Logo Море(!) аналитической информации!
IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware
Обучение от Mail.Ru Group.
Онлайн-университет
для программистов с
гарантией трудоустройства.
Набор открыт!
2003 г

"Не дайте обмануть себя в другом месте - покупайте только у нас!"
(сага о том, как избежать мошенничества при покупке подержанного ноутбука)

Крис Касперски

"Знать, где спрятана ловушка, – первый шаг
к ее избежанию. Это похоже на обычную битву,
только на более высоком уровне – маневр внутри
маневра, а внутри того - еще и так без конца
"

"Дюна" Френк Херберт


Торговля подержанными ноутбуками сегодня идет вовсю– их продают и в фирменных салонах, и на радио-рынках, а подчас и просто с рук. В двух последних случаях нередко приходится сталкиваться с различного рода обманами, когда продавец с помощью тех или иных подручных средств умышленно искажает технические характеристики комплектующих ноутбука, стремясь показать его лучше, нежели он в действительности есть. Хотите знать, как не попасться на удочку обмана? Тогда…

Введение

Как-то раз, лет эдак пять-семь назад (если мне не изменяет память), сидим мы с приятелем, занимающимся торговлей поддержанными компьютерными комплектующими,– пиво пьем. И я, счастливый обладатель Pentium-75 (а тогда они только-только начали появляется у нас!), и уже успевший озаботиться проблемой его апгрейда, примечаю среди всякого прочего хлама живописно разбросанного по столу, новехонькой модуль кэш-памяти (многие, вероятно, уже и не помнят, что материнские платы тех лет зачастую поставлялись без кэш-памяти и ее приходилось докупать отдельно).

–Почем кэш-то?– спрашиваю.

–Да ни по чем,– отвечает приятель,– отдаю даром. Возьми,– повесишь на стену. В компьютер его вставлять все равно бессмысленно– это подделка.

–В каком смысле подделка? Совсем что ли подделка?! (помните, как в том анекдоте: "бензина совсем нет").

–Бутафория сплошная: кусок пластмассы с насильно вплавленными в него ножками, сверху маркировка и это, собственно, все. Кэш– это тебе не оперативная память: добрая половина матерей его объем просто-напросто не высвечивает и, стало быть, быстро определить подделка это или нет в общем случае невозможно! А вот еще более любопытный образец,– продолжал свой рассказ приятель, небрежно извлекая из недр нижнего ящика потрепанный и явно "бэушный" жесткий диск. –Все тесты, которые я только ни запускал, клятвенно уверяют, что диск девственно чист, но большинство приложений упорно зависают при запуске, да и при распаковке некоторых архивов вылетают ошибки контрольной суммы.

Ну, от кэш-памяти я опрометчиво отказался (а жаль, из нее бы вышел неплохой брелок для ключей), а вот жесткий диск меня просто очаровал и я, притащив его домой, наскоро дизассемблировал содержимое Главного Загрузочного Сектора и буквально через пять минут разобрался в причинах столь странного поведения. Виною всему оказалась зловредная резидентная программа, перехватывающая все обращения к диску и блокирующая сообщения об ошибках чтения/записи сектора. Именно поэтому тестовые утилиты ничего подозрительного и не могли обнаружить! Естественно, реальные приложения на такой дешевый обман не купились и, столкнувшись с физически нечитаемым сектором, отказывались работать!

Посоветовав приятелю запускать тестирующие программы с собственной заведомо "стерильной" дискеты, я уже было позабыл об этой истории, как вдруг… ко мне в руки попала материнская плата с перешиваемым (т.е. FLASH) BIOS'ом. Оценив, какие перспективы это представляет для нечистых на руку торговцев, я занялся поиском такой матери, которая бы пыталась казаться значительно лучшей, чем она в действительности есть. И представьте себе– нашел! Вполне респектабельная на вид (но, увы, безнадежно устаревшая) материнская плата, выводила откровенно нечестную дату своего создания, стремясь выглядеть моложе, а значит, и привлекательнее в глазах потенциальных покупателей.

