Наша специализация - адинистрирование компьютеров и компьютерных сетей.

Показаны сообщения с ярлыком Microsoft Windows. Показать все сообщения
Показаны сообщения с ярлыком Microsoft Windows. Показать все сообщения
четверг, 8 октября 2009 г.
Служба каталогов (Directory Service) – это программный комплекс, позволяющий хранить в одном месте информацию о сетевых ресурсах (общие каталоги, серверы печати, принтеры, пользователи и т.д.) и обеспечивающий централизованное управление ими

Серверы, клиенты, протоколы и стандарты

Можно ли заменить службу каталогов от Microsoft открытыми продуктами? Этот вопрос регулярно поднимается в тематических linux-форумах. При такой его постановке возникает ощущение, что мы пытаемся найти свободный аналог изобретения программистов из Редмонда. Но это далеко не так – разработка протоколов для службы каталогов началась еще в 80-е годы прошлого века. Этим занималась международная организация International Telegraph and Telephone Consultative Committee, а созданный ею стандарт (частью которого являлся DAP – протокол доступа к каталогу), впоследствии стал называться X.500. Стоит отметить, что в современных службах каталогов (в том числе Active Directory) используется LDAP (Lightweight Directory Access Protocol) – облегченный вариант DAP. Это связано с избыточной функциональностью первоначальной версии протокола. Кроме того, если говорить о системном ПО, следует различать службу каталогов и прочие сервисы локальной сети (например, файловый сервер или сервер печати). Служба каталогов (Directory Service) – это программный комплекс, позволяющий хранить в одном месте информацию о сетевых ресурсах (общие каталоги, серверы печати, принтеры, пользователи и т.д.) и обеспечивающий централизованное управление ими. Прочие сетевые сервисы (например, файлсервер) могут выступать клиентами службы каталогов.

LDAP – основа службы каталогов

Протокол, используемый для организации доступа к службе каталогов X.500 – LDAP (Lightweight Directory Access Protocol). Это сетевой протокол, работающий поверх TCP/IP. Он позволяет производить операции аутентификации, поиска и сравнения записей. Кроме того, с помощью LDAP можно добавлять, изменять или удалять записи. Чаще всего LDAP-сервер «слушает» порт 389 (TCP или UDP). Для сеансов, инкапсулированных в SSL, обычно используется порт 636.

Записи в каталоге LDAP состоят из атрибутов и обладают уникальным именем (DN – Distinguished Name), которое может выглядеть так: «cn=Иван Иванов, ou=Работники, dc=company, dc=ru». Другими словами, уникальное имя часто состоит из нескольких относительных уникальных имен (Relative Distinguished Name), разделённых запятой. Относительные имена имеют вид «наименование=значение». К чему такие сложности? Это необходимо для создания древовидной иерархической структуры – на одном уровне каталога относительные уникальные имена не могут повторяться. Для наглядности можно сравнить уникальное имя «cn=Петр Сидоров, ou=Работники, dc=company, dc=ru» с предыдущим примером.

Атрибуты записи определяются в описаниях класса (object class), которые объединены в схемы (schema). Схема указывает, какие атрибуты являются обязательными, а также задает их тип и правила сравнения. В зависимости от типа атрибут записи может хранить несколько значений.

Что же касается серверов LDAP, среди открытых реализаций наиболее известен сервер OpenLDAP, а если говорить о проприетарных — это, безусловно, Microsoft Active Directory. Кроме того, службы каталогов, совместимые с LDAP, есть и у других разработчиков, например у Red Hat, Novell и Sun. В качестве LDAP-клиентов используются как ПО конечных пользователей (например, адресные книги почтовых программ), так и различные сетевые службы (файловые серверы, серверы DNS, SMTP и т.д.).

Службы Microsoft и стандарты

Поскольку мы будем довольно часто говорить о продуктах компании Microsoft, остановимся на них подробнее. В Windows NT использовалась собственная разработка Microsoft – Windows NT Directory Services (NTDS). Но уже в Windows 2000 ей на смену приходит Active Directory, основанная на стандартных протоколах. Система аутентификации новой службы каталогов базируется на протоколе Kerberos 5, а для разрешения имен используется DNS с возможностью динамического обновления. Доступ к информации об объектах домена AD осуществляется через LDAP. Естественно, что при таком подходе возникли проблемы обратной совместимости с доменами Windows NT, но освещение этих вопросов выходит за рамки нашей статьи. Главное было сделано – у Microsoft появился сервер каталогов, основанный на стандарте X.500. Казалось бы, все проблемы совместимости с разработками других производителей решены. Однако при реализации открытых протоколов программисты Microsoft внесли в них собственные расширения, затрудняющие взаимодействие между AD и прочими службами каталогов X.500. В цикле, который открывает эта статья, речь в основном пойдет о преодолении подобных трудностей, поскольку настройка служб каталогов (под Windows и Linux) сама по себе проблем администраторам не доставляет. Притом писать мы будем не только и не столько о замене одной службы каталогов на другую, сколько об их взаимодействии между собой. Для начала приведем небольшой обзор открытых программных продуктов.

Серверы каталогов – обзор

OpenLDAP Software

Cайт проекта: http://www.openldap.org/

В рамках OpenLDAP Project ведется разработка открытой кросс-платформенной реализации протокола LDAP. Программное обеспечение распространяется под собственной свободной лицензией (OpenLDAP Public License). В настоящее время доступны версии OpenLDAP для различных операционных систем: FreeBSD, GNU/Linux, IBM AIX, HP-UX, Mac OS X, Solaris, Microsoft Windows и других.

OpenLDAP состоит из трёх главных компонентов:

* slapd – демон LDAP и соответствующие инструменты;
* библиотеки, реализующие протокол LDAP;
* примеры клиентов LDAP: ldapsearch, ldapadd, ldapdelete и др.

Кроме того, существует нескольких дополнительных проектов, предназначенных для разработчиков ПО:

* JLDAP – библиотеки классов LDAP для Java;
* JDBC-LDAP – драйвер интерфейса между Java JDBC – LDAP;
* ldapc++ – библиотеки классов LDAP для C++.

На самом деле, OpenLDAP, работающий в связке с файловым сервером Samba, является полноценной заменой Microsoft Active Directory и файловых серверов под Windows. Единственное, что может заставить UNIX-администратора отказаться от внедрения такого решения – сложность настройки сервера OpenLDAP. Существуют также определенные проблемы совместимости, затрудняющие эксплуатацию продукта в «смешанных» корпоративных сетях, где используются «серверные» продукты компании Microsoft и различные UNIX-системы. Службы каталогов, о которых говорится ниже, в той или иной степени позволяют справиться с этими затруднениями.

Fedora Directory Server (389 Directory Server)

Cайт проекта: http://directory.fedoraproject.org/ или http://port389.org

Сервер каталогов корпоративного уровня с открытым исходным кодом. Разработка проекта ведется сообществом при спонсорской поддержке компании Red Hat. Стоит отметить, что Fedora Directory Server (FDS) является составной частью FreeIPA – централизованного решения для управления информацией о пользователях, политиках и аудита на предприятии.

В 1996 году Netscape привлекает авторов оригинального LDAP-сервера (проект slapd, от которого произошел OpenLDAP) из Университета Мичиган для создания собственного сервера каталогов. В 1999 году AOL покупает Netscape и формирует альянс iPlanet, куда вошла также Sun Microsystems. Этот альянс просуществовал до 2001 года, после чего Nescape и SUN разрабатывали отдельные «форки» сервера каталогов. В 2005 году Red Hat приобретает права на исходные тексты Netscape Directory Server (NDS) и начинает их публикацию. Нетрудно догадаться, что FDS был разработан в рамках проекта Fedora на основе опубликованных компанией RedHat исходных текстов. Сервер состоит из нескольких компонентов, которые распространяются под различными свободными лицензиями (MPL/LGPL/GPL/X License и т.д.). Недавно разработчики решили переименовать проект, и теперь он называется 389 Directory Server (по номеру порта, который «слушает» служба LDAP). Это было сделано, чтобы избежать ассоциации с проектом Fedora, тормозящим (по мнению разработчиков) интеграцию продукта в другие дистрибутивы. К моменту написания статьи 389DS еще не вышел (последний стабильный релиз, доступный на сайте проекта – апрельский Fedora Directory Server 1.2.0), поэтому мы используем старое название.

Основные возможности Fedora Directory Server:

* –поддержка протокола LDAP v3;
* возможность использовать до четырёх равноправных мастер-серверов (предусмотрено автоматическое разрешение конфликтов, балансировка нагрузки и переключение на резервный мастер-сервер в случае выхода основного из строя);
* высокая масштабируемость – разработчики заявляют, что один сервер позволяет обрабатывать тысячи операций в секунду, заводить десятки тысяч пользователей, хранить сотни гигабайт данных и десятки миллионов записей;
* возможность синхронизации с контроллерами домена Active Directory 2000/2003 (необходима установка компонента Windows Sync на контроллер домена);
* консоль администрирования с графическим интерфейсом (доступна под Windows), есть возможность управления из командной строки, а также через Web-интерфейс;
* безопасная аутентификация и транспорт (SSL/TLS и SASL);
* механизм разграничения доступа вплоть до уровня отдельных атрибутов (имени пользователя, групп, IP-адреса, времени суток и т.д.).

Структура FDS довольно проста: ее основной компонент – сам сервер каталогов. Кратко рассмотрим его архитектуру. Здесь можно выделить часть, которая отвечает за сетевую коммуникацию, базовое древо каталогов (DIT) и механизм расширений, с помощью которого реализуются дополнительные функции (например, контроль доступа и репликация). Кроме того, существует прослойка между сервером каталогов и Berkeley DB, которая была адаптирована для NDS компанией Sleepycat Software.

Следующий важный компонент – сервер администрирования (Administration Server). Его задача – управление серверами каталогов (через Web-интерфейс или Java-консоль).

Основным инструментом системного администратора является написанная на Java Fedora Management Console. С ее помощью можно вызывать консоли управления сервером каталогов и сервером администрирования. Взаимодействует FMC с сервером администрирования по протоколам HTTP/HTTPS или напрямую, через LDAP. Кроме того, на сайте проекта доступна версия Fedora Management Console (в виде пакета msi). Еще в состав Fedora Directory Server входят вспомогательные утилиты командной строки для администрирования сервера, переноса данных, миграции пользователей и т.д.

Компания Red Hat выпускает коммерческий Red Hat Directory Server (RHDS) на основе FDS. Главным отличием RHDS от его свободного аналога является наличие технической поддержки с гарантированным временем отклика (включая вариант 24×7).

Mandriva Directory Server (MDS)

сайт проекта: http://mds.mandriva.org/

Компания Mandriva выпустила свой вариант свободно распространяемого сервера каталогов. В отличие от FDS, официальные бинарные сборки которого поставляются только для дистрибутива Fedora, на сайте проекта доступны пакеты для Mandriva Linux 2008.1 и 2009.0, Mandriva Corporate Server 4, а также Debian (Etch и Lenny). Кроме того, продукт включен в Mandriva Enterprise Server 5.

Mandriva Directory Server способен заменить контроллер домена Active Directory. Он позволяет администрировать пользователей, DNS и DHCP-серверы, а также почтовые и прокси-серверы. Архитектура MDS наглядно представлена на рисунке 1. Сервис состоит из двух основных блоков – веб-интерфейса администратора (MMC web interface) и модуля управления сервисами с плагинами, написанными на Python (MMC Agent). Остановимся подробнее на структуре веб-интерфейса. MMC Web interface включает несколько модулей:

* базовый модуль (base module);
* модуль файловых серверов SAMBA (SAMBA module);
* модуль прокси-серверов Squid/Squidguard (Web proxy);
* модуль почтового сервера PostFix (Mail service);
* модуль серверов ISC DHCP и BIND (DNS/DHCP).

MMC Web interface взаимодействует с MMC Agent через XML-RPC. Агент управляет сервисами через собственный API и работает с каталогом LDAP (поддерживаются OpenLDAP и FDS). Сервисы локальной сети в свою очередь являются клиентами службы каталогов.

Таким образом, мы видим, что MDS нельзя назвать полноценным сервером каталогов – скорее это административная надстройка над существующими решениями. Его основная задача – управление каталогом LDAP и сервисами локальной сети. Что же касается масштабирования – Mandriva Directory Server спроектирован с поддержкой от десятков до тысяч записей. Основное преимущество MDS перед аналогичными продуктами – простота установки и настройки. Кроме того, компания Mandriva предлагает коммерческую и техническую поддержку MDS, а также включает его в свои продукты для корпоративных клиентов.

Apache Directory Server

Cайт проекта: http://directory.apache.org/

Еще один сервер каталогов с открытым исходным кодом разрабатывает Apache Software Foundation. Apache Directory Server полностью написан на Java и распространяется под лицензией Apache. В 2006 году он был сертифицирован Open Group как совместимый с протоколом LDAPv3. Кроме LDAP, Apache DS поддерживает Kerberos5 и Change Password Protocol.

Разработчик позиционирует сервер как встраиваемое решение, предназначенное для интеграции в другие Java-приложения и работающее с ними в контексте одной VM. На сегодняшний день он встроен в такие продукты, как Apache Geronimo, JBoss и другие. Тем не менее, Apache DS можно запустить автономно, например, как службу Windows.

Поскольку программа полностью написана на Java, она успешно компилируется и работает на огромном количестве аппаратных и программных платформ. На сайте проекта доступны инсталляторы для GNU/Linux, Windows и MacOS, а также бинарные пакеты для Debian, Fedora и Solaris (для платформ SPARC и Intel), но на самом деле набор поддерживаемых ОС значительно шире.

Помимо стандартного функционала сервера LDAP, в Apache DS реализованы такие интересные расширения, как хранимые процедуры и триггеры. Автор проекта Алекс Карасулу (Alex Karasulu) в 2001 году предложил включить в сервер OpenLDAP поддержку этих объектов, которые давно используются в реляционных базах данных, но отсутствуют в спецификациях LDAP. Его попытка провалилась из-за сложности существующего программного обеспечения. В октябре 2002 года Алекс начинает разработку собственного сервера каталогов, написанного на Java. Затем, в октябре 2003 года, он передает права на код своей разработки в Apache Software Foundation.

К моменту написания данной статьи, на сайте проекта доступны две версии Apache DS: 1.0.2 и 1.5.4. Кроме того, в рамках проекта разрабатывается Apache Directory Studio, которая включает LDAP-браузер, браузер схем, редактор LDIF, редактор DSML и другие клиентские программы, необходимые для администрирования сервера каталогов.

Заключение

Как мы видим, свободных реализаций сервера каталогов X.500 существует не так уж много. В следующих статьях мы обязательно поговорим о них подробнее, поскольку русскоязычной документации по использованию серверов LDAP в Сети явно недостаточно. Помимо чисто практических моментов, мы сосредоточимся на подробном описании архитектуры существующих решений, а также расскажем о перспективах развития протокола LDAP. Разумеется, не будем забывать и о главной проблеме использования свободных DS – интеграции с Microsoft Active Directory. Во второй статье цикла речь пойдет об установке и настройке Mandriva Directory Server.


Reblog this post [with Zemanta]
вторник, 1 сентября 2009 г.

