Prawda

Czwartek, 25 kwietnia 2024 - 23:06

« Poprzedni Następny »


Jeden bit różnicy, czyli cyberjasyr od powicia


Rafał Maszkowski 2017-06-08


Niszczenie danych przez wirusy w celu wymuszenia okupu jest dużą plagą. Niedawno został nią dotknięty mój znajomy, który prowadzi bardzo pożyteczną działalność, i która została w ten sposób utrudniona. Zadziwiające jest, że błąd w oprogramowaniu MS-Windows, o którym słyszałem chyba jeszcze w zeszłym wieku, nadal jest odpowiedzialny za dopuszczenie do większości ataków.

Ten błąd to pozwalanie przez oprogramowanie na wykonanie programu przysłanego e-mailem. Może nawet pojawiają się jakieś ostrzeżenia, ale nieświadomy użytkownik (a takich jest większość) klika raz czy drugi i uruchamia program, który niszczy jego pliki. I jest to całkiem logiczne: taki jest paradygmat tego systemu. System Windows to dziedzic starego DOS-a i antycznego CP/M-u. Odziedziczył po nich rozpoznawanie typu plików po nazwie. Z grubsza jest tak, że jeżeli nazwa kończy się na „.EXE”, to plik ma być uważany za program. Plik „zniszczę_twoje_pliki.EXE” przychodzi e-mailem, użytkownik klika, system uruchamia program. Proste i wygodne… W dodatku przeglądarka plików w Windows może nie pokazywać końcówek nazw, traktując je jak wewnętrzną sprawę systemu. To powoduje, że wpadka jest jeszcze łatwiejsza i stąd w atakujących e-mailach nazwy w rodzaju „zniszczę_twoje_pliki.ZIP.EXE”, które wyglądałyby bardzo podejrzanie, ale dzięki „pomocnemu” chowaniu końcowego „.EXE” wyglądają zupełnie niewinnie.


Dlaczego to dla mnie dziwne? Od lat używam UNIX-a, a konkretnie najczęściej Linuxa. UNIX klasyfikuje pliki inaczej. Dla wygody można używać nazw zakończonych na przykład „.jpeg”, ale nie ma to znaczenia dla samego systemu. Żeby UNIX uznał plik za program, plik taki musi mieć włączone uprawnienie do uruchamiania, nieco uproszczając, jeden bit, który może mieć wartość 0 albo 1. W UNIX-ie użytkownik może zapisać plik, ale nie jest on uważany za program i klikanie go nie uruchomi. Dopiero dodanie uprawnienia do wykonania pozwala kliknąć skutecznie. Zmiana uprawnień pliku to proste, ale dodatkowe działanie, a więc mogące powstrzymać klikających mniej przytomnie. Można by uniknąć tego utrudnienia. Program pocztowy mógłby sprawdzać czy zapisany załącznik jest programem i włączać mu to uprawnienie. Tylko nie ma powodu tak ułatwiać użytkownikowi strzelenie sobie w stopę.


W systemie Windows program pocztowy mógłby przy zapisie pliku zmieniać końcówkę nazwy z „.EXE” na „.ZMIEŃ_NA_.EXE,_JEŻELI_LUBISZ_RYZYKO”. Ale i tak jest różnica: Windows wymagają dodatkowego zabezpieczenia przed zachowaniem systemu, natomiast w UNIX-ie dopiero jeżeli chcemy obejść zabezpieczenie obecne głęboko w założeniach systemu, program lub użytkownik musi wykonać dodatkowe działanie.


Każdy system daje się używać do większości zastosowań, tylko musimy zdawać sobie sprawę z ryzyka. Ryzyko istnieje zawsze, ale błędny paradygmat u podstaw systemu powoduje jego zwielokrotnienie. Jeżeli nie szkoda nam kilkuset złotych, które oszust może od nas wymusić lub nawet ukraść z konta bez naszej wiedzy, to nie ma znaczenia jakiego systemu używamy. Dyrektor dużej firmy stanowczo nie powinien używać systemu o niskim poziomie bezpieczeństwa, chociażby z powodu odpowiedzialności za pracujących w niej ludzi. Taki system to pozbycie się bezpieczeństwa na własne życzenie i za własne pieniądze.


