Computer Security 101 (tm)

Aralin 1

Upang mas mahusay na ma-secure ang iyong home computer o home network makakatulong ito kung mayroon kang ilang mga pangunahing kaalaman sa kung paano gumagana ang lahat ng ito upang maunawaan mo kung ano ang eksaktong ikaw ay sigurado at kung bakit. Ito ang magiging una sa isang 10-bahagi na serye upang makatulong na magbigay ng isang pangkalahatang-ideya ng mga tuntunin at teknolohiya na ginagamit at ilan sa mga tip, mga trick, mga tool at mga diskarte na maaari mong gamitin upang matiyak na secure ang iyong computer.

Upang magsimula, gusto kong magbigay ng kaunawaan kung ano ang mga tuntunin na ito upang kapag nabasa mo ang tungkol sa pinakabagong malisyosong code na kumakalat sa pamamagitan ng Internet at kung paano ito nakakakuha sa at infects iyong computer maaari mong maintindihan ang techie mga tuntunin at matukoy kung nakakaapekto ito sa iyo o sa iyong computer at kung anong mga hakbang ang maaari mong gawin o dapat gawin upang maiwasan ito. Para sa Part 1 ng serye na ito ay sasaklaw namin ang mga Host, DNS, ISP at Backbone.

Ang terminong host ay maaaring nakakalito dahil may maraming kahulugan sa mundo ng computer. Ito ay ginagamit upang ilarawan ang isang computer o server na nagbibigay ng mga web page. Sa kontekstong ito sinabi na ang computer ay nagho-host sa web site. Ginagamit din ang host upang ilarawan ang mga kumpanya na nagpapahintulot sa mga tao na ibahagi ang kanilang server hardware at koneksyon sa Internet upang ibahagi ang mga ito bilang isang serbisyo sa halip na ang bawat kumpanya o indibidwal na kinakailangang bumili ng lahat ng kanilang sariling kagamitan.

Ang isang host sa konteksto ng mga computer sa Internet ay tinukoy bilang anumang computer na may live na koneksyon sa Internet. Ang lahat ng mga computer sa Internet ay mga kapantay sa isa't isa. Maaari silang kumilos bilang mga server o bilang mga kliyente. Maaari kang magpatakbo ng isang web site sa iyong computer kasing dali gaya ng magagamit mo sa iyong computer upang tingnan ang mga web site mula sa iba pang mga computer. Ang Internet ay walang iba kundi ang isang pandaigdigang network ng mga host na nakikipag-usap nang pabalik. Tumingin sa ganitong paraan, ang lahat ng mga computer, o host, sa Internet ay pantay.

Ang bawat host ay may natatanging address na katulad ng paraan ng pag-address ng kalye ng mga gawa. Hindi ito gagana upang i-address lamang ang isang sulat sa Joe Smith. Kailangan mo ring magbigay ng address ng kalye-halimbawa 1234 Main Street. Gayunpaman, maaaring mayroong higit sa isang 1234 Main Street sa mundo, kaya dapat mo ring ibigay ang lungsod-Anytown. Marahil mayroong isang Joe Smith sa 1234 Main Street sa Anytown sa higit sa isang estado- kaya kailangan mong idagdag iyon sa address din. Sa ganitong paraan, ang sistema ng postal ay maaaring gumana nang pabalik upang makuha ang mail sa tamang patutunguhan. Una makuha nila ito sa tamang estado, pagkatapos ay sa tamang lungsod, pagkatapos ay sa tamang tao ng paghahatid para sa 1234 Main Street at sa wakas sa Joe Smith.

Sa Internet, tinawag itong iyong IP (Internet protocol) address. Ang IP address ay binubuo ng apat na mga bloke ng tatlong numero sa pagitan ng 0 at 255. Iba't ibang mga hanay ng mga IP address ay pag-aari ng iba't ibang mga kumpanya o mga ISP (mga service provider ng Internet). Sa pamamagitan ng pag-decipher sa IP address maaari itong ma-funnel sa tamang host. Una napupunta ito sa may-ari ng hanay ng mga address na iyon at pagkatapos ay ma-filter na sa partikular na address na inilaan nito.

