Русский Журнал
/ Net-культура / Невод www.russ.ru/netcult/nevod/20000119.html |
Невод. Выпуск 58-59. Настик Грызунова Дата публикации: 19 Января 2000 Обзор текущих сетевых событий и публикацийПризраки законотворчества РосНИИРОС: и жить торопится, и чувствовать спешит Идеология хакера против идеологии Сети Фердипюкс имени Эдиты Пьехи | Новости вкратце Не финалЭто все что угодно, только не финал. Мне хочется так думать, и я буду думать так. 28 декабря в Мексике при спуске с горы Оризаба разбились три русских альпиниста, Владимир Смирнов, Ирина Либова и Илья Красик. Спускаясь, ушли в сторону от лагеря, видимо, поскользнулись на относительно пологом склоне, не смогли затормозить, упали с высоты около 50 метров. Их нашли 3 января. Мгновенная смерть. Илью Красика похоронили 9 января. Владимира Смирнова и Ирину Либову - 14 января в Пало-Альто. Некоторые необязательные в данном контексте пояснения. Владимир Смирнов - создатель и вебмастер сайта общества Черного Альпиниста, создатель неофициального сайта Михаила Щербакова. Давний участник ньюсгрупп soc.culture.soviet и soc.culture.russian. Его тексты публиковались в Zhurnal.Ru. Он и Ирина Либова - члены Гусарского клуба. Я не знала лично никого из них. Вероятно, этим объясняется мой цинизм. Мысль же моя такова. Это жестоко, но мне их не жаль. Это была смерть, которую они сами выбрали. И нет никаких "если бы", потому что проклятая история не знает сослагательного наклонения. До одури жалко их родителей, детей и друзей, потому что это их потеря. Перед погибшими я склоняю голову. Это именно тот случай, когда для меня более чем очевидно, что смерть не может быть финалом. Никаких религиозных экстазов - просто есть очевидные вещи, и это одна из них. Для этих троих, в связке, Оризаба - никакой не конец. Вообще ничего не кончается. Может, следующая жизнь. Может, просто другая жизнь. Таких финалов не бывает.
На прошлой неделе на сайте "Русский Deadline" были опубликованы (вдохните, ныряйте) проект постановления правительства РФ о регистрации сетевых СМИ и проект приложения к постановлению правительства РФ "О регистрации сетевых СМИ" (документы распространялись в списке рассылки семинара "Право и Интернет"), а также комментарий к ним Виктора Наумова. Над текстом указанных документов беззвучно витает единственное слово: приплыли. Речь идет об обязательной регистрации в Министерстве по делам печати всех сетевых средств массовой информации. Сетевое средство массовой информации, по мнению авторов проектов, - "размещаемая в электронной форме в Интернете (и сетях) совокупность периодически обновляемых информационных сообщений и материалов, предназначенных для неопределенного круга лиц". "Периодически обновляемые" означает, что информационные сообщения и материалы обновляются не реже одного раза в год. Таким образом, речь идет о тотальной регистрации вообще всех сетевых ресурсов (надо поискать такие, которые обновляются реже раза в год), кроме: а) СМИ органов законодательной, исполнительной и судебной власти, предназначенных для публикации их официальной информации; б) "информационных сообщений и материалов о лицах (организациях, гражданах или объединениях граждан), самостоятельно размещающих их в Интернете (иных глобальных информационных сетях) с целью доведения до неопределенного круга лиц сведений о таких лицах, выпускаемой ими продукции или оказываемых ими услугах"; в) "информационных сообщений и материалов, которые в силу технологических особенностей их размещения в Интернете (иных глобальных информационных сетях) могут быть доступны только ограниченному кругу лиц, либо доступны только с использованием специальных программно-аппаратных средств, используемых ограниченным кругом лиц" (кроме СМИ, предоставляющих свои материалы за плату). Условия и процедура регистрации сетевого средства массовой информации практически дублируют соответствующие условия и процедуру, установленные для оффлайновых СМИ (за исключением возможности подачи заявления на регистрацию по электронной почте). Оба проекта не подписаны. С учетом последних событий - встречи Интернет-сообщества с премьер-министром и последующего волшебного превращения премьера в и.