Клавиатурные шпионы представляют реальную угрозу безопасности современных
компьютерных систем. Чтобы отвести эту угрозу, требуется реализовать целый
комплекс административных мер и программно-аппаратных средств защиты. Надежная
защита от клавиатурных шпионов может быть построена только тогда, когда
операционная система обладает определенными возможностями, затрудняющими работу
клавиатурных шпионов. Они были подробно описаны выше, и не имеет смысла снова на
них останавливаться.
Однако необходимо еще раз отметить, что единственной операционной системой, в
которой построение такой защиты возможно, является Windows NT.
Да и то с оговорками, поскольку все равно ее придется снабдить
дополнительными программными средствами, повышающими степень ее защищенности. В
частности, в Windows NT необходимо ввести контроль целостности системных файлов
и интерфейсных связей подсистемы аутентификации.
Кроме того, для надежной защиты от клавиатурных шпионов администратор
операционной системы должен соблюдать политику безопасности, при которой только
администратор может:
-
конфигурировать цепочки программных модулей, участвующих в процессе
аутентификации пользователей;
-
осуществлять доступ к файлам этих программных модулей;
-
конфигурировать саму подсистему аутентификации.
И наконец, при организации защиты от клавиатурных шпионов всегда следует
иметь в виду, что ни неукоснительное соблюдение адекватной политики
безопасности, ни использование операционной системы, имеющей в своем составе
средства, существенно затрудняющие внедрение клавиатурных шпионов и облегчающие
их своевременное обнаружение, ни дополнительная реализация контроля за
целостностью системных файловой и интерфейсных связей сами по себе не могут
служить залогом надежной защиты информации в компьютере. Все эти меры должны
осуществляться в комплексе. Ведь жертвой клавиатурного шпиона может стать любой
пользователь операционной системы, поскольку ее администраторы тоже люди, время
от времени и они допускают ошибки в своей работе, а для внедрения клавиатурного
шпиона достаточно всего одной оплошности администратора.
|