|
emilke Emil Radulovity Apatin -Novi Sad
Član broj: 43184 Poruke: 267
ICQ: 274574596 Sajt: www.fsn.org.yu
|
Nije to toliko veliki rizik za korisnika usluge, posto on moze da trazi test nalog za pola sata, i to obicno rade velika vecina, vec je problem primanje. Jer ti ne znas ko ti uplaciju, sa cime se taj bavi? Znam da je u HU bio slucaj, da je jedan korisnik CW-a otisao u UPS, naravio dogovor sa njima da ce on dati sve informacije za jedan CW server, koji se nalazio na jednom njihovom univerzitetu, a za nadoknadu mu je UPS dao 3 godine full paketa, sto je on i prihvatio. Sta je bilo sa doticnim studentom (koji je nidio uslugu), to ne znam, ali ne bih voleo da saznam na svojoj kozi.
Sto se "emitovanja kljuceva" tice, efekat je tacno takav kakvim si ga opisao, ali ne zato sto ne moze tolika kolicija kljuceva da prodje preko interneta, vec zbog jednog drugog uskog grla, a to je COM port. Skoro svi CAM-ovi (na DBox-ovima, Dreamovima) su hardwareski gledano, su uredjaji koji se kace na COM port, a on je ogranicam brzinom komunikacije. Sledeca stvar je TCP/IP stack od tih distroa. Naime, nije problem da ti ja ugusim tvoj link od 100 Mbps ka internetu, a da ja imam samo 512 k, je modu lako da dosujem, a stackovi onih imageova su poprilicno losi (licno iskutvo). DoSovanje DBox2 sa 10 Mbps linkom je izvodljivo, efekat je da se DBox2 blockira, a vreme napada ne treba da traje duze od 35 sekundi (33 sekunde mi je bio test). E sad, veliki broj korisnika generise takav DoS, ili stanje priblizno tome.
Takodje, ima i emulatora (newcamd) koji ne mogu da se rekonektuju sami od sebe ka serveru, vec moras da restartujes newcamd, sto je opet glupost u dizajnu softwarea.
|