46131 (762227)

Файл №762227 46131 (Проверка ОС на безопасность)46131 (762227)2016-08-02СтудИзба
Просмтор этого файла доступен только зарегистрированным пользователям. Но у нас супер быстрая регистрация: достаточно только электронной почты!

Текст из файла

Проверка ОС на безопасность

Microsoft рекламирует Vista как самую безопасную версию Windows, Apple обещает стопроцентную защиту от вирусов, якобы надежнее их всех вместе взятых. Мы попытались разобраться, чему из этого можно верить.

Выйти в Интернет без брандмауэра и антивируса — насколько это рискованно на самом деле? Справедливо ли утверждение, что в Linux и Mac OS пользователь как за каменной стеной? И не обманывает ли Microsoft, заявляя, что Vista безопаснее, чем ХР? Мы не побоялись проверить это самостоятельно и побродить по Интернету безо всякой защиты, тестируя самые популярные операционные системы. Целых две недели мы занимались тем, от чего специалисты по безопасности всегда предостерегают: совершенно беззащитные Windows XP, Windows Vista, Mac OS и Linux были подключены к DSL-маршрутизатору крупного провайдера. При этом тестированию подверглись самые актуальные версии, то есть Mac OS X 10.4.0, OpenSUSE 10.1, Windows XP с Service Pack 2 и последняя новинка — Windows Vista. Брандмауэр маршрутизатора, к которому подсоединялись компьютеры, был тоже отключен.

В Сети без брандмауэра: ждем в гости хакеров и червей

«Пять минут в Интернете — и уже подцепил червя» — пользователи Windows страдают от этой напасти уже много лет. Однажды червь MS Blast в рекордно короткое время пробрался через дыру в безопасности сетевой службы Windows безо всякого участия пользователей.

По самым скромным оценкам, бьио инфицировано 48 000 компьютеров. Что же изменилось за четыре года, прошедшие после этой катастрофы?

Сначала мы заняли выжидательную позицию и первую неделю просто держали четверых подопытных в сети, не заходя ни на какие сайты и не устанавливая почти никаких программ. Чтобы ничего не упустить, мы инсталлировали сетевой сниффер Wireshark. Эта программа анализировала весь сетевой трафик, так что потом мы смогли восстановить события недели. Кроме того, мы отключили опцию энергосбережения: в конце концов, компьютеры не должны провести всю неделю в ждущем режиме.

Последняя эпидемия червей была уже давно. Поэтому через неделю мы включили мониторы без особого интереса — и испытали первое потрясение. При взгляде на статистику трафика стало ясно, что все компьютеры интенсивно обменивались данными с Интернетом. В Linux этот объем составил 160 Мбайт, в Windows XP — чуть меньше 100. Только Vista и Mac OS вели себя сравнительно спокойно, но не настолько, чтобы посмотреть на соответствующие цифры сквозь пальцы. Кто же так наследил во всех системах — черви или, может быть, даже хакеры?

Назойливые обновления: что творится на компьютере, оставленном без присмотра

Мы анализируем протокол Wireshark — отбой тревоги: ничего плохого с компьютерами не случилось. Скорее наоборот, функция автоматического обновления, активированная по умолчанию, загрузила и установила апдейты безопасности. Почему именно Linux успела скачать такие колоссальные объемы — понять легко: поскольку к этой ОС с открытым кодом прилагается внушительный пакет программ, то и обновлений, конечно, требуется немало.

Если честно, этот результат нас разочаровал: при четырех незащищенных компьютерах мы рассчитывали по меньшей мере на атаку хакеров. Приступим к следующему эксперименту: выходу в Сеть. Уж там-то мы наверняка подцепим хотя бы захудалую вредоносную программу!

Начинаем с компьютера с Linux, запускаем рекомендованный браузер Firefox. Для начала мы прогулялись по известным страницам и порталам вроде Lenta.ru, Blogs.mail.ru и Source-forge.net, при этом заглядывая на другие сайты, к которым вели рекламные баннеры. После каждого сайта мы проверяли, что лежит в кеше браузера, какие cookies созданы? Но кроме пары tracking cookies, с помощью которых маркетологи отслеживают наши перемещения по Интернету, там ничего не оказалось.

Значит, условия тестирования ужесточаются: набираем в Google «бесплатная порнография» и заходим на первые пять порносайтов. Здесь мы обнаруживаем как раз то, что нужно — предостаточно голой кожи и бесконечную всплывающую рекламу. Даже стрелка «На предыдущую страницу» в браузере, похоже, не работает. Первая атака на наш компьютер? Антивирус, запущенный с загрузочного CD, ничего не обнаружил. В Linux сканирование завершилось раньше, и мы обращаемся к трем другим участникам теста.

Насколько на самом деле безопасны ОС

Microsoft, Apple, сообщество разработчиков ОС с открытым исходным кодом — все признали, что ни одна современная операционная система не может обойтись без функций безопасности. Только реализуются они по-разному. В этой таблице сравниваются важнейшие особенности систем защиты.

Windows XP

Linux

Mac OS

Vista

Права пользователя

+

Теоретически существует управление правами; на практике его очень легко обойти

+++++

Все так, как и должно быть: правами администратора наделена только запись root

+++++

С технической точки зрения все как в Linux, только интерфейс удобнее

++

Управление правами заметно улучшилось, но архитектура все же не лишена недостатков

Брандмауэр

++

Начиная с Service Pack 2 имеется также простейший брандмауэр

++++

С помощью IP Tables можно контролировать почти все; недостает только комфорта

+++++

Здесь тоже есть IP Tables, причем интерфейс более симпатичный

++

Мало чем отличается от ХР; лучше поискать другие варианты

Защитные функции браузера

+

ActiveX ставит безопасность Internet Explorer 6 под сомнение

++++++

Чаще всего используется Firefox, который достаточно хорошо защищен

++++

Отсутствует защита от фишинга, но атак тоже почти не бывает

++

К сожалению, IE 7 унаследовал минусы предыдущей версии

Защита от шпионских программ

+

Не входит в стандартную версию

+

Не входит в стандартную версию

+

Не входит в стандартную версию

+++

Windows Defender обеспечивает базовую защиту

Политика обновлений

++

Обновления появляются через определенные промежутки времени

+++++

Срочные обновления появляются сразу же

+++

Обновления выходят быстро, но политика непрозрачная

++

По сравнению с ХР без улучшений

Пробелы в системе безопасности

-----

Множество незакрытых лазеек

--Много лазеек, но все они закрыты

--

О многих пробелах умалчивается

---

Исправляются по мере обнаружения

Риск атаки

----

XP на сегодня излюбленная мишень хакеров

--

Linux используют хакеры, но это не снимает риск атаки

-

ОС не очень распространена и поэтому малоинтересна

--

Vista пока еще встречается довольно редко

«Нарезные» сайты: проблемы со шпионским ПО

На очереди — Mac OS X и браузер Safari. Повторяем те же тесты. И тот же результат: пара tracking cookies. Тогда мы идем еще дальше и ищем в Google крэки к программам. Первая проблема: на соответствующих пиратских сайтах серийные номера и кейгены есть только для программ под Windows. Мы все-таки решаем что-нибудь скачать — и, увы, опять терпим поражение. На одном ресурсе нам пытаются навязать плагин ActiveX, на другом -подсунуть ЕХЕ-файл. В обоих случаях речь идет о шпионском ПО, как впоследствии подтвердил антивирус. Но ни плагин ActiveX, ни ЕХЕ-файл не открываются в Mac OS X. В Linux тоже. Так или иначе, теперь мы нашли то, что искали. Отразит ли Vista подобные атаки?

Безопасность в Vista: раз — и уже поймали руткит

На этот раз мы открываем все страницы в Internet Explorer 7: он должен отличаться особенно надежной защитой. И если не игнорировать оповещения системы безопасности, так и есть. Плагин ActiveX оказался несовместим с Vista.

Windows XP по крайней мере нас не подвела: проигнорированное предупреждение — и браузер уже заразился тулбарами и всплывающей рекламой, эксперимент можно прекращать.

И практически случайно мы обнаружили в Vista еще кое-что: рекламный баннер, перенаправивший нас на порносайт, предложил антишпионскую программу для Windows 2000, ХР и Vista. Только на самом деле это никакое не антишпионское ПО, а так называемое rogue anti-spyware. И действительно, SpySheriff -троян с руткитом, который мы установили в Vista.

Этого мы не ожидали: не только в ХР, но и Vista чужак остается незамеченным, защитный механизм бездействует. Есть только одно спасение, которое предотвращает автоматическую инсталляцию: User Account Control (UAC), то есть контроль пользовательской учетной записи. Однако если вы доверяете мошеннической программе, тогда и Vista не защитит от опасности.

Вывод. Больше ни шагу в Интернете без брандмауэра и антивируса!

Эксперимент завершен — результаты отрезвляют. Мы форматируем компьютеры и снова устанавливаем чистую систему вместе с пакетом Internet Security Suite. Итак, обновления, антивирус и брандмауэр жизненно необходимы — как и здоровое недоверие к неизвестному ПО. Закроем входную дверь на замок и не станем впускать без разбора всех, кто стучится.

Идеальная защита

Регулярно устанавливайте обновления. Чем старше операционная система и программное обеспечение, тем больше для нее выявлено пробелов в безопасности. Только тем, кто регулярно инсталлирует обновления, атаки хакеров и червей не страшны.

Без антивирусов не обойтись. Если сигнатуры постоянно обновляются, антивирус успешно находит и уничтожает вирусы, трояны и шпионские программы. В случае конкретных подозрений поможет загрузочный компакт-диск с антивирусом. Так можно вывести на чистую воду даже замаскированные руткиты. Собственный брандмауэр — еще стандартный элемент системы безопасности. Конечно, брандмауэры тоже можно обвести вокруг пальца. Но большинство шпионских программ и червей устроены так незамысловато, что их задержит самый примитивный брандмауэр.

Спам-фильтры тоже присутствуют в любой системе безопасности. Немалая доля вредоносных программ присылается по электронной почте. В идеале вылавливанием спама должна заниматься почтовая служба: широкая статистическая база позволяет проводить сопоставления и с большей точностью определять, что является спамом, а что нет.

Установите фишинг-фильтр для браузера. Фишеры действуют не только через электронную почту, но и через чаты и форумы. Фильтр для браузера станет отличным дополнением.

Вывод

Mac OS и Linux достаточно безопасны, Windows XP и Vista тоже, но при одном условии: всегда нужно смотреть в оба. У операционных систем от Microsoft есть слабые места, которыми злоумышленники беззастенчиво пользуются. Однако это происходит только при участии самого пользователя. Если потерять бдительность, в систему сразу же проникнет шпионское ПО, и от этого не спасают даже усиленные меры безопасности в новой Windows Vista.

Список литературы

Журнал Chip №4 2007

Характеристики

Тип файла
Документ
Размер
56,83 Kb
Тип материала
Учебное заведение
Неизвестно

Тип файла документ

Документы такого типа открываются такими программами, как Microsoft Office Word на компьютерах Windows, Apple Pages на компьютерах Mac, Open Office - бесплатная альтернатива на различных платформах, в том числе Linux. Наиболее простым и современным решением будут Google документы, так как открываются онлайн без скачивания прямо в браузере на любой платформе. Существуют российские качественные аналоги, например от Яндекса.

Будьте внимательны на мобильных устройствах, так как там используются упрощённый функционал даже в официальном приложении от Microsoft, поэтому для просмотра скачивайте PDF-версию. А если нужно редактировать файл, то используйте оригинальный файл.

Файлы такого типа обычно разбиты на страницы, а текст может быть форматированным (жирный, курсив, выбор шрифта, таблицы и т.п.), а также в него можно добавлять изображения. Формат идеально подходит для рефератов, докладов и РПЗ курсовых проектов, которые необходимо распечатать. Кстати перед печатью также сохраняйте файл в PDF, так как принтер может начудить со шрифтами.

Список файлов статьи

Свежие статьи
Популярно сейчас
Как Вы думаете, сколько людей до Вас делали точно такое же задание? 99% студентов выполняют точно такие же задания, как и их предшественники год назад. Найдите нужный учебный материал на СтудИзбе!
Ответы на популярные вопросы
Да! Наши авторы собирают и выкладывают те работы, которые сдаются в Вашем учебном заведении ежегодно и уже проверены преподавателями.
Да! У нас любой человек может выложить любую учебную работу и зарабатывать на её продажах! Но каждый учебный материал публикуется только после тщательной проверки администрацией.
Вернём деньги! А если быть более точными, то автору даётся немного времени на исправление, а если не исправит или выйдет время, то вернём деньги в полном объёме!
Да! На равне с готовыми студенческими работами у нас продаются услуги. Цены на услуги видны сразу, то есть Вам нужно только указать параметры и сразу можно оплачивать.
Отзывы студентов
Ставлю 10/10
Все нравится, очень удобный сайт, помогает в учебе. Кроме этого, можно заработать самому, выставляя готовые учебные материалы на продажу здесь. Рейтинги и отзывы на преподавателей очень помогают сориентироваться в начале нового семестра. Спасибо за такую функцию. Ставлю максимальную оценку.
Лучшая платформа для успешной сдачи сессии
Познакомился со СтудИзбой благодаря своему другу, очень нравится интерфейс, количество доступных файлов, цена, в общем, все прекрасно. Даже сам продаю какие-то свои работы.
Студизба ван лав ❤
Очень офигенный сайт для студентов. Много полезных учебных материалов. Пользуюсь студизбой с октября 2021 года. Серьёзных нареканий нет. Хотелось бы, что бы ввели подписочную модель и сделали материалы дешевле 300 рублей в рамках подписки бесплатными.
Отличный сайт
Лично меня всё устраивает - и покупка, и продажа; и цены, и возможность предпросмотра куска файла, и обилие бесплатных файлов (в подборках по авторам, читай, ВУЗам и факультетам). Есть определённые баги, но всё решаемо, да и администраторы реагируют в течение суток.
Маленький отзыв о большом помощнике!
Студизба спасает в те моменты, когда сроки горят, а работ накопилось достаточно. Довольно удобный сайт с простой навигацией и огромным количеством материалов.
Студ. Изба как крупнейший сборник работ для студентов
Тут дофига бывает всего полезного. Печально, что бывают предметы по которым даже одного бесплатного решения нет, но это скорее вопрос к студентам. В остальном всё здорово.
Спасательный островок
Если уже не успеваешь разобраться или застрял на каком-то задание поможет тебе быстро и недорого решить твою проблему.
Всё и так отлично
Всё очень удобно. Особенно круто, что есть система бонусов и можно выводить остатки денег. Очень много качественных бесплатных файлов.
Отзыв о системе "Студизба"
Отличная платформа для распространения работ, востребованных студентами. Хорошо налаженная и качественная работа сайта, огромная база заданий и аудитория.
Отличный помощник
Отличный сайт с кучей полезных файлов, позволяющий найти много методичек / учебников / отзывов о вузах и преподователях.
Отлично помогает студентам в любой момент для решения трудных и незамедлительных задач
Хотелось бы больше конкретной информации о преподавателях. А так в принципе хороший сайт, всегда им пользуюсь и ни разу не было желания прекратить. Хороший сайт для помощи студентам, удобный и приятный интерфейс. Из недостатков можно выделить только отсутствия небольшого количества файлов.
Спасибо за шикарный сайт
Великолепный сайт на котором студент за не большие деньги может найти помощь с дз, проектами курсовыми, лабораторными, а также узнать отзывы на преподавателей и бесплатно скачать пособия.
Популярные преподаватели
Добавляйте материалы
и зарабатывайте!
Продажи идут автоматически
7027
Авторов
на СтудИзбе
260
Средний доход
с одного платного файла
Обучение Подробнее