| |
| Как по Вашему, правильно ли то, что информация о "СИ" распространяется в свободном доступе? |
|
| |
|
|
| |
Главная, СИ : СИ - новость первая . О СИ |
|
| |
Социальная инженерия - это метод (атак) несанкционированного доступа к информации или системам хранения информации без использования технических средств. Метод основан на использовании слабостей человеческого фактора и считается очень разрушительным. Злоумышленник получает информацию, например, путем сбора информации о служащих объекта атаки, с помощью обычного телефонного звонка или путем проникновения в организацию под видом ее служащего. Злоумышленник может позвонить работнику компании (под видом технической службы) и выведать пароль, сославшись на необходимость решения небольшой проблемы в компьютерной системе. Очень часто этот трюк проходит. Самое сильное оружие в этом случае — приятный голос и актёрские способности. Злоумышленник под видом служащего компании звонит в службу технической поддержки. Представившись от имени служащего, он просит напомнить свой пароль, либо меняет его на новый, сославшись на забывчивость. Имена служащих удается узнать после череды звонков и изучения имён руководителей на сайте компании и других источников открытой информации (отчётов, рекламы и т.п.). Дальше дело техники. Используя реальные имена в разговоре со службой технической поддержки, злоумышленник рассказывает придуманную историю, что не может попасть на важное совещание на сайте со своей учетной записью удаленного доступа. Другим подспорьем в данном методе являются исследование мусора организаций, виртуальных мусорных корзин, кража портативного компьютера или носителей информации. Данный метод используется, когда злоумышленник наметил в качестве жертвы конкретную компанию. Комментарии (14)
|
|
| |
| Автор: b2ERROr_cL™® | Дата: 19 апреля 2008 | Просмотров: 191 |
|
|
|
| |
Главная, Примеры, Мини-глоссарий : Хаос. Теория хаоса. Основные понятия и практическое применение |
|
| |
Кстате, теорию хаоса в общих чертах можно сформулировать одним предложением: Теория хаоса - это учение о сложных нелинейных динамических системах. Но что же такое в действительности - хаос? Ответ на этот вопрос мы получим обратившись к справочной информации:
2. ЧТО ТАКОЕ ТЕОРИЯ ХАОСА? Формально, теория хаоса определяется как учение о сложных нелинейных динамических системах. Под термином сложные это и понимается, а под термином нелинейные понимается рекурсия и алгоритмы из высшей математики, и, наконец, динамические — означает непостоянные и непериодические. Таким образом, это учение о постоянно изменяющихся сложных системах, основанное не математических концепциях рекурсии, в форме ли рекурсивного процесса или набора дифференциальных уравнений, моделирующих физическую систему.
НЕПРАВИЛЬНЫЕ ПРЕДСТАВЛЕНИЯ О ТЕОРИИ ХАОСА Широкая общественность обратила внимание на теорию хаоса благодаря таким фильмам, как Парк юрского периода, и благодаря им же, постоянно увеличивается опасение теории хаоса со стороны общества. Однако, как и в отношении любой вещи, освещаемой средствами массовой информации, в отношении теории хаоса возникло много неправильных представлений. Комментарии (19) Подробнее
|
|
| |
| Автор: b2ERROr_cL™® | Дата: 2 августа 2008 | Просмотров: 282 |
|
|
|
| |
Главная, Мини-глоссарий : Броуновское движение. Общие понятия на примере публикации ссылок партнеров |
|
| |
На картинке слева - Броуновское движение. Немного теории:
1. Бро́уновское движе́ние — тепловое движение микроскопических взвешенных частиц, (броуновские частицы) твёрдого вещества (пылинки, крупинки взвеси, частички пыльцы растения и так далее), находящейся в жидкой или газообразной среде. В математике, а точнее в теории случайных процессов, Броуновское движение (Винеровский процесс) - это гауссовский процесс с независимыми приращениями, у которого математическое ожидание равно нулю, а среднеквадратическое отклонение равно t- o .
Перейдя по ссылке Наши Партнеры, Вы попадете на страничку с ссылками на те сайты которые тоже поставили ссылку на наш сайт. Все ссылки собранные на этой страничке - отсортированы методикой, в основу которой положено открытие Роберта Броуна
О Броуновском Открытии:
Это явление открыто Броуном в 1827 г., когда он проводил исследования пыльцы растений. Он, в частности, интересовался, как пыльца участвует в процессе оплодотворения. Как-то он разглядывал под микроскопом выделенные из клеток пыльцы североамериканского растения Clarkia pulchella (кларкии хорошенькой) взвешенные в воде удлиненные цитоплазматические зерна. Неожиданно Броун увидел, что мельчайшие твердые крупинки, которые едва можно было разглядеть в капле воды, непрерывно дрожат и передвигаются с места на место. Он установил, что эти движения, по его словам, «не связаны ни с потоками в жидкости, ни с ее постепенным испарением, а присущи самим частичкам». Наблюдение Броуна подтвердили другие ученые. Мельчайшие частички вели себя, как живые, причем «танец» частиц ускорялся с повышением температуры и с уменьшением размера частиц и явно замедлялся при замене воды более вязкой средой. Это удивительное явление никогда не прекращалось: его можно было наблюдать сколь угодно долго. Поначалу Броун подумал даже, что в поле микроскопа действительно попали живые существа, тем более что пыльца – это мужские половые клетки растений, однако так же вели частички из мертвых растений, даже из засушенных за 100 лет до этого в гербариях. Тогда Р.Броун подумал, не есть ли это «элементарные молекулы живых существ», о которых говорил знаменитый французский естествоиспытатель Жорж-Луи Бюффон (1707–1788), автор 36-томной Естественной истории. Это предположение отпало, когда Броун начал исследовать явно неживые объекты; сначала это были очень мелкие частички угля, а также сажи и пыли лондонского воздуха, затем тонко растёртые неорганические вещества: стекло, множество различных минералов. «Активные молекулы» оказались повсюду: «В каждом минерале, – писал Броун, – который мне удавалось измельчить в пыль до такой степени, чтобы она могла в течение какого-то времени быть взвешенной в воде, я находил, в больших или меньших количествах, эти молекулы». Комментарии (19) Подробнее
|
|
| |
| Автор: b2ERROr_cL™® | Дата: 2 августа 2008 | Просмотров: 302 |
|
|
|
| |
Главная, Обратная СИ : Обратная социальная инженерия. Методика услышаная на форуме |
|
| |
 Многие из нас использовали в своей практике Социальную Инженерию. Но, имхо, мало кто знает об Обратной СИ. Возможно вы использовали ОСИ, но не знали об этом... Пожалуй начну с пояснения. ОСИ, как и СИ, это попытка выведать у легального пользователя системы пароли (ключи и т.д.), необходимые для преодоления защитного барьера его системы. НО. Но ОСИ отличается от СИ тем, что в СИ ТЫ пытаешься "подмазаться" к юзеру, а в ОСИ наоборот - ЮЗЕР к тебе. Такого эффекта можно добиться, главным образом, с помощью диверсии... Короче, статья об этом в свое время появится, а пока, для того чтобы понять, приведу свой жизненный пример: Комментарии (19) Подробнее
|
|
| |
|
|
| |
Главная, СИ, Статьи, Обратная СИ, Методики : Основы хакинга: СИ как составляющая |
|
| |
 Читая издания о хакерстве, вы еще многое узнаете об оборудовании, программном и аппаратном обеспечении и о том, что необходимо хакерам, специализирующимся в конкретных областях. Но пока вам необходимо понять... Читая литературу по защите данных, можно всерьез обеспокоиться. Прошли времена ошибок и лазеек в системах и времена наивных пользователей. Прошли, казалось бы, времена благоговейного страха перед хакером-одиночкой, среди ночи проникающим в секретные правительственные базы данных, и времена самих хакеров-одиночек. Так кажется. Но это не так! Всего несколько лет назад Роберту Моррису-младшему удалось проникнуть в систему, используя ошибки, которые никто не потрудился заметить и исправить. Кто знает, сколько еще таких ошибок ждет своего часа? Не забывайте и о глупости: существуют демонстрационные режимы, меры по безопасности, которые никто не уничтожил и не изменил. В июле 1987 года группа членов клуба Chaos Computer Club взломала компьютерную сеть системы NASA SPAN. Эти хакеры использовали изьян в инфраструктуре VMS Комментарии (19) Подробнее
|
|
| |
|
|
| |
Главная, СИ : Снова о главном.. |
|
| |
Сегодня человеческий фактор в информационной безопасности играет гораздо более важную роль, чем 20 лет назад, когда Интернет не был коммерческим и его пользователями были лишь специалисты. Многие компании, которые думают, что проблему информационной безопасности можно решить просто с помощью аппаратных и программных средств, сильно заблуждаются. Технологии безопасности, которым мы привыкли доверять, – межсетевые экраны, устройства идентификации, средства шифрования, системы обнаружения сетевых атак и другие – малоэффективны в противостоянии хакерам, использующим методы социальной инженерии. Необходима мощная работа с персоналом, обучение сотрудников применению политики безопасности и техникам противостояния социоинженерам – только тогда ваша система безопасности будет комплексной. Комментарии (2) Подробнее
|
|
| |
| Автор: hawk046 | Дата: 27 апреля 2008 | Просмотров: 80 |
|
|
|
|
|
| |
| « Январь 2009 » | Пн | Вт | Ср | Чт | Пт | Сб | Вс | | | 1 | 2 | 3 | 4 | | 5 | 6 | 7 | 8 | 9 | 10 | 11 | | 12 | 13 | 14 | 15 | 16 | 17 | 18 | | 19 | 20 | 21 | 22 | 23 | 24 | 25 | | 26 | 27 | 28 | 29 | 30 | 31 | |
|
| |
|