Robert Tappan Morris

Robert Tappan Morris
Narození8. listopadu 1965 (59 let)
Massachusetts
Alma materHarvardova univerzita
Harvard School of Engineering and Applied Sciences
Massachusettský technologický institut
Cornellova univerzita
Delbarton School
Povolánípočítačový vědec a profesor
ZaměstnavatelMassachusettský technologický institut
OceněníMark Weiser Award (2010)
společník ACM (2014)
RodičeRobert Morris
Logo Wikimedia Commons multimediální obsah na Commons
Některá data mohou pocházet z datové položky.

Robert Tappan Morris  (* 8. listopadu 1965) je americký informatik a podnikatel, který se stal obzvláště známý vytvořením Morrisova červa v roce 1988. Tento virus je považován za první počítačový červ na internetu

Za uvolnění červa byl Morris stíhán a stal se tak první osobou, usvědčenou podle amerického zákona o počítačových podvodech a zneužívání. [1][2]  Později spoluzaložil internetový obchod Viaweb, jednu z prvních webových aplikací a později firmu Y Combinator, obě s Paulem Grahamem. Později byl zaměstnán na katedře Elektroinženýrství a informatiky na MIT.[3]

Morris vyvinul červa v roce 1988 během svých studií na Cornellově univerzitě.[4] Podle jeho tvrzení byl tento červ navržen za účelem měření velikosti internetu. Samotné vypuštění se nakonec odehrálo ze sítě MIT namísto ze své domovské univerzity.[4] Červ zneužíval více známých zranitelností pro získání přístupu k cílovým systémům, například:

  • chyba v ladícím režimu unixového programu sendmail,
  • chybu přetečení bufferu v síťové službě fingerd,
  • tranzitivní nastavení důvěry, které umožňovalo síťové přihlášení na další počítače bez nutnosti zadávat heslo.

Červ byl nastaven, aby infikoval pouze ty počítače, na kterých ještě nebyl. Protože se Morris obával, že někteří administrátoři by vytvořili ve svém systému falešného červa, aby tak zabránili infekci skutečným červem, nařídil červu, aby i v tomto případě se se 14% pravděpodobností stejně zkopíroval.

Tato míra perzistence byla návrhová chyba, protože vytvořila poměrně velkou zátěž systému, která nemohla zůstat systémovými administrátory nepovšimnuta. Kromě toho narušila výrazně chod těchto počítačů. Během následujícího procesu byla vyčíslena potenciální škoda na produktivitě a s tím související cena odstranění červa v rozmezí mezi 200 a 53 000 dolary.[4]

Stíhání

[editovat | editovat zdroj]

V roce 1989 byl Morris obžalován pro porušení amerického zákona o počítačových podvodech a zneužívání.[1] Byl tak první osobou, která byla podle tohoto zákona obviněna. V prosinci 1990 byl odsouzen k tříletému podmíněnému trestu, 400 hodinám veřejně prospěšných prací a pokutě 10 050 dolarů. Odvolal se, ale to bylo zamítnuto.[5]

Během soudu Morris uvedl jako motiv „demonstrovat nedostatečnosti současných bezpečnostních opatření zneužitím bezpečnostních chyb, které objevil“.[1] Svůj trest dokončil v roce 1994.

Pozdější život a práce

[editovat | editovat zdroj]

Hlavním zájmem Morrisova výzkumu je architektura počítačových sítí, která zahrnuje práci na distribuovaných hašovacích tabulkách jako například Chord a bezdrátové smíšené sítě, například Roofnet.

Paul Graham, Morrisův dlouhodobý přítel a spolupracovník, mu věnoval svou knihu ANSI Common Lisp a pojmenoval po něm programovací jazyk pro generování obchodních webových stránek RTML. Dále také Graham uvádí Morrise jako jednoho ze svých osobních hrdinů, tvrdě, že se nikdy nemýlí.[6]

V tomto článku byl použit překlad textu z článku Robert Tappan Morris na anglické Wikipedii.

  1. a b c United States v.
  2. Denning, Dorothy Elizabeth Robling; Lin, Herbert S. (1994).
  3. https://web.archive.org/web/20080803094019/http://www.csail.mit.edu/biographies/PI/bioprint.php?PeopleID=301 "Robert Morris"]. csail. 2007.
  4. a b c "US v.
  5. Brendan P. Kehoe (2007).
  6. Graham, Paul (April 2008).

Externí odkazy

[editovat | editovat zdroj]