Безопасность. Для тех у кого стоит Windows.

Аватар пользователя krasnodar

 Специалисты по информационной безопасности из компании FireEye сообщили, что во всех версиях Microsoft Word обнаружена уязвимость «нулевого дня». Проблема позволяет загрузить вредоносное ПО на компьютер жертвы, говорится на сайте организации.

Для проведения атаки злоумышленникам достаточно отправить пользователю вредоносный RTF-документ, распространяемый в виде вложения письма электронной почты. Далее выполняется скрипт Visual Basic, который в итоге предоставляет хакерам загружать вредоносное ПО и получить контроль над компьютером жертвы атаки.

Данная уязвимость позволяет обходить все защитные меры. При этом, в отличие от других подобных атак, в данном случае не требуется запуск макроса. Она работает на компьютерах под управлением всех версий ОС Windows, в том числе Windows 10.

В Microsoft уже проинформированы о существовании проблемы и специальный патч может быть выпущен уже 11 апреля в рамках «вторника обновлений».

https://www.fireeye.com/blog/threat-research/2017/04/acknowledgement_ofa.html

Авторство: 
Копия чужих материалов

Комментарии

Аватар пользователя Вторников
Вторников(7 лет 10 месяцев)

Я вообще отключил обновление системы, как только установил 10 - ку.

Комментарий администрации:  
*** отключен (уличен в пропаганде Геббельса и невменяемых обвинениях органов власти) ***
Аватар пользователя fellow
fellow(7 лет 2 недели)

Очень зря.

Аватар пользователя И-23
И-23(8 лет 7 месяцев)

Однако объяснимо.

Аватар пользователя Вторников
Вторников(7 лет 10 месяцев)

Толку от этих заплаток нет. Для меня достаточно VirusScan Enterprise + AntiSpyware Enterprise 8.8. Иногда для профилактики пользуюсь Kaspersky Virus Removal Tool, и AdwCleaner. 

И вообще, если хакеру нужно, то полюбасу взломает.

Я хакерам не нужен.

Комментарий администрации:  
*** отключен (уличен в пропаганде Геббельса и невменяемых обвинениях органов власти) ***
Аватар пользователя fellow
fellow(7 лет 2 недели)

Тоже вариант.

Аватар пользователя Agat
Agat(10 лет 8 месяцев)

Хакерам нужен не ты, а твой комп. Битки майнить, ддосить, криптогопника воткнуть, и еще десяток полезных для него применений.

Аватар пользователя Вторников
Вторников(7 лет 10 месяцев)

Сложный пароль, антивирус, файервол, и хрен ему на мониторе.

Комментарий администрации:  
*** отключен (уличен в пропаганде Геббельса и невменяемых обвинениях органов власти) ***
Аватар пользователя Ктулху жив
Ктулху жив(7 лет 9 месяцев)

А вы каким файерволлом пользуетесь?

С тех пор как пару месяцев назад Outpost Firewall приказал долго жить и предложил перейти на Касперского пребываю в печали.

Аватар пользователя И-23
И-23(8 лет 7 месяцев)

Можно подумать широкий выбор.
Ипстолы спасут вождя мировогт пролетариата.

Аватар пользователя Вторников
Вторников(7 лет 10 месяцев)

Был Comodo Firewall. Теперь пробую Privatefirewall.

Комментарий администрации:  
*** отключен (уличен в пропаганде Геббельса и невменяемых обвинениях органов власти) ***
Аватар пользователя И-23
И-23(8 лет 7 месяцев)

Ай-яй-яй.
Хотя бездны эрудиции профессиональных разработчиков самой распространённой ОС, деятельно не желающих знать механизмов авторизации, отличных от парольного, уже надоели.

Аватар пользователя Veritas
Veritas(7 лет 11 месяцев)

Камрад. Рекомендую Шэдоу гард. И никаких антивирусов. Есть нюансы. Но вещь отличная.

 

Комментарий администрации:  
*** Отключен (дезинформация, невменяемое общение) ***
Аватар пользователя Andy117
Andy117(7 лет 7 месяцев)

Я уже >20 лет под Линуксом.

Аватар пользователя Вторников
Вторников(7 лет 10 месяцев)

Под Линуксом невозможно работать с Компас - График. Вот когда Аскон доработает под Линукс, тогда и Линукс зафигачу себе. 

Комментарий администрации:  
*** отключен (уличен в пропаганде Геббельса и невменяемых обвинениях органов власти) ***
Аватар пользователя Рамон Меркадер

Автокад не работает и ещё некоторый софт - тупо не пишут под Линух (сам на никсах с 2007г.)

Аватар пользователя И-23
И-23(8 лет 7 месяцев)

Хуже и смешнее.
Многие годы тому назад разработчики утратили навык *правильной* разработки проприетарного ПО для платформы Unix.

Аватар пользователя roman.kuvaldin
roman.kuvaldin(12 лет 4 месяца)

Автокад - "чудище обло, озорно, огромно, стозевно и лаяй".

Аватар пользователя Nordicx86
Nordicx86(12 лет 3 месяца)

вроде 15-ка  запускадсь под wine?

Комментарий администрации:  
*** Криптобес ***
Аватар пользователя kroog
kroog(10 лет 2 месяца)

запустить?  или полноценно работать?

согласитесь, есть разница

Аватар пользователя djinn
djinn(7 лет 4 месяца)

Просто ставь две ОС на комп. Дёшево и сердито. )

Аватар пользователя Вторников
Вторников(7 лет 10 месяцев)

Чтобы был Линукс? Нет, спасибо. Не вижу необходимости.

Комментарий администрации:  
*** отключен (уличен в пропаганде Геббельса и невменяемых обвинениях органов власти) ***
Аватар пользователя NOT
NOT(12 лет 4 месяца)

У меня друзья на той неделе запустили (понятным способом). Но я понимаю, чего вы хотите. :-)

Мне оно допофиг, другие задачи, но, КМК, Adobe Inc. тоже никогда не станет портировать своё барахло по *nix. Посему осваиваю линуксовские аналоги. Как ни смешно оказалось, например, немало в том же Gimp реализовано интереснее, чем в Photoshop.

Аватар пользователя И-23
И-23(8 лет 7 месяцев)

К сожалению утверждение не соответствует действительности.
Было бы много лучше, если бы адобе *не* выпускала линуксовой версии флеша.

ЗЫ: GIMP на родной платформе *необходимо* дополнить как минимум media-gfx/imagemagick

Аватар пользователя NOT
NOT(12 лет 4 месяца)

1. Тут полностью согласен: это моральное убожество вообще надо запретить под страхом матумбы.

2. Спасибо. Да.

Аватар пользователя И-23
И-23(8 лет 7 месяцев)

А смысл моей любимой темы троллинга заклинателей фотожопа (требование пакетной обработки 100500) понятен? ☺

Аватар пользователя NOT
NOT(12 лет 4 месяца)

Я хоть и многолетний пользователь Шотофопа, но насчёт темы троллинга не в курсе. ☺

Аватар пользователя И-23
И-23(8 лет 7 месяцев)

Можно подумать, Вы регулярно решаете задачи, аналогичные озвученной? ☺

Подсказка: прямо затребованное количество файлов не просто кратно, но на порядк*и* превосходит умолчательное значение LIMIT.
Которое в свою очередь не от фонаря взялось.

Случалось любоваться тем, как замечательно работает виндавс с пакетами файлов, кратно уступающими заявленному числу.

Аватар пользователя NOT
NOT(12 лет 4 месяца)

Не, я всё равно не понял, апчом спич. ☺

Аватар пользователя Кракодил
Кракодил(7 лет 9 месяцев)

"Ну вы, блин, даёте!.." (@)

Гимп есть полное говно. Хотя бы оттого, что работает только с 8-битными изображениями. Конечно, если рисовать простенькие картинки, этого достаточно. Но если глянуть на его интерфейс, слёзы так и капають... Более идиотскую реализацию трудно и представить.

Аватар пользователя NOT
NOT(12 лет 4 месяца)

А… Это да. Интерфейс просто {censored}. Я не понимаю, отчего Нашы не займутся разработкой нормальных отечественных продуктов. Вот за такое готов платить и каяться. Без вопросов. Векторный редактор, растровый редактор, система вёрстки. Чего ещё нужно?

Аватар пользователя И-23
И-23(8 лет 7 месяцев)

Тяжёлая форма импринтинга.

Утверждение о пригодности фотожопы для решения практических задач лечится. Личным опытм *честной* перерисовки коррекции перспективы на хотя бы дюжине картинок. С контролем времени.

