![]() | |
|
Рубрики
Последние записи
СПОНСОР
Новости от БигМир
|
10 May 2011
Точные данные о том, почему пользователи должны избегать файлообменные сайтыРазделы: Новости Интернет it Конечно брандмауэра компании блокирует доступ к RapidShare.com, Easyshare.com, и других известных файлообменных сайтов. Ваши пользователи, вероятно, ненавижу тебя за это. В конце концов, когда им необходимо отправить большой файл по почте за пределами корпоративного межсетевого экрана, файлообменные сайты делают доступа быстро, легко и свободно. И нет сомнений пользователи нашли много коварные способы обойти его обмена файлами ограничения: Переход к прокси-серверов или менее известных файлообменных сайтов, которые вы еще не заблокирован, может быть, или загрузки файлов в то время как не подключены к корпоративной сети. Вы, наверное, сказали ваши клиенты тысячу раз, что файлообменные сайты не являются безопасными, и увещевания, без сомнения, пошли в одно ухо вошло, с другой стороны, предполагается, что ваш предупреждения даже сделал все это путь ко второму уху. Там в новом исследовании (PDF), что вы и ваш непокорный клиенты должны читать. Дать за четвертый Usenix семинар по крупномасштабным бреши и возникающим угрозам (Лит-'11) в прошлом месяце исследователи из университета Левена и аспирантуру в Институте Eurécom начал ковыряться совместного использования файлов и сайтов, что они нашли поднимет - нет , локон брови. Хотя Есть много вариаций на тему, файлообменные сайты, как правило, вы загрузите файл, затем стороны, вы URL, что другие люди могут использовать для доступа к файлу. Вы отправляете URL для ваших коллег, семьи, или 10.000 из ваших самых близких друзей. Они просто поп-адрес в браузере и скачать файл. Исследование показало, что многие из самых популярных сайтов генерировать последовательные URL: Если файл находится в www.fileshareplace.com/id=123456, следующий файл находится в www.fileshareplace.com/id=123457. Исследователи собрали немного гусеничные, что тычут в последовательном URL-адреса и скачать все, что смогли найти. Интернет данные корзины дайвинг, один URL на время. Исследователи намеренно создали медленно гусеничных, так что они не получили бы сбил любой из хостинг сайтов. Результат? Один месяц уборки сетчатой 310735 уникальных файлов, в том числе 27700 в формате JPEG, 13400 молнии, 7000 PDF, 4000. Doc файлов, 1200. XLS файлов, и почти 1.000. PPT файлов. Они даже придумали несколько файлов SQL - предположительно баз данных сидит на файлообменные сайты, созрел для принятия. Некоторые из файлообменных сайтов немного более сложным. Они порождают несеквенциальная URL, но во многих случаях URL-адреса, не трудно догадаться. Исследователи создали три новых сканеров: один случайный шестизначный цифровой URL, который сделал восемь-значный цифровой URL, и тот, который сделал шесть-символьный буквенно-цифровой URL. Они обратились три сканеры свободные всего за пять дней - все работает на одной машине, с одного IP-адреса - и пришли к примерно 700, 600, и 300 файлов с каждой из сканеры, соответственно. По статистике, сканеры обнаружили около 1,1 хиты на 1000 попыток. Но, но, но - я слышу ваши пользователи распыления - но никто не идет данных корзины дайвинга, как, что, не так ли? Ну, да они делают. Исследователи ставят ловушки файлов на всех файлообменных серверов, которые используют последовательный URL. Они использовали различные типы файлов - HTML и PDF, а также EXE и Doc файлов, каждый из которых "позвонил домой" различными способами, многие из них требуют пользователь сознательно нажмите, чтобы взаимодействие... Они не сообщение или иным образом определить URL-адреса участие. В один месяц суд, 275 файлов позвонил домой, из 80 уникальных адресов. Половина honeypotted IP-адреса были в России, 25 процентов в Украине, но и другие 25 процентов пришли со всего мира, включая Соединенные Штаты, Соединенное Королевство, Европы и Ближнего Востока. Там нет сомнений, что люди во всем мире активно корзины дайвинг в файлообменных сервисах. Некоторые файлообменные сайты используют более сложные меры защиты - CAPTCHA коды, например, загрузить задержки, или необходимые пароли. Как вы, наверное, знаете, многие из этих мер могут быть обойдены, а также, с различными уровнями сложности. Добавление травмы оскорблять, исследователи обнаружили, что 13 процентов из файлообменных сайтов использовать те же, публично доступного программного обеспечения для запуска сайта. И они обнаружили, по крайней мере одного обхода каталога отверстие в том, что программное обеспечение. Если у вас есть пользователи, которые положил данным компании на файлообменные сайты - "пожалуйста, действительно, только это сразу, потому что я должен получить файл, вы знаете?" - Они играют с огнем. В этой статье, "точные данные о том, почему пользователи должны избегать файлообменные сайты", была впервые опубликована в InfoWorld.com. Получить первое слово о том, что важные технические новости на самом деле означает в блоге InfoWorld Технология Часы. Для получения последних новостей технологии бизнеса, выполните InfoWorld.com на Twitter. Метки: it Рубрики: Новости Интернет it КомментироватьСчетчики |