Σερβιτόρος της Εύβοιας
 
 
Newsletter - Μάθετε πρώτοι τα νέα
Eγγραφή
875 εγγεγραμμένα μέλη Διαγραφή
Αναζήτηση στον "Σερβιτόρο"

Όλες οι λέξεις   Οποιαδήποτε
Αναζήτηση στον Eυβοϊκο κατάλογο
19 Νοεμβρίου 2005
 
 


 
Οι κίνδυνοι του IRC
04/12/2003,  19:52

Το IRC (Internet Relay Chat) είναι μία από τις πιο ευρέως χρησιμοποιούμενες υπηρεσίες του Internet ανά την υφήλιο. Η δημοτικότητα αυτού του συστήματος επικοινωνίας έχει ξεπεράσει κάθε προσδοκία, και χρησιμοποιείται πλέον από εκατομμύρια χρήστες καθημερινά.

Υπάρχουν χιλιάδες κανάλια συνομιλίας (chat channels) του IRC σε όλο τον κόσμο, τα οποία ειδικεύονται σε ξεχωριστούς τομείς: χόμπι, επαγγέλματα, ή ακόμη και διάφορα αμφιλεγόμενα θέματα. Δυστυχώς, όπως και οτιδήποτε άλλο, το IRC έχει και ορισμένα μειονεκτήματα. Κάποιος χρήστης, κάποτε, θεώρησε ότι το να ενοχλεί τους άλλους χρήστες είναι διασκεδαστικό. Από τότε υπήρξαν πολλοί άλλοι οι οποίοι ακολούθησαν τα βήματά του.

Κατ΄ αυτό τον τρόπο προέκυψαν οι κίνδυνοι του IRC, οι οποίοι ουσιαστικά οφείλονται στον τρόπο λειτουργίας αυτής της υπηρεσίας. Όταν οι χρήστες τρέχουν ένα client πρόγραμμα IRC, στην πραγματικότητα ζητούν άδεια για να "εισέλθουν" σ΄ έναν IRC server, ο οποίος και περιέχει τους μηχανισμούς του συστήματος. Αυτός ο server πιστοποιεί την ταυτότητα των χρηστών, εμποδίζει δύο χρήστες να επιλέξουν την ίδια εικονική ταυτότητα (το ψευδώνυμο που χρησιμοποιεί κάθε χρήστης για να συνδεθεί σ΄ ένα κανάλι συνομιλίας), ελέγχει τον αριθμό των χρηστών, κ.α.

Επί του παρόντος, σε συγκεκριμένες συνθήκες ο server μπορεί να "εκδιώξει" έναν χρήστη από ένα κανάλι. Αυτό μπορεί να συμβεί όταν ένα client πρόγραμμα IRC στέλνει πολλές πληροφορίες στον server σε πολύ σύντομο χρονικό διάστημα, και για να αποφύγει τον κορεσμό του συστήματος ο server κλείνει αυτή την συγκεκριμένη σύνδεση.

Το φαινόμενο αυτό αποτελεί την βάση των επιθέσεων που γίνονται μέσω του IRC. Ακολουθεί μία περιγραφή των πιο κοινών μορφών επίθεσης:

  • Nuke (επίθεση με πυρηνικά): Μία τέτοια επίθεση εξαλείφει αμέσως έναν χρήστη από ένα κανάλι IRC. Αυτή η επίθεση εκτελείται στέλνοντας πλασματικά πακέτα δεδομένων στην διεύθυνση IP του χρήστη· ο υπολογιστής του χρήστη απαντά στέλνοντας ένα μεγάλο ποσό πληροφοριών στον IRC server και, σαν αποτέλεσμα, το IRC εκδιώκει τον χρήστη από το κανάλι. Υπάρχουν διάφορες μορφές επίθεσης "nuke", αν και η πιο γνωστή είναι η αποκαλούμενη ICMP - μία επίθεση "άρνησης εξυπηρέτησης" (Denial of Service, DoS). Αυτή είναι η συνηθέστερη μορφή επιθέσεων μέσω IRC, καθώς υπάρχουν πολλά εργαλεία διαθέσιμα στο Internet για την εκκίνηση τέτοιων επιθέσεων.
  • Flood (πλημμύρα): Αυτό το είδος επιθέσεων είναι παρόμοιο με τις επιθέσεις "nuke", αλλά επειδή είναι λιγότερο αποτελεσματικό δεν χρησιμοποιείται τόσο συχνά. Μία επίθεση "flood" εκτελείται στέλνοντας μεγάλες ποσότητες δεδομένων στον υπολογιστή-θύμα, έτσι ώστε όταν αυτός απαντήσει, να υπερβεί το ποσό δεδομένων που επιτρέπει ο server.

Ολοένα και περισσότεροι ιοί χρησιμοποιούν επίσης το IRC για να παρέχουν πρόσβαση σε υπολογιστές σε διάφορους χάκερ. Αντιπροσωπευτικό παράδειγμα είναι ένα είδος Δούρειου Ίππου ο οποίος, όταν εγκαθίσταται σ΄ έναν υπολογιστή, συνδέεται σε συγκεκριμένα κανάλια IRC και περιμένει να λάβει εντολές από τον δημιουργό του.

Πώς μπορείτε να προστατευτείτε όταν χρησιμοποιείτε το IRC;
Δεδομένου ότι οι επιθέσεις "nuke" και "flood" βασίζονται στην αποστολή μεγάλων ποσοτήτων δεδομένων σ΄ έναν υπολογιστή, μπορούν να αποφευχθούν με την χρήση βασιζόμενων σε hardware ή software συστημάτων firewall. Μ΄ αυτή την μέθοδο, εάν το firewall ανιχνεύσει ασυνήθιστα μεγάλη ροή δεδομένων προς έναν υπολογιστή, θα μπλοκάρει την αντίστοιχη θύρα επικοινωνίας.

Ωστόσο, ο καλύτερος τρόπος αντιμετώπισης των επιθέσεων από ιούς είναι η εγκατάσταση ενός καλού προγράμματος antivirus, το οποίο ενημερώνεται συχνά.

Η καλύτερη προστασία όταν συνομιλείτε με άλλους μέσω του IRC είναι μία λύση η οποία ενσωματώνει και τις δύο δυνατότητες - antivirus και firewall - όπως το Panda Antivirus Platinum 7.0, ή το Platinum Internet Security. Αυτές οι δύο λύσεις συνδυάζουν την πλέον προηγμένη τεχνολογία καταπολέμησης ιών με ένα προσωπικό firewall τελευταίας γενιάς.


 «  Προηγούμενo άρθρo Επόμενo άρθρo  » 
 
Εμφάνιση όλων των άρθρων του Δεκεμβρίου 2003
Προσθέστε αυτή τη σελίδα στα αγαπημένα
Αποστολή της σελίδας με email

Διαφημιστείτε εδώ!!
Μόνο με 150 euro το μήνα μπορείτε να τοποθετήσετε το διαφημιστικό σας κείμενο.
Διαφημιστείτε εδώ!!
Μόνο με 125 euro το μήνα μπορείτε να τοποθετήσετε το διαφημιστικό σας κείμενο.
Διαφημιστείτε εδώ!!
Μόνο με 100 euro το μήνα μπορείτε να τοποθετήσετε το διαφημιστικό σας κείμενο.

 

10/11/2005
Εύκολες, διασκεδαστικές, οικιακές φωτογραφικές εκτυπώσεις

03/11/2005
Lexmark P315: Εκτυπώστε τις αναμνήσεις σας

02/11/2005
Η Nikon εισάγει στην αγορά τη φωτογραφική μηχανή D200
Νέa σειρά HP Color LaserJet 4730mfp
Lexmark C920: Έγχρωμη Δύναμη χωρίς όρια
  Περισσότερα...  
 


 

Aπαγορεύεται η αναδημοσίευση μέρους ή του συνόλου του περιεχομένου του παρόντος web site με οποιοδήποτε τρόπο χωρίς την έγγραφη άδεια του εκδότη.