Показаны сообщения с ярлыком Discovery. Показать все сообщения
Показаны сообщения с ярлыком Discovery. Показать все сообщения
27 января 2011 г.
Зри в корень. S01E01. Hate! P05. Национальный инновационный копипастинг. Ч.III
После публикации предыдущего поста о «научно-аналитической деятельности» г-на Григорьева я получил в ЖЖ комментарий от коллеги (цитирую частично):
Ну а такая воинственность откуда? Люди делают свою работу. Ну и ладно. А нам-то что? Плагиат - так пусть авторы беспокоятся. К тому же довольно трудно сочинять оригинальные тексты на избитые темы, все грешат копипастингом, хотя бы немного :)
Мой ответ:
Моя позиция простая: гусь свинье не товарищ копипастинг и плагиат - принципиально разные сущности. Я и сам пользуюсь копипастом, чтобы вставить в свой текст цитату (иногда и очень объемную), которую обязательно комментирую. Голый копипаст (даже со ссылкой на источник) я уже воспринимаю как зло - потому что зачастую он имеет целью исключительно привлечение внимания к ресурсу (сайту, блогу) и накрутку рейтинга, счетчика, рекламы и т.п.
Ну а уж когда внаглую пиз воруются и присваиваются куски текста (естественно, без всяких упоминаний чужого авторства) - за это вообще-то полагается канделябрами по башке :).
Кстати, насчет "грешат понемногу". Одна наша общая знакомая после моих постов о Григорьеве прислала мне письмо с доказательством того, что тырились даже не абзацы, а целые страницы текста. Так, в монографии, которая вывешена на блоге Григорьева, есть глава, куда практически целиком (с минимальными косметическими правками) вошла ее статья объемом примерно в 7 страниц. Это как называть?
Теперь о моей воинственной позиции. Я так резко реагирую, потому что имею перед глазами достаточно примеров, когда подобные "люди, делающие свою работу" (за счет чужого интеллекта) приобретают не абстрактные статусы экспертов, а вполне конкретные должностные позиции с весьма неплохим материальным вспомоществованием. И - добиваются близости к телам, принимающим решения. И пользуются этой близостью, чтобы направлять финансовые потоки в правильные русла. В качестве примера напомню только один лишь "Системный проект инфраструктуры электронного правительства".
Про историю, упомянутую в моем комменте (когда г-н Григорьев со товарищи позаимствовал для своей монографии практически целиком чужую статью), я еще напишу отдельный пост. А этот пост меня вынудило написать таки появившееся на Госбуке «интервью» Григорьева (приставку «г-на» перед фамилией я больше не буду использовать, ибо невольно расшифровываю я ее совсем не как «господина»). В прошлый раз мне было лениво анализировать все первоисточники этого «интервью», но сейчас я решил все-таки это сделать. Свои комментарии я буду обозначать инициалами «А.Б.», жирный шрифт (кроме самих вопросов) – тоже мой.
21 января 2011 г.
Зри в корень. S01E01. Hate! P04. Национальный инновационный копипастинг. Ч.II
Продолжаю свое исследование «творчества» директора Центра технологий электронного правительства «Open-Government», кандидата политических наук П.В.Григорьева. Начало – в предыдущем посте.
На Госбуке Павел Владимирович зарегистрировался 1 ноября 2010. И практически сразу получил там статус эксперта. Еще бы – при таких-то анкетных данных, должности, научной степени, профессиональных целях... В анамнезе профиле:
- Ученая степень – кандидат политических наук, тема диссертации ««Электронное правительство» в политико-административном управлении современной России»
- Директор центра технологий электронного правительства "Open-Government"
- Эксперт исследовательского комитета РАПН «Информационные технологии в политике»
- Руководитель региональной дирекции партийного проекта "Единой России" "Национальная инновационная система" в Ярославской области
В общем, ясно, что человек в теме. И публиковаться на Госбуке г-н Григорьев стал достаточно активно. Сразу же в день регистрации первый пост и разместил – «Web 2.0 выходит на государственный уровень». Ну да я про него вот только недавно в предыдущем своем посте написал. Те, кто его прочел, думаю, уже поняли, что по части национального инновационного у Павла Владимировича все в порядке :). За два с половиной месяца – 12 постов, и все по профилю:
- Институциональное развитие в виртуальном государстве: недостающее звено в технологическом видении e-government
- Аналитическое исследование: «Необходимость внедрения электронного правительства: основные выводы»
- Создание «Электронного правительства»: в чем ключевые факторы успеха?
