Крепкий орешек
Журнал «Компьютерра» № 18 от 16 мая 2006 года - _638c1p6.jpg

Для тех, кто пользуется ноутбуком в экстремальных условиях – ездит в суровые командировки либо сидит в офисе между кофеваркой и электрочайником, – японские инженеры подготовили замечательный сюрприз. Компания Matsushita объявила о выпуске водонепроницаемого ударопрочного ноутбука Let’s Note CF-Y5. И если ударопрочностью сейчас уже никого не удивишь, то хорошая водозащищенность остается уделом дорогущих и не очень компактных индустриальных моделей.

Защита компьютера от воды складывается из двух составляющих: специального водоупорного материала и оригинальной дренажной системы. Последняя предохраняет жизненно важные органы ноутбука от контакта с водой. Естественно, принимать с компьютером душ или мыть его под краном нельзя. Максимум, что может выдержать Let’s Note, это случайно опрокинутый на клавиатуру стаканчик с напитком (тарелочка с супом, бутылочка с пивом), но и это, согласитесь, не так уж и мало.

Ноутбук создан на основе двухъядерного процессора Intel Core Duo с тактовой частотой 1,5 ГГц и имеет 14-дюймовый дисплей с разрешением 1400х1050 (остальная начинка, включая модуль связи 802.11a/b/g, вполне стандартна). К сожалению, как бы ни облизывались пользователи на форумах по всему миру, в ближайшее время эта конфетка будет доступна только японцам. Продажи Let’s Note начнутся 19 мая по цене около 2300 долларов. – Е.А.

Криминальное чтиво

Неожиданное продолжение получила скандальная история с увольнением муниципального служащего Нью-Йорка за игру на компьютере в рабочее время. Напомним, что минувшей зимой («КТ» #627) нью-йоркский мэр Майкл Блумберг указал подчиненному на дверь, застав того за раскладыванием пасьянса. Теперь мэру, возможно, придется пойти на попятную. Предположить это позволяет другая история, случившаяся недавно все в том же Нью-Йорке, но уже со служащим Министерства образования, неким Токиром Чудхри (Toquir Choudhri).

Проработавший в госучреждении четырнадцать лет, Чудхри в свободные минуты любит бродить по Интернету, чем не раз навлекал на свою голову начальственный гнев. В конце концов терпение шефа лопнуло, и неисправимому серферу было предложено собирать вещички. Но тут в дело вмешался профсоюз, и приказ об увольнении отправили на рассмотрение в суд. Изучив содержимое истории веб-браузера на компьютере Токира и обнаружив там лишь ссылки на новостные и туристические ресурсы, судья отменил расправу, назначив в качестве наказания выговор за неуважение к начальству.

Мотивируя свое решение, судья заметил, что Интернет давно превратился в альтернативу газете и телефону, а потому и его использование на рабочем месте должно расцениваться аналогично. Частные телефонные разговоры или чтение газеты служащим государственных учреждений не запрещены, пока это не мешает работе, а доказательств того, что Чудхри пренебрегал своими обязанностями ради веб-серфинга, его шеф предоставить не смог.

Таким образом, для бедолаги все закончилось благополучно, но, как отмечает местная пресса, эта история может оказать влияние и на дело Эдварда Гринвуда, ставшего жертвой блумберговского волюнтаризма. Поскольку прецедент Чудхри, по идее, должен распространяться на все госучреждения Нью-Йорка, то и Гринвуд может попытаться обжаловать свое увольнение – с хорошими шансами на успех. – Е.З.

Угнать за 20 минут
Журнал «Компьютерра» № 18 от 16 мая 2006 года - _638y1o7.jpg

Трагикомичная история произошла со звездой футбола Дэвидом Бекхэмом: у него второй раз в течение года угнали машину любимой марки – навороченный BMW X5 за 130 тысяч долларов, оборудованный новейшей противоугонной электроникой. Полиция Мадрида, на одной из подземных стоянок которого и произошла кража, уверена, что это дело рук банды, специализирующейся на роскошных карах с электронной защитой. В машине Бекхэма, как и в других автомобилях подобного рода, использовалась бесключевая система зажигания, где двигатель и механические запоры приводятся в действие индивидуальными цифровыми кодами. Угонщики явно освоили эффективные методы преодоления этой защиты: в одном лишь Мадриде, по свидетельству местной полиции, ежедневно крадут около полусотни автомобилей класса люкс, причем среди знаменитых футболистов «Реала» жертвами стали уже четверо – Фигу, Карлос, Зидан и Бекхэм.

Абсолютной безопасности, как известно, не бывает. Однако в деле противоугонной защиты разработчики по-прежнему упорно придерживаются принципа, именуемого «безопасность через неясность» и давным-давно отвергнутого в криптографии. Криптографы хорошо знают, что безопасность системы нельзя выстраивать на секретах в конструкции устройства, потому что противник все равно до них доберется. Но автопромышленники раз за разом наступают на эти грабли, и каждый изготовитель тщательно держит в тайне устройство своих противоугонных систем. Вот только тайнами они остаются лишь для обывателей и околокриминальной шпаны, а серьезные преступники давно уже их разгадали.

О методах работы хайтек-угонщиков известно не так много, но есть свидетельства, что они используют ноутбук с беспроводной связью, с помощью которого проникают в бортовой компьютер автомобиля, открывают дверцы и заводят двигатель. Как сообщает осведомленный в работе этой техники Тим Харт (Tim Hart) из британской профессиональной организации Auto Locksmith Association, «программное обеспечение автомобиля может сопротивляться попыткам проникновения примерно двадцать минут». То есть столько времени в среднем требуется компьютеру преступников для подбора кода доступа, если устройство системы защиты им уже известно. Почему пространство возможных ключевых комбинаций делается смехотворно малым, никто из изготовителей, естественно, обсуждать публично не собирается.

В результате роскошную машину с навороченной противоугонной электроникой зачастую украсть даже проще, чем дешевую – с обычным механическим замком и традиционной сигнализацией.

Преступникам достаточно лишь выбрать подходящее место, где можно незаметно расположиться поблизости от машины-жертвы и, не привлекая внимания подозрительной возней с замками, вычислить код доступа, запустить двигатель и перегнать тачку в укромное место. Судя по всему, именно так были похищены оба BMW Бекхэма и будут далее угоняться многие другие автомобили. Пока разработчики защиты наконец не признают очевидную истину: стойкость системы безопасности должна опираться не на тайны устройства, а на ключ, восстановить который невозможно ни за двадцать минут, ни за двести лет перебора. Абсолютной защиты, конечно, и эта мера не обеспечит, но по крайней мере будет пресечен столь простой метод угона. – Б.К.

Ваше место на нарах

Любопытное судебное дело, связанное с защитой информации в компьютере, только что закончилось в США, практически не начавшись. Уголовник-рецидивист Майкл Крукер (Michael Crooker), и сейчас отбывающий срок за незаконную торговлю оружием, решил засудить корпорацию Hewlett-Packard за распространение заведомо ложных сведений о своей продукции, а именно за нечестную рекламу надежности защиты данных, хранимых в ноутбуке. В 2002 году Крукер купил ноутбук Compaq Presario, выбрав эту модель главным образом из-за встроенной функции DriveLock, которая не позволяет считывать/записывать информацию, если пользователь не ввел пароль доступа.

Два года спустя во время ареста и обысков полицейские обнаружили в доме Крукера целую мастерскую по производству взрывчатых и отравляющих веществ. Разумеется, полезли в ноутбук, но быстро получить доступ к информации не удалось. Лэптоп передали на анализ в компьютерную лабораторию ФБР, а самого Крукера, чтобы не отпускать под залог столь опасного преступника на время долгого следствия, быстренько осудили на два года за нелегальную продажу помпового оружия. Тем временем в лаборатории ФБР сумели докопаться до изобличающей информации, хранившейся на жестком диске ноутбука, и передали материалы следствию для организации еще одного суда. Ну а Крукер, в свою очередь, тоже решил подать в суд – на изготовителя компьютера, который заверял, что без знания пароля добраться до информации на винчестере не сможет никто. Теперь же он узнал от копов, что HP снабжает полицию специальным средством (бэкдором), позволяющим обходить защиту DriveLock.