Payload
Il termine "payload" in informatica può avere diversi significati. 1) Nel networking informatico, il payload è la parte di un pacchetto di dati che contiene i dati trasmessi. 2) Nella sicurezza informatica, il payload è la parte di un virus informatico o di un altro malware che contiene il codice responsabile dell'attività dannosa del virus.
1. Payload del pacchetto di dati
Un payload è la parte di un'unità dati di protocollo (PDU) che contiene i dati o il messaggio trasmessi. Quando un dispositivo invia dati attraverso una rete, deve combinarli con un header in un pacchetto. L'header di un pacchetto contiene le indicazioni dall'origine alla destinazione e le istruzioni su come riassemblare il payload. Quando il dispositivo di destinazione riceve il pacchetto, scarta l'header e poi legge i dati contenuti nel payload, proprio come quando si riceve e si apre una lettera, si scarta la busta e poi si legge il messaggio.
La quantità di informazioni che un payload può contenere varia a seconda dei protocolli. Qualsiasi dato che superi il limite del payload viene suddiviso in più parti, che vengono riassemblate una volta ricevute. Ad esempio, la dimensione massima di un pacchetto di dati IP è di 64 KB; di questi, solo da 20 a 60 byte costituiscono l'header, lasciando il resto al payload. Un frame Ethernet, invece, contiene solo 1500 byte di payload, con 18 byte di overhead. Quando un pacchetto di dati IP viaggia su Ethernet, viene suddiviso, header compreso, in parti più piccole che fungono da payload in una serie di frame Ethernet.
2. Payload del malware
Un payload è la parte di un worm o di un virus informatico che esegue il codice responsabile di un'attività dannosa. Alcuni virus cercano e rubano informazioni, monitorano l'attività, eliminano file o crittografano i file per tenerli in ostaggio. Le altre parti di un virus sono il vettore, ovvero il metodo utilizzato dal virus per infettare il computer, e il trigger, ovvero la condizione che attiva il payload.
Metti alla prova le tue conoscenze