«Рубильник Интернета»

Форум Сообщества Практиков Конкурентной разведки (СПКР)

Конкурентная разведка, Бизнес-разведка, Корпоративная разведка,
Деловая разведка по открытым источникам в бизнесе.
Работаем строго в рамках закона.

Дезинформация и активные мероприятия в бизнесе
Форум Сообщества Практиков Конкурентной разведки (СПКР) »   Информационные войны »   «Рубильник Интернета»
RSS

«Рубильник Интернета»

Такое быть могло или фейк? Вопросы к шибко умным.

<<Назад  Вперед>>Страницы: 1 2
Печать
 
Искендер
Администратор

Всего сообщений: 5913
Рейтинг пользователя: 43


Ссылка


Дата регистрации на форуме:
7 июня 2009
Сегодня один из красноярских блогеров опубликовал вот такой пост?

[q]
залезаешь в гугло, а там!..
и на всех основных направлениях всемирной сети - ngix error
хуяссе, проверочка по отрубанию от интернетов, блеать.

_ttp://artcan.livejournal.com/888781.html
[/q]


и картинку к нему:



Дескать, МЧСники тестировали систему оповещения и поставили вот такую "заглушку" на весь ярский трафик - попытка выйти на любой сайт заканчивалась лицезрением этой вот картинки.

Вот что по этому поводу написал известный нам блог infowatch.livejournal.com:

[q]
Очевидно, что государству нужно сразу две системы цензуры Интернета: (1) постоянно действующая точечная и (2) для чрезвычайных случаев массовая. Первая аккуратно фильтрует отдельные страницы в мирное время, вторая – блокирует или подменяет контент целыми доменами в экстренных ситуациях. Недорогая массовая система может быть построена на подмене DNS-резолверов или их ответов.

И вот, очевидное стало фактом. Точечная цензура на основе Чёрного реестра только строится, а массовая уже построена и испытана. Отчёт об испытании представлен в блоге моего френда из Красноярска. В один прекрасный день пользователи увидели на вебе вместо всех сайтов мира одинаковую заглушку от МЧС.

Катастрофы, как известно, бывают природные, техногенные и политические. Для населения накрыться простынёй и не создавать паники особенно важно в последнем случае.

Вот она, красная кнопка для отключения Интернета. Но возразить против неё почти невозможно. Ведь массовое оповещение на случай наводнения – требуется! Требуется, не поспоришь. Можно лишь поинтересоваться у МЧС, где находится "кнопка от кнопки". Кто включает режим оповещения? Кто отдаёт приказ об этом включении? Кто пишет текст уведомления? А ещё кто?

_ttp://infowatch.livejournal.com/349936.html
[/q]


Т.е., какбэ в правдивости случая не усомнился.

Тут настораживает вот что. Ссылка, которую мы видим в адресной строке на скриншоте, сейчас "404". Если, тестируя "заглушку", была идея всем показывать картинку от МЧС, то почему просто не делалась переадресация на их, мчсный, ресурс? И каким макаром такую "заглушку" смогли разместить по адресу, который, якобы, принадлежит Гуглу?

В общем, возможно ли это?

---
I`m not a Spy! I can do much better!
Информационные войны "под ключ"
Vinni
Администратор

Всего сообщений: 2126
Рейтинг пользователя: 22


Ссылка


Дата регистрации на форуме:
5 июня 2009
Есть такая штука - прозрачный прокси называется (можно погуглить по transparent proxy).
Судя по описанию, использовали ее. :wink:

Этот метод давно применялся для борьбы со спамом - когда принудительно все почтовые соединения заруливались на почтовый сервер провайдера, который злобно прибивал спам :evil:

Искендер
Администратор

Всего сообщений: 5913
Рейтинг пользователя: 43


Ссылка


Дата регистрации на форуме:
7 июня 2009

Vinni написал:
[q]
Этот метод давно применялся для борьбы со спамом - когда принудительно все почтовые соединения заруливались на почтовый сервер провайдера, который злобно прибивал спам
[/q]

И, при этом, в адресной строке будут ссылки на сайты, куда пользователь хотел пойти, а не на те, куда его зарулили?

---
I`m not a Spy! I can do much better!
Информационные войны "под ключ"
Vinni
Администратор

Всего сообщений: 2126
Рейтинг пользователя: 22


Ссылка


Дата регистрации на форуме:
5 июня 2009

Искендер написал:
[q]
И, при этом, в адресной строке будут ссылки на сайты, куда пользователь хотел пойти, а не на те, куда его зарулили?
[/q]


Конечно :yes: На то он и прозрачный
Vinni
Администратор

Всего сообщений: 2126
Рейтинг пользователя: 22


Ссылка


Дата регистрации на форуме:
5 июня 2009
Ну собственно, реализуется атака "человек посередине", которую можно реализовать на нескольких уровнях.
В принципе, как уже писалось в блоге infowatch, можно и DNS-сервер провайдера сконфигурировать так, чтобы на запросы веб-серверов отдавался другой локальный IP :wink:

Плюс есть публикации про то, как некоторые операторы связи (по-моему, Корбина), используют у себя третий метод - поставили у себя DPI-ные железки, которые на лету модифицируют ответы от веб-серверов (забыл то ли рекламу добавляют то ли блокируют что-то :wonder1: )
Искендер
Администратор

Всего сообщений: 5913
Рейтинг пользователя: 43


Ссылка


Дата регистрации на форуме:
7 июня 2009

Vinni написал:
[q]
Конечно :yes: На то он и прозрачный
[/q]

А-ха! Т.е., вот это все вполне могло НЕ быть фейком?

---
I`m not a Spy! I can do much better!
Информационные войны "под ключ"
Vinni
Администратор

Всего сообщений: 2126
Рейтинг пользователя: 22


Ссылка


Дата регистрации на форуме:
5 июня 2009
Ну да - так Н.Н. (infowatch) в правдивости не усомнился

А вообще для того чтобы понять фейк или не фейк маловато данных - ни строки состояния, ни заголовков ответа и т.д.
Плюс в тексте очепятка есть, которой не должно бы быть :wink:
Искендер
Администратор

Всего сообщений: 5913
Рейтинг пользователя: 43


Ссылка


Дата регистрации на форуме:
7 июня 2009

Vinni написал:
[q]
Плюс в тексте очепятка есть, которой не должно бы быть
[/q]

Э... Разуйте глаза! Мне, в смысле. Где, какая? ngix error, вместо nginx error?

---
I`m not a Spy! I can do much better!
Информационные войны "под ключ"
Vinni
Администратор

Всего сообщений: 2126
Рейтинг пользователя: 22


Ссылка


Дата регистрации на форуме:
5 июня 2009
В тексте на картинке - "Главное управлениЯ" вместо "управление" плюс почему-то далее в названии идут странные пропуски между буквами (как-будто кое-где пробелы повставляли)
Искендер
Администратор

Всего сообщений: 5913
Рейтинг пользователя: 43


Ссылка


Дата регистрации на форуме:
7 июня 2009

Vinni написал:
[q]
В тексте на картинке - "Главное управлениЯ"
[/q]

Тьфу ж ты! Где моя бритва Оккама?
В принципе, такие опечатки и кривые шрифты вполне возможны. В администрациях "работают не лучшие кадры" © (мама одного моего друга)

---
I`m not a Spy! I can do much better!
Информационные войны "под ключ"
<<Назад  Вперед>>Страницы: 1 2
Печать
Форум Сообщества Практиков Конкурентной разведки (СПКР) »   Информационные войны »   «Рубильник Интернета»
RSS

Последние RSS
Англоязычный интерфейс программы "Сайт Спутник"
Учебник по конкурентной разведке
Конкурентная разведка: маркетинг рисков и возможностей
Книга "История частной разведки США"
Книга "Нетворкинг для разведчиков"
Поиск и сбор информации в интернете в программе СайтСпутник
Новые видеоуроки по программе СайтСпутник для начинающих
Технологическая разведка
SiteSputnik. Мониторинг Телеграм
СайтСпутник: возврат к ранее установленной версии
SiteSputnik. Доступ к результатам работы из браузера
Анализ URL
Топливно-энергетический комплекс
Профессиональные сообщества СБ
Несколько Проектов в одном, выполнение Проектов по частям
SiteSputnik-Bot: Боты в программе СайтСпутник
К вопросу о телеграм
SiteSputnik: Автозамены до и после Рубрикации или Перевода
Лог-файл в программе СайтСпутник
шантаж, угрозы по Интернету

Самые активные 20 тем RSS