вторник

Теория и практика СПАМа

Отличная статья, нам очень понравилась.

Теория и практика СПАМа Спам - зараза Интернета. Однажды написав где-либо свой Е-Маил, можно сказать почти с 90% уверенностью, что Вы вскоре начнете получать новости о памперсах, мобильных телефонах, средствах похудения и многом другом. Но, в конце концов, терпению приходит конец :), и я решил заняться этой темой и рассказать о том, как спамеров. Итак, приступим:
Немного о технологии спама:
Представьте себе компьютер с выделенной линией в Интернет, который самостоятельно лазит по страницам Интернет, не хуже чем поисковый робот :) Только, в отличие от последнего, он ищет Е-Маил адреса и сохраняет их в свою базу данных. Потом эта база пополняется информацией с других идентичных компьютеров и складывается, в результате получаем базу данных, которая свободно распространяется.
И, как следствие, покупается всеми, кто интересуется этим направлением, а это в особенности: лица, предлагающие рассылку рекламы за маленькие деньги большой аудитории, а также фирмы, которые решили навязчиво самопрорекламироваться или другие лица которые спят и видят, как их текст читают тысячи ни в чем не повинных людей. Спам настолько распространился, что у меня есть, например, есть ящик специально для него. Получаю ежедневно более 70 Е-Маилов: а бывает ведь и больше: Но с этими паразитами нужно бороться, но не реакцией на текст в конце спама .
Отправив письмо: - Вы занесете себя в базу персон, переживающих за свой ящик, и будете проданы по этому критерию - Вы не получите ответ, т.к. такого адреса не будет Так или иначе, Вы ничего не измените. Если Вы нигде ничего не подписывали в Интернете, и это 100% спам, нужно бить нарушителя, простые беседы ни к чему не приведут. Что можно им сделать, ведь они далеко? Если Вы зададите этот вопрос, будете правы, а частичный ответ найдете в следующем абзаце. Техника нападения: Информация, заключенная в кавычки, была взята с любезного разрешения администрации сайта http://antispam.altnet.ru/. Инфор�мация написана с точки зрения преподнесения сути требуемого очень грамотно, поэтому переделывать мы ничего не стали. Один хороший человек когда-то составил нижеследующее сообщение, которое Вы и должны будете предъявить спамеру:
Delivery Subsystem (Если что-либо было перед адресом в From:, в примере, как видите, стоит Mail Delivery Subsystem, значит, заполняйте это поле, если ничего не было - оставляйте пустым).
Кому:
- (Е-Маил) - пишите здесь адрес Вашего спамера.
Тема:
- пишите то, что было в Subject: ошибочного сообщения, в нашем случае - failure notice.
Сообщение:
- копируйте весь текст, который Вам пришел в ошибочном сообщении, если там есть время и дата, соответственно, обратите на них внимание. Изменяйте придуманный адрес на Ваш родной.
Теперь жмем кнопку "послать", и, если не принимать во внимание нюансы, на которые никто не обратит внимания, Вы подделали сообщение об ошибке.
Источник

суббота

Батареи в ноутбуках Apple можно взрывать

Просто рекомендую почитать.

Батареи в ноутбуках Apple можно взрывать Изменив прошивку микроконтроллера литиево-ионной аккумуляторной батареи, используемого в MacBook, MacBook Pro и MacBook Air, можно вывести её из строя и даже взорвать, считает исследователь из консалтинговой компании Accuvant, специализирующейся на информационной безопасности, Чарли Миллер (Charlie Miller), ранее работавший в Агентстве национальной безопасности США.
"Аккумуляторы ваших ноутбуков в действительности "умнее", чем вы думаете, рассказывает Миллер. Они оснащаются специальным чипом, который управляет зарядкой, в том числе, когда компьютер подключен к электрической розетке в выключенном состоянии". Контроллер "знает", когда следует прекратить зарядку, а также регулирует температуру батареи для предотвращения перегрева.
В марте 2009 г. Apple выпустила программное обновление, продлевающее время автономной работы MacBook. Оно вышло в ответ на жалобы пользователей на то, что при хранении устройства в выключенном состоянии батарея слишком быстро разряжалась. В описании обновления на сайте компании указано, что это именно прошивка для аккумулятора.
Проанализировав код прошивки, Миллер выяснил, что для программного доступа к чипу производитель использовал весьма слабые механизмы защиты. И если хакер сможет их раскрыть и научится изменять код, это откроет ему практически безграничные возможности по управлению батареей - начиная от ухудшения её свойств и заканчивая полным выводом из строя. Более того, батарею возможно перегреть, вызвав взрыв или пожар.
Сам Миллер на столь радикальные меры не решился, но, по его словам, всё же вывел из строя 7 батарей пользоваться ими впредь оказалось невозможно: "Всё дело в том, что инженеры, разрабатывающие элементы питания, не предусматривают саму идею того, что люди могут намеренно нарушить их работу".
Более того, делится Миллер, далеко не каждый ИБ-специалист при инспекции системы проверяет прошивку аккумуляторной батареи. �Пользуясь этой невнимательностью, хакеры могут записать в контроллер компьютерный вирус, который будет заражать операционную систему вновь и вновь после каждой переустановки или удаления вредоносного ПО с помощью антивирусных программ. "Вы можете заменить жесткий диск, переустановить систему и даже перепрошить BIOS, но вирус всё равно останется, говорит ученый. Единственным способом решить проблему будет замена батареи".
Примечательно, что Чарли Миллер не первый обнаружил подобную уязвимость. Аналогичные исследования в 2009 г. проводил Барнаби Джек (Barnaby Jack) из компании McAfee, которая в феврале 2011 г. была приобретена корпорацией Intel за $7,68 млрд. По словам Джека, он прекратил заниматься этой проблемой после того, как не смог вызвать ни одного преднамеренного возгорания аккумулятора. "Миллер отнесся к проблеме более скрупулезно", прокомментировал он результаты своего коллеги.
Миллер не раскрывает механизм проникновения в микроконтроллер аккумуляторной системы, с которым взаимодействует операционная система Mac OS X. Но, как он сказал, Apple никогда не рассматривала данный канал как возможный для проведения хакерских атак, поэтому найти уязвимость в соответствующем интерфейсе не составит труда. Более подробный отчёт специалист планирует представить на конференции Black Hat в августе 2011 г., включая патч Caulkgun, который поможет Apple защитить своих пользователей от новой угрозы.
Источник


Популярные сообщения