Продолжая использовать наш сайт, вы даете согласие на обработку файлов cookie, которые обеспечивают правильную работу сайта. Благодаря им мы улучшаем сайт!
Принять и закрыть

Читать, слущать книги онлайн бесплатно!

Электронная Литература.

Бесплатная онлайн библиотека.

Читать: Цифровой журнал «Компьютерра» № 53 - Коллектив Авторов на бесплатной онлайн библиотеке Э-Лит


Помоги проекту - поделись книгой:

К оглавлению

Кивино гнездо: Ещё раз про Stuxnet (окончание)

Берд Киви

Опубликовано 28 января 2011 года

Согласно перекрёстным свидетельствам целого ряда источников (осведомлённых специалистов в области компьютерной безопасности, экспертов по ядерному обогащению и бывших сотрудников государственных ведомств США), которые снабжали информацией журналистское расследование New York Times, торопливая операция по созданию червя Stuxnet была совместным проектом американцев и израильтян. С некоторой помощью со стороны немцев и англичан.

Политические истоки этого проекта можно отыскать в событиях последних месяцев правления администрации президента Буша. В январе 2009 года та же газета New York Times сообщала, что Джорджем Бушем санкционирована секретная программа по подрыву электроэнергетических и компьютерных систем вокруг Натанза, основного центра Ирана по обогащению урана.

По свидетельству чиновников, знакомых с иранской стратегией нынешней госадминистрации США, президент Барак Обама, которого ознакомили с этой программой ещё до того, как он официально занял Белый дом, обеспечил ускорение уже ведущихся работ. Как засвидельствовали другие источники в американском правительстве, тем же к этому времени занимались и израильтяне.

Точнее, Израиль уже давно прорабатывал разные пути к подрыву ядерных возможностей Ирана, но в последние годы упор приходилось делать на то, чтобы не спровоцировать войну. Которая в случае с Ираном вполне могла бы последовать в ответ на прямой удар вроде тех, с помощью которых уничтожались ядерные объекты Ирака в 1981 году и Сирии в 2007.

Как рассказали журналистам бывшие госдеятели, два с лишним года назад, когда Израиль всё ещё полагал, что единственное решение проблемы — это военный удар, израильтяне обращались за помощью к Бушу. Им требовались сверхмощные бомбы для подрыва подземных бункеров и прочее оснащение, необходимое для эффективной атаки с воздуха. По оценкам Израиля, представленным Белому дому, такой удар позволил бы отбросить ядерные программы Ирана примерно на три года назад. Насколько известно, этот запрос был отвергнут американцами. При этом у США были собственные идеи о том, как добиться тех же целей — «остановить время на ядерных часах» — но существенно иными методами.

Новые идеи о «кибернетических» методах воздействия на политических противников родились в США на почве сильной обеспокоенности Вашингтона по поводу собственной компьютерной уязвимости. Прекрасно осознавая, насколько могут быть уязвимы к атакам многие миллионы тех компьютеров, что управляют в США практически всем — от банковских транзакций до транспорта и электрических энергосетей, — компетентные американские структуры всерьёз занимались решением этих проблем примерно с середины 2000-х годов.

В сфере критически важных для государства инфраструктур и промышленного производства ключевую роль играют специализированные компьютеры, известные как контроллеры, и управляющие всеми типами индустриальной техники. Озаботившись защитой контроллеров, к началу 2008 года Департамент отечественной безопасности США объединил силы с Национальной лабораторией Айдахо, чтобы провести углубленное изучение потенциальных уязвимостей в широко применяемых контроллерах фирмы Siemens под названием PCS-7 (от "Process Control System — «система управления процессами»).

Уязвимость такого рода контроллеров к кибератакам ни для кого не была секретом. Не меньше других озабоченная безопасностью своих продуктов, корпорация Siemens присоединилась к исследованиям Айдахо-лэб, и к июлю 2008 года была рождена презентация PowerPoint, посвящённая уязвимостям контроллеров PCS-7. Доклад был представлен на специализированной конференции по безопасности в Чикаго летом 2008, а файл презентации длиной 62 страницы до недавнего времени был открыто выложен на сайте Siemens, однако ныне оттуда изъят.

