Форум Сообщества Практиков Конкурентной разведки (СПКР) » Информационные войны » «Рубильник Интернета» |
![]() |
<<Назад Вперед>> | Страницы: 1 2 | Печать |
Искендер
Администратор
Всего сообщений: 5913 Рейтинг пользователя: 43 Ссылка Дата регистрации на форуме: 7 июня 2009 |
Сегодня один из красноярских блогеров опубликовал вот такой пост? залезаешь в гугло, а там!.. и картинку к нему: ![]() Дескать, МЧСники тестировали систему оповещения и поставили вот такую "заглушку" на весь ярский трафик - попытка выйти на любой сайт заканчивалась лицезрением этой вот картинки. Вот что по этому поводу написал известный нам блог infowatch.livejournal.com: Очевидно, что государству нужно сразу две системы цензуры Интернета: (1) постоянно действующая точечная и (2) для чрезвычайных случаев массовая. Первая аккуратно фильтрует отдельные страницы в мирное время, вторая – блокирует или подменяет контент целыми доменами в экстренных ситуациях. Недорогая массовая система может быть построена на подмене DNS-резолверов или их ответов. Т.е., какбэ в правдивости случая не усомнился. Тут настораживает вот что. Ссылка, которую мы видим в адресной строке на скриншоте, сейчас "404". Если, тестируя "заглушку", была идея всем показывать картинку от МЧС, то почему просто не делалась переадресация на их, мчсный, ресурс? И каким макаром такую "заглушку" смогли разместить по адресу, который, якобы, принадлежит Гуглу? В общем, возможно ли это? |
Vinni
Администратор
Всего сообщений: 2126 Рейтинг пользователя: 22 Ссылка Дата регистрации на форуме: 5 июня 2009 |
Есть такая штука - прозрачный прокси называется (можно погуглить по transparent proxy). Судя по описанию, использовали ее. ![]() Этот метод давно применялся для борьбы со спамом - когда принудительно все почтовые соединения заруливались на почтовый сервер провайдера, который злобно прибивал спам ![]() |
Искендер
Администратор
Всего сообщений: 5913 Рейтинг пользователя: 43 Ссылка Дата регистрации на форуме: 7 июня 2009 |
Vinni написал: Этот метод давно применялся для борьбы со спамом - когда принудительно все почтовые соединения заруливались на почтовый сервер провайдера, который злобно прибивал спам И, при этом, в адресной строке будут ссылки на сайты, куда пользователь хотел пойти, а не на те, куда его зарулили? |
Vinni
Администратор
Всего сообщений: 2126 Рейтинг пользователя: 22 Ссылка Дата регистрации на форуме: 5 июня 2009 |
Искендер написал: И, при этом, в адресной строке будут ссылки на сайты, куда пользователь хотел пойти, а не на те, куда его зарулили? Конечно ![]() |
Vinni
Администратор
Всего сообщений: 2126 Рейтинг пользователя: 22 Ссылка Дата регистрации на форуме: 5 июня 2009 |
Ну собственно, реализуется атака "человек посередине", которую можно реализовать на нескольких уровнях. В принципе, как уже писалось в блоге infowatch, можно и DNS-сервер провайдера сконфигурировать так, чтобы на запросы веб-серверов отдавался другой локальный IP ![]() Плюс есть публикации про то, как некоторые операторы связи (по-моему, Корбина), используют у себя третий метод - поставили у себя DPI-ные железки, которые на лету модифицируют ответы от веб-серверов (забыл то ли рекламу добавляют то ли блокируют что-то ![]() |
Искендер
Администратор
Всего сообщений: 5913 Рейтинг пользователя: 43 Ссылка Дата регистрации на форуме: 7 июня 2009 |
Vinni написал: Конечно А-ха! Т.е., вот это все вполне могло НЕ быть фейком? |
Vinni
Администратор
Всего сообщений: 2126 Рейтинг пользователя: 22 Ссылка Дата регистрации на форуме: 5 июня 2009 |
Ну да - так Н.Н. (infowatch) в правдивости не усомнился А вообще для того чтобы понять фейк или не фейк маловато данных - ни строки состояния, ни заголовков ответа и т.д. Плюс в тексте очепятка есть, которой не должно бы быть ![]() |
Искендер
Администратор
Всего сообщений: 5913 Рейтинг пользователя: 43 Ссылка Дата регистрации на форуме: 7 июня 2009 |
Vinni написал: Плюс в тексте очепятка есть, которой не должно бы быть Э... Разуйте глаза! Мне, в смысле. Где, какая? ngix error, вместо nginx error? |
Vinni
Администратор
Всего сообщений: 2126 Рейтинг пользователя: 22 Ссылка Дата регистрации на форуме: 5 июня 2009 |
Профиль | Игнорировать
NEW! Сообщение отправлено: 21 октября 2012 18:43 Сообщение отредактировано: 21 октября 2012 18:44
В тексте на картинке - "Главное управлениЯ" вместо "управление" плюс почему-то далее в названии идут странные пропуски между буквами (как-будто кое-где пробелы повставляли) |
Искендер
Администратор
Всего сообщений: 5913 Рейтинг пользователя: 43 Ссылка Дата регистрации на форуме: 7 июня 2009 |
Vinni написал: В тексте на картинке - "Главное управлениЯ" Тьфу ж ты! Где моя бритва Оккама? В принципе, такие опечатки и кривые шрифты вполне возможны. В администрациях "работают не лучшие кадры" © (мама одного моего друга) |
Vinni
Администратор
Всего сообщений: 2126 Рейтинг пользователя: 22 Ссылка Дата регистрации на форуме: 5 июня 2009 |
Ну я тоже об этом подумал, но все-таки это играет в пользу версии фейка |
Искендер
Администратор
Всего сообщений: 5913 Рейтинг пользователя: 43 Ссылка Дата регистрации на форуме: 7 июня 2009 |
Спасибо, уважаемый Винни! ![]() |
hound |
А не может быть так, что опечатки сделаны намеренно с тем, чтобы при обсуждении в интернете (такую тему ведь наверняка обсуждать будут) возникла версия фейка? Я бы вот еще что хотел спросить. Это увидел только один пользователь, никто больше из Красноярска это не увидел? Если один (или совсем немного), и почти никто об этом не написал - скорее всего фейк. |
Искендер
Администратор
Всего сообщений: 5913 Рейтинг пользователя: 43 Ссылка Дата регистрации на форуме: 7 июня 2009 |
hound написал: А не может быть так, что опечатки сделаны намеренно с тем, чтобы при обсуждении в интернете (такую тему ведь наверняка обсуждать будут) возникла версия фейка? Ну, если б это все видел весь интернет-народ Ярска, то изображать "вам все почудилось" смысла бы не было. hound написал: Я бы вот еще что хотел спросить. Это увидел только один пользователь, никто больше из Красноярска это не увидел? Если один (или совсем немного), и почти никто об этом не написал - скорее всего фейк. Да, я именно об этом и говорил уважаемому Евгению, когда мы эту новость обсуждали: "Надо смотреть завтра в блогах. Если это было, то срач будет до небес". Не было срача. Потому я и сомневаюсь в подлинности события. |
Искендер
Администратор
Всего сообщений: 5913 Рейтинг пользователя: 43 Ссылка Дата регистрации на форуме: 7 июня 2009 |
В блогосфере тихо, из СМИ обнаружилась мартовская новость: Сегодня Главное управление по гражданской обороне, чрезвычайным ситуациям и пожарной безопасности администрации города Красноярска впервые перехватило интернет-сигнал для оповещения населения о чрезвычайных ситуациях. Картинку, правда, показал другую ![]() |
CI-KP
Администратор
Откуда: Екатеринбург Всего сообщений: 5563 Рейтинг пользователя: 24 Ссылка Дата регистрации на форуме: 15 мая 2009 |
Спасибо, ув. Vinni! Я вот еще подумал: если бы делали на самом деле МЧС-ники, то зачем бы ониставили какие-то там "прозрачные прокси"? Загоняли бы всех принудительно на сайт МЧС. Ну или на сайт местной администрации. Люди бы скорее поверили в то, что они видят не шутку, чем когда в адресной строке - несуществующий адрес Гугла. Мне так кажется. ---
Ющук Евгений Леонидович, профессор УрГЭУ. www.razvedka-internet.ru; www.ci-razvedka.ru Не всегда нужно стремиться совершать кражу со взломом там, где можно войти через дверь. |
<<Назад Вперед>> | Страницы: 1 2 | Печать |
Форум Сообщества Практиков Конкурентной разведки (СПКР) » Информационные войны » «Рубильник Интернета» |
![]() |
Самые активные 20 тем |
![]() |