Пользователям 1С угрожает опасный троянец

Чтобы отправить комментарий — войдите.
  • aybolyt
    25 июн 16
    бэкап наше все
    Ответить
  • 1pavlo1
    25 июн 16
    Таких "вирусов" кучу можно написать :) если человек больной на голову, из письма открывает в базе что попало, ну тут ничем не поможешь, кроме как бэкапы постоянные.

    с таким успехом можно батники с удалением винды рассылать :)
    Ответить
  • antipin74
    25 июн 16
    в 90-е годы вирусы, помнится мне, сами к тебе приходили, все заражали и размножались на порядки быстрее кроликов. При этом весили считанные сотни байт, были полиморфны и шифровались как только можно... Сейчас — ты его скачай, ты его запусти, не забудь предоставить необходимые для его работы разрешения, да и то не факт что пойдет — может ведь и ресурсов не хватить :) Прогресс средств защиты налицо, ну или деградация вирусописателей...
    Ответить
    • aybolyt
      овощи плодятся, а за ними и болячки
      Ответить
    • k2572
      antipin74 27 июн 16
      мельчают нынче программеры... не то что вирусы.... Год Денуву не могут взломать..
      Ответить
  • Naimex
    25 июн 16
    Всегда, когда читаю подобное поражаюсь — ведь это очень умные люди такое написали и продумали.
    Ответить
  • for-nnm102
    25 июн 16
    Бэкапьте базы, Господа ))
    Ответить
    • QMST23WRT
      Как минимум 2 раза в месяц — муторно ... пишите скрипты.

      Меня (не меня бухгалтеров) спасает это правило раз в 5 лет.

      (хорошо когда под жопой есть резервная копия)

      Есть такое наблюдение: Пока делаешь регулярные резервные копии — аварий не случается.
      Ответить
      • mafia
        QMST23WRT 25 июн 16
        2 раза в месяц это сильно.. т.е. если что, то бух будет восстанавливать 2 месяца работы?

        ежедневный должен быть и на отдельный носитель.
        Ответить
        • nickvg
          mafia 25 июн 16
          у меня начиная с 2011г за все рабочие дни.
          Ответить
      • sergeysgr
        Самое правильно — BackUP архивация на FTP сервер (Поднять его на предприятии не проблема). Cobian backup делает своё дело, а безе лежит на совершенно другом компе. Всё под паролем. Шифровальщик убьёт максимум 1 день работы бухгалтерии
        Ответить
  • ptk1983
    25 июн 16
    Вначале читал, что что-то убивает 1с, потом оказалось, что шифровальщик такой... Давно ведь уже присылают письма в организации, якобы от налоговой и других инстанций и какой-либо важной информации, бухгалтер или кто там запускает файл и трендец — ваши файлы зашифрованы, позолотите ручку...
    Ответить
    • goin
      ptk1983 25 июн 16
      Действительно, непонятно, толи заголовок неправильный, толи описание неполное. Как касается базы? Только мыло с неё берёт, и всё, она остаётся невредимой?
      Ответить
      • serg_io
        goin 25 июн 16
        придёцца перечитать...
        Ответить
        • goin
          serg_io 25 июн 16
          перечитал внимательнее, повёлся, ни слова про порчу или шифрование базы
          Ответить
  • QMST23WRT
    25 июн 16
    Блин ! Надо бухгалтершу предупредить!
    Ответить
    • nickvg
      бесполезно. Пример: я предупреждал в почте никакие исполняемые модули не открывать! Одна все таки открыла exe. Спрашиваю: зачем? я же предупреждал! Отвечает:"А вдруг там что?"

      Бухгалтера это особые люди. У меня подозрение, что их в специальных колбах выращивают.
      Ответить
      • QMST23WRT
        Была аналогичная ситуёвина — точно.

        Передупреждай-не предупреждай = женское любопытство = хорошая среда для заражения.
        Ответить
  • mafia
    25 июн 16
    там где всем управляет нормальный админ — заражения не произойдет из-за недостаточности прав пользователей на изменение конфига.. доморощенные юзеры и использующие ломанные версии и так в большой зоне риска..

    а вообще надо быть полным дауном чтобы даже из очень доверенного источника, без предварительной договоренности скачать и установить хз что и хз зачем.
    Ответить
    • mafia
      mafia 25 июн 16
      п.с. Троянец а автора в штанах, троян
      Ответить
    • QMST23WRT
      mafia 25 июн 16
      Дамочки (с гордой профессией Бухгалтер) — как правило имеют админские права на доступ к базам данных, иначе .... никак.

      Ваше высказывание от незнания темы.
      Ответить
      • M
        полностью согласен.

        при этом некоторые "бухгалтера" настолько ТУПЫЕ, что сами базу подключить не могут!!!

        Считаю так им и надо, что такие трояны появляются.

