Добро пожаловать, Гость. Пожалуйста, выберите Вход
WWW-Dosk
 
  ГлавнаяСправкаПоискВход  
 
 
Хотя, может быть, это надо в Юмор... (Прочитано 513 раз)
07/02/03 :: 2:17am

Peter   Вне Форума
Живет здесь
Теоретик
Россия/Москва

Пол: male
Сообщений: 1912
*****
 
Получаю сегодня по e-mail толстое письмо (~200 кб) c заголовком "Network Security Pack". Обратный адрес письма грубо подделан под якобы службу тех. поддержки Microsoft (три раза "ха"). Вложенный в письмо exe-файл, ЕСТЕСТВЕННО, червивый. (К счастью, паутиныч-на-страже не дремлет, зараза была подавлена в зародыше...)

Обычная история, что еще добавить. Но вот текст письма... Сорри, не могу удержаться - передаю дословно. С комментариями Улыбка

------------------------------------------------------------------------
Microsoft Customer

this is the latest version of security update, the "July 2003, Cumulative Patch" update which eliminates all known security vulnerabilities affecting Internet Explorer, Outlook and Outlook Express as well as five newly discovered vulnerabilities.


Install now to protect your computer from these vulnerabilities, the most serious of which could allow an attacker to run executable on your system.

Способность пользователя радостно запускать у себя на комьютере /скачанные_хрен_знает_откуда/ исполняемые файлы - главное уязвимое место. Очевидно, после активизации вирус каким-то образом выносит сидящего перед монитором человека, ибо других действенных способов защитить технику в сложившейся ситуации лично я придумать не могу.

This update includes the functionality of all previously released patches.

ОднакО, в Майкрософте научились программировать. Вспоминая предыдущие многометровые заплатки, выложенные на мелкомягком сайте для скачивания, нельзя не подивиться, как им удалось, наконец-то, запихнуть все это в крошечные 200 кило Смех

System requirements: Win 9x/Me/2000/NT/XP This update applies to Microsoft Internet Explorer, version 4.01 and later Microsoft Outlook, version 8.00 and later Microsoft Outlook Express, version 4.01 and later

Ну просто в каждой бочке затычка!

Recommendation: Customers should install the patch at the earliest opportunity.

Еще бы! Чем скорее - тем лучше Улыбка

How to install: Run attached file. Click Yes on displayed dialog box.

... вот интересно - а что там в окошке высвечивается, кроме кнопочки Yes?

How to use: You don't need to do anything after installing this item.

Ага Улыбка За вас усё уже сделано. Откинтесь на спинку кресла.

Microsoft Product Support Services and Knowledge Base articles can be found on the Microsoft Technical Support web site. For security-related information about Microsoft products, please visit the Microsoft Security Advisor web site, or Contact us.

Гы. И ведь ссылки-то (на информационные бюллетени от MS) в этом абзаце были приведены настоящие. Пра-ально! Чего бояться? Все равно юзверь TFM читать не станет.

Please do not reply to this message. It was sent from an unmonitored e-mail address and we are unable to respond to any replies.

5 баллов. Я и не сомневаюсь, что в Майкрософте забивают болт на письма от пользователей Плачущий


Thank you for using Microsoft products.

Верю. Разработчики вируса ДЕЙСТВИТЕЛЬНО должны быть благодарны пользователям за выбор продуктов именно этой конторы. В противном случае жизнь вирусмейкеров была бы намного скучнее.

Best regards from
Microsoft Internet Technical Assistance

------------------------------------------------------------------------
 

И нереальна сегодня мечта
Чтобы любить всех, живущих на свете
Вечной весны высота не взята
В сказке этой
IP записан
 
Ответ #1 - 07/02/03 :: 12:55pm

Gellemar   Вне Форума
сантехник
Пилосец.
Dubai, UAE

Пол: male
Сообщений: 2613
*
 
Забавно откомментировано. Но есть одна неприятная неточность:

"...could allow an attacker to run executable on your system."
переводится как "может позволить злоумышленнику запускать исполняемые файлы на Вашем компьютере." Увы, злоумышленником является в таком случае не пользователь за консолью, а вирусописатель или хакер, который пользуется обнаруженной в защите Винды брешью (если это была бы настоящая заплатка). Или вирусописатель, подбивший вас на заражение вашей же машины - в случае данном.

А жизнь была бы более интересная - чем сложнее задачи, тем интереснее их решать. А половина Виндов ломается двумя-тремя стандартными не то что приёмами - давно написанными тулкитами. Для многих из лучших - скучновато...
 

Работа не волк... Волк здесь я!
IP записан