Gorod.dp.ua » Міські форуми / Городские форумы
Сторінка 40 з 53 ПершаПерша ... 303132333435363738394041424344454647484950 ... ОстанняОстання
Всього знайдено 1047, показано з 781 по 800.

Тема: WannaCry, Petya.A ...

  1. #781
    Аватар для Funeral director
    Реєстрація
    06 листопад 2006
    Звідки Ви
    Мэстний шаломний хасид
    Дописів
    6 530

    Типово

    Цитата Допис від vop Переглянути допис
    Как бы есть.... Ибо все описанные меры - это чисто микрософтовские штучки.
    Значить админ был линуксоид и заразил усё и усех...
    /и не понял ничего что произошло\
    //как один из вариантов\\.

  2. #782
    Аватар для vop
    Реєстрація
    11 січень 2007
    Дописів
    28 612

    Типово

    Цитата Допис від Funeral director Переглянути допис
    Значить админ был линуксоид и заразил усё и усех...
    /и не понял ничего что произошло\
    //как один из вариантов\\.
    Просто не надо размазывать глобальные проблемы операционки, созданной недоучкой на другие - нормальные операционные системы. У МАКа тоже были огромные проблемы с вирусами, пока они не похерили все, и не перешли на юниксное ядро. Если мне помнится, винду тоже пытались делать на разделяемой архитектуре (Win NT), и где она сейчас? Видимо, недоучка решил, что нахер эти сложности надо...

    Ну и да, юниксоид вряд ли возьмется админить винды. Операционка, которая предоставляет вирусам все возможности для гаженья, и для которой нужны специальные программы, знающие в лицо вредоносные программы, для которой нужны какие-то белые списки и т.д.

  3. #783
    Аватар для SevDNDZ
    Реєстрація
    10 червень 2008
    Дописів
    11 299

    Типово

    vop, ну пургу же написал... https://techcrunch.com/2016/03/07/ap...-x-ransomware/

    unixlike тут очень так себе с боку.

  4. #784
    Аватар для YurikM
    Реєстрація
    14 жовтень 2008
    Дописів
    34 982

    Типово

    Цитата Допис від vop Переглянути допис
    Просто не надо размазывать глобальные проблемы операционки, созданной недоучкой на другие - нормальные операционные системы. У МАКа тоже были огромные проблемы с вирусами, пока они не похерили все, и не перешли на юниксное ядро. Если мне помнится, винду тоже пытались делать на разделяемой архитектуре (Win NT), и где она сейчас? Видимо, недоучка решил, что нахер эти сложности надо...

    Ну и да, юниксоид вряд ли возьмется админить винды. Операционка, которая предоставляет вирусам все возможности для гаженья, и для которой нужны специальные программы, знающие в лицо вредоносные программы, для которой нужны какие-то белые списки и т.д.
    https://habrahabr.ru/company/cloud4y/blog/331266/
    Восстановление информации с HDD/RAID/Flash...
    ICQ: 61710124 ::: 067-564-5947
    Datex Lab

  5. #785
    Аватар для SevDNDZ
    Реєстрація
    10 червень 2008
    Дописів
    11 299

    Типово

    Из всего случившегося пока можно нафантазировать:

    а) мс заигрались в ОСе-строение и слишком раздули свой продукт, да еще и размазывая на кучу никому не нужных редакций. Обслуживать этот зоопарк невиданных диковинок - трудно.

    б) все ОС подвержены, даже хваленный дектопный Unix. защита заключается в упрощении базовой ОС и более лёгком, для производителя ОС, выпуске обновлений. То, что могут _относительно быстро_ сделать в RedHat, Apple - слишком многоступенчато проходит в МС.

    в) Тоже самое и для Android, только еще веселее, так как телефоны не обновляются годами, из-за инженерных особенностей архитектуры.

    Г-во-всех-смыслах) читай воспаление Шаститко. Там много сумбура, но прослеживаются чёткие причины -организационные!!!

  6. #786
    Аватар для rrri
    Реєстрація
    04 січень 2008
    Дописів
    12 402

    Типово

    Цитата Допис від The Architect Переглянути допис
    Досмотрел до места "Есть учетка админа, она без пароля", дальше смотреть не стал.
    П.С. Есть и гораздо быстрее способы
    Цитата Допис від Alex75 Переглянути допис
    Можно и без установочного диска, но с любым LiveCD (без всяких утилит, нужен только доступ к диску). По времени даже быстрее.



    +1
    Цитата Допис від Funeral director Переглянути допис
    Да неееее...
    ведь самое первое после установки Виндовс -
    это изменить имя встроенного админа
    и задать ему 20-значный пароль,
    чтоб никогда его не открывать даже самому,

    Ведь хакеры сначала проверяют это,
    как самый лёгкий способ.

    Тем более физический доступ к ПК,
    можно и кувалдой было разбить,
    вон -
    с банкоматами не церемонятся "Вставьте диск нажмите 1...",
    а вырывают краном и в грузовик его.
    Нтчего вы не поняли, хотя признаю , с краткостью перестарался.

    Это видео первая ссыль которую выдал гугел на взлом семерки.. Что и делают особо активные юзеры при попытке занятся любимым развлечением на работе. Ну и лезут куда им доброжелатели советуют и часто бывает для админа это восстанавливать хуже вируса. Кто занимался администрированием сетей в гос заведениях с небольшим бюджетом по любому сталкивался с такими невинными глазами: -- оно само никто ниче не делал...

    Путь предложенный гробовщиком, путь майдана: я хороший, щас как накажу плохих, и будет щастя, это путь в никуда.

    Только добром и разьяснением пользователю, что можно и что низзя, чем проверятся и как сохранятся вот, что приносит результат. Да на это потратится время и это работа с людьми, но окупится сторицей. подтверждено на практике. Знаю одного админа, обслуживает 4 сетки в одном богоугодном гос учреждении . у него в сетях можно все и всем, в машинах никакиъх блокировок, а даже наоборот. Все блокировки в мозгах у юзеров. Да он помучился с ними , но зато результат на лицо.

    А Funeral director по обыкновению написал дичь.

  7. #787

    Реєстрація
    14 лютий 2008
    Звідки Ви
    Победа/Придник
    Дописів
    971

    Типово

    От дистрибьютора пришло такое вот письмецо в конверте:

    *Доброго дня, шановний клієнт! *

    Повідомляємо, що безпечною для роботи вважається версія ПЗ M.E.Doc
    *10.01.188*. Якщо Ви встигли оновити програму до останньої версії
    10.01.189 — рекомендуємо конвертувати базу Вашої програми у попередню
    версію (10.01.18. В цьому Вам можуть допомогти наші конультанти.

    Щоб зекономити Ваш час і попередити перевантаження консультаційної лінії
    просимо Вас попередньо завантажити інсталяційний файл програми M.E.Doc
    та програму для віддаленої підтримки.

    Після того, як завантаження завершиться зателефонуйте до нас або
    зверніться на сайті онлайн, і ми допоможемо Вам у подальших діях.
    Это ж сколько им теперь звонков поступит? Не могу к ним дозвонится уже пару часов с момента получения письма ...

  8. #788
    Аватар для SergOv
    Реєстрація
    30 березень 2007
    Звідки Ви
    Днепропетровск
    Дописів
    71 876

    Типово

    Хакер или группа хакеров, стоящая за вирусом Petya, впервые с момента атаки начали действовать. Первыми их деятельность заметили в Motherboard, сообщает ain.ua.

    Неизвестные опустошили биткоин-кошелек, где к этому времени набралось $10 000 (изначально вирус вымогал за расшифровку файлов по $300, но те, кто заплатили, ключей не получили). Сумма была переведена на другой кошелек. Спустя некоторое время эта же группа перевела мелкие суммы на кошельки сайтов Pastebin и DeepPaste — эти сайты часто используются хакерами для объявлений, поскольку тот же DeepPaste, к примеру, доступен только через Tor.
    Затем неизвестный, выступающий от имени создателей вируса, запостил обращение ко всем пострадавшим, в котором вымогает за расшифровку файлов (но не загрузочных дисков) по 100 биткоинов. На момент написания по курсу 100 биткоинов стоили примерно $256 000.
    Издание отмечает, что в сообщении не указан кошелек, но есть ссылка на чат в даркнете, где пользователи могут с хакером (или хакерами) связаться.
    ...

  9. #789
    Аватар для YurikM
    Реєстрація
    14 жовтень 2008
    Дописів
    34 982

    Типово

    Туфта. МФТ тоже шифруется. Т.е файлов нет, пока МФТ не расшифрована. МФТ могла зашифроваться не полностью. "Хакер" будет в ручном режиме в дисковом редакторе смотреть, что зашифровано, а что нет?
    Плюс шифруются не все файлы по маске даже в одном каталоге.
    Потому - туфа.
    Восстановление информации с HDD/RAID/Flash...
    ICQ: 61710124 ::: 067-564-5947
    Datex Lab

  10. #790
    Аватар для SergOv
    Реєстрація
    30 березень 2007
    Звідки Ви
    Днепропетровск
    Дописів
    71 876

    Типово

    Ну, понятное дело - туфта.
    Скорее всего, это "не те" хакеры вообще.

  11. #791
    Аватар для Funeral director
    Реєстрація
    06 листопад 2006
    Звідки Ви
    Мэстний шаломний хасид
    Дописів
    6 530

    Типово

    Цитата Допис від rrri Переглянути допис
    Нтчего вы не поняли, хотя признаю , с краткостью перестарался.

    Это видео первая ссыль которую выдал гугел на взлом семерки.. Что и делают особо активные юзеры при попытке занятся любимым развлечением на работе. Ну и лезут куда им доброжелатели советуют и часто бывает для админа это восстанавливать хуже вируса. Кто занимался администрированием сетей в гос заведениях с небольшим бюджетом по любому сталкивался с такими невинными глазами: -- оно само никто ниче не делал...

    Путь предложенный гробовщиком, путь майдана: я хороший, щас как накажу плохих, и будет щастя, это путь в никуда.

    Только добром и разьяснением пользователю, что можно и что низзя, чем проверятся и как сохранятся вот, что приносит результат. Да на это потратится время и это работа с людьми, но окупится сторицей. подтверждено на практике. Знаю одного админа, обслуживает 4 сетки в одном богоугодном гос учреждении . у него в сетях можно все и всем, в машинах никакиъх блокировок, а даже наоборот. Все блокировки в мозгах у юзеров. Да он помучился с ними , но зато результат на лицо.

    А Funeral director по обыкновению написал дичь.
    Только добром и разьяснением пользователю, что можно и что низзя, чем проверятся и как сохранятся вот, что приносит результат. Да на это потратится время и это работа с людьми, но окупится сторицей. подтверждено на практике. Знаю одного админа, обслуживает 4 сетки в одном богоугодном гос учреждении . у него в сетях можно все и всем, в машинах никакиъх блокировок, а даже наоборот.
    Не представляется что-то сеть АЭС,
    или ПриватБанка,
    где пользователям можно всё
    /или почти всё\.

    делают особо активные юзеры при попытке занятся любимым развлечением на работе. Ну и лезут куда им доброжелатели советуют и часто бывает для админа это восстанавливать хуже вируса. Кто занимался администрированием сетей в гос заведениях с небольшим бюджетом по любому сталкивался с такими невинными глазами: -- оно само никто ниче не делал...
    Вроде ж в нормальных странах -
    если сотрудник ищет как взломать
    или сделать обход правил в корпоративном ПК,
    карается тюремным сроком,

    А в наших условиях /АТО и т.д.\ -
    под это можно подогнать статью
    "диверсия" или даже "терроризм",

    Пришёл на работу в -

    полный список компаний, которые пострадали от вируса-вымогателя.

    Банки

    Ощадбанк,
    ТАСКомерцбанк,
    Укргазбанк,
    Пивденный,
    ОТП банк.



    Компании.

    «Киевэнерго»,
    «Укрэнерго»,
    «Антонов»,
    ДТЭК,
    Укртелеком,
    Укрзализныця,
    аэропорт Борисполь,
    Киевводоканал,
    киевский метрополитен,
    УкрПошта,
    «Новая Почта».

    СМИ

    24 канал,
    национальная сеть радиостанций «Радио Люкс»,
    «Радио Максимум»,
    Украинский медиа холдинг («Комсомольская правда», «Кореспондент» и Football.ua);
    Черноморская ТРК,
    канал ATR.

    Власть, государственные ведомства.

    сайт Кабинета министров,
    сайт Львовского горсовета,
    системы Днепровского горсовета;
    сайт ГУНП;
    сайт ГСЧС;
    ГП «Документ»;
    Чернобыльская АЭС;
    Укргаздобыча.

    Связь.

    Lifecell,
    Киевстар,
    Vodafone Украина.

    Заправки

    Shell,
    WOG,
    Klo,
    ТНК.
    - начал искать как обойти блокировку,
    сбросить пароль и т.д. -

    не успел и пойман в процессе - уволен,
    успел - статья и срок.

    По-моему так должно быть
    /в нормальной европейской стране\.

  12. #792
    Аватар для vop
    Реєстрація
    11 січень 2007
    Дописів
    28 612

    Типово

    Цитата Допис від SevDNDZ Переглянути допис
    vop, ну пургу же написал... https://techcrunch.com/2016/03/07/ap...-x-ransomware/

    unixlike тут очень так себе с боку.
    Нет ни одного действующего вируса на МАС. Ну вот нет, и все тут. На какие сайты не заходи, какие письма ни открываай. Нет, и все тут.

    Базу действующих и работающих вирусов под винду можно найти в каталоге любого антивируса. Ибо "вирусы" под x-операционку могут появляются исключительно на основе ошибок в системе, которые в открытых системах исправляют быстрее, нежели придумают, как ее использовать, а вирусы под винду работают просто в штатной архитектуре системы. Там просто стараются "не пускать непорядочные программы", составлять разные белые списки и т.д.

  13. #793

    Реєстрація
    24 жовтень 2004
    Дописів
    9 286

    Типово

    Цитата Допис від SergOv Переглянути допис
    Ну, понятное дело - туфта.
    их действия выглядят логичным шагом: если ты писал wiper, а маскируешься под ransomware, и тебе не верят, то для того чтоб возродить мысли, что это таки ransomware, надо потребовать новый выкуп

    Скорее всего, это "не те" хакеры вообще.
    насчёт "не те" - ну, такое:

    At 10:10 PM UTC, the hackers emptied the bitcoin wallet they were using to receive ransom payments, moving more than $10,000 to a different wallet. A few minutes earlier, the hackers also sent two small payments to the bitcoin wallets of Pastebin and DeepPaste, two websites that let people post text online and are sometimes used by hackers to make announcements.
    At 9:23 PM UTC, and 9:20 PM UTC, around 11 minutes and 12 minutes before the hackers made the two donations, someone claiming to be behind NotPetya posted an announcement on DeepPaste and Pastebin.
    Востаннє редагував sanyok: 06.07.2017 о 17:01

  14. #794
    Аватар для vop
    Реєстрація
    11 січень 2007
    Дописів
    28 612

    Типово

    То, что там описано, это не совсем вирус в понимании винды. Это была целенаправленный заброс на сервера с древней необновляемой операционкой (2006-2008 г.), с кучей известных дыр. То же самое, как я понял, произошло с сервером медка.

