Home> интернет

интернет Archive

Классификация манимейкинга или как делают деньги в Сети

15 Сентябрь 2008 рубрика :Бизнес| интернет 0

Пообещался я в комментариях для новичков написать некий пост-классификатор того, как можно реально заработать деньги в Интернете. Постараюсь всё кратко. А всю интересующую Вас информацию по какому-либо виду заработка Вы можете найти, к примеру, в Яндексе. Итак, постараюсь составить список:

Прямая продажа Ваших продуктов, контента или услуг

Самое простое. Пример: реклама продажи покрышек в Урюпинске.
Фриланс в любой сфере услуг (в т.ч. SEO)
Подходит профессионалам. Хотя фриланс – отличный шанс новичкам набить руку. Но тут нужно аккуратно выбирать заказы.

Контекстная реклама

Если у Вас есть траффик?, то контекстная реклама — отличный способ его монетизации. Бегун — одна из самых популярных систем контекстной рекламы.

Медиа-реклама (в т.ч. баннерная)

Медиа-реклама – старейший способ монетизации сайта. К сожалению, в последнее время контекстная реклама отбирает значительный “кусок пирога” от медиа-рекламы.

Биржи ссылок

Биржи ссылок – альтернативный вид монетизации сайта. Тут не важна посещаемость Вашего сайта. Важны его поисковые показатели – тИЦ? и Google PR?. Одна из самых популярных бирж ссылок – Sape

Партнёрские программы

Для того, чтобы зарабатывать на партнёрский программах, Вам нужен тематический траффик. Он может быть и поисковым. Пример: для того, чтобы зарабатывать на партнёрской программе по продаже вёсел, важно чтобы у Вас была заинтересованная в вёслах аудитория. С большой долей вероятности, к примеру, она будет идти по запросам “купить весло”.

Продажа траффика

Не обязательно монетизировать траффик самому. Можно тупо продавать его тем, кто сможет его монетизировать. Самый простой вариант для тех, у кого этот траффик есть :Ы

Манипуляции с ценными бумагами и валютами

Сюда можно включить покупку/продажу валют, специальные паевые фонды и т.п. В большинстве случаев сайты, предлагающие хороший процент при инвестировании – кидалово. Но бывают и честные. При этом ставка может достигать 10 % в месяц и более.

Венчурное инвестирование

Конкретно в Интернете можно неплохо заработать на инвестировании в стартапы. Но для этого нужно либо быть профессионалом, либо наткнуться на столь очевидно-удачный проект, что у Вас не останется сомнений, что, согласитесь, бывает очень редко.

Оплачиваемые действия пользователя

Платят очень мало. В основном платят за чтение писем, просмотры сайтов. Подобного рода системы используют лишь самых новичков и со временем уходят в прошлое.

Биржи кредитов

Благодаря тому, что у WebMoney есть открытая биржа кредитов (нужно лишь получить аттестат), на этом можно заработать. Но, как и везде, нужно быть осторожным со своим капиталом, не давать крупных сумм и внимательно следить за ситуацией, ведь в любой момент Вас могут обвести вокруг пальца.

SMS-сервисы

Относительно новый вид заработка. Подразумевает продажу Вашего контента пользователям за SMS-сообщения, с которых Вы получаете процент (примерно 40 – 50 %).

Как будет развиваться цифровой контент

8 Сентябрь 2008 рубрика :интернет| Статьи 0

Исследовательская компания Accenture выпустила доклад «2008 Global Media Content Survey», в котором предсказывает, как будет развиваться цифровой контент в ближайшие годы. С докладом (PDF) можно ознакомиться на сайте компании. При подготовке были опрошены более 100 топ-менеджеров развлекательной и медиаиндустрии в США, Бразилии и странах Европы (Великобритания, Франция, Германия, Австрия, Бельгия, Швейцария, Италия). Доклад исследует стратегии роста медиа-компаний, предпочитаемые ими рекламные стратегии, а также направления развития контента в кинопроизводстве, музыкальной индустрии, радио, интернета, видеоигр и телевидения

Как оказалось, большинство опрошенных были достаточно единодушны в том, что будет двигать индустрию в ближайшие годы: 70% респондентов заявили, что они уже получают некоторую прибыль (хотя пока и очень небольшую, меньше 10%) от новых форм медиа, например от скачивания или просмотра телевизионных программ «on demand», цифровой рекламы или user-generated контента. Основываясь на том, какие компании были опрошены, эти данные на самом деле свидетельствуют о том, что происходит огромный рост прибыли в области цифровых медиа, — подчеркивают авторы доклада.

Четыре основных источника роста, указанных респондентами, не претерпели изменений по сравнению с прошлым годом: это мультиканальная дистрибуция контента, короткометражное видео, социальные медиа (user-generated контент) и реклама. Именно эти формы, как следует из консенсусного мнения респондентов, будут доминантными моделями в бизнесе в ближайшие годы.

Когда респондентам был задан вопрос о мультиканальной дистрибуции, 66% опрошенных уверенно заявили, что в ближайшие пять лет именно цифровые платформы будут новым способом дистрибуции контента и основными драйверами роста отрасли. Это гораздо больше, чем указали в качестве таких факторов новые типы контента (24%) или новые географические территории (10%). При этом почти две три опрошенных (63%) заявили, что будут придерживаться «multi-screen» («мультиэкранной») стратегии дистрибуции контента, которая будет включать и телевидение, и онлайн, и мобильные медиа.
Короткометражное видео уверенно заняло первое место в рейтинге типов контента, которые, по мнению опрошенных, в наибольшей степени будут развиваться в ближайшие годы: этот тип контента назвали 38% опрошенных. 23% опрошенных назвали таким первостепенным типом контента онлайновые публикации, а 18% указали видеоигры.

Также 68% респондентов не сомневаются в грядущем роста такого сектора, как социальные медиа и user-generated контент. При этом более половины опрошенных (56%) заявили, что уже работают в той или иной степени с социальными медиа.

Когда респондентам был задан вопрос о том, какая бизнес-модель дистрибуции контента станет первостепенной в ближайшие пять лет, почти две трети опрошенных (62%) заявили о том, что ей будет рекламная модель. И лишь 25% указали на модель, основанную на подписке, а еще 11% — на платные (pay-per-play) сервисы.

«Данные доклада — прекрасные новости для тех медиакомпаний, которые придерживаются последовательной стратегии в ключевых точках роста», — комментирует результаты Гэвин Манн (Gavin Mann), директор Accenture по медиа и развлечениям. И хотя, по его словам, будет непросто «повернуть» в сторону новых медиа некоторые из крупнейших медиа-компаний мира, он верит в том, что это необходимо, если они хотят оставаться такими крупнейшими компаниями.

Среди других интересных данных, которые были получены в ходе проведения исследования, — уверенность опрошенных в том, что именно реклама в цифровых медиа в будущем будет приносить их бизнесу самую крупную долю прибыли. Сегодня почти каждая медиа-компания пытается приспособиться к новым условиям, в которых именно цифровая реклама будет лидером. 52% опрошенных полагают, что цифровая реклама в ближайшие пять лет затмит традиционную рекламу, а 62% полагают, что контент в ближайшие годы будет поддерживаться множеством видов цифровой рекламы, включая «branded content» («спонсорский контент»), контекстная реклама, спонсорство (sponsorships), performance и комбинация этих методов.

Также участники рынка верят в долгую жизнь феномена Web 2.0: 66% опрошенных заявили, что непохоже, что «пузырь» Web 2.0 лопнет в ближайшие два года, а 71% опрошенных заявили, что не видят никаких рисков в том, что их бренды будут ассоциироваться с социальными сетями.

Неопределенность пока сохраняется только в отношении мобильного маркетинга и того, когда этот сегмент рынка ждет резкий рост.

Когда респондентам был задан вопрос, когда, по их мнению, мобильный рынок станет массовым сегментом, чуть более половины опрошенных (55%) заявили, что это произойдет в ближайшие три года, но 45% заявили, что на это потребуется больше времени. Респонденты заявили, что видят несколько препятствия для развития этого рынка. 51% указали, что пока к этому не готовы потребители, 42% заявили, что причина – в неготовности самих компаний-дистрибуторов контента. И наконец 37% заявили, что не готовы в первую очередь владельцы контента и мобильные операторы. 

Skype: скрытая угроза!

28 Август 2008 рубрика :безопасность| интернет 3

Skype представляет собой одну из самых популярных VoIP-программ, установленную на миллионах компьютеров по всему миру, владельцы которых даже и не подозревают, какая опасность им грозит. А опасность им грозит весьма серьезная: от утечки конфиденциальной информации до проникновения червей и попадания на трафик, не говоря уже о таких мелочах, как нежелание Skype работать при активном SoftICE. Я все это благополучно разгрыз и теперь выставляю продукты своей жизнедеятельности на всеобщее обозрение. 

Skype, созданный отцами-основателями скандально известной Kazaa и унаследовавший от своей прародительницы самые худшие ее черты, работает по принципу самоорганизующейся распределенной пиринговой сети (distributed self-organized peer-to-peer network, P2P). Skype – это черный ящик с многоуровневой системой шифрования, напичканного анти-отладочными приемами исполняемого файла, считывающий с компьютера конфиденциальную информацию и передающий ее в сеть по закрытому протоколу. Последний обходит брандмауэры и сурово маскирует свой трафик, препятствуя его блокированию. Все это превращает Skype в идеального переносчика вирусов, червей и дронов, создающих свои собственные распределенные сети внутри Skype-сети. К тому же, Skype довольно бесцеремонно обращается с ресурсами твоего узла, используя его для поддержания связи между остальными узлами Skype-сети, напрягая ЦП и генерируя мощный поток трафика. А трафик, как известно, редко бывает бесплатным (особенно в России), так что кажущаяся бесплатность звонков весьма условна: за узлы с «тонкими» каналами расплачиваются «толстые» владельцы.

Skype активно изучается в хакерских лабораториях и security-организациях по всему миру, и большинство исследователей единодушно сходятся во мнении, что Skype — это дьявольски хитрая программа, написанная бесспорно талантливыми людьми в стиле Black Magic Art. Skype не брезгует грязными трюками, создающими огромные проблемы, о которых я и собираюсь рассказать.
Анализ исполняемого файла Skype

Исполняемый файл Skype-клиента представляет собой настоящий шедевр хакерского искусства, вобравший в себя множество интересных и достаточно могучих защитных механизмов. Для противодействия им требуются не только мощные инструментальные средства (отладчики, дизассемблеры, дамперы и т.д.) и знания/навыки, но еще и куча свободного времени.

Двоичный файл полностью зашифрован и динамически расшифровывается по мере загрузки в память. Причем сброс дампа невозможен, точнее, затруднен тем обстоятельством, что стартовый код после выполнения очищается, в результате чего мы получаем exe, который не запускается. Оригинальная таблица импорта не содержит ничего интересного, и API-функции подключаются уже в процессе распаковки. Проверка целостности кода выполняется из разных мест в случайном порядке (преимущественно при входящих звонках), поэтому поиск защитных процедур представляет собой весьма нетривиальную задачу. Тем более что они основаны на криптографических RSA-сигнатурах и снабжены полиморфными генераторами, которые в случайном порядке переставляют инструкции ADD, XOR, SUB и др., перемешивая их с левыми машинными командами.

