Почему нас обижают хакеры.
Ах ты сайт, любимый сайт, дырявый,
А ты ведь нра, ведь нравишься вору...
/Из песни./
Почему нас обижают хакеры.
Почему нас обижают хакеры. Институт исследований компьютерных преступлений SANS опубликовал новую версию списка компьютерных уязвимостей.
Впервые опубликована в издании "АиФ Интернет".
Почему в Интернете так не спокойно? То вирусная эпидемия вдруг поражает миллионы компьютеров, принося колоссальные убытки, то хакер взламывает компьютер и ворует важную сверхсекретную информацию.
Основная причина такой нервной и взрывоопасной ситуации, прежде всего, конечно, несовершенство человеческой породы или, мягче говоря, отдельных ее особей.
Институт SANS (sans.org, System Administration, Networking, Security), занимающейся исследованием компьютерных преступлений, исходит из того, что кардинальным образом изменить в лучшую сторону человечество вряд ли удастся в обозримом будущем. Следовательно, сегодня необходимо принимать более действенные меры компьютерной безопасности для защиты от хакеров, вирусов и прочих неприятностей, порожденных высоким техническим уровнем нашей цивилизации и удручающе низким моральным уровнем отдельных представителей человечества.
1 октября 2001 года SANS выпустил новую версию 2.008 своего популярного листинга "Двадцатка наиболее популярных уязвимостей в системах безопасности Интернета". Напомним, что прошлогодний листинг состоял всего лишь из десяти наименований. Интерес компьютерных специалистов и общественности к исследованиям института в этом году резко возрос. Не последними факторами этого роста явились террористические акты в Центре международной торговли и Пентагоне 11 сентября 2001 года и победоносное шествие вируса-червя Nimda, которое началось ровно через неделю после данных террактов (буквально, час в час!).
На этот раз SANS разделил список "дыр" на три части: "Общие дыры", "Дыры Windows-систем", "Дыры UNIX-систем".
Внимательно прочитав все три части, можно сделать примерно следующие выводы, почему нас обижают и не дают спокойно жить и работать хакеры и вирусы. Оказывается, самыми главными помощниками наших врагов являются наши собственные слабости, среди которых можно выделить несколько основных.
Тяга к излишеству. Основной вывод данной версии листинга: "Лишнее - это не просто лишнее. Это крайне вредное". Оказывается, просто убрав из компьютеров все лишнее можно значительно повысить компьютерную безопасность.
Руководство к действию для простых пользователей компьютеров. Удаляем безжалостно ненужные программы. Перестаем посещать ненужные сайты. Убираем общий доступ к своим локальным дискам, если это реально не нужно для работы.
Руководство к действию для специалистов по информационной безопасности, системных администраторов, программистов. Оставляем открытыми только те порты, которые реально нужны для работы. Удаляем образцы CGI скриптов. Данные образцы часто изготовляются третьими фирмами, имеют низкое качество и абсолютно не нужны для работы. Кроме того, они широко распространены (а системные администраторы зачастую даже не знают, что они установлены по умолчанию!) и тщательно изучены хакерами, что дает им возможность использовать эти скрипты для своих целей. Удаляем из системы "пользователей по умолчанию", "пользователей без паролей", "гостей", а также все не использующиеся аккаунты. Убираем все прочие излишества.
Беспечность. Бутерброд всегда падает маслом вниз. Хакерская или вирусная атака всегда уничтожает ту информацию в компьютере, которая крайне важна для вашей компании, но, почему-то именно для нее никогда не проводили резервное копирование. Ответственному за информационную безопасность следует разработать четкий и понятный регламент проведения процесса резервного копирования, а всем сотрудникам неукоснительно его соблюдать.
Наивность. Не нужно быть Шерлоком Холмсом, чтобы угадать пароль пользователя даже в серьезной правительственной или коммерческой организации. Это либо год его рождения, либо имя, либо даже еще проще, что-нибудь вроде "123456" или "qwerty". Хакеру взломать такой парой не представляет особого труда. Трудности сотрудника информационной безопасности, который долго и безуспешно борется с бестолковыми "юзерами", вполне понятны. Типичный пользователь гораздо больше боится забыть пароль, чем сделать его общеизвестным. Отсюда и массовая тяга к простым тривиальным паролям. Маленький совет для тех, у кого плохая память. Конструируйте пароли примерно по следующему принципу. Допустим, ваша любимая группа "Queen", и больше всего вам нравится их альбом 1975 года "Night in the Opera". Сконструируйте примерно такой пароль: "qwe1975eN", допуская популярную ошибку во второй букве, делая последнюю букву большой, вставляя год альбома между буквами "ee". Такой пароль вам будет легко запомнить, а хакеру подобрать намного труднее.
Перечисленные выше слабости и являются основными источниками наших страданий, как следует из "Двадцатки популярнейших дыр" института SANS. Будем надеяться, что специалисты по информационной безопасности внимательно прочитают этот труд. И будут применять в работе его рекомендации лучше, чем хакеры.
Куда теперь идти?
Используйте ссылки вверху или ...
Почта - напишите свой отзыв о данном рассказе.
Клуб Одиноких Сердец - главная страничка. Этот сайт посвящен Битлам, любви, крутым знакомствам, дружбе между США и Россией, а также всем-всем-всем на нашей Земле, кто не хочет быть одиноким! Тусовки писателей, игроков, шахматистов, музыкантов, бизнесменов. Лучшие в мире системы поиска любви, работы и счастья.
Клуб Одиноких Сердец на kocby.ru - новая версия Клуба Одиноких Сердец. Знакомства, которые доставляют людям радость и имеют ясные перспективы в плане развития отношений любовного, сексуального, семейного или делового характера. Тусовочная площадка по интересам: юмор, английский язык, музыка, литература, шахматы, творчество, бизнес.
Литературный кружок - Клуба Одиноких Сердец. Главная страничка. Тусовка писателей, маститых и новичков. Советы начинающим писателям. Как следует писать, чтобы творчество приносило не только глубокое моральное удовлетворение, но и существенный материальный доход.
Бизнес в Интернете. Начальные сведения. - сборник статей, который поможет Вам понять принципы построения собственного небольшого бизнеса в Интернете.
Планируете посетить эту страничку попозже?
Тогда, плиз, запомните эту страничку -
URL: http://kocb.inumo.ru/lit/net/sans.html
|