Добавлен: 27.04.2023
Просмотров: 420
Скачиваний: 4
СОДЕРЖАНИЕ
Глава 1. Теоретические основы понятия операционной системы
1.1. Понятие операционной системы
1.2. Операционная система как менеджер безопасности
Глава 2. Классификация угроз и атак на операционную систему
2.1. Виды угроз и атак на операционную систему
2.2. Исследование уязвимости операционных систем
- Многопользовательского режима и мультипрограммирования: несколько программ выполняются параллельно
- Выделение приложениям ресурсов
- Разделение ресурса во времени (планирование доступа к ресурсу разными пользователями)
- Разделение ресурса в пространстве (выделение памяти или ее части разным пользователям)
ОС управляет и выделяет ресурсы процессора и память. Политика выделения ресурсов должна опираться на:
- Эффективность: максимизация скорости.
- Справедливость: все процессы должны обслуживаться справедливо.
- Дифференцированность: у процессов может быть разный приоритет и разные требования.
Операционная система как менеджер безопасности обеспечивает:
1.Защиту приложений друг от друга:
— Установку границ между программами, работающими на компьютере;
— Защиту самой ОС от пользовательских программ (в них может произойти сбой);
2.Защиту данных:
— Доступ к данным регулируется и ограничивается;
— Определяется владелец и права доступа данных и процессов;
— Выполнение программ.
Под защитой ОС подразумеваются все средства и механизмы защиты данных, работающих в ОС. Под безопасностью ОС понимается такое состояние ОС, при котором невозможно случайное или преднамеренное нарушение функционирования ОС, а также нарушение безопасности находящихся под управлением ОС ресурсов системы.
Мы указываем индикацию следующих возможностей ОС, которые позволяют нам разделить вопросы безопасности ОС в специальной категории[9]:
- управление всеми ресурсами в системе;
- наличие встроенных механизмов, которые прямо или косвенно влияют на Безопасность программ и данных, которая работает на ОС;
- обеспечивая хороший пользовательский интерфейс системных ресурсов;
Размер и сложность ОС. Большинство ОС имеют дефекты с точки зрения безопасности данных в системе, в связи с задачей обеспечения максимальной доступности системы для пользователей. Рассмотрим стандартные функциональные дефекты ОС, которые могут привести к созданию каналов утечки данных. Каждому ресурсу в системе должно быть присвоено одно имя идентификации. Большинство пользователей выбирают простые пароли, которые легко подобрать или угадать. Список паролей, ведение списков паролей в незашифрованном виде, дает угрозу несанкционированного доступа к данным.
Для предотвращения несанкционированного входа в систему, профилактики с паролем необходимо ограничить количество попыток, что в некоторых операционных системах не предусмотрено. Во многих случаях в ОС считают, что другие программы работают правильно. Общая память, при использовании совместно используемой памяти, затем запущенные программы будут удалены из области оперативной памяти (ОП). Основной проблемой обеспечения безопасности ОС является проблема создания механизмов для контроля доступа к системным ресурсам. Обеспечение безопасности данных для работы с ресурсами системы с помощью кластеризации специальных программ операционной системы, доступ ограничен. Непрерывно инструментов мониторинга, ведение реестра для записи сведений о всех событиях в системе.
Для защиты ОС может быть применена сигнализации о несанкционированном доступе, используется при обнаружении нарушения безопасности данных или попытки нарушения. Основные способы защиты несанкционированного доступа к информации – аутентификация, авторизация (определение прав доступа субъекта конфиденциальной информации), а также шифрование информации.
Контроль доступа к данным. При создании механизмов контроля доступа необходим в первую очередь для определения наборов предметов и объектов доступа. Это могут быть, например, пользователь, задачи процессов и т.д.
Логический контроль доступа является основным механизмом многопользовательских систем, предназначенных для обеспечения конфиденциальности и целостности объектов и, в некоторой степени, их наличие (по запрету предоставления услуг несанкционированными пользователями).
