Отправляет email-рассылки с помощью сервиса Sendsay

За 2003-11-07

[InetQuestion] настройка локальной сети

Hello All,

у меня на работе небольшая локальная сеть Ethernet - несколько машин с
Windows 98/ME, одна с XP, соединены коаксиалом. Ситуация такая: после
ремонта когда сеть разбирали а потом снова собрали, с моей машины
(назовем ее win98_1) стала видна только одна конкретная машина
(win98_2); с win98_2 видны все машины в сети; с других машин видны все
машины кроме моей. Подскажите, что мне нужно исправить в сетевых
настройках, чтобы мне были доступны все машины?

   2003-11-07 21:13:02 (#17905)

[InetQuestion] Статья: Мифы и заблуждения о Malware (ч.2)

Мифы и заблуждения о Malware,
Часть вторая: Вложения, Анти-вирусное ПО и Фаирволы

David Harley, по материалам SecurityFocus.com
Это вторая статья из трилогии рассказывающей о мифах и заблуждениях,
подрывающих авторитет анти-вирусной защиты. В первой части мы
рассмотрели мифы и заблуждения из серии <<Я в безопасности, поскольку
не использую продукты от Microsoft>>. Возможно, не вполне справедливо
так их называть, поскольку они уделяют столько внимания безопасности,
что это может подорвать способность организации заниматься ежедневными
делами.

У меня нет вирусов, потому что я борюсь за чистоту писем

Я не использую Outlook/Outlook Express

Хотя это мнение и выглядит как боязнь продукции Microsoft, но все же
имеет существенные причины для существования. Эти приложения к
несчастью могут запускать выполняемые файлы когда этого делать не
следует. Некоторые уязвимости заключались именно в возможности
использования вложенных скриптов. Тем не менее, многие вирусы
используют адресную книгу Outlook и папку Входящие для рассылки себя
по полученным адресам, хотя и не обязательно должны быть запущены из
Outlook или Outlook Express. Если вас все же заставили открыть
вложение, то ни в коем случае его нельзя запускать из под вашего
почтового клиента. Любой почтовый клиент, позволяющий сохранять
вложение на вашей машине так и сделает, даже если не сможет выполнить
его. На уязвимости, о которых идет речь, были выпущены патчи до
соответствующей версии. Конечно же, следует напомнить, хотя вы об этом
уже наверное читали в e-mail рассылках и компьютерной прессе, что
Microsoft делает героические попытки по мере возможности, сохранять в
безопасности огромное количество программного обеспечения, но с точки
зрения пользователя, понятие безопасность трактуется несколько иначе.
Но использование отличного от Outlook почтового клиента не позволит
избежать проблемы. Некоторые продукты Microsoft используют Адресную
книгу в свои целях. И не существует магического щита, который бы смог
остановить авторов вирусов, проверяющих и коверкающих адресную книгу
другого почтового клиента. Многие вирусы берут адреса из других
источников в системе, например, Web-файлы. Мы уже упоминали, что
использование <<безопасного>> почтового клиента не остановит выполнение
вложенного файла. Вам действительно все равно, что в вашу систему мог
проникнуть вирус использовавший неизвестную брешь в вашей системе,
только потому, что вы уверены, что он не сможет быть задействован
из-под вашего эккаунта?

Я не открываю вложения

Это надежный путь, избавляющий от большинства обычных опасностей.
Использование программного обеспечения, которое не позволяет
каким-либо образом автоматическое открытие и выполнение вложений, дает
практически полную защиту.
(Мы не говорим 100% защиту, так как ваш почтовый клиент может быть
уязвим к переполнению буфера, или иметь какие-то слабинки, о которых
вы не подозреваете).
Признаемся, что эта альтернатива для большинства пользователей, но
не выход для тех, кто зарабатывает работой за компьютером (Интернетом)
на жизнь.

Я не открываю небезопасные вложения

Звучит не плохо, но как вы определяете безопасность вложений? Вы
можете, как делают многие корпоративные администраторы, блокировать
все виды вложений с расширениями, которые вы считаете потенциально
опасными - по существе это все типы исполняемых файлов(включая файлы,
которые могут содержать исполняемый код, например, макросы). Точнее
следует блокировать все вложения с расширениями .PIF, .BAT, .LNK и
т.д. которые практически всегда являются malware и несознательно
распространяются пользователями. В то же время большое количество
исполняемых файлов могут вполне быть обычными приложениями.
Самораспаковывающиеся архивы или зашифрованные файлы часто являются
<<EXE-шниками>>, также часто пользователи обмениваются скринсейверами.
Большинство системных администраторов убеждают пользователей, что
неудобства, вызванные запретом использования таких файлов, позволяют
увеличить безопасность. К сожалению, такой подход к безопасности не
отвечает всем нуждам, так как описанные стратегии можно обойти
используя шифрование файлов, изменяя имя, метод архивации и т.д. А как
на счет документов MS Office? Как мы уже видели, макро-вирусы не
исчезли, хотя и не имеют такого влияния, как пару лет тому назад.
Блокирование таких документов звучит не очень привлекательно, беря во
внимание доминирование этого программного обеспечения в современном
мире бизнеса. Увеличение безопасности посредством блокирования
документов, которые могут содержать макросы - это крайность с точки
зрения ведения бизнеса, так как существует потребность в обмене
информации и в больших возможностях этих форматов. Макро-вирусы не
являются той проблемой, против которой сегодня следует принимать
серозные меры в связи с уменьшением подобных. Любая из ниже
перечисленных стратегий значительно уменьшит риск, а использование
всех стратегий сведет почти к нулю:
корректно установленная и обновленная одно- или многоуровневая
антивирусная система;
Избежание ненужного использования макросов;
Использование форматов документов для обмена данных, не способных
содержать макросы (.RTF, .CSV) и,
Запрещение запуска макросов по умолчанию при открытии документа.
Я не открываю вложения, присланные незнакомыми мне людьми

К сожалению, этот вариант не на много усилит безопасность. Он
базируется на том, что все зловредные программы распространяются
непосредственно авторами вирусов и хакерами. Это неправильное
понимание ситуации образовалось на невнимательном прочтении книг и
других публикаций на эту тему и не может служить основой для понимания
того, как такое ПО функционирует и распространяется. Процесс
распространения этого программного обеспечения - это захватывающая и,
в какой-то мере, сложная область. И, конечно же, авторы e-mail червей
и вирусов могут распространять их путем прямой рассылки по конкретным
адресам, или, что более эффективно, используя базы адресов. Поскольку,
вирус уже вышел в свет, то более вероятно, что вы можете получить его
и от знакомого вам человека, или человека, с которым контактировали по
какой-то причине, чем от самого автора вируса.

