Компьютерная безопасность
 
Компьютерная и интернет безопасность - важная и необходимая вещь!

От автора

Задача защиты информации, хранимой в компьютерных системах, от несанкционированного доступа (НСД), является весьма актуальной. Для решения этой задачи используется целый комплекс средств, включающий в себя технические, программно-аппаратные средства и административные меры защиты информации.

Перехватчики паролей первого рода.

Перехватчики паролей первого рода действуют по следующему алгоритму. Злоумышленник запускает программу, которая имитирует приглашение

Защита от перехватчиков паролей первого рода.

Усложнение внешнего вида приглашения на вход в систему несколько затрудняет решение задачи перехвата паролей, однако не создает для злоумышленника никаких принципиальных трудностей. Для того, чтобы существенно затруднить внедрение в систему перехватчиков паролей первого рода, необходимы более сложные меры защиты. Примером операционной системы, где такие меры реализованы, является Windows NT.

Перехватчики паролей второго рода.

Перехватчики паролей второго рода перехватывают все данные, вводимые пользователем с клавиатуры. Простейшие программные закладки данного типа просто сбрасывают все эти данные на жесткий диск компьютера или в любое другое место, доступное злоумышленнику. Более совершенные закладки анализируют перехваченные данные и отсеивают информацию, заведомо не имеющую отношения к паролям. Несколько подобных закладок были в разное время написаны для операционной системы MS-DOS, некоторые из них использовались на практике, причем весьма эффективно. Одна из таких закладок и пример ее эффективного использования описаны в [6].

Защита от перехватчиков паролей второго рода.

Для организации защиты от перехватчиков паролей второго рода необходимо добиться выполнения в операционной системе следующих трех условий:

Перехватчики паролей третьего рода.

К перехватчикам паролей третьего рода относятся программные закладки, полностью или частично подменяющие собой подсистему аутентификации операционной системы. Поскольку задача создания такой программной закладки гораздо сложнее, чем задача создания перехватчика паролей первого или второго рода, этот класс программных закладок появился совсем недавно. Автору до сих пор неизвестно ни одной программной закладки данного класса. Существуют две демонстрационные версии перехватчиков паролей третьего рода (обе для Windows NT), одна из которых написана автором. Случаи применения злоумышленниками перехватчиков паролей третьего рода пока не встречались.

Защита от перехватчиков паролей третьего рода.

Поскольку перехватчики паролей третьего рода частично берут на себя функции подсистемы защиты операционной системы, перехватчик паролей третьего рода при внедрении в систему должен выполнить по крайней мере одно из следующих действий:

Перехватчики паролей представляют собой вполне реальную угрозу безопасности операционных систем. Защита от этой угрозы реализуется комплексом мер и средств, включающем в себя как программно-аппаратные средства, так и административные меры защиты.

Для того, чтобы надежная защита от перехватчиков паролей могла быть построена, необходимо, чтобы операционная система поддерживала определенные возможности, затрудняющие функционирование перехватчиков паролей (см. пп. 3,5). Поскольку эти возможности поддерживаются не всеми операционными системами, не в любой операционной системе возможно построение эффективной защиты от перехватчиков паролей. Единственной операционной системой из числа известных автору, в которой построение такой защиты возможно, является Microsoft Windows NT. Для организации надежной защиты от перехватчиков паролей в других операционных системах, включая MS-DOS, Windows 3.x, Windows 95 и все известные автору версии UNIX, потребуется значительная работа по созданию дополнительных средств защиты.

Советуем посетить:
Тихомиров О.К. аудиокниги петербург.масляный теплогенератор frico

Полезная информация
«··· Информация
«··· Локальный доступ к компьютеру
«··· Безопасная работа в локальной сети
«··· Защита при работе с Интернет
«··· Настройка системы безопасности NT
«··· Компьютеры: преступления, признаки уязвимости и меры защиты
«··· Четыре уровня защиты
«··· Компьютерное преступление
«··· Информационная безопасность
«··· Преступления и злоупотребления
«··· Основные технологии
«··· Признаки
«··· Меры защиты информационной безопасности
«··· Процедуры авторизации
«··· Защита файлов
«··· Предосторожности при работе
«··· Целостность информации
«··· Физическая безопасность
«··· Меры физической безопасности
«··· От автора
«··· Философия защиты
«··· Метафизика защиты
«··· Математика защиты
«··· Хронология защиты
«··· Химия защиты
«··· История
«··· Супервизор кусает локти
«··· Безопасность о двух концах
«··· Меняйте пароли чаще!
«··· Новый "нюк" (nuke) - система аудита Windows NT.
«··· Пароль больше - кракеру проще
«··· Шифрование сетевого трафика.
«··· Резюме
«··· Павел П.
«··· Введение
«··· До входа в Сеть необходимо
«··· Работа с электронной почтой
«··· Осторожно: "халявные" программы
«··· Безопасность при работе с ICQ
«··· Защита от хакеров
«··· Финансовая безопасность, или как уберечь свой кошелек
«··· Психологическая безопасность, или хамству - бой!
«··· Личная безопасность
«··· Статья
«··· Понятие системности
«··· Почему это важно
«··· Что хотелось сказать
«··· Методика
«··· От автора
«··· Перехватчики паролей первого рода.
«··· Защита от перехватчиков паролей первого рода.
«··· Перехватчики паролей второго рода.
«··· Защита от перехватчиков паролей второго рода.
«··· Перехватчики паролей третьего рода.
«··· Защита от перехватчиков паролей третьего рода.
«··· Перехватчики паролей представляют собой вполне реальную угрозу безопасности операционных систем. Защита от этой угрозы реализуется комплексом мер и средств, включающем в себя как программно-аппаратные средства, так и административные меры защиты.
«··· Системный подход
«··· Постановка задачи.
«··· Такая модель должна удовлетворять следующим требованиям (Рис. 2.):
«··· Описание подхода к формированию модели ИБ
«··· Представление элементов матрицы
«··· Свойства матрицы
«··· Программа оценки эффективности систем защиты информации "Оценка СЗИ"
«··· Вместо заключения (Read me)…
«··· Краткое описание
Компьютерные статьи
© 2008 antiscam.info