хочу сюди!
 

Наташа

49 років, телець, познайомиться з хлопцем у віці 44-53 років

Интернет КНДР - одна локальная сеть

Всего месяц назад количество людей, интересовавшихся устройством интернет-инфраструктуры Северной Кореи, было крайне мало. Интерес вспыхнул на фоне спекуляций относительно хакерской атаки на Sony. Один эксперт по безопасности решил пристально изучить национальный северокорейский браузер и нашел много странностей, сообщает «Лаборатория Касперского».

Браузер Naenara (чье название по-корейски означает «моя страна», тем самым напоминая слоган запущенного в мае 2014 года российского госпоисковика «Спутник» – «вокруг страны» – здесь и далее прим. Softodrom.ru) является производной от устаревшей версии браузера Mozilla Firefox и входит в состав операционной системы Red Star, повсеместно используемой в Северной Корее (очевидно, прообраз российской национальной ОС). Северная Корея известна жестким контролем над средствами связи и деятельностью своих граждан, и онлайн-сфера не является исключением.

Роберт Хансен (Robert Hansen), вице-президент подразделения WhiteHat Labs компании WhiteHat Security и известный эксперт по безопасности, недавно смог получить копию браузера Naenara и детально его изучить. Он сразу обнаружил, что каждый раз при загрузке браузер первым делом делает запрос по немаршрутизируемому IP-адресу http://10.76.1.11 Этот адрес недоступен из сетей вне КНДР.

«Здесь начинается самое интересное: это означает, что вся национальная сеть КНДР является немаршрутизируемым IP-пространством. Вы все правильно поняли; они относятся ко всей своей стране так, как отнеслась бы компания малого или среднего бизнеса к корпоративному офису, – пишет Хансен в блоге о своих находках. Вся Северная Корея использует одну сеть класса «А» (16 777 216 адресов). У меня всегда складывалось впечатление, что они просто притворялись, что владеют крупными блоками IP, блокируя все и выборочно пропуская исходящий трафик через списки управления доступом. Как оказалось, не притворялись!»

Все это позволяет северокорейским чиновникам контролировать, какой именно трафик входит и выходит из национальной сети (очевидно, прообраз российской сети «Чебурашка»).

«Кто-то может предположить, что назначение этой огромной, растянувшейся на всю страну, ЛВС в том, чтобы регламентировать, что именно доступно пользователям и что доступно извне», — пишет Хансен.

Но это лишь кусочек загадки. Эксперт также изучил то, как браузер Naenara работает с электронной почтой, календарями, сертификатами и другими элементами, и обнаружил еще множество странностей. К примеру, КНДР создала систему, которая позволяет точно определить, когда пользователь устанавливает анти-фишинговые и анти-зловредные списки из национальной базы.

«Это означает, что время установки (microtime) отсылается на «материнский корабль» каждый раз, когда кто-то скачивает анти-фишинговые и анти-зловредные списки (с адреса 10.76.1.11) через браузер. Этой временной метки достаточно для того, чтобы деанонимизировать пользователей, что и послужило причиной, по которой Google включил эту функцию в браузер», — утверждает Хансен.

Также каждый раз, когда браузер падает, на главный IP-адрес КНДР автоматически отправляется отчет, давая специалистам понять, что именно служит причиной падений, и, возможно, предоставляет новые данные об уязвимостях.

«Это весьма полезно при отладке и поиске эксплойтов к Firefox, без необходимости отсылать информацию в американскую компанию Mozilla», — пишет Хансен.

В Северной Корее вся электронная почта также направляется через главный IP-адрес, как и календарные отметки. И, что неудивительно, браузер Naenara принимает только один сертификат — тот, что был выдан правительством.

«Это означает, что будет крайне легко применить атаку «человек посередине» (Man in the middle) ко всем исходящим HTTPS-соединениям, так что, даже если официальные органы откроют исходящий доступ к API геокодирования Google на базе JSON, это не поможет, поскольку и соединение, и его содержимое могут ими контролироваться», — заявил Хансен.

Специалистам уже давно было известно, что правительство Северной Кореи жестко контролирует онлайн-перемещения своих граждан, и новые детали того, как эта система работает, позволяют понять, какие технические решения были реализованы.

«Странно, что они могут все это сделать с одного единственного IP-адреса. Возможно, у них есть какие-то системы распределения нагрузки, но в целом использовать один IP-адрес для управления целой страной — плохое решение по ряду причин. DNS гораздо гибче, но тоже приводит к замедлению работы, что особенно заметно в стране, где скорость Интернета и так весьма низка. Я подозреваю, что КНДР, скорее всего, использует прокси и через URL распределяет основные функции на различные кластеры машин», — добавил Хансен.

взято отсюда

1

Коментарі

130.01.15, 12:53

Последний оплот коммунистической идеи...

    Гість: B@rseG71

    230.01.15, 13:12Відповідь на 1 від Вискарион

    сравни две страны,которые воевали.В Северной Корее ездят на великах,еды не хватает,в общем строят коммунизм.И Южная Корея в противовес,которая строит капитализм уровень жизни гораздо выше.Разница колоссальная

      330.01.15, 13:22Відповідь на 2 від Гість: B@rseG71

      Читал - у северокорейского рабочего зарплата 1,5$ в месяц. Жэсть.

        430.01.15, 13:24Відповідь на 2 від Гість: B@rseG71

        сравни две страны,которые воевали.В Северной Корее ездят на великах,еды не хватает,в общем строят коммунизм.И Южная Корея в противовес,которая строит капитализм уровень жизни гораздо выше.Разница колоссальнаяТочно! И мы уже 23 года строим капитализм и живем богато и счастливо.

          Гість: B@rseG71

          530.01.15, 13:28Відповідь на 4 від CKB

          сравни две страны,которые воевали.В Северной Корее ездят на великах,еды не хватает,в общем строят коммунизм.И Южная Корея в противовес,которая строит капитализм уровень жизни гораздо выше.Разница колоссальнаяТочно! И мы уже 23 года строим капитализм и живем богато и счастливо.извечный вопрос-кто виноват и что делать?

            630.01.15, 13:33Відповідь на 5 від Гість: B@rseG71

            извечный вопрос-кто виноват и что делать?кто виноват - Путин.
            что делать - победить Россию, отобрать у нее весь газ, продать на Запад, деньги украсть.

              730.01.15, 13:40Відповідь на 6 від CKB

              извечный вопрос-кто виноват и что делать?кто виноват - Путин.
              что делать - победить Россию, отобрать у нее весь газ, продать на Запад, деньги украсть.
              Почему же вы так путина ненавидите? В каждом посте прям. Что он лично вам сделал?

                830.01.15, 13:53Відповідь на 7 від Бес Понятия

                извечный вопрос-кто виноват и что делать?кто виноват - Путин.
                что делать - победить Россию, отобрать у нее весь газ, продать на Запад, деньги украсть.
                Почему же вы так путина ненавидите? В каждом посте прям. Что он лично вам сделал?
                Все очень просто.
                Путин не дает правильным украинцам газ задаром. Что унеможлывлюе его (газа) продажу на Запад и крадижку полученных эвро. Если бы не он (Путин), то Украина еще 100 000 лет назад стала бы процветающей страной и все украинцы ездили бы на домашних динозаврах, заправленных газом.

                  930.01.15, 13:58Відповідь на 8 від CKB

                  Все очень просто.
                  Путин не дает правильным украинцам газ задаром. Что унеможлывлюе его (газа) продажу на Запад и крадижку полученных эвро. Если бы не он (Путин), то Украина еще 100 000 лет назад стала бы процветающей страной и все украинцы ездили бы на домашних динозаврах, заправленных газом.
                  Неужели путину 100 000 лет???

                    1030.01.15, 14:06Відповідь на 4 від CKB

                    сравни две страны,которые воевали.В Северной Корее ездят на великах,еды не хватает,в общем строят коммунизм.И Южная Корея в противовес,которая строит капитализм уровень жизни гораздо выше.Разница колоссальнаяТочно! И мы уже 23 года строим капитализм и живем богато и счастливо.нищеброд!

                      Сторінки:
                      1
                      2
                      попередня
                      наступна