реклама на сайте
подробности

 
 
 
Reply to this topicStart new topic
> Есть ли в Windows "черный ход" ?, Фактическое доказательство "закладок"
vvs157
сообщение Sep 17 2007, 11:25
Сообщение #1


Профессионал
*****

Группа: Свой
Сообщений: 1 526
Регистрация: 8-04-05
Пользователь №: 3 960



Windows XP и Vista поймали за руку при несанкционированном обновлении выключенной системы обновления.
По сути - это классическое поведение троянца. Но я уверен - МелкоМягкие выкрутятся.
И чем это не "закладка". А вы говорите аудит кода....
http://www.securitylab.ru/news/302761.php
Go to the top of the page
 
+Quote Post
san822
сообщение Sep 17 2007, 11:43
Сообщение #2


Профессионал
*****

Группа: Свой
Сообщений: 1 195
Регистрация: 26-07-05
Из: Санкт-Петербург
Пользователь №: 7 111



Такая "забота" особенно неприятна,
когда в интернете через GPRS находишься...
Приходилось файрвол ставить...
Go to the top of the page
 
+Quote Post
rezident
сообщение Sep 17 2007, 12:07
Сообщение #3


Гуру
******

Группа: Свой
Сообщений: 10 920
Регистрация: 5-04-05
Пользователь №: 3 882



Дык нужно не только выключить автоматическое обновление, но и запретить соответствующую службу.
Мой компьютер -> Управление -> Службы и приложения -> Службы -> Автоматическое обновление -> Свойства -> Вход в систему -> Запретить
Go to the top of the page
 
+Quote Post
vvs157
сообщение Sep 17 2007, 13:18
Сообщение #4


Профессионал
*****

Группа: Свой
Сообщений: 1 526
Регистрация: 8-04-05
Пользователь №: 3 960



Цитата(rezident @ Sep 17 2007, 16:07) *
Дык нужно не только выключить автоматическое обновление, но и запретить соответствующую службу.
Мой компьютер -> Управление -> Службы и приложения -> Службы -> Автоматическое обновление -> Свойства -> Вход в систему -> Запретить

Так вопрос не в том, как эту конкретную "фичу" выключить (где гарантия, что этот сервис в следующий раз не включиться каким-нибудь модулем типа WGA), а в том, что система модифицирует свои файлы без ведома пользователя, хотя все привыкли и это декларировалос фирмой, что Windows Update безусловно спрашивает у пользователя разрешение на установку пакетов обновления. То есть налицо несанкционированное изменение файлов. И возникет вопрос: если подобное проделывает хакер из "академического" интереса (то есть для доказательства дыры, без нанесения какого-либо вреда системе) - это статья УК в чистом виде, а если это Великая Микрософт - то это ну если не Божья благодать, то очень близко. Или все компьютеры с Микрософтовским ПО - это собственность Микрософт?
Go to the top of the page
 
+Quote Post
?ELF
сообщение Sep 17 2007, 18:36
Сообщение #5


Частый гость
**

Группа: Участник
Сообщений: 163
Регистрация: 8-09-06
Из: Россия, Челябинская область
Пользователь №: 20 187



Лицензионная винда — та ещё головная боль.
Даже при желании строго придерживаться указаний M$ (настройка, обслуга, пользование) нервишки испортить можно запросто.

Грешная мысль — лучшая Win — это, всё же, «ломаная корпоративная» с 30-50% «родных» сервисов smile.gif
Ну, и «голой» никогда её в инет не пускать, естественно.
Если условия жизни позволяют такую роскошь.

