REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.
Porada Infor.pl

Jak uniknąć ataków drive-by?

Kaspersky Lab Polska
Jak uniknąć ataków driver-by?
Jak uniknąć ataków driver-by?

REKLAMA

REKLAMA

Cyberprzestępcy atakują z dwóch stron, co zapewnia im dużo większą skuteczność. Skuteczna obrona wymaga więc podjęcia działań na obu frontach. Tak, jak zmniejszenie ilości zainfekowanych komputerów będzie skutkować w mniejszej ilości zainfekowanych stron, tak i ograniczenie infekcji stron spowoduje spadek infekcji stacji roboczych. Czy istnieje sposób, jaki mogłyby zastosować firmy hostingowe, aby zapobiec rozprzestrzenianiu się szkodników w plikach przechowywanych na ich serwerach?

Tradycyjne zabezpieczenia na serwerze WWW – choć skądinąd oczywiście niezbędne - w tym wypadku nie mają większego wpływu. Z punktu widzenia serwera nie jest tutaj przeprowadzany żaden atak: klient poprawnie loguje się na swoje konto, a następnie wykonuje działania, do których ma uprawnienia. 

REKLAMA

REKLAMA

Serwer nie jest w stanie rozróżnić, czy zalogowany do niego użytkownik jest wirusem czy nie, jednak ma możliwość oceny plików wgrywanych na serwer. Każdy plik uploadowany na serwer powinien być skanowany pod kątem obecności szkodliwego kodu. Co prawda statyczne skanowanie plików HTML i PHP nie jest na tyle skuteczne, by zablokować większość ataków, jednak zawsze jakiś procent szkodliwych stron byłby w ten sposób odrzucany.

Pomysł ten wydaje się być prosty i mało oryginalny, mimo to nadal niewielu administratorów stosuje takie rozwiązanie na swoich serwerach. Problemem są prawdopodobnie jego skutki uboczne – konieczność przeskanowania każdego pojedynczego pliku oznacza w sumie o wiele wyższe zużycie zasobów serwera.

Polecamy: Co sprawia, że spam jest groźny?

Skutecznie, znaczy drastycznie?

Dalszy ciąg materiału pod wideo

REKLAMA

Gdyby każdy użytkownik Internetu sumiennie przestrzegał głównych zasad bezpieczeństwa, stosując aktualizacje, oprogramowanie antywirusowe i odpowiednie wtyczki do przeglądarki, każdy posiadacz strony dbał o bezpieczeństwo swojego konta FTP, a każda firma hostingowa stosowała regularne skanowanie plików wgrywanych na serwer, być może udałoby się zwalczyć – albo przynajmniej w dużym stopniu ograniczyć – ataki typu „drive-by download”.

Inne skuteczne metody, które w dużej mierze pomogłyby wyeliminować problem, są zbyt restrykcyjne lub zbyt niewygodne, aby próbować ich implementacji, a im bardziej skuteczna metoda, tym większe efekty uboczne. Ciężko raczej wyobrazić sobie „bezpieczny” Internet, w którym zabronione jest automatyczne wgrywanie plików na serwer, stosowanie znacznika iframe, zaciemnionych skryptów Javascript, czy może nawet odnośników do zewnętrznych stron w ogóle...

Jak zawsze jednak, trzeba znaleźć kompromis między bezpieczeństwem a wygodą użytkowania. Wydaje mi się, że kilka prostych zasad przedstawionych wcześniej w tym artykule zwiększa bezpieczeństwo nie wpływając bardzo niekorzystnie na swobodę korzystania z Internetu. 

Strategiczne punkty walki z atakami typu "drive-by download"

• Edukacja użytkowników, w tym zwrócenie uwagi na odpowiedzialność zbiorową.
• Szczególny nacisk na bezpieczeństwo komputerów, z których wykonywane są połączenia FTP.
• Skanowanie plików po stronie serwera przed umieszczeniem ich w docelowym folderze. 

Polecamy: Czym są łaty na programy?

Autopromocja

REKLAMA

Źródło: INFOR

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:

REKLAMA

Komentarze(0)

Pokaż:

Uwaga, Twój komentarz może pojawić się z opóźnieniem do 10 minut. Zanim dodasz komentarz -zapoznaj się z zasadami komentowania artykułów.
    QR Code

    © Materiał chroniony prawem autorskim - wszelkie prawa zastrzeżone. Dalsze rozpowszechnianie artykułu za zgodą wydawcy INFOR PL S.A.

    Moja firma
    Zapisz się na newsletter
    Zobacz przykładowy newsletter
    Zapisz się
    Wpisz poprawny e-mail
    Koszty zatrudnienia to główne wyzwanie dla firm w 2024 roku. Jak więc pozyskać specjalistów i jednocześnie zadbać o cash flow?

    W pierwszym półroczu 2024 roku wiele firm planuje rozbudowanie swoich zespołów – potwierdzają to niezależne badania ManpowerGroup czy Konfederacji Lewiatan. Jednocześnie pracodawcy mówią wprost - rosnące koszty zatrudnienia to główne wyzwanie w 2024 roku. Jak więc pozyskać specjalistów i jednocześnie zadbać o cash flow?

    Nauka języka obcego poprawi zdolność koncentracji. Ale nie tylko!

    Ostatnia dekada przyniosła obniżenie średniego czasu skupienia u człowieka aż o 28 sekund. Zdolność do koncentracji spada i to wina głównie social mediów. Czy da się to odwrócić? 

    Nowe przepisy: Po świętach rząd zajmie się cenami energii. Będzie bon energetyczny

    Minister klimatu i środowiska Paulina Hennig-Kloska zapowiedziała, że po świętach pakiet ustaw dotyczących cen energii trafi pod obrady rządu. Dodała też, że proces legislacyjny musi zakończyć się w pierwszej połowie maja.

    Wielkanoc 2024. Polacy szykują się na święta przed telewizorem?

    Jaka będzie tegoroczna Wielkanoc? Z badania online przeprowadzonego przez firmę Komputronik wynika, że leniwa. Polacy są zmęczeni i marzą o odpoczynku. 

    REKLAMA

    Biznes kontra uczelnie – rodzaj współpracy, korzyści

    Czy doktorat dla osób ze świata biznesu to synonim synergii? Wielu przedsiębiorców może zadawać sobie to pytanie podczas rozważań nad podjęciem studiów III stopnia. Na ile świat biznesu przenika się ze światem naukowym i gdzie należy szukać wzajemnych korzyści?

    Jak cyberprzestępcy wykorzystują sztuczną inteligencję?

    Hakerzy polubili sztuczną inteligencję. Od uruchomienia ChataGPT liczba złośliwych wiadomości pishingowych wzrosła o 1265%! Warto wiedzieć, jak cyberprzestępcy wykorzystują rozwiązania oparte na AI w praktyce.

    By utrzymać klientów tradycyjne sklepy muszą stosować jeszcze nowocześniejsze techniki marketingowe niż e-commerce

    Konsumenci wciąż wolą kupować w sklepach stacjonarnych produkty spożywcze, kosmetyki czy chemię gospodarczą, bo chcą je mieć od razu, bez czekania na kuriera. Jednocześnie jednak oczekują, że tradycyjne markety zapewnią im taki sam komfort kupowania jak sklepy internetowe.

    Transakcje bezgotówkowe w Polsce rozwijają się bardzo szybko. Gotówka jest wykorzystywana tylko do 35 proc. transakcji

    W Polsce około 2/3 transakcji jest dokonywanych płatnościami cyfrowymi. Pod tym względem nasz kraj jest w światowej czołówce - gotówka jest wykorzystywana tylko do ok. 35 proc. transakcji.

    REKLAMA

    Czekoladowa inflacja (chocoflation) przed Wielkanocą? Trzeci rok z rzędu produkcja kakao jest mniejsza niż popyt

    Ceny kakao gwałtownie rosną, ponieważ 2024 r. to trzeci z rzędu rok, gdy podaż nie jest w stanie zaspokoić popytu. Z analiz Allianz Trade wynika, że cenę za to będą płacić konsumenci.

    Kończy się najostrzejsza zima od 50 lat. Prawie 5 mln zwierząt hodowlanych zginęło z głodu w Mongolii

    Dobiegająca końca zima w Mongolii, najostrzejsza od pół wieku, doprowadziła do śmierci niemal 5 mln kóz, owiec i koni, które nie są w stanie dotrzeć do pożywienia. To duży cios w gospodarkę kraju zamieszkanego przez ok. 3,3 mln ludzi, z których ok. 300 tys. utrzymuje się z hodowli zwierząt - podkreśliło Radio Swoboda.

    REKLAMA