Domyślna instalacja Windows XP SP1 została złamana w ciągu 4 minut po jej podłączeniu do Internetu. Następny w kolejności był Small Bussiness Server. Obie maszyny były skanowane i atakowane w sumie ponad 9 tys. razy dziennie - wynika z testów amerykańskiej gazety. A kto był następny?
Dziennik USA Today i firma Avantgarde podłączyły do sieci dwa wymienione Windowsy, Windows XP SP2, Windows z firewallem Zone Alarm, Apple OS X i Linuksa Linspire. Eksperyment był prowadzony w środowisku, umożliwiającym dokładne monitorowanie co się dzieje z "ofiarami".

Komputery były podłączone do Internetu w takiej konfiguracji, w jakiej zostały zakupione (system operacyjny w wersji OEM) we wrześniu. Do wymienionych systemów Windows dokonano włamań w sumie 10 razy, wykorzystując znane już od maja dziury. W niektórych przypadkach konkurujące grupy włamywaczy nadpisywały lub usuwały wzajemnie swoje konie trojańskie.

Nikomu nie udało się włamać do Apple, Linuksa ani Windowsów z zabezpieczeniami (SP2 i ZA). Nie świadczy to o tym, że systemy te w momencie kupna były całkowicie odporne, a raczej o tym że nikomu nie opłaca się specjalnie bawić w analizowanie konkretnych dziur w danym systemie a później ręcznie ich przełamywać. W sieci jest dość dziurawych systemów, które można przejąć automatycznie.

Wniosek z eksperymentu jest taki, że podłączenie nowozakupionego komputera z Windows do Internetu bez wcześniejszego zainstalowania poprawek jest równoznaczne z natychmiastową zamianą go w stację przesiadkową dla spammerów i phisherów.

Tylko skąd w takim razie zainstalować poprawki i czy nie powinniśmy tego oczekiwać od producentów oraz sprzedawców?

Wyniki eksperymentu:
http://www.usatoday.com/money/industries/technology/2004-11-29-honeypot_x.htm


Komentarze (5)

  • ersky
  • 2004-12-01 15:43:53

tylko dlaczego sprzedawcę mamy obarczać winą za to, że Microsoft wypuszcza buble ?????

  • Masol
  • 2004-12-01 16:06:53

"czy nie powinniśmy tego oczekiwać od sprzedawców?" - o ile mi wiadomo, to nowe komputery mają preinstalowany SP2 :P

  • kravietz
  • 2004-12-02 14:03:20

Szanowny Czytelniku! Z oryginalnego artykułu nie wynika co to znaczy że dany komputer był atakowany 10 czy 100 razy na minutę i dla mnie brzmi to dość mętnie. Dlatego kluczowe dla mnie jest to, czy włamano się do systemu czy nie. Ile razy go atakowano nie ma większego znaczenia. Wystarczy raz a skutecznie. Faktem jest że do Makówki ani Linuksa się nie włamano pomiędzy 10 a 25 września kiedy prowadzono testy. Nie jest jednak powiedziane że te same systemy nie staną się dziurawe kiedy zostanie znaleziona kolejna dziura w kernelu Linuksa (ostatnio Samba tydzień temu) albo w OS X (ostatnio w październiku, patrz http://securityfocus.com/bid/11322/). Niestety, bezpieczeństwo jest stanem ulegającym zmianom i takie testy niczego tutaj nie zmienią. Też naiwnie wierzyłem że Linux jest znacząco mniej dziurawy niż Winda - do momentu kiedy LSD opublikowało ziejące dziury w mprotect. Windziarze jak sądzę również się ocknęli, choćby po RPC. Do kol. Masola - mój laptop, którego kupiłem dawno po SP2 nie miał ani SP2 ani żadnych innych poprawek. Moim zdaniem odpowiada za to sprzedawca, który zakupił od MS licencje i w momencie sprzedaży powinien dostarczać produkt pełnowartościowy a nie dziurawy.

  • jaxa
  • 2004-12-02 16:54:38

Drogi Autorze, "Nie jest jednak powiedziane że te same systemy nie staną się dziurawe kiedy zostanie znaleziona kolejna dziura w kernelu Linuksa (ostatnio Samba tydzień temu) albo w OS X (ostatnio w październiku, patrz http://securityfocus.com/bid/11322/)." Albo na siłę szukamy argumentów, albo piszemy dosyć prostą w sumie informację. Komentarz w czytelny sposób oddzielamy przy tym od informacji, żeby przypadkiem Czytelnicy mający dostęp do źródeł nie poczuli się lekko zmanipulowani. A teraz fakty: Mac OS X bez firewalla w teście wyżej opisanym nie dał się złamać. Inne systemy albo padły, albo miały załączone firewalle i/lub były atakowane średnio 160 razy rzadziej. Co znaczy, że były atakowane i co dla kogo jest "mętną informacją", to drugorzędne spekulacje. Dopisywanie zaś do wiadomości, że produkt Microsoftu powinien być lepiej przez - ha, ha - SPRZEDAWCÓW zabezpieczany, oraz że te systemy, które dziś się nie dały złamać, to hohoho, KIEDYŚ może też będą narażone... ;-))) to chyba jednak nazbyt gorliwe advocacy. Jutro będzie futro, jak mówi pewien bank. Na razie Maki się nie dają złamać, a produkty MS, no to już jak się trafi. Co przeciętny Kowalski ma prawo wiedzieć, nie?

  • MaDeR
  • 2004-12-06 08:40:54

Jak widze, niektórzy lubią bardziej systemy atakowane kilkaset razy na godzinę, niż te atakowane "160 razy rzadziej". Cóż, różne sa zboczenia, a makówkarze sa znani jako najbardziej fanatyczna i zelocka grupa użytkowników komputerów osobistych.

reklama

Popularne produkty

Nokaut

PC World z prezentem!

Tak, zamawiam 12 wydań PC World po 14,09 zł każde (zamiast 19,90 zł) od numeru 6/2012.
Dodatkowo program Panda Antyvirus Pro 2012,
chroniący aż 3 komputery, dostanę za darmo.

PC World 6/2012
Nowy numer PC World 6/2011
Razem: 169


  • Z darmową wysyłką
Wyrażam zgodę na wykorzystywanie mojego adresu email do celów marketingowych. rozwiń »

Pobierz bezpłatnego e-booka

20 lat polskiej sieci
Ebook 20 lat polskiej sieci to kompletna charakterystyka polskiego internetu (oraz polskiego internauty). Odpowiadamy na pytanie, jak wygląda nasz kraj na tle bliższych i dalszych europejskich sąsiadów pod względem popularyzacji szerokopasmowych łączy internetowych i rynku mobilnego. Wymieniamy również wady i zalety korzystania z bezpłatnych punktów dostępowych.
Jeśli chcesz otrzymać darmowego e-booka, wpisz swój adres e-mail. Wyślemy Ci go natychmiast!
Wyrażam zgodę na wykorzystywanie mojego adresu email do celów marketingowych. rozwiń »

  Kariera w IT 2012

Kariera w IT 2012
Uczelnie, rynek pracy, rekrutacja, pracodawcy, rozwój zawodowy - czyli wszystko, co chcielibyście wiedzieć o pracy specjalistów IT w Polsce. Piszemy jakie uczelnie wybrać, dlaczego warto studiować informatykę i kierunki techniczne, jak wygląda proces rekrutacji i jak dobrze wypaść przed pracodawcą, opisujemy pracodawców - firmy IT - i możliwe ścieżki kariery.

  Rekomendacje

reklama
Warunki obsługi - Kontakt - Regulamin - Polityka prywatności
Serwis zgodny z ASME - Serwisy IDG - Reklama -

Prenumerata: PC World, Computerworld, Networld
© Copyright 2012 International Data Group Poland S.A.
04-204 Warszawa ul. Jordanowska 12
tel.(+4822)321-78-00   fax(+4822)321-78-88
Archiwum wiadomości: 2011 2010 2009 2008 2007 2006 2005 2004 2003 2002 2001