|
Keskiviikko, 19.5.2004 Sasserin kehittäjälle tukirahojaVaikka Sasser-mato sai tuhansia verkon käyttäjiä ja ylläpitäjiä kihisemään kiukusta, löytyy sen tekijälle myös sympatiaa. Sasser Support Team -nimellä itseään kutsuva ryhmä on ryhtynyt keräämään rahalahjoituksia Sasserin kehittäneelle Sven Jaschanille. Jaschan jäi kiinni ilmiannon perusteella ja on tällä hetkellä vapaalla jalalla odottamassa oikeudenkäyntiä. Sasser Support Teamin mukaan kyse on kuitenkin vain väärinymmärryksestä. "Sasser suunniteltiin harmittomaksi herätykseksi koko maailmalle. Sven toimi oikein tehdessään tämän varoituksen", tukiryhmä toteaa viestissään.
Lue juttu K2, 19.5.2004 00:11. Lähde: BBC
|
|
Anonyymi kommentoija, 19.5.2004 00:50:36
Kypeli, 19.5.2004 01:25:45
Anonyymi kommentoija, 19.5.2004 02:22:31
Kävisikö syyksi panki tietojärjestelmään murtautumiselle: "kone toivotti mut tervetulleeksi, joten mä sitten menin sisään."
Tai: "koska pankin ovi oli auki, niin tulinpa nakanneeksi sinne polttopullon?"
Onko kiva olla viranomaisten ym. kanssa eri mieltä?
Kypeli, 19.5.2004 02:32:34
Enkä tiedä huomasitko, mutta en kritisoinut virnaomaisia vaan toimittajia.
Anonyymi kommentoija, 19.5.2004 06:56:58
Enkä tiedä huomasitko, mutta en kritisoinut virnaomaisia vaan toimittajia.
Mitä artikkeliin tulee, niin toki kollektiivinen oikeudenkäyntirahojen kerääminen on ok, mutta "auttaa häntä hieman nauttimaan elämästä", WTF!?
Anonyymi kommentoija, 19.5.2004 06:59:55
Jos auton lukko on rikki, autonvalmistaja tarjoaa siihen ilmaisen korjauksen, mutta en suostu sitä vastaanottamaan ja sitten auto varastetaan, on siis syys autonvalmistajan, ei minun tyhmyyteni tai autovarkaan?
Anonyymi kommentoija, 19.5.2004 10:28:34
Itse toimin ylläpitotehtävissä, ja koska työni on luonteeltaan asiakaspalveluhenkistä, en menisi ketään tyhmäksi toteamaan noin heppoisin perustein. Loppukäyttäjillä kun ei varsinkaan aina ole edes admin-oikeuksia työasemalleen (eli päivitykset jäävät tekemättä).
Lisäksi n. 50 työasemaa 2 työpäivän aikana päivittettyäni sanoisin, ettei tämä "sasser-sankari" todellakaan saa minulta sympatiapisteitä.
Anonyymi kommentoija, 19.5.2004 12:10:27
Muakaan ei huvita katsella uutisia vaan lähden lomalle afganistaniin ja syytän sitten muita kun eivät varoittaneet mua sodasta. Kyllä ne muut osaa sitten tössiä, mä vaan keskityn lomanviettoon.
Ei kai voida olettaa että käyttäjän itse pitäisi aivojaan käyttää?
Melko suuri määrä Sasserin uhreista käyttää tietokonetta nimenomaan tuottavaan toimintaan (lue: työntekoon) eikä jouda roikkumaan netissä kieli pitkällä odottaen, mistä kohtaa se "pc-paatti" seuraavaksi alkaa vuotamaan, ja minkälaista paikkaa siihen tarjotaan.
-Varsinkin niille jotka sitä käyttävät luulisi olevan tärkeää että työkalu toimii kunnolla. Luuletko että taksikuskit odottaa että joku muu käy huoltamassa niiden autoa, eivätkä itse vie sitä huoltoon?
