Шпионы нарасхват

(Март 2008)

Шпионаж в частном секторе ныне практически неотличим от государственного. Причем и методы, и люди здесь те же самые.

corporate-espionage

Громкие скандалы вокруг историй с промышленным шпионажем ныне стали настолько частыми и регулярными, что редкий месяц проходит без какой-нибудь очередной крупной кражи секретов, разоблачения «засланных казачков» или судебных исков против чересчур энергичных корпораций, в своем интересе к чужим тайнам нередко переступающих черту закона.

Мишень – PetroBras

В феврале нынешнего (2008) года, скажем, наиболее заметным происшествием из этого ряда стало ограбление PetroBras, национальной компании Бразилии, ведающей добычей нефти и газа для этой страны.

Поначалу данная история выглядела похожей на самую заурядную портовую кражу – где оставленный без присмотра на время всеобщего карнавала большой грузовой контейнер, адресованный PetroBras, взломали какие-то негодяи и утащили из него то, что показалось им ценным. А конкретнее, несколько ноутбуков.

Но как только выяснилось, что за информация содержалась в этих ноутбуках, а также на еще двух – тоже похищенных – жестких магнитных дисках, то кража сразу переросла в урон национального масштаба.

Суть пропажи в том, что в памяти этих носителей содержались подробнейшие данные об итогах геологоразведочных работ, сканирований дна и поддонных массивов бразильского побережья неподалеку от Рио-де-Жанейро. Где осенью прошлого года были обнаружены мощные залежи нефти и газа, по предварительным оценкам столь огромные, что Бразилия всерьез намерена вступить в ОПЕК, организацию стран-экспортеров нефти.

Геологоразведочную оценку нового месторождения по заказу PetroBras проводила техасская нефтяная фирма Halliburton (очень круто пошедшая в гору в результате военной кампании США в Ираке). И теперь бразильцам предстоит разобраться, почему столь серьезный партнер отправил ценнейшую для заказчика информацию в неохраняемом контейнере, словно какие-нибудь ящики консервов…

Вся эта история, ныне трактуемая как очевидный промышленный шпионаж, выглядит чрезвычайно странной по многим причинам. С одной стороны, потому что в мире совсем немного игроков – всего две-три транснациональных компании-гиганта, – которых могла бы всерьез заинтересовать информация подобного рода. А солиднейшие фирмы такого масштаба в столь откровенном грабеже-разбое прежде как-то не замечались.

С другой стороны, компания-подрядчик Halliburton уже многие годы является существенным элементом американского военно-промышленного комплекса, то есть здесь прекрасно знакомы с правилами адекватной защиты важной информации. Но по каким-то причинам именно в данном случае действовали с точностью до наоборот…

Адекватная защита

Дабы стало понятнее, что подразумевается под «адекватной защитой информации», уместно привести пример из повседневного быта другой американской компании, Cryptography Research, специализирующейся на компьютерной безопасности. Президент этой сравнительно небольшой, но известной в промышленных и правительственных кругах калифорнийской фирмы, Пол Кочер (Paul Kocher), в одном из недавних интервью рассказал, до какой степени они озабочены угрозами кибершпионажа. Читать «Шпионы нарасхват» далее

УЭК: Все яйца в одной корзине

(Апрель 2011)

Универсальная чип-карта, которой государство в ближайшие годы намерено одарить каждого россиянина, это не только удобно, но и чревато.

uec

В первых числах апреля (2011) на одной из текущих конференций по защите информации («Семинар по протоколам безопасности» в Кембридже) был представлен интересный доклад, имеющий непосредственное отношение к так называемой УЭК.

Если кто вдруг еще не в курсе, то такой аббревиатурой наши власти обозначили очень скоро грядущую для всех граждан России «универсальную электронную карту».

Автором доклада является видный английский криптограф Росс Андерсон, возглавляющий Лабораторию компьютерной безопасности в Кембридже и регулярно приглашаемый для консультирования правительств и корпораций в качестве независимого эксперта.

