Robert Tappan Morris

Z Wikipedie, otevřené encyklopedie
Skočit na navigaci Skočit na vyhledávání
Robert Tappan Morris
Robert Tappan Morris.jpg
Narození 8. listopadu 1965 (53 let)
Massachusetts
Alma mater Harvardova univerzita
Massachusettský technologický institut
Cornellova univerzita
Harvard School of Engineering and Applied Sciences
Zaměstnavatel Massachusettský technologický institut
Ocenění Mark Weiser Award (2010)
Fellow of the Association for Computing Machinery (2014)
Rodiče Robert Morris
Některá data mohou pocházet z datové položky.

Robert Tappan Morris  (* 8. listopadu 1965) je americký informatik a podnikatel, který se stal obzvláště známý vytvořením Morrisova červa v roce 1988. Tento virus je považován za první počítačový červ na internetu

Za uvolnění červa byl Morris stíhán a stal se tak první osobou, usvědčenou podle amerického zákona o počítačových podvodech a zneužívání. [1][2]  Později spoluzaložil internetový obchod Viaweb, jednu z prvních webových aplikací a později firmu Y Combinator, obě s Paulem Grahamem. Později byl zaměstnán na katedře Elektroinženýrství a informatiky na MIT.[3]

Morrisův červ[editovat | editovat zdroj]

Morris vyvinul červa v roce 1988 během svých studií na Cornellské univerzitě.[4] Podle jeho tvrzení byl tento červ navržen za účelem měření velikosti internetu. Samotné vypuštění se nakonec odehrálo ze sítě MIT namísto ze své domovské univerzity.[4] Červ zneužíval více známých zranitelností pro získání přístupu k cílovým systémům, například:

  • chyba v ladícím režimu unixového programu sendmail,
  • chybu přetečení bufferu v síťové službě fingerd,
  • tranzitivní nastavení důvěry, které umožňovalo síťové přihlášení na další počítače bez nutnosti zadávat heslo.

Červ byl nastaven, aby infikoval pouze ty počítače, na kterých ještě nebyl. Avšak Morris věřil, že někteří administrátoři by se mohli pokusit zlikvidovat červa pomocí vytvoření pouhého dojmu infekce. Aby tuto skutečnost reflektoval nařídil červu, aby i v tomto případě se se 14% pravděpodobností stejně zkopíroval.

Tato míra perzistence byla návrhová chyba, protože vytvořila poměrně velkou zátěž systému, která nemohla zůstat systémovými administrátory nepovšimnuta. Kromě toho narušila výrazně chod těchto počítačů. Během následujícího procesu byla vyčíslena potenciální škoda na produktivitě a s tím související cena odstranění červa v rozmezí mezi 200 a 53000 dolary.[4]

Stíhání[editovat | editovat zdroj]

V roce 1989 byl Morris obžalován pro porušení amerického zákona o počítačových podvodech a zneužívání.[1] Byl tak první osobou, která byla podle tohoto zákona obviněna. V prosinci 1990 byl odsouzen k tříletému podmíněnému trestu, 400 hodinám veřejně prospěšných prací a pokutě 10 050 dolarů. Odvolal se, ale to bylo zamítnuto.[5]

Během soudu Morris uvedl jako motiv "demonstrovat nedostatečnosti současných bezpečnostních opatření zneužitím bezpečnostních chyb, které objevil."[1] Svůj trest dokončil v roce 1994.

Pozdější život a práce[editovat | editovat zdroj]

Hlavním zájmem Morrisova výzkumu je architektura počítačových sítí, která zahrnuje práci na distribuovaných hašovacích tabulkách jako například Chord a bezdrátové smíšené sítě, například Roofnet.

Paul Graham, Morrisův dlouhodobý přítel a spolupracovník, mu věnoval svou knihu ANSI Common Lisp a pojmenoval po něm programovací jazyk pro generování obchodních webových stránek RTML. Dále také Graham uvádí Morrise jako jednoho ze svých osobních hrdinů, tvrdíce, že se nikdy nemýlí.[6]

Reference[editovat | editovat zdroj]

V tomto článku byl použit překlad textu z článku Robert Tappan Morris na anglické Wikipedii.

  1. a b c United States v.
  2. Denning, Dorothy Elizabeth Robling; Lin, Herbert S. (1994).
  3. https://web.archive.org/web/20080803094019/http://www.csail.mit.edu/biographies/PI/bioprint.php?PeopleID=301 "Robert Morris"]. csail. 2007.
  4. a b c "US v.
  5. Brendan P. Kehoe (2007).
  6. Graham, Paul (April 2008).