Tekst był inspirowany felietonem Wojciecha Orlińskiego „Cyberjasyr czyli kup pan bezbronność”.


Tekst pierwotnie opublikowany na blogu Rafała Maszkowskiego Wszystko jest możliwe

 



Rafał Maszkowski

 

Informatyk, studiował astronomię w Toruniu, zajmował się wprowadzaniem usług sieciowych w internecie, Prowadzi serwis internetowy przedstawiający krytyczną analizę Radia Maryja. Obecnie zatrudniony jest w Interdyscyplinarnym Centrum Modelowania Matematycznego i Komputerowego Uniwersytetu Warszawskiego.  

 


Skomentuj Tipsa en vn Wydrukuj






Nauka

Znalezionych 1475 artykuły.

Tytuł   Autor   Opublikowany

Krew, znój, łzy i pot   Tonhasca Júnior   2023-01-19
Bąkojady czyszczą nosorożce   Coyne   2023-01-18
Mózg używa geometrii hiperbolicznej   Novella   2023-01-16
O wspaniały nowy świecie   Tonhasca Júnior   2023-01-12
Ciepło zabija. Zimno zabija wielu więcej   Jacoby   2023-01-09
Po co badać przestrzeń kosmiczną?   Jacoby   2023-01-04
Rdzenni Amerykanie żądają doczesnych resztek pumy z Griffith Park   Coyne   2023-01-03
Świetny artykuł o epigenetyce   Coyne   2022-12-30
Śmiało podążaj tam, gdzie nie dotarł jeszcze żaden owad   Tonhasca Júnior   2022-12-28
Rzecz o splątaniu nauki i wiary   Koraszewski   2022-12-26
Pradawny ekosystem zrekonstruowany przy użyciu skamieniałego DNA   Coyne   2022-12-19
Rozważania heretyckiego mediewisty o historii, wartościach i zdumiewającej głupocie   Landes   2022-12-16
Ewolucyjne ślepe zaułki i lepkie urządzenia: botanik Darwin   Tonhasca Júnior   2022-12-14
Ewolucja nie idzie prostą drogą   Novella   2022-12-08
Geny i języki   Novella   2022-11-26
Uporczywa obecność religijnego mitu   Winegard   2022-11-24
Znaleziono skrytkę posągów z brązu   Novella   2022-11-23
W oparach zrównoważonej ignorancji   Koraszewski   2022-11-21
10 twierdzeń działaczy walczących w Afryce z GMO o tym, dlaczego postępy w biotechnologii upraw powinny zostać odrzucone – i dlaczego są one błędne   Maina   2022-11-17
List otwarty do wszystkich oszołomów   Novella   2022-11-03
Po prostu nie mogę się doczekać, aby znów wyruszyć w trasę   Tonhasca Júnior   2022-10-27
Czy mizoandria może być zakaźna?   Tonhasca Júnior   2022-10-24
Niezwykła fizjologia hibernujących niedźwiedzi   Coyne   2022-10-22
Cuchnąca pułapka i przytulna kryjówka   Tonhasca Júnior   2022-10-21
Obraz Izraela na amerykańskich uniwersytetach   Mansour   2022-10-19
Kenia aprobuje GMO po 10 latach zakazu   Maina   2022-10-18
Pangenom jedwabnika morwowego   Novella   2022-10-14
Czy Samolubny gen zaszkodził publicznemu rozumieniu biologii?   Coyne   2022-10-13
Nieokrzesani goście   Tonhasca Júnior   2022-10-11
Niezrozumienie równości   Winegard   2022-10-07
Zyski klimatyczne to „niewygodna prawda” — nie wszystkie wiadomości o środowisku są złymi wieściami   Lomborg   2022-10-06
Gorzko-słodki, uzależniający lek   Tonhasca Júnior   2022-09-30
Przeciwko autentyczności   Winegard   2022-09-27
Biomedyczne znaczenie płci (i jej binarnej natury)   Coyne   2022-09-22
Mózgi neandertalczyków   Novella   2022-09-20
Oszuści i oszukani w grze w zapylanie   Tonhasca Júnior   2022-09-15
Po raz kolejny “Scientific American” wypacza biologię, a teraz także historię, by podeprzeć swoją ideologię   Coyne   2022-09-14
Upadek czasopisma “Nature”   Winegard   2022-09-08
Instynkt macierzyński i “New York Times”   Coyne   2022-09-07
Ćmy ze złym public relations   Tonhasca Júnior   2022-09-05
Studenci Uniwersytetu Ghany debatują nad wykorzystaniem upraw GMO w ich kraju   Gakpo   2022-09-02
“Scientific American” poświęca się polityce, a nie nauce; odmawia publikowania krytycznych analiz swoich fałszywych lub wprowadzających w błąd twierdzeń   Coyne   2022-09-01
Dysonansy poznawcze: czekolada a muszki, wino a osy   Júnior   2022-08-29
Patrick Matthew: prawdziwy autor idei doboru naturalnego?   Coyne   2022-08-26
Odporny na choroby, genetycznie modyfikowany maniok zapowiada przełom w Kenii   Maina   2022-08-25
Niekochane, ale czasem pożyteczne   Tonhasca Júnior   2022-08-23
Trwałość laktazy w populacjach pijących mleko: ponowna ocena klasycznej historii z ewolucji człowieka   Coyne   2022-08-19
Pierwszy znany drapieżnik: nowo opisana skamieniałość   Coyne   2022-08-16
Nie karm mózgu śmieciowym jedzeniem   Bhogal   2022-08-10
Kot Mehitabel pisze w “Science”   Coyne   2022-08-09
Nauka o wolności: rozmowa z Anną Kryłow   i Anna Kryłow   2022-08-06
Pierwsze dowody kopalne na opiekę nad lęgiem i niezwykły przypadek asymetrii kierunkowej   Coyne   2022-08-05
Badania dowodzą, że fakty nie mają znaczenia: jak propaganda wykorzystuje i normalizuje antysemityzm     2022-08-03
Horyzontalny transfer genów u owadów: jest rozpowszechniony, ale co to znaczy?   Coyne   2022-08-02
Dokonane w Afryce badanie genomu fasolnika egipskiego oznacza krok naprzód w dywersyfikacji światowego zaopatrzenia w żywność   Karavolias   2022-08-01
Grupy anty-GMO przegrywają sprawę sądową w Nigerii    i Nkechi Isaak   2022-07-30
Raz jeszcze: czy rasy są tylko społecznym konstruktem bez naukowego lub biologicznego znaczenia?   Coyne   2022-07-28
„New Yorker” pisze o hoacynie, sugeruje, że koncepcja Darwina drzew ewolucyjnych może być urojeniem   Coyne   2022-07-25
Nazistowscy lekarze i dzisiejsi antysemici: redefinicja etyki, żeby usprawiedliwić prześladowania Żydów     2022-07-18
Carl Sagan i wolność wątpienia   Jacoby   2022-07-18
Jak Darwin spowodował globalne ocieplenie swoją teorią doboru płciowego   Coyne   2022-07-16
Dieta mieszana misiów i innych   Júnior   2022-07-14
Londyńskie Natural History Museum popełnia błąd naturalistyczny - wielokrotnie   Coyne   2022-07-11
Nigeria gotowa na spełnienie oczekiwań rolników     2022-07-08
Szczepionki przeciwko grypie związane ze zmniejszonym ryzykiem choroby Alzheimera   Novella   2022-07-07
Nowoczesność Darwina: w O powstawaniu jest antycypacja neutralnej teorii i przerywanej równowagi   Coyne   2022-07-06
Pinker: “Wojna o ewolucję jest także wojną kulturową”   Coyne   2022-07-05
Raz jeszcze: błędny artykuł o tym, dlaczego teoria ewolucji jest przestarzała   Coyne   2022-07-04
Niech Moc będzie z pszczołą   Júnior   2022-06-28
Dramatyczny wzrost cen paliw kopalnych jest bolesny, ale daje niewielkie korzyści w walce z globalnym ociepleniem   Lomborg   2022-06-25
Efekt grupy – paskudny błąd poznawczy   Novella   2022-06-22
Nasiona z edytowanymi genomami będą miały przystępną cenę   Maina   2022-06-15
