Оголошення
Дослідницькі роботи і проєкти
Йоанна Рутковська - фахівець з комп'ютерної безпеки. Висновки
Йоанна Рутковська
Йоанна Рутковська - польський фахівець, програміст (хакер) і дослідник в області комп'ютерної безпеки, автор ПО Blue Pill, ОС Qubes. Відома в першу чергу по її дослідженнях низькорівневого захисту і прихованого програмного забезпечення. Після її виступу на Black Hat в 2006 році у багатьох публікаціях її стали називати хакером, проте сама Йоанна проти цього.
Народилася в 1981 році у Варшаві. В 11 років отримала свій перший комп'ютер PC/AT 286, оснащений процесором, працюючим на частоті 16 Мгц, 2 Мбайт пам'яті і 40-мегабайтным жорстким диском. Практично відразу познайомилася з GW-BASIC, а приблизно через рік перейшла на Borland Turbo Basic.
Почавши програмувати, дівчина стала цікавитися як працює операційна система. У віці приблизно 14 років вона почала вивчати мову асемблера для архітектури x86 (на MS-DOS) і плавно перейшла до написання вірусів, після чого більше зосередилася на математиці і штучному інтелекті.
Потім почала вивчати основи побудови мереж, Linux, системне програмування, що наприкінці 1990-х рр.. знову привело її до області комп'ютерної безпеки та написанню експлойтів (комп'ютерна програма, фрагмент програмного коду або послідовність команд, що використовують уразливості в програмному забезпеченні і приємним для проведення атаки на обчислювальну систему) для Linux x86, а потім і для Win32-систем.
Так що, як і багато з відомих дослідників, Йоанна почала писати експлоїти в підлітковому віці.
Свій перший хак Йоанна зробила після прочитання резонансної статті в журналі Phrack про експлоїт, що руйнує стек, який вона також самостійно скомпілювала і протестувала. Через кілька років вона кинула писати експлоїти, але із задоволенням згадує те почуття задоволення, яке викликається написанням гарного експлоїта.
Потім вона поступово просунулася далі: уразливість ядра, руткіти, приховані канали, а також способи боротьби з цим.
Паралельно з цим закінчила Варшавський політехнічний інститут, отримавши ступінь магістра в галузі інформатики. За її спогадами, жінки становили лише близько 5 відсотків від загального числа студентів факультету, де Рутковська вивчала математику. За її висловом, її університетське навчання мало спільного з безпекою. Так, в одному з інтерв'ю вона сказала, що хоч і вивчала інформатику у Варшавському Політехнічному інституті, але більшість речей вивчила сама, як і багато колег по галузі.
Приблизно в 2001 р. Йоанна почала всерйоз займатися дослідженнями в області комп'ютерної безпеки для платформ на базі операційних систем Linux та Win32, а через два роки переходить до досліджень в області програм, що працюють за технологією «невидимок».
28 грудня 2004 року на Всесвітньому конгресі хакерів, що проходить у Берліні (Німеччина), Йоанна представляє доповідь "Пасивні приховані канали в ядрі Linux". Темою доповіді стали пасивні приховані канали, що не генерують власного трафіку, а що лише міняють деякі поля в пакетах, що створюються легальними призначеними для користувача застосуваннями або процесами на зараженій машині.
28 вересня 2005 року Йоанна виступила з презентацією "Приховувати і знаходити: визначення шляху виявлення шкідливого ПО на Windows" на конференції "Хак в коробці", що проходила в Куала-Лумпурі (Малайзія), паралельно представивши при цьому декілька своїх розробок, у тому числі і System Virginity Verifier. Основною метою презентації було визначення списку життєво важливих частин операційної системи і методологія виявлення шкідливого ПО.
25 січня 2006 року Йоанна виступила з презентацією на Black Hat Federal, що проходила у Вашингтоні (США), на тему "Охота на руткиты проти виявлення скомпрометированности". Презентація була присвячена опису типів скомпрометированности системи, а також в ній було представлено опис способів досягнення що атакує повній невидимості без використання класичної технології руткитов.
В період з 2006 по 2007 роки Йоанна Рутковська праціє в COSEINC Research. 22 червня 2006 року Йоанна у своєму блозі публікує попередній опис своєї новітньої розробки Blue Pill, над якою вона працювала останні декілька місяців. Свою розробку Йоанна описує як ПЗ, яке 100% не можливо виявити.
3 серпня 2006 року на конференції Black Hat Briefings в Лас-Вегасі знову представляє свою розробку Blue Pill, але оскільки ця конференція залучає до себе значну увагу профільних видань, то ця розробка наробила багато шуму в IT- співтоваристві і принесла Йоанне світову популярність.
21 вересня 2006 року Йоанна знову виступає з доповіддю "Subverting Vista Kernel for Fun and Profit" (укр. "Приховання ядра Vista для розваги і користі") на конференції Hack In The Box 2006, що проходить в Куала-Лумпур, Малайзія. Версія Blue Pill, представлена на конференції, залишилася колишньою, але як ОС, яка атакується, тепер використовувався новий випуск Windows Vista RC1.
У квітні 2007 року Йоанна покидає COSEINC і створює власну компанію "Invisible Things Lab" ("укр. Лабораторія невидимих речей"), яка спеціалізується на консультаційних послугах і дослідженнях в області інформаційної безпеки.
10 грудня 2008 року оголосили про знаходження нових уязвимостей в Intel Product Security Response Center, SMM, що стосуються. 15 травня 2009 року з доповіддю "Thoughts about Trusted Computing (недоступне посилання) " виступає на конференції CONFidence 2009 в Кракові. Доповідь повністю присвячена технології Trusted Computing.
Йоанна Рутковская - засновник і керівник Invisible Things Lab, представила новий продукт своєї компанії - операційну систему Qubes. ОС Qubes призначена для забезпечення високого рівня безпеки. Головна особливість операційної системи - використання технології віртуалізації для ізоляції один від одного різних програм і навіть різних системних компонентів.
Йоанна Рутковская була удостоєна звання одного з П'яти хакерів, що відзначилися в 2006 році, присудженого їй журналом eWeek за розробку і демонстрацію у дії Blue Pill, а також виявлення і демонстрацію уразливості антивірусного ПО.
15 квітня 2010 року видання Network World назвав Йоанну одному з 12 позитивних хакерів ("White Hat" hackers), яких потрібно знати.
Йоанна Рутковська своїми розробками довела, що захист найсучасніших комп'ютерних систем, створених в основному чоловіками, може бути з легкістю подолана жінкою.
Основний підсумок роботи Йоанни Рутковської – фахівець і дослідник в області комп'ютерної безпеки, автор ПО Blue Pill, автор ОС Qubes.
Висновок
Жінки-вчені існували у кожній культурі протягом всієї історії розвитку суспільства, проте досягати певних успіхів вони могли тільки у тому середовищі, де було позитивне ставлення до наукових занять та система освіти, доступна жінкам.
Жінки, про яких ми розповіли в нашій роботі, випереджали свої епохи. Вони йшли швидше часу і тому виходили за рамки запропонованого. Давайте прагнути до створення такого світу, в якому кожна жінка має право і свободу самовираження.
Світ, в якому не буде місця сумніву і невпевненості, в якому віра в себе ніколи не покине. Адже, коли ми чуємо історії жінок, які своїм прикладом надихають і захоплюють нас, приходить усвідомлення того, що представниці прекрасної статі дійсно можуть змінити світ.
Жіноча чіпкість, послідовність, працьовитість, повна зайнятість в програмуванні переверне свідомість чоловіків в недалекому майбутньому.
Список використаних джерел
1. Бородін А.І., Бугай А.С. Видатні математики: Біогр. Слов.-справ.- 2-е вид., перероб. та доп. – Київ: Рад.шк., 1987. – 656 с.
2. Богданова, И. Ф. Женщины в науке: вчера, сегодня, завтра [Текст] /
И. Ф. Богданова // Социологические исследования. – 2004. - № 1. – С. 103-112.
3. 200 лет со дня рождения Ады Лавлейс [Текст] // Компьютеры, сети, программирование. – 2016. – № 1. – С. 14-17.
Використані електронні джерела
4. Обучонок – дослідницькі роботи і творчі проєкти учнів України [Електронний ресурс] // веб-сайт. - Електронні текстові дані. – Режим доступу: https://obuchonok.com.ua/node/89 (дата звернення: 09.09.17). - Назва з екрану.
5. 33 женщины, изменившие мир [Электронный ресурс] // Womo: веб-сайт. - Электронные текстовые данные. – Режим доступу: womo.ua/33-zhenshhinyi-izmenivshie-mir/ (дата посещения 12.10.17). – Название с экрана.
6. Власюк, Г. Жінка в українській науці: непрохана гостя [Електронний ресурс] // Повага: кампанія проти сексизму: веб-сайт. - Електронні текстові дані. – Режим доступу : povaha.org.ua/zhinka-v-ukrajinskij-nautsi-neprohana-hostya/ (дата звернення: 09.01.18). - Назва з екрану.
7. Gender Culture centre = Центр гендерної культури [Електронний ресурс]: веб-сайт. - Електронні текстові дані. – Режим доступу: genderculturecentre.org/11-lyutogo-mizhnarodniy-den-zhinok-ta-div/ (дата звернення: 10.01.18). – Назва з екрану.
8. Северук, в. найкращі вислови про жінок [Електронний ресурс] // Громадська молодіжна організація «Жінка» : веб-сайт. - Електронні текстові дані. – Режим доступу: zhinka-online.com.ua/39-zhinka-onlajn/281-naikrashchivyslovy-pro-zhinok.html (дата звернення: 04.01.18). - Назва з екрану.
9. Список жінок-лауреатів Нобелівської премії [Електронний ресурс] / Вікіпедія. – Режим доступу : uk.wikipedia.org/wiki/ Список жінок-лауреатів нобелівської премії (дата звернення: 09.01.18). - Назва з екрану.
10. Стрильчук, О. 5 українських вчених жінок, про які варто знати [Електронний ресурс] / Олена Стрильчук // Дослідник+ : веб-сайт. – Режим доступу : doslyd.blogspot.com/2016/07/blog-post.html (дата звернення: 24.01.18). - Назва з екрану.
Додатки
Соціальне опитування «Відомі люди»
Анкета
1. Ваша стать:
- чоловічий
- жіночій
2. Ваш вік?
до 16 років
- від 16 до 44 років
- від 44 до 64 років
- від 65 і вище
3. Ваш соціальний статус, на даний момент?
- учень
- безробітний
- працюючий
4. Освіта
- учень школи (вказати клас)
- професійно-технічна освіта
- вища освіта
5. Напрямок в освіті:
- філологічний
- технічний
6. Назвіть п'ятьох відомих людей на Вашу думку:
7. Назвіть п'ятьох відомих людей з філологічним напрямком освіти (письменники, поети, композитори, співаки, тощо)
8. Назвіть п'ятьох відомих людей з технічним напрямком освіти (математики, фізики, інформатики, розробники, інженери, тощо)
9. Яких відомих інформатиків Ви знаєте:
Аналіз соціального опитування
81% опитуваних знають відомих інформатиків, і лише 6% знають відомих жінок-інформатиків.
Буклет
Видатні жінки-інформатики
Нові проєкти і роботи
Навчальні програми
Банер сайту
Код банера: