Страница 8 из 10 ПерваяПервая ... 678910 ПоследняяПоследняя
Показано с 141 по 160 из 191

Тема: HELP!!! Вирус шифровальщик!

  1. #141
    Активный участник
    Регистрация
    25.12.2010
    Сообщений
    2,171
    Цитата Сообщение от Nuclear.net Посмотреть сообщение
    и сколько бы аутпостов не ставили
    юзерам аутпоста очень хорошо насрал яндекс:

    В декабре 2015 года Яндекс приобрёл технологии компании Agnitum. Эти технологии будут использоваться для защиты пользователей Яндекс.Браузера. В результате достигнутых договоренностей Agnitum прекращает прямые и партнерские продажи продуктовой линейки Outpost. Обновление антивирусных баз, исправление ошибок и техническая поддержка будут осуществляться до 31 декабря 2016 года (c) http://www.agnitum.ru/index.php
    возникают вопросы:

    1) Что является адекватной заменой аутпостовского функционала
    2) Что будет с серваками с которых аутпост черпает обновления и прочие данные, и не смогут ли злоумышленники подменить эти серваки
    Последний раз редактировалось theleo_ua; 14.10.2016 в 12:51.
    Стримы theleo_ua: http://forum.peka2.tv/threads/104613...o_ua?p=2989702
    "Мужик" постоянно что-то кому-то должен всю жизнь. Но не мужчина. Он никому не должен и сам хозяин своих поступков и решений (c) Winterhearted
    This will be awesome if they manage to only improve the graphics but keep the gameplay EXACTLY THE SAME. One thing that makes BW great to watch is actually the buggy pathfinding (c) Dante08

  2. #142
    забанен навсегда Аватар для Konstantin.V
    Регистрация
    16.02.2014
    Сообщений
    0
    Цитата Сообщение от theleo_ua Посмотреть сообщение
    не смогут ли злоумышленники подменить эти серваки
    Дело не только в IP-шниках, но и в сертификатах. Их должны будут отозвать. Хотя, возможны нюансы. Например, Аваст явно считает сертификат-авторитетом самого себя, а значит теоретически может забить, если в каком-то ноунеймном Веризоне Авастовский сертификат вдруг заэкспайрится.

  3. #143
    Цитата Сообщение от Namynnuz Посмотреть сообщение
    Nuclear.net, слышь, ты, киберреволюция. Сначала лучше про переполнение буфера заясни. Почему это — принципиальная ошибка разработчиков?
    браузеры,джава, флеш, адоб ридер, офис и службы windows написаны на C++, а в этом языке предусмотрено что текст можно передать процессору на исполнение, и это происходит в том случае когда например вот в этом тексте на форуме ты напишешь волшебные символы \r\n этот текст попадает в браузер и поскольку программист браузера не правильно определяет конец этого текста концом текста станет магич символ, а все последующее будет передано в качестве команд процессору. это очень упрощенное обьяснение в реальности там десяток допущений и нюансов. так вот все c++ программы подвержены этой уязвимости если они получают входные даннве и программист не правильно распознает окончание данных. есть правила безопасного кода (которые узнают после многих лет дикого программирования)

    про фаервол аутпоста я не понимаю щачем он вам нужен? вирус передает и принимает любые данные в любом обьеме по протоколу HTTP GET, PING, UDP и многих других. вы весь интернет себе заблокировали и разрешили только портал адольфа? если так то от фаервола есть польза. иначе ее нет.

    хотите помешать вирусу тогда уж ставьте поведенческий HIPS который есть в некоторых антивирусах (300р за конкретику, обращайтесь)
    Последний раз редактировалось Nuclear.net; 14.10.2016 в 13:28.

  4. #144
    забанен навсегда
    Регистрация
    13.12.2011
    Сообщений
    4,325
    Nuclear.net, молодец, что абсолютно некорректно описал работу переполнения буфера, предельно занимательное и полезное чтиво. А теперь где в этом потоке сознания хоть аргумент в пользу утверждения «принципиальная ошибка разработчиков»? Особенно в контексте «все c++ программы подвержены этой уязвимости» (что тоже в корне неверно).

    «а лисички взяли спички, к морю синему пошли, море синее в говно...»

  5. #145
    забанен навсегда Аватар для Konstantin.V
    Регистрация
    16.02.2014
    Сообщений
    0
    Цитата Сообщение от Nuclear.net Посмотреть сообщение
    есть правила безопасного кода (которые узнают после многих лет дикого программирования)
    Как звучит-то! Дикое программирование

  6. #146
    Цитата Сообщение от Konstantin.V Посмотреть сообщение
    Как звучит-то! Дикое программирование
    надо написать книгу Голая правда о шифровальщиках и кукисах. С адольфом и древокой на обложке
    Последний раз редактировалось Nuclear.net; 14.10.2016 в 13:45.

  7. #147
    забанен навсегда Аватар для Konstantin.V
    Регистрация
    16.02.2014
    Сообщений
    0
    Цитата Сообщение от Nuclear.net Посмотреть сообщение
    когда например вот в этом тексте на форуме ты напишешь волшебные символы \r\n этот текст попадает в браузер и поскольку программист браузера не правильно определяет конец этого текста концом текста станет магич символ, а все последующее будет передано в качестве команд процессору
    Немного инсайда из мира дикого программирования, ррррр!

    Ты немного намешал на кучу. Это не переполнение, это "code injection", и оно как раз конкретно к Цпп непосредственного отношения не имеет. Грубо говоря, пишешь в формочке на сайте закрывающий тэг, а дальше -- вставку на Жаба-скрипте. SQL-injection также весьма популярен. А вот "переполнение" таки имеет отношение к Цпп -- это когда происходит обращение к памяти за пределами предполагаемой структуры данных. В частности, на стеке, где таким образом можно -- нет, не выполнить сразу произвольный код, потому что сегменты данных в современных осях обычно защищены от исполнения -- но, например, подменить адрес возврата и попытаться извлечь из этого какую-то выгоду. Совсем не обязательно скормив при этом какие-то собственные страшные и ужасные "команды" непосредственно "процессору". Например, вполне можно обойтись тем самым инджекшеном, а вирус при этом может быть написан хоть на Вижуал Бэйзике (что, кстати, по-моему, частенько бывает) без единой вставке на Асме.

    Ня
    Последний раз редактировалось Konstantin.V; 14.10.2016 в 16:11.

  8. #148
    забанен навсегда
    Регистрация
    22.04.2012
    Сообщений
    184
    Цитата Сообщение от NTmY Посмотреть сообщение
    Тем не менее, группе ученых из Университета Пенсильвании, французского Центра по научным исследованиям (CNRS) и Университета Лотаргинии при помощи 3 тыс. процессоров всего за два месяца удалось взломать 1024-битный ключ, что позволило им пассивно дешифровать сотни миллионов HTTPS- и TLS-соединений. Как пояснили исследователи, сам по себе алгоритм не содержит бэкдор, однако его слабое место заключается в том, как различные приложения генерируют простые числа. По словам специалистов, разработанный ими метод применим только для 1024-битных ключей.
    А если не читать жёлтых журналистов, а хотя бы бегло просмотреть собственно пейпер, то узнаём, что они придумали метод "математического" бэкдора для генератора рандомных чисел, используемого при генерации ключей для RSA/DSA, так что рандомные числа продолжают выглядеть рандомными, но операция дискретного логарифма (необходимая для взлома RSA) может быть выполнена за более-менее приемлемое время при использовании таких ключей.

    Другими словами, это бэкдор для рандомного генератора. Сами со своим бэкдором сгенерировали ключ, сами потом "взломали" его, и ВНЕЗАПНО галактика оказывается в опасности

    - - - Добавлено - - -

    Цитата Сообщение от Nuclear.net Посмотреть сообщение
    есть правила безопасного кода (которые узнают после многих лет дикого программирования)
    Правило не работать с указателями напрямую и использовать обёртки типа std::string есть в любой книжке "C++ для чайников", жалко что их начинают читать только после многих лет дикого программирования

  9. #149
    забанен навсегда Аватар для Konstantin.V
    Регистрация
    16.02.2014
    Сообщений
    0
    Цитата Сообщение от quyse Посмотреть сообщение
    Правило не работать с указателями напрямую и использовать обёртки типа std::string есть в любой книжке "C++ для чайников", жалко что их начинают читать только после многих лет дикого программирования
    Кстати, вот годный смысл для понятия "дикое программирование". Очень естественно звучит, имхо, и сразу как-то по смыслу стыкуется. По аналогии с дикарями

    - - - Добавлено - - -

    ... Смысл, который, возможно, и подразумевался изначально, но я почему-то подумал, что имелось в виду что-то... навороченное, крутое, а не что-то... малограмотное, низкопрофессиональное
    Последний раз редактировалось Konstantin.V; 14.10.2016 в 20:49.

  10. #150
    забанен навсегда
    Регистрация
    28.05.2011
    Сообщений
    2,353
    Цитата Сообщение от toster Посмотреть сообщение
    а чем вас не устраивает текущая версия ? что в ней обновлять и исправлять ? она прекрасно работает.
    а наборы правил для "доверенных приложений" это просто лол. ручками разрешайте и все
    неочень. Спустя несколько недель аптайма появляются задержки звука и приходится перезапускать сервис. К тому-же с каждым обновлением ядра или каких-то системных файлов ОСи появляется вероятность того, что и софтина работать перестанет или начнет работать не корректно.

    - - - Добавлено - - -

    Цитата Сообщение от Nuclear.net Посмотреть сообщение
    про фаервол аутпоста я не понимаю щачем он вам нужен? вирус передает и принимает любые данные в любом обьеме по протоколу HTTP GET, PING, UDP и многих других.
    вирус/шифровальщик это приложение. Аутпост создает правила не только глобальные, но и для каждого приложения блокируя или разрешая соединения, как входящие так и исходящие по любому из этих протоколов на произвольные диапазоны портов, индивидуально. В этом его уникальность.
    Последний раз редактировалось JesusChrist; 14.10.2016 в 21:03.
    Но всех бессмертней тот, кому сквозь прах земли
    Какой-то новый мир мерещился вдали — Несуществующий и вечный,
    Кто цели неземной так жаждал и страдал,
    Что силой жажды сам мираж себе создал
    Среди пустыни бесконечной.

  11. #151
    Новичок
    Регистрация
    26.05.2013
    Сообщений
    0
    Цитата Сообщение от quyse Посмотреть сообщение
    А если не читать жёлтых журналистов, а хотя бы бегло просмотреть собственно пейпер, то узнаём, что они придумали метод "математического" бэкдора для генератора рандомных чисел, используемого при генерации ключей для RSA/DSA, так что рандомные числа продолжают выглядеть рандомными, но операция дискретного логарифма (необходимая для взлома RSA) может быть выполнена за более-менее приемлемое время при использовании таких ключей.

    Другими словами, это бэкдор для рандомного генератора. Сами со своим бэкдором сгенерировали ключ, сами потом "взломали" его, и ВНЕЗАПНО галактика оказывается в опасности
    а что в этом издании жёлтого? что касается безопасности 1к ключей, бог поможет, чего тут спорить

    - - - Добавлено - - -

    Цитата Сообщение от JesusChrist Посмотреть сообщение
    Аутпост создает правила не только глобальные, но и для каждого приложения блокируя или разрешая соединения, как входящие так и исходящие по любому из этих протоколов на произвольные диапазоны портов, индивидуально. В этом его уникальность.
    брандмауэр виндовс попробуй

