Внимание! Сайт не гарантирует того, что представленный текст разрешён по возрасту. Не рекомендуется пользоваться сайтом, если вам меньше 18 лет.
" ... В связи с усилением конкуренции за уязвимые серверы атакующие сменили вектор атак и обратили свой взгляд на систему управления контентом Wordpress — функциональный движок для блогов. В этом продукте существует уязвимость, используемая для организации атак, — это небольшая функция Pingback, включенная по умолчанию. С ее помощью автономные блоги обмениваются информацией о комментариях и упоминаниях. Функция Pingback реализована так, что специально подготовленный XML-запрос заставляет уязвимый сервер запросить любую веб-страницу из интернета. Подобным образом можно маскировать IP-адреса оригинального ботнета. Такие атаки обычно называют Wordpress Pingback DDoS. Интересно, что при ведении Pingback-атаки трафик полностью шифруется: атакующему нужно лишь заменить «http» на «https». Если ресурс доступен по HTTPS (например, банк или какая-либо другая финансовая организация), это может быть использовано против него. Нейтрализация зашифрованного зловредного трафика сложна, но DDoS на Pingback поднимает уровень угрозы ещё выше. Поскольку у нас есть миллионы уязвимых серверов на Wordpress, сотни тысяч из них можно использовать в одной атаке. C начала 2016 года с массовым распространением HTTPS ожидается, что подобные атаки вырастут в частоте и мощности. В 2016 году 29,98 % от числа атак Pingback были выполнены с помощью протокола HTTPS. ... "
" ... В чем уязвимость блокчейна при кибератаке? Во-первых, разработчики неверным образом зачастую полагают, что слова «крипто» и «блокчейн» означают безопасность по умолчанию. «Должное внимание не уделяется ни качеству кода, ни сетевой архитектуре, — замечает Георгий Лагода, — а ведь они могут быть уязвимы. Отдельного внимания заслуживает безопасность смарт-контрактов. И здесь зачастую полагаются на безопасность структуры блокчейна, упуская из виду небезопасное использование генераторов псевдослучайных чисел, используя данные из основной сети Bitcoin или аналогичных валют в качестве источника случайной величины». ... "
" ... Из семи миллиардов на Земле у вашей жизни основной автор все равно вы, несмотря на все пандемии и обвалы. И раз уж вы уже привыкли рассчитывать только на себя, вы уже более подготовлены к кризисным временам, чем те, кто нежился в уютной зависимости или созависимости. Поэтому отчасти вас можно поздравить, отчасти — пожелать вам не утрачивать бдительность и создать нынешний период как потенциал к большей близости с другими уязвимыми человеческими существами. И может быть, даже полюбить уязвимость свою и чужую. Потому что уязвимы все мы. ... "
" ... Сын — классная история. Ты вкладываешься в сына всю жизнь. Думаешь, что ты живешь ради сына. А он возьми и реши так, что он будет наркоманом. И? Это значит, ты проиграл. Получается, жизнь ты прожил зря. Значит, ты совершенно никчемный. Иди, вешайся. Или, положим, сын твой сказал: «Папа, иди ты». Мне не нравится такая жизнь. Эти зацепки за семью, я показываю их уязвимость. Это уязвимая позиция. У тебя кроме себя нет фактически никого. У тебя есть ты, твоя голова и твои идеи. Все остальное — это только костыли, которые рано или поздно вылетят у тебя из рук. ... "
" ... — Нет никакого специального мандата, был и есть мандат Центрального банка. Политика в надзоре стала более жесткой, когда стало очевидно, что банковская система должна оздоровиться, ее состояние — это препятствие для экономического роста, которое повышает и уязвимость экономики к внешним шокам. Если бы мы не вывели самые слабые банки с рынка во второй половине 2013 года — начале 2014 года, к моменту наступления внешних шоков все могло бы обернуться эффектом домино, поскольку банки связаны между собой. Слабые звенья были вовремя убраны, поэтому эффект от шоков оказался гораздо мягче. В целом банковская система прошла 2014–2015 годы не без трудностей, но вполне достойно. Проблемные активы мешают наращивать кредитование экономики. ... "