<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0" xml:base="http://webplanet.ru" xmlns:dc="http://purl.org/dc/elements/1.1/">
<channel>
 <title>Вебпланета - Антижежешные DDoS-боты переключились на &amp;quot;Новую газету&amp;quot; - Comments</title>
 <link>http://webplanet.ru/news/security/2011/04/08/ng_ddos.html</link>
 <description>Comments for &quot;Антижежешные DDoS-боты переключились на &quot;Новую газету&quot;&quot;</description>
 <language>ru</language>
<item>
 <title>Ну, если</title>
 <link>http://webplanet.ru/news/security/2011/04/08/comments/ng_ddos.html#comment-199549</link>
 <description>&lt;p&gt;Ну, если DDOS-атаки на ЖЖ еще можно понять, то чем могла заинтересовать НГ хакеров?! о_О&lt;/p&gt;
</description>
 <pubDate>Mon, 11 Apr 2011 10:58:21 +0400</pubDate>
 <dc:creator>body</dc:creator>
 <guid isPermaLink="false">comment 199549 at http://webplanet.ru</guid>
</item>
<item>
 <title>Ну, бизнес</title>
 <link>http://webplanet.ru/news/security/2011/04/08/comments/ng_ddos.html#comment-199516</link>
 <description>&lt;p&gt;Ну, бизнес серьёзный, да. Но я не думаю, что дела в настоящий момент обстоят так, что перед антивирусниками стоит проблема сохранить свой бизнес ценой намеренного сохранения определённой популяции вирусов. Что до дыр в ОС - это не их забота совершенно. Но это как раз не настолько принципиально, потому что подавляющее большинство вредоносов сейчас - это трояны, которые используют лишь одну дыру - и эта дыра находится где-то в голове юзера. Тут либо просвещать юзеров (дело благое, уверен, но больно уж непростое), либо хотя бы пытаться втюхать им антивирусы. (Которые, впрочем, и так нужны, поскольку дыры никто не отменял.)&lt;/p&gt;
</description>
 <pubDate>Sat, 09 Apr 2011 15:40:44 +0400</pubDate>
 <dc:creator>igor-krein</dc:creator>
 <guid isPermaLink="false">comment 199516 at http://webplanet.ru</guid>
</item>
<item>
 <title>Прошу прощения,</title>
 <link>http://webplanet.ru/news/security/2011/04/08/comments/ng_ddos.html#comment-199514</link>
 <description>&lt;p&gt;Прошу прощения, я не очень ясно выразился. Под &quot;сделать свой ботнет&quot; - я имел ввиду не написание ботнетов, а серьезность ихнего бизнеса. Я не сторонник теории заговоров, но и не сторонник кристальной чистоты.&lt;/p&gt;
</description>
 <pubDate>Sat, 09 Apr 2011 13:49:08 +0400</pubDate>
 <dc:creator>Гость</dc:creator>
 <guid isPermaLink="false">comment 199514 at http://webplanet.ru</guid>
</item>
<item>
 <title>Извините, это</title>
 <link>http://webplanet.ru/news/security/2011/04/08/comments/ng_ddos.html#comment-199513</link>
 <description>&lt;p&gt;Извините, это не я писал про &quot;сделать свой ботнет&quot;. Что ещё может означать данная фраза, кроме как &quot;касперы сами забацали ботнет, сами дидосят, сами типа от атаки защищают&quot;? Давайте уже определимся всё-таки, потому что либо &quot;они не пишут вирусы&quot;, либо пишут и организуют ботнеты. Исключающее или.&lt;/p&gt;
&lt;p&gt;Про Линукс лучше не будем - трояны пишут под что угодно, лишь бы было выгодно. Под десктопный Линукс пока не особо выгодно, поэтому их мало. Зато под Андроид уже вовсю клепают.&lt;/p&gt;
</description>
 <pubDate>Sat, 09 Apr 2011 13:14:07 +0400</pubDate>
