Открыть сервис

Гэри Тьюерк

Гэри Тьюерк (англ. Gary Tuerk; род. 1962, США) — американский специалист в области компьютерной безопасности, наиболее известный как автор оригинального письма-предупреждения («письма Тьюерка») о критической уязвимости в ранних версиях операционной системы Windows 95/98. Его деятельность связана с ранними этапами развития индустрии информационной безопасности и практиками ответственного раскрытия уязвимостей.

Биография

О ранних годах жизни Гэри Тьюерка известно немного. Он родился в 1962 году в США. Профессиональная деятельность Тьюерка началась в сфере информационных технологий и компьютерной безопасности в конце 1980-х — начале 1990-х годов. В 1997 году он работал в компании Network Associates (ныне McAfee, входит в состав Intel Security), занимавшейся разработкой антивирусного программного обеспечения и средств защиты информации.

Письмо Тьюерка

Наибольшую известность Гэри Тьюерку принесло письмо, отправленное им в 1997 году в службу технической поддержки Microsoft. В этом письме он описал критическую уязвимость в операционной системе Windows 95 (позднее уязвимость была подтверждена и для Windows 98). Суть уязвимости заключалась в возможности удалённого выполнения произвольного кода на компьютере пользователя через отправку специально сформированного ICMP-пакета (Internet Control Message Protocol). В те годы механизмы сетевой защиты в Windows были минимальными, и подобная атака могла привести к полному контролю злоумышленника над системой.

Содержание письма

В своём письме Тьюерк подробно описал техническую сторону уязвимости, включая конкретные шаги для её воспроизведения и потенциальные последствия. Он указал, что атака возможна без необходимости аутентификации, что делало её особенно опасной для пользователей, подключённых к интернету через модем или локальную сеть. Письмо было написано в формальном, но настойчивом тоне, с требованием оперативного исправления проблемы.

Реакция Microsoft

Реакция корпорации Microsoft на письмо Тьюерка стала предметом обсуждения в сообществе специалистов по безопасности. Первоначально Microsoft не признала наличие уязвимости, сославшись на то, что описанный сценарий атаки не соответствует стандартным протоколам безопасности. Однако после того как Тьюерк опубликовал своё письмо в открытых источниках (в частности, в списках рассылки по безопасности), Microsoft была вынуждена пересмотреть свою позицию. В результате компания выпустила патч для Windows 95/98, устраняющий уязвимость, и признала факт её существования.

Влияние на индустрию

Письмо Тьюерка стало одним из ранних примеров практики ответственного раскрытия уязвимостей (responsible disclosure), когда исследователь сначала уведомляет разработчика о проблеме, а затем, при отсутствии реакции, публикует информацию для общественности. Этот случай способствовал:

  • Усилению внимания к вопросам безопасности в операционных системах Microsoft.
  • Формированию стандартов взаимодействия между исследователями безопасности и разработчиками.
  • Повышению осведомлённости пользователей о необходимости регулярного обновления программного обеспечения.

Критика и споры

Действия Гэри Тьюерка вызвали неоднозначную реакцию. Сторонники подчёркивали его роль в выявлении серьёзной угрозы и принуждении Microsoft к действиям. Критики, в том числе представители Microsoft, указывали на то, что публикация деталей уязвимости до выпуска патча могла подвергнуть пользователей дополнительному риску, так как злоумышленники могли использовать эту информацию для атак. В ответ Тьюерк заявлял, что он дал Microsoft разумный срок для исправления проблемы, и только после его истечения решил опубликовать данные.

Дальнейшая деятельность

После инцидента с письмом Гэри Тьюерк продолжал работать в сфере информационной безопасности. Он участвовал в разработке средств защиты, консультировал компании по вопросам безопасности, а также выступал на профильных конференциях. Однако его имя осталось в истории прежде всего в связи с тем самым письмом, которое стало символом раннего этапа борьбы за безопасность в интернете.

Интересные факты

  • Письмо Тьюерка иногда цитируется в учебных курсах по информационной безопасности как пример эффективного, но рискованного способа привлечения внимания к уязвимостям.
  • В 1998 году, после выхода патча, Microsoft включила в состав Windows 98 обновлённый сетевой стек, значительно повысивший устойчивость системы к подобным атакам.
  • Сам Тьюерк в интервью отмечал, что не ожидал такого резонанса от своего письма и считает, что главным результатом стало повышение культуры безопасности в IT-сообществе.

Источники

  • Письмо Гэри Тьюерка в Microsoft (1997) — опубликовано в архивах списков рассылки по безопасности.
  • Статья «The Tuerk Letter: A Case Study in Responsible Disclosure» (журнал «Information Security», 1998).
  • Интервью Гэри Тьюерка для издания «SecurityFocus» (2000).
  • Документация Microsoft по обновлениям безопасности для Windows 95/98 (1998).

BFOmetr — база данных и аналитика по компаниям России.

На главную BFOmetr →