Kirjaudu

Uutiskirje

Rekisteröidy Sektoriin ja tilaa itsellesi joko aamuisin tai iltaisin ilmestyvä uutiskirje sähköpostiisi.

Perjantai, 3.12.2004

Lycosin roskapostin vastainen näytönsäästäjä toimii

Lycos Europen muutamia päiviä sitten julkistama spämmiä vastaan taisteleva näytönsäästäjä on osoittautunut toimivaksi. Nettipalvelimia monitoroivan Netcraftin tilastojen mukaan MakeLoveNotSpam-näytönsäästäjän tuottamat hajautetut palvelunestohyökkäykset (distributed denial-of-service, DDoS) ovat aiheuttaneet kahden Kiinassa ylläpidetyn nettisivuston, printmediaprofits.bizin ja bokwhdok.comin, katoamisen verkosta. Lycos Europe ei kommentoinut asiaa eilen torstaina, mutta viime tiistaina yhtiö ilmoitti, ettei sen tavoitteena ole sulkea sivustoja verkosta, vaan hidastaa niiden toimintaa.

Lycosin näytönsäästäjään kohdistunut kritiikki on ilmeisesti saanut yhtiön varpailleen, sillä näytönsäästäjän oma nettisivusto MakeLoveNotSpam.com poistettiin verkosta keskiviikkona ja sen tilalle ilmaantui grafiikkaa ja teksti "Stay tuned." Huhujen mukaan sivusto on ollut kräkkereiden hyökkäysten kohteena jo tiistaista lähtien, mutta Lycos on toistaiseksi kiistänyt nämä väitteet. Joka tapauksessa Netcraftin tietojen mukaan MakeLoveNotSpam on ollut saavuttamattomissa tasaisin väliajoin tiistaista lähtien. Myös tätä uutista kirjoitettaessa sivusto piileksi kokonaan tavoittamattomissa.

Lue juttu K2, 3.12.2004 00:06. Lähde: ZDNet

Kommentoi juttua



Aihe

Esikatsele kommentti
Kommentit ( 0 uutta / 14 )
pistettä.
Näytä vain kommentit joilla on vähintään
jyrkipes Sota verkkoon ?
jyrkipes, 3.12.2004 10:58:42
Pisteet: 0
Vastaa
Lainsäädäntö tulee jäljessä. Rajoja ei tunneta. Verkossa sotiminen leviää ja on "sallittua" ?
Jyrki, jos väärässä => ongelma sinun. http://www.jyge.net/
muumio Re: Sota verkkoon ?
muumio, 3.12.2004 14:07:57
Pisteet: 0
Vastaa
Lainsäädäntö tulee jäljessä. Rajoja ei tunneta. Verkossa sotiminen leviää ja on "sallittua" ?
Ei tuo ihan loppuun asti ajateltu siirto ollut Lycosilta. Oikeuden omiin käsiin ottaminen on harvoin hyvä ratkaisu, ja mikäli mallia seurataan aktiivisesti niin pian näemme näytönsäästäjiä jotka hyökkäilevät mm. Microsoftin ja vakoisen talon sivuille. Suomalaisprofessorin ennustus internetin lopusta on tämän tempauksen myötä monta askelta lähempänä toteutumista.

