КРАСНЫЙ ЖЕЛТЫЙ ЗЕЛЕНЫЙ СИНИЙ
 Архив | Страны | Персоны | Каталог | Новости | Дискуссии | Анекдоты | Контакты | PDARSS  
 | ЦентрАзия | Афганистан | Казахстан | Кыргызстан | Таджикистан | Туркменистан | Узбекистан |
ЦентрАзия
  Новости и события
| 
Среда, 15.11.2006
22:54  Бишкекский потрошитель затаился. Уже более пятисот милиционеров ищут маньяка
21:41  Казахстанские банкиры переругались на своем съезде с правительством из-за внешних займов
20:28  Кричат, что "взяточник и коррупционер". В Бишкеке митинг с требованием отставки муфтия
13:57  "РосВести" > От битвы "майданов" к битве "кабинетов". Компромисс Бакиева
12:46  С.Акимбеков: Парламентский вопрос в Казахстане. Как модернизировать управление восточным обществом?
12:41  В Кыргызстане будет создана Государственная спасательная служба (ГСС)
12:30  Т.Полянников: Рахмонов не променяет Россию на США

12:17  Узбек-магнат А.Усманов добрался до Китая и Австралии. Куплены 19,9% акций Mount Gibson Iron
12:09  Молодежное крыло киргизской партии РЭБП приглашает на митинг-реквием памяти Героев-панфиловцев (анонс)
12:02  На съезде в Самаре региональные казахские национально-культурные автономии России решили объединиться
11:51  Казахстанский премьер хочет купить российский Нижнекамский нефтехимический завод
11:47  Р.Асадуллин: Чарующей дорогой в никуда. Разгул митинговой демократии превращает Кыргызстан в...
11:41  Le Temps: Москва оценивает перспективы создания евроазиатского союза
11:37  La Stampa: В НАТО тревога - Россия плетет интриги с Ираном
11:23  Таджикистан начал переселение 1 тысячи семей из Кулябской зоны в Турсунзадевский район
11:19  В Таджикистане введена "присяга на верность президенту Республики"
10:28  Les Echos: Иллюзорность мифа о сверх-могуществе США
10:22  Е.Авдеева: Cамое обидное то, что в Киргизии ничего не кончилось...
09:56  Gazeta.kz > С "Атамекеном". Новую казахстанскую партию заботит, прежде всего, гинекология
09:41  У главы Кыргызстана появился новый самолет. Ту-154 Б-2 переоборудовали всего за 5 млн сомов
09:33  А.Яровой: Компьютерные войны в Казахстане: зомби-сети, хакерские атаки,корпоративные "заглушки"
09:18  М.Акчурин: "Тоталитарному" Узбекистану очень трудно рядом с "революционной" Киргизией
09:08  А.Асроров: Казнить Узбекистан нельзя, помиловать! Ч. 1-я
08:58  Тенге-обмен. Казахстан сегодня начал ввод в оборот новых купюр
08:53  "НГ" > Киргизские депутаты новым законом обезопасили свой бизнес
08:47  Де-компьютеризация. В Бишкеке опять ограблено министерство здравоохранения
08:41  А.Введенская: Каримову поставили на вид. Евросоюз не доволен расследованием андижанских событий
08:22  Шафиулло Змарай: США и Европейский Союз не владеют реальной ситуацией в Афганистане
08:20  "Солнечная Коалиция Узбекистана" > Узбекистан и Европейский Союз (заявление)
08:10  Ахмадинежад раскручивает центрифуги. Их у Ирана будет 60 тысяч
07:14  Б.Алимбетов: Шымкентские чиновники оторвались от народа
06:12  Узбекистан по уровню жизни уверенно догоняет Сьерра-Леоне
Вторник, 14.11.2006
19:25  В Азербайджане возбуждено уголовное дело против публициста за оскорбления пророка Мухаммеда
18:51  Г.Мирзаев: Британские "томми" не будут мыть сапог в узбекском Анхоре (ответ Я.Норбутаеву)
16:26  Верующий Комилжон Усманов "назначен" Ташкентским судом руководителем "Хизб-ут Тахрир" по г. Ташкенту
14:28  Инцидент 26/09 в аэропорту "Манас" произошел по вине американского экипажа. Выводы комиссии
14:19  "Древо жизни Великого Туркменбаши" - "Грехопадение Адама и Евы сказалось на последующих поколениях". Ч. 5-я
14:13  Экс-губернатор Чуйской области Т.Кулмурзаев: "Тандем Бакиев-Кулов создал я" (интервью)
14:06  Я.Норбутаев: Ислам Каримов и Иосиф Сталин. Попытка сравнительной характеристики
14:03  Парламент Кыргызстана проголосовал за защиту частной собственности с оружием в руках
13:33  К.Сыроежкин: ШОС и ОДКБ - проблемы взаимодействия
13:15  IWPR > Туркменские ноу-хау. Жилье по принуждению
13:12  Клип новой песни "Верка Сердючка" записал на крыше небоскреба вместе с... балетом из Узбекистана
12:45  ЕС еще на год продлил санкции против Узбекистана
12:40  "Газпром" зажжет свет в Таджикистане. На одном Зерафшане запланированы 3 новых ГЭС
12:34  Истоки мордобоя. Турецкие рабочие получают в Казахстане в 2-3 раза больше чем местные
12:23  Р.Исмаилов: ГазТрубВоенТорг. В.Путин и И.Алиев провели секретные и тяжелые переговоры
12:20  Умки в "Дурмене". М.Колеров привез к Каримову сборную российских аналитиков
11:36  С.Благов: Путин сыграл самую непосредственную роль в Киргизском компромиссе
11:29  Дороговато, однако. Ноябрьская "буза" стоила Киргизии $500 тысяч
10:00  У.Канкор: Кыргызские ноябрята, или Революция кланов
Архив
  © CentrAsiaВверх  
    Казахстан   | 
А.Яровой: Компьютерные войны в Казахстане: зомби-сети, хакерские атаки,корпоративные "заглушки"
09:33 15.11.2006

Местные компьютерные войны
Бурное распространение Интернета в Казахстане, снижение цен и активное вовлечение в электронный обмен информацией миллионов пользователей – явление, безусловно, позитивное. Но, как и все хорошее, оно имеет оборотную сторону. В виртуальном пространстве все более зримо проявляются процессы, которые в мировой практике именуются компьютерными войнами

"Верхний слой"

Системный администратор крупной компании делится реалиями каждодневного противостояния с различными интернет-хулиганами. По его словам, система ежедневно регистрирует десятки попыток прощупать сайт на предмет различных уязвимостей. Один из легких путей взлома – это форум, где посетители оставляют свои сообщения и ведут дискуссии. На форум регулярно засылаются в виде обычного текста огромные по объему гиперссылки. В них, отмечает наш собеседник, заложен скрипт – определенный набор операций. "Достаточно кликнуть мышью на эту "абракадабру", как всплывает сообщение, например, такого характера: "Здесь найдешь секс", "Знакомства" и т. п. Если пользователь щелкнет, то, по замыслу хакера, должен запускаться механизм взлома сайта. При успешной атаке хакер с удаленного компьютера сможет регулярно проникать на этот сайт и управлять его контентом. На нашем форуме такие сценарии не срабатывают, так как приняты защитные меры. Но в целом массовые атаки такого рода – настоящий бич для десятков корпоративных вебсайтов".

Еще одна проблема нашего Интернета – так называемый "спам": пользователю приходит огромное количество навязчивых рекламных рассылок, которых он не заказывал. По оценкам ряда сетевых компаний, сейчас до 60 процентов всего мирового интернет-трафика занимает спам. Например, на электронную почту нашего журнала ежесуточно поступает несколько тысяч спам-писем, многие из которых содержат вирусы. Другой типичный вид "компьютерного вредительства" – это засорение, например, тех же форумов огромными и бессмысленными текстовыми сообщениями. Если злоумышленник не смог взломать сайт, то он может "из злости" регулярно заниматься его "замусориванием".

Незнание врага

Следует отметить, что это только верхний слой компьютерных войн. Самая большая опасность этого процесса в Казахстане заключается в том, что хакерские атаки чаще всего являются спланированными и проводятся через так называемые "зомби-сети". "Зомби-компьютер – это ПК, пораженный сетевым вирусом, с помощью которого он начинает выполнять чужие команды, – рассказывает сетевой администратор "КонтиненТа" Еркин Зада-улы. – Программ такого рода хакеры рассылают огромное количество: это разного рода "черви", "троянцы" и т. п. Часто поражение компьютеров ничего не подозревающих пользователей идет через электронную почту или через сайты со всевозможной "клубничкой" – порно-эротического или, например, молодежно-клубного содержания. Поразив компьютер, хакеры будут удаленно им управлять, а пользователь может даже и не догадываться об этом. Считается, что в мире до 80 процентов компьютеров, чьи пользователи регулярно находятся в Интернете, это компьютеры-"зомби".

Сейчас в Казахстане, по мнению наших собеседников, складывается как нельзя более благоприятная ситуация для бурного развития зомби-сетей. Дело в том, что количество ПК, подключенных к Сети, растет, но большинство пользователей при этом очень мало знают о существующих опасностях. В сетях компаний и учреждений обычно действует безлимитный Интернет. Там огромное количество компьютеров, и они часто не выключаются сутками. Частным пользователям интернет-провайдеры в последнее время также предложили недорогие безлимитные пакеты. Среди них, например, тарифы "Мега-Line", "Народный ADSL" и другие, позволяющие за каких-нибудь 50 долларов в месяц иметь неограниченный доступ в Интернет с домашнего ПК. Компьютер с таким безлимитным пакетом постоянно находятся в Сети. А его пользователь даже не знает, что такое защита от вирусов. Часто родители покупают ПК для своих детей, которые играют и бродят по Сети в поисках чего-то интересного. Они скачивают музыку, картинки, коды для игр, а в отсутствие родителей могут забрести и на порносайты – "рассадник" разного рода вирусов. "Детские" компьютеры, как правило, никто регулярно не обслуживает, не "чистит" и не проверяет на предмет защищенности. "Такие ПК – первые кандидаты на "зомбирование" хакерами, – отмечает наш собеседник. – Отсюда вывод: распространение зомби-сетей в ближайшее время станет проблемой для всего информационного пространства Казахстана. Я встречал среди своих знакомых людей, которые не так давно установили безлимитный Интернет и жалуются: мол, почему у меня компьютер сам включился и сам выключился? Они не представляют, что есть хакерские технологии удаленного включения ПК через Сеть. Эти люди даже не подозревают, что их домашний ПК уже является частью зомби-сети, и, чтобы его "вылечить", необходимо вмешательство профессионалов".

Итог у этого процесса один. Хакеры собирают массу пораженных ПК в зомби-сеть и с ее помощью проводят взлом или блокирование серверов, рассылку спама и вирусов. Каждый зараженный ПК за сутки способен рассылать десятки тысяч зараженных сообщений. Появление зомби-сетей в Казахстане, говорят специалисты, означает прежде всего удар по местным пользователям, так как "зомби" используют для атаки те электронные адреса, которые находятся в памяти захваченного компьютера.

Зыбкость почвы

Хакерские атаки извне – лишь часть непростых реалий развития интернет-среды в республике. Компьютерные войны сегодня носят не только общий, но и корпоративный характер. Подчас они становятся инструментом выяснения отношений и даже прямого вмешательства в бизнес компании.

Именно такая неприглядная история произошла с компьютерной сетью журнала "КонтиненТ" в 2004 году, и сегодня она, к сожалению, имеет продолжение. В свое время мы подробно рассказывали о том, как обслуживающий сайт continent.kz интернет-провайдер, которым в то время являлась Ducat (торговая марка компании "Арна"), предъявил "КонтиненТу" счет за внутренний информационный обмен в локальной сети. Тот случай вскрыл проблему, которая гораздо серьезнее простых коммерческих претензий: выяснилось, что интернет-провайдер, в данном случае Ducat, может беспрепятственно проникать во внутренние сети своих клиентов, видеть всю их информацию. Значит, он может в принципе и использовать эту информацию в своих целях. Произошел серьезный скандал, после которого мы, естественно, сменили провайдера.

Но, как оказалось, в Ducat приняли свои контрмеры. Компания заблокировала доступ к сайту журнала "КонтиненТ" всем своим клиентам. По крайней мере, практически все, кто выходит в Интернет через сети Ducat, сайта "КонтиненТа" просто не видят. Сначала нам показалось, что это ошибка, но после опроса пользователей и собственного эксперимента выяснилось, что все это суровая реальность. Более того, мы получили, естественно, совершенно непроверенную и приватную информацию из источников, близких к компании Ducat, о том, что наш сайт находится в ее "черном списке" сетевых ресурсов.

Поскольку Интернет – важная часть информационного поля, здесь налицо очень важный прецедент. Получается, что провайдер может по своему усмотрению перекрывать доступ аудитории к тому или иному информационному ресурсу. Это можно сопоставить с ситуацией, когда организация, транслирующая телевизионные передачи, например, не любила бы "Хабар" и не передавала бы его программы. И наш случай с Ducat, судя по всему, далеко не единственный. Более того, этот инструмент вполне может быть массовым при ведении компьютерных войн. Заблокируйте, например, доступ пользователей к ресурсам какого-нибудь банка – банк потеряет клиентов, кто-то не сможет выполнить необходимые операции.

Вообще сама возможность для частных фирм-провайдеров, на чьих плечах, казалось бы, лежат сугубо технические функции, "перекрывать" те или иные сайты означает, что в их руках находится серьезное оружие корпоративной борьбы. И в этой связи возникает очень много вопросов. Если речь идет о крупном провайдере, то он способен отсечь от того или иного ресурса Сети значительную часть аудитории. Можно заблокировать доступ к сайтам компаний, банков, ведомств или правительственных структур. И это уже вопрос не только информационной безопасности субъектов экономики и общества в целом. Компьютерные войны в данном случае вполне могут быть элементом политического действия. Можно при желании заблокировать связь с любым предприятием, органом, учреждением. Формальное равноправие участников информационного поля оказывается под сомнением – ведь в Интернете все решает доступ. Нет доступа – нет информации. Вопрос же о доступе решает, как оказалось, менеджмент частной фирмы-провайдера.

Юридическая сторона таких действий провайдера является самым слабым звеном в нынешней ситуации. Недавно был принят закон "Об информационной безопасности", в котором прописан целый ряд актуальных мер по защите казахстанского информационного поля от попыток шпионажа, сетевого вредительства, "вирусных атак" и т. п. По сути, в стране впервые дана правовая оценка действиям хакеров, занимающихся через Сеть несанкционированным сбором, повреждением данных или другими действиями на удаленных компьютерах. Теперь мы, по крайней мере законодательно, продвинулись вперед в противодействии компьютерному пиратству и терроризму. И Казахстан, по словам специалистов, уже имеет правовую основу для того, чтобы присоединиться к глобальному соглашению по борьбе со спамом и преступностью в сфере ИТ с участием Евросоюза, США, России и других стран. Однако ни новый закон, ни действующая регламентная база пока не дают юридической трактовки действий провайдеров, умышленно ограничивающих доступ к тем или иным сетевым ресурсам.