„Zapylisz mnie!”: nachalni bohaterowie świata roślin   Júnior   2022-06-11
Agroekologia zmienia biednych farmerów w biedniejszych   Muhumuza   2022-06-09
Kartofel z Matką Boską w jednej klapie i Karolem Marksem w drugiej   Koraszewski   2022-06-06
Jak nasze wspomnienia są powiązane   Novella   2022-06-04
Wielka Brytania dąży do zezwolenia na edytowanie genów   Novella   2022-06-02
„Grubogłowi przedsiębiorcy pogrzebowi w noc żywych trupów”   Júnior   2022-05-31
Coraz mniejsza część głównych plonów roślin jadalnych na świecie idzie na wyżywienie głodnych, a coraz więcej wykorzystuje się do celów niespożywczych     2022-05-28
Naukowiec z Ghany: “Afryka potrzebuje GMO bardziej niż reszta świata”   Gakpo   2022-05-26
GMO i edytowanie genów: jaka jest różnica?   Karavolias   2022-05-23
Toksyczny nektar, czyli ostrożnie z tureckim miodem   Júnior   2022-05-20
Kolejna nieudana i podyktowana ideologią próba wykazania, że płeć u ludzi nie jest binarna   Coyne   2022-05-18
Brian Charlesworth o błędach nowego artykułu rzekomo pokazującego, że fundamentalne założenie ewolucji neodarwinowskiej jest błędne   Coyne   2022-05-16
Trutnie i inni fruwający panowie   Junior   2022-05-13
Wygnanie z uniwersyteckiego świata – dwa lata później   Winegard   2022-05-10
Życie kwitnące po śmierci   Junior   2022-05-05
Organiczne środki owadobójcze są szkodliwe dla pożytecznych owadów     2022-04-30
Oxitec rozszerza próby z komarami GMO, by zredukować szerzenie się malarii   Conrow   2022-04-28
Słowa w wosku zapisane   Tonhasca Junior   2022-04-26
Rodzice, szkoła, państwo: kultura niskich oczekiwań   Koraszewski   2022-04-25
Nowoczesne ulepszanie roślin uprawnych przyjmuje historyczne podejście   Karavolias   2022-04-20
Pierwsza spożywcza roślina GMO w Ghanie   Baffour-Awuah   2022-04-16
Indie zwalniają edytowanie genów z wymaganej dla GMO oceny bezpieczeństwa   Paranjape   2022-04-11
Metamorfozy    Júnior   2022-04-09
Rolnicy nie mogą uprawiać tego, na co ich nie stać   Ongu   2022-04-07
Rośliny zmodyfikowane: odkłamać opinię o GMO   Conrow   2022-04-07
Odmowa szczelinowania jest szaleństwem   Ridley   2022-04-02
Jak wirusy chorób układu oddechowego ewoluują, by stać się łagodniejsze   Ridley   2022-03-22
Czy globalne ocieplenie może być dla nas dobre?   Ridley   2022-03-03

« Poprzednia strona  Następna strona »
Polecane
artykuły

Lekarze bez Granic


Wojna w Ukrainie


Krytycy Izraela


Walka z malarią


Przedwyborcza kampania


Nowy ateizm


Rzeczywiste łamanie


Jest lepiej


Aburd


Rasy - konstrukt


Zielone energie


Zmiana klimatu


Pogrzebać złudzenia Oslo


Kilka poważnych...


Przeciwko autentyczności


Nowy ateizm


Lomborg


„Choroba” przywrócona przez Putina


„Przebudzeni”


Pod sztandarem


Wielki przekret


Łamanie praw człowieka


Jason Hill


Dlaczego BIden


Korzenie kryzysu energetycznego



Obietnica



Pytanie bez odpowiedzi



Bohaterzy chińskiego narodu



Naukowcy Unii Europejskiej



Teoria Rasy



Przekupieni



Heretycki impuls



Nie klanial



Cervantes



Wojaki Chrystusa


Listy z naszego sadu
Redaktor naczelny:   Hili
Webmaster:   Andrzej Koraszewski
Współpracownicy:   Jacek, , Małgorzata, Andrzej, Henryk