Rambler's Top100
 
 
  04 декабря 2008 года Компьюлента
CIO
Терралаб
Бизнес-журнал
в поле зрения | обзоры и тесты | своя игра | интерактив
Мышцастые гоблины
Автор: Сергей Голубицкий
Опубликовано в журнале "Компьютерра" №12 от 28 марта 2001 года

Беседы о сетевой безопасности сродни разговорам про мытье рук: если вам показать под микроскопом, сколько разнообразных гнусных и мерзких микробов пасется под ногтями, вы будете мыть руки десять раз на дню. Та же ситуация возникает при всяком разговоре о необходимости защищаться от интернетовской заразы. Умники кричат: «Паранойя!» Правда? Взгляните на это:

Это список отловленных атак за несколько часов вечернего сидения в Сети. Убогие дегенераты тычутся своими рыльцами во все порты компьютера! Дело даже не в том, что все эти доморощенные хакерские атаки в конечном счете могут оказаться вполне безобидными. Но скажите на милость: ну зачем мне, чтобы какой-то прыщавый сморчок из Саратова или Томска, а то и хуже - sucker из «Америки-Онлайн» - вынюхивал, через какую дырку он может влезть в мои письма, тексты, закладки?

Так что если среди моих читателей найдутся любители мыть руки, настоятельно рекомендую помимо брандмауэра AtGuard, о котором я писал почти два года назад в 5-й «Голубятне», использовать BlackICE Defender - замечательный продукт компании Network ICE.

Для защиты вашего компьютера от атак помимо традиционного брандмауэра BlackICE использует семиуровневый движок. Изюминка этой IDS (intrusion detection system - системы обнаружения внешнего проникновения) - алгоритм протокольного анализа. Обычно IDS опирается на pattern matching - метод сопоставления с образцом, активно применяемый в антивирусных программах. В этом случае информация в базе данных сравнивается с «подписью» вируса, хакерского действия, последовательности манипуляций. С появлением каждого нового вируса его подпись добавляется в базу, которая имеет тенденцию слоноветь не по дням, а по часам, что не способствует быстродействию.

Протокольный анализ занимается не сравнением «шаблонов», а структурой и композицией коммуникационных пакетов. Особенно хорошие результаты достигаются на сильно фрагментированном трафике. Крутые хакеры часто скрывают свои атаки как раз в таких «дробленых» пакетах. Впрочем, излагаю все эти высоколобые техникалии исключительно на уровне моего ламернутого понимания. Network ICE свое know how не разглашает, поэтому разобраться в нем под силу лишь Максиму Отставнову. Но и на бытовом уровне наблюдать за тем, как BlackICE щелкает пакостников, будто бобик блох, - большое, скажу вам, удовольствие!

Теперь еще об одной приятности. Стоило мне написать о замечательной программе дистанционного управления компьютерами - WinVNC, как тут же получил письмо: «Мне попалась на глаза ваша статья о программах удаленного контроля («О родственниках, которые приходят с тортом», «КТ» #384). Видя ваш интерес к этой теме, не могу не обратить ваше внимание на наш продукт отечественной разработки Remote Administrator 2.01. Эта программа аналогична PCAnywhere, WinVNC, etc. По нашим тестам Remote Administrator существенно превосходит WinVNC по скорости, кроме того, Remote Administrator обладает более широкой функциональностью. Программа поддерживает русский язык, имеет русскую документацию».

Что я могу сказать? И по моим тестам Remote Administrator определенно обходит все остальные программы удаленного доступа (особенно по части дружбы с русским языком и многообразия тонких настроек), потому он и занял место WinVNC в моей домашней сетке. Большое спасибо Дмитрию Зноско, гендиру «Фаматека», который не полез в бутылку по примеру многих отечественных предпринимателей, а, будучи уверенным в безупречном качестве своего продукта, решительно навязал «Голубятне» свое детище!

