Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Новини, свързани със сигурността (Дискусия)

Featured Replies

Всъщност проблема на Comodo е, че заради опитите си да го направят по-лесен за начинаещите (с по-малко въпроси) понякога автоматично слагат в белите списъци malware като този

и така всички механизми в CIS биват преодолени (освен ако не е бил изключен Cloud-a или HIPS-а не е бил настроен на параноично ниво на сигурност, което би било тегаво докато се обучи).

Иначе аз също не съм имал проблеми досега и със сигурност (както се казва във форума на Comodo службите не харесва програмата, защото е трудна за преодоляване), но пак казвам на ниво правителство и кибершпионажа играта е на друго ниво.

  • Отговори 2,4k
  • Прегледи 256k
  • Създадено
  • Последен отговор

Мохикане,

модула System Watcher при Касперски отговаря за тия работи. И работи доста добре без нуждата от някакви настройки.  Пак се изказа неподготвен.

Редактирано от nikssi (преглед на промените)

преди 40 минути, B-boy/StyLe/ написа:

Всъщност проблема на Comodo е, че заради опитите си да го направят по-лесен за начинаещите (с по-малко въпроси) понякога автоматично слагат в белите списъци malware като този

и така всички механизми в CIS биват преодолени (освен ако не е бил изключен Cloud-a или HIPS-а не е бил настроен на параноично ниво на сигурност, което би било тегаво докато се обучи).

Иначе аз също не съм имал проблеми досега и със сигурност (както се казва във форума на Comodo службите не харесва програмата, защото е трудна за преодоляване), но пак казвам на ниво правителство и кибершпионажа играта е на друго ниво.

Те като са на друго ниво що сега ореваха всичко че им били заключени файловете ? Нали за сигурноста им отговарят големи експерти !

Не им знам какви са им игричките и дали всичко не е един театър. То не се знае и кой стои зад кампаниите като цяло.

А иначе предполагам си видял линка за CIS? Ако да, по-добре изключи Cloud-a, че това не е първия пробив заради облака.

Бтв, друга настройка, която може да се затегне е да се премахне ограничението да се вкарват в sandbox-а файлове, по-нови от 3 дни. Аз съм го накарал да вкарва всички там.

dZxspjq.png

Малко разсъждение може ли? Някой не подозира ли нещо което ние не виждаме? Атака към Русия ли от американците? Или просто руснаците си правят гаври с техните си понеже атаките главно са в Русия? Дали mircosoft са ни подготвили капанче с този ъпдейт, говоря за тези които са с не оригинален windows. Само не искам да слушам колко са прости тези които не им се дават пари за оригинален и че там всичко е песен. 

Здравейте! Редовно следя тези теми. Сега , като реших да погледна какво сте споделили, при отваряне на последната страница, веднага  получих предупреждение с този прозорец. Има ли нещо за притеснение? Благодаря на Всички за отзивите и се извинявам че темата ми не е на нужното място, но това е за да се знае от къде NOD 32 реагира за тази страница.

ScreenShot007.jpg

Редактирано от Гост (преглед на промените)

Нямаше проблеми докато само трибуквените ползваха. Разпищяха се едва когато инфото изтече и някои други пуснака криптогадина да изцоцат пари. И понеже много народ се засегна, вкл. големи компании го спряха и сложиха кръпка.

Да обърна внимание на всички че темата е ВАЖНА САМО за новини. За обсъждания и нови въпроси има друга тема https://www.kaldata.com/forums/topic/189788-новини-свързани-със-сигурността-дискусия/?page=91

 

Бе ти модератор в сянка ли си или  си се самопровъзгласил, че нещо все определяш темите т.е коя струва и не струва!

Няма маловажни теми! Информацията и дискусийте винаги са от полза все за някого! Aз лично извличам полезното от всеки пост без значение симпатичен ли ми е автора или не, както и дали противоречи на моите разбирания или не!

Редактирано от Кумчо вълчооо (преглед на промените)

преди 27 минути, Кумчо вълчооо написа:

Бе ти модератор в сянка ли си или  си се самопровъзгласил, че нещо все определяш темите т.е коя струва и не струва!

Няма маловажни теми! Информацията и дискусийте винаги са от полза все за някого! Aз лично извличам полезното от всеки пост без значение симпатичен ли ми е автора или не, както и дали противоречи на моите разбирания или не!

