Автор Гілка: Вже знаєте про Пєттю?  (Прочитано 1607 раз)

Відсутній saper

  • Новачок
  • *
  • дописів: 1
  • Карма: +0/-0
Re: Вже знаєте про Пєттю?
« Відповідей #15 : 2017-07-07 10:48:01 »
 тут і без рута все практично зробити можна, зашифрували ті дані, яким був даний доступ користувача, а це звіти, ключі, документи.
 Але кіберполіція просила жпомоги спеціалістів, я особисто сказав, що немає мети, бо в криптографії є декілька рівнів захисту

Відсутній prapor

  • Письменник
  • *****
  • дописів: 518
  • Карма: +0/-0
Re: Вже знаєте про Пєттю?
« Відповідей #16 : 2017-07-07 14:06:36 »
Таким методом як це робив конкретний вірус — потрібен root, бо він прописувався замість завантажувача й лише тоді, коли йому ніхто не заважав, шифрував. Це дозволило йому зашифрувати файли усіх користувачів, незалежно від прав доступу до них.
- I'm afraid your son has the knack.
- The knack?
- The knack. It's a rare condition characterised by an extreme intuition about all things mechanical and electrical. And utter social ineptitude.
- Can he lead a normal life?
- No, he'll be an engineer.

Відсутній kisil

  • Графоман
  • ****
  • дописів: 353
  • Карма: +0/-0
  • Toruble in Windows reboot, toruble in Unix be root
    • About me
Re: Вже знаєте про Пєттю?
« Відповідей #17 : 2017-07-09 23:26:20 »
Цікаво одне, що дана дира в системі безпеки була як в бабусі ХРюші так і в нових творіннях софтварного гіганта. Даний факт дає підстави думати, що слова "це повністю нова платформа" не відповідають дійсності. І ядро віндовса просто обростало новими фічами без глибокого переписування і виправлення. :laugh:

Відсутній prapor

  • Письменник
  • *****
  • дописів: 518
  • Карма: +0/-0
Re: Вже знаєте про Пєттю?
« Відповідей #18 : 2017-07-09 23:45:27 »
Там вразливість у протоколі SMB1, який був єдиним що вміла XP, та залишений у новіших версіях для «оберненої сумісності». Якщо вимкнути його підтримку у новіших версіях — одна з дірок буде закрита.
- I'm afraid your son has the knack.
- The knack?
- The knack. It's a rare condition characterised by an extreme intuition about all things mechanical and electrical. And utter social ineptitude.
- Can he lead a normal life?
- No, he'll be an engineer.

Відсутній cadca

  • Письменник
  • *****
  • дописів: 955
  • Карма: +0/-0
  • free like beer
Re: Вже знаєте про Пєттю?
« Відповідей #19 : 2017-07-10 01:03:09 »
1) Вільні системи також не без гріха.
2) Основною причиною Пєті став приснопам'ятний M.e.doc. Якщо вірус не міг отримати адміністраторських прав, то банально шифрувались дані користувача. Особливий цинізм в тому, що M.e.doc мусить працювати з правами локального адміна :laugh:
Маски-шоу у всій красі  [smiley=mr47_04.gif] . Особливо сподобалась інноваційна система охолодження [smiley=lol.gif] .
Ubuntu 20.04/18.04; CentOS 7.x