PDA

Просмотр полной версии : Microsoft и безопасность - понятия совместимые


Eldar Fattakhov
08.12.2007, 15:34
Пара ссылок с сайта Microsoft:
Microsoft Security Response Alliance (http://www.microsoft.com/security/msra/default.mspx) (англ.)
2007 Microsoft Office Security Guide (http://www.microsoft.com/downloads/details.aspx?FamilyID=A12ECA33-A20D-45E2-895C-5E021F3AE4C5&displaylang=en) (англ.)

Azamat Davletmuratov
08.12.2007, 15:40
Это типа охранная система или телохранители? :)

Erkin Kuchkarov
08.12.2007, 20:56
Microsoft и безопасность - понятия совместимые
А я знал, знал!:)

Evgeniy Sklyarevskiy
08.12.2007, 22:29
Заголовок темы явно провокационный. Может, опрос проведем на эту тему, что бы не выглядел пессимистом?

Eldar Fattakhov
08.12.2007, 23:05
Заголовок темы явно провокационныйНе провокационный, а просвещающий.

Akmal Bafoev
10.12.2007, 08:37
вот если бы ссылки были не на microsoft.com :)

Eldar Ishimbaev
10.12.2007, 08:42
Заголовок темы явно провокационный.

В том случае, если в конце названия темы поставить вопросительный знак.

Erkin Kuchkarov
10.12.2007, 10:57
вот если бы ссылки были не на microsoft.com
То есть Вы хотите сказать что компания Microsoft публикует заведомо ложные сведения об уязвимости, занижая\перевирая уровень безопасности своих флагманских продуктов?

Oleg Pak
13.12.2007, 08:41
Вот решил написать хоть что-то по ИКТ.

Читайте лицензионные соглашения!


1. $5.00 от Microsoft.
Если Микрософтовская новая программа AntiSpyware Beta
уничтожит важные данные на жестком диске, не беда.
Софтверный гигант обещает компенсацию до 5 долларов.
Источник: Microsoft AntiSpyware End User License Agreement.

2. Единственный пользаватель прочитавший лицензионное соглашение
получил 1000 долларов. Компания PC Pitstop ввела в текст
лицензионного соглашения пункт о том, что лицо, прочитавшее
пункт, имеет право послать производителю письмо и получить за
это приз в размере 1 тысячи долларов.
Было зарегистрировано около 3 тысяч инсталляций программы,
прежде чем пришло письмо от пользователя, который ознакомился
с полным текстом лицензионного соглашения
End User License Agreement, EULA.

Eldar Fattakhov
13.12.2007, 10:48
Источник: Microsoft AntiSpyware End User License AgreementА я не нашел нигде на сайте Microsoft текста данной лицензии.

При этом хочу обратить внимание, что Microsoft в сегменте антивирусных и антиспамных продуктов держит следующие инструменты:

Windows Defender
Windows Live OneCare safety scanner
Malicious Software Removal Tool
Windows Live OneCare

Erkin Kuchkarov
13.12.2007, 11:01
6. FireFront Security Client

Oleg Pak
13.12.2007, 11:11
Источник: Microsoft AntiSpyware End User License AgreementА я не нашел нигде на сайте Microsoft текста данной лицензии.

При этом хочу обратить внимание, что Microsoft в сегменте антивирусных и антиспамных продуктов держит следующие инструменты:
Windows Defender
Windows Live OneCare safety scanner
Malicious Software Removal Tool
Windows Live OneCare
Это я с другого форума взял. Из раздела юмор. Наверное, просто пошутили. Ну вот хотел чо-то умное ИКТшное написать... И опозорился...:mad:

Akmal Bafoev
13.12.2007, 12:12
вот если бы ссылки были не на microsoft.com
То есть Вы хотите сказать что компания Microsoft публикует заведомо ложные сведения об уязвимости, занижая\перевирая уровень безопасности своих флагманских продуктов?

да, разумеется. как и масса заказных исследований о тотальном превосходстве их платформы над linux.

ps. можете выставить свежепоставленную машинку с windows сетевой картой с валидным ip в интернет? долго она проживет?

shumbola
13.12.2007, 12:19
ps. можете выставить свежепоставленную машинку с windows сетевой картой с валидным ip в интернет? долго она проживет?

Ну это же совсем старый аргумент. Неужели ничего не поменялся с выходом XP SP2 и Vista?

Потом, вроде виндовс в основном идет преинсталлированная. А там думаю уже должны были побеспокоиться о сервис паках.
Или я не прав?

Akmal Bafoev
13.12.2007, 12:27
вот на руках свежеполученный thinkpad, с XP Professional OEM.
да, symantec стоит, но с триальным ключом и базами 2-хлетней давности, и постоянно хнычет что защиты нету.

Erkin Kuchkarov
13.12.2007, 12:32
ps. можете выставить свежепоставленную машинку с windows сетевой картой с валидным ip в интернет? долго она проживет?
Ну живет же, при чем как и у меня в офисе (наружу торчит Windows Server ) так и дома мой нотебука с ХР.
Правда один маленький ньюанс - машинки хоть и свежепоставленые, но грамотно отконфигурированные. IP дать? Попробуете поломать?

shumbola
13.12.2007, 12:40
грамотно отконфигурированные

Скорее всего Акмал и имеет ввиду это. Если сразу было "грамотно отконфигурировано" вопрос наверняка не возникал бы.

