![]() |
![]() |
|
Японские забавы На первый-второй, рассчитайсь! Наукообразие Свой уголок - За последние несколько месяцев у меня накопился изрядный список сайтов, которые надо бы внести в раздел "Источники" - да все, как это обыкновенно бывает, руки не доходят. Один из них все же упомяну прямо здесь (не стану скрывать, это отчасти и ответная любезность). Речь идет о сайте Дмитрия Радищева DIBR, не совсем верно названном хозяином "околокомпьютерными обозрениями". Уж если у кого и "околокомпьютерные", так это скорее - у меня. Дмитрий же иногда пишет о вещах, в которых я и вовсе ничего не понимаю. Как ни странно, это не мешает мне читать его заметки с неизменным интересом. Рекомендую. Атака на ИнтернетДо сих пор неизвестно, с какой целью и кем был предпринят недавно ряд нападений на крупнейшие WWW-сайтыЕгор Быковский Рубрика - ХАКЕРЫ Все началось в понедельник, 7 февраля, в 10.20 утра по тихоокеанскому времени. Головная страница известнейшего портала Yahoo! (yahoo.com - второй по посещаемости сайт в мире) внезапно начала загружаться на компьютеры заходивших на сайт пользователей все медленнее и медленнее. А десять минут спустя уже более половины посетителей сайта вообще не смогли открыть его, получив вместо этого сообщение об ошибке. Группа из дежурных четырех инженеров во главе с со-основателем компании Yahoo! Дэвидом Фило (Фило «весит» больше 8 миллиардов долларов — видимо, это самый дорогой инженер ремонтник на свете) бросилась отыскивать причины катастрофы. Тщетно — к 11 часам лишь 10 процентов посететелей (каждый день на Yahoo! заходят несколько миллионов человек) смогли пробиться на сайт. Лишь спустя несколько часов трафик посетителей удалось перенаправить на резервный сервер. В этот момент атака (а это была целенаправленная атака на сервер Yahoo!) неожиданно остановилась — атакующие поняли, что продолжать военные действия не имеет смысла. Они не были побеждены — они лишь отступили. На следующий день в Yahoo! раздался отчаянный звонок — коллеги из известного сайта онлайновых аукционов Ebay (www.ebay.com) были просто в отчаянии. Они вернулись! Пока команда Ebay пыталась справиться с «хакерской» атакой на свой сервер, сообщения о нападениях последовали с не менее изветсных сайтов Amazon.Com (крупнеший онлайновый магазин) и CNN.Com, а также с сайта Buy.Com, который как раз в тот день стал публичной компанией (то есть начал торговать своими акциями на бирже) — последний понес самые серьезные потери. В среду история повторилась. На этот раз жертвами стали тоже сайты из Top-100 — Zdnet.Com, Etrade.Com и Datek.Com. Дошло до того, что генеральный прокурор Соединенных Штатов Джанет Рено была вынуждена выступить с официальным заявлением и заверить публику, что ФБР чуть не в полном составе брошено на изловление злоумышленников. Час спустя был сломан портал Excite.Com. «Хакеры» во всех девяти случаях воспользовались одним и тем же методом — так называемыми DoS-атаками. Метод сам по себе очень прост и доступен любому тинэйджеру, овладевшему начальной компьютерной грамотностью и потратившемуся на подключение к Интернету. DoS (denial of service, «отказ в обслуживании») на самом деле не подразумевает «взлома» атакуемого сервера как такового — его просто перегружают ненужной работой, и он перестает обслуживать «нормальных» посетителей. Самый простой тип DoS-атаки — установка на своем компьютере программы, которая непрерывно обращается к какому-то серверу с однотипными или разными типами запросов (от «просьбы» выдать какую-то страницу сайта до простого подтверждения связи). Немного сложнее — скрытно установить через Интернет такие программы (т.н. «трояны») на ряд мощных компьютеров с недостаточной сетевой защитой и, желательно, с «толстым» каналом подключения к Сети, и приказать им начать заваливать «шумовыми» запросами нужные сайты в строго определенный момент. Самый популярный способ сбить с толку системы защиты — самому посылать запросы на зараженный компьютер, при этом он, по приказу «трояна», будет отвечать не вам, а другому компьютеру. Например, серверу Yahoo.Com. Готовые программы-«трояны» доступны в Сети, стоит лишь поискать; программы-сканеры для выявления сетевых узлов с «дырками» в защите, куда можно «подсадить» «трояна», тоже общеизвестны. Требуется лишь немного терпения и первичные навыки в программировании — и теоретически один человек, пусть и на несколько минут, может поставить на колени любой большой сайт. Напомню, что в начале января всего лишь один юный хакер- самоучка Webster одним махом вывел из строя на несколько часов сразу дюжину крупных российских новостных сайтов («сидевших» на одном сервере) — Lenta.Ru, Gazeta.Ru и др. Правда, Webster прибег не к DoS-атаке, а к другому методу. Это, однако, не меняет сути дела — главное преимущество Интернета, открытость, в таких случаях оборачиватся серьезным минусом.
Бумаги Ищи qui prodest (кому выгодно), велели в с вое время многомудрые римляне. Кому же? Вот, например, Скотт Мак-Нили, глава корпорации Sun, немедленно разразился целым градом предложений по обеспечению безопасности как Web-сайтов, так и пользователей — от присвоения уникального идентификационного номера всем пользователям и введения оплаты за каждый бит трафика до изничтожения персональных компьютеров как класса и перехода к защищенным Web-устройствам (сетевым телефонам, Web-приставкам к телевизору и пр.) Очевидно, что это не решит полностью проблему; не менее очевидно, что такие решения понравятся широкой публике с небольшим сетевым стажем, а Sun сделает на этом неплохие деньги (поскольку занимается, в том числе, разработкой ПО для околокомпьютерных устройств). Но дело не в Sun — такую реакцию корпораций вполне мог ожидать тот, кто заказывает музыку (если кто-то заказывал). Итак, еще раз. Дано: минимальный нанесенный ущерб; «малобюджетный» способ атаки; жертвы — исключительно сайты стоимостью далеко за миллиард; моментальные громогласные заявления ФБР (как будто раньше никого не ломали, бывало и похуже); четкий план действий; отсутствие какой бы то ни было «подписи», что для хакеров нехарактерно; наконец, явно ожидавшаяся (и уже последовавшая) реакция на резкое ужесточение мер безопасности и слежки за пользователями Сети. Складываем все это вместе и в ответе получаем, как ни странно — государство. Кому такой вариант ответа на вопрос кажется излишне фантастичным, предлагаю вернуться к трем предыдущим.
|
23.02.00 - Заметка 72 |