Я не читаю письма от людей, которых не знаю.

Это уж слишком большая мера предосторожности. Некоторые люди
игнорируют все письма от адресатов, не находящихся в их <<белом
списке>>. Эта мера чревата такими последствиями:
1. Очевидно, что вы не получите ни одного письма от незнакомого вам
человека
2. Этот вопрос уже подымался, большинство вирусов
распространяется именно от знакомых вам людей.
Из вышесказанного следует, что адресат может быть более уязвим из-за
неправильного понимания безопасности.
Мне не страшны вирусы, поскольку я знаю много о безопасности, чтобы
так утверждать
Эта группа заблуждений не искореняется, так как основывается на
осведомленности в вопросах безопасности.

У меня установлено ПО против троянов
Троянов исторически переоценивают. Их воздействие может быть
фатальным, но они не долговечны, так как не размножаются. Хотя и часто
их окружает большое количество вирусов и червей. Почтовые черви,
использующие социальную инженерию, обманом заставляющие пользователя
открыть вложение, иногда рассматриваются, согласно их предназначению и
цели, как Трояны.
После всего сказанного, можно сделать классическое определение
троянского коня, как программы, которая пытается сделать что-либо (и
даже делает), но и (или) ее действия неожиданны и не желаемы для
жертвы. Что касается эффективности anti-Trojan ПО:
Вирус должен рассматриваться как разновидность Трояна;
Черви должны рассматриваться, как разновидность Троянов;
Черви, вирусы и Трояны могут иногда зависеть друг от друга;

Антивирусное ПО часто обнаруживает Троянов, хотя изготовитель такого
продукта должен быть очень смелым, чтобы заявить об обнаружении всех
Троянов или всех вирусов.
ПО против Троянов обнаруживает скорее Трояны, а не вирусы. И это
аргумент для использования и антивирусов и антитроянов, но при выборе
лишь одного продукта, следует отдать предпочтение антивирусу.

У меня есть персональный фаирвол

Давайте определим: в современном мире ИТ существует место для
персональных фаирволов, равно как и тенденция к преувеличению их
функциональности и предлагаемого уровня защиты. Давайте рассмотрим
причины, по которым не следует слишком полагаться на персональный
фаирвол:
Персональные фаирволы обычно функционально лимитированы по отношению
к корпоративным фаирвол-серверам, и даже последние не очень хорошо
справляются с задачей управления вирусами (хотя некоторые продукты
могут неплохо взаимодействовать с дополнительным ПО по контролю за
вирусами.)
Их конструкция в основном не предусматривает обнаружение
специфических программ. Они менее способны определять неактивное
malware, а активация таких программ может быть не замечена обычными
средствами.
Они неплохо справляются с блокирование определенной группы
активности, связанной с определенным софтом и способны, например,
блокировать использование определенных портов для вредоносных целей
без предупреждения специальной программы, отвечающей за обнаружение
активности злонамеренного ПО. Эти средства позволят на время
заблокировать программу, но она останется у вас в пассивной или
активной форме.
Тот факт, что персональные фаирволы не нацелены на специфическое
malware, может их сделать более уязвимыми к нему. Для червей сейчас
характерно удалять файлы или останавливать процессы, связанные с
персональными фаирволами или антивирусами.

Я использую корпоративный фаирвол

Что такое фаирвол? Что бы объяснить, что такое <<настоящий>> фаирвол,
мы должны понять не только, что он делает, но и как.
По существу, фаирвол - это маршрутизатор. Он не рассматривает
сетевой трафик как совокупность целых фалов, e-mail`ов или других
единиц, вместо этого он анализирует длинные очереди пакетов,
содержащих информацию, требуемую для передачи данных. Дополнение к
возможностям фильтрования фаирволом означает, что определенные порты,
сервисы, домены и т.д. могут быть заблокированы. Его возможности могут
быть улучшении за счет использования прокси серверов и других плагинов
для контроля за вирусами, спамом и т.д. Конечно, часто идет речь о
том, что такие средства часто используются, хотя это не тот случай.
Многие администраторы фаирволов считают, что цена таких средств не
только деньги: преимущество безопасности возмещается большим влиянием
на время действия. Управляющие сервисами фаирвола часто не хотят
принимать меры, которые поставят под сомнение их способность
соответствовать строгим требованиям Service Level Agreements. (в любом
случае не все фаирволы легко совместимы с такими инструментами.)
иногда говорят, что функциональность часто преобладает над
безопасностью. Другая точка зрения - 3 классических краеугольных камня
безопасности: целостность, конфиденциальность и доступность, при чем
доступность наиболее необходима.

У нас есть IDS
Они так же очень полезны. Но некие гуру в безопасности, которым
следовало бы быть более обознанными, стали причиной некоторой
неразберихи. Есть схожесть между IDS приложениями, основанными на
сигнатурах и антивирусной методики, хотя техническое сходство не столь
велико. Система обнаружения аномалий может перехватить симптомы
сходные со злонамеренным ПО на ранних стадиях, и иногда справляются с
некоторым разновидностями сетевого червя более успешно, чем даже
многоуровневые антивирусные сканеры, хотя их задачи различны.
Известные антивирусные сканеры оптимизированы для сканирования очень
специфического подмножества злонамеренного кода в специфических
контекстах. IDS становятся более эвристичны по своей природе.

Далее следует

В последней части этой рубрики мы рассмотрим некоторые мифы,
касающиеся дурной славы и технической некомпетентности производителей
антивирусного ПО, техническое превосходство и всеобщую непобедимость
авторов malware.

   svk 2003-11-07 20:20:26 (#17880)

[InetQuestion] News[9]: Насколько крут Google? | Интернет - в городском транспор

Содержание:

∙ Париж: Интернет - в городском транспорте
∙ Датские вузы объявили войну рефератам, скачанным из Сети
∙ Налоговикам очень не хватает ЭЦП
∙ Интернет-серфинг в рабочее время улучшает производительность труда
∙ Насколько крут Google?

- За последнюю неделю Владимир Путин получил 9191 письмо от граждан
- Интернет "стареет"
- Власти штата Вашингтон пытаются продать пассажирский паром через eBay
- Outlook пополнился сервисом Plaxo
Париж: Интернет - в городском транспорте
07.11.03 15:14
Корпорация Intel в очередной раз представила технологию Intel
Centrino для мобильных ПК широкой публике, на этот раз в Париже.
В течение трех дней в конце октября жители французской столицы,
пользующиеся общественным транспортом, имели возможность подключиться
к Интернету прямо на улице. Для этого надо было сесть в один из
автобусов, совершающих рейсы по 38-му маршруту, пассажирам которого
предоставлялись ноутбуки на базе технологии Intel Centrino для
мобильных ПК.
Большая часть этого маршрута уже находится в сфере зоны действия
общественных точек доступа Wi-Fi и портала WiXos, обеспечивающих
возможности беспроводной связи. Эти хот-споты были установлены
несколько месяцев назад компанией Naxos, дочерней компанией RATP,
совместно с CGEY и CISCO, на выходах из метро в районе 38-го
автобусного маршрута.
Помимо практической демонстрации технологий Intel Centrino и Wi-Fi в
действии, пассажиры получали обстоятельную информацию о мобильности,
обеспечиваемой ноутбуками на базе технологии Intel Centrino, от
участников группы поддержки из Intel. Рядом со школами и
университетами, расположенными по маршруту 38-го автобуса, проводились
специальные мероприятия и демонстрации для учащихся. Всего было
проведено 3000 демонстраций, по которым получено более ста тысяч
положительных отзывов.
Официальное открытие мероприятия произошло 28 октября в присутствии
министра научных исследований и новых технологий Франции Клоди Эньерэ.
После этого в университете Сорбонны состоялось подписание договора о
намерениях между возглавляемой ею министерством и корпорацией Intel.
Соглашение предусматривает совместную деятельность по ускорению
внедрения точек беспроводного доступа в университетах и общественных
местах. Это объявление стало частью пропагандистской кампании
"Интернет - общественно полезное дело", о начале которой французское
правительство объявило недавно.
http://news.proext.com/inet/12714.html
Датские вузы объявили войну рефератам, скачанным из Сети
19:40:20
В нескольких крупных вузах скандинавской страны установили
специальную компьютерную программу. Она выявляет рефераты, которые
студенты взяли в Интернете. Отныне, если у преподавателей возникнут
подозрения в том, что реферат или дипломная работа были списаны, они
смогут при помощи новой программы сверить их с рефератами,
размещенными в Глобальной сети.
http://www.utro.ru/
Налоговикам очень не хватает ЭЦП
06.11.2003 20:03:00
В городе Бийск Алтайского края уже более 60% юридических лиц
предоставляют данные в налоговые органы в электронном виде. Об этом на
6-й региональной конференции <<Электронная Россия - человеку, бизнесу,
обществу>> сообщил и.о. начальника краевого управления Министерства по
налогам и сборам Виктор Саматохин.
По его словам, пока налогоплательщики вынуждены дублировать
предоставляемые данные бумажными копиями. Со своей стороны УМНС
Алтайского края уже готово предоставить налогоплательщикам право
присылать налоговую отчетность только по электронной почте, однако
этому препятствует отсутствие механизма удостоверения электронной
цифровой подписи в масштабах государства и его официальных органов.
Виктор Саматохин рассказал, что автоматизация органов МНС в
Алтайском крае началась около 7 лет назад. За это время во всех
подразделениях был внедрен программный продукт <<Инпут Док>>, который
позволяет собирать и анализировать информацию о налоговых платежах, а
также, одной из первых в стране, создана система безбумажного
документооборота.
http://www.ione.ru/
Интернет-серфинг в рабочее время улучшает производительность труда
6 ноября 18:53
Борьба между офисными служащими, норовящими полазить по Сети в
поисках обнаженной натуры и свежих анекдотов, и их начальниками,
придумывающими все новые способы для ограничения этих поползновений,
продолжается с того самого дня, когда Internet перестал быть дорогой
игрушкой военных и превратился в общественное достояние. Несмотря на
все протесты наемной рабочей силы, административные гайки
закручиваются все туже и туже, а штрафы за несанкционированный выход
из локальной сети в глобальную, становятся все выше и выше.
Тем не менее, жертвы НТР, кажется, получили весомый довод в
поддержку своих требований. Как сообщает Associated Press, профессор
кафедры менеджмента филадельфийского университета имени святого Иосифа
(St. Joseph's University) Клэр Симмерс (Claire Simmers) доказала, что
использование доступа в интернет в личных целях значительно улучшает
производительность труда офисного работника. По ее мнению, более
свободный режим работы ведет к снижению стресса, улучшению способности
к планированию рабочего дня и развитию новых навыков и умений. Кроме
того, снижается и стресс, который испытывают служащие, пытаясь
сгладить дисбаланс между работой и личной жизнью. В конце концов,
человек - не робот и ему необходимо периодически расслабляться.
http://i2.arptek.ru/internet/
Насколько крут Google?