Под завязку - десерт! Утилита Real Search 1.0 обещает стать не только сенсацией года, но и вообще перевернуть всю нашу работу в Сети. В 24-й «Голубятне» я писал о продвинутой поисковой программе WebSleuth, позволяющей преодолеть убожество гуглов, альтавист и йаху. Впрочем, как сетевые серчботы, так и WebSleuth основаны на принципе индексации базы данных, который по природе своей безнадежен. Real Search исповедует совершенно отличную религию: в основе поискового движка этого чуда лежат оригинальные разработки нейросетевой модели Стивена Гроссберга. Не вдаваясь в подробности, скажу, что в основе подхода Гроссберга - векторное представление психологических функций. Главное преимущество нейросетевой модели Гроссберга - «однопроходное» обучение сети. Традиционные нейросети (Back Propagation, Delta-Bar-Delta) требуют длительной «тренировки» на историческом материале, прежде чем их можно использовать на практике. Очевидно, что это исключает их использование в поисковых алгоритмах. В отличие от них, модель Гроссберга благодаря быстрому обучению позволяет добиться совершенно фантастических результатов.

Ограничусь лишь одним, но очень показательным примером: поиск сетевых ресурсов по заданной мною маске «Исследователи манускриптов «Тихого Дона» Шолохова» занял у Real Search всего… 19 секунд! Причем программа выдала только три (!!!) линка, по которым я нашел абсолютно исчерпывающую информацию по интересующей теме (на одном из сайтов был даже выложен компрессированный файл самого манускрипта «Тихого Дона»!).

Стоит ли говорить, что Real Search 1.0 стал безусловным победителем моего конкурса «Голубятня-2001»?

Как обычно, линки на программы, помянутые в «Голубятне», вы найдете тут: internettrading.net/beritut.

[i38939]

ТАКЖЕ В РАЗДЕЛЕ
24 февраля 2005 года
Cобытия 
24 февраля 2005 года
Одежки с застежками 
15 февраля 2005 года
События 
08 февраля 2005 года
События 
 
САМОЕ ПОПУЛЯРНОЕ
Тонкости анонимного серфинга в Сети
Сегодня мы будем учиться заметать следы. Правда, не настоящие, а виртуальные, всякий раз оставляемые пользователем при работе в Интернете и с большим удовольствием потребляемые всевозможными онлайновыми сервисами.
Нетбуки против Windows
Нетбукам нужна лёгкая операционная система. Windows Vista, определённо, такой не является. Windows XP давно морально устарела. Linux? Или всё-таки подождать выхода легковесной версии Windows 7?
Диалоги с программистами. Часть 3: iPhone и бар на пляже
Сегодня в нашем распоряжении программист, который создает код для совершенно непрограммистского устройства - iPhone. Да, здесь есть свои особенности...
Такие разные спутники
Александр Трухачев, директор российского представительства MIO Technology, завел свой блог на "КТ-Онлайн", чтобы рассказать об особенностях рынка потребительской электроники в России. Но для начала - о GPS и ГЛОНАСС.
/  бумажный номер

Тема номера: Кризис в ИТ Читайте на сайте тему номера "Кризис в ИТ" и другие статьи из журнала "Компьютерра" от 04 ноября 2008 года
  Архив номеров журнала

О проекте | Реклама на сайте | Рассылки сайта | КПК–версия | RSS-трансляция

© ООО «Компьютерра–Онлайн», 1997 — 2008.
При цитировании и использовании любых материалов ссылка на портал «Компьютерра–Онлайн» обязательна (для Интернет–изданий — www.computerra.ru)
Редакция сайта: site@computerra.ru
Техподдержка сайта: websupport@computerra.ru
Редакция журнала: inform@computerra.ru
Отдел рекламы: reklama@computerra.ru
Телефон: (495) 232–22–61, (495) 232–22–63
Работает на «Битрикс: Управление сайтом»
Почта защищена сервером «СПАМОРЕЗ»
Трилан — продвижение сайта,
поисковая оптимизация сайта

Сайт работает на сервере DEPO Computers
Rambler's Top100