Рубрики
 СПОНСОР
 Новости от БигМир

25 May 2011

 Сделайте ваш знак, остановив хакеров


Разделы: Новости Интернет it

Помню, я взволнован, когда мне было предложено использовать кувалду снести крытый гараж, что не была утверждена города. Он стоял возле дома моей подруги, в течение многих лет. Вы могли бы сказать он был построен грамотно и с любовью. Опорных балок были в два раза толще, как того требует код, и каждый гвоздь и винт был обусловлен прямыми. Пиломатериалов сам верхней полке, а не узел или согнуть в нем.

У меня есть трудное время вождения ногтей прямо - пока у меня ушло меньше часа, чтобы превратить структуру в смятой кучу хлама. В безопасности в мире, что-то подобное происходит каждый день, когда хакеры разрушить целые сети и системы.



В действительности, взлом легко, если вы знаете, что вы делаете. Защита трудно. Если вы хотите по-настоящему удивить мир, разработки систем и приложений, которые будут использоваться много людей, в то же время устойчивые к взлому легко. Любой человек может сбить гараж. Но построить один, что не могут быть приняты по болван размахивая тяжелой кувалдой, и вы сделали что-то.

Взлом слишком легко взлома так же легко, как 1-2-3: Найдите цель. Определение программного обеспечения и версии. Исследование возможных уязвимостей. Атака. Компромисс. В моем девять лет, как проникновение тестер, я ворвался в любой компании я был нанят, чтобы проверить, все в один час или меньше (за исключением одного проекта, который взял три часа). Эти цели включены банки, больницы, энергетических компаний, средств массовой информации фирмы и учреждения, на три буквы правительства.

Я даже не хорошо, что взлом. По шкале от 1 до 10, я, вероятно, 5. Когда я работал в Foundstone и привело класса Ultimate Hacking, я учил сотни студентов, в течение нескольких дней, как ворваться в средней компании с минимальными усилиями.

Это не значит, всех форм взлома это детская игра. У меня был один приятель, которого я ранга почти 10 на hackometer, он закодированы его собственные драйверы BSD и больницы ИТ-менеджера в возрасте 16 лет, но он был настолько надоели тестирование на проникновение, что он всегда приходил с маленькой проблемы для себя.

С одной стороны, он считает, ручки тест провал, если это привело к брандмауэра вступления. Он закодированный своим хакерские утилиты, потому что он не любил шума традиционных инструментов, созданных. Независимо от цели, он поставил свою планку, и всякий раз, когда ему заплатили, чтобы взломать компании, он доказал свою храбрость путем взлома связанных компаний, которые б-к-б доступа к клиенту. Он хотел, чтобы продемонстрировать всем заинтересованным сторонам, что хороший хакер может сделать.

Тем не менее, лучшие умы мира компьютерной безопасности пытаются предотвратить злоупотребления взлома. Работа на стороне добра предлагает возможность работать вместе с лучших и самых ярких в промышленности. Кроме того, человек, который наиболее важную роль в создании более безопасной компьютерном мире, вероятно, будет всемирно известный, за то, что многие другие пытались делать и не удалось.

Безопасность героев сегодня, как он стоит, несколько людей, которые могут сбивать очень безопасный код, хотя даже они не совершенны. Доктор Daniel J. Bernstein быстро приходит на ум. Он единственный кодер за очень безопасный DBJDNS и Qmail, среди его многочисленных проектов программирования. Он насмешки поставщиков для обеспечения более безопасного программного обеспечения, но он также прогулки пешком. Несмотря на то что вокруг уже более десяти лет, оба продукта пострадал только один обнаружил уязвимость каждого - в то время как все их конкурентов пострадал от десятки.






Метки: it
Рубрики: Новости Интернет it

 Комментировать



Ограничение в 1000 символов




 Счетчики