Издательский дом ООО "Гейм Лэнд"СПЕЦВЫПУСК ЖУРНАЛА ХАКЕР #41, АПРЕЛЬ 2004 г.

Интервью с 3APA3A

Дмитриев Ярослав aka Clane

Спецвыпуск Xakep, номер #041, стр. 041-102-3


XS: Стоит ли обучаться компьютерной безопасности в учебных заведениях? Какой вуз, по твоему мнению, обучает IT лучше? Есть ли острая необходимость в классных спецах у нас в стране и за рубежом?

3APA3A: Мне сложно сказать именно про компьютерную безопасность, по той простой причине, что, когда учился я, открытых заведений в этой области просто не было. А в Нижнем их нет до сих пор. Но любому IT-специалисту нужно иметь два образования: классическое широкое фундаментальное образование, которое есть только в России, и узкоспециализированное образование, которого в России как такового нет. Первое дает возможность понять философию знаний в целом, узнать терминологию и принципы построения своей дисциплины и смежных дисциплин. Только человек, имеющий фундаментальное образование, может принести в свою область что-то новое. Для этого нужен вуз, причем хороший. Узкое специализированное образование нужно для того, чтобы познакомиться с конкретными продуктами и технологиями. К сожалению, если в каком-то вузе и дается такое образование, то построено оно зачастую так, что к моменту окончания студентом вуза технологии и программы уже устарели. Знакомиться с ними приходится уже после поступления на работу или слушать платные курсы. Потребность в IT-специалистах сейчас огромная и будет только расти (в отличие от модных некогда юристов и экономистов). Тот, кто хочет "вложить" свое время и деньги в собственное образование, может иметь это в виду. Но также хочу отметить тот факт, что со временем максимальный спрос будет не на "мастеров на все руки", а на специалистов определенных направлений, хорошо знающих свою область.

XS: Как, по-твоему, эффективнее приобрести фундаментальные знания в области security? Что-нибудь посоветуешь почитать?

3APA3A: Самообразование - вещь весьма сложная. Обучаясь таким образом, всегда нужно ставить перед собой какую-то строго определенную цель, и уже исходя из нее строить программу образования. Просто чтение каких-то книг вряд ли поможет, особенно если нет знаний в области программирования, построения сетей и даже философии. Так что лучший способ - все-таки сначала научиться общим вещам, без специализации в области безопасности, а потом дочитывать то, в чем есть пробелы. Лучше по специальным учебникам, и техдокументации, ориентированной на специалиста.

XS: Насколько серьезно стоит вопрос информационной безопасности в матушке России?

3APA3A: Очень серьезно, причем, чем дальше от Москвы, тем хуже обстоят дела. И такая ситуация сложилась во многом благодаря тому, что в России не готовят системных администраторов.

XS: Какие security-сайты посещаешь? Бываешь ли ты на компьютерных форумах?

3APA3A: Регулярно - ничего не посещаю. Лезу в интернет, только если ищу что-то конкретное, чаще всего пользуюсь гуглом. На компьютерных форумах бываю, но нечасто.

XS: Все спецы в один голос кричат о дырявости окошек! Есть ли у тебя что сказать в защиту виндов?

3APA3A: В семействе Windows есть 2 принципиально разные системы: Windows и Windows NT. Их абсолютно нельзя смешивать, но, к сожалению, люди очень часто этого не понимают. Windows 95/98/ME - это не операционная система, это надстройка, делающая из железного ящика универсальную игровую приставку. К ней нельзя предъявлять никаких жестких требований по надежности и безопасности. Наоборот, Windows NT (NT 4.0, 2000, XP, 2003) - это замечательная операционная система, особенно по своей внутренней структуре. Она разрабатывалась намного позже Unix, абсолютно с нуля и с учетом всех имеющихся недостатков. Естественно, когда дело доходит до реализации, то программисты, пишущие с нуля, оказываются в невыгодном положении - они прошли по всем тем "граблям", которые Unix-кодеры успешно разминировали ранее. Плюс Microsoft в том, что они слишком поздно включились в "революцию" в области безопасности и качества программного обеспечения, которая началась 5-10 лет тому назад. Но потенциал, заложенный в этой платформе, гораздо выше.

Назад на стр. 041-102-2  Содержание  Вперед на стр. 041-102-4