Προς το περιεχόμενο

“Ξεκλείδωμα” υπό προϋποθέσεις του WannaCry από Γάλλους ερευνητές


deligkos

Προτεινόμενες αναρτήσεις

Μπαινω στο thread περιμενω να δω κανα σχολιο για το πως βρηκαν vulnerability τοσο γρηγορα, πως συνεργαστηκαν αυτοι οι 3 φαινομενικα ασχετοι τυποι, κατι σχετικο με το αρθρο τελοσπαντων. Και βλεπω κλασσικα "durr hurr maikrosoft" "illuminati μας κυνηγανε!1!"...
Αναρωτιεται κανεις αν ειναι οντως τεχνολογικο το φορουμ 

  • Like 5
Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

  • Απαντ. 38
  • Δημ.
  • Τελ. απάντηση

Συχνή συμμετοχή στο θέμα

Συχνή συμμετοχή στο θέμα

Σε linux, macos, να φανταστώ όχι ε...τυχαίο θα ειναι μωρέ!

 

Αφου προκειται για vulnerability πανω στο smb protocol που χρησιμοποιουν τα windows shares.

Τι δουλεια εχουν τα linux και macos?

 

Αν γινουν leak και αντιστοιχα tools της NSA για αυτα τα λειτουργικα μπορει και να δεις.

  • Like 2
Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Αν προσέχεις που μπενεις δεν την παθαινεις και αν κρατάς και Backup δεν θα έχεις κανένα πρόβλημα τα παιδιά του ζεβαιδεου πριν πεινασουν μαγειρεύουν

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Αν προσέχεις που μπενεις δεν την παθαινεις και αν κρατάς και Backup δεν θα έχεις κανένα πρόβλημα τα παιδιά του ζεβαιδεου πριν πεινασουν μαγειρεύουν

Τα παιδιά του Ζεβεδαίου ποιον είχαν πατέρα?
  • Like 1
Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Αν προσέχεις που μπενεις δεν την παθαινεις και αν κρατάς και Backup δεν θα έχεις κανένα πρόβλημα τα παιδιά του ζεβαιδεου πριν πεινασουν μαγειρεύουν

 

Καλά, δεν υπάρχει μεγαλύτερη βλακεία από αυτό.Με ξεπερνάει ότι κάποιοι δεν μπορούν να δουν πέρα από την μύτη τους... Γράφει ο άλλος για Backup... ΤΙ να του πεις, ότι υπάρχουν critical εφαρμογές σε servers ΠΟΥ ΔΕΝ ΚΛΕΙΝΟΥΝ ΠΟΤΕ... Ότι και backup να πάρεις μπορείς να πάθεις τεράστια ζημιά, γιατί τα real time δεδομένα είναι τεράστια? Ότι ακόμα και τα σύγχρονα συστήματα τηλεπικοινωνιών (βλέπε Unified Coms) βασίζονται σε servers, που ότι μέτρα και να πάρεις, υπάρχει πάντα μία πιθανότητα (99,9999% δίνουν) να μείνεις ακόμα και από τηλέφωνο...

 

Μπορεί να την πάθει ο οποιοσδήποτε. Προφανώς τα μηχανήματα του NHS που έπαθαν τη μεγαλύτερη ζημιά ελέγχονταν από IT τμήματα και επίσης προφανώς οι χρήστες τους δεν έκαναν surfing. ΆΡΑ η βασική αιτία που χτυπήθηκαν ήταν τα XP, μάλλον σε συνδυασμό με την 445, που για κάποιο λόγο ήταν ανοιχτή.

 

Το πρόβλημα με τις τηλεμετρίες το γνωρίζουμε όμως από τη στιγμή που πρέπει για κάποιο λόγο να παίζεις με παράθυρα:

1. Παίρνεις updates

2. Δεν παίζεις με σπαστήρια

3. ΔΕΝ αφήνεις τίποτα ενδιαφέρον στο pc

4. Έχεις μία διανομή linux εγκατεστημένη για boot χωρίς τηλεμετρίες

 

Βέβαια εδώ υπάρχει το φαινόμενο να κράζουμε την τηλεμετρία των Win, όταν έχουμε σπασμένο λογισμικό με σπαστήρια... και κάνουμε tag από το android/iOS τούμπανο κινητό μας που είμαστε και τι κάνουμε...

  • Like 1
Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Αν προσέχεις που μπενεις δεν την παθαινεις και αν κρατάς και Backup δεν θα έχεις κανένα πρόβλημα τα παιδιά του ζεβαιδεου πριν πεινασουν μαγειρεύουν

Στα παιδιά του Ζεβεδαίου, όσο θέλεις βρόντα

  • Like 2
Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

ΆΡΑ η βασική αιτία που χτυπήθηκαν ήταν τα XP, μάλλον σε συνδυασμό με την 445, που για κάποιο λόγο ήταν ανοιχτή.

