В то время Шимомура активно сотрудничал со спецслужбами и так же, как Билл Гейтс, любил «есть хлеб своей собаки», поэтому расставлял ловушки для хакеров не столько для того, чтобы их поймать, сколько, чтобы лишний раз протестировать собственноручно разработанную систему безопасности.

Однажды, отправившись в отпуск покататься на горных лыжах в Неваду, Шимомура не отключил от сети свой сверхзащищенный компьютер в Солана-Бич (Калифорния). Там содержалась даже «домашняя работа» самурая над секретными военными заказами.

На самом деле это тоже было всего лишь приманкой, ни одному специалисту не позволили бы заняться такой работой «на дому». Митник все прекрасно знал, но это был именно тот случай, когда азарт превзошел элементарную осторожность.

Все изменения, происходившие на компьютере Шимомуры, строго фиксировались в log’ах и отслеживались на удаленном компьютере его коллеги по работе, также американца японского происхождения в Сан-Диего (San Deigo Supercomputer Center).

И мышеловка сработала! Предвкушая добычу, Шимомура срочно возвратился из своего отпуска. Хоть Цутома и не знал, с кем имеет дело, он сразу понял, что это проделки отнюдь не шаловливого ребенка (Митник оставил для него оскорбительные голосовые сообщения), а опытного хакера, успевшего скачать немало секретного кода и разложить его на редко используемых аккаунтах компании The Well (калифорнийского интернет-провайдера). По горячим следам вычислить хакера не удалось, и Шимомура так бы и забыл недоразумение, если бы Кевин вновь не напомнил о себе.

27 декабря он прислал Шимомуре еще несколько эскапад в его адрес, разумеется, голосом, до неузнаваемости обработанным на компьютере. Текст был примерно следующим: «Damn you (это лучше не переводить). Моя техника — самая лучшая… Разве ты не знаешь, кто я… Я и мои друзья… Мы убьем тебя!»

Оскорбленный до глубины души Шимомура, следуя лучшим традициям «бушидо», поклялся отомстить хакеру, поставившему под вопрос компетентность одного из самых уважаемых самураев IT-безопасности. Первое, что сделал Шимомура, — восстановил весь ход атаки. Техника действительно была на грани фантастики.

Митник проник в компьютер Университета Лайолы в Чикаго, имевший доступ к домашнему ПК Шимомуры. Как известно, когда операционная система получает запрос на доступ, она посылает на компьютер-отправитель сообщение, подтверждающее получение. Митник вел сеанс «слепой» игры, и не мог видеть этих сообщений, так как находился в совершенно другом месте, но все-таки сумел разгадать номера последовательностей и приписать соответствующие номера дальнейшим своим запросам, получив таким образом доступ к ПК Шимомуры. (Теоретическая возможность этого была предсказана Стивом Белловином из Bell Labs еще в 1989 году, однако атака Митника — первый известный случай практического применения данной техники.)

Но кто этот неуловимый хакер, владеющий действительно впечатляющей техникой взлома? Найденные на аккаунтах The Well тысячи номеров кредитных карт, украденных из NetCom Inc., стали хорошим аргументом для ФБР, чтобы вмешаться в эту междоусобную войну.

В списке подозреваемых имя Кевина Митника значилось одним из первых. Подвела его страсть к мобильникам: на тех же аккаунтах нашли программы по манипулированию сотовыми телефонами, что было косвенным свидетельством причастности Митника. Фрикерское прошлое оставляет неизгладимый след на всю оставшуюся жизнь…

Шимомура с лихвой воспользовался всем предоставленным ему административным ресурсом. Спецслужбам удалось выделить зону поиска, из которой Кевин выходил на связь, и полиция занялась патрулированием этого района.

Началась серьезная охота на «зверя». К выполнению операции даже прикомандировали скандально известного журналиста Джона Маркоффа, который вскоре напишет книгу «Киберпанк» с Митником в главной роли, а затем и снимет фильм об ужасном хакере. Совместно с Шимомурой они неплохо погреют руки на истории Митника, заработав около миллиона долларов, а Митник — пять лет тюрьмы… и ни цента больше!

В отличие от задержания завзятых гангстеров арест киберпреступника не сопровождается жаркими перестрелками и стремительными погонями. Арест главного хакера «всех времен и народов» не стал исключением из правил и также прошел довольно буднично: в День всех влюбленных 1995 года некий судья Уоллас Диксон дал свое согласие на обыск квартиры № 202 в Player Club в городке Ралейх, занятую неким Гленном Томасом Кейзом. 15 февраля Шимомура дал отмашку спецслужбам: «Наш дружок на связи. Можно стучать!», в 1.30 ночи в квартиру постучали, имея на руках ордер. Дверь открылась. «Ба! Да это же Митник! — радостно воскликнули агенты. — Взять его!» Так Кевин в очередной раз оказался за решеткой.

Шимомура с Митником сошлись лицом к лицу на предварительном слушании все в том же Ралейхе. Поверженный Митник, искоса глядя на Шимомуру, в лучших традициях Голливуда произнес: «Приветствую тебя, Цутома. Я восхищен твоим искусством…» Самурай лишь гордо кивнул, топтать побежденного врага не в правилах бушидо, но от славы скромного супергероя не отказался — все-таки он американец, хоть и японского происхождения.
Суд
Процесс над Кевином Митником стал самым громким по делу хакеров, и властям необходимо было вынести такое решение, чтобы другим не повадно было. Так всегда происходит в жизни — показательный суд оказывается самым строгим.

Кевину было предъявлено 23 обвинения в мошенничестве с использованием компьютеров.

Надо ли говорить, что никакого доступа к компьютерам и средствам связи Кевин «под стражей» не имел, ведь эти повседневно-безобидные вещи в руках известного хакера (а точнее, в глазах властей) превращались в «смертельное» оружие, но и этого было мало: ему ограничили даже доступ в библиотеку с бумажными книгами. По сути дела, лишенный возможности толком защищаться, Митник сдался и 4 апреля 1999 года признал себя виновным, согласившись сотрудничать с обвинением.

По своей суровости приговор превзошел все ожидания, даже убийцы получали более мягкое наказание. Но ведь Кевин никого не убивал, однако был опаснее любого прирожденного убийцы. В случае с Митником власти столкнулись с киберпреступлением, известным им только по фантастическим рассказам. А все новое пугает сильнее самого страшного, но известного.

В своей книге «Игра вне закона» Джонатан Литтман очень точно заметил: «Жажду наживы власти еще могут понять. Но хакер, который пользуется своим могуществом ради чистого удовольствия… выходит за пределы их понимания».

И Кевин надолго оказался в тюремной камере, без компьютера и телефона. И когда у него умер отец, ему даже пришлось писать служебные записки на пользование телефоном, чтобы связаться с семьей.

Даже Шимомура был недоволен таким решением суда: «Я рассчитывал, что правительство США найдет более изящное решение».

Лос-анджелесский изолятор № 89950-012 на время пребывания там Митника стал самым известным и самым охраняемым в мире: здесь содержался преступник, которого прокурор предлагал упрятать от общества на два века!

На деле Митника срочно начали богатеть как частные инвесторы, вроде Маркоффа, так и целые институты. Например, в юридической практике, во-первых, был создан прецедент наказания киберпреступника; вовторых, Митник стал единственным федеральным заключенным в истории США, которому отказали даже в рассмотрении слушания по поводу освобождения под залог.

Впрочем, обвинители хакера обогатились и в буквальном смысле слова, окружной прокурор Лос-Анджелеса Бак Блумкер стал беллетристом от «дела Митника», написав книгу «Захватывающие компьютерные преступления».
Хакер на пенсии
В конце января 2001 года 36-летний Митник вышел из тюрьмы. За время его заключения был организован фонд FREE KEVIN, который внес необходимую сумму в качестве залога для досрочного освобождения знаменитого хакера.

Но свободу Кевин обрел лишь чисто физически, тут же став пожизненным рабом своих недавних жертв: по условиям досрочного освобождения он будет ежемесячно перечислять $125 на счета Fujitsu, Motorola, Pacific Bell, Sun Microsystems, San Diego Supercomputer Center и других компаний, не преминувших заявить, что они стали невинными жертвами злостного хакера и требуют соответствующих «аннексий и контрибуций».

Хорошенькая компенсация получается за «…весь нанесенный мною материальный ущерб, сводившийся к стоимости телефонных звонков, которые я делал за счет телефонных компаний, расходам на устранение обнаруженных мною дыр в защите и нескольким случаям, когда компаниям пришлось переустановить операционные системы и приложения из страха, что я устроил в их софте лазейки и буду бродить по их корпоративным сетям. А ведь если бы я не нашел этих дыр, компании продолжали бы с ними жить и понесли бы гораздо большие потери».

Тем не менее деньги вернуть все-таки придется, и здесь не грех воспользоваться собственной популярностью и до сих пор неутраченными навыками. Только став известным, Митник решил зарабатывать деньги на собственной славе и опыте.

А ведь еще недавно весь мир был у него в руках, он мог бы стать богаче Билла Гейтса, достаточно было только засунуть руку в «карманы» миллионов людей, но он этим не воспользовался. Тогда ему нужно было лишь чувствовать свое могущество. И это в обществе, где всем правят деньги. Какую надо иметь выдержку, чтобы, находясь в комнате с «сокровищами всего мира», не тронуть ни гроша? Пройти мимо миллионов и удовлетвориться только осознанием самого факта, что «я могу это сделать»! Действительно, компьютерные гении — не типичные люди.

«Мною двигало чисто детское любопытство. Я мог зайти в ваш дом, перелистать книги из вашей библиотеки, заглянуть в ваш холодильник, но я никогда ничего не брал…» — говорил Кевин.

Таким образом он зашел в «дом» небезызвестного режиссера Джорджа Лукаса и пролистал новый сценарий «Звездных войн», первым узнав о том, что всем еще только предстояло увидеть много месяцев спустя. Лукас об этом даже не узнал бы, если бы Кевин честно не признался в содеянном.

Раньше на толстого очкарика, согбенно просиживавшего днями у компьютера, никто не обращал внимание, кроме тех, кому он перешел дорогу. Зато теперь, каждое его слово было на вес золота. Даже свое возвращение в on-line он отметил с большим размахом и хорошим заработком. В январе 2003 года канал TechTV организовал трансляцию этого знаменательного события, пригласив также основателя Napster Шона Фэннинга и одного из основателей Apple Стива Возняка, также не менее Митника увлеченных компьютерами, однако всю жизнь олицетворявших «светлую сторону» IT. Впрочем, достоверно известно, что Woz (прозвище С. Возняка) был фрикером…

Тогда Митник перешел на их сторону, а именно на защиту людей от таких личностей, к которым сам принадлежал еще вчера.

Вместе с Алексом Каспером он создал компанию Defensive Thinking («Оборонное мышление», недавно переименованную в Mitnick Security Consulting), консалтинговую компанию по IT-безопасности.

«Кто-то заработал на моем прошлом миллионы, — говорит Кевин. — Я же получил пять лет тюрьмы. Defensive Thinking для меня — шанс реабилитироваться перед обществом, оказывая клиентам помощь в построении надежных и безопасных информационных систем. При этом остается возможность заниматься любимым делом: изучать тонкости вычислительных систем и человеческой психологии».

Главная проблема информационной безопасности, по мнению Митника, в пресловутом человеческом факторе, говоря о котором, все как-то сразу забывают, что люди — это еще и главный ресурс государств и корпораций. Он приводит смелую статистику, утверждая, что «если бы люди просто перезванивали по указанному хакером телефону, это решило бы проблему безопасности на 80%». В деле безопасности, по мнению Митника, доверять нельзя никому: «Верить можно только Богу. Все остальные — под подозрением».

Митник стал публичной фигурой, он добровольно влез в шкуру своего недавнего визави Шимомуры, и теперь ему придется ежедневно доказывать свою профпригодность, а уж желающих сразиться с величайшим хакером «всех времен и народов» найдется немало. Но и на старуху бывает проруха. Так, 30 января 2003 года хакер BugBear добавил собственную страницу на сайт Defensive Thinking, содержащую белых медвежат с надписью: “Welcome back to freedom, Mr. Kevin, it was fun and easy to break into your box” («Добро пожаловать на свободу, мистер Кевин, было забавно и легко взломать ваш ящик»). Конечно, со времени последнего «общения» Митника с компьютером прошло много времени, и технологии хакерских атак стали гораздо изощренней, поэтому Кевин отреагировал, как обычно, мол, всему виной человеческий фактор: один из его сотрудников не установил необходимые исправления для Microsoft IIS, но теперь все в порядке… Через несколько дней взлом повторился с тем же успехом… Сейчас взломы аффилированных с Митником сайтов происходят с завидной регулярностью, а Кевин похоже уже смирился с ролью не устранителя «дыр» в системе защиты, а человека, который объясняет, почему это стало возможным и что он здесь совсем не виноват.

Несмотря на то, что Митнику было запрещено использовать свою историю для личного заработка до 2010 года, в октябре 2002-го он выпустил книгу в соавторстве с Вильямом Саймоном “The Art of Deception” («Искусство обмана»). Причем вполне возможно, за вымышленными историями скрываются собственные «случаи из жизни» главного хакера. Кстати, вступление к книге написано самим Стивом Возняком.

Еще один интересный момент, к этой книге была написана глава, которая представляет собой краткую автобиографию Митника. Опубликовать ее «в бумаге» Кевин не решился, памятуя о вышеуказанном запрете 2010 года. Впрочем, все это только сработало на легенду Митника. Разумеется, статья была найдена и опубликована…

Позже вышла и вторая книга Митника “Art of Intrusion” («Искусство вторжения»). Говорят, Кевин честно заплатил по $500 хакерам, поделившимся с ним своими самыми громкими взломами.

Если верить пословице, что «лучшие полицейские — бывшие воры», то, возможно, Митника ждет успех на новом поприще. Одно можно сказать точно: Кевин многому способен научить специалистов по IT-безопасности.

И вновь возникает вопрос: кто же станет следующим королем? Алгоритм в принципе мы уже знаем: для этого надо иметь внушительный список побед, но не воспользоваться ими в корыстных целях, победить самого Митника (желающих бросить ему вызов, как когда-то он Шимомуре, найдется предостаточно) и… обязательно — попасться!
Заключение
Но настоящая история Митника будет написана только в 2010 году, и наверняка им самим. Именно в 2010 году истекает запрет на использование своей истории жизни в коммерческих целях…

Собственно, хакер — это главным образом человек (что уже само по себе звучит гордо!), поставивший целью сделать любую информацию открытой для любого интересующегося.

Напрашивается интересная аналогия с идеей «открытого общества», принадлежащей Джорджу Соросу. В данном случае серьезная финансовая поддержка свержению правящего режима, которое, по мнению только одного финансового воротилы, является антидемократическим, организация «раскрашенных» революций, и все якобы на легитимных условиях. Хотя что может быть более незаконным, чем революции и перевороты?!

С другой стороны, хакеры проповедуют то же самое «открытое общество», но с использованием своих знаний и опыта вместо денег, ведь кредо хакера: “Information must be free” (информация должна быть доступной)… По всему видно, что интеллект является плохим заменителем денежных знаков.

Грустный вывод напрашивается: отсутствие денег легко может поставить ваши действия вне закона, даже если они логически обоснованы.

понедельник, 29 марта 2010 г.

перевод к 1.04

Вариант перевода терминов первой части текста выполнен А.Федотовым:

система обнаружения - Detection system
недостатки - disadvantages
реализованным методам обнаружения - embodied detection techniques
методологии построения -design techniques
недостаточностью общих соглашений - inadequacy of common agreements
Эффективность -efficaciousness
приводит – leads to
наблюдаемых событий - observed events
командные интерпретаторы экспертных систем command interpreter of expert systems
обрабатывают свое собственное множество правил process their own set of laws
непрямые зависимости последовательности связей между событиями indirect dependencies of event connection sequence
До сих пор so far
конкретном оборудовании сщтскуеу уйгшзьуте
достаточно трудно hard enough
похожую политику безопасности similar security policy
по перемещению СОВ the moving OWLs task - вариант не из словаря
значительные доработки substantial overpatching


Недостатки существующих систем обнаружения

Недостатки современных систем обнаружения можно разделить на две группы – недостатки, связанные со структурой СОВ, и недостатки, относящиеся к реализованным методам обнаружения.

Недостатки структур СОВ.

  1. Отсутствие общей методологии построения. Частично это можно объяснить недостаточностью общих соглашений в терминологии, так как СОВ – это достаточно новое направление, основанное Андерсоном (J.P. Anderson) в 1980 г. [14].
  2. Эффективность. Часто методы системы пытаются обнаружить любую понятную атаку, что приводит к ряду неудовлетворительных последствий. Например, при обнаружении аномалий существенно потребляются ресурсы – для любого профайла требуются обновления для каждого из наблюдаемых событий. При обнаружении злоупотреблений обычно используются командные интерпретаторы экспертных систем, при помощи которых кодируются сигнатуры. Очень часто эти командные интерпретаторы обрабатывают свое собственное множество правил и, соответственно, также потребляют ресурсы. Более того, множество правил разрешает только непрямые зависимости последовательности связей между событиями.
  3. Портативность. До сих пор большинство СОВ создается для использования на конкретном оборудовании, и достаточно трудно использовать их в другой системе, где требуется реализовать похожую политику безопасности. Например, задача по перемещению СОВ из системы, в которой поддерживается только одноуровневый список доступа, в систему с многоуровневой довольно сложна, и для ее решения потребуются значительные доработки. Основной причиной этого является то, что многие СОВ наблюдают за определенными устройствами, программами конкретной ОС. Также следует заметить, что каждая ОС разрабатывается для выполнения конкретных задач. Следовательно, переориентировать СОВ на другие ОС достаточно сложно, за исключение тех случаев, когда ОС разработаны в каком-то общем стиле.
  4. Возможности обновления. Очень сложно обновить существующие системы новыми технологиями обнаружения. Новая подсистема должна взаимодействовать со всей системой, и порой невозможно обеспечить универсальную возможность взаимодействия.
  5. Для установки СОВ очень часто требуются дополнительные навыки, существенно отличающиеся от навыков в области безопасности. Например, для обновления множества правил в системах обнаружения злоупотреблений требуются специализированные знания экспертной системы. Подобное можно сказать и про статические измерения системы обнаружения аномалий.
  6. Производительность и вспомогательные тесты – трудно оценить производительности СОВ в реальных условиях. Более того, отсутствует общий набор правил для тестирования СОВ, на основании которых можно было сказать о целесообразности использования данной системы в конкретных условиях и получить какие-то количественные показатели.
  7. Отсутствие хороших способов тестирования.

Недостатки методов обнаружения:

  1. недопустимо высокий уровень ложных срабатываний и пропусков атак;
  2. слабые возможности по обнаружению новых атак;
  3. большинство вторжений невозможно определить на начальных этапах;
  4. трудно, иногда невозможно, определить атакующего, цели атаки;
  5. отсутствие оценок точности и адекватности результатов работы;
  6. невозможно определять «старые» атаки, использующие новые стратегии;
  7. сложность обнаружения вторжений в реальном времени с требуемой полнотой в высокоскоростных сетях;
  8. слабые возможности по автоматическому обнаружению сложных координированных атак;
  9. значительная перегрузка систем, в которых функционируют СОВ, при работе в реальном времени;
  • J.P. Anderson, Computer Security Threat Monitoring and Surveillance // James P. Anderson Co., Fort Washington, PA, April. 1980.
  • from http://www.citforum.ru/security/internet/ids_overview/#5

    четверг, 25 марта 2010 г.

    пересказ к 30 марта

    Распределенная атака типа "отказ в обслуживании"

    Распределенная атака "отказ в обслуживании" перегружает целевую сеть или систему. Идея атаки, заключается в использовании разных источников (демонов) для атаки, и "владельцев" для управления. Наиболее известные утилиты организации DDoS (распределенный отказ в обслуживании, Distributed Denial of Service) -- это Tribal Flood Network (TFN), TFN2K, Trinoo и Stacheldraht. На рисунке 13 приведен пример организации DDoS:

    Рис.13: Распределенная атака "отказ в обслуживании"
    ddos

    Злоумышленник использует "хозяинов" (masters) для управления источниками. Очевидно, что ему необходимо подключится (TCP) к "хозяинам" для того, чтобы их настроить и приготовить атаку. "Хозяева" лишь пересылают команды источникам по протоколу UDP. Без "хозяев", злоумышленнику пришлось бы устанавливать соединение с каждым из источников. Таким образом, происхождение атаки можно было бы легко обнаружить, а реализация ее занимала бы больше времени.

    Каждый источник обменивается с "хозяином" специфическими сообщениями. В зависимости от используемых утилит, общение может быть с использованием механизма авторизации и/или шифрования. Для установки источников и "хозяев", злоумышленник использует известные уязвимости (переполнение буфера таких сервисов, как RPC, FTP, и т.п.). Сама же атака являет собой либо SYN-наводнение, либо Smurf и приводит к отказу в обслуживании целевой сети или системы.

    http://www.linuxfocus.org/Russian/March2003/article282.shtml


    DOS Model Development

    In Figure 2, we have sectioned the DOS attack model development into three stages, each of which represents a transformation from the previous stage by the inclusion of a new element that increases the attacker's computational power. We will explore each of these transformations using the scenario described earlier.

    The first transformation (Figure 2A) brought the inclusion of slaves into the DOS model. In this case we can think of the attacker as partially successful, and being able to move to a managing position as he hires new employees (equivalent of slaves) that will now be in charge of performing the attacks on command. The second transformation (Figure 2B) brought in another new element to the DOS model, the masters. Because of the distributed nature of the DOS model at this point, the attack became known as Distributed DOS Attack or DDOS. In this case, we think of the attacker as moving to a CEO position, and hiring managers (equivalent of masters) to supervise the attacks launched by employees on command, and to cover his tracks after the attacks are completed to avoid trace back.

    Figure 2: (A) Denial of Service (DOS) Attack, (B) Distributed DOS  (DDOS), (C) Distributed DOS with Reflectors(DRDOS)
    Figure 2: (A) Denial of Service (DOS) Attack, (B) Distributed DOS (DDOS), (C) Distributed DOS with Reflectors (DRDOS)

    The third and most dangerous transformation of the DOS attack model (Figure 2C) is known as Distributed DOS with Reflectors or DRDOS. As can be derived from the name, reflectors are the new element included in the model at this stage. The inclusion of this element differs in nature from the previous two. Instead of providing more computational power for the attacker, reflectors make it possible to execute a more effective and secure attack, therefore increasing the damages and decreasing the risk of trace back.

    We can think of the volume of customers of the attacker's company increasing to such a point as to make it necessary for the attacker to outsource some of the work in order to maintain a profitable operation. The task being outsourced in this case would be the covering of tracks, which now becomes the job of the contractors (equivalent of reflectors). The reflectors' goal is to deflect any response to the attack onto themselves, which is accomplished by having the slaves list a reflector as the originator of the traffic instead of themselves. This DOS model allows the slaves to be free to attack at all times, and also decreases the possibility of trace back since the target server will assume the reflectors to be the originators of traffic, and thus forward all responses to them.

    http://www.acm.org/crossroads/xrds10-1/tracingDOS.html