Я то как-раз понимаю (надо было наверно смайлик дорисовать). На прошлой неделе попробовал убитый винт на 8Гиг включить, так он включился нормально, там как-раз такого добра 3 разновидности нашлось.
Самое весёлое начиналось при восстановлении материнской платы.
Мы со знакомы как делали. Заготавливали дискету-прошивалку. Брали комп с живой матерью, включали, загружались с дискеты в NC. На ходу выдёргивали flash с биосом, вставляли испорченную вирусом флеш. Запуск с дискеты прошивальщик. Выключение компа, возварщение флешек на место. Вуаля — всё работает. И на 98 больше никогда :)
Эх не застал я тех времен, вернее был там но мало что знал…
Под 95/98 виндовсом так можно было прикалываться, там NetBIOS корявый… Можно было на комп любого юзера из интернета зайти, поудалять ему файлы, а pwl скачать себе и потом иметь пароли от всего что он насохранял в броузере
Не в натах дело. Лет через 5-10 начнется эра ipv6 и наты отомрут сами собой. Дело в том что 99% людей сидело через диалап, из них — 80% не знало что такое фаервол.
эм… вы действительно считаете, что ipv6 убьет nat? Я вот лично очень-очень сильно в этом сомневаюсь, т.к. мне, к примеру, гораздо удобнее, когда весь пестрый десяток домашних девайсов сидит внутри домашней сети, а в интернет торчит только одна специально обученная железяка :)
Сомневаться ваше право. Но я лучше настрою фаервол на вход в сеть, но каждая моя машина будет иметь реальный IP. А если вам угодно, используйте защиту через ограничения в технологии и дальше.
А вы уверенны что понимаете разницу между NAT и Faerwall?
В том-же корпоративном масштабе: каждая машина имеет свой IP, который «белый», но на входе в сеть стоит фаервол, правилами на котором уже и манипулируется количество вами названных «дырок». Андерстенд?
Сможет, почему нет? запрещаем пинг, запрещаем входящие соединения… вуаля! видим, что тут у нас висит диапазон IP адресов, а вот есть там что-то или нет — поди разберись. И еще я убедился что матчасть вы не знаете, для вас нат и фаервол и машрутизатор это длинк класса DIR. Не вижу смысла продолжать диалог.
Ололо, парень, в отличие от тебя, я хотя бы знаю, как пишется по-английски межсетевой экран. И да, если будешь вдруг проходить сертификацию ЛВС в ФСБ, то у ребят будет вот такие глаза о_О, когда узнает, что в твоей сетке у всех белый IP.
А зачем? Ну мне действительно интересно на кой прятать количество компьютеров в данный момент работающих в интернетах.
Ну а вообще прокси серевра наше все.
Смысл в том, что сокрытие внутренней структуры — логичный критерий оценки уровня защищенности. Нормальные люди скрывают за несколькими межсетевыми экранами разного уровня. А если у рабочей станции белый ip, считай, что структура и состав сети известен. С прокси согласен, да, хорошая штука. Но белый ip, пусть даже на за межсетевым экраном — epic fail.
Согласен, но сейчас система без фаервола — не система, а во времена 9х Билли даже не задумывался о «какой-то там» сетевой безопасности. Поэтому сейчас процент юзеров знающих что такое фаервол может и не увеличилось, зато винда обрела какой-никакой, но фаервол.
А чем вам нат мешает? У меня и дома, и у родителей нормальный внешний ip заведен на рутер, а компы только через нат. Хоть бы раз это чему-нибудь помешало. Скорее наоборот- настроить один раз pppoe/vpn на рутере, чем мучить два компа под разными операционками, мобильник, тач, еще и друзья иногда с ноутами приходят. Грамотному VoIP'у нат не мешает, торрентам тоже, ибо uPnP, а если нужна ремота, то всегда можно порты прокинуть. В чем помехи-то? К тому же безопаснее. А в корпоративе тем более- сильно проще ограничить/настроить доступ на одной железке/сервере, чем ковырять каждую пользовательскую машину.
На DialUP фаер и не нужен, народ соединялся с интернетом только на 5 секунд чтоб открыть нужную страницу, а потом отсоединялся чтоб её прочитать… (эх времена то были, 486-й с модемом зухель под 95-й виндой)
Фигасе у вас терпение… вроде и в большом городе живу, и модем был курьер, но постоянные дозвоны… нееее, я когда на диалапе сидел, коннект держал до последнего.
Гипервизор при аппаратной виртуализации работает отдельно, и у каждой из запущенных ОС будет своя иерархия колец. Когда хотят назвать его уровень кольцом, то пишут Ring -1 обычно.
Вы, возможно, имели в виду программную виртуализацию с помещением ядра гостевой системы в Ring 1, но тогда хостовая ОС всё равно работает в Ring 0.
Хостовая OS работает в паравиртуализированном режиме в ring1.
В ring0 — гипервизор. В ring1 — паравиртуальные и аппаратно (насильно) виртуализированные машины. OS в HVM, конечно, считает, что именно она находится в ring0, но это иллюзия, никто ей не даст прямого доступа к железу, всё уйдёт в qemu-dm, запущенный в ring3 в dom0, ядро которого в ring1, который уже и разберётся, кому куда можно, а кому нет, и передаст информацию об этом гипервизору в ring0.
Собственно да) Вот три дня назад выловил, эксплойт запустил встроенный в вин фтп и начал тянуть троянца, я заметил как он медленно и мучительно подтягивался :) С мобильного в интернет заходил. Оказался такой себе упитанный делфи-руткит весом в 3 МБ :)
Недавно на флешке притащили вирус (интересно действующий, все папки делает скрытыми, а вместо ниж создает исполняемые файлы с иконками папок от WinXP), так размер этого вируса был где-то 1.5 МБ
А верхом безумия был вирус, таскавший за собой msvcr71.dll :)
О, этого добра действительно полно… 90% клиентов приносят флешки именно с такой дрянью. Антивирус все это дело честно удаляет, а клиенты потом жалуются что мы удалили у них важные файлы, хотя они на самом деле остались целы в скрытых папках.
Win9x CIH продолжение