Коллектив Авторов - Цифровой журнал «Компьютерра» № 161
- Название:Цифровой журнал «Компьютерра» № 161
- Автор:
- Жанр:
- Издательство:неизвестно
- Год:неизвестен
- ISBN:нет данных
- Рейтинг:
- Избранное:Добавить в избранное
-
Отзывы:
-
Ваша оценка:
Коллектив Авторов - Цифровой журнал «Компьютерра» № 161 краткое содержание
Мотивационный инфантилизм лежит в основе IT консюмеризма — кто-то сомневался? Автор: Сергей Голубицкий
Чайник Ильича, или О пользе посещения музеев, как провинциальных, так и столичных Автор: Василий Щепетнёв
АйТи как убийца sci-fi, или Почему раньше умели сочинять научную фантастику, а потом разучились Автор: Сергей Голубицкий
Говорите, говорите, мы вас пишем! Автор: Сергей Голубицкий
Рационально ли в век сущностной цифровой свободы отказываться от неё ради временной безопасности? Автор: Михаил Ваннах
Анатолий Левенчук о «сотовой» энергетике Автор: Анатолий Левенчук
Дмитрий Вибе: Размышления в постметеоритную эпоху Автор: Дмитрий Вибе
Родина — программистам! Автор: Сергей Голубицкий
Испытание бренда сомнениями, репутацией и молвой Автор: Сергей Голубицкий
Профессиональное клонирование, криптозащита, амазиге и тамашек Автор: Сергей Голубицкий
Как нас дурят: анализ порции антипрививочных аргументов от «первоисточника» Автор: Дмитрий Шабанов
Воображаемое противостояние как стимул к самосовершенствованию Автор: Сергей Голубицкий
IT-рынокЧему роботы из Lego смогут научить российских школьников Автор: Андрей Письменный
Что погубило браузер Opera и чем займутся его создатели в будущем Автор: Олег Парамонов
Алексей Афанасьев, «Лаборатория Касперского»: DDoS-атаки — инструмент давления на бизнес Автор: Юрий Ильин
Дети, учите китайский! Автор: Денис Викторов
А вы заглянете в магазин Google? Для чего поисковый гигант планирует свою розничную сеть — и удастся ли повторить успех магазинов Apple? Автор: Евгений Золотов
Youtube и реклама: что могут сделать рекламодатели и получить пользователи Автор: Юрий Ильин
Как злые аналитики из Forrester Research Ларри Эллисона обидели Автор: Денис Викторов
Какой будет Playstation 4: первые подробности о приставке Sony Автор: Андрей Письменный
Рекламные посты в блогах обложат налогом. Платить будут все Автор: Максим Букин
Кто обидел The Pirate Bay — и почему информация не обязана быть свободной? Автор: Евгений Золотов
Гэвин Ньюсом — будущий президент США от «партии ИТ и инноваций»? Автор: Денис Викторов
«Государственный e-mail» за 1 млрд. долларов сделает… Почта России? Автор: Максим Букин
ПромзонаНовое покрытие самолётов компании Lufthansa в виде «акульей кожи» снижает аэродинамическое сопротивление Автор: Николай Маслухин
Проект Epiphany One Puck: как зарядить смартфон от горячего кофе Автор: Николай Маслухин
Посмотрите на Eartha — самый большой макет Земли, занесённый в Книгу рекордов Гиннеса Автор: Николай Маслухин
MobileДеанонимизация Рунету не грозит, или Какие правила использовать для улучшения вашей анонимности? Автор: Максим Букин
Столичные парковки проще оплатить по SMS. Паркоматов мало, а приложения работают нестабильно Автор: Максим Букин
ТехнологииВременами метеоритный дождь: почему мы не следим за мелкими астероидами — и когда начнём? Автор: Евгений Золотов
Opera с возу, но Сети не легче: чем аукнется усыхание разнообразия браузеров? Автор: Евгений Золотов
«Бионические» протезы: какие органы сегодня можно подменить электроникой Автор: Юрий Ильин
Работа без останова: можно ли научить компьютер не бояться ошибок? Автор: Евгений Золотов
ИнновацииПочему стартаперам не нужно сразу бежать за инвестициями в Sequoia Автор: Игорь Балк, управляющий директор Global Innovation Labs
Технологическая революция оставит миллионы людей без работы? Автор: Денис Викторов
Нейминг для стартапа: небыстро, небезболезненно Автор: Михаил Зарин, основатель сервиса tootFM
«Правильные» инновации — для бизнеса не более чем побочный продукт Автор: Кирилл Рубинштейн, руководитель интернет-сервиса Smartnut / ГК NAUMEN
Как быть стартаперам, если инвестор уходит досрочно Автор: Елена Краузова
Гид23 февраля: десять подарков ко Дню защитника Отечества Автор: Андрей Васильков
Цифровой журнал «Компьютерра» № 161 - читать онлайн бесплатно полную версию (весь текст целиком)
Интервал:
Закладка:

Поскольку физически сайт размещён у какого-то хостера, ресурс-провайдера и так далее, то могут быть исчерпаны ресурсы веб-движка, на котором работает сайт, и даже ресурсы самого железа.
- Что значит «распределённая»?
- Это значит, что один пользователь в большинстве случаев не может создать нагрузку на ресурс с таким большим количеством запросов. К тому же сайты обычно имеют ограничения по количеству одновременных рабочих сессий. Если вы скачиваете какие-то файлы с одного сервера или файлообменника, то, как правило, можете установить несколько одновременных сессий, но не бесконечное их количество. Точно так же и здесь: если один пользователь или робот с одного и того же IP-адреса будет запускать несколько параллельных сессий, то рано или поздно это закончится неудачей – для него. Однако если запросы будут идти с разных компьютеров, находящихся в разных географических локациях, то определить, кто является их автором, реальный пользователь или робот, ведущий «нелегитимную» активность, достаточно сложно.
Именно поэтому важнейшие черты DDoS-атаки – это её распределённость и паразитная активность, радикально отличающаяся от действий реальных пользователей.
- По поводу масштабов угрозы: по вашим оценкам, каковы они? Если взглянуть на какую-нибудь криминальную хронику, то возникает ощущение, что преступники — везде и повсюду, несть им числа, хотя потом выясняется, что это изолированные события, которые могли происходить на довольно большом географическом разбросе. С DDoS-атаками как обстоит дело?
- Пожалуй, самое основное отличие электронных преступлений от «реальных» заключается в том, что киберзлоумышленник может совершать свои действия удалённо. Например, похищать деньги, переводить их, прятать или наоборот, доставать из электронного кошелька и обналичивать.
Простой пример: сегодня, если мы хотим купить какую-то вещь, то, как правило, сначала ищем её в интернете. Поисковик дает ссылки на различные магазины, например Amazon. Однако на самом деле это не сам магазин, а некая торговая площадка, которая перекупает товар у локального магазина в Штатах. А тот, в свою очередь, имеет эксклюзивные права в Китае. Соответственно покупка сначала из Китая едет сначала в Штаты, и только потом в Москву. Таким образом, мы видим пересечение цепочек реальной и виртуальной логистики. В виртуальной логистике требуются минуты, чтобы определиться с покупкой, совершить оплату с помощью электронных денег и осуществить заказ. Реальный же товар будет перемещаться намного дольше. Злоумышленники очень часто пользуются такими безналичными платежами, чтобы моментально проводить транзакции и рассылать команды на включение и выключение DDoS-атаки, которая может идти откуда угодно. Кроме того, ботнет может быть очень быстро перепродан и перенацелен на другую жертву. Соответственно, когда правоохранительные органы приходят в предполагаемое «гнездовье» киберпреступников, там уже никого нет.
- Но какова плотность бомбардировки в целом? По количеству инцидентов за какой-то период?
- В целом это вопрос бизнеса. Чаще всего атакам подвергаются мелкие фирмы, небольшие интернет-магазины. Как мы об этом узнаём? У нас есть специальный ресурс – ферма серверов, которая «слушает» интернет и вылавливает команды центров управления ботнетами. Мы не можем их заблокировать, но мы можем их «слышать» благодаря тому, что у нас имеются сэмплы ботов, которые регистрируют услышанное и позволяют понять статистическую ситуацию.
Соответственно перед глазами у нас есть «новостная лента» атак, производимых практически по всему миру. Естественно, мы видим и слышим не абсолютно всё, но значительную часть. И по результатам анализа происходящего в российской зоне мы можем сказать, что в день осуществляется несколько сотен атак — включение активности и выключение таковой. Более того, есть очень продолжительные атаки, к которым подключаются различные ботнеты. То есть видно, что одни ресурсы перестают работать и сразу начинают работать другие.
Если говорить о количестве таких атак на мелкие и средние компании, то их осуществляется по несколько сотен в день. То есть суммарно в год получается какое-то огромное количество. Другое дело, что какая-то доля их успешна, а какая-то нет – какая именно, мы не можем сказать. Чтобы получить достоверную информацию, нужно проверять каждый конкретный случай.
У нас есть система по предотвращению DDoS-атак, рассчитанная преимущественно на крупных клиентов (или бизнес, связанный с сетью), для которых интернет важен не только для имиджевой составляющей, но и для ведения бизнеса в целом. Такие клиенты имеют хорошую сетевую инфраструктуру, но нередко становятся мишенями: обычно это одна-две атаки в квартал.
Но эти атаки, как правило, уже построены конкретно под них. Это уже не хулиганская атака на магазин. Речь идёт о бизнес-войнах, которые воплощаются вот в такую активность. Мы видим, что, когда у наших клиентов высокий сезон — например, в конце года, когда у банков появляются новые кредитные предложения, когда начинается сезон повышенных продаж в сетевых магазинах, — количество DDoS-атак стремительно возрастает. В конце весны начинается туристический сезон. Соответственно мы наблюдаем повышение DDoS-активности, направленной на сайты туристических компаний. Как только какой-нибудь банк выходит с ценовой политикой или с новыми рекламными акциями и предложениями, часто бывает так, что буквально на следующий день или в тот же день организовывается DDoS-атака на этот ресурс. Это лишний раз показывает, что такие атаки – экономически эффективный инструмент давления на конкурента, давления на тот или иной бизнес.
- Вы упоминаете бизнес-войны – это, как правило, сведение счетов или действительно попытки саботировать работу конкурентов?
- Да, саботаж.
- А есть ли по этому судебная практика, то есть доказательство того, что вот именно так делается всё это?
- Судебная практика есть, но она пока незначительная. Связано это c недостаточно налаженным взаимодействием между экспертами, интернет-сообществом и правоохранительными органами и отсутствием доверия между ними. Например, наши правоохранительные органы не очень глубоко понимают техническую сторону вопроса. Те, кто понимает, не всегда доверяют экспертному сообществу в интернете. А интернет-сообщество, в свою очередь, с недоверием смотрит на регуляторов и правоохранительные органы. Оттого происходят временные задержки, недопонимания.
Читать дальшеИнтервал:
Закладка: