Vinge’s legacy code (Russian)
Недавно почивший Вернор Виндж, увы, оставил свои Зоны мысли на мощном клиффхэнгере, заменяющем финал Капитула Дюны для нашего поколения читателей. Довольно забавно наблюдать, как тот же Чайковски местами под хоровую осанну критиков и фэндома перетаскивает к себе в Детей времени и Детей крушения многие концепции Зон мысли почти без модификаций (в Детях памяти Адриан, кажется, переехал полкой ниже и взялся переваривать творчество Карла Шрёдера и Филипа Дика — мне понравилось больше). Есть ощущение, что ему и поручат дописывать подвисший мегацикл Винджа.
Однако и в завершенных работах классика попадается немало такого, что даже на безнадежном Дне Медленной Зоны пригодится в работе. Так, в голову Фама Нювена в Глубине в небе вложена нижецитируемая — дразнящая воображение и в итоге, спустя тридцать тысяч лет, приводящая к грандиозным последствиям для разумной жизни в Галактике — мысль:
Когда системы зависят от систем предыдущего уровня, а те — от еще более древних… становится невозможно изучить работу всех систем в совершенстве. Глубоко в недрах интерфейсов флотской автоматики могли — должны были! — таиться ловушки. Большинство авторов уже тысячи лет как мертвы, а скрытые пути доступа, вероятно, утрачены навеки. Другие ловушки расставлены корпорациями или правительствами, надеявшимися переправиться через пропасть времени...
… Если стать единоличным автором кода базового уровня для какой-нибудь повсеместно распространенной системы… О, если этот новый кодовый слой обретет повсеместное распространение, человек, расставивший ловушки, станет королем на веки веков, и вся вселенная будет ему принадлежать.
Очень похоже, что в память о Виндже (но это не точно) некто предпринял дьявольски амбициозную попытку внедрить именно такой бэкдор в библиотеку архивирования xz для Linux. Если бы ему/ей/им повезло, sshd также надолго остался бы скомпрометированным “благодаря” модифицированной версии RC4-алгоритма, разворачивающейся из .awk-скрипта, и подключению вредоносного кода к RSA_decrypt через ifunc, над которой, по интересному совпадению, также потрудился котоколлектив взломщиков.
Смелая попытка! Но мы все еще слишком глубоко Внизу, чтобы этот великолепный хак вышел на сверхсвет. Он притормаживал на добрых 500 мс. Похоже, при его создании забыли обратиться за консультацией к пасхальному Кролику в Конец радуг.
А вот вам вопросик почесать макушку еще интереснее. Если этот бэкдор застукали на горячем дерьме случайно, просто потому, что sshd работал на полсекунды дольше обычного и необъяснимо плотно нагружал процессор, сколько их таких остаётся незамеченными и работает на самом высоком уровне доступа благодаря более качественной оптимизации?
Ну или негласному благословению друзей в высших трехбуквенных сферах Альянса Демократий ли, континентальных ли империй Евразии.
Не забываем чистить зубы, обновлять подруг в случае их лени и проверять производительность периферийного китайского сервера у Цзя Таня. В конце концов, пошел уже пятый Год Джекпота по календарю эпохи пандемийной спецаберрации.