  12. #152
    Активный участник
    Регистрация
    25.12.2010
    Сообщений
    2,171
    Кто из вас как защищает флешки от вирусов? Например в ситуациях, когда на твоей флешке дистрибутив винды и прочие вспомогательные файлы, ты ее тыкаешь в комп того, кому эту винду ставишь, после этого вирус с его компа появляется в загрузочном секторе флешки (либо дешевым autorun способом либо более продвинутым, не суть), и если ты пойдешь с такой флешкой к кому-либо еще (либо ткнешь ее у себя дома), вирус автоматом заразит твой комп (либо комп кого-либо еще), соответственно ты хочешь чтобы такие вирусы на флешку не попали
    Стримы theleo_ua: http://forum.peka2.tv/threads/104613...o_ua?p=2989702
    "Мужик" постоянно что-то кому-то должен всю жизнь. Но не мужчина. Он никому не должен и сам хозяин своих поступков и решений (c) Winterhearted
    This will be awesome if they manage to only improve the graphics but keep the gameplay EXACTLY THE SAME. One thing that makes BW great to watch is actually the buggy pathfinding (c) Dante08

  13. #153
    Активный участник
    Регистрация
    17.05.2010
    Сообщений
    442
    https://habrahabr.ru/post/53642/
    не благодари

  14. #154
    Активный участник
    Регистрация
    17.05.2010
    Адрес
    .
    Сообщений
    2,234
    Цитата Сообщение от _47_ Посмотреть сообщение
    https://habrahabr.ru/post/53642/
    не благодари
    Чепуха, которая не защищает от вирусов.

    Советую мини-картридер+карточка с блокировкой записи.
    ¯\_(ツ)_/¯

  15. #155
    забанен навсегда Аватар для Konstantin.V
    Регистрация
    16.02.2014
    Сообщений
    0
    Цитата Сообщение от theleo_ua Посмотреть сообщение
    Кто из вас как защищает флешки от вирусов? Например в ситуациях, когда на твоей флешке дистрибутив винды и прочие вспомогательные файлы, ты ее тыкаешь в комп того, кому эту винду ставишь, после этого вирус с его компа появляется в загрузочном секторе флешки (либо дешевым autorun способом либо более продвинутым, не суть), и если ты пойдешь с такой флешкой к кому-либо еще (либо ткнешь ее у себя дома), вирус автоматом заразит твой комп (либо комп кого-либо еще), соответственно ты хочешь чтобы такие вирусы на флешку не попали
    1. Авторан -- вселенское зло. Отключай его везде, где увидишь, и будет тебе счастье. На том компе, где он отключен, за внезапное исполнение авторан-кода можно, соответственно, не беспокоиться, даже если флешка заражена.


    2. Когда ставишь кому-то Венду , не втыкай свою невинную девственную флешку в грязный чужой работающий комп с запущенной Вендой. Сначала в БИОСе установи приоритет загрузке с флешки, и тогда уже втыкай. Не забудь "сохранить изменения"! Если пользуешься одноразовым выбором бут-устройства, сначала потренируйся в его выборе в вынутой флешкой.


    Поелику твоя флешка, вставленная в потенциально зараженный комп, может считаться в безопасности, только пока не начал исполняется код с потенциально зараженного носителя. В данном случае -- с вражеского винта. Если ты промахнулся с БИОСОМ, и успела начаться загрузка не с флешки, а с винта, и твоя флешка при этом не вынута -- формально она становится зашкваренной. Конечно, далеко не все вирусы встраиваются прямо в загрузчик, а из тех, которые встроены, не каждый начинает моментально заражать все подключенные устройства хранения данных, но гарантий обратного всё-таки уже не будет.


    3. Как вариант -- пользуй вместо флешек USB-переходниками и SD-карточки, а на них -- переключатель защиты от записи. Я, правда, не разбирался, не может ли этот переключатель быть банально проигнорирован операционкой. Хорошо бы уточнить на всякий случай


    4. Не запускай исполняемые файлы с флешек, которые побывали фиг знает где. Включая скрипты! Кроме тех, конечно, которые достаточно короткие, чтобы их можно было просто проверить глазами.


    5. Следи за тем, чтобы в БИОСе загрузка с флешек (и сидюков заодно, ибо нефиг ) была отключена всегда, кроме тех моментов, когда ты на самом деле собираешься с них загрузиться. И/или следи за тем, чтобы на момент загрузки все флешки (и сидюки... кто ими еще пользуется ) всегда были вынуты.


    6. Кстати, спасибо за вопрос! Я давеча давал другу попользоваться мою SD-карточку с Вендой. Предварительно сняв с нее образ. Он мне ее вернул, и там после него всего лишь добавился один лишний каталог с парой лишних файлов. Я стер эти файлы, и забил. А по-хорошему-то надо было не лениться и образ всё-таки перезалить. Пойду перезалью

    - - - Добавлено - - -

    Цитата Сообщение от ultrarus4 Посмотреть сообщение
    Чепуха, которая не защищает от вирусов.

    Советую мини-картридер+карточка с блокировкой записи.
    Ты не в курсе, это "железное" ограничение? ОСь точно не может на него при желании забить?
    Последний раз редактировалось Konstantin.V; 09.11.2016 в 19:56.

  16. #156
    Активный участник
    Регистрация
    17.05.2010
    Адрес
    .
    Сообщений
    2,234
    Цитата Сообщение от Konstantin.V Посмотреть сообщение
    3. Как вариант -- пользуй вместо флешек USB-переходниками и SD-карточки, а на них -- переключатель защиты от записи. Я, правда, не разбирался, не может ли этот переключатель быть банально проигнорирован операционкой. Хорошо бы уточнить на всякий случай
    Много лет эникеил пользуясь эти вариантом, в т.ч. вычищал зловредов. Прецедентов просачивания не было.

    Однако!

    В кастомных прошивках для фотоаппаратов Canon была функция обхода этой блокировки
    [свернуть]
    Последний раз редактировалось ultrarus4; 09.11.2016 в 19:43.
    ¯\_(ツ)_/¯

  17. #157
    Цитата Сообщение от Konstantin.V Посмотреть сообщение

    3. Как вариант -- пользуй вместо флешек USB-переходниками и SD-карточки, а на них -- переключатель защиты от записи. Я, правда, не разбирался, не может ли этот переключатель быть банально проигнорирован операционкой. Хорошо бы уточнить на всякий случай
    реально крутая идея

  18. #158
    забанен навсегда Аватар для Konstantin.V
    Регистрация
    16.02.2014
    Сообщений
    0
    Цитата Сообщение от ultrarus4 Посмотреть сообщение
    В кастомных прошивках для фотоаппаратов Canon была функция обхода этой блокировки
    Я так и подозревал. Там же просто микроскопическая пластмассовая фигнюшечка, ни к чему не подключенная. А дальше всё управляется программно. Ну а программно можно всякого науправлять

  19. #159
    Активный участник
    Регистрация
    17.05.2010
    Адрес
    .
    Сообщений
    2,234
    Тащемта, картридер+флешка не самое удобное решение по габаритам, но зато надежное в плане сломался,купил новый за 200 рублей.
    Существуют обычные usb-флешки c блокировкой, но думаю они не оч долговечны
    ¯\_(ツ)_/¯

  20. #160
    забанен навсегда Аватар для Konstantin.V
    Регистрация
    16.02.2014
    Сообщений
    0
    Цитата Сообщение от ultrarus4 Посмотреть сообщение
    Существуют обычные usb-флешки c блокировкой, но думаю они не оч долговечны
    Бывают? Кажется, я таких не встречал. Но вот такое вот это уже, наверное, действительно никак нельзя будет заразить. Только, почему они должны быть недолговечны?
    Последний раз редактировалось Konstantin.V; 09.11.2016 в 20:17.

Страница 8 из 10 ПерваяПервая ... 678910 ПоследняяПоследняя

Информация о теме

Пользователи, просматривающие эту тему

Эту тему просматривают: 1 (пользователей: 0 , гостей: 1)

Похожие темы

  1. 0day Вирус Skype
    от SkyPopo в разделе Общий форум
    Ответов: 27
    Последнее сообщение: 07.10.2012, 13:23
  2. Надоедливый вирус
    от Qivi_Divine в разделе Поболтать
    Ответов: 24
    Последнее сообщение: 19.02.2012, 23:01
  3. Странный вирус
    от Lokands в разделе Поболтать
    Ответов: 14
    Последнее сообщение: 30.11.2011, 11:42

Метки этой темы

Ваши права

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •