uForum.uz

uForum.uz (https://uforum.uz/index.php)
-   UZ-CERT (https://uforum.uz/forumdisplay.php?f=494)
-   -   Нужно ли блокировать веб-сайты на уровне .uz, если они инфицированы вредоносным кодом? (https://uforum.uz/showthread.php?t=2730)

Vladimir Sheyanov 09.10.2007 12:06

Цитата:

Сообщение от Said (doda.uz) (Сообщение 43432)
Планируете ли Вы, UZ-CERT, каким-либо способом автоматизировать процесс контроля за сайтами .uz?

Специалистами Службы уже разработан специализированный программный комплекс, который позволил автоматизировать поиск вредоносного кода на сайтах в домене UZ. Помимо этого ведётся постоянная работа по совершенствованию его компонентов. Кроме того, любой владелец ресурса в зоне UZ и размещенного на отечественных хостинг площадках может принять участие в программе UZ-CERTified, что позволит в значительной степени оптимизировать работу по обеспечению безопасности веб сайтов.

Eldar Ishimbaev 09.10.2007 12:08

Цитата:

Сообщение от keetano (Сообщение 43435)
однако ж от ваших рук они пострадают.

Не совсем понятно.
Цитата:

Сообщение от keetano (Сообщение 43435)
не факт что много юзеров получат увечия в случае если на каком-то сайте в зоне уз будет троян.

Мыслите глобальнее, пересчет идет не на один сайт.
Цитата:

Сообщение от keetano (Сообщение 43435)
почему вы решили этим заняцца? разве уже были десятки жалоб на подобные вещи?

Потому что для этого и существует наша Служба.

Vladimir Sheyanov 09.10.2007 12:13

Цитата:

Сообщение от keetano (Сообщение 43435)
1) не все владельцы сайтов могут знать о том что новый скрипт ктр они поставили для голосования содержит гадкий код. однако ж от ваших рук они пострадают.

Они не пострадают, мы заблаговременно предупреждаем их об имеющемся вредоносном коде, выдаём рекомендации и оказываем посильную помощь.
Цитата:

Сообщение от keetano (Сообщение 43435)
2) не факт что много юзеров получат увечия в случае если на каком-то сайте в зоне уз будет троян.

Согласен, но не все пользуются антивирусным ПО и межсетевыми экранами. Для наглядности - ресурс кniga.uz - посмотрите его посещаемость и оцените масштабы заражения пользователей. Администрация ресурса никаких мер не предпринимает, на связь с нами не выходит.

Цитата:

Сообщение от keetano (Сообщение 43435)
3) почему вы решили этим заняцца? разве уже были десятки жалоб на подобные вещи?

Изучение международного опыта - во многих странах это проблема №1

Said Abdunabiev 09.10.2007 12:22

Цитата:

Специалистами Службы уже разработан специализированный программный комплекс, который позволил автоматизировать поиск вредоносного кода на сайтах в домене UZ. Помимо этого ведётся постоянная работа по совершенствованию его компонентов. Кроме того, любой владелец ресурса в зоне UZ и размещенного на отечественных хостинг площадках может принять участие в программе UZ-CERTified, что позволит в значительной степени оптимизировать работу по обеспечению безопасности веб сайтов.
Получается что Вы собираете и постоянно обновляете свою базу с содержимом всех сайтов .uz? Или Вы ищите прямо по сайтам?

ustas 09.10.2007 12:40

однозначно против подобного.
было бы намного полезнее, если бы сайт не блокировался, а открывался через а-ля анонимайзер, который бы вырезал подобный вредоносный код
либо, надпись-предупреждение на пол экрана, а-ля предупреждение Гугла.

Vladimir Sagov 09.10.2007 13:17

Цитата:

Сообщение от shumbola (Сообщение 43425)
Проголосовал "Да". В конечном итоге это в общих интересах. Я не понимаю отношение "моя хата с краю". Хорошо, если кто-то защищен, не все такие умные. Поэтому считаю правильным заблокировать сайт сразу после обнаружения вируса и уведомить об этом владелца/хостинг провайдера и т.д.

И будет повод заблокировать сайт, а если спросят почему так можно на трояна сослаться.
Думаю не в коем случае делать этого нельзя.

JH 09.10.2007 13:27

У Узинфокома есть круглосуточная поддержка, которая разблокирует сайт в субботу вечером, или надо будет ждать утра понедельника?

Eldar Ishimbaev 09.10.2007 13:30

Цитата:

Сообщение от Said (doda.uz) (Сообщение 43446)
Получается что Вы собираете и постоянно обновляете свою базу с содержимом всех сайтов .uz? Или Вы ищите прямо по сайтам?

Нет, для этого нам не нужна база с содержимым сайтов. Никакой индексации и сбора. Поиск происходит по исходному коду веб-сайтов, который доступен каждому из браузера.

shumbola 09.10.2007 13:30

Цитата:

Сообщение от Vladimir Sagov (Сообщение 43475)
И будет повод заблокировать сайт, а если спросят почему так можно на трояна сослаться.
Думаю не в коем случае делать этого нельзя.

Поясните мне пожалуйста, кто же на самом деле виновать, что на сайт "посадили" трояна? Хостер, владелец? Как вообще эти вопросы регулируются между хостером и владелцем?

Я наверное сказал "да", не подумав. Ну или коротко подумав. Я бы хотел услышать аргументы людей, которые проголосовали "Нет". Аргументированные ответы всегда хороши ;)

Eldar Ishimbaev 09.10.2007 13:32

Мы не хотим, чтобы у пользователей сложилось ложное впечатление, что мы уже собираемся блокировать сайты. Опрос создан как раз для того, чтобы узнать ваше мнение. Не воспринимайте сразу в штыки невинные вопросы. :)


Текущее время: 13:58. Часовой пояс GMT +5.

Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd. Перевод: zCarot
OOO «Единый интегратор UZINFOCOM»