Среда, 19.08.2026, 21:19 | Приветствую Вас Гость

Обо всём

[ Новые сообщения · Участники · Правила форума · Поиск · RSS ]
  • Страница 1 из 1
  • 1
Программные уязвимости
emilДата: Понедельник, 01.12.2008, 18:24 | Сообщение # 1
Лучший Друг
Группа: Администраторы
Сообщений: 450

Награды:
За беспощадность к врагу За 100 постов За 250 Постов За 400 Постов За хорошую репутации АДмэн ICQ:379901316

Репутация: 16
Статус: offline
Errare humanum est. (Людям свойственно ошибаться.)
Марк Туллий Цицерон,
римский писатель, философ и государственный деятель

Людям свойственно ошибаться, но катастрофы осуществимы только с помощью компьютера.
Пол Эрлих,
Законы Мерфи

Термин «уязвимость» часто упоминается в связи с компьютерной безопасностью, во множестве самых различных контекстов.

В общем случае, уязвимость ассоциируется с нарушением политики безопасности, вызванным неправильно заданным набором правил или ошибкой в обеспечивающей безопасность компьютера программе. Стоит отметить, что теоретически все компьютерные системы имеют уязвимости. Но то, насколько велик потенциальный ущерб от вирусной атаки, использующей уязвимость, позволяет подразделять уязвимости на активно используемые и не используемые вовсе.

Предпринималось много попыток четко определить термин «уязвимость» и разделить два его значения. MITRE, исследовательская группа, финансируемая федеральным правительством США, занимающаяся анализом и разрешением критических проблем с безопасностью, разработала следующие определения:

Согласно терминологии MITRE CVE:

[...] Уязвимость — это состояние вычислительной системы (или нескольких систем), которое позволяет:
исполнять команды от имени другого пользователя;
получать доступ к информации, закрытой от доступа для данного пользователя;
показывать себя как иного пользователя или ресурс;
производить атаку типа «отказ в обслуживании».

В MITRE считают, что атака, производимая вследствие слабой или неверно настроенной политики безопасности, лучше описывается термином «открытость» (exposure).

Открытость — это состояние вычислительной системы (или нескольких систем), которое не является уязвимостью, но:
позволяет атакующему производить сбор защищенной информации;
позволяет атакующему скрывать свою деятельность;
содержит возможности, которые работают корректно, но могут быть легко использованы в неблаговидных целях;
является первичной точкой входа в систему, которую атакующий может использовать для получения доступа или информации.

Когда хакер пытается получить неавторизованный доступ к системе, он производит сбор информации (расследование) о своем объекте, собирает любые доступные данные и затем использует слабость политики безопасности («открытость») или какую-либо уязвимость. Существующие уязвимости и открытости являются точками, требующими особенно внимательной проверки при настройке системы безопасности против неавторизованного вторжения.



помог тебе???
поставь мне+

 
emilДата: Понедельник, 01.12.2008, 18:25 | Сообщение # 2
Лучший Друг
Группа: Администраторы
Сообщений: 450

Награды:
За беспощадность к врагу За 100 постов За 250 Постов За 400 Постов За хорошую репутации АДмэн ICQ:379901316

Репутация: 16
Статус: offline
Примеры распространенных уязвимостей

Наиболее распространенная в настоящее время на подключенных к интернету компьютерах операционная система Microsoft Windows содержит множественные опасные уязвимости. Чаще всего хакерами используются уязвимости в IIS, MS SQL и Internet Explorer, а также системах обработки файлов и сервисах сообщений самой операционной системы.

Уязвимость в IIS, подробно описанная в Microsoft Security Bulletin MS01-033, является одной из наиболее часто используемых уязвимостей Windows. В последние годы было написано множество сетевых червей, пользующихся данной уязвимостью, но одним из наиболее известных является CodeRed. CodeRed был впервые обнаружен 17 июля 2001 года, и, по некоторым оценкам, заразил около 300 тысяч компьютеров, помешал работе множества предприятий и нанес значительный финансовый ущерб компаниям по всему миру. Хотя Microsoft и выпустила вместе с бюллетенем MS01-033 патч, закрывающий используемую червем уязвимость, некоторые версии CodeRed до сих пор продолжают распространяться.