Представленная на форуме работа Андерсона стала одним из итогов его недавнего сотрудничества с компанией Google и посвящена, конечно же, не конкретно российской системе, а всеобщей тенденции, четко отмечаемой ныне во множестве самых разных государств.

Тенденция эта такова, что современный уровень инфотехнологий уже вполне позволяет в одном миниатюрном компьютерном устройстве собрать практически все идентифицирующие документы и платежные инструменты, используемые человеком в его повседневной жизни.

Иначе говоря, и удостоверение-пропуск, и водительские права, и карту соцстрахования с медкнижкой, и кошелек с цифровыми наличными плюс всевозможными платежными карточками (включая кредитные, дебетовые, скидочные и любые прочие) – все это в совокупности можно в принципе заменить одним-единственным устройством на микрочипе.

И запаять это устройство в нечто такое, что человеку удобно постоянно носить с собой – в брелок, пластиковую карту или в мобильный телефон.

По вполне объяснимым причинам многие государства, внедряющие ныне такого рода системы, иногда именуемые системами «объединенной аутентификации», в качестве основы обычно выбирают пластиковую ID-карту.

Однако уже вполне отчетливо проявляются и другие варианты, более привлекательные для влиятельных корпораций. Так, конкретной моделью исследования в докладе Росса Андерсона выбрана схема, энергично продвигаемая ныне компанией Apple, где очень хотели бы видеть в качестве универсального чудо-прибора для «объединенной аутентификации» свой смартфон iPhone.

Но какой бы ни была конечная реализация идеи, несложно понять, что с точки зрения защиты информации перед любой схемой объединенной аутентификации стоят одни и те же очень серьезные проблемы, потенциально способные сделать систему не только малоэффективной, но и очень опасной для ее пользователей. Читать «УЭК: Все яйца в одной корзине» далее

Мечты о защите

(февраль 2013)

В области компьютерной безопасности вообще и в области антивирусного ПО, в частности, ныне стали звучать более адекватные оценки реальной ситуации с защитой. Особых перемен в связи с этим пока не происходит, однако и честное признание проблем – уже большое дело.

chess

Практически на протяжении всего февраля (2013) в американских СМИ одна за другой волнами проходят очень тревожные публикации. В стране, как выясняется, ужасная ситуация с защитой компьютерной инфраструктуры.

В сетях чуть ли не всех ведущих газет-журналов, многих правительственных ведомств США и неисчислимого множества корпораций уже орудуют или непрерывно пытаются туда проникнуть коварные и умелые китайские хакеры, работающие на военных КНР.

За этим тревожным набатом почти не слышно голосов независимых американских экспертов по защите информации, которые пытаются, как могут, спокойно объяснить народу, что все это, в сущности, политические игры. Что компьютерный шпионаж был всегда, сколько существуют компьютеры и сети. Причем активно участвуют в нем все, кто только может, включая в первую очередь и сами США.

Называть же это дело «кибервойной» вдруг стало очень важно по той причине, что под защиту страны от военной угрозы деньги из бюджета дают намного лучше и в несравнимо больших количествах, нежели под какие-то темные шпионские дела.

Но это все, так сказать, общие фразы для погружения в тему.

Конкретно же здесь имеет смысл рассказать, как началась нынешняя волна «кибервоенной истерии» – с публикации большой статьи в выпуске центральной газеты New York Times (NYT) от 31 января 2013 года. Потому что статья эта была объективно полезная и содержательная. Можно даже сказать, этапный получился материал.

Ибо в конечном счете он может послужить не только и не столько раскручиванию лишь очередного витка в пропагандистской политической кампании, но и куда более важному делу.

Есть вероятность, что именно благодаря таким необычным публикациям – а также их необычным последствиям и более реалистичному взгляду общества на вопиющую НЕэффективность стандартных антивирусных средств защиты – удастся добиться перемен в этой области.

Смена правил

Что же такого необычного было в статье NYT под названием «Хакеры из Китая атаковали Таймс на протяжении последних 4 месяцев»?

Во-первых, вопреки давно сложившимся и по умолчанию принятым в бизнесе правилам, газета честно и подробно рассказала, как стала жертвой широкомасштабной хакерской атаки. Обычно в бизнес-кругах считается, что рассказывать всем о подобных вещах – это компрометировать собственную репутацию и отпугивать потенциальных клиентов.

Руководство газеты в данной ситуации решило иначе, и проинформированное общество наверняка от этого решения только выигрывает.

Во-вторых, поскольку в статье NYT открытым текстом сказано, что для защиты редакционной сети изначально использовались антивирусные средства компании Symantec (оказавшиеся абсолютно бесполезными), данная фирма в ответ тоже нарушила общепринятые правила – не давать комментариев о своих клиентах – и заявила нечто неординарное.

Хотя в заявлении Symantec отчетливо видны скользкие формулировки пиара, общество в итоге все равно оказывается в выигрыше. Поскольку хотя бы часть правды о реальной «пользе» антивирусов становится известна непосредственно от их ведущего поставщика.

Ну и в третьих, тщательный анализ текста статьи NYT позволяет в общих чертах восстановить, каким образом ныне происходит реальная борьба с действительно серьезными компьютерными проникновениями злоумышленников в ваши компьютерные системы.

И постичь, что единственно эффективный на данный момент способ вернуть себе «чистую» систему в подобной ситуации – это полностью сменить зараженные компьютеры. И далее просто надеяться, что подобное не повторится.

Понятно, что ни один поставщик средств компьютерной безопасности в явном виде этого никогда не признает. Обществу же (т. е. и нам, пользователям, в конечном счете), однако, самое время задуматься над тем, как и почему все это с компьютерами произошло. И каким образом, главное, столь унылое положение дел можно было бы изменить. Читать «Мечты о защите» далее

Путеводитель по наведенным галлюцинациям

(Сентябрь 2004)

TVzomb

Всякое государство ведет против собственного народа информационную войну. Это вовсе не теорема, требующая доказательств, и даже не самоочевидная лемма. Это просто аксиома, лежащая в основе современной государственности — коль скоро ложь и политика уже давно выступают в качестве синонимов, а принципы «обмана и отрицания» являются сутью всякой информационной войны.

Всякий думающий человек этот факт вполне осознает и реагирует на государство соответствующим образом, ну а те, кому думать все как-то недосуг — просто смотрят телевизор, привычно погружаясь в туман-дурман наведенных властью галлюцинаций.

То, что постоянные телезрители — это победоносно завоеванная и более чем успешно манипулируемая государством часть населения, иллюстрируют хотя бы такие цифры.

В США накануне военного вторжения в Ирак примерно 70% опрошенных американцев верили, что Саддам Хусейн является одним из главных организаторов терактов 11 сентября 2001 г. — и это при полнейшем отсутствии у власти каких-либо тому доказательств, на основании одних лишь пропагандистских «установок».

В России на недавних выборах за избрание президента на второй срок высказались (сколь показательное совпадение!) порядка 70% проголосовавших — при полном отсутствии хоть каких-то перемен к лучшему в стране (скорее уж наоборот).

Богатейший арсенал технологий для подчинения общества и манипуляций массами в интересах политической элиты — это содержание книги австрийского общественного деятеля и философа Конрада Беккера «СЛОВАРЬ ТАКТИЧЕСКОЙ РЕАЛЬНОСТИ. Культурная интеллигенция и социальный контроль» («Tactical Reality Dictionary: Cultural Intelligence and Social Control», by Konrad Becker). Читать «Путеводитель по наведенным галлюцинациям» далее

Страницы жизни Дж. Эдгара Гувера (ч.5)

Окончание. Начало см. тут: часть 1, часть 2, часть 3, часть 4.

[1965 — 2003]

j-edgar-hoover-grave

1965 — 2003: ВСЕ ТАЙНОЕ ВЫРОЖДАЕТСЯ

В ноябре 2003 года Комитет по правительственной реформе Конгресса США опубликовал большой и очень сердитый отчет – о проведенном здесь расследовании одного из давних эпизодов в деятельности ФБР, уходящего корнями в начало 1960-х годов.

Этот документ, озаглавленный «Все секретное вырождается. Об использовании убийц в качестве информаторов Федерального бюро расследований«, не только в подробностях раскрывает тщательно утаиваемую практику вербовки органами правопорядка профессиональных бандитов-киллеров в качестве своих «помощников», но и остро критикует администрацию Буша за препятствование ходу парламентского расследования.

В отчете Комитета показано, каким образом из-за неразборчивости ФБР в выборе своих информаторов-киллеров происходит так, что другие люди проводят всю оставшуюся жизнь или преждевременно умирают в тюрьме за преступления, которых они не совершали.

Кроме того, несколько человек были убиты лишь за то, что приходили в правительственные органы с информацией о преступлениях осведомителей ФБР. При этом чиновники правительства разлагались коррупцией настолько, что сами становились непосредственными соучастниками преступлений.

На протяжении всей работы парламентского следствия сотрудники Комитета постоянно сталкивались с активным нежеланием министерства юстиции отчитываться о содеянном перед органом законодательной власти.

Кроме того, расследование Комитета было искусственно задержано на многие месяцы из-за попыток президента Буша воспользоваться привилегией главы исполнительной власти и не допустить выдачи целого пакета ключевых в этом деле документов. В конечном счете конгрессмены все же получили те материалы, в которых нуждались, а попытки президента назвали «прискорбными и излишними».

При этом, судя по комментариям, для некоторых законодателей так и осталось, похоже, невдомек, с какой это стати президент-республиканец столь отчаянно пытается оградить от огласки деяния администрации демократов почти 40-летней давности… Читать «Страницы жизни Дж. Эдгара Гувера (ч.5)» далее

История города Глупова

(Ноябрь 2012)

Опыты нашего государства по быстрому и внесудебному прикрытию популярных сайтов типа Луркоморье, Либрусек или Рутрекер – дело как бы совсем новое. И может оттого бездарно бестолковое. Но если обратиться к творчеству классика русской сатиры, Михал Евграфыча Салтыкова-Щедрина (МЕСЩ, 1826 – 1889), то приходится констатировать, что в этой державе – исключая периоды кровавой резни – по-другому, похоже, просто не бывает.

banner

«Российская власть должна держать свой народ в состоянии постоянного изумления» (МЕСЩ)

Когда стало известно, что с 1 ноября (2012) в рамках новой редакции закона «О защите детей от информации, причиняющей вред их здоровью и развитию» в России начинает работать чудище под устрашающим названием «Единый реестр доменных имен, указателей страниц сайтов в сети и сетевых адресов, позволяющих идентифицировать сайты, содержащие информацию, распространение которой в Российской Федерации запрещено», то никто, наверное, не удивился.

Власть обещала, власть сделала.

Но вот как только эта «машина защиты детей» заработала и пошли первые известия  о подпавших под блокирование сайтах, то тут сразу же настало время изумляться.

Ибо самую главную опасность для здоровья и развития подрастающего поколения, по мнению российских властей, представляют, оказывается, популярнейшие в народе инфоресурсы, наполняемые силами самих пользователей сети – типа грубовато-сатирической «энциклопедии современной жизни» Луркоморье, главного русскязычного торрент-трекера RuTracker и огромной сетевой библиотеки Либрусек.

Иначе говоря, IP-адреса данных сайтов одними из первых попали в государственный «черный список», а миллионы посетителей этих веб-площадок, соответственно, получили ощутимые проблемы с доступом к любимым, удобным или просто очень полезным инфоресурсам.

