|
Новостная лента. Интернет технологии | Подборка за 8 апреля 2011 г. 00:00:00
Кибернападения, организованные на "Живой журнал" неизвестными хакерами еще в конце марта и продолжавшиеся до 6 апреля, неожиданно прекратились. Не исключено, что сыграло свою роль обращение президента Дмитрия Медведева, опубликованное в его блоге. Глава государства назвал действия хакеров "возмутительными и незаконными", а также заявил, что в произошедшем должны разбираться как администрация "Живого журнала", так и правоохранительные органы.
О том, что администрация ЖЖ намерена обратиться в правоохранительные органы в связи с хакерской атакой на ресурс, стало известно еще 4 апреля, за два дня до последнего нападения злоумышленников. Правда, никакого заявления компания SUP, управляющая LiveJournal, не составила, а отключение "Живого журнала" 6 апреля вообще осталось без комментариев со стороны официальных лиц. Кроме того, выяснилось, что отечественные правоохранительные органы вообще не имеют возможности начать расследование обстоятельств кибератак на "Живой журнал", поскольку ресурс расположен не на территории России, а в США. Впрочем, несмотря на утверждения сотрудников ЖЖ в том, что атаки будут продолжаться, скорее всего, нападения на ресурс будут временно прекращены. Так что есть смысл кратко подвести итоги и узнать, что по этому поводу думают эксперты. Если говорить об итогах, то, по словам директора по развитию продуктов компании SUP Ильи Дронова, атаки не привели "ни к отказу оборудования, ни к нарушению целостности системы, ни к потере какого-либо уже опубликованного контента". В то же время "Живой журнал" в период с 24 марта по 6 апреля был недоступен для пользователей примерно сутки, и это уже нельзя сбрасывать со счетов. Ну а теперь о главном - кому и зачем это нужно. Положа руку на сердце, можно сказать, что истинных целей организаторов атаки, скорее всего, никто и никогда не узнает. Однако выводы можно сделать на основании статистики, которую собрала "Лаборатория Касперского". Оказывается, в первые дни атаковали дневник Алексея Навального, известного борца с коррупцией, а также его сайт "РосПил". Затем, однако, перечень журналов, ставших объектами атаки, значительно расширился - в него попали журналы дизайнера Артемия Лебедева, писателя Сергея Лукьяненко, интернет-эксперта Антона Носика, писателя-сатирика Михаила Задорнова, фотографа Ильи Варламова, писательницы Татьяны Толстой и других "тысячников". Эксперты не исключают, что расширение списка могло иметь целью "размыть" реальную цель атаки. В то же время в компании SUP утверждают, что мишенями для хакерского нападения не являлись блогер Алексей Навальный и актер и режиссер Никита Михалков, чьи дневники пользуются большой популярностью, а контент вызывает множество споров. "Мы не называем юзернеймы пользователей, подвергшихся атаке, но и не рекомендуем делать поспешные выводы о том, что это известные персоны", - заявила руководитель LiveJournal Russia Светлана Иванникова. Впрочем, есть еще одна точка зрения на происходящее. Так, например, издание "Вебпланета" считает, что отключение сервиса могло быть связано с реализацией сервисов Mail.ru в LiveJournal - о них было объявлено сразу после "самой мощной DDoS-атаки в истории ЖЖ ". Антон Благовещенский
В России могут запретить использование иностранных почтовых Интернет-систем - Skype, E-mail, Hotmail. ФСБ считает, что они угрожают национальной безопасности страны, поскольку за данными, переданными по ним, нет оперативного контроля.
Дискуссия запретить или оставить все, как есть, для российских пользователей развернулась сегодня на заседании правительственной комиссии по федеральной связи и технологическим вопросам информатизации. Начальник Центра защиты информации и специальной связи ФСБ России Александр Андреечкин высказал мнение, что в последнее время проблема использования криптографических средств в сетях общего пользования вызывает озабоченность. И бесконтрольное использование таких средств может привести к масштабной угрозе безопасности. Однако позиция минкомсвязи не настолько жесткая, в том числе и в отношении использования различных программных средств, позволяющих шифровать трафик как с почтового ящика, так и с мобильного телефона. Напомним, что Skype, E-mail, Hotmail "лежат" на иностранных серверах. Но в России у них уже много пользователей, поэтому нельзя ограничивать граждан в этих телекоммуникационных Интернет-сервисах. Надо искать другие выходы из ситуации. Такое мнение высказал замминистра связи массовых коммуникаций Илья Массух. Но и озабоченность ФСБ понятна. Учитывая противоположность позиций, было принято решение о создании межведомственной рабочей группы, которая до 1 октября должна выработать предложения в правительство по урегулированию использования в сетях общего пользования криптографии в бесплатных почтовых сервисах. На комиссии также обсудили создание системы управления сетями связи на территории России. За радиосигналом контроль уже есть, теперь на очереди - трафик. Скорее всего, развитие такой системы будет осуществляться на базе ситуационных центров Роскомнадзора. Вполне возможно, что именно минкомсвязи и его подведомственная структура будут отвечать за управление сетями связи. По мнению замминистра связи и массовых коммуникаций Наума Мардера, все они должны быть под госконтролем. Поэтому необходимы нормативные требования для операторов, которые они должны выполнять и быть ответственными за это в рамках своих лицензий. Мониторинг сетей связи поддержали и представители банковской сферы, присутствующие на заседании. По их словам, все они в 2008 году использовались для того, чтобы атаковать банковские системы, блокировать клиентами, что принесло большие убытки. Центробанку пришлось выдавать большие кредиты для того, чтобы банки, подвергшиеся атаки, остались "на плаву". В свою очередь Наум Мардер спросил: "Готово ли банковское сообщество финансировать частично создание системы контроля трафика?". И получил положительный ответ. Что принципиально важно. Пока не введена платность за использование радиочастот, у Роскомнадзора есть финансовые ресурсы их развития. Но с 1 января 2012 возможности службы будут ограничены, напомнил заместитель руководителя Роскомнадзора Александр Катулевский. В рамках концепции развития ситуационных центров в ближайшее время будет создана единая информационная система Роскомнадзора, с помощью которой можно будет оценивать реальную загрузку радиочастот, отслеживать сбои в работе сети, чтобы оперативно ликвидировать их, особенно в условиях чрезвычайных ситуаций. Глава минкомсвязи Игорь Щеголев, учитывая важность развития ситуационных центров надзорной структуры, даже предложил предать им отраслевой статус. Подвела комиссия и итоги выполнения федеральной целевой программы "Электронная Россия", которая действовала с 2002 по 2010 год. По мнению министра, это был флагманский проект по развитию электронных сетей связи в России. И он считает, что в рамках программы удалось добиться конкретных результатов, несмотря на то, что средства, выделенные на нее, были небольшими. Напомним, что общее выполнение бюджета по этой программе составило всего 20 миллиардов рублей за десять лет. Тогда как ежегодно на информатизацию Москва тратит 30 миллиардов рублей в год, а Санкт-Петербург - 40 миллиардов рублей в год. Илья Массух отметил, что сначала была создана базовая инфраструктура, строились сети связи, чтобы можно было подключить к ним государственную власть всех уровней. В 2007-2008 годах произошло технологическое насыщение, закуплена необходимая техника. И в 2009 году стало возможным взаимодействие госорганов власти через современные технологии связи. Продолжением "Электронной России" стала государственная программа "Информационное общество". И уже в этом году будет создан удостоверяющий центр, который обеспечит единое пространство цифровой подписи на территории России. В результате каждые гражданин может воспользоваться единой цифровой подписью в налоговой службе, обращаясь в Пенсионный фонд, сказал Массух. Предполагается дальнейшее развитие и портала госуслуг. По словам замминистра, 9 апреля на портале госуслуг начнет работать и кабинет для юридических лиц. Через эту единую точку отчета все юридические лица, в том числе в лице главных бухгалтеров, смогут направлять отчетность в Пенсионный фонд и налоговую службу. Для физических лиц предполагается развивать систему инфоматов, которых сейчас в России всего 500. К 2015 году их должно стать 15 тысяч. Вполне возможно, что даже таксофоны будут переделывать в инфоматы. Но для этого нужно будет внести поправки в закон о связи. Татьяна Шадрина
Федеральная служба безопасности (ФСБ) выразила беспокойство об участившемся использовании в российских сетях связи общего пользования шифровальных средств иностранного производства, сообщает РБК. Об этом заявил в ходе заседания правительственной комиссии по федеральной связи и технологическим вопросам информатизации начальник Центра защиты информации и специальной связи ФСБ Александр Андреечкин.
По его словам, в России программные средства по шифрованию данных предоставляют такие интернет-сервисы, как Gmail, Hotmail и оператор IP-телефонии Skype. Данные, зашифрованные этими и другими сервисами, сложно контролировать оперативно, а бесконтрольное использование таких средств шифрования в сетях общего пользования может привести к масштабной угрозе безопасности в России, подчеркнул Андреечкин. По итогам дискуссии было принято решение о создании специальной рабочей группы, которая выработает предложения по урегулированию вопроса использования средств шифрования. По словам замминистра связи Ильи Массуха, со стороны ФСБ прозвучало предложение запретить использование подобных средств, позиция Минкомсвязи заключается в том, что россияне "не должны быть ограничены каким-то техническим образом". Напомним, что сервис шифрования данных предоставляет также компания RIM владельцам смартфонов BlackBerry, вследствие чего использование этих устройств явно запрещено в ряде стран. Так, например, сотрудники Еврокомиссии не имеют права использовать BlackBerry для рабочих целей. Антон Благовещенский
Российские спецслужбы пока не имеют возможности начать расследование обстоятельств кибератак на "Живой журнал", поскольку ресурс расположен не на территории РФ, сообщает Интерфакс со ссылкой на источник в правоохранительных органах.
