Как «червь» Роберта Морриса изменил представление о сетевой безопасности
22 января 1990 г. завершилось слушание по делу Роберта Тэппэна Морриса (Robert Tappan Morris). Молодой талантливый специалист в области компьютерных технологий написал программу‑червя, способную самостоятельно распространяться через серверы электронной почты.
Этот червь вывел из строя более тысячи американских компьютеров и за сутки «пробежал» по всему миру. Военные вычислительные центры, научные лаборатории, учебные заведения и коммерческие компании — все они ощутили полное падение сервисов, что вызвало шок в сообществе программистов.
3 ноября 1988 г., ставший позже известным как «чёрный четверг», паника охватила системных администраторов. Спасение пришло из Калифорнийского университета в Беркли: специалисты университета нашли «противоядие», а исходный код червя был успешно декомпилирован.
Судебный приговор Моррису оказался мягким. Ему назначили 400 часов общественных работ, штраф в размере 10 000 долларов, трёхлетний испытательный срок и возмещение расходов на надзор. При этом ущерб, нанесённый одной заражённой машиной, оценивался от 200 до 53 000 долларов.
Тем не менее эта история стала важным уроком для всех, кто проектирует и обслуживает компьютерные сети. Она заставила задуматься о необходимости более надёжных средств защиты, о повышении профессионализма системных администраторов и об ответственности за каждый элемент инфраструктуры.












