Журнал Андрея Мальгина - Кажется, Путин сегодня попытался вырубить половину американского Интернета
[Recent Entries][Archive][Friends][User Info]
09:22 pm
[Link] |
Кажется, Путин сегодня попытался вырубить половину американского Интернета

Интернет-сервисы Twitter, Spotify, Airbnb и Netflix оказались недоступны в пятницу для пользователей из некоторых частей США и Европы из-за массированной хакерской атаки. Атака была направлена на компанию Dyn, предоставляющую сетевые услуги и направляющую трафик на интернет-сервисы. Компания сообщила о двух DDoS-атаках на нее. Первая привела к перебоям в работе сервисов на два часа, ее компании удалось отбить, но затем последовала вторая атака и новые перебои. Пока не ясно, кто стоял за атакой. Министерство национальной безопасности США начало расследование. В числе пострадавших сайтов оказались социальная сеть Twitter, музыкальный сервис Spotify, сервис бронирования недвижимости Airbnb, новостные сайты The Verge и Reddit. Отдельную атаку пережил и крупнейший интернет-магазин Amazon. В Dyn полагают, что атаки на магазин и компанию связаны, сообщает Рейтер. От первой атаки пострадали в основном пользователи в Техасе и на восточном побережье США, при повторной - также жители Калифорнии и Среднего Запада. Перебои в работе Twitter и интернет-кинотеатра Netflix наблюдались и в Европе. По сообщению портала Gizmodo, некоторые пользователи не могли попасть на сайты крупнейших мировых СМИ, включая Си-эн-эн и газету Guardian. По данным портала, перебои возникали в работе сервиса PayPal.
ОТСЮДА
|
|
|
интересно какая версия путина на фото..
выглядит как того первого откопали.. этот нифига на кучму не похож..
Губы фиолетового цвета. Что, помада такая?
да такой вот хэллоувиновский цвет у него ...
Покойный путин никогда так не гримасничал.
Один из эффективных способов выявления двойников это случайные стопкадры видео.
да ладно вам покойный.. никуда он не денется следующие еще 50 лет.. ))) Люди скоро будут школы заканчивать имени Путина..а он будет жив..
Сталин тоже хотел жить долго. И Ким.
И у меня в Лен. обл. Твиттер не откликается уже более трех часов.
Таких штук бояться особо не стоит. Если тут Вовик и нагадил, то это была какая-то очередная проверка возможностей кибератаки, не более. Россия находится в стороне от крупнейших оптоволоконных магистралей и серверов, поэтому максимум может только DDosить неугодные сайты. Если Вова решит покончить с интернетом, то наверняка будет делать это физически- уничтожать кабеля, проложенные по дну океанов (таких кабелей, к слову, десятки и компании типа Google постоянно прокладывают новые) Россию при этом "вырубить" довольно легко- она соединена с сетью всего тремя кабелями.
Читал когда-то в книге В.Карцева «Приключения великих уравнений» как трудно, драматично прокладывали первый трансатлантический кабель в 60-х гг ХIХ века. Получилось лишь после нескольких неудачных попыток. И то - первый проложенный кабель быстро сдох, зато второй прослужил долго. Воистину: ломать не строить.
В 2008-м делал сеть регистрации для хабовой авиакомпании (ныне померла). Какой-то мудак на экскаваторе порвал оптокабель под Хельсинки. Пока варили муфту, стояли авиаперевозки по всему северо-западу по самую Волгу. В общем, на ушах стояли все - банки, перевозчики, телефонисты, ...
Ломать коммуникации это как прострелить себе башку.
москва, такая же картина была
путий с Эльбруса хотел на Амазоне ботиночки с каблучками заказать, нету больше в Америке интернета)
У нас, в Gizmodo, всё это выразилось в том, что один из индикаторов горел красным, а некоторые пользователи видели пустые места там, где должны быть вставлены посты с tumblr. Остальное работало.
Не просто так Клименко дня три назад вскукарекивал.
Похоже для этого "советника" развитие=умереть? И вообще, он с Медведевым посоветовался - как Медведев-то без Твиттера проживёт?
