юни

юни
Рейтинг
948
Регистрация
01.11.2005
dws77:
Просто копирует к себе небольшой файл, остальное он делает у себя.

Насколько я понял, такая схема возможна, только если на компьютере жертвы запущен активированный кипер?

Slavomir:
Блин, ну как еще людям объяснить происходящее?

Техническим языком, поменьше воды.

Slavomir:
Нет никакого удаленного управления.

dws77 утверждает обратное.

mursoul:
Если установлен низкоуровневый драйвер..

Он точно не установлен. Что дальше?

mursoul:
А если еще сделать что-то типа ВМ
Slavomir:
А теперь представьте

Можно ещё просто дать хакеру все пароли. Или всё-таки без фантазий обойдёмся?

mursoul:
ТОесть трафик идти та будет, но уже комп под контролем "хакера", так что вы врятли заметите это байты информации...

Минуточку. Снифер систем защиты контролирует сетевой интерфейс, и даже если прозевать установку невидимого для антивируса/файрвола трояна, то для молчания по трафу нужно модифицировать саму защиту, что исключено в большинстве современных систем, либо подменить драйвер управления сетевой платой/виртуальными интерфейсами, что также будет замечено.

dws77:
Понимаете это как видеозапись, за секунду до взрыва и сам взрыв, потом можно на эмуляторе крутить сколько хочешь.

Батенька, у меня, не самого грамотного на форуме человека, за плечами 17 лет стажа (из них 14 - в коммерческих организациях) работы эникейщиком - т.е. Вы можете позволить себе более специализированные термины для объяснения обсуждаемых процессов.

Из реплики за номером 102 я так и не увидел ответа на вопрос: как хакер может управлять удалённым компьютером, не вызывая блокировки трафа системой защиты, либо не взломав её саму?

Rookee Devel, можно будет, в будущем, указывать этому алгоритму делать приоритет на цене ссылки, а не на других параметрах?

Мэйнлинк отдаёт рукам 165к площадок. При этом реальное число сайтов, доступных в самом мэйнлинке, тоже несколько меньше, как и в сапе - но возможно, что руки обрабатывают данные о донорах иначе, чем биржи.

Итого мы получаем около 450 тысяч площадок по сапе и мэйнлинку, "брутто". Зонка пока нет в сети.

mursoul:
если у "хакера" есть удаленный доступ к компу то и смысл во всех защитах пропадает

Трафик всё равно виден. Видны адреса и порты на обеих машинах, виден шифрованный трафик, если троян продвинутый и информация в обычном трафике, если он не защищён.

mursoul:
Главное запустить вам на ком низкоуровневый драйвер

Такие действия тоже видны и запрещаются, причём независимо от программы, их инициирующей.

den78ru, об этом ещё товарищ Гудман говорил, что из массива подходящих ссылок первым делом должны выбираться самые дешевые, и никак иначе. Однако, алгоритм отбора до сих пор нам неизвестен.

Вообще, интересна подобная вроде как открытость, с обратной стороны имеющаяя кучу коммерческих тайн и договорённостей. Остальное-то понятно, болезни роста.

И да, появились данные от сапы - количество доступных рукам доноров идентично цифре, размещённой на главной странице. Из этого числа сразу вычитаем сайты, не прошедшие модерацию (на них нельзя купить ссылки, это 15-20 процентов от общего числа) и сайты, забаненые в поисковиках (как они обрабатываются руками - очередной вопрос к техподдержке).

Вопрос о пересечениях оставим на потом.

acora:
Если нужно

Не нужно.

dws77:
снимается дамп и отправляется хакеру
dws77:
хакер проснувшись начинает работать

Т.е., это система удалённого контроля? Вопрос остаётся открытым - как трояну удаётся отправлять данные, а хакеру - удалённо работать, не активируя сниферы брандмауэра и прочие системы обнаружения подозрительного трафика?

С Днем Рождения. :)

neznaika:
99 % респондентов тихие и неконфликтные люди

А... ну так это тихое меньшинство. :)

Inohodez, никто не сомневается в уважении и прочем. А партнёрам - среди которых нет неадекватных людей, в чём я уверен - достаточно просто повторить аргумент о двусмысленности ситуации (что я и сам сделаю, хоть и не в первую очередь).

Следует всего лишь определиться, кто и что для Ингейта важнее: второстепенные ссылочные биржи, по своим мотивам скрывающие действительные объёмы и качество доноров, или клиенты, которые с помощью нового аггрегатора будут (или не будут) покупать у этих бирж ссылки.

Соответственно, и владельцам биржам следует учесть этот момент (что, я надеюсь, они уже делают).

Inohodez:
мы тоже не будем против

Хорошо.

Inohodez, прозрачность, и предоставление большего количества инструментов - пользователей только привлекут.

Это из положительных моментов.

Из отрицательных: голословное упоминание количества сайтов, без опровержения, к примеру слов Евгения (Авелона) и Михаила (Кузьмина) - о том, что 90% ссылочных доноров предоставляет сапа, а остальные в значительной степени в сапе также участвуют - вызывают, как я уже говорил, недоумение. Кому верить-то - "рукам", или этим двум неизвестным товарищам?

Это вторая причина, по которой договорённости имеет смысл пересмотреть. В двустороннем порядке, разумеется.

Inohodez:
как Rookee договариваются с поставщиками о списании - оставьте этот вопрос решать Rookam самостоятельно

До того времени, пока этот вопрос не вызывает вопросов у клиентов - разумеется. А как только этот вопрос клиентов заинтересует - им воленс-неволенс придётся заниматься, Вы же понимаете.

Inohodez:
Уверяю вас, работа, проведенная со всеми брокерами с целью достичь соглашения сотрудничать и разработка систем синхронизации данных - это та работа, которую я не пожелаю даже врагу

:)

Хотите, я за Вас договорюсь с Авелоном, Зонком и, скорее всего, с представителями мэйнлинка, чтобы они согласились обнародовать свою статистику по донорам? И уж точно узнаю причины, почему они не хотят (или не против) это сделать.

Всего: 35219