Журнал Андрея Мальгина - Кажется, Путин сегодня попытался вырубить половину американского Интернета
October 21st, 2016
09:22 pm

[Link]

Previous Entry Add to Memories Tell A Friend Next Entry
Кажется, Путин сегодня попытался вырубить половину американского Интернета
Снимок экрана 2016-10-20 в 16.59.17

Интернет-сервисы Twitter, Spotify, Airbnb и Netflix оказались недоступны в пятницу для пользователей из некоторых частей США и Европы из-за массированной хакерской атаки.
Атака была направлена на компанию Dyn, предоставляющую сетевые услуги и направляющую трафик на интернет-сервисы.
Компания сообщила о двух DDoS-атаках на нее. Первая привела к перебоям в работе сервисов на два часа, ее компании удалось отбить, но затем последовала вторая атака и новые перебои.
Пока не ясно, кто стоял за атакой. Министерство национальной безопасности США начало расследование.
В числе пострадавших сайтов оказались социальная сеть Twitter, музыкальный сервис Spotify, сервис бронирования недвижимости Airbnb, новостные сайты The Verge и Reddit.
Отдельную атаку пережил и крупнейший интернет-магазин Amazon. В Dyn полагают, что атаки на магазин и компанию связаны, сообщает Рейтер.
От первой атаки пострадали в основном пользователи в Техасе и на восточном побережье США, при повторной - также жители Калифорнии и Среднего Запада. Перебои в работе Twitter и интернет-кинотеатра Netflix наблюдались и в Европе.
По сообщению портала Gizmodo, некоторые пользователи не могли попасть на сайты крупнейших мировых СМИ, включая Си-эн-эн и газету Guardian. По данным портала, перебои возникали в работе сервиса PayPal.


ОТСЮДА

(121 комментарий | Оставить комментарий)

Comments
 
From:[info]vadfred@lj
Date:October 21st, 2016 - 02:26 pm
(Link)
интересно какая версия путина на фото..
[User Picture]
From:[info]migmit@lj
Date:October 21st, 2016 - 02:29 pm
(Link)
"зомби".
From:[info]vadfred@lj
Date:October 21st, 2016 - 02:42 pm
(Link)
выглядит как того первого откопали..
этот нифига на кучму не похож..
From:[info]sergey_loiret@lj
Date:October 21st, 2016 - 02:39 pm
(Link)
Губы фиолетового цвета. Что, помада такая?
From:[info]vadfred@lj
Date:October 21st, 2016 - 02:48 pm
(Link)
да такой вот хэллоувиновский цвет у него ...
From:[info]ruslan_vsk@lj
Date:October 21st, 2016 - 03:11 pm
(Link)
Покойный путин никогда так не гримасничал.

Один из эффективных способов выявления двойников это случайные стопкадры видео.
From:[info]vadfred@lj
Date:October 21st, 2016 - 03:18 pm
(Link)
да ладно вам покойный..
никуда он не денется следующие еще 50 лет..
)))
Люди скоро будут школы заканчивать имени Путина..а он будет жив..
[User Picture]
From:[info]twilighshade@lj
Date:October 21st, 2016 - 03:26 pm
(Link)
Сталин тоже хотел жить долго. И Ким.
From:[info]litvin_1963@lj
Date:October 21st, 2016 - 04:00 pm
(Link)
From:[info]truechelovek@lj
Date:October 21st, 2016 - 02:27 pm
(Link)
И у меня в Лен. обл. Твиттер не откликается уже более трех часов.
From:[info]moroz_na@lj
Date:October 21st, 2016 - 04:47 pm
(Link)
Таких штук бояться особо не стоит. Если тут Вовик и нагадил, то это была какая-то очередная проверка возможностей кибератаки, не более. Россия находится в стороне от крупнейших оптоволоконных магистралей и серверов, поэтому максимум может только DDosить неугодные сайты. Если Вова решит покончить с интернетом, то наверняка будет делать это физически- уничтожать кабеля, проложенные по дну океанов (таких кабелей, к слову, десятки и компании типа Google постоянно прокладывают новые) Россию при этом "вырубить" довольно легко- она соединена с сетью всего тремя кабелями.
From:[info]truechelovek@lj
Date:October 21st, 2016 - 04:49 pm
(Link)
Спасибо! Успокоили.
From:[info]svinka_berta@lj
Date:October 21st, 2016 - 05:38 pm
(Link)
И все через М9?
From:[info]ext_2874837@lj
Date:October 21st, 2016 - 06:42 pm
(Link)
Читал когда-то в книге В.Карцева «Приключения великих уравнений» как трудно, драматично прокладывали первый трансатлантический кабель в 60-х гг ХIХ века. Получилось лишь после нескольких неудачных попыток. И то - первый проложенный кабель быстро сдох, зато второй прослужил долго.
Воистину: ломать не строить.
From:[info]onborodin@lj
Date:October 22nd, 2016 - 05:32 am
(Link)

В 2008-м делал сеть регистрации для хабовой авиакомпании (ныне померла). Какой-то мудак на экскаваторе порвал оптокабель под Хельсинки. Пока варили муфту, стояли авиаперевозки по всему северо-западу по самую Волгу.
В общем, на ушах стояли все - банки, перевозчики, телефонисты, ...

Ломать коммуникации это как прострелить себе башку.
From:[info]ext_448150@lj
Date:October 22nd, 2016 - 01:10 am
(Link)
москва, такая же картина была
From:[info]negora_2@lj
Date:October 21st, 2016 - 02:29 pm
(Link)
путий с Эльбруса хотел на Амазоне ботиночки с каблучками заказать, нету больше в Америке интернета)
From:[info]azazalkin@lj
Date:October 21st, 2016 - 06:09 pm
(Link)
Порвало в тряпки xD
[User Picture]
From:[info]migmit@lj
Date:October 21st, 2016 - 02:31 pm
(Link)
У нас, в Gizmodo, всё это выразилось в том, что один из индикаторов горел красным, а некоторые пользователи видели пустые места там, где должны быть вставлены посты с tumblr. Остальное работало.
From:[info]donmigel_62@lj
Date:October 21st, 2016 - 04:18 pm
(Link)
Не просто так Клименко дня три назад вскукарекивал.

From:[info]macalbert@lj
Date:October 21st, 2016 - 04:32 pm
(Link)
Похоже для этого "советника" развитие=умереть? И вообще, он с Медведевым посоветовался - как Медведев-то без Твиттера проживёт?
From:[info]ext_2874837@lj
Date:October 21st, 2016 - 02:31 pm
(Link)
Не совсем понимаю, зачем недофюреру это надо.
[User Picture]
From:[info]ran_khar@lj
Date:October 21st, 2016 - 02:32 pm
(Link)
А хто в доме хозяин?
[User Picture]
From:[info]avmalgin@lj
Date:October 21st, 2016 - 02:42 pm
(Link)
Ответ на угрозы Обамы ответить на кибер-атаки. Мол, еще и не то можем.
From:[info]shortyless@lj
Date:October 21st, 2016 - 04:15 pm
(Link)
Атака на коммерческие ресурсы и на государственные это как-то две разницы на мой взгляд.
From:[info]a_bit_of_alex@lj
Date:October 21st, 2016 - 06:31 pm
(Link)
Андрей, а каков ваш прогноз на реакцию Америки на эти выходки? не сегодня-завтра, а в перспективе. Если по факту не удастся поймать за руку, что это Кремль? технически ведь это не так просто сделать, если с зараженных компов по всему миру. У Штатов тогда по закону будут связаны руки. А Вова и дальше будет глумиться, вплоть до обрушения бирж и банковских систем.

[User Picture]
From:[info]avmalgin@lj
Date:October 21st, 2016 - 06:46 pm
(Link)
Поймать за руку можно. Почему вы решили, что нельзя. Даже я, скромный ламер, в конце концов определил, кто и каким образом ломал мои ресурсы. А там все-таки суперпрофессионалы сидят.
From:[info]onborodin@lj
Date:October 22nd, 2016 - 05:48 am
(Link)

По обратной трасе. Смотришь исходный IP address, особенности сетевого пакета, вычисляешь кто-и-где-как, связываешся с владельцем устройства-агента, договариваешся , отслеживаешь исходный адрес у него, и так далее, до центра управления.
Получаемые данные постоянно анализируются.
Если центр максируется, то цепочка раскручиваеться дальше, по комвенным признакам.
Если мигрирует как гастролер, то рано или поздно находят по следам.

