Коллектив Авторов - Цифровой журнал «Компьютерра» № 65

Здесь есть возможность читать онлайн «Коллектив Авторов - Цифровой журнал «Компьютерра» № 65» весь текст электронной книги совершенно бесплатно (целиком полную версию без сокращений). В некоторых случаях можно слушать аудио, скачать через торрент в формате fb2 и присутствует краткое содержание. Жанр: Прочая околокомпьтерная литература, на русском языке. Описание произведения, (предисловие) а так же отзывы посетителей доступны на портале библиотеки ЛибКат.

Цифровой журнал «Компьютерра» № 65: краткое содержание, описание и аннотация

Предлагаем к чтению аннотацию, описание, краткое содержание или предисловие (зависит от того, что написал сам автор книги «Цифровой журнал «Компьютерра» № 65»). Если вы не нашли необходимую информацию о книге — напишите в комментариях, мы постараемся отыскать её.

Оглавление
Статьи Терралаб Колумнисты Голубятня-Онлайн
"Яндекс" стал картографической компанией Горыныч: компьютер советской лунной программы ZX Spectrum в России: большой путь маленького компьютера ZX Spectrum в России: группа NedoPC о «Спекки» XXI века Обзор видеокамеры Panasonic HDC-TM900 Первый взгляд на Plasma Active Тест фотокамеры Lumix DMC-FX77 Кафедра Ваннаха: Оффлайн-лихоимство Василий Щепетнёв: Почему нелюди не летают Кивино гнездо: SSL – иллюзия безопасности Василий Щепетнёв: Непотребительство Кафедра Ваннаха: Сеть, физкультура, наркотики Дмитрий Шабанов: Почему есть мужчины и женщины? Василий Щепетнёв: Окопно-медицинская правда Голубятня: Шаньчжай Голубятня: Кинцохер

Цифровой журнал «Компьютерра» № 65 — читать онлайн бесплатно полную книгу (весь текст) целиком

Ниже представлен текст книги, разбитый по страницам. Система сохранения места последней прочитанной страницы, позволяет с удобством читать онлайн бесплатно книгу «Цифровой журнал «Компьютерра» № 65», без необходимости каждый раз заново искать на чём Вы остановились. Поставьте закладку, и сможете в любой момент перейти на страницу, на которой закончили чтение.

Тёмная тема
Сбросить

Интервал:

Закладка:

Сделать

Отсюда вытекает следующее предположение: вокруг Солнечной системы, положим, в радиусе пятидесяти световых лет, могут существовать десятки высокоразвитых цивилизаций. Но в силу того, что мир этих цивилизаций однополярен, космические исследования находятся в стадии глубокого застоя и за ближние пределы населённых планет, не говоря уж о пределах звёздных систем, полёты если и планируются, то всегда послезавтра. Потому опасаться вторжения иносистемных агрессоров нет оснований. Причина отсутствия пришельцев объясняется не просто, а очень просто: униполярный мир!

Если же найдутся планеты, где существует глобальная конфронтация и, в силу этого, космическая составляющая цивилизаций позволяет достигнуть Земли, то сама конфронтация представляет собой механизм, агрессию сдерживающий: начнёшь вторжение на Землю, рискованное и дорогостоящее, а конкурент воспользуется отвлечением ресурсов да и ударит в спину.

В крайнем случае, по аналогии с вьетнамской войной, конкурент будет помогать Земле – техникой, ресурсами, добровольцами. Оно, конечно, не сахар, колониальная война на нашей территории, но всё же не безнадёжное дело.

Вьетнам-то победил!

К оглавлению

Кивино гнездо: SSL – иллюзия безопасности

Киви Берд

Опубликовано18 апреля 2011 года

Протокол SSL, применяемый для защиты информации в интернете, на сегодняшний день является, по сути дела, главной технологией безопасности, заложенной в основу всей системы доверия пользователей к сетевым операциям. То есть и покупки на сайтах электронной коммерции, и банковские операции через интернет, и просто работа с электронной почтой в безопасном режиме, а также множество других разнообразных сервисов, обеспечиваемых, к примеру, защищённым веб-соединением типа HTTPS и сопровождаемых пиктограммой замочка в адресной строке браузера, – всё это делается на основе протокола SSL.

При этом ни для кого не секрет, что специфические особенности в устройстве SSL уже давно вызывают весьма серьёзные нарекания со стороны специалистов по компьютерной безопасности. Особенно много претензий на сегодняшний день накопилось к той части протокола, что отвечает за выдачу цифровых сертификатов, подтверждающих полномочия и подлинность сторон при организации безопасных коммуникаций.

Такого рода сертификаты содержат в себе свидетельства примерно следующего рода: «Предъявленный открытый ключ принадлежит корпорации amazon.com (или google.com, или mozilla.com и т.д.)». Кроме того, в них могут содержаться и ещё более сильные свидетельства, типа «этому открытому ключу следует доверять, а также он действует как СА (Certification Authority, т.е. Орган сертификации), уполномоченный подписывать сертификаты для других доменов».

Иначе говоря, на основе SSL-сертификатов выстраиваются цепочки взаимного доверия. Чтобы вся эта система работала, браузеры должны доверять большому количеству самых разных органов сертификации. А итоговая безопасность соединений по HTTPS оказывается сильной и надёжной лишь до той степени, до какой можно доверять наиболее слабому звену в этой цепочке из разных СА.

Если же сертификат по той или иной причине скомпрометирован (украден, подделан и т.д.), то якобы «безопасные» соединения становятся лёгкой добычей для так называемых MITM-атак, то есть атак по типу «человек посередине» (man-in-the-middle). Веб-пользователь полагает, что подсоединился к сайту, предположим, банка, а появившийся в адресном окошке замочек подтверждает, что сеанс связи защищен SSL-криптографией – и значит, сайт предоставил необходимый сертификат, подтверждающий его подлинность. На самом же деле сайт может быть лишь фальшивым пересыльщиком, его сертификат – мошенническим, а управляющий им злоумышленник пересылает пароли доступа или платёжные реквизиты в реальный банк от имени обманутых пользователей, получив возможность их обворовывать или просто незримо контролировать их действия.

Массовое распространение MITM-атак вынуждает применять для защиты разные дополнительные меры помимо SSL. Так, в онлайновом банкинге ныне уже повсеместно стали прибегать к использованию одноразовых паролей – из заранее выдаваемых клиентам чеков или рассылаемых на мобильник через SMS. А почтовый сервис Gmail, к примеру, для дополнительного контроля за аккаунтом сообщает своим пользователям, с какого IP-адреса реально происходит вход в почтовый ящик, и ведёт журнал с регистрацией всех таких заходов.

С другой стороны, регулярно появляющиеся в СМИ известия свидетельствуют, что компрометация SSL-сертификатов уже давно стала совершенно обычным делом. Наиболее громким скандалом из этой области в 2008 году стало выявление катастрофической слабости в SSL-сертификатах, выданных дочерним подразделением одного из самых уважаемых CA – корпорации VeriSign. В 2009 был выявлен массовый выпуск мошеннических реквизитов платежной системы PayPal, обманывавших браузеры Internet Explorer, Chrome и Safari на протяжении более двух месяцев. В 2010 разразилась загадочная история с корневым SSL-сертификатом, который был встроен непосредственно в программное обеспечение Mac OS X и Mozilla, но при этом было совершенно неясно, кому именно эти реквизиты принадлежат (в итоге, после долгой заминки, в своём родительстве решилась признаться фирма RSA Security).

Читать дальше
Тёмная тема
Сбросить

Интервал:

Закладка:

Сделать
Отзывы о книге «Цифровой журнал «Компьютерра» № 65»

Обсуждение, отзывы о книге «Цифровой журнал «Компьютерра» № 65» и просто собственные мнения читателей. Оставьте ваши комментарии, напишите, что Вы думаете о произведении, его смысле или главных героях. Укажите что конкретно понравилось, а что нет, и почему Вы так считаете.

x