Стив Гибсон (программист) - Steve Gibson (computer programmer)

Стив Гибсон
SteveG.jpg
Стив между выстрелами на Лео Лапорт с Звать на помощь в Торонто (Апрель 2007 г.).
Родившийся (1955-03-26) 26 марта 1955 г. (65 лет)[1]
Дейтон, Огайо[2]
НациональностьАмериканец
ОбразованиеКалифорнийский университет в Беркли
Род занятийИнженер-программист и аналитик по безопасности
ИзвестенБезопасность сейчас! подкаст на TWiT.tv
Интернет сайтwww.grc.com

Стивен[3] "Стив Тибериус[4]" Гибсон (родился 26 марта 1955 г.) - американец инженер-программист, исследователь безопасности и сторонник ИТ-безопасности. В начале 1980-х Гибсон работал над технологией светового пера для систем Apple и Atari. В 1985 году он основал Gibson Research Corporation, наиболее известную своими SpinRite программного обеспечения.

Личное

Гибсон начал работать над компьютерами в подростковом возрасте и получил свою первую компьютерную работу с Стэндфордский Университет с искусственный интеллект lab, когда ему было 15 лет.[5] Он изучал электротехнику и информатику в Калифорнийский университет в Беркли.[6]

Карьера

Гибсон был нанят программистом в California Pacific Computer Company в 1980 году, где работал над защитой от копирования для продукции компании.[7]

Гибсон основал Gibson Laboratories в Лагуна-Хиллз, Калифорния в 1981 г .; Gibson Labs разработала световое перо для Apple II, Atari и других платформ и прекратил свое существование в 1983 году.[6][8][9]

В 1985 году Гибсон основал Gibson Research Corporation (GRC) - компьютер. разработка программного обеспечения твердый.[6]

С 1986 по 1993 год Гибсон вел колонку "Tech Talk" для InfoWorld журнал.[10]

В 1999 году Гибсон создал одну из первых рекламное ПО программы удаления, которые он назвал OptOut.[11]

В 2001 году Гибсон предсказал, что реализация Microsoft SOCK_RAW протокол в первоначальном выпуске Windows XP приведет к повсеместному хаосу, поскольку пользователям Windows XP будет проще создавать отказ в обслуживании (DoS) атаки.[12][13][14] В том году сайт его компании был остановлен DoS-атакой;[5] атаки продолжались две недели. Гибсон писал об атаках и своих (в конечном итоге успешных) попытках выследить хакера.[5] Через три года после выпуска Windows XP Microsoft ограничила поддержку сырых сокетов в Пакет обновления 2.[15]

В 2005 году Гибсон запустил еженедельную подкаст называется "Безопасность сейчас " с Лео Лапорт на TWiT.tv, с его архивами, размещенными на веб-сайте GRC.[16][17]

В 2006 году Гибсон высказал предположение, что Уязвимость метафайла Windows ошибка на самом деле была задняя дверь намеренно встроен в систему.[18] Ответ Microsoft[19] и по Марк Руссинович на Microsoft Technet[20] заявил, что ошибка оказалась ошибкой кодирования, и что рассуждения Гибсона основывались на вводящей в заблуждение документации Microsoft по процедуре прерывания. Кроме того, Питер Ферри из Symantec Security Response, США отметил, что:

Гибсон утверждал, что создается поток для запуска обработчика SetAbortProc. Фактически, никакой поток для запуска обработчика не создается - это обратный вызов, который вызывается анализатором, и синтаксический анализатор должен ждать, пока обратный вызов не вернется, в противном случае весь смысл функции (для прерывания печати) теряется. . По его собственному признанию, Гибсон не читал документацию (на самом деле он утверждал, что не смог ее найти, хотя она находится в свободном доступе на веб-сайте Microsoft), и он утверждал, что контекст устройства недоступен для обработчика функций. . Конечно, контекст устройства доступен обработчику функции - это один из двух параметров, которые ему передаются (см. Выше), и он необходим для прерывания печати. Наконец, Гибсон заявил, что поток управления не может вернуться в Windows. Это просто вопрос функции, возвращающей и отбрасывающей параметры, которые были переданы в стек. Если запись сформирована правильно, Windows продолжит анализ файла, как и раньше.

.
.
.

Гибсон признает, что догадывался о нескольких вещах. К сожалению, он плохо угадал. Думаю, теперь мы знаем лучше.[21]

В 2013 году Гибсон предложил SQRL[22] как способ упростить процесс аутентификации без риска раскрытия информации о транзакции третьему лицу.

Продукция GRC

GRC создала ряд коммунальные услуги, большинство из которых бесплатное ПО.[23][24]

  • DNS Benchmark, бесплатная программа, которая позволяет пользователям тестировать производительность серверов доменных имен, используемых их поставщиками интернет-услуг.[25]
  • Безопасное бесплатное программное обеспечение для проверки того,Windows 7 компьютер совместим с 64-битной версией. Он также сообщает пользователю, если Предотвращение выполнения данных включен.[26]
  • Щиты вверх, бесплатная служба тестирования брандмауэра на основе браузера; один из старейших доступных[27][28]
  • SpinRite, а жесткий диск сканирование и восстановление данных Утилита впервые выпущена в 1988 году.[29] По состоянию на январь 2019 года текущая версия была 6.0,[30] который впервые был выпущен в 2004 году.[31] SpinRite - коммерческий продукт, стоимость которого по состоянию на январь 2019 года составляет 89 долларов США.[30] Работа Гибсона над SpinRite привела к тому, что его стали считать экспертом по сбоям жестких дисков.[32]
  • Spoofarino, бесплатное программное обеспечение, выпущенное в 2006 году и обещанное после споров по поводу запуска Windows XP в 2001 году, позволяет пользователям проверять, позволяют ли их интернет-провайдеры отправлять поддельные или «поддельные» пакеты данных на веб-сайт Гибсона.[33]
  • Never10, отдельная бесплатная программа, которая переключает значения реестра в Windows 7, 8 и 8.1, отключает или включает приложение Microsoft Get Windows 10 и автоматическое обновление ОС. Начиная с версии 1.3 также запускает удаление всех ранее загруженных Windows 10 файлы обновления как часть функции отключения.[34][35]
  • InSpectre, утилита, которая исследует уязвимость компьютера к Meltdown и Призрак атаки.[36]

Работает

  • Гибсон, Стив (1991). Страсть к технологиям, совокупный индекс 1986 - 1990 гг. И 1986 г.. Алисо Вьехо, Калифорния: Gibson Research Corporation. ISBN  1-880814-86-2.
  • Гибсон, Стив (1991). Страсть к технологиям, том первый, 1987. Алисо Вьехо, Калифорния: Gibson Research Corporation. ISBN  1-880814-87-0.
  • Гибсон, Стив (1991). Страсть к технологиям, том второй, 1988. Алисо Вьехо, Калифорния: Gibson Research Corporation. ISBN  1880814889.
  • Гибсон, Стив (1991). Страсть к технологиям Том третий 1989. Алисо Вьехо, Калифорния: Gibson Research Corporation. ISBN  1-880814-89-7.
  • Гибсон, Стив (1991). Страсть к технологиям, том четвертый, 1990 г.. Алисо Вьехо, Калифорния: Gibson Research Corporation. ISBN  1880814897.