Это довольно сложное социально-техническое расследование, требует значительно времени и ресурсов, и компетенций, и консолидации, часто трансграничной, но в общем выполнимо. И что приятно, люди и организации в таких расследованиях весьма помогают.
И еще, все участся. После масcированых атак посредством DNS сервиса в 2014-2015гг. все участники индустрии занялись пересмотром DNS систем и не только. И тому подобное.
[User Picture]
From:[info]polenov@lj
Date:October 21st, 2016 - 02:44 pm
(Link)
испытывает новое оружие. хочет "контролировать интернет". они там сейчас, думаю, огромные деньги тратят на всякий кибер-терроризм.
From:[info]vadfred@lj
Date:October 21st, 2016 - 02:54 pm
(Link)
к выборам готовятся
[User Picture]
From:[info]ran_khar@lj
Date:October 21st, 2016 - 02:35 pm
(Link)
Так твитер давно пора. Вот вы хоть Розу Моисеевну почитайте:
https://twitter.com/ANAKOYHER
From:[info]verunder@lj
Date:October 21st, 2016 - 06:24 pm
(Link)
ха-ха
From:[info]ext_3654687@lj
Date:October 21st, 2016 - 06:27 pm
(Link)
как грится, не нравится - не читай
[User Picture]
From:[info]ran_khar@lj
Date:October 22nd, 2016 - 01:36 am
(Link)
Так Вова сам и не читает, ему дружбаны жалуются.
From:[info]opp_tima@lj
Date:October 21st, 2016 - 08:46 pm
(Link)
[User Picture]
From:[info]ran_khar@lj
Date:October 22nd, 2016 - 01:40 am
(Link)
Хорош, но думается его золотые времена уже прошли. В твиттере народ резвится во всю силу.
From:[info]andre_po@lj
Date:October 21st, 2016 - 02:42 pm
(Link)
Доиграется до того, что станет выгодно инвестировать в безопасность венчурные деньги, и его за пару лет Силиконовая Долина сотрет в порошок. Похоже опыт "энергетической сверхдержавы" и отключения газа в Европу его ничему не научил.
From:[info]veritas33@lj
Date:October 21st, 2016 - 03:01 pm
(Link)
Так!
From:[info]pokerfrog@lj
Date:October 21st, 2016 - 02:44 pm
(Link)
У него прекрасно получилось. Ссылка на этот пост из твиттера не работает, как и вообще все короткие ссылки из твиттера
From:[info]ext_2697843@lj
Date:October 21st, 2016 - 02:48 pm
(Link)
В Bit.ly с утра некоторые функции не работали.
From:[info]ext_2978431@lj
Date:October 21st, 2016 - 03:48 pm
(Link)
У нас порушилась связь с AWS, до сих пор не можем понять связано ли с атакой.
Но поломка чрезвычайно серьезная
From:[info]ext_2690668@lj
Date:October 21st, 2016 - 03:23 pm
(Link)
У меня в Нью Йорке все прекрасно работает !
From:[info]verunder@lj
Date:October 21st, 2016 - 06:27 pm
(Link)
Вот я тоже весь фан пропустила, судя по всему. Правда, я не на побережьях.
From:[info]macalbert@lj
Date:October 21st, 2016 - 02:45 pm
(Link)
У меня сейчас и жж минут 15 не открывался :(
[User Picture]
From:[info]goggy@lj
Date:October 21st, 2016 - 02:45 pm
(Link)
это такие кибер-бомбёжки мирного населения Америки и Гейропы.
[User Picture]
From:[info]avmalgin@lj
Date:October 21st, 2016 - 02:50 pm
(Link)
В основном Америки. У меня в Италии все прекрасно открывается и работает. Единственное, нет трансляции из ЖЖ в твиттер. То есть формально она есть, но всё по пути теряется.
From:[info]sergey_loiret@lj
Date:October 21st, 2016 - 03:23 pm
(Link)
Во Франции у нас проблемы с интернетом. Постоянно отрубается, но непонятно с чем связано.
From:[info]algotua@lj
Date:October 21st, 2016 - 04:09 pm
(Link)
Я сейчас в Риме и Твиттер несколько часов не работал
From:[info]onborodin@lj
Date:October 21st, 2016 - 03:39 pm
(Link)

Да, да, мне как специалисту, очень интересно, как 0.2% мировых вычислительно-коммуникационных мощностей могут нагадить 50%.

Ну если только нагадить в тапки. И еще нассать на коврик в прихожей.

From:[info]ext_2978431@lj
Date:October 21st, 2016 - 03:51 pm
(Link)
Увы, могут. Атаку можно организовать с зараженных компьютеров по всему миру.
Проблема очень серьезная, мы до сих пор не можем полностью восстановить систему
From:[info]onborodin@lj
Date:October 21st, 2016 - 05:24 pm
(Link)
> мы

кто это - мы?
From:[info]ext_2978431@lj
Date:October 21st, 2016 - 05:47 pm
(Link)
Cloud - система в США
From:[info]onborodin@lj
Date:October 22nd, 2016 - 04:33 am
(Link)
>Cloud - система в США

Excuse me, "I'm from The Some Yet Another Cloud Company" now say like say nothing. =)
After 15 years of SaaS & C.
maybe URL?

I have interest. Fault-tolerant systems is my theme. One from and in practice.
[User Picture]
From:[info]avmalgin@lj
Date:October 21st, 2016 - 03:52 pm
(Link)
Насколько я понимаю, для атаки используются мощности, размазанные по разным странам и континентам. Они же не вручную каждого бота зарускают. Ботсети-то есть уже. А ресурсы на войну (в том числе кибервойну) у Путина нисчерпаемы.
From:[info]macalbert@lj
Date:October 21st, 2016 - 04:10 pm
(Link)
Интересно, компьютерщики, которые этим занимаются, неужели не понимают, что рубят сук, на котором сидят?
[User Picture]
From:[info]avmalgin@lj
Date:October 21st, 2016 - 04:26 pm
(Link)
Деньги большие.
From:[info]onborodin@lj
Date:October 21st, 2016 - 05:05 pm
(Link)
>Насколько я понимаю, для атаки используются мощности, размазанные по разным странам и континентам. Они же не вручную каждого бота зарускают. Ботсети-то есть уже.

