close
Kaspersky Endpoint Security

Welcome to

Kaspersky Endpoint Security


By Kaspersky Endpoint Security


IBM Security startet App Exchange Weitere Zusammenarbeit in der Branche gegen Cyber-Kriminalität



Update: Die FCC Anhörung an der Stanford-Universität am 17. April 2008 wurde mit ungenauen Aussagen von verschiedenen Zeugen gefüllt. Da dieses Zeugnis erhebliches Gewicht zu tragen scheint, sowohl auf dem Capitol Hill und in den Medien, fühle ich mich gezwungen, die Sache richtig zu stellen. Ich habe ein auf FCC Docket 07-52 abgelegt.

Probleme mit Jon Peha Aussage Jon Peha ausgesagt, dass BitTorrent wie ein Telefon war und impliziert, dass, wenn ein TCP-Reset durch Comcast verwendet wird, einen TCP-Stream zu stoppen, dann die eine Blockierung von BitTorrent gebildet. Darüber hinaus impliziert Professor Peha durch seine Telefon Analogie, wenn BitTorrent blockiert ist, dann muss der Anwender manuell die Verbindung wiederherzustellen erneut wählen. Diese Behauptungen sind sehr ungenau und hier ist der Grund.

Das erste Problem ist, dass Jon Peha nicht verstehen, die Multi-Stream-Aspekt von BitTorrent oder P2P. Peha schien sehr überrascht, unmittelbar vor unserem Panel an der Stanford, als ich ihm sagte, dass ein P2P-Download verwendet typischerweise 10 bis 30 TCP gleichzeitig die Streams. Seine überrascht Antwort auf mich war "alle aktiv?", Und ich antwortete: ja. Die Realität ist, dass, wenn ein bestimmter Prozentsatz der BitTorrent TCP-Streams zurückgesetzt werden und vorübergehend von einem ISP blockiert, etwa 15% zum Beispiel, dann die "Torrent" (die Datei, die unter mehrere Peers über das BitTorrent-Protokoll ausgetauscht hat wird) wird nach unten im Wesentlichen verlangsamt um durchschnittlich 15%. Mit anderen Worten, würde leiden die "Torrent", um eine 15% teilweise Blockierung, die genau wie eine "Verzögerung", da die Dateiübertragung beschrieben ist nicht zu stoppen eigentlich. Das wäre wie eine Badewanne mit 20 Hähnen füllt und Sie geschlossen 3 dieser Armaturen. Die Geschwindigkeit des fließenden Wassers in die Wanne würde verlangsamen, aber nicht stoppen.

Das zweite Problem mit Jon Peha Aussage ist seine Folgerung, dass der Benutzer eine Art von Maßnahmen ergreifen müssen, die BitTorrent-Verbindung oder auch die Verbindung wieder aufnehmen würde nicht wieder aufnehmen. Peha Behauptung kann durch ein einfaches Experiment mit BitTorrent leicht als falsch erwiesen werden. Man kann sich leicht bestätigen, dass BitTorrent immer eine verlorene Verbindung innerhalb weniger Sekunden wiederherstellen, ohne dass ein Benutzereingriff nur durch physikalisch ein Netzwerkkabel auf der Testmaschine zu trennen und es wieder anschließen. Nicht nur, dass BitTorrent automatisch fortgesetzt, es beginnt dort, wo er aufgehört hat und braucht nicht noch einmal zu starten. Also selbst wenn alle TCP-Streams in einem Torrent gleichzeitig für eine kurze Zeit gesperrt wurden, wird es schnell von selbst wieder aufnehmen und schließlich um die Dateiübertragung zu beenden. Daher ist dies per Definition eine "Verzögerung" und nicht eine "Blockade".

Dies ist nicht zu sagen, dass Comcast das bestehende Formular-Management von Netzwerk ohne Problem ist, weil es klar ist, dass das System Fehler und unbeabsichtigte Folgen wie die zufällige Blockierung von IBM Lotus Notes hat. Die Verwendung von TCP zurücksetzt haben auch eine drastischere Wirkung auf seltene Torrents, die BitTorrent-Dateien, die nicht populär sind und wenige Einzelkornsämaschinen oder anderen Kollegen, die Teile der Datei zum Herunterladen aus. Diese seltenen Torrents sind nicht gesund zu beginnen und ein TCP-Reset kann in einigen Fällen auslösen eine vollständige temporäre Blockade. Die seltene Torrent wird immer noch dort schließlich aber es wird leiden deutlich mehr als bei einem normalen Torrent, die elastisch zu einer teilweisen Verstopfung ist.

Es sollte beachtet werden, dass BitTorrent im allgemeinen kein geeignetes Dateiübertragungsprotokoll für seltene Strömen. BitTorrent-Tracker-Sites neigen dazu, einen Torrent basiert auf der Torrent "Gesundheit" zu ordnen und zu sortieren, die von der Anzahl der zur Verfügung stehenden Maschinen und Ausruestung fuer Pre-Seed Peers basiert. Die Nutzer sind im Allgemeinen die "ungesunden" Torrents auf dem unteren Ende der Liste zu vermeiden. Da Comcast eine weit überlegene Alternative bietet, wo sie 1 Gigabyte Web-Speicherplatz zur Verfügung stellen, kann Comcast Kunden diesen Dienst verwenden, um Dateien zu verteilen 10 bis 20-mal schneller als jeder einzelne Comcast BitTorrent Seeder jemals bieten könnte. Um diesen Punkt zu verdeutlichen, Richard Bennett

Probleme mit Robert Topolski Aussage Robert Topolski hatte auch Probleme in seiner Aussage. Topolski, ein Software-Tester, die nicht im Netzwerk-Bereich funktioniert, besteht darauf, dass der TCP-Reset-Mechanismus nicht üblich in Netzwerkgeräten ist und erklärt, dass ich falsch war in meinem Zeugnis. In meiner Erfahrung als Network Engineer, die Netzwerke für Fortune 100-Unternehmen entwickelt und gebaut, ist es meine Erfahrung, dass der TCP-Reset-Mechanismus in Routern und Firewalls üblich ist. Seit vielen Jahren, Internet Service Provider, darunter LARIAT (im Besitz und wird betrieben von Brett Glass, die Kommentare in diesem docket eingereicht hat) haben TCP RST-Pakete verwendet, um die Privatsphäre der Dial-Up Internet-Nutzer zu schützen. Wenn ein Anruf des DFÜ-Benutzer über ist, RST-Pakete werden alle verbleibenden Verbindungen zu beenden gesendet. Dies verhindert, dass eine nachfolgende Anrufer aus Empfangen von Informationen - von denen einige möglicherweise vertraulich sein -, die für den Anrufer bestimmt wurde, die getrennt. Somit wird die Übertragung von RST-Paketen von einem anderen Gerät als dem (n)der eine Verbindung aufgebaut - für die Zwecke der die Endpunkte darüber informiert, dass die Verbindung beendet wurde - ist nicht nur alltäglich, sondern heilsam. Netzwerk-Architekten Richard Bennett, der für eine Router-Hersteller arbeitet erklärte mir, dass TCP-Resets sind die Standard-Mechanismus von Consumer-Routern mit NAT-Tabelle Überlauf zu behandeln, die sich typischerweise durch exzessive P2P-Verbindungen verursacht wird. Sind wir ein einziges Software-Tester oder drei Networking-Experten glauben?

Das zweite Hauptproblem mit Topolski Aussage ist, dass meines Wissens, er hat nie irgendwelche forensischer Daten von Comcast in Form von Paketerfassung zur Verfügung gestellt, die unabhängig voneinander analysiert werden kann. Selbst wenn Topolski produzieren Paketerfassung haben und wir davon ausgegangen, dass diese Paketerfassung authentisch sind, würde man Menschen Paketerfassung nicht groß genug Probe, bereits jetzt Schlussfolgerungen durch irgendwelche rechtlichen oder wissenschaftlichen Standards zu ziehen. Die Vuze Daten kann eine ausreichend große Stichprobe bilden aber die Daten sind nicht sehr körnig, weil es uns nicht sagen, wie viel Prozent der Reset-TCP-Sitzungen aufgrund sind zu einem ISP im Vergleich zu anderen möglichen Quellen

Außerdem, selbst wenn ein TCP-Reset durch Comcast bei 01.45 verwendet wurde, können wir nicht davon ausgehen, dass es keinen Anstieg der Staus an 01.45 war. Wie ich bereits in der Vergangenheit gezeigt haben, nur 26 Fixe BitTorrent Einzelkornsämaschinen in einer Umgebung von 200 bis 400 Benutzer können den gesamten verfügbaren Upstream-Kapazität in einem DOCSIS 1.1 Kabel-Breitband-Netzwerk verbrauchen. Das bedeutet weniger als 10% der Bevölkerung ganzen Tag und Nacht Animpfen Staus zu jeder Zeit des Tages, führen kann. Nach dem, was wenig Beweise präsentiert von Robb Topolski, können keine Schlussfolgerungen hinsichtlich der Frage gezogen werden, ob Comcast TCP-Resets für andere Zwecke als Engpassmanagement verwendet.

1. Der Grund, warum ich 15% als Beispiel zu verwenden, weil die Vuze Daten über Tausende von den Computern der Benutzer angezeigt gesammelt, dass ein Comcast Breitband-Netz der Regel 14% bis 23% für alle TCP-Streams erlitten während 10-minütigen Abtastperioden. Das 23% Abbildung ist nicht nur BitTorrent oder P2P-Verkehr beschränkt und selbst die TCP setzt in Bezug auf BitTorrent sind nicht unbedingt von Comcast. Es ist durchaus möglich, dass der Reset tatsächlich vom Client am anderen Ende kam, oder es kann von einem Kunden-Premise-Router gekommen sind entweder Endpunkt versucht, sich auf NAT (Network Address Translation), Ressourcen zu schonen. Es ist unbestreitbar, dass ein bestimmter Prozentsatz der TCP-Reset nichts mit Comcast-Netzwerk-Management-Praktiken zu tun. Wir können wirklich nicht wissen, wie viel Prozent dieser TCP-Resets auf Comcast fällig waren und den genauen Prozentsatz herauszufinden, ist nicht trivial, weil es so viele Faktoren zu consider.Note sind: Alle Behauptungen im Namen von Brett Glass und Richard Bennett, die ich habe in dieser gemachtDokument wurden von Brett Glass und Richard Bennett genehmigt.

gfi Endpoint-Security 2013 Riss     Endpoint-Security-10 Fenster 10

Categories and tags