Международный день компьютерных вирусов
Nov. 13th, 2009 08:15 amВот и наступила пятница, 13. Хотя вирусы давно уже не стучатся ко мне в компьютер (пингвины вирусов не боятся), день этот заслуживает именно такого названия.
Хотя, впрочем, несколько событий, связанных с вопросами безопасности, у меня таки случилось.
Первое, некий оппонент украинской власти обнаружил, что у меня с незапамятных времён на сайте остались форумы и, главное, возможность публиковать там темы. Спасибо вам, товарищ. Форумы закрыты. Пикировку с властями Украины продолжайте где-нибудь в другом месте (я хотел было разместить ссылку, в каком, но вдруг по ней пройдут те, кому там делать нечего?)
Второе, упорный индийский хакер полтора дня долбился ко мне на сервер, пытаясь подобрать пароли к таким интересным входным именам, как root, admin, webmaster. Когда меня перестало забавлять, хакер был заблокирован. Рядовое явление, в общем, у меня автомат таких пачками блокирует каждый день, но через час я получил письмо, в заголовках которого указан тот самый адрес, с которого "работал" индиец, и на ломаном английском меня спросили, почему у восхищённого поклонника моей заметки от Твиттере нет доступа к сайту. А жив ли сайт? А не случилось ли что?
В общем, как в том анекдоте: два мафиозо ждут третьего в кафе, чтобы убрать. Час, два ждут, уже давно пора ему прийти обедать, а его нет. В итоге один смотрит на часы и говорит: "Придём завтра. Надеюсь, с ним ничего не случилось".
Так о чём я хотел спросить, коллеги: а у вас были ли инциденты с компьютерными вирусами? У меня - были. Ровно два раза в жизни. Оба раза с неприятными, но не фатальными последствиями для ОС.
И ещё я убеждён, что "Матрица" - фильм о нелёгких трудовых буднях разработчиков антивирусного программного обеспечения. Кто именно в фильме Главный Вирус - думаю, пояснять не нужно.
Хотя, впрочем, несколько событий, связанных с вопросами безопасности, у меня таки случилось.
Первое, некий оппонент украинской власти обнаружил, что у меня с незапамятных времён на сайте остались форумы и, главное, возможность публиковать там темы. Спасибо вам, товарищ. Форумы закрыты. Пикировку с властями Украины продолжайте где-нибудь в другом месте (я хотел было разместить ссылку, в каком, но вдруг по ней пройдут те, кому там делать нечего?)
Второе, упорный индийский хакер полтора дня долбился ко мне на сервер, пытаясь подобрать пароли к таким интересным входным именам, как root, admin, webmaster. Когда меня перестало забавлять, хакер был заблокирован. Рядовое явление, в общем, у меня автомат таких пачками блокирует каждый день, но через час я получил письмо, в заголовках которого указан тот самый адрес, с которого "работал" индиец, и на ломаном английском меня спросили, почему у восхищённого поклонника моей заметки от Твиттере нет доступа к сайту. А жив ли сайт? А не случилось ли что?
В общем, как в том анекдоте: два мафиозо ждут третьего в кафе, чтобы убрать. Час, два ждут, уже давно пора ему прийти обедать, а его нет. В итоге один смотрит на часы и говорит: "Придём завтра. Надеюсь, с ним ничего не случилось".
Так о чём я хотел спросить, коллеги: а у вас были ли инциденты с компьютерными вирусами? У меня - были. Ровно два раза в жизни. Оба раза с неприятными, но не фатальными последствиями для ОС.
И ещё я убеждён, что "Матрица" - фильм о нелёгких трудовых буднях разработчиков антивирусного программного обеспечения. Кто именно в фильме Главный Вирус - думаю, пояснять не нужно.
(no subject)
Date: 2009-11-13 04:36 am (UTC)Впервые столкнулся с вирусом в 1998, попав подраздачу "чернобыля" :) Тогда я был глупый и наивный, но, к счастью, железо выдержало, ограничившись лишь полным форматированием винта.
После была эпопея, когда я в 2001 вручную уничтожал klez на чужой Win98. Машина была страшно заражена, и пока антивирь чистил первую сотню файлов, остальные зараженные файлы запускали копии вируса вновь, а он заражал уже очишенные файлы. Проблему решил, когда запустил TaskManager и полтора часа дежурил с мышкой наготове. Как только в памяти появлялся процесс виря, его приходилось моментально рубить, пока он не начал себя копировать в чистые файлы. Тем временем Каспер шерстил остальные файлы, а я, скажем так, прикрывал его тылы. :))
В 2004 на работе узнал, что такое DDOS-атака и MyDoom :) Веселуха была еще та, конечно...
Ну и всего год назад тоже на работе попал под удар Confiker'a
Это из серьезных инцидентов. А так по мелочам не раз приходилось убивать трояны и червей буквально вручную: со временем опыта начинает хватать даже для того, чтобы без всякого антивиря определять некоторые из них "на глаз" :)) Смотришь на процесс и понимаешь - вот это, сцуко, точно ОН!!! И начинаешь его лупцевать с помошью разных утилит до полного удаления... :))
== Матрица" - фильм о нелёгких трудовых буднях разработчиков антивирусного программного обеспечения. Кто именно в фильме Главный Вирус - думаю, пояснять не нужно.
