|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
www.hwupgrade.it
Iscritto dal: Jul 2001
Messaggi: 75173
|
Link alla notizia: http://www.hwupgrade.it/news/sicurezza/20018.html
La situazione per quanto riguarda i malware informatici sta letteralmente sfuggendo di mano, le società di antivirus lo sanno e ora cominciano a dichiararlo. C'è bisogno di nuove tecniche e soprattutto di una organizzazione comune che possa far fronte ai cybercriminali. Click sul link per visualizzare la notizia. |
![]() |
![]() |
![]() |
#2 |
Bannato
Iscritto dal: Apr 2001
Messaggi: 4038
|
Mi spiegate come può funzionare il DoS? Denial of service?
Quando ad un sito cercano di accedere tot utenti e il sito stesso non può rispondere a tutti non basta che agli utenti di troppo il sito non risponde? O manda una piccola stringa di testo "server busy" o qual cosa del genere? Se standarizzazzero questa cosa basterebbe un byte fatto in un certo modo e il browser visualizzerebbe un msg tipo "sito con troppo traffico, riprovare più tardi". Con la tecnologia moderna (ma basterebbe anche la "vecchia") una cosa del genere è una schiocchezza. Quindi non riesco a concepire come si può mettere fuori uso un server con questo attacco. Se c'è qualcuno che riesce a spiegarmelo, senza essere troppo tecnico, lo ringrazio in anticipo. |
![]() |
![]() |
![]() |
#3 |
Senior Member
Iscritto dal: Sep 1999
Città: Seregno (MI)
Messaggi: 653
|
in realtà... quello che dici... è già quel che accade! Non è quello il problema!
Il danno sta nel fatto che se un server è sotto attacco DDoS, nessun utente "vero" riesce più ad accedere al sito... e siccome i guadagni di un sito derivano proprio dal traffico fatto dagli utenti (tramite vendite se si tratta di ecommerce, con le pubblicità tramite banner, etc etc) inevitabilmente l'attacco provoca un danno economico. Ultima modifica di sgabello : 02-02-2007 alle 17:44. |
![]() |
![]() |
![]() |
#4 |
Senior Member
Iscritto dal: Feb 2004
Città: Shangri-La
Messaggi: 6072
|
che schifo. ora pure la criminalità su internet a danno di noi utenti "onesti".
__________________
LG Oled 65C26LD + i9 99000KF + MSI Pro carbon Z390 + 2x8GB 3200 RAM |
![]() |
![]() |
![]() |
#5 |
Junior Member
Iscritto dal: Dec 2006
Messaggi: 10
|
<quote user=uvz>Mi spiegate come può funzionare il DoS? Denial of service?</quote>
Praticamente per aprire una comunicazione fra due sistemi il protocollo tcp ip (che permette la comunicazione fra due computer in rete) si basa su un triplice scambio di messaggi. 1. Il client chiede al server la connessione (SYN packet) 2. Il server accetta la connessione (SYN-ACK packet) 3. Il client conferma la sua richiesta di connessione (ACK packet) I vecchi DoS praticamente mandavano il primo SYN al sever che rispondeva col SYN-ACK e nel frattempo allocava memoria nell'attesa dell'ACK che di fatto non arrivava. Una grande quantità di richieste SYN fa di fatto allocare al server grande memoria fin quando non crasha... Gli attacchi moderni sono più complicati, se ti interessa su wikipedia sono spiegati bene e ci sono link intreressanti. Ciauz |
![]() |
![]() |
![]() |
#6 | |
Bannato
Iscritto dal: Feb 2005
Città: Roma
Messaggi: 7029
|
Quote:
![]() |
|
![]() |
![]() |
![]() |
#7 | |
Bannato
Iscritto dal: Feb 2005
Città: Roma
Messaggi: 7029
|
Quote:
![]() è altrettanto vero però che anche non potendo realizzare un DoS con questa strategia si possono usare strategie simili. Apache per esempio qualche anno fa soffriva di un bug che non chiudeva connessioni che inviavano la richiesta di URL composti da spazi a volontà. bastava inviare qualcosa come "GET HTTP/1.0" (c'era qualche slash ma non ricordo, scusate ma non conosco HTTP) seguito da spazi a gogo. Apache memorizzava tutti gli spazi, e in questo modo era possibile esaurire N megabytes di memoria nel server (con N = numero di megabytes di spazi che riuscivi ad inviargli prima che qualcuno se ne accorgesse), fino al DoS (uso intensivo del disco a causa dello swap, fallimento delle malloc, e via dicendo). Ultima modifica di 71104 : 02-02-2007 alle 18:29. |
|
![]() |
![]() |
![]() |
#8 |
Senior Member
Iscritto dal: Dec 2004
Messaggi: 556
|
Diciamo che un DoS tipico funziona così: tramite un IP masker io, Mallory, un attaccante, occulto il mio IP con l'indirizzo di Alice che è il mio target, e mando una richiesta di echo all'indirizzo di broadcast della rete di Bob, che uso come base di attacco (Bob ha una rete grossa, migliaia di terminali). Le migliaia di terminali di Bob ricevono la richiesta di echo che credono provenire da Alice, e cominciano a mandare risposte di echo ad Alice. Ripeterò questo procedimento qualche migliaio di volte, così io me la cavo con qualche migliaio di pacchetti, Alice ne riceverà qualche migliaio moltiplicato per il numero di terminali della rete di Bob. Ora, probabilmente la rete di Bob ha una connessione molto ampia e quindi subirà qualche rallentamento da questo ma non una perdita del servizio, ma Alice, che ha una rete più piccola, verrà completamente inondata da queste risposte di echo e non riuscirà più ad usare la connessione in maniera utile.
Questo tipo di attacco è chiamato Smurf. Ormai è obsoleto, perché a seguito di problemi con questo tipo di attacchi, tutte le reti bloccano le richieste di echo inviate agli indirizzi di broadcast. Si parla di DDoS se usi più reti come trampolini. |
![]() |
![]() |
![]() |
#9 |
Senior Member
Iscritto dal: Jun 2005
Città: in lombardia
Messaggi: 8414
|
diciamo che il titolo più giusto sarebbe
2007:anno della definitiva svolta criminale per il malware dal momento che buona parte del 2006 ha mostrato questa tendenza. ![]() Ormai i virus writer non si divertono quasi più a creare danni senza fine di lucro;c'è da dire che bisognerebbe prendere subito provvedimenti anche contro i più grandi spammoni http://www.spamhaus.org/rokso/
__________________
Asrock z170m, i7 6700k, 8GB Kingston ddr4 2666, sandisk ssd120GB, Segate 4TB, XFX Radeon RX 480 RS 8GB |
![]() |
![]() |
![]() |
#10 |
Senior Member
Iscritto dal: Jan 2002
Messaggi: 3300
|
Gia, sanno chi sono ma poi nessuno si muove per spazzolargli la schiena come si deve.
![]() |
![]() |
![]() |
![]() |
#11 |
Senior Member
Iscritto dal: Dec 2004
Città: Trento
Messaggi: 1487
|
Diciamo che i virus writer, cracker ecc crescendo si sono fatti furbi e sono dinventati social engineering ora
|
![]() |
![]() |
![]() |
#12 |
Senior Member
Iscritto dal: Jul 2001
Messaggi: 3483
|
"Soprattutto in età adolescenziale quando non si ha ben chiaro in mente cosa sia la cosa giusta da fare e cosa invece possa danneggiare altre persone a proprio vantaggio."
Adesso non troviamo scuse, gli adolescenti non sono COSI' tonti. Non approvo quelli che ritengono gli adolescenti dei bambini un po' più alti che vanno amorevolmente accuditi perché se fanno qualcosa di sbagliato non se ne accorgono. Se ne accorgono eccome. Questi sanno benissimo quello che stanno facendo, si divertono e se ne vantano (oltre a essere pagati). Edit: la differenza tra un adulto e un adolescente è che quest'ultimo si crede invulnerabile, infallibile, inafferrabile, mentre il primo ha passato un po' più di tempo su questo pianeta e sa che non è così. Ultima modifica di biffuz : 02-02-2007 alle 23:31. |
![]() |
![]() |
![]() |
#13 | |
Senior Member
Iscritto dal: Apr 2003
Città: Genova
Messaggi: 4741
|
Quote:
__________________
Jappilas is a character created by a friend for his own comic - I feel honored he allowed me to bear his name Saber's true name belongs to myth - a Heroic Soul out of legends, fighting in our time to fullfill her only wish Let her image remind of her story, and of the emotions that flew from my heart when i assisted to her Fate
|
|
![]() |
![]() |
![]() |
#14 | |
Bannato
Iscritto dal: Feb 2005
Città: Roma
Messaggi: 7029
|
Quote:
![]() non scherzo: la scuola italiana negli ultimi decenni ha subito un degrado notevole che se lo vedessero trent'anni fa penso che ci rimarrebbero un po' male ![]() senza indagare sulle cause del degrado ( ![]() ![]() ![]() ![]() perdonatemi il colossale OT ^^ |
|
![]() |
![]() |
![]() |
#15 |
Bannato
Iscritto dal: Dec 2006
Messaggi: 16
|
Nessuno dice che gli adolescenti siano tonti e vanno accuditi come bambole di porcellana sotto uan campana di vetro. Gli adolescenti si accorgono degli sbagli? Sì, peccato che spesso se ne accorgono tardi, e non per un loro difetto ma perché mancano di esperienza ancora. E hai voglia a dargli con l'essere sveglio, si può essere molto svegli ma se manca l'esperienza le cazzate si fanno lo stesso.
E, come qualcuno ha detto sopra, è proprio il sentirsi invulnerabili che li spinge a fare determinate cose. Tanto che rischiano? niente! Invece di soldi se ne fanno molti e i soldi fanno comodo. Sanno che possono arrestarli? E quindi? Diventano famosi! Non pensano mica alla fedina penale, non pensano che hanno davanti a loro altri 60/70 anni di vita. Andiamo su, non trattiamoli come bambini ma non diciamo neanche che hanno una chiara visione della vita e una visuale a 360°. Gli adolescenti non vanno trattati come bambini ma non vanno trattati neanche come adulti già ricchi di esperienza. Vanno guidati, come qualunque cosa che cresca (ovviamente sia chiaro, cosa != essere umano, non voglio dire che siano "cose" gli adolescenti) |
![]() |
![]() |
![]() |
#16 | |
Senior Member
Iscritto dal: Sep 2006
Messaggi: 3398
|
Non se ne può più di questa paranoia dei virus e degli "hacker".
![]() Il 2007 me lo ricorderò come l'anno in cui disinstallerò il firewall e l'antivirus per risparmiare risorse di sistema Quote:
![]() Però non penso che sia meglio oggi. Con il sistema odierno si sono diffusi la grezzaggine nei comportamenti e nel vestire oltre che tante schifezze (droghe, puttane, comportamenti sociali al limite della legalità) che una volta erano assenti.
__________________
Intel i7-4790K - GIGABYTE Geforce 1080 ti - 16 GB DDR3 1600 - MSI Z97 Gaming 5 - Samsung 850 EVO 500 Gb
2 x WD Blue 4 Tb RAID 1 - Asus Xonar DSX - LiteOn iHBS112 - Seasonic S12II-620 Bronze - LG 32GK850G GSync |
|
![]() |
![]() |
![]() |
#17 |
Senior Member
Iscritto dal: Jan 2006
Città: in quel di: Scafati (SA) Feedback:gigarobot, micanto1, shark555, ABCcletta, serbring, SHIVA>>LuR<<, wosni, alegallo,
Messaggi: 4321
|
be molti di quegli adolescenti, con qualche anno in piu' di esperienza in sicurezza, se li prendono nelle software house
|
![]() |
![]() |
![]() |
#18 | |
Senior Member
Iscritto dal: Jun 2005
Città: in lombardia
Messaggi: 8414
|
Quote:
![]()
__________________
Asrock z170m, i7 6700k, 8GB Kingston ddr4 2666, sandisk ssd120GB, Segate 4TB, XFX Radeon RX 480 RS 8GB |
|
![]() |
![]() |
![]() |
#19 |
Bannato
Iscritto dal: Feb 2005
Città: Roma
Messaggi: 7029
|
e anche una volta che se li sono presi penso che gli diano lavori veramente di merda: ho capito l'hackersz di sikurezzaz linuxz rulez, ma chi se lo prende un galeotto?
![]() il furbo che se lo piglia probabilmente si fa due conti e lo schiavizza pensando che a uno stipendio quasi inesistente che pe' eregazzino dovrebbe già essere oro colato ha dalla sua uno decentemente esperto di sicurezza ![]() |
![]() |
![]() |
![]() |
#20 | |
Senior Member
Iscritto dal: Oct 2001
Città: Milano
Messaggi: 745
|
Quote:
![]() Ma per favore cosa devo leggere... Mai sentito parlare di mestiere più antico del mondo? Mai saputo che le prime coltivazioni dell'uomo (6-7.000 anni fa) erano di piante ritenute oggi illegali? Lo scorrere dei secoli non giustifica lo schifo dell'animo umano. E' sempre lo stesso dagli albori dell ans storia,. |
|
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 17:09.