Όχι δεν ήταν τα xp, σταματήστε την καραμέλα. Το ποσοστό των xp που χτυπήθηκε στο σύνολο των κρουσματων ήταν μηδαμινο. 97% ήταν τα Windows 7, τα xp 0,01% και κάτω.

 

https://cdn.arstechnica.net/wp-content/uploads/2017/05/wcry-win7-800x465.jpg

  • Like 1
Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Στα παιδιά του Ζεβεδαίου, όσο θέλεις βρόντα

Μεσημέρι και όλα τα μαγαζιά κλειστά.

Η νοικοκυρά ψάχνει να βρει χόρτα για να φτιάξει χορτόπιτα.

Πάει στο μανάβικο και το βρίσκει κλειστό.

Τι να κάνει,τι να κάνει,πάει δίπλα στο συνεργείο.

-Έχετε χόρτα;

-Όχι

Πάει δίπλα στο ηλεκτρολογείο.

-Έχετε χόρτα;

-Όχι.

Πάει δίπλα στο βιβλιοπωλείο.

-Έχετε χόρτα;

-Όχι.

Πάει δίπλα στη σχολή κουνγκ φου.

-Έχετε χόρτα ρωτάει;

-Βεβαίως, όσα θέλετε, ορίστε, εδώ δίπλα στην πόρτα.

Οπότε και η νοικοκυρά μαζεύει τα χόρτα και επιστρέφει ευχαριστημένη σπίτι της.

Ηθικό δίδαγμα

Στου κουνγκ φου την πόρτα, όσα θέλεις χόρτα...

  • Like 2
Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Σε linux, macos, να φανταστώ όχι ε...τυχαίο θα ειναι μωρέ!

Ναι είναι μεγάλη αποκάλυψη

ότι τα προγράμματα, το malware και τα exploit σε Windows δεν παίζουν σε OSX-Linux.

 

Σα να λέμε ότι δεν τρέχουν οι εφαρμογές του Android σε iPhone.

 

Έννοια σου μάντεψε,

ούτε τα προγράμματα, το malware και τα exploit σε OSX-Linux δεν παίζουν σε Windows.

 

Άμα με το καλό κυκλοφορήσει malware από τα εργαλεία της NSA φτιαγμένα για OSX-Linux,

στα Windows δε θα παίζει το malware.

Τί καλά...

 

Προφανώς οι άλλοι είχαν πάρει το update που έβγαλε η Microsoft τον Μάρτιο και διόρθωνε το πρόβλημα.

 

Για τα XP το update βγήκε κατόπιν εορτής (γιατί έχει σταματήσει η υποστήριξη καιρό τώρα).

Είναι αυτό που γκρινιάζουν κάποιοι 'ειδικοί'

επειδή η Microsoft σε υποχρεώνει να εγκαθιστάς τα update εντός 1 μήνα.

Αν τα 7άρια είχαν ανάλογη ρύθμιση,

δεν θα έτρεχαν κατόπιν εορτής να βρουν κάποιοι το update.

1 μήνας περιθώριο

για να κλείνεις τα exploit του δικού σου υπολογιστή,των δεδομένων σου και των γύρω σου!

 

Αλλά τί να λέμε...

Μερικοί εξακολουθούν να έχουν κλειστά τα αυτόματα update.

Και άλλοι τρέχουν να εγκαταστήσουν το ένα update... !

 

Κι αυτά τα ακούω κουραφέξαλα

ότι οι IT υπεύθυνοι έχουν κλειστά τα update.

 

Μπήκε Μάιος,

το update υπήρχε από το Μάρτιο,

προηγήθηκε νεκρή περίοδος Πάσχα για το μεγαλύτερο κομμάτι του δυτικού κόσμου.

 

Τμήμα ΙΤ που δε βρήκε χρόνο

και προτιμούσε να αφήνει εκτεθειμένα τα PC για πόσο περισσότερα exploits κανείς τελικά δεν ξέρει,

τέτοιο τμήμα ΙΤ έχει σοβαρό πρόβλημα

ανεξαρτήτως λειτουργικού.

 

Μπορεί να την πάθει ο οποιοσδήποτε. Προφανώς τα μηχανήματα του NHS που έπαθαν τη μεγαλύτερη ζημιά ελέγχονταν από IT τμήματα και επίσης προφανώς οι χρήστες τους δεν έκαναν surfing. ΆΡΑ η βασική αιτία που χτυπήθηκαν ήταν τα XP, μάλλον σε συνδυασμό με την 445, που για κάποιο λόγο ήταν ανοιχτή.

Είναι γνωστό ότι στο NHS έχουν 90% XP.

Αυτό δε θα το αλλάξει καμία αστεία γνώμη που αντλεί δεδομένα από τηλεμετρία του...Kaspersky.

 

Κανείς δεν μπορεί ωστόσο να είναι σίγουρος για τον τρόπο μετάδοσης.

Αν το 90% των PC στο NHS είναι ΧΡ που όντως είναι,

θα περίμενε να είναι εκτός και το 90% των διασυνδεδεμένων PC που κατ' αναλογία θα είχαν ΧΡ.

Όμως...

υπήρχε περιοχική διασπορά των κρουσμάτων,

κάτι που θα μπορούσε να σημαίνει πως η προσβολή των υπολογιστών δεν έγινε ομοιόμορφα σε όλη τη βρετανική επικράτεια,

ενώ κανείς θα περίμενε με τη λογική 

ότι το malware χτυπούσε online τα ΧΡ που εντόπιζε

να υπάρχει μικρότερη ανισοκατανομή των κρουσμάτων.

Χωρίς να αποκλείεται τίποτε,

στη μεταδοτικότητα και στην προσβολή του malware

συνυπήρχαν πολλές παράμετροι.

 

 

Και εδώ απάντηση δεν πήρα...

Πάντως και παλιότερα δεν έκαναν συλλογή δεδομένων σε τέτοιο βάθος ,όπως κάνουν τα 10 και τα 8 πιο πριν. Εδώ και πολλά χρόνια κρατάνε πληροφορίες υλικού και logs προβλημάτων από τα windows, αλλά δεν παίζανε με τα αρχεία του χρήστη.

 

μπορώ να μάθω με ποιό τρόπο παίζουν με τα αρχεία του χρήστη;

 

απορία δηλαδή

 

αν έχω στην επιφάνεια εργασίας ένα txt

θα το ανοίξουν και θα το διαβάσουν

και θα κρατήσουν κι ένα αντίγραφο

ή ακόμα χειρότερα

θα το διορθώσουν κιόλας;

 

να καταλάβω

κι από πού προκύπτει

 

ΥΓ:

την εν λόγω κατασκοπεία πριν τα 10άρια

δεν την έχω πολυακουστά...

ίσως γιατί τα 8άρια δεν ήταν το ίδιο διαδεδομένα

κάποιοι συνεχίζουν την καραμέλα με την τηλεμετρία να την βαφτίζουν κατασκοπεία,

λες και σε λογισμικό άλλο δεν έχουμε δει ποτέ τηλεμετρία για να ξέρουμε τη διαφορά

 

και μου αρέσει που την ίδια στιγμή

βγαίνει η Kaspersky φόρα παρτίδα με στοιχεία τηλεμετρίας

και κανείς όχι δεν έχει απλά πρόβλημα,

αλλά ορισμένοι τα επικαλούνται αδιάφορα...

 

σημεία των καιρών

  • Like 2
Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Ναι είναι μεγάλη αποκάλυψη

ότι τα προγράμματα, το malware και τα exploit σε Windows δεν παίζουν σε OSX-Linux.

 

Σα να λέμε ότι δεν τρέχουν οι εφαρμογές του Android σε iPhone.

 

Έννοια σου μάντεψε,

ούτε τα προγράμματα, το malware και τα exploit σε OSX-Linux δεν παίζουν σε Windows.

 

Άμα με το καλό κυκλοφορήσει malware από τα εργαλεία της NSA φτιαγμένα για OSX-Linux,

στα Windows δε θα παίζει το malware.

Τί καλά...

 

Είναι αυτό που γκρινιάζουν κάποιοι 'ειδικοί'

επειδή η Microsoft σε υποχρεώνει να εγκαθιστάς τα update εντός 1 μήνα.

Αν τα 7άρια είχαν ανάλογη ρύθμιση,

δεν θα έτρεχαν κατόπιν εορτής να βρουν κάποιοι το update.

1 μήνας περιθώριο

για να κλείνεις τα exploit του δικού σου υπολογιστή,των δεδομένων σου και των γύρω σου!

 

Αλλά τί να λέμε...

Μερικοί εξακολουθούν να έχουν κλειστά τα αυτόματα update.

Και άλλοι τρέχουν να εγκαταστήσουν το ένα update... !

 

Κι αυτά τα ακούω κουραφέξαλα

ότι οι IT υπεύθυνοι έχουν κλειστά τα update.

 

Μπήκε Μάιος,

το update υπήρχε από το Μάρτιο,

προηγήθηκε νεκρή περίοδος Πάσχα για το μεγαλύτερο κομμάτι του δυτικού κόσμου.

 

Τμήμα ΙΤ που δε βρήκε χρόνο

και προτιμούσε να αφήνει εκτεθειμένα τα PC για πόσο περισσότερα exploits κανείς τελικά δεν ξέρει,

τέτοιο τμήμα ΙΤ έχει σοβαρό πρόβλημα

ανεξαρτήτως λειτουργικού.

 

Είναι γνωστό ότι στο NHS έχουν 90% XP.

Αυτό δε θα το αλλάξει καμία αστεία γνώμη που αντλεί δεδομένα από τηλεμετρία του...Kaspersky.

 

Κανείς δεν μπορεί ωστόσο να είναι σίγουρος για τον τρόπο μετάδοσης.

Αν το 90% των PC στο NHS είναι ΧΡ που όντως είναι,

θα περίμενε να είναι εκτός και το 90% των διασυνδεδεμένων PC που κατ' αναλογία θα είχαν ΧΡ.

Όμως...

υπήρχε περιοχική διασπορά των κρουσμάτων,

κάτι που θα μπορούσε να σημαίνει πως η προσβολή των υπολογιστών δεν έγινε ομοιόμορφα σε όλη τη βρετανική επικράτεια,

ενώ κανείς θα περίμενε με τη λογική 

ότι το malware χτυπούσε online τα ΧΡ που εντόπιζε

να υπάρχει μικρότερη ανισοκατανομή των κρουσμάτων.

Χωρίς να αποκλείεται τίποτε,

στη μεταδοτικότητα και στην προσβολή του malware

συνυπήρχαν πολλές παράμετροι.

 

 

Και εδώ απάντηση δεν πήρα...

 

κάποιοι συνεχίζουν την καραμέλα με την τηλεμετρία να την βαφτίζουν κατασκοπεία,

λες και σε λογισμικό άλλο δεν έχουμε δει ποτέ τηλεμετρία για να ξέρουμε τη διαφορά

 

και μου αρέσει που την ίδια στιγμή

βγαίνει η Kaspersky φόρα παρτίδα με στοιχεία τηλεμετρίας

και κανείς όχι δεν έχει απλά πρόβλημα,

αλλά ορισμένοι τα επικαλούνται αδιάφορα...

 

σημεία των καιρών

Κοινως τα σχολια του ινσομνια και τα σχολια στο τοπικο καφενειο με θειους δεν απεχουν παρα ελαχιστα. Σημεια του φορουμ θα ελεγα

 

Οσο για την τηλεμετρια του kaspersky, αυτος που την εχει σπαμαρει 5-6 φορες αναθεμα αν καταλαβαινει τι λεει το γραφημα. Βλεπει ποσοστα που ταιριαζουν με την προκατειλλημενη εικονα που εχει στο μυαλο του και σου λεει "εδω ειμαστε"

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Σιγά ρε γκουρού που είσαστε και πιο αξιόπιστοι από τον kaspersky και από το Ars Technica!

 

Μερικοί εδώ μέσα επειδή μπορούν να κάνουν ένα Install έγινα θεοί.

 

Το παρατάω το θέμα για να μιλήσουν και οι ειδικοί που τα ξέρουν όλα.

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Σιγά ρε γκουρού που είσαστε και πιο αξιόπιστοι από τον kaspersky και από το Ars Technica!

 

Μερικοί εδώ μέσα επειδή μπορούν να κάνουν ένα Install έγινα θεοί.

 

Το παρατάω το θέμα για να μιλήσουν και οι ειδικοί που τα ξέρουν όλα.

Μελος 13 χρονια, τελευταια 10 ποστ ολα φλεημ. Παρατα το φορουμ τυπε

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Μελος 13 χρονια, τελευταια 10 ποστ ολα φλεημ. Παρατα το φορουμ τυπε

Μπορείς να το γράψεις πιο ποιητικά όπως ο φίλος που συμφωνας και τα ποστ του δεν ειναι flame.

 

Πχ

 

Μελος 13 χρόνια,

τελευταία 10

ποστ όλα

φλεημ

Παράτα τα

forum

τύπε

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Δημιουργήστε ένα λογαριασμό ή συνδεθείτε για να σχολιάσετε

Πρέπει να είστε μέλος για να αφήσετε σχόλιο

Δημιουργία λογαριασμού

Εγγραφείτε με νέο λογαριασμό στην κοινότητα μας. Είναι πανεύκολο!

Δημιουργία νέου λογαριασμού

Σύνδεση

Έχετε ήδη λογαριασμό; Συνδεθείτε εδώ.

Συνδεθείτε τώρα

  • Δημιουργία νέου...