LulzSec如何在'lulz'的夏天保持自己的安全


雅各布·阿隆(Jacob Aron)去年,一群黑客称自己为Lulz Security(简称LulzSec),在一些针对福克斯新闻,索尼和美国政府的高调数据泄露和网站删除之前,引起了互联网的关注经过50天的“lulz”解散在此期间,由于一个名为CloudFlare的在线安全服务,该集团自己的网站被证明不会受到竞争对手的黑客攻击 CloudFlare首席执行官Matthew Prince在下个月举行的RSA会议和SXSW节日会谈之前向新科学家发表演讲,解释了为什么他让黑客保持在线,以及对他们网站的攻击如何帮助保护互联网 CloudFlare做什么 CloudFlare为在线任何网站提供性能和安全性我们现在通过我们的网络处理的流量超过亚马逊,维基百科,Twitter,Zynga和Aol如果您希望拥有一个更快的网站并在线保护免受坏人的影响,您可以更改网络设置,以便您的网站流量通过CloudFlare网络,然后再转发到您的服务器,这样我们就有机会清理和加速流量你什么时候开始意识到LulzSec正在使用CloudFlare注册CloudFlare的过程完全是自助服务 - 几乎每天都有1500个新网站注册 - 所以我们不知道去年6月一个名为lulzsecurity.com的网站注册了他们在24小时内发布了有关Sony Pictures网站被指控黑客行为的信息,我们很快就意识到他们是谁你的反应是什么在内部,我们就正确的事情进行了辩论值得注意的是,由于CloudFlare的工作方式,我们的网络没有启动任何黑客活动 - 这只是发布信息的问题所以黑客在其他地方发生,然后当他们发布有关其漏洞利用的信息时,它将通过CloudFlare网络因此,在这个意义上,我们更像是网络提供商,而不是托管服务提供商如果我们要终止Lulz Security作为一个不会让内容消失的客户端,那么它就不会让它脱离互联网,只会让它变得缓慢而且更容易受到攻击我们的目标是为更好的互联网提供动力互联网上有很多东西,我个人觉得很麻烦,而且这些东西的列表可能与你的很不一样,但我们作为一家公司的角色不是去玩互联网审查接下来发生了什么从Lulz Security首次注册服务到他们宣布解散服务的时间基本上是22天在那个时期,对他们网站的攻击刚刚进入屋顶我们实际上能够跟踪这些攻击是什么,并随着时间的推移提供更好和更好的安全性,以帮助我们网络上的每个人针对LulzSec的攻击如何帮助其他网站 CloudFlare的核心价值来自这样一个事实:作为我们系统一部分的每个网站都有助于提供数据,以便更好地保护其他网站当一个网站受到攻击时,有关该攻击的知识会立即与其他网站共享,以便系统随着时间的推移变得更智能,更智能你看到了什么样的攻击我们看到了针对我们的各种各样的黑客攻击,其中一些非常聪明它们包括相当标准的老式拒绝服务攻击,它们会在特定的网络接口上充斥着大量的流量,但我们也看到针对我们网络上使用的路由器中的漏洞的非常具体的攻击那很聪明;你需要花费相当多的时间来研究拓扑结构,以便找出我们使用的路由器有谁想破解LulzSec Twitter上有几个白帽黑客组织宣布他们试图让Lulz Security脱机,其中最有声音的是一个名叫The Jester的黑客他花了很多时间试图打败我们的系统,找出Lulz Security实际托管的地方,并随着时间的推移发布了各种信息你解散后,你和LulzSec有联系了吗一切都结束后,我有一些要求讲述发生了什么的故事我们尊重所有客户的隐私和机密,因此我写信给我们为Lulz Security帐户存档的电子邮件地址在我发送电子邮件大约两周后,我得到了回复,它简单地写着:“你得到了我的许可”它签了名:“Jack Sparrow上尉”你会让LulzSec或Anonymous的另一个分支在未来再次使用CloudFlare吗 许多声称属于匿名者的网站使用CloudFlare,许多占用网站都使用CloudFlare,但很多银行和财富500强公司也是如此我们是互联网整体的一个相当好的反映,我们正在努力使互联网整体更快,更安全更多关于这些主题:
  • 首页
  • 游艇租赁
  • 电话
  • 关于我们