Здесь своевременно сформулировать
основную аксиому безопасности:
принципы
доступности, удобства, быстродействия и функциональности
вычислительной системы антагонистичны принципам ее безопасности.
Чем более доступна, удобна, быстра и многофункциональна ВС, тем
она менее безопасна.
Данная сетевая политика безопасности заключается в осуществлении
как можно более полной изоляции своей вычислительной системы от
внешнего мира. Также одним из шагов к обеспечению данной
политики является, например, использование систем Firewall,
позволяющих создать выделенный защищенный сегмент (например,
приватную сеть), отделенный от глобальной сети.
Итак, пусть пользователь сети Internet решил
использовать для доступа в сеть только клиентскую сетевую ОС и
осуществлять с помощью нее только неавторизованный доступ.
Проблемы с безопасностью решены? Ничуть! Для атаки "Отказ в
обслуживании" абсолютно не имеет значения ни вид доступа,
применяемый пользователем, ни тип сетевой ОС (хотя клиентская ОС
с точки зрения защиты от атаки несколько предпочтительнее). Эта
атака, используя фундаментальные пробелы в безопасности
протоколов и инфраструктуры сети Internet, поражает сетевую ОС
на хосте пользователя с одной единственной целью - нарушить его
работоспособность. ля атаки, связанной с навязыванием ложного
маршрута при помощи протокола ICMP, целью которой является отказ
в обслуживании. Пользователю в таком случае остается надеяться
на то, что его скромный хост не представляет никакого интереса
для атакующего, который может нарушить его работоспособность
разве что из желания просто напакостить.
|