The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Увеличение числа смартфонов с неисправленными проблемами без..., opennews (?), 25-Янв-11, (0) [смотреть все] +1

Сообщения [Сортировка по времени | RSS]


10. "Увеличение числа смартфонов с неисправленными проблемами без..."  +/
Сообщение от Аноним (-), 25-Янв-11, 08:09 
Те, кому необходима безопастность их средств связи, вполне могут сами об этом позаботится, остальным 50-100 дней возможности использования уязвимости не так критичны и они могут себе позволить не уделять этому должного внимания, проблема слишком раздута, теми, кто постоянно следит за безопастностью и думает, что такдолжен поступать каждый
Ответить | Правка | Наверх | Cообщить модератору

13. "Увеличение числа смартфонов с неисправленными проблемами без..."  +/
Сообщение от Sergey722 (?), 25-Янв-11, 09:00 
Оно может и так... Хотя нет, не так. Какого хрена предприниматель должен трястись, что в его мобилу подсадят руткит за недорого, который будет отсылать информацию о его звонках и т.д. Это вобще не область его компетенции. Уже в новостях показывают, что простого обывателя могут поиметь по всякому.

Возможно, стоит про безопасность больше на уроках информатики учить, но это не к производителям телефонов.

И ещё с таким подходом всегда можно будет заДДосить любой сайт тоже недорого, т.к. ботнетов дохрена и больше.

А Сони, вообще, охренели.

Ответить | Правка | Наверх | Cообщить модератору
Часть нити удалена модератором

23. "Увеличение числа смартфонов с неисправленными проблемами без..."  +2 +/
Сообщение от zazik (ok), 25-Янв-11, 11:23 
> Я прям смотрю, так тут у каждого в смартфоне секретные документы
> да коммерческие тайны сплошные, естественно проблема не раздута, она же касается
> каждого пятнадцатилетнего подростка, которому родители купили айфон, потому что это круто.

Совсем ум от тролления потерял? Мобильники с троянами очень удобны для организации ДДОСа, например, хотя бы потому, что их намного больше, чем ПК.

Ответить | Правка | К родителю #49 | Наверх | Cообщить модератору

34. "Увеличение числа смартфонов с неисправленными проблемами без..."  +/
Сообщение от Аноним (-), 25-Янв-11, 17:07 
> Мобильники с троянами очень удобны для организации
> ДДОСа, например, хотя бы потому, что их намного больше, чем ПК.

Убери пожалуйста бисти с аватарки, не позорь сообщество

Ответить | Правка | Наверх | Cообщить модератору

36. "Увеличение числа смартфонов с неисправленными проблемами без..."  +/
Сообщение от zazik (ok), 25-Янв-11, 17:46 
>> Мобильники с троянами очень удобны для организации
>> ДДОСа, например, хотя бы потому, что их намного больше, чем ПК.
> Убери пожалуйста бисти с аватарки, не позорь сообщество

Сообщество анонимусов? Так я причём?

Ответить | Правка | Наверх | Cообщить модератору

41. "Увеличение числа смартфонов с неисправленными проблемами без..."  +1 +/
Сообщение от User294 (ok), 25-Янв-11, 20:45 
> Убери пожалуйста бисти с аватарки, не позорь сообщество

Вы себя уже достаточно опозорили. Простым непониманием того факта что мобильник - всего лишь обычный такой компьютер. С экраном, RAM, flashROM, CPU, ... - как обычно. И с сетью. А раз все компоненты на месте - значит, оно вполне может гадить в сеть. А миллионы хомяков обглодают до костей даже слона. Хоть он и большой. Сюрприз!

Ответить | Правка | К родителю #34 | Наверх | Cообщить модератору

45. "Увеличение числа смартфонов с неисправленными проблемами без..."  +/
Сообщение от Аноним (-), 26-Янв-11, 04:38 
Да, вне Москвы миллионы подключенных к 3G сетям смартфонов, или по GSM ддосить бум?
Ответить | Правка | Наверх | Cообщить модератору

46. "Увеличение числа смартфонов с неисправленными проблемами без..."  –1 +/
Сообщение от Аноним (-), 26-Янв-11, 04:40 
В теории вы блин все мастера, а как головой подумать каким образом это в реальных условиях организовать - тут мы пас, но злоумышленники-то умнее нас...
Ответить | Правка | Наверх | Cообщить модератору

25. "Увеличение числа смартфонов с неисправленными проблемами без..."  +1 +/
Сообщение от Аноним (-), 25-Янв-11, 11:53 
> 90% пользователей мобильных телефонов держат на нем сайты? Я балдею с вас,
> телефоны уязвимы, о НЕЕЕТ! Теперь к тете Клаве из химок могут
> забраться злоумышленники и выложить всю их любовную перписку дядей Мишей! У
> Вас лично имеется какая-нибудь информация на мобильном телефоне, ради которой коварные
> злоумышленники (которых конечно же миллионы повсюду, и каждый из них владеет
> необходимыми навыками для использования тысяч уязвимостей в смартфоне) хоть пальцем пошевелят?
> Я прям смотрю, так тут у каждого в смартфоне секретные документы
> да коммерческие тайны сплошные, естественно проблема не раздута, она же касается
> каждого пятнадцатилетнего подростка, которому родители купили айфон, потому что это круто.

Ты про федеральный закон о персональных данных слышал? Как думаешь, что в наибольшей степени является целью киберпреступников? Коммерческие или гошударштвенные шекретики?

Хер там.

80% целей - персональные данные и массивы персональных данных.

Кушай и не подавись.


Ответить | Правка | К родителю #49 | Наверх | Cообщить модератору

40. "Увеличение числа смартфонов с неисправленными проблемами без..."  +/
Сообщение от User294 (ok), 25-Янв-11, 20:40 
> 90% пользователей мобильных телефонов держат на нем сайты? Я балдею с вас,
> телефоны уязвимы, о НЕЕЕТ!

Вон пользователи винды не держат сайтов на компьютерах. Это не мешает с нимх слать спам и ддосить все что шевелится. И почему-то у них на ура воруют пароли и что там еще. А хотя-бы чтобы рассылать заразу новым кандидатам в звание лохов. А чем спам и DDoS с телефонов хуже чем с любой другой железяки, собссно?

Ответить | Правка | К родителю #49 | Наверх | Cообщить модератору

48. "Увеличение числа смартфонов с неисправленными проблемами без..."  +/
Сообщение от Аноним (-), 26-Янв-11, 05:33 
> А чем спам
> и DDoS с телефонов хуже чем с любой другой железяки, собссно?

Спам и флуд ничем не хуже, но вот возможность организации сильно ограничена тем, что в момент ддос атаки телефон должен быть подключен к сети и пропускной способностью этой сети, поэтому не нужно говорить, что с телефонов легче и эффективнее устроить ддос.

А если вернуться к новости, то заботиться о том, что с уязвимых телефонов могут быть организованы атаки должны уж никак не пользователи и далеко не в первую очередь производители ПО, а владельцы этих самых серверов и каналов связи.

Ответить | Правка | Наверх | Cообщить модератору

51. "Увеличение числа смартфонов с неисправленными проблемами без..."  +/
Сообщение от zazik (ok), 26-Янв-11, 09:48 
> Спам и флуд ничем не хуже, но вот возможность организации сильно ограничена
> тем, что в момент ддос атаки телефон должен быть подключен к
> сети и пропускной способностью этой сети, поэтому не нужно говорить, что
> с телефонов легче и эффективнее устроить ддос.

Да брось ты, для отправки нескольких десятков байт большой полосы не нужно, а полностью отключают гпрс/3г/вифи доли процента, остальные либо им активно пользуются, либо не подозревают о такой возможности.

Ответить | Правка | Наверх | Cообщить модератору

17. "Увеличение числа смартфонов с неисправленными проблемами без..."  +2 +/
Сообщение от Аноним (-), 25-Янв-11, 10:13 
> Те, кому необходима безопастность их средств связи, вполне могут сами об этом
> позаботится, остальным 50-100 дней возможности использования уязвимости не так критичны
> и они могут себе позволить не уделять этому должного внимания, проблема
> слишком раздута, теми, кто постоянно следит за безопастностью и думает, что
> такдолжен поступать каждый

На самом деле входные двери можно не закрывать на замок когда уходишь. Мало кто ходит и проверяет ручки дверей на открытость а визуально это не видно. Так что вероятность что Вас обкрадут достаточно мала. На самом деле проблема слишком раздута, теми, кто постоянно следит за безопасностью и думает, что так должен поступать каждый.

Ответить | Правка | К родителю #10 | Наверх | Cообщить модератору

30. "Увеличение числа смартфонов с неисправленными проблемами без..."  +1 +/
Сообщение от Аноним (-), 25-Янв-11, 13:28 
>> Те, кому необходима безопастность их средств связи, вполне могут сами об этом
>> позаботится, остальным 50-100 дней возможности использования уязвимости не так критичны
>> и они могут себе позволить не уделять этому должного внимания, проблема
>> слишком раздута, теми, кто постоянно следит за безопастностью и думает, что
>> такдолжен поступать каждый
> На самом деле входные двери можно не закрывать на замок когда уходишь.
> Мало кто ходит и проверяет ручки дверей на открытость а визуально
> это не видно. Так что вероятность что Вас обкрадут достаточно мала.
> На самом деле проблема слишком раздута, теми, кто постоянно следит за
> безопасностью и думает, что так должен поступать каждый.

есть граждане китайцы, которые ручки всех моих серверов, в день, проверяют раз по 300. пойте свои басни дальше крашеным блондинкам.

Ответить | Правка | Наверх | Cообщить модератору

33. "Увеличение числа смартфонов с неисправленными проблемами без..."  –2 +/
Сообщение от Аноним (-), 25-Янв-11, 17:04 
Да неужели Вы тоже свои сервера держите на смартфонах? Ах да, как я мог забыть, что 100 айфонов в ботнете могут заддосить к чертям стойку в датацентре, и естественно намного важнее заботиться о безопастности мобильных телефонов, чем о ддос уязвимостях серверов.
Ответить | Правка | Наверх | Cообщить модератору

35. "Увеличение числа смартфонов с неисправленными проблемами без..."  +1 +/
Сообщение от zazik (ok), 25-Янв-11, 17:38 
> ддос уязвимостях серверов.

Можно поподробнее о данном типе уязвимости? Какие сервера подвержены, какие заплатки ставить?

Ответить | Правка | Наверх | Cообщить модератору
Часть нити удалена модератором

50. "Увеличение числа смартфонов с неисправленными проблемами без..."  +/
Сообщение от zazik (ok), 26-Янв-11, 09:40 
> А Вы думали уязвимость - это только возможность получения контроля? У Вас
> любой человек, не соглачный с общественным мнением является дурачком? Может стоит
> иногда в своем уровне знаний усомниться и полюбопытствовать каким образом организуется
> защита от дос и какие уязвимости в программном обеспечении могут эту
> защиту обойти?

Уязвимость это уязвимость, а атака - это атака. И причём здесь общественное мнение? Оно помогает защититься от ДДОС? И как защита от ДОС поможет от ДДОС?

Ответить | Правка | К родителю #51 | Наверх | Cообщить модератору
Часть нити удалена модератором

54. "Увеличение числа смартфонов с неисправленными проблемами без..."  +/
Сообщение от zazik (ok), 26-Янв-11, 14:00 
> в обслуживании из-за нехватки ресурсов вычислений, с этим можно боротся при
> помощи различных службы для анализа трафика и фильтров они не просто

Ну да, ну да, особенно когда до твоего ресурса пытаются достучаться миллионы мобильников из нескольких десятков стран. Фильтры очень помогут.

> Использование этих дыр как ни странно тоже называется дос/ддос атакой (разница
> здесь известна всем, не нужно придираться к словам, это глупо).

Придираться нужно. Терминологию нужно применять правильно.

>  Если Вы действительно считаете, что решать проблему ддос нужно в первую
> очередь с организации постоянных обновлений прошивок мобильных телефонов, то я уж
> и не знаю возможно ли Вас переубедить

Меня не надо переубеждать, потому что это бесполезно. Устранение источника ДДОС(миллионы дырявых смартфонов) приведёт к исчезновению самой возможности такой атаки. И если от ДОС защититься вполне реально, то от настоящей ДДОС можно защититься только отключением сетевых интерфейсов. Правда, подумалось, что от ДДОС с мобильника защищаться легче, так как все мобильники вроде бы за NAT и таких NAT у оператора может быть немного.

