Как по мне, то это вообще не технический вопрос. Этим должна заниматься СБ и 
меры тут должны использоваться сугубо административные. В данном случае (не 
представляю себе, что за медок, ну да ладно) видится такой банальный подход:

а) пользовательские компьютеры зажимаются политиками АД
б) устанавливается централизованый антивирус с управлением и получением отчетов 
в одном месте
в) СБ следит за тем, чтобы особо одаренные пользователи не баловали с 
безопасностью и заодно пишет бумажные письма по каждому “обновлению”, 
остановленному антивирусом. Так мол и так, от вас было отправлено письмо с 
вредоносным вложением, сигнатура вложения такая-то по классификации такого-то 
производителя. Просим прекратить или будем жаловаться провайдеру. Как вариант, 
сразу посылать формальную жалобу куда только можно, а уже потом писать бумажные 
письма.

И при чем тут exim? :)

On Oct 24, 2013, at 1:22 PM, Vasiliy P. Melnik <ba...@vpm.net.ua> wrote:

>> Такая защита от вирусов рассчитана на совсем неграмотных пользователей
>> (тут приводили в пример некоторых бухгалтеров).
>> Однако, это не спасает их от спама со ссылками на редиректы на сайты с
>> drive-by exploit kits, молча устанавливающие в винду троянов,
>> используя дыры в винде, браузерах и их plugin-ах (Java, Flash, Acrobat).
> 
> Та могу написать полный опус той истории.
> Пришло письмо из налоговой, антивирус сказал - низя, она антивирус
> погасила - это ж все-таки письмо из налоговой. Спрашиваю у друга: чего
> ж пароля на антивирус не стояло? так обновления на медок очень часто
> антивирус принимает за вирус и не дает поставить, и не только медок. В
> итоге получается: админские права забрать нельзя, на антивирус
> поставить пароль нельзя. Поставили кейлоггер и сперли все пароли.
> Повезло, что парни оказались жадные и хотели спереть 5 лимонов -
> операционистка в банке остановила платежку.А тянули б по тысяч 300
> каждый день - не скоро бы хватились.
> 
> В данном случает такой acl просто спас бы ситуацию.
> _______________________________________________
> Exim-users mailing list
> Exim-users@mailground.net
> http://mailground.net/mailman/listinfo/exim-users
> 

Attachment: signature.asc
Description: Message signed with OpenPGP using GPGMail

_______________________________________________
Exim-users mailing list
Exim-users@mailground.net
http://mailground.net/mailman/listinfo/exim-users

Ответить