На главную страницу AlgoNet В сотрудничестве с ZDNet
АРХИВ СТАТЕЙ 2002-6-15 на главную / новости от 2002-6-15
AlgoNet.ru
поиск

 

Место для Вашей рекламы!

 

Все новости от 15 июня 2002 г.

Microsoft – случайно – распространила вирус

В пятницу Microsoft признала, что случайно отправила разработчикам в Южную Корею версию Visual Studio .Net на корейском языке, зараженную опасным червем Nimda.

По словам главного продакт-менеджера Visual Studio .Net Кристофера Флореса (Christopher Flores), флагманский инструментарий для разработчиков Microsoft подцепил цифрового вредителя, когда третья компания переводила программу на корейский язык. Флорес утверждает, что ни одна другая локализованная версия программы не содержит червя и ни на одной системе разработчиков червь не активизирован. «Случаев реального заражения не зарегистрировано», – сказал Флорес. На самом деле, добавил он, практически невозможно, чтобы червь активизировался на компьютерах с установленным Visual Studio .Net.

Зараженный файл хранится в одной папке с файлами помощи, но этот файл создан Nimda, так что система помощи программы .Net не знает о нем и никогда к нему не обратится, утверждает Флорес. Поэтому маловероятно, что Nimda вырвется оттуда на свободу. А если червь каким-то образом и активизируется, то не сможет размножаться в системе разработчика, так как вирус работает только на машинах с Internet Explorer 5.5 и ниже, а для Visual Studio .Net необходима версия браузера 6.0. «Весьма маловероятно, чтобы разработчик случайно заразился вирусом Nimda, – говорит Флорес. – Даже чтобы просто запустить этого червя, нужно очень постараться».

И все же по репутации Microsoft как компании, старающейся убедить широкие массы и технологическое сообщество в безопасности ее продуктов, нанесен еще один удар. В январе в своем обращении к сотрудникам компании Билл Гейтс провозгласил инициативу trustworthy computing, призвав их ставить безопасность превыше всего.

Эпидемия Nimda началась в сентябре прошлого года, однако уже в октябре число случаев заражения пошло на убыль. Visual Studio .Net Microsoft выпустила в феврале, а корейская версия поступила на рынок примерно три месяца назад. Червь попал в нее через занимающуюся локализацией компанию, которой Microsoft поручила перевести систему помощи на корейский язык. Эта компания уже была заражена червем Nimda, который проник в инструментарий помощи вместе с лишним, инфицированным файлом.

Флорес утверждает, что по правилам безопасности Microsoft компания обычно проверяет каждый файл, записываемый на носитель программы. Но в данном случае компания проанализировала только те файлы, которые ожидала увидеть. Так как зараженный файл был добавлен червем, компания его пропустила. «Мы проверили все файлы в каждом из наших регионов, – заявил Флорес. – В нашем корейском бастионе обнаружилась брешь, из-за которой мы пропустили файлы, которых не должно было быть». Червь обнаружился тогда, когда сотрудник Microsoft выкладывал документацию помощи на веб-сайт для разработчиков. «Мы выполняли преобразование в формат HTML, – пояснил Флорес. – В ходе этого процесса и обнаружился лишний файл».

Microsoft предупредила всех своих зарегистрированных заказчиков в Корее и в четверг ночью поместила патч на свой веб-сайт. Компания планирует также бесплатно отправить чистые копии программы всем зарегистрированным заказчикам и пытается связаться с разработчиками, которые, возможно, приобрели продукт, но не зарегистрировали его.

 В продолжение темы:
2002-06-19   Отчет: интенсивность потока вирусов удвоилась
2002-06-28   Microsoft прихлопнула клопа в Media Player
Обсуждение и комментарии
Skull - sibskullmail.ru
15 Jun 2002 12:10 PM
Уважаемый PTO, ну что теперь скажете про локализацию Windows? Уж под Unix такого бы В ПРИНЦИПЕ не смогло бы случиться, поскольку документация никак не связана с исполняемым кодом. Так что локализация по-майкрософтовски прописыванием в ресурсах показала своё истинное обличие. Я разочарован :(
 

Linuxer
15 Jun 2002 4:43 PM
Хе,хе вот идиоты, а в Линуксе такого б никогда не случилось!
 

PTO - kruchkovkgb.ru
15 Jun 2002 6:44 PM
2 Skull: дык они код то и не правили - только хелпы, просто в каталог с хелп-файлами попал как я понимаю admin.dll, далее сделали копию на СД... какая связь между локализацией чего-либо, виндами и линуксом я просто не догоняю... ну опропендосились они, сами же и нашли, сами всем все разослали (на работу приду, найду корейскую версию, посмотрю чего там в ней не так :))
 

Irsi - irsiextranet.ru
15 Jun 2002 8:44 PM
2Linuxer: такое уже случалось с линуксом, точнее с одним из ftpd (с каким точно - не помню, давно было). Тогда выложили на фтп релиз с червяком :)
 

Qrot
16 Jun 2002 1:44 AM
КРУТО! МОЛОДЦЫ МУЖИКИ! :)))
 

AT - 220220pager.icq.com
16 Jun 2002 5:48 AM
А Skull лишь бы только повод поскулить о том какой он хороший, а все вокруг глупые и не понимают чего они делают.
Руским-по-белому было написанно - не активируется он однако.
Это все равно что и в твою локализацио чисто текстовыми фа
 

AT - 220220pager.icq.com
16 Jun 2002 5:50 AM
А что касается Unix - так там точно документация (если и есть какая-то) никак ни связанна с кодом, т.е. в документации одно = а в коде написанно другое :o)
 

glassy
17 Jun 2002 1:17 AM
куда-т вы тут все не туда рулите :)

Плохо, когда экономят. Уже полгода РТО пытаюсь это втолковать :)
 

Skull - sibskullmail.ru
17 Jun 2002 4:52 AM
2PTO: сейчас обосную невозможность даже выкладывания такого вируса в репозиторий переводов -
1) выкладывают исходники (po-файлы) только люди, которым можно доверять и которых легко вычислить. Мне, например, сразу башку оторвут за подобные шалости. Что ни говори, отвественность у нас немного выше.
2) Перевод проходит путь от самого переводчика до куратора и потом проверяется ещё и техническим корректором. Причем общественность всех их знает по именам и явкам :)
3) Файлы ложаться в plain-text po-файлах, которые собираются роботом. Так что при выкладывании исполняемого кода, он просто не попадет в сборку по причине ошибки сборки.

А как проверяются файлы Windows ?
 

Skull - sibskullmail.ru
17 Jun 2002 4:56 AM
2AT: хех. Я не показываю, какой я хороший, я указываю, что подобные трюки у нас не проходят. Да и документацию мы сопровождаем, проверяя на соответствующей версии. Или у Вас есть конкретные случаи несоответствия?
Кстати, посмотрите на документацию MS по Саперу и нашу документацию по аналогичному продукту. Разница по объему в пользу KDE раз в 10 :)
 

AT - 220220pager.icq.com
17 Jun 2002 6:26 AM
2Skull: Резюме сказанного - документация по KDE всего лишь в десять раз больше документации по MS Саперу :o)

А что если например машина на которой bootstrap'ing gcc будет зараженны вирусом и вирус будет в компилированный код который gcc делает себя вставлять - ой что будет ??
А попроще - а если машины на которой тот робот собирает binary.tar.gz будет инфицированна вирусом - разве не то же самое будет ?

А я так давно уже видел идею перехватывания telnet/ssh сессий которые иницированны на инфицированной машине и дальнейшего распространения по ним. Очень даже хорошо распространяться можно - и пароль root искать не надо - админы сами введут когда надо.
 

eXOR - billgmicrosoft.com
17 Jun 2002 9:12 AM
2 AT:
 

eXOR - billgmicrosoft.com
17 Jun 2002 9:12 AM
2 AT:
> т.е. в документации одно = а в коде написанно другое :o)
Ну не надо уж всякий гон - то гнать... нормальная документация. Все работает так, как надо...
 

Skull - sibskullmail.ru
17 Jun 2002 9:53 AM
2AT:
по поводу злобных сборщиков - есть конторы, которым я доверяю. И поэтому брать файлы неизвестно-откуда не буду. Думаю, многие именно так и делают. Да еще и подпись пакетов проверяют, MD5SUM и прочие причандалы, которые под Windows существуют лишь в зачаточном состоянии. А если уж глюк и обнаруживается, то всегда известно, кому морду бить, в отличие от продуктов MS. :)
Насчет попроще - робот находится в одном месте, это не разгильдяйство в духе MS, когда репозитории раскинуты по всему миру и контроля никакого. :)
 

Ron - rodionlenta.ru
17 Jun 2002 10:26 AM
2 Skull: "Подпись пакетов ... которые под Windows существуют лишь в зачаточном состоянии".
Подобную демагогию даже комментировать язык не поворачивается.
Skull, ты хоть раз давал себе труд разобраться в теме, на которую собираешься высказаться?
 

-
17 Jun 2002 11:21 AM
2Skull:

У вас уже знатоки корейского присутствуют локально??? Круто! Что вы такое пишете, что можете себе позволить?
 

Skull - sibskullmail.ru
17 Jun 2002 12:11 PM
2RoN: тогда, возможно, здесь сыграла роль привычка проверять, если подписи, то PGP, если пакеты - MD5. После Ваших слов я честно спросил гуглю про проверку целостности программ соответственно опд Linux и Windows. Что же я вижу? Под Linux - все понятно изложено. Под Windows - полная мешанина - все, кроме собственно процедуры проверки ПО под Windows. Ладно, думаю, что русским это еще не объяснили (хотя, какой пассаж в сторону идиотского документирования возможностей MS по-русски можно было бы начать :) microsoft.com дает достаточно четкий ответ про проверку целостности, то только для её инсталлера (а многие ли программисты уже перешли на стандарт ms?). Но даже пресловутая проверка дала линки на MSDN с её встроенными функциями. А где проги, ключи и все такое? Сведения более чем скудные, что ещё раз подтвердило догадку насчет несуразности базы знаний MS. Так что, наученный местной интеллегенцией, я прежде лезу на ненавистный сайт, выискивать по крохам, что может ПО дяди Билли.
 

Skull - sibskullmail.ru
17 Jun 2002 12:13 PM
2-: у нас локально - не присутствуют, но репозиторий у нас единый. MS еще у OpenSource учится и учится. :))) Хотя бы по организации производства и безопасности.
 

Ron - rodionlenta.ru
17 Jun 2002 12:41 PM
2 Skull: Погоди, погоди, ты как всегда перескакиваешь с одного на другое и валишь всё в огромную кучу непонятно чего. О чём ты ведёшь речь? О цифровой подписи файлов, или о целостности ПО после инсталляции?
 

Skull - sibskullmail.ru
18 Jun 2002 4:26 AM
2RoN: ничего не путаю. Подразумевалась провека скачанного ПО на доверие источнику. Целостность после установки я вообще не рассматривал.
 

Tolik
18 Jun 2002 6:21 AM
Дорогой, а ты ни разу не видел (в Windows) окно с сообщением, что-де файл подписан производителем Имярек и вопросом, доверяешь ли ты ему ?

Заодно - все же поставь XP и попробуй поставить неподписанный драйвер - увидишь аналогичное окно.
 

eXOR - billgmicrosoft.com
18 Jun 2002 9:41 AM
2 Skull:
Ты гонишь... подписи в WinXP/Win2k/WinNT есть... практически для всего.
 

Skull - sibskullmail.ru
18 Jun 2002 11:49 AM
2eXOR: тык я и хочу найти документацию. Увы, нахожу только функции WinAPI. И куда мне после этой горы навоза под названием поиск по MS деваться?

2Tolik: есть большая разница - читать документацию по фичам или ставить ПО. Ваш совет приблизительно такой же, как совет купить самолет, чтобы посмотреть как выглядет кабина пилотов :)))
 

PTO - kruchkovkgb.ru
18 Jun 2002 3:21 PM
2 Skull: типа тут как подписывать файлы
http://msdn.microsoft.com/library/default.asp?url=/workshop /security/authcode/signing.asp?frame=true
тута типа ФАК по этому:
http://msdn.microsoft.com/library/default.asp?url=/library/ en-us/dnauth/html/signfaq.asp?frame=true
 

Skull - sibskullmail.ru
18 Jun 2002 5:21 PM
2PTO: ага, спасибо, Сусанин! Вроде теперь все в голове уяснилось. Особенно понравилась фраза:
Is Authenticode a cross-platform solution?
Yes. The specifications were designed to be portable to other platforms, and the technology is not specific to Win32 or other Microsoft executables. Microsoft will focus on making this solution available on Windows 95 and Windows NT first, then Windows 3.1. Microsoft is committed to ensuring that this technology is implemented on UNIX and the Macintosh platforms.

О как! И как же мы без дяди Билли жили? :)))
 

Tolik
19 Jun 2002 7:28 AM
2 Skull

Зачем самолет покупать ?
А просто запустить SignCode.exe из SDK пролетарская совесть не позволяет ?

 

Знающий :)
19 Jun 2002 8:35 AM
Ну не могу я удержаться...
2Skull: Вы, Андрей, пардон муа, кажется пивовар, ой, т.е. экономист? :) Вот и варите, ой, считайте чужие денежки :)

Просто это вот твое "мы пишем, мы писали" оно ж смешно. особенно смешно тем кто знает :)
 

Skull - sibskullmail.ru
19 Jun 2002 11:34 AM
2Tolik: а в обычном дистрибутиве эта модная программка присутствует? Или дополнительно надо ставить SDK :))) Ну я нечто подобное и ожидал. :)

2Знающий: а тем кто не знает, вроде меня, совсем не смешно, поверьте. Да и рад почитать где простому русскому юзеру объясняют внятным языком о подписи, но приходится слушать умных PTO и Tolik, которые майкрософтовские горы документации доводят внятным языком. За что им наше пролетарское спасибо. :)
 

eXOR - billgmicrosoft.com
19 Jun 2002 11:44 AM
2 Skull:
Кстати с тебя за это в пользу PTO тонна газа :-). Или свет пожизненно бесплатно.
 

PTO - kruchkovkgb.ru
19 Jun 2002 12:15 PM
2 eXOR: да я уже забодался с экономистами из ихнего местного подразделения бодаться... я за свет раз в пол-года плачу... приду, сразу много денег кину и не думаю более ни о чем... приходит из МосЭнерго бумага - типа ща отключим, у вас за 3 года не плачено (ха, у меня на пол-года вперед проплачено, но ладно)... прихожу - сидят "экономисты" местные - я им, вот типа квиточки все... они смотрят на них и через минут 5 говорят "а, это вы типа неправильно платите" - я грю "не на тот счет, не теми рублями - как можно неправильно платить?"... не говорят, мол нужно каждный месяц, а то у нас компьютер не начисляет - грю плохой компьютер или пользоваться не умеете - не грят, приходит выписка раз в квартал и если в ней денег нет, то у вас долг - хорошо грю, но за 3 года последних я уже 6-7 раз платил кучу бабок, причем вперед, почему они не зачислены - не говорят, мужик, ты не понимаешь, платить не умеешь, еще буш выпендриваться мы тебя выключим... так чта Андрей, может повлияете на местных тетенек-экономистов, поставите им линукс с ораклом, чтоб зачисления нормально ходили и чтоб они меня более не доставали...
Еще вспоминаю приятеля - он был владельцем конторы, которая поставляла супер коммуникационное оборудование... ну типа поставили они в МГТС барахла штук на 300, у тех пока денег нет - все завтраками кормят... и как на зло приятелю моему дома телефон отключили - типа за неуплату :)... ему МГТС 300 тыс. долл. должна, а он ей 20 руб... разборки были по полной программе... 300 штук пришлось им в срочном порядке изыскивать, а за телефон он более не платит вообще...
 

Skull - sibskullmail.ru
19 Jun 2002 1:17 PM
2eXOR: а при чем тут газ? Мы не халявщики из Газпрома. :))

2PTO: извини, Мосэнерго находится вне нашей компетенции. Так что повлиять (причем только на корпоративном уровне) я могу только на сибирских энергетиков. А про связистов - COOL! Я их больше банкиров ненавижу!!! У меня дома уже 25 лет телефон проводят. И бабло есть, и постоянно их тереблю - замучался! Пришлось себе и сестре сотики брать. Но опять же - интернету хочется...
 

PTO - kruchkovkgb.ru
19 Jun 2002 4:10 PM
2 Skull: экономист и ненавидит банкиров - круто :)
а у меня тут мелкая победа - вчерась собрал xtetris под XWindow под WinXP & SFU3, теперь думаю собрать GIMP, а потом на KDE наверное замахнусь :) типа оттачиваю процедуры работы по юниксом из-под винхр :)
 

glassy
20 Jun 2002 3:47 AM
Драйвер directfb для и810 написан. Вот это я понимаю, победа, а тетрис -- вон, любой дурак собрать сможет.

:)
 

Skull - sibskullmail.ru
20 Jun 2002 4:20 AM
2PTO: оговорюсь - _НАШИХ_ банкиров, поскольку тупее и бездарнее созданий в основной своей массе я еще не видел. Какой нафиг может быть патриотизм, если с точки зрения простого пользователя банковских услуг я за то, чтобы все наши банки разогнали, а пришли иностранцы хоть с какими-то навыками работы. Как экономист я понимаю бредовость этой мысли, но эти господа меня ДОСТАЛИ.

А KDE навряд-ли соберешь. Хотя первый уже портировали...
 

eXOR - billgmicrosoft.com
20 Jun 2002 10:55 AM
2 Skull:
Ты это... не обобщай... а то глядишь обидятся наши ребятки и счета у тебя возьмут и обнулятся :-).

2 PTO:
Ничего... вот доберемся мы до Маськвы - глядишь полегче станет :-).
 

PTO - kruchkovkgb.ru
20 Jun 2002 11:21 AM
2 Skull: не, я же его собираю под посикс-подсистемой ВинХР... это не просто порт в Винды, а типа оно думает, что работает под Юниксом по полной программе :) Короче буду ковыряться, собрать нужно дофига всего пока это только поднимешь - сегодня начну собирать ГЦЦ посвежее, а то больно уж старый в комплекте идет...
 

Skull - sibskullmail.ru
20 Jun 2002 1:20 PM
2PTO: удивляете Вы меня. Если Windows - такой рулез, то зачем далать нахлобучки Unix на Винду? Неужели сложно перегрузиться и запустить оригинальный Unix? :)))
 

PTO - kruchkovkgb.ru
20 Jun 2002 2:59 PM
2 Skull: а я типа хочу лучшее от обоих миров в одном флаконе - хош тебе линукс, хош ХР - пжалста, программу любую от линукса тока пересобири и плиз... утилит юниксовых в комплекте дофига - даже симлинки на каталоги ставятся :)... вот теперь пошел пересобирать рулезы разные из-под линукса... и это не нахлобучка - посикс подсистема это точно такая же и абсолютно равноценная подсистема, как и Вин32... т.е. это не примочка, а просто одно из отображений ядра ОС... и перегружаться не надо и эмуляторов ставить тоже (а за одно и настраивать X Window - оно там виндовый экран видит и в нем окошки рисует когда надо)
 

eXOR - billgmicrosoft.com
20 Jun 2002 6:44 PM
2 PTO:
Ага... UnitedOS - это был бы рулез :-). Только вот на базе чего? Может пофлеймим?
 

PTO - kruchkovkgb.ru
20 Jun 2002 6:54 PM
2 eXOR: я же уже сказал - это ВинХР с установленными поверх SFU3 (Microsoft Services for Unix)... типа посикс подсистема под винды... т.е. теоритически туда можно спортануть многое из чего с юниксов... символьные программы практически никакого труда не представляют для запуска из-под нее, а с графикой небольшие танцы, но как выяснилось я сам дурак... ну не знаю я как надо майкфайл готовить для сборки програм для Хов... теперь уже знаю :) и пути все прописал чтоб не МС С++ дергался для компиленья, а родной ГЦЦ :)... круто иметь ОС, под которой пускается что угодно с линукса, но при этом внутри НТя... :)
 

Qrot
21 Jun 2002 12:13 AM
2РТО: гм.. круто. скока стоит такая радость?
 

Irsi - irsiextranet.ru
21 Jun 2002 5:36 AM
2РТО: Это то что из SFU+Interix выросло чтоль?
 

Skull - sibskullmail.ru
21 Jun 2002 5:36 AM
2PTO: не, мне вас, богатых, не понять. Ставить купленную NT, чтобы запустить Linux - это ли не изврат? Хотя что-то в этом есть. Поскольку даже таким кривым способом знакомства с Linux привлекать таких монстров компьютерного консалтинга как Вы совсем неплохо. Халявный PR.
 

Ron - rodionlenta.ru
21 Jun 2002 9:28 AM
2 РТО: А почему приходится что-то ставить ?
Там в Win2k, как я знаю, есть своя родная POSIX-подсистема. Или она не совсем то что надо ?
 

PTO - kruchkovkgb.ru
21 Jun 2002 11:32 AM
2 Qrot:
SFU3 стоит 99 долл. только в нем нету X Window Server-а, поставил испытательную версию X-Win32... работает вроде неплохо

2 Irsi: угу, это SFU + Interix в одном флаконе, ядрышко подсистемы попеределали, фич подобавили... мне пока весьма нравится... любимые некоторыми членами общества человеков симлинки на каталоги в полный рост работают, да NFS быстрее, чем в линуксе работает... жаль только ГЦЦ больно старый положили туда, сейчас народ пишет ФАКи как собрать посвежее версию...

2 Skull: ну не Линукс, а софт хороший под юниксы всякие, да и просто за то, чтобы увидеть вытянувшееся лицо юниксоида на вывод команды ls -l /proc после его рассказов про крутизну шелла в линуксе... я готов отдать 99 долл. :)

2 Ron: в ХР ее изъяли почему-то, да и то, что есть в Вин2000 и ниже это более ограниченный вариант Посикса, чем тот, что ставит SFU... тут тебе и форки, и инит, и сингл рутед система, и симлинки, и ksh, csh с утилями...
 

eXOR - billgmicrosoft.com
21 Jun 2002 11:47 AM
2 PTO:
Хм... все - таки линуксу не светит то, что было с OS/2... тогда в винде эмулятора полумухи не делали, а сейчас погляди-ка :-).

А я про то говорю, что все то же можно построить на базе той же Linux+WineX
 

PTO - kruchkovkgb.ru
21 Jun 2002 11:53 AM
2 eXOR: это не эмулятор - это честная подсистема... такая же и абсолютно равноправная с подсистемой Вин32... (раньше там еще и подсистема от ОС/2 была :))
 

Irsi - irsiextranet.ru
21 Jun 2002 3:51 PM
2PTO: а поделиться? ;) irsi(at)chat.ru - договоримся мылом, если не против ;)
 

PTO - kruchkovkgb.ru
21 Jun 2002 4:11 PM
2 Irsi! Пиратство! как можно!
 

glassy
22 Jun 2002 3:48 AM
2РТО: ядро линукса не замараешь :) Не на тех напал :)
 

eXOR - billgmicrosoft.com
22 Jun 2002 9:59 AM
2 Irsi:
Вона как :-). Closed source ;-).
 

Irsi - irsiextranet.ru
22 Jun 2002 10:52 AM
2eXOR: на поиски SFU3 мне потребовалось немного времени, поверь...:) Приятная штуковина кстати, действительно полноценый гибрит Interix+SFU2. Одно плохо - в стандартной поставки нет bash, придется самому собрать...

2glassy: угу... кусок говна замарать сложно...:)
 

PTO - kruchkovkgb.ru
24 Jun 2002 11:40 AM
2 Qrot: ай-ай-ай... пиратству бой! нельзя что-ли по е-мылу договориться?
 

eXOR - billgmicrosoft.com
24 Jun 2002 12:08 PM
2 PTO:
Так их ;-).
 

Anton - anton.gghinnet.pp.ru
23 Oct 2002 3:44 PM
Где достать X под Internix?
 

sitaung - sitaungmail.ru
13 Nov 2002 12:03 AM
информация об окружающем мире робота Pioneer 2AT ( видеокамера, лазерный дальномер)
 

jet - aininbox.ru
18 Dec 2005 6:44 AM
Уважаемый Skull не будите ли вы так любезны взломать этот хэш:
{8EA0989A90FEA79DB91C66DA1147DF8A}-раз уж вы заикнулись про MD5!
 

 

← май 2002 11  12  13  14  15  16  17  18  19 июль 2002 →
Реклама!
 

 

Место для Вашей рекламы!