Hace 9 años | Por duend a securitybydefault.com
Publicado hace 9 años por duend a securitybydefault.com

El funcionamiento de GitHub esta mañana ha sido intermitente. Este mal funcionamiento del servicio se debió a un nuevo ataque DDoS. Siendo los ataques a GitHub tan habituales, ¿por qué prestarle atención a este en concreto? Porque, según la información disponible, este parece tener un atacante identificado con bastante probabilidad: el Gran Firewall chino. ¿Qué tiene de especial este ataque para que hayamos decidido hablar de él? El ataque se ha llevado acabo de una forma inusual y la respuesta de GitHub también ha sido original.

Comentarios

F

#14 Las mayúsculas son importantísimas

onainigo

#3 Entonces por qué no lo indica el titular. Ataque desde el gran firewall chino.

Ferran

#4 Porque no nos la cogemos con papel de fumar.

trasier

#8 el titular da lugar a dudas (¿probablemente? Entonces es posible que no lo haya hecho China).

Yo creo hubiera sido mejor algo tipo:
GitHub atacado por el gran firewall chino.

g

#13 Con esa triste declaración no llegas a portada, ni siquiera hablan de ningún país maligno. Hay que pasarlo por la cocina y conseguir un poco de Corea del norte o, en su defecto, China, Venezuela, Rusia, Cuba, ...

rogerius

The Big Chinese Cheese Firewall…, mmmmh.

onainigo

¿Probablemente?

D

#2 El articulo lo explica. El ataque viene del gran firewall chino, pero no sabe si es el gobierno chino o una persona con acceso al gran firewall.

pinpinela

https://archive.today/KtgpS
https://news.ycombinator.com/item?id=9275041
Los comentarios en HN son (modo irónico on) "sublimes".(modo irónico off)
A todos estos chavalines que son unos genios tirando lineas de código les falta un hervor en cuanto a perspicacia geopolítica y perspectiva histórica.
Esta es la enésima vez que supuestamente el gobierno chino (el malo de la película) ataca a pobre empresa USA que es benefactora de la humanidad. La historia transcurre de la siguiente manera. (modo irónico on) El gobierno chino, que no tiene otra cosa que hacer, contrata a unos becarios que están haciendo un máster en ciberseguridad y a estos no se le ocurre otra cosa que utilizar Baidu (el buscador con que China intenta contrarrestar el monopolio google en el mundo) para atacar una pobre empresa americana que es un repositorio en su mayor parte de dominio público.(modo irónico off).
¿Ya nos hemos olvidado de lo que paso con el ataque a las oficinas de SONY? (m.i. on) "Los malísimos de los norcoreanos viendo la imagen de su amado líder ridiculizada por una película de la multinacional........". (m.i off)
Nos la meten por donde les da la gana.
¿Qué narices gana el gobierno chino haciendo un ataque DDoS a GitHub? --> Nada
¿Que ganan los que ya sabemos, haciéndonos creer que los chinos atacan a los "buenos"? --> Mucho

Recomiendo vivamente la lectura de este artículo: http://cryptome.org/2013/10/end-hypocrisy-with-leaks.htm

ecam

#24 La teoria que mencionan es que alguien con access al firewall cobre de terceros para realizar estas acciones.

Penrose

#24 Mucho? Como qué? Decir que los chinos son malos? Eso es mucho?

robustiano

¿Cómo que "probablemente"? A mí eso de un poquito preñada como que no...

D

Me siento viejo, he tenido que mirar la Wikipedia para saber de que va el sitio ese, del que tanta gente opina.

D

El contraataque de github ha sido sublime.

charly-0711

El antivirus Baidu me dañó el navegador Firefox eliminando el perfil utilizado. Tuve que recuperar la información con Firefox Sync. Tampoco podía ingresar a CCleaner. Da muchos falsos positivos. Lo instalé por una recomendación en los comentarios de una noticia sobre el antivirus Panda, los falsos positivos que eliminaban archivos del sistema operativo.

tnt80

Una pregunta ¿por qué? ¿qué tiene china en contra de Github?

