Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Новини, свързани със сигурността (Дискусия)

Featured Replies

Случва се.....

  • Отговори 2,4k
  • Прегледи 256,1k
  • Създадено
  • Последен отговор

Нов банков троянец порази около 450 учреждения  плащат за антивирусна програма и пак им заразяват компютрите. То е нормално да е невидим за антивирусните , но защо не започнат да ползват антивирусна с HIPS или Sandbox , като Комодо който е безплатен и за корпорации. Интересно тези учреждения какви защитни програми са ползвали.

Малоумници, 98% от тях ползват XP! :clown:

Не е луд тоя дето яде баницата! :)

Малоумници, 98% от тях ползват XP! :clown:

Не е луд тоя дето яде баницата! :)

 

Едва ли Windows 8 ще затрудни вируса.

Едва ли Windows 8 ще затрудни вируса.

Не е въпроса в операционната система а в таргетирането на атаката. Като начало от тези 450 учреждения колко са компютрите на финансов/счетоводен отдел? Освен това кои банки се ползват от конкретни учреждения за да могат да бъдат прихванати и манипулирани сесии?

Едва ли Windows 8 ще затрудни вируса.

Говоря за Майкрософт като цяло.

Не е въпроса в операционната система а в таргетирането на атаката. Като начало от тези 450 учреждения колко са компютрите на финансов/счетоводен отдел? Освен това кои банки се ползват от конкретни учреждения за да могат да бъдат прихванати и манипулирани сесии?

 

Ако ползваха правилната защитна програма те да си таргетират на воля.

Ако ползваха правилната защитна програма те да си таргетират на воля.

Пак не четеш какво е написано а си навиваш на пръста песента си. Въпроса не опира до ползвания инструмент за защита а до ефективността на атаката.

Ако ползваха правилната защитна програма те да си таргетират на воля.

Какви ти антивируси бе, беззумие е да се ползва Майкрософт от терминали и банки, за това казвам че не е луд тоя дето яде баницата.

Пак не четеш какво е написано а си навиваш на пръста песента си. Въпроса не опира до ползвания инструмент за защита а до ефективността на атаката.

 

Искаш да кажеш че вируса не атакува компютрите ?

Искаш да кажеш че вируса не атакува компютрите ?

Ти мислиш единствено от техническата гледна точка. ДОбре, атакува. Но на колко машини ще има смисъл от неговите действия, колко машини ще достъпват банкови акаунти (и то такива, каквито вируса може да разпознае)?

Ти мислиш единствено от техническата гледна точка. ДОбре, атакува. Но на колко машини ще има смисъл от неговите действия, колко машини ще достъпват банкови акаунти (и то такива, каквито вируса може да разпознае)?

 

Ами изглежда че е имало смисъл от неговите действия след като са откраднали това което им трябва , демек защитните програми са се провалили и гледната ми точка е в правилна посока.

Ами изглежда че е имало смисъл от неговите действия след като са откраднали това което им трябва , демек защитните програми са се провалили и гледната ми точка е в правилна посока.

Заплахата не е била конвенционална. Антималуер решенията изостават винаги от малуера. Затова има next-gen решения, изградени на съвсем различни основи, които обаче са супер солени и ги ползват наистина големи играчи, военни конттрактори и тъ нт. Тук стои въпроса и за изграждането на цялостната архитектура. Пробивът не е въпрос на "дали", а на "кога" и "как". Преди година ЕДИН! човек извлече данни от най-сигурните системи (уж) в света - тези на Агенцията за национална сигурност на САЩ. Защитите на сертификационен орган, като RSA бяха разбити от китайчетата, като стой, че гледай.. като са експлоатирали... човешки уязвимости - фишинг и след това вече са направили всичко друго. Крадоха сертификати на Comodo... и въобще "интернет сигурност" е оксиморон. Затова сериозните организации дават луди средства и човешки ресурси не само за предотвратяване на системите от пробив, но и за пост-пробив ситуации и сценарии за намаляване на щетите. Ти си криптирай данните, защити ги допълнително, пък те нека ги крадат... Другото е какво са направили тези организации, за да не се случи това и дали са мислили какво правят когато се случи. 

 

Други примери са APT(advanced persistent threat)-атаките. В "Операция Аврора" ли се казваше, китайците имали достъп до системите на медии и компании в продължение на години.

 

 

Ето и ти примерно не се облягаш само на Комодо, но и казваш ти помага TrueCrypt, за който, доколкото знам има много малко или почти никакви експлойти и някакви дупки...

 

А как го ползваш - за защита при буут още или просто крипт на други дялове? Аз това нещо не разбрах как да се създаде малък дял в началото на диска... пък и то май е практично за лаптопи по-скоро?

