Грамота.Ру
ГРАМОТА СЛОВАРИ СПРАВКА НАВИГАТОР КЛАСС ИГРА Версия для мобильных устройств
Конференции Новости Журнал Конкурсы Олимпиады Форум Поиск О портале


Языковые игры
 форумы  |  новая тема  |  начало  |  к началу  |  поиск  |  войти   назад  |  вперед 
 Извилисты пути разума
Автор: lindt_excellence 
Дата:   03-05-07 11:14

10.45, время московское. Балда на позывные не отвечает и признаков жизни не обнаруживает. Что это - досадный, но короткий технический сбой или раздраженная реакция админов сайта, ознакомившихся с характеристиками их ментальных достоинств, выданных в этом форуме всегда недовольным и всегда непременным участником наших игрищ гр-кой avstral, откликающейся также на имя Тала? Совсем недавно эта приятная во всех отношениях дама прилюдно и точно сосчитала количество извилин и левых рук у программеров Балды, и я не думаю, что, будь я на их месте, калькуляция Талы никак не задела бы меня...

Помнится, многонедельному отпуску/ремонту Балды тоже предшествовала весьма оскорбительная для держателей сайта выходка другой чем-то огорченной дамы по имени, кажется, Likka. Она еще о совке поминала.

Тенденция, однако...

А я так думаю: раз уж никто из нас ни настоящей помощи, ни даже, извините за прозу, деньжат на улучшение Балды не предлагал и не предлагает, и раз нигде более, включая перегруженный, по слухам, до писка извилинами и правыми руками Зеленый континент, подобной игрушки в свободном доступе не имеется, то давайте уже, дамы и кавалеры, заткнем хлебала и перестанем указывать админам Грамоты на умственную недостаточность, леворукость, совковость и не-знаю-что-еще.

У вас, критиков, между прочим, все ли извилины на месте, если вы позволяете себе походя пинать хозяев этого почему-то привлекательного для вас местечка?

Можете не отвечать.

Ответить на это сообщение
 
 Re: Извилисты пути разума
Автор: milika 
Дата:   17-05-07 14:31

Я только недавно обнаружила эти форумы и не могу прокоментировать то что когда-то сказала Ликка, однако я связала временное закрытие Балды с другим событием которое произошло как раз перед самым его закрытием и хотелось бы узнать, была ли у кого-то такая же проблема. А дело было вот как. Я как-то вечером ( по английским меркам) решила поиграть в Балду и тут мой компьютер замигал мне "DANGER". Кто-то пытался проникнуть в мой компьютер именно с Балды! О чем мне и было тут же сообщено. Я не помню через сколько дней я опять попыталась открыть Балду, так как, естественно, приятного мало, но когда я это все же сделала, Балда была закрыта. Я и подумала, что это было связано с опасностью для data protection игроков. А что думают остальные по этому поводу, или что думают зозяева Балды?

Ответить на это сообщение
 
 Re: Извилисты пути разума
Автор: lindt_excellence 
Дата:   17-05-07 14:34

Какой ужас!!! Это наверняка были болгарские хакеры под предводительством Борисабрамыча! С ножами и чаем!

Ответить на это сообщение
 
 Re: Извилисты пути разума
Автор: milika 
Дата:   17-05-07 14:42

Ну скажем, для Барисабрамыча и болгарских хаккеров я не представляю большого интереса, но факт "имел место быть".

P.S. Кстати, я имела ввиду "хозяева" а не "зозяева", хотя словечко нечаянно получилось смешное...

Ответить на это сообщение
 
 Re: Извилисты пути разума
Автор: Paulus 
Дата:   17-05-07 16:10

Скорее всего, дело в параноидных настройках файрвола.

Ответить на это сообщение
 
 Re: Извилисты пути разума
Автор: Саид 
Дата:   17-05-07 16:39

За последние полгода мной (точнее, моим файером) были отмечены две или три попытки (где-то в декабре и в феврале/марте) интенсивного сканирования портов со стороны www.gramota.ru. Мои настройки всё это время не изменялись. Думаю, Грамота тут ни при чём: некий кулхацкер подменял свой адрес на один из тех, что я посещаю.

Ответить на это сообщение
 
 Извилисты пути какеров...
Автор: Gapоn 
Дата:   17-05-07 16:57

Саид, просветите, плиз! Только что в строке переписки игры (будучи вне игры) получил чудо-адресата, которого знать не знаю: Lion88. Страшно напрягся хотя своим солидным сисадминам до сих пор верил.. Это мистика или лажа?

Ответить на это сообщение
 
 Re: Извилисты пути разума
Автор: Саид 
Дата:   17-05-07 17:29

Gapon, я всё ещё никак не собрался познакомиться с Балдой — не удаётся, тсзть, выкроить. Поэтому корректность поведения игрушки оценивать никак не могу. А уж о строке переписки — совершенно не знаю, что и когда там должно рисоваться. Очень жаль, но мне остаётся лишь просить Вашего прощения за неоправдание Ваших чаяний :-(.

Ответить на это сообщение
 
 Коварны пути Сатаны!
Автор: Gapоn 
Дата:   17-05-07 17:48

Нет проблем! Не переживайте. Но уж, ежели вляпаетесь таки в игру, - Вы пропали... Засасывает дрянь как трясина. Уже не до разговоров будет...

Ответить на это сообщение
 
 Re: Извилисты пути разума
Автор: фифти 
Дата:   17-05-07 18:26

Есть некий "шутник", который заходит под чужими никами и развлекается. Как он это делает, по скудости ума не понимаю.

Ответить на это сообщение
 
 Re: Извилисты пути разума
Автор: Саид 
Дата:   17-05-07 21:39

Gapоn:

> Засасывает дрянь как трясина.

И этого тоже опасаюсь. Слегка очень азартен бываю ;).

Ответить на это сообщение
 
 Ох, "попадете" таки!
Автор: Gapоn 
Дата:   17-05-07 21:53

А уж как язык себе изуродуете, слов нет... Незаметно перейдете с русского на новорусский: ОСУШКА, СКОЛКА, УСЫПКА, ... и, мать его! - ПРОСОЛ (прАсол-поэт Алексей Кольцов, знаток и любитель РЯ сильно в гробу всякий раз подскакивает от здешних "прогрессистов"..)

Готовьтесь так же обильно познать остальные лихие "действия по глаголу" в полной мере! Может и сможете мне помочь образовать эти "д. по г." от инфинитивов ПРОТОПИТЬ (баню), ДУДЕТЬ, ЗАТОПИТЬ (флот) или там ЗАТУПИТЬ (лезвие)... Обогатим б/у РЯ !

Удачи неофиту!

Ответить на это сообщение
 
 Re: Ох, "попадете" таки!
Автор: Саид 
Дата:   17-05-07 22:08

Спасибо, Gapon, но меня ещё рановато этим словом обзывать ;). Или это Вы меня таким макаром провоцируете?

Ответить на это сообщение
 
 Re: Извилисты пути разума
Автор: milika 
Дата:   18-05-07 17:41

"Обьизняу", как говорил один мой знакомый итльянец, когда хотел попросить, чтобу ему что-то объяснили, а другими словами, можно ли, пожалуйста, объяснить для чайника, что это значит? Спасибо

Ответить на это сообщение
 
 Re: Извилисты пути разума
Автор: milika 
Дата:   18-05-07 17:42

Вопрос относился к Paulus

Ответить на это сообщение
 
 Re: Извилисты пути разума
Автор: Paulus 
Дата:   18-05-07 18:23

Не знаю, получится ли, но попробую. Компьютер сам по себе не мигает "DANGER" и не жалуется на попытки проникновения, этим занимаются специальные программы, известные под общим названием firewall (по-русски файрвол в разных вариантах произношения, иногда брандмауэр). Программы эти настраиваемые, и в принципе их можно настроить до такого состояния, что они будут бить тревогу чуть ли не при любой попытке общения компьютера с окружающим миром. Такие настройки иногда называют параноидными (это не обидно, термин часто бывает прописан открытым текстом в самой программе). Я предположил, что ваш файрвол по какой-то причине оказался в параноидной моде и запаниковал, обнаружив, как флэш-клиент "Балды" общается с сервером.

К сожалению, какую-либо более подробную диагностику я вряд ли смог бы произвести вслепую. Кроме того, я могу ошибаться и атака, как полагает Саид, действительно имела место. Я бы согласился с Саидом и в том, что она вряд ли шла с "Грамоты", но я не вполне понимаю его объяснение. (Кто-то где-то подменил записи DNS? Возможно, но зачем было размениваться на каую-то "Грамоту", почему сразу не google или hotmail?)

Ответить на это сообщение
 
 Re: Извилисты пути разума
Автор: Тигра 
Дата:   18-05-07 20:59

> Автор: Gapоn
Дата: 17-05-07 17:48

> Нет проблем! Не переживайте. Но уж, ежели вляпаетесь таки в игру, - Вы пропали... Засасывает дрянь как трясина. Уже не до разговоров будет...

Факт.
Саид, я когда-то очень активно играла. Бросила начисто - время стало жалко, тоже азартна слишком, не могу только одну игру сыграть.
Хотя и тянет. И люди тут есть очень славные.

Ответить на это сообщение
 
 Re: Извилисты пути разума
Автор: Саид 
Дата:   18-05-07 22:45

Тигра, спасибо за предупреждение ;). И хочется, и колется... и себя я неплохо знаю, хоть и по другим игрушкам.

Paulus, самые распространённые атаки в инете — не на Грамоту с Гуглом, не на порталы, не на сайты и сети корпораций и банков, а на самых обычных, рядовых пользователей. Цель обычно — накопление "заготовок" для создания "армии зомби", чтобы потом, используя их как пушечное мясо, массированно бомбить и порталы, и банки, и всё прочее или же просто рассылать через них спам. Первый шаг здесь — сканирование портов, чтобы найти "дырку", через которую можно попытаться внедриться в систему. А для этого спецы-любители научились подменять не информацию в DNS, а свой "адрес отправителя" в сетевых пакетах. Чаще всего используется предварительно как-либо определённый адрес, хорошо известный атакуемой системе, — для элементарного "усыпления бдительности" её средств защиты.

Ответить на это сообщение
 
 Re: Извилисты пути разума
Автор: Paulus 
Дата:   19-05-07 03:23

Саид - если можно, дайте ссылку на публикацию. В вашем сценарии есть несколько темных мест (по крайней мере для читателя моего уровня):

- адрес отправителя в пакете подменять мало смысла, если вы не роутер - ответ уйдет не вам, а фальшивому отправителю
- хорошая известность "Грамоты", даже если ее как-то (как?) удалось вычислить, вряд ли требует открытия чего-то кроме tcp/80, который обычно и так открыт всегда и для всех; в этом смысле гугл с большой вероятностью "хорошо известен" произвольно взятой системе, так что можно тупо бить по площадям;
- мне не очень понятно, как открытость одного (пусть даже нескольких, но в общем предсказуемых) портов для определенного ("хорошо известного") хоста может помочь в сканировании как таковом; если же под "хорошо известным" понимается хост, которому можно все, мне не ясно, каким образом именно "Грамота" могла бы подняться до такого статуса

То есть я примерно понимаю, как я мог бы пытаться сканировать ваши порты, зная ваш IP (который я - с точностью до последнего октета - в принципе вижу на форуме; но такая степень точности мало чего стоит). Я примерно понимаю, как я мог бы прикинуться "Грамотой", сидя с вами в одном сабнете. Но я плохо понимаю, в чем моя выгода от комбинации этих методов.

Ответить на это сообщение
 
 Re: Извилисты пути разума
Автор: Саид 
Дата:   19-05-07 13:12

Paulus, это очень длинная тема. К ней я время от времени бываю вынужден обращаться в своей профессиональной деятельности, так что мой предыдущий пост основан не на каких-то отдельных публикациях, а на моём (сорри за нескромность) общем видении сложившейся ситуации.
Технические аспекты, связанные с подменой адреса и сканированием портов, давно и подробно изложены в "околоспециальной" литературе: в магазинах полно книг типа "Секреты хакеров".

В использовании адреса Грамоты в качество подложного я и сам сомневаюсь, но пока на этот счёт у меня нет других предположений. Грамоту я обвинять не могу: две атаки за полгода — это ничто по сравнению с одной-двумя атаками в неделю с других адресов (в том числе иногда и с Гугла ;)). И здесь дело не в том, что с адреса Грамоты можно безнаказанно звонить 80-й порт. Толку от этого немного — через него трудно передать что-то кроме текста. Но с этого адреса (как и с многих других) можно обращаться к другим портам, пытаясь выяснить, какое программы "по ним" работают, и найти среди них наиболее уязвимые — для которых известны "технологии взлома". Это практически "не проходит" на хорошо защищённой системе, но обычно атакам такоко рода подвергаются не какие-то определённые машины, а целые подсети — в надежде (достаточно обоснованной), что где-то какая-то "дырка" найдётся (например, порты, по которым работают p2p-клиенты). Методика кропотливая, но почти полностью выполняется в автоматическом режиме, так что атакующему бывает необходимо только снять её результаты.

Технические подробности можно найти в публикациях в нете, посвящённых, например, "Cult of the Dead Cow" — самому крупному и знаменитому сообществу хакеров. Сейчас эта группа позиционируется как специализирующаяся на защите компьютерных систем. Её метод защиты основан на анализе эффективности защиты систем, проводимом по результатам атак на них. Большинство их разработок направлены на осуществление этих атак. Многие их продукты, почти готовые к использованию, найти в сети тоже несложно, иной раз и вместе с исходным кодом.

Проблема получения ответа, отправленного на подложный адрес, непроста, но вполне успешно решается (CDC часть своих работ посвящает и ей). Подробности излагать не буду: распространителей такого рода информации достаточно и без меня ;).

Ответить на это сообщение
 форумы  |  свернуть  |  начало  |  к началу   назад  |  вперед