реклама на сайте
подробности

 
 
> Есть ли в Windows "черный ход" ?, Фактическое доказательство "закладок"
vvs157
сообщение Sep 17 2007, 11:25
Сообщение #1


Профессионал
*****

Группа: Свой
Сообщений: 1 526
Регистрация: 8-04-05
Пользователь №: 3 960



Windows XP и Vista поймали за руку при несанкционированном обновлении выключенной системы обновления.
По сути - это классическое поведение троянца. Но я уверен - МелкоМягкие выкрутятся.
И чем это не "закладка". А вы говорите аудит кода....
http://www.securitylab.ru/news/302761.php
Go to the top of the page
 
+Quote Post
 
Start new topic
Ответов
rezident
сообщение Sep 17 2007, 12:07
Сообщение #2


Гуру
******

Группа: Свой
Сообщений: 10 920
Регистрация: 5-04-05
Пользователь №: 3 882



Дык нужно не только выключить автоматическое обновление, но и запретить соответствующую службу.
Мой компьютер -> Управление -> Службы и приложения -> Службы -> Автоматическое обновление -> Свойства -> Вход в систему -> Запретить
Go to the top of the page
 
+Quote Post
vvs157
сообщение Sep 17 2007, 13:18
Сообщение #3


Профессионал
*****

Группа: Свой
Сообщений: 1 526
Регистрация: 8-04-05
Пользователь №: 3 960



Цитата(rezident @ Sep 17 2007, 16:07) *
Дык нужно не только выключить автоматическое обновление, но и запретить соответствующую службу.
Мой компьютер -> Управление -> Службы и приложения -> Службы -> Автоматическое обновление -> Свойства -> Вход в систему -> Запретить

Так вопрос не в том, как эту конкретную "фичу" выключить (где гарантия, что этот сервис в следующий раз не включиться каким-нибудь модулем типа WGA), а в том, что система модифицирует свои файлы без ведома пользователя, хотя все привыкли и это декларировалос фирмой, что Windows Update безусловно спрашивает у пользователя разрешение на установку пакетов обновления. То есть налицо несанкционированное изменение файлов. И возникет вопрос: если подобное проделывает хакер из "академического" интереса (то есть для доказательства дыры, без нанесения какого-либо вреда системе) - это статья УК в чистом виде, а если это Великая Микрософт - то это ну если не Божья благодать, то очень близко. Или все компьютеры с Микрософтовским ПО - это собственность Микрософт?
Go to the top of the page
 
+Quote Post
rezident
сообщение Sep 17 2007, 18:41
Сообщение #4


Гуру
******

Группа: Свой
Сообщений: 10 920
Регистрация: 5-04-05
Пользователь №: 3 882



Цитата(vvs157 @ Sep 17 2007, 19:18) *
Так вопрос не в том, как эту конкретную "фичу" выключить (где гарантия, что этот сервис в следующий раз не включиться каким-нибудь модулем типа WGA),

Как раз "криминал", если эта служба была запрещена, но все равно производилось обновление. Тогда согласен, что это "дыра" в Windows. В противном случае не вижу чего-то необычного или нового. Это типовое поведение Windows Update. Не знаю почему только сейчас кто-то обратил на это внимание.
Цитата(vvs157 @ Sep 17 2007, 19:18) *
Или все компьютеры с Микрософтовским ПО - это собственность Микрософт?

А вы при установке Windows лицензионное соглашение внимательно читали? wink.gif
Go to the top of the page
 
+Quote Post
zzzzzzzz
сообщение Sep 18 2007, 10:14
Сообщение #5


Профессионал
*****

Группа: Свой
Сообщений: 1 724
Регистрация: 1-05-05
Из: Нью Крыжопыль
Пользователь №: 4 641



Цитата(rezident @ Sep 17 2007, 22:41) *
А вы при установке Windows лицензионное соглашение внимательно читали? wink.gif


Пробегала недавно шуточка:

Российские пользователи читают лицензионные соглашения быстрее всех в мире. Причем, на любом языке. :-)
Go to the top of the page
 
+Quote Post
?ELF
сообщение Sep 18 2007, 13:10
Сообщение #6


Частый гость
**

Группа: Участник
Сообщений: 163
Регистрация: 8-09-06
Из: Россия, Челябинская область
Пользователь №: 20 187



Цитата(zzzzzzzz @ Sep 18 2007, 16:14) *
Пробегала недавно шуточка:

Российские пользователи читают лицензионные соглашения быстрее всех в мире. Причем, на любом языке. :-)

Классная шутка. Корректная. biggrin.gif

---
P.S. довелось вникать в лицензионные соглашения M$. С удивлением для себя обнаружил, что в случае покупки OS, я товар, фактически, не "покупаю", а "получаю в аренду". crying.gif


--------------------
do ut des
Go to the top of the page
 
+Quote Post
vvs157
сообщение Sep 18 2007, 16:43
Сообщение #7


Профессионал
*****

Группа: Свой
Сообщений: 1 526
Регистрация: 8-04-05
Пользователь №: 3 960



Цитата(?ELF @ Sep 18 2007, 17:10) *
С удивлением для себя обнаружил, что в случае покупки OS, я товар, фактически, не "покупаю", а "получаю в аренду". crying.gif

Это написано в любом (не только от M$) лицензионном соглашении - на то оно и лицензионное соглашение, а не договор купли-продажи

Цитата(rezident @ Sep 18 2007, 11:19) *
Есть принципиальная разница между сервисом и приложением. Лично у меня галка на Автообновлении (Панель управления -> Автоматическое обновление) не убирается, т.к. эта опция недоступна (затенена). Поэтому запрещаю соответствующую службу в сервисах и сплю относительно спокойно smile.gif

С юридической точки зрения разницы нет. Снятие галки означает безусловный отказ от функции.
И зря спите спокойно. Принципиально сервис - это тоже приложение. Просто системный механизм запуска сервисов несколько иной. Ничего не мешает его запустить. Нельзя запустить только то, чего нет.
Go to the top of the page
 
+Quote Post



Reply to this topicStart new topic
1 чел. читают эту тему (гостей: 1, скрытых пользователей: 0)
Пользователей: 0

 


RSS Текстовая версия Сейчас: 23rd August 2025 - 09:46
Рейтинг@Mail.ru


Страница сгенерированна за 0.01439 секунд с 7
ELECTRONIX ©2004-2016