5344

Сбербанк. Просто, профессионально.

Похоже, выходные у ТП Сбербанка будут весёлыми.

СПб, офис на Ленинском проспекте.

Вы смотрите срез комментариев. Показать все
5
DELETED
Автор поста оценил этот комментарий

Если бы на винде было тоже самое, то через какой то ссаный SMBv1 сделать ничего было бы нельзя. Не то что зашифровать данные. То что через какую то службу управления принтерами можно выполнить приложения с правами админа не напрягаясь это зашквар.

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Уязвимость в реализации SMB1 которая приводит к RCE.

Linux - http://www.cvedetails.com/vulnerability-list/vendor_id-33/pr....

0
Автор поста оценил этот комментарий
Нафиг думать, если достаточно знать ;)
Сервера майкрософта за каким щитом в интернет смотрят? Прячутся за линуховым кластером?;)
http://www.zdnet.com/article/microsoft-hides-behind-linux-fo...
раскрыть ветку (6)
2
Автор поста оценил этот комментарий

и чем это противоречит моим словам? дыр в линуксе находят меньше отчасти потому, что их никто (ну почти) и не ищет. ломать винду профитнее в виду того, что её доля на рынке на порядок выше.

раскрыть ветку (5)
2
Автор поста оценил этот комментарий

Их ищут еще как. И продают. И тихонько эксплуатируют. 0-day - дорогой товар для любой ОС.

0
Автор поста оценил этот комментарий

На PC-рынке.

Автор поста оценил этот комментарий
Конечно. Прячется мс за линухом да и хер с ним. Хер и с выводами из этого факта. Зачем выводы если можно просто думать что попало?;)
раскрыть ветку (2)
1
Автор поста оценил этот комментарий

это ты думать не умеешь. одна windows 7 занимает 45% рынка компьютеров. добавь туда win10 и будет уже 80% рынка. в то время как у всех дистрибутивов линукса суммарно меньше 3%. и теперь представь себя на месте человека, который решил таким способом на жизнь зарабатывать: будешь ты линукс ковырять в поисках уязвимости ради этих 3% или винду с 91% (вместе с хр, виста и 8)?

ну и для примера, автомобили производства автоваза в россии числятся среди наиболее угоняемых. не потому, что машины хорошие, просто их дохуя.

раскрыть ветку (1)
Автор поста оценил этот комментарий
https://servernews.ru/785949
рактически каждый третий (32,3%) веб-сервер в российском сегменте Сети функционирует под управлением операционной системы Linux, каждый четвертый (23,4%) развернут на базе FreeBSD и только в 7,9 процентах случаев для обслуживания интернет-площадок используются ОС семейства Windows. Об этом свидетельствуют статистические данные, опубликованные на сайте статистикадоменов.рф.
Автор поста оценил этот комментарий
Давно на Ubuntu , забыл про вирусы, обновление драйверов и прочию драбудень
раскрыть ветку (2)
4
Написанному верить!
Автор поста оценил этот комментарий

Если бы Ubuntu мог бы мне дать весь тот "функционал", что дает винда я бы не задумываясь на него перешел. А так стоит у меня только на рабочем ноуте, потому что легкий и никакого особого "функционала" не требуется.

1
Автор поста оценил этот комментарий
Потому что драйвера крафтил сам. В лучшем случае скачать с оф сайта или собрать самому
Автор поста оценил этот комментарий
А почему не на Mac Os?
раскрыть ветку (7)
2
DELETED
Автор поста оценил этот комментарий

Мак хорош как домашний( для тех кто может себе позволить). Но для корпоративного использования сильно дорого и нафиг не надо в 99% случаев. Поэтому не целесообразно.

раскрыть ветку (6)
0
Автор поста оценил этот комментарий

Тогда тебе понравится МФЦ №1 Кировского района СПб =)

Иллюстрация к комментарию
раскрыть ветку (4)
7
DELETED
Автор поста оценил этот комментарий

И скорее всего на нем стоит винда. У нас на работе именно так)

раскрыть ветку (2)
0
Автор поста оценил этот комментарий
Видел их рабочий стол, там действительно была винда)
0
Автор поста оценил этот комментарий

Да, так же подумал, но лень уточнять было =)

0
DELETED
Автор поста оценил этот комментарий
Хера у них лишних денег(
0
Автор поста оценил этот комментарий

да нихуя, как домашний - он бесполезный кусок говна и лишняя трата денег. вот в корпоративке вполне годен, ну если конечно на него винду не ставить. ибо юзер хер сломает, контролируется полностью и надежнее душманских HP собранных африканскими детьми на помойке. да и работает как правило дольше чем дешевые брендовые пэкашки.

ещё комментарии
0
Автор поста оценил этот комментарий
А если и так, то чо?!

Я на одном сайте читал, что вообще все операционные системы напичканы бэкдорами намеренно. А закрывают только те, которые находят случайные люди.

раскрыть ветку (3)
3
Автор поста оценил этот комментарий
Это было здесь
раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Таки да. Это я так шучу. А вообще о подобном давно говорят.

0
Автор поста оценил этот комментарий
Я принципиально не скачиваю обновления, может и зря. Я смотрел, сколько всего грузится там и предназначение этих файлов мне не ведомо. Винда работает стабильно. Хотя и при выключеных обновлкниях они умудряются подгружаться, через C++ redist, недавно обнаружил, что загрузилась обнова, но не сразу понял как. После этого у меня перестал работать корел, который используется как триал(больше 1 месяца).
4
Автор поста оценил этот комментарий

Друган, а как посмотреть, есть ли данное обновление? В журнале все названия совсем другие...

1
Автор поста оценил этот комментарий
А если 445 порт закрыть в брандмауэре- поможет?
0
!
Автор поста оценил этот комментарий

центр обновления сам ставит эту обнову или надо самому?

5
Автор поста оценил этот комментарий
Ну самый простой вариант- кто-нибудь подключает зараженный ноут к локальной сети, после чего эта херня рассылается широковещательно
4
Автор поста оценил этот комментарий

червь lovesun bluster

в гугл

раскрыть ветку (2)
5
DELETED
Автор поста оценил этот комментарий
Хосспади, древность-то какая) помню как в 2005 сетка в общаге попадала и в кс гамать не могли) вой стоял на оба корпуса)
1
Автор поста оценил этот комментарий

Нужно для начала разобраться, что означает "отрытый порт". Сам по себе он не открывается и закрывать его не нужно. Его использует некая программа и ждет подключений извне. В данном случае речь идет о SMB - протоколе удаленного доступа. И этим все сказано. Виндоус напичкан всеми этими сетевыми сервисами, без которых не работала бы сеть и много другое. Просто делались они во времена, когда еще безопасность не была на первом месте.

1
Автор поста оценил этот комментарий
Судя по паническому тону комментариев, отключение интернета тоже не поможет ) а если серьезно - лично ч отключил клиент майкрософт, заблокировал 445 порт. Обновление не качал, потому что не понял , какое из целой кучи нужно.
раскрыть ветку (3)
8
Автор поста оценил этот комментарий
Ага, а ещё у многих это обновление к хуям ломает систему, и сиди кукуй потом, у тебя не будет вируса, если твой ПК не работает.jpeg
раскрыть ветку (2)
1
Автор поста оценил этот комментарий

Плюсую. Мой плюс, конечно, нубярский, но принцип "фильтруй, читай до последнего коммента ветки с советами и если ни у кого ничего не вылетело... ЕЩЕ читай" пока что работает.

А, ну еще и курсачей и пр. нет. Сама уже трижды ломала комп, но харды были целые. Хоть раз я инфу переносила? Нет, тупо жизнь с чистого листа :)

Простите за лирику. Просто если отключение работает, лучше отключить, а не удалить.

раскрыть ветку (1)
2
Автор поста оценил этот комментарий

В итоге найдут новую уязвимость и через неё будут пытаться проделывать тот же трюк)

1
DELETED
Автор поста оценил этот комментарий
Что значит "распространяется сама"?
https://ru.wikipedia.org/wiki/Сетевой_червь
раскрыть ветку (1)
0
Автор поста оценил этот комментарий
и даже "бестелесный компьютерный червь"
0
Автор поста оценил этот комментарий

как плесень

54
Автор поста оценил этот комментарий

И да, нормальный антивирус должен уметь в эвристический анализ, или хвалёные облачные базы, года полтора назад видел ролики, про занесение в базу за 15 секунд, окуенно помогает, да?
Ещё одно доказательство, что антивирусы не нужны, ибо бесполезны. Своевременные обновления (а майки вроде как закрыли в апдейте от 17 МАРТА, МАРТА КАРЛ!!!), у майков стоковый антивирь уже не такой дырявый, как раньше.

