Po godzinach - Delirium

Subskrybuj RSS A A A
4 sierpnia 2003
Antoni Bielewicz

Poznańska grupa LSD ma na swoim koncie więcej sukcesów, niż tylko niedawne wykrycie groźnej luki w Windows.

Poznańska grupa LSD ma na swoim koncie więcej sukcesów, niż tylko niedawne wykrycie groźnej luki w Windows.

Kiedy 28 czerwca br. czterej młodzi pracownicy Działu Zabezpieczenia Sieciowego w Poznańskim Centrum Superkomputerowo-Sieciowym (PCSS) kończyli pisać raport na temat wykrytej dziury w Windows, byli pewni, że wywołają poruszenie w świecie informatyki. Błąd w interfejsie komponentu DCOM (Distributed Component Object Model) komunikującego się z portem 135 TCP/IP, który w konsekwencji umożliwiał przejęcie kontroli nad komputerem podłączonym do Internetu, dotyczył wszystkich ostatnich edycji systemu operacyjnego Microsoftu - od Windows NT 4.0, przez Windows 2000 i XP, po najnowszy Windows Server Edition 2003. To, bagatela, od kilkunastu do kilkudziesięciu milionów komputerów na całym świecie. Informatycy z Poznania nie przewidzieli jednak wrzawy, jaką w polskich mediach wywoła ich wyczyn.

SendMail i 50 tys. USD

Tomasz OstwaldTomasz OstwaldZaskoczenie było tym większe, że to nie pierwszy krytyczny błąd odkryty przez tę grupę w powszechnie używanym oprogramowaniu. W marcu br. czterosobowy zespół występujący pod nazwą Last Stage of Delirium (w skrócie LSD) przyczynił się do redukcji zagrożenia błędem buffer overflow w serwerze pocztowym SendMail. Poznaniacy mają na swoim koncie kilka innych sukcesów, szeroko relacjonowanych przez zagraniczne media - od branżowych ZDNet i Wired News, do popularnego niemieckiego Spiegla.

Adam GowdiakAdam GowdiakNajgłośniejszym sukcesem do tej pory było zdobycie głównej nagrody w wysokości 50 tys. USD w konkursie Hacking Challenge zorganizowanym przez firmę Argus Software. Niestety, trofeum przepadło, gdyż przeżywający poważne kłopoty Argus nie wypłacił nagrody i zamilkł na dobre, a żadna krajowa kancelaria nie chce podjąć się postępowania za granicą w sprawie o tak niewielką kwotę.

Michał ChmielewskiMichał ChmielewskiGrupa, tworzona przez Michała Chmielewskiego, Sergiusza Fonroberta, Adama Gowdiaka i Tomasza Ostwalda, istnieje od 7 lat, tj. od czasu wspólnych studiów w Instytucie Informatyki Politechniki Poznańskiej. Od połowy lat 90. wszyscy trafiali do PCSS, najpierw na stanowiska operatorskie, by z czasem uformować komórkę ds. bezpieczeństwa sieci.

Jako specjaliści od zabezpieczeń biorą udział w niemal wszystkich dużych projektach realizowanych przez PCSS, m.in. w tworzeniu sieci Internetu Optycznego.

Zgodnie twierdzą, że PCSS to najlepsze miejsce do pracy dla osób takich jak oni, chcących poznawać i rozwijać nowe rozwiązania, nie zamykając się przy tym w jednej klasie produktów. "Bezpieczeństwo to kompleksowa dziedzina, której nie można sprowadzać do specjalizacji" - mówi Tomasz Ostwald. Praca w PCSS ma też inne plusy. Gdzie poza środowiskiem akademickim zwierzchnicy tolerowaliby funkcjonowanie grupy specjalizującej się w wyszukiwaniu błędów zabezpieczeń, ponadto o tak kontrowersyjnej nazwie? Poznaniacy, co prawda zarzekają się, że nie ma ona nic wspólnego ze środkiem halucynogennym; powstała poprzez dodawanie kolejnych członów do pierwotnej krótkiej nazwy Delirium. Dla większości pracodawców nawet ta nazwa byłaby nie do przyjęcia.

Oceń artykuł

średnio: 0 liczba ocen: 0
1  2  dalej »

Komentarze (0)

Najnowsze

MAC, czyli ministerstwo reformowania rządzenia

Premier wspiera lojalnie w kryzysie najbliższego współpracownika, Michała Boniego, przyjmując na siebie atak oburzonych internautów podczas debaty o ACTA.

Nowe, unijne zamówienia publiczne

Komisja Europejska proponuje ważne zmiany prawa wspólnotowego w obszarze zamówień publicznych. Warto im się przyjrzeć bo to jeden z elementów nowej perspektywy finansowej UE. Warto zatem przyjrzeć się owej propozycji bliżej.

Bezpieczeństwo rządowych stron - analiza

Zespół zadaniowy ds. ochrony portali rządowych opublikował wytyczne. Trudno stwierdzić, że to najlepsze rekomendacje, jakie można było przy okazji zaistniałych ataków wypracować.

DEBATA: Kiedy walka polityczna w sieci przemienia się w cyberterroryzm?

Skuteczny atak cybernetyczny przyniesie opłakane skutki dla państwa i gospodarki. Boleśnie się o tym przekonaliśmy, gdy nie można było dostać się na strony internetowe najważniejszych instytucji w Polsce.

Czy MSW chce unieważnienia przetargu na pl.ID?

Rośnie ryzyko całkowitego unieważnienia przetargu na nowe dowody osobiste. Krajowa Izba Odwoławcza odrzuciła odwołanie firmy Sygnity, która nie zgadzała się na wydłużenie o trzy miesiące terminu składania ofert na dostawę blankietów nowych dowodów osobistych. Wydłużenie całego postępowania o trzy miesiące może spowodować skargi uczestniczących w nim firm, a w konsekwencji unieważnienie przetargu.

Garść rad dla roztropnego szefa IT

Trudne czasy w gospodarce to okres, kiedy szczególnego znaczenia nabiera hasło: Jak cię widza, tak cię piszą. Osłabienie rynku przekłada się na oszczędności w przedsiębiorstwie, a oszczędności najłatwiej szukać w działach, które, w opinii zarządu, nie są bezpośrednio związane z prowadzoną działalnością - czyli również w dziale IT.

Sprzeczne wizje e-dowodu

Koncepcja elektronicznego dowodu osobistego powstała w Polsce wiele lat temu. Starsze są koncepcje elektronicznego systemu świadczeń ochrony zdrowia. Mimo to, nadal są w trakcie budowy.

Rekomendacje

Serwisy IDG - Warunki obsługi - Kontakt - Redakcja - Regulamin - O nas - Polityka prywatności - Serwis zgodny z ASME
Reklama - Licencjonowanie treści
Computerworld Polska i Computerworld Polska online są znakami towarowymi IDG Poland SA.
© Copyright 2012 International Data Group Poland S.A. 04-204 Warszawa ul. Jordanowska 12 tel.(+4822)321-78-00 fax(+4822)321-78-88