Форум Краматорська

Краматорськ та світ навколо нас => Компьютеры, мобилки, софт, Интернет, провайдеры => Тема розпочата: Enakievo від 05 Липня 2017, 14:00:10

Назва: Любишь Медок - люби и холодок)
Відправлено: Enakievo від 05 Липня 2017, 14:00:10
Новости о M.E. Doc из «Укрзалiзницi»:

«С "M.E.Doc" решили кончать. Есть официальное решение Начальника оперативного штаба Департамента автоматических систем: полная деинсталляция с сохранением базы в ДВФ. Во-первых, рискованно с ними дальше работать (разработчика ведь не раз предупреждали про открытый ключ для шифрования обновлений, но те и не чесались - теперь уголовной статьей пахнет), а, во-вторых, сервера там изъяты на невыясненный срок, а бухгалтерам нужно работать...».
Назва: Re: Любишь Медок - люби и холодок)
Відправлено: dmp від 05 Липня 2017, 16:24:09
(http://s02.yapfiles.ru/files/1288382/maskishownahui.gif)
Назва: Re: Любишь Медок - люби и холодок)
Відправлено: alexmar від 06 Липня 2017, 00:32:36
Новости о M.E. Doc из «Укрзалiзницi»:

«С "M.E.Doc" решили кончать. Есть официальное решение Начальника оперативного штаба Департамента автоматических систем: полная деинсталляция с сохранением базы в ДВФ. Во-первых, рискованно с ними дальше работать (разработчика ведь не раз предупреждали про открытый ключ для шифрования обновлений, но те и не чесались - теперь уголовной статьей пахнет), а, во-вторых, сервера там изъяты на невыясненный срок, а бухгалтерам нужно работать...».
Медковские сервера (кроме сервера обеспечивающего прямую доставку) к сдаче отчетности отношения не имеют. Убрать птицу в пункте доставка по прямому соединению и все должно работать через почтовики.
Назва: Re: Любишь Медок - люби и холодок)
Відправлено: горобець від 06 Липня 2017, 12:50:52
ну после сообщений от есета, майкрософта, циски и независимых экспертов я бы вообще удалил этот медок с полным форматированием винта. там корневой ключ скомпрометирован, +бек-дор позволяющий утянуть любой файл с компа и выполнить любой код, а сам шифровальщик, по-всей видимости - акция прикрытия. какие сюрпризы зарыты еще - покажет время.
Назва: Re: Любишь Медок - люби и холодок)
Відправлено: dmp від 06 Липня 2017, 23:42:36
Цитувати
там корневой ключ скомпрометирован
В смысле Certification Authority?
И каким макаром была компрометация?
Или там сертификат был self signed?
Третья сторона в проверке подлинности не участвовала?
Назва: Re: Любишь Медок - люби и холодок)
Відправлено: alexmar від 08 Липня 2017, 03:08:50
ну после сообщений от есета, майкрософта, циски и независимых экспертов я бы вообще удалил этот медок с полным форматированием винта. там корневой ключ скомпрометирован, +бек-дор позволяющий утянуть любой файл с компа и выполнить любой код, а сам шифровальщик, по-всей видимости - акция прикрытия. какие сюрпризы зарыты еще - покажет время.
188 дистрибутив чистый