Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Пособие ЗИ ГУАП 2015 - умышленные угрозы - итог.doc
Скачиваний:
4
Добавлен:
01.07.2025
Размер:
2.1 Mб
Скачать

Особенности файловой системы ntfs в операционной системе Windows 7

К сожалению, оба представленных выше метода не работают в операционной системе Windows 7. Однако и здесь обнаружены недокументированные особенности.

  1. Запустите на машите интерфейс командной строки.

  2. В интерфейсе командной строки перейдите в любую директорию диска с файловой системой NTFS (например, «D:\1\»).

  3. Введите команду: mkdir ...\ (имя должно составлять не менее трёх точек, и слеш в конце). Команда должна успешно выполниться.

Обновив содержимое диска в Проводнике Windows, вы обнаружите новую папку «». Если вы попробуете открыть эту папку, то она откроется. Но вы ничего не сможете ни скопировать в неё, или из неё, ни открыть находящиеся в ней файлы.

Копирование в данную директорию и из неё возможно только через интерфейс командной строки, аналогично выше рассмотренным примерам. И удаление директории производится аналогично.

При продуманной тактике, данную особенность системы NTFS в Windows 7 так же можно использовать в целях стеганографии.

* * *

В зависимости от предлагаемых обстоятельств нашей деятельности (структура сети, типы файлов, их объем, требуемая степень скрытности), могут использоваться различные комбинации рассмотренных методов, причем, на практике, настоятельно рекомендуется – не ограничиваться одной лишь стеганографией, а использовать дополнительно любые доступные криптографические средства.

Возможность эффективного использования стеганографии зависит в том числе и от человеческого фактора – нет смысла скрывать что то в каком-либо месте, если это место само по себе вызывает подозрения. Например, не стоит класть фотографию с пейзажем в директории, где находятся файлы совершенно другого типа. Файл, скрывающий сообщение, не должен привлекать к себе внимания.

Рассматривать стеганографию как панацею в чистом виде на практике просто опасно! Это надо запомнить. Хотя, в общем случае, возможности комбинированной стеганографической защиты в области использования форматов цифрового изображения ограничиваются лишь творческими способностями конкретного специалиста.

Стеганография занимает свою нишу в обеспечении безопасности: она не заменяет, а дополняет криптографию. Сокрытие сообщения методами стеганографии значительно снижает вероятность обнаружения самого факта передачи сообщения. А если это сообщение к тому же зашифровано, то оно имеет еще один, дополнительный, уровень защиты.

5.3. Компьютерные вирусы и стеганография

По прогнозам специалистов вполне реальным фактом может быть появление вирусов, заражающих графические, видео- и звуковые файлы при помощи методов стеганографии. По имеющейся информации – это будет двухкомпонентный вирус, первая половина которого – очень небольшое безвредное приложение, функция которого состоит лишь в том, чтобы найти аудио, видео файл, или файл изображения, определить содержит ли он вторую часть вируса, если содержит, то извлечь, сохранить на диске и запустить на выполнение. Вторая часть вируса – основная. По размеру она может быть значительно больше первой. В этой части реализованы механизмы инфицирования аудио-видео и графических файлов, а также механизмы распространения, по всей видимости, при помощи электронной почты, и с использованием различных известных уязвимостей операционных систем.

Алгоритм работы распространения подобного вируса выглядит следующим образом: первая, маленькая безвредная часть, распространяется по открытым каналам (например, по электронной почте или через сервис мгновенных сообщений) в открытом виде. А вторая часть, в которой реализованы все основные функции, распространяется отдельно в аудио-видео и графических файлах.

Контрольные вопросы: