Logo CitForum CITForum на CD Форумы Газета Море(!) аналитической информации!
IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware

30.07.2010

Google
WWW CITForum.ru

Новости мира IT:

Архив новостей

2. "Провода имеют уши"

Перехватить данные, передаваемые при взаимодействии между компьютерами в сети, гораздо легче, чем подключиться к телефонной линии. Любой канал связи между компьютерами потенциально небезопасен, также как и любой из компьютеров, через которые передаются данные в сети. Можно перехватить всю информацию, передаваемую по сети, несмотря на то, что вы можете думаеть "А кому это надо?".

Информация, передаваемая по сети, может быть прочитана не только тем, кому она предназначена, но также и другими людьми. Это может произойти и с вашим электронным письмом, и с важной коммерческой информацией, полученной через WWW. Более конкретную информацию об обеспечении конфиденциальности вашей информации вы найдете в разделах "Безопасная работа в WWW" и "Ловушки электронной почты"

Как пользователь, вы должны прежде всего обезопасить себя от ошибок при использовании вашей учетной записи(account), и во-вторых обеспечить вашу безопасность при работе в сети.

Если вы не предприняли необходимых предосторожностей, каждый раз, когда вы подключаетесь к сети, или к сетевым службам, ваш пароль и конфиденциальная информация могут быть украдены. Они могут быть использованы для того, чтобы получить незаконный доступ от вашего имени к компьютерам или сети в целом. В некоторых случаях последствия этого очевидны: если кто-то получил доступ к вашему банковскому счету, вы вскоре понесете финансовые убытки. Менее очевидным является тот факт, что можно злоупотребить использованием сетевых служб, которые не являются финансовыми по своей природе, что в конечном счете также может привести к финансовым потерям. Вы тоже несете ответственность в том случае, если имели место злоупотребления кем-то при использовании вашей учетной записи!

Многие сетевые службы требуют регистрации(log in). Пользователю на экран выдается предложение ввести имя своего аккаунта (username или account ID) и пароль. Если эта информация посылается через сеть в нешифрованном виде, это сообщени может быть перехвачено кем-либо. Правда, этого не происходит при подключении к сети через телефонную сеть, при котором вы устанавливаете соединение с сетью и вход в нее по коммутируемому каналу, так как перехватить данные, передаваемые по телефонной линии гораздо труднее, чем перехватить данные, передаваемые по сети.

Вы подвергаетесь такому риску тогда, когда вы используете какие-либо программы для подключения к удаленным компьютерам в сети. Многие из распространенных программ для подключения к компьютерам или для передачи файлов между компьютерами (например, telnet и ftp) посылают ваше имя и пароль, а также ваши данные по сети в открытом виде.

Обычной мерой предосторожности, предпринимаемой в организациях для защиты от перехвата пароля, является использование систем с одноразовыми паролями. До недавнего времени эти системы были слишком сложны и слишком дороги для простых пользователей и маленьких организаций. Но все увеличивающееся число программ этого типа уже сейчас позволяет реализовать такие системы не на базе дорого оборудования, а на основе криптографических технологий. Примером такой технологии является программа Secure Shell (SSH) - существуют как бесплатная, так и коммерческая ее версии для разных платформ. Многие продукты (в том числе и SSH), также позволяют шифровать все данные, передаваемые по сети.

Назад | Содержание | Вперед

 

Последние комментарии:

Подписка на новости CITForum.ru

Новые публикации:

7 июля

  • Управление параллелизмом с низкими накладными расходами для разделенных баз данных в основной памяти

  • Рекурсивные запросы в Oracle

  • Жесткий диск WD10EARS с сектором 4 КБ. Подготовка к эксплуатации в Linux.

    Обзоры журнала Computer:

    Газета:

  • Московские пробки - исследование IBM

  • От Osborne до iPad: эволюция портативных компьютеров

    19 мая

  • Прозрачный механизм удаленного обслуживания системных вызовов

  • Система моделирования Grid: реализация и возможности применения

    Газета:

    Майкл Стоунбрейкер:

  • Ошибки в системах баз данных, согласованность "в конечном счете" и теорема CAP

  • Дискуссия по поводу "NoSQL" не имеет никакого отношения к SQL

    29 апреля

  • Материалы конференции "Корпоративные Базы Данных-2010"

  • Разные облики технологии баз данных (отчет о конференции)

    14 апреля

  • MapReduce: внутри, снаружи или сбоку от параллельных СУБД?

  • Научные вызовы технологиям СУБД

    Обзоры журнала Computer:

    31 марта

  • Рационализация согласованности в "облаках": не платите за то, что вам не требуется

  • Взаимные блокировки в Oracle

  • Архитектура среды тестирования на основе моделей, построенная на базе компонентных технологий

  • Объектное представление XML-документов

    Газета:

  • Microsoft для российских разработчиков: практика с элементами фундаментальности

    10 марта

  • HadoopDB: архитектурный гибрид технологий MapReduce и СУБД для аналитических рабочих нагрузок

  • Классификация OLAP-систем вида xOLAP

  • BGP. Три внешних канала. Балансировка исходящего и входящего трафиков

    Газета:

  • Что мы знаем об iPhone 4G?

    17 февраля

  • MapReduce и параллельные СУБД: друзья или враги?

  • Объектно-ориентированное программирование в ограничениях: новый подход на основе декларативных языков моделирования данных

  • Системологический подход к декомпозиции в объектно-ориентированном анализе и проектировании программного обеспечения

    Газета:

  • Эволюция Wine

    3 февраля

  • Дом на песке

  • Реальное переосмысление "формальных методов"

  • Интервью с Найджелом Пендзом

    Газета:

  • iPad. Первый взгляд на долгожданный планшет от Apple

  • Я не верю в iPad

    20 января

  • SQL/MapReduce: практический подход к поддержке самоописываемых, полиморфных и параллелизуемых функций, определяемых пользователями

  • Данные на лету: как технология потокового SQL помогает преодолеть кризис

    Обзоры журнала Computer:

    2 декабря

  • Сергей Кузнецов. Год эпохи перемен в технологии баз данных

    18 ноября

  • Генерация тестовых программ для подсистемы управления памятью микропроцессора

  • Сравнительный анализ современных технологий разработки тестов для моделей аппаратного обеспечения

    Все публикации >>>


  • IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware

    Информация для рекламодателей PR-акции, размещение рекламы — тел. +7 495 6608306, ICQ 232284597 Пресс-релизы — pr@citforum.ru
    Послать комментарий
    Информация для авторов

    Редакция раздаёт котят!

    Rambler's Top100 TopList liveinternet.ru: показано число просмотров за 24 часа, посетителей за 24 часа и за сегодня This Web server launched on February 24, 1997
    Copyright © 1997-2000 CIT, © 2001-2009 CIT Forum
    Внимание! Любой из материалов, опубликованных на этом сервере, не может быть воспроизведен в какой бы то ни было форме и какими бы то ни было средствами без письменного разрешения владельцев авторских прав. Подробнее...