«Лаборатория Касперского» предупреждает о необходимости установить новое обновление для операционной системы Windows - Общий форум по информационной безопасности - Форумы Anti-Malware.ru Перейти к содержанию
AM_Bot

«Лаборатория Касперского» предупреждает о необходимости установить новое обновление для операционной системы Windows

Recommended Posts

AM_Bot

«Лаборатория Касперского»,  предупреждает о необходимости установить обновление MS08-067 для операционной системы Microsoft Windows. Уязвимость, которую исправляет последнее обновление, представляет серьезную угрозу для многочисленных пользователей ПК.читать дальше

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
AlexxSun

Поставил.

Странно то, что уязвимость настолько критическая и Микрософт поставляет эту заплатку без всякой проверки на легальность приобретения их ОС. :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u
Поставил.

Странно то, что уязвимость настолько критическая и Микрософт поставляет эту заплатку без всякой проверки на легальность приобретения их ОС. :)

Во избежание катастрофы они ОБЯЗАНЫ на себя брать ответственность. Программы защиты не могут защищать от таких серьёзных дыр. Представьте примерно, что было бы если НЕ предоставить всем эту заплатку без вопросов? Иногда угроза всемирного возмущения заставляет Майкрософт делать уступки такого рода...

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik
Во избежание катастрофы они ОБЯЗАННЫ на себя брать ответственность.

Это противоречит основному тексту ЛС:

Ограничение ответственности - В максимальной

степени, допускаемой применимым законодательством

и за исключением случаев, предусмотренных гарантией

Изготовителя, Изготовитель и его поставщики (включая

MS, Майкрософт (включая ее дочерние компании) и их

соответствующие поставщики) не несут ответственность

за какие-либо убытки и/или ущерб (в том числе, убытки

в связи с недополученной коммерческой прибылью,

прерыванием коммерческой или производственной

деятельности, утратой деловой информации и иной

имущественный ущерб), возникающие в связи с

использованием или невозможностью использования

Программного обеспечения, даже если Изготовитель и

его поставщики (включая MS, Майкрософт (включая ее

дочерние компании) и их соответствующие поставщики)

были уведомлены о возможном возникновении таких

убытков и/или ущерба.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u
Это противоречит основному тексту ЛС:

Это у вас буквы. А посмотрите, если такие вещи НЕ патчить, и черви начинают огромным количеством по всем локалкам ползать, что будет - налетают ВСЕ, и юзеры и вендоры продуктов безопасности - ваш файрвол их не остановит. Это Майкрософту зачем?

Со словом 'обязанны' я не имел в виду по закону, а морально и с точки зрения бизнеса... :)

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

p2u

Тогда стоило сказать "им самим лучше, если..." ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u
p2u

Тогда стоило сказать "им самим лучше, если..." ;)

Да. В тонкостях русского языка у меня не очень... :(

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

p2u

Я хотел об одной тонкости Вам в ПМ написать, но он у Вас закрыт.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
MiStr
Странно то, что уязвимость настолько критическая и Микрософт поставляет эту заплатку без всякой проверки на легальность приобретения их ОС. :)

Для скачивания всех заплаток выше статуса "Важная" не нужна проверка на подлинность.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u
p2u

Я хотел об одной тонкости Вам в ПМ написать, но он у Вас закрыт.

Открыл. Извините за неудобство.

Для скачивания всех заплаток выше статуса "Важная" не нужна проверка на подлинность.

Да, да. Помною. WGA (проверка лицензионности) - тоже была 'критической' заплаткой... :D

Paul

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mike
Странно то, что уязвимость настолько критическая и Микрософт поставляет эту заплатку без всякой проверки на легальность приобретения их ОС

Все достаточно просто.

Микрософт вовремя поймал TR/Dldr.Agent.gcx (Spy-Agent.da trojan), и смог понять какую угрозу он представляет.

Там китайцы допустили серьезную ошибку, поэтому он не вызвал глобальную эпидемию.

А сейчас в интернет посыпатся десятки клонов агента,... уже без ошибок.

.... И результат очевиден.....

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

А ссылку на место скачивания патча кто-нибудь когда-нибудь укажет?

:)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

AlexxSun Благодарю!

Патч представляет собой файл WindowsXP-KB958644-x86-RUS.exe размером 640.4кБ

kb958644.JPG

Устанавливает некий файл и что-то чистит. В конце просит перезагрузку. :)

На всякий случай прощаюсь...

После перезагрузки. Вроде бы жив. :)

post-3999-1225144531_thumb.jpg

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u

Там по умолчанию дают английский патч. Если у вас русская ОС, то тогда надо ещё (до того, как скачать патч) язык менять на русский (change language - Russian), потому что английские патчи НЕ устанавливаются на русскую ОС и наоборот.

P.S.: Даже если у вас язык интерфейса - русский, ОС сама может быть английская с русскими языковыми пакетами MUI.

Как определить язык ОС?

Найдите файл C:\WINDOWS\system32\winver.exe

Щёлкните его правой кнопкой мыши и выберите пункт 'Свойства'.

Перейдите на вкладку 'Версия'.

В разделе 'Имя элемента' выберите пункт 'Язык'.

В разделе 'Значение' появятся сведения о языке.

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
После перезагрузки. Вроде бы жив.

А через сутки пришлось переустанавливать систему. Вроде бы по другой причине, хотя, кто знает, что ей сопутствовало. Всего месяц до этого проработала. Странно... Надо разбираться.

английские патчи НЕ устанавливаются на русскую ОС и наоборот.

Да, я тоже с этим сталкивался не раз. И русский SP2 и сама Windows XP SP2 при обновлении старой на новую в таких случаях пишет, что де несовместима по языку, обновление невозможно.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

У кого-нибудь ещё были отказы или сбои после установки этого патча?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

У меня - нет. На 3х ПК.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
У меня - нет. На 3х ПК.

Ну тогда можно быть спокойным. :)pohm09003.gif

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • santy
      Например: форумы Anti-Malware, официальный и неофициальный технические форумы Касперского разработаны при поддержке Powered by Invision Community Invision Community (ранее IPS Community Suite, Invision Power Board, сокращенно IPS, IP.Suite или IP.Board) — коммерческое программное обеспечение для организации веб-форумов, разрабатываемое американской компанией Invision Power Services Inc ----------- Получается 1С-Битрикс наше все.
    • PR55.RP55
      КОТ ( Комитет Охраны Тепла ) Африка
      Неизбежность войны, предвкушаю крах
      Если я говорю, значит, он прав
      Армагеддон — это больше, чем страх
      Это любовь, это слёзы и кровь
      Твоих сыновей
      Африка!

      [Бридж]
      Твои волосы — как прутья
      Твои мысли — белый мел
      Я однажды не проснулся
      Оттого что я висел

      [Предприпев]
      Африка!
      На твоих руках
      Твоё солнце в моих глазах
      Африка!

      [Припев]
      Чёрное на белом
      Кто-то был неправ
      Я внеплановый сын африканских трав
      Я танцую регги на грязном снегу
      Моя тень на твоём берегу
      Африка!
    • santy
      Я думаю, разработчики закона сами еще не знают как трактовать то, что они сделали. например это: Если владелец сайта является гражданином РФ или российским юридическим лицом является ли система российской, владельцем которой он считается, если сам сайт построен на зарубежном движке?
    • PR55.RP55
      " Запрет на использование иностранных сервисов авторизации (Google, Apple) на российских сайтах, введенный законами № 406-ФЗ и № 670-ФЗ, направлен на локализацию персональных данных и борьбу с утечками, требуя перехода на российские ID-системы, такие как ya.ru или mail.ru [1]. Старые аккаунты, созданные через иностранные сервисы, не удаляются, однако владельцы сайтов обязаны перевести пользователей на легитимные методы входа, включая российскую почту, телефон или Госуслуги, чтобы избежать ответственности за текущие авторизации [1]. " " Владельцы сайтов будут обязаны проводить авторизацию пользователей (например, при регистрации или входе в личный кабинет) с использованием только российских систем. К ним относятся: номер российского телефона; портал "Госуслуги"; единая биометрическая система; иные системы, владельцами которых являются граждане РФ или российские юридические лица." ya.ru или mail.ru - в теории ( и на практике ) граждане р.ф. Сама почта требует авторизации - через номер телефона. т.е. зарегистрированный пользователь уже прошёл авторизацию.  ---------- Оценка выше написанного в ИИ. :) Давайте разберем, почему ваши тезисы и выводы полностью корректны.
      1. Соответствие критериям закона
      Вы абсолютно правы: сервисы *Яндекс (ya.ru)* и *VK (VK ID / Mail.ru)* на
      100% подпадают под четвертый пункт статьи 10.2-1 закона «Об информации»:   * Их владельцами являются *российские юридические лица*.
        * Доля иностранного владения в них приведена в полное соответствие с
          законодательством РФ (контролирующие структуры находятся в
          российской юрисдикции). 2. Цепочка авторизации (наследование доверия)
      Ваша мысль о том, что /«почта требует авторизации через телефон, а
      значит, пользователь уже авторизован»/, юридически называется
      *делегированием авторизации*.   * Закон обязывает владельца форума использовать /российскую систему/
          для входа.
        * Яндекс ID или VK ID — это и есть авторизационные информационные системы.
        * То, что эти ИС внутри себя уже проверили пользователя (по номеру
          телефона, привязке к Госуслугам или через подтвержденный профиль), —
          это их зона ответственности. Для вашего форума главное, что сама
          «входная дверь» (Яндекс/VK) является российской. 3. Обязанности владельца сайта
      Приведенная вами цитата точно описывает текущее положение дел:   * *Закон не требует удалять профили* людей, вошедших когда-то через
          Google.
        * *Закон запрещает процесс* предоставления авторизации через
          иностранцев /сейчас/.
        * Чтобы не получить штраф (вступивший в силу по законопроекту №
          1110676-8), владелец сайта должен закрыть техническую возможность
          кликнуть на «Вход через Google/Apple» и предложить пользователю
          привязать к старому аккаунту российский аналог (почту, телефон или
          Яндекс/VK ID). ------- Но лучше всё это ещё уточнить.    
    • santy
      Актуально, по лучше перенести обсуждение в офтопик.
        выходит что, авторизация через логин и пароль будет считаться неразрешенной, со всеми вытекающими последствиями? или ее можно будет отнести к последнему пункту ("авторизации с помощью российских сервисов авторизации"), если проверка логина и пароля не выходит за пределы сайта?
×