Читаем Журнал «Компьютерра» № 17 от 8 мая 2007 года полностью

Децентрализация ботнетов в случае со SpamThru – не единственное новшество в организации зараженных сетей. Уже в 2007 году представители компании Apbor Networks заявили, что им удалось обнаружить несколько ботнетов, не использующих IRC-каналы. Вместо этого боты связывались по не вызывающим подозрений веб-соединениям. В случае с такими сетями становятся неэффективными алгоритмы многих IPS/IDS-систем, выявляющих вторжения по подозрительной IRC-активности. А чтобы опознать контактирующих через веб ботов, необходимо задать в сигнатурах, то есть в профилях атак в IDS/IPS, конечные адреса обращений ботов или команды управления сетью зомби. Разумеется, этих данных у специалистов по безопасности зачастую нет.

И наконец, в марте о свежей возможности организации ботнетов сообщил Билли Хоффман, сотрудник компании SPI Dynamics. Он написал на JavaScript приложение Jikto, которое позволяет заставить зараженные компьютеры искать дыры на сайтах и в случае обнаружения устраивать атаки или красть информацию. В отличие от ранее применявшихся хакерами сканеров уязвимостей, Jikto работает непосредственно через браузер. Скрипт получает команды от своего разработчика, не оставляя следов пребывания на компьютере-зомби, и делает практически невозможным обнаружение виновника атаки, так как сканирование фактически осуществляют сами пользователи зараженных машин. Хозяин может отдавать Jikto приказы, сообщая, какой сайт и на какого рода уязвимость нужно проверить.

Код Jikto можно подхватить как на сайте самого хакера, так и на других ресурсах в случае их взлома с использованием дыры в XSS. Запускается скрипт практически на любом браузере в тайне от пользователя и не может быть обнаружен антивирусом. Появление таких аналогов в руках злоумышленников тоже представляет собой глобальную угрозу, хотя бы на первый взгляд. Если наличие пропатченного браузера, антивируса с обновленными базами, эффективного спам-фильтра и правильно настроенного файрволла делает риск зомбирования компьютера через троянца или червя относительно низким, то против Jikto, как и любого другого вредоносного JavaScript-скрипта, буде такой появится, все эти средства бессильны.

Сам Хоффман полагает, что его творение кардинально меняет представление о возможностях JavaScript, и собирается продемонстрировать Jikto на конференции Black Hat в Лас-Вегасе этим летом. Есть, правда, надежда, что хакеры со скепсисом отнесутся к детищу Хоффмана из-за сравнительно низкой скорости его работы в качестве сканера уязвимостей. Такие мнения уже встречаются на некоторых форумах. А что касается возможности скрыть личность злоумышленника, то аналогичного эффекта можно достичь, использовав в ботнете цепочку из прокси-серверов.

ОПЫТЫ: Параноидальный бэкап

Автор: Филипп Казаков

Так и подмывает начать тему с традиционного занудства о необходимости резервного копирования, печальных последствиях утраты информации, бренности жестких дисков и прочих страшилках, приправленных парой примеров «из жизни» о пропавшей за день до сдачи дипломной работе. В действенности подобные занудства сродни советам переходить улицу на зеленый свет, вовремя ложиться спать, делать зарядку по утрам, бросить курить и стать, наконец, человеком. А потому, хоть и хочется вставить пару нравоучительных абзацев, я волевым усилием воздержусь.

Давайте будем считать, что читатель уже проникся всей важностью задачи резервного копирования информации, и даже более того – проникся так глубоко, что это стало для него процессом совершенно естественным, как бы даже само собой разумеющимся, в результате чего он, будучи лишен возможности сделать очередной бэкап своей рабочей флэшки, чувствует себя неуютно. С позиции такого вот пользователя, сочувственно называемого "информационным параноиком", мы рассмотрим возможности создания сложных бэкапов в домашних условиях под Windows XP.

Среднестатистическую юзерскую информацию можно условно разделить по критерию «бэкапируемости» на три категории:

• Операционная система и программы.

• Долговременные хранилища.

• Актуальные рабочие данные.

Перейти на страницу:

Все книги серии Компьютерра

Похожие книги

Враг
Враг

Канун 1990 года. Военного полицейского Джека Ричера неожиданно переводят из Панамы, где он участвовал в операции по поимке диктатора Норьеги, в тишину кабинета американской военной базы в Северной Каролине. Ричер откровенно мается от безделья, пока в новогоднюю ночь ему не поступает сообщение, что в местном мотеле найден мертвый генерал. Смерть от сердечного приступа помешала ему исполнить какую-то сверхсекретную миссию. Когда Ричер прибывает в дом генерала, чтобы сообщить его жене о трагедии, он обнаруживает, что женщина убита. Портфель генерала исчез, и Ричер подозревает, что именно содержащиеся в нем бумаги стали причиной убийства.