==
Конечно, Нео!
(no subject)
Date: 2009-11-13 04:40 am (UTC)Стало быть, первый день на очередной работе. Решили добрые люди спихнуть на новенького ответственность за связи с виндой, и давай мне втирать, что рабочие станции под линуксом уже есть, а надо бы и под виндой проверять, а у меня как раз машина голая.
Новенький и есть новенький; поспорить поспорил, но откорячиваться не стал. Я ж только-только с солярки, а мужики уже третий год на линуксах, вдруг им виднее. Откинулся на спинку кресла. Набил драйверьем. Гляжу винде в сизую рожу, скучаю. И тут исполнителя песни "прежняя винда была так себе винда, а нынешняя — ого-го виндища" дернуло свою почту из новенькой винды посмотреть.
Ну, аутглюк экспресс. Самое начало века. В первом же письме аттачем чих. Письмо автоматически открывается, аттач автоматически запускается.
Через часок на ящике крутилась красная шапка.
(no subject)
Date: 2009-11-13 06:20 am (UTC)У меня такого в точности не было, но пока администрировал укмопьютерные классы НГУ, навидался зверья... в полный рост. Правда, там мы решали проблему радикально: рабочий раздел свежепоставленной Винды паковался, прятался в невидимый простому смертному раздел, и на переменках целиком оттуда восстанавливался.
MyDoom повидал, так скажем, в деле. Но в общем и целом тотальной войны с использованием тактического ядерного оружия не было.
А червей и прочих гадов удалось оставлять снаружи, когда нашёл для себя формулу счастья для Windows (SPF + Spybot + NOD32, далее ClamWin).
А насчёт Нео - верно, только теперь другим будет не так весело угадывать .
(no subject)
Date: 2009-11-13 06:24 am (UTC)А у нас с супругой был другой инцидент. Ставим, стало быть, домой в качестве ОС на ноут, который заодно шлюз для второго ноута, новенькую тогда Федору-9.
И тут опа! Драйвера для DSL-модема нет. Порочный круг: чтобы его скачать, надо включить модем.
Но у супруги, по счастью, на её ноуте в VMWare-образах есть старая добаря XP. Без всяких брандмауэров, антивирусов, бо девственна и в Интернет не выходила без сопровождения.
В общем, как только ту Винду подключили в Сеть, в течение 5 минут её нашли, заразили и начали через неё спам рассылать.
No comment.
"А вы говорите - ку..."
(no subject)
Date: 2009-11-13 07:17 am (UTC)==
Я тогда работал в Севастопольском филиале Укртелекома. В результате эпидемии полностью легли Днепропетровский, Одесский и Запорожский филиалы. В принципе, эффект не сильно отличается от ядерного взрыва. Правда, не с нашей стороны...
== А червей и прочих гадов удалось оставлять снаружи, когда нашёл для себя формулу счастья для Windows (SPF + Spybot + NOD32, далее ClamWin).
==
Да, все так... По поводу НОДа: удар Конфикера в прошлом году оказался для нас неприятным в основном в силу того, что НОД до 3-й версии его тупо не ловил. Узнали мы об этом, разумеется, только на собственной шкуре.
== А насчёт Нео - верно, только теперь другим будет не так весело угадывать .
==
Упс... я все испортил... :((
(no subject)
Date: 2009-11-13 08:43 am (UTC)Вообще первое чему я научился еще во времена доса -- лечить только загрузившись с чистой системы. И никак иначе. Бережет массу нервов и времени.
Что касается хакеров, то спрашивается port knocking на что даден?..
"...битвы, где вместе рубились они" :)
Date: 2009-11-13 09:40 am (UTC)А упомянутый выше певец винды сдался и поставил линукс на свой ноут аккурат после того, как целый вечер пытался на винду накатить апдейты, предотвращающие заражение каким-то червяком. Червяк успевал поставиться раньше.
(no subject)
Date: 2009-11-13 11:42 am (UTC)Офф
Date: 2009-11-13 01:59 pm (UTC)Re: Офф
Date: 2009-11-13 03:59 pm (UTC)(no subject)
Date: 2009-11-13 04:00 pm (UTC)Я вот вспоминаю свои годы в НГУ, сколько самых разных глупостей наделал, но - с удовольствием бы всё это вновь прожил.
Чернобыль - страшный вирус, да. Как вспомню, так вздрогну.
(no subject)
Date: 2009-11-13 04:11 pm (UTC)Что касается PK, то как всегда - на вкус и цвет... Кончается всё обычно тем, что приватные сервисы я жёстко ограничиваю несколькими доверенными адресами, а на прочих прекрасно работает комбинация iptables+Snort.
Re: "...битвы, где вместе рубились они" :)
Date: 2009-11-13 04:13 pm (UTC)Да, без комментариев, как говорится. По жизни приходится поддерживать большой зоопарк разной Винды, и пока она стоит за надёжной оградой брандмауэров и т.п., пока на неё не садятся юзвери, а работают специалисты, то нормально всё.
