January 2026

S M T W T F S
     123
45678910
11121314151617
18192021222324
25262728293031

Style Credit

Expand Cut Tags

No cut tags
Tuesday, November 1st, 2016 07:18 pm
Итого, по следам предыдущего, моё впечатление таково.

Что ясно?
  1. Автор статьи - абсолютно невежественный партийный писака, который тщетно пытается создать компромат на Трампа из говна и палок. Судя по его истории, это его основная профессиональная обязанность в Slate. 
  2. Имеются данные, скорее всего подлинные, что мейл-сервер с доменом trump-emai.com, принадлежащий, скорее всего, одной из маркетинговых фирм, входящих в конгломерат Трампа, имел коммуникации с серверами, возможно принадлежащими Альфа-Банку.
  3. Не имеется никаких данных о том, в чём состояли эти коммуникации, и никаких свидетельств не только того, что там есть что-то незаконное или неприглядное, но даже и что там есть что-то интереснее рассылки рекламы.
  4. Никакого отношения к взлому DNC, malware, хакерам и прочим тёмным делам эта история не имеет.
  5. Никакой связи с Трампом лично, кроме слова "trump" в домене, привинченом к серверу, у этой истории нет.
Что неясно?
  1. Каким образом люди, именуемые scientists, получили доступ к логам серверов, им не принадлежащих и информацию о запросах чужих серверов? Моя рабочая гипотеза об этом пока сильно не радует, но, возможно, есть какое-то обьяснение, которое я упускаю и которое делает историю менее пугающей. 
  2. Является ли для них такой доступ нормальным, рутинным делом и нормально ли для них использовать его в целях накопать компромат на кандидата в президенты? Существуют ли какие-либо этические ограничения при доступе этих людей к этим данным?
  3. Как получилось, что люди, которых автор называет malware hunters, занялись чем-то, весьма далёким от hunting malware?
  4. Как именно организован описанный в статье широкомасштабный сбор данных из логов DNS, какие есть ограничения на доступ к ним и каким образом обеспечивается, чтобы доступ к этим логам не был использован для целей, не имеющих ничего общего с борьбой против киберпреступности и т.п.? 
  5. Какова в этом деле роль Paul Vixie? 
Wednesday, November 2nd, 2016 02:45 am (UTC)
Зато мы теперь знаем, какую хрень можно вменить любому. Твой сервер ходил на вражеский DNS!
Wednesday, November 2nd, 2016 03:30 am (UTC)
А! Это прекрасно. Не слышал раньше.
Wednesday, November 2nd, 2016 03:06 am (UTC)
Ну надо понимать, что центрального DNS сервера нет. То есть если не ломать сами сервера на одной из сторон или провайдеров, то единственный ответ что эти логи просто сгенерированный fake. Доказать, что текстовый файл без подписей не сфальсифицирован нельзя (обратное кстати неверно - доказать что файл сфальсифицирован как раз можно).
Wednesday, November 2nd, 2016 03:19 am (UTC)
Почему именно DNS-то? Даже если кто-то полоумный и ведёт протоколирование всего потока запросов днс - внятную информацию почерпнуть оттуда крайне сложно. Максимум - originating IP, resolved host и тип запроса. Но ровно никакой инфы о том, какая именно софтина делала запрос: почтовик, броузер, впн-клиент или вообще червяк. И уж тем более - для такого нужно иметь доступ к ресолвящим днс или к авторитарным днс домена.

Там что-то другое вскрыли, скорее всего.
Wednesday, November 2nd, 2016 03:24 am (UTC)
Лезвие Оккама - эти логи просто подделка.
Thursday, November 3rd, 2016 08:40 am (UTC)
Ботоловы могут подписать с ISP договор что они фильтруют запросы к DNS от клиентов этого ISP и вылавливают обращения к центральным командным серверам (раньше IRC, что сейчас - не знаю) и таким образом вычисляют зараженные компьютеры клиентов. И таким образом увидят весь поток запросов. Ну а дальше - партия сказала, комсомол ответил есть.
Wednesday, November 2nd, 2016 03:35 am (UTC)
http://blog.erratasec.com/2016/11/debunking-trumps-secret-server.html#.WBleT3RHahC

Wednesday, November 2nd, 2016 07:38 pm (UTC)
Самое интересное, что вот из всего этого наша оппозиция рассказывает, что Трамп - агент Путина.