Миникаст 382. Эффективные защиты и взломы. Евгений Романенко и Олег Брагинский
Слово «Миникаст» я образовал от «МИНИмальный» и «ПодКАСТ». Это мини-дуэль: вопросов и ответов. Запланировано 650 выпусков. Вы готовы? Приступим! – В предыдущем выпуске говорили про базы данных, а сегодня сдвинемся в сторону, поговорим про защиты и тех, кто пытается взломать компьютерные программы. Защиты и взломы – комплексная тема. Что понимаем под взломами и защитами? Сегодня будем параллельно рассматривать двуликий Янус компьютерной науки. – В данном подкасте будем говорить о взломе программного обеспечения – действия, направленные на устранение защиты компьютерных операционных систем, протоколов передачи информации, баз данных и прикладного обеспечения, встроенного разработчиками для ограничения функциональных возможностей или запрета доступа. Ограничения применяются для стимуляции приобретения программного обеспечения, которое может работать неполностью или ограниченное количество дней. Защиту же рассмотрим с 3 точек зрения: 1. Защита ПО – комплекс мер, направленных на защиту компьютерных программ от несанкционированного приобретения, использования, распространения, модифицирования, изучения и воссоздания алгоритмов. 2. Защита от несанкционированного использования – система мер, направленных на противодействие нелегальному использованию программного обеспечения. При защите могут применяться организационные, юридические, программные и программно-аппаратные средства. 3. Защита от копирования – совокупность методик лицензирования данных, алгоритмов и программ при распространении конечным индивидуальным и корпоративным пользователем. – Кому и для чего может понадобиться защита программ? – Защита желательна, необходима или обязательна бывает в случаях: 1. Имеем дело с данными чувствительными к разглашению – программное обеспечение с базами личных данных граждан государства, коммерческого, финансового или медицинского учреждения, система надзора, контроля, пресечения или перевоспитания. 2. Оперируем с данными, которые могут быть ограничено-доступны, но не подлежат изменениям – информация текущей успеваемости школьников, оценки вступительных и переводных экзаменов студентов, номера и содержание лицензий и открытых договоров. 3. Предоставляем доступ к неперсонифицированным и некритичным данным о приобретённых билетах на концерт в кино, на аттракцион, места развлечений и отдыха. – Какие типы защиты известны человечеству? – 1. Локальная программная защита – требование ввода серийного номера при первой установке или каждом запуске программного обеспечения. 2. Сетевая программная защита – запрос компьютером лицензии или сертификата на стороне сервера, входящего в локальную или глобальную Сеть. 3. Электронный ключ – USB-устройство, другие формы входа, содержащий регистрационный файл, определяющий способ входа, права допуска и систему доступа. 4. Привязка к компьютеру – регистрационная локальная или онлайн форма ввода данных пользователя и сбора информации с аппаратного обеспечения, которое генерирует лицензию непереносимую на другие машины. 5. SaaS (Software Access Service) – онлайн системы защиты, обеспечивающие комплексную авторизацию паролем входа в почтовый ящик, социальную сеть, корпоративным сертификатом или называют ещё Single Sign-On. – Каковы затраты ресурсов на взлом и экономическая эффективность для хакера, мотивация? – Есть старая хакерская поговорка: стоимость взлома не должна превышать одной десятой стоимости защиты. Многие специалисты начинают с выяснения затрат понесённых на установку систем обороны. Со стороны кажется не очень красивым, похоже на работу за процент. Тем не менее, в некоторых случаях ценообразование производится именно таким образом. На моей практике встречались случаи, когда платили за результат, но такое бывало в 4 случаях из 5. Оставшиеся оплачивались за попытку. Не всегда есть цель взломать систему и не всегда цель достижима. Особенно для белых хакеров, которые легально тестируют системы защиты или участвуют в конкурсах с ограничением по времени. Если же говорить о том, сколько занимает процедура взлома, надо перейти к понятиям первичного и вторичного проникновения. Обычно хакеры берут на взлом ночь, если ресурс работает круглые сутки, или 24 часа, при функционировании целевой машины только в рабочие часы. Не приходилось участвовать во взломах, которые бы длились больше суток, но слышал байки о том, что команды трудились 3-5 суток. Не могу подтвердить. До скорой встречи в Школе траблшутеров и да пребудут с вами знания! Олег Брагинский в YouTube: https://goo.gl/PjsgBE Олег Брагинский ВКонтакте: https://vk.com/olbraginsky Олег Брагинский в Интернет: https://braginskyoleg.com Олег Брагинский в Facebook: https://facebook.com/obraginsky Олег Брагинский в SoundCloud: https://soundcloud.com/trblshtrs Олег Брагинский в LinkedIn: https://linkedin.com/in/olegbraginsky Олег Брагинский в Instagram: https://instagram.com/oleg_braginsky