D

#33 Porque toda cultura milenaria suele llevar aparejada también cierta estupidez milenaria. Un día toca extinguir rinocerontes y otro tumbar algún sitio conocido de la red. Esta vez le ha tocado a Github.

chusopr

#33 Sí, me faltó explicar un poco mejor eso. Lo expliqué en el enlace que puse en mi blog al artículo de SbD: https://es.chuso.net/github-ddos-gran-firewall-china-baidu-troyano.html

Cito:

cuando es un servicio que hospeda proyectos tan diversos, es más probable que haya alguno que moleste a alguien con suficiente poder como para lanzar un ataque que comprometa el servicio. En este caso, según la información disponible, todo parece indicar que los proyectos molestos eran GreatFire.org y cn-nytimes. El primero es un proyecto con información sobre el Gran Firewall chino mientras que el segundo es una lista de mirrors de The New York Times para que sea posible visitarlo saltándose la censura del Gran Firewall. A quien molestan estos proyectos, obviamente, es al Gobierno chino

D

Esta es otra dictadura amiga gracias a la cual se suprimió la Justicia Universal

Stash

Si bien ambos códigos están ofuscados...
Hombre, ofuscado, lo que se dice muy ofuscado no está. Otra cosa es que no este indentado, separado por líneas, etc.

b

#6 minimizado (o como el asistente ortográfico insiste, "momificado") en el caso de JavaScript parece más correcto.

chusopr

#6 Era consciente de que no era una afirmación muy precisa y de que alguien se quejaría
No, el de la izqueirda no es lo que habitualmente llamamos código ofuscado, pero creo que el público al que está orientado el blog entendió en su mayoría lo que quería decir: es un código que, al estar condensado en una línea eliminando todos los espacios innecesarios, es difícil de entender. No se me ocurrió una palabra mejor en español para calificar ese código.

trasier

Editado.

Sadalsuud

#26 Aquí al único que detecto falto de empatia o humor es a ti, no te lo tomes a mal, shurmano. En cuanto al meneo, yo que solo tengo el EGB terminado, nada de bachillerato o universidad, me he enterado perfectamente de lo que se cuenta en el meneo, y tampoco sabría programar en absolutamente ningún lenguaje de programación, asi que me temo que el problema va a estar en ti.

e

#32 Gracias de verdad comentario por un comentario tan banal y tratar de ganar algo de karma ahora que una veintena de informáticos, los mismos que han meneado la noticia y pierden los huevos por Sailor Moon, me han cosido a negativos por llamarles inonecentemente pajilleros; pero me alegra que cuando el anterior ya me ha puesto a la altura de la ameba te hayas rebajado a replicarme e ignorar, que mi comentario, más allá de lo que tú puedas interpretar, viene a decir que la noticia está en portada no por el ataque DDOS o por cómo los megacracks de GitHub lo hayan rechazado, que eso (ya lo dice, la entradilla) es muy habitual. Lo que hace que la noticia esté aquí, es "probablemente" que el causante es China. A mi juico, sensacionalista e irrelevante en país que se cae a trozos. Pero oye, no pasa nada, tú mira al dedo...

Sadalsuud

#34 Si, lo confirmo, el problema esta en ti.

KidA

Enormemente inteligente y efectivo el contrataque de githhub. La próxima guerra mundial será en las redes.

Walldrop

El Gran Firewall chino; guau! cómo suena! Es la muralla del sXXI. Luego te lees el artículo (está guai) y no es para tanto pero empezando a leer me recordaba total a las tramaditas cibernéticas del tercer tomo de ghost in the shell

D

Menos mal que ha sido en Baidu, si llegar a ser en Badoo, salen los chinos con el culo apretao

Arcueid

El ataque ha evolucionado y continuado durante todo el fin de semana contra GitHub...

j

Cuando cae GitHub es como cuando se va la luz en casa. Somos demasiado dependientes.

e

¿Y esto porqué está en portada? Si cualquiera que haya perdido la virginidad antes de los 30 no entiende un carajo lo que significa el el artículo. Ah! que es una noticia contra el Gobierno chino...abajo la censura! fap,fap,fap...

D

#10 Que tu nivel intelectual se aproxime peligrosísimamente al de una ameba no quiere decir que todos los que tenemos una vida sexual sana (dudo que tú la tengas, porque tratar contigo debe ser complicadillo) seamos tan lerdos como tú.

e

#15 El Tenga egg no cuenta.

D

#10 lamento comunicarte que me he sacado la ingeniería informática follando como un mono y sin abandonar ningún otro hobby.

Sé que te habrán dicho lo contrario para consolarte pero para algunos no es tan duro estudiar y comprender las cosas.

e

#25 Debo haber herido muchos egos con un prejuicio tan extendido. Por lo menos los vascos se lo toman con humor. Vosotros no tenéis gracia ninguna. En cualquier caso, el objetivo de mi comentario no era que sacaséis pecho a ver a cuántas habéis timado o cuantos os levantabáis por la mañanas a ver si pillabais en un after, no amigo, no... pero vamos, que por mí como si os la encerais con pasta térmica....