Общество

Александр Захаров
заведующий кафедрой "информационная безопасность" Института математики и компьютерных наук ТюмГУ

«Он парень из села»

15 марта 2012, 11:02

Фото: фрагмент браузера Google Chrome

Студент из России Сергей Глазунов, участвовавший в конкурсе по выявлению слабых мест в защите интернет-браузера Chrome, организованном Google в Ванкувере, указал на уязвимости программы. За что и получил премию в размере $60 тыс.

Сейчас я советую Сергею попытаться за три месяца подтянуть язык и после этого ехать летом в Америку на стажировку

Найденная студентом Института математики и компьютерных наук Тюменского государственного университета (ТюмГУ) Сергеем Глазуновым «дыра» связана с ошибкой плагинов Adobe Acrobat. Таким образом, уязвимыми для атаки были все сайты, открываемые через Google Chrome и имеющие в себе pdf-файлы. Изъян, связанный с UXSS-атакой и историей навигации в Chrome, был устранен в течение суток. Детали этой уязвимости Google раскроет позже, когда большинство пользователей установит обновление безопасности, сообщают в компании.

Конкурс Pwnium проходил в Ванкувере в рамках конференции по компьютерной безопасности CanSecWest. По условиям конкурса тому, кто сможет миновать безопасную среду («песочницу») браузера Chrome и выполнить вредоносный код, Google выплатит от 20 тыс. до 60 тыс. долларов (в зависимости от типа уязвимости).

Каждый победитель также будет награжден ноутбуком Chromebook. Общий призовой фонд конкурса составляет миллион долларов. Параллельно с Pwnium в Ванкувере проходит другое крупное соревнование для хакеров – Pwn2Own.

Как сообщала газета ВЗГЛЯД, осенью 2011 года стало известно, что в благодарность за найденные уязвимости в новой версии браузера Chrome российский IT-специалист Сергей Глазунов получил от корпорации Google 13 тыс. 600 долларов.

«Когда участвуешь в поиске уязвимостей, могут всплыть еще какие-то подробности, которые можно считать за отдельные ошибки», – рассказывает Сергей Глазунов «Вести-Тюмень».

В мировой классификации хакеров Сергей Глазунов относится к группе «белых» хакеров. А еще есть «черные», они используют взлом систем безопасности в корыстных целях. «Серые» хакеры действуют по принципу «и нашим, и вашим». Но именно благодаря «белым» хакерам, прежде всего, выявляются уязвимости системы.

За свои достижения в области IT-исследований Сергею Глазунову уже предложили пройти стажировку в США в главном офисе компании Google. Поэтому в планах на лето под номером один у тюменского хакера значится поездка в Америку. Он намерен лично пообщаться с разработчиками Google.

Сам Сергей Глазунов упорно прячется от теле- и фотообъективов, он не хочет, чтобы его узнавали на улице. Как говорят однокурсники и преподаватели, «Сергей – парень скромный, и ему это не нужно». Рассказать о компьютерном гении и о перспективах бескорыстных хакеров газета ВЗГЛЯД попросила заведующего кафедрой «Информационная безопасность» Института математики и компьютерных наук ТюмГУ Александра Захарова.

Александр Захаров считает, что главное - создать условия, чтобы «белые» хакеры могли гордиться собой (фото: utmn.ru)

ВЗГЛЯД: Александр Анатольевич, расскажите о своем студенте Сергее Глазунове, победившем в конкурсе Google.

Александр Захаров: Сергей учится на 4-м курсе отделения «Информационная безопасность». Его, скорее, можно отнести к «ботаникам», он очень замкнут и не стремится светиться на экранах. Умный, толковый парень. Но ему интересны не все предметы.

Он особо не выделяется на фоне своих однокурсников, просто ему лучше всего удается находить уязвимости. Но есть студенты, которые сильнее в других областях компьютерной безопасности.

У меня создана некая образовательная среда, где разные люди занимаются вещами, которые называются поиском уязвимости. Образование построено так, что студенты самообучаются в областях, которые больше всего им нравятся.

ВЗГЛЯД: Для чего проводятся такие конкурсы, как Pwnium?

