Autor |
Sõnum |
hannes
Pingviini aktivist
Vanus: 39
Liitunud: 18.06.2009
Postitused: 217
Asukoht: Pärnu
Distributsioon: Manjaro
|
|
Tris, ütle mulle, miks mul firejail'i kasutades on Iceweaselil tiitliribal sulgudes as superuser? Sul sama asi?
|
|
|
|
|
|
|
|
tris
Troll - ära toida!
Liitunud: 23.08.2014
Postitused: 713
Distributsioon: Debian
|
|
dinosaurusetaltsutaja kirjutas: | juttu lugedes tuleb kurb idee. tuleb hakkata tootma ilma HDD netbooke kus soft jookseb BVB kettalt ja töömasin millega lood intelektuaal omantit tuleb netist lahti võtta nagu vanati Win XP masinatega sai tehtud |
Ära kõike usu, mis räägitakse.
http://www.sandboxie.com/
Windows 10 on saanud ka endale liivakasti.
LISATUD
virustotal:
McAfee-GW-Edition BehavesLike.Win32.Tool.rc 20160320
Cyren W32/Trojan.ULBV-0491 20160320
Viirusetõrje puhul on see viga, et see võib süütu faili viiruseks pidada!!!
Ma kasutan linuxis wheezy-s firejail .28 ja sparky peal .38 ver. ja töötab.
Selgituseks: Jätkan GNU ideoloogiat ja siiamaani pole alt see mind vedanud.
|
|
|
|
_________________ ricochet:yckka6zlbxv767lz
|
|
|
|
Sander
Vana Pingviin
Liitunud: 14.10.2007
Postitused: 615
|
|
Võib-olla loll küsimus, aga kas need lunaraha nõudvad programmid on võimelised krüpteerima ka minu poolt juba krüpteeritud ketast. Krüpteeritud kettal olevatele failidele ta ju ligi ei pääseks.
|
|
|
|
|
|
|
|
dinosaurusetaltsutaja
Vana Pingviin
Vanus: 36
Liitunud: 02.02.2009
Postitused: 432
Distributsioon: Ubuntu MATE 22.04.4 LTS
|
|
ei näe põhjust miks ta ei peaks olema võimeline. kui tunneb nad ära lukustab kama. mis asi on sparky
|
|
|
|
|
|
|
|
tris
Troll - ära toida!
Liitunud: 23.08.2014
Postitused: 713
Distributsioon: Debian
|
|
Sander kirjutas: | Võib-olla loll küsimus, aga kas need lunaraha nõudvad programmid on võimelised krüpteerima ka minu poolt juba krüpteeritud ketast. Krüpteeritud kettal olevatele failidele ta ju ligi ei pääseks. |
Oleneb kuidas? Kui ketta partitsioon on krüpteeritud, siis ei. Kui ainult failid, siis ligipääsu puhul (kui on ühendatud) laseb nad oma krüptiga üle.
|
|
|
|
_________________ ricochet:yckka6zlbxv767lz
|
|
|
|
vooler3
Vana Pingviin
Liitunud: 21.12.2015
Postitused: 479
|
|
|
|
tris
Troll - ära toida!
Liitunud: 23.08.2014
Postitused: 713
Distributsioon: Debian
|
|
Lepiks kokku, et siia postitataks ainult linuxi lunavarasi!
Hetkel on ainult üks ja see oli veebiserverile.
|
|
|
|
_________________ ricochet:yckka6zlbxv767lz
|
|
|
|
vooler3
Vana Pingviin
Liitunud: 21.12.2015
Postitused: 479
|
|
Uued ajad, uued kombed - nüüd pannakse juba arvuti bootimine Ransomware-krüptkoodi alla.
Petya Ransomware Uses DOS-Level Lock Screen, Prevents OS Boot Up
Petya uses old-school ransomware tactics, seems to be doing fine without employing powerful encryption
Malware experts from German security firm G DATA have found a new type of lock-ransomware that uses a DOS-level lock screen to prevent users from accessing their files.
Lock-ransomware, also known as lockers, is the first type of ransomware that existed before the rise of crypto-ransomware. This type of ransomware doesn't encrypt files, but merely blocks the user's access to his data.
http://news.softpedia.com/news/petya-ransomware-uses-dos-level-lock-screen-prevents-os-boot-up-502166.shtml
|
|
|
|
|
|
|
|
tris
Troll - ära toida!
Liitunud: 23.08.2014
Postitused: 713
Distributsioon: Debian
|
|
vooler3 kirjutas: | Uued ajad, uued kombed - nüüd pannakse juba arvuti bootimine Ransomware-krüptkoodi alla.
Petya Ransomware Uses DOS-Level Lock Screen, Prevents OS Boot Up
Petya uses old-school ransomware tactics, seems to be doing fine without employing powerful encryption
Malware experts from German security firm G DATA have found a new type of lock-ransomware that uses a DOS-level lock screen to prevent users from accessing their files.
