|
Все новости от 16 августа 2003 г.
Microsoft уничтожила интернет-адрес, чтобы сбить червя со следа

Защищаясь от червя MSBlast, Microsoft ликвидировала адрес Windows Update , который служит мишенью для атак саморазмножающейся программы.
Так как червь запрограммирован на атаку только этого адреса, а не сайта, на который он указывает, Microsoft решила ликвидировать адрес Windowsupdate.com. Это один из серии шагов, предпринимаемых компанией, чтобы оградить свои серверы от штурма, который зараженные компьютеры должны предпринять, начиная с пятницы.
«Одна из стратегий смягчения удара состоит в том, чтобы аннулировать существующий сайт Windowsupdate.com, — сказал представитель Microsoft Шон Сандвелл. — Восстанавливать его мы уже не будем».
В четверг Microsoft изменила интернет-адреса, указывающие на Windowsupdate.com, в службе доменных имен (DNS). По неофициальной информации, чтобы изолировать серверы компании от любых атак на Windowsupdate.com, эти новые адреса установлены не в той же сети, что и другие серверы Microsoft. В пятницу утром интернет-адрес WindowsUpdate.com уже отсутствовал в базе данных DNS.
Сандвелл подчеркнул, что служба Windows Update продолжает работать, отметив, что она никогда не была соединена с Windowsupdate.com. Доступ к Windows Update встроен в последние версии клиента Microsoft Windows и серверных операционных систем.
Чтобы установить последние патчи, пользователям достаточно набрать а браузере windowsupdate.microsoft.com или, как рекомендует Microsoft, зайти на главную страницу Microsoft.com, где находится информация о загружаемых заплатках, а также об установке брандмауэра и антивирусного ПО.
Червь запрограммирован на начало штурма Windowsupdate.com в пятницу ночью в каждом часовом поясе, так что одной из первых жертв должна стать Австралия.
Сражаясь с червем MSBlast, Microsoft в четверг вечером стала объектом еще одной атаки на отказ в обслуживании (denial-of-service), мишенью которой был основной сайт Microsoft.com. Он был почти недоступен в течение примерно четырех часов с девяти вечера по тихоокеанскому времени.
Источник атаки компании неизвестен, но в заявлении Microsoft говорится, что она исходит не от червя MSBlast. Сандвелл сказал, что Microsoft «абсолютно уверена, что эта атака не имеет ничего общего с Blaster», как еще называют червя. В продолжение темы:
|
 |
 | Anti-MS 16 Aug 2003 2:49 PM |
| гы-гы |
|
 | Dr_Zuzumbo 16 Aug 2003 4:39 PM |
| Bowhahaha |
|
 | quadic 16 Aug 2003 5:06 PM |
"- Очевидно, какой-то нервный тик резко сократил ваш словарный запас, ..." (c) Дж.Мартин. Манна небесная.
|
|
 | Staven 16 Aug 2003 6:03 PM |
Где РТО ???? Ждемс червя кпдф ( прошло уже более 2 месяцев!!!!) !!! |
|
 | Dr_Zuzumbo 16 Aug 2003 6:07 PM |
quadic, Берегите задние части тела: говорят, что эта зараза с тыла подползает :)) |
|
 | Anti-MS 16 Aug 2003 10:09 PM |
| гы-гы ;) |
|
 | Дима 17 Aug 2003 11:05 AM |
| МС совсем сдалась, если так дело пойдет дальше у них не одного адреса вообще не останется :) хахаха |
|
 | Троль 18 Aug 2003 7:01 AM |
| Позиция страуса ха-ха |
|
 | ч-к 18 Aug 2003 10:04 AM |
| Интересно, отключение электричества помогло борьбе с msblast? $)) Все-таки несколько десятков тысяч зараженных компьютеров наверное были выведены из атаки путем отключения питания ;)) |
|
 | dpol 18 Aug 2003 2:47 PM |
| А, помоему, все эти "вирусописатели" ни чуть не лучше террористов. И вообще, все эти разговоры о плохой MS напоминают историю про то как человек попросил у бога выколоть ему один глаз, чтобы соседу выкололи оба... :( |
|
 | Дима 18 Aug 2003 3:58 PM |
| А чего все так взволновались? Адрес люди поменяли -- а почему нет? И я бы так же сделал, благо процедура почти бесплатная... |
|
 | Shadow 18 Aug 2003 5:32 PM |
2Дима: Просто супротив DoS делают быстрые фаерволы специальные, прокси, кеши и много чего такого. Это по-пацански. Типа, "Нас ДоСят, а на ПО..Й!!! Всё равно работаем!" А если сменить адрес... То это просто то же самое, что ссать в штаны и прятаться %)
|
|
 | Simon 19 Aug 2003 10:17 AM |
2Shadow "А если сменить адрес... То это просто то же самое, что ссать в штаны и прятаться %)" Господи, глупость-то какая. |
|
 | Shadow 19 Aug 2003 1:54 PM |
2Simon: Ну так скажите умность :))) А неудачно пошутил и гиперболезировал, ну и что? Слушаю.
|
|
 | Макс 19 Aug 2003 7:20 PM |
Да, остроумно "решили проблему". Ну, стало быть, следующий червяк будет иметь вопросы непосредственно к microsoft.com Интересно, переименуются или нет? |
|
 | kvasim 19 Aug 2003 8:58 PM |
Shadow неаа.. не слушай Simona. классно сказал. :). |
|
 | Maverik 20 Aug 2003 10:48 AM |
| А чего вы еще хотели от компании, которая повышает стабильность работы приложения введением функции автосохранения документов? Как говорит ggv, дешево и сердито. А то пока эту стабильность доведешь... |
|
 | Дима 20 Aug 2003 2:16 PM |
| "...русские в схожей ситуации воспользовались карандашом..." Это как раз про быстрые файрволлы фраза. |
|
 | Knyshow - me microsoft.info 21 Aug 2003 5:59 PM |
А чего вы смеетесь, я знаю порвайдера, который, чтобы ограничить траффик повернул часть спутниковых тарелок в противоположную сторону, а суппорт отвечал юзерам, что у них поработал крутой вирус и рекомендовал им обновить свои базы :) Так что не сильно удивляйтесь, если в свором времени появится домен microsoft.info, microsoft.m$ и т.п., созданные M$ , для того, чтобы убежать от вирусов. |
|
 | MMM 21 Aug 2003 6:14 PM |
| 2 Shadow А вот расскажи мне мил друг, как прокси и кэши борются с DoS. |
|
|