- Опыт Сингапура в создании систем «электронного правительства»
- Опыт США в создании систем «электронного правительства»
- История формирования электронного правительства в России
- Электронное правительство и административная реформа: понятие, взаимосвязь, состояние
- «Электронная Россия» как инструмент административной реформы
- Стадии зрелости электронного правительства
- Системный подход в формировании инфраструктуры электронного правительства
- Структура управления электронным правительством: мировой опыт
Зри в корень. S01E01. Hate! P03. Национальный инновационный копипастинг. Ч.I
Очередной пост, которого не было в моих творческих планах. Но это из серии – «Не могу молчать!»
Сегодня обнаружил в ЖЖ-сообществе ecm_community, которое я проглядываю вскользь (полезной информации там ноль - один сплошной пиар вендоров СЭД, но и это иногда нужно смотреть) копипастовый полупост «Электронное правительство 2.0». Полупостом я этот набор букв назвал потому, что есть в сообществе одна странная девушка, которая занимается исключительно тем, что постит 1-2 абзаца из подходящей по теме статьи с какого-нибудь внешнего ресурса, а потом дает ссылку на этот ресурс. Мотивов подобного копипастинга я совершенно не понимаю. Ладно бы еще – все ссылки вели бы на какой-то один сайт, тогда это можно было воспринимать как попытку раскрутки. Но сайты разные – CNews, блог Натальи Храмцовской, некий портал «Open-government» (именно так, через дефис)... Вот о последнем упомянутом и пойдет речь.
Вообще-то, я уже чуть было не прошел мимо этого полукопипаста, но зацепился глазом (левым, если что :) ) за первую фразу: «Интервью с директором Центра технологий электронного правительства «Open-Government», кандидатом политических наук Григорьевым Павлом Владимировичем. Национальная экспертная сеть «ГосБук», Москва 2011.» Вот, собственно, за Госбук я и зацепился (ну и еще за 2.0 немножко). Было в моей профессиональной биографии такое темное пятно – проболтался я в прошлом году на Госбуке месяца четыре, даже блог свой на это время практически забросил. Сейчас захожу изредка, даже без логина, в надежде увидеть какое-то интересное обсуждение, но и там унылый копипастинг преобладает.
А тут мне стало интересно – у кого же это Госбук взял интервью про Э-Правительство 2.0? Посты г-на Григорьева я там и раньше встречал, но дальше заголовков почти никогда не ходил, только пару раз – когда увидел в комментариях под постами фамилии уважаемых коллег. Итак, зашел я на Госбук – и не нахожу никаких следов интервью. Тогда иду по ссылке на «Open-government» - там интервью на месте, на главной странице, и вывешено аккурат сегодня. Правда, все равно непонятно, кто интервьюировал г-на Григорьева – ну да ладно. Разве не может человек сам себя обслужить – левой рукой задает вопрос, правой на него отвечает?
17 декабря 2010 г.
Зри в корень. S01E01. Hate! P02. Трусы из микрофибры
Продолжаю свою «поубывавбы»-ческую борьбу с тупыми копипастерами и недалекими рерайтерами, не утруждающими себя минимальной проверкой публикуемых текстов. На этот раз речь пойдет о нашумевшем в последние пару дней дресс-коде банка UBS (не могу не отметить забавную вещь: первый пост эпизода был про USB, а теперь - про те же три буквы, но расставленные в другом порядке; видимо, в следующий раз придется писать про SBU или BSU – знать бы еще, что это такое...).
Новости о новом дресс-коде UBS - «43-страничном руководстве», регламентирующем стиль, цвет, форму и даже материал деловых костюмов (а также - более интимных предметов туалета) сотрудников банка вчера были одним из хитов многих СМИ (и вправду – а о чем еще было писать, пока Ассанджа не выпустили под залог?). Мне тоже попалась на глаза заметка на РБК-Daily, я ее прочел, улыбнулся – и забыл. Но сегодня пришлось вспомнить и заняться расследованием – откуда ноги растут (не, я, конечно, знаю, откуда растут – просто не думал, что многие «журналисты» ровно этим местом свои нетленки сочиняют).
Толчком к расследованию послужила сегодняшняя «новость» на Газете.Ру (я намеренно привожу скриншот, чтобы было видно время публикации).
Теги:
Поубывавбы,
Прекрасное,
Сериал,
Цитаты,
Discovery
11 декабря 2010 г.
