Jump to content

Приседающая атака

Сквоттинг-атака в информатике — это разновидность DoS-атаки , при которой программа мешает работе другой программы посредством использования общих объектов синхронизации нежелательным или неожиданным образом. [ 1 ]

Эта атака известна в операционной системе Microsoft Windows , которая предлагает именованные объекты в качестве механизма межпроцессной синхронизации. При использовании именованных объектов процесс может открыть объект синхронизации как общий ресурс, просто указав имя. Последующие процессы могут использовать то же имя для открытия этого ресурса и иметь возможность синхронизации с первым процессом. Атака сквоттинга возможна, поскольку, если законная программа не обеспечивает строгие правила безопасности для ресурсов, процессы из произвольных контекстов безопасности могут получить к ним доступ и в конечном итоге взять под контроль систему. [ 2 ]

Рассмотрим, например, антивирусное программное обеспечение, установленное на компьютере с Microsoft Windows. Решение состоит из двух частей: [ 3 ] сервис файловую , который отслеживает и сканирует каждый файл при его открытии, и ручной сканер, который сканирует систему по запросу пользователя. В нормальных условиях служба должна время от времени сканировать систему. Однако если пользователь запрашивает сканирование вручную, служба должна временно остановиться, чтобы позволить ручному сканеру работать, в противном случае каждый файл будет сканироваться дважды: ручным сканером и службой. Чтобы решить эту проблему, поставщик решает реализовать механизм синхронизации на основе событий, при котором служба сохраняет именованное событие открытым и проверяет его при каждом открытии файла. Если событие не установлено, файл сканируется, в противном случае он игнорируется. Затем ручной сканер для работы открывает названное событие, устанавливает его перед сканированием (отключение службы), сканирует файловую систему и по завершении сбрасывает событие обратно. Эта конструкция подвержена атаке на корточках, поскольку вредоносная программа может установить указанное событие и полностью отключить службу.

Примечания

[ редактировать ]
  1. ^ Чжан, Цзюньфэн (23 апреля 2006 г.). «Пространство имен частных объектов» . Проверено 15 мая 2007 г.
  2. ^ Фаркас, Шон (28 апреля 2005 г.). «Модель отключения безопасности Уидби» . Проверено 15 мая 2007 г.
  3. ^ Этот пример служит лишь иллюстрацией. Для правильной работы могут потребоваться дополнительные компоненты, например драйвер .
  1. Руссинович, Марк (12 февраля 2007 г.). «PsExec, контроль учетных записей пользователей и границы безопасности» . Проверено 15 мая 2007 г.
  2. «Имена объектов» . Сеть разработчиков Microsoft . Проверено 15 мая 2007 г.
Arc.Ask3.Ru: конец переведенного документа.
Arc.Ask3.Ru
Номер скриншота №: 1b9297d4bdb1955526cce9a068baca44__1629634860
URL1:https://arc.ask3.ru/arc/aa/1b/44/1b9297d4bdb1955526cce9a068baca44.html
Заголовок, (Title) документа по адресу, URL1:
Squatting attack - Wikipedia
Данный printscreen веб страницы (снимок веб страницы, скриншот веб страницы), визуально-программная копия документа расположенного по адресу URL1 и сохраненная в файл, имеет: квалифицированную, усовершенствованную (подтверждены: метки времени, валидность сертификата), открепленную ЭЦП (приложена к данному файлу), что может быть использовано для подтверждения содержания и факта существования документа в этот момент времени. Права на данный скриншот принадлежат администрации Ask3.ru, использование в качестве доказательства только с письменного разрешения правообладателя скриншота. Администрация Ask3.ru не несет ответственности за информацию размещенную на данном скриншоте. Права на прочие зарегистрированные элементы любого права, изображенные на снимках принадлежат их владельцам. Качество перевода предоставляется как есть. Любые претензии, иски не могут быть предъявлены. Если вы не согласны с любым пунктом перечисленным выше, вы не можете использовать данный сайт и информация размещенную на нем (сайте/странице), немедленно покиньте данный сайт. В случае нарушения любого пункта перечисленного выше, штраф 55! (Пятьдесят пять факториал, Денежную единицу (имеющую самостоятельную стоимость) можете выбрать самостоятельно, выплаичвается товарами в течение 7 дней с момента нарушения.)