Журнал Андрея Мальгина - Великая китайская пушка
May 10th, 2015
08:00 pm

[Link]

Previous Entry Add to Memories Tell A Friend Next Entry
Великая китайская пушка
В пятницу, представитель Госдепартамента Джефф Ратке выразил обеспокоенность американской администрации так называемой «Великой пушкой» – новым кибероружием, используемым Китаем для DDoS-атак. Исследование на эту тему обнародовали ученые из Университета Калифорнии в Беркли и Университета Торонто.

«США привержены защите Интернета в качестве открытой платформы, которая позволяет всем людям распространять новые идеи, учиться и выражать свои мысли без цензуры или вмешательства – и мы считаем, что глобальный, интероперабельный, безопасный и надежный Интернет необходим для достижения этой цели, – заявил Джефф Ратке. – Мы считаем атаки злоумышленников в киберпространстве против необходимых инфраструктур, американских компаний и потребителей угрозой национальной безопасности и экономике США».


ОТСЮДА

(34 комментария | Оставить комментарий)

Comments
 
[User Picture]
From:[info]varera@lj
Date:May 10th, 2015 - 01:07 pm
(Link)
Это метафора. По аналогии с великой китайской стеной
From:[info]rednyrg721@lj
Date:May 10th, 2015 - 01:08 pm
(Link)
По ссылкам из вики-статьи можно походить:

https://en.wikipedia.org/wiki/Great_Cannon
From:[info]rednyrg721@lj
Date:May 10th, 2015 - 01:17 pm
(Link)
Вот по-русски с техническими деталями:

https://threatpost.ru/2015/04/13/github-rasstrelyali-iz-velikoj-kitajskoj-pushki/

Главный абзац: "В ходе DDoS-атак Great Cannon осуществляла перехват трафика, направленного на серверы службы Baidu Analytics, китайского аналога Google Analytics. Когда пользователь Baidu запрашивал JavaScript-файл, система-перехватчик принимала одно из двух вероятностных решений: 98,25% трафика проходило без эксцессов, а в 1,75% случаев пользователю возвращался вредоносный скрипт, и тот поневоле становился участником DDoS-атаки. Примечательно, что все эти невольные пособники дидосеров находились за пределами Китая, просто их обращение к Baidu Analytics или к сайту, привязанному к этой инфраструктуре, по времени совпало с атакой."
From:[info]lion_casserole@lj
Date:May 10th, 2015 - 02:30 pm

Вкратце

(Link)
.
Основная идея состоит в том, чтобы запросы извне (зарубежные) к китайским сайтам, переадресовывать на сайты, которые хотят поставить под DDoS удар.

Такая схема переадрессации позволяет без особых затрат бомбить чужие сайты чужими же запросами.
[User Picture]
From:[info]pasha_su@lj
Date:May 10th, 2015 - 04:08 pm
(Link)
Кому в мире нужны китайские сайты?
From:[info]pavel_eibogu@lj
Date:May 10th, 2015 - 04:30 pm
(Link)
45% населения Китая пользуется интернетом (а это, на минуточку, около 600 миллионов человек - больше чем всё население ЕС от мала до велика) плюс около 50 миллионов этнических китайцев. проживающих за пределами Китая. И практически все они пользуются поисковиком Baidu.
From:[info]ext_2989837@lj
Date:May 11th, 2015 - 12:25 am
(Link)
Мне в вашей реплике послышалось этакое пронебрежение, свойственное незатейливым россиянцам, считающим свою "могучую державу" венцом творения. Часто встречаюсь с мнением "это - китайское говно".
ВЕСЬ мир, батенька, насыщен товарами Made in China (Made in PRC), безупречного качества - электроника, одежда, бытовуха итд. Это относится к товарам мировых брендов, собранных на территории Китая, намного меньшей чем РФ. Вся аудио и видео техника в моем доме - Harman Kardon, Yamaha, JBL, Sennheiser etc - собрана в Китае, на качество не жалуюсь. Смартфон у меня чисто китайский - Huawei, сраный ётафон мне и даром не нужен.
Однако, стоит заметить, что похожие товары, по каким либо параметрам не подходящие под требования рынков США, ЕС и иных нормальных стран - поступают на рынки мусорных стран, к которым относится и РФ [инфа лично от хозяина крупного магазина Fortress в Гонконге]. Чтоб Вы поняли, что идёт в Россию, приведу содержание наклейки (на английском) на коробке с компьютерным железом для РФ (надписи на коробке - на русском): Sale in the EU strictly prohibited. Лично наблюдал. Так что имеем, что имеем.
А по поводу китайских сайтов - есть например сайт verycd_com китайский с невообразимым количеством ВСЕГО. Я в своё время скачивал с него музыку и видео в гигантских объёмах, например, там было феерическое собрание русской фортепианной школы XX века. Сейчас появился напряг - для скачивания с этого трэкера надо поставить на комп ПО от той самой Baidu, о которой имею самое отвратное впечатление.
Попробуйте на досуге полазить по сайтам, посвященным китайскому автопрому (родному, не сборочному). Гарантирую шок, как минимум.
Вообще, много раз испытывал дикий дискомфорт от абсолютного незнания китайского языка.
再见
From:[info]toropyggka@lj
Date:May 11th, 2015 - 01:05 am
(Link)
Это правда, китайские товары для США по качеству не сравнятся с просто "китаем".
From:[info]lion_casserole@lj
Date:May 10th, 2015 - 10:12 pm

Все проще и хуже гораздо

(Link)
.
То, что извне идет через твои хабы на твои внутренние адреса переадресуешь на адрес противника и пусть он разбирается, кто к нему ломится и что за запросы он получает... Но это - простейший метод, судя по тому, что пишут, получается, что великая китайская пушка несколько сложнее и имеет дополнительные гнусные примочки.
From:[info]yalexey@lj
Date:May 10th, 2015 - 01:50 pm
(Link)
Странное заявление. Вообще, выражение обеспокоенности в ответ на агрессивные действия, это загадочный ритуал.

Упоминание в этом заявлении приверженности свободе интернета, как бы, намекает, что они собираются свободу ограничить?
From:[info]rednyrg721@lj
Date:May 10th, 2015 - 02:16 pm
(Link)
Намекают, наверное, что могут сайты типа Baidu заблокировать в США, через них же это дело работает (см. ссылки в других комментах).
From:[info]yalexey@lj
Date:May 10th, 2015 - 02:18 pm
(Link)
Блокирование сайтов, это теперь называется свобода в интернет? Чем тогда отличается от роскомцензуры?
From:[info]rednyrg721@lj
Date:May 10th, 2015 - 02:30 pm
(Link)
Ну намекают же, а не блокируют пока :) Типа мы за свободу и всё такое, но раз вы вот так (а GitHub, одна из целей, американская компания), то можем немножко и ограничить.

Хотя слабо поможет, конечно, в плане противодействия атаке - там любые юзеры не из Китая использовались, не обязательно американские.
From:[info]lion_casserole@lj
Date:May 10th, 2015 - 02:37 pm

Иногда имеет смысл

(Link)
.
Идете, например, по ссылке на иностранный новостной сайт, а приходите на порнографический или вредоносный. Таких "предпринимателей" приличные провайдеры в наших пампасах отслеживают и, если вам такое не по душе, заранее предупреждают, что переход по ссылке или открытие страницы может нанести тот или иной вред.
From:[info]yalexey@lj
Date:May 10th, 2015 - 02:40 pm
(Link)
Зачем провайдеры? Это делает браузер, если оно мне надо. Я могу специально купить файрвол с этой функцией домой или в компанию. Могу и у провайдера заказать услугу.
А если мне это не надо, то лишние предупреждения я видеть не желаю.
From:[info]lion_casserole@lj
Date:May 10th, 2015 - 02:51 pm

Да, именно так

(Link)
.
Но вы сами этот Firewall не настраиваете, это забота провайдеров.

Можно, конечно, настроить браузер так, чтобы он тормозил запрос каждый раз, когда распознает переадресацию, и требовал разрешить такой переход. Имеет смысл содержать браузер на одном из домашних компов в таком состоянии, применять для банковских и других приложений.
From:[info]yalexey@lj
Date:May 10th, 2015 - 03:07 pm
(Link)
Я то как раз настраиваю. Но я не показатель. И на динамические атаки я тоже не смогу сам запрограммировать.


Централизованная службы, предоставляющие разные фильтры по подпискам существуют более 10 лет. Роутеры и файрволы продаются со стартовой подпиской на такие службы. В роутере для конечного пользователя настройка выглядит как кнопка "включить". Вот про это решение я и толкую.
From:[info]lion_casserole@lj
Date:May 10th, 2015 - 03:16 pm

Это известное дело

(Link)
.
А фокусы с динамической переадресацией, принудительной изменений установок ( set up ) при обновлениях ( upgrades ), автозапуском плееров, всплывающими окнами и прочей гадостью появилась сравнительно недавно.

Но это неважно, на самом деле. Те, кто идут на Одессу, а их выносит к Херсону, рано или поздно задумаются, она им нужна, такая навигация?
From:[info]yalexey@lj
Date:May 10th, 2015 - 03:20 pm
(Link)
Здесь важно, чтобы сам человек принимал решение пользоваться ли ему конкретным ресурсом, или нет. Чтобы его не ограничивали и не дрючили непрошеными неотключаемыми предупреждениями.
From:[info]lion_casserole@lj
Date:May 10th, 2015 - 03:27 pm

Превращается в off-topic

(Link)
.
Да, но в любом случае речь идет не о цензуре, а о помощи в идентификации манипуляторов и о вожможности отсечения выходов на недобросовестных поставшиков услуг.

Грубо говоря - если человек не слушает предупреждений и готов к тому, что его нажухают, вход свободен, но и ответственность за последствия - на нем.
From:[info]yalexey@lj
Date:May 10th, 2015 - 03:28 pm
(Link)
А это написано в договоре с провайдером, что провайдер за контент интернет не отвечает.
From:[info]lion_casserole@lj
Date:May 10th, 2015 - 03:39 pm

Договор нужно исполнять

(Link)
.
Проблема ведь в том, что эта великая китайская пушка производит принудительную переадресацию запросов без предупреждения. Поэтому банкиры давно уже предупреждают, что не следует, например, вбивать данные кредитных карточек где попало.

Over and out down here.
From:[info]yalexey@lj
Date:May 10th, 2015 - 04:04 pm
(Link)
LOIC вообще старая идея. Тут новое только в том, что она навязывается сторонними сайтами в виде лишнего скрипта.
From:[info]pavel_eibogu@lj
Date:May 10th, 2015 - 04:19 pm
(Link)
Baidu - это поисковик. Ничего не мешает его заблокировать, так как есть другие поисковики, то есть право пользователя на информацию ничуть не ущемляется.
From:[info]yalexey@lj
Date:May 10th, 2015 - 04:22 pm
(Link)
Вот это гениальная логика! Замените в своём сообщении слово "Baidu" на "Google".
From:[info]pavel_eibogu@lj
Date:May 10th, 2015 - 04:32 pm
(Link)
По Вашему, пистолет в руке бандюка и пистолет в руке копа - это одно и то же?..
From:[info]yalexey@lj
Date:May 10th, 2015 - 04:35 pm
(Link)
Именно так, если они оба палят в случайных людей.

Ограничение для меня, свободного гражданина, доступа к любому сайту в интернет = ограничение свободы информации. Есть претензии к сайту - разбирайтесь с ним, а не со мной.
From:[info]ext_2989837@lj
Date:May 11th, 2015 - 12:41 am
(Link)
Интересуюсь из чистого любопытства: а в какой стране Вы, Алексей, проживаете?
From:[info]yalexey@lj
Date:May 11th, 2015 - 08:01 am
(Link)
В РФ, как и написано в профиле. Но в ЖЖ вынужден ходить через TOR из-за произвола властей.
From:[info]verunder@lj
Date:May 10th, 2015 - 06:58 pm
(Link)
Ну так гугл в китае блокируется. причем не только поисковик, но и "сервисы". теже карты, например.
From:[info]yalexey@lj
Date:May 10th, 2015 - 07:01 pm
(Link)
Так и я про то. Действуя методами папуасов, сам становишься папуасом.
From:[info]spartanus@lj
Date:May 10th, 2015 - 02:43 pm
(Link)
Это относительно старая новость. Про эту Great Canon ещё в апреле писали, если не раньше.
From:[info]rednyrg721@lj
Date:May 10th, 2015 - 03:00 pm
(Link)
Новость в том, видимо, что теперь история перешла в политическую плоскость (10 апреля исследование было опубликовано).
From:[info]ext_2465844@lj
Date:May 10th, 2015 - 06:27 pm
(Link)
А может новость в том, что раз опять "дружба Китай", то ради усиления маразма Китай с РФ технологией поделится и будут теперь вместе гадить всему миру.
My Website Powered by LJ.Rossia.org