Впоследствии выяснилось, что мой экземпляр не единичен и подделки комплектующих носят массовый характер, причем от этого страдают не только конечные покупатели, но и сами продавцы (особенно мелкие, приобретающие товар у производителей не напрямую, а через извилистую цепочку посредников всех мастей).

И если крупные мошенники подделывают в основном процессоры и модули памяти, то кустари-одиночки предпочитают подделывать подержанные ноутбуки. Это не покажется удивительным, если вспоминать, что для качественной подделки компьютерных комплектующих требуется специальное оборудование, которого у большинства кустарей просто нет. Допустим, захотелось кому-то "увеличить" объем жесткого диска. Хакнуть соответствующий windows-драйвер,– не проблема, но это не обманет тех покупателей, которые, засомневавшись в "показаниях" операционной системы, зайдут в BIOSSetup и сделают "HardDiskAutoDetect". Можно, конечно, подсунуть покупателю специальный компьютер с заранее модифицированным BIOS, но тогда придется продавать этот компьютер вместе с диском, иначе обман раскроется сразу же после установки диска в компьютер покупателя. И потом,– что делать с этикеткой, приклеенной к жесткому диску? Наклеивать поверх нее еще одну?! Опасно– могут разоблачить! Да и риск не адекватен выигрышу,– рост цен на винчестеры (особенно поддержанные) заметно отстает от их объема, и для достижения сколько-нибудь ощутимой разницы в стоимости, объем винчестера приходится увеличивать по меньшей мере в десять раз, что не так-то просто осуществить, поскольку старые и новые винчестеры легко определяются по дизайну их внешнего вида.

Ноутбуки, будучи вполне законченными самостоятельными устройствами, обладают такой замечательной (с точки зрения мошенника!) вещью, как корпус, скрывающий маркировку всех комплектующих от глаз покупателя. Это раз. Все комплектующие работают под управлением вполне конкретной BIOS, код которой может быть непосредственно модифицирован продавцом [1]. Это два. И наконец,– цены на старшие и младшие модели ноутбуков отличаются между собой едва ли не на порядок, т.е. искусственно "улучшать" характеристики ноутбуков экономически выгодно. Это три.

Как спрос рождает предложение, так и хитрость продавцов способствует росту технической грамотности покупателей. В конечном счете, "улучшению" чаще всего подвергается следующая троица основных комплектующих: процессор, жесткий диск и оперативная память.

Ниже все они будут рассмотрены по порядку. Итак…

Процессор

Разгон процессоров был известен и широко практиковался задолго до появления IBMPC,– вспомним хотя бы TurboSinclair'ы и TurboZXSpectrum'ы, работающие на 5 и даже изредка 8(!) мегагерцах вместо штатных 3,5. (Правда, отечественные аналоги Z80 чаще всего приходилось, напротив, не разгонять, а тормозить для достижения приемлемой стабильности их работы). Западные же производители всегда оставляют весьма внушительный "запас прочности" по частоте, что объясняется в первую очередь тем, что существующие технологии полупроводникового производства бессильны обеспечить надлежащее постоянство характеристик всех выпускаемых чипов и оно в значительной степени варьируется как от чипа к чипу, так и от партии к партии. Поскольку протестировать каждый выпускаемый чип производители просто физически не в состоянии, они маркируют их заниженной тактовой частотой, ориентируясь едва ли не на худшие экземпляры данной партии! А раз так, то разгон подавляющего большинства процессоров оказывается ни чем иным, как возращением в их "родной", штатный для них режим!

