Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

RusFAQ.ru: Защита информации


РАССЫЛКИ ПОРТАЛА RUSFAQ.RU

/ КОМПЬЮТЕРЫ И ПО / Защита информации / Защита информации

Выпуск № 250
от 30.05.2007, 08:05

Администратор:Калашников О.А.
В рассылке:Подписчиков: 621, Экспертов: 59
В номере:Вопросов: 2, Ответов: 3


Вопрос № 88373: Здравствуйте! У меня два вопроса: 1). Обеспечивает или нет протокол "Запрос-ответ" конфиденциальность, и почему? 2) Какие существуют виды угроз для сервера хостинга. Опишите их пожалуйста =) Заранее благодарю!!! =) ...
Вопрос № 88394: Здравствуйте! У друга комп подключен к интернету, но антивирусников нет. В результате поймал какого подлеца, который полностью блокирует выход в сеть - как в инет, так и в локальную. Определить, как называется и где засел вручную - невозможно. Та...

Вопрос № 88.373
Здравствуйте!
У меня два вопроса:
1). Обеспечивает или нет протокол "Запрос-ответ" конфиденциальность, и почему?
2) Какие существуют виды угроз для сервера хостинга. Опишите их пожалуйста =)

Заранее благодарю!!! =)
Отправлен: 24.05.2007, 11:22
Вопрос задала: Рогова Ольга Алексеевна (статус: Посетитель)
Всего ответов: 1
Мини-форум вопроса >>> (сообщений: 0)

Отвечает: lupus campestris
Здравствуйте, Рогова Ольга Алексеевна!
1) Задача протоколов типа "запрос-ответ" (если я правильно понимаю, то речь идет о протоколах handshake) - аутентификация пользователя. Если под конфиденциальностью имеется в виду защищенность обеих сторон, то да, есть протоколы, которые вполне справляются с этой задачей на достаточно приемлемом уровне. Главное следить, чтобы процесс аутентификации был взаимным, а не только со стороны клиента, и использовались надежные алгоритмы шифрования - AES, например, а не DES.
2) Угрозы, которые сразу приходят в голову:
1. Несанкционированный доступ от других пользователей этого хостера, если у хостера плохо настроено разграничение доступа между клиентами.
2. Несанкционированный доступ от пользователей интернета, если в настройках программного обеспечения на сервере, в самом программном обеспечении или в настройках сервера допущены ошибки - не закрыт доступ ненужным пользователям, существующим пользователям предоставлены излишне большие права, ошибки в ПО позволяют получить несанкционированный привелегированный доступ и т.д.
3. Сетевые атаки разного рода от пользователей интернета - DoS/DDoS атаки (например, ping of death).
4. Физические угрозы (объективные) - пожар, наводнение, землетрясение.
5. Физические угрозы (субъективные) - выход из строя сервера, его комплектующих и/или сетевого оборудования, отключение интерфейсов (выход из строя или "уборщица задела"). Особенно чувствительно при отсутствии резервных копий, резервных маршрутов и резервного оборудования.
6. Подмена доменного имени или выкуп доменного имени по истечении срока его действия раньше, чем его попытаются продлить прежние владельцы.
7. Политические. :)
Удачи!

---------
«С кем тяжело молчать, с тем не о чем говорить» (Метерлинк)
Ответ отправила: lupus campestris (статус: Профессор)
Россия, Москва
Тел.: +79060429689
Организация: http://www.orange-business.ru
WWW: http://lupus-campestris.blogspot.com/
ICQ: 193918889
----
Ответ отправлен: 24.05.2007, 21:10
Оценка за ответ: 5
Комментарий оценки:
Спасибо)


Вопрос № 88.394
Здравствуйте!
У друга комп подключен к интернету, но антивирусников нет. В результате поймал какого подлеца, который полностью блокирует выход в сеть - как в инет, так и в локальную. Определить, как называется и где засел вручную - невозможно. Также проверить по сети его комп своим антивирусником - тоже не могу. У меня стоит NOD32, но инсталяшка - понятно уже с устаревшими базами. Хотя на мой комп постоянно поступают обновления. Планирую сбросить инсталяшку на носитель, установить нод к нему.
Вопрос. Как перенести и последние базы обновления?
Отправлен: 24.05.2007, 13:35
Вопрос задал: Lapalis (статус: Посетитель)
Всего ответов: 2
Мини-форум вопроса >>> (сообщений: 0)

Отвечает: Sandy
Здравствуйте, Lapalis!
Вам нужно скопировать указанные файлы и папку из NOD где базы обновляются на проверяемый комп (лучше сразу после установки - сыкономите 1 перезагрузку)

Приложение:

Ответ отправил: Sandy (статус: 3-ий класс)
Ответ отправлен: 24.05.2007, 14:16
Оценка за ответ: 5
Комментарий оценки:
Благодарю! Я так и думал, но хотел уточнить (правда, не был уверен по поводу файлов после nod32.002 - нужны или нет.)

Отвечает: AZER
Здравствуйте, Lapalis!
Погугли со словом nod32upgen.
---------
Не верь, не бойся и не проси
Ответ отправил: AZER (статус: 5-ый класс)
Ответ отправлен: 26.05.2007, 14:46


Отправить вопрос экспертам этой рассылки

Приложение (если необходимо):

* Код программы, выдержки из закона и т.п. дополнение к вопросу.
Эта информация будет отображена в аналогичном окне как есть.

Обратите внимание!
Вопрос будет отправлен всем экспертам данной рассылки!

Для того, чтобы отправить вопрос выбранным экспертам этой рассылки или
экспертам другой рассылки портала RusFAQ.ru, зайдите непосредственно на RusFAQ.ru.


Форма НЕ работает в почтовых программах The BAT! и MS Outlook (кроме версии 2003+)!
Чтобы отправить вопрос, откройте это письмо в браузере или зайдите на сайт RusFAQ.ru.


© 2001-2007, Портал RusFAQ.ru, Россия, Москва.
Авторское право: ООО "Мастер-Эксперт Про"
Email: support@rusfaq.ru, тел.: +7 (926) 535-23-31
Хостинг: "Московский хостер"
Поддержка: "Московский дизайнер"
Авторские права | Реклама на портале
Версия системы: 4.52 от 02.05.2007
Яндекс Rambler's Top100
RusFAQ.ru | MosHoster.ru | MosDesigner.ru | RusIRC.ru
Kalashnikoff.ru | RadioLeader.ru | RusFUCK.ru

В избранное