Рубрика «интернет» - 16

Шахар Тал: проведём быстрое голосование – кто из вас видел сериал «Слишком много поваров?». Достаточно хороший процентаж для такой аудитории. Итак, начнём.

Слишком много поваров, или взлом Интернета с помощью TR-069 - 1

На экране демонстрируется заставка к фильму, затем появляются портреты докладчиков.

Слишком много поваров, или взлом Интернета с помощью TR-069 - 2

Далее в титрах указаны:

Дени ДеВито – в роли доступного тостера IPv4, Арнольд Шварценеггер – в роли роутера TP- Link TD-W8961NDи другие…

Итак, тем из вас, кто не видел фильм «Слишком много поваров», который демонстрировался несколько месяцев назад, советуем его посмотреть, нам он очень понравился. Если вы его смотрели, то смогли оценить наши «весёлые картинки», которые мы использовали для презентации.

Итак, мы являемся исследователями вредоносного ПО и уязвимостей и работаем в компании – разработчика программ в сфере IT-безопасности CheckPoint, расположенной в Тель-Авиве. Слоган нашей компании – «Мы защищаем Интернет». Наша задача состоит в том, чтобы найти уязвимость оборудования, рассказать об этом его производителю и поделиться информацией с обществом.

Сегодня мы поговорим о следующем:

  • проведём быстрый обзор спецификации протокола CWMP TR-069, своеобразную выжимку из нашего выступления на конференции DEFCON;
  • о мотивации проведения нашего исследования;
  • о последней редакции TR-069 от 2014 года, которая предоставит вам интересную информацию о наших исследованиях и его технических деталях;
  • собственно о наших исследованиях;
  • о массовых пользователях;
  • о пессимистическом взгляде на вещи.

Читать полностью »

Каким был Интернет 1.0 до социальных сетей, пока не набежали широкие массы, дерущиеся за деньги и власть?

Сейчас другой Интернет. Время от времени появляются нововведения, решающие старые проблемы и добавляющие новые…
Одно из таких введений — GDPR, вступающий в действие в мае 2018-го.
Читать полностью »

Японцы хотят совершить революцию в онлайн-шопинге с помощью костюма - 1

Одной из главных проблем, останавливающих людей от покупки одежды в интернете, остается выбор подходящего размера. Вдруг рукава окажутся слишком короткими? Или талия узкой? Или в плечах не будет сидеть? Японский миллиардер Юсаку Маезава со своим популярным фэшн-сайтом ZozoTown придумали, как навсегда избавиться от этих проблем. И они верят, что их идея станет настолько популярной, что позволит компании превратиться в одного из самых крупных и прибыльных ритейлеров в мире.Читать полностью »

Крупнейшие российские ИТ-компании начали высказываться относительно действий Роскомнадзора - 1

Как известно, Роскомнадзор ведет войну с мессенджером Telegram, надеясь заблокировать творение компании Павла Дурова на территории России. Изначально сомнений в возможности осуществить задуманное у представителей ведомства не возникало. Но потом что-то пошло не так: мессенджер, хотя бы и со сбоями, продолжал работать, а вот многие другие ресурсы, включая сайт самого Роскомнадзора, открываться отказывались.

Апогей противостояния случился в ночь на 27 апреля, когда Роскомнадзор отправил на блокировку адреса ряда российских компаний, включая «Яндекс», «Вконтакте» и некоторых других. Правда, через несколько часов блокировка была снята, но сами компании уже не стали себя сдерживать и начали высказываться по поводу происходящего.
Читать полностью »

Как устроен интернет на судах «Доброфлота» - 1

“Морееее мореее” пел известный эстрадный артист. Море отсюда с берега выглядит романтичным, а моряки дальнего плавания героями приключенческих книг и фильмов. Однако это для нас обывателей море – это сплошная романтика. На деле же это тяжелый ежедневный труд. Там в бескрайних бирюзовых пустынях воды курсируют тысячи различных судов от грузовых до рыболовецких. И всем им нужна связь между собой и с большой землей. О том, как обеспечивается интернет-сигнал на морских судах и пойдет речь.
Читать полностью »

