понедельник, 14 июля 2008 г.

DPM: поехали

Коллега Андрей Бешков соблазнил меня поучаствовать в проекте IT Pro Momentum. Суть в том, чтобы внедряя продукт рассказывать и показывать что к чему. За это можно получить какие-то бонусы. Так как я на данный момент погружен в проблемы MS System Center Data Protection Manager, то я просто получил добро от начальства и взялся за дело. Так что теперь прибавится постов по этой теме. Собственно, почему "прибавится"? Вот он - первый ;)

Для начала - кратко о ситуации на данный момент.

1) Его установили, провели первоначальную настройку и отдали мне.

2) В работе один кейс в поддержке MS, второй в процессе подготовки к подаче.

3) Есть проблемы с несрезанием логов с большой базы данных MS SQL, но они, похоже, проистекают из совсем других проблем. (UPD: эти проблемы решены - напишу скоро, может быть)

Очевидные минусы:

1) Трудно (из-за недостатка опыта) сразу отдать столько места объекту, сколько нужно. Потом приходится нарезать кусочками, от этого появляются разные сложности.

2) Это все VSS. То есть почти любая неприятность с DPM это неприятность с VSS, который я пока траблшутить умею весьма посредственно. Дело наживное, так что и не минус совсем.

Очевидные плюсы:

1) Все бекапы в одной консоли

2) Скорость. Учитывая, что предыдущим решением в компании были только встроенные средства: ntbackup, SQL Backup (ага-ага, я не шучу. И этого вполне хватало до недавнего времени;) ), скорость повысилась в разы. В некоторых случаях на порядок.

3) DPM для дятлов ОЧЕНЬ простой. Для его освоения достаточно спинного мозга пары дней. Разумеется, речь не идет о глубинном знании внутренних процессов, а только о возможности осуществлять базовые настройки и резервировать/восстанавливать данные.

Продолжение следует. =)

среда, 2 июля 2008 г.

У нас новый MVP

ДА! И на сей раз человек, однозначно заслуживший это безмерно. Этот человек открыл 4 (!!!) MCP Клуба. Че-ты-ре! =)

У него еще куча других достоинств, у этого человека. И зовут его Алексеем Бурлаченко =)

Мы очень долго стремились его номинировать (я знаю пару человек, которых я сильно достал за последний год этим делом ;) ) и мы это сделали. Леша, поздравляю и добро пожаловать в наши стройные ряды =)

четверг, 26 июня 2008 г.

MCP Club: 24.06.2008. Отчет

Позавчера мы были свидетелями дебюта в качестве выступающего нашего замечательного MCP Lead'а Олега Ржевского. Олег, доложу я Вам по секрету, жутко волновался перед выступлением, мотивируя это неким мифическим недостатком опыта. Как он потом мне признался, опыт у него имелся, да еще докладывал он какие-то совершенно внеземные вещи, при одной мысли о которых у меня бы все отнялось, так что оценивать я его должен с позиций не "для первого раза", а как самого что ни на есть матерого докладчика со стажем. Впрочем, даже с этих позиций все было просто замечательно: уверенная речь докладчика, интересный и содержательный доклад, который уже традиционно вызвал шквал вопросов, и общение в "кулуарах". Не испортила нам настроения даже не совсем удавшаяся демонстрация (у нас нет возможности протестировать лабы на том оборудовании, которое реально участвует в демонстрации) и отсутствие второго микрофона (это сказалось на веб-трансляции и ее записи). Впрочем, кое-что все равно получилось показать - Олег принес записанные на видео демонстрации, да и по менюшкам полазить смогли =)

Ну и всяко успеху способствовала интересная тема: безопасный доступ к приложениям. На первый взгляд не особо интересно, да? Однако, если заглянуть "под крышку" этой теме, то выяснится, что рассказ велся о:

  1. Application Compatibility Toolkit и ее применении в деле укрощения строптивых неправильно написанных и устаревших приложений. Тема, судя по реакции аудитории, малоизвестная (мне точно малоизвестная, потому слушал запоем, хоть и опоздал на начало).
  2. Доступ к приложениям с помощью служб Terminal Services. Без комментариев. Обидно только, что на целый класс вопросов по лицензированию 1С приложений под терминальным сервером мы ответить не могли. А кто может?

В общем, мне понравилось. Точно понравилось тем, кому достались последние подарки этого сезона Клуба: Windows Vista Ultimate, Windows Server 2008 Resource Kit, набор из SQL, Windows & Visual Studio 2008 и "лицензионный" зонтик Microsoft =)

Хотел выложить еще фотографии, но, увы, мои 2 мобильных мегапикселя оставляют желать. =(

Кстати, скоро будет доступна для скачивания запись - следите за анонсами. А Олег уже выложил свои материалы =)

среда, 25 июня 2008 г.

SkyDrive, Office Live и прочие файлохранилки и офисы-в-интернете.

Снова о... Ну, скажем так, необразованности пользователей, плохом дизайне безопасности программ и сервисов и о том, к чему это может привести. Увы, на сей раз примером будет служить долгожданный и нужный сервис: MS SkyDrive.

Как только он появился, наши пользователи тут же ринулись его осваивать: 5Г бесплатного хранилища - это же почти рай. Однако, как всегда, мало кто задумался о том, какие риски это несет. А оно их несет. Понятно, что сам факт вынесения своих данных на чужую площадку уже подвергает данные риску. Но даже если эта площадка не будет скомпрометирована, то всегда остается риск, что ее настройки по-умолчанию (или те, которые сконфигурировали Вы) будут не совсем теми, что Вы ожидали. Например, ожидаете ли Вы, что выложив в папку с именем Public и выдав линк на один из них, Вы, на самом деле, дали мне доступ ко всем этим файлам?

Как подтверждает мой печальный опыт (ну не мой, а пользователя, на примере которого я догадался и пока не печальный, насколько я знаю ;) ), мало кто об этом задумывается. Ну, то есть все об этом знают, если спросить, но почти никто не думает об этом перед тем, как разместить файлы или дать на них ссылки. Собственно, почему я так распалился: однажды на форуме был задан некий вопрос с приложением к нему (к вопросу) скриншота, выложенного на SkyDrive. Так вот, чисто из-за любопытства я поднялся на уровень выше и увидел в папке Public еще несколько файлов. Один из них был еще одним скриншотом, на котором вполне отчетливо была видна чужая аська и страничка с логином паролем для VPN доступа одного из московских провайдеров... Был ли этот аккаунт действительным на момент моего просмотра или нет, я не знаю - не проверял. Я только послал автору предостерегающее письмо. Но... Делайте выводы сами.

Что можно сделать для противостояния такому типу "любопытства"?

1) Никогда не выкладывайте документы, содержащие хоть подобие конфиденциальной информации в эту папку.

2) При создании новых папок создавайте их с разрешениями для чтения только для конкретных людей. Не для всего интернета.

3) Убирайте ненужные более файлы из хранилища.

Берегите свои данные ;)

понедельник, 23 июня 2008 г.

Что будет интересно посмотреть/послушать аудитории на заседаниях Клуба?

Так как мы прерываем на лето собрания Клуба в Москве, то хотелось бы узнать у всех заинтересованных лиц - а какие бы доклады Вы желали посмотреть/послушать в будущем?
Чуть ниже идет опрос, в котором сказано что бы хотел прочитать я. А уж Вы можете выбрать то, что интересно услышать Вам. Кстати, в комментариях можно добавить еще какую-нибудь тему или проранжировать по порядку убывания интересности означенные доклады. А я, вооружившись этим сверхзнанием, буду готовиться ;)

MCP Club: очередная встреча

Мы продолжаем (а, точнее, завершаем) серию встреч напрямую посвященную Запуску2008. После этой встречи мы сделаем перерыв на летние каникулы и продолжим с новыми силами осенью. Ну а завтра нас ждет выступление Олега Ржевского - Человека, MVP и Moscow MCP Club Lead'a. В представлении он особо не нуждается: все, кто посещал наши заседания в Москве знают его и знают, что без него не было бы, в общем-то, и Московского Клуба. Именно он организует при активной помощи ребят из MSFT наши заседания.

Ну а теперь он решил выступить. Да не просто выступить, а в роли докладчика, чего с ним до сих пор не случалось, несмотря на то, что этот человек - рекордсмен по посещению Клуба =)

Его доклад будет называться "Безопасный удаленный доступ к приложениям" и состоится завтра, 24го июня. Регистрация здесь. А еще будет веб-трансляция (мы все-таки надеемся сделать это настолько традицией, чтобы даже не упоминать о ней больше). Регистрация на нее - тут. Ее можно будет посмотреть и позже, но вопросы в онлайн уже будет не задать. Так что лучше присоединяйтесь в онлайн. А еще лучше - приезжайте - в зале много интереснее, чем перед монитором ;)

О вреде полезного или не делает ли защита нас уязвимее?

У меня недавно в двух обсуждениях возникли схожие разногласия с аудиторией.

Однажды я посмел высказаться в том ключе, что, мол, UAC это не так уж плохо, а скорее даже (крамола-то какая ;) ) хорошо. В ответ мне пояснили возразили, что если какой-то сторонний софт сможет подделать окно запроса UAC (что несложно), то этот самый софт сможет легко собирать пароли пользователя (причем, не только с администраторскими правами, поскольку многие пользователи будут, получив отказ, судорожно перебирать все свои учетные данные).

Вторая встреча с подобным аргументом была на крайнем моем выступлении в MCP Клубе. Мне сказали, что NAP клиент создает, по большому счету, единую точку управления безопасностью клиента и, таким образом можно, внедрившись в систему на уровне NAP EC или SHA, управлять этой самой безопасностью, направо и налево выключая файрволлы, антивирусы и всячески компрометируя добрых людей. Говорить о том ужасе, который начнется, если мы внедрим наш код на уровне ES или SHV мы просто не стали. ;)

Собственно, возразить-то мне нечего - все так. Кроме одного. Есть 10 непреложных правил безопасности. Первые два из них и применимы в данной ситуации:

1) Если вы запустили на своем компьютере приложение злоумышленника, это больше не ваш компьютер
2) Если злоумышленник внес изменения в операционную систему вашего компьютера, это больше не ваш компьютер

Поэтому я пока настаиваю на том, чтобы добавление какого-то софта, направленного на изменение поведения системы безопасности или на обман пользователя (социальный инжиниринг) в систему считалось его заражением. По сути это зловред - вредоносный код. И после этого, поведение NAP или UAC нас уже будет мало волновать. Потому что, какая разница, будет ли антивирус отключен напрямую или посредством NAP и уйдет ли пароль администратора или просто будет создан процесс с административными правами и повышенными привилегиями. Это, по сути, уже не наш компьютер и мы не имеем над ним контроля. Вот такое вот мое мнение. Артем и остальные телезрители читатели - приглашаю к дискуссии, на этот раз обещаю не разгонять демонстрацию не ругаться и отвечать по существу с применением всех возможных цитат ;)

пятница, 20 июня 2008 г.

Доступна запись моего выступления от 10 июня

Ну, точнее, доступна нормальная ссылка на него, а не предыдущее недоразумение =)

Коллега Бешков предоставил эту ссылку, а я, спустя несколько дней (что поделаешь - отпуск ;) ), ее дублирую.

среда, 11 июня 2008 г.

Послевстречие: NAP, 10.06.2008 #2 - ответ на вопрос

У меня во время презентации остался один неотвеченый вопрос, на который я желал дать ответ. Я сказал, что проверка состояния DHCP NAP "клиента принуждения" (Enforcement Client - EC) привязана к времени аренды. Мне законно возразили, что в предшествующих презентациях на эту тему, как только мы меняли состояние здоровья, тут же на NPS сервер отправлялся наш SSoH (System State of Health) и сервер реагировал ограничением клиента в сетевом доступе. Это действительно так, но и я оказался прав. Если вдруг кому интересно, как такое может быть - читайте дальше.

Давайте разберемся, о чем я говорю. Как было сказано в презентации, реакция System Health Agent на выключение, например, встроенного сетевого экрана будет немедленной. Он сформирует новый SoH, передаст его NAP агенту, тот уведомит Enforcement Client и на этом песня полного доступа будет спета. НО! Это если смотреть со стороны клиента. А если посмотреть со стороны сервера, то требования к здоровью клиента могут меняться со временем. Например, вышли новые обновления. По идее, при этом нам нужно применить политику к клиенту и ограничить его или заставить его обновиться. Однако, в DHCP Enforcement мы не можем (это by design) сделать это со стороны сервера. Остается ждать либо пока изменится состояние клиента (пользователь выключит файрволл) или истечет срок аренды, после чего NAP агент также инициирует проверку.

Вот такой вот ответ =)

Послевстречие: NAP, 10.06.2008

Итак, я снова выступил. На сей раз мы все-таки сподобились на запись и трансляцию, так что самооценку придется разбивать на две части:

- Выступление, как оно воспринималось в зале

- Выступление, как оно воспринималось онлайн.

1) Зал. Залу спасибо. Зал (а на самом деле люди, которые пришли меня послушать, конечно же) в очередной раз помогает выступить хорошо. Они относились легко и непринужденно к моим ляпам и техническим проблемам, замечательно задавали вопросы и вообще проявляли всяческий интерес. Искренне, насколько я могу судить, потому что я задолбался  раздавать с трудом смог раздать подарки, традиционно выдающиеся на наших встречах, посвященных Запуску2008. Правда у нас завязалась одна дискуссия, на которую мы потратили достаточно много времени, и мне пришлось достаточно резко ее прервать. Я напишу чуть позже об этом здесь же, поспорим, если будет желание. =)

Плюс еще были два человека, которым я хочу высказать свое искреннее спасибо: Андрей Бешков, который предоставил и настроил всю техническую часть и помогал мне в трудных моментах (надо сказать, что после встречи все кинулись к нему, а не ко мне ;) )  и Василий Гусев, который помог мне донастроить то, что я не успел в моем стенде. Я уже не говорю об Олеге Ржевском, без которого не было бы вообще этого праздника. Кстати, скоро его выступление - рекомендую =)

В общем, в зале, по моим ощущениям все было минимум на 4. Были проблемы, мешающие мне жить, связанные с транслированием сессии, но об этом в секции

2) Трансляция и запись.

У нас уже почти получилось. На самом деле, оно все-таки получилось. Мы это записали. Но. Как всегда есть но.

Жанр встречи все-таки отличается от Webcast'а.

  • Другая манера речи, которая может показаться непривычной по отношению к обычной трансляции.
  • Живые вопросы из зала и невозможность в онлайн отвечать на вопросы из интернета (которых не было, но это просто дань тому, что вообще присутствовало максимум три человека =) ). Я, к сожалению, иногда часто забывал озвучивать вопросы из зала в микрофон. Плюс к этому во время озвучивания вопроса спрашивающим возникает закономерная пауза.
  • Слайды в зале показывались с "разъехавшимися" шрифтами (особенность Live Meeting, о которой мы раньше не знали), а в самом вебкасте все было нормально, потому, когда я говорил о том, что у меня что-то куда-то уехало, то интернет зрители могли не понять о чем я говорил =)
  • А вот анимация слайдов, напротив, была видна залу, но совершенно потерялась в записи. Обидно. Я старался ;) Впрочем, Олег Ржевский скоро выложит мою презентацию в своем блоге и все смогут насладиться в полной мере "волшебными картинками". Фотоотчет он уже выложил.
  • Самый большой мой косяк. Когда началась демонстрация я забыл переключиться на вирутальные машины. И в запись идет всего один слайд. Это действительно косяк, оправдаться могу только тем, что я в первый раз вел именно трансляцию и не все тонкости еще знал.

Линк на запись в нормальном виде я пока выложить не могу. Единственный способ, который я знаю, это зайти на https://www112.livemeeting.com/cc/microsoft/viewRecordings ввести свое имя и CTKDD3 в поле Recording ID. Предупреждаю - там два с половиной часа (болтлив я не в меру ;) ), хотя вторая часть (это около часа) бесполезна, так как демонстрация не видна =(

вторник, 10 июня 2008 г.

MCP Club: Сегодняшнее выступление.

Не знаю, получится сегодня все осуществить или нет (Андрей Бешков божился обещал, что получится), но вот ссылка на Live Meeting:

https://www.livemeeting.com/cc/microsoft/join?id=CTKDD3&role=attend

Начнем около 7 часов вечера по москве. Точно не раньше, так что enjoy =)

MCP Club: HeroesCommunityLaunch

Как многие, наверное, знают, MCP Клуб Москва продолжает проводить мероприятия, посвященные выходу в свет продуктов 2008. Сегодня снова буду выступать я: попытаюсь рассказать аудитории про Network Access Protection - новой технологи, встроенной в Windows Server 2008.
Моя презентация будет, разумеется, выложена сразу после выступления (ну то есть как Олег Ржевский соберется, конечно ;) ), однако, мы постараемся на этот раз все-таки записать эту презентацию вместе с демонстрацией для тех, кто не может по разным причинам посетить эту сессию Клуба. Будем надеяться, что получится.
Ну а если все пойдет совсем хорошо, то мы даже будем ее транслировать. Тогда линк я предоставлю здесь же непосредственно перед выступлением. Так что если я тут что-то еще напишу к 7 часам вечера, то добро пожаловать.

понедельник, 2 июня 2008 г.

UAC: Elevation: Как сделать жизнь проще

Еще на Платформе, кажется, да и на Запуске тоже, мне был задан неоднократно вопрос про то, как сделать работу с командной строкой более удобной и при этом не отключать UAC. Известно же, что для того, чтобы выполнить административное действие в командной строке нужно предварительно запустить эту "строку" с повышенными привилегиями. Иначе будет как всегда:

image Так вот, в июньском номере журнала TechNet Magazine была статья Michael Murgolo, которая сводит воедино несколько инструментов, которые облегчат работу с повышением привилегий в Vista/Windows 2008.

Надеюсь, это кому-то поможет.

четверг, 29 мая 2008 г.

Vista UAC: почему не выключать.

Да-да, я все же решил наступить на любимую мозоль IT сообщества. Такого количества нареканий не вызывала на моей памяти ни одна особенность ОС. Эпитеты даются от "великолепный" "ублюдочный" до "выключить его к чертовой бабушке". Самое проблематичное, что объяснить, как это работает, и каким образом Вас защищает без погружения в пучины океана сложные для любого непрограммиста рассуждения почти невозможно. Зато "неудобства" видны сразу, потому что как только мы пытаемся запустить приложение, которое написано без учета UAC, устаревшее приложение, некачественно написанное приложение или произвести административное действие - вот оно - UAC тут как тут. Однако сегодня можно привести понятный всем пример. Хотя и не удержусь, чтобы не проехаться по "неудобствам"

Если говорить о программах, то здесь все ясно - на самом деле нужно обращаться в поддержку программы и требовать версию, которая поддерживает UAC. В некоторых случаях, конечно, придется терпеть, потому что замены нет и не будет. Но таких случаев не так чтобы много.

Что касается административных действий... Я, как системный администратор даже не работе не так часто встречаюсь с необходимостью оных. Несколько инструментов у меня запущены весь день, остальные запускаются не так чтобы часто. Потому мне лично UAC просто помогает: нет необходимости производить дополнительные манипуляции, чтобы запустить нужные утилиты под учетной записью администратора (да-да, я работаю под обычным пользователем) - да здравствует легко и удобно применяемый принцип наименьших привилегий!!! =)

Однако вернемся, наконец, к тому, с чего я начал: сегодня мы можем показать наглядно, как нас может защитить UAC. Собственно, мне даже показывать ничего не придется, достаточно привести ссылку на статью в PCWorld, которая описывает результаты некоего теста, проведенного вполне уважаемой организацией - AVTest.org.  В этом тесте вполне очевидно проявила себя состоятельность UAC (несмотря на то, что цель теста была совершенно иной - испытание anti rootkit средств). Мало того, что встать на Vista смогли только 6 руткитов из 30 (что, само по себе ни о чем не говорит - ну не выпустили пока достаточного количества руткитов для Vista - еще успеют), так эти шесть вредоносных комплексов еще и смогли быть установленными на Vista только после выключения UAC. Отсюда вывод - выключите UAC - снизите защиту. Думаю, что хоть теперь это достаточно очевидно =)

Если же кто-то заинтересуется непосредственно тем, которое из антизловредных программ лучше вправляется с руткитами - добро пожаловать для прочтения самого отчета.

вторник, 27 мая 2008 г.

О "подарочном наборе граблей" и снова фишеры.

Мы с Владимиром Безмалым (надеюсь, он простит мне это "мы" ;) ) за пару дней выпустили несколько сообщений о фишинге и иже с ним. А сегодня, как назло, пришло мне еще одно письмо. Нет, прислали его не фишеры, прислал его регистратор российской зоны компания Ru-Center. В этом письме говорится о том, что, возможно (на самом деле я почти уверен, что не "возможно", а "наверняка"), в конце июня этого года будет одобрено введение IDN. Вкратце, IDN это то, что позволит делать сайты с русскими именами. Скажем, ввв.коматозо.ру. Лично я, как представитель поколения (и это в моем-то нежном возрасте! =) ), которое еще помнит, почему русские кодировки = "подарочный набор граблей", не совсем легко отношусь к этому новшеству. Впрочем, прогресс не остановить, да и это больше бухтение из области религии. В любом случае рано или поздно русским кодировкам в доменных именах - быть! Однако без проблем не обойдется, как без чисто технических, так и без социальных, правовых и т.д.

И вот в этом сообщении я бы хотел сказать об аспекте безопасности. Конкретно, о новом просторе для деятельности фишеров. Например, предположим, что можно будет вводить смешанный URL. То есть URL на базе как латинских символов, так и русских. Скажите мне тогда на милость, отличаются ли URL'ы www.microsoft.com & www.micrоsоft.cоm ??? Внешне - ничем. При подведении курсора к линку в любой программе тоже ничем отличаться не будут. А линки абсолютно разные. Я думаю, излишне говорить, какой простор откроет этопо началу фишерам. Потом, конечно, появятся поправки во всяком антифишерском софте, но поначалу...

Второй вариант обмана... В русском языке зачастую можно использовать несколько вариантов написания одного и того же англоязычного названия. Например, микрософт или майкрософт. Какой из них нужно выбрать пользователю? Это так же дает некий шанс обмана, хотя и меньший.

Есть еще один повод быть осторожнее. Впрочем, осторожность не мешала, насколько я знаю, никому.

понедельник, 26 мая 2008 г.

Вопрос из комментариев: что такое MCP Club и с чем его едят.

Собственно, вопрос звучал, "где можно узнать про MCP клуб поподробнее" (задано здесь), но почему бы не ответить более подробно? =)

Сначала было Слово. Ну, это чисто теоретически. Потом много чего случилось, что нас и заинтересовало бы, но только не в свете заданного вопроса, поэтому мы плавно перейдем к тому, что некоторое время назад в Misrosoft Rus была создана группа, сотрудники которой носят трудновыговариваемое и совсем непереводимое название: IT Pro Audience Marketing Manager Online Community Collaboration и, возможно, даже еще хуже. =) Эти господа и дамы развернули кипучую деятельность по налаживанию взаимодействия... Что-то меня опять в сторону Большого Взрыва потянуло... Короче, где-то год назад, а чтобы быть точнее 2 марта 2007 года в Нижнем Новгороде было проведено первое заседание клуба, темой которого были: MCP Club как таковой, а так же "Средства развертывания Windows Vista" и "Некоторые технологии обеспечения безопасности в Windows Vista".

Потом были Клубы во множестве городов (и этих городов уже 17!!!), и сейчас это уже вполне массовое явление, не взирая на относительную малочисленность посетителей =)

Теперь несколько более подробно о самих Клубах. Организационно это встречи по интересам для обладателей статуса MCP. То есть попасть туда так же просто, как сдать экзамен по Windows XP или Vista (это действительно несложно ;) ). На этих встречах просто выступает кто-то, желающий выступить. Тот, кому есть чем поделиться (ну или он (я?=) ) так думает) с аудиторией. А аудитория слушает, спрашивает и швыряет тухлые помидоры апплодирует. Как правило (хотя и не всегда) докладчики не являются сотрудниками компании MSFT, что, впрочем, совершенно не делает доклады неинтересными. Скорее наоборот - докладчики не скованы внутрикорпоративными правилами, потому вполне свободно рассуждают не только о достоинствах софта, но и о его недостатках. Кстати, мы ищем докладчиков: если Вам есть что рассказать - добро пожаловать.

Бывают и нетехнические встречи, как, например, последняя, посвященная вопросам карьеры. Вкратце это, собственно, все, что можно сказать о Клубах. Более подробную информацию можно получать в других местах.

Официальная страница Клубов

Блог основного куратора Клубов со стороны MSFT

Объявления о будущих встречах и обзоры прошедших бывают как на первом ресурсе, так и на форумах TechNet в разделе "Объявления" и более централизованно в блоге Антона Белоусова. Если есть вопросы - всегда пожалуйста =)

пятница, 23 мая 2008 г.

Фишинг в картинках

Собственно, я уже очень давно не получал фишинговых писем. В основном благодаря хорошему спам фильтру моего ящика, конечно, и нераспространенности моего рабочего адреса. Однако сегодня я оказался счастливым получателем такого:

image Теперь, я на собственном примере расскажу, как я определил, что этот фишерское письмо.

1) Я не являюсь клиентом никакого Colonial Bank.

2) В письме нет ни обращения по имени, ни обращения вообще.

3) При наведении на ссылку в письме появляется вот такое окошко (использовался MS Outlook):

image

4) При нажатии на ссылку появляется сайт с линком в адресной строке, который совсем не соответствует ожидаемому мной:

connect.colonialbank.c1b8r02whf495lx957xq.secureserv.onlineupdatemirror99920515.colonial.certificaterenewal.05.23.2008.nbmbeff.com

5) Открыв страничку, я увидел вот такое (кликабельно):

image

Собственно, ничего удручающего, однако, когда я попытался закачать "сертификат", то я увидел следующее:

image

Сертификат, упакованный в exe??? Что за бред? Кому это надо?

6) Ну и наконец, попробовав-таки его сохранить (первый фишер за столько лет ;))) ) я получил вот такое окошко:

image

Комментарии, как говорится, излишни. И, разумеется, ссылка в п.4 вполне закономерно ведет именно на сайт этого трижды неладного Colobial Bank. Чтобы Вы ввели туда свои учетные данные, а Ваш свежескачанный троян их отдал "куда надо" "Куда не надо".

Выводы:

1) Не все то Банк, что просит Вас что-то сделать от имени Банка.

2) Не все то нужно сразу тыкать, что просят.

3) Длинный и сложный URL - плохой URL.

4) Если Ваш Банк просит Вас скачать exe файл, то или это не Ваш Банк, или имеет смысл подумать о том, чтобы перевести Ваш банк в разряд не Ваших

5) Не отключайте антивирус. И обновляйте его регулярно

6) Просто будьте осторожны =)

среда, 30 апреля 2008 г.

Послевстречие:

Итак, вчера прошла очередная встреча Московского MCP Клуба, на которой выступал Ваш покорный слуга. Как я выступал, пусть пишут другие, не мое это дело. Мое дело, однако, было сделано не до конца гладко. Во-первых, я приехал позже, чем собирался, потому не смог отладить всю свою систему до начала сессии. Во-вторых, я неточно сформулировал свои пожелания к технике и разным другим вещам, в результате которых мы не смогли провести ни запись нашей встречи ни, тем более, ее трансляцию. Увы мне. Но я обещаю, что мы исправимся =) В-третьих, я никогда не пробовал миграцию виртуальных машин с MS Virtual Server на Hyper-V, так что мне пришлось потеть и пыхтеть, чтобы оно все заработало. Спасибо присутствовавшим в зале - благодаря советам одного из них я смог все таки показать приготовленное (кстати, не забудьте подойти ко мне на одной из будущих встреч - я что-нибудь придумаю в смысле маленького подарка - вчера совсем был другим занят и не подумал об этом ;) ) В-четвертых... Впрочем, это было задумано, потому это не в-четвертых, а просто так. Из-за моей попытки поэкспериментировать (а именно, показать, что кластеры теперь доступны абсолютным чайникам) я готовился к действу всего несколько дней. Потому на некоторые вопросы не мог ответить или отвечал несколько путано. Исправляюсь =)

1) Ссылка на trial версию MS Storage Server, который предоставляет iSCSI Target

http://microsoft.download-ss.com/

2) проверить, есть ли требование к сети. 10М/100М/etc...

Увы, я не смог нигде найти упоминания о подобном ограничении, так что не могу ответить со 100% гарантией. Однако, из того, что в списке тестов подобного теста нет, и также я не могу найти никаких вменяемых причин, которые могли бы такое ограничение ввести, то с вероятностью 90% я могу сказать, что подобных ограничений нет. Есть только ограничение на задержку ответа. Пинг не должен превышать 0.5 секунды. Однако я постараюсь задать такой вопрос разработчикам несколько позже.

3) Какие нужны права для инсталляции

Для инсталляции кластера пользователь должен иметь следующие полномочия (это необходимый минимум):

а) Администратора на всех узлах будущего кластера

б) Право Create Computer Object в домене.

4) Накатятся ли групповые политики на имя кластера. То есть не на узел, а на общее имя.

Нет, не накатятся. Проверено экспериментально, плюс к этому, узлы кластера запрашивают политику у DC от своего имени, а не от имени кластера.

5) Ссылки на обзор архитектуры Failover Cluster и вообще документацию

Обзор архитектуры - наиболее полезный документ для начала.

http://download.microsoft.com/download/3/B/5/3B51A025-7522-4686-AA16-8AE2E536034D/Windows%20Server%202008%20Failover%20Clustering%20Architecture%20Overview.doc

Technet Library:

http://technet2.microsoft.com/windowsserver2008/en/library/bb9ab149-6585-423b-9d24-e68fb116d8291033.mspx

Страничка про Windows Server 2008 High Availability - еще одно место, чтобы начать

http://www.microsoft.com/windowsserver2008/en/us/high-availability.aspx

Лабораторная работа: http://www.microsoft.com/heroeshappenhere/testdrive/windows-server-2008/default.mspx

Блог команды разработчиков кластеров:

http://blogs.msdn.com/clustering/

6) Вызвал некоторый интерес вопрос по миграции кластеров с Server 2003. Здесь есть ответ:

http://technet2.microsoft.com/windowsserver2008/en/library/6820ae3f-1ecc-43fd-8a76-fe8c2125cfe61033.mspx

7) Про половину узлов, выживших при падении сайта в модели node-majority

Note: It is not enough to have an even half of the cluster nodes functioning in this model. If four nodes were set up in a node-majority configuration, the cluster would continue to operate with the loss of one node but not with the loss of two nodes. For this reason the node-majority quorum configuration works best with an odd number of cluster nodes.

Мой вольный перевод: "Недостаточно иметь половину узлов кластера в рабочем состоянии функционирущих в данной модели. Если четыре узла устоновлены в конфигурации node-majority, то кластер продолжит функционирование при потере одного узал, но не при потере двух узлов. По этой причине конфигурации node-majority quorum лучше работают с нечетным количеством узлов." Автору вопроса за настойчивость, хотя и не увенчавшуюся успехом в данном случае полагается утешительный приз в виде набора Windows Server 2008, SQL 2008 & VS2008 такой же, как раздавали на Запуске, так что обращайтесь или ко мне или к Олегу Ржевскому - выдадим ;)

8) Имеет ли возможность учетная запись Local System выйти в сеть в Server 2008?

Один товарищ пытался со мной спорить по этому вопросу. Как я и обещал, я провел еще один эксперимент: создал задачу в scheduler, которая копирует файл в удаленную папочку и работает из под учетной записи System (ранее Local System). На удаленной папке заданы разрешения только для учетной записи компьютера, на котором запускалась задача. Скриншот:

SystemProve

Так что иной раз мне таки можно верить =) А возможно, имелась в виду учетная запись Local Service? Тогда все правильно - она таких возможностей не имеет.

Вроде все вопросы освещены, кроме одного (что такое "Other Services" - найду чуть позже), если что-то не так или где-то недостаточно - добро пожаловать с вопросами =)

Надеюсь, всем понравилось. Хороших всем выходных! =)

пятница, 25 апреля 2008 г.

ИТ безопасность без компьютеров.

Сразу хотелось бы рассказать, о чем этот заголовок. Дело в том, что при словах "информационная безопасность" мы почему-то представляем себе серверную, компьютер, хакера, ищущего уязвимость в декомпилированном коде. В лучшем случае это злоумышленник с краденым ноутбуком. Никто не думает, как правило, о том, что информация существует во многих других формах, не только в компьютерном/цифровом виде.

Что я имею в виду? В данном конкретном случае все, что мы сообщаем о себе другим людям. Сообщаем добровольно, не задумываясь о ее безопасности просто потому, что уже привычно ассоциируем опасность с компьютерным миром. Например, паспортные данные в великом множестве разнообразнейших организаций. Вы можете возразить: милиция, мол, и прочие власти и так могут все мои данные получить и вряд ли кому-то отдадут их просто так (момент, возможно, спорный, но сейчас не об этом). Однако здесь мы упускаем тот факт, что ежедневно мы вовлечены в различные отношения не только с организациями и людьми, но и с различными коммерческими и прочими заведениями. Возьмем пример из жизни, который отнюдь не гипотетичен.

Представим себе, что Вы решили пойти в некий фитнес клуб "Супер-Пупер-Мега-Вселенная-Фитнеса". Пришли, оформили договор и стали ходить. Одна незадача: так как в клубе большой наплыв посетителей, то клубную карту Вам пообещали выдать через пару недель, а пока Вы ходите в клуб и получаете ключи от раздевалки под залог Вашего договора. Вроде бы и ничего страшного, хотя отдавать свой документ как-то не очень хочется. Только вот спустя неделю после тренировки Вы обнаруживаете, что Вам выдали чужой договор. А Ваш, вообще говоря, выдали другому совершенно незнакомому Вам человеку. А в договоре все Ваши паспортные данные, телефон, адрес, возможно даже место работы (если Вы были настолько неосторожны, что написали его) и телефоны - мобильный, рабочий и прочее...

Конечно же, совершенно не обязательно, что человек, которому выдали по ошибке Ваши документы - злоумышленник. Вовсе необязательно, что он сможет и захочет что-то с этим сделать. Однако это только один пример, который я наблюдал. А все может быть и совершенно по-другому. И суть, конечно, не в том, что нужно никому ничего не давать.

Суть в том, что опасность раскрытия конфиденциальной информации не всегда происходит от компьютера. Мы живем, распространяя информацию и не имея над ней дальнейшего контроля, поэтому нужно стараться сводить этот "выхлоп" к минимуму и ограничивать информацию, выдаваемую организациям, не имеющим внятной политики конфиденциальности.

суббота, 5 апреля 2008 г.

И вновь продолжается бой...

Я был реноминирован на MVP Award. Так что мои заслуги за истекший год (а мой MVP год заканчивается и начинается 1го апреля и это не шутка ;) ) оценили как минимум в MSFT.

Я буду надеяться что и кому-то еще были как минимум не бесполезны я, моя деятельность и мой блог.

Помимо меня реноминировалось еще много талантливого и знающего народа, а также мы получили еще четырех свежеиспеченных MVP. Поздравьте нас всех, а мы будем стараться помогать общественности как и чем только можем =)

понедельник, 24 марта 2008 г.

Второй вопрос с запуска. Установление VPN соединения из скрипта.

Вопрос был о том, как в Vista автоматически (точнее из скрипта или .bat файла) соединиться с VPN сервером.
Многим этот вопрос покажется несерьезным, особенно по сравнению с запуском трех великолепных продуктов, однако:
1) вопрос был задан и требует ответа
2) а чем человек, задавший его хуже сисадмина большой распределенной сети - он тоже решает свою задачу и заслуживает в ней помощи
3) кто я такой, чтобы решать, что важно, а что нет =)
4) я не знал ответа на этот вопрос. ;)
и 5) когда я начал копать, то был крайне удивлен многобразию способов (а я еще не все нашел, наверняка) и тому, как много я забыл =)

Итак, есть как минимум два подхода для решения этой задачи:

  • настройка Dial-On-Demand соединения
  • скрипты.

Начнем, разнообразия ради, со второго метода. Тут все очень просто. Создадим, для примера, соединение "VPN_Connection". Введем пароль и пользователя, запомним их и, зайдя в параметры соединения. Там, на вкладке "Параметры" нужно снять галочки "Отображать ход подключения" и "Запрашивать имя, пароль, сертификат и т.д.".
options
Как нетрудно догадаться, эти нехитрые манипуляции позволяют нам сделать соединение устанавливаемым без излишних вопросов и прочих спецэффектов.

Теперь, собственно, нужно создать файлы, которыми мы будем стартовать соединение. Создадим папку c:\vpn и создадим там ярлык для этого соединения, скажем, для простоты "VPN_Connection.lnk". А теперь мы можем запускать этот ярлык как нам захочется:

1) можно поместить его в папку "Автозагрузка", тогда соединение, по идее, должно стартовать автоматически. Надо попробовать у себя дома, хтя я сомневаюсь, что на моем дохлом ноутбуке этот номер пройдет ;)

2) можно создать .bat файл следующего содержимого:

c:\vpn\vpn_connection.lnk

и запускать его откуда нам заблагорассудится.

3) наконец, можно создать какой-нибудь супер-пупер-мега-скрипт, в котором будет масса различных обработок ошибок и прочая безусловно нужная нам начинка. Я голосую за PowerShell. Там для этого можно использовать командлет

Invoke-Item c:\vpn\vpn_connection.lnk

А уж что прописывать в качестве дополнительных проверок и действий - решайте сами %)

Note: не забывайте брать в кавычки пулный путь к файлу, если он содержит пробелы. Как-то так, например:

Invoke-Item "c:\vpn Connection\Vpn Connection.lnk"

Теперь, поговорим о Demand Dial или Dial On Demand. Тут все еще проще. В дополнение к настройкам, произведенным во вкладке "Параметры" в начале разговора о предыдущем методе, нужно еще перейти на вкладку "Доступ" и поставить галочки "Разрешить другим пользователям сети использовать подключение к Интернету данного компьютера" и "Устанавливать подключение при попытке доступа к Интернету".

share
В этом случае при любой попытке выйти в интернет должно автоматически устанавливаться соединение с VPN сервером. Однако, если у Вас есть второй интерфейс, включенный в какую-нибудь сеть и Вы невзначай поставите, что пользователи этой второй сети могут пользоваться Вашим соединением, то

а) они действительно при желании смогут это сделать

б) есть риск "схлопотать по шее" от админа этой сети =)

Заключение:

Собственно, как видно, в этой области мало что поменялось со времен чуть ли не Windows 98, а то и более старых версий (память она только у компьютеров с каждым годом улучшается =) ). Настолько мало изменилось, что я был очень удивлен, вспомнив про еще один способ: команду rasdial, с которой, впрочем, предоставлю читателю возможность разобраться самому - должно же быть в жизни место подвигу ;)

Надеюсь, что ответил на вопрос заданный на Запуске и даже больше.

Ответы, заданные на Launch 2008. Вопросы, подсмотренные у коллег...

В ходе Запуска, как я уже говорил, мне было поручено ответить в блоге на два вопроса, которые я не смог осветить на месте. Один из них, кстати, и был тот, на который я соврал: как запустить скрипт с повышенными привилегиями. Я сказал, что об этом было написано в статье Марка Русиновича в TechNet Magazine, но немного ошибся: в этой статье было написано лишь про UAC и как он работает (всего лишь, ага... =0) ). А ответ на вопрос был дан моим товарищем, MVP и просто хорошим человеком и специалистом Ильёй Сазоновым в его блоге.
Вкратце все сводится к трем вариантам:
1) Запустить скрипт из командной строки, которую уже запустили с повышенными привилегиями.
2) Запустить скрипт через scheduler под правами пользователя с административными полномочиями.
3) Запустить скрипт из-под встроенной учетной записи Administrator.
Источник, найденный Ильёй.
Я только хочу напомнить, что по умолчанию учетная запись, упомянутая в п.3 в Vista заблокирована из соображений безопасности. Будьте осторожны с ее включением.
UPD: только что товарищЬ Проничкин в комментариях напомнил мне четвертый способ, который я имел в виду на Запуске и забыл. Так что добро пожаловать в Комментарии ;)
P.S. Значит только одному товарищу соврал. Вспомнить бы еще в чем ;)

четверг, 20 марта 2008 г.

Launch прошел, {герои} остались.

Вчера думал, что не смогу встать с постели, настолько вымотался на запуске. Отвечать пришлось много (спасибо организаторам: на сей раз наша зона была практически в центре "караванных путей"). Не на все смог ответить, хотя отношение отвеченного к неотвеченному было высоким, как мне кажется. 5-6:1, если навскидку. Достаточно много, учитывая, что практического опыта у меня нет - только виртуалки и теория.
Одно но... Даже два... Я как минимум двум людям дал неверные ответы. По запарке. Понял это чуть позже, когда уже было поздно исправляться. И забыл, на какие вопросы соврал =(
Простите меня, ребята =)
Ну и плюс еще на два вопроса обещал дать ответы чуть позже в блоге - скоро отвечу.
Спасибо организаторам: были мелкие недочеты, о них я уже им сообщил (да, таки у меня будет репутация ворчуна =) ).
Отдельное спасибо товарищам Экспертам. Даже пытаться перечислять не буду - нас было около 40 человек только MVP, не говоря о сотрудниках MSFT.
И спасибо аудитории - без Вас просто этого праздника не случилось бы =)

понедельник, 17 марта 2008 г.

Герои среди {НАС}


Слегка запоздало (интересная работа это таки проклятие =) ), но все-таки...


Я буду присутствовать на запуске новых продуктов в секции "Спроси эксперта" среди других MVP и прочих специалистов. Время не помню, к сожалению, но по опыту предыдущего мероприятия это будет известно из раздаточных материалов. Впрочем, я не собираюсь надолго покидать означенную секцию, так что пообщаемся ;)

вторник, 5 февраля 2008 г.

На старт... Внимание...

А "Марш!!!" будет чуть позже... Еще пару недель и даже меньше =)
Но на сайте Winter Scripting Games 2008, о которых я писал ранее, уже появилось расписание мероприятий с ответами на часто задаваемые вопросы =)
Так что добро пожаловать и готовьте свои редакторы скриптов (notepad? PowerShellPlus? vi?) к бою. Кстати про vi: это не шутка - в этом году решать задачи можно на
1) VBScript
2) PowerShell
3) Perl
И снова повторюсь: добро пожаловать!

понедельник, 4 февраля 2008 г.

Windows 2008 Server RTM?

Сегодня залез в свою TechNet подписку и увидел там такое (кликабельно):
windows2008RTM
Это RTM??? Судя по сообщениям общественности и отсутствию надписей RCx - да =)
Судя по тем же сообщениям все той же общественности в течении суток нужно ждать SP1 for Vista =)

UPD: спустя полчаса я увидел, что Vista SP1 так же в RTM. Только скачать пока не могу. =)

четверг, 31 января 2008 г.

PoSh'лые маски и автозавершение по кнопке табуляции...

Громкий заголовок получился. Прямо как я люблю =)
Возвращаясь к теме, поясню: я начинаю тихо фанатеть от PowerShell. Очередной повод для этого обнаружился сегодня в блоге команды, создающей этот чудо-язык.
Вернемся к теме окончательно: есть такая функция - автозаполнение. То есть завершение недонабранной команды при нажатии Tab. Никого этой функцией не удивишь, разумеется, но в PoSh у нее есть некая вкусность, о которой я раньше не знал (что, впрочем, может и не помешать такой ерундовине быть реализованной в каком-либо еще shell). Чтобы далеко не ходить и много не объяснять, я просто приведу здесь некоторые эксперименты и их результаты. Давайте вместе наберем строку
*-pro
и нажмем Tab. Результат:
Get-Process
Еще раз Tab:
Stop-Process
И так далее.
Эксперимент №2:
*-p*p
и жмем Tab:
Add-PSSnapin
еще Tab:
Get-PSProvider
Итого: автозавершение понимает маски в строке. Правда, не всегда до конца корректно, но все равно при некоторой сноровке можно этим здорово пользоваться, хотя бы потому, что глаголов в командлетах PoSh много меньше, чем существительных.
=)

четверг, 24 января 2008 г.

2008: Герои среди {нас}!

Как многие из Вас знают, в ближайшее время в мире будут представлены новые продукты от MS:
Windows Server 2008
SQL Server 2008
Visual Studio 2008
К этому событию будет приурочено несколько отличнейших мероприятий. Первое, о котором стоит упомянуть - официальный запуск продуктов в России. Сайт, на который я дал линк, дает Вам возможность зарегистрироваться на этом мероприятии и поучаствовать в нем 18го марта. Зачем, спросите Вы меня? Нуууу...
1) Во-первых, там будут технические презентации по указанным продуктам. Думаю, что как минимум не хуже, чем на Платформе.
2) Во-вторых, там будет снова секция "Спроси эксперта", на которой будут отвечать на вопросы не только сотрудники MS, но и прочие умные люди =)
3) В-третьих, там будут подарки! Да какие... Чтобы узнать какие - прошу на сайт, там все написано =) Ну и тут коротенько...
Продолжая тему мероприятий я могу добавить следующее: после официального запуска будет так называемый Community Launch. В нашей стране он будет представлять из себя серию заседаний MCP Клубов. Причем контент постараемся предоставить уровня 300-400 и без всякой маркетинговой шелухи. В Москве мы планируем сделать серию из 3-10 заседаний, так что следите за новостями =)

MCP Club: управление управлением...

Вот и еще одну встречу Клуба я посетил как слушатель. Выступал снова Дима Бурцев, рассказывал про System Center Configuration Manager 2007. Рассказывал интересно, со знанием дела. Пересказывать его презентацию не буду, потому что Олег Ржевский наверняка выложит ее на блоге Клуба, остановлюсь только на двух моментах:
1) Продукт сложен, многогранен и не легок в управлении. Но если у Вас большая Windows инфраструктура - это Ваш выбор без всяких вариантов.
2) Если верить Диме, то для решения некоторы задач придется ставить отдельный WSUS, несмотря на то, что один уже есть в SCCM. Дело в том, что SCCM не умеет такой "ненужной" вещи, как auto approve, в свете его работа с обновлениями, скажем, антивируса становится несколько неудобной. Если, конечно, мы чего-то не упускаем из виду.

пятница, 18 января 2008 г.

Осторожно: злой Exchange! =)

Очень интересный факт вскрылся при исследовании некоторых вопросов, связанных с PowerShell. Для начала немного предыстории и фактов: как известно, по-умолчанию в PoSh действует политика исполнения скриптов, которая называется "Restricted" и, как следует из названия, просто напросто запрещает исполнение любого скрипта. Понятно, что сделано это для повышения безопасности установки по-умолчанию и, в общем-то, правильно сделано: PoSh слишком мощное средство, чтобы оставлять его без контроля. Однако, несколько дней назад, когда у меня с коллегой зашел разговор об этом, он сказал мне, что у него эта политика по-умолчанию выставлена в значение "RemoteSigned", что позволяет исполнять локальные скрипты без проблем, а для удаленных требует подписи. Не вполне поверив коллеге, я кинулся проверить на своем рабочем месте и... (ну Вы уже догадались, да? =) ) ... у меня тоже была включена именно "RemoteSigned"... Никаких политик в домене не вводилось, намеренных телодвижений для смены данного параметра тоже, естественно, не предпринималось... Странно все это было... Впрочем, Вам то, после прочтения заголовка уже, конечно, все понятно - у меня и соратника установлена консоль MS Exchange Server 2007 и именно она и меняет политику при установке. Собственно, ежу с ужом понятно, что это снижает безопасность, однако, насколько я понял, это был вынужденный шаг от команды разработчиков Exchange. Что можно сделать, чтобы снизить опасность, которая, по-крайней мере теоретически, существует в данном случае: с одной стороны немногое, с другой стороны это может вызвать определенные проблемы. Немного, потому, что нужно всего лишь:
1) подписать все скрипты
2) включить политику "All Signed"
Проблемы могут возникнуть в том случае, если Вы пропустите по незнанию или по невнимательности какой-нибудь жизненно важный скрипт и он, естественно, не запустится из-за этого.

SCOM Rule And Monitor Targeting Best Practices

The manageability team выпустила некий документ, который в доступной и понятной форме – с танцами и прочими примерами – описывает рекомендации по созданию мониторов и правил в OpsMgr. Точнее, речь идет о том, на что нацеливать мониторы или правила, чтобы не производить слишком много проверок и при этом получить все данные, которые необходимы. Собственно, документ представляет собой постер, который рисует структуру наиболее распространенных в моделировании мониторов иерархий объектов и пять частей с различными советами, что нужно делать и что нельзя делать для решения определенных задач по мониторингу. Я себе уже постер распечатал (12 листов A4), теперь любуюсь =)
Если у кого-то плоховато с английским и будет интерес, то я попробую даже перевести этот постер, хотя там и так все понятно.
Ах да, чуть не забыл: сам постер лежит здесь.

вторник, 15 января 2008 г.

Показать расширения файлов в MOSS 2007

И снова не про ИБ. Впрочем, это уже становится привычным. Зато много других интересных тем. Например, вчера занимался переводом с немецкого на английский и потом чтением того, что перевел. Точнее, переводил, конечно, Google, а я только читал и пытался интерпретировать. =)
Начнем с того, что есть у меня SharePoint. Чтобы быть точнее, MOSS. И приспичило мне видеть в нем расширения моих файлов. Зачем, спросите Вы? Ну… Во первых сказал же уже: приспичило. А во-вторых, делать для каждого нестандартного типа файла иконку мне не слишком улыбается, а необходимость хранить оные файлы есть. После краткого поиска информации в интернете была найдена одна статья, которая крайне неразборчиво описывала процесс и указывала на вторую, которая была написана на немецком (ага, именно потому я и занимался этим, с позволения, извращением). Те, кто читает на немецком языке, могут читать и сами, но мне пришлось разбираться и даже удалось разобраться. Точнее, удалось решить задачу, хотя до полного понимания, что я сделал мне далековато, увы.
Суть, собственно, весьма компактна, невзирая на столь длинное предисловие:
Нужно:
1) найти файл onet.xml где-то в папке \Program Files\Common Files\Microsoft Shared\web server extensions (отмечу, что у меня этот файл находился в месте отличном от того, что указал Фабиан в своей статье и у него указано, что редактировать нужно несколько файлов, хотя я обошелся одним. Его указания говорят о файлах в подпапках SPS, SPSTOPIC, SPSNHOME: там эти файлы есть, но в них не было нужных нам строчек)
2) сделать его резервную копию хотя бы простым копированием этого файла в ту же папку (эта привычка таки спасла вчера наш портал от полного или частичного восстановления из backup’а =))
3) найти строку (у меня на самом деле она была разбита в две строки)
<HTML><![CDATA[</A>]]></HTML><IfNew Name="Created_x0020_Date">
4) вставить перед ней фрагмент
<FIELD HTMLEncode="FALSE" Name="File_x0020_Type" /><HTML><![CDATA[.]]>
</HTML><Field HTMLEncode="FALSE" Name="File_x0020_Type"/>

5) повторить шаги 3 и 4 до полного исчерпания строк из п.3 в файле.
6) Сохранить файл
7) Ввести из командной строки iisrestart
8) Наслаждаться =)
Нужно только следить за аккуратностью шага 4: не допускать никаких лишних символов пробелов и всего такого. Из за лишних символов в скопированном и вставленном тексте я вчера как раз чуть и не уронил свой портал. Кстати, в некоторых случаях Internet Explorer начинает отображать ошибку при обращении к порталу после этих процедур, это может быть излечено простым перезапуском эксплорера.
В той же статье у Фабиана есть и второй метод, но я не стал его пробовать, раз уж автор рекомендовал приведенный мной.

понедельник, 14 января 2008 г.

Windows Server 2008 Security Guide

Появилась возможность поучаствовать в бета тестировании указанного документа. Здесь лежит обзор, а здесь уже, собственно, можно вступить в программу. Лично я собираюсь поучаствовать: может, будет повод написать что-то умное =)

вторник, 1 января 2008 г.

Будем перезжать.

Собственно, субж. Буду переносить блог на другую площадку. А RSS ленту на feedburner.
Лента будет расположена по адресу: http://feeds.feedburner.com/komatozo/
Возможно, некоторым клиентам потребуется перенастройка на этот адрес. Он должен работать уже сейчас, а полностью перееду туда через несколько дней.
А куда переедет блог - пока толком не ясно - думаю... =)

понедельник, 31 декабря 2007 г.

С Новым Годом.

Просто поздравляю всех. Традиционно пожелаю всех благ, счастья, любви, здоровья, успехов и удачи. =)
Больше, собственно, человеку мало что нужно =)

вторник, 25 декабря 2007 г.

Outlook 2007: ошибка работы с RSS лентами.

Несколько неспецифическое для моего блога сообщение, но техническая поддержка MS попросила поделиться сокровенным знанием с сообществом... Выполняю =)
Для меня основным средством сбора информации является RSS. Есть, конечно же, масса различных программ для работы с ним (например, мне очень нравился Abilon, а сейчас и вовсе пользуюсь Google Reader), но в последнее время стало очень мало этого самого времени (простите за каламбур) и захотелось что-нибудь этакое в своей жизни оптимизировать. Одним из способов оптимизации лично для меня служит консолидация различных инструментов в одном. Возможность такая подворачивается отнюдь не часто, потому я очень обрадовался выходу Outlook 2007. Однако радость моя была омрачена - после импорта OPML файла через некоторое время у меня переставала обновляться почти вся информация из лент. После некоторого колупания в настройках я уяснил, что это не я баклан, а проблема в Outlook и обратился в службу технической поддержки.
По итогам моего общения с технической поддержкой MSFT спешу поделиться информацией о баге, с которым столкнулся. Вот описание проблемы:
При импорте RSS лент в Outlook через некоторое время часть из них пропадает. При этом в папке RSS сохраняются папки самих лент, в IE ленты присутствуют и обновляются, но в Account Settings в Outlook они пропадают (не все: в моем случае обычно остается около двух десятков из полутора сотен). В итоге, естественно, читать RSS в нем не получается =(
  • Хорошая новость: бага таки признана и ее будут чинить.
  • Плохая новость: ее починят только в SP2. Вспоминая дату релиза SP1, становится немного грустно, но надежда все равно не умирает ;)

понедельник, 3 декабря 2007 г.

First Look Server2008

Леша Бурлаченко открыл мне глаза на существование такого замечательного мероприятия: First Look Server2008

Собственно, для тех, кто хотел бы поближе познакомиться с WIndows Server 2008 это отличное мероприятие. Лучше просто не придумаешь. Проходит в нескольких городах, так что ищите, что поближе к Вам =)

Ссылка на регистрацию:

http://www.microsoft.com/rus/ws-firstlook/default.aspx

пятница, 30 ноября 2007 г.

Платформа 2008.

Окончилась платформа. Мероприятие было очень интересным, невзирая на то, что я почти все время провел в зоне "Спроси Эксперта". Мало того, что там было много интересных вопросов, так там была еще и масса интересных ответов. Например, я целый час терзал Максима Гауфмана по поводу SCOM 2007 и теперь знаю этот продукт несколько лучше, чем до Платформы. Да и приезд Дэвида Чеппела... Впрочем, это был конец второго дня, да я еще и не знал, что он приедет, так что заготовленных вопросов к нему не оказалось =(

Рассказывать о докладах я не буду - их лучше посмотреть. Насколько я знаю, они доступны на сайте Платформы.  То, что смотрел я мне лично понравилось и было полезно. На неделе буду просматривать то, что не смог посетить. Но, возвращаясь к тому, что рассказать все-таки что-то надо, расскажу об открытии и своих ощущениях. Об открытии просто потому, что видео это не то, что требуется для передачи =)

Мультик, рисуемый песком в режиме реального времени... Это... Это что-то... Даже не смотря на то, что сначала я думал, что это просто запись. Когда я понял, что рисуется это все прямо на глазах... В общем, я в восторге, хотя особо художественными изысками меня не пронять. Песня после этого уже не так меня затронула, хотя тоже была весьма хороша - мне нравится такой агрессивный стиль.

А потом начался пленарный доклад, который просто очертил круг технологий, с которыми предстояло столкнуться. Единственное, что мне не очень понравилось, так это то, что Стэна Биргера я половину его выступления просто не мог разглядеть из-за дыма - его, зачем-то, постоянно подпускали и то, что ребята, которые впрягались, иной раз в доклад не иногда представлялись. Я их, в принципе, всех в лицо знал, но вряд ли их так же знали все. Из того, о чем я даже не слышал, впечатлила демонстрация совместной работы над проектом программиста и дизайнера. Не моя сфера, но выглядело впечатляюще =)

Что касается моего стояния в зоне "Спроси Эксперта": два дня на ногах в постоянной готовности к ответу... Это выматывающе... Но те редкие моменты, когда понимаешь, что очередной вопрос позади, и человек ушел, получив помощь... Оно того стоит, мне кажется, хотя я ответил далеко не на все вопросы и моя помощь не шла ни в какое сравнение с ответами того же Юры Осипова. И, тем не менее, я считаю, что я справился =)

Обо всем остальном писать пока не буду, да и потом вряд ли, потому что написано будет многое, особенно, про моё выигрыш на лотерее. Но и об этом - позже =)

понедельник, 19 ноября 2007 г.

SCOM2007: как создавать мониторы/правила, основанные на скриптах.