"Здесь мы подходим к вопросу об интернет-цензуре – явлению, широко распространенному в мире, – отмечает Денис Акчурин, специалист компании-интегратора "ИнтерКом". – В Казахстане, как и в России, и в странах Запада, цензура официально запрещена. Это означает, что никто, в том числе и интернет-провайдер, не имеет права перекрывать гражданам доступ к тому или иному источнику информации. В таких государствах, как Китай, Иран, Пакистан и ряд других, существует государственная цензура в Интернете. Все интернет-провайдеры в этих странах жестко контролируются правоохранительными органами и имеют четкие установки по блокированию ряда сайтов – порно-, политических, содержащих азартные игры и т. д. Однако и в благополучных странах Интернет сегодня никак нельзя считать полностью демократичным. В последние годы международный терроризм, торговля людьми, работорговля и другие жестокие пороки общества заставили даже самых больших поборников свободы контролировать Интернет. Там, где цензура официально запрещена, например в США, появился особый вид контроля Интернета. Это когда посещать сайты определенной направленности запрещено законом. Сам факт присоединения вашего компьютера, например, к сайту с детской порнографией в США трактуется как уголовное преступление. Человека, который посещал такие сайты, могут посадить в тюрьму. Но никто – ни провайдеры, ни государство – при этом не имеют права технически перекрывать доступ граждан к таким сайтам. Фиксировать доступ – да, но закрывать его – нет. В чем, строго говоря, и состоит та свобода выбора, которая присуща глобальной Сети. У нас же в Казахстане мы в данном случае сталкиваемся с совершенно новым явлением: это некая "дикая", корпоративная цензура, цензура по своему усмотрению, которую осуществляют частные фирмы-провайдеры. На мой взгляд, подобные явления должны преследоваться крайне жестко и именно на том основании, что цензура в нашей стране запрещена".

В целом, как считают специалисты,
>негативные процессы в казахстанском интернет-пространстве сейчас развиваются по нарастающей. С одной стороны, атакуют разного рода праздные хулиганы, цель которых – просто навредить, нащупать брешь, испортить сайт или выложить на какой-нибудь форум площадное ругательство. Увы, это просто патология, болезненная форма самоутверждения зомбированных Интернетом подростков. Явление само по себе неприятное, но типичное для разных стран мира. Понятно, что по мере расширения доступности Сети таких больных в нашей жизни будет все больше. Конечно, хулиганам нужно противостоять. С ними у сетевых администраторов есть свои методы борьбы, как, впрочем, и у государства, в руках которого теперь существуют достаточно жесткие правовые механизмы.

С другой стороны, на поле информационных войн выходят корпоративные игроки. И это более опасно. Методы профессионалов сложнее всего того, что делают хулиганы. Они тоньше знают и лучше могут использовать лазейки законодательства. Это серьезные люди, настоящие хакеры, которых компании могут нанимать специально и которые всегда четко знают, чего хотят. От безобидных, на первый взгляд, попыток взлома корпоративных сетей до блокирования и даже уничтожения сайтов, информационного шпионажа во внутренних сетях компаний, внедрения программ-"троянцев" в компьютеры топ-менеджеров – все эти инструменты современных компьютерных войн находятся в их руках.

И очень жаль, что корпоративные сетевые атаки, информационный шпионаж или действия провайдеров, которые безнаказанно могут перекрывать доступ к информации миллионам пользователей, пока не имеют в нашей стране достойных законодательных санкций. Нечеткость, зыбкость правовой почвы развязывает руки не самым порядочным людям и компаниям, которые используют возможности Интернета в своих целях. Угрозы, которые несет сохранение такого положения, могут коснуться любого – от простого домашнего пользователя до члена правительства.

Антон Яровой
Алматы
№21 (182) 8 - 21 ноября 2006

Источник - КонтиненТ
Постоянный адрес статьи - https://centrasia.org/newsA.php?st=1163572380


Новости Казахстана
- Рабочий график главы государства
- Спикер Сената встретился с Героем Кыргызской Республики Медетканом Шеримкуловым
- Мажилис рассмотрит в I-ом чтении поправки по вопросам игорного бизнеса, лотерей и лотерейной деятельности
- Олжас Бектенов: вместо продажи сырья в виде газа мы будем производить полиэтилен, что увеличивает добавленную стоимость в 20 раз
- Президент Кыргызстана Садыр Жапаров посетил Национальный космический центр "Қазақстан ғарыш сапары"
- Олжас Бектенов ознакомился со стартап-проектами Astana Hub и поручил усилить меры поддержки талантливой молодежи
- Ерлан Карин встретился с представителями кыргызской молодежи
- Колледжи должны ориентироваться на спрос регионального рынка труда – Тамара Дуйсенова
- Вопросы государственной статистики и управления данными обсудили члены Общественной палаты
- Механизм компенсации утраченного и испорченного имущества пострадавшим обсудили в Штабе по противодействию паводкам
 Перейти на версию с фреймами
  © CentrAsiaВверх