Первому сетевому червю исполнилось 20 лет

image

Теги: червь, интернет, безопасность

20 лет назад в интернете начал распространяться червь Морриса, первая программа подобного рода. Тот день навсегда изменил представления о безопасности в интернете.

20 лет назад в интернете начал распространяться червь Морриса, первая программа подобного рода. Тот день навсегда изменил представления о безопасности в интернете.

Все началось в полночь 2 ноября 1988 г., когда 23-летний студент Массачуетского технологического университета Роберт Моррис (на фото) запустил в интернет собственноручно написанную программу.

За несколько часов этот червь, состоявший из 99-ти строчек кода, уже заразил тысячи Unix-серверов, так что сетевые администраторы были вынуждены отключать компьютеры от сети, пытаясь остановить распространение неизвестной заразы.

Червь Морриса был частью исследовательского проекта студента МТУ. Программист не подозревал, что червь может принести какой-нибудь ущерб — собственно, тот и не был запрограммирован на деструктивные действия. Целью исследования было создание первой в мире программы, способной к самостоятельному размножению в сети. К сожалению, червь был выполнен не очень качественно. При заражении машины он не проверял, имеется ли там уже его копия и поэтому один и тот же компьютер заражался многократно. В результате этого зависли тысячи серверов.

Червь Морриса стал первым червем, который получил распространение в интернете. Но самое первое описание самореплицирующейся сетевой программы датировано шестью годами ранее. В 1982 г. исследователи Джон Шок и Джон Хапп из знаменитой лаборатории Xerox в Пало-Альто опубликовали научную работу с описанием способной к самостоятельному размножению программы, которая во время проведения исследования успешно порушила 100 компьютеров в локальной сети лаборатории. Но это были научные исследования, которые не принесли никакого вреда.

Ущерб от червя Морриса тоже был не очень значительным, поскольку в интернете тогда было совсем немного компьютеров. Студент-программист отделался лишь общественными работами и штрафом в размере $10 000.

В то время интернет все еще был относительно закрытой системой, которая использовалась преимущественно университетами и военными. После того как Всемирная сеть стала открытой для широкой публики, требования к безопасности неизбежно пришлось ужесточить.

Как говорят эксперты по безопасности, именно из-за червя Морриса произошли фундаментальные изменения в способах коммуникации между удаленными системами в интернете. Например, 20 лет назад в сети активно использовались команды для удаленного управления вроде «remote login», «remote shell» или «remote copy». Идея была в том, что после авторизации на одной машине не нужно было проходить аналогичную процедуру на другой системе, так что она не спрашивала повторно ваш логин и пароль. Это был принципиально иной уровень доверия. Сейчас такое даже представить себе невозможно.


или введите имя

CAPTCHA
Страницы: 1  2  
Червь
04-11-2008 21:47:44
Хэппи бёздэй!
0 |
04-11-2008 21:54:27
Так вот он какой, сетевой червь...
0 |
Чукча
05-11-2008 09:42:34
Однако вот такой лучше http://www.securitylab.ru/_Article_Images/2008/02/medium_2319162308_979fa9092d_o.jpg
0 |
123
04-11-2008 22:41:51
Во-первых, "Массачу_с_етского". И во-вторых, не университет, а институт. Не какое-то придуманное Вами "МТУ", а оригинальное - "МТИ". Контент-редактор, плохо работаешь.
0 |
Имя:*
04-11-2008 23:04:10
Не приставай к царю! ))
0 |
Alt
05-11-2008 06:04:03
Линуксойды сосите. Цитирую: За несколько часов этот червь, состоявший из 99-ти строчек кода, уже заразил тысячи Unix-серверов. Это говорит само за себя. Больше не надо ничего. А сейчас повалится))))
0 |
Alt
05-11-2008 06:40:22
Сори мужики * спорол .. (( пошел убивацо (
0 |
anonymous
05-11-2008 14:02:42
Линуксойды сосите. Цитирую: За несколько часов этот червь, состоявший из 99-ти строчек кода, уже заразил тысячи Unix-серверов. Линукса тогда еще не было, неуч. =) Все началось в полночь 2 ноября 1988 г.
0 |
Guest
05-11-2008 07:42:10
Нда... В 88-м году Windows 2.1 еще не знала, что такое сетевая плата. На самом деле истинный виновник этого юбилея - Sendmail. Странно, что в новости не рассказали, что червь Морриса эксплуатировал уязвимости в этом замечательном сервере. Сколько за эти 20 лет еще дыр в нем нашли! А сколько еще не нашли...
0 |
йа
05-11-2008 09:22:09
уау, на секлабе новая капча! студент Массачуетского технологического университета - да да, он и напсиал! Венда не нужна! Unix тех времен не в сравнение нынешнему, да и хакать тогда было нечего - дырявых выней не было
0 |
nuclight
05-11-2008 10:21:01
Про fingerd забыли.
0 |
anonymous
05-11-2008 14:07:13
И еще про wu-ftpd, IP spoofing для rsh, solaris telnet C C C C C C root и пр.
0 |
Bugg
05-11-2008 11:38:22
Справедливости ради (по отношению к сендмылу надо бы сказать, что тогда практически никто не уделял внимание ни безопасности кода, ни безопасности протоколов. На месте сендмыла могло быть любое другое популярное сетевое приложение.
0 |
Страницы: 1  2