Коллектив Авторов - Цифровой журнал «Компьютерра» № 161

Тут можно читать онлайн Коллектив Авторов - Цифровой журнал «Компьютерра» № 161 - бесплатно полную версию книги (целиком) без сокращений. Жанр: Прочая околокомпьтерная литература. Здесь Вы можете читать полную версию (весь текст) онлайн без регистрации и SMS на сайте лучшей интернет библиотеки ЛибКинг или прочесть краткое содержание (суть), предисловие и аннотацию. Так же сможете купить и скачать торрент в электронном формате fb2, найти и слушать аудиокнигу на русском языке или узнать сколько частей в серии и всего страниц в публикации. Читателям доступно смотреть обложку, картинки, описание и отзывы (комментарии) о произведении.

Коллектив Авторов - Цифровой журнал «Компьютерра» № 161 краткое содержание

Цифровой журнал «Компьютерра» № 161 - описание и краткое содержание, автор Коллектив Авторов, читайте бесплатно онлайн на сайте электронной библиотеки LibKing.Ru
ОглавлениеКолонка

Мотивационный инфантилизм лежит в основе IT консюмеризма — кто-то сомневался? Автор: Сергей Голубицкий

Чайник Ильича, или О пользе посещения музеев, как провинциальных, так и столичных Автор: Василий Щепетнёв

АйТи как убийца sci-fi, или Почему раньше умели сочинять научную фантастику, а потом разучились Автор: Сергей Голубицкий

Говорите, говорите, мы вас пишем! Автор: Сергей Голубицкий

Рационально ли в век сущностной цифровой свободы отказываться от неё ради временной безопасности? Автор: Михаил Ваннах

Анатолий Левенчук о «сотовой» энергетике Автор: Анатолий Левенчук

Дмитрий Вибе: Размышления в постметеоритную эпоху Автор: Дмитрий Вибе

Родина — программистам! Автор: Сергей Голубицкий

Испытание бренда сомнениями, репутацией и молвой Автор: Сергей Голубицкий

Профессиональное клонирование, криптозащита, амазиге и тамашек Автор: Сергей Голубицкий

Как нас дурят: анализ порции антипрививочных аргументов от «первоисточника» Автор: Дмитрий Шабанов

Воображаемое противостояние как стимул к самосовершенствованию Автор: Сергей Голубицкий

IT-рынок

Чему роботы из Lego смогут научить российских школьников Автор: Андрей Письменный

Что погубило браузер Opera и чем займутся его создатели в будущем Автор: Олег Парамонов

Алексей Афанасьев, «Лаборатория Касперского»: DDoS-атаки — инструмент давления на бизнес Автор: Юрий Ильин

Дети, учите китайский! Автор: Денис Викторов

А вы заглянете в магазин Google? Для чего поисковый гигант планирует свою розничную сеть — и удастся ли повторить успех магазинов Apple? Автор: Евгений Золотов

Youtube и реклама: что могут сделать рекламодатели и получить пользователи Автор: Юрий Ильин

Как злые аналитики из Forrester Research Ларри Эллисона обидели Автор: Денис Викторов

Какой будет Playstation 4: первые подробности о приставке Sony Автор: Андрей Письменный

Рекламные посты в блогах обложат налогом. Платить будут все Автор: Максим Букин

Кто обидел The Pirate Bay — и почему информация не обязана быть свободной? Автор: Евгений Золотов

Гэвин Ньюсом — будущий президент США от «партии ИТ и инноваций»? Автор: Денис Викторов

«Государственный e-mail» за 1 млрд. долларов сделает… Почта России? Автор: Максим Букин

Промзона

Новое покрытие самолётов компании Lufthansa в виде «акульей кожи» снижает аэродинамическое сопротивление Автор: Николай Маслухин

Проект Epiphany One Puck: как зарядить смартфон от горячего кофе Автор: Николай Маслухин

Посмотрите на Eartha — самый большой макет Земли, занесённый в Книгу рекордов Гиннеса Автор: Николай Маслухин

Mobile

Деанонимизация Рунету не грозит, или Какие правила использовать для улучшения вашей анонимности? Автор: Максим Букин

Столичные парковки проще оплатить по SMS. Паркоматов мало, а приложения работают нестабильно Автор: Максим Букин