Война 2.0. S01E01. Stuxnet. P05. Профайлинг нападающего
Возможно, кому-то уже надоело читать про Stuxnet, но мне пока не надоело писать про него – тем более, что темы с расследовательским уклоном все еще имеются. На этот раз я хочу пересказать (близко к исходному тексту) один из постов Ральфа Лангнера, который посвящен не анализу кода вируса, а анализу его происхождения – конечно, не на уровне фамилий разработчиков, но, хотя бы, на уровне их государственной принадлежности.
И аналитики Symantec, и Р.Лангнер практически с самого начала утверждали, что вирус такого уровня, как Stuxnet, невозможно создать в любительских условиях, «на коленке». Над вирусом работала команда – высоко квалифицированная, хорошо оснащенная технически и не стесненная в финансовых средствах. И, скорее всего, команда, пользовавшаяся поддержкой государственных структур. В качестве стран наиболее вероятного происхождения Stuxnet чаще всего назывались Израиль и США – и этим версиям, вроде бы, было достаточно конспирологических подтверждений (см. мой пост на тему Stuxnet-конспирологии). Но... Не слишком ли явные следы оставлены в коде вируса для вычисления возможных авторов? Можно ли поверить, что люди, до тонкостей проработавшие код «цифровых боеголовок», просто забыли убрать из загрузочных модулей следы сборки проекта Myrtus?
Р.Лангнер решил проанализировать код вируса более глубоко – и прежде всего, в тех его частях, которые нацелены на работу внутри программируемых логических контроллеров. Дело в том, что Windows-ориентированные части кода Stuxnet практически ничего не говорят о его авторах - кроме того, что с финансированием у разработчиков все было хорошо (3 уязвимости «0-day» и 2 цифровых сертификата таки стоят денег...). А вот код для PLC способен привести к гораздо более серьезным выводам. Лангнер называет этот код Myrtus Control System Unit (CSU) и выделяет в нем три больших блока – CSU-GEN, CSU-315 и CSU-417.
9 декабря 2010 г.
Война 2.0. S01E02. WikiLeaks. P00. Око за око, DDOS за DDOS
Я обещал, что эпизод про WikiLeaks появится в этом сериале – вот, выполняю обещание.
Правда, это пока не полноценный пост, а так – короткая реплика. Первый большой пост будет, как я и собирался это сделать изначально, с хронологическим обзором. Но события развиваются так быстро, что надо сначала среагировать на текущую ситуацию, а потом уже заниматься инфоархеологией.
Интересно, будет ли сейчас кто-то спорить с тем, что WikiLeaks есть проявление Войны 2.0?
Боевые действия налицо:
- Публикация первых порций Cablegate – и мощнейшая DDOS-атака на сервера WikiLeaks;
- Прекращение действия домена wikileaks.org и отказ в хостинге на Amazon – и тут же последовало массовое создание «зеркал» WikiLeaks по всему миру, а также тиражирование WL-контента через торренты;
- Отказ PayPal принимать взносы в пользу WL – и уже DDOS-ят сервера платежной системы;
- Швейцария закрывает банковский счет Ассанджа, британская полиция задерживает его – и через сутки атакауют сервера MasterCard и Visa;
- To be continued?
Пару дней назад я назвал Ассанджа «неуловимым Джу». Оказалось, что аналогия с ковбойским анекдотом пришла в голову не одному мне – публикация в «Огоньке» называется очень похоже.
Интересно, сейчас я первым называю WikiLeaks «виртуальной Аль-Кайедой» (наверное, все-таки точнее будет - «Аль-Кайеда 2.0») или кто-то это уже сделал раньше?
7 декабря 2010 г.
Война 2.0. S01E01. Stuxnet. P04. «Мы производим ядерное топливо...»
Обычно я сначала пишу текст поста, а потом придумываю ему название. В случае с сериальными постами у меня в заголовке уже есть название сериала и название эпизода – остается только придумать название конкретного поста. Что я и делаю, дописав пост до конца. Для текста, который чуть ниже пойдет курсивом, я долго не мог придумать название – так вот и оставил поначалу только много-много-многоточие. Потому что цензурное название у меня никак не получалось. А потом, перечитав – в который уже раз – весь текст, я понял, что лучшее название – это одна из заключительных фраз.
Практически весь текст поста не мой. Первоисточник здесь – Форум 3Dnews, пост пользователя под говорящим ником Koe_kto_v_teme. Я же вышел на этот пост через ЖЖ ФСО.
Я не стал ничего комментировать по ходу цитирования и после всей длинной цитаты. Мой текст в этом посте – только до начала курсива. Нечего тут комментировать...
И еще пара коротких замечаний:
Сначала я хотел немного подсократить текст, но перечитал несколько раз – и оставил все, как есть. Хотел также, по своему обыкновению, выделить наиболее ударные места жирным шрифтом, но понял, что выделять придется практически весь текст. В итоге – выделил только заключительную фразу...
И да – в этом посте нет ни слова про Stuxnet. Почему – думаю, понятно. Но то, что этот пост однозначно имеет отношение именно к эпизоду «Stuxnet», надеюсь, тоже понятно.
3 декабря 2010 г.
Война 2.0. S01E01. Stuxnet. P03. Welcome to Matrix 2.0
Я долго боролся со своей креативной сущностью по поводу того, как назвать третий пост эпизода. Хотелось продолжить в рифму «-логия» («Хронология», «Конспирология»...) и назвать пост «Технология» - тем более, что это название было бы вполне в тему. Но в итоге пост получил то название, которое получил. Помните трилогию брата и сестры братьев Вачовски? Так вот – вирус Stuxnet делает реальной кинематографическую Матрицу и помещает в эту Матрицу программируемый логический контроллер фирмы Siemens. Кстати, за этот художественный образ (контроллер в Матрице) я благодарю ЖЖ-френда malaya_zemlya.
Пойдем по порядку.
В первом посте эпизода я писал, что основной анализ программного кода вируса был выполнен экспертами Symantec. Паралелльно с ними свое собственное расследование вел немецкий специалист в области компьютерной безопасности Ральф Лангнер. Правда, если Symantec публиковал свои сообщения чуть ли не в режиме реального времени с середины июля, Лангнер оттянул момент начала публикаций в своем блоге до сентября (первый пост – 13.09.2010). Но именно Лангнер первым высказал предположение, что целью атаки является иранская атомная программа. Точнее, сначала он только утверждал, что вирус нацелен на конкретную «точечную» цель, но не уточнял, какую именно. Конкретно об Иране он начал упоминать только через неделю, и то поначалу делал это в многочисленных интервью для СМИ, а не у себя в блоге (в общем, чувак пиарился по полной).
Однако, вплоть до середины ноября у экспертов не было уверенности в том, какой же именно из физических объектов является главной мишенью – сама ли АЭС в Бушере или завод по обогащению урана в Натанзе. Первыми про центрифуги в Натанзе (правда, без конкретных географических названий и точных указаний на вид оборудования) написали все-таки аналитики Symantec. Лангнер подтвердил их основные выводы, однако, посчитал анализ Symantec неполным. Дело в том, что в коде Stuxnet были обнаружены две «цифровые боеголовки» (digital warhead) (кстати, авторство этого красивого термина принадлежит именно Лангнеру, аналитики Symantec предпочитали термин «полезная нагрузка» - «payload»), и анализ Symantec относился только к одной из них.
2 декабря 2010 г.
Война 2.0. S01E01. Stuxnet. P02. Конспирология
За полгода активного паблисити, формировавшегося как традиционными СМИ, так сетевыми ресурсами, вирус Stuxnet приобрел также и внушительный шлейф различных конспирологических теорий относительно его разработчиков, атакуемых целей, намеков и «закладок», оставленных в коде. Я не ставил перед собой цель собрать всю Stuxnet-ориентированную конспирологию в одном посте – просто свел здесь наиболее интересные факты и домыслы, встретившиеся мне по ходу изучения истории вируса.
Анализ Symantec
Один из самых первых предварительных анализов относительно разработчиков Stuxnet и их намерений появился в блоге Symantec 21 июля 2010 – «The Hackers Behind Stuxnet»:
Мы знаем, что люди, стоящие за этой атакой, не являются любителями, но их окончательные намерения пока неясны. Основные факты на данный момент:
· Атакующие обнаружили и использовали уязвимость «0-day», воздействующую на все версии MS Windows.
· Они разработали и использовали механизм руткит, чтобы скрыть присутствие вируса в системе.
· Их мишенью является ПО, предназначенное для управления промышленными системами и процессами; при этом использовались глубокие знания по данным программным продуктам.
· Хакеры сумели подписать свои файлы легальной цифровой подписью, принадлежащей непричастной третьей стороне. Сертификат подписи был дезавуирован в июне, но в июле появился новый драйвер, также подписанный цифровой подписью с использованием сертификата другой компании. Обе компании имеют офисы, расположенные на Тайване. Хакеры либо похитили закрытые ключи, либо имели возможность воспользоваться ими для подписывания своих файлов. Атакующие могут иметь в своем распоряжении и другие скомпрометированные цифровые подписи.
