Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
IBIZI.doc
Скачиваний:
38
Добавлен:
21.04.2019
Размер:
2.31 Mб
Скачать

Вопросы по теме

14Операционные системы

Операционная система является важнейшим программным компонентом любой вычислительной машины, поэтому от уровня реализации политики безопасности в каждой конкретной ОС во многом зависит и общая безопасность информационной системы. В первую очередь нас будут интересовать безопасное разделение оперативной памяти и файлов между процессами и пользователями и устойчивость ОС к сетевым атакам.

    1. MS-DOS

Операционная система MS-DOS является ОС реального режима микропроцессора Intel, а потому здесь не может идти речи о разделении оперативной памяти между процессами. Все резидентные программы и основная программа используют общее пространство ОЗУ. Защита файлов отсутствует, о сетевой безопасности трудно сказать что-либо определенное, поскольку на том этапе развития ПО драйверы для сетевого взаимодействия разрабатывались не фирмой MicroSoft, а сторонними разработчиками.

    1. Windows 95, 98, Millenium

Семейство операционных систем Windows 95, 98, Millenium – это клоны, изначально ориентированные на работу в домашних ЭВМ. Эти операционные системы используют уровни привилегий защищенного режима, но не делают никаких дополнительных проверок и не поддерживают системы дескрипторов безопасности. В результате этого любое приложение может получить доступ ко всему объему доступной оперативной памяти как с правами чтения, так и с правами записи. Меры сетевой безопасности присутствуют, однако, их реализация не на высоте. Более того, в версии Windows 95 была допущена основательная ошибка, позволяющая удаленно буквально за несколько пакетов приводить к "зависанию" ЭВМ, что также значительно подорвало репутацию ОС, в последующих версиях было сделано много шагов по улучшению сетевой безопасности этого клона.

    1. Windows NT, 2000, XP

Поколение операционных систем Windows NT, 2000 уже значительно более надежная разработка компании MicroSoft. Они являются действительно многопользовательскими системами, надежно защищающими файлы различных пользователей на жестком диске (правда, шифрование данных все же не производится и файлы можно без проблем прочитать, загрузившись с диска другой операционной системы – например, MS-DOS). Данные ОС активно используют возможности защищенного режима процессоров Intel, и могут надежно защитить данные и код процесса от других программ, если только он сам не захочет предоставлять к ним дополнительного доступа извне процесса.

За долгое время разработки было учтено множество различных сетевых атак и ошибок в системе безопасности. Исправления к ним выходили в виде блоков обновлений (англ. service pack). На сегодняшний день для Windows NT 4.0 самым последним является обновление "Service Pack 6", естественно все исправления, включенные в него были учтены и при разработке Windows 2000. Таким образом две эти операционные системы имеют примерно равную (и очень высокую) систему безопасности.

Service pack для Windows. В начале 2002 года Билл Гейтс объявил безопасность приоритетом при разработке новых продуктов Microsoft. В течение нескольких последующих месяцев разработчики Microsoft занимались преимущественно латанием дыр в ранее выпущенных продуктах и внедрению принципов "надежного компьютинга" в проектах, находящихся на стадии разработки. Первым продуктом, созданным в соответствии с новым подходом стала операционная система Windows Server 2003. Из-за переноса акцентов в сторону безопасности разработка ОС несколько затянулась, но определенный результат эти усилия принесли. Патчей для Windows Server 2003 в первый год после выхода системы было выпущено заметно меньше, чем для предшествующих операционных систем: Windows 2000 и Windows XP.

Для Windows XP и Windows 2000 борьба за надежный компьютинг осуществлялась уже с помощью сервис-паков. Выпуск сервис-паков является традиционным способом обновления программных продуктов Microsoft. Пакеты обновлений выпускаются для операционных систем семейства Windows NT, офисных пакетов, а также для большинства серверных продуктов. Как правило, сервис-паки содержат в себе все срочные обновления, исправления относительно малозначимых недоработок, а также поддержку новых устройств и технологий. Например, поддержка USB 2.0 в Windows XP появляется только после установки первого сервис-пака, а для Windows 2000 такая поддержка реализована в четвертом сервис-паке. Однако сервис-паки ни в коем случае нельзя считать просто суммой отдельных патчей и пренебрегать их установкой.

Часто без установки сервис-пака нельзя обойтись вследствие того, что без сервис-пака система не может работать с каким-либо устройством. Хорошим примером здесь является уже упомянутая работа с USB 2.0 в Windows XP. Однако имеется и другой аргумент - безопасность. Кроме латания старых дыр установка сервис-пака позволяет предупредить новые угрозы. Это, во всяком случае, доказывают последние пакеты обновлений для Windows XP и Office 2003.

    1. UNIX

Другая ветвь клонов растет от операционной системы UNIX. Эта ОС изначально разрабатывалась как сетевая и многопользовательская, а потому сразу же содержала в себе средства информационной безопасности. Практически все широко распространенные клоны UNIX прошли долгий путь разработки и по мере модификации учли все открытые за это время способы атак. Достаточно себя зарекомендовали: LINUX (S.U.S.E.), OpenBSD, FreeBSD, Sun Solaris. Естественно все сказанное относится к последним версиям этих операционных систем. Основные ошибки в этих системах относятся уже не к ядру, которое работает безукоризненно, а к системным и прикладным утилитам. Наличие ошибок в них часто приводит к потере всего запаса прочности системы.

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]