Как стать автором
Обновить

Комментарии 74

злоумышленники не получили доступ к видеоархиву

Ну он же недоступен, вот и не получили.

они просто рекламу недосмотрели

досмотрели, но не смогли правильно ответить на вопросы после, пришлось пересматривать

может ли так атаку злодей организовать, отвечая все время не правильно?

Просмотры контента не идут, показы рекламы не засчитываются.

НЛО прилетело и опубликовало эту надпись здесь
НЛО прилетело и опубликовало эту надпись здесь

Кто-то залил видосик на 10 часов и всё встало? (например, "режу воду 10 часов")

Да опять какой нибудь популярный блогер решил проверить работу сайта, а он прилёг от перегруза.

не очень-то и хотелось

Чем больше пользователей будет на Rutube — тем с большей вероятностью заблокируют YouTube. Так что сожалений об этом так называемом сервисе никаких.

Гугл с российского ютьюба прибыль сейчас не получает - отключил рекламу.

А в последнее время у него и счета заблокировали. Т.е. он сейчас тупо не сможет оплачивать провайдерам за хостинг своего оборудования.

Поэтому Гугл просто сам уйдет.

В чём романтика и счастье для обычного пользователя в заблокированном youtube?

Скрепы и духовность же. Больше абсолютно никакого счастья и никакой романтики.

Сплочённая духовность комментаторов если только. Но я там больше за контентом, а не за комментариями.

Но есть те, кто наоборот и для них это важно. Тут я согласен.

Я имел в виду, что нет сожалений о Rutube. Если заблокируют YouTube это будет очень плохо и ужасно.

Перечитал сообщение и теперь понял о чём была речь. Да, согласен.

Youtube интернационален и тем интересен. А политика Rutube как раз в строго обратном. То есть, они искусственно ухудшают качество контента.

А можно поподробнее? Что это значит потеряли доступ? Я знаю только про дос атаку, когда сервис перегружают и нет ответа. А тут тоже самое или не?

Судя по недавним (уже удалённым!) комментарием, акк просто ломанули, т.е. могли (и использовали) в своих целях

Зря затерли комментарии. Глупость достойна того, что б ее тоже показывали для назидания. По комментариям чел выглядел просто как Шариков из "собачьего сердца" ввалившийся в клуб джентельменов)

Им бы потом ещё извиняться пришлось за оскорбление моей семьи со своего аккаунта - слишком сложно)

НЛО прилетело и опубликовало эту надпись здесь

в личку стучись)

Интересно, может ли адимнистрация Хабра предоставить какие-либо тех подробности взлома аккаунта? Что это было? Акканут угнал злоумышленник со стороны? Была ли это инсайдерская атака? Другие акки на Хабре пострадали?

Как выяснилось, всё намного проще. Я слишком громко высказалась в попыхах.

Каким-то образом добыли логин и пароль к аккаунту. Как сказали в пресс-службе, сервис не использовал акк с 2015 года. Пароль, скорее всего, нашли на сторонних ресурсах или подобрали в рамках целевой атаки на сервис.

Ничего страшного , ютуб открыт.

Надолго ли?

Уже не первый год ждём блокировки, не исключено что ещё и внуки наши будут ждать

Я так же про инстаграм думал.

Знаете, когда один магазин резиновой обуви объявил он 50% скидках, то по версии магазина - их сайт атаковали.

А по версии покупателей что ломанулись покупать - сайт лег от нагрузки.

Но акция была один день, как и атака на сайт...

Странно всё это. По идее в общих интересах всех, чтобы российские пользователи перешли на рутуб.

Иностранные сервисы хотят избавиться от юзеров из РФ, рутуб хочет их получить. Ситуация вин-вин.

А пользователей спросили?

Ви так говорите, как будто ютуб пользователей ну хоть когда-нибудь вообще спрашивал.

Каждый день спрашивает присылая уведомления о новых видео у тех, на кого подписан.

У вас такое местоположение интересное. Не могу не пригласить переехать на ПМЖ в Россию на фоне подобных комментариев.

То есть, по-Вашему, если живёшь в X, то должен быть безоговорочно согласен со всем-всем-всем, что там происходит, включая законы, которые считаешь устарешими на пару веков? Возможность быть с несогласным с чем-либо и не иметь от этого никаких последствий — это как раз и есть особенность демократического государства, если Вы не в курсе.

Однако с развитием cancel culture всё больше и больше крепнет подозрение, что рано или поздно заводить трактор надо будет и отсюда. Вот только непонятно, куда. Говорят, там некий Илон ракету на другой глобус пилит...

А по теме есть возражения?

Вообще, если ты - Избранный, то спрашивает.

Причём, иногда везёт даже мелким креаторам контента (которые всё ещё пользователи, а не дойные коровы).

Пример и аналитика этого явления от экс-буддийского монаха со сложным настоящим (на английском, возможно некоторое количество коанов в форме неприличных слов и шуточек).

"По идее в общих интересах всех, чтобы российские пользователи перешли на рутуб. Иностранные сервисы хотят избавиться от юзеров из РФ, рутуб хочет их получить."

Эк вы завуалированно - российские малиновые пиджаки (те, что выжили в разборках 90-х и стали "уважаемыми людьми") и российские люди в сером дружно хотят загнать всех под тотальный надзор. Ан аказывается - "иностранные сервисы хотят избавиться от российских пользователей"..

Вам книги по демагогии писать надо.

Рутуб может и хочет, но не всех сразу. Их сервера не потянут даже 1% аудитории/нагрузки из РФ. Уже проверяли.
А нарастить производительность проблемка, оборудование стоит больше чем они зарабатывают, да и не продают его.
Да и они в принципе давно пошли по кривой дорожке. Внешний интерфейс и удобство ютуба содрали и на этом остановились. А надо было дальше сделать удобный и быстрый интерфейс для загрузки видео(чтобы они сутками не висели на премодерации) и привлечение популярных блогеров. Плюс куча мелочей, к примеру отсутствие не то что счётчика просмотров, но даже системы оценок видео. Про рекламу я вообще молчу.

Пишут вот такую инфу:

"По словам источника The Village близкого к команде Rutube, атака началась около пяти утра, в результате действий хакеров был «полностью удален код сайта», и теперь видеосервис «не подлежит восстановлению». Видео-контент в результате атаки не пострадал. По мнению источника, такая кибератака стала возможна из-за утечки кодов доступа к сайту. "

Звучит как будто забрались на рабочие места разработчиков, в систему контроля версий и отовсюду удалили исходники, так понимать? Ну и раз утечка исходников помогла, то везде был захардкожен пароль seх?

Вероятно кто то помог из своих. поглядим что еще всплывет попозже

Пф… Система контроля версий… true пацаны сразу на проде пишут

Видимо SVN был. Без бэкапов. Или бэкапы тоже удалены. В следующий раз про гит будут думать. В том числе и хранение настроек в репе. Хоть где-то что-то останется. Даже если бэкапы порушатся.

На контрасте, у твича получился устойчивый и бесплатный бэкап, но только за одну дату.

Резервные копии offline для всего, включая настройки оборудования?

Если их не было, то ССЗБ...

и теперь видеосервис «не подлежит восстановлению»

Ужас какой. Десятки видео потеряны.

Видео-контент в результате атаки не пострадал.

С другой стороны:

Rutube второй день не может устранить последствия кибератаки

В Rutube назвали эту информацию «не соответствующей действительности». В сервисе уточнили, что восстановление его сайта «потребует больше времени, чем изначально предполагали инженеры». «Исходный код доступен, библиотека цела. Сейчас идет процесс по восстановлению сегментов файловой системы удаленных сред и баз на части серверов»

потребует больше времени, чем изначально предполагали инженеры

То есть никаких проверок бэкапов не проводилось? Как в том анекдоте - мы тоже думали что 30 килотонн а оно как е...нет. :)

Не подлежит восстановлению. На машинах разрабов тоже потерли.? Мли они правда на проде работали? А про конроль версии чтоб не так стыдно было? Хотя скорке всего пришло время отчитываться за вложееия. А тут на тебе. Закащчик, дорогои, лучше ютуба сделали, мамои клянусь.

Шах пока жив, пришлось ишака придушить.

скорей всего работали в контуре - как любят наши горе ибсы практиковать - тогда просто вместе с кодом удалили и виртуалки. Вообще проблема ИБ отечественных it компаний- это отдельная тема - так как сам принцип их работы себя изжил.

Набирают отставников из бывших сотрудников- которые кроме как залезть в украденую базу -ничего более не умеют.Никто их не учил как нужно работать и для чего они вообще нужны- работают по принципу - палочной системы - из 10 -2х забраковать )

Там реально есть правило - если человек нарушил закон и искупил его перед обществом( это основной приницп системы) то все равно его уже никто не пропустит) ,причем сам этот сотрудник, которому дали шанс исправиться - будет последним человеком в компании - который сделает что то нехорошее ( например сольет базу).

Поэтому мы имеем постоянные сливы - и СБ разводят руками - типо ну мы же вот забраковали вам двоих ,кто алименты не платил)))

Слабоумие и отвага. Видимо им не говорили что за одного битого, двух не битых дают. Опыт набирается в т.ч. и на ошибках(а свои запоминаются гораздо лучше чем чужие), без этого просто никак не поднять свой уровень. Если же ошибка одного человека приводит к крупным потерям и/или полной остановке сервиса, значит проблема не в человеке. Это ошибка управленцев, выстроивших криво систему контроля.

не очень верится в атаку хакеров, скорее диверсанты устроились в эту помойку чтобы добить ее изнутри))

У меня складывается впечатление, что после взлома, хакеры зашифровали часть данных, отсюда и такое долгое восстановление.

НЛО прилетело и опубликовало эту надпись здесь

На такие случае всегда есть бекапы, не могут же там такие дураки работать.

Кто им запретит?!..

Смысл атаки в том чтобы не могли самостоятельно восстановить. Подсаживают скрытый код, который всё шифрует, при этом система продолжает работать, но в бекап идут уже зашифрованные данные, затирая старые нормальные версии(потому что объём хранилищ не бесконечен). А потом в один момент раз и работа серверов встаёт намертво.

Но где-то же должны дураки работать?! :)

как в том анекдоте:

"Я прибыл к вам из знаменитой кантемировской дивизии, а там как известно дураков не держат" (С)

Мы запросили комментарии, Rutube отрицает этот слух.
https://habr.com/ru/news/t/664980/

НЛО прилетело и опубликовало эту надпись здесь
Зарегистрируйтесь на Хабре, чтобы оставить комментарий

Другие новости

Истории