Да не только, в прошлом году вирус Петя парализовал работу одной крупной нефтяной компании почти на неделю, думаю там тоже не против купить для дополнительной безопасности что-то альтернативное.
"Слышал звон, да не знаю, где он..." При каких делах тут вирус Петя? Ставь *nix на нормальные сервера, и не будет тебя Петя трогать. На Эльбрусах просто по умолчанию допиленный под их архитектуру Линупс. А так-то процы, сделанные по устаревшим технологиям, большая часть из которых куплена у буржуинов.
Кроме Пети ещё есть meltdown и куча других закладок от правительства США, которое желает всем добра.
Meltdown - это не закладка, а, скажем так, особенность архитектуры, дефект. И что, есть хотя бы какой-то мало-мальски правдоподобный способ использования этих багов?
Просто я умею читать и даже понимаю, что говорится в описании этих "уязвимостей". Ты специалист по архитектуре процессоров? Знаешь, как можно эксплуатировать Spectre и Meltdown? Очень круто - такой спец как ты стоит, я думаю, несколько сотен тысяч баксов в год. Снимаю шляпу.
Причем тут специалист по архитектуре? Эксплуатация Spectre и Meltdown требует лишь знания принципов адресации памяти и все, c этим справится даже студент. Можешь одеть свою панамку
Вирус парализовал компании, где все плохо хотя бы с минимальной безопасностью. Для заражения им из интернета нужно было выставить хотя бы один компьютер без обновлений голой жопой в интернет. Это надо быть не очень умным человеком, чтобы так делать.
И вирусу в общем-то все равно какой там процессор стоял. Калькуляторы тоже не пострадали от вируса.
Вирус парализовал компании, где все плохо хотя бы с минимальной безопасностью.
У Сбербанка было плохо с безопасностью? Он ведь тоже попал под раздачу тогда.
Внутренняя сеть, естественно, не пострадала. А вообще я что-то не припомню, чтобы сбер от него пострадал.
У мегафона пострадали точно только какие-то розничные точки. Что не удивительно. И они не относятся к мегафону напрямую. Уж где-где, а у них с внутренней безопасностью все неплохо.
РЖД непонятно как пострадало, они не заявляют официально, но тем не менее также никакие сервисы не пострадали, делаем выводы, что это какие-то единичные случаи распиздяйства на местах.
Да понятно, что виноват всегда пользователь, а не компания которой заплатили, а она продала тебе продукт с бэкдорами от АНБ, а когда все вскрылось сделала вид что это просто случайность.
Для безопасности, просто руки сисадминам надо вставить в правильное место, тем более в "крупной нефтяной компании". Исправление для винды MS17-010 было доступно ещё в мае 2017.
эксплойт
Андройд-войн выйграл путевку в Тайланд. Простите, не удержался :)
Правильно, свои, родные эксплоиты от ФСБ намного лучше. Потому и оборонка, говорю жеж.
я тебе больше скажу) это обновление не сработало нихера) сам лично ставил на сервак, сам лично потом восстанавливал этот сервак)) А по поводу "крупности" она складывается из маленьких контор, на которые всем похую и они выживают как могут) Вся Россия такая, Москва - огого, Регионы - ололо) и это просто пример, коих можно приводить дохрена)
Странные люди — виндой торчать в Интернет, лол. У меня на маршрутизатор все эти ребята долбились по целевым портам и никто не прошел.
Как же так вышло, хммм.
а никто и не торчал) стоял ZyWall за ним прокся на бзде, а вот пользователи которые тыркают все ссылки которые приходят в почту это вообще забей, таких не переучить никогда, а когда эта падла проходит в сеть дальше уже ничто не остановит) не пострадали только линухи и выключенные компы))
это вообще забей, таких не переучить никогда
Потому у меня инет по белым спискам и обрезано вообще всё что можно. Научен уже.
ну учитывая что нам наши доблестные бухи бабок не дают на покупку антивируса уже два года как) я думаю это тот момент когда нужно чтоб стрельнуло, чтоб перекрестились и таки раскошелились на защиту)
Архитектуре x86 сто лет в обед, понятное дело, что рано или поздно что-то да вылезет. Через n лет ждём Spectre и под Эльбрус, чо уж там)



Лига Сисадминов
2.7K постов19.2K подписчика
Правила сообщества
Мы здесь рады любым постам связанным с рабочими буднями специалистов нашей сферы деятельности.