Червь выключает Сеть

Лесли Гофф
27.06.2000
Computerworld, #24/2000

Роберт Моррис, тогдашний выпускник Корнеллского университета, так и не объяснил, почему решил запустить Internet-червя

Если бы сейчас кто-нибудь «выпустил» такого червя, которого 2 ноября 1988 года сотворил Роберт Тарран Моррис (младший), глобальный финансовый кризис был бы неминуем.

Червь Морриса вывел из строя от 10 до 20 процентов компьютеров, подключенных тогда в Internet, что составило 60-80 тыс. Сейчас эти 10% исчислялись бы 5 млн. машин, считает Марк Заджичек, специалист по операциям координационного Центра «скорой компьютерной помощи» Computer Emergency Response Team (CERT).

По мнению Айры Винклера, эксперта по безопасности и президента Internet Security Advisors Group, червь, нацеленный на маршрутизаторы, гораздо более опасен, чем тот, что «прошелся» по хостам и клиентским машинам. Каждый выведенный из строя маршрутизатор означает 100 тыс. остановленных компьютеров. Такой вирус мог бы «вырубить» весь Internet.

Более того, если из-за червя Морриса прервалось общение относительно немногочисленных университетских групп, исследователей и ученых, то отказ от обслуживания такого же масштаба сегодня привел бы к остановке бизнес-процессов.

В результате миллионы людей не смогли бы выполнять свои профессиональные обязанности. В 1988 году на восстановление ушло два дня, сейчас же это потребовало бы значительно больше времени.

«Тогда повседневные бизнес-операции корпораций практически не были связаны с Сетью, — поясняет Заджичек. — Если бы Web-сайты и сайты электронной коммерции оказались недоступными сегодня, то финансовый ущерб определялся бы очень внушительными цифрами».

Однако главное, чем современная Сеть отличается от тогдашней, — это многообразие платформ хостов, операционных систем и приложений, служащих своеобразной защитой от распространения червя.

Червь использовал изъяны, найденные Моррисом в исходном коде, в том числе незакрытые «дыры» почтовой программы sendmail, а также утилиты finger. Он тиражировал себя с такой скоростью, какую не ожидал даже сам Моррис. Во всяком случае, так считают авторы книги Cyberpunk: Outlaws and Hackers on the Computer Frontier Джон Маркофф и Кэти Хафнер.

Маркофф, работавший репортером в The New York Times, сыграл решающую роль в разоблачении Морриса. Когда червь принялся методично уничтожать компьютеры по всей стране, Моррис испугался и на следующий день позвонил в Times. Его собеседником оказался Маркофф.

Моррис назвал только свое имя — Пол, но в ходе беседы случайно проговорился, и Маркоффу удалось «вычислить» его имя в Internet — rtm. Пользуясь этой случайной подсказкой, Маркофф с помощью коллег и вышел на Морриса.

Моррис так и не признался, почему запустил червя, ставшего, по существу, первой атакой на отказ от обслуживания в Internet. Ему было тогда 24 года, и он отлично разбирался в Unix, операционной системе, которую использовал для создания и запуска вируса.

Друзья и враги

Друзья и родные Морриса утверждают, что червь был создан вовсе не для того, чтобы причинить широкомасштабный ущерб.

Поскольку вредоносная программа «вела себя очень деликатно», иными словами, не была запрограммирована на уничтожение данных, у Морриса нашлись сторонники и в сообществе Internet.

Тем не менее в 1990 году после судебного разбирательства по иску, поданному правительственными органами, он получил три года условно, штраф в размере 10 тыс. долл. и 400 часов общественных работ.

Эта громкая история привлекла внимание всей мировой общественности. Спустя примерно две недели после атаки Министерство обороны связалось с Институтом разработки программного обеспечения (Software Engineering Institute — SEI) Университета Карнеги–Меллона и предложило создать централизованную организацию, которая могла бы помогать в ликвидации аналогичных кризисных ситуаций в будущем.

В итоге был образован CERT, во главе которого встал Рик Пети, ныне директор программы обеспечения устойчивости сетей в SEI.

По словам Пети, необходимость в создании такой организации, как CERT, назрела задолго до появления червя Морриса.

С этим согласен и Винклер. Атака стала катализатором исследований, направленных на повышение защищенности Internet.


События в области высоких технологий

Мультипликационный фильм Tin Toy компании Pixar Animation Studios, созданный методом компьютерной анимации, стал первым произведением этого жанра, удостоенным «Оскара» в номинации за лучший короткометражный анимационный фильм

Compaq Computer и другие производители клонов IBM-совместимых ПК разработали спецификацию 32-разрядной шины Enhanced Industry Standard Architecture

Компания Стива Джобса Next Computer выпустила компьютер оригинальной архитектуры Next. Машина не имела успеха на рынке: при стоимости в 6500 долл. работала слишком медленно

Йарко Ойкаринен разработал программу Internet Relay Chat

Компания Apple Computer предъявила иски Microsoft и Hewlett-Packard, обвинив их в нарушении авторских прав на операционную систему Macintosh при создании Windows 2.03 и среды NewWave

Образован фонд свободного программного обеспечения Open Software Foundation

WordPerfect выпустила текстовый процессор WordPerfect 5.0

Lotus Development продала четырехмиллионную копию электронных таблиц Lotus 1-2-3

Медицинский журнал American Journal of Industrial Medicine опубликовал данные о том, что у женщин, работающих в период беременности за дисплеями более 2 часов в сутки, на 80% повышается риск неблагоприятного течения беременности

IBM представила семейство серверов среднего класса AS/400

Президент Рейган подписал Акт о компьютерной безопасности (Computer Security Act)

Motorola представила семейство RISC-микропроцессоров 88000

Microsoft анонсировала СУБД SQL Server

Другие события

Пьеса «Шофер мисс Дейзи» удостоена Пулитцеровской премии. Год спустя фильм, снятый по этой пьесе, получил премию «Оскар»

Лучший фильм: «Человек дождя»

В Сеуле (Южная Корея) прошли летние Олимпийские игры, зимние Олимпийские игры состоялись в Калгари (Канада)


Июнь

На сцене Дворца спорта в Лужниках прошел финал конкурса «Московская красавица ’88». Конкурс проходил три дня, председателем жюри был народный артист СССР Муслим Магомаев, а победительницей стала Маша Калинина

Премьера фильма «Кто подставил Кролика Роджера?»

Август

На переезде близ станции Бологое пассажирский поезд № 159 «Ленинград-Москва» сошел с рельсов, начался пожар. Причиной катастрофы явилась неисправность пути

Иран и Ирак прекращают боевые действия во время своей восьмилетней войны

Ноябрь

На президентских выборах в США победил Джордж Буш, занимавший при Рейгане пост вице-президента

Декабрь

Совершил свой первый полет сверхтяжелый транспортный самолет АН-225 «Мрия» («Мечта») грузоподъемностью 250 т


Читайте также  
 Разделы:  • Сетевой мониторинг (37)
 • Защита информации в глобальных сетях (127)
 • История компьютеров (62)

 Статьи:  • Безопасность. Связь
 • Юбилей
 • Защита аудитом
 • Инструментарий управления компонентами Web
 • "Червь" стирает антивирусы и межсетевые экраны

Яндекс.Реклама
Hosted by uCoz