Бесплатный электронный учебник по защите информации компьютера в интернет |
|
служба
Компьютерная помощь |
Уязвимость WINDOWS NT |
Антивирусная защита компьютера. Вызов мастера на дом в Кириши: (8911) 239-8212 |
|
||||
|
Уязвимость WINDOWS NT Согласно маркетинговым данным, операционная система
компании Microsoft Windows NT занимает значительную долю рынка сетевых
операционных систем как в государственном, так и в частном секторе
экономики. При этом Windows NT стала "мальчиком для битья"
в хакерской среде. Что послужило причиной, то ли ее широкая распространенность,
то ли раздражение от маркетинговой политики Microsoft, то ли стойкая
нелюбовь в профессиональной среде к ее простому в использовании графическому
интерфейсу, который воспринимается как профанация самого понятия сетевой
операционной системы, сказать трудно, однако факт остается фактом.
Впервые о проблемах безопасности в NT заговорили в начале 1997 года
после опубликования хакером Хоббитом (Hobbit) из группы Avian Research
статьи о двух фундаментальных архитектурных решениях Windows NT —
Common Internet File System (CIFS) и Server Message Block (SMB). (Co
статьей можно ознакомиться по адресу http://www.insecure.org/stf/cifs.txt.)
С тех пор работа над выискиванием методов проникновения в систему
NT не прекращается ни на один день. |
|||
Во-вторых, простота интерфейса NT очень привлекает начинающих администраторов, которые, как правило, мало задумываются о таких вещах, как обеспечение безопасности. Судя по нашему опыту, строгие правила выбора паролей и хорошая настройка параметров безопасности — довольно редкое явление даже в среде опытных системных администраторов. Таким образом, у взломщика, натолкнувшегося на сеть NT, всегда есть шанс обнаружить по крайней мере на одном компьютере, будь то сервер или рабочая станция, учетную запись Administrator с пустым паролем. Кроме того, простота установки системы NT "на скорую руку" еще больше усиливает данную проблему. Итак, взглянув на вопросы безопасности NT "с птичьего полета", давайте опустимся на землю и приступим к рассмотрению деталей. |
||||
|
|
|||
|