раскрыть ветку (47)
99
DELETED
Автор поста оценил этот комментарий

Антивирусы мало того, что бесполезны, так еще зачастую вредны. Они имеют довольно критичные права в системе и при этом запускают в своей песочнице исполняемые файлы для анализа. А с учетом того, что любой может свободно использовать их песочницы для анализа - разработчики реального коммерческого вредоносного ПО на момент релиза уже будут иметь пути обхода данных песочниц. Я уж не говорю про витающие слухи, что если хочешь с чем-то бороться, то возглавь) Ничего не мешает вирусным аналитикам из крупных компаний запустить эпидемию, с которой они неожиданно научатся "бороться" раньше всех.

раскрыть ветку (19)
86
DELETED
Автор поста оценил этот комментарий

Напоминает классический сценарий к фантастическому триллеру, где злодей выпускает на свободу вирус, чтобы потом продавать антидот.
Вот оно, ваше будущее, вот он, ваш киберпанк. Хавайте.

раскрыть ветку (5)
56
Автор поста оценил этот комментарий
I never asked for this...
1
Автор поста оценил этот комментарий

Давайте напишем сценарий и снимем фильм!

раскрыть ветку (2)
10
Автор поста оценил этот комментарий

Воу воу, Федя спокойно, мы еще от Притяжение  не отошли)

раскрыть ветку (1)
6
Автор поста оценил этот комментарий
Русский киберпанк - бессмысленный и православный
0
Автор поста оценил этот комментарий

Аж вспоминается Oni...

19
Автор поста оценил этот комментарий
Ничего не мешает вирусным аналитикам из крупных компаний запустить эпидемию, с которой они неожиданно научатся "бороться"

деньги проще получить от выкупа, чем за лицензию на антивир

раскрыть ветку (1)
9
Рррррррр
Автор поста оценил этот комментарий

Выкуп давай сюда, а ящик для пожертвований вон там.

Иллюстрация к комментарию
7
Автор поста оценил этот комментарий

Блять ну как так вредны!? Может быть вредны только для ОПЫТНЫХ пользователей, а для новичков они очень полезны. Сам когда только начинал пользоваться компьютером купил лицуху Касперского, благо она не так дорого на год стоит. Так я столько вирусов ловил, вы не представляете... Так что бы было если бы я всё таки послушал таких как ты и не купил лицуху? Правильно. Я бы засирал винду за неделю, приглашал мастера чтобы он переустановил мне винду и так дохуища раз, а сейчас у меня винда уже лет 6 стоит, если не больше. Вы думаете что-ли, что если вы ,набравшись опыта, научились обходить подозрительные сайты, не скачивать подозрительные файлы, то всё, антивирусы бесполезны уже?

раскрыть ветку (3)
1
DELETED
Автор поста оценил этот комментарий

Если речь именно обо мне, то у меня виндовая машина только для игр. Я бы не назвал себя опытным windows пользователем. Использую windows 10, стоит defender по умолчанию, но в логах не вижу чтобы он что-нибудь ловил. Но конечно я не качаю исполняемые файлы с первых ссылок в гугле и игры в основном лицензионные. При других вариантах использования возможны иные последствия.

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Вы таки не поверите но дефендер это ловит если базы обновлять. Ransom:Win32/WannaCrypt

Автор поста оценил этот комментарий

если бы не антивирус, ты бы и не знал об этих ложных срабатываниях. антивирус постоянно ловит какие то вирусы, что бы показать, что он якобы работает и ты не зря отвалил кругленькую сумму на покупку этого говна. антивирусы не способны защитить от того же амиго... а для новичков лучшая защита - не сидеть под админом

ещё комментарии
15
Автор поста оценил этот комментарий

Ну не совсем, я бы сказал. Понятно, что грамотно настроенный комп лучше любого самого расхваленного антивируса, но ни то, ни другое - не панацея. Да и в большой организации они всё же приносят ощутимую пользу, особенно когда большинство пользователей знать не знают что открывать можно, а что нет.

К слову, большинство производителей антивирусов уже оперативно запилили обнаружение этого руткита, может кого и спасёт.

