Общество

Александр Захаров
заведующий кафедрой "информационная безопасность" Института математики и компьютерных наук ТюмГУ

«Он парень из села»

15 марта 2012, 11:02

Студент из России Сергей Глазунов, участвовавший в конкурсе по выявлению слабых мест в защите интернет-браузера Chrome, организованном Google в Ванкувере, указал на уязвимости программы. За что и получил премию в размере $60 тыс.

Сейчас я советую Сергею попытаться за три месяца подтянуть язык и после этого ехать летом в Америку на стажировку

Найденная студентом Института математики и компьютерных наук Тюменского государственного университета (ТюмГУ) Сергеем Глазуновым «дыра» связана с ошибкой плагинов Adobe Acrobat. Таким образом, уязвимыми для атаки были все сайты, открываемые через Google Chrome и имеющие в себе pdf-файлы. Изъян, связанный с UXSS-атакой и историей навигации в Chrome, был устранен в течение суток. Детали этой уязвимости Google раскроет позже, когда большинство пользователей установит обновление безопасности, сообщают в компании.

Конкурс Pwnium проходил в Ванкувере в рамках конференции по компьютерной безопасности CanSecWest. По условиям конкурса тому, кто сможет миновать безопасную среду («песочницу») браузера Chrome и выполнить вредоносный код, Google выплатит от 20 тыс. до 60 тыс. долларов (в зависимости от типа уязвимости).

Каждый победитель также будет награжден ноутбуком Chromebook. Общий призовой фонд конкурса составляет миллион долларов. Параллельно с Pwnium в Ванкувере проходит другое крупное соревнование для хакеров – Pwn2Own.

Как сообщала газета ВЗГЛЯД, осенью 2011 года стало известно, что в благодарность за найденные уязвимости в новой версии браузера Chrome российский IT-специалист Сергей Глазунов получил от корпорации Google 13 тыс. 600 долларов.

«Когда участвуешь в поиске уязвимостей, могут всплыть еще какие-то подробности, которые можно считать за отдельные ошибки», – рассказывает Сергей Глазунов «Вести-Тюмень».

В мировой классификации хакеров Сергей Глазунов относится к группе «белых» хакеров. А еще есть «черные», они используют взлом систем безопасности в корыстных целях. «Серые» хакеры действуют по принципу «и нашим, и вашим». Но именно благодаря «белым» хакерам, прежде всего, выявляются уязвимости системы.

За свои достижения в области IT-исследований Сергею Глазунову уже предложили пройти стажировку в США в главном офисе компании Google. Поэтому в планах на лето под номером один у тюменского хакера значится поездка в Америку. Он намерен лично пообщаться с разработчиками Google.

Сам Сергей Глазунов упорно прячется от теле- и фотообъективов, он не хочет, чтобы его узнавали на улице. Как говорят однокурсники и преподаватели, «Сергей – парень скромный, и ему это не нужно». Рассказать о компьютерном гении и о перспективах бескорыстных хакеров газета ВЗГЛЯД попросила заведующего кафедрой «Информационная безопасность» Института математики и компьютерных наук ТюмГУ Александра Захарова.

Александр Захаров считает, что главное - создать условия, чтобы «белые» хакеры могли гордиться собой (фото: utmn.ru)

ВЗГЛЯД: Александр Анатольевич, расскажите о своем студенте Сергее Глазунове, победившем в конкурсе Google.

Александр Захаров: Сергей учится на 4-м курсе отделения «Информационная безопасность». Его, скорее, можно отнести к «ботаникам», он очень замкнут и не стремится светиться на экранах. Умный, толковый парень. Но ему интересны не все предметы.

Он особо не выделяется на фоне своих однокурсников, просто ему лучше всего удается находить уязвимости. Но есть студенты, которые сильнее в других областях компьютерной безопасности.

У меня создана некая образовательная среда, где разные люди занимаются вещами, которые называются поиском уязвимости. Образование построено так, что студенты самообучаются в областях, которые больше всего им нравятся.

ВЗГЛЯД: Для чего проводятся такие конкурсы, как Pwnium?

А.З.: Есть примерно 10–12 тысяч строчек программного кода, и в них одна-две с изъяном. Найти эту уязвимость в сервере очень сложно, это требует много времени. А кроме того, подобная работа стоит немалых денег, если нанимать профессионалов. Поэтому фирмы, когда готовят или выпускают программный продукт, объявляют конкурсы. Для корпораций это просто экономия средств, чтобы выпустить качественный продукт, а для студентов – возможность проявить себя.

ВЗГЛЯД: В институте произошли какие-нибудь перемены после того, как стало известно о победе вашего студента?

А.З.: После того как стало известно о победе Сергея, мне предложили сделать так называемый тестовый взлом. А вообще это нормальное явление, когда на первый план выходят не только те, у кого грудь 120, бедро 60, а бицепс – 40, но еще и те, кто умен.

ВЗГЛЯД: В чем заключается суть найденной Сергеем уязвимости?

А.З.: Представьте, что вы переводите с карточки минус 1 млн рублей, имея при этом на счету всего рубль. Но из-за сбоя системы эта сумма приплюсовывается к вашему счету. И у вас на счету оказывается минус 999 999 рублей. Вот примерно такая аналогия.

Хакер – это специалист, который в очень узкой области достигает нестандартными способами каких-то результатов. Просто такие люди начинают сами себе задавать вопросы: а что будет, если сделать так, а вдруг компания это не просчитала? Их раньше называли хакерами и относились к ним с уважением. Но потом хакеры стали работать на «карман», и их стали называть «черными» хакерами. Тех же, кто занимается взломом системы из любопытства, называют «белыми» хакерами. Если бы Сергей продал эти уязвимости на сторону, то неплохо бы заработал. По России хорошая уязвимость Internet Explorer стоит около десяти тысяч долларов. Продал бы сотне человек, получил бы миллион.

ВЗГЛЯД: А «черные» хакеры не пытаются переманить ваших ребят на свою сторону?

А.З.: Скорее всего, пытаются. Поэтому главное – создать условия, чтобы ребята могли собой гордиться и заявлять о себе.

ВЗГЛЯД: Сергею после победы в конкурсе предложили пройти обучение за границей, как он воспринял это?

А.З.: Он парень из села, и у него плохой английский. Сейчас я советую Сергею попытаться за три месяца подтянуть язык и после этого ехать летом в Америку на стажировку. Просто в институте мы уже ничем помочь ему не сможем, на высокий уровень он вышел через самообучение. Все технологии идут из-за границы, а работать ему без разницы где.

ВЗГЛЯД: Насколько выгодно быть программистом в России?

А.З.: Я слежу за тем, сколько наши выпускники зарабатывают на своей деятельности. Вот среди девушек ежемесячный заработок перевалил за 100 тыс. рублей, среди ребят уже и за 160 тыс. рублей. Но они все, в основном, разработчики банковских систем.

Текст: Елена Сидоренко

Вам может быть интересно

Прокуратура Швеции задержала российского гражданина – капитана танкера Sea Owl I
Темы дня

Швеция напрашивается на ответ России в «бутылочном горлышке» Балтики

Швеция задержала танкер Sea Owl I – капитана-россиянина заподозрили в использовании поддельных документов. На прошлой неделе шведский спецназ перехватил сухогруз Caffa. Оба судна Стокгольм относит к так называемому теневому флоту России. Задержание торговых судов под различными предлогами – это единичные проверки или попытка новых и старых стран НАТО установить полный контроль над ключевыми морскими маршрутам Балтики?

Русский язык стал для украинцев способом бегства от киевского режима

Украинские власти внезапно обнаружили значительную группу людей, которые, несмотря на многочисленные запреты, используют в своей работе русский язык. О ком идет речь, какие вопиющие случаи наказаний за русский язык отмечены на Украине в последнее время – и как, тем не менее, русские жители этой страны сохраняют родную речь?

Трамп: США не нужна украинская помощь в защите от иранских дронов

Генерал авиации: Потеря двух «летающих танкеров» над Ираком – серьезный удар для США

Названы причины ухода китайских автомобилей с рынка России

Новости

Раскрыто настоящее имя художника Бэнкси

Настоящее имя знаменитого уличного художника, известного под псевдонимом Бэнкси, – Дэвид Джонс, к такому выводу пришли журналисты Reuters по итогам собственного расследования.

Комбриг ВСУ получил третий пожизненный срок за сбитый Ил-76М с украинскими пленными

Второй западный окружной военный суд в Москве заочно приговорил к третьему пожизненному сроку командира 138-й зенитно-ракетной бригады ВСУ Николая Дзямана (внесен в России в перечень террористов).

Власти Грузии окончательно отказали Западу в послушании

Власти Грузии заявили о завершении периода подчинения указаниям Запада, передает корреспондент газеты ВЗГЛЯД в Тбилиси.

Azur Air прекратила рейсы в Таиланд из четырех городов России

Авиакомпания Azur Air завершает чартерную программу в Паттайю раньше срока, сообщает Ассоциация туроператоров России (АТОР).

Минюст внес правнучку Хрущева в список иноагентов

Правнучка Никиты Хрущева, бывшего первого секретаря ЦК КПСС и председателя Совета министров СССР, Нина Хрущева внесена в перечень иноагентов, сообщил Минюст России.

Выросло число погибших при атаке ВСУ на Брянск

Число погибших в результате ракетного удара по Брянску 10 марта увеличилось до восьми человек, сообщил губернатор Брянской области Александр Богомаз.

Небензя заявил о провале «блицкрига» США против Ирана

Постоянный представитель России при ООН Василий Небензя заявил, что у США нет стратегии выхода из военной операции на Ближнем Востоке, а «блицкриг» против Ирана провалился.

Киев и Бухарест обсудили судьбу Приднестровья за спиной Молдавии

Президент Румынии Никушор Дан и глава киевского режима Владимир Зеленский заключили соглашение о стратегическом сотрудничестве, затрагивающее вопросы урегулирования приднестровского вопроса при полном игнорировании позиции Кишинева.

Центробанк установил курс доллара выше 80 рублей впервые с декабря

Центральный банк России опубликовал новые официальные курсы иностранных валют на выходные и понедельник, 16 марта.

Макрон высказался о смягчении США антироссийских санкций

Разрешение Вашингтона на операции с российской нефтью не означает глобального пересмотра рестрикций в отношении России, заявил французский президент Эммануэль Макрон.

WSJ: США перебрасывают морскую пехоту на Ближний Восток

Командование США направляет дополнительные подразделения морской пехоты и военные корабли на Ближний Восток из-за активизации иранских атак у Ормузского пролива, сообщает The Wall Street Journal (WSJ).

Подтверждена гибель экипажа «летающего танкера» США в Ираке

Американский самолет-заправщик KC-135 разбился в ходе операции «Эпическая ярость», в результате чего погибли все шесть членов экипажа, сообщили в ВС США.
Мнения

Дмитрий Губин: Чья фамилия Небензя

Гоголь заметил, что нет такого прозвища, которое бы не стало русской фамилией. А он в этом толк знал. Причем ни о каких украинских делах классик словом не обмолвился, ибо знал, что всё вокруг русское, включая малороссийское.

Ольга Андреева: Свободы слова без закона не существует

Павлу Дурову хочется дать простой совет: Паш, ну ты же русский человек! Приведи Telegram в соответствие с действующими в России и по всему миру законами. Только тогда ты будешь свободен.

Борис Джерелиевский: Наемники из ВСУ представляют опасность для всех

С наемниками иностранного легиона ВСУ проблемы стали возникать с самого начала – по причине низкой дисциплины и склонности к криминалу. Многие из них занялись контрабандой оружия и наркоторговлей, случались и внутренние разборки с убийствами.
Вопрос дня

Почему замедляют Telegram в России?