Технологии

Временами метеоритный дождь: почему мы не следим за мелкими астероидами — и когда начнём? Автор: Евгений Золотов

Opera с возу, но Сети не легче: чем аукнется усыхание разнообразия браузеров? Автор: Евгений Золотов

«Бионические» протезы: какие органы сегодня можно подменить электроникой Автор: Юрий Ильин

Работа без останова: можно ли научить компьютер не бояться ошибок? Автор: Евгений Золотов

Инновации

Почему стартаперам не нужно сразу бежать за инвестициями в Sequoia Автор: Игорь Балк, управляющий директор Global Innovation Labs

Технологическая революция оставит миллионы людей без работы? Автор: Денис Викторов

Нейминг для стартапа: небыстро, небезболезненно Автор: Михаил Зарин, основатель сервиса tootFM

«Правильные» инновации — для бизнеса не более чем побочный продукт Автор: Кирилл Рубинштейн, руководитель интернет-сервиса Smartnut / ГК NAUMEN

Как быть стартаперам, если инвестор уходит досрочно Автор: Елена Краузова

Гид

23 февраля: десять подарков ко Дню защитника Отечества Автор: Андрей Васильков

Цифровой журнал «Компьютерра» № 161 - читать онлайн бесплатно полную версию (весь текст целиком)

Цифровой журнал «Компьютерра» № 161 - читать книгу онлайн бесплатно, автор Коллектив Авторов
Тёмная тема
Сбросить

Интервал:

Закладка:

Сделать
Алексей Афанасьев руководитель проекта Kaspersky DDoS Prevention Лаборатории - фото 51
Алексей Афанасьев, руководитель проекта Kaspersky DDoS Prevention «Лаборатории Касперского

Поскольку физически сайт размещён у какого-то хостера, ресурс-провайдера и так далее, то могут быть исчерпаны ресурсы веб-движка, на котором работает сайт, и даже ресурсы самого железа.

- Что значит «распределённая»?

- Это значит, что один пользователь в большинстве случаев не может создать нагрузку на ресурс с таким большим количеством запросов. К тому же сайты обычно имеют ограничения по количеству одновременных рабочих сессий. Если вы скачиваете какие-то файлы с одного сервера или файлообменника, то, как правило, можете установить несколько одновременных сессий, но не бесконечное их количество. Точно так же и здесь: если один пользователь или робот с одного и того же IP-адреса будет запускать несколько параллельных сессий, то рано или поздно это закончится неудачей – для него. Однако если запросы будут идти с разных компьютеров, находящихся в разных географических локациях, то определить, кто является их автором, реальный пользователь или робот, ведущий «нелегитимную» активность, достаточно сложно.

Именно поэтому важнейшие черты DDoS-атаки – это её распределённость и паразитная активность, радикально отличающаяся от действий реальных пользователей.

- По поводу масштабов угрозы: по вашим оценкам, каковы они? Если взглянуть на какую-нибудь криминальную хронику, то возникает ощущение, что преступники — везде и повсюду, несть им числа, хотя потом выясняется, что это изолированные события, которые могли происходить на довольно большом географическом разбросе. С DDoS-атаками как обстоит дело?

- Пожалуй, самое основное отличие электронных преступлений от «реальных» заключается в том, что киберзлоумышленник может совершать свои действия удалённо. Например, похищать деньги, переводить их, прятать или наоборот, доставать из электронного кошелька и обналичивать.

Простой пример: сегодня, если мы хотим купить какую-то вещь, то, как правило, сначала ищем её в интернете. Поисковик дает ссылки на различные магазины, например Amazon. Однако на самом деле это не сам магазин, а некая торговая площадка, которая перекупает товар у локального магазина в Штатах. А тот, в свою очередь, имеет эксклюзивные права в Китае. Соответственно покупка сначала из Китая едет сначала в Штаты, и только потом в Москву. Таким образом, мы видим пересечение цепочек реальной и виртуальной логистики. В виртуальной логистике требуются минуты, чтобы определиться с покупкой, совершить оплату с помощью электронных денег и осуществить заказ. Реальный же товар будет перемещаться намного дольше. Злоумышленники очень часто пользуются такими безналичными платежами, чтобы моментально проводить транзакции и рассылать команды на включение и выключение DDoS-атаки, которая может идти откуда угодно. Кроме того, ботнет может быть очень быстро перепродан и перенацелен на другую жертву. Соответственно, когда правоохранительные органы приходят в предполагаемое «гнездовье» киберпреступников, там уже никого нет.

