Автор не входит в состав редакции iXBT.com (подробнее »)
avatar
славентий, понятно, что вам платят за использование ключевых слов в комментариях. а если бы авария была с жертвами, вы всё равно будете строить рекламу на трупах?
avatar
Тесла официально пишет, что это не автопилот, а ассистент, и водитель обязан следить за дорогой. Так в чем проблемы? Если бы автопилот вывернул руль из рук водителя и направил в грузовик, вот это была бы проблема. Когда жидкая субстанция, состоящая на 80 процентов из воды, садится в несколько тонн железа, то должна понимать всю свою ответственность. А то так и пьяными будут кататься на автопилоте.
avatar
Вы хотите сказать, что в 3DXpoint ячейке только 1 бит хранится, как SLC? Это при том, что ресурс перезаписи цитирую с вики «в 3 раза более высокий ресурс по перезаписи» всего лишь, не понятно еще с чем сравнивали. Не в 300, а в 3 ресурс. И в 5 раз дороже. Это как?
avatar
Это не в них ли будет QLC память стоять? За $300?
avatar
Почитайте про SRP. Ваш вопрос не корректен. Программы-шифровальщики не входят в белый список и по этому не запускаются, какие библиотеки они используют меня не волнует, любая программа, в том числе и вирус, использует стандартные библиотеки.

SRP настраивается как по exe-файлам, так и по DLL-файлам, поэтому у меня закрыт запуск также левых DLL через rundll32.exe. Какие проблемы? Вы это имеете ввиду? Запуск левых exe и любых левых скриптов изначально закрыт. Что вы собираетесь у меня запускать кроме того, что я вам явно разрешил?
avatar
Ну и как он в MBR попадет? Чтобы он туда попал, нужно запустить файл вируса, который его в этот MBR установит. Запуск файла вируса отсеивается белым списком SRP.

И еще такое замечание по поводу MBR. MBR-загрузчик работает, грубо говоря, первые несколько секунд после включения компа, потом полностью передает управление bootmgr, который передает управление winload.exe, а она уже полностью передает управлние ntoskrnl.exe. Обратно код уже не вызывается, т.е. ядро ни winload.exe, ни код MBR не использует. Да и MBR 16-разрядный, его код на выполнение из 64/32-разрядной системы никак не запустишь. В общем, чтобы участок зловредного кода пережил все эти передачи управления и дожил до загрузки профиля пользователя в Windows, ну это на самом деле очень сложно. Это как несколько Больших Взрывов пережить.

Когда говорят про безопасность MBR, на самом деле это означает, что:
1) Чтобы на компьютере загружалось только проприетарное ПО, никаких линуксов.
2) С MBR стали бороться после того, как в Winows 7 в этот загрузчик стали прописывать код, который записывал в память компьютера OEM SLP ключ, а потом делал эту память только для чтения, а потом винда загружалась, подхватывала этот ключ и активировалась. Это я очень упрощенно. Microsoft больше всего на это обиделась, и уже в Windows 8 есть полноценная secure boot загрузка, код который подписывается сертификатом Microsoft.
Так что это борьба не с вирусами (если «заразать» файлы загрузки, то Windows перестанет загружаться, а не вылечится), а борьба с пиратской активацией.

То, что вы описали про гипервизор уже есть в некоторых китайских серверных платах сразу из БИОС/UEFI. Гуглить не буду, вы у меня уже достаточно времени отняли, но суть истории в том, что у чувака несколько лет назад оказались две одинаковых серверных материнки, одна производства Канады, вторая — Китая. На китайской сначала отказывался работать гипервизор, потом через несколько обновлений БОИС все-таки заработал — катайцы научились гипервизор (Windows с ролью) в гипервизоре (из UEFI) без ошибок делать. Факт подтвердился по USB-таймеру, т.к. всё остальное очень качественно эмулировалось. Если не ошибаюсь, на гиктаймс где-то статья.
avatar
Да, кто ищет дыры, тот на 1 шаг впереди. Но какой ценой? Потратить несколько месяцев жизни на изучение программы, потом нигде же в скомпилированном коде не написан комментарий «а вот здесь мы оставили уязвимость, её нужно эксплуатировать вот так...», гарантий найти уязвимость нет, гарантий получить за это вознаграждение — нет. Это только как дополнительный заработок, который ни к какому результату не обязывает. Потом новая версия ПО с заплаткой и твои несколько месяцев жизни с Идой коту под хвост.

Вот вы говорите для пользователя это слишком сложно, и в то же время говорите, о соблюдении неких правил предосторожности, вроде помыть руки после туалета. Я уверен, что помыть руки и понимание того, что, например, скачанный бесплатно двухчасовой фильм из интернета не может быть размером 2 мегабайта и с расширением имени .exe — это одно и тоже и не сложно. Современные пользователи очень неграмотны, не нужно понимать все нюансы, но общие представления иметь необходимо, а даже их нет. Вот вспомните книгу IBM PC для пользователя, ведь этот талмуд всего лишь «для пользователя».

Самое худшее, что делают антивирусы — это вызвают мнимое и совершенно необоснованое чувство защищенности у пользователей. Чувство, как будто все проблемы сразу решатся после его установки. На самом деле проблем только добавляется. Можно такое сравнение сделать. С лихих 90-х существует крышевание — вы отдаете значительную часть своих ресурсов бандитам, которые заботятся, чтобы вас другие бандиты не трогали. Или же вы отдаете значительную часть ресурсов компьютера антивирусу, чтобы вас другие вирусы не трогали. Пока не найдутся более крутые.
avatar

Ответ Nimrael на коментарий
Хосспидя, понабралось тупого школия

Когда аргументов нет, так ведь?
avatar
Про резидентный вирус я не понял. В DOS были резидентные вирусы. Вирус — это обычный исполняемый файл или скрипт. Пока его пользователь не запустит проблем нет. Белые списки SRP не дают пользователю его запустить. Любой вирус кто-то должен запустить. И я уже писал выше, что даже если вирус гипотетически запускается внутри, например, PDF документа, в этой песочнице он имеет очень низкие права и также очень низкие шансы вообще на запуск, т.к. в новой версии программы дыры закрываются. Ему все равно нужно несколько раз перезапускаться, чтобы поднять себя в правах, а это всегда связано с запуском файла, который не входит в белый список, и который этому вирусу нужно еще из интернета скачать. Вы прекрасно понимаете, что современные зловреды модульные. Сначала запускается загрузчик, который ничего не умеет кроме как скачать основной модуль вируса из интернета (то еть файл) и запустить его. SRP сделать запуск не позволяет, файрвол не позволит скачать. Я ничего не собираюсь доказывать, описываю просто как у меня это работает много лет.
avatar
Почему сразу добились или сделали? Вот АВТОВАЗ плохие авто делает, да еще и пустые за свою цену, это при постоянной дотации от государства. Обязательно надо быть (одновременно) инженером, построить свой завод, быть экономистом и быть гос. чиновиком, чтобы иметь право это написать?
Вот и с антивирусом также, как потребителю мне они все не нравятся, т.к. съедают ресурсы и следят. Антивирусов вообще быть не должно, для меня они — убогие костыли.
avatar
Я на зараженный комп никогда ничего не ставлю. Windows PE и cureit для этого. Я не знаю как вам предоставить доказательства, если бы своими глазами не видел — не писал бы. В школах, в детских садах (не москва или питер, конечно) очень любят эту Free-версию, и она отлично уживается с некоторыми вирусами. Интернет у них там есть, так что базы должны обновляться. Сисадминов там нет по определению, семикласники — не в счёт. На компах по три бесплатных антивируса друг друга душат и не дают комфортно работать. Про телеметрию — вы при установке касперского соглашаетесь.
avatar
Теоретически вы правы. Практически: запущенный внутри PDF или любого другого открытого документа вирус подгружает из интернета основной модуль (они все это делают, чтобы сразу обновиться при заражении, и чтобы экономить размер зараженного файла, не вызывая подозрений). Этот модуль сохраняется на жесткий диск. Всегда. Программа зараженного документа после загрузки пытается запустить этот скачанный файл. Этот файл не из белого списка, и он не запускается. Профит.

Разумеется, редко обнаруживаются уязвимости в самом ядре, как в случае с SMB. Но тут кроме обновлений ничего не поможет, т.к. на уровне ядра и антивирус и скомпрометированный драйвер SMB имеют одинаковые права, т.е. что хотят, то и делают.

Что еще хорошо сделать к SRP — это белый список для встроенного в Windows файрвола по выходному трафику. Т.е. читалке PDF совершенно не нужно лезть в интернет, например. В этом случае даже если теоретически вирус как-то запустится (напомню, что активно SRP), то он не сможет подгрузить из интернета свой основной модуль и получать удаленные команды.

Так мои домены живут уже 6 лет. Без антивируса.
avatar
Лучший антивирус — системный администратор, который в доменных политиках безопасности разрешил запуск программ по белому списку (SRP). Никакой левоты запустить просто невозможно. Для дома предусмотрена локальная политика ограниченного запуска программ. Это еще с версии Windows XP больше антивирусом не пользуюусь. Освободил просто огромное количество ресурсов.
avatar
Именно. Особенно радует Free-версия антивируса касперского — вместо ловли вирусов сплошная телеметрия. И ведь находятся те, кто её устанавливает.
avatar
Касперские — тоже известно чья разработка.
avatar
У них цена с материнкой будет $999 и $799 без налогов, расходимся.
avatar
Мда, начали копать в этом направлении, и во всех процессорах, включая AMD и ARM, нашлись уязвимости
Процессоры AMD и ARM тоже затронуты проблемой с безопасностью памяти
Хорошо год начался.
avatar
Верно, но я нигде не писал про винду. Двукратное падение производительности на тестах ввода-вывода — это вообще фейл.
avatar
Уже тесты производительности есть:
Тесты заплатки для CPU Intel
avatar
Обычный у неё рост, до верха телека еле дотягивается.