[d | an-b-bro-fr-gf-hr-l-m-maid-med-mi-mu-ne-o-old_o-p-ph-r-s-sci-sp-t-tran-tv-w-x | bg-vg | au-mo-tr | a-aa-abe-azu-c-dn-fi-hau-jp-ls-ma-me-rm-sos-tan-to-vn | misc-tenma-vndev | dev-stat]
[Burichan] [Futaba] [Gurochan] [Tomorrow] [Архив-Каталог-RSS] [Главная]

Файл: Wannacry-on-computer-image.jpg -(135 KB, 1000x600, Wannacry-on-computer-image.jpg)
135 No.192286  

Кто что слышал о WannaCry?

>> No.192287  

>>192286
Подобную фигню видел году в 10-м.

>> No.192289  

можно подробнее?

>> No.192290  

Галактеко опасносте.

>> No.192291  

>>192286
Ты не виноват, это могло произойти с каждым, никто не имеет права требовать от обычного юзера соблюдения тривиальных мер безопасности, даже государственные предприятия не защищены от этого, обратитесь в службу психологической поддержки микрософт.

>> No.192294  

>>192286
Говорят, под свежим вайном (2.8) работает даже в Unix-подобных. Почти - шифрованные копии создает, но оригинальные файлы удалить не может. Обещают скоро поправить.

>> No.192296  

>>192294
Вроде писали что под 2.0 работает полностью. И удаляет и шифрует.

>> No.192297  

Говорят, после потери данных хочется плакать.

>> No.192298  

>>19229196
https://www.linux.org.ru/forum/talks/13416609?cid=13416899

>> No.192300  

>>192296
Это, несомненно, хорошо, но что насчет заражения без участия пользователя? Когда вайн научиться заражать Unix'ы виндовыми вирусами и будет совместимость с дырами?

>> No.192301  

>>192297
Я однажды добровольно занулил все свои диски. С тех пор никогда не плачу.

>> No.192302  

>>192300
Не по адресу ты обратился. Задай эти вопросы разработчикам ReactOS/Wine. Они занимаются этим вопросом, а не я.

>> No.192304  

>>192302

>принимать на личный счет посты в интернете
>на анонимном форуме
>> No.192305  

http://iichan.hk/b/res/4447851.html Хоть бы линк кинули на б.

>> No.192306  
Файл: mmmm...memes.jpg -(89 KB, 1280x541, mmmm...memes.jpg)
89

Мемасики подвезли

>> No.192316  

>>192306
их уже гораздо больше ,чем зараженных машин

>> No.192317  

может кто то дополнить инфу из новостей пруфами,или собственными данными?

>> No.192318  

>>192317
p.s. желательно инфа про способ заражения и распространения Слёзок . хотя про wine инфа тоже доставляет

>> No.192319  

>>192318
В тред в б загляни пока он еще есть.

>> No.192320  

>>192317
На гиктаймз много инфы.
https://geektimes.ru/post/289115/

>> No.192321  

>>192320
Ну, то есть я правильно понимаю, что тем, у кого винда бывает только за НАТом ничего не грозит?

>> No.192322  

>>192321
Хз. Пишут, что NAT сам по не спасает. Только если там 135 и 445 порты закрыты.

>> No.192328  

>>192322
Вы не понимаете суть ната, уважаемый.

>> No.192331  
Файл: 14947757977590-s.png -(47 KB, 710x451, 14947757977590-s.png)
47

А я-то думаю, чего мне не прилетело.

>> No.192332  

>>192300

> Это, несомненно, хорошо, но что насчет заражения без участия пользователя?

С этим в никс-подобных традиционно плохо, обычно без участия пользователя там и мышь не пукнет. Это в Windows за кулисами системы творятся какие-то чудеса. Хотя последние тенденции интеграции systemd, pssstaudio, networkmanager и прочих вселяют надежду, что скоро и линуксовые дистрибутивы подтянутся до нужного уровня.

> Когда вайн научиться заражать Unix'ы виндовыми вирусами

Вот тут не знаю. Разве что какими-нибудь очень хитрыми, которые в курсе про сам Wine...

> и будет совместимость с дырами?

Это неполиткорректное высказывание, правильно говорить "недокументированными API". Вайновцы стараются, как могут, но они всегда лишь в роли догоняющих по определению, поэтому увы.

>> No.192333  

>>192322
NAT for dummies: у тебя нет вообще никакого доступа к машине за NAT, совсем-совсем. И порты ее тоже никакие не доступны, если это явно не настроено.

>> No.192336  

>>192331
117 способ честного отъёма денег у населения:
Брать деньги за firewall с клиентов за NAT.

>> No.192337  

>>192336
Бесплатно же.

>> No.192354  

Риторическое:
1) А сколько ещё неизвестных нам дыр в виндовсах, линуксах, андроидах и смарт-кофеварках, которые есть у АНБ и ко?
2) Получается, что этой уязвимостью спокойно пользовались годы, Микрософт знала и намеренно держала дыру открытой до тех пор, пока часть АНБшного архива не слили и дерьмо не налетело на вентилятор.
3) Впрочем, какая разница рядовому пользователю - его большой брат плотно держит за яйца (если он не негр в центральной африке, который не знает, что такое электричество), даже тех, кто считает себя неуловимым Джо и использует такой-то безопасный линукс, VPN и прочие успокоительные средства.

>> No.192355  

>>192354
А это подтвержденная информация, что в архиве был 0day и закрыт был только после публикации?

>> No.192356  

>>192355
Я понимаю, что "после" не значит "вследствие", но таки после.
Даты сообщений о 1) первоначальной утечке 2) публикации "сейфов 7" 3) выставления части ништяков в открытый доступ 4) попытка продажи другой части ништяков на аукционе 5) выходе обновлений, закрывающих дырки - ты можешь проверить сам.

>> No.192379  

>>192354
С чего ты решил, что микрософт знали? Совсем не факт, что знали.
0day он на то и 0day. Хотя конечно, у CIA однозначно был доступ к исходникам и они могли найти этот баг именно там, но не отрапортавать в микрософт.

>> No.192387  

>>192379
Судя по материалам Сноудена и Викиликс, все американские IT-корпорации предоставляют фбрцруАНБ задний проход как в свои продукты и сервисы, так и к данным пользователей. И даже те, которые орут на всех углах про то, как они не сотрудничают с органами и устраивают спектакли "мы вам айфон подозреваемого в терроризме не разлочим". Критические уязвимости? Ха, наверняка все всё знают, договорились, пользуют потихоньку, закрывают задним числом, когда дерьмо в вентилятор попадает.
И эта ситуация, в общем-то, логичная и закономерная, просто бизнес, ничего личного, добро пожаловать в капитализьмь.
1960, АНБ: "У меня офигенная идея, давай законодательно заставим всех людей носить с собой радио-устройство для трекинга и прослушки". "Не, чувак, не взлетит"
2017: "Амознамине слазу два айфончика, herp derp?"

>> No.192388  

>>192387

>Сноудена и Викиликс

Ты веришь этим двум агентам новой холодной войны, объявленной десять лет назад, один из которых скрывается в России, а другой получает зарплату в России?

>> No.192390  

>>192388
Ты забыл что сервера викиликса стоят в рф.

>> No.192395  

>>192388
Писал бы сразу, что мол ахэнтыпутина.

>> No.192400  

>>192388
Понятненько, ты из этих, так бы и сказал сразу, что уже записал сноуденов-ассанджей с викиликс в агенты фсбкгб.
Энивей, представим, что их не было и нет, никто в свистки не дул, коллективного большого брата не разоблачал, корпорации добра и зла говном не мазал.
Будь всё так, скажи, ты бы всё равно верил в то, что американские айти-корпорации не сотрудничают с фбрцруанб, посылают органы нахрен, не предоставляют доступа к пользовательским данным, не держат бэкдоры, не оставляют закладки в железо и софт, и закрывают все критические уязвимости сразу же, а не через 10 лет?

>> No.192402  

>>192354
Хех. Небось атаку устроили товарищи из Органов, чтобы заставить маленьких и мягких насыпать песочку во всевидящее око АНБ.
Ну сами посудите: самое большое количество атакованных пекарен заявлено в РФ, но почему-то про ущерб от такой-то массовой атаки почти никто не ноет, а страдают всяческие наивные басурмане.

>> No.192406  

За несколько дней до у меня полетел ЖД, и я поставил 7 со всеми упдейтами.

>> No.192413  

>>192400
Во-первых, вспомни критический баг в OpenSSL дебиана. Его довольно долгое время никто не замечал, но он делал генерируемые сертификаты фактически бесполезными. Его туда что ли NSA или CIA внедрили? Нет, все гораздо прозаичнее. И это в коде, доступном для глаз неограниченного числа лиц.
В коде закрытых проектов всяких глупых багов не меньше, а то и больше, так как глаз меньше, а кода там очень много и из-за жестких дедлайнов качество его там часто очень посредственное.
Учитывая, что у правительственных органов есть потенциальный доступ к исходникам, то вполне естественно, что у них будут и эксплоиты для багов, которые им удалось найти в этих исходниках.
Сотрудничество с точки зрения предоставления доступа к исходникам действительно было и есть, и оно официально признается и всегда признавалось. Причем не только с американскими правительственными организациями, а с таковыми во всех крупных странах, включая Россию и Китай.
Это все к тому, что не требуется внедрять какие-то бэкдоры специально. Не надо строить большие заговоры и увеличивать количество посвященных участников там, где все можно сделать гораздо банальнее и с меньшим риском, в том числе и репутационным.

Во-вторых, да, крупные корпорации сотрудничали и сотрудничают с правительствами и их агентствами. Это по сути своей не новость. В странах с работающими институтами общественного контроля этого сотрудничества меньше и новости о нем могут вызывать скандалы, в отличие от некоторых других стран, где слежка и прочие гадости даже не скрываются и всякие явные открытые зверства даже не порицаются.

В-третьих, по Сноудену — к сожалению нельзя доверять человеку, который, например, прокричав, что сосед бьет жену, убежал от мести этого соседа прятаться к всем известному маньяку, который уже убил и расчленил троих своих жен с десятком знакомых и у которого по всему дому открыто разбросаны гниющие фрагменты тел, причем еще и заранее известно что этот маньяк сделает покрываемого соучастником своих преступлений. Если он считал происходящее у своего соседа неправильным, то ему явно не стоило бежать туда, где это неправильное происходит в десятикратном объеме и где его будут использовать для еще более глобальных злодеяний.

>> No.192414  

>>192402
А ещё американцы не высаживались на Луне, да.

>> No.192425  

А этот бред шизофреника про фрагменты тел почему оставили >>192413?

>> No.192432  

>>192425
Может как напоминание, мол смотрите граждане - человек болен

>> No.192436  

>>192425>>192432
Разве не понятно, что это такая метафора?

>> No.192461  

В удаленном посте было упоминание про политику пост-правды и что-то еще. Может кто-нибудь напомнить про вот это второе в кеше гугла не успело сохраниться?

>> No.192467  

>>192461
Кажется, я упомянул т.н. пост-правду в "открытом обществе" [отсылка к херовенькой и ангажированной книге мудака (оценочное суждение) К. Поппера] и "фабрикацию согласия".
Фабрикация согласия - концептуальная модель пропаганды Хермана/Хомского и отсылка к, собственно, книге Хомского/Хермана "Manufacturing Consent: что-то про политэкономию массмедиа".
А начиналось всё с концепции общественного мнения Волта Липпмана в его более прямолинейной книге (писанной во времена roaring 20s), которая по-моему, так и называлась "Public Opinion". Вкратце, он (не конь с горы, а известный писака, политолог и советник президента Вильсона) открыто и прямо в лицо заявлял, что-де общественное мнение важно для гуд бизнес и политической стабильности системы, но поскольку оно такое переменчивое, то давайте положим на него хер и будем принимать политические решения какие надо. А посему полит элитка обязана (помимо управления и планирования) «фабриковать согласие». То есть, не руководствоваться общественным мнением, а им целенаправленно манипулировать.

>> No.192495  

>>192467

>Хомского

Он Чомски же, какой Хомский откуда-то вылез?

>> No.192496  
Файл: Безымянный.png -(3 KB, 238x162, Безымянный.png)
3

>>192495
Погуглiл.

>> No.192501  
Файл: 2f17840a17c14c55e7bc425d129602de01253b10(...).gif -(226 KB, 300x318, 2f17840a17c14c55e7bc425d129602de01253b10(...).gif)
226

>>192495
Chomusuke!

>> No.192507  

>>192413
>>192461
>>192467
Шли бы вы все в /p/ отсюда.

>> No.192530  

Знакомый как-то поймал на домашний ПК ноутбук.

>> No.192531  

Я слышал, чтобы его не поймать нужно INSTALL GENTOO




[d | an-b-bro-fr-gf-hr-l-m-maid-med-mi-mu-ne-o-old_o-p-ph-r-s-sci-sp-t-tran-tv-w-x | bg-vg | au-mo-tr | a-aa-abe-azu-c-dn-fi-hau-jp-ls-ma-me-rm-sos-tan-to-vn | misc-tenma-vndev | dev-stat]
[Burichan] [Futaba] [Gurochan] [Tomorrow] [Архив-Каталог-RSS] [Главная]