Читаем Гигабайты власти полностью

Что же на деле означает сертификат EAL4? С точки зрения реальной безопасности - практически ничего. Программные продукты Microsoft слишком хорошо известны изобилием дыр в защите, никто, естественно, всерьез и не предполагает, будто от получения сертификата Windows 2000 стала вдруг «пуленепробиваемой». По сути дела, сертификат лишь признает, что тестирование независимыми экспертами третьей стороны (в данном случае - уже знакомой нам корпорацией SAIC) подтвердило - код программ действительно работает так, как заявляет изготовитель.

Попутно нелишне отметить, что и прошлые (времен Эда Карри) сертификаты на соответствие уровню С2 «Оранжевой книги» также были чистой формальностью. Поскольку на самом деле уровень С2 никогда не присваивался операционной системе вообще, а только вполне конкретной конфигурации ОС, работающей на вполне конкретной машине. Так, Windows NT 3.5 была аттестована на уровень С2 в условиях компьютеров Compaq ProLiant 2000, ProLiant 4000 и DECpc AXP/150. Причем, что существенно, только в условиях автономной работы машины, без каких-либо подсоединений к сети. Понятно, что на самом деле Windows NT повсеместно используется именно как сетевая операционная система.

Как бы там ни было, но для правительственных заказчиков наличие сертификата крайне важно, поскольку официально во многих государственных ведомствах работать с документами можно лишь на тех компьютерах, где установлено ПО, сертифицированное на соответствия принятым стандартам безопасности. Ныне это Common Criteria (CC). Конкретно о том, что означает уровень CC EAL4, лучше всего процитировать мнение сведущего эксперта. Вот что говорит Джонатан Шапиро, профессор Университета Джонса Хопкинса, участвующий в обкатке новых, еще далеких от завершения СС, и много лет занимающийся вопросами тестирования ПО на предмет безопасности:

Номер уровня оценки от 1 до 7, по идее создателей критериев, выражает степень доверия конкретной системе. Самый низший уровень EAL1 означает, по сути дела, что изготовителю просто достаточно показаться на официальной встрече в инстанциях. Высший уровень EAL7 означает, что все ключевые части системы строго протестированы математическими методами (правда, общедоступного описания этих методов нет). Уровень же EAL4 означает, что документация по архитектуре системы была оценена с применением нетребовательных критериев. Эту оценку можно уподобить поверхностной аудиторской проверке бухгалтерии, когда аудитор просматривает оформление бумаг на предмет соответствия общепринятым стандартам, однако совсем не углубляется в проверку правильности каких-либо цифр. Оценка EAL4 не требует исследования собственно программ, и никаких исходных кодов здесь не проверяется. Что же здесь реально оценивается, так это огромное количество документации, описывающей процесс работы программного обеспечения. Причем документация эта в принципе не может ничего сказать о качестве самого программного обеспечения.

Если же говорить в терминах компьютерной функциональности, то система с конкретным сертификатом EAL4, полученным на Windows 2000, не подразумевает ни подключение к Интернету; ни работу с электронной почтой; ни установку программ от разработчика, к которому нет 100-процентного доверия (сама корпорация Microsoft, кстати говоря, замечена в рассылке клиентам компакт-дисков с ПО, зараженным вирусом).

Таким образом, заключает Шапиро (после существенно более развернутого объяснения), в данном конкретном случае сертификат соответствия EAL4 свидетельствует лишь о следующем: корпорация Microsoft потратила многие миллионы долларов на создание документации, демонстрирующей, что Windows 2000 четко удовлетворяет неадекватному набору требований безопасности, а всякий пользователь может быть вполне уверен, что именно так дела тут и обстоят [JS02].


Дело государственной важности


Закупки продукции Microsoft продолжаются Пентагоном во все возрастающих количествах. Летом 2003 года пришла новость о рекордном, «крупнейшем в истории единовременном контракте, в рамках которого главный в мире изготовитель программного обеспечения поставит Армии США программ на 471 миллион долларов для 494 000 персональных компьютеров» [RE03].

Нехитрые арифметически подсчеты показывают, что оснащение каждой машины программами обходится почти в тысячу (953,4) долларов. Если учесть, что новое ПО устанавливается, как правило, на новые машины, которые закупаются с уже предустановленной продавцом (и, соответственно, также оплаченной) ОС Windows, то по сути дела оплата происходит дважды…

Перейти на страницу:

Похожие книги

1941: фатальная ошибка Генштаба
1941: фатальная ошибка Генштаба

Всё ли мы знаем о трагических событиях июня 1941 года? В книге Геннадия Спаськова представлен нетривиальный взгляд на начало Великой Отечественной войны и даны ответы на вопросы:– если Сталин не верил в нападение Гитлера, почему приграничные дивизии Красной армии заняли боевые позиции 18 июня 1941?– кто и зачем 21 июня отвел их от границы на участках главных ударов вермахта?– какую ошибку Генштаба следует считать фатальной, приведшей к поражениям Красной армии в первые месяцы войны?– что случилось со Сталиным вечером 20 июня?– почему рутинный процесс приведения РККА в боеготовность мог ввергнуть СССР в гибельную войну на два фронта?– почему Черчилля затащили в антигитлеровскую коалицию против его воли и кто был истинным врагом Британской империи – Гитлер или Рузвельт?– почему победа над Германией в союзе с СССР и США несла Великобритании гибель как империи и зачем Черчилль готовил бомбардировку СССР 22 июня 1941 года?

Геннадий Николаевич Спаськов

Публицистика / Альтернативные науки и научные теории / Документальное
Царь славян
Царь славян

НАШЕЙ ЦИВИЛИЗАЦИИ СЕМЬ ВЕКОВ!Таков сенсационный вывод последних исследований Г.В. Носовского и А.Т. Фоменко в области хронологии и реконструкции средневековой истории. Новые результаты, полученные авторами в 2003–2004 годах, позволяют иначе взглянуть на место русского православия в христианстве. В частности, выясняется, что Русь была крещена самим Христом в XII веке н. э. А первый век от Рождества Христова оказывается XIII веком н. э. Авторы совершенно не касаются вопросов веры и богословия и не обсуждают ни одного из церковных догматов. В книге затрагиваются исключительно вопросы историко-хронологического характера. Предлагаемая реконструкция является пока предположительной, однако, авторы гарантируют точность и надёжность вычисленных ими датировок.Книга «Царь Славян» посвящена новой, полученной авторами в 2003 году, датировке Рождества Христова 1152 годом н. э. и реконструкции истории XII века, вытекающей из этой датировки. Книга содержит только новые результаты, полученные авторами в 2003 году. Здесь они публикуются впервые.Датировка эпохи Христа, излагаемая в настоящей книге, является окончательной, поскольку получена с помощью независимых астрономических методов. Она находится в идеальном соответствии со статистическими параллелизмами, что позволяет в целом завершить реконструкцию письменной истории человечества, доведя её до эпохи зарождения письменности в X–XI веках. Новый шаг в реконструкции всеобщей истории, изложенный в книге, позволяет совсем по-другому взглянуть на место русского православия в христианстве.Авторы совершенно не касаются вопросов веры и богословия и, в частности, не обсуждают ни одного из церковных догматов. В книге затрагиваются исключительно вопросы историко-хронологического характера. Как отмечают авторы, предлагаемая ими реконструкция является пока предположительной. В то же время, авторы отвечают за точность и надёжность вычисленных ими датировок.Книга предназначена для самого широкого круга читателей, интересующихся историей христианства, историей Руси и новыми открытиями в области новой хронологии.

Анатолий Тимофеевич Фоменко , Глеб Владимирович Носовский

Публицистика