Войти в систему

Home
    - Создать дневник
    - Написать в дневник
       - Подробный режим

LJ.Rossia.org
    - Новости сайта
    - Общие настройки
    - Sitemap
    - Оплата
    - ljr-fif

Редактировать...
    - Настройки
    - Список друзей
    - Дневник
    - Картинки
    - Пароль
    - Вид дневника

Сообщества

Настроить S2

Помощь
    - Забыли пароль?
    - FAQ
    - Тех. поддержка



Пишет dibr ([info]dibr)
@ 2007-10-15 13:39:00


Previous Entry  Add to memories!  Tell a Friend!  Next Entry
24 августа
     24 августа американская корпорация Майкрософт осуществила массовый несанкционированный доступ в десятки миллионов компьютеров по всему миру, подключенные к сети Интернет, включая и компьютеры российских пользователей.
     Несанкционированный доступ заключался в установке на компьютеры с операционной системой Windows XP и Windows Vista, и подключенных к всемирной сети Интернет, девяти файлов. Причем в данном конкретном случае на экран монитора не выводилось обычное предупреждение с диалогом на получение разрешения пользователя для установки обновления.
     Особое беспокойство вызывает тот факт, что файлы были изменены даже на компьютерах, где функция автоматического обновления в операционной системе была отключена.

     (c) извините уж что вот туда вот, Виктор Алкснис

     Вопрос! Кто знает - что имеется в виду - что такое микрософт впендюрил нам в компьютеры 24 августа сего года? А то я как обычно всё проспал, а самому искать лениво... :-))



     UPD: спасибо всем откликнувшимся. Паника была от того, что микрософт молча проапдейтил саму программу windows update. Казалось бы фигня, но:
     1) windows update зря не отключают. Если у меня трафик по баксу за метр (GPRS например), я отключил апдейт - а мне молча впихивают нечто за мои же деньги?
     2) и самое главное. Фиг с ним с апдейтом. Это действие показало, что в саму программу windows update уже встроена возможность (и работает, проверено) подменять файлы без уведомления пользователя. Сейчас ей воспользовались для апдейта апдейтилки. Но "в случае чего" - это явный, чуть ли не демонстративный, backdoor в систему. Что не есть хорошо...


(Добавить комментарий)


[info]redbreast_@lj
2007-10-15 06:55 (ссылка)
Алкснис он.

Микрософт впендюрил хитрые вирусы, которые 24 октября этого года активируются и будет нечто похожее на фильм "Крепкий орешек-4".
:)

(Ответить) (Ветвь дискуссии)


[info]dibr@lj
2007-10-15 07:17 (ссылка)
Я понимаю, что он Алкснис. Но даже он на совсем уж ровном месте такими словами бросаться не будет.

В-общем, разобрались - микрософт молча сапдейтил микрософт апдейт, от этого и весь шум. Своё мнение сейчас припишу в upd к посту :-)

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]redbreast_@lj
2007-10-15 07:20 (ссылка)
Ну значит надо называть вещи своими именами (это в упрёк не к тебе, а к депутату категории А).

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]dibr@lj
2007-10-15 07:38 (ссылка)
Депутат категории А, как ни странно, совершенно прав. Совершенное микрософтом действие само по себе не опасно. Но то, что микрософт может его совершить, используя штатные механизмы виндоуз, само по себе представляет угрозу.

Ставишь ты домой замок. Большой такой, с хитрым ключом, всё такое. И вдруг обнаруживаешь, что пока тебя не было, в квартиру заходил представитель магазина, замок тебе продавшего. Ничего не украл, просто оставил на столе рекламный проспект, записку мол "не застал вас дома", и ушел.

Ты будешь считать, что это в порядке вещей - ведь в самом деле, магазин вполне мог сделать копию ключа, а представитель ничего такого не сделал, он же всего-навсего хотел занести тебе рекламу, а тебя совершенно случайно не оказалось дома?

Так вот. Установка на компьютер файлов против желания пользователя ("даже на компьютерах, где функция автоматического обновления в операционной системе была отключена" это не просто "без запроса", это "против воли"), является "массовым несанкционированным доступом". И Алкснис тут абсолютно корректен: неважно, что замок взломали не фомкой и не отмычкой, а настоящим ключом, важно что взломали и вошли, несмотря на прямой запрет.

А уж что с этим делать - вопрос отдельный. Скорее всего все забьют, параноики - забанят на файрволле, и всё этим и закончится...

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]redbreast_@lj
2007-10-15 08:31 (ссылка)
"Но то, что микрософт может его совершить, используя штатные механизмы виндоуз, само по себе представляет угрозу".

Микрософт уже не впервые была замешана в разных некрасивых историях. Мне тоже лень искать, но согласись - это не первый прецедент.

Не устраивает их политика - меняй ОС, вот и всё, я считаю. Людей, успешно сосуществующих дома под Линуксами я знаю достаточно.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]dibr@lj
2007-10-15 08:54 (ссылка)
Микрософт уже не впервые была замешана в разных некрасивых историях

Не спорю. Просто эта - самая свежая.

Не устраивает их политика - меняй ОС, вот и всё, я считаю

Это не работает :-( Даже я - не буду менять ОС, ибо у меня под виндой есть банально фотошоп с корелом, а под линухом будет гимп с фигзнаетчем. И даже если гимп "не хуже" (хотя я сомневаюсь), переучиваться - лениво катастрофически. Вот погонят меня с пиратского ФШ - тогда может быть и задумаюсь о линухе.
А уж миллионы обычных пользователей, получивших ОС "в комплекте", или - ещё хуже - заложники "проприетарного софта", который нечем заменить и который есть только под вынь...

Массовый переход на другую ОС - процесс небыстрый и очень непростой. Чтобы у нас массово "приняли" линукс, его необходимо будет как-то "продавливать". Как - пока не знаю...

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]redbreast_@lj
2007-10-15 09:03 (ссылка)
Так же, как Алкснис собирается "продавливать" Русскую ОС.

Если бы меня вот прямо искренне возмутила и покоробила выходка Микрософта, точно бы перешла на другую ОС. Последствий этого апдейта я не заметила вообще. Заморачиваться с новой ОС пока лениво (хотя по большому счёту в профессиональном плане надо бы расти).

Знаешь, это как с "любимым" магазином "Пятёрочка": после всех их ляпов, я настолько несерьёзно к ним отношусь, что в магазин этот буду ходить только чтобы вместо чек написать член. С Микрософтом у меня этого пока не произошло :)


(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]dibr@lj
2007-10-15 09:15 (ссылка)
Фигня вот в чем.

Пока микрософт ничего серьезного делать не будет, именно потому, что мнение пользователей ему в принципе важно - могут ведь и в самом деле на линух убежать, если слишком уж достать.

"Если завтра война" - я выдерну сетевой шнурок, забаню микрософт на файрволле, и переставлю винду - и плевать хотел на войны. Но это если завтра война.

Поэтому большинству все эти угрозы пофиг. Но в принципе - в тех местах, где безопасность реально важна - нужно что-то, в чём есть уверенность. А в микрософте уверенности нет.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]psplinter@lj
2007-10-16 02:51 (ссылка)
>"Если завтра война" - я выдерну сетевой шнурок, забаню микрософт на файрволле, >и переставлю винду

Еще несколько лет и интернет через провод будет архаикой.А отключить какой-нибудь софт GPRS модем в ноутбуке, которым полностью рулит винда, будет может посложнее чем руками удалить windows update из системы.Сам позвонит, сам скачает, и большинство пользователей даже не узнают ничего.А узнают, так ничего не поделают, только кувалдой если со всей дури :)

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]dibr@lj
2007-10-16 03:18 (ссылка)
Не совсем так. Стационарные конфигурации полностью "на воздух" не перейдут, наверное, никогда. Просто потому, что "по проводу" можно прокачать больше, а потребность иметь стационарно скоростной доступ - есть. Соответственно, настольный компьютер отключить от сети физически будет реально даже если какой-нибудь вайфай будет впаян на плату.

Но вот с портативными устройствами - проблема будет, согласен. Разве что сознательно выбирать КПК без встроенных жпрсов и вайфаев...

