5344

Сбербанк. Просто, профессионально.

Похоже, выходные у ТП Сбербанка будут весёлыми.

СПб, офис на Ленинском проспекте.

Вы смотрите срез комментариев. Показать все
23
Автор поста оценил этот комментарий

Значит я в безопасности :)

раскрыть ветку (3)
3
Автор поста оценил этот комментарий
Оглянись
раскрыть ветку (1)
4
Автор поста оценил этот комментарий
Иллюстрация к комментарию
7
Автор поста оценил этот комментарий
нет
2
Автор поста оценил этот комментарий
Фух, а я уж испугался
3
Автор поста оценил этот комментарий

Я тебя удивлю, но многие крупные компании очень не поворотливы. В том же сбере у части пользователей были ХР и 2к. Семерка была уже года 2, а там все еще не переписали системное ПО под 7ку. Поэтому многие(кроме отдела комп поддержки и отдела разработки ПО) сидели на хрюшах. Надеюсь, что на 7ку они уже перешли.

раскрыть ветку (1)
9
Автор поста оценил этот комментарий

Начальнику говорю, мол пора уже хотя бы на семерку перейти, отвечает, да система то новая, не обкатанная ещё, говорю, ага, настолько новая, что уже и поддерживать перестали больше года назад. Долго он думал, но так и сидим на хр. Недавно был в компмагазине, видел в продаже офис2000 лицуха за 3тысячи. Надо кому? А то залежался поди дистрибьютив.

Автор поста оценил этот комментарий
*На хуевоадминистрируемые компаниии
раскрыть ветку (4)
17
DELETED
Автор поста оценил этот комментарий

Ну, при желании, можно даже в *ахуенноадминистрируемую компанию лазейку найти. А с учетом объема возможной прибыли - риск оправдан)

раскрыть ветку (3)
27
Автор поста оценил этот комментарий

Под такие случаи пишут все персонально, а это типичный "трахнувсеживое" рассчитаный именно на хуевоадминиструриуемые компании

3
Автор поста оценил этот комментарий

ну в компаниях где стоят linux системы проблем в 100 раз меньше...



ПС

а таких не мало:

https://ualinux.com/ru/use-linux


На данный момент более 75% серверов обеспечивающие надежную работу Интернет работают под управлением Linux.


Сервера таких известных компаний как Google, Facebook, Yandex, Wikipedia, IBM, Novell, Huawei давно уже работают на Linux.


В США Министерство обороны (Пентагон), АНБ, ФБР, доверяют в своей работе исключительно Linux. Исследовательские лаборатории и спутники NASA также работают на Linux.


Многие страны, такие как например США, РФ, Китай, Германия и д.р. развивают собственные национальные системы на базе Linux.



Краткий список компаний, которые заявили о использовании Linux (Десктоп)


(но это далеко не все, многие используют в своей работе СПО, но не считают нужным про это сообщать):



УКРАИНА:



- Министерство топлива и энергетики


- МВД Украины (Управление борьбы с киберперступностью) - Рабочие станции и сервера на Linux.


- Приватбанк - вся IT инфраструктура работает на Linux включая более 10 000 рабочих мест. Экономия составляет десятки миллионов долларов в год.


- НОВАЯ ПОЧТА - вся IT инфраструктура работает на Linux включая рабочие места.


- Укрпромбуд - Все рабочие станции переведены на Linux.


- Zong Design - Большинство станций переведены на Linux. Работа с документами в LibreOffice.



В мире:



Лондонская фондовая биржа, Мировая фондовая биража Chi-X, Чикагская товарная биржа - все критически важные процессы работают под Linux


ЦЕРН - европейская организация по ядерным исследованиям - более 600 серверов на Linux


PayPal - Система мгновенных платежей в Интернет, используется Linux


Peugeot, Citroen - 20 000 рабочих станций и 2 000 серверов были переведены на Linux


Hundai - Система симуляции и анализатор краш-тестов использует Linux.


BMW - Linux установлен во всех датацентрах BMW, а также использует Linux в системах аэродинамического моделирования


Volvo - Linux используется в системах для краш-тестирования


Spotify - музыкальный потоковый сервис - 5 000 серверов на Ubuntu


Allianz - австралийская страховая компания все сервера работают на Linux


проект AutoNOMOS Labs (автономное управление автомобилем без участия человека) разрабатывается на Linux


Union Bank of California - Банк Калифорнии, вся IT инфраструктура работает на Linux


Pioner Petroleum - Крупная сеть автозаправок в Канаде перевели все рабочие станции на Linux


Statoil - Крупнейшая нефтяная компания Норвегии перевела часть своей IT инфраструктуры на Linux


Priority Healthcare - Фармацевтическая компания из Флориды, перевели всю IT структуру на Linux


Deutsche Bahn - Немецкие железные дороги большая часть ИТ-структуры на Linux с 2004 года


Spanair - Испанские авиалинии используют Linux для большинства своих операций


Fiat - Использует Linux для работы системы продаж и поддержки в Европе


Thrifty - Компания, занимающаяся прокатом автомобилей, большая часть IT инфраструктуры использует Linux


LIF - Шведская фармацевтическая компания, предоставляет данные о товарах используя OC Linux


AIG Sales - Компания AIG перевела свою бухгалтерскую систему на Linux


Amadeus Development Company - Компания Amadeus, которая предоставляет услуги резервации туристических поездок проводит все операции используя Linux


Starwood Hotels - Сеть отелей по всему миру, используют Linux во всех системах резервации


Axfood - Скандинавский розничный поставщик продуктов питания использует Linux для всех бизнес операций


Unilever - Оптовый поставщик продуктов питания (Германия-Великобритания) на Linux с 2004 года


Banrisul - Один из крупнейших банков Бразилии, использует Linux в своих банкоматах


Continental Airlines - Система резервации билетов работает на Linux


Country Energy - Поставщик электричества в Австралии. Все системы на Linux с 1995 года


Qantas Airways - Авиакомпания, в которой Linux использует 80% датацентров.


Singapore Airlines - Авиакомпания, использующая Linux для системы сопровождения полетов



А так же Linux активно используется и в государственных сферах в мире:



РФ:


- Минздравсоцразвития - с 2010 более 13 тыс. лечебных учреждений


- Федеральная служба судебных приставов РФ - 47 тыс. ПК. и более 2,5 тыс. серверов на Linux


- процессор Эльбрус-4С (разработан в РФ) - базовая операционная система на основе Linux


США:


- национальная почта - с 1997 года работает на Linux


- национальная система судовой власти - с 2003 работают на Linux


- министерство энергетики - все лаборатории используют Linux


- армия: работа атомных подводных лодок находится под управлением Linux


- армия: министерство обороны (Пентагон) на Linux


- армия: система управления беспилотными военными дронами (вертолётами) на Linux


- армия: Академия ВВС - для подготовки студентов по компьютерной безопасности используеться Linux


- АНБ, ФБР, NASA также используют для своей работы Linux


- штат Калифорния, университет штата в Сан-Франциско и другие ВУЗы на Linux


- штат Нью-Джерси, департамент по работе с населением


- штаты Небраска, Индианы, Флориды и Миссисипи: правительство штата на Linux


- библиотека конгресса, бюро переписи населения на Linux


- Космический центр имени Кеннеди, система управления и отслеживания работы роботов работает на Ubuntu Linux


Германия:


- налоговая служба - переведено свыше 13 000 ПК


- Мюнхен: городской совет- переведено 15 000 ПК на Linux (совокупная экономия бюджета превысила 10 млн евро)


- Мюнхен: аэропорт - 1 400 рабочих станций, терминалов и серверов переведены на Linux


- МИД - 11 000 рабочих станций и серверов


- учебные заведения (университеты, школы) - около 40% на Linux


- 230 посольств и консульств по миру - более 4 000 компьютеров на Linux


- город Гуммерсбах - рабочие станций администрации на SUSE Linux


Франция:


- министерство образования - 3 000 серверов работают на Linux


- департамент общественных финансов - 130 000 рабочих станций


- парламент


- полиция - переведено 70 тысяч ПК на Linux. Расходы на ИТ уменьшены в 3 раза


- социальные службы - все сервера на Linux


- г.Тулуза - переход около 10 000 компьютеров на LibreOffice сэкономил 1 млн евро


Англия:


- районные советы округов Лондона - 3 300 ПК на Linux


- полиция Лондона Скотланд-Ярд на Linux


- королевская налогово-таможенная служба Великобритании на Linux


Испания:


- правительство Эстрамадура - 80 000 ПК в различных органах власти на Linux


- правительство Канарских островов - переход на Linux (30 000 рабочих станций + 100 серверов) уменьшил затраты на ИТ на 70%


- регион Галисия - сервера правительства на Linux


- регион Валенсия - Linux и LibreOffice используют на 120 000 компьютеров в госучреждениях и судах, и на 110 000 школьных компьютеров. Экономия 37.5 млн евро


- учебные заведения - более чем 400 тыс. компьютерных систем на Linux


Новая Зеландия:


- налоговая служба - перевели 7 000 компьютеров на Linux


- министерство здоровья


- правительство


Бразилия:


- правительство


- в начальных и средних школах - более 20 тыс. ПК на базе Linux


Австралия


- правительство - 55 000 компьютеров на Linux (экономия 55 млрд,)


- правительство северных земель - все ПК на Linuxс 2005 года (экономия 35 млрд.)


Индия:


- в начальных и средних школах более 20 тыс. ПК на базе Linux


- штат Тамилнад: правительство


- Министерство информационных технологий


- Центр управления полётами космического агентства (ISRO) - использование дистрибутива Red Hat Enterprise Linux


Нигерия:


- министерство образования


- все школы и институты переведены на Linux


Швейцарии:


- правительство


- ВУЗы


Австрия:


- использование Linux и СПО в школах


- Вена, правительство, в 2005 году перешли на OpenOffice


Китай:


- госучреждения, школы и вузы по всей стране - более 1,5 млн компьютеров Linux Loongson PC


- армия: Оборонный научно-технический университет НОАКГрузия - ПК в школах и ВУЗах на Linux


Италия


- использование СПО от 40.7% до 93.6% в учреждениях государственного, регионального и муниципального управления


- муниципалитет города Турин - 8300 рабочих станций на Ubuntu Linux. Экономия 300 евро на каждый ПК или 2.5 млн евро


- администрация городов Тоди и Терни - 1800 рабочих станций на LibreOffice


Македония - на Linux 5 000 ПК в 468 школах и 182 ИТ-лабораториях по всей стране


Норвегия - вооруженные сили для борьбы с кибератаками используют Linux


ЮАР - налоговая работает с SAP для Linux


Португалия - министерство юстиции


Швеция - министерство обороны и вооруженные силы работают на Linux


Нидерланды - полиция, с 2009 переведено 500 серверов и 60 тыс. рабочих мест


Республика Корея (Южная) - министерство информатизации


КНДР (Северная Корея) - все ПК на Linux


Дания - министерство финансов


Венисуэла - правительство, начиная с 2004 года, экономия 4 млрд.


Япония - правительство


Латвия - правительство


Мексика - правительство


Бразилия - правительство

раскрыть ветку (1)
1
DELETED
Автор поста оценил этот комментарий

Я прочел, наконец-то, ваш коммент до конца)

0
Автор поста оценил этот комментарий
Только вчера видел ХР на банкомате
раскрыть ветку (2)
0
Автор поста оценил этот комментарий

Там даже полуось до сих пор есть.

0
Автор поста оценил этот комментарий

На них порой и полуось можно увидеть.

3
Автор поста оценил этот комментарий
Работает для всех версий с XP до 2016. MS выпустила патч и для старых версий: https://blogs.technet.microsoft.com/msrc/2017/05/12/customer...
раскрыть ветку (2)
0
Fallout is coming
Автор поста оценил этот комментарий

который устанавливается только на инглиш версию

раскрыть ветку (1)
1
Автор поста оценил этот комментарий
Да, я писал ниже, там же есть ссылка на русские версии: http://www.catalog.update.microsoft.com/Search.aspx?q=KB4012...
0
Автор поста оценил этот комментарий

А что на XP вообще сейчас работает )?

Хорошая система, но пора оставить её в покое.

4
Автор поста оценил этот комментарий
Да нормальная сборка, чё вы
9
Автор поста оценил этот комментарий

Помниться, FuckYouBill была отличной сборкой:)

раскрыть ветку (2)
6
Автор поста оценил этот комментарий
Помнится*
раскрыть ветку (1)
7
Автор поста оценил этот комментарий

А теперь мне стыдно:(

5
Автор поста оценил этот комментарий

Впизду, обнова бывает как годной так и нет, так что с такими заявлениями ты ничем не лучше тех кто так орет.

p.s. года 4 назад на 7рке козырная обнова вышла, у многих клиентов инет отвалился, и это была моя смена...

раскрыть ветку (2)
4
Автор поста оценил этот комментарий

К слову об обновах. Вспомнился аваст, который после обновления баз - удалил tcpip.sys.

У него это, к слову, не первый раз:

Иллюстрация к комментарию
Автор поста оценил этот комментарий

Я вас понимаю, но за всю жизнь ни разу обновы ничего мне не сломали - вывод напрашивается сам про остальных.

1
Автор поста оценил этот комментарий

Ну так они реально тормозячт систему не в сце сказано но на моих linux ПК в компании с 8k мы полу годове обновы пакетов заливали, всего пол дня (около 500мб) и спецом в с ограниченной загрузкой чтоб сеть не тупила, так никто не тормозил юзеры вообще ничего не заметили.

раскрыть ветку (2)
Автор поста оценил этот комментарий

Ну вот у меня винда обновляется всю жизнь, тоже не заметил тормозов. Странно, да ?

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

2х ядерные селероны и 2гб оперативы ПК гдето 2010г в основном!

61
DELETED
Автор поста оценил этот комментарий
Иллюстрация к комментарию
раскрыть ветку (10)
27
Автор поста оценил этот комментарий

heartbleed машет тебе рукой и говорит привет

раскрыть ветку (4)
9
DELETED
Автор поста оценил этот комментарий

hearthbleed возвращал рандомные куски рама, еще надо понять что к чему, у обычных юзверей это чуть меньше чем нихуя, для таргеттинга определенного компа вроде даже оставили сервер с уязвимостью, правда не помню через сколько времени смогли получить дельную информацию, если получили вообще, а сейчас с виндовсом насколько понял самый настоящий RCE

раскрыть ветку (1)
5
Автор поста оценил этот комментарий

Heartbleed был проблемой только для серверов. Юзер-компам по факту он был до лампочки.

раскрыть ветку (1)
3
Автор поста оценил этот комментарий

Логично. Только Linux в основном используется на сервере. И десктопные юзеры мало интересны.

36
Автор поста оценил этот комментарий
Я вдруг понял, что линуксоиды страшно напоминают веганов.

Никто слова не сказал про заражения сраного линукса, но никто ж и не спросит, если самому не сказать.
раскрыть ветку (4)
4
Автор поста оценил этот комментарий
Да так вообще у людей во многом, что они считают значимым достижением и выделяет их из толпы.
ещё комментарии
4
Автор поста оценил этот комментарий
А нахера ставить windows если эта уязвимость уже присутствует? А так роутер конечно поможет. И на роутере 445 порт? неа.
раскрыть ветку (13)
4
Автор поста оценил этот комментарий

На роутере винда? неа.

