Рассылка закрыта
При закрытии подписчики были переданы в рассылку "Заметки Дизайнера" на которую и рекомендуем вам подписаться.
Вы можете найти рассылки сходной тематики в Каталоге рассылок.
Раскрути свой сайт!
Информационный Канал Subscribe.Ru |
Оптимизация, продвижение сайта, контекстная и баннерная реклама | |||
![]() |
РАСКРУТИ СВОЙ САЙТ |
||
3 сентября 2005 г. | |||
Содержание выпуска
- У Яндекса новое ранжирование результатов поиска У Яндекса новое ранжирование результатов поискаВ самом конце августа российская поисковая система Яндекс стала по новому отдавать результаты поиска. Opera заключила соглашение с поисковым порталом Answers.comКомпания Opera Software заключила соглашение с поисковым порталом Answers.com, в соответствии с которым контент
Answers.com будет интегрирован в браузер Opera. «Яндекс» индексирует быстрее, но не всех«Яндекс» сообщил о запуске «быстрого» робота, который
работает одновременно с основным и предназначен для оперативного обнаружения и индексации актуальных страниц. Таким образом, быстрый робот создан для обслуживания «элитных» Каким же образом определяется популярность страниц в конкретный момент времени? Как «Яндекс» определяет, что должен индексировать быстрый робот? «Востребованность документа определяется автоматически на основе разных источников информации (пока — четырех). Алгоритм мы, естественно, не публикуем — по тем же причинам, по которым не раскрываем алгоритм релевантности», — говорит Елена Колмановская. При отсутствии официальной информации можно попытаться самостоятельно определить, какими факторами руководствуется алгоритм при определении «элитных» сайтов. Благо, выдача результатов «Яндекса» позволяет определить, какие из сайтов проиндексированы «быстро», а какие — в обычном порядке. Результаты из быстрого робота отличаются наличием поясняющей надписи о том, как давно была проиндексирована последняя версия документа Страницы быстрого робота особенно хорошо заметны при сортировке результатов поиска по дате. Как можно заметить, это, в основном, средства массовой информации и форумы. Елена Колмановская о «быстром» «Яндексе»Главный редактор «Яндекса» Елена Колмановская комментирует статью, посвященную запуску «быстрого» робота «Яндекса», индексирующего определенную часть Рунета. Как удалось увеличить скорость индексирования? База быстрого робота — это менее 1% всей базы, поэтому процесс обхода документов и выкладывания может происходить заметно чаще без существенного увеличения нагрузки. Выборка из быстрой базы делается одновременно с выборкой из медленной? Да. В момент запроса метапоиск обращается как к основным поисковым машинам, так и к машинам с базой быстрого робота. Основную базу некорректно называть «медленной», ее обновление происходит каждые 2–3 дня. Пришлось ли ради этого увеличивать серверный парк? Мы добавили десяток серверов к примерно пяти сотням, на которых работал поиск и робот. Насколько возросла нагрузка на сервера? «Быстрая база» расположена на отдельных серверах. Планируется ли в дальнейшем увеличивать скорость? Возможно, но скорость выкладывания не является самоцелью. Работа над быстрым роботом подразумевает: обнаружение актуальных документов; оперативную индексацию и выкладывание; правильное ранжирование. Все три составляющие важны для пользователей. Сейчас в вашей базе находится почти 800 млн документов. Если учесть все факторы, можно сказать примерно, когда ее размер достигнет миллиарда? Когда на главной странице «Яндекса» будет написано «Поиск по 1 000 000 000 документов Рунета». :) И еще — мне кажется, что в этой статье допущена ошибка. А именно — прочтя ее, остаешься под впечатлением,
что «Яндекс» априори назначил Список сайтов с максимальным PageRankВ Википедии появилась страница со списком сайтов, имеющих максимальный PageRank в 10 и 9 пунктов. Это самые авторитетные ресурсы в интернете по версии Google. Максимальный рейтинг PR 10/10 имеют следующие сайты:
Интересно, что PR 10 имеют сайты НАСА, компании Macromedia и Adobe, а вот сайты Microsoft, MSN и AOL удостоились
всего лишь PR 9. Плохой веб-сайт — и маркетинг в пролетеТри четверти маркетинговых кампаний в интернете сбоят из-за проблем с веб-сайтом. В 14% случаев технические причины оказываются фатальными для всего мероприятия. Аналитическая компания SciVisum провела исследование эффективности маркетинговых интернет-кампаний различных британских фирм. Оказалось, что критичным фактором их эффективности является уровень технологической образованности тех людей, которые планируют кампанию. От качества веб-сайта в наибольшей мере зависит успех или провал всего мероприятия. В 73% всех случаев во время проведения кампаний возникли те или иные проблемы с веб-сайтом. В каждом третьем случае эти проблемы имели степень от серьезных до критических, а в 14% случаев они привели к полному провалу всей кампании. Каждая седьмая фирма испытывает технические проблемы регулярно. Исследование показало, что специалисты по маркетингу имеют катастрофически низкий уровень технической грамотности. Две трети из них не смогли назвать, какое максимальное количество транзакций способен выдержать их веб-сайт, а 47% даже не смогли сказать, как много посетителей сайта покидают его, так и не совершив заданное действие (маркетологи даже не имеют понятия о том, что существуют логи сервера, по которым отслеживается вся эта информация). Еще один плачевный факт — наличие настоящей пропасти в общении маркетингового и ИТ-отделов на фирме. В 26% случаев оказалось, что недопустимая перегрузка или падение сайта возникло из-за того, что маркетологи и программисты не согласовали все детали проекта перед его запуском. Многие маркетологи к своему стыду признались, что зачастую даже не предупреждали ИТ-департамент о начале маркетинговой кампании, а каждый второй маркетолог сказал, что вообще очень редко общается с ИТ-специалистами. Эксперты, которые проводили исследование, обращают внимание маркетологов на тот факт, что проведение неподготовленной кампании может нанести урон имиджу фирмы в глазах потребителей. Поэтому они рекомендуют обязательно проводить предварительные испытания перед началом кампании — тестировать веб-ресурс, проверяя легкость навигации и отсутствие затруднений на всем пути пользователя от захода на сайт до совершения заданного действия. Эти испытания должны проводиться совместно отделом маркетинга и отделом ИТ. NunDesignАнализируем 7 шагов хакера по взлому крупных сетейВзлом больших сетей - непростая задача, требующая использования специальных методов, учитывающая способы построения максимально защищенных сетей. Для эффективной защиты от возможных атак необходимо учитывать все возможные пути проникновения в сеть, чтобы свести шансы хакеров на успех к минимуму. Уязвимости для хакингаКаждый, кто подключен к интернету, становится уязвимым для хакера. Типичный пример – «троянский конь», который обследует компьютер или заражает его вирусом. Антивирусные программы, межсетевые экраны и общие меры безопасности - это то, что используется большинством провайдеров, предприятиями и домашними пользователями, чтобы минимизировать опасность и сделать ПК, вебсайты и серверы как можно менее привлекательными для потенциальных хакеров. Принимая во внимание побуждения хакеров, нетрудно предположить, что вероятность хакерских атак возрастает с увеличением активности в интернете. Например, домашние пользователи, подключающиеся к интернету время от времени, не могут быть приоритетной целью. В порядке убывания опасности можно представить следующий список объектов нападения:
Узнать противника: как хакеры собирают информациюЕсть прямая зависимость между успешным взломом и тем, сколько информации хакер предварительно получил о потенциальной жертве. Сбор информации имеет первостепенное значение, это может быть финансовая информация, физические устройства, персонал, сеть, главные интересы. Кроме того, общие интернет - ресурсы могут обеспечить ценную информацию на любой стадии взлома. Инструменты для сбора информацииДля сбора информации существует много активных и пассивных методов. Пассивный сбор информации состоит в безопасном сканировании IP-адресов, определении сетевой инфраструктуры, приложений и используемых средств безопасности. В распоряжении хакера огромный арсенал для сбора информации, в частности:
Исследование сетиИсследование сети необходимо хакеру для планирования атаки. Для этого используется сканирование, пробы, определение используемых приложений и их версий, установление топологий сети, таких как локальная, сеть провайдера, телекоммуникационная или корпоративная. Во время исследования сети наиболее важными являются IP-адреса, сетевые адреса, списки доступа, точки доступа, настройки межсетевого экрана, версии приложений и имена пользователей.
Большинство хакерских инструментов для сбора информации используется удаленно. Команды traceroute, ping и сканирование сети позволяет составить физическую/логическую структуру сети, в то время как пакетный сбор данных, например снифферы, позволяют получить данные о запущенных приложениях, именах пользователей и паролей. Сервис WHOIS (SamSpade) поможет определить, кому принадлежит конкретный IP-адрес, в то время как NetBIOS и RPC dumps позволят проанализировать трафик локальной сети (что наиболее опасно для домашних пользователей). После того, как получена вся ценная информация о пользователе, в web crawlers (нерезидентные вирусы) позволят просмотреть не удаленные данные с любой страницы. И в конце, IRC клиент поможет получить доступ и собрать сведения о любом пользователи в сети. Хакеры используют весь диапазон сканирования. Сюда входит сканирование портов, IP-адресов, маршрутизаторов (фальсификация BGP - протокол IP–маршрутизации, и OSPF - протокол предпочтения кратчайшего пути), сканирование SNMP (протокол сетевого управления), исследование портов и приложений, проверка межсетевых экранов, наличия беспроводных точек, операционной системы, установленного оборудования и стека протоколов IP. Социальная инженерияТермин “социальная инженерия” употребляется хакерами для определения любого трюка, который используется для добывания информации у сотрудников выбранной фирмы. Манипулирование ложными данными с ничего не подозревающим персоналом, выуживание любыми способами необходимой информации, харизма, сексуальная привлекательность, мошенничество с кредитными картами, - это только несколько примеров социальной инженерии. Она основывается на знании человеческой природы, открытости и беспомощности, когда человека просят помочь или дать совет. Есть различия между пассивными и активными методами социальной инженерии. Звонок по телефону может вызвать ненужные подозрения; а что произойдет, если этот звонок ждут? Социальная инженерия допускает прямое наблюдение и физический контакт для сбора информации. Типичный пример – наблюдение за ежедневными делами персонала, внедрение в предприятие под различными предлогами, наблюдение за ходом работы. Физический доступ на предприятие может быть осуществлен под видом поиска работы, с помощью знакомых из персонала, получением должности, которая откроет доступ к заветной цели. Общедоступные источники и мусорные ведраИнформация о потенциальной жертве может быть получена как из общедоступных ресурсов, так и из мусорных корзин. Типичные примеры общедоступных ресурсов – база данных WHOIS, белые страницы, архивы обсуждений, свежие веб страницы, где размещена информация о владельцах ресурса; мгновенные сообщения, завязывание разговоров со служащими, определение домена по адресам электронной почты, поиск по белым страницам; в поисковых системах, подобных Google, по электронным письмам, отправленным годами раньше; выуживание из интернета сведений с помощью того же Google или crawlers. Опытные хакеры также используют мусорные корзины как важный источник информации. Доступ к использованным материалам может принести хорошие результаты, предоставить информацию о компьютерах, инструкции по пользованию сетью и телефонами; старые жесткие диски и CD-ROM; записки, отчеты и другую офисную документацию; компьютерные и ИТ подпрограммы и протоколы, информацию о клиентах, счета, контакты, уничтоженную документацию. Варианты хакерских атакПосле того, как хакер собрал всю предварительную информацию, настало время приступать к атаке, которая может принять одну из следующих форм:
