Re: iihanic - виндовый отец?

abrek

Похоже на сабж.
При этом ему явно нравится делиться с людьми своими знаниями.
А ведь сейчас в нашей сети многие страдают от червей, распространяющихся через RPC vulnerability.
Что можно им посоветовать?
1. Руководство по немедленным действиям - лечение, установка патчей.
2. Советы по поддержанию безопасности в дальнейшем.
3. Руководство для тех, кто собирается ставить ОС, либо подключить к сети уязвимую машину.
4. Ссылки на литературу, интернет-ресурсы.
Утверждается, что с известными средствами лечения и апдейтами от Microsoft не всё гладко - лечилки не всегда работают, апдейты иногда теряют свои чудесные свойства через несколько дней - так что эта информация очень нужна.

JERRY

Ну ты задвинул. Когда имеешь дело с Микрософт, нельзя стоять на рациональных позициях. Если уж нет человека, который будет за тебя все узнавать и патчить, то нужно смириться. Как говорят наши друзья американцы, если не можешь сопротивляться, то расслабся и получи удовольствие.
А вот тех, кто не соблюдает правила личной гигиены, типа отрывает левые письма, не обращает внимания на предупреждения в форуме и т.п., нужно жестоко карать, пока не научатся думать головой. И у вас есть для этого средства.

abrek

не хочу никого обидеть, но по-моему, ты бредишь
"расслабься и получи удовольствие" - разве это не рациональная позиция?
карать? это бесполезно, если не показать, в какую сторону идти, чтобы избежать кары

otvertka07

это не поможет, всем не объяснишь, что и как нужно ставить, всегда будут not Advanced Windows Users, у которых будут вирусы - те же китайцы, и люди, не читающие форум, например. Единственное решение - отключать их от сети, пока не вылечатся

abrek

что-то можно объяснить, написав руководство, и раздав копии страждущим
даже китаец может взять словарь и прочитать инструкцию
а кто не хочет или не может понять инструкции, для тех услуга должна быть платной, но проблема в том, что и за деньги делать это некому - отцов нет
отключить 50 человек от интернета навечно - тоже плохой вариант

otvertka07

неужели 50 челове заражено вирусами?
за бутылку красного вина я готов помочь в избавлении от вирусов и установке апдейтов (кроме китайцев)

abrek

китайцев тоже много, так что нужны другие предложения

otvertka07

возможно кто-то согласится и им помочь (chihpih или как там его, ему это проще будет сделать)

abrek

кроме этого, интересует рекомендуемая процедура установки Windows, чтобы не заразиться в процессе
я не вполне представляю, как это возможно

otvertka07

это возможно:
В настоящий момент существует так называемый Windows XP Dynamic Update 1.3 Package
как его использовать, написано
здесь
остается только заставлять юзеров при установке Windows XP писать "winnt32.exe /dushare:\\server name\share" либо пошарить правильный дистрибутив в сетке, в котором поправить файл Unattend.txt:
[Unattended]
Dushare=\\server name\share name

abrek

а разве уязвимые сервисы не поднимаются прежде, чем винда сможет обратиться к серверу?

voronetskaya

а в момент установки сетевой шнурок выдернуть совсем никак, чтоли?

otvertka07

это хороший вопрос
в любом случае, вероятность атаки именно в этот момент невелика

abrek

а винда умеет забирать апдейты при отключенном шнурке?

abrek

уверен?
ты подсчитал?

voronetskaya

если речь про установку винды на машину в нашей сети, то апдейты берутся там же где и дистриб, то есть точно _до_ установки, так что все-таки можно его выдернуть

abrek

это радует
вот и хотелось бы получить руководство, доступное для чайников, что и откуда брать, и в какой момент можно подключать провод

otvertka07

чтож, пожалуй я могу написать такое (пока только для Windows XP)

abrek

очень хорошо
и ещё вопрос: тут говорят, что при изменении Regional Settings после установки апдейта уязвимость может вновь открыться, правда ли это и что делать?
ну и конечно для w2k тоже нужны инструкции, так как XP тут многим не нравится

otvertka07

не знаю, если это так, то остается ждать инструкций или обновлений от microsoft

abrek

В этом блять и проблема - никто ничего толком не знает

Papazyan

Это, извини, ты бредишь. То, что ты предлагаешь в плане установки апдейтов и т.п, большинство делать не будут, даже если для этого нужно будет раз в день зайти на net..info и нажать там на кнопку. Я уж не говорю о чтении неких факов или более сложных действиях. Кроме того, что за странная забота о виндовых пользователях? Большинство вирусов используют уязвимости не в софте, а в голове, и установкой апдейтов тут не поможешь.
Кстати, о нежелании отключать платежеспособных китайцев. Если человек не подключен к вашему инету, то нет никаких видимых причин не отключать его от сети, всем от этого будет только лучше. Если он подключен, то вы получаете с него абонентскую плату и неплохо бы было узнать, какие услуги включаются в эту абонплату. В частности не включается ли туда своевременное информирование пользователей о вирусных угрозах, профилактика и помощь в лечении в случае заражения. Пока же, я вижу попытку столкнуть свои проблемы на некого "виндового отца", который должен всех информировать и всем помогать. Т.е. по сути бесплатно выполнять вашу работу.

jupol

есть ли утилита, тестирующая винды на наличие этой дыры?

oyuriyu

а все виндузятники уже записались В АНО ?
при чём здесь абон плата ?

oyuriyu

offtopic : what a nice location you have !

Papazyan

Если ты туда не записан, то не вижу причин, почему тебя нельзя отключить за вирусы. Единственная причина препятствующая этому - то, что адм. сети получает деньги с тех, кто подключен к их инету и не хотят их терять.

abrek

Основное положение: забота о защищённости машины - дело администратора этой машины. В нашем случае этим администратором обычно оказывается хозяин. Вся ответственность за поведение установленного на машине софта - на нём.
Если уж говорить об обязанностях администрации сети и провайдеров интернета, то это, скорее, защита грамотных пользователей, соблюдающих меры безопасности, от последствий заражения их соседей. Принимать на себя обязанности администратора пользовательских машин можно только по отдельному соглашению. Вся помощь в этом деле - либо жест доброй воли, либо действия по защите грамотных пользователей.
Исходя из этого подхода, отключение от локальной сети заражённых компьютеров не имеет смысла, так как (в данном случае) эти черви не приносят сколь-нибудь ощутимого вреда.
Отключение их от интернета вызвано ухудшением качества обслуживания нормальных пользователей в присутствии заражённых машин.
Помощь у виндовых отцов я прошу исключительно от своего имени, чтобы иметь возможность посоветовать что-то конкретное тем людям, которые обращаются ко мне.

otvertka07

есть
Оставить комментарий
Имя или ник:
Комментарий: