LINUX.ORG.RU
ФорумTalks

Microsoft предлагает блокировать доступ заражённых компьютеров в Сеть


0

2

Корпорация Microsoft предлагает использовать для обеспечения информационной безопасности Интернета методы, применяемые в борьбе с инфекционными болезнями, изолируя заражённые устройства от глобальной Сети.

Согласно предлагаемой модели безопасности, заражённые компьютеры и другие устройства будут допускаться в Интернет только после предоставления доказательства отсутствия на них зловредных программ.

В сопровождающей доклад статье Чарни говорит о необходимости создания системы коллективной безопасности, основывающейся на принципах, которые применяются для борьбы с эпидемиями инфекционных заболеваний.

Решать, пускать ли компьютер в Сеть, автор доклада предлагает на основе своего рода «медсправки» — цифрового сертификата, который удостоверяет, что машина не содержит вредоносных программ. Оформляться такой сертификат будет некой защищённой от компрометации технологией по итогам сканирования устройства на зловредные программы, а также проверки наличия правильно настроенного межсетевого экрана, антивируса с актуальными сигнатурами и обновлений программного обеспечения. Устройства без сертификата будут блокироваться Интернет-провайдерами, хотя Чарни предполагает сделать исключение для доступа к сайтам и службам, которые могут потребоваться людям в чрезвычайной ситуации.

Подробности

Перемещено annoynimous из OpenSource

★★★★

Последнее исправление: MuZHiK-2 (всего исправлений: 1)

Ждем пока сделают, и готовимся к нему.

CrossFire ★★★★★
()

> Оформляться такой сертификат будет некой защищенной от компрометации технологией по итогам сканирования устройства на зловредные программы, а также проверки наличия правильно настроенного межсетевого экрана, антивируса с актуальными сигнатурами и обновлений программного обеспечения. Устройства без сертификата будут блокироваться интернет-провайдерами

Поскольку такового сертификата не получит ни один юникс-компьютер, включая маки, то это будет интернетокапец.

Alan_Steel ★★
()

«защищенной от компрометации технологией... » смеялсо

ELF ★★
()

Ололо. 50% вин машин окажется вне сети. Суппорт будет перегружен гневными звонками от домохозяек с вопросами - где же интернет...

stave ★★★★★
()
Ответ на: комментарий от stave

50??? я думаю не меньше 70) по крайней мере сейчас такая ситуация. когда же в интернеты пускать перестанут может и улучшится..

ImGxx
()
Ответ на: комментарий от stave

50% вин машин окажется вне сети.

Мусье изрядный оптимист.

GotF ★★★★★
()

>Оформляться такой сертификат будет некой защищенной от компрометации технологией по итогам сканирования устройства на зловредные программы

Захотел ЛОР почитать - подожди пару-тройку часов, пока 30гиговый /usr прочекается?

а также проверки наличия правильно настроенного межсетевого экрана


Админокапец, иптаблесы на 6 интерфейсов будет ИИ настраивать?

антивируса с актуальными сигнатурами


Особенно актуального на юзверских компьютерах с noexec на /home и 100 символьным рутовским паролем, который знает только флешка в сейфе, ога.

и обновлений программного обеспечения


«Внимание, обнаружена доступность новой версии вашей убунты, будет загруженно 12000 пакетов, подождите окончания загрузки. И не забудте пополнить счет на вашем GPRS модеме для гарантии успешности закачки».

Срочно прописываю товарищу Чарни курс избавления от наркозависимости.

redgremlin ★★★★★
()

>на основе своего рода «медсправки»

желтый билет?

registrant ★★★★★
()

очередные бредни
большинство провайдеров могут блокировать зараженные компьютеры сами, на основе анализа траффика (в основном попытки рассылки спама конечно анализируют, хотя можно анализировать и попытки сканирования портов уязвимых служб например)

и блокируют, и выдают вместо сайтов экранчик с заставкой что компьютер заражен, и кнопочку для разблокировки, после того как пользователь ЛИЧНО убедится что причина найдена и устранена, и никаких сертификатов не нужно, пользователям нужно верить... Ежели что - блокировать и кнопочку уже не показывать, пусть звонят в поддержку и общаются.

Sylvia ★★★★★
()
Ответ на: комментарий от ImGxx

>проверить настройки тоже можно.

Угу, под рутом. И первый же хакер, нагнувший центр сертификации нагибает весь интернет.

redgremlin ★★★★★
()

кто сказал «индексация всего винчестера»?

vostrik ★★★☆
()

а кто будет выдавать справку и сколько она будет стоить?

zakot
()
Ответ на: комментарий от Legioner

Хотя если Trusted Computing внедрят во все щели, то будет реально.

Legioner ★★★★★
()

>Ну почему же не получит? есть антивирусы и для линукса. проверить настройки тоже можно.

Да вот только я сомневаюсь, что какой-либо свободный ав будет признан той самой «защищенной от компрометации технологией». Короче говоря, хотели как лучше, а будет как надо. Да вот только не как юзерам надо, за такую жирную плюшку ав-компании перегрызут друг другу глотки.

А вообще идея хорошая, хотя спецы-системщики, испокон веков не державшие на своем компе ав, будут крепко негодовать.

TechManiac
()
Ответ на: комментарий от TechManiac

Ах да, совсем забыл: я видел эту тему ещё на первой странице

TechManiac
()
Ответ на: комментарий от Sylvia

и Microsoft тут не нужен вовсе, просто очередная попытка установить контроль над всеми и вся


ну вот. я так хотел написать этой первый

Karapuz ★★★★★
()

хорошее предложение.

unikum ★★★★★
()

Сделайте уже что-нибудь с этими зараженными компьютерами,придумайте уже что-нибудь. только венду... венду не трогайте.
Сертификат? Да, да... мы спасены. Микрософт заботится о нас.

n1
()

Моразм крепчал, сертификат конечно только для мелкосукчей будет.

anonymous
()

Если попадет на главную, то предвкушаю нечто на >10 страниц, ушел за попкорном...

Ах да, ms кааазлы!..

tr0ll
()
Ответ на: комментарий от anonymous

а зачем он остальным, ведь вирусы только в венде.

интересно, линукс подпадает под категорию «зловредных программ»?

unikum ★★★★★
()

Петицию в поддержку этой инициативы где можно подписать?

justuser ★★
()

и сделают эту приблуду исключительно под виндус?

пора начинать писать генератор этих сертификатов

wlan ★★
()
Ответ на: комментарий от unikum

>а зачем он остальным, ведь вирусы только в венде.

Нет сертификата - нет интернета.

creepnee
()

Если оно будет решать на основе сканирования портов на которых весят потенциальные трояны и анализировать ответ от них, то вещь весьма занятная. А, вот на счет атаки всея интернетов это да, угнал log ip всех протрояненных тачек вместе с диагнозом и плоди ботнет сети.

anonymous_sama ★★★★★
()
Ответ на: комментарий от xtron

[бред]Ну да, а как еще. То понимаешь пойдет цп смотреть вирус подхватит, то фотки скачает троян появиться. Ну так надо радикальными мерами бороться. Деволоперы деволоперы деволоперы уже его не спасают. Надо перекрывать кислород.

anonymous_sama ★★★★★
()

Ну и останутся только Линуксы и прочие не-Винды, гыгы

anonymous
()
Ответ на: комментарий от ImGxx

Давно пора блокировать доступ заражённых Microsoft компьютеров в Сеть

>50??? я думаю не меньше 70)

Ну не думаю, что эта система будет так уж надёжно работать, так что может и 50

legolegs ★★★★★
()
Ответ на: комментарий от redgremlin

Давно пора блокировать доступ заражённых Microsoft компьютеров в Сеть

>Захотел ЛОР почитать - подожди пару-тройку часов, пока 30гиговый /usr прочекается?

30гиговый /usr

У вас там виста?

legolegs ★★★★★
()
Ответ на: комментарий от Sylvia

> только он предлагал еще и паспортные данные в сертификат вписывать )

Деанонимизация - это как раз нормально. В варианте когда на интерннет-ресурс по желанию владельца не пускают анонимов.

Vit ★★★★★
()

>проверки наличия [...] антивируса с актуальными сигнатурами и обновлений программного обеспечения

Устройства без сертификата будут блокироваться Интернет-провайдерами


Как обновиться с отключенным интернетом?

kernelpanic ★★★★★
()

На lorquotes на первой странице было про регистрацию. Думаю тут тоже справка от священника не помешает. Разумеется электронного и сертифицированного M$.

upcFrost ★★★★★
()
Ответ на: комментарий от Vit

а теперь загляните в конституцию РФ, что там говорят о сборе и использовании личной информации против воли граждан.
Одно дело что вы зашли и оставили свой IP , а другое дело что будет неконституционно ради праздного любопытства выкапывать прочую личную информацию о человеке на основе оставленных данных

Sylvia ★★★★★
()
Ответ на: комментарий от Vit

> В варианте когда на интерннет-ресурс по желанию владельца не пускают анонимов.

Тоже обсуждалось, в связи с идеями Касперского. Про украденные сертификаты - паспорта - и вообще все что угодно.

oami ★★
()
Ответ на: комментарий от Sylvia

> а теперь загляните в конституцию РФ

Можно и в ФЗ-152 заглянуть по тому же поводу. Кстати, очередной Новый Год для этого ФЗ не за горами.

oami ★★
()
Ответ на: комментарий от Sylvia

>а теперь загляните в конституцию РФ
ох уж эта конституция РФ. чего там только не написано

n1
()
Ответ на: комментарий от Vit

И кто мешает злоумышленникам подменить эти данные? Анонимность в интернете - одна из защит пользователей. Она позволяет минимизировать передачу критичных данных.

xkitenz
()
Ответ на: комментарий от Sylvia

Не все статьи одинаково полезны:

В конституции РФ есть например статья 129 «Клевета».
Основная фича ее в том что она нарушает презумпцию невиновности,
то есть человек, обвиняемый в клевете по дефолту считается виновным и должен доказать суду что он говорит правду.

n1
()

Вместо того, чтобы лечить причину, лечим следстиве, хохохо, как это в стиле микрософта :)

Deleted
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.