Image representing Windows as depicted in Crun...Image via CrunchBase

Памятка инсталлятору

Идёт охота

Те, кто занимается ремонтом и настройкой компьютеров в России, сейчас очень сильно рискуют. Ежедневно десятки настройщиков-инсталляторов задерживаются милицией и отправляются под суд по обвинению в нарушении авторских прав. Все они, все без исключения не знали, что на них открыта "охота", иначе не попались бы. Из тех, кто предварительно уведомлен об обстановке, не осужден никто. На скамью подсудимых попадают исключительно неосведомленные, не знающие, что такое проверочная закупка, и как она проводится.

В настоящей памятке мы разъясним этот вопрос.

В стране развернута массовая кампания по борьбе с нарушениями авторских прав. Как всегда, не обходится без перегибов. С милиции требуют раскрываемость по ст.146 УК. И милиция ее дает, не слишком считаясь при этом с законом (о справедливости лучше вообще молчать).

Состав преступления

Части 2 и 3 статьи 146 УК предусматривают наказание за нарушение авторских прав в крупном и особо крупном размере соответственно. Крупным размером считается стоимость распространяемых контрафактных экземпляров или нарушенных прав, превышающая 50 тысяч рублей, особо крупным — свыше 250 тысяч.

Нарушение на сумму меньше 50 тысяч не является уголовным преступлением. Это административное правонарушение, милиция ими занимается неохотно, поскольку, в отличие от уголовных дел, никак не влияют на цифры отчетности, ради которых, собственно, органы внутренних дел и работают. (Но если кто-то все-таки попадется, на него оформят административный протокол, а компьютеры могут даже конфисковать, как "контрафактные экземпляры произведений").
Что такое проверочная закупка?

Самым простым методом слепить уголовное дело по ст. 146 является проверочная закупка — один из видов оперативно розыскных мероприятий (ОРМ), предусмотренный законом "Об оперативно-розыскной деятельности" (п. 4 ст. 6). Чтобы выполнить установленный план по уголовным делам, милиция вынуждена использовать только самые простые и быстрые способы поимки "пиратов".

Главный из этих методов — проверочная закупка (не путать с контрольной закупкой). Метод прост: обзваниваются те, кто дал объявления об установке программ, настройке компьютеров, а за неимением таковых — о любых услугах, связанных с компьютерами. Подставной покупатель просит установить программы. После установки составляется протокол, затем следователь возбуждает уголовное дело.
Признаки проверочной закупки

Есть несколько признаков, позволяющих довольно уверенно отличить проверочную закупку от обычного заказа.

1. Вас непременно попросят установить программы на сумму свыше 50 000 рублей. Обычно берут какую-нибудь дорогую программу типа "1С:Комплексная поставка", "Компас-3D" или "Photoshop". Иногда заказывают набор из нескольких программ. Иногда просят поставить программы на несколько компьютеров. В сумме обязательно должно выйти больше 50 000, иначе милиционеры сработают (по их счету) "вхолостую". Явное несоответствие заказанной программы потребностям "заказчика" есть важный признак засады.
2. Заявка часто бывает не срочная, а на следующий день или через несколько дней: милиционерам нужно подготовиться, найти понятых, установить камеру, пометить деньги и т.п.
3. Компьютер, на который вам предложат инсталлировать программы, не похож на рабочий, постоянно используемый. Он будет "чистый": с одной только ОС или даже без нее. Так проще доказывать преступление. Осмотр компьютера "до", осмотр или экспертиза "после" — появившиеся на диске программы считаются незаконно скопированными. Понятые в случае необходимости подтвердят: перед визитом "инсталлятора" на компьютере программ не было вообще, а после визита — появились.
4. Во время телефонного разговора и/или при проведении закупки вас непременно будут спрашивать, являются ли устанавливаемые программы лицензионными или контрафактными. Для доказательства вины крайне важно, чтобы подозреваемый в той или иной форме признал, что ему известно о нарушении авторских прав. Обычного клиента этот вопрос нисколько не беспокоит, его больше волнует цена услуги. Милиционеров — наоборот, цена не интересует, а происхождение программ — очень.
5. В комнате с компьютером кроме "заказчика" будут присутствовать еще не менее двух лиц (понятые), либо там будет вестись видеозапись. Скрытую камеру обнаружить нелегко, но если рядом тусуются без видимой цели какие-то люди, это должно насторожить.


В последнее время работники милиции используют также упрощенный вариант проверочной закупки: просят человека записать и продать диск с программами. В некоторых регионах, где суды не слишком требовательны по части доказанности преступления, такие дела проходят.

Кроме этого, встречаются "закупки" подержанных компьютеров целиком: милиционеры звонят по объявлению и интересуются, а есть ли на продаваемом компьютере такие-то программы. Продавцу предлагают установить их, обещая в этом (и только в этом) случае купить компьютер за хорошую цену.
Нарушения

Проверочные закупки и следствие по делу редко проводятся в строгом соответствии с законом. Царящая в органах "палочная система" просто не дает ни времени, ни средств соблюдать закон.

Чтобы гарантированно возбудить уголовное дело, повсеместно применяются различные способы завышения размера преступления. Например, некорректная оценка стоимости программ, проводимая не экспертом-оценщиком, а потерпевшим.
Другое распространенное нарушение — использование провокации при проведении проверочной закупки. Когда работник милиции, получив отказ, начинает уговаривать инсталлятора (настройщика, ремонтника или просто пользователя, продающего свой компьютер) поставить нужные программы. Уговоры часто действуют, человек идет на преступление, которого при иных условиях бы не совершил. Это и есть провокация.

Вопрос о провокации в ходе проверочной закупки был разъяснён Верховным судом на примере дел о сбыте наркотиков. В постановлении Пленума Верховного Суда РФ от 15 июня 2006 г. №14 говорится:

"Результаты оперативно-розыскного мероприятия могут быть положены в основу приговора, если они получены в соответствии с требованиями закона и свидетельствуют о наличии у виновного умысла на незаконный оборот наркотических средств или психотропных веществ, сформировавшегося независимо от деятельности сотрудников оперативных подразделений, а также о проведении лицом всех подготовительных действий, необходимых для совершения противоправного деяния."

Кроме этого, около двух лет назад в закон об ОРД были внесены изменения, в соответствии с которыми милиции запрещалось "подстрекать, склонять, побуждать в прямой или косвенной форме к совершению противоправных действий". (Как будто раньше они всем этим занимались потому что не было прямого запрета в законе.) Естественно, эффект от этих поправок был нулевым. При проведении "закупок" контрафактных программ милиция этим запретом повсеместно пренебрегает.

Роль подстрекателя в "закупке" ПО даже больше, чем в случае с наркотиками. Сбыт наркотиков является уголовным преступлением в любом случае, независимо от размера, тогда как для состава преступления, предусмотренного ст. 146 УК, нужно программное обеспечение на сумму более пятидесяти тысяч рублей. Именно поэтому милиционеры всегда просят установить что-нибудь дорогое: "1С: Предприятие", "Фотошоп", и т.п.

Часто инсталляторам помимо 146-й незаконно вменяют статьи УК 272 (неправомерный доступ) и 273 (вредоносные программы), которые не имеют "порога" в виде размера нарушения. Но такие нарушения — отдельная большая тема.

Все эти многочисленные и повсеместные нарушения делают порочной практику проверочных закупок для борьбы с нарушениями авторских прав. Делают ее неприемлемой вообще. Оттого автор и предостерегает всех инсталляторов, хотя небольшая часть из них, возможно, в самом деле заслуживает наказания.

Предохранение

Нетрудно вывести простые меры, которые позволят инсталлятору избежать милицейской засады и в то же время не распугать своей подозрительностью нормальных клиентов.

1. Никогда никому не устанавливайте ПО более чем на 50 тысяч рублей за один раз. Подавляющему большинству заказчиков дорогие и навороченные версии просто не нужны. Если, несмотря на ваши аргументы, настаивает, лучше откажитесь от этого клиента вообще.
2. При визите к клиенту не приносите с собой дистрибутивов разных программ "на всякий случай". При квалификации деяния по ч.2 и 3 ст.146 учитываются не только установленные экземпляры программ, но также и носители с программами, которые хранятся или перевозятся "с целью сбыта". В теории эту цель сбыта следует еще доказать, но на практике суды принимают слова обвинения и без доказательств.
3. Никогда и никому не говорите, что вы устанавливаете контрафактные программы. Какими бы программы ни были, но на все вопросы следует четко и внятно отвечать, что программы лицензионные, ставятся со строгим соблюдением закона и условий лицензионных соглашений. Впрочем, если вам начинают задавать подобные вопросы, от такого клиента лучше отказаться.
4. Осматривайте компьютер и место, где он находится, при установке. Насторожить должен чистый жесткий диск, отсутствие внутри компьютера пыли, а также откровенно "слабый" компьютер, на котором программы, нужные "заказчику", будут не работать, а еле-еле шевелиться. Кроме этого, признаком проверочной закупки может служить явно нерабочая обстановка в том месте, куда вас пригласили.
5. Наличие на компьютере клиента зоопарка из многообразного и явно часто используемого программного обеспечения почти гарантирует, что это не проверочная закупка.
6. Наиболее действенный способ, которого, к сожалению, мало кто применит — просто не ставить контрафактного ПО. Ставьте бесплатное. Ставьте Линукс.

Можно ли переложить ответственность?

Некоторые... скажем так, "юридически непросвещенные" люди отчего-то полагают, что ответственности можно избежать путем составления договоров, соглашений с клиентом, расписок и прочих хитровымученных бумаг с разными заковыристыми формулировками. Это абсолютно бессмысленно: любая подобная бумага лишь укрепит доказательную базу уголовного дела. Она будет подтверждать то, что подозреваемый "знал, планировал, готовился к преступлению, пытался отвести от себя угрозу". Кроме этого, ее наличие может привести к возбуждению дела не по второй, а по третьей части 146 статьи за нарушение, совершенное группой лиц.

Уголовное законодательство не позволяет переложить ответственность на другое лицо, составив с ним договор, подписав расписку, заключив джентльменское соглашение и т.п. Статья 3 УК (ч. 1) устанавливает, что преступность деяния и его уголовно-правовые последствия определяются только УК, никаких иных документов в этой сфере не применяется.

В качестве примера, иллюстрирующего абсурдность "джентльменских соглашений", можно привести подобную "расписку" при совершении любого другого преступления, например, заказного убийства. Если исполнитель убийства напишет "расписку" о том, что он "никаких претензий к заказчику не имеет", правоохранительные органы вполне справедливо не будут принимать ее во внимание при назначении наказания (хотя в качестве доказательства сговора такой документ использоваться может).
Или еще один, более приближенный к реальности пример: если на предприятии есть служба охраны, в обязанности которой входит предотвращение краж, можно ли привлечь охранника в качестве обвиняемого по статье 158 УК, если кража не раскрыта? Ответ очевиден.

Тем не менее, заблуждение о "волшебной расписке" распространено повсеместно. И главную роль в его распространении играют не юридически непросвещенные люди, а сами работники правоохранительных органов, которые в некоторых ситуациях принимают во внимание должностные инструкции работников, с помощью чего на работника предприятия (обычно сисадмина) возлагается ответственность "за соблюдение лицензионной чистоты ПО".
Милиционерам этот миф выгоден по двум причинам. Во-первых, у них всегда есть "козел отпущения", на которого все можно свалить. По такой логике, по умолчанию за весь контрафактный софт на предприятии ответственность несет его руководитель. Но в том случае, если существует приказ или должностная инструкция, которая "определяет ответственное лицо", то привлекать по статье 146 будут его.
В данном случае должностная инструкция как раз и является аналогом "волшебной расписки", с помощью которой перекладывается уголовная ответственность. Никаких правовых оснований для этого нет, однако, милиция получает возможность не искать тех, кто действительно установил контрафактную программу, а свалить все на того, кто "несет ответственность по инструкции".
Во-вторых, установить программу на компьютер может любой работник организации, поработавший за этим компьютером. Однако, если начать разбираться, кто и что устанавливал, то может оказаться, что каждый работник установил программ стоимостью менее чем на пятьдесят тысяч, и состава преступления здесь вообще нет. А ситуация, когда "ответственность возложена инструкцией" на кого-то одного, позволяет "повесить" на этого человека весь "пиратский" софт на предприятии, и гарантированно получить уголовное дело, а не кучу административных правонарушений.
Для сравнения можно взять статью 143 УК, предусматривающую ответственность за "нарушение правил техники безопасности или иных правил охраны труда, совершенное лицом, на котором лежали обязанности по соблюдению этих правил". В данном случае существует закон, возлагающий на работодателя ответственность за соблюдение правил охраны труда, а также предусматривающий возможность эту ответственность возложить на конкретного работника предприятия той самой "должностной инструкцией" (это раздел X Трудового кодекса). Кроме этого, сама статья 143 предусматривает ответственность для того лица, "на котором лежали обязанности".

В случае со ст. 146 УК ничего подобного в ней самой нет, а кроме того, не существует закона, который возлагает на руководство предприятия ответственность за "соблюдение лицензионной чистоты".

Кстати, когда президиум Пермского краевого суда оправдывал А.М.Поносова, он руководствовался как раз такой логикой: работа директором организации, в которой установлена "пиратка", не свидетельствует о причастности к нарушению авторских прав по умолчанию. Необходимо, чтобы обвиняемый совершал какие-то действия, которые к такой установке привели, или являлся соучастником (подстрекателем, организатором, и т.п).
Подумай о других

Распространив данную памятку, вы можете спасти одного или нескольких человек от наказания. От заведомо несправедливого наказания. В соответствии с несправедливым законом, который принят исключительно для пользы зарубежных правообладателей, то есть, вопреки интересам России.

Просим вас сделать то, что в ваших силах, чтобы ознакомить с настоящим текстом тех, кто зарабатывает компьютерными услугами.

Наилучший вариант — найти в своем городе несколько объявлений о таких услугах и, позвонив по телефону, спросить: "Читали ли вы Памятку инсталлятору?" Если не читал, надо дать человеку ссылку ли переслать этот текст.

Посодействовать борьбе с незаконной практикой привлечения к уголовной ответственности вы можете, распространив памятку любым другим способом: выложив на форум, присоединив к дистрибутиву в файлообменнике, послав по электронной почте, передав в распечатанном виде и т.п.

Адвокат Потапов А.Н.

Reblog this post [with Zemanta]
понедельник, 3 августа 2009 г.

HDD Head IIImage by Philipp Klinger via Flickr

Средства восстановления системных файлов Windows XP

 

Чтобы ни говорили про повышенную надежность Windows 2000/ХР, иногда она все же подводит. Правда, по сравнению со своими предшественницами Windows 9x/Me это случается гораздо реже. А поскольку вместе с ОС вы теряете полноценный доступ к файлам родной для Windows 2000/ХР файловой системы NTFS, то надо что-то делать, чтобы вернуть систему в работоспособное состояние без полной переустановки ОС, программ и настроек.

Возможность успешного восстановления зависит от того, насколько вы подготовлены к отказу. Для этого не помешает заблаговременно, пока ваша система еще жизнеспособна, установить специальные программы.

Важно также понять происхождение возможных сбоев системы при загрузке еще до их возникновения и наметить, какие действия необходимо предпринять для устранения сбоя. Ниже приведены причины наиболее часто встречающихся сбоев при загрузке Windows 2000/ХР: повреждение или удаление важных системных файлов (например, файлов системного реестра, ntoskrnl.exe, ntdetect.com, hal.dll, boot.ini);

 

  • установка несовместимых или неисправных служб или драйверов;

  • повреждение или удаление необходимых для системы служб или драйверов;
     

  • физическое повреждение или разрушение диска;
     

  • повреждение файловой системы, в том числе нарушение структуры каталогов, главной загрузочной записи (MBR) и загрузочного сектора;
     

  • появление неверных данных в системном реестре (при физически неповрежденном реестре записи содержат логически неверные данные, например, выходящие за пределы допустимых значений для служб или драйверов);
     

  • неверно установленные или слишком ограниченные права доступа к папке %systemroot%.

