понедельник, 22 октября 2012 г.

Забор и его обитатели

Глядя на судороги рынка в преддверии очередного банковского укрупнения крупного капитала, озаботился я покупкой нового винта. Так вот, там тоже перерошивка встроенной микропрограммы требуется.
К чему это я? 
Продолжаем беседу на тему "обновления, как ими не подавиться". С практическими примерами за последние недели. Чтобы, так сказать серп был остёр, а гендерный признак не успел увернуться от обучения танцам хирургическим способом.
Да, почему я сказал в заголовке об ограде.
Среди законов Мэрфи есть постулат Вейнберга, который гласит: "если бы строители строили здания также, как программисты пишут программы, первый залетевший дятел разрушил бы всё здание цивилизации".
И это так.
Сегодня нас окружает множество вещей, причём все они имеют свою программную оболочку. Но чаще всего мы этого не замечаем. Ну кому придёт в голову, глядя на стиральную машинку, кофеварку, телевизор или микроволновку, что данные устройство можно ремонтировать не только с помощью паяльника, но и с помощью булевой логики, воплощённой в какой-нибудь язык программирования?
"Понимаете о чём я? Странно…" © Mr.Freeman
Для того чтобы было понятнее.
В качестве иллюстрации составим список того, что требует в современном мире обновления программы. Причём без использования программатора и подключения к инженерным разъемам. Нажал – всё завертелось, помигало и стало круто.
1) ОС и выводок программ вокруг неё. Думаю, об этом направлении все наслышаны (что, впрочем, не помешает вернуться к данной теме ещё раз).
2) Микросхема BIOS, в которой находится информация о состоянии мат.платы. Редкий вариант не получит обновления BIOS в связи с выходом новых версий процессора или ОЗУ, которые надо корректно поддерживать. Чем дороже мат.платы, тем дольше выпускаются обновления BIOS. Для моей Asus M3A32-MVP Deluxe WiFi-AP от 2007 года обновления BIOS выходят до сих пор (последнее в конце 2010).
3) Цифровые фотоаппараты. То есть если вы владельцы таких устройств как Sony SLT-A65, Sony SLT-A77, Canon EOS 550D, Canon EOS-1D Mark III, Nikon D40 и некоторых других – то вам вполне стоит озаботится здоровьем ваших электронных одноглазых щелкунчиков. Глядишь поумнеют.
4) Музыкальные/видое плееры. Очень частая история – связанна с багами в работе или добавлением поддержки новых форматов.
5) Винчестеры. Да-да, к ним тоже выходят обновления. Некоторые серии Seagate Barracuda (конкретно ST3000DM001, ST2000DM001, ST1000DM003, ST2500DM001) в таковой нуждаются в принудительном порядке.
6) Про всякие букридеры и смартфоны вообще молчу. Учитывая что современный телефон обскачет по своим вычислительным возможностям ПК десятилетней давности, ОС имеет там графический интерфейс.
8) Видеокарты. Есть редактор NiBiTor для того, чтобы поправить значения BIOS. Но такие обновления (будем честными) официально бывают достаточно редко.
9) Что-то ещё наверняка есть, но не достучалось до клавиатуры из глубин моей памяти этой информации не удалось.

Продолжаем.
Итак, заплатки выпускают. Можно долго говорить, что именно они исправляют. Но лучше посмотрим на пример из практики.
Для этого возьмём защитные продукты от Касперского, к которым ежегодно, с настойчивостью Деда Мороза, выходят новые версии. И вроде бы даже там что-то тестируется до выхода на прилавки. Однако потом появляются всякие Kaspersky Security Critical Fix (на их рассылку можно подписаться на сайте у разработчика), которые рассказывают о том, что очередное обновление:
- исправлены ошибки ограничения прав доступа (то есть что-то не работает, а непонятно почему).
- сбои в работе ошибки по протоколу SSL (то есть заход на часть сайтов по паролю улетел).
- восстанавливает совместимость с некоторыми моделями 3G-модемов и так далее (МТС, Мегафон и Билайн благодарят и машут приветственно платочком. Yota и прочие Скайлинки присоединяются).
- исправлена ошибка указания неправильного адреса электронной почты при отправке файлов из карантина на исследование в "Лабораторию Касперского".
- исправлена ошибка неправильной расшифровки пароля (!)
- исправлена ошибка выпадения в синий экран (BSOD) Windows XP x64 при применении политик Kaspersky Security (отличная защита, ПК просто не работает – не вирусы, так антивирусы его рубят).
- исправлена ошибка слишком частой генерацией сообщений в журнал событий Windows (что наверняка замедляло работу ПК).
- исправлена несовместимость с драйверами для некоторых моделей принтеров (поставил антивирус и фотки будешь печатать в фотолабе).
- исправлена ошибка отправки писем с использованием встроенных форм Microsoft Outlook 2010 (пишите письма мелким почерком, чтобы Касперский мог прочесть не спотыкаясь).
- антивирус теперь не делает запросы в KSN, если использование KSN выключено в параметрах программы (то есть отключить в настройках, это вообще ничего не значит? интересненько).
- решена проблема снижения производительности ПК при включенном компоненте Мониторинг системы (как говорится – no comments).
- исправлена ошибка блокировки USB-портов у док-станций для переносных компьютеров.
- уменьшен сетевой трафик, генерируемый программой (видимо больше программа не будет качать через 3G-соединения в качестве обновления свой дистрибутив).
- увеличена стабильность работы программы (то есть даже если Windows упадёт, антивирус продолжит защищать компьютер?).
- снижена нагрузка на операционную систему во время работы программы. Скорость первого открытия главного окна программы увеличена. (извините – это в который раз? Анитвирус Касперского больше на надо запускать, чтобы ПК начал работать быстрее?).
И это только за последний месяц! И я тут не указал около трёх десятков исправлений в работе самой программы. Но если вы думаете, что продукция других компаний лучше, то это совершенно не так. Тот же Nod Smart Security 32 тоже позволяет обновить своё ядро и основные модули (основные обновления происходят в фоновом режиме, но вот ядро и модули – только после "пинка" от пользователя).

В результате в корне системного диска оказывается файл под названием windows.msi размером 14.7 Мб, который потом даже не удаляется. Хотя так поступают подавляющее большинство производителей драйверов – те же ATI или Intel – но они хотя бы одноимённую папку создают.

Так что обновления - это весьма важная штука. Надеюсь, что вы в этом убедились.
Если же нет, то… в следующий раз мы поговорим о том, как обновления могут угробить ваш компьютер.


Правила блога и цель его создания

суббота, 20 октября 2012 г.

Microsoft, июнь, заплатки


Итак, Microsoft каждый второй вторник каждого месяца каждого года выпускает набор заплаток/исправлений.
Написано было квартал назад, но… будем надеяться, что публикации больше так отставать не будут.

В этот раз у нас имеется накопительное обновление для браузера Internet Explorer (11 закрытых уязвимостей), заплатка для .NET Framework, три заплатки для Windows. И по одной уязвимости к Microsoft Lync и Microsoft Dynamics (но их мы рассматривать не будем, так как данные продукты в пользовательском секторе практически отсутствуют).
Все ссылки ПРЯМЫЕ.
То есть не надо ходить, загружать страницу, выбирать ОС, язык и так далее. При условии что у вас установлены русскоязычные 32-битные версии Windows XP SP3, Windows Vista SP2 и Windows 7 SP1; Windows 7 64-битные; IE8 для Windows XP и IE9 для Vista и 7. Если ссылки для таких этих программ нет, значит они не подвержены уязвимости. А все остальные идут на и качают сами.

1) Начнём с самой интересной - MS12-042. Тут закрываются две дыры, которые позволяют захватить управление над ОС и позволяют злоумышленнику запускать вирусы на вашей машине.
Первая – это дырка в Windows User Mode Scheduler. В результате появляется возможность атаковать ресурсы, которые используют технологии виртуализации. То есть под ударом оказываются виртуальные машины. Судя по благодарностям к Рафалю Войчук (Rafal Wojtczuk) из компании Bromium и Яну Бойлиха (Jan Beulich) из компании SUSE под удар попадают в первую очередь виртуальные машины компании VMware, а также процессоры от компании Intel (AMD и ARM не подвержены уязвимости).
Второй баг находится в механизмах работы BIOS с ОЗУ. В результате действий хакера этот самый BIOS ROM (память в микросхеме) может сказать до свиданье. К сожалению не указанно, реален ли случай уничтожения памяти наподобие того, что реализован в механизме вируса Чернобыль
Статус обновления: Важное. Размер обновлений 2.2-5.1Мб.

2) Уязвимость в каркасе .NET Framework (MS12-038). Статус обновления: Критическое. Размер обновлений 4-6Мб.

3) Накопительное обновление по безопасности для web-браузера Internet Explorer (MS12-037) закрыло 11 уязвимостей – в элементах Center, Col, Title, insertRow; в способе очистки HTML; в нулевом байте; в панели инструментов разработчика; в свойствах идентификатора; в событиях OnBeforeDeactivate и OnRowsInserted; уязвимость nsertAdjacentText. Статус обновления: Критическое. Размер обновления 10-23Мб.

4) Уязвимость (MS12-036) в работе удалённого Рабочего стола, если включён протокол удаленного рабочего стола (RDP). Вообще, если вы не пользуетесь данной технологией, её лучше отключить.
Статус обновления: Критическое. Размер обновления  380-858Кб

5) Пакет из шесты дырок - MS12-041: три уязвимости в драйверах уровня ядра: баги в Dynamics AX Enterprise Portal для реализации межсайтового выполнения сценариев (XSS), дырки в механизме буфера обмена и ошибки при шрифтов (под атакой оказывается файл Win32k.sys). Статус обновления: Важный. Размер обновлений 1.1-1.7Мб

За бортом, как было обещано вначале, остались уязвимости в коммуникационной программе Microsoft Lync (MS12-039) и в Microsoft Dynamics AX Enterprise Portal (MS12-040). У большинства пользователей данные программы и сервисы не установлены.


Правила блога и цель его создания

четверг, 18 октября 2012 г.

Оптимальное обновление Flash-плагина (на 19.10.2012)


1) Переходим по адресу www.filehippo.com/download_flashplayer_ie и нажимаем на гиперссылку "Download Latest Version". Сайт перенаправит на другую страницу, где начнётся загрузка файла "flashplayer11-5_install_win_ax.exe". Размер скачанного файла 15.0Мб
2) Переходим по адресу www.filehippo.com/download_flashplayer_firefox и нажимаем на гиперссылку "Download Latest Version". Сайт перенаправит на другую страницу, где начнётся загрузка файла "flashplayer11-5_install_win_pi.exe". Размер скачанного файла 15.5Мб
3) Закрыть IE и FireFox, Opera или что там у нас есть.
4) Запустить файл flashplayer11-5_install_win_ax.exe, согласиться с условиями установки.

5) Прежде, чем нажать ГОТОВО, выбираем "Никогда не проверять обновления". Потому что толку всё равно никакого от автоматического сервиса.

6) То же самое сделать с файлом flashplayer11-5_install_win_pi.exe