Computer Security 101 (tm)

Lesona 1

Mba hahazoana antoka kokoa ny solosainao na ny tambajotra an-trano dia manampy izany raha manana fahalalana fototra momba ny fomba fiasa rehetra ianao mba hahalalanao ny tena azonao antoka sy ny antony. Ity no voalohany amin'ireo andian-tsinjara 10 segondra mba hanampy amin'ny famoahana ny fomba sy ny teknolojia nampiasaina ary ny sasany amin'ireo toro-hevitra, tricks, fitaovana sy teknika azonao ampiasaina mba hahazoana antoka fa ho azo antoka ny solosainao.

Ankoatra izany, te-hanome fahatakarana ny dikan'ireny teny ireny aho rehefa mamaky momba ny code maloto farany miparitaka amin'ny Internet ianao sy ny fomba hidirany sy ny fametrahana ny ordinateranao dia ho afaka hamaha ny fehezanteny techie ianao ary hamarino raha Izany dia mahakasika anao na ny solosainao ary ny dingana azonao atao na tokony atao mba hisorohana izany. Ho an'ny Fizarana 1 amin'ity andiany ity dia hodinihintsika ny Hosts, ny DNS, ny ISPs ary ny Backbone.

Ny teny hoe mpampiantrano dia mety mampikorontan-tsaina satria misy heviny maro ao amin'ny ordinatera. Ampahany amin'ny ordinatera na ny server izay manome pejy web izany. Ao anatin'izany toe-javatra izany no ilazana fa ny ordinatera dia mampiantrano ny tranonkala. Ny mpampiantrano dia ampiasaina ihany koa mba hamaritana ireo orinasa izay mamela ny olona hizara ny fitaovana an-tserasera sy ny fifandraisana amin'ny Internet mba hizara azy ireo ho toy ny serivisy fa tsy ny orinasa na ny olona tsirairay mividy ny fitaovany manokana.

Ny mpampiantrano iray eo amin'ny sehatry ny ordinatera ao amin'ny Internet dia voafaritra ho toy ny ordinatera misy fifandraisana mivantana amin'ny Internet. Ny solosaina rehetra ao amin'ny Internet dia mifampitondra. Izy ireo dia afaka manao asa toy ny servera na amin'ny mpanjifa. Azonao atao ny manamboatra tranonkala iray ao amin'ny ordinateranao, toy ny azonao ampiasaina amin'ny ordinateranao mba hijerena ireo tranonkala amin'ny ordinatera hafa. Ny aterineto dia tsy inona fa ny tambajotra iraisam-pirenena manerantany mifandray mivantana. Araka izany, ny ordinatera rehetra, na ny mpampiantrano, amin'ny Internet dia mitovy.

Ny mpampiantrano tsirairay dia manana adiresy tokana mitovy amin'ny fomba ambaran'ny arabe. Tsy mety ny mamaly fotsiny ny taratasy nalefan'i Joe Smith. Tsy maintsy manolotra adiresy an-dalambe ihany koa ianao - ohatra 1234 Main Street. Na izany aza dia mety misy ny làlana Main Street 1234 eto amin'izao tontolo izao, noho izany dia tsy maintsy manome koa ny tanàna- Anytown. Angamba misy Joe Smith iray amin'ny 1234 Main Street any Anytown any amin'ny fanjakana mihoatra ny iray - ka tsy maintsy ampidirinao amin'io adiresy io ihany koa. Amin'izany fomba izany, ny rafi-pifandraisana dia afaka miasa mihemotra mba hahazoana ny mailaka mankany amin'ny toerana havanana. Voalohany dia azon'izy ireo any amin'ny toerana mety izany, avy eo amin'ny tanàna havanana, avy eo amin'ny olona mpanolotra tsara ho an'ny 1234 Main Street ary farany mankany Joe Smith.

Ao amin'ny Internet, antsoina hoe adiresy IP (Internet Protocol) ity. Ny adiresy IP dia misy vato efatra misy isa telo eo anelanelan'ny 0 hatramin'ny 255. Ny adiresy IP samy hafa dia manana orinasa samihafa na ISP (mpanome tolotra aterineto). Amin'ny famafazana ny adiresy IP dia azo alefa any amin'ny tompona havanana. Voalohany dia mandeha mankany amin'ny tompon'ireo adiresy isan-karazany io ary mety halefa any amin'ny adiresy manokana izay tadiaviny.