Ja firmoissa yleensä IT -osasto hoitaa koneiden päivityksestä ja tietoturvasta, eli jos teillä ei hoida, voi miettiä onko tekemäsi työ a) kovinkaan tärkeää tai b) koko firma kovinkaan ajantasalla maailman menosta.
Loppukäyttäjillä kun ei varsinkaan aina ole edes admin-oikeuksia työasemalleen (eli päivitykset jäävät tekemättä).
-Sitä varten ylläpidon tehtävä on ajaa ne päivitykset.
Anonyymi kommentoija, 19.5.2004 12:23:17
Rehellisesti sanoen, vaikka olen vastuussa tämän puljun koneiden tietoturvasta, niin luen uutisia hyvin varovasti, koska pomo ei oikein ymmärrä, että uutispalstojen seuraaminen voisi olla tärkeää työtä.
Tavalliset rivitaksikuskit eivät itse huollata autojaan, vaan taksiyrittäjä tekee sen sitten kun sopivaksi katsoo.
Anonyymi kommentoija, 19.5.2004 19:48:22
toimivatko työkalut toimivat tuntuu olevan kokonaan jonkun muun pulma, vaikka työnantaja olisi ohjeistanutkin pitämään päivitykset kunnossa...
-Eli se on siis sinun hommasi, jätit vain sen tekemättä?
Tosin kyllä varmaan joku valittaa siitäkin kuinka hidasta ja tylsää on laittaa ovet lukkoon öisin. Tarkoittaako se että ne pitäis jättää sitten auki?
Toinen juttu on tietysti se että jos palomuurista on luukut muutenkin järkevästi kiinni (eli auki ainoastaan weppi ja sähköposti), ei sasser pääse sisään muutenkaan, eli nähtävästi teillä on sitten palomuurikin konffattu väärin?
Anonyymi kommentoija, 20.5.2004 00:16:21
Anonyymi kommentoija, 20.5.2004 13:40:11
Vähän toinen taktiikka tosin meillä on Linux koneiden kanssa. Tosin niiden kanssa ei ole koskaan siinä mielessä ongelmaa että pitäisi pähkäillä rikkooko päivittäminen jotain - on meinaa 100% varmaa että rikkoo varmasti.
Viimeisen vuoden aikana ollaan sekä RH että Suse koneisiin ajettu päivityksiä noin 2 viikon välein, ja joka kerran jälkeen tapeltu sitten 2-3 päivää että kaikki taas toimii (niin hyvin kun ne nyt leluxilla toimii). Viimeisin oli 3 viikkoa sitten ajettu kernel päivitys, joka (luonnollisesti) rikkoi squidin toiminnan, jonka päivityksen jälkeen taas samba ei toiminut, jonka korjauksen jälkeen...
No, eiköhän asia selvinnyt.
Anonyymi kommentoija, 21.5.2004 10:50:02
Itseasiassa voitaisiin varmaan kaikki muut jäädä työttömiksi ja antaa sun hommaksi tän maan pyörittäminen - sitten ainakin hommat toimi, eiksje?
Anonyymi kommentoija, 21.5.2004 15:49:23
Itseasiassa voitaisiin varmaan kaikki muut jäädä työttömiksi ja antaa sun hommaksi tän maan pyörittäminen - sitten ainakin hommat toimi, eiksje?
Anonyymi kommentoija, 21.5.2004 10:45:58
Siis mitä vittua? Kommentoit mun viestiäni, mutta voin kertoa että yhteenkään niistä neljästä firmasta minkä tietoturvan hoidan ei iskenyt Sasser. Ei ole koko neljän vuoden kun oon duunia tehnyt iskenyt yksikään virus.
Yritän tässä vaan paukuttaa paksuihin kalloihin, että kaikilla parturikampaamoilla ja autokorjaamoilla ei ole varaa palkata sinne finninaamaa surffaamaan ja tutkimaan päivityksiä.
Haista vittu.
