Ну во-первых, название статьи не совсем соответствует содержанию. Я бы (если такое написал) назвал бы как "наиболее распространенные угрозы безопасности". Ибо тот же Ping Of Death ничего не ломает, как и DOS (коим, пожалуй, и является). Одна из ссылок про вирусы не работает, вторая - устаревшая информация, опять-таки с неточностями. Многое можно убрать, а многое дописать.
Собственно говоря, проблемы с руской езыкой имеются. Читается текст плохо.
Уж лучше было бы написать хорошу статью одному вопросу, чем делать такой винегрет, к тому же с копипастом без указания источников.
>>основана на использовании Java Script в странице. Как известно, Java код,
Уважаемый Х@kER, расскажите танкистам, когда JavaScipt стало допустимо называть Java?!!
Нет уж нет уж! Вы выставляете себя автором статьи по информационной безопасности, так давайте о ней и поговорим :) Расскажите что-нибудь про вирусы :-)
на сколько мои знаний хватает если на моем диске не существует вируса и он есть например на каком нить сайте и я на него так случайно зашел при кэшировании вирус сохраняется под виндах в темп файлах и если он загружается то может нанести вред тож зависит от вредоносной программы
Это больше похоже на сетевой червь. Не знаю насколько такая штука жизнеспособна в условиях отключения питания компьютера. Помню винда раньше была уязвима без антивирусника, но сейчас с этим делом получше.
Да. Я в общем-то согласен, что статья научной ценности не представляет.
Уважаемый m1z0, я надеюсь, что Вы воспримите конструктивную критику? Позвольте указать, где по моему мнению (кроме очевидных моментов, на которые указал господин vilgeforce), Вы были не правы.
1. Язык. Следите за теми оборотами, которые Вы употребляете. В качестве примеров можно читать различные научные статьи или книги и заимствтвать от туда. Только не руководствуйтесь сленгом журнала "Хакер" или подобных ему.
2. Даже если вы решили написать статью простым языком, так сказать "для обывателей", то все равно не следует употреблять призывы наподобие: "Помните, что паранойя – лучшая защита". Это перебор.
3. Не стоит писать о том, в чем Вы плохо разбираетесь. Вы только вводите в заблуждение читателей.
4. Угрозы очень сильно различаются в зависимости от системы и условий ее существования. Некоторые угрозы, которые актуальны для Web-сервера, неактуальны для сотового телефона. Вы же свалили все, что смогли найти в одну кучу.
5. Дочитал до SQL Injection... Ух... Если про угрозу фишинга Вы писали так, что поймет ученик начальной школы, то тут я бы (специалист по ИБ) не разобрался, если бы не знал, о чем идет речь.
Все дальше читать не буду.
Ну и последнее, "...к аффтору притензий не предъявлять" - если Вы претендуете на авторство, то и все вопросы к Вам!
Да конешн я воспринимаю критику. А по поводу "к аффтору притензий не предъявлять" если почитать, то там написан по поводу ссылок не рабочих или ведущих не туда
Спасибо за вашу статью, несмотря на всю критику, ибо не ошибается тот, кто не думает.
Подключаюсь к теме и хочу представить вам свою классификацию угроз, чтобы вынести её на Ваш суд. Статья опубликована на моём блоге по адрессу
Drum Boom - Классификация угроз безопасности в сети интернет
Буду ждать пинков и советов от профессионалов и всех заинтересовавшихся.
некоторые пункты вполне можно бы объединить
к примеру, SiXSS вообще кажется из пальца высосанным.. в этом случае атака больше сводится к XSS, нежели SQL иньекции
Распространенные угрозы безопасности