Battle Forum

Battle Forum (http://battlefox.rooty.ru/index.php)
-   На завалинке (http://battlefox.rooty.ru/forumdisplay.php?f=8)
-   -   Пофлудите со мной кто-нибудь... (http://battlefox.rooty.ru/showthread.php?t=311)

Yagr 09.07.2006 14:16

В новостях говорили вроде 102 погибли и 54 в больницах.

VictorS 09.07.2006 14:18

iva, ты издеваешься, да? Я ни когда не летал, а ты тут про падающие самолеты.

Poet 11.07.2006 11:27

Во - поиграйте!Game+Developer Текстовая.
Игруха простая, но захватывающая!

MDM 11.07.2006 11:31

Во-первых, ссылочку поправь. Что-то вломно пароль на админку подбирать. :D
Во-вторых, Game Developer. ;)

Poet 11.07.2006 11:42

Упс. Извеняюсь!:( Ну ссылочку поправил - пусть уж будет! А Кролль у меня её и взял!:)

Балуй 11.07.2006 13:06

У меня сёдня с кресла вывалился последний винт и сиденье отвалилось)))

Балуй 11.07.2006 13:12

[Выбирай выражения! Замечание]

Poet 11.07.2006 13:12

Ну будеш теперь на полу сидеть!

бЛИН, люди ну когда же это всё закончится?! Я имею ввиду жару! У меня жёсткий перегревается!

MDM 11.07.2006 13:21

[Пользователь Sheriff забанен на неделю: 5 замечаний]

Poet 11.07.2006 20:52

Я вот что подумал: что-то форум застывает! Общаются мало потому што не очём! Может есть резон добавить новый интересный раздел?
Может у кого будут предложения!<_<

ZyDeHb 11.07.2006 21:01

Дык, это, народ разъехался. Да и лето, кому охота за компом сидеть в такую погоду? А мне делать нечего. Коротаю время, жду когда поеду в Питер, потом в Анапу.

Poet 11.07.2006 21:05

В Анапу Это ХОРОШО! Но всё-таки думаю нужно прдумать что нибудь ! Не все же разъехались.

Yagr 12.07.2006 10:48

Ещё немного по поводу спама.
Нашел на одном из форумов за 10.07.2006.
Цитата:

В Интернете продается база данных электронных адресов почти 2 миллионов пользователей платежной системы WebMoney Transfer всего за 10 долларов. Эксперты InfoWatch расследовали этот инцидент, разобрались в механизме компиляции базы данных и той опасности, которая грозит пользователям системы электронных платежей.

В конце прошлой недели в Интернете прошла рекламная рассылка, предлагающая всем желающим приобрести «уникальную базу пользователей WebMoney всего за 10 долларов». Продавец сообщил, что база содержит 1 976 482 адресатов и что в нее вошли абсолютно все пользователи этой системы электронных платежей. В качестве источника данных автор спама указал сайт аттестации
http://passport.webmoney.ru/. Также продавец предложил за 100 долларов разослать рекламные сообщения по адресам в базе данных.

В связи с тем, что возникло подозрение на утечку конфиденциальной информации пользователей системы WebMoney, к расследованию инцидента подключилась компания InfoWatch, специализирующаяся на предотвращении утечек и защите от инсайдеров. Эксперты вступили в переписку с продавцом и приобрели копию базы данных, которая представляет собой текстовый файл размером примерно 6 Мб, где на каждой строчке размещен один адрес электронной почты пользователя системы WebMoney.

Таким образом, специалистам InfoWatch удалось выяснить, что речь идет лишь о базе почтовых адресов, которые сами по себе не являются конфиденциальными. Тем не менее, продавец базы указал, что это адреса абсолютно всех пользователей WebMoney, так что некоторые подозрения все же остались.


Компиляция базы данных

Анализ сайта аттестации (http://passport.webmoney.ru/), на который ссылался автор рекламного сообщения, показал, что любой желающий может ввести 12-тизначный WMID (идентификатор пользователя WebMoney), чтобы проверить аттестат пользователя системы электронных платежей. Было также установлено, что в результате такого запроса сервер WebMoney возвращает персональные сведения владельца WMID, многие из которых скрыты от проверяющего. Однако почтовый адрес чаще всего доступен для просмотра. Результат проверки аттестата пользователя, чей WMID состоит из двенадцати нулей, представлен на рисунке ниже. Эту же страницу можно открыть, пройдя по ссылке (http://passport.webmoney.ru/asp/Cert...=000000000000).

Можно предположить, что продавец базы данных написал программу-сценарий (script), в задачи которой входит перебор абсолютно всех WMID и вычленение из полученных страниц почтового адреса пользователя. Между тем, напрямую это сделать не получится, так как каждая страница, возвращаемая на запрос о проверке аттестата, занимает около 18 Кб, что в пересчете на общее количество проверяемых идентификаторов (так как WMID занимает 12 цифр, то общее число всех аттестатов равняется 999'999'999'999) дает 17'999 Тб трафика. Очевидно, что это слишком большие объемы данных.


Результат проверки аттестата — доступен e-mail пользователя

Однако у продавца и не было необходимости проверять абсолютно все аттестаты. Ведь абсолютно все идентификаторы, безусловно, системой WebMoney не задействованы. Действительно, введя на странице аттестации произвольный WMID, пользователь в большинстве случаев получит ответ: «Данного идентификатора не существует в системе». Раз нет пользователя, то нет и почтового адреса. Здесь следует отметить, что даже страница несуществующего идентификатора занимает 9 Кб, так что суммарный объем трафика при переборе всех WMID в лоб все равно остается очень большим. Таким образом, составителю базы данных было необходимо оптимизировать алгоритм перебора, чтобы получать не всю 18-ти или 9-ти килобайтную страницу, а лишь ее какой-то элемент, позволяющий однозначно судить, существует такой WMID в системе или нет.

Когда стало очевидно, что в продаваемой базе почтовых адресов не содержится конфиденциальной информации и что в составлении массива данных не принимали участие инсайдеры из WebMoney, эксперты InfoWatch повторно вступили в переписку с продавцом и предложили ему пояснить механизм оптимизации запросов к серверу аттестации.

Продавец базы данных представился Александром и сообщил, что действительно оптимизировал свои запросы так, чтобы получать не всю страницу с аттестатом, а лишь картинку BL (картинка «Бизнес уровень», см. на картинке выше прямо под датой регистрации пользователя). Заметим, что размер картинки составляет лишь 800 байт, что существенно меньше 9 или 18 Кб, которые занимает вся страница с аттестатом. Причем картинку BL имеет абсолютно каждый пользователь WebMoney. Однако если открыть несуществующий WMID, введя соответствующий идентификатор в форме сайта аттестации, то появится страница, не содержащая картинки BL.


У несуществующего идентификатора нет картинки BL

Однако если получить ссылку на картинку BL у существующего пользователя WebMoney, а потом в этой ссылке исправить WMID на любой не существующий (то есть попытаться обратиться к картинке несуществующего пользователя напрямую), то сервер аттестации все равно вернет картинку «по умолчанию»: . Эта картинка BL действительно установлена по умолчанию для всех несуществующих WMID. Заметим, что содержит она не цифры (как например, на две картинки выше), а слово «up…». Таким образом, программа-сценарий каждый при скачивании картинки BL с сервера WebMoney считала для нее хеш-значение и сравнила с хеш-значением картинки . В результате удалось существенно сэкономить на трафике (с 17'999 Тб до 800 Тб) и получить в конце идентификаторы только существующих пользователей WebMoney. Продаваемая база содержит 1'976'482 адреса, следовательно, для сбора адресов потребовалось скачать ровно столько же 18-тикилобайтных страниц. Это 35,5 Гб трафика, что вообще не представляет никаких проблем.

Отметим, что метод оптимизации запросов, выбранный продавцом базы, хотя и сработал, содержит некоторые огрехи. Дело в том, что даже у существующих идентификаторов почтовый адрес может быть закрыт владельцем. Другими словами, картинка BL будет для такого WMID отличаться от , но почтового адреса на странице все равно не будет. Однако таких исключений не так уж и много, так что в дальнейшей оптимизации смысла не было.

Вступив в переписку с экспертами InfoWatch, продавец сообщил, что на скачивание всех картинок BL его серверу потребовалось ровно 27 дней. Еще три дня ушло на получение страниц для уже существующих идентификаторов и вычленение из них почтовых адресов. В результате за 30 дней была составлена база практически всех пользователей системы WebMoney (за редкими исключениями, указанными выше). Продавец также выразил недовольство пропускной способностью своего сервера (всего 34 Мб/сек).


Бизнес на грани закона

По мнению Александра, продаваемая база «способна увеличить продажу цифровых товаров», так как пользователи системы WebMoney являются самыми платежеспособными. Другими словами, база предназначена для профессиональных спамеров, которые теперь могут направить рекламу на конкретную целевую аудиторию. Продавец сообщил, что не имеет связей с другими спамерами и все заказы выполняет сам (например, рассылку рекламы по базе пользователей WebMoney за 100 долларов). Отметим, что свои письма с предложением купить базу Александр разослал как раз по базе пользователей WebMoney.

Экспертам InfoWatch показалось интересным выяснить, каким спросом пользуется такая база в российском сегменте Интернета. Как оказалось, когда Александр разослал 30 тыс. своих рекламных сообщений с предложением приобрести базу, у него появился один покупатель. Всего же Александр продал базу 45 раз и осуществил 7 рекламных рассылок. Отсюда легко подсчитать совокупные доходы продавца на сегодняшний день — 1'150 долларов (45х10 + 7х100).

Когда специалисты InfoWatch поинтересовались у Александра, считает ли он, что нарушает какие-нибудь российские законы, то продавец ответил: «Да, есть немного, но я взял то, что открыто у пользователей системы». С этим сложно поспорить, так как система WebMoney действительно оказалась уязвимой к атаке такого рода. Между тем, тот факт, что это действительно атака, не вызывает сомнений. Ведь вряд ли пользователям или владельцам системы WebMoney было приятно узнать, что адреса всех владельцев WMID могут быть собраны в одну базу. По мнению Александра, разработчикам сервера аттестации было достаточно вставить хотя бы секундную задержку при скачивании картинок BL, чтобы существенно усложнить сбор адресов. Между тем, Александр чувствует себя уверенно и не боится за собственную анонимность. Оплату за свой товар и свои услуги он принимает по той же системе WebMoney (а также Yandex.Money) и не волнуется, что его вычислят. «Proxy всегда помогают», — говорит Александр.

Таким образом, пользователи системы электронных платежей WebMoney в ближайшее время могут столкнуться с чрезвычайно интенсивным потоком спама. Данный инцидент должен послужить уроком для руководителей WebMoney и других систем, так как любые персональные сведения зарегистрированных пользователей должны быть максимально скрыты от глаз спамеров и других злоумышленников. Даже если владелец аттестата хочет оставить свой e-mail в публичном доступе, разработчики системы должны позаботиться о том, чтобы предотвратить автоматический сбор всех этих адресов. Ведь сформировав свою базу, спамеры безусловно нацелятся на новую платежеспособную целевую аудиторию. Между тем, пока что приватность в системах электронных платежей оставляет желать лучшего.

«Прежде всего, в Интернете сегодня все очень безалаберно относятся к приватным данным. Это проблема живых журналов, блогов, форумов и т.п. Однако в данном случае, на мой взгляд, здесь проблема состоит именно в том, что WebMoney является финансовой системой и со своими пользователями связана как раз денежными узами. Если бы спамеры обобрали почтовые адреса какого-нибудь футбольного форума, то никто бы и бровью не повел, хотя спам все, безусловно, осуждают. Здесь же мы должны реагировать самым решительным образом, так как в следующий раз утекшие персональные сведения пользователей системы платежей могут оказаться не в пример серьезнее почтовых адресов. Да и использованы они будут не для рассылки спама, а для очистки чужих кошельков», — комментирует Денис Зенкин, директор по маркетингу компании InfoWatch.

Источники:
InfoWatch

Довольно проблематично защитится от спама, если сами сервисы об этом не думают.

VictorS 12.07.2006 18:54

Все, начинаю обменивать скрепку на квартиру! :blink:
Цитата:

Канадец обменял скрепку на дом при помощи Интернета
12/07/2006 16:17, Сергей Бондаренко
Очередная невероятная история, показывающая безграничные возможности Интернета, произошла в Канаде. После Алекса Тью (Alex Tew), который, как известно, заработал миллион долларов на продаже пикселов на своей домашней страничке, героем новостей стал канадец Kyle MacDonald. Год назад двадцатишестилетний мужчина задался целью обменять скрепку для бумаги на дом, и это ему, представьте себе, удалось.

В основу своего предприятия Кайл положил детскую игру 'Bigger and Better' (Больше и лучше), когда вещь обменивается на что-то более ценное. Скрепку для бумаги Кайл обменял на деревянную ручку в виде рыбки, найдя через Интернет человека, который согласился это сделать. Ручку предприимчивый канадец отдал скульптору, получив взамен керамическую дверную ручку ручной работы. Эту ручку он обменял на печку для кемпинга, и печку – на портативный электрогенератор. На этом этапе Кайл понял, что его мечта жить в собственном доме может стать реальностью и, по его собственному признанию, стал уделять поиску вариантов для обмена гораздо больше времени, чем уделял до этого.

Генератор был обменян на неоновую рекламу пива и бочонок в придачу. Все это добро канадец обменял на аэросани, аэросани – на путевку на лыжный курорт. Путевка была успешно обменяна на фургон, тот, в свою очередь, на контракт на аудиозапись, а контракт – на проживание в квартире в городе Феникс в течение года. Затем Кайл нашел человека, который готов был отдать за это право провести послеобеденное время с Эллисом Купером. Наконец, последнее канадец променял на новогоднее украшение snow globe – шарик, внутри которого происходит какое-то действие, например, падают снежинки, едут олени и т.д. Но шарик, который получил Кайл, был не простой – внутри были фигурки участников группы KISS.

Казалось бы, кому нужна эта безделушка и как она приближает Кайла к его мечте? Оказалось, что самым непосредственным образом. Как выяснилось, голливудский продюсер Corbin Bernsen страстный коллекционер шариков и что у него в коллекции уже 6500 штук, но такого нет. Он был готов на все, чтобы получить этот редкий экземпляр и согласился обменять его на роль в своем новом фильме "Donna on Demand", съемки которого начинаются в сентябре. Развязка истории не заставила себя долго ждать: мэр города Киплинг согласился обменять право сниматься в фильме на дом в городе. Полученную роль мер планирует использовать для раскрутки городка. Вот так менее чем за год, если верить этой невероятной истории, канадский парень при помощи Интернета обменял скрепку на дом. Он планирует заселиться в него в следующем месяце.
(c) 3DNews

MDM 12.07.2006 19:05

Прикольно.

* что бы такое поменять... :duma:

Dead Krolik 12.07.2006 20:40

Цитата:

Можно предположить, что продавец базы данных написал программу-сценарий (script), в задачи которой входит перебор абсолютно всех WMID и вычленение из полученных страниц почтового адреса пользователя. Между тем, напрямую это сделать не получится, так как каждая страница, возвращаемая на запрос о проверке аттестата, занимает около 18 Кб, что в пересчете на общее количество проверяемых идентификаторов (так как WMID занимает 12 цифр, то общее число всех аттестатов равняется 999'999'999'999) дает 17'999 Тб трафика. Очевидно, что это слишком большие объемы данных.
А чего стоило HEAD запрос отправлять - и не надо было картинок.

ZyDeHb 14.07.2006 19:52

Питер готовится к саммиту Большой восьмерки (G8).
И вот, что там творится:

Цитата:

Петербург замер
Петербургские власти объявили, что город полностью готов к проведению саммита G8.
Не готовыми оказались только жители Петербурга. Ограничения на передвижение, усиление режима и увеличение количества милиционеров на квадратный метр снова сделали Санкт-Петербург крепостью. «Но мы думаем, что главное начнется завтра», - вздыхает житель Петербурга.

Чтобы оградить высокопоставленных гостей саммита от провокаций, местные власти проявили необыкновенное, по признанию жителей Петербурга, усердие по наведению порядка. «Общественный порядок будет обеспечен, сомнений в этом никаких нет», - уверяет заместитель главы МВД Александр Чекалин.

