Всё сдал! - помощь студентам онлайн Всё сдал! - помощь студентам онлайн

Реальная база готовых
студенческих работ

Узнайте стоимость индивидуальной работы!

Вы нашли то, что искали?

Вы нашли то, что искали?

Да, спасибо!

0%

Нет, пока не нашел

0%

Узнайте стоимость индивидуальной работы

это быстро и бесплатно

Получите скидку

Оформите заказ сейчас и получите скидку 100 руб.!


Проверка ОС на безопасность

Тип Реферат
Предмет Информатика и программирование
Просмотров
1420
Размер файла
19 б
Поделиться

Ознакомительный фрагмент работы:

Проверка ОС на безопасность

Microsoft рекламирует Vista как самую безопасную версию Windows, Apple обещает стопроцентную защиту от вирусов, якобы надежнее их всех вместе взятых. Мы попытались разобраться, чему из этого можно верить.

Выйти в Интернет без брандмауэра и антивируса — насколько это рискованно на самом деле? Справедливо ли утверждение, что в Linux и Mac OS пользователь как за каменной стеной? И не обманывает ли Microsoft, заявляя, что Vista безопаснее, чем ХР? Мы не побоялись проверить это самостоятельно и побродить по Интернету безо всякой защиты, тестируя самые популярные операционные системы. Целых две недели мы занимались тем, от чего специалисты по безопасности всегда предостерегают: совершенно беззащитные Windows XP, Windows Vista, Mac OS и Linux были подключены к DSL-маршрутизатору крупного провайдера. При этом тестированию подверглись самые актуальные версии, то есть Mac OS X 10.4.0, OpenSUSE 10.1, Windows XP с Service Pack 2 и последняя новинка — Windows Vista. Брандмауэр маршрутизатора, к которому подсоединялись компьютеры, был тоже отключен.

В Сети без брандмауэра: ждем в гости хакеров и червей

«Пять минут в Интернете — и уже подцепил червя» — пользователи Windows страдают от этой напасти уже много лет. Однажды червь MS Blast в рекордно короткое время пробрался через дыру в безопасности сетевой службы Windows безо всякого участия пользователей.

По самым скромным оценкам, бьио инфицировано 48 000 компьютеров. Что же изменилось за четыре года, прошедшие после этой катастрофы?

Сначала мы заняли выжидательную позицию и первую неделю просто держали четверых подопытных в сети, не заходя ни на какие сайты и не устанавливая почти никаких программ. Чтобы ничего не упустить, мы инсталлировали сетевой сниффер Wireshark. Эта программа анализировала весь сетевой трафик, так что потом мы смогли восстановить события недели. Кроме того, мы отключили опцию энергосбережения: в конце концов, компьютеры не должны провести всю неделю в ждущем режиме.

Последняя эпидемия червей была уже давно. Поэтому через неделю мы включили мониторы без особого интереса — и испытали первое потрясение. При взгляде на статистику трафика стало ясно, что все компьютеры интенсивно обменивались данными с Интернетом. В Linux этот объем составил 160 Мбайт, в Windows XP — чуть меньше 100. Только Vista и Mac OS вели себя сравнительно спокойно, но не настолько, чтобы посмотреть на соответствующие цифры сквозь пальцы. Кто же так наследил во всех системах — черви или, может быть, даже хакеры?

Назойливые обновления: что творится на компьютере, оставленном без присмотра

Мы анализируем протокол Wireshark — отбой тревоги: ничего плохого с компьютерами не случилось. Скорее наоборот, функция автоматического обновления, активированная по умолчанию, загрузила и установила апдейты безопасности. Почему именно Linux успела скачать такие колоссальные объемы — понять легко: поскольку к этой ОС с открытым кодом прилагается внушительный пакет программ, то и обновлений, конечно, требуется немало.

Если честно, этот результат нас разочаровал: при четырех незащищенных компьютерах мы рассчитывали по меньшей мере на атаку хакеров. Приступим к следующему эксперименту: выходу в Сеть. Уж там-то мы наверняка подцепим хотя бы захудалую вредоносную программу!

Начинаем с компьютера с Linux, запускаем рекомендованный браузер Firefox. Для начала мы прогулялись по известным страницам и порталам вроде Lenta.ru, Blogs.mail.ru и Source-forge.net, при этом заглядывая на другие сайты, к которым вели рекламные баннеры. После каждого сайта мы проверяли, что лежит в кеше браузера, какие cookies созданы? Но кроме пары tracking cookies, с помощью которых маркетологи отслеживают наши перемещения по Интернету, там ничего не оказалось.

Значит, условия тестирования ужесточаются: набираем в Google «бесплатная порнография» и заходим на первые пять порносайтов. Здесь мы обнаруживаем как раз то, что нужно — предостаточно голой кожи и бесконечную всплывающую рекламу. Даже стрелка «На предыдущую страницу» в браузере, похоже, не работает. Первая атака на наш компьютер? Антивирус, запущенный с загрузочного CD, ничего не обнаружил. В Linux сканирование завершилось раньше, и мы обращаемся к трем другим участникам теста.

Насколько на самом деле безопасны ОС

Microsoft, Apple, сообщество разработчиков ОС с открытым исходным кодом — все признали, что ни одна современная операционная система не может обойтись без функций безопасности. Только реализуются они по-разному. В этой таблице сравниваются важнейшие особенности систем защиты.

Windows XPLinuxMac OSVista
Права пользователя

+

Теоретически существует управление правами; на практике его очень легко обойти

+++++

Все так, как и должно быть: правами администратора наделена только запись root

+++++

С технической точки зрения все как в Linux, только интерфейс удобнее

++

Управление правами заметно улучшилось, но архитектура все же не лишена недостатков

Брандмауэр

++

Начиная с Service Pack 2 имеется также простейший брандмауэр

++++

С помощью IP Tables можно контролировать почти все; недостает только комфорта

+++++

Здесь тоже есть IP Tables, причем интерфейс более симпатичный

++

Мало чем отличается от ХР; лучше поискать другие варианты

Защитные функции браузера

+

ActiveX ставит безопасность Internet Explorer 6 под сомнение

++++++

Чаще всего используется Firefox, который достаточно хорошо защищен

++++

Отсутствует защита от фишинга, но атак тоже почти не бывает

++

К сожалению, IE 7 унаследовал минусы предыдущей версии

Защита от шпионских программ

+

Не входит в стандартную версию

+

Не входит в стандартную версию

+

Не входит в стандартную версию

+++

Windows Defender обеспечивает базовую защиту

Политика обновлений

++

Обновления появляются через определенные промежутки времени

+++++

Срочные обновления появляются сразу же

+++

Обновления выходят быстро, но политика непрозрачная

++

По сравнению с ХР без улучшений

Пробелы в системе безопасности

-----

Множество незакрытых лазеек

--Много лазеек, но все они закрыты

--

О многих пробелах умалчивается

---

Исправляются по мере обнаружения

Риск атаки

----

XP на сегодня излюбленная мишень хакеров

--

Linux используют хакеры, но это не снимает риск атаки

-

ОС не очень распространена и поэтому малоинтересна

--

Vista пока еще встречается довольно редко

«Нарезные» сайты: проблемы со шпионским ПО

На очереди — Mac OS X и браузер Safari. Повторяем те же тесты. И тот же результат: пара tracking cookies. Тогда мы идем еще дальше и ищем в Google крэки к программам. Первая проблема: на соответствующих пиратских сайтах серийные номера и кейгены есть только для программ под Windows. Мы все-таки решаем что-нибудь скачать — и, увы, опять терпим поражение. На одном ресурсе нам пытаются навязать плагин ActiveX, на другом -подсунуть ЕХЕ-файл. В обоих случаях речь идет о шпионском ПО, как впоследствии подтвердил антивирус. Но ни плагин ActiveX, ни ЕХЕ-файл не открываются в Mac OS X. В Linux тоже. Так или иначе, теперь мы нашли то, что искали. Отразит ли Vista подобные атаки?

Безопасность в Vista: раз — и уже поймали руткит

На этот раз мы открываем все страницы в Internet Explorer 7: он должен отличаться особенно надежной защитой. И если не игнорировать оповещения системы безопасности, так и есть. Плагин ActiveX оказался несовместим с Vista.

Windows XP по крайней мере нас не подвела: проигнорированное предупреждение — и браузер уже заразился тулбарами и всплывающей рекламой, эксперимент можно прекращать.

И практически случайно мы обнаружили в Vista еще кое-что: рекламный баннер, перенаправивший нас на порносайт, предложил антишпионскую программу для Windows 2000, ХР и Vista. Только на самом деле это никакое не антишпионское ПО, а так называемое rogue anti-spyware. И действительно, SpySheriff -троян с руткитом, который мы установили в Vista.

Этого мы не ожидали: не только в ХР, но и Vista чужак остается незамеченным, защитный механизм бездействует. Есть только одно спасение, которое предотвращает автоматическую инсталляцию: User Account Control (UAC), то есть контроль пользовательской учетной записи. Однако если вы доверяете мошеннической программе, тогда и Vista не защитит от опасности.

Вывод. Больше ни шагу в Интернете без брандмауэра и антивируса!

Эксперимент завершен — результаты отрезвляют. Мы форматируем компьютеры и снова устанавливаем чистую систему вместе с пакетом Internet Security Suite. Итак, обновления, антивирус и брандмауэр жизненно необходимы — как и здоровое недоверие к неизвестному ПО. Закроем входную дверь на замок и не станем впускать без разбора всех, кто стучится.

Идеальная защита

Регулярно устанавливайте обновления. Чем старше операционная система и программное обеспечение, тем больше для нее выявлено пробелов в безопасности. Только тем, кто регулярно инсталлирует обновления, атаки хакеров и червей не страшны.

Без антивирусов не обойтись. Если сигнатуры постоянно обновляются, антивирус успешно находит и уничтожает вирусы, трояны и шпионские программы. В случае конкретных подозрений поможет загрузочный компакт-диск с антивирусом. Так можно вывести на чистую воду даже замаскированные руткиты. Собственный брандмауэр — еще стандартный элемент системы безопасности. Конечно, брандмауэры тоже можно обвести вокруг пальца. Но большинство шпионских программ и червей устроены так незамысловато, что их задержит самый примитивный брандмауэр.

Спам-фильтры тоже присутствуют в любой системе безопасности. Немалая доля вредоносных программ присылается по электронной почте. В идеале вылавливанием спама должна заниматься почтовая служба: широкая статистическая база позволяет проводить сопоставления и с большей точностью определять, что является спамом, а что нет.

Установите фишинг-фильтр для браузера. Фишеры действуют не только через электронную почту, но и через чаты и форумы. Фильтр для браузера станет отличным дополнением.

Вывод

Mac OS и Linux достаточно безопасны, Windows XP и Vista тоже, но при одном условии: всегда нужно смотреть в оба. У операционных систем от Microsoft есть слабые места, которыми злоумышленники беззастенчиво пользуются. Однако это происходит только при участии самого пользователя. Если потерять бдительность, в систему сразу же проникнет шпионское ПО, и от этого не спасают даже усиленные меры безопасности в новой Windows Vista.

Список литературы

Журнал Chip№4 2007


Нет нужной работы в каталоге?

Сделайте индивидуальный заказ на нашем сервисе. Там эксперты помогают с учебой без посредников Разместите задание – сайт бесплатно отправит его исполнителя, и они предложат цены.

Цены ниже, чем в агентствах и у конкурентов

Вы работаете с экспертами напрямую. Поэтому стоимость работ приятно вас удивит

Бесплатные доработки и консультации

Исполнитель внесет нужные правки в работу по вашему требованию без доплат. Корректировки в максимально короткие сроки

Гарантируем возврат

Если работа вас не устроит – мы вернем 100% суммы заказа

Техподдержка 7 дней в неделю

Наши менеджеры всегда на связи и оперативно решат любую проблему

Строгий отбор экспертов

К работе допускаются только проверенные специалисты с высшим образованием. Проверяем диплом на оценки «хорошо» и «отлично»

1 000 +
Новых работ ежедневно
computer

Требуются доработки?
Они включены в стоимость работы

Работы выполняют эксперты в своём деле. Они ценят свою репутацию, поэтому результат выполненной работы гарантирован

avatar
Математика
История
Экономика
icon
159599
рейтинг
icon
3275
работ сдано
icon
1404
отзывов
avatar
Математика
Физика
История
icon
156450
рейтинг
icon
6068
работ сдано
icon
2737
отзывов
avatar
Химия
Экономика
Биология
icon
105734
рейтинг
icon
2110
работ сдано
icon
1318
отзывов
avatar
Высшая математика
Информатика
Геодезия
icon
62710
рейтинг
icon
1046
работ сдано
icon
598
отзывов
Отзывы студентов о нашей работе
63 457 оценок star star star star star
среднее 4.9 из 5
Тгу им. Г. Р. Державина
Реферат сделан досрочно, преподавателю понравилось, я тоже в восторге. Спасибо Татьяне за ...
star star star star star
РЭУ им.Плеханово
Альберт хороший исполнитель, сделал реферат очень быстро, вечером заказала, утром уже все ...
star star star star star
ФЭК
Маринаааа, спасибо вам огромное! Вы профессионал своего дела! Рекомендую всем ✌🏽😎
star star star star star

Последние размещённые задания

Ежедневно эксперты готовы работать над 1000 заданиями. Контролируйте процесс написания работы в режиме онлайн

Подогнать готовую курсовую под СТО

Курсовая, не знаю

Срок сдачи к 7 дек.

только что
только что

Выполнить задания

Другое, Товароведение

Срок сдачи к 6 дек.

1 минуту назад

Архитектура и организация конфигурации памяти вычислительной системы

Лабораторная, Архитектура средств вычислительной техники

Срок сдачи к 12 дек.

1 минуту назад

Организации профилактики травматизма в спортивных секциях в общеобразовательной школе

Курсовая, профилактики травматизма, медицина

Срок сдачи к 5 дек.

2 минуты назад

краткая характеристика сбербанка анализ тарифов РКО

Отчет по практике, дистанционное банковское обслуживание

Срок сдачи к 5 дек.

2 минуты назад

Исследование методов получения случайных чисел с заданным законом распределения

Лабораторная, Моделирование, математика

Срок сдачи к 10 дек.

4 минуты назад

Проектирование заготовок, получаемых литьем в песчано-глинистые формы

Лабораторная, основы технологии машиностроения

Срок сдачи к 14 дек.

4 минуты назад

2504

Презентация, ММУ одна

Срок сдачи к 7 дек.

6 минут назад

выполнить 3 задачи

Контрольная, Сопротивление материалов

Срок сдачи к 11 дек.

6 минут назад

Вам необходимо выбрать модель медиастратегии

Другое, Медиапланирование, реклама, маркетинг

Срок сдачи к 7 дек.

7 минут назад

Ответить на задания

Решение задач, Цифровизация процессов управления, информатика, программирование

Срок сдачи к 20 дек.

7 минут назад
8 минут назад

Все на фото

Курсовая, Землеустройство

Срок сдачи к 12 дек.

9 минут назад

Разработка веб-информационной системы для автоматизации складских операций компании Hoff

Диплом, Логистические системы, логистика, информатика, программирование, теория автоматического управления

Срок сдачи к 1 мар.

10 минут назад
11 минут назад

перевод текста, выполнение упражнений

Перевод с ин. языка, Немецкий язык

Срок сдачи к 7 дек.

11 минут назад
planes planes
Закажи индивидуальную работу за 1 минуту!

Размещенные на сайт контрольные, курсовые и иные категории работ (далее — Работы) и их содержимое предназначены исключительно для ознакомления, без целей коммерческого использования. Все права в отношении Работ и их содержимого принадлежат их законным правообладателям. Любое их использование возможно лишь с согласия законных правообладателей. Администрация сайта не несет ответственности за возможный вред и/или убытки, возникшие в связи с использованием Работ и их содержимого.

«Всё сдал!» — безопасный онлайн-сервис с проверенными экспертами

Используя «Свежую базу РГСР», вы принимаете пользовательское соглашение
и политику обработки персональных данных
Сайт работает по московскому времени:

Вход
Регистрация или
Не нашли, что искали?

Заполните форму и узнайте цену на индивидуальную работу!

Файлы (при наличии)

    это быстро и бесплатно