Да, но за этим стоят группы, со своими мотивациями, и со своим, часто коротеньким, циклом жизни (групп, конечно). Необходимо вступить в некие соглашения, и так далее.

> ресурсы на войну (в том числе кибервойну) у Путина нисчерпаемы.

Бабло не решает все. Это дошло до подонков в РФ еще лет 10-15 назад. Интуитивно, как до тараканов, через раздражение волосиков на заднице.

Для "кибервойны" требуется интеллект суммарного "демиурга", но его просто почти нет, в госконторе точно - там сидят и жуют не высовываясь, со своими страстями отдела и бутербродами на газетке. Атомарность и похеризм тотален.
Потенциально подконтрольный интеллект уехал и успешен, спился и забыл буквы... Между "new global киберпанком" и лицами из совдепии культурная пропасть. Наездом не особо возмешь, все как песок на ветру.

По глобально-индустриальным масштабам группы, заказанные со стороны РФ, просто как крыса в квартире. Ну да, в миску на кухне насрано, есть о чем поговорить, 3 минуты, и вызвать специалистов.
В англоязычной прессе выходки даже не замечают.

Human resources, их практически нет. Если бы были, мы бы сейчас это не читали.
Как-то так, наброском, могу ошибатся +-.
[User Picture]
From:[info]avmalgin@lj
Date:October 21st, 2016 - 05:34 pm
(Link)
охотно верю
успокоили
From:[info]onborodin@lj
Date:October 21st, 2016 - 05:44 pm
(Link)

возвеличивание демиургов повышает значимость херувимов. =)


From:[info]ext_2978431@lj
Date:October 21st, 2016 - 05:58 pm
(Link)
Опять ошибаетесь. Я наблюдаю форум МФТИ. Поверьте, количество оголтелой ваты и отмороженные сталинистов там колоссальное. Набрать среди этих людей команду гениальных хакеров проблем нет
From:[info]r3po@lj
Date:October 21st, 2016 - 06:11 pm
(Link)
Так наберите, их в силиконовой долине десятилетиями готовят, миллионы вбухивают, а все гении, оказывается на форуме МФТИ сидят и мечтают за талоны на талоны работать.
From:[info]ext_2978431@lj
Date:October 21st, 2016 - 07:45 pm
(Link)
Ломать - не строить, взломщика не надо готовить "десятилетиями", нужно найти в правильной среде.
Я как раз на стороне Силиконовой Долины, и грустно наблюдать, как "крымнаш головного мозга" атрофирует способности мыслить у толковых людей
From:[info]australiano@lj
Date:October 21st, 2016 - 09:17 pm
(Link)
Никакого крымнаша. Обычный способ заработать.


Из того же МФТИ некуда идти, выпускники шли в рекламные агенства, например (просто потому что там деньги можно заработать). Предложат хакерами, пойдут.


Насчет Крымнаша и форумов - написала ниже. Там количество троллей как на форуме в Севастополе.
From:[info]r3po@lj
Date:October 22nd, 2016 - 01:38 am
(Link)
Уровень гбшных гениальных хакеров примерно такой же как уровень гбшгых гениальных троллей. Да, они могут навалиться и засрать какой то ресурс. Иногда это даже помогает, например, RBC.RU камменты пришлось закрыть там был чад кутежа.
Но зерграш - это их интеллектуальный максимум. Защититься от этого не сложно, просто этого никто раньше не делал, потому что модель угроз не включала в себя массовые иррациональные атаки.
From:[info]australiano@lj
Date:October 21st, 2016 - 09:14 pm
(Link)
Вам не приходило в голову, что форумы МФТИ тоже курируются? Сын подруги в МФТИ - и настроения там вовсе не такие ватные.

Начать с того, что еще со времен совка количество сотрудничавших с гебьем там зашкаливало (один из вузов, откуда было легко уехать за рубеж). Но, заметьте, что среди всех сотрудниачвших умных было меньшинство - в основном те, кто вот-вот заваливали курс.