Minua kiinnostaisi joka tapauksessa tietää, että vähenikö vai lisääntyikö verkkoliikenne tuon johdosta, eli mahtoiko spämmin lähettäminen keskeytyä kyykänneiltä saiteilta, vai generoitiinko tässä nyt vain ylimääräistä liikennettä?
Pineapple Erittäin arveluttava systeemi.
Pineapple, 3.12.2004 03:09:47
Pisteet: 0
Vastaa
Tähän tulisi kyllä jonkun viranomaistahon puuttua ihan jos ei muusta syystä niin jotta saataisiin ennakkotapaus. Tällaisenaanhan tämä tosin tekee ihan hyvää, ja se on periaattessa ihan yleishyödyllistä palvelusta internetin käyttäjille, mutta entäs sitten kun joku muu lanseeraa vastaavanlaisen palvelun ja päättääkin ddossata sillä kilpailijaansa. Seuraa pitkä oikeusprosessi ja kun se on käynnissä, on kilpailija hätää kärsimässä.
Pineapple
Re: Erittäin arveluttava systeemi.
hsalonen, 3.12.2004 06:44:14
Pisteet: 0
Vastaa
Tähän tulisi kyllä jonkun viranomaistahon puuttua ihan jos ei muusta syystä niin jotta saataisiin ennakkotapaus. Tällaisenaanhan tämä tosin tekee ihan hyvää, ja se on periaattessa ihan yleishyödyllistä palvelusta internetin käyttäjille, mutta entäs sitten kun joku muu lanseeraa vastaavanlaisen palvelun ja päättääkin ddossata sillä kilpailijaansa. Seuraa pitkä oikeusprosessi ja kun se on käynnissä, on kilpailija hätää kärsimässä.
Ei voi oikeasti olla mitään hyvää palvelussa, jossa tehdään palvelunestohyökkäystä. Pidän Lycosin ohjelmaa moraalisesti arveluttavana ja osittain lainvastaisena.

Mielestäni rikollisia ja spämmereitä vastaan ei pitäisi taistella heidän omilla keinoillaan, vaan ihan rehellisesti lakisäädöksin ja vankeustuomioin. Järkyttävää, että tämmöinen pienimuotoinen rikollisuus hyväksytään ihan sen takia, että tavoite on hyvä.
--Harri
janilxx Re: Erittäin arveluttava systeemi.
janilxx, 3.12.2004 07:25:52
Pisteet: 0
Vastaa
Ei voi oikeasti olla mitään hyvää palvelussa, jossa tehdään palvelunestohyökkäystä. Pidän Lycosin ohjelmaa moraalisesti arveluttavana ja osittain lainvastaisena.
Lycos julkaisi softan ihan selvästi mainosmielessä. Olisivat tehneet softan esim open sourcena ja mainostaneet sitä Lycosin pääsivulla ja lähettäneet lehdistötiedotteita. Näin softa ei kuitenkaan olisi luultavasti saanut näin suurta käyttäjäjoukkoa heti taakseen.
setae Re: Erittäin arveluttava systeemi.
setae, 3.12.2004 11:36:34
Pisteet: 0
Vastaa
Olisivat tehneet softan esim open sourcena ja mainostaneet sitä Lycosin pääsivulla ja lähettäneet lehdistötiedotteita. Näin softa ei kuitenkaan olisi luultavasti saanut näin suurta käyttäjäjoukkoa heti taakseen.
Vaikka muutoin yleisesti olenkin "security by obsecurity" ajatusmallia vastaan, tässä tapauksessa mielestäni lähdekoodin pimittäminen turvallisuuteen vedoten on ollut järkevää. Tälläisen ddos-ohjelmiston levittäminen verkossa avoimen lähdekoodin kera helppokäyttöisenä versiona olisi monen skriptkiddien märkä päiväuni; ei tarvitsisi kuin muuttaa muutama hassu stringi koodista, ja tuhoase olisi valmis.

Eli, ei kiitos. Varmasti vastaavia verkossa jo on, mutta uusia laajaa mediajulkisuutta saavia ei kyllä kaivata lisää.
Re: Erittäin arveluttava systeemi.
Plaaa, 4.12.2004 14:22:33
Pisteet: 0
Vastaa
Vaikka muutoin yleisesti olenkin "security by obsecurity" ajatusmallia vastaan, tässä tapauksessa mielestäni lähdekoodin pimittäminen turvallisuuteen vedoten on ollut järkevää. Tälläisen ddos-ohjelmiston levittäminen verkossa avoimen lähdekoodin kera helppokäyttöisenä versiona olisi monen skriptkiddien märkä päiväuni; ei tarvitsisi kuin muuttaa muutama hassu stringi koodista, ja tuhoase olisi valmis.
Mielestäni open souce olisi ollut hyvä ratkaisu jakelutavaksi. Yleisö olisi voinut tarkastaa mitä koodi pitää sisällään ja näin se ois saanu vähän enemmän uskottavuutta.

Ei tuon järjestelmän koodin saaminen ole mikään märkä päiväuni. Tollaisen järjestelmän koodaa kuka tahansa vähänkin verkkoja ja vaikka c-kieltä osaavaa. Ja ei tuota järjestelmää ihan muutamaa stringiä muuttamalla saa toimivaksi joutumatta vastuuseen sen käyttamisestä. Tuon järjestelmän hallinnan täytyisi tapahtua jossain yleisessä hajautetussa järjestelmässä kuten ircissä jotta sitä voitaisiin hallita turvallisesti jäämättä kiinni.
juhtolv Re: Erittäin arveluttava systeemi.
juhtolv, 3.12.2004 13:07:10
Pisteet: 0
Vastaa
Mielestäni rikollisia ja spämmereitä vastaan ei pitäisi taistella heidän omilla keinoillaan, vaan ihan rehellisesti lakisäädöksin ja vankeustuomioin.
Joo, mutta minkäs teet, kun lainsäätäjät senkun viivyttelee spamminvastaisten lakien teossa. Ja silloinkin, kun spammaus on laissa kiellettyä, spammereitten saaminen telkien taakse tai sakkojen maksajiksi kaatuu syyttämättäjättämispäätöksiin ja toisinaan jopa tutkimattajättämispäätöksiin. Tai näin on asianlaita ainakin meillä Suomessa. On se niin kivaa, kun on meillä on laki, jonka rikkomisesta ei ketään koskaan rangaista - NOT!!! Lisäksi muutama aika isokin suomalainen ISP on viime aikoina paljastunut spammereitten hyysääjäksi, ainaskin Auria ja Song Networks.

Järkyttävää, että tämmöinen pienimuotoinen rikollisuus hyväksytään ihan sen takia, että tavoite on hyvä.
Veikkaanpa, että se varsinainen syy siihen, että eräät turvautuvat jopa laittomiin keinohin on se, kun lailliset keinot eivät riitä. Sinänsä ymmärrettävää touhua, mutta "ymmärtäminen" ei ole sama asia kuin "hyväksyminen". Ainoa ulospääsy tilanteesta olisi se, että säädettäisiin aiempaa tiukempia spamminvastaisia lakeja, jotka eivät jäisi "kuolleiksi kirjaimiksi". Jokainen viiyttelyyn käytetty sekunti nostaa sitä riskiä, että yhä useammat turvautuvat "oman käden oikeuteen". Tänään "pienimuotoista rikollisuutta", huomenna...
Juhapekka "naula" Tolvanen * http://iki.fi/juhtolv/
Karitku Re: Erittäin arveluttava systeemi.
Karitku, 3.12.2004 09:03:49
Pisteet: 0
Vastaa
Tähän tulisi kyllä jonkun viranomaistahon puuttua ihan jos ei muusta syystä niin jotta saataisiin ennakkotapaus. Tällaisenaanhan tämä tosin tekee ihan hyvää, ja se on periaattessa ihan yleishyödyllistä palvelusta internetin käyttäjille, mutta entäs sitten kun joku muu lanseeraa vastaavanlaisen palvelun ja päättääkin ddossata sillä kilpailijaansa. Seuraa pitkä oikeusprosessi ja kun se on käynnissä, on kilpailija hätää kärsimässä.
Niin tai ajatelkaas jos musa ja filmiteollisuus tekee softan joka haravoi P2P-verkkojen warettajien IP-numeroita ja sitten pistää niihin ddos hyökkäystä ja sitten vetoavat Lycosin tapaan toimia. Kyllä tässä Lycos kulkee niin pienellä laillisuuden rajalla jotta jokin oikeuden päätös olisi hyvä saada asiasta.
Voitku
P2P jakelu?
kurt, 3.12.2004 06:34:36
Pisteet: 0
Vastaa
Ottamatta sen enempää kantaa eettisiin kysymyksiin, kysyn olisiko tällaisessa tapauksessa nyt vihdoinkin julkaisijan hyvä paikka käyttää olemassa olevia P2P verkkoja. Näin eivät kräkkereiden toimet häiritsisi ohjelman levitystä. Ohjelman aitoudesta ei tietysti olisi 100% varmuutta...
ion Re: P2P jakelu?
ion, 3.12.2004 07:46:55
Pisteet: 0
Vastaa
Ohjelman aitoudesta ei tietysti olisi 100% varmuutta...
Ellei sitä sitten allekirjoiteta vaikkapa PGP:llä ­­­­­- varmuus olisi ainakin lähempänä sitä sataa prosenttia.
Heroes-jaksojen ja -sarjisten järjestys keskenään: http://heh.fi/heroes/
Ohjelman saatavuus
Daedalon, 3.12.2004 15:54:59
Pisteet: +1
Vastaa
Ohjelmasta kiinnostuneille FileMirrors-sivut: englannkielinen versio http://www.filemirrors.com/search.src?file=MLNS_sc... kaikki versiot http://www.filemirrors.com/search.src?type=contain...

