Сохранен 12
https://2ch.hk/cc/res/148754.html
24 декабря Архивач восстановлен после серьёзной аварии. К сожалению, значительная часть сохранённых изображений и видео была потеряна. Подробности случившегося. Мы призываем всех неравнодушных помочь нам с восстановлением утраченного контента!

DDoSCoin

 Аноним 13/08/16 Суб 10:32:49 #1 №148754 
14710735695200.png
DDoSCoin – криптовалюта, позволяющая зарабатывать на DDoS-атаках

С помощью DDoSCoin майнеры криптовалюты могут доказать свое участие в DDoS-атаках.

Доцент Колорадского университета Эрик Вустроу (Eric Wustrow) и аспирант Мичиганского университета Бенджамин Вандерслут (Benjamin VanderSloot) опубликовали весьма интересный доклад под названием «DDoSCoin: Криптовалюта, использующая принцип доказательства выполнения работы с вредоносной целью» (DDoSCoin: Cryptocurrency with a Malicious Proof-of-Work).

Доказательство выполнения работы (Proof-of-work) – принцип защиты систем от злоупотребления услугами (например, DoS-атак и спама), основанный на необходимости выполнения запрашивающей стороной достаточно сложной задачи, результат которой легко и быстро проверяется другой стороной.

Согласно документу, «DDoSCoin позволяет майнерам доказать свое участие в осуществлении DDoS-атаки на определенный целевой сервер». Идея заключается в следующем: после установки TLS-соединения с сервером создается подпись, позволяющая злоумышленнику доказать, что он действительно подключался к данному серверу с целью осуществить DDoS.

«Доказательство требует большого количества TLS-соединений с атакуемым сервером, и для подтверждения того, что таких соединений действительно было много, используются криптографические ответы», - говорится в докладе.

Как считают эксперты, в сфере криптовалюты Proof-of-DDoS может заменить Proof-of-work. Любой желающий установить цель для DDoS-атаки должен использовать транзакцию PAY_TO_DDOS и указать интересующий его домен, который майнеры смогут использовать для добычи криптовалюты. По словам Вустроу и Вандерслута, DDoSCoin можно обменивать на Bitcoin или Ethereum.

http://www.securitylab.ru/news/483372.php
Аноним 13/08/16 Суб 11:05:21 #2 №148756 
>Идея заключается в следующем: после установки TLS-соединения с сервером создается подпись, позволяющая злоумышленнику доказать, что он действительно подключался к данному серверу с целью осуществить DDoS.
Ололо, это действительно сработает.
Конечно, количество костылей ужасное, обязательно проаудирую эту валюту, если её выпустят.
Аноним 13/08/16 Суб 13:02:35 #3 №148779 
>>148756
Владелец атакуемого сервера заменил ключ
@
Блокчейн откатился до первого блока
Аноним 13/08/16 Суб 15:36:37 #4 №148789 
>>148779
Это так не работает, достаточно хранить сертификаты в блокчейне, чтобы можно было всегда проверить Proof-of-Work.

Зато связываться с владельцами атакуемых хостнеймов серверов и предлагать им намайнить тонны бабла локально — можно.

И переписывать блокчейн с нулевого блока можно, не смотря на
>After this block has been published, miners must wait until 10 proof-of-DoS blocks have been mined with the old list of valid domains before the specified delta to the change list is applied. This discourages malicious miners from forking the chain at an earlier block with a proof-of-stake block adding their local domain to the victim list, and immediately mining blocks on top of it to catch up to the main chain.
Спасут чекпойнты, с них переписывать будет сложнее.

А ещё ничего не мешает добавить свой домен легальным путём, через Proof-of-Stake и затем фармить на нём. Думаю, именно этим и будут заняты все юзеры валюты вместо DDoSа реальных серверов.

А ещё реализация проверки сертификатов должна быть консенсусной, то есть, список доверенных корневых сертификатов должен поставляться с клиентом и иметь возможность редактирования для добавления новых или отзыва старых.
Аноним 13/08/16 Суб 22:25:47 #5 №148830 
>>148789
Что мешает записать фейковый сертификат и охулиард "атак" на него? Сертификат сайта можно заменить, если ты не знал.
Аноним 13/08/16 Суб 22:27:10 #6 №148831 
>>148830
Быстрофикс, или там аткауют сертификаты, а не сайты? Ну это так себе дудос.
Аноним 14/08/16 Вск 05:02:43 #7 №148840 
>>148830
> Сертификат сайта можно заменить, если ты не знал.
При этом сайт будет забанен в гугле, у пользователей будут выскакивать алерты, что фактически равносильно недоступности сайта. Цель ддоса достигнута, технический ШИН.
Аноним 14/08/16 Вск 12:33:47 #8 №148868 
>>148830
Фейковый сертификат, подписанный доверенным центром сертификации? Ну запили такой для домена 2ch.hk, я посмотрю.
Аноним 14/08/16 Вск 12:43:16 #9 №148869 
>>148868
Макакий-то может, хоть 10 на день получать. Нидораха. Вот и намайнит себе скрытого премайна. 
Аноним 14/08/16 Вск 23:10:00 #10 №148951 
>>148869
Макакий может, я об этом написал во второй строке >>148789. Ты не можешь.
Аноним 15/08/16 Пнд 02:26:11 #11 №148958 
>>148951
Ну так я свой сайт сделаю, сам же на него атаку закажу, сам же себа наатакую.
Аноним 15/08/16 Пнд 12:45:11 #12 №148980 
>>148958
Да, для своего сайта можешь. Об этом я написал шестой строке >>148789.

Остальные семь строк, исключая цитату, тоже хочешь перефразировать?
comments powered by Disqus

Отзывы и предложения