- Но какова плотность бомбардировки в целом? По количеству инцидентов за какой-то период?

- В целом это вопрос бизнеса. Чаще всего атакам подвергаются мелкие фирмы, небольшие интернет-магазины. Как мы об этом узнаём? У нас есть специальный ресурс – ферма серверов, которая «слушает» интернет и вылавливает команды центров управления ботнетами. Мы не можем их заблокировать, но мы можем их «слышать» благодаря тому, что у нас имеются сэмплы ботов, которые регистрируют услышанное и позволяют понять статистическую ситуацию.

Соответственно перед глазами у нас есть «новостная лента» атак, производимых практически по всему миру. Естественно, мы видим и слышим не абсолютно всё, но значительную часть. И по результатам анализа происходящего в российской зоне мы можем сказать, что в день осуществляется несколько сотен атак — включение активности и выключение таковой. Более того, есть очень продолжительные атаки, к которым подключаются различные ботнеты. То есть видно, что одни ресурсы перестают работать и сразу начинают работать другие.

Если говорить о количестве таких атак на мелкие и средние компании, то их осуществляется по несколько сотен в день. То есть суммарно в год получается какое-то огромное количество. Другое дело, что какая-то доля их успешна, а какая-то нет – какая именно, мы не можем сказать. Чтобы получить достоверную информацию, нужно проверять каждый конкретный случай.

У нас есть система по предотвращению DDoS-атак, рассчитанная преимущественно на крупных клиентов (или бизнес, связанный с сетью), для которых интернет важен не только для имиджевой составляющей, но и для ведения бизнеса в целом. Такие клиенты имеют хорошую сетевую инфраструктуру, но нередко становятся мишенями: обычно это одна-две атаки в квартал.

Но эти атаки, как правило, уже построены конкретно под них. Это уже не хулиганская атака на магазин. Речь идёт о бизнес-войнах, которые воплощаются вот в такую активность. Мы видим, что, когда у наших клиентов высокий сезон — например, в конце года, когда у банков появляются новые кредитные предложения, когда начинается сезон повышенных продаж в сетевых магазинах, — количество DDoS-атак стремительно возрастает. В конце весны начинается туристический сезон. Соответственно мы наблюдаем повышение DDoS-активности, направленной на сайты туристических компаний. Как только какой-нибудь банк выходит с ценовой политикой или с новыми рекламными акциями и предложениями, часто бывает так, что буквально на следующий день или в тот же день организовывается DDoS-атака на этот ресурс. Это лишний раз показывает, что такие атаки – экономически эффективный инструмент давления на конкурента, давления на тот или иной бизнес.

- Вы упоминаете бизнес-войны – это, как правило, сведение счетов или действительно попытки саботировать работу конкурентов?

- Да, саботаж.

- А есть ли по этому судебная практика, то есть доказательство того, что вот именно так делается всё это?

- Судебная практика есть, но она пока незначительная. Связано это c недостаточно налаженным взаимодействием между экспертами, интернет-сообществом и правоохранительными органами и отсутствием доверия между ними. Например, наши правоохранительные органы не очень глубоко понимают техническую сторону вопроса. Те, кто понимает, не всегда доверяют экспертному сообществу в интернете. А интернет-сообщество, в свою очередь, с недоверием смотрит на регуляторов и правоохранительные органы. Оттого происходят временные задержки, недопонимания.

Читать дальше
Тёмная тема
Сбросить

Интервал:

Закладка:

Сделать


Коллектив Авторов читать все книги автора по порядку

Коллектив Авторов - все книги автора в одном месте читать по порядку полные версии на сайте онлайн библиотеки LibKing.




Цифровой журнал «Компьютерра» № 161 отзывы


Отзывы читателей о книге Цифровой журнал «Компьютерра» № 161, автор: Коллектив Авторов. Читайте комментарии и мнения людей о произведении.


Понравилась книга? Поделитесь впечатлениями - оставьте Ваш отзыв или расскажите друзьям

Напишите свой комментарий
x