раскрыть ветку (12)
2
Автор поста оценил этот комментарий

@pfsenses,втирай про пользу пфсенс,я поддержу тебя

раскрыть ветку (11)
3
Автор поста оценил этот комментарий
Ну, вообще, судя по информации в интернете, путями заражения 2:
Либо через торчащую голой жопой наружу, вместе со 135 и 445 портом, Винду.
Либо через заражённый комп внутри интрасети.
С первым, нужен просто NAT, без проброса этих портов наружу, который можно организовать и средствами одноименного почти с моим ником дистра. А если таки они необходимы для работы, то можно и VPN поднять.
Со вторым, нужно разбираться с путем проникновения заразы. И принимать решения основываясь на результатах.
раскрыть ветку (10)
1
Автор поста оценил этот комментарий

я просто не использую виндосистемы,играю в виртуалках,

раскрыть ветку (2)
1
Автор поста оценил этот комментарий

Полноценных аналогов некоторых MS'овских продуктов  - под Linux нет. Так что не всегда это возможно.

Да и под каждую задачу есть свой оптимальный инструмент. Иногда это винда. Иногда - никсы.

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

фотошоп под вайном игры с виртуалки,благо железо позволяет

1
Автор поста оценил этот комментарий

А можно как-то для чайников объяснить, как проверить этот самый 445 порт на роутере?

раскрыть ветку (6)
0
Автор поста оценил этот комментарий
отмечусь, тоже интересно
раскрыть ветку (3)
1
Автор поста оценил этот комментарий
https://2ip.ru/check-port/
Заходишь браузером, и проверяешь.
Если он закрыт, все в порядке.
На самом роутере, надо смотреть проброс портов. Но обычно это делают вручную, и не пробрасывают этот порт наружу.
раскрыть ветку (2)
0
Автор поста оценил этот комментарий
У тех у кого нету публичных адресов в сеть тому можно особо не волноватся. Главное чтобы роутер не пробрасывал не нужности. А так у моего провайдера белтелекома инет связь еще та. Мои домашние компы обьеденяются в лок сеть ната и выход в мир ето норма, но мой провайдер сделал хитрость обьеденив сами роутеры в нейкую лок сеть с одним айпи:)
раскрыть ветку (1)
0
Автор поста оценил этот комментарий
Ты это говоришь сисадмину, если что.
Я всего лишь локализовали возможные пути распространения заразы.
0
Автор поста оценил этот комментарий
https://2ip.ru/check-port/
Заходишь браузером, и проверяешь.
Если он закрыт, все в порядке.
На самом роутере, надо смотреть проброс портов. Но обычно это делают вручную, и не пробрасывают этот порт наружу.
0
Автор поста оценил этот комментарий
Брр. У меня на роутере стоит линукс:) И всегда там был, я нече не перепрошивал. Смотри, чтобы не заразится тебе надо сидеть под фаерволом роутера ето 1. Или заблочить порт 445 в винде ето /1. Можно поставить официальный патч от винды он есть и под xp и под 7 и под 8 ну и на крайне винда 10. И еще я слышал они напортачили в патче и он не всегда нормально работает:)
DELETED
Автор поста оценил этот комментарий

Ну так они и вправду нахуй не нужны домашним компам. Храни важные файлы в облаках, если такой параноик или порты закрывай.

раскрыть ветку (4)
0
Автор поста оценил этот комментарий
Ага. ето прозвучало как. А давайте ловить вирусы и жить с ними, ок? Я за:) (цитата terra)
раскрыть ветку (3)
0
DELETED
Автор поста оценил этот комментарий
Лол, у тебя проблема с выводами.зачем жить с ними, если можно накатить чистую операционку?
раскрыть ветку (2)
0
Автор поста оценил этот комментарий
Хе-хе. Ты после каждого посещения сети собираешься накатывать операционку? И восстанавливать файлы с иных жестких. Флаг в руки.
раскрыть ветку (1)
0
DELETED
Автор поста оценил этот комментарий

Я не настолько дебил чтобы ловить вирусы чаще, чем в раз год. Последний раз в 2009 ловил яндекс-бар вроде и всё.

Автор поста оценил этот комментарий

тут не всё так однозначно, бывают и косячные апдейты

ещё комментарии
21
Автор поста оценил этот комментарий
Иллюстрация к комментарию
раскрыть ветку (3)
1
Автор поста оценил этот комментарий
Что за игра ?
раскрыть ветку (2)
2
Автор поста оценил этот комментарий
Contra Hard Corps
0
Автор поста оценил этот комментарий

Contra hard corps/ была выпущена на платформе Mega Drive/Genesis в 1994 году.  

28
Автор поста оценил этот комментарий

Что бы проверить открыт ли или закрыт порт 445 заходим на 2ip и во вкладке "Тесты" есть "Проверка порта", нажимаем, вводим 445 и проверить.  

раскрыть ветку (18)
78
Автор поста оценил этот комментарий
Проверит внешний серый ip, скажет что закрыт, а х.ев напихают через локалку
раскрыть ветку (5)
3
Автор поста оценил этот комментарий

Здравствуйте! Т.е. правильно ли я понимаю, что если у меня дома один ПК, который подключен через роутер->кабель, то мне бояться нечего (при закрытых портах 445 и 135), т.к. у меня нет локальной сети? Разъясните, пожалуйста.

раскрыть ветку (3)
1
Автор поста оценил этот комментарий

правильно. Но, следи за тем, что качаешь из инета.поставь обновления и все будет ок.

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

Спасибо за ответ!

0
Автор поста оценил этот комментарий

мне  тоже интересно, постою здесь

3
Рррррррр
Автор поста оценил этот комментарий
nmap наше всё
24
Автор поста оценил этот комментарий
53
DELETED
Автор поста оценил этот комментарий
Иллюстрация к комментарию
Иллюстрация к комментарию
раскрыть ветку (6)
4
Автор поста оценил этот комментарий

2ip пишет что закрыт, а Netstat пишет что открыт. хрен знает кому верить

раскрыть ветку (2)
11
Автор поста оценил этот комментарий

Ну не 2ip точно.

4
DELETED
Автор поста оценил этот комментарий
netstat смотрит локально, 2ip снаружи. Если адрес "серый", часто у провайдеров по умолчанию порт закрыт
1
Автор поста оценил этот комментарий
Тоже закрыл...
раскрыть ветку (2)
1
Автор поста оценил этот комментарий

а как ты закрыл порт?  где его в обще закрыть блин?

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

как наверху написано, следовал инструкции.

ещё комментарии
25
Автор поста оценил этот комментарий

НИ хрена не понял. Что значит "распространяется сама"? Ничего не делаешь, не скачиваешь, не юзаешь браузер, не выходишь в инет, а оно всё равно "просачивается"? Но как?

раскрыть ветку (58)
62
Автор поста оценил этот комментарий

Общие требования для заражения:

1. Компьютер с Windows подключен к интернету.

2. Одновременно: отсутствие обновления MS 17-010 и открытый порт 445.

раскрыть ветку (45)
43
Автор поста оценил этот комментарий
Мож эт такой стимул к загрузке обновлений?
раскрыть ветку (41)
7
DELETED
Автор поста оценил этот комментарий
Скорее стимул к переходу на linux)
раскрыть ветку (36)
81
Автор поста оценил этот комментарий

что, думаешь там дыр меньше? на него вирусов нет в таких количествах лишь потому, что ваш линукс - неуловимый Джо.

раскрыть ветку (21)
6
Автор поста оценил этот комментарий

чем менее популярна система - тем меньше под него вредного софта (полезного то же)

6
DELETED
Автор поста оценил этот комментарий
А ещё CVE-2017-6074 в DCCP в этом году была. Но опять же она позволяет получить root доступ не привилегированному пользователю. А не взломать сервер с улицы. +dccp обычно выключен, и я не разу не видел что бы через эту уязвимость кого то взломали. Но в теории она есть да)
DELETED
Автор поста оценил этот комментарий
Намного меньше возможностей эксплуатировать дыры. Сходу три причины почему так.

1) Там очень мало что открыто наружу по умолчанию. Настраивается и устанавливается только то что тебе нужно, а не что попало. Т.е. будет открыт ssh и ftp например и все. нужно что бы уязвимости были в них.

2) Так как все это настраивается, а не просто стоит из коробки по умолчанию, то нормальный админ сразу закроет потенциальные уязвимости. Например теже ftp и ssh сразу повесит на нестандартный порт. Это отрежет 90% ботнетов.

3) Нужно умудрится получить root доступ. Даже если ты например ломанул ftp. Не так много служб в linux работает под root. А под пользователем ты не так сильно сможешь навредить. Под виндой получить права админа в разы легче, так как там под ним что только не работает.


По моему опыту linux ломают только через ssh когда его оставляют на 22 порту и ставят root пароль типо 12345, более редкие это MiTM. Но от подобного распиздяйства нельзя защитить, это тупо человеческий фактор.

Последняя крупная глобальная уязвимость это CVE-2016-5195 Но тут нужно заставить пользователя запустить какой то левый скрипт, или уже иметь доступ к серверу просто не под root
(И она одна за несколько лет, а сколько подобного говна на виде, которое пользователь должен запускать сам вообще не вспомнить.)
раскрыть ветку (11)
12
Автор поста оценил этот комментарий
Да будет на линуксе сидеть хотя бы 20 % пользователей пк, то на  него найдут кучу уязвимостей.

Просто цель вирусов заработать бабла, а смысл писать вирус на линукс, там и народу очень мало и плюс в основном сидят люди компьютерно грамотные, которые денег хер отправят.

раскрыть ветку (4)
6
DELETED
Автор поста оценил этот комментарий

Кому интересен школьник с пиратской виндой и другие домашние ПК? Он все равно не заплатит 1000$ за доступ к данным что бы подобный локер снять. А переставит винду.

В первую очередь подобные атаки направлены на корпоративный сектор. А в нем доля серверов на unix/linux не маленькая. А если взять веб сервера, так linux вообще занимает больше 70-80% рынка.

Но тем ни менее засилья подобного говна тут не наблюдается. Самое большое число взломов (практически все) это уязвимости в скриптах веба или тупо брутфорс. Инфа 100% так как я собственно и работаю в этой области.

раскрыть ветку (3)
0
Автор поста оценил этот комментарий
А частные лавочки забываете чтоли? Там с бабушкиных компов до сих пор все сидят.
0
Автор поста оценил этот комментарий

Вы поменьше придумывайте. Обычно линуксовые админы не сильно светят, что схватили руткит какой :D

раскрыть ветку (1)
0
DELETED
Автор поста оценил этот комментарий
На моей практике было только один раз когда взломали через уязвимость софта, а не потому что распиздяйство.


Это уязвимость http://venom.crowdstrike.com/
Но это не могло быть массовым взломом. Просто звезды так сошлись.

1
Автор поста оценил этот комментарий

Кто мешает это все сделать и на Винде?

Линукс ломают во все щели:

http://www.darkreading.com/vulnerabilities---threats/the-10-...

http://www.darkreading.com/vulnerabilities---threats/the-10-...

http://www.darkreading.com/vulnerabilities---threats/the-10-...


Разница в том, что основное использование Linux - сервера. И чаще ломают не массово, а целенаправленно через различные компоненты.


Ту же винду можно выкрутить так, что хер пролезешь.

раскрыть ветку (2)
0
DELETED
Автор поста оценил этот комментарий

То что в части софта есть уязвимости, не говорит о том что его ломают. Ну получил ты доступ под www-data пользователем. Зашибись, толку то от этого.

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Дык большинство уязвимостей у всех это левый софт либо какое-нибудь старье, как раз типа SMB1, который еще в 15 году рекомендовали вырубить нафиг и съезжать с него. Потом в 16 повторили, повторили два месяца назад. И народ все равно попался.


Сервера нет смысла ломать массово. Лучше целенаправленно. А вот домашних юзеров можно пачками выносить. Разные цели/способы.

Автор поста оценил этот комментарий

я уж не буду ничего конкретного утверждать по первому пункту, ибо не в курсе. а по остальным - так в винде всё то же самое.

раскрыть ветку (2)
5
DELETED
Автор поста оценил этот комментарий

Если бы на винде было тоже самое, то через какой то ссаный SMBv1 сделать ничего было бы нельзя. Не то что зашифровать данные. То что через какую то службу управления принтерами можно выполнить приложения с правами админа не напрягаясь это зашквар.

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Уязвимость в реализации SMB1 которая приводит к RCE.

Linux - http://www.cvedetails.com/vulnerability-list/vendor_id-33/pr....

0
Автор поста оценил этот комментарий
Нафиг думать, если достаточно знать ;)
Сервера майкрософта за каким щитом в интернет смотрят? Прячутся за линуховым кластером?;)
http://www.zdnet.com/article/microsoft-hides-behind-linux-fo...
раскрыть ветку (6)
2
Автор поста оценил этот комментарий

и чем это противоречит моим словам? дыр в линуксе находят меньше отчасти потому, что их никто (ну почти) и не ищет. ломать винду профитнее в виду того, что её доля на рынке на порядок выше.

раскрыть ветку (5)
2
Автор поста оценил этот комментарий

Их ищут еще как. И продают. И тихонько эксплуатируют. 0-day - дорогой товар для любой ОС.

0
Автор поста оценил этот комментарий

На PC-рынке.

Автор поста оценил этот комментарий
Конечно. Прячется мс за линухом да и хер с ним. Хер и с выводами из этого факта. Зачем выводы если можно просто думать что попало?;)
раскрыть ветку (2)
1
Автор поста оценил этот комментарий

это ты думать не умеешь. одна windows 7 занимает 45% рынка компьютеров. добавь туда win10 и будет уже 80% рынка. в то время как у всех дистрибутивов линукса суммарно меньше 3%. и теперь представь себя на месте человека, который решил таким способом на жизнь зарабатывать: будешь ты линукс ковырять в поисках уязвимости ради этих 3% или винду с 91% (вместе с хр, виста и 8)?

ну и для примера, автомобили производства автоваза в россии числятся среди наиболее угоняемых. не потому, что машины хорошие, просто их дохуя.

раскрыть ветку (1)
Автор поста оценил этот комментарий
https://servernews.ru/785949
рактически каждый третий (32,3%) веб-сервер в российском сегменте Сети функционирует под управлением операционной системы Linux, каждый четвертый (23,4%) развернут на базе FreeBSD и только в 7,9 процентах случаев для обслуживания интернет-площадок используются ОС семейства Windows. Об этом свидетельствуют статистические данные, опубликованные на сайте статистикадоменов.рф.
Автор поста оценил этот комментарий
Давно на Ubuntu , забыл про вирусы, обновление драйверов и прочию драбудень
раскрыть ветку (2)
4
Написанному верить!
Автор поста оценил этот комментарий

Если бы Ubuntu мог бы мне дать весь тот "функционал", что дает винда я бы не задумываясь на него перешел. А так стоит у меня только на рабочем ноуте, потому что легкий и никакого особого "функционала" не требуется.

