За что хакеры любят NT?
Представители корпорации Microsoft на этот вопрос обычно отвечают, что NT
стала жертвой собственной популярности. Независимые же обозреватели
подчеркивают, что Microsoft могла бы тщательнее проработать меры обеспечения
безопасности в своей операционной системы.
Уже пошла гулять по Интернету последняя программа для взлома NT под названием
Lophtcrack, созданная хакерской группой lOpht. Lophtcrack не одинока. В
последнее время как грибы появляются программные "отмычки" для подбора паролей и
прочих грабительских действий. Сама Lophtcrack позволяет узнавать имена и пароли
пользователей сетевого домена NT. Работает она совместно с другими пиратскими
поделками - PWDump и NTCrack, которые также используются для взлома серверов,
работающих под управлением Windows NT.
Microsoft настаивает на том, что подобные средства представляют реальную
опасность, только если администраторы не защитили систему должным образом. Иначе
говоря, чужак не может проникнуть в сеть, если ему не помогут изнутри. Это
мнение, однако, оспаривается другими экспертами, которые советуют не
преуменьшать опасность хакерских автоматизированных средств и принять
дополнительные меры по защите системы. Безопасность NT имеет некоторые
врожденные недостатки, связанные с шифрованием паролей и способом их
хранения.
С ростом популярности Windows NT в качестве операционной системы для серверов
она становится объектом все более пристального внимания хакеров. Эта ситуация
весьма напоминает положение Unix в 70-х годах. Появившись в университетах, Unix
сразу подверглась исследованиям пытливых студентов, которые выявили множество
путей взлома и обхода защиты системы. Но нет худа без добра: хакеры невольно
способствовали укреплению Unix и созданию теоретических основ компьютерной
безопасности. К концу десятилетия консорциум, состоящий из компаний IBM, Digital
Equipment, а также Массачусетского технологического института, выработал систему
защиты под названием Kerberos, которая сейчас используется в большинстве
Unix-систем. Этот стандарт, хотя и не решает всех проблем, служит хорошей
основой для развития средств защиты. Трудный эволюционный путь в этой области,
видимо, придется пройти и Windows NT. Microsoft еще не приняла на вооружение
методы Kerberos, предпочитая развивать для NT свои собственные решения.
Архитектуру Kerberos, однако, планируется включить в состав следующей версии
операционной системы - Windows NT 5.0, которая должна выйти в 1998 году.
В настоящее время Microsoft пытается сдержать растущие сомнения в надежности
NT. Негативное общественное мнение признается одной из основных угроз для роста
популярности NT даже в самой компании. На пресс-конференции, посвященной
квартальным итогам, финансовый директор Microsoft Майкл Браун (Michael Brown)
подчеркнул, что страх, неуверенность и сомнения пользователей являются важными
факторами, с которыми необходимо бороться. - М.П.