Этого треда уже нет.
Это копия, сохраненная 21 июля 2017 года.

Скачать тред: только с превью, с превью и прикрепленными файлами.
Второй вариант может долго скачиваться. Файлы будут только в живых или недавно утонувших тредах. Подробнее

Если вам полезен архив М.Двача, пожертвуйте на оплату сервера.
149 Кб, 1200x756
137 Кб, 1280x720
ВАННА КРЫПТОР тред №4 (Ubuntu Linux: Chromium based) #2048411 В конец треда | Веб
Тут линбояре продолжают проигрывать над величайшим взломом Вендекапца в истории через 100000day exploit в старых добрых доступах к файлам и и принтерам сетей Мокрыйсофт.

Предыдущий >>2045672 (OP)

Версия:
Появился набор эксплоитов FuzzBunch, который группа хакеров Shadow Brokers украла у Equation Group, хакеров из Агенства Нац. Безопасности США.
Microsoft потихому прикрыла дырки обновлением MS 17-010, возможно самым важным обновлением за последние десять лет.
В то время как набор эксплоитов уже неделю лежит в открытом доступе https://github.com/fuzzbunch/fuzzbunch с обучающими видео.
В этом наборе есть опасный инструмент DoublePulsar.
Если кратко, то если открыт 445 порт и не установлено обновление MS 17-010, то DoublePulsar
простукивает этот порт, делает перехваты системных вызовов и в память внедряет вредоносный код.

Карта заражения:
https://intel.malwaretech.com/botnet/wcrypt

Линки для слежения:
https://geektimes.ru/post/289115
https://gist.github.com/rain-1/989428fa5504f378b993ee6efbc0b168
https://pastebin.com/0LrH05y2

Патчи:
https://technet.microsoft.com/en-us/library/security/ms17-010.aspx
https://blogs.technet.microsoft.com/msrc/2017/05/12/customer-guidance-for-wannacrypt-attacks/
Windows XP, Winows Server 2003R2
(Microsoft Windows 10: Firefox based) #2 #2048415
Как работает карта показывающая заражение?
Как заразиться за роутером без проброса портов?
Как заразиться за NAT провайдера?
20484212048430
(Microsoft Windows 8: Firefox based) #3 #2048417
>>2048357
дело в том, что когда пошли те самые апдейты с зондами , я их вручную вроде скрывал. Текст о том, что теперь кумулятивные апдейты содержат обновление вообще всего.

Так и что делать теперь? Как удалить зоднофункции и не пропустить важные обновления?

Понимаю, что вопрос тупой, но я буду сопротивляться до последнего
2048420
(Ubuntu Linux: Chromium based) #4 #2048420
>>2048417
Не используй Службу доступа к файлам и принтерам
2048423
(Microsoft Windows 8: Firefox based) #5 #2048421
>>2048415

>Как работает карта показывающая заражение?


зонд-антивирус рапортует о заражении и указывает свой IP

>Как заразиться за роутером без проброса портов?


как обычно - зараженный сайт, флешка и тд.

>Как заразиться за NAT провайдера?


ну хз. надо как-то постараться вывести хакеров из себя
(Microsoft Windows 8: Firefox based) #6 #2048423
>>2048420
речь о стратегии вообще, а не об этом вирусе.

Раньше номера KB зондов можно было узнать и вручную скрыть.
Сейчас новые зонды будут (или уже ) запиханы в большие апдейты. Это проблема.
20484342048501
(Microsoft Windows 8: Firefox based) #7 #2048430
>>2048415

> Как работает карта показывающая заражение?


а, ведь домен с картой принадлежит тем же чувакам, которые зарегили домен-киллсвитч
Так что им то как раз несложно собрать эти данные.
34 Кб, 914x621
(Microsoft Windows 10: Chromium based) #8 #2048432
Пока дауны обсуждают какую-то хуйню, я смотрю на охуенные заполняющиеся квадратики в новом обновлении фдм. Вашим делюгам такое и не снилось.
(Microsoft Windows 7: Firefox based) #9 #2048433
>>2048411 (OP)

Этот случай показал весь долбоебизм и неготовность людей к переходу в цифровую эру. Но конечно же никто никогда ни за что не станет включать в обязательную школьную программу хотя бы основы киберсека.

Я прям жду массового внедрения AR и VR на уровне смартфонов сейчас, чтобы без задней мысли хекать няш-стесняшь ноубрейн-шкрептами и изменять свой образ в их глазах на этакую помесь Ричарда Гира, Джейсона Стетхема и Джорджа Клуни. А когда эти тупые шмары будут сглатывать спущенку после отсоса, будут отрубать модификации, чтобы им стало неприятно
20486742048699
(Microsoft Windows 8: Chromium based) #10 #2048434
>>2048423
Это и есть стратегия.
SMB самый дырявый сетевой протокол за всю историю.
(Microsoft Windows 7: Firefox based) #11 #2048437
>>2048432
Заебись, но обычные торренты скачиваются намного быстрее.
2048438
(Microsoft Windows 10: Chromium based) #12 #2048438
>>2048437
Раздающих мало, дебич, это блюрик 200 гб весом, я диск 2 качаю пока только, там всего пара человек на раздаче сидит, вот и скорость маленькая.
20484432048821
(Microsoft Windows 7: New Opera) #13 #2048442
Смех смехом, а за сабжем вообще кто нибудь следит? Что там по поводу ключей хоть выяснили? Для каждой машины генерируется свои?
2048839
(Microsoft Windows 7: Firefox based) #14 #2048443
>>2048438

>Обвинять собеседника в скудоумии из-за недостаточной информативности своего же скрина


Хех, а ты неплох.
(Microsoft Windows 7: New Opera) #15 #2048446
https://intel.malwaretech.com/WannaCrypt.html
Как я понимаю на карте именно новые заражения первой версией, ведь только в самом начале работы троян обращается к этому домену.
2048498
(Microsoft Windows 10: Firefox based) #16 #2048466
>>2048432

> смотреть как качается торрент

(Microsoft Windows XP: New Opera) #17 #2048484
Такс, анончики, сижу с WinXp, под оперой турбо. Заплатку установил, антивирус НОД-32 обновлён, 445-ый порт закрыт, служба принтеров-хуинтеров отключена.
Какова вероятность заразиться?
Пронхаб заражён?
(Microsoft Windows 10: Chromium based) #18 #2048485
>>2048484
Ты чё ебанутый?
2048486
(Microsoft Windows XP: New Opera) #19 #2048486
>>2048485
Есть немного
>>2048446
объединили все известные домены, так-что это более менее полная картина, далекая однако от реальной картины заражения
>>2048423
Стратегия простая: ставить последние заплатки, как можно скорее, отключая при этом известные зонды вручную. Ибо патчи выпускаются не просто так, а для того, чтобы не было таких вот массовых заражений, как в случае с ванакрайтом.
2048598
7 Кб, 354x187
(Microsoft Windows 10: Chromium based) #22 #2048515
Как обнову то накатить?
Брал отсюда: http://catalog.update.microsoft.com/v7/site/Search.aspx?q=KB4013429
windows10.0-kb4013429-x64_ddc8596f88577ab739cade1d365956a74598e710
У меня вин10 x64 версия 1607
2048518
(Microsoft Windows 8: Firefox based) #23 #2048518
>>2048515
у тебя Кумулятивное обновление - инфа 99%
2048531
(Linux: Firefox based) #24 #2048527
>>2048508

>Почему бы просто не использовать ОС?


>Ubuntu


Ты мне скажи.
(Microsoft Windows 10: Chromium based) #25 #2048531
>>2048518
Ну да. А какое надо качать
2048561
(Microsoft Windows 8: Firefox based) #26 #2048561
>>2048531
значит никакое.
Ну можешь спросить тут md5sum от каких-нибудь компонент SMB.
Или распаковать тот апдейт
2048572
(Microsoft Windows 10: Firefox based) #27 #2048562
Посоны, смотрю я тут патч MS17-010 для семёрки.
Какая разница между Monthly Rollup и Security Only ?
20485812048593
(Google Android: Mobile Safari) #28 #2048569
>>2048411 (OP)

>Тут линбояре продолжают проигрывать над величайшим взломом Вендекапц


Пососи Shellscohk и засунь себе в очко Heartbleed.
2048576
(Microsoft Windows 10: Chromium based) #29 #2048572
>>2048561
Нихуя не понел
20485902048603
(Microsoft Windows 7: Firefox based) #30 #2048576
>>2048569
Я сомневаюсь, что все пользователи линуска запускает веб-сервера на своих десктопах, да еще и со старыми версиями ssl и cgi-скриптами на bash.
2048604
(Microsoft Windows 10: Firefox based) #31 #2048581
>>2048562
Не, я серьёзно. Monthly Rollup - это типа накопительное, и у него в составе то, что в Security Only ?
2048593
188 Кб, 989x1080
(Microsoft Windows 7: New Opera) #32 #2048585
Похуй, не читал, отвечайте мне лично!

- Касперский гарантирует безопасность?
- У меня нет этого SMB в списке с галочками "включение и отключение компонентов". Каким образом отключить?
- Как закрыть порт 455 и прочие такие опасные порты на винвоусе?
- Билл гей набьет мне ебало, если поставлю патч или обнову на пираченную супер фулл профессионал едишон винду?
20485872049268
(Microsoft Windows 7: Firefox based) #33 #2048587
>>2048585

>- Касперский гарантирует безопасность?


Да.

>У меня нет этого SMB в списке


>Каким образом отключить?


Значит, он уже отключён.

>Как закрыть порт 455


Не нужно, см. выше.

>Билл гей набьет мне ебало, если поставлю патч или обнову


Нет, не переживай. Но лучше не ставь.
20485922048611
(Microsoft Windows XP: New Opera) #34 #2048588
Поясните за >>2048484
(Microsoft Windows 8: Chromium based) #35 #2048590
>>2048572
Значит мозгов у тебя нету.
2048688
(Microsoft Windows 8: Chromium based) #36 #2048592
>>2048587
А ты коварный!
(Microsoft Windows 7: Firefox based) #37 #2048593
>>2048581
>>2048562
В секьюрити все необходимое для заплатки дыры есть. В маунтли там еще прибавили всякие плюхи типа фиксы для експлорера и т.д.
20485972048622
113 Кб, 960x669
(Microsoft Windows 10: Firefox based) #38 #2048597
>>2048593
Пасиб.
(Microsoft Windows 8: Firefox based) #39 #2048598
>>2048501
а в конце месяца снова прилетает кумулятивный апдейт с зондами?
(Microsoft Windows 8: Firefox based) #40 #2048603
>>2048572
я тебе предлагаю план, чтобы убедиться что уже установленный тобой cumulative update содержит те же версии файлов, что отдельные маленькие апдейты.
Распаковать мелкий апдейт и сравнить файлы с теми что установлены у тебя сейчас.

Я хуй знаю чем распаковать.
20486192048688
(Google Android: Mobile Safari) #41 #2048604
>>2048576
Когда появились эти уязвимости, новых версий не было.
2049288
1993 Кб, 199x231
(Microsoft Windows 7: New Opera) #42 #2048611
>>2048587
Meine hochachtung.
2051405
(Google Android: Mobile Safari) #43 #2048619
>>2048603

>спермоблядь хочет исследовать проприетарный продукт


Ну удачи.
2048675
(Microsoft Windows 10: Firefox based) #44 #2048622
>>2048593
У меня ещё тупой вопрос - мне нужно передать флешку не очень умному родственнику - я знаю только, что у него 7ка, х64 или нет - не знаю. Значит у него будет два варинанта патча. Если он выберет неправильный - оно выдаст ошибку или как?
2048651
2509 Кб, 248x180
(Microsoft Windows 10: Firefox based) #45 #2048631
(Linux: Chromium based) #46 #2048650
Здарова, у мамки БСОД вылез, теперь я наверное с вами. Комп сразу вырубил, винду пока не загружал.

Загрузился убунтовским LiveCD, проверил папочки - вроде ничего не закриптовано. Теперь, видимо, надо запустить поиск по всему диску файла с МД5 суммой 509C41EC97BB81B0567B059AA2F50FE8 отсюда https://pastebin.com/0LrH05y2 ? И если найдется - то заражен, если нет, то все в порядке?
20486662048851
(Microsoft Windows 8: Chromium based) #47 #2048651
>>2048622
Если выберет неправильный, то ему отформатирует диск Ц.
2048689
(Microsoft Windows 7: New Opera) #48 #2048662
Есть смысл ставить корпоративный каспер на домашний? Он лучше или просто по специфике подходит именно для компаний?
2048678
(Microsoft Windows 7: Chromium based) #49 #2048666
>>2048650
От эой хуйни бсод не вылазит.
2048682
(Microsoft Windows 7: Chromium based) #50 #2048669
>>2048484
Нулевая. Рыночек порешал.
(Microsoft Windows 7: Chromium based) #51 #2048674
>>2048433
ну вот в шкалке учат право
и на каждом углу всякие нотариусы, адвокаты и прочие хуеглоты

думаю лет через 10 аналогично будут всякие эникейщики сидеть, выдавать быдлу советы по настройкам фаерволла, политикам доступа, хранению паролей
(Microsoft Windows 8: Firefox based) #52 #2048675
>>2048619
А что не так? просто распаковать файлы
97 Кб, 572x296
(Microsoft Windows 8: Chromium based) #53 #2048678
(Microsoft Windows 7: Chromium based) #54 #2048682
>>2048666
Да вроде говорили, что после бсода иногда появлялся.
Ну я поискал *.wncry файлы, не нашел нихуя. Только есть мутная хуйня в корне типа
sd89wef98e/MPSigStub.exe
01.TMP
001.TMP
2048683
(Microsoft Windows 8: Chromium based) #55 #2048683
>>2048682
Это оно.
2048687
(Microsoft Windows 7: Chromium based) #56 #2048687
>>2048683
И че, если поудаляю их, то можно будет бутануться и отрубить SMB, и потом обновить винду?
2048730
50 Кб, 1010x643
(Microsoft Windows 10: Chromium based) #57 #2048688
>>2048603
Хз. мне недавно прилетало обновление. Это оно нет?
>>2048590
Иди нахуй
(Microsoft Windows 10: Firefox based) #58 #2048689
>>2048651
Понял. А если я свитер не буду снимать?
105 Кб, 640x699
(Google Android: Mobile Safari) #59 #2048699
>>2048433
Похихикала с твоих фантазий. У тебя ведь никогда не было девушки за свои двадцать с лишним лет, угадала?
2048702
(Microsoft Windows 7: Firefox based) #60 #2048702
>>2048699
А зачем ты жто угадала? Ты понимаешь, что ты можешь сделать ему неприятно?
2048711
(Apple GayPad: Safari) #61 #2048704
А может ли этот вирус ЗАТАИТЬСЯ в компьютере, а потом проявиться? Я просто ещё не включал компьютер, и боюсь его включать - вдруг он залез, когда не было интернета, а я включу, и он дешифрует файлы?
2048711
51 Кб, 450x500
(Google Android: Mobile Safari) #62 #2048711
>>2048702
Он тоже делает мне немного неприятно, если так относится к девушкам. Тем более красивым. Но я-то понимаю, что он просто очень завидует, так что могу себе позволить поугадывать.
>>2048704
Сомневаюсь, что ты бы не заметил. Он же должен шуршать твоим HDD (если у тебя, конечно, он) и немного притормаживать систему.
20487292048817
(Linux: Vivaldi) #63 #2048729
>>2048711

>завидовать селедкам


Наверно, у него совсем всё плохо. Его жалеть нужно и, по-хорошему, попытаться помочь, а не травить на бордах, как ты, бездушное животное.
(OS/2: Firefox based) #64 #2048730
>>2048687
Поищи все файлы по дате, самые свежие. Проверь реестр по автозагрузочным ключам.
2049565
(Microsoft Windows XP: Chromium based) #65 #2048817
>>2048711

>Он же должен шуршать твоим HDD (если у тебя, конечно, он) и немного притормаживать систему.


Шифратор должен гудеть пропеллером на процессоре на полную катушку, если пк не самый древний и умеет в управление охлаждением. То же очевидно и майнер о котором сообщили.
(Microsoft Windows 10: Firefox based) #66 #2048821
>>2048438

> это блюрик 200 гб весом


> 45.2 / 46.4



http://dev.deluge-torrent.org/wiki/Plugins/Pieces
20493512049452
(Microsoft Windows 7: Chromium based) #67 #2048839
>>2048442
Пиздец. Вы сюда смехуючки посмеяться заходите?

Once the malware is running on the victim machine it will generate a new unique RSA 2048 bit asymmetric key pair. This means that each victim needs their own decryption key.
Once the new unique key pair is generated, the malware exports the victim’s public RSA key to a local file called 00000000.pky using CryptExportKey API. Next, it exports the victim’s private RSA key and encrypts it with the hardcoded attacker public key from the malware and stores it as 00000000.eky on disk.
20490162049237
(Microsoft Windows 7: Chromium based) #68 #2048841
If the original file size is less than 209,715,200 bytes, or a configurable limit of files is not yet reached, then the malware will use the demo RSA public key, which is hardcoded in the malware. For this key the private key is actually known and can be used to decrypt the content.

ymantec’s investigations into the WannaCry ransomware are continuing. Keep an eye on the Threat Intel Twitter account https://twitter.com/threatintel for up-to-the-minute updates, and visit the Security Response blog https://www.symantec.com/connect/symantec-blogs/sr for more information on this threat.
(Google Android: Mobile Safari) #69 #2048851
>>2048650
Лучше Винду переустанови. На всякий случай.
51 Кб, 448x482
(Microsoft Windows XP: Firefox based) #70 #2048895
Вот есть мой пека, с десяткой и всеми обновлениями и закрытыми портами.
Есть роутер, на котором я кроме настройки инторнета и вуфая ничего не делал.
Есть батин ноут с пиратской семёркой, мокрыми писечками на весь экран, майнерами биткоинов и всем чем можно.