Ответить | Правка | К родителю #46 | Наверх | Cообщить модератору

58. "Увеличение числа смартфонов с неисправленными проблемами без..."  +/
Сообщение от Аноним (-), 27-Янв-11, 20:41 
От войны в Чечне можно защитится только масовым истреблением чеченцев. гениальная мысль гениального человека
Ответить | Правка | Наверх | Cообщить модератору

61. "Увеличение числа смартфонов с неисправленными проблемами без..."  +/
Сообщение от zazik (ok), 28-Янв-11, 09:14 
> От войны в Чечне можно защитится только масовым истреблением чеченцев. гениальная мысль
> гениального человека

Массовым? Не гениальная, но достаточно здравая, во всяком случае на текущий момент.

Ответить | Правка | Наверх | Cообщить модератору

55. "Увеличение числа смартфонов с неисправленными проблемами без..."  +/
Сообщение от Michael Shigorinemail (ok), 26-Янв-11, 14:45 
> И причём здесь общественное мнение?

При том, что оппонент слышал звон, да не знает, где он.  Вот и лепит слова вроде "общественное мнение", "они не просто так существуют" или "разница здесь известна всем" да передёргивает про "в первую очередь".

Времени на обсуждение явно не стоит.

Ответить | Правка | К родителю #50 | Наверх | Cообщить модератору

56. "Увеличение числа смартфонов с неисправленными проблемами без..."  +/
Сообщение от zazik (ok), 26-Янв-11, 15:02 
> При том, что оппонент слышал звон, да не знает, где он.  
> Вот и лепит слова вроде "общественное мнение", "они не просто так
> существуют" или "разница здесь известна всем" да передёргивает про "в первую
> очередь".
> Времени на обсуждение явно не стоит.

Да это очевидно, но в периоды перерыва между задачами - почему бы и нет?

Ответить | Правка | Наверх | Cообщить модератору

59. "Увеличение числа смартфонов с неисправленными проблемами без..."  +/
Сообщение от Аноним (-), 27-Янв-11, 20:46 
>> И причём здесь общественное мнение?
> При том, что оппонент слышал звон, да не знает, где он.  
> Вот и лепит слова вроде "общественное мнение", "они не просто так
> существуют" или "разница здесь известна всем" да передёргивает про "в первую
> очередь".
> Времени на обсуждение явно не стоит.

Вы лучше по существу что-нибудь скажите. Если считаете, что с кем-либо не стоит разговаривать - просто не делайте этого, не зачем об этом говорить кому-либо ещё. Это как-то не логично, знаете ли

Ответить | Правка | К родителю #55 | Наверх | Cообщить модератору

60. "Увеличение числа смартфонов с неисправленными проблемами без..."  +/
Сообщение от Michael Shigorinemail (ok), 27-Янв-11, 23:34 
> Вы лучше по существу что-нибудь скажите.

По существу чего?  Навскидку:
- DoS (упомянули) действительно не DDoS (обсуждалось);
- количество мобильных терминалов превышает количество ПК и если мне не изменяет
  память в виденных цифрах, растёт быстрее (насчёт доли подключенных к сети не помню,
  но выпуска iPhone хватило, чтоб завалить не готового к тому сотового оператора);
- портативные универсальные ПК с подключением к сети являются действительно
  привлекательной целью для захвата, особенно при наличии интереса в проведении
  с контролируемых устройств атаки с небольшим соотношением требуемых и отнимаемых
  ресурсов (см. тот же slowloris).

Можно и продолжить, но только не надо "общественных мнений" и "известно всем": это типичный признак необоснованности того, о чём говорят.

Ответить | Правка | Наверх | Cообщить модератору

44. "Увеличение числа смартфонов с неисправленными проблемами без..."  +/
Сообщение от Michael Shigorinemail (ok), 26-Янв-11, 02:30 
> На самом деле входные двери можно не закрывать на замок когда уходишь.

Не так давно опера заходили, спрашивали, не было ли что слышно ночью.  У кого-то барсетка ушла -- видать, кто-то тоже так думал (при консьержах и 1-wire замке в подъезде).

Ответить | Правка | К родителю #17 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру