На главную страницу AlgoNet В сотрудничестве с ZDNet
АРХИВ СТАТЕЙ 2003-2-4 на главную / новости от 2003-2-4
AlgoNet.ru
поиск

 

Место для Вашей рекламы!

 

Все новости от 4 февраля 2003 г.

Атака Slammer почти сошла на нет за 10 минут

Свирепствовавший на прошлой неделе червь Sapphire, или SQL Slammer, поразил свыше 90% всех уязвимых компьютеров в течение 10 минут, открыв новую эру быстро распространяющихся интернет-вирусов.

К такому выводу пришла организация Cooperative Association for Internet Data Analysis (CAIDA), разрабатывающая инструменты и стандарты для измерения интернет-трафика. CAIDA финансируется главным образом государственными ведомствами США, в том числе Национальным фондом науки. Согласно отчету CAIDA, размеры эпидемии вначале удваивались каждые 8,5 секунд и примерно через три минуты была достигнута максимальная скорость сканирования уязвимых компьютеров, превышающая 55 млн запросов в секунду.

Эта скорость ставит Slammer на одну доску с червем Warhol, способным заразить весь интернет за 15 минут. Исследователи уже давно теоретизируют по поводу подобных червей, и еще в прошлом году на Usenix Security Symposium была представлена работа, в которой три эксперта предсказывали появление «флэш-червя», который мог бы просканировать весь интернет за считанные секунды. Однако до сих пор примеров проявления подобных угроз зафиксировано не было.

Авторы отчета CAIDA отмечают, что этот червь прокладывает путь для следующих версий, которые будут распространяться еще быстрее, создавая еще больший хаос. «Если бы этот червь нес в себе вредоносную начинку, использовал более широко распространенную уязвимость или был нацелен на более популярный сервис, последствия могли быть гораздо серьезнее», — пишут они. По скорости распространения Slammer на два порядка обогнал Code Red, который летом 2001 года заразил 359 тыс. компьютеров и удваивал область поражения только каждые 37 минут.

Slammer поразил меньше компьютеров, чем Code Red, но его разрушительную силу сдерживало наличие ошибок в коде. Например, из-за неправильной схемы генератора случайных чисел червь не мог сканировать все возможные интернет-адреса. К тому же был выбран слишком агрессивный метод случайного сканирования, что привело к быстрому созданию заторов в сетях и помешало Slammer развернуться в полную силу.

В отчете отмечается, что, хотя способ эксплуатации бага SQL — выдача одного пакета на каждый порт UDP — помог Slammer распространиться быстро, другие типы червей могут делать это еще быстрее. «В подобного червя с разумным ограничением по полосе пропускания можно встроить любой код с разрушительной нагрузкой».

Традиционные антивирусы, утверждается в отчете, практически бессильны перед новым поколением червей: «Так как быстро распространяющиеся черви перестали быть чисто теоретической угрозой, для защиты от них нужны автоматические антивирусные средства; сейчас у системных администраторов нет инструментов, позволяющих реагировать на столь стремительные атаки».

В пятницу директор по информационной безопасности Microsoft Стюарт Окин (Stuart Okin) предупредил, что производные Slammer могут вызвать более серьезные проблемы, чем оригинал, который, благодаря отсутствию разрушительной нагрузки, не причинил никакого прямого ущерба, если не считать ущерба, нанесенного атаками на отказ в обслуживании: чтобы очистить системы, достаточно было просто перезапустить их. 

 Предыдущие публикации:
2003-01-01   Чего ждать от вирусов в наступившем году
2003-01-27   Червь SQL Slammer создал хаос в интернете
2003-01-28   Microsoft не прошла испытание «Тюрьмой»
 В продолжение темы:
2003-02-04   Мобилизация на первую э-войну
2003-02-06   Я не виноват, что моим кодом воспользовались, говорит исследователь
2003-02-07   Microsoft выпускает средства против Slammer
Обсуждение и комментарии
se
4 Feb 2003 2:23 PM
Может сисадмины во всем мире занимаются не своим делом? Может им поизучать операционные системы? А в Microsoft подучить Windows...
 

VicTor
4 Feb 2003 3:57 PM
2se: Именно так!
 

tre
4 Feb 2003 4:15 PM
Cтранно перевели статью
 

glassy
5 Feb 2003 7:16 AM
Мля вирусописатели! Ну что ж вы так облажались??? Вас самих повесить надо, влом что-ли было винты форматнуть, или на худой конец БД затереть, ну и так сделать, чтобы чисто, спокойно, быстро и поголовно... (корейцев было бы жаль, но зато появился бы новый островок антимс-вцев)
 

Qrot
5 Feb 2003 10:06 AM
glassy: давай, займись. глядишь, и за тобой массы потянутся
 

Irsi - irsiextranet.ru
5 Feb 2003 10:51 AM
Вот он истинный глас линуксоида, вот она - истинная сушьность движения GPLщиков! См. высказывание glassy... Надеюсь еще не одному человеку стало понятно, что таких аморальных типов, как линуксоиды, нельзя допускать до администрирования серьезных бизнесс-систем ибо это просто говоря небезопасно. Как Вы думаете - что сделает линуксоид в случае возникновения трений с начальством? Судя по высказыванию glassy от него можно ожидать всего и "винт форматнет", а "на худой конец БД затрет", в которой волне возможно хранятся данные, критичные для Вашего бизнеса...
Имхо откровенно заметно, что именно линуксоиды забыли все те морально-этические принципы администрирования, которые были разработаны и продуманы в среде настоящих юниксоидов и к среде которых линуксоиды упорно пытаются примазаться.
Более того - судя по высказываниям glassy именно линуксоиды отвественны за большинство DoS и вирусных атак, ибо только такие беспринципные люди с одной стороны, а с другой - имеющие некий минимум знаний, способны их реализовать... Линуксоиды идеально подходят под эти требования и более того - именно им эти атаки приносят прямую выгоду.
 

test
5 Feb 2003 11:17 AM
2 Irsi:

Ну, типа везде, наверно, разные люди бывают?

Ну, типа у Билли, наверно, этика на первом месте (в системе ценностей, а вы про какое место подумали?).
 

DemonZla
5 Feb 2003 12:11 PM
Irsi, ох и какиеже мы страшные! берегитесь, поклонники Билли! Мы вас всех тожа затрём! :)))
Кстати, новой эпохи вирусописания не вижу... те же дыры, те же черви... та же фирма.... всё как обычно...
 

glassy
5 Feb 2003 12:33 PM
Как ни крути, ведь могли же :)
 

glassy
5 Feb 2003 12:51 PM
2Qrot: нет, не займусь -- я не настолько злостный :)

2Irsi: при увольнении ничего кроме пароля админа затирать не буду, кому надо будет -- сам затрет ;)
 

Пётр - peterkdhotmail.com
5 Feb 2003 3:01 PM
2 glassy, в том-то и дело что вы не умеете передавать дела. Увольняешься - затираешь пароль админа на систему либо просто никому его не сообщаешь, передаешь разработку другой конторе - никакой документации, ничего что помогло бы другим разработчикам, особенно если разработка будет идти на другой платформе. А ещё любите о культуре рассуждать. Потому вас, линуксоидов, и не любят настоящие юниксоиды. http://www.kip.ru/s/daemons/takeittux.jpg

А вообще, очень интересно наблюдать на конференциях, где выступают представители различных вендоров на эти выступления. Выступает, представитель Microsoft: будет стараться за те полчаса, которые ему выделены рассказать про то какие они хорошие, какие у них продукты-решения имеются.
Выступает представитель Sun: двадцать минут рассказывает какая MS плохая, и десять минут про сантехнику (особенно смешно наблюдать как он свою презентацию в PowerPoint гоняет). А вы говорите культура.
 

ПС
5 Feb 2003 5:19 PM
Опять сказки про доброту МС. Ну вообще-то бывали и у МСовцев выступления по поводу Линукс-Фуфло. Причем у МСовцев самого высокого уровня...
 