(no subject)
Date: 2009-11-13 06:18 pm (UTC)Дома связка из трех ХР работает хорошо и неглючно, хотя гейт я все же перезагружаю раз в две-три недели, профилактически. Вирусы тоже не беспокоят, все вроде настроил как надо. Хотя супруга периодически кликает по всем предлагаемым ей ссылкам. Но, тьфу-тьфу-тьфу...
А вот на работе бардак. В силу специфики работы, все машины под Виндами. А за ними - любители полазить по сети из-под ИЕ и повтыкать флешки с чем попало. Раньше худо-бедно мирился. Но Конфикер, который НОД благополучно пропустил, переполнил чашу. Вышел в выходной, переставил всем системы, спрятал везде ИЕ, поставил Оперу АС со всякими баннерорезками и блокираторами, а весь трафик пустил через прокси на надежной охраняемой машине. И все запаролил.
Домой Конфикер, хвала небесам, не пробрался.
П.С. На моем компе стоит Минт, но второй системой. Я ленивый виндузятник и мне тяжка мысль о том, что вместо расслабленного торчания в теплом инете, надо в чем-то разбираться... Но, когда нибудь соберусь с силами... Надеюсь.
(no subject)
Date: 2009-11-13 09:51 pm (UTC)Один раз, когда пришлось винду переустанавливать. А другой раз, когда один из моих сайтов оказался заражённым. Очень неприятно.
(no subject)
Date: 2009-11-13 10:15 pm (UTC)Re: "...битвы, где вместе рубились они" :)
Date: 2009-11-14 06:32 am (UTC)Похоже, авторы мальвари понимают юзера гораздо лучше, чем благонамеренные программисты.
Re: "...битвы, где вместе рубились они" :)
Date: 2009-11-15 12:37 am (UTC)Тем более, я сисадмин, мне как бы положено по штату вести себя как минимум настороженно.
(no subject)
Date: 2009-11-15 12:39 am (UTC)Проблема решилась отказом от Пиджина. Сейчас я использую Пси.
(no subject)
Date: 2009-11-15 12:41 am (UTC)- сайт не твой, но спросят с тебя
- сайт твой, а в лужу сел хостер
...мерзкое занятие, вынимать потом сайт из чёрных списков.
(no subject)
Date: 2009-11-15 12:43 am (UTC)У меня, когда была нужда работать в Винде, она, родная, работала настолько устойчиво, насколько она вообще может работать устойчиво.
"Не требуйте от операционной системы того, что она от вас не ожидает, и будете жить с ней в гармонии и счастье, истинно, истинно говорю вам!"
(no subject)
Date: 2009-11-15 12:45 am (UTC)Хороший вирус и поражение может вызвать существенное, факт. Оттого я и перестал полагаться на Винду, когда требуется защищённость и стабильность.
"Удобство, надёжность, эффективность - выбирайте любые два".
(no subject)
Date: 2009-11-15 04:02 pm (UTC)(no subject)
Date: 2009-11-15 04:08 pm (UTC)Неприятна мысль о возможностях бэкдоров во всем ПО От Билли. Пора, пора переходить на свободное.
(no subject)
Date: 2009-11-15 10:49 pm (UTC)А ещё антивирусы все видят разные вирусы, видят их по-разному и в разное время.
Сначала на наш сайт ругался только касперский. Пришлось ставить себе его на комп, всё содержимое сайта чистить. Касперский ругаться перестал. Через месяц обладатели Нода стали жаловаться. Пришлось ставить нод - он ничего не нашёл, оказалось - не у всех жалуется. В общем сплошные галлюцинации.
(no subject)
Date: 2009-11-16 05:43 am (UTC)С другой стороны, специфика моей деятельности подразумевает работу преимущественно с виндовозными машинами, в том числе и сервера. Так что ниуда не денешься. На домашнем держу две операционки - линух и Винду (для игр в основном).
(no subject)
Date: 2009-11-16 05:46 am (UTC)==
Вспомнился бородатый анекдот про порочный круг: драйвера для CD-привода нужно найти в инете, а драйвера модема лежат на CD-диске :))
(no subject)
Date: 2009-11-16 06:01 am (UTC)==
+100.
Если посмотреть, сколько раз приходилось переустанавливать систему дома, то большинство таких случаев - из-за собственных экспериментов. Остальные случаи - проблемы железа, типа убитого винта или сгоревшей мамки.
Помнится, Win95-98 в свое время приходилось переустанавливать регулярно каждые два года, и то в лучшем случае...
Свою рабочую XP в офисе переставлял всего один раз - когда мне передали ее от предыдущего сотрудника. Уже 3 года "полет нормальный", работает как живая. :))
(no subject)
Date: 2009-11-22 05:20 pm (UTC)(no subject)
Date: 2009-12-03 06:45 am (UTC)(no subject)
Date: 2009-12-03 06:46 am (UTC)На работе тоже зоопарк, со всем приходится дело иметь.
(no subject)
Date: 2009-12-03 06:47 am (UTC)(no subject)
Date: 2009-12-03 06:48 am (UTC)Что-то от нежити точно есть.