Azoko atao ny manonona ny ordinaterako My Computer, saingy tsy misy fomba ahafantarako hoe firy ny olon-kafa no nanonona ny solosaina My Computer mba tsy hiasany ny fandefasana ny fifandraisana amin'ny My Computer mihoatra noho ny fandefasana taratasy fotsiny ho an'i Joe Smith alefaso araka ny tokony ho izy. Miaraka amin'ny antokon'olona an-tapitrisany ao amin'ny aterineto dia tsy vitan'ny mpampiasa hahatsiaro ny adiresin'ny tranonkala na tranokala tiany ifampiresahana izy ireo, fa ny rafitra iray dia noforonina mba hamela ireo mpampiasa hiserasera ireo anarana izay mora kokoa ny mitadidy.

Ny tranonkala dia mampiasa ny DNS (anaran'ny rafitra nomena anarana) mba handikana ilay anarana amin'ny adiresy IP marina mba handehanana araka ny tokony ho izy ny fifandraisana. Ohatra, afaka miditra ao amin'ny yahoo.com fotsiny ianao ao amin'ny tranonkalanao. Io fampahalalana io dia alefa amin'ny mpizara DNS izay manamarina ny tahirin-tsoratra ary mandika ny adiresy amin'ny zavatra iray tahaka ny 64.58.79.230 izay azon'ny ordinatera takarina sy ampiasaina mba hahazoana ny fifandraisana amin'ny toerana nokendrena.

Ireo servera DNS dia miparitaka manerana ny aterineto fa tsy manana tahiry antonona sy foibe. Izany dia manampy amin'ny fiarovana ny aterineto amin'ny fanomezana tsy misy ny tsy fahombiazany izay mety handrava ny zava-drehetra. Manampy amin'ny fanamafisana ny fanitsiana ary hampihenana ny fotoana ilàna azy amin'ny fandikana ny anarana amin'ny alàlan'ny fizarana ny fiasa eo amin'ny servisy maro ary fametrahana ireo serveurs manerana izao tontolo izao. Amin'izany fomba izany, azonao adika amin'ny adiresy DNS ny adiresanao ao anatin'ny kilaometatra misy anao, izay zarinao amin'ny tafika an'arivony tapitrisa fa tsy mifandray amin'ny serivisy midadasika midadasika manodidina ny planeta izay ezahin'ny olona an-tapitrisany mampiasa.

Ny ISP (Mpanome tolotra aterineto) dia mety manana ny DNS server azy manokana. Miankina amin'ny habetsaky ny ISP dia mety manana mpanolotra DNS mihoatra ny iray izy ireo ary mety hiparitaka erak'izao tontolo izao ary koa ireo antony voalaza etsy ambony. Ny ISP dia manana fitaovana ary manolotra na manofa ireo teboka mifandraika amin'ny serasera ilaina amin'ny fananganana fisiana ao amin'ny Internet. Amin'izany, manome fahafahana miditra amin'ny fitaovam-pifandraisana sy telecommunication amin'ny mpampiasa izy ireo.

Ny ISPs lehibe indrindra no manana ny fitarihana lehibe indrindra amin'ny aterineto izay antsoina hoe "backbone". Asehoy azy ny làlan-koditra tapakila manaraka ny valanorano ary ataony ho toy ny fantsom-pitarihana midadasika amin'ny fifandraisana eo amin'ny rafi-pitabatabehanao. Ny rafi-pitabatabào dia manomboka any amin'ny lalan-kely kely, mandra-pahatongan'ny endriky ny tendrony manokana toy ny sampana fifandraisana amin'ny aterineto avy any amin'ny mpanelanelana ho an'ny orinasa madinika ary farany amin'ny loham-pianakaviana.

Raha toa ka misy zavatra mitranga amin'ny orinasa iray izay manome ny laharan-tariby mifandraika amin'ny seranan-tsambo, dia mety hisy fiantraikany amin'ny ampahany goavin'ny Internet izany satria hisy mpampiasa madinidinika maromaro izay mampiasa io ampahany amin'ny fanohanana io ihany koa.

Ity fampidiran-dresaka ity dia tokony hanome anao fahatakarana tsara kokoa momba ny fomba amam-pandraiketana ny aterineto amin'ny mpanome tolotra finday izay manome ny fidirana amin'ny serasera amin'ny aterineto izay manome ny fahafahana miditra amin'ireo mpampiasa tsirairay toy ny tenanao. Tokony ho nanampy anao koa izy hahatakatra ny fomba ifandraisan'ilay ordinateranao amin'ny hôpitaly hafa an-tapitrisany ao amin'ny Internet ary ny fomba ampiasan'ny DNS rafitra handika ny anarana tsotra-anglisy amin'ny adiresy izay azo alefa any amin'ny toerana mety. Amin'ny takelaka manaraka dia hodinihintsika ny TCPIP , ny DHCP , ny NAT ary ireo adihevitra hafa amin'ny Internet.