Мы делаем своё дело -
результат работает на Вас

  • Главная страница
  • Контактная информация
  • Карта сайта
Семинары и тренинги Сайтостроение Хостинг и домены Новости от Новикова О компании Магазин

Новости от Новикова

« На подходе новая версия Debian Linux
Ген зависимости от героина идентифицирован и блокирован »

Новый метод отслеживания сетевых червей позволяет выявить источник заразы

Сотрудники Калифорнийского университета в Беркли и Политехнического института Джорджии выявили механизм распространения червя Witty, поразившего в марте 2004 года 12000 компьютерных систем менее чем за 75 минут, и сумели установить "нулевого пациента" - компьютер, с которого началось распространен е червя по миру. С 20 марта 2004 года, в 4:45 по Гринвичу этот червь, используя дыру в коммерческих брандмауэрах производства компании ISS, сумел поразить 12 тысяч компьютерных систем по всему миру. Предполагалось, пишет Compulenta.ru, что червь случайным образом генерит сетевые адреса, по которым отсылает свою копию. Однако в ходе анализа кода червя, выяснилось, что он использует генератор псевдослучайных чисел, а следовательно, пути его распространения, а точнее, наиболее вероятный адрес следующей жертвы, можно вычислить. Кроме того, исследователи собрали данные по всплескам активности трафика в тех сетях, где, как правило, данных передаЈтся очень мало или не передаЈтся вообще. При эпидемических вспышках, однако, "вирусный" трафик появляется и там. "Во всей этой захлЈстывающей массе данных просматривается чЈтко структурированный процесс, который можно расшифровать и прояснить, если использовать правильную математическую модель", - утверждают исследователи, подкрепляя свои слова практическими достижениями: с помощью собранных данных и благодаря анализу кода червя им удалось отследить "нулевого пациента" - компьютер в сети одного европейского провайдера. Более того, стало ясно, что в первые десять секунд червь целился по 110 компьютерным системам, все из которых располагались в сетях одной-единственной американской военной базы. Результаты данного исследования могут пригодиться антивирусным специалистам и правоохранительным органам при расследованиях компьютерных преступлений.

Добавить отзыв

 

+38 (044) 574-73-00, (044) 228-50-12 (CDMA)
office@novikov.ua
Украина, г. Киев, ул.Ревуцкого, 44Б оф.115
© NovikovTM 1997-2011
Подписаться на Новости от Новикова (для тех кто имеет эккаунт на Google)

Обучение продвижению | Курсы продвижения | Семинар оптимизация и раскрутке | Курсы оптимизации и продвижение | Семинар по продвижению и раскрутке сайтов | | Обучение: продвижение сайтов | Курсы по раскрутке сайтов в поисковых системах  | Курсы по продвижению и раскрутке сайтов | Семинар поисковой оптимизации | Обучение SEO | Школа оптимизации | SEO Курс |

      Система Orphus