1
Автор поста оценил этот комментарий
Потому что драйвера крафтил сам. В лучшем случае скачать с оф сайта или собрать самому
Автор поста оценил этот комментарий
А почему не на Mac Os?
раскрыть ветку (7)
2
DELETED
Автор поста оценил этот комментарий

Мак хорош как домашний( для тех кто может себе позволить). Но для корпоративного использования сильно дорого и нафиг не надо в 99% случаев. Поэтому не целесообразно.

раскрыть ветку (6)
0
Автор поста оценил этот комментарий

Тогда тебе понравится МФЦ №1 Кировского района СПб =)

Иллюстрация к комментарию
раскрыть ветку (4)
7
DELETED
Автор поста оценил этот комментарий

И скорее всего на нем стоит винда. У нас на работе именно так)

раскрыть ветку (2)
0
Автор поста оценил этот комментарий
Видел их рабочий стол, там действительно была винда)
0
Автор поста оценил этот комментарий

Да, так же подумал, но лень уточнять было =)

0
DELETED
Автор поста оценил этот комментарий
Хера у них лишних денег(
0
Автор поста оценил этот комментарий

да нихуя, как домашний - он бесполезный кусок говна и лишняя трата денег. вот в корпоративке вполне годен, ну если конечно на него винду не ставить. ибо юзер хер сломает, контролируется полностью и надежнее душманских HP собранных африканскими детьми на помойке. да и работает как правило дольше чем дешевые брендовые пэкашки.

ещё комментарии
0
Автор поста оценил этот комментарий
А если и так, то чо?!

Я на одном сайте читал, что вообще все операционные системы напичканы бэкдорами намеренно. А закрывают только те, которые находят случайные люди.

раскрыть ветку (3)
3
Автор поста оценил этот комментарий
Это было здесь
раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Таки да. Это я так шучу. А вообще о подобном давно говорят.

0
Автор поста оценил этот комментарий
Я принципиально не скачиваю обновления, может и зря. Я смотрел, сколько всего грузится там и предназначение этих файлов мне не ведомо. Винда работает стабильно. Хотя и при выключеных обновлкниях они умудряются подгружаться, через C++ redist, недавно обнаружил, что загрузилась обнова, но не сразу понял как. После этого у меня перестал работать корел, который используется как триал(больше 1 месяца).
4
Автор поста оценил этот комментарий

Друган, а как посмотреть, есть ли данное обновление? В журнале все названия совсем другие...

1
Автор поста оценил этот комментарий
А если 445 порт закрыть в брандмауэре- поможет?
0
!
Автор поста оценил этот комментарий

центр обновления сам ставит эту обнову или надо самому?

5
Автор поста оценил этот комментарий
Ну самый простой вариант- кто-нибудь подключает зараженный ноут к локальной сети, после чего эта херня рассылается широковещательно
4
Автор поста оценил этот комментарий

червь lovesun bluster

в гугл

раскрыть ветку (2)
5
DELETED
Автор поста оценил этот комментарий
Хосспади, древность-то какая) помню как в 2005 сетка в общаге попадала и в кс гамать не могли) вой стоял на оба корпуса)
1
Автор поста оценил этот комментарий

Нужно для начала разобраться, что означает "отрытый порт". Сам по себе он не открывается и закрывать его не нужно. Его использует некая программа и ждет подключений извне. В данном случае речь идет о SMB - протоколе удаленного доступа. И этим все сказано. Виндоус напичкан всеми этими сетевыми сервисами, без которых не работала бы сеть и много другое. Просто делались они во времена, когда еще безопасность не была на первом месте.

1
Автор поста оценил этот комментарий
Судя по паническому тону комментариев, отключение интернета тоже не поможет ) а если серьезно - лично ч отключил клиент майкрософт, заблокировал 445 порт. Обновление не качал, потому что не понял , какое из целой кучи нужно.
раскрыть ветку (3)
8
Автор поста оценил этот комментарий
Ага, а ещё у многих это обновление к хуям ломает систему, и сиди кукуй потом, у тебя не будет вируса, если твой ПК не работает.jpeg
раскрыть ветку (2)
1
Автор поста оценил этот комментарий

Плюсую. Мой плюс, конечно, нубярский, но принцип "фильтруй, читай до последнего коммента ветки с советами и если ни у кого ничего не вылетело... ЕЩЕ читай" пока что работает.

А, ну еще и курсачей и пр. нет. Сама уже трижды ломала комп, но харды были целые. Хоть раз я инфу переносила? Нет, тупо жизнь с чистого листа :)

Простите за лирику. Просто если отключение работает, лучше отключить, а не удалить.

раскрыть ветку (1)
2
Автор поста оценил этот комментарий

В итоге найдут новую уязвимость и через неё будут пытаться проделывать тот же трюк)

1
DELETED
Автор поста оценил этот комментарий
Что значит "распространяется сама"?
https://ru.wikipedia.org/wiki/Сетевой_червь
раскрыть ветку (1)
0
Автор поста оценил этот комментарий
и даже "бестелесный компьютерный червь"
0
Автор поста оценил этот комментарий

как плесень

54
Автор поста оценил этот комментарий

И да, нормальный антивирус должен уметь в эвристический анализ, или хвалёные облачные базы, года полтора назад видел ролики, про занесение в базу за 15 секунд, окуенно помогает, да?
Ещё одно доказательство, что антивирусы не нужны, ибо бесполезны. Своевременные обновления (а майки вроде как закрыли в апдейте от 17 МАРТА, МАРТА КАРЛ!!!), у майков стоковый антивирь уже не такой дырявый, как раньше.

раскрыть ветку (47)
99
DELETED
Автор поста оценил этот комментарий

Антивирусы мало того, что бесполезны, так еще зачастую вредны. Они имеют довольно критичные права в системе и при этом запускают в своей песочнице исполняемые файлы для анализа. А с учетом того, что любой может свободно использовать их песочницы для анализа - разработчики реального коммерческого вредоносного ПО на момент релиза уже будут иметь пути обхода данных песочниц. Я уж не говорю про витающие слухи, что если хочешь с чем-то бороться, то возглавь) Ничего не мешает вирусным аналитикам из крупных компаний запустить эпидемию, с которой они неожиданно научатся "бороться" раньше всех.

раскрыть ветку (19)
86
DELETED
Автор поста оценил этот комментарий

Напоминает классический сценарий к фантастическому триллеру, где злодей выпускает на свободу вирус, чтобы потом продавать антидот.
Вот оно, ваше будущее, вот он, ваш киберпанк. Хавайте.

раскрыть ветку (5)
56
Автор поста оценил этот комментарий
I never asked for this...
1
Автор поста оценил этот комментарий

Давайте напишем сценарий и снимем фильм!

раскрыть ветку (2)
10
Автор поста оценил этот комментарий

Воу воу, Федя спокойно, мы еще от Притяжение  не отошли)

раскрыть ветку (1)
6
Автор поста оценил этот комментарий
Русский киберпанк - бессмысленный и православный
0
Автор поста оценил этот комментарий

Аж вспоминается Oni...

19
Автор поста оценил этот комментарий
Ничего не мешает вирусным аналитикам из крупных компаний запустить эпидемию, с которой они неожиданно научатся "бороться"

деньги проще получить от выкупа, чем за лицензию на антивир

раскрыть ветку (1)
9
Рррррррр
Автор поста оценил этот комментарий

Выкуп давай сюда, а ящик для пожертвований вон там.