 <dc:creator>igor-krein</dc:creator>
 <guid isPermaLink="false">comment 199513 at http://webplanet.ru</guid>
</item>
<item>
 <title>&gt;Да-да,</title>
 <link>http://webplanet.ru/news/security/2011/04/08/comments/ng_ddos.html#comment-199511</link>
 <description>&lt;p&gt;&amp;gt;Да-да, почитайте комментарии внимательно. А потом напишите о том, что касперы сговорились с доктором вебом, потому что иначе факты не улягутся в вашу теорию.&lt;/p&gt;
&lt;p&gt;Какую теорию? Вы о чем? Конечно касперы, вебы, авиры и прочие кристальные компании и следят за безопасностью вашего компьютера и сохранностью данных. Не воруют с него информацию и не имеют бекдоров для правительства.&lt;/p&gt;
&lt;p&gt;&amp;gt;Эта теория заговора о том, что антивирусники сами пишут вирусы, лично мне уже поднадоела. Факты есть? Хоть один?&lt;/p&gt;
&lt;p&gt;Из фактов только логика и законы современенного рынка. Они не пишут вирусы, но и уничтожать все подряд найденые дыры в системе тоже глупо. А то вдруг венда в линь превратится. А вы видели столько платных антивирусов под линь?&lt;/p&gt;
</description>
 <pubDate>Sat, 09 Apr 2011 12:57:13 +0400</pubDate>
 <dc:creator>Гость</dc:creator>
 <guid isPermaLink="false">comment 199511 at http://webplanet.ru</guid>
</item>
<item>
 <title>&gt; За такие</title>
 <link>http://webplanet.ru/news/security/2011/04/08/comments/ng_ddos.html#comment-199482</link>
 <description>&lt;p&gt;&amp;gt; За такие деньги на ПО, можно и ботнет свой сделать, согласись?&lt;/p&gt;
&lt;p&gt;Эта теория заговора о том, что антивирусники сами пишут вирусы, лично мне уже поднадоела. Факты есть? Хоть один?&lt;/p&gt;
&lt;p&gt;&amp;gt; &lt;noindex&gt;&lt;a href=&quot;http://habrahabr.ru/company/highloadlab/&amp;gt;blog/117115/&quot; title=&quot;http://habrahabr.ru/company/highloadlab/&amp;gt;blog/117115/&quot; target=&quot;_blank&quot; rel=&quot;nofollow&quot;&gt;http://habrahabr.ru/company/highloadlab/&amp;gt;blog/117115/&lt;/a&gt;&lt;/noindex&gt;&lt;/p&gt;
&lt;p&gt;Да-да, почитайте комментарии внимательно. А потом напишите о том, что касперы сговорились с доктором вебом, потому что иначе факты не улягутся в вашу теорию.&lt;/p&gt;
</description>
 <pubDate>Sat, 09 Apr 2011 01:03:11 +0400</pubDate>
 <dc:creator>igor-krein</dc:creator>
 <guid isPermaLink="false">comment 199482 at http://webplanet.ru</guid>
</item>
<item>
 <title>Ну, пишут там</title>
 <link>http://webplanet.ru/news/security/2011/04/08/comments/ng_ddos.html#comment-199480</link>
 <description>&lt;p&gt;Ну, пишут там многое, особенно в комментариях. А в комментариях там вроде и Dr.Web засветился, который тоже следит за этим ботнетом и тоже зафиксировал команду дидосить НГ: &lt;noindex&gt;&lt;a href=&quot;http://habrahabr.ru/company/highloadlab/blog/117115/#comment_3805575&quot; title=&quot;http://habrahabr.ru/company/highloadlab/blog/117115/#comment_3805575&quot; target=&quot;_blank&quot; rel=&quot;nofollow&quot;&gt;http://habrahabr.ru/company/highloadlab/blog/117115/#comment_3805575&lt;/a&gt;&lt;/noindex&gt;&lt;/p&gt;
</description>
 <pubDate>Sat, 09 Apr 2011 00:52:26 +0400</pubDate>
 <dc:creator>igor-krein</dc:creator>
 <guid isPermaLink="false">comment 199480 at http://webplanet.ru</guid>
</item>
<item>
 <title>&gt;Единственная</title>
 <link>http://webplanet.ru/news/security/2011/04/08/comments/ng_ddos.html#comment-199479</link>
 <description>&lt;p&gt;&amp;gt;Единственная ошибка Лаборатории Каперского в данном случае - и это они должны &amp;gt;написать большими буквами у себя на стене:&lt;br /&gt;
&amp;gt;&quot;Никогда не предлагайте DDoS-защиту советским газетам!&quot;&lt;/p&gt;
&lt;p&gt;Почему ошибка? Это уже каспер пиарит свой антиддос. Вот я например заинтересовался, что это за антиддос. Нашел. Его цена от 150 тысяч до миллиона. За такие деньги на ПО, можно и ботнет свой сделать, согласись? Да и невыгодно в виндовсе латать дыры по полной программе. Вирусов то не останется, ботнетов не будет.(Это логично - компания не станет рыть яму самой себе.)&lt;/p&gt;
&lt;p&gt;&amp;gt;Тут вот пишут, что он и не лежит вовсе: &lt;noindex&gt;&lt;a href=&quot;http://habrahabr.ru/company/highloadlab/&amp;gt;blog/117115/&quot; title=&quot;http://habrahabr.ru/company/highloadlab/&amp;gt;blog/117115/&quot; target=&quot;_blank&quot; rel=&quot;nofollow&quot;&gt;http://habrahabr.ru/company/highloadlab/&amp;gt;blog/117115/&lt;/a&gt;&lt;/noindex&gt;.&lt;/p&gt;
&lt;p&gt;По моему мы начинаем жить в эпоху цифровой санта-барбары.&lt;/p&gt;
</description>
 <pubDate>Sat, 09 Apr 2011 00:48:03 +0400</pubDate>
 <dc:creator>Гость</dc:creator>
 <guid isPermaLink="false">comment 199479 at http://webplanet.ru</guid>
</item>
<item>
 <title>&gt;Я просто</title>
 <link>http://webplanet.ru/news/security/2011/04/08/comments/ng_ddos.html#comment-199478</link>
 <description>&lt;p&gt;&amp;gt;Я просто уверен, что НГ сегодня даже пальцем не почешет, чтобы поднять свой сервак.&lt;/p&gt;
&lt;p&gt;Тут вот пишут, что он и не лежит вовсе: &lt;noindex&gt;&lt;a href=&quot;http://habrahabr.ru/company/highloadlab/blog/117115/&quot; title=&quot;http://habrahabr.ru/company/highloadlab/blog/117115/&quot; target=&quot;_blank&quot; rel=&quot;nofollow&quot;&gt;http://habrahabr.ru/company/highloadlab/blog/117115/&lt;/a&gt;&lt;/noindex&gt;.&lt;/p&gt;
</description>
 <pubDate>Sat, 09 Apr 2011 00:12:37 +0400</pubDate>
 <dc:creator>Гость</dc:creator>
 <guid isPermaLink="false">comment 199478 at http://webplanet.ru</guid>
</item>
<item>
 <title>Извини, Лёха, но</title>
 <link>http://webplanet.ru/news/security/2011/04/08/comments/ng_ddos.html#comment-199468</link>
 <description>&lt;p&gt;Извини, Лёха, но со временем ты всё больше и больше превращаешься в старую ворчливую бабку на лавочке возле подъезда, которая обливает дерьмом каждого, проходящего мимо неё... :(&lt;/p&gt;
&lt;p&gt;ЗЫ. С ностальгией вспоминаю твоё гениальное фут-урологическое творчество на фуга.ру.&lt;/p&gt;
</description>
 <pubDate>Fri, 08 Apr 2011 20:46:17 +0400</pubDate>
 <dc:creator>Гость</dc:creator>
 <guid isPermaLink="false">comment 199468 at http://webplanet.ru</guid>
</item>
<item>
 <title>Вы бред несете.</title>
 <link>http://webplanet.ru/news/security/2011/04/08/comments/ng_ddos.html#comment-199453</link>
 <description>&lt;p&gt;Вы бред несете. Касперы определяют цели DDoS-атаки очень просто: у них есть экземпляры вируса, которым заражены зомби-компьютеры. Этот вирус получает от командного центра ссылку, по которой надо долбить. Вот и все.&lt;/p&gt;
&lt;p&gt;По сути, это часть обычной практики ЛК: исследование вируса и описание его вредоносных действий. Другие вирусы делают другие действия - например, форматируют ваш диск или требуют послать SMS за разблокирование. А данный вирус долбит по заданной ссылке. Ничего нового. Вы можете точно также узнать цели атаки самостоятельно - заразите тестовый компьютер трояном от данного ботнета, и посмотрите, какие команды он получает.&lt;/p&gt;
&lt;p&gt;Услуга защита от DDoS тоже не нова, рынок давно уже есть такой. Как это делается, рассказывать не буду, долго. Могу только сказать, что у ЛК в данном случае есть некоторый плюс: они знают характер и источники атаки с &quot;обратной стороны&quot; (поскольку анализируют трояны, которые ведут атаку). &lt;/p&gt;
&lt;p&gt;Другие системы защиты от DDoS основаны на слепой фильтрации входящего трафика (в частности, они могут перепутать DDoS с ботами поисковиков и другими вариантами наплыва трафика).&lt;/p&gt;
&lt;p&gt;Единственная ошибка Лаборатории Каперского в данном случае - и это они должны написать большими буквами у себя на стене:&lt;/p&gt;
&lt;p&gt;&lt;b&gt;&quot;Никогда не предлагайте DDoS-защиту советским газетам!&quot;&lt;/b&gt;&lt;/p&gt;
&lt;p&gt;Потому что существует множество бизнесов (магазины, банки, системы бронирования), которые будут только рады, что их быстро предупредили об атаке и предложили помочь. Но только блять не советские газеты! Для них DDoS - это прекрасный способ привлечь к себе внимание. Вон сколько СМИ уже про них написали. &lt;/p&gt;
&lt;p&gt;Я просто уверен, что НГ сегодня даже пальцем не почешет, чтобы поднять свой сервак. По крайней мере, к хостеру своему они до сих пор не обращались. Зато успели заявить: &quot;мы будем думать о том, чтобы нашу хостинговую площадку перетащили в более пристойное место&quot;.&lt;/p&gt;
&lt;p&gt;В результате газета, &lt;b&gt;не обращаясь за помощью,&lt;/b&gt;&lt;/p&gt;
&lt;p&gt;- пнула своего хостера&lt;br /&gt;
- пнула правоохранительные органы (&quot;надеяться на них невозможно&quot;)&lt;br /&gt;
- пнула Касперского намеком насчет слишком быстрой реакции&lt;br /&gt;
- голосование свое порекламировала в других СМИ&lt;br /&gt;
- к ЖЖ-скандалу примазалась&lt;/p&gt;
&lt;p&gt;Сплошные плюсы для газеты, которая ищет новых способов привлечь внимание. Ну и нафига им защита от DDoS?&lt;/p&gt;
</description>
 <pubDate>Fri, 08 Apr 2011 17:26:00 +0400</pubDate>
 <dc:creator>l_e_x_a</dc:creator>
 <guid isPermaLink="false">comment 199453 at http://webplanet.ru</guid>
</item>
<item>
 <title>И ещё добавлю.</title>
 <link>http://webplanet.ru/news/security/2011/04/08/comments/ng_ddos.html#comment-199450</link>
 <description>&lt;p&gt;И ещё добавлю. ddos - это не dos атака, это обычный забив канала пакетами. Касперский получается легко справляется с заваливанием канала? Может он сам посылает команды этому ботнету прекратить атаку?&lt;/p&gt;
</description>
 <pubDate>Fri, 08 Apr 2011 16:54:58 +0400</pubDate>
 <dc:creator>Гость</dc:creator>
 <guid isPermaLink="false">comment 199450 at http://webplanet.ru</guid>
</item>
<item>
 <title>Я просто не</title>
