Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Скачиваний:
13
Добавлен:
20.04.2024
Размер:
35.47 Mб
Скачать

 

 

 

 

hang

e

 

 

 

 

 

 

 

C

 

E

 

 

 

 

X

 

 

 

 

 

 

-

 

 

 

 

 

d

 

 

F

 

 

 

 

 

 

t

 

 

D

 

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

 

r

P

 

 

 

 

 

NOW!

o

 

 

 

 

 

 

 

 

 

 

 

 

BUY

 

 

 

 

 

 

to

 

 

 

 

 

w Click

 

 

 

 

 

m

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

o

 

 

.

 

 

 

 

 

.c

 

 

 

p

 

 

 

 

g

 

 

 

 

 

df

 

 

n

e

 

 

 

 

 

-xcha

 

 

 

 

>>

 

 

 

 

hang

e

 

 

 

 

 

 

 

C

 

E

 

 

 

 

X

 

 

 

 

 

 

-

 

 

 

 

 

d

 

 

F

 

 

 

 

 

 

t

 

 

D

 

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

 

r

P

 

 

 

 

 

NOW!

o

 

 

 

 

 

 

 

pc_zone

 

BUY

 

 

to

 

 

 

 

 

w Click

 

 

 

 

 

m

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

o

 

 

.

 

 

 

 

 

.c

 

 

 

p

 

 

 

 

g

 

 

 

 

 

df

 

 

n

e

 

 

 

 

 

-x cha

 

 

 

 

Скриптpe2usb.cmdнезаработаетбезнесколькихфайловизServicePack1

Важнозадатьпутькдистрибутивувиндыикаталог

forWindows2003

назначения—обязательно«bartPE»

default vesamenu.c32 prompt 0

timeout 0

F1 splash.txt

F2 splash.cfg

SAY Type "bartpe" for Bart's Pe, or type "slax" for Slax.

DISPLAY syslogo.lss

MENU TITLE ][akep's Boot UFD

MENU BACKGROUND xakep.png

Установитьпрограммув linux?!Легко!

Главная особенность всех LiveCD-дист­ рибутивов, построенных на SLAX, — это возможность включить в состав ОС любые программы, причем с минималь­ ными усилиями. Дополнительный софт распространяется в виде специальных модулей — файлов с расширением mo. Грамотно собранная коллекция «дополнялок», рассортированных по категориями программ (графика, офис, безопасность, система, сеть, разработ­ ка, мультимедиа и другие), расположена на официальном сайте SLAX’а: www.slax.org/modules.php. Там ты обя­ зательно найдешь все необходимое. Но что делать дальше? Как их установить в систему? Оказывается, проще простого. Запускаем уже знакомый нам MySLAX Creator, выбираем ISO-образ дистрибу­ тива, но вместо копирования файлов на флешку (кнопка USB Stick), нажимаем «Далее». В программе откроется вклад­ ка «Add modules», где ты выберешь и в два счета подключишь все скачанные mo-файлы, после чего получишь обнов­ ленный дистрибутив с индивидуальным тюнингом.

xàêåð 01 /97/ 07

label slax menu label Slax kernel vmlinuz

append max_loop=255 initrd=initrd. gz vga=0x317 maxcpus=1 init=linuxrc load_ramdisk=1 prompt_ramdisk=0 ramdisk_size=4444 root=/dev/ram0 rw

label bartpe

menu label Bart's PE kernel pe2usb.bss

init=linuxrc load_ramdisk=1 prompt_ ramdisk=0 ramdisk_size=4444 root=/ dev/ram0 rw

load_ramdisk=1 prompt_ramdisk=0 ramdisk_size=4444 root=/dev/ram0 rw

4.Для красоты можно кинуть на флешку фоновую картинку для загрузчика xakep.png, которая должна иметь размер 640x480. Но это не обязательно.

5.Самый последний шаг. Остается только вернуть загрузочный сектор Syslinux’а на место (мы его снесли, когда инсталлиро­ вали загрузочный сектор винды). И после этого можно отправлять машину в ребут. Переходи на флешку и выполняй команду

«syslinux <drive:>». Готово! Теперь во время загрузки ты увидишь менюшку, которая предложит тебе запустить одну из операци­

систем.

Не останавливайся

Две рабочие ОС, которые без установки запускаются с флеш-носителя, — это уже здорово. Но не лишним будет подстроить их под себя: установить привычные программы, добавить необходимые драйверы и просто сменить обои на рабочем столе. Все это возможно, причем для этого вовсе не нужно обладать семью пядями во лбу. Достаточно прочитать материал во врезках. z

Дополнительные программывBartPE

Лучший способ расширить функци­ ональность системы — установить в нее полезные программы. В случае BartPE делать это нужно еще во время компиляции системы, то есть до того, как ее файлы попадут на USB-драйв. Однако просто взять и подключить обычные дистрибутивы программ нельзя и приходится прибегать к специальному механизму плагинов. Когда ты собирал свой дистрибутив, ты, наверное, заметил кнопку «Модули» в нижней части окна PE Builder’а. Попробуй ее нажать, и ты уви­ дишь внушительный список знакомых тебе программ: GFI LANguard Network Security Scanner, IrfanView, Nero Burning Rom, PuTTY, Total Commander и т.д. Под­ ключить модуль можно одним щелчком мыши, однако тулза потребует предо­ ставить ей необходимые для запуска программ файлы. Придется распотро­ шить их рабочие директории и выбрать оттуда все необходимое (обычно это exe‘шник и несколько dll-файлов). Установить в live-винду любую другую программу, не включенную в состав BartPE, помогут коллекции плагинов: www.nu2.nu/pebuilder/plugins, www.reatogo.de, http://ubcd4win.com, www.bootcd.us/BartPE_Plugins_Complete. php. Среди тысяч модулей можно найти абсолютно все. Впрочем, кто сказал, что нельзя создать модуль самому? Инструкцию ты найдешь на http://oszone. net/display.php?id=3203.

/ 049

 

 

 

 

hang

e

 

 

 

 

 

 

 

 

 

hang

e

 

 

 

 

 

 

 

 

C

E

 

 

 

 

 

 

C

E

 

 

 

 

 

X

 

 

 

 

 

 

 

X

 

 

 

 

 

 

-

 

 

 

 

d

 

 

-

 

 

 

 

d

 

 

F

 

 

 

 

 

 

i

 

 

F

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

t

 

 

 

 

 

 

 

 

t

 

P

D

 

 

 

 

 

 

 

o

P

D

 

 

 

 

 

 

 

o

 

 

NOW!

r

 

 

 

NOW!

r

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

to BUY

 

>> implant

 

 

 

 

to BUY

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

m

w

 

 

 

 

 

 

 

 

m

w Click

 

 

 

 

 

o

w Click

 

 

 

 

 

o

 

w

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

 

.

 

 

 

 

 

.c

 

 

.

 

 

 

 

 

.c

 

 

 

p

df

 

 

 

e

 

 

 

p

df

 

 

 

e

 

 

 

 

 

g

 

 

 

 

 

 

 

g

 

 

 

 

 

 

 

n

 

 

 

 

 

 

 

 

n

 

 

 

 

 

 

 

 

-xcha

 

 

 

 

 

 

 

 

 

-x cha

 

 

 

 

 

Юрий Свидиненко

 

/ metamorph@yandex.ru /

 

Похороны

века

Обычно не знаешь, что принесет с со-

Апокалипсические

бой завтра. А может, и не надо? Иногда

картины будущего,

бывает вредно знать будущее, да и не-

приятно, особенно если там случается

что то плохое. Но есть такие моменты,

XXI

когдаправдуо будущемзнатьпростоне-

нарисованные обходимо. Особенно, если эта правда связана с даль-

нейшим развитием цивилизации. В этой статье я рас-

скажу о части той неприятной правды, которой нам, людям, необходимо

учеными располагатьдлятого,чтобывыжитьв будущем.

Страшныесказки

еловечество любит хоронить Ч себя. Это модно, интересно и,

что самое главное, дает поводы задуматься о бренности бытия и заодно заново переоценить все прелести

жизни. Вспомни, какие чувства у тебя были после просмотра фильма «Послезавтра»? Вряд ли ты думал, что именно такое может однажды произойти с нами всеми. Хотя, наверняка, ты знал, что такое глобальное по­ тепление и что его пока никак не остановить. Раньше, лет двести назад, когда в каждой церкви жил Бог, а ночью приходил сатана

и собиралдуши,небылохужеучастидлячело­ вечества,чемСтрашныйСуд.Теперьжечерт существуетисключительнов видеругатель­ ства,даи тонесамогокрепкого,а Страшный Судпокажетсянаилучшимвыходомизвсех опасностей,поджидающихчеловечествона «скользкойдороге»будущего.

Щекотаниенервовв похоронныхтемах,кото­ рымипичкаютфильмы,книгии компьютерные игры,веселиттолькотогда,когдавсезакан­ чиваетсяхорошо.Плохихконцовокниктоне любит,и поэтому,посмотревтоже«После­ завтра»,тыпреисполняешьсяоптимизмом,не представляя,что,можетбыть,черезкаких то

пятьдесятлетнашидетинасобственнойшку­ реощутятглобальноепотепление.Или паде­ ниеастероида.Или ещечто топохуже.

Раньше все козни исходили от дьявола и в трудной ситуации проще всего было

сотворить крест и жить спокойно дальше, ожидая неизбежного Армагеддона и Страш­ ного Суда. Теперь же сами орудия защиты от козней природы и космоса норовят укусить людей. Но обо всем по порядку.

Природанаступает

Не зря наши предки поклонялись природе и боялись ее. Эти страхи, отчасти усиленные

 

 

 

 

hang

e

 

 

 

 

 

 

 

 

 

hang

e

 

 

 

 

 

 

 

 

C

E

 

 

 

 

 

 

C

E

 

 

 

 

 

X

 

 

 

 

 

 

 

X

 

 

 

 

 

 

-

 

 

 

 

d

 

 

-

 

 

 

 

d

 

 

F

 

 

 

 

 

 

i

 

 

F

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

t

 

 

 

 

 

 

 

 

t

 

P

D

 

 

 

 

 

 

 

o

P

D

 

 

 

 

 

 

 

o

 

 

 

NOW!

r

 

 

 

NOW!

r

 

 

 

 

to BUY

 

 

>> implantto BUY

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

m

w

 

 

 

 

 

 

 

 

m

w Click

 

 

 

 

 

o

w Click

 

 

 

 

 

o

 

w

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

 

.

 

 

 

 

 

.c

 

 

.

 

 

 

 

 

.c

 

 

 

p

df

 

 

 

e

 

 

 

p

df

 

 

 

e

 

 

 

 

 

g

 

 

 

 

 

 

 

g

 

 

 

 

 

 

 

n

 

 

 

 

 

 

 

 

n

 

 

 

 

 

 

 

 

-xcha

 

 

 

 

 

 

 

 

 

-x cha

 

 

 

 

 

«Сумасшедшие»роботыидутв атаку

наукой, остались и по сей день. Это неслож­

почти все плодородные земли Китая. Такие

Естественно, за 3 дня холода не упадут

но объяснить — древние люди не знали, что

государства, как Бангладеш, Нидерланды,

на нас «вдруг», а процесс этот, видимо,

такое метеориты, и только поэтому их не

Дания, прекратят свое существование,

растянется на несколько лет, что в геоло­

боялись. Зато боялись безвредного грома

став подводными царствами. При этом

гическом отношении является довольно

и сверканий молнии. Однако с приходом

сама береговая линия Западной, Северной

быстрым изменением.

Галилея и его последователей люди узнали,

и Южной Европы изменится незначительно.

Думаю, тебе не надо объяснять, что мы не

что в космосе есть большие каменюки,

Множество островов Карибского бассейна

будем сидеть сложа руки. Кое-что против

которые если упадут на нашу планету, то

и Индонезии также окажутся под водой.

потепления мы можем сделать уже сегодня.

будет плохо. Настолько плохо, что динозав­

Территория Австралии разделится почти

И это не только ограничение выбросов СО2

ры от этих каменюк уже вымерли. Конечно,

пополам своеобразным заливом, напомина­

по Киотскому протоколу, но и активное вме­

теория вероятности говорит в нашу пользу:

ющим по форме эллипс. В Южной Америке

шательство в глобальный климат планеты.

как можно бояться события, случающегося

будет затоплена вся дельта реки Амазонки

Так, ученые-астрономы из Университета

раз в несколько тысяч лет? Тем не менее,

со всеми ее лесами. Лишится плодородных

Аризоны предложили экзотический спо­

небесного расписания никто точно не знает.

полей, плантаций и своей столицы Аргенти­

соб борьбы с глобальным потеплением

Или глобальное потепление — без науки

на. В Северной Америке последствия тоже

— разворачивание гигантского космичес­

мы бы никогда о нем не узнали (до начала

будут, но в меньшей степени.

кого зонтика.

нехилого затопления, естественно). Теперь

Пострадают в основном южные штаты США.

Реализация этого плана заняла бы 25 лет

же благодаря климатологам нам ясно, что

В частности, будет полностью затоплен ку­

и обошлась бы в $100 миллиардов за каж­

мир будущего будет отличаться. По прогно­

рортный полуостров Флорида. Меньше всех

дый год работы такой «противопотеплитель­

зам ученых, уже в ближайшие годы уровень

же достанется Африканскому континенту

ной» системы. Но, с другой стороны, потери

мирового океана поднимется на 1,5 метра.

и Антарктиде, которые практически ничего

мировой экономики из за неблагоприятных

Но это сегодняшний прогноз. А что будет,

из своих земель не потеряют.

эффектов глобального потепления с насто­

если процесс таяния ледников пойдет

Как ты знаешь из фильма «Послезавтра»,

ящего времени по 2050 год (при условии, что

лавинообразно? Наихудший сценарий для

глобальное потепление вовсе не означа­

никакие меры не будут приняты) составят $7

нас может свестись к повышению уровня

ет потепление, равномерное во времени

триллионов, это не говоря уже о том, что

мирового океана на 100 метров. Подобную

и в пространстве. Такое потепление проис­

могут пострадать люди и даже некото­

картину очень трудно представить в реаль­

ходит только, если усреднить температуру по

рые города.

ности. Поэтому, чтобы можно было оценить

всем географическим локациям и всем сезо­

Ученые предлагают просто затенить Землю

последствия возможной катастрофы,

нам. Так, например, в какой либо местности

при помощи 20 триллионов спутников

учеными был проведен расчет на топогра­

может увеличиться средняя летняя темпера­

весом 1 грамм и диаметром примерно

фической карте земной поверхности. Самое

тура и уменьшиться средняя зимняя, то есть

0,6 метра (как серебристый воздушный

печальное, что наиболее сильно в таком

климат станет более континентальным.

шарик), которые будут выведены на высоту

случае, как ни парадоксально, пострадает

Согласно одной из гипотез, как раз про­

порядка 1,5 миллиона километров в точку

территория России.

иллюстрированной в фильме, глобальное

Лагранжа L1. Они сформируют облако

Почти вся Западно Сибирская равнина

потепление приведет к остановке или

цилиндрической формы с осью, лежащей на

скроется под водой. Черное, Каспийское

серьезному ослаблению Гольфстрима.

линии «Солнце — Земля». Диаметр облака

и Аральское моря соединятся и разольются.

Это вызовет существенное падение средней

составит около 7 тысяч километров, а длина

Будут залиты самые плодородные земли

температуры в Европе (при этом в других

— примерно 14 тысяч километров. Свет

Кубани и Ставрополья. Под водой окажется

регионах температура повысится, но не

Солнца, проходящий сквозь облако, будет

и вторая столица — Санкт-Петербург.

обязательно во всех), так как Гольфстрим

частично отклоняться в сторону, так что

Другие страны также не останутся не

прогревает континент за счет приноса теп­

освещенность земной поверхности упадет

тронутыми. Так, например, будут затоплены

лой воды из тропиков.

на пару процентов, чего должно хватить

 

 

 

 

hang

e

 

 

 

 

 

 

 

 

 

hang

e

 

 

 

 

 

 

 

 

C

E

 

 

 

 

 

 

C

E

 

 

 

 

 

X

 

 

 

 

 

 

 

X

 

 

 

 

 

 

-

 

 

 

 

d

 

 

-

 

 

 

 

d

 

 

F

 

 

 

 

 

 

i

 

 

F

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

t

 

 

 

 

 

 

 

 

t

 

P

D

 

 

 

 

 

 

 

o

P

D

 

 

 

 

 

 

 

o

 

 

NOW!

r

 

 

 

NOW!

r

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

to BUY

 

>> implant

 

 

 

 

to BUY

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

m

w

 

 

 

 

 

 

 

 

m

w Click

 

 

 

 

 

o

w Click

 

 

 

 

 

o

 

w

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

 

.

 

 

 

 

 

.c

 

 

.

 

 

 

 

 

.c

 

 

 

p

df

 

 

 

e

 

 

 

p

df

 

 

 

e

 

 

 

 

 

g

 

 

 

 

 

 

 

g

 

 

 

 

 

 

 

n

 

 

 

 

 

 

 

 

n

 

 

 

 

 

 

 

 

-xcha

 

 

 

 

 

 

 

 

 

-x cha

 

 

 

 

 

ВзрывынаСолнце—частоеявление

для компенсации глобального потепления.

нее на основании косвенных данных она

к мощным геомагнитным бурям на Земле.

Проект настолько популярен среди амери­

была классифицирована как вспышка

И как следствие возможен временный выход

канских ученых, что удостоился слушания

Х28, однако многие ученые заявляли, что

из строя практически всего радиокоммуни­

в Национальной академии наук США (PNAS).

речь идет о вспышке класса Х40 или даже

кационного оборудования и электроники.

Другой способ защиты от глобального

более мощной. После изучения собран­

Описывать возможные при этом перспек­

потепления — постройка из подходящей

ной информации исследователи все таки

тивы дальнейшей жизни не буду — сам

пластмассы вогнутой (рассеивающей)

пришли к выводу, что речь скорее всего идет

понимаешь, что такое сегодня человечеству

линзы Френеля (с поперечником в 1 тысячу

о вспышке класса Х40. Для того чтобы ты

остаться без связи, компьютеров и электро­

километров, но толщиной только несколь­

мог представить себе, сколько это в цифрах:

ники буквально за несколько минут.

ко миллиметров) и помещение ее в точке

энергия, высвободившаяся во вспышке Х40,

Самое интересное, что от этой опаснос­

Лагранжа L1 между Землей и Солнцем.

соответствует примерно 10 тысячам милли­

ти пока нет никакой защиты. Во-первых,

Для поддержания формы мегалинзу нужно

ардов баррелей нефти, что достаточно для

неизвестно, когда произойдет солнечная

будет вращать. Этот проект обойдется всего

снабжения всего человечества энергией

вспышка, а во вторых, от нее никак не

в $20 миллиардов. Эта линза немного (всего

в течение 340 ты сяч лет при сохранении

укрыть нашу Землю. Разве что в далеком

на 0,5 1%) уменьшила бы количество солнеч­

текущего уровня ее потребления.

будущем появится какая то возможность

ного света, доходящего до нашей планеты,

Происходящие в последние годы процессы

экранировать всю планету от электромаг­

и охладила бы нас достаточно для того,

на Солнце вызывают растущее беспо­

нитных полей целиком.

чтобы возместить растущие выбросы парни­

койство среди ученых, так как совершенно

Проще дело обстоит с небесными каменю­

ковых газов земной промышленностью.

непонятно, почему вспышки такой мощности

ками. 99% из них картографированы и их

Еще одну не менее страшную опасность

стали наблюдаться даже в годы относитель­

орбиты рассчитаны на много лет вперед.

можно ожидать от Солнца. Наша любимая

ного минимума солнечной активности.

Благодаря развитию технологий и увеличен­

звезда, благодаря которой все мы сущест­

Известный голландский астрофизик,

ному правительством США финансирова­

вуем, может иногда устраивать «праздники»

Нобелевский лауреат доктор Ван дер Меер

нию астрономам удалось усовершенство­

и «фейерверки», которые в состоянии обер­

заявил даже, что до взрыва Солнца осталось

вать методы наблюдения до такой степени,

нуться глобальным катаклизмом. Периоди­

лет 6 (но мы то знаем, что курят голландцы,

что на сегодняшний день фиксируется около

ческие взрывы на Солнце и так вызывают

поэтому переживать пока рано).

1200 астероидов из числа тех, которые

помехи в радиоэлектронной аппаратуре

В последние годы внимание ученых привле­

проходят вблизи Земли и имеют диаметр

связи и постоянно досаждают космонавтам,

кает также растущая яркость Солнца, кото­

около 1 километра. А к 2008 году астрономы

которые получают большие дозы радиации.

рую трудно объяснить, исходя из текущих

будут видеть их все. А на то чтобы высчитать,

Самое неприятное, что последствия от, на

моделей светила.

опасен ли тот или иной астероид для Земли,

первый взгляд, невинного солнечного проту­

Вспышка 4 ноября 2003 года произошла

требуется несколько дней.

беранца могут быть катастрофическими.

на самом краю солнечного диска, и основ­

Но все же опасность есть, так как Земля уже

Последняя рекордная по мощности

ной удар пришелся не на Землю. Однако

пережила несколько крупных «попаданий»

вспышка на Солнце была отмечена 4 ноября

везение не может длиться вечно и в любой

в нее небесных тел. После одного из них

2003 года. Непосредственно измерить ее

момент Земля может подвергнуться сокру­

вымерли динозавры. Еще одно человечест­

мощность не удалось — датчики орбиталь­

шительному удару космической стихии.

во испытало совсем недавно — Тунгусский

ных телескопов зашкалили на 11 минут, не

В этом случае вероятные новые всплески

метеорит, который, как было установлено

выдержав такой интенсивности. А позд­

солнечной активности могут привести

позже, оказался большой кометой. Если бы

 

 

 

 

hang

e

 

 

 

 

 

 

 

 

 

hang

e

 

 

 

 

 

 

 

 

C

E

 

 

 

 

 

 

C

E

 

 

 

 

 

X

 

 

 

 

 

 

 

X

 

 

 

 

 

 

-

 

 

 

 

d

 

 

-

 

 

 

 

d

 

 

F

 

 

 

 

 

 

i

 

 

F

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

t

 

 

 

 

 

 

 

 

t

 

P

D

 

 

 

 

 

 

 

o

P

D

 

 

 

 

 

 

 

o

 

 

 

NOW!

r

 

 

 

NOW!

r

 

 

 

 

to BUY

 

 

>> implantto BUY

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

m

w

 

 

 

 

 

 

 

 

m

w Click

 

 

 

 

 

o

w Click

 

 

 

 

 

o

 

w

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

 

.

 

 

 

 

 

.c

 

 

.

 

 

 

 

 

.c

 

 

 

p

df

 

 

 

e

 

 

 

p

df

 

 

 

e

 

 

 

 

 

g

 

 

 

 

 

 

 

g

 

 

 

 

 

 

 

n

 

 

 

 

 

 

 

 

n

 

 

 

 

 

 

 

 

-xcha

 

 

 

 

 

 

 

 

 

-x cha

 

 

 

 

 

 

Тунгусский метеорит попал в какой либо

угрозы, многие из которых вообще неизвест­

шедшее» название модулей, более чем

 

город, то, скорее всего, на карте его при­

ны широкой общественности. Так, напри­

здравый, но для его реализации требуется

 

шлось бы закрашивать. Так что, несмотря на

мер, предлагается присоединить к астеро­

совершенствование аэрокосмических

 

то что падения особо крупных небесных

иду гигантский солнечный парус, который

технологий.

 

тел на Землю — редкость, последствия

изменит его траекторию, или уничтожить

Жаль только, что для защиты от солнечных

 

от такой «редкости» могут унести жизни

астероид при помощи гигантского парабо­

взрывов толком никто ничего не приду­

 

многих людей.

лического зеркала, концентрирующего лучи

мал, и для адекватного противостояния

 

Как же защититься от этой опасности?

Солнца. Но в настоящее время и в ближай­

им требуется немыслимое развитие науки

 

Кроме «астероидного патруля», ученые

шие несколько лет человечество не способ­

и технологии.

 

придумывают разные сценарии отклонения

но реально предотвратить столкновение.

 

 

опасных объектов от их орбиты. Но сработа­

Зато в будущем планируется осуществить

Технохаракири

 

ют ли варианты «спасения мира», представ­

еще один действительно сумасшедший

Как ни странно, но наука, призванная

 

ленные в таких фильмах, как Armageddon

проект, который может защитить нас от «кос­

служить нам защитой от разрушительных

 

и Deep Impact, неизвестно, потому как

мических убийц». Инженеры из американс­

сил природы, может оказаться надгробным

 

полностью проверить их на практике, по

кой компании SpaceWorks Engineering (SEI)

камнем цивилизации. И угроза исходит не от

 

понятным причинам, невозможно.

предложили следующую идею: рой роботов,

мирного атома или глобальной войны, а от

 

Но помимо ядерного удара ученые имеют

подлетая к астероиду, всверливается в него,

самых современных и модных техноло­

 

другие разработки на случай астероидной

сдвигая с опасной для нашей планеты траек­

гий, стихийное развитие которых может

 

 

 

 

тории. Предварительную работу над проек­

привести к серьезным последствиям. Эти

 

 

 

 

том они уже закончили, получив под это дело

новые отрасли в науке — нанотехнологии,

 

Космическаямиссия

 

 

грант от Института перспективных концепций

биотехнологии, генетика и физика частиц.

 

 

 

Аэрокосмического агентства США.

Среди этих страстей самая реальная

 

 

 

 

Так вот роботы, над которыми работают

и страшная угроза — неконтролируемое

 

Но все же попытки взорвать астероиды

 

 

в SEI, представляют собой космические

развитие нанотехнологий. Нанотехнологии

 

предпринимаются. И одна из них — кос­

 

 

корабли и называются MADMEN (Modular

обещают всем нам не только безоблачное

 

мическая миссия Deep Impact, ударник

 

 

Asteroid Deflection Mission Ejector Node), при­

будущее, но и эру тотального контроля над

 

которой 4 июля 2005 года врезался

 

 

чем эта аббревиатура дословно переводит­

организмом и физической перестройки

 

в комету Tempel I на скорости 37 тысяч

 

 

ся как «сумасшедшие».

человека. Но если нанороботам вдруг за­

 

километров в час. Правда, ученые не ста­

 

 

MADMEN — это корабль весом в 1 тонну

хочется разобрать все вокруг на молекулы,

 

вили себе задачу отклонить его от орбиты

 

 

и высотой 11 метров. В космос его выводит

собирая из них попутно свои копии, то уже

 

— им необходимо было узнать химический

 

 

ракета-носитель, которая потом отделяется,

через 2 года от планеты Земля останется

 

состав этого небесного тела. NASA уже

 

 

а робот самостоятельно садится на повер­

только большой рой нанороботов.

 

доказало возможность посадки корабля

 

 

хность объекта. Там он начинает сверлить

Основная опасность в таком случае исходит

 

на астероид, когда аппарат NEAR мягко

 

 

скалу и, забурившись, благодаря ядерной

от нанороботов репликаторов. Саморепли­

 

приземлился на космическую скалу с на­

 

 

установке и используя электромагнитное

цирующийся робот — это такая структура,

 

званием Эрос (Eros). А европейский ко­

 

 

ускорение, начинает медленно, но верно

которая может производить собственные

 

рабль Rosetta должен в ноябре 2014 года

 

 

толкать астероид с частотой 1 толчок в ми­

копии. В будущем, видимо, от репликаторов

 

высадить спускаемый модуль на комету

 

 

нуту или около того. Понятно, что какими бы

никуда не денешься — без них молеку­

 

Чурюмова-Герасименко. Так что если

 

 

сильными эти толчки ни были, одного такого

лярное производство ограничится только

 

взять что то помощнее, например термо­

 

 

робота мало, поэтому пихать объект в задан­

микроскопическими продуктами.

 

ядерную бомбу, и этим шандарахнуть по

 

 

ном направлении должно сразу несколько

Фундаментом концепции самореплициру­

 

астероиду, то, может, и получится вовремя

 

 

кораблей. Это означает, что автономные ма­

ющихся роботов является теория фон Ней­

 

отклонить «космического убийцу».

 

 

шины должны сотрудничать друг с другом,

мана, разработанная им еще в 1940 году.

 

 

 

 

координируя свои действия.

Природа использует машины-репликаторы

 

МиссияDeepImpact

 

Более того, «Сумасшедшие» должны выса­

повсеместно — как в клеточной машинерии,

 

 

диться по всей поверхности астероида со

так и при репликации живых организмов.

 

 

 

 

 

 

 

 

всех его сторон, поскольку объект летит не

Не мне тебе рассказывать, что компью­

 

 

 

 

как самолет, а кувырком. На вопрос, сколь­

терные вирусы и есть первые способные

 

 

 

 

ко роботов потребуется для выполнения

к репликации структуры. Поэтому нет при­

 

 

 

 

поставленной задачи, однозначного ответа

чин полагать, что самовоспроизводящиеся

 

 

 

 

нет и быть не может. Возможно, понадо­

структуры создать невозможно.

 

 

 

 

бится несколько тысяч, а может быть — не

Для того чтобы понять, как репликаторы

 

 

 

 

больше четырех. Все зависит от времени до

могут из нескольких роботов микронных

 

 

 

 

предполагаемого столкновения, размера

размеров превратиться в орбитальные

 

 

 

 

астероида и тому подобного.

комплексы, необходимо обратиться к прос­

 

 

 

 

Конечно, этот проект, несмотря на «сумас­

той математике. По модели фон Неймана

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

hang

e

 

 

 

 

 

 

 

 

 

hang

e

 

 

 

 

 

 

 

 

C

E

 

 

 

 

 

 

C

E

 

 

 

 

 

X

 

 

 

 

 

 

 

X

 

 

 

 

 

 

-

 

 

 

 

d

 

 

-

 

 

 

 

d

 

 

F

 

 

 

 

 

 

i

 

 

F

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

t

 

 

 

 

 

 

 

 

t

 

P

D

 

 

 

 

 

 

 

o

P

D

 

 

 

 

 

 

 

o

 

 

NOW!

r

 

 

 

NOW!

r

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

to BUY

 

>> implant

 

 

 

 

to BUY

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

m

w

 

 

 

 

 

 

 

 

m

w Click

 

 

 

 

 

o

w Click

 

 

 

 

 

o

 

w

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

 

.

 

 

 

 

 

.c

 

 

.

 

 

 

 

 

.c

 

 

 

p

df

 

 

 

e

 

 

 

p

df

 

 

 

e

 

 

 

 

 

g

 

 

 

 

 

 

 

g

 

 

 

 

 

 

 

n

 

 

 

 

 

 

 

 

n

 

 

 

 

 

 

 

 

-xcha

 

 

 

 

 

 

 

 

 

-x cha

 

 

 

 

 

БольшойадронныйколлайдерLHC

можно сделать ряд интересных выводов

исследовательскими лабораториями про­

Гибридныеэмбрионы

о самореплицирующихся структурах.

вело исследования, которые показали, что

Если представить себе подобный реплика­

репликатор можно построить! При этом он

 

тор как «конструктор», то при изготовлении

будет не сложнее, чем процессор Pentium IV!

Недавно группа ученых из Второго шан­

третьего репликатора двумя другими репли­

Но та же команда доказала, что построить

хайского медицинского университета

каторами процесс репликации будет вдвое

систему репликаторов, разрушающих все

сотворила более ста гибридных эмбрионов,

быстрее. Далее увеличивая количество

на своем пути, достаточно трудно — ее надо

соединив клетки человеческой кожи с яй­

репликаторов и специализируя их, получим

специально спроектировать. По ошибке

цеклетками кроликов. Гибридам в течение

сложную систему, репликация которой

никакая репликативная система не сможет

нескольких дней позволили развиваться

будет осуществляться гораздо быстрее, чем

привести к катастрофе — чтобы перера­

в лабораторных блюдцах, а потом уничто­

в системе из обычных репликаторов.

ботать все живое на Земле в серую массу,

жили, чтобы получить из них эмбриональ­

Эрик Дрекслер в «Машинах Создания»

нужен злой гений, который запрограммирует

ные стволовые клетки — законодательство

описал систему репликаторов, вышедшую

нанороботов именно на это.

Китая не позволяет выращивать эмбрионов

из под контроля. Он назвал эту техногенную

Другой аспект высоких технологий — быс­

для опытов больше 14 дней.

катастрофу «серой слизью». Представьте

трыми темпами развивающиеся сегодня

Кроличьи (коровьи и прочие) яйцеклетки

себе, что алмазоидные нанороботы из за

генная инженерия и биотехнологии.

с человеческими ядрами — это всего лишь

ошибки в программе разбирают все вокруг

Уже сейчас есть живые организмы,

эксперимент. Отчасти работы с такими

себя на атомы, из которых они тут же соби­

созданные искусственно. Эта так называ­

химерами вызваны желанием избежать

рают собственные копии.

емая «жизнь 2.0» находится пока только

экспериментов на чисто человеческом

«Серойслизи»испугалсядажесампринц

в пробирках, но никто не может утверждать

материале, но в обычном человеческом

Чарльз.Посленашумевшеготехнотриллера

наверняка, что когда нибудь игры генетиков

восприятии это выглядит еще более

«Жертва»МайклаКрайтона,гдеподробно

не вызовут непоправимые мутации в челове­

аморальным. Возможно, когда нибудь

описантакойсценарийразвитиясобытий,он

ческом генофонде.

кто нибудь и попытается имплантировать

дажепопыталсяналожитьветонаразвитие

Ученые ужемогутвыращивать бактериики­

такую яйцеклетку в матку (скорее всего,

нанотехнологийв Великобритании.Из-заэто­

шечнойпалочки,сверкающиекакновогодняя

все таки животного), нарушив писаные

гостранав последниегодызаметноотстала

елка,а другие—биологи—и вовсе наделили

законы и моральные нормы.

в этомпланеотСША,Китая,Япониии Европы.

этубактериюэлементарнойцифровойби­

 

За рубежом NASA совместно с несколькими

нарнойпамятью.Они соединили в бактерии

Эмбрион—гибридмыши

 

 

2 новых гена,активирующихсяв противофа­

 

 

 

зе.В зависимости от химических компонен­

 

 

 

 

 

 

товнавходеэти бактерии«переключаются»

 

 

 

междудвумяустойчивымисостояниями,

 

 

 

словнотриггернатранзисторах.

 

 

 

Правда пока ни та, ни другая работа ни на

 

 

 

шаг не приблизила ученых к созданию,

 

 

 

допустим, светящейся бактерии кишечной

 

 

 

палочки, которую можно было бы по жела­

 

 

 

нию включать и выключать, как лампочку.

