Четверг, 02.05.2024, 04:51

Newip.ucoz.ru - Первой крупной атаке на Internet исполнилось 20 лет - 16 Ноября 2008

Приветствую Вас Гость

 
Товары и услуги
Поиск
скачать бесплатно avk 3.2.7 avk-3? сметные программы комплекс авк 3.2.7 авк-3 avk-3 nod NOD32 ofline on-line online антивирус нод 32 обновить bluetooth ms-6837d MSI Msi 163b realtek rts5158 авто avto daimler mercedes benz автокар автомобиль даймлер мерседес мерседес бенц 69 вездеход газ газ-69 Библиотека Смотреть Онлайн кинотеатр мультики онлайн Ну погоди без регистрации Винни мульт мультики на русском детские мультфильмы му мультипликационные фильмы мультфильмы онлайн RU интернет кириллический домен Edge GPRS GSM HSDPA htc LG UMTS WCDMA GPS-логгер гаджеты Cd DVD компьтер AMD амд ноутбук USB жесткий диск Microsoft Windows windows mobile 6.5 гаджет N 95 N98 наладонный телефон MARRO PC palette компьютер PC mini PC Ripple LOOK мобильник need ноут Cyber cyberpower Power гейм мобильный телефон mobile новая нокиа мобильное устройство t-horizon мобильный концепт мобила смартфон duofone дизайнер iPhone 3G iPhone 3GS Novothink Solar Surge case Boombox Freeview DVD проигрыватель Rubber Bandit Pen необычная ручка интересное устройство молоток девайс необычное устройство овременный конструктор принтер мобильный принтер USB gaget usb гаджет для ноутбука изобретение Monitor usb 3.0 монитор новый стандарт victorinox видео olympus Olympus LS-20M аудио диктофон iso ultra UltraISO запись двд запись сд образ диска авк-5 авк5 2.8.0 дбн драйвер набор драйверов Font fonts Printers бесплатно латынь игра приставка psp PSP игруха Антишпион анти фишинг антивирус защита компьютера электронные книги Бунт восстания всемирная история история Медицина лекарство Aston aston2 menu єлектронная книга Анатомия атлас opera mini Opera Mini 4.2 для телефона Opera Mini tm 4_2 для Nokia программа скачать K-Lite Codec Pack 4.95 Full виндоус к лайт кодек клайт кодек драйвер скачать бесплатно hp lasejet 1018 без смс скачать бесплатно скачать драйвер драйвер hp lasejet 1018 скачать бес windows vista portable виста 2009 скачать бесплатно актриса дашасагалова фото голая сагалова голая света букина играть Игры 1.6 all cs Counter Strike cs final release reles final контер страйк nokia download driver nokia nokia pc suite rus дравер драйвер телефона canon lbp 1120 lbp1120 драйвер принтера canon дрова Софт Графика изображение база данных деньги домашняя бухгалтерия доходы электронная книга все кодексы рф гражданский кодекс Driver HP HP LaserJet 3050 HP LaserJet 3052 HP LaserJet 3055 HP LaserJet 3390 HP LaserJet 3392 1997 2002 corola corolla korola Toyota toyota corolla бестселлер билия фотографии игра света djvu browser djvu reader адаптер аккомулятор аккумулятор батарея видео пособие мульт сериал советские мультфильмы мультфильмы для детей детские мультики скачать бесплатно скачать русские мультфильмы советские мультики возвращение попугая мультики про животных мультфильмы на русском бесплатно без регистрации Гагарин мультики для детей мультфильм скачать детские мультики крокодил Гена мультик для детей
Друзья сайта
Статистика
Меню сайта
Календарь новостей
«  Ноябрь 2008  »
ПнВтСрЧтПтСбВс
     12
3456789
10111213141516
17181920212223
24252627282930
Наш опрос
Какие журналы компьютерного направления Вы читаете?
Всего ответов: 709

службы мониторинга серверов
ProtoPlex: программы, форум, рейтинг, рефераты, рассылки!
Free Page Rank Tool
Google Pagerank, SEO tools
Главная » 2008 » Ноябрь » 16 » Первой крупной атаке на Internet исполнилось 20 лет
Первой крупной атаке на Internet исполнилось 20 лет
00:19

 
 
 
 
 
червь МоррисаВеликий Червь: как это было
2 ноября сообщество Internet отметило юбилей одного довольно неприятного события -- червю Морриса исполнилось 20 лет.