Maaari ko bang pangalanan ang aking computer na My Computer, ngunit walang paraan para malaman ko kung gaano karaming iba pang mga tao ang pinangalanan ang kanilang computer na My Computer upang hindi ito gagana upang subukang magpadala ng mga komunikasyon sa My Computer anumang higit sa pagtugon sa isang sulat lamang kay Joe Smith maihatid nang wasto. Sa milyun-milyong host sa Internet halos imposible para sa mga gumagamit na matandaan ang mga address ng bawat web site o host na gusto nilang makipag-usap sa kahit na, kaya ang isang sistema ay nilikha upang hayaan ang mga user na ma-access ang mga site gamit ang mga pangalan na mas madaling maalala.

Gumagamit ang Internet ng DNS (sistema ng pangalan ng domain) upang i-translate ang pangalan sa totoong IP address nito upang maayos na ruta ang mga komunikasyon. Halimbawa, maaari mong ipasok ang yahoo.com sa iyong web browser. Ang impormasyong iyon ay ipinapadala sa isang DNS server na sumusuri sa database nito at isinasalin ang address sa isang bagay tulad ng 64.58.79.230 na maunawaan at magagamit ng mga computer upang makuha ang komunikasyon sa inaasahang destinasyon nito.

Ang mga server ng DNS ay nakakalat sa buong Internet sa halip na magkaroon ng isang solong, central database. Ito ay tumutulong upang maprotektahan ang Internet sa pamamagitan ng hindi pagbibigay ng isang solong punto ng kabiguan na maaaring tumagal ng lahat ng bagay. Tinutulungan din nito ang pagpapabilis ng pagproseso at bawasan ang oras na kinakailangan para sa pagsasalin ng mga pangalan sa pamamagitan ng paghahati ng workload sa maraming mga server at paglalagay ng mga server sa buong mundo. Sa ganitong paraan, nakukuha mo ang iyong address na isinalin sa DNS server sa loob ng mga milya ng iyong lokasyon na ibinabahagi mo sa ilang libong mga host sa halip na makipag-ugnayan sa isang sentral na server sa kalahati ng paraan sa paligid ng planeta na ginagawang gamitin ng milyun-milyong tao.

Ang iyong ISP (Internet Service Provider) ay malamang na may sariling DNS server. Depende sa laki ng ISP maaari silang magkaroon ng higit sa isang DNS server at maaaring sila ay nakakalat sa buong mundo pati na rin para sa parehong mga dahilan na binanggit sa itaas. Ang isang ISP ay may kagamitan at nagmamay-ari o nag-upa sa mga linya ng telekomunikasyon na kinakailangan upang magtatag ng presensya sa Internet. Bilang karagdagan, nag-aalok sila ng access sa pamamagitan ng kanilang mga kagamitan at telekomunikasyon linya sa mga gumagamit para sa isang bayad.

Ang pinakamalaking ISPs ang nagmamay-ari ng mga pangunahing conduit ng Internet na tinutukoy bilang backbone. I-picture ito sa paraan ng isang utak ng taludtod na napupunta sa pamamagitan ng iyong gulugod at kumikilos bilang sentral na pipeline para sa komunikasyon sa iyong nervous system. Ang iyong nervous system ay nagsisimula sa mas maliliit na landas hanggang sa nakakakuha ito sa mga indibidwal na endings ng nerve katulad ng paraan ng sangay ng komunikasyon sa Internet mula sa backbone hanggang sa mas maliit na ISP at sa wakas ay bumaba sa iyong indibidwal na host sa network.

Kung may mangyayari sa isa sa mga kumpanya na nagbibigay ng mga linya ng telekomunikasyon na bumubuo sa gulugod na ito ay maaaring makaapekto sa malaking bahagi ng Internet dahil ang isang mahusay na maraming mas maliit na ISP na gumagamit ng bahaging iyon ng gulugod ay maaapektuhan din.

Ang pagpapakilala na ito ay dapat magbigay sa iyo ng isang mas mahusay na pag-unawa sa kung paano ang Internet ay nakabalangkas sa mga backbone provider supplying access ng komunikasyon sa ISPs na sa turn supply na access sa mga indibidwal na mga gumagamit tulad ng iyong sarili. Dapat din itong nakatulong sa iyo na maunawaan kung paano nauugnay ang iyong computer sa milyun-milyong iba pang mga host sa Internet at kung paano ginagamit ang DNS system upang isalin ang mga pangalan ng plain-Ingles sa mga address na maaaring i-routed sa kanilang tamang destinasyon. Sa susunod na grupo ay sasaklawan kami ng TCPIP , DHCP , Nat at iba pang mga kumportableng Internet acronym.