Virtualių nusikaltimų kontrolės perspektyvos
| |

Virtualių nusikaltimų kontrolės perspektyvos

Policija turi būti ne tik gatvėse, bet ir internete. 1997 m. Vokietijoje buvo sukurta pirmoji policijos patruliavimo internete grupė. Dabar Vokietijoje yra beveik 200 terminalų, per kuriuos vyksta patruliavimas internete. Vokietijoje techninę pagalbą, tiriant virtualius nusikaltimus, teikia specialios grupės, esančios miestų policijos padaliniuose. Vykdomas patruliavimas internete, ieškoma neteisėtos informacijos. Vokietijos įvairiose žemėse policijos organizacinė struktūra virtualių nusikaltimų kontrolei yra nevienoda. Pranešėjas mano, kad informatikos specialistai turi būti tik Vokietijos žemių centruose, o kiti policininkai, tiriantys virtualius nusikaltimus, privalo turėti tik bazines kompiuterinės techninės ir programinės įrangos žinias. Eiliniai policininkai turi mokėti imtis pirmųjų neatidėliotinų veiksmų, gavus pranešimą apie virtualų nusikaltimą.

| |

Biznis Internete…

Tą patvirtina daug pavyzdžių, pateiktų Interneto tinklapiuose. Paimkime kad ir neseną istoriją su paslaptingu kompiuterininku Maksimu, kuris ne taip seniai pavogė iš CD Universe kompanijos (http://www.cduniverse.com) uždarą duomenų bazę, kurioje buvo laikomi 300 tūkstančių klientų anketiniai duomenys ir kreditinių kortelių numeriai. Jis kreipėsi į kompanijos būstinę, reikalaudamas sumokėti jam 100 tūkstančių JAV dolerių. Priešingu atveju pažadėjo parduoti kreditinių kortelių duomenis Interneto juodojoje rinkoje. Kuo jis įprastai ir verčiasi, kaip ne be pasididžiavimo pareiškė jis žurnalistams. Matyt, tokiems, kaip Maksimas ir jau minėtas Miksteris, kompiuterių įsilaužimai seniai baigėsi buvę vaikėziškais pasilinksminimais bei išdaigomis, bet tapo tikru bizniu…

Rengiantis kovai prieš terorizmą internete
| |

Rengiantis kovai prieš terorizmą internete

Interneto apsaugos sustiprinimas iškilo į svarbiausių užduočių sarašo pirmąsias vietas. Kol Jungtinių Valstijų ir Didžiosios Britanijos karinės pajėgos bombarduoja Talibano ir Osamos bin Ladeno grupuočių teritorijas Afganistane, JAV pareigūnai rengiasi kitoms teroristų atakoms, ne tik fizinėms. Kyla pavojus JAV ir jų šalininkų kompiuterinių sistemų, saugančių slaptą informaciją, internetinėms atakoms. Po teroro aktų Pasaulio prekybos centre ir Pentagone Federalinis tyrimų biuras (FTB) pranešė apie būtinybę sustiprinti kompiuterių apsaugos sistemas. Rugsėjo 22 dieną valstybės finansuojamas Dartmuto koledžo Technologijų apsaugos studijų institutas paskelbė pranešimą, kuriame įspėjo apie galimas teroristų ir jiems simpatizuojančių hakerių atakas.

Dar viena hackerių ataka
| |

Dar viena hackerių ataka

Hackeris pasivadinęs Dimitriju įsilaužė į korporacijos rezervinį Web serverį ir jame patalpino žinutę ” Hack the planet” (įsilaužk į pasaulį) pirmadienį oficialiai pranešė Microsoft atstovas. Įdomu tai, kad šis pasikėsinimas įvyko praėjus vos kelioms dienoms po garsios programinio kodo vagystės. Tiesa, šį kartą niekas nieko nepavogė, bet įsilaužimas į didžiausios pasaulio kompanijos kompiuterius dar karta atkreipė dėmesį į kompiuterinių tinklų saugumo klausimus. Pastarasis įsilaužimas, kaip teigia Microsoft atsakingi asmenys, buvo nereikšmingas ir jo padariniai pašalinti akimirksniu.

| |

Kompiuterinio saugumo mitai

“Viskuo kalti hakeriai” – šį mitą palaiko ir puoselėja masinės informacijos priemonės, su visomis baisiomis smulkmenomis aprašančios “įsilaužimus į bankų sistemas”. Tačiau labai retai būna minimas tas faktas, jog hakeriai dažniausiai pasinaudoja aptarnaujančio personalo nekompetentingumu bei aplaidumu. Hakeriai šiuo atveju visų pirma veikia kaip diagnozuotojai. Todėl pagrindine grėsme informacijos saugumui galima visų pirma laikyti darbuotojų nekompetentingumą. Be to pakankamai didelį pavojų kelia ir tokie darbuotojai, kurie yra kažkuo tai nepatenkinti, pvz. darbo užmokesčiu. Vienas labiausiai paplitusių šio tipo pavojų – taip vadinamų “silpni” slaptažodžiai. Beje, kontroliuoti slaptažodžio sudėtingumą neįmanoma. Kita problema – saugumo reikalavimų nesilaikymas. Pavyzdžiui labai pavojinga naudoti nepatikrintą programinę įrangą. Paprastai pats vartotojas “prisišaukia” į savo sistemą įvairius virusus bei taip vadinamus “trojos arklius”. Be to didelių nemalonumų gali pridaryti kompiuteriui duota klaidingai komanda. Pavyzdžiui programuojant kosminį aparatą FOBOS-1 jam iš Žemės buvo duota neteisinga komanda, po ko ryšys su aparatu buvo prarastas. Tokiu būdu geriausias apsisaugojimas nuo užpuolimo, neleisti, kad jis įvyktų. Darbuotojų apmokymas kompiuterinio saugumo principų, gali užkirsti kelią sistemos užpuolimui. Kitaip sakant, informacijos apsauga priklauso nuo techninių priemonių ir nuo teisingai suformuoto bei apmokyto personalo.

| |

Kaip apsisaugoti nuo galimo “ActiveX” puolimo?

“Microsoft” yra sukūrusi “ActiveX” programų žymėjimo (certifikavimo) mechanizmą. Tai, kaip “Internet Explorer” privalo reaguoti į skirtingos kilmės “ActiveX” programėles, galima nustatyti šios “Interneto” naršyklės parametrų lange “View / Options / Security”. Pagal nutylėjimą “Microsoft Internet Explorer” programa leidžia startuoti tik tokias “ActiveX” programėles, kurios yra certifikuotos. Šie “ActiveX” certifikatai patvirtina tik tai, jog programa pasiekė vartotoją nepakeistu pavidalu ir kad jos autorius yra tam tikra firma, pav., “Microsoft”, bet nieko nesako apie programos funkcijas ar pavojingumą. Jūs tik galite pasitikėti tam tikrais programuotojais ir leisti “ActiveX” programai naudotis Jūsų kompiuteriu arba tai uždrausti. Pažymėtina tai, jog startavusios “ActiveX” programos gali ir pačios pakeisti šios parametrus, netgi visiškai išjungti certifikatų tikrinimo mechanizmą.

Pavojai iš WWW
| |

Pavojai iš WWW

Internetas” ne tik prijungia mūsų kompiuterius prie pasaulinių informacijos lobynų. Jis sujungia mus vienus su kitais, sujungia “geriečius” su “blogiečiais”, ir neteisus yra tas, kuris mano, jog naršyti po WWW platybes nėra pavojinga. Absoliuti dauguma “įsilaužimų” į kompiuterius iš pasaulinio tinklo lieka nepastebėti. Pasak JAV federalinio tyrimų biuro (FBI), šiuo metu užregistruojami tik maždaug penki procentai nelegalaus landžiojimo po svetimus kompiuterius atvejų. Niekieno netrukdomi hakeriai patenka į bankų duomenų apdorojimo sistemas ir naudojasi kitų indėlininkų santaupomis, elektroninio pramoninio špionažo profesionalai ir šiaip mėgėjai per “Internetą” vagia slaptus naujausios produkcijos planus.

Išmokite programuoti
| |

Išmokite programuoti

Tai, aišku, fundamentalus hakerio įgūdis. Jei jūs nežinote nė vienos programavimo kalbos, galite pradėti nuo Python. Ši programavimo kalba gana lengvai suprantama, gerai dokumentuota ir ypatingai geranoriška naujokams. Nežiūrint į tai, kad Python gerai tinka pradedančiajam, tai ne šiaip žaisliukas. Tai labai galinga ir lanksti programavimo kalba, tinkanti dideliems projektams. Bet žinokit, kad jūs nepasieksit hakerio meistro lygio žinodami vien tik Phyton. Jums būtina išmokti mąstyti apie programavimo problemas apskritai, nepriklausomai nuo programavimo kalbos. Kad taptumėt hakeriu, jums reikia pasiekti tokį lygį, kuriame sugebėtumėt išmokti bet kuria programavimo kalba per keleta dienu. O tai reiškia, kad reikės išmokti keleta labai skirtingu kalbu. Pavyzdžiui, jei užsiimsite rimtu programavimu, teks išmokti C kalba, kuri yra Unix sistemos pagrindas. Po to Perl ir LISP.

Krakeriai gali užgrobti tankus, laivus, ir, netgi lėktuvus
| |

Krakeriai gali užgrobti tankus, laivus, ir, netgi lėktuvus

Pentagono pareigūnai pranešė, kad kompiuteriniai įsilaužėliai, dar vadinami krakeriais, gali užgrobti tankus, laivus, ir, gal būt, netgi lėktuvus. Dauguma Amerikos ginklų yra labai kompiuterizuoti, pavyzdžiui, tankai, ar laivai yra valdomi kompiuterių, o ne žmonių. Žmogus liepia kažką daryti kompiuteriui, o šis jau padaro, ką reikia. Krakeris, įsilaužęs į karinęs mašinos kompiuterį, galėtį ją valdyti.

Išmokite naudotis World Wide Web
| |

Išmokite naudotis World Wide Web

Jums reikia išmokti rašyti HTML kalbą, skirtą dokumentų bei informacijos patalpinimui WWW. Jei jūs dar nemokate jokios programavimo kalbos, tai HTML rašymas išmokys keleta naudingu įpročių, kurie pravers mokantis kitų kalbų. Tad darykite savo asmenini WWW puslapį. Tačiau turėti WWW puslapį – dar nereiškia, kad tapote hakeriu. Tokių puslapių pilnas internetas ir dauguma informacijos, pateikiamos WWW puslapiuose, nenaudingas šlamštas. Jūsų puslapis turi turėti aiškų turinį, turi būti įdomus, o svarbiausia – naudingas kitiems hakeriams.