[ Обновленные темы · Новые сообщения · Участники · Правила форума · Поиск · RSS ]
  • Страница 2 из 4
  • «
  • 1
  • 2
  • 3
  • 4
  • »
"Минирование" СыктГУ / 9 марта 2011 года
ExpertДата: Суббота, 12.03.2011, 18:25 | Сообщение # 16
Главный
Группа: Администраторы
Сообщений: 6114
Репутация: 134
Статус: Offline
Мне тоже кажется, что:

1. Никого не найдут.
2. У России назревают серьезные проблемы. Как-бы второго Египта или Ливии не получилось (к чему, мне кажется, и стремятся в этой информационной войне определённые силы).

Мне кажется, что скоро мы все будем благодарить Путина, который в своё время создал в России "управляемую демократию". А если просто - жесткую вертикаль власти. Если бы сейчас у нас была "ельцинская Россия", то с развитием всяких твиттеров-фейсбуков страну "раскачать" было бы "как два пальца...".


Блог декана

Уведомление для прессы и всех пользователей сети интернет: администрация форума может не заметить вовремя нецензурных слов и других, возможно, оскорбительных выражений/картинок/прочих материалов. Если вы заметили косвенный либо прямой факт оскорбления кого бы то ни было, пожалуйста, сообщите об этом администратору форума для принятия решения об удалении/модерировании соответствующего сообщения. Полный текст уведомления см. здесь.
 
MarturoДата: Воскресенье, 13.03.2011, 02:39 | Сообщение # 17
Шут святой инквизиции
Группа: Гости
Сообщений: 114
Репутация: 82
Статус: Offline
Найти (imho) можно, хотя и сложно. И не "в лоб".
Отследить напрямую источник сообщений чисто техническими средствами - маловероятно.
Но это не значит, что нельзя вычислить человека, в нашем прозрачном мире -)
 
acidrainДата: Воскресенье, 13.03.2011, 08:10 | Сообщение # 18
Painkiller
Группа: Гости
Сообщений: 7123
Репутация: 269
Статус: Offline
Ну если не найдут, то в полиции можно смело распускать отдел "К".
Интересно, что будет если прислать такое послание в полицию!? biggrin


すべての灰
 
eXceedДата: Воскресенье, 13.03.2011, 10:36 | Сообщение # 19
Генералиссимус
Группа: Гости
Сообщений: 5466
Репутация: 616
Статус: Offline
acidrain

Ты и правда думаешь, что отдел К может большее чем искать пиратов? Они не могут найти тех кто сайт единой россии DDoSил почти неделю.


bda-expert.ru — это система форумов, где можно общаться быстро и свободно, где любая точка зрения имеет право на жизнь.
 
acidrainДата: Воскресенье, 13.03.2011, 15:27 | Сообщение # 20
Painkiller
Группа: Гости
Сообщений: 7123
Репутация: 269
Статус: Offline
Quote (eXceed)
Ты и правда думаешь, что отдел К может большее чем искать пиратов?

В таком случаи зачем вообще существует данная структура, т.к с пиратами они тоже бестолково борются.


すべての灰
 
ExpertДата: Воскресенье, 13.03.2011, 18:53 | Сообщение # 21
Главный
Группа: Администраторы
Сообщений: 6114
Репутация: 134
Статус: Offline
Quote (eXceed)
Ты и правда думаешь, что отдел К может большее чем искать пиратов? Они не могут найти тех кто сайт единой россии DDoSил почти неделю.

Quote (acidrain)
В таком случаи зачем вообще существует данная структура, т.к с пиратами они тоже бестолково борются.

Господа, напоминаю, что про Отдел "К" у нас есть отдельная тема cool .


Блог декана

Уведомление для прессы и всех пользователей сети интернет: администрация форума может не заметить вовремя нецензурных слов и других, возможно, оскорбительных выражений/картинок/прочих материалов. Если вы заметили косвенный либо прямой факт оскорбления кого бы то ни было, пожалуйста, сообщите об этом администратору форума для принятия решения об удалении/модерировании соответствующего сообщения. Полный текст уведомления см. здесь.
 
eXceedДата: Воскресенье, 13.03.2011, 20:06 | Сообщение # 22
Генералиссимус
Группа: Гости
Сообщений: 5466
Репутация: 616
Статус: Offline
acidrain

Потому что это круто. Ты сам подумай. Кто там работает! Кулхацкеры которые действительно понимают, что такое mov eax, [eax] хотя бы? Сомневаюсь. Ибо глупо было приходить и брать логи с нашего почтового сервера и компьютера вебмастера. Да и ничего бы они там не нашли, т.к. почтовик зафиксировал левый адрес. Да госпади. Там можно было подставить хоть kremlin.ru или как он там. Хотя им не понять.

Я несколько раз сталкивался с отделом "К". Каждый раз убеждался, что там люди вообще не компетентные работают. Они даже рутрекер прикрыть не могут. Хотя КОКОКО регулярно от них доносится.

А сколько лулзов от них было с лицензией на ЛИНУКС.


bda-expert.ru — это система форумов, где можно общаться быстро и свободно, где любая точка зрения имеет право на жизнь.