Редактирано от Методи Дамянов (преглед на промените)

Ъъъъ... говорейки за TrueCrypt... някой скивал ли е страницата на програмата на SourceForge?

 

Публикувано изображение

 

Иначе го видях в материал от вчера на "ArsTechnica". Знае ли някой нещо? Не е хакната страницата на проекта явно, понеже била подписана с ключовете им... ФБР? TrueCrypt.org редиректва към тази страница. И каква е алтернативата според тях? BitLocker на Спайкрософт...

Редактирано от Методи Дамянов (преглед на промените)

Ъъъъ... говорейки за TrueCrypt... някой скивал ли е страницата на програмата на SourceForge?

 

 

 

Иначе го видях в материал от вчера на "ArTechnica". Знае ли някой нещо? Не е хакната страницата на проекта явно, понеже била подписана с ключовете им... ФБР? TrueCrypt.org редиректва към тази страница. И каква е алтернативата според тях? BitLocker на Спайкрософт...

 

Нищо не разбрах.

Ето това вече е интересно... Толкова ми харесваше TrueCrypt-а от гледна точка на функционалност и защита( доколкото ми е било възможно да преценя до каква степен са ми били защитени данните), а пък сега... Не съм сигурен към какъв софтуер да се насоча... тоя майкрософтски БитЛокър хич не ми вдъхва доверие...

Редактирано от ScD (преглед на промените)

Сайта и програмата  TrueCrypt е възможно да са компроментирани!

 

После запуска выполняемого кода на виртуальной машине и на Windows 8.1 его заблокировала функция SmartScreen, что позволяет предположить наличие в коде вредоносной части. При попытках повторения процесса на более устаревших версиях ОС выдавалось «предупреждение», а выполняемый код также содержал аналогичное сообщение, что и сайт.

 

 

Подробно: http://www.securitylab.ru/news/453488.php

 

:D  Мохикане как ще коментираш?

 

 

 


Съгласен съм , преди няколко месеца четох някъде как обвиняват Ubuntu в събиране на информация , та нямам доверие на когото и да било , за това важната информация съм я криптирал с TrueCrypt.

 

:clown:

Редактирано от nikssi (преглед на промените)

В коментарите в Ars, коментират, че вероятно проблема е във версия 7.2. Знам, че е спекулация, но много други предполагат, че тъй като програмата е издържала всички проверки и е непробиваема, агентите просто са я разкарали. И затова... линк към всички стари версии на програмата. Има ги и другаде в мрежата, де.

 

Аз не ползвам програмата, но примерно за Комодо Интернет Секюрити съм си запазил инсталатора на 5.12. Масово ползваме legacy софтуер вече...

 

А това нищо чудно не просто да отслаби интереса към TrueCrypt, a напротив. А Едуард Сноудън също помага за това, като признава, че го е използвал. Не, BitLocker или нещо друго.

Редактирано от Методи Дамянов (преглед на промените)

В коментарите в Ars, коментират, че вероятно проблема е във версия 7.2. Знам, че е спекулация, но много други предполагат, че тъй като програмата е издържала всички проверки и е непробиваема, агентите просто са я разкарали. И затова... линк към всички стари версии на програмата. Има ги и другаде в мрежата, де.

 

Аз не ползвам програмата, но примерно за Комодо Интернет Секюрити съм си запазил инсталатора на 5.12. Масово ползваме legacy софтуер вече...

 

А това нищо чудно не просто да отслаби интереса към TrueCrypt, a напротив. 

 

Да пише,че проблема е в 7.2

 

Разница между исходными кодами TrueCrypt версий 7.2 и 7.1a весьма значительна . Вероятность того, что бинарный код 7.2 был написан на основе исходника этой версии на сайте TrueCrypt SourceForge, весьма мала. Бинарник имеет криптографическую подпись, однако злоумышленники могли просто использовать поддельный ключ шифрования.

Подробнее: http://www.securitylab.ru/news/453488.php

 

 

 

 

 

http://www.theregister.co.uk/2014/05/28/truecrypt_hack/

 

An eyebrow-raising list of changes between the source code of version 7.2 and the previous release, 7.1a, can be found here; there is, at this stage, nothing concrete to suggest the suspicious 7.2 binaries were built from the v7.2 source code available from the TrueCrypt SourceForge site.

Редактирано от nikssi (преглед на промените)

Архивирана тема

Темата е твърде стара и е архивирана. Не можете да добавяте нови отговори в нея, но винаги можете да публикувате нова тема, в която да продължи дискусията. Регистрирайте се или влезте във вашия профил за да публикувате нова тема.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.