А.З.: Есть примерно 10–12 тысяч строчек программного кода, и в них одна-две с изъяном. Найти эту уязвимость в сервере очень сложно, это требует много времени. А кроме того, подобная работа стоит немалых денег, если нанимать профессионалов. Поэтому фирмы, когда готовят или выпускают программный продукт, объявляют конкурсы. Для корпораций это просто экономия средств, чтобы выпустить качественный продукт, а для студентов – возможность проявить себя.

ВЗГЛЯД: В институте произошли какие-нибудь перемены после того, как стало известно о победе вашего студента?

А.З.: После того как стало известно о победе Сергея, мне предложили сделать так называемый тестовый взлом. А вообще это нормальное явление, когда на первый план выходят не только те, у кого грудь 120, бедро 60, а бицепс – 40, но еще и те, кто умен.

ВЗГЛЯД: В чем заключается суть найденной Сергеем уязвимости?

А.З.: Представьте, что вы переводите с карточки минус 1 млн рублей, имея при этом на счету всего рубль. Но из-за сбоя системы эта сумма приплюсовывается к вашему счету. И у вас на счету оказывается минус 999 999 рублей. Вот примерно такая аналогия.

Хакер – это специалист, который в очень узкой области достигает нестандартными способами каких-то результатов. Просто такие люди начинают сами себе задавать вопросы: а что будет, если сделать так, а вдруг компания это не просчитала? Их раньше называли хакерами и относились к ним с уважением. Но потом хакеры стали работать на «карман», и их стали называть «черными» хакерами. Тех же, кто занимается взломом системы из любопытства, называют «белыми» хакерами. Если бы Сергей продал эти уязвимости на сторону, то неплохо бы заработал. По России хорошая уязвимость Internet Explorer стоит около десяти тысяч долларов. Продал бы сотне человек, получил бы миллион.

ВЗГЛЯД: А «черные» хакеры не пытаются переманить ваших ребят на свою сторону?

А.З.: Скорее всего, пытаются. Поэтому главное – создать условия, чтобы ребята могли собой гордиться и заявлять о себе.

ВЗГЛЯД: Сергею после победы в конкурсе предложили пройти обучение за границей, как он воспринял это?

А.З.: Он парень из села, и у него плохой английский. Сейчас я советую Сергею попытаться за три месяца подтянуть язык и после этого ехать летом в Америку на стажировку. Просто в институте мы уже ничем помочь ему не сможем, на высокий уровень он вышел через самообучение. Все технологии идут из-за границы, а работать ему без разницы где.

ВЗГЛЯД: Насколько выгодно быть программистом в России?

А.З.: Я слежу за тем, сколько наши выпускники зарабатывают на своей деятельности. Вот среди девушек ежемесячный заработок перевалил за 100 тыс. рублей, среди ребят уже и за 160 тыс. рублей. Но они все, в основном, разработчики банковских систем.

Текст: Елена Сидоренко

Вам может быть интересно

США предложили G7 компенсировать расходы на Украину с помощью активов России
Темы дня

Россия нанесла удар в Африке по военному престижу США

Американские военные покидают Нигер, их там заменят россияне. На этой неделе контингенты двух стран пересеклись на авиабазе США в Ниамее. Что стало причиной подобного развития событий, в чем заключается особенность американской авиабазы в Нигере и как подобное соседство россиян и американцев отразится на ситуации в этой африканской стране?

Выборы заставляют Париж и Лондон рисковать на Украине

Лондон намерен предложить Киеву столетнее сотрудничество и счел приемлемым удары британским оружием по российской территории. На этом фоне Париж вновь допустил отправку военного контингента на Украину. В Лондоне с этой идеей не согласны, но продолжают сообща работать над созданием новой Антанты. Что это означает для России?

Европа потребовала отчетности от Украины за потраченные деньги

Кандидат в президенты Литвы признал Крым российским

Украинских военных лишили возможности закладывать ломбардам тепловизоры и дроны

Новости

Стали известны детали 14-го пакета антироссийских санкций ЕС

Министр финансов Латвии Арвил Ашераденс в пятницу раскрыл подробности нового 14-го пакета санкций Евросоюза против России.

