Prawda

Środa, 1 maja 2024 - 10:43

« Poprzedni Następny »


Jeden bit różnicy, czyli cyberjasyr od powicia


Rafał Maszkowski 2017-06-08


Niszczenie danych przez wirusy w celu wymuszenia okupu jest dużą plagą. Niedawno został nią dotknięty mój znajomy, który prowadzi bardzo pożyteczną działalność, i która została w ten sposób utrudniona. Zadziwiające jest, że błąd w oprogramowaniu MS-Windows, o którym słyszałem chyba jeszcze w zeszłym wieku, nadal jest odpowiedzialny za dopuszczenie do większości ataków.

Ten błąd to pozwalanie przez oprogramowanie na wykonanie programu przysłanego e-mailem. Może nawet pojawiają się jakieś ostrzeżenia, ale nieświadomy użytkownik (a takich jest większość) klika raz czy drugi i uruchamia program, który niszczy jego pliki. I jest to całkiem logiczne: taki jest paradygmat tego systemu. System Windows to dziedzic starego DOS-a i antycznego CP/M-u. Odziedziczył po nich rozpoznawanie typu plików po nazwie. Z grubsza jest tak, że jeżeli nazwa kończy się na „.EXE”, to plik ma być uważany za program. Plik „zniszczę_twoje_pliki.EXE” przychodzi e-mailem, użytkownik klika, system uruchamia program. Proste i wygodne… W dodatku przeglądarka plików w Windows może nie pokazywać końcówek nazw, traktując je jak wewnętrzną sprawę systemu. To powoduje, że wpadka jest jeszcze łatwiejsza i stąd w atakujących e-mailach nazwy w rodzaju „zniszczę_twoje_pliki.ZIP.EXE”, które wyglądałyby bardzo podejrzanie, ale dzięki „pomocnemu” chowaniu końcowego „.EXE” wyglądają zupełnie niewinnie.


Dlaczego to dla mnie dziwne? Od lat używam UNIX-a, a konkretnie najczęściej Linuxa. UNIX klasyfikuje pliki inaczej. Dla wygody można używać nazw zakończonych na przykład „.jpeg”, ale nie ma to znaczenia dla samego systemu. Żeby UNIX uznał plik za program, plik taki musi mieć włączone uprawnienie do uruchamiania, nieco uproszczając, jeden bit, który może mieć wartość 0 albo 1. W UNIX-ie użytkownik może zapisać plik, ale nie jest on uważany za program i klikanie go nie uruchomi. Dopiero dodanie uprawnienia do wykonania pozwala kliknąć skutecznie. Zmiana uprawnień pliku to proste, ale dodatkowe działanie, a więc mogące powstrzymać klikających mniej przytomnie. Można by uniknąć tego utrudnienia. Program pocztowy mógłby sprawdzać czy zapisany załącznik jest programem i włączać mu to uprawnienie. Tylko nie ma powodu tak ułatwiać użytkownikowi strzelenie sobie w stopę.


W systemie Windows program pocztowy mógłby przy zapisie pliku zmieniać końcówkę nazwy z „.EXE” na „.ZMIEŃ_NA_.EXE,_JEŻELI_LUBISZ_RYZYKO”. Ale i tak jest różnica: Windows wymagają dodatkowego zabezpieczenia przed zachowaniem systemu, natomiast w UNIX-ie dopiero jeżeli chcemy obejść zabezpieczenie obecne głęboko w założeniach systemu, program lub użytkownik musi wykonać dodatkowe działanie.


Każdy system daje się używać do większości zastosowań, tylko musimy zdawać sobie sprawę z ryzyka. Ryzyko istnieje zawsze, ale błędny paradygmat u podstaw systemu powoduje jego zwielokrotnienie. Jeżeli nie szkoda nam kilkuset złotych, które oszust może od nas wymusić lub nawet ukraść z konta bez naszej wiedzy, to nie ma znaczenia jakiego systemu używamy. Dyrektor dużej firmy stanowczo nie powinien używać systemu o niskim poziomie bezpieczeństwa, chociażby z powodu odpowiedzialności za pracujących w niej ludzi. Taki system to pozbycie się bezpieczeństwa na własne życzenie i za własne pieniądze.


Tekst był inspirowany felietonem Wojciecha Orlińskiego „Cyberjasyr czyli kup pan bezbronność”.


Tekst pierwotnie opublikowany na blogu Rafała Maszkowskiego Wszystko jest możliwe

 



Rafał Maszkowski

 

Informatyk, studiował astronomię w Toruniu, zajmował się wprowadzaniem usług sieciowych w internecie, Prowadzi serwis internetowy przedstawiający krytyczną analizę Radia Maryja. Obecnie zatrudniony jest w Interdyscyplinarnym Centrum Modelowania Matematycznego i Komputerowego Uniwersytetu Warszawskiego.  

 


Skomentuj Tipsa en vn Wydrukuj






Nauka

Znalezionych 1475 artykuły.

Tytuł   Autor   Opublikowany

Tajemnice życia płodowego   Zimmer   2014-06-07
Czy ludzkość zmierza w kierunku kanibalizmu?   Lomborg   2014-06-09
Milczenie świerszczy   Yong   2014-06-11
Maccartyzm w klimatologii   Lomborg   2014-06-12
Życie w powiększeniu   Zimmer   2014-06-13
Pół miliarda lat samobójstw   Yong   2014-06-14
Amfisbeny   Naskręcki   2014-06-16
Pająk upodabnia się do ptasich odchodów   Coyne   2014-06-17
Tajemny składnik młodej krwi: oksytocyna?   Zimmer   2014-06-18
Architektura żywych budowli   Yong   2014-06-20
Krótko żyjące zwierzęta i bardzo stare rośliny   Zimmer   2014-06-21
Pająki społeczne wybierają swoje kariery   Yong   2014-06-23
Skrzydlata rzeka   Zimmer   2014-06-25
Dziwaczne, wysysające krew czerwie jurajskie   Cobb   2014-06-28
Zaproszenie na wspólne polowanie   Yong   2014-06-30
Marnie napisany artykuł o uroczym gryzoniu   Coyne   2014-07-03
Jak przypadek pomógł znaleźć sposób na suszę   Klein Leichman   2014-07-04
Przespać atak antybiotyku   Yong   2014-07-06
Uprawy GM są dobre dla środowiska     2014-07-08
Trawa w uchu. Ale po co?   Coyne   2014-07-09
Zoo w gębie   Zimmer   2014-07-10
Suplementem diety wampira   Yong   2014-07-11
Seks z wymarłym ludem dał gen życia na wysokości   Yong   2014-07-15
Lot przez przestrzeń wewnętrzną   Zimmer   2014-07-17
Osa, która zatyka wejście do gniazda trupami mrówek   Yong   2014-07-18
Czym jest nauka i dlaczego ma nas obchodzić?   Sokal   2014-07-22
Nowy, opierzony i czteroskrzydły dinosaur   Coyne   2014-07-23
Oglądanie oceanu brzęczącym nosem   Zimmer   2014-07-26
OLBRZYMI owad wodny (i kilka innych)   Coyne   2014-07-28
Najbardziej zdumiewające oczy w przyrodzie   Yong   2014-07-29
Czy jaszczurka “widzi” skórą   Yong   2014-08-02
Nowy opierzony dinozaur sugeruje, że większość dinozaurów miała pióra   Coyne   2014-08-03
Ewolucja łożyska a seksualna zimna wojna   Yong   2014-08-04
Energia odnawialna nie działa   Ridley   2014-08-07
Czy istnieje darwinowskie wyjaśnienie ludzkiej kreatywności?   Dennett   2014-08-08
Gry zespołowe plemników   Yong   2014-08-09
Oko ciemieniowe hatterii   Mayer   2014-08-10
Osobisty mikrobiom w cyfrach   Zimmer   2014-08-14
Izraelska koszulka EKG monitoruje serca, ratuje życie   Shamah   2014-08-17
Grantowie na Galápagos i ich hybrydowe gatunki   Coyne   2014-08-18
Ośmiornica dba o swoje jaja przez 53 miesiące, a potem umiera   Yong   2014-08-20
Cuda genetyki: arbuz bez pestek   Coyne   2014-08-25
Utracony sposób tworzenia ciał przed istnieniem  szkieletów i muszli   Yong   2014-08-26
Usunięcie obrzydzenia z medycyny mikrobiomowej   Zimmer   2014-08-28
Tysiąc współpracujących, samorganizujących się robotów   Yong   2014-08-30
Nogoprządki   Naskręcki   2014-09-01
Drzewo zapachów   Zimmer   2014-09-02
Sposób szczura na trujący pokarm   Yong   2014-09-05
Raczkowanie w ewolucji   Zimmer   2014-09-06
Zmieniająca kolor płachta zainspirowana skórą ośmiornicy   Yong   2014-09-08
Erotyczna doniosłość bioder walenia   Zimmer   2014-09-11
Co słychać w sprawie globalnego ocieplenia?   Ridley   2014-09-14
Foki mogły przenieść gruźlicę do Nowego Świata   Yong   2014-09-16
Jak kolibry odzyskały utracone przez ptaki odczuwanie słodyczy   Yong   2014-09-19
Ochrona zagrożonych węży wymaga ochrony węży jadowitych   Yong   2014-09-22
Uo, zaklinacz deszczu   Naskręcki   2014-09-23
Co wypadające dyski mówią nam o 700 milionach lat ewolucji   Zimmer   2014-09-24
O korzyściach przypadkowego kolekcjonowania okazów   Naskręcki   2014-09-28
Pradawnym płazom odrastały kończyny   Coyne   2014-09-29
Trawienny drapacz chmur   Yong   2014-09-30
Ofiary naszych ułomności   Naskręcki   2014-10-02
Jak dotarliśmy do teraźniejszości   Ridley   2014-10-05
Dlaczego kod genetyczny nie jest uniwersalny   Cobb   2014-10-06
Ukryte przed wzrokiem zoo w Central Park   Zimmer   2014-10-09
Specjacja sympatryczna we wnętrzu cykady   Yong   2014-10-10
Nocny stukot małych kopyt   Naskręcki   2014-10-12
Wojna domowa w ludzkim genomie     2014-10-13
Penetrujący jaskinie robot-wąż wzorowany na grzechotnikach rogatych   Yong   2014-10-19
Dowody ewolucji: wideo i nieco dłuższy wywód   Coyne   2014-10-22
O wyższości lepszego nad gorszym   Zimmer   2014-10-26
Powódź pożyczonych genów u powstania maleńkich ekstremistów   Yong   2014-10-30
Tak, neandertalczycy to my!   Mayer   2014-11-04
Zgarbowate   Naskręcki   2014-11-10
Facet od nauki przeciwko GMO   Coyne   2014-11-12
Figę dostaje ten kto rano wstaje   Yong   2014-11-13
Mrówki, altruizm i poświęcenie   Ridley   2014-11-14
Norowirus: doskonały patogen wyłania się z cienia   Zimmer   2014-11-15
Siedem narzędzi myślenia   Dennett   2014-11-19
Ciężarna wężyca przygotowuje się do macierzyństwa   Yong   2014-11-20
Naturalność życia rodzinnego?   Zimmer   2014-11-25
Genetyka kocich łat   Coyne   2014-11-26
Świat RNA   Cobb   2014-11-27
Dymorfizm płciowy i ideologia   Coyne   2014-12-01
Gdy mutację przeciwstawić infekcji – od anemii sierpowatej do Eboli   Lewis   2014-12-02
Nasze wewnętrzne pióra   Zimmer   2014-12-03
Nie wszystkie muchy latają   Naskręcki   2014-12-04
Jest tuż za tobą! Czy to duch, czy robot?   Yong   2014-12-06
Najstarsza jak dotąd identyfikacja medycyny sądowej   Coyne   2014-12-10
Samoloty bez pilotów i samochody bez kierowców   Ridley   2014-12-11
Tworzenie dowodów w oparciu o politykę   Ridley   2014-12-16
Pisklę przypominające wyglądem i zachowaniem trującą gąsienicę   Coyne   2014-12-18
Wierzący nagradzani za życia   Coyne   2014-12-21
Nietoperze owocożerne także mają sonar (ale niezbyt dobry)   Yong   2014-12-22
Implanty WiFi do mózgu dla rąk robota   Zimmer   2014-12-25
Naukowcy wprowadzają nową tradycję kulturową dzikim sikorkom   Yong   2014-12-26
List do władz Uniwersytetu  Harvarda   Pinker   2014-12-26
Dlaczego zwierzęta są urocze?   Coyne   2014-12-30
Dlaczego te dziwaczne owady sygnalizują ostrzeżenie po ataku?   Yong   2014-12-31
Leniwce i pancerniki widzą czarno-biały świat   Yong   2015-01-06
Ogony CAT osłabiają centralny dogmat – dlaczego ma to znaczenie i dlaczego nie ma   Cobb   2015-01-08

« Poprzednia strona  Następna strona »
Polecane
artykuły

Lekarze bez Granic


Wojna w Ukrainie


Krytycy Izraela


Walka z malarią


Przedwyborcza kampania


Nowy ateizm


Rzeczywiste łamanie


Jest lepiej


Aburd


Rasy - konstrukt


Zielone energie


Zmiana klimatu


Pogrzebać złudzenia Oslo


Kilka poważnych...


Przeciwko autentyczności


Nowy ateizm


Lomborg


„Choroba” przywrócona przez Putina


„Przebudzeni”


Pod sztandarem


Wielki przekret


Łamanie praw człowieka


Jason Hill


Dlaczego BIden


Korzenie kryzysu energetycznego



Obietnica



Pytanie bez odpowiedzi



Bohaterzy chińskiego narodu



Naukowcy Unii Europejskiej



Teoria Rasy



Przekupieni



Heretycki impuls



Nie klanial



Cervantes



Wojaki Chrystusa


Listy z naszego sadu
Redaktor naczelny:   Hili
Webmaster:   Andrzej Koraszewski
Współpracownicy:   Jacek, , Małgorzata, Andrzej, Henryk