"Атакованный ресурс "ЖЖ" находится на сервере, расположенном в США", - сказал собеседник. Таким образом, для начала оперативно-розыскных мероприятий необходимо направить в эту страну соответствующий запрос. Такой запрос может быть оформлен только на основании заявления от представителей пострадавшей стороны, однако такого заявления в правоохранительные органы пока не поступало, подчеркнул источник. Напомним, что 4 августа, после очередной атаки на "Живой журнал", администрация сервиса сообщила о намерении обратиться в правоохранительные органы в связи с хакерской атакой на ресурс. "Мы не обращались в российские правоохранительные органы с заявлением о возбуждении уголовных дел, однако не исключаем такой возможности", - заявила Светлана Иванникова, руководитель LiveJournal Russia. Сервис блогов "Живой журнал" подвергается DDoS-атакам практически ежедневно. По словам представителей компании SUP, управляющей ресурсом, целью хакеров является дискредитация LiveJournal как площадки. Антон Благовещенский
Итоги "доменного аукциона", проведенного в ноябре 2010 года регистратором Ru-Center вопреки правилам, установленным Координационным центром национального домена сети Интернет, будут пересмотрены. Об этом
РИА Новости сообщили представители компании Hosting Community, в марте нынешнего года купившей регистратора. Конфликт, возникший между Ru-Center и Координационным центром, новый управляющий Андрей Панов предложил создать единый реестр владельцев доменов, приобретенных в ходе торгов, после чего начать сбор жалоб на действия регистратора, каждая из которых будет рассматриваться в индивидуальном порядке. Кроме того, Ru-Center должен вернуть деньги пользователям, которые решили отказаться от доменных имен, приобретенных ими на аукционах, а имена, от которых отказались победители аукционов, передать в так называемый карантин, где они в течение неопределенного времени будут недоступны для приобретения. Предложения Панова были одобрены на заседании совета Координационного центра. РИА Новости отмечает, что потенциальное количество жалоб на итоги аукционных продаж доменов в зоне .РФ исчисляется десятками тысяч. Всего Ru-Center реализовал на закрытых аукционах более 24 тысяч кириллических доменов. Антон Благовещенский
Сайт "Новой газеты" подвергся мощной DDoS-атаке. Об этом сообщается в официальном блоге газеты, расположенном на сайте LiveJournal. Сотрудники издания уточняют, что атака началась "спустя полчаса после объявления о том, что второй тур голосования в Сетевой парламент проходит в штатном режиме".
По данным экспертов компании "Лаборатория Касперского", предложившей "Новой газете" свою помощь в отражении атаки, кибернападение осуществляет ботнет (сеть зараженных компьютеров), ранее атаковавший "Живой журнал". В настоящее время интенсивность атаки составляет порядка 5 тысяч запросов в секунду. "Суточная аудитория сайта - 70 000 уникальных посещений - сейчас приходит к нам каждые 14 секунд", - уточняют сотрудники газеты. В настоящее время издание опубликовало свежий номер газеты в блоге, доступном по адресу novayagazeta.livejournal.com. Кроме того, в течение дня "Новая газета" намерена выкладывать в своем ЖЖ-дневнике материалы, которые невозможно опубликовать на сайте. Напомним, что сам "Живой журнал" с конца марта нынешнего года регулярно подвергается DDoS-атакам, по меньшей мере два раза приводившим к отключениям сервиса. В настоящее время ресурс работоспособен, однако, по словам администрации, кибернападения могут повторяться и в будущем. Антон Благовещенский
Дмитрий Медведев считает, что в хакерских DDoS-атаках на популярный сервис интернет-дневников "Живой Журнал" (Livejournal) "должны разобраться и администрация Живого Журнала, и правоохранительные органы".
Об этом глава государства подчеркнул в записи, опубликованной сегодня в своем блоге на "Живом Журнале". "Получил много обращений в связи с DDoS-атаками на Живой Журнал", - говорится в записи президента. - Как активный пользователь ЖЖ считаю эти действия возмутительными и незаконными". "Живой журнал" пережил три массированных хакерских нападения. Сотрудники сервиса уверены, что речь идет об атаках на ресурс в целом, а не на отдельные дневники. В конце марта и начале апреля 2011 года популярный в России сервис блогов LiveJournal три раза подвергался DDoS-атакам, основной целью которых является полное отключение сайта, для того чтобы ни владельцы дневников, ни другие пользователи не могли открыть интернет-ресурс в своих браузерах. Первая атака, произошедшая 24 марта, не нанесла ощутимого урона "Живому журналу" - ресурс выстоял, хотя многие страницы открывались, что называется, "со скрипом". Зато второе хакерское нападение, осуществленное 30 марта, было названо администрацией самым мощным за все время существования LiveJournal. Атака началась примерно в 16 часов по московскому времени и завершилась лишь глубокой ночью - таким образом, сайт был недоступен около семи часов. ИТАР-ТАСС |
|
Поиск по сайту |
|
Filebox.ru каталог архив программного обеспечения для Windows, работает с 2003 года. |