информационная безопасность
без паники и всерьез
 подробно о проектеRambler's Top100
Страшный баг в WindowsПортрет посетителяАтака на Internet
BugTraq.Ru
Русский BugTraq
 Анализ криптографических сетевых... 
 Модель надежности двухузлового... 
 Специальные марковские модели надежности... 
 Бэкдор в xz/liblzma, предназначенный... 
 Три миллиона электронных замков... 
 Doom на газонокосилках 
главная обзор RSN блог библиотека закон бред форум dnet о проекте
bugtraq.ru / форум / dnet
Имя Пароль
ФОРУМ
все доски
FAQ
IRC
новые сообщения
site updates
guestbook
beginners
sysadmin
programming
operating systems
theory
web building
software
hardware
networking
law
hacking
gadgets
job
dnet
humor
miscellaneous
scrap
регистрация





Легенда:
  новое сообщение
  закрытая нитка
  новое сообщение
  в закрытой нитке
  старое сообщение
  • Напоминаю, что масса вопросов по функционированию форума снимается после прочтения его описания.
  • Новичкам также крайне полезно ознакомиться с данным документом.
Неправильная постановка задачи, imho 26.08.03 18:39  Число просмотров: 1856
Автор: Tlo Статус: Незарегистрированный пользователь
<"чистая" ссылка>
> А вот МДХоум за счет отказа от использования прокси
> фиксирует каждый запрос клиента

Это шаг в правильную сторону

> Вероятность того, что все факнутые блоки
> будут розданы хакерам, делающим то же самое тем же методом,
> весьма низка.

Спорно. Все зависит от целей Хакера (это может быть конкурирующая или экстримистская организация).

Если затраты на получения фейка ничтожны, то можно провести целенаправленную акцию по дискредитации проекта, в этом случае вероятность попадания Хакеру возрастает и может составлять и 80%, и больше. Это зависит от соотношения скоростей получения нормального и фейк-блока и количества участников. Так, например, рассматриваемый твик не может быть широко использован - его скорость всего в 66 раз больше нормальной (что, однако, компенсируется непростительной простотой его реализации).

> ... он отошлет факнутый блок... и ТУТ ЖЕ будет ПОЙМАН!

Я в корне несогласен с такой постановкой задачи! Как тут уже было сказано подобная система "защиты" дискредитируется рассылкой Хакером фейк-блоков от имени нормальных участников. Поэтому, в случае возможности скомпрометировать любого участника ВМЕСТЕ СО ВСЕМИ (честно) посчитанными им блоками, ущерб для проекта может быть чудовищным.

Единственный способ - это не принимать некорректные БЛОКИ без оглядки на то, от кого они пришли.
<dnet> Поиск 






Rambler's Top100
Рейтинг@Mail.ru


  Copyright © 2001-2024 Dmitry Leonov   Page build time: 1 s   Design: Vadim Derkach