Я подключаюсь к роутеру через кабель, вай-фая у меня просто нет. Батин ноут подключается к роутеру через вай-фай.

Локальной сети нет, в центре сетевых подлючений все намёки на локальную сеть отключены.

Какова вероятность подхватить мною вана крытор?
(Microsoft Windows 10: Firefox based) #71 #2048902
>>2048895

> с десяткой и всеми обновлениями


Не подхватишь.
20489132048922
(Microsoft Windows XP: Firefox based) #72 #2048913
>>2048902
То есть я вообще никак не могу заразиться, если все обновления стоят? Даже вот так, выходя в инет через один роутер с потенциально заражённым ноутом? А если мне его на флэшке принесут? Обновления винды-то ведь вроде спасают от проникновения вируса с заднего хода на твою систему, а не от самого заражения вирусом?

Или я не прав? Не обсыкайте плиз, я не спец по айти-секу.
2048935
(Microsoft Windows XP: Chromium based) #73 #2048922
>>2048902

>Не подхватишь


А если другая подобная дырка, но непропатченая?
неон
2048924
(Google Android: Mobile Safari) #74 #2048924
>>2048922
Сам как думаешь?
(Microsoft Windows 10: Firefox based) #75 #2048935
>>2048895
>>2048913
Данный конкретный червяк не распространяется через флешки, заразишься, только если сам запустишь заразу. А вообще в шиндоусах столько дыр, что только ленивые их не эксплуатируют.

Если боишься, ставь антивирус и не запускай подозрительные файлы.

Хотя многие умудряются получить майнер или другую заразу через репаки софта и игор.
31 Кб, 376x450
(Microsoft Windows 8: Chromium based) #76 #2048985
>>2048895

>Я подключаюсь к роутеру через кабель, вай-фая у меня просто нет. Батин ноут подключается к роутеру через вай-фай.


>


>Локальной сети нет

(Microsoft Windows 7: Firefox based) #77 #2049016
>>2048839

>Вы сюда смехуючки посмеяться заходите?


Да. Уже который день смеюсь над спермачами.
2101 Кб, 1362x714
(Google Android: Mobile Safari) #78 #2049026
Остановился на 99%. Дальше не расшифровывает. Что делать?
(Ubuntu Linux: Chromium based) #79 #2049028
>>2049026
Соси писос
223 Кб, Webm
(Microsoft Windows 7: Firefox based) #80 #2049038
157 Кб, 1011x551
63 Кб, 450x735
(Microsoft Windows 10: Chromium based) #81 #2049237
>>2048839
Там это, уже зандеркрипт запилили.
20492482049637
(Microsoft Windows 7: Chromium based) #82 #2049248
>>2049237

>2 пик


Нихуя себе связи с общественностью.
2049343
(Microsoft Windows 8: Firefox based) #83 #2049268
>>2048585
Ржу с картинки как ебанутый.
(Google Android: Mobile Safari) #84 #2049286
>>2048432
Да есть такое в делюге как раз, с плагином, но зачем?
(Microsoft Windows 7: Firefox based) #85 #2049288
>>2048604
Согласен, но использовать cgi вместе с bash уже давно считалось моветоном, а openssl таки кроссплатформен и heartbleed уязвимость является просчетом создателей openssl, а не уязвимостью линукса. Хотя не спорю, в свое время heartbleed заставил многих высрать кирпичей.
2049289
(Microsoft Windows 7: Firefox based) #86 #2049289
>>2049288

>cgi-скрипты на bash


*самофикс
(Microsoft Windows 10: Chromium based) #87 #2049343
>>2049248
Ещё бы. Весь твиттор бугуртит.
(Microsoft Windows 10: Chromium based) #88 #2049351
>>2048821

>качать говноприложение вместо выделения нужных файлов

(Microsoft Windows 10: Chromium based) #89 #2049452
>>2048821
Дебил, ты жопой читаешь, я же написал, диск 2 один пока, какой смысл всё сразу качать.
(Google Android: Неизвестно) #90 #2049479
>>2049026
Как вообще смогли расшифровать? Там же 2048 битный RSA.
2049490
(Google Android: Mobile Safari) #91 #2049490
>>2049479
Заплатил
28 Кб, 847x646
(Microsoft Windows 8: Firefox based) #92 #2049521
>>2048411 (OP)
Пикрелейтед - все это безопасно и к "нормальному" (опасному для этой уязвимости) пробросу портов никакого отношения не имеет, верно? Я так понял, это для всякого "обычного" софта (не серверов там и прочего) и так и должно быть настроено, а если нужно - уже пробрасывать отдельные конкретные порты, верно?
56 Кб, 595x600
Ну и репост из прошлого (Microsoft Windows 8: Firefox based) #93 #2049529
SMB2/3 как защищать? А то на гитхабе-то лежат сплойты под них тоже. Если не хочешь патчить?

>динамические порты в диапазоне от 49152 до 65535, которые, само собой, не блокируются никогда и никак. Только если по глупости.


Почему не блокируются? Вроде должно быть "разрешено только это, это и то, остальное - нахуй" - не?

Как отличить порты, открытые/слушаемые твоим роутером и порты, открытые/слушаемые одним из устройств ЗА этим роутером? На локальной пеке еще вроде как можно curports или что-то такое запустить, проверить, а на роутере? Это все уже нерелейтед треду, а чтобы, если порт "не открылся", хотя ты его вроде открыл, понять, где именно он не открылся, на пекарне (например, в файрволе) или на роутере "не пробросился."
20495682049835
(Microsoft Windows 7: Chromium based) #94 #2049565
>>2048730
Просто поудалял хуйню всякую, больше всего виндовский своп файл pagefile.sys напряг, загрузился, вроде полет нормальный.
(Microsoft Windows 7: Firefox based) #95 #2049568
>>2049529
Чтобы определить открытые порты на винде, достаточно использовать netstat. После этого просканировать роутер nmap`ом или воспользоваться pentest-tools.com и просканировать через него.
2049598
(Microsoft Windows 10: Firefox based) #96 #2049580
https://blockchain.info/address/13AM4VW2dhxYgXeQepoHkHSQuy6NgaEb94
https://blockchain.info/address/12t9YDPgwueZ9NyMgw519p7AA8isjr6SMw
https://blockchain.info/address/115p7UMMngoj1pMvkpHijcRdfJNXj6LrLn

>15/05/17 Пнд 22:00:03


>55 к



>16/05/17 Втр 21:57:15


>16.1+14.4+10.8 = 41.3 (по курсу 1700 это 70 косарей)



18/05/17 Чтв 21:00
18.2+16+11.8 = 46 (по курсу 1800 это 82 к)
норм курс скакнул епта
2049638
(Google Android: Mobile Safari) #97 #2049584
Негде больше спросить, не бейте. Журнал хакер больше не выпускается? Что теперь можно почитать про охуительные истории взломов, беседы с Касперским, тесты антивирусов и принципы работы сканеров отпечатков на эппле и ведре, чтобы не сухим энтерпрайзным языком, и не колоночкой в журнале про тестирование топовых видеокарт.
2049589
191 Кб, 768x1024
(Microsoft Windows 10: Firefox based) #98 #2049589
>>2049584
Интернет почитай. Если надо в туалете, то купи айпад.
2049590
(Google Android: Mobile Safari) #99 #2049590
>>2049589

>Март 2017

(Microsoft Windows 8: Firefox based) #100 #2049598
>>2049568
Спасибо.

> просканировать роутер nmap`ом


Из внешней сети или с той же пекарни, где запускал нетстат для проверки портов на ней, будет норм, корректный результат?
2049603
(Microsoft Windows 7: Firefox based) #101 #2049603
>>2049598
Лучше с внешней сети через nettest-tools или 2ip.
2049605
(Microsoft Windows 8: Firefox based) #102 #2049605
>>2049603
Еще раз благодарочка.
(Microsoft Windows 10: Яндекс браузер) #103 #2049607
Хуя какеры
2049634
(Google Android: Mobile Safari) #104 #2049620
Достаточно ли для защиты от вируса прописи в командной строке
sc.exe config lanmanworkstation depend= bowser/mrxsmb20/nsi и
sc.exe config mrxsmb10 start= disabled с перезагрузкой?
20496282049835
sage (Microsoft Windows 10: Firefox based) #105 #2049628
>>2049620
нет
6321 Кб, 320x180
(Microsoft Windows 7: Firefox based) #106 #2049634
(Microsoft Windows 7: Chromium based) #107 #2049637
>>2049237

>05.04


Ты откуда жто говно достал? Как оно имеет отношенние к сабжу?
377 Кб, 510x535
(Microsoft Windows 7: Chromium based) #108 #2049638
2049645
(Microsoft Windows 10: Firefox based) #109 #2049645
>>2049638
Откуда инфа?
Народ вроде следит и там тоже три.
https://bitinfocharts.com/bitcoin/wallet/WannaCry-wallet
2049864
56 Кб, 1305x750
176 Кб, 1144x299
78 Кб, 877x700
(Microsoft Windows 10: Chromium based) #110 #2049745
>>2048411 (OP)
Пилю кулстори кароч.
Увидел все эти охуительные новости про этот wannacry вирус ну и с горящей жопой решил обновить свою пиратскую спермёрку. Убедившись, что сервисы SMB1 и SMB2 которых не было былии отключены, все порты - закрыты и реестр чист от скверны, с нихуя бэкапами я решил ставить обнову как тут в одном тренде мудрый анон подсказал мне, что для пиратобояр мелкомрази подготовили сюрприз в апдейте я быстренько отменил все установки. Наделал бэкапов, карочи, я немного подготовился проебать пару мокрописечек. Первая установка critical security update (4013429) закончилась прямо посреди загрузки ОС. Попытки прогрузиться в безопасном режиме принесла мне хуй, ибо всё тупо подвисло. Во всех режимах (командная строка, драйвера) одновременно/сразу. С восстановлением системы я соснул аналогично ибо оно было отключено последние три года как, лол поэтому простого пути возврата системы к жизни автоматически не предвидилось. Никаких дисков восстановления я не делал, кое что из мокрописек я забекапил, но диска со спермёркой у всё равно не было, так что было решено обновляться до десятки, распологая одним установочным диском. Всё прошло гладко, пока мне не пришло в голову обновить систему до последний версии 1703. Проебалось всё аналогичным образом, но обнову системы я ставил уже с помощью утилиты от мелкомразей (ссылочка ниже, так что осторожно). Затем, с третьей попытки, в промежутках между люто тормозившем UEFI при загрузке ноута скрепя зубами и анусом, я таки установил сперму обратно в хуй. Пока что думаю поставить необходимые обновы и попробвать проапдейтиться со свежезагруженного .iso образа.

В итоге после всего пердоленья мною были проёбаны две системы подряд на одном логичском диске.
В спермёрке у меня были некоторые важные настроечки в профайле юзера и несколько мокрощелок, но с ними я тоже соснул.
В десятке я настроил под себя другой аккаунт, но сука, при третьей установке десятки почему-то всё нахуй стёлось и моей жопой можно было плавить титан или платину, но пока вроде как отпустило.

Сейчас ставлю последние обновления и буду пробовать апдейтиться.
Пожелайте мне удачи, анончики.

Алсо, знает кто-нибудь загруженные апдейты в спермёрке удаляются или нет и можно ли их забекапить?
В случае третьего проёба не хочется загружать всё по новой.

Ссылочка на охуительное обновление: https://www.microsoft.com/en-us/software-download/windows10
56 Кб, 1305x750
176 Кб, 1144x299
78 Кб, 877x700
(Microsoft Windows 10: Chromium based) #110 #2049745
>>2048411 (OP)
Пилю кулстори кароч.
Увидел все эти охуительные новости про этот wannacry вирус ну и с горящей жопой решил обновить свою пиратскую спермёрку. Убедившись, что сервисы SMB1 и SMB2 которых не было былии отключены, все порты - закрыты и реестр чист от скверны, с нихуя бэкапами я решил ставить обнову как тут в одном тренде мудрый анон подсказал мне, что для пиратобояр мелкомрази подготовили сюрприз в апдейте я быстренько отменил все установки. Наделал бэкапов, карочи, я немного подготовился проебать пару мокрописечек. Первая установка critical security update (4013429) закончилась прямо посреди загрузки ОС. Попытки прогрузиться в безопасном режиме принесла мне хуй, ибо всё тупо подвисло. Во всех режимах (командная строка, драйвера) одновременно/сразу. С восстановлением системы я соснул аналогично ибо оно было отключено последние три года как, лол поэтому простого пути возврата системы к жизни автоматически не предвидилось. Никаких дисков восстановления я не делал, кое что из мокрописек я забекапил, но диска со спермёркой у всё равно не было, так что было решено обновляться до десятки, распологая одним установочным диском. Всё прошло гладко, пока мне не пришло в голову обновить систему до последний версии 1703. Проебалось всё аналогичным образом, но обнову системы я ставил уже с помощью утилиты от мелкомразей (ссылочка ниже, так что осторожно). Затем, с третьей попытки, в промежутках между люто тормозившем UEFI при загрузке ноута скрепя зубами и анусом, я таки установил сперму обратно в хуй. Пока что думаю поставить необходимые обновы и попробвать проапдейтиться со свежезагруженного .iso образа.

В итоге после всего пердоленья мною были проёбаны две системы подряд на одном логичском диске.
В спермёрке у меня были некоторые важные настроечки в профайле юзера и несколько мокрощелок, но с ними я тоже соснул.
В десятке я настроил под себя другой аккаунт, но сука, при третьей установке десятки почему-то всё нахуй стёлось и моей жопой можно было плавить титан или платину, но пока вроде как отпустило.

Сейчас ставлю последние обновления и буду пробовать апдейтиться.
Пожелайте мне удачи, анончики.

Алсо, знает кто-нибудь загруженные апдейты в спермёрке удаляются или нет и можно ли их забекапить?
В случае третьего проёба не хочется загружать всё по новой.

Ссылочка на охуительное обновление: https://www.microsoft.com/en-us/software-download/windows10
(Microsoft Windows 8: Firefox based) #111 #2049835
>>2049529

>SMB2/3 как защищать? А то на гитхабе-то лежат сплойты под них тоже. Если не хочешь патчить?


>


>динамические порты в диапазоне от 49152 до 65535, которые, само собой, не блокируются никогда и никак. Только если по глупости.


>Почему не блокируются? Вроде должно быть "разрешено только это, это и то, остальное - нахуй" - не?


Бампер.
>>2049620
>>2048411 (OP)
Смотрю я на ваши команды и думаю: сейчас бы вводить в консоль то, смысла чего до конца не понимаешь.
(Google Android: Mobile Safari) #112 #2049853
>>2049745
А) мелкомягкие боряться с пиратством ровным счетом никак
Б)вы рукожоп
2050003
(Microsoft Windows 8: Chromium based) #113 #2049857
>>2049745
зачем качать все обновы? качай сразу програму для инвалидов и обновляйся.
2050003
(Microsoft Windows 7: Chromium based) #114 #2049864
>>2049645
Из твиттера.
2049968
479 Кб, 1024x576
(Microsoft Windows XP: Firefox based) #115 #2049917
Озвучьте количество зараженных машин, а то читать лень. Мало того что я узнал про это только что.
2049931
(Microsoft Windows 10: Firefox based) #116 #2049931
2049939
(Microsoft Windows XP: Firefox based) #117 #2049939
>>2049931
300ка, не густо. А я уж думал эпичный обосрамс.
2049974
(Ubuntu Linux: Chromium based) #118 #2049945
>>2049745
Бэкапобояре ссут в лицо нофапбэкапдебилам.
(Microsoft Windows 10: Firefox based) #119 #2049968
>>2049864
Дай линк
2050342
(Microsoft Windows 7: Firefox based) #120 #2049974
>>2049939
Тащем-та, весьма дохуя.
2049990
(Microsoft Windows XP: Firefox based) #121 #2049990
>>2049974
Как я правильно понял, соснули в первую очередь васяны староверы которые боятся обновлений по причине о которой сами не ведают?
(Microsoft Windows 10: Chromium based) #122 #2050003
>>2049745
Карочи посоны, третья установка проебалась аналогично. Пишу из под четвёртой установки, лол.
>>2049853
Схуяли рукожоп, если толком ничего не трогаю, устанавливаеются обновления сами по себе, но после второй перезагрузки, возникает ошибка и дальше хуй?
Алсо, только сейчас узнал, как зайти в безопасный режим десятки. Это пиздос конечно.

>>2049857

>програму для инвалидов


Вут?
20500132050040
(Linux: Chromium based) #123 #2050013
2050070
(Microsoft Windows 8: Chromium based) #124 #2050040
>>2050003
После установки в свойствах сетевого адптера или VPN-соединения до того как подключишься к интернету убери галку "Служба доступа к файлам и принтерам Мокрософт". На этом все.
2050049
(Microsoft Windows 10: Chromium based) #125 #2050049
>>2050040
Убрано давно всё. Прост я хотел последнию шинду поставить.
22 Кб, 140x140
194 Кб, 1000x697
СПЕРМАЧИ СОСНУЛИ, ВОННАКРЫПТ СОСНУЛ У WINDOWS XP (Microsoft Windows XP: Chromium based) #126 #2050062

>Эксперты: вирус WannaCry поразил в основном Windows 7


>По оценкам экспертов, вирус поразил более 300 тысяч компьютеров во всем мире, в основном в корпоративных сетях, таких как системы государственного здравоохранения в Британии.


Но и там его распространение было ограничено тем, что в этой сети до сих пор используется система Windows XP. Такие зараженные компьютеры просто перестают работать, не распространяя вирус далее по сети.

67% зараженных компьютеров имели систему Windows 7,
15% - систему Windows 10, остальные имели другие более ранние версии Windows
20500732050636
(Microsoft Windows XP: Chromium based) #127 #2050063
ссылка отклеилась
http://www.bbc.com/russian/features-39972379
(Microsoft Windows 10: Firefox based) #128 #2050070
>>2050013
Блять, эта программа-инвалид мне устанавливала апдейт два дня (не считая рабочих часов и времени для сна).
(Microsoft Windows 10: Chromium based) #129 #2050073
>>2050062

>второй пик


Хуле у него такое ебало довольное? В ебыч захотел?
2050128
(Microsoft Windows 7: Chromium based) #130 #2050090
мегафон все?
2050326
(Microsoft Windows 10: Firefox based) #131 #2050128
>>2050073

>Хуле у него такое ебало довольное


Я тож с довольным еблом сидел так впервые за ТФТ монитором на самом деле гнусмас гром наше все
2050130
(Microsoft Windows 10: Firefox based) #132 #2050130
>>2050128
>гром
гроб
3 Кб, 439x115
(Microsoft Windows 10: Chromium based) #133 #2050136
>>2050076
Говна поешь. А ну-ка доставь версию своей винды.
(Microsoft Windows 7: Chromium based) #134 #2050182
Я вам желтухи принес. Что скажете?
https://news.rambler.ru/scitech/36920171-nayden-sposob-pobedit-virus-vymogatel/
2050194
(Microsoft Windows 10: Firefox based) #135 #2050194
>>2050182
Способ скорей всего рабочий, с самого начала (еще в понедельник) об этом говорили, однако воспользоваться этим способом смогут немногие.
(Microsoft Windows 10: Chromium based) #136 #2050228
>>2050161

>дебил на 7-ке называет кого-то дебилом


Проиграно.
2050234
(Microsoft Windows 7: Firefox based) #137 #2050232

>несколько месяцев назад хакеры прислали в бухгалтерию Казанского линейного управления МВД фальшивый счет от «Ростелекома» с вирусом-шифровальщиком, который заблокировал работу бухгалтерской системы.

(Linux: Firefox based) #138 #2050234
>>2050161>>2050228
Петушки распетушились,
Но подраться не решились.
Если очень петушиться,
Можно пёрышек лишиться.
Если пёрышек лишиться,
Нечем будет петушиться.
(Microsoft Windows 10: Chromium based) #139 #2050308
>>2050252
>>2050266
Хуя пердоликам бомбануло.

Десяточка рулит.
(Google Android: Mobile Safari) #140 #2050310
>>2050252
Религия.
(Google Android: Mobile Safari) #141 #2050313
>>2050309

>пишу с таксофона о бомбящих пердоликах

(Microsoft Windows 10: Firefox based) #142 #2050317
>>2050252
>>2050266
Тому що ОС это не только конпелирование ядра 24/7
(Microsoft Windows 7: Chromium based) #143 #2050326
>>2050090
включился
(Ubuntu Linux: Chromium based) #144 #2050333
Продолжаю проигрывать
(Linux: Firefox based) #145 #2050336
>>2048411 (OP)
Слыште, я тут подумол. Получается, что мои пекарни за NAT в полной безопасности от какерских атак? Я не о wcry, а в целом.
2050358
(Microsoft Windows 7: Chromium based) #146 #2050342
>>2049968
хештег wanacry
(Ubuntu Linux: Firefox based) #147 #2050358
>>2050336

>Получается, что мои пекарни за NAT в полной безопасности от какерских атак? Я не о wcry, а в целом.


НЕТЪ!
Это, действительно, анон, очень частое и крайне опасное заблуждение как начинающих эникеев без обид, так и продлевающих сетевиков.
Помни, инженер: NAT =/= FIREWALL
Это особо важно, когда, помимо ipv4, из коробки в системе, будь-то прыщи или акне, поднимается ipv6, о котором ты можешь даже не знать. Причём у акне, где-то начиная с висты, и вовсе ipv6over_ipv4tunnel поднимается из коробки по дефолту самостоятельно инфа где-то 80%.
(Microsoft Windows 8: Chromium based) #148 #2050362
>>2050358
Поднял свой могучий ipv6 из коробки прямо тебе за щеку.
(Linux: Firefox based) #149 #2050366
>>2050358

>без обид,



Лол, какие обиды? Если я задаю таки вопросы, то очевидно, что я рак.

>NAT =/= FIREWALL



Ну так какерам сначала придется атаковать роутер провайдера, затем мой роутер, а затем аж мою пекарню в локалке. Так же?
20503682050424
(Microsoft Windows 7: Firefox based) #150 #2050368
>>2050358

>Ubuntu


>NAT =/= FIREWALL


As expected.
>>2050366
Можешь не слушать этого дебила - >>2050358
Или школодебила - хуй вас разберет.
2050371
(Microsoft Windows 10: New Opera) #151 #2050370
>>2050358
Ну, понятно что фаерволл и нат разные вещи. Но вот допустим нету правила на фаерволле, что резать всю цепочку инпут, да и вообще всё кроме разрешённого - и пробует человек обратиться по порту смб к твоему ip. Порт открыт, но службы-то там на приём никакой нету, никто не слушает, форвординга до виндового клиента нет. Как заразиться?
(Linux: Firefox based) #152 #2050371
>>2050368
Ну так выскажись пожалуйста. Я хочу знать, как оно на самом деле.
2050372
(Microsoft Windows 7: Firefox based) #153 #2050372
>>2050371
На самом деле nat > fw, ибо включает в себя функционал практически полностью.
И да, если ты сам, своими ебаными криворуками не пробросишь дерьмо внутрь - то активные атаки не пройдут если не сломают к хуям ворота с натом, разумеется
(Microsoft Windows 10: New Opera) #154 #2050373
>>2050372

>На самом деле nat > fw


Они как бы достаточно разные вещи достаточно делают. Натом ты не порежешь внутри сети трафик, например.
2050377
(Linux: Firefox based) #155 #2050374
>>2050372
Т.е. тут я прав?

>Ну так какерам сначала придется атаковать роутер провайдера, затем мой роутер, а затем аж мою пекарню в локалке?



Вообще насколько сложно пробиться через роутер провайдера?
2050378
(Ubuntu Linux: Firefox based) #156 #2050376
>>2050372

>На самом деле nat > fw


НЕТЪ.
Опасно так думать.
NAT - это NAT, FW - это FW.
Первый не отменяет второго!
2050380
(Microsoft Windows 7: Firefox based) #157 #2050377
>>2050373
Как и файром, дурачок.
Нат (помимо прочего) режет входящие/исходящие в сеть, файр режет вход/выход в конкретный комп.
Вот и вся разница, а хочешь резать именно траффик именно внутри сети - купи циску и сделай все правильно.
20503812050384
(Microsoft Windows 10: New Opera) #158 #2050378
>>2050374
А он как правило не натит и без фаервола, ты же от себя можешь порты пробрасывать. Так что его и не нужно пробивать.
20503822050383
(Microsoft Windows 7: Firefox based) #159 #2050380
>>2050376
Иди нахуй, дебил.
И про ип6 ты тоже полный бред несешь.
Впрочем, может на твоем поделии от негра для быдла так и есть - кто вас, дегенератов, знает.
2050428
(Microsoft Windows 10: New Opera) #160 #2050381
>>2050377

>Как и файром, дурачок.


Почему же, если трафик внутренний идёт из сети вовне, то легко можно порезать, цепочка форворд же.
2050387
(Microsoft Windows 7: Firefox based) #161 #2050382
>>2050378

>А он как правило не натит


Оно практически всегда натит.
Ты из деревни что ли, с провайдером "малые залупки интернет"?
2050389
(Linux: Firefox based) #162 #2050383
>>2050378
Ну, к примеру, я не буду пробрасывать порты. Насколько сложно сложно будет пройти роутер провайдера?
2050392
(Microsoft Windows 10: New Opera) #163 #2050384
>>2050377

>хочешь резать именно траффик именно внутри сети - купи циску


Как-будто это автоматом решит все проблемы. В циске тоже фаерволл, и он же и будет резать трафик. Да и есть они у меня, для тестов покупал три штуки 3960 каких-то дешёвых.
(Microsoft Windows 7: Firefox based) #164 #2050387
>>2050381
И нат и файр режет траффик соответственно своим зонам ответственности - нат на границе сети, файр на границе хоста.
Не еби мозг, вобщем.
(Microsoft Windows 10: New Opera) #165 #2050389
>>2050382
Хуй знает, у меня в доступе линий пять интернета есть, от трёх разных провайдеров (руско, эртелеком, ростелеком), везде даётся внешний ip белый, и есть возможность пробрасывать в интернет своё локальное говно. Или ты о чём-то другом?
2050394
(Microsoft Windows 7: Firefox based) #166 #2050392
>>2050383

>Насколько сложно сложно будет пройти роутер провайдера?


