Архив марта 2007

Хакеры: Экспериментаторы, пираты, вредители, шпионы

Майк Якубов в разговоре со мной как-то заметил, что принципы "хакерской этики",
сформулированные Стивеном Леви, имеют примерно такое же отношение к поведению реальных
хакеров, как "кодекс строителя коммунизма" имел к повседневной жизни советских людей.
По большому счету, у хакеров (особенно в их "кракерской" разновидности) нет никакой
этики. Главный
принцип, которым они руководствуются - "каждый за себя и все против всех". Если и
существует какая-то хакерская солидарность, то она больше похожа на солидарность воров
и грабитителей, образовывающих временные союзы для совершения преступления, нежели,
скажем, на классовую солидарность рабочего класса. Если же попытаться избежать
оценочности, можно сравнить хакеров с богемой. У тех и других своя этика (или
отсутствие таковой с "внешней" точки зрения) и свой образ жизни, те и другие
противопоставляют себя серой "толпе" - обывателям или " пользователям", которые, в
свою очередь, опасаются и не любят хакеров, считая их вырожденцами и изгоями. Недаром
именно хакеры составляют ядро так называемого "компьютерного подполья".
Впрочем, все не так просто. Дело в том, что, как и в случае с "хорошими хакерами",
двигающими компьютерный прогресс, говорить что-то "в общем" здесь бессмысленно -
мотивы деятельности "кракеров" и ее конкретные формы достаточно многообразны. Лучше
пойти путем, завещанным русским классическим реализмом - изобразить типических героев
в типических обстоятельствах. Конечно, на роман я не замахиваюсь - пусть над этим
писатели репу чешут, да и ни в какой журнал такое произведение не влезет.
Поэтому попытаюсь дать не типы, а так сказать "схемы типов" - словно некий новый
Белинский, за неимением литературы рецензирующий саму жизнь.
Существует несколько попыток выстроить такую типологию. Например, мой московский
коллега Максим Пресняков подразделяет "плохих хакеров" на четыре группы. От этой
классификации я и буду отталкиваться, по мере надобности внося в нее свои дополнения.

» Читать дальше
08 мар, 2007 | admin | Оставить комментарий - 0 -


История компьютерного андеграунда, Операция "Sundevil"

В 1990 г. количество компьютерных взломов выросло в несколько раз по
сравнению с прошлыми годами. Хакеры проникали повсюду - в
правительственные и военные сети, системы крупных корпораций и
небольших компаний, компьютеры security-экспертов. Помимо этого,
настоящей головной болью стали преступления на почве телефонов и
кредитных карт. Чтобы расследовать только один инцидент Секретной
Службе (US Secret Service) требовалось немало времени и людей, но
инцидентов стало столько, что спецслужба только опускала руки.
Весной 1990 г. в городе Феникс (Аризона) в местной штаб квартире СС
собралось несколько ведущих охотников за хакерами, представителей
ФБР и ген. прокуратуры. Вместе они обсуждали возможные способы
борьбы с компьютерной и телефонной преступностью. Результатом
встречи стал документ с грифом "Совершенно Секретно", в котором
говорилось о подготовке операции под кодовым названием "SunDevil".
Через несколько месяцев после этого все центральные газеты назовут
ее самым масштабным в истории анти-хакерским рейдом.
Накануне больших событий

» Читать дальше
08 мар, 2007 | admin | Оставить комментарий - 1 -


История компьютерного андеграунда::Каменный век компьютерного андеграунда

Компьютерный центр Массачусетского Института Технологий находился в
корпусе N26 - длинном сооружении, построенном из железа и стекла.
Именно здесь, в просторной, хорошо освещенной, залле стояли самые
первые компьютеры - краса и гордость института. Эти железные
монстры, занимавшие практически все свободное пространство и
требовавшие специального внутреннего охлаждения, стоили миллионы
долларов. Днем их обслуживал технический персонал и люди, имевшие
доступ к компьютерному центру, приносили операторам специальные
карточки, на которых выбивались отверстия. Каждое отверстие служило
командой компьютеру, а их четкая последовательность на карте -
программой, выполнявшей какое-то действие.
Считыванием и обработкой программных карт занимался огромный IBM 704
- самая большая и сложная машина в МИТ. Но каким бы мощным он не был
для своего времени, приходилось ждать много часов, иногда дней, пока
все вычисления будут закончены и появится результат. И если
где-нибудь, хотя бы в одной команде, была допущена ошибка,
приходилось все делать заново.
Днем в компьютерном центре бурлила жизнь: работники института несли
свои карты, операторы обрабатывали их на мэйнфреймах (mainframe =
большой компьютер), машины добросовестно гудели, производя сложные
операции с числами. Вечером сотрудники МИТ разъезжались по домам и
шум постепенно затихал, только компьютеры продолжали гудеть. Самое
время для измученных непрерывной беготней операторов отдохнуть в
кругу семьи. И самое время для юных пытливых умов постичь тайны
электронных импульсов и компьютерных кодов. Шел 1958 год...

» Читать дальше
08 мар, 2007 | admin | Оставить комментарий - 0 -


История компьютерного андеграунда: Зарождение фрикинга

В 1954 г.корпорация "Bell Telephone System" (в простонародье - "Ma
Bell"), в то время - крупнейший монополист в сфере обеспечения
телефонных услуг, перешла на новый стандарт телефонной сети. Это
решение обошлось компании в миллиарды долларов, но сделало
управление мировыми коммуникациями более удобным и гибким. Замысел
заключался в том, чтобы все операции производились посредством
мультичастотных сигналов. Для каждого действия, будь то соединение с
абонентом или переключение на междугороднюю связь, телефон отправлял
на АТС сигнал определенной тональности. В 50е годы для "Ma Bell" это
была оптимальная система. В середине 70х она превратилась для
компании в ночной кошмар.

» Читать дальше
08 мар, 2007 | admin | Оставить комментарий - 0 -


История компьютерного андеграунда::Legion of Doom vs Masters of Deception - великая хакерская война

Самая известная, самая многочисленная и самая авторитетная - на
протяжение 80-х гг. группа Legion of Doom была идолом компьютерного
андеграунда. Членство в LoD однозначно говорило о высокой
квалификации и как минимум вызывало уважение.
Хакеры из Legion of Doom вполне могли учинить хаос в любой
коммерческой компании, но главным правилом в группе было следование
хакерской этике. Каждый мембер специализировался в какой-то области,
а постоянное комбинирование талантов делало группу еще сильнее. До
конца 80-х она была номером один на просторах компьютерного
андеграунда, но вскоре нашлась команда, которая кинула вызов
могущественной LoD. События, произошедшие после этого, вошли в
историю как: "Великая хакерская война".
Legion of Doom

» Читать дальше
08 мар, 2007 | admin | Оставить комментарий - 0 -


Борьба со спамом в The Bat

Дмитрий Турецкий

Электронная почта сегодня является, пожалуй, самым важным сервисом Интернета. По крайней мере, если бы пришлось выбирать, то я бы оставил именно ее. Расписывать почему это так, думаю, смысла не имеет, стоит отметить только два ее полезных свойства: дешевизна и скорость.
Однако, по почте приходят не только письма от друзей и знакомых, но и такая неприятная штука, как спам. А точнее, всевозможные коммерческие предложения, предложения вступить в очередную "пирамиду", посетить страничку, "письма счастья" и т.д. и т.п. В принципе, большой беды в этом нет - ну подумаешь, прочитал да удалил, но... На самом деле не совсем так.
Во-первых, количество приходящего спама имеет тенденцию к увеличению. Когда вам приходит одно бредовое письмо в неделю к нему можно относиться как к шутке. Когда число таких писем переваливает за сотню в день - это вызывает как чисто технические сложности (спаммеры не особо ограничивают размер своих писем, а 100 писем по 50 Кб это пять мегабайт или полтора часа работы модема), так и достаточно сильное раздражение, а нервные клетки, как известно, не восстанавливаются. Во-вторых, спам, увы, достаточно эффективен и благодаря ему наверх вылезают компании и люди с весьма сомнительной репутацией и качеством услуг. В-третьих, в Интернете и так много мусора, а благодаря спаму его становится только больше - ведь спамят не только почтовые ящики, но и конференции, доски объявлений, поисковики...

» Читать дальше
08 мар, 2007 | admin | Оставить комментарий - 0 -


Бомба замедленного действия

Вот вам простой пример *.bat файла:

» Читать дальше
08 мар, 2007 | admin | Оставить комментарий - 0 -


HACKSOFT - Хакерские программы

[INLINE] AccessDiver
Программа. является тестором сайтов на наличие дыр и уязвимостей, имея столько
полезных фишеk,, что и перечислять страшно! Вот самые полезные из них: Проверка сайта
на уязвимости (до 100 ботов); cgi-scaner (с большой базой); подбирает пароль и логин
по словарю; проверяет прокси на анонимность (и скорость); имеет удобное окно для
пинга, где можно задать все параметры (кто не любит пинговать dial-up`щиков до
смерти?); и много другое!
Windows 95/98/ME/NT/2000/XP

» Читать дальше
07 мар, 2007 | admin | Оставить комментарий - 0 -


Безопасность WWW-сеpвеpов.

• Кpаткое описание пpоблемы:
Публичные веб-сеpвеpа пpодолжают оставаться объектами атак хакеpов, котоpые хотят с помощью этих атак нанести уpон pепутации оpганизации или добиться каких-либо политических целей. Хоpошие меpы защиты могут защитить ваш сайт от тех непpиятностей, котоpые будет иметь ваша оpганизация в случае успешной атаки на него. Уязвимыми опеpационными системами считаются все веpсия Unix или Windows, котоpая используется как веб-сеpвеp.

• Ущеpб от атаки:
Возможен pазличный ущеpб - от пpостого блокиpования pаботы сеpвеpа до замены его содеpжимого поpногpафическим матеpиалом, политическими лозунгами или удаления гpупп файлов, а также pазмещения на сеpвеpе пpогpамм-тpоянских коней.

» Читать дальше
07 мар, 2007 | admin | Оставить комментарий - 0 -