Сводка Linux.su от 23.02.2004 Безопасность - прежде всего
Участники Russian Knoppix Team поздравляют всех с праздником - Днём защитника Отечества. И не важно, что многие наши читатели живут в странах, где этот праздник не вписан в календарь и многим из нас, очень надеюсь, никогда не придётся защищать своё Отечество - для меня лично это день, когда нужно вспомнить тех, кто в лихое время отстоял свободу и независимость Родины для нас, живущих сейчас. Спасибо всем известным и безвестным героям за то, что мы есть.
На фоне демонстративного бряцания ракетным оружием крупнейшими державами в последние дни, что наводит на грустные мысли в стиле "дежавю", во всемирной сети проходит своя демонстрация силы, основным событием которой стала открывшаяся сегодня (как символично!) в Сан-Франциско конференция RSA Security 2004. В виртуальном мире тоже неспокойно, и вопросы, обсуждаемые на подобных мероприятиях вполне серьёзны и нередко связаны с национальной безопасностью целых государств - настолько глубоко внедрились цифровые технологии в политическую и экономическую жизнь. В списке выступающих значатся как руководители ведущих софтостроительных компаний, так и представители министерства безопасности США, сообщает TechWeb [www.techweb.com/wire/story/TWB20040220S0008]. Ожидается и анонс интересных новинок. В частности, компания
Application Security Inc. приготовила две своих новых разработки - AppRadar (система, предотвращающая несанкционированный доступ в локальную сеть как извне, так и внутри самой сети) и AppDetective (сканер локальных сетей, позволяющий оценить возможную уязвимость предприятия в этом секторе).
Интересная технология, созвучная с темой сегодняшней сводки, была анонсирована и на прошедшей выставке Demo 2004, сообщает SecurityPipeline [www.securitypipeline.com/showArticle.jhtml?articleID=17800068]. Компания Forescout Technologies разработала своего рода систему "превентивного удара" по хакерам и вирусописателям под названием Global Early Warning System (GEWS) (Глобальная Система Дальнего Обнаружения). Как считают авторы проекта, любой DOS-атаке или взлому предшествует некоторая подготовка, что-то типа разведки боем. Выполняемые на машинах клиентов системы GEWS выступают в роли датчиков, рассредоточенных по всему Интернету и позволяющих вовремя "засечь" такие разведки и отправлять данные в центр обработки, где в режиме реального времени выстраивается картина о текущей обстановке
в сети и возможных планируемых действиях злоумышленников. Конечно, стопроцентную гарантию никто не даёт, но в большинстве случаев система срабатывает вполне грамотно. Пока. Пока хакеры и вирусописатели не придумают способы "обмануть" подобные охранные системы. Мне это напоминает "борьбу нанайских мальчиков" - ни победителей ни побеждённых в этом соревновании между защитой и взломом не будет никогда.
И ещё любопытная новость на тему безопасности. Одним из самых первых способов защитить свою информацию было шифрование. За столетия своего развития этот способ достиг уровня, когда на раскрытие шифра нужно потратить время, сопоставимое со сроком жизни нашей планеты. Были за историю шифровальных систем и настоящие шедевры. Одним из них является шифровальная машина "Энигма", разработанная Вермахтом во времена Второй Мировой Войны. Группа энтузиастов, захотевших сохранить для потомков это чудо техники, разработала современный электронный вариант "Энигмы", под названием "Enigma-E" (на фото). Подробные инструкции по сборке и наладке шифровальной машины из прошлого можно найти на сайте разработчиков [www.xat.nl/enigma-e/desc/index.htm].
Но если "Энигма" привлекает лишь любителей истории, то программа redWall Firewall 0.5.1 заинтересует более широкий круг людей, постоянно работающих в таком небезопасном сегодня Интернете [redwall.sourceforge.net]. Это загружаемая с CD (читай - мобильная) система безопасности, позволяющая оградить себя как от вирусов и спама, так и от вторжений нежелательных лиц в свою сеть.
Кстати, о сетях. Вы никогда не мечтали превратить свою рабочую локальную сеть, состоящую из не первой свежести машин, в суперкомпьютер, на зависть конкурентам? Вспомните слова оптимистичной песни "мы рождены, чтоб сказку сделать былью" и отправляйтесь на русскоязычный (с 20 февраля) сайт разработчиков системы openMosix [www.openmosix.org.ru]. Русское зеркало международного проекта создано силами Дмитрия Кацубо и Юрия Прушинского. Что же такое openMosix? Цитирую: "это расширение ядра Linux, позволяющее создать единый кластер. Это расширение превращает сеть из обычных персональных компьютеров в суперкомпьютер для Linux-приложений". Если вас этот проект заинтересовал, можете почитать и русскоязычную документацию в переводе Дмитрия и Юрия, подробно описывающую все особенности работы с openMosix [www.openmosix.org.ru/docs/openMosix-HOWTO-single],
[www.openmosix.org.ru/docs/openMosix-HOWTO-multi].