211service.com
Jūsų kompiuterio Achilo kulnas
Kompiuteriai dažnai turi būti prijungti prie spausdintuvų, fotoaparatų, USB atmintinių ir kitos aparatinės įrangos, tačiau mažos programinės įrangos dalys, leidžiančios palaikyti ryšį su šiais išoriniais įrenginiais, vadinamos įrenginių tvarkyklės, turi prastą reputaciją. Ekspertai mano, kad įrenginių tvarkyklių gedimai sukelia maždaug 85 procentus „Windows“ įrenginių gedimų, o prastai parašytos įrenginių tvarkyklės taip pat gali sukelti saugos spragų kitaip apsaugotame kompiuteryje. Dalis problemos yra ta, kad įrenginio tvarkyklės negali lengvai patikrinti niekas, nepriklausantis ją sukūrusiai įmonei.
Įrenginių tvarkyklės yra baisios, sako Vitalijus Čipounovas , Šveicarijos Ecole Polytechnique Federale de Lausanne (EPFL) patikimų sistemų laboratorijos tyrėjas. Prie „Usenix“ metinė techninė konferencija Praėjusią savaitę Bostone Chipounovas pademonstravo programinės įrangos įrankį, kuris gali padėti apsaugoti kompiuterius nuo keblių tvarkyklių, nustatydamas problemas dar prieš joms pasiekiant vartotojo sistemą.
Chipounovo įrankis gali išbandyti įrenginių tvarkykles nereikalaujant prieigos prie pagrindinio kodo. Jis veikia įkeldamas tvarkyklę į virtualų kompiuterį ir imituodamas jo elgesį, tikrindamas, ar nėra problemų, pvz., staigių užšalimų ar gedimų. Įrankis veikia nebendraujant su atitinkama tikra aparatūros dalimi. Nepaisant to, modeliuodamas aparatinės įrangos sąveiką su vairuotoju, jis gali parodyti, kaip vairuotojas reaguos, kai bus prijungtas prie klaidingos įrangos. Kai įrankis nustato problemą, jis gali pateikti informacijos apie priežastį, kuri gali padėti nustatyti pataisymą.
Tyrėjai dirbo su šešiomis populiariomis įrenginių tvarkyklėmis, sukurtomis „Windows“, ir rado 14 rimtų klaidų. Kai kurias išbandytas tvarkykles „Microsoft“ sertifikavo kaip suderinamas su „Windows“. Tyrėjai teigia, kad tai rodo, kad jų įrankis gali pagerinti įrenginių tvarkyklių sertifikavimą. Jų eksperimentai atskleidė, kaip kai kurios susijusios tvarkyklės nepavyko, o tai rodo, kad atsakingi aparatūros pardavėjai galėjo nukopijuoti kodą iš vienos klaidingos įrenginio tvarkyklės į kitą. Bent jau jie turėtų nukopijuoti ir įklijuoti veikiantį kodą, juokauja Čipounovas.
Įrenginių tvarkyklių stabilumas ir saugumas yra svarbi problema, sakoma Vinodas Ganapatija , Rutgerso universiteto kompiuterių mokslo docentas. „Linux“, „Mac“ ir „Windows“ kompiuteriuose įrenginių tvarkyklėms paprastai suteikiamos tokios pat privilegijos kaip ir pačiai operacinei sistemai, sako jis. Daugelį šių tvarkyklių parašė trečiųjų šalių pardavėjai ir jos nėra tikrinamos tokio pat lygio kaip operacinė sistema. Kai kurios įrenginių tvarkyklės, paskelbtos žiniatinklyje, yra modifikuotos, kad jose būtų kenksmingas kodas.
Kenkėjiškos įrenginių tvarkyklės gali atlikti įvairią nešvankią veiklą, pavyzdžiui, slėpti kenkėjiškas programas ir šnipinėti tinklo srautą, sako Ganapathy. Nepiktybinės, bet pažeidžiamos įrenginių tvarkyklės taip pat kelia panašią riziką, nes užpuolikas gali užgrobti pažeidžiamumą, kad galėtų atlikti tokią pat kenkėjišką veiklą.
Kiti mokslininkai ieško įvairių būdų, kaip padaryti įrenginių tvarkykles saugesnes. Ganapatija ir Maiklas Sviftas Pavyzdžiui, Viskonsino-Madisono universitete sukūrė būdus, kaip įdiegti tvarkykles, kad jos būtų izoliuotos nuo operacinės sistemos branduolio.
EPFL mokslininkai nori suteikti vartotojams galimybę patiems išbandyti tvarkykles. Dabartinei jų įrankio versijai reikia daug techninių žinių, todėl ji tinkama naudoti tik techninės ar programinės įrangos pardavėjams, kurie gali ją naudoti derindami arba tvarkykles sertifikuodami. Tačiau mokslininkų vizija yra tokia, kad galutiniai vartotojai galėtų nuspręsti, ar įdiegti tvarkyklę, ar ne. Jie sako, kad įrankis gali būti pridėtas prie operacinės sistemos. Tai gali automatiškai pateikti vartotojui naujų tvarkyklių mygtuką Išbandyti dabar, leidžiantį patikrinti, ar nėra problemų prieš joms atsirandant.