Раді Вас бачити! » Увійти » Створити новий профіль

Майкрософт про вірус. вірус пішов з медка

Re: Майкрософт про вірус. вірус пішов з медка

WNet фсе?
Или ... ... ...
   
український. Вище вже писали, що автори медка оновлення не посилали, за них оновлення з вірусом було розіслано з хостінгу wnet
ничего подобного выше не писали. Это одна из версий. Но основная версия все та же - непропатченный сервер обновлений медка, с гнилым и дырявям фтп на нем, куда мог залезть даже ленивый и положить туда вирус под видом обновления.

А медок виноват по полной - и не только в дырявом серваке обновлений дело, если бы обновления подписывались, как это положено делать в 100% случаев, нормальным сертификатом - то фиг бы и замена хоста прошла бы и проблемы с серваком обновлений тоже были бы менее критичны - банально клиент считал бы обновление, проверил что подпись не та и все, обнову бы отбросил + медку накапал на то что де обновление левое клиенту пришло.
   
Все обновления всегда должны подписываться сертификатом. И весь мир так делает - даже если вы сделанную кем то на коленке прогу с гугл плей маркета качаете - она подписана, пусть и не самым безопастным образом - но подписана. А тут народ проверил вчера в основной теме по вирусу - и подписи у обновлений медка не оказалось.

Это вопиющий непрофессионализм. Т.е. просто достаточно на фтп серваке медка положить файл вируса переименованный в обновление - и пожалуйста тебе, вирус пошел по всем клиентам.
   
Re: Майкрософт про вірус. вірус пішов з медка

WNet фсе?
Или ... ... ...

WNet не зна.
но ГФС на сегодня пока фсё
   
Re: Майкрософт про вірус. вірус пішов з медка

ничего подобного выше не писали. Это одна из версий. Но основная версия все та же - непропатченный сервер обновлений медка, с гнилым и дырявям фтп на нем, куда мог залезть даже ленивый и положить туда вирус под видом обновления.

А медок виноват по полной - и не только в дырявом серваке обновлений дело, если бы обновления подписывались, как это положено делать в 100% случаев, нормальным сертификатом - то фиг бы и замена хоста прошла бы и проблемы с серваком обновлений тоже были бы менее критичны - банально клиент считал бы обновление, проверил что подпись не та и все, обнову бы отбросил + медку накапал на то что де обновление левое клиенту пришло.
Медок не страждав благодійністю. Навпаки косив бабло через загін стада черв'ячками. Тому повинен нести відповідальність.
   
Re: Майкрософт про вірус. вірус пішов з медка

MEDOC ще за часів Януковича став фактично монополістом по відсиланню звітності до податкової і по роботі з податковими накладними. Не знаю чи було там "сприяння" з боку тодішніх очільників податкових органів,
але монополія Медка - доконаний факт ...  :(
Оце чому кожного разу коли мені в податковій починають нити чому я не здаю звітність в електронній формі, я відповідаю.
Що я всяке лайно собі на нотек ставити не збираюсь, та ще й платити за це гроші.
Ось коли вони мені скажуть логін і пароль до мого персонального кабінету і я зможу там у звичайному браузері створити звіт, тоді нехай мене сповістять про таку можливість.
Не подобається їм мої слова, важають що я вийобуюсь. :gigi:
   
Re: Майкрософт про вірус. вірус пішов з медка

Оце чому кожного разу коли мені в податковій починають нити чому я не здаю звітність в електронній формі, я відповідаю.
Що я всяке лайно собі на нотек ставити не збираюсь, та ще й платити за це гроші.
Ось коли вони мені скажуть логін і пароль до мого персонального кабінету і я зможу там у звичайному браузері створити звіт, тоді нехай мене сповістять про таку можливість.
Не подобається їм мої слова, важають що я вийобуюсь. :gigi:

в нас 90% чиновників можна ліквідувати, якщо замовити igovernment якійсь солідній фірмі. ходять бляді -- папірці перекладают з місця на місце, а ми їх годуєм. аби вони ще мозок не їбали, то можна було б терпіти
   
Re: Майкрософт про вірус. вірус пішов з медка

Мало того що не підписували оновлення, так щей роздавали його по не захищеному з'єднанню, в результаті чого стала можлива підміна ФТП сервера.
Це п***а які уєпани розробляють цей продукт, крайня ступінь непрофесіоналізму.
А хто користувався цим лайном сам собі злий буратіно.
   
