Prawda

Piątek, 19 kwietnia 2024 - 22:33

« Poprzedni Następny »


Jeden bit różnicy, czyli cyberjasyr od powicia


Rafał Maszkowski 2017-06-08


Niszczenie danych przez wirusy w celu wymuszenia okupu jest dużą plagą. Niedawno został nią dotknięty mój znajomy, który prowadzi bardzo pożyteczną działalność, i która została w ten sposób utrudniona. Zadziwiające jest, że błąd w oprogramowaniu MS-Windows, o którym słyszałem chyba jeszcze w zeszłym wieku, nadal jest odpowiedzialny za dopuszczenie do większości ataków.

Ten błąd to pozwalanie przez oprogramowanie na wykonanie programu przysłanego e-mailem. Może nawet pojawiają się jakieś ostrzeżenia, ale nieświadomy użytkownik (a takich jest większość) klika raz czy drugi i uruchamia program, który niszczy jego pliki. I jest to całkiem logiczne: taki jest paradygmat tego systemu. System Windows to dziedzic starego DOS-a i antycznego CP/M-u. Odziedziczył po nich rozpoznawanie typu plików po nazwie. Z grubsza jest tak, że jeżeli nazwa kończy się na „.EXE”, to plik ma być uważany za program. Plik „zniszczę_twoje_pliki.EXE” przychodzi e-mailem, użytkownik klika, system uruchamia program. Proste i wygodne… W dodatku przeglądarka plików w Windows może nie pokazywać końcówek nazw, traktując je jak wewnętrzną sprawę systemu. To powoduje, że wpadka jest jeszcze łatwiejsza i stąd w atakujących e-mailach nazwy w rodzaju „zniszczę_twoje_pliki.ZIP.EXE”, które wyglądałyby bardzo podejrzanie, ale dzięki „pomocnemu” chowaniu końcowego „.EXE” wyglądają zupełnie niewinnie.


Dlaczego to dla mnie dziwne? Od lat używam UNIX-a, a konkretnie najczęściej Linuxa. UNIX klasyfikuje pliki inaczej. Dla wygody można używać nazw zakończonych na przykład „.jpeg”, ale nie ma to znaczenia dla samego systemu. Żeby UNIX uznał plik za program, plik taki musi mieć włączone uprawnienie do uruchamiania, nieco uproszczając, jeden bit, który może mieć wartość 0 albo 1. W UNIX-ie użytkownik może zapisać plik, ale nie jest on uważany za program i klikanie go nie uruchomi. Dopiero dodanie uprawnienia do wykonania pozwala kliknąć skutecznie. Zmiana uprawnień pliku to proste, ale dodatkowe działanie, a więc mogące powstrzymać klikających mniej przytomnie. Można by uniknąć tego utrudnienia. Program pocztowy mógłby sprawdzać czy zapisany załącznik jest programem i włączać mu to uprawnienie. Tylko nie ma powodu tak ułatwiać użytkownikowi strzelenie sobie w stopę.


W systemie Windows program pocztowy mógłby przy zapisie pliku zmieniać końcówkę nazwy z „.EXE” na „.ZMIEŃ_NA_.EXE,_JEŻELI_LUBISZ_RYZYKO”. Ale i tak jest różnica: Windows wymagają dodatkowego zabezpieczenia przed zachowaniem systemu, natomiast w UNIX-ie dopiero jeżeli chcemy obejść zabezpieczenie obecne głęboko w założeniach systemu, program lub użytkownik musi wykonać dodatkowe działanie.


Każdy system daje się używać do większości zastosowań, tylko musimy zdawać sobie sprawę z ryzyka. Ryzyko istnieje zawsze, ale błędny paradygmat u podstaw systemu powoduje jego zwielokrotnienie. Jeżeli nie szkoda nam kilkuset złotych, które oszust może od nas wymusić lub nawet ukraść z konta bez naszej wiedzy, to nie ma znaczenia jakiego systemu używamy. Dyrektor dużej firmy stanowczo nie powinien używać systemu o niskim poziomie bezpieczeństwa, chociażby z powodu odpowiedzialności za pracujących w niej ludzi. Taki system to pozbycie się bezpieczeństwa na własne życzenie i za własne pieniądze.


