Шнайер - Секреты и Ложь (2003)
TRANSCRIPT
-
5/24/2018 - (2003)
1/372
-
5/24/2018 - (2003)
2/372
-
5/24/2018 - (2003)
3/372
-
5/24/2018 - (2003)
4/372
SECRETS A N D LIES
DIGITAL SECURITY
IN A NETWORKED WORLD
Bruce Schneier
Wiley Computer Publishing
Joh n Wiley & Sons Inc
-
5/24/2018 - (2003)
5/372
Joh n Wiley & Sons Inc
.
-
5/24/2018 - (2003)
6/372
3 2 . 9 7 3 . 2 3 0 7
6 8 1 . 3 2 2
7 6
76 . / . . .: , 2003. 368 .: . ( computer science).
I S BN 5 3 1 8 001 93 9
, , , . , , , , , .
3 2 . 9 7 3 . 2 3 0 7
6 8 1 . 3 2 2
, , , . , , ,
2000 by Bruce SchneierISB N 047 12 53 11 1 (.) , 20 03ISB N 53 18 00 19 39 , , , 20 0
-
5/24/2018 - (2003)
7/372
12 1. 15
I. 2. 24
3. 32
4. 49
5. 64
II. 6. 85
7. 100
8. 115
9. 128
10 . 141
1 1 . 164 12. 174
13 . 186
14. 195
15. 207
16. 220
17. 234
III. 18. 250
19. 262
20. 279
2 1 . 289
22. 302
23. 319
24. 333
2 5 . 351
358
-
5/24/2018 - (2003)
8/372
12
1 . 1 5 17
19
I. 2. 24 25
27 27 29 30
31
3 . 3 2 32
32
32
33 33
34 35
36
37 38 41
42
42 43
, 45
47
4. 49 50 ....52 53
54 55
-
5/24/2018 - (2003)
9/372
55
7
57
58
59
61
5 . 64 64
66 67
69 69
70
72 75
79 80 81
II.
6. 8 5 86 90
91 92 93 94 95
97 98
7. 1 0 0 100
104
105 108
, 109 111
8 . 1 1 5 116
117
119 121
123
124
126
-
5/24/2018 - (2003)
10/372
126
8
136
138 140
1 0 . 1 41
14 142 144 145 146
14 15
JavaScript, Java ActiveX 15 15
URL 15
Cookies 15 16 16
1 1 . 1 64 1 6 I P 1 6
D N S 1 6 1 6
1 7 1 7
1 2. 174 17
17
17
17
18
18 18
18
13. ..... 186 18
18
19
19
14. 195 19 20 20
-
5/24/2018 - (2003)
11/372
20
9
21
PKI 214PKI 218
1 6 . 2 2 0 220 223 224
226
227
229
232
1 7 . 2 3 4 235
237 239
24 243
244
III.
1 8 . 2 5 0 250
254
257
258
259
259
260
26
1 9 . 2 6 2 263
..... 267 268 269 273 274 275
2 0 . 279
280
-
5/24/2018 - (2003)
12/372
280
10
2 1 . ............ 2 8 9 289
PGP 294
PGP 295
.... 299 300
2 2 . 302
303
305 310 312
313 315
2 3 . 3 1 9 319
326
? 330
2 4 . 3 3 3 333
333 334 335
335 336 337 338 338 338 338
338 339
340 341 342 343 343
344
346
348
2 5 . 3 5 1
358
360
-
5/24/2018 - (2003)
13/372
360
, . (Ap
plied Cryptography). , , , : , , . . : ( ) , . , : ; , .
. . , 1994
, , . , , , . , , , : , , . , , .
; . ; . ; , ,, .
, . , . .
. , , . 128 .
, , , . ,
: ,
-
5/24/2018 - (2003)
14/372
12
, .
,
. , : : , , .
. . , , , . ; .
, . . , , , . , .
, .
, :
, , , .
, .
, . . , ; . . : , . , . , , .
, , , . ,
, . , , , .
-
5/24/2018 - (2003)
15/372
.
13
II ;
III , .
, , , . , . .
.
, : , , , . , .
, ,
, , , . : , , , , , , , , , , , , , , , , , , , ,
, , , , , , , , , , , , , , , , , , , . , .
, .
, [email protected] ( , ).
!
, , http://www.piter.com/download.
http://www.piter.com.
mailto:[email protected]://www.piter.com/downloadhttp://www.piter.com/http://www.piter.com/http://www.piter.com/downloadmailto:[email protected] -
5/24/2018 - (2003)
16/372
1.
2000 ,
, . .
SalesGate.com( 2, businesstobusiness) 3000 , . .
( Intuit) (, DoubleClick).
Intuit, DoubleClick , . , , Intuit.
,
. , .
, , , , , , .
, PlayStation 2 Sony, . ( . .)
,
, , ECHELON.
, 22 ,
http://salesgate.com/http://salesgate.com/ -
5/24/2018 - (2003)
17/372
1. 1
, (Pretty Park), . , . , Outlook Express.
Novell Microsoft Active Directory Windows 200 , ( , Windows, ).
( ) .
. , ,
( ) (Coolio). , 100 , RSA Security , .
,
Microsoft . , (Gatsby), 18 .
, 7000 . .
2000 :
, Microsoft Internet Explorer 5 ( Windows 95, Windows 98, Windows NT 4.0 Windows 2000), , .
URL, , AxStarPoint CDROM.
, Netscape Enterprise Server 3.6 , , .
-
5/24/2018 - (2003)
18/372
16 1.
, .
Omniback HewlettPackard ,
. DOS Dosemu, Corel Linux 1.0,
, .
DNSTools 1.8.0, .
InfoSearch CGI HTML. CGI
. The Bat!,
.
Clip Art Gallery Microsoft . .
( ) FTP 3.5 Bison Ware, .
URL, Windows 95 Windows 98 .
65 , , , attrition.org, . , .
Tee Plus; Suede Records; Masan City Hall; The Gallup Organization; Wired Connection; Vanier College; Name Our Child; Mashal Books; Laboratorio de Matematica
Aplicada da Universidade Federal do Rio de Janeiro; Elite Calendar; Parliament of IndiaUnited Network for Organ Sharing; UK Jobs; Tennessee State University; St. LouiMetropolitan Sewer District; College of the Siskioyous; Russian Scientific Center foLegal Information; Ministry of Justice; RomTec Pic; Race Lesotho; Monmouth College
Association of EDIUsers; Bitstop, Inc; Custom Systems; Classic Amiga; 98 Sskate; CUNaked; Korea National University of Education; PlayStation 2; Assotiation for Window
NT User Group Bloem S.A.; Aware, Inc.; Ahmedabad Telephone Online DirectoryAhmedabad Telecom District; Fly Pakistan: Quality Business Solutions; Out; InterneExposure; Belgium Province de Hainvan Wervings en Sectiebureaus; EngineeringExport Promotion Council, Ministry of Commerce, India; AntiOnline's Anticode
http://attrition.org/http://attrition.org/ -
5/24/2018 - (2003)
19/372
17
, , :
;
; .
2000 .
, , , . , ; .
, . , , . , .
2000 . , , , :
, . ( , ), . .
. , , .
. ; , . : , ,
. , , ; , , ... , .
: . .
-
5/24/2018 - (2003)
20/372
18 1.
, .
, , , . ,
. , , , , . , .
: , , . , , , .
, .
, . : , , . : , , , . : , . , , .
., ,
. , , , . , , , , , ,
. . .
, . ,
. , , . ( , , .) , , .
-
5/24/2018 - (2003)
21/372
19
: 1. . , . . , . , , , , : , , , . . , , .
.
, , , . , .
... : , , , . . , :
Security
( )
, , 7 2000 . , , , :
. Active Directory Windows 2000 . , , : Microsoft , , .
. Intuit DoubleClick,
, .
. , Sony ,
-
5/24/2018 - (2003)
22/372
20 1.
. Netscape Enterprise Server 3/6 . , .
( )
, , , . .
: , , . , , . : . .
.
: . : , . : , , , , . ,
. . , , . .
, , . : , , , , , , . : , . . . , : , . , , ,
, .
.
-
5/24/2018 - (2003)
23/372
I
-
5/24/2018 - (2003)
24/372
: . : . . , , . , : ?
. . , ? , ? , ? : ,
, , , (, , ), .
, . , . , , ,
? , , ? , ,
.
; , . , , , ; , , . , ,
. , ,
, . , .
-
5/24/2018 - (2003)
25/372
I. 23
. , . , , . , , , , , . ? ? ? .
-
5/24/2018 - (2003)
26/372
2.
. , , ; , , ;
. , . , , , . , , , , , . , , .
. , . , . . , , , .
, . , , , . , , : . , .
( , .
. , . , , . . , ,
-
5/24/2018 - (2003)
27/372
25
, , . , , . , , .
, ? , . , , . , . .
, . .
, . , .
, , , . , : , , ,
, , , . , . . , , . ,
, , .
, , , , . , . , . , , , , .
, .
, . . , 1500 .
-
5/24/2018 - (2003)
28/372
26 2.
, , , . , . . . , , . , . , .
. : , ,
, .
, ? . . 20 000 ( ) ( ), : , , .
( ) , . , .
, , . . .
, , . , ,
, . , . , . , , . ,
? ?
. , , . , : .
-
5/24/2018 - (2003)
29/372
27
. , . , .
. . . , , . , ; , .
, -. , , . . - , , . . , - . ,
.
. - , -. , - .
1960 1980. , -, , . , , -
, - .
. - , . . - -, , , , - , .
-
5/24/2018 - (2003)
30/372
, .
28 2.
. , .
, . , ,
, -. : , . - .
, , -. , , , - . -
, -. , , , rec.collecting.stamps1 -
Amazon.com. , - , . , , -. . , -
, . . - .
. , , : Experian ( TRW),TransUnion Equifax, . , , . ,
: , , . DoubleClick , - 2. , - . Acxiom -
. , , ,
, . :
. , , , - . - . ? - , , .
-
5/24/2018 - (2003)
31/372
29
. . - .
, . , . - (Tallahassee). He - ? , -.
, . , - .
, - . - . -
. , ,
, . - , .
-. , , , , , ? - , . -
, -, ? ,
, . ? . - ? . - ? , qu'il s'est passe1. 1994 BBS , ,
,
, , , -, . BBS - . 1997 33
-
5/24/2018 - (2003)
32/372
30 2.
. , - . 1995 29 12 , .
, , .
. , , , BBS. : -
, , , , , .
, . , , . - , . ,
? ? . , - . , , .
, . .
, , , . , . ( .) , : , , . , , - .
, . -
-
5/24/2018 - (2003)
33/372
, .
31
.
.
, . , , . , , .
: , . : ,
, , , . , . , , 2000, : . , .
, , .
: , , . , . , , , 24 ,
, : . , , , .
.
-
5/24/2018 - (2003)
34/372
3.
. , . - , , .
, : , , ? :
-, , , , .
- . -
, ; , , - . : , , , , , , . - , . , -.
, ,, - . , , , . : -.
-
5/24/2018 - (2003)
35/372
33
, , , , . ( ,
), . : , ?
. 1988 , Electronic Data System. ( NASA), . 2000 ,
, Yahoo!, Amazon.com, E*Trade, Buy.com,CNN eBay. , , . , , , , .
, .
, , . Comitee Liquidant ou Detournant les Ordinateurs (
) 1980 . 47 . . ( ), 391 . . ( I) 642 . . (, ) , , ,
. , , , . , , , , .
, ,
, , ( ) . 1997 (Business Software Alliance , ,
http://buy.com/http://buy.com/ -
5/24/2018 - (2003)
36/372
, ,
34 3.
: , 95% , 50%. ( 98% .) , .
. , , ( ).
. , , 3
, , . (, , ,
, . , , , , , . : , . . . , . , .
; , . , , ; . CD , . 11 , , .
. , . , . , , .
, ?
-
5/24/2018 - (2003)
37/372
, ?
3
, , , , .
. 1999 .
. . , . , . ,
? .
, . , . . .
. , ( , ), . , , , .
, . ,
. , , , , , ,
. . . . . , , , ? , ?
, ,
, big brand1
. , .
:
-
5/24/2018 - (2003)
38/372
36 3.
, , Visa. , , . Visa . , -, .
- . 1998 NetworkSolution Sex.com; 1.
. . .
. , , - , , 1887
, . , -
; , {pagejacking) , , , . .
: 1800COLLECT, MCI AT&T , , . AT&T 1800C0LLECT ( ), a MCI , 1800PERATOR , . , ,
, . , : , . : , , , , . ( , ) .
, , ,
1 Sex.com 1994 . VeriSign
http://sex.com/http://sex.com/http://sex.com/http://sex.com/ -
5/24/2018 - (2003)
39/372
VeriSign
37
, , .
. , ,
, , . , , , , , . , ,
, . , , . , , . , . ( , 1999 PalmPilot1 , , .)
, , . . , , , . , ,
, (, , ). . . ,
, , , , ,
, , . , . (
), , .
. ,
-
5/24/2018 - (2003)
40/372
,
38 3.
, , -?)
: - . . , -. , . - , -. .
, . - , . ,
, . - , . . , .
. . , 70 , ,
8 - . , AZT1. , . - , - , - .
- ( ,
, ), - . , ; - , . - , , . -.
. - , , ,
-
5/24/2018 - (2003)
41/372
39
: -. , , . , - , .
. - . MRTA ( 1997 ) , , - . , ( , ). , -
, ; - . - , , - .
, ( ). 1993
- , : , . 1996 - , -
. , , - 1. -
. ( , , - , .)
, , - , , , . .
; . , ,
18
-
5/24/2018 - (2003)
42/372
1840 3.
1. -, .
. - - . -
, , , , . , , -, , .
. , ?
, , . - , , , . Amazon.com . - , , , Microsoft
Word . , -
. 2000 -, . .
: , , . , , , .
GPS ( ) . GPS. , GPS , . , , . , - , , , .
. , . ,
-
5/24/2018 - (2003)
43/372
,
4
, . , , .
. 1960 . , ,
. : , , , .
.
, . .
, , , .
. : .
: ,
Experian, TransUnion, Equifax; , ; ,
. . , , , . : , , , . 1999
, . 2000 DoubleClick .
. , , , (Block
buster, , , , :
, , , , , .
-
5/24/2018 - (2003)
44/372
42 3.
. , . ? ? ? ,
? , , , , ,
, . ,
. , (?
,
, , , . , ; , . . , 1991 , . , , : ( ,
). , , , , , .
, . , , , . , .
ECHELON , , ,
, . , ECHELON 3 , ,
, . . , . , ECHELON 90% ,
1
-
5/24/2018 - (2003)
45/372
1
43
- . , , , .
, - , - . , , .
ECHELON . , . -
. , .
, , : .
: , , . ( , , , .) , .
. , , .
. , , ECHELON .
: , , , , . , , , .
: , ? :
,
-
5/24/2018 - (2003)
46/372
,
44 3.
: , . - . , -. , , :
, . : 1995 -
Netscape Navigator. - , - . Netscape : , ; , . ... , .
, - 1. , , -
, , . , ; , , , , . , , .
, -. , . -, , . .
. , - . -
. , - . - .
1 . PC Magazine - Netscape. , Netscape ,
, , 120 -, 8 40 SSL. ( ). , , -
-
5/24/2018 - (2003)
47/372
4
(DVD) Sony 199. 2000 CD Universe 300 000 .
, . .
, . , . , . , . . , ,
, . .
. . 1996 . 1997 AirTran, 1998 New York Times.
,
. / ; 1995 . 1997 . ( , , , , .)
, . ,
1999 , () . 65 2000 . .
, ,
. /, , . . , , ,
-
5/24/2018 - (2003)
48/372
46 3.
. , - ; - , , - .
, , , - . , - , , , . -, , -
1996 . , : 1980 -
-
. , - , .
: , , , , , , - . -, .
. 1:00 , -
. -, . , . . ( , .) - , , , . . ,
, , , , ,
. -, . , , - .
: , , . , - . . , -
. , - .
. . , - , . .
-
5/24/2018 - (2003)
49/372
.
47
. . . . - , . ( , -
.) : -
, 2 , 2:10, 2:20, 2:30... , . .
, , . - , , , , - : , -
Windows 2000., , -
11.
1994 ,
. , , . -, , , -, . ,
1. .
2. .
3. . , -, (, , ). , . - , . - , - , , .
, , - . , . - , . , (, , ), -
-
5/24/2018 - (2003)
50/372
48 3.
. , ,
, . ,
, , : . ,
, , . , . . . , , , , , ,
. . , , , , .
.
. , . ; . ,
.
-
5/24/2018 - (2003)
51/372
4.
? ? ? - ? ? , - : , ; -, , ; , ; , . , .
, - , , , .
: , -, . . .
, , , . -
, .
: , , , . -
: , .
, . . -
. - , , , , . .
, - . , , ,
(, , , ). -, .
( , - ) , : , -, , . - , : -
, . , , . , , .
-
5/24/2018 - (2003)
52/372
50 4.
, -
, , , . , . , -. ( - ) . - , ; - -
. , - . ( ... .)
, . . . . ( , - , . . , , .)
, , , - . , , . - , , . , - . - , ,
. , . , -
? , . , . , , . , . .
, 1.
. , . , -, , .
1
-
5/24/2018 - (2003)
53/372
1
51
, - , , . ? ? - ? , , .
, , ( ), . : , , . , -, .
. , , . .
, , . -, , , . , , . , . , . .
, . , ,
. ,
. ( , ), . : , . , , , , .
, .
, , - . , , , ,
. , .
, ,
, . , , , . , . , -
-
5/24/2018 - (2003)
54/372
52 4.
, . (exploits), . Trin00 , . , , . Trin00 . , , .
Trin00 , . , . , , ,
, . , . Trin00 2000 , . .
, , Trin00, , , , , .
; . 22.
. , , ; ; , . .
. , .
1993
Fujitsu 7020 (). , (ATM) , (PIN),
-
5/24/2018 - (2003)
55/372
53
, -, . -
. .
... .
. , , , , - , . - , , ,
, ... , , 2000 .
, , . - , . , .
,
. , , .
. , , , , -
. , - , . ? , , -: . , - , . - . , - , .
. 1978 .
-
5/24/2018 - (2003)
56/372
54 4.
( , , ).
, . 1991 . , , . , , .
. . 2000 , . , , , .
(), . .
, . , .
, . ,
. , . , ,
: , , . , . , , .
, , . , , , .
. , , . , . , ,
-
5/24/2018 - (2003)
57/372
,
55
. - ( ); . ; . , , -
. , ... , :
, . - : Borland Symantec -
. Cadence Design Systems1
Avant!, . 1999 Alibris, , Amazon.com . - , , , , , , , , .
: , , - . - , . ( -,
?) - , (, ) , -
, .
, -. , - . City Pages, ( - 1988 ), , - - , , .
-, , . - -
. , ,
-
5/24/2018 - (2003)
58/372
-
56 4.
. -
, . , , ,
. , .
. , . , , (, , , .) , , .
.
, . ,
. , . 70% . , , .
: , , , , . . , : ,
; ; . , , ; , :
1996 60 60 . .
:
-
5/24/2018 - (2003)
59/372
57
, , - . , , , - , - . , .
, . , ; - , , , , - , .
- , , -, . , , ,
, , . , , , - .
. -. , ,
, , , , . ( , , - .) , .
. - , . , . - 1992 ; 150 - . (, - : , , ,
.)
. 25 - .
, , ,
-
5/24/2018 - (2003)
60/372
58 4.
, , . , , - , . -
. , , , . - 1960 .
, . . -
, . - .
- , . : . ( , , , - , IRA, ETA, FLNC, PKK, UCK, , , Earth First , .
, ,
. -, , , -. , -
. , . - , '
. -, , , .
.
-
5/24/2018 - (2003)
61/372
59
: . . - . . ( , , - IRA), . .
: , - ( ); ( ) ( ) ; MI5 ()MI6 ( ) GCHQ ( -) ; DGSE ; BND ; ( ); ; CSE . : ,
, , . , , .
. , . ( , , ,
1997 33,5 .) , , , ,
. ,
. (, , :
, ). . . .
-
5/24/2018 - (2003)
62/372
60 4.
, . - , . , . ,
, , .
, 1986 . , , - . - , - , .
, : , ,
, . - ; . ( , 20 ) - . - , .
. 1999 (EU :
1994 1,4 Raytheon - . , Raytheon -
, .
1994 Douglas McDonell ; , - , .
. -, ECHELON , - : , , . . , , , ,
. .
ECHELON ,
. , . ( -
-
5/24/2018 - (2003)
63/372
. (
6
, . , , . , .
, .
, , . , , . 1997 ( ) , . .
, . . , , . , ( ), . , ( , ). , , , .
, , . , . , ,
. , . , ,
, , , ( ) ( ). .
-
5/24/2018 - (2003)
64/372
62 4.
. 1999 ,
( , , ).
, . ; . . , , ,
: TCP/IP, Windows, GPS (SAC) Windows NT.
, . , , . .
. , . . , .
, 1996 : , ,
. , ,
. , . " ". , , ,
, , . , , " " .
, , :
-
5/24/2018 - (2003)
65/372
:
6
: , , . . , .
. , , , . . .
-
5/24/2018 - (2003)
66/372
5.
? ( ) , , . , , ?
. -, . -
. , , , : , , . , .
: - , . . , .
, . - , ,
: .
, ; , . .
- . .
. .
, . - , , 1998 (Data Pro-tection Act). , ,
-
5/24/2018 - (2003)
67/372
6
, , .
, , . . , , , . , . , .
,
. , 2001 . . NetCoalition.com, AOL, Amazon.com, YahooeBay DoubleClick, , . , , .
. . ( , , .) .
, , , . , . , , . , , , , . . , . .
Wall Street Journal . .
,
http://netcoalition.com/http://netcoalition.com/ -
5/24/2018 - (2003)
68/372
66 5.
: , , , , -
. -: . .
: , , - . .
: -, . , . ( . - . , - .) -. ( . ,
, 1999 , . , .) , - , , .
, , , . , , , - 72 . , , , , . - .
, - ; .
, - . -, .
, . -, , . -, , -
, . . ,
. -, ; - .
-
5/24/2018 - (2003)
69/372
6
. (, . , .)
, . TSSCI ( / ). . TALENT KETHOLE, , 11. SILVER, RUFF, TEAPOT, UMBR ZARF . (UMBRA RUFF .)
: , KEYHOLE (
), COBRA. .
, .
, , . , NOFORN , WNINTEL : , LIMDIS .
. , .
, FOUO (For Official Use Only) , .
. , , . 8 , , . , . , . .
? ? ,
-
5/24/2018 - (2003)
70/372
68 5.
, , . , alt.religion.scientolgy1 , .
. , . , . 1999 ,
; .
, , , , ,
. . :
, , . , , , , , , , ,
. .
( 1990 ), , ( ) , . , , , . ,
: , , , , . , , , .
, . Intel Pentium III , ,
. Microsoft Office , . ; , IP.
-
5/24/2018 - (2003)
71/372
6
. , , : ,
, , , . , : .
, , . , . , , ,
, ( .) , . , .
, . , . : , . , . , , , ( ). , , .
, , : , , , ,
. , , , , . , . , .
. ,
-
5/24/2018 - (2003)
72/372
70 5.
, . .
, . .
1994 . 1995Sunday Times, 200 . , , 10 .
, .
(HIPAA) . , , , , .
. , ,
: ,
. , : .
, , , .
( , ) , .
, .
, , : , , , , ,
. 1994 , , .
-
5/24/2018 - (2003)
73/372
7
, .
, . , . , , 1.
1993 , 16. ,
. . , : , , .
, , , .
; . ( ) .
, , ? , . . , , ,
. , , , , , , , ? ,
,
1
40 . . . ARJ, 2.60, , .
-
5/24/2018 - (2003)
74/372
72 5.
, . , .
, . . . ,
, , , . , . , , , , .
, . .
, , . , , ... . , ,
.
, . , , ,
, , , . , .
. , . 1997
; ,
. ; , , ?
, .
-
5/24/2018 - (2003)
75/372
7
. . , . , ,
(, , ).
47, , , . . ? ? ? , , , . . , .
, 5 .
. ? ? ( , , , , , , .
, .
, , ,
. , , , . ( , , , .)
, . , , . , ,
. , , , .
. 1988 . , , . , , , ,
. , , , , .
. .
-
5/24/2018 - (2003)
76/372
74 5.
. . , .
, , , .
, , . , , , . , , .
, . , , . , ... .
, , , . , , . . . ?
, ? , :
. , ? URL ( , ) , , , ? , : www.nwa.com.
www.northwestairlines.com. , , ? (
.) ( ) . Internic.net, , , Internic.com. , Internic Software, . , , . : ,
URL ? , ,
. . , . ( 25
http://www.nwa.com/http://www.northwest-airlines.com/http://internic.net/http://internic.com/http://internic.com/http://internic.net/http://www.northwest-airlines.com/http://www.nwa.com/ -
5/24/2018 - (2003)
77/372
, (
7
. , . , . : , . , , , . : , , ,
. ( ),
, , . IFF ( ) . , , , , , . .
, .
, . : , IRC ( ). . : , , , ? ( , , , .
.) : , . : . , . , 100 , , ,
.
-
5/24/2018 - (2003)
78/372
76 5.
. ? , ? , , , ,
. , . ; . .
, , . :
, . , NASDAQ ( ), . : . ( 1985 ,
, 400 , . ,
, .) , . 1997 Swisher,
, , Swisher, . Swisher , Swisher2, ,
, ,
. , , Swisher1, , , .
1999 PairGain Technologies , , , 30 % , .
. ,
, . , : , , . .
-
5/24/2018 - (2003)
79/372
77
?.. - . , drugemporium.com drkoop.com ,
. , , , , . - .
, , , : , -
, , , .
. , , , - . , , . , . Business Week , . , . ( LEXISNEXIS) , ... .
1 1997 ; . , . .
1997 . 1997 . . - Chicago Tribune1 1997 .
, 15 , , , ( ). ( ); .
. , , . , Esquire .
http://drugemporium.com/http://drkoop.com/http://drkoop.com/http://drugemporium.com/ -
5/24/2018 - (2003)
80/372
78 5.
, , , , . , , ?
, . , ? ? ?
. , , , . ( )
, . , . 1870 . 1996 , ( ), , , , .
, , . 1997 13 . NewYork Post Ass
shiated Press, , , Daily News. : , 2000 NBC (30 40 ). , , .
. . , , . ? : (Marine) , . . .
, , , . ;
-
5/24/2018 - (2003)
81/372
79
. , , , , , , - , . . , , , .
1497 , 200 . , .
, .
, , , .
. -, . , -
( , ). : -
, , - , . - , ... .
, . ; . ,
.
, , , , ( ). , . , , .
(
); , . , , , , .
-
5/24/2018 - (2003)
82/372
80 5.
. , : , , . (, : , , , , . .) , ; . , . . , . .
( 1995 ). , .
. Visa/Master card,
, .
, . , , . , 2000
, . ?
, . : , , , , . : . : ,
-
5/24/2018 - (2003)
83/372
81
. , , .
? , -
( ). - , (, , ), . , ? , , , ? , -
? , .
. - , ,
, . Flooz.com . , - . Beenz.com ; beenz -
, , - . . , , , .
-, .
. - . - , ,
. - , , . .
. - . , -
. - . ;
http://beenz.com/http://beenz.com/ -
5/24/2018 - (2003)
84/372
; , ,
82 5.
, - .)
Citicorp 1971 ,
1
. . . - -. -
, , , . , . , .
, - . , - , : , . - , , - , . , .
, , - ,
. , , . - , , .
, , . , - . , -, . , ; - , .
-
5/24/2018 - (2003)
85/372
II
-
5/24/2018 - (2003)
86/372
, , . - , , - . , . - , ; , . - . , - . ( : , .
, . . , , , . , . , . - .
. , . , , - . , , .
.
-
5/24/2018 - (2003)
87/372
6.
. .
, , . : , , .
, . , . ,
, I. . , , , .
, , . , . , , , . . , .
, , , , . , , . , IPsec . (VPN). SSL (Secure SocketLayer) . PGP (PrettyGood Privacy) S/MIME ; , , . SET , . . (, . .),
( ), . ,
-
5/24/2018 - (2003)
88/372
86 6.
: , - . .
: - . ( ), 1900 . . . : , - (1500 . .), ATBASH (500600
. .), (486 . .) - (5060 . .). 44, 45 64 (), .
, , : , -. ( ), - . , ( )
(, ); , . , - , , .
. ( ), -. -, ( ), , , , -
. , - . . -
. - , . (, , ) , .
. , . , , - . . , -
-
5/24/2018 - (2003)
89/372
, ,
8
, . .
, , .
, . . , . , , , . ( . , , , .)
, . , , , . , . ( . .) , 100 , , ( ) , , , , .
. .
, , . :
, , . . , , , . ( . . .)
, 1466 , , . , .
, , . , , . , . , , . (
-
5/24/2018 - (2003)
90/372
, . , , . (
88 6.
. - DES ,
, . , , . , , .
- . - , , . , - , -. -, . (, .)
. - , , . - , , .
, - . : 2000 128 . .
. DES DES, RC4 RC5, IDEA Blowfish. (Advanced Encryption Standard, AES) 1. , -. .
1 40 48 RC5 ( 3,5 316 ) , Bell Lab 1997 , 250 . (40 .) DES (56 140 )
1998 39 . (NIST) AES (Advanced Encryption Standard) , . 15 , 5 ( RC6). TwoFish Counterpane Labs ( Blowfish). (
-
5/24/2018 - (2003)
91/372
89
. . -
, , . -, , , . , , - , , . , , .
, 45 1, -. 100 4950 . 80 -
, - , ; .
: , , . - , - , . ,
. , . , . , , , . VENONA ( ; - ) , ,, , , , - 10 2.
, - . , - , -, .
1 ,
. . .2Venona, , . . - , , 1939 1957 1980
-
5/24/2018 - (2003)
92/372
1939 1957 1980
90 6.
, , , - . 1995 : , - .
? , . .
- ,
(ciphertextonly attack)., , - , - .
(knownplayntext attack): , . , , . , . , - . Microsoft Word, , . ( , .) , , , Word . , . , , -
: . (- .) , .
(chosenplaintext attack). , . - . :
, , , . -, ,
-
5/24/2018 - (2003)
93/372
9
. , RC4 , DVD DIVX Firewire. , .
1 . ( , .) , , .
1883 : , .
: ? : , . , JPEG . , . , ,
. . 1940 (unicit
distance). , , . , .
, RC4 . ASCII . 26
256 . , (), 26/25
. , .
1 . , , : ,
1 , () . 1917
. . . .
-
5/24/2018 - (2003)
94/372
92 6.
, . , .
/6,8, . (6,8
. .) ASCII, DES, - 8,2 . 128 19 . , , 19 , , , - . , -. ( , .) - ( , -
). : ,
.
(Message authentication codes MACs) , . , . , (), ( ).
MAC -. -. , MAC, ,
. , MAC , - .
MAC , - . -. , , MAC - ( ) . MAC .
, MAC (
) MAC, - . , : - ( , ) , MAC,
MAC
-
5/24/2018 - (2003)
95/372
MAC 93
, MAC, , . .
, , . MAC . , MAC , . , .
MAC . , , IPsec, , IP .
. MAC . , , NMAC .
()
: , . , .
. (, ). , .
. , . ( 20), , , , .
. ,
, . ( ). , , .
-
5/24/2018 - (2003)
96/372
94 6.
), a MD5 .
, ? , MAC? () . ,
. , , . ,
, , , , , , .
? . 1975 , , . , 1976 , . , , . .
. , ,
. . , . , : , ( ) . RSA, . (, ,
, 20 . ,
: , . , , , .
-
5/24/2018 - (2003)
97/372
, , .
95
. . , - ( ), - . , .
. , , . , , -
, , , -. PGP; - , . -, .
. , ,
. ( - .) , , , , . .
, - . - , -. . ,
, , , - ( ). , - . -
, . - , .
, . -, - . . - , , PGP,, S/MIME . , TCP/IP, .
, () . MAC
-
5/24/2018 - (2003)
98/372
MAC
96 6.
. , . , . , - . . -, , ( -) . , : - . -, .
, . - ( ),
. - . , , , .
, . , - . , - . -
. , , , . , - , , -
. .
RSA. - (Digital Signature Algorithm, DSA), - (Digital Signature Standard, DSS), . -
. , ; , .
MAC, . MAC, - . - , , .
.
, : MAC. MAC , -, MAC . - , : -
-
5/24/2018 - (2003)
99/372
: , , 9
. ( ). 15.
, , , . , , , . . . , .
, , , . . , , : , , , , . , , . , , . , , .
, . , , . 1994
. , , . 600 000 . ( , , .)
. , .
. , .
.
. ;
-
5/24/2018 - (2003)
100/372
98 6.
, . , .
. , . , , . , . , , .
. , , . , . , .
, , . , . n , 2n . 40 , .
, . . , , , 40 18 . 1998 Electronic FrontieFoundation , DES , DES Deep Crack, 90 ; 56 DES 4,5 . 1999 DES, distributed.ne( Deep Crack), 250 .
: . : , . . .
, . , , . ,
http://distributed.net/http://distributed.net/ -
5/24/2018 - (2003)
101/372
. ,
9
, , , 90 2016 . TripleDES 112 , 12 . ( (AES) 128,192 256 .) ,
Deep Crack, , 2 ; , , 128 . .
. . : . . , MAC. , .
. RSA, , , . , , DSA
, . ( , .) . 102
. . , , 768 . ( .)
, , . ( , , .) , , .
-
5/24/2018 - (2003)
102/372
7.
, -? , , -
, - ? ? ?
, .( , , .) .
. ; . , . .
. - . . - . , ,
, . . . , ; . - : , . . , , , -, . , -
: , . , . -, RSA, DES , , , . .
, .
-
5/24/2018 - (2003)
103/372
10
. .
, . , , , , , . .
, , , , 100 000 . . , 5 , 69 , ( , ).
. .
, , . ?
, . 69 . , , , ,
, , . , , . , ,
. , . . , , , .
, . . ,
. , , , , . , , , , . ,
-
5/24/2018 - (2003)
104/372
102 7.
, , ; .
, . , , , . , ,
, , . .
. , 10 ASCII, 80 , 80 . ASCII , , ( ), , .
, 1,3 ;
, 4 . , 8 32 , 128 , 98 ( ).
, . , . ( 1234), , , . . .
, , L0phtcrack; 400Quad Pentium II 8 .
, Microsoft 128 , . ( Windows NT1.) 128 , , ;
. ( , . 9.)
. , . , . Windows NT , , . PGP
(Pretty Good Privacy) ,
1 MS Word 6.0 . . Offi 95 16 W d E l 2
-
5/24/2018 - (2003)
105/372
Office 95 16 Word Excel 2
10
, ; , .
, , , . . , Netscape Navigator 1.1. 128 , 20 . , 20 1.
. , . ,
, . , 5/1, GSM, 64 , , 30 . , 64 , 30 30 .
,
. , . , ? , . : , , . , , , .
. , 10 000 , , . , 12 , . , , , 10 000 ( ).
. .
, , .
-
5/24/2018 - (2003)
106/372
104 7.
, , , , , , .
.
, XX . , . . ( .) , (2) (3), (5), (20) L (12), F (6). ((20 + 12) mod 26 = 6.)
, . , 1.
. . ,
. , ,
.
, , . , , . , . . , . , ,
, , .
. (NSA , .
.
, , . , .
-
5/24/2018 - (2003)
107/372
10
, , , , , . : ?
? ? , . , , ,
.
, , . , . . , , , . , , .
? , , . , . ( .) , . ? , , , . ? , , MAC .
, , . , . , ( ) . , . :
1. .
2. .
3. .4. .
, , . ,
-
5/24/2018 - (2003)
108/372
106 7.
. , .
. , ( ). , 3. , 4. , 3 . , .
, . .
1. .
2. .
3. .
. , , , . .
,
.1. .
2. , , .
3. .
4. .
5. .
? . , . , , . , , .
, , , , , . , . , .
-
5/24/2018 - (2003)
109/372
, . ,
10
3. .
4. , , ,
.
, . ( ), .
, . . , , , . ,
. .
. , , , .
1. .
2. .
3. , . , ,
, , , . . . . , , , .
. :
, , . . ; . .
, ( ). . .
, ,
. , , . , , ,
(
-
5/24/2018 - (2003)
110/372
( 10 8 7.
, , , .
. , , ,
, . . , , .
, (secret sharing), (colluin access) , , .
. , . ( ) , ; , - . , : . .
. , , , , , , . , ...
... , . ,
.
. ; , .
. , , 2000 , , , .
: S/MIME OpenPGP
-
5/24/2018 - (2003)
111/372
: S/MIME OpenPGP
, 109
) . SSL ( Netscape Microsoft TLS (TransportLayer Security)). - , .
IP. Microsoft PointtoPoint Tunneling Protocol (PPTP, ), Layer Two Tunneling Protocol (L2TP) IPsec (
, ). IKE (Internet Key Exchange) , , . - , (VPN). -, VPN. . , , .
. SET - Visa MasterCard - . ( .) - SSH (Secure Shell ) . : PKIX, SPKI
. Microsoft Windows NT.
(Internet Engineering Task Force, IETF IAB, , - RFC, - TCP/IP). , , - , . , -
.
, , -, . : , -
. . . -, , . , . ,
-
5/24/2018 - (2003)
112/372
110 7.
, , - . -
, ( , ) .
. . , , : , .
:, .
. . : , -, .
. , . ,
. , , .
, (maninthemiddleattack). , , . . , , . . , , , .
, . ,
.
, , . , . , .
, , , . , , , .
. , , . , . .
. ,
-
5/24/2018 - (2003)
113/372
11
, .
. ( ) :
, , . , , .
, . , . : , , , . : , , , , , . , : .
. , : , , ; . , , .
. ; , , . , , .
, , . .
. . , , . , . .
: , , , .
, , , : , . : , . ,
-
5/24/2018 - (2003)
114/372
112 7.
, .) - , . . , , , , ,
. , - , .
, , - ; . , - . ,
. , , . . , . , .
.
IPsec. 1992 . - . , ,
, . , . -
. 1995 . - , . 1998 - . , , .
. Microsoft PointtoPoint Tun
neling Protocol ( , , , ),
IPsec . , . . ,
, . , . , , . Microsoft Windows NT95 98
-
5/24/2018 - (2003)
115/372
95 98
113
. -, . - ... . .
, -, . , , , , , .
- . , . IPsec -
. , -
(. 13) - , .
: . , -, , .
DES, 70 - .
AES, ( ) -
, . X, -
; , .
Y, .
Z, ;,
. . , -
, (AES - , DES ), .
, . , . -
. -, . . DVD, Firewire, Microsoft . ,
-
5/24/2018 - (2003)
116/372
114 7.
. , , . , , . , . , , , . , ,
, SecurID , MDC4800 Motorola.
, . , . , . ,
. . 5 10 , .
, , ( ), . , ( ), ,
? . ( ) , .
. , DES RSA.
, Kerberos IPsec. , PGP S/MIME. , .
; ,
. , , , .
:
-
5/24/2018 - (2003)
117/372
:
8.
. - , - . , ( -) , -, , . , - , , , . . - : , . , () , , . .
, - . - . - . . , : . , , - , -. , .
- . , - , -
, , , ? : , -
-, ? -
, , , . .
-
5/24/2018 - (2003)
118/372
116 8.
-. , - ? . -
, : , . . ,
, ? , ? , , : - , , ?
, .
. :
. , -
5. - . -
-, .
-, , - . , , - .
. : ,
. , , . - , ,
.
-
5/24/2018 - (2003)
119/372
-
117
-, -. - , , , - . . , , , , , .
, , , ... . , - . , , .
, -
. - , .
. ? ? , ?
:
, -, , . . .
, , . , . - , ,
. . :
.
-
5/24/2018 - (2003)
120/372
11 8 8.
, . , ., , . , ,
, . . , , , . .
. , , , . , . ; , . . , . , .
; . , UNIX : , . . , , . , , , . , , ,
. .
. , , , . : , , , .
, , . UNIX
. , , . UNIX , .
Windows NT .
-
5/24/2018 - (2003)
121/372
, , ,
119
. ,
, .
. . , , . , . , . , , , , . UNIX , .
. , , . (access control list, ACL). , ACL . . , ,
, . ,
, . . , , , , . , . , ACL ,
, 70 80 . , , 5.
(multilevel security system, MLS), . ( . , ,
-
5/24/2018 - (2003)
122/372
120 8.
, , .
, .
: , . , , , , , , ,
. ( . , , , . , . , .) : , ,
. , .
() (
), . , UNIX NT, , , . (, UNIX , .)
,
. , , . , . , , . : , . , ,
: , . , ,
-
5/24/2018 - (2003)
123/372
121
-. , , - , ,
, ,
. ( - , . - , , - , , , .)
, - . - , . : -, , -
, . , , -
. , -
. , - : , -
. : , - .
. - : . .
, , . , - , , . , - .
, . . . , - , .
-
5/24/2018 - (2003)
124/372
, .
122 8.
. , .
. ,
. , ,
. , .
. , , , . . ,
. , , ( ), .
. , , , .
; , . . , . . , ,
. , . . , , ? , , , ? , , , ? ? ? ,
? , ?
Multics, 1960 MIT
-
5/24/2018 - (2003)
125/372
123
. Multics , . Multics , .
, , , -
. ( Multics, 56 000 , , .) . 13 , , , . , .
, , - . , , . UNIX , -
. . UNIX : , , -, .
Windows NT . , , , , - ,
, , . Windows, , , , , , ,
. , , . , .
Windows . , ,
( ) . , , . Windows NT , , .
Windows 2000 .
. ,
-
5/24/2018 - (2003)
126/372
12 4 8.
. , , , ( , ), , , , , . . , . , , .
. , , , , , .
, , , , . , .
, . , , , 128 , , .
, , . , , ,
. . IVV,
(independenverification and validation). , , , , , .
, , .
-
5/24/2018 - (2003)
127/372
125
: (U.S. Department oDefenseTrusted Computer System Evaluation Criteria), , . 1985 ,
. .
, . , , .
: D ( ), ( ), ( ) ( ). . , , 1 2 , . 1 ; , , , UNIX'OM. ( , C1.) C2 ; , ,
, B1 Bl, B2, B3 , , .
, . 1, . , , 1
, 1 , 2, . , , .
, . Microsoft , Windows NT 2. ,
, , , , Compaq 386. 2 Solaris .
1 1 Discretionary Security Protection
-
5/24/2018 - (2003)
128/372
1 Discretionary Security Protection
126 8.
, .
, , .
. 1.0 , , 1.1 . , .
, , .
. (Canadian Trusted Computer ProductEvaluation Criteria). EC (Information Technology Security Evaluation Criteria, ITSEC) 1995 . .
, . . ISO (International Or
ganization for Standardization, (15408, 2.1). ,
, , , , . , . , , ,
.
, . , , , , , .
. , ( ) , , .
. .
-
5/24/2018 - (2003)
129/372
12
. , ; . , . , .
, , . . , , .
, , . ,
, , , . .
, , . , . , . , .
, ( ) ( ) . ( ) , , .
. , ( ,
. , , , , ,
, . ,
, .
, , Microsoft Windows. , .
-
5/24/2018 - (2003)
130/372
9 .
, , {): ? , , . , , .
. , ,
. , . . . , , . : , . ,
. ( PGP , .) , , , .
. , , , . , ;
, , . , , , .
, . ( , .)
: , .
, . . .
-
5/24/2018 - (2003)
131/372
1
. . , . , ().
, , . (): , ( ). ( ): , , ().
, , ( ), , . , , , , . , . .
. ( , , , , , .)
, .
, , . , . , ,
. , r7U2*Qnpi, . 7, ,
. , .
? . . , . 70 , ,
-
5/24/2018 - (2003)
132/372
130 9.
. , . . , .
, , . . .
. , L0phtcrack , Windows NT. WindowNT : , NT,
, . L0phtcrack . Pentium II 400 L0phtcrack 5,5 , 45 , , 480 . .
,
. , . (RACF) . ( Microsoft Windows ,
.) (, ) : FOT78hif#elf. PGP
, : , 1958???!. ( , .)
. , . , (
) . 32 , , 128 ? ,
-
5/24/2018 - (2003)
133/372
1
, . . ,
. , 40 . ,
, . , . , , , . , 16%
86% . 1.
? , : , , , . ,
, . , . ; , , : ? X, Y, Z? , 1985 .
, , , , . , , ,
, . PGP .
, , . : , , , , , 1 I, . .
, , , , L0phtcrack 90%
-
5/24/2018 - (2003)
134/372
L0phtcrack 90%
132 9.
20% . 1000 999 , L0phtcrack , , .
, , . , , , , , .
, . :
, . , , , . .
. , . , . , . UNIX, , . UNIX ;
. NT , ; , ( NT Windows 2000 ), , .
, . , , 10 .
, , , . . , 5 24 . , . , .
, ,
. , , . ? , 10 000 ,
-
5/24/2018 - (2003)
135/372
13
. : (, 10 000 , 30 ), , .
, ; ( ) , .
, , , . , , , (
, . ( , ). ; , , , , . .
, . , , , , .
: . . . . : .
. ; . .
, , .
. , . . , .
, .
-
5/24/2018 - (2003)
136/372
, .
134 9.
, , , . ( . , , 1000
. , ,
, .) - , .
, . , , . , , .
. , , , .
, , , ( , , , . .) , .
, . . , ,
. , - , , . , , . ., , . : ,
, , . .
, . , , , , , . .
, , . : , , , ? ,
-
5/24/2018 - (2003)
137/372
13
, .
, . ,
: .
(, ), .
, , . , ,
, , , . ,
. , ", . , . ?
. , , , , . , , . , , , , . , ,
, . ,
. , , , , , . , .
,
, : , , , , . , .
: . , . ( , ,
1
.) . , , , . , , , .
-
5/24/2018 - (2003)
138/372
136 9.
, .
: . , , . ? ( 15), . . . , ; .
, ( ,
). , , . , . , ; , . , , . (, , , 10 ...)
,
, .
: 1. : ,
. . , . ; .
. , , . ; , . , ,
, . , . ,
. , ,
-
5/24/2018 - (2003)
139/372
. , ,
13 7
; . - , (PIN) .
- . . - : , , - .
, , . - , . , - ,
, , , , . - , . - .
, . , , . . , . , .
, , . , , . , , , ,
. , -
, -. : , , . .
/.
. , . . , , . -
-
5/24/2018 - (2003)
140/372
138 9.
, . SecurID1.
, , /, ; . , - , . , , , , , , - , . .
. , - . -, , , -
. , , , ; , , - (. 14). , , , -
. - .
: . , - , , , -
. , , , ( -), , ( ). , . : . , , - . . , : , , .
. -, . , , .
. .
1SecurID .
-
5/24/2018 - (2003)
141/372
139
1. .
2. . ,
. , .
, , .
1. . .
2. .
3.
. , . . ,
. , , . , ( Windows NT ), .
,
, ( , ). , . ; 4096 12 . . ; .
Kerberos () . , , Kerberos. ,
1. Kerberos
2. Kerberos , . (: Kerberos , ,
. , 6.)
3. Kerberos , , , , , .
4. Kerberos
-
5/24/2018 - (2003)
142/372
4. Kerberos
140 9.
, -. Kerberos . , . , , Kerberos.
. , , . - , Kerberos. Kerberos . 9:00 , .
Kerberos 1988 UNIX. Kerberos Windows2000, Microsoft - Kerberos. , -
, , , . .
. IPsec SSL, , . , . , - ,
.
,
, . , ,
. . : , , , - , ?
. -, . , , . -
, . , ,
. .
, . ,
-
5/24/2018 - (2003)
143/372
,
10.
, . , 8. , 11
, , , . , . , ,
, . , .
. : . , , , . , .
: , . .
, , 1. , .
1 2001 13 (Computer Economic Code Red, Goner Qaz , .
. 2002 Klez . Sophos ( ), 169 Klez . . .
-
5/24/2018 - (2003)
144/372
142 10.
, , . , , .
, , , . , . , ( ). , , , . .
1983 (Fred Cohen) . , (, , ). , . 10 000 60 000 ( IBM . , , , , . (
), , , .
: , (, ) .
. , , . , ,
. ( ),
. , ; .
, 1992 Windows 3.1; .
. ( ),
-
5/24/2018 - (2003)
145/372
143
Windows 3.1, Windows 95. . , Windows 95, , .
. , . , , , . ( , ) . Microsoft Word Concept 1995 ; Emacs 1992 .
, , . , . , : Microsoft Office Windows, Macintosh.
. , , . , .
, . ( , : .) , . ,
, . , , , , , . , , , . .
, , ,
PostScript. . . , , WebTV.
-
5/24/2018 - (2003)
146/372
144 10.
), - , ( ,
.)
, : ? . ,
, - . ( .) , , , , , . , -, , .
, , . -, , , . - , , -
. . (Robert T. Morris)
1988 . , 6000 -: 10% . . , - . , . , - . .
, . , 6000 , . . 13 , -
. Pretty Park. , -
Windows, -. , Outlook Express. , IRC (Internet relay chat)1 . - , - . ILOVEYOU
-
5/24/2018 - (2003)
147/372
. ILOVEYOU
145
, , , . , ?
, . , , . , , . , , . ,
.
. ( , . , . , XIX .)
, , , ( ) , . ( , , , , ,
.) , , , . (Timothy Lloyd)
Omega Engineering, 1996 12 .
, , ,
, , , , TCP/IP. Java, 900 ( ).
, . Microsoft Window Back Orifice. , . , , , , , , , . :
-
5/24/2018 - (2003)
148/372
:
146 10.
PGP .)
Back Orifice . DIRT(Data Interception by Remote Transmission, ) , .
, . . , . ( PGP.) , . ( Microsoft.) , , , . , , , .
. ;
. ; 17. . , , .
, , 1999 . , . .
Christma.exec 1987 ( PROF(Professional Office System, )) ShareFun 1997, 1999 , .
. . ,
.
-
5/24/2018 - (2003)
149/372
147
. , .
, . - . - , - , BBS. - , .
, . , - , , .
, ( ) , . , . - , , , ,
. 1999 . . 1999
Melissa Microsoft Word Worm.ExploreZip, a 2000 ILOVEYOU , . - - . , - , .
, . -
, , 10 ( - ILOVEYOU), , -, . , ? , ,
? - , ? , ( )
-
5/24/2018 - (2003)
150/372
? ?
148 10.
, . ,
. ; ,
. , (email, . .) , . .
, , , .
. : , . . , , .
, , . ,
. :
. , . . ,
. . ,
. Microsoft . M
crosoft , , , , .
( Java). Microsoft Outlook . Microsoft, , ,
Word Excel , , , . , Outlook 2000 HTML
-
5/24/2018 - (2003)
151/372
149
. , , , .
( 1970) -, , . - , . , C++, . , - , , .
10.1 , -: . - 1 - 2 , (. 10.2). , . - Java (Java Virtual Machine). Java . Java -. -
. PGP Eudora. He , .
. 10.1.
, , -
. 10.2 .
-
5/24/2018 - (2003)
152/372
150 10.
; . 10.3 Windows NT: .
. 1 0 . 3 . Windows NT
. (, ) , . ,
. . Windows (Dynamic Link Libraries, DLL); UNIX Macintosh (sharelibraries).
. , , ; ,
. , , , . ,
-
5/24/2018 - (2003)
153/372
15
.
, , , .
, , . , .
(Isolation) . , :
. , , , .
(program checkers), , , . (sandbox) Jav , . , , , .
. , : ( , , . .). . 10.2 . , , . ,
, . Java , , , . (Java 2 , .)
(Code signing). , ,
(, ). . . . , ,
-
5/24/2018 - (2003)
154/372
152 10.
, , : . , : . ,
( ) : , . , .
, , , , . , , . , . , Internet Explorer 4.0 . , Microsoft. , . , . , :
, , , , Microsoft. .
, . , . , ,
, 900 .
, , , . , , , , . ( 17.)
-
5/24/2018 - (2003)
155/372
, , - .
; , ( ), - . , 20 - .
- .
, - . . , -.
- . : ,
, Java, - . -. ? ?
, ? , -
? , - , , .
JavaScript, Java ActiveXJavaScript, Java, ActiveX . .
JavaScript Netscape, - . . Java . - JavaScript : , , - . . , -, JavaScript1.
JavaScript , - , . - : 1997 ;
1998 ; 1998 .
1 , JavaScript. , Netscape, Microsoft JScript
15 3
-
5/24/2018 - (2003)
156/372
Microsoft JScript
154 10.
, , . , - , . -
.
ActiveX . , ActiveX, control, . (Microsoft .) , . .
, , .
. ActiveX , : , ,
. .Microsoft , , , ,
, . ,
. , , , . , , , .
: , . ? , ,
, . , ActiveX ;
? . 17
, , , , , ActiveX , . (PKI), , 15. PKI , ,
ActiveX Microsoft DCOM. , , , InterneExplorer Excel. DLL DCOM. Explorer Excel
-
5/24/201