  15. #795
    Аватар для YurikM
    Реєстрація
    14 жовтень 2008
    Дописів
    34 982

    Типово

    Цитата Допис від vop Переглянути допис
    То, что там описано, это не совсем вирус в понимании винды. Это была целенаправленный заброс на сервера с древней необновляемой операционкой (2006-2008 г.), с кучей известных дыр. То же самое, как я понял, произошло с сервером медка.
    Это понятно, что она древняя и были дыры, залатанные потом. Но они были, так?
    Т.е эти ОС не так чисты и невинны от рождения, как это пытаются преподнести. Тоже есть патчи.
    Восстановление информации с HDD/RAID/Flash...
    ICQ: 61710124 ::: 067-564-5947
    Datex Lab

  16. #796
    Аватар для SergOv
    Реєстрація
    30 березень 2007
    Звідки Ви
    Днепропетровск
    Дописів
    71 876

    Типово

    Цитата Допис від sanyok Переглянути допис
    их действия выглядят логичным шагом: если ты писал wiper, а маскируешься под ransomware, и тебе не верят, то для того чтоб возродить мысли, что это таки ransomware, надо потребовать новый выкуп
    Ну, как бы, совсем уж для домохозяек.
    Есть ли смысл их убеждать, если им по телевизору и так все расскажут ?

  17. #797
    Аватар для vop
    Реєстрація
    11 січень 2007
    Дописів
    28 612

    Типово

    Цитата Допис від YurikM Переглянути допис
    Это понятно, что она древняя и были дыры, залатанные потом. Но они были, так?
    Т.е эти ОС не так чисты и невинны от рождения, как это пытаются преподнести. Тоже есть патчи.
    Нет, не в этом дело. Есть и трояны под линукс, и рут-киты и т.д. Вопрос в другом, что системы x имеют архитерктуру тотального разделения полномочий и арибтража, которая при отсутствии ошибок просто не допускает выживание вредоносного ПО. И вся борьба с атаками в x-системах начинается и заканчивается в поиске и исправлении ошибок. Не надо держать какие-то вирусные базы или антивирусы, ибо они просто бессмысленны там. В открытых система ошибки находятся и исправляются быстрее, чем плохие мальчики придумывают плохие программы, рассчитанные на эти ошибки. За очень редким исключением. Поэтому и задачи на поддержание безопасности в таких системах несколько другие.

    В винде запуск "какой-нибдуь не той программы" может привести к катастрофическим последствиям для системы. Поэтому в винде надо всегда держать какие-то антивирусы, которые проверяют, а не положил ли кто на комп такую программу. Ведь вредоносное ПО под винду используют эксплоиты в основном для того, что бы проникнуть в систему, и то не всегда (чаще они это делают через фишинг). А работают уж в штатной системе. Что надо медку для того, что бы закриптовать диск? Да ничего, никаких дыр или эксплоитов не надо. Просто бери и криптуй.

  18. #798
    Аватар для Funeral director
    Реєстрація
    06 листопад 2006
    Звідки Ви
    Мэстний шаломний хасид
    Дописів
    6 530

    Типово

    Цитата Допис від vop Переглянути допис
    Нет, не в этом дело. Есть и трояны под линукс, и рут-киты и т.д. Вопрос в другом, что системы x имеют архитерктуру тотального разделения полномочий и арибтража, которая при отсутствии ошибок просто не допускает выживание вредоносного ПО. И вся борьба с атаками в x-системах начинается и заканчивается в поиске и исправлении ошибок. Не надо держать какие-то вирусные базы или антивирусы, ибо они просто бессмысленны там. В открытых система ошибки находятся и исправляются быстрее, чем плохие мальчики придумывают плохие программы, рассчитанные на эти ошибки. За очень редким исключением. Поэтому и задачи на поддержание безопасности в таких системах несколько другие.

    В винде запуск "какой-нибдуь не той программы" может привести к катастрофическим последствиям для системы. Поэтому в винде надо всегда держать какие-то антивирусы, которые проверяют, а не положил ли кто на комп такую программу. Ведь вредоносное ПО под винду используют эксплоиты в основном для того, что бы проникнуть в систему, и то не всегда (чаще они это делают через фишинг). А работают уж в штатной системе. Что надо медку для того, что бы закриптовать диск? Да ничего, никаких дыр или эксплоитов не надо. Просто бери и криптуй.
    системы x имеют архитерктуру тотального разделения полномочий и арибтража, которая при отсутствии ошибок просто не допускает выживание вредоносного ПО
    -

    Пример разделения полномочий
    /архитектуры NT или как там\ -

    У админа стоит специальный "ПК-буфер",
    на который все обновления /медка\
    скриптом автоматически проверяются и
    скачиваются в одну папку,

    Далее эта папка прогоняется антивирусами,
    так же автоматически,

    и если что,
    вручную дополнительно,
    как например, ради прикола,
    скачал от куда-то
    /какой-то www.zvit.net - не понимаю щито-это?\
    какой-то июньский - ezvit.10.01.184-10.01.185.exe

    и проверил его на -



    /просто эксперимент\,

    Так вот,
    админ после того как убедится что все нормально,
    ставит на свой Буфер-ПК эти обновления
    и держит саму программу Медок открытой с 8-17,
    автоматически симулируя действия сотрудника -
    в 17-00 этот Буфер-ПК отключается,
    в 8 утра включается,

    Таким образом делается 3х-дневная выдержка,
    если всё в порядке,
    то админ делает "рассылку" обновления
    по всем ПК сотрудников,

    То есть при такой схеме -
    сначала всё приходит на отдельный ПК,
    там проверяется, запускается,
    а потом идёт на всю сеть конторы,

    Вот и вся "раздельная архитектура".

    -------------

    Ещё нужно разработчикам этих программ
    /медок и т.д.\
    высказать "предложение" -
    чтобы файл обновлений всегда был строго например 20 МБ,
    чтоб размер и хеш-сумма была всегда одна и та же,

    Пусть вместо одного на 100 Мб,
    лучше будет 5 обновлений по 20 Мб,
    даже если в обновлении данных на 5 КБ -
    всё равно контейнер делать в 20 Мб,

    Зато во-первых,
    одинаковый размер и хеш, а значит нет путаницы,
    во-вторых,
    маленький файл нужен для проверки
    он-лайн сканерами /в случае чего\,
    в-третьих,
    его быстрее отправить в антивирусную контору
    на исследование,

    /ну и чисто визуально -
    если вместо 20 Мб, файл будет 19 или 21 -
    то скорее всего,
    в нём ковырялся уже какой-то чкольник\.
    Востаннє редагував Funeral director: 06.07.2017 о 18:36

  19. #799
    Аватар для vop
    Реєстрація
    11 січень 2007
    Дописів
    28 612

    Типово

    Прикладная программа на x-системе в принципе не может навредить системе. Никак. Ни файлы поломать, ни диск шифровать, ни конфиг поменять. Она может навредить исключительно сама себе, не более того.

  20. #800

    Реєстрація
    07 грудень 2004
    Дописів
    24 545

    Типово

    Цитата Допис від vop Переглянути допис
    Прикладная программа на x-системе в принципе не может навредить системе. Никак. Ни файлы поломать, ни диск шифровать, ни конфиг поменять. Она может навредить исключительно сама себе, не более того.
    Так чому усе видохлося на Ubuntu?
    Чому не пішло в маси?


    Тільки не потрібно про змову.
    Насправді ми усі знаємо, що хто перший візьме ідею, той і на конях.


    Так чому ніхто не бере?
    Будь-яка імперія – це зло.
    Залишаю за собою повне моральне право не відповідати на відверто тупі та провокаційні питання.

Сторінка 40 з 53 ПершаПерша ... 303132333435363738394041424344454647484950 ... ОстанняОстання

Bookmarks

Bookmarks

Ваші права у розділі

  • Ви НЕ можете створювати нові теми
  • Ви НЕ можете відповідати у темах
  • Ви НЕ можете прикріплювати вкладення
  • Ви не можете редагувати свої повідомлення
  •  
  Головна | Афіша | Новини | Куди піти | Про місто | Фото | Довідник | Оголошення
Контакти : Угода з користивачем : Політика конфіденційності : Додати інформацію
Главная страница сайта  
copyright © gorod.dp.ua.
Всі права захищені. Використання матеріалів сайту можливо тільки з дозволу власника.
Про проєкт :: Реклама на сайті