Только за последние два месяца 2006 года было выявлено по меньшей мере четыре основных недостатка в системе безопасности Microsoft Word. Все они являются недостатками "нулевого дня", что означает, что Microsoft и организациям по обеспечению безопасности стало известно о них в то же время, когда о них узнали хакеры-деструкторы. |
Контрольная сумма - Вероятно, один из старейших методов обеспечения правильности данных, контрольные суммы также обеспечивают форму аутентификации, поскольку недопустимая контрольная сумма предполагает, что данные были каким-то образом скомпрометированы. |
Чтобы обойти систему "что у вас есть", вам нужен какой-нибудь "жетон", например, удостоверение личности с магнитной полосой. Система "что вы знаете" требует, чтобы вы ввели пароль или PIN-код. Система "кто вы есть" на самом деле ищет физические доказательства того, что вы тот, за кого себя выдаете - конкретный отпечаток пальца, голос или рисунок радужной оболочки глаза. |
Датчик состоит из одного или нескольких полупроводниковых чипов, содержащих множество крошечных ячеек. Каждая ячейка включает в себя две проводящие пластины, покрытые изолирующим слоем. Ячейки крошечные - меньше ширины одного выступа на пальце. |
Если уровень затемнения достаточен, система сканирования переходит к проверке четкости изображения (насколько четким является сканирование отпечатков пальцев). Процессор просматривает несколько прямых линий, движущихся по горизонтали и вертикали поперек изображения. Если изображение отпечатка пальца имеет хорошую четкость, линия, проходящая перпендикулярно выступам, будет состоять из чередующихся участков с очень темными и очень светлыми пикселями. |
Компьютерные сканеры отпечатков пальцев были основой шпионских триллеров на протяжении десятилетий, но до недавнего времени они были довольно экзотической технологией в реальном мире. Однако в последние несколько лет сканеры начали появляться повсюду - в полицейских участках, зданиях с повышенной безопасностью и даже на клавиатурах ПК. Вы можете приобрести персональный USB сканер отпечатков пальцев менее чем за 100 долларов, и при этом ваш компьютер защищен высокотехнологичной биометрией. |
Еще одной корпоративной проблемой является преследование. Без ограничений сотрудник может просматривать в Интернете неприемлемый контент, такой как порнография. Если другие сотрудники увидят этот материал, они могут почувствовать, что их рабочая среда враждебна. Некоторые компании прибегают к использованию интернет-цензуры, чтобы избежать судебных исков. |
Одним из ранних прозвищ Интернета было "информационная супермагистраль", поскольку предполагалось, что она обеспечит среднему человеку быстрый доступ к практически безграничному объему данных. Для многих пользователей это именно то, на что похож доступ в Интернет. Для других это похоже на то, как если бы на информационной супермагистрали были какие-то серьезные препятствия в виде интернет-цензуры. |
В Соединенных Штатах действуют обширные правила изъятия и использования компьютерных улик. У Министерства юстиции США есть руководство под названием "Поиск и изъятие компьютеров и получение электронных улик в уголовных расследованиях". В документе объясняется, когда следователям разрешается включать компьютеры в поиск, какого рода информация допустима, как правила о слухах применяются к компьютерной информации и рекомендации по проведению поиска. |
Антиэкспертиза может быть худшим кошмаром компьютерного следователя. Программисты разрабатывают антиэкспертиз-инструменты, затрудняющие или делающие невозможным извлечение информации во время расследования. По сути, антиэкспертиза относится к любой технике, гаджету или программному обеспечению, разработанному для того, чтобы затруднить компьютерное расследование. |