eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plGrupypl.internet.polipTP nie lubi GIMPa czy co? › Re: TP nie lubi GIMPa czy co?
  • Path: news-archive.icm.edu.pl!newsfeed.gazeta.pl!news.onet.pl!newsfeed.neostrada.pl!a
    tlantis.news.neostrada.pl!news.neostrada.pl!not-for-mail
    From: Krzysztof Halasa <k...@p...waw.pl>
    Newsgroups: pl.internet.polip
    Subject: Re: TP nie lubi GIMPa czy co?
    Date: Tue, 06 Jan 2009 18:49:06 +0100
    Organization: TP - http://www.tp.pl/
    Lines: 42
    Message-ID: <m...@m...localdomain>
    References: <2...@c...fuw.edu.pl> <gj92hi$l57$1@cougar.axelspringer.pl>
    <2...@c...fuw.edu.pl>
    <nphlz8jnbhgb$.dlg@falcon.sloth.hell.pl>
    <2...@c...fuw.edu.pl>
    <1...@f...sloth.hell.pl>
    <2...@c...fuw.edu.pl> <gjds3q$gci$2@portraits.wsisiz.edu.pl>
    <m...@m...localdomain>
    <gjjlg7$rii$1@portraits.wsisiz.edu.pl>
    <m...@m...localdomain>
    <gjl9j8$fmp$2@portraits.wsisiz.edu.pl>
    <m...@m...localdomain>
    <gjvj2k$cq6$2@portraits.wsisiz.edu.pl>
    NNTP-Posting-Host: cqu23.neoplus.adsl.tpnet.pl
    Mime-Version: 1.0
    Content-Type: text/plain; charset=iso-8859-2
    Content-Transfer-Encoding: 8bit
    X-Trace: nemesis.news.neostrada.pl 1231264660 28696 83.31.252.23 (6 Jan 2009 17:57:40
    GMT)
    X-Complaints-To: u...@n...neostrada.pl
    NNTP-Posting-Date: Tue, 6 Jan 2009 17:57:40 +0000 (UTC)
    Cancel-Lock: sha1:dftGQdO5bcDWpLL+efPR5g/TKjo=
    Xref: news-archive.icm.edu.pl pl.internet.polip:88292
    [ ukryj nagłówki ]

    Lukasz Trabinski <l...@t...nospam.net> writes:

    > Krzysiek, zapętliłeś się, ja na ten problem patrzę nieco ogólniej, niż
    > samo wycinanie jednego portu na stacji end-usera.

    Wiem wiem, Ty zawsze patrzysz na rozne rzeczy inaczej. Tu na szczescie
    nie ma niebezpieczenstwa "near miss" z kostucha.

    > OK, wytniesz port 25 na kompueterze usera, ale będzie on robił jeszcze
    > wiele innych mało ciekawych rzeczy, bo nadal będzie kontrolowany przez kogoś z
    > zewnątrz.

    Ale blackholing jakichs serwerow np. IRC niczego tu nie zmieni.
    Rozumiesz to? To nie jest skuteczne rozwiazanie, chociaz TPSA moze sie
    nim pobawic jak nowa zabawka (kosztem np. klientow).

    > OK, można wycinać dalej, kolejne porty, ale nadal ta maszyna
    > rozmawia z kontrolerem. Słabo widzę wycinanie end-userowi możliwości
    > wykonywania zapytań tcp-fin+ack na losowe porty i losowe adresy w internecie.
    > Chyba rozumiesz, że uwalenie komunikacji z kontrolerem botnetu, jest wysoce
    > lepszym pomysłem.

    Oczywiscie, ale wylacznie takie, ktore jest >> skuteczne <<.

    Natomiast tu mamy do czynienia z dzialaniem _z_zalozenia_
    a) nieskutecznym (na dluzsza mete), b) wycinajacym normalna
    komunikacje normalnego (niezarazonego) usera z normalnymi
    (niezarazonymi itp) serwerami.

    Rozumiesz? TPSA wprowadza takie rozwiazanie _wiedzac_, ze ono nie moze
    byc skuteczne. Jaki to ma sens?

    Jesli TPSA dysponuje odpowiednimi statystykami (przeciez blokuje te IP
    wedlug algorytmu), to dlaczego nie moze zablokowac _zarazonych_
    maszyn, mozna im wyswietlac takze odpowiednia strone WWW z informacja,
    byloby to skuteczne z dowolnymi sposobami kontrolowania zombies, a
    dodatkowo byloby to zgodne z prawem oraz z umowami z klientami.

    Technicznie nie jest to dla nich zaden problem. Polityka to pewnie
    inna sprawa, ale polityka problemow technicznych raczej nie rozwiaze.
    --
    Krzysztof Halasa

Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1

Wpisz nazwę miasta, dla którego chcesz znaleźć jednostkę ZUS.

Wzory dokumentów

Bezpłatne wzory dokumentów i formularzy.
Wyszukaj i pobierz za darmo: