На главную страницу AlgoNet В сотрудничестве с ZDNet
АРХИВ СТАТЕЙ 2003-11-26 на главную / новости от 2003-11-26
AlgoNet.ru
поиск

 

Место для Вашей рекламы!

 

Все новости от 26 ноября 2003 г.

США финансируют исследование в области ИТ-монокультур

Национальный фонд науки предоставил двум университетам 750 тыс. долл. на изучение вопроса о том, в какой степени диверсифицированные информационные системы и ПО способны помочь в отражении будущих кибератак.

Цель исследования, предложенного Университетом Карнеги-Меллона и университетом штата Нью-Мексико почти год назад, выявить общие признаки программного обеспечения, которое может применяться в качестве базиса для атак. Такие общие уязвимости должны указывать на компьютерную «монокультуру» — настолько однородную популяцию, что для ее уничтожения достаточно единственной угрозы.

«Мы смотрим на компьютеры как врачи на генетически связанных пациентов, каждый из которых испытывает одно и то же расстройство, — говорится в заявлении профессора по электротехнике, электронике и вычислительной технике из Университета Карнеги-Меллона Майка Рейтера. — В более разнородной популяции, если один член становится жертвой болезнетворного микроба или нарушения, другие могут оказаться не столь уязвимыми».

Массовые цифровые эпидемии — такие как черви Code Red, Slammer и MSBlast — поразили сотни тысяч компьютерных систем, заставив ученых опасаться еще худших бед.

Внимание к компьютерным монокультурам возникло не сегодня. На самом деле проект повторяет вопросы, поднятые вызвавшей много споров работой семи известных ученых, предупреждавших, что доминирование Microsoft в сфере ПО делает возможными кибератаки, катастрофические для корпораций. Сторонники софтверного гиганта раскритиковали эту работу, спонсировавшуюся оппонентом Microsoft, как неполную и основанную на слабых научных предпосылках.

Однако проблема монокультуры имеет много исторических корней вне компьютерной индустрии и изучалась в других проектах софтверного инжиниринга, говорится в анонсе Национального фонда науки.

Прежние попытки использовать разнообразие для предотвращения распространения интернет-угроз основывались на участии в одном и том же программном проекте нескольких команд разработчиков — в предположении, что эти команды будут допускать разные ошибки. Ученые двух университетов отмечают, что это очень дорогостоящий путь.

Они планируют разработать приложение, способное внести разнообразие в основные компоненты программ, что сделает общую уязвимость менее опасной для популяции в целом. «Наш автоматизированный подход может оказаться более экономичным, он допускает возможность внесения в компьютерные системы большего разнообразия», — говорится в заявлении профессора вычислительной техники университета в Нью-Мексико Стефани Форрест.

Исследование может сыграть на руку Microsoft. В конечном счете у софтверного гиганта и других организаций, благодаря методам, разработанным учеными, может быть, и получится разрушить свои монокультуры без потери доли рынка. 

 Предыдущие публикации:
2003-11-06   Microsoft учредила фонд для охотников за вирусами
 В продолжение темы:
2004-02-11   Microsoft предупреждает о широко распространенном дефекте Windows
Обсуждение и комментарии
добрый
26 Nov 2003 4:40 PM
"Они планируют разработать приложение, способное внести разнообразие в основные компоненты программ ..."
Понял. DLL Hell это такая фича. И ее будут развивать :)
 

добрый
26 Nov 2003 5:01 PM
нормальным, природным путем мы не пойдем. это как если бы не было бы ни негров, ни белых, а одни толко китайцы. И чтобы обеспечить вариации, мы бы не белых разводили, а некоторых китайцев заставили бы в блондинов краситься и глаза не прищуривать. Политкорректность полная, но вирусу-то SARS оно пофиг.
 

Cheetah
26 Nov 2003 8:58 PM
Не очень удачная идея рассматривать Майкрософт как монокультуру. Даже в связи с проблемой противовирусной защиты. Конечно, если бы вместо Windows было полтора десятка различных операционных систем, то не было бы "монокультуры Microsoft", и такая диверсификация несколько затруднила бы работу хакеров. Тем не менее "против вора нет запора", и хакеры без особых проблем работали бы и в этих условиях. Вполне возможно, что разными операционными системами пользовались бы вполне определенные группы пользователей (бизнес, домашнее применение, издательство-дизайн, научные группы и т.п.); в этом случае хакеры стали бы ориентироваться на каждую конкретную группу, в зависимости от степени интереса. Хотя, повторяю, в общем плане работа хакеров несколько усложнилась бы.
Кроме того, в мире диверсифицированных операционных систем не на последнем месте стоял бы вопрос о совместимости программных продуктов. Ведь, например, текстовыми и табличными редакторами пользуются все. Пришлось бы подгонять, например, Win Word к каждой из сушествующих ОС. Или Лексикон, если бы на него спрос был больше. И так далее по всему спектру программ.

Поэтому в данном случае вопрос уязвимости монокультуры следует рассматривать в комплексе с вопросом несовместимости диверсифицированных культур. Какое из двух зол выбрать - ясно и без дополнительных псевдонаучных исследований.
 

Cheetah
26 Nov 2003 9:05 PM
Другими словами, Штаты не знают, куда бы еще впихнуть лишние деньжищи, от которых их просто распирает. Как бы им не лопнуть. :-))
 

Skull - sibskullmail.ru
27 Nov 2003 9:40 AM
2Cheetah: "Пришлось бы подгонять, например, Win Word к каждой из сушествующих ОС" - на то Винда и монокультура, что ни с кем договорится не могут. Вон, KOffice и Abiword отказалась от своего формата в пользу опеноффисовского (хотя все три - открыты и XML). Так что вопросы только к MSWord :)
 

Cheetah
28 Nov 2003 9:28 PM
2 Skull:
MS Word - только в качестве примера.

2 Середа:
Не все так просто. Стандартизация программного интерфейса тоже требует немаленьких усилий. В идеале это задача для ISO. И тут НАСТОЛЬКО широкое поле для деятельности...
 

Skull - sibskullmail.ru
29 Nov 2003 2:15 PM
2Cheetah: проприетарный софт по определению и из практики не идёт на компромиссы. С открытым софтом особых проблем нет.
 

Cheetah
29 Nov 2003 9:20 PM
Народ, бросьте фанатить. Вот, например:
http://news.zdnet.co.uk/software/developer/0,39020387,39118 183,00.htm
Случай из последней практики. Дебиан опять атакуют не слабее виндовса.
Да и Маки тоже.
Поймите, что сколько бы ни было вариантов ОС и проч. ПО, как бы не был диверсифицирован рынок ОС и ПО, для хакеров это не проблема. Так что решение проблемы безопасности лежит совсем в других областях. Именно в областях обеспечения безопасности ПО, а не в проблеме монокультуры, решение которой преподносятся как панацея от всех проблем на рынке ПО.
Да, МС решила, что может задавать стандарты, хотя с этой задачей не справляется. Но это совсем другая история.
 

Skull - sibskullmail.ru
1 Dec 2003 1:07 PM
2Cheetah: на сколько был ущерб для единичного взлома второстепенных серверов Debian? А теперь сравните с многомиллионными потерями от виндовых червей и поймёте, в чём соль борьбы с монокультурой... :)
 

Cheetah
2 Dec 2003 9:06 PM
2 Skull: количество взломов open source увеличивается прямо пропорционально степени "раскрутки" концепции. То есть в последнее время значительно. Что будет через год, если будут продолжать раскручивать такими же темпами? Как бы не переплюнули Вин по количеству взломов.
 

Skull - sibskullmail.ru
3 Dec 2003 10:18 AM
2Cheetah: статистику приведите, пожалуйста. А то не замечаю пропорционального увеличения количества взломов...
 

73137
11 Feb 2004 12:31 PM
Эту статью бы С.Середе в руки с его призывами к унификации...
 

73137
11 Feb 2004 12:31 PM
Чем более гетерогенна система, тем более она устойчива к атакам извне.
 

 

← октябрь 2003 21  22  23  24  25  26  27  28  29 декабрь 2003 →
Реклама!
 

 

Место для Вашей рекламы!