Logo

רד-בורד: ארכיון

ראשי > אבטחת מידע > Make love, not Spam.

01/12/2004 16:43:38 cp77fk4r
שומר מסך חדש יצא עכשיו, המפתחת היא Lycos אירופה.
השומר מסך מציף את השרתים של כמה מגדולי הספאם בעולם.

לידיעה בוואלה מחשבים:
(http://computers.walla.co.il/?w=/4000/633408)

האם בכל פעם שאתם פותחים את הדואל אתם זוכים למבול של הצעות להגדלת הפין, שעון RoLeX ומשחה מעוררת?, אם התשובה היא חיובית , הרעיון הבא הוא בשבילכם. lycos אירופה יצאה במסע צלב נגד הספאמרים. על ידי הורדת שומר מסך מאתר לייקוס גם אתם יכולים לעזור לגולשים ברחבי העולם להטריד ספאמרים ולתקוע להם את השרתים.

שומר המסך של לייקוס, שנקרא עשו אהבה, לא ספאם, עובד בשיטה הדומה לזו שמשתמשת בה התוכנה Seti@home, המחפשת חיים בחלל עך ידי פיזור כמויות החישוב שיש לה בקרב מליוני מחשבים אישיים ברחבי העולם. שומר המסך של לייקוס שולח מאלפי מחשבים אישיים מידע לשרתים של ספאמרים נודעים ומציף אותם בתקווה שגם יטבעו.

מהחברה נמסר כי היא וידאה, שהשרתים אותם היא מתכננת להציף באמצעותכם, משגרים "ליכלוכת רשת" ומעיקים על גולשים תמימים. מלבד זאת, החברה וידאה כי לא תפיל את כל השרת אלא רק תפגע בספאמרים.
01/12/2004 16:48:57 cp77fk4r
טוב, עוד צעד קדימה במלחמה הזאת.

מה אתם אומרים? המטרה מקדשת את ההמצאים?
אנחנו עושים ספאם בשביל להפסיק את הספאם, מצד אחד זה לא דבר רע, לא משנה באיזה נשק אנחנו משתמשים- העיקר שלא יהיה ספאם (?), אבל מצד שני- אנחנו נלחמים נגד הספאם, אז למה שנשתמש בספאם? אולי אפשר להשוות את זה שאם למדינה מסויימת יש נשק גרעיני ואנחנו "פיס-מייקרים", שכמובן, נגד הפיתוח הגרעיני- אנחנו נשגר אליהם כמה ראשי נפץ גרעיניים- כמובן שזה בשביל שלא יהיה להם את הנשק... אבל, זה פתרון?

אין לי תשובה, קשה למצוא פתרון במלחמה הזאת...
01/12/2004 21:11:41 cp77fk4r
אגב, אני לא חושב שזה מתוחכם כ"כ, אני מניח שזה פשוט מבצע Ping Of Death פשוט לאותו שרת.. ביחידים זה לא יעזור, אבל כניראה שהם חושבים שזה יהיה משהו בסדר גודל עולמי...

[ההודעה נערכה על-ידי cp77fk4r ב-02/12/2004 19:19:02]
01/12/2004 23:25:17 Bleeding Moon
הגזמת עם הדוג’ =\
כי אתה שם פוגע בחפים מפשע ^^(מן הסתם =\)
אבל אם זה היה משו ממוקד אז סבעבע
חסל אותם כמה שבא לך =]

ד"א
יש כבר הערכות לכמה אנשים משתמשים בזה?
02/12/2004 02:29:19 Zenor
פרצו להם את האתר. הם כנראה דיי ירדו מזה לפי מה שהבנתי.
02/12/2004 08:27:34 cp77fk4r
חח כן.. נשמע מוזר, אני לא יודע, לא בדקתי את התוכנה, הם היו יכולים לעשות שבהתקנה התוכנה נגשת לאיזה שרת ומוסיפה לו למונה 1, וככה יהיה אפשר לדעת כמה אנשים משתמשים בזה..

העסק נשמע מוזר, אני לא יודע אם הם ירדו מזה, אבל נו.. מילא, לפחות היה ניסיון לDDoS חוקי P:
02/12/2004 19:18:23 cp77fk4r
זה לינק לידיעה רשמית שהאתר נפרץ:
http://news.zdnet.co.uk/internet/security/0,39020375,39175578,00.htm


ושימו לב, אני מצטט:

קוד:
"You can’t break into a thief’s house just because he breaks into yours..."


זה בדיוק מה שאני העלתי פה :)[ההודעה נערכה על-ידי cp77fk4r ב-02/12/2004 19:18:38]
03/12/2004 01:04:40 Bleeding Moon
פחחחח הם בעצם אומרים שהם עוברים על החוק
אפילו במדינות שאין שום מדיניות נגד ספאם =\
טוב חפיף.
שימשיכו להפיץ את זה, לא חייב דרך אתר.
03/12/2004 01:06:18 cp77fk4r
פי.. תיראו מה כתוב עכשיו בנענע:
(http://net.nana.co.il/Article/?ArticleID=161269&sid=10)

אין ספק שלייקוס שיחקה באש כאשר השיקה את תוכנת Make Love Not Spam , שומר מסך המבצע התקפה מאורגנת כנגד אתרים של ספאמרים.

מטרתה המקורית של התוכנה היתה לפגוע קשות ברוחב הפס של אתרים המשמשים למשלוח ספאם, על ידי ביצוע מתקפה משותפת כנגד השרתים, בדומה למתקפות מניעת שירות מבוזרת (DDoS). אולם לייקוס סירבה להודות שמדובר ב- DDoS אמיתי, משום שאין בכוונתה להפיל את האתרים, אלא רק להתעלל בהם.

"אני חייב להיות מאד ברור", אמר מלטה פולמן, מנהל שירותי התקשורת בחברה, "לא מדובר כאן במתקפת מניעת שירות. אנחנו מצמצמים את רוחב הפס של האתרים לכדי 5% בלבד. ביצוע מתקפת מניעת שירות יהיה מנוגד לאינטרסים שלנו", הסביר. "מטרת פעילותינו היא לעלות את עלויות של משלוח הספאם, ובכך להפוך פעולה זאת לבלתי משתלמת ובלתי אטרקטיבית", הוסיף.
אולם כוונות לחוד ותוצאות לחוד. חברת Netcraft עקבה אחרי האתרים שנמצאו ברשימת האתרים המותקפים על ידי לייקוס וגילתה כי שנים מהם, printmediaprofits.biz ו- bokwhdok.com, נפלו לגמרי בעקבות המתקפה, כך מדווח אתר zdnet. משמעות הדבר היא שלליקוס יהיה עכשיו הרבה יותר קשה לומר שהיא לא ביצעה DDoS .

כנראה של-90 אלף הגולשים שהורידו עד כה את התוכנה, הדבר לא ממש מפריע והם דווקא שמחים על הצלחת-היתר של שומר המסך. אולם לייקוס, שהציבה עצמה בחזית המלחמה בספאם, עלולה עתה להיפגע מפעולותיה כמו מבומרנג.

כבר עכשיו לייקוס נפגעה מהפרויקט השנוי במחלוקת שהריצה. למרות הכחשותיה שהיא מותקפת על ידי ספאמרים נקמניים, אתר Make Love Not Spam מגמגם ביומים האחרונים, ובשעת כתיבת שורות אלו הוא כלל לא זמין. אולם כעת, לייקוס חשופה לא רק להתקפות על שרתיה אל גם לתביעות משפטיות.

ביצוע DDoS נחשבת פעולה בלתי חוקית במדינות רבות. מה עוד, שגם אם האתרים שנפגעו לא יתבעו את לייקוס, היא עלולה להיות מואשמת בכך, שעקב פעילותה, נפגע גם רוחב הפס של גולשים תמימים.
03/12/2004 01:08:13 cp77fk4r
ואוקיי, כניראה שלא הייתה פריצה לאתר שלהם, זה מה שאמר הדובר של לייקוס ופורסם בנענע-נט:
(http://net.nana.co.il/Article/?ArticleID=161081&sid=10)

הפורטל Lycos מכחיש כי האקרים תקפו את האתר שהקימו למטרות מלחמה בספאם. מהחברה נמסר כי האימייל שדיווח על תקיפת השרתים באמצעות זומבים היה לא יותר ממתיחה של הספאמרים.

"מדובר במתיחה", אמר מאלט פולמן, מנהל שירותי תקשורת בלייקוס, והוסיף כי "אנחנו ללא ספק משיגים את מטרותינו ומגיעים לספאמרים. אין לנו לוגים של התקפות על שרתינו, ואף אחד לא יכול לאשר [שהיתה מתקפה]. אך לא אהיה מופתע אם זה יקרה בעתיד".

לייקוס השיקו לפני ימים ספורים שומר מסך המנצל את כוח החישוב הפנוי של המחשב למלחמה בספאם.


חח, אני חושב שאני פשוט אעתיק לפה את כל התוכן של נענע P:
03/12/2004 01:08:55 Bleeding Moon
90 אלף זה נחמד =]

בעעעע מהזה לעזאל DDoS???
03/12/2004 01:13:30 cp77fk4r
DDoS, זה קיצור של Distributed Denial of Service


התקפה של מספר מסויים (לרב גדול) של מחשבים על מטרה אחת, שליחת פאקטים לרב, סתם מידע מלא בזבל, בשטויות, בשביל להעמיס על המטרה- וככה לגרום לה לקרוס עד שהיא לא תוכל לתפקד.

תחשוב שזה כמו שהרבה ערסים באים ומרביצים לילד אחד.. כל אחד נותן כאפה P:
03/12/2004 01:20:37 Bleeding Moon
או...
אי אפשר פשוט לתת לו רק לשלוח ולהתעלם/לבטל
מהשליחות?

או בדוג’ שהבאת עם הערסים:
אז הוא חוסם תכפות Oo

או שהוא חייב לקבל אותם או שהוא מתעלם
ובשלב מסיום קורס?

טוב אני יקרא תתגובה מחר =]
עד אז לילט כולם!
03/12/2004 11:39:48 cp77fk4r
ישנם הרבה מאוד סוגי DDoS, ישנם אפילו התקפות שאתה גורם לילד לדפוק לעצמו כאפות :)

תיראה, ישנם פיירוולים שיכולים קצת לעזור, או גם HoneyPots - כלים יחסית חזקים שמאפשרים להוריד את כמות המידע ע"י ניתור וניטוב הפאקטים לזבל, אבל למנוע את ההתקפה ממש? אני לא חושב... בדיוק כמו שאמרת- אתה יכול ממ... להתמרח בשמן (O_o, פאקן סיפי.. אתה והדוגמאות שלך), ואז חלק מהכאפות יחליקו עליך- ולא יכאב לך, אבל אם יבואו מיליוני כאפות (צריך להשמיד את הערסים האלה- וכמה שיותר מהר) אין לך מה לעשות, גם השמן לא יעזור... קאפיש?

כל העסק של הDDoS מאוד יפה, אקסודוס כתב על זה טקסט יפה, הוא לא נכנס לעומק לעומק, אבל הסביר על כמה מהDoS הנפוצים שיש/שהיו.

ישנם גם התקפות שנועדו לעבור פיירוולים, ולהשבית אותם ממש.. תיראה למשל את ההתקפה HollyGirl, היא מנסה להתחבר לכמה שיותר פורטים, ואז לנתנתק ואז להתחבר שוב לפורט אחר, ואז לנתנתק ושוב להתחבר וכו’ וכו’ וכו’ וכו’- והפיירוול בינתיים מנסה לבדוק את המידע שבפורט ההוא, ואז בבפורט ההוא, ושוב בהוא עד שהוא קורס, זה עולם מאוד יפה.

אין לי מושג מה נסגר עם BinaryVision, ככה שאין לי גישה לטקסט, אבל כשאקסי יחזור מהצבא- אני אבקש ממנו לפרסם לינק אומשהו בסיגנון.

בכל אופן, תמיד יש לך את גוגל.
So... Google lt :)


[ההודעה נערכה על-ידי cp77fk4r ב-03/12/2004 11:47:31]
03/12/2004 11:54:47 cp77fk4r
אגב, כנס לפה:
http://grc.com/dos/grcdos.htm

זה מאמר שפירסמו גם בעיתון PcPlus, הוא מאוד מעניין, מאמר של סטיב גיבסון, (זה שאחראי על GRC) שבאיזה ערב אחד, אלפי קלונים עשו לו DDOS, הוא מספר שם איך הוא הצליח להגיע למקור, ונה.. ממש ממש יפה, אל תתעצל, זה מעניין :)
03/12/2004 16:12:00 cp77fk4r
וואלה, פיגי, כנס לפה:
http://bv.mirabiliz.com/index.php?title=The%20Art%20of%20DoS%20Attacks&page=modules/articles/display.php&cat=Internet&file=The%20Art%20of%20DoS%20Attacks&right=modules/articles
04/12/2004 18:47:13 Bleeding Moon
קראתי =]
תראשון אל היה לי כוח כי הוא ממש ארוך
ונכנסה שבת =\
בעעע כמה דברים שלא הבנתי:
1) מהזה לעזאזל fork
2) תקוד השני =\ בע וזה בגלל שאני לא יודע
תשפות האלה =\

תודה רבה =]
04/12/2004 19:11:33 cp77fk4r
אתה מדבר על הFork-bomb?, זה פשוט השם.. קוראים לזה ככה בגלל בגלל שהיא כאילו מפעילה את עצמה כמו פרוצדורה רקורסיבית, אבל כאן זה בשביל להעמיס על הזיכרון, כי תחשוב, בהתחלה רצה תוכנית אחת, אחרי זה היא קוראת לעצמה- אז רצות 2 תוכניות, וגם הן קוראות לעצמם- 4 תוכניות, ואז 16 וגם הן- 32 וכו’ וכו’ וכו’- עד שזה מעמיס בצורה משמעותית על המערכת.

יש מבין?
[ההודעה נערכה על-ידי cp77fk4r ב-04/12/2004 19:12:34]
04/12/2004 19:45:35 Bleeding Moon
K 10X
כמה דברים:
1) תפרסם תטקסטשך על האינג’קשן!
2) תפרש לי תתכנית השניה שם כי אני לא מבין
בשיט אותו =\
או שתמיר אותו לVB ואז יהיהלי סיכוי להבין =]
19/12/2004 11:24:54 ikra
אוף איזה מעפנים הלייקוס האלה...
פשוט שרתים מעפנים כמו הוטמייל צרכים להגדיל את הנפח שלהם ולעשות ספאם-פילטר יותר טוב וככה מי שבכל זאת מתעניין בפרסומות יכנס לתקיית הספאם ולעיין בפירסומות בלי לדאוג שזה יסתום לו את האימייל, כמו שעשו בYAHOO הם נותנים 250 מגה וכל הספאמים והוירוסים מגיעים אוטומטית לספאם וגם מה שמגיע לספאם לא נחשב לנפח של האימייל ואחרי שבועיים הספאם נמחק אוטומטית, למה לייקוס מנסה להרוס לאנשים את הפרנסה?
באמת מגיע לליקוס ולמיקרוסופט שיפרצו אליהם (-:<
19/12/2004 11:32:19 ikra
ורק שתבינו אני לא בעד לדפוק לאנשים תמימים את המחשב ולהפציץ אותו בוירוסים ופרסומות
אני רק מאמין שיש מקום לחופש הביטוי ויש מקום לכולם, ואין שום דבר שלילי בלשים פרסומת כל עוד היא לא תוקעת את המחשב, והוטמייל מעפנים גם ככה
עמודים: 1