Статьи Новости Контакты

07.07.2003
Антон Благовещенский

Хакерская неделька

новости и события прошедшей недели

Прошедшая интернет-семидневка, несмотря на обилие интересных событий, может похвастаться, пожалуй, лишь одним — вчера, в воскресенье, 6 июля, благодаря слаженным действиям сетевых преступников, Сеть могла "лечь", причем очень надолго.

Еще в среду американские власти выступили с предупреждением о том, что в воскресенье в рамках неофициального соревнования хакеров атакам подвергнутся тысячи сайтов. Организаторы хакерского состязания открыли ресурс defacers-challenge.com, где на плохом английском языке были изложены правила для желающих принять участие. Этот сайт за действия, нарушающие пользовательское соглашение, был закрыт провайдером вечером в среду.

Управление национальной безопасности США в среду же заявило, что ему известно о планах хакеров, однако никакого публичного предупреждения выносить в связи с этим не планируется.

"Откровенно говоря, соревнования хакеров проводятся довольно часто, и мы не думаем, что все они настолько серьезны, чтобы выступать с предупреждениями", — заявил представитель управления Дэвид Врэй (David Wray).

Некоторые представители компьютерной индустрии уже сообщили о том, что ими зарегистрированы первые, пробные атаки хакеров, рассчитанные на проверку устойчивости корпоративных и правительственных сетей. Однако, по словам Оливера Фридриха (Oliver Friedrichs), старшего менеджера по вопросам безопасности в корпорации Symantec, принадлежащая им сеть глобального мониторинга Интернета ничего подобного не зарегистрировала.

Тем временем нью-йоркская организация Office of Cyber-Security and Critical Infrastructure Coordination выступила с предупреждением о том, что цель хакеров — взлом шести тысяч сайтов за шесть часов. Компаниям, интернет-провайдерам и другим организациям предлагалось сменить пароли, заняться более агрессивным мониторингом веб-сайтов, снять лишние функции с серверов и установить самые свежие апдейты и дополнения используемых программ.

Чем кончилась эта заварушка, СМИ не говорят, а молчат, как рыбы-партизаны. Однако товарищ Reuters по секрету сообщил, что ничего особенного хакерам сделать не удалось, а атаке, которая все же имела место быть, подверглись никому не известные сайты, страдающие слабой защищенностью. Так что беспокоиться не о чем — группа Defacer's Challenge чего-то испугалась, или не хватило профессионализма.

Поэтому перейдем к делам более насущным и сулящим пользователям определенные блага, удобства и выгоды.

С 1 июля посетители крупнейшей в России сети интернет-центров Cafemax могут посещать веб-сайты с русскими именами в любых доменных зонах, а также в новой русскоязычной зоне .РУ. Это стало возможным благодаря подписанию договора о сотрудничестве между Cafemax и "Русскоязычным центром Интернет" и установке на каждый из 1000 компьютеров сети "КафеМакс" программы-надстройки iResolve, позволяющей пользователям посещать вебсайты с многоязычными именами.

"Русскоязычные доменные имена быстро становятся частью нашей интернет-культуры и мы рады, что самый крупный интернет-центр России первым предоставил такую возможность своим посетителям" — заявил директор АНО "РЦИ" Алексей Созонов.

В тот же день компания «Трансинфосеть» (Москва) запустила в продажу интернет-карты номиналом 120 часов. Стоимость карт составляет 50 у.е. Все карты оплаты можно использовать как для регистрации новых пользователей, так и для пополнения уже существующего лицевого счета. Срок действия карты не ограничен. Приобрести карты можно в офисах компании.

Пакет услуг, предоставляемый владельцам интернет-карты, включает:
 — электронный почтовый ящик (до 5 Мб);
 — место под домашнюю веб-страницу (до 3 Мб);
- доступ к более чем 10000 телеконференциям.

А вот компания Data Express on-Line, работающая на рынке телекоммуникационных услуг Москвы, предложила своим пользователям новый вид сервиса, с помощью которого все желающие могут сделать заказ на загрузку файлов большого объема или набора файлов из одного источника с указанного пользователем адреса в сети Интернет с записью на диски CD-R.

Стоимость услуги составляет 5 у.е. за каждые полные или неполные 100 Мб, ориентировочное время исполнения — 1 сутки. Компания принимает пожелания и предложения по развитию и расширению этой услуги. Возможные применения — программное обеспечение, пакеты обновлений, драйверы, фильмы, музыка и тому подобное.

Новинками радует пользователей компания «Комкор-ТВ», предоставляющая услуги коммерческого телевещания, а также доступа в Интернет по сетям кабельного телевидения. Она объявила о введении в действие нового тарифного плана "Гигант", ориентированный на активных пользователей.

При абонентской плате 300 у.е. в месяц скорость прямого и обратного каналов составляет 1024 кбит/сек, причем в абонентскую плату включено 5 Гб входящего внешнего трафика (исходящий внешний трафик не тарифицируется). Стоимость 1 Мб дополнительного входящего трафика составляет 0,05 у.е.

На очереди — дела доменные. Так, Министерство РФ по связи и информации настойчиво рекомендует пользователям Интернета регистрировать имена в российской зоне .RU, а не в зоне .SU. Об этом сообщил первый заместитель министра РФ по связи и информатизации Андрей Коротков, комментируя возобновление открытой подписки на зону .SU. Он подчеркнул, что Минсвязи в этой связи "не будет принимать каких-либо запретительных мер".

Минсвязи в течение нескольких лет рекомендует "заморозить" процесс регистрации новых доменных имен в зоне .SU, так как зона не поддерживается ни партнерами Минсвязи в Региональном содружестве в области связи, ни международными организациями.

"Возможно, мы становимся свидетелями строительства еще одной пирамиды, но в области Интернета, — отметил А.Коротков. — В настоящее время ресурсы зоны .RU использованы только на 20%. Продажа имен в зоне .SU — это бизнес, в результате которого могут пострадать тысячи доверчивых пользователей Интернета, в частности, в связи с тем, что ряд организаций не будет поддерживать эту регистрацию".

Так что не ходите, дети, в зону .SU гулять — там, по всей видимости, орудуют мошенники. Кстати, примерно то же, лишь с некоторыми вариациями, говорят и о доменной зоне .BIZ, однако там дело обстоит несколько серьезнее.

Компания Neulevel, администрирующая домен верхнего уровня .BIZ, выступила с предупреждением ко всем владельцам доменов. Дело в том, что в последнее время в Интернете участились случаи мошенничества с именами в этой зоне.

На прошлой неделе многие владельцы доменных имен в зоне .BIZ получили сообщение от компании Dot Biz Domain Renewal. Последняя информировала владельцев доменов о том, что их регистрация под угрозой аннулирования, и предлагала всем срочно внести платежи через сайт www.domain-renewal.biz.

Администратор домена .BIZ официально сообщает, что рассылаемое извещение является выдумкой, так как владельцев доменов в .BIZ никто не может беспокоить до ноября 2003 года. Имена в этой зоне регистрировались с ноября 2001 сроком на 2 года. Более того, Dot Biz Domain Renewal не числится в списке регистраторов, аккредитованных ICANN. По адресу, указанному на сайте компании журналистам не удалось обнаружить искомого "регистратора".

Видимо, на фоне этих и других общественно значимых событий хостинг-провайдер Highway.ru пересмотрел свои позиции и начал принимать оплату услуг хостинга показами сети RBE (Runet Banner Exchenge). К оплате принимаются показы любой сети семейства RBE: общих RBE 468x60 и 100x100, RBE Boа, тематических RBE HiTech и RBE Women.

Для того чтобы осуществить оплату хостинга показами сети RBE, необходимо отправить заявку по адресу rbe@rbe.ru. Оплата зачисляется путем перевода показов на аккаунт, номер которого сообщит администратор сети RBE.RU. Комиссия сети за перевод показов будет возвращена при зачислении денег на лицевой счет клиента Highway.ru. Такой способ позволит однозначно идентифицировать клиента. Кроме этого, Highway.ru возобновляет начисления всем новым клиентам 20 тысяч бесплатных показов в общей сети RBE 468x60.

Возвращаясь к теме о доменной зоне .SU, надо сказать, что только ленивый не пытается регистрировать там имя или предлагать услуги регистрации. TAG Technology и компания Ru-Center объявили о сотрудничестве в сфере регистрации и поддержке доменных имен в зоне .SU. Доменная зона .SU существует с 1990 года и изначально предназначалась для обозначения доменных имен Советского Союза, однако до настоящего времени регистрация доменов второго уровня в ней практически не производилась, если не считать кратковременного периода в конце 2001 года.

Надо сказать, что когда планы реанимации советского домена только появились, регистрация домена в зоне .SU обходилась в 15000 долларов. В ноябре 2001 г. цена была снижена до 5000 долларов, а затем до 1000 долларов. Сейчас же стоимость регистрации домена в зоне .SU сроком на один год составляет всего 100 у.е.

Совсем недавно, 22 июня 2003 года, завершилась приоритетная регистрация доменных имен в домене .SU, проведенная Фондом Развития Интернет, и теперь зарегистрировать доменное имя в зоне, изначально предназначавшейся для Советского Союза, сможет любой желающий.

Интересно отметить, что знаменитая студия веб-дизайна Артемия Лебедева уже воспользовалась случаем приобрести себе домены в зоне .SU (например, www.design.su), причем немедленно после того как представилась возможность это сделать. В настоящий момент зона .SU практически полностью свободна, и большинство емких, благозвучных и привлекательных для регистрации доменов в этой зоне пока еще не заняты.

Помните островное государствишко Тувалу? Да-да, то самое, населенное абстрактными людоедами и выгодно перепродавшее национальный домен .TV. По его стопам пошла очень похожая страна под названием Ниуэ. Однако догадалась на полпути свернуть куда надо.

Всего несколько лет назад телекоммуникации на тихоокеанском острове Ниуэ состояли из нескольких телефонных аппаратов. Но на этой неделе крошечная страна запускает национальную интернет-службу, самую сложную из существующих в мире. Коралловый выступ площадью 100 квадратных миль, находящийся в полутора тысячах миль к юго-востоку от Новой Зеландии, станет первой в мире страной с национальной системой беспроводного Интернета.

Как сообщает местное общество пользователей Интернета, жители Ниуэ скоро получат беспроводную службу почти такую же быструю, как широкополосное соединение. На кокосовых пальмах будут развешаны антенны, работающие на солнечной энергии, и в ближайшие месяцы Интернет будет доступен всему населению острова, где живет 1,7 тысяч человек. "Медные провода быстро подвергаются коррозии, по ним бьют молнии, — заявил представитель общества Ричард Сен-Клер. — Мы лучше обойдемся без них".

Значительную часть инвестиций в островную сеть удалось привлечь, получая прибыль от регистрации доменных имен в национальном домене .NU. Десятки тысяч компаний со всего мира платят по 18 фунтов стерлингов в год за возможность поставить это окончание после своих интернет-адресов.

Напоследок — новость от ICANN. Пресс-служба этой международной корпорации, управляющей адресным пространством Интернета, распространила официальное сообщение о начале глобального развертывания многоязычной системы доменных имен.

До настоящего времени в наименовании доменов могли использоваться только 26 букв латинского алфавита, десять цифр и дефис. Однако ситуация быстро меняется — в марте 2003 года на конференции в Бразилии ICANN была одобрена техническая спецификация, позволяющая использовать в составе доменных имен символы разных национальных алфавитов, в частности, кириллицы, иероглифического письма. Занималась их разработкой в течение последних нескольких лет организация Internet Engineering Task Force (IETF), выделив в отдельное подразделение рабочую группу IDN (Internationalized Domain Name).

Правление ICANN рекомендовало администраторам доменов верхнего уровня (как общего пользования, так и национальных) приступить к разработке правил и принципов регистрации доменных имен с символами национальных алфавитов в управляемых ими зонах.

Раньше всех к развертыванию системы мультиязычных доменов приступили в Китае (.CN), Японии (.JP) и на Тайване (.TW). Администраторы национальных доменов этих стран, так же, как администраторы доменов верхнего уровня .INFO и .ORG, совместно с ICANN разработали руководящие принципы, которым следует придерживаться всем регистраторам.

Регистрацией доменных имен с китайскими иероглифами с ноября 2000 года занимается американская компания VeriSign. Она же регистрирует адреса, написанные японскими и корейскими иероглифами. Параллельно с утверждением технических стандартов мультиязычных доменов VeriSign объявила об официальном запуске инфраструктуры кириллических доменов в доменах .COM и .NET. К уже существовавшей возможности регистрации доменов на английском, японском, корейском и китайском языках добавились среди прочих французский, немецкий, испанский и русский сервисы.

Следует отметить, что с момента начала регистрации в тестовой системе до выхода стандартов прошло 2 года. В течение этого периода администраторы некоторых национальных доменов (ccTLD) (например, администратор домена .JP – JPNIC) открыли регистрацию по алгоритмам, используемым в тестовой системе VeriSign. Являясь одним из пионеров в области мультиязычных доменов, JPNIC объявил о начале открытой регистрации многоязычных доменов в зоне .JP с 20 марта 2003 года.

Основное отличие разработки VeriSign от аналогичных проектов заключается в том, что она построена на принципах действующей системы доменных имен (DNS) и не требует создания альтернативной системы. В браузер встраивается программа, которая при вводе в строку браузера доменов, написанных не на латинице, преобразует каждое русское слово в набор латинских символов, и отправляет этот набор на стандартный DNS. Там он преобразуется в IP-адрес, который возвращается браузеру пользователя.

Предполагается, что суффиксы, обозначающие доменные зоны верхнего уровня, будут записываться, по-прежнему, только латинскими буквами, то есть на язык пользователя переводится только наименование домена, а сама доменная зона остается на латинице (например, кремль.ru). В противном случае может возникнуть путаница.

Что касается регистрации доменов на русском языке в реестре .RU, то технически РосНИИРОС, администратор национального домена .RU, давно готов к ней. Для начала регистрации необходимо внести изменения в регламент регистрации доменов в зоне .RU. Право разработать изменения в регламент делегировано Координационному центру национального домена сети Интернет. В настоящее время РосНИИРОС ведет переговоры с компанией VeriSign о доработке и распространении плагина к браузеру, позволяющего работать с доменами на русском языке.

В последнее время в сетевых СМИ появилось много информации о начале регистрации русскоязычных доменных имен в кириллическом домене верхнего уровня .РУ. Эту и подобные услуги предоставляют несколько операторов альтернативных доменных пространств. Например, компания RegTime.net уже несколько лет регистрирует домены на русском языке в доменах .КОМ, .НЕТ и .ОРГ, теперь дополнив этот перечень доменом .РУ. Организация "Русскоязычный центр Интернет", по сути, создает альтернативную систему DNS. Функциональность таких русскоязычных доменных зон верхнего уровня существенно ограничена и технологически не обеспечивает полноценную работоспособность доменных имен, в них зарегистрированных.

Что и говорить, приятно, когда о тебе так заботятся. Мы уже с нетерпением ждем, когда же появятся имена вроде "парт.ком", "рай.ком" или "первыйблин.ком", а также имена с префиксом "ру", которые обещают быть не шибко приличными.

Однако это все в перспективе — пока что увеличения популярности новые доменные зоны не испытывают, да еще хакеры вечно лезут не в свое дело. Поговаривают, что воскресная атака может повториться, причем в куда более серьезном виде. Однако нам с вами бояться нечего — тем, кто сел с пивом на скамеечку в парке культуры и отдыха, никакие хакеры не страшны. Разумеется, если сетевые злодеи снова назначат свою оргию на воскресенье.



Скоро на сайте

  • Wordpress

    Серия статей о плагинах к движку WordPrress
  • AJAX

    Проекты и продукты, ориентированные на AJAX
  • Новые сервисы Google

    Обзор новых сервисов Google
 

Copyright © 2003—2017 Все права защищены

При использовании материалов сайта ссылка на hostinfo.ru обязательна

  • хостинг от .masterhost
  • Rambler's Top100