На главную страницу AlgoNet В сотрудничестве с ZDNet
АРХИВ СТАТЕЙ 2003-8-16 на главную / новости от 2003-8-16
AlgoNet.ru
поиск

 

Место для Вашей рекламы!

 

Все новости от 16 августа 2003 г.

Microsoft уничтожила интернет-адрес, чтобы сбить червя со следа

Защищаясь от червя MSBlast, Microsoft ликвидировала адрес Windows Update , который служит мишенью для атак саморазмножающейся программы.

Так как червь запрограммирован на атаку только этого адреса, а не сайта, на который он указывает, Microsoft решила ликвидировать адрес Windowsupdate.com. Это один из серии шагов, предпринимаемых компанией, чтобы оградить свои серверы от штурма, который зараженные компьютеры должны предпринять, начиная с пятницы. «Одна из стратегий смягчения удара состоит в том, чтобы аннулировать существующий сайт Windowsupdate.com, — сказал представитель Microsoft Шон Сандвелл. — Восстанавливать его мы уже не будем».

В четверг Microsoft изменила интернет-адреса, указывающие на Windowsupdate.com, в службе доменных имен (DNS). По неофициальной информации, чтобы изолировать серверы компании от любых атак на Windowsupdate.com, эти новые адреса установлены не в той же сети, что и другие серверы Microsoft. В пятницу утром интернет-адрес WindowsUpdate.com уже отсутствовал в базе данных DNS.

Сандвелл подчеркнул, что служба Windows Update продолжает работать, отметив, что она никогда не была соединена с Windowsupdate.com. Доступ к Windows Update встроен в последние версии клиента Microsoft Windows и серверных операционных систем. Чтобы установить последние патчи, пользователям достаточно набрать а браузере windowsupdate.microsoft.com или, как рекомендует Microsoft, зайти на главную страницу Microsoft.com, где находится информация о загружаемых заплатках, а также об установке брандмауэра и антивирусного ПО.

Червь запрограммирован на начало штурма Windowsupdate.com в пятницу ночью в каждом часовом поясе, так что одной из первых жертв должна стать Австралия.

Сражаясь с червем MSBlast, Microsoft в четверг вечером стала объектом еще одной атаки на отказ в обслуживании (denial-of-service), мишенью которой был основной сайт Microsoft.com. Он был почти недоступен в течение примерно четырех часов с девяти вечера по тихоокеанскому времени. Источник атаки компании неизвестен, но в заявлении Microsoft говорится, что она исходит не от червя MSBlast. Сандвелл сказал, что Microsoft «абсолютно уверена, что эта атака не имеет ничего общего с Blaster», как еще называют червя.

 В продолжение темы:
2003-08-16   Эпидемия MSBlast не стихает
2003-08-29   ФБР вот-вот арестует автора MSBlast
Обсуждение и комментарии
Anti-MS
16 Aug 2003 2:49 PM
гы-гы
 

Dr_Zuzumbo
16 Aug 2003 4:39 PM
Bowhahaha
 

quadic
16 Aug 2003 5:06 PM
"- Очевидно, какой-то нервный тик резко сократил ваш словарный запас, ..." (c) Дж.Мартин. Манна небесная.
 

Staven
16 Aug 2003 6:03 PM
Где РТО ????
Ждемс червя кпдф ( прошло уже более 2 месяцев!!!!) !!!
 

Dr_Zuzumbo
16 Aug 2003 6:07 PM
quadic,

Берегите задние части тела: говорят, что эта зараза с тыла подползает :))
 

Anti-MS
16 Aug 2003 10:09 PM
гы-гы ;)
 

Дима
17 Aug 2003 11:05 AM
МС совсем сдалась, если так дело пойдет дальше у них не одного адреса вообще не останется :) хахаха
 

Троль
18 Aug 2003 7:01 AM
Позиция страуса ха-ха
 

ч-к
18 Aug 2003 10:04 AM
Интересно, отключение электричества помогло борьбе с msblast? $)) Все-таки несколько десятков тысяч зараженных компьютеров наверное были выведены из атаки путем отключения питания ;))
 

dpol
18 Aug 2003 2:47 PM
А, помоему, все эти "вирусописатели" ни чуть не лучше террористов. И вообще, все эти разговоры о плохой MS напоминают историю про то как человек попросил у бога выколоть ему один глаз, чтобы соседу выкололи оба... :(
 

Дима
18 Aug 2003 3:58 PM
А чего все так взволновались? Адрес люди поменяли -- а почему нет? И я бы так же сделал, благо процедура почти бесплатная...
 

Shadow
18 Aug 2003 5:32 PM
2Дима:
Просто супротив DoS делают быстрые фаерволы специальные, прокси, кеши и много чего такого. Это по-пацански. Типа,
"Нас ДоСят, а на ПО..Й!!! Всё равно работаем!"
А если сменить адрес... То это просто то же самое, что ссать в штаны и прятаться %)
 

Simon
19 Aug 2003 10:17 AM
2Shadow
"А если сменить адрес... То это просто то же самое, что ссать в штаны и прятаться %)"
Господи, глупость-то какая.
 

Shadow
19 Aug 2003 1:54 PM
2Simon:
Ну так скажите умность :))) А неудачно пошутил и гиперболезировал, ну и что?
Слушаю.
 

Макс
19 Aug 2003 7:20 PM
Да, остроумно "решили проблему". Ну, стало быть, следующий червяк будет иметь вопросы непосредственно к microsoft.com
Интересно, переименуются или нет?
 

kvasim
19 Aug 2003 8:58 PM
Shadow неаа.. не слушай Simona.
классно сказал.
:).
 

Maverik
20 Aug 2003 10:48 AM
А чего вы еще хотели от компании, которая повышает стабильность работы приложения введением функции автосохранения документов? Как говорит ggv, дешево и сердито. А то пока эту стабильность доведешь...
 

Дима
20 Aug 2003 2:16 PM
"...русские в схожей ситуации воспользовались карандашом..." Это как раз про быстрые файрволлы фраза.
 

Knyshow - memicrosoft.info
21 Aug 2003 5:59 PM
А чего вы смеетесь, я знаю порвайдера, который, чтобы ограничить траффик повернул часть спутниковых тарелок в противоположную сторону, а суппорт отвечал юзерам, что у них поработал крутой вирус и рекомендовал им обновить свои базы :)
Так что не сильно удивляйтесь, если в свором времени появится домен microsoft.info, microsoft.m$ и т.п., созданные M$ , для того, чтобы убежать от вирусов.
 

MMM
21 Aug 2003 6:14 PM
2 Shadow А вот расскажи мне мил друг, как прокси и кэши борются с DoS.
 

 

← июль 2003 12  13  14  15  16  18  19  20  21 сентябрь 2003 →
Реклама!
 

 

Место для Вашей рекламы!