Иллюстрация к комментарию
7
Автор поста оценил этот комментарий

Блять ну как так вредны!? Может быть вредны только для ОПЫТНЫХ пользователей, а для новичков они очень полезны. Сам когда только начинал пользоваться компьютером купил лицуху Касперского, благо она не так дорого на год стоит. Так я столько вирусов ловил, вы не представляете... Так что бы было если бы я всё таки послушал таких как ты и не купил лицуху? Правильно. Я бы засирал винду за неделю, приглашал мастера чтобы он переустановил мне винду и так дохуища раз, а сейчас у меня винда уже лет 6 стоит, если не больше. Вы думаете что-ли, что если вы ,набравшись опыта, научились обходить подозрительные сайты, не скачивать подозрительные файлы, то всё, антивирусы бесполезны уже?

раскрыть ветку (3)
1
DELETED
Автор поста оценил этот комментарий

Если речь именно обо мне, то у меня виндовая машина только для игр. Я бы не назвал себя опытным windows пользователем. Использую windows 10, стоит defender по умолчанию, но в логах не вижу чтобы он что-нибудь ловил. Но конечно я не качаю исполняемые файлы с первых ссылок в гугле и игры в основном лицензионные. При других вариантах использования возможны иные последствия.

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Вы таки не поверите но дефендер это ловит если базы обновлять. Ransom:Win32/WannaCrypt

Автор поста оценил этот комментарий

если бы не антивирус, ты бы и не знал об этих ложных срабатываниях. антивирус постоянно ловит какие то вирусы, что бы показать, что он якобы работает и ты не зря отвалил кругленькую сумму на покупку этого говна. антивирусы не способны защитить от того же амиго... а для новичков лучшая защита - не сидеть под админом

ещё комментарии
15
Автор поста оценил этот комментарий

Ну не совсем, я бы сказал. Понятно, что грамотно настроенный комп лучше любого самого расхваленного антивируса, но ни то, ни другое - не панацея. Да и в большой организации они всё же приносят ощутимую пользу, особенно когда большинство пользователей знать не знают что открывать можно, а что нет.

К слову, большинство производителей антивирусов уже оперативно запилили обнаружение этого руткита, может кого и спасёт.

15
Автор поста оценил этот комментарий
Расскажу маленький секрет. Уже давно хакеры сильно упростили себе работу. Майкрософт находит баг в своём софте и выпускает патч, закрывающий дыру. Хакеры досконально анализируют патч,и выясняют что за баг он закрыл. Затем делают вирус, который атакует все ещё не обновившиеся компы. Потому и антивирусы отстают, они то все баги мелкософта мониторить не успевают. Антивирус мелкософта здесь не исключение, он вирус тоже не детектирует. Создаётся иллюзия что он работает, только потому что обновление для него и винды приходит одновременно.
2
НИЧОСИ
Автор поста оценил этот комментарий

А вот теперь прикинь про обновления - у меня сервера не перезагружаются дней по 200-250 на винде, ибо аптайм и 24/7 и прочее г. А большинство обнов Майка просит ребута для установки и потом установки следующих обнов и следующих. пара ребутов порой. Внимание вопрос-  вот у меня обновы накачены, а ребутнуться нельзя - в них есть смысл?

раскрыть ветку (21)
1
Автор поста оценил этот комментарий

кластер вас спасет

раскрыть ветку (2)
0
НИЧОСИ
Автор поста оценил этот комментарий

Возможно, думаем уже давно над созданием кластера для основных серверов, но как во всех полугосструктурах это затягивается с внедрением на 3-5 лет.

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Сочувствую.

Автор поста оценил этот комментарий

А rolling restart - не не слышал.

раскрыть ветку (2)
0
НИЧОСИ
Автор поста оценил этот комментарий

Хммм, не, чесно, не слышал. Расскажи?

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

По очереди глушить и накатывать, что бы несколько нод могли обрабатывать нагрузку не в пиковое время. Стандартная практика обновления 24/7. Даже в проде периодически кладут ноды для профилактики.

Автор поста оценил этот комментарий
Есть возможность перевести сервера на Linux? Потом за ними вообще можно не смотреть.
раскрыть ветку (14)
2
НИЧОСИ
Автор поста оценил этот комментарий
В том то и фиг что нету:( mssql, 1c.
раскрыть ветку (12)
3
DELETED
Автор поста оценил этот комментарий
Поставь на витруалку сделай репликацию. Сначала ребуть одну потом другую. Во время ребута работой с копии. Собственно подобная отказоустойчивость лишней в любом раскладе не будет.

Ещё можно перед виндой поставить nix сервер и проксировать трафик через него, отсекая лишнее. Вероятность взлома тогда будет минимальной.

раскрыть ветку (10)
3
НИЧОСИ
Автор поста оценил этот комментарий

Да у меня итак все более менее с этим, только вот базы размером гигов по 800 с виртуалок не покрутишь(нет у меня НАСТОЛЬКО здоровенных серверов). Трафик у меня режется и входящий и исходящий аппаратными файрволами, 445 порт наружу не светит. Вопрос в том, что этого шифровальщика скоро письмами забрасывать будут, а это уже косяк(и большая возможность проникновения). думаю в понедельник ребутнуть сервера, чтоб апдейты накатились. и отрезать руки пользователям=)

Вот то что Касперский нифига не отлавливает шифровальщиков я вообще не понимаю. у меня стоит везде КЕС 10 со свежими базами и эвристикой и заданиями на проверку. Но за последний месяц умудрились 2 штуки словить. причем тогда пошифровались файловые шары отделов. гигов по 200 каждая. Благо теневая копия есть + бэкап на другой сервер в 0-00. Но почему он их не отлавливает - я не понимаю.


Словили тогда NO_MORE_RAMSOME и ISHTAR.

раскрыть ветку (9)
Автор поста оценил этот комментарий

Нормальные люди ночью в выходные обновляют по регламенту.

раскрыть ветку (8)
0
НИЧОСИ
Автор поста оценил этот комментарий

Ну видимо я не нормальный потому что базы по ночам у меня считаются и работают прочие регламентные задания. То что днем просто занавесит работу всем пользователям.

раскрыть ветку (7)
0
Автор поста оценил этот комментарий

Выходные. С субботы на воскресенье. Базы отдельно. Always on то есть хоть?

раскрыть ветку (6)
0
НИЧОСИ
Автор поста оценил этот комментарий

Выходные, с пятницы на понедельник, считается база размером в прикрепленной картинке, на серваке в прикрепленной картинке. Внимание вопрос - как обновить винду не прерывая расчет? Данных в базе гигов на 800 примерно.


Я блин буду молиться на Мокрософт когда они сделают безребутовые апдейты для системы.

Иллюстрация к комментарию
раскрыть ветку (5)
0
Автор поста оценил этот комментарий
Как раз это есть.
1
Автор поста оценил этот комментарий

А вы его обновлять не будете никогда? Linux не поможет - найдут еще дыру в openssl и что?

0
Автор поста оценил этот комментарий

Живу около 5 лет, если не больше, без антивируса. хз как люди их ловят. Знаю, что и у меня могут быть, но блин..

Раз в год cureit проверяю и заебок

раскрыть ветку (2)
2
Автор поста оценил этот комментарий
Аналогично, но данный вирус ты можешь поймать никуда не лазая, просто если попадёшь под раздачу.
Единственное, все эти мелкие хуй знает что делающие вирусы немного забивают систему. И простой очисткой всякими прогами полностью их не вытравить.


А так да, забил давно. При антивирусах постоянно ловил всякие баги системы вызванные вирусами. Без антивирей всё стабильно.

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

У меня если не грузить ноут несколько дней, то всё больше и больше оперативки жрёт. Только и всего) Приходится перезагружать когда уже 70% сожрано из 6гб...

И да, с антивирями да, хрень такая есть, а еще когда постоянно вылетают окошечки, либо файлы тебе нужны , но они определяются как вирусы... Восстанови сначала эти файлы

4
Автор поста оценил этот комментарий

Что именно качать из обновления? там по несколько версий всего.

