Prawda

Sobota, 18 maja 2024 - 17:55

« Poprzedni Następny »


Jeden bit różnicy, czyli cyberjasyr od powicia


Rafał Maszkowski 2017-06-08


Niszczenie danych przez wirusy w celu wymuszenia okupu jest dużą plagą. Niedawno został nią dotknięty mój znajomy, który prowadzi bardzo pożyteczną działalność, i która została w ten sposób utrudniona. Zadziwiające jest, że błąd w oprogramowaniu MS-Windows, o którym słyszałem chyba jeszcze w zeszłym wieku, nadal jest odpowiedzialny za dopuszczenie do większości ataków.

Ten błąd to pozwalanie przez oprogramowanie na wykonanie programu przysłanego e-mailem. Może nawet pojawiają się jakieś ostrzeżenia, ale nieświadomy użytkownik (a takich jest większość) klika raz czy drugi i uruchamia program, który niszczy jego pliki. I jest to całkiem logiczne: taki jest paradygmat tego systemu. System Windows to dziedzic starego DOS-a i antycznego CP/M-u. Odziedziczył po nich rozpoznawanie typu plików po nazwie. Z grubsza jest tak, że jeżeli nazwa kończy się na „.EXE”, to plik ma być uważany za program. Plik „zniszczę_twoje_pliki.EXE” przychodzi e-mailem, użytkownik klika, system uruchamia program. Proste i wygodne… W dodatku przeglądarka plików w Windows może nie pokazywać końcówek nazw, traktując je jak wewnętrzną sprawę systemu. To powoduje, że wpadka jest jeszcze łatwiejsza i stąd w atakujących e-mailach nazwy w rodzaju „zniszczę_twoje_pliki.ZIP.EXE”, które wyglądałyby bardzo podejrzanie, ale dzięki „pomocnemu” chowaniu końcowego „.EXE” wyglądają zupełnie niewinnie.


Dlaczego to dla mnie dziwne? Od lat używam UNIX-a, a konkretnie najczęściej Linuxa. UNIX klasyfikuje pliki inaczej. Dla wygody można używać nazw zakończonych na przykład „.jpeg”, ale nie ma to znaczenia dla samego systemu. Żeby UNIX uznał plik za program, plik taki musi mieć włączone uprawnienie do uruchamiania, nieco uproszczając, jeden bit, który może mieć wartość 0 albo 1. W UNIX-ie użytkownik może zapisać plik, ale nie jest on uważany za program i klikanie go nie uruchomi. Dopiero dodanie uprawnienia do wykonania pozwala kliknąć skutecznie. Zmiana uprawnień pliku to proste, ale dodatkowe działanie, a więc mogące powstrzymać klikających mniej przytomnie. Można by uniknąć tego utrudnienia. Program pocztowy mógłby sprawdzać czy zapisany załącznik jest programem i włączać mu to uprawnienie. Tylko nie ma powodu tak ułatwiać użytkownikowi strzelenie sobie w stopę.


W systemie Windows program pocztowy mógłby przy zapisie pliku zmieniać końcówkę nazwy z „.EXE” na „.ZMIEŃ_NA_.EXE,_JEŻELI_LUBISZ_RYZYKO”. Ale i tak jest różnica: Windows wymagają dodatkowego zabezpieczenia przed zachowaniem systemu, natomiast w UNIX-ie dopiero jeżeli chcemy obejść zabezpieczenie obecne głęboko w założeniach systemu, program lub użytkownik musi wykonać dodatkowe działanie.


Każdy system daje się używać do większości zastosowań, tylko musimy zdawać sobie sprawę z ryzyka. Ryzyko istnieje zawsze, ale błędny paradygmat u podstaw systemu powoduje jego zwielokrotnienie. Jeżeli nie szkoda nam kilkuset złotych, które oszust może od nas wymusić lub nawet ukraść z konta bez naszej wiedzy, to nie ma znaczenia jakiego systemu używamy. Dyrektor dużej firmy stanowczo nie powinien używać systemu o niskim poziomie bezpieczeństwa, chociażby z powodu odpowiedzialności za pracujących w niej ludzi. Taki system to pozbycie się bezpieczeństwa na własne życzenie i za własne pieniądze.


Tekst był inspirowany felietonem Wojciecha Orlińskiego „Cyberjasyr czyli kup pan bezbronność”.


Tekst pierwotnie opublikowany na blogu Rafała Maszkowskiego Wszystko jest możliwe

 



Rafał Maszkowski

 

Informatyk, studiował astronomię w Toruniu, zajmował się wprowadzaniem usług sieciowych w internecie, Prowadzi serwis internetowy przedstawiający krytyczną analizę Radia Maryja. Obecnie zatrudniony jest w Interdyscyplinarnym Centrum Modelowania Matematycznego i Komputerowego Uniwersytetu Warszawskiego.  

 


Skomentuj Tipsa en vn Wydrukuj






Nauka

Znalezionych 1479 artykuły.

Tytuł   Autor   Opublikowany

Nie – żadne chi nie istnieje   Novella   2020-12-21
Moc nauki dostarczyła najlepszej możliwej wiadomości w tym koszmarnym roku   Ridley   2020-12-18
Szczątkowa cecha ptaków, która mogła być funkcjonalna u przodków: zdalne wyczuwanie drgań dziobem (nadal czynne u kiwi)   Coyne   2020-12-16
Paradoks wielce niedoskonałego dobra   Koraszewski   2020-12-11
Nasiona roślin ewoluują, by upodobnić się odchodów antylopy, a oszukane żuki gnojowe odtaczają i zagrzebują nasiona   Coyne   2020-12-10
AI – asystent lekarza   Novella   2020-12-09
Czy problem zwijania białka został rozwiązany?   Coyne   2020-12-05
„Gryzoń skunksowy”, który żuje trujące rośliny i wypluwa truciznę na swoje futro   Coyne   2020-12-02
Intensywne zbieranie leczniczej rośliny przez ludzi prowadzi do ewolucji nowych kolorów liści i kwiatów   Coyne   2020-11-28
Jak ewoluuuje altruizm?   Coyne   2020-11-25
Filozof zainfekowany efektem potwierdzenia wyjaśnia, dlaczego ewolucja dowodzi Boga   Coyne   2020-11-23
Według nowych badań są cztery gatunki pingwinów białobrewych, a nie tylko jeden   Coyne   2020-11-19
Gra w łajdactwo, by zrozumieć łajdaków   Novella   2020-11-18
Ewolucja psów   Novella   2020-11-09
Genomowa i ewolucyjna analiza wymarłego kota szablozębnego   Coyne   2020-10-31
Zakład Simon-Ehrlich po 40 latach   Gale L. Pooley   2020-10-23
Używające narzędzi mrówki budują struktury, by spijać roztwór cukru w pojemnikach, nie topiąc się   Coyne   2020-10-22
Czego pandemia nauczyła nas o nauce?   Ridley   2020-10-19
Przeddarwinowscy “darwiniści”   Berry   2020-10-16
Covid 19 może przejmować kontrolę nad receptorami bólu, uśmierzając ból i podnosząc szerzenie się choroby: możliwy rezultat doboru naturalnego   Coyne   2020-10-15
Znowu wrzawa, że “teoria ewolucji wywrócona”, ale jak zwykle, robią z igły widły   Coyne   2020-10-13
Intelektualna pustka numeru “New Scientist” o ewolucji: 4. Rzekome znaczenie dryfu genetycznego w ewolucji   Coyne   2020-10-09
Chromosomy Y ludzi, neandertalczyków i denisowian   Novella   2020-10-08
Intelektualna pustka numeru “New Scientist” o ewolucji: 3. Rzekome znaczenie epigenetyki w ewolucji   Coyne   2020-10-07
Intelektualna pustka numeru “New Scientist” o ewolucji: 2. Rzekome nieistnienie gatunków   Coyne   2020-10-05
Intelektualna pustka numeru “New Scientist” o ewolucji: 1. Genetyczna plastyczność    Coyne   2020-10-03
“New Scientist”: Darwin jednak miał rację    Coyne   2020-10-01
Uprawy GMO i wzrost plonów   Novella   2020-09-28
Książka o psychologii ewolucyjnej, która pokazuje wartość tej dziedziny – ale nie wartość memów   Coyne   2020-09-22
Przyjemności seksu i jagód   Ridley   2020-09-18
Czy można falsyfikować naukowe teorie? Naukowiec odpowiada, że “nie”   Coyne   2020-09-12
Naukowe pismo “Nature” przystaje do Przebudzonych twierdząc, że zarówno płeć, jak gender są niebinarne   Coyne   2020-09-09
Wybór ostatecznej wolności   Witkowski   2020-09-07
Polio zlikwidowane w Afryce   Novella   2020-09-05
Czy wyrazy ludzkiej twarzy są uniwersalne w okazywaniu emocji?   Coyne   2020-09-02
Barwny erudyta J.B.S. Haldane   Coyne   2020-08-28
Modelowanie zbijania się pingwinów cesarskich w gromadę: każdy dostaje równie dużo ciepła   Coyne   2020-08-25
Jak algorytmy wpływają na twoje życie   Novella   2020-08-24
Z okazji dziewięćdziesiątych urodzin Thomasa Sowella   Jacoby   2020-08-22
Prawdziwie długa szyja: 6-metrowy wodny gad z triasu z szyją długości 2,7 metra   Coyne   2020-08-19
Wątrobiane duszki   Novella   2020-08-17
Rozrzedzanie krwi bez groźby krwawienia   Novella   2020-08-14
Nowy raport: Bakteria po stu milionach lat nadal żywa!   Coyne   2020-08-08
Modlitwa to nie jest lekarstwo   Nowella   2020-08-07
Maleńki, 10-centymetrowy dinosaur, który zjadał owady   Coyne   2020-08-06
Piękny skoczek, który upodabnia się do mrówki   Coyne   2020-08-03
Urodziny Rosalind Franklin!   Cobb   2020-07-31
Kondor wielki: ptak, który rzadko kiedy macha skrzydłami   Coyne   2020-07-28
Czy ludzie byli w Nowym Świecie ponad 30 tysięcy lat temu?   Coyne   2020-07-26
Oszaleć na punkcie nietoperzy w czasach korony i politykierstwa   Collins   2020-07-25
Dwa gatunki dały zdolną do życia hybrydę, mimo że rozeszły się 150 milionów lat temu   Coyne   2020-07-23
Niccolo Tartaglia jego tajemnica   Jacoby   2020-07-20
Akcja afirmatywna w wieloetnicznym narodzie   Hyams   2020-07-17
Dekolonizacja ewolucji (i Darwina) była nieunikniona   Coyne   2020-07-15
Filtr mózgu (czyli czego nie widzimy)   Novella   2020-07-14
Homeopatia jest bezwartościowa a czasami szkodliwa   Novella   2020-07-10
Pięć błędnych wyobrażeń o ewolucji: jedno jest wątpliwe, jedno niesłuszne   Coyne   2020-07-08
Wiecznie kurczący się tranzystor i wynalezienie Google   Ridley   2020-07-06
Postmodernizm: filozofia, która stoi za naszymi wojnami kulturowymi i postępującym nihilizmem   Hill   2020-07-02
Bodźce do innowacji w końcu pokonają COVID-19   Ridley   2020-06-27
Maleńkie stworzenia morskie budują olbrzymie, fantastyczne domy, by chronić się i zdobywać pokarm   Coyne   2020-06-25
Rośliny uprawne z edytowanym genomem pomagają farmerom i środowisku   Ridley   2020-06-20
Czy klucz do COVID można znaleźć w rosyjskiej pandemii?   Ridley   2020-06-18
Skąd więc wziął się ten wirus?   Ridley   2020-06-16
Nowe dane o tym, jak działają grzyby „mrówek zombie”   Coyne   2020-06-15
Czy brytyjski naukowy establishment popełnił największy błąd w historii?   Ridley   2020-06-13
Błysk światła w mroku   Sheagren   2020-06-12
Poczucie pewności napędza efekt potwierdzenia   Novella   2020-06-08
Czy możemy zobaczyć osobowość?   Novella   2020-06-05
Rozwiązanie dla obecnego kryzysu   Ridley   2020-06-02
Lokalizacja funkcji wykonawczych   Novella   2020-05-30
Przestańcie wierzyć w naukę   Greenfield   2020-05-28
Ewolucyjne korzenie sztuki   Koraszewski   2020-05-27
Innowacji nie można wymusić, ale można je zdławić   Ridley   2020-05-26
Stymulowanie kory wzrokowej   Novella   2020-05-23
Pora na telemedycynę   Novella   2020-05-19
Czy mrożącą krew w żyłach prawdą jest, że decyzja o zamknięciu społeczeństwa opierała się na luźnych matematycznych spekulacjach?   Ridley   2020-05-15
MMR jest bezpieczna i skuteczna   Novella   2020-05-14
Odporność stada na fakty   Koraszewski   2020-05-13
O COVID wiemy wszystko – i nie wiemy niczego   Ridley   2020-05-12
Nanotechnologia zastosowana do leczenia choroby Alzheimera   Novella   2020-05-11
COVID-19 – To są szkody   Novella   2020-05-05
Nadmiar teorii wszystkiego   Koraszewski   2020-05-04
Zawodnicy – i trudności – w wyścigu do wyleczenia COVID   Ridley   2020-04-30
Psychologia sprzeciwu wobec szczepień   Novella   2020-04-25
Prowokator czy prowokowany?   Witkowski   2020-04-24
Nauka on-line jest skuteczna   Novella   2020-04-23
Mądrość w pułapce autorytetu   Witkowski   2020-04-18
Znaleziono najstarszego “bilaterian”: odkryto podobne do robaka stworzenie wraz z jego skamieniałymi śladami   Coyne   2020-04-16
Nietoperze i pandemia   Ridley   2020-04-14
Pandemia ludzkiej głupoty   Novella   2020-04-12
W miarę postępu badań natura naszego wroga staje się coraz wyraźniejsza   Ridley   2020-04-04
Wzmacnianie układu odpornościowego podczas pandemii   Novella   2020-04-02
Dlaczego ten wirus inaczej dotyka pokolenia?   Ridley   2020-03-30
Czaszka maleńkiego dinozaura/ptaka znaleziona w bursztynie   Coyne   2020-03-27
Szczepionka na koronawirusa nie przybędzie szybko   Ridley   2020-03-25
Niebawem dowiemy się jak solidna jest nasza cywilizacja   Ridley   2020-03-23
Żywotność wirusa Covid-19 na różnych powierzchniach (rada: używaj rękawiczek, kiedy odbierasz paczki i nie otwieraj ich przez 24 godziny)   Coyne   2020-03-21
Dzień był krótszy 70 milionów lat temu   Novella   2020-03-20
Jak często powstają ptasie hybrydy?   Coyne   2020-03-18

« Poprzednia strona  Następna strona »
Polecane
artykuły

Lekarze bez Granic


Wojna w Ukrainie


Krytycy Izraela


Walka z malarią


Przedwyborcza kampania


Nowy ateizm


Rzeczywiste łamanie


Jest lepiej


Aburd


Rasy - konstrukt


Zielone energie


Zmiana klimatu


Pogrzebać złudzenia Oslo


Kilka poważnych...


Przeciwko autentyczności


Nowy ateizm


Lomborg


„Choroba” przywrócona przez Putina


„Przebudzeni”


Pod sztandarem


Wielki przekret


Łamanie praw człowieka


Jason Hill


Dlaczego BIden


Korzenie kryzysu energetycznego



Obietnica



Pytanie bez odpowiedzi



Bohaterzy chińskiego narodu



Naukowcy Unii Europejskiej



Teoria Rasy



Przekupieni



Heretycki impuls



Nie klanial



Cervantes



Wojaki Chrystusa


Listy z naszego sadu
Redaktor naczelny:   Hili
Webmaster:   Andrzej Koraszewski
Współpracownicy:   Jacek, , Małgorzata, Andrzej, Henryk