Борьба со spyware в дружественной системе Windows

Marinavo_0507

http://australianit.news.com.au/articles/0%2C7204%2C19345228%5E15865%5E%5Enbv%5E%2C00.html
MICROSOFT executives love telling stories against each other. Here's one that platforms vice-president Jim Allchin told at a recent Windows Vista reviewers conference about chief executive Steve Ballmer.
It seems Steve was at a friend's wedding reception when the bride's father complained that his PC had slowed to a crawl and would Steve mind taking a look.
Allchin says Ballmer, the world's 13th wealthiest man with a fortune of about $18 billion, spent almost two days trying to rid the PC of worms, viruses, spyware, malware and severe fragmentation without success.
He lumped the thing back to Microsoft's headquarters and turned it over to a team of top engineers, who spent several days on the machine, finding it infected with more than 100 pieces of malware, some of which were nearly impossible to eradicate.
Among the problems was a program that automatically disabled any antivirus software.
"This really opened our eyes to what goes on in the real world," Allchin told the audience.
If the man at the top and a team of Microsoft's best engineers faced defeat, what chance do ordinary punters have of keeping their Windows PCs virus-free?

evgen5555



a team of Microsoft's best engineers faced defeat
Ну вот насчёт этого я бы поспорил.

И вдобавок, если умышленно наносить себе порезы и совать руки и ноги во все щели, не факт, что лучшие травматологи тебя поставят на ноги.

Papazyan

Неправильная аналогия. Обычный человек не понимает принципов распространения вирусов. А заразиться сравнительно легко.

Marinavo_0507

> Обычный человек не понимает принципов распространения вирусов.
Ещё и отличия вирусов от spyware и других троянов.

bleyman

Неправильная аналогия. Обычный человек не понимает принципов распространения вирусов. А заразиться сравнительно легко.
А это, знаешь ли, проблема самого "обычного" человека - что найденную в канаве конфету он в рот не сунет, а файл HotBoobs.exe, приаттаченный к письму от неизвестного отправителя, наверняка запустит. Эффективно побороться с человеческой глупостью/некомпетентностью средствами софта невозможно.
Есть некая надежда, что с течением времени тотальная компьютеризация населения и естественный отбор приведут к тому, что наряду с "есть с земли нехорошо, будет болеть животик" мамы будут рассказывать детишкам и про "скачивать файлы с порносайтов черевато пиздецом", а в школах параллельно будут учить пользоваться не только презервативом, но и антивирусом.

bleyman

Не очень понимаю, что им мешало вынуть винт / загрузиться с лайв-сиди и за час всё почистить.
По-моему, джинса махровая.

Marinavo_0507

> Не очень понимаю, что им мешало вынуть винт / загрузиться с лайв-сиди
> и за час всё почистить.
У всех инженеров из Microsoft в кармане всегда лежит Секретный Самый Правильный LiveCD, с помощью которого за час можно сделать что угодно.

Marinavo_0507

найденную в канаве конфету он в рот не сунет, а файл HotBoobs.exe, приаттаченный к письму от неизвестного отправителя, наверняка запустит
конфета в канаве не использует social engineering
уязвимость к внушениям - проблема, ага

Alexey1977

а файл HotBoobs.exe, приаттаченный к письму от неизвестного отправителя
Ладно, если бы так.
А то приходит тебе письмо с неизвестного неподозрительного адреса с приложенным файлом gif,
на сервере проверяешь антивирусом - все нормально, скачиваешь, и антивирус на компе вопит Trojan!

bleyman

> У всех инженеров из Microsoft в кармане всегда лежит Секретный Самый Правильный LiveCD, с помощью которого за час можно сделать что угодно.
> He lumped the thing back to Microsoft's headquarters and turned it over to a team of top engineers, who spent several days on the machine, finding it infected with more than 100 pieces of malware, some of which were nearly impossible to eradicate.

bleyman

Троян в гифе? Сильно.

bleyman

>> конфета в канаве не использует social engineering
Да ну как же. Ты чо, она вкусная, и этим гипнотизирует буквально.
И вообще, не путай термины: неориентированный на конкретного человека social engineering называется вовсе не social engineering"ом, а разводкой для лохов.
Тем же детишкам говорят, чтобы они не велись на дяденек, предлагающих конфеты. А дяденька, предлагающий конфету, гораздо более достоин гордого звания "Социального Инженера", чем автор массовой рассылки "наше виртуальное казино организовало премию в 50 баксов нескольким случайным е-мейл адресам и вам ПОВЕЗЛОООО!1111одинодин".
Если бы не ботнеты и лишний траффик, я бы, пожалуй, платил бы пособия авторам особенно лажовых вирусов - за улучшение генофонда человечества.

amkharchenko

Хуле, пиши на ЛОРе новый скрипт с обфусцированным rm -rf /. Авось, новый народ понабежит. Санитар, блять, леса.

sergey_m

> Троян в гифе? Сильно.
Почитай bugtraq. Были дыры в IE, которые позволяли исполнять код из специльным образом битых картинок.
И вообще аналогия с конфеткой сливает, потому что добрая половина malware попадает через дыры в непропатченных виндах, без запуска hotboobs.exe.

davidko

Меня не учили пользоваться презервативом в школе! Это поэтому я до сих пор предпочитаю обходиться по возможности без них?
Оставить комментарий
Имя или ник:
Комментарий: