< HomePage
Сряда, 9 Април 2008

[ Добави коментар ]
Понеделник, 25 Декември 2006

Весела Коледа

[ Добави коментар ]
Сряда, 18 Октомври 2006

Vodafone live! & Qtek (HTC)

След стартирането на услугата от Мтел във форумите на дир-а се появиха оплаквания, че QTek 9100 не работи с Vodafone live!. Това съвсем не е така, просто трябват малко настройки на съответният телефон. Настройките, които давам по-долу са пробвани на HP iPaq 6515, QTek 9100, но по принцип бу трябвало да работят на всички телефони, които са с Microsoft Windows.
Проблема с невъзможността за достъп до http://live.mtel.bg идва от там, че този сайт е WAP и като такъв се предполага да се гледа през WAP gateway. Самият хост live.mtel.bg не е обявен в публичните DNS сървери, които отговарят за зоната mtel.bg и от там идва и невъзможността да се отвори URL-то, ако не се позва WAP gateway-а на Мтел. За да се ползва този gateway се правят следните настройки:

Start->Settings->Connections->Connections
-> Edit My Proxy Server
Избира се:
This network connects to the Internet
This network uses a proxy server to connect to the internet
Proxy server: 213.226.6.66
-> Advanced
HTTP: Server: 213.226.6.66 Port: 8080
-> Ok
-> Ok

Не съм убеден, че на всички телефони това са менютата, но идеята е ясна. Също така не давам никакви гаранции какво ще работи и какво не по този начин, нито как ще се таксува.

[ Коментари: 2 / Добави коментар ]
Коментари

сега остава да си купим Qtek 9100

Написа Veno (email) на 07-Dec-2006 16:43


и каква полза от това че може да се влиза... ТВ-то пак издиша... има начин и за него но ти трябва точния линк към стрийма ако като се обадиш на 1010 ти казват... "преди беше друга фирмата, която раздаваше линкове... ние сме го направили автоматично..." но проблема е че плеъра, с който се плейвът стриймовете не може да се стартира сам а трябва да му се зададе точно урл.

Написа Johnny на 21-Dec-2006 00:54


Петък, 19 Май 2006

The Da Vinci Code

Светия Синод да не остане по-назад веднага използва случая да анатемоса филма. Смешното (и тъжното! едновременно) е, че хора, който са Божии служители не се занимават с каквато е там работата им, ами излизат с декларации. И то за нещо, което очевидно нито са чели (книгата), нито са гледали (филма). А ако са гледали филма ми е интересно къде са успели - премиерата е днес. Сигурно от някой торент? :) ГДБОП, моля вземете мерки!

Малко цитати:
"Митрополит Гавриил: Ние сме против излъчването на филма, който е екранизация на нашумелия роман на Дан Браун, защото там са много невярно отразени събитията."
"Въпрос: Вие чели ли сте книгата на Дан Браун?"
"Митрополит Гавриил: Частично, но съдържанието ми е познато много добре."
Въпреки цялата истерия, ето няколко мнения и на други духовници:
"Съжалявам, че в цяла Европа и в свята, църквата имаше толкова емоции преди да е гледан филма. Току-що го гледах и няма никаква причина за безпокойство. Той не може да промени вярата на тези, които я имат, а още по-малко може да засили съмненията, на тези, които се съмняват." - монсеньор Жан Мишел ди Фалко, присъствал на примиерата.
"... интересът към книгата и филма поне е дал възможност на църквата да заговори за истината на Иисус Христос ..." - Монсеньор Ксавие Хевария, водач на "Опус Деи"

източник: Focus-News

Филма щял " да се отрази пагубно на борбата срещу пороци като наркоманията, проституцията, престъпността и други злини на съвремието". Хммм, не помня да се говори за наркотици в книгата.
Няколко въпроса, които ми идват директно на ум:
И все пак - защо никой не само не протестира срещу "Христос за деца", ами и беше излъчен няколко пъти по националната телевизия (bTV)?
От какво толкова ги е страх Светия Синод - филма очевидно е художествена измислица и за разлика от някои други филми (и книги) не претендира за документален.
Наричат го осквернение, богохулен и т.н., а хм .. преди 2(?) месеца протестираха срещу реакцията на мохамеданския свят срещу карикатурите на пророк Мохамед, като се хвърляха реплики от сорта "свобода на словото" и прочие ... това не е ли малко двоен стандарт?
И накрая: абе защо не си оправят градинката - до преди известно време не можеха да решат кой какъв е, кой бил "истинският Синод", съдеха се, какво ли не, сега са се захванали да излизат с декларации ... Нещо там за прашинката и гредата?

п.п. и като са толкова свети, защо взеха на децата едно от малкото места, където можеха да играят и да се забавляват? /бившият Пионерски дворец/ Това сигурно е много Богоугодно.

UPDATE:
Кретенията започва да надминава всякакви граници. Погледнете тук

[ Коментари: 4 / Добави коментар ]
Коментари

:))) Нали се сещаш откъде идва израза 'по йезуитски' :) Лицемерното поведение е в общи линии нормалното за църквата и това на всички е ясно, а това, че говорят неподготвени говори и колко са взели да изкуфяват. Да не говорим, че това повече прилича на рекламна кампания за един калпав филм по калпава книга :)))

Написа Васил Колев (email) (www) на 20-May-2006 10:39


Видяля жабата, че подковават вола ...
http://news.bg/article.php?cid=10&pid=0&aid=180159
Зверски ми е интересно от кога главното мюфтийство зашитава християнските ценности?

Написа Goose на 28-May-2006 12:15


Мм, линка, който си постнал не бачка. И се пише "премиера".
;)

Написа Eneya (email) (www) на 29-Oct-2006 13:15


Ех, отдавна са ги свалили тези страници :) И focus-news и news.bg. Ще се наложи да ми повярваш, че съм цитирал сравнително точно. Иначе приемам забележката към правописа ми - ще се постарая следващият път да проверявам по-внимателно преди да натискам "Post" :)

Написа Н.Пепелишев (email) (www) на 29-Oct-2006 19:42


Четвъртък, 18 Май 2006

Авторски права

След като ГДБОП реши, че може да набеди 1 500 000 интернет потребители за "пирати" без съд и присъда, след като разни величия с пощенски кутии в дир.бг се правят на експерти в области, от които очевидно хал-хабер понятие си нямат, ИК "Труд" реши да не остане по-назад. И какво направиха? Решиха да затворят bezmonitor.com и да заплашват със съдебни дела автора му. А това е един от малкото сайтове, който помага на незрящите в България да имат достъп до литературни произведения. Не че ИК "Труд" някога са си дали труда да издадат книгите, за които претендират (не знам дали е така, и не ме интересува всъщност) да имат пълни авторски права във формат, подходящ за незрящи. Ако имаха грам акъл можеха да си спретнат чудесна ПР кампания от това, ама не, не би. Повече в блога на Григор и Йовко.

[ Добави коментар ]
Вторник, 21 Март 2006

Pepsi-Cola и спама

Честно казано не очаквах подобна глупост от подобна компания. Става дума за новата им "услуга" mydadada.com, от който сайт можеш да звъннеш на всеки с някакво "бъзикчийско" съобщение. Обаждането идва от неизвестен номер (и не и анти-CLIR не помага, предполагам изобщо не го подават). Просто тръпна от нетърпение, кога операторите ще ги клъцнат още на входа на централите и честно казано така им се пада. В мое лице загубиха един консуматор - не че често им пия продуктите, но се е случвало. С гаранция мога да твърдя, че това вече няма да се случи. А още по-тъпото, което разбрах е, че Агрима, официалният вносител на Pepsi у нас се готвела и с реклама!!! по случая. Голяма гордост. Да си рекламираш спама по националната телевизия.

[ Коментари: 2 / Добави коментар ]
Коментари

Би ли съобщил по някакъв начин, ако наистина телекомите отрежат тези обаждания. Ще е интересно да се прочетат мотивите им и насрещната реакция.

