![]() |
|
|
Регистрация Восстановить пароль |
Регистрация | Задать вопрос |
Заплачу за решение |
Новые сообщения |
Сообщения за день |
Расширенный поиск |
Правила |
Всё прочитано |
![]() |
|
|
Опции темы | Поиск в этой теме |
![]() |
#91 |
Участник клуба
Регистрация: 15.05.2009
Сообщений: 1,222
|
![]()
но ведь sql-инъекция и есть эксплоит? осовывалась на этом. А вот какая информация относится к несанкц. копированой, не могу в законах найти?
Единственное, что ограничивает полет мысли программиста-компилятор
|
![]() |
![]() |
![]() |
#92 | ||
Заблокирован
Регистрация: 21.11.2008
Сообщений: 4,986
|
![]()
В принципе, да...
Цитата:
Кстати, вот еще статейка по этому поводу. Цитата:
Последний раз редактировалось vasek123; 14.06.2010 в 17:12. |
||
![]() |
![]() |
![]() |
#93 |
Участник клуба
Регистрация: 15.05.2009
Сообщений: 1,222
|
![]()
спасибо =) Осталось чуть-чуть, скоро сдавать, завтра предзащита
Единственное, что ограничивает полет мысли программиста-компилятор
|
![]() |
![]() |
![]() |
#94 |
Участник клуба
Регистрация: 15.05.2009
Сообщений: 1,222
|
![]()
О результат обязательно сообщу, защита в субботу утром.
ну вот вроде все, выкладываю ![]()
Единственное, что ограничивает полет мысли программиста-компилятор
|
![]() |
![]() |
![]() |
#96 |
Заблокирован
Регистрация: 21.11.2008
Сообщений: 4,986
|
![]()
Кстати, разговор немного не по теме, может в журнале предложить статьи по безопасности информационных систем? Новичку будет что почерпнуть в журнале и, соответственно, обезопасить себя, да и простому пользователю пригодится. Потом, популярность, данного журнала возрастет. ИМХО.
p.s. Единственное, что, напрягает, то, что статьи могут послужить во вред, если писать о безопасности серверов/сайтов. А так, статья получается небольшая- раздел может не понадобиться... p.s.s. Курсовая- супер, пятерку, должны получить! Удачи на сдаче. Последний раз редактировалось vasek123; 14.06.2010 в 21:57. |
![]() |
![]() |
![]() |
#97 |
Заблокирован
Регистрация: 21.11.2008
Сообщений: 4,986
|
![]()
Мдя... Кстати, жаль, что, подобных основ не преподается в ВУЗ- ах. В итоге, потом и пишут в новостях- неизвестный хакер взломал сервер, и т.д. и т.п.
Да я и не расстраиваюсь, просто, если бы со стороны СисАдминов и программистов было меньше ошибок(в основном взлом и происходит благодаря ошибкам и недочетам программистов и СисАдминов), возможно, подобные новости были- бы в новинку. p.s. Почему, и приходится подобное предотвращать, жаль, что, пока бесплатно: Последний раз редактировалось vasek123; 15.06.2010 в 19:18. |
![]() |
![]() |
![]() |
#99 |
Участник клуба
Регистрация: 15.05.2009
Сообщений: 1,222
|
![]()
Попросил переписать практику, переписала пока так:
2.2 Эксплоит, приводящий к сбою в работе компьютера В качестве примера для анализа, был выбран эксплоит написанный двумя программистами (SBerry aka Simon Berry-Byrne, Andrew Haynes) приводящий к повреждению памяти в браузере Mozilla Firefox. После выполнения данного эксплоита на компьютере происходит системная ошибка, приводящая к сбою работы браузера и всей системы в целом. Рассмотрим случай, в котором собственник компьютера зашел на web-страницу, написанную Ивановым Иваном Ивановичем, достигшим 16-ти летия и являющимся вменяемым, причем, данная web-страница содержит указанный выше эксплоит, помещенный туда Ивановым, для того чтобы нарушить работу пользователей зашедших на данный web-сайт. После посещения этой web-страницы произошел сбой в работе компьютера. Как уже отмечалось выше, необходимым и достаточным основанием привлечения лица к уголовной ответственности является соответствие содеянного всем признакам состав преступления. Соответственно для определения возможности применения статьи 272 к данному случаю. Объект: отношения, возникающие в сфере охраны компьютерной информации. Это объясняется тем, что после выполнения данного эксплоита были нарушены базовые правовые принципы информационной безопасности, а именно доступность информации. Субъект: вменяемое лицо достигшее 16-ти летия. Следовательно, Иванов Иван Иванович, согласно определению субъекта правонарушения по статье 272 УК РФ, является субъектом, который может быть привлечен к ответственности по данной статье. Объективная сторона: для того