Документы
   [8] Приговор Кировского районного суда г. Самары по делу Советова А.С. от 1 декабря 2004 г.
   [9] Фабула уголовного дела №2010077 (г. Уфа).
   [10] Фабула уголовного дела №1010056 (г. Уфа).
   [11] Приговор Мещанского межмуниципального (районного) суда г. Москвы по делу Гаврилина О.В. и Безлепкина А.В.
Литература
   [12] Протасов П., Здравый смысл vs. Законодательство.

Огнетушитель: Антивирус в коробке

   Автор: Сергей Леонов
   Аппаратные файрволлы (внутри программные, конечно, но сделанные в виде отдельного «ящика») производители любят красить в красный цвет. Как огнетушители. Вот и попавшее мне в руки «устройство интернет-защиты» ZyXEL ZyWALL P1, хоть и не полностью, но тоже красное. Но это не главная причина, по которой я провожу аналогию. Главную поймёте, дочитав статью.
 
   Устройство действительно необычное. Ибо я не знаю другого персонального файрволла, умеющего попутно предотвращать попытки различных вторжений из Сети и ловить вирусы-трояны. Персональное предназначение хорошо прослеживается — размер внешнего 2,5-дюймового винчестера, специальный кожаный чехольчик, один Ethernet-вход, один выход, возможность питания от USB-порта. Замечание попутно: блок питания можно с собой не таскать, достаточно «хвостика» USB, но вот он в чехольчик не очень-то лезет. А было бы совсем классно, если б устройство запитывалось через витую пару (не важно, что в компьютерах питание к портам не подводят, — кто-то же должен начать, тем более что и стандарт уже соответствующий есть). Но это все мелочи, а основного мне понять, видимо, не дано — кто и зачем будет такую штуку с собой таскать? Будто мне не хватает в рюкзаке всяких коробочек с проводами — ноутбук, его блок питания, внешний винчестер, внешняя мышь, теперь ещё и внешний файрволл-антивирус… Глядишь, скоро и операционная система потребует независимости и автономии… Здесь уместно будет заметить, что я ошибаюсь — производитель позиционирует решение вовсе не как персональное, а как корпоративное, а чехлом можно и не пользоваться.
   Ладно, будем считать, что в концептуальном плане потребитель найдётся — привлечёт кого-то автономность и независимость универсальной защиты. Один раз настроил, поставил Zero Configuration для Сети, включил автообновление антивируса через Интернет, и можно быть спокойным. Как огнетушитель в машине — перед техосмотром купил, под сиденье положил и получил на пару лет спокойствие.
 
 
   Устройство может работать как сетевым мостом, так и маршрутизатором, плюс поддерживается несколько VPN-соединений. В режиме Zero Configuration установился режим маршрутизатора и NAT со внутренней адресацией в диапазоне 192.168.167.*. Активным сетевым пользователям придётся озаботиться настройкой файрволла, ибо по умолчанию разрешено весьма немногое — в частности, запрещён звуковой трафик H323 и SIP, входящие соединения и NETBIOS-трафик. Настроить «как-бы-локалку» со стороны WAN-интерфейса с доступом к ней по NETBIOS у меня с ходу не получилось — слишком много параметров: надо создавать соответствующие правила для NAT, разрешения для файрволла… Но оно мне реально не очень-то и нужно, ибо NETBIOS-трафик все равно, судя по описанию, не сканируется антивирусом. А ведь это, на мой взгляд, второй по потенциальной опасности канал получения всякой гадости — разумеется, это касается пользователей районных сетей, а не клиентов, к примеру, «Стрима». Второй — потому что на первом — атака на открытые порты с использованием дыр Windows, но здесь все устройства от ZyXEL показывают себя хорошо, и P1 не исключение. Справиться со 100-мегабитным потоком, сканируя его на вирусы в реальном времени, видимо, не позволяет относительно слабый процессор устройства, а ведь хорошее могло быть решение именно для районных локальных сетей… За неимением такой сети предположение я не проверял, но, возможно, P1 сумеет настроиться для одновременной работы и с «локалкой», и с Интернетом через VPN — полезно для специфических сетей типа «Корбины».
 
 
   Ладно, займёмся антивирусом. Он здесь обновляемый, но это за отдельные деньги — нужно оформлять подписку на соответствующий сервис (я воспользовался трехмесячным пробным периодом). Сканируется не весь трафик, а лишь четыре протокола — HTTP, FTP, POP3 и SMTP, где обнаруживаются сами вирусы и zip-архивы с таковыми. IMAP в списке отсутствует, для HTTP возможны лишь три порта — 80, 8080 и 3128 (работа через прокси). Не распознаются: полиморфики (ну, это понятно), мультипортовое скачивание (Flashget и подобные «качалки»), шифрованный трафик (VPN) и запароленные архивы, трафик через нестандартные порты, двойная и более упаковка в zip-архивы. Как я понял, не распознаются также архивы другого типа, кроме zip, gzip и gz.
   Обновление сигнатур занимает минуту с небольшим, изначально же база пуста, и антивирусное сканирование просто не включается. Первая загрузка принесла мне восемьсот сигнатур, в основном сетевые/почтовые черви и всяческие даунлоадеры троянов.
   Для экспериментов у меня имеется два варианта рассадников заразы — компьютерровская почта и сайты типа astalavista.com. Разумеется, на компьютерах установлен и обычный антивирус — старенький Symanteс 2003, до сих пор исправно обновляющийся. Изначально я рассчитывал на то, что мне с некоторыми усилиями, но удастся найти вирус, который устройство не ловит. Попробуем для начала получить полторы тысячи сообщений с «КТ»-почты. Загрузка процессора устройства во время приёма почты скачет в основном в районе 30-40%, периодически выпрыгивая на отметку 90-95%. Но вот вирусы, увы, не появляются на страничке статистики, хоть все вроде бы настроено правильно. Итого, принято 1600 с лишним сообщений, из них 3-5% с троянами, и ни один не отфильтрован нашим ZyXEL P1.
 
 
   Ладно, будем считать, что почта для устройства слишком сложна. Отключаем Symanteс и в течение часа лазаем по ссылкам с Astalavista, скачивая один за другим архивы с «кряками». Вот их уже целая папка накопилась… Нет реакции. Ладно, будем также считать, что пираты стали внимательнее относиться к чистоте своих отстойников. Опять отключаем Symanteс (ибо он сам включается по тайм-ауту) и загружаем архив с трояном из письма на рабочий стол второго компьютера. С него по SSH отправляем на собственный веб-сервер, разрешаем полный доступ. С защищённой устройством машинки заходим на страничку и банально скачиваем архив. Ноль реакции. Сканируем принятый файл Symanteс’ом — да, вот он троян, никуда не пропал по дороге. Ладно, создаём на защищённом компьютере письмо с вирусным вложением и отправляем самому себе. Ушло. Пришло. Открываем, достаём файл, проверяем Symanteс’ом — есть. Ни «КТ»-сервер, ни ZyXEL P1 его не отловили. Наверное, у меня не те вирусы… Ну извините, какие уж есть, старья не держим.
 
 
   В итоге изначальная идея найти вирус, который не ловится, трансформировалась в поиск хотя бы одного вируса, который ловится. Соответственно, я отправился в Сеть искать «правильные» вирусы. Рекомендованный Серёжей Вильяновым warez.com оказался весьма безобидным сайтом — за час беспорядочного блуждания по ссылкам, нажатия всех «ОК’ев» и даже заполнения анкеты на получение выигрыша в десять тысяч долларов не произошло ничего серьёзного. В папку под названием Musor, кроме собственно мусора, даже легло полтора десятка полезных софтин, но счётчик вирусов остался на нуле. Правда, цифра 44 насчиталась в графе Intrusion Detected, но это все попытки доступа к IIS, который у меня установлен слишком нетипично, чтобы просто так с наскоку заставить его делать что-то нештатное. Вирусов же опять, увы… Пришлось искать уже специально собранный вирусный архив, из которого были успешно выкачаны три трояна, соответствующих именам из списка обнаруживаемых устройством. И были в конце концов обнаружены. Но тем не менее сохранены на диске. Правда, сохранены в испорченном виде — не разбирался детально, но, похоже, ZyXEL переводит код в текст, обрезая восьмой разряд, и такие трояны уже работать не должны. Один из них, впрочем, продолжает обнаруживаться Symanteс’ом.
   С результатами моих опытов представители компании согласились, и причину неудач объяснили: фокус в том, что при ограниченных ресурсах и не слишком большой базе сигнатур, «отпечатки» вредоносных программ отсортированы по размеру ущерба, ими наносимого, а вовсе не по времени появления. И, значит, те трояны, которых я пытался отловить в почте, особой угрозы не представляют. Посмотрев описания, вынужден согласиться. И заготовленная для концовки фраза о том, что советские компактные противопожарные изделия порошкового типа имели замечательное свойство не срабатывать именно в тот момент, когда что-нибудь горит, оказывается как бы и не совсем к месту. Тем не менее гарантий защищённости сети с описанным устройством компания не даёт — просто это дополнительная ступень безопасности. Такая же, как и огнетушитель.

TERRALAB.RU: Железный поток

   Автор: Сергей Леонов
   Canon HV20: HD-видеокамера
   Матрица CMOS 1/2,7 дюйма, 2,96 млн. пикселов
   Эффективных пикселов при записи видео 16:9 2,07 млн.
   Эффективных пикселов при фотосъёмке 2,76 млн.
   Оптический зум 10x
   Цифровой зум 200x/40x (на выбор)
   Фокусное расстояние 6,1—61 мм (экв. 43,6—436 мм)
   Минимальное расстояние фокусировки 10 мм
   ЖК-монитор 2,7 дюйма, широкоэкранный, 211 тысяч пикселов
   Минимальная освещённость прибл. 0,2 лк в режиме ночной съёмки
   Режимы фотосъёмки 1920x1080, 2048x1536, 1440x1080, 848x480, 640x480
   Габариты 88x80x138 мм
   Вес 535 г
 
   В прошлый раз я обещал рассказать об этой новинке стандарта HDV1080i — компания наконец-то нашла фотографию устройства. Эта камера, в отличие от HD-моделей Sony, имеет честное разрешение 1920х1080 пикселов (у Sony 1440х1080, соответственно — анаморфное изображение с растяжкой по горизонтали). Режим съёмки, правда, чересстрочный (interlaced), но имеется дополнительный с прогрессивной развёрткой 25 кадров/с. При использовании режима 25P доступны специальные настройки CINE — как и у камер серии XH, производится установка различных параметров изображения, таких как гамма-коррекция Cine, матрица Cine и прочие (настройки CINE также можно выбрать для режима 50i и стандартной съёмки DV PAL). Датчик CMOS имеет встроенную схему шумоподавления и усиления сигнала. Стабилизатор изображения Super Range сочетает два метода определения колебаний, позволяя камере компенсировать вибрации высокой и низкой частоты (работает также при цифровой фотосъёмке). Имеется встроенная лампа подсветки для видеосъемки и интерфейс HDMI. Интересно, что компания напрочь забыла указать в сообщении и технических характеристиках, на какой же носитель записывается видео. Открою этот маленький секрет — кассеты MiniDV. Очевидно, на ленту, предназначенную изначально для несжатого видео, как и у Sony, пишется MPEG-2.
 
 
Media Center FRONT: ПК бытового форм-фактора
   Конфигурации:
   FRONT Media Center (001) Intel Core2 Duo E6300, 320 Гбайт, 2048 Мбайт, GeForce 7600GS 512 Мбайт, DVD-RW, TV
   FRONT Media Center (002) Intel Core2 Duo E6300, 250 Гбайт, 1024 Мбайт, GeForce 7300GT 256 Мбайт, DVD-RW, TV
   FRONT Media Center (003) Intel Pentium D-2.8x2, 160 Гбайт, 512 Мбайт, интегрированное видео, DVD-RW, TV
 
   Компания объявила о выводе на рынок линейки в форм-факторе бытовой электроники. ПК базируются на процессорах Intel Core 2 Duo Или Pentium D. Во всех моделях имеется мультиформатный кардридер, TV-FM-приёмник и пульт дистанционного управления. Устройства поставляются с Windows XP Media Center Edition либо Windows Vista Home Premium.
 
 
LG Z1PRO EXPRESS DUAL: Широкоформатный ноутбук
   Процессор Intel Core 2 Duo T5500/T5600/T7200/T2050/T2250/Pentium T2060/Celeron M 450
   Дисплей 12,1" WXGA (1280x800), Fine Bright
   Видеоадаптер ATI Mobility TM Radeon X1350 (128 Мбайт DDR3 + 256-896 Мбайт из системной памяти)/Intel GMA950 (до 256 Мбайт)
   Диск 80/100/120/160 Гбайт SATA
   Беспроводная связь Intel Pro/Wireless 3945ABG (802.11a/b/g), Bluetooth
   Кардридер 5-in-1 (XD/SD/MMC/MS/MS Pro)
   Звук SRS WOW HD, SRS TruSurround XT, 5.1CH Dolby Digital, 24bit
 
   Несмотря на широкий формат экрана это малогабаритная модель — 12-дюймовый экран и вес 1,94 кг. Ноутбук выпускается в премиум-дизайне «piano black», крышка имеет глянцевую чёрную поверхность. Встроенные колонки имеют мощность 3 Вт (1,5 Вт х 2). Рекомендованная цена модели с Core Duo T2350 (1,86 ГГц), 2x512 Мбайт, 80 Гбайт, DVD±RW DL, ATI X1350, Vista Home Premium — $1650.
 

ПИСЬМОНОСЕЦ: Нескромный бизнес

   Автор: Владимир Гуриев
   Я сам не банкир, но довольно активный пользователь карточек (сейчас у меня их четыре; в отдельные периоды бывало до шести и уже лет десять не было меньше двух). Поэтому стараюсь платить за покупки только через карточки — раньше из любви к искусству или просто чисто понтовался :), а сейчас из-за того, что за оплату карточками получаю мили «Аэрофлот Бонус» и это просто выгодно.
   Так вот, описанная в статье г-на Берга «наценка» за оплату картой просто запрещена платёжными системами. Это называется дискриминация карт и строго карается — вплоть до разрыва договора. Судя по всему, именно поэтому «Мегашоп» и обходит этот запрет завышением курса. А почему бы вам не задать этот вопрос руководству «Мегашопа»?
   Хочется развить тему дальше. Замечательная традиция — указывать цену в разнообразных «уях» — даёт слишком большой простор для подобных упражнений. Меня это иногда веселит, но в большинстве случаев раздражает. Когда предполагали ограничить используемые в официальных документах валюты рублём, ваши коллеги изгалялись (другого слова не подберёшь) в шутках, но вполне серьёзно говорили о том, что такие цены никто не поймёт. Однако я могу уверенно сказать, что это чисто московская привычка: общаясь с родственниками из Сибири и с Урала, я вынужден переводить цены на квартиры и машины в рубли. Они не привыкли мыслить в долларах. «Мегашоп» — лишь один из примеров, когда, глядя на ценник, невозможно понять, сколько мы заплатим на самом деле. И «Компьютерра» тоже поддерживает эту дурную традицию — цены в России указываются в USD. Правда, у вас-то они носят справочный характер... А вот если искать какой-то продукт на «Яндексе», то эти жирно выделенные суммы имеют отдалённое отношение к реальности.
   Возвращаясь к вопросам оплаты картой, могу привести ещё один пример. Попытавшись купить антивирус на www.esetnod32.ru, я бодро кликнул на «Оплату картой» и даже дошёл до этапа заполнения данных. Однако ввести данные карты мне не удалось — ни MasterCard, ни Visa, ни AmEx. Я написал жалобу, на которую получил ответ: магазин не поддерживает эту опцию. «А как дысал!» © Поэтому, продлевая лицензию, я выбрал оплату через банк. Мне нарисовали квитанцию, я скопировал данные и забил их в форму на интернет-сервисе моего банка, а потом отправил в Eset (точнее, их агенту) данные платежа. Миль за оплату карточкой я лишился, но зато проделал все, не выходя из дома. Правда, потом началось самое интересное.
   Мне прислали вот что:
   "Ваш регистрационный код: ХХХХ-ХХХХХХХ
   Для регистрации и активации продления лицензии NOD32 Standard необходимо зайти на сайт www.eset.sk/updatreg, ввести новый регистрационный код, прежний логин (вида AV-xxxx) и e-mail (адрес Вашей электронной почты).
   В результате на Ваш электронный адрес будет выслан логин и пароль, который Вы можете использовать для полноценного использования антивируса Eset NOD32".
   Во-первых, на словацком сайте всё было на словацком.
   Во-вторых, ничего я там не нашёл
   В-третьих, где брать логин, мне сообщить забыли (на самом деле он лежит на виду, в настройках обновления).
   На жалобу ответили через день, но зато точно — написали данные, которые нужно ввести, и написали, куда их нужно вставить.
   Обратите внимание: это было с продуктом, который продавать через Сеть не только выгодно и удобно, а наиболее естественно! Мне ведь фактически был нужен код, который вообще можно, наверное, поменять где-то на сервере со списком клиентов и не истязать меня необходимостью куда-то его вписывать. То есть я вообще готов им выдать номер карточки, чтобы они меня автоматом через год продлили без всякого моего участия...
   В качестве положительного примера приведу «Озон». Я им пользуюсь довольно регулярно и именно из-за того, что они без проблем принимают карточки в Сети. И цены указывают в рублях.
 
   P.S. Прочитал статью про дело учителя. Не понимаю всей этой фигни. У меня ВСЁ, что стоит на компе, — лицензионное. «Винды» и даже «Офис» купил оригинальные за деньги — треть стоимости компьютера, который я собрал сам, ушла на софт. Правда, выяснилось, что ошибся при заказе и за «Офис» заплатил дважды, а получил, естественно, одну коробку (приятного аппетита магазину «Мейджин»! Это была моя последняя покупка у них).
   Так вот, очевидно, что если бы «Винды» стоили хотя бы 1000 рублей (ОК, специально для московских компьютерщиков — $35), то количество пользователей увеличилось бы на порядки. Если бы «Офис» стоил 2000 рублей ($70) — то же самое. И вместо... скромных сумм, мелкомягкие видели бы куда больше денег. Но нет, они будут гордо писать на ценниках трехзначные у. е. и тратить миллионы на борьбу, в то время как лёгкий прогиб решил бы вопрос в корне. American way of life? Ну вот пусть туда и идут. Я им заплатил, теперь у них есть на что купить барабан.
   Китайский подход мне нравится больше. Так что iPhone отправиться в ту же колонну, а вот ZTC 321 куплю непременно. Спасибо за статью о нём и за журнал в целом!
   Валерий Чусов
 
 
   ОТ РЕДАКЦИИ: Спасибо за интересное письмо. Про «наценку» у «Мегашопа» не спросили, но обязательно спросим, если окажется, что это из ряда вон выходящая практика (я, правда, сомневаюсь). Про «русские» цены для Windows я спрашивал у Стива Балмера несколько лет назад и выяснил, что Microsoft в действенность «лёгкого прогиба» не очень-то верит (с тех пор, правда, много воды утекло — появились, например, дешёвые, но функционально урезанные версии Windows). Что же касается финансовых показателей, то у российского Microsoft дела идут не так уж и скромно, зря вы так.
 
   MP3-плеер Verbatim VM-205 за лучшее письмо недели получает Валерий Чусов.