Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
ИСИС.docx
Скачиваний:
4
Добавлен:
17.04.2019
Размер:
210.92 Кб
Скачать

48.Организация компьютерной безопасности и защиты информации.

SSL (Secure Socket Layer), который обеспечивает повышенную безопасность при работе. Файл cookie – это небольшой текстовый файл (не более 4 Кбайт), который веб-сервер может хранить на компьютере пользователя и не являются исполняемыми программными модулями. В них помещается информация о пользователе, она помещается в файл, когда вы, например, подписываетесь на интерактивный журнал. Такой файл может содержать только запись о тех страницах, которые были просмотрены при пребывании на веб-узле, чтобы облегчить узлу настройку их представления при следующем визите пользователя на этот узел. Файл «cookie» может содержать также личные данные. Личные данные — это те сведения, которые могут использоваться для идентификации пользователя или для связи с ним, например имя, адрес электронной почты, домашний или рабочий адрес или номер телефона. Когда файл «cookie» сохранен на компьютере, считывать данные из него может только создавший его веб-узел. Если пользователь не хочет стать объектом пристального внимания, например рекламных компаний, то можно наложить запрет на использование cookie.

Постоянный файл «cookie» — это объект, который остается на компьютере пользователя и после закрытия программы Internet Explorer. Этот файл «cookie» может быть прочитан создавшим его веб-узлом при следующем посещении данного веб-узла.

Временные или сеансовые файлы «cookie» сохраняются только на время текущего сеанса просмотра и удаляются с компьютера при закрытии программы Internet Explorer.

Файлы «cookie» исходного веб-узла — это объекты, которые созданы на компьютере или переданы на него посещаемым в данное время узлом. Эти файлы «cookie» используются обычно для хранения таких сведений, как сведения о предпочтениях пользователя при просмотре узла.

Файлы «cookie» стороннего веб-узла — создаются на компьютере или передаются на него узлом, который не просматривается пользователем в данный момент. Сторонние веб-узлы обычно обеспечивают какие-то элементы содержания того узла, который в данное время посещается. Например, многие узлы демонстрируют рекламу от сторонних веб-узлов, которые могут при этом использовать файлы «cookie». Обычно этот тип файлов «cookie» применяется для отслеживания просматриваемых пользователем веб-страниц с целью использования этих сведений для размещения рекламы или других маркетинговых целей. Файлы «cookie» сторонних узлов могут быть постоянными или временными.

Неприемлемые файлы «cookie» — это объекты, которые могут получить доступ к личным данным пользователя, а затем использовать эти сведения в своих целях без ведома пользователя.

Защита компьютера от небезопасного программного обеспечения

Когда производится загрузка или запуск программ, полученных из Интернета, необходимо убедиться, что программа получена из известного, надежного источника. В связи с этим при выполнении загрузки на компьютер программы из Интернета обозреватель Internet Explorer использует для проверки ее подлинности технологию Microsoft Authenticode. Технология Authenticode проверяет наличие у программы действующего сертификата. При этом контролируется соответствие удостоверения издателя программы сертификату и действительность этого сертификата. Следует отметить, что эта мера не препятствует загрузке и запуску на компьютере программ, разработанных с ошибками, но снижает риск использования фальсифицированной программы, предназначенной для умышленного нанесения вреда компьютеру.

Можно указать различные параметры, определяющие способ обработки обозревателем Internet Explorer загружаемых программ и файлов в зависимости от той зоны, из которой они получены.

Можно, например, полагать, что все объекты, загружаемые в рамках корпоративной интрасети, являются безопасными. Поэтому для зоны локальной интрасети могут быть установлены параметры безопасности низкого уровня, позволяющие производить загрузку без выдачи запросов или свести их число к минимуму. Если источник загружаемых объектов принадлежит к зоне Интернета или к зоне ограниченных узлов, может потребоваться поднять уровни безопасности до среднего или высокого. В этом случае перед загрузкой будет выдаваться запрос с указанием сведений о сертификате программы или загрузка будет совсем запрещена.