Блог

  • NSA застряло в технологиях 2003-го года

    NSA застряло в технологиях 2003-го года

    Телеканал NBC опубликовал результаты журналистского расследования, в котором раскрываются подробности о том, как системному администратору АНБ удалось похитить секретные документы из локальной компьютерной сети NSAnet.

    Многочисленные источники в разведывательном агентстве и компаниях-подрядчиках АНБ говорят, что Эдвард Сноуден не сделал ничего особенного. Ему было достаточно вставить несколько флэшек — и спокойно скопировать около 20 000 файлов, не оставив никаких следов.

    АНБ застряло в технологиях 2003-го года

    «Сейчас 2013-й год, а АНБ застряло в технологиях 2003-го года», — говорит один из сотрудников агентства. Ему вторит бывший советник по кибербезопасности в администрации Буша. Он говорит, что Министерство обороны и АНБ славятся своей кибербезопасностью, но реальное положение вещей вовсе не такое, каким кажется: они могут демонстрировать высокие достижения в самых сложнейших задачах, но плохо проявлять себя в наиболее простых.

    Эдвард Сноуден из компании Booz Allen Hamilton, используя «тонкий клиент» в офисе в Гонолулу (Гавайи), подключился к серверам в штаб-квартире АНБ в Форт-Миде. Благодаря привилегиям системного администратора он имел доступ ко всем файлам, и его действия остались без надзора. По имеющейся информации, он начал скачивать секретные документы еще в апреле 2012 года, работая на Dell.

    Что самое интересное, в штате АНБ трудится до 40 000 сотрудников, из них около 1000 системных администраторов. Вопрос в том, неужели Сноуден был единственным, кто догадался скопировать секретные документы, просто на всякий случай, если есть возможность сделать это бесследно и безнаказанно?

    Неудивительно, что АНБ недавно огласило план уволить 90% сисадминов, а остальных заставят работать в парах с перекрестным аудитом.

  • AS — это Autonomous System или автономная система

    AS — это Autonomous System или автономная система

    AS имеет свой порядковый номер — ASN, который используется в протоколе динамической маршрутизации BGP. Все IP-адреса закреплены за какой-то AS.


    Существует 4 типа AS:


    Public:


    — multihomed: имеющая 2 и более аплинка.
    — stub: имеющая 1 аплинк.
    — transit: транзитная, пропускающая через себя трафик других AS.



    Private:


    «приватная» AS, номера от 64512 до 65534, использующиеся для внутрисетевых нужд, тестов и обучения (аналогично «приватным» IP-адресам, таким как 192.168.0.0/24).


    Домашнее задание:


    попросите вашего провайдера выделить вам два постоянных IP адреса (сеть /31) и подключить их с использованием BGP через приватную АС (без регистрации в RIPE), для этого вам понадобится маршрутизатор Mikrotik 750 или D-Link DIR-300 с прошивкой dd-wrt.com



    BGP и автономные системы


  • Украинский трафик — что это и кому он нужен

    Украинский трафик — что это и кому он нужен

    Как использовать украинский трафик


    Украинский трафик – это удобно. Расширь свои границы. Не думай об обмене файлами с соседом по лестничной клетке – меняйся со всей Украиной. В основе украинского трафика лежит точка обмена трафиком UA-IX, расположенная в Киеве и работающая с августа 2000 года.


    Сеть обмена украинским трафиком облегчает связь сетей украинских Интернет-провайдеров. Благодаря существованию сети происходит обмен трафиком между провайдерами-участниками по кратчайшим маршрутам, без выхода в зарубежные сети. Кроме того, наличие этой точки обмена доступа позволяет удешевить трафик между участниками сети, в результате чего он предоставляется дешевле или неограниченно конечным пользователям (в отличие от зарубежного трафика, например).


    soLANka.NET – первый провайдер в Новом Буге, который вводит такое понятие для своих пользователей. Теперь у всех абонентов «soLANka.NET» есть возможность пользоваться лучшими украинскими ресурсами на повышенной скорости и в большем объеме.
    В данный момент в UA-IX входит более 80 провайдеров и 1000 ресурсов. Самыми заметными из них являются такие сервера обмена файлов UAGET.com,infostore.org Libido.kiev.ua и т.д. Кроме того, трафиком, попадающим в UA-IX является и трафик пользователей киевских провайдеров, что открывает доступ к torrents.net.ua – мощнейшему трекеру Украины.


    Файловые ресурсы UA-IX:


    http://ua-ix.biz/ — полный каталог сайтов UA-IX


    Проще говоря, доступ к UA-IX дает каждому пользователю «soLANka.NET» целый ряд преимуществ – ведь теперь становятся доступными целый ряд сайтов и ресурсов, содержащих массу полезной информации – видео, музыки, игр и прочего. И все это – совершенно бесплатно без учет трафика и ограничений по скорости. Действительно очень удобно!


    Стоит также отметить, что точка обмена трафика UA-IX – быстро меняющееся объединение сетей. Ежедневно все новые и новые Сети входят в UA-IX, расширяя возможности. Тем не менее, варианты выхода отдельных сетей и ресурсов тоже возможны, поэтому стоит периодически проверять принадлежность ресурсов к UA-IX.



  • Gen Keith Alexander признался, что не смог перехватить и расшифровать переписку отца Эдварда Сноудена с сыном через зашифрованный чат

    Gen Keith Alexander признался, что не смог перехватить и расшифровать переписку отца Эдварда Сноудена с сыном через зашифрованный чат

    Отец беглого сотрудника ЦРУ Эдварда Сноудена, который получил временное убежище в России, заявил о том, что ему впервые за последние месяцы удалось напрямую пообщаться со своим сыном с помощью интернет-чата.


    Как сообщается, отец — Лон Сноуден — обменялся с Эдвардом Сноуденом зашифрованными сообщениями.


    Содержание виртуальной дискуссии не раскрывается. Впрочем, весьма вероятно, что обсуждались детали предстоящей встречи Сноуденов в России.


    Напомним, два дня назад стало известно, что отец Эдварда Сноудена, а также его адвокат Брюс Фейн получили российские визы и намерены отправиться в Москву в самое ближайшее время.


    Отец Эдварда Сноудена


  • Маршрутизация BGP — как подключить услугу Multihomed AS в офисах Билайн

    Маршрутизация BGP — как подключить услугу Multihomed AS в офисах Билайн

    Маршрутизация BGP в сети Билайн

    «Билайн» предлагает клиентам, подключенным к интернету по выделенной линии, поддержку протокола динамической маршрутизации BGP4. Это позволит вам самостоятельно распределять трафик между выделенными интернет каналами и, таким образом, оптимизировать расходы на телекоммуникации и ИТ.

    Услуга динамической маршрутизации BGP предоставляется только при наличии у вашей компании собственного адресного пространства (при наличии Provider Independent IP-адресов или Provider Aggregatable блока IP-адресов), зарегистрированного совместно с Автономной системой (AS).

    Узнать больше о выгодах, которые предоставляет динамическая BGP маршрутизация, и заказать подключение этой услуги вы можете в Службе корпоративных продаж «Билайн» по телефону 8-800-700-7007.