-
31. Data: 2008-12-31 13:54:38
Temat: Re: TP nie lubi GIMPa czy co?
Od: "b...@n...pl" <b...@n...pl>
ru napisał(a):
> On Dec 31, 2:33 pm, Lukasz Trabinski <l...@t...nospam.net>
> wrote:
>> Widzisz, z tym, że zapewne, że nie jest to dwójka dzieciaków z botnetem,
>> tylko tysiące, jeśli nie miliony zarażonych maszyn,
> (...)
> Tak, ale właścicielami jest dwójka dzieciaków z botnetem. ;-)
> ... ale nie o tym chciałem pisać. Czy więc uważasz, że liczba osób
> odciętych niesłusznie jest znacząco mniejsza od liczby osób odciętych,
> no, słusznie? (Bo tylko w tym przypadku zabezpieczenie to miałoby
> jakikolwiek sens, prawda?)
> Póki co, spotkałem się raczej z tymi pierwszymi, czyli ci drudzy albo
> siedzą cicho i liżą rany, albo po prostu jest ich mniej. Tego
> stwierdzić nie potrafię.
>
> Nieistotne - w dalszym ciągu uważam, że IPki powinny być szczegółowo
> weryfikowane (a nie zabawa w statki - pudło, pudło, trafiony
> zatopiony...), tudzież powinna być możliwość odwołania się (jeśli ktoś
> ma takie szczęście, że go abuse/registry nie ignorują - zazdroszczę).
Wiesz, TP od dawna dąży do tego, żeby być intranetem. To tylko kolejny krok w tym
kierunku.
wer
-
32. Data: 2008-12-31 14:07:09
Temat: Re: TP nie lubi GIMPa czy co?
Od: Szymon Sokół <s...@b...operator.from.hell.pl>
On Wed, 31 Dec 2008 13:33:25 +0000 (UTC), Lukasz Trabinski wrote:
> In pl.internet.polip ru <t...@g...com> wrote:
>
>> Odcięli dwójkę dzieciaków z botnetami, ale to, że przy okazji
>> poleciały tysiące (dziesiątki tysięcy) ludzi chcących sobie spokojnie
>> porozmawiać ze znajomymi... Eeeetam.
>
> Widzisz, z tym, że zapewne, że nie jest to dwójka dzieciaków z botnetem,
> tylko tysiące, jeśli nie miliony zarażonych maszyn, które dzięki jednemu
> lub kilku irc serwerów, nad którymi nie ma specjalnej opieki, są wstanie
> wykonać zmasowany atak, przed którym raczej nie ma możliwości obrony.
> Jak taki atak wygląda i jak niespecjalnie można się przed tym bronic,
> to już zupełnie inna bajka. W sumie, punkt widzenia, zależy od punktu
> siedzenia, a w tym wypadku i doświadczenia.
I Ty naprawdę wierzysz, że to np. wspomniany irc.us.gimp.org albo serwery w
irc.pl są właśnie tymi serwerami, które służą za kontrolery botnetów, czy
tylko tak po prostu napisałeś to powyżej, bo to akurat Cię osobiście boli, a
związek z tematem wątku nie jest istotny?
Bo jeśli to pierwsze to mylisz się bardzo grubo - np. krakow.irc.pl, który
nb. stoi u mnie w serwerowni, ma przeciętnie trochę ponad tysiąc
użytkowników, i na jakieś wielotysięczne botnety (o milionowych nie mówiąc)
nie ma tu po prostu miejsca - próba podłączenia się drugiego tysiąca
klientów (zombie) zostałaby natychmiast zauważona. Kontrolery botnetów to
nie są "legalne" serwery IRC wykorzystywane ubocznie przez black hats, to są
dedykowane serwery IRC przez nich samych postawione i prowadzone specjalnie
w celu zarządzania botnetami.
Dodam, że ja osobiście nie mam nic przeciwko temu, że TP wycięła własnym
klientom dostęp do IRC ;-> ale czasem jednak się wykazuję empatią, ot tak z
okazji okresu świątecznego, i muszę się zgodzić z cytatem, który został tam
u samej góry.
--
Szymon Sokół (SS316-RIPE) -- Network Manager B
Computer Center, AGH - University of Science and Technology, Cracow, Poland O
http://home.agh.edu.pl/szymon/ PGP key id: RSA: 0x2ABE016B, DSS: 0xF9289982 F
Free speech includes the right not to listen, if not interested -- Heinlein H
-
33. Data: 2008-12-31 14:11:10
Temat: Re: TP nie lubi GIMPa czy co?
Od: Lukasz Trabinski <l...@t...nospam.net>
In pl.internet.polip ru <t...@g...com> wrote:
> ... ale nie o tym chciałem pisać. Czy więc uważasz, że liczba osób
> odciętych niesłusznie jest znacząco mniejsza od liczby osób odciętych,
> no, słusznie? (Bo tylko w tym przypadku zabezpieczenie to miałoby
> jakikolwiek sens, prawda?)
Myślę, że potencjalne straty mogą być mniejsze.
> Nieistotne - w dalszym ciągu uważam, że IPki powinny być szczegółowo
> weryfikowane (a nie zabawa w statki - pudło, pudło, trafiony
> zatopiony...), tudzież powinna być możliwość odwołania się (jeśli ktoś
> ma takie szczęście, że go abuse/registry nie ignorują - zazdroszczę).
Zgadzam się. Weryfikacja powinna być dokonywana i tak jak napisałem wcześniej,
technicznie jest raczej dosyć łatwo to weryfikowalne. Proceduralnie - to
każdy kto pracował w korporacji - wie jak to wygląda. ;)
--
ŁT
-
34. Data: 2008-12-31 14:20:46
Temat: Re: TP nie lubi GIMPa czy co?
Od: Lukasz Trabinski <l...@t...nospam.net>
In pl.internet.polip Szymon Sokół <s...@b...operator.from.hell.pl> wrote:
> I Ty naprawdę wierzysz, że to np. wspomniany irc.us.gimp.org albo serwery w
> irc.pl są właśnie tymi serwerami, które służą za kontrolery botnetów, czy
> tylko tak po prostu napisałeś to powyżej, bo to akurat Cię osobiście boli, a
> związek z tematem wątku nie jest istotny?
Czy są w tej chwili, tego akurat nie wiem, bo nie mam dostępu, do tego
typu danych. Wiem natomiast ze 100% pewnością, że były, gdyż byłem bezpośrednio
swego czasu zaangażowany w likiwidowanie skutków, jak również namierzanie
tego typu tworów. Niekoniecznie chodziło o PL-IRCNET, bo ten akurat mam
prawo wierzyć, że jest "dopieszczany". ;)
--
ŁT
-
35. Data: 2008-12-31 14:23:17
Temat: Re: TP nie lubi GIMPa czy co?
Od: ru <t...@g...com>
On Dec 31, 3:11 pm, Lukasz Trabinski <l...@t...nospam.net>
wrote:
> Myślę, że potencjalne straty mogą być mniejsze.
Powiedz to mojemu klientowi, który został odcięty od źródła
dochodów. ;-)
Najlepiej IRL, choć z odpowiedniej odległości i najlepiej przez
pancerną szybę, by móc spokojnie obserwować jego reakcję i minę bez
gróźb uszczerbku na zdrowiu własnym, ;-)
A wiem, że takich przypadków jest więcej.
> Zgadzam się. Weryfikacja powinna być dokonywana i tak jak napisałem wcześniej,
> technicznie jest raczej dosyć łatwo to weryfikowalne. Proceduralnie - to
> każdy kto pracował w korporacji - wie jak to wygląda. ;)
No i tu jest pies pogrzebany - nie należy się brać za coś, czego nie
potrafimy zrobić porządnie i porządnie tym zarządzać. Czyli -
wprowadzać to rozwiązanie, i owszem (osobiście nie mogę się
powstrzymać od uśmiechu na myśl o wcześniej wspomnianych
dzieciaczkach, którym odebrano zabawkę - sam byłem celem DDoSu kilka
tygodni temu) - ale dopiero wtedy, gdy mamy pewność, że będzie
skuteczne *przeciwko abuserom*, nie całej reszcie. ;-) Jeszcze tylko
warto wspomnieć o tym, *w jaki sposób* "usługa" została wprowadzona -
cichaczem. Dlaczego?
Dochodzi 16, jeszcze nie pijecie?! :->
Raz jeszcze szczęśliwego i przewidywalnego/spokojnego, a dla TPSA -
rozsądku.
Pozdrawiam,
--
ru
-
36. Data: 2008-12-31 14:25:33
Temat: Re: TP nie lubi GIMPa czy co?
Od: ru <t...@g...com>
On Dec 31, 3:20 pm, Lukasz Trabinski <l...@t...nospam.net>
wrote:
> Czy są w tej chwili, tego akurat nie wiem, bo nie mam dostępu
NIEMOŻLIWE!
Wybacz, nie mogłem się powstrzymać. ;-)
--
ru
-
37. Data: 2008-12-31 14:29:09
Temat: Re: TP nie lubi GIMPa czy co?
Od: Lukasz Trabinski <l...@t...nospam.net>
In pl.internet.polip ru <t...@g...com> wrote:
> tygodni temu) - ale dopiero wtedy, gdy mamy pewność, że będzie
> skuteczne *przeciwko abuserom*, nie całej reszcie. ;-) Jeszcze tylko
> warto wspomnieć o tym, *w jaki sposób* "usługa" została wprowadzona -
> cichaczem. Dlaczego?
Mogę się zgodzić, że można inaczej technicznie pewne kwestie rozwiązywać,
mnie natomiast chodziło o próbę odpowiedzi, czemu tak się w ogóle stało.
>
> Dochodzi 16, jeszcze nie pijecie?! :->
Kawówka o powlającej mocy i ciechan miodowy już czeka w gotowości. ;)
--
ŁT
-
38. Data: 2008-12-31 15:09:58
Temat: Re: TP nie lubi GIMPa czy co?
Od: Michal Jankowski <m...@f...edu.pl>
Lukasz Trabinski <l...@t...nospam.net> writes:
> lub kilku irc serwerów, nad którymi nie ma specjalnej opieki, są wstanie
A jak usiądzie? 8-)
MJ
-
39. Data: 2008-12-31 15:12:58
Temat: Re: TP nie lubi GIMPa czy co?
Od: Michal Jankowski <m...@f...edu.pl>
Lukasz Trabinski <l...@t...nospam.net> writes:
>> I Ty naprawdę wierzysz, że to np. wspomniany irc.us.gimp.org albo serwery w
>> irc.pl są właśnie tymi serwerami, które służą za kontrolery botnetów, czy
>> tylko tak po prostu napisałeś to powyżej, bo to akurat Cię osobiście boli, a
>> związek z tematem wątku nie jest istotny?
>
> Czy są w tej chwili, tego akurat nie wiem, bo nie mam dostępu, do tego
> typu danych. Wiem natomiast ze 100% pewnością, że były, gdyż byłem bezpośrednio
> swego czasu zaangażowany w likiwidowanie skutków, jak również namierzanie
> tego typu tworów. Niekoniecznie chodziło o PL-IRCNET, bo ten akurat mam
> prawo wierzyć, że jest "dopieszczany". ;)
Niebezpiecznie zblizasz sie do splonkowania.
Ze 100% pewnoscia wiesz, ze byly, ale niekoniecznie chodzilo o te
same.
Zastanow sie chwile, co mowisz.
MJ
-
40. Data: 2008-12-31 18:28:16
Temat: Re: TP nie lubi GIMPa czy co?
Od: xbartx <b...@h...net>
Dnia Wed, 31 Dec 2008 06:23:17 -0800, ru napisał(a):
> No i tu jest pies pogrzebany - nie należy się brać za coś, czego nie
> potrafimy zrobić porządnie i porządnie tym zarządzać.
Zobacz na chociażby to:
http://preview.tinyurl.com/76lzue
Jak widzisz sieć TP jest 4 w rankingu a były czasy, że dzierżyła,
zupełnie niezagrożona, pierwszą pozycję. I teraz pomyśl ile musi być tych
MTA w sieci &tp, że tyle maili dziennie generują - toż to prawdziwa
fabryka ;)
Cóż nasuwa się tutaj powiedzenie "Gdzie drwa rąbią tam wióry lecą". IMO
&tp ma taki wolumen klientów, że czego by nie zrobili, to zawsze znajdzie
się masa niezadowolonych. Musimy mieć tylko nadzieję, że dopracują
procedury i będzie w miarę znośnie.
PS Może spróbuj coś powalczyć w ichnim CERTcie
--
xbartx - Xperimental Biomechanical Android Responsible for Thorough
Xenocide