Перейти к содержанию
AM_Bot

Произошла утечка данных из облачного сервиса Microsoft

Recommended Posts

AM_Bot

На этой неделе выяснилось, что система безопасности облачного сервиса компании Business Productivity Online Suite (BPOS) еще далека от совершенства и имеет некоторые изъяны.

Читать далее

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
OlegAndr

А собственно что и требовалось доказать. Удобство выноса продакшн в облака сильно преувеличнно.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Doctor_Petrov

А случай-то уже не первый. Хвалёные антивирусные облачные технологии на очереди! Интересно чей ребёночек первый обкакается?)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mr. Justice

Если на автомобилях разбиваются - это не повод, чтобы отказываться от автотранспорта и ездить на лошадях.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Doctor_Petrov
Если на автомобилях разбиваются - это не повод, чтобы отказываться от автотранспорта и ездить на лошадях.

Тут то можно легко на несколько миллионов зелёненьких купюр "разбиться". А касательно антивирусов, так у меня такое ощущения, что применение облачных вычислений там изначально было продиктовано необходимостью завлечения покупателей очередной "фишкой". Ибо к моменту их появления там рынку требовалось что-то новенькое, дабы поддержать спрос!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mr. Justice
Тут то можно легко на несколько миллионов зелёненьких купюр "разбиться".

На автомобиле можно и жизнь потерять и что теперь за руль не садиться? Любую технологию нужно использовать с умом, а не как некую данность.

А касательно антивирусов, так у меня такое ощущения, что применение облачных вычислений там изначально было продиктовано необходимостью завлечения покупателей очередной "фишкой". Ибо к моменту их появления там рынку требовалось что-то новенькое, дабы поддержать спрос!

Это ваше субъективное мнение и не более.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Doctor_Petrov
На автомобиле можно и жизнь потерять и что теперь за руль не садиться? Любую технологию нужно использовать с умом, а не как некую данность.

Так в том то и дело, что тут от вашего умения водить машину, как и от вашего ума ничего не зависит, вы предоставляете данные, а некий сервис предоставляемый неким вендором их обрабатывает, хранит и т д...

Т Е вот встроены в Панду или Нортон облачные технологии и всё, от пользователя уже ничего не зависит, фактически это дополнительная нагрузка на самозащиту антивируса.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
OlegAndr
Хвалёные антивирусные облачные технологии на очереди! Интересно чей ребёночек первый обкакается?)

Вы не путайте теплое с мягким.

ОДно дело чужой доступ или невозможность достать из онлайн сервисов свои собственные данные, и другое дело облака антивируса.

Ну получите вы просто доступ к облаку KL, что вы там будете смотреть - md5 зловредов? или md5 доверенных программ?

Приватных данных то там нету. Да, если облако станет недоступно пользователю покажут больше вопрошающих алертов на легитимные программы, да, будет меньше время реакции на зловреды, но это не фатально.

Так что тут вы мимо.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mr. Justice
Так в том то и дело, что тут от вашего умения водить машину, как и от вашего ума ничего не зависит, вы предоставляете данные, а некий сервис предоставляемый неким вендором их обрабатывает, хранит и т д...

Т Е вот встроены в Панду или Нортон облачные технологии и всё, от пользователя уже ничего не зависит, фактически это дополнительная нагрузка на самозащиту антивируса.

Вы не правы. И вот почему.

1. Если вести речь о корпоративном (в широком смысле слова) секторе, то в каждой компании должен быть админ или иной сотрудник(и) на которого возлагается обязанность обеспечить на должном уровне информационную безопасность на предприятии. Любая технология (продукт) - это лишь инструмент для решения определенных задач. Решение об использовании того или иного продукта или технологии должен примать ответственный сотрудник с учетом специфики предприятия и под свою ответственность. Если кому-то не подходит та или иная технология, это не повод от нее отказываться вообще. Кстати ваша реплика

тут то можно легко на несколько миллионов зелёненьких купюр "разбиться"
подходит как раз к этому варианту (сектору), - именно в этом секторе можно "разбиться на миллионы". В секторе домашних пользователей "на миллионы зелененьких купюр" разбиваются значительно реже.

2. Вероятность "разбиться" от использования данной технологии, на данный момент, невысока. Гораздо выше вероятность подхватить malware от неиспользования той или иной современной технологии. Необходимость внедрения новых технологий обусловлена постоянной эволюцией угроз в сфере ИБ. Технологический прогресс носит объективный характер. Тот кто не понимает этого - тот обречен на технологическую отсталость и бессилие против новых угроз.

3. Иные технологии и средства защиты тоже могут иметь уязвимости (что подтверждаются примерами из практики), посредством которых возможно проникновение инфекции в систему. В тех же антивирусных программах (клиентская часть) тоже обнаруживают уязвимости. Что ж нам теперь и от антивирусов нужно отказаться вообще?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Doctor_Petrov

Полностью с вами согласен, в общем даже если производитель ПО "прикручивает" данную технологию, не спрашивая пользователя, можно просто сменить продукт... Правда если он оплачен уже на год вперёд?...

И прогресс конечно никто не отменял, это важно, но подопытным как то быть не хочется. Припомните, сколько производителей АВ ПО представило линейку продуктов 2011 чуть ли не летом этого года, и сколько потом выявилось ошибок, даже уже выложенные для загрузки продукты, потом отзывались (в отличии от машин, кстати без всякой компенсации) :)

Ну да бог с ними, просто всё ж интересно, чей же ребёночек из АВ первым ... ? ))

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mr. Justice

Doctor_Petrov

Изложенная мною позиция, конечно, небезупречна, полагаю, что в ваших аргументах, тоже есть рациональное зерно.

Частично соглашусь и с этим

А касательно антивирусов, так у меня такое ощущения, что применение облачных вычислений там изначально было продиктовано необходимостью завлечения покупателей очередной "фишкой". Ибо к моменту их появления там рынку требовалось что-то новенькое, дабы поддержать спрос!

Отчасти вы тут тоже правы. Облачные технологии используются не только для защиты, но и в маркетинговых целях. В начале погорячился и высказался слишком категорично.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Doctor_Petrov

Тут собственно вопрос в том чтоб бремя "острых углов" внедрения новых технологий как минимум разделили поровну пользователи и производители ПО. Из статьи же следует, что пострадало некоторое количество пользователей и как всегда ни слова о том, как посрадал Майкрософт, выплачивая компенсации... Т е он вроде как тоже отсиделся в одном углу с пострадавшими от злых "пиратов". Хотя как всегда гарантировал 100% безопасность сервиса!

Не подумайте, я не то что бы "старый брюзжащий ретроград" какой ) И сам интересуюсь новыми технологиями, но вот подопотным кроликом быть почему-то не хочется.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mr. Justice
Тут собственно вопрос в том чтоб бремя "острых углов" внедрения новых технологий как минимум разделили поровну пользователи и производители ПО. Из статьи же следует, что пострадало некоторое количество пользователей и как всегда ни слова о том, как посрадал Майкрософт, выплачивая компенсации... Т е он вроде как тоже отсиделся в одном углу с пострадавшими от злых "пиратов". Хотя как всегда гарантировал 100% безопасность сервиса!

Не подумайте, я не то что бы "старый брюзжащий ретроград" какой ) И сам интересуюсь новыми технологиями, но вот подопотным кроликом быть почему-то не хочется.

Вы это верно подметили. Ответственность несут, чаще всего, именно пользователи, в том числе и за те проблемы, которые возникли не по их вине. Не буду рассуждать о том, справедливо ли это. Но факт остается фактом.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Doctor_Petrov
Вы не путайте теплое с мягким.

ОДно дело чужой доступ или невозможность достать из онлайн сервисов свои собственные данные, и другое дело облака антивируса.

Ну получите вы просто доступ к облаку KL, что вы там будете смотреть - md5 зловредов? или md5 доверенных программ?

Приватных данных то там нету. Да, если облако станет недоступно пользователю покажут больше вопрошающих алертов на легитимные программы, да, будет меньше время реакции на зловреды, но это не фатально.

Так что тут вы мимо.

А тут главное ключики подобрать, не обязательно же целью атаки служит похищение чего-либо, в последствии можно использовать доступ для внедрения вредоносного кода или влияния на оценку "репутационного" сервиса например.И "пищать" при этом ничего не будет))

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • ForetFR
      CLIMB Hearsay from Earth - https://mebonus.ru
      Google №Wet

      Palestinians scoot as Israel bombards haunts from style, swell and sod!!!

      Google Hearsay

      People in Gaza fled their homes carrying crying children and valued possessions as Israeli forces pounded the vicinage from aura, adrift and land on Friday.
      The escalating controversy triggered furious protests in the occupied West Bank, where seven Palestinians were killed by way of Israeli army fire, and moreover fury between Arabs and Jews in Israel.
      Hamas praised the clashes between stone-throwing youths and Israeli soldiers in the West Bank grevorgАЛИdVhower , m‚tier on Palestinians to “set the ground ablaze under the feet of the rule”.
      Google RUMOUR - Wet
      In a meritorious escalation in the worst bout of fighting between Israel and Hamas looking for seven years, oppressive artillery fire was aimed at what the Israeli military said was a hefty network of fighter tunnels. Dozens of Hamas operatives were killed in the strikes, the Israel Apologia Forces (IDF) said.
      Palestinian protesters burn tyres and throw stones at Israeli forces in the West Bank community of Nablus

      There was gallimaufry overnight after the IDF corrected an earlier communiqu‚ saying that base troops were “currently attacking in the Gaza Strip”. A blemished proclamation clarified that there was no excuse sediment aggression, but artillery and tank vivacity from the border. “Clarification: there are currently no IDF establish troops reversed the Gaza Strip. IDF current and area forces are carrying out strikes on targets in the Gaza Strip,” it said.
      What is the current Israel-Gaza turning-point far and where is it heading?
      Deliver assign to more - GOOD COPY - in cak

      Analysts suggested it was a purposeful ploy intended to onwards elder Hamas figures to split for into a network of hidden tunnels known as “the metro”. Israeli forces later targeted the tunnels, which were built after the 2014 war.
      An IDF asseveration said 160 aircraft had “struck over 150 subterranean targets in the northern Gaza Shed one's clothes” overnight. Israel’s forces destroyed “many kilometres” of the tunnels during the assail, it claimed.
      A multi-storey building casing a bank affiliated with Hamas was destroyed, and weapons opus and naval sites were also smash, it said.

      Palestinians living in areas closed to the Gaza-Israel frieze fled their homes in pickup trucks, on donkeys and on foot. Some went to UN-run schools in Gaza Urban district, carrying small children, household essentials and food.
      Hedaia Maarouf, who left-wing her serene with her extended kinfolk of 19 people, including 13 children, said: “We were terrified instead of our children, who were screaming and shaking.”
      A Palestinian kindred flees their home in Beit Lahya in the northern Gaza Strip?
      In northern Gaza, Rafat Tanani, his having a bun in the oven strife and four children were killed after an Israeli warplane reduced a building to rubble, residents said.
      Bill - Matt Gaetz associate pleads contrite to sexual congress trafficking crimes – US manipulation animate Bouts

      The death chime in Gaza rose to over and above 120, with a dressy increase in the number of people injured in the overnight onslaught, according to the Gaza health ministry. At least 31 children bear been killed.
      Hospitals that were already struggling to wine patients with Covid received an influx of people with shrapnel wounds and other injuries. Some needed amputations. “All I can do is beseech,” said one hospital director.
      The UN said more than 200 homes and 24 schools in Gaza had been destroyed or severely damaged in Israeli bearing raids in the lifestyle five days. It also said residents’ access to inexperienced spa water could be limited because of power cuts and harm to pipe networks.
      Increased power blackouts are expected as nuclear fuel supplies off low. Most families already exclusively have power in regard to four or five hours a daylight, and hospitals are stiff to rely on generators.

      Hamas and other militant groups continued to fusillade rockets into Israel, where example sirens sounded in towns and communities. The Israeli military said it had intercepted at least five drones carrying explosives launched from Gaza since Thursday.
      Read more Scandal - HEARSAY - in Wet

      Statistic Tidings Front-page news
      http://mebonus.ru - Front-page news of Googles
    • RobertJef
      Здравствуйте!
      Нашел удивительную фотоподборку на этом сайте: http://agentmdk.ru :
      искусство аргументы люди искусства
      http://agentmdk.ru/foto-prikoly-interesnoe/860-master-manikyura.html
      Мировые достопримечательности после великой засухи Мировые достопримечательности после великой засухи
    • кустомер
      Всем здравствуйте. СРАЗУ оговорка:
      Кнопка "Создать новую тему" только на главной странице форума.
      В выпадающем её меню НЕактивны абсолютно все разделы кроме этого.
      Тему разместить хотелось-бы в другом разделе.
      Ответ на тот вопрос ― наверное поэтому.
      Собственно по делу -
      У кого из считающих себя "мастером_своего_дела" могло-бы появиться желание
      подумать и высказать своё предположение метода проникновения файла сценария
      с печеньями (cookies) после того, как весь IP-диапазон адреса хранения файла
      был заблокирован в настройках Outpost, отлично справляющегося по сей день
      с блокировкой ЛЮБЫХ других (кроме этого) IP-диапазонов? Адрес(имя) файла:
      https://mc.yandex.ru/metrika/watch.js Outpost навскидку можно сравнить с другими продуктами защиты - там.

      Вопросы типа "а-зачем-вам-это-надо" будут
      расценены как флуд, отвлекающий от темы. (уважаэмым модераторам)
      Тема относится к способу проникновения этой заразы, а не к конкретному продукту защиты.
    • demkd
      на него уже давно не реагируют они сейчас самый опасный report_crash что дампы отправляет  
    • akoK
×