Anonyymi kommentoija, 20.5.2004 18:03:59
Eli päivitys haetaan heti kun se on saativalla. (SUSissa voit itse päättää päivän), sitten vain automaattinen asennus heti kun kone buutataan, vaikka työpäivän jälkeen.
Jos se ei auta, niin SMS, jolla voit itse jakaa sen ja antaa käyttäjälle aikaa asentaa päivityksen ja jopa muistuttaa aikavälein päivityksestä, jotta käyttäjä ei sitä unohda.
Jos käyttäjä ei päivitä sitä itse esim. parin päivän aikana, niin aja se pakkopäivityksenä.
Joko teillä on osaamatonta porukkaa tai haluttomuutta hoitaa asioita "oikein".
Turha on kuitenkin ylläpidon haukkua käyttäjiä, joilla teidänmukaan ei edes ole oikeuksia asentaa päivityksiä.
SE ON TEIDÄN TEHTÄVÄNNE!!!!
Anonyymi kommentoija, 19.5.2004 09:43:53
Mystisten ylläpitäjien syyttäminen Windowsien pätsäämättömyydestä on naurettavaa. Useimmilla pienyrityksellä ei ole sen kummempaa ylläpitoa, vaan kone on ostettu kauppiaalta. Vaikka periaatteessa olisi tietoakin, että virusturva ja päivitykset pitää pitää ajan tasalla, niin jos sitä ei muista päivästä ja viikosta toiseen, kun asiakaspalvelun Lissu tekee muutenkin yli 12 tunnin työpäivää, on vähintään inhimillistä. Varsinkin, jos ongelmia ei ole koskaan aiemmin ollut.
Tarkastellaanpa prosessiin kuluvaa aikaa:
Viruksen poistajan pitää ensin päästä koneen luo, jotta näkee mistä on kysymys. Tähän menee arviolta vartista tuntiin, riippuen etäisyyksistä (useimmilla pikkutoimistoilla ei ole varaa pitää omaa ylläpitoa, vaan ylläpitäjä tulee jostain muualta).
Windowsin boottaaminen kestää muutaman minuutin. Kun oireet on todettu, voidaan alkaa katsella, mikä onko kyseessä virus ja mikä virus, jos niin on. Tähän menee helposti parikymmentä minuuttia..
Poisto-ohjeet tai softat pitää saada jostain. Jos ei lähistöllä ole puhdasta konetta nettiyhteyksillä, niin sitten ajaa hurautetaan lähimmälle. Jos kävi tuuri, niin tähän ei mene kauaa.
Sitten pitää ajaa päivitykset sisään ja palata takaisin omalle työpisteelle, lisätään aikaan tunti.
Tuollainen jonkinlainen vähimmäismäärä aikaa yhdellä koneella ei ole lähelläkään kymmentä minuuttia, ellei kyseessä satu olemaan oma kone, jonka tuntee läpikotaisin, ja jos sattui muuten tietämään, mikä virus on tällä hetkellä valloillaan.
Kerrotaanpa nyt tuo koneiden määrä vaikka muutamalla kymmenellä, niin sitten saadaan käsityksiä yhden pienen-keskisuuren yrityksen koneiden puhdistamiseen vaadittu ajasta. Toki ensimmäinen kone on hitain, mutta 15 - 30 minuuttia per kone ei ole mitenkään liioiteltua.
Kypeli, 19.5.2004 11:38:28
Anonyymi kommentoija, 19.5.2004 12:03:42
-Tai autonrakentajat rakentaisi autoja joita ei koskaan pitäisi huoltaa? Tai talonkattoja korjata, tai vaatteet ei koskaan kuluisi tai maailmassa ei olisi rikollisuutta tai kuu olisi juustoa. Joo olisi se varmaan hienoa, muttei taida olla mahdollista sen enempää tietokoneohjelmissa kuin missään muussakaan ihmisen rakentamassa tuotteessa. Kun edes luonto ei saa mitään täydellistä aikaiseksi.
Saati miten vittumaista Windowsin päivittäminen on.
-Jep, mullekkin on täysin ylivoimaista aina kaikki ne 3 hiiren painallusta mitä Windows Updaten käyttäminen vaatii.
Tai vielä pahempi on tietysti Automatic Updates, joka tekee koko homman automaattisesti.
EIkö ne perkele voi tehdä siitä helpompaa, kuten siinä yhdessä toisessa käyttiksessä missä pääsee komentoriville antamaan mystisiä 4 riviä pitkiä komentoja.
On se niin perkeleen väärin.
Anonyymi kommentoija, 20.5.2004 21:38:28
Kuinkas paljon sen sun IIS serveri on nyt ollu pystyssä? Joko on 10vuoden uptimet saatu?
Anonyymi kommentoija, 22.5.2004 01:42:13
Joo olisi se varmaan hienoa, muttei taida olla mahdollista ainakaan tietokoneohjelmissa
Kypeli, 19.5.2004 15:39:42
Kyse ei ole siitä, ettäkö tukisin jotenkin viruksenkirjoittajia tai sanoisin että kaikki softan pitäisi olla bugivapaata. Kyse on siitä, etteikö medioissa kukaan ole nostanut Microsoftin vastuuta esille asiassa vaan ainoastaan syyttänyt miten paha maailma on kun joku kirjoittaa madon. Sitä matoa ei olisi ellei sitä vikaa ohjelmistossa olisi. Matoja tulee varmasti lisää, myös Mac OS X:ään ja Linuxiin ja... kyse on siitä, että puhutaan muustakin kuin siitä, että miten joku 18v hackeri kirjoittaa sen madon, vaan myös siitä miten se on mahdollista ja miten kaikki vain hyväksyvät sen, että Windows on reikäjuusto. Eihän sitä Teppo Tallaaja tajua, että softassa voi olla vika, niin toki se, että joku mato pääsee käsiksi hänen koneeseensa, on tietenkin jonkun tuhman sedän tai tädin tai terroristijoukon syytä - ei, se on Microsoftin syytä.
Nih! JUMALAUTA!
(Vittu kun en halunnut tästä mitään OS flame-waria mutta kun siitä nyt tuli sellainen niin pistetään bensaa liekkeihin...)
Hermot.
Anonyymi kommentoija, 19.5.2004 06:56:55
Anonyymi kommentoija, 19.5.2004 08:29:10
Anonyymi kommentoija, 19.5.2004 11:54:41
Luonnollisesti asia ei ole näin helppoa, vaan pitää ottaa huomioon käyttäjämäärät, ja se mille käyttikselle tehtyjen virusten ansioista kirjoittajat saavat eniten tuhoa ja julkisuutta.
Selitys että "Winkkarille tehdään enemmän viruksia -> Linux turvallisempi" on siten yhtä validi kuin "Mersuja varastetaan enemmän kuin Trabantteja -> Trabant turvallisempi".
Ja pitää kuitenkin aina muistaa tämä:
www.zone-h.org
...eli vaikka maailman tietokoneista lähes 95% pyörittää Winkkaria, silti lähes 50% tietomurroista tehdään Linux koneisiin.
Nyt jäämme enää odottamaan valio-pinkviinien hyökkäystä siitä kuinka nuo tilastot ovat väärässä.
Anonyymi kommentoija, 19.5.2004 12:58:29
www.zone-h.org
...eli vaikka maailman tietokoneista lähes 95% pyörittää Winkkaria, silti lähes 50% tietomurroista tehdään Linux koneisiin.
Nyt jäämme enää odottamaan valio-pinkviinien hyökkäystä siitä kuinka nuo tilastot ovat väärässä.
Anonyymi kommentoija, 19.5.2004 19:38:59
-Veikkaat väärin.
Anonyymi kommentoija, 21.5.2004 14:07:30
...eli vaikka maailman tietokoneista lähes 95% pyörittää Winkkaria, silti lähes 50% tietomurroista tehdään Linux koneisiin.
"In fact, nowadays many of the intrusions are performed at database or application level.
Regardless the OS.
Regardless the web server.
Sql injection and file inclusion are the most used tecniques in the latest months. This is happening because the usual "availability" of exploiting codes has been constantly decreasing over the last 12 months since groups like Teso has stopped to release to the public."
www.zone-h.org
jyrkipes, 19.5.2004 07:54:46
Poltiin tänään reilut puoli työpäivää siivotessani Sasser varianttia ja sen tuomaa ongelmaa asiakkaan koneesta.
Se että mokoma luikero "vain käyttää", laittoi homman aikataulussa päivää myöhemmäksi, eli maksoi ihan oikeaa rahaa, tässä tapauksessa sekä työnantajalleni että asiakkaallemme. Keltään muulta kun ei noita kuluja voi laskuttaa.
Nyt kun mietit:
-kuinka moneen koneeseen tuo harmiton mato on päässyt/pääsee
-jaat luvun vaikka tuhannella niin saadaan pelikoneet, kotisurffilaudat ja nörttiviritykset luvusta pois
-kerrot luvun päiväpalkalla niin ollaan lähellä "vain käyttää" -ilmiön kustannuksia
Varmasti onkin ettei viruskirjoittajat (tai osa heistä) ymmärrä miten valtavista vaikutuksista näiden asioiden kanssa puhutaan.
Sen takia laittaisin kaverit linnaan "vain" esimerkin takia, en siksi että he tekivät jotain kovin laitonta...
Anonyymi kommentoija, 19.5.2004 08:28:03
En tiedä kuka tietokoneen tietoturvasta oli vastuussa, mutta toivottavasti hän oppi koko rahalla lisää tietoturvasta. Tyhmyydestä voi syyttää vain itseään. Mitä jos Sasserin tilalla olisi ollut jokin oikeasti paha mato, tai hyökkääjä joka ei olisi edes antanut itsestään mitään merkkiä, jäänyt vain kuuntelemaan konetta ja varastanut sieltä tietoja. Tai käyttänyt konetta vaikkapa pankkimurron suorittamiseen.
Anonyymi kommentoija, 19.5.2004 08:59:37
Itse poistin mokoman yhdeltä koneelta vajaassa 10minuutissa, suurin osa ajasta meni ohjeen lukemiseen ja anti-virus softan ajamiseen toimenpiteiden jälkeen.
Tiedän, että osa yrittäjistä näkee tämän mahdollisuutena rahastaa tyhmiä asiakkaita. Puoli päivää viruksen kanssa, yhden koneen takia? Tosiaankin tämä viruksen poistaja on todellinen amis tai halusikin varmistaa, että asiakas maksaa siitä kipeästi.
Anonyymi kommentoija, 19.5.2004 14:11:23
Anonyymi kommentoija, 20.5.2004 00:09:16
Anonyymi kommentoija, 19.5.2004 11:33:21
Anonyymi kommentoija, 19.5.2004 15:07:59
En usko, että omallakaan työpaikallani, sanomalehdessä, kauhean hyvällä katsottaisiin jos menisin tuon softa-servun boottamaan, mutta se on juuri tuota tavallisen talliaisen kykenemättömyyttä ymmärtää, että pakko se on joskus tehdä - kysymys on vaan koska ja kuinka pitkäksi aikaa.
Anonyymi kommentoija, 19.5.2004 17:00:25
En usko, että omallakaan työpaikallani, sanomalehdessä, kauhean hyvällä katsottaisiin jos menisin tuon softa-servun boottamaan, mutta se on juuri tuota tavallisen talliaisen kykenemättömyyttä ymmärtää, että pakko se on joskus tehdä - kysymys on vaan koska ja kuinka pitkäksi aikaa.
Buutit sasserin suhteen on tietty vähän pakollisia, koska kone buuttailee muuten itsestään .)
Anonyymi kommentoija, 19.5.2004 09:02:06
Myöhästyneen päivitysrunban rahat pitäisi ottaa vain ja ainoastaan möhlänneen ylläpitäjän taskusta.
Anonyymi kommentoija, 19.5.2004 09:44:25
Anonyymi kommentoija, 19.5.2004 09:58:03
Anonyymi kommentoija, 19.5.2004 11:58:41
Kypeli, 19.5.2004 11:35:51
Anonyymi kommentoija, 19.5.2004 11:48:52
Samoin vissiin WTC tornien rakentajat ja suunnittelijat olivat suurimpia syyllisiä 9/11 tapahtumiin, kun eivät saaneet taloja suunnitelmista huolimatta kestämään lentokoneen törmäystä.
Ja autojen lukot...autovaras taitaa viedä auton kuin auton halutessaan, lukko ei taida montaa kymmentä sekunttia sitä touhua hidastaa.
Anonyymi kommentoija, 19.5.2004 19:21:18
Pekka, 19.5.2004 16:15:57
Tuolla on uutinen ruotsalaisesta tutkimuksesta muutaman vuoden takaa, jossa on tutkittu kuinka kauan autohin murtautuminen kestää.
Vaikka tekstistä ei ymmärtäisikään, niin sivun lopussa on tilastoja murtautumisen kestosta.
Vaikka lukko nyt ei itsestään aukea, niin eipä muutaman sekunnin hidaste juurikaan haittaa. Osaava murtomies varmasti murtautuu haluamaansa autoon nopeammin kuin osaava kräkkeri tietokoneeseen.
Kyllä se syy on aina siinä murtautujassa eikä järjestelmän käyttäjässä.
Kypeli, 19.5.2004 11:35:01
jyrkipes, 19.5.2004 19:26:26
Yksityiskohtia muitakin mutta _nyt_ kone on fyysisten lukkojen takana ja ulkomaailmaan lähtee vain upsin powerikaapeli.
Tässä antivirustelussa on vähän samoja piirteitä kuin USA:n sisäpolitiikassa. Jotta olisit turvassa ja saat elää "vapaassa" maassa on ympärillä oltava armeija, poliiseja, kieltoja joka suuntaan ja jokapäiväistä yksilonvapauden rajoittamista. Rikollisuuden uhriksi joutuja on itse syyllinen. Nimeton ja kasvoton rikollinen on helpompi unohtaa ja laittaa vaan lisää laastaria ja piikkilankaa ympärille turvaksi.
Loppuun timpurivertaus:
Ei ole vasaran bugi jos sillä voi vahingoittaa ihmistä. Eikä valmistajaa syytetä jos joku näin tekee. Puhumattakaan jos joku sahaa siitä kahvan poikki kertomatta omistajalle, jne...
daimoni, 19.5.2004 12:20:26
-- Anonyymi kommentoija
daimoni, 19.5.2004 10:28:42
Microsoft maksaa vain seurauksen poistosta, unohtaen syyn...
-- Anonyymi kommentoija
Anonyymi kommentoija, 19.5.2004 10:41:14
daimoni, 19.5.2004 12:15:46
Ja Windowsin oma firewall käynnistyy viimeisenä, siinä on 20sek-2min kone täysin suojaamattomana madoille ellet sitten kömmi pöydän alle repimään verkkokaapelia irti ja pistä sitä takaisin sen jälkeen kun Windows on saanut itsensä bootattua pystyyn.
-- Anonyymi kommentoija
Anonyymi kommentoija, 23.5.2004 21:14:21
Ja Windowsin oma firewall käynnistyy viimeisenä, siinä on 20sek-2min kone täysin suojaamattomana madoille ellet sitten kömmi pöydän alle repimään verkkokaapelia irti ja pistä sitä takaisin sen jälkeen kun Windows on saanut itsensä bootattua pystyyn.
