Короче говоря, шпионские функции, заложенные в конструкцию мобильных телефонов, новостью в общем-то не являются. Новизна в том, что последние месяцы эти возможности активно осваивает криминальный хакерский андеграунд. По оценкам специалистов американской фирмы Smobile, специализирующейся на защите средств мобильной связи, в июне на «теневых» сайтах Сети можно было насчитать больше четырехсот вредоносных и шпионских программ для сотовых телефонов. Если темпы роста этой продукции сохранятся, то к концу года число подобных разработок перевалит за тысячу.

Можно, конечно, считать, что ушлые, нечистые на руку хакеры сами до всего додумались, восстановив секретные хитрости весьма нетривиальной системы. Но верится в подобное с трудом. Тем более что со всех концов света то и дело приходят новости примерно такого сорта, как, скажем, из Англии. Там только что закончился суд над двумя сотрудниками полиции, которые под чужими именами организовали частное детективное агентство. Оно за хорошие деньги оказывало богатым клиентам разнообразные шпионские услуги – типа залезть конкурентам в компьютеры, организовать перехват электронной почты или поставить телефон на прослушку. В предшествующие годы за нечто подобное в Южной Корее посадили руководителей национальной разведслужбы. А в Италии, к примеру, до сих пор никак не разгребут скандал с частным "кооперативом по прослушке", который совместно устроили замдиректора разведки SISMI и начальник безопасности оператора Italia Telecom.

В ту же струю вписывается и совсем свежая история из российской действительности. В последнюю декаду июня на Петровке, 38 разоблачили и арестовали группу высоких чинов ГУВД Москвы, поставивших незаконное прослушивание телефонов, по сути дела, на поток. В целях личного обогащения, понятное дело. Сотрудники ФСБ и департамента безопасности МВД арестовали в собственном кабинете Михаила Яныкина, заместителя начальника Управления специальных технических мероприятий (УСТМ). Там занимаются техническим обеспечением работы своих коллег из МУРа, УБОП и других сыскных подразделений, организуя по их заявкам прослушивание телефонных переговоров, снятие информации с технических каналов связи, скрытое видео– и аудионаблюдение и т. п. Заодно, как выясняется, они могли поставить на прослушку кого угодно – по сходной цене порядка десяти тысяч долларов в неделю. Вместе с Яныкиным под следствие попали еще несколько видных офицеров ГУВД, в том числе заместитель начальника МУРа Николай Орлов.

Иначе говоря, злоупотребления с телефонными сетями – это лишь в самую последнюю очередь хакерские козни. Потому что системы связи, как и рыба, гнить начинают с головы.

Музыкальный картель

Автор: Родион Насакин

В конце июня корпорация Access Industry, принадлежащая американскому миллиардеру российского происхождения Лену Блаватнику, официально объявила о создании компании Digital Access, которая будет заниматься дистрибуцией прав на музыкальные произведения отечественным интернет-магазинам и контент-провайдерам.

Оптово-закупочная база

Об участии в проекте заявили два мейджора: Warner Music и Sony BMG и пара российских студий: «Союз» и "Никитин рекордз". Интересно, что практически одновременно с этим событием произошло закрытие скандально известного сайта Allofmp3.com. И все же нелегальных с точки зрения международного законодательства, но очень дешевых интернет-магазинов музыки, базирующихся в России, все еще порядочно. Условия, уготованные правообладателям на отечественном рынке мобильного контента, тоже далеки от идеальных. Так что будущее новоиспеченного конгломерата представляется довольно туманным.

Детище Лена Блаватника должно поспособствовать открытости онлайн-продаж, а также контролю над распространением композиций, что особенно актуально для рынка мобильного контента. Во главе совета директоров Digital Access встал бывший генеральный директор Access Industry Олег Туманов. Мейджоры и отечественные звукозаписывающие компании, предоставившие свои права на продажу музыки, получили в новом бизнесе доли, пропорциональные начальным инвестициям (их суммарный объем составил $5 млн.). Оптовый интернет-магазин Digital Access должен открыться в четвертом квартале нынешнего года. Он станет единственной торговой площадкой, где мобильные и онлайновые продавцы музыкального контента в СНГ смогут запастись треками, рингтонами и видеоклипами на законных основаниях.

