уязвимости



уязвимость

Автор Андреева Юлия задал вопрос в разделе Компьютеры, Связь

Что такое уязвимость? можно на примере пожалуйста.. и получил лучший ответ

Ответ от AlliGarX[гуру]
В компьютерной безопасности, термин уязвимость (англ. vulnerability) используется для обозначения слабозащищённого или открытого места в системе. Уязвимость может быть результатом ошибок программирования или недостатков, допущенных при проектировании системы. Уязвимость может существовать либо только теоретически, либо иметь известный эксплойт.
Уязвимости часто являются результатом беззаботности программиста, но, также, могут иметь и другие причины. Уязвимость обычно позволяет атакующему обмануть приложение, например, с помощью внедрения данных каким-нибудь незапланированным способом, выполнения команды на системе, на которой выполняется приложение, или путем использования упущения, которое позволяет получить непредусмотренный доступ к памяти для выполнения кода на уровне привилегий программы. Некоторые уязвимости появляются из-за недостаточной проверки данных, вводимых пользователем; часто это позволяет напрямую выполнить команды SQL (SQL-инъекция) . Другие уязвимости появляются из-за более сложных проблем, таких как запись данных в буфер, без проверки его границ, в результате буфер может быть переполнен, что может привести к исполнению произвольного кода.
Метод информирования об уязвимостях является одним из пунктов спора в сообществе компьютерной безопасности. Некоторые специалисты отстаивают немедленное полное раскрытие информации об уязвимостях, как только они найдены. Другие советуют сообщать об уязвимостях только тем пользователям, которые подвергаются наибольшему риску, а полную информацию публиковать лишь после задержки, или не публиковать совсем. Такие задержки могут позволить тем, кто был извещён, исправить ошибку при помощи разработки и применения заплаток, но также могут и увеличивать риск для тех, кто не посвящён в детали. Такие споры имеют длинную историю (см. полное раскрытие и безопасность через скрытие) .
Существуют инструментальные средства, которые могут помочь в обнаружении уязвимостей в системе. Хотя эти инструменты могут обеспечить аудитору хороший обзор возможных уязвимостей, существующих в сети, они не могут заменить участие человека в их оценке.
Для обеспечения защищённости и целостности системы, необходимо постоянно следить за ней, устанавливать обновления, и использовать инструменты, которые помогают противодействовать возможным атакам. Уязвимости обнаруживались во всех основных операционных системах, включая Microsoft Windows, Mac OS, различные варианты UNIX (в том числе GNU/Linux) и OpenVMS. Так как новые уязвимости находят непрерывно, единственный путь уменьшить вероятность их использования против системы — постоянная бдительность.

Ответ от Ѐ. А.[гуру]
Дыра в системе безопастности

Ответ от La_Vil*[гуру]
восприимчивость,другим словом когда человек все близко к сердцу принимает

Ответ от Алексей Шурыгин[гуру]
системы к вирусам или тебя к мальчикам???

Ответ от Baraka Baraka[гуру]
Вот ты себе молотком по пальцу ударешь - больно. Значит твой палец уязвим на предмет удара молотка.

Ответ от Антон Диганов[мастер]
Уязвимость - это то к чему человек наиболее восприимчив!
тебя бьют кулаками те пофиг, взяли нож - и ты уязвим)

Ответ от 3 ответа[гуру]
Привет! Вот подборка тем с похожими вопросами и ответами на Ваш вопрос: Что такое уязвимость? можно на примере пожалуйста..
Уязвимость на Википедии
Посмотрите статью на википедии про Уязвимость
Уязвимость компьютерная безопасность на Википедии
Посмотрите статью на википедии про Уязвимость компьютерная безопасность
 

Ответить на вопрос:

Имя*

E-mail:*

Текст ответа:*
Проверочный код(введите 22):*