Anonyymi kommentoija, 19.5.2004 11:25:36
Ja yleisenä kommenttina vaan että en näe mitään perustetta puolustaa viruskirjottajiaja niiden tekemisiä. Onhan se "hauskaa" sysätä syy "huonolle" ylläpidolle jos ei ole muutamassa päivässä päivitetty fixejä. Jotenkin kertoo mielipiteiden esittäjien kieroutuneesta maailman kuvasta. Kerro miten välttää ongelma Pentti Persukäyttäjän, joka on 2 viikkoo etelässä lomalla ja takas tultuaan käynnistää koneen ja ei ehi sanoo etes kissaa kun virus on jo koneessa? Ai niin, mutta oma vika kun ei ole päivittänyt lomansa aikana turvafixejä tai käynyt hakee kaverin kummin pojat / kirjastonkoneella turvapäivityksiä!
daimoni, 19.5.2004 12:18:35
-- Anonyymi kommentoija
feenix, 19.5.2004 17:17:57
Esimerkiksi XP SP2:n kehittämiseen on käytetty aikaa ja vaivaa ja se on täynnä turvallisuutta parantavia ominaisuuksia. Lyödäänkö silti vetoa, että nörttien mielestä ne ovat vain ärsyttäviä häiritsijöitä (kuten se, että estetään allekirjoittamattomien ohjelmien ajo vakiona), joka pitää äkkiä saada pois päältä. Ja sitten itketään kun ajetaan ties mitä, ihan itse.
Mutta eihän tuo mitään meinaa, kun ei siinä oikeasti korjata asioita. Oikea korjaus olisi tietysti poistaa kaikki ohjelmat järjestelmästä ja antaa ajaa vain Interixiä.
daimoni, 20.5.2004 13:30:16
-- Anonyymi kommentoija
Zetbo, 19.5.2004 19:21:50
feenix, 20.5.2004 07:20:46
Ei Windowsinkaan kernelin aukot ole etäkäytettäviä yleensä. Siihen et voi vastaan väittää. Onneksi sillä pelkällä kernelillä tekeekin paljon. Mutta tyypillinen vastaus Linuxistilta, jääköön tähän...
daimoni, 20.5.2004 13:33:18
-- Anonyymi kommentoija
Anonyymi kommentoija, 19.5.2004 23:59:34
Microsoft maksaa vain seurauksen poistosta, unohtaen syyn...
Mitäääää...vaikka miljoona riviä koodia olisi täysin oikein, ei sillä ole mitään tekemistä tietoturvan kanssa. Koodi voi olla täysin oikein kirjoitettu ja silti siinä on turva-aukkoja. Nämä taas saadaan osaksi selville matemaattisin menetelmin. Kukaan ei osaa koskaan kirjoittaa täysin turvallista koodia.
weicco, 19.5.2004 17:36:25
Anonyymi kommentoija, 19.5.2004 10:16:14
Oman, ryhmänsä tai äitinsä yrityksen maineen kasvattaminen on ihan pelkkää vedätystä ja säälipisteiden keräämistä herkkämielisten silmissä. Sellaisien selittelyiden painoarvo on pyöreä nolla.
Minusta anteeksipyyntö ja asian katuminen tuhojen jälkeen ei ole mikään puolutus. Tosin selviäähän murhastakin katumalla ja vetoamalla mielenhäiriöön (80% tapauksista pelkkää järjestelmän vedätystä). Teoistaan pitää ottaa vastuu, varsinkin kun on hyvin tietänyt tekojensa seurausten mahdollisuudesta. Joten PASKA PUHE pois ja tyypille ehdotonta (kuka lienee edes keksinyt typerän ehdollisen käsitteen) linnaa sekä miljoonakorvaukset. Vain varoittavalla esimerkillä voidaan saada nämä idiootit vähenemään.
Hypnos, 20.5.2004 13:52:06
Minusta anteeksipyyntö ja asian katuminen tuhojen jälkeen ei ole mikään puolutus. Tosin selviäähän murhastakin katumalla ja vetoamalla mielenhäiriöön (80% tapauksista pelkkää järjestelmän vedätystä). Teoistaan pitää ottaa vastuu, varsinkin kun on hyvin tietänyt tekojensa seurausten mahdollisuudesta. Joten PASKA PUHE pois ja tyypille ehdotonta (kuka lienee edes keksinyt typerän ehdollisen käsitteen) linnaa sekä miljoonakorvaukset. Vain varoittavalla esimerkillä voidaan saada nämä idiootit vähenemään.
Ankaremmat rangaistukset eivät vähennä rikostenmäärää. USA:ssa 80-90 luvun aikana vankienmäärä on kaksinkertaistunut ja silti rikostenmäärä on kasvussa. Virusten kirjoittajat, varsinkaan 18 vuotiaat, tuskin suunnittelevat jäävänsä teostaan kiinni, tai edes tajuavat tekonsa vakavuutta.
Miljoonakorvauksia on turha määrätä, sillä ei Svenillä ole mistä maksaa. Ehdoton vankila tuomiokin tulisi mielestäni kyseeseen silloin, kun tuomittu on selvästi vaaraksi yhteiskunnalle. Vankilat ovat ylikansoitettuja nykyään ja asenteelle "pistetään toi ****** krakkeri nörtti kärsimään!" ei ketään tulisi kivensisään tuomita. Yhteiskuntapalvelua suuryrityksen virustorjunnassa ehkäpä.
Niin tai näin... taas on yhden nuoren elämä pilalla. Itse aiheuttettu tosin.
Anonyymi kommentoija, 20.5.2004 17:40:52
Kyllä kunnon tuomia vähentää rikoksia.
Jos ei muilla, niin ainakin kiinnijäänyt ei sitä toista ellei nyt ihan idiootti ole.
Pitäisikö vähävaraisille antaa pienemmät korvaukset? Ei mielestäni.
Ketään muuta ei siitä voi syyttää.
Jos jannu päästettäisiin helpolla, niin heppu varmaan jatkaisi vanhoilla linjoilla hankkien äiteelleen lisä asiakkaita kepulikonstein, jopa suuryrityksille maksusta :)
Kunnon tuomio vaan hepulle. Ehkei kuitenkaan linnaa. Kuitenkin niin kova rangaistus, että oppii siitä ja on esimerkiksi myös muille, että viruksien kirjoittaminen ei kannata.
Anonyymi kommentoija, 21.5.2004 17:03:10
ja toisekseen jos annetaan esimerkkiä, että viruksien kirjoittamisesta saa kovia rangaistuksia, niin varmasti moni pohtii, kannattaako se vain ei, toisin kuin jos ei tulisi mitään tuomiota, vaan taputeltaisiin päähän, niin kukaan enää tuskin miettisi tekisikö virusta vai ei.
Eivät nämä teinit ajattele kiinnijäämistä. Se on vaan niin jäännää operoida verkon pimeällä puolella.
Anonyymi kommentoija, 19.5.2004 10:39:29
Anonyymi kommentoija, 19.5.2004 22:23:21
Anonyymi kommentoija, 20.5.2004 02:34:21
+3
janilxx, 19.5.2004 08:23:51
Anonyymi kommentoija, 19.5.2004 10:18:19
Anonyymi kommentoija, 19.5.2004 12:57:23
http://support-sasser.homepage.dk/
Saitti näyttää vähintään epäilyttävältä, mutta siinä on kuitenkin kaikki uutisessa mainitut palaset kohdallaan mukaanlukien "vajaan sadan dollarin" lahjoitukset.
BBC:n alkuperäisestä uutista lainaten "The highest donation is £10 and the lowest one cent." SST:n saitilla kuitenkin kaikki lahjoitukset ovat dollareissa, joista korkein on 10 dollaria. Onkohan BBC:lla mennyt valuutat sekaisin?
Siihen miksi viisi päivää myöhemminkin lahjoitusten määrä on pysynyt samana, löytynee vastaus sivun viimeiseltä riviltä jos osasin oikein tulkita SST:n "huumoria". Myös sivuston lähdekoodi oli kommentoitu lahjoitusten osalta.
PS. Erittäin hyvä ja mielenkiintoinen uutinen joka näyttää jälleen herättävän keskustelua sekä puolesta että vastaan. Näitä on ilo seurata.