· Хакеры не использовали узконаправленные средства атаки. Вместо этого, угроза реплицируется с использованием USB-ключей и может поражать любой компьютер под управлением Windows.
Уязвимость «0-day», руткит, главные исполняемые модули, украденные цифровые сертификаты, глубокие знания ПО для SCADA – все это высококачественные ресурсы атаки. Комбинация всех этих факторов делает данную угрозу крайне редкой, если не абсолютно оригинальной.
1 декабря 2010 г.
Война 2.0. S01E01. Stuxnet. P01. Хронология
Как и обещал совсем недавно, начинаю новый сериал – «Война 2.0» (она же – кибервойна, К-Война). Мне даже самому странно, что до сих пор я ничего не написал на эту тему. Ну вот – надо эту странность искоренять. Война 2.0 уже не выдумка фантастов и сценаристов из Голливуда – это реальность наших дней.
Первым эпизодом сериала я решил сделать историю с вирусом Stuxnet. Публичная известность к Stuxnet пришла в июле 2010 (хотя реальная история началась существенно раньше – примерно за год до этого), потом все несколько поутихло, потом последовал всплеск интереса в сентябре 2010, когда появились первые гипотезы относительно наиболее вероятной мишени вируса, потом опять небольшое затухание интереса в октябре (хотя эксперты в своих сообществах и блогах уже не оставляли эту тему), и вот – очередной пик, связанный с практически полным прояснением механизма функционирования вируса и не оставивший сомнений относительно главной цели вирусной атаки. А самые последние новости из Ирана фактически не только подтвердили догадки относительно цели вируса, но и то, что вирус этой цели достиг!
Вот хронология основных событий. Ссылки на заслуживающие внимания источники, интересные подробности, конспирологические изыскания последуют в ближайших постах.
Июнь 2010. Аналитики белорусской компании «ВирусБлокАда» обнаружили новый вирус, использующий для своего распространения неизвестную ранее (так называемую «0-day», т.е. для которой еще нет соответствующего патча системы безопасности) уязвимость Windows – через обработку .lnk-файлов (это файлы «иконок», располагающихся на рабочем столе). Эта уязвимость позволяла вирусу распространяться не совсем обычным образом – через зараженные USB-накопители, что делало возможным (при подсоединении «флешки» к USB-порту) заражение компьютеров, не имеющих физического подключения к компьютерным сетям. В век Интернета подобный способ распространения – большая экзотика. Точнее, это выглядело экзотикой – до тех пор, пока детальный анализ кода вируса не начал прояснять наиболее вероятную цель атаки.
24 ноября 2010 г.
Зри в корень. S01E01. Hate! P01. «Неизвлекаемая» флешка
Начинаю новый сериал – «Зри в корень». В полном соответствии с названием своего блога, буду зрить (или таки – зырить?) куда надо, докапываться до первоисточников, публиковать интересные сведения, очищенные от шелухи копипастинга, разоблачать абсурдные «сенсации» и т.п. Первый эпизод сериала я весьма незатейливо назвал «Hate!», что в переводе с иностранного на братский славянский можно трактовать как «Поубывав бы!». Как принято говорить, основной пафос этого эпизода будет направлен против недумающих переводчиков, безграмотных редакторов и тупых копипастеров. И первый пост эпизода не заставил себя долго ждать.
На «Госбуке», куда я уже не пишу (и не собираюсь) уже почти три месяца, но иногда заглядываю почитать, появился пост уважаемого мной А.Е.Погодина «Два сообщения на одну тему», посвященный т.н. «кибервойне». За один абзац-цитату в этом посте мой пытливый взгляд зацепился практически сразу (выделение жирным шрифтом мое):
В 2009 году Минобороны Южной Кореи признало, что хакеры смогли украсть оперативные планы развертывания американских войск на территории полуострова в случае конфликта с КНДР. Специалисты заподозрили неладное, когда один из сотрудников спецслужб не смог извлечь USB-устройство из выключенного военного компьютера. Разведка подозревает, что атака проводилась северокорейскими спецслужбами.
Интересно, писавший (точнее – копипастивший) это хоть раз в жизни видел USB-разъем? Чтобы не суметь вытащить «папу» из «мамы» надо очень постараться – как минимум, со всей дури трахнуть молотком по открытому разъему, чего в компьютерах обычно все-таки не бывает.
Теги:
Поубывавбы,
Сериал,
Цитаты,
Discovery
Подписаться на:
Сообщения (Atom)