15
Автор поста оценил этот комментарий
Расскажу маленький секрет. Уже давно хакеры сильно упростили себе работу. Майкрософт находит баг в своём софте и выпускает патч, закрывающий дыру. Хакеры досконально анализируют патч,и выясняют что за баг он закрыл. Затем делают вирус, который атакует все ещё не обновившиеся компы. Потому и антивирусы отстают, они то все баги мелкософта мониторить не успевают. Антивирус мелкософта здесь не исключение, он вирус тоже не детектирует. Создаётся иллюзия что он работает, только потому что обновление для него и винды приходит одновременно.
2
НИЧОСИ
Автор поста оценил этот комментарий

А вот теперь прикинь про обновления - у меня сервера не перезагружаются дней по 200-250 на винде, ибо аптайм и 24/7 и прочее г. А большинство обнов Майка просит ребута для установки и потом установки следующих обнов и следующих. пара ребутов порой. Внимание вопрос-  вот у меня обновы накачены, а ребутнуться нельзя - в них есть смысл?

раскрыть ветку (21)
1
Автор поста оценил этот комментарий

кластер вас спасет

раскрыть ветку (2)
0
НИЧОСИ
Автор поста оценил этот комментарий

Возможно, думаем уже давно над созданием кластера для основных серверов, но как во всех полугосструктурах это затягивается с внедрением на 3-5 лет.

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Сочувствую.

Автор поста оценил этот комментарий

А rolling restart - не не слышал.

раскрыть ветку (2)
0
НИЧОСИ
Автор поста оценил этот комментарий

Хммм, не, чесно, не слышал. Расскажи?

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

По очереди глушить и накатывать, что бы несколько нод могли обрабатывать нагрузку не в пиковое время. Стандартная практика обновления 24/7. Даже в проде периодически кладут ноды для профилактики.

Автор поста оценил этот комментарий
Есть возможность перевести сервера на Linux? Потом за ними вообще можно не смотреть.
раскрыть ветку (14)
2
НИЧОСИ
Автор поста оценил этот комментарий
В том то и фиг что нету:( mssql, 1c.
раскрыть ветку (12)
3
DELETED
Автор поста оценил этот комментарий
Поставь на витруалку сделай репликацию. Сначала ребуть одну потом другую. Во время ребута работой с копии. Собственно подобная отказоустойчивость лишней в любом раскладе не будет.

Ещё можно перед виндой поставить nix сервер и проксировать трафик через него, отсекая лишнее. Вероятность взлома тогда будет минимальной.

раскрыть ветку (10)
3
НИЧОСИ
Автор поста оценил этот комментарий

Да у меня итак все более менее с этим, только вот базы размером гигов по 800 с виртуалок не покрутишь(нет у меня НАСТОЛЬКО здоровенных серверов). Трафик у меня режется и входящий и исходящий аппаратными файрволами, 445 порт наружу не светит. Вопрос в том, что этого шифровальщика скоро письмами забрасывать будут, а это уже косяк(и большая возможность проникновения). думаю в понедельник ребутнуть сервера, чтоб апдейты накатились. и отрезать руки пользователям=)

Вот то что Касперский нифига не отлавливает шифровальщиков я вообще не понимаю. у меня стоит везде КЕС 10 со свежими базами и эвристикой и заданиями на проверку. Но за последний месяц умудрились 2 штуки словить. причем тогда пошифровались файловые шары отделов. гигов по 200 каждая. Благо теневая копия есть + бэкап на другой сервер в 0-00. Но почему он их не отлавливает - я не понимаю.


Словили тогда NO_MORE_RAMSOME и ISHTAR.

раскрыть ветку (9)
Автор поста оценил этот комментарий

Нормальные люди ночью в выходные обновляют по регламенту.

раскрыть ветку (8)
0
НИЧОСИ
Автор поста оценил этот комментарий

Ну видимо я не нормальный потому что базы по ночам у меня считаются и работают прочие регламентные задания. То что днем просто занавесит работу всем пользователям.

раскрыть ветку (7)
0
Автор поста оценил этот комментарий

Выходные. С субботы на воскресенье. Базы отдельно. Always on то есть хоть?

раскрыть ветку (6)
0
НИЧОСИ
Автор поста оценил этот комментарий

Выходные, с пятницы на понедельник, считается база размером в прикрепленной картинке, на серваке в прикрепленной картинке. Внимание вопрос - как обновить винду не прерывая расчет? Данных в базе гигов на 800 примерно.


Я блин буду молиться на Мокрософт когда они сделают безребутовые апдейты для системы.

Иллюстрация к комментарию
раскрыть ветку (5)
0
Автор поста оценил этот комментарий
Как раз это есть.
1
Автор поста оценил этот комментарий

А вы его обновлять не будете никогда? Linux не поможет - найдут еще дыру в openssl и что?

0
Автор поста оценил этот комментарий

Живу около 5 лет, если не больше, без антивируса. хз как люди их ловят. Знаю, что и у меня могут быть, но блин..

Раз в год cureit проверяю и заебок

раскрыть ветку (2)
2
Автор поста оценил этот комментарий
Аналогично, но данный вирус ты можешь поймать никуда не лазая, просто если попадёшь под раздачу.
Единственное, все эти мелкие хуй знает что делающие вирусы немного забивают систему. И простой очисткой всякими прогами полностью их не вытравить.


А так да, забил давно. При антивирусах постоянно ловил всякие баги системы вызванные вирусами. Без антивирей всё стабильно.

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

У меня если не грузить ноут несколько дней, то всё больше и больше оперативки жрёт. Только и всего) Приходится перезагружать когда уже 70% сожрано из 6гб...

И да, с антивирями да, хрень такая есть, а еще когда постоянно вылетают окошечки, либо файлы тебе нужны , но они определяются как вирусы... Восстанови сначала эти файлы

4
Автор поста оценил этот комментарий

Что именно качать из обновления? там по несколько версий всего.

раскрыть ветку (22)
7
Автор поста оценил этот комментарий

https://cloud.mail.ru/public/JSCG/38uoDCNYg



Ежели паранойя, то


http://www.catalog.update.microsoft.com/Search.aspx?q=KB4012... для W7


http://www.catalog.update.microsoft.com/Search.aspx?q=KB4012... для W8.1

Просто выбирайте свою разрядность

раскрыть ветку (21)
2
Автор поста оценил этот комментарий

а для десяточки обновы нет отдельным файлом?

раскрыть ветку (5)
0
Автор поста оценил этот комментарий

Есть, но вес обновлений кратно выше, места в облаке мало... Если напишите номер редакции винды (первый релиз, 1511 или 1607) и разрядность, то выложу

раскрыть ветку (4)
0
Автор поста оценил этот комментарий

да, я уже нашёл на свою версию кумулятивку на 1гиг, просто думал что есть 17-10 не в пакете кумулятивок, чтобы на как можно большее количество компов установить не тратя много времени.

раскрыть ветку (1)
0
Автор поста оценил этот комментарий
У меня вот эта обнова пытается встать, но вылетает с ошибкой :( и при плановом обновлении тоже "не удалось установить обновление" :( теперь очкую, хоть порт и закрыл
0
Автор поста оценил этот комментарий

А для есть 1703?

раскрыть ветку (1)
3
Автор поста оценил этот комментарий

У вас уже всё вшито по дефолту)

0
Автор поста оценил этот комментарий

Спасибо за то, что в облако поместили. С сайта мелкомягких не получилось скачать

0
Автор поста оценил этот комментарий

Ошибка 0х80070422 Указанная служба не может быть запущена поскольку она отключена. Что делать

0
Автор поста оценил этот комментарий

а для Windows 8? Я нуб, не вижу, где нужно выбрать

раскрыть ветку (12)
1
Автор поста оценил этот комментарий

Просто 8? Точно не 8.1?

раскрыть ветку (11)
0
Автор поста оценил этот комментарий
Ну у меня штатная windows 8 стоит, ее поддержку прекратили?
раскрыть ветку (10)
2
Автор поста оценил этот комментарий

Если у вас Windows 8, а не 8.1, то вы в пролёте, нет на неё этих обновлений

раскрыть ветку (9)
1
Автор поста оценил этот комментарий
А если просто отрубить интернет, пока с ним не разберутся? Или бесполезно? Или, допустим, если я прям сейчас загружу официальное обновление до 8.1, правильно понимаю, что загрузится последняя версия, в которой этот баг исправлен?
раскрыть ветку (8)
1
Автор поста оценил этот комментарий

Ага, выход))

Я бы вам посоветовал просто закрыть 445 порт или отключить поддержку SMBv1.

Запустите командную строку от администратора и скопируйте сначала это

dism /online /norestart /disable-feature /featurename:SMB1Protocol

потом можно это, но не обязательно

netsh advfirewall firewall add rule dir=in action=block protocol=tcp localport=445 name="Block_TCP-445"

раскрыть ветку (7)
0
Автор поста оценил этот комментарий

по первой команде выдает ошибку.

до этого еще по советам в комментах сделала вот это (картынка 2), может из-за этого?

понимаю, насколько глупо выглядят эти вопросы, но просто я ваще не шарю (и кидаюсь делать то, что в интернете посоветуют))

Иллюстрация к комментарию
Иллюстрация к комментарию
раскрыть ветку (6)
1
Автор поста оценил этот комментарий

Возможно. Попробуйте ещё так

reg add "HKLM\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters" /v SMB1 /t REG_DWORD /d 0 /f

раскрыть ветку (5)
9
Автор поста оценил этот комментарий
- Обновление https://technet.microsoft.com/en-us/library/security/ms17-01... закрывает дыру.

При попытке скачать обновление для Windows 10 x64 Version 1607

Иллюстрация к комментарию
раскрыть ветку (4)
1
Автор поста оценил этот комментарий

у меня для 7 так же

раскрыть ветку (1)
2
DELETED
Автор поста оценил этот комментарий

У меня второе обновление по этой странице (89 МБ) для 7 32bit показывало такую ошибку. Но спустя 4 попытки (30 минут) открылась ссылка. Может там куча людей пошла скачивать.

1
DELETED
Автор поста оценил этот комментарий

Аналогично, походу у них перегруз...

раскрыть ветку (1)
12
Автор поста оценил этот комментарий
Просто они на сервер забыли поставить обновление и все данные зашифровались.
3
Автор поста оценил этот комментарий

На самом деле, механизм заражения за роутером может быть довольно прост - у людей или не включен NAT (то есть роутер транслирует все пакеты прямо на определенный хост, не заморачиваясь), или роутер по умолчанию форвардит все входящие пакеты на какой-то хост, а там - будь что будет.

раскрыть ветку (2)
1
Рррррррр
Автор поста оценил этот комментарий
Сомневаюсь, что в сбербанке все пакеты идут прямо на этот телевизор XD

И вообще, безусловный форвардинг на виндовый комп это по-любому не самое распространённое решение)

Гораздо вероятнее, что в офис одному из сотрудников на email приходит письмо счастья, в котором исполняемый файл, мимикрирующий под важный документ.
После запуска действует он легко и непринуждённо - по всем компьютерам в локальной сети и не надо ему перебираться не через какой NAT

раскрыть ветку (1)
2
НИЧОСИ
Автор поста оценил этот комментарий

В сбере кто-то заразился 1 а потом эта конина по внутренней сети по зараженным машинам начала расползаться. И хорошо если только по той ОТДЕЛЬНОЙ ВЫДЕЛЕННОЙ сети с телевизорами.

3
Автор поста оценил этот комментарий

http://www.zerohedge.com/news/2017-05-12/massive-ransomware-...


Использовались 0-day уязвимости под авторством NSA

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Червяк уровня Conficker-а.

4
Автор поста оценил этот комментарий

На гиктаймсе в комментах у людей за NAT ADSL'а проходит как нех делать.
Ну а я даже пиратки 7ки ставил так, чтобы они ПОЛУЧАЛИ обновления, но это было давно.

раскрыть ветку (10)
6
Автор поста оценил этот комментарий

Это возможно только если https://geektimes.ru/post/289115/#comment_10059739

Если же извне нужные зловреду порты закрыты и в сети нет зараженных машин, проблем не будет.

Что не отменяет необходимости установки соответствующих обновлений, естественно.

ещё комментарии
ещё комментарии
2
Автор поста оценил этот комментарий

То есть, если я сделал как на скриншоте, то заразить меня, теоретически, не выйдет?

Иллюстрация к комментарию
раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Да. порт будет закрыт из вне. Но если он открыт в локалке, и в локалке есть еще устройства, которые заражены вирусом, если у тебя нету пакета KB4012212 или KB4012215, то есть риск подхватить вирус.

