1 millió Linux kernelt bootoltak fel virtuális gépként kutatók botnet szimulációhoz

Címkék

A számítógépes biztonsággal foglalkozó szakemberek elég keveset tudnak a botnetekről. A Sandia National Laboratories kutatói ezért most egy nagyszabású szimulációba kezdtek, amelynek célja: jobban megismerni ezeket a hálózatokat. A kutatás során 1 millió Linux kernelt bootoltak fel virtuális gépként a szakemberek.

A kísérlet célja, hogy teljesértékű "nyílt internet" szimulációt végezzenek. A szimulációban lesznek web- és levelezőszerverek, szimulált felhasználók, akik szimulált e-mailekre kattintanak annak érdekében, hogy szimulált fertőzés áldozatául essenek, majd ennek eredményeként szimulált gépük szimulált botnet tagjává váljon.

A kísérlet nem egyszerű, nyilvánvalóan erőforrás-igényes, ezért a részleg munkatársai most arra várnak, hogy elkészüljön a jelenleg építés alatt levő új szuperszámítógépük, a Red Sky. A várakozások szerint a Red Sky képes lesz 10 millió kernel futtatására.

Noha a kísérlet folyamán a kutatók sikeresen bootoltak fel 1 millió virtuális gépet, ezek futó állapotának fenntartása nehézségekbe ütközött. A labor szuperszámítógépéhez használt, Thunderbird névre hallgató switch nem képes 1 millió MAC address kezelését. 100 ezer virtuális gép után után a hálózat megadta magát.

A kísérlet költségeit nehéz kiszámítani, de a közvetlen költségek körülbelül 100 ezer dollárra rúgnak.

A részletek itt olvashatók.

Hozzászólások

szuperszámítógéphez szuperswitch dukál.

Csak szazezer dollar??? Ezekutan kezdek hinni az osszeeskuves elmelet hivoknek, hogy a viruskergetos cegek jofiujai egyben a csunyabacsik is :(

De miért Linux? Botnethez nem windows dukál? :)
--
Fight / For The Freedom / Fighting With Steel

Érdekes, hogy a MS-nak eszébe sem jut, hogy lecsupaszított, "erőforrás-igénytelen" Windows-okat adjon ingyen a projekthez, elvégre az ő szarjaik miatt kell ilyen kísérleteket végezni. Ráadásul gond nélkül megoldhatnák, hogy csak erre a célra használható Windowsok legyenek.

Nem szponzorálásról beszélek. Nyersanyag, alapanyag biztosításról ami utána "megsemmisül", tehát csak non-profit kutatáshoz kell és a MS profitál belőle.

Leírva maximum annyi lehetne, hogy az ilyen-olyan Windows változatot a MS bocsájtotta a projekt rendelkezésére a kutatás idejére.

Félreértés ne essék, nem kesergek a dolgon, mert maximum halovány mosolyt csal az orcámra ha látom a MS uralmának lassú erodálódását, de a józan ész ilyen szintű hiánya mindig megdöbbent.

A kérdés az volt, hogy Botnet-hez windows dukál e.. Tekintve, hogy vannak linuxos gépek is egyes botnetekben, így annak ténye, hogy csak windows lehet a tagok között már alapból is cáfolt.. Erre próbáltam rámutatni..
Amúgy kérdéseddel kérlek fordulj valamely BotNet specialistához.. Tekintve, hogy érzésem szerint ezen adatok egyáltalán nem publikusak..
____________________________________
Az embert 2 éven át arra tanítják hogyan álljon meg a 2 lábán, és hogyan beszéljen... Aztán azt mondják neki: -"Ülj le és kuss legyen!"..

Néhány észrevétel:

- Becslések a botnetek méretére vannak
- Windows-ból, Linux-ból és OS X-ből is építettek már botnetet. És feltehetően más, hálózatra kapcsolt OS-ből is...
- a Windows botnetek méretei mellett az ismert Linux és OS X botnet méretek eltörpülnek

Feltételezem, hogy azért döntöttek a Linux mellett, mert szuperszámítógépen gyakran előforduló OS, emellett jól virtualizálható "pehelysúlyú" megoldásokkal, ami nem utolsó szempont, ha valaki amúgy is erőforrás gondokkal küzd.

--
trey @ gépház

-Becslések mindig is voltak, de amíg nincs pontos adat addig különösebben nem tartom releváns információnak ( ami azt is takarja, hogy a mélyben még lehet egy elég nagy Botnet háló, direkt linuxra specializálódva )
- Innentől fogva nem értem miért tetted fel az előző kérdésedet.
- Mint tudjuk a legelterjedtebb OS-re érdemes fejleszteni, ha valamit te is nagy méretekben el akarsz terjeszteni. Ez ugyan úgy érvényes a BotNetekre is. Ámde az én megállapításomat még mindig nem cáfolja.

Az utolsó észrevétellel amúgy egyet értek, csak azt nem értem ehhez a thread-hez hogy jött ide, tekintve, hogy fel se merült, mint kérdés.
____________________________________
Az embert 2 éven át arra tanítják hogyan álljon meg a 2 lábán, és hogyan beszéljen... Aztán azt mondják neki: -"Ülj le és kuss legyen!"..

Úgy érzem a kommunikációnk 1 ponton elsiklott egymás mellett => szó sem volt bármiféle hatalmas botnetekről ( tekintve, hogy mint tudjuk a Linux részesedése még mindig kicsi a Windows-éhoz képest ), csupán arra próbáltam rávilágítani, hogy botnet != Windows PC-k tömege..

De ezt már úgy érzem így is túltárgyaltuk..
____________________________________
Az embert 2 éven át arra tanítják hogyan álljon meg a 2 lábán, és hogyan beszéljen... Aztán azt mondják neki: -"Ülj le és kuss legyen!"..