о. президента - можно с хорошей точностью предположить, что в ближайшие два месяца они и не будут подписаны. До президентских выборов, во всяком случае. Что будет после - неясно. Дополнительная деталь: глава Центризбиркома объявил в понедельник, что в ходе кампании по выборам президента все сетевые ресурсы будут рассматриваться как средства массовой информации, и в случае запрещенных в предвыборные дни публикаций к ним будут применяться те же санкции, что и к оффлайновым СМИ. То есть ЦИК уже решил для себя вопрос, является ли Интернет СМИ. Опыт столкновения с "Выборами в России" для него даром не прошел. А вот попытка хотя бы частично увернуться от надвигающейся лавины бездарных законотворческих инициатив в области Интернета и скорректировать ее движение: в "Московском Либертариуме" опубликован проект "Открытого письма организованной Интернет-общественности Правительству РФ". В письме содержатся рекомендации правительству относительно основных направлений законотворческой деятельности в отношении Сети. Не знаю вот только, что есть "организованная Интернет-общественность". Впрочем, это мелочи. Может, это для того, чтобы правительству было понятнее. В Либертариуме происходит обсуждение проекта (сейчас опубликована уже третья версия), и все желающие приглашаются принять участие.
С 1 февраля 2000 года регистрация доменного имени второго уровня в зоне .Ru, включая техническую поддержку в течение года, а также перерегистрация домена составляет 36 долларов с НДС (сейчас сомнительное счастье иметь домен.РУ стоит 120 долларов в год, считая НДС). Официальное объявление о том, что РосНИИРОС наконец вник в опыт последних нескольких лет работы Network Solutions и сделал выводы, было опубликовано 19 января. Что, впрочем, не помешало Алексею Платонову, директору РосНИИРОС, объявить об этом на листе рассылки ru-zone еще в пятницу. Ситуация получается красивая, как на картинке. Network Solutions регистрирует домены в зонах .com, .net и .org за 35 долларов в год с минимальным первоначальным контрактом на два года. Проще говоря, регистрация домена в NSI стоит 70 долларов за два года, и по 35 за каждый последующий. Цены эти были установлены в результате долгих препирательств NSI, тогда еще единственного регистратора доменов второго уровня в указанных зонах, с американскими властями - пользуясь своим монопольным положением, единственный регистратор довольно долго держал завышенные цены. 120 долларов в год за доменное имя в зоне .Ru - это настолько больше реальной цены, что даже не смешно. Но и 35 долларов в год - тоже не слишком адекватная цифра. OpenSRS, одна из организаций, осуществляющих регистрацию доменов по соглашению с ICANN, объявила о своем намерении с 15 января начать делегировать домены в зонах .com, .net и .org за 100 долларов сроком на десять лет. Правда, эта услуга рассчитана в основном на крупные организации и Интернет-провайдеров, так как для работы с базами данных OpenSRS требуется специальный софт; софт этот стоит всего 10 долларов в год, но отдельным пользователям устанавливать его не слишком рентабельно. Компания Register.com, другой регистратор, с 15 января делегирует домены за 299 на десять лет - без всякого специального софта. Корпорация Network Solutions эти эскапады презрительно игнорирует. Цены на домены второго уровня снижаются, и существует ненулевая вероятность, что через несколько месяцев РосНИИРОС окажется в положении NSI - с самыми высокими ценами на домены и сомнительным положением на рынке. Впрочем, Алексей Платонов объявил еще о разработке плана введения института регистраторов, о котором так долго и невнятно бубнили большевики. Предполагается, что при функционировании этой системы цены на домены в зоне .Ru будут определяться рыночными методами. РосНИИРОС надеется на сотрудничество в этом направлении