Всичко публикувано от Мальчик Бананан
-
"Пълни" приказки, спам и бира на тема Сигурност (втора част)
Колко от този род системи биха се справили с EternalBlue да речем? И то без една камара false-positives? Какво ще стане, ако блеклистнат реална заплаха, инжектирана в легитимен процес, а вече потребителят/администратирът е трябвало да уайтлиства една камара фалшиви позивни? Като комодо, която си вкарва своите файлове, като несигурни, или като PR фейкове, като Cyalnce, де ги разкриха бързо-бързо? С цялата тая глупотевина около използване на AI и ML. AI системите действат по зададен алгоритъм, това не е някаква магия, но.. човек не е предвидимо същество, а те са готови за предвидими сценарии. За корпортивни мрежи, където се спазват протоколи за сигурност и такива, нещата може би не са толкова зле, но за обикновения юзър? А и даже и за корпоративни среди, всеизвестен факт е, че insider заплахите са не по-малки от външните. Някой служител видял как да използва Facebook на работното си място, друг решил да се свързва с фирмената мрежа на личния си комп, с който влиза в порно сайтове (BYOD кошмара). Ясни и рестриктивни политики и най-вече обучение и... сопата. Човек е показал, че само от сопата разбира понякога.. за съжаление. Колко примерно идват в hijack-this раздела, които използват компа си с ограничен акаунт? Не са много, нали? Това във връзка най-вече със защитата на Уин, го споменавам - как не знам какво било.... Те хората (Майкрософт) ти го казват: "Недейте си използва Уина с админ акаунт". Еми...
-
Новини от света на Linux дистрибуциите.
Е, ако е твоя комп защо ще блокираш root акаунта? Всъщност... може да не ти се наложи да го ползваш, ма все нещо ще изскочи. Аз за четири месеца да съм го използвал два пъти... Примерно. Относно сигурността... Монтирането е малко по-различно, нали? Или бъркам? В смисъл, че с Убунту, нтфс дяла го достъпвам автоматично, а в чистия дебиан ми иска да се авторизирам... по дефолт.
-
Новини от света на Linux дистрибуциите.
Супер, разчиствам Кубунтуту. Иначе за чистия Дебиан... най-стабилното дистро (не, че Убунту не е). Ама, че са леко спрели са, спрели са. Но няма да те предаде никога. Мен като ЛАИК ме дразни само това с Файърфокса и, че след инсталация трябва да му пъхам някакви хранилища на лисицата. Ако Файърфокс разрешаваше стари версии да ползват нови версии на приставките, нямаше и това да бутам. Сигурността по подразбиране е малко по-вдигната от Убунту, май... Едно от нещата, които са правилни е, че те подканя още при инстал да използваш различна парола за root и user акаунта. Не, че го правя, но е важно, всъщност. И тоя олдскул инсталатор, направо ми е влязъл под кожата. Иначе да, не е толкова "приятелски настроено", както ментата и бунтутата, но като го настроиш и му свикнеш веднъж...
-
Какво слушате в момента?(в очакване на лятото...)
- Новини от света на Linux дистрибуциите.
Обновете Samba сега - запушиха седемгодишна дупка - RCE e. https://www.samba.org/samba/history/samba-4.6.4.htmlhttps://www.samba.org/samba/history/samba-4.6.4.html https://arstechnica.com/security/2017/05/a-wormable-code-execution-bug-has-lurked-in-samba-for-7-years-patch-now/- Ако си начинаещ в Линукс, задай въпроса си тук
Епа, ча па толкова фатални неща няма. А и така да е, ще помогна на другарите, ако ще и да падна в бой. Моят комп е дзен и го не бърка. Преди няколко години на пияна глава тръгнах си преинсталвам Уина. С мрежести очи и помътнял мозък, вместо на Це, тръгнах го инсталвам на Де. За да комедията пълна, на втория път, праснах и другия дял. Оттогава, информацията ми е копирана поне по веднъж на две устройства.- Пентагонът: ”Ислямска държава” е по-опасна от ”Ал Кайда”
Всичко се прави от политиците. Религията няма общо тук. Каква е истината? Вероятно е толкова страшна, че никой не я изрича. Една от теориите ми е, че искат да настроят просто хората един срещу друг. Третата световна война е за съзнанието на хората. Има вероятно много истина за това, което казваш - за забавленията, заедно с една пълна непросветност. Отказ от достъп до качествено образование, до което да имат само елитите. Не само в този форум съм чувал хора, ама толкова безпросветно да разсъждават, че не ми е истина направо. Сегашното поколение ще израсне с някаква абсолютно изкривена представа за света. А защо и само сегашното поколение. Познавам хора, които не правят разлика между религия, вяра, църква. Те се превръщат бавно в същите онези т.нар. "терористи", които излизат от капсуловани общности, в които децата не биват пускани на училище и единственото, което се научават е да мразят. Друга от теориите ми е, че искат да провокират европейците да започнат да вършат немислими безчинства. Каквото и да е, нищо случайно няма. Лично аз се надявам на "политическия Сноудън", който да отвори очите на всички, но както и с истинския Сноудън, промени ли се нещо? Американските строителни компании сигурно вече се облизват. Опс.- Ако си начинаещ в Линукс, задай въпроса си тук
Нещо не разбрах. Не мога да създам файл в него или нищо да пейстна...- Какво слушате в момента?(в очакване на лятото...)
