lg_hater: (Default)
Очередной кацапский «вирус» атаковал туеву хучу различных объектов в Украине: более 20 крупных организаций от Кабмина и аэропорта «Борисполь», «Новой Пошти», различных «...облэнерго», банков, включая «Ощад», до серверов/рабочих станций, принадлежащих всяким мелким компаниям, и еще хрен знает сколько частных компьютеров. Подробности можно прочесть здесь:
Масштабна атака вірусу Petya.A в Україні.
Вірус ''Петя'' паралізував роботу Кабміну
​Украину атаковал вирус-вымогатель Petya


Происхождение злопихучего трояна очевидно из его названия, которое традиционно дано по характерному куску текста внутри кода — «Petya.A». Заметьте, не Peter, не Piter, и даже не Petro чи Petryk. И вот уже потенциальные авторы (или, в крайнем случае — соучастники, т.е. конторка им. краснодипломника школы КГБ), дают рекомендации, как уберечься от заражения им. Разумеется, способы предлагаются совершенно шаманские, т.е. неспособные помочь по определению. Не отстают от говнокасперских и прочие, преимущественно анонимные «крутые IT-шники», и даже «специалисты по информацонной безопасности», давая столь же разумные, сколько и бесполезные советы. Возможно, все эти люди действительно специалисты без кавычек, но точно не в том вопросе, который пытаются осветить.

В качестве аналогии проведем мысленный эксперимент: спросим людей, имеющих непосредственное отношение к медицине, как по их мнению следует избегать заражения ЗППП, т.е. венерическими заболеваниями? Какой-нибудь стоматолог или косметолог (ну, совсем не врач) предложит пользоваться презервативами. Полудоктор, a la рентгенолог-анестезиолог, может вспомнить об антисептиках, и порекомендовать обрабатывать ими гениталии после каждого акта. Терапевт («врач-универсал»), скорее всего посоветует «более тщательно относиться к подбору партнеров», впрочем, особо не конкретизируя, ну и все то, о чем вспомнили предыдущие его коллеги. Всякие гомеопаты-акупунктурщики, и прочие «манульные терапевты», т.е. ни разу не врачи, предложат вообще что-то бредовое, типа выпивать по ведру воды из наперстка на каждое полнолуние. И только венеролог, пусть даже вчерашний интерн, лишь посмотрев на прыщавое лицо вопрошающего пациента, скажет тому грубо, но правду: «прекрати присовывать подобранным под притоном наркоманкам с «дорогами» по всему телу, вокзальным давалкам за пузырек «бояры», и прочей подобной дряни, от которой ты обязательно что-то мерзкое подхватишь».

Если дочитав до этого места, Вы еще не поняли, о чем идет речь, намекну: "ПриватБанк" не зазнав хакерської атаки, и вот почему (обратите внимание на дату публикации; начался же процесс еще в 2007-м).

И нет, я не агитирую всех подряд использовать везде исключительно GNU/Linux, а тем более довольно корявую, признаться, Ubutntu, хотя мой личный выбор ОС для работы действительно почти совпадает с приватовским. Всяких разных операционок на сегодня существует масса, как говорится, на любой вкус. И еще раз нет — я не призываю к полному отказу от «тоже-ОС» Windows, более того, сам пользуюсь устаревшей, неподдерживаемой и дырявой «семеркой», причем опять-таки для работы (со специфическими железками, производители которых не умеют в другие системы). Был бы геймером, обязательно завел бы отдельный комп с «вин10», исключительно для игр. Но какой-бы то ни было информации, потеря, или утечка которой имела бы для меня значение, на доступных для «окнах» носителях я не держу, и категорически не рекомендую делать это другим. И в данном посте всего лишь призываю использовать инструменты строго по их назначению, ибо беда даже не в том, что закрученный отверткой гвоздь держится немногим лучше забитого молотком шурупа, а в неизбежности печальных последствий таких извращений. И хорошо, если это будут лишь проколотые или прибитые пальцы, а то ведь может достаться и глазу, например.

Да, операционная система — это и есть операционная система, независимо от ее типа. Как, например, щетка — это щетка и ничего более. Но разные типы и тех, и других, имеют различную специализацию. При желании (и умении) можно, конечно, приспособить сапожную щетку для выполнения фунций одежной, а зубной мыть пол — служившие в совковоармии знают, как и те, кому доводилось админить такое извращение, как «сервер под виндоуз». Но без насущной на то необходимости чистить зубы с одеждой, мыть посуду и пол одной, самой яркой и красивой, с моторчиком или вибриком, но рассчитанной исключительно на ротовую полось щеткой может только дикарь, или олигофрен. И вот эта типа «хакерская атака», как ее почему-то окрестили СМИ, наглядно показывает, что наши хваленые, чуть ли не лучшие в мире айтишники в большинстве своем — внезапно! — либо те, либо другие. Ну ладно, рабочие станции в Кабмине, наверное, никак без игровой ОС обойтись не могут — как же министры без «доты» или «танчиков» смогут работать? Но ведь вместе с ними полностью лег и правительственный портал! Тоже и с налоговиками — поражены трояном не только рабочие места сотрудников-игроманов, а сеть целиком! Опять-таки, сотрудникам Ощадбанка тоже без игрушек нельзя, но почему тогда поломался их «онлайн-банкинг»?!! Представляю себе умных и опытных админов, случайно установивших на боевые серверы что-то типа wine, и столь же случайно запустивших под ним этот самый «folder-gepackt.exe». Или кацапских кулхацкеров, ручками брутфорсящих ключи ssh, чтобы сделать все это на каждом из пострадавших серваков. Ха-ха три раза́.



В общем, господа айтишники (а также недо-, полу- и около-айтишники тоже), прекращайте наконец заниматься извращениями. Уважаемые, и не очень, коллеги, хватит позориться самим, позорить страну, а главное наносить ей, и без того небогатой, материальный ущерб в дополнение к репутационному. Панове руководители, прекратите нанимать на ответственные должности тупых племянников двоюродных знакомых и «тыжкомпьютерщиков за еду». Не хватает денег на оплату специалистов — отдайте их обязанности на аутсорс, это значительно дешевле, и по затратам, и в плане исправлени последствий, если вдруг чего случится.

Отдельные лучи поноса неуважаемым журналистам, ничтоже сумняшеся называющим классическую рассылку трояна, который юзверю нужно самостоятельно запустить (помните анекдот про северокорейский вирус?) даже не «вирусной», а аж целой хакерской атакой.


P.S. Вот, уже и до столичного метро дошло, перестала работать оплата картами. Вы еще продолжаете чистить зубы сапожной щеткой? Тогда очередной «вирус» неминуемо придет к вам.

P.P.S «В "Ощадбанке" опровергли информацию о хакерской атаке и заявили о плановых работах» — ну вот, хоть кому-то стало стыдно признаться в том, что у них работают идиоты. Дай бог им сделать из случившегося еще и правильные оргвыводы.

P.P.S. Мифические «хакеры» уже «атаковали» ЧАЭС, не работает мониторинг уровня радиации. «...Мать, мать, мать» — привычно откликунулось эхо...
From:
Anonymous (will be screened)
OpenID (will be screened if not validated)
Identity URL: 
User
Account name:
Password:
If you don't have an account you can create one now.
Subject:
HTML doesn't work in the subject.

Message:

If you are unable to use this captcha for any reason, please contact us by email at support@dreamwidth.org


 
Notice: This account is set to log the IP addresses of everyone who comments.
Links will be displayed as unclickable URLs to help prevent spam.

Профайл

lg_hater: (Default)
lg_hater

July 2017

M T W T F S S
     12
3456789
101112131415 16
17 18 1920212223
242526 27282930
31      
Page generated Sep. 21st, 2017 05:12 am