Написа Пейо (www) на 23-Mar-2006 07:35


И Данон имат такова нещо за продукта си DANUP - http://danup.powerup.bg/

Написа Милен (email) на 08-Aug-2006 14:33


Събота, 18 Февруари 2006

Symantec Security for Symbian 6

Наскоро се сдобих за тестови цели с Nokia N70 с инсталиран Symantec Security за Symbian OS. Реших, че тъй и тъй го има - защо пък да не го пусна - 6 месеца безплатни обновявания ми дават хората. Какво беше учудването ми, след като при днешното обновяване излезе едно до болка познато съобщение "За да завършите обновяването, моля рестартирайте телфона си"! Е тук вече паднах. И без това съм лееееко бесен на Symantec за простотията, която правят при обновяване на софтуера за Windows - а именно да те ЗАДЪЛЖАВАТ да рестартираш компютъра (има само бутон ОК, а при опит за затваряне на диалоговата кутия компютъра въпреки всичко се рестартира), ами сега ме карат да рестартирам и телефона си. Това вече ми идва малко в повечко и смятам да подменя антивирусната на телефона примерно с F-Secure. Ако изобщо с нещо. Не смятам, че за момента заплахата от вируси, написани за мобилни телефони е голяма - най-малкото никога не си държа ВТ-то включено и проверявам какво инсталирам.

[ Добави коментар ]
Вторник, 14 Февруари 2006

The New Face of Phishing

Мда. Беше само въпрос на време.

Link и Link

[ Коментари: 2 / Добави коментар ]
Коментари

И то точно на GeoTrust трябваше да се случи, защото те са най-немарливата фирма сред популярните root CA и поради тази причина и ние сме им клиенти...

Аз лично бих искал по-голям скандал около това, но за жалост и ще им се размине, и ще продължат с практиката си.

Написа Пейо (www) на 14-Feb-2006 19:38


Любимата ми част:

" ... Geotrust has a rigorous process in place to check for phishy certificate requests that relies on algorithms which check cert requests for certain words, misspellings or phrases that may indicate a phisher is involved ... " На това му се казва проверка :)

Написа Н.Пепелишев (www) на 15-Feb-2006 12:54


Сряда, 18 Януари 2006

Лого на кандидатурата на София за Зимната Олимпиада

Просто няма второ такова!

[ Коментари: 1 / Добави коментар ]
Коментари

еее ;))
тва верно е ебати гаврата ;))))
сещаи се кога ще има олимпиада в София ;))

Написа shooter на 20-Jan-2006 16:23


Вторник, 17 Януари 2006

Ееее отдавна не бях чел такъв виц за блондинки.

[ Коментари: 1 / Добави коментар ]
Коментари

Има един незатворен <b> таг и всичко под този пост е удебелено ;)

Написа Христо (email) (www) на 13-Jun-2007 08:30


Неделя, 15 Януари 2006

Ножица трепач

Идете да я гледате тази постановка. Така не съм се смял от много време. Ножица трепач

[ Добави коментар ]
Петък, 6 Януари 2006

WMF Vulnerability (cont)

Microsoft изпревариха собствените си прогнози и от снощи пача може да бъде изтеглен от http://www.microsoft.com/technet/security/Bulletin/ms06-001.mspx или от Windows update. Според weblog-a на F-Secure MS пача и този на Ilfak Guilfanov не се сбиват и могат спокойно да съжителстват заедно.

[ Коментари: 1 / Добави коментар ]
Коментари

е честито - има още 2 такива проблема ;))