 <link>http://webplanet.ru/news/security/2011/04/08/comments/ng_ddos.html#comment-199449</link>
 <description>&lt;p&gt;Я просто не понимаю такой оперативности. У них там полный мониторинг получается этого ботнета? Тоесть в ботнет поступила команда &quot;атаковать&quot; и касперы дружно ринулись впаривать свой антиДДос, пока админы благополучно не отразили атаку. Не удивлюсь, если они пропускают 99% бонетов и никак не пытаются их устранить, это же неплохой бизнес.&lt;/p&gt;
</description>
 <pubDate>Fri, 08 Apr 2011 16:51:26 +0400</pubDate>
 <dc:creator>Гость</dc:creator>
 <guid isPermaLink="false">comment 199449 at http://webplanet.ru</guid>
</item>
<item>
 <title>Да, я тоже</title>
 <link>http://webplanet.ru/news/security/2011/04/08/comments/ng_ddos.html#comment-199446</link>
 <description>&lt;p&gt;Да, я тоже считаю, что Каперы поторопились. Какой смысл предлагать людям помощь в пятницу? Я же вижу эту картину в редакции: &quot;Ура, нас завалили! Идем по домам, как заебал этот Интернет!&quot;&lt;/p&gt;
&lt;p&gt;Ну и отдохнули бы люди. А с понедельника могли бы спокойно строить крутые версии, &quot;обдумывать возможность рассмотрения идеи написания обращения в правоохранительные органы&quot; и так далее. А можно было бы вообще затянуть эти стоны на месяц, как у них было с прошлой атакой.&lt;/p&gt;
&lt;p&gt;А так им пришлось в пятницу отдуватья. Когда все нормальные люди уже наливают и чокаются.&lt;/p&gt;
&lt;p&gt;Поторопились Касперы, ей-богу.&lt;/p&gt;
</description>
 <pubDate>Fri, 08 Apr 2011 16:24:04 +0400</pubDate>
 <dc:creator>l_e_x_a</dc:creator>
 <guid isPermaLink="false">comment 199446 at http://webplanet.ru</guid>
</item>
<item>
 <title>Буквально</title>
 <link>http://webplanet.ru/news/security/2011/04/08/comments/ng_ddos.html#comment-199443</link>
 <description>&lt;p&gt;Буквально через 10 минут в редакцию позвонили из &quot;Лаборатории Касперского&quot; (&quot;ЛК&quot;) и рассказали, что специалисты антивирусной компании зафиксировали DDoS-атаку. Чуть позднее из &quot;ЛК&quot; пришло письмо с предложением содействия в отражении атаки при помощи системы Kaspersky DDoS Prevention.&lt;/p&gt;
&lt;p&gt;Ой, какие нехорошие мысли меня посещают сейчас&lt;/p&gt;
</description>
 <pubDate>Fri, 08 Apr 2011 16:11:33 +0400</pubDate>
 <dc:creator>Гость</dc:creator>
 <guid isPermaLink="false">comment 199443 at http://webplanet.ru</guid>
</item>
<item>
 <title>Антижежешные DDoS-боты переключились на &quot;Новую газету&quot;</title>
 <link>http://webplanet.ru/news/security/2011/04/08/ng_ddos.html</link>
 <description>&lt;p&gt;По данным &quot;Лаборатории Касперского&quot;, сайт &quot;Новой газеты&quot; со вчерашнего дня валят боты, которые в последние две недели долбят сервера &quot;Живого журнала&quot;.&lt;/p&gt;
&lt;p&gt;&lt;a href=&quot;http://webplanet.ru/news/security/2011/04/08/ng_ddos.html&quot;&gt;Далее&lt;/a&gt;&lt;/p&gt;</description>
 <category domain="http://webplanet.ru/security">Безопасность</category>
 <comments>http://webplanet.ru/news/security/2011/04/08/ng_ddos.html#comment</comments>
 <pubDate>Fri, 08 Apr 2011 15:14:57 +0400</pubDate>
 <dc:creator>igor-krein</dc:creator>
 <guid isPermaLink="false">28573 at http://webplanet.ru</guid>
</item>
</channel>
</rss>