ПС
5 Feb 2003 5:23 PM
2 Пётр. Раз уж вы так осведомлены, расскажите уж тогда, почему ярых МСников не любит вообще никто, кроме них самих...
 

Doctor__
5 Feb 2003 5:57 PM
Мда...
Во-первых - тема о вирусе, а не о плохих линуксоидах.
Во-вторых, вирусы пишут чаще всего не линуксоиды.
В-третьих, Sun-представитель хоть 10 минут посвятит конкретному материалу, а MS все полчаса будет мозги промывать высокоумными вещами(а-ля framework, B2B и подобными техническими тонкостями), и говорить что их новый видовс более видовый..
MS на 90 процентов - PR... А все остальное у них через ж.
 

DemonZla
6 Feb 2003 9:19 AM
Пётр, прикольная картинка... хехе... вот уж бсдешники шуткуны...
Это мой друг не знак ненависти, это тонкий намёк "имели мы вас" :)))
С этим никто не спорит, правильно настроенный BSD часто делает ненастроенный Linux (типа свежеустановленного Mandrake) по производительности, хотя в принципе эти ОС практически равны... за исключением лицензии... GPL всё же построже держит всяких любителей халявы за чужой счёт (типа МС)...
Скажи ещё спасибо, что МС флажок выбрала для эмблемы, а то чтобы с МСовской зверюшкой сделали, ни словом сказать, только в порнухе снимать.... хехехе....
 

Пётр - peterkdhotmail.com
6 Feb 2003 10:00 AM
2 ПС. а зачем любить МСников либо юниксоидов? Я, например, предпочитаю любить свою жену и родителей.

2 Doctor, что, по-вашему, "конкретный материал", и чем он отличается от "подобных технических тонкостей".

Согласен, материал о вирусе, и о том как быстро он сошёл на нет. Но дискуссия зашла о морали. Когда линуксоиды сидят и говорят: "надо было данные убить, я бы так и сделал". Это всё аморальные слова и поступки, независимо от платформы, которой привержен человек, с такими высказываниями.

Doctor, а вы не ходили на "Платформу 2003" либо на какой-нибудь МСовский семинар?
 

Doctor__
6 Feb 2003 10:55 AM
То Петр
К сожалению, я не ходил вообще на M$ семинары, зато близко общаюсь с людьми которые ежегодно бывают на питерских семинарах(контора направляет).
Им там дают всякие книжечки, да и они рассказывают...
В общем, если не брать разговоры с другими людьми(не выступающими), получается только пропаганда.
"Забейте на все остальные языки и пишите на C#!"
 

Пётр - peterkdhotmail.com
6 Feb 2003 11:30 AM
2 doctor_, ну как всегда: "не читал, но слышал, что гадость".
(после таких вот высказываний пропадает всяческое уважение к оппоненту).

Кто такое говорил?!? Странно, ни разу не слышал такой фразы ни на одном семинаре. Обычно говорят: "на нашей платформе Вы можете писать на чём хотите, не привязываясь, например, к VB или Java".
 

glassy
6 Feb 2003 2:21 PM
2Пётр: кули ты тут фудишь???

Ты просто сам и есть моральный урод, каких надо маленькими убивать. Дела я передаю правильно, и не вкладывай в мои слова "я бы так и сделал"
 

glassy
6 Feb 2003 2:52 PM
2Irsi: сан -- это, конечно, хорошо, но линуксоидов зачем ругать. Линуксоиды -- программисты, а не админы. Сколько раз это следует сказать, чтобы юниксоиды это запомнили? Другой вопрос, что линукс сам по себе может заменить все что угодно -- неужели это повод называть всех программистов-линуксоидов, имеющих прямое подключение -- админами? Бред. А то, что у программера и админа по-разному мозги должны работать -- имхо очевидно
 

 

← январь 2003 3  4  5  6  7  10  11  12  13 март 2003 →
Реклама!
 

 

Место для Вашей рекламы!