У меня есть вопрос, который я в т.ч. задавал известному в определенных кругах Windows-евангелисту в каком-то трояносраче ("а вот теперь и под ваш Linux есть трояны-шифровальщики"), а он мне ничего не ответил и почему-то потер все мои комменты в этой ветке.
Вопрос этот простой: зачем СЕЙЧАС, в 2015 году, операционная система Windows по-прежнему имеет в качестве действия по умолчанию на произвольный исполняемый файл в случайном месте по дабл-клику -- запустить его? Если бы этого не было, проблема с троянами и малварью волшебным образом бы урезалась на десятичный порядок, как мне кажется.
Я примерно понимаю, зачем это БЫЛО сделано. В ранних версиях Windows постоянный запуск чорт знает чего чорт знает откуда был базовым рутинным процессом, вмешиваться в который было смертельно с точки зрения UX. Но сейчас-то!
Вопрос этот простой: зачем СЕЙЧАС, в 2015 году, операционная система Windows по-прежнему имеет в качестве действия по умолчанию на произвольный исполняемый файл в случайном месте по дабл-клику -- запустить его? Если бы этого не было, проблема с троянами и малварью волшебным образом бы урезалась на десятичный порядок, как мне кажется.
Я примерно понимаю, зачем это БЫЛО сделано. В ранних версиях Windows постоянный запуск чорт знает чего чорт знает откуда был базовым рутинным процессом, вмешиваться в который было смертельно с точки зрения UX. Но сейчас-то!
no subject
Date: 2015-11-19 11:54 am (UTC)no subject
Date: 2015-11-19 12:09 pm (UTC)no subject
Date: 2015-11-19 12:09 pm (UTC)no subject
Date: 2015-11-19 12:11 pm (UTC)(no subject)
From:(no subject)
From:no subject
Date: 2015-11-19 12:12 pm (UTC)Собссно, в нулевых (?) MS сделала UAC (как правильно вспомнили в комментах на ФБ), но тонны ацких поделий просто напросто не могли работать под пользовательскими логинами, ибо хотели писать в кучу мест, куда пользователю запись запрещена. Плюс культура среднего пользователя, которому, зная админский пароль, проще сидеть сразу под логином с повышенным уровнем доступа, чем каждый раз вводить пароль в выпрыгивающее окошко UAC
Как сейчас UAC выглядит - вот не знаю
no subject
Date: 2015-11-19 12:32 pm (UTC)no subject
Date: 2015-11-19 12:33 pm (UTC)-
примерно нихрена. шифровльщику не нужны права админа.
(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From: (Anonymous) - Date: 2015-11-19 01:56 pm (UTC) - Expand(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:no subject
Date: 2015-11-19 01:09 pm (UTC)В vista для этого сделали LUA и высокий уровень предупреждения UAC по-умолчанию, но оно особо не взлетело, его порезали, уменьшили секурность и переименовали в VirtualStore.
no subject
Date: 2015-11-19 12:23 pm (UTC)no subject
Date: 2015-11-19 12:37 pm (UTC)(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From: (Anonymous) - Date: 2015-11-20 09:34 am (UTC) - Expand(no subject)
From:no subject
Date: 2015-11-19 12:34 pm (UTC)-
оукей. что будет если ткнуться на файл *.deb на рабочем столе ? два раза ?
no subject
Date: 2015-11-19 12:41 pm (UTC)(no subject)
From:(no subject)
From:no subject
Date: 2015-11-19 02:28 pm (UTC)Отлично, просто шикарно. Тот, кто не ел устрицы, спорит об их вкусе! :)
(no subject)
From:no subject
Date: 2015-11-19 04:10 pm (UTC)1) типичный ELF запускается;
2) скрипт (Shell, Python) открывается в LibreOffice Writer;
3) /usr/bin/iceweasel предлагает выбрать, чем же открывать его и другие файлы типа "shared library".
(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:no subject
Date: 2015-11-19 07:40 pm (UTC)no subject
Date: 2015-11-19 12:34 pm (UTC)no subject
Date: 2015-11-19 12:47 pm (UTC)no subject
Date: 2015-11-19 02:33 pm (UTC)(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:no subject
Date: 2015-11-19 01:00 pm (UTC)no subject
Date: 2015-11-19 01:04 pm (UTC)(no subject)
From:(no subject)
From:(no subject)
From:no subject
Date: 2015-11-19 01:26 pm (UTC)no subject
Date: 2015-11-19 01:32 pm (UTC)(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:no subject
Date: 2015-11-19 01:46 pm (UTC)kakoje otnoshenije double-click imejet k OS?
no subject
Date: 2015-11-19 01:54 pm (UTC)(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:no subject
Date: 2015-11-19 02:09 pm (UTC)no subject
Date: 2015-11-19 02:18 pm (UTC)или готовится новая статья для менс хелс ?
(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:Re: подразумевается, что подписи может и не быть.
From:no subject
Date: 2015-11-23 01:03 am (UTC)MS славится тем что тестирует на совместимость (когда-то тестировала) огромное количество разных старых программ.
Ну сколько сейчас есть всякого десктопного софта, общедоступных exe, которые делают что-то полезное? Предположим, их 5 млн. Всякого рода внутренние разработки учитывать не стоит, это забота админов.
Три шага:
1) создаем базу уже известных программ, проверяя их, внося хэши и прочие метаданные в базу. Телеметрия у MS есть, деньги есть, чем пользуются люди - им известно. Остальное запускать запрещаем, кроме как:
2) За внос себя, как производителя софта в базу, добавление своего сертификата - берем некоторое количество денег. За внос новой программы - опять берем деньги, оптом дешевле.
3) Для разного рода программ, которые используются только внутри организаций - делаем возможность локально добавить свои сертификаты. Добавление сделать намеренно сложным, что-то вроде дополнительного пункта в загрузочном меню, где можно будет взять ключи с флэшки, или указать локальный путь. Сделать простой инструментарий для подписи уже существующих программ. Возможно, сделать некий "admin mode", который будет включаться только в загрузчике системы и позволять запускать что угодно, как сейчас это сделано для 64битных драйверов без подписи.
Все это должно быть сделано без типичной прищурено-хитрой физиономии создателя кольца всевластия, которую корчили безопасники, когда выдумывали TPM, защищенную загрузку и тому подобное. Когда у тебя в телефоне стоит чип, позволяющий загрузить только подписанный загрузчик системы, а сертификат в чипе пользователь поменять почему-то не может.
no subject
Date: 2015-11-23 01:26 pm (UTC)кстати, TPM отличная вещь, и предназначена вовсе не для умучивания свободного софта, но поди объясни.
(no subject)
From:no subject
Date: 2015-11-25 08:16 pm (UTC)Меня еще приводят в восторг новомодные способы установки всякого OSS софта через "curl blah | sudo bash"
no subject
Date: 2015-11-25 11:27 pm (UTC)no subject
Date: 2015-12-22 11:54 pm (UTC)no subject
Date: 2015-12-23 04:47 pm (UTC)