Re: Майкрософт про вірус. вірус пішов з медка

Оце чому кожного разу коли мені в податковій починають нити чому я не здаю звітність в електронній формі, я відповідаю.
Що я всяке лайно собі на нотек ставити не збираюсь, та ще й платити за це гроші.
Ось коли вони мені скажуть логін і пароль до мого персонального кабінету і я зможу там у звичайному браузері створити звіт, тоді нехай мене сповістять про таку можливість.
Не подобається їм мої слова, важають що я вийобуюсь. :gigi:
А електронний кабінет платника податків чим вам не підходить? Заходиш з браузера, звітність там же подаєш, ключі в податковій береш. Безкоштовний.
   
Re: Майкрософт про вірус. вірус пішов з медка

а по банкам кто разослал?
   
Re: Майкрософт про вірус. вірус пішов з медка

Maersk, кстати, походу тоже медок накрыл  :weep:

   
Re: Майкрософт про вірус. вірус пішов з медка

А хто користувався цим лайном сам собі злий буратіно.

Користувалась вся Україна  :weep:
   
Re: Майкрософт про вірус. вірус пішов з медка

А електронний кабінет платника податків чим вам не підходить? Заходиш з браузера, звітність там же подаєш, ключі в податковій береш. Безкоштовний.
скажіть , а є там десь документація з описом їх API ? ну не буде ж користувач вручну вносити  дані, які можна вивантажити з бух програми і відформатувавши відповідно до вимог API відправити в ДФС?
   
а по банкам кто разослал?
те банки что юзали медок - скачали обновление. Так как медок свои обновления как оказалось не подписывает ВООБЩЕ - проверить действительно ли это обновление медка невозможно. Потому обновление поставили, а обновлением вирус был.

Хотя некоторые и через почту вирус получили возможно. А дальше он пошел по локальной сетке распространяться - там горе админы в большинстве случаев тоже ничерта видимо не сделали для борьбы с вирусняком.
   
Re: Майкрософт про вірус. вірус пішов з медка

А електронний кабінет платника податків чим вам не підходить? Заходиш з браузера, звітність там же подаєш, ключі в податковій береш. Безкоштовний.
Ключі в податковій не дають, за ними треба кудись їхати, воно мені нахєр впало витрачати на то час.
Хоча треба буде спробувати, заходив в той кабінет десь рік тому, може щось змінилося на краще.
   
Re: Майкрософт про вірус. вірус пішов з медка

скажіть , а є там десь документація з описом їх API ? ну не буде ж користувач вручну вносити  дані, які можна вивантажити з бух програми і відформатувавши відповідно до вимог API відправити в ДФС?
Я туди заходжу тільки для звірки розрахунків з бюджетом, але там є можливість подачі звітності і реєстрації накладних.Я для роботи Медком користуюсь :D
   
Re: Майкрософт про вірус. вірус пішов з медка

скільки адмінам платять так вони і працюють... Давайте чесно, для безпеки треба виконувати деякі правила... наприклад бугалтерія має мати свою мережу, до нету тільки один їх комп і донього не підключені інші компи, обновка по флешці... Все це геморой... і за це треба щоб був принциповий адмін, а принциповому треба платити...

Чого варта фраза деяких бугалтерів, у мене дома майл ру стоїть а ви мені тут недозволяєте, у мене дома едок робить а ви такі складності, мій син все налаштує ... стандатний набір фраз речовок ... А платилиб Адміну нормально, налаштувавби безпеку і підтримку би робив системи... І Бугалтера би легко на місце поставив, ти бля сука будеш потім відновлювати систему ??? Тому підтрись синочком дома, все дома будеш налаштовувати а тут безпека правила... А так як йому платяь копійки, то він і не напрягається... За розводку кабелів у меражх наших компаній убити можна... Але хза такі гроші щей жопу рвати?)))))
   
Re: Майкрософт про вірус. вірус пішов з медка

те банки что юзали медок - скачали обновление. Так как медок свои обновления как оказалось не подписывает ВООБЩЕ - проверить действительно ли это обновление медка невозможно. Потому обновление поставили, а обновлением вирус был.

Хотя некоторые и через почту вирус получили возможно. А дальше он пошел по локальной сетке распространяться - там горе админы в большинстве случаев тоже ничерта видимо не сделали для борьбы с вирусняком.

есть мнение, что почта была из нбу
   
Re: Майкрософт про вірус. вірус пішов з медка

есть мнение, что почта была из нбу

какое нахуй нбу
из администрации президента
вирус петя
   
Хехе, а я тут вже казав тим, хто обурювався що заборонили 1С, що кацапам може хватити нахабства впендюрити вірусяку або трояна через апдейт 1С
1С не обновляется централизовано. Там одмины и те, кто ее поддерживают обновляют когда вздумается. Соотв. эффект одновременности вряд ли может быть достигнут. С другой стороны, можно внедрить троян какой-то, а потом активировать его спустя некоторое время, когда уже гарантировано все обновятся.
   
Ключі в податковій не дають, за ними треба кудись їхати, воно мені нахєр впало витрачати на то час.
Хоча треба буде спробувати, заходив в той кабінет десь рік тому, може щось змінилося на краще.

Ключі як раз там і видають.
Приїхати з флешкою та за 15хв маєш ключі
   
del
   
Re: Майкрософт про вірус. вірус пішов з медка
v10

есть мнение, что почта была из нбу
почта нбу это вообще отдельная подсистема, которая с обычной электронной почтой не имеет ничего общего, а работает так же как сэп и через те же армы, а не через стандартные почтовые сервера.

а если обычная электронная почта - то там отправителем можно кого угодно написать.
   
Re: Майкрософт про вірус. вірус пішов з медка
v10

1С не обновляется централизовано. Там одмины и те, кто ее поддерживают обновляют когда вздумается. Соотв. эффект одновременности вряд ли может быть достигнут. С другой стороны, можно внедрить троян какой-то, а потом активировать его спустя некоторое время, когда уже гарантировано все обновятся.
в медке есть еще один прикол, т.к. они очень боятся что их софт покрадут, часть программ запакована чтобы усложнить жизнь взломщикам. но на это регулярно ругаются антивирусы (т.к. идет модификация исполняемого кода) и они рекомендуют медок поставить в исключения антивируса, чтобы он его не проверял :weep:
   
Re: Майкрософт про вірус. вірус пішов з медка

почта нбу это вообще отдельная подсистема, которая с обычной электронной почтой не имеет ничего общего, а работает так же как сэп и через те же армы, а не через стандартные почтовые сервера.

а если обычная электронная почта - то там отправителем можно кого угодно написать.

банкирам виднее
мегабанк лежит с послеобеда вторника
   
Re: Майкрософт про вірус. вірус пішов з медка

в медке есть еще один прикол, т.к. они очень боятся что их софт покрадут, часть программ запакована чтобы усложнить жизнь взломщикам. но на это регулярно ругаются антивирусы (т.к. идет модификация исполняемого кода) и они рекомендуют медок поставить в исключения антивируса, чтобы он его не проверял :weep:
аналогичный прикол в 1С был
   
почта нбу это вообще отдельная подсистема, которая с обычной электронной почтой не имеет ничего общего, а работает так же как сэп и через те же армы, а не через стандартные почтовые сервера.

а если обычная электронная почта - то там отправителем можно кого угодно написать.

1.банковская почта через армы не ходит. Так что вирус очень просто по почте может приехать.
2.банки используют медок
   
Re: Майкрософт про вірус. вірус пішов з медка
v10

банкирам виднее
мегабанк лежит с послеобеда вторника
у них тоже есть медок если шо ;)
   
Re: Майкрософт про вірус. вірус пішов з медка

у них тоже есть медок если шо ;)
грят, им рассылка от ругулятора пришла
   
Re: Майкрософт про вірус. вірус пішов з медка
v10

1.банковская почта через армы не ходит. Так что вирус очень просто по почте может приехать.
2.банки используют медок
Цитувати
Електронна пошта НБУ - це апаратно-програмний комплекс та адміністративно-технологічна система, що забезпечують обмін електронними повідомленнями між визначеними учасниками мережі. Засоби ЕП НБУ розроблено фахівцями НБУ у відповідності їз стандартами Х.25 та Х.400. ЕП НБУ є головним транспортним засобом електронного обміну документами в СЕП НБУ. Сьогодні мережа ЕП НБУ налічує більше 3000 учасників, 25000 користувачів та забезпечує проходження файлів за 10-20 хв.
:facepalm:  :facepalm:  :facepalm:
у для платежей просто еще есть онлайн (типа сэп-2)
   
Re: Майкрософт про вірус. вірус пішов з медка
v10

грят, им рассылка от ругулятора пришла
тогда там точно есть адрес кто отправил и без подписи там ничего не ходит :gigi:
   
:facepalm:  :facepalm:  :facepalm:
у для платежей просто еще есть онлайн (типа сэп-2)

СЭП - файловый обмен платежами
ССП - онлайн платежи
   
Re: Майкрософт про вірус. вірус пішов з медка
v10

СЭП - файловый обмен платежами
ССП - онлайн платежи
правильно. но эп нбу является базовым элементом обмена файлами, как платежек, так и документов. и работает на тех же арм-3 и арм-2. просто документы складываются в один каталог, а платежки в другой.
   
правильно. но эп нбу является базовым элементом обмена файлами, как платежек, так и документов. и работает на тех же арм-3 и арм-2. просто документы складываются в один каталог, а платежки в другой.

почта НБУ через АРМ СЭП не проходит.
пакеты ССП не проходят через ЭП НБУ
   
Re: Майкрософт про вірус. вірус пішов з медка
v10

почта НБУ через АРМ СЭП не проходит.
пакеты ССП не проходят через ЭП НБУ
точно, посмотрел конфиг, арм не лезет в каталог документов, только перебрасывает между каталогами плтежки и квитанции...
значит теоретически можно какую-то хрень прислать. но она по идее попадет сразу в руки ит департамента, если не додумались расшарить каталог с письмами нбу всем.
   
Re: Майкрософт про вірус. вірус пішов з медка

1С не обновляется централизовано. Там одмины и те, кто ее поддерживают обновляют когда вздумается. Соотв. эффект одновременности вряд ли может быть достигнут. С другой стороны, можно внедрить троян какой-то, а потом активировать его спустя некоторое время, когда уже гарантировано все обновятся.
Розумієш, весь кацапський софт скомпрометований, нема ніяких гарантій що на вимогу ФСБ не буде вбудований бекдор, троян, або вірус.
Якщо кацапи на державному рівні організують хакерські атаки, то такі дрібниці як щось вбудувати в свій софт навіть обговорювати смішно.
   
Re: Майкрософт про вірус. вірус пішов з медка

Розумієш, весь кацапський софт скомпрометований, нема ніяких гарантій що на вимогу ФСБ не буде вбудований бекдор, троян, або вірус.
Якщо кацапи на державному рівні організують хакерські атаки, то такі дрібниці як щось вбудувати в свій софт навіть обговорювати смішно.
Медок - не кацапський софт. Це український софт. Який у нас купують навіть в кацапстані.
   
Re: Майкрософт про вірус. вірус пішов з медка
v10

Розумієш, весь кацапський софт скомпрометований, нема ніяких гарантій що на вимогу ФСБ не буде вбудований бекдор, троян, або вірус.
в любом софте могут быть закладки (и в открытом тоже, но закрытый этим страдает особенно). просто с кацапами у нас конфликт, а соответственно риски использования закладаок на порядок выше.
   
Re: Майкрософт про вірус. вірус пішов з медка

Медок - не кацапський софт. Це український софт. Який у нас купують навіть в кацапстані.
Медок це вопще кончені дебіли, на них і ФСБ не треба, було тільки питання часу коли хтось зашкварить їх диряве лайно.
   
Re: Майкрософт про вірус. вірус пішов з медка

Медок це вопще кончені дебіли, на них і ФСБ не треба, було тільки питання часу коли хтось зашкварить їх диряве лайно.
Що ти знаєш про Медок? Скільки років користуєшся?
   

Цю тему переглядають:

0 Користувачів і 1 гість
 
Повна версія