Смогут ли китайцы "задавить" Microsoft. - Общий форум по информационной безопасности - Форумы Anti-Malware.ru Перейти к содержанию
Андрей-001

Смогут ли китайцы "задавить" Microsoft.

Recommended Posts

Андрей-001

Китайцы могут "задавить" Microsoft 3dflagsdotcom_chcom_2faws.gif

Сделал небольшую интернет-подборку по теме противодействия Китая и Microsoft. Прошу уделить немного времени и оставить своё мнение или проголосовать.

ac7.gifac9.gifac5.gif

29 октября, 2008. Китайцы недовольны антипиратской деятельностью Microsoft. На прошлой неделе компания Microsoft в очередной раз обновила свою программу Windows Genuine Advantage, предназначенную для проверки подлинности системы. Что, в свою очередь, вызвало бурю судебных исков в Китае, где, как полагают представители Microsoft, подавляющее большинство пользователей, преднамеренно или нет, имеет пиратское программное обеспечение. Причина негодования проста - экран компьютера, использующего пиратское программное обеспечение, после проверки становится черным.

Заместитель директора Национальной организации Китая по защите авторских прав, Ян Сяоахун (Yan Xiaohong) поддерживает антипиратские кампании, предпринимаемые различными фирмами, однако отмечает, что стоит уделить внимание методам воздействия. Он полагает, что решение проблемы с помощью «черного экрана» должно стать открытым вопросом для обсуждения.

Дун Жэнвэй (Dong Zhengwei), пекинский юрист, отмечает, что Microsoft, используя свое влияние на рынке, вынудило пользователей проверить подлинность программного обеспечения, а также предъявила свои жалобы к Китайской администрации промышленности и коммерции. Как утверждает юрист, компания Microsoft должна быть оштрафована на 1 млрд. долларов, поскольку ей стоило бы проанализировать рынок и изменить свою ценовую политику в отношении китайских пользователей. Цены должны меняться в зависимости от страны покупателя – развитой или развивающейся. Китайские представители отмечают, что стоит учитывать доступность продукта для пользователей.

19 октября 2008 китайские информационные агентства, ссылаясь на внутреннюю корреспонденцию Microsoft, сообщают о новых планах корпорации по борьбе с пиратством в стране.

По неофициальной информации, начиная с 20 октября софтверный гигант ужесточит свою политику в отношении китайских пользователей пиратских версий операционной системы Windows XP Professional и пакета офисных приложений MS Office. Предполагается, что китайское подразделение Microsoft выпустит два специальных патча, которые будут загружаться через систему автоматического обновления и выполнять несколько функций, в том числе агитационную.

Помимо сообщений о преимуществах использования лицензионного софта, пользователей пиратских изданий Windows XP, не отключивших функцию автообновления, ожидает появление черного экрана при запуске системы. Для возврата нормального отображения рабочего стола придется изменить его фон. Однако экран будет чернеть каждый час. Кроме того, при входе в Windows пользователи увидят сообщение "Возможно, вы стали жертвой компьютерного пиратства".

Пользователи пиратских копий Microsoft Office столкнутся с проблемами в отображении панелей инструментов.

1 апреля 2008 китайские спутники-шпионы нарушили работу американской ПРО. Сообщается. что был зафиксирован крупный сбой в работе системы противоракетной обороны США. На несколько часов прервалась связь с командным пунктом системы дислоцированном на авиабазе Клиp. В связи с этим система была приведена в состояние повышенной боевое готовности. Президенту США поступил запрос о присвоении высшего уровня террористической угрозы.

Оперативное расследование причин показало, что причиной сбоя стало несколько рабочих станций, отвечающих за управление командным пунктом. Установленная на компьютерах ОС Windows Vista неожиданно перешла в «ограниченный режим», который автоматически включается в случае, если система не была корректно активирована на сайте Microsoft.

По заявлениям военных все рабочие станции были корректно настроены и работали без сбоев уже более пяти дней, когда, после установки очередной серии обновлений Vista решила, что её лицензионное соглашение было нарушено. Тесное взаимодействие с экспертами Microsoft позволило выяснить, что ключи активации были использованы другими компьютерами, что и привело к срабатыванию системы защиты.

По журналам Windows Updates были установлены имена и IP-адреса «пиратов». Неожиданно для всех названия узлов (Шэньчжоу и Фейтичан) совпали с названием спутников – шпионов, недавно запушенных Китаем. Трассировка пакетов до этих компьютеров показывает, что они идут до сети космодрома в районе города Шуанчэнцзы, после чего достигают узла назначения. Причем на последний «скачок» (hop - передача пакета от узла к узлу, прим. переводчика) уходит почти секунда.

Согласно комментариям экспертов, такая ситуация характерна для спутниковых каналов из-за их малой пропускной способности. Официальной реакции Вашингтона и Пекина пока не обнародовано, но китайский новостной портал «Джё-ше-шэ-ма» опубликовал в комментарий к событию, в котором ссылаясь на анонимный источник в правительстве КНР заявляет, что данная ситуация является провокацией США, поскольку официальная политика Китая запрещает использование «закрытых» систем в правительственных и военных проектах.

13 декабря, 2007

В рамках программы по борьбе с незаконным копированием программного обеспечения Microsoft подала 52 судебных иска в отношении предприятий и частных лиц разных стран, использующих нелегальные копии Windows, Office и других продуктов.

Из поданных исков 15 касаются копий программного обеспечения, выпущенного китайским синдикатом, который, как утверждает Microsoft, входит в крупнейшее мировое «кольцо пиратов». smile207.gif

Эта организация была обнаружена в 2007 г. благодаря совместным усилиям китайских властей, ФБР и Microsoft.

В компании говорят, что большая часть контрафактного ПО продается через Сеть часто ничего не подозревающим пользователям. В результате, Microsoft начала сотрудничество с eBay, чтобы помочь в просвещении веб-клиентов о рисках контрафактного программного обеспечения и подделках в этой сфере.

Проблема контрафактного ПО не ограничивается группами, действующими в отдаленных странах. На прошлой неделе ряд поставщиков программного обеспечения, в том числе Adobe, подал иск против престижной адвокатской фирмы Fox Rothschild в Филадельфии за копирование коммерческого ПО.

Microsoft оценивает свои убытки от действий пиратов в $40 млрд. ежегодно, сообщает Dark Reading.

Иски, поданные Microsoft в понедельник, 10 декабря, касаются компаний США, Канады, Великобритании, Италии, Ирландии и некоторых других стран.

08 ноября, 2007

Компания «Майкрософт Рус» совместно с Intel и фондом «Вольное дело» намерена в ближайшие годы удвоить парк школьных ПК в России. Программное обеспечение, устанавливаемое на компьютеры в рамках благотворительной программы, запущенной фондом, будет стоить более чем в четыре раза меньше, чем в рамках существующих образовательных госпрограмм - пакет MS Office + Windows XP будет поставляться по цене $3. Таким образом, Microsoft намерена реализовать в России план, уже опробованный в Китае. План, позволивший компании Билла Гейтса преодолеть надвигающуюся угрозу свободного программного обеспечения.

Фонд «Вольное дело», созданный в 1998 г. российским бизнесменом Олегом Дерипаской совместно с десятью партнерами, объявил о намерении провести благотворительную программу для российских школ. Участие в ней примут компании Microsoft и Intel. В 2008 г. фонд планирует поставить в учебные заведения ноутбуки в количестве 200 тыс. штук. В дальнейшем, если первый опыт будет успешным, на протяжении еще четырех лет фонд намерен ежегодно поставлять аналогичные партии. Ноутбуки будут предназначаться школьникам с первого по шестой класс небольших населенных пунктов. Отметим, что, по оценкам экспертов, общее количество ПК в российских школах составляет на сегодняшний день около 700 тыс. единиц.

Пакет программного обеспечения Microsoft Student Innovation Suite, включающий Windows XP и MS Office, будет поставляться в рамках программы по цене $3. Напомним, что в рамках программы по легализации ПО в российских школах этот пакет стоит 353 руб (около $14). По словам Биргера Стена, генерального директора «Майкрософт Рус», это первый в мире широкомасштабный благотворительный проект с использованием пакета Microsoft Student Innovation Suite. Конкретные регионы, в которых будет реализовываться проект, а также сроки их охвата пока не называются.

Идти на столь значительное снижение цен Microsoft приходится не впервые. В апреле 2007 г. в столице Китая Пекине глава компании Билл Гейтс анонсировал программу, которая предусматривает продажу аналогичного пакета ПО по той же цене в $3 для развивающихся стран. На этот шаг Microsoft вынудил пойти Китай – крупнейший и один из самых быстрорастущих мировых рынков программного обеспечения. Уровень пиратства в Китае составляет около 90%, количество пользователей ПК на конец 2006 г. – 120 млн.

Китайский путь Microsoft во многом напоминает российский. Офис в обеих странах компания открыла в 1992 г. И в Китае, и в России представители Билла Гейтса встретили колоссальное противостояние своему бизнесу в лице пиратов. В обеих странах при активном участии Microsoft была развернута масштабная антипиратская кампания. В 1999 г. правительство Китая серьезно озаботилось проблемой зависимости от Microsoft и приняло решение разработать собственную операционную систему на базе Linux – она получила название Red Flag Linux. В России схожая программа только начинает реализовываться - до конца 2009 г. все российские школы должны быть оснащены пакетом свободного программного обеспечения, созданного российскими разработчиками.

Однако значительное усиление активности Microsoft в работе с чиновниками Китая не заставило себя долго ждать. Добившись снижения цен на образовательное ПО, правительство сделало Билла Гейтса практически национальным героем страны. Сейчас он является "официальным другом" Китая и лично председателя КНР Ху Цзиньтао, который год назад побывал с дружеским визитом дома у миллиардера. Билл Гейтс - почетный попечитель Пекинского университета и почетный доктор Университета Цинхуа. Во время своих визитов в Китай он удостаивается встреч сразу с несколькими членами Политбюро, что недостижимо для руководителей других транснациональных компаний.

По материалам Интернет

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Моя позиция в данном случае ближе к Microsoft - за программное обеспечение надо платить. Если ничего не делать, то китайцы и не только будут годами использовать нелицензионные версии.

Правильные ли методы выбраны? Не переборщили ли в Редмонте с черным экраном?

Помимо сообщений о преимуществах использования лицензионного софта, пользователей пиратских изданий Windows XP, не отключивших функцию автообновления, ожидает появление черного экрана при запуске системы. Для возврата нормального отображения рабочего стола придется изменить его фон. Однако экран будет чернеть каждый час. Кроме того, при входе в Windows пользователи увидят сообщение "Возможно, вы стали жертвой компьютерного пиратства".

ИМХО креативно сработано. Вроде как все работает, можно пользоваться, но у корп. клиентов проблемы точно будут теперь. На них то это все и рассчитано в первую очередь. Побегут ли они массово покупать лицензии? Кто-то забьет на патчинг, кто-то начнет переводить компы на альтернативные ОС, в Китае позиции Linux сильны.

Такой ход Microsoft разогреет проблему это точно. Это как повышение штрафов за нарушение ПДД. Пока не ударят по кошельку, никто суетиться не начнет. Больше года назад ЛК забанила всего лишь несколько ключей, сколько шуму было в инете ... в результате мы имеет повышение количества лиц. пользователей.

Можете спорить, но многие люди реально не знают о черном происхождении ПО у нах на компьютерах. Большой процент юзеров считает купленный в палатке у метро винду на диске "Золотой Софт 2008" лицензионной. В Microsoft не дураки, они эту ситуацию давно поняли и WGA ориентирована на этот слой людей. Они готовы купить лицензию, но им нужно показать на необходимость этого шага.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u

Дело даже не в том, права ли Майкрософт, или нет; она просто методы неправильные выбирает как всегда.

Единственное, чего добывается - только ЕЩЁ БОЛЬШЕ непропатченных компьютеров будет, а китайцев-то много...

Это будет, естественно 'критическое обновление безопасности'; мы такие трюки раньше уже видели. Потом в Инете какие-то умельцы напишут как избавиться, и т.д.

Так как средний пользователь Windows даже не знает что такое 'выборочно загрузить обновления', он во избежание повтора просто отключит Автоматические Обновления навсегда и всё. Наплыв китайцев в разделах по помощи при заражении на разных форумах по всему миру будет значительным, я предполагаю.

P.S.: Куда мы катимся, не знаю, но сейчас за убийство при определённых обстоятельствах меньше получишь, чем за использование пиратской программы. Лучше бы сам производитель продукта предусмотрел нормальную защиту лицензионности в своём барахле.

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ASMax
ИМХО креативно сработано. Вроде как все работает, можно пользоваться, но у корп. клиентов проблемы точно будут теперь. На них то это все и рассчитано в первую очередь. Побегут ли они массово покупать лицензии? Кто-то забьет на патчинг, кто-то начнет переводить компы на альтернативные ОС, в Китае позиции Linux сильны.

Я думаю, что если черный экран действительно станет в Китае массовым, то тут же появятся патчи для ОС, устраняющие эти неудобства. Домашние пользователи накатят их сами, о корпоративных позаботятся админы, ну а новые дистрибутивы будут включать в себя все необходимое сразу. ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Михаил Орешин

Что думаю.

Ну первое, что так как это битва «Титанов», то ее и оценивают скорее эмоционально исходя из любви/не любви к MS или Китаю.

Далее, то, что касается новости от 29 октября – это какой-то не адекват. Поясню

Дун Жэнвэй (Dong Zhengwei), пекинский юрист, отмечает, что Microsoft, используя свое влияние на рынке, вынудило пользователей проверить подлинность программного обеспечения, а также предъявила свои жалобы к Китайской администрации промышленности и коммерции. Как утверждает юрист, компания Microsoft должна быть оштрафована на 1 млрд. долларов, поскольку ей стоило бы проанализировать рынок и изменить свою ценовую политику в отношении китайских пользователей. Цены должны меняться в зависимости от страны покупателя – развитой или развивающейся. Китайские представители отмечают, что стоит учитывать доступность продукта для пользователей.

За что будет наказан Microsoft ? Кто является истцом ? Чьи права были нарушены ? Как можно выкатить штраф за то что Microsoft не проанализировала рынок, при том по мнению юриста, она обязана это делать ? Предлагаю пойти дальше и штрафануть, для начала, всех производителей товаров категории luxury – так как не каждый китаец (россиянин, европеец, американец) может себе позволить Ferrari, и Ferrari не может этого не понимать. Потом пойти дальше, и начать штрафовать всех автопроизводителей, а также всех производителей товаров категории FCMG (например, не каждая семья может себе позволить покупать ребенку одно разовые подгузники).

На прошлой неделе компания Microsoft в очередной раз обновила свою программу Windows Genuine Advantage, предназначенную для проверки подлинности системы. Что, в свою очередь, вызвало бурю судебных исков в Китае, где, как полагают представители Microsoft, подавляющее большинство пользователей, преднамеренно или нет, имеет пиратское программное обеспечение. Причина негодования проста - экран компьютера, использующего пиратское программное обеспечение, после проверки становится черным.

Я несколько раз перечитал, но так и не понял, кто кому иски стал предъявлять.

В данном случае, ущемлены права именно Microsoft – она пытается их восстановить. Далее касательно методов. Они не понятны, в том смысле, что не понятно, что реально происходит. Все на уровне ОБС (Одна Бабка Сказала, внутренние источники, по не проверенной информации) etc.

Кто-нибудь может подсказать, за что можно вкатить иск или штраф ? Монопольное положение или не добросовестная конкуренция ? Последнее очевидно нет. Монопольное положение крайне сложно доказать, посмотрите хотя бы часть исков в Европе и чем закончилось. При том посмотрите, MS ведет себя очень грамотно, ну это понятно. MS самих пользователей, привлекает на свою сторону, считая что они может быть и не специально используют не легальный софт, но сами являясь пострадавшей от мошенничества стороной. И вести диалоги с пользователями находящимися вне правового поля – странно. Есть опасность, что пострадают легальные пользователи и вот они то и могут представить иск… Но вот на что иск ? На не корректную работу ПО ? Так ПО распространяется AS IS, так прописано в EULA. И только «добрая воля» производителя может заставить его выплатить какие-то отступные пользователям (это касается любого производителя ПО).

Пожалуй, вариант «разделения» MS на несколько компаний (как это было с Standard Oil и AT&T) – может, что-то изменить. Но китайцы то тут при чем ?

По теме топика – нет не могут физически – если только массой.

По опросу не стал голосовать, так как вопросы подобранны не правильно – тенденциозно и имеют эмоциональный окрас – что не допустимо при проведение опросов. Кривые вопросы, дадут кривой результат.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

Михаил Орешин

так как вопросы подобранны не правильно – тенденциозно и имеют эмоциональный окрас – что не допустимо при проведение опросов. Кривые вопросы, дадут кривой результат.

- Продавец тыкв не говорит, что тыквы горькие; продавец вина не говорит, что вино разбавленное.

- И соль, и сахар белого цвета, но, когда готовишь сладкое, не перепутай их.

- Оптимист видит возможность в каждой опасности, пессимист видит опасность в каждой возможности.

- Разговор проходит, как ветер; бумага и кисть тверды, как горы и реки.

- Увидеть лучше, чем услышать, познать лучше, чем увидеть, сделать лучше, чем познать.

- Благородный человек, действуя по праву, увеличивает своё счастье; ничтожный человек, пользуясь силой, обманывает людей.

- Хочешь в чем-нибудь добиться успеха — посоветуйся с тремя стариками.

Из китайской мудрости.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Михаил Орешин
- Продавец тыкв не говорит, что тыквы горькие; продавец вина не говорит, что вино разбавленное.

- И соль, и сахар белого цвета, но, когда готовишь сладкое, не перепутай их.

- Оптимист видит возможность в каждой опасности, пессимист видит опасность в каждой возможности.

- Разговор проходит, как ветер; бумага и кисть тверды, как горы и реки.

- Увидеть лучше, чем услышать, познать лучше, чем увидеть, сделать лучше, чем познать.

- Благородный человек, действуя по праву, увеличивает своё счастье; ничтожный человек, пользуясь силой, обманывает людей.

- Хочешь в чем-нибудь добиться успеха — посоветуйся с тремя стариками.

Из китайской мудрости.

Раздавлен интеллектом. Не понял к чему эти мудрости. Ушел нервно курить.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dippach

Скорее согласен с позицией Microsoft. Если какие-либо пользователи не знали про то, что у них стоит нелицензионное ПО, им дана возможность это узнать весьма однозначно. С другой стороны, возникает вопрос. В случае, если обновления были включены, то уже должна была загрузиться на некоторые компьютеры более ранняя версия WGA, которая "сигналит" о нелегальном происхождении ПО. Таким образом, возникают некоторые сомнения о том, что все эти люди не были в курсе дел.

Так или иначе, каким бы образом пользователь не узнал о нелегальности своей ОС, это никак не отменяет самого факта нелегальности. И в любом случае ставится вопрос о покупке лицензии или переходе на опенсорс. Как говорится, любишь кататься -умей и саночки возить.

Кроме того, никакого вреда самим данным такое своеобразное уведомление не наносит. Можно даже сказать, что найден весьма эффективный способ заставить отказаться от нелегальной ОС в пользу ОС, купленной за собственные кровные или в пользу того же Линкуса. Прав же пользователи, которые "приобрели" пиратский софт, никаких не имеют. Потому поволнуются, повозмущаются и найдут другие пути решения проблемы. Кончится маханием кулаками перед носом Майкрософта.

- Продавец тыкв не говорит, что тыквы горькие; продавец вина не говорит, что вино разбавленное.

- И соль, и сахар белого цвета, но, когда готовишь сладкое, не перепутай их.

- Оптимист видит возможность в каждой опасности, пессимист видит опасность в каждой возможности.

- Разговор проходит, как ветер; бумага и кисть тверды, как горы и реки.

- Увидеть лучше, чем услышать, познать лучше, чем увидеть, сделать лучше, чем познать.

- Благородный человек, действуя по праву, увеличивает своё счастье; ничтожный человек, пользуясь силой, обманывает людей.

- Хочешь в чем-нибудь добиться успеха — посоветуйся с тремя стариками.

Прикольный копипаст. Навеяно Китаем? :lol: Правда, к теме как-то очень туго привязывается, но все равно спасибо, освежил в памяти.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ANDYBOND

Проголосовал за первый вариант.

Моя позиция в данном случае ближе к Microsoft - за программное обеспечение надо платить.

Это Ваша личная позиция или позиция представителя "независимого" "народного" портала?

Если ничего не делать, то китайцы и не только будут годами использовать нелицензионные версии.

И чем лично Вас это задевает (обижает)?

  • Downvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
Ушел нервно курить.
Прикольный копипаст.

Эти семь пословиц из китайской мудрости конечно же были подобраны со смыслом, но без намёка на интеллект. :) Тема всё-таки про Китай.

Но в наибольшей степени их можно отнести к Microsoft, к её глобальной геомаркетинговой политике, к продавцам её т.н. легального Windows'a, к покупателям того же Windows'a, к ваятелям и продавцам другого т.н. нелегального Windows'a, а также к обычным китайцам, как покупателям и пользователям всех перечисленных выше Windows'ов, к законникам и тяжебщикам из приведённой выше информационной подборки...

А вот последняя седьмая пословица — "Хочешь в чем-нибудь добиться успеха — посоветуйся с тремя стариками." — адресована также и к участникам этого форума и смысл её, думаю, будет понятен без перевода всем, кто умеет слушать и советоваться.

Мегагигант Microsoft в отличие от нас с вами не слушает никого и не советуется ни с кем, а потому вторая часть - 6-й пословицы - в полной мере относится к нему.

Теперь, думаю, смысл первых двух пословиц ясен, и к кому он относится в большей степени, тоже понятно.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ANDYBOND
Мегагигант Microsoft, в отличие от нас с вами, не слушает никого и не советуется ни с кем...

Поэтому, считаю, его, и таких, как он (мегагигантов), пиратить не только можно, но и нужно. По полной программе.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

chab09050.gif Увы и ах.

Microsoft ... стоило бы проанализировать рынок и изменить свою ценовую политику в отношении китайских пользователей.

Цены должны меняться в зависимости от страны покупателя – развитой или развивающейся. Китайские представители отмечают, что стоит учитывать доступность продукта для пользователей.

Россия для Microsoft тоже что-то вроде стран третьего мира. Разве нет?

Почему российские пользователи должны с этим мириться и платить свои последние гроши за продукт, который глючит, сине-черноэкранчит (бсодит), трещит по швам, тяп-ляп латается, ругается на пользователя, сочится вирусами и ещё охраняется каким-то "Законом о чужих правах"?

Мысли невслух:

Право юзерам дешевле перейти снова на экранные приставки и мечатные машинки, а детям купить солдатиков с куклами и фломастеры с бумагой. А вырученные деньги потратить на конфеты и мороженое.

И что тогда будет с Корпораций М(онстров)?

Я это к тому, что и Россия и Китай могут послать мелкооконный софт ко всем чертям и на вырученные деньги создать хотя бы совместную российско-китайскую операционную систему. Это будет гораздо дешевле, чем платить всяким мелкомягким согласно "Закону об их правах" (или "Билю о Билле").

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

У китайцев уже есть «Великий китайский фаерволл».

«Руссофт» (штаб-квартира в Санкт-Петербурге) предлагает оградить российский сегмент Интернета от остальной Сети и создать Великий русский фаерволл. Чем не путь к созданию Рунета на основе российской операционной (информационной) системы?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

Дополнение в 1-й пост

Михаил Орешин: Я несколько раз перечитал, но так и не понял, кто кому иски стал предъявлять.

Донг Жэнвэй, юрист из КНР подал иск в суд с требованием к Министерству общественной безопасности КНР открыть уголовное дело против Microsoft. Дело будет называться "о взломе пользовательских компьютеров".

Как пишет сайт Сybersecurity.ru, китайского юриста возмутило поведение ПО Microsoft Windows Genuine Advantage, которое без ведома пользователя устанавливается на компьютер и по всем свои характеристикам походит на вредоносные программы, которые рассылают хакеры. Windows Genuine Advantage после установки начинает незаметно собирать данные об ОС и в состоянии заблокировать систему, если определенные условия не будут выполнены.

По словам Жэнвэй, он уважает право Microsoft защищать свои лицензионные программы от пиратства, но по мнению китайского юриста, сейчас руководство корпорации действует постыдными методами, поэтому власти КНР обязаны принять меры, для защиты собственных граждан от этого произвола.

Стоит напомнить, что Windows Genuine Advantage действует в качестве автоматического обновления. Основной ее задачей на компьютере является определение лицензионная версия ОС установлена или нет. Если программа решит, что версия пиратская - она ее заблокирует. Еще ранее Ассоциация производителей программного обеспечения Китая также подала в суд на Microsoft, руководствуясь теми же мотивами что и Донг Жэнвэй.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
и на вырученные деньги создать хотя бы совместную российско-китайскую операционную систему.

Китайцы и впрямь дружно ополчились против Microsoft

Власти Китая уже несколько месяцев проводят антимонопольное расследование в отношении корпорации Microsoft. Регулирующие органы подозревают софтверного гиганта в коммерческом сговоре с местными производителями и продавцами компьютеров и ноутбуков.

Китайский государственный департамент по надзору за соблюдением прав на интеллектуальную собственность в сотрудничестве с рядом институтов утверждает, что усматривает признаки нарушения антимонопольного законодательства в действиях Microsoft и нескольких крупных поставщиков компьютеров на рынке КНР.

По сообщению делового издания Shanghai Securities News, точный перечень компаний, подозреваемых в сговоре, будет перечислен в судебном иске. Сам же иск планируется подать в ближайшие дни, но его рассмотрение начнется 1 августа, как раз в этот день в КНР вступает новый более жесткий закон, регулирующий антимонопольные действия на рынках.

Недовольство китайцев вызывает тот факт, что в Китае есть масса компаний, производящих программное обеспечение и даже операционные системы, однако местные производители компьютеров предустанавливают более дорогие американские аналоги.

Это, по мнению заявителей, повышает стоимость продаваемых компьютеров для покупателей, а кроме того, косвенно указывает на коммерческую заинтересованность производителей в установке именно разработок Microsoft.

«С одной стороны транснациональные корпорации, пользуясь своим монопольным положением, устанавливают необоснованно высокие цены на «подлинное» программное обеспечение, с другой, они критикуют Китай за слишком высокий уровень пиратства. Это не нормально. Китайские антимонопольные органы обязаны вмешаться в ситуацию», - говорят источники Shanghai Securities News.

Заявители иска отмечают, что набор программного обеспечения Windows + Office зачастую обходится покупателям дороже $1000, при том, что сами компьютеры, на которых этот софт работает стоят дешевле. В Microsoft пока не дают каких-либо комментариев по поводу ситуации в КНР.

Источники: cybersecurity.ru, companion.ua

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik
Стоит напомнить, что Windows Genuine Advantage действует в качестве автоматического обновления.

Честно сообщает - я проверю подлинность ОС. Правда с таким уклоном, вроде "А то вдруг ты не знаешь, а я тебе глаза-то и открою". Для пробы просто снял галку с этого апдейта (настроен на "Предупреждать об обновах") и поставил "Больше не сообщать об этом обновлении". Все, WGA не загружается. :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
Все, WGA не загружается.

Да, к тому же модули WGA напичканы по всей системе. Уж столько про них писано-переписано, но всё равно простые пользователи столь беспечны. :)

И ещё желательно всегда в "Свойствах обозревателя" на вкладке "Дополнительно" снимать галочку "Включить интегрированную проверку подлинности Windows". "Применить" - "ОК". Чтобы IE6-7 не сдавал собранные данные в MS каждый раз при выходе в Интернет. :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Deja_Vu
Мегагигант Microsoft в отличие от нас с вами не слушает никого и не советуется ни с кем, а потому вторая часть - 6-й пословицы - в полной мере относится к нему.

Теперь, думаю, смысл первых двух пословиц ясен, и к кому он относится в большей степени, тоже понятно.

А вы считали, сколько человек принимало участие в обсуждение данной защиты в Майкрософт?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
А вы считали, сколько человек принимало участие в обсуждение данной защиты в Майкрософт?

Я не считал. И сколько? ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Вообще, защищать свое детище - вполне законное право производителя. Пусть тогда аверы перестают банить ключи, например. Им, почему-то, претензию не предъявляют.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

Уважаемые защитники авторских прав Microsoft, вы немного уклонились от сути темы.

Ни я, никто в Китае не собирается отнимать у Microsoft их "наработанное непосильным трудом".

Дело в том, что китайцы, в отличие от нас с вами, поняли, как их обманывают компании-поставщики ПО, посредники Microsoft. Как на них наживаются гиганты информационно-компьютерного мира.

И не просто поняли, а уже принимают законодательные и юридические меры на государственном уровне.

И, даже, не просто принимают меры, а ценят свои ресурсы, свои знания и возможности.

Ниже я выделил самые важные цитаты.

Жэнвэй ... уважает право Microsoft защищать свои лицензионные программы от пиратства, но по мнению китайского юриста, сейчас руководство корпорации действует постыдными методами, поэтому власти КНР обязаны принять меры, для защиты собственных граждан от этого произвола.
Китайский государственный департамент по надзору за соблюдением прав на интеллектуальную собственность в сотрудничестве с рядом институтов утверждает, что усматривает признаки нарушения антимонопольного законодательства в действиях Microsoft и нескольких крупных поставщиков компьютеров на рынке КНР.

... точный перечень компаний, подозреваемых в сговоре, будет перечислен в судебном иске...

Недовольство китайцев вызывает тот факт, что в Китае есть масса компаний, производящих программное обеспечение и даже операционные системы, однако местные производители компьютеров предустанавливают более дорогие американские аналоги.

Это ... повышает стоимость продаваемых компьютеров для покупателей, а кроме того, косвенно указывает на коммерческую заинтересованность производителей в установке именно разработок Microsoft.

Из-за этого

... набор программного обеспечения Windows + Office зачастую обходится покупателям дороже $1000, при том, что сами компьютеры, на которых этот софт работает (т.е. предустановлен) стоят дешевле.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

Китайцы отказали Microsoft в иске против пиратов

Пекинский суд отказал корпорации Microsoft в удовлетворении иска против китайской компании Yadu Technology Group, сообщает Reuters.

Представители Microsoft были разочарованы таким решением, т.к. по их мнению предоставили убедительные доказательства для иска к Yadu Company, дочерней компании Yadu Technology Group.

Напомним, что в начале ноябре корпорация Microsoft предъявила Yadu Technology Group иск, обвиняя китайскую компанию в якобы неофициальном использовании на офисных компьютерах программного обеспечения Microsoft Office и Windows. В качестве компенсации Microsoft требовала 1,5 миллиона юаней (около 180 тысяч долларов). Это первый антипиратский иск корпорации, выставленный конечному пользователю.

Китайская компания обвиняет Microsoft в нарушении патента

Компания China E-commerce подала иск против Microsoft за незаконное использование технологии RSS в операционной системе Windows Vista.

Генеральный директор China E-commerce Ван Цзяньбо заявил, что его компания подала патентную заявку на технологию RSS в 2005 году. В декабре 2007 года Китайский государственный департамент интеллектуальной собственности выдал China E-commerce патент за номером ZL 2005 1 0022721.3.

Ван утверждает, что Microsoft использует запатентованную технологию в своей операционной системе без согласования с правообладателем.

Третейский суд города Сиань (провинция Шааньси), в котором базируется компания China E-commerce, принял на рассмотрение иск с требованием хозяев патента прекратить продажу Windows Vista с поддержкой RSS на территории Китая

Сообщение: China Tech News.

В Китае меняется система сертификации на импортные товары

Китайское правительство предлагает ввести новую систему сертификации на импортные товары. Новый законопроект, направленнный на борьбу с преступлениями в сфере информационных технологий, в их числе упоминается также кибершпионаж в пользу США и западных стран, может быть принят в мае 2009 года. В этом случае производители программного и некоторого аппаратного обеспечения, которое отвечает за обработку информации (электронные печатные платы, копировальные аппараты, цифровые устройства для дома, плоскопанельные телевизоры и т.д.), будут обязаны предоставить полное описание вмонтированного оборудования и исходные коды программ, служащих для управления электронными устройствами.

Если же импортер откажется сотрудничать по новым правилам, чиновники вправе будут запретить ввоз таких товаров и их продажу на территории Китая. То же правило коснется и зарубежных компаний, владеющих в КНР заводами по сборке того или иного продукта, таких как "Microsoft", "Oracle", "Intel", "IBM", "Acer" и других.

Толчком к этому также могло послужить наличие во многих современных портативных устройствах, производящихся в Китае на заводах, принадлежащих зарубежным компаниям, в частности ноутбуках, хорошо спрятанных незаявленных "устройств дальней связи", а проще говоря, различных жучков и минипередатчиков сигнала, которые известные корпорации монтировали без разрешения китайского правительства и спецслужб. Такие "жучки" заводской установки были найдены во многих портативных устройствах членов правительства. Под нажимом местные представители некоторых компаний робко назвали их "противоугонными" устройствами, но их сигнал при определённых обстоятельствах может быть принят даже со спутника.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

наличие в ...ноутбуках, хорошо спрятанных незаявленных "устройств дальней связи", а проще говоря, различных жучков и минипередатчиков сигнала, которые известные корпорации монтировали без разрешения китайского правительства и спецслужб.

А вы проверили свой ноутбук? :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

Всё, что написано выше, по теме полностью перекликается со следующей новостью:

Учитель Александр Поносов одержал судебную победу над Microsoft

Россия всем миром помогла Поносову в тяжбе против Microsoft!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Б..

И правильно, а то нашли крайнего.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • Ego Dekker
      ESET Online Scanner 4.0.1  (Windows 10/11, 64-разрядная)
                                                                                  ●
              Руководство пользователя ESET Online Scanner 4  (PDF-файл)
    • Ego Dekker
      ESET Cyber Security был обновлён до версии 9.0.6700.
    • AM_Bot
      Теория звучит убедительно, но работает ли она на практике? Мы внимательно изучили Phishman 2.35 и решили не останавливаться на описании её возможностей. Вместо этого протестировали платформу на собственных сотрудниках и удивились, к каким результатам это привело.      1. Введение2. Методология тестирования Phishman 2.353. Первичное тестирование3.1. Подготовка шаблонов фишинговых сообщений, инфраструктуры рассылки3.2. Тестирование доставки и отражения результатов в статистике3.3. Результаты атак4. Обучение4.1. Формирование учебной группы4.2. Составление образовательной программы по повышению киберкультуры4.3. Процесс обучения и его результаты5. Повторное тестирование5.1. Результаты атак6. Подведение итогов6.1. Сложности, с которыми мы столкнулись7. Впечатления от проекта команды «АМ Медиа»7.1. Реакция сотрудников7.2. Реакция организаторов7.3. Сотрудничество с вендором8. ВыводыВведениеPhishman 2.35 — это система повышения осведомлённости пользователей в сфере ИБ. Она помогает развивать киберкультуру и формировать у сотрудников устойчивые навыки безопасной работы с информацией, цифровыми сервисами и корпоративными ресурсами. В процессе обучения сотрудники учатся распознавать актуальные сценарии атак, закрепляют правильные модели поведения и в результате реже становятся причиной инцидентов, связанных с человеческим фактором.В первой части обзора Phishman 2.35 мы рассмотрели платформу с точки зрения её возможностей. Теперь пришло время проверить, как всё это работает на практике. За время проекта мы не только оценили эффективность различных сценариев, но и столкнулись с рядом особенностей, которые невозможно увидеть в документации. Одни из них влияли на ход тестирования, другие оказались скорее организационными нюансами, о которых стоит знать заранее.Методология тестирования Phishman 2.35В процессе работы с киберкультурой «АМ Медиа» мы будем использовать следующие метрики:Обученность. Отражает уровень знаний сотрудников в области ИБ. Показатель растёт, когда сотрудники осваивают темы: реагирование на инциденты, защита от социальной инженерии и другие критически важные компетенции.Иммунность. Показывает, как сотрудники применяют знания на практике. Она повышается, когда демонстрируется способность распознавать угрозы и правильно на них реагировать в реальных сценариях.Киберосознанность — итоговая метрика. Объединяет знания и практические навыки, показывая, насколько сотрудники в целом устойчивы к киберугрозам и действуют корректно при их возникновении.Прежде чем оценивать эффективность работы системы, необходимо определить отправную точку. Первичное тестирование определит, на какие сценарии реагирует каждый сотрудник, где чаще всего допускаются ошибки и какие темы требуют дополнительного развития. На основе этих данных формируется индивидуальная программа обучения: сотрудники проходят персонализированные курсы, выполняют практические задания и тесты, которые помогают устранить выявленные пробелы и закрепить необходимые навыки. В процессе обучения повышается уровень обученности, а закрепление знаний через практику влияет на показатель иммунности. После завершения обучения мы проведём повторное тестирование, которое покажет, какие изменения произошли по всем ключевым метрикам.Заключительный этап — сравнение результатов первичного и повторного тестирования. Здесь станет понятно, насколько вырос уровень киберкультуры сотрудников: изменилось ли их отношение к вопросам ИБ, стали ли они увереннее распознавать угрозы и чаще принимать безопасные решения в ситуациях, где раньше могли допустить ошибку.В качестве основного канала для рассылки фишинга выбрали электронную почту. Причина очевидна: именно она остаётся основным способом первичного контакта злоумышленников с сотрудниками и доставки фишинговых сценариев. По имеющимся оценкам, более 90 % успешных кибератак начинаются с электронного письма, поэтому исключать этот канал из подобных проверок было бы некорректно.Первичное тестированиеРеальные фишинговые атаки почти никогда не строятся по универсальному шаблону: злоумышленники адаптируют содержание писем под роль человека в компании, его рабочие процессы и типовые задачи. Поэтому при выборе целевой аудитории мы разделили сотрудников по функциям и уровню доступа к корпоративным данным, а сам проект разбили на 3 последовательные волны с разным уровнем сложности.Подготовка шаблонов фишинговых сообщений, инфраструктуры рассылкиПосле определения целевой аудитории был проведён анализ структуры подразделений и рабочих процессов сотрудников. На этом этапе изучались:должностные обязанности;распределение зон ответственности;характер внутреннего взаимодействия между отделами;используемые адреса электронной почты;формат повседневной служебной переписки.Это позволило понять, какие сценарии коммуникации являются для сотрудников привычными и не вызывают подозрений.На основе собранных данных были подготовлены сценарии фишинговых сообщений. При разработке содержимого учитывались тематика рабочих задач, стиль корпоративного общения, оформление внутренних уведомлений и типовые причины отправки писем внутри организации. Основная задача заключалась в том, чтобы письмо воспринималось как стандартное рабочее сообщение, соответствующее реальным бизнес-процессам заказчика.Волна 1. Первая волна была построена как массовый фишинг. Сценарий — сверка графика отпусков. Для атаки создавали и настраивали пользовательский шаблон. Тип атаки — обычный, время начала рассылки — сразу, при запуске атаки.На этом этапе проверялась базовая реакция сотрудников на привычные рабочие триггеры и способность распознавать типовые признаки фишинга без привязки к конкретному подразделению. Рисунок 1. Шаблон для первой волны Рисунок 2. Вид фишингового письма из первой волны в почте Волна 2. Для каждого отдела были подготовлены письма, основанные на реальных рабочих процессах, характерных запросах и ситуациях, с которыми сотрудники регулярно сталкиваются в своей деятельности. Для атаки создали и настроили пользовательский шаблон, где-то добавили немного визуального оформления. Время начала рассылки — по запланированному времени. Рисунок 3. Пример шаблона из второй волны для отдела «Продажи» Рисунок 4. Вид фишингового письма из второй волны для отдела «Продажи» Волна 3. Здесь моделировались уже более сложные сценарии целевого фишинга (spear phishing). В письмах использовались специальные формулировки, элементы корпоративного брендирования. На этом этапе проверялась не только внимательность сотрудников, но и способность замечать менее очевидные признаки атаки в условиях, максимально приближённых к реальной целевой компрометации.За основу брали системный брендированный шаблон «Яндекс ID», добавили фишинговую форму и скорректировали немного её содержание. Тип атаки — обычный, время начала рассылки — по запланированному времени. Рисунок 5. Пример шаблона из третьей волны Рисунок 6. Вид фишингового письма из третьей волны При переходе по ссылке открывалась фишинговая страница. Рисунок 7. Фишинговая страница Тестирование доставки и отражения результатов в статистикеДалее была подготовлена инфраструктура рассылки. После её настройки проводилось тестирование доставки сообщений. Проверялась доставка писем во входящие сообщения почтовых клиентов, анализировалась реакция антиспам-механизмов в почте, а также контролировалась корректность работы механизмов отслеживания действий пользователей. Рисунок 8. Результаты тестирования доставки и отображения сообщений в почте Тестирование прошло успешно.После завершения проверки была сформирована последовательность отправки сообщений по заранее определённым волнам. Такой подход позволил распределить нагрузку, контролировать ход тестирования и отслеживать реакцию сотрудников на различных этапах проведения проверки. Рисунок 9. Активные мероприятия Результаты атакБыли получены следующие результаты:Иммунность — 81 %. Хороший иммунитет, большинство реагирует правильно. Охват аудитории (повторно попались на фишинг) — 71 %.Уровень риска — 8, средний. Устойчивость формируется, но есть ещё риски. Рисунок 10. Общая информация после проведения первичного тестирования Самый низкий уровень иммунности — около 50 %, после первых двух волн атак. Рисунок 11. График иммунности во время первичного тестирования Далее — сформировали в системе отчёт по скомпрометированности сотрудников, на основании которого выполнили самостоятельный анализ результатов по отделам без учёта результатов тестирования шаблонов атак. Рисунок 12. Отчёт по скомпрометированности всех сотрудников в Phishman 2.35 Таблица 1. Результаты первичного тестирования по отделамОтделЗаполнили формуОткрыли вложенияОткрыли ссылкуДокументооборот04,76 %4,76 %Продажи04,76 %9,52 %Продюсеры 0023,8 %Редакция0019,04 %Руководитель000 ОбучениеПервичное тестирование завершено, поэтому следующим этапом стало определение группы риска и формирование программы обучения.Формирование учебной группыНа этапе отбора рассматривались два варианта формирования учебной группы. Первый предполагал использование показателя иммунности сотрудников. Второй вариант заключался в создании правила, автоматически формирующего список сотрудников, которые были скомпрометированы в ходе проведённых проверок. Этот подход позволял сразу получить выборку пользователей, продемонстрировавших наибольшую подверженность атакам, без ожидания обновления показателей.Был выбран второй вариант. На основании созданного правила была сформирована группа для обучения: в неё вошли люди, которые были скомпрометированы в ходе первичного тестирования. Рисунок 13. Создание правила для выявления группы риска Рисунок 14. Отчёт по отработанному правилу для выявления группы риска Отдельно была сформирована группа сотрудников, успешно распознавших фишинговую атаку, для участия в обучении, направленном на поддержание киберкультуры.Составление образовательной программы по повышению киберкультурыПопавшиеся сотрудники были включены в отдельную учебную группу, для которой сформировали персональную образовательную траекторию. В неё вошли 3 микрокурса по фишингу и 1 курс по информационной безопасности. Содержание траектории было направлено на повышение устойчивости к методам социальной инженерии и снижение вероятности компрометации учётных данных. Рисунок 15. Заполнение параметров обучения сотрудников Рисунок 16. Составление учебной программы Отдельно была запущена программа обучения для сотрудников, которые не попали в выборку по результатам правила.Процесс обучения и его результатыПервый отчёт мы сформировали через 2 дня после запуска обучения, что позволило получить предварительную оценку вовлечённости сотрудников. Анализ данных показал, что наибольшую активность на начальном этапе продемонстрировали сотрудники, которые попались на фишинг. Рисунок 17. Промежуточный анализ обучения Через неделю после запуска обучения провели повторный анализ прогресса, включая оценку прохождения курсов и выявление участников, не приступивших к обучению. Рисунок 18. Отчёт по динамике обучения в Phishman 2.35 Анализ показал, что часть сотрудников не завершила обучение в установленный срок. Для обеспечения максимального охвата было принято решение о продлении сроков прохождения курсов. Рисунок 19. Продление и корректировка процесса обучения В результате фактическая продолжительность обучения составила 2 недели, что превысило первоначально установленный срок в одну неделю. Но и этого времени не хватило нашим сотрудникам. Чтобы узнать, кто оказался более ответственным, воспользовались возможностями правил. Рисунок 20. Пример настройки правила по выявлению сотрудников, прошедших обучение В результате была получена информация о сотрудниках, полностью и частично прошедших обучение. Рисунок 21. Отчёт по сработанному правилу по выявлению сотрудников, прошедших обучение Рисунок 22. Отчёт по сработанному правилу по выявлению сотрудников, частично прошедших обучение Результаты обучения:полностью прошли обучение — 52 %;частично — 22 %;не прошли обучение — 26 %.Мы проанализировали список сотрудников, не приступивших к обучению, и выяснили, что это те, кто не попался на фишинг во время первичного тестирования.Среди сотрудников, которые попались на фишинг, 80 % прошли обучение, остальные — прошли его частично. Рисунок 23. Результаты обучения сотрудников «АМ Медиа» Вместе с тем за этот период были зафиксированы положительные изменения в ключевых показателях: уровень обученности достиг 9 319 баллов, а показатель киберосознанности — 7 561 баллов. Несмотря на положительную динамику, полученные значения оставались гораздо ниже целевых ориентиров, что свидетельствует о необходимости дальнейшей работы по повышению вовлечённости сотрудников и развитию киберкультуры.Повторное тестированиеПовторное тестирование проводилось по тем же этапам, что и первичное: подготовка шаблонов, тестирование и проведение атак. Как и на первом этапе, основной задачей было сделать письмо максимально похожим на стандартную рабочую переписку, соответствующую реальным бизнес-процессам нашей компании.Подготовительный этап повторного тестирования потребовал дополнительных временных затрат, связанных с регистрацией новых доменов и расширением сценариев атак с учётом результатов первичного тестирования.Волна 1. Сценарии формировались не только для отдельных подразделений, но и адресно для конкретных сотрудников, что позволило повысить реалистичность и точность имитации фишинговых атак. Запустили несколько атак, для каждой из них были разработаны индивидуальные шаблоны электронных писем и соответствующие фишинговые формы. Тип атаки — обычный, время начала рассылки — по запланированному времени. Рисунок 24. Пример фишингового письма для первой волны Рисунок 25. Пример фишинговой формы для письма из первой волны Волна 2. Вторая волна представляла собой массовую фишинговую кампанию. Для неё был создан и настроен пользовательский шаблон, основанный на триггерах срочности и страхе финансовых потерь. Тип атаки — обычный, время начала рассылки — сразу, при запуске атаки. Рисунок 26. Пример фишингового письма для второй волны Тестирование доставки писем и корректности отражения результатов в статистике прошло успешно.Результаты атакВ повторном тестировании приняли участие уже 23 человека. Увеличение числа участников на 2 человека связано с подключением новых сотрудников к нашему эксперименту. Резких скачков иммунности здесь не наблюдалось. Рисунок 27. График иммунности во время повторного тестирования Для дополнительной оценки мы и здесь также выполнили самостоятельный анализ результатов по отделам без учёта результатов тестирования шаблонов атак. Таблица 2. Результаты повторного тестирования по отделамОтделЗаполнили формуОткрыли вложенияОткрыли ссылкуДокументооборот000Продажи008,7 %Продюсеры 008,7 %Редакция8,7 %08,7 %Руководитель000 Мы также посмотрели, как себя показали сотрудники, которые не прошли обучение, в повторном фишинговом тесте. По данным отчёта, в первой волне повторного тестирования на фишинг попались 40% из всех, кто не обучался. Рисунок 28. Поиск информации о сотруднике в отчёте по атакам Подведение итогов После завершения всех этапов эксперимента мы получили следующие показатели:Иммунность — 76 %. Хороший иммунитет, большинство реагирует правильно. Охват аудитории (повторно попались на фишинг) — 91,3 %.Уровень риска — 7, средний. Рисунок 29. Информационная панель Phishman 2.35 после завершения эксперимента После обучения и повторного тестирования добавились другие показатели:Обученность — 11 / 100. Знания отсутствуют, обучение следует начать с базового уровня.Киберосознанность — 10 / 100. Низкий уровень, сотрудники не знают, как действовать в случае угроз.Часть результатов сравнили и представили их в таблице ниже. Таблица 3. Сравнение показателей киберкультуры до и после обученияПоказательДо обученияПосле обученияОбученность09319Иммунность81 %76 %Киберосознанность 07561Охват аудитории (повторно попались на фишинг)71 %91,3 %Уровень риска87 Также проанализировали действия сотрудников после обучения и сравнили их с результатами первичного тестирования. Таблица 4. Сравнение действий сотрудников до обучения и послеОтделЗаполнили формуОткрыли вложенияОткрыли ссылкуДо обученияПосле обученияДо обученияПосле обученияДо обученияПосле обученияДокументооборот004,76 %04,76 %0Продажи004,76 %09,52 %8,7 %Продюсеры 000023,8 %8,7 %Редакция08,7 %0019,04 %8,7 %Руководитель000000 Рисунок 30. Процент попавшихся на фишинг до обучения и после по отделам Если во время первичного тестирования попалось 22 % участников, то после обучения этот показатель уменьшился и стал 12 %. Рисунок 31. Общий процент попавшихся на фишинг до обучения и после Результаты повторного тестирования показали, что, несмотря на заметное снижение количества взаимодействий с фишинговыми письмами, часть сотрудников по-прежнему выполняет действия, свидетельствующие о подверженности атакам. Это ожидаемый результат, поскольку киберкультуру невозможно сформировать за столь короткое время. Речь идёт о длительном процессе, который требует регулярной работы как со стороны специалистов по информационной безопасности, так и со стороны самих сотрудников.Наш эксперимент позволил проверить знания сотрудников, провести обучение и затем оценить, насколько полученные знания закрепились на практике. Однако с точки зрения развития киберкультуры — это лишь один из этапов работы, а не её завершение.Сложности, с которыми мы столкнулисьОсобенность нашего эксперимента — организация предварительного тестирования. Перед запуском каждой атаки мы проверяли её работу на собственном аккаунте, чтобы убедиться в корректной отработке сценария на стороне пользователя. Такие проверки попадали в общую статистику системы и оказывали влияние на итоговые показатели. Возможность исключить подобные события из расчётов отсутствует. Согласно комментариям вендора, для этих целей следует использовать отдельный тестовый стенд. Поэтому мы вели дополнительно самостоятельный анализ результатов эксперимента.Отдельные сложности возникли на этапе обучения сотрудников. Завершить обучение в установленные сроки не удалось из-за человеческого фактора. Не все участники смогли своевременно пройти назначенные материалы, что потребовало увеличения периода обучения и дополнительного контроля за его прохождением.Впечатления от проекта команды «АМ Медиа»Проведение тестирования не вызвало негативной реакции со стороны сотрудников. Хотя фишинговые сообщения активно обсуждались внутри коллектива, жалоб руководству или недовольства вида «зачем вообще было устраивать такую проверку» не возникло. Основной интерес был сосредоточен вокруг самих писем и попыток понять, что именно происходит.Реакция сотрудниковОдним из самых любопытных наблюдений стала реакция сотрудников после первой волны первичного тестирования. Полученные фишинговые сообщения быстро стали предметом обсуждения: сотрудники пересылали их друг другу, задавали вопросы коллегам и пытались разобраться, что происходит.Некоторые пошли ещё дальше и вступали в переписку с отправителем, воспринимая фишинговые письма как реальные рабочие сообщения. Это наглядно показало не только убедительность используемых сценариев, но и то, что практическое столкновение с угрозой вовлекает сотрудников в тему ИБ гораздо сильнее, чем абстрактные примеры из учебных материалов. Во время повторного тестирования такой реакции уже не возникло.Реакция организаторовЕсли для большинства сотрудников тестирование выглядело как неожиданно появившиеся письма в почте, то для команды, которой было поручено тестирование Phishman 2.35 этот проект сопровождался совсем другими эмоциями. Подготовка сценариев, запуск атак и ожидание результатов вызывали ощутимое волнение. Оказалось, что смотреть на ситуацию глазами злоумышленника не так просто, как может показаться со стороны. Приходилось постоянно задавать себе вопросы: какой сценарий покажется правдоподобным, что привлечёт внимание сотрудника, а что, наоборот, вызовет подозрения.Самыми напряжёнными были дни первой волны тестирования. На этом этапе ещё не было понимания, как сотрудники отреагируют на рассылки, насколько убедительными окажутся сценарии и не вызовет ли проверка негативной реакции внутри коллектива. С каждой новой зафиксированной активностью интерес смешивался с тревогой, а результаты ожидались едва ли не с большим нетерпением, чем сам запуск кампании.После завершения эксперимента стало легче: всё задуманное удалось реализовать, результаты были получены и проанализированы. Тем не менее полностью избавиться от мыслей о проделанной работе не получилось. Время от времени возвращаешься к отдельным этапам и задаёшься вопросом: а стоило ли сделать именно так? Может быть, какой-то сценарий можно было построить иначе, а какие-то решения принять по-другому?Наверное, это естественная часть любого практического проекта. Когда работа заканчивается, появляется возможность посмотреть на неё со стороны и критически оценить собственные решения. Именно в такие моменты часто приходят идеи, которые помогают сделать следующие проекты лучше.Сотрудничество с вендоромВ ходе подготовки и проведения эксперимента иногда возникали вопросы, связанные с настройкой платформы, особенностями реализации отдельных сценариев и интерпретацией результатов. Для их решения использовались как переписка, так и рабочие созвоны. Запросы обрабатывались оперативно, что позволяло своевременно получать необходимую информацию и не допускать задержек в выполнении работ. Поддержка была доступна не только в рабочее время, но и в выходные дни.ВыводыПовторное тестирование показало, что тщательно подготовленные и персонализированные фишинговые атаки значительно эффективнее. При наличии качественной разведки злоумышленники способны подобрать убедительный сценарий практически для любого сотрудника. А если специалист может ошибиться, то сотруднику, который не занимается вопросами ИБ каждый день, сделать это ещё проще.Работа в сфере информационной безопасности или информационных технологий сама по себе не защищает человека от фишинга, социальной инженерии и других современных атак. Мы убедились в этом на собственном опыте: даже профильные знания не гарантируют, что человек не попадется на хорошо продуманную атаку. Злоумышленники постоянно меняют сценарии, поэтому знания, полученные однажды, быстро устаревают.При помощи эксперимента мы не только проверили, насколько сотрудники готовы распознавать атаки, но и поняли, как с помощью Phishman 2.35 можно сделать работу по развитию киберкультуры системной. Вместо отдельных курсов появился понятный цикл: смоделировать атаку, оценить реакцию, провести обучение и проверить, изменилось ли поведение участников. При необходимости — повторить или скорректировать процесс при помощи рекомендаций платформы. Результаты фиксируются автоматически, поэтому можно видеть, какие темы требуют больше внимания, и развивать киберкультуру на основе реальных данных, а не предположений.Читать далее
    • PR55.RP55
    • santy
      RP55, есть у тебя ТГ?
×