Общество

Александр Захаров
заведующий кафедрой "информационная безопасность" Института математики и компьютерных наук ТюмГУ

«Он парень из села»

15 марта 2012, 11:02

Студент из России Сергей Глазунов, участвовавший в конкурсе по выявлению слабых мест в защите интернет-браузера Chrome, организованном Google в Ванкувере, указал на уязвимости программы. За что и получил премию в размере $60 тыс.

Сейчас я советую Сергею попытаться за три месяца подтянуть язык и после этого ехать летом в Америку на стажировку

Найденная студентом Института математики и компьютерных наук Тюменского государственного университета (ТюмГУ) Сергеем Глазуновым «дыра» связана с ошибкой плагинов Adobe Acrobat. Таким образом, уязвимыми для атаки были все сайты, открываемые через Google Chrome и имеющие в себе pdf-файлы. Изъян, связанный с UXSS-атакой и историей навигации в Chrome, был устранен в течение суток. Детали этой уязвимости Google раскроет позже, когда большинство пользователей установит обновление безопасности, сообщают в компании.

Конкурс Pwnium проходил в Ванкувере в рамках конференции по компьютерной безопасности CanSecWest. По условиям конкурса тому, кто сможет миновать безопасную среду («песочницу») браузера Chrome и выполнить вредоносный код, Google выплатит от 20 тыс. до 60 тыс. долларов (в зависимости от типа уязвимости).

Каждый победитель также будет награжден ноутбуком Chromebook. Общий призовой фонд конкурса составляет миллион долларов. Параллельно с Pwnium в Ванкувере проходит другое крупное соревнование для хакеров – Pwn2Own.

Как сообщала газета ВЗГЛЯД, осенью 2011 года стало известно, что в благодарность за найденные уязвимости в новой версии браузера Chrome российский IT-специалист Сергей Глазунов получил от корпорации Google 13 тыс. 600 долларов.

«Когда участвуешь в поиске уязвимостей, могут всплыть еще какие-то подробности, которые можно считать за отдельные ошибки», – рассказывает Сергей Глазунов «Вести-Тюмень».

В мировой классификации хакеров Сергей Глазунов относится к группе «белых» хакеров. А еще есть «черные», они используют взлом систем безопасности в корыстных целях. «Серые» хакеры действуют по принципу «и нашим, и вашим». Но именно благодаря «белым» хакерам, прежде всего, выявляются уязвимости системы.

За свои достижения в области IT-исследований Сергею Глазунову уже предложили пройти стажировку в США в главном офисе компании Google. Поэтому в планах на лето под номером один у тюменского хакера значится поездка в Америку. Он намерен лично пообщаться с разработчиками Google.

Сам Сергей Глазунов упорно прячется от теле- и фотообъективов, он не хочет, чтобы его узнавали на улице. Как говорят однокурсники и преподаватели, «Сергей – парень скромный, и ему это не нужно». Рассказать о компьютерном гении и о перспективах бескорыстных хакеров газета ВЗГЛЯД попросила заведующего кафедрой «Информационная безопасность» Института математики и компьютерных наук ТюмГУ Александра Захарова.

Александр Захаров считает, что главное - создать условия, чтобы «белые» хакеры могли гордиться собой (фото: utmn.ru)

ВЗГЛЯД: Александр Анатольевич, расскажите о своем студенте Сергее Глазунове, победившем в конкурсе Google.

Александр Захаров: Сергей учится на 4-м курсе отделения «Информационная безопасность». Его, скорее, можно отнести к «ботаникам», он очень замкнут и не стремится светиться на экранах. Умный, толковый парень. Но ему интересны не все предметы.

Он особо не выделяется на фоне своих однокурсников, просто ему лучше всего удается находить уязвимости. Но есть студенты, которые сильнее в других областях компьютерной безопасности.

У меня создана некая образовательная среда, где разные люди занимаются вещами, которые называются поиском уязвимости. Образование построено так, что студенты самообучаются в областях, которые больше всего им нравятся.

ВЗГЛЯД: Для чего проводятся такие конкурсы, как Pwnium?

А.З.: Есть примерно 10–12 тысяч строчек программного кода, и в них одна-две с изъяном. Найти эту уязвимость в сервере очень сложно, это требует много времени. А кроме того, подобная работа стоит немалых денег, если нанимать профессионалов. Поэтому фирмы, когда готовят или выпускают программный продукт, объявляют конкурсы. Для корпораций это просто экономия средств, чтобы выпустить качественный продукт, а для студентов – возможность проявить себя.

ВЗГЛЯД: В институте произошли какие-нибудь перемены после того, как стало известно о победе вашего студента?

А.З.: После того как стало известно о победе Сергея, мне предложили сделать так называемый тестовый взлом. А вообще это нормальное явление, когда на первый план выходят не только те, у кого грудь 120, бедро 60, а бицепс – 40, но еще и те, кто умен.

ВЗГЛЯД: В чем заключается суть найденной Сергеем уязвимости?

А.З.: Представьте, что вы переводите с карточки минус 1 млн рублей, имея при этом на счету всего рубль. Но из-за сбоя системы эта сумма приплюсовывается к вашему счету. И у вас на счету оказывается минус 999 999 рублей. Вот примерно такая аналогия.

Хакер – это специалист, который в очень узкой области достигает нестандартными способами каких-то результатов. Просто такие люди начинают сами себе задавать вопросы: а что будет, если сделать так, а вдруг компания это не просчитала? Их раньше называли хакерами и относились к ним с уважением. Но потом хакеры стали работать на «карман», и их стали называть «черными» хакерами. Тех же, кто занимается взломом системы из любопытства, называют «белыми» хакерами. Если бы Сергей продал эти уязвимости на сторону, то неплохо бы заработал. По России хорошая уязвимость Internet Explorer стоит около десяти тысяч долларов. Продал бы сотне человек, получил бы миллион.

ВЗГЛЯД: А «черные» хакеры не пытаются переманить ваших ребят на свою сторону?

А.З.: Скорее всего, пытаются. Поэтому главное – создать условия, чтобы ребята могли собой гордиться и заявлять о себе.

ВЗГЛЯД: Сергею после победы в конкурсе предложили пройти обучение за границей, как он воспринял это?

А.З.: Он парень из села, и у него плохой английский. Сейчас я советую Сергею попытаться за три месяца подтянуть язык и после этого ехать летом в Америку на стажировку. Просто в институте мы уже ничем помочь ему не сможем, на высокий уровень он вышел через самообучение. Все технологии идут из-за границы, а работать ему без разницы где.

ВЗГЛЯД: Насколько выгодно быть программистом в России?

А.З.: Я слежу за тем, сколько наши выпускники зарабатывают на своей деятельности. Вот среди девушек ежемесячный заработок перевалил за 100 тыс. рублей, среди ребят уже и за 160 тыс. рублей. Но они все, в основном, разработчики банковских систем.

Текст: Елена Сидоренко

Вам может быть интересно

Началось объявленное Путиным в честь Дня Победы перемирие
Темы дня

3D-печать становится условием промышленного суверенитета России

Россия впервые поставила промышленный 3D-принтер в дальнее зарубежье – и создала эталон порошка для 3D-печати. Как эти события связаны друг с другом, в какой стадии сегодня находится развитие технологии промышленной трехмерной печати и почему эта индустрия крайне важна для укрепления российского промышленного суверенитета?

Рейтинг недружественных правительств. Германию толкают в топку конфликта с Россией

Газета ВЗГЛЯД представила апрельский «Рейтинг недружественных правительств». Германия показала самый высокий индекс враждебности, Британия и Франция – почти на том же уровне. Ключевой вывод: эскалация против России, нараставшая в предыдущие месяцы, перешла в структурированную фазу – и обернулась гонкой за лидерство внутри антироссийского блока.

Ушаков: Новые переговоры с Украиной возможны только после вывода войск ВСУ из Донбасса

Премьер Латвии обвинила Россию в падении украинских дронов

В ФРГ прошла церемония захоронения останков 80 советских солдат

Новости

Нью-Йоркский магнат назвал «расизмом» идею мэра города повысить налоги для богатых

Нью-йоркский девелопер и глава Vornado Realty Trust Стив Рот резко раскритиковал мэра Зохрана Мамдани за его кампанию под лозунгом «обложить налогом богатых», назвав такую риторику опасной, безответственной, и даже сравнил ее с расистскими оскорблениями.

