Компьютерра, 2006 № 15 (635) (Журнал «Компьютерра») - страница 3

Впрочем, интересен не столько сам призыв, сколько последовавшее за ним обсуждение — в комментариях к этой записи (а их более полутысячи) и к сообщению на форуме Slashdot «Microsoft is not so happy family»; далее — везде (в том числе и в Рунете). В этих постингах сотрудники Microsoft и другие заинтересованные лица пытаются объяснить себе и друг другу, что, собственно, происходит и почему.

Правдива эта информация или нет, сказать трудно, однако тенденции прослеживаются безрадостные. Есть много свидетельств о разрастании бюрократической машины при сокращении не слишком нужных, по мнению менеджмента, тестеров и об аутсорсинге критично важных задач малоизвестным партнерам. Несколько независимых комментаторов утверждали, к примеру, что степень совместимости Windows со старыми программами (всегдашняя гордость Microsoft) для Vista сейчас составляет невероятные 40%. Высказываются мнения, что попытки «перепроектировать Windows заново» провалились, что причиной проблем стало стремление переписать бо,льшую часть кода под .Net и вплоть до версии, что главная проблема — чисто юридические разногласия с Евросоюзом: мол, если их разрешить, то все пойдет как по маслу. При всем разнообразии суждений ясно одно: Microsoft действительно уже Not So Happy Family. Что будет после выпуска новой версии ОС, не знает никто; а пока — только грустно шутят: «Чем отличается OS X от Windows Vista? — Сотрудникам Microsoft нравится OS X». — В.Ш.

Гильотина как лучшее средство от перхоти

На прошедшей в штате Флорида конференции по компьютерной безопасности InfoSec World один из ведущих специалистов корпорации Microsoft высказал интересную идею о наилучшем средстве борьбы со злонамеренными кодами, поражающими компьютеры. Майк Дансеглио (Mike Danseglio), старший менеджер подразделения MS Security Solutions, сделал на конференции два доклада, посвященных угрозам Windows со стороны стремительно плодящихся руткитов и прочих шпионских/зловредных программ. Оценивая степень серьезности этих угроз, Дансеглио, в частности, признал, что «когда вы имеете дело с руткитами и некоторыми из продвинутых программ-шпионов, то единственным решением остается переустановка системы с нуля; в некоторых ситуациях не существует иного способа восстановления, кроме как полностью все снести».

Руткиты, используемые для сокрытия следов установки и присутствия шпионской/вредоносной программы в зараженной машине, стали излюбленным средством у писателей вирусов и троянцев. Поскольку руткиты, дабы избежать обнаружения, часто используют системные уловки на уровне ядра, ИТ-администраторы, по наблюдениям Дансеглио, никогда точно не знают, все ли элементы шпионского ПО им удалось вычистить из машины. А поскольку эта зараза проникает в крупные сети корпораций и учреждений, задача эффективной дезинфекции усложняется многократно. В своем докладе Дансеглио упомянул для примера сеть одного из правительственных ведомств США, где пришлось лечить больше двух тысяч компьютеров, зараженных руткитом. Все известные методы борьбы с заразой не дали никакого результата. К тому же для этой сети не предусматривался автоматизированный процесс переустановки системы, поэтому ситуация была близка к катастрофической, а методику полного обновления пришлось изобретать на ходу. Подводя итог, Дансеглио отметил, что заранее разработанные процедуры автоматической очистки системных томов и переустановки ОС с чистого резервного образа на всех клиентах сети могут оказаться самым действенным инструментом для лечения компьютерной инфекции.