Сетевой червь Spida, обнаруженный спустя почти год после появления CodeRed, использовал для своего распространения открытость в MS SQL. Некоторые стандартные инсталляции MS SQL не защищали паролем системный эккаунт «SA», позволяя любому человеку с доступом к системе через сеть запускать на ней на исполнение произвольные команды. При использовании этой уязвимости, червь открывает эккаунту «Guest« полный доступ к файлам компьютера, после чего производит загрузку самого себя на заражаемый сервер.

Сетевой червь Slammer, обнаруженный в конце января 2003 года, использовал более простой способ заражения компьютеров под управлением Windows с работающим сервером MS SQL, а именно — уязвимость при переполнении буфера в одной из подпроцедур обработки UDP-пакетов. Поскольку червь был достаточно мал — всего 376 байт — и использовал протокол UDP, предназначенный для быстрой пересылки малых объемов данных, Slammer распространялся с невероятной скоростью. По некоторым оценкам, Slammer поразил порядка 75 тысяч компьютеров по всему миру за первые 15 минут эпидемии.

Три этих характерных сетевых червя использовали уязвимости и открытости в программах, работающих на разных версиях Microsoft Windows, в то время как обнаруженный 11 августа 2003 года червь Lovesan использовал для своего распространения гораздо более опасную уязвимость при переполнении буфера в одном из основных компонентов самой Windows. Эта уязвимость подробно описана в Microsoft Security Bulletin MS03-026.

Sasser, впервые появившийся в мае 2004 года, использовал еще одну уязвимость в компоненте ядра Windows, в службе Local Security Authority Subsystem Service (LSASS). Информация об этой уязвимости была опубликована в Microsoft Security Bulletin MS04-011. Sasser распространялся молниеносно и заразил миллионы компьютеров, причинив огромный финансовый ущерб.

Разумеется, все операционные системы содержат уязвимости и открытости, которые могут быть использованы хакерами и создателями вирусов в своих целях. Хоть уязвимости Windows и получают наибольшее освещение из-за огромного числа компьютеров, работающих под управлением этой операционной системы, свои слабые места есть и у UNIX.

Годами одной из наиболее популярных открытостей в мире UNIX была служба finger. Эта служба позволяет пользователям вне какой-либо сети видеть, кто в настоящее время к этой сети подключен, с каких компьютеров и какие сетевые ресурсы используются. Finger полезен, но раскрывает слишком много интересной хакерам информации.

Вот пример того, как выглядит результат работы службы finger:
Login Name Tty Idle Login Time Office Office Phone
xenon pts/7 22:34 May 12 16:00 (chrome.chiba)
polly pts/3 4d May 8 14:21
cracker DarkHacker pts/6 2d May 10 11:58

Из этой таблицы всем умеющим пользоваться службой finger становится доступна следующая информация: к сети подключено три пользователя, но два из них не обращались к ресурсам уже более двух суток, в то время как последний отошел от своего компьютера 22 минуты назад. Логины, которые демонстрирует сервис finger, можно использовать в процессе подбора комбинации логин-пароль. Это самый элементарный путь проникновения в систему, поскольку множество пользователей подбирают себе пароли на основе все тех же логинов (например, добавляя в конце логина какие-либо цифры).

Служба finger не только открывает важную информацию о сервере, на котором она работает, но является целью множества эксплойтов, одним из которых пользовался самый первый сетевой червь, созданный Робертом Моррисом (Robert Morris) 2 ноября 1988 года. По этой причине большинство современных дистрибутивов UNIX поставляются с отключенным сервисом finger.

Программа sendmail, изначально созданная Эриком Олмэном (Eric Allman), представляет собой еще один пример популярной цели для хакеров. Sendmail была разработана для осуществления пересылки электронной почты через интернет. Из-за большого числа операционных систем и компьютерных конфигураций Sendmail постепенно стала чудовищно сложной программой с длительной и поучительной историей обнаружения критических уязвимостей. Все тот же червь Morris использовал для своего распространения эксплойт уязвимости в sendmail наравне с уязвимостью в службе finger.

В мире UNIX есть множество других часто используемых уязвимостей в программных пакетах вроде SSH, Apache, WU-FTPD, BIND, IMAP/POP3 и в различных частях ядра ОС.

Все описанные выше инциденты позволяют сделать вывод, что сетевой червь или иная автоматизированная хакерская утилита, распространяющаяся через уязвимости в обычных подключенных к интернету компьютерах под управлением Windows, общее число которых, вероятно, превышает несколько сотен миллионов, представляет чрезвычайно серьезную угрозу стабильности и работоспособности всего интернета.



помог тебе???
поставь мне+

 
emilДата: Понедельник, 01.12.2008, 18:26 | Сообщение # 3
Лучший Друг
Группа: Администраторы
Сообщений: 450

Награды:
За беспощадность к врагу За 100 постов За 250 Постов За 400 Постов За хорошую репутации АДмэн ICQ:379901316

Репутация: 16
Статус: offline
Статистика использования уязвимостей

Для отслеживания наиболее часто применяемых эксплойтов и используемых уязвимостей можно использовать географически распределенную сеть ловушек — компьютеров с особым программным обеспечением для перехвата и анализа сетевого трафика. Собрав данные с относительно большого числа подобных ловушек и обработав их по типу, источнику и пункту назначения сетевого пакета можно получить статистику наиболее часто встречающихся атак, самых безопасных (или небезопасных) географических регионах, которая позволит отслеживать изменения в предпочитаемых хакерами эксплойтах с течением времени.

Например, вот список часто используемых уязвимостей, созданный в рамках проекта Smallpot в сентябре 2004 года:


Самые используемые уязвимости за сентябрь 2004, проект Smallpot

Институт SANS (SysAdmin, Audit, Network, Security) и Национальный центр защиты инфраструктуры (NIPC) ФБР каждый год выпускают отчет, в котором приводятся самые опасные для работы интернета уязвимости за прошедший год.

Вот двадцать основных уязвимостей 2004 года по версии SANS:
Основные уязвимости в ОС Windows
Web Servers & Services
Workstation Service
Windows Remote Access Services
Microsoft SQL Server (MSSQL)
Windows Authentication
Web Browsers
File-Sharing Applications
LSAS Exposures
Mail Client
Instant Messaging
Основные уязвимости в ОС UNIX
BIND Domain Name System
Web Server
Authentication
Version Control Systems
Mail Transport Service
Simple Network Management Protocol (SNMP)
Open Secure Sockets Layer (SSL)
Misconfiguration of Enterprise Services NIS/NFS
Databases
Kernel



помог тебе???
поставь мне+

 
ImmerirainaДата: Воскресенье, 17.11.2013, 11:12 | Сообщение # 4
Группа: Гости

Награды:






Истинные любители компьютерных игр знают, как сложно создать профиль в игре, который приносит победные баллы и необходимые для продвижения по игре бонусы. Конечно, можно сутками сидеть за игрой, пытаясь снова и снова пройти сложный уровень. Но это время вы могли бы потратить на прохождение новых отрезков и уровней с лучшим аккаунтом. Наш онлайн-магазин создан для тех, кто понимает, как значимо иметь достаточный уровень в онлайн игре, и не считает это блажью и баловством.
У нас вы можете приобрести аккаунт к таким играм, как Arma 2, Counter-Strike, Call of Duty, Dead Island. Каждый аккаунт оснащён полезной информацией, после знакомства с которой сами по себе отпадут большинство вопросов. Для того, чтобы стать обладателем такого игрового профиля, вам надо только лишь определиться с игрой, оплатить приобретение и наслаждаться, по-настоящему наслаждаться прекрасной игрой!
Для наших клиентов мы сделали вебсайт, где имеется вся информация по доступным аккаунтам. Для того, чтобы не потерять ваше драгоценное время, мы работали над простым и удобным поиском и теперь найти любую информацию очень просто. Не стесняйтесь играть в компьютерные игры, ведь это так интересно!
 
RussellRNДата: Понедельник, 09.12.2013, 23:06 | Сообщение # 5
Группа: Гости

Награды:






http://stroiki-doma.net/110-zimniy-sad-na-kryshe-tehnologicheskie-i-konstruktivnye-resheniya.html - зимний сад на крыше дома
http://stroiki-doma.net/24-programmy-dlya-proektirovaniya-uchastka.html - программы для проектирования участков


Этот вебсайт создан для тех, кто хочет построить собственный дом. Здесь можно получить всю необходимую информацию. Ознакомившись со всей доступной информацией, можно приняться за строительство дома или бани из бруса собственными руками, заняться ландшафтным дизайном дачного участка, отстроить бассейн, а также узнать о самых разнообразных нюансах строительства.
Нет сомнений в том, что на нашем вебресурсе можно найти ответы на все интересующие вопросы, потому как квалифицированные специалисты дают на них развернутые ответы, предоставляют схемы и изображения, дают всевозможные объяснения. Кроме этого, для удобства понимания на портале можно увидеть разные видео.
Строительный ресурс станет надежным помощником человека в любом вопросе, касающемся постройки дома, бани, бассейна, беседки или гаража.
На нашем сайте можно узнать, как правильно необходимо строить фундамент, и вообще, как сделать процесс стройки менее затратным, быстрым и по возможности приятным. На ресурсе можно ознакомиться с характеристиками стройматериалов, что позволит сделать наиболее правильный выбор. Главное внимание уделяется инженерным коммуникациям, проектированию, укладке, что поможет сделать жилище максимально безопасным и комфортным.

http://stroiki-doma.net/69-otdelka-sten-garazha-iznutri-podbor-materiala.html - выровнять стены в гараже
http://stroiki-doma.net/136-kakoy-pol-luchshe-dlya-garazha.html - какие полы лучше для гаража
 
AnthonyfalfДата: Вторник, 21.01.2014, 11:52 | Сообщение # 6
Группа: Гости

Награды:






Во все времена дамы являлись хранительницами домашнего очага. В нашем обществе подобное положение дам все чаще критикуется. Большая часть деловых женщин, располагающих большими материальными возможностями, предпочитают нанимать в свой дом помощницу для ведения домашнего хозяйства, нежели самой заниматься ведением таких дел. Однако, достаточно и тех, кто не доверяет никому свой быт и сами ведут домашние дела.

<a href=http://www.gensovety.ru/sdelai-sam/kak-sdelat-raskladnoi-stol.php>складной стол</a>
<a href=http://www.gensovety.ru/remont-kvartiry-svoimi-rukami/kak-snyat-starye-oboi-so-sten-delnye-sovety.php>полезные советы как отклеить старые обои</a>

Данный вебпортал содержит в себе немало подробной информации о том, как совместить домашний быт, делать все правильно, вследствие чего не жертвовать временем на себя из-за бытовых хлопот.

<a href=http://www.gensovety.ru/uyut-v-dome/razdelit-komnatu-na-dve-zony.php>планирование интерьера в комнате на две зоны спальня и кухня</a>
<a href=http://www.gensovety.ru/kak-organizovat-prazdnik-rukodelie/zanimatelnyy-i-veselyy-rozhdestvenskiy-venochek-na.php>рождественский веночек своими руками</a>

Если подойти к уборке жилья неправильно, она может обернуться для хозяйки обычным кошмаром. Сегодня очень часто многие дамы предпочитают заниматься уборкой в доме понемногу каждый день, не уделяя несколько часов в свой законный выходной. Поэтому, всю убираемую территорию в доме желательно поделить на зоны, каждая из которых будет убираться в определенные дни недели. Сначала это нелегко, но такой метод обладает множеством плюсов. Также в таком случае необходимо уделять полчаса минимум только себе, подвинув все дела в подальше. Это может быть любимое женское занятие – йога, маникюр, тёплая расслабляющая ванна.
 
AlbertKimeДата: Среда, 29.01.2014, 12:34 | Сообщение # 7
Группа: Гости

Награды:






Наша компания сможет эффективно решить задачи, связанные с проектированием, инсталляцией, и наладкой систем отопления. Мы предлагаем услуги, как гарантийного, так не гарантийного сервисного характера по обслуживанию приборов для котельных. Компания "Теплокомфорт" есть целиком легальным сервисным центром.

<a href=http://www.otoplenievsem.ru/remont-i-servis/>висман ремонт котлов</a>

Сейчас мы занимаемся обслуживанием более двухсот объектов в регионе Москвы и Московской области, предалгая полноценный перечень работ по сервисному обслуживанию всего оборудования отопления.

<a href=http://www.otoplenievsem.ru/kotly-gazovye-napolnye/kotly-vaillant/>котлы газовые вайлант</a>

Для тех, кто заинтересован, чтобы его система отопления работала надежно и долгий срок, мы сможем предложить всю нужную помощь. Наш технический персонал в кратчайшие сроки исправит все неполадки и неисправности в любой отопительной системе. Наши специалисты выезжают на объект в течение 2-4 часов после поступления заявки, чтобы устранить аварию.

<a href=http://www.otoplenievsem.ru/kotly-gazovye-napolnye/kotly-ferroli/>разрешение на применение котел pegasus f3</a>

Постоянное сервисное обслуживание помогает сохранить оборудование и обеспечить эффективный режим работы, предупредить возможные поломки в отопительной системе.

<a href=http://www.otoplenievsem.ru/remont-i-servis/>ferroli договор на сервисное обслуживание</a>

Мы можем предложить нашим клиентам специализированные программы сервисного обслуживания, распределённые на год, включающие проведение регламентного сервиса два раза в год и бесплатный выезд дежурной бригады на аварийный вызов.
 
AlbertKimeДата: Воскресенье, 02.02.2014, 13:58 | Сообщение # 8
Группа: Гости

Награды:






Наша компания сможет эффективно решить задачи, которые связаны с проектированием, монтажом, и ремонтом систем отопления. Мы предоставляем услуги, как гарантийного, так не гарантийного сервисного характера по обслуживанию приборов для котельных. Наш сервисный центр является целиком легальным сервисным центром.

<a href=http://www.otoplenievsem.ru/kotly-gazovye-napolnye/kotly-ferroli/>ferroli pegasus d 40</a>

Сегодня мы занимаемся обслуживанием более 200 объектов в регионе Москвы и Московской области, предоставляя полноценный список услуг по сервисному обслуживанию всего оборудования для котельных помещений.

<a href=http://www.otoplenievsem.ru/kotly-tverdotoplivnye/kotly-viadrus/>твердотопливные котлы viadrus</a>

Для тех, кто заинтересован, чтобы его система отопления работала надежно и долго, мы готовы оказать всю необходимую помощь. Наш техперсонал в минимальные сроки исправит любые неполадки и сбои в любой отопительной системе. Наши специалисты выезжают на объект в течение 2-4 часов после получения вызова, чтобы устранить аварию.

<a href=http://www.otoplenievsem.ru/bojlery-kosvennogo-nagreva/bojlery-drazice/>бойлер drazice</a>

Постоянное сервисное обслуживание способно сохранить систему отопления и обеспечить эффективный режим работы, предупредить различные неисправности в отопительной системе.

<a href=http://www.otoplenievsem.ru/avarijnyj-vyezd/>банщики на выезд</a>

Мы можем предложить нашим клиентам специализированные программы сервисного обслуживания, рассчитанные на год, которые включают проведение необходимого сервиса дважды в год и бесплатный выезд дежурной бригады в случае аварии.
 
JefferyFugДата: Вторник, 11.02.2014, 17:53 | Сообщение # 9
Группа: Гости

Награды:






Тем, кто стремится, чтобы его квартира, офис, коттеджи были на самом деле чистыми,
комфортными и уютными, и не желают прикладывать для этого собственных усилий, оптимальным вариантом будет обратиться за помощью в «философию комфорта».

<a href=http://komfort-uborka.ru/>разовая уборка квартиры</a>

Мы осуществляем услуги по уборке любых жилых и производственных помещений.

<a href=http://komfort-uborka.ru/>профессиональная уборка квартир после ремонта</a>

Несмотря на то, что это ежедневное дело для некоторых людей, все же для уборки
требуется обладать специальными навыками. Современный человек стремится, чтобы в его доме было чисто, но, к сожалению не у каждого есть лишние минуты, чтобы его поддерживать. Помимо вышеперечисленного, на самом деле качественная уборка не получится, если не использовать современные чистящие средства, инвентарь и технологии.

<a href=http://komfort-uborka.ru/cgi-bin/komfort_uborka/index.pl?text=page&i=4>уборка пыли в квартире</a>

Сотрудники нашей фирмы сумеютпомочь сделать генеральную уборку
жилых и нежилых помещений, включая химчистку ковров и ковролина, мягкой мебели, чистку дверей и окон. Также они смогут вернуть в идеальный вид жилье, офис после закончившегося ремонта. Если потребуется наши сотрудники сумеют оказать
помощь по вывозу мусора.

<a href=http://komfort-uborka.ru/>работа уборка офисов вечером</a>

В зависимости от желаний заказчика, сотрудники могут делать стандартную уборку помещений, согласно удобному заказчику графику. Такая услуга как экспресс-уборка включает в себя стандартный набор работ, которого достаточно, чтобы поддерживать уют и чистоту в вашем жилище.
 
  • Страница 1 из 1
  • 1
Поиск:

Форма входа
Поиск
Наш опрос
Какой стиль музыки вам нравится?
Всего ответов: 46
Мини-чат
500
Друзья сайта
  • Официальный блог
  • Сообщество uCoz
  • FAQ по системе
  • Инструкции для uCoz
  • oololol?