Так что не судите по форумам. До недавнего времени из МФТИ набирали за рубеж (Швейцаия, Германия, Франция - вроде бы пару лет назад перестали)- еще не видела такого патриота, который отказался бы уехать.
From:[info]ext_2978431@lj
Date:October 21st, 2016 - 10:00 pm
(Link)
Форум закрытый, многих знаю лично... По большей части вполне зрелые люди, не студенты.
Слава богу, большинство - люди более чем адекватные, кто-то уехал, кто-то еще там.
Просто пытаюсь донести мысль, что обнаружил кучу людей, которые смогли бы стать черными хакерами не только за деньги, но и сознательно - и это печально
From:[info]australiano@lj
Date:October 22nd, 2016 - 01:11 am
(Link)
Насчет закрытости форума - это смешно. Нет в России закpытых форумов, где нет троллей. Даже не так, не в России, а в рунете нет. Везде платные тролли.

Только если знаете лично, и если кто-то и правда готов воевать с америкой, а не уехать в США.


From:[info]onborodin@lj
Date:October 22nd, 2016 - 03:30 am
(Link)

Для того что бы создать долгоживущую группу, реализующие алгоритмы отказа в сервисе, необходимо много знать, и на практике. Необходимы компетенции от социального инженеринга до системного кодирования, через понимание системной интеграции-дезинтеграции. Также навыки планирования, и совместной работы. Даже если это люди некоторого фанки-панки склада.

Почему-то люди такого профайла находятся в Сиэтле или в Дублине, а вот в Москве днем с огнем не найдешь. Как ни русская фамилия в списке разработчиков или в рассылке, так место жительства outside of Russia.

PS
И еще группе необходима мотивация по целям, и устойчивое обеспечение.
Но вот проблема,
1 спиздинг имени себя у российских управляющих словно необходимый навык для деятельности.
2 агрессивный совковый навык "делайте что сказали", как бы никто не против, но от деятельность группы разваливается до разваливаеться сама группа.

это генезис.
From:[info]onborodin@lj
Date:October 22nd, 2016 - 02:58 am
(Link)
> Набрать среди этих людей команду гениальных хакеров проблем нет

в смысле, бестолковых аникейщиков? =)

у нас на город в 0.5 млн три-четыре сетевых специалиста, знающих протоколы и логику TCP/IP стека.
и способных прочитать стандарт RFC, и при этом понять смысл и приложение-реализацию в жизни.
на мегаполис типа москва наберется два десятка.
при этом их способность работать совместно по целевому проекту весьма сомнительная.

в эрефии бабки вкладываются в футбольные команды, а не в IT знания.
а инженер это такая низкооплачиваемая скотина, которая должна слушать команды.
вы сильно недооцениваете степень социальной деградации и недоразвитости.


From:[info]ext_2978431@lj
Date:October 22nd, 2016 - 10:36 am
(Link)
То, что мы с Вами вынуждены были изучать самостоятельно, в хороших университетах сейчас преподают студентам. Если студенты толковые (а на Физтех других не берут) - он выходит неплохим специалистом.
Ну, немного подучить... Команду, конечно, создать непросто - но реально.
"вы сильно недооцениваете степень социальной деградации" - возможно: в рф я не был мноого лет - но лучше уж недооценить. Еще раз повторю, что атака была вполне серьезной, наша система (не хочу вдаваться в детали какая) потеряла сетевую связность. Мы, конечно, учтем урок (хотя проблема была явно вне нашего контроля), но в следующий раз они придумают что-то еще.
Я все же не хочу недооценивать противника.
From:[info]onborodin@lj
Date:October 24th, 2016 - 03:23 pm
(Link)
>То, что мы с Вами вынуждены были изучать самостоятельно

А вы знаете нечто, что можно изучить не-самостоятельно?
Попробуйте представить не-самостоятельное изучение.

> в хороших университетах сейчас преподают студентам.

Пожелаю им удачи. Годовой курс я могу изучить за неделю-две, с практической реализацией.
Вопрос, этот курс вобще адекватен индустриальной прагматике? Или очередной мертворожденный?
Как развернуть знании в реализацию рабочей группой? Сколько оно стоит по времени (безвозвратному) и бюджету total cost?
Я знаю это, выпускник - вряд ли. У нас разные карты мира, и знания его, и я по этому миру хожу без компаса.

Время разворачивания технокомплексов в социум около 15 лет.

>Если студенты толковые (а на Физтех других не берут) - он выходит неплохим специалистом.

Он выходит мешком с несистемным дерьмом. В профайле компентеции есть минимум три измерения: способности, знания и опыт.

>в рф я не был мноого лет - но лучше уж недооценить.

кому лучше? Вам? Не уверен. Подумайте об этом, когда пойдете к врачу.
[User Picture]
From:[info]sluggard@lj
Date:October 22nd, 2016 - 01:20 am
(Link)
да нет тут успокоения, это просто жизнь. среди всех своих знакомых, кто уже давно покинул планку Сеньора в разработке, нет никого, кто бы этим занялся. если конечно не поставить перед выбором жизнь/твоя семья или работа на уродов.

Однажды, мне даже показали спившегося программиста
From:[info]avaharu@lj
Date:October 21st, 2016 - 05:48 pm
(Link)
https://en.m.wikipedia.org/wiki/The_Shadow_Brokers

Версии Сноудена не верите?
From:[info]onborodin@lj
Date:October 22nd, 2016 - 04:59 am
(Link)

>https://en.m.wikipedia.org/wiki/The_Shadow_Brokers
>Версии Сноудена не верите?

---
- Девушка, дайте мне пожалуйста вот ту красную плюшевую жопу.
- Вам дать это сердце?
- Девушка, я кардиолог. Дайте мне пожалуйста вот ту красную плюшевую жопу.
---

Зачем мне верить или не верить, тем более левацким параноикам?
Я знаю как работают операционные системы и приложения, как они создаються, и что в коде может быть агентом третей стороны. И сколько участников в этой индустрии, и их разннобразие.
Не стоит объявлять заговором то, что есть результат простого недомыслия.
From:[info]ext_294754@lj
Date:October 21st, 2016 - 07:18 pm
(Link)
Вот точно - главное навонять. И самим от вони тащиться. А заодно предъявить крысе доказательство мол не зря замороженные пенсии популяции хаваем.
А действительно ведь как совпало - сообщение, что замлроженные части пенсионных накоплений граждан идут на оборонку и факт вот этих типа супермегаатак на супостата.
From:[info]ext_2874837@lj
Date:October 21st, 2016 - 07:35 pm
(Link)
В англоязычной прессе выходки даже не замечают.

Ну, про эту атаку есть статья в New York Times, которая тоже пострадала.
[User Picture]
From:[info]avmalgin@lj
Date:October 22nd, 2016 - 02:31 am
(Link)
Да везде есть про это.
From:[info]concretum@lj
Date:October 22nd, 2016 - 02:33 am
(Link)
0 day уязвимости продаются на черном рынке за деньги, эксплуатация их не всегда технически сложна, так что в данном случае бабло сильно помогает.
From:[info]andre_po@lj
Date:October 21st, 2016 - 06:55 pm
(Link)
Думаю что понять кто стоит за атакой не так сложно. Cэмулировать несколько незащищенных рабочих станций и apple TVs и замерить откуда на него пришли хакеры и установили эту версию софта. Что наверное и было сделано уже давно. Дальше только практический вопрос: начинать кибервойну с заведомо неадекватными людьми или выбрать какой-то другой путь противостояния. Например эмиграционную визу "российский софтверный инженер", по аналогии с визой "российский ученый-ядерщик" имевшей место в 90е.
From:[info]onborodin@lj
Date:October 22nd, 2016 - 03:03 am
(Link)
> Например эмиграционную визу "российский софтверный инженер"

Я - за. 40 минут на собрать рюкзак и одеть сына =)
From:[info]concretum@lj
Date:October 22nd, 2016 - 02:31 am
(Link)
Как специалисту, вам должно быть понятно, что в случае SYN reflection DDOS отраженный трафик многократно превышает генерирующий трафик атакующего. Если использовать DNS Amplification, то соотношение генерирующего трафика с финальным будет еще более впечатляющим.
From:[info]onborodin@lj
Date:October 22nd, 2016 - 03:55 am
(Link)
>Как специалисту, вам должно быть понятно, что в случае SYN reflection
>соотношение генерирующего трафика с финальным будет еще более впечатляющим.

И что толку? На 8 часов перегрузить 1-2 направления? Страховая покроет часть убытков, инвестиции в службы безопасности увеличастся.

В январе 2015 была волна SYS reflection over DNS UDP, итого в мира началась чистка открытых ресольверов. Давеча одни из хостеров присылали что по дефолту будут фильтровать все что over UDP.
From:[info]concretum@lj
Date:October 22nd, 2016 - 07:55 am
(Link)
Ну а в чем смысл DOS атаки как таковой? Сервисы были недоступны, пользователи жалуются, цель достигнута.
From:[info]onborodin@lj
Date:October 24th, 2016 - 02:53 pm
(Link)
>Ну а в чем смысл DOS атаки как таковой? Сервисы были недоступны, пользователи жалуются, цель достигнута.

Думаю, смысл экономический. Страховые компании подняли рейтинги, пользователи получили тему для обсуждений, индустрия тему для развития и инвестиций, таблоиды тему для расследований, политики тебу для предввобырных спичей, полиция дело без сильной стрельбы.

И все это крутится вместе с шариком.
From:[info]abcd7854@lj
Date:October 22nd, 2016 - 06:58 am
(Link)
готовится к американским выборам
From:[info]dagens05@lj
Date:October 21st, 2016 - 02:55 pm
(Link)
Я не могу зайти в Твиттер.
From:[info]yoji696@lj
Date:October 21st, 2016 - 03:00 pm
(Link)
Добивается, чтоб "электронный занавес" для россиян опустился не с этой стороны, а с той...
From:[info]the7ofnever@lj
Date:October 21st, 2016 - 03:03 pm
(Link)
Екатеринбург. Твиттер недоступен.
From:[info]shit_off@lj
Date:October 21st, 2016 - 03:04 pm
(Link)
Я скажу вам по секрету - питун не шарит в интернетах!
Так что это не он, совершенно точно))
[User Picture]
From:[info]twilighshade@lj
Date:October 21st, 2016 - 03:33 pm
(Link)
А ему и не надо шарить, он тиупо приказал своим опричникам, "дайте рубильник от интернета", те сразу "не вели казнить такового не имеем", а он им "как хотите чтобы завтра был".
From:[info]ext_2978431@lj
Date:October 21st, 2016 - 03:52 pm
(Link)
Ломать - не строить, душа не болит
[User Picture]
From:[info]bel_ok@lj
Date:October 21st, 2016 - 03:06 pm
(Link)
Где Вы такую рожу взяли!
From:[info]onborodin@lj
Date:October 21st, 2016 - 03:40 pm
(Link)

По ходу, Пу уже сдох, но ему никто не сказал.

И потыкать палкой никто не решается.

From:[info]ext_3313805@lj
Date:October 21st, 2016 - 03:42 pm
(Link)
кажется с последней встречи в берлине - потек у дедушки ботокс то, наверно скоро опять пропадет на недельку- другую
From:[info]ded_vasilij@lj
Date:October 21st, 2016 - 03:09 pm
(Link)
Сам он при этом интернетом не пользуется. И мобилом тоже. Из страха. Стучит пепел Дудаева, в его душонку.
From:[info]elenamalkina@lj
Date:October 21st, 2016 - 09:24 pm
(Link)
Пепел Дудаева стучит в его поджилках
From:[info]catan33@lj
Date:October 21st, 2016 - 03:11 pm
(Link)
У всех этих якобы хакерских атак название и предназначение другое,это просто учения......разведка боем.
From:[info]avaharu@lj
Date:October 21st, 2016 - 03:26 pm
(Link)
Все хуже гораздо. Текущее состояние дел с безопасностью в "интернете вещей" таково, что для организации подобных атак не требуются какие-либо специфические, доступные лишь государству, ресурсы. Погуглите "1 tbps ddos", "mirai botnet", "brian krebs".

https://habrahabr.ru/company/defconru/blog/311552/

https://meduza.io/feature/2016/09/26/spetsialist-po-bezopasnosti-raskryl-organizatorov-ddos-atak-i-emu-otomstili
From:[info]onborodin@lj
Date:October 21st, 2016 - 03:47 pm
(Link)
>Все хуже гораздо. Текущее состояние дел с безопасностью в "интернете вещей" таково, что для организации подобных атак не требуются какие-либо специфические, доступные лишь государству, ресурсы.

Ресурсы таки требуются. Подготовка ботнета для рефлексивной атаки требует организации источников софта и много времени-работы. Заказ атаки требует мотивации. И бабла.

См. закон сохранения бабла в природе.
From:[info]avaharu@lj
Date:October 21st, 2016 - 04:06 pm
(Link)
Требуются, но какие? Для организации самой мощной на данный момент ддос-атаки в 1 Тб/сек с ботнета из 150 тыс. хакнутых вебкамер хватило бабла и мотивации двух 18-летних подростков. Исходники mirai выложены в открытый доступ - бери, да пользуйся. Время на создание ботнета - да, понадобится.
From:[info]onborodin@lj
Date:October 21st, 2016 - 05:16 pm
(Link)
>Для организации самой мощной на данный момент ддос-атаки в 1 Тб/сек

Суммарная пропусная способность сети выше на 7-8 порядков.
Время ее функционирования 365x24.

Да, тараканы на кухне это конечно неприятно, и надо подумать как бы без них.
From:[info]avaharu@lj
Date:October 21st, 2016 - 05:41 pm
(Link)
Количество подключенных к сети умных устройств в ближайшее время будет быстро расти. Если их производители не начнут всерьез думать о безопасности, стоимость организации ддос на единицу мощности будет быстро снижаться, а стоимость защиты - расти. Может стать не просто неприятно, а как-то совсем уж неприятно.
[User Picture]
From:[info]sizoff@lj
Date:October 21st, 2016 - 03:34 pm
(Link)
Поначалу было похоже на учения: чтобы 8 ноября вырубить интернет в Америке с последующими заявлениями, что это они отключили чтобы бесконтольно мухлевать на выборах, и мы не признаём результатов, и все опросы (якобы) были за нашего, а оно вон чего и т.д. А вот посмотрел - не только твиттер (он и не пингуется), а и CNN, BBC, imgur, speedtest.net, ask.fm - не открываются с IP-шников от ТТК-НН ... а через прокси US - открываются... Что-то кажется тут всё посложнее...
[User Picture]
From:[info]sizoff@lj
Date:October 21st, 2016 - 03:44 pm
(Link)
Ммм... Всё вышеописанное - по состоянию пол-часа назад. Сейчас стал проверять что ещё - а всё уже заработало. Даже твиттер. Только ask - сертификат безопасности недействительный. Но то, что это Учения, думаю, наиболее вероятно.
From:[info]ext_2566911@lj
Date:October 21st, 2016 - 03:56 pm
(Link)
Логично вроде, если гопник чует слабинку, быдлует еще больше.
From:[info]andreyt79@lj
Date:October 21st, 2016 - 04:02 pm
(Link)
Вот есть в большом многоквартирном доме одна комнатка, из которой выходит канализационная труба. Но по этой трубе жилец этой хаты любит спускать динамитные шашки, которые взрываются в неожиданных местах и загаживают разлетающимся дерьмом красивые и благоустроенные квартиры и офисы других жильцов.
Внимание, вопрос: насколько сложно на базе магистральных маршрутизаторов, название которых обыватель и не знает, а циска используется на уровень-другой ниже, отключить и заглушить нахрен (в отличии от тупорылых УК северных территорий) говноотвод из этой проблемной блатхаты.
А уебанов на аутсорсе, которые бы хотели покидаться во славу главного глиномеса с территорий благополучных квартир, посадить обоснованно лет так на 500 в отдельные боксы с воздухом в качестве привилегии?
From:[info]evtimbanev@lj
Date:October 21st, 2016 - 04:10 pm
(Link)
у меня с whatsapp были проблемы.
From:[info]lesnoy_volk@lj
Date:October 21st, 2016 - 04:19 pm
(Link)
Вот правда, зачем? Просто чтобы насрать соседу в тапки?
From:[info]tatasha_51@lj
Date:October 21st, 2016 - 04:32 pm
(Link)
Вот побольше надо с гопником встречаться, разговаривать, увещевать, улыбаться. Он устыдится и больше гадить не будет.
From:[info]jagi@lj
Date:October 21st, 2016 - 04:51 pm
(Link)
expedia не работает
From:[info]dkdo@lj
Date:October 21st, 2016 - 04:56 pm
(Link)
Гугловский днс упал. А за ним по цепочке остальное посыпалось.
From:[info]ext_2889890@lj
Date:October 21st, 2016 - 05:37 pm
(Link)
да, PayPal не работал (и это печально, сейчас все восстановили). Частично Ebay (картинки не работали).
From:[info]genm718@lj
Date:October 21st, 2016 - 06:38 pm
(Link)
До этой тупой обезьяны не доходит, что дёргать тигра за усы опасно:)
From:[info]as_romanoff@lj
Date:October 21st, 2016 - 08:39 pm
(Link)
просто мы с ним выпили деревенского самогона и слегка развлеклись на новом компьютере, что мы купили и доставили в рф, не смотря на все запреты госдепа.
а ведь могли и сноудентов-хакеров на пивко пригласить, а америкосы сразу запаниковали.
From:[info]australiano@lj
Date:October 21st, 2016 - 09:20 pm
(Link)
Все пишете и пишете, как паникуют американцы. А паниковать-то надо россиянам.
From:[info]stanis_sowa@lj
Date:October 21st, 2016 - 11:22 pm
(Link)
Да это ерунда все ) Веселье начнется когда начнут массово хакать транспорт и медоборудование, вот веселых кровавых видосиков насмотримся в тырнетах. У меня ажно встал )
[User Picture]
From:[info]sluggard@lj
Date:October 22nd, 2016 - 01:23 am
(Link)
железячники более параноики чем софтверщики, там это не пройдет
[User Picture]
From:[info]sluggard@lj
Date:October 22nd, 2016 - 01:22 am
(Link)
Долго не мог понять о чем вы говорите, потом дошло, что сижу в консоли сервера на амазоне и все работает
[User Picture]
From:[info]avmalgin@lj
Date:October 22nd, 2016 - 02:35 am
(Link)
Я тоже вчера дважды воспользовался амазоном, и вообще мне не попался ни один упавший ресурс. Но я склонен верить многочисленным пострадавшим.
[User Picture]
From:[info]sluggard@lj
Date:October 22nd, 2016 - 02:59 am
(Link)
похоже опять бомбят Воронеж
[User Picture]
From:[info]sluggard@lj
Date:October 22nd, 2016 - 03:59 am
(Link)
и еще, они что, не понимают, что принять гражданство и отказаться от это страны будет держать более чем невозможность высокотехнологической медицины? спросите трупика, Кобзона
My Website Powered by LJ.Rossia.org