Lock-ransomware, also known as lockers, is the first type of ransomware that existed before the rise of crypto-ransomware. This type of ransomware doesn't encrypt files, but merely blocks the user's access to his data.
http://news.softpedia.com/news/petya-ransomware-uses-dos-level-lock-screen-prevents-os-boot-up-502166.shtml |
win
|
|
|
|
_________________ ricochet:yckka6zlbxv767lz
|
|
|
|
vooler3
Vana Pingviin
Liitunud: 21.12.2015
Postitused: 479
|
|
|
|
tris
Troll - ära toida!
Liitunud: 23.08.2014
Postitused: 713
Distributsioon: Debian
|
|
Linuxile on päris võimatu midagi külge haakida. BASHI kest küll pikka aega lubas mõnda asja, kuid paljud kasutasid vähendatud dashi. Java ja javascripti võimaluste vähendamine filtrites ning adobe flashi vältimine. Ja peamine oleks veel, et ei kasutataks admini õigustes kontot ja seda ka enda pärast rohkem.
Selgelt viitab MAC OS X nõrkus just GUI poole, et siis graafilisi asju vähendada või turvata.
Tulemüüri kasutamine tuleb kasuks ja seda eriti kernelile lisaks ja GUI rakendustele.
|
|
|
|
_________________ ricochet:yckka6zlbxv767lz
|
|
|
|
vooler3
Vana Pingviin
Liitunud: 21.12.2015
Postitused: 479
|
|
|
|
tris
Troll - ära toida!
Liitunud: 23.08.2014
Postitused: 713
Distributsioon: Debian
|
|
_________________ ricochet:yckka6zlbxv767lz
|
|
|
|
vooler3
Vana Pingviin
Liitunud: 21.12.2015
Postitused: 479
|
|
Väike asi, mille unustad, neid krüptoviiruseid on juba üle 50-e erineva nimetuse ja pidevalt leiutatakse uusi "ründetrikke" mille abil siis "raha kätte saada". Ja kui võtta, suurem lärm kus isegi Linuxi servereid suudeti rünnata ja faile krüptida, siis järelikult on olemas "ligipääsu-uksi" mille kaudu millestki saab mööda hiilida.
Seega pigem teema, et igasugu turvaaugud ja turvauksed oleks kinni pandud ja et Antiviirused suvatseks kontrollida ikkagi kõike faile, mitte ainult mingit väikest osa.
Vastasel juhul võib minna nii nagu juba hirmutatakse:
Linux Ransomware Could Soon Be Affecting Everyone
http://www.mobipicker.com/linux-ransomware-could-soon-be-affecting-everyone/
-------------------------
PS: Viimatine "huvitav leid", näiteks ei tegele ainult enam failide krüptimisega vaid vehib sisse ka Krüptorahad ja paroolid:
New CryptXXX Ransomware Locks Your Files, Steals Bitcoin and Local Passwords
|
|
|
|
|
|
|
|
tris
Troll - ära toida!
Liitunud: 23.08.2014
Postitused: 713
Distributsioon: Debian
|
|
Eks see javaskript ja mitmed veebiskriptid on haavatavad küll.
sellele leidub rohtu: sandbox.
|
|
|
|
_________________ ricochet:yckka6zlbxv767lz
|
|
|
|
vooler3
Vana Pingviin
Liitunud: 21.12.2015
Postitused: 479
|
|
1. Eespool mainisin, et Krüptoviirused on nagu Neverending Story kus kogu aeg midagi uut ja huvitavat tekib.
Nüüd on siis tekkinud "sõpruskonnad", ehk olukorras kus korraga ründavad mitu Krüptoviirust.
Väike näide:
Petya Ransomware ja tema uus sõber Mischa Ransomware, ehk siis me teeme kõike kahekesi koos.
Juttu sellest koostööst siis:
Petya is back and with a friend named Mischa Ransomware
http://www.bleepingcomputer.com/news/security/petya-is-back-and-with-a-friend-named-mischa-ransomware/
--------------------------
2. Ja lühidalt veel, taas on ägenenud rünnakud TeamVieweri kaudu ning tundub sedamoodi, et selliseid ründe-krüptoviiruseid on juba mitu mis TV-d ära kasutada oskavad.
|
|
|
|
|
|
|
|
tris
Troll - ära toida!
Liitunud: 23.08.2014
Postitused: 713
Distributsioon: Debian
|
|
Kas on mingit konreetset soovitust ka ja visiooni, miks ma peaksin kartma linuxis randomware# tüüpi viirusi, mis on üldiselt win nõrkus ja mida jagavad lahkesti ka windowsi kasutajad üksteisele?
|
|
|
|
_________________ ricochet:yckka6zlbxv767lz
|
|
|
|
|