Studencka Marka
odpowiedz na wszystkie pytania

W ciągu ostatnich 30 dni zagłosowano (przeliczam) razy w naszych ankietach
Serwis Bezpieczeństwo w sieciActive Jet - tusze i tonerySerwis Bezpieczeństwo w sieci

Luki w oprogramowaniu

'Errare humanum est' ('Mylić się jest rzeczą ludzką')
Marcus Tullius Cicero, rzymski mąż stanu, filozof i autor

'Mylić się jest rzeczą ludzką, ale żeby naprawdę coś spaprać
- do tego potrzeba komputera''

Paul Ehrlich, wybitny naukowiec

Termin 'luka' (ang. vulnerability) często pojawia się w związku z tematem bezpieczeństwa komputerowego i występuje w wielu różnych kontekstach.

Termin 'luka', w swym najszerszym znaczeniu, odnosi się do naruszenia polityki bezpieczeństwa. Przyczyną mogą być słabe uregulowania dotyczące bezpieczeństwa lub też samo oprogramowanie. Teoretycznie wszystkie systemy komputerowe obarczone są lukami. Czy są to poważne luki, zależy od ewentualnego wykorzystania ich do uszkodzenia systemu.

Podejmowano wiele prób jednoznacznego zdefiniowania terminu 'luka' oraz rozróżnienia jego dwóch znaczeń. MITRE, amerykańska grupa naukowo-rozwojowa finansowana przez rząd federalny, skoncentrowała się na analizie i rozwiązaniu krytycznych zagadnień bezpieczeństwa. Grupa ta stworzyła następujące definicje:

Według terminologii CVE grupy MITRE

[...] luka jest stanem systemu komputerowego (lub grupy systemów), który:

  • umożliwia agresorowi wykonanie poleceń komputerowego imieniu innego użytkownika
  • umożliwia agresorowi zdobycie dostępu do danych z naruszeniem określonych ograniczeń dostępu do tych danych
  • umożliwia agresorowi podszywanie się pod inną jednostkę
  • umożliwia agresorowi przeprowadzenie ataku DoS (Denial of Service)

Według MITRE, jeśli atak umożliwia słaba lub nieodpowiednia polityka bezpieczeństwa, należy raczej stosować określenie 'podatność na atak' (ang. exposure):

Podatność na atak jest stanem systemu komputerowego (lub grupy systemów), który nie jest luką, a jedynie:

  • umożliwia agresorowi gromadzenie informacji
  • umożliwia agresorowi ukrywanie czynności
  • uwzględnia funkcję, która zachowuje się zgodnie z oczekiwaniami, jednak może zostać łatwo wykorzystana do zaatakowania systemu
  • jest głównym punktem wejścia, które agresor może wykorzystać do zdobycia dostępu do systemu lub danych, lub stanowi problem z punktu widzenia polityki bezpieczeństwa

Podczas prób zdobycia nieautoryzowanego dostępu do systemu, intruz przeprowadza najpierw rutynowe skanowanie (lub badanie) celu, zbiera wszystkie 'niezabezpieczone dane', a następnie wykorzystuje słabe punkty lub luki w polityce bezpieczeństwa. Podczas zabezpieczania systemu przed nieautoryzowanym dostępem należy dokonać sprawdzenia pod kątem zarówno luk, jak i podatności na atak.

źródło: http://www.viruslist.pl

 

Age of Crusaders to polska gra przeglądarkowa MMO. Jej świat inspirowany jest średniowieczem, gdzie panuje chaos, przemoc i rozegra się nie jedna epicka bitwa.
Pierwszy rozdział sagi Galgaronu już dostępny. Pustynia Osenhelm – na zupełnie nowych screenshotach i urozmaicona specjalnymi artami przedstawiającymi bestie, które gracze będą mogli spotkać przemierzając gorące piaski i opuszczone pustynne ruiny.
CD Projekt RED uzyskał certyfikację dla konsolowej wersji gry na kilka dni przed planowanym terminem. Uzyskanie certyfikatu od Microsoftu otwiera drogę do fizycznej produkcji Wiedźmina 2 na Xbox 360 i światowej premiery zaplanowanej na 17 kwietnia 2012 r.
Najnowszy, niezwykle stylowy smartfon Motoroli wkracza na polski rynek. Daj się uwieść jego niebanalnym wzornictwem i doceń atrakcyjną cenę.
Naukowcy chińscy opracowali metodę recyklingu telefonów komórkowych, dzięki której ze 100 milionów aparatów wyrzucanych rocznie w Chinach można uzyskać 1500 kg złota, 30 ton srebra i 1000 ton miedzi.
Play dla swoich klientów posiadających urządzenia mobilne z systemem Apple iOS udostępniła aplikację Play24 do zarządzania kontem.
Konkurs - do wygrania drukarka!
Wypełnij poniższą ankietę a potem odpowiedz pomysłowo, do czego służy drukarka. W ten sposób możesz wygrać drukarkę!

Studencka Marka
odpowiedz na wszystkie pytania
 INDEKS WAŻNIEJSZYCH SERWISÓW:   PO ZAJĘCIACH   Konkursy   Puby   Restauracje   PRACA   Biura karier   Staże i praktyki dla studentów   Praca ogłoszenia   Kodeks pracy   Au pair   Praca i nauka w USA   Praca w Europie   FINANSE   Banki   Konta studenckie i młodzieżowe   Bankomaty   Konta online   NIERUCHOMOŚCI   Mieszkania wynajem   Biura nieruchomości   Deweloperzy   KOMPUTERY i HI-TECH   Tusze   Komórka   Internet   NAUKA i ŻYCIE   Archeologia   Biologia   Ekologia   Fizyka   Genetyka   Historia   Kosmos   Technologie   Paleobiologia   ZDROWIE i MEDYCYNA   Żyj zdrowo   Witaminy   Leki   Dentysta   Apteki   Sanatoria   TURYSTYKA   Wyjazd za granicę   Grecja   Hiszpania   Anglia   Tanie linie lotnicze   Linie autokarowe   Schroniska   Hostele   MIŁOŚĆ i SEKS   Antykoncepcja   Ginekolog   STUDENTKA   Kosmetyki   Drogerie   STUDENT   Moto   STUDIA   Akademiki   Koła naukowe   Kultura studencka   Juwenalia   Organizacje studenckie   Studia w Europie   UCZELNIE   Studia dzienne   Studia wieczorowe   Studia zaoczne   Studia eksternistyczne   Studia artystyczne   Studia AWF-y   Studia ekonomiczne   Studia medyczne   Studia morskie   Studia muzyczne   Studia pedagogiczne   Studia rolnicze   Studia teatralne i filmowe   Studia techniczne   Studia uniwersyteckie   MBA   Studia Podyplomowe   Kierunki studiów   JĘZYKI OBCE   Certyfikaty - angielski   Kursy językowe za granicą   Angielski za granicą   Języki obce w Warszawie   Testy   KULTURA   Film   Premiery   Opisy   Muzyka   Książka   POGODA   Pogoda w miastach   INNE   Edubaza.pl   Praca i Kariera 
 Studenci w Polsce      Patronaty medialne      O nas - reklama      Kontakt      Zaloguj się