Александр Валерьевич Аралкин , Джулиан Мэй , Калина Гор , Ли Чайлд , Максим Викторович Гунькин

Фантастика / Журналы, газеты / Триллеры / Любовно-фантастические романы / Детективы / Крутой детектив / Триллер
«Если», 1998 № 03
«Если», 1998 № 03

ФАНТАСТИКАЕжемесячный журналСодержание:Роберт Силверберг. ЗОВИТЕ МЕНЯ ТИТАНОМ, рассказВладимир Губарев, Мириам Салганик. ОКО ЗА ОКО?ФАКТЫЭлиот Финтушел. ИЗЗИ И ОТЕЦ СТРАХА, повестьСергей Лукьяненко. ХОЛОДНЫЕ БЕРЕГА, романВладислав Гончаров. ИСТОРИЯ: ЕСТЬ ВАРИАНТЫ?ФАКТЫФАНТАРИУМ*Звездный портПРЯМОЙ РАЗГОВОР*Гарри Гаррисон «НЕ БУДЬ Я ПИСАТЕЛЕМ, СТАЛ БЫ МИЛЛИОНЕРОМ…» (ответы на вопросы читателей «Если»)Эдуард Геворкян. ЧТО-ТО СТРАННОЕ ГРЯДЕТ…КУРСОРРЕЦЕНЗИИPERSONALIAВЕРНИСАЖ*Елена Николаева. ПАРАЛЛЕЛЬНЫЙ ШЕХОВВИДЕОДРОМ*Тема— Вл. Гаков. ЭКСПЕРИМЕНТЫ С РЕАЛЬНОСТЬЮ*Рецензии*Интервью— Наталья Милосердова. РУССКИЕ В ГОЛЛИВУДЕ (интервью с Александром Балуевым)Обложка С. Шехова.Иллюстрации Г. Варканова, А. Филиппова.

Владимир Гаков , Владимир Степанович Губарев , Гарри Гаррисон , Журнал «Если» , Сергей Васильевич Лукьяненко , Эдуард Вачаганович Геворкян , Элиот Финтушел

Фантастика / Журналы, газеты / Научная Фантастика
«Если», 2000 № 08
«Если», 2000 № 08

ФАНТАСТИКАЕжемесячный журналСодержание:Джеймс Типтри-младший. ДЕВОЧКА, КОТОРУЮ ПОДКЛЮЧИЛИ, рассказВернисаж*Вл. Гаков. ЧУЖАК В ЧУЖОЙ СТРАНЕ, статьяКир Булычёв. ЧЕГО ДУША ЖЕЛАЕТ, рассказВидеодром*Атлас--- Галина Компаниченко. НА РОДИНЕ РОБОТОВ, статья*Скандал сезона--- Вл. Гаков. «НО НЕ ЛЮБИМ МЫ ЕГО НЕ ЗА ЭТО…», статья*Рецензии*Экранизация--- Дмитрий Байкалов. СТРАННАЯ ИСТОРИЯ СО ЗНАМЕНИТЫМ РАССКАЗОМ, статьяБрайан Олдисс. ВИДИМОСТЬ ЖИЗНИ, рассказВладимир Хлумов. МОЛЧАНИЕ КОСМОСА, статьяАлександр Громов. ВЫЧИСЛИТЕЛЬ, повестьДжеймс Келли. КРОШКА-МОШКА-ПАУЧОК, рассказАлександр Ройфе. В ПОИСКАХ НОВОГО ИДЕАЛА, круглый столКонкурс «Альтернативная реальность»*Валерия Илющенко. НАКАЗАНИЕ ПЕРВОЙ СТЕПЕНИ, рассказВладимир Михайлов. ХОЖДЕНИЕ СКВОЗЬ ЭРЫ, окончание эссеРецензииКрупный план*Дмитрий Володихин. ИЛЛЮЗИЯ РЕАЛЬНОСТИ, статья2100: история будущего*Алексей Зарубин. НА ЧАРЕ ВСЕ СПОКОЙНО…, рассказКурсорPersonaliaНа обложке иллюстрация И. Тарачкова к повести Александра Громова «Вычислитель».Иллюстрации А. Филиппова, А. Жабинского, А. Балдина, И. Тарачкова, О. Дунаевой.

Александр Николаевич Громов , Валерия Валерьевна Илющенко , Владимир Гаков , Джеймс Типтри-младший , Журнал «Если»

Фантастика / Журналы, газеты / Научная Фантастика