информационная безопасность
без паники и всерьез
 подробно о проектеRambler's Top100
Атака на InternetГде водятся OGRы
BugTraq.Ru
Русский BugTraq
 Анализ криптографических сетевых... 
 Модель надежности двухузлового... 
 Специальные марковские модели надежности... 
 700 с лишним git-серверов пострадало... 
 От повторного пришествия Шаи-Хулуда... 
 Крупный сбой Azure и других сервисов... 
главная обзор RSN блог библиотека закон бред форум dnet о проекте
bugtraq.ru / форум / miscellaneous
Имя Пароль
ФОРУМ
если вы видите этот текст, отключите в настройках форума использование JavaScript
регистрация





Легенда:
  новое сообщение
  закрытая нитка
  новое сообщение
  в закрытой нитке
  старое сообщение
  • Напоминаю, что масса вопросов по функционированию форума снимается после прочтения его описания.
  • Новичкам также крайне полезно ознакомиться с данным документом.
Продвинутые юзеры любят Касперского :) 31.01.03 06:36  Число просмотров: 1085
Автор: catlion <catlion> Статус: Member
Отредактировано 31.01.03 06:38  Количество правок: 1
<"чистая" ссылка>
И поэтому слушают его, вешающего им лапшу на уши, чтобы продать больше копий своего софта... Повальная авторизация и смена ТСР/IP на что-то другое не решит проблемы ИМХО. Скорее всего, даже усугубит (типа хацкерская идея станет подобна "Аллах акбару", и ее поддержат многие - пассивно, конечно).

Я думаю, однажды грянет такой гром, что админы станут не просто молиться, они головой об стену биться будут, чтобы скачать нужный патч... И это правильно. Отсталых, тупоумных и неученых не будут брать на работу, поднимут зарплату хорошим админам.

>Например, будет расти число сайтов, куда просто не станут пускать
>анонимов - и сеть понемногу разделится, как Лондон
>позапрошлого века на скучноватые "приличные" районы - и припортовые
>трущобы, где могут, конечно, зарезать, но зато никто не помешает
>тебе жить по-своему

Сказано красиво, ничего не скажешь. Но это ведьужепроизошло! SSL и все такое... Может, еще и хакерские домены выдавать начнем? :)))

>Наши системные администраторы - ну большая их часть - эту
>заплатку поставили, а ихние - ну многие - поленились...

По-моему, наши системщики весьма редко юзают MsSQL, причина в этом :)
<miscellaneous>
Очередной журналистский перл... закину целиком - лень ссылку искать... 30.01.03 12:01  
Автор: StR <Стас> Статус: Elderman
<"чистая" ссылка>
ПЕРВЫЙ КАНАЛ

Вторник, 28.01.2003
Видеосюжет в формате Windows Media [http://www-download.1tv.ru/video/2003_01/odn280103.asf]
ПРОГРАММА "ОДНАКО"
Ведущий: Александр Привалов
Производство: ДИП Первый канал
Координаты: Москва, Королева 19, ДИП Первый канал, программа "Однако", odnako@ortv.ru
[mailto:odnako@ortv.ru]
Программа ОДНАКО [http://www.1tv.ru/img/ODN4.jpg]


Однако здравствуйте. Невеселый рекорд установлен на днях в компьютерной сети
интернет.
Клавиатура [http://www.1tv.ru/img/20030128224657.GIF]



Самой масштабной за всю историю интернета оказалась начавшаяся в субботу атака
вируса Helkern. Проникая в брешь в системе защиты компьютера, Helkern заставляет
его рассылать себя по интернету, что вызывает перегрузки и сбои в работе сетей.
В среднем работа интернета замедлилась на четверть, многие серверы вообще останавливались.
Ожидается, что ущерб от Helkern превысит $10 млрд. Россию эта атака, продолжавшаяся
двое суток, практически не затронула: российские системные администраторы вовремя
приняли меры безопасности.




