-Подписка по e-mail

 

 -Поиск по дневнику

Поиск сообщений в zerg_from_hive

 -Сообщества

Участник сообществ (Всего в списке: 2) Домашняя_Библиотека Чортова_Дюжина
Читатель сообществ (Всего в списке: 3) Золотые_блоги_Лиру Домашняя_Библиотека Чортова_Дюжина

 -Статистика

Статистика LiveInternet.ru: показано количество хитов и посетителей
Создан: 05.09.2006
Записей:
Комментариев:
Написано: 63701


чем меньше в офисе виндов...

Среда, 28 Июня 2017 г. 11:12 + в цитатник
В колонках играет - Кооператив Ништяк/Май
...тем крепче наша оборона. Особенно в свете того, что по миру с протянутой рукой пошёл вирус Petya.A (по ссылке -- описание локального апокалипсиса, список жертв и некоторые рекомендации по гражданской обороне), создающий людям проблемы и требующий денег за их решение (есть и вариант с генератором ключей, хотя и не факт, что данный генератор поможет в случае штамма "А"). Правда, под "вирусом" имеется в виду всё-таки не сам Пётр Алексеевич, хотя есть мнение, что именно в его честь и назван новый зловред, особенно широко развернувшийся как раз на Украине.

У г-на Геращенко, как всегда, во всём виновата Россия, гибридно ведущая гибридную войну против Новых Гебрид Украины и её гибридов. И те пользователи, которые сдуру открывали и запускали заражённые вложения в письмах, тоже могут считаться путинскими агентами, а тот факт, что среди массово пострадавших от вымогателя оказались и такие российские компании, как "Башнефть" и "Роснефть" -- всего лишь попытка клятых москалей отвести от себя подозрение. Ну а почему бы и нет, подумал Антін, раз русские хакеры манипулируют даже итогами выборов в США? 8-)

Тем временем на самой Украине разгорается дер гросс шкандаль вокруг учетно-бухгалтерской программы "M.E.Doc" (любишь медок? тогда прикрой задок), обновление которой предположительно могло стать источником заражения. Что характерно, пострадали в т.ч. и машины со свежайшими обновлениями Windows, обрезанными правами пользователей, настроенными файрволлами, актуальными базами антивирусов и т.д. Медоковцы, разумеется, всячески отрицают собственные косяки, и это понятно в любом случае, особенно если данное предположение правдиво. Но есть нюанс: после запрета на Украине угрожающих національної безпеці ужасных вконтакта и одноклассников широкие народные массы в поисках обходных путей ломанулись ставить себе самый разный софт, и я даже приблизительно не берусь прикинуть количество говна, получившего прописку на машинах неквалифицированных пользователей, привыкших открывать всё, что не запускается само по щелчку мыши, или браузером, или вё-ё-ёрдом.

IT-специалисты, как всегда, советуют остерегаться случайных связей и не тащить в рот всё, что шамо приполжло упало в почту. Киберполиция Украины тоже дала семь советов, как защитить свой компьютер от подобных проблем на будущее, но к этому списку я бы всё-таки добавил пункт номер ноль: хорошенько подумать о переходе с ОС Windows на что-то более серьёзное и надёжное, вроде какого-нибудь дистрибутива Linux или что-то из семейства *BSD. 8-)
Метки:  

Smily_Sun   обратиться по имени Среда, 28 Июня 2017 г. 11:33 (ссылка)
Объясни, пожалуйста, если в курсе. Я второй день негодую, не могу понять прикола.
Пишут, что вирус активируется тем, что надо что-то качнуть с некой ссылки из письма.
В связи с чем у меня вопрос - люди поголовно совсем дебилы что ли и в 2017 году не знают, что с неизвестных адресов нельзя открывать никакие ссылки, и тем более ничего качать?? Или всё же СМИ дают неверную информацию про то, как это работает?
Ответить С цитатой В цитатник
zerg_from_hive   обратиться по имени Среда, 28 Июня 2017 г. 11:55 (ссылка)
Smily_Sun, в письме может быть не ссылка, а некое вложение с расширением .js или .exe, каковое расширение просто так не заметишь, если имя файла выглядит примерно так: "МОЁ СУПЕР-ПУПЕР-РЕЗЮМЕ.doc (здесь следует 100500 пробелов) .exe" А ведь в венде по умолчанию и показ расширений отключён, да и множество юзеров понятия не имеют, что такое "расширение имени файла", так что могут и на явно выраженный .exe-шник жмакнуть как нефиг делать. Дебилы не дебилы, но ведь умудряются же. 8-)
А ещё эта хрень расползается по сети через 445-й порт венды, что особо чревато боком, если венду высунуть голым тухесом в интернет (некоторые умудряются и через роутер заголиться и обнажиться). Но хуже всего, конечно, когда такое добро начинает расползаться с заражённой машины по всей локалке.
Как-то, кстати, ссылки на троянов по асечьге рассылались. Мол, хошь глянуть мою эротическую фоточьгу? Жми на ссылку! Ну, я, конечно, сходил по ссылке (надо ж глянуть, что именно там дают) и, как и ожидал, получил там js-файлик, устанавливающий троян. Но т.к. а) вендовая хрень под фрёй не пашет; б) жаба-скрипты в браузере типа lynx даже с бодуна не работают, я безболезненно убедился, что данный адрес тоже надо блокировать -- для не столь осторожных. 8-)
Ответить С цитатой В цитатник
Smily_Sun   обратиться по имени Среда, 28 Июня 2017 г. 12:00 (ссылка)

Ответ на комментарий zerg_from_hive

zerg_from_hive, балииин, ну винда же спрашивает перед открытием эксешного файла, уверена ли я, что хочу это открыть... Как можно на такой херне такую эпидемию свалить...
Ответить С цитатой В цитатник
zerg_from_hive   обратиться по имени Среда, 28 Июня 2017 г. 12:13 (ссылка)
Smily_Sun, это ещё а) смотря какая венда; б) если юзер вообще не отключил задалбывающий его вопросами UAC; в) если антивирус вообще присутствует, а то ж "эти ваши антивири жутко тормозят машину, и отключать приходится, потому что не всё запускается". А вообще юзер, уверенный в том, что его держат не за халявщика, а за партнёра, спокойно жмакает любое вложение вместо того, чтобы предварительно открыть и посмотреть -- и всё потому, что жалко времени и сил на дополнительные телодвижения. Такие потом и случайным незащищённым сексом развлекаются, наверное. 8-)

И вообще всякое бывает. Помнится, как-то запустил на пробу под вайном какое-то добро, успешно проверенное антивирусом (!) -- а там троян с какими-то панковскими именами своих файлов и каталогов. 8-)
Ответить С цитатой В цитатник
Smily_Sun   обратиться по имени Среда, 28 Июня 2017 г. 12:15 (ссылка)

Ответ на комментарий zerg_from_hive

zerg_from_hive, а ты мне кстати в посте про iTunes ничего не написал, потому что нечего сказать или потому что пост не видел? =)) Я очень рассчитывала на твой комментарий. =D
Ответить С цитатой В цитатник
zerg_from_hive   обратиться по имени Среда, 28 Июня 2017 г. 12:39 (ссылка)
Smily_Sun, увы. 8-(
Это в том смысле, что сам iTunes-ом никогда в жизни не пользовался, а советов там тебе уже насоветовали. Яблочники вот тоже советуют:
https://support.apple.com/ru-ru/HT204275
но уточняют, что ПОСЛЕДОВАТЕЛЬНОСТЬ действий тоже весьма важна (повбывав бы). И только в правильных системах много чего можно тупо сделать руками, наплевав на интуитивно понятный, мать его, интерфейс...
Ответить С цитатой В цитатник
Отличник_ГТО   обратиться по имени Среда, 28 Июня 2017 г. 15:04 (ссылка)
Поменять винду на линукс - это как в анекдоте: "и никакого секса!" :))
Ответить С цитатой В цитатник
zerg_from_hive   обратиться по имени Среда, 28 Июня 2017 г. 15:34 (ссылка)
Отличник_ГТО, ну не знаю, по кр. мере у меня полёт нормальный. 8-)
Ответить С цитатой В цитатник
Лезгафт   обратиться по имени Среда, 28 Июня 2017 г. 16:02 (ссылка)
Хех.. а у меня как то лет 5 назад довольно зловредныйт вирус загрузился после того кака я закрыл всплывающую рекламу на варезнике
Ответить С цитатой В цитатник
zerg_from_hive   обратиться по имени Среда, 28 Июня 2017 г. 16:14 (ссылка)
Лезгафт, во-во, все эти варезники -- тот ещё рассадник.
Ответить С цитатой В цитатник
Лезгафт   обратиться по имени Среда, 28 Июня 2017 г. 16:21 (ссылка)

Ответ на комментарий zerg_from_hive

zerg_from_hive, гм.. как раз то что от туда скачивал как то без вирусов было. А тогда вылезла рекламка какая на середину страницы. Жамкнул на соответствующий крестик чтоб закрыть и как понеслось... напереименовао мне кучу системных файлов антивирь чуть сума не сошел какждые пять секунд орал что вирус проник и такой то файл изменен
Ответить С цитатой В цитатник
zerg_from_hive   обратиться по имени Среда, 28 Июня 2017 г. 16:35 (ссылка)
Лезгафт, а я как-то узрел сайтик, "помогающий проверить машину на предмет вирусов", запустил было "проверку" на поржать -- и таки не пожалел, глядя, как лихо вычисляются целыми пачками вирусы в куче exe-шников, dll-ок и даже шрифтовых файлов на диске C:. Разумеется, при полном отсутствии в общем дереве каталогов как диска C:, так и дисков D:, E:, F: и т.п. 8-)
Ответить С цитатой В цитатник
I_will_shine_forward   обратиться по имени Четверг, 29 Июня 2017 г. 01:59 (ссылка)
Все жутче и жутче становится. Закончилось бы уже все поскорее.
Ответить С цитатой В цитатник
Diabla_vonTeufelchen   обратиться по имени Четверг, 29 Июня 2017 г. 23:26 (ссылка)
Это в частном порядке можно перейти на что-то с Винды. А в корпоративном это оооочень трудно организовать.
Ответить С цитатой В цитатник
Яна_Малыхина   обратиться по имени Пятница, 07 Июля 2017 г. 00:21 (ссылка)
Вот, а все почему? потому что 1С-ом надо пользоваться а не всякими непонятными программами.
Ответить С цитатой В цитатник
zerg_from_hive   обратиться по имени Пятница, 07 Июля 2017 г. 14:56 (ссылка)
I_will_shine_forward, на днях вторая волна прокатилась, и вроде как снова через тот же "М.Е.Док". Бухгалтеры плакали, кололись, но продолжали.
Кстати, провайдера этих медоборов (Wnet), предоставлявшего серверы, уже обвинили в сотрудничестве со "спецслужбами страны-агрессора" и изъяли все сервера на предмет "экспертизы": даже если никаких доказательств никогда и не существовало, их всё равно могут найти. 8-)

Diabla_vonTeufelchen, да как сказать... грабля номер один -- это нежелание юзеров привыкать к чему-то иному, в т.ч. и потому, что "а зачем это мне, ничего же до сих пор не случалось..." Ну, кроме определённых программ, не существующих ни подо что, кроме венды, но жизненно необходимых -- ну так ведь для такого дела можно и оставить пару-тройку машин.
Кстати, "Приват-банк" практически не пострадал, ибо там НЕ венда. 8-)

Яна_Малыхина, 1С опасна, 1С -- шпионская программа страны-агрессора, через которую ФСБ может устраивать экономические диверсии и теракты. Не моё, это некоторые т.н. "народные избранники" тако глаголят. 8-)
Антивирус Кашпировского Касперского, кстати, тоже под санкции попал: щирому свидомиту должно быть западло его юзать. Только софт с благословенного З-пада, и никак иначе. А местные реалии (малварь местного индпошива, не ловящаяся забугорными антивирями) -- фигня по сравнению с политической целесообразностью решений вроде закупки Украиной пенсильванского (!) угля. 8-)
Ответить С цитатой В цитатник
Яна_Малыхина   обратиться по имени Пятница, 07 Июля 2017 г. 15:29 (ссылка)

Ответ на комментарий zerg_from_hive

Исходное сообщение zerg_from_hive
И только в правильных системах много чего можно тупо сделать руками, наплевав на интуитивно понятный, мать его, интерфейс...
Не понял... тут кажись наших бьют... это ж какие системы тут неправильными называют?
Ответить С цитатой В цитатник
Яна_Малыхина   обратиться по имени Пятница, 07 Июля 2017 г. 15:35 (ссылка)

Ответ на комментарий zerg_from_hive

Исходное сообщение zerg_from_hive
Лезгафт, а я как-то узрел сайтик, "помогающий проверить машину на предмет вирусов", запустил было "проверку" на поржать -- и таки не пожалел, глядя, как лихо вычисляются целыми пачками вирусы в куче exe-шников, dll-ок и даже шрифтовых файлов на диске C:. Разумеется, при полном отсутствии в общем дереве каталогов как диска C:, так и дисков D:, E:, F: и т.п. 8-)
А куда ты дел диск С? Вообще насколько я понимаю в случае отсутствия деления эти программы считают диском С винду.
Ответить С цитатой В цитатник
zerg_from_hive   обратиться по имени Пятница, 07 Июля 2017 г. 16:13 (ссылка)
Яна_Малыхина, неправильных много, правильных мало: вот, например, фрюниксы вроде Линукса или *BSD -- самые что ни на есть правильные в отличие от многих других. ;-)
А т.н. диска "C:" (как и D:, E: и т.д.) в файловых системах *NIX-ов не существует в принципе, как и каталогов типа "WINDOWS\FONTS", в которых это чудо малварестроения умудрилось найти пачку вирусованных ШРИФТОВ, причём таких, каких у меня отродясь не было. 8-)
Ответить С цитатой В цитатник
Яна_Малыхина   обратиться по имени Пятница, 07 Июля 2017 г. 19:39 (ссылка)

Ответ на комментарий zerg_from_hive

То есть там заранее заложен конкретный список :))). Ну чего, молодцы ребята! денег за ремонт берут?
Ответить С цитатой В цитатник
zerg_from_hive   обратиться по имени Воскресенье, 09 Июля 2017 г. 12:40 (ссылка)
Яна_Малыхина, там всё гораздо хуже: они предлагают скачать и поставить свой супер-пупер-антивирус, который должен будет вычистить весь зоопарк и заселить его новым, собственным зверьём. 8-)
Ответить С цитатой В цитатник
Diabla_vonTeufelchen   обратиться по имени Среда, 12 Июля 2017 г. 23:24 (ссылка)
zerg_from_hive, если бы дело было только в юзерах)) У нас 2/3 компов пришли уже с установленной виндой. Ну и кагбэ по всей России эта поставка, все работают с примерно одинаковым набором программ и подключением к федеральной информационной системе. Тут не просто юзверей переучивать, тут всей стране другую систему ставить надо было бы.
Ответить С цитатой В цитатник
zerg_from_hive   обратиться по имени Четверг, 13 Июля 2017 г. 14:42 (ссылка)
Diabla_vonTeufelchen, так и давно пора же. Серверная Корея, и та свою операционку на базе Линукса запилила.
Кстати о подключении к ФИС: я не совсем в курсе, как и чем оно производится, но разве не каким-нить браузером? И вообще ИМХО практика обучения компьютерной грамотности, заточенная под конкретную систему одной конкретной корпорации, а не фундаментальным основам, позволяющим самостоятельно освоить любую операционку, таки порочна. Говорят, до сих пор ещё кое-где преподают чуть ли не Вынь-95. 8-)
Ответить С цитатой В цитатник
Diabla_vonTeufelchen   обратиться по имени Четверг, 13 Июля 2017 г. 22:57 (ссылка)

Ответ на комментарий zerg_from_hive

Каким-нить браузером. ЕИшкой, если точнее.
Ответить С цитатой В цитатник
Комментировать К дневнику Страницы: [1] [Новые]
 

Добавить комментарий:
Текст комментария: смайлики

Проверка орфографии: (найти ошибки)

Прикрепить картинку:

 Переводить URL в ссылку
 Подписаться на комментарии
 Подписать картинку