Слово «Миникаст» я образовал от «МИНИмальный» и «ПодКАСТ». Это мини-дуэль: вопросов и ответов. Запланировано 650 выпусков. Вы готовы? Приступим! – В предыдущем выпуске говорили про базы данных, а сегодня сдвинемся в сторону, поговорим про защиты и тех, кто пытается взломать компьютерные программы. Защиты и взломы – комплексная тема. Что понимаем под взломами и защитами? Сегодня будем параллельно рассматривать двуликий Янус компьютерной науки. – В данном подкасте будем говорить о взломе программного обеспечения – действия, направленные на устранение защиты компьютерных операционных систем, протоколов передачи информации, баз данных и прикладного обеспечения, встроенного разработчиками для ограничения функциональных возможностей или запрета доступа. Ограничения применяются для стимуляции приобретения программного обеспечения, которое может работать неполностью или ограниченное количество дней. Защиту же рассмотрим с 3 точек зрения: 1. Защита ПО – комплекс мер, направленных на защиту компьютерных программ от несанкционированного приобретения, использования, распространения, модифицирования, изучения и воссоздания алгоритмов. 2. Защита от несанкционированного использования – система мер, направленных на противодействие нелегальному использованию программного обеспечения. При защите могут применяться организационные, юридические, программные и программно-аппаратные средства. 3. Защита от копирования – совокупность методик лицензирования данных, алгоритмов и программ при распространении конечным индивидуальным и корпоративным пользователем. – Кому и для чего может понадобиться защита программ? – Защита желательна, необходима или обязательна бывает в случаях: 1. Имеем дело с данными чувствительными к разглашению – программное обеспечение с базами личных данных граждан государства, коммерческого, финансового или медицинского учреждения, система надзора, контроля, пресечения или перевоспитания. 2. Оперируем с данными, которые могут быть ограничено-доступны, но не подлежат изменениям – информация текущей успеваемости школьников, оценки вступительных и переводных экзаменов студентов, номера и содержание лицензий и открытых договоров. 3. Предоставляем доступ к неперсонифицированным и некритичным данным о приобретённых билетах на концерт в кино, на аттракцион, места развлечений и отдыха. – Какие типы защиты известны человечеству? – 1. Локальная программная защита – требование ввода серийного номера при первой установке или каждом запуске программного обеспечения. 2. Сетевая программная защита – запрос компьютером лицензии или сертификата на стороне сервера, входящего в локальную или глобальную Сеть. 3. Электронный ключ – USB-устройство, другие формы входа, содержащий регистрационный файл, определяющий способ входа, права допуска и систему доступа. 4. Привязка к компьютеру – регистрационная локальная или онлайн форма ввода данных пользователя и сбора информации с аппаратного обеспечения, которое генерирует лицензию непереносимую на другие машины. 5. SaaS (Software Access Service) – онлайн системы защиты, обеспечивающие комплексную авторизацию паролем входа в почтовый ящик, социальную сеть, корпоративным сертификатом или называют ещё Single Sign-On. – Каковы затраты ресурсов на взлом и экономическая эффективность для хакера, мотивация? – Есть старая хакерская поговорка: стоимость взлома не должна превышать одной десятой стоимости защиты. Многие специалисты начинают с выяснения затрат понесённых на установку систем обороны. Со стороны кажется не очень красивым, похоже на работу за процент. Тем не менее, в некоторых случаях ценообразование производится именно таким образом. На моей практике встречались случаи, когда платили за результат, но такое бывало в 4 случаях из 5. Оставшиеся оплачивались за попытку. Не всегда есть цель взломать систему и не всегда цель достижима. Особенно для белых хакеров, которые легально тестируют системы защиты или участвуют в конкурсах с ограничением по времени. Если же говорить о том, сколько занимает процедура взлома, надо перейти к понятиям первичного и вторичного проникновения. Обычно хакеры берут на взлом ночь, если ресурс работает круглые сутки, или 24 часа, при функционировании целевой машины только в рабочие часы. Не приходилось участвовать во взломах, которые бы длились больше суток, но слышал байки о том, что команды трудились 3-5 суток. Не могу подтвердить. До скорой встречи в Школе траблшутеров и да пребудут с вами знания! Олег Брагинский в YouTube: https://goo.gl/PjsgBE Олег Брагинский ВКонтакте: https://vk.com/olbraginsky Олег Брагинский в Интернет: https://braginskyoleg.com Олег Брагинский в Facebook: https://facebook.com/obraginsky Олег Брагинский в SoundCloud: https://soundcloud.com/trblshtrs Олег Брагинский в LinkedIn: https://linkedin.com/in/olegbraginsky Олег Брагинский в Instagram: https://instagram.com/oleg_braginsky
