Črni seznam (računalništvo): Razlika med redakcijama

Izbrisana vsebina Dodana vsebina
m AnžeKovač17 je premaknil(-a) stran Črna lista na Črna lista (računalništvo)
m Naknadno dopolnjevanje in odprava napak
Vrstica 1:
Črna lista je seznam elementov (npr. naslovov [[elektronska pošta|elektronske pošte]], uporabnikov, gesel, domen, [[IP naslov|IP-naslovov]] …) katerih dostop do želenega cilja je blokiran oziroma onemogočen zaradi določene varnostne politike. Onemogočen je s strani gostitelja, [[DNS|DNS strežnika]] ali strežnika elektronske pošte, požarnega zidu ali česa drugega... Nasprotje črni listi je bela lista, ki vsebuje naslove elementov, ki lahkoimajo dostopajodostop do določenihželenega privilegijevcilja (npr. pošiljajoelektronsko elektronskegasporočilo sporočilaprispe v elektronski predal prejemnika). Elementom na sivi listi pa je dostop do želenega cilja do preklica onemogočen.
Črna lista je lahko uporabljena na različnih točkah varnostne strukture (npr. gostitelja, DNS strežnika, požarnega zidu, strežnika elektronske pošte…).<ref>Shimeall, Timothy; Spring, Jonathan (2013-11-12). Introduction to Information Security: A Strategic-Based Approach. Newnes. ISBN 9781597499729., Pridobljeno 10.12.2016 </ref> DNS strežniki so na primer dobri za blokiranje imen domen, ne pa za [[URL|URL naslove]]. Požarni zid pa je dober za blokiranje IP naslovov, ne pa za gesla ali zlonamernih datotek.
Kot primer: podjetje ali organizacija lahko v svojem omrežju s črno listo prepreči dostop do določenih spletnih strani.
Vrstica 33:
 
== Preudarek o uporabi ==
Kot je bilo poudarjeno v nedavninedavnih raziskavi,raziskavah ki je bila usmerjena na črne liste za imena domen in IP naslove uporabljenih za zagotavljanje internetne varnosti, se te liste ne prekrivajo. Kar pomeni da je pri uporabi črnih list potrebno upoštevati tudi bele in sive liste. <ref> Metcalf, Leigh; Spring, Jonathan M. (2015-01-01). "Blacklist Ecosystem Analysis: Spanning Jan 2012 to Jun 2014". Proceedings of the 2nd ACM Workshop on Information Sharing and Collaborative Security. ACM: 13–22., Pridobljeno 10.12.2016 </ref> <ref>Kührer, Marc; Rossow, Christian; Holz, Thorsten (2014-09-17). Stavrou, Angelos; Bos, Herbert; Portokalidis, Georgios, eds. Paint It Black: Evaluating the Effectiveness of Malware Blacklists. Lecture Notes in Computer Science. Springer International Publishing. pp. 1–21. doi:10.1007/978-3-319-11379-1_1. ISBN 9783319113784., Pridobljeno 10.12.2016 </ref>, ki sta bili usmerjeni na črne liste za imena domen in IP naslove, uporabljenih za zagotavljanje internetne varnosti, se te liste med seboj ne prekrivajo. Kar pomeni, da je lahko kateremu elementu preprečen dostop do zaželenega cilja, kljub temu da ga ni na črni listi. Tako je zelo pomembno, da se črna, bela in siva lista med seboj dopolnjujejo in upoštevajo.
== Glej tudi ==
[http://www.squidblacklist.org/ Squidblacklist.org - Blacklists For Squid Proxy and Content Filtering Applications.]