Ярославль


Страницы: (2) 1 [2]   ( Перейти к первому непрочитанному сообщению ) Ответ в темуСоздание новой темыСоздание опроса

computrace от absolute, rpcnet, следящее по на ноутах

Beirut
Дата 25.08.2009 - 22:02
Цитировать сообщение




Yarportal.Ru
********

Профиль
Группа: Администратор
Сообщений: 206959
Пользователь №: 2
Регистрация: 18.03.2003 - 03:51





satanic
а эта утилита для всех ноутов и биосов подойдет?
или она только под его ноут?
PM
Top
satanic
Дата 26.08.2009 - 08:31
Цитировать сообщение




Unregistered












Beirut эта утилита не под ноут, а под биос заточена... будет работать с Award и Phoenix биосами... с AMI вроде не должна (но в AMI этой хрени и нет, как я понял)... А так под любой биос можно найти всякий софт... это как один из вариантов просто...
Top
Beirut
Дата 26.08.2009 - 17:02
Цитировать сообщение




Yarportal.Ru
********

Профиль
Группа: Администратор
Сообщений: 206959
Пользователь №: 2
Регистрация: 18.03.2003 - 03:51





писанул в асус....
пришел ответ-отписка

Цитата
Спасибо за обращение в службу технической поддержки ASUS.

Мы не ставили НИКАКИХ подобных программ.
Поэтому если Вы "поймали" вирус или сами (или продавец в магазине) установили что-либо подобное, Вы можете или удалить это ПО стандартным путём (Панель Управления - Установка и Удаление Программ - выбор и удаление нужных программ), или переустановить систему с рекавери-диска из комплекта поставки, где ничего подобного, конечно, быть не может.


отправил им новое письмо порезче smile.gif

а письмо им было такое

Цитата
День добрый, уважаемая служба поддержки.

Я хочу удалить со своего легально приобретенного ноутбука следящее ПО
computrace от absolute (служба rpcnet).

Наверняка вы знаете об этой проблеме, но если не в курсе вот ссылки:

http://www.rom.by/article/BIOS-nyj_trojan_...solute_Software
http://community.livejournal.com/ru_freesoftware/5029.html
http://www.freakyacres.com/remove_computrace_lojack
http://yarportal.ru/topic78379.html

Дело в том, что я не давал согласия на наличие фактически троянской
программы в биосе на моем ноутбуке, с помощью которой компания Absolute
(или кто-то через них) могут получить доступ к моему компьютеру и
модифицировать комп. информацию.

Полбеды, что не давал согласия. Беда в том, что я не могу ее удалить никак. В
биосе на вкладке security, есть неизменяемая опция (computrace status enabled).
Кстати, в вашем техническом руководстве по использованию ноутбука об этой
опции ни слова в главе "биос". Даже на картинках этого нет.

Данная программа является вредоносной согласно действующему российскому
уголовному законодательству. Вредоносная программа - это программа, которая
заведомо может привести к модификации, копированию, уничтожению либо
блокированию компьютерной информации помимо воли собственника комп.
информации.

То, что этот агент уже копирует и отправляет информацию (айпи-адреса и т.п.),
модицифирует системные файлы помимо моей воли уже является
"несанкционированным доступом к охраняемой законом компьютерной
информации" (ст 272 ук рф). Не говоря уж о том, что сотрудники компании
absolute имеют теоретическую возможность уничтожения информации моего
ноутбука.

Т.е. фактически сотрудники компании absolute являются субъектом состава
преступления 272 ук рф. Компания asus может стать пособником в данном
правонарушении.

Кроме того, действия компании asus по распространению вредоносной
программы можно расценить как правонарушение, предусмотренное статьей
273 ук рф.

Но это все в теории smile.gif

Скажите мне, пожалуйста, как полностью избавиться от этой вредоносной
программы?
PM
Top
Beirut
Дата 26.08.2009 - 17:03
Цитировать сообщение




Yarportal.Ru
********

Профиль
Группа: Администратор
Сообщений: 206959
Пользователь №: 2
Регистрация: 18.03.2003 - 03:51





в сети прочитал, что сейчас на 60 процентов новых лаптопов ставят эту хрень....
дык это ж незаконно?
PM
Top
satanic
Дата 26.08.2009 - 18:41
Цитировать сообщение




Unregistered












Beirut ну как сказать... в принципе "кто музыку заказывает"....... smile.gif))) Они производители... что хотят то и засунут! Дело в том, что они представляют эту хрень не как вирус и тем более троян, а как полезную фишку... поиск лаптопа в случае кражи! smile.gif попробуй докопайся... sad.gif
Кстати пора тему создавать! smile.gif "Удалю Computrace. Недорого..." smile.gif))) Интересно, будет спрос? smile.gif

Это сообщение отредактировал satanic - 26.08.2009 - 18:42
Top
Beirut
Дата 26.08.2009 - 20:29
Цитировать сообщение




Yarportal.Ru
********

Профиль
Группа: Администратор
Сообщений: 206959
Пользователь №: 2
Регистрация: 18.03.2003 - 03:51





satanic
а вот надо к тебе как-нибудь обратиться за услугой )
PM
Top
satanic
Дата 26.08.2009 - 20:35
Цитировать сообщение




Unregistered












Beirut давай пересечемся... с удовольствием бы поковырялся! smile.gif заодно ТЗ обсудим! biggrin.gif
Top
Beirut
Дата 15.03.2011 - 03:52
Цитировать сообщение




Yarportal.Ru
********

Профиль
Группа: Администратор
Сообщений: 206959
Пользователь №: 2
Регистрация: 18.03.2003 - 03:51





кстати, эта хрень самоудалилась )
PM
Top
Beirut
Дата 15.03.2011 - 03:56
Цитировать сообщение




Yarportal.Ru
********

Профиль
Группа: Администратор
Сообщений: 206959
Пользователь №: 2
Регистрация: 18.03.2003 - 03:51





в тему

---

15 декабря, 2010

Теги: ФБР, OpenBSD

Тэо де Раадт, лидер проекта OpenBSD, опубликовал в списке рассылки тревожное сообщение, в котором опубликовал письмо, свидетельствующее о том, что некоторые разработчики проекта, принимавшие участие в разработке IPSEC-стека OpenBSD на ранней стадии его развития, приняли от правительства США денежное вознаграждение за интеграцию в IPSEC-стек кода бэкдора.

Информация раскрыта Грегори Пири, бывшим техническим директором компании nеtsес, занимавшимся в 2000-2001 годах развитием поддержки шифрования в OpenBSD и работавшим совместно с ФБР над рядом проектов. Во время работы с ФБР Пири дал подписку неразглашении информации в течение 10 лет, поэтому вынужден сообщить имеющие у него сведения только сейчас. По утверждению Пири, у него имеется информация, что ФБР профинансировал работу по интеграции в IPSEC-стек OpenBSD техники, приводящей в определенных обстоятельствах к утечке ключей шифрования и возможности мониторинга трафика внутри шифрованных VPN-соединений.

В письме также выдвигаются предположения о том, что агентство по оборонным разработкам DARPA прекратило финансирование OpenBSD после того, как по внутренним каналам была получена информация о внедрении бэкдора. Также подозрение вызывает активная позиция ФБР в плане продвижения использования OpenBSD для создания VPN и межсетевых экранов.

Пока не ясно, удалось ли на самом деле внедрить бэкдор и работоспособен ли он в настоящее время. Пири сообщил какой именно разработчик OpenBSD занимался внедрением бэкдора и порекомендовал провести аудит коммитов данного человека. С момента первого выпуска IPSEC-стека от проекта OpenBSD прошло более 10 лет, с тех пор код был подвергнут многочисленным изменениям, поэтому степень опасности можно определить только после проведения полного аудита. Вызывает опасение также то, что некоторые большие части кода IPSEC от OpenBSD были заимствованы в других открытых проектах и проприетарных продуктах.

http://www.securitylab.ru/news/402741.php
PM
Top
Phen
Дата 15.03.2011 - 18:44
Цитировать сообщение




Unregistered












Цитата (Beirut @ 15.03.2011 - 04:52)
кстати, эта хрень самоудалилась )

Это как?
Top

Опции темы Страницы: (2) 1 [2]  Ответ в темуСоздание новой темыСоздание опроса

 



[ Время генерации скрипта: 0.0107 ]   [ Использовано запросов: 16 ]   [ GZIP включён ]



Яндекс.Метрика

Правила Ярпортала (включая политику обработки персональных данных)

Все вопросы: yaroslavl@bk.ru