Надо поставить пакет KB4012212 или KB4012215 (большой кумулятивный пакет исправлений, много весит) или закрыть порты/выкл. общий доступ у сетевого адаптера/выкл. SMBv1.

2
Автор поста оценил этот комментарий
Как проверить, закрыт ли порт 445. Роутер от желточерных... я не доверяю ему.
2
DELETED
Автор поста оценил этот комментарий

вот в моем роутере какой-то фаервол есть, это поможет?


а то я чет похож на поросенка с картинки - надеюсь на чудо)

Иллюстрация к комментарию
раскрыть ветку (7)
4
Автор поста оценил этот комментарий
Ну по хорошему теперь нужно сделать правила: input/forward dsnat tcp/udp 445 drop


Хотя скорее всего оно тебе перекроет интернет в принципе. Поэтому нужно покумекать над настройками. Пойду настрою свой, потом отпишусь.


Микротик замечательное оборудование и если правильно настроить, то хер сломаешь.

раскрыть ветку (4)
5
Автор поста оценил этот комментарий
Ладно, не перекроет. В целом это просто для того что бы перебдеть. Для устройств за NAT этот порт и так был закрыт, если нет проброса.
раскрыть ветку (3)
0
DELETED
Автор поста оценил этот комментарий

ну всяких там DMZ точно нет, единственное что - UPnP  включено для торрента/скайпа

раскрыть ветку (2)
1
Автор поста оценил этот комментарий
а вот это стоит закрыть. Если для них нет никаких запрещающих правил на forward, то они сами путь найдут (у меня 3 роутера и все всех находит). Однако упнп может воспользоваться кто угодно и пробросить себе нужный порт изнутри.
раскрыть ветку (1)
0
DELETED
Автор поста оценил этот комментарий

все, надеюсь теперь я в домике и меня серый волчок не куснет за бочок)

кстати да, без упнп тоже норм пашет, наверное по привычке включал

1
Автор поста оценил этот комментарий

Извне при такой настройке ничего не произойдет, у тебя на порту ether1 стоит froward и input drop. соответственно все что придет на этот порт будет отклонено...


в общем из интернета ты эту бяку не поймаешь

раскрыть ветку (1)
0
DELETED
Автор поста оценил этот комментарий

спасиб, понемногу осваиваю микротик, а то купить купил железяку а как внутрь залез так глаза на лоб полезли:-)


но мне нравится)

1
Автор поста оценил этот комментарий

У меня комп подключён к интернету через USB Wi-Fi адаптер, а он подключён к Wi-fi 3G-модему. Если моя винда умудрится заразиться то я как минимум поверю в паранормальное.

1
Автор поста оценил этот комментарий

Оооо! На картинке я )


Правда у меня не пиратка, но из за старой версии КриптоПро не качались обновления с ноября прошлого года.

1
Автор поста оценил этот комментарий

для последней сборки 1703 десятки нету. видать уже внедрено

0
Автор поста оценил этот комментарий
- антивирусы пока похую, дряни ещё нет в базах.

И не будет, так как дряни уже сто лет в обед.

0
НИЧОСИ
Автор поста оценил этот комментарий

А касперские говорят, что путь заражения SMBv2. Т.е. тачки с XP и 2003 на борту неудел. Вот внимание вопрос - кто же врет?

Иллюстрация к комментарию
раскрыть ветку (2)
0
Автор поста оценил этот комментарий

Конечно Касперскому - сами и писали поди, им виднее :))

раскрыть ветку (1)
0
НИЧОСИ
Автор поста оценил этот комментарий

А чтобы нет? Не исключаю и такой вариант - у меня было пара шифровальщиков за последний месяц - ну тупых как дрова. Так он их ловил уже "после" инцидента. Где обещанные "алгоритмы эвристики" и песочницы были? а ХЗ.

0
Автор поста оценил этот комментарий

Привет. А не подскажешь, где конкретно на странице обновы ссылка на скачивание? А то тыкаюсь минут пять уже. Или, если у меня обновы вроде как стабильно ставятся автоматически, то можно не париться?

0
Автор поста оценил этот комментарий
Так закрой порт и не бойся
0
Автор поста оценил этот комментарий

1073 версия windows 10 подвержена этому вирусу? По ссылке нет обновления для нее.

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Не 1073, а 1703. 17 = 2017, 03 = 3-й месяц. Я не нашёл обновления тоже, но т.к. сижу за роутером, мне пофиг.

0
Автор поста оценил этот комментарий

Пытаюсь скачать обновление, но сайт майкрософта лежит, или я просто глупый

0
Автор поста оценил этот комментарий

Как с этого майковского сайта качать? Выбираю свою систему, он ссылку на статью.

0
Автор поста оценил этот комментарий

кому интересно, на данный момент на кошелек пришло - 10 000$

https://blockchain.info/address/12t9YDPgwueZ9NyMgw519p7AA8isjr6SMw

0
Автор поста оценил этот комментарий

Ко мне сегодня на работе  прислали письмо  с инструкциями) Закрыть 445 порт и обновить винду) Походу они читают пикабу)

0
Автор поста оценил этот комментарий
Странно, у меня обновляемая
0
Автор поста оценил этот комментарий
Слушайте, если у меня стоит 10-ка пиратская, будет ли компу пиздец?
раскрыть ветку (4)
6
Автор поста оценил этот комментарий

А черную метку прислали?

раскрыть ветку (3)
0
Автор поста оценил этот комментарий
Надо будет чекнуть. Как она выглядит
раскрыть ветку (2)
0
Автор поста оценил этот комментарий
Иллюстрация к комментарию
0
Автор поста оценил этот комментарий

Черный кругляш с нарисованным черепом:)

0
DELETED
Автор поста оценил этот комментарий

Скажи, а как заблокировать порт на роутере?

раскрыть ветку (1)
1
Автор поста оценил этот комментарий
Это зависит от того, какой роутер. Гугли мануалы для своей модели.
0
Автор поста оценил этот комментарий

Плохо гуглил. Достаточно обновить windows.

Патч для уязвимости, который использует этот вирус, был выпущен Microsoft еще в марте
0
Автор поста оценил этот комментарий

Сижу за роутером, с малвайрбайтсом (поставил, чтобы по просьбе одной пикабушницы попробовать картинку раскриптовать. Руки правда никак не доходят пока...).

Автор поста оценил этот комментарий

Маленькое уточнение, патч для пиратки ставить не рекомендую.

раскрыть ветку (4)
2
Автор поста оценил этот комментарий
почему?
раскрыть ветку (3)
0
Автор поста оценил этот комментарий

У меня был синий экран, пришлось удалить обнову =) Просто сижу за роутером и нормуль.

раскрыть ветку (2)
1
Автор поста оценил этот комментарий
у меня норм встало на пиратку) Только я теперь за рабочие компы опасаюсь - там личный и файлопомойка запущенными остались
раскрыть ветку (1)
3
Автор поста оценил этот комментарий

Тоже встало, но слетела активация.

0
Автор поста оценил этот комментарий

Что делать? это по сайту https://technet.microsoft.com/en-us/library/security/ms17-01...

Иллюстрация к комментарию
ещё комментарии
Вы смотрите срез комментариев. Чтобы написать комментарий, перейдите к общему списку

Темы

Политика

Теги

Популярные авторы

Сообщества

18+

Теги

Популярные авторы

Сообщества

Игры

Теги

Популярные авторы

Сообщества

Юмор

Теги

Популярные авторы

Сообщества

Отношения

Теги

Популярные авторы

Сообщества

Здоровье

Теги

Популярные авторы

Сообщества

Путешествия

Теги

Популярные авторы

Сообщества

Спорт

Теги

Популярные авторы

Сообщества

Хобби

Теги

Популярные авторы

Сообщества

Сервис

Теги

Популярные авторы

Сообщества

Природа

Теги

Популярные авторы

Сообщества

Бизнес

Теги

Популярные авторы

Сообщества

Транспорт

Теги

Популярные авторы

Сообщества

Общение

Теги

Популярные авторы

Сообщества

Юриспруденция

Теги

Популярные авторы

Сообщества

Наука

Теги

Популярные авторы

Сообщества

IT

Теги

Популярные авторы

Сообщества

Животные

Теги

Популярные авторы

Сообщества

Кино и сериалы

Теги

Популярные авторы

Сообщества

Экономика

Теги

Популярные авторы

Сообщества

Кулинария

Теги

Популярные авторы

Сообщества

История

Теги

Популярные авторы

Сообщества