В пятницу, представитель Госдепартамента Джефф Ратке выразил обеспокоенность американской администрации так называемой «Великой пушкой» – новым кибероружием, используемым Китаем для DDoS-атак. Исследование на эту тему обнародовали ученые из Университета Калифорнии в Беркли и Университета Торонто.
«США привержены защите Интернета в качестве открытой платформы, которая позволяет всем людям распространять новые идеи, учиться и выражать свои мысли без цензуры или вмешательства – и мы считаем, что глобальный, интероперабельный, безопасный и надежный Интернет необходим для достижения этой цели, – заявил Джефф Ратке. – Мы считаем атаки злоумышленников в киберпространстве против необходимых инфраструктур, американских компаний и потребителей угрозой национальной безопасности и экономике США».
ОТСЮДА
«США привержены защите Интернета в качестве открытой платформы, которая позволяет всем людям распространять новые идеи, учиться и выражать свои мысли без цензуры или вмешательства – и мы считаем, что глобальный, интероперабельный, безопасный и надежный Интернет необходим для достижения этой цели, – заявил Джефф Ратке. – Мы считаем атаки злоумышленников в киберпространстве против необходимых инфраструктур, американских компаний и потребителей угрозой национальной безопасности и экономике США».
ОТСЮДА
(no subject)
Date: 2015-05-10 06:07 pm (UTC)(no subject)
Date: 2015-05-10 06:08 pm (UTC)https://en.wikipedia.org/wiki/Great_Cannon
(no subject)
Date: 2015-05-10 06:17 pm (UTC)https://threatpost.ru/2015/04/13/github-rasstrelyali-iz-velikoj-kitajskoj-pushki/
Главный абзац: "В ходе DDoS-атак Great Cannon осуществляла перехват трафика, направленного на серверы службы Baidu Analytics, китайского аналога Google Analytics. Когда пользователь Baidu запрашивал JavaScript-файл, система-перехватчик принимала одно из двух вероятностных решений: 98,25% трафика проходило без эксцессов, а в 1,75% случаев пользователю возвращался вредоносный скрипт, и тот поневоле становился участником DDoS-атаки. Примечательно, что все эти невольные пособники дидосеров находились за пределами Китая, просто их обращение к Baidu Analytics или к сайту, привязанному к этой инфраструктуре, по времени совпало с атакой."
Вкратце
Date: 2015-05-10 07:30 pm (UTC)Основная идея состоит в том, чтобы запросы извне (зарубежные) к китайским сайтам, переадресовывать на сайты, которые хотят поставить под DDoS удар.
Такая схема переадрессации позволяет без особых затрат бомбить чужие сайты чужими же запросами.
(no subject)
Date: 2015-05-10 09:08 pm (UTC)(no subject)
Date: 2015-05-10 09:30 pm (UTC)(no subject)
Date: 2015-05-11 05:25 am (UTC)ВЕСЬ мир, батенька, насыщен товарами Made in China (Made in PRC), безупречного качества - электроника, одежда, бытовуха итд. Это относится к товарам мировых брендов, собранных на территории Китая, намного меньшей чем РФ. Вся аудио и видео техника в моем доме - Harman Kardon, Yamaha, JBL, Sennheiser etc - собрана в Китае, на качество не жалуюсь. Смартфон у меня чисто китайский - Huawei, сраный ётафон мне и даром не нужен.
Однако, стоит заметить, что похожие товары, по каким либо параметрам не подходящие под требования рынков США, ЕС и иных нормальных стран - поступают на рынки мусорных стран, к которым относится и РФ [инфа лично от хозяина крупного магазина Fortress в Гонконге]. Чтоб Вы поняли, что идёт в Россию, приведу содержание наклейки (на английском) на коробке с компьютерным железом для РФ (надписи на коробке - на русском): Sale in the EU strictly prohibited. Лично наблюдал. Так что имеем, что имеем.
А по поводу китайских сайтов - есть например сайт verycd_com китайский с невообразимым количеством ВСЕГО. Я в своё время скачивал с него музыку и видео в гигантских объёмах, например, там было феерическое собрание русской фортепианной школы XX века. Сейчас появился напряг - для скачивания с этого трэкера надо поставить на комп ПО от той самой Baidu, о которой имею самое отвратное впечатление.
Попробуйте на досуге полазить по сайтам, посвященным китайскому автопрому (родному, не сборочному). Гарантирую шок, как минимум.
Вообще, много раз испытывал дикий дискомфорт от абсолютного незнания китайского языка.
再见
(no subject)
Date: 2015-05-11 06:05 am (UTC)Все проще и хуже гораздо
Date: 2015-05-11 03:12 am (UTC)То, что извне идет через твои хабы на твои внутренние адреса переадресуешь на адрес противника и пусть он разбирается, кто к нему ломится и что за запросы он получает... Но это - простейший метод, судя по тому, что пишут, получается, что великая китайская пушка несколько сложнее и имеет дополнительные гнусные примочки.
(no subject)
Date: 2015-05-10 06:50 pm (UTC)Упоминание в этом заявлении приверженности свободе интернета, как бы, намекает, что они собираются свободу ограничить?
(no subject)
Date: 2015-05-10 07:16 pm (UTC)(no subject)
Date: 2015-05-10 07:18 pm (UTC)(no subject)
Date: 2015-05-10 07:30 pm (UTC)Хотя слабо поможет, конечно, в плане противодействия атаке - там любые юзеры не из Китая использовались, не обязательно американские.
Иногда имеет смысл
Date: 2015-05-10 07:37 pm (UTC)Идете, например, по ссылке на иностранный новостной сайт, а приходите на порнографический или вредоносный. Таких "предпринимателей" приличные провайдеры в наших пампасах отслеживают и, если вам такое не по душе, заранее предупреждают, что переход по ссылке или открытие страницы может нанести тот или иной вред.
(no subject)
Date: 2015-05-10 07:40 pm (UTC)А если мне это не надо, то лишние предупреждения я видеть не желаю.
Да, именно так
Date: 2015-05-10 07:51 pm (UTC)Но вы сами этот Firewall не настраиваете, это забота провайдеров.
Можно, конечно, настроить браузер так, чтобы он тормозил запрос каждый раз, когда распознает переадресацию, и требовал разрешить такой переход. Имеет смысл содержать браузер на одном из домашних компов в таком состоянии, применять для банковских и других приложений.
(no subject)
Date: 2015-05-10 08:07 pm (UTC)Централизованная службы, предоставляющие разные фильтры по подпискам существуют более 10 лет. Роутеры и файрволы продаются со стартовой подпиской на такие службы. В роутере для конечного пользователя настройка выглядит как кнопка "включить". Вот про это решение я и толкую.
Это известное дело
Date: 2015-05-10 08:16 pm (UTC)А фокусы с динамической переадресацией, принудительной изменений установок ( set up ) при обновлениях ( upgrades ), автозапуском плееров, всплывающими окнами и прочей гадостью появилась сравнительно недавно.
Но это неважно, на самом деле. Те, кто идут на Одессу, а их выносит к Херсону, рано или поздно задумаются, она им нужна, такая навигация?
(no subject)
Date: 2015-05-10 08:20 pm (UTC)Превращается в off-topic
Date: 2015-05-10 08:27 pm (UTC)Да, но в любом случае речь идет не о цензуре, а о помощи в идентификации манипуляторов и о вожможности отсечения выходов на недобросовестных поставшиков услуг.
Грубо говоря - если человек не слушает предупреждений и готов к тому, что его нажухают, вход свободен, но и ответственность за последствия - на нем.
(no subject)
Date: 2015-05-10 08:28 pm (UTC)Договор нужно исполнять
Date: 2015-05-10 08:39 pm (UTC)Проблема ведь в том, что эта великая китайская пушка производит принудительную переадресацию запросов без предупреждения. Поэтому банкиры давно уже предупреждают, что не следует, например, вбивать данные кредитных карточек где попало.
Over and out down here.
(no subject)
Date: 2015-05-10 09:04 pm (UTC)(no subject)
Date: 2015-05-10 09:19 pm (UTC)(no subject)
Date: 2015-05-10 09:22 pm (UTC)(no subject)
Date: 2015-05-10 09:32 pm (UTC)(no subject)
Date: 2015-05-10 09:35 pm (UTC)Ограничение для меня, свободного гражданина, доступа к любому сайту в интернет = ограничение свободы информации. Есть претензии к сайту - разбирайтесь с ним, а не со мной.
(no subject)
Date: 2015-05-11 05:41 am (UTC)(no subject)
Date: 2015-05-11 01:01 pm (UTC)(no subject)
Date: 2015-05-10 11:58 pm (UTC)(no subject)
Date: 2015-05-11 12:01 am (UTC)(no subject)
Date: 2015-05-10 07:43 pm (UTC)(no subject)
Date: 2015-05-10 08:00 pm (UTC)(no subject)
Date: 2015-05-10 11:27 pm (UTC)