чтобы определить совпадает ли объективная сторона данного события с объектной стороной преступления, попадающего под статью 272 УК РФ, необходимо вспомнить определение основного понятия, использующегося в объективной стороне данного преступления, а именно понятие неправомерного доступа к компьютерной информации. Неправомерный доступ к компьютерной информации - несанкционированное собственником информации ознакомление лица с данными, содержащимися на машинных носителях или в ЭВМ, и имеющих уровень защиты в соответствии с законодательством РФ. Если проанализировать действия данного эксплоита, то можно выделить такую особенность: эксплоит не производит никаких действий по ознакомлению лица с данными, содержащимися на машинных носителях или в ЭВМ. Хотя действия данного эксплоита приводят к нарушению работы ЭВМ, после посещения данной web-страницы система перестает нормально функционировать. Для того чтобы понять выполняются ли нужные нам последствия, описанные в объектной стороне правонарушения, попадающего под состав преступления статьи 272 УК РФ, необходимо провести анализ последствий работы эксплоита. Уничтожение информации: эксплоит не обращался к информации, хранимой на ЭВМ пользователя, соответственно, он никак не мог произвести уничтожение информации. Модификация информации: эксплоит не внес никаких изменений в программу, базу данных, текстовую и любую другую информацию, находящуюся на материальном носителе. Он не мог произвести данную операцию, так как не обращался к информации, которая хранится на ЭВМ. Копирование информации: как отмечалось выше, эксплоит не обращается к информации, которая находится на ЭВМ, соответственно он не может осуществить ее перенос на другой обособленный от ЭВМ носитель при сохранении неизменной первоначальной информации. Блокирование информации: действия данного эксплоита привели к ограничению и временному закрытию доступа к компьютерной системе и предоставляемым ею информационным ресурсам, так как выполнение данного эксплоита приводит к блокированию работы браузера и системы в целом. Нарушение работы ЭВМ (систем ЭВМ, их сети): нарушение работы как отдельных программ, баз данных действительно имеет место быть в данной ситуации, так как после выполнения данного эксплоита произошло нарушение работы браузера и системы в целом. Субъективная сторона: Субъективная сторона: характеризуется виной в форме прямого умысла. Прямой умысел – по отношению к наступлению вредных последствий. Данное действие будет считаться оконченным в момент наступления сбоя в работе браузера. Это связанно с тем, что в статье сказано о том, что данное деяние должно повлечь к уничтожению, блокированию, копированию информации и нарушению работы ЭВМ. Проанализировать состав преступления данного правонарушения и состав преступления статьи 272 УК РФ можно придти к выводу, что данное правонарушение попадает под статью 272 УК РФ. Необходимо отметить особенность данного эксплоита, она заключается в том, что безопасная web-страница, также может вывести длинную строку, после чего произойдет нарушение работы ЭВМ, но данное действие не будет квалифицировано как преступление, попадающее под статью 272 УК РФ. Так как данное действие было совершено неумышленно. Форма вины – неосторожность. Исходя из состава преступления статьи 272 УК РФ, следует, что субъективная сторона – вина в форме прямого умысла. Как вам такая трактовка?
Единственное, что ограничивает полет мысли программиста-компилятор
|
![]() |
![]() |
![]() |
#100 | |
Заблокирован
Регистрация: 21.11.2008
Сообщений: 4,986
|
![]()
По моему, при такой трактовке, тянет на 274 статью УК РФ. ИМХО.
Цитата:
|
|
![]() |
![]() |
![]() |
|
![]() |
||||
Тема | Автор | Раздел | Ответов | Последнее сообщение |
Вопрос по mySQL + Вопрос по RichEdit | HTL | Общие вопросы Delphi | 4 | 01.01.2010 20:22 |
вопрос по с++ | Olechka555 | Общие вопросы C/C++ | 1 | 13.09.2009 23:13 |
Вопрос наверное про функции, а так точно даже не знаю про что. (Вопрос начинющего #6) | Albert2008 | Общие вопросы Delphi | 4 | 21.08.2008 15:33 |
вопрос по сокетам и общение как в ICQ.Сложный вопрос... | Руслантус | Общие вопросы C/C++ | 2 | 12.08.2008 21:10 |
Вопрос по C++ | Sanek_ntsk | Свободное общение | 3 | 09.01.2008 14:45 |