Аватар пользователя zander
zander(9 лет 2 месяца)

Я лет десять назад заводил компас под OpenSUSE. Я правда не помню какая версия тогда была, девятый кажись. 2D работал со всеми тогда требуемыми проектировщикам библиотеками. 3D не пробовал

Аватар пользователя Медвежуть
Медвежуть(8 лет 3 месяца)

Нет смысла отключать обновления, т.к. сама 10-ка и есть троян от Майкрософт: http://liberatum.ru/e/windows-10-russia

Аватар пользователя Вторников
Вторников(7 лет 10 месяцев)

Ерунда. Откажитесь от учетной записи Microsoft и для авторизации в операционной системе используйте локальный профиль. Параметры - Конфиденциальность и отключить некоторые категории, которые настроены по умолчанию. 

Комментарий администрации:  
*** отключен (уличен в пропаганде Геббельса и невменяемых обвинениях органов власти) ***
Аватар пользователя RedEye
RedEye(9 лет 4 месяца)

Коммуняка Вротников, поставил буржуйскую винду... а за лицензию 16 тыр заплатил?

Комментарий администрации:  
*** Отключен (злостные маты) ***
Аватар пользователя Вторников
Вторников(7 лет 10 месяцев)

Я никогда не был комми. И моя фамилия Вторников, г-н косноязычный фраер. Я никогда ничего никому не платил и не покупал. Всё, что мне нужно есть в интернете.

Комментарий администрации:  
*** отключен (уличен в пропаганде Геббельса и невменяемых обвинениях органов власти) ***
Аватар пользователя СергиоПетров
СергиоПетров(8 лет 11 месяцев)

"Я никогда ничего никому не платил и не покупал."

Очень мило :)

Комментарий администрации:  
*** отключен (систематический инфопонос и срач) ***
Аватар пользователя Вторников
Вторников(7 лет 10 месяцев)

В общем, подметайте, не отвлекайтесь.

Комментарий администрации:  
*** отключен (уличен в пропаганде Геббельса и невменяемых обвинениях органов власти) ***
Аватар пользователя Kunich
Kunich(8 лет 6 месяцев)

Не уточнили, что документ надо открыть в мелкософт ворде. А иначе не взлетит.

Open Office wink

Аватар пользователя monk
monk(12 лет 2 месяца)

А OpenOffice разве не умеет показывать OLE объекты?

Аватар пользователя Kunich
Kunich(8 лет 6 месяцев)

Возможно я и ошибаюсь. В любом случае, нефиг открывать вложения, если ты не ждешь их.

Аватар пользователя PersonaNonGrata
PersonaNonGrata(10 лет 1 месяц)

Самый правильный подход. Ну и нефиг свою почту афишировать во всяких поцсетях и прочих сервисах ...

Аватар пользователя monk
monk(12 лет 2 месяца)

Вот только для организаций этот подход неприменим.

Аватар пользователя PersonaNonGrata
PersonaNonGrata(10 лет 1 месяц)

Имхую, что рано или поздно, но организации в большинстве своем придут к решению физически изолировать внутреннюю сеть от внешней. Сразу решится достаточно большой круг проблем

Аватар пользователя monk
monk(12 лет 2 месяца)

Имхую, что рано или поздно, но организации в большинстве своем придут к решению физически изолировать внутреннюю сеть от внешней

А заказы на продукцию вручать только лично, после полного досмотра и снятия отпечатков пальцев. Можно и так, но если это сделает только одна организация, то у неё клиентов больше не будут (уйдут к вменяемым). Как заставить сделать всех сразу, безопасники организаций ещё не придумали.

Аватар пользователя Galogen999
Galogen999(8 лет 2 месяца)

В нормальных организациях это уже сделано. А интернет по талонам только через выделенный комп (везде), или с рабочего, но на определённые сайты нужные для работы.
Почту тоже жестко мониторить надо. Это вообще одна сплошная дыра в безопасности...

Аватар пользователя djinn
djinn(7 лет 4 месяца)

Физически... Ну это когда "организации в большинстве своем" перейдут в разряд суперсекретных ))

Аватар пользователя Kunich
Kunich(8 лет 6 месяцев)

Факсы, господа, вы забыли про факсы! По ним вирус не передашь, а документ - пожалуйста. 

И вот по факсу у нас в оборонке основной документооборот между предприятиями. По крайней мере, у нас на предприятии так.

Аватар пользователя monk
monk(12 лет 2 месяца)

Есть уйма форматов документов, в которых тоже вирус не передашь. Начиная с plain text, заканчивая Markdown.

Аватар пользователя Tinkle Bell
Tinkle Bell(7 лет 3 месяца)

Отправят по почте файл в ворде? А я, типа, его открою? surprise Скорее, отматерю того, кто мне шлет СПАМ.
И настучать Касперскому!

Страницы