На главную страницу AlgoNet В сотрудничестве с ZDNet
АРХИВ СТАТЕЙ 2003-11-26 на главную / новости от 2003-11-26
AlgoNet.ru
поиск
   Статьи по датам:
Октябрь 2003
ПнВтСрЧтПтСбВс
  12345
6789101112
13141516171819
20212223242526
2728293031  
 
Ноябрь 2003
ПнВтСрЧтПтСбВс
     12
3456789
10111213141516
17181920212223
24252627282930
 
Август 2003
ПнВтСрЧтПтСбВс
    123
45678910
11121314151617
18192021222324
25262728293031
 
Сентябрь 2003
ПнВтСрЧтПтСбВс
1234567
891011121314
15161718192021
22232425262728
2930     
 
Июнь 2003
ПнВтСрЧтПтСбВс
1234567
891011121314
15161718192021
22232425262728
2930     
 
Июль 2003
ПнВтСрЧтПтСбВс
 123456
78910111213
14151617181920
21222324252627
28293031   
 
Апрель 2003
ПнВтСрЧтПтСбВс
 123456
78910111213
14151617181920
21222324252627
282930    
 
Май 2003
ПнВтСрЧтПтСбВс
   1234
567891011
12131415161718
19202122232425
262728293031 
 
Февраль 2003
ПнВтСрЧтПтСбВс
     12
3456789
10111213141516
17181920212223
2425262728  
 
Март 2003
ПнВтСрЧтПтСбВс
     12
3456789
10111213141516
17181920212223
24252627282930
31      
 
Декабрь 2002
ПнВтСрЧтПтСбВс
1234567
891011121314
15161718192021
22232425262728
293031    
 
Январь 2003
ПнВтСрЧтПтСбВс
  12345
6789101112
13141516171819
20212223242526
2728293031  
 

 

Место для Вашей рекламы!

 

Все новости от 26 ноября 2003 г.

США финансируют исследование в области ИТ-монокультур

Национальный фонд науки предоставил двум университетам 750 тыс. долл. на изучение вопроса о том, в какой степени диверсифицированные информационные системы и ПО способны помочь в отражении будущих кибератак.

Цель исследования, предложенного Университетом Карнеги-Меллона и университетом штата Нью-Мексико почти год назад, выявить общие признаки программного обеспечения, которое может применяться в качестве базиса для атак. Такие общие уязвимости должны указывать на компьютерную «монокультуру» — настолько однородную популяцию, что для ее уничтожения достаточно единственной угрозы.

«Мы смотрим на компьютеры как врачи на генетически связанных пациентов, каждый из которых испытывает одно и то же расстройство, — говорится в заявлении профессора по электротехнике, электронике и вычислительной технике из Университета Карнеги-Меллона Майка Рейтера. — В более разнородной популяции, если один член становится жертвой болезнетворного микроба или нарушения, другие могут оказаться не столь уязвимыми».

Массовые цифровые эпидемии — такие как черви Code Red, Slammer и MSBlast — поразили сотни тысяч компьютерных систем, заставив ученых опасаться еще худших бед.

Внимание к компьютерным монокультурам возникло не сегодня. На самом деле проект повторяет вопросы, поднятые вызвавшей много споров работой семи известных ученых, предупреждавших, что доминирование Microsoft в сфере ПО делает возможными кибератаки, катастрофические для корпораций. Сторонники софтверного гиганта раскритиковали эту работу, спонсировавшуюся оппонентом Microsoft, как неполную и основанную на слабых научных предпосылках.

Однако проблема монокультуры имеет много исторических корней вне компьютерной индустрии и изучалась в других проектах софтверного инжиниринга, говорится в анонсе Национального фонда науки.

Прежние попытки использовать разнообразие для предотвращения распространения интернет-угроз основывались на участии в одном и том же программном проекте нескольких команд разработчиков — в предположении, что эти команды будут допускать разные ошибки. Ученые двух университетов отмечают, что это очень дорогостоящий путь.

Они планируют разработать приложение, способное внести разнообразие в основные компоненты программ, что сделает общую уязвимость менее опасной для популяции в целом. «Наш автоматизированный подход может оказаться более экономичным, он допускает возможность внесения в компьютерные системы большего разнообразия», — говорится в заявлении профессора вычислительной техники университета в Нью-Мексико Стефани Форрест.

Исследование может сыграть на руку Microsoft. В конечном счете у софтверного гиганта и других организаций, благодаря методам, разработанным учеными, может быть, и получится разрушить свои монокультуры без потери доли рынка. 

 Предыдущие публикации:
2003-11-06   Microsoft учредила фонд для охотников за вирусами
 В продолжение темы:
2004-02-11   Microsoft предупреждает о широко распространенном дефекте Windows
Обсуждение и комментарии
добрый
26 Nov 2003 4:40 PM
"Они планируют разработать приложение, способное внести разнообразие в основные компоненты программ ..."
Понял. DLL Hell это такая фича. И ее будут развивать :)
 

добрый
26 Nov 2003 5:01 PM
нормальным, природным путем мы не пойдем. это как если бы не было бы ни негров, ни белых, а одни толко китайцы. И чтобы обеспечить вариации, мы бы не белых разводили, а некоторых китайцев заставили бы в блондинов краситься и глаза не прищуривать. Политкорректность полная, но вирусу-то SARS оно пофиг.
 

Cheetah
26 Nov 2003 8:58 PM
Не очень удачная идея рассматривать Майкрософт как монокультуру. Даже в связи с проблемой противовирусной защиты. Конечно, если бы вместо Windows было полтора десятка различных операционных систем, то не было бы "монокультуры Microsoft", и такая диверсификация несколько затруднила бы работу хакеров. Тем не менее "против вора нет запора", и хакеры без особых проблем работали бы и в этих условиях. Вполне возможно, что разными операционными системами пользовались бы вполне определенные группы пользователей (бизнес, домашнее применение, издательство-дизайн, научные группы и т.п.); в этом случае хакеры стали бы ориентироваться на каждую конкретную группу, в зависимости от степени интереса. Хотя, повторяю, в общем плане работа хакеров несколько усложнилась бы.
Кроме того, в мире диверсифицированных операционных систем не на последнем месте стоял бы вопрос о совместимости программных продуктов. Ведь, например, текстовыми и табличными редакторами пользуются все. Пришлось бы подгонять, например, Win Word к каждой из сушествующих ОС. Или Лексикон, если бы на него спрос был больше. И так далее по всему спектру программ.

Поэтому в данном случае вопрос уязвимости монокультуры следует рассматривать в комплексе с вопросом несовместимости диверсифицированных культур. Какое из двух зол выбрать - ясно и без дополнительных псевдонаучных исследований.
 

Cheetah
26 Nov 2003 9:05 PM
Другими словами, Штаты не знают, куда бы еще впихнуть лишние деньжищи, от которых их просто распирает. Как бы им не лопнуть. :-))
 

Skull - sibskullmail.ru
27 Nov 2003 9:40 AM
2Cheetah: "Пришлось бы подгонять, например, Win Word к каждой из сушествующих ОС" - на то Винда и монокультура, что ни с кем договорится не могут. Вон, KOffice и Abiword отказалась от своего формата в пользу опеноффисовского (хотя все три - открыты и XML). Так что вопросы только к MSWord :)
 

Cheetah
28 Nov 2003 9:28 PM
2 Skull:
MS Word - только в качестве примера.

2 Середа:
Не все так просто. Стандартизация программного интерфейса тоже требует немаленьких усилий. В идеале это задача для ISO. И тут НАСТОЛЬКО широкое поле для деятельности...
 

Skull - sibskullmail.ru
29 Nov 2003 2:15 PM
2Cheetah: проприетарный софт по определению и из практики не идёт на компромиссы. С открытым софтом особых проблем нет.
 

Cheetah
29 Nov 2003 9:20 PM
Народ, бросьте фанатить. Вот, например:
http://news.zdnet.co.uk/software/developer/0,39020387,39118 183,00.htm
Случай из последней практики. Дебиан опять атакуют не слабее виндовса.
Да и Маки тоже.
Поймите, что сколько бы ни было вариантов ОС и проч. ПО, как бы не был диверсифицирован рынок ОС и ПО, для хакеров это не проблема. Так что решение проблемы безопасности лежит совсем в других областях. Именно в областях обеспечения безопасности ПО, а не в проблеме монокультуры, решение которой преподносятся как панацея от всех проблем на рынке ПО.
Да, МС решила, что может задавать стандарты, хотя с этой задачей не справляется. Но это совсем другая история.
 

Skull - sibskullmail.ru
1 Dec 2003 1:07 PM
2Cheetah: на сколько был ущерб для единичного взлома второстепенных серверов Debian? А теперь сравните с многомиллионными потерями от виндовых червей и поймёте, в чём соль борьбы с монокультурой... :)
 

Cheetah
2 Dec 2003 9:06 PM
2 Skull: количество взломов open source увеличивается прямо пропорционально степени "раскрутки" концепции. То есть в последнее время значительно. Что будет через год, если будут продолжать раскручивать такими же темпами? Как бы не переплюнули Вин по количеству взломов.
 

Skull - sibskullmail.ru
3 Dec 2003 10:18 AM
2Cheetah: статистику приведите, пожалуйста. А то не замечаю пропорционального увеличения количества взломов...
 

73137
11 Feb 2004 12:31 PM
Эту статью бы С.Середе в руки с его призывами к унификации...
 

73137
11 Feb 2004 12:31 PM
Чем более гетерогенна система, тем более она устойчива к атакам извне.
 

 

← октябрь 2003 21  22  23  24  25  26  27  28  29 декабрь 2003 →
Реклама!
 

 

Место для Вашей рекламы!

 

 

 


© 1997-2008
info@media.algo.ru | реклама у нас
Техническая поддержка - ADT Web Solutions