Господин Касперский ("Лаборатория Касперского",) выступил с громким заявлением, в котором предрекал скорую гибель Интернета в результате скоординированной атаки неких гипотетических террористов.
А чё за децкие наезды? Между прочим эти експерты из конкурирующих
фирм.
Забыли атаку на akamai в начале лета?
Websites of Google, Yahoo, Microsoft and others were taken out by a DDoS attack for 2 hours till these companies relocated their DNS records to their own computers.
One respectful Russian security forum states that the malfunction at Akamai DNS servers was incurred by a DDoS attack committed by Russian hackers with the purpose to demonstrate their capabilities to inactivate www.microsoft.com site.
да какой же это грамотный пеар, если он такой явный? в его речи ясно мессадж звучит: "покупайте наши продукты, а не то вам хана". запугивание, угрозы и прочее - ерунда, это не пеар, а реклама
> Есть вопрос: Откуда господин Касперский берет траву?
О! Единственный умный, интересный и действительно важный вопрос... В Амстердаме можно найти неплохую, но чтоб таак зацепило...
Хотя есть идея - траву ему привезли прямиком из Афгана... Отсюда и арабские мотивы в его гоне...
Хотя - при более трезвом размышлении, трава у него конечно забористая, но стремная - чувак явно подсел на крутую измену, раз понес о конце света в виде интернета и напрягся по поводу террористов...
и что это за фантастические террористы вокруг.. террористы сами по себе не живут - это полностью синтетический продукт - их то эмираты, то бывший союз, то штаты, то штаты под видом эмиратов и алькаиды, то какие то европейские деятели выращивают в качестве фактора давления или политического орудия. Орудие это, хоть и поганистое, но вполне управляемое и менее разрушительное, чем скажем стратегические наступательные вооружения.. а теперь подумаем кому это надо подрывать интернет? или с другой стороны - если интернет весь такой важный для национальных интересов - кто это позволит таким вялым орудием его похерить? Те же небоскребы 9/11 - чистое шоу, статую Свободы еще бы протаранили.. это вам не Чернобыль или газовое облако в Индии. В общем imo не Касперскому спасать мир от угрозы терроризма. Сама эта угроза - пугало нового века, пришедшее на смену поизносившимся пугалам коммунизама и мирового империализма..
Саныч, експерты понятное дело сами для своих контор старались. Тут к бабке не ходи - все прозрачно.
Но волну погнал Каспер - так что ему и вазелином мазаться :-)
Его за язык не тянули. Сам вылез.
> Перед компьютерным сообществом впервые встала реальная угроза терактов в области информационных технологий.
"Шо, опять?" (с)
> Учитывая возможность реализации подобных угроз не только 26 августа, но и в дальнейшем, а также наличие широкого спектра имеющихся у террористов средств и возможностей, "Лаборатория Касперского" публикует рекомендации по тому, какие действия следует предпринять, чтобы снизить ущерб от интернет-атак для домашних и корпоративных пользователей.
Прям, Штаб Гражданской Обороны, какой-то...
> Средством проведения современной хакерской атаки в основном являются домашние компьютеры ничего не подозревающих пользователей. Получив доступ к соединенной с сетью машине путем заражения вирусом либо с помощью хакерского взлома, злоумышленники используют ее для проведения интернет-атак либо рассылки спама, в том числе и содержащего вирусы. При этом владелец пораженного компьютера даже не подозревает о его несанкционированном использовании.
А, может, лучше, ОС сменить?
> Поэтому на периоды возрастания угрозы массовых интернет-атак оптимальным решением для пользователей, чьи компьютеры постоянно либо в течение долгого времени подключены к интернету, является ограничение времени пребывания в сети до необходимого.
Ну, вот, а говорили "Новая Эра"...
> Совершенно необходимо делать регулярное обновление вашего антивирусного продукта и использовать антивирусную защиту в режиме постоянной активности (резидентно). Важным фактором безопасности в этом случае является оперативная установка обновлений антивирусных баз. Ведь при вирусной атаке может использоваться новая вредоносная программа, не распознаваемая установленным на компьютере антивирусом. В то же время, своевременная установка обновления может свести атаку на нет.
А, может, лучше, ОС сменить?
> В случае ADSL-соединения, когда связь компьютера с интернетом поддерживается постоянно, необходимым средством обеспечения безопасности является персональный межсетевой экран (файрволл).
"Немного полезной информации."
> Основным средством обеспечения безопасности корпоративной информационной инфраструктуры являются системы антивирусной и сетевой защиты. Сетевым администраторам необходимо убедиться в отсутствии точек уязвимости корпоративной сети, а в случае их наличия немедленно устранить имеющиеся бреши в системе безопасности.
А, может, лучше, ОС сменить?
> И все же основным условием защиты сети от атак остается одно - своевременное обновление антивирусных баз. Поскольку только в этом случае антивирусные компании могут защитить своих пользователей от разрушительных атак.
Хех. В Лаборатории Касперского сами пишут вирусы. Об этом я знаю доподлинно.
Более того (открою страшную тайну) пишут вирусы, использующие API антивирусных программ KAV и NAV (вот только не знаю, насколько оные распространены). Честно вам скажу - это полнейшая ЖОПА. Обнаружить такие вирусы этими антивирусными пакетами просто невозможно, даже если "носом ткнуть" в файл - они "в упор не видят". :-)
И сколько таких вирусов сидит у каждого виндовозника в компе - ХЗ. Возможно, весьма немало.
Раз в два-три месяца я вижу как товарищ Касперский предрекает очередную угрозу интернету и так далее. Понятно что старается товарищ для своей компании. Крупнейший ,понимаешь ли, специалист по сетевой безопасности и все такое. Видимо они уже перестали антивирус свой писать, время осталось только интервью давать.
Честно говоря достали уже его заявления похожие как близнецы братья, пластинку чтоли сменил бы. Антивирь у них в принципе неплохой, но а) под линукс нахер не нужный б) и под виндовсом то тормозит неслабо.
Когда амеры бомбили Югославию, была такая идея, сделать пересылку с хотмейла на какойннить msn.com где западные халявные ящики и таким раком завалить весь западный инет. Идея была такая: с одного халявного ящика отправляется почта(одно письмо) на два других халявных, где в свою очередь стоят форварды на два ящика (т.е. на первом шаге оно письмо порождает 2), с тех двух ящиков стоят форварды на первый, который в свою очередь форвардит уже 4 письма, т.е. на втором шаге уже четые письма. на третем - 8, четвертый 16 и т.д., т.е. за час два траффик должен был стать таким, по идее, что легли бы почтовые серваки... но для двух тогда найденных серверов не прошла такая идея... В принципе, сейчас, зная перл. можно на несколько часов чтоннить завалить несколько крупных серверов на "отказ в обслуживании"... но, слава богу. такого случая не представляется.
>В принципе, сейчас, зная перл. можно на несколько часов чтоннить завалить несколько крупных серверов на "отказ в обслуживании"...
Ну что за детский сад? Кто мешает поставить ограничение на входящие и изходящие сообщения с одного адреса? Из серии напишите 10 писем и усё вам будет....
2chucha (*) (28.08.2004 15:07:07): Если я скажу, что я с Касперским и всеми его программистами однажды в бане парился (это, конечно, не считая совместного распития пива с некоторыми из них), это никак не уменьшит твой скепсис? :-)))
Я даже видел в реальности действие такого вируса. Правда, в лабораторных условиях (то есть, на компе без выхода в Инет). Очень забавно.
> Я даже видел в реальности действие такого вируса. Правда, в > лабораторных условиях (то есть, на компе без выхода в Инет). > Очень забавно. Всё хорошо. Но если они прописываются в обычном автостарте типа HKLM\Software\Microsoft\Windows\Current Version\Run , то удалить их ручками не представляет особого труда - надо только иногда проверять, не появились ли в автостарте новые левые записи. Хотя понимаю, что обычный юзер делать это не будет.
2yozhhh (*) (28.08.2004 19:09:27): Ты не понял... То, что мне показали, было лишь лабораторным образцом. "Just for fun", не более того. Но вот потенциал такого вируса - чудовищен.
Насколько я понимаю, его алгоритм обхода антивирусов довольно-таки прост. Антивирусный монитор/сканнер должен иметь функцию, определяющую заражен ли данный файл или нет. Достаточно перехватить ответ функции и подменить его - и антивирус ничего не заметит. Даже если код данного вируса будет в антивирусной базе данных.
> Насколько я понимаю, его алгоритм обхода антивирусов довольно-таки прост. Антивирусный монитор/сканнер должен иметь функцию, определяющую заражен ли данный файл или нет. Достаточно перехватить ответ функции и подменить его - и антивирус ничего не заметит. Даже если код данного вируса будет в антивирусной базе данных.
Технология "Стелс", известна ещё со времен DOS (например, OneHalf & ещё несколько сотен). Существуют, даже, "генераторы" под это дело.
Longhorn to ship without much hyped WinFS file system
My Hotmail is still 2 Megs. Windows XP SP2 has hyped up bugs. And longhorn is still not out. Originally planned to release in the running year, we have seen delays and delays when it comes to longhorn. And the last released expected date was somewhere in the year 2006. And today Microsoft literally disappointed a whole crop of people when it said that Windows Longhorn edition would indeed ship in the year 2006 but one of the most hyped features to come in Longhorn would not be a part of it. ...
Если конечно не секрет и если Касперский с тебя подпиську не брал, расскажи, как он выглядит этот вирус. Интересно очень. За 15 лет админства не видел таких мультиков :-)
P.S. Траву с дядей Женей в одном месте берете?