Наивысшая степень воздействия какой-нибудь вещи происходит тогда,
когда в основных языках появляется новый глагол для обозначения доселе
невиданного действия. Google в этом смысле может гордиться. Когда
компания была основана пять лет назад, Сергей Брин и Лари Пэйдж,
друзья по Стэндфордскому Университету, выбрали в качестве названия для
фирмы слово по звучанию совпадающее со словом <<googol>>, что
соответствует огромному числу - единице с сотней нулей в придачу.
Сегодня слово <<Google>> подменяет собой глагол искать. Холостяки
<<google>> себе невест , домохозяки <<google>> рецепты и т.д.
Другими словами, в роли поисковой машины, Google неизмеримо успешен.
Конечно это не единственный поисковый сервис в сети, но общеизвестно,
что даже такие крупные порталы как Yahoo! или AOL усилили свои движки
поисковыми возможностями Google. Порядка. 75 % всех ссылок на сайты
берут свое начало на Google. Это сильно.
C некоторого времени, правление Google обдумывает как перевести эту
силу в деньги. Похоже они решили выставить Google на торги фондовой
биржи следующей весной. По некоторым сведениям стоимость Google
оценивается в 15 миллиардов или даже больше. Это наверное самая
высокая цена Интернет- проекта за всю историю.
Теперь с Google может стать все что угодно. Останется ли Google
одной из нескольких значимых Интернет-компаний, объединится ли с
Amazon или с eBay? Или просто будет отдан на откуп с единственной
целью обогатить своих создателей? Возможно также и повторение судьбы
Netscape, который неосторожно встал на пути могущественного
разрушителя Microsoft.
Источник: http://www.economist.com/
За последнюю неделю Владимир Путин получил 9191 письмо от граждан
18:59
В адрес Президента Владимира Путина с 27 октября по 1 ноября
поступило 9191 письмо от граждан. Как сообщилил в пресс-службе главы
российского государства, из них 1774 письма -- на иностранных языках,
134 сообщения получено... http://www.rosbalt.ru/2003/11/06/128269.html
Интернет стареет
6 Ноября 2003, 17:22
Предубеждение, согласно которому пожилые люди оказываются бессильны
перед всем новым, уходит в... http://www.korrespondent.net/main/82537/
Власти штата Вашингтон пытаются продать пассажирский паром через eBay
08:10:39
Власти штата Вашингтон уже в течение нескольких дней безуспешно
пытаются продать оказавшийся лишним пассажирский паром через
интернет-аукцион eBay... http://lenta.ru/internet/2003/11/07/ferry/
Outlook пополнился сервисом Plaxo
07.11.03 10:58
Благодаря Шону Паркеру, основателю Napster, появилось оригинальное
дополнение к Outlook - сервис Plaxo.
Сервис Plaxo был разработан с целью решения старой наболевшей
проблемы - ситуации постоянного обновления списков контактов. Теперь..
http://news.proext.com/soft/12706.html

   svk 2003-11-07 19:30:45 (#17868)

[InetQuestion] Articl: Мифы и заблуждения о Malware (ч.1)

Приветствую всех,

Мифы и заблуждения о Malware.
Часть первая: Windows, Mac, Exchange и IIS

Значительная часть Интернет-культуры основана на дезинформации:
компьютерная безопасность в глобальном смысле и область
вирусов/malware (malware - злонамеренное ПО) составляют главные
примеры. Большинство IT профессионалов и множество других людей
(<<продвинутых>> пользователей, компьютерных журналистов и людей, для
которых компьютер - это хобби) считают себя de facto экспертами
безопасности, и каждый эксперт безопасности считает себя экспертом в
вирусах. Авторы вирусов, распространители malware и их поклонники
также делают свой вклад в общее дело.
Исследователи в области антивирусов и информационной безопасности, в
подавляющем большинстве, являются людьми знающими и с хорошими
намерениями, но информация, выносимая на обозрение публики, зачастую
основывается не на результатах исследований, а на маркетинговых
соображениях. Их заявления часто лишены технического обоснования и
имеют сильный перекос в сторону коммерческих интересов. Армия же
добровольных исследователей, доминирующая в списках обсуждений open
source, безопасности и уязвимостей программ, обычно также имеет добрые
намерения, но не всегда эти люди достаточно компетентны (по крайней
мере, не насколько, как они сами считают или хотят, чтобы мы думали) и
гораздо более заинтересованы в своей славе, чем в реальной пользе. В
результате, профессиональные вирусные/антивирусные знания и знания в
области безопасности обрастают дополнительными, иногда ложными и часто
лишенными фактического обоснования.
Эта статья обращает внимание на некоторые обычные неверные
представления, идущие от самодовольства, принятия желаемого за
действительное, неспособности подвергнуть сомнению и недостатка
исследований. Заблуждения, о которых мы здесь говорим и которые
собираемся опровергнуть, как правило, начинаются со слов: <<Я защищен
от вирусов, потому что...>>. Это, конечно, плохие новости для
пользователей, привыкших доверять исследователям в области вирусов. Но
имеются и хорошие новости: они состоят в том, что далеко не всегда
верно распространенное заблуждение относительно интеллектуального и
программного превосходства авторов malware и невозможности программ
противодействия malware обеспечить достойную защиту. Мы рассмотрим
некоторые из этих вопросов в третьей, последней части серии статей.
Первая группа заблуждений, которую мы рассмотрим, может быть
озаглавлена как <<Я в безопасности, потому что единственный продукт
Microsoft, который я использую это мышь>>.
Я защищен от вирусов потому, что...
...Я не использую Windows
Windows - самая распространенная и, соответственно, наиболее
атакуемая компьютерная платформа: по крайней мере по количеству
вирусных угроз. Но обеспечивают ли альтернативные решения лучшую или
хотя бы соизмеримую степень защиты, обещанную их сторонниками?
MS-DOS (или его разновидности), конечно, не защищен от множества
вирусов загрузочного сектора, файловых и многокомпонентных вирусов.
Эти вирусы сейчас не могут восприниматься как опасные, однако,
некоторые из них всё ещё появляются, и официально остаются в списке
<<гуляющих на свободе>> http://www.wildlist.org. Это кажется нереальным,
но до сих пор в ящике стола можно найти дискету, зараженную вирусом
Form.
Для Linux и других вариаций Unix, существует гораздо меньше вирусов,
несмотря на то, что ранние исследования Fred Cochen, чьи работы
являются основополагающими в области антивирусов, производились именно
на Unix платформах. Хотя злонамеренных программ для *nix систем и
меньше, все же их существует достаточно большое количество. На самом
деле одни из первых червей (например, печально известный червь Morris,
появившийся в конце 1980 года) были написаны именно для Unix. В то
время как вирусы, заражающие файлы, для Linux являлись больше
доказательством возможности реализации концепции, червей под Linux (а
также специфических червей Solaris) было более чем достаточно.
Бытующее мнение, что Linux имеет иммунитет к вирусам из-за своей
внутренней безопасности, глубоко ошибочно и основано на принятии
желаемого за действительное. Хорошо защищенная и правильно пропатченая
Windows (я, конечно, имею в виду семейство NT) является намного более
безопасной системой, чем среднестатистическая машина с Linux, особенно
если это индивидуальная рабочая станция, и пользователь работает под
root. Unix никогда не являлась и не является системой, защищенной по
умолчанию. Просматривая списки уязвимостей и рекомендаций поставщиков,
мы видим постоянный поток заплаток безопасности. Мои слова - это не
камень в огород open source или конкретно Unix (я и сам был
администратором Unix), просто необходимо помнить, что из-за
относительно небольшого количества Unix вирусов, эта система не
становится автоматически безопасной. Можно без конца перечислять
истории о системных администраторах, которые так до своего увольнения
и не могли поверить, что именно их веб или ftp сервер является
причиной заражения программ вирусами и троянами, документов
макровирусами и так далее. Одна из самых пугающих, но реальных историй
повествует о компании, которая объяснила отсутствие почтового сканера
вирусов тем, что для Unix вирусов не существует...
В действительности, существует как несколько отличных антивирусных
решений под Unix, как и несколько менее профессиональных, но более
функциональных решений. Они включают:
типичные решения, основанные на обнаружении изменений или на
блокировании вложений, включающих запрещенные типы файлов;
обнаружение определенных вирусов широко известными антивирусными
продуктами
Хотя многие считают open source проекты полезными, они намного менее
эффективны в плане обнаружения вирусов. Частично это объясняется тем,
что разработчикам и исследователям, не работающим на ведущие компании,
сложнее получать образцы вирусов; а частично тем, что у них за плечами
нет многолетнего опыта, который имеют разработчики, занявшие свою нишу
на рынке антивирусных продуктов.
Прискорбно, но принятие желательного за действительное в отношении
платформ не возникло недавно, и даже не с появлением Linux. До сих пор
бытует миф, что иммунитет к вирусам имеют Макинтоши...

...Не существует Mac вирусов

В то время как первые черви поражали Unix, первые вирусы были
написаны именно для Mac. На самом деле для Apple II, предшественника
Mac, была написана воспроизводящая себя программа гораздо раньше, чем
Brain/Ashar появился на PC.
Сейчас ситуация следующая - Mac OS если не вымирающая, то, по
крайней мере, крайне слабо распространенная система. Поэтому
злонамеренных программ под Mac не так много (сорок или пятьдесят, в
зависимости от того, как считать, и если не включать те трояны и
шуточные программы, которые никогда не были широко распространены, и
которых никто не видел уже несколько лет). Некоторые из них работают
только на устаревших версиях MacOS и приложениях. Сетевые
злонамеренные программы для Apple существуют, но они очень редки.
Тем не менее, межплатформенные вирусы до сих пор являются проблемой.
Вирусы Microsoft Office вряд ли смогут навредить Mac, но они являются
потенциально опасными в контексте распространения инфекции. Хотя
маловероятно, что неосторожный пользователь Mac нанесет вред своей
системе открыв инфицированный документ, но на нем может лежат
ответственность за дальнейшее распространение инфекции. Текущие версии
операционной системы имеют достоинства и недостатки, схожие с другими
Unix платформами, но авторы злонамеренных программ уделяют Mac гораздо
меньше внимания, чем Linux.
Одно из самых популярных заблуждений среди пользователей Mac - это
то, что Dsinfectant - это все что им нужно. Disinfectant был когда то
действительно хорошей программой, и в том, что Mac вирусы никогда не
были большой проблемой, я думаю, есть немалая заслуга её автора. Но
эта программа более не разрабатывается и не поддерживается, и она
никогда не являлась универсальной защитой против всех видов зловредных
программ для Mac (даже если не учитывать межплатформенные вирусы). И
хотя последняя версия программы до сих пор еще доступна, автор дает
четко понять, что этот продукт не является панацеей, и, собственно,
никогда ей и не был.
Некоторые разработчики программ для Mac делали антивирусное ПО
доступным бесплатно. И некоторые из этих программ доказали свое право
на существование, быстро предоставляя обновление, пока коммерческие
антивирусные компании все еще работали над ним. Однако, пользователи
Mac по своей специфике - не бедные люди и больше доверяют большим,
дорогим, но поддерживаемым и тщательно протестированным программным
предложениям. К сожалению, не существует универсального бесплатного
продукта для решения (относительно не такой уж острой) проблемы
вирусов для Mac. В действительности несчастные пользователи,
вынужденные запускать эмуляцию Windows/PC на машине Apple, вынуждены
использовать не только Mac антивирусы, но и антивирусы для Windows.
Однако есть хорошие новости для самых параноидальных пользователей.
CP/M, насколько я знаю, не обременена ни вирусами, ни пользователями,
если не брать в расчет нескольких одиноких пользователей Amstrad PCW с
их трехдюймовыми дисками и текстовым процессором Locoscript. Эти
пользователи находятся в максимальной безопасности и наиболее близки к
выполнению главного закона информационной безопасности, гласящего <<не
покупайте компьютер, а если вы должны купить компьютер, то не
включайте его>>. Но ценой этой безопасности является изоляция от всего
остального мира. Изоляция настолько сильная, она и является основной
проблемой, а про проблему вирусов пользователи CP/M могут вообще
забыть...
Однако даже пользователям CP/M стоит озаботиться проблемой скрытых
вирусов и передачи разнородных вирусов. То, что злонамеренная
программа не может открыться на вашей системе и навредить ей, не
значит, что вы не можете передать её кому-нибудь ещё, чьей системе она
не нанесет урон. К сожалению, часто встречаются истории, когда
пользователь Mac вынужден просить своих знакомых, использующих PC,
открыть для него .scr или .vbs файлы, которые не поддерживаются на его
машине.

...Я не использую Microsoft Office

Кажется странным, какой удар нанесли по компьютерному миру
макровирусы в течение нескольких лет, начиная с 1995-1996 годов. Они
разрушили общепринятое убеждение, что если программы могут быть
заменены, искажены, или инфицированы различными формами злонамеренного
ПО, то данные - это просто данные, и потому находятся в безопасности.
На самом деле, все так и есть. Но данные - это не всегда одни только
данные. Много форматов файлов данных содержат некоторый встроенный
код, а многие программы содержат некоторые данные. Макроязыки,
встроенные Microsoft во многие офисные приложения, являются мощными
средствами программирования, и их опасность высока, так как макросы и
данные часто находятся в одном файле. Макровирусы сегодня -
существующая, но легко контролируемая проблема. Они обычно не
распространяются со скоростью Melissa. (Хотя Melissa тоже была
макровирусом). Относительно небольшое количество новых вирусов легко
обнаружить эвристикой обнаружения макровирусов. Хотя в середине
1990-х, необходимость сканировать совершенно новых типов файлов
оказалась большой встряской для антивирусных систем. Фактически, стало
проблемой избежать сканирования всех файлов, так как документы Word не
обязаны иметь расширения .DOC, .DOT, и т.д., что в итоге в итоге
значительно увеличивало время сканирования. Возникновение
макровирусов, вероятно, имело и положительный побочный эффект, в том,
что антивирусные производители сконцентрировали свои усилия на
увеличении скорости сканирования при обращении.
Хотя Office и другие продукты Microsoft не являются единственной
мишенью для авторов злонамеренных программ, появление большинства
макро вирусов для других систем было больше доказательством того, что
это принципиально возможно. Несмотря на это, для большинства
организаций гораздо более важным оказывается возможность свободно
обмениваться данными в широко используемом во всем мире формате, чем
сомнительное повышение безопасности путем отказа от использования
Microsoft Office.

...Я не использую Exchange

Microsoft Exchange на самом деле не таит в себе большой опасности.
Как и у других почтовых программ, у него есть свои слабости. Эти
уязвимости хорошо документированы, регулярно описываются, не только
Microsoft, но и отдельными группами, тестирующими программы просто по
доброй воле, для усовершенствования своих зловредных программ или для
самоутверждения. Найденные уязвимости публикуются, а к программам
выходят новые заплаты.
Хотя черви обычно не нацелены на поражение непосредственно Exchange,
они могут влиять на клиента (например, Outlook). Но Outlook с такой же
вероятностью может быть поражен, если он и не использует Exchange, а
использует другие серверные технологии.

...Я не использую Internet Explorer

Это, конечно, избавит от IE-специфичных уязвимостей, хотя другие
браузеры, включая Netscape, Opera и даже Lynx, также уязвимы к разным
атакам. Однако, Web-разработчики обычно оптимизируют Web-страницы под
последние версии IE, ну и возможно, Netscape, делая отказ от IE крайне
неудобной стратегией для тех, кто вынуждены поддерживать актуальность
IE установкой патчей и обновлений, которые выпускаются по мере
необходимости.

... Я не использую IIS

Несомненно, это один из способов избежать бед, которые несет
непропатченная установка IIS. Печально известны Code Red и ему
подобные, хотя нужно обратить внимание, что некоторые malware в этом
семействе, особенно Nimda, используют несколько направлений, а не
только IIS. Однако, тревожные спекуляции по поводу так называемых
Warhol worms и других сетевых кошмаров, нагоняют мрак на свет. Это
является симптомом фундаментального непонимания внутренней работы
злонамеренного кода. Никому еще не удавалось написать злонамеренную
программу, которая не была бы программой, а у программы есть только
несколько вариантов работы, независимо от того злонамернная она или
нет:

Пользователь компьютера может запустить ее по своей воле.
Код может запуститься без ведения пользователя компьютера. Это ни в
коем случае не является страшным: в любой сложной операционной среде,
программы непрерывно сами вызывают друг друга. Когда кто-то нажимает
на иконку Windows, они часто не подозревают, как много программ и
модулей инициализируются этим нажатием. Интерпретируемый код может
исполняться программой, которая знает, как обработать его; не всегда
это происходит с ведения пользователя. Автомакросы в Word - очевидный
пример. Linux/Slapper.A - пример червя, который может эксплуатировать
уязвимость в OpenSSL Web-сервера Apache.
Когда пишется злонамеренная программа, вирусная или какая-либо еще,
автор должен придумать способ запустить ее на машине жертвы.
Он может убедить жертву, что эта программа делает что-то полезное.
Код, который полагается на такой обман жертвы, иногда называется
исполняемым пользователем.
Он может написать код, который при некоторых условиях будет
запускаться без прямого действия со стороны жертвы. Такое malware
иногда называется самозапускающимся.
IIS действительно становился жертвой семейства злонамеренных
программ, которые частично попадают во вторую группу, используя
дефекты в ПО для получения контроля над системой. (Последние члены
семейства Code Red являются гибридными, использующими множество
направлений, и комбинацию социотехнки и самозапуска для
распространения). До сих пор существует множество непропатченных
машин, но количество эксплуатируемых уязвимостей в IIS (или чем-то
еще) не бесконечно, хотя иногда кажется, что это так. В
действительности, успех этой группы червей породил множество
эксплоитов для других платформ.

Заключение
Во второй части этой статьи мы рассмотрим вторую группу заблуждений
и полуправд, которые меньше связаны с Microsoft, а больше - с
использованием почтовых программ и с вредными привычками
пользователей.
http://www.securitylab.ru/

   svk 2003-11-07 19:03:35 (#17855)

[InetQuestion] Re[2]: Трабла при подключении

> У меня такая-же проблема.Я думаю, что IMHO: во-первых - это из-за
> прямо таки ну очень нехорошего Dial-up'a(АТС 40-60 лет 1.5-2.5 Кб/с
> МАКСИМУМ!!! да и то минут на 20)

Да нет - линия цифровая, коннект обычно 49кБ/с, но только после такого
странного постоя :(

> во-вторых все время, когда я меняю
> провайдера отличнейшая связь(по моим меркам) держится 3-10 дней, а
> потом ее качество резко падает.

Такая фигня у всех провайдеров, на всех тарифах

> Я так думаю, что эти хитрецы так клиентов завлекают.

Вот буржуи >:-[[[

--

dvizhock
___Internet___Questions________________________от_2003-11-07Это 152 письмо, сейчас 601 подписчиков
- Прочитать правила http://subscribe.ru/catalog/comp.soft.others.disc/rules
- Написать в лист - mailto:inet.thoughts.inetquestions-list@subscribe.ru
-*Информационный канал Subscribe.Ru
Написать в лист: mailto:inet.thoughts.inetquestions-list@subscribe.ru
Отписаться: http://subscribe.ru/member/unsub?grp=inet.thoughts.inetquestions&email=
http://subscribe.ru/ mailto:ask@subscribe.ru

   "Andrey Khodanitski [aka dvizhock]" 2003-11-07 18:59:49 (#17851)

[InetQuestion] Re[2]: вопрос

-----BEGIN PGP SIGNED MESSAGEЗдравствуйте!

Вы писали в пятницу, 7-го ноября 2003, примерно в 05:47:03 (GMT
+0800),
когда мои часы показывали 0:47:03 (пятница)
mid:20031107102059.176***@i*****.subscribe

Юрий написал:
RR>> У меня такой вопрос.Недавно я открыл в HOTBOX почтовый ящик и
автоматически
UV> получил
RR>> в пользование свой личный сайт,но я не знаю как его оформить,в
смысле задумки
RR>> есть а вот как их реализовать я не знаю.Не хватает
знаний.Помогите советом
UV> кто
RR>> хоть немного в етом понимает!

А подписи, идущие после, стираем:
RR>>
___Internet___Questions________________________от_2003-11-05RR>> Сейчас Вы прочитали 135 письмо, вместе с Вами его читают 658
чел.
RR>> - Архив Листа -
RR>> http://subscribe.ru/archive/inet.thoughts.inetquestions
RR>> - Написать в лист -
RR>> inet.thoughts.inetquestions-list@subscribe.ru
RR>> - Написать модератору - mailto:s***@a*****.ru
RR>> Для ответа на это письмо в лист надо нажать кнопку
"Ответить" в Вашей
RR>>
почтовой программе.
RR>>
Естественно свой ответ оставляем:
UV> А тебе нужна ли страница-то? Ты сначала подумай, для чего тебе
она.
UV> То, что тебе дали такой сервис не означает, что ты должен её
иметь. А
UV> если уверен, что хочешь, действительно, пошарь в нете учебники по
UV> html.

[*] Излишнее цитирование (overquoting), если это не вызвано прямой
необходимостью.

Это пример всем, как делать НЕЛЬЗЯ.

Постарайтесь придерживаться этих правил:
* При ответе на сообщение следует вырезать все приветствия, подписи,
и
текст, который будет излишним для того, чтобы можно было понять о
чем
идет речь. При этом цитировать надо в начале письма, а свои слова
писать после цитаты - так легче вспомнить остальным, о чем шла
речь.
* Постарайтесь не делать некорректных цитат, которые приводят к тому,
что становится трудно прочитать текст.

В оверквотинге частично виноват Роман:
> У меня такой вопрос.Недавно я открыл в HOTBOX почтовый ящик и
> автоматически получил в пользование свой личный сайт,но я не знаю
> как его оформить,в смысле задумки есть а вот как их реализовать я
> не знаю.Не хватает знаний.Помогите советом кто хоть немного в етом
> понимает!
> ___Internet___Questions________________________от_2003-11-05> > Сейчас Вы прочитали 135 письмо, вместе с Вами его читают 658 чел.
> - Архив Листа -
> http://subscribe.ru/archive/inet.thoughts.inetquestions - Написать
> в лист - inet.thoughts.inetquestions-list@subscribe.ru
> - Написать модератору - mailto:s***@a*****.ru
> Для ответа на это письмо в лист надо нажать кнопку "Ответить"
> в Вашей
> почтовой
> программе.
> > потому что:
* В конце информативной части письма, перед подписью, желательна
служебная последовательность символов "-- " (два дефиса и пробел),
находящаяся в начале строки и единственная в данной строке. Это
необходимо для того, чтобы при ответе на Ваше письмо
автоматически
обрезалась Ваша подпись, иначе Вашим корреспондентам придется
вырезать их каждый раз вручную.
Их следует прописать в шаблонах писем, чтобы каждый раз не
вставлять
вручную.

