The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Атака на регистраторов доменов привела к перенаправлению нес..."
Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Изначальное сообщение [ Отслеживать ]

"Атака на регистраторов доменов привела к перенаправлению нес..."  +/
Сообщение от opennews (?), 05-Сен-11, 10:03 
В воскресенье ночью несколько крупнейших сетевых ресурсов, среди которых (http://www.zone-h.org/archive/notifier=turkguvenligi.info/pa...) Daily Telegraph, UPS, Betfair, Vodafone, National Geographic, Acer и Register, оказались (http://www.guardian.co.uk/technology/2011/sep/05/turkish-hac...) подменены злоумышленниками, которым благодаря атаке на регистраторов доменов Netnames.co.uk (http://Netnames.co.uk) и Ascio (http://www.ascio.com/) удалось подменить записи в DNS. После атаки, домены жертв были перенаправлены на новый IP, на котором выводилась заставка с уведомлением о взломе, который был совершен турецкой группой Turk Guvenligi (http://twitter.com/#!/Turkguvenligi).
<center><img src="http://www.opennet.dev/opennews/pics_base/31671_1315202097.jp... style="border-style: solid; border-color: #e9ead6; border-width: 15px;" title="" border=0></center>


Это первый в истории крупный взлом регистраторов, который повлек за собой публично заметное изменение DNS. Наст...

URL: http://www.guardian.co.uk/technology/2011/sep/05/turkish-hac...
Новость: http://www.opennet.dev/opennews/art.shtml?num=31671

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения [Сортировка по времени | RSS]


1. "Атака на регистраторов доменов привела к перенаправлению нес..."  +3 +/
Сообщение от Адольф (?), 05-Сен-11, 10:03 
А почему копирайт на 2005 год?
Ответить | Правка | Наверх | Cообщить модератору

2. "Атака на регистраторов доменов привела к перенаправлению нес..."  –2 +/
Сообщение от Аноним (-), 05-Сен-11, 10:15 
Салам алейкум, Гитлер-ага. А почему вопрос не по существу - "Как получилось, что у крупнейших регистраров админы - лохи?". А ты о каком-то копирайте.
Ответить | Правка | Наверх | Cообщить модератору

3. "Атака на регистраторов доменов привела к перенаправлению нес..."  +3 +/
Сообщение от Аноним (-), 05-Сен-11, 10:15 
> А почему копирайт на 2005 год?

они с 2005 ломают. Вот список их работ: http://www.zone-h.org/archive/notifier=turkguvenligi.info/pa...

Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

8. "Атака на регистраторов доменов привела к перенаправлению нес..."  –1 +/
Сообщение от Адольф (?), 05-Сен-11, 10:57 
Самое старая запись там 2008 года
Ответить | Правка | Наверх | Cообщить модератору

4. "Атака на регистраторов доменов привела к перенаправлению нес..."  +/
Сообщение от Аноним (-), 05-Сен-11, 10:17 
Банки давно додумались отправлять SMS с кодом подтверждения операции. А у регистраторов до сих пор можно поменять через web-интерфейс параметры без каких-либо подтверждений. Про то, что некоторые регистраторы дают входить в личный кабинет без HTTPS я вообще молчу.
Ответить | Правка | Наверх | Cообщить модератору

5. "Атака на регистраторов доменов привела к перенаправлению нес..."  +7 +/
Сообщение от Аноним (-), 05-Сен-11, 10:19 
Собссно, весьма многие социалки пропускают через процедуру логина без HTTPS. И, как показала практика последних дней, HTTPS как волосы на лобке - прикрывает, но ни черта не защищает.
Ответить | Правка | Наверх | Cообщить модератору

6. "Атака на регистраторов доменов привела к перенаправлению нес..."  +/
Сообщение от Аноним (-), 05-Сен-11, 10:20 
> Собссно, весьма многие социалки пропускают через процедуру логина без HTTPS. И, как
> показала практика последних дней, HTTPS как волосы на лобке - прикрывает,
> но ни черта не защищает.

Welcome to the Real_Web_2.0!

Ответить | Правка | Наверх | Cообщить модератору

12. "Атака на регистраторов доменов привела к перенаправлению нес..."  –2 +/
Сообщение от Pahanivo (ok), 05-Сен-11, 11:25 
> Собссно, весьма многие социалки пропускают через процедуру логина без HTTPS. И, как
> показала практика последних дней, HTTPS как волосы на лобке - прикрывает,
> но ни черта не защищает.

защищают, но не от спецслужб

Ответить | Правка | К родителю #5 | Наверх | Cообщить модератору

18. "Атака на регистраторов доменов привела к перенаправлению нес..."  +/
Сообщение от Аноним (-), 05-Сен-11, 13:05 
Не только спецслужбы располагают вычислительными кластерами и соответствующими методиками.
Ответить | Правка | Наверх | Cообщить модератору

25. "Атака на регистраторов доменов привела к перенаправлению нес..."  +1 +/
Сообщение от Pahanivo (ok), 05-Сен-11, 14:15 
> Не только спецслужбы располагают вычислительными кластерами и соответствующими методиками.

вот пришел ананиим и тупо умыл всех шифровальшиков )))

Ответить | Правка | Наверх | Cообщить модератору

35. "Атака на регистраторов доменов привела к перенаправлению нес..."  –1 +/
Сообщение от Аноним (-), 05-Сен-11, 15:11 
>> Не только спецслужбы располагают вычислительными кластерами и соответствующими методиками.
> вот пришел ананиим и тупо умыл всех шифровальшиков )))

Их умыла та пресловутая рашкина компашка, которая взломала iPhone 4. Которая passwords.ru держит :)

Ответить | Правка | Наверх | Cообщить модератору

37. "Атака на регистраторов доменов привела к перенаправлению нес..."  +/
Сообщение от Аноним (-), 05-Сен-11, 15:27 
>> но ни черта не защищает.
> защищают, но не от спецслужб

Если не защищает хоть от кого-то, то будем считать что не защищает ни от кого. Спецслужбы всего лишь группа людей. Не факт что самая многочисленная и технически хорошо оснащенная. Какие-нибудь кардеры подпольно ворочающие миллионами могут запросто набрать больше ресурсов. Во всяком случае, гарантий обратного никто не даст.

Ответить | Правка | К родителю #12 | Наверх | Cообщить модератору

41. "Атака на регистраторов доменов привела к перенаправлению нес..."  +/
Сообщение от Аноним (-), 05-Сен-11, 17:09 
Поясните этот бред, пожалуйста.
Ответить | Правка | К родителю #12 | Наверх | Cообщить модератору

7. "Атака на регистраторов доменов привела к перенаправлению нес..."  +/
Сообщение от Heckfy (ok), 05-Сен-11, 10:55 
Это не поможет.
Скрипту на perl никакие sms не помешают поправить файлы зон.
Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору

10. "Атака на регистраторов доменов привела к перенаправлению нес..."  +/
Сообщение от Аноним (-), 05-Сен-11, 11:09 
> Это не поможет.
> Скрипту на perl никакие sms не помешают поправить файлы зон.

В подавляющем большинстве случаев ломают web-интерфейс через методы социальной инжинерии. Проще говоря снифят пароли и внедряют трояны на машины персонала.

Ответить | Правка | Наверх | Cообщить модератору

20. "Атака на регистраторов доменов привела к перенаправлению нес..."  +/
Сообщение от MrClon (?), 05-Сен-11, 13:15 
> Банки давно додумались отправлять SMS с кодом подтверждения операции. А у регистраторов
> до сих пор можно поменять через web-интерфейс параметры без каких-либо подтверждений.
> Про то, что некоторые регистраторы дают входить в личный кабинет без
> HTTPS я вообще молчу.

Как я понял поломали не учётки владельцев доменов, а самих регистраторов. Или ты предлагаешь админам при логине вводить код из SMS?
Вообще все эти заморочки с привязкой к мобильному телефону и прочей паранойей нужны далеко не всегда и должны быть опциональными.

Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору

26. "Атака на регистраторов доменов привела к перенаправлению нес..."  +1 +/
Сообщение от Аноним (-), 05-Сен-11, 14:43 
> Как я понял поломали не учётки владельцев доменов, а самих регистраторов.

Судя по скриншотам на которых web-интерфейс, использовался аккаунт одного из администраторов. Скорее всего сломали рабочую машину, поставили троян и отследили параметры входа.

> Или ты предлагаешь админам при логине вводить код из SMS?

Я предлагаю перед любым изменением параметров домена требовать по независимому каналу подтверждения от владельца.

> Вообще все эти заморочки с привязкой к мобильному телефону и прочей паранойей
> нужны далеко не всегда и должны быть опциональными.