        Меньше будут жлобить и экономить на специалистах.
        Ответить
        • nickvg
          moroz800 25 июн 16
          есть такие, которые файл переименовать не могут
          Ответить
          • M
            nickvg 25 июн 16
            у меня всегда к таким людям вопрос — как вы стали бухгалтерами? Может проще счёты выдать и по старинке!
            Ответить
      • mafia
        QMST23WRT 25 июн 16
        зачем буху админ права? Зачем им переключаться самим между базами?

        у плохого админа бух виноват ))

        2 ярлыка для запуска разных баз, если бух работает с разными.. больше ничего у буха не должно быть.. как на запуск так и на работу с базой нужно нормально настроить разрешения, тогда и головняка не будет.
        Ответить
        • Gedimen
          mafia 25 июн 16
          Этот вопрос надо задать к писателям ПО для гос.органов. У меня в одной конторе бухи сдают отчетность по алкоголю и в ЦБ. Так вот, без админских прав у их прог транспорт не работает. И как быть? Отдельный комп что-ли покупать?
          Ответить
          • mafia
            Gedimen 25 июн 16
            ну это ж не 1Ц..

            второй момент, прога может требовать права на определенный доступ к определенным ресурсам, можно выставить нужные привилегии на определенные папки (ветки реестра) и выдать доступ на изменение повысив права только на конкретную папку.. Зачем выдавать полные права при этом?

            Так же можно запускать определенные программы от имени отдельного пользователя с полными правами только на конкретную программу..

            Я надеюсь у вас все в терминалах сидят?
            Ответить
    • goin
      mafia 25 июн 16
      Руководство обычно именно такие дауны, у них и политика безопасности: беспарольный полный доступ.
      Ответить
    • Rsa97
      mafia 25 июн 16
      Конфиг здесь и не меняется, это всего лишь внешняя обработка. И, как правило, у бухгалтеров таких обработок море.
      Ответить
  • P
    24 июн 16
    Когда же это убожество накроется окончательно? 1С очень похожа на финансовую пирамиду.
    Ответить
    • K
      ppoo 25 июн 16
      Расскажите людям про альтернативы. Не забудьте прибавить к рассказу причины, по которым бизнес выбирает 1С, а не замечательные альтернативные варианты. Раскройте людям глаза, поспособствуйте процессу накрытия(накрывания?) этого убожества!
      Ответить
      • P
        kuzun 25 июн 16
        Да пожалуйста, расскажу. А бизнес и выбирает, потому что вся отчетность заточена под 1С. Могу продолжить и дальше. А вы приведите пример другого такого софта, который нужно постоянно держать на плаву, постоянно что-то подкрутить и подпиливать, который падает чаще чем это просто вообразимо, и какой еще сост расположил такое количество "фирм поддержки", которые живут не за счет новых проектов, а за счет постоянного допиливания после регулярного обновления.
        Ответить
        • serg_io
          ppoo 25 июн 16
          дык, это... чего там с альтернативами?..
          Ответить
        • K
          ppoo 25 июн 16
          1 — Так какие альтернативы то?! Дай хоть два названия. Желательно вкупе со стоимостью приобретения и владения в пересчете на одно рабочее место.

          2 — "отчетность заточена под 1С" Сам то понимаешь насколько феерично это звучит? На для зачем еще и программы писать конторе, которая диктует всей стране форматы отчетности?

          3.. Расскажи про свои успехи внедрения и сопровождения УЧЕТНОГО софта. Не стесняйся. Ведь весь пафос последнего предложения основан на личном опыте? Не "Рабинович напел", не друзья рассказали, и не в интернете прочитал? Сугубо личный богатый опыт? С примерами,надо полагать?

          При всем при том не отрицаю, что последние движения в сторону более четкого разделения на клиентскую и серверную часть, появлению веб интерфейса и клиентов под мобильники, повлекли в целом изменения, вызывающие много нареканий. А уж некоторые конфигурации вызывают одно сплошное недоумение.

          Тем не менее повторю свой вопрос — какие варианты то?
          Ответить
          • noufo
            kuzun 25 июн 16
            даже оракал не назвал(
            Ответить
  • kotstar
    24 июн 16
    Хорошо, что несмотря на руководящий идиотизм, компы работающие с 1С в моей организации, до сих пор изолированны от интернета.
    Ответить
    • 1
      kotstar 24 июн 16
      Но не от идиотов с флешками:))
      Ответить
      • kotstar
        1974dec 25 июн 16
        не поверишь, пару месяцев возились, чтобы через GP скриптом надежно выводить из строя службу подключения съемных томов.
        Ответить
        • nickvg
          kotstar 25 июн 16
          переводишь все на терминальный сервер и большой привет всем!
          Ответить
        • prometheus
          В свое время придумал простое решение забрать права у системы на запись оставив только чтение ветку реестра HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\USB

          в результате чего никакие флешки распознаваться не будут кроме ранее разрешенных
          Ответить
          • kotstar
            почти оно. Мы ключ USBSTOR правили. Дабы принтеры все-же работали.
            Ответить
full image