<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимость в протоколе HTTP/2, применённая в крупнейшей DDoS-атаке</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/131739.html</link>
    <description>Компания Google зафиксировала крупнейшую  DDoS-атаку на свою инфраструктуру,  интенсивность которой составила 398 миллионов запросов в секунду. Для сравнения новая атака в 7 раз превосходит по интенсивности прошлую рекордную DDoS-атаку, в которой злоумышленникам удалось сформировать поток из 47 миллионов запросов в секунду. Помимо Google с атакой также столкнулись компании Amazon и Сloudflare. Возможность совершения новой атаки связана с выявлением в протоколе HTTP/2 уязвимости (CVE-2023-44487), позволяющей при минимальной нагрузке на клиента  направлять огромный поток запросов на сервер...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=59901&lt;br&gt;</description>

<item>
    <title>Уязвимость в протоколе HTTP/2, задействованная в крупнейшей ... (Google)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/131739.html#152</link>
    <pubDate>Mon, 16 Oct 2023 15:03:04 GMT</pubDate>
    <description>HTTP/2 устарел!&lt;br&gt;Все срочно переходим на HTTP/3&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в протоколе HTTP/2, задействованная в крупнейшей ... (Аноньимъ)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/131739.html#151</link>
    <pubDate>Fri, 13 Oct 2023 22:41:55 GMT</pubDate>
    <description>&amp;gt; Даже среднего бизнеса довольно мало в сравнении с &lt;br&gt;&amp;gt; малым. Если взять для примера США, то это 99.9&#037; всего бизнеса &lt;br&gt;&amp;gt; в стране и в нём занята почти половина работоспособного населения.&lt;br&gt;&lt;br&gt;Вы чего? Тут ту ру?&lt;br&gt;Это 99&#037; денег в США у малого бизнеса?&lt;br&gt;И там половина чего кого занята?&lt;br&gt;Капец.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в протоколе HTTP/2, задействованная в крупнейшей ... (Менеджер Антона Алексеевича)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/131739.html#150</link>
    <pubDate>Fri, 13 Oct 2023 19:33:22 GMT</pubDate>
    <description>&amp;gt; А вон там Майкрософт как раз попался на этом самом. Всего ничего - 30 миллиардов грина уклонений от налогов вменяют. Ну что, удачно оптимизнули? :)&lt;br&gt;&lt;br&gt;Ну так и в чём проблема-то? Попался, получил по рукам, больше так не будет, будет придумывать как иначе оптимизировать. Бизнес без риска и потерь бывает только в мечтах. &lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в протоколе HTTP/2, задействованная в крупнейшей ... (Менеджер Антона Алексеевича)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/131739.html#149</link>
    <pubDate>Fri, 13 Oct 2023 18:36:31 GMT</pubDate>
    <description>&amp;gt; Activision например. Отличный результат. От налогов их освобождает правительство.&lt;br&gt;&lt;br&gt;Смотрим в официальный финансовый отчёт Activision Blizzard:&lt;br&gt;&lt;br&gt;Income tax expense 155 70&lt;br&gt;&lt;br&gt;Это в миллионах долларов за 2023 и 2022 соответственно. Что-то не похоже, чтобы освободили. Ты случайно tax defer, tax relief и tax exemption не путаешь?&lt;br&gt;&lt;br&gt;&amp;gt; А есть ещё отмывание например.&lt;br&gt;&lt;br&gt;Есть. Тоже является наказуемым деянием. И?&lt;br&gt;&lt;br&gt;&amp;gt; Ну тоесть буквально ВЕСЬ крупный бизнес.&lt;br&gt;&lt;br&gt;Крупных бизнесов очень мало. Большая часть бизнеса в развитых экономиках &amp;#8212; это т.н. малый бизнес. Даже среднего бизнеса довольно мало в сравнении с малым. Если взять для примера США, то это 99.9&#037; всего бизнеса в стране и в нём занята почти половина работоспособного населения. Устройство крупного бизнеса безусловно интересно как явление, и при этом никак вообще не отражает того, чем занята большая часть населения планеты. На схеме, которую ты привёл, проиллюстрирована обычная коррупция, не имеющая никакого отношения к бизнесу, и с которой борется госре</description>
</item>

<item>
    <title>Уязвимость в протоколе HTTP/2, задействованная в крупнейшей ... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/131739.html#148</link>
    <pubDate>Fri, 13 Oct 2023 18:19:58 GMT</pubDate>
    <description>&amp;gt;&amp;gt; То как оно офрмлено, и то чем оно является на самом деле - разные вещи.&lt;br&gt;&amp;gt; Бывает и такое да. Обычно это банальный tax fraud. Результат соответствующий.&lt;br&gt;&lt;br&gt;А вон там Майкрософт как раз попался на этом самом. Всего ничего - 30 миллиардов грина уклонений от налогов вменяют. Ну что, удачно оптимизнули? :)&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в протоколе HTTP/2, задействованная в крупнейшей ... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/131739.html#147</link>
    <pubDate>Fri, 13 Oct 2023 18:15:02 GMT</pubDate>
    <description>&amp;gt;&amp;gt;В большую корпорацию денег извне бесконечно никто докидывать не будет &lt;br&gt;&amp;gt; Вы чего-то в больших корпорациях не понимаете.&lt;br&gt;&lt;br&gt;Я в этих корпорациях еще и был. В отличие от вас. Но вы можете мне мастеркласс попробовать дать, конечно. Только вот знаете, корпы даже и не скрывают что &quot;как поработаете - так и получите&quot;, очень способствует чтобы до вон того не дошло.&lt;br&gt;&lt;br&gt;Еще кстати есть вариант что корпу начавшую испытывать проблемы сжует другая корпа, еще ДО того как она на банкротство подаст. Как характерный пример - хотя-бы Sun Microsystems тот же. А вот именно амеровскому gov нафиг не упало всяких лузеров до упора поддерживать. И ряд немаленьких контор, таки, успешно скончались. Иногда при ликвидации конкуренты что-то подбирают подешевке на распродажах активов и проч, но вообще - могут и прихлопнуть. Не всей корпой - так по частям. Кто вот ща вспомнит что моторола - делала процы? Всерьез рубясь с интелем? А, подразделение вообще по рукам пошло, и сейчас, если не ошибаюсь, останки где-то в недрах NXP, чтоли?&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в протоколе HTTP/2, задействованная в крупнейшей ... (Аноньимъ)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/131739.html#146</link>
    <pubDate>Fri, 13 Oct 2023 17:44:37 GMT</pubDate>
    <description>&amp;gt; Бывает и такое да. Обычно это банальный tax fraud. Результат соответствующий.&lt;br&gt;&lt;br&gt;Activision например. Отличный результат. От налогов их освобождает правительство.&lt;br&gt;А есть ещё отмывание например.&lt;br&gt;&lt;br&gt;&amp;gt; Отнюдь не зачастую. Подавляющая часть бизнесов &amp;#8212; это одно юрлицо, занятое в &lt;br&gt;&amp;gt; какой-то определённой сфере или находящееся на стыке некскольких смежных сфер, например &lt;br&gt;&amp;gt; грузчики осуществляющие переезд, обычно так же торгуют упаковочными материалами. Сложные &lt;br&gt;&amp;gt; схемы со множеством юрлиц в разных юрисдикциях свойственны либо большим транснациональным &lt;br&gt;&amp;gt; конгломератам, либо коррупционным схемам.&lt;br&gt;&lt;br&gt;Ну тоесть буквально ВЕСЬ крупный бизнес.&lt;br&gt;&lt;br&gt;Вот вам примитивная вообще и простая схемка:&lt;br&gt;https://smart-lab.ru/uploads/images/00/17/18/2013/10/02/118960.png&lt;br&gt;&lt;br&gt;Насколько те к кому она ведёт реальные персонажи вопрос великий. Но в цивилизованном мире(с) концов обычно вообще никаких не найти.&lt;br&gt;&lt;br&gt;&amp;gt; И как это всё отменяет мой тезис о том, что основная цель &lt;br&gt;&amp;gt; бизнеса &amp;#8212; получение прибыли?&lt;br&gt;&amp;gt; Я что-то не улавл</description>
</item>

<item>
    <title>Уязвимость в протоколе HTTP/2, задействованная в крупнейшей ... (Alex_K)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/131739.html#145</link>
    <pubDate>Fri, 13 Oct 2023 16:22:37 GMT</pubDate>
    <description>https://trac.nginx.org/nginx/ticket/2155#comment:11&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в протоколе HTTP/2, задействованная в крупнейшей ... (Менеджер Антона Алексеевича)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/131739.html#144</link>
    <pubDate>Fri, 13 Oct 2023 15:20:10 GMT</pubDate>
    <description>&amp;gt; То как оно офрмлено, и то чем оно является на самом деле - разные вещи.&lt;br&gt;&lt;br&gt;Бывает и такое да. Обычно это банальный tax fraud. Результат соответствующий.&lt;br&gt;&lt;br&gt;&amp;gt; Не говоря уже о том что чей-то &quot;бизнес&quot; зачастую состоит из множества юрлиц самых разных в самых разных юрисдикциях. &lt;br&gt;&lt;br&gt;Отнюдь не зачастую. Подавляющая часть бизнесов &amp;#8212; это одно юрлицо, занятое в какой-то определённой сфере или находящееся на стыке некскольких смежных сфер, например грузчики осуществляющие переезд, обычно так же торгуют упаковочными материалами. Сложные схемы со множеством юрлиц в разных юрисдикциях свойственны либо большим транснациональным конгломератам, либо коррупционным схемам.&lt;br&gt;&lt;br&gt;&amp;gt; А крупный бизнес вне политики не существует как явление.&lt;br&gt;&lt;br&gt;И как это всё отменяет мой тезис о том, что основная цель бизнеса &amp;#8212; получение прибыли? Я что-то не улавливаю твой аргумент.&lt;br&gt;</description>
</item>

</channel>
</rss>
