<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Сообщество программистов Чертенок.ру &#187; безопасность</title>
	<atom:link href="http://blog.chertenok.ru/category/bezopasnost/feed/" rel="self" type="application/rss+xml" />
	<link>http://blog.chertenok.ru</link>
	<description>Блог о жизни, программировании и о нас :)</description>
	<lastBuildDate>Sat, 31 Jul 2010 10:58:57 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.8.6</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Вирусы в Delphi, новая волна ?!</title>
		<link>http://blog.chertenok.ru/2010/05/virusy-v-delphi-novaya-volna/</link>
		<comments>http://blog.chertenok.ru/2010/05/virusy-v-delphi-novaya-volna/#comments</comments>
		<pubDate>Thu, 20 May 2010 18:11:13 +0000</pubDate>
		<dc:creator>13-ый</dc:creator>
				<category><![CDATA[13-ый]]></category>
		<category><![CDATA[delphi]]></category>
		<category><![CDATA[Новости]]></category>
		<category><![CDATA[безопасность]]></category>
		<category><![CDATA[dcu]]></category>
		<category><![CDATA[pas]]></category>
		<category><![CDATA[SysConst]]></category>
		<category><![CDATA[Win32.Induc.a]]></category>
		<category><![CDATA[вирус]]></category>

		<guid isPermaLink="false">http://blog.chertenok.ru/?p=1367</guid>
		<description><![CDATA[По информации некоторых источников, в сети появилась новая модификация известного вируса для Delphi &#8211; Virus.Win32.Induc.a.
На этот  раз в ней имеется деструктивная функция -
&#171;Win32.induc, но уже с деструктивной нагрузкой и, видимо, поддерживающий  версии delphi старше 7. Запустил в песочнице, при инициализации модуля  добавляет вредоносный код в SysConst.pas, компилит его в SysConst.dcu,  содержимое исходного [...]]]></description>
			<content:encoded><![CDATA[<p>По информации <a href="http://gunsmoker.blogspot.com/2010/05/induc-v20.html?utm_source=feedburner&amp;utm_medium=feed&amp;utm_campaign=Feed%3A+GunSmokersBlog+%28Gun+Smoker%27s+blog%29" target="_blank">некоторых</a> <a href="http://programmersforum.ru/showthread.php?p=470669" target="_blank">источников</a>, в сети появилась новая модификация известного вируса для Delphi &#8211; <a href="http://blog.chertenok.ru/2009/10/virus-v-delphi/" target="_blank">Virus.Win32.Induc.a</a>.</p>
<p>На этот  раз в ней имеется деструктивная функция -</p>
<p>&laquo;Win32.induc, но уже с деструктивной нагрузкой и, видимо, поддерживающий  версии delphi старше 7. Запустил в песочнице, при инициализации модуля  добавляет вредоносный код в SysConst.pas, компилит его в SysConst.dcu,  содержимое исходного файла затирает, пишет туда &laquo;Carpathian Forest CF1.0  LiveUndead&raquo;. В один прекрасный день (а точнее 13 сентября 2010 года)  программа, собранная на заражённой машине, скажет &laquo;TODAY IS A GOOD DAY  TO DIE&raquo; и грохнет систему.&raquo;</p>
<p><span id="more-1367"></span></p>
<p>Подробнее у <a href="http://redcode.sk6.ru/node/34" target="_blank">первоисточника</a>.</p>
<p>Будьте осторожны со скачиваемыми dcu и программами на delphi, поглядывайте за датой изменения SysConst.pas и SysConst.dcu.</p>
Note: There is a poll embedded within this post, please visit the site to participate in this post's poll.
<hr />
<p><small>© 13-ый <a href="http://blog.chertenok.ru/2010/05/virusy-v-delphi-novaya-volna/#comments">Нет комментариев</a> |
<br/>
Post tags: <a href="http://blog.chertenok.ru/tag/dcu/" rel="tag">dcu</a>, <a href="http://blog.chertenok.ru/tag/delphi/" rel="tag">delphi</a>, <a href="http://blog.chertenok.ru/tag/pas/" rel="tag">pas</a>, <a href="http://blog.chertenok.ru/tag/sysconst/" rel="tag">SysConst</a>, <a href="http://blog.chertenok.ru/tag/win32-induc-a/" rel="tag">Win32.Induc.a</a>, <a href="http://blog.chertenok.ru/tag/virus/" rel="tag">вирус</a><br/>
</small></p>]]></content:encoded>
			<wfw:commentRss>http://blog.chertenok.ru/2010/05/virusy-v-delphi-novaya-volna/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Руководство Microsoft призывает к выдаче ‘водительских прав’ на Интернет</title>
		<link>http://blog.chertenok.ru/2010/02/rukovodstvo-microsoft-prizyvaet-k-vydache-%e2%80%98voditelskix-prav%e2%80%99-na-internet/</link>
		<comments>http://blog.chertenok.ru/2010/02/rukovodstvo-microsoft-prizyvaet-k-vydache-%e2%80%98voditelskix-prav%e2%80%99-na-internet/#comments</comments>
		<pubDate>Mon, 08 Feb 2010 07:24:40 +0000</pubDate>
		<dc:creator>13-ый</dc:creator>
				<category><![CDATA[13-ый]]></category>
		<category><![CDATA[Интернет]]></category>
		<category><![CDATA[Новости]]></category>
		<category><![CDATA[безопасность]]></category>
		<category><![CDATA[microsoft]]></category>
		<category><![CDATA[новости]]></category>

		<guid isPermaLink="false">http://blog.chertenok.ru/?p=1060</guid>
		<description><![CDATA[Крейг Мунди, вице-президент Microsoft по стратегическому развитию, на  проходящем в швейцарском Давосе Всемирном экономическом форуме заявил о том, что  перед тем, как быть допущенными к сети Интернет, людям необходимо проходить  процедуру обязательного обучения.
По его словам, неизбежная потеря анонимности не является проблемой, поскольку  в других сферах деятельности к этому все давно привыкли.
“Если [...]]]></description>
			<content:encoded><![CDATA[<p>Крейг Мунди, вице-президент Microsoft по стратегическому развитию, на  проходящем в швейцарском Давосе Всемирном экономическом форуме заявил о том, что  перед тем, как быть допущенными к сети Интернет, людям необходимо проходить  процедуру обязательного обучения.</p>
<p>По его словам, неизбежная потеря анонимности не является проблемой, поскольку  в других сферах деятельности к этому все давно привыкли.</p>
<p>“Если вы хотите водить машину, вам нужно сдать на права, чтобы доказать, что  вы в состоянии ею управлять. Кроме того, ваша машина должна пройти техосмотр,  подтверждающий ее пригодность к эксплуатации, а еще вам понадобится страховка”,  &#8211; отметил Мунди. “Люди не осознают масштабов преступной деятельности в  Интернете, которая становится все более изощренной”, &#8211; заявил он.</p>
<p>Мунди пояснил, что разумно сохранять анонимность, просто гуляя по улице, но  если человек зашел в банк и затребовал доступ к своему счету, ему придется  подтверждать свою личность.</p>
<p>Завершая проведение аналогий, Мунди призвал ввести такие же процедуры  авторизации и при доступе ко Всемирной паутине. Он считает, что опознавать людей  при выходе в Сеть следует как на уровне идентификаторов личности, так и на  уровнях устройств предоставления доступа и приложений.</p>
<p><a href="http://www.xakep.ru/post/51034/" target="_blank">источник</a></p>
<p>&#8212;&#8212;&#8212;&#8211;</p>
<p>даже комментировать не буду <img src='http://blog.chertenok.ru/wp-includes/images/smilies/smile.gif' alt=':)' class='wp-smiley' /> </p>
<hr />
<p><small>© 13-ый <a href="http://blog.chertenok.ru/2010/02/rukovodstvo-microsoft-prizyvaet-k-vydache-%e2%80%98voditelskix-prav%e2%80%99-na-internet/#comments">Нет комментариев</a> |
<br/>
Post tags: <a href="http://blog.chertenok.ru/tag/microsoft/" rel="tag">microsoft</a>, <a href="http://blog.chertenok.ru/tag/novosti/" rel="tag">новости</a><br/>
</small></p>]]></content:encoded>
			<wfw:commentRss>http://blog.chertenok.ru/2010/02/rukovodstvo-microsoft-prizyvaet-k-vydache-%e2%80%98voditelskix-prav%e2%80%99-na-internet/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Вирус в Delphi</title>
		<link>http://blog.chertenok.ru/2009/10/virus-v-delphi/</link>
		<comments>http://blog.chertenok.ru/2009/10/virus-v-delphi/#comments</comments>
		<pubDate>Fri, 23 Oct 2009 09:53:33 +0000</pubDate>
		<dc:creator>13-ый</dc:creator>
				<category><![CDATA[13-ый]]></category>
		<category><![CDATA[delphi]]></category>
		<category><![CDATA[безопасность]]></category>
		<category><![CDATA[вирусы]]></category>

		<guid isPermaLink="false">http://blog.chertenok.ru/?p=357</guid>
		<description><![CDATA[
Миновала ли вас чаша сия ?
