§1. КОНСИЛИУМ

 Новая тема  |  Наверх  |  Перейти к теме  |  Искать  |  Вход   Следующая тема  |  Предыдущая тема 
 Информационно-финансовый вихрь (с) Null
Автор: Null (---.citytelecom.ru)
Дата:   26-06-04 11:16

Я здесь ранее писал о "Информационно-финансовом вихре" ( Copyright (с) Null 2004), способным разрушить мировою денежную систему. И, что помогут нам в этом деле именно хакеры.

Вот вам и пример, как сыночек помог мамке заработать.
См. http://www.polus.com.ru/news/soft/

Автора червя Sasser сдали за награду от Microsoft
WildJoke 16:48 Обсудить


События вокруг недавней эпидемии червя Sasser, поразившей компьютеры по всему миру в начале мая, обрастают новыми интересными, почти детективными подробностями. Автор вируса, арестованный на прошлой неделе немецкой полицией, успел запустить в Сеть новую модификацию червя, которая должна была ослабить разрушительное воздействие предыдущего творения и его версий. В отличие от вирусов, распространяющихся через электронную почту и приложения к письмам, Sasser загружается из Интернета напрямую, после чего атакует последние версии операционной системы Windows и заставляет компьютер перегружаться. В результате машина становится неработоспособной.
Больше всего от вируса пострадали домашние компьютеры и небольшие фирмы, хотя серьезные проблемы испытали и некоторые крупные компании. Только в почтовой службе Германии зараженными оказались до 300 тыс. терминалов, из-за чего сотрудники не могли выдавать наличные деньги клиентам. Жертвами червя стали также компьютеры инвестиционного банка Goldman Sachs, Еврокомиссии, 19 региональных офисов управления береговой охраны Британии. Кроме того, на прошлой неделе в одном из терминалов лондонского аэропорта Hithrow у авиакомпании British Airways отказала половина всех компьютеров на стойках регистрации пассажиров, а в американском городе Новый Орлеан до 500 больниц были закрыты в течение нескольких часов; пострадали также социальные и здравоохранительные учреждения в Вашингтоне.

Червь Sasser появился в Сети в ночь на 1 мая 2004 года. Как сообщила "Лаборатория Касперского", вирус распространялся по глобальным сетям, используя уязвимость в службе LSASS Microsoft Windows. Червь написан на языке C/C++ с использованием компилятора Visual C, имеет размер около 15 КБ, упакован ZiPack. При запуске червь регистрирует себя в ключе автозапуска системного реестра. Он сканирует IP-адреса в поисках компьютеров, подверженных уязвимости MS04-011. Уязвимый компьютер на TCP-порту 9996 запускает командную оболочку cmd.exe и принимает команду на загрузку и запуск копии червя. Загрузка выполняется по протоколу FTP, для чего червь запускает FTP-сервер на TCP-порту 5554 и по запросу с уязвимого компьютера загружает туда свою копию. Загруженная копия имеет имя N_up.exe, где N - случайное число.

Немецкие спецслужбы сработали оперативно, и уже 7 мая представитель полиции федеральной земли Нижняя Саксония Франк Федерау сообщил об аресте 18-летнего юноши, который сознался в создании вируса Sasser. На тот момент число зараженных машин, по данным BBC, достигло 18 миллионов. Задержанный, 18-летний Свен Яшан, только что закончил школу и собирался продолжать занятия информатикой. По данным немецкого еженедельника Stern, есть основания подозревать немецкого подростка в создании еще одного вируса - Netsky.ac. В доме родителей юноши проведен обыск и обнаружено множество улик. Кстати, ранее некоторые эксперты высказывали предположение, что человек, создавший вирус, находится в России.

Как полагают некоторые обозреватели, подросток создал Sasser не только для того, чтобы прославиться, но и из сыновней любви - чтобы поправить дела небольшой компании PC-Help по обслуживанию ПК, принадлежащей его матери.

Однако к поимке кибер-злоумышленника имеют отношение не только немецкие правоохранительные органы, но и известная всем корпорация Microsoft, заявившая, что созданный ею для награждения информаторов за сведения об организаторах вирусных атак фонд в $5 млн принес первые плоды. Именно в ходе "скоординированной международной правоохранительной операции" местные власти арестовали 18-летнего жителя Ротенбурга всего через неделю после появления в Интернете первого вируса Sasser. "Спустя 48 часов после поступления информации наши следователи и полиция Германии смогли найти и арестовать распространителя вируса Sasser, - заявил главный юрисконсульт Microsoft Брэд Смит. - Мы считаем, что этот человек является автором всех четырех вариантов вируса Sasser".

Арест вирмейкера стал первым успехом программы Microsoft Antivirus Award - фонда в $5 млн, предназначенного для награждения людей, предоставивших информацию о распространителях вирусов. Microsoft предложил три награды по $250 тыс. за сведения об ответственных за вирусы MSBlast, Sobig и MyDoom, однако никаких арестов по этим случаям пока не произведено. Автор второстепенного варианта червя MSBlast был арестован еще до начала программы.

Microsoft не объявлял никаких наград за информацию об авторах и распространителях червя Sasser, тем не менее информаторы пришли в среду в германский офис софтверного гиганта и поинтересовались, будет ли выплачена такая награда. "Мы без колебаний приняли решение предложить $250 тысяч", - сказал Смит.

Смит не уточнил, сколько пришло людей, сообщив лишь, что их было меньше пяти. Он сказал также, что они живут в той же части Германии, но не рассказал о том, каковы отношения между арестованным автором Sasser и этими информаторами. "Это частные лица, которые знают преступника; они не вычислили его в результате технического анализа", - сказал Смит.

Арест, возможно, самый значительный с момента поимки распространителя вируса Melissa Дэвида Л. Смита в 1999 году. Специалисты по безопасности полагают, что Sasser написан группой программистов. Возможно, после ареста число подозреваемых увеличится. Более того, эксперты и германская полиция уверены, что автор червя Sasser создал еще несколько, а то и все варианты Netsky, компьютерного вируса, организующего массовую почтовую рассылку. Есть основания полагать, что по крайней мере одна версия вируса подписана той же группой программистов, называющих себя Skynet Antivirus Team. Смит не стал говорить о возможности новых арестов, но подтвердил, что расследование продолжается. Суд над молодым вирусописателем состоится в конце июня, ему грозит до пяти лет тюрьмы.

Microsoft сообщил также, что несколько новых методов исследования вирусов, которые софтверный гигант разработал за последний год, помогли идентифицировать автора вируса и проверить данные, предоставленные информаторами.

"Писатели вирусов должны осознать, что Интернет не спрячет их от закона, - сказал Смит. - Оперативные действия, предпринятые в данном случае, должны стать предупреждением для тех, кто думает о распространении или создании злокачественных вирусов и червей. И показать, что мы вместе с правоохранительными органами сможем найти и найдем того, кто выпустил зловредный код в Интернет. И что правоохранительные органы могут призвать их к ответу и сделают это, в какой бы части планеты они ни находились".

Источник: Utro.ru


Среда, Май 12, 2004


Так, что грядут интереснейшие события в мировой информационно-финансовой системе!

 
 Re: Информационно-финансовый вихрь. Оценки
Автор: Null (---.citytelecom.ru)
Дата:   26-06-04 12:36

Читает здесь же http://www.polus.com.ru/news/soft/

<<<
Хакеры работают над дырами Microsoft всё быстрее и быстрее
WildJoke 13:30 Обсудить

После выпуска очередного набора патчей от Microsoft некоторые эксперты стали говорить о том, что между анонсированием очередной проблемы в области безопасности и появлением нового вируса, использующего данную проблему, проходит все меньше и меньше времени.
Таким образом, в последнее время резко сократился цикл работы хакеров над использованием той или иной дыры в целях написания очередного вредоносного кода.

Урок, усвоенный из последних кибератак, явно свидетельствует: хакеры склонны использовать в своих программах самые поздние обнаруженные дыры в продуктах Microsoft. И делают они это довольно оперативно. Последний пример с вирусом Sasser тому подтверждение. Еще только 13 апреля софтверный гигант выпустил очередную сводку обнаруженных проблем, а уже через две недели новый вирус, проникающий в компьютер при помощи анонсированных дыр, разошелся по всему Интернету.

Источник: News Online
>>>

Ясно, что время между моментом появлениея нового вируса и средства его лечения достаточно мало и имеет тенденцию уменьшаться. Это, как я уже писал ранее на форуме, наводит на мысль, что механизм "Информационно-финансовый вихря" уже запущен. Т.е. вероетнее всего, что уже существуют пары фирм производителей вирусов и производителей средств их лечения.

Период времени между запуском вируса и появлением средств его лечения уже достиг недели. Этот интервал времени видимо следует считать одной из основных параметров "Информационно-финансовый вихря". Назовем его информационным периодом вихря и обозначим его через Ti.

За промежуток времени, рвный информационному периоду, наносится финансовый ущерб некоторой велечины. Обозначим величину этого финансового ущерба Vf. Тогда финансовая эффективность запуска одного вируса Ev определим как Tv = Vf / Ti.

Пусть в течении интервала времени t запущено N вирусов. Тогда ущерб F, нанесенный "Информационно-финансовым вихрем" за это время составит
F = сумма по всем n=1,N (Vf / Ti) = сумма по всем n=1,N (Tv)

Если финансовый оборот государства за время t оценивается величиной Of, то при Of ~ F наступит критический момент.

Теперь о юридической стороне вопроса.
Как это заведено? в критических ситуациях любое государство использует авторитарный (социалистический) метод управления - запрещение, в противоположность "римскому праву". В частности разрабатывается соотетсвующее запрещающее законодательство (никакой свободы слова, информации и пр.).

Что же получается? Государство, с одной стороны, сознательно поддерживает сложившуюся денежную систему (нарушая конституционные права граждан), которая, с другой стороны, ведет его в пропасть.
Тут-то мы и вспомним СССР (так называемое авторитарное и не демократическое общество).

Какие же существуют пути для защиты государства? Это прежде всего существование социалистического сектора производства и развитое сельское хозяйство, а также элементы экономического авторитаризма.
Восточные страны сдесь в более выгодном положении, чем западные.

Это очень тезисно и поверхностно.

 
 Попадаются только:...
Автор: Влаидимир (---.mipk.kharkiv.edu)
Дата:   26-06-04 13:28

...или дураки, или те, кто хочет, что бы их поймали...

А сисадминов надо учить,отбирать и платить...
+
Системы правильные пользовать, а не херню всякую...

А то, сначала все ленятся, всем "удобно", а потом - губки дуют...

А и - поделом!...

 
 Это все хорошо,
Автор: BAPBAP (---.telegraph.spb.ru)
Дата:   26-06-04 17:49

я вам могу еще рассказать очень много по этой теме действительно реальных фактов, а не описаний хулиганов перемежающихся с бравурными заявлениями агента Смита (прям из Матрицы к нам пожаловал :-) ) если интересно.
Но только вот какое это отношение это имеет к истории до 19-го века?
Я думаю этой теме место на политзанятиях или на новой парадигме етс.

Если боишься - ничего не делай, если делаешь - ничего не бойся.

 
 Re: Информационно-финансовый вихрь. Оценки
Автор: Сергей Нечаев (---.kjj.estpak.ee)
Дата:   26-06-04 19:47

<Какие же существуют пути для защиты государства? Это прежде всего существование социалистического сектора производства и развитое сельское хозяйство, а также элементы экономического авторитаризма.>
Эка вас, уважаемый, занесло ....
...
<Это очень тезисно и поверхностно.>

И глупо, извините за прямоту. Вы свой F сравниваете с финансовым оборотом государства, а величины к счастью несравнимые.

США сегодня рассматривает запуск вируса в финансовую систему враждебной страны как потенциально возможный метод ведения войны (есть такой фильм на discovery), однако они относят время реализации метода на 2025 год. Я лично думаю, что здесь как с звездными войнами - яйцеголовые переоценили свои возможности. Запуск вируса, блокирующего работу расчетных центров (VISA, MASTERCARD etc) где- нибудь в Иране и в 25 году ничего не даст - народ расплачивается за бензин кэшем.

Так что сегодняшние потери компании microsoft на выплату премий за стукачество меня лично мало волнуют, того же и вам желаю.

 
 И 2025 - пшик будет с вирусами...
Автор: Владимир (---.mipk.kharkiv.edu)
Дата:   26-06-04 20:19

Патаму, что не начем там будет ему распространятся... Архитектуры не те будут и принципы установления коннекта... Да и глобальный трафик упадёт на порядки... Сети ДРУГИЕ будут. Интенет переродится на многочисленные, очаговые микросети по "обслуживанию" конкретных запросов на мультмедии всякие, изредко "оглашаясь" очередными рассылками по подписке новых хитов и 3d композиций "на тему..." + фильмы ессна. Только там сам сюжет (сценарий) рассылаться будет, а актёров сами зрители из баз данных актёров подставлять на конкретные роли будут... Да и сюжет не фиксированный будет... :о)))

 
 :о)))
Автор: Сергей Нечаев (---.kjj.estpak.ee)
Дата:   26-06-04 21:51

во как ...

 
 И вред, но и польза...
Автор: Nic (62.117.84.---)
Дата:   27-06-04 03:16

Польза от новых технологий тоже не шуточная!
Всё труднее правду скрывать, и информацию от любознательных прятать. Вот пример по теме:
http://www.compulenta.ru/dk/offline/2002/72/18587/
А вот оригинал:
http://www.cheops.org/
Не могу дать прямой ссылки, придётся объяснять на пальцах:
Далее - картинка "Enter"
далее - THE UPUAUT STORY
Далее - THE 1993 CAMPAIGN
Далее - с третьей по шестую фотографии сверху:
Обратите внимание - на фотографиях явно видно, что верхнее перекрытие "вентиляционного" тоннеля БЕЗ ШВОВ!
Зато видно другое: пол почти везде - неровный, а стены - идеально ровные. А какая точность подгонки пола к стенам! швы еле проглядываются!
Тут мне ТИ шники втирали, что египтяне всю пирамиду бронзовым зубилом и молотком сработали... Типа вырубали глыбы в карьерах, на рабах до пирамиды тянули, потом обтёсывали по месту и устанавливали.
После этих фотографий их доводы меня не убеждают.

 
 Так это вроде уже обсуждали.
Автор: BAPBAP (---.telegraph.spb.ru)
Дата:   27-06-04 14:25

Такую развели портянку на километр. См. архив.

Если боишься - ничего не делай, если делаешь - ничего не бойся.

 
 Re: Информационно-финансовый вихрь (с) Null
Автор: U.N.Fuse (---.sinor.ru)
Дата:   27-06-04 16:38

Null,
честное слово, нет никакого желания вас, что называется, валить, я все-таки не Ирод, но просто для общей эрудиции.

1) Финансы - это не деньги. Это отношения. Так что используемые вами термины "финансовая эффективность", "финансовый ущерб", "финансовый оборот" - по своему смыслу находятся где-то между понятий "некорректное определение" и "откровенная бессмыслица", причем ближе к последнему.

2) Насчет формул по определения ущерба от "вихря" я скромно умолчу. Для простенькой компьютерной игры, где нет качественных показателей, однако, сгодится.

Кстати, если не сложно, дайте ссылку на, так сказать, базовую часть теории о ИФВ.

 
 Re: Информационно-финансовый вихрь (с) Null
Автор: Акимов В.В (213.247.135.---)
Дата:   27-06-04 23:30

Уважаемый U.N.Fuse!

Вы написали Null-у:

=1) Финансы - это не деньги. Это отношения. Так что используемые вами термины "финансовая эффективность", "финансовый ущерб", "финансовый оборот" - по своему смыслу находятся где-то между понятий "некорректное определение" и "откровенная бессмыслица", причем ближе к последнему.=

Все верно, спасибо. Подтверждаю и поддерживаю. Но хочу отметить как человек, долгий ряд лет объясняющий студентам финансово-экономического ф-та смысл понятия "финансы": чтобы понять, что финансы - это не деньги, а форма общественных отношений, связанных с наличием и циркуляцией в обществе денег, требуется определенный уровень предварительной подготовки.
Не уверен, что у Null-а она есть...

С уважением - Акимов В.В.

 
 Re: Информационно-финансовый вихрь. Оценки
Автор: Alexander (64.26.182.---)
Дата:   28-06-04 23:20

Сергей Нечаев Написал:

> США сегодня рассматривает запуск вируса в финансовую систему
> враждебной страны как потенциально возможный метод ведения
> войны (есть такой фильм на discovery), однако они относят время
> реализации метода на 2025 год. Я лично думаю, что здесь как с
> звездными войнами - яйцеголовые переоценили свои возможности.
> Запуск вируса, блокирующего работу расчетных центров (VISA,
> MASTERCARD etc) где- нибудь в Иране и в 25 году ничего не даст
> - народ расплачивается за бензин кэшем.

Так Вы же сами написали: рассматривают, как ПОТЕНЦИАЛЬНО ВОЗМОЖНЫЙ метод, а не как универсальный...

Для стран, где уровень использования программного обеспечения высок - это не так безобидно, как кажется, даже уже на данный момент. Не так давно (не более двух месяцев назад) был "сбой" в базе данных Royal Bank of Canada. Очень неприятно было, должен заметить. Были задержки с платежами, причем не только в RBC, но и в других банках. Куча народу не смогла вовремя получить зарплату, да и просто оказались застигнуты врасплох - наличных нет, а катрочки не работают...

Так что, несмотря на то, что "за бензин" обыватель кэшем расплачивается, эффект все равно будет - банки-то коммуникации и софт используют :)

 Список форумов  |  Вид деревом   Следующая тема  |  Предыдущая тема 


 Эта тема закрыта 

phorum.org