Возможно вы искали: 'Футбольная лихорадка'

May 15 2025 18:09:04
  • Как сделать 8Gamers.Ru домашней страницей?
  • Игры
    • База данных по играх
    • Игровые новости
    • Игровая индустрия
    • Обзоры на игры
    • Прохождения игр
    • Гайды к играм
    • Превью о играх
    • Игровые тизеры
    • Игровые арты
    • Игровые обои
    • Игровые скриншоты
    • Игровые обложки
    • Игровые трейлеры
    • Игровое видео
    • Вышедшие игры
    • Ближайшие релизы игр
  • Кино и ТВ
    • База данных по кино
    • Статьи о кино
    • Постеры
    • Кадры из кино
    • Кино трейлеры
    • Сегодня в кино
    • Скоро в кино
  • Комиксы и манга
    • Манга по алфавиту
    • База данных по комиксах
    • Читать онлайн комиксы
    • Читать онлайн манга
    • База персонажей
  • Читы и коды
    • Чит-коды для PC игр
    • Чит-коды для консольных игр
    • Трейнеры
    • Коды Game Genie
  • Моддинг
    • Модификации
    • Карты к играм
    • Программы для моддинга
    • Статьи о моддинге
  • Геймдев
    • Всё о создании игр
    • Список движков
    • Утилиты в помощь игроделу
    • Конструкторы игр
    • Игровые движки
    • Библиотеки разработки
    • 3D-модели
    • Спрайты и тайлы
    • Музыка и звуки
    • Текстуры и фоны
  • Рецензии
    • Игры
    • Кино
    • Аниме
    • Комиксы
    • Мангу
    • Саундтреки
  • Саундтреки
    • Лирика
  • Файлы
    • Патчи к играм
    • Русификаторы к играм
    • Сохранения к играм
    • Субтитры к кино
  • Медиа
    • Видео
    • Фото
    • Аудио
    • Фан-арты
    • Косплей
    • Фото с виставок
    • Девушки из игр
    • Рисунки
    • Рисуем онлайн
    • Фотохостинг
  • Юмор
    • Анекдоты
    • Афоризмы
    • Истории
    • Стишки и эпиграммы
    • Тосты
    • Цитаты
  • Флеш
    • Азартные
    • Аркады
    • Бродилки
    • Гонки
    • Для девочек
    • Для мальчиков
    • Драки
    • Квесты
    • Леталки
    • Логические
    • Мультфильмы
    • Открытки
    • Приколы
    • Разное
    • Спорт
    • Стратегии
    • Стрелялки
Статистика

Статей: 87772
Просмотров: 96111483
Игры
Injustice:  Gods Among Us
Injustice: Gods Among Us
...
Dark Souls 2
Dark Souls 2
Dark Souls II - вторая часть самой хардкорной ролевой игры 2011-2012 года, с новым героем, сюжето...
Battlefield 4
Battlefield 4
Battlefield 4 - продолжение венценосного мультиплеер-ориентированного шутера от первого ли...
Кино
Steins;Gate
Steins;Gate
Любители японской анимации уже давно поняли ,что аниме сериалы могут дать порой гораздо больше пи...
Ку! Кин-дза-дза
Ку! Кин-дза-дза
Начинающий диджей Толик и всемирно известный виолончелист Владимир Чижов встречают на шумной моск...
Обзоры на игры
• Обзор Ibara [PCB/PS2] 18357
• Обзор The Walking ... 18801
• Обзор DMC: Devil M... 19879
• Обзор на игру Valk... 15877
• Обзор на игру Stars! 17764
• Обзор на Far Cry 3 17948
• Обзор на Resident ... 16024
• Обзор на Chivalry:... 17508
• Обзор на игру Kerb... 17981
• Обзор игры 007: Fr... 16619
Превью о играх
• Превью к игре Comp... 17960
• Превью о игре Mage... 14464
• Превью Incredible ... 14721
• Превью Firefall 13479
• Превью Dead Space 3 16334
• Превью о игре SimC... 14730
• Превью к игре Fuse 15442
• Превью Red Orche... 15542
• Превью Gothic 3 16343
• Превью Black & W... 17354
Главная » Статьи » Разное » Опасная особенность прикладного ПО

Опасная особенность прикладного ПО

Опасная особенность прикладного ПО
Прошло время, когда своевременной установкой обновлений Windows можно было обезопасить себя от внешних атак. По мнению экспертов из института SANS теперь наибольшую угрозу безопасности представляют не "пропатченные" вовремя программы.



Автор: Игорь Терехов
| Раздел: Статьи |
Дата: 23 сентября 2009 года


В настоящее время, подавляющее число компаний и корпораций совершенно не способно противостоять новым формам хакерских атак на свои сети и компьютеры. И не потому, что ответственные за безопасность сотрудники игнорируют свежие обновления Windows, а потому, что они игнорируют обновления, например, Adobe Acrobat Reader.



К таким выводам можно придти после изучения свежего отчёта американского института компьютерной безопасности SANS (SysAdmin, Audit, Networking, and Security). Вы можете помнить его по известному заявлению, что ничем не защищенный компьютер на базе Windows может продержаться в Интернете в девственном состоянии не более 10-ти минут. Это значит, что он успевает подцепить заразу раньше, чем скачаются необходимые критические обновления.



В этом году SANS впервые провел совместный анализ двух наборов данных: один касался характеристик наиболее типовых атак на корпоративные компьютеры, другой представлял собой коллекцию типовых незакрытых уязвимостей. Наборы данных были предоставлены компаниями TippingPoint и Qualys. Первая отвечала за атаки, и её данные основывались на анализе нападений на 6 тысяч различных организаций в течение первых 6 месяцев этого года. Вторая компания предоставила информацию об уязвимостях, используя данные мониторинга 9-ти миллионов компьютеров.



Анализ собранной информации показал, что интерес хакеров к брешам в защите систем семейства Microsoft Windows значительно сократился. За отчетный полугодовой период был зафиксирован только один случай массового распространения вредоносного кода - им стал червь Conficker. У такой позитивной ситуации есть разумное объяснение: с одной стороны софтверный гигант наконец-то научился оперативно “латать дыры” и снабдил пользователей удобной системой получения апдейтов, а с другой - повысилось и общее внимание к защите Windows внутри компаний. В итоге на атаки самой популярной операционной системы теперь приходится не более 30% от общего числа атак.



Однако радоваться пока рано. Одновременно с падением интереса к Windows у злоумышленников растет интерес к стороннему программному обеспечению, которое обычно устанавливается "по умолчанию" на все корпоративные компьютеры. Речь идёт в первую очередь о Microsoft Office, Adobe Acrobat/Acrobat Reader, Adobe Flash Player, различных Java-приложений и Apple QuickTime. По статистике на долю этих программ сейчас приходится 10% вполне успешных атак (рост с нуля за три года) и это значение будет стремительно расти дальше, поскольку согласно подсчетам Qualys более 90% офисных компьютеров никогда не получали обновления для этого стандартного офисного ПО.



Но было бы несправедливо упрекнуть в таком пренебрежительном отношении к безопасности только ответственных за нее сотрудников компаний. Сами разработчики прикладного ПО зачастую реагируют на найденные уязвимости с большой задержкой. Или не реагируют вовсе. Приведём пример.



У компании TippingPoint существует особый проект, который называется Zero Day. Этим термином принято обозначать уязвимости, которые были обнаружены независимыми экспертами (или хакерами, как повезет) раньше самих разработчиков (по аналогии с этим существуют zero-day атаки, совершаемые до того, как разработчик выпустит патч). Суть проекта заключается в сборе информации о "дырах" в программах и выплате вознаграждения нашедшему их эксперту. При этом информация об уязвимости сразу же перенаправляется разработчику, а эксперт подписывает соглашение о неразглашении полученной информации. Обещанный выше пример состоит в том, что в базе TippingPoint существуют записи, датированные 2007 годом. Минуло три года, но разработчики "дырявых" программ так и не приняли никаких мер для ликвидации найденных экспертами уязвимостей.



Кстати, упомянутые выше программы из стандартного офисного набора лидируют в номинации "Максимальное количество zero-day уязвимостей, найденных за последние 6 месяцев по версии TippingPoint.



В отчете SANS компания TippingPoint также замечает, что за последние несколько лет выросло и число экспертов, посылающих отчёты о найденных "дырах". Это означает общий рост количества подготовленных пользователей, однако наивно предполагать, что все они добропорядочны и готовы сливать информацию исключительно в TippingPoint или разработчикам, а не куда-нибудь на сторону.



Говоря о проблеме безопасности устаревшего или плохо обновляемого ПО, нельзя не вспомнить свежий инцидент, произошедший на прошлой неделе с Microsoft. Компания в лице Адриана Стоуна (Adrian Stone) заявила, что не будет выпускать заплатку для стека TCP/IP к Windows XP и Windows 2000, поскольку это не представляется возможным и разумным для систем, код которых был написан почти 15 лет назад. Заплатки получат только Vista и Server 2008.



Такое заявление не могло пройти незамеченным, так как это второй случай за всю историю Microsoft, когда она отказалась выпускать апдейт для официально поддерживаемых ОС. Взволнованных пользователей Windows XP, впрочем, успокоили, сказав, что частично от использования эксплоита может спасти встроенный в систему файрвол (и в скобках заметили, если он не используется, то это уже проблемы не Microsoft), да и самое страшное, что может произойти с компьютером в случае атаки - это его зависание. Что касается пользователей Windows 2000, то их никак не успокаивали, а попросили просто смириться.



Разборки с Microsoft всё ещё продолжаются, однако этот пример только подчеркивает выводы SANS о необходимости регулярного обновления любых используемых программ. И пускай не для всех "дыр" будут оперативно написаны заплатки, по крайней мере, с формулировкой "написать не представляется возможным" столкнуться уже не придётся.
575 Прочтений •  [Опасная особенность прикладного ПО] [24.04.2012] [Комментариев: 0]
Добавил: Ukraine Vova
Ссылки
HTML: 
[BB Url]: 
Похожие статьи
Название Добавил Добавлено
• Опасная особенность прикладного ПО Ukraine Vova 24.04.2012
Ни одного комментария? Будешь первым :).
Пожалуйста, авторизуйтесь для добавления комментария.

Проект входит в сеть сайтов «8Gamers Network»

Все права сохранены. 8Gamers.NET © 2011 - 2025

Статьи
Рецензия на Pressure
Рецензия на Pressure
Чтобы обратить на себя внимание, начинающие маленькие разработчики, как правило, уходят в жанры, ...
Рецензия на Lost Chronicles of Zerzura
Рецензия на Lost Chron...
Игры, сделанные без любви и старания, похожи на воздушный шар – оболочка есть, а внутри пусто. Lo...
Рецензия на The Bridge
Рецензия на The Bridge
«Верх» и «низ» в The Bridge — понятия относительные. Прогуливаясь под аркой, можно запросто перей...
Рецензия на SimCity
Рецензия на SimCity
Когда месяц назад состоялся релиз SimCity, по Сети прокатилось цунами народного гнева – глупые ош...
Рецензия на Strategy & Tactics: World War 2
Рецензия на Strategy &...
Название Strategy & Tactics: World War II вряд ли кому-то знакомо. Зато одного взгляда на ее скри...
Рецензия на игру Scribblenauts Unlimited
Рецензия на игру Scrib...
По сложившейся традиции в информационной карточке игры мы приводим в пример несколько похожих игр...
Рецензия на игру Walking Dead: Survival Instinct, The
Рецензия на игру Walki...
Зомби и продукция-по-лицензии — которые и сами по себе не лучшие представители игровой биосферы —...
Обратная связь | RSS | Донейт | Статистика | Команда | Техническая поддержка