с Министерством связи и информатизации с тем, чтобы институт регистраторов был закреплен законодательно - "естественно, после соответствующего обсуждения новой схемы в рамках соответствующих рабочих групп с участием заинтересованных ведомств и Интернет-общественности". Директор РосНИИРОС в кои-то веки продемонстрировал свою либеральность по отношению к сетевому сообществу. После чего сообщил, что соответствующее обсуждение произойдет в апреле-мае 2000 года, а фактическое введение института регистраторов - не позднее 1 марта 2000 года. Пусть мне кто-нибудь объяснит, о каком обсуждении идет речь, если к началу обсуждения новая схема будет уже два месяца функционировать? РосНИИРОС торопится. После встречи представителей Интернет-сообщества с премьер-министром Владимиром Путиным, состоявшейся 28 декабря, даже РосНИИРОСу стало очевидно обстоятельство, для большинства организаций и пользователей, имевших с ним дело, очевидное уже очень давно: работой РосНИИРОСа в качестве регистратора доменов в зоне .Ru доволен только сам РосНИИРОС. Все, от отдельных пользователей до Минсвязи, жаждут отстранить РосНИИРОС от этой функции. Что для института крайне обидно, очень невыгодно и в целом унизительно. Поэтому Союз операторов Интернета, институт регистраторов, это неожиданное снижение цен - проекты, которые месяцами мариновались РосНИИРОСом - вылетают сейчас из него, как пробки. Может, РосНИИРОС надеется удержаться в качестве регистратора. Может (похоронно-идеалистическая версия) надеется оставить по себе добрую память. Платонов в своем письме подчеркивает, что решение о снижении цен на домены второго уровня было принято до того, как правительство выразило свое отношение к деятельности РосНИИРОС. Вполне вероятно. Могу лишь предположить, что если бы это отношение правительства не было прямо высказано, мы бы ничего не узнали о снижении цен на домены - тем более, в столь короткие сроки.
За такое надо на месте стерилизовать. Миша Вербицкий, признаемся сразу, говорил о совершенно других вещах. Однако именно эта фраза преследовала меня весь день после истории со взломом сервера ФЭПа 9 января (кровавое воскресенье, между прочим). Я, конечно, пристрастна, поскольку являюсь сотрудником двух и автором еще одного издания из четырех пострадавших. Впрочем, этот факт всего лишь добавил эмоциональную составляющую в мое (ставшее наконец понятным мне самой) отношение к взломам. На тот невероятный случай, если кто-то ухитрился пропустить собственно сюжет со взломом, напоминаю: с утра пораньше в воскресенье юный герой по имени Webster взломал сайты Lenta.Ru, Vesti.Ru, Русского журнала и Галереи Гельмана, предварительно подсмотрев пароль одного из пользователей провайдера Rinet, имевшего доступ на сервер ФЭП. На взломанных сайтах было оставлено маловразумительное послание, из которого следовало, что а) хакер взламывает сайты на заказ, и это занятие оплачивается, б) занятие это ему изрядно надоело, в) он ищет работу, г) он возмущен тем фактом, что повсюду системные администраторы - ламеры и идиоты, а профессионалов (читай: его) на работу не берут. С уваженьем. Дата. Подпись. Русский журнал и Галерея Гельмана оклемались к вечеру воскресенья, Lenta.Ru пролежала дольше всех, но в понедельник функционировала, Vesti.Ru восстанавливались до утра среды. История получилась громкая. У хакера по горячим следам взяли несколько интервью, в которых он вещал про непрофессионализм системных администраторов и про то, что Lenta.Ru накручивает счетчик Rambler Top 100. Последний пункт программных речей Webster'а был связан с тем обстоятельством, что, хотя Lenta.Ru не функционировала несколько часов в воскресенье, счетчик продолжал увеличивать показы - эффект, связанный, по всей вероятности, с кэшированием титульной страницы издания, с тем, что хакер, повесив на Lenta.Ru свою объяву "ищу работу", не уничтожил весь дизайн страницы, а вставил свой текст в существующий HTML, так что счетчик не был порушен, а также с тем, что из-за загадочного функционирования name servers некоторым посетителям Lenta.Ru со следами "здесь был webster" была видна даже в те часы, когда большинство остальных пользователей не могло достучаться до сервера. Так или иначе, администрация Rambler Top 100 не обнаружила никаких свидетельств накруток - для меня, впрочем, их отсутствие и без того очевидно. Затем юный гений одумался и принес публичные извинения. Теперь судьбу незадачливого хакера решает вся русская Сеть, высказывая свое мнение о том, что же с ним делать дальше (простить, привлечь, придушить самостоятельно). Ситуация, в которой для того, чтобы подать иск на вредителя, поставившего на уши толпу людей исключительно по собственной дурости, требуется согласие общественности, представляется мне абсурдной, но это, вероятно, не мое дело. А теперь мои две копейки резонерства. Абсолютно неуязвимых систем в нормальной жизни не бывает и быть не может. Неуязвимая для взлома система - как остров Утопия: смоделировать можно, создать можно, пользоваться - увольте. При достаточном уровне профессионализма - или даже просто будучи подписанным на BUGTRAQ - можно взломать любую систему. Это совершенно не повод превращать эту потенциальную опасность в реальный свершившийся факт. Так же как уязвимость человеческого организма - совершенно не повод человека убивать (с целью доказать, что грамотный удар в висок - смертелен, и смертным необходимо налепить туда заплатку). Вероятно, я идеалистка. Мне все кажется, что Сеть - а равно любое сообщество равноправных (пока) граждан - должна базироваться на доверии прежде всего. Выходя на улицу, я как-то не ожидаю, что на пятой минуте моего там пребывания на меня бросятся со столовым ножом, покалечат, изнасилуют и убьют. Почему я - владелец сайта, системный администратор, вебмастер - должна постоянно ждать этого в Сети и заранее натягивать на себя восемнадцать поясов верности и два скафандра сверху? Я a priori считаю, что вокруг меня - нормальные уравновешенные разумные люди. Если их не устраивает, скажем, степень защищенности моих систем, они мне напишут письмо, но не станут вешать свое резюме на титульной странице моего сайта, дабы продемонстрировать, как можно воспользоваться дырами в Linux. Хотя мои системы - мое дело, между прочим. Я, находясь в Сети несколько лет, пока не перестала считать всех остальных пользователей адекватными и способными к диалогу людьми. Заметим, что мнение о Сети как о сборище маргиналов, среди которых кроме порнографов и хакеров не отыскать ни одного нормального человека, - мнение исключительно оффлайновое. Какого черта мы даем основания для этого идиотского мнения - я не понимаю. Заметим, я говорю не о взломах, осуществленных с конкретной целью (деньги украсть, кого-то шантажировать, предоставить информацию ЦРУ/КГБ и т.д.). Трудно представить себе более бессмысленное занятие, чем объяснять, что нельзя делать нечто человеку, который знает, зачем он это нечто делает. Я говорю о дурацкой браваде, когда взломы осуществляются просто потому, что хакер знает, как их осуществить. Лично меня перестала восхищать эта романтика (поздновато, конечно, но лучше поздно).
Многочисленные Интернет-фердипюксы за прошедшие полтора месяца позабылись, поскольку событий хватало и без них. Однако они живы. И, как ни странно, фаза активности раньше наступила у ЕЖовой версии - Интернет-академия (утерявшая из названия нелепое в Сети слово "Всероссийская") 19 января организует в ЦЭМИ пресс-конференцию. Надо полагать, расскажут о радужных перспективах. Единственное, за что можно ручаться - там не будет ректора Духовной академии и прочих "восторженных фанатиков Интернета", и это несомненный плюс. Тем временем Роман Лейбов объявил об открытии третьей академической структуры: создана Вокально-инструментально-аналитическая Интернет Академия "Поющие сердца" им. Эдиты Пьехи. Цитирую произвольный кусок Устава:
... На мой взгляд, это единственная достойная фердипюкс-инициатива. По каковой причине я даже в нее попросилась.
|