Написа shooter на 11-Jan-2006 11:46


Неделя, 1 Януари 2006

WMF exploit

Напълно съм съгласен с мнението на ISC; да публикуваш в навечерието на Новогодишните празници кода на непачнат бъг и то от такъв калибър е напълно непростимо. Предполагам, че всички ИТ специалисти по света искат да ликвидират изрода, решил да сътвори тази бъркотия. Въпреки, че има няколко неофициални патч-а за бъг-а, все още от Майкрософт никакви решения (като изключим еднна полвинчата мярка, която според тестовете не работи както те претендират да работи). Което е тотална безотговорност. Антивирусните вендори се борят като прасета с тиква, за да успеят да се справят с проблема, докато господата, забъркали цялата бъркотия сигурно си похапват в къщи. Чудя се дали някой най-накрая няма да вземе да ги осъди за нанесени щети от безотговорноста им. Съмнителна работа, с оня текст от 300+ страници, който трябва да приемеш, за да използваш "продукта" им. И който никой не чете. Съществува неофициален патч на Ilfak Guilfanov, който можете да намерите на адрес http://www.hexblog.com/2005/12/wmf_vuln.html. Вярвате или не на човека (а хората от ISC съветват да му вярвате. Както и тези от F-Secure.) - по-добре си го инсталирайте. Освен ако не искате докато чакате нещо "официално" от Майкрософт да си превърнете компютъра в един от милионите зомбирани, излъчващи спам и вируси по цял ден, да влезете във всички черни списъци на планетата, а пък тези, които са на трафик - че и да си платят за това.
О, между другото може да се заразите и БЕЗ да изпълнявате нищо. Даже от ДОС. За повече информация прочетете последните 10-на новини на сайта на F-Secure. Линка е малко по-надолу.
Още линкове по темата:

ISC
F-Secure
Google groups. Описание от първа ръка, както и няколко допълнителни съвета

п.п. Честита Новата 2006-а Година. Много здраве, радост, любов :)

[ Добави коментар ]
Петък, 16 Декември 2005

Уточнение към Журналистическa порнография

Поради недоглеждане от моя страна, за което се извинявам, частта:

"
"На сходен IP адрес пък - FTP://217.75.128.55 се съдържал музикалният каталог с безплатни песни във формат mp3."

Яко. 217.75.128.55 и до момента се ресолва като www.mirela.bg. И си работи като такова. Агенция за недвижими имоти. Сигурно с апартаментите според писача на стандарт вървят и малки дечица. Аман от глупости."
"

не е съвсем вярна. Истина е, че обратният запис на 217.75.128.55 се ресолва като www.mirela.bg, но самото www.mirela.bg се намира на адрес 217.75.128.58 в момента (mirela2.mirela.bg). На адреса 217.75.128.55 (www.mirela.bg) обаче не мога да намеря нито ftp, нито web сървер.


Благодаря на човека, който ми обърна внимание върху това в клубовете на dir.bg. Подписва се като "Areнт"

п.п.

А според http://news.bg/article.php?cid=7&pid=0&aid=169500 участниците в "педофилската" мрежа са все още 7... Нямам думи просто.

[ Добави коментар ]
Събота, 10 Декември 2005


Още малко по вчерашната тема от yovko

[ Добави коментар ]
Петък, 9 Декември 2005

Журналистическa порнография

Това е ЛИЧНО моя позиция, която по никакъв начин не ангажира нито фирмата в която работя, нито някой от нейните служители.

От началото искам да уточня, че темата за авторските права изобщо няма и да я засягам.

За пореден път се убеждавам, че половината журналисти,претендиращи да пишат на ИТ тематика (най-общо) хал-хабер си нямат с какво си вадят хляба. Погледнете тук: http://www.standartnews.com/archive/2005/12/09/investigate/index.htm

Даже при повърхностно четене статията бъка с грешки и откровени глупости. Да оставим настрана, че същите тези журналисти си спретнаха една хубава ефтинка сензация на гърба на хората без грам доказателства по случая и им лепнаха едни етикети, които ще си ги носят цял живот (нали се сещате - ходи доказвай, че не си камила), ами поне можеха да напишат нещо технически грамотно. Да започнем малко от това "Когато са получили потребителското си име и паролата, човек от фирмата им е обяснил, че когато изпишат IP адреса FTP://217.75.128.33, получават достъп до "чудесна база данни с XXX съдържание"."

Прост nslookup показва, че това всъщмност е mm.gen.wazzzup.net (mp3.online.bg). Където всъщност имало mp3-ки. Ахмдам. Всъщност твърдението е тотално объркано. "Чудесната колекция от XXX съдържание" по мои спомени (аз съм клиент на online.bg) беше на ex.online.bg, което се явяваше front-end към hell.online.bg и earth.online.bg, сърверите с очевидно големи дискови масиви. И да, там имаше порно - ама това порно беше на Private и на Vivid. Фирми, които са се доказали в световен мащаб като порно производители и цялта им продукция е ЗАКОННА за лица 18+ и с актьори на възраст 18+.

Твърдение номер две:

"На сходен IP адрес пък - FTP://217.75.128.55 се съдържал музикалният каталог с безплатни песни във формат mp3."

Яко. 217.75.128.55 и до момента се ресолва като www.mirela.bg. И си работи като такова. Агенция за недвижими имоти. Сигурно с апартаментите според писача на стандарт вървят и малки дечица. Аман от глупости.

"Акцията на антимафиотите започва от прихванат интернет трафик."

Интересно твърдение. Тогава започвала акцията. А на какво основание ПРЕДИ да започне акцията е бил "прихващан" интернет трафика?

"Експертизите на двата иззети от антимафиотите сървъра показват, че администраторите им прилежно са систематизирали филмите по заглавия и вид съдържание, което прави невъзможна тезата, че не са знаели какво има на компютрите."

Глупости на търкелета. Тоя чувал ли е за скриптове? Май не. Просто си ги представям администраторите на Онлайн как по цели нощи преглеждат филми и ги "систематизират".

"В друг поддомейн се държи порното - www.ex.online.bg. "

Поредната глупост. Там беше търсачката за филми и музика.

"Преди по-малко от година нещата се променят. Достъпът до порното от сайта е отрязан, като се влиза с парола и заплащане през IP адресите."

Глупости. ex.online.bg беше оставено отворено само за клиенти на Онлайн. За ВСИЧКИ клиенти.

"За да се маскира пиратското съдържание на музика и холивудски филми, при изписването на www.mp3.online.bg потребителят автоматично се прехвърля в сайта www.mmgen.vazzup.net."

То едно маскиране шЪ знаиш. Поне wazzzup да беше написано вярно ...

И накрая: Дами и Господа Журналисти. Кога ще се извините ПУБЛИЧНО, по начина по който бяха отправени ПУБЛИЧНО обвиненията към хората от Онлайн за това, че ги квалифицирахте в медиите като "педофили", обвинение, което даже не е било повдигнато според днешните публикации? Не че очаквам да го направите. Това не е сензация. Но ще е сензация, ако поне веднъж се извините за това, че сте очернили някой и сте му съсипали името.

[ Коментари: 3 / Добави коментар ]
Коментари

Нямам думи. И аз много се издразних от публикациите в Стандарт, които си бяха откровена порнография. Тия хора като не знаят нещо, защо изобщо пишат?? :(
Съжалявам, че излизат такива парцали в страната ни. На вестник Стандарт само тази статия да му беше кусура..Всичко там е така преувеличено, поднесено като някаква огромна сензация. Например като парламентарна кола уби човек, там излезе заглавие: "парламентарна кола уби скитник". И вътре замазана случката... Как човека стана скитник хич не ми стана ясно.
Да са живи и здрави админите на онлайн и дано тези журналистически глупости не им се отразят негативно.

Написа Тервел Няголов (email) (www) на 13-Dec-2005 16:25


българиа - репортери = rating , алчност , идиоти
не всички са така но повечето репортери са абсолютни кретени станали такива с враски >
нито на тях нито на редакторите им дреме за това което пишат стига то да е сензациа > и ние жием в тая даржава о_0 1во са лажите > сензациата после е ратинга българиа .. :<

Написа siyan genov (email) на 15-Nov-2006 14:46


nqmam dumi napravo me razbixte

Написа sladura (email) на 11-Apr-2007 15:36


Сряда, 7 Декември 2005

Антивирусни и тем подобни

От доста време се чудя дали да не си направя и аз един блог (щото било модерно)и все не мога да се наканя. Да не говорим, че направо се чудя какво и как ще пиша в него. Е, наканих се. Избраният софтуер е на Георги Чорбаджийски, чийто Glog чета редовно и това, което ми хареса в него е колко просто е направено всичко. Е - ето го и моя блог, а сега само времето ще покаже какво и как ще се появява в него.

Другата причина за пускането му е, че за пореден път се издразних от безхаберието на някой админи на претенциозни фирми по отношение на антивирусният им софтуер, с който филтрират пощата си на мейл сърверите. То бива, то може, ама чак пък толкова е направо прекалено. Какво имам в предвид.

На времето може и да е работила схемата: Получаваш заразен е-мейл, пращаш обратна разписка на подателя, да си знае, да си изчисти машината. Да, ама сега 99.99% от вирусите слагат за From: нещо съвсем "случайно". И в голяма степен от случаите, това "случайно" е мейл адреса на човек, който го има я в адрес листата на заразения компютър, я някъде кеширан от интернет страниците. В общият случай хвърчат обратни "предупреждения" към съвсем невинни хора, създавайки паника и мултиплицирайки трафика при това ненужно. Когато днес за пореден път се хванах да разчистя входящата пощенска кутия на account, който е направен само и единствено да се ползва за From: и Reply-to: полетата при регистрация на един известен сайт, за пореден път се хванах за главата. Имайте в предвид, че НИКОЙ (разбирайте човек), НИКОГА не праща от този мейл адрес каквато и да е поща. Въпреки всичко пощенската кутия се пълни ежедневно с всякакви предупрежения, че разбираш ли ме ти комютъра бил заразен. Доказателствата от днес - след малко. А сега си представям как му се изправя косата на горкия бай Пешо от Долно Сусурлево, нагледал се на научна фантастика, когато получи някой от следните "предупреждения".

Колеги, спрете го това безумие - пращайте подобни писма към /dev/null директно. Иначе не помагате на никой - напротив, всявате паника в нищо неподозиращите потребители!

А ето и малко хедъри от подобни писма:

From: MAILER-DAEMON {at} skype.net (Mail Delivery System)

Subject: Undelivered Mail Returned to Sender

To: system {at} mtel.net

..

<noreply {at} skype.net>: host 127.0.0.1[127.0.0.1] said: 550 5.7.1 Message content rejected, id=15117-02 - VIRUS: Worm.Mytob.Gen-2 (in reply to end of DATA command) ...

Received: from mtel.net (121-195.city-lan.org [213.145.121.195]) by mail.skype.net (Postfix) with ESMTP id 87FDA4DFC2 for <noreply {at} skype.net> Wed, 30 Nov 2005 21:30:04 +0100 (CET)

From: system {at} mtel.net

To: noreply {at} skype.net

Мдааа .... не знаех, че на www.mtel.bg IP-то му е 213.145.121.195

Следващите - за по-голям майтап, погледнете хедърите и се опитайте да отгатнете какво не е наред.

Return-Path: <MAILER-DAEMON {at} mtel.net>

Delivered-To: system {at} mtel.net

...

Received: from mbox.infotel.bg (212.39.65.212) by mail.mtel.net with SMTP; 1 Dec 2005 11:06:30 -0000

Received: from mtel.net (IDENT:root@localhost.localdomain [127.0.0.1]) by mbox.infotel.bg (8.12.5/8.12.5) with ESMTP id jB1B4S8C010494 for <system {at} mtel.net>; Thu, 1 Dec 2005 13:04:29 +0200

...

From: "Returned mail" <MAILER-DAEMON {at} mtel.net>

To: system {at} mtel.net

Subject: Delivery reports about your e-mail

...

X-Mailer: Microsoft Outlook Express 6.00.2600.0000

X-MIMEOLE: Produced By Microsoft MimeOLE V6.00.2600.0000

...

----Virus Warning Message (from InterScanVirusWall mbox.infotel.bg)

Found virus WORM_MYDOOM.L in file Message.scr The uncleanable file is deleted.

If you have questions, contact administrator.

---------------------------------------------------------

WTF?! Само на мен ли ми се струва или моя мейл сървер е токова интелигентен, че знае че InterScanVirusWhatever на инфотел е прихванал вирус?

НСИ

Delivered-To: system {at} mtel.net

...

From: "AntiVirus Admin" <postmaster {at} venus.nsi.bg>

To: system {at} mtel.net

Subject: virus found in sent message "HELLO"

Attention: system {at} mtel.net

A virus was found in an Email message you sent. This Email scanner intercepted it and stopped the entire message reaching its destination.

The virus was reported to be:

Worm.Mytob.AC

Please update your virus scanner or contact your IT support personnel as soon as possible as you may have a virus on your system.

Your message was sent with the following envelope:

MAIL FROM: system {at} mtel.net

RCPT TO: brian {at} prnk-13.nsi.bg

... and with the following headers:

--- MAILFROM: system {at} mtel.net Received: from unknown (HELO mtel.net) (84.242.186.225) by venus.nsi.bg with SMTP; 1 Dec 2005 15:17:56 +0200

Странно, и тук не си виждам IP-тата. За сметка на това обаче, трябва възможно най-скоро да се обадя на някой от ИТ-то. Мда.

uni-sofia. И то UCC. Обзалагам се, че не го администрира Веселин Колев.

Received: from ns.libsu.uni-sofia.bg (62.44.110.10) by mail.mtel.net with SMTP; 2 Dec 2005 08:12:00 -0000

Date: 2 Dec 2005 08:02:59 -0000

From: "System Anti-Virus Administrator" <root {at} test-mail.ucc.uni-sofia.bg>

To: system {at} mtel.net

Subject: virus found in sent message "Mail Delivery (failure yankova {at} libsu.uni-sofia.bg)"

Attention: system {at} mtel.net

A virus was found in an Email message you sent. This Email scanner intercepted it and stopped the entire message reaching its destination.

The virus was reported to be:

HTML/IFrame@expl

Please update your virus scanner or contact your IT support personnel as soon as possible as you have a virus on your system.

Your message was sent with the following envelope:

MAIL FROM: system {at} mtel.net

RCPT TO: yankova {at} libsu.uni-sofia.bg

... and with the following headers:

Received: from ady.uni-sofia.bg (62.44.96.7) by ns.libsu.uni-sofia.bg with SMTP; 2 Dec 2005 08:02:58 -0000

Received: from libsu.uni-sofia.bg (136.net2.mobifonika.com [62.73.91.136]) by ady.uni-sofia.bg (8.13.4/8.12.11) with ESMTP id jB28BNKS009374 for <yankova {at} libsu.uni-sofia.bg>; Fri, 2 Dec 2005 10:11:24 +0200

From: system {at} mtel.net

To: yankova {at} libsu.uni-sofia.bg

Да, ОК, whatever ...

Evrocom.net - същата история като по-горе на ucc.uni-sofia

Ето едни други любимци - MVR.BG

Received: from unknown (HELO mvr2.int.mvr.bg) (212.122.166.134) by mail.mtel.net with SMTP; 6 Dec 2005 10:19:42 -0000

Received: by MVR2 with Internet Mail Service (5.5.2657.72) id <W9NDB37V>; Tue, 6 Dec 2005 12:19:15 +0200

From: System Administrator <postmaster {at} mvr.bg>

To: system {at} mtel.net

Subject: Undeliverable: Hello

Your message

To: helen {at} mail.ru

Subject: Hello

Sent: Tue, 6 Dec 2005 13:10:49 +0200

did not reach the following recipient(s):

helen {at} mail.ru on Tue, 6 Dec 2005 12:19:10 +0200 The recipient name is not recognized The MTS-ID of the original message is: c=us;a= ;p=mvr;l=MVR20512061019W9NDB37S

Моля?! Каква helen {at} mail.ru ви гони по вашите сървери?! А онова c=us в MTS-ID-то какво е?!

prosoft.bg - като mvr.bg. Само c=bg ;-)

И списъка продължава ли продължава - сигурно томове мога да изпиша. Схванахте идеята. Ако сте прочели до тук.

[ Коментари: 7 / Добави коментар ]
Коментари

Лична молба - подмени целеникавите цветове с някакви по-поносими. Така блогът ти прилича на този на Чорбаджийски, а той изглежда отвратително и не знам как хората изобщо успяват да го гледат :)

Дано имаш много интересни неща да кажеш!

Написа dzver (email) (www) на 12-Dec-2005 01:16


я пейстни хедърите на такива писма от Evrocom.net

Написа Veno (email) на 13-Dec-2005 00:39


@dzver е аз използвеам неговия Glog. Но ще се опитам, когато ми остане време.

Написа Н.Пепелишев на 13-Dec-2005 09:41


@veno

Тези дни, когато се върна в България. Надявам се да не съм ги изтрил.

Написа Н.Пепелишев на 13-Dec-2005 09:42


@veno

Return-Path: <>
Delivered-To: system {at} mtel.net
..
Received: from ns2.evrocom.net (217.10.240.242)
by mail.mtel.net with SMTP; 5 Dec 2005 10:23:25 -0000
Received: (qmail 45247 invoked by uid 1001); 5 Dec 2005 09:57:27 -0000
Date: 5 Dec 2005 09:57:27 -0000
From: "System Anti-Virus Administrator" <root {at} ns2.evrocom.net>
To: system {at} mtel.net
Subject: virus found in sent message "Mail Delivery (failure nbiv {at} evrocom.net)"
Message-ID: <ns2.evrocom.net113377664746144467@ns2.evrocom.net>
X-Tnz-Problem-Type: 40
MIME-Version: 1.0
Content-type: text/plain
...
Attention: system {at} mtel.net


A virus was found in an Email message you sent.
This Email scanner intercepted it and stopped the entire message
reaching its destination.

The virus was reported to be:

Worm.SomeFool.P


Please update your virus scanner or contact your IT support
personnel as soon as possible as you may have a virus on your system.


Your message was sent with the following envelope:

MAIL FROM: system {at} mtel.net
RCPT TO: nbiv {at} evrocom.net

Написа Н.Пепелишев на 16-Dec-2005 12:30


fixed, добре, че сме се изложили само на secondary MTA-то ;)

Написа Veno (email) на 19-Dec-2005 17:57


Причината, поради която пощенските хъбове ady.uni-sofia.bg и ns.uni-sofia.bg не генерират съобщения за заразени с вирус писма е, че върху тях няма пощенски скенери. Целта е да се избегне претоварване на системата вследствие сканиране. Пощенският поток към AS5421 (SUNET) е огромен и сканиране за вируси на писмата се прави единствено и само на сървърите, на които стоят кутиите на потребителите. А и целта на пощенския хъб е само да маршрутизира пощенския поток и нищо друго.

Примерно посочения горе ns.libsu.uni-sofia.bg е такъв краен сортировчик с локални потребителски кутии (не го администрирам аз). Хората не са сложили антивирусен скенер. Може да имат слаба машина и да дистрибутират натоварването от сканиране върху локалните станции, на които се получават вирусите и има антивирусен софтуер.

Аз лично не мисля, че изпращането на писмо със съобщение към подателя, че компютъра му е заразен, е много ефективно. Причината е, че огромното болшинство вируси изобщо не използват при изпращането на писмата за себевъзпроивеждане, някакъв реално съществуващ адрес. Основния похват е да да се използва някакво име на домейн и към него да се прибавя произволно име на кутия. Другият е да се чете локалния адресен лист и да се изпращат писма от името на адресите налични в него. Има и трети - генериране на имена на домейни.

Обраното съобщение помага само, ако някой изпрати прикачен файл съзнателно, но не знае, че файла е заразен (примерно MS Office форматен файл с VBS базиран вирус в него).

Написа Веселин Колев (email) (www) на 30-Dec-2005 22:41


Google търсене в дневника
Valid XHTML 1.0! Valid CSS!