Treść książki

Przejdź do opcji czytnikaPrzejdź do nawigacjiPrzejdź do informacjiPrzejdź do stopki
798
Rozdział16.Bezpieczeństwo
Wieloczęściowy.Wirustegorodzajupotrazarażaćwieleczęścisystemu,
wtymsektoryrozruchowe,pamięćipliki.Utrudniatojegowykrywanie
ipowstrzymywanie.
Opancerzony.Wirusopancerzonyjestmętny,tn.taknapisany,abytropi-
cielomwirusówtrudnobyłogorozwikłaćizrozumieć.Możebyćjeszcze
skompresowany,abyuniknąćwykryciaidezynfekcji.Ponadtozakraplacze
wirusówiinnepełneplikibędąceczęściąplagiwirusowejsączęstoukry-
wanezapomocą(odpowiedniegoustawiania)atrybutówplikowychlub
nieuwidacznianychnazwplików.
Taolbrzymiażnorodnośćwirusówciąglesięzwiększa.Naprzykład
w2004rokuwykrytoszerokorozpowszechnionegowirusa.Dodziałaniawyko-
rzystałontrzyosobnebłędy.Zacząłodzainfekowaniasetekserwerów(wtym
nawieluzaufanychstanowiskach)wykonującychmicrosoftoweoprogramowa-
nieInternetInformationServer(IIS).Odwiedzająctestanowiska,każdapodat-
naprzeglądarkasieciowaMicrosoftExplorerzarażałasiętymwirusemprzy
każdympobraniu.Wirusprzeglądarkowyinstalowałkilkaprogramówztylny-
midrzwiami,wtymrejestratornaciskanychklawiszy(keystrokelogger),który
zapisywałwszystko,cobyłowprowadzanezklawiatury(wtymhasłainume-
rykartkredytowych).Instalowałrównieżdemonaumożliwiającegointruzowi
nieograniczonyzdalnydostępidrugiego,którypozwalałintruzowikierować
spamprzezzainfekowanypecet.
Toczącasięwspołecznościkomputerowejdebatanatematbezpieczeństwa
skupiasięwokółistnieniamonokultury,wktórejwwielusystemachdziała
tensamsprzęt,systemoperacyjnyioprogramowanieużytkowe.Domniemywa
się,żenaowąmonokulturęskładająsięwyrobyMicrosoftu.Powstajepytanie,
czytakamonokulturawogóledzisiajistnieje.Drugiepytaniezakładającjej
istnieniedotyczytego,czyzwiększaonazagrożenieuszkodzeniamipowo-
dowanymiprzezwirusyiinnerodzajenaruszeńbezpieczeństwa.Informacje
opodatnych,słabychpunktachsąkupowaneisprzedawanewtakichmiejscach
jakciemnaSieć(darkweb,systemywSieciosiągalnezapośrednictwemnietypo-
wychkonguracjiklientówlubnietypowymimetodami).Imwięcejsystemów
możebyćdotkniętychatakiem,tymbardziejtakiataksięopłaca.
16.3.Zagrożeniasystemoweisieciowe
Jużsamezagrożeniaprogramowepoważnienarażająbezpieczeństwo.Lecz
tworzoneprzeznieryzykowzrastaorzędywielkości,gdysystemjestpodłą-
czonydosieci.Światowałącznośćpowoduje,żesystemstajesięnarażonyna
atakizcałegoświata.
Imwiększejestotwarciesystemuimwięcejmaonwłączonychusługiim
więcejumożliwiafunkcjitymwiększejestprawdopodobieństwo,żejakiśbłąd
tylkoczeka,abyzniegozrobićużytek.Wcorazwiększymstopniudążysiędo
tego,abysystemyoperacyjnebyłydomyślniezabezpieczone(securebydefault).