Жить не по ЛЖ

Пофигизм - наше знамя


November 10th, 2017

Касперского подставили @ 12:12 am

Tags:

Наш Ассанж выложил, что ЦРУ подменялдо электронную подпись на Касперского, когда воровала файлы у пользователей.
https://wikileaks.org/vault8/
То есть получалось как бы Касперский это делал.
----
И чёто я верю.
Собсно что с Касперским чёто не то мне говорили знакомые, которые внимательно смотрели на трафик, лет ещё пять назад. Причем слух разлетелся за несколько дней. Я не знаю ни одного российского профи, использующего с тех пор Касперского.
Но в США напротив тогда был его бум.
Проделки ЦРУ оказались...
 

Comments

 
From:(Anonymous)
Date: November 10th, 2017 - 02:03 am
(Link)
вообще никогда не видел профи, которые бы ставили антивирусы
пять лет назад в винде уже был собственный антивирь, которого хватало с головой
в xp все решалось грамотным администрированием
ну самые ленивые админы самым тупым сотрудникам ставили аваст

сам пять лет админил контору на ~500 виндокомпов - никаких антивирусов не было и нужды в них тоже не было, хотя контора закупала докторвеб и желающим его ставили, но желающих почти не было
From:(Anonymous)
Date: November 10th, 2017 - 09:16 am
(Link)
в xp все решалось грамотным администрированием
в xp все решалось грамотным администрированием
в xp все решалось грамотным администрированием
From:(Anonymous)
Date: November 10th, 2017 - 10:46 am
(Link)
Ну. И что тебя смущает?
В конторе есть админ, который ставит и настраивает софт на большинстве компьютеров. При этом он же настраивает и админит сеть и конторские серверы. В целом его работа называется "администрированием". И, да, проблема вирусов на xp в конторе на 90% решается его грамотной работой.
From:(Anonymous)
Date: November 10th, 2017 - 11:09 am
(Link)
а потом юзер ставит шифровальщик и все данные идут по пизде.
From:(Anonymous)
Date: November 10th, 2017 - 11:23 am
(Link)
пользователь не поставит шифровальщик, если админ адекватно поддерживает почтовый сервер конторы, настраивает работу с флешками, под критичные данные выделяет отдельный сервер и так далее
а на фотки котиков и порнуху сотрудников всем похуй
конечно, риски всегда остаются, но антивирусы тут точно не помогают
From:(Anonymous)
Date: November 10th, 2017 - 03:09 pm
(Link)
>под критичные данные выделяет отдельный сервер и так далее

всю инфу, куда юзер имеет права на запись, шифровальщик пустит по пизде.
From:(Anonymous)
Date: November 10th, 2017 - 05:27 pm
(Link)
на отдельном сервере с рейдом, бекапами и доступом по паролю не пустит
From:(Anonymous)
Date: November 10th, 2017 - 05:36 pm
(Link)
дык ввел пароль - и все, сетевой ресурс доступен. шифровальщик пожирает доступные данные.
From:(Anonymous)
Date: November 10th, 2017 - 07:30 pm
(Link)
пароль вводится для определенной операции записи
типа поработал с документом/базой, кликаешь сохранить, выскакивает требование ввода пароля
шифровальщик имеет доступ только к интерфейсам уровня ОС
а ты пишешь по отдельному протоколу приложения
From:(Anonymous)
Date: November 10th, 2017 - 08:47 pm
(Link)
а нахуя вообще нужен пароль, если писать по отдельному протоколу приложения? если шифровальщик имеет доступ только к интерфейсам уровня ОС?
From:(Anonymous)
Date: November 10th, 2017 - 10:39 pm
(Link)
ну не пароль так сертификат или другой способ аутентификации не важно
на всякий случай, если вдруг будет вирусня заточеная под конкретный софт
и чтоб разделять права доступа между пользователями внутри конторы
From:(Anonymous)
Date: November 10th, 2017 - 10:45 pm
(Link)
неудачно выразился
протокол может быть общего назначения вроде smb или ftp, но ресурс на сервере используется только из конкретного приложения, а за его пределами ничего туда нельзя записать
в худшем случае будут потеряны данные за рабочий день или несколько дней
From:(Anonymous)
Date: November 11th, 2017 - 05:24 pm
(Link)
>протокол может быть общего назначения вроде smb или ftp, но ресурс на сервере используется только из конкретного приложения, а за его пределами ничего туда нельзя записать

это все на венде? ну-ну.
From:(Anonymous)
Date: November 12th, 2017 - 01:00 pm
(Link)
почему нет?
такая схема легко реализуется правильными политиками для пользователей
критичные приложения запускаются из-под отдельного пользователя
From:(Anonymous)
Date: November 10th, 2017 - 11:24 am
(Link)
и шифровальщик не вылезет за пределы компа одного тупого сотрудника, если сеть и ос настроены павильно

Жить не по ЛЖ

Пофигизм - наше знамя