00:00

Секс и рок-н-рол и старый Ibanez, Мой друг вчера умер, а сегодня воскрес, Кефир и молоко, тёртая морковь, Спасает не любовь, а секс и рок-н-рол.
Теперь ты мне не приснишься, я знаю)

Секс и рок-н-рол и старый Ibanez, Мой друг вчера умер, а сегодня воскрес, Кефир и молоко, тёртая морковь, Спасает не любовь, а секс и рок-н-рол.

Михаил Савельев, менеджер проектов “Лаборатории Касперского” в интервью kontrakty.ua рассказал о том, как защитить сайт от атак хакеров, почему количество DDoS-угроз будет расти, и кто виноват в апрельской атаке на LiveJournal (ЖЖ).

для тех кто за крепкой броней - счас diary-ru DDoS'ят

- Что такое DDoS-атака?

— Суть ее заключается в том, чтобы сделать интернет-ресурс или онлайн-сервис недоступными для легитимных пользователей. DDoS-атака подразумевает использование огромного количества заранее подготовленных зараженных компьютеров, так называемую ботнет-сеть, которая управляется злоумышленником через командные центры. Армии зараженных ПК дается команда начать атаку на определенный сайт или интернет-ресурс. Это может быть, например, запрос главной страницы сайта, перебор паролей в форме авторизации, просто генерация трафика в адрес атакованного ресурса и т. п. Цель злоумышленника — перегрузить движок сайта, базу данных или операционную систему, чтобы ресурс перестал отвечать на запросы пользователей. В крайнем случае, целью может быть просто перегрузка каналов связи, которыми ресурс подключен к сети.

- Почему они возникают?

— Мотивы для проведения DDoS-атак различны. Один из самых распространенных — недобросовестная конкуренция. Организация самой атаки обходится относительно недорого. Для удара по малому бизнесу достаточно заплатить злоумышленникам $100-300 в день, чтобы сайт конкурента временно перестал работать. Для работы против крупных компаний цена намного выше — от $10 до $80 тыс. в день за организацию масштабной атаки с гарантированным результатом. Например, летом прошлого года в России была атакована компания, которая представляла услуги электронных платежей. Результат — отток ряда клиентов.

Помимо недобросовестной конкуренции встречаются случаи шантажа, когда деньги вымогаются за неосуществление или прекращение начавшейся атаки.

Нельзя сбрасывать со счетов и мотивы, связанные с выражением недовольства, местью и т.п.

- А кому была нужна апрельская атака на ЖЖ?

— Предположения можно строить различные. Существуют и конкурирующие социальные сети, и скандальные, но читаемые блоги. С одной стороны, атака затронула репутацию компании, которая поддерживает данный ресурс, с другой стороны, она привлекла внимание к сервису, так как его имя активно муссировалось в прессе.

- По одной из версий, заказчиком выступили госструктуры...

— Думаю, это больше спекуляции.

- Сколько дней не работал ЖЖ и кто из подписчиков ресурса был атакован?

— Ресурс был атакован несколько раз. По словам руководства ЖЖ, объектами атаки стали далеко не ведущие блоги. Киберпреступники пытались создать нагрузку не только на конкретные блоги, но и на весь ЖЖ. К сожалению, обслуживающая данный ресурс компания не опубликовала никакой статистики, так что судить о том, что же это было — сложно.

- Какой ущерб был нанесен LiveJournal?

— Сложно сказать. С одной стороны, в интернете появилась информация о том, что у пользователей ЖЖ “чемоданное настроение”, они закрывают блоги и переносят их на другие сайты, хотя среди моих знакомых, например, — таких случаев не было. Приводились и расчеты, какие убытки компания понесла из-за невозможности показать рекламу в дни атак. С другой стороны — возникший в прессе шум вокруг инцидента. Тем не менее, подобные сервисы вряд ли серьезно страдают от таких простоев, либо ущерб очень сложно оценить.

Но если говорить, например, о торговых площадках и сервисах типа Клиент-Банк, то в этом случае ущерб бывает вполне конкретным и значительным. Самый рядовой случай — недоступность сервиса. Помимо недовольства пользователей простой банкоматов при атаке на приложение, которое обеспечивает связь с ними, выражается в недополучении процентов от операций. Сценарий посложнее при атаках на торговые площадки: когда идут торги на понижение, кто-то выставляет максимально завышенную цену и в это время DDoS-ер делает сайт недоступным для всех остальных. Соответственно, проходит определенное время, торги автоматически считаются состоявшимися, потому что нет других участников, и продавец выигрывает, хотя и задирает цену в 2-3 раза выше реальной стоимости. Здесь очевиден прямой материальный ущерб. Или же для популярных интернет-магазинов час простоя означает отсутствие заказов, и тогда можно оценить ущерб, основываясь на статистике заказов.

- Может, атака на ЖЖ — хулиганская выходка, а не нападение конкурентов?

— Есть и такая версия: некая группировка, у которой не было никаких реальных причин атаковать именно ЖЖ, просто показала на его примере свои возможности, чтобы в дальнейшем получать заказы на атаки. Есть предположения, что это была своеобразная реклама киберпреступников.

- Почему руководство ЖЖ не обратилось в полицию?

— Лучше спросить у них. Но насколько я знаю, они готовят заявление.

- Любой сайт уязвим для хакеров?

— От DDoS-атак никто не застрахован.

- Даже Google?

— Их ресурсы настолько распределены и имеют большой запас прочности, что вывести их из строя будет очень сложно и дорого. Но чтобы построить устойчивую к атакам инфраструктуру, нужно потратить очень много денег. Многие компании не располагают такими средствами.

- Как часто возникают атаки?

— Очень часто. За последние несколько лет мы наблюдаем их двукратный ежегодный рост в зависимости от целей (банки, интернет-магазины, информационные ресурсы и т.п.). Еженедельно мы получаем десятки запросов на защиту от таких атак.

Но официальной статистики нет. Законодательство, которое бы обязывало сообщать о таких инцидентах, отсутствует, поэтому подобные факты часто не получают огласки.

Были примеры, когда выпускались пресс-релизы об удачно отраженных DDoS-атаках, а на следующий день после распространения информации ресурсы снова становились недоступными, потому что все хакерское сообщество организовывало новые атаки, проверяя степень защиты сайта.

- Когда появились DDoS-угрозы?

— С момента возникновения интернета. Но первые нашумевшие атаки наблюдались на рубеже тысячелетий — в 1999-2000 гг. Двумя-тремя годами позже наступил переломный момент. Раньше хакеры пытались заявить о себе и доказать свои способности, теперь — активно извлекают доходы из своих преступных действий. Наряду со спамом, вредоносным ПО и кражей банковских аккаунтов организация таких атак стала одним из способов заработка киберпреступников.

- Уголовная ответственность не пугает исполнителей DDoS-атаки?

— Пугает, и они активно пытаются замести свои следы. Например, проводят атаки из других стран, размещают там центры управления своими ботнет-сетями. Это очень усложняет работу следствия, потому что ответы на запросы между ведомствами разных стран могут идти до полугода.

- Обнаружить реального заказчика атаки сложно?

— Иногда можно отследить, с каких компьютеров ведутся атаки. Но все зависит от их типа: бывают нападения, когда IP-адреса в сетевых пакетах подделываются. В этом случае можно только пытаться отслеживать пути прохождения трафика. А это очень сложно, потому что не все провайдеры делятся информацией. Вычислить исполнителя атаки возможно. Но организаторы и заказчики порой общаются через цепочку лиц, при помощи одноразовых аккаунтов в электронной почте, форумах и т.п. Все это создает трудности для их идентификации.

- Почему интернет-провайдеры не могут обнаружить источники атаки, ведь они идут через их каналы?

— Оператор пытается предоставить быстрый и качественный доступ в сеть. Провайдеры, безусловно, отслеживает ситуацию с загруженностью своих каналов. Но они ощущают последствия атаки на себе только, когда у них перегружается оборудование или каналы связи. В среднем, мы наблюдаем атаки от 100 до 500 Мбит/с. Для большинства провайдеров — это капля в море передаваемого трафика, тем более, что этот трафик сосредотачивается у того провайдера, к которому подключен атакуемый ресурс. А у тех провайдеров, через которых атака идет, — трафика еще меньше. Для провайдеров этот поток данных настолько несущественный, что они его даже не замечают. Когда оператор имеет связность более 10 Гбит/сек, а внутренняя пропускная способность канала превышает 100 Гбит/сек, он не обнаружит атаку, поскольку в общем объеме трафика ее доля будет ничтожна. Провайдеры, у которых расположены источники атаки, даже не почувствуют нагрузку. Безусловно, если начать масштабное расследование, они определенно помогут.

- Провайдеры не заинтересованы в этом, потому что не хотят ввязываться в скандал?

— Нельзя обвинять провайдеров в нежелании помочь или в бездействии, как нельзя обвинять строителей дорог в том, что по ним ездят правонарушители, или владельцев гостиниц в том, что в них останавливаются преступники. Провайдеры никоим образом в этом не виноваты, равно как и пользователи, с чьих компьютеров ведется атака. Последние даже могут не знать, что являются участниками DDoS-сети.

- Это как?

— Заражение пользовательских ПК выглядит следующим образом: сначала взламываются сервера, или аккаунты в социальных сетях, то есть любые ресурсы, где можно выложить файл с вредоносной программой. После этого взламываются либо крупные посещаемые сервера, либо на специально созданные сайты начинают заманивать посетителей путем фишинга или с помощью баннеров. Под подобное распространение зловредных программ иногда попадают даже очень солидные и популярные сайты. Очень часто вредоносные программы создаются под заказ, поэтому отсутствуют в антивирусных базах и, соответственно, их очень тяжело обнаружить.

- Значит участником атаки может стать случайный пользователь?

— Да, более того, по данным, опубликованным калифорнийской компанией Dasient в 2009 году, на каждом компьютере имеется едва ли не по две вредоносные программы. Другое дело, что не все из них активны.

- Атаки носят организованный характер?

— Да, безусловно. Но качество зависит от уровня киберпреступника. Я выделяю три уровня. К первому относятся начинающие DDoS-еры. Иногда даже не обладая собственным ботнетом, посещая различные форумы, они получают доступ к командному центру. С его помощью успешно DDoS-ят небольшие игровые сайты. После этого они уже считают себя хакерами и начинают продавать свои услуги. $100 в день — это их цена. Никаких гарантий они не дают. Второй уровень — это некоторые сообщества, с которыми даже связаться непросто и чтобы воспользоваться их услугами, надо себя зарекомендовать. Они просят $3-5 тыс. в день. Их атака способна нанести существенный урон практически любому ресурсу. Есть еще высшая категория профессионалов, которые предпочитают не светиться, их очень мало. Только человек, обладающий значительными средствами, может выйти на них. Их услуги стоят от $10-15 тыс. в день, но они гарантируют стопроцентный результат и обладают хорошим инструментарием.

- Один из хакеров анонимно в интернете выразил готовность “положить” за $150 тыс. mail.ru…

— Я всегда с подозрением отношусь к таким безымянным высказываниям. Но названная цена, на мой взгляд, вполне адекватна.

- Профессионализм киберпреступников растет?

— Да. Кроме того, меняется и инструментарий. Новые боты умеют генерировать запросы в несколько потоков, по сложным алгоритмам. Кроме того, если раньше ботнеты базировались на рабочих станциях пользователей, то сейчас мы фиксируем очень много атак, которые осуществляются с использованием возможностей серверов. Сервер в отличие от домашнего ПК всегда подключен к сети. Он гарантированно подсоединен к хорошему интернет-каналу. И если рабочую станцию загрузить генерацией трафика, то пользователь это замечает. А сервер, если загрузить его процессор на 5%, будет генерировать существенный трафик, но в общем потоке данных это не будет заметно. Более того, известны случаи заражения коммуникационного оборудования. В качестве примера можно назвать ботнет “Чак Норрис”, который поражал маршрутизаторы на базе Linux-систем. При помощи такого инструментария можно генерировать атаки очень большой мощности. Таким образом, речь уже пойдет не о том, выдержит ли ресурс, а о том, выдержит ли провайдер. Например, имели место случаи, когда происходили мощные атаки на клиентов крупного провайдера. Провайдер условно имел десять точек соприкосновения с другими провайдерами. И вот, трафик пошел через одну точку, она перегрузилась, сработали системы резервирования и весь поток данных устремился к следующей точке. Она тоже не выдержала. И так все десять стали недееспособными. Когда “сложилась” последняя, восстановилась первая, но трафик опять переключился на нее, и все началось с начала. В итоге крупный региональный провайдер несколько дней не работал.

- Можно ли говорить о физическом повреждении оборудования?

— Нет. Коммуникационное оборудование просто достигает пика загрузки и временно перестает обрабатывать трафик. Но физически маршрутизатор сгореть не может.

- Как защитить сайт от атак?

— Попытаться можно, но 100%-е гарантии защиты от DDoS никто не может дать. Атаки бывают разные. Кроме того, многое зависит от ресурса, который защищается. Даже если кто-то готов чистить трафик очень эффективно, нагрузки, которая проходит через системы защиты, иногда бывает достаточно, чтобы сайт перестал работать.

- Количество атак будет расти?

— К сожалению, да. Искоренить проблему быстро, скорее всего, не удастся. Необходимо ужесточить ответственность за подобные преступления, но это будет лишь полумерой — временно отпугнет мелких преступников и поднимет цены у профессионалов. Кроме того, надо бороться с заказчиками преступления. А очень часто удается отследить только исполнителя. Того человека, который непосредственно “нажал на кнопку”. В настоящее время ответственность за подобные преступления в России предусматривает наказание в виде до двух лет лишения свободы, но чаще киберпреступники отделываются условным сроком.



23:26

Секс и рок-н-рол и старый Ibanez, Мой друг вчера умер, а сегодня воскрес, Кефир и молоко, тёртая морковь, Спасает не любовь, а секс и рок-н-рол.
Завтра в Сочи командировка. Постараюсь за долгие вечера прочесть избраное за месяц, которое по различным причинам игнорил.

23:22

Секс и рок-н-рол и старый Ibanez, Мой друг вчера умер, а сегодня воскрес, Кефир и молоко, тёртая морковь, Спасает не любовь, а секс и рок-н-рол.
Я справлюсь. Я сильный. Я это сделаю

07:45

Секс и рок-н-рол и старый Ibanez, Мой друг вчера умер, а сегодня воскрес, Кефир и молоко, тёртая морковь, Спасает не любовь, а секс и рок-н-рол.
Мне уже примерно неделю снится моя бывшая. НЕДЕЛЮ!!! КАЖДУЮ НОЧЬ!!! Доктор, вы же мне поможете, да? И рубашечка, я смотрю у вас есть моего размерчика... Только б рукава укоротить....

@темы: jabber

07:43

Секс и рок-н-рол и старый Ibanez, Мой друг вчера умер, а сегодня воскрес, Кефир и молоко, тёртая морковь, Спасает не любовь, а секс и рок-н-рол.
блин...

@темы: jabber

Секс и рок-н-рол и старый Ibanez, Мой друг вчера умер, а сегодня воскрес, Кефир и молоко, тёртая морковь, Спасает не любовь, а секс и рок-н-рол.
Помнишь, я всегда просил, чтоб ты мне приснилась? Не надо... Не надо мне теперь снится... Это слишком для меня тяжело... Даже в моих снах, хозяином выступаю не я, а ты... Слишкам болезненной оказывается разница между сном и явью... Я же понимаю умом, что мы уже никогда не будем вместе... Просто я ничего не могу сделать ни со своим сердцем, ни со своей памятью... Хочу стать улиткой...



01:52

Секс и рок-н-рол и старый Ibanez, Мой друг вчера умер, а сегодня воскрес, Кефир и молоко, тёртая морковь, Спасает не любовь, а секс и рок-н-рол.
я все больше нахожу хороших фильмов.

Я все больше их скачиваю...

НО СМОТРЕТЬ-ТО ИХ КОГДА?!?!?!



стриптиз (Деми Мур)

Убойные каникулы

Доктор Дулиттл 2

Чокнутый профессор 2

Пожизненно!

Святоша

Доктор Дулиттл

Чокнутый профессор

Вампир в Бруклине

Достопочтенный джентльмен

Сорок восемь часов

Другие сорок восемь часов


01:40

Секс и рок-н-рол и старый Ibanez, Мой друг вчера умер, а сегодня воскрес, Кефир и молоко, тёртая морковь, Спасает не любовь, а секс и рок-н-рол.
Хочу креативчик написать по песне КиШа...

Секс и рок-н-рол и старый Ibanez, Мой друг вчера умер, а сегодня воскрес, Кефир и молоко, тёртая морковь, Спасает не любовь, а секс и рок-н-рол.
другой клип







Секс и рок-н-рол и старый Ibanez, Мой друг вчера умер, а сегодня воскрес, Кефир и молоко, тёртая морковь, Спасает не любовь, а секс и рок-н-рол.


00:21

Секс и рок-н-рол и старый Ibanez, Мой друг вчера умер, а сегодня воскрес, Кефир и молоко, тёртая морковь, Спасает не любовь, а секс и рок-н-рол.
28.04.2011 в 07:00
Пишет  Веселый робот:

Добавлено роботом
Умение хорошо продать товар - тоже искусство.
Зашли с мужиками просто поужинать. Ну, и как водится, решили взять по сто. Подхожу к бармену:
- Три по сто! - и выкладываю деньги. Бармен молча ставит на стойку три стакана и непочатую бутылку водки.
- Я же просил три по сто!
Ответ парня сначала поверг меня в состояние легкой эйфории, а затем я понял - знание русской психологии повышает объем продаж, у таких как он, до небес. Он сказал:
- Останется, принесешь назад...

URL записи


Секс и рок-н-рол и старый Ibanez, Мой друг вчера умер, а сегодня воскрес, Кефир и молоко, тёртая морковь, Спасает не любовь, а секс и рок-н-рол.
14.05.2011 в 00:00
Пишет  Веселый робот:

Добавлено роботом
Ретросексуал - последний модный писк

Какие мужчины нынче в моде? Качки с короткими волосами или клерки в галстуках? А вот и нет. Наши женщины смотрят теперь на других - ретросексуалов.

В каждую эпоху существует своя мода на психологический и сексуальный типаж. Тридцать лет назад в моде были технари-очкарики и открытые эмоциональные девушки, готовые понять их сложный внутренний мир. Тогда для мужчины считалось непрестижно красить волосы, делать педикюр и маски для лица. Технарям позволялось...читать дальше (еще 8978 символов) >>

URL записи


00:04

Секс и рок-н-рол и старый Ibanez, Мой друг вчера умер, а сегодня воскрес, Кефир и молоко, тёртая морковь, Спасает не любовь, а секс и рок-н-рол.
13.05.2011 в 00:00
Пишет  Веселый робот:

Добавлено роботом
Лёша Вовк психолог. Жена его Катя тоже психолог. За обедом они говорят о влиянии говяжьего эскалопа на структуру личности. Я спросил их про жизнь в целом. Они рассказали, и самое понятное слово было – «конвергенция».

Они отдыхали в Норвегии. Это каменистая страна с тёмной водой, злобным климатом и прочим дискомфортом. В пути повстречали байкера, хмурого аборигена. Лёша выпускает ненужные подробности. Может показаться, они въехали в Норвегию, а навстречу байкер. Это не так. Они долго ехали, ех...читать дальше (еще 3171 символов) >>

URL записи


23:31

Секс и рок-н-рол и старый Ibanez, Мой друг вчера умер, а сегодня воскрес, Кефир и молоко, тёртая морковь, Спасает не любовь, а секс и рок-н-рол.
13.05.2011 в 00:24
Пишет  Gerald:

Как общаться с инет-провайдером
мне и еще 2-м людям при внезапных проблемах с инетом помогла следующая схема издевательств:

(с)  Alex Ranovsky

URL записи


23:22

Секс и рок-н-рол и старый Ibanez, Мой друг вчера умер, а сегодня воскрес, Кефир и молоко, тёртая морковь, Спасает не любовь, а секс и рок-н-рол.
13.05.2011 в 13:17
Пишет  quirischa:















- ...у вас есть хоть какой-то документ, что фотосъемки запрещены?
- да, есть, это прописано в инструкции
- а вы можете нам её показать?
- нет, я вам ничего показывать не стану
- ну, тогда будем ждать вашего начальства
- нет, давайте лучше выйдем с территории и там поговорим
- мы не хотим уходить

На подмогу Александру приходит мужчина в черном костюме и белой рубашке, без бейджика охранника.

- тут запрещено снимать, это частная собственность
- мы в общедоступном месте, вы не можете нам запретить
- могу, здесь мы устанавливаем правила, это частная собственность
- ваши правила не должны противоречить законам РФ и нарушать права людей, у вас тут наши законы не действуют?
- у нас тут много чего не действует
- и даже конституция?
- а у вас самих она действует?
- ну, тогда что вы будете делать?
- выведем вас с территории
- вы не имеете права нас трогать, вызывайте милицию

Мужчина отходит позвонить по телефону. Разговариваем с оставшимися охранниками.

- ребят, давайте выйдем за территорию и там поговорим
- нет уж, вы нам запрещаете тут снимать, а не в другом месте
- слушайте, ну эти правила тут 6 лет действуют, вы что думаете, вот так пришли, и всё поменяется?
- ну не может же этот беспредел вечно длиться, просто вы по двадцать человек в день выгоняете отсюда, они вас пугаются и уходят
- более сговорчивые потому что
- а что вы делаете, если люди отказываются уходить, как у вас в инструкции прописано?
- в подвал уводим (все смеются)
- вы аккуратнее с такими выражениями

http://ternovskiy.livejournal.com/124354.html


Я люблю этих людей!

+ бонус: http://zyalt.livejournal.com/396481.html

URL записи


Секс и рок-н-рол и старый Ibanez, Мой друг вчера умер, а сегодня воскрес, Кефир и молоко, тёртая морковь, Спасает не любовь, а секс и рок-н-рол.



22:08

Секс и рок-н-рол и старый Ibanez, Мой друг вчера умер, а сегодня воскрес, Кефир и молоко, тёртая морковь, Спасает не любовь, а секс и рок-н-рол.
Увидеть и ощутить наготу своей возлюбленной впервые в жизни - вот высочайшее, чистейшее сретение. Если и существует истинная религия, то она не может не возвещать эту правду о близости, или это не истинная религия. Близость с тем единственным существом, которое стоит любить, - как раз и есть высочайшая награда, перевешивающая всю боль, горе, всю твою нелепость, одиночество, компромиссы, сопровождающие жизнь человеческую. Но близость с нужным тебе человеком искупает почти все ошибки.
© Дэн Симмонс "Восход Эндимиона"


23:25

Секс и рок-н-рол и старый Ibanez, Мой друг вчера умер, а сегодня воскрес, Кефир и молоко, тёртая морковь, Спасает не любовь, а секс и рок-н-рол.
Пишет  DDD:
08.05.2011 в 15:12


И с порога тортом по ебалу.



URL комментария


Секс и рок-н-рол и старый Ibanez, Мой друг вчера умер, а сегодня воскрес, Кефир и молоко, тёртая морковь, Спасает не любовь, а секс и рок-н-рол.
Эту историю рассказал мне один генерал-майор, с сыном которого я имел честь учиться на одном потоке. Дело происходило в Германии на закате дислокации наших войск.

Покидать столь "родные" края по понятным причинам просто так не хочет никто и решили в заключении устроить небольшую охоту на уток. Благо места рядом есть: озерцо тихое, с заводями, кусты по берегам плотненькие, короче места идеальнее для охотника не найти. Ну, и решили стрельнуть уточку-другую (чтоб хватило на побольше). Во первых был очень удивлен продавец охотничьего магазина, когда простой русский солдат пришел покупать 18 кг (прописью: восемнадцать) дроби (аналог нашей тройки, как раз на селезня). Ну, а дальше самое интересное. Утро... Тихие заводи... Кое где прячутся в скрадках одинокие охотнички с перьями на шляпах... Абсолютно не стесняясь уток выходит полупьяный старлей из кустов. Хмуро так смотрит на красоту утреннего озера. Потом берет калаш и без базара выпускает весь рожок вверх градусов так на сорок пять, чтоб не зацепить никого. Понятное дело там не только утка там все охотники с их собаками подскочили метра на три... Короче не видать бы утки как своих ушей, если б не небольшой танк, замаскированный еще с вечера, и небольшой танковый заряд из восемнадцати килограмм дроби. Жахнули короче, мало не показалось. И три отряда бойцов на армейских лодках спокойно поплыли собирать обильный урожай. Вот такая охота у наших мужиков за бугром получилась...