Re: TP nie lubi GIMPa czy co?

Autor: Grzegorz Staniak <gstaniak_at_wp.pl>
Data: Wed 07 Jan 2009 - 01:07:58 MET
Message-ID: <gk0rou$73i$2@nemesis.news.neostrada.pl>
Content-Type: text/plain; charset=UTF-8

On 06.01.2009, Krzysztof Halasa <khc@pm.waw.pl> wroted:

>> OK, wytniesz port 25 na kompueterze usera, ale będzie on robił jeszcze
>> wiele innych mało ciekawych rzeczy, bo nadal będzie kontrolowany przez kogoś z
>> zewnÄ…trz.
>
> Ale blackholing jakichs serwerow np. IRC niczego tu nie zmieni.
> Rozumiesz to?

Ja nie rozumiem. Dlaczego miałby nie zmienić, skoro te "jakieś serwery"
to te, do których idą połączenia kontrolne botnetów? Ktoś nie wyśle spamu,
ktoĹ› nie podkradnie loginu mbanku, ktoĹ› nie poszpieguje, ktoĹ› nie zrobi
DDoSa itp.

[...]
> Natomiast tu mamy do czynienia z dzialaniem _z_zalozenia_
> a) nieskutecznym (na dluzsza mete), b) wycinajacym normalna
> komunikacje normalnego (niezarazonego) usera z normalnymi
> (niezarazonymi itp) serwerami.

Z serwerami kontrolującymi botnety, jeśli pominąć zwykłe pomyłki.

> Rozumiesz? TPSA wprowadza takie rozwiazanie _wiedzac_, ze ono nie moze
> byc skuteczne.

Ale jaki jest zasadniczo argument za tą nieskutecznością? Nieskuteczne,
bo nie i koniec?

GS

-- 
Grzegorz Staniak <gstaniak _at_ wp [dot] pl>
Nocturnal Infiltration and Accurate Killing
Received on Wed Jan 7 01:00:06 2009

To archiwum zostało wygenerowane przez hypermail 2.1.8 : Wed 07 Jan 2009 - 01:40:02 MET