Službu Symantec LiveUpdate lze zneužít k DoS útoku

Diskuze čtenářů k článku

Santo, Santo  |  09. 11. 2004 14:30

Kdo používá nebo chce používat NAV či NIS, ať tak klidně činí. Uživatelé, kteří jej porovnali s konkurencí, nebo zažili útrapy třeba při uninstallu, vědí své.

Souhlasím  |  Nesouhlasím  |  Odpovědět
Nobody  |  09. 11. 2004 17:00

jj uninstal, ani gold verze co sla z testovani nesla 100% oddinstalovat a svete div se dodnes i po nekolikarem zwipeovani disku porad pocitac neni to co byval. Mohu doporucit funkci GoBack :) Kdo chce prijit o vsechna data a pripadne i o disk. You are welcome :)

Souhlasím  |  Nesouhlasím  |  Odpovědět
Snoopy, Snoopy  |  09. 11. 2004 19:37

No ja NIS parkrat odinstalovaval, ale zminene utrapy s tim spojene se u me nejak neprojevily. Jakeho byly razeni?

Souhlasím  |  Nesouhlasím  |  Odpovědět
Kpt. BOBR  |  09. 11. 2004 13:38

Chlapci, chlapci, kde je ta objektivita ?
Petr Tenzor : to je tak vytržené z kontextu, až mě to připadá, jako "...jedna paní povídala...", nebo jen opsané někde z podobně "kvalitního" zdroje. A dobře vím, o čem mluvím !
neregistrovaný  : to, že sračka AVG (a sračka to skutečně je !) dostala vb100, byla asi jen náhoda, také se podívej, kolikrát ji NAV dostal, a kolikrát ji dostala ta sračka AVG.
Snoopy: jaký problém máš s nastavením (ovladanim) firewallu u NISu ?, nic jednoduššího jsem snad ani neviděl...Jednou nastavim, a dal se uz nic nezajimam, natoz neco ovladám, firewall by měl jet transparentně, bez nutnosti nějakého dalšího ovládání...(?)
Taková chyba je (jak jiní již konstatovali) je opravdu "nickou", a až na ní, neměl NAV žádný jiný zásadní bezpečnostní problém podobného rázu. Odsuzovat kvůli tomuto tak šmahem celý produkt může jen ignorant. Máme SAV (NAV) v corporate verzi nasazen na několika velkých pracovištích, a svým výkonem, správou a bezpečností se s ním nemůže rovnat jen tak něco.
(to bude řevu...))

Souhlasím  |  Nesouhlasím  |  Odpovědět
MasterSuicide  |  09. 11. 2004 16:52

No ja vim o cem mluvim protoze symantec sem taky testoval a vim jak to dopadalo... Je to sice zavazna chyba, ale kvuli terminu ji jiz spravovat nebudeme... sic jeste dalsi build vysel... No symantec bych nechtel ani zadarmo...

Souhlasím  |  Nesouhlasím  |  Odpovědět
Snoopy, Snoopy  |  09. 11. 2004 19:29

No nastavovani pravidel je takove dost zdlouhave. U Kerio je to vsechno v jedne tabulce, tady musim odklikavat nekolik oken. Co me ale vic stve, ze neumi (nebo to neumim ja) aplikovat pravidla stareho *.exe na novy pri upgradu software. Kerio se zepta, zda ma nahradit stary exe, resp. jeho MD5ku, tim novym a je po zizalkach. V NIS mam teda bud nekolik zaznamu pro ten samy program a nevim, ktery je nejnovejsi, nebo to musim mazat postupne. Ale mozna, ze jsem jen dostatecne nepronikl do taju ovladani; manual je k nicemu

btw. kdyz mi ted nejde povolit AutoUpdate, to je, predpokladam, docasne reseni nez bude oprava...

Souhlasím  |  Nesouhlasím  |  Odpovědět
Snoopy, Snoopy  |  09. 11. 2004 19:31

grrr... to melo byt samozrejme pro Kpt. BOBRa

Souhlasím  |  Nesouhlasím  |  Odpovědět
Petr Tenzor  |  08. 11. 2004 20:45

vím totiž jak probíhalo testování v rámci NAV - nefunkční postupy pro testery, deadlines zkrácené tím, že Symantec dodával komponenty k testování pozdě, nikoho nezajímala výsledná kvalita, hlavně aby vše bylo včas hotovo a nebylo zadáno moc chyb. Firma Symantec je snad jediná na světě, kde za kvalitu produktů zodpovídají ještě větší ignoranti než v M$. Její softwarové produkty od doby, kdy jsem na vlastní kůži zjistil, jakým způsobem se pouští do prodeje, už bych nepoužil, i kdyby mě za to platili. Jediné čemu se divím, je to, že se nestal nějaký průšvih už dříve...

Souhlasím  |  Nesouhlasím  |  Odpovědět
Snoopy, Snoopy  |  08. 11. 2004 23:17

Jasne a proto uz asi 4 roky bez preruseni ziskavaji antiviraky Symantec hodnoceni "100% VB".

Souhlasím  |  Nesouhlasím  |  Odpovědět
n  |  09. 11. 2004 07:29

vb100 vypovida jen o zachyceni viru.. o vecich dulezite pro firmy (tyhle dos, dalkova sprava, zatez site atd..) to vubec nevypovida..
jinak by sracka avg7 z tohoto leta naprosto nevhodna pro firemni vyuziti nemohla dostat vb 100

Souhlasím  |  Nesouhlasím  |  Odpovědět
Snoopy, Snoopy  |  09. 11. 2004 08:15

To je mi jasne, je to jeho primarni poslani. Ale kricet tady, jak je to nekvalitni produkt, protoze obsahuje chyby je prinejmensim podivne uvazime-li, ze dnes snad v kazdem mohutneji pouzivanem produktu jsou nachazeny chyby. Vzpomenme, jak se zvysil pocet nalezenych chyb u Firefoxu, kdyz jej zaclo pouzivat vice lidi. Ted nehodlam polemizovat o tom, jestli ty chyby jsou kriticke nebo jen kosmeticke. Klidne se teda muze stat, ze az lidi na zaklade chyb opusti NAV a prejdou treba na NOD32 tak se najednou zacnou nachazet podobne chyby i tam.

Souhlasím  |  Nesouhlasím  |  Odpovědět
n  |  09. 11. 2004 08:31

vy jste zustal za komancu? .. jste jako jeden borec co mi tvrdil: no jo, ma to problemy, ale podivejte na konkurecni antivirak, taky to ma problemy..
tak jsem ho poslal pryc.. kdyz mam citroena a mam problemy s napravama tak me nezajima ze VW tuhle resili to samy....

Souhlasím  |  Nesouhlasím  |  Odpovědět
Snoopy, Snoopy  |  09. 11. 2004 09:14

Tak jsem to nemyslel. Spis, ze utect k jinemu nemusi byt zase velka vyhra, protoze se tam mohou klidne objevit podobne potize. Ale pokud si nekdo chce kazdy mesic instalovat jiny antivirak, tak proc ne. Ja si zaplatil NIS 2004 a pocitam s tim, ze pristi rok licenci opet obnovim. Ale patrne jen NAV nebot Symantecovsky firewall mi prilis nesedl. Ale ne diky chybam nebo nefunkcnosti, ale kvuli ovladani.

Souhlasím  |  Nesouhlasím  |  Odpovědět
Miko  |  09. 11. 2004 13:46

už roky používám NIS a jsem velmi spokojen, pravda, je náročnější na systémové prostředky, ale kolikrát mě už zachránit kůži. Ovládání by mohlo být snažší, ale dává uživateli opravdu široké pole nastavení. O AVG nechci ani slyšet, v práci jsou s tím problémy a co se týče zachytávání virů - no comment. Poslední dobré AVG byla myslím v4.1 s hloubkovou heuristikou (strašně pomalá, ale řekla co ten soubor provádí spolehlivě).

Souhlasím  |  Nesouhlasím  |  Odpovědět
Zasílat názory e-mailem: Zasílat názory Můj názor