[image]

Как ЦРУ сломало мой компьютер

Перенос из темы «У ВВС России появился сверхновый бомбардировщик Су-24М2»
 

JNA372

новичок
Cannon> ТС-С-С! ЦРУ не дремлет! Ему кошмары воспаленного воображения спать не дают.

  Может это и смешно, но при нахождении на одном из форумов авиабазы каспер выдал сообщение типа: "...процесс с неавторизованного сервера ...cia.glo пытается получить доступ к вашему реестру.". Мне это прямо скажем, не понравилось.
   

cyborn

опытный
★☆
JNA372> Может это и смешно, но при нахождении на одном из форумов авиабазы каспер выдал сообщение типа: "...процесс с неавторизованного сервера ...cia.glo пытается получить доступ к вашему реестру.". Мне это прямо скажем, не понравилось.
Ха-ха! Я давно подозревал, что этот форум за океаном как российский think tank классифицируют!
Кстати, фотку кабины (приборной панели) Су-24М2 где-нибудь можно посмотреть? А то не нахожу чего-то...
   2.0.0.202.0.0.20

Mishka

модератор
★★★
JNA372>   Может это и смешно, но при нахождении на одном из форумов авиабазы каспер выдал сообщение типа: "...процесс с неавторизованного сервера ...cia.glo пытается получить доступ к вашему реестру.". Мне это прямо скажем, не понравилось.

А можно узнать, что за такой TLD GLO? А то полный лист TLD можно посмотреть тут — IANA — Root Zone Database — нет там такого. Впрочем, и CIA там нет. Ну и стандартно, CIA-шные сервера идут от GOV, US или MIL. Это открытые. Закрытые от любого другого. В том числе и от RU могут прийти.
   6.06.0
CH Фигурант #09.01.2009 00:39  @cyborn#08.01.2009 11:43
+
-
edit
 

Фигурант

опытный
★☆
JNA372>> cia.glo пытается получить доступ к вашему реестру.". Мне это прямо скажем, не понравилось.
ЦРУ данным доменом не работает - он открыт для всех, в.т.ч и нашим ;)

cyborn> Ха-ха! Я давно подозревал, что этот форум за океаном как российский think tank классифицируют!
У меня есть документальное подтверждение данного факта, но если я его тут покажу, то мне ведро полония в вены дадут :) Если серьезно - то АвиаБаза уже давно оч. интересный open source для многих за рубежом. Это все знают.
   2.0.0.112.0.0.11
US Mishka #09.01.2009 07:06  @Фигурант#09.01.2009 00:39
+
-
edit
 

Mishka

модератор
★★★
Фигурант> ЦРУ данным доменом не работает - он открыт для всех, в.т.ч и нашим ;)

Хм, glo открыт... наверно, в том смысле, что никто ещё заявку на него не подал. :)

Фигурант> У меня есть документальное подтверждение данного факта, но если я его тут покажу, то мне ведро полония в вены дадут :)

Тут неувязочка. Полоний, как все знают, это почерк кровавого ГБ, а по факты ты ссылаешься на интерес других спецслужб...

Фигурант> Если серьезно - то АвиаБаза уже давно оч. интересный open source для многих за рубежом. Это все знают.
Как говорит ED не надо говорить за всех. Татарин даже призывал не пользоваться кванторами всеобщностями. Я, вот, не знал. Выходит, что утверждение ложное...
   2.0.0.62.0.0.6
RU JNA372 #09.01.2009 17:05  @Фигурант#09.01.2009 00:39
+
-
edit
 

JNA372

новичок
Фигурант> ЦРУ данным доменом не работает - он открыт для всех, в.т.ч и нашим ;

  Может и не работает, но я об этом не знал, поэтому зашел, увидел герб с белоголовым орлом и соответствующую надпись по кругу и вышел. А затем в течение недели слетели оба винта, причем системный диск был загублен программно. При этом лицензионные веб и каспер не ничего подозрительного на винтах не нашли. 

 
   
CH Фигурант #09.01.2009 19:41  @Mishka#09.01.2009 07:06
+
-
edit
 

Фигурант

опытный
★☆
Фигурант>> ЦРУ данным доменом не работает - он открыт для всех, в.т.ч и нашим ;)
Mishka> Хм, glo открыт... наверно, в том смысле, что никто ещё заявку на него не подал. :)
"Не работает" - означает что не осуществляет оперативные мероприятия через данную инфраструктуру, а немного более тонко :) В.т.ч. и через вполне респектабельные домены с "точкой ру"
Фигурант>> У меня есть документальное подтверждение данного факта, но если я его тут покажу, то мне ведро полония в вены дадут :)
Mishka> Тут неувязочка. Полоний, как все знают, это почерк кровавого ГБ, а по факты ты ссылаешься на интерес других спецслужб...
Ну вообще-то интерес может быть и у наших :) А почерк кровавой гэбни - может и другими применятся :) Ну не такой же я важный, чтоб на КР в спальню претендовать :)
Фигурант>> Если серьезно - то АвиаБаза уже давно оч. интересный open source для многих за рубежом. Это все знают.
Mishka> Как говорит ED не надо говорить за всех. Татарин даже призывал не пользоваться кванторами всеобщностями. Я, вот, не знал. Выходит, что утверждение ложное...
Согласен - имел в виду знают те которые должны (по долгу службы или работы) знать.
   2.0.0.112.0.0.11

Harsky

опытный

JNA372> А затем в течение недели слетели оба винта, причем системный диск был загублен программно. При этом лицензионные веб и каспер не ничего подозрительного на винтах не нашли. 

извини, но звучит так же фантастически, как и "я всю неделю работал, отчет практически закончил, а тут проклятый вирус все похерил". хотя, что мы, обыватели, знаем о боевых вирусах спецслужб? ;)
пойду нейромансера перечитаю чтоли...
   3.0.53.0.5

JNA372

новичок
Harsky> извини, но звучит так же фантастически, как и "я всю неделю работал, отчет практически закончил, а тут проклятый вирус все похерил". хотя, что мы, обыватели, знаем о боевых вирусах спецслужб? ;)
Harsky> пойду нейромансера перечитаю чтоли...

  В жизни много бывает странного. Во-первых я никого не обвинял и не выдвигал предположений, я просто констатировал то что произошло. Почему это произошло - не знаю, а пока не знаю - выводов не делаю. Во-вторых, видимо я сильно отсталый, что сейчас впервые услышал про боевые вирусы. В третьих, насчет фантастики - мы как-то покупали в одной фирме в Питере партию компьютеров и ночью после оформления всех бумаг на один наш новый компьютер поставили лицензионную игрушку чтобы показать его работу - там оказался вирус, поражавший ADM (администратор винта) и делавший через определенное время винт недоступным. Но не в этом суть - оказались заражены почти все машины фирмы, в том числе и главный, где сегодня только что была законена подготовка договора (готовили несколько недель) с немцами на 100000 зеленых руб., а через несколько часов утром они прилетали. Второй раз в жини видел как молодые здоровые парни мгновенно бледнели. Причина оказалась банальной - один из молодых охранников после работы поставил на машину (естественно самую крутую!) без проверки игру типа тетриса где был примитивный вирус.                                              На тему безопасности компьютера говорить и приводить примеры можно много, но как правило учишься на своем опыте - пока не клюнет - ничего не делаешь. Поэтому исключение подобных ситуаций одно - ставить работу правильно и пользоваться лицензионными программами по защите.           

 
   
+
-
edit
 

leon-iv

втянувшийся

JNA372 сразу вспоминаеться фильмак типа пароль Рыба-меч и тд.
В реале усе гораздо проще.
Не один деб..(неумный человек) не бует хакать со своего домена.
Как он будет внедрять тело вируса. Вероятность подхватить троянчика и червячка многократно повышаеться с прогулками по порносайтам с их обилием явы. Буд прозаичнее если тебя будут хакать то ты об этом узнаеш последним при грамотной постройки сети это достаточно сложно и хороший админ это быстро запалит. Далее подготовкой для взлома если хотят чтото серьезное то, как правило необходимо липо чуть чуть поснифирить в локалочке. Даже в сетях Wi-Fi с кодировкой WAP2 это очень сложно. Реальность гораздо прозаичнее фирма конкурен или кому надо договариваються с налоговой и прочими "друзьями" они приезжают в офис и забирают компы на две недели на экспертизу.
А по твоему случаю че могу сказать сеть нужно правильно организовывать.
   

Mishka

модератор
★★★
JNA372> В жизни много бывает странного. Во-первых я никого не обвинял и не выдвигал предположений, я просто констатировал то что произошло. Почему это произошло - не знаю, а пока не знаю - выводов не делаю.

Не сильно похоже. :) Сразу, вон, ЦРУ пошло в ход.

JNA372> Во-вторых, видимо я сильно отсталый, что сейчас впервые услышал про боевые вирусы.

А какая, на фиг, разница?

JNA372> В третьих, насчет фантастики - мы как-то покупали в одной фирме в Питере партию компьютеров и ночью после оформления всех бумаг на один наш новый компьютер поставили лицензионную игрушку

За это бьют канделябрами. Сразу.


JNA372> чтобы показать его работу

Отговорки. Поиграть захотелось. Или на этом компе предпологалось гонять эту игрушку?

JNA372> - там оказался вирус, поражавший ADM (администратор винта) и делавший через определенное время винт недоступным. Но не в этом суть - оказались заражены почти все машины фирмы, в том числе и главный,

Он у вас ещё и в сети был... Небось ещё и машины не патчили...

Ну и ADM тут не при чём, если после этого диск делался недоступным.

JNA372> где сегодня только что была законена подготовка договора (готовили несколько недель) с немцами на 100000 зеленых руб., а через несколько часов утром они прилетали. Второй раз в жини видел как молодые здоровые парни мгновенно бледнели. Причина оказалась банальной - один из молодых охранников после работы поставил на машину (естественно самую крутую!) без проверки игру типа тетриса где был примитивный вирус.

О, так ещё охранник знал пароли, более того, административный пароль. Гнать надо не только охранников, а и ответственных за компы.

JNA372> На тему безопасности компьютера говорить и приводить примеры можно много, но как правило учишься на своем опыте - пока не клюнет - ничего не делаешь.

Это очень уж общее заключение. Ты же не ездишь на спущенных шинах? И вовсе не потому, что сам испытал.

JNA372> Поэтому исключение подобных ситуаций одно - ставить работу правильно и пользоваться лицензионными программами по защите.

Сначала разделение правомочий — в соседней теме про вирус как раз обсуждается.
   2.0.0.182.0.0.18
+
-
edit
 

marata

Вахтер форумный
★☆
У меня CIA не ломало комп :)
   3.0.53.0.5
Неужто уровень ЦРУ настолько упал что они кошмарят форумчан с "неавторизованного сервера ...cia.glo " — почему не fsb.glo или vasya_pupkin.glo?
   3.0.53.0.5
+
-
edit
 

AGRESSOR

литератор
★★★★★
☠☠
Во-во, неужели и впрямь кто-то думает, что ЦРУ или ФСБ с таких серверов работать будет? И что они не обойдут какой-нибудь вшивый Каспер или Аутпост?
   
CH Фигурант #12.01.2009 19:53  @AGRESSOR#11.01.2009 05:20
+
-
edit
 

Фигурант

опытный
★☆
AGRESSOR> Во-во, неужели и впрямь кто-то думает, что ЦРУ или ФСБ с таких серверов работать будет? И что они не обойдут какой-нибудь вшивый Каспер или Аутпост?

Да я об этом уже неделю назад напоминал :) Вот когда Ваша нормальная wireless служба (да и полдюжины других - открытых) без всякой причины начнет показывать нулевой доступ при полном внешнем соответствии максимальным (оптимальным) параметрам связи, а при этом Ваш товарищ на дист. 1 м от Вас доступ получает, и случается это с Вами только после посещения (вызова) авиабазы, скажем :) то тут, да, стоит быть параноиком. Но впрочем не надо :)
   2.0.0.112.0.0.11
RU Harsky #14.01.2009 18:16  @Фигурант#12.01.2009 19:53
+
-
edit
 

Harsky

опытный

Фигурант> Вот когда Ваша нормальная wireless служба (да и полдюжины других - открытых) без всякой причины начнет показывать нулевой доступ при полном внешнем соответствии максимальным (оптимальным) параметрам связи, а при этом Ваш товарищ на дист. 1 м от Вас доступ получает

не умножайте сущностей. у ХР (особенно ранних сервис-паков) довольно косой стек беспроводной сети. сам по себе отваливается регулярно. у меня была большая статистика по ноутам, когда работал админом с юзерскими машинами. лечится переподключением, а иногда только перезагрузкой.
   3.0.53.0.5

JNA372

новичок
JNA372>> В жизни много бывает странного. Во-первых я никого не обвинял и не выдвигал предположений, я просто констатировал то что произошло. Почему это произошло - не знаю, а пока не знаю - выводов не делаю.
Mishka> Не сильно похоже. :) Сразу, вон, ЦРУ пошло в ход.

Вы видимо не внимательно читали текст - в моем посте Вы не найдете обвинений в адрес этой конторы, это Вы сделали такой вовод. Поэтому, на свои фантазии отвечайте сами.  
 
JNA372>> В третьих, насчет фантастики - мы как-то покупали в одной фирме в Питере партию компьютеров и ночью после оформления всех бумаг на один наш новый компьютер поставили лицензионную игрушку
Mishka> За это бьют канделябрами. Сразу.
JNA372>> чтобы показать его работу                                     JNA372>> - там оказался вирус, поражавший ADM (администратор винта) и делавший через определенное время винт недоступным. Но не в этом суть - оказались заражены почти все машины фирмы, в том числе и главный,
Mishka> Он у вас ещё и в сети был... Небось ещё и машины не патчили...
Mishka> Ну и ADM тут не при чём, если после этого диск делался недоступным.

Не зная конкретной ситуации сразу делать выводы... Для справки: в конце 80-х (покупку делали в 1986г.) когда объемы оперативки и памяти были набольшие, наиболее быстрым способом комплексной проверки машины был именно запуск мощной игры, которая быстро и наглядно проверяла фунционирование камня, памяти, видеокарты и настроек монитора. Кроме того, сети в фирме в то время не было. И последнее - основная функция программы ADM состояла в разграничении доступа к логическим дискам (видимо чере FAT) через пароли, а так как вирус вместо пароля записывал случайный мусор, то диск оказывался недоступным. Потом этот вирус достаточно просто лечился, но речь шла о конкретной ситуации в конкретное время. И последнее - меня несколько удивила реакция на мои сообщения, а уж название темы - полная    lenta.ru или что-то подобное. Осталось только какому-нибудь телеканалу открыть ток-шоу типа:"Как американцы лезут в мозги к нашим ученым!" с бурным обсуждением демократической общественностью. По-моему, вы устроили себе небольшой пиар.                                        
   
+
-
edit
 

JNA372

новичок
AGRESSOR> Во-во, неужели и впрямь кто-то думает, что ЦРУ или ФСБ с таких серверов работать будет? И что они не обойдут какой-нибудь вшивый Каспер или Аутпост?

Сейчас буду ругаться матом. Повторяю еще раз, эти конторы я не обвинял, я просто изложил порядок проишествия. Что касается обхода каспера, то да это видимо возможно, а вот насчет аутпоста не уверен, уж очень много у него настроек и в сети с ним работать сложновато.   Впрочем, это тема для специалистов-системщиков.  

 
   
+
-
edit
 

HolyBoy

аксакал

JNA372> Что касается обхода каспера, то да это видимо возможно, а вот насчет аутпоста не уверен, уж очень много у него настроек и в сети с ним работать сложновато.   Впрочем, это тема для специалистов-системщиков.  

Зачем пользоваться тем, смысла чего не понимаешь?

Впрочем, я и сам плохо стал понимать логику работы аутпоста последних версий, особенно, когда разобрался с iptables уже года три или четыре как.
   

Anika

координатор
★★☆
JNA372> Сейчас буду ругаться матом. Повторяю еще раз, эти конторы я не обвинял, я просто изложил порядок проишествия.
Не обвинял? Совсем-совсем не обвинял?
Название темы: Как ЦРУ сломало мой компьютер
   6.06.0

Mishka

модератор
★★★
JNA372> Вы видимо не внимательно читали текст - в моем посте Вы не найдете обвинений в адрес этой конторы, это Вы сделали такой вовод. Поэтому, на свои фантазии отвечайте сами.

Ага, т.е. cia.glo — это не у тебя было? Ну и всякие круглые штуки... Чего куришь?

JNA372> Не зная конкретной ситуации сразу делать выводы... Для справки: в конце 80-х (покупку делали в 1986г.) когда объемы оперативки и памяти были набольшие, наиболее быстрым способом комплексной проверки машины был именно запуск мощной игры, которая быстро и наглядно проверяла фунционирование камня, памяти, видеокарты и настроек монитора.

Вот не надо мне про проверку машин. В СССР тогда шли 286 с мегом памяти. 386 на 16 МГц проц вышел только в октябре 1985 (следущая версия на 20 МГц вышла в 1987, а 386SX — в 1988) — КОКОМ в действии был. В СССР такие машинки прямо не поставлялись, надо было через зад. Ну и памяти у них было уже 4 метра. Как тогда можно было достать такие компы можно спросить у Володи Малюха. Им, грубо говоря, под спец заказ достали.

Ну и тесты были уже вполне развиты и проверяли машинку не хуже, чем игры.

JNA372> Кроме того, сети в фирме в то время не было.

Странно, Ethernet (802.3 стандарт был опубликован официально в 1985, а в 1986 уже были карточки вовсю — я недавно выбросил ISA карточки коаксиального Ethernet 1987 от 3Com), а уж про toking ring и ARCNET говорить не приходится. У меня сокурсники после окончания универа в 1986 году попали в контору, которая сама паяла арктнет, а они писали софт и продавала эта контора эти поделки. И это в забытом богом Кишинёве. В конце 90-х бизнес кончился — стандартный эзер убил все такие конторки.

JNA372> И последнее - основная функция программы ADM состояла в разграничении доступа к логическим дискам (видимо чере FAT) через пароли,

Advanced Disk Manager (ADM) позволял части разделов выставить RO и в 1986 году это была ещё очень эффективная защита от вирусов. Даже на пару лет позже было нормально. Хотя не против всех. Николай Безруков 'Компьютерная вирусология' (VX heavens) — хорошая история. Но у нас первый вирус появился не в 1986, и даже не 1988, а позже. На матмехе он появился где-то в 1989. Причём первый антивирусин мы с Сергеем Галкиным (тоже аспирантом был на матмехе) написали сами.

Ну и FAT к ADM ни каким боком. Первое — это уже уровень файловой системы, а второе — уровень устройства.

JNA372> а так как вирус вместо пароля записывал случайный мусор, то диск оказывался недоступным. Потом этот вирус достаточно просто лечился, но речь шла о конкретной ситуации в конкретное время. И последнее - меня несколько удивила реакция на мои сообщения, а уж название темы - полная lenta.ru или что-то подобное. Осталось только какому-нибудь телеканалу открыть ток-шоу типа:"Как американцы лезут в мозги к нашим ученым!" с бурным обсуждением демократической общественностью. По-моему, вы устроили себе небольшой пиар.

Так не надо тогда ссылаться на cia.glo. А то с таинтсвенными намёками на прекращение работы стека — это как раз подходяще.
   2.0.0.182.0.0.18

Mishka

модератор
★★★
Anika> Не обвинял? Совсем-совсем не обвинял?
Anika> Название темы: Как ЦРУ сломало мой компьютер

Название темы сделал я, когда переносил сообщения из Авиационных Новостей.
   2.0.0.182.0.0.18
RU Спокойный_Тип #15.01.2009 16:43
+
-
edit
 
а что такое "think tank" ?
думающий танк? форум татиком хыхы
   7.07.0
RU Тихон #15.01.2009 22:56
+
-
edit
 

Тихон

опытный

Think tank - это нечто вроде боевой единицы аналитических отделов, насколько я понимаю... Группа людей (экипаж :)) занятых аналитикой.
   

в начало страницы | новое
 
Поиск
Настройки
Твиттер сайта
Статистика
Рейтинг@Mail.ru