Не совсем понимаю, зачем недофюреру это надо.
Ответ на угрозы Обамы ответить на кибер-атаки. Мол, еще и не то можем.
Атака на коммерческие ресурсы и на государственные это как-то две разницы на мой взгляд.
Андрей, а каков ваш прогноз на реакцию Америки на эти выходки? не сегодня-завтра, а в перспективе. Если по факту не удастся поймать за руку, что это Кремль? технически ведь это не так просто сделать, если с зараженных компов по всему миру. У Штатов тогда по закону будут связаны руки. А Вова и дальше будет глумиться, вплоть до обрушения бирж и банковских систем.
Поймать за руку можно. Почему вы решили, что нельзя. Даже я, скромный ламер, в конце концов определил, кто и каким образом ломал мои ресурсы. А там все-таки суперпрофессионалы сидят.
По обратной трасе. Смотришь исходный IP address, особенности сетевого пакета, вычисляешь кто-и-где-как, связываешся с владельцем устройства-агента, договариваешся , отслеживаешь исходный адрес у него, и так далее, до центра управления. Получаемые данные постоянно анализируются. Если центр максируется, то цепочка раскручиваеться дальше, по комвенным признакам. Если мигрирует как гастролер, то рано или поздно находят по следам.
Это довольно сложное социально-техническое расследование, требует значительно времени и ресурсов, и компетенций, и консолидации, часто трансграничной, но в общем выполнимо. И что приятно, люди и организации в таких расследованиях весьма помогают. И еще, все участся. После масcированых атак посредством DNS сервиса в 2014-2015гг. все участники индустрии занялись пересмотром DNS систем и не только. И тому подобное.
испытывает новое оружие. хочет "контролировать интернет". они там сейчас, думаю, огромные деньги тратят на всякий кибер-терроризм.
как грится, не нравится - не читай
Так Вова сам и не читает, ему дружбаны жалуются.
Хорош, но думается его золотые времена уже прошли. В твиттере народ резвится во всю силу.
Доиграется до того, что станет выгодно инвестировать в безопасность венчурные деньги, и его за пару лет Силиконовая Долина сотрет в порошок. Похоже опыт "энергетической сверхдержавы" и отключения газа в Европу его ничему не научил.
У него прекрасно получилось. Ссылка на этот пост из твиттера не работает, как и вообще все короткие ссылки из твиттера
В Bit.ly с утра некоторые функции не работали.
У нас порушилась связь с AWS, до сих пор не можем понять связано ли с атакой. Но поломка чрезвычайно серьезная
У меня в Нью Йорке все прекрасно работает !
Вот я тоже весь фан пропустила, судя по всему. Правда, я не на побережьях.
У меня сейчас и жж минут 15 не открывался :(
это такие кибер-бомбёжки мирного населения Америки и Гейропы.
В основном Америки. У меня в Италии все прекрасно открывается и работает. Единственное, нет трансляции из ЖЖ в твиттер. То есть формально она есть, но всё по пути теряется.
Во Франции у нас проблемы с интернетом. Постоянно отрубается, но непонятно с чем связано.
Я сейчас в Риме и Твиттер несколько часов не работал
Да, да, мне как специалисту, очень интересно, как 0.2% мировых вычислительно-коммуникационных мощностей могут нагадить 50%.
Ну если только нагадить в тапки. И еще нассать на коврик в прихожей.
Увы, могут. Атаку можно организовать с зараженных компьютеров по всему миру. Проблема очень серьезная, мы до сих пор не можем полностью восстановить систему
>Cloud - система в США
Excuse me, "I'm from The Some Yet Another Cloud Company" now say like say nothing. =) After 15 years of SaaS & C. maybe URL?
I have interest. Fault-tolerant systems is my theme. One from and in practice.
Насколько я понимаю, для атаки используются мощности, размазанные по разным странам и континентам. Они же не вручную каждого бота зарускают. Ботсети-то есть уже. А ресурсы на войну (в том числе кибервойну) у Путина нисчерпаемы.
Интересно, компьютерщики, которые этим занимаются, неужели не понимают, что рубят сук, на котором сидят?
>Насколько я понимаю, для атаки используются мощности, размазанные по разным странам и континентам. Они же не вручную каждого бота зарускают. Ботсети-то есть уже.
Да, но за этим стоят группы, со своими мотивациями, и со своим, часто коротеньким, циклом жизни (групп, конечно). Необходимо вступить в некие соглашения, и так далее.
> ресурсы на войну (в том числе кибервойну) у Путина нисчерпаемы.
Бабло не решает все. Это дошло до подонков в РФ еще лет 10-15 назад. Интуитивно, как до тараканов, через раздражение волосиков на заднице.
Для "кибервойны" требуется интеллект суммарного "демиурга", но его просто почти нет, в госконторе точно - там сидят и жуют не высовываясь, со своими страстями отдела и бутербродами на газетке. Атомарность и похеризм тотален. Потенциально подконтрольный интеллект уехал и успешен, спился и забыл буквы... Между "new global киберпанком" и лицами из совдепии культурная пропасть. Наездом не особо возмешь, все как песок на ветру.
По глобально-индустриальным масштабам группы, заказанные со стороны РФ, просто как крыса в квартире. Ну да, в миску на кухне насрано, есть о чем поговорить, 3 минуты, и вызвать специалистов. В англоязычной прессе выходки даже не замечают.
Human resources, их практически нет. Если бы были, мы бы сейчас это не читали. Как-то так, наброском, могу ошибатся +-.
возвеличивание демиургов повышает значимость херувимов. =)
Опять ошибаетесь. Я наблюдаю форум МФТИ. Поверьте, количество оголтелой ваты и отмороженные сталинистов там колоссальное. Набрать среди этих людей команду гениальных хакеров проблем нет
Так наберите, их в силиконовой долине десятилетиями готовят, миллионы вбухивают, а все гении, оказывается на форуме МФТИ сидят и мечтают за талоны на талоны работать.
Ломать - не строить, взломщика не надо готовить "десятилетиями", нужно найти в правильной среде. Я как раз на стороне Силиконовой Долины, и грустно наблюдать, как "крымнаш головного мозга" атрофирует способности мыслить у толковых людей
Никакого крымнаша. Обычный способ заработать.
Из того же МФТИ некуда идти, выпускники шли в рекламные агенства, например (просто потому что там деньги можно заработать). Предложат хакерами, пойдут.
Насчет Крымнаша и форумов - написала ниже. Там количество троллей как на форуме в Севастополе.
Уровень гбшных гениальных хакеров примерно такой же как уровень гбшгых гениальных троллей. Да, они могут навалиться и засрать какой то ресурс. Иногда это даже помогает, например, RBC.RU камменты пришлось закрыть там был чад кутежа. Но зерграш - это их интеллектуальный максимум. Защититься от этого не сложно, просто этого никто раньше не делал, потому что модель угроз не включала в себя массовые иррациональные атаки.
Вам не приходило в голову, что форумы МФТИ тоже курируются? Сын подруги в МФТИ - и настроения там вовсе не такие ватные.
Начать с того, что еще со времен совка количество сотрудничавших с гебьем там зашкаливало (один из вузов, откуда было легко уехать за рубеж). Но, заметьте, что среди всех сотрудниачвших умных было меньшинство - в основном те, кто вот-вот заваливали курс.
Так что не судите по форумам. До недавнего времени из МФТИ набирали за рубеж (Швейцаия, Германия, Франция - вроде бы пару лет назад перестали)- еще не видела такого патриота, который отказался бы уехать.
Форум закрытый, многих знаю лично... По большей части вполне зрелые люди, не студенты. Слава богу, большинство - люди более чем адекватные, кто-то уехал, кто-то еще там. Просто пытаюсь донести мысль, что обнаружил кучу людей, которые смогли бы стать черными хакерами не только за деньги, но и сознательно - и это печально
Насчет закрытости форума - это смешно. Нет в России закpытых форумов, где нет троллей. Даже не так, не в России, а в рунете нет. Везде платные тролли.
Только если знаете лично, и если кто-то и правда готов воевать с америкой, а не уехать в США.
Для того что бы создать долгоживущую группу, реализующие алгоритмы отказа в сервисе, необходимо много знать, и на практике. Необходимы компетенции от социального инженеринга до системного кодирования, через понимание системной интеграции-дезинтеграции. Также навыки планирования, и совместной работы. Даже если это люди некоторого фанки-панки склада.
Почему-то люди такого профайла находятся в Сиэтле или в Дублине, а вот в Москве днем с огнем не найдешь. Как ни русская фамилия в списке разработчиков или в рассылке, так место жительства outside of Russia.
PS И еще группе необходима мотивация по целям, и устойчивое обеспечение. Но вот проблема, 1 спиздинг имени себя у российских управляющих словно необходимый навык для деятельности. 2 агрессивный совковый навык "делайте что сказали", как бы никто не против, но от деятельность группы разваливается до разваливаеться сама группа.
это генезис.
> Набрать среди этих людей команду гениальных хакеров проблем нет
в смысле, бестолковых аникейщиков? =)
у нас на город в 0.5 млн три-четыре сетевых специалиста, знающих протоколы и логику TCP/IP стека. и способных прочитать стандарт RFC, и при этом понять смысл и приложение-реализацию в жизни. на мегаполис типа москва наберется два десятка. при этом их способность работать совместно по целевому проекту весьма сомнительная.
в эрефии бабки вкладываются в футбольные команды, а не в IT знания. а инженер это такая низкооплачиваемая скотина, которая должна слушать команды. вы сильно недооцениваете степень социальной деградации и недоразвитости.
То, что мы с Вами вынуждены были изучать самостоятельно, в хороших университетах сейчас преподают студентам. Если студенты толковые (а на Физтех других не берут) - он выходит неплохим специалистом. Ну, немного подучить... Команду, конечно, создать непросто - но реально. "вы сильно недооцениваете степень социальной деградации" - возможно: в рф я не был мноого лет - но лучше уж недооценить. Еще раз повторю, что атака была вполне серьезной, наша система (не хочу вдаваться в детали какая) потеряла сетевую связность. Мы, конечно, учтем урок (хотя проблема была явно вне нашего контроля), но в следующий раз они придумают что-то еще. Я все же не хочу недооценивать противника.
>То, что мы с Вами вынуждены были изучать самостоятельно
А вы знаете нечто, что можно изучить не-самостоятельно? Попробуйте представить не-самостоятельное изучение.
> в хороших университетах сейчас преподают студентам.
Пожелаю им удачи. Годовой курс я могу изучить за неделю-две, с практической реализацией. Вопрос, этот курс вобще адекватен индустриальной прагматике? Или очередной мертворожденный? Как развернуть знании в реализацию рабочей группой? Сколько оно стоит по времени (безвозвратному) и бюджету total cost? Я знаю это, выпускник - вряд ли. У нас разные карты мира, и знания его, и я по этому миру хожу без компаса.
Время разворачивания технокомплексов в социум около 15 лет.
>Если студенты толковые (а на Физтех других не берут) - он выходит неплохим специалистом.
Он выходит мешком с несистемным дерьмом. В профайле компентеции есть минимум три измерения: способности, знания и опыт.
>в рф я не был мноого лет - но лучше уж недооценить.
кому лучше? Вам? Не уверен. Подумайте об этом, когда пойдете к врачу.
да нет тут успокоения, это просто жизнь. среди всех своих знакомых, кто уже давно покинул планку Сеньора в разработке, нет никого, кто бы этим занялся. если конечно не поставить перед выбором жизнь/твоя семья или работа на уродов.
Однажды, мне даже показали спившегося программиста
> https://en.m.wikipedia.org/wiki/The_Shadow_Brokers>Версии Сноудена не верите? --- - Девушка, дайте мне пожалуйста вот ту красную плюшевую жопу. - Вам дать это сердце? - Девушка, я кардиолог. Дайте мне пожалуйста вот ту красную плюшевую жопу. --- Зачем мне верить или не верить, тем более левацким параноикам? Я знаю как работают операционные системы и приложения, как они создаються, и что в коде может быть агентом третей стороны. И сколько участников в этой индустрии, и их разннобразие. Не стоит объявлять заговором то, что есть результат простого недомыслия.
