Архив

Архив раздела ‘Новости’

DNS-хостинг Яндекса

14 ноября 2010 2 comments

Совсем недавно компания Яндекс представила свой новый сервис для владельцев доменов — DNS-хостинг. Практически сразу после анонсирования проекта и появления записи в официальном блоге Яндекс.почты я протестировал на одном из своих доменов данный сервис и оказался им очень доволен.

Для того, чтобы воспользоваться сервисами Яндекса для домена, необходимо пройти процесс проверки прав на доменное имя. Данная процедура может показаться не очень нужной, ведь практически все платные и бесплатные сервисы DNS-хостинга требуют лишь указать в панели управления доменом на стороне регистратора имена/IP предоставляемых сервисом ns, а это, в свою очередь, очень небезопасно. Например, злоумышленники могут добавить наобум несколько тысяч доменов (в их числе может находиться и Ваш домен) на сервис, предоставляющий DNS-хостинг и этот сервис будет ожидать добавления своих ns в настройки домена на стороне регистратора. Вы позднее тоже решаете воспользоваться услугами этого DNS-хостинга, добавляете ns этого сервиса в настройки домена, и тут может произойти неприятная ситуация — на некоторое время управление зонами домена могут получить злоумышленники и Вы это поймете не сразу. Яндекс же страхует своих пользователей от таких инцидентов, что является очень большим плюсом.

Судя по трассировке, dns1.yandex.ru и dns2.yandex.ru находятся в разных дата-центрах, что обеспечивает стабильность в работе сервиса и соответсвует рекомендациям по организации DNS. Читать далее…

Продажа сервиса ICQ

20 ноября 2009 3 comments

ICQСегодня стало известно, что компания AOL выставляет на продажу принадлежащий ей популярный сервис мгновенного обмена сообщениями ICQ. По информации CNews компания AOL намерена получить за «Аську» $300 млн. Цена, надо сказать, не очень большая — AOL приобрела ICQ за $287 млн в 1998 году у компании Mirabilis. Аська на настоящий момент является одной из самых популярных IM-систем в России, СНГ и в некоторых других странах. ICQ-клиент установлен практически на каждом компьютере, подключенном к Интернету. Следует отметить, что большое количество пользователей пользуются данным сервисом с мобильных устройств из-за относительной дешевизны 1МБ GPRS-трафика по сравнению с SMS. По всей видимости, AOL считает данный сервис не совсем перспективным с точки зрения прибыли, ведь многие пользователи используют альтернативные ICQ-клиенты, чему есть своя причина — монстрообразность и обилие рекламы в официальном клиенте для ПК и отсутствие как такового удобного клиента для мобильных устройств на J2ME. Многих пользователей альтернативных клиентов волнует вопрос: Закроют ли будущие владельцы ICQ протокол для подключений с альтернативных клиентов? Лично мое мнение — никому не выгодно упускать значительную долю пользователей сервиса (а многие реально не смогут использовать официальный клиент — с мобильного к примеру), после чего теряется интерес и пользователей официальной Аськи использовать сервис (с кем общаться-то, если друзья просто не могут быть онлайн).

В любом случае, существуют альтернативные протоколы обмена сообщениями —  Jabber, Mail.ru-агент и другие. Доля пользователей протокола Jabber за последние полтора года увеличилась, что не удивительно — протокол свободный и с каждым днем его поддерживает все больше программ-клиентов.

Серия атак на крупнейшие Jabber-серверы

24 сентября 2009 Нет комментариев

Вчера началась серия флуд-атак на крупнейшие Jabber-серверы на базе Ejabberd. Злоумышленники распространили флуд-бота в конференциях сервера jabber.ru. Бот регистрировал рандомные JID‘s на различных jabber-серверах, далее во вновь сознанную  конференцию загонялись все зарегистрированные учетные записи и начинали быстро входить/выходить, посылать сообщения, флудить презенсами.

В результате атаки оказался недоступным сервис конференций на на нескольких крупных серверах.

В ходе детального изучения флуд-бота выяснилось, что в его комплектацию входила база jabber-серверов по всему миру, в том числе в списке были обнаружены сервера на базе Ejabberd 1.x, базовым функционалом которого не предусмотрены ограничения на регистрацию JID’s с одного IP-адреса (в более свежих версиях Ejabberd такая возможность появилась).

Следует отметить, что на настоящий момент администраторы крупнейших jabber-серверов установили патч, предотвращающий отказы в обслуживании.

Были получены исходники более 3000 интернет-проектов

23 сентября 2009 Нет комментариев

На Хабрахабре опубликована интересная статья о том, как был получен доступ к файловой структуре корня проекта с авторами, последними изменениями и т д.

Авторы статьи приводят решение по закрытию найденной уязвимости.

Доменное

13 сентября 2009 Нет комментариев

Как можно узнать из материалов на сайте Координационного центра национального домена Сети Интернет, по которым с 1 октября 2009 года при регистрации новых доменов необходимо предоставлять документы, подтверждающие личность и до 1 апреля 2010 года необходимо сделать тоже самое, что в первом пункте, для доменов, зарегистрированных до 1 октября 2009 года.

Вообще я когда в свое время регистрировал данный домен и попытался в настройках сменить ns-сервера, мне мгновенно пришло письмо с запросом предоставить оригинал паспорта и я сам лично был в офисе у регистратора, благо что данная процедура заняла не более 5 минут. Но я живу не так уж далеко от офиса регистратора и заехать подтвердить свою личность мне стоит 30 минут потраченного времени, а как быть тем людям, которые живут в других городах? Тратить деньги на нотариальное заверение (что стоит порядка 400 рублей, для многих эта сумма не такая уж маленькая)?

Государство пытается контролировать таким образом рунет, а в итоге получится что многие просто будут переходить в другие зоны (надо сказать, что регистрация доменов в зоне .org к примеру обходится примерно в 2 раза дешевле чем регистрация доменов .ru).

Уязвимость Windows Sever 2008, Vista, Win7

8 сентября 2009 1 комментарий

Сегодня стало известно о новой уязвимости Windows Sever 2008, Windows Vista, Win 7.

Подробнее

Categories: Новости Tags:

WordPress в процессе настройки

31 августа 2009 21 comments

Как видите, решил в качестве движка для своего блога выбрать WordPress. Очень порадовала простая установка и отличная скорость работы, посмотрим что выйдет ;-)

Categories: Новости Tags:

Первая запись…

31 августа 2009 Нет комментариев

Приветствую Вас в моем персональном блоге. Сегодня мы переехали к другом хостеру.

Планирую здесь писать свои мысли, аналитические статьи и делиться интересными ссылками. Welcome!

Categories: Новости Tags:
Потребление памяти: 9.94MB