Глава 2. Классификация угроз и атак на операционную систему
2.1. Виды угроз и атак на операционную систему
Организация эффективной и надежной защиты ОС невозможна без предварительного анализа возможных угроз ее безопасности. Угрозы безопасности ОС существенно зависят от условий эксплуатации системы, от того, какая информация хранится и обрабатывается в системе, и т. д. Например, если ОС используется для организации электронного документооборота, наиболее опасны угрозы, связанные с несанкционированным доступом (НСД) к файлам. Если же ОС используется как платформа провайдера Internet-услуг, очень опасны атаки на сетевое программное обеспечение ОС.
Угрозы безопасности ОС можно классифицировать по различным аспектам их реализации[10].
1. По цели атаки:
• несанкционированное чтение информации;
• несанкционированное изменение информации;
• несанкционированное уничтожение информации;
• полное или частичное разрушение ОС.
2. По принципу воздействия на операционную систему.
• использование известных (легальных) каналов получения информации; например угроза несанкционированного чтения файла, доступ пользователей к которому определен некорректно, т. е. разрешен доступ пользователю, которому согласно политике безопасности доступ должен быть запрещен;
• использование скрытых каналов получения информации; например угроза использования злоумышленником недокументированных возможностей ОС;
• создание новых каналов получения информации с помощью программных закладок.
3. По типу используемой злоумышленником уязвимости защиты:
• неадекватная политика безопасности, в том числе и ошибки администратора системы;
• ошибки и недокументированные возможности программного обеспечения ОС, в том числе и так называемые люки — случайно или преднамеренно встроенные в систему «служебные входы», позволяющие обходить систему защиты;
• ранее внедренная программная закладка.
4. По характеру воздействия на операционную систему:
• активное воздействие — несанкционированные действия злоумышленника в системе;
• пассивное воздействие — несанкционированное наблюдение злоумышленника за процессами, происходящими в системе.
Угрозы безопасности ОС можно также классифицировать по таким признакам, как: способ действий злоумышленника, используемые средства атаки, объект атаки, способ воздействия на объект атаки, состояние атакуемого объекта ОС на момент атаки. ОС может подвергнуться следующим типичным атакам:
• сканированию файловой системы. Злоумышленник просматривает файловую систему компьютера и пытается прочесть (или скопировать) все файлы подряд. Рано или поздно обнаруживается хотя бы одна ошибка администратора. В результате злоумышленник получает доступ к информации, который должен быть ему запрещен;
• подбору пароля. Существуют несколько методов подбора паролей пользователей:
— тотальный перебор;
— тотальный перебор, оптимизированный по статистике встречаемости символов или с помощью словарей;
— подбор пароля с использованием знаний о пользователе (его имени, фамилии, даты рождения, номера телефона и т. д.);
• краже ключевой информации. Злоумышленник может подсмотреть пароль, набираемый пользователем, или восстановить набираемый пользователем пароль по движениям его рук на клавиатуре. Носитель с ключевой информацией (смарт-карта, Touch Memory и т. д.) может быть просто украден;
• сборке мусора. Во многих ОС информация, уничтоженная пользователем, не уничтожается физически, а помечается как уничтоженная (так называемый мусор). Злоумышленник восстанавливает эту информацию, просматривает ее и копирует интересующие его фрагменты;
• превышению полномочий. Злоумышленник, используя ошибки в программном обеспечении ОС или политике безопасности, получает полномочия, превышающие те, которые ему предоставлены в соответствии с политикой безопасности. Обычно это достигается путем запуска программы от имени другого пользователя;
• программным закладкам. Программные закладки, внедряемые в ОС, не имеют существенных отличий от других классов программных закладок;
• жадным программам — это программы, преднамеренно захватывающие значительную часть ресурсов компьютера, в результате чего другие программы не могут выполняться или выполняются крайне медленно. Запуск жадной программы может привести к краху ОС.
На операционную систему влияют различные вредоносные ПО[11].
Термин «вредоносное ПО» используется для описания любой вредоносной программы на компьютере или мобильном устройстве. Эти программы устанавливаются без согласия пользователей и могут вызывать ряд неприятных последствий, таких как снижение производительности компьютера, извлечение из системы персональных данных пользователя, удаление данных или даже воздействие на работу аппаратных средств компьютера. Поскольку киберпреступники придумывают все более сложные способы проникновения в системы пользователей, рынок вредоносных программ существенно расширился[12].
1. Вирусы
Компьютерные вирусы получили свое название за способность «заражать» множество файлов на компьютере. Они распространяются и на другие машины, когда зараженные файлы отправляются по электронной почте или переносятся пользователями на физических носителях, например, на USB-накопителях или (раньше) на дискетах. По данным Национального института стандартов и технологий (NIST) , первый компьютерный вирус под названием «Brain» был написан в 1986 году двумя братьями с целью наказать пиратов, ворующих ПО у компании. Вирус заражал загрузочный сектор дискет и передавался на другие компьютеры через скопированные зараженные дискеты[13].
2. Черви
В отличие от вирусов, червям для распространения не требуются вмешательства человека: они заражают один компьютер, а затем через компьютерные сети распространяются на другие машины без участия их владельцев[14]. Используя уязвимости сети, например, недостатки в почтовых программах, черви могут отправлять тысячи своих копий и заражать все новые системы, и затем процесс начинается снова. Помимо того, что многие черви просто «съедают» системные ресурсы, снижая тем самым производительность компьютера, большинство из них теперь содержит вредоносные «составляющие», предназначенные для кражи или удаления файлов[15].
3. Рекламное ПО
Одним из наиболее распространенных типов вредоносных программ является рекламное ПО. Программы автоматически доставляют рекламные объявления на хост-компьютеры. Среди разновидностей Adware - всплывающие рекламные объявления на веб-страницах и реклама, входящая в состав «бесплатного» ПО. Некоторые рекламные программы относительно безвредны, в других используются инструменты отслеживания для сбора информации о вашем местонахождении или истории посещения сайтов и вывода целевых объявлений на экран вашего компьютера. BetaNews сообщил об обнаружении нового типа рекламного ПО, который может отключить антивирусную защиту. Поскольку Adware устанавливается с согласия пользователя, такие программы нельзя назвать вредоносными: обычно они идентифицируются как «потенциально нежелательные программы»[16].
4. Шпионское ПО
Шпионское ПО делает то, что предполагает его название - следит за вашими действиями на компьютере. Оно собирает информацию (например, регистрирует нажатия клавиш на клавиатуре вашего компьютера, отслеживает, какие сайты вы посещаете и даже перехватывает ваши регистрационные данные), которая затем отправляется третьим лицам, как правило, киберпреступникам. Оно также может изменять определенные параметры защиты на вашем компьютере или препятствовать сетевым соединениям. Как пишет TechEye, новые типы шпионских программ позволяют злоумышленникам отслеживать поведение пользователей (естественно, без их согласия) на разных устройствах.
5. Программы-вымогатели
Программы-вымогатели заражают ваш компьютер, затем шифруют конфиденциальные данные, например, личные документы или фотографии, и требуют выкуп за их расшифровку. Если вы отказываетесь платить, данные удаляются. Некоторые типы программ-вымогателей могут полностью заблокировать доступ к вашему компьютеру. Они могут выдавать свои действия за работу правоохранительных органов и обвинить вас в каких-либо противоправных поступках. В июне 2015 года в Центр приёма жалоб на мошенничество в Интернете при ФБР обратились пользователи, сообщившие о финансовых потерях на общую сумму 18 000 000 долларов в результате деятельности вируса-вымогателя CryptoWall.
6. Боты
Боты - это программы, предназначенные для автоматического выполнения определенных операций. Они могут использоваться для легитимных целей, но злоумышленники приспособили их для своих вредоносных целей. Проникнув в компьютер, боты могут заставить его выполнять определенные команды без одобрения или вообще без ведома пользователя[17]. Хакеры могут также пытаться заразить несколько компьютеров одним и тем же ботом, чтобы создать бот-сеть, которая затем будет использоваться для удаленного управления взломанными машинами - красть конфиденциальные данные, следить за действиями жертвы, автоматически распространять спам или запускать разрушительные DDoS-атаки в компьютерных сетях.