[personal profile] arkenoi
http://windowssecrets.com/2007/09/13/01-Microsoft-updates-Windows-without-users-consent

Суть, в двух словах, в том, что Windows может обновить самое себя по щучьему велению, при выключенном автоматическом обновлении - просто так.

Меня, собственно, интересует пара занятных нюансов.
Есть такая штука - сертифицированные ФСТЭК версии Windows. Которые, вообще говоря, обновления должны брать тоже только свои - сертифицированные. Есть даже опциональные подсистемы доверенной загрузки. И что будет, если оно полезет неизвестно куда? А оно полезет: сертифицированная версия бинарно идентична обыкновенной. Да и как вообще с требованиями по НДВ? Ладно, отвлечемся от российских реалий - тут всем на все наплевать - как насчет сертификации по Common Criteria? Дисквалификация не предусмотрена? Напрасно.

Date: 2007-09-14 12:35 am (UTC)
From: [identity profile] msh.livejournal.com
А для windows бывает intrusion detectors типа tripwire?

Date: 2007-09-14 12:41 am (UTC)
From: [identity profile] arkanoid.livejournal.com
конечно. мало того, для аттестации автоматизированных систем по некоторым классам их использование является обязательным.

ну и если отвлечься от официоза, для простых смертных тоже их есть..

Date: 2007-09-14 09:12 am (UTC)

Date: 2007-09-14 12:40 am (UTC)
From: [identity profile] auto194419.livejournal.com
что за сраная манера умалчивать детали? русских газет начитался? само-обновился только windows update.

Date: 2007-09-14 12:43 am (UTC)
From: [identity profile] arkanoid.livejournal.com
Ну вообще говоря да, но все равно, как минимум, странно.

Date: 2007-09-14 12:43 am (UTC)
From: [identity profile] arkanoid.livejournal.com
Слэшдота, это гораздо хуже, чем русские газеты ;-)

Date: 2007-09-14 02:28 am (UTC)
From: [identity profile] dpak0h.livejournal.com
зато и кухоньки просторные, на несколько сотен человек

Date: 2007-09-14 09:23 am (UTC)
From: [identity profile] auto194419.livejournal.com
вот тех, кто добровольно читает эту клокау, я вообще не понимаю, да.

Date: 2007-09-14 09:30 am (UTC)
From: [identity profile] arkanoid.livejournal.com
Ну я полез читать по наводке, конечно. Так-то она тупая шо пиздец.

Date: 2007-09-16 05:26 pm (UTC)
From: [identity profile] dpak0h.livejournal.com
LOR хужее

Date: 2007-09-14 12:52 am (UTC)
From: [identity profile] gass.livejournal.com
чота хуйня какая-то, параноидальные буржуи с жиру бесяца походу. у меня ниче не обновилось само. xp чесная, автоапдейт выключено.

Date: 2007-09-14 02:27 am (UTC)
From: [identity profile] dpak0h.livejournal.com
Насколько я соображаю в том, как сертифицируется софт, без глобального просмотра всех исходников (не только того, что компилируется, но и чем компилируют) и наличия сборки с самого начала, никто софтину никуда в серьёзные места не пустит (ни на атомную станцию, ни на авианосец, ни в самолёт). Но с ними всё проще, там винда применяется только для UI, все критические задачи выполняются софтом при полном отсутствии ненужной прослойки, называемой OS.

Date: 2007-09-14 08:27 am (UTC)
From: [identity profile] ignik.livejournal.com
Размечтался...

Без глобального отката бабла - да. А на исходники то чего смотреть? Тама мнго буков, да ещё и язык какой-то нерусский.

Date: 2007-09-16 05:28 pm (UTC)
From: [identity profile] dpak0h.livejournal.com
теперь понятно, почему вы АЭС боитесь

Date: 2007-09-14 03:37 am (UTC)
From: [identity profile] luarvique.livejournal.com
Да ладно, лучше ответь на более практический вопрос: что нужно заткнуть в firewallе чтобы эта тварь не стучалась к себе домой и не тянула оттуда черт знает что?

Date: 2007-09-14 04:55 am (UTC)
From: [identity profile] xsaper.livejournal.com
*.microsoft.com ;-) звездочек там много и activex и codecs и winupdate ...

Date: 2007-09-14 07:24 am (UTC)
From: [identity profile] luarvique.livejournal.com
Логично.

Date: 2007-09-14 04:52 am (UTC)
From: [identity profile] ex-ivlad.livejournal.com
у нас винда сертифицирована в конфигурациях без подключения к сетям передачи данных общего пользования

Date: 2007-09-14 04:52 am (UTC)
From: [identity profile] ex-ivlad.livejournal.com
если не без сети вообще

Date: 2007-09-14 09:14 am (UTC)
From: [identity profile] iskatel.livejournal.com
>>у нас винда сертифицирована в конфигурациях без подключения к сетям передачи данных общего пользования

гыгыгы. Зато с подсключением к откатингу.

Date: 2007-09-14 09:33 am (UTC)
From: [identity profile] arkanoid.livejournal.com
Уже нет. Это в 90-х так было.

Date: 2007-09-14 09:43 am (UTC)
From: [identity profile] iskatel.livejournal.com
Сколько оплатили - стольков ариантов и сделали. Винда не имеет права на жизнь там, где важна безопасность.
Проблема в том, что ничего кроме откатинга синуши делать не то, чтобы не хотят - они не умеют, не могут.. уже не могут.
так что или винда там будет, или что-то такое, похожее.

Date: 2007-09-14 07:25 am (UTC)
From: [identity profile] luarvique.livejournal.com
А также без флопа, клавиатуры, и монитора...

Date: 2007-09-14 07:32 am (UTC)
From: [identity profile] egorfine.livejournal.com
бугага. винда. без монитора и клавы.

Date: 2007-09-14 09:54 am (UTC)
From: [identity profile] luarvique.livejournal.com
Ничего смешного, ее сертифицировали для американских служб в такой конфигурации.

Date: 2007-09-14 10:07 am (UTC)
From: [identity profile] egorfine.livejournal.com
да-да, этот анекдот про NT все помнят, спасибо:)

Date: 2007-09-14 06:53 am (UTC)
From: [identity profile] balamutang.livejournal.com
насколько мне известно из практики - начиная от райвоенкоматов, отделений МЧС и выше:
1) компьютеры не имеют связи с интернетом (для интернетов - отдельный комп, у него связь с локалкой через флоппинет)
2) установлена "глушилка" для подавления сигналов радиозакладок
а вообще сертификация винды (насколько мне известно) прошла кусками, весь код не изучали.

Date: 2007-09-14 09:35 am (UTC)
From: [identity profile] arkanoid.livejournal.com
Не любая сертифицированная установка требует неподключения к интернету.

Date: 2007-09-14 08:38 am (UTC)
From: [identity profile] wrar.livejournal.com
А чего СС?
Или вопрос в том, что скачанный винапдейт сертфиикацию не проходил?

Date: 2007-09-14 09:36 am (UTC)
From: [identity profile] arkanoid.livejournal.com
Во-первых, это, во-вторых, сертификация включает проверку на отсутствие недокументированных возможностей.

Date: 2007-09-14 09:05 am (UTC)
From: [identity profile] o-iv.livejournal.com
Возникает совершенно резонный вопрос: если MS оставили себе такую лазейку, то 1. Что помешает им вот так вот втихушку закачать какой-нибудь менее безобидный софт?
2. А что теперь может помешать всем желающим через этот же механизм закачать на все компьютеры в сети произвольные файлы, которые будут автоматически использованы операционкой???

Блин! Ну сколько же раз они будут наступать на эти грабли? Встраивать в свои ОС средства для облегчения жизни вирусописателям!!! Доколе!

Date: 2007-09-14 09:37 am (UTC)
From: [identity profile] arkanoid.livejournal.com
2) цифровая подпись, по идее, но..

Date: 2007-09-14 09:12 am (UTC)
From: [identity profile] iskatel.livejournal.com
хм, не замечал пока.

>>Есть такая штука - сертифицированные ФСТЭК версии Windows

Арк, выражайся уж корректнее - откат-анная ФСТЭК версия Windows :))

>>А оно полезет: сертифицированная версия бинарно идентична обыкновенной. Да и как вообще с требованиями по НДВ?

Да пофиг. Откаты уплачены. Желающие использовать windows там, где нужна высокая надежность и безопасность - используют и далее, строя особянки с откатов.

Date: 2007-09-14 07:34 pm (UTC)
From: [identity profile] iskatel.livejournal.com
Пока что не вижу у себя таких обновлений.. Правда, у меня сам сервис-обновлялка стоит в manual и не стартует автоматом.

Date: 2007-09-15 12:20 pm (UTC)
From: (Anonymous)
Обновление было 24-25 августа 2007г., в зависимости от часового пояса, как я понимаю.

Как его обнаружить описано здесь: http://windowssecrets.com/2007/09/13/01-Microsoft-updates-Windows-without-users-consent (подзаголовок "How to check which version your PC has", чуть ниже Step1 и далее.)

Profile

arkenoi: (Default)
arkenoi

August 2020

S M T W T F S
      1
234 5678
9101112131415
16171819202122
23242526272829
3031     

Most Popular Tags

Style Credit

Expand Cut Tags

No cut tags
Page generated Jan. 12th, 2026 12:03 am
Powered by Dreamwidth Studios