Залужный: Украина отдала инициативу на поле боя России

Бывший главком ВСУ и посол Украины в Британии Валерий Залужный признал, что Украина уступила инициативу на поле боя российским военным, одновременно увеличивая потери в ВСУ.

Пашинян заявил, что Армения не является союзником России

Премьер-министр Армении Никол Пашинян на пресс-конференции подчеркнул, что страна не рассматривает себя союзником России по вопросу Украины.

В Армении Пашиняна обвинили в употреблении китайских галлюциногенных грибов

Лидер партии «Сильная Армения» Самвел Карапетян высказал обвинения в употреблении галлюциногенных грибов в адрес премьер-министра Армении Никола Пашиняна.

Минобороны: Объявленное Россией перемирие начнет действовать с полуночи 8 мая

Российское Минобороны объявило о введении перемирия с полуночи 8 мая и до 10 мая.

Россияне назвали причины для переезда в другой город

Карьерный рост, лучшее образование и столичный ритм – или умиротворение и природа? Москвичи рассказали газете ВЗГЛЯД, ради чего они бы переехали в другой город.

Семенович назвала главное условие для работы в России уехавших за рубеж артистов

Покинувшие страну звезды эстрады имеют право продолжать предпринимательскую деятельность на родине при условии честного и законного пополнения государственного бюджета, считает певица и актриса Анна Семенович.

В Госдуме предупредили ЕС о последствиях «похода Европейского Рейха на Восток»

В Государственной думе заявили о возвращении Германии на путь реваншизма и милитаризации, предупредив о жесткой реакции Москвы на агрессивные планы Берлина.

Центробанк объяснил резкий рост спроса на наличные деньги

Повышенный интерес граждан к бумажным купюрам весной 2026 года оказался следствием адаптации бизнеса к новым фискальным правилам и перебоев со связью.

Глава Евросовета Кошта сообщил о подготовке переговоров с Россией

Руководство Европейского союза обсуждает возможность проведения дипломатических консультаций с Москвой при наступлении подходящих для этого условий.

ЦРУ оценило сроки устойчивости Ирана к морской блокаде США

Иран способен противостоять морской блокаде со стороны США минимум три-четыре месяца, прежде чем начнет ощущать серьезные экономические проблемы, пишет The Washington Post (WP) со ссылкой на источники, знакомые с конфиденциальным анализом ЦРУ.

Слуцкий: Германия пытается стать лидером прокси-войны с Россией

Правительство Германии борется за лидерство в европейской антироссийской коалиции и идет по пути милитаризации, руководствуясь логикой реваншизма, а для властей Прибалтики торговля русофобией стала способом выживания. Об этом газете ВЗГЛЯД заявил глава комитета Госдумы по международным делам Леонид Слуцкий, комментируя результаты апрельского «Рейтинга недружественных правительств».
Мнения

Антон Крылов: Электросамокаты на тротуарах доживают последние дни

Ограничения движения электротехники на тротуарах неизбежен во всех городах мира. Где ширина улиц позволяет – проложат отдельные дорожки, как проложили для велосипедов. Где не позволяет – запрет будет тотальным.

Тимур Шерзад: Как вьетнамцы устроили французам Сталинград

7 мая 1954 года 11 тыс. французов сдались бойцам Вьетминя после битвы при Дьенбьенфу. Это была блестящая тактическая победа – одна из главных во вьетнамской истории. За ней последовали и стратегические последствия – как для Вьетнама, так и для французской колониальной империи.

Игорь Пшеничников: Лондон хочет, чтобы Россия воевала за Шпицберген

Британцы создают новую линию конфронтации с Россией. Теперь в Арктике – из-за Шпицбергена. Что делает идею Трампа об аннексии Гренландии бессмысленной.
Вопрос дня

Почему замедляют Telegram в России?