Ломанули контакт или "ну тупыееее"

vovanium

Новичок
Kelkos
Они, какбэ ничем и не виноваты.
Ну частично виноваты, прогу-троян то скачивали с самого вконтакта, соответственно пользователи больше доверяли этой софтине.
 

phprus

Moderator
Команда форума
vovanium
Не с самого контакта, а вроде бы одно приложение флешплеер предлагало обновить и под видом обновления скачивался троян. Только я не знаю с какого приложения ее скачивали.
 

Активист

Активист
Команда форума
Какой троян! Все банально -
в C:/Windows/system32/.../host
прописывался vkontakte.ru и odniklassniki.ru
народ заходил на вконтакте, тупо логинился и не мог зайти. Самое интересное, что после попытки входа - им говорилось - мол, ваш аккуант заблокирован, отправте СМС . как минимум 130 тысяч народу могла отправить смс.По 100 рублеков - очень хороший доход. Здесь факты мошенничества. Закроют этих хакеров быстро. А пасы - так, на развлечение.
 

fixxxer

К.О.
Партнер клуба
Насчет "закроют" - как закроют, так и новый аккаунт откроют. И опсосам, и агрегаторам все происходящее выгодно. У крупнейшего агрегатора a1aggregator даже есть тариф "почтовый", суть "спамерский". Совершенно в открытую причем: http://www.a1agregator.ru/main/tariff/5/. Всем пофиг.
 

phprus

Moderator
Команда форума
Активист
Какой троян! Все банально -
А как назвать вирус, который будет изменять host-файл? Не трояном что-ли?
Или юзеры сами прописывали лишние записи в host?
 

vegaplex

Новичок
ясно... это не "взломали" называется, тупо low-tech скамеры развлекаются...

я вот просто задумался, блин, сколько же людей в ру-нете не имеет антивирусников... не, ну блин, время так ничему и не учит ;)

зы: полезу ка я пожалуй маны по асму и руссиновича перечитывать...
 

Активист

Активист
Команда форума
vegaplex
Да причем здесь антивирусники? Сколько челвек в рунете отключают систему контроля UAC в висте и севени, мол, раздражает их запросы на администрирование. Сколько человек тупо сидит под админиской учеткой? Это равносильно, если я буду направо и налево раздовать рутовый никсовый пароль или сидеть под рутом и вводить rm -rf / ради "а че будет"... Сколько человек вообще не обновляют ОС (представляю что было бы с сервером, если не контролировал апдейты), хотя в виндусе процесс обновления упрощен до максимума, жми далее и все. Сколько человек до сих пор юзают IE 6 и верстальщики плюются.
 

SiMM

Новичок
> Всем пофиг.
Тут, скорее, уместнее не "всем пофиг", а "деньги не пахнут".

Я вообще задумался - а нахрена большинству пользователей вообще нужен этот hosts? Кому надо - поставит DNS-сервер, а у большей части юзверей он существует ради одной единственной записи - 127.0.0.1 localhost. Так что тут вполне можно обвинять MS в недальновидности.

> Сколько челвек в рунете отключают систему контроля UAC в висте и севени
Не знаю, как там с процентным соотношениям - но многие знакомые юзают XP, ибо ничего принципиальнонужного Vista им не даёт, соответственно апгрейдить железо незачем.
 

vovanium

Новичок
SiMM
но многие знакомые юзают XP
Многие люди не любят разбираться в новом, если их вполне устраивает старое. К тому же все больше стало народу у которых винда шла вместе с ноутом так и стоит, без каких-либо настроек, антивиров...

phprus
Не с самого контакта, а вроде бы одно приложение флешплеер предлагало обновить
Насколько я слышал, там приложения были на самом сайте вконтакта, типа для проверки сообщений (что-то вроде QIP Online). Так как еще написали что вконтактовцы удалили эти приложения.
 

Активист

Активист
Команда форума
SiMM
> ничего принципиальнонужного Vista
Конечно, вопросы производительности, а главное безопасности в новых системах - дело не принципиальное. Главное, что бы пуск не менялся))) Я ничего не апгрейдел, и так летает.

> hosts
Это наследник того времени, когда не было NS'ов.
 

HEm

Сетевой бобер
grigori
гуманистическим
ну и УК чтить обязательно
 

SiMM

Новичок
> Конечно, вопросы производительности, а главное безопасности в новых системах - дело не принципиальное.
Если человек не играется в современные игрушки и использует компьютер по-большей части как текстовый процессор вопросы производительности идут лесом - "аська нифига не тормозит".
Ну а вопросы безопасности могут беспокоить не до такой степени, чтобы в них вкладывать деньги и ради этого апгрейдиться.
 

