הבטא של KDE 3

  • פותח הנושא sguy
  • פורסם בתאריך

sguy

New member
הבטא של KDE 3

מישהו יודע מה קורה עם הבטה 2 של KDE השרת שלהם חזר לפעול אך הבטא עדיין לא יצא.
 

Rul3R

New member
לפי מה שהם אומרים..

הייתה להם התקפת DoS על השרתים וזה גרם לעיכוב של הפיתוח והלוח זמנים שלהם נדחה בכמה ימים. זה מבוסס על מה שנאמר כאן.
 

beitar

New member
לפי מה שאני הבנתי.

היו להם התקפות DoS לא מעטות.... אז הם שידרגן את השרתים, כדי להתמודד עם הבעיות... (מעניין אגב למי יש אינטרס לנסות לפגוע ב KDE, האם זה אוהדי GNOME אולי ? או שמה גורמים מסחריים מתחרים ? או סתם משועממים...). בכל אופן, השידרוג הביא להורדה של ה CVS, ולפיכך יש עיכוב. לפני כמה ימים הם החזירו את המערכת לעבודה... אני לא אתפלא אם עד סוף השבוע תצא הגרסא החדשה...
 

Rul3R

New member
Denial Of Service

זה בעצם סוג של התקפה שבא שולחים לשרת מידע מסויים שאומר לשרת להחזיר מידע בחזרה (למשל פינג), ברגע ששולחים יותר מידי בקשות כאלה למידע, השרת צריך להחזיר הרבה תשובות וזה גורם לעומס על השרת ואז הוא לא פנוי לטפל בפניות אחרות של משתמשים "אמיתיים", למשל כאלה שרוצים לקבל שירות של HTTP או FTP או כל שירות אחר, ולעיתים זה גם יגרום לקריסה של השרת. יש עוד הרבה "סיגנונות" של ההתקפה הזאת, כמו DDoS, שזה כמה אנשים ביחד שמבקשים הרבה מידע מהשרת באותו זמן וגורמים לו נזק. מפה הגיע השם DoS (שלילת זכויות).
 
דוגמה פשוטה לנושא ..

נניח שאני ואתה רוצים להזיק לבעל המכולת השכונתית .. מכוון שאנחנו "מתוחכמים" אנחנו מנסים לפרוץ אל החנות שלו .. אבל אבוי .. בעל המכולת עשה מנוי אצל חברת שמירה .. אז ננסה לפרוץ בכל דרך אפשרית אחרת .. ונגלה דבר פשוט .. בעל המכולת מיגן את עצמו כהלכה .... טוב אז לפרוץ אליו אי אפשר אבל נוכל למנוע ממנו לתת שירות ללקוחות שלו .. איך נעשה את זה ?? נקרא לכל החבר´ה מהשכונה שיעמדו בתוך ובפתח החנות שלו (יצרו התקהלות..) וישגעו את בעל המכולת בשאלות על מחירים ועל הבדלים בין גבינת "עמק" לגבינת "רוקפור" וכל מיני שאלות אחרות שצצות להם בראש ..(קפה ב 5 אותיות ?? וכו´).. בפועל בעל המכולת ינסה לענות להם כי הוא חושב שהם באמת רוצים לקנות .. הלחץ בתוך החנות ובכניסה עליה .. והלחץ על המוכר .. ימנעו מהלקוחות האמתיים שרוצים להיכנס לקנות את האופציה להגיע אל המצרכים, הקופה, ולזכות בתשומת ליבו של המוכר .. מה שקורה הוא שהמוכר "מבזבז" את כל האנרגיה ויכולת הקליטה של החנות על קונים שמלכתחילה לא מתכוונים לקנות (אלא רק לגע אותו) ולמעשה לא מצליח לספק שירות לקונים האמיתיים .. בפועל מה שאני ואתה עשינו אינו חוכמה גדולה מידי .. בגלל שלא היינו מספיק חכמים כדי לפרוץ .. פשוט השתמשנו בשיטת "הביריון הפולשני" ומנענו את העבודה האמיתית ... זאת כל התורה של DOS .. מי שעושה את זה קרוב לוודאי הוא ילד קטן ומכוער .. שהכוסית של הכיתה ממש לא שמה עליו.. וכל מה שיש לו לעשות בגלל שהוא לא מצליח או לא יודע לפרוץ זה פשוט להפעיל סקריפטים שמפריעים לעבוד .. לאותו מכוער קטן שעושה את זה יש לי 2 המלצות .. לך תמצא לך חיים .. ותתחיל ללכת למסיבות כיתה ביום שישי, אולי יהיה לך סיכוי עם מלכת הכיתה .. ואם אתה רוצה להיות ממש רציני .. שב ותתחיל ללמוד איך כן פורצים ולא איך מתעסקים בקקא ..
 

matam haifa

New member
../images/Emo18.gif אז לפי מה שנאמר כאן ../images/Emo18.gif

רק עניין של זמן עד שאותו ילד יפתח גם וירוסים קטלניים ללינוקס, שעד עתה הבנתי שאין כל כך להשגה....
 

beitar

New member
מה הקשר ?

בין וירוס ל DoS יש הבדל עצום. מה שניסה דורון להסביר, לעניות דעתי זה ש DoS עושה פעולה פשוטה מאוד, ומנצל משהו מאוד בסיסי במחשב כדי לפגוע בשרתים בצורה מאוד פרימיטיבית ופשוטה, אבל שעושה את העבודה, לנוכח הבעיתיות שתיכף אסביר: כולנו מכירים את הפקודה ping נכון? תאר לך שאתה מריץ שרת, תשים עליו אפילו סאן הכי חזק שיש. אם מיליון איש ינסו לעשות באותו זמן פעולה מסוימת מול המחשב, יש סיכוי שהוא ייקרוס / לא יזוז אם בגלל בעית רוחב פס ואם בגלל שהמחשב לא יעמוד בעומס, הגיוני לא ? זה הסיפור. אז מה הקשר לפינג ? במקרים רבים, ההאקרים הילדים (שרחוקים מלהיות האקרים באמת) מה שהם עושים זה מריצים ping עם לולאה אינסופית, על כמה שיותר חלונות פתוחים, ועושים את זה במרוכז כמה שיותר ילדים... שרת, חזק ככל שיהיה, יכול לעמוד בכמות מסויימת של פינגים, אין מה לעשות, זה לא בעיה של המערכת הפעלה, זה בעיה הרבה יותר מהותית, הייתי מכנה אותה בעי חומרה... אם מחר אני אבנה FTP ומישהו יירצה להפיל אותו, או לפחות למנוע את זמינותו, הדבר הכי פשוט לעשות יהיה לארגן קבוצה של 300 משועממים ולתת לכולם להכנס במקביל בלי סיבה אמיתית... בפועל זה בד"כ יחסום את השרת. ונחזור לעניי הפינגים, אחת האופ´ שקיימות בכל פיירוואל כיום היא חסימה של ה ICMP שהוא הפרוטוקול שבו עובד ה PING כדי לטפל ברעה החולה הזאת... פשוט אין שום צורך להיות גאון כדי לכתוב סקריפט שירוץ פינג אינסופי, אפילו אם בצורה מתוחכמת... (נניח שיריץ 20 פעם במקביל). כתיבת וירוסים: זה כבר נושא אחר לגמרי. יש הודעה מושקעת ורצינית של צפריר כהן בנושא וירוסים בלינוקס, אם למישהו יש לינק, זה יכול לפזר מעט את הערפל... אין לי כח להתחיל לרשום כאן בנושא...
 

matam haifa

New member
תודה. אבל האם זה נכון מה שאומרים

שפשוט עדיין אין מאמץ לפיתוח וירוסים ללינוקס, והכל מתמקד בחלונות?
 

beitar

New member
אני מניח שהתשובה מתחלקת לכמה

חלקים, אני לא בדקתי לעומק אבל ההגיון אומר שבסה"כ מנסים יותר לפתח לחלונות בין אם מסיבות אידיאולוגיות, חלק גדול מההאקרים אוהד את הקוד הפתוח ולינוקס ומתעב את מייקרוסופט, ובין אם בגלל שזו מערכת יותר פופולארית וגם יותק קורצת לפריצה, בגלל מגוון חורי האבטחה הגדול למשל באאוטלוק.... מצד שני, כשמדובר על פריצות ווירוסי תולעת נגד שרתים, אני מניח שהמוטיבציה עולה לפגוע בלינוקס יוניקס ואפצ´י, אבל כנראה שיותר קשה לפגוע בהם, וזו הסיבה שלמרות שהם די פופולארים, מרבית הוירוסי תולעת נכתבו ל IIS של חלונות....
 

maCr0T

New member
מתן, שמע....

אתה מעלה המון דברים על לינוקס, שהם פשוט לא נכונים. אתה יודע כמה אנשים מנסים לבנות וירוסים ללינוקס? אלפים. אתה יודע שלינוקס בניגוד לחלונות בנוי משני חלקים, הקרנל, החלק שלא ניתן לגעת בו אלא אם אתה רוט, ואנשים עם קצת שכל לא עובדים כרוט, ואת האינטרפיס ותוכנות, את החלק השני תדפוק כמה שתרצה, הלינוקס יעבוד. מתן, אתה אומר המון דברים מטעים, ואפילו שיקרים, אל תזרוק שטויות באויר כי אנשים עלולים להאמין לך. maCr0T
 
בין DoS לבין ווירוסים אין שום קשר

דווקא Dos זה כמו ש 30 אנשים ינסו להתקשר אילך הביתה באותו זמן .. אם אתה יציב יותר אתה תוכל לעמוד בעומס .. כמובן עד גבול מסויים .. אם אתה יציב פחות תוכל לעמוד בפני פחות עומס .. זוהי אחת הסיבות שאתרים גדולים אשר חיים בעומסים כבדים מעדיפים שרתי *nix למינהם ולא שרתים אחרים ..
 
למעלה