Черный список (вычисления)

редактировать
Критерии контроля доступа к компьютеру Снимок экрана веб-страницы проекта Wikimedia Foundation. Подача запроса на занесение в черный список

В computing, черный список, или черный список, или denylist является основным контролем доступа механизм, который позволяет использовать все элементы (адреса электронной почты, пользователи, пароли, URL-адреса, IP-адреса, доменные имена, хэши файлов и т. д.), кроме явно упомянутых. Доступ к тем элементам в списке запрещен. Противоположным является белый список (список разрешений, список доступа ), который означает, что только элементы из списка пропускаются через любой используемый шлюз. серый список содержит элементы, которые временно заблокированы (или временно разрешены) до тех пор, пока не будет выполнен дополнительный шаг.

Черные списки могут применяться в различных точках архитектуры безопасности, таких как хост, веб-прокси, DNS серверы, сервер электронной почты, межсетевой экран, серверы каталогов или шлюзы аутентификации приложений. Тип заблокированного элемента зависит от места управления доступом. DNS-серверы могут хорошо подходить, например, для блокировки доменных имен, но не URL-адресов. Брандмауэр хорошо подходит для блокировки IP-адресов, но меньше подходит для блокировки вредоносных файлов или паролей.

Примеры использования включают компанию, которая может запретить запуск списка программного обеспечения в своей сети, учебное заведение, которое может запретить доступ к списку веб-сайтов со своих компьютеров, или бизнес, который хочет гарантировать, что пользователи своих компьютеров не выбирают легко угадываемые и ненадежные пароли.

Содержание

  • 1 Примеры систем для защиты
    • 1.1 Информационные системы
    • 1.2 Электронная почта
    • 1.3 Просмотр веб-страниц
    • 1.4 Имена пользователей и пароли
  • 2 Методы распространения
  • 3 Примеры
  • 4 Рекомендации по использованию
  • 5 Противоречие
  • 6 Ссылки
  • 7 Внешние ссылки

Примеры систем для защиты

Черные списки используются для защиты различных систем в вычислительной технике. Содержимое черного списка, вероятно, должно быть нацелено на тип защищаемой системы.

Информационные системы

Информационная система включает в себя конечные узлы, такие как пользовательские машины и серверы. Черный список в этом месте может включать определенные типы программного обеспечения, которые не могут работать в среде компании. Например, компания может занести в черный список одноранговый обмен файлами в своих системах. Помимо программного обеспечения, люди, устройства и веб-сайты также могут быть занесены в черный список.

Электронная почта

Большинство провайдеров электронной почты имеют функцию защиты от спама, которая по существу помещает в черный список определенные адреса электронной почты, если они считаются нежелательными. Например, пользователь, который устает от непрерывных писем с определенного адреса, может занести этот адрес в черный список, и почтовый клиент автоматически перенаправит все сообщения с этого адреса в папку нежелательной почты или удалит их, не уведомляя пользователя.

Фильтр спама в электронной почте может сохранять черный список адресов электронной почты, любая почта с которого не сможет достичь своего предполагаемого места назначения. Он также может использовать отправку доменных имен или отправку IP-адресов для реализации более общего блока.

Помимо частных черных списков электронной почты, существуют списки, которые хранятся для общего пользования, в том числе:

Просмотр веб-страниц

Цель черного списка в веб-браузере - предотвратить посещение пользователем вредоносных или вводящих в заблуждение веб-страниц с помощью локальной фильтрации. Распространенным черным списком просмотра веб-страниц является Безопасный просмотр Google, который по умолчанию устанавливается в Firefox, Safari и Chrome.

Имена пользователей и пароли

Внесение в черный список также может применяться к учетным данным пользователя. Системы или веб-сайты часто помещают в черный список определенные зарезервированные имена пользователей, которые не могут быть выбраны системой или группами пользователей веб-сайта. Эти зарезервированные имена пользователей обычно связаны со встроенными функциями системного администрирования.

Черные списки паролей очень похожи на черные списки имен пользователей, но обычно содержат значительно больше записей, чем черные списки имен пользователей. Черные списки паролей применяются для предотвращения выбора пользователями паролей, которые легко угадываются или хорошо известны и могут привести к несанкционированному доступу злоумышленников. Черные списки паролей используются как дополнительный уровень безопасности, обычно в дополнение к политике паролей, которая устанавливает требования к длине пароля и / или сложности символов. Это связано с тем, что существует значительное количество комбинаций паролей, которые соответствуют многим политикам паролей, но по-прежнему легко угадываются (например, Password123, Qwerty123).

Методы распространения

Черные списки распространяются различными способами. Некоторые используют простые списки рассылки. DNSBL - это распространенный метод распространения, использующий сам DNS. В некоторых списках используется rsync для обмена данными большого объема. Могут использоваться функции веб-сервера; могут использоваться либо простые запросы GET, либо более сложные интерфейсы, такие как RESTful API.

Примеры

  • Список некоторых черных списков на основе DNS см. В Сравнение черных списков DNS.
  • Такие компании, как Google, Symantec и Sucuri хранит внутренние черные списки сайтов, на которых установлено вредоносное ПО, и на них отображается предупреждение, прежде чем пользователь сможет их щелкнуть.
  • Программное обеспечение для управления контентом, такое как DansGuardian и SquidGuard может работать с черным списком, чтобы блокировать URL-адреса сайтов, которые считаются неприемлемыми для работы или образовательной среды. Такие черные списки можно получить бесплатно или у коммерческих поставщиков, таких как.
  • Существуют также бесплатные черные списки для Squid (программное обеспечение) прокси, например Blackweb
  • A firewall или IDS также может использовать черный список для блокировки известных враждебных IP-адресов и / или сетей. Примером такого списка может быть проект.
  • Многие схемы защиты от копирования включают занесение программного обеспечения в черный список.
  • Компания Пароль RBL предлагает черный список паролей для Microsoft Active Directory, веб-сайтов и приложений, распространяемых через RESTful API.
  • Участники онлайн-аукционов сайтов могут добавлять других участников в личный черный список. Это означает, что они не могут делать ставки или задавать вопросы о ваших аукционах, а также не могут использовать функцию «Купите сейчас» для ваших товаров.
  • Еще одна форма списка - это желтый список, который представляет собой список адресов электронной почты IP-адреса серверов, которые отправляют в основном хорошие электронные письма, но отправляют спам. Примеры включают Yahoo, Hotmail и Gmail. Сервер, занесенный в желтый список, - это сервер, который никогда не должен случайно попадать в черный список. Сначала проверяется желтый список, и если он указан, тесты черного списка игнорируются.
  • В Linux modprobe запись имя модуляв модуле modprobe файл конфигурации указывает, что все внутренние псевдонимы конкретного модуля должны игнорироваться. Бывают случаи, когда два или более модуля поддерживают одни и те же устройства, или модуль недействительно утверждает, что поддерживает устройство.
  • Многие веб-браузеры имеют возможность просматривать анти- фишинг черные списки по порядку. для предупреждения пользователей, которые невольно стремятся посетить мошеннический веб-сайт..
  • Многие программы однорангового обмена файлами поддерживают черные списки, которые блокируют доступ с сайтов, принадлежащих компаниям, обеспечивающим соблюдение авторских прав. Примером может служить набор черных списков Bluetack.

Особенности использования

Как было сказано в недавнем документе конференции, посвященном черным спискам доменных имен и IP-адресов, используемых для обеспечения безопасности в Интернете, «эти списки обычно не пересекаются., похоже, что эти списки не сводятся к одному набору вредоносных индикаторов ". Эта проблема в сочетании с экономической моделью означает, что, хотя черные списки являются важной частью сетевой защиты, их необходимо использовать вместе с белыми и серыми списками.

Примером может служить черный список Adblock Plus, который включает ряд функций, включая белые списки в черном списке, путем добавления префикса из двух символов и двух вертикальных черт, например "@@ || www.blocksite.com".

Противоречие

В 2018 году в журнале был опубликован комментарий к отчету о хищнической публикации, в котором утверждается, что «белый» и «черный» являются терминами с расовым подтекстом, которые требуют следует избегать в таких случаях, как «белый список» и «черный список». Журнал стал популярным летом 2020 года после протестов Джорджа Флойда в Америке, в ходе которых черный мужчина был убит офицером, что вызвало протесты против жестокости полиции.

Предпосылка журнала состоит в том, что «черный» и «белый» имеют отрицательный и положительный оттенки соответственно. В нем говорится, что, поскольку «черный список» впервые был записан во время «массового порабощения и принудительной депортации африканцев для работы в контролируемых европейцами колониях в Америке», это слово связано с расой. Нет никакого упоминания о «белом списке» и его происхождении или связи с расой.

Этот вопрос наиболее широко обсуждается в компьютерных отраслях, где преобладают «белые списки» и «черные списки» (например, белые списки IP-адресов). Несмотря на комментирующий характер журнала, некоторые компании и частные лица в других приняли решение заменить «белый список» и «черный список» новыми альтернативами, такими как «разрешенный список» и «запрещающий список».

Те, кто выступает против эти изменения ставят под сомнение его принадлежность к расе, ссылаясь на ту же этимологическую цитату, которую использует журнал 2018 года. Цитата предполагает, что термин «черный список» возник из «черной книги» почти 100 лет назад. «Черная книга», похоже, не имеет этимологии или источников, подтверждающих связь с расой, вместо этого происходит от 1400-х годов со ссылкой на «список людей, которые совершили преступления или впали в немилость у лидеров» и популяризируется буквальным текстом короля Генриха VIII. использование книги в черном переплете. Другие также отмечают преобладание положительных и отрицательных коннотаций к «белому» и «черному» в библии, предшествовавшее атрибуции оттенка кожи и рабства. Лишь в 1960-х годах движение «Власть черных» стало широко распространенным словом «черный» для обозначения расы как цветного человека в Америке (альтернатива афроамериканцу), что послужило аргументом в пользу того, что негативный подтекст, стоящий за словом «черный» и «черный список» предшествуют атрибуции по признаку расы.

Ссылки

Внешние ссылки

Последняя правка сделана 2021-05-12 09:44:58
Содержание доступно по лицензии CC BY-SA 3.0 (если не указано иное).
Обратная связь: support@alphapedia.ru
Соглашение
О проекте