AmdY

Пью пиво
Команда форума
да, будь включён uac народ избавился бы от геморроя, а будь мозги, то не качал был всякую дрянь и не устанавливал. ручки тянулись отключить его, когда обживал ноут и ставил софт, а сейчас уже привык, как к sudo. вспомнил глаза знакомой, когда сказал ей, что не стоило 2 раза сносить винду, а просто подправить файлик.
 

phprus

Moderator
Команда форума
Активист
Сколько челвек в рунете отключают систему контроля UAC в висте и севени, мол, раздражает их запросы на администрирование.
Не подскажешь, в семерке UAC тоже выкидывает модальные несворачиваемые окна требующие принять решение сию секунду? Если да, то такой UAC ПРОВОЦИРУЕТ пользователей не глядя соглашаться с системой, так как система МЕШАЕТ им работать. А система защиты должна помогать работать пользователю, а не мешать ему.

хотя в виндусе процесс обновления упрощен до максимума, жми далее и все.
Да??? Я как-то обновлял свою лицензионную XP Pro, так этот виндус апдейт на моем мегабитном канале неизвестно что делал часа 4, при этом никаких прогрессбаров или другой информации о том, что он работает, а не висит тоже не было.

vovanium
Насколько я слышал, там приложения были на самом сайте вконтакта, типа для проверки сообщений (что-то вроде QIP Online). Так как еще написали что вконтактовцы удалили эти приложения.
Так на вконтакт и пользователи могут загружать приложения и взаимодействовать из них с вконтактом через его апи. И админы вконтакта могут удалять пользовательские приложения.
 

untied

Сдвинутый новичок
А если б гумносайт не об ошибке сообщал, а делал правильный редирект на контакт, то пароли можно было бы собирать и собирать, и догадались бы нескоро.
Занятный способ. Эдак можно и поинтересней что сделать. PayPal, к примеру, хакнуть.
 

Sad Spirit

мизантроп (Старожил PHPClub)
Команда форума
Автор оригинала: phprus
Не подскажешь, в семерке UAC тоже выкидывает модальные несворачиваемые окна требующие принять решение сию секунду? Если да, то такой UAC ПРОВОЦИРУЕТ пользователей не глядя соглашаться с системой, так как система МЕШАЕТ им работать. А система защиты должна помогать работать пользователю, а не мешать ему.
Кагбэ обычно UAC вылетает в ответ на действия пользователя, так что пользователь ожидает появления. Вот когда оно вылетает само по себе, то провоцирует не соглашаться, а проверить --- что за хрень лезет в систему.

У меня, по-моему, один раз вылетал UAC "сам по себе", когда я флешку с вирусом в комп засунул. Почему-то желания со всем согласиться я в тот момент совершенно не почувствовал.
 

vegaplex

Новичок
Автор оригинала: Активист
vegaplex
Да причем здесь антивирусники?
ээ, имелось ввиду, что множество антивирусников мониторят обращения к hosts
про всё остальное - мда, и это тоже )

зы: для относитльно нормальной защиты, одно ЮАКа имхо недостаточно, кроме того, я его и отключаю всегда (ровно как и встроенный брандмауер, автораны и т.д.) в общем, из всего виндового используется только DEP. всё остальное - сторонних производителей. Но таких как я, среди серферов инета мало, и поэтому асм с сёй и интерналсами до релиза сингулярити остаются актуальными )
 

phprus

Moderator
Команда форума
Sad Spirit
Ты специалист, по этому у тебя возникает желание разобраться почему оно выскочило.
А большинство простых пользователей будет бездумно закрывать это "мешающее работать и использовать любимый вконтакт" окошко.

Кагбэ обычно UAC вылетает в ответ на действия пользователя, так что пользователь ожидает появления
А это не уменьшает вред который наносит его модальность.
А вдруг у меня в этот момент всплыла программа управления пуском ракет и мне срочно нужно отменить их запуск? Или кто-то написал в ту-же аську или jabber, что требует более срочного ответа чем задача требующая повышенных привилегий в системе?
Когда я в своем линуксе запускаю что-то, что требует рутовых прав, то su/sudo/kdesu почему-то не вешает мне всю систему, а позволяют делать что угодно до тех пор пока у меня руки не дойдут до задачи требующей админских привилегий.

P.S. Скажите пожалуйста, существует ли способ свернуть окошко UAC'а тем самым отложив принятие решения или нет?
 
Сверху