    Средства восстановления ОС можно разделить на штатные, входящие в дистрибутив Windows 2000/ХР, и утилиты от сторонних производителей. Сегодня речь пойдет именно о штатных средствах, которые не требуется дополнительно скачивать или покупать. Начнем с утилит, входящих в поставку как Windows 2000, так и Windows XP, а затем рассмотрим новые средства, появившиеся в последней версии.

    Диск аварийного восстановления


    Windows 2000
    Чтобы создать диск аварийного восстановления, или Emergency Recovery Disc (ERD) в Windows 2000 надо, пройдя по цепочке «Пуск -> Программы -> Стандартные -> Служебные -> Архивация данных», нажать кнопку «Диск аварийного восстановления». В появившемся окне вам будет предложено вставить отформатированную дискету. Не забудьте поставить галочку рядом с пунктом «Архивировать реестр в папку восстановления». В результате получаем дискету, где будут находиться три файла: setup.log, autoexec.nt, config.nt, а в директории %systemroot% будет создана папка Repair c резервными копиями файлов реестра.

    Windows XP
    Здесь вместо создания ERD предлагается аналогичное, но более мощное средство Automated System Recovery (ASR). которое позволяет создать резервную копию всей системы, используя современные и распространенные носители большой емкости, такие как CD-R/RW или жесткие диски (еще и ленты, если у кого-то есть стример).

    Восстановление с помощью аварийного диска


    Windows 2000
    Чтобы восстановить реестр с помощью диска ERD и каталога Repair, необходимо запустить программу setup, которая осуществляет установку Windows 2000. Когда эта программа начнет выполняться, она найдет все установленные ОС Windows 2000 и соответствующие им каталоги Repair, после чего предоставит на выбор три возможности:

     

  • начать установку;
     

  • исправить поврежденную конфигурацию;
     

  • выйти без изменений.

    Прежде всего, попытаемся исправить систему. Для этого предстоит выбрать, как будет происходить восстановление:
     

  • через консоль восстановления;
     

  • с помощью операции аварийного вос­становления.

    Работу первого пункта мы рассмотрим в следующем разделе, а сейчас перейдем сразу ко второму. Нам вновь предлагаются на выбор два пункта: ручной режим; быстрый, автоматический режим.

    Выбираем первый пункт, поскольку как-то спокойнее, когда все идет подлинным контролем, а не кто-то определяет за нас целесообразность тех или иных действий. Теперь следует выбрать режим работы программы, задав требуемую комбинацию пунктов.

    Их всего три:
     

  • анализ среды (проверяются и при необходимости исправляются boot.ini, ntdetect.com и некоторые другие важные системные файлы);
     

  • проверка системных файлов (проверяются и при необходимости испраавдются все файлы, находящиеся в корневой папке и папках %systemroot% и %systemroot/system%; это может помочь в случае повреждения одного или нескольких системных файлов, из-за ошибок диска, особенно если они произошли на разделе NTFS, но при этом будут потеряны вес обновления, внесенные установкой Service Pack, и их придется переустанавливать);
     

  • анализ загрузочного сектора (проверяется и при необходимости исправляется сектор загрузки).

    Стрелками перемещаемся по пунктам, для выбора или отмены пункта нажимаем «Enter». По умолчанию выбраны все пункты. Затем выбираем «Продолжить» (отдельный, четвертый пункт меню), и программа Setup выполнит ту же проверку, что и при обычной установке, и попытается провести исправления.

    Если у вас установлено несколько Windows 2000 (например, русская и английская), правильно укажите местонахождение каталога Repair и используйте соответствующую дискету аварийного восстановления. Нет ничего обиднее, чем исправить неповрежденную копию Windows 2000. Вместо «Продолжить» можно нажать F3 для выхода или «Esc» для перехода к меню выбора между консолью вос­становления и операцией аварийного восстановления.

    Windows XP
    Для восстановления системы ХР при помощи ASR-дисков загрузитесь с загрузочного CD (дистрибутива) и нажмите F2, когда система предложит это сделать, и следуйте указаниям системы.

    Естественно, если вы восстанавливаете систему с ASR-дисков. то все изменения внесенные в нее после создания ASR-дис-ков, теряются.

    Emergency Recovery Console


    Другой инструмент восстановления системы — Emergency Recovery Console (сокра­щенно ERC), входящая в дистрибутив Windows 2000/XP. Установить ERC на ком­пьютер можно только после установки Windows 2000/XP, для чего необходимо вы­полнить следующие действия:

    1. нажмите кнопку «Пуск»;
    2. ыберите в развернувшемся меню пункт «Выполнить...»;
    в открывшемся окне введите следую­щую команду: M:i386winnt32.exe /emdeons, где М — буква диска, соответствующая приводу CD-ROM;
    3. нажмите кнопку «ОК»;
    4. следуйте инструкциям, появляющимся на экране;
    5. при завершении установки перезагрузитесь.

    Установка потребует порядка 6 Мбайт в системном разделе. Если у вас в системе физически два жестких диска, на первом диске два раздела С и Е, a Windows 2000/XP установлена на Е, то каталог с файлами ERC — emdeons — будет на разделе С. Теперь в меню выбора ОС, появляющемся при старте системы, будет новый пункт — «Windows 2000 Recovery Console» или «Windows XP Recovery Console». Выбрав этот пункт, вы начнете загрузку ERC.
    ERC, просмотрел разделы ваших жестких дисков, перечислит все Windows 2000/XP, на них установленные, и предложит сделать выбор. Надо просто ввести номер Windows 2000/XP, с которой вы хотите работать. Затем нужно будет указать пароль для встроенной учетной записи администратора системы. При вводе неправильного пароля три раза подряд будет произведен принудительный выход из ERC. Также при отсутствии или повреждении базы SAM использовать ERC невозможно, поскольку нельзя провести аутентификацию пользователя. Пройдя процедуру аутентификации, вы получите в свое распоряжение интерфейс командной строки и ограниченный набор команд.

    Для того чтобы в ERC получить доступ в папки, отличные от системной, надо заблаговременно выполнить следующие действия в Windows 2000/XP. Под аккаунтом администратора запускаем апплет локальной политики безопасности: «Пуск-> Програм­мы -> Администрирование -> Локальная политика безопасности», или «Пуск -> Настройка -> Панель управления -> Администрирование -> Локальная политика безопасности». В открывшемся окне в дереве политик идем далее: «Параметры безопас­ности -> Локальные политики -> Параметры безопасности -> Консоль восстановления: разрешить копирование дискет и доступ ко всем дискам и папкам», устанавливаем значение «Включить». После чего в ERC выполняем команду SET Allow All Paths = TRUE.

    ERC можно использовать для решения проблем, вызванных повреждениями файловой системы. В ERC включено несколько команд, специально предназначенных для этого. Одна из них — CHKDSK, работающая аналогично соответствующей команде из Windows 9x/Me. Другая - FIXMBR - заменяет MBR (Master Boot Record) основного раздела системного диска исправной копией. Не менее полезна и команда FIXBOOT, с помошью которой можно восстановить загрузочный сектор, поврежденный при установке другой ОС (когда теряется возможность загрузки операционной системы Windows 2000/XP). В составе ERC есть еще одна команда — DISKPART, которую можно использовать для добавления и удаления разделов диска.

    В ERC включено еще несколько полезных команд. С помощью команд LISTSVC, DISABLE и ENABLE можно просматривать список существующих служб, отключать и запускать (соответственно) эти службы и драйверы. Важность этих команд трудно переоценить, особенно если сбой при загрузке связан с дефектом служб или драйверов. В ERC достаточно просто отключить запуск неисправной службы или драйвера и перезагрузить систему. При этом даже не потребуется редактировать или восстанавливать системный реестр.

    Если же неприятности случились еще до момента установки ERC, то запустить ее можно с установочных дискет Windows 2000/XP или же с установочного CD-ROM Windows 2000/XP, как описано в предыдущем разделе.

    К сожалению, при помощи ERC можно решить далеко не все проблемы, возникающие при загрузке операционной системы. В некоторых случаях для восстановления системы ERC может оказаться недостаточно. В составе ERC нет, например, средств, позволяющих редактировать права доступа к файлам или папкам на диске. Их придется переопределять вручную. Наконец, ERC может оказаться недоступной в том случае, когда повреждения, сделавшие невозможной загрузку ОС, повлияли и на установленную в сис­теме ERC. В этом случае придется воспользоваться либо параллельной установкой Windows 2000/ХР, либо какой-нибудь программой от сторонних производителей.

    Новые средства Windows XP


    Rollback Driver
    Очень часто сбой системы наступает при обновлении драйвера какого-либо устройства. Поскольку драйвер по своей сути та же программа, он иногда содержит ошибки, приводящие при некоторых конфигурациях к некорректной работе и, как следствие, сбою системы. Вероятно, помня пословицу «лучшее — враг хорошего», но­вая Windows при обновлении драйвера ус­тройства не удаляет старый, а заботливо сохраняет его на случай, если возникнут проблемы. И когда новый драйвер порождает проблемы, новое средство Rollback Driver позволяет вернуть старый, то есть, как бы откатить изменения системы. Более того, встроенный механизм проверки драйвера на совместимость может не позволить установить драйвер, который, по мнению Windows XP для нее не подходит.

    Remote Assistance
    Наверное, часто ваши друзья и знакомые просили вас помочь настроить компьютер по телефону. Теперь появившаяся в Windows ХР служба Remote Assistance (Удаленный помощник) позволяет вам подключаться к удаленному компьютеру и использовать его как локальный. Хотя проблем с безопасностью эта служба, конечно, тоже добавляет.

    System Restore
    Наконец, наиболее полезное средство восстановления системы — System Restore, позволяющее вернуть ее в работоспособное состояние, основываясь на концепции точек восстаноштения (Restore Points). Идея проста, как все гениальное: заставить систему саму отслеживать и фиксировать все изменения, происходящие с системными файлами. Такой механизм даст возможность отката к работоспособной версии системы при повреждении системных файлов неграмотными действиями пользователя или установке некорректных драйверов или программ. Механизм System Restore автоматически сохраняет набор системных файлов перед установкой драйверов или программ, а также раз в сутки создается точка восстановления системы.

    При запуске этой службы вам предложат выбрать — восстановить систему в соответствии с сохраненной ранее точкой восстановления или же создать новую точку восстановления. Выбирайте то, что нужно, и далее просто следуйте инструкциям, появляющимся на экране. Если же компьютер не загружается, попробуйте открыть «По­следнюю удачную конфигурацию* (Last Known Good Configuration), как описано в начале статьи. Windows XР восстановит систему, используя последнюю точку восстановления. Поскольку каждая точка восстановления занимает место на жестком диске, имеет смысл удалять ненужные. Для этого выполните следующее: «Пуск -> Программы -> Стандартные -> Служебные -> Очистка диска», вкладка «Дополнительно». Удаляются все точки кроме последней. Также в реестре можно задать продолжительность жизни точек восстановления, поправив параметр RP Life Interval в разделе: HKEY_LOCAL_MACHINESOFTWAREMicrosoft WindowsNTCurrentVersionSystem Restore. Тип параметра — dword. Значение в секундах по умолчанию — 0076а700, что соответствует 90 дням.

    Сбои в системе могут быть вызваны самыми различными причинами, поэтому давать какие-либо универсальные советы по восстановлению системы бывает довольно сложно, однако ничто не мешает вам, пока Windows еще продолжает исправно загружаться и работать, обезопасить свой компьютер и свои данные от всевозможных неприятностей.

    Команды, применяемые в ERCattrib - Отображение атрибутов файлов и каталогов


  • cd, chdir - Смена текущего каталога
     

  • chkdsk - Проверка целостности диска
     

  • cis - Очистка экрана
     

  • copy - Копирование файла
     

  • delete, del - Удаление файла
     

  • dir - Просмотр содержимого каталога
     

  • diskpart - Добавление и удаление дисковых разделов
     

  • enable, disable - Подключение и отключение драйверов и служб
     

  • extract - Распаковка САВ-файлов Windows 2000
     

  • fixboot - Восстановление загрузочного сектора
     

  • fixmbr - Восстановление Master Boot Record
     

  • format - Форматирование диска
     

  • listsvc - Просмотр служб и их дескрипторов
     

  • logon - Регистрация в выбранную установку NT/ Windows 2000
     

  • map - Отображение буква-диск
     

  • mkdir - Создание каталога
     

  • type, more - Отображение содержимого файла
     

  • rmdir - Удаление каталога
     

  • repair - Обновление установки на базе файлов с компакт-диска Windows 2000
     

  • rename, ren - Переименование файла или каталога
     

  • systemroot - Изменение каталога на системный (winnt)



  • Reblog this post [with Zemanta]
    вторник, 28 июля 2009 г.

    windows 7 in VirtualBox on windows xpImage by nick see via Flickr

    Корпорация Microsoft рассказала о ценах на различные модификации операционной системы Windows 7 для персональных компьютеров, работы над которой близятся к завершению.

    Как сообщается, пользователям, которые оформят заявку на апгрейд в период с 26 июня по 11 июля, редакции Windows 7 Home Premium и Professional обойдутся в $49,99 и $99,99 соответственно. После 11 июля обновление с предыдущей версии Windows до Windows 7 Home Premium будет стоить $119,99, что на 8% ниже стоимости аналогичной процедуры для Windows Vista. Для редакции Windows 7 Professional цена апгрейда после завершения рекламной акции составит $199,99.

    Пользователи, которые захотят приобрести Windows 7, не участвуя в программе обновления, должны будут заплатить за версию Home Premium $199,99. Это на 17% ниже стоимости аналогичной редакции Windows Vista. Коробочные варианты Windows 7 Professional и Ultimate обойдутся в $299,99 и $319,99 соответственно.

    Корпорация Microsoft также сообщила, что тот, кто купит новый компьютер с Windows Vista начиная с пятницы, может рассчитывать на бесплатный апгрейд до Windows 7.

    Презентация финальной версии Windows 7 должна состояться 22 октября: в этот день будут представлены модификации платформы на 14 языках, в том числе на русском. 31 октября «Майкрософт» выпустит еще 21 локализованную версию новой ОС.


    Reblog this post [with Zemanta]
    понедельник, 27 июля 2009 г.

    Windows XPImage via Wikipedia

    1. Чистый дистрибутив WinXP SP2 (затем в процессе добавятся все необходимые и сущетсвующие обновления на данный момент).
    2. Скачать UpdatePack-XPSP2-Rus (Последняя версия 7.10.12).
    Тут главное понять, что этот пакет убивает 2х зайцев:
    - во-первых, он является пакетом с критическими обновлениями, которые вышли после появления SP2 на данный момент;
    - во-вторых, он базовый конструктор для интеграции всевозможных программ, драйверов, обновлений, которые будут уставновлены в момент инсталяции WinXP с диска.
    3. ExtremePack. Это вещь не обязательная, но очень рекомендуемая. Версия ExtremePack неразрывно связана с определенной версией UpdatePack-XPSP2-Rus и является дополнительным набором обновлений для WinXP SP2, которые не включены в UpdatePack-XPSP2-Rus. Обновления, входящие в ExtremePack не критические, но тоже не менее важные. Т.е. благодаря UpdatePack-XPSP2-Rus и ExtremePack дистрибутив WinXP SP2 обновляется по максимуму на текущий момент.
    С UpdatePack-XPSP2-Rus 7.10.12 совместимы ExtremePack v.23 и ExtremePack v.24.
    Для более ранних версий UpdatePack-XPSP2-Rus подходят ExtremePack с меньшим индексом версии.
    4. Вот мы добрались до самого нужного. Аддон для автоустановки драйверов - z_drv_inst. Благодаря этому аддону можно будет интегрировать любые драйвера, в том числе и так необходимые нам SATA/RAID. Только не расслабляйтесь. Драйвера для интеграции нужно еще подготовить!
    5. После того, как аддон для автоустановки драйверов скачан, необходимы сами драйвера. Набор драйверов можно скачать с driverpacks.net. Если пакет драйверов не нужен, а необходимо интегрировать только один драйвер, то можно обойтись и одним драйвером.
    Здесь лежит последняя версия DriverPack MassStorage 7.11 (27 ноября 2007)
    6. Следущий шаг потребует чтения приложенной документации, а не качания.
    Необходимо бегло ознакомиться с инструкцией UpdatePack-XPSP2-Rus (там очень все просто и она маленькая) и очень внимательно прочитать инструкцию z_drv_inst (там сложнее и больше информации).
    7. После этого все подготовить и привести в нужный вид, запустить скрипт выполнения UpdatePack-XPSP2-Rus.
    В кратце, если необходимо интегрировать только драйвера для SATA/RAID:
    а) В папку UpdatePack-XPSP2-Rus/Addons поместить Z_DRV_INST в распакованном виде.
    б) в каталог DriverPacks_MSST в разорхивированном виде DP_MASSSTORAGE.
    в) в каталог DriverPacks_Zipped DP_MASSSTORAGE.7z (в архиве в таком виде, как было скачано с driverpacks)
    г) при помощи утилиты Convert.exe (скачивается вместе с Z_DRV_INST) файл DriverPack_MassStorage_wnt5_x86-32.ini переконвертировать в вид MSST.INI.
    д) полученный файл MSST.INI сохранить в корневой папке Z_DRV_INST.
    е) больше с Z_DRV_INST нам ничего делать не нужно
    ж) зайти в корневую папку UpdatePack-XPSP2-Rus и запустить файл __PATCH.CMD. Если, конечно, до этого вы прописали путь к дистрибутиву в файле Distr.ini.
    з) после завершения выполнения скрипта, получим дистрибутив с интегрированными драйверами SATA/RAID. Обратитие внимание на появления папки OEMDRV. Она нам нужна, поэтому ее тоже пишем на диск.
    8. Записываем все на болванку и пользуемся. При правильных действиях все должно подхватиться и поставиться.

    Если будет не слишком понятно, то еще что-нибудь добавлю

    P.S. Ничего моего здесь нет. Написал только инструкцию. Все подготовлено по материалам форума ozsone.net. Более подробную информацию можно найти там, ну или спрашивайте здесь, попробуем помочь.

    Источник

    Reblog this post [with Zemanta]
    среда, 15 июля 2009 г.

    Image representing Symantec as depicted in Cru...Image via CrunchBase

    Вслед за обвинением компании Symantec в том, что она использовала вредоносные модули в своих антивирусных пакетах, камень был также брошен в огород Лаборатории Касперского. Дело в том, что обе антивирусные компании используют одну и ту же технологию под названием iStream. Глава российской антивирусной компании заявил, что никакой угрозы для пользователей эта технология не представляет. Она использует совершенно другие методы, чем программное обеспечение, которое принесло столько проблем компании Sony BMG.

    Евгений Касперский сказал, что хакер никак не сможет получить доступ к информации iStreams или использовать ее для хранения вредоносных модулей. Даже если вредоносная программа каким-то образом будет внедрена в приложение от Лаборатории Касперского, оно распознает ее при загрузке и удалит точно так же, как обычный вирус.


    Symantec жульничает!
    Компания Symantec оказалась в центре большого скандала, связанного с использованием вредоносных технологий в своих программах. Оказалось, что в приложении Norton SystemWorks задействованы инструменты, которые можно использовать для удаленного управления компьютером и которые не видят антивирусы.

    Symantec утверждает, что применяла этот инструмент для того, чтобы пользователи не могли случайно удалить файлы (опция касалась Norton Protected Recycle Bin), однако им вполне могли бы воспользоваться недоброжелатели. Речь идет о папке, которая скрыта от Windows API и файлы в которой не сканируются антивирусами. После того как об использовании запрещенных технологий стало известно, Symantec выпустила обновление, которое вносит изменения в работу программы.

    Reblog this post [with Zemanta]
    четверг, 9 июля 2009 г.

    Image representing Microsoft as depicted in Cr...Image via CrunchBase

    В августе Microsoft покажет экспериментальный браузер


    Корпорация Microsoft планирует представить в августе текущего года свой принципиально новый браузер Gazelle. Это событие ожидается на конференции Usenix Security Symposium, в Канаде.

    Как сообщает сайт Lenta.ru, основу браузера представляет собственное ядро, абсолютно отличное от используемого в Internet Explorer. Главными особенностями Gazelle от Microsoft можно назвать совершенно новый подход к архитектуре браузера и высокая стабильность его работы.

    Gazelle ведет себя как маленькая операционная система и запрещает плагинам обращаться к компьютеру напрямую. Кроме того, новый браузер обеспечивает высокую степень стабильности, изолируя разные части страницы друг от друга в памяти компьютера.

    Корпорация Microsoft анонсировала браузер Gazelle еще в начале года, но дата появления публичной бета-версии и время его выхода на рынок пока неизвестны.

    Reblog this post [with Zemanta]
    вторник, 7 июля 2009 г.

    Windows VistaImage via Wikipedia

    Участились случаи "синих экранов смерти" в ОС семейства VISTA. Получить однозначный ответ, почему так происходит, так и не удалось. Но удалось решить саму проблему, установкой пакета обновлений! Решение проблемы здесь: http://www.microsoft.com/downloads/thankyou.aspx?familyId=f559842a-9c9b-4579-b64a-09146a0ba746&displayLang=en

    Reblog this post [with Zemanta]

    windows-7Image by manpreet_2687 via Flickr

    Все еще пользуетесь Windows 7 Beta?

    Загрузка Windows 7 Release Candidate (RC) закончится 15 августа. Поторопитесь! Если все ещё тестируете Windows 7 Beta, начиная с 1 июля каждые 2 часа ваш компьютер будет выключаться.

    Reblog this post [with Zemanta]
    среда, 24 июня 2009 г.

    Image representing Windows as depicted in Crun...Image via CrunchBase

    Для частных лиц

    У вас сломался или не включается компьютер ?
    Ваш Windows тормозит а программы глючат и плохо работают ?
    А принтер зажевывает бумагу ?


    Уже 4 года с этими наболевшими вопросами с легкостью справляются профессионалы нашей компании.
    Прошло время неопытного дружеского ремонта, настал час профессионального подхода к решению сложных вопросов.

    Индивидуальным клиентам мы предоставляем услуги профессионального сервиса:

    Персональных компьютеров и ноутбуков:
    • Услуги инсталляции
    • Поддержание работоспособности
    • Модернизация
    • Установка и настройка программного обеспечения
    • Восстановление работоспособности
    • Лечение вирусов
    Принтеров и МФУ:
    • Услуги инсталляции
    • Поддержание работоспособности
    • Заправка и восстановление картриджей
    • Восстановление работоспособности
    Программного обеспечения:
    • Установка и настройка программного обеспечения
    • Восстановление программного обеспечения
    • Удаление вирусов
    Данные пользователя:
    • Восстановление данных после форматирования HDD
    • Восстановление данных после сбоя
    • Восстановление данных после вирусной атаки


    Reblog this post [with Zemanta]

    Ремонт компьютеров на дому и в офисе. Безопасность. Помощь в установке программ.

    Уже успешно работает новое поколение WINDOWS! Сделайте подарок своему компьютеру, предлагаем установку новейшей WINDOWS 7 по очень выгодному тарифу! Вы по достоинству оцените преимущества новой операционной системы!

    САМЫЕ НИЗКИЕ ЦЕНЫ В КИЕВЕ.

    Ремонт компьютера на дому и в офисе.
    WWW.911.IN.UA обеспечивает быстрый высококачественный ремонт компьютеров, ремонт блоков компьютеров, ремонт ноутбуков в офисе и на дому в любом удобном для клиента районе Киева и области. Инженеры нашей компании качественно и в кратчайшие сроки произведут диагностику компьютера, срочный ремонт компьютеров любой сложности, установку программ, установку Windows (XP, Vista...), лечение вирусов. Поддержка компьютерная, помощь в установке и настройке любых программ – все это Вы найдете у нас!

    Ремонт ноутбуков в Киеве.
    Наша компания быстро и качественно осуществит гарантийный ремонт ноутбука дома и в офисе. Также мы выполняем срочный ремонт ноутбуков в Киеве. Сервисный ремонт ноутбука любой сложности выполняется нашими мастерами качественно и в кратчайшие сроки! Мы ремонтируем любые ноутбуки. Установка windows, сервисный ремонт ноутбука, срочный ремонт ноутбуков любой сложности – это у нас!

    Подключение и настройка Интернет, обслуживание сетей.
    Прокладка и настройка локальной сети, монтаж сетей. Подключение Интернет дома и в офисе. Наши инженеры обеспечат проектирование и монтаж сетей любой сложности в Киеве и области. Прокладка сетей осуществляется нашими специалистами качественно и в кратчайшие сроки. Обеспечим бесперебойное функционирование Вашей сети с помощью услуги «it аутсорсинг». Обслуживание организаций – приоритет нашей Компании.

    Установка (переустановка) Windows, настройка. Восстановление системы Windows.
    Специалисты IT-компании WWW.911.IN.UA проведут быструю и качественную установку Windows любой версии (Windows XP, 2000, 98, Me), обеспечив при этом сохранение всей информации, находящейся в Вашем компьютере, а также помогут Вам с установкой программ и их настройкой у Вас в офисе или дома. Установка любых компьютерных программ, их быстрая и качественная настройка, переустановка windows ноутбука, переустановка windows xp, переустановка windows vista – это у нас!

    Настройка и установка принтеров, сканеров, копиров и т.д.
    Компания «WWW.911.IN.UA», занимающаяся it аутсорсингом, - это высококачественная поддержка компьютерная, помощь в установке оргтехники, скорая диагностика любых неисправностей в работе оргтехники. Наши инженеры с удовольствием произведут установку и настройку принтеров, сканеров, копиров и др. у Вас в офисе или дома, а также обеспечат последующее обслуживание Вашей организации. Высококачественное обслуживание компьютеров и оргтехники – наша главная задача!

    Обеспечение безопасности информации на Ваших компьютерах.
    Защита информации – одно из обязательных условий эффективного функционирования Вашей компании. Специалисты нашей Компании помогут Вам посредством организации грамотной защиты баз данных (1С, «Парус» и т.д.), антивирусной защиты и лечения вирусов, разграничения прав доступа и контроля над использованием сети Интернет обеспечить наиболее эффективную защиту конфиденциальной информации.

    Консультация компьютерная. Помощь в установке программ. Настройка компьютера.
    Наш отдел компьютерного сервиса в кратчайшие сроки обеспечит бесплатный приезд инженера к Вам домой или в офис. Инженер проведет диагностику компьютера, выяснит и устранит причину неисправности, поможет установить Windows. С радостью обеспечим Вам качественное, быстрое и недорогое компьютерное обслуживание (обслуживание компьютеров). Скорая диагностика, помощь в устранении любых неполадок - это срочный ремонт компьютеров в Киеве.

    Лечение вирусов, удаление вирусов, антивирусная защита.
    Эффективное лечение вирусов и обеспечение надежной антивирусной защиты – обязательное условие нормальной работы с операционной системой и безопасного хранения информации. Специалисты нашей компании с удовольствием обеспечат комплексную диагностику компьютера, быстрое и эффективное лечение (удаление) вирусов, установку наиболее эффективных антивирусных программ в офисе и на дому. В случае невозможности удалить вирус – мастера могут заново установить Windows (переустановка Windows).

    Продажа компьютеров, комплектующих и программного обеспечения.
    Наша компания с удовольствием поможет Вам с покупкой компьютерной техники по самым низким ценам в Киеве. Наши специалисты осуществляют комплексное обслуживание компьютеров. Киев – вызов мастера бесплатно. К Вашим услугам бесплатные консультации опытных специалистов, компетентный подбор комплектующих и бесплатная доставка (при условии установки нашими специалистами). Услуги нашей компании – это высококачественный комплексный компьютерный сервис в Киеве и области.

    Модернизация ПК.
    В наш динамичный век тотальной информатизации деловой сферы и досуга компьютерная техника все чаще становится устаревшей и требует комплексной модернизации. Опытные специалисты нашей компании с удовольствием окажут Вам компьютерную помощь по модернизации ПК посредством замены устаревших комплектующих и установки новейших компьютерных программ. Также в случае модернизации компьютера часто необходимо совершить переустановку системы Windows, что быстро и качественно сделают наши специалисты.

    Абонентское обслуживание компьютеров (обслуживание организаций) на основе договора.
    IT-аутсорсинг (абонентское обслуживание компьютеров) – это великолепная, более эффективная альтернатива штатному системному администратору, ведь компьютерное обслуживание организаций (установка программ, монтаж сетей, лечение вирусов и ремонт компьютеров, настройка компьютера) осуществляется целым штатом высококлассных специалистов, которые постоянно следят за исправной работой компьютеров Вашего офиса. Абонентское обслуживание компьютеров – отличный шаг в условиях кризиса! Договор обслуживания компьютеров – гарантия корректной работы компьютерной техники Вашей компании!

    Диагностика неисправностей.
    Комплексная диагностика компьютера, своевременная диагностика неисправностей, их быстрое и эффективное устранение, лечение вирусов и обеспечение эффективной антивирусной защиты, срочный ремонт компьютеров и ноутбуков, восстановление системы Windows - деятельность нашей компании охватывает весь спектр услуг компьютерной оперативной помощи. Быстрая и эффективная компьютерная поддержка в Киеве – это у нас.

    Учет интернет-трафика, ограничение доступа пользователей к Интернету, запрет доступа к сайтам.
    В нашу эпоху массового увлечения социальными сетями во многих компаниях давно назрела необходимость ограничения доступа сотрудников к сети Интернет. Наша Компания, обеспечивающая компьютерное обслуживание организаций, поможет Вам решить проблему использования сотрудниками Интернета фирмы не по назначению, ограничив доступ к определенным сайтам и сервисам.

    Обслуживание компьютеров для фирм

    Обслуживание компьютеров для частных лиц


    Поиск по этому блогу

    Наши контакты

    Отдел

    обслуживаниЯ КОМПЬЮТЕРОВ ДЛЯ ЧАСТНЫХ ЛИЦ

    (044) 361-27-87

    WWW.911.IN.UA

    Это интерестно

    В Днепропетровске стартовал экологический социальный проект - " Цветущий город-счастливые люди - Это жизнь "

    Реклама от Google

    Спасобо Google

    Мой список блогов

    Реклама баннерообменных сетей

    Реклама от ABN Реклама от UBN

    Украинская Баннерная Сеть

    Наши рейтинги

    Rambler's Top100