На МКС найден вирус - Общий форум по информационной безопасности - Форумы Anti-Malware.ru Перейти к содержанию

Recommended Posts

mr.triggers

Как все наверное уже видели:

http://www.ibtimes.co.uk/articles/521246/2...n-astronaut.htm

Но интересна не сама новость, а реакция на неё.

Тут РИА Новости совместно с Роскосмосом открещивается от события, при этом путая W32.Gammima.AG и Stuxnet.

А тут вообще статью "Заведомо ложные сообщения об акте терроризма" шьют :D

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
AM_Bot

1397138[1].jpg

12 ноября Евгений Касперский, глава антивирусной компании «Лаборатория Касперского», на встрече австралийской ассоциации National Press Club в Канберре заявил о том, что компьютеры МКС заражены принесенным на флэш-накопителе вирусом.

подробнее

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SDA

Галактико в опасности бгг :lol:

large_1.png

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SDA

Цитата, не моя :)

Ну что сказать? Во-первых, господин Касперский давно уже заработал репутацию так называемого "алармиста", по-русски - попросту паникера. То в его лаборатории обнаружат вирус, написанный на неизвестном языке программирования Duku, который впоследствии оказывается старым добрым C, то он с завидной регулярностью объявляет, что мир стоит на пороге очередной компьютерной пандемии, которая убьет всех и все. Прогнозы, конечно, ни хрена не оправдываются, но пиар - дело святое. А уж какой коллапс он обещал в 2000 году! Но справедливости ради должен отметить, что о "проблеме 2000 года" орали по всему миру.

Во-вторых, на МКС центральный компьютер работает под управлением ОС реального времени VxWorks, на которой ни Stuxnet, ни любой другой вирус, написанный для Windows, просто не способен работать. На ноутбуках российских космонавтов ранее использовалась (и скорее всего, используется сейчас) Unix-подобная ОС Solaris, которой виндовые вирусы также не страшны. Информация по теме: http://old.computerra.ru/features/332461/

Винда жила только у нерусских обитатаелей МКС. Именно жила, так как более полугода назад в NASA было прирнято решение о переводе ноутбуков астронавтов с Винды на Линукс, которому виндовые вирусы снова-таки по барабану: http://www.opennet.ru/opennews/art.shtml?num=36871

Но даже полностью сожранный вирусом ноутбук в принципе не смог бы оказать никакого влияния на работу центрального вычислительного комплекса станции в целом. В Роскосмосе, кстати, уже ответили на вопли Касперского: http://ria.ru/technology/20131112/976409284.html

В-третьих, для управления процессами на АЭС должна опять-таки использоваться ОС реального времени. Среди продукции Майкрософт таковой считается только Windows CE, но она предназначена для встраиваемых систем, а не для центральных вычислительных комплексов.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
_Stout
Цитата, не моя :)

Не надо читать всяких газет по утрам. Смотри на первоисточкик (что конкретно сказа ЕК про вирусы на МКС в районе 18:35 https://twitter.com/e_kaspersky_ru/status/4...68123994030081) и читай статью по этой ссылке http://www.securitylab.ru/news/358467.php

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
B .

>На МКС найден вирус

polar-bear-face-palm_thumbnail.jpg

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
_Stout
>На МКС найден вирус

Еще в 2008 году? А то ты не знал?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Milord

NASA, Роскосмос и Росатом отрицают факт заражения компьютеров на МКС и атомной электростанции вирусами.

источник

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SDA
Не надо читать всяких газет по утрам. Смотри на первоисточкик (что конкретно сказа ЕК про вирусы на МКС в районе 18:35 https://twitter.com/e_kaspersky_ru/status/4...68123994030081) и читай статью по этой ссылке http://www.securitylab.ru/news/358467.php

Он много чего говорит :facepalm: на предмет "скоро смерть интернета !" "анальный паспорт для каждого !" интернет паспорт дляч каждого, "покупайте только наших слонов !" и все такое, бгг :lol:

Цитаты Спасателя Вселенной™ :

" - Мы должны быть более американскими, чем сами американцы" - сказал Касперский. (с) tasstelecom.ru
Касперский, выступая в столице США на международной конференции отметил, что "Лаборатория Касперского" хотела бы, в частности, видеть в числе своих клиентов американское правительство, которое является одним из крупнейших в мире пользователей системами защиты от компьютерных вирусов, спама и хакерских атак.

Про Стухнет:

У нас уже много лет как на боевом дежурстве … авто-дятлы! Человеческому фактору достаётся только самая интеллектуальная работа – разбирать самые сложные образцы, исследовать ботнеты, следить, чтобы авто-дятлы не фолсили

ололо, автодятел виноват в пропуске stuxnetа, бгг :lol:

Сигнал поступает в KSN, где система автоматически вычисляет репутацию файла (веса всех признаков и действий) и принимает решение о детекте...Разумеется, чем больше сообщений об одном и том же файле с разных компьютеров, тем более высокий приоритет обработки и выше точность и критичность вердикта

а мы типа не при делах - 30 миллионов мух хомячков в нашем облаке не могут ошибаться - у твоего файла реальне плохая репутация. Кто сразу вспомнил про цензуру ?

C другой стороны какие богатые возможности к накрутке репутации открываются - читайте в ближайших выпусках СМИ - ботнет KSN большинством голосов забанил KIS 2014 как fake AV

The website (kasperskyusa.com) was simulating a Windows Explorer window and a popup window showing scanning process on the local computer and offering the user a fake antivirus program to install

бгг :lol:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SDA

Рекомендую похмеляться :lol:

kaspersky.jpg

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
sww
Рекомендую похмеляться :lol:

Чёт ты как-то возбудился сильно. Особенно мне нравятся приводимые высказывания и прогнозы 13-15-летней давности.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SDA
Чёт ты как-то возбудился сильно. Особенно мне нравятся приводимые высказывания и прогнозы 13-15-летней давности.

Просто в очередной раз доставило :rolleyes: Как же же не прокомментировать фейл Спасателя галактики бгг :lol: Кстати, прогнозы 13-15-летней давности повторяются ежегодно, с маниакальной упортостью :facepalm:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SDA

Главный проктолог опохмелился :lol:

Касперский: мои слова о заражении МКС вирусом неправильно поняли http://www.bfm.ru/news/236267?doctype=news

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
_Stout
Главный проктолог опохмелился :lol:

Касперский: мои слова о заражении МКС вирусом неправильно поняли http://www.bfm.ru/news/236267?doctype=news

Как я заметил ты замечаешь лишь то, что хочешь видеть, а остальное отметаешь. Что ж, твое право. Но тогда по существу с тобой и разговаривать не имеет смысла. Все равно не услышишь

ЗЫ Особенно порадовала интерпретация слов о KSN.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
priv8v

ну, про МКС и 2008 год было сразу понятно что на это отсыл, а что с заражением нашей АЭС?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Самое интересное это не МКС, а заражение наших АЭС, как мне кажется.

А что новость про вирусы на МКС настиражировали в таком количестве и по принципу испорченного телефона, то это не вина Е.К. Никто не мешат связаться с PR-отделом ЛК и уточнить информацию.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
_Stout
ну, про МКС и 2008 год было сразу понятно что на это отсыл, а что с заражением нашей АЭС?

Скажем так. Инцидентов на разных предприятиях тн критических инфраструктур много, но о них предпочитают молчать. А если ты еще раз прочитаешь эту фразу "представитель Росатома заявил, что ни на одной из атомных станций нет заражений компьютеров", то все станет понятно :-)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SDA

"Один мой друг, который работает на российской АЭС, однажды отправил мне сообщение. Он сказал, что внутренняя сеть станции, которая, кстати, не подключена к Интернету, заражена этим вирусом. Так что те, кто хочет навредить чужим технологиям, похоже, рассматривают в качестве одного из вариантов кибероружие", — предположил генеральный директор "Лаборатории Касперского".
:facepalm:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

sda, почему у тебя данная информация вызывает столь бурную неприязнь?

Нет доказательств заражения, но нет и доказательств того, что этого не может быть. Это вполне могло иметь место. Раз заразили АЭС в Иране, то почему не могли заразить АЭС в Смоленске или Питере?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SDA
sda, почему у тебя данная информация вызывает столь бурную неприязнь?

Нет доказательств заражения, но нет и доказательств того, что этого не может быть. Это вполне могло иметь место. Раз заразили АЭС в Иране, то почему не могли заразить АЭС в Смоленске или Питере?

Потому что так называемое "публичное лицо" одного из ведущих антивирусных вендоров, выдало фуфельную информацию на весь мир. Одно дело периодические завывания про гибель интернета (к этому уже все привыкли), другое дело фуфельная, непроверенная информация заражения «червем» Stuxnet компьютеров российской атомной станции. Конечно все пиарят свои продукты, но какой то предел должен быть ;)

Кстати, дурналисты развили высказывания Спасателя Галактики :lol:http://inotv.rt.com/2013-11-13/Fox-News-Fleshku-s-virusom

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
B .
Раз заразили АЭС в Иране, то почему не могли заразить АЭС в Смоленске или Питере?

Не знаю, как в Смоленске, в Питере (вернее, в Сосновом Бору) критичные узлы работают на QNX.

Сигнал поступает в KSN, где система автоматически вычисляет репутацию файла (веса всех признаков и действий) и принимает решение о детекте...

Ну а что, эффективность детектирования подтверждается ведущими собаководами: http://habrahabr.ru/post/199322/

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik
Ну а что, эффективность детектирования подтверждается ведущими собаководами: http://habrahabr.ru/post/199322/

Описана проблема продукта, в котором нет, не было и не будет KSN.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
B .
Описана проблема продукта, в котором нет, не было и не будет KSN.

<irony>Сорри, я в продуктовых линейках конкурирующих компаний не слишком силен.</irony>

А то, что речь идет об инциденте пятилетней давности с Trojan.PWS.Gamania было понятно с самого начала. Но зато как подали новость!..

Хохотале фсем офесом

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Наверно суть топика и того, что вызвало праведный гнев (см. посты выше) заключается в том, что кто-то в PR-отделе ЛК переигрывает или не доигрывает, смотря как посмотреть.

Новостей и сенсаций от ЛК стало уже слишком много, причем в погоне за цитируемостью сгодится и вирус на МКС. Хотя ведь могли бы пресечь развитие обсуждение в сети в зародыше, но не стали - пусть пишут, это положительно влияет на KPI. Пора как-то сбавить обороты, пусть меньше, но качественнее. Тогда и негатива будет меньше от сообщества.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
treme
кто-то в PR-отделе ЛК переигрывает или не доигрывает, смотря как посмотреть.

пиар-отдел в глубокой прострации со времён заявлений о конце интернета.

ищут новые возможности, варианты...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • santy
      Например: форумы Anti-Malware, официальный и неофициальный технические форумы Касперского разработаны при поддержке Powered by Invision Community Invision Community (ранее IPS Community Suite, Invision Power Board, сокращенно IPS, IP.Suite или IP.Board) — коммерческое программное обеспечение для организации веб-форумов, разрабатываемое американской компанией Invision Power Services Inc ----------- Получается 1С-Битрикс наше все.
    • PR55.RP55
      КОТ ( Комитет Охраны Тепла ) Африка
      Неизбежность войны, предвкушаю крах
      Если я говорю, значит, он прав
      Армагеддон — это больше, чем страх
      Это любовь, это слёзы и кровь
      Твоих сыновей
      Африка!

      [Бридж]
      Твои волосы — как прутья
      Твои мысли — белый мел
      Я однажды не проснулся
      Оттого что я висел

      [Предприпев]
      Африка!
      На твоих руках
      Твоё солнце в моих глазах
      Африка!

      [Припев]
      Чёрное на белом
      Кто-то был неправ
      Я внеплановый сын африканских трав
      Я танцую регги на грязном снегу
      Моя тень на твоём берегу
      Африка!
    • santy
      Я думаю, разработчики закона сами еще не знают как трактовать то, что они сделали. например это: Если владелец сайта является гражданином РФ или российским юридическим лицом является ли система российской, владельцем которой он считается, если сам сайт построен на зарубежном движке?
    • PR55.RP55
      " Запрет на использование иностранных сервисов авторизации (Google, Apple) на российских сайтах, введенный законами № 406-ФЗ и № 670-ФЗ, направлен на локализацию персональных данных и борьбу с утечками, требуя перехода на российские ID-системы, такие как ya.ru или mail.ru [1]. Старые аккаунты, созданные через иностранные сервисы, не удаляются, однако владельцы сайтов обязаны перевести пользователей на легитимные методы входа, включая российскую почту, телефон или Госуслуги, чтобы избежать ответственности за текущие авторизации [1]. " " Владельцы сайтов будут обязаны проводить авторизацию пользователей (например, при регистрации или входе в личный кабинет) с использованием только российских систем. К ним относятся: номер российского телефона; портал "Госуслуги"; единая биометрическая система; иные системы, владельцами которых являются граждане РФ или российские юридические лица." ya.ru или mail.ru - в теории ( и на практике ) граждане р.ф. Сама почта требует авторизации - через номер телефона. т.е. зарегистрированный пользователь уже прошёл авторизацию.  ---------- Оценка выше написанного в ИИ. :) Давайте разберем, почему ваши тезисы и выводы полностью корректны.
      1. Соответствие критериям закона
      Вы абсолютно правы: сервисы *Яндекс (ya.ru)* и *VK (VK ID / Mail.ru)* на
      100% подпадают под четвертый пункт статьи 10.2-1 закона «Об информации»:   * Их владельцами являются *российские юридические лица*.
        * Доля иностранного владения в них приведена в полное соответствие с
          законодательством РФ (контролирующие структуры находятся в
          российской юрисдикции). 2. Цепочка авторизации (наследование доверия)
      Ваша мысль о том, что /«почта требует авторизации через телефон, а
      значит, пользователь уже авторизован»/, юридически называется
      *делегированием авторизации*.   * Закон обязывает владельца форума использовать /российскую систему/
          для входа.
        * Яндекс ID или VK ID — это и есть авторизационные информационные системы.
        * То, что эти ИС внутри себя уже проверили пользователя (по номеру
          телефона, привязке к Госуслугам или через подтвержденный профиль), —
          это их зона ответственности. Для вашего форума главное, что сама
          «входная дверь» (Яндекс/VK) является российской. 3. Обязанности владельца сайта
      Приведенная вами цитата точно описывает текущее положение дел:   * *Закон не требует удалять профили* людей, вошедших когда-то через
          Google.
        * *Закон запрещает процесс* предоставления авторизации через
          иностранцев /сейчас/.
        * Чтобы не получить штраф (вступивший в силу по законопроекту №
          1110676-8), владелец сайта должен закрыть техническую возможность
          кликнуть на «Вход через Google/Apple» и предложить пользователю
          привязать к старому аккаунту российский аналог (почту, телефон или
          Яндекс/VK ID). ------- Но лучше всё это ещё уточнить.    
    • santy
      Актуально, по лучше перенести обсуждение в офтопик.
        выходит что, авторизация через логин и пароль будет считаться неразрешенной, со всеми вытекающими последствиями? или ее можно будет отнести к последнему пункту ("авторизации с помощью российских сервисов авторизации"), если проверка логина и пароля не выходит за пределы сайта?
×