Тем, кто уже порядочно покрутил SCOM, думаю, стало вполне очевидным, что стандартные возможности мониторов и правил отнюдь не везде могут помочь. И рано или поздно приходится прибегать к помощи скриптов. Однако, любого более менее неопытного скриптера (посмотрите на меня, например) ждет разочарование и куча вопросов: получить данные в скрипт не проблема, а вот как вытащить их из скрипта на свет дневной, то есть в монитор - не ясно вовсе. Предприняв некоторые не слишком долгие исследования, я могу Вам теперь поведать вкратце, как это сделать.

Перво-наперво: в SCOM есть некий объект, который и позволяет, собственно, вытащить нужные нам цифры/строки/etc... Он называется сумкой oBag. Ну, если быть точнее, то PropertyBag. То есть сумкой, в которую складываются нужные нам значения. Создается он так:

Set oAPI = CreateObject("MOM.ScriptAPI")
Set oBag = oAPI.CreatePropertyBag
()

А положить в него данные и вернуть их в SCOM можно так:

Call oBag.AddValue("Status","Ok")
Call oBag.AddValue("StatusString","It's Ok")

Call oAPI.Return(oBag)

Осталось только получить эти данные в SCOM и что-то с ними сделать. Не проблема. Для этого нужно всего лишь использовать, например, вот такую строку:

Property[@Name='Status'] 

Где ее использовать? Ну я, например, использовал ее в Healthy/Unhealthy Events монитора. Любого монитора, который работает со скриптом. И это дает весьма не малую гибкость. Вообще говоря, первое, для чего я использовал эту функцию - это MP, работающий с Windows Update Agent на компьютерах. Понятно, что есть MP для WSUS, но иной раз нужно знать о проблемах клиента.

пятница, 2 ноября 2007 г.

MCP Club 01/11/2007: отчет

Вчера отчитал, наконец, свою мини-лекцию (часа два-два с половиной ;) ) на очередном заседании Клуба. К посетителям на сей раз претензий нет - спасибо за поддержку и внимание. Нормальный отчет предоставлять мне как-то не с руки, ибо выступал сам, поэтому, учитывая, что меня наверняка никто не поругает (деликатные какие...), то поругаю себя сам:

1) Процентов 10 из того, что было запланировано к изложению я ... забыл. Каюсь, друзья. Постараюсь чуть попозже вкратце изложить все, что упустил на докладе.

2) По началу никак не мог раскачаться. Так что первые слайды были изложены чуть скомкано, ИМХО. Но потом стало получше, вроде =)

3) Несколько неточностей в адресах/явках/паролях.

4) Я был не в смокинге =)

Ну и подоспели первые отзывы: кто-то умудрился, оказывается, большую часть озвученных мной вчера букв услышать в веб трансляциях... Хых... Ну не могу я изучать материалы быстрее, чем MSFT их рожает ;)

Надеюсь, что скоро подоспеют отчеты Олега и Антона. Ждем-с...

UPD: Совсем забыл - поздравьте меня с получением бубна =)

четверг, 1 ноября 2007 г.

Scripting Games 2008

"Хммм...", - скажете Вы и будете абсолютно правы. Еще не закончился год 2007, а уже есть известия о событии, вынесенном в заголовок. Собственно, есть пока только дата и страница новых игр, но и это уже немало.

А для тех, кто в танке не знает, что такое Scripting Games я поясню: это ежегодно проводимые соревнования игры по написанию скриптов. Почему игры, а не соревнования? Потому что, по большому счету каждый сражается только сам с собой и со скриптом. =)

Есть, конечно, и награды (надо будет как-нибудь сфотографировать своего Doctor Scripto =) ), но это не главное.

Итак, дожидаемся 15 февраля, заходим на страницу Игр, выбираем язык программирования (в прошлом году я писал на VBScript, в этом рискну замахнуться на PowerShell), Division (Beginning или Advanced) и - вперед! =)

Проигравших не будет ;)

понедельник, 8 октября 2007 г.

Как посмотреть, что внутри запечатанного (sealed) MP?

Не секрет, что если посмотреть любым обычным инструментом один из запечатанных MP, то увидеть ожидаемый XML не удастся. А иной раз хочется (что там хочется - почти необходимо) разобраться что там и как работает. Или почему не работает как надо.

Собственно, у меня для Вас способ:

Если MP уже импортирован, то можно в Command Shell запустить команду (в одну строку, естественно):

Get-ManagementPack | where {$_.Name -eq 'Microsoft.Windows.Library'} | Export-ManagementPack -path c:\MP

В итоге MP "Microsoft.Windows.Library" окажется в каталоге c:\MP во вполне XMLном виде. Единственное "но": целевая папка должна существовать.

Ну а если он не импортирован, то импортируем и смотрим чуть вверх. =)

пятница, 5 октября 2007 г.

Новости о "симуляциях" в экзаменах новой волны (New Generation Certification)

Судя по сообщениям вполне официальных источников в New Generation планируется все или почти все экзамены оснастить тем, что народ обычно называет "симуляшкой". То есть некой эмуляцией реального окружения, в котором нужно выполнить некую задачу (в терминологии MSFT это PBT - Performance Based Testing). Собственно, ничего плохого в этом нет, только хорошее. Есть только информация, которую навреняка многие хотят знать, а именно: как оцениваются симуляции относительно обычных вопросов. И это то, о чем теперь хоть что-то можно рассказать.

В NewGen экзаменах будет так:

1) Score report после экзамена включает теперь две секции: одну для обычных вопросов и одну для PBT.

2) PBT и multiple-choise оцениваются в одну сумму баллов.

3) Необходимо сдать обе секции, чтобы успешно пройти экзамен. Вот тут не совсем мне ясно - буду уточнять.

4) Оценка PBT базируется на конечном состоянии эмуляции. Никого не волнует путь, по которому Вы туда попали. Хоть взломав серверы NASA. (Тогда, правда, могут возникнуть другие проблемы, но экзамен-то Вы сдадите, верно? ;) )

SCOM 2007 Certification. Beta Exam.

Появилась возможность зарегистрироваться на бету экзамена по MS System Center Operations Manager 2007. Регистрироваться на сайте прометрика, promotion code: TSCCM.

Я зарегистрировался. Нифига не готовился, но вдруг сдам? =) Все-таки опыта поднабрал в нем =)

Источник.

среда, 3 октября 2007 г.

CSI Survey 2007.

Вышел 12й ежегодный отчет о компьютерной преступности и безопасности. Вообще говоря, весьма занимательное чтиво: совсем не скучные цифры, когда начинаешь думать на тему "а как это может отразиться на мне?".

То, что авторы сочли ключевыми выводами:

1) Средние годовые потери компаний от инцидентов ИБ в этом году превысили $350000. Наибольшая цифра с 2004 года. Можно сравнить с $168000 в прошлом году.

2) 18% респондентов, вовлеченных в инциденты, подверглись направленным атакам. То есть атакам, рассчитанным конкретно на данную информационную систему.

3) Финансовое мошенничество одолело-таки вирусную активность в плане потерь от оных. Лидерство вирусов в этой категории длилось 7 лет.

4) Нецелевое использование ресурсов (сеть и e-mail) так же достигло "небывалых высот". Об этих неприятностях отрапортовали почти столько же компаний-респондентов.

5) Однако, общее количество ответивших утвердительно на вопрос "пострадали ли Вы от инцидентов в области ИБ" упало с 53 процентов в прошлом году до 46 в этом. Правда, это не означает, что они сами знают или говорят правду.

6) Количество компаний, которые сообщали об инцидентах в правоохранительные органы, выросло с 25% до 29%

Остальное лучше прочитайте сами. Отчет доступен на сайте http://gocsi.com/forms/fbi/csi_fbi_survey.jhtml

Он достаточно большой, но лучшего инструментария для убеждения начальства в необходимости траты денег на ИБ, пожалуй, не придумаешь.

MCP Club: Москва

Вчера прошло очередное заседание клуба. Темой был BDD 2007, читал Дима Бурцев. Так как я с ним (с BDD =) ) повозился в свое время, то для меня нового было сравнительно мало, но аудитория если и не была ошеломлена его возможностями, то, скорее, от того, что "мы ITшники, зачем нам планирование" ((с) одного из участников.

Собственно, потому и о докладе писать особо не буду. Он был хорош. Хорош настолько, что из-за количества вопросов так и не был завершен.

Мне только не понравилось поведение некоторых участников. Я понимаю, что халявное пиво и плюшки они очень полезны для ослабленного IT-организма, но нужно же иметь некоторое уважение к докладчику. Он не для себя это все готовил (а времени подготовка занимает - ой-ой-ой) и читал. Он-то все это знает, уж поверьте мне. Потому поведение отдельных особей, просто не вернувшихся после "антракта" от пива и ржущих там так, что пришлось закрыть дверь меня, если честно, несколько покоробило. Да и вообще, судя по всему, чрезмерное употребление затрудняет понимание того, что происходит вокруг. Лучше уж оставить развлечения на потом.

ИМХО.

"Рыбка плавает в томате, ей в томате хорошо" или самоучитель по антифишингу.

Сегодня в утренней RSS ленте нашел ссылку на замечательный тренажер-обучалку о том, как не попасться на удочку фишерам. Очень наглядно да и, что греха таить, забавно и задорно.

Источник

понедельник, 1 октября 2007 г.

WDS & Terminal Services - информация к размышлению.

Долго не мог выйти из ступора: Terminal Services прописаны как зависимость для Windows Desktop Search. Зачем? На первый взгляд совсем неясно, однако, при более глубоком рассмотрении становится ясной такая странность.

Ответ был найден в англоязычном форуме TechNet, хотя и дан был нашим соотечественником: Андреем Колобковым, коллегой из MSFT.

Собственно, тем, кому лениво искать и переводить ответ из приведенной ссылки могу пересказать вкратце:

1) WDS это служба. То есть запускается из-под учетной записи Local System.

2) Так как 1), то напрямую получить доступ к пользовательским данным оно не может, а, следовательно, нужно искать обходной маневр.

3) Вот обходным маневром и является использование WDS'ом терминальных служб для запуска другого поискового процесса с правами того пользователя, который имеет права доступа к требуемому контенту.

Вот такие вот пироги с котятами. Остается только надеяться, что такие фортеля может выкидывать только WDS. Точнее, только полезные службы.

пятница, 14 сентября 2007 г.

Вышел Resource Kit для SCOM 2007

Пока еще, как понял, в разрозненном виде, но скоро будет линк на технетовской страничке по продукту. В ките 8 утилит:

1) Пример Vista-гаджета. Позволяет видеть алерты и состояние здоровья выбранных агентов.

2) Инвентаризация OM.  Утилита коммандной строки, которая позволяет получить конфигурацию Management Servers в .cab файл для последующей отсылки в службу подержки MSFT.

3) Operations Manager Cleanup Tool. Позволяет удалить все компоненты SCOM с локального компьютера в случае если другие методы удаления не сработали.

4) AEM Validation. Утилита для проверки работы AEM.

5) AEM Management Pack. Без комментариев. Из разряда Must Have.

6) AD Integration Sample Script. Не понял пока о чем и зачем. Разберусь - скажу. =)

7) Effective Configuration Viewer.  Очень полезная утилита. Показывает набор правил и мониторов, которые применены к данному компьютеру. То, чего мне не хватало очень сильно.

8) Action Account Tool. Powershell скрипт, который выставляет установить Action Account для группы компьютеров.

Собственно, все. Но это немало.

понедельник, 10 сентября 2007 г.

Про подарки.

Я стал совсем меркантилен - гоняюсь за подарками на ITQuiz 

Короче, кто хочет призов (там есть и стоящие, но надо типа заработать), по ссылке наверху. Кто хочет накликать мне еще более стоящий приз -

IT Quiz

=)

четверг, 6 сентября 2007 г.

Мелочи про сертификацию.

Продолжаем сегодняшние мелочи...

№2

Появилась линейка сертификации MCITP: Enterprise Messaging Administrator. Некий аналог MCSE:Messaging. Ссылки по теме:

Источник.

№3

Я об этом уже писал, теперь мини-подтверждение... Кажется, TestKing все-таки побежден. По-крайней мере по наводке одного из блогов я пошел и посмотрел на TestKing'овском форуме чего пишут/как живут. Замечательно живут. Уже достаточно много воплей о том, что "я купил ТК, пошел сдавать, а на экзамене вопросов из ТК не было". Злорадствовать нехорошо, конечно, но лично я считаю, что поделом. Нужно все-таки не заучивать вопросы, а хоть как-то разбираться в сдаваемом предмете.

Огорчает лишь одно - кроме ТК есть еще мнодество "провайдеров" настоящих ответов к экзаменам...

№4

Видимо, в связи с полным переходом MS на Prometric, последний решил устроить праздник халявы. А может и по другой причине. Короче, снова можно получить second shot или вторую бесплатную попытку сдачи экзамена. Первоисточник тут. Начнет действовать предложение с 15 сентября. Где регистрировать мне пока непонятно, но, думаю, скоро выяснится.

Мелочи большой кучей.

Целая куча мелочей.

№1

Вышел некий Live suite. То есть инсталлятор сразу нескольких MS Live программ. Удобно, наверное, хотя я использую, по большому счету, только одну из них - Live Writer. Впрочем, попробую теперь попользоваться еще тулбаром для IE. Например, я в нем организовал поиск гуглом на сайте microsoft.com =) Очень удобно теперь - родное окошко поиска в IE просто гугл, в тулбаре - поиск на нужном сайте.

Плюс к этому, в этом suite теперь LiveWriter beta 3. В нем 4поменялось немного, но теперь мне не нужно заморачиваться с поиском плагина для flickr, чтобы картинки постить. Теперь можно просто без всяких проблем пользоваться сервисом picasa.

Вот как-то так. Ну и много по мелочам там.

Есть еще пара мелочей, но они совсем из другой темы, так что, пожалуй, в отдельном посте...

среда, 29 августа 2007 г.

Официально о сертификации.

Собственно, кому интересно, это было известно и раньше, однако теперь это появилось на сайте MS и, следовательно, есть куда ссылаться. О чем это я? Да о "протухании" сертификаций нового поколения. На сайте MS Learning написано, что статус MCTS  прекращает свое существование с прекращением основного цикла поддержки соответствующей технологии. То есть, исходя из того, что средний срок поддержки продуктов 7-10 лет, можно предположить, что MCTS:Exchange Server 2007 будет в Вашем распоряжении где-то до 2016 года. Потом он (статус) исчезнет из транскрипта и пропадет возможность пользоваться соответствующим логотипом. Впрочем, какая нам будет печаль об этом в 2016м? =)

Что касается MCITP... Его таки придется обновлять. Каждые три года. Это можно сделать двумя путями: сдать или MCTS экзамен, который лежит в сфере Вашего MCITP или специальный refresh-экзамен. Если не обновить статус, то он в течение года будет временно приостановленным, то есть его можно будет обновить. А через год уже можно будет только сдать по новой.

Ну и как маленький бонус - манчкинам посвящается: Количество MCP в мире по состоянию на 20 августа.

четверг, 16 августа 2007 г.

Мелочь №2

Так сложилось, что поменялась чуть-чуть направленность работы. Поэтому безопасность... Нет, она не исчезнет из блога, но появится что-то еще. Вот, например, сейчас появляется новая рубрика - MS System Center Operations Manager.

Продукт, безусловно, очень интересный и полезный. Приложений у него масса, в том числе и в безопасности. Однако, есть в нем пока множество недочетов, которые исправят только в SP1 (обещают исправить, точнее говоря). Например, у меня мой основной менеджмент сервер вдруг окрасился в красный цвет, потому что некий монитор среагировал на ошибку в Event Log, а восстановиться обратно не может, потому что нужного события не дождался. Тем не менее, я точно знаю, что работоспособность сервиса восстановилась. Можно, конечно, по старинке: просто отключить "гадящий" монитор. Собственно, это и приходится делать. Но вот что было выяснено впоследствии. Если потом этот монитор включить обратно (практически сразу, как только статус сервера изменился на healthy), то ошибка может самоустраниться. Точно так же у меня один из серверов был в состоянии warning по абсолютно неизведанной причине (все подчиненные мониторы были в порядке, а вышестоящий при этом был в нокауте). После описанной процедуры все работает. Опять-таки: пока работает =)

пятница, 10 августа 2007 г.

Про мелочи...

Думал, что с выходом из "отпуска" начну больше писать. Ошибался: работой меня не обделили, что, в общем-то  хорошо и очень радует, но не предоставляет много возможностей писать. Так что пока ограничусь заметками о мелочах.

Мелочь №1: Иногда встает задача где-нибудь, на одном разъединственном сервере ДНС в организации, выдать в ответ на запрос host.domain.com значение, отличное от такого жа на всех других серверах. А все остальные записи брать из первичных серверов. Вот недавно тоже встала такая задача. Решение оказалось очень простым: нужно на этом DNS сервере просто создать primary-зону host.domain.com, а в ней создать пустую запись типа A с нужным нам IP адресом.

Это срабатывает на DNS серверах MS Windows 2003, но я уверен, что на BIND тоже будет работать без проблем.

воскресенье, 22 июля 2007 г.

Malware Removal Starter Kit.

Перво-наперво извиняюсь за длительное отсутствие. У меня тут импровизированный отпуск, но скоро обещаю исправиться.

Что касается самой новости... Собственно, это не особенно и новость - давно понятно, что когда происходит заражение компьютера каким-либо вредоносным кодом, то online сканирование (то есть сканирование средствами, установленными на зараженную ОС) может и не дать результатов. Многие вирусы/троянцы/рекламные модули/и т.д. умело скрываются от большинства сканирующих программ в случае, если попали на компьютер до этих программ. В таких случаях остается одно из следующего:

  • снять с компьютера винчестер и отсканировать его на другом, 100% незараженном, компьютере;
  • провести оффлайн сканирование (то есть загрузить на компьютере другую ОС с установленным антивирусным/антишпионским ПО).

Понятно, что первое не всегда возможно и всегда неудобно. А для второго нужны специальные средства. Некоторые производители предоставляют такие средства (например, была возможность создать несколько дискет в KAV, к сожалению, не знаю, есть ли она сейчас). Кроме того, в интернете и на форумах существуют различные how to и прочие советы по созданию таких средств на коленке, как правило, на основе Linux. А теперь мы дождались подобного how to и от Microsoft. Разумеется, на основе WinPE, а не *nix. В принципе, большой разницы в том, какой именно ОС управляется мой антивирус я не вижу, но для тех, кто малознаком с разными *nix системами возможность использовать WinPE будет преимуществом.

Теперь, собственно о документе. О нем и сказать-то можно мало - его лучше просто прочитать и использовать, если есть такая необходимость. Называется документ, как следует из названия сообщения "Malware Removal Starter Kit". Найти его можно здесь. Короткое описание здесь. В файле пошагово описаны действия, которые нужно совершить, чтобы получить компакт-диск с WinPE и нужным ПО, описаны способы устранения последствий заражения. Кроме того, есть масса ссылок, которые я бы прочитал на месте всех интересующихся темой.

Собственно, наверное, и вся новость. Остается только напомнить, что простое прочтение этого документа ничего не даст Вам в деле борьбы с вирусами. Необходимо заранее (до инцидента) спланировать свои действия в случае заражения и подготовить необходимый инструмент для устранения последствий. Если не будет выполнена эта часть, то Вы обречены делать это в спешке, совершая ошибки и теряя время. Ну и забывать о построении антивирусной защиты не стоит забывать.