Тем не менее, любое, даже самое незначительное увеличение частоты процессора всегда связано с риском нарваться на нестабильность его работы. Оптимизм– оптимизмом, но надеяться, что вам попадет если не лучший, то хотя бы просто хороший процессор- несколько наивно. Если бы все было так просто, стали бы компании-производители терпеть убытки? К тому же, не стоит сбрасывать со счетов и ухудшение характеристик процессора в процессе "старения" кристалла: зависания могут появиться не сразу, а спустя несколько месяцев, а то и лет! Как показывает практика, многие из тех пользователей, что жалуются на постоянно глючащие "винды", работают на разогнанных процессорах, сами не подозревая того!

Поскольку рост тактовой частоты процессора в общем случае предполагает более или менее значительное увеличение его цены, то у розничных продавцов и "черных" дилеров возникает естественный соблазн "накрутить" частоту, в простейшем случае просто подкорректировав оригинальную маркировку. Правда, производители процессоров в последнее время одумались и стали защищаться от разгона, но надежность используемых ими защит все еще оставляет желать лучшего.

Ладно бы пройдохи ограничивались одним лишь разгоном (который, кстати, в последнее время рискует стать совсем неактуальным, т.к. цены на "старшие" и "младшие" модели процессоров очень близки),– достаточно многие покупатели жалуются, что под видом Pentium-4 им всучили самый захудалый Pentium-II, а то и вовсе Cyrix! Конечно, при розничной продаже процессоров осуществить такой эквилибристический трюк практически невозможно (только в упор далекий от вычислительной техники человек не отличит Pentium-II от Pentium-4 по внешнему виду), но вот ноутбуки– другое дело. Попробуй-ка угадай, что за "камень" находится у них внутри! Говорите, при старте системы BIOS осуществляет автоматическое детектирование установленного процессора? А где гарантия, что прошивка не была умышленно модифицирована продавцом?! Лучше (и надежнее всего!) попросить продавца развинтить ноутбук и попробовать опознать модель процессора "в живую". Следы кустарной подчистки оригинальной маркировки с легкостью обнаруживаются даже в несильную лупу. "Промышленную" подделку процессора выявить, естественно, сложнее, кроме того иногда приходится сталкиваться с несъемными радиаторами, намертво посаженными на клей и скрывающими истинную маркировку от ваших глаз. Вообще-то, приклеенные радиаторы– явление не только вполне нормальное, но и "политкорректное", (при этом, в частности, существенно улучшается теплоотвод).

В любом случае, реальную производительность процессора определяют не этикетки, наклеенные на корпус ноутбука и не клятвенные заверения продавца, а тесты. Причем ни в коем случае не следует доверять тестовым утилитам, предустановленным на компьютер продавцом (они могут быть модифицированы). Показания утилит, собственноручно установленных непосредственно с вашего собственного компакт-диска также не очень надежны,– злоумышленнику ничего не стоит написать программу, модифицирующую их "на лету" или же просто замедляющую системный таймер, в результате чего тот же объем вычислений окажется выполненным за меньшее (с точки зрения теста!) время.

Если на что и можно безоговорочно положиться, так это на быстродействие приложений, действительно нуждающихся в большом объеме вычислений. Никакому пройдохе не удастся обмануть Quake так, чтобы на Pentium-II он исполнялся с той же самой скоростью, что и на Pentium-4. Частично это снимает и проблему разгона (чрезмерно разогнанный процессор просто повиснет), а увеличение частоты "камня" на 20%– 30%, при котором его работа остается довольно стабильной, вряд ли соблазнит продавца, т.к. разница в стоимости ничтожна, а риск еще тот!

Жесткий диск

Передряги мобильной жизни ноутбука обычно приводят к тому, что уже к концу первого года эксплуатации на жестком диске появляются сбойные (BAD) сектора. Невооруженным глазом (то бишь SCANDISK'ом) их может быть и не видно, т.к. практически все современные винчестеры автоматически замещают такие сектора резервными, и лишь когда резерв кончается, физические дефекты диска начинают всплывать на поверхность.

Вообще-то, диск с несколькими BAD'ами формально считается вполне работоспособным (если, конечно, сбойные секторы не растут, т.е. их количество самопроизвольно не увеличивается день ото дня), но приобретать такой винчестер чисто психологически очень неприятно. Неудивительно, что у продавцов возникает непреодолимое желание выдать дефектный диск за новый. Осуществить такую операцию можно и программно, просто заставив дисковый драйвер игнорировать ошибки чтения сектора,– SCANDISK и все прочие доктора ничего подозрительного на диске не найдут, но приложения, попавшие на сбойные участки, станут вести себя некорректно. Поэтому обнаружить такой обман очень просто: достаточно лишь, "под завязку" забив весь диск rar- или zip-архивами, выполнить проверку их целостности (в смысле контрольной суммы). В частности, в WinRar'е для этого служит команда "Протестировать архив", находящаяся в одноименном меню. Аналогичным образом распознается и подделка объема жесткого диска. Данные на него может быть и запишутся, но вот корректно просчитаться уж точно не смогут!

Невероятно богатую для размышлений информацию дает отчет подсистемы S.M.A.R.T.(Self-MonitoringAnalysisandReportingTechnology– технология самоанализа и информирования). Чего тут только нет: и количество циклов включения/выключения диска, и количество оборотов, совершенных двигателем за все время его работы, и количество перемещений головок, и количество переназначений плохих секторов, и даже общее количество ошибок поиска/позиционирования/калибровки!!! Утилиту, считывающее текущее состояние S.M.A.R.T, можно найти либо на сайте производителя, либо использовать какую-нибудь универсальную утилиту (из которых мне больше всего нравится EZ-S.M.A.R.T.5, разработанная корпорацией IBM и бесплатно доступная по адресу http://www.storage.ibm.com/techsup/hddtech/welcome.htm). Несмотря на то, что IBM- бесспорный бренд, "родные" утилиты от самих производителей все же лучше, т.к. выдают информацию о множестве интересных, но, к сожалению, все еще не стандартизированных параметрах, как то сведения о ударах и запредельных перегрузках, перенесенным жестким диском. То есть, если S.M.A.R.T. говорит, что диск отработал свыше сотни тысяч часов, а ноутбук вам продают как практически совсем "новый", последнее слово следует понимать с учетом всех следствий теории относительности.

Единственная проблема, с которой вы можете столкнуться- это необходимость обеспечения полной "стерильности" операционной системы, установленной на ноутбуке, перед началом проверки (нечестный продавец может заблаговременно установить специальный драйвер, перехватывающий обращения к S.M.A.R.T и соответствующим образом корректирующий ее ответ).

То же относится и к тестам поверхности, ставшим необычайно популярными в последнее время. Все вы, вероятно видели графики, подобные приведенному на рис.1 (а если не видели, зайдите на www.ixbt.com или что-то подобное). Плавность изменения скорости передачи считываемых данных в зависимости от их месторасположения в логическом адресном пространстве накопителя, действительно, определяет как общее качество диска, так и выявляет локальные дефекты поверхности (они выглядят как глубокие "провалы" на ровном "плато"). Такие измерения способен выполнять, в частности, тестовый пакет ZDWinBench, хотя с тем же успехом можно использовать и его многочисленные аналоги.




Рисунок 1 Гладкая кривая левого рисунка свидетельствует о хорошем качестве поверхности жесткого диска, с несущественными локальными дефектами (см. неглубокие пики); напротив, поверхность жесткого диска, изображенная на рисунке, расположенном справа, судя по всему имеет несколько нечитаемых секторов (многочисленные глубокие провалы) и через некоторое время диск, возможно, придется заменить.

Приложение. Надежность дисков различных производителей– информация к размышлению

Не так давно в конференции RU.HARDW.PC.MEDIA пролетела любопытная табличка, составленная по мотивам возврата дисков в гарантийный срок. Комментарии, как говориться, излишни.

Модель HDD   Процент возврата в гарантийный срок
Seagate ST 9810 Maraphon 2"   9,32
Quantum Big Foot 1280AT   7,38
Seagate ST 91351AG Maraphon 2"   6,66
Seagate ST 3630A   5,32
Fujitsu M1623TAU   5,0
Fujitsu M1623TAU (1,7gb)   4,73
Quantum FB ST 1,6AT   4,35
WD Caviar 31600   4,12
Fujitsu MPA3017AT   3,50
Fujitsu M1636TAU   3,5
Quantum FB ST 2,1AT   3,41
Fujitsu M1638TAU   3,2
Quantum FB 1280AT   3,14
Seagate ST 31276A/31277A   2,87
Seagate ST 3850A (CFS850)   2,74
Seagate ST 32122A   2,09
WD Caviar 31200   2,08
Quantum FB ST 3,2AT   1,87
Seagate ST 31722A   1,83
Seagate ST 31020A   1,70
Seagate ST 31220   1,49
Quantum TB 840AT   0,59
Quantum FB 640AT   0,56
Fujitsu MPA2026A   0,5

Оперативная память

Катастрофическое падение цен на оперативную память, имевшее место несколько лет тому назад, тем не менее не отвадило различного рода пройдох от ее подделки. При продаже памяти в розницу чаще всего приходится сталкиваться с "улучшением" времени доступа (микросхемы памяти, равно как и процессоры, имеют определенный "запас прочности"), и, если на заявленной скорости модуль ухитряется работать более или менее удовлетворительно, то искусственное увеличение объема памяти, якобы установленной внутри ноутбука,– дело совсем иного рода!

Как уже говорилось выше, показания BIOS, тестирующей оперативную память при старте системы, особого доверия в упор не внушают и могут быть легко подделаны даже начинающим хакером. Тоже самое можно сказать и про Windows… А вот тестовые программы (разумеется, установленные на заведомо чистую операционную систему) обмануть практически невозможно! Конкретно нас будет интересовать график, иллюстрирующий изменение скорости обработки в зависимости от размеров обрабатываемого блока. Если физической оперативной памяти в наличности нет, то начиная с некоторого момента, скорость обработки (за счет постоянной подкачки с диска) значительно упадет! Кстати, некоторые ноутбуки используют часть оперативной памяти под различные системные нужды и потому заявленный объем может на несколько мегабайт отличаться от реального. Пускай это и не обман производителя, но все-таки!

Заключение

"Человек человеку волк",– говорили древние и, похоже, эти слова недалеки от истины. Умереть голодным, но честным, означает лишь признать поражение честности– ее неспособность сопротивляться реалиям окружающей действительности. Ложь всегда побеждает, хотя бы уже потому, что предоставляет большую свободу действий. Пускай честный торговец это не нонсенс, но никаких гарантий, что вы не столкнетесь с мошенником, увы, нет. И что самое печальное,– доказать причастность продавца к подделке очень и очень сложно (если он вообще причастен к ней!), а потому мошенничество такого рода буквально процветает. А потому, если вы сомневаетесь в своей способности разоблачить нечистого на руку продавца, не поленитесь и захватите с собой технически подкованного приятеля, которому можете безоговорочно доверять. На худой конец, попробуйте протестировать ноутбук сами, с учетом знаний, почерпнутых из настоящей статьи.

Новости мира IT:

Архив новостей

Последние комментарии:

Loading

IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware

Информация для рекламодателей PR-акции, размещение рекламы — adv@citforum.ru,
тел. +7 985 1945361
Пресс-релизы — pr@citforum.ru
Обратная связь
Информация для авторов
Rambler's Top100 TopList liveinternet.ru: показано число просмотров за 24 часа, посетителей за 24 часа и за сегодня This Web server launched on February 24, 1997
Copyright © 1997-2000 CIT, © 2001-2015 CIT Forum
Внимание! Любой из материалов, опубликованных на этом сервере, не может быть воспроизведен в какой бы то ни было форме и какими бы то ни было средствами без письменного разрешения владельцев авторских прав. Подробнее...