Урок первый из этого грустного события: все только начинается. Helkern доказал:
извращенцы, развлекающиеся писанием вирусов, освоили способы почти моментального
распространения своей пакости. Типичное время реакции антивирусников на новое
изобретение этих уродов составляет два-три часа. Если атака занимает пятнадцать
минут, то парировать ее просто физически не успеть. Попытки - и все более успешные!
- тормозить и даже останавливать интернет будут учащаться.

Урок второй - не слишком новый, но очень уж наглядный. Между хулиганством и терроризмом
разница чисто количественная. Взять тот же Helkern: по ухваткам и, надо полагать,
по самооценке авторов этой дряни ее запуск в сеть есть типичное хулиганство.
По последствиям (слышали? убытки в десять миллиардов долларов - сопоставимо с
месячной зарплатой всех россиян) это уже матeрый терроризм. Человеческих жертв
пока не было - так ведь это пока. Много чего может произойти при внезапных сбоях
в каких-нибудь жизнеобеспечивающих системах... Каркать не хочется.

Урок третий - сумма первых двух. Как там справится большой мир со своим терроризмом,
пока неясно. Хочется верить, что справится. А вот кибермир от своего кибертерроризма
очень может загнуться - такие предсказания уже звучат от весьма уважаемых специалистов.
И причиной этого будет, говорят, полная анонимность посетителей интернета. Для
шпаны, сочиняющей вирусы, анонимность, естественно, означает безнаказанность.
Вот и сочинителей рекордного Helkern'а не поймали - да и не поймают...



Из кинофильма "Место встречи изменить нельзя"

- Конечно, увертливые они, гады.

- Чем же они занимаются?

- Ну... Грабят магазины, квартиры зажиточные, склады, сберкассы, а главное
- людей режут, стреляют почем зря. И где ни покажутся- там обязательно углем
либо черную кошку нарисуют, либо котенка подбросят.


- Для чего?

- Для форсу бандитского.



Интернет похож на весь мир - только чуть попроще, потому что рукотворный. Вот
он и уперся в проблему, которую мир обсуждает не переставая с 11 сентября. Проблему
выбора между свободой и безопасностью. Свободу все любят. Но при ней распложаются
террористы. Безопасности от терроризма все хотят, но в ходе борьбы за нее можно
построить полицейское государство. Так и в интернете: для пользователей анонимность
- великое благо. С ней можно не опасаться ни взгляда Большого брата, ни того,
что всю подноготную о тебе вдруг пустят в продажу на пиратском компакт-диске.
Но если анонимность не ограничить, сам интернет может развалиться...

Полагаю, впрочем, что интернет устоит. У него ведь нет начальства, а значит некому
принимать необдуманные решения. Решение сложится из действий участников процесса,
среди которых наверняка найдутся разумные люди. Например, будет расти число сайтов,
куда просто не станут пускать анонимов - и сеть понемногу разделится, как Лондон
позапрошлого века на скучноватые "приличные" районы - и припортовые трущобы,
где могут, конечно, зарезать, но зато никто не помешает тебе жить по-своему.
Жаль, что в большом мире такие простые решения уже не проходят...

Но есть в истории с Helkern и приятная сторона. Приятно, что наши, российские
системщики проявили себя получше зарубежных. Про ту щель, через которую влезал
Helkern, известно давно, и "заплатка", которую надо было на эту щель поставить,
давно опубликована. Наши системные администраторы - ну большая их часть - эту
заплатку поставили, а ихние - ну многие - поленились... Однако ведь можем, когда
захотим! До свидания.

Официальный сайт Первого канала [http://www.1tv.ru/]
Продвинутые юзеры любят Касперского :) 31.01.03 06:36  
Автор: catlion <catlion> Статус: Member
Отредактировано 31.01.03 06:38  Количество правок: 1
<"чистая" ссылка>
И поэтому слушают его, вешающего им лапшу на уши, чтобы продать больше копий своего софта... Повальная авторизация и смена ТСР/IP на что-то другое не решит проблемы ИМХО. Скорее всего, даже усугубит (типа хацкерская идея станет подобна "Аллах акбару", и ее поддержат многие - пассивно, конечно).

