<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0"
					xmlns:content="http://purl.org/rss/1.0/modules/content/"
					xmlns:wfw="http://wellformedweb.org/CommentAPI/"
					xmlns:atom="http://www.w3.org/2005/Atom"
				  >
<channel>
<atom:link rel="self"  type="application/rss+xml"  href="http://rulinux.net/rss_from_sect_4_subsect_10_thread_40688"  />
<title>rulinux.net - Форум - Talks - Microsoft удалила старые версии Tor с миллионов компьютеров </title>
<link>http://rulinux.net/</link>
<description><![CDATA[Портал о GNU/Linux и не только]]></description>
<image><title>rulinux.net - Форум - Talks - Microsoft удалила старые версии Tor с миллионов компьютеров </title>
<link>http://rulinux.net/</link>
<url>http://rulinux.net/rss_icon.png</url>
</image>
<item>
<title>Re:Microsoft удалила старые версии Tor с миллионов компьютеров</title>
<link>https://rulinux.net/message.php?newsid=40688&amp;page=1#188735</link>
<guid>https://rulinux.net/message.php?newsid=40688&amp;page=1#188735</guid>
<pubDate>Sat, 18 Jan 2014 19:34:03 +0400</pubDate>
<description><![CDATA[<p>Там не в EULA дело, а в том, что у пользователя, из под которого делаются апдейты, больше прав, чем у администратора. При этом аккаунт вшит в систему, удалить или изменить его невозможно, авторизация по ключу - любой, кому известен ключ может делать на любом компе в сети что захочет, а кому известен ключ - никому не известно..</p>]]></description>
</item>
<item>
<title>Re:Microsoft удалила старые версии Tor с миллионов компьютеров</title>
<link>https://rulinux.net/message.php?newsid=40688&amp;page=1#188734</link>
<guid>https://rulinux.net/message.php?newsid=40688&amp;page=1#188734</guid>
<pubDate>Sat, 18 Jan 2014 19:27:38 +0400</pubDate>
<description><![CDATA[<p><i>>Наверное человеки боятся, что Микрософт может сносить всё, что захочет на их компьютеры через свою систему обновлений... Наивные - она может там делать вообще всё, что захочет.</i><br> Вот вот. Небось там даже в EULA всё это прописано. А негодующие смешны - сначала они ставят себе на компьютер ОС, которая может удалять софт по велению Микрософта, а потом жалуются, что Микрософт таки действительно что-то удаляет. Ещё б пожаловались, что об огонь обжечься можно.<br><br>Большинству пользователей, кстати, такое поведение конторы скорее полезно, чем вредно, им вирусы много вреда приносят, а на приватность и прочее им наплевать. </p>]]></description>
</item>
<item>
<title>Re:Microsoft удалила старые версии Tor с миллионов компьютеров</title>
<link>https://rulinux.net/message.php?newsid=40688&amp;page=1#188733</link>
<guid>https://rulinux.net/message.php?newsid=40688&amp;page=1#188733</guid>
<pubDate>Sat, 18 Jan 2014 19:19:48 +0400</pubDate>
<description><![CDATA[<p>Наверное человеки боятся, что Микрософт может сносить всё, что захочет на их компьютеры через свою систему обновлений... Наивные - она может там делать вообще всё, что захочет.</p>]]></description>
</item>
<item>
<title>Re:Microsoft удалила старые версии Tor с миллионов компьютеров</title>
<link>https://rulinux.net/message.php?newsid=40688&amp;page=1#188725</link>
<guid>https://rulinux.net/message.php?newsid=40688&amp;page=1#188725</guid>
<pubDate>Sat, 18 Jan 2014 18:58:54 +0400</pubDate>
<description><![CDATA[<p>Всё правильно сделали, имхо.</p>]]></description>
</item>
<item>
<title>Microsoft удалила старые версии Tor с миллионов компьютеров </title>
<link>https://rulinux.net/message.php?newsid=40688&amp;page=1#188717</link>
<guid>https://rulinux.net/message.php?newsid=40688&amp;page=1#188717</guid>
<pubDate>Sat, 18 Jan 2014 17:22:08 +0400</pubDate>
<description><![CDATA[<p>журнал хакер: https://vk.com/wall-10933209_71325<br><br><br><br>Microsoft удалила старые версии Tor с миллионов компьютеров<br><br>Компания Microsoft удалила уязвимые версии программного обеспечения Tor, чтобы защитить компьютеры от будущих заражений. Все сделано для блага пользователей: их компьютеры теперь чисты и безопасны.<br><br>Уязвимое клиентское обеспечение Tor установил зловред Sefnit — вредоносная программа для кликфрода и добычи биткоинов. Она использует Tor для коммуникации с командным сервером и организации ботнета.<br><br>Неизвестно, сколько компьютеров подверглось удаленной чистке от Microsoft. Предположительно, их может быть несколько миллионов. По крайней мере, в августе 2013 года количество пользователей Tor выросло с 1 млн до 5,5 млн всего за пару недель (http://www.xakep.ru/post/61201/). Именно в эти дни началось распространение Sefnit в интернете.<br><br>Сигнатуры файлов Tor для удаления с компьютера были 27 октября добавлены в базы всех антивирусных программ Microsoft, а 12 ноября они включены в программу Malicious Software Removal Tool и доставлены на компьютеры Windows через процедуру автоматического обновления Windows Update/Microsoft Update, сообщает Microsoft.<br><br>В ноябре 2013 года количество пользователей Tor уменьшилось до 2 млн. Как раз тогда Microsoft в дистанционном режиме удалила Sefnit, а вместе с ним и клиенты Tor с компьютеров пользователей, не сообщив о своих действиях никому, даже разработчикам проекта Tor. Получается, что Microsoft очистила 3,5 млн ПК.<br><br>«Клиентский сервис Tor, оставшийся на ранее зараженной машине, может показаться безобидным на первый взгляд, — пишет Microsoft (https://blogs.technet.com/b/mmpc/archive/2014/01/09/tackling-the-sefnit-botnet-tor-hazard.aspx), — Tor является хорошим приложением для анонимного серфинга и обычно не представляет угрозы. К сожалению, Sefnit использовал версию 0.2.3.25, которая имеет ряд уязвимостей (https://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2011-2778)». Поскольку клиент Tor не способен обновиться до более свежей версии, Microsoft пришлось его удалить.<br><br>Интересно, что алгоритм действий Microsoft таков, что она удалила старое клиентское обеспечение Tor даже с тех компьютеров, которые никогда не были заражены Sefnit. «У Microsoft здесь много власти, — комментирует специалист по информационной безопасности Якоб Аппельбаум (Jacob Appelbaum). — Если вы используете Windows и пытаетесь сохранить анонимность, то я вам скажу: это плохая идея». </p>]]></description>
</item>
</channel>
</rss>