Вот точно - главное навонять. И самим от вони тащиться. А заодно предъявить крысе доказательство мол не зря замороженные пенсии популяции хаваем. А действительно ведь как совпало - сообщение, что замлроженные части пенсионных накоплений граждан идут на оборонку и факт вот этих типа супермегаатак на супостата.
В англоязычной прессе выходки даже не замечают.
Ну, про эту атаку есть статья в New York Times, которая тоже пострадала.
0 day уязвимости продаются на черном рынке за деньги, эксплуатация их не всегда технически сложна, так что в данном случае бабло сильно помогает.
Думаю что понять кто стоит за атакой не так сложно. Cэмулировать несколько незащищенных рабочих станций и apple TVs и замерить откуда на него пришли хакеры и установили эту версию софта. Что наверное и было сделано уже давно. Дальше только практический вопрос: начинать кибервойну с заведомо неадекватными людьми или выбрать какой-то другой путь противостояния. Например эмиграционную визу "российский софтверный инженер", по аналогии с визой "российский ученый-ядерщик" имевшей место в 90е.
> Например эмиграционную визу "российский софтверный инженер"
Я - за. 40 минут на собрать рюкзак и одеть сына =)
Как специалисту, вам должно быть понятно, что в случае SYN reflection DDOS отраженный трафик многократно превышает генерирующий трафик атакующего. Если использовать DNS Amplification, то соотношение генерирующего трафика с финальным будет еще более впечатляющим.
>Как специалисту, вам должно быть понятно, что в случае SYN reflection >соотношение генерирующего трафика с финальным будет еще более впечатляющим.
И что толку? На 8 часов перегрузить 1-2 направления? Страховая покроет часть убытков, инвестиции в службы безопасности увеличастся.
В январе 2015 была волна SYS reflection over DNS UDP, итого в мира началась чистка открытых ресольверов. Давеча одни из хостеров присылали что по дефолту будут фильтровать все что over UDP.
Ну а в чем смысл DOS атаки как таковой? Сервисы были недоступны, пользователи жалуются, цель достигнута.
>Ну а в чем смысл DOS атаки как таковой? Сервисы были недоступны, пользователи жалуются, цель достигнута.
Думаю, смысл экономический. Страховые компании подняли рейтинги, пользователи получили тему для обсуждений, индустрия тему для развития и инвестиций, таблоиды тему для расследований, политики тебу для предввобырных спичей, полиция дело без сильной стрельбы.
И все это крутится вместе с шариком.
готовится к американским выборам
Я не могу зайти в Твиттер.
Добивается, чтоб "электронный занавес" для россиян опустился не с этой стороны, а с той...
Екатеринбург. Твиттер недоступен.
Я скажу вам по секрету - питун не шарит в интернетах! Так что это не он, совершенно точно))
А ему и не надо шарить, он тиупо приказал своим опричникам, "дайте рубильник от интернета", те сразу "не вели казнить такового не имеем", а он им "как хотите чтобы завтра был".
Ломать - не строить, душа не болит
По ходу, Пу уже сдох, но ему никто не сказал.
И потыкать палкой никто не решается.
кажется с последней встречи в берлине - потек у дедушки ботокс то, наверно скоро опять пропадет на недельку- другую
Сам он при этом интернетом не пользуется. И мобилом тоже. Из страха. Стучит пепел Дудаева, в его душонку.
Пепел Дудаева стучит в его поджилках
У всех этих якобы хакерских атак название и предназначение другое,это просто учения......разведка боем.
>Все хуже гораздо. Текущее состояние дел с безопасностью в "интернете вещей" таково, что для организации подобных атак не требуются какие-либо специфические, доступные лишь государству, ресурсы.
Ресурсы таки требуются. Подготовка ботнета для рефлексивной атаки требует организации источников софта и много времени-работы. Заказ атаки требует мотивации. И бабла.
См. закон сохранения бабла в природе.
Требуются, но какие? Для организации самой мощной на данный момент ддос-атаки в 1 Тб/сек с ботнета из 150 тыс. хакнутых вебкамер хватило бабла и мотивации двух 18-летних подростков. Исходники mirai выложены в открытый доступ - бери, да пользуйся. Время на создание ботнета - да, понадобится.
>Для организации самой мощной на данный момент ддос-атаки в 1 Тб/сек
Суммарная пропусная способность сети выше на 7-8 порядков. Время ее функционирования 365x24.
Да, тараканы на кухне это конечно неприятно, и надо подумать как бы без них.
Количество подключенных к сети умных устройств в ближайшее время будет быстро расти. Если их производители не начнут всерьез думать о безопасности, стоимость организации ддос на единицу мощности будет быстро снижаться, а стоимость защиты - расти. Может стать не просто неприятно, а как-то совсем уж неприятно.
Поначалу было похоже на учения: чтобы 8 ноября вырубить интернет в Америке с последующими заявлениями, что это они отключили чтобы бесконтольно мухлевать на выборах, и мы не признаём результатов, и все опросы (якобы) были за нашего, а оно вон чего и т.д. А вот посмотрел - не только твиттер (он и не пингуется), а и CNN, BBC, imgur, speedtest.net, ask.fm - не открываются с IP-шников от ТТК-НН ... а через прокси US - открываются... Что-то кажется тут всё посложнее...
Ммм... Всё вышеописанное - по состоянию пол-часа назад. Сейчас стал проверять что ещё - а всё уже заработало. Даже твиттер. Только ask - сертификат безопасности недействительный. Но то, что это Учения, думаю, наиболее вероятно.
Логично вроде, если гопник чует слабинку, быдлует еще больше.
Вот есть в большом многоквартирном доме одна комнатка, из которой выходит канализационная труба. Но по этой трубе жилец этой хаты любит спускать динамитные шашки, которые взрываются в неожиданных местах и загаживают разлетающимся дерьмом красивые и благоустроенные квартиры и офисы других жильцов. Внимание, вопрос: насколько сложно на базе магистральных маршрутизаторов, название которых обыватель и не знает, а циска используется на уровень-другой ниже, отключить и заглушить нахрен (в отличии от тупорылых УК северных территорий) говноотвод из этой проблемной блатхаты. А уебанов на аутсорсе, которые бы хотели покидаться во славу главного глиномеса с территорий благополучных квартир, посадить обоснованно лет так на 500 в отдельные боксы с воздухом в качестве привилегии?
у меня с whatsapp были проблемы.
Вот правда, зачем? Просто чтобы насрать соседу в тапки?
Вот побольше надо с гопником встречаться, разговаривать, увещевать, улыбаться. Он устыдится и больше гадить не будет.
Гугловский днс упал. А за ним по цепочке остальное посыпалось.
да, PayPal не работал (и это печально, сейчас все восстановили). Частично Ebay (картинки не работали).
До этой тупой обезьяны не доходит, что дёргать тигра за усы опасно:)
просто мы с ним выпили деревенского самогона и слегка развлеклись на новом компьютере, что мы купили и доставили в рф, не смотря на все запреты госдепа. а ведь могли и сноудентов-хакеров на пивко пригласить, а америкосы сразу запаниковали.
Все пишете и пишете, как паникуют американцы. А паниковать-то надо россиянам.
Да это ерунда все ) Веселье начнется когда начнут массово хакать транспорт и медоборудование, вот веселых кровавых видосиков насмотримся в тырнетах. У меня ажно встал )
железячники более параноики чем софтверщики, там это не пройдет
Долго не мог понять о чем вы говорите, потом дошло, что сижу в консоли сервера на амазоне и все работает
Я тоже вчера дважды воспользовался амазоном, и вообще мне не попался ни один упавший ресурс. Но я склонен верить многочисленным пострадавшим.
похоже опять бомбят Воронеж
и еще, они что, не понимают, что принять гражданство и отказаться от это страны будет держать более чем невозможность высокотехнологической медицины? спросите трупика, Кобзона |
|