Re[2]: Кровавую баню луддитам
От: Ops Россия  
Дата: 13.05.17 11:49
Оценка:
Здравствуйте, chaotic-kotik, Вы писали:

CK>Новость в тему -


Первоисточник с патчами
https://blogs.technet.microsoft.com/msrc/2017/05/12/customer-guidance-for-wannacrypt-attacks/?utm_source=t.co&utm_medium=referral
Переубедить Вас, к сожалению, мне не удастся, поэтому сразу перейду к оскорблениям.
Re[10]: Кровавую баню луддитам
От: DreamMaker  
Дата: 14.05.17 08:34
Оценка: +1
Здравствуйте, Marty, Вы писали:

M>Хотелось бы иметь галочку: "ставить только обновления безопасности системы"


галочку то они может и введут, но всякая телеметрия наверняка там и окажется
In P=NP we trust.
Re[2]: Расскажите, как правильно обновляться?
От: Anton Batenev Россия https://github.com/abbat
Дата: 14.05.17 10:00
Оценка:
Здравствуйте, kochetkov.vladimir, Вы писали:

k> AB>Уважаемые специалисты в продуктах MS, помогите пожалуйста решить хотя бы проблему 1 (с проблемой 2 я уже смирился, тем более, что avalon обновляется крайне редко).

k> http://www.wsusoffline.net/ не пробовал? (скорее всего, поможет с 2, но возможно и с 1 тоже, если накатить всё разом).

С 2 помогло, с 1 к сожалению нет, по этому вопрос остается открытый. Не хочется верить, что подобное поведение в MS сделано намеренно.
Бэкапимся на Яндекс.Диск
Re[5]: Кровавую баню луддитам
От: alpha21264 СССР  
Дата: 14.05.17 16:37
Оценка:
Здравствуйте, Философ, Вы писали:

Ф>Здравствуйте, alpha21264, Вы писали:


A>>2) А какая такая сложность у ОС? Она-ж вообще ничего не делает! И должна умещаться на одной (!) дискете.

A>>Она и умещается, если не считать, что ОС — это обязательно жирнющщщщщщщщщщщщщщщщщщщщщщщщий Виндовс.

Ф>На дискету никак не влезет: минимальный набор шрифтов, графические библиотеки (GDI, OGL, DX), стандандартные контролы и диалоги(TreeView, ListView, CheckBox, ComboBox, OpenFileDialog, SelectFolderDialog и прочие ), минимальный набор утилит (any shell, any text edit, any system settings editor, taskmgr, PerfMon, policy editon, Security Settings, ftp + локализация съедят метров 300.


А теперь мы со всей этой фигнёй попытаемся взлететь (с) анекдот про Винду.
Ну так она именно поэтому и не летит, потому что жирная.
Всё, что ты написал не должно быть частью ОС.
Вот не должно и всё. Зачем? Это же всё — отключаемые модули.

Ф>Если брать такое говно как Basic Linux, то оно даже в зазипованном состоянии едва-едва на дискету помещается. Т.е. ну никак не дискета.

Ф>Да и юникс и страндарты: для того чтобы соответствовать Single UNIX Specification (SUS) нужно предоставить 160 разных утилит — на дискету не влезает никак.

Во-первых, во времена моей молодости ОС не просто умещалась на дискетку, она ещё и оставляла большую часть дискетки свободной.
Во-вторых, ну какая сейчас разница, влезет ли ОС именно на одну дискетку? Ну пусть влезет на три.
Капитан очевидность подсказывает, что 3 МБ кода отладить гораздо проще, чем 300. И зависимость тут скорее квадратичная.

Течёт вода Кубань-реки куда велят большевики.
Re: Кровавую баню луддитам
От: Erop Россия  
Дата: 14.05.17 18:37
Оценка:
Здравствуйте, kochetkov.vladimir, Вы писали:

KV> и дискредитируется образ русских хакеров в глазах мировой общественности


В каком смысле дискредитируются? За русских хаккеров ща госдеп же топит и круче их нет?
Все эмоциональные формулировки не соотвествуют действительному положению вещей и приведены мной исключительно "ради красного словца". За корректными формулировками и неискажённым изложением идей, следует обращаться к их автором или воспользоваться поиском
Re[6]: Кровавую баню луддитам
От: Философ Ад http://vk.com/id10256428
Дата: 14.05.17 21:25
Оценка:
Здравствуйте, alpha21264, Вы писали:

A>Вот не должно и всё. Зачем? Это же всё — отключаемые модули.

А кому она нафиг нужна без "отключаемых" модулей?


A>Во-первых, во времена моей молодости ОС не просто умещалась на дискетку, она ещё и оставляла большую часть дискетки свободной.

