Ευπάθειες δικτυακής αρχιτεκτονικής και ασφάλειας
Η αρχιτεκτονική είναι το σχεδιάγραμμα ή η ιδέα πυρήνων στα οποία οποιαδήποτε πρότυπο ή αίτηση υποβάλλεται. Ομιλία για το δίκτυο ή Διαδίκτυο σήμερα θα μιλήσουμε για αυτό που κάνει λάθος με αυτήν την πτυχή. Αυτό είναι η δεύτερη θέση μέσα Σειρά ευπαθειών ασφάλειας.
Διαδίκτυο δεν προορίστηκε ποτέ να είναι ασφαλές (ηχώ από την τελευταία θέση) αλλά έπειτα τον κατεστήσαμε μεγάλο και τον κατεστήσαμε τυχαίο.
Φανταστείτε ένα παλαιό χρονικό φρούριο. Είχε μια μεγάλη εξωτερική όψη τοίχων και έπειτα ένα ύδωρ γέμισε την τάφρο και έπειτα το φρούριο. Η εφαρμογή και Διαδίκτυο έγιναν το ίδιο πράγμα με το χρόνο. Ακόμα όταν τα πράγματα δεν ήταν ασφαλή τοποθετήσαμε τη φρουρά πέρα από τον τοίχο φρουρίων, όπως τους τοξότες μας που μπορεί να σκοτώσει τους εχθρούς από μια απόσταση. Αλλά έπειτα έχει τα μεγάλα μειονεκτήματα.
- Εάν κάποιος κάνει μια τρύπα στον τοίχο, δεν υπάρχει κανένας τρόπος να σταματηθεί, έτσι εάν ένας χάκερ μπορεί να παρακάμψει μια αντιπυρική ζώνη που λοξοτομείτε κάνετε τίποτα.
- Αυτό το μειονέκτημα ήρθε με την τεχνική κρυπτογράφησης, οι φρουρές στον τοίχο φρουρίων δεν μπορούν να διαφοροποιήσουν μεταξύ του φίλου και του εχθρού εάν έχουν το ίδιο χρώμα, έτσι εάν τα κρυπτογραφημένα στοιχεία εμείς ερχόμενη ασφάλεια θα αποτύχουν να αναγνωρίσουν εάν του ένας ιός που προσποιείται τα χρήσιμα στοιχεία.
- Εάν μια περιοχή χαράσσεται είναι πολύ αργά ώσπου να ξέρετε ότι συνέβη πραγματικά.
Ασφάλεια Ιστού (μέσα):
Αφήνει να πάρει το παράδειγμα δύο και να τους αναλύσει γρήγορα.
- Αρχίζουμε μια τηλεφωνική επιχείρηση που αυτοματοποιείται από τους υπολογιστές. Έχουμε τα σήματα και την επιτροπή ελέγχου. Έτσι εάν παίρνετε τη λαβή του σήματος (η επιτροπή ελέγχου γίνεται πάντα εξασφαλισμένη) και βρωμίζετε με την, μπορείτε να κάνετε τις ελεύθερες κλήσεις; δικαίωμα; Ομοίως στις εφαρμογές Ιστού οι κώδικες και τα στοιχεία (πληροφορίες) αναμιγνύονται, παίρνετε τη λαβή του κώδικα που παίρνετε τα στοιχεία στο κατώφλι σας.!!!!
- Αρχίζουμε μια περιοχή όπως την Αμαζώνα και ξεχάσαμε να κάνουμε τους ελέγχους για τους negetive αριθμούς, οι άνθρωποι κατάληξης μπορούν να διατάξουν; - 3 βιβλία; πληρώνουν; - 150$; και παίρνετε ακόμα τα βιβλία παραδοθε'ντα σε τους. (Τώρα που είναι τρομερός!!!)
Concluding this post , We start designing well but then we forgot our lessons of software engineering, we forgot the concepts.Its really amazing that we have come so far and so good?.I wont say its so bad but I would say it could have been hell lot better.!!!
We have one more post in this series, where I will talk about one new security vulnerability.
Tags: firewalls, firewall_bypass, Security, web_applications
Posted on 23rd March 2007 by Ashish Mohta , A tech blogger who writes about solving day to day problems of people who use computer. He also writes on How to use the applications like Office, PC tips, Online tools,Browsers and more. All posts by Ashish Mohta | Connect with me @ Twitter | Linkedin | Facebook | Stumble | Need more help? Ask your Questions at our Support Center


























Quote: If somebody makes a hole in the wall, there is no way to stop him, so if a hacker can bypass a firewall you cant do anything.
Not quite true. Even if an intruder bypasses your firewall, there are a few things that you can do, like blocking specific ports, but for that you need to know that you?re under attack in the first place, and any intruder smart enough to get around your firewall will probably be smart enough to hide the attack until it?s over.
@Basu: I agree with you to a certain point.But thats not just the only way.There are two many gaps and we add check on check and more security feature which in turn contains more bugs (chances are high) .If we could have a secure architecture which would have been updated from time to time, rather than getting patched, it would have been lot better
Welcome to technospot.net!!!
I agree with Basu, Specific down the network port that required then the chances attack or hack by hacker is lot?. if your firewall is smart enough. it can acknowledge when the attack occur on your firewall.
@KM: I agree with you both.Firewalls are pretty safe but then who configures it ? We right!!! Now if some zero day attack comes up your firewall are not smart enough to catch them.All internet securities are based on predefined data.If we would have made a smart firewall which was based on intentional hacking, it would have caught even the unknown attacks.Even the anti viruses have same problem, they are based on signatures, if you dont have it you cant catch it.
Thanks for the comment
Leave your response!
Subscribe for Daily Updates
Free Feed Subscription
Weekly Podcast
Monthly Archives
Topics
What others are Saying ?