Slashdotin kommenteissa oli myös tällaista tietoa: http://it.slashdot.org/comments.pl?sid=131532&...

> One of the spam sites www.moretgage.info has changed it so it has a meta refresh tag to redirect traffic to lycos. Interesting, but I don't think the screensaver actually renders and executes HTML code, it just does a GET, meaning the redirect would do nothing, right? Right. Pretty much all of the recent news stories about this got it 100% wrong. In fact, from a sample HTTP request someone posted in one of these Lycos threads here, the screen saver doesn't even request a valid file. It generates a GET or POST intentionally formulated to generate a web server error response. Very clever. Not so clever are all the whiners and speculators who erroneously presume things like the imagened vulnerability of the Lycos tool to HTTP redirection.
Itse sain seuraavat tulokset host-ohjelmalla:

moretgage.info has address 202.102.230.36
moretgage.info mail is handled by 0 127.0.0.1.

All-Nettoolsin http://all-nettools.com/toolbox mukaan 202.102.230.36 on kiinalaisessa omistuksessa, eli ainakaan tämä sivusto ei ole mitään DNS-ohjausta Lycosin osoitteeseen tehnyt joka juuri missään asti näkyisi. F-Securen kommentit tilanteeseen ja etenkin väitettyihin sivustomurtoihin löytyvät sivulta http://www.f-secure.com/weblog/archives/archive-12...


Tätä selvitellessä heräsi kysymys, onko Lycosin tarkoitus oikeasti taistella roskapostia vastaan vaiko vain tavoitella julkisuutta. Firmahan meinasi joskus olla hyvinkin suosittu, mutta jäi sitten kovempien kilpailijoiden jalkoihin joka osa-alueella. Tilanne vaikuttaa melko epätoivoiselta, sillä hakukonepainotteisen firman etusivun hakukone ei toiminut Firefox 1.0:lla ollenkaan. Voisi minun puolestani kuopata tuollaiset nettifirmat jotka eivät osaa niinkään yksinkertaista asiaa kuin oikeaoppista HTML:ää.
Moose
Moose, 3.12.2004 11:58:34
Pisteet: 0
Vastaa
"Lycos on ainakin toistaiseksi lopettanut spammisivustoja kurittavan näytönsäästäjän jakelun. Lisäksi osa internetin runkoverkoja ylläpitävistä operaattoreista estää liikenteen Lycosin kampanjasivuille."

http://www.digitoday.fi/showPage.php?page_id=14&am...

Ilmeisesti jotkin muutkin kuin Sektorin kommentoijat ovat olleet sitä mieltä että Lycos liikkuu laillisuuden/eettisyyden/yms rajamailla. Ja osaavat nuo spammärit näköjään iskeä takaisinkin:

"F-Secure kertoi torstaina, että yksi näytönsäästäjän palvelunestohyökkäyksen kohteista ohjaa kaiken liikenteen takaisin Lycosin kampanjasivuille." :)
Näinköhän
Snattu, 3.12.2004 09:12:38
Pisteet: 0
Vastaa
Monet noista näytönsäästäjän pommittamista sivustoista ovat uudelleenohjattu tuohon www.makelovenotspam.com osoitteeseen, eli nyt meillä on hieman ironisesti tuon asentajat taistevatkin spammin sijasta DDOS-palvelua vastaan. Niin tai näin, hyvän asian puolesta joka tapauksessa.