KnigaRead.com/

Компьютерра - Журнал "Компьютерра" №770

На нашем сайте KnigaRead.com Вы можете абсолютно бесплатно читать книгу онлайн Компьютерра, "Журнал "Компьютерра" №770" бесплатно, без регистрации.
Перейти на страницу:

Иначе говоря, в чуть более округлых и дипломатичных формулировках новый отчет НИСТ подтвердил те выводы о небезопасности онлайнового голосования, которые в куда более острой форме высказали Рубин, Джефферсон и Саймонс.

Глядя из Европы

Смелые новации Эстонии с выборами через Интернет и мобильные телефоны вызывают безусловный интерес в Европе. Тем более что в Евросовете с некоторых пор работает специальная Подкомиссия электронного голосования, уже успевшая принять документ о необходимости внедрения и продвижения новых методов дистанционного голосования через Интернет.

Особый интерес к инициативам эстонцев проявляют их соседи финны, которые тоже пытаются экспериментировать с электронными системами голосования. Правда, пока что не на основе собственных ПК или телефонов избирателей, а через специализированные компьютеры на избирательных участках. Однако на последних выборах применение машин голосования обеспечило не столько успех мероприятия, сколько потерю ощутимого количества голосов. Эта история получила в Финляндии большой резонанс и сейчас досконально разбирается судебными инстанциями. Но в целом финские сторонники электронных систем голосования то и дело кивают на опыт Эстонии - как на пример работоспособной системы электронных выборов. Если, мол, у них получается, то почему мы не можем?

Своеобразный ответ на этот вопрос нашел один из финских специалистов по компьютерной безопасности Сами Лиедес (Sami Liedes). Он долго и пристально изучал материалы об эстонской системе голосования по сообщениям мейнстрим-прессы и не мог не обратить внимания, что все они, словно сговорившись, умалчивают о недостатках, присущих любым системам онлайнового голосования. Создается впечатление, заключает Лиедес, что в Эстонии это практически никого не волнует.

Пока не волнует.

Система serve

Разработанный по заказу Пентагона проект SERVE (Secure Electronic Registration and Voting Experiment) почти сделал реальностью удобное онлайновое голосование через Интернет для граждан США, находящихся за рубежом. Желая убедить общественность в безопасности и надежности этой системы, Министерство обороны пригласило группу из десяти независимых экспертов, чтобы они непредвзято оценили SERVE.

Итог экспертизы оказался для Пентагона абсолютно неожиданным.

В отчете комиссии (www.servesecurityreport.org) был сделан вывод, что и новая система SERVE, и вообще голосование через Интернет "предоставляют злоумышленникам чересчур много возможностей вмешиваться в процесс честного голосования, причем такими способами, которые потенциально невозможно выявить… Подобные манипуляции способны изменить результаты выборов, особенно в условиях острой конкуренции и примерно равных шансов кандидатов на победу".

По заключению экспертов, эта система уязвима для всевозможных атак и злоупотреблений настолько, что ее разработку следует свернуть в принципе: "Поскольку опасность успешных широкомасштабных атак так велика, мы вынуждены рекомендовать прекратить разработку SERVE и не пытаться делать ничего подобного в будущем - до тех пор, пока и Интернет, и мировая инфраструктура домашних компьютеров не будут фундаментально переделаны или пока не случится радикальный прорыв в системах безопасности".

Особо опасной при организации онлайнового голосования была сочтена атака типа отказ в обслуживании, способная избирательно блокировать работу компьютеров в Сети. Другие виды атак позволяют дистанционно размещать ложный веб-сайт между голосующим и сервером аутентификации (известная атака "человек посередине") или использовать вирусы, способные изменять выбор избирателя до того, как он будет отправлен по зашифрованному каналу связи. Вдобавок, как и во всех прочих безбумажных системах голосования, нет никакого способа удостовериться, что голос, зарегистрированный внутри системы, - тот же самый, что и отданный избирателем.

Перечисление всевозможных слабостей и серьезных уязвимостей системы SERVE заняло в отчете 34 страницы, которых оказалось вполне достаточно, чтобы через две недели после публикации - в феврале 2004 года - руководство Пентагона объявило о полном сворачивании проекта.

Железный поток

Автор: Артем Захаров

Документалист в доспехах:Panasonic Lumix DMC-TS1

Большинство устройств работают в тепличных условиях, но есть и такие, которые создаются специально, чтобы вместе с хозяином разделить все сюрпризы недружелюбной окружающей среды. Новинка Panasonic Lumix DMC-TS1 относится именно к таким "бойцам" - камера не только выдержит посещение царства Посейдона (правда, задерживаться там дольше часа не стоит, да и глубина погружения должна быть не более трех метров), но и стойко перенесет падение с высоты до полутора метров. Это не все, чем может похвастаться девайс: как заявляет производитель, это первая модель среди защищенных фотокамер, научившаяся записывать полноценное HD-видео (используется кодек AVCHD Lite). Также реализована интересная фича, связанная с распознаванием лиц: девайс запомнит часто повторяющуюся физиономию с предыдущих кадров и при дальнейшей съемке станет акцентировать на ней внимание. Продажи DMC-TS1 начнутся весной по ориентировочной цене 400 долларов.

И себе, и людям:Gostereo Tune In Tune Out Headphones

В последнее время производители взяли моду встраивать в плееры небольшие динамики. По задумке, это даст возможность послушать музыку в небольшой компании, когда болееменее сносной акустики под рукой не оказалось. А вот GoStereo Tune In Tune Out Headphones решают ту же задачу с другого конца: чашечки этих наушников имеют динамики и с внешней стороны. Понятно, что у портативного плеера вряд ли хватит силенок "раскачать" совсем не маленькие спикеры, поэтому для использования устройства в качестве портативных колонок необходимы две батарейки AAA. Для их установки в одной из чашечек предусмотрен специальотсек; на другой сосредоточены органы управления - пара кнопок для регулировки громодна для переключения режима работы девайса. Конечно, бюджетность решения ясно понять, что аудиофилам такой гаджет противопоказан, но менее привередливым юзерам он сослужить неплохую службу.

Не откладывая в долгий ящик:Samsung HMX-H106

Тотальный переход на HD-видео - лишь дело времени. Однако события, которые происходят сегодня, больше не повторятся, поэтому уже сейчас многие отдают предпочтение камерам, обеспечивающим наивысшее качество, чтобы сохранить памятные моменты как можно точнее. Число любительских Full HD-моделей пополнилось стараниями Samsung. Представители новой линейки отличаются друг от друга объемом встроенной памяти: если младшая HMX-H100 ее совсем лишена и пишет видео только на карточки SDHC, то флагман HMX-H106 наделили 64 гигабайтами (как уверяет производитель, на момент анонса ему удалось переплюнуть по этому показателю всех конкурентов), которые можно расширить флэшками. Ожидается, что HMX-H106 появится на прилавках в апреле, а ее младшие сестры - месяцем раньше. О цене новых видеокамер пока можно только гадать.

Рамка под градусом:Amex Digital SW-7

Нередко можно слышать претензии к цифровым фоторамкам - дескать, эти устройства никчемны и созданы лишь для того, чтобы вытрясти из покупателей сотню другую долларов. Будто в ответ на эти упреки,Amex Digital добавила в свой новый продукт SW-7 функции метеостанции. У кого тепер повернется язык назвать покупку такого устройства пустой тратой денег? Фото рамка, у которой проснулся талант синоптика, не только предупредит владель ца о необходимости захватить с собой зонтик, но и развлечет демонстрацией видео на своем семидюймовом экране или скрасит сонные сборы на работу бодрой музыкой. Девайс поддерживает до пяти беспроводных сенсоров, измеряющих уличную температуру и влажность, а прогноз выдает в виде красочных пиктограмм.

Беспроводный командир:Trendnet TEW-636apb

Развитие беспроводных технологий позволяет избавиться от путающихся кабелей, соединив всю домашнюю технику посредством WiFi-каналов. А сети, разумеется, нужен надежный рулевой, такой, например, как TRENDnet TEW-636APB. Эта точка доступа поддерживает черновую спецификацию стандарта 802.11n и в случае использования соответствующих клиентских устройств позволяет заметно повысить скорость передачи данных по сравнению с инфраструктурой, базирующейся на стандарте 802.11g. Радиус действия хотспота - около 150 метров (на открытой местности и при отсутствии радиопомех - еще больше). Устройство поддерживает все современные технологии защиты данных - так что если юзер во время настройки своей домашней сети не станет лениться, то соседей, любящих поживиться дармовым Интернетом, можно будет не опасаться. Дабы у покупателя совсем не осталось сомнений в правильности выбора, производитель дает на свое детище трехлетнюю гарантию.

Перейти на страницу:
Прокомментировать
Подтвердите что вы не робот:*