раскрыть ветку (22)
7
Автор поста оценил этот комментарий

https://cloud.mail.ru/public/JSCG/38uoDCNYg



Ежели паранойя, то


http://www.catalog.update.microsoft.com/Search.aspx?q=KB4012... для W7


http://www.catalog.update.microsoft.com/Search.aspx?q=KB4012... для W8.1

Просто выбирайте свою разрядность

раскрыть ветку (21)
2
Автор поста оценил этот комментарий

а для десяточки обновы нет отдельным файлом?

раскрыть ветку (5)
0
Автор поста оценил этот комментарий

Есть, но вес обновлений кратно выше, места в облаке мало... Если напишите номер редакции винды (первый релиз, 1511 или 1607) и разрядность, то выложу

раскрыть ветку (4)
0
Автор поста оценил этот комментарий

да, я уже нашёл на свою версию кумулятивку на 1гиг, просто думал что есть 17-10 не в пакете кумулятивок, чтобы на как можно большее количество компов установить не тратя много времени.

раскрыть ветку (1)
0
Автор поста оценил этот комментарий
У меня вот эта обнова пытается встать, но вылетает с ошибкой :( и при плановом обновлении тоже "не удалось установить обновление" :( теперь очкую, хоть порт и закрыл
0
Автор поста оценил этот комментарий

А для есть 1703?

раскрыть ветку (1)
3
Автор поста оценил этот комментарий

У вас уже всё вшито по дефолту)

0
Автор поста оценил этот комментарий

Спасибо за то, что в облако поместили. С сайта мелкомягких не получилось скачать

0
Автор поста оценил этот комментарий

Ошибка 0х80070422 Указанная служба не может быть запущена поскольку она отключена. Что делать

0
Автор поста оценил этот комментарий

а для Windows 8? Я нуб, не вижу, где нужно выбрать

раскрыть ветку (12)
1
Автор поста оценил этот комментарий

Просто 8? Точно не 8.1?

раскрыть ветку (11)
0
Автор поста оценил этот комментарий
Ну у меня штатная windows 8 стоит, ее поддержку прекратили?
раскрыть ветку (10)
2
Автор поста оценил этот комментарий

Если у вас Windows 8, а не 8.1, то вы в пролёте, нет на неё этих обновлений

раскрыть ветку (9)
1
Автор поста оценил этот комментарий
А если просто отрубить интернет, пока с ним не разберутся? Или бесполезно? Или, допустим, если я прям сейчас загружу официальное обновление до 8.1, правильно понимаю, что загрузится последняя версия, в которой этот баг исправлен?
раскрыть ветку (8)
1
Автор поста оценил этот комментарий

Ага, выход))

Я бы вам посоветовал просто закрыть 445 порт или отключить поддержку SMBv1.

Запустите командную строку от администратора и скопируйте сначала это

dism /online /norestart /disable-feature /featurename:SMB1Protocol

потом можно это, но не обязательно

netsh advfirewall firewall add rule dir=in action=block protocol=tcp localport=445 name="Block_TCP-445"

раскрыть ветку (7)
0
Автор поста оценил этот комментарий

по первой команде выдает ошибку.

до этого еще по советам в комментах сделала вот это (картынка 2), может из-за этого?

понимаю, насколько глупо выглядят эти вопросы, но просто я ваще не шарю (и кидаюсь делать то, что в интернете посоветуют))

Иллюстрация к комментарию
Иллюстрация к комментарию
раскрыть ветку (6)
1
Автор поста оценил этот комментарий

Возможно. Попробуйте ещё так

reg add "HKLM\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters" /v SMB1 /t REG_DWORD /d 0 /f

раскрыть ветку (5)
9
Автор поста оценил этот комментарий
- Обновление https://technet.microsoft.com/en-us/library/security/ms17-01... закрывает дыру.

При попытке скачать обновление для Windows 10 x64 Version 1607

Иллюстрация к комментарию
раскрыть ветку (4)
1
Автор поста оценил этот комментарий

у меня для 7 так же

раскрыть ветку (1)
2
DELETED
Автор поста оценил этот комментарий

У меня второе обновление по этой странице (89 МБ) для 7 32bit показывало такую ошибку. Но спустя 4 попытки (30 минут) открылась ссылка. Может там куча людей пошла скачивать.

1
DELETED
Автор поста оценил этот комментарий

Аналогично, походу у них перегруз...

раскрыть ветку (1)
12
Автор поста оценил этот комментарий
Просто они на сервер забыли поставить обновление и все данные зашифровались.
3
Автор поста оценил этот комментарий

На самом деле, механизм заражения за роутером может быть довольно прост - у людей или не включен NAT (то есть роутер транслирует все пакеты прямо на определенный хост, не заморачиваясь), или роутер по умолчанию форвардит все входящие пакеты на какой-то хост, а там - будь что будет.

раскрыть ветку (2)
1
Рррррррр
Автор поста оценил этот комментарий
Сомневаюсь, что в сбербанке все пакеты идут прямо на этот телевизор XD

И вообще, безусловный форвардинг на виндовый комп это по-любому не самое распространённое решение)

Гораздо вероятнее, что в офис одному из сотрудников на email приходит письмо счастья, в котором исполняемый файл, мимикрирующий под важный документ.
После запуска действует он легко и непринуждённо - по всем компьютерам в локальной сети и не надо ему перебираться не через какой NAT

раскрыть ветку (1)
2
НИЧОСИ
Автор поста оценил этот комментарий

В сбере кто-то заразился 1 а потом эта конина по внутренней сети по зараженным машинам начала расползаться. И хорошо если только по той ОТДЕЛЬНОЙ ВЫДЕЛЕННОЙ сети с телевизорами.

3
Автор поста оценил этот комментарий

http://www.zerohedge.com/news/2017-05-12/massive-ransomware-...


Использовались 0-day уязвимости под авторством NSA

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Червяк уровня Conficker-а.

4
Автор поста оценил этот комментарий

На гиктаймсе в комментах у людей за NAT ADSL'а проходит как нех делать.
Ну а я даже пиратки 7ки ставил так, чтобы они ПОЛУЧАЛИ обновления, но это было давно.

раскрыть ветку (10)
6
Автор поста оценил этот комментарий

Это возможно только если https://geektimes.ru/post/289115/#comment_10059739

Если же извне нужные зловреду порты закрыты и в сети нет зараженных машин, проблем не будет.

Что не отменяет необходимости установки соответствующих обновлений, естественно.

ещё комментарии
ещё комментарии
2
Автор поста оценил этот комментарий

То есть, если я сделал как на скриншоте, то заразить меня, теоретически, не выйдет?

Иллюстрация к комментарию
раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Да. порт будет закрыт из вне. Но если он открыт в локалке, и в локалке есть еще устройства, которые заражены вирусом, если у тебя нету пакета KB4012212 или KB4012215, то есть риск подхватить вирус.

Надо поставить пакет KB4012212 или KB4012215 (большой кумулятивный пакет исправлений, много весит) или закрыть порты/выкл. общий доступ у сетевого адаптера/выкл. SMBv1.

2
Автор поста оценил этот комментарий
Как проверить, закрыт ли порт 445. Роутер от желточерных... я не доверяю ему.
2
DELETED
Автор поста оценил этот комментарий

вот в моем роутере какой-то фаервол есть, это поможет?


а то я чет похож на поросенка с картинки - надеюсь на чудо)

Иллюстрация к комментарию
раскрыть ветку (7)
4
Автор поста оценил этот комментарий
Ну по хорошему теперь нужно сделать правила: input/forward dsnat tcp/udp 445 drop


Хотя скорее всего оно тебе перекроет интернет в принципе. Поэтому нужно покумекать над настройками. Пойду настрою свой, потом отпишусь.


Микротик замечательное оборудование и если правильно настроить, то хер сломаешь.

раскрыть ветку (4)
5
Автор поста оценил этот комментарий
Ладно, не перекроет. В целом это просто для того что бы перебдеть. Для устройств за NAT этот порт и так был закрыт, если нет проброса.
раскрыть ветку (3)
0
DELETED
Автор поста оценил этот комментарий

ну всяких там DMZ точно нет, единственное что - UPnP  включено для торрента/скайпа

раскрыть ветку (2)
1
Автор поста оценил этот комментарий
а вот это стоит закрыть. Если для них нет никаких запрещающих правил на forward, то они сами путь найдут (у меня 3 роутера и все всех находит). Однако упнп может воспользоваться кто угодно и пробросить себе нужный порт изнутри.
раскрыть ветку (1)
0
DELETED
Автор поста оценил этот комментарий

все, надеюсь теперь я в домике и меня серый волчок не куснет за бочок)

кстати да, без упнп тоже норм пашет, наверное по привычке включал

1
Автор поста оценил этот комментарий

Извне при такой настройке ничего не произойдет, у тебя на порту ether1 стоит froward и input drop. соответственно все что придет на этот порт будет отклонено...


в общем из интернета ты эту бяку не поймаешь

раскрыть ветку (1)
0
DELETED
Автор поста оценил этот комментарий

спасиб, понемногу осваиваю микротик, а то купить купил железяку а как внутрь залез так глаза на лоб полезли:-)


но мне нравится)

1
Автор поста оценил этот комментарий

У меня комп подключён к интернету через USB Wi-Fi адаптер, а он подключён к Wi-fi 3G-модему. Если моя винда умудрится заразиться то я как минимум поверю в паранормальное.

1
Автор поста оценил этот комментарий

Оооо! На картинке я )


Правда у меня не пиратка, но из за старой версии КриптоПро не качались обновления с ноября прошлого года.

1
Автор поста оценил этот комментарий

для последней сборки 1703 десятки нету. видать уже внедрено

0
Автор поста оценил этот комментарий
- антивирусы пока похую, дряни ещё нет в базах.

И не будет, так как дряни уже сто лет в обед.

0
НИЧОСИ
Автор поста оценил этот комментарий

А касперские говорят, что путь заражения SMBv2. Т.е. тачки с XP и 2003 на борту неудел. Вот внимание вопрос - кто же врет?

Иллюстрация к комментарию
раскрыть ветку (2)
0
Автор поста оценил этот комментарий

Конечно Касперскому - сами и писали поди, им виднее :))

раскрыть ветку (1)
0
НИЧОСИ
Автор поста оценил этот комментарий

А чтобы нет? Не исключаю и такой вариант - у меня было пара шифровальщиков за последний месяц - ну тупых как дрова. Так он их ловил уже "после" инцидента. Где обещанные "алгоритмы эвристики" и песочницы были? а ХЗ.

0
Автор поста оценил этот комментарий

Привет. А не подскажешь, где конкретно на странице обновы ссылка на скачивание? А то тыкаюсь минут пять уже. Или, если у меня обновы вроде как стабильно ставятся автоматически, то можно не париться?

0
Автор поста оценил этот комментарий
Так закрой порт и не бойся
0
Автор поста оценил этот комментарий

1073 версия windows 10 подвержена этому вирусу? По ссылке нет обновления для нее.

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Не 1073, а 1703. 17 = 2017, 03 = 3-й месяц. Я не нашёл обновления тоже, но т.к. сижу за роутером, мне пофиг.

0
Автор поста оценил этот комментарий

Пытаюсь скачать обновление, но сайт майкрософта лежит, или я просто глупый

0
Автор поста оценил этот комментарий

Как с этого майковского сайта качать? Выбираю свою систему, он ссылку на статью.

0
Автор поста оценил этот комментарий

кому интересно, на данный момент на кошелек пришло - 10 000$

https://blockchain.info/address/12t9YDPgwueZ9NyMgw519p7AA8isjr6SMw

0
Автор поста оценил этот комментарий

Ко мне сегодня на работе  прислали письмо  с инструкциями) Закрыть 445 порт и обновить винду) Походу они читают пикабу)

0
Автор поста оценил этот комментарий
Странно, у меня обновляемая
0
Автор поста оценил этот комментарий
Слушайте, если у меня стоит 10-ка пиратская, будет ли компу пиздец?
раскрыть ветку (4)
6
Автор поста оценил этот комментарий

А черную метку прислали?

раскрыть ветку (3)
0
Автор поста оценил этот комментарий
Надо будет чекнуть. Как она выглядит
раскрыть ветку (2)
0
Автор поста оценил этот комментарий
Иллюстрация к комментарию
0
Автор поста оценил этот комментарий

Черный кругляш с нарисованным черепом:)

0
DELETED
Автор поста оценил этот комментарий

Скажи, а как заблокировать порт на роутере?

раскрыть ветку (1)
1
Автор поста оценил этот комментарий
Это зависит от того, какой роутер. Гугли мануалы для своей модели.
0
Автор поста оценил этот комментарий

Плохо гуглил. Достаточно обновить windows.

Патч для уязвимости, который использует этот вирус, был выпущен Microsoft еще в марте
0
Автор поста оценил этот комментарий

Сижу за роутером, с малвайрбайтсом (поставил, чтобы по просьбе одной пикабушницы попробовать картинку раскриптовать. Руки правда никак не доходят пока...).

Автор поста оценил этот комментарий

Маленькое уточнение, патч для пиратки ставить не рекомендую.

раскрыть ветку (4)
2
Автор поста оценил этот комментарий
почему?
раскрыть ветку (3)
0
Автор поста оценил этот комментарий

У меня был синий экран, пришлось удалить обнову =) Просто сижу за роутером и нормуль.

раскрыть ветку (2)
1
Автор поста оценил этот комментарий
у меня норм встало на пиратку) Только я теперь за рабочие компы опасаюсь - там личный и файлопомойка запущенными остались
раскрыть ветку (1)
3
Автор поста оценил этот комментарий

Тоже встало, но слетела активация.

0
Автор поста оценил этот комментарий

Что делать? это по сайту https://technet.microsoft.com/en-us/library/security/ms17-01...

Иллюстрация к комментарию
ещё комментарии
Вы смотрите срез комментариев. Чтобы написать комментарий, перейдите к общему списку

Темы

Политика

Теги

Популярные авторы

Сообщества

18+

Теги

Популярные авторы

Сообщества

Игры

Теги

Популярные авторы

Сообщества

Юмор

Теги

Популярные авторы

Сообщества

Отношения

Теги

Популярные авторы

Сообщества

Здоровье

Теги

Популярные авторы

Сообщества

Путешествия

Теги

Популярные авторы

Сообщества

Спорт

Теги

Популярные авторы

Сообщества

Хобби

Теги

Популярные авторы

Сообщества

Сервис

Теги

Популярные авторы

Сообщества

Природа

Теги

Популярные авторы

Сообщества

Бизнес

Теги

Популярные авторы

Сообщества

Транспорт

Теги

Популярные авторы

Сообщества

Общение

Теги

Популярные авторы

Сообщества

Юриспруденция

Теги

Популярные авторы

Сообщества

Наука

Теги

Популярные авторы

Сообщества

IT

Теги

Популярные авторы

Сообщества

Животные

Теги

Популярные авторы

Сообщества

Кино и сериалы

Теги

Популярные авторы

Сообщества

Экономика

Теги

Популярные авторы

Сообщества

Кулинария

Теги

Популярные авторы

Сообщества

История

Теги

Популярные авторы

Сообщества