Зеленский признал расширение наступления ВС России

Украинской армии нужно быть готовой к новому этапу боевых действий, ВС России готовят расширение наступления, заявил украинский президент Владимир Зеленский в пятницу на встрече с пограничниками в городе Хмельницком.

МИД пообещал Дании жесткий ответ за ограничения прохода танкеров с нефтью

Москва даст ответ, если Дания ограничит проход танкеров с российской нефтью через балтийские проливы, заявила официальный представитель МИД Мария Захарова.

Командующий ВС Эстонии предложил странам НАТО заблокировать Балтийское море

Эстония совместно с Польшей, Швецией и Финляндией, которые недавно вступили в НАТО, планирует решать проблему возможной блокады Балтийского моря, заявил командующий Силами обороны Эстонии генерал Мартин Херем.

Прапорщика из Дагестана удостоили звания Героя России посмертно

Дагестанцу Фархаду Худайнатову присвоили звание Героя России посмертно за подвиг в ходе спецоперации, сообщил глава республики Сергей Меликов.

СМИ: Пожар на заводе в Берлине не коснулся производства систем ПВО IRIS-T

Пожар, вспыхнувший на предприятии оборонно-промышленного концерна Diehl Group в Берлине, не затронул процесс производства систем ПВО IRIS-T, которые поставляются, в том числе, Украине, сообщили СМИ.

Агроном рассказал, как дачникам спасти будущий урожай от заморозков

Рассаду в открытом грунте необходимо накрыть на ночь, создав своего рода парник, в теплицу стоит поместить обогреватель, а сад лучше защитить от холода теплым дымом, сказал газете ВЗГЛЯД агроном и специалист в сфере сельского хозяйства Владимир Викулов, комментируя предстоящие заморозки в Москве и Подмосковье.

В Госдуме назвали вероятную дату утверждения премьер-министра России

Государственная дума может утвердить премьер-министра РФ 10 мая, если получит представление от президента России Владимира Путина, сообщил источник в палате.

Москва потребовала от спикера парламента Армении объяснить его антироссийские заявления

Москва ждет от Еревана ответ на обращение российских парламентариев в связи антироссийскими заявлениями спикера парламента Армении Алена Симоняна, обвинившего Россию во «вторжении на Украину», заявила официальный представитель МИД России Мария Захарова.

Священник объяснил, почему православным не следует оставлять еду на могилах

Русской православной церковью порицается традиция оставлять еду на могилах умерших родственников, а также поминовение спиртным, сообщил священник Александр Ильяшенко.

Илон Маск предупредил об обесценивании доллара

Доллар США ничего не будет стоить, если не удастся решить проблему государственного долга страны, заявил американский предприниматель Илон Маск.

Российские войска прорвались в Котляровку Харьковской области

Первая танковая армия Вооруженных сил России прорвала оборону украинских войск в районе Кисловки на Купянском направлении и штурмует Котляровку в Харьковской области, сообщили российские военкоры.
Мнения

Игорь Переверзев: Зачем в Средней Азии любезно принимали Кэмерона

Эмиссары приезжают и уезжают. Встречают их в Средней Азии гостеприимно. Потому что в местных обычаях встречать гостеприимно даже врагов. Угрожать эмиссарам в действительности есть чем. Но без России региону не обойтись.

Сергей Худиев: Виктор Орбан провозгласил крах либеральной гегемонии

Любой глобальный проект через какое-то время начинает разваливаться. Оно и к лучшему – глобальной диктатуры нам еще не хватало. Мир суверенных наций, о котором говорит Орбан, определенно не будет раем – но он не будет и прогрессивно-либеральной антиутопией, которая даже на ранних стадиях выглядит довольно жутко.

Игорь Перминов: Почему болгар не любят в Евросоюзе

По числу сторонников России Болгария уступает разве что Сербии. При этом властные структуры, захваченные несколькими партиями евроатлантической направленности, регулярно отмечаются злобными выпадами против Российской Федерации.
Вопрос дня

Что известно о новом главкоме ВСУ Александре Сырском?