Привет, Гость!
Главная
Вход

Последняя активность

Форум / Общение / Треп ниачом
Поиск
  Open Source открывает двери для хакеров
1 2 >>
Staff Staff [Off] [#] (17.06.2010 / 08:21)
Авторы доклада, представленного на семинаре по экономике информационной безопасности, сопоставили список из 400 млн попыток взломов данных, состоявшихся в течение 2 лет, с параметрами и уязвимостями программного обеспечения, сообщает Technologyreview.com. “Полученные результаты позволяют утверждать, что уязвимости Open Source приложений обнаруживаются хакерами гораздо быстрее и чаще, чем уязвимости закрытого ПО”, - заявил Сэм Ренсботам, профессор Бостонской Школы менеджмента Caroll.

По данным Сэма Ренсботама, взлом открытого ПО происходит в 1,5 раза чаще, чем проприетарных решений. При этом хакеры затрачивают на него в среднем на 3 дня меньше времени. Инструкции по взлому обычно распространяются примерно с той же скоростью, что и само программное обеспечение.

Исследование опиралось на данные систем по контролю за взломами, установленных в 960 компаниях сервис-провайдером SecureWorks. Сэм Ренсботам сопоставил эти данные с данными об уязвимостях, хранящимися в Национальной базе данных уязвимостей (National Vulnerability Database, NVD), формируемой Национальным Институтом Стандартов и Технологий (National Institute of Standards and Technology). NVD включает в себя уязвимости более 13000 видов ПО по состоянию на 2006-2007 гг. Однако, лишь половина этих программных продуктов может быть с уверенностью классифицирована как открытое или закрытое ПО, сообщил Сэм Ренсботам.

Таким образом, Сэм Ренсботам получил список 883 уязвимостей в закрытом и открытом ПО. Затем он классифицировал уязвимости по другим признакам, например, насколько сложно хакеру использовать уязвимость и существует ли в ней сигнатура, позволяющая системе обнаружения идентифицировать вторжение.

В конечном итоге, в участию в исследовании было допущено лишь 97 из 883 уязвимостей, подвергнутых хакерской атаке за последние 2 года, и 111 млн взломов - около четверти полученных предупреждений об атаке. Остальные попытки взлома или предпринимались в отношении ПО, которое не может быть отнесено ни к открытому, ни к закрытому, или были направлены на уязвимости с неидентифицируемыми атрибутами, или были идентифицированы как ложные атаки.

Результаты исследования свидетельствуют о том, что после выхода очередного релиза Open Source продукта хакерские атаки на него начинаются быстрее, чем в случае появления закрытых решений. Однако, как только разработчики начинают предпринимать меры по ликвидации уязвимости, хакеры быстро переключаются на другие задачи.

Возможность доступа к исходному коду – не единственное преимущество, которое Open Source дает хакерам. Сэм Ренсботам отмечает, что при наличии сигнатур, используемых производителями систем защиты, хакерские атаки происходят быстрее. “Вероятно, информация об обновлениях, распространяемая с целью усовершенствования программного обеспечения, в итоге помогает взломщикам”, - комментирует он.

Его мнение подтверждают и результаты других исследований. В 2007 г. два консультанта по безопасности показали, как можно создать новый код для атаки, используя данные сигнатур популярной системы по отслеживанию взломов. В 2008 исследователи создали систему, способную генерировать код для взлома на основании автоматического анализа обновлений, выпущенных компанией-производителем ПО.
Seq)I(b)i( Seq)I(b)i( [Off] [#] (17.06.2010 / 08:21)
Ну вы поняли....
бозон_хиггса бозон_хиггса [Off] [#] (17.06.2010 / 10:16)
царь есть азмъ!!!
ето не песдеш барыг??
Stv@d Stv@d [Off] [#] (17.06.2010 / 10:18)
Аццкей Линугзоид
бозон_хиггса (17.06.2010/14:16)
ето не песдеш барыг??
половина (больая из тго что запоскопипастил стафф либо бред либо баян ггг)
бозон_хиггса бозон_хиггса [Off] [#] (17.06.2010 / 10:23)
царь есть азмъ!!!
Stv@d (17.06.2010/14:18)
половина (больая из тго что запоскопипастил стафф либо бред либо баян ггг)
а вторая половина??гг
Stv@d Stv@d [Off] [#] (17.06.2010 / 10:23)
Аццкей Линугзоид
бозон_хиггса (17.06.2010/14:23)
а вторая половина??гг
просто хуита
бозон_хиггса бозон_хиггса [Off] [#] (17.06.2010 / 10:24)
царь есть азмъ!!!
Stv@d (17.06.2010/14:23)
просто хуита
бля не отвечай так быстро,миня ето бесит
Stv@d Stv@d [Off] [#] (17.06.2010 / 10:41)
Аццкей Линугзоид
бозон_хиггса (17.06.2010/14:24)
бля не отвечай так быстро,миня ето бесит
ггг извини быстрее антифлуд нидает
бозон_хиггса бозон_хиггса [Off] [#] (17.06.2010 / 10:47)
царь есть азмъ!!!
Stv@d (17.06.2010/14:41)
ггг извини быстрее антифлуд нидает
Staff Staff [Off] [#] (17.06.2010 / 16:02)
опен сорс это полная хуета, народное имхо!
Stv@d Stv@d [Off] [#] (17.06.2010 / 17:58)
Аццкей Линугзоид
Staff (17.06.2010/20:02)
опен сорс это полная хуета, народное имхо!
какиенебудь основания для него присуцтвют? )) толсто же...
Staff Staff [Off] [#] (17.06.2010 / 18:12)
Stv@d (17.06.2010/21:58)
какиенебудь основания для него присуцтвют? )) толсто же...
ты не уважаешь народное имхо? растрел нах
Staff Staff [Off] [#] (17.06.2010 / 18:16)
Agent (17.06.2010/22:13)
народное имхо никогда не было авторитетным мнением. Народ - серая масса не мпособная мыслить. Что им сунут в рот то они и сожрут
народное имохо не аспаривпецо народ сила, народ власть
Staff Staff [Off] [#] (17.06.2010 / 18:20)
Agent (17.06.2010/22:18)
народ власть? народ - перхоть,на которой делают деньги. Власть это Путин и Медведев ,а они не народ. Это пример.
народ их выбрал, и ими управляет, медвед и путен марианетке, во власте народа
Stv@d Stv@d [Off] [#] (17.06.2010 / 18:27)
Аццкей Линугзоид
Staff (17.06.2010/22:20)
народ их выбрал, и ими управляет, медвед и путен марианетке, во власте народа
это в нармальной стране народ выбирает а у вас в рашке путин выбрал медведя а медведь продлил себе срок..
Stv@d Stv@d [Off] [#] (17.06.2010 / 18:28)
Аццкей Линугзоид
Staff (17.06.2010/22:12)
ты не уважаешь народное имхо? растрел нах
и да я не уважаю народнае имхо в виду 1во нихуя нешарящего чилавьека
Staff Staff [Off] [#] (17.06.2010 / 18:30)
Stv@d (17.06.2010/22:28)
в виду 1во нихуя нешарящего чилавьека
я догадываюсь о ком речь. Юзай сайты и чти мнения людей про опенсорс
Stv@d Stv@d [Off] [#] (17.06.2010 / 18:33)
Аццкей Линугзоид
в общем тут я согласен с огентом что в общем редко случаетсо гг
Ждон Ждон (SV!) [Off] [#] (17.06.2010 / 18:38)
чморылое одоробло
Stv@d (17.06.2010/22:27)
это в нармальной стране народ выбирает а у вас в рашке путин выбрал медведя а медведь продлил себе срок..
ну ка нащщот нармальной страны подробнее? не помниш случайно где выборы превратились в ацкей цырк и презик был выбран за бабло пиндосов?
Staff Staff [Off] [#] (17.06.2010 / 18:40)
Agent (17.06.2010/22:36)
народ на сайтах говорит что линукс говно,но говорят они это потому что мозгов не хватает его даже поставить гг
пишут четкое обоснования почему линь говно, я не расматриваю такие посты типа: линь говно и пиздец.
Даже пингвинятники советуют людям, подумать, ставить это говно или нет, там не так как венде
сам то пади месяц назад линь въебал тока
  Всего: 31
1 2 >>

Фильтр по автору
Скачать тему

Форум

Новые вверху
0 / 63

Gazenwagen Gegenkulturelle Gemeinschaft