Автор Гілка: Вже знаєте про Пєттю?  (Прочитано 2487 раз)


Відсутній yurchor

  • Видавець
  • *******
  • дописів: 3636
  • Карма: +3/-0
  • Grateful for our Iron Lung
    • Вікі користувачів KDE
Re: Вже знаєте про Пєттю?
« Відповідей #1 : 2017-06-27 17:00:12 »
Off-topic:
А ви вже знаєте, що strana.ua можна заблокувати, додавши "127.0.0.1 strana.ua" до /etc/hosts ?
Try to reach you before winter comes
Always a place for you in my heart
You're not alone
All used up
I'd give anything to talk to you

gdekjifgb

  • Гість
Re: Вже знаєте про Пєттю?
« Відповідей #2 : 2017-06-27 19:13:09 »
шо за народ???

А якби я дав інше посилання?, наприклад http://www.bbc.com/ukrainian/live/news-40420932 - то такий самий коментар був би (тільки про бібісі)?

І краще на 127... писати, а 0.0.0.0
---
я про страна.юа дізнався тільки через скандаль з Гужвою.
« Змінено: 2017-06-27 19:16:31 від gdekjifgb »

Миха́йло Даниленко

  • Гість
Re: Вже знаєте про Пєттю?
« Відповідей #3 : 2017-06-28 01:16:48 »
Власне, оскільки це не перша атака — для неї вже давно існує рішення: https://github.com/leo-stone/hack-petya
(проте я сам з сьогоднішнім трояном не стикався, можливо йому покращили алгоритм шифрування).
Edit:
За тим, що пишуть змі на даний момент — ніби таки це "не петя", тобто наведена вище тулза не спрацює.

Відсутній Cthulhu

  • Кореспондент
  • ***
  • дописів: 183
  • Карма: +0/-0
Re: Вже знаєте про Пєттю?
« Відповідей #4 : 2017-06-28 03:53:05 »
*похмуро*  Ось тулза саме для таких випадків.

Відсутній Cthulhu

  • Кореспондент
  • ***
  • дописів: 183
  • Карма: +0/-0
Re: Вже знаєте про Пєттю?
« Відповідей #5 : 2017-06-28 03:57:50 »
Off-topic:
BBC - це British Broadcasting Corporation, якій цивілізація завдячує існуванню як мінімум Doctor Who. Поважне ЗМІ до того ж.

"срана" - це гівнобложик з сумнівним походженням і репутацією.

gdekjifgb

  • Гість
Re: Вже знаєте про Пєттю?
« Відповідей #6 : 2017-06-28 12:33:16 »
Off-topic:
... Поважне ЗМІ до того ж.

"срана" - це гівнобложик з сумнівним походженням і репутацією.
Ну в Україні взагалі нема реально-об’єктивних ЗМІ.

І бібіеси також пишуть не зовсім правду, ну еее... наприклад:, коли Юлька кілька років назад заявляла що десь на Закарпатті чи під Полтавою знайшли родовища газу, і шототіпа Україна зможе прожити без російьского газу, то тут ніби-то брехні з боку бібіесів нема - бо Юлькка дійсно несла таку ахінєю.

А з іншого боку ця "новина про родовища газу" схожа на оце.



Я рідко тільки на ВВС заходжу, бо ВСІ УКРЗМІ це басні відомого українського поета А П Чехова.
---
*похмуро*  Ось тулза саме для таких випадків.
ох, як же давно я не пиляв ядро. Цікаво що там новенького з’явилось.

Власне, оскільки це не перша атака — для неї вже давно існує рішення: ...
Edit:
За тим, що пишуть змі на даний момент — ніби таки це "не петя", тобто наведена вище тулза не спрацює.
Менше вірте всяким ЗМІам, особливо українським, хоча є пара ресурсів що об’єктитивно висвітлюють події, наприклад 1+1.

ЗМІ пишуть багато всякиї варіантів, особливо ті версії, що міністри та депутати озвучують.
« Змінено: 2017-06-28 13:07:27 від gdekjifgb »

Відсутній f1g4r0

  • Кореспондент
  • ***
  • дописів: 160
  • Карма: +0/-0
  • Vita sine libertate, nihil!
Re: Вже знаєте про Пєттю?
« Відповідей #7 : 2017-06-28 15:11:46 »
gdekjifgb,
Ваша думка для нас дуже важлива :)
*[ Ніхто крім нас ] *                        //Arch + dwm + SVD

Відсутній prapor

  • Письменник
  • *****
  • дописів: 518
  • Карма: +0/-0
Re: Вже знаєте про Пєттю?
« Відповідей #8 : 2017-06-28 23:00:10 »
Власне, оскільки це не перша атака — для неї вже давно існує рішення: https://github.com/leo-stone/hack-petya
Не вір мій сину цьому.... Коротше, новий «Пєтя» вже є «Пєтя.А» й цей метод не працює.
* prapor готується підняти абон.платню для клієнтів, бо вони не постраждали завдячуючи параної їх адміна....
- I'm afraid your son has the knack.
- The knack?
- The knack. It's a rare condition characterised by an extreme intuition about all things mechanical and electrical. And utter social ineptitude.
- Can he lead a normal life?
- No, he'll be an engineer.

Відсутній Yury_Bulka

  • Графоман
  • ****
  • дописів: 440
  • Карма: +0/-0
  • муз́ика
Re: Вже знаєте про Пєттю?
« Відповідей #9 : 2017-06-29 00:38:34 »
Непогана стаття для тих, кого цікавлять технічні деталі.
http://freeUser.org.ua/ — колективний досвід із застосування вільних програм

Відсутній Re.

  • Загальний модератор
  • Літератор
  • *****
  • дописів: 1898
  • Карма: +1/-0
Re: Вже знаєте про Пєттю?
« Відповідей #10 : 2017-06-29 09:53:33 »
Яким боком тут лінукс? Майкрософт, як завжди, молодці. Налишали бекдорів, а провина на вірусі. Можна лише потиснути руки розробникам вірусу.

Відсутній Yury_Bulka

  • Графоман
  • ****
  • дописів: 440
  • Карма: +0/-0
  • муз́ика
Re: Вже знаєте про Пєттю?
« Відповідей #11 : 2017-06-29 10:35:48 »
Яким боком тут лінукс? Майкрософт, як завжди, молодці. Налишали бекдорів, а провина на вірусі. Можна лише потиснути руки розробникам вірусу.

Такі ситуації можуть бути наукою і для користувачів/ок вільних ОС. Наприклад, якщо справді початкове зараження відбулося через систему оновлень Me Doc, аналогічна ситуація можлива і з вільними ОС, якщо у вас на системі встановлено якийсь додатковий репозитарій з пакунками, який могли зламати. Через те я намагаюся не використовувати жодних репозитаріїв крім офіційних (бо де-факто встановлення репозитарію означає надання root-доступу власниками репозитарію до системи).
http://freeUser.org.ua/ — колективний досвід із застосування вільних програм

Відсутній Re.

  • Загальний модератор
  • Літератор
  • *****
  • дописів: 1898
  • Карма: +1/-0
Re: Вже знаєте про Пєттю?
« Відповідей #12 : 2017-06-29 22:25:54 »
Такі ситуації можуть бути наукою і для користувачів/ок вільних ОС. Наприклад, якщо справді початкове зараження відбулося через систему оновлень Me Doc, аналогічна ситуація можлива і з вільними ОС, якщо у вас на системі встановлено якийсь додатковий репозитарій з пакунками, який могли зламати. Через те я намагаюся не використовувати жодних репозитаріїв крім офіційних (бо де-факто встановлення репозитарію означає надання root-доступу власниками репозитарію до системи).
Це ж не вірус, коли встановив шкідливу програму і він гепнув лише локальну систему. Це ж вірус, який вразив компʼютери по всій мережі, через конкретний протокол, через конкретний порт, через конкретну ваду у всіх операційних системах конкретного виробника. І виправити її не може ніхто, крім конкретної компанії, бо доступ до конкретного коду тільки в конкретно виробника.

Уявіть, щоб Ви сиділи за лінуксом і у Вас зʼявився червоний екран, бо хтось у спільній мережі Me Doc встановив. Це ж абсурд, погодьтесь. А якби таке навіть сталось, то виправити це можна було латкою, а не створенням файла з однаковою назвою з вірусним або перекриванням порта (чи які там ще обхідні маневри застосовують).
« Змінено: 2017-06-29 22:33:36 від Re. »

Відсутній prapor

  • Письменник
  • *****
  • дописів: 518
  • Карма: +0/-0
Re: Вже знаєте про Пєттю?
« Відповідей #13 : 2017-06-29 23:10:52 »
Усі менеджери пакунків у Linux використовують цифрові підписи пакунків. M.E.Doc такого не має. Різні remote exploits є під Linux, але саме ядро ніколи саме не дивиться у мережу — це роблять конкретні сервіси, що жоден з них не є обов'язковим для усіх. Тобто спочатку зламують якийсь умовний Apache, а потім використовують вже local privilege escalation, щоб влізти глибоко в систему. Шансів що будуть одразу дірки у сервісах та у ядрі — з кожним роком все менше й менше.
- I'm afraid your son has the knack.
- The knack?
- The knack. It's a rare condition characterised by an extreme intuition about all things mechanical and electrical. And utter social ineptitude.
- Can he lead a normal life?
- No, he'll be an engineer.

Відсутній Cthulhu

  • Кореспондент
  • ***
  • дописів: 183
  • Карма: +0/-0
Re: Вже знаєте про Пєттю?
« Відповідей #14 : 2017-06-29 23:19:47 »
Усі менеджери пакунків у Linux використовують цифрові підписи пакунків. M.E.Doc такого не має. Різні remote exploits є під Linux, але саме ядро ніколи саме не дивиться у мережу — це роблять конкретні сервіси, що жоден з них не є обов'язковим для усіх. Тобто спочатку зламують якийсь умовний Apache, а потім використовують вже local privilege escalation, щоб влізти глибоко в систему. Шансів що будуть одразу дірки у сервісах та у ядрі — з кожним роком все менше й менше.
Мораль - не сидіть, дітки, під рутом, і не запускайте під ним сервіси :D

Ну а той факт, що дуже багато програмного забезпечення має такий же рівень захисту, як моя приватна колекція порнографії (вона зберігається у директорії "/mnt/video/definitely not porn") - це сумна реальність.