ityouth.ru Среда, 2012-02-08, 5:18 AM
Привет Посетитель | RSS | Feedburner
Главная | Каталог статей | Регистрация | Вход
» Меню сайта

» Категории раздела
SYS | Программирование [2]
Web | Программирование [4]
XP | Vista | Server [8]
Linux | Unix | FreeBSD [2]
Веб мастер | БД [19]
Internet | LAN | Протоколы [14]
Хакинг | Защита [19]
Службы | Сервисы [4]
SEO | Продвижение [14]
Hardware | News [5]
Невероятно | Факты [3]
Другое | ETC [2]

» Теги
Sandy Bridge-E Galaxy apple CES 2012 Dell Sony безопасность Lenovo DVD AMD Panasonic Samsung конвертер nokia Мультимедиа браузер LTE продвижение сайта Acer asus eset GIGABYTE Android 4.0 nod32 Radeon HD 7900 MSI Intel HTC LG Office SSD Thermaltake ультрабук SEO USB 3.0 google защита хакинг NVIDIA Android Toshiba планшет оптимизация windows ViewSonic корпус Драйверы microsoft windows xp APU ноутбук OLED антивирус смартфон вебмастеру laptop HP his взлом Android 2.3 windows

» Архив новостей
2005 год 2006 год 2007 год 2008 год 2009 год

» Категории файлов
Antivirus and Spyware [22]
Антивирусы и Антитрояны
Firewalls and Security [6]
Фаерволы и Защита
Cleaning and Tweaking [13]
Реестр и Чистка
Compression and Restore [7]
Архивация и Восстановление
File Transfer and P2P [4]
Передача фалов и Пиринг
CD and DVD Tools [8]
Работа с CD и DVD
Messaging and Chat [12]
Мессенжеры и Чаты
Browsers and Plugins [12]
Браузеры и Плагины
Desktop and Interface [3]
Рабочий стол и Интерфейс
Programming and Tools [4]
Программирование и Плагины
Hack and Frick [14]
Хакинг и Фрикинг
Audio and Video [25]
Аудио и Видео
Drivers [4]
Драйверы
Webmaster and Designer [27]
Вебмастер и Дизайнер
Bisness and Books [14]
Бизнес и Книги
Office and PDF [5]
Офис и PDF
Operation System [9]
Операционные Системы
Utilities and Other [19]
Утилиты и Прочее

» Категории статей
SYS | Программирование [2]
Web | Программирование [4]
XP | Vista | Server [8]
Linux | Unix | FreeBSD [2]
Веб мастер | БД [19]
Internet | LAN | Протоколы [14]
Хакинг | Защита [19]
Службы | Сервисы [4]
SEO | Продвижение [14]
Hardware | News [5]
Невероятно | Факты [3]
Другое | ETC [2]

» Фото

» --

Главная » Статьи » Хакинг | Защита

Четыре главных мифа компьютерной безопасности

Обеспечение сетевой безопасности все больше начинает напоминать ночной кошмар. Из-за того, что компании все больше начинают зависеть от надежности работы компьютерных сетей и передачи данных через Интернет, они все больше открываются для нападения - потенциально огромного риска, который может нарушить всю работу организации. Унылый список компаний, которых погубили хакеры, черви, вирусы или простые человеческие ошибки, отвращает и многих других от работе в Сети. Конечно это правда и трудно переоценить компьютерные угрозы, но с другой стороны в компьютерном мире существует и множество мифов, не всегда оправданных. "Компьютерная безопасность особенно близка к мифам", - говорит один из экспертов. "Однажды принятое мнение трудно изменить. Даже некоторые профессионалы основывают свои знания на слухах и мифах. Они лишь слышали о чем то, но никогда не пробовали это, однако они знают и всё, а может их знания просто устарели? Компьютерные миф лишь иногда отчасти верны. Чаще они основаны на неправильных представлениях и предвзятых мнениях. Такие ложные факты легко могут убаюкать администраторов, а руководство заставить вообще отказаться от выгодного бизнеса. Но несмотря на то, что опасений и ложных представлений в безопасности целый легион, бороться с ними можно зачастую всего лишь комбинацией опыта и здравого смысла." Сегодня мы представляем тебе четыре самых опасных мифа в компьютерной безопасности.

1. Патчи всегда закрывают уязвимость.

Большинство людей думает, что если установлен правильный патч, то с проблемой покончено. Это не так. Иногда патч работает, иногда нет, иногда он открывает новую дырку еще где-либо. Так или иначе, заплатка в большинстве случаев закрывает действие лишь известного эксплоита. Но это определяет другую проблему - отсутствие патча вовсе не означает, что уязвимости нет. Проблема в том, что технологии основываются на ранних разработках, сделанных, скажем так, в более спокойное время и многие проблемы переходят к нам по наследству, от TCP/IP прежде всего. Хакеры исследуют сети опережая защитников и почти неизбежно возникает разрыв между тем, что знают взломщики и продавцы защиты. "Нужно искать дыры раньше хакеров. Большинство людей думает оборонительно, а вам нужно думать наступательно. Это своего рода джиуджитсу!"

2. SSL безопасен.

В надежности SSL многие усомнятся в последнюю очередь, однако на шифрование стоит обратить внимание. "Вы видите икону и думаете, что в безопасности, однако это не так". В протоколе существует как минимум две важных уязвимости - вполне возможно перехватить SSL сертификат и слабое шифрование - и поэтому целиком полагаться и слепо верить в надежность такого шифрования не стоит.

3. Теоретическая уязвимость не представляет опасность.

На настоящий момент существует множество уязвимостей, которые теоретически известны, но для которых не существует РОС эксплоитов. Главное слово в этом ситуации - пока, ведь даже если дверь не распахнута настежь, не значит, что ее не существует... Проблема же в том, что никогда не узнаешь когда же она откроется. Вендоры зачастую игнорируют "теоретические" уязвимости до тех пор, пока они не воплотятся в боевом коде. Из-за того, что невозможно определить когда же теория перерастет в эксплоит, администраторам нельзя ждать реакции разработчиков, а быть в курсе потенциальных дыр и иметь план борьбы с ними. "В сообществе ничто не появляется из ниоткуда. Всегда можно увидеть некие предупреждения об уязвимости, разговоры и обсуждения, до появления эксплоита. Если вы не в курсе последних течений, то ваша реакция естественно будет замедленна, что даст лишний шанс хакеру."

4. Беспроводные сети по умолчанию небезопасны.

По умолчанию считается, что Wi-Fi сети изначально менее безопасны чем проводные локалки. Такая ситуация сложилась из-за ранних реализаций Wired Equivalency Privacy протокола, в котором дырок было больше, чем в швейцарском сыре. На настоящий момент безопасность давно шагнула вперед и администратору всего лишь необходимо "включить" нужные опции. "Правильно сконфигурированная беспроводная сеть более защищена, чем проводная. Тут все дело в руках и голове." Для безопасной работы все есть, так что ненадежность "воздушных" сетей всего лишь еще один миф.





Похожие материалы:


Материал входит в категории: Хакинг | Защита



Источник: http://www.xakep.ru
Категория: Хакинг | Защита | Добавил: Дофин (2005-11-23)
Просмотров: 2027 | Теги: иб, безопасность, SSL | Рейтинг: 0.0/0
Всего комментариев: 0
Добавлять комментарии могут только зарегистрированные пользователи.
[ Регистрация | Вход ]
» Форма входа
Логин:
Пароль:

» Поиск


» Игры

» Окажи помощь

» Реклама

» Почта
Логин:
@ityouth.ru
Пароль:
Не удается войти в аккаунт?

» Подписаться на новости
Подписаться через RSS2Email

ИТ новости и ПО




» Всего материалов
Comments: 2501
Forum: 441/5118
Photo: 118
Blog: 18
News: 1520
Downloads: 193
Publisher: 78
Directory: 13534
Ad-board: 14
Games: 218
FAQ: 15
Guestbook: 140
Tests: 34

» Статьи

» Файлы

» Кнопка сайта

ИТ молодежь


» Статистика

Онлайн всего: 3
Гостей: 3
Пользователей: 0

» Корзина
Ваша корзина пуста



имхо | ссылки | киса

Copyright © 2008 [ ityouth.ru ]

Техническая поддержка: icq [263-504]
Пишите нам: [ Обратная связь ]
Используются технологии uCoz