---
P.S. MS-Office — тема ещё интереснее (в плане «приглядывания» за пользователем, в том числе).
Кстати, помните куски текста с русским матом в «официальных» бинарниках Office XP?
С чего бы это? smile.gif
_h**p_://www.vokruginfo.ru/news/news4936.html
_h**p_://www.soft-forum.ru/forum/yumor/21696-v-ishodnom-kode-microsoft-office-xp-obnaruzhen-russkii-mat.html


--------------------
do ut des
Go to the top of the page
 
+Quote Post
rezident
сообщение Sep 17 2007, 18:41
Сообщение #6


Гуру
******

Группа: Свой
Сообщений: 10 920
Регистрация: 5-04-05
Пользователь №: 3 882



Цитата(vvs157 @ Sep 17 2007, 19:18) *
Так вопрос не в том, как эту конкретную "фичу" выключить (где гарантия, что этот сервис в следующий раз не включиться каким-нибудь модулем типа WGA),

Как раз "криминал", если эта служба была запрещена, но все равно производилось обновление. Тогда согласен, что это "дыра" в Windows. В противном случае не вижу чего-то необычного или нового. Это типовое поведение Windows Update. Не знаю почему только сейчас кто-то обратил на это внимание.
Цитата(vvs157 @ Sep 17 2007, 19:18) *
Или все компьютеры с Микрософтовским ПО - это собственность Микрософт?

А вы при установке Windows лицензионное соглашение внимательно читали? wink.gif
Go to the top of the page
 
+Quote Post
vvs157
сообщение Sep 17 2007, 20:53
Сообщение #7


Профессионал
*****

Группа: Свой
Сообщений: 1 526
Регистрация: 8-04-05
Пользователь №: 3 960



Цитата(rezident @ Sep 17 2007, 22:41) *
Как раз "криминал", если эта служба была запрещена, но все равно производилось обновление. Тогда согласен, что это "дыра" в Windows. В противном случае не вижу чего-то необычного или нового. Это типовое поведение Windows Update. Не знаю почему только сейчас кто-то обратил на это внимание.

Принципиальной разницы между заглушеным сервисом и убиранием галки, выключающей обновления нет никакой. Приблема в том, что обновление шло именно при снятой галке.
Go to the top of the page
 
+Quote Post
vetal
сообщение Sep 17 2007, 21:03
Сообщение #8


Гуру
******

Группа: Модераторы
Сообщений: 2 095
Регистрация: 27-08-04
Из: Россия, СПб
Пользователь №: 553



Цитата(rezident @ Sep 17 2007, 22:41) *
Как раз "криминал", если эта служба была запрещена, но все равно производилось обновление. Тогда согласен, что это "дыра" в Windows. В противном случае не вижу чего-то необычного или нового. Это типовое поведение Windows Update. Не знаю почему только сейчас кто-то обратил на это внимание.

А вы при установке Windows лицензионное соглашение внимательно читали? wink.gif


А что это такое? smile.gif
Go to the top of the page
 
+Quote Post
rezident
сообщение Sep 18 2007, 07:19
Сообщение #9


Гуру
******

Группа: Свой
Сообщений: 10 920
Регистрация: 5-04-05
Пользователь №: 3 882



Цитата(vvs157 @ Sep 18 2007, 02:53) *
Принципиальной разницы между заглушеным сервисом и убиранием галки, выключающей обновления нет никакой. Приблема в том, что обновление шло именно при снятой галке.

Есть принципиальная разница между сервисом и приложением. Лично у меня галка на Автообновлении (Панель управления -> Автоматическое обновление) не убирается, т.к. эта опция недоступна (затенена). Поэтому запрещаю соответствующую службу в сервисах и сплю относительно спокойно smile.gif
Go to the top of the page
 
+Quote Post
zzzzzzzz
сообщение Sep 18 2007, 10:14
Сообщение #10


Профессионал
*****

Группа: Свой
Сообщений: 1 724
Регистрация: 1-05-05
Из: Нью Крыжопыль
Пользователь №: 4 641



Цитата(rezident @ Sep 17 2007, 22:41) *
А вы при установке Windows лицензионное соглашение внимательно читали? wink.gif


Пробегала недавно шуточка:

Российские пользователи читают лицензионные соглашения быстрее всех в мире. Причем, на любом языке. :-)
Go to the top of the page
 
+Quote Post
?ELF
сообщение Sep 18 2007, 13:10
Сообщение #11


Частый гость
**

Группа: Участник
Сообщений: 163
Регистрация: 8-09-06
Из: Россия, Челябинская область
Пользователь №: 20 187



Цитата(zzzzzzzz @ Sep 18 2007, 16:14) *
Пробегала недавно шуточка:

Российские пользователи читают лицензионные соглашения быстрее всех в мире. Причем, на любом языке. :-)

Классная шутка. Корректная. biggrin.gif

---
P.S. довелось вникать в лицензионные соглашения M$. С удивлением для себя обнаружил, что в случае покупки OS, я товар, фактически, не "покупаю", а "получаю в аренду". crying.gif


--------------------
do ut des
Go to the top of the page
 
+Quote Post
rezident
сообщение Sep 18 2007, 14:05
Сообщение #12


Гуру
******

Группа: Свой
Сообщений: 10 920
Регистрация: 5-04-05
Пользователь №: 3 882



Цитата(?ELF @ Sep 18 2007, 19:10) *
P.S. довелось вникать в лицензионные соглашения M$. С удивлением для себя обнаружил, что в случае покупки OS, я товар, фактически, не "покупаю", а "получаю в аренду". crying.gif

Вот-вот. Вы приобретете не сам программный продукт, а ограниченные права на использование этого продукта. При этом M$ не несет практически никакой ответственности за какие-либо последствия от использования ее софта.
Go to the top of the page
 
+Quote Post
vvs157
сообщение Sep 18 2007, 16:43
Сообщение #13


Профессионал
*****

Группа: Свой
Сообщений: 1 526
Регистрация: 8-04-05
Пользователь №: 3 960



Цитата(?ELF @ Sep 18 2007, 17:10) *
С удивлением для себя обнаружил, что в случае покупки OS, я товар, фактически, не "покупаю", а "получаю в аренду". crying.gif

Это написано в любом (не только от M$) лицензионном соглашении - на то оно и лицензионное соглашение, а не договор купли-продажи

Цитата(rezident @ Sep 18 2007, 11:19) *
Есть принципиальная разница между сервисом и приложением. Лично у меня галка на Автообновлении (Панель управления -> Автоматическое обновление) не убирается, т.к. эта опция недоступна (затенена). Поэтому запрещаю соответствующую службу в сервисах и сплю относительно спокойно smile.gif

С юридической точки зрения разницы нет. Снятие галки означает безусловный отказ от функции.
И зря спите спокойно. Принципиально сервис - это тоже приложение. Просто системный механизм запуска сервисов несколько иной. Ничего не мешает его запустить. Нельзя запустить только то, чего нет.
Go to the top of the page
 
+Quote Post
?ELF
сообщение Sep 18 2007, 17:04
Сообщение #14


Частый гость
**

Группа: Участник
Сообщений: 163
Регистрация: 8-09-06
Из: Россия, Челябинская область
Пользователь №: 20 187



Цитата(vvs157 @ Sep 18 2007, 22:43) *
Это написано в любом (не только от M$) лицензионном соглашении - на то оно и лицензионное соглашение, а не договор купли-продажи.

Согласен. Но я же «российский пользователь»... (см. выше) smile.gif

Цитата(vvs157 @ Sep 18 2007, 22:43) *
С юридической точки зрения разницы нет. Снятие галки означает безусловный отказ от функции.
И зря спите спокойно. Принципиально сервис - это тоже приложение. Просто системный механизм запуска сервисов несколько иной. Ничего не мешает его запустить. Нельзя запустить только то, чего нет.

А что мешает в «групповых политиках» вообще запретить update? (RUN gpedit.msc - Configure Automatic Updates == Disable)
Ни разу не замечал ещё, чтобы после этого были попытки лезть за обновлениями.

Ну, или можно, там же (RUN gpedit.msc - Specify intranet Microsoft update service location), указать адрес WSUS, к примеру, http://localhost/.


--------------------
do ut des
Go to the top of the page
 
+Quote Post

Reply to this topicStart new topic
1 чел. читают эту тему (гостей: 1, скрытых пользователей: 0)
Пользователей: 0

 


RSS Текстовая версия Сейчас: 22nd August 2025 - 20:26
Рейтинг@Mail.ru


Страница сгенерированна за 0.01515 секунд с 7
ELECTRONIX ©2004-2016