Все новости от 26 ноября 2003 г. США финансируют исследование в области ИТ-монокультур
Национальный фонд науки предоставил двум университетам 750 тыс. долл. на изучение вопроса о том, в какой степени диверсифицированные информационные системы и ПО способны помочь в отражении будущих кибератак.
Цель исследования, предложенного Университетом Карнеги-Меллона и университетом штата Нью-Мексико почти год назад, выявить общие признаки программного обеспечения, которое может применяться в качестве базиса для атак.
Такие общие уязвимости должны указывать на компьютерную «монокультуру» — настолько однородную популяцию, что для ее уничтожения достаточно единственной угрозы.
«Мы смотрим на компьютеры как врачи на генетически связанных пациентов, каждый из которых испытывает одно и то же расстройство, — говорится в заявлении профессора по электротехнике, электронике и вычислительной технике из Университета Карнеги-Меллона Майка Рейтера. — В более разнородной популяции, если один член становится жертвой болезнетворного микроба или нарушения, другие могут оказаться не столь уязвимыми».
Массовые цифровые эпидемии — такие как черви Code Red, Slammer и MSBlast — поразили сотни тысяч компьютерных систем, заставив ученых опасаться еще худших бед.
Внимание к компьютерным монокультурам возникло не сегодня. На самом деле проект повторяет вопросы, поднятые вызвавшей много споров работой семи известных ученых, предупреждавших, что доминирование Microsoft в сфере ПО делает возможными кибератаки, катастрофические для корпораций. Сторонники софтверного гиганта раскритиковали эту работу, спонсировавшуюся оппонентом Microsoft, как неполную и основанную на слабых научных предпосылках.
Однако проблема монокультуры имеет много исторических корней вне компьютерной индустрии и изучалась в других проектах софтверного инжиниринга, говорится в анонсе Национального фонда науки.
Прежние попытки использовать разнообразие для предотвращения распространения интернет-угроз основывались на участии в одном и том же программном проекте нескольких команд разработчиков — в предположении, что эти команды будут допускать разные ошибки. Ученые двух университетов отмечают, что это очень дорогостоящий путь.
Они планируют разработать приложение, способное внести разнообразие в основные компоненты программ, что сделает общую уязвимость менее опасной для популяции в целом.
«Наш автоматизированный подход может оказаться более экономичным, он допускает возможность внесения в компьютерные системы большего разнообразия», — говорится в заявлении профессора вычислительной техники университета в Нью-Мексико Стефани Форрест.
Исследование может сыграть на руку Microsoft. В конечном счете у софтверного гиганта и других организаций, благодаря методам, разработанным учеными, может быть, и получится разрушить свои монокультуры без потери доли рынка.
Предыдущие публикации:
В продолжение темы:
|
|
| добрый 26 Nov 2003 4:40 PM |
"Они планируют разработать приложение, способное внести разнообразие в основные компоненты программ ..." Понял. DLL Hell это такая фича. И ее будут развивать :) |
|
| добрый 26 Nov 2003 5:01 PM |
нормальным, природным путем мы не пойдем. это как если бы не было бы ни негров, ни белых, а одни толко китайцы. И чтобы обеспечить вариации, мы бы не белых разводили, а некоторых китайцев заставили бы в блондинов краситься и глаза не прищуривать. Политкорректность полная, но вирусу-то SARS оно пофиг. |
|
| Cheetah 26 Nov 2003 8:58 PM |
