Книги: "Создание сайтов" - "Доменные войны". Защита информации: техническое описание TLS, тестовый сервер TLS 1.3. Ресурсы: LaTeX
W32.Downadup – технологии P2P в действии
В блоге от Symantec пишут, что новый червь Downadup для обновления своего кода помимо известного канала с DNS (через доменные имена) использует механизм типа P2P.
То есть, как пишут, червь на уже заражённой машине мониторит новые попытки заражения, и если обнаруживает, что другая копия Downadup пытается заразить машину, спрашивает у этой копии про обновления, загружает таковые к себе. При этом, понятно, полученные обновления передаются дальше, на доступные компьютеры. Так что сеть может децентрализованно обновляться. При этом, опять же, если верить сообщению, используется шифрование (и/или электронная подпись) – что, впрочем, ни разу не удивительно.
Что там авторы нового мощного ботнета подготовили, какую “деструктивную нагрузку” – пока не ясно.
()
Похожие записки:
- Взлом Twitter и влияние на офлайн
- Обновление описания TLS
- Статья Cloudflare про ECH/ESNI
- Удостоверяющие центры TLS-сертификатов Рунета
- Капитолийские ноутбуки
- Симметрии и дискретное логарифмирование
- Персоны и идентификаторы
- DNS-over-TLS как инструмент трансляции доверия в DNSSEC
- DNS-over-TLS на авторитативных серверах DNS
- Сервис проверки настроек веб-узлов
- Полностью зашифрованные протоколы в Интернете
- Криптографическая библиотека для Arduino: дополнение для новых IDE
- TLS 1.3 в Рунете
- Мониторинг: фитнес-браслет и смартфон