Троянские кониТроянские кони – это программы, которые кажутся вполне законными, но производят некоторые незаконные действия после запуска. Они могут использоваться, чтобы определить место хранения паролей, сделать систему менее защищенной для будущего вторжения, или просто уничтожить программы или данные на жестко диске. Троянские кони похожи на вирусы, но не могут размножаться путем заражения других файлов, поселившись на компьютере, они дают возможность получить контроль над удаленным доступ компьютером. На практике хакеры используют Троянских коней для шпионских целей (как и пакетный сниффер) или для проделывания черных ходов, которые позволяют им получить удаленный доступ через сеть к зараженному компьютеру без ведома пользователя. Некоторые примеры последствий присутствия Троянского коня – стирание/перезапись данных на компьютере; порча файлов; распространение других вредоносных программ, например, вирусов; изменение сетевых настроек компьютеров-зомби для проведения DDoS-атак или рассылки спама; слежение за пользователем и тайная рассылка сведений о нем; ведение логов нажатий на клавиатуре для хищения паролей и номеров кредитных карт; подмена банка или других деталей доступа в криминальных целях; и оставление черных ходов в компьютерной системе, чтобы можно было вернуться позже и получить доступ. Черные ходыЧерные ходы – способ обойти обычную аутентификацию и получить удаленный доступ к компьютеру, скрыв их от случайного обнаружения. Это может происходить в форме инсталляции программы, или, возможно, законной ее модификации. При входе в систему они могут обходить трудные комбинации имен пользователей и паролей. Типичными примерами черных ходов являются NetBus, SubSeven и BackOrifice. Распространенность черных ходов в платных программах (исходный код которых закрыт для проверки) является абстрактной темой для рассуждений, но иногда используется на практике. Хакеры могут проделать черные ходы без модификации исходного кода программы, или изменить его после компиляции. Это может быть сделано перепиской компилятора. Когда измененный компилятор находит исходный код, он собирает программу как обычно, но вставляет черные ходы (возможно, с помощью специального пароля). Поэтому, когда входит хакер, ему открывается доступ к некоторым (как правило, недокументированным) операциям.
Многие компьютерные черви, такие как Sobig и MyDoom, устанавливают черные ходы на зараженных компьютерах (в основном на ПК, имеющим широкополосный доступ в интернет, на котором запущены небезопасные MS-Windows и MS-Outlook). Эти черные ходы позволяют спамерам рассылать почту с зараженных машин. Черные ходы и Троянские кони распространяются разными способами, такими, как почтовые черви, специальные веб сайты, социальная инженерия и пиринговые сети P2P. Их потенциальные возможности удаленного управления очень разнообразны, начиная с манипуляции файлами (чтение и удаление), контроль за Рабочим столом, инсталляции программ, использование компьютера для проведения DDoS-атак до распределенного на несколько компьютеров взлома, при котором скрываются следы работы хакера и передача почтовых отправлений.
DDoS-атаки и ботнетыDoS и DDoS-атаки направлены на сеть, которые переполняют ее дополнительными запросами так, что полезный трафик снижается до минимума, либо вовсе прерывается. В отличии от вирусов и червей, которые могут нанести ущерб базам данных, DoS-атаки нарушает на какое-то время работу сети, в то время, как DDoS-атаки используют различные сетевые компьютеры, предварительно зараженные. Компьютеры, исполняющие роль “зомби”, рассылают поддельные сообщения и, тем самым, увеличивая фальшивый трафик. При DDoS-атаках атакующий компьютер очень часто представляет собой персональный компьютер с широкополосным доступом в интернет, который был заражен вирусом или Троянским конем, что позволило злоумышленнику получить удаленный контроль и провести атаку, часто через ботнет. При наличии достаточно количества таких управляемых хостов, работа даже больших сайтов может быть нарушена. Инструменты DDoS очень просты, это такие распространенные ресурсы, как IRC, P2P, почтовые черви, сомнительные веб сайты и социальная инженерия. При всем многообразии инструментов жертвами DDoS-атак становятся крупные веб сайты, серверы, большие компании и сервис провайдеры, все те, кому требуется заблокировать широкую полосу пропускания. Термин “ботнет” может быть использован по отношению к большому количеству зараженных компьютеров, которые используются для организации DoS-атак рассылки спама. Зараженные Троянским конем компьютеры часто управляются через IRC каналы и ждут команд от хозяина, контролирующего ботнет.
Ботнеты для проведения DDoS-атак чаще управляются через публичные IRC-каналы, чем непосредственно через компьютер владельца. Процесс затрудняется при использовании подписей и стека протокола IP. Однако, поскольку существуют сотни различных инструментов и без труда могут быть написаны новые зловредные программы, атаки могут быть удачными после того, как ботнеты проанализируют и оповестят о способах защиты. Злонамеренный клиент RC СЕРВЕРЭтот пример иллюстрирует типичную ботнет атаку. Интернет червь заразил ряд компьютеров. Поскольку каждый инфицированный компьютер соединен с IRC, червь удаленно активизирует IRC сервер, а также предоставляет хакеру контроль над самим IRC (через первоначально зараженный компьютер). Все, что надо – начать DoS атаку, используя нужные команды. Переполнение буфераБуфер – часть компьютерной памяти, используемой программой или процессом, хранящим информацию о времени запуска. Поскольку компьютер не делает различий между программным кодом и данными, переполнение буфера позволяет хакеру обрушить службу или внедрить зловредный код. Переполнение буфера – обычная причина нестабильно работающего программного обеспечения. Если количество данных, занесенных в буфер, превышает его размер, дополнительные данные будут записаны в смежные области, которые могут быть буферами, константами, флагами или переменными. Любое отклонение может быть пресечено, когда контрольные данные, такие как бинарный флаг, будут ошибочно изменены (для этого требуется один бит!). При переполнении буфера различные инструкции передают данные до нулевого указателя или знака возврата, или любого другого сигнала окончания передачи потока данных. Эти инструкции потенциально опасны и могут быть обойдены, если передается или читается точное число байт. Хакеры могут использовать переполнение буфера, добавляя исполняемые инструкции в конец данных, после того, как код попадает в память, он начинает выполняться. Это делает переполнение буфера компьютера опасным, а поскольку программа контроля данных располагаются в области памяти, смежной с буферами данных, переполнение может заставить компьютер выполнять произвольный (и потенциально опасный) код, который был прикреплен. Программа, которая используется для того, чтобы нарушить безопасность работы другой программы, называется “зксплоитом”, и обычно используется хакерами, чтобы получить права суперпользователя, или другие привилегии. Эксплоит “переполнение буфера” работает таким образом, что добавляет специальное содержимое к данным, чтобы переполнить буфер и изменить его содержимое. Таким образом, хакеры могут вставить инструкции на машинном языке, которые бы дали ему привилегии суперпользователя, такие как добавление и удаление пользователей, смена паролей, изменение или удаление любых файлов. Переполнение буфера происходит проще всего, когда буфер данных находится в стеке программы, поскольку это сразу может привести к альтернативной исполняемой программе. Кроме того, все зависит от уязвимости самой памяти, стеков, области динамически распределяемой памяти и формата потоков. Находя уязвимые буферы и их максимальный размер, смещение и возвращенные адреса, хакеры могут вызвать отказ в работе сервисов и провести DoS-атаку с целью переполнения буфера и внедрения кода на удаленную машину. РезюмеХакинг представляет угрозу всем, кто подключен к интернету. Это означает потерю важных данных, разрушение системы и вывод ее из строя. И чем важнее организация, тем больший интерес она представляет для хакера и больше подвержена риску атаки. Поскольку хакеры используют свой талант, чтобы изобретать все более изощренные инструменты для реализации своих целей, организации должны принять все меры, чтобы свести вероятность успеха атак к минимуму. Антивирусных программ и межсетевых экранов не достаточно. Сегодня необходимо постоянно контролировать активность, чтобы воспрепятствовать сканированию сети и созданию черных ходов, проникновению Троянских коней, ботнетов, осуществлению DDoS-атак, локальных атак и переполнения буфера. Это – постоянный процесс, а не единовременная акция. Рено Биду, Radware, CNews |
Новости партнеров |
||
Агентсво интернет-маркетинга ASDK
info@asdk.ru (C) ASDK.ru 2005. При использовании материалов ссылка на www.asdk.ru обязательна. |
Subscribe.Ru
Поддержка подписчиков Другие рассылки этой тематики Другие рассылки этого автора |
Подписан адрес:
Код этой рассылки: inet.webbuild.raskrutka |
Отписаться
Вспомнить пароль |
В избранное | ||