Erkin Kuchkarov
13.12.2007, 12:46
Скорее всего Акмал и имеет ввиду это. Если сразу было "грамотно отконфигурировано" вопрос наверняка не возникал бы.
Был как то у меня спор с одним админом (линуксоидом). Говорит что поставил винду - поломали.
Анамнез:
Пользователь - Administrator
PWD - blank password
Я его спросил, если ты "invalid useru" разрешишь сидеть под рутом - надолго ли linuxa хватит? Он немного подумал и сказал что не уверен.

Ахадбек Далимов
13.12.2007, 13:00
да, разумеется. как и масса заказных исследований о тотальном превосходстве их платформы над linux. ps. можете выставить свежепоставленную машинку с windows сетевой картой с валидным ip в интернет? долго она проживет?
на руках свежеполученный thinkpad, с XP Professional OEM. да, symantec стоит, но с триальным ключом и базами 2-хлетней давности, и постоянно хнычет что защиты нету.
Акмаль:
ладно исследования заказные ... ну а факты? опять как то предвзято ...
ну вот я с ноутом хожу - IP валидный - все время в сети (сетях разных иногда и wi-fi а общественных местах пользую) - не поломали до сих пор.

Так ведб это же хорошо что жалуется - предупреждает - чтобы потом на винду не валили - она же (винда) не всемогуща :???

Ахадбек Далимов
13.12.2007, 13:03
А там думаю уже должны были побеспокоиться о сервис паках. Или я не прав? все поменялось :)
просто даже если прединстал идет - базы то устаревают - как дефендера так и антивира.
кроме того зависит когда этот прединстал был сделан :???:

shumbola
13.12.2007, 13:03
Скорее всего Акмал и имеет ввиду это. Если сразу было "грамотно отконфигурировано" вопрос наверняка не возникал бы.
Был как то у меня спор с одним админом (линуксоидом). Говорит что поставил винду - поломали.
Анамнез:
Пользователь - Administrator
PWD - blank password
Я его спросил, если ты "invalid useru" разрешишь сидеть под рутом - надолго ли linuxa хватит? Он немного подумал и сказал что не уверен.

Честно говоря не понял. Кто такой "invalid user"?

shumbola
13.12.2007, 13:07
А там думаю уже должны были побеспокоиться о сервис паках. Или я не прав? все поменялось :)
просто даже если прединстал идет - базы то устаревают - как дефендера так и антивира.
кроме того зависит когда этот прединстал был сделан :???:

Так и линукс (или любая другая *ix система) устаревает. Я думаю именно в этом вопросе спор бесполезен. Другое дело, когда уязвимости скрывают :???:

Erkin Kuchkarov
13.12.2007, 13:37
Честно говоря не понял. Кто такой "invalid user"

Ну это градация пользователей. Есть:
1. User - обычный пользователь с которым не возникает проблемм (он выполняет на компьютере только свои должностные функции)
2. Lamer - сотрудник отдела ИТ имеющий непризнаные претензии на звание гуру в ИТ. Требует повышенного контроля со стороны руководства отдела ИТ.
3. Invalid User - злобный тупой пользователь которому так и хочется оторвать руки. Лечение одно - стучать кулаком в лоб до полного исцеления.

shumbola
13.12.2007, 13:53
Честно говоря не понял. Кто такой "invalid user"
Ну это градация пользователей. Есть:
1. User - обычный пользователь с которым не возникает проблемм (он выполняет на компьютере только свои должностные функции)
2. Lamer - сотрудник отдела ИТ имеющий непризнаные претензии на звание гуру в ИТ. Требует повышенного контроля со стороны руководства отдела ИТ.
3. Invalid User - злобный тупой пользователь которому так и хочется оторвать руки. Лечение одно - стучать кулаком в лоб до полного исцеления.


Вы окончательно ввели меня в тупик. Ну ладно, наверное это мне не понять.

Ахадбек Далимов
13.12.2007, 17:45
просьба, когда посты пишите и они не в тему - пользуйтесь кнопочкой офтопа. Заранее спасибо за понимание :)

Eldar Fattakhov
06.02.2008, 09:15
Компания ActiveIdentity (один из ведущих производителей средств информационной безопасности, включая SMART-карты, SUB-ключи и т.п.), сообщила что её продукт ActiveIdentity 4TRESS AAA Server был оценен журналом SC Magazine в четыре звезды (из пяти возможных, в основном - из-за относительно высокой стоимости для больших по размеру систем). Базируется этот продукт на серверах архитектуры x86 под управлением операционной системы Microsoft Windows Server.

Secure Computing Magazine (http://www.scmagazineus.com/) - журнал для профессионалов в области ИТ-безопасности. Целевые рынки журнала ограничены, по-видимому, США, Великобританией, азиатским регионом и Австралией/Новой Зеландией.