AgiBlok

13.10.04
  20 slabých míst Internetu


SANS institut je organizace, která - kromě jiných aktivit v oblasti IT bezpečnosti - vydává průběžně TOP 20 největších slabin na netu. Před čtyřmi roky byl sestaven první seznam, který obsahoval 10 položek. Od roku 2002 je Top 20 rozdělen vlastně na dva seznamy.

Najdete na nich 10 nejvíce zneužitelných slabin pro Windows a 10 největších slabin pro svět Unixu a Linuxu. Tento seznam je jakýmsi nepsaným standardem, který pomáhá při určení prioritních oblastí, ve kterých jsou nejvíce ohroženy naše sítě a počítače. SANS Top 20 je živý dokument. Obsahuje podrobné instrukce a odkazy, jak se s jednotlivými slabinami vypořádat. Na druhou stranu se základ seznamu příliš nemění. Porovnejte si letošní a loňské pořadí. Hlavní slabiny unixových systémů se týkají spíše serverových záležitostí, kdežto v microsoftím světě jsou minimálně polovinou z desítky slabin postiženy stanice, tedy osobní počítače.

Nevhodná kombinace operačního systému, webovského prohlížeče, mailového klienta je smrtící kombinací. Přidáme-li k tomu chatovací programy pro Instant Messaging a P2P software pro sdílení souborů, to už je pro mnoho hlavně domácích počítačů více než smrt. Takové počítače se stávají zombie stroji v sítích botů (tzv. botnets) a čekají až jim jejich páni dají povel... Podívejte se do logu svého firewallu. Bude tam nejspíš velká tlačenice na portech 445, 135, a 139. Internet je nebezpečné místo. Tolik havěti, a tak málo času.
 
Komentáře: Přidej komentář

<< Zpět
<<<<<<< Víceméně pravidelné zápisky o řízení identity občas prokládané zmínkami o kořenech našince jako jsou: jhv > jinan > jin > jer > jantar > jang >


Jméno: Co je po jménu. I jinak zváno, vypadalo by stejně.
Domov: Prague, Bohemia, Czechia

Romantik bez iluzí. To jsem já. Kafka & Hašek & Forman & Kryl & Bach & Dylan & Gabriel & Edison & Kolben. To jsou osobnosti. Z jedné každé mám v sobě střípek.
Tyto zápisky pochází z internetu. Jejich původce může nebo nemusí být tím, za koho se vydává a informace obsažené na této stránce a v případných diskuzních příspěvcích mohou nebo nemusí být přesné.
Pozři na celý profil

Předchozí zápisky
Perličky na dně
Chcete si vyzkoušet Gmail v Opeře?
Bublan děkoval Hučínovi
Čipové karty versus mobilní telefony
Identita na internetu
Biometrika se špinavýma rukama
Ochrana soukromí a ochrana aktiv
Více jak 30 tisíc botů přibývá...

Archiv
září 2004 / října 2004 / listopadu 2004 / prosince 2004 / ledna 2005 / února 2005 / března 2005 / dubna 2005 / května 2005 /

Info, zprávy, přehledy
Co se děje ve světě?
Co se děje u nás
Přehled tisku
NEprehled.netE
Lupa
Root
Mozek
Wikipedia česká?
Novinky ze světa kryptologie
SANS diary
Wikipedia original
Slashdot /.

Kam často chodí­m
blogportál
aKB@large
Festival super mall
Laco bloguje
Marigold
Pooh (security)
Neviditelný pes
Viditelný Macek
WELL.DONE





Weblog Commenting and Trackback by HaloScan.com



NAVRCHOLU.cz



TOPlist

Powered by Blogger

Creative Commons License