Статический вызов функций (по жестко прописанному адресу) практически не встречается, и все важные процедуры вызываются по динамически вычисляемому указателю, пропущенному через обфускатор. Следовательно, дизассемблер нам тут уже не поможет, и приходится браться за отладчик.

А вот про отладчик следует сказать отдельно. Skype распознает SoftICE даже при наличии установленного IceExt, наотрез отказываясь запускаться. Это забавно, поскольку для взлома самого Skype отладчик SoftICE не очень-то и нужен, ведь существуют и другие инструменты подобного рода, среди которых в первую очередь хотелось бы отметить The Rasta Ring 0 Debugger, или сокращенно [RR0D], не обнаруживаемый Skype-клиентом и, как и следует из его названия, работающий на уровне ядра. В принципе, можно воспользоваться и отладчиком прикладного уровня (например, стремительно набирающим популярность OllyDbg). Только при этом важно помнить, что Skype легко обнаруживает программные точки останова, представляющие собой одно-байтовую машинную инструкцию с опкодом CCh, записаный поверх отлаживаемого кода. А для предотвращения пошаговой трассировки Skype осуществляет замеры времени выполнения определенных участков кода, для прохождения через которые приходится использовать полноценные эмуляторы PC с интегрированным отладчиком, например, знаменитый BOCHS.

Наконец, когда исполняемый файл разпакован и все проверки пройдены, защита вычисляет контрольную сумму и преобразует ее в указатель, по которому передается управление, пробуждающее Skype.

 

Последовательность распаковки исполняемого файла

 

Анти-отладочные приемы, с помощью которых Skype обнаруживает загруженный SoftICE

Проблема в том, что Skype очень следит за своей целостностью, поэтому попытка исправления jnz на jmp short работает только до первого входящего звонка, после которого Skype падает и обратно уже не поднимается. Специально для таких хитроумных защит еще во времена MS-DOS была разработана техника онлайн-патча, при которой исправление программы осуществляется непосредственно в оперативной памяти, а после успешного прохождения проверки на наличие SoftICE совершается откат, чтобы не волновать процедуру проверки целости.

 

Беглая трассировка Skype с помощью OllyDbg быстро выявляет защитный код, выполняющий проверку на присутствие SoftICE
Архитектура распределенной сети

На атомарном уровне структура Skype-сети состоит из обычных узлов (normal/ordinal node/host/nest), обозначаемых аббревиатурой SC (Skype Client), и super-узлов (super node/host/nest), которым соответствует аббревиатура SN. Любой узел, который имеет публичный IP-адрес (тот, который маршрутизируется в интернет) и обладает достаточно широким каналом, автоматически становится super-узлом и гонит через себя трафик обычных узлов, помогая им преодолеть защиты типа брандмауэров или трансляторов сетевых адресов (NAT) и равномерно распределяя нагрузку между хостами. В этом и состоит суть самоорганизующейся распределенной децентрализованной пиринговой сети, единственным централизованным элементом которой является Skype-login-сервер, отвечающий за процедуру авторизации Skype-клиентов и гарантирующий уникальность позывных для всей распределенной сети.

Важно подчеркнуть, что связь между узлами осуществляется не напрямую, а через цепочку super-узлов. Серверов в общепринятом смысле этого слова (таких, например, как в сети eDonkey) в Skype-сети нет. Любой узел с установленным Skype-клиентом является потенциальным сервером, которым он автоматически становится при наличии достаточных системных ресурсов (объема оперативной памяти, быстродействия процессора и пропускной способности сетевого канала).

Каждый узел Skype-сети хранит перечень IP-адресов и портов известных ему super-узлов в динамически обновляемых кэш-таблицах (Host Cache Tables, HC-tables). Начиная с версии Skype 1.0, кэш-таблица представляет собой простой XML-файл, в незашифрованном виде записанный на диске в домашней директории пользователя.

 

Структура децентрализованной самоорганизующейся пиринговой Skype-сети

Skype-клиенты за отдельную плату могут принимать входящие звонки с обычных телефонов и совершать подобные звонки. Однако в PC2PC-обмене эти серверы никак не участвуют, поэтому мы не будем на них останавливаться.

 

Помимо звонков внутри Skype-сети, пользователи могут звонить и на обычные телефоны, а также принимать с них звонки.
Как Skype обходит брандмауэры

Протокол обмена между Skype-клиентами совершенно недокументирован, и поэтому вся информация о нем получена методами реинженеринга: дизассемблирования Skype-клиентов, анализа перехваченного сетевого трафика и т.д. Поскольку существует огромное количество значительно различающихся между собой версий Skype-клиентов, то описание протокола может содержать неточности, во всяком случае, open-source-клиента еще никто не написал.

Сразу же после своего запуска Skype-клиент открывает TCP- и UDP-порты. Их номера случайным образом задаются при инсталляции и могут быть в любой момент изменены через диалог конфигурации, что затрудняет блокирование Skype-трафика на брандмауэре. Помимо этого, Skype открывает порты 80 (HTTP) и 443, однако они не являются жизненно важными, и, даже если их заблокировать, Skype ничуть не огорчится.

 

Структура IP-пакета при работе Skype по протоколу UDP

Ситуация осложняется тем, что Skype шифрует трафик, активно используя продвинутые технологии обфускации, препятствующие выделению постоянных сигнатур в полях заголовков. Алгоритмы шифрования меняются от версии к версии, к тому же выпущено множество специальных версий для разных стран мира, чьи законы налагают определенные ограничения на длину ключа или выбранные криптографические алгоритмы. Но в целом механизм шифрования выглядит так, как показано на рисунке.

 

Механизм шифрования, используемый Skype

Skype-клиенты крайне деликатно обходятся с брандмауэрами и трансляторами сетевых адресов, просачиваясь сквозь них через хорошо известные протоколы STUN и TURN. Протокол STUN уже вошел в Библию Интернета и подробно описан в RFC-3489. Что же касается TURN’а, то он все еще находится в разработке и в настоящее время доступна лишь черновая версия стандарта: www.jdrosen.net/midcom_turn.html.

Так что, с юридической точки зрения, действия Skype законны и не попадают под статью. STUN, расшифровывающийся как Simple Traversal of User Datagram Protocol (UDP) Through Network Address Translators (NATs) (простое проникновение датаграмм протокола UDP через транслятор сетевых адресов (NAT)), представляет собой отличное средство, которое страдает, однако, рядом ограничений и не работает в следующих случаях:

1. если путь во внешнюю сеть прегражден злобным брандмауэром, режущим весь UDP;
2. если на пути во внешнюю сеть стоит симметричный транслятор сетевых адресов.

Ну, с брандмауэром все понятно. Если UDP закрыт, то никак его не откроешь. А вот симметричный транслятор сетевых адресов (symmetric NAT) — это что за штука? Не углубляясь в технические детали, скажем, что симметричный NAT представляет собой разновидность обыкновенного транслятора, требующего, чтобы целевой IP-адрес и порт транслируемого пакета совпадали с внешним (external) IP-адресом и портом. Если один и тот же узел посылает пакеты с одинаковыми исходными IP-адресами и портами по разным направлениям, NAT будет вынужден транслировать их на другие порты. Таким образом, чтобы отправить внутреннему узлу UDP-пакет, внешний узел должен первым делом получить запрос от внутреннего узла. Самостоятельно инициировать соединение внешний узел не в состоянии, поскольку NAT просто не знает, на какой внутренний IP и порт следует транслировать неожиданно сваливавшийся UDP-пакет.

Эта проблема решается протоколом TURN (Traversal Using Relay NAT), технические подробности работы которого описаны по вышеупомянутому адресу и большинству читателей совершенно неинтересны. Гораздо важнее другое — протокол TURN значительно увеличивает латентность и теряет большое количество UDP-пакетов (packet loss), что далеко не лучшим образом сказывается на качестве и устойчивости связи, но полное отсутствие связи — еще хуже. Так что пользователям Skype стоит радоваться, а не жаловаться!

 

Структура Skype-сети, в которой присутствуют Skype-клиенты за NAT и брандмауэрами

Вот только администраторы этой радости почему-то не разделяют, наглухо закрывая UDP-трафик (тем более что большинству нормальных программ он не нужен). Немного поворчав для приличия (замуровали, демоны!), Skype автоматически переключается на чистый TCP, отрубить который администратору никто не позволит. Правда, поколдовав над брандмауэром, тот может закрыть все неиспользуемые порты, но в том-то и подвох, что неиспользуемых портов в природе не встречается! При соединении с удаленным узлом операционная система назначает клиенту любой свободный TCP/UDP-порт, на который будут приходить пакеты. То есть, если мы подключаемся к web-серверу по 80-му порту, наш локальный порт может оказаться 1369-м, 6927-м или еще каким-нибудь другим. Закрыв все порты, мы лишимся возможности устанавливать TCP/UDP-соединения!

Единственный выход — обрубить всем пользователям локальной сети прямой доступ в интернет, заставив их ходить через proxy-сервер. Однако даже такие драконовские меры не решат проблемы, поскольку Skype просто прочитает конфигурацию браузера и воспользуется proxy-сервером как своим родным!

 

Skype, работающий через proxy-сервер, конфигурация которого прочитана из настроек браузера
Как заблокировать Skype-трафик

Разработчики Skype предостерегают администраторов от попыток выявления и блокирования его трафика (типа: «Все равно у вас ничего не получится!»). И действительно, распознать Skype-трафик очень сложно, а заблокировать его можно только по содержимому, которое зашифровано и не содержит никаких предсказуемых последовательностей. К счастью для администраторов, создатели Skype, при всей своей гениальности, допустили ряд оплошностей, оставив часть трафика не зашифрованной. UDP-соединение использует открытый протокол для получения публичных IP-адресов super-узлов, что вполне может быть выявлено анализатором трафика. Это раз. TCP-соединение использует один и тот же RC4-поток дважды, что позволяет нам восстановить 10 первых байт ключа, расшифровав часть постоянных полей заголовков Skype-протокола. Это два! Кстати, весьма полезная вещь для шпионажа за чужими разговорами! Однако мне не известен ни один готовый блокиратор Skype-трафика, а писать свой собственный — лениво, да и времени нет.

 

Повторное использование RC4-потока позволяет восстановить 10 байт ключа из 12-ти, расшифровывая часть Skype-трафика

Распознать и заблокировать UDP-трафик намного проще. Каждый фрейм начинается с двух-байтового идентификационного номера (ID) и типа пакета (payload). В UDP-пакет вложен 39-байтный NACK-пакет, пропущенный через обфускатор и содержащий следующие данные:

* идентификатор пакета (непостоянен и варьируется от пакета к пакету);
* номер функции (func), пропущенный через обфускатор, но func & 8Fh всегда равно 7h;
* IP отправителя;
* IP получателя.

Таким образом, чтобы заблокировать UDP-трафик, генерируемый Skype, достаточно добавить в брандмауэр следующее правило:

iptables -I FORWARD -p udp -m length —length 39 -m u32
—u32 ’27&0 x8f=7′ —u32 ’31=0 x527c4833 ‘ -j DROP

 

Структура NACK-пакета

К сожалению, блокировка UDP-трафика ничего не решает, поскольку Skype автоматом переходит на TCP, но тут есть одна небольшая зацепка. Заголовки входящих IP-пакетов, относящиеся к протоколу обмена SSL-ключами (SSL key-exchange packets), содержат нехарактерный для «нормальных» приложений идентификатор 170301h, возвращаемый в ответ на запрос с идентификатором 160301h (стандартный SSL версии 3.1). Таким образом, блокирование всех входящих пакетов, содержащих в заголовке 170301h, серьезно озадачит Skype, и текущие версии потеряют работоспособность. Вот только надолго ли…

 

Распознание Skype-трафика по необычному идентификатору во время обращения к Login Server при обмене SSL-ключами

Для детектирования и блокирования Skype-трафика можно использовать и другие программно-аппаратные средства, например, PRX от Ipoque или Cisco Network-Based Application Recognition (NBAR). Однако все они недостаточно эффективны, так как разработчики Skype не сидят сложа руки, и если кому-то удается найти надежный способ блокировки его поганого трафика, в следующих версиях поганец появляется вновь.
Армии дронов, или как зомбировать Skype

Дешевизна голосовых разговоров вызвала бурный рост популярности Skype, сеть которого на 27 апреля 2006 года, по официальным данным, составила свыше 100 миллионов зарегистрированных пользователей. А сегодня совершают, по меньшей мере, один Skype-звонок в день свыше 700 тысяч человек! Несложно спрогнозировать, что в скором времени в Skype войдет львиная доля узлов интернета, что имеет как положительную, так и отрицательную сторону.

Хакеры уже давно догадались использовать Skype для распространения вирусов и организации распределенных атак, которым очень сложно воспрепятствовать — Skype-трафик надежно зашифрован и не может быть проанализирован антивирусами, заблокирован брандмауэрами или распознан системами обнаружения вторжения.

Естественно, чтобы захватить Skype-узел, хакер должен найти способ передать на него зловредный код, что при соблюдении всех мер безопасности он ни за что не сможет сделать. Но, как и всякое другое программное обеспечение, Skype подвержен ошибкам, в том числе и ошибкам переполнения, одна из которых была обнаружена 25 сентября 2005 года. Сейчас она уже давно исправлена и представляет лишь исторический интерес, но с ней все-таки стоит познакомиться поближе (а сделать это можно на Skype.com/security/Skype-sb-2005-03.html или на seclists.org/fulldisclosure/2005/Oct/0533.html).

Возможность передачи управления на shell-код позволяла атакующему овладевать любым Skype-узлом, а также всеми известными ему super-узлами и т.д. Над распределенной сетью нависла глобальная угроза, и просто чудо, что она не закончилась катастрофой. Однако, как показывает практика, там, где есть одна ошибка, рано или поздно появляются и другие. Закрытость исходных текстов и множество антиотладочных приемов (затрудняющих тестирование программы) этому только способствуют!

Другая опасная «вкусность» Skype заключается в открытости его API. Пойдя навстречу сторонним разработчикам, создатели Skype предусмотрели возможность интеграции любой прикладной программы со Skype-клиентом. Правда, при этом на экран выводится грозное предупреждение, что такая-то программа хочет пользоваться Skype API: разрешить или послать ее на фиг? Естественно, большинство пользователей на подобные вопросы отвечают утвердительно. Уже привыкшие к надоедливым предупреждениям, они инстинктивно давят «Yes» и только потом начинают думать, а что же они, собственно, разрешили?

Понятное дело, что, чтобы использовать Skype API, зловредную программу нужно как-то доставить на компьютер. Раньше для этого применялась электронная почта, успешно фильтруемая антивирусами, но количество пользователей, запустивших исполняемый файл, все равно исчислялось миллионами. Теперь же для рассылки вирусов можно использовать сам Skype. Локальный антивирус — единственное средство обороны, потенциально способное отразить атаку. Но, если он и установлен, распознать неизвестный науке вирус он не в состоянии даже при наличии антивирусных баз первой свежести (эвристика пока все-таки работает больше на рекламу, чем на конечный результат).

Важно, что протокол Skype уже частично расшифрован и созданы хакерские инструменты, позволяющие взаимодействовать со Skype-узлами в обход стандартных Skype-клиентов, и даже без сервера регистрации! И хотя в настоящее время дело ограничивается простым сбором адресов super-узлов, существует принципиальная возможность создания своих собственных сетей на базе распределенной Skype-сети, главная ошибка разработчиков которой заключается в том, что Skype-узлы безоговорочно доверяют друг другу и вся «безопасность» зиждется лишь на закрытости протокола.

 

Географическое распределение super-узлов Skype по планете
Заключение

Заканчивая статью, я хотел бы спросить: что же все-таки скрывают создатели Skype в недрах своего кода? Почему, распространяя программу бесплатно, они зажимают исходные тексты и используют закрытый протокол, вызывая тем самым недоверие специалистов по безопасности? Для чего бесплатной программе столь навороченная защита, снижающая производительность и потребляющая большое количество памяти, ведь ломать ее никто не собирается? Почему вообще Skype-клиент реализован как черный ящик?

, , , ,

В Интернете появилась «малина» для хакеров

28 Август 2008 рубрика :интернет 15

В Сети появился ресурс JustHackIt, целью которого является знакомство и объединение хакеров для работы над какой-либо задачей.

JustHackIt предоставляет зарегистрированным пользователям две возможности. Во-первых, они могут оставить на сайте свою краткую биографию и контакты, чтобы другие хакеры могли с ними связаться.

Во-вторых, они могут поделиться своей идеей и найти людей, которые могли бы ее реализовать. Такие записи можно комментировать, а также понижать или повышать их рейтинг. Из самых высоко оцениваемых записей формируется список самых популярных идей, сообщает IT World.

Авторы предполагают, что в первую очередь их сайтом будут пользоваться хакеры, проживающие за пределами Кремниевой долины и не имеющие большого числа единомышленников. Целью JustHackIt является создание круглосуточного аналога StartupWeekend — мероприятия, призывающего участников создать стартап с нуля за 54 часа.

, ,

Как заработать с Google Adsense $9 000

28 Август 2008 рубрика :интернет 12

В этой статье я расскажу вам как простой индийский парень начал работать с Google Adsense и чего он добился. Всего за три месяца упорной работы он вышел на доход $9 000 в месяц. Ничего особенного и мега сложного он для этого не сделал. А просто если смотреть со стороны обычной жизни, он покупал дешево, а продавал дорого. В СССР его бы просто назвали спекулянтом ;)

Начнем, (Abhishek Agarwal) Абхишек Агарвал три года до Google Adsense работал на онлайн аукционе ebay, продавая там свои электронные книги. Этот бизнес его очень утомил — нужно было постоянно быть в курсе событитй.

Он захотел легкой жизни, легкого, пассивного дохода. Поэтому и вступил в программу Google Adsense (так как до него доходили слухи о прибыльности такого дела).

Поначалу он создал свой сайт о том, чем увлекался сам — о паранормальных явлениях и скрытых возможностях человека. Но обнаружил, что зарабатывает на этом копейки. Для сайта с такой темой не было достойных рекламодателей (а в Google Adsense ваш доход зависит в основном от рекламодателей, которые через программу Google Adwords рекламируются на вашем сайте)!

Он понял, что нужно идти другим путем. Нужно искать прибыльную нишу, а потом уже создавать сайт на эту тему.

Секрет успеха — в дорогой тематеке сайта!

Как найти прибыльную нишу? Довольно просто. Нужно узнать, за какие ключевые слова рекламодатели больше платят.

Есть несколько инструментов, с помощью которых и вы сможете это узнать. Я специально для вас нашла эти ссылочки, в книге их нет.

Во-первых, это Top Paying Adsense Keywords. В правом столбце этого сайта вы увидите самые дорогие ключевые слова (цена самого дорогого словосочетания почти 90 долларов за клик!). Слева вы можете ввести какое-либо одно ключевое слово и программа выдаст вам самые дорогие ключевые фразы с этим словом.

Вот примеры оплаты за один клик:

adverse credit remortgage $96.87
anti spam appliance $40.18
medifast weight loss $48.18
mesothelioma lawyers $44.45
medifast diet $36.28
mesothelioma attorneys $32.29
mesothelioma lawyers $32.26
accutane class action $30.12
viagra for women $27.71
michigan plastic surgery $24.68
medifast $24.44
mesothelioma lawyer $24.28
mesothelioma $24.03
female viagra $23.33
cosmetic surgery michigan $22.88
plastic surgery la jolla $22.87
plastic surgery la jolla $22.87
accutane lawsuit $22.42
mesothelioma attorney $22.39
mesothelioma treatments $21.84
plastic surgery cincinnati $21.12
pro active acne treatment $21.06
accutane lawsuits $20.80
plastic surgery staten island $20.25
beverly hills plastic surgery $20.14
beverly hills plastic surgery $20.14
plastic surgery staten island $20.05
cosmetic surgery los angeles $19.79
medifast inc $19.69
laser eye surgery seattle $19.37
mesothelioma texas $19.33
cancer research uk $18.19
eye surgery los angeles $18.11
malignant mesothelioma $17.95
acne complex $17.90
peritoneal mesothelioma $17.71
pro active acne $16.96
avon breast cancer walk $16.55
accutane birth defects $16.27
susan lucci microdermabrasion $16.02
viagra women $16.01
mesothelioma lung cancer $15.94
plastic surgery in san diego $15.92
lasik eye surgery $15.84
plastic surgeon beverly hills $15.83
prostate cancer treatment $15.70
vigrx pills $15.35
california mesothelioma lawyer $14.94
mesothelioma cancer $14.55
new york mesothelioma $14.51
mesothelioma symptoms $13.93
lose weight now $13.61
new jersey plastic surgery $13.49
acne pro $13.44
la plastic surgery $13.43
la plastic surgery $13.43
causes of acne $13.30
proactive acne medication $13.27
microdermabrasion products $13.10
nutrisystem weight loss $12.84
laser eye surgery $12.74
weight loss diets $12.52
accutane depression $12.24
mesothelioma lawyer texas $12.15
plastic surgery in dallas $12.10
plastic surgery in dallas $12.10
non small cell lung cancer $11.96
weight loss camps $11.83
mesothelioma support $11.71
weight loss camp $11.67
eye surgery $11.48
high blood pressure impotence $11.13
non small lung cancer $11.11
blood pressure impotence $10.94
plastic surgery dallas $10.67
plastic surgery dallas $10.67
masturbation impotence $10.52
levitra 20mg $10.46
acne cleanser $10.30
female impotence $10.23
mesothelioma cancer $10.20
weight loss diets $10.09
acne solution $10.04

Введите, к примеру, слово loan (заем). И вы увидите, что рекламодатели готовы платить за клик 15, 20 и даже 46 долларов (цена клика зависит от ключевой фразы).

Вторая ссылочка (по которой можно узнать цену клика не только английских ключевых фраз, но и оных по-русски) — это инструмент подсказки ключевых слов от самого Google, который он предоставляет для рекламодателей, участвующих в программе Google Adwords.

Выберите язык «английский», страну — «США», ключевое слово (например ringtones), данные для отображения выберите «Оценка стоимости и позиции объявления», валюта — «Доллары США», максимальную цену за клик установите 100 долларов (выше, я думаю, не бывает). И кликните на кнопку «Получить дополнительные ключевые слова».

Вы увидите все ключевые фразы со словом ringtones и узнаете соответствующую цену клика (цены в среднем 2-15 долларов за клик).

Отсюда видно, что если ваш сайт будет посвящен рингтонам (по-английски) и если вы развесите на сайты рекламные блоки Google Adsense, заманите посетителей на сайт и они будут кликать на эту рекламу, то вы с каждого клика будете иметь примерно 1-7.5 доллара.

Вот и Абхишек подумал то же самое. И решил сделать не один сайт, а целых 300! И сделал.

Больше сайтов — больше прибыль!

Он брал ключевое слово, подбирал прибыльные ключевые фразы, смотрел, какова конкуренция по этим ключевым фразам (выбирал ключевую фразу с наименьшей конкуренцией), насколько популярен данный поисковый запрос (запрос должен быть достаточно популярным). И строил небольшой сайтик на 20-25 страниц именно по этой ключевой фразе.

Таким образом он создал около 300 сайтов на разные темы.

Но не думайте, что ему пришлось покупать 300 доменов. Он все свои мини-сайты разместил на одном домене, но по отдельным папкам, типа site.com/papka1/, site.com/papka2/ и так далее.

Для каждого мини-сайта нашел подходящий простенький шаблончик, нашел подходящий контент и развесил объявления Google Adsense (это не трудно, можно разместить один и тот же код на всех трехстах сайтах).

Каждый такой мини-сайт стал приносить ему в месяц около 30 долларов, а все вместе они ему принесли 9000 долларов!

Где брать посетителей?

Но самое интересное — где он взял трафик?! Ведь кликать на объявления Google Adsense должен не создатель сайта, а совсем другие люди, которые должны как-то прийти на сайт.

Раскрутить такие мини-сайты методами поисковой оптимизации очень трудно. Абхишек нашел простой выход. Он включился в программу PPC (pay-per-click) поисковой системы Yahoo и рекламирует в ней (за деньги, естественно) свои сайты. Но устанавливает самую низкую цену на клики.

Посетитель, найдя его сайт через поисковую систему Yahoo, заходит на него (нужно еще привлекательные объявления придумать) и кликает на объявления Google Adsense. Если стоимость посетителей для данного сайта много ниже дохода от Google Adsense, то Абхишек в прибыли. И такой мини-сайт он оставляет приносить прибыль и дальше.

Если же оказывается, что доходность данного мини-сайта слишком мала или вообще ниже нуля, то такой сайт Абхишек безжалостно ликвидирует и заменяет его другим, более доходным. То есть, ведет постоянный мониторинг доходности своих мини-сайтов, оставляя их общее количество в среднем 300 (куда уж больше?).

По-моему, очень просто. И Абхишек, простой индийский парень, совсем не гений (а просто разумный человек). А чем мы хуже простых индийских парней?

Дерзайте!

, , ,

Интернет для начинающих. Подробное иллюстрированное руководство

27 Август 2008 рубрика :Интересно и прикольно :))| интернет 3

Кто не мечтает попасть в Интернет! Чего там только нет: музыка, кино, игры, общение с друзьями, новости… Каждый, единожды попавший в Интернет, находит в нем интересные и важные вещи и более не мыслит своего существования без него. Так посетите и вы мир Интернета! Эта книга — практическое руководство для тех, кто хочет быстро и без проблем овладеть всеми навыками, нужными для обитания в Интернете. Научитесь подключаться к Интернету, общаться и играть в компьютерные игры с его обитателями, переписываться, знакомиться с достопримечательностями, слушать музыку и многому, многому другому!

Скачать можно здесь

, , ,

Новое мошенничество, теперь с Форексом

20 Август 2008 рубрика :интернет 0

WorkandMoney.ru – как всегда предупреждает Вас о новых видах мошенничества в Интернете. В интернете сейчас очень популярен форекс. И конечно же мошенники тоже хотят сделать на этом деньги. Вот недавно в сети появились сайты мошенников с примерно следующим содержанием:

Мошенники предлагают вам купить суперпрограмму, которая якобы будет сама за вас играть на бирже Форекс. Суть заключается в том что человек регистрируется на бирже forex через сайт обманщиков, и получает ссылку на якобы программу которая сама умеет играть на бирже, ваши затраты составляют всего 1 USD e-gold, после чего программа начинает играть на бирже используя ваш доллар + плечо которое как вы наверное знаете, предоставляется такими сервисами. Программа работает всего 3 дня, на этом демо-версия заканчивается и вам нужно оплатить 100 USD e-gold за то, что бы вам выслали ключ активации. По заверению разработчиков за эти три дня вы уже заработаете 180$, имея на счету всего 1$, и конечно вам уже будет не жалко перевести 100$, что бы ежедневно зарабатывать минимум 60$. Конечно сайт сделан очень красиво и профессионально, при входе на сайт вас встречает мелодия, сайт находится в зоне .ru, на нем нет никакой рекламы, баннеров и т.д. все прекрасно выдержано в одном стиле! Это сразу затуманивает мозг и начинаешь по-настоящему верить в то, что это все чистая правда! Но, не вздумайте отдавать деньги, я сам это проверил, иначе не стал бы писать такого заверения! Регистрация возможна только при условии, что вы положите на СВОЙ счет минимум 1$! После того как вы проделаете эту процедуру, сайт исчезает и регистрацию невозможно продолжит, я даже сначала подумал, что у меня с Интернетом какие то проблемы, но после написания админу данного сайта письма все стало сразу понятно. Как оказалось ящика такого даже не существует! Письмо вернулось через секунду после отправки. Вобщем остался я без своего доллара, но это не так обидно, самое обидное то, что обманули, обвели вокруг пальца как полного идиота и лоха!

Вот некоторые цитаты с сайта мошенников:

..Преимущества этой программы:

1) Нет, никакого риска, потерять свои деньги.

2) Программа доступна каждому в использовании.

3) За неё не нужно платить!

4) Делает неплохие деньги!

5) Программа очень проста в использовании, пользоваться, этой программой, можно научить даже первоклассника. Вы поймете всё сами, когда прочтете описание и условия в разделе The program.

Внимание! Остерегайтесь подделок! Наша компания является официальным производителем данной программы…

Далее, после пройденных этапов Вы попадаете на страницу, где скачиваете программу и начинаете работать (подробная инструкция по работе с программой имеется, в одной папке с программой)… — этой страницы не существует!

На сайте приводятся изображения программы, и фоторгафии счета мошенников, на котором свыше 7000$. Вобщем снимаю шляпу сделано просто и гениально.
И вот он сайт программы
www.open-forex.ru -запомните никогда даже не думайте там что-то оплачивать!!!!!
Скажите своим друзьям и знакомым об этом сайте, предупредите их!

Ну вот как WorkandMoney.ru уже и говорил халявы в интернете нету. И если вы хотите в интернете деньги, то не нужно искать легких денег. Если даже подумать логически, допустим у меня есть такая программа, то я никому и ни закакие деньги не продал ее, и даже не рассказывал. А сам втихаря срубал огромные деньги с помощью данной “суперпрограммы”

Источник

, ,

Google рассказал об июльской вирусной эпидемии

20 Август 2008 рубрика :безопасность| интернет 0

К концу июля число писем, содержащих вирусы, вредоносные программы, а также ссылки на них, выросло по сравнению с обычным в несколько раз, говорится в блоге Google для корпоративных клиентов, где опубликован краткий анализ почтового трафика за прошедший месяц.

Судя по представленному поисковиком графику, на протяжении 2008 года ежедневное число «вредных» писем, адресованных клиентам Google, редко превышало два миллиона. 24 июля этот показатель вырос до почти 10 миллионов писем. С этими письмами распространялась ссылка на отслеживание посылки, якобы отправленной через службу UPS. На поддельном сайте пользователям предлагалось скачать ПО, которое оказывалось вредоносной программой.

Google отмечает, что многие рассылки теперь не прикладывают вредоносную программу к письму, а лишь дают на нее ссылку, маскируя ее, например, под новости о последних событиях. Тем не менее, «традиционные» методы заражения также используются. В частности, 5 августа было обнаружено большое число сообщений с зашифрованными RAR-аттачами.

Данные Google основаны на информации серверов компании Postini, занимающейся хранением почты пользователей на своих серверах и обеспечением безопасности корпоративной почты. Google купил Postini в 2007 году.

, , , ,

Япония на 100 лет опередила США по уровню развития интернета

20 Август 2008 рубрика :интернет 0

Исследование, проведенное в рамках программы Speed Matters, показало, что США отстает от Японии по уровню развития скоростного интернета примерно на 100 лет.

Эксперты сообщают, что, несмотря на активное внедрение широкополосных сетей в течение 2007 года, средняя скорость соединения в США увеличилась ненамного. К тому же, США по-прежнему занимает 15 позицию в мировом рейтинге проникновения скоростного интернета.

К примеру, в 2008 году реальная средняя скорость скачивания в США составила 2,3 мегабит в секунду, что указывает на рост всего в 0,4 мегабит в секунду по сравнению с прошлым годом. В то время как в Японии этот показатель достигает 63 мегабит в секунду.

К тому же, большинство участников исследования Speed Matters были подключены к интернету через DSL и кабельные модемы.

По данным организации International Technology and Innovation Foundation (ITIF), второе место после Японии по распространению скоростного интернета занимает Южная Корея (49 Мбит/с), за ней следует Финляндия (21 Мбит/с), Франция (17 Мбит/с), и замыкает пятерку лидеров Канада (7,6 Мбит/с).

, ,

В Сети появился новый троян, шифрующий файлы пользователей

20 Август 2008 рубрика :безопасность| интернет 0

Компания «Доктор Веб» сообщила о появлении нового троянца, который шифрует пользовательские файлы и вымогает деньги за дешифровку. В классификации «Доктор Веб» троянская программа получила название Trojan.Encoder.19. Инфицировав систему, троянец оставляет текстовый файл crypted.txt с требованием заплатить 10 долларов за программу расшифровщик.

Аналитики компании «Доктор Веб» разработали утилиту дешифровки и предлагают всем пользователям бесплатно скачать ее и пролечить компьютеры. В результате действия утилиты все файлы на диске С: будут расшифрованы.

, , ,