Алекс Экслер - Омерт@. Учебник по информационной безопасности для больших боссов
- Название:Омерт@. Учебник по информационной безопасности для больших боссов
- Автор:
- Жанр:
- Издательство:неизвестно
- Год:0101
- ISBN:нет данных
- Рейтинг:
- Избранное:Добавить в избранное
-
Отзывы:
-
Ваша оценка:
Алекс Экслер - Омерт@. Учебник по информационной безопасности для больших боссов краткое содержание
Омерт@. Учебник по информационной безопасности для больших боссов - читать онлайн бесплатно полную версию (весь текст целиком)
Интервал:
Закладка:
С компьютером – всё то же самое. Через порты, предназначенные для общения с сетью (внешне эти порты не видны, для простоты будем считать, что они запрятаны внутри компьютера), злоумышленники могут осуществлять незаконное проникновение – с помощью программ. Схема их действий при этом мало чем отличается от схемы действий троянов: злоумышленник через порт засовывает троян, тот каким-то образом получает управление (самостоятельно или с помощью самого пользователя), после чего начинает делать своё чёрное дело – распространяется, вредоносит, злоумышленнит, шпионит и так далее.
Проблема в том, что если проникновение осуществлено и троян внедрён, то дальнейшее развитие событий предсказать довольно сложно, потому что всё зависит от того, какого вида троян хулиганит на твоем компьютере и с какой целью он запущен. Цели могут достаточно разнообразные:
1. Сделать из компьютера плацдарм для дальнейшего распространения трояна
В данном случае задача у злоумышленника сугубо утилитарная. Его не интересует твоя информация, но твой компьютер – разумеется, против твоего желания – должен послужить Великой Цели: подготовить и распространить по Интернету новые троянские войска. Таким образом, твой компьютер формально (да и фактически) также становится злоумышленником, потому что осуществляет атаки на другие компьютеры. Кроме того, программа может использовать мощности твоего компьютера для совершения любых других действий от расчета квадратуры круга до поисков смысла жизни.
2. Сразу украсть какую-то информацию
Обычно таким образом воруют данные для доступа в Интернет (логин и пароль к провайдеру), данные электронных кошельков и так далее. Есть ряд информации, которая хранится на компьютере, и её, если получить доступ к компьютеру, можно просто потихоньку переслать злоумышленнику. А потом, если ты в Интернет выходишь через диалап (телефон), ты будешь удивляться, почему так быстро заканчиваются деньги на счету…
3. Посадить шпиона, который будет воровать различные интересные данные
Этот троян внимательно следит за тем, что происходит на компьютере, и если встречает различные пикантные действия, вроде ввода номеров кредиток, аккуратно их записывает и отсылает хозяину – тот разберётся. На сегодняшний день это довольно распространённый вид воровства конфиденциальной информации.
Вот такой кошмар. И это только самые поверхностные сведения о том, какая дрянь может поступить на твой компьютер из Интернета. Впрочем, расстраиваться и плакать, разумеется, не нужно, потому что есть весьма неплохие способы защиты от этой напасти. Способы как ментальные (предупреждён – значит, вооружён), так и программно-аппаратные. Сейчас мы их рассмотрим…
«Как жить, дядь Мить, как жить?..»
Известно как – защищённо! Мы уже говорили о том, что отправляясь по мегаполису в поисках развлечений ты возьмешь с собой презерватив и пистолет. Презерватив – чтобы укрыть пистолет от дождя, а пистолет – чтобы спасаться от грабителей. Ну или презерватив – для прости… прости господи, всяких упавших на спину женщин, а пистолет – чтобы эти на редкость несимпатичные личности в подворотне ограничились обычной просьбой закурить.
С наличием компьютера, подключённого к Интернету, - всё то же самое. Как только ты подключаешься к Интернету – это означает, что ты теперь открыт как всем информационным ветрам, так и жуликам всех мастей. Как защищаться? Совершенно различными способами. Один из самых главных – бронежилет! Правда, в компьютерном мире больше приняты пальтишки из противопожарного кожуха…
Брандмауэр (противопожарный кожух)
В обычной жизни брандмауэром (это по-немецки; по-английски то же самое называется файрволом от англ. firewall) называют противопожарный кожух (стену или перегородку). В компьютерном мире под брандмауэром подразумевают программу, выполняющую очень серьёзные защитные функции. По сути – это та же перегородка, но не только от огня, но и от любых других воздействий.
Набор функций у разных брандмауэров может весьма серьёзно отличаться друг от друга, но общая святая цель у них всех одна – оградить компьютер пользователя от негативных внешних воздействий и предупредить его о том, что внутри компьютера происходит что-то не то.
Некоторые аспекты действия брандмауэра можно проиллюстрировать следующим примером…
Предположим, ты обзавёлся телохранителем, который всё время находится рядом с тобой – как дома, так и во время путешествий по мегаполису. Перед тем как ты его взял на работу, телохранителю было подробно объяснено, в чём именно заключаются его функции. О чём мог – ты его предупредил, а по поводу всего остального телохранителю предложено обучаться уже в процессе – в рабочем, так сказать, порядке.
Теперь ты выходишь на улицу и идёшь в нужном направлении. Вдруг откуда ни возьмись появляется очаровательная блондинка, которая бросается к тебе с криками: «Вася, родной, ты ли это?!! Это я, Лена! А ну, дай-ка я тебя поцелую, негодяй ты эдакий»… Телохранитель не знает, действительно ли это твоя знакомая Лена, а также даже если знакомая, то можно ли ей разрешать тебя целовать. Поэтому он перехватывает Лену в момент броска и держит тётку на весу, ожидая твоих распоряжений. Теперь дело за тобой, потому что только ты сам можешь ему объяснить, как дальше поступить с Леной. Вариантов несколько:
Отпустить и разрешить поцеловать.
Отпустить, но целовать не разрешать.
К телу в любом случае не допускать и на будущее пресекать все попытки сближения.
Могут быть и другие варианты инструкций, например, «разрешить поцеловать, но в следующий раз все равно спрашивать разрешения, потому что еще неизвестно, насколько сладким будет этот поцелуй»...
Идешь дальше, как вдруг появляется какой-то парень, который бросается к тебе к дикими криками: «Добрый день, я представитель канадской фирмы! Позвольте предложить вам…». Телохранитель тут же перехватывает парня, поворачивает спиной и отвешивает ему здоровенный пинок, потому что в момент инструктажа ты чётко сказал, что не желаешь вступать в контакты ни с какими уличными коммивояжерами, а этот негодяй совершенно точно подходит под данное определение по целой системе признаков.
И так – целый день. Телохранитель всё время находится рядом с тобой, отслеживает все контакты и постоянно пополняет свою информационную базу в случае появления каких-то новых контактов.
Но и дома телохранитель всё время находится рядом с тобой и занимается следующими вещами… Закрывает все окна, чтобы через них не дай бог не пролез враг! Открытым он оставляет только те окна, которые тобою или твоими близкими используются постоянно. Например, окно, в которое ты любишь плевать на улицу, и окно, в которое залезает тёща, возвращаясь из булочной. (Старая клюшка хочет находиться в хорошей спортивной форме, чтобы изводить тебя ещё много лет.) Причём телохранитель ни за что не пустит тёщу в то окно, в которое ты плюёшь, а при твоём плевке через «тёщино» окно он поинтересуется, не перепутал ли ты место приложения своего плевка.
Читать дальшеИнтервал:
Закладка: