Имя: Пароль:
1C
 
Внимание! Есть подозрение, что фирма 1С ловит пиратов через инет!
0 Разумов
 
29.04.09
17:18
Всем приветы!
Сегодня призошел подозрительный случай. При сравнении/объединении конфигурации УПП с какой-то неизвестной целью комп обращался к какому-то узлу в интернете, что-то типа v8.security. Оччень интересно, зачем он это делал. Что-то докачивал? Или сообщал в фирму 1С, что тут какие-то чуваки что-то с УПП творят. Кто-нибудь чего-нибудь об этом слышал?
Если пишу известные вещи - просьба не пинать :)
1 IronDemon
 
29.04.09
17:18
[:]||||[:]
2 Fragster
 
гуру
29.04.09
17:19
«а ты не воруй» (с)
3 Разумов
 
29.04.09
17:19
(1) Типа баян?
4 Разумов
 
29.04.09
17:19
(2) Я не ворую, я тестирую
5 bazvan
 
29.04.09
17:19
Ой мама. Опять обстрений (видимо жаркая погода действует на людей)
6 shuhard
 
29.04.09
17:20
(3) рваный
7 у лю 427
 
29.04.09
17:20
ну ты и базван прямоходящий....

Думалка то есть?
Зачем одноЭсину в инет пускаешь?
8 Разумов
 
29.04.09
17:21
(6) Не, ну что, реальный факт? Может ссылку кто кинет?
9 vde69
 
29.04.09
17:23
(7) например курсы валют загружать, а вообще конечно надо быть осторожным
10 у лю 427
 
29.04.09
17:28
(9) тоже туп как базван? Разреши конкретный адрес для загрузки курса - шаг вправо, шаг влево - отстреливай....
11 wertyu
 
29.04.09
17:29
(0) проверяет на свиной грипп
12 Разумов
 
29.04.09
17:36
(10) Ситуация гораздо сложнее. Если не разрешить адрес v8.security, то сравнение/объединение застревает на 68% и не идёт, пока не разрешишь.
13 Mitriy
 
29.04.09
17:37
(12) а если инету нету, то вообще не обновишься?
14 Разумов
 
29.04.09
17:40
(13) Пока не пробовал. Обновлял удалённо, без инету никак.
15 Mitriy
 
29.04.09
17:43
(14) мда... не было причин задумываться, но прикольно, однако...
16 Разумов
 
29.04.09
20:15
(0) Так кто-нибудь чего-нибудь об этом слышал? АУ!
17 НетуаНадо
 
29.04.09
20:17
неа, все равно по ип-адресу польователя не определить
18 НетуаНадо
 
29.04.09
20:18
тока для выделенных адресов
а они поди нигде не публикуются, и фирма 1с такую инфу тоже получить не сможет,
т.к. адреса у разных провайдеров храняться
19 Лефмихалыч
 
29.04.09
20:20
чо-то вроде

echo "v8.security    127.0.0.1" >> %SYSTEMROOT%\system32\drivers\etc\hosts

должно помочь
20 Разумов
 
29.04.09
20:21
(18) правильно ли я понял, что "по ип-адресу польователя не определить" - это только догадки?
21 Разумов
 
29.04.09
20:22
(19) помочь в чём?
22 shuhard
 
29.04.09
20:23
(12) три раза жмешь отменить и всё ОК
23 Иду
 
29.04.09
20:24
или каспера восьмого угомонить...
24 НетуаНадо
 
29.04.09
20:24
Файл hosts (../WINDOWS/system32/drivers/etc/hosts)

"Этот файл определяет соответствие доменных имен IP-адресам. Для каких практических целей может быть использован файл hosts? Для ускорения работы в интернете посредством обхода обращения к DNS серверу для часто посещаемых страниц и блокирования доступа к некоторым нежелательным сайтам, а также запрета обращения к адресам баннерообменных сетей.

По умолчанию этот файл содержит всего одну запись: 127.0.0.1     localhost
В этом же файле может находится и краткая справка Microsoft с правилами добавления новых записей. "

http://www.docwin.ru/article924.html

т.е. (19), сопоставляет твой хост v8.security  локальному localhost

и запросы в сеть никуда не пойдут
25 НетуаНадо
 
29.04.09
20:26
а по ип, думаю таблицу ип-адресов и купифших их лиц в инт все равно никто в инет не выкладывал, приватная информация и 1с тоже ее не получит ;)))

так что не докажут они никак что по этом ип-адресу ты сидел а не кто-то другой и иск тебе не предъявят
26 Разумов
 
29.04.09
20:27
(22) Спасибо за информацию. Но вопрос о том, приедут ли на нашу фирму люди из 1С или не приедут, - пока не решён.
27 ink1981
 
29.04.09
20:27
Гы Гы а у мене, адрес динамический после каждого пересоединения ППОЕ адрес менятеся.
28 Разумов
 
29.04.09
20:28
(24) Тоже спасибо за информацию
29 НетуаНадо
 
29.04.09
20:28
и вообще динамический ип лучше ;)) и с фал обменников период ожидания легко обходится - переконнектишься и качаешь с другого ип уже как совсем новенький юзер ;))
30 НетуаНадо
 
29.04.09
20:28
не приедут они не знают куда ехать у них тока ип ваш есть и все
31 Разумов
 
29.04.09
20:29
(29) Для домашнего пользователя это приемлемо, но для фирмы - никак.
32 НетуаНадо
 
29.04.09
20:29
а так они могу по всем фирмам ездить подряд ;))
33 Иду
 
29.04.09
20:30
и эти дЭбиллы рабо-..не , обновляют 1С.
34 у лю 427
 
29.04.09
20:30
(25) Пишут заяву ментам и они начинают дело. По решению судьи проф даст всю инфу...

Но вот сам факт стучания - если это подтвердится, появятся опасения о сливе инфы конкурентам/в налоговую и 1С придет миздец. Мнгновенно...

P.S. наверное, все таки (0) чего то ошибается...
Не думаю, что в 1С такие идиоты....
35 Разумов
 
29.04.09
20:30
(32) По всем подряд ездить - будут часто обламываться и подмачивать свою репутацию.
36 ink1981
 
29.04.09
20:31
(29) единственный гемор у мня безлимитная внешка через впн 32 кб, при каждом пересоединении приходиться батник по прописи новых маршрутов и удалению старых запускать иначе городская сеть тоже больше 32 кб не работает.
37 у лю 427
 
29.04.09
20:31
(31) куча фирм арендует офисы и берет инет от арендодателя. Работая в инете под ИП арендодателя...
38 НетуаНадо
 
29.04.09
20:32
ну тогда им по ип еще адрес установить надо ;)) и название компании
39 НетуаНадо
 
29.04.09
20:33
бойтейсь лучше обычных плановых проверок ;))
40 НетуаНадо
 
29.04.09
20:33
от всяких ОБЭБ и налоговых
41 у лю 427
 
29.04.09
20:34
+(40) и это точно...
42 НетуаНадо
 
29.04.09
20:35
да думаю, если бы сотрудники органов не получали тортики на дни рождения и другие ценные подарки от руководителей организаций, то эти организации уже бы даааавно не работали ;))
так что рядовому сисадмину можно спать спокойно
43 ink1981
 
29.04.09
20:36
Ага у мене тож прежнее начальство помниться мне такую взубчку устроило, что я когда заносил новый приход по первости пропустил строку с производителем и цениках, долго мне ипали мозг что вот и за этого их могут закрыть. Мля а то что у них на сервере наклейки винды 2003 не было, на кассах винда и офис палёный, на серве тож палёный, это ничего страшного.
44 НетуаНадо
 
29.04.09
20:36
взяток ему по должностным обязанностям давать не надо так что основное бремя забот дежит на директоре ;))
45 Разумов
 
29.04.09
20:36
(40) а вот их мы как раз и не боимся
46 НетуаНадо
 
29.04.09
20:38
(43) да и лицензии теперь не так дорого стоят винда 1 т/р, офис 2.5 т.р.
1с 4,5 т.р. на з/п гораздо больше идет
47 Разумов
 
29.04.09
20:39
(34)
>> Но вот сам факт стучания - если это подтвердится, появятся опасения о сливе инфы конкурентам/в налоговую и 1С придет миздец. Мнгновенно...

Да, весомый аргумент!
48 ink1981
 
29.04.09
20:39
(45) то есть на здании вашего предприятия вывеска РОВД/УВд?
49 Разумов
 
29.04.09
20:40
(47) Но факт обращение к v8.security остаётся фактом...
50 Разумов
 
29.04.09
20:41
(48) Нет. "Белая контора".
51 MRAK
 
29.04.09
20:41
(46) свистун?
52 Neogar
 
29.04.09
20:43
Озвучте полный ип.адрес v8.security, пжлста..
53 Иду
 
29.04.09
20:43
три/и14здун тупой. ему в падлу прчитать даже от какого приложения сообщенме появляется.
54 ink1981
 
29.04.09
20:45
(50) у нас здание УФСБ по области тоже белое, и кстати на фоне окр. зданий выделяеться. Т.е. у вас контора такая же белая?
55 Разумов
 
29.04.09
20:49
(52) Сейчас глянул - он оказывается назывался "about:security_1cv8.exe". Что это значит - хз.
56 Разумов
 
29.04.09
20:51
(55) Как посмотреть ип-адрес - не знаю. В списке надёжных узлов я вижу только "about:security_1cv8.exe".
57 Neogar
 
29.04.09
20:52
(55) Кто он, мня? Скрин в студию..на http://ipicture.ru/
Не знаешь как посмотреть? Чего флудишь тогда?
58 Разумов
 
29.04.09
20:55
(57) http://pic.ipicture.ru/uploads/090429/O9dT5A72QU.jpg
Может подскажешь, как посмотреть?
59 Разумов
 
29.04.09
20:57
(58) сорри, что-то не открыввается
60 ink1981
 
29.04.09
20:58
Народ мож я туплю, но вроде это через нетстат делаеться?
61 БезДелНИК
 
29.04.09
21:03
(34) >> Не думаю, что в 1С такие идиоты....

А для чего, по-твоему, в папках реготчетности ведется счетчик показов рекламы?
Значит, кто-то когда-то куда-то его отправляет. Конфигурация не отправляет, получается, что кроме самого движка некому ...
62 Разумов
 
29.04.09
21:03
(57) Вот:
http://files.mail.ru/2ENEFE
Файл "Скрин.jpg"
63 Иду
 
29.04.09
21:05
через жуй это делается. обращение к 127.0.0.1 ...аааа оно в инет ломится...аааа
ну есть
дятлы.
64 Neogar
 
29.04.09
21:06
Не приходило в голову, что есть режимы шифрования данных (типа IPSec)? Между сервером и клиентом и тд. То что в (62) - частный случай.
65 у лю 427
 
29.04.09
21:07
(61)
"А для чего, по-твоему, в папках реготчетности ведется счетчик показов рекламы?
Значит, кто-то когда-то куда-то его отправляет. Конфигурация не отправляет, получается, что кроме самого движка некому ..."

Ну почему некому.... Есть механизм посылки сообщений и запросов на фирму 1С - так называемая Интернет-поддержка пользователей... вот там наверняка ноги и приделываются к счетчику.....
66 Иду
 
29.04.09
21:10
(65) не ну ты чо слепой? оноже на сервер обновление накатывает... жуть.
67 Neogar
 
29.04.09
21:11
68 Разумов
 
29.04.09
21:12
(60) Что "это"? И как?
69 Torquader
 
29.04.09
21:13
about:чего угодно - это заглушка локального адреса для Internet Explorer. Используется только для подстановок в ссылки браузера, то есть в вашем случае он по нажатию на ссылку должен запустить security_1cv8.exe
Зачем это нужно - надо смотреть в какой момент оно появляется.
Но никакого отношения к интернет адресам эта ссылка не имеет.
P.S. если для IE написать ссылку "about:привет тебе программа" и потом нажать на неё - появится окно с надписью "привет тебе программа".
Однако, прикольно.
70 ink1981
 
29.04.09
21:14
netstat -o-a вроде так, тока ужо точн оне помню показывает все подключения которые есть на данный момент по портам и адресам пусть мене подправять если чего.
71 у лю 427
 
29.04.09
21:14
(67) Хорошая статья, между прочим. Которая рассказывает о том, что защита данных в 8 - в принципе еще дырявее, чем в 7....
72 Разумов
 
29.04.09
21:15
(67) А там ответ на (0) есть?
73 Разумов
 
29.04.09
21:16
(69) Что-то не работает "about:привет тебе программа". Пишет "Переход на веб-страницу отменен"
74 у лю 427
 
29.04.09
21:17
(73) там еще какая то политика должна быть включена....
75 Иду
 
29.04.09
21:22
"люблю" я википедию, но больше не могу, ну нельзя такими тупыми быть, епт...:

http://ru.wikipedia.org/wiki/About:_URI

ЗЫ не пытайтесь со мной спорить. мне пофиг.
76 Разумов
 
29.04.09
21:22
(70) Сделал netstat -o -a
Много писанины, про v8 и security - ни слова
Так может сейчас и нету этого подключения. Оно было утром, и сразу закончилось.
77 Иду
 
29.04.09
21:23
(76) об угол, не пробывал?
78 Torquader
 
29.04.09
21:26
(69) вот пример:
<!--файл 1.html-->
<HTML>
<HEAD><TITLE>Просто тест</TITLE></HEAD>
<BODY>Здесь ссылка:<A HREF="about:Привет тебе глючный Ослик" TARGET="_blank">нажми меня</A></BODY>
</HTML>
Работает только в Ie. В "рыжем лисе" можно давить до посинения - он к такой ссылке относится абсолютно инертно.
79 Разумов
 
29.04.09
21:29
(77) А что, может помочь?
80 Разумов
 
29.04.09
21:32
(69) Спасибо. Успокаивает...
81 Разумов
 
29.04.09
21:33
(75) Да нет, на будем спорить. Очень полезная ссылка!
82 Разумов
 
29.04.09
21:37
Ну... я так понял, что паниковать не стоит. Всем спасибо за обсуждение, до новых встреч!
83 Neogar
 
29.04.09
21:40
(82) Нет уж. Лучше вы к нам на Колыму...
84 Разумов
 
29.04.09
21:41
(83) а к вам что, из 1С приходили?
85 Fragster
 
гуру
29.04.09
22:38
(78) а ссылка about:config и about:robots работают
86 Torquader
 
29.04.09
22:57
(78) config не заработал, а robots - прикольно.
87 ИИванова
 
29.04.09
23:20
(0) Через Сервис отключи обновление через интернет
88 Разумов
 
29.04.09
23:50
(87) Вообще-то я делал сравнение/объединение, а не обновление релиза. Мне кажется, что отключай-не отключай, всё-равно будет то же самое.
89 ИИванова
 
29.04.09
23:59
(88) Как хочешь...
90 СуперМега Монстр
 
30.04.09
13:12
(0)да расслабтесь - дайте детям заработать
Основная теорема систематики: Новые системы плодят новые проблемы.