Рубрики
 СПОНСОР
 Новости от БигМир

26 Jan 2011

 Stuxnet отмечает начало следующей гонке безопасности оружия


Разделы: Новости Интернет it

Более подробная информация о Stuxnet продолжает капать из, и каждый новый факт и слух никогда не перестает поражать меня. Как охватываемых Роберт Лемос InfoWorld's, Нью-Йорк таймс "сообщила, что американо-израильские команды доступ внутренней информации в создании Stuxnet, чтобы сеять хаос на Иран. Большинство Сообщение было анонимно источников, так что невозможно сказать, сколько это правда. Тем не менее, тон не кажется чрезмерно спекулятивные - и предлагает Stuxnet является выявление исследования в будущем кибер-войны, с потенциально большей силой, чем повреждения тяжелой атаки бомба.

Stuxnet было легко самых успешных кибер-мире войны нападение на сегодняшний день и невероятных исследований в будущем поле. Если статья Times верна, программирование код Stuxnet было более эффективным, чем любой бомбы запустить могло бы быть. Хотя червь Stuxnet был якобы спиннинг центрифуг иранские ядерные объекты, чтобы точки повреждения, он был одновременно отправки ложных "Все в порядке" сигналы управления оборудованием, и инженеры сидел (по крайней мере вначале), а разрушение произошло.



Большинство ядерных объектов воздушного gapped, а это означает, что это довольно трудно получить разрушительного червя в свой сайт целевой или сайтов. Для противодействия этим защитных мер, кажется, что оригинальный кодеры Stuxnet либо верил инсайдеров начала распространения червя или полагаться скомпрометированы ключи USB или управления компьютерами.

Многие читатели отмечают о том, как лаборатория США работали с Siemens (поставщик оборудования для контроля центрифуг "), чтобы найти подвиги не известны широкой общественности. Хотя это может показаться на первый тревожный, мы должны предположить, кибер-войне групп делали то же самое с универсальной операционной системы, приложений и войны специального оборудования. Большинство групп кибервойны, вероятно, сидя на десятки и сотни тысяч непубличной подвиги, готовый к использованию, когда это необходимо.

Черт возьми, это было бы небрежности команды кибер-войны не иметь такой инвентаризации. Я точно знаю, Соединенные Штаты делают подобные исследования не менее пяти лет назад, когда друг начал работать на военных субподрядчика и рассказал мне свою общую роль. Другие страны, вероятно, делал это в течение долгого времени, вместе с большинством преступного организаций. Это мир, который мы жили в какое-то время.

Как конечных пользователей и поставщиков отпор? Очевидный ответ работать (или сложнее) на поиск уязвимостей и их закрытия, прежде чем они могут быть использованы против общего населения. Продавцы общих операционных систем и приложений, которые постоянно обновляет свою продукцию, в том числе делая их более безопасными; производители прошивки и SCADA (диспетчерское управление и сбор данных) программное обеспечение действительно необходимо для начала работы по устранения уязвимостей. До сих пор эти поставщики не было значительным стимулом для активного поиск и устранение уязвимостей.

Но теперь, когда их продукция под огнем, они должны понимать, что они участвуют в том, что ранее было очень асимметричной битве. Сильнее продукты с меньшим количеством уязвимостей помочь каждому. Город / финансируемых государством банды кибер-войны всегда найдете и надежного хранения найденных уязвимостей, я хотел бы сделать это немного сложнее для профессиональных преступников и менее сдержан нападавших вызвать большие проблемы.

С объявлением предполагаемого успеха Stuxnet, гонка следующего поколения оружия на. По иронии судьбы, в то время Stuxnet имеет возможности замедлился международного распространения ядерного оружия, он также официально запущен следующий большой бой оружия.

Эта история, "Stuxnet отмечает начало следующей гонке безопасности оружия," была впервые опубликована в InfoWorld.com. Держите в курсе последних событий в области сетевой безопасности и дополнительная информация по вопросам безопасности блоге Роджер Граймс "советник InfoWorld.com. Для последних событиях в бизнес-новости технологии, выполните InfoWorld.com на Twitter.




Метки: it
Рубрики: Новости Интернет it

 Комментировать



Ограничение в 1000 символов




 Счетчики