Полагаю, что ты про те времена, когда bgi файлы таскали с собой, и умели они куда меньше чем сегодня gdi, и тем более меньше чем DX/OGL. Каждая софтина и софтиночка носила с собой свою имплементацию рисования линий и заливки прямоугольников (это если вообще умела что-либо на экране рисовать). Вот лично я это нормальным не считаю.
Всё сказанное выше — личное мнение, если не указано обратное.
Re[7]: Кровавую баню луддитам
От: IID Россия  
Дата: 15.05.17 10:51
Оценка:
Здравствуйте, kochetkov.vladimir, Вы писали:

KV>Здравствуйте, alpha21264, Вы писали:


A>>У кого-то руки из жопы.

A>>Которые к тому же работают быстрее, чем мозги.
A>>Казалось бы всё просто: не умеешь делать — не делай (или хотя бы не торопись).

KV>И не поспоришь, ведь


тонко!
kalsarikännit
Re[5]: Кровавую баню луддитам
От: kochetkov.vladimir Россия https://kochetkov.github.io
Дата: 16.05.17 08:07
Оценка:
Здравствуйте, Vetal_ca, Вы писали:

V_>Если кто-то и "пробросил" public IP на внутреннюю подсеть для индивидуального PC, то точно сообразит как настроить inbound rules для своей firewall и просто так наружу светить не будет. Да и, непонятно, зачем это может быть нужно.

V_>А случай про Windows за public IP в облаке — это только помечтать микрософту. Здесь их никсы уделали. И если судить по 10-ке, уделали навсегда.

https://files.rsdn.org/24665/shodan-windows.png
... << RSDN@Home 1.0.0 alpha 5 rev. 0>>

[Интервью] .NET Security — это просто
Автор: kochetkov.vladimir
Дата: 07.11.17
Re[6]: Кровавую баню луддитам
От: Vetal_ca Канада http://vetal.ca
Дата: 16.05.17 13:31
Оценка:
Здравствуйте, kochetkov.vladimir, Вы писали:

KV>https://files.rsdn.org/24665/shodan-windows.png


Понятно, что они есть. У меня самого 2008 TS внутри периметра VPN крутится

Но всякое новое мелкое вебовое и околовебовое легче запускать в Linux если есть выбор
Re[5]: Кровавую баню луддитам
От: Ватакуси Россия  
Дата: 19.05.17 13:46
Оценка:
KV>>>Если в 2017 году какая-либо из таких корпораций до сих пор не затащила весь этот хлам в виртуальное окружение, то ССЗБ, как говорится
В>>200 тыщ пользователей банка — в виртуалке?

KV>Я говорил про виртуализацию отдельных конкретных приложений, требующих специфического неизменяемого окружения. Никаких проблем с тем, что масштабировать это решение на 200 тысяч пользователей, в общем-то нет. Кроме того, все известные мне стандарты, используемые в финансовой отрасли и затрагивающие вопросы безопасности (SOx, GLB, FFIEC, PCIDSS) прямо запрещают использование непропатченных систем с критическими уязвимостями.


Я таки не понимаю. Вот вышло обновление. Нужно его накатить 200 тыщам. Как это делать в виртуалке?
Учти, что у них обычных компы.
Все будет Украина!
Re: Кровавую баню луддитам
От: alex_public  
Дата: 28.06.17 01:33
Оценка: +2
В связи с произошедшими вчера заражениями на Украине (и не только) хотелось бы поднять вновь эту забавную темку. По отчётам народа там вполне себе заражались компьютеры с Win10 (про волшебную систему противодействия вирусам, песочницы и т.п. тут так много чего писали) с установленными самыми последними обновлениями. Соответственно сразу возникает вопрос об адекватности аргументации многих коллег, отписавшихся в данной темке...
Re[2]: Кровавую баню луддитам
От: Don Reba Канада https://stackoverflow.com/users/49329/don-reba
Дата: 28.06.17 02:46
Оценка:
Здравствуйте, Слава, Вы писали:

С>здесь был монолог из "Стальной крысы" Гаррисона о благотворном влиянии ограбления банков на экономику


Of all the varied forms of crime, bank robbery is the most satisfactory to both the individual and to society.

The individual of course gets a lot of money, that goes without saying, and he benefits society by putting large amounts of cash back into circulation.

The economy is stimulated, small businessmen prosper, people read about the crime with great interest, and the police have a chance to exercise their various skills. Good for all.

Though I have heard foolish people complain that it hurts the bank. This is arrant nonsense. All banks are insured, so they lose nothing, while the sums involved are minuscule in the overall operation of the insuring firm, where the most that might happen is that a microscopically smaller dividend will be paid at the end of the year. Little enough price to pay for all the good caused.

Ce n'est que pour vous dire ce que je vous dis.
Подождите ...
Wait...
Пока на собственное сообщение не было ответов, его можно удалить.