«Яндекс» и Сбербанк создадут «русский Амазон» за $1 млрд - 1

На фоне блокировок Amazon и предложений о введении 30%-го налога на все покупки с зарубежных площадок, «Яндекс» и «Сбербанк», завершили сделку о создании совместного предприятия, о котором было объявлено еще в августе. По словам Германа Грефа, целью новой площадки станет создание «российского Amazon». Общая стоимость проекта – 60 млрд. рублей, из которых «Яндекс» уже получил 30 млрд. Сумма очень внушительная: Дуров за «Вконтакте» получил $300 млн, а сам «Яндекс» заплатил за «Кинопоиск» $80 млн, и обе сделки были еще до падения рубля. Но какие шансы у нового проекта побороть Avito и Aliexpress, и сможет ли он что-то противопоставить настоящему Amazon, если тот однажды захочет прийти в Россию?Читать полностью »

SNR-S2985G-24T-UPS — коммутатор «судного дня» - 1

Сегодня мы решили поближе познакомить читателей блога с новым гигабитным Ethernet-коммутатором — SNR-S2985G-24T-UPS. Ключевая особенность модели — это встроенный блок заряда и контроля АКБ, который позволяет организовать бесперебойное питание устройства, просто подключив к нему аккумуляторную батарею с напряжением 12V, без каких-либо дополнительных устройств.
Читать полностью »

Интернет велик. Очень велик. Вы просто не поверите, насколько умопомрачительно он велик. В смысле, вам может показаться, что диапазон блоков /22, который вы получили как локальный интернет-регистратор (LIR), это очень много — но в масштабах всего Интернета это так, орешки.

Конечно, на самом деле, он оказался не настолько уж и велик — не просто же так нам потребовался IPv6. Однако, это уже другая история.

Дело в том, что IPv4 (самая широко используемая версия протокола IP) задает лимит адресов, равный 2³². Это означает, что у вас есть примерно 4,2 миллиарда IP-адресов, с которыми вы можете работать — хотя по правде это не совсем так, поскольку крупные секции недоступны для использования:

Диапазон IP Применение
0.0.0.0/8 Локальная система
10.0.0.0/8 Локальная LAN
127.0.0.0/8 Loopback
169.254.0.0/16 Link Local
172.16.0.0/12 Локальная LAN
224.0.0.0/4 Мультивещание (Multicast)
240.0.0.0/4 “Для использования в будущем”

Диапазоны адресов (показанные в виде записи с применением бесклассовой адресации, CIDR) перечисленные выше, для нас «убираются» — а это 588 316 672 адресов, или примерно 13% от всего количества адресов.

Однако, учитывая, что у нас остается 3 706 650 624 адресов, это вроде бы не так уж и много, и находится в идеальной достижимости для отправки пакета каждому из них.

Итак… Это конечно же не первый раз, когда кто-то пытается сделать подобное — в Интернете хватает достаточного количества «фонового шума» (незатребованных пакетов), большинство из них создается системами, которые пытаются взломать другие системы.
Читать полностью »

В Интернете кто-то неправ

Нет, серьезно. В Интернете кто-то неправ. И мне кажется, что сегодня неправ Роскомназдор

16 Апреля 2018 года Таганский районный суд удовлетворил иск Роскомнадзора с требованием заблокировать в России. Телеграм не предоставил ФСБ ключи шифрования. Потому что их не существует

И это проблемы телеграмма?

Именно. Формально, Телеграмм не выполнил требование действующего законодательства, которое было принято легитимным органом власти. Поэтому, я предлагаю считать это отдельной темой для разбирательства и не касаться ее в этом посте

А что тогда не так?
Читать полностью »

Опишу вкратце состояние и некоторые особенности рынка телекоммуникационных услуг в ОАЭ. Не претендую на то чтобы считать мой пост исчерпывающим докладом, просто привожу свои наблюдения. Прибыл я в страну в октябре 2017 года, так что обладаю данными только за небольшой период времени. Кому интересно — добро пожаловать под кат.
Интернет и мобильная связь в ОАЭ - 1
Читать полностью »


https://ajax.googleapis.com/ajax/libs/jquery/3.4.1/jquery.min.js