И его реакция содержала уже не столько личную точку зрения специалиста (проблема все же признана), сколько позицию корпорации-работодателя. А Microsoft полагает, что UAC обеспечивает «оптимальный баланс между безопасностью ОС и удобством ее использования». И даже если здесь просматриваются потенциальные пути для атак, сие, по словам Руссиновича, не означает дефекты безопасности, подлежащие исправлению. Рутковску, разумеется, такой ответ не устроил, поскольку, по ее убеждению, Microsoft следовало бы устранять очевидные проблемы, а не пытаться делать вид, будто их нет.

Через несколько дней мнение Рутковской получило подтверждение с неожиданной стороны. На сей раз удар нанесла корпорация Symantec, чей сотрудник Олли Уайтхаус опубликовал общее описание атаки, позволяющей подделывать системные окна-запросы UAC и с их помощью обманывать пользователей при установке вредоносных программ. Специалисты Microsoft, к которым Уайтхаус обратился с предупреждением, и тут заявили, что для них это не проблема, поскольку решения принимает пользователь, а UAC сама по себе не является подсистемой безопасности… Теперь, вероятно, чтобы серьезность проблемы стала очевидна всем, осталось дождаться появления реальных атак через UAC.

Микрофишки

«Покажите нам код, мистер Балмер», — обращаются создатели ресурса Showusthecode.com в открытом письме к CEO Microsoft. Речь идет о фрагментах исходного текста Linux, якобы нарушающих патенты софтверной корпорации. О существовании спорных моментов Балмер неоднократно заявлял, желая припугнуть OSS-сообщество. Устав от голословных обвинений, члены Linux-комьюнити решили форсировать события. Зачинщики инициативы просят влиятельных людей ИТ-мира, среди которых упоминается Ричард Столлмен, Линус Торвальдс, Марк Шаттлворт и неразлучная парочка Пэйдж-Брин, поддержать их требование внести, наконец, ясность в затянувшийся фарс.

Подписаться под петицией призываются все компании, заинтересованные в юридической чистоте Linux, равно как и рядовые разработчики системы, болеющие за общее дело. Кампания продлится до 1 мая. Впрочем, очевидно, что документ не имеет юридической силы и вряд ли удостоится какого-то ответа. АЗ



32 из 119