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]psplinter@lj
2007-10-16 03:35 (ссылка)
Ну так пользователь езернет выдернул, а винда подняла беспроводный интерфейс, и как пошла шалить :) А напихивать все дело в мейнборарды для стационарных будут все больше и больше.
Еще учитывая достижения в области автоконфигурирования компьютер все больше будет уходить из под непосредственного контроля пользователя.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]dibr@lj
2007-10-16 03:42 (ссылка)
Ну, подняла. И куда она с ним, если единственная вайфай точка к которой её пускают - на микрософт не пропустит? Чай, не в штатах живём, до бесплатного интернет прямо из воздуха ещё не скоро доживём :-) При этом "в мирное время" совсем уж внаглую винда себя вести не будет, а что война началась - винда не узнает, пока не проломится куда надо :-)

В-общем, посмотрим. Интересно, что Лёха Андреев в его "паутине" подобную проблему упоминал - в будущем устройства будут "по умолчанию" сидеть в сети, а те устройства что в сети сидеть не должны, например по морально-политическим соображениям - в сети будут сидеть тайно от пользователя, и сдавать куда надо информацию :-)

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]psplinter@lj
2007-10-16 04:13 (ссылка)
Так общая тенденция с автоконфигурированием, не только у майкрософта.Вайфай точки тоже с автоконфигурированием в один пинок.
Даже Войсапишные Медиагетвеи уже может настроить человек не фига не соображающий ни в технологии, ни в безопасности, что уж говрить про простейшее ip точка точка.
Взял инструкции стеб бай степ, запустил конфигурилку и все готово.
Система приняла там какието заранее написанные правила и вроде работает.
Все это уже не завтра, а прямо сегодня.Маршрутизаторы с визардом и пренастроенным файерволом.Создать транк в один клик, сама и маску посчитает и таги расставит и что там еще ей захочется.
Циску так не сконфигурируешь без понимания, нужно или разбираться самому или звать когото и платить деньги.А можно накупить визардных железок - поручить местному аникейшику.Сеть скорее всего будет работать в обоих случаях, так зачем платить больше если нет разницы :)
И это все семимильными шагами движется, скоро у небольших офисных сеток совсем пропадется надобность в системном администраторе, так что про выпустит не выпустит речь не стоит.Как повезет.

(Ответить) (Уровень выше)


[info]vaduha@lj
2007-10-15 08:45 (ссылка)
предлагаю две формулировки:
"Микрософт хуже Алксниса" и "Даже Алкснис лучше Микрософта"...
:)

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]dibr@lj
2007-10-15 08:55 (ссылка)
Ну, русскую народную операционку от Алксниса я пока не видел - мало ли, может она по ночам будет за апдейтами (гос)безопасности в ФСБ бегать? ;-)

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]vaduha@lj
2007-10-15 08:57 (ссылка)
Не. Если она OpenSource, то не будет.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]dibr@lj
2007-10-15 08:59 (ссылка)
А, да, я как-то и забыл :-)
Да, тогда лучше уж Алкснис. Но чтобы пиратский фотошоп работал, иначе не беру!!!

(Ответить) (Уровень выше)


[info]mc6312@lj
2007-10-15 08:59 (ссылка)
На народную операционку оно уже не замахивается. Только на официально поддерживаемый государством (юридически и технически) дистрибутив того же линуха. Сомневаюсь, что даже это выйдет. Ну, есть МСВС и "Утес-К" (или как там их?) - и хде они?

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]dibr@lj
2007-10-15 09:17 (ссылка)
Фиг его знает. Слишком бардачная у нас страна - "страна бесплатного фотошопа" - если уж обычные дистрибутивы не так много людей пользуют, то "господдержка" мало поможет.

Но китайцы вон как-то линух у себя продавили, и неплохо живут...

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]mc6312@lj
2007-10-15 09:34 (ссылка)
Если продавят что-то вроде инструкции для ментов при проверках - "распечатка GPL не хужей наклейки от винды", и то уже неплохо будет. А то доказывай в случае чего, что не верблюд...

(Ответить) (Уровень выше)


[info]gigacyan@lj
2007-10-15 07:06 (ссылка)
Обновления касались Службы Автоматического Обновления :) Причем они вроде как установились даже на те компьютеры, на которых автоматические обновления были выключены (хотя, не представляю, каким образом). Микрософт заявил, что без этих обновлений AutomaticUpdates перестали бы работать, поэтому они решили поставить их в обязательном порядке. Извинились, что получилось так некрасиво и пообещали, что больше не будут.

(Ответить) (Ветвь дискуссии)


[info]dibr@lj
2007-10-15 07:18 (ссылка)
Понял, спасибо :-) Действительно, неаккуратненько у них получилось :-)

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]gigacyan@lj
2007-10-15 09:54 (ссылка)
Я тут еще поразмыслил немного - похоже, все было не так страшно, как пишут в новостях. Обновления скачивала служба Windows Update, так что если она была отключена - никакие файлы не скачивались. А шум поднялся из-за того, что обновления скачивались у тех пользователй, которые в настройках Windows Update указали "спрашивать перед установкой обновлений". Тоже нехорошо, конечно, но никакими backdoor тут, вроде, не пахнет.
the nine executables in Windows\System32 will either show an earlier version number, 7.0.6000.374, or the stealth patch: 7.0.6000.381
У меня вот cdm.dll имеет версию 374, т.е. тайно ничего на мой компьютер не установилось.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]dibr@lj
2007-10-15 10:00 (ссылка)
Это уже разговоры из серии "а на самом-то деле". На самом деле - в Hanlon's razor ("never attribute to malice what can adequately explained by stupidity") я верю, и скорее всего микрософт, ну, просто не подумал что на него за такую мелочь могут наехать :-)

Но механизм впихивания файлов, тем не менее, существует.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]dibr@lj
2007-10-15 16:05 (ссылка)
"what can be", конечно.

(Ответить) (Уровень выше)


[info]vaduha@lj
2007-10-15 07:09 (ссылка)
Вот по нашему:
http://www.osp.ru/news/2007/0919/4356181/

Вот по не нашему:
http://windowssecrets.com/comp/070913/

(Ответить) (Ветвь дискуссии)


[info]dibr@lj
2007-10-15 07:19 (ссылка)
Осознал, спасибо. В-общем, фигня получается - возможность молча впендюрить файлы есть, и она работает...

(Ответить) (Уровень выше) (Ветвь дискуссии)


(Анонимно)
2007-10-15 08:52 (ссылка)
может ещё, для полной убедительности отключить аккаунт некого юхеро, что присутствует как помощник майкрософта или учётная запись техподдержки

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]dibr@lj
2007-10-15 08:58 (ссылка)
У меня в "панели управления / юзеры" нет аккаунтов с таким именем. Если это скрытый аккаунт - то, хм, какая разница, где микрософт сделал backdoor, важно что он есть...

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]mc6312@lj
2007-10-15 09:38 (ссылка)
Проще wuauclt.exe в файерволле (outpost, kerio или др., а не виндовом) замицголить наглухо.
М.б. даже поможет. По крайней мере, у меня 24 августа ничего подозрительного в системе не случалось.

(Ответить) (Уровень выше)


[info]zg@lj
2007-10-15 12:17 (ссылка)
> Особое беспокойство вызывает тот факт, что файлы были изменены даже на компьютерах, где функция автоматического обновления в операционной системе была отключена.
если под отключением понимается off в контроль панели — то это не выключение автоматических обновлений. это отключение проверки доступности новых. сама же служба работает. что бы отключить совсем автоматические обновления, надо остановить службу. тогда ничего само обновлятся не будет.

(Ответить) (Ветвь дискуссии)


[info]dibr@lj
2007-10-15 15:59 (ссылка)
Не премину плюнуть в сторону очень многих современных монстрософтоконструкторов. Автоматический апдейт сейчас настолько моден, что каждая сволочь норовит поставить свою апдейтилку, да ещё и запрятать её настройки в такую глубину, что не всегда и найдешь-то, даже задавшись целью.

Поэтому обнаруживши и локализовавши очередную апдейтохрень, не первый раз просто сношу с диска соответствующий экзешник. Именно потому, что попытки настроить штатно - понимания у системы нередко не находят (а я иногда бываю нервный и неадекватный).

Как в только что описанном случае с виндой: выключатель повёрнут вниз, а служба работает :-)

(Ответить) (Уровень выше)


[info]ilya_314@lj
2007-10-15 15:18 (ссылка)
Да, они хорошо лажанулись. Думаю это будет для них уроком. Вообще это большой плюс, что все что они делают рассматривают под микроскопом. Чего не скажешь о многих других компаниях.

(Ответить)