Я думаю, однажды грянет такой гром, что админы станут не просто молиться, они головой об стену биться будут, чтобы скачать нужный патч... И это правильно. Отсталых, тупоумных и неученых не будут брать на работу, поднимут зарплату хорошим админам.

>Например, будет расти число сайтов, куда просто не станут пускать
>анонимов - и сеть понемногу разделится, как Лондон
>позапрошлого века на скучноватые "приличные" районы - и припортовые
>трущобы, где могут, конечно, зарезать, но зато никто не помешает
>тебе жить по-своему

Сказано красиво, ничего не скажешь. Но это ведьужепроизошло! SSL и все такое... Может, еще и хакерские домены выдавать начнем? :)))

>Наши системные администраторы - ну большая их часть - эту
>заплатку поставили, а ихние - ну многие - поленились...

По-моему, наши системщики весьма редко юзают MsSQL, причина в этом :)
Уж очень общие разглагольствования. 31.01.03 06:21  
Автор: !mm <Ivan Ch.> Статус: Elderman
<"чистая" ссылка>
И уж очень жесткие и емкие :)
"четверть интернета", "пятнадцать мнут".
так можно договориться и до того, что RC5-72 "русские хакеры" хакнут в ближайший месяц, если захотят. за словами следить надо. тем более, за словами, говоримыми на 1-ом канале национального телевидения.
все-таки, очень далеки еще массы от понимания истинных причин и последствий чего-либо. да и не только массы. этот текст, думаю, писался не "на коленке" и неглупыми людьми.
а передача эта.. не знаю. глупо относиться к подобного рода публицистике как к реальному источнику информации. здесь есть все то, что делает ее интересной для масс и дает некоторую информацию.. только вот к информации этой надо относиться с пониманием формата передачи..
Цель была - "нагнать жути". И она достигнута. 31.01.03 07:15  
Автор: cybervlad <cybervlad> Статус: Elderman
<"чистая" ссылка>
Дык, это и было жутко, в смысле - до жути мерзко, 31.01.03 11:21  
Автор: Zef <Alloo Zef> Статус: Elderman
<"чистая" ссылка>
когда 6 часов к ряду из Рунета нос высунуть было невозможно... 8)
Другое дело, что мораль здесь очевидна: Мелкософт и сервер - несовместимы.
ты про жуткость сюжета? 31.01.03 12:39  
Автор: cybervlad <cybervlad> Статус: Elderman
<"чистая" ссылка>
так большинству людей по барабану точность терминологии. я час назад одному телеканалу рассказывал то же самое, только "правильными" словами, что типа киберугроза существует, только бояться надо не столько угона денег (что, конечно, тоже неприятно), а того, что в результате кибератаки может встать раком какая-нибудь жизненноважная фигня. или не жизненнноважная, но приносящая прибыль, в результате чего приключится убыток. и ты думаешь, что рядовой обыватель (в хорошем смысле этого слова - просто не-компьютерщик) по-разному воспримет эти заявления? просто в очередной раз почешет затылок и подумает "в ентом интернете, одна порнография, хакеры, вирусы и прочая безобразия" ;)
По-моему, все прилично, и даже вывод - разумный... 31.01.03 04:12  
Автор: Zef <Alloo Zef> Статус: Elderman
<"чистая" ссылка>
Я тоже не понял... Обычные разглагольствования ламера на около-интернетовские темы... 30.01.03 16:36  
Автор: Sandy <Alexander Stepanov> Статус: Elderman
<"чистая" ссылка>
именно... только на всю страну... 31.01.03 12:19  
Автор: StR <Стас> Статус: Elderman
<"чистая" ссылка>
А что конкретно тебя в нем так возбудило? Нормально "на пальцах" рассказано... 30.01.03 15:36  
Автор: cybervlad <cybervlad> Статус: Elderman
<"чистая" ссылка>
1




Rambler's Top100
Рейтинг@Mail.ru


  Copyright © 2001-2025 Dmitry Leonov   Page build time: 0 s   Design: Vadim Derkach