Кіріспе
Американдық компьютер ғалымы (туған 1963)
Эдвард Уильям Фелтен (25 наурыз 1963 жылы туған) – Принстон университетінің Роберт Э. Кан атындағы компьютер ғылымдары және қоғамдық істер профессоры. Ол сондай-ақ 2007 жылдан 2015 жылға дейін және 2017 жылдан 2019 жылға дейін Ақпараттық технологиялар саясаты орталығының директоры болды. 2010 жылдың 4 қарашасында ол Федералдық сауда комиссиясының бас технологы болып тағайындалды және 2011 жылдың 3 қаңтарында бұл қызметін ресми түрде бастады. 2015 жылдың 11 мамырында ол АҚШ-тың бас технологиялық офицерінің орынбасары болып тағайындалды. 2018 жылы ол PCLOB кеңесінің мүшесі болып сайланды және қызметін бастады. Фелтен компьютерлік қауіпсіздік саласында көптеген зерттеулер жүргізді, оның ішінде дәлелді аутентификация және Java бағдарламалау тіліне қатысты қауіпсіздік бойынша маңызды жұмыстар жасады. Бірақ ол Secure Digital Music Initiative (SDMI) сынағы бойынша жариялаған еңбегімен ең көп танылды.
Өмірбаян
Фелтен Калифорния технология институтына оқуға түсіп, 1985 жылы физика мамандығы бойынша бітірген. Ол 1986 жылдан 1989 жылға дейін Калтехте штаттық бағдарламашы болып жұмыс істеді, бұл жұмыс параллель суперкомпьютерлік жобаға қатысты. Кейін ол Вашингтон университетінің компьютерлік ғылымдар факультетіне аспирант болып түсті. 1991 жылы ғылым магистрі, ал 1993 жылы Ph.D. дәрежесін алды. Оның Ph.D. диссертациясы параллель процессорлар арасындағы байланыс үшін автоматтандырылған протоколды әзірлеуге арналған еді. 1993 жылы ол Принстон университетінің компьютерлік ғылым кафедрасына ассистент-профессор болып орналасты. 1999 жылы доцент, 2003 жылы профессор болды. 2006 жылы ол Вудро Вильсонның қоғамдық және халықаралық істер мектебіне қосылды, бірақ компьютерлік ғылым оның негізгі факультеті болып қала берді. 2005 жылы ол Принстон университетінің Ақпарат және технология саясаты орталығының директоры болды. Ол заң фирмаларына, корпорацияларға, жеке қайырымдалық қорларға және үкіметтік мекемелерге консультант ретінде қызмет көрсетті. Оның ғылыми зерттеулері компьютерлік қауіпсіздік және технология саясаты саласын қамтиды. Ол отбасымен бірге Нью-Джерси штатының Принстон қаласында тұрады. 2006 жылдан 2010 жылға дейін ол Electronic Frontier Foundation (EFF) кеңесінің мүшесі болды. 2007 жылы Компьютерлік машиналар қауымдастығының (ACM) мүшесі болып сайланды. 2010 жылдың қараша айында ол Федералдық сауда комиссиясының бас технологы болып тағайындалды. 2013 жылы Фелтон компьютерлік жүйелердің қауіпсіздігіне қосқан үлесі мен қоғамдық саясатқа тигізген әсері үшін Ұлттық инженерлік академиясының мүшесі болып сайланды. 2015 жылдың 11 мамырында ол Ақ үйдің АҚШ бас технологиялық офицерінің орынбасары болып тағайындалды.
АҚШ Microsoft-қа қарсы
Felten АҚШ үкіметі үшін куә болды, АҚШ-та Microsoft компаниясына қарсы қозғалған істе, онда бағдарламалық қамтамасыз ету компаниясы түрлі монополияға қарсы қылмыстар жасады деген айып тағылды. Сот барысында Microsoft адвокаттары Windows 98 орнатылған компьютерден Internet Explorer веб-браузерін алып тастау Windows жүйесінің жұмысын күрт нашарлатпайынша мүмкін емес екенін мәлімдеді. Felten өзінің бұрынғы студенттері Кристиан Хикс және Питер Критпен бірлесе жүргізген зерттеулеріне сілтеме жасап, Windows операциялық жүйесінде ешқандай мәселе тудырмай Internet Explorer функционалдығын алып тастау мүмкін екенін көрсетті. Ол командасының құралын сотта көрсетіп, Windows платформасынан веб-браузерге қол жеткізудің 19 әдеттегі жолын көрсетті, оларды олардың құралы қолжетімсіз еткен. Microsoft Felten-нің жасаған өзгерістері Internet Explorer-ді толығымен алып тастамағанын, тек иконалар, сілтемелер мен iexplore.exe атқару файлының алынып тасталуы арқылы оның функцияларын соңғы пайдаланушы үшін қолжетімсіз еткенін, сондай-ақ жүйелік тіркелімге өзгерістер енгізгенін дәлелдеді. Бұл "веб-браузер" дегеніміз не екендігі туралы пікірталасқа әкелді, себебі Internet Explorer-дің көптеген негізгі функциялары Windows жүйесінде жұмыс істейтін кез келген бағдарламаға қолжетімді ортақ динамикалық кітапханада сақталады. Microsoft сонымен қатар Felten-нің құралы жүйеден веб-шолу мүмкіндігін толығымен алып тастамағанын, өйткені iexplore.exe-ден басқа Windows-тың басқа атқару файлдары арқылы да вебке кіруге болады, мысалы Windows анықтамалық жүйесі арқылы кіруге мүмкіндік береді деп мәлімдеді.
SDMI-нің қиындықтары
2000 жылы SDMI (Secure Digital Music Initiative) ұйымдастырған байқаудың бір бөлігі ретінде зерттеушілер мен басқа да мамандар олар жасаған цифрлық аудио су таңбалау технологияларын бұзуға шақырылды. Бірнеше жекелеген сынақтарда қатысушыларға бір су таңбасы енгізілген аудио үлгісі берілді. Егер қатысушылар су таңбасы жойылған үлгіні қайтарса (және сигналдың қабылданатын деңгейдегі жоғалуынсыз, бірақ бұл талап SDMI-де нақты көрсетілмеген), олар сол сынақты жеңіп алар еді. Фелтен бұл байқауға алғашқы қатысушылардың бірі болды. Ол командасының ақшалай жүлдеге ие болуына мүмкіндік беретін құпиялылық туралы келісімдерден бас тартуды жөн көрді. Оған аудио үлгілерінен басқа су таңбалау технологиялары туралы ақпарат өте аз немесе мүлдем берілмегенімен, және олармен жұмыс істеуге бар болғаны үш апта уақыт болғанына қарамастан, Фелтен мен оның командасы файлдарды SDMI-нің автоматты бағалау жүйесі су таңбасы жойылды деп мойындағандай етіп жеткілікті түрде өзгертті. SDMI Фелтеннің байқау ережелеріне сәйкес су таңбасын сәтті бұзғанын мойындамады, себебі файлдардың дыбыс сапасы жоғалмауы керек еді. SDMI автоматты бағалау нәтижесінің нақты еместігін мәлімдеді, өйткені файлдағы барлық дыбыстарды жою су таңбасын алып тастаған болар еді, бірақ бұл сапа талаптарына сай келмейтін еді.
SDMI-нің сот іс-әрекеттері
Фелтеннің тобы SDMI су белгілерін жеңу үшін олар қолданған әдістерді түсіндіретін ғылыми мақала жасады. 2001 жылы Питтсбургте өткен Төртінші халықаралық ақпаратты жасыру жөніндегі семинарда мақаланы ұсынуды жоспарлаған Фелтенге SDMI, Америка дыбыс индустриясы қауымдастығы (RIAA) және Verance Corporation DMCA шарттарына сәйкес, оның командасы бұзған технологиялардың бірі қазіргі уақытта нарықта қолданылып жатыр деген үмітпен сот процесін бастаумен қорқытты. Фелтен семинардан баяндамасын алып тастап, оның орнына қауіп-қатер туралы қысқаша мәлімдеме жасады. SDMI және басқа авторлық құқық иелері Фелтенді сотқа берумен қорқытқандарын жоққа шығарды. Дегенмен, SDMI өкілі Мэтт Оппенхайм Фелтенге "Қоғамдық сынаққа қатысудан алынған ақпаратты жариялау сізді және сіздің зерттеу тобыңызды «Цифрлық мыңжылдық авторлық құқық туралы» заң бойынша шараларға алып келуі мүмкін" деп ескерткен кезде заңдық шаралармен қорқытты. Бұл авторлық құқық арқылы цензура жасаудың бір жағдайы деп сипатталды. Фелтен, Electronic Frontier Foundation көмегімен, аталған топтарды сотқа беріп, мақаланы жариялаудың заңды екенін растау туралы шешім шығаруды сұрады. Арыз қарастырылмады, себебі сотқа шағымдануға негіз болмады. Фелтен 2001 жылы USENIX қауіпсіздік конференциясында мақаласын ұсынды. АҚШ Әділет министрлігі Фелтенге және басқа зерттеушілерге DMCA олардың жұмысына қауіп төндірмейтінін кепілдеді және оларға қарсы заңдық қауіп-қатерлердің негіссіз екенін мәлімдеді.
Sony Rootkit-ті тексеру
2005 жылғы Sony BMG CD-нің көшірмелерін қорғау туралы дау 2005 жылдың 31 қазанында қауіпсіздік зерттеушісі Марк Руссинович Sony-дің Extended Copy Protection ("XCP") көшірмелерін қорғау бағдарламалық жасақтамасында, Ван Занттың "Get Right with the Man" CD-сінде операциялық жүйеге зиян келтіретін, құпия бағдарламаларды орнататын және пайдаланушының компьютерін шабуылға осал қылатын жасырын файлдар бар екенін жариялағанда басталды. Sony кейін XCP-ді жоюға арналған бағдарламалық жабдықты шығарды. 2005 жылдың 15 қарашасында Фелтен мен Дж. Алекс Халдерман Sony компаниясының XCP көшірмеден қорғау бағдарламалық жасақтамасын компьютерден алып тастау әдісі оны шабуылға оңайрақ бейімдейтінін көрсетті, себебі ол іс жүзінде өшіру құралында қолданылатын Active X басқару элементі түрінде rootkit орнатты және оны пайдаланушының компьютерінде қалдырып, пайдаланушы барлық веб-беттерге кез келген кодты орындауға мүмкіндік берді. Фелтен мен Халдерман мәселені блог жазбасында былай сипаттады:
Бұл кемшіліктің салдары ауыр, ол кез келген веб-сайтқа сіздің компьютеріңізге кез келген кодты жүктеуге, орнатуға және іске қосуға мүмкіндік береді. Кез келген веб-сайт сіздің компьютеріңізді бақылауға алады, содан кейін ол қалағанын жасай алады. Бұл қауіпсіздік бұзушылығының ең нашар түрі.
The consequences of the flaw are severe, it allows any Web page you visit to download, install, and run any code it likes on your computer. Any Web page can seize control of your computer; then it can do anything it likes. That's about as serious as a security flaw can get.
Diebold дауыс беру машинасының талдауы
2006 жылдың 13 қыркүйегінде Фельтен және аспиранттар Ариэль Фельдман мен Алекс Халдерман Diebold Election Systems (қазіргі Premier Election Solutions) дауыс беру машинасының қауіпсіздігіндегі ауыр кемшіліктерді анықтады. Олардың пікірінше, "бір дауыс беру машинасына орнатылған қасақана бағдарламалық жасақтама дауыстарды ұрлай алады, тіпті оны табудың қиындығы да аз. Бұл бағдарламалық жасақтама дауыс беру машинасы сақтайтын барлық жазбаларды, есептік журналдарды және санауларды өзгерте алады, сондықтан мұқият сараптама жасалған жағдайда да ешқандай бұрмашылық табылмауы мүмкін".
Секуоя дауыс беру машинасының талдауы
2008 жылдың басында Нью-Джерси штатының сайлау органдары Эд Фелтен мен Эндрю Аппелге (Принстон университетінен) Sequoia Advantage дауыс беру машиналарын бірін немесе бірнешеуін талдау үшін жіберуді жоспарлағанын хабарлады. 2008 жылдың наурыз айында Sequoia компаниясы профессор Фелтенге, оның дауыс беру машиналарын тексеруге рұқсат беруі Sequoia мен оларды сатып алған округ арасындағы лицензиялық келісімді бұзатынын, сондай-ақ Sequoia компаниясы "Sequoia бағдарламалық қамтамасының, оның жұмысының, осыған қатысты есептердің немесе біздің зияткерлік меншігіміздің кез келген басқа да бұзылуына қатысты сәйкес келмейтін талдау мен жариялауды тоқтату" үшін заңдық шаралар қолданатынын білдіретін электрондық хат жіберді. Бұл әрекет компьютерлік технология белсенділерінің наразылығын тудырды. Sequoia машиналарына сарап салғаннан кейін Фелтен мен Аппел машиналардың дәлдігінде ауыр кемшіліктерді анықтады. Олар сондай-ақ машиналарды бірнеше минут ішінде бұзуға болатынын көрсетті. Одан кейін Sequoia компаниясының корпоративтік веб-сайты бұзылды. Бұл хакерлік шабуылды алғаш рет Эд Фелтен анықтады. Sequoia 20 наурызда веб-сайтын тоқтатты және "қосымша мазмұнды" жойды.
Салқын шабуыл
2008 жылдың ақпан айында Фелтен және оның студенттері суық жүктөө шабуылын (cold boot attack) ашқан команданың құрамында болды. Бұл шабуыл компьютерге физикалық қол жеткізуге мүмкіндік беретін адамға операциялық жүйенің қорғауын айналып өтіп, оның жадының мазмұнын алуға мүмкіндік береді.
Федералды сауда комиссиясы
2010 жылдың қараша айында Фелтен Федералды сауда комиссиясының алғашқы бас технологы лауазымына тағайындалды, осыған байланысты Принстон университетінен бір жылға демалысқа шықты.