Не си прав. Има правила и трябва да се спазват.

 

Редактирано от nikssi (преглед на промените)

Тъпите журналя плещят глупости и си запълват нястото. Досега не са казали нищо смислено. Какво да се знае:

1. Има дупка във всички ОС, която е ползвана за шпионаж от разни трибуквени, основно в USA.
2. Инфорнацията за това е изтекла из хакерските среди. Касае асе за  SMB1
3. Някои са си купили въпросното "хакче" и са му закачили криптошитня за да изкарат кинти.
4. Засегнати са всички версии на Win без последните
Не подвержены данной атаке следующие версии Windows 10:
— версия 1703, любая сборка
— версия 1607, сборка 14393.953 или выше
— версия 1511, сборка 105867.839 или выше
— версия 1507 (эта версия может не отображаться, тогда ориентируйтесь по сборке 10240), сборка 10240.17319 или выше
За всичко останало има упдейт от M$. https://technet.microsoft.com/ru-ru/library/security/ms17-010.aspx
Проблем е че за старите неподдърцани нато XP са ги скрили надълбоко - все пак дадох линкове. Ето и тук всичките https://blogs.technet.microsoft.com/msrc/2017/05/12/customer-guidance-for-wannacrypt-attacks/
5. За да стане фалът не трябва да правите нищо. Нито да дърпате нещо от пощата, нито да цъкате на съмнителни линкове. Просто да е включен компютъра, гледате клипчета или нещо безобидно.
Основно са поразени големи корпоративни мрежи със стари компютри, използвани основно като пишещи машини. Упдейта е пуснат чак след като са пострадали много хора и организации. За да е атаката успешна трябва да са достъпни портове 445/135. Дори и прост рутер отпред май спира нещата.. Може би и Firewall, който да затвори портовете. В големите мрежи обикновено няма на всеки компютър. Засягат се и облачни услуги, ако са с включена синхронизация.
6. Цитират се различни суми за откуп, почващи от 300$ в биткоини. Не съм прочел някой платил да си е върнал файловете. Декрипрор засега няма. не съм видял и информация какво е кодирането. Гадинката унищожава Shadow Copy и точките на възстановяване., какво и синхронизираните облачни услуги.
7. Засега разпространението е спряно (случайно или не) чрез регистрирането на "безсмислен" домейн, заложен от авторите. Но ако се промени леко кода пак че тръгне на неупдейтнати компютри. а такива бол.

Доколкото си мисля M$ си измислиха повод да прекарат големите компании да се поизръсят за софтуер и адекватен хардуер, въпреки че за "пишеща машина" едва ли им трябва. Поне из новинарските емисии масовите съобщения са все за болници, мобилни оператори и подобни.

Редактирано от Филипов (преглед на промените)

преди 8 часа, Филипов написа:

...Доколкото си мисля M$ си измислиха повод да прекарат големите компании да се поизръсят за софтуер и адекватен хардуер, въпреки че за "пишеща машина" едва ли им трябва...

При условие, че бизнесът ти зависи от това, е логично да инвестираш в него по един или друг начин. Само българите искаме като платим за едно нещо, да го ползваме цял живот.

преди 34 минути, badsector написа:

При условие, че бизнесът ти зависи от това, е логично да инвестираш в него по един или друг начин. Само българите искаме като платим за едно нещо, да го ползваме цял живот.

Абе май не е само България засегната. Покрай нас Румъния е по-засегната. Заедно с нея сред най-засегнатите са Люксембург, Испания и Италия, както и Великобритания.

wannacry_03.png

Освен това:

Цитат

It’s important to understand that while unpatched Windows computers exposing their SMB services can be remotely attacked with the “EternalBlue” exploit and infected by the WannaCry ransomware, the lack of existence of this vulnerability doesn’t really prevent the ransomware component from working.

https://securelist.com/blog/incidents/78351/wannacry-ransomware-used-in-widespread-attacks-all-over-the-world/

Цитат

Производствени мощности на автомобилната компания "Рено" във Франция и Словения спряха в събота вследствие на световната кибератака, предаде Франс прес, цитирана от БТА.

http://btvnovinite.bg/article/svetut/nad-100-darzhavi-veche-sa-zasegnati-ot-novija-kompjutaren-virus.html

Аз си мисля, че има и още нещо, което или не знаят или не казват.

Редактирано от Мальчик Бананан (преглед на промените)

Тук почти не сме засегнати. Сега казаха само за една институция. Практически всеки има рутерче, което спира. А доколкото знам ISP режат портове 135, 139 и 445. Поне за моя знам от поне 20 години. Ако на някого много му трябва, заявка до админа и ще му ги пуснат след мотивация.

преди 53 минути, ExaFlop написа:

Control Panel > Programs and features > Turn features on or off

Къде е това че вече загубих 15 минути да го търся. Wun10 и всичко ми е на български и не мога да разбера кое в контролния ми панел е Programs and features .
Чукнах го в преводача "програми и функции" но такава икона нямам за да вляза !

Редактирано от BMW Маниак (преглед на промените)

преди 1 час, BMW Маниак написа:

...не мога да разбера кое в контролния ми панел е Programs and features ....

С десен клик на старт бутона > Run (може би е "изпълни" на БГ) > пишеш appwiz.cpl > натискаш Enter.

Или натискаш Уиндоус бутона от клавиатурата, заедно с буква "R" и пак пишеш appwiz.cpl.

След това гледаш в менюто от ляво.

Редактирано от badsector (преглед на промените)

Инсталирай си упдейта от M$ - има за всички версии.

Това ползва 2048-бита RSA шифроване.

Разшифровка ще е възможна ако авторите са оставили в кода алгоритъм за генериране на ключове или бъде получен достъп до базата им с пароли (при условие че въобще има такава). Все още не съм видял някой да си е разкодирал файловете след плащане.

Кръпката е пусната от M$ още в средата на март. С автопудейти или грамотни ръчни би трябвало да е наред. Проблемът е че има голяма част от потребителите, които си мислят че пиратски версии не могат да се упдейтват. Ами могат. Преди тази кръпка трябва да се сложат някои други. Друга категория са тези, които са ги спрели принудително, за да могат да работят нормално. Има блокиращи драйвери и несъвместимости, водещи дори до нестабилна работа и рестартирания. И третата категория работят с XP и подобни неподдържани поради различни причини. M$ са спрели упдейтите и трябва да стане нещо като сега, за да се защитят потребителите и да се упдейтнат в ръчен режим.

Като възможен път на зараза - някой се е разхождал с лаптопа на свободен  / мобилен интернет и след това е дошъл на работното място и се е закачил към фирмената мрежа. Иначе не виждам как ще мине през корпоративен сървър - дори и домашно рутерче го спира.

преди 18 минути, badsector написа:

С десен клик на старт бутона > Run (може би е "изпълни" на БГ) > пишеш appwiz.cpl > натискаш Enter.

Или натискаш Уиндоус бутона от клавиатурата, заедно с буква "R" и пак пишеш appwiz.cpl.

След това гледаш в менюто от ляво.

Прати ме в менюто за деинсталиране на програми. А там такива опции нямам!

Аз съм с 10 хоум с последни ъпдейти от снощи има ли смисъл от това ?

Редактирано от BMW Маниак (преглед на промените)

преди 1 час, BMW Маниак написа:

Къде е това че вече загубих 15 минути да го търся. Wun10 и всичко ми е на български и не мога да разбера кое в контролния ми панел е Programs and features .
Чукнах го в преводача "програми и функции" но такава икона нямам за да вляза !

Като стартираш Контролния панел как се изобразяват функциите? Като категории или като икони?

преди 9 минути, BMW Маниак написа:

Прати ме в менюто за деинсталиране на програми. А там такива опции нямам!

Аз съм с 10 хоум с последни ъпдейти от снощи има ли смисъл от това ?

Я провери тези опции дали ги виждаш. Ако искаш да правиш нещо по темата за последния криптовирус, просто си ъпдейтвай 10-ката. Нямам идея защо @ExaFlop те кара да влизаш там. Явно си му цитирал пост от друга тема :)

преди 7 минути, ExaFlop написа:

Като стартираш Контролния панел как се изобразяват функциите? Като категории или като икони?

Големи икони.

Snap2onuJPdX.png

 

Snap3rfNZqAc.png

 

Гледай иконите и по тях се ориентирай

Редактирано от ExaFlop (преглед на промените)

Архивирана тема

Темата е твърде стара и е архивирана. Не можете да добавяте нови отговори в нея, но винаги можете да публикувате нова тема, в която да продължи дискусията. Регистрирайте се или влезте във вашия профил за да публикувате нова тема.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.