Рекомендации

  1. ^ "Security Now 500 | TWiT.TV". twit.tv. Получено 15 мая, 2015.
  2. ^ "Безопасность сейчас! № 76, 25 января 2007 г., отзывы слушателей, вопросы и ответы № 15". Получено 12 августа, 2019.
  3. ^ "California Business Search for" исследовательская корпорация гибсона"". Государственный секретарь Калифорнии. Получено 3 ноября, 2017.
  4. ^ "Безопасность сейчас! Стенограмма эпизода # 700". www.grc.com. Получено 12 февраля, 2019.
  5. ^ а б c Миллар, Стюарт (5 июня 2001 г.). «Подростковые хакеры». Хранитель.
  6. ^ а б c Гибсон, Стив. "Резюме Стива". GRC.com. Получено 8 февраля, 2015.
  7. ^ Кнудсен, Ричард (январь 1981). «Exec California Pacific: инновационные маркетинговые стратегии» (PDF). Журнал Softalk. 1 (5): 34.
  8. ^ Мейс, Скотт (26 декабря 1983 г.). «Аппаратное обеспечение: технология светового пера смотрит на Micro». InfoWorld. п. 61. Получено 27 января, 2015. Световое перо Gibson было разработано для домашних компьютеров Atari.
  9. ^ "InfoWorld 9 августа 1982 г. / P13-17". books.google.com. Popular Computing Inc., 9 августа 1982 г.. Получено 24 февраля, 2016.
  10. ^ «Обновление SpinRite». InfoWorld. 11 октября 1993 г. ... Стив Гибсон, чья колонка Tech Talk ведется в InfoWorld почти восемь лет ...
  11. ^ Lavasoft. «История шпионского ПО». Lavasoft.com. Получено 8 февраля, 2015.
  12. ^ Рэдклифф, Дебора (22 октября 2001 г.). «Windows XP: это безопасно?». Computerworld.
  13. ^ Дебаты о сырых сокетах: Стив Гибсон с Томом С. Грином. Сегодня в сети с Дэвидом Лоуренсом (видео). 2001 г. В архиве из оригинала 7 мая 2014 г.. Получено 7 февраля, 2015.
  14. ^ Фоги, Сет (21 июня 2002 г.). «Возвращение к необработанным сокетам: что случилось с концом Интернета?». InformIT.
  15. ^ Гриффитс, Ян (12 августа 2004 г.). «Необработанные сокеты, исчезнувшие в XP SP2». IanG on Tap.
  16. ^ "Безопасность сейчас! Архив эпизодов". GRC.com. Gibson Research Corporation. Получено 8 февраля, 2015.
  17. ^ Бауэрс, Энди (9 декабря 2005 г.). "Обзор подкастов Slate". Шифер.
  18. ^ "Безопасность сейчас! Архив эпизодов". GRC.com. Gibson Research Corporation. Получено 12 декабря, 2017.
  19. ^ Тулуза, Стивен (13 января 2006 г.). «Глядя на проблему WMF, как она туда попала?». Центр поддержки безопасности Microsoft.
  20. ^ Хельвег, Отто (18 января 2006 г.). «Внутри бэкдора WMF». Блог Марка Руссиновича.
  21. ^ Ферри, Питер (2 февраля 2006 г.), Внутри формата мета-файлов Windows (PDF), Бюллетень вирусов, получено 24 января, 2020 - через Symantec
  22. ^ Гибсон, Стив (октябрь 2013 г.), «Безопасный быстрый и надежный вход», GRC.com
  23. ^ Ло, Джон (март 2004 г.). «Программы с открытым исходным кодом и общедоступные лицензии стоят мало или ничего. Подходят ли они для вашей практики?» (PDF). Современная психиатрия.
  24. ^ Кулидж, Дэниел С. (январь – февраль 2006 г.). «Кибер-паразиты: борьба с опасной фауной, поражающей Интернет». Журнал GPSolo.
  25. ^ Софтпедия. «Тест DNS». Софтпедия. Получено 8 февраля, 2015.
  26. ^ Орчиллес, Хорхе (2010). Справочник администратора Microsoft Windows 7: обновление, развертывание, управление и защита Windows 7. Syngress. п. 10. ISBN  9781597495622.
  27. ^ Бирсдорфер, Дж. Д. (6 апреля 2010 г.). «Вопросы и ответы: сожжение вашего брандмауэра - специально». Нью-Йорк Таймс.
  28. ^ Леонард, Вуди (2005). Методы экономии времени Windows XP для чайников. Джон Вили и сыновья. стр.429–30. ISBN  9780764596179.
  29. ^ Мендельсон, Эдвард; Старк, Крейг Л. (11 октября 1988 г.). "Первые взгляды". Журнал ПК.
  30. ^ а б «СпинРайт». GRC.com. Получено 8 февраля, 2015.
  31. ^ Майнелли, Том (2 августа 2004 г.). «Обзор: SpinRite 6 спешит на помощь». PCWorld.
  32. ^ Андерсон, Нейт (25 февраля 2007 г.). «Эксперты: нет лекарства от непредсказуемой потери жесткого диска». Ars Technica.
  33. ^ Розенбергер, Роб (1 апреля 2006 г.). «Стив Гибсон наконец-то выпустил инструмент для DDoS-атак». Точка шпионского ПО.
  34. ^ «Никогда 10 Стива Гибсона поможет вам отключить обновление до Windows 10». thurrott.com. Получено 30 апреля, 2016.
  35. ^ «Это простое приложение заблокирует загрузку Windows 10 на ваш компьютер». businessinsider.com. Получено 30 апреля, 2016.
  36. ^ Торп-Ланкастер, Дэн (17 января 2017 г.). «InSpectre быстро проверит, уязвим ли ваш компьютер для Meltdown и Spectre». Windows Central. Мобильные нации. Получено 17 января, 2018.

внешняя ссылка