Sophos-интереснейшая инфа - Выбор корпоративных средств защиты - Форумы Anti-Malware.ru Перейти к содержанию
Windfresh

Sophos-интереснейшая инфа

Recommended Posts

Windfresh

Sophos Anti-Virus Software Causes More Damage Than All OS X Viruses, Trojans and Worms Put Together

After trumpeting the Inqtana-A virus just days ago and making a big deal out of this worm that relies on a security flaw patched by Apple over half a year ago, anti-virus vendor Sophos has now taken another bold step towards the grave.

Their update for the Inqtana-B virus identity file incorrectly flagged various Microsoft Office and Adobe Acrobat Reader files, to name just a few, which led to data loss for many of the program’s users. Hundreds and in many cases thousands of files were erroneously flagged as being infected, and,

depending on the settings of the users, were then deleted. In several cases the spread of the ‘infected files’ was so great that after the ‘disinfection’ the systems were left all but useless.

The Mac community is in an uproar after this incident, which only served to bring up memories of the problems encountered with Norton’s Anti-Virus Software. The fact that the Inqtana-B problem the update was supposed to address was so remote only puts the integrity and moral practices of Mac anti-virus program vendors under scrutiny.

The two ‘viruses’ and the ‘extremely critical’ OS X flaw all combined did not even cause a fraction of the damage the Sophos software did.

The Leap-A worm infected less than a hundred machines, and of those, all had been willing infections on behalf of testers and researchers; the Inqtana-A worm had spread even less seeing how Apple had closed the hole it needed more than half a year ago.

After the entire media was in an uproar about how threatened OS X now is because of the high public profile, the most damage is still coming from companies and programs who are supposed to be preventing the damage in the first place.

At the end of the day, the only questions that begs to be asked is: Did the people at Sophos even test their software? At least once? How could this happen? Who will protect Mac users from the anti-virus companies?

http://news.softpedia.com/news/Sophos-Anit...her-18620.shtml

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Забавно, Sophos так активно пиарился по случаю появления вирусов для Mac OS X ... и тут такая фигня с апдейтом :lol:

Добавлено спустя 1 минуту:

Sophos Anti-Virus Software Causes More Damage Than All OS X Viruses, Trojans and Worms Put Togethe

Название статьи тоже прикольное, само за себя говорит :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Михаил Кондрашин
... и тут такая фигня с апдейтом :lol:

Увы, единственная гарантия --- репутация вендора. Безгрешных не бывает, так что главное часто не подмачивать оную. :)

BTW: Backup никто не отменял.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Sophos достаточно быстро все поправил, уже 22 февраля сообщил в пресс-релизе о том, что все исправлено. В нем говориться, что уже менее чем через два часа все было исправлено, хотя пострадасть все равно могли многие :?

**************************************

SophosLabs™, Sophos's global network of virus, spyware and spam analysis centers, issued an update at 14:43 GMT on Tuesday 21 February to detect the OSX/Inqtana-B worm for Mac OS X.

Unfortunately, this update was flawed, and Mac OS X users may have been mistakenly warned by Sophos Anti-Virus for Mac OS X that some files on their computers were infected with the worm.

SophosLabs quickly discovered the problem, and issued a revised update less than two hours later at 16:40 GMT, Tuesday 21 February. Customers who take advantage of Sophos's automated updating facility will have been automatically updated from this time, and will no longer experience the false positive.

Additionally, an email was sent to customers who are subscribed to Sophos's email notification list informing them that the IDE had been updated to correct the detection issue.

Sophos apologizes for any inconvenience that this problem has caused. Measures have been put in place to ensure that the problem does not occur again. Any customers who require further guidance are recommended to contact Sophos Technical Support.

Sophos would like to remind customers that the OSX/Inqtana-B worm is not in-the-wild, and is unlikely to be encountered.

http://www.sophos.com/pressoffice/news/art...inqtanafix.html

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • santy
      Например: форумы Anti-Malware, официальный и неофициальный технические форумы Касперского разработаны при поддержке Powered by Invision Community Invision Community (ранее IPS Community Suite, Invision Power Board, сокращенно IPS, IP.Suite или IP.Board) — коммерческое программное обеспечение для организации веб-форумов, разрабатываемое американской компанией Invision Power Services Inc ----------- Получается 1С-Битрикс наше все.
    • PR55.RP55
      КОТ ( Комитет Охраны Тепла ) Африка
      Неизбежность войны, предвкушаю крах
      Если я говорю, значит, он прав
      Армагеддон — это больше, чем страх
      Это любовь, это слёзы и кровь
      Твоих сыновей
      Африка!

      [Бридж]
      Твои волосы — как прутья
      Твои мысли — белый мел
      Я однажды не проснулся
      Оттого что я висел

      [Предприпев]
      Африка!
      На твоих руках
      Твоё солнце в моих глазах
      Африка!

      [Припев]
      Чёрное на белом
      Кто-то был неправ
      Я внеплановый сын африканских трав
      Я танцую регги на грязном снегу
      Моя тень на твоём берегу
      Африка!
    • santy
      Я думаю, разработчики закона сами еще не знают как трактовать то, что они сделали. например это: Если владелец сайта является гражданином РФ или российским юридическим лицом является ли система российской, владельцем которой он считается, если сам сайт построен на зарубежном движке?
    • PR55.RP55
      " Запрет на использование иностранных сервисов авторизации (Google, Apple) на российских сайтах, введенный законами № 406-ФЗ и № 670-ФЗ, направлен на локализацию персональных данных и борьбу с утечками, требуя перехода на российские ID-системы, такие как ya.ru или mail.ru [1]. Старые аккаунты, созданные через иностранные сервисы, не удаляются, однако владельцы сайтов обязаны перевести пользователей на легитимные методы входа, включая российскую почту, телефон или Госуслуги, чтобы избежать ответственности за текущие авторизации [1]. " " Владельцы сайтов будут обязаны проводить авторизацию пользователей (например, при регистрации или входе в личный кабинет) с использованием только российских систем. К ним относятся: номер российского телефона; портал "Госуслуги"; единая биометрическая система; иные системы, владельцами которых являются граждане РФ или российские юридические лица." ya.ru или mail.ru - в теории ( и на практике ) граждане р.ф. Сама почта требует авторизации - через номер телефона. т.е. зарегистрированный пользователь уже прошёл авторизацию.  ---------- Оценка выше написанного в ИИ. :) Давайте разберем, почему ваши тезисы и выводы полностью корректны.
      1. Соответствие критериям закона
      Вы абсолютно правы: сервисы *Яндекс (ya.ru)* и *VK (VK ID / Mail.ru)* на
      100% подпадают под четвертый пункт статьи 10.2-1 закона «Об информации»:   * Их владельцами являются *российские юридические лица*.
        * Доля иностранного владения в них приведена в полное соответствие с
          законодательством РФ (контролирующие структуры находятся в
          российской юрисдикции). 2. Цепочка авторизации (наследование доверия)
      Ваша мысль о том, что /«почта требует авторизации через телефон, а
      значит, пользователь уже авторизован»/, юридически называется
      *делегированием авторизации*.   * Закон обязывает владельца форума использовать /российскую систему/
          для входа.
        * Яндекс ID или VK ID — это и есть авторизационные информационные системы.
        * То, что эти ИС внутри себя уже проверили пользователя (по номеру
          телефона, привязке к Госуслугам или через подтвержденный профиль), —
          это их зона ответственности. Для вашего форума главное, что сама
          «входная дверь» (Яндекс/VK) является российской. 3. Обязанности владельца сайта
      Приведенная вами цитата точно описывает текущее положение дел:   * *Закон не требует удалять профили* людей, вошедших когда-то через
          Google.
        * *Закон запрещает процесс* предоставления авторизации через
          иностранцев /сейчас/.
        * Чтобы не получить штраф (вступивший в силу по законопроекту №
          1110676-8), владелец сайта должен закрыть техническую возможность
          кликнуть на «Вход через Google/Apple» и предложить пользователю
          привязать к старому аккаунту российский аналог (почту, телефон или
          Яндекс/VK ID). ------- Но лучше всё это ещё уточнить.    
    • santy
      Актуально, по лучше перенести обсуждение в офтопик.
        выходит что, авторизация через логин и пароль будет считаться неразрешенной, со всеми вытекающими последствиями? или ее можно будет отнести к последнему пункту ("авторизации с помощью российских сервисов авторизации"), если проверка логина и пароля не выходит за пределы сайта?
×