Цой и Бодров-младши - двама титани, които вече не са между нас. И още нещо... Бррр... изтръпва човек...- Ако си начинаещ в Линукс, задай въпроса си тук
Аз хубаво се похвалих преди няколко дена, ама нещо съм я свършил не както трябва. От средата на Кубунтуту, отворих просто програмата за манипулиране на дялове, посочих с десен бутон дяла, където ми беше Уиндоус и го форматнах в ext4. След това не съм се занимавал, но исках да запазя един торент там и ми изписа I/O error. Въобще не се държи, като дял. Какво съм сбъркал? В описанието на програмата за дялове пише extended...- "Пълни" приказки, спам и бира на тема Сигурност (втора част)
Ще бъде горещо лято за Уиндоус потребителите. Shadow Brokers се заканиха през юни да публикуват още експлойти, този път за по-нови уязвимости. Вече имаме 5 (ПЕТ) различни атаки с експлойтите от АНС: wannacry, атаката за добив на Monero, атаката за доставяне на рансъмуера uiwix , комбинирането на Conficker с wannacry (използване на дупките, оставени от червея) и най-новата, която комбинира 7 (СЕДЕМ) от експлойтите - EternalRocks . а) Имате ли вече план за действие или б) Не ви брига? Ъпгрейд към 10? Миграция към Пингвинчето? Офлайн режим и рязане на кабела на Интернета? П.С. В изтеклия архив мисля, че имаше и за Пингвина, но вероятно отдавна запушени...- Новини, свързани със сигурността (ВАЖНА)
Ох, това ще заболи. Помните ли как някакъв ентусиаст беше качил в Интернет за свободно сваляне рансъмуер "с учебна цел" и някакви бяха изградили на негова основа зловред, с който заключваха компютрите на хората? Това щеше да е комично, ако не беше трагично. https://krypt3ia.wordpress.com/2017/05/16/wannacrypt0r-roundup/ WannCry може да се окаже същия случай. wtf? Все едно казват: пуснахме тук инструкции как да си направите бомба, добавихме точните съставки. Може и някой да е използвал инструкциите, но то винаги има риск... Разбираш ли! no comment. Сега да ги накарат да платят шита, оставен от wcry. Другият път да знаят.- Последният филм, който гледах...
Napola Принципно избягвам немско кино. Да не говорим, че "наци гей-драма" не ми е любимия жанр, меко казано. Филмът обаче много ми хареса. Има послание и предупреждение.- Linux - обща дискусия 3
WannaCrypt makes an easy case for Linux ... ...Преминах изцяло в Линукс, именно поради грижите със сигурността. Писна ми и да търся ключета за единствената програма за защита, на която вярвам. Не съм имал инциденти със сигурността в Уиндоус, но ми писна да чета и слушам от приятели как са забърсали нещо от Интернет, и то без да правят нещо особено. Поне така ми казват. Между другото, миналата седмица зарибих един приятел да мине на Убунту. Дали ще остане, не знам.- Ако си начинаещ в Линукс, задай въпроса си тук
@exwol и @ZeroG : Благодаря. Ред. 22.05. Още веднъж ви благодаря. Плюх си в пазвата. Мечка страх, мен не страх. Изпълних командата, рестарт. Всичко е ОК. Няма Уин, бутвам споко. Не знам що точно ми е някво леко тегаво такова... Винаги досега съм дуалбутвал. Ама ми трябваше свободно пространство, а там имаше 100 гиги,. пък аз не го посещавах толкова Уина.- Ако си начинаещ в Линукс, задай въпроса си тук
Благодаря.- Linux - обща дискусия 3
Човекът подчертава още в началото, че смб дупката не засяга Линукс, така че кофти, но за него, не и за свързаните с него компютри. Иначе ми се искаше да се поразходи малко и из другите папки... И това за Mirai и за уебсайтовете, което казва... мммне. Слаби/грешни конфигурации, използване на вградена заводска парола в камерите и другите IoT устройства. Между другото в архива на shadow brokers има и оръжия срещу Линукс. Дали и колко ще са тези, подобно на Уин ЕксПи юзърите със спрени ъпдейти, които са изоставили инсталациите си по такъв начин? Интересно ми е дали успява да пробие и в прикачени устройства.- Ако си начинаещ в Линукс, задай въпроса си тук
Здравейте, обмислям да си махам най-после Уиндоус (дуалбутвам, но на Кубунтуту си имам Уиндоус в "кутия" и си върви ок). Как да го направя най-безболезнено. Сори за тъпия въпрос, но мога ли да го забърша направо от Кубунтуту, а след това с някаква команда да оправя гръб-а. Или да използвам живо CD? И как да го оправя, ако има проблем с гръб или то ще си пише Уиндоус 8, ма няма да има никой просто?- Linux - обща дискусия 3
maybe because it was not mounted at the time Мейби има защо. Now before we get carried away, I did need to run wine as sudo for this to work (I never run wine with sudo). И отново стигаме до простичката истина за разрешенията и привилегиите... Това не е нещо next-gen, като идея, няма machine learning, artificial inteligence и такива гръмки алабализми. А в други новини, отново се заговориха от нуждата от cyber-security застраховане, което вече само по себе си е индустрия. И някак си между другото...: http://www.itproportal.com/news/european-and-asian-businesses-lack-the-cyber-insurance-to-protect-against-ransomware/ И как ще се предпазиш от атака с кибероръжие? И като клиентите ти загубят доверие в себе си и компанията загуби доверие (което с пари не се купува), какво значение има? https://betanews.com/2017/03/17/cyber-security-spending-2017/ lol Между другото, и на мен... хем ми харесва, автоматично да е маунтнат NTFS дяла ми с инфо (дуалбутвам), хем знам, че по-добре да не е така...- Резултати от тестове на софтуер за защита според AV-Test, AV-Comparatives, Virus Bulletin и други. - 3 част
О, човече, наистина ли го написа това? Някакъв опит за автоподигравка ли се опитваш да направиш: http://www.tomsguide.com/us/qihoo-cheat-accusations,news-20867.html че им лъснаха... на китайците. Или си го забравил?- Linux - обща дискусия 3
Повече подобрения на сигурността няма как да направят системата по-несигурна. Това е някакъв алогизъм. PenguinCry няма и по-горе обясних защо. Говорим за различни платформи, за различна философия. Едната платформа е организирана с usability в дизайна си, другата със сигурност. Използвай надеждна парола, използвай криптиране, обновявай редовно. И разбира се информираност.- Linux - обща дискусия 3
Навсякъде чувам, като съвет: обновявайте и готово. А защо просто някой не чувам да съветва: най-добре преминете на Линукс. Като рекламни агенти на Уиндоус са. Не обясняват, че рисковете са наистина огромни. А поради това, че е саморепликираща се атака, никой не е защитен. Дупката може да е запушена, но системата няма защита срещу рансъмуера. Вече излезе и нова версия. Значи тук, според мен медиите правят много лоша услуга на хората. Изтекоха стотици инструменти на АНС. Това няма да е последното подобно изтичане. Нещата ще стават само по-зле. Не информират хората също така за това, че жертвите на сегашната атака са капка вода в морето от жертви, паднали под ударите на Locky, Cerber и Cryptolocker в последните години, а смешните $20 000, които се твърди, че са платени, са нищо в една индустрия за милиард долара. Не ги информират, че в началото никоя антивирусна програма не е разпознала wannacry. Дано има хора, на които да им прищрака, но мисля медиите тук може да свършат добра работа и да спестят сериозни грижи на хората.- "Пълни" приказки, спам и бира на тема Сигурност (втора част)
https://www.grahamcluley.com/us-intelligence-chiefs-dont-trust-kaspersky/ lol Тея са верно идиоти. Ма и Клули им го казва, де (не, че някой от тея ще го прочете): ред. 15.05. Една НЕмалоумна статия по темата, за която всички говорят: http://www.theinquirer.net/inquirer/analysis/3010099/microsoft-its-not-just-the-nsa-if-you-want-to-kill-wannacry-fix-broken-windows- Linux - обща дискусия 3
Ами те сканират спектъра за уязвими компютри (Майкрософт казва, че десятката не е засегната) и така... Но ето това на мен ми е подозрително: https://securelist.com/blog/incidents/78351/wannacry-ransomware-used-in-widespread-attacks-all-over-the-world/ Не знам с експлойт за кой от шестте проблема, свързани със SMB е атакувана мрежата, но тук се вижда ясно, че проблемите действат и при W10. https://technet.microsoft.com/en-us/library/security/ms17-010.aspx Отделно от това, експлойта и дупката позволяват репликиране на атаката и към самия рансъмуер - ако мрежа десетки има едно Екс Пи..., десятката не е неуязвима. Пак в блога на Касперски. Иначе по "Хоризонт" казаха, че Рено ли Пежо ли, прекратили работа. В Англия местели болни от една болница в друга и някакви такива работи. Е, ако сега не се юрнат да мигрират към Уин 10, не виждам кога... Пък дано и към Пингу.- Linux - обща дискусия 3
Такова животно, като пълна сигурност няма. Винаги трябва да знаеш, че могат да те пацнат и да имаш подготвен сценарий за това - двуфакторна защита на акунтите ти, редовен бекъп и др., криптиране на важната ти информация, лепенка на камерата на лаптоп...:) . Излишното самочувствие не върши услуга. Ти направи, каквото трябва, пък да става каквото ще. И не, няма данни от вчерашната атака unix-like системите да са засегнати: https://www.troyhunt.com/everything-you-need-to-know-about-the-wannacrypt-ransomware/ - Новини от света на Linux дистрибуциите.
Разглеждащи това в момента 0
- Няма регистрирани потребители разглеждащи тази страница.