Коллектив Авторов - Цифровой журнал «Компьютерра» № 206

Здесь есть возможность читать онлайн «Коллектив Авторов - Цифровой журнал «Компьютерра» № 206» весь текст электронной книги совершенно бесплатно (целиком полную версию без сокращений). В некоторых случаях можно слушать аудио, скачать через торрент в формате fb2 и присутствует краткое содержание. Жанр: Прочая околокомпьтерная литература, на русском языке. Описание произведения, (предисловие) а так же отзывы посетителей доступны на портале библиотеки ЛибКат.

Цифровой журнал «Компьютерра» № 206: краткое содержание, описание и аннотация

Предлагаем к чтению аннотацию, описание, краткое содержание или предисловие (зависит от того, что написал сам автор книги «Цифровой журнал «Компьютерра» № 206»). Если вы не нашли необходимую информацию о книге — напишите в комментариях, мы постараемся отыскать её.

Оглавление
Колонка Промзона Mobile Технологии
Королева проблем эволюционной биологии: кошмар Дженкина возвращается Разрушение PAH в космосе Загадка секса. Cui prodest: ген, индивид, группа? Новогоднее исследование защищенности внешних интерфейсов Homo sapiens Dead Man Walking: прячет что-то в рукаве Джон Чен или блефует? Полицейский автомобиль образца 2020 года Инфографика от HTC объясняет, почему ваш Android-смартфон вряд ли обновится в следующем году 8 инженерных трендов 2014 года Санта не опаздывает, он задерживается! Почему американцы не получили свои подарки в срок?

Цифровой журнал «Компьютерра» № 206 — читать онлайн бесплатно полную книгу (весь текст) целиком

Ниже представлен текст книги, разбитый по страницам. Система сохранения места последней прочитанной страницы, позволяет с удобством читать онлайн бесплатно книгу «Цифровой журнал «Компьютерра» № 206», без необходимости каждый раз заново искать на чём Вы остановились. Поставьте закладку, и сможете в любой момент перейти на страницу, на которой закончили чтение.

Тёмная тема
Сбросить

Интервал:

Закладка:

Сделать

С Новым, 2014 годом вас, дорогие читатели!

К оглавлению

Новогоднее исследование защищенности внешних интерфейсов Homo sapiens

Рустем Хайретдинов

Опубликовано31 декабря 2013

В канун нового года аналитическое агентство NegativeWatch Labпредставило аналитический отчёт о результатах многолетнего исследования защищённости внешних интерфейсов Homo sapiens. Результаты исследования удручают.

Первая проблема — архитектура системы. Компоновка всех интерфейсов ввода в одном модуле с центральным процессором многократно увеличивает уязвимость системы. Даже начинающий хакер с примитивным устройством типа ARMатуры может надолго вывести такую систему из строя.

Сами интерфейсы также неудачно спроектированы и реализованы без учёта SDLC - фото 11

Сами интерфейсы также неудачно спроектированы и реализованы без учёта SDLC. Интерфейс ввода изображения выполнен в незащищённом формате, вывести его из строя можно простой зубочисткой или даже пальцем. Интерфейс акустического ввода снабжён устаревшей конструкцией держателя, изначально предназначенного, по словам разработчиков предыдущей версии, для поддержки обрезков проводов, так называемой «лапши». Интерфейс ввода запахов совмещён с каналом воздушного охлаждения, а далее он сходится с интерфейсом питания, что делает элементарной атаку типа «не в то горло».

Практическая беззащитность таких интерфейсов позволяет злоумышленникам - фото 12

Практическая беззащитность таких интерфейсов позволяет злоумышленникам эффективно проводить фишинговые атаки. Подавая нужный злоумышленнику сигнал на интерфейсы ввода изображения и звука через СМИ и социальные сети, можно добиться заведомо прогнозируемого поведения Homo sapiens, вплоть до ввода системы в состояние maidown. Правда, из этого состояния система довольно легко выводится жёсткой прочисткой одного из интерфейсов вывода.

Об интерфейсах вывода стоит сказать отдельно: они вообще никак не защищены и позволяют при желании использовать их (против их конструкции) и как интерфейсы ввода. Приблизительно 50% исследуемых объектов, пользуясь случайно открытой ими недекларированной возможностью, использует один из интерфейсов вывода как honeypot, вымогая с его помощью дорогие подарки, вплоть до шуб и автомобилей «Лексус».

Системы Homo sapiens практически беззащитны перед вирусами, легко проникающими через все интерфейсы. Став жертвами фишинговой атаки, многие исследуемые пользовались фейковыми антивирусами типа RBdoll, что вовсе не увеличивало устойчивости к заражению.

А вот DDoS-атаки на Homo sapiens оказались неэффективны. После продолжительной подачи частых однообразных сигналов на устройства ввода система автоматически переходит в защищённый режим POHER. В частном случае такой защитный механизм на сленге описывается фразой типа «Да я, блин, уже принюхался».

Выводы экспертов аналитического центра довольно пессимистичны: в наступающем году вид Homo sapience может прекратить своё существование. Полный набор уязвимостей, пренебрежение элементарными средствами защиты интерфейсов скажется на этом виде фатально в ближайшие месяцы.

Чтобы этого не произошло, аналитики NegativeWatch Lab обращаются с просьбой к правительству и многочисленным регуляторам — обязать всех Homo sapience использовать доступные на рынке сертифицированные средства защиты, которые и продают эти исследователи. Государство просто обязано выделить финансирование на обеспечение такими средствами всех Homo sapiens. За счёт государства должны быть профинансированы закупки межсетевых экранов типа Protivogazz, антивандальные устройства Cassca, а также разнообразные затычки для временно не используемых интерфейсов ввода–вывода. Современные средства защиты позволяют надёжно прикрыть интерфейсы от приключений на них и принести немалую пользу их производителям.

Однако не все придерживаются такого же мнения Независимые эксперты Волкацкий и - фото 13

Однако не все придерживаются такого же мнения. Независимые эксперты Волкацкий и Хайродыгин, признавая факт тотального несовершенства Homo sapiens, тем не менее считают, что полное закрытие интерфейсов средствами защиты известных производителей-аналитиков не является единственным средством противодействия злоумышленникам. Эксперты рекомендуют Homo sapience в новом году не забывать и старых проверенных средств, а именно:

Читать дальше
Тёмная тема
Сбросить

Интервал:

Закладка:

Сделать
Отзывы о книге «Цифровой журнал «Компьютерра» № 206»

Обсуждение, отзывы о книге «Цифровой журнал «Компьютерра» № 206» и просто собственные мнения читателей. Оставьте ваши комментарии, напишите, что Вы думаете о произведении, его смысле или главных героях. Укажите что конкретно понравилось, а что нет, и почему Вы так считаете.

x