Или вы просто ещё не проверялись ?

Win32.Induc
(Virus.Win32.Induc.a, W32/Induc-A, Virus:Win32/Induc.A, W32/Induc.A)



Добавлен в вирусную базу Dr.Web:
2009-08-19



Способ распространения
Win32.Induc, распространяется вместе с приложениями разработанными в среде Delphi, которые скомпилированы с модифицированным файлом SysConst.dcu, содержащим вирус.
Техническое описание
Win32.Induc представляет собой исполняемый файл, после запуска которого в системе с установленной средой разработки Delphi, происходят следующие действия:

Проверяется наличие [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://blog.chertenok.ru/wp-content/uploads/2009/10/vir.jpg"><img class="aligncenter size-full wp-image-358" title="vir" src="http://blog.chertenok.ru/wp-content/uploads/2009/10/vir.jpg" alt="vir" width="329" height="96" /></a></p>
<p>Миновала ли вас чаша сия ?<br />
Или вы просто ещё не проверялись ?</p>
<p><span id="more-357"></span></p>
<h2>Win32.Induc</h2>
<p>(Virus.Win32.Induc.a, W32/Induc-A, Virus:Win32/Induc.A, W32/Induc.A)</p>
<table border="0">
<tbody>
<tr>
<td><strong>Добавлен в вирусную базу Dr.Web:</strong></td>
<td>2009-08-19</td>
</tr>
</tbody>
</table>
<h3>Способ распространения</h3>
<p><strong>Win32.Induc</strong>, распространяется вместе с приложениями разработанными в среде Delphi, которые скомпилированы с модифицированным файлом SysConst.dcu, содержащим вирус.</p>
<h3>Техническое описание</h3>
<p><strong>Win32.Induc</strong> представляет собой исполняемый файл, после запуска которого в системе с установленной средой разработки Delphi, происходят следующие действия:</p>
<ul>
<li>Проверяется наличие установленной среды разработки Delphi (версии с 4 по 7), по содержимому ключа в реестре <tt>HKLM\Software\Borland\Delphi\x.0\</tt></li>
<li>Если Delphi обнаружена, тогда вирус модифицирует файл <tt>%DELPHI_RootDir%\source\rtl\sys\SysConst.pas</tt> добавляя себя в него. После этого он осуществляет компиляцию <tt>SysConst.pas</tt> , при помощи <tt>%DELPHI_RootDir%\bin\dcc32.exe</tt>, в <tt>SysConst.dcu</tt></li>
<li>Далее происходит замена оригинального <tt>%DELPHI_RootDir%\lib\SysConst.dcu</tt> на содержащий вирус, а оригинальный файл сохраняется, как <tt>lib\SysConst.bak </tt> После этого удаляется модифицированный <tt>%DELPHI_RootDir%\lib\SysConst.pas</tt></li>
</ul>
<p>Если у вашей среды разработки Delphi модифицирован файл <tt>SysConst.dcu</tt>, то все ваши приложения автоматически становятся распространителями этого вируса.</p>
<p>На данный момент этот вирус не несет в себе вредоносного функционала, кроме функций дальнейшего саморазмножения.</p>
<p>( с) DrWeb</p>
<hr />
<p><small>© 13-ый <a href="http://blog.chertenok.ru/2009/10/virus-v-delphi/#comments">4 комментариев</a> |
<br/>
Post tags: <a href="http://blog.chertenok.ru/tag/delphi/" rel="tag">delphi</a>, <a href="http://blog.chertenok.ru/tag/virusy/" rel="tag">вирусы</a><br/>
</small></p>]]></content:encoded>
			<wfw:commentRss>http://blog.chertenok.ru/2009/10/virus-v-delphi/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>30 лет неудач: комбинация `имя пользователя/пароль`</title>
		<link>http://blog.chertenok.ru/2009/10/30-let-neudach-kombinaciya-imya-polzovatelyaparol/</link>
		<comments>http://blog.chertenok.ru/2009/10/30-let-neudach-kombinaciya-imya-polzovatelyaparol/#comments</comments>
		<pubDate>Wed, 14 Oct 2009 22:58:57 +0000</pubDate>
		<dc:creator>13-ый</dc:creator>
				<category><![CDATA[13-ый]]></category>
		<category><![CDATA[О работе]]></category>
		<category><![CDATA[Программирование]]></category>
		<category><![CDATA[Философизмы]]></category>
		<category><![CDATA[безопасность]]></category>
		<category><![CDATA[истории]]></category>
		<category><![CDATA[пароли]]></category>

		<guid isPermaLink="false">http://blog.chertenok.ru/?p=138</guid>
		<description><![CDATA[Захотелось откоментировать новость  30 лет неудач: комбинация `имя пользователя/пароль`.
Вот уж видимо действительно не удачное изобретение &#8211; пароль.. Почему же, спросите вы?
Ну ответ на этот вопрос очевиден, хороший пароль, это тот пароль, который вы сами фиг запомните  
Что, ваш пароль соответствует требованиям безопасного пароля виндовс и вы его помните?
А помните ли вы, что пароли к [...]]]></description>
			<content:encoded><![CDATA[<p>Захотелось откоментировать новость  <a href="http://developer.chertenok.ru/news/7760-30-let-neudach-kombinaciya-imya-polzovatelyaparol.html" target="_blank">30 лет неудач: комбинация `имя пользователя/пароль`</a>.</p>
<p>Вот уж видимо действительно не удачное изобретение &#8211; пароль.. Почему же, спросите вы?</p>
<p><span id="more-138"></span>Ну ответ на этот вопрос очевиден, хороший пароль, это тот пароль, который вы сами фиг запомните <img src='http://blog.chertenok.ru/wp-includes/images/smilies/smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>Что, ваш пароль соответствует требованиям безопасного пароля виндовс и вы его помните?</p>
<p>А помните ли вы, что пароли к разным ресурсам не должны повторяться?  Сколько  у вас ресурсов, требующих пароль для доступа (комп, программы, почта и тд) и сколько из них безопасны и вы их помните?</p>
<p>Ааааа, у вас программка, которая их генерит и сохраняет&#8230; Нет, ну тоже конечно вариант, так я то про что&#8230;</p>
<p>Про то что, хороший пароль и удобство пользователя вещи не совместимые, а пользователи мы сами, как тут не схалтурить. А сколько раз мы регились на сайте тока чтоб что то скачать, мол нафик он мне и указывали логины и пароли типа 111111, тьфу занят, тогда 222222, блин тоже занят&#8230;</p>
<p>Что далеко ходить, кто чаще всего вынужден вводить пароль в программу? Разработчик! Если система уже работает и надо каждый день что то дописывать, и каждый раз запуская программу для проверки надо вводить пароль?</p>
<p>Никому не скажу, что  пароль нашего главного спеца-разработчика по старой учетной системе &#8211; 1, на все его 5-6 логинов (фамилий с цифрами на конце)&#8230; Да впрочем, хотя нет, тссс! вдруг  ещё кто &#8211; то на фирме этого не знает !</p>
<p>Внедряем новую систему, Навижн фигов, там виндовая авторизация, админы лютуют, заставляют юзеров заводить безопасные пароли и менять их каждые, не помню, скока там в винде месяцев?</p>
<p>А как вы думаете, какой у меня в системе <span style="text-decoration: line-through;">qwerty</span> пароль?  Не скажу, но он проходит контроль безопасного пароля винды, да и галочку &#8211; не менять пароль я тоже поставил <img src='http://blog.chertenok.ru/wp-includes/images/smilies/smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>А есть ещё SQL авторизация, вот где полная ж с безопасностью. Так уж сложилось, что был придуман внедренцами пароль, который с супер правами и юзался изначально всеми (не было ролей, да и сейчас с ними тяжко, стока надо писать в системе, что руки не доходят, а ещё ж и поддерка юзеров), сменить бы его, дык он в стольких местах прописан&#8230; под ним работают службы, он прописан в настройках репликации в несколько десятков мест &#8211; открытым текстом !!! Наш, конечно, косяк с этим паролем, но и в самой системе стока дыр, это пипец&#8230;</p>
<p>Другая система, кассовый сервер&#8230; как мне сказал самый крупный спец в нашей фирме по этой системе (она внешняя и довольно известная в своём роде) , она умеет работать с mysql только под юзером root с пустым паролем&#8230; я в шоке, не ужели и правда всё так плохо?</p>
<p>В общем к эти 2м проблемам &#8211; сложности для пользователя паролей и дыр и небрежности написания в самом ПО, можно до кучи добавить и саму организацию безопасности в фирме.</p>
<p>Маленькая история. Когда меня взяли на эту фирму, я хотел уволиться на 3ий день&#8230;<br />
А знаете почему?<br />
Мне, разработчику, закрыли всё в &laquo;моем&raquo; же компе. Не то чтоб флешку не могу вставить, кстати, она работала, запустить ничего не мог, был список exe которые можно запускать.</p>
<p>Дошло до полного идиотизма, прихожу к главному по тарелочкам (его уже сократили, давно пора было&#8230;) и говорю:</p>
<p>- Люди, дайте мне нормальные права, мне для работы надо !<br />
- Какие тебе права?<br />
- Ну мне н-р дельфи поставить надо, IB и тд.<br />
- Щас придет админ, он тебе всё поставит&#8230;</p>
<p>Приходит админ&#8230; ставит дельфи&#8230; запускает &#8211; работает, перегружает комп и уходит&#8230;запускаю дельфи<br />
- вы не имеете права на запуск delphi.exe.. Пилядь !!!  Иду к админам&#8230; приходят, ставят права на запуск дельфи&#8230;Чуваки, мне ещё IBExpert нужен !!! А что это ?! А у нас нет&#8230;</p>
<p>Я озверевший уже в конец, такого &laquo;плевка в душу&raquo;  с правами я нигде ещё не встречал (даже в банке, где безопасность была на высоком уровне, у меня были админские права на компе), иду к главному&#8230; Высказываю всё, что о нём думаю&#8230; и интересуюсь, такие права у меня на испытательный срок или по жизни? получаю ответ &#8211; по жизни, не нравится &#8211; пиши служебки, что тебе надо, зачем и почему &#8230;</p>
<p>В общем, в итоге начальство его, настучало ему же по шапке, а мне сделали более-менее права.</p>
<p>Дык к чему я эту, нифига не короткую, как думал  историю рассказал, а к тому, что через неделю работы в этой фирме, у меня был пароль админа домена. Не, я не хакал никого, и не прикладывал для этого никаких усилий, просто по работе мне нужно было хранимую написать на SQL сервере и мне прогер дал для доступа пароль пароль админа домена (да,да, тот самый разработчик, у которого пароль 1) .</p>
<p>В общем, всё  через ж&#8230; нету у нас понимания как грамотно организовать безопасность, а перегибы в отдельных вопросах, только ухудшают ситуацию.<br />
Вот, например, хочу пожаловаться на админа, что у меня нет нормального  инета на компе&#8230; Причем, после меня люди на испытательном сроке (прогеры)   имеют полноценный инет, но я из принципа не буду у него просить доступ, да пошел он&#8230; что мне серверов, что ли не хватает, где есть инет и нет политики запретов <img src='http://blog.chertenok.ru/wp-includes/images/smilies/' alt=':D' class='wp-smiley' /> </p>
<p>А то что у нас на фирме на пользовательских компах, да и на серверах, нет антивирусов, дык то не моя головная боль, у меня каспер стоит. Вот так, на пальцах, пересекаются личные интересы и безопасность фирмы. Уж не буду утомлять рассказом, как я узнал страшную тайну фирмы &#8211; зарплаты сотрудников, лежавшие в рассшаренной папке на компе бухов&#8230;</p>
<p>В общем, возвращаясь к теме : 30 лет неудач: комбинация `имя пользователя/пароль`  &#8211; будущее явно за альтернативными способами авторизации, те же пальцы, сетчатка глаза или ещё что придумают <img src='http://blog.chertenok.ru/wp-includes/images/smilies/smile.gif' alt=':)' class='wp-smiley' /><br />
Вот тока интересно, сейчас сказал свой пароль кому-то и у него доступ есть, а как с сетчаткой?  на, поюзай мой глаз? Или будет всеобщая идентификационная база, и указал его фио, а комп сам получит его отпечаток с сервера, или даже отправит отпечаток серверу, а тот подтвердит или нет.</p>
<p>ps: Я думаю, что каждый из вас мог бы в камментах написать кучу таких историй, ну если бы конечно, не ваша лень, но я то знаю, что вам просто лень, так что будем считать, что вы так и сделали  <img src='http://blog.chertenok.ru/wp-includes/images/smilies/' alt=':lol:' class='wp-smiley' /> </p>
<hr />
<p><small>© 13-ый <a href="http://blog.chertenok.ru/2009/10/30-let-neudach-kombinaciya-imya-polzovatelyaparol/#comments">2 комментариев</a> |
<br/>
Post tags: <a href="http://blog.chertenok.ru/tag/bezopasnost/" rel="tag">безопасность</a>, <a href="http://blog.chertenok.ru/tag/istorii/" rel="tag">истории</a>, <a href="http://blog.chertenok.ru/tag/paroli/" rel="tag">пароли</a><br/>
</small></p>]]></content:encoded>
			<wfw:commentRss>http://blog.chertenok.ru/2009/10/30-let-neudach-kombinaciya-imya-polzovatelyaparol/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
	</channel>
</rss>
