В курсе "Основы информационной безопасности" в лекции 3 "Наиболее распространенные угрозы", разделе "Вредоносное программное обеспечение" мне непонятно значение термина "интерпретируемые компоненты документа" в следующем контексте: "Как уже говорилось, пассивные объекты отходят в прошлое; так называемое активное содержимое становится нормой. Файлы, которые по всем признакам должны были бы относиться к данным (например, документы в форматах MS-Word или Postscript, тексты почтовых сообщений), способны содержать интерпретируемые компоненты, которые могут запускаться неявным образом при открытии файла. Как и всякое в целом прогрессивное явление, такое "повышение активности данных" имеет свою оборотную сторону (в рассматриваемом случае - отставание в разработке механизмов безопасности и ошибки в их реализации). Обычные пользователи еще не скоро научатся применять интерпретируемые компоненты "в мирных целях" (или хотя бы узнают об их существовании), а перед злоумышленниками открылось по существу неограниченное поле деятельности. Как ни банально это звучит, но если для стрельбы по воробьям выкатывается пушка, то пострадает в основном стреляющий." Что такое интерпретируемые компоненты по своей сути? Какие есть примеры? |
Учебные программы
05.04.2011
Учебная программа | Уровень: для всех | Доступ: платный
Рассматриваются основные понятия ИБ,
структура мер в области ИБ, кратко описываются меры законодательного, административного, процедурного и программно-технического уровней.
Информационная…
Тема: Безопасность
|
|
05.04.2011
Учебная программа | Уровень: для всех | Доступ: платный
|
|
05.04.2011
Учебная программа | Уровень: для всех | Доступ: платный
|
|
05.04.2011
Учебная программа | Уровень: для всех | Доступ: платный
|
|
05.04.2011
Учебная программа | Уровень: для всех | Доступ: платный
|
|
05.04.2011
Учебная программа | Уровень: для всех | Доступ: платный
|
|
05.04.2011
Учебная программа | Уровень: для всех | Доступ: свободно
|
|
29.03.2013
Учебная программа | Уровень: для всех | Доступ: платный
Учебный план программы профессиональной переподготовки соответствует специальности 230105 "Программное обеспечение вычислительной техники и автоматизированных систем" направления "Информатика и…
|
|
Учебная программа | Уровень: для всех | Доступ: платный
|
|
29.03.2013
Учебная программа | Уровень: для всех | Доступ: платный
|
|
29.03.2013
Учебная программа | Уровень: для всех | Доступ: платный
|
|
29.03.2013
Учебная программа | Уровень: для всех | Доступ: платный
|
|
Учебная программа | Уровень: для всех | Доступ: платный
|
|