ONLINE

www.reklama.ru. The Banner Network.
А ты сходил на мой bookmark?
НАВИГАЦИЯ ВНУТРИ
Index.html
Текущая заметка
Поиск по сайту
Архив
Источники
Гестбука
Доп. выпуски
СИМПАТИЧНЫЕ МНЕ ПРОЕКТЫ
ИТОГИ.RU
ФОРУМ.МОСКВА.РУ
Русский журнал
Неткульт
Анекдоты из России
Русская Рулетка
Журнал Internet
Паравозов News
Вечерний Интернет
ЭхоНет
Спорт сегодня
Библиотека Мошкова МобилТелеком News
РЕКЛАМА
RB2 Network. RB2
RB2 Network.
ПОИСК В СЕТИ
Яndex
Апорт
Ау!
Rambler
RamblerTop100
AltaVista
HotBot
Lycos
Yahoo
FTPSearch
FTPSearch.Ru
ЕЖЕ ДВИЖЕНИЕ
ЕЖЕweeka
ЕЖЕдневки
ЕЖЕнедельки
ЕЖЕ ПРАВДА
ФРИ: лица РУНЕТа
Доска Позора
СТАТИСТИКА

Rambler's Top100

TopList



КНОПКИ

Вокруг Света - первый познавательный портал
галерея Гельмана Спорт Сегодня Рестораны:где, как, зачем Бесплатные скрипты Ссылка дня Русского Журнала 3DNews Ресторанный поиск, критика Ледоколов-News

А это - наша
кнопка

23.02.00 - Заметка 72
И на этот раз действуем по привычному сценарию - несколько небольших заметок и сравнительно объемный материал, вышедший в "Итогах" N8.

Японские забавы
Японцы вот уже второе десятилетие славятся тем, что с упорством, вполне достойным этого применения, пытаются "упихать" разнообразную бытовую электронику в наручные часы (или хотя бы в их корпус). И у них раз от разу - получается. На сей раз обратим ваше внимание на две новинки от Casio (кстати, эта компания меня вообще не первый год удивляет своим творческим подходом к бытовой электронике :)). Первая - наручная цифровая фотокамера весом в 32 грамма. Встроенная память рассчитана примерно на 100 черно-белых фото, которые можно передать в ПК через инфракрасный порт. В том же корпусе присутствует и обычный набор - часы, будильники, телефонная книга, пр. Все за 210 долларов (с лета нынешнего года).
 
Во вторые "часы" Casio встроила остромодный MP3-плейер. Память - на полчаса-час музыки (в зависимости от качества). Это, правда, лишь рабочий прототип, в продаже уже весной пойдет вариант с четырехчасовой памятью. Полноценный динамик, правда, в такую малютку не встроишь - придется довольствоваться наушниками. Музыка скачивается с ПК через USB-порт, то есть сравнительно быстро. Ах, да - время они тоже показывают.

На первый-второй, рассчитайсь!
В рамках содружества онлайновых периодических изданий (известный также как ЕЖЕ, www.ezhe.ru) был проведен уже второй ежегодный рейтинг РОТОР++ (ezhe.ru/POTOP++). Жюри обсудило кандидатов на звание самого-самого в 14 номинациях. Призов и лавровых венков ЕЖЕ не раздает, получение РОТОРа++ — это факт признания заслуг коллегами по цеху. Победителей во всех номинациях в рамках нашего издания не представляется возможным перечислить, однако одного героя упомянем: в номинации «Разочарование года» победил с заметным отрывом министр связи Леонид Дододжонович Рейман.

Наукообразие
В середине февраля Стэнфордский институт количественных исследований общества опубликовал результаты исследования поведенческих особенностей пользователей Интернета (результаты - здесь). Несмотря на множество любопытных цифр и выводов, все подобные опросы (а в последние годы они появляются во множестве) страдают одним и тем же недостатком — противопоставлением Интернета и «человеческого общения». Исследователи склонны регулярно забывать, что первое — это один из способов второго (точно так же пару месяцев назад в российской оффлайновой прессе жарко обсуждался абсолютно бессмысленный вопрос — СМИ Интернет или не СМИ). Так, в стэнфордском исследовании постулируется, что пользователи, проводящие более десяти часов в неделю в Сети, меньше общаются с друзьями по телефону и «вживую», из чего следовал вывод, что они отрываются от социума и их коммуникативный потенциал не используется должным образом. Однако было бы странно, если бы у людей, постоянно использующих электронную почту, ICQ, news-конференции и прочие средства Интернет-общения, никаким образом бы не снизилась доля телефонного и «живого» общения. Пожалуй, в таком случае им следовало бы пройти курс принудительного купирования «коммуникативного потенциала».

Свой уголок
Новорожденная российская компания NetBridge развернула в Сети бурную деятельность: только в декабре (в сотрудничестве с фирмой Comptek) был запущен онлайновый аукцион Molotok.Ru, и вот пользователей Интернета уж осчастливили еще одним проектом NetBridge — бесплатным сервером домашних страниц Narod.Ru. От десятков ему подобных он отличается лишь тем, что позволяет создать свою страницу (сайт) даже тому, кто отродясь не слыхал страшного слова HTML (с помощью неплохих wizard'ов). Иными словами, сервис рассчитан на нормального обычного человека, недавно «подключившегося» и взыскующего полного набора Web-развлечений, в том числе и собственного сайта. Почему бы и нет — у американского первопроходца массового бесплатного хостинга Geocities.Com несколько миллионов пользователей.

- За последние несколько месяцев у меня накопился изрядный список сайтов, которые надо бы внести в раздел "Источники" - да все, как это обыкновенно бывает, руки не доходят. Один из них все же упомяну прямо здесь (не стану скрывать, это отчасти и ответная любезность). Речь идет о сайте Дмитрия Радищева DIBR, не совсем верно названном хозяином "околокомпьютерными обозрениями". Уж если у кого и "околокомпьютерные", так это скорее - у меня. Дмитрий же иногда пишет о вещах, в которых я и вовсе ничего не понимаю. Как ни странно, это не мешает мне читать его заметки с неизменным интересом. Рекомендую.

Атака на Интернет

До сих пор неизвестно, с какой целью и кем был предпринят недавно ряд нападений на крупнейшие WWW-сайты
Егор Быковский
Рубрика - ХАКЕРЫ
Все началось в понедельник, 7 февраля, в 10.20 утра по тихоокеанскому времени. Головная страница известнейшего портала Yahoo! (yahoo.com - второй по посещаемости сайт в мире) внезапно начала загружаться на компьютеры заходивших на сайт пользователей все медленнее и медленнее. А десять минут спустя уже более половины посетителей сайта вообще не смогли открыть его, получив вместо этого сообщение об ошибке. Группа из дежурных четырех инженеров во главе с со-основателем компании Yahoo! Дэвидом Фило (Фило «весит» больше 8 миллиардов долларов — видимо, это самый дорогой инженер ремонтник на свете) бросилась отыскивать причины катастрофы. Тщетно — к 11 часам лишь 10 процентов посететелей (каждый день на Yahoo! заходят несколько миллионов человек) смогли пробиться на сайт. Лишь спустя несколько часов трафик посетителей удалось перенаправить на резервный сервер. В этот момент атака (а это была целенаправленная атака на сервер Yahoo!) неожиданно остановилась — атакующие поняли, что продолжать военные действия не имеет смысла. Они не были побеждены — они лишь отступили.

На следующий день в Yahoo! раздался отчаянный звонок — коллеги из известного сайта онлайновых аукционов Ebay (www.ebay.com) были просто в отчаянии. Они вернулись! Пока команда Ebay пыталась справиться с «хакерской» атакой на свой сервер, сообщения о нападениях последовали с не менее изветсных сайтов Amazon.Com (крупнеший онлайновый магазин) и CNN.Com, а также с сайта Buy.Com, который как раз в тот день стал публичной компанией (то есть начал торговать своими акциями на бирже) — последний понес самые серьезные потери.

В среду история повторилась. На этот раз жертвами стали тоже сайты из Top-100 — Zdnet.Com, Etrade.Com и Datek.Com. Дошло до того, что генеральный прокурор Соединенных Штатов Джанет Рено была вынуждена выступить с официальным заявлением и заверить публику, что ФБР чуть не в полном составе брошено на изловление злоумышленников. Час спустя был сломан портал Excite.Com. «Хакеры» во всех девяти случаях воспользовались одним и тем же методом — так называемыми DoS-атаками. Метод сам по себе очень прост и доступен любому тинэйджеру, овладевшему начальной компьютерной грамотностью и потратившемуся на подключение к Интернету. DoS (denial of service, «отказ в обслуживании») на самом деле не подразумевает «взлома» атакуемого сервера как такового — его просто перегружают ненужной работой, и он перестает обслуживать «нормальных» посетителей. Самый простой тип DoS-атаки — установка на своем компьютере программы, которая непрерывно обращается к какому-то серверу с однотипными или разными типами запросов (от «просьбы» выдать какую-то страницу сайта до простого подтверждения связи). Немного сложнее — скрытно установить через Интернет такие программы (т.н. «трояны») на ряд мощных компьютеров с недостаточной сетевой защитой и, желательно, с «толстым» каналом подключения к Сети, и приказать им начать заваливать «шумовыми» запросами нужные сайты в строго определенный момент. Самый популярный способ сбить с толку системы защиты — самому посылать запросы на зараженный компьютер, при этом он, по приказу «трояна», будет отвечать не вам, а другому компьютеру. Например, серверу Yahoo.Com. Готовые программы-«трояны» доступны в Сети, стоит лишь поискать; программы-сканеры для выявления сетевых узлов с «дырками» в защите, куда можно «подсадить» «трояна», тоже общеизвестны.

Требуется лишь немного терпения и первичные навыки в программировании — и теоретически один человек, пусть и на несколько минут, может поставить на колени любой большой сайт. Напомню, что в начале января всего лишь один юный хакер- самоучка Webster одним махом вывел из строя на несколько часов сразу дюжину крупных российских новостных сайтов («сидевших» на одном сервере) — Lenta.Ru, Gazeta.Ru и др. Правда, Webster прибег не к DoS-атаке, а к другому методу. Это, однако, не меняет сути дела — главное преимущество Интернета, открытость, в таких случаях оборачиватся серьезным минусом.

Бумаги, потраченной на комментарии к взлому сразу целой пригоршни сайтов-лидеров, уже может хватиь на очередное переиздание сочинений Льва Толстого; откликов в сетевой прессе станет на целую цифровую реку. Однако до сих пор неясно, кто это был и зачем это сделано. Наиболее очевидные цели и фигуранты таковы:
1. Просто хакеры. Поскольку финансовые цели злоумышленников неясны и никто не принял на себя ответственность за события трех «черных дней», то этот вариант наиболее очевиден. Тем более, как уже было сказано, для такого нападения не нужны ни особые финансовые средства, ни даже команда профессионалов. Так, полтора года назад трое подростков «вломились» в один из тщательно охраняемых серверов Пентагона просто из развлечения. Однако сделали это так аккуратно, так тщательно подготовили отходные пути, что найти их удалось лишь много спустя.
2. Хакеры-брокеры. Не исключено, что кое-какой финансовый интерес у взломщиков имелся — на бирже чуть не разразилась паника, всерьез заговорили о том, что будущее электронной коммерции под угрозой, а тем временем акции фирм, специализирующихся на компьютерной безопасности, взлетели чуть не до небес.
3. Web-пуристы. Интернет больше не рассматривается как «особая» среда для свободного самовыражения. Он превратился в этакий гигантский супермаркет (по крайней мере, в США). Когда-то революционные бомбисты взрывали царей во имя свободы, равенства и братства. Не исключено, что поборники полной Web-свободы бросили DOS-бомбу в ряд крупнейших серверов И-торговли именно из этих соображений. Характерно, что злодеи не тронули ни один хостинг-сервер, на котором размещаются домашние страницы и некоммерческие проекты рядовых пользователей — нет, удары были нанесены по предприятиям, сделавшим их основателей миллиардерами за пару лет.

Ищи qui prodest (кому выгодно), велели в с вое время многомудрые римляне. Кому же? Вот, например, Скотт Мак-Нили, глава корпорации Sun, немедленно разразился целым градом предложений по обеспечению безопасности как Web-сайтов, так и пользователей — от присвоения уникального идентификационного номера всем пользователям и введения оплаты за каждый бит трафика до изничтожения персональных компьютеров как класса и перехода к защищенным Web-устройствам (сетевым телефонам, Web-приставкам к телевизору и пр.) Очевидно, что это не решит полностью проблему; не менее очевидно, что такие решения понравятся широкой публике с небольшим сетевым стажем, а Sun сделает на этом неплохие деньги (поскольку занимается, в том числе, разработкой ПО для околокомпьютерных устройств). Но дело не в Sun — такую реакцию корпораций вполне мог ожидать тот, кто заказывает музыку (если кто-то заказывал).

Итак, еще раз. Дано: минимальный нанесенный ущерб; «малобюджетный» способ атаки; жертвы — исключительно сайты стоимостью далеко за миллиард; моментальные громогласные заявления ФБР (как будто раньше никого не ломали, бывало и похуже); четкий план действий; отсутствие какой бы то ни было «подписи», что для хакеров нехарактерно; наконец, явно ожидавшаяся (и уже последовавшая) реакция на резкое ужесточение мер безопасности и слежки за пользователями Сети. Складываем все это вместе и в ответе получаем, как ни странно — государство. Кому такой вариант ответа на вопрос кажется излишне фантастичным, предлагаю вернуться к трем предыдущим.

23.02.00 - Заметка 72
Copyright © 1996-1999 Егор Быковский (составление, тексты, HTML)
Copyright © 1998-1999 NSever (дизайн)