 

 

 

 

 

 

 

 

 

 

 

 

 

hang

e

 

 

 

 

 

 

 

 

 

hang

e

 

 

 

 

 

 

 

 

C

E

 

 

 

 

 

 

C

E

 

 

 

 

 

X

 

 

 

 

 

 

 

X

 

 

 

 

 

 

-

 

 

 

 

d

 

 

-

 

 

 

 

d

 

 

F

 

 

 

 

 

 

i

 

 

F

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

t

 

 

 

 

 

 

 

 

t

 

P

D

 

 

 

 

 

 

 

o

P

D

 

 

 

 

 

 

 

o

 

 

 

NOW!

r

 

 

 

NOW!

r

 

 

 

 

to BUY

 

 

>> implantto BUY

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

m

w

 

 

 

 

 

 

 

 

m

w Click

 

 

 

 

 

o

w Click

 

 

 

 

 

o

 

w

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

 

.

 

 

 

 

 

.c

 

 

.

 

 

 

 

 

.c

 

 

 

p

df

 

 

 

e

 

 

 

p

df

 

 

 

e

 

 

 

 

 

g

 

 

 

 

 

 

 

g

 

 

 

 

 

 

 

n

 

 

 

 

 

 

 

 

n

 

 

 

 

 

 

 

 

-xcha

 

 

 

 

 

 

 

 

 

-x cha

 

 

 

 

 

 

Поэтому генетики и молекулярные

Физики-ядерщики уже обрадовали нас

этих объектов открытие — черные дыры

 

биологи активно трудятся над созданием

в начале прошлого века радиоактивными

неизбежно испаряются со временем.

 

механизма, инфраструктуры или, если

элементами и позднее атомной энергией.

Даже самые крупные из них, медленно,

 

угодно, науки, которые позволили бы

Сегодня же идет речь об овладении суб­

за миллиарды лет. А вот мелкие исчезают

 

систематизировать такие работы. Тогда

атомными энергиями и, как ни странно,

моментально, за 10 17 секунд, и, соот­

 

уже можно будет проектировать живые

связанными с ними звездными мощностя­

ветственно, у них просто нет времени на

 

системы, которые ведут себя предска­

ми, которыми располагают черные дыры.

то, чтобы втянуть в себя хоть сколько ни­

 

зуемым (и заказанным по желанию)

Для ученых не секрет, что в Европе

будь существенный объем материи. Зато,

 

образом и используют взаимозаменя­

строится Большой адронный коллайдер

испаряясь, они оставят после себя некое

 

емые детали из стандартного набора

(Large Hadron Collider — LHC) или Боль­

излучение, которое можно будет обна­

 

кирпичиков жизни.

шой адронный ускоритель на встречных

ружить с помощью сверхчувствительной

 

 

 

пучках — амбициознейший проект по

аппаратуры LHC.

 

Инопланетяне

созданию гигантского ускорителя частиц,

Короче говоря, ожидается, что черные

 

с помощью которого будут проводиться

дыры в LHC будут возникать приблизи­

 

 

 

фундаментальные эксперименты, связан­

тельно каждую секунду, исчезая, как уже

 

Идее контакта с внеземными цивили­

ные со сверхпроводимостью, высокими

сказано, за такие короткие сроки, так что

 

зациями посвящено множество книг

энергиями и пр. Достроить монстра

никакой опасности представлять не будут

 

и фильмов. Однако, что ждет человечест­

обещают к 2008 году, и к этому же году

даже в теории.

 

во при встрече с иным разумом, неизвес­

некоторые отдельные ученые приурочили

Но все же некоторые отдельные ученые

 

тно. Известно только одно — если к нам

конец света.

уверены, что с помощью LHC можно не

 

пожалуют инопланетные гости, то мощь

В LHC будет осуществляться разгон

только уничтожить Землю, но и скол­

 

их технологий и науки будет в несколько

частиц до сверхвысоких скоростей

лапсировать всю солнечную систему!

 

раз превышать нашу. Преодолеть меж­

и, соответственно, сверхвысоких энергий

В любом случае мы об этом узнаем только

 

звездные пространства можно только

столкновений. Создавая такие условия

через 2 года, когда в конце 2008 го LHC

 

с помощью высокоразвитых технологии,

и изучая происходящие при них процес­

выйдет на номинальную мощность.

 

науки и социального устройства, а это

сы, ученые надеются получить сведения

 

 

значит, что инопланетяне, которые смогут

о фундаментальных законах физики час­

Жестокое далеко

 

к нам прилететь, будут выше человечест­

тиц. Строительство Большого адронного

Описанные учеными прогнозы на буду­

 

ва по развитию на голову, если не на две.

коллайдера — международное пред­

щее в целом довольно пессимистичны.

 

Поэтому было бы лучше нам первыми

приятие, в котором принимает участие

Если природа не сплетет нам яркий венок

 

выйти в глубокий космос.

и Российская Федерация.

на могилу цивилизации астероидом

 

Недавно программой SETI на частоте

Строящийся на границе Франции и Швей­

или всемирным потопом, то мы сами ей

 

1420 был пойман сигнал SHGb02+14a,

царии, к востоку от Женевы, у подножья

в этом поможем — владение все более

 

который является самым странным на

Юрских гор, Большой адронный коллай­

возрастающими мощностями и глубокими

 

сегодняшний день «голосом космоса».

дер будет представлять собой кольцевой

знаниями в один прекрасный день может

 

Вполне возможно, что это внеземная

ускоритель заряженных частиц на встреч­

обернуться катастрофой.

 

передача, но пока поймать сигнал вновь

ных пучках с кольцом длиной 26,65 км.

Но если с технологиями дело обстоит

 

ученым не удается. Как говорит коор­

Как гласит уведомление на сайте проекта

просто — нужно перестать развивать

 

динатор проекта SETI, если иноплане­

LHC, «все указывает на то, что при энергиях

науку, то от подарка судьбы в виде сол­

 

тяне посылают осмысленные сигналы

в районе 1 ТэВ (тераэлектронвольт) речь

нечного взрыва и поднятия уровня оке­

 

в космос, то это будет ясно в течение сле­

идет о новой физике, и именно там скрыва­

анов не убежишь. А чтоб эффективнее

 

дующих 20 ти лет. За это время ученые

ются ответы на некоторые самые фунда­

защищаться от природы, нам придется

 

просканируют и расшифруют практичес­

ментальные вопросы нашего времени».

пользоваться наукой и технологиями,

 

ки все сильные космические сигналы.

Все колоссальные энергии LHC вполне

которые тоже не лыком шиты и в удобный

 

РадиотелескопArecibo—главныйинс-

подходят для проведения одного исключи­

момент могут надавать по зубам.

 

тельной важности эксперимента. Речь

Если же еще представить себе разви­

 

трументпрограммыSETI

идет о подтверждении теории, согласно

тие искусственного интеллекта или же

 

 

 

которой при тераэлектронвольтных

явление к нам высокоразвитых косми­

 

 

 

энергиях и в условиях соответствующей

ческих цивилизаций, то картина выри­

 

 

 

гравитации происходит образование

совывается совсем веселенькая. Впору

 

 

 

черных дыр.

изобретать машину времени и лететь

 

 

 

Так вот касательно вопроса их опаснос­

назад, к предкам — к сатане с рогами

 

 

 

ти: упомянутый в предыдущей статье

и Страшному Суду, который, по сути дела,

 

 

 

Стивен Хокинг, автор чуть ли ни всех ныне

не такой страшный, как все связанные c

 

 

 

существующих концепций черных дыр,

наукой и технологиями опасности нашего

 

 

 

сделал ключевое для понимания физики

времени.z

 

 

 

 

 

 

 

 

 

 

 

 

 

 

hang

e

 

 

 

 

 

 

 

 

C

 

 

E

 

 

 

 

 

X

 

 

 

 

 

 

 

 

-

 

 

 

 

 

 

d

 

 

F

 

 

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

 

 

t

 

P

D

 

 

 

 

 

 

 

 

 

o

 

 

 

 

NOW!

r

 

 

 

 

 

BUY

 

 

 

 

 

 

to

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

 

 

m

w Click

 

 

 

 

 

 

 

o

 

w

 

 

 

 

 

 

 

 

 

 

 

.

 

 

 

 

 

 

 

.c

 

 

 

p

df

 

 

 

 

 

e

 

 

 

 

 

 

 

g

 

 

 

 

 

 

 

 

 

n

 

 

 

 

 

 

 

 

-xcha

 

 

 

 

 

 

 

зор

б

О

 

лойтов

 

п

экс

 

 

 

 

 

hang

e

 

 

 

 

 

 

 

C

 

E

 

 

 

 

X

 

 

 

 

 

 

-

 

 

 

 

 

d

 

 

F

 

 

 

 

 

 

t

 

 

D

 

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

 

r

P

 

 

 

 

 

NOW!

o

 

 

 

 

 

 

 

 

 

 

 

 

BUY

 

 

 

 

 

 

to

 

 

 

 

 

w Click

 

 

 

 

 

m

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

o

 

 

.

 

 

 

 

 

.c

 

 

 

p

 

 

 

 

g

 

 

 

 

 

df

 

 

n

e

 

 

 

 

 

-x cha

 

 

 

 

/ 056

xàêåðxàêåð0101/97//97/0707

 

 

 

 

 

hang

e

 

 

 

 

 

 

 

C

 

E

 

 

 

 

X

 

 

 

 

 

 

-

 

 

 

 

 

d

 

 

F

 

 

 

 

 

 

t

 

 

D

 

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

 

r

P

 

 

 

 

 

NOW!

o

 

 

 

 

 

 

 

 

 

 

 

 

BUY

 

 

 

 

 

 

to

 

 

 

 

 

w Click

 

 

 

 

 

m

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

o

 

 

.

 

 

 

 

 

.c

 

 

 

p

 

 

 

 

g

 

 

 

 

 

df

 

 

n

e

 

 

 

 

 

-xcha

 

 

 

 

 

 

 

 

hang

e

 

 

 

 

 

 

 

C

E

 

 

 

 

X

 

 

 

 

 

-

 

 

 

 

d

 

 

F

 

 

 

 

 

t

 

 

D

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

r

P

 

 

 

 

NOW!

o

>> взломto BUY

 

 

 

 

 

 

m

w Click

 

 

 

 

 

w

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

o

 

 

.

 

 

 

 

.c

 

 

 

p

 

 

 

g

 

 

 

 

 

df

 

n

e

 

 

 

 

 

-x cha

 

 

 

 

Сайт www.wikyblog.com после атаки

WikiBlogHTML-инжектинг

Brief

В популярном (и при этом совершенно бесплатном) программном обеспече­ нии для создания blog'ов — WikyBlog (www.wikyblog.com), отпочковавшемся от не менее популярной свободной энцик­ лопедии Wikipedia (www.wikipedia.org),

обнаружены множественные дыры, связанные с некорректной фильтрацией пользовательского ввода данных в полях login и search. Эти поля размещены на странице Панели управления.С их помо­ щью атакующий выполняет произволь­ ный HTML-, JavaScriptили VBScript-код в контексте уязвимого сайта, воруя cookies, содержащие данные автори­ зации. Уязвимость была обнаружена хакерским коллективом HSC, описав­ шим ее на своем сайте в короткой за­ метке, датируемой 1 декабря 2006 года

(www.hackerscenter.com/archive/view. asp?id=26544), которая уже на следую­ щий день перекочевала на Security Focus (www.securityfocus.com/bid/21406).

Targets

Уязвимости подвержена самая последняя на данный момент версия

WikyBlog — 1.3.2, выпущенная 14 ноября

2006 года. О более древних версиях пока ничего неизвестно.

Exploits

Исходный текст proof-of-concept exploit'а (представляющий собой простейший XSS скрипт) можно найти на сайте HTSгруппы по ссылке, приведенной выше; там же находится и скриншот атакован­ ного сайта.

Solution

Ведущий разработчик WikiBlog'а (известный под ником Cobalt) пока никак не отреагировал на сообщение об уязвимости, так что пользователям WikiBlog'ов ничего другого не остается, как сидеть на измене и ждать новостей (ну или латать дыры самостоятельно, благо исходные тексты открыты).

Evince —один измногихпросмотрщиков

— документов, использующих уязвимую версию GNU gv

GNUgv:удаленное

переполнениебуфера

Brief

6 октября 2006 года Renaud Lifchitz (r.lifchitz@sysdream.com) — веду­ щий сотрудник компании Sysdream

(www.sysdream.com) обнаружил ошибку переполнения в GNU gv, приводящую к возможности удаленного выполне­ ния shell-кода в контексте уязвимого приложения. GNU gv — это вьювер ps- и pdf-файлов под X'ми, входящий во все Linux-дистрибутивы. Он также входит

в состав других продуктов, одним из которых является вьювер Evince. Дыра кроется в функции ps_gettext, находя­ щейся в файле ps.c, и представляет собой классический пример срыва стека, который возникает при передаче длинных комментариев в некоторых полях заголовка (например, в поле

«%%DocumentMedia»), копируемых в text-буфер фиксированного размера 257 байт со всеми вытекающими отсюда последствиями. Ошибка была под­ тверждена разработчиками тремя днями позже, тогда же она появилась и на www.securityfocus.com/bid/20978.

Targets

Уязвимости подвержена версия 3.6.2, остальные пока не проверялись, но, судя по всему, эта дыра присутствует и в них.

Exploits

Дляреализацииатакиимеетсябольшое количествовполнебоевыхexploit'ов, воттольконекоторыеизних:LinuxIA32 ReverseTCPShellon192.168.110.247:4321

www.securityfocus.com/data/vulnerabilities/ exploits/hello-reverseshell.psиегоисходный коднаСи—www.securityfocus.com/data/ vulnerabilities/exploits/evince-ps-field-bof.c.

Solution

Обновленная версия GNU gv может быть скачана как непосредственно с его родного сайта www.gnu.org/software/gv,

так и с сайтов производителей Linuxдистрибутивов, большинство из которых уже выпустило свои заплатки.

Фрагмент уязвимой функции get_fdb_entries

LinuxKernel:удаленноепереполне-

ниебуфера

Brief

В ходе очередной проверки исходных текстов ядра Linux'а Евгений Тео, входя­ щий в коллектив разработчиков, обна­ ружил довольно экзотичную ошибку це­ лочисленного переполнения в функции Get_FDB_Entries, о чем и поведал народу в своем blog'е (http://projects.info-pull.com/ mokb/MOKB-29 11 2006.html). Дыра кро­ ется в функции get_fdb_entries (находя­ щейся в файле net/bridge/br_ioctl.c),

которая при передаче определенных аргументов может затирать память ядра функцией memcpy, что позволяет выполнять shell-код на уровне нулевого кольца, то есть с наивысшими привиле­ гиями! И хотя возможность удаленных атак поставлена под сомнение, потенци­ альная угроза все таки есть.

Target

Уязвимости подвержено множество версий семейства 2.6.x (и, по некоторым данным, некоторые версии семейства 2.4.x), неполный перечень которых содержится на www.securityfocus.com/ bid/21353/info. В версии 2.6.18.4 уязви­ мость отсутствует.

Exploits

На данный момент уязвимость не под­ креплена никаким exploit'ом и вообще о ней очень мало известно, что открывает большой простор для всевозможных экспериментов и исследований.

Solution

Одновременно с публикацией сообще­ ния о дыре был выпущен патч — «bridge: fix possible overflow in get_fdb_entries»,

выложенный на официальном сайте: www.kernel.org/git/?p=linux/kernel/git/ torvalds/linux-2.6.git;a=commit;h=ba8379 b220509e9448c00a77cf6c15ac2a559cc7,

а коллектив разработчиков ядра опера­ тивно выпустил свежие версии 2.6.17.10 и 2.4.33.2 специально для устранения этой проблемы.

xàêåð 01 /97/ 07

/ 057

 

 

 

 

 

hang

e

 

 

 

 

 

 

 

C

E

 

 

 

 

X

 

 

 

 

 

 

 

-

 

 

 

 

 

 

d

 

 

F

 

 

 

 

 

 

 

t

 

 

D

 

 

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

 

 

r

P

 

 

 

 

NOW!

o

 

 

 

 

 

 

 

 

 

 

 

 

 

w Click

to BUY

 

>> взлом

 

 

 

 

 

 

 

m

w

 

 

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

o

 

 

.

 

 

 

 

 

 

.c

 

 

 

p

 

 

 

 

 

g

 

 

 

 

 

df

 

 

n

e

 

 

 

 

 

-xcha

 

 

 

 

 

 

 

 

 

hang

e

 

 

 

 

 

 

 

C

 

E

 

 

 

 

X

 

 

 

 

 

 

-

 

 

 

 

 

d

 

 

F

 

 

 

 

 

 

t

 

 

D

 

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

 

r

P

 

 

 

 

 

NOW!

o

 

 

 

 

 

 

 

 

 

 

 

 

BUY

 

 

 

 

 

 

to

 

 

 

 

 

w Click

 

 

 

 

 

m

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

o

 

 

.

 

 

 

 

 

.c

 

 

 

p

 

 

 

 

g

 

 

 

 

 

df

 

 

n

e

 

 

 

 

 

-x cha

 

 

 

 

MSWindows:отказвобслуживаниииз за

переполнениявспулерепечати

Brief

2 декабря 2006 года польским хакером по кличке h07 (h07@interia.pl) был опуб­ ликован exploit (написанный на языке Python), который подключается к Службе печати через NetBIOS и вызывает необ­ рабатываемое исключение в спулере печати, приводящее к отказу в обслужива­ нии (http://downloads.securityfocus.com/ vulnerabilities/exploits/21404.py). Ошибка кроется в функции GetPrinterData, экс­ портируемой динамической библиотекой

WINSPOOL.DRV (да не введет ее расширение в заблуждение — никакой это не драйвер, а самая обыкновенная DLL, исполняющаяся на прикладном уровне), принимающей в одном из аргументов количество байт, которое необходимо выделить для записи конфи­ гурации принтера, но не проверяющей его значение на «политкорректность». В резуль­ тате этого при запросе >=512 Мб функция VirtualAlloc обламывается с выделением, воз­ вращая вместо памяти нулевой указатель, сигнализирующий об ошибке. Этот поинтер также никто не проверяет, и при попытке обращения к нему процессор генерирует исключение, приводящее к аварийному завершению процесса spoolsv.exe (Служба печати), что, конечно, не смертельно, но все таки очень неприятно. Тем не менее, воз­ можность захвата управления отсутствует, что внушает некоторый оптимизм.

Targets

LPBYTE pData,

 

 

Уязвимости подвержена вся линейка Windows

DWORD nSize,

 

 

2000 как со всеми установленными заплат­

LPDWORD pcbNeeded

 

ками (вплоть до SP4), так и без них. О других

);

 

 

 

 

системах ничего неизвестно, но, вероятнее

 

 

 

 

 

всего, дыра присутствует и в них.

ПараметрnSizeзадаетразмервыделяемого

 

 

 

 

 

функциейбуферавбайтах.Вообще,поручать

Exploit

выделениепамяти функции—это,конечно,

http://downloads.securityfocus.com/

глупость.Передачауказателя на блокпамяти,

vulnerabilities/exploits/21404.py.

выделенныйпрограммистом,выглядела бы

 

 

 

 

 

более логично ибезопасно.Ногорячиепарни

Solution

из Microsoftпрограммируютбыстрее,чем

Microsoft пока не представила никаких

думают, адумаютонинеголовой,а совсем

заплаток, что не есть хорошо. Можно даже

другойчастьютела.Ладно, пуcтьидальше

сказать, что это совсем хреново. Отклю­

недумают. Нам,хакерам,этотолькоидетна

чать Службу печати — не выход, поскольку

пользу. Достаточнопередатьвкачестве nSize

количество принтеров в большинстве контор

такой размерпамяти,которыйзаведомоне

не совпадает с количеством машин и без

можетбытьвыделен,ирезультатсебяждать

разделения ресурсов никак не обойтись.

незаставит. Вне зависимостиотколичества

Можно, правда, отсечь удаленных пользова­

физическойпамяти адресное пространство

телей брандмауэром, но гораздо интереснее

процессовна32 разрядныхплатформах

изготовить заплатку самому!

составляет4Гб,изкоторыхобычнополовина

 

 

 

 

 

выделяетсясистеме, аполовина —настек,

Disclose

секции кода/данныхPE-файлаивсехзагру­

Начнемисследованиестого,чтозаглянемв

женныхдинамическихбиблиотек. Остаток

MSDN (например, втот,что идетв комплекте

занимаеткуча.На серверахимеется возмож­

сMicrosoftVisualStudio6.0)и посмотрим на

ностьужать системудоодногогигабайта,

прототипфункции GetPrinterData,который

отдавего куче,поэтомубольше трех гигабайт

выглядиттак:

запрашиватьнеимеетсмысла—всеравно

 

 

 

 

 

недадут,икрахнаступает уженаотметкев

Прототип функции GetPrinterData

512Мб.

DWORD GetPrinterData(

 

Ночтобыреализоватьатаку,необходимов

HANDLE hPrinter,

 

 

первомпараметреhPrinterпередатьдескрип­

LPTSTR pValueName,

 

торпринтера,которыйоткрывается (подоку­

LPDWORD pType,

 

ментации) функциейOpenPrinter иэкспорти­

/ 058

xàêåð 01 /97/ 07

 

Соседние файлы в папке журнал хакер