Не очень удачная идея рассматривать Майкрософт как монокультуру. Даже в связи с проблемой противовирусной защиты. Конечно, если бы вместо Windows было полтора десятка различных операционных систем, то не было бы "монокультуры Microsoft", и такая диверсификация несколько затруднила бы работу хакеров. Тем не менее "против вора нет запора", и хакеры без особых проблем работали бы и в этих условиях. Вполне возможно, что разными операционными системами пользовались бы вполне определенные группы пользователей (бизнес, домашнее применение, издательство-дизайн, научные группы и т.п.); в этом случае хакеры стали бы ориентироваться на каждую конкретную группу, в зависимости от степени интереса. Хотя, повторяю, в общем плане работа хакеров несколько усложнилась бы. Кроме того, в мире диверсифицированных операционных систем не на последнем месте стоял бы вопрос о совместимости программных продуктов. Ведь, например, текстовыми и табличными редакторами пользуются все. Пришлось бы подгонять, например, Win Word к каждой из сушествующих ОС. Или Лексикон, если бы на него спрос был больше. И так далее по всему спектру программ. Поэтому в данном случае вопрос уязвимости монокультуры следует рассматривать в комплексе с вопросом несовместимости диверсифицированных культур. Какое из двух зол выбрать - ясно и без дополнительных псевдонаучных исследований. |
|
| Cheetah 26 Nov 2003 9:05 PM |
Другими словами, Штаты не знают, куда бы еще впихнуть лишние деньжищи, от которых их просто распирает. Как бы им не лопнуть. :-)) |
|
| Skull - sibskullmail.ru 27 Nov 2003 9:40 AM |
2Cheetah: "Пришлось бы подгонять, например, Win Word к каждой из сушествующих ОС" - на то Винда и монокультура, что ни с кем договорится не могут. Вон, KOffice и Abiword отказалась от своего формата в пользу опеноффисовского (хотя все три - открыты и XML). Так что вопросы только к MSWord :) |
|
| Cheetah 28 Nov 2003 9:28 PM |
2 Skull: MS Word - только в качестве примера. 2 Середа: Не все так просто. Стандартизация программного интерфейса тоже требует немаленьких усилий. В идеале это задача для ISO. И тут НАСТОЛЬКО широкое поле для деятельности... |
|
| Skull - sibskullmail.ru 29 Nov 2003 2:15 PM |
2Cheetah: проприетарный софт по определению и из практики не идёт на компромиссы. С открытым софтом особых проблем нет. |
|
| Cheetah 29 Nov 2003 9:20 PM |
Народ, бросьте фанатить. Вот, например: http://news.zdnet.co.uk/software/developer/0,39020387,39118 183,00.htm Случай из последней практики. Дебиан опять атакуют не слабее виндовса. Да и Маки тоже. Поймите, что сколько бы ни было вариантов ОС и проч. ПО, как бы не был диверсифицирован рынок ОС и ПО, для хакеров это не проблема. Так что решение проблемы безопасности лежит совсем в других областях. Именно в областях обеспечения безопасности ПО, а не в проблеме монокультуры, решение которой преподносятся как панацея от всех проблем на рынке ПО. Да, МС решила, что может задавать стандарты, хотя с этой задачей не справляется. Но это совсем другая история. |
|
| Skull - sibskullmail.ru 1 Dec 2003 1:07 PM |
2Cheetah: на сколько был ущерб для единичного взлома второстепенных серверов Debian? А теперь сравните с многомиллионными потерями от виндовых червей и поймёте, в чём соль борьбы с монокультурой... :) |
|
| Cheetah 2 Dec 2003 9:06 PM |
2 Skull: количество взломов open source увеличивается прямо пропорционально степени "раскрутки" концепции. То есть в последнее время значительно. Что будет через год, если будут продолжать раскручивать такими же темпами? Как бы не переплюнули Вин по количеству взломов. |
|
| Skull - sibskullmail.ru 3 Dec 2003 10:18 AM |
2Cheetah: статистику приведите, пожалуйста. А то не замечаю пропорционального увеличения количества взломов... |
|
| 73137 11 Feb 2004 12:31 PM |
Эту статью бы С.Середе в руки с его призывами к унификации... |
|
| 73137 11 Feb 2004 12:31 PM |
Чем более гетерогенна система, тем более она устойчива к атакам извне. |
|
|