Про опциональность согласен, еще до появление SMS мы клиентам давали возможность запретить некоторые операции через web и проводить изменения только при личном присутствии в офисе с официальным запросом.

Ответить | Правка | Наверх | Cообщить модератору

38. "Атака на регистраторов доменов привела к перенаправлению нес..."  +/
Сообщение от Аноним (-), 05-Сен-11, 15:30 
> Я предлагаю перед любым изменением параметров домена требовать по независимому каналу подтверждения
> от владельца.

Если инфраструктура взломана то что помешает просто прописать нужные данные втихаря в базы, в обход стандартной морды и нотификаций?

Ответить | Правка | Наверх | Cообщить модератору

43. "Атака на регистраторов доменов привела к перенаправлению нес..."  +/
Сообщение от Аноним (-), 05-Сен-11, 17:30 
> Если инфраструктура взломана то что помешает просто прописать нужные данные втихаря в
> базы, в обход стандартной морды и нотификаций?

Инфраструктуру пока достоверно не ломали ни разу. Если сломают, то уже ничего не поможет. Пока методами социальной инженерии воруют аккаунты, как работников регистраторов, так и клиентов. При этом воровство параметров клиентов уже вошло в привычку и не вызывает удивления. Вспомните случай, когда отсниффили пароль сотрудника eBay, сколько было шуму. Сейчас это уже обычное явление, рутинное разгребание инцидентов.

Ответить | Правка | Наверх | Cообщить модератору

50. "Атака на регистраторов доменов привела к перенаправлению нес..."  +/
Сообщение от Аноним (-), 05-Сен-11, 21:59 
ИМХО если админ не может сохранить свои пароли - гнать надо такого админа, который логинится своими логинами где попало и/или не в состоянии администрировать даже свой рабочий компьютер.
Ответить | Правка | Наверх | Cообщить модератору

52. "Атака на регистраторов доменов привела к перенаправлению нес..."  +/
Сообщение от Аноним (-), 06-Сен-11, 09:12 
> ИМХО если админ не может сохранить свои пароли - гнать надо такого
> админа, который логинится своими логинами где попало и/или не в состоянии
> администрировать даже свой рабочий компьютер.

Неужели вы думайте, что только админы в web-интерфейс правки параметров аккаунта имеют доступ? Все правки профилей по запросам клиентов и прочую рутину делают низкоквалифицированные операторы, которых обдурить раз плюнуть.

Ответить | Правка | Наверх | Cообщить модератору

53. "Атака на регистраторов доменов привела к перенаправлению..."  +/
Сообщение от anonymous (??), 06-Сен-11, 09:39 
как это оправдывает админов — я не понимаю. раз известно, что персонал низкоквалифицированый, админы должны бдить втройне, за то им и деньги платят.
Ответить | Правка | Наверх | Cообщить модератору

66. "Атака на регистраторов доменов привела к перенаправлению нес..."  +/
Сообщение от Аноним (-), 10-Сен-11, 15:56 
> Неужели вы думайте, что только админы в web-интерфейс правки параметров аккаунта имеют
> доступ? Все правки профилей по запросам клиентов и прочую рутину делают
> низкоквалифицированные операторы, которых обдурить раз плюнуть.

В тупорылости своего стаффа виноват ... наниматель. Ему по этому поводу скидок не полагается.

Ответить | Правка | К родителю #52 | Наверх | Cообщить модератору

36. "Атака на регистраторов доменов привела к перенаправлению нес..."  +/
Сообщение от Аноним (-), 05-Сен-11, 15:19 
почти. one time пароли с token в кармане еще никто не отменял.
как и карточки с одноразовыми паролями - у одного известного банка.
Ответить | Правка | К родителю #20 | Наверх | Cообщить модератору

29. "Атака на регистраторов доменов привела к перенаправлению нес..."  +/
Сообщение от umbr (ok), 05-Сен-11, 14:54 
Можно подумать, в SMS обратные номера нельзя спуфить.
Вот когда появится SMSs... :)
Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору

59. "Атака на регистраторов доменов привела к перенаправлению нес..."  +/
Сообщение от Аноним (-), 06-Сен-11, 21:39 
> Можно подумать, в SMS обратные номера нельзя спуфить.

Можно. Адрес отправителя может быть даже текстом. Вы на него отвтить вообще не сможете, но отображаться - будет :)))

Ответить | Правка | Наверх | Cообщить модератору

9. "Атака на регистраторов доменов привела к перенаправлению кру..."  +1 +/
Сообщение от rm1 (?), 05-Сен-11, 11:06 
> нет технологий, которые могли бы свидетельствовать о том, что замена IP произведена злоумышленниками

Ах если бы только кто-нибудь изобрёл такой способ, его можно было бы назвать например как-нибудь типа "DNSSEC".

Ответить | Правка | Наверх | Cообщить модератору

11. "Атака на регистраторов доменов привела к перенаправлению кру..."  +/
Сообщение от XVilka (ok), 05-Сен-11, 11:15 
Да, и совершенно случайно, его рекомендовали бы внедрять _именно_ регистраторам доменов
Ответить | Правка | Наверх | Cообщить модератору

14. "Атака на регистраторов доменов привела к перенаправлению кру..."  +/
Сообщение от aurved (?), 05-Сен-11, 11:35 
Ну насколько я понимаю в данном случае (взломе регистратора) DNSSEC не поможет.

Ответить | Правка | К родителю #9 | Наверх | Cообщить модератору

15. "Атака на регистраторов доменов привела к перенаправлению кру..."  +/
Сообщение от Имя (?), 05-Сен-11, 11:48 
давно уже читал про DNSSEC, там вроде просто подпись зон и апдейтов.
что мешает украсть ключ?
сложнее конечно, но тоже реализовать можно.
Ответить | Правка | К родителю #9 | Наверх | Cообщить модератору

13. "Атака на регистраторов доменов привела к перенаправлению кру..."  –3 +/
Сообщение от Гы (?), 05-Сен-11, 11:28 
http://www.ascio.com/ - крутится на винде.
http://netnames.co.uk/ - на Linux Debian.
Выходит ломали гламурные маководы.

Шутка. :)

Ответить | Правка | Наверх | Cообщить модератору

30. "Атака на регистраторов доменов привела к перенаправлению кру..."  +/
Сообщение от umbr (ok), 05-Сен-11, 14:59 
> крутится на винде.
> на Linux Debian.

Одмины там точно гламурные.

Ответить | Правка | Наверх | Cообщить модератору

54. "Атака на регистраторов доменов привела к перенаправлению кру..."  +/
Сообщение от Аноним (-), 06-Сен-11, 09:47 
Скорее всего рабочие компы админов, с которых тырили пароли, крутятся либо на винде, либо на маке (трояны поддерживаются только в этих двух осях, причем в макоси их еще надо купить).

И мы опять плавно подходим к вопросу о запрете винды в любых более-менее критичных по безопасности работах.

Ответить | Правка | К родителю #13 | Наверх | Cообщить модератору

16. "Атака на регистраторов доменов привела к перенаправлению кру..."  –6 +/
Сообщение от Ptomaine (?), 05-Сен-11, 11:59 
Отлично! Пусть это собьет спесь и гордыню с наивных "финских мальчиков".
Лично я - рад )
"Виноват не вор, а тот, кто позволяет украсть" (C)(s)
Ответить | Правка | Наверх | Cообщить модератору

39. "Атака на регистраторов доменов привела к перенаправлению кру..."  +2 +/
Сообщение от anonymous (??), 05-Сен-11, 16:24 
Может все таки обойдемся без блатных самоуспокаивающих религиозных заклинаний?
Ответить | Правка | Наверх | Cообщить модератору

17. "Атака на регистраторов доменов привела к перенаправлению кру..."  +/
Сообщение от RicoXemail (?), 05-Сен-11, 12:04 
Молодцы ребята, показать регистраторам несовершенство защиты и расшевелить их очень правильный ход. Чем больше таких акций, тем лучше будет защита и быстрее будут закрываться дыры, сам неоднократно наблюдал в крупных компаниях сервера, не обновлявшие безопасность с начала века, а админы открещиваются известной фразой: "Работает - не трогай".
Ответить | Правка | Наверх | Cообщить модератору

19. "Атака на регистраторов доменов привела к перенаправлению кру..."  +1 +/
Сообщение от Аноним (-), 05-Сен-11, 13:08 
> Молодцы ребята, показать регистраторам несовершенство защиты и расшевелить их очень правильный
> ход. Чем больше таких акций, тем лучше будет защита и быстрее
> будут закрываться дыры, сам неоднократно наблюдал в крупных компаниях сервера, не
> обновлявшие безопасность с начала века, а админы открещиваются известной фразой: "Работает
> - не трогай".

Это повсеместно происходит. И очень часто связано с тем, что обновления _небезопасны_ сами по себе или могут привести к феерическому простою. Не каждая ось имеет технологию LiveUpgrade (более того - мне известна только ОДНА такая ось).

Как вы себе представляете, коллега, регулярное обновление сервера, ну скажем, банкоматов работающего в режиме нон-стоп 24x7x365 под операционкой, не имеющей технологии LiveUpgrade? Вы - лично вы - свою задницу подставите под персональную ответственность при апгрейде такого сервера? Я так не думаю.

Ответить | Правка | Наверх | Cообщить модератору

22. "Атака на регистраторов доменов привела к перенаправлению кру..."  +/
Сообщение от mvalery (ok), 05-Сен-11, 13:22 
> Как вы себе представляете, коллега, регулярное обновление сервера, ну скажем, банкоматов

У нас в Израиле банкоматы спокойно уходят на шабат.
По субботам я уже и не пытаюсь получить наличные.
Нон-стоп 24x7x365 может быть имеет значение в высокотехнологичных странах. А в обычных, с жителями, проживающими на пальмах или ёлках сервак может хоть неделю обновляться.

Ответить | Правка | Наверх | Cообщить модератору

24. "Атака на регистраторов доменов привела к перенаправлению кру..."  +/
Сообщение от MrClon (?), 05-Сен-11, 13:35 
Неделю? Суровая у вас страна.
В Москве сбербанковская инфраструктура тоже с трудом справляется с внезапно возросшим количеством владельцев карточек (несколько лет назад, кажется, всех работодателей обязали платить ЗП сотрудникам на банковские карточки). Банкоматы частенько не работают, помнится один раз во всей Москве (или во всяком случае во всём районе) банкоматы взяли отгул на денб. Но не регулярно-же и не на неделю.
Ответить | Правка | Наверх | Cообщить модератору

42. "Атака на регистраторов доменов привела к перенаправлению кру..."  +/
Сообщение от Аноним (-), 05-Сен-11, 17:20 
> банкоматы взяли отгул на денб. Но не регулярно-же и не на неделю.

На многих из них стоит нелицензионный ХРендовс, поэтому иногда можно встретить прикольное сообщение на десктопе рассказываюшее о том что активации - хана.

Ответить | Правка | Наверх | Cообщить модератору

57. "Атака на регистраторов доменов привела к перенаправлению кру..."  +/
Сообщение от edo (ok), 06-Сен-11, 13:38 
на многих? не верю.
Вы случаем с терминалом не перепутали?

банкомат - это такой гробик, ценой зачастую в несколько миллионов. экономить там на лицензии смысла нет.

Ответить | Правка | Наверх | Cообщить модератору

60. "Атака на регистраторов доменов привела к перенаправлению кру..."  +/
Сообщение от j3qq4 (??), 07-Сен-11, 00:27 
Да хрена там. В Банке Москвы - винда. ХР. Сегодня видел, как техник ее переставлял на банкомате. Гробик, да. Только и толку, что физически защищен хорошо. От взлома денежного ящика, да...
Ответить | Правка | Наверх | Cообщить модератору

62. "Атака на регистраторов доменов привела к перенаправлению кру..."  +/
Сообщение от edo (ok), 07-Сен-11, 00:36 
> Да хрена там. В Банке Москвы - винда. ХР.

я не спорю, что винда. только вот 99%, что лицензионная

Ответить | Правка | Наверх | Cообщить модератору

63. "Атака на регистраторов доменов привела к перенаправлению..."  +/
Сообщение от anonymous (??), 07-Сен-11, 14:45 
> Да хрена там. В Банке Москвы — винда. ХР. Сегодня видел, как
> техник ее переставлял на банкомате. Гробик, да. Только и толку, что
> физически защищен хорошо. От взлома денежного ящика, да…

не так уж хорошо, кстати. я бы сказал «защищен от дурака. немножко.»

Ответить | Правка | К родителю #60 | Наверх | Cообщить модератору

23. "Атака на регистраторов доменов привела к перенаправлению кру..."  +/
Сообщение от MrClon (?), 05-Сен-11, 13:28 
Очень просто: один из серверов кластера обслуживающего банкоматы…
Если простой сервера недопустим то у этого сервера должен быть дублёр который прозрачно возьмёт на себя его обязанности в случае чего (как минимум железо может сбойнуть в любой момент).
Ответить | Правка | К родителю #19 | Наверх | Cообщить модератору

31. "Атака на регистраторов доменов привела к перенаправлению кру..."  +/
Сообщение от playnet (ok), 05-Сен-11, 15:01 
Банкоматы не critical-time. даже если ребутиться 10 минут будут - не страшно. Дать только юзерам завершить операции и подождать например 2 минуты - убедиться, что прямо сейчас он не нужен. Ну и не ребутить все разом, чтобы не перегрузить основные сервера.
А так - я постоянно вижу зависшие банкоматы, того же альфа-банка.. Как висли, так и виснут. Пока там инкассаторы доедут, пока ребутнут.. Даже работники банка не могут. Маразм.
Ответить | Правка | К родителю #19 | Наверх | Cообщить модератору

33. "Атака на регистраторов доменов привела к перенаправлению кру..."  –2 +/
Сообщение от Аноним (-), 05-Сен-11, 15:07 
Поправка - мы говорим не о банкоматах, а о СЕРВЕРАХ БАНКОМАТОВ. Смекаешь, анон?

Далее. Ты знаешь способ обновить ВЕНДУ полностью - скажем, версию сменить - без полного увода машин в оффлайн на час-два?

И далее. В банановых странах может, и пофигу, что банкомат или POS-терминал в крупном супермаркете сутки не работает, но в _нормальных_ странах владелец супермаркета и банк поимеют крупный баттхерт и потеряют клиентов. Совсем потеряют. Смекаешь? Это не СПО - когда "Хочу - работаю, хочу не работаю". Невидимая рука рынка сжимается на горлышке - и привет!

И совсем далее. Обновление может и УБИТЬ сервер. И что тогда? Сутки простоя? Двое? А если нет имиджей? А если там БД реляционная? Опаньки? Ты попадал в такую ситацию, анон, в качестве админа mission critical сервера?

Ответить | Правка | Наверх | Cообщить модератору

44. "Атака на регистраторов доменов привела к перенаправлению кру..."  +/
Сообщение от cmp (ok), 05-Сен-11, 17:46 
Венда, какие проблемы? обновите ось на левом компе и образ раскидайте по серверам, а потом просто ребутните в желаемом порядке, разумеется используя НЕ стандартный загрузчик, а тот, что определит более новый образ венды и загрузит его, либо с сети как-то загрузится, короче логика какая угодно может быть, проблем сделать не вижу..

А невидимая рука рынка заставляет повышать эффективность бизнеса любой ценой, и за счет безопасности в том числе, не только информационной, но и биологической - когда вам ГМО пихают, и тд и тп, это проблема системы - "капитализма с человеческим лицом", подумайте когда на выборы пойдете.

Ответить | Правка | Наверх | Cообщить модератору

47. "Атака на регистраторов доменов привела к перенаправлению..."  +1 +/
Сообщение от anonymous (??), 05-Сен-11, 19:28 
> когда вам ГМО пихают

а казался нормальным…

Ответить | Правка | Наверх | Cообщить модератору

48. "Атака на регистраторов доменов привела к перенаправлению..."  –1 +/
Сообщение от M (?), 05-Сен-11, 21:47 
да он - то как раз нормальный, а ты хто? представитель зaлотоxо миллиaрtа?
Ответить | Правка | Наверх | Cообщить модератору

49. "Атака на регистраторов доменов привела к перенаправлению..."  +1 +/
Сообщение от anonymous (??), 05-Сен-11, 21:53 
> да он — то как раз нормальный, а ты хто? представитель зaлотоxо
> миллиaрtа?

а я просто хорошо в школе учился и от аббревиатуры «ГМО» не впадаю в панику.

Ответить | Правка | Наверх | Cообщить модератору

61. "Атака на регистраторов доменов привела к перенаправлению кру..."  +/
Сообщение от j3qq4 (??), 07-Сен-11, 00:34 
Чем тебя ГМО не устраивают? Еще один...
Если сможешь назвать хоть один не-ГМО растительный продукт (из тех, что выращивается в промышленных масштабах)  - мы вернемся к этому разговору. Подсказка - гуглить все про полиплоиды, колхицин и сортовую работу, это если навскидку.
Ответить | Правка | К родителю #44 | Наверх | Cообщить модератору

64. "Атака на регистраторов доменов привела к перенаправлению..."  +/
Сообщение от anonymous (??), 07-Сен-11, 14:47 
ты с ума сошёл? люди, у которых трясучка от букв «ГМО» — патентованые идиоты. а ты с ними пытаешься разговаривать как с разумными.

нет, я честно проверял. статистика за несколько сотен перевалила. идиоты. все.

Ответить | Правка | Наверх | Cообщить модератору

32. "Атака на регистраторов доменов привела к перенаправлению кру..."  +/
Сообщение от anonymous (??), 05-Сен-11, 15:04 
Сервер банкоматов, работающий в режиме нон-стоп 24x7x365 под операционкой, не имеющей технологии LiveUpgrade, не одинок в своем кластере.
Ответить | Правка | К родителю #19 | Наверх | Cообщить модератору

34. "Атака на регистраторов доменов привела к перенаправлению кру..."  –1 +/
Сообщение от Аноним (-), 05-Сен-11, 15:09 
> Сервер банкоматов, работающий в режиме нон-стоп 24x7x365 под операционкой, не имеющей технологии
> LiveUpgrade, не одинок в своем кластере.

Кластер не является полноценным HA-решением. Дисковая система ОДНА. Общая. Единая точка отказа. Петь про аппаратную репликацию не стоит, ибо НЕ РАБОТАЕТ она под реляционными БД. Не поднимаются БД на реплицированных СХД. Транзакции не откатываются.

Ответить | Правка | Наверх | Cообщить модератору

45. "Атака на регистраторов доменов привела к перенаправлению кру..."  +/
Сообщение от Square (ok), 05-Сен-11, 19:15 
>Не поднимаются БД на реплицированных СХД. Транзакции не откатываются.

Речь идет о серверах обслуживающих систему банкоматов?
Нелязя ли поподробнее, про транзакции которые не откатываются?

Ответить | Правка | Наверх | Cообщить модератору

67. "Атака на регистраторов доменов привела к перенаправлению кру..."  –1 +/
Сообщение от Аноним (-), 11-Сен-11, 16:20 
>>Не поднимаются БД на реплицированных СХД. Транзакции не откатываются.
> Речь идет о серверах обслуживающих систему банкоматов?
> Нелязя ли поподробнее, про транзакции которые не откатываются?

Нельзя. Кто работал с кластерами, СУБД и аппаратной репликацией - понимает. Остальным либкез никто устраивать не обязан.

Ответить | Правка | Наверх | Cообщить модератору

71. "Атака на регистраторов доменов привела к перенаправлению кру..."  +/
Сообщение от Square (ok), 11-Сен-11, 20:41 
>>>Не поднимаются БД на реплицированных СХД. Транзакции не откатываются.
>> Речь идет о серверах обслуживающих систему банкоматов?
>> Нелязя ли поподробнее, про транзакции которые не откатываются?
> Нельзя. Кто работал с кластерами, СУБД и аппаратной репликацией - понимает. Остальным
> либкез никто устраивать не обязан.

Очень в духе местного менталитета.

Ответить | Правка | Наверх | Cообщить модератору

72. "Атака на регистраторов доменов привела к перенаправлению кру..."  +/
Сообщение от ram_scan (?), 14-Сен-11, 13:16 
> Кластер не является полноценным HA-решением. Дисковая система ОДНА

А не надо делать HA, делайте SFT III. Будет две дисковых системы и настанет вам щасте.

В пингвине кстати реализовано уже.

Ответить | Правка | К родителю #34 | Наверх | Cообщить модератору

55. "Атака на регистраторов доменов привела к перенаправлению кру..."  +/
Сообщение от Аноним (-), 06-Сен-11, 09:51 
А кто сказал, что в первую очередь защищать нужно именно сервера? Их-то как раз взломать сравнительно сложно, проще админский пароль с админского десктопа стырить.
Вот запрет винды на десктопах админов - это да, сильно ударит по хаксорам и значительно усложнит им жизнь.

Насчет LiveUpgrade - это не киллер-фича солярки, во всех остальных юниксах есть куда более простой, но не менее эффективный rm -rf /

Ответить | Правка | К родителю #19 | Наверх | Cообщить модератору

56. "Атака на регистраторов доменов привела к перенаправлению..."  +/
Сообщение от anonymous (??), 06-Сен-11, 09:56 
> Вот запрет винды на десктопах админов - это да, сильно ударит по
> хаксорам и значительно усложнит им жизнь.

работал под виндой 5 лет, ни одного пароля не стырили. ЧЯДНТ?

Ответить | Правка | Наверх | Cообщить модератору

65. "Атака на регистраторов доменов привела к перенаправлению..."  +/
Сообщение от Аноним (-), 08-Сен-11, 18:22 
ты никому не был нужен. Некоторые и до сих пор на WinXP SP2 сидят и все нормально, но это не значит, что на сегодняшний день она является безопасной системой.
Ответить | Правка | Наверх | Cообщить модератору

68. "Атака на регистраторов доменов привела к перенаправлению кру..."  +/
Сообщение от Аноним (-), 11-Сен-11, 16:21 
> А кто сказал, что в первую очередь защищать нужно именно сервера? Их-то
> как раз взломать сравнительно сложно, проще админский пароль с админского десктопа
> стырить.
> Вот запрет винды на десктопах админов - это да, сильно ударит по
> хаксорам и значительно усложнит им жизнь.
> Насчет LiveUpgrade - это не киллер-фича солярки, во всех остальных юниксах есть
> куда более простой, но не менее эффективный rm -rf /

Анон, ты ничего не перепутал, не? Ты хоть где-нибудь можешь обновить ось в мультиюзере, с одним рестартом? При чем тут патч Бармина? (крутит пальцем у виска) Отсыпь травы?

Ответить | Правка | К родителю #55 | Наверх | Cообщить модератору

21. "Атака на регистраторов доменов привела к перенаправлению кру..."  +/
Сообщение от bircoph (ok), 05-Сен-11, 13:16 
unbound нужно использовать с форсированным dnssec, тогда если корневые dns не взломают, то всё будет ок

Ответить | Правка | Наверх | Cообщить модератору

27. "Атака на регистраторов доменов привела к перенаправлению кру..."  +/
Сообщение от aurved (?), 05-Сен-11, 14:45 
если регистратор взломан, то изменения от него будут подписаны честь по чести и DNSSEC не спасёт. лично мне вот так видится...

Ответить | Правка | Наверх | Cообщить модератору

28. "Атака на регистраторов доменов привела к перенаправлению кру..."  +/
Сообщение от Аноним (-), 05-Сен-11, 14:50 
> unbound нужно использовать с форсированным dnssec, тогда если корневые dns не взломают,
> то всё будет ок

DNSSEC и использование TCP приводят только к понижению безопасности. В былые времена основанный на UDP протокол был верх простоты и надежности, пока Камински не расшевелил осиное гнездо и не родили свехусложненный и неочевидный DNSSEC. Посмотрите ченджлоги bind, за последние несколько лет проблемы безопасности и баги в DNSSEC затмевают все остальное.

Ответить | Правка | К родителю #21 | Наверх | Cообщить модератору

40. "Атака на регистраторов доменов привела к перенаправлению кру..."  –1 +/
Сообщение от anonymous (??), 05-Сен-11, 16:35 
>> unbound нужно использовать с форсированным dnssec, тогда если корневые dns не взломают,
>> то всё будет ок
> DNSSEC и использование TCP приводят только к понижению безопасности. В былые времена
> основанный на UDP протокол был верх простоты и надежности, пока Камински
> не расшевелил осиное гнездо и не родили свехусложненный и неочевидный DNSSEC.
> Посмотрите ченджлоги bind, за последние несколько лет проблемы безопасности и баги
> в DNSSEC затмевают все остальное.

это потому что старый код успешно был изучен за десятки лет спецслужбами, "демократические антитеррористические" бэкдоры установлены и все жили спокойно. Новый бинд поиходится терзать, так как он сволочь хуже поддается взлому. Но работы ведутся, все под контролем.

Ответить | Правка | Наверх | Cообщить модератору

58. "Атака на регистраторов доменов привела к перенаправлению кру..."  +/
Сообщение от rrhrh (?), 06-Сен-11, 14:02 
http://www.veteranstoday.com/2011/06/07/going-rogue-natos-wa.../
Ответить | Правка | Наверх | Cообщить модератору

73. "Атака на регистраторов доменов привела к перенаправлению кру..."  +/
Сообщение от Аноним (73), 04-Мрт-20, 22:05 
>остается HTTPS, при котором при обращении к подставному домену будет выведено предупреждение для скрытия которого атакующим требуется заполучить серверные SSL-сертификаты.

получить бесплатный сертификат let's encrypt займет минуту 1... или любой другой бесплатный сертификат

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру