Журнал «Компьютерра» - Цифровой журнал «Компьютерра» № 63
Название: | Цифровой журнал «Компьютерра» № 63 | |
Автор: | Журнал «Компьютерра» | |
Жанр: | Околокомпьютерная литература | |
Изадано в серии: | Журнал Компьютерра #63 | |
Издательство: | неизвестно | |
Год издания: | - | |
ISBN: | неизвестно | |
Отзывы: | Комментировать | |
Рейтинг: | ||
Поделись книгой с друзьями! Помощь сайту: донат на оплату сервера |
Краткое содержание книги "Цифровой журнал «Компьютерра» № 63"
Оглавление Статьи
Рождение и смерть ботнета Rustock Автор: Юрий Ильин
ТерралабДевять современных внешних дисков Автор: Олег Нечай
Как выбрать внешний жёсткий диск Автор: Олег Нечай
NAS для дома: сетевые хранилища данных Автор: Олег Нечай
Пять современных сетевых хранилищ данных NAS Автор: Олег Нечай
КолумнистыАнатолий Вассерман: Из Солнца в бензобак Автор: Анатолий Вассерман
Кафедра Ваннаха: Одиннадцатые Автор: Ваннах Михаил
Василий Щепетнёв: Бег белки в колесе времени Автор: Василий Щепетнев
Отстающий стремительный Автор: Олег Нечай
Кивино гнездо: Все яйца в одной корзине Автор: Киви Берд
Василий Щепетнёв: Культура белок Автор: Василий Щепетнев
Кафедра Ваннаха: Два стола Автор: Ваннах Михаил
Дмитрий Шабанов: Учебники. Прямиком в послезавтра Автор: Дмитрий Шабанов
Василий Щепетнёв: Дюжина старушек Автор: Василий Щепетнев
Голубятня-ОнлайнГолубятня: Как бьются на байках Автор: Сергей Голубицкий
Голубятня: Приехал домой, а тут Сноб Автор: Сергей Голубицкий
Читаем онлайн "Цифровой журнал «Компьютерра» № 63". [Страница - 3]
- 1
- 2
- 3
- 4
- 5
- . . .
- последняя (33) »
19 ноября 2008 года McColo, воспользовавшись соглашением о резервном копировании со шведским провайдером TeliaSonera, ненадолго вернулся в онлайн, но его тут же снова закрыли. Впрочем, судя по всему, этого времени хватило, чтобы перевести контрольные серверы ботнетов с тонущего хостера куда-то ещё.
Спустя несколько недель объёмы спама вернулись к прежним значениям.
Операция b107
В середине марта 2011 года, к вящему недоумению борцов с сетевыми напастями, ботнет Rustock заглох намертво. Его активность уже снижалась в рождественско-новогодний период, но затем он снова воспрял. Возникла масса пересудов на тему возможного возвращения ботнета в строй.18 марта отдел по борьбе с киберпреступностью Microsoft объявил, что он совместно с правоохранительными органами США провёл операцию под кодовым названием b107, в результате которой ботнет Rustock был обезглавлен.
Операция против Rustock проводилась по той же схеме, что и более ранняя (и успешная) атака на ботнет Waledac. Первый этап был сугубо юридическим: владельцев ботнета Rustock обвинили в нарушении лицензионного соглашения Windows, поскольку Rustock делает возможным удалённый доступ к ОС Windows на заражённом компьютере, что категорически запрещено лицензией. Это ещё не всё: поступило обвинение и в нарушениях торговой марки (изрядная часть спама шла через Hotmail), и нарушении американского закона CAN-SPAM.
Комедия? Это ещё не всё: в Microsoft заручились поддержкой — кого бы вы думали? — фармацевтической компании Pfizer, выпускающей «Виагру». Ей давно надоела спамерская реклама: и покушение на торговую марку, и для здоровья опасно.
В результате корпорациям удалось добиться изъятия дисков, на которых находились контрольные серверы ботнета. После этого второй этап был делом техники. У Rustock нашлось несколько слабых мест: для обмена данными между клиентом и сервером используется протокол HTTP; вдобавок бот-агенты ищут контрольные серверы не только по DNS, но и по списку IP-адресов, встроенных в исходный код троянов. Их надо было отключать все разом. Что и было проделано.
Помощь Microsoft оказали компания FireEye (в прошлом она косвенно поучаствовала в закрытии McColo) и специалисты по сетевой безопасности из Университета штата Вашингтон. За рубежом к операции подключились киберподразделение полиции Нидерландов (как минимум один контрольный центр находился на территории этой страны) и китайское агентство CNCERT/CC — оно заблокировало домены, находившиеся на территории Поднебесной.
Как выяснилось, контрольные центры ботнета в этот раз располагались на вполне легальных, а отнюдь не «пуленепробиваемых» площадках. Тайно, разумеется. Маршалы США вместе с юристами Microsoft нанесли одновременные визиты в несколько компаний в семи городах США, конфискуя оборудование, как говорится, «с запасом».
Finita La Comedia?
Две недели тишины. Судя по всему, ботнет действительно парализован — выбито его главное коммуникационное звено. А вот насчёт того, что будет дальше, вопросов остаётся достаточно. Ars Technica указывает, что теперь всё зависит от того, насколько долго сможет Microsoft удерживать «судебную» блокировку IP-адресов, прописанных в коде трояна. И успеют ли к тому моменту, как все сроки иссякнут, пользователи заражённых машин принять меры. Как ни смешно, именно Windows XP — «бессмертная» операционная система — является главной «питательной средой» для ботнета. Под Vista и Windows 7 спамбот не работает.В «Лаборатории Касперского» на ситуацию смотрят чуть более оптимистично. По мнению Александра Гостева, если Microsoft закрыла все домены Rustock, то установка нового ботнета возможна только с нуля.
Ключевое слово, однако, — «если»...
Пользователям Windows XP рекомендуется проверить свои компьютеры утилитой CureIt, написанной в компании «Доктор Веб». Она позволяет выявить наличие руткита Rustock в системе и устранить его.
К оглавлению
Терралаб
--">- 1
- 2
- 3
- 4
- 5
- . . .
- последняя (33) »
Книги схожие с «Цифровой журнал «Компьютерра» № 63» по жанру, серии, автору или названию:
Журнал «Компьютерра» - Журнал «Компьютерра» № 740 Жанр: Околокомпьютерная литература Серия: Журнал Компьютерра (бумажный) |
Журнал «Компьютерра» - Журнал «Компьютерра» № 25-26 от 11 июля 2006 года (645 и 646 номер) Жанр: Околокомпьютерная литература Серия: Журнал Компьютерра (бумажный) |
Журнал «Компьютерра» - Журнал «Компьютерра» № 8 от 27 фераля 2007 года Жанр: Околокомпьютерная литература Серия: Журнал Компьютерра (бумажный) |
Журнал «Компьютерра» - Цифровой журнал «Компьютерра» № 85 Жанр: Околокомпьютерная литература Серия: Журнал Компьютерра |
Другие книги из серии «Журнал Компьютерра»:
Журнал «Компьютерра» - Цифровой журнал «Компьютерра» № 11 Жанр: Околокомпьютерная литература Серия: Журнал Компьютерра |
Журнал «Компьютерра» - Цифровой журнал «Компьютерра» № 76 Жанр: Околокомпьютерная литература Серия: Журнал Компьютерра |
Журнал «Компьютерра» - Цифровой журнал «Компьютерра» № 163 Жанр: Околокомпьютерная литература Серия: Журнал Компьютерра |
Журнал «Компьютерра» - Цифровой журнал «Компьютерра» № 17 (170) Жанр: Околокомпьютерная литература Серия: Журнал Компьютерра |