Учредители Digital Access не скрывают, что одна из главных целей альянса – получение эксклюзивных прав на солидную часть музыкальных каталогов (около 20% всей распространяемой в стране музыки), которая позволит оказывать давление на контент-провайдеров для пересмотра доли правообладателей в мобильных продажах. Разумеется, более эффективной эта стратегия стала бы в том случае, если свои каталоги предоставили два других мейджора: Universal Music и EMI. Охват получился бы гораздо более впечатляющим, и разговор с контент-провайдерами можно было вести увереннее.

Изначально так и предполагалось. Universal Music и EMI получили предложение присоединиться к Digital Access, но лейблы не заинтересовались новым проектом и решили заниматься электронными продажами своего контента в России самостоятельно. Сейчас структура мобильных продаж в стране предусматривает 50% комиссии с каждого проданного трека сотовому оператору, а вторую половину делят правообладатели и сами провайдеры. Первым остается максимум 25%, и, похоже, их эта доля не устраивает.

Интернет-перспективы

Кстати, интернет-магазинам, работающим по прямым договорам с правообладателями, достается до 75% от цены трека. Другое дело, что российский рынок мобильного контента выглядит, пожалуй, более или менее легальным с точки зрения международных норм копирайта, тогда как основной объем продаж в Рунете приходится на интернет-магазины вроде Allofmp3.com, которые продают треки по 10–20 центов за штуку и отчисляют 15% роялти обществам коллективного управления правами, игнорируя правообладателей. В то же время цена композиции из каталогов мейджоров в легальных магазинах Рунета составляет не менее 15 рублей.

И это еще специальная цена для России (за рубежом – около доллара). Так, в Soundkey ru иностранных пользователей, решивших прикупить лицензионной музыки, например, от Sony BMG, блокируют по IP-адресу. Какие возможности изменить ситуацию появятся у западных участников музыкальной индустрии (да и российских тоже), вошедших в Digital Access, пока неясно. Достаточно ли влиятельной окажется эта компания для лоббирования серии судебных разбирательств с магазинами или же совместное продвижение сделает возможным дальнейшее снижение цен – покажет время.

В частности, Соня Соколова, директор Soundkey ru, не уверена, что создание Digital Access поможет изменить ситуацию с нелицензионным контентом, и считает, что главное достоинство проекта в другом: "С появлением этой компании российский рынок, наконец, имеет шанс получить на разумных условиях каталог четвертого мейджора, которого нам здесь так не хватает. Речь идет о Warner Music. В настоящее время мы располагаем только авторскими правами каталога от Warner Chappel. Появление четвертого игрока позволит легальному рынку удовлетворить интересы меломанов всего Рунета и предложить здоровую альтернативу бесконтрольным продажам".

Восставший из пепла

Американские власти без устали критиковали Россию за нарушение авторских прав, и в обвинительных спичах постоянно встречалось имя Allofmp3.com. Рекламу сайту во многом сделали и сами правообладатели – бесконечными судебными разборками и громкими требованиями к российским властям закрыть сайт. Прикрывать же бизнес ООО «Медиасервисез» (владелец Allofmp3) по отечественному законодательству было не за что. Владельцы ресурса платили налоги и честно отчисляли 15% в РОМС, одно из обществ коллективного управления, деятельность которого регулировалась законом об авторских и смежных правах.

Однако в ноябре прошлого года российское правительство урегулировало спор с американцами, причем явно не в пользу злосчастного ресурса. В посвященной Интернету части заключенного соглашения Россия обязалась закрыть сайты, которые нелегально распространяют музыку и другие произведения, защищенные авторским правом. В качестве примера приводился AllofMP3.com, что и предопределило его участь. Кроме того, документ предусматривал судебное расследование деятельности компаний, владеющих подобными ресурсами. Также Россия обещала к нынешнему лету привести законодательство об авторских правах в соответствие с международными нормами WIPO и запретить работу обществ по коллективному управлению правами без прямого разрешения правообладателей. Видимо, в рамках этих обязательств и появилась четвертая глава ГК. Правда, общества по коллективному управлению там все же упоминаются – по одному на каждую отрасль авторского права, с более жестким госконтролем.

Allofmp3.com исчез в конце июня. Интересно, что закрытию не предшествовало решение суда, да и опыт показывал, что добиться остановки работы ресурса в юридическом порядке невозможно. Как упоминалось выше, сайт не нарушал отечественных законов, так что его прикрыли неформально и без лишнего шума.

Уже через несколько часов после закрытия в Интернете появился новый музыкальный магазин – mp3Sparks com (на момент публикации недоступный), очень похожий на своего предшественника и работающий в соответствии с теми же правовыми нормами. Также зарегистрированные пользователи могут приобретать треки из каталога Allofmp3.com на сайте MemphisMembers com. Все покупатели Allofmp3.com предварительно получили приглашение перенести свои счета на новый сайт. Правда, формальный владелец у сайта другой – некое ООО "Регионторг", но это предусмотрительная контрмера на случай выполнения другого пункта соглашения с Торговой палатой США – судебного преследования проштрафившихся компаний.

К тому же Visa и MasterCard заблокировали проведение транзакций в пользу Allofmp3.com, а на mp3Sparks com эти санкции пока распространяются. Интересно, что теперь владельцы ресурса готовы, помимо платежей в ФАИР (конкурент РОМС), отчислять еще 5% с проданной песни напрямую правообладателям, исключительно в качестве жеста доброй воли, так как лицензионным соглашением с РОМС эти выплаты не предусмотрены. Хотя на фоне требуемых мейджорами роялти такой компромисс выглядит как утонченное издевательство.

ЗАСУДИТЬ ПИРАТА – ДЕЛО ТЕХНИКИ

На все вопросы о нашей сделке с Digital Access мы сможем ответить лишь в августе. Ценовая политика нашей компании до конца текущего года не изменится. Но в любом случае не стоит ожидать снижения цены на треки. Если оценивать действующую цену с точки зрения ее соответствия сложившимся ценам в Рунете, то сравнение будет не в нашу пользу. Сегодня можно скачать трек за цену 0 (ноль), так что мы, конечно, неконкурентоспособны. Но если учесть, что за рубежом цена за трек колеблется в районе 1 (одного) доллара, то можно сказать, что российские меломаны находятся в гораздо более выгодном положении, нежели зарубежные.


Если же брать в расчет цену, устанавливаемую порталами типа Allofmp3, то, конечно, наша цена выше, как лицензионный диск дороже пиратского. Цена на музыку у правообладателя всегда будет выше – хотя бы потому, что в цену включены роялти артиста и авторов, а также расходы на создание альбома, съемку видеоклипов и пр., которые несет любой лейбл.

Пираты же, в том числе в Интернете, прикрывающиеся организациями типа РОМС или ФАИР (которые, в свою очередь, не имеют никакого отношения к любому известному артисту или лейблу), не несут таких расходов, и любая цена, установленная ими, это лишь их чистая прибыль. Цена здесь зависит только от меры жадности. Кстати, уже есть судебные решения, которые устанавливают, что схема, по которой работают пираты (прикрывающиеся ФАИРом или РОМСом), незаконна. И заставить прекратить несанкционированную продажу наших треков через такие порталы нам мешает лишь трудность предоставления суду необходимых документов (для изъятия из нелегальной продажи одного альбома любой зарубежный лейбл должен предоставить документов на 400 страниц, а наш каталог насчитывает более 20 тысяч альбомов).

Леонид Агронов

Глава отдела цифровых продаж Sony BMG Russia

IPHONE: PRO et CONTRA

CONTRA Вместо логичного WCDMA предусмотрен только EDGE. В сети AT&T скорость примерно соответствует полузабытому дайлапу

PRO Наличием WiFi (802.11b/g) могут похвастаться далеко не все современные смартфоны

PRO Bluetooth 2.0

CONTRA Модуль Bluetooth – урезанный, его единственное предназначение – поддержание связи с беспроводной гарнитурой; передать файлы на другое устройство не получится. Нет поддержки A2DP, что странно для телефона, «выросшего» из iPod

PRO Превосходный 3,5-дюймовый дисплей со стеклянным покрытием (480x320) и функцией автоматического поворота экрана в зависимости от положения аппарата в руках пользователя (встроенный акселерометр)

PRO Встроенный аккумулятор довольно емок. По данным Apple, он обеспечивает до 8 часов разговора, 24 часа прослушивания музыки и 7 часов просмотра видео. Судя по результатам независимых тестов, эти цифры похожи на правду – правда, если выключен WiFi

CONTRA Чтобы заменить аккумулятор, аппарат нужно отправить в сервисный центр, стоимость процедуры – около сотни долларов

PRO Приемлемое качество снимков двухмегапиксельной камеры

CONTRA Возможности фотоприложения убоги – одна лишь кнопка затвора, ни вспышки, ни съемки видео. Да и что делать с этими фотографиями? По Bluetooth не отправишь, встроенный почтовый клиент способен присоединить к письму только одну картинку, о существовании MMS модный аппарат не осведомлен

PRO Зарядка от 30-пинового разъема, такого же, как у iPod

CONTRA Совместимость неполная, некоторые аксессуары для iPod не подходят

PRO Красивый интерфейс

CONTRA Отсутствует файловый менеджер. С немалым хранилищем в 4 или 8 Гбайт придется обращаться "на ощупь". Перенос файлов с компьютера только через iTunes

PRO Можно просматривать PDF, JPEG и офисные файлы

CONTRA Отсутствуют средства редактирования

CONTRA Нет игр. И это в то время, как обладатели ширпотребных трубок будут тешить себя электронными забавами! Остается уповать на веб-программистов, которые выкатили первые игрушки (по большей части в жанре головоломок) чуть ли не одновременно с началом продаж iPhone

PRO Полноценный веб-браузер

CONTRA Не поддерживаются Flash и Java. Скорость работы браузера оставляет желать лучшего. Многие насыщенные графикой и скриптами страницы открываются непозволительно долго даже через быстрый хот-спот

PRO Работа с приложениями-виджетами, вроде Google Maps

CONTRA Для той же Google Maps очень пригодился бы GPS-модуль

CONTRA Не всем нравится виртуальная клавиатура

PRO К ее особенностям можно привыкнуть

CONTRA Довольно тихий динамик

CONTRA Выбор рингтонов ограничен закачанными производителем образцами. Впрочем, обещано вскоре исправить это досадное обстоятельство. Не иначе, как iTunes Store обогатится разделом со звонками

CONTRA «Забытые» функции голосового набора и, в силу отсутствия «железной» клавиатуры, невозможность скоростного звонка удерживанием одной кнопки

ТЕМА НОМЕРА: Задача с ограничениями

Автор: Леонид Левкович-Маслюк

В этом номере мы заканчиваем тему «Наблюдатели в Альпах», начатую в «КТ» #686 и посвященную «мягкому и жесткому контролю при мониторинге информационных сетей». Напомним, что фраза в кавычках воспроизводит название семинара, который провели в апреле в Гармиш-Партенкирхене (Бавария, ФРГ) Институт информационной безопасности МГУ и Академия информационных систем. Семинар был весьма представительным по составу участников – ведущие российские и зарубежные академические исследователи проблем «контроля и патрулирования» в Интернете, действующие российские правоохранители высокого ранга, высокопоставленные сотрудники Совета безопасности РФ. Сделанные ими доклады содержали почти полный спектр взглядов на упомянутые проблемы. Были выдвинуты и серьезные предложения в области международного сотрудничества.

Первая часть темы была посвящена стратегическим, «философским» вопросам, сегодняшние материалы касаются исключительно практики. Информационной основой для них послужили выступления двух академических исследователей, работающих в непосредственном контакте с полицией и спецслужбами, – Яэль Шахар (Yael Shahar) из израильского Института по борьбе с терроризмом и Санджая Гоела (Sanjay Goel), профессора университета штата Нью-Йорк, ведущего крупный совместный проект с полицией этого штата. Оба рассказывали о технологиях "борьбы с врагом" в Интернете – в первом случае в качестве врага выступал "глобальный джихад", во втором – "сексуальное хищничество" по отношению к детям. Но прежде, чем перейти к рассказу об этих технологиях, отметим некторые детали контекста.

"Борьба", о которой идет речь в материалах темы, – это то, что в математике называют задачей с ограничениями: достичь определенной цели, не выходя за рамки допустимых средств. Что можно отнести в данном случае к ограничениям? Например, Яэль Шахар часто говорила об отказе от попыток цензурирования, перевода тех или иных типов общения в форумах в разряд нелегального, запрещенного. При этом она все время подчеркивала прагматический аспект: многое можно объявить незаконным, но не слишком ли сложно будет добиться выполнения таких законов? Санджай указывает на проблемы, связанные с глобальностью Интернета, с тем, что очень трудно согласовать правовые нормы разных стран, – это весьма существенное ограничение в решаемой им задаче.

Раз уж мы говорим об инфотехнологиях на службе «зла» – в задаче, решаемой служителями "зла", тоже есть ограничения. Одно из них – банальная необходимость владения этими технологиями. Этот номер верстался в первые дни июля, когда в Великобритании разворачивалось "дело врачей", пытавшихся как-то очень уж неумело взрывать машины в Лондоне и Глазго. Любопытно, что незадолго до истории с "атаками врачей" замечательный комментатор по проблемам инфобезопасности Брюс Шнайер (Bruce Schneier) опубликовал на Wired com колонку "Об идиотизме современного террориста" ("Portrait of the modern terrorist as an idiot"). Там имеется целая коллекция почти комических ошибок, совершенных при попытках провести теракт. Яркий пример, приводимый Шнайером, – технически безграмотный план взрывов в аэропорту имени Джона Кеннеди, который пыталась осуществить недавно задержанная группа "джихадистов".

Одним из проявлений идиотизма в этом случае Шнайер считает переоценку этими людьми символического эффекта от предполагавшегося разрушения аэропорта JFK, в сочетании с полной технологической беспомощностью. Неудивительно, что и неудавшиеся "атаки врачей" Шнайер комментирует под ироническим заголовком "Олимпиада террористов в Соединенном королевстве". Но стоит заметить, что как раз информационная часть плана всех этих групп сработала, посланный ими сигнал мгновенно срезонировал в тысячах публикаций по всему миру. В этом смысле инфотехнологической безграмотности в их действиях нет. Даже не достигающий своих «технических» задач теракт почти всегда срабатывает в информационном поле. Это очень мощная информационная технология – хотя и работающая только при наличии свободных информационных потоков.

Но ведь есть и не столь явные ограничения, а точнее – предположения. Предположения о людях, с которыми идет борьба. В западной прессе уже посыпались комментарии экспертов о "безлидерном", спонтанном характере действий "группы врачей" – о таком типе самоорганизации рассказывает в нашей теме и Яэль Шахар, он не стал чем-то совершенно неожиданным в этой истории. Но еще больше и гораздо безысходнее другой поток комментариев – о том, что теперь совершенно очевиден крах представлений об участниках подобных акций как о малограмотных и/или психически неустойчивых людях, оболваненных пропагандой.

Это наводит на мысль, что главное и безнадежное ограничение в данном случае – принципиальная ограниченность технических средств в тех задачах, которые так хорошо, и отнюдь не только теоретически (например, Яэль восемнадцать лет прослужила в полицейском спецподразделении снайперов), знают наши сегодняшние эксперты. В какой мере высокий-высокий забор с пулеметчиками по периметру обеспечивает безопасность богатого анклава среди бедных трущоб? Это ведь не риторический вопрос: в какой-то мере обеспечивает, и совсем без забора обойтись трудно. Но вот как обеспечить остальную часть безопасности – что для этого нужно изменить, помимо конструкции забора? Трудный вопрос, и уж во всяком случае, совсем не кибернетический. Как ни странно, и об этом тоже кое-что есть в предлагаемых вам сегодня материалах.

Инструктаж

Автор: Леонид Левкович-Маслюк

«Клиенты обычно не понимают, – говорит Яэль Шахар (Yael Shahar), – что такое худший вариант. Они путают худший вариант – например, полное разрушение здания – и наиболее вероятный вариант атаки и зацикливаются на защите только от худшего варианта. А это очень опасно». Худший вариант, worst-case scenario, это такой термин у специалистов по безопасности, деловая речь. Объективная оценка спектра возможных последствий. Яэль и я пьем кофе, беседуем в небольшом ресторанчике, в гостинице, где проходит наш семинар по контролю за информсетями, в самом центре славящегося своей уютностью крошечного городка-деревни Гармиш-Партенкирхена.

Яэль работает в Контртеррористическом институте (Institute for counter-terrorism) междисциплинарного центра в Герцлии (Израиль). Институт не только ведет исследования, но и дает платные консультации. Объясняет клиентам, в чем их уязвимость к терактам. Недавно обследовали большой лондонский отель.

– Мы им сказали: подземная парковка под зданием вашего отеля принадлежит другой компании. Выкупите ее, поставьте свою охрану. А то если вот под этими двумя колоннами взорвать пару небольших зарядов – здание мгновенно рухнет.

– Это был бы худший вариант?

– Да. Но и совсем простой поджог мог бы в данном случае принести огромный ущерб.

– Они выкупили парковку?

– Не знаю.

Это и есть жутковатый контекст нашего разговора, да и всего семинара. Здесь, вдали от Альп, мы очень хорошо понимаем, как такие варианты выглядят в жизни. Мы прекрасно помним взрывы домов в Москве в 1999-м. Помним ночные патрули жильцов, следивших, чтобы никто не затащил в подъезд или подвал ничего подозрительного. Главный и, по сути, единственный аргумент сторонников контроля над сетями связи – это помешает кому-нибудь снова взорвать такие же "две колонны", в Москве, в Лондоне, да где угодно.

Шахар рассказывала на семинаре не о технологиях непосредственного выслеживания врага, который готовится собрать бомбу и заложить ее в намеченном месте. (С точечным контролем спецслужб за электронными коммуникациями никаких проблем нет ни на Западе, ни тем более у нас – см. врезку "Между прочим".) Она говорила о стычках на дальних подступах, об ударах по тылам противника – кадровым, идейным, организационным. И не раз подчеркивала в своем докладе – как раз для этого никакой специальный контроль не нужен.

Идея не нова, ее можно даже назвать вечной: бить врага его же оружием. Для чего террористы используют Интернет? Для связи и пропаганды. А раз так, давайте наносить ответные удары, используя тот же самый, свободный и доступный Интернет. О каком именно «враге» идет речь? Яэль потратила несколько слайдов, чтобы дать краткое описание, согласно некоему усредненному стандарту (см. врезку "О джихаде"): революция в Иране (1979), война в Афганистане (1979–89), оставшиеся не у дел бойцы рассеиваются по миру, оседают в Западной Европе, возникают глобальные террористические сети. В остальном рассказанное ею похоже на инструктаж – базовые техники информационной борьбы с догматически идеологизированным противником в Интернете. Вот главное – тезисно. Это почти прямая речь Яэль, с моими краткими комментариями в конце каждой главки.

Шахар: «Секретное оружие»

Теология

Недавняя работа "Украсть у Аль-Каиды план мероприятий" (Jarret Brachman, William F. McCants, "Stealing Al-qa’ida’s playbook") очень интересна с точки зрения разведки. Она содержит анализ идеологических документов Аль-Каиды. В частности, из нее видно, как террористов беспокоит, что клерикалы стремятся ограждать молодежь от влияния религиозных радикалов. Один из идеологов Аль-Каиды Абу Бакр Наджи (Abu Bakr Naji), автор книги "Менеджмент варварства" ("The management of barbarism"), считает, что главная проблема "движения джихада" – раскол не по тактическим, а по теологическим вопросам.


Интернет изменил образ действий международных террористов – точно так, как он изменил образ действий каждого из нас. Временной график роста террористических сетей, проповедующих "джихад", хорошо накладывается на график роста Интернета. Секретное оружие "глобального джихада" – Интернет. Та же Аль-Каида использовала его всегда, она пришла в Сеть, как только это стало возможным.

Террористам нужно от Интернета то же, что и всем остальным, – глобальность и быстрота связи, ее надежность и защищенность. Благодаря Интернету группы боевиков могут быть географически нелокальны. Терроризм широко использует идеи "безлидерного сопротивления" (см. врезку "Без"). Безлидерное сопротивление как метод возникло в 1960–70-х. Тогда в этих целях использовали печатные СМИ, сейчас – блоги и вебсайты. Безлидерность имеет и другой важный аспект. Раньше самыми опасными террористическими организациями были те, которых поддерживало то или иное государство. Сейчас это не так, и именно благодаря безлидерности. Сейчас спонсирование идет в основном через так называемые субгосударственные структуры (sub-state entities), нечто вроде глобальных корпораций. Это сильно усложняет задачу контртеррористических сил, поскольку исчезает цель для удара возмездия.