В английском офисе Symantec работают хоббиты :-) - Свободное общение - Форумы Anti-Malware.ru Перейти к содержанию
Сергей Ильин

В английском офисе Symantec работают хоббиты :-)

Recommended Posts

Сергей Ильин

Офис американской корпорации Symantec располагается между Лондоном и аэропортом Хитроу. Чтобы его найти, нужно четко выполнить предписанные путеводителем инструкции. После описания шести поворотов следует такой текст: "Проехав примерно 180 м, вы увидите справа Большое дерево (если вы доехали до старой водокачки, то заехали слишком далеко!). У Дерева поверните направо и поезжайте по проселочной дороге. Вы упретесь в огражденный, свободный от деревьев участок и слева увидите автомашины! Вы уже в SOC". Действительно, заблудиться очень легко.

Кому придет в голову, что офис находится внутри зеленого холма? Такое нужно увидеть. И тогда невольно думаешь, что в Symantec (по крайней мере, в ее английском офисе) сплошь работают хоббиты. Раньше в этом холме находился огромный резервуар с водой. Воду собирали для того, чтобы она под напором шла по водопроводу в долину. Современные технологии позволили решить проблему подачи воды в долину иными способами. А огромное подземное сооружение осталось пустовать. Англичане строят, как известно, добротные здания и на века. Поэтому американцам понадобилось лишь сделать внутри косметический ремонт, провести современные коммуникации, и бывший резервуар для воды превратился в компьютерный центр. Весь холм и все вокруг покрыто травой и полевыми цветами. К входу от небольшой автостоянки нужно спуститься по крутой и узкой лесенке с перилами с одной стороны. Перед входом – некрашеный старый деревянный стол и две скамейки по бокам. Сам "парадный" вход в офис – это узкий бетонный проход в подземный бункер. В принципе, здесь можно прожить автономно полгода, не выходя на поверхность. Запасы горючего и собственные электрогенераторы это позволяют. Особый восторг посетителей вызывает демонстрация запасного выхода – это отдельная бронированная дверца, открывающая лаз размером с небольшой камин…

"Необычное решение дизайна нашего офиса – очень хороший маркетинговый ход, – говорит главный аналитик Symantec EMEA Джим Харт. – Если учесть, что компания специализируется на компьютерной безопасности, наш офис помогает быстрее завоевать доверие клиентов".

http://www.astera.ru/news/?id=39700

Не удевлюсь, если этот офис выдерживает прямое попадание ядерного заряда малой мощности :D

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
OlegSych

Прикольно :)

А здание Sohpos антивирус (Абингтон, Оксфорд-шир) называется "The Pentagon". Вот так извращаются антивирусные компании :)

Представляет собой высокотехнологичное здание, окружённое рвом с водой. был в гостях, понравилось. Стены (в том числе большая часть внутренних) - преимущественно стеклянные (как миниум прозрачные, материал может быть другой). Смотрится весьма и весьма.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Получается, что очень важно, какой офис у высокотехнологичной компании. Встречают все равно по одежке.

OlegSych, поездка в Sophos была по обмену опытом? :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
OlegSych
OlegSych, поездка в Sophos была по обмену опытом? :)

Налаживание партнёрских отношений.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Мальцев Тимофей

А какой там экран в службе техсаппорта. :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • demkd
      Если версия системы идентичная то скорее всего подойдет, но это не точно, потому что лично я всегда пользовался бэкапом реестра, сперва ERUNT-ом, а когда он стал неактуален сделал свой ABR.
    • santy
      Вообще, в сети мало пишут про то, как восстановить работу безопасного режима, в основном после поискового запроса выводят статьи, как войти в безопасный  режим. (Видно хромает еще ИИ по этому вопросу). По данному, частному случаю как будто все уже перепробовали: точка восстановления есть но с заражением системы, со слов пользователя. Хотя по факту здесь и не нужно восстанавливать систему, достаточно только найти в этой точке файл SYSTEM, откопировать его в другое место и извлечь из него ключ SafeBoot. Возможно, что он и делал восстановление системы из точки восст., но Safe mode не заработал. Других точек восстановления нет, бэкапов реестра нет, так как не работал ранее с uVS, да, и мы вообщем редко практикуем в сложных случаях создавать бэкап реестра. Те функции восстановления ключа, что заложены в uVS, опираются на бэкап реестра. (Которого не оказалось в системе). Твик Зайцева так же не сработал, возможно основан на методе их текста, который RP55 принес сюда. Остается попытаться перенести ключ с чистой аналогичной системы. Возможно ли безболезненно взять ключ Safeboot из другой аналогичной чистой системы? Какие могут возникнуть проблемы? драйвера оборудования могут оказаться различными?  
    • demkd
      "CurrentControlSet" это виртуальный ключ, он указывает на последний рабочий CurrentControlSetXXX, потому копировать там обычно нечего потому что есть лишь CurrentControlSet001, который и есть CurrentControlSet, другое дело когда есть 001 и 002, один из них может быть живым, а может и не быть.
      Но на самом деле не нужно маяться фигней, нужно пользоваться бэкапом и восстановлением реестра, тем более что в uVS есть твик для включения системного бэкапа реестра, так же копии реестра есть в теневых копиях и точках восстановления, где гарантировано можно найти рабочую ветку реестра и восстановить ее либо руками либо через uVS->Реестр->Восстановить из копии ключ SafeBoot
    • PR55.RP55
      " Вот еще в помощь рекомендации от Зайцева Олега:   Цитата Кроме того, есть еще один метод восстановления испорченных ключей. Как известно, в самом реестре есть копии ключа SafeBoot. Они находятся в HKLM\SYSTEM\CurrentControlSet001\Control\SafeBoot и HKLM\SYSTEM\CurrentControlSet002\Control\SafeBoot. Следовательно, можно попробовать следующую операцию:
      1. Экспортировать HKLM\SYSTEM\CurrentControlSet001\Control\SafeBoot
      2. В полученном REG файле заменить "CurrentControlSet001" на "CurrentControlSet" (REG файл текстовый, поэтому заменить несложно)
      3. Импортировать модифицированный файл
      Данная операция может быть успешной сразу после запуска повреждающей ключ реестра вредоносной программы, до перезагрузки. Нарушена загрузка в защищенном режиме (SafeBoot) Изменено 6 часов назад пользователем safety " https://forum.kasperskyclub.ru/topic/466078-privetstvuju-slovil-majner-po-nazvaniem-toolbtcmine2782/page/6/#comments А, что если это будет делать uVS ? т.е. Копировать ключ > модифицировать > производить перезапись.
    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 18.1.10.
×