Tekst był inspirowany felietonem Wojciecha Orlińskiego „Cyberjasyr czyli kup pan bezbronność”.


Tekst pierwotnie opublikowany na blogu Rafała Maszkowskiego Wszystko jest możliwe

 



Rafał Maszkowski

 

Informatyk, studiował astronomię w Toruniu, zajmował się wprowadzaniem usług sieciowych w internecie, Prowadzi serwis internetowy przedstawiający krytyczną analizę Radia Maryja. Obecnie zatrudniony jest w Interdyscyplinarnym Centrum Modelowania Matematycznego i Komputerowego Uniwersytetu Warszawskiego.  

 


Skomentuj Tipsa en vn Wydrukuj






Nauka

Znalezionych 1474 artykuły.

Tytuł   Autor   Opublikowany

Uprawy GM są dobre dla środowiska     2014-07-08
Bliskie spotkania z baronem MünchausenemPaulina Łopatniuk     2017-07-22
Indyjscy farmerzy wysiali ziarna GMO w proteście obywatelskiego nieposłuszeństwa     2019-06-13
Coraz mniejsza część głównych plonów roślin jadalnych na świecie idzie na wyżywienie głodnych, a coraz więcej wykorzystuje się do celów niespożywczych     2022-05-28
Maniok o wysokiej zawartości żelaza i cynku może poprawić odżywianie i zdrowie w Afryce Zachodniej     2019-02-05
Pierwsze spojrzenie na mikroby współczesnych łowców zbieraczy     2014-04-23
Wojna domowa w ludzkim genomie     2014-10-13
Badania dowodzą, że fakty nie mają znaczenia: jak propaganda wykorzystuje i normalizuje antysemityzm     2022-08-03
Nazistowscy lekarze i dzisiejsi antysemici: redefinicja etyki, żeby usprawiedliwić prześladowania Żydów     2022-07-18
Film dokumentalny “Know GMO”, nakręcany w Afryce, stawia wyzwanie panikarskiej kampanii straszenia ludzi     2015-11-07
Carl Zimmer o gatunkach i ochronie     2024-02-29
Maleńkim lisom na Wyspach Santa Barbara brakuje różnorodności genetycznej i strachu przed ludźmi     2016-05-15
Ekomodernizm i zrównoważona intensyfikacja     2015-06-17
Chemicznie zakamuflowana żaba     2015-12-12
Nie jesteśmy wszyscy neandertalczykami: tak postępuje nauka     2016-02-02
Strepsiptera – najdziwaczniejsze owady?     2015-12-22
Nigeria gotowa na spełnienie oczekiwań rolników     2022-07-08
Ogniska odry w Brooklynie w 2013 r.: Badanie kosztów antyszczepionkowej pseudonauki     2018-08-14
Atak “doktorostwa Wolfson” na rodziców chłopca, który zmarł na koklusz     2018-09-20
Naiwna promocja “integrowania” znachorstwa do medycyny     2018-01-29
Triumf Mao: Światowa Organizacja Zdrowia oficjalnie akceptuje szarlatanerię tradycyjnej chińskiej medycyny     2019-06-04
Rolnictwo biodynamiczne: podobne do antropozoficznej medycyny, ale dla farm     2018-04-06
Fabrizio Benedetti pyta: “Czy badania placebo wzmacniają pseudonaukę?”     2019-11-01
Naturopaci: potrafią uczynić nawet sól z Epsom potencjalnym zabójcą     2017-10-23
Obniżenie poprzeczki dla tradycyjnej medycyny chińskiej dla ideologii i zysku     2017-12-29
Szarlatan handlujący fałszywą nadzieją     2017-05-12
Czego może nas nauczyć była zwolenniczka antyszczepionkowców, Kelley Watson-Snyder     2019-08-30
Nanocząstki: nowy, jedyny, prawdziwy powód wszystkich chorób?     2017-03-24
Finansowanie społecznościowe terapii komórkami macierzystymi o nieudowodnionej skuteczności: wykorzystywanie hojności obcych, by płacić za szarlatanerię     2018-05-18
Antyszczepionkowcy - pielęgniarka lub lekarz nie powinni opiekować się dziećmi     2018-09-10
Wybuchy epidemii odry w Europie: zapowiedź tego, co przyjdzie do USA?     2017-07-24
Szczepionka HPV działa. Koniec kropka     2019-07-13
Akupunktura kontra nauka, wersja lingwistyczna     2017-06-01
Śmiertelność z powodu raka nadal spada wbrew twierdzeniom szarlatanów     2020-02-11
Efekt Krugera-Dunninga, antyszczepionkowcy i arogancja ignorancji     2018-08-09
Dlaczego sądy nie powinny rozstrzygać o nauce     2018-12-13
Tydzień Świadomości Homeopatii. Pomaga przypomnieć ludziom, że jest to szarlataneria!     2018-05-02
Plastry uśmierzające ból z Luminas: gdzie słowa „kwantum” i „energia” w rzeczywistości znaczą „magia”     2018-09-07
Zabobonne pojęcia u sedna przekonań antyszczepionkowych     2017-08-21
Tako rzecze antyszczepionkowa “wojowniczka mama”, Brittney Kara: jeśli szczepionki są tak wspaniałe, to dlaczego nie wspomina ich Biblia?     2018-04-26
Jak to jest, że Stanisław Burzyński nadal żeruje na zrozpaczonych pacjentach z rakiem?     2018-05-12
Helen Lawson i czarna maść: wycinanie, wypalanie i zatruwanie w sposób „naturalny”     2018-06-09
Homeopatia, wibracje i oszustwo     2018-06-12
Kolejne przypomnienie, nie ma epidemii autyzmu     2017-03-13
Akupunktura jadu pszczelego: śmiercionośne znachorstwo, które może zabić     2018-04-23
Naturopatyczna propaganda głosi normalne porady dotyczące stylu życia jako własne i dodaje szamaństwo     2018-02-14
Rzekł antyszczepionkowiec: Szczepionki powodują autyzm u psów!     2017-04-28
Dychotomiczne myślenie, niepewność i zaprzeczanie nauce     2020-01-01
Dlaczego szarlatani nie powinni nadzorować sami siebie     2019-05-08
Zły tydzień dla homeopatii jest dobrym tygodniem dla nauki     2018-03-23
Inicjatywa „Globalna Spójność”: nonsens na globalną skalę     2018-04-11
Dziennik z Mozambiku: Sybilla     2014-03-01
Dwudziestu dziewięciunaukowców publikuje artykuł w obronie merytorycznych podstaw w nauce     2023-05-01
Musi się potępić akademicki mobbing uczonego     2018-12-14
Przekonania antyoświeceniowe są „zaskakująco trwałe”     2018-05-11
Na zdrowie: izraelscy naukowcy warzą piwo na ”wskrzeszonych” drożdżach sprzed 5000 lat     2019-05-31
Ostateczna klęska teorii ewolucji     2016-02-15
Co mówi nam ruch płaskiej Ziemi     2018-05-17
Organiczne środki owadobójcze są szkodliwe dla pożytecznych owadów     2022-04-30
Wspólne pochodzenie sygnałów płodności   Cobb   2014-01-28
Uderzające podobieństwo: rewolucyjne wyniki badań nad bliźniętami   Dynesen   2018-08-27
Opera mydlana z życia łysek amerykańskich, część III   Lyon   2017-07-28
Edytowanie genów kluczem do ulepszenia podstawowych upraw w Afryce   Abugu   2021-10-01
Aktywiści anty-GMO w Afryce szerzą mity i strach, ale nie przedstawiają żadnych naukowych dowodów   Abutu   2023-08-14
Ugandyjscy studenci nalegają na powszechne stosowanie biotechnologii i uchwalenie prawa o biobezpieczeństwie   Agaba   2021-11-17
Afrykańscy naukowcy wzywają do polityki poparcia biologii syntetycznej i innych innowacji   Agaba   2021-12-02
 Syntetyczna biologia oferuje obietnicę rozwiązania globalnego problemu z plastikiem   Agaba   2021-12-13
Czy wykształceni ludzie są bardziej antysemiccy?   Albert Cheng i Ian Kingsbury   2021-04-05
Fałszywe nadzieje i niewidzialni wrogowie   Anomaly   2018-02-09
Skuteczny kontra patologiczny altruizm   Anomaly   2018-10-10
Dziwaczny rodzaj rasistowskiego patriarchatu   Arora   2020-12-31
Pierwsza spożywcza roślina GMO w Ghanie   Baffour-Awuah   2022-04-16
Wszystkie antyizraelskie wiadomości zasługują na publikację   Bard   2021-09-04
Strzelby, zarazki, maszyny to zdecydowanie antyrasistowska książka. Dlaczego lewica jej nie kocha?   Barnett   2021-10-13
Opowieść o dwóch krzywych dzwonowych   Ben Winegard   2017-04-12
Przeddarwinowscy “darwiniści”   Berry   2020-10-16
Nie karm mózgu śmieciowym jedzeniem   Bhogal   2022-08-10
Niebezpieczne życie antropologa   Blackwell   2019-10-12
Nowe zastosowania zużytych filtrów do dializy   Blum   2018-08-07
Odwołajcie antyszczepionkową konferencję w Tel Awiwie   Blum   2019-11-15
Fałszywa pokora nie uratuje planety   Boudry   2020-01-09
Dlaczego środowiskowcy stanowią większą przeszkodę dla skutecznej polityki klimatycznej niż negacjoniści?   Boudry   2022-02-21
Ryzyko niewarte podejmowania: list otwarty do moich kolegów w świecie akademickim   Boutwell   2017-06-14
Stagnacja socjologii i jej przyczyny   Boutwell   2017-03-21
Ewolucyjne wyjaśnienie nienaukowych przekonań   Bretl   2020-01-31
Dlaczego leniwce wypróżniają się na ziemi?   Bruce Lyon   2014-02-02
Zaprzeczanie neuronauce o różnicach płci   Cahill   2019-04-05
Propaganda w wykonaniu nauczycieli akademickich   Chesler   2021-06-02
Nagonka na Izrael grasuje w stowarzyszeniach nauk ścisłych, medycyny i edukacji   Chesler   2021-06-24
Ugandyjski dziennikarz: jak informować o biotechnologii, kiedy jej krytycy rozsiewają dezinformację?   Christopher Bendana   2017-11-03
A polać wielką wodą…   Cipiur   2019-05-18
Zrozumienie nowoczesnych horrorów afrykańskich zakorzenionych w handlu niewolnikami przez Ocean Indyjski   Clarfield   2019-02-28
Ewolucyjne korzyści udawania ofiary   Clark   2021-03-11
Co byłoby, gdyby Wilkins i Franklin umieli ze sobą współpracować?   Cobb   2016-09-03
Ewolucja człowieka: zarośnięty brzeg   Cobb   2016-02-24
Google świętuje Antoniego van Leeuwenhoeka   Cobb   2016-10-31
Ogony CAT osłabiają centralny dogmat – dlaczego ma to znaczenie i dlaczego nie ma   Cobb   2015-01-08
Z okazji urodzin Maxa Delbrücka   Cobb   2016-09-22
Wesołych Świąt od Oswalda Avery’ego – ale co byłoby, gdyby zmarł wcześniej?   Cobb   2016-12-30
Kacze dzioby, Umwelt i a priori Kanta   Cobb   2019-03-04

« Poprzednia strona  Następna strona »
Polecane
artykuły

Lekarze bez Granic


Wojna w Ukrainie


Krytycy Izraela


Walka z malarią


Przedwyborcza kampania


Nowy ateizm


Rzeczywiste łamanie


Jest lepiej


Aburd


Rasy - konstrukt


Zielone energie


Zmiana klimatu


Pogrzebać złudzenia Oslo


Kilka poważnych...


Przeciwko autentyczności


Nowy ateizm


Lomborg


„Choroba” przywrócona przez Putina


„Przebudzeni”


Pod sztandarem


Wielki przekret


Łamanie praw człowieka


Jason Hill


Dlaczego BIden


Korzenie kryzysu energetycznego



Obietnica



Pytanie bez odpowiedzi



Bohaterzy chińskiego narodu



Naukowcy Unii Europejskiej



Teoria Rasy



Przekupieni



Heretycki impuls



Nie klanial



Cervantes



Wojaki Chrystusa


Listy z naszego sadu
Redaktor naczelny:   Hili
Webmaster:   Andrzej Koraszewski
Współpracownicy:   Jacek, , Małgorzata, Andrzej, Henryk