Сообщение отредактировал eXceed - Воскресенье, 13.03.2011, 20:14
 
MarturoДата: Понедельник, 14.03.2011, 02:19 | Сообщение # 23
Шут святой инквизиции
Группа: Гости
Сообщений: 114
Репутация: 82
Статус: Offline
Quote (eXceed)
Я несколько раз сталкивался с отделом "К". Каждый раз убеждался, что там люди вообще не комп

Ну работа у них такая... Только данный случай не совсем в их компетенции. А там (в другой конторе) и методы другие, и возможности -) Типа, я думаю (надеюсь) и в IRC-каналах нужных кто-то свой сидит, слушает. И реакцию в блогах и форумах анализируют, по корреляции. Надеюсь, типа -)
 
Я_не_генийДата: Среда, 16.03.2011, 23:14 | Сообщение # 24
Хороший Человек
Группа: Проверенные
Сообщений: 100
Репутация: 28
Статус: Offline
По второму кругу пошли. МГУ, НГУ и др. Ждем у нас. wink

Материал о продолжение "минирования"

Сообщение отредактировал Я_не_гений - Среда, 16.03.2011, 23:17
 
acidrainДата: Среда, 16.03.2011, 23:39 | Сообщение # 25
Painkiller
Группа: Гости
Сообщений: 7123
Репутация: 269
Статус: Offline
Нуууу... uhm

すべての灰
 
Я_не_генийДата: Четверг, 17.03.2011, 14:11 | Сообщение # 26
Хороший Человек
Группа: Проверенные
Сообщений: 100
Репутация: 28
Статус: Offline
Уже не ждем. Их нашли.

Управление "К" МВД РФ установило злоумышленников, рассылавших по электронной почте сообщения об угрозах взрывов в различных российских учреждениях, в том числе в вузах, сообщила официальный представитель подразделения Лариса Жукова.

Однако, отметила Жукова, пока их данные не разглашаются.

Сообщение отредактировал Я_не_гений - Четверг, 17.03.2011, 14:12
 
tersusДата: Четверг, 17.03.2011, 15:22 | Сообщение # 27
Генералиссимус
Группа: Гости
Сообщений: 2831
Репутация: 431
Статус: Offline
Quote (Я_не_гений)
Уже не ждем. Их нашли.

Может это просто учебная тревога? Так можно проверить способность служб к экстремальным ситуациям.


Судьба даёт нам меньше, чем мы хотим, поэтому если просить мало, можно не получить вообще ничего.
 
eXceedДата: Четверг, 17.03.2011, 15:43 | Сообщение # 28
Генералиссимус
Группа: Гости
Сообщений: 5466
Репутация: 616
Статус: Offline
Это все фигня. Никого не нашли. Отмазка, т.к. с них требуют.

bda-expert.ru — это система форумов, где можно общаться быстро и свободно, где любая точка зрения имеет право на жизнь.

Сообщение отредактировал Expert - Четверг, 17.03.2011, 18:24
 
tersusДата: Четверг, 17.03.2011, 15:50 | Сообщение # 29
Генералиссимус
Группа: Гости
Сообщений: 2831
Репутация: 431
Статус: Offline
eXceed, Найти невозможно. Зомби сети на Windows машинах, это наверно 10 млн. зараженных машин. За какое время можно проверить все 10 млн. пользователей?

Судьба даёт нам меньше, чем мы хотим, поэтому если просить мало, можно не получить вообще ничего.
 
eXceedДата: Четверг, 17.03.2011, 16:41 | Сообщение # 30
Генералиссимус
Группа: Гости
Сообщений: 5466
Репутация: 616
Статус: Offline
Вообще не проверить. Дело даже не во времени. Поясню.

Сейчас наступил период когда нормальные кулцахкеры отошли от классических методов программирования боевой начинки. Сейчас рулит полиморфизм и ring0. Антивирусы здесь уже не помогают, т.к. такой код анализировать невозможно. В простом случае он будет зашифрован и расшифровать автоматически НЕВОЗМОЖНО. Хотя такой код поддается поведенческому анализу. Математика дала умным ребятам возможность писать реально опасные вещи модифицирующие себя на лету. Фактически эволюция внутри машины. Порой такие вещи живут в системе до форматирования винта. И вот если отбросить скрипткидисов и прочее школие с их пинчами и готовыми полиморфными движками - остаются серьезные ребята делающие это за хорошие деньги. Вот они то и используются заказчиками(за не малые деньги) для создания ботнетов. Создаются само воспроизводящиеся программы способные к мутации/эволюции живущие тихо и не заметно в нулевом кольце(благо венда позволяет) делающие свою работу.

Сложно ли их найти? Напиши хотя бы на Си hello, world, запусти в отладчике и сделай дамп памяти. Открой в HEX редакторе и приятно удивись тому, что увиденное тобой всего лишь образ памяти маленького hello, world сидящего в ring3. А теперь представь себе область памяти в которой большая часть жизненно важных процессов. Мясо? МЯСИЩЕ. И пойди найди тот код который ты не знаешь как выглядит, что делает да еще и прячется от тебя так, что на этот момент времени сам автор не знает где искать и что искать.

А все почему? Потому что получить образование можно стало дома. ИНФОРМАЦИОННАЯ ШВАБОДА же.
---

Конечно можно подумать, что вычислим по IP. Tor, релеи, x.25 сети с гейтвеями позволяют надежно скрыть то, что хочет быть скрытым.

Прикрепления: 6871704.png (124.9 Kb)


bda-expert.ru — это система форумов, где можно общаться быстро и свободно, где любая точка зрения имеет право на жизнь.

Сообщение отредактировал Expert - Четверг, 17.03.2011, 18:22
 
  • Страница 2 из 4
  • «
  • 1
  • 2
  • 3
  • 4
  • »
Поиск:

close