id: Гость   вход   регистрация
текущее время 13:21 16/04/2024
Автор темы: meticulous, тема открыта 23/03/2015 01:43 Печать
Категории: уязвимости, атаки
http://www.pgpru.com/Форум/ПрактическаяБезопасность/ПятаяКолоннаКакСНейБороться
создать
просмотр
ссылки

"Пятая колонна": как с ней бороться?


1. Описать проблему побудило не до конца решенная задача борьба с внутренними врагами операционной системы.


Обычно среди всех проблем информационной безопасности компьютерных систем всех пользователей беспокоят в основном проблемы две проблемы – программные вирусы и внешние вторжения.
Программные вирусы, по моей скромной классификации, это те, кто способен массово репродуцироваться и наносить вандальный ущерб данным и системам.
Будем полагать, что с первым видом вирусов есть кому бороться – число заинтересованных компаний, производящих антивирусное ПО, давно превысило многие десятки, и условно говоря, борьба с ними ведется с переменным успехом, но в целом эти вирусы как бы побеждаются. Отметим, что основным методом вычисления вирусов считается использование сигнатур и эвристики.
Внешние вторжения – это попытки внешних злоумышленников обнаружить бреши в системе жертвы и через них пробраться в нее для совершения кражи данных и/или заражения системы.
И здесь будем полагать, что отражение внешних вторжений также успешно решено – программных и аппаратных файрволов сейчас существует немыслимое количество – выбирай любой на свой вкус.


Поэтому сосредоточимся на недостаточно решенной проблеме – обнаружение внутренних системы.
Назовем этих врагов "пятой колонной" – уж очень схоже их поведение и коварная разрушительная деятельность. Любая операционная система может быть заражена тем или иным способом как программными вирусами, так и "троянскими" закладками, обычно стремящихся вести себя тихо, ведя свою подрывную работу как можно незаметнее, иногда до поры до времени – это и есть "пятая колонна" в ПО.
Более того – "пятая колонна" может попасть в нее не только не путем внешнего вторжения, а даже изначально – об этом мог позаботиться производитель ПО двойного назначения, на вид вполне легитимного и благонадежного или "железа".


Этот вид вредоносного софта может заниматься в системе самыми разнообразными неблаговидными делами – красть и отправлять "хозяину" логины/пароли и пользовательские данные, несанкционированно крутить рекламу, нагружать процессор майнингом биткоинов и прочих электронных денег – словом, заниматься тем, что ни одному пользователю не понравится.
Главное – "пятая колонна" занимается воровством чужих данных, и за это ее следует расстрелять вычислить и нейтрализовать.


 
На страницу: 1, 2, 3, 4, 5, 6 След.
Комментарии
— meticulous (28/12/2015 00:28)   профиль/связь   <#>
комментариев: 48   документов: 4   редакций: 0
На сколь хитрый вопрос с каверзным подтекстом отвечу цитатой классика:) :
© Если звезды зажигают, значит, это кому-то нужно.


Из практики:если в Мандриве 2008 такой мониторинг сделали, значит, кто-то испытывал потребность в этом.
Другое дело, что потом его забросили, и то причине, что беспечным хомячкам это не было нужно.
И раз вы задаете такой странный для safe-man вопрос, то выходит, вы относитесь к ним? :-P
— pgprubot (02/01/2016 19:44, исправлен 02/01/2016 19:44)   профиль/связь   <#>
комментариев: 511   документов: 2   редакций: 70

Потому, что там подход другой, культура иная. Юзер запускает в основном проверенный оупенсорсный софт без подстав, а не тысячи мелких программулек сомнительного происхождения с доступом в сеть. И даже этого оупенсорсного софта не так много — то, куда и когда он лазит, можно поизучать и через апостериорный анализ заблокированных пакетов в логах.



Обычный линуксовый софт есть под все популярные дистрибутивы. Чтобы проверить, что есть в качечестве готовых пакетов, ставить систему не надо — информация лежит на сайтах. В случае Debian это, например, packages.debian.org (помимо него есть ещё дополнительные неофициальные репы).

— Piano (28/04/2016 00:33)   профиль/связь   <#>
комментариев: 110   документов: 17   редакций: 16
Уважаемый meticulous, судя по всему вы нашли подходящее готовое решение?
Большая просьба поделится :)
— гыук (28/04/2016 22:01, исправлен 28/04/2016 22:03)   профиль/связь   <#>
комментариев: 271   документов: 0   редакций: 0

А вот чем не решение:
Поставьте "кричалку", ака НОД32, через wine. Вот такой волевой, а даже дерзкий, пассаж. Чем черт не шутит?

— Piano (28/04/2016 22:26)   профиль/связь   <#>
комментариев: 110   документов: 17   редакций: 16
Ну вы и шутник, гыук! Браво! :)
Хотя это надо было в раздел Юмор.
— гыук (28/04/2016 22:46)   профиль/связь   <#>
комментариев: 271   документов: 0   редакций: 0
Я не против.
О великий и могучий модератор, перенеси весь топ в Юмор! ))
— Tortaknado (15/05/2016 00:09)   профиль/связь   <#>
комментариев: 1   документов: 0   редакций: 0
Уважаемый meticulous
какое решение вы нашли, подскажите пжл. сам уже долго ищу нечто подобное
На страницу: 1, 2, 3, 4, 5, 6 След.
Ваша оценка документа [показать результаты]
-3-2-1 0+1+2+3