Takaisin aukko 2000 - Back Orifice 2000

Takaisin Orifice 2000
Bo2kscreenshot.jpg
Näyttökuva BO2k-asiakkaasta
Kehittäjä (t) Dildog ( cDc ) (alkuperäinen koodi)
BO2k Development Team (nykyinen huolto)
Vakaa vapautus
1.1.6 (Windows), 0.1.5 pre1 (Linux) / 21. maaliskuuta 2007
Käyttöjärjestelmä Microsoft Windows ,
Linux (vain asiakas)
Tyyppi Etähallinta
Lisenssi GPL
Image
Takaisin Orifice 2000 -ilmoitus (mukana alkuperäinen logo)

Back Orifice 2000 (usein lyhennettynä BO2k: ksi ) on tietokoneohjelma, joka on suunniteltu järjestelmän etähallintaan . Sen avulla käyttäjä voi hallita Microsoft Windows -käyttöjärjestelmää käyttävää tietokonetta etäältä. Nimi on sanakirja Microsoft BackOffice Server -ohjelmistossa.

BO2k debytoi 10. heinäkuuta 1999 DEF CON 7: ssä, tietoturvakokouksessa Las Vegasissa, Nevadassa. Sen kirjoitti alun perin Dildog , yhdysvaltalaisen hakkeriryhmän Cult of the Dead Cow jäsen . Se oli cDc: n edellisenä vuonna julkaistun Back Orifice -etähallintatyökalun seuraaja . Vuodesta 2007 BO2k: ta kehitettiin aktiivisesti.

Alkuperäinen Back Orifice rajoittui Windows 95- ja Windows 98 -käyttöjärjestelmiin, mutta BO2k tukee myös Windows NT- , Windows 2000- ja Windows XP -käyttöjärjestelmiä . Jotkut BO2k-asiakasohjelmiston toiminnot on toteutettu myös Linux- järjestelmille. Lisäksi BO2k julkaistiin ilmainen ohjelmisto , joka mahdollistaa yhden sataman sitä muihin käyttöjärjestelmiin.

Laajennukset

BO2k: lla on laajennusarkkitehtuuri . Valinnaiset laajennukset sisältävät:

  • tiedonsiirron salaus AES- , Käärme- , CAST-256- , IDEA- tai Blowfish- salausalgoritmeilla
  • verkko-osoite, joka muuttaa ilmoitusta sähköpostitse ja CGI: llä
  • täydellinen tiedostojen etäohjaus
  • Kauko Windowsin rekisterin muokkausta
  • katsomalla työpöydällä etänä suoratoistamalla videota
  • sekä näppäimistön että hiiren kaukosäädin
  • chat, jolloin järjestelmänvalvoja voi keskustella käyttäjien kanssa
  • mahdollisuus piilottaa asiat järjestelmästä ( rootkit- käyttäytyminen, perustuu FU Rootkitiin )
  • palomuurin piilottamien järjestelmien käyttö (hallinnoitu järjestelmä voi muodostaa yhteyden ulospäin järjestelmänvalvojan tietokoneeseen. Vaihtoehtoisesti, jotta vältytään vielä useammilta yhteysongelmilta, viestinnän voi suorittaa selain, jota käyttäjä käyttää verkossa surffaamiseen.)
  • muodostetaan yhteysketjuja useiden hallinnoitujen järjestelmien kautta
  • ilman asiakasohjelmaa etähallinta IRC: n kautta
  • online-näppäintallennus

Kiista

Back Orifice ja Back Orifice 2000 pidetään laajalti haittaohjelmana , työkaluna, joka on tarkoitettu käytettäväksi yhdistettynä rootkitinä ja takaovenä . Esimerkiksi tällä hetkellä monet virustentorjuntaohjelmistopaketit tunnistavat heidät Troijan hevosiksi . Tämä luokitus on perusteltu sillä, että Troijan hevonen voi asentaa BO2k: n, jos sitä käyttää valtuuttamaton käyttäjä, järjestelmän ylläpitäjälle tietämättä.

Tähän on useita syitä, mukaan lukien: yhteys cDc: hen; tuotteen alkuperäisen lanseerauksen sävy DEF CON: ssä (mukaan lukien se, että c2c: n ensimmäinen BO2k-jakelu oli CIH- viruksen tartuttama ); työkalujen (kuten "Silk Rope") olemassaolo, jotka on suunniteltu lisäämään BO2k dropper -ominaisuutta itsestään leviäviin haittaohjelmiin; ja tosiasia, että sitä on todella käytetty laajalti haitallisiin tarkoituksiin. Yleisin kritiikki on, että BO2k asentaa ja toimii äänettömästi varoittamatta kirjautunutta käyttäjää etähallinnasta tai valvonnasta. Virallisten BO2k-asiakirjojen mukaan BO2k-palvelinta ylläpitävän henkilön ei tarvitse tietää, että se toimii hänen tietokoneellaan.

BO2k-kehittäjät vastustavat näitä huolenaiheita tuotteen legitiimiyttä ja tietoturvaa koskevassa huomautuksessaan ja huomauttavat muun muassa, että joillakin laajalti tunnustetuilla etähallintatyökaluilla on myös vaihtoehtoja hiljaiseen asennukseen ja käyttöön.

Katso myös

Ulkoiset linkit

Viitteet