Კომპიუტერული უსაფრთხოება 101 (TM)

გაკვეთილი 1

იმისათვის, რომ უკეთ უზრუნველყოთ თქვენი სახლის კომპიუტერი ან სახლის ქსელი ეხმარება თუ გაქვთ გარკვეული ცოდნა, თუ როგორ მუშაობს ეს ყველაფერი, ასე რომ თქვენ შეგიძლიათ გაიგოთ, რა არის უსაფრთხო და რატომ. ეს იქნება პირველი 10-სერიული სერია, რომელიც დაგეხმარებათ გამოიყენოთ ტერმინებისა და ტექნოლოგიების მიმოხილვა და ზოგიერთი რჩევა, ხრიკი, იარაღები და ტექნიკა, რომლებიც შეგიძლიათ გამოიყენოთ იმისთვის, რომ დარწმუნდეთ, რომ თქვენი კომპიუტერი უსაფრთხოა.

დასაწყისისთვის მინდა გითხრათ, თუ რა არის ეს პირობები ისე, რომ როდესაც წაიკითხეთ უახლესი მუქარის კოდი ინტერნეტის საშუალებით და როგორ შედის და აინჰიბებს თქვენს კომპიუტერს, თქვენ შეძლებთ გაიგოთ, ეს გავლენას ახდენს თქვენ ან თქვენს კომპიუტერში და რა ნაბიჯები შეგიძლიათ ან უნდა მიიღოს, რათა თავიდან აიცილოს. ამ სერიის პირველ ნაწილში ჩვენ დავფარავთ მასპინძლებს, DNS, ISP- ებს და ხერხემალს.

ტერმინი მასპინძელი შეიძლება გაუგებარია, რადგან მას აქვს მრავალჯერადი მნიშვნელობა კომპიუტერული სამყაროში. იგი გამოიყენება კომპიუტერული ან სერვერის აღწერისთვის, რომელიც უზრუნველყოფს ვებ გვერდებს. ამ კონტექსტში ნათქვამია, რომ კომპიუტერი მასპინძლობს ვებ-გვერდს. მასპინძელი ასევე აღწერს კომპანიებს, რომლებიც საშუალებას მისცემს ადამიანებს თავიანთი სერვერული აპარატურის და ინტერნეტის გაზიარება გაუზიარონ, როგორც მომსახურების, ვიდრე ყველა კომპანიას ან ინდივიდუალურ შეძენას ყველა საკუთარი აღჭურვილობით.

ინტერნეტში კომპიუტერების კონტექსტში მასპინძელი განისაზღვრება როგორც ნებისმიერი კომპიუტერი, რომელსაც აქვს პირდაპირი კავშირი ინტერნეტით. ყველა კომპიუტერი ინტერნეტში ერთმანეთს თანატოლებს. მათ შეუძლიათ ყველა იმოქმედონ, როგორც სერვერები ან კლიენტებს. თქვენს კომპიუტერში ვებ-გვერდის საშუალებით შეგიძლიათ მარტივად აწარმოოთ კომპიუტერი სხვა კომპიუტერების ვებ-გვერდების სანახავად. ინტერნეტი უფრო მეტია, ვიდრე მასპინძელი გლობალური ქსელი უკავშირდება უკან და სხვა. ამ გზით ვხედავ, ყველა კომპიუტერი ან მასპინძელი, ინტერნეტში თანაბარია.

თითოეულ მასპინძელს აქვს უნიკალური მისამართი, როგორც ქუჩის გზავნილის სამუშაოების მსგავსი. ეს არ იმუშავებს უბრალოდ ჯო სმიტის წერილს. ასევე უნდა მოგვაწოდოთ ქუჩის მისამართი - მაგალითად 1234 მაგისტრალი. თუმცა, შეიძლება იყოს ერთზე მეტი 1234 მაგისტრატი მსოფლიოში, ასე რომ თქვენ ასევე უნდა უზრუნველყოს ქალაქი Anytown. იქნებ ჯო სმიტი არის 1234 Main Street Anytown- ზე ერთზე მეტი სახელმწიფო- ასე რომ თქვენ უნდა დაამატოთ, რომ მისამართი ასევე. ამ გზით, საფოსტო სისტემას შეუძლია მუშაობა უკან დანიშნულების ადგილზე მისაღებად. თავდაპირველად ისინი სწორ ქვეყნად მიდიან, შემდეგ კი მარჯვენა ქალაქში, შემდეგ 1234 მაგისტრალის მარჯვენა მიწაზე და ჯო სმიტისთვის.

ინტერნეტში, მას ეწოდება თქვენი IP (ინტერნეტ პროტოკოლი) მისამართი. IP მისამართი შედგება სამი ნომრის ოთხი ბლოკიდან 0-დან 255-მდე. IP- მისამართების სხვადასხვა მერყეობს სხვადასხვა კომპანიები ან ISP- ები (ინტერნეტ მომსახურების პროვაიდერები). IP მისამართების გაშიფრით, მასპინძელი შეიძლება იყოს funneled. პირველი ის მიდის მფლობელი, რომ სპექტრს მისამართები და შემდეგ შეიძლება გაფილტრული ქვემოთ კონკრეტული მისამართი მისი განკუთვნილი.

მე შემიძლია ჩემი კომპიუტერი ჩემი კომპიუტერი, მაგრამ არ არსებობს გზა, რომ ვიცი რამდენი ადამიანი დაასახელა კომპიუტერი ჩემი კომპიუტერი, ასე რომ არ იმუშავებს ცდილობენ გაგზავნას კომუნიკაციების ჩემი კომპიუტერი არანაკლებ ვიდრე მისამართით წერილი უბრალოდ ჯო სმიტი მიიღე სწორად. მილიონობით მასპინძელი ინტერნეტით, პრაქტიკულად შეუძლებელია მომხმარებლებისთვის, რომ გახსოვდეთ თითოეული ვებ-გვერდის მისამართები ან მასპინძელი, თუმცა მათთან კომუნიკაციის სურვილი აქვთ, ამიტომ სისტემა შეიქმნა იმისათვის,

ინტერნეტს იყენებს DNS (დომენური სახელის სისტემა), რათა გაეგზავნათ სახელი მისი ნამდვილი IP მისამართით, რათა სწორად გაეცნოთ კომუნიკაციას. მაგალითად, შეგიძლიათ უბრალოდ შეიყვანოთ yahoo.com თქვენს ბრაუზერში. ეს ინფორმაცია გადაეგზავნება DNS სერვერს, რომელიც ამოწმებს თავის მონაცემთა ბაზას და მიმართავს მისამართს 64.58.79.230 -ზე, რაც კომპიუტერებს შეუძლიათ გაიგონ და გამოიყენონ კომუნიკაციისთვის განკუთვნილი დანიშნულების ადგილი.

DNS სერვერები მთელ ინტერნეტში მიმოფანტულია, ვიდრე ერთი ცენტრალური მონაცემთა ბაზა. ეს ხელს უწყობს ინტერნეტის დასაცავად, რომელიც არ უზრუნველყოფს ერთი მარცხის მარცხს, რაც შეიძლება ყველაფერს ჩამოართვას. იგი ასევე დაეხმარება სიჩქარის დამუშავებას და შეამციროს დრო, რომლითაც ითარგმნება სახელითა გადანაწილებით, მრავალ სერვერებზე დატვირთვა და სერვერების განთავსება მსოფლიოს მასშტაბით. ამ გზით თქვენ მიიღებთ თქვენს მისამართს თქვენს DNS სერვერზე, რომელიც მიუთითებს თქვენი ადგილმდებარეობის მანძილზე, სადაც რამდენიმე ათასი მასპინძელი გაქვთ, ვიდრე პლანეტის ირგვლივ ცენტრალური სერვერის ნახევარ გზაზე კომუნიკაციისთვის მილიონობით ადამიანი ცდილობს გამოიყენოს.

შენი ISP (ინტერნეტ პროვაიდერი) სავარაუდოდ აქვს საკუთარი DNS სერვერები. ISP- ის ზომის მიხედვით მათ შეიძლება ჰქონდეთ ერთზე მეტი DNS სერვერი და ისინი შეიძლება მიმოფანტული იქნეს მთელს მსოფლიოში, ასევე ზემოთ მოყვანილი მიზეზების გამო. ISP- ს აქვს აღჭურვილობა და ფლობს ან იჯარებს სატელეკომუნიკაციო ხაზებს, რომლებიც აუცილებელია ინტერნეტში ყოფნის შესაქმნელად. თავის მხრივ, ისინი სთავაზობენ ხელმისაწვდომს მათი აღჭურვილობისა და სატელეკომუნიკაციო ხაზების საშუალებით მომხმარებლებისათვის.

უმსხვილესი ISP- ები ფლობენ ინტერნეტის ძირითადი მილსადენებს, რომლებიც დაკავშირებულია როგორც ხერხემალი. სურათისას ხერხდება ზურგის ტვინის ბრუნვა და ნერვული სისტემის შესახებ კომუნიკაციისთვის ცენტრალური მილსადენის სახით. შენი ნერვული სისტემა ფილიალებს უფრო პატარა ბილიკებამდე, ვიდრე ის იღებს ინდივიდუალურ ნერვულ დაბოლოებებს, როგორიცაა ინტერნეტის საკომუნიკაციო ფილიალი ზურგისაგან პატარა ISP- ების და საბოლოო ჯამში თქვენს ინდივიდუალურ ქსელში.

თუ რამე ხდება ერთი კომპანია, რომელიც უზრუნველყოფს სატელეკომუნიკაციო ხაზები, რომლებიც ქმნიან ხერხემალს შეუძლია გავლენა მოახდინოს ინტერნეტის უზარმაზარი ნაწილი, რადგან ბევრი მცირე ISP- ები, რომლებიც იყენებენ ამ ნაწილის გამოყენებას, ასევე დაზარალდება.

ამ შესავალმა უნდა მოგცეთ უკეთესი ცოდნა, თუ როგორ ხდება ინტერნეტის სტრუქტურა backbone- ის პროვაიდერებთან, რომლებიც უზრუნველყოფენ საკომუნიკაციო ხელმისაწვდომობას ISP- ებს, რომლებიც, თავის მხრივ, მიაწვდიან ინდივიდუალურ მომხმარებლებს, როგორიცაა საკუთარ თავს. ასევე უნდა დაეხმარა გესმოდეთ, თუ თქვენი კომპიუტერი ინტერნეტით მილიონობით სხვა მასპინძელთან არის დაკავშირებული და როგორ დნმ-ის სისტემა გამოიყენება ჩვეულებრივი ინგლისურენოვანი სახელების თარგმნაში, რომელიც შეიძლება გადაადგილდეს მათი სათანადო მიმართულებით. მომდევნო განვადებით ჩვენ დავფარავთ TCPIP , DHCP , NAT და სხვა გართობა ინტერნეტ აკრონიმები.