Контакты
Подписка
МЕНЮ
Контакты
Подписка

Изоляция процессов в оперативной памяти - Форум по вопросам информационной безопасности

Изоляция процессов в оперативной памяти - Форум по вопросам информационной безопасности

К списку тем | Добавить сообщение


Страницы: < 1 2

Автор: Комрад | 34703 14.02.2012 12:42
В связи с выходом закона ФЗ-184 "О ТЕХНИЧЕСКОМ РЕГУЛИРОВАНИИ" ГОСТы носят рекомендательный характер и вчитываться в документы 1995 года следует если у вас очень много свободного времени =).

Если серьезно, то нужно очень долго и упорно вчитываться в имеющуюся документацию по ОС (по менеджерам памяти), а потом в документацию СЗИ (которую вам врядли кто покажет).

Ну и наконец определите, что вы называете изолированием в памяти, чтобы СЗИ была в одном блоке памяти а программы в другом? Изолирование по разным модулям памяти? А как вы проверите динамическое перераспределение памяти?
Тут надобно анализировать исходный код - если даже сейчас процессы в ОЗУ изолированы, где гарантия того что это изоляция не нарушится при возникновении определенного условия (например по времени).

ОЗУ зачистить при выключении компьютера, повторным включением компьютера и крутите людям мозги! =)

Автор: Ури, }{ | 34706 14.02.2012 13:09
>>>С чего Вы взяли что эти требования обеспечивают реальную защиту?

Ваш, TIP, вопрос хороший. Отвечаю с непрофессиональной точки зрения: чем реально мне поможет соблюдение требования ГОСТа я не знаю, но надеюсь, что польза будет. Чтобы ответить более грамотно и квалифицированно, мне, как минимум, нужно влезть в технические дебри устройства ЭВМ, в частности оперативной памяти.

Комрад, Ваши вопросы также интересны.
Что такое "изолированность" я и сам хочу понять. Об этом и спрашивал в начале темы.

В целом же, на данный момент я вижу следующее решение тестирования изолированности. Скачать программу (такая для Windows есть, например, в сборнике программ от Марка Руссиновича), которая покажет какие адреса ОП выделены тому или иному процессу. Затем проследить, хотя бы как-нибудь, как выделяется память. Я допускаю, что например СЗИ резервирует за собой определенный пул адресов. Если, имеет место резервирование адресов, то процессы пользователя Х не должны использовать эти адреса. Если, резервирования адресов нет, то надо будет думать дальше.

>>>ОЗУ зачистить при выключении компьютера, повторным включением компьютера и крутите людям мозги! =)

Я так понимаю, цель изолированности в том, чтобы не дать чужеродному процессу вызвать сбой в работе СЗИ. Насколько я помню, наглядный пример нарушения изолированностти - "Синий экран смерти" в Windows. Так вот тестируя СВТ на предмет изолированности процессов в ОП, я так понимаю, мы проверяем механизм защиты СЗИ, обеспечения штатной работы СЗИ. Мне видется это как-то так.



Автор: Прохожий | 34709 14.02.2012 13:31
2 Ури, }{ 34706
Вам все очень толково разъяснили коллеги.

Чтобы не задавать подобные вопросы нужно просто знать для чего и в каких условиях проводится pentest.
Почему даже ФСО не рискует проводить подобное мероприятие в банках?
Неужели страшно?
Нет не страшно...а страшно дорого оплачивать последствия.
Вот и не делают там, где не нужно - а остальным не страшно...
Чтобы узнать о разработке методологии больше, обратитесь к следующим веб-сайтам:
http://www.isecom.org/projects/osstmm.htm — Руководство по методологии тестирования систем безопасности с открытым кодом (The Open Source Security Testing Methodology Manual — OSSTMM)
http://www.owasp.org/ — Открытый проект безопасности веб-приложений (The Open Web Application Security Project)
• NIST Special Publication 800-26 “Security Self-Assessment Guide for Information Technology Systems”

Есть в теории очень странные понятия типа сферического коня....
А в Общих Критериях названы "УЯЗВИМОСТИ" которые существуют виртуально, а на практике никак не реализованы - пока не доросли

Автор: Ури, }{ | 34713 14.02.2012 13:44
Пожалуй, обращаться к веб-сайтам и материалам на них я не буду )))

Во-первых, язык потенциального врага №1 мне плохо знаком, предпочитаю читать русскоязычную литературу. Во-вторых, боюсь, что закапаюсь в материале и вместо ответов, у меня возникнет море новых вопросов.

На счёт "сферического коня". Узнал про это впервые. Спасибо интересно было почитать. Кстати, в Википедии по этому поводу написано:

>>>Сферический конь в вакууме — выражение, обозначающее некую идеальную концепцию, оторванную от реальной жизни. Происходит из научного анекдота:
Группа учёных получила задание на разработку теории, позволяющей предсказывать результат скачек. Через некоторое время появился отчёт с методикой расчёта результатов забегов с точностью до нескольких десятичных цифр в предположении абсолютно упругого сферического коня в вакууме.<<<

С абсолютной серъёзностью и в здравом уме я заявляю, что можно предугадать исход любой ситуации. Всё зависит лишь от полноты данных. Т.е., чтобы угадать исход скачек, нужно иметь полные данные по психологическому состоянию лошадей, жокеев, данные о ипподроме, о погоде, и прочем. Одним словом, нужно знать всё. ))) Итого, зная, о чём думает лошадь, её физические параметры, степень насыщенности едой и т.п., зная силу ветра, силу трения, с торонние факторы и многое многое прочее, можно точно спрогнозировать исход скачки.

Нет ничего невыполнимого.

Автор: Прохожий | 34715 14.02.2012 13:58
Зря Вы так.
К сожалению наши общие враги разломали аборигенную систему стандартизации, для втягивания страны в ВТО.
Для ВТО стандарты СССР были не по зубам т.к. задавали неприемлимо высокие требования к качеству.
Вот в 1994 году ГОСТы и убили законом о ТР.
С тех пор все наши нормы переводные.
Перевод делался не коленке...
Привел я
Абсолютно рабочие документы из первого ряда.
Язык смущает - ???
Вы же инженер - костыли для того и нужны, берите промт.

Вопросы, которые вы задали - это чисто процедурные промежуточные процессы для пентеста - пардон - теста на проникновение.
Не разломав игрушку не поймешь как она работала.
Иначе только методом изучения теории
А теория в Глоссариях...и нормах

Да...для грамотного познания надо обязательно знать принцип бритвы ОККАМА и принципы Питера ....

Автор: Ури, }{ | 34718 14.02.2012 14:17
Спасибо Вам Прохожий за ответы!

Честно, меня они порадовали и в плане поднятия настроения и в плане приобретения интересных знаний. Про принцип бритвы ОККАМА и принцип Питера я до этого момента не знал, но почитав просветился. Прицип Питера и вовсе жизненный. Я теперь гадаю как бы выйти из рабочей системы и подняться по иерархической лестнице )))

Ладно. Доля юмора полезна, но дело превыше всего. Итак. До пентеста я не дорос, да и думаю для меня это пока лишнее, а вот понять как можно проверить изолированность процессов в ОП и что есть эта "изолированность" я бы не отказался.

Автор: Прохожий | 34723 14.02.2012 15:18
Насчет подняться по лестнице - тут вам хренушки.
Добрые люди постарались сломать все "СОЦИАЛЬНЫЕ ЛИФТЫ" и прочие лестницы...и забетонировать перегородки.
Вход Только для сервильных членов...

Да в этом Вы не один такой.
У многих именно эти проблемы и тут нужен или толковый гуру, чтобы за ручку вел или самому...
Уже кому-то здесь я в похожей ситуации растолковывал, что для того чтобы без глюков и без помощи врагов загрузить чисто любой апгейд операционной системы нужен механизм доверенной загрузки.
Тут как-раз наиболее чисто разведены все процессы в разного уровня памятях.
Поищите аналогии в топике про ОС для ГТ и проч.

А OSSTMM v 2.1 это вообще букварь, вот версия 3 помудренее для понимания будет - очень рекомендую начать именно с 2.1., есть в интернете даже адаптированные для русских версии

Автор: Ури, }{ | 34726 14.02.2012 16:05
Найти адаптированную версию OSSTMM мне пока не удалось. Скачал OSSTMM 3 на иностранном языке. Беглый просмотр документа меня не впечатлил. На 213-ти страницах сплошь забористый текст, с очень редкими вкраплениями иллюстраций. На 5 страницах даже какие-то алхимические формулы приведены.

Посмотрел и даже не зная перевода, стало понятно, что в документе теоритическая вода. Не, ну конечно может это и не совсем вода, но я не верю, что практические действия (пентест), проводимые в информационной системе можно описать лишь художественным текстом. Для проведения пентенста, я думаю проще ориентироваться на популярную литературу по направлению "форензика" или "хакерство".

И всё же я хотел бы не отходить от исходного предмета темы. Напомню, речь не о пентесте - тестировании на проникновение, а об обычной рутинной проверке штатной работы СЗИ. Так вот, как понять, что процесс СЗИ выполняемый в ОП изолирован от других процессов?

Автор: Прохожий | 34732 14.02.2012 16:55
....как понять, что процесс СЗИ выполняемый в ОП изолирован от других процессов....
ПРОСТО прочитать руководство вашей ....
если да - значит да
если не написано - вот тут надо звонить разработчику-куратору пусть обьясняет

Автор: Прохожий | 34736 14.02.2012 17:24
Вот рабочая ссылка на OSSTMM 2.2
там все просто - в табличной форме
что и как
http://www.coldsight.ru/standards/osstmm.en.2.2.pdf
Я забыл, что v 3 слишком заумно - для начала не стоит
http://www.itsec.ru/forum.php?sub=5645&from=0

Страницы: < 1 2

Просмотров темы: 8088

К списку тем | Добавить сообщение



Добавить сообщение

Автор*
Компания
E-mail
Присылать уведомления да
нет
Текст сообщения*
Введите код*