Оценивая последствия первой крупной атаки на Сеть, следует отметить, что червь Морриса послужил грозным предупреждением инженерному сообществу Internet. Он наглядно продемонстрировал, какую серьезную опасность таят в себе ошибки в программах, и превратил вопросы сетевой безопасности в важную область исследований и практических разработок.

"Произошло действительно очень весомое событие", -- заметил Эрик Оллман. В 1981 году студентом Калифорнийского университета в Беркли Оллман разработал sendmail, программу с открытым кодом, управлявшую электронной почтой Internet. В настоящее время он занимает пост научного директора компании Sendmail, занимающейся продажей коммерческих версий этой программы.

"Сеть Internet была тогда очень маленькой и считалась неким клубом по интересам, -- пояснил Оллман. -- После проведенной Моррисом атаки стало ясно, что определенная часть посетителей может приходить в этот 'клуб' не с самыми лучшими намерениями. Мы поняли, что нужно срочно задуматься о безопасности".

Несмотря на ясный механизм действия червя и поднявшийся вокруг него грандиозный шум, некоторые утверждают, что в то время его не сразу оценили по достоинству.

"Самый интересный урок, который преподал нам червь Морриса, состоит в том, насколько краткосрочными и незначительными оказались сделанные выводы, -- отметил профессор Колумбийского университета Стив Белловин, в 1988 году работавший в Bell Labs над созданием первого межсетевого экрана. -- Люди смогли увидеть, какую угрозу несут в себе недоработки программного обеспечения, но никто после этого так и не уделил вопросам сетевой безопасности серьезного внимания. Так продолжалось до середины 90-х годов, породив впоследствии массу дополнительных трудностей". Этот исторический червь был написан студентом Корнеллского университета Робертом Таппаном Моррисом, которого по итогам произошедшего обвинили в компьютерном мошенничестве. Сегодня Моррис является респектабельным адъюнкт-профессором в Массачусетском технологическом институте. Запущенный приблизительно в шесть часов вечера 2 ноября 1988 года, червь блокировал работу примерно 10% систем, подключенных к Internet. В общей сложности посредством Internet тогда были объединены более 60 тыс. компьютеров.

Червь Морриса представлял собой самораспространяющуюся программу, использовавшую известные слабые места ряда популярных утилит, в том числе программ sendmail, отвечавшей за маршрутизацию электронной почты, и Finger, позволявшей узнать, кто из пользователей в данный момент инициировал сеанс работы в Сети.

Червь Морриса сумел проникнуть в системы, работавшие под управлением различных вариантов Unix. Стремительно продвигаясь по Сети, червь распространял все новые свои копии, многократно заражая компьютеры, в результате чего в работе многих систем начались сбои.

"Поначалу мы не догадывались, откуда могла появиться угроза, -- вспоминал Оллман. -- Было совершенно ясно, что это сделано намеренно, но разгадать, кто и зачем так поступил, нам не удавалось. Началась паника, что было вполне объяснимо несмотря на всю прискорбность данного обстоятельства". Атака на длительный срок блокировала нормальную работу Internet, заставив целый ряд организаций, в том числе и Пентагон, перекрыть свои шлюзы Internet, с тем чтобы избежать дальнейшего заражения. "Люди отключились от Internet, потому что боялись возможных отрицательных последствий, -- заметил Оллман. -- Однако, отключение от Сети нарушило работу и важнейших коммуникационных каналов. Вот почему восстановления статус-кво пришлось ждать довольно долго".

В тот момент, когда червь Морриса отправился в свой путь, коммерческого трафика Internet и Web-сайтов еще не существовало. Круг пострадавших оказался ограничен исследовательскими подразделениями государственных ведомств, университетами и рядом компаний, которые использовали Сеть для передачи файлов и обмена электронной почтой. Тем не менее новости об атаке появились в ведущих изданиях, в частности в The New York Times.

"Именно благодаря червю Морриса многие люди впервые услышали о существовании Internet, -- заметил Белловин. -- Для большинства Сеть ассоциировалась с новым, странным и диковинным миром ... и вдруг выяснилось, что всего один злоумышленник может положить этому миру конец. Повторяю, никто, за исключением узких специалистов по компьютерной тематике, практически ничего не знал об Internet". Для некоторых появление червя Морриса стало поворотным моментом в карьере. Юджин Спаффорд в это время работал старшим преподавателем в Университете Пердью. Сегодня Спаффорд занимает должность исполнительного директора Центра образования и исследований в области информационного обеспечения и безопасности при Университете Пердью. Он является признанным международным авторитетом в области безопасности Internet.

