uForum.uz

uForum.uz (https://uforum.uz/index.php)
-   UZ-CERT (https://uforum.uz/forumdisplay.php?f=494)
-   -   Нужно ли блокировать веб-сайты на уровне .uz, если они инфицированы вредоносным кодом? (https://uforum.uz/showthread.php?t=2730)

Azamat Shamuzafarov 09.10.2007 21:22

Цитата:

Сообщение от Andrew Sklyarevsky (Сообщение 43613)
Я думаю, нужно сделать plug-in для известных браузеров (Windows Internet Explorer, Mozilla Firefox, Opera), который бы выдавал предупреждение.

Проблема безопасности - она у клиента. Допустим, вы обнаружите вредоносный код, работающий под Linux, на Windows он не запуститься - вы будете блокировать? Если же ориентироваться только на Windows, то пользователи других систем будут весьма огорчены я думаю.

ну можно просто поставить скрипт ктр будет проверять че за ос. можно даже юзеров эксплорера воще не пускать :)))

Evgeniy Sklyarevskiy 09.10.2007 21:36

блокировать по домену плохо... но лучше, чем возлагать на провайдера, давайте пощадим провайдеров, мне кажется что у них всегда напряженка, гонки, вилы и т.д. и просить их блокировать/разблокировать - лишние напряги и неразбериха - потом вообще концов не найдем - где, кто кому что сказал... Никого не хотел обидеть естественно...

Evgeniy Sklyarevskiy 09.10.2007 21:43

Цитата:

Сообщение от ustas (Сообщение 43451)
, а-ля предупреждение Гугла.

гугль - молодец, как только Арбуз подцепил вирус - сразу в поиске стал предупреждать об этом. Но с августа уже все вылечено, а предупреждение так и выходит. Мне надо теперь куда-то что-то писать на аглицком - доказывать что я не верблюд...

Я боюсь, что и у наc так будет - отрубить можно быстро - а потом после лечения для резапуска кучу документов собирать, что "мама была бездетной" и т.д....

Eldar Fattakhov 09.10.2007 22:09

Цитата:

Сообщение от Evgeniy Sklyarevskiy (Сообщение 43658)
гугль - молодец... мама была бездетной...

Мария-Магдалена, однако... :(

Vyacheslav Kan 09.10.2007 22:31

Может можно в дополнение к информации об инфицированном сайте писать и кто является хотинг-провайдером? Мне кажется, что это полезная информация.
Меры какие-то нужно принимать, несомненно. Что если сайт "заброшен" и не реагирует на попытки связаться? Нужно, наверное, определить оптимальный период времени после предупреждений (в различной форме, ест-но, в том числе и в адрес хостинг-провайдера), после которого "перекидывать" посетителя на страницу с предупреждением. Только важно, чтобы после удаления вируса, это оперативно удалялось.

Meylikulov Olim 09.10.2007 22:56

Цитата:

Сообщение от Aziken (Сообщение 43585)
если вдруг в каком-то сайте (аккаунте) появится вредоносный червячок - то вы блокируете домен и конечно же сайт - из-за того что червь?
Не проголосовал вабще!

а как же иначе...Вы так говорите, как будто на ваш компьютер устанавливается тулбар для ie:) этот гадкий червь забивает канал почти полностью + если у жертвы есть ftp сессии, то он дальше начинает плодиццо. Думаю проблема очень серьёзная, жёсткие меры необходимы.

З.Ы. Блокировка сайта имхо, только плюс для владельца ресурса.
Пример: допустим torg.uz содержит вредоносный код. Юзер зашёл, заразился...обматирил торг уз, ушёл с мыслью:"сайт заражённый больше не приду". В случаи блокировки ресурса, юзер подумает:"сервер в дауне, зайду чуть позже."

Evgeniy Sklyarevskiy 10.10.2007 01:50

У нас пока нет бизнеса в Сети и мы забавляемся игрушками. Если будет сайт на котором крутятся миллионы евро - хотел бы я посмотреть на того, кто его закроет :-)

Meylikulov Olim 10.10.2007 02:52

Цитата:

У нас пока нет бизнеса в Сети и мы забавляемся игрушками. Если будет сайт на котором крутятся миллионы евро - хотел бы я посмотреть на того, кто его закроет :-)
такие сайты не дадут себя заразить всякой годостью)

Eldar Ishimbaev 10.10.2007 10:09

Цитата:

Сообщение от Evgeniy Sklyarevskiy (Сообщение 43658)
гугль - молодец, как только Арбуз подцепил вирус - сразу в поиске стал предупреждать об этом. Но с августа уже все вылечено, а предупреждение так и выходит. Мне надо теперь куда-то что-то писать на аглицком - доказывать что я не верблюд...

Гугль - зас***ец :) Вчера хотел попробовать связаться с кем-то, насчет удаления предупреждения о вредоносности арбуза, но для этого нужно иметь админский доступ к сайту. Заявка будет обрабатываться пару недель. ЕС, если хотите, стукните мне в асю, проведем операцию по реабилитации арбуза.

Evgeniy Sklyarevskiy 10.10.2007 10:13

Вообще-то список висит уже три недели, были 2 статьи в Инфокоме - если авторы не реагируют - значит так им дороги их проекты - закрыть нафиг и все - причем и по домену и по провайдеру и не открывать вообще.

Мне кажется все разработчики должны периодически просматривать этот форум и конст - если име пофигу местные события, то и к ним должно быть такое же отношения со стороны сообщества.


Текущее время: 10:58. Часовой пояс GMT +5.

Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd. Перевод: zCarot
OOO «Единый интегратор UZINFOCOM»