«Воздушное пространство над Петербургом полностью закрыто. С нуля часов 15 июля до 24 часов 17 июля аэропорт Пулково не работает для регулярных рейсов»

Точная цифра задействованных сотрудников МВД не сообщается, однако в пресс-центре МВД рассказывают: «Безопасность гостей и жителей города, спокойствие и правопорядок на улицах будут ежедневно обеспечивать несколько тысяч сотрудников милиции. В помощь петербургским коллегам из десятков регионов нашей страны прибыли сводные отряды милиции, в том числе две тысячи сотрудников патрульно-постовой службы, более 300 участковых уполномоченных».
Кроме того, на основных дорогах города будет дополнительно выставлено более 260 сотрудников ГИБДД.

Во время саммита в Петербурге будет нести боевое дежурство 21 истребитель российских ВВС. Всего для обеспечения безопасности во время саммита задействованы около 5 тыс. военнослужащих Минобороны, а также большое количество техники, в том числе ПВО. Плюс к этому будут задействованы вертолеты, флот, боевые пловцы спецназа, силы МВД и ФСБ.

В связи с проведением саммита нарушен обычный распорядок жизни города. С 9 утра 13 июля до полуночи 17 июля будет закрыто движение всех судов в акватории морского торгового порта Санкт-Петербурга, по реке Неве и Невской губе. В связи с прекращением навигации отпадает необходимость в разведении мостов. С 13 июля мосты не разводятся.
В расписание электропоездов были внесены изменения. Воздушное пространство над Петербургом полностью закрыто. С нуля часов 15 июля до 24 часов 17 июля аэропорт Пулково не работает для регулярных рейсов. «Аэропорт будет работать только на прием и отправление спецрейсов и чартеров, которые будут прилетать в связи с саммитом», - сообщает оргкомитет G8. Некоторые рейсы были отменены, а самолеты других маршрутов садятся либо в Москве, либо в Хельсинки, либо в Таллине и оттуда пассажиры уже добираются до Петербурга.

С неудобствами столкнутся и автомобилисты. Несмотря на то, что власти заявляют о минимальных ограничениях движения в Санкт-Петербурге, по словам самих жителей, машин на центральных дорогах стало «раз в пять меньше, но зато из-за закрытия дорог на Стрельню собираются большие пробки на дорогах объезда». Автобусные и трамвайные маршруты также изменились. Полностью перекрыт участок Санкт-Петербургского шоссе от проспекта Буденного до улицы Фронтовой.
Как рассказал газете ВЗГЛЯД один из горожан, перекрыты также Московский проспект и Петергофское шоссе. «Также закрыты подходы к набережным – там перетянуты ленточки и стоят милиционеры. Если и проплывет какой-нибудь катер по Неве, то только милицейский. В Стрельню жителей пускают только по пропускам».
Да, думаю кисло приходится сейчас жителям и гостям Города на Неве.
Взято от сюда

-------------------------------------------------------
Люди, подскажите, пожалуйста, где можно взять хорошую карту Питера. Только, желательно, новую, года 2005. Или новее. Просто в Питере уже Бог знает сколько не был. Не заблудится бы. Меня конкретно интересует, где находится Ладожкий вокзал. Просто когда я ездил в Питер последний раз, его еще не было и поезд приходил на Московский.
Заранее спасибо!

VictorS 15.07.2006 21:57

ZUDen', а не завтра ли едешь? :) Я смотрел карту на maps.yandex.ru.

ZyDeHb 15.07.2006 22:37

Неа, VictorS, не завтра.:( А ты что, тоже в Питер собрался?
Еду в следующую пятницу на выходные. Жаль, что времени мало, но, думаю, самое основное посмотрю.
О'к, посмотрю карту на Яndex'е. Тут еще нагрузили, так что без карты не обойдусь.

VictorS 15.07.2006 22:56

Ага, собрался. Завтра в 23:00 сажусь на поезд. Урааа!!! Отпуск!!! :D


Текущее время: 06:06. Часовой пояс GMT +3.

Powered by vBulletin® Version 3.8.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd. Перевод: zCarot