Ну и конечно же, в лучших традициях бюрократической системы, поначалу ни владельцы, ни тем более пользователи «запрещенных» сайтов даже понятия не имели, что именно стало причиной репрессий. Читать «История города Глупова» далее

Страницы жизни Дж. Эдгара Гувера (ч.4)

Продолжение. Начало см. тут: часть 1, часть 2, часть 3.

[1956 – 1961 – 1971]

Hoo_w_selfbust

1956: БЮРО ПОДГОТОВКИ ОБЩЕСТВЕННЫХ БЕСПОРЯДКОВ

Непримиримая борьба с угрозой мирового коммунизма всегда была для Гувера одной из главных целей жизни. А уж в 1950-е годы – рост мощи СССР, укрепление социализма в Восточной Европе и в Китае – более страшной опасности, чем большевизм, для шефа ФБР, наверное, не существовало. На словах, по крайней мере.

Но вскоре после бесславного заката звезды Джозефа Маккарти, вконец спившегося и спятившего сенатора от штата Висконсин, при непосредственной помощи Гувера разжигавшего пламя антикоммунистической «охоты на ведьм», в методах борьбы с политическими противниками образовался определенный вакуум.

Вскоре, в 1956 году Гувером был запущен существенно иной – тайный – проект, получивший название COINTELPRO или Counter Intelligence Program, то есть «контрразведывательная программа». Под этим малозначащим наименованием в действительности скрывались принципиально новые формы работы, изначально по своим целям направленные на подрыв компартии США.

Секретная программа COINTELPRO выходила очень далеко за рамки обычной деятельности ФБР по сбору информации и отлову нарушителей закона или иностранных шпионов. В методы COINTELPRO входил целый арсенал грязных трюков, служивших разрушению изнутри компартии и других «антиамериканских» организаций.

Практиковались самые разные вещи: стравливание лидеров запуском в прессу ложных слухов, подталкивание партийных активистов на совершение актов экстремизма с помощью внедренных провокаторов, организация прочих всевозможных провокаций и множества нечистоплотных операций на основе заранее пущенной дезинформации.

По сути дела, COINTELPRO превращала ФБР из правоохранительного органа в свою собственную противоположность – в ведомство по подготовке общественных беспорядков. Читать «Страницы жизни Дж. Эдгара Гувера (ч.4)» далее

Моцарт и прочие средства давления

(март 2010)

Классическая музыка все шире применяется для борьбы с антисоциальным поведением молодежи. Попутно в подрастающем поколении формируют ненависть к шедеврам мировой культуры.

teenagers

В январе 2010 года британская местная пресса рассказала, что одна из школ в центральной Англии, West Park School (Derby) начала применять довольно специфический метод наказания для плохо ведущих себя детей ― подвергая их продолжительным сеансам прослушивания музыки Моцарта и других известных композиторов прошлого.

После уроков провинившихся школьников оставляют в специально оборудованных для этого помещениях и принудительно заставляют в течение двух часов слушать классическую музыку. Как объясняют педагоги, с одной стороны, это делается для снятия у детей напряжения (директор школы уверяет, что это успокаивает учеников).

А с другой стороны предполагается, что это служит эффективным средством для предупреждения будущих нарушений дисциплины (согласно проведенным администрацией подсчетам, с момента ввода новой формы наказания число хулиганских выходок среди детей понизилось на 60 процентов).

В одном из журналистских репортажей, посвященных этой педагогической новации, приводятся впечатления самих школьников, подвергаемых данному наказанию и признающихся, что теперь классическая музыка для них просто невыносима.

Наказания классической музыкой в West Park School ― это лишь один из самых свежих экспериментов с употреблением шедевров мировой культуры в качестве инструментов социального контроля (в данном контексте, вероятно, было бы правильнее говорить о злоупотреблении ― хотя точки зрения на проблему высказываются очень разные). Читать «Моцарт и прочие средства давления» далее

Серийные самоубийцы

(Декабрь 2006)

В течение последнего года целый ряд государств сотрясают весьма похожие по своей сути скандалы, связанные с широкомасштабным нелегальным прослушиванием сотовой связи.

sersu

О перехвате «неизвестно кем» мобильных телефонов высшего руководства Греции в писалось достаточно подробно (см. тут), за летние же месяцы добавилось еще несколько похожих историй из Италии и Южной Кореи.

Причем в этих странах картина с виновными в организации нелегальных прослушиваний далеко не столь туманна, как в Греции.

В частности, корейский суд разобрался и дал по три года тюрьмы начальникам национальной разведки NIS, возглавлявшим спецслужбу Южной Кореи в период с 1999 по 2003 год и руководившим незаконным перехватом разговоров политиков, видных бизнесменов и прочих граждан своей страны.

В Италии же следствие еще не закончилось, но и здесь арестованы замдиректора военной разведки SISMI, шеф безопасности крупнейшей компании связи Italia Telecom и владелец сети частных сыскных агентств, устроившие весьма прибыльный «кооператив» по массовому сбору компромата на сограждан от сетей мобильной связи.

С одной стороны, в этих скандалах нет, казалось бы, абсолютно ничего неординарного. В органах власти любого уровня работают вполне обычные люди со всеми их человеческими слабостями. И если современная техника в принципе позволяет спецслужбам организовать прослушивание интересующих их людей тайно, без волокиты с обоснованиями и получением санкций судебных органов, то наивно предполагать, что такими возможностями не будут пользоваться по причине «уважения законов».

Но вот с другой стороны, однако, за каждой из этих историй стоят не только элементарные нечестность и корыстолюбие, но также загадочные смерти людей и куда более глубокие тайны. А это делает ситуацию значительно серьезней. Читать «Серийные самоубийцы» далее

Имитация консенсуса

(март 2011)

Принято считать, что интернет – по сравнению с ТВ – дает человеку намного больше возможностей для самостоятельного получения и осмысления информации. Далеко не всякие власти это устраивает.

clonesarmy

О том, как проблему интернет-вольнодумства решили в Китае, наслышаны, видимо, все. По примеру императоров древности сеть страны отгородили от остального мира Великой китайской стеной-файрволом, а программы-фильтры научили весьма эффективно блокировать информационные пакеты, содержащие всяческие «вредные» адреса и слова из стоп-списков.

Пошли, скажем, по миру волны новостей о взрыве народного гнева в арабских странах и о «жасминовых революциях», сметающих опостылевших, погрязших в роскоши и коррупции «лидеров нации» — в китайском интернете все это выглядело существенно иначе.

Горячие вести из стран вроде Туниса и Египта доходили в сильно дозированном виде, а слова типа «жасминовая революция» файрволом не пропускались вообще. Дабы не возникало в умах людей нежелательных параллелей и вредных антигосударственных помыслов.

Понятно, что смелые интернет-новации китайских властей явно нравятся и многим другим государствам, где авторитарное руководство озабочено шаткостью своего положения и не без оснований боится собственного народа. Проблема в том, что далеко не все имеют столь мощные политические, финансовые и технические возможности, какие были привлечены в Китае для создания их великого файрвола.

По этой причине остальным хотелось бы иметь что-нибудь столь же эффективное, но только подешевле и, так сказать, не до такой уж степени тоталитарное. Подемократичнее, типа.

Ныне можно констатировать, что подобного рода технологические решения – под названием Persona Management Software или «Программы для управления персонами» – уже действительно имеются.

И что самое забавное, разрабатывают их корпорации военно-разведывательно-промышленного комплекса США — страны, некогда подарившей миру интернет и по сию пору провозглашающей свободу слова в качестве одной из фундаментальных основ современного цивилизованного общества. Читать «Имитация консенсуса» далее