"Мне говорили, что исследование вопросов прикладной компьютерной безопасности не имеет будущего, -- подчеркнул Спаффорд. -- А после появления червя Морриса многие люди вдруг поняли, что компьютерные системы вышли за рамки среды мэйнфреймов, где все держалось под контролем, и теперь нам нужна совсем другая модель безопасности. Необходимо предлагать более совершенные инженерные решения".

Ранее исследователи занимались разработкой только "полезных" червей, благодаря которым осуществлялась автоматическая установка программных обновлений, но никто ни разу не запускал бесконтрольно в Сеть деструктивную программу.

Червь Морриса стал предшественником других известных атак, в том числе распространения червей Melissa (1999 год), Code Red (2001) и Slammer (2003) -- все они были направлены против систем, работавших под управлением программного обеспечения Microsoft. В последнее время черви получили меньшее распространение по сравнению с вирусами и электронными письмами, в тексте которых содержатся ссылки на вредоносные сайты.

"На самом деле, черви сегодня встречаются гораздо реже вирусов, -- подчеркнул Оллман. -- А для среднего пользователя наибольшую опасность представляет проблема фишинга".

"В последние годы мы не видели масштабных атак червей, и тому есть сразу несколько причин, -- пояснил Белловин. -- Немаловажную роль здесь сыграло широкое распространение технологии трансляции сетевых адресов (Network Address Translation, NAT) и персональных межсетевых экранов, затрудняющих современным червям проникновение тем способом, которым проделал это червь Морриса".

Червь Морриса предвосхитил появление распределенных атак, направленных на отказ в обслуживании, которые применяются злоумышленниками для создания перегрузки и потери системами связи с Internet.

"Столь крупномасштабного и одномоментного заражения ранее еще не регистрировалось, -- подчеркнул Спаффорд. -- По сути, это была первая атака, направленная на отказ в обслуживании, которая привлекла внимание людей, связанных с вычислительной техникой. Кроме того, это стало первым событием, затронувшим платформы сразу нескольких производителей. Одновременно были атакованы системы Sun и BSD Unix, что является большой редкостью. Как правило, целью атак является лишь какая-то одна платформа".

Спаффорд сравнил распространение червя Морриса с действиями сегодняшних ботнетов - сетей, которые объединяют большое количество зараженных компьютеров, используя их для рассылки спама или организации распределенных DoS-атак.

"Программное обеспечение превращает системы в зомби, и те, словно медленно расползающиеся черви, пополняют ряды ботнетов, -- пояснил Спаффорд. -- Эти системы не вызывают отказа в обслуживании, но потихоньку просачиваются дальше, автоматически пересылая свой код на другие машины. Ботнеты держат под контролем уже в буквальном смысле миллионы машин: по некоторым оценкам, их число достигает 100 млн".

Червь Морриса разом отсек довольно крупный сегмент Internet. Его появление стало весьма заметным событием. В отличие от этого, сегодняшние атаки в Internet направлены против отдельных систем, а их авторы стараются остаться незамеченными. Если раньше любопытные студенты взламывали системы для повышения собственной самооценки, то современные вирусы носят все более криминальный характер, всячески маскируя свое присутствие.

"Сегодня атаки в Internet направлены на извлечение прибыли, а отключение отдельных сегментов Сети никакой прибыли не приносит, -- пояснил Белловин. -- Инициируя новые атаки, искушенные злоумышленники ведут себя очень осторожно".

Червь Морриса, хотя и нанес гораздо меньший ущерб по сравнению со своими последователями, надолго остался в памяти компьютерного сообщества.

"Червь Морриса фактически положил начало официальному развитию направления компьютерной безопасности, -- подчеркнул Оллман. -- До этого вопросами безопасности занимались очень немногие специалисты, к тому же их в основном интересовала тема шифрования. По-настоящему концепция компьютерной безопасности была выделена в отдельную область исследований лишь после появления знаменитого червя".

Еще скачивают
Еще статьи
Просмотров: 733 | Добавил: grafstar | Рейтинг: 0.0/0 |
Всего комментариев: 0
Имя *:
Email *:
Код *: