← Вернуться к оглавлению
Alterna · глава 3 · страница 3.4

Кто имеет право? — безопасность и доступ

Один файл — зарплатная ведомость. Бухгалтеру он нужен, а стажёру — нет. Как ОС решает, кому что можно? Через систему прав доступа. Сегодня ты сам станешь администратором и научишься защищать данные, не мешая работе.

Представь: ты раздал всем сотрудникам полный доступ ко всем файлам. Удобно? Да. Безопасно? Катастрофа. Один случайный клик — и зарплатная ведомость утекла, а годовой отчёт удалён.

Операционная система разграничивает доступ через права: каждому пользователю на каждый файл назначается, что он может делать. Это фундамент компьютерной безопасности.

ФОП · углублённый ОГЭ · права доступа
01

Три права: Чтение, Запись, Выполнение

Любое разрешение в ОС строится из этих трёх «кирпичиков».

ОГЭ · что сможет пользователь
  • R — Чтение (Read). Можно открыть и просмотреть содержимое файла, скопировать его. Но не изменить и не удалить.
  • W — Запись (Write). Можно изменять содержимое, перезаписывать, удалять файл. Самое «опасное» право.
  • X — Выполнение (eXecute). Можно запустить файл как программу (для .exe) или войти в каталог.
💡 Ключевая идея Права комбинируются. Право только R = «смотрю, но руками не трогаю». Право R+W = «полный доступ к содержимому». Типичный вопрос на эту тему: «Пользователю дали право R на файл — что он сможет сделать?» Ответ: только просмотреть.

Принцип минимума привилегий

Главное правило безопасности: давать каждому ровно столько прав, сколько необходимо для работы — не больше. Бухгалтеру не нужен доступ к макетам дизайнера, а дизайнеру — к зарплатной ведомости. Меньше лишних прав — меньше рисков.

🤔 Вопрос на засыпку Почему опасно работать под учётной записью администратора постоянно? Потому что тогда любая запущенная программа (включая вирус) получает максимальные права. Принцип минимума привилегий защищает даже от собственных ошибок.
02

Тренажёр: ты — администратор

Назначь каждому сотруднику права на каждый файл. Цель — минимум рисков при максимуме продуктивности: дай ровно то, что нужно для работы. Клик по ячейке включает/выключает право.

🔐 Интерактив · Матрица прав доступа

Компания: маркетолог готовит отчёт и логотип, бухгалтер ведёт отчёт и зарплату, дизайнер рисует логотип. Кликни буквы R / W / X, чтобы выдать права.

Сотрудник отчёт.xlsx зарплата.pdf логотип.ai
03

Поиск ошибки: диагностика

Системный администратор должен уметь читать «странные» ошибки. Разбери ситуацию и выбери настоящую причину.

ФОП · цифровая грамотность
🔎 Интерактив · Почему не сохраняется файл?

Ученик пытается сохранить документ на школьный компьютер и получает сообщение:

Ошибка: недостаточно места на диске для сохранения файла.

Но проверка показывает: на диске свободно 320 ГБ, а файл весит всего 2 МБ. В чём настоящая причина?

🔒 Интерактив · «Отказано в доступе»

Пользователь скачал программу и пытается установить её в папку C:\Program Files. Система отвечает:

Отказано в доступе. Обратитесь к администратору.

Место на диске есть, файл не повреждён. Почему установка не идёт?

📄 Интерактив · Файл не сохраняется

Ученик открыл документ с общего сетевого диска, поправил текст и нажал «Сохранить». Появляется надпись:

Невозможно сохранить: файл доступен только для чтения.

Что нужно изменить, чтобы сохранение прошло?

04

Лаборатория безопасности

Самые громкие взломы происходят из-за простейших ошибок. Найди уязвимость.

ФОП · безопасность
🛡 Интерактив · Как взломали Wi-Fi роутер?

Школьный Wi-Fi роутер взломали с первой попытки — за пару секунд. Никакого долгого перебора паролей не было. Что стало главной причиной?

🎣 Интерактив · Подозрительное письмо

На почту пришло письмо: «Ваш аккаунт заблокирован! Срочно перейдите по ссылке и введите пароль». Адрес отправителя — support@bank-secure-login.ru, ссылка ведёт на сайт, очень похожий на банк. Как поступить?

🎭 Интерактив · Файл-обманка

В мессенджере прислали файл с именем фото_класса.jpg.exe и просят открыть. Что это за файл и стоит ли его запускать?

05

Права в Windows и Linux: как это выглядит на практике

Одна и та же идея «кто что может» — в двух системах записывается по-разному.

ФОП · углублённо ФГОС

Права Чтение / Запись / Выполнение (R/W/X) есть в любой системе, но Windows и Linux показывают их по-своему.

🪟 Windows (файловая система NTFS)

В свойствах файла на вкладке «Безопасность» права задаются понятными уровнями для каждого пользователя или группы:

  • Полный доступ — можно всё, включая смену прав других;
  • Изменение — читать, записывать, удалять;
  • Чтение и выполнение — открыть и запустить;
  • Чтение — только просмотреть;
  • Запись — добавить или изменить содержимое.

🐧 Linux (команда chmod)

В Linux у файла три группы прав: для владельца, для группы и для остальных. Каждая группа — это три бита rwx, которые удобно записывать одной цифрой (восьмеричной):

ЦифраБитыЧто разрешено
7rwxчтение + запись + выполнение
5r-xчтение + выполнение
4r--только чтение
0---ничего нельзя

Поэтому chmod 755 file = rwxr-xr-x: владелец может всё, группа и остальные — только читать и выполнять. А chmod 777 file = rwxrwxrwx — всё разрешено абсолютно всем.

⚠ лайфхак безопасностиСтавить 777 «чтобы наверняка заработало» — типичная ошибка новичка. Это значит «любой пользователь может изменить и удалить файл». Принцип минимума привилегий действует и здесь: давай ровно столько прав, сколько нужно — чаще всего 755 для программ и 644 для документов.
06

Шифрование: как спрятать смысл

Права защищают файл «снаружи». А если он всё-таки попал не в те руки? Тогда спасает шифрование.

ФОП · углублённо цифровая грамотность · Код 1.5

Шифрование — это преобразование данных по секретному правилу (ключу) так, что прочитать их может только тот, кто знает ключ.

Два больших семейства

  • Симметричное — один ключ и шифрует, и расшифровывает (AES, DES). Быстро, но ключ нужно безопасно передать собеседнику.
  • Асимметричное — два ключа: открытый (им шифруют, его можно публиковать) и закрытый (им расшифровывают, его хранят в секрете). Так работает RSA и защищённые сайты https.

Шифр Цезаря — самый простой пример

Каждая буква сдвигается по алфавиту на одно и то же число позиций. Например, при сдвиге 3: А→Г, Б→Д, В→Е… Это шифр простой замены. Более стойкий вариант — шифр Виженера, где сдвиг свой для каждой буквы по ключевому слову.

🔐 Интерактив · Шифр Цезаря

Введи текст и выбери сдвиг — посмотри, как сообщение превращается в шифр. Тот же сдвиг расшифровывает обратно.

Зашифровано:
Расшифровка тем же сдвигом:
💡 идеяШифр Цезаря легко взломать перебором — всего 32 варианта сдвига для русского алфавита. Поэтому современные шифры (AES, RSA) используют ключи длиной сотни и тысячи бит.
07

Персональные данные и закон 152-ФЗ

Цифровая гигиена — это не только про вирусы, но и про ответственность за чужие данные.

ФГОС · личностные результаты ФОП

Персональные данные (ПДн) — это любая информация, относящаяся к конкретному человеку: ФИО, дата рождения, адрес, телефон, фото, оценки. В России их защищает Федеральный закон № 152-ФЗ «О персональных данных».

  • Оператор ПДн (школа, банк, сайт) обязан защищать собранные данные и не передавать их третьим лицам без причины.
  • Обрабатывать данные человека можно только с его согласия.
  • Человек вправе узнать, какие его данные хранятся, и потребовать их удалить.
🤔 вопрос на засыпкуТы собираешь контакты одноклассников в общую таблицу и выкладываешь её в открытый чат. Нарушение? Да — ты стал «оператором» чужих ПДн и раскрыл их без согласия. Сначала спроси разрешение, а доступ к таблице ограничь.