В заявлении, сделанном в середине января 2011 года в ответ на запрос журналистов New York Times, Национальная лаборатория Айдахо подтвердила, что имела партнерскую исследовательскую программу с корпорацией Siemens, попутно отметив, что эта компания была лишь одним из многих изготовителей, в продукции которых ими выявлялись уязвимости. В этом же заявлении указано, что составленный лабораторией отчёт не давал подробностей о конкретных уязвимостях, которые могли бы использовать злоумышленники.

Однако далее этот документ сообщает, что лаборатория не может давать комментариев относительно своих секретных миссий — оставляя таким образом без ответа конкретный вопрос: «передавались ли собранные в ходе исследований материалы об уязвимостях систем Siemens третьим сторонам в составе разведывательных структур государства?».

В презентации не обсуждаются ни конкретные места, ни объекты, на которых используются уязвимые компьютеры. Однако вполне достоверно известно, что в Вашингтоне прекрасно знали: именно такие контроллеры были критично важным элементом для работы иранской фабрики по обогащению урана в Натанзе.

Недавно опубликованные через сайт Wikileaks дипломатические депеши Госдепартамента США демонстрируют, как весной 2009 года очередная партия контроллеров Siemens, направлявшихся в иранский порт Бандар Аббас, была задержана в порту Дубаи, ОАЭ. Усилиями американцев груз был арестован, поскольку данная техника предназначалась для работы «каскадов уранового обогащения» (в терминологии одной из дипломатических телеграмм, обеспечивших задержание груза).

Наиболее секретная часть всей этой туманной истории с появлением червя Stuxnet сосредоточена вокруг проблемы тестирования. Иначе говоря, каким образом авторам вредоносной программы, заточенной под диверсию на совершенно конкретном объекте, удалось практически проверить свою «теорию киберсаботажа»? Вряд ли кто-то будет сомневаться, что столь серьёзное и мощное кибероружие решились бы пустить в дело, не протестировав предварительно на реальных машинах по обогащению урана — дабы быть уверенными, что вредоносное ПО действительно способно успешно справиться с задачей.

Эту часть своего расследования журналисты New York Times ведут от 1970 годов. Тогда в Нидерландах была разработана специфическая конструкция высокой цилиндрической машины-центрифуги для обогащения урана. Пакистанский инженер-металлург Абдул Кадыр Хан, работавший на голландцев, похитил эту конструкцию и в 1975 году сбежал с ней в Пакистан. Построенная там машина, ныне известная как P-1, или «пакистанская центрифуга первого поколения», в конечном итоге помогла этой стране создать свою атомную бомбу. Кроме того, с одобрения высшего пакистанского руководства А. К. Хан создал атомный чёрный рынок, через который нелегально продал центрифуги P-1 Ирану, Ливии и Северной Корее. Каким-то образом сумело получить в своё распоряжение эти центрифуги и государство Израиль.

Неизвестно, когда именно и каким образом израильтяне сумели раздобыть центрифуги P-1. Действовали то ли через Европу, то ли через подпольную сеть Хана, либо иными способами. Как бы там ни было, эксперты-ядерщики, знакомые с израильской ядерной программой, дружно соглашаются, что на секретном объекте Dimona в пустыне Негев имеются многие и многие ряды двухметровых цилиндров P-1.

Как свидетельствует Авнер Коэн, автор книги-расследования «The Worst-Kept Secret», посвящённой израильской ядерной программе, эти центрифуги долгое время были важной частью комплекса Dimona. Кроме того, добавляет Коэн, у него имеются сведения, что израильская разведка специально просила уже уволившийся на пенсию руководящий персонал Dimona помочь им с иранской проблемой. Некоторые из этих помощников в прошлом явно занимались программой обогащения урана. У Авнера Коэна нет конкретных сведений об изготовлении червя Stuxnet. Однако он видит в этой истории «сильный израильский почерк» и полагает, что доскональное знание работы центрифуг было критичным фактором.

Другой ключ к загадке имеется в США. Американцы получили в своё распоряжение партию центрифуг P-1 после того, как Ливия отказалась от своей ядерной программы в конце 2003 года. Машины из этой программы были отосланы в Оукриджскую национальную лабораторию, штат Теннеси. Это подразделение министерства энергетики США.

Уже в начале 2004 года множество разных экспертов-ядерщиков из государственных и частных американских структур были собраны по приглашению ЦРУ, которое от лица правительства призвало специалистов принять участие в секретной программе по сбору этих центрифуг в работоспособный комплекс — для изучения их уязвимостей. Как вспоминает ныне один из участников той встречи в ЦРУ, «идея о создании тестового полигона проталкивалась весьма энергично».

Построенная в итоге этих усилий фабрика в принципе могла бы сыграть свою роль в тестированиях червя Stuxnet. Однако по имеющимся у этих экспертов сведениям, ни американцы, ни подключившиеся на определённом этапе англичане так и не сумели добиться устойчивой работы от этого ненадёжного и норовистого оборудования.

С другой стороны, по имеющимся у Авнера Коэна свидетельствам, израильтяне сумели освоить эту технологию центрифуг. И как подтвердил журналистам NYT один из американских экспертов по ядерной разведке, израильтяне действительно использовали машины типа P-1 для тестирований эффективности червя Stuxnet. По сведениям из того же источника, Израиль работал против Ирана совместно с США, однако Вашингтон при этом всячески стремился обеспечить себе плацдарм для «правдоподобного отрицания» (plausible deniability) своего участия.

Всякий раз, когда речь заходит о ядерной программе Ирана, ни американские, ни израильские официальные лица ни единым словом не упоминают имя вредоносной компьютерной программы Stuxnet. Не говоря уже о признании своей роли в её создании.

При этом представители израильского руководства позволяют себе широко улыбнуться, когда их спрашивают об этом черве. А главный американский стратег в администрации президента Обамы по вопросам противодействия распространению оружия массового уничтожения, Гэри Сэймор хоть и уклонился от прямого ответа на вопрос о Stuxnet, но добавил с улыбкой: «Я рад слышать, что у них возникли проблемы с их центрифугами, а США и их союзники делают всё возможное для максимального осложнения этого процесса».

К оглавлению

Голубятня-Онлайн

Голубятня: Эх, яблочко, кудой ты котисся?

Сергей Голубицкий

Опубликовано 26 января 2011 года

Эпистолярный читательский жанр мне лично приглянулся, потому как открывает не только новые темы, но и новые углы, под которыми старые и, казалось бы, до оскомины изжёванные сюжеты начинают играть всеми цветами радуги.

Скажем, сегодня рассказ пойдёт о дорогом моему сердце Надкусане в его южноазиатской ипостаси. Ну разве, скажите на милость, я бы сам мог написать подобный текст? Да не в жисть! Почему? Потому что я пока что всё ещё нахожусь в лояльной обойме. Наверное, это старомодно, но меня чуть ли не с молоком матери научили не гадить там, где ты находишься. Относится ли это к квартире, дому, друзьям, компьютерам, программистам, среде общения — всему, что подпадает под мое проприетарное определение ближнего круга. В ближнем кругу я не гажу и не свинячу. Между прочим рекомендую даже самым яростным негативным голубицкоманам взять эту жизненную позицию на вооружение: помогает, знаете ли, несказанно. В том числе и выживать в экстремальных средах (от обезьянника до пионерлагеря). Научившись не гадить в ближнем кругу (метафору можно расширять до бесконечности: не стучать на товарищей, не подсиживать начальников, не воровать и не кроить у своих ну и т.д.), вы можете быть уверенными, что вас не размажут по асфальту, как то случается рано или поздно со всеми rats and out-fother-muckers).

Короче говоря, Надкусан у меня числится в ближнем круге, и, пока ситуация не изменится, гадостей в его адрес вы не дождётесь. Разумеется, существует МОРЕ РАЗЛИВАННОЕ вещей, которые меня в Надкусане не просто раздражают, а яростно бесят. До такой степени бесят, что приходится табуировать язык калёным железом. Чувство это непредсказуемое и подчиняется лишь гегелевской диалектике: закону перехода количества в качество. Знаете, как это выглядит? Копится, копится, копится, а потом в самый неожиданный момент — БА-БАХ! — и взрывается. Очень надеюсь, что в моей дружбе с Надкусаном новое негативное качество не возникнет. Тем более что для надежды есть основание: Стив Джобс — дай бог ему здоровья! — отошёл от дел, и похоже, окончательно. Мне почему-то кажется, что всё самое отрицательное, неприятное и отталкивающее в Надкусане исходит именно от этого человека. Впрочем, все гениальное и революционное исходит тоже от него, так что тут — палка о двух концах.

Как бы там ни было, читатель Леонид, уже знакомый нам по переписке с Касперским вирусом, порадовал меня очередной эпистолярной эпопеей, на сей раз поведав о ситуации с айфоном 4 в Гонконге и о мелких пакостях тамошней политики Надкусана. Не сомневаюсь, читателей порадует эта история не меньше «Авиавируса». Итак, передаю слово Леониду.

Для начала необходимо немного прояснить ситуацию.

Итак.

Летом прошлого года компания Apple открыла-таки продажи iPhone 4 через

гонконговский сайт Apple Store.

При этом цена на девайс была объявлена в 4988 и 5888 HKD за 16 и 32

гиговый телефон соответственно (привязанный курс 1 USD — 7,78 HKD, то есть

около 640 и 755 долларов за 16 и 32 Гб).

В начале продаж, как и везде в мире, количество покупаемых аппаратов было

ограничено двумя на одного пользователя.

Фактически это означало, что ты можешь заказать два аппарата на свою одну

кредитную карточку под одной учётной записью с момента заказа до момента

поставки телефона потребителю.

Ввиду двух основных преимуществ: разлоченности аппарата и его крайне

(относительно) дешёвой цены (относительно других стран, где телефон

продавался) — он сразу же стал крайне горячей позицией в Гонконге. После

заказа необходимо было ожидать отгрузки сначала неделю, потом две, потом

три, а под конец все пять недель. После этого транспортные компании (в

основном DHL и UPS) привозили требуемые коробочки к тебе на дом, списывая

с кредитной карты стоимость заказанного устройства (в момент объявления

отгрузки на заводе Foxconn в г. Шэньчжэнь, Китай — кстати, всего в 30 км

от моего теперешнего места проживания).

В Гонконге все рынки сгруппированы по своей тематике. Есть основной

вещевой рынок, есть несколько рынков сувениров, есть рынок рыбок и

принадлежностей для аквариумистов, рынок птичек и цветочный рынок. Точно

так же, как и есть рынок мобильных телефонов. Причём по сути это даже и

не рынок, в нашем понимании этого слова, а очень небольшое помещение, где

находится десятка 3-4 магазинчиков на двух этажах и где продаётся до 70 процентов

телефонов «без проблем», то есть фактически серый рынок телефонов, о

котором знает почти весь Гонконг (не туристы). То есть если тебе нужен

телефон с открытой версией, без залочки и существенно дешевле, чем он

продаётся в различных розничных сетях, ты едешь на этот рынок и, в

основном без проблем и проволочек, покупаешь его.

Вполне естественно, что с момента начала продаж четвёрок появились они и

там. Вначале цена на устройство превышала официальную на 200-250 долларов,

потом по мере насыщения рынка начала снижаться. В конце-концов она, в

своей минимальной позиции, упала до 5700 HKD за 16 Гб, что в принципе

было вполне приемлемо — ты покупал ГК-версию телефона без ожидания в 4-5

недель.

И всё было бы хорошо, если фирма Apple не взялась за «регулирование»

серого рынка.

В сентябре 2010 года (я попал под эту раздачу) были отменены почти все

заказы на iPhone, сделанные через Apple Online Store (AOS).

Без объявления причин. Лишь в почтовый ящик (всем!) упало письмо такого

вот содержания:

Apple Store

iPhone Over-Quantity Cancellation

Web Order: W218508155

Sales Order: 7153184714

Customer Name: ...., Leonid

Dear Apple Online Store Customer,

Thank you for your recent Apple order.

To ensure that all customers are given the opportunity to acquire iPhone,

we have limited the quantity available per customer. Our records indicate

that you've exceeded this limit for iPhone orders, therefore this order

has been cancelled.

We apologize for any inconvenience caused.

Sincerely,

Apple Online Store Customer Support

При этом к началу августа ВСЕ ограничения (видимые) на покупку телефонов

были сняты.

Естественно, у меня появилось огромное количество знакомых (хотя что греха

таить — и незнакомых) людей, желавших приобрести телефон по цене, которая

с учётом небольшой (50 USD) наценки и пересылки (40 USD) все равно была во

много раз ниже самых «выгодных» предложений в России.

На момент отмены у меня в заказах значилось порядка тринадцати телефонов в разных



Поделиться книгой:

На главную
Назад