Jump to content

Зардоз (компьютерная безопасность)

В области компьютерной безопасности список Zardoz , более формально известный как список Security-Digest , был знаменитым получастным списком рассылки с полным раскрытием информации , который вел Нил Горсач с 1989 по 1991 год. Он выявлял слабые места в системах и давал указания, где их найти. . Zardoz наиболее известен своим статусом постоянной цели для компьютерных хакеров , которые искали в архивах списка информацию о нераскрытых уязвимостях программного обеспечения . [1]

Ограничения членства

[ редактировать ]

Доступ к Zardoz одобрялся Горсачем в каждом конкретном случае, в основном со ссылкой на учетную запись пользователя, используемую для отправки запросов на подписку; запросы были одобрены для root пользователей , действительных владельцев UUCP или системных администраторов, перечисленных в NIC . [2]

Открытость списка для пользователей, не являющихся системными администраторами Unix, была регулярной темой разговоров, при этом участники выражали обеспокоенность тем, что уязвимости или подробности эксплуатации, раскрытые в списке, могут распространиться на хакеров. С другой стороны, распространение сообщений Zardoz среди компьютерных хакеров было секретом Полишинеля, открыто высмеиваемым в знаменитой пародии Phrack на IRC -канал, на котором работали известные эксперты по безопасности. [3]

Известные участники

[ редактировать ]

Большинство участников Zardoz были системными администраторами Unix и разработчиками программного обеспечения на языке C. Нил Горсач и Джин Спаффорд внесли наиболее активный вклад в этот список.

  1. ^ Суэлетт Дрейфус и Джулиан Ассанж (1997). Подземелье: рассказы о хакерстве, безумии и одержимости электроникой . Мандарин. ISBN  1-86330-595-5 .
  2. ^ «Состояние списка рассылки по безопасности Zardoz» .
  3. ^ AOH :: Phrack, Inc., выпуск № 43 :: P43-04.TXT
[ редактировать ]
Arc.Ask3.Ru: конец переведенного документа.
Arc.Ask3.Ru
Номер скриншота №: f7901356e10ac68cf65edb09e7d12e3e__1685320440
URL1:https://arc.ask3.ru/arc/aa/f7/3e/f7901356e10ac68cf65edb09e7d12e3e.html
Заголовок, (Title) документа по адресу, URL1:
Zardoz (computer security) - Wikipedia
Данный printscreen веб страницы (снимок веб страницы, скриншот веб страницы), визуально-программная копия документа расположенного по адресу URL1 и сохраненная в файл, имеет: квалифицированную, усовершенствованную (подтверждены: метки времени, валидность сертификата), открепленную ЭЦП (приложена к данному файлу), что может быть использовано для подтверждения содержания и факта существования документа в этот момент времени. Права на данный скриншот принадлежат администрации Ask3.ru, использование в качестве доказательства только с письменного разрешения правообладателя скриншота. Администрация Ask3.ru не несет ответственности за информацию размещенную на данном скриншоте. Права на прочие зарегистрированные элементы любого права, изображенные на снимках принадлежат их владельцам. Качество перевода предоставляется как есть. Любые претензии, иски не могут быть предъявлены. Если вы не согласны с любым пунктом перечисленным выше, вы не можете использовать данный сайт и информация размещенную на нем (сайте/странице), немедленно покиньте данный сайт. В случае нарушения любого пункта перечисленного выше, штраф 55! (Пятьдесят пять факториал, Денежную единицу (имеющую самостоятельную стоимость) можете выбрать самостоятельно, выплаичвается товарами в течение 7 дней с момента нарушения.)