Перейти к содержимому



Купить ссылку здесь
Фотография
- - - - -

Мой собственный браузер, занимается чьими-то чужими делами. И без меня

Форум ZiSMO.biz
5
Сообщений в теме: 5

OFFLINE Отправлено

riddik33
группа пользователя

    Gmail.com I Google+ СМС - по 8 руб

  • Cообщений: 5 313
  • Друзей:98
  • Поинты: 1 012
  • Предупреждений: 0
  • Онлайн:145д 15ч 55м
88

Статья о том как ресурсы за счёт пользователей DDoS`- ят друг друга

 infostart.ru  .устроил .. DDoS-атаку на ресурс http://infostop.xyz

                         
 

вырезка из статьи

на habrahabr.ru

-----------------------------------
С чего все началось

Появилась производственная необходимость знать, кто из сотрудников в рабочее время какие ресурсы посещает. На шлюзе стоит Debian Linux, желания (да и времени) на эксперименты и изучение чего-то нового не было, поэтому выбор сразу пал на Squid. Настроил прозрачный режим по мануалу отсюда, за что автору отдельное спасибо.

Настроено и вроде бы работает, надо проверить. Смотрю журнал:

tail -f /var/log/squid/access.log

И вижу как мой IP ломится на неизвестный мне ресурс, вызывая у меня недоумение. Причем делает это с периодичностью 1-2сек:

1460094633.574 461 Мой_IP TCP_MISS/502 839 GET http://infostop.xyz/?- ORIGINAL_DST/104.168.174.157 text/html
1460094633.869 706 Мой_IP TCP_MISS/502 839 GET http://infostop.xyz/?- ORIGINAL_DST/104.168.174.157 text/html
1460094634.195 326 Мой_IP TCP_MISS/502 839 GET http://infostop.xyz/?- ORIGINAL_DST/104.168.174.157 text/html
1460094634.463 350 Мой_IP TCP_MISS/502 839 GET http://infostop.xyz/?- ORIGINAL_DST/104.168.174.157 text/html
1460094634.676 563 Мой_IP TCP_MISS/502 839 GET http://infostop.xyz/?- ORIGINAL_DST/104.168.174.157 text/html

Решил не терять времени и попытаться выяснить, что собственно происходит…

netstat -nab
TCP Мой_IP:7955 104.168.174.157:80 ESTABLISHED
[opera.exe]
TCP Мой_IP:8714 104.168.174.157:80 ESTABLISHED
[opera.exe]
TCP Мой_IP:9152 104.168.174.157:80 ESTABLISHED
[opera.exe]

Как оказалось это мой браузер куда-то ломится.

Мой собственный браузер, занимается чьими-то чужими делами. И без меня

 

593381bdf8c248c7bb6b57efa151fa34.jpg
 
Когда я выяснил (методом перебора), что эти запросы уходят с закладок, на которых открыт infostart.ru, степень моего недоумения выросла как минимум вдвое. Серьёзный ресурс с огромным количеством посетителей использует свою аудиторию для таких низких целей — DDoS`ить неугодные ресурсы (что дальше? Подбирать пароли? Майнить bitcoin`ы?).

 

подробно:

Скрытый текст

 

 

Вместо заключения

В современном мире, с современными браузерами мы становимся все менее защищенными. Любой владелец сайта может легко использовать ресурсы устройств его посетителей в своих, возможно, не всегда чистых умыслах. В погоне за личной выгодой владельцы сайтов могут легко переступить через принципы.

На фоне новой волны уведомлять посетителя, что сайт будет использовать cookie, такое поведение infostart.ru заставляет задуматься.

Дисклеймер

Не имею отношения к владельцам обоих ресурсов. Просто меня не покидает неприятное чувство, что любой владелец крупного ресурса может использовать своих добросовестных посетителей в качестве инструмента для достижения своих корыстных целей, при этом переложив ответственность на последних.

 

взято  https://habrahabr.ru/post/281364/


Сообщение отредактировал riddik33: 12 04 2016 - 09:43




b188963b11be.gif   продажа голосов вк  по 4р шт /  ICQ 673546581 в наличии !

    • 0
  • Наверх
  • Ответить

OFFLINE Отправлено

DEVIANT
группа пользователя

    С каждым годом VK становится лучше.

  • Cообщений: 418
  • Друзей:13
  • Поинты: 7
  • Предупреждений: 0
  • Онлайн:9д 2ч 42м
8
Реклама какого-то форума?
    • 0
  • Наверх
  • Ответить

OFFLINE Отправлено

riddik33
группа пользователя

    Gmail.com I Google+ СМС - по 8 руб

  • Cообщений: 5 313
  • Друзей:98
  • Поинты: 1 012
  • Предупреждений: 0
  • Онлайн:145д 15ч 55м
88

Реклама какого-то форума?

да нет 

простой пример того, как наш любимый браузер может быть использован другими.


b188963b11be.gif   продажа голосов вк  по 4р шт /  ICQ 673546581 в наличии !

    • 0
  • Наверх
  • Ответить

OFFLINE Отправлено

tostik
группа пользователя

    Продвинутый

  • Cообщений: 4 701
  • Поинты: 12
  • Предупреждений: 80
86

они и так и так используются. Например, брауз Амиго  левую рекламу лепит в вк и на других сайтах


    • 0
  • Наверх
  • Ответить

OFFLINE Отправлено

gabbhack
группа пользователя

    Zismo Mobile App tr.im/zgp

  • Cообщений: 4 588
  • Поинты: 1 072
  • Предупреждений: 0
  • Онлайн:67д 22ч 53м
235

они и так и так используются. Например, брауз Амиго  левую рекламу лепит в вк и на других сайтах

а может он просто её не удаляет? и тем более, амиго и вк- mail.ru


vhMKQtK.png

    • 0
  • Наверх
  • Ответить

OFFLINE Отправлено

Mr_Sheff
группа пользователя

    Продвинутый юзер

  • Cообщений: 3 248
  • Друзей:102
  • Поинты: 3 211
  • Предупреждений: 0
  • Онлайн:69д 27м
93

да нет 

простой пример того, как наш любимый браузер может быть использован другими.

 

 

В такие моменты со всей остротой начинаешь осознавать, что жизнь - боль ...


    • 0
  • Наверх
  • Ответить



Напишите свое сообщение