- --
7 ноября 2003 г.
Спасибо,
svk mailto:s***@a*****.ru
∙ Крушение всех надежд человека приятно и его друзьям, и недругам.
/Ф. Ларошфуко/
References to the current message:
mid:20031105184910.170***@i*****.subscribe
mid:20031107102059.176***@i*****.subscribe

Moderator's public PGP key:
mailto:s***@a*****.ru?subject=SendPGPKey&body=_

-----BEGIN PGP SIGNATUREVersion: PGP 6.5i

iQEVAwUBP6siRTVkW1yBfym7AQHvcgf+OtWZQTBHvSfsx4R56siJGbMruqikf1Mz
uRCGrzMUli6Un/IRQHCsZH1cHeEw0MpMKP9FHl0d7qOFKAJPaNno2xDHX4z28BoT
Mc8Q7O8vS5sgkaZh08+1Dt+OHyZqYiB3IL+q3A24spNH9O3w+szEMI44aTXDgxy+
k7NzGs0QqvSAGTuQQD0TaUOquwkGJP241wYKkvKNJupUo9j20vxoj9jZiRYEhklk
ahWzPW/lW8MdArYkF1p7mhkr9/B3qAmciU7K67+QCGDYJ4/KyT20qmhk5EOxr8kz
Bjzvpz8wUEqQF+buP7ZpUJAHHxA9EnVqWgJwsh+tZJn8ZKNWMX4kuA==
=vS8i
-----END PGP SIGNATURE___Internet___Questions________________________от_2003-11-07Это 151 письмо, сейчас 601 подписчиков
- Прочитать правила http://subscribe.ru/catalog/comp.soft.others.disc/rules
- Написать в лист - mailto:inet.thoughts.inetquestions-list@subscribe.ru
-*Информационный канал Subscribe.Ru
Написать в лист: mailto:inet.thoughts.inetquestions-list@subscribe.ru
Отписаться: http://subscribe.ru/member/unsub?grp=inet.thoughts.inetquestions&email=
http://subscribe.ru/ mailto:ask@subscribe.ru

   svk 2003-11-07 10:41:09 (#17701)

[InetQuestion] Re: вопрос

Здравствуйте, Roman.

Вы писали 5 ноября 2003 г., 23:38:49:

RR> У меня такой вопрос.Недавно я открыл в HOTBOX почтовый ящик и автоматически
получил
RR> в пользование свой личный сайт,но я не знаю как его оформить,в смысле задумки
RR> есть а вот как их реализовать я не знаю.Не хватает знаний.Помогите советом
кто
RR> хоть немного в етом понимает!
RR> ___Internet___Questions________________________от_2003-11-05RR> Сейчас Вы прочитали 135 письмо, вместе с Вами его читают 658 чел.
RR> - Архив Листа -
RR> http://subscribe.ru/archive/inet.thoughts.inetquestions
RR> - Написать в лист - inet.thoughts.inetquestions-list@subscribe.ru
RR> - Написать модератору - mailto:s***@a*****.ru
RR> Для ответа на это письмо в лист надо нажать кнопку "Ответить" в Вашей
RR> почтовой программе.
RR> А тебе нужна ли страница-то? Ты сначала подумай, для чего тебе она.
То, что тебе дали такой сервис не означает, что ты должен её иметь. А
если уверен, что хочешь, действительно, пошарь в нете учебники по
html.

   2003-11-07 10:20:59 (#17697)

[InetQuestion] Re: Трабла при подключении

Здравствуйте Andrey Khodanitski,

Thursday, November 6, 2003, 4:56:41 AM, Вы писали:

AK> У меня такая трабла: при подключении к и-нету (через модем) как обычно выводится
AK> сообщение о подключении на такой-то скорости, но реально никакой трафик не
идёт
AK> ни туда ни обратно примерно 1,5-2 минуты, потом всё отлино. Снимал статистику
AK> - ретрейны и спидшифты за это время конечно иногда бывают, но чаще - нет,
то
AK> есть дело, видимо не в этом. У разных провайдеров - то же самое, причём раньше
AK> такого не было (в и-нете лазаю уже почти год). Может червяк это какой или
вирус?
AK> Подскажите у кого есть какие мысли по этому поводу.

У меня такая-же проблема.Я думаю, что IMHO: во-первых - это из-за
прямо таки ну очень нехорошего Dial-up'a(АТС 40-60 лет 1.5-2.5 Кб/с
МАКСИМУМ!!! да и то минут на 20) во-вторых все время, когда я меняю
провайдера отличнейшая связь(по моим меркам) держится 3-10 дней, а
потом ее качество резко падает. Я так думаю, что эти хитрецы так
клиентов завлекают.

   2003-11-07 10:20:51 (#17696)

[InetQuestion] Re: Трабла при подключении

Абсолютно та же беда :(
Только на прошлой неделе был поставлен своеобразный "антирекорд" - простой
составил 12 минут!!!
Времени на карте оставалось 14 минут, нормальный коннект составил всего 2
минуты. Чуть раньше - недели за две до этого - поймал провайдера на
приписках и откровенном воровстве денег. Тогда после трех дней телефонных
переговоров удалось деньги вернуть. Поэтому и в этот раз первым делом под
подозрением оказался провайдер.
Позвонил их технарям и хорошенько наехал...
Объяснение, которые они мне дали, показалось достаточно убедительным -
виноваты помехи на телефонной линии. Сменил провайдера, и коннектится теперь
все нормально.
Если следовать этой логике, то проблема в твоей телефонной линии.

У меня такая трабла: при подключении к и-нету (через модем) как обычно
выводится
сообщение о подключении на такой-то скорости, но реально никакой трафик не
идёт
ни туда ни обратно примерно 1,5-2 минуты, потом всё отлино.
Подскажите у кого есть какие мысли по этому поводу.
___Internet___Questions________________________от_2003-11-07Это 148 письмо, сейчас 601 подписчиков
- Прочитать правила http://subscribe.ru/catalog/comp.soft.others.disc/rules
- Написать в лист - mailto:inet.thoughts.inetquestions-list@subscribe.ru
-*Информационный канал Subscribe.Ru
Написать в лист: mailto:inet.thoughts.inetquestions-list@subscribe.ru
Отписаться: http://subscribe.ru/member/unsub?grp=inet.thoughts.inetquestions&email=
http://subscribe.ru/ mailto:ask@subscribe.ru

   2003-11-07 10:20:41 (#17695)