Зависит от того, насколько дырява прошивка и настройки.
Пароль, кстати, похуй обычно - ибо как правило снаружи админка порезана насмерть.
Если нет - то можешь сломать ебло прововскому админу. От меня.
2050399
(Microsoft Windows 7: Firefox based) #167 #2050394
>>2050389

>везде даётся внешний ip белый, и есть возможность пробрасывать в интернет своё локальное говно.


Это и называется НАТ, дурачок.
Внутри-то адреса не белые? Надеюсь, ололо.
2050397
(Microsoft Windows 10: New Opera) #168 #2050397
>>2050394
В смысле внутри?

Смотри, есть мой маршрутизатор, он pppoe клиент, у него на интерфейсе pppoe-out1 статический адрес белый. На моём маршрутизаторе стоит нат, да, он натит всю локалочку, маскарадит под свой внешний адрес. Где тут нат провайдера, ну?
2050403
(Linux: Firefox based) #169 #2050398
Заебали сраться. Давайте поговорим о безопасности за NAT. Я обычный васян из мухосранска. Если матерый хакир поставит цель сломать мою пека прямой атакой, то сможет ли он это сделать? И каким образом?
2050404
(Linux: Firefox based) #170 #2050399
>>2050392
Все ясно, спасибо.
(Microsoft Windows 7: Firefox based) #171 #2050403
>>2050397

>нат провайдера, ну?


Чтобля.
У тебя галюны, нат только на твоей коробке - об этом и речь.

>И каким образом?


Если отбросить социальщину, кривые руки и прочее такое - то только ломать твою коробку.
Если админский доступ снаружи зарезан насмерть - то даже хз. Искать 0-дай под твое говно разве что, ололо.
Ебать ты пентагон, короче.
(Microsoft Windows 7: Firefox based) #172 #2050404
>>2050403
А бля, второе туда - >>2050398
(Microsoft Windows 10: New Opera) #173 #2050405
>>2050403
Так я с тобой говорил о маршрутизаторе провайдера, который стоит над моим личным шлюзом. Ну, если ты трейсроут сделаешь, вот тот что перед тобой в цепочке. На нём же ната нету, ну? Я про это и говорю.
2050408
(Linux: Firefox based) #174 #2050407
>>2050403

>Если админский доступ снаружи зарезан насмерть - то даже хз



Так а каким хуем тогда ломают всякие серваки корпораций/организаций и крадут данные? Странно это все.
(Microsoft Windows 7: Firefox based) #175 #2050408
>>2050405

>На нём же ната нету, ну?


Насколько я понимаю - нет.
Ну так все эти конторские и полуконторские штуки - другой вопрос, обычным физикам ставят коробку сразу с натом и всем говном.
2050412
(Microsoft Windows 10: New Opera) #176 #2050409
>>2050407
Социальной инженерией и уязвимостями в сервисах.
(Linux: Firefox based) #177 #2050410
>>2050407
п.с. я понимаю, что у всяких серваков белые ip, но хуле за Нат их хитровыебанно не спрятать?
2050414
(Microsoft Windows 7: Firefox based) #178 #2050411
>>2050403

>Если отбросить социальщину, кривые руки и прочее такое


>>2050407

>каким хуем тогда ломают всякие серваки корпораций/организаций и крадут данные?


Ну ты понел, да.
Скажем так, процентах в 90.
А в фильмах врака, хехе.
(Microsoft Windows 10: New Opera) #179 #2050412
>>2050408
Ну вот и всё, а ты что-то ещё споришь тут.

Вообще любой разумный посетитель софтача явно первым делом выкидывает провайдерское говно и ставит свой маршрутизатор, ну максимум переводит провайдерский в режим бриджа. Так что по факту провайдерское оборудование начинается уже за домашним натом.
2050418
(Microsoft Windows 7: Firefox based) #180 #2050414
>>2050410

>у всяких серваков белые ip


Кстати не факт.
Многие именно прячут и пробрасываю только нужное - другой вопрос что если ломают сервак технически, то ломают именно через его функционал. Обычно.
2050415
(Microsoft Windows 10: New Opera) #181 #2050415
>>2050414
В корпоративных сетях как правило есть зоны со строгим фаерволлом, и есть dmz для общедоступных серверов, там уже фаерволл настраивается прямо на самом сервере.
20504202050431
421 Кб, 1920x1080
(Linux: Firefox based) #182 #2050416
Как это всё запустить, хочу по карать виндузятников!!1 Там python2.6 нужен чтоли, хоть он в репах и есть, но нужен ещё более старый. Получается это создавали в 12-13 году, можно предположить, что создали в 17
(Microsoft Windows 7: Firefox based) #183 #2050418
>>2050412

>провайдерское говно


Нахуя?
Нормальная коробка с нормальной прошивкой, ни разу не висло и не падало - для домашней вполне пойдет.
А если захочу попердолится - то мне и пингвинов хватает.
2050423
(Microsoft Windows 7: Firefox based) #184 #2050420
>>2050415

>для общедоступных серверов


Ну и параша.
Выставлять голой жопой в этот ваш интернет что угодно - я ебал дебилизм.
2050427
(Microsoft Windows 10: New Opera) #185 #2050423
>>2050418
Провайдер редко даёт доступ к админке. Плюс на оконечное оборудование не тратится, и ставит как раз таки уязвимое говно с дырявой прошивкой, зря ты так ему доверяешь.

Далее, вот захочешь ты поднять ssh доступ до маршрутизатора, или vpn-сервак дома, для доступа к домашней локалке извне, или даше mesh-vpn между своим маршрутизатором и друзьями, чтобы маршрутизировать трафик между вашими подсетями и гонять как по локалочке в игрухи. Как это на провайдерском оборудовании сделать?
(Ubuntu Linux: Firefox based) #186 #2050424
>>2050366

>Ну так какерам сначала придется атаковать роутер провайдера, затем мой роутер, а затем аж мою пекарню в локалке. Так же?



А роутер под надёжной защитой? Или admin/admin? В локалке других машин точно быть не может?
Улавливаешь? Безопасность - это процесс.
20504332050434
(Microsoft Windows 10: New Opera) #187 #2050427
>>2050420

>Выставлять голой жопой


Ты слово "фаерволл" прочитал? Где там голая жопа? Voip-серваки вообще советуют всегда выносить в dmzпотому что иначе придётся на маршрутизаторе натить дохуелион портов udp'шных до него, и нафиг это надо.
2050431
(Ubuntu Linux: Firefox based) #188 #2050428
>>2050380
Дебич, почитай про teredo по умолчанию начиная с vista. Много нового узнаешь.
9 Кб, 199x200
(Microsoft Windows XP: Chromium based) #189 #2050430
>>2050428

>teredo


Оно у меня не взлетело. Сказало симметричный нат.
(Microsoft Windows 7: Firefox based) #190 #2050431
>>2050428

>teredo


То есть на этой вашей говнобунте ип6 роутится по умолчанию и не спрашивая.
Все ясно, можешь идти нахуй снова
>>2050415

>фаерволл настраивается прямо на самом сервере.


>>2050427

>слово "фаерволл" прочитал?


>прямо на самом сервере.


Ага. Безопасность уровня /сы, хаха.

>иначе придётся на маршрутизаторе натить дохуелион портов udp'шных до него, и нафиг это надо.


Еще скажи что это руками делается.
Хотя если мозгов нет - то приходится работать руками, это точно.
20504352050441
(Linux: Firefox based) #191 #2050433
>>2050424

>А роутер под надёжной защитой? Или admin/admin?



Лично у меня admin/admin. Ну а чего мне бояться? Разве какой-нибудь эникейщик сможет добраться до моего роутера?
(Microsoft Windows 7: Firefox based) #192 #2050434
>>2050424
>>2050433
Вы друг друга стоите.
2050437
(Microsoft Windows 10: New Opera) #193 #2050435
>>2050431

>Ага. Безопасность уровня /сы, хаха.


Почему ты решил что какой-нибудь прыщавый нетфильтр хуже фаерволла на маршрутизаторе? Я тебя возможно удивлю, но очень часто и на маршрутизаторе тоже стоит тот же самый нетфильтр.

>Еще скажи что это руками делается.


А как ты предлагаешь это делать? Через upnp? Так это не энтерпрайз решение, и вот это уже пиздец не безопасно. Или какой-то ещё способ знаешь?
20504402050442
(Linux: Firefox based) #194 #2050437
>>2050434
Так ты же сам сказал, что через роутер провайдера пробиться очень сложно. Хуле тогда бояться?
2050443
(Microsoft Windows 10: New Opera) #195 #2050439
>>2050433
Берёшь подсети все твоего провайдера, настраиваешь нмап на скан, списочек сохраняешь адресов с вебом (тельнетом, ссх). Гидрой пробегаешься по ним, по словарю, имеешь доступ к десяткам вот таких домашних роутеров.
20504482050455
(Microsoft Windows 7: Firefox based) #196 #2050440
>>2050435

>хуже


Да похуй мне, просто должен быть порядок.
Никаких голых жоп в интернет, тут их и так хватает.
>>2050435

>А как ты предлагаешь это делать?


Шкрептами за пару минут, разумеется.
2050450
(Ubuntu Linux: Firefox based) #197 #2050441
>>2050431

>>teredo


>То есть на этой вашей говнобунте ип6 роутится по умолчанию



Нет.
У MS, начиная где-то с vista - да.

>>2050428

>teredo по умолчанию начиная с vista



Жопой читаешь?
20504452050454
(Microsoft Windows 10: New Opera) #198 #2050442
>>2050435
Алсо, ресурс маршрутизатора не бесконечный, много фильтров загрузят его ненужной работой, и в итоге он не будет справляться с нужной. Дмз собственно и эту проблему решает.
2050447
(Microsoft Windows 7: Firefox based) #199 #2050443
>>2050437

>Хуле тогда бояться?


>бояться


Боятся вообще ничего и никогда не надо ну, почти
Но и червем-пидором с админ/админ быть не нужно.
(Microsoft Windows 7: Firefox based) #200 #2050445
>>2050441

>У MS


То есть у тебя ворота в интернет на винде.
Пожалуй я промолчу, потому что слов просто нет.
2050451
(Ubuntu Linux: Firefox based) #201 #2050446
>>2050433

>Лично у меня admin/admin. Ну а чего мне бояться? Разве какой-нибудь эникейщик сможет добраться до моего роутера?


А WiFi есть на нём же? Если да, то надеюсь, что хотя бы не через WEP. Смекаешь?
Снифинг воздуха пацанами с района
2050452
(Microsoft Windows 7: Firefox based) #202 #2050447
>>2050442
Ну тут да, хоть какой-то аргумент хотя коробки очень разные бывают.
Условно принято, как минимум для удпшного говна.
(Linux: Firefox based) #203 #2050448
>>2050439
И улетаешь на сгуху.
2050453
(Microsoft Windows 10: New Opera) #204 #2050450
>>2050440

>Никаких голых жоп в интернет, тут их и так хватает.


Ты всё так же упорно игнорируешь слово "фаерволл". Он включен на сервере, и ты там волен проставлять любые правила. И понятное дело, что в зоне дмз там всё строго и белый лист.

>Шкрептами за пару минут, разумеется.


Во первых, автоматизация по сетевое оборудование - дело не тривиальное. Во вторых - как скрипт за тебя будет решать какие порты пробрасывать, а какие нет? Это может делать upnp, но опять же, говорю, не безопасно тут использовать вещи с непредсказуемым результатом. А скрипт добавляющий нат на порты, которые ты каждый раз перед этим добавляешь в скрипт не отличается от настройки маршрутизатора вручную, там всё равно те же действия. Ну и ресурсы аппаратные, как я написал выше.
(Ubuntu Linux: Firefox based) #205 #2050451
>>2050445

>То есть у тебя ворота в интернет на винде.


Где я такое говорил?
2050454
(Linux: Firefox based) #206 #2050452
>>2050446

>wep



Нет конечно.
(Microsoft Windows 10: New Opera) #207 #2050453
>>2050448
Есть же проксичейн4 и тор, что ты как маленький.
(Microsoft Windows 7: Firefox based) #208 #2050454
>>2050451

>Где я такое говорил?


>>2050441

>Нет.


>У MS, начиная где-то с vista - да.


Здесь.
Потому что речь шла о воротах, дурачок малолетний.
Иди уже нахуй опять и снова
20504582050460
(Microsoft Windows 7: Firefox based) #209 #2050455
>>2050439

>домашних роутеров.


В каких вообще деревнях вы живете?
Пиздец, пиздец.
2050463
(Ubuntu Linux: Firefox based) #210 #2050458
>>2050454
А теперь выдохни и перечитай спокойно и внимательно цепочку сообщений ещё раз.
2050461
(Microsoft Windows 10: New Opera) #211 #2050460
>>2050454
Вообще-то есть с ipv6 хитрость одна. Адресов дохуелион, а нат когда-то разрабатывался для экономии адресов ipv4. С туннелем же до ipv6 у тебя по сути сетка без ната с внешним адресом ipv6, насколько мне известно.
20504652050472
(Microsoft Windows 7: Firefox based) #212 #2050461
>>2050458
То есть аргументов нет и возражений тоже.
Убунта as is.
2050472
(Microsoft Windows 10: New Opera) #213 #2050463
>>2050455
А теперь объясни что в словосочетании "домашний роутер" тебя смутило? Ты считаешь что все жители мегаполисов ставят дома джуниперы-циски, а не говно сохо-класса? Или что?
2050467
(Microsoft Windows 7: Firefox based) #214 #2050465
>>2050460

>С туннелем же до ipv6


Если он есть.
Если ип6 роутинг у вас включен по умолчанию - то просто идите нахуй с таким говном, пидорасы.
20504722050477
(Microsoft Windows 7: Firefox based) #215 #2050467
>>2050463

>говно сохо-класса


С натом и отключенной внешней админкой.
Иди, скань, хацкер юный.
2050471
(Microsoft Windows 10: New Opera) #216 #2050471
>>2050467
Ну, слушай, очевидно что я уже сканил и сотнями находил уязвимые. А ещё советую иногда мониторить метасплойт хотя бы, если не профильные порталы, на предмет свежайших уязвимостей в сохо. Там же как правило никто прошивки не обновляет, так что для пряморуких людей настоящее раздолье.

Вот тебе история, однажды я на старой работе уронил резервный vpn-сервер, и никак не мог попасть в локалочку. На шлюзе же стоял DI-604, с известным бэкдором прямо от производителя. Немного поковырялся, получил до него доступ через готовый эксплойт в метасплойте, сделал что нужно, отключился. Потом поговорил со старыми друганами чтобы его заменили на что-то посвежее. В итоге взяли простенький микротик, а там включили автообновление.
(Ubuntu Linux: Firefox based) #217 #2050472
>>2050460
Похоже, ты единственный, кто понял о чём я.

>>2050461 , учись узнавать новую информацию, как >>2050460

>>2050465

>>>2050460


>>С туннелем же до ipv6


>Если он есть.


>Если ип6 роутинг у вас включен по умолчанию - то просто идите нахуй с таким говном, пидорасы.



А теперь читаем внимательно ещё раз, это несложно:
>>2050428

>teredo по умолчанию начиная с vista



Ты понимаешь? Дебил ебаный? teredo, начиная с vista, включен по умолчанию, в линейке ОС от Microsoft.

Давай, открывай свою cmd.exe и запускай:

> > ping -6 ya.ru


Только не удивляйся, если пойдут ответы, и не говори потом, что тебя не предупреждали.
(Ubuntu Linux: Firefox based) #218 #2050477
>>2050465
>>2050472

>> ping -6 ya.ru


>>Только не удивляйся, если пойдут ответы, и не говори потом, что тебя не предупреждали.



Ну или ipv6.google.com - в свете последних событий, вариант более универсальный, лол.

Но даже если пингов не будет, вот домашнее задание - сделай:

> ipconfig.exe /all


и внимательно изучи вывод.
20504802050484
14 Кб, 832x536
(Microsoft Windows 7: Firefox based) #219 #2050479
>>2050472

>ping -6 ya.ru


Можешь продолжать путешествие нахуй.
2050482
(Microsoft Windows 7: Firefox based) #220 #2050480
>>2050477

>Но даже если


Ох уж эти маневры, хаха.
(Microsoft Windows 10: New Opera) #221 #2050482
>>2050479
На самом деле включённый по умолчанию ipv6 на маршрутизаторах домашних не редко встречается. Особенно на свежих. И шансы того что всё заведётся без участия пользака тоже не нулевые.
20504862050491
34 Кб, 832x796
(Microsoft Windows 7: Firefox based) #222 #2050484
>>2050477

>ipconfig.exe /all


Путешествие нахуй юного убунтенка продолжается.
2050495
(Microsoft Windows XP: Chromium based) #223 #2050485
>>2050472

>teredo, начиная с vista, включен по умолчанию


Он там за симетричным натом работает или нет?
2050487
(Microsoft Windows 7: Firefox based) #224 #2050486
>>2050482

>включённый по умолчанию ipv6 на маршрутизаторах домашних не редко встречается


Не видел и не слышал ни разу.
А жаль, разбить ебло криворукому дегенерату-настройщику - самое то.
2050488
(Microsoft Windows 7: Firefox based) #225 #2050487
>>2050485
Нет разумеется, не слушай этого школьника.
(Microsoft Windows 10: New Opera) #226 #2050488
>>2050486
Какому именно, длинку, асусу, тплинку? Потому что это дефолтные настройки. Алсо, с точки зрения маршрутизатора никаких проблем от приёма адреса по ipv6 нет, одни профиты.
2050489
(Microsoft Windows 7: Firefox based) #227 #2050489
>>2050488

>от приёма адреса по ipv6


При чем тут, я про роутинг внутрь.
300 Кб, 796x952
(Linux: Firefox based) #228 #2050491
>>2050482
Ядро линукс на новых роутерах большинство или им подобные, этот эксплоит для шindows, он просто не сработает. Есть вирусняки по лучше, чем это анбешное говно и дриснятку пробивает без проблем.
2050493
(Microsoft Windows 10: New Opera) #229 #2050493
>>2050491
Я не про смб-эксплойт говорил. Вообще на самом деле я почти не встречался с ipv6, и не могу толком за него пояснить. Не скоро он внедрится основательно.
2050502
(Ubuntu Linux: Firefox based) #230 #2050495
>>2050484
Ты сам выключал поддержку всего, что связано с ipv6 полностью?
Или хочешь сказать, что оно у тебя так было прямо из коробки?
2050498
(Microsoft Windows 7: Firefox based) #231 #2050498
>>2050495

>выключал поддержку всего, что связано с ipv6


>ya.ru [2a02:6b8::2:242]


Ты просто пиздец, няша.
Я уже даже не сержусь :3
2050501
29 Кб, 568x553
тред не читай@вопросы задавай (Microsoft Windows 7: Firefox based) #232 #2050500
для спемерки уже можно получить заплатку из центра обновлений или надо качать патч отдельно?
(Microsoft Windows 10: New Opera) #233 #2050501
>>2050498
Ну, сработал резолв днса по ipv6. Что это значит?
2050506
52 Кб, 245x245
(Linux: Firefox based) #234 #2050502
>>2050493
Он по умолчанию включен на большинствах устроист, есть статья в полне на хабре

>Как IPv6 помогает роутеры ломать

2050512
(Microsoft Windows 7: Firefox based) #235 #2050506
>>2050501

>Что это значит?


не мешай мне развлекаться со школьником
2050510
(Microsoft Windows 10: New Opera) #236 #2050510
>>2050506
Я вообще не развлекаюсь, а фор грейт джастс, хочу из подобных срачей на двоще выносить пользу. Может ли резолв ipv6 адресов происходить по ipv4?
2050513
(Microsoft Windows 7: Firefox based) #237 #2050512
>>2050502

>Как IPv6 помогает роутеры ломать


>Если бы на роутере был каким-то образом настроен IPv6, и, соответственно, включена маршрутизация IPv6 пакетов (net.ipv6.conf.all.forwarding=1)


Пиздец.
Высер от пидора для быдла.
В самый раз для /сы, впрочем.
2050517
(Microsoft Windows 7: Firefox based) #238 #2050513
>>2050510

>фор грейт джастс


>срачей на двоще выносить пользу


пф. пффф. АХАХАХАХАХА
2050515
(Microsoft Windows 10: New Opera) #239 #2050515
>>2050513
Знаешь, есть полемика, а есть дискуссия. Вот я за вторую, она за истину, первая же за правоту.
2050519
267 Кб, 900x817
(Linux: Firefox based) #240 #2050517
>>2050512

>для быдла


Ты и есть оно, если у тебя столько портов наружу
2050521
(Microsoft Windows 7: Firefox based) #241 #2050519
>>2050515
А я за третью - Because Fuck You, That's Why.
Жаль только что для полноты дискурса рожу нельзя набить - поэтому предпочитаю дискутировать в реале, хаха.
2050520
(Microsoft Windows 10: New Opera) #242 #2050520
>>2050519
Я вообще-то кмс по боксу, так что шансы у тебя так себе. Рост 2 метра почти, вешу 87.
2050523
(Microsoft Windows 7: Firefox based) #243 #2050521
>>2050517
За валдикса обиделся, какая прелесть.
Любишь за фсбшников копротивлятся, да?

>Ты и есть оно


Вовсе нет же, ведь я архибыдло
2050528
(Microsoft Windows 7: Firefox based) #244 #2050523
>>2050520

>Microsoft Windows 10: New Opera


>кмс по боксу


>Рост 2 метра почти


А в каком классе уже? :3
2050531
(Microsoft Windows 8: Chromium based) #245 #2050527
ипв6выблядки, идите нахуй, хуле вы забыли в ванакрипт-треде? вы че ебанутые?
123 Кб, 1280x861
(Linux: Firefox based) #246 #2050528
>>2050521

>фсбшников копротивлятся


Тебе про уязвимости грят, кто он фсбешник или аниме блядь - это уже его проблемы. А ты насколько понял, любитель анальных зондов от цру и ничего живешь же
2050534
(Microsoft Windows 10: New Opera) #247 #2050531
>>2050523
Про смену юзерагенты мы не слышали, ага.
2050534
(Microsoft Windows 7: Firefox based) #248 #2050534
>>2050528

>net.ipv6.conf.all.forwarding=1


>уязвимости


Уязвимости уровня лишней хромосомы, ага - не пейте уксус и не суйте гвозди в розетки.
Ну для тебя это актуально, да.
>>2050531

>смену юзерагенты


Он так ничего и не понял, хаха.
Это ничего, подрастешь - поумнеешь или скорее всего нет
20505362050546
(Microsoft Windows 10: New Opera) #249 #2050536
>>2050534

>сделаю-ка я вид что типа имел что-то ввиду, но на самом деле не имел, пусть мама заценит какой я полемик))

2050539
(Microsoft Windows 7: Firefox based) #250 #2050539
>>2050536

>мама


Ты такая прелесть, няша - просто очаровательный ребенок :3
2050543
(Linux: Firefox based) #251 #2050543
>>2050539
Ути-пути, а ты уже в школу пошёл? Похоже что нет, ну или класс второй-третий )
Ну ладно, когда-то ты подрастёшь и поумнеешь, особенно если будешь слушать старших и умудрённых опытом.
Таких как я. Удачи, малыш!
2050547
199 Кб, 1024x1591
(Linux: Firefox based) #252 #2050546
>>2050534
Ничего же не сделаю и не докажу, что windows пользователи находятся на самом дне иерархической цепочки
2050549
(Microsoft Windows 7: Firefox based) #253 #2050547
>>2050543

>этот обиженный школьник


Очаровательно :3
20505512050553
(Microsoft Windows 7: Firefox based) #254 #2050549
>>2050546

>windows пользователи


Тут таких нет.
2050565
(Linux: Firefox based) #255 #2050551
>>2050547

>эти топотушки недовольного мальца


Как мило)
2050557
(Microsoft Windows 8: Chromium based) #256 #2050553
>>2050547
Анус у тебя очаровательный, пёс
2050557
(Microsoft Windows 7: Firefox based) #257 #2050557
>>2050551

>топотушки


Чет вголосяндру с современного школосленга.
>>2050553
Да тебе и у пса анус очаровательный.
2050560
(Linux: Firefox based) #258 #2050560
>>2050557
Ты так забавно сопротивляешься) Продолжай милый, скажи ещё что-нибудь умное, пожалуйста)
2050563
(Microsoft Windows 7: Firefox based) #259 #2050563
>>2050560

>скажи ещё что-нибудь умное


Эхм.
А какого ты пола, собственно?
2050566
44 Кб, 407x405
207 Кб, 620x464
(Linux: Firefox based) #260 #2050565
>>2050549
за криптуй файлы
2050571
(Apple Mac: New Opera) #261 #2050566
>>2050563
Какой забавный малыш) А в каком ты классе, дорогой? Что тебе задали на дом)? помочь с уроками?
2050571
(Microsoft Windows 7: Firefox based) #262 #2050571
>>2050565

>за криптуй


Ясно.
>>2050566
И правда же.
Иди-ка ты спать, девочка, нечего тебе в этом отстойнике делать.
2050572
(Ubuntu Linux: Firefox based) #263 #2050572
>>2050571
Малышок-малышочек) Как учителя? Ты ведь школьник. Ну учишься в школе) Малыш)
2050574
(Microsoft Windows 7: Firefox based) #264 #2050574
>>2050572
Спокойной ночи.
/педофилия
2050576
(Apple Mac: Chromium based) #265 #2050576
>>2050574
Примерно так выглядят твои апелляции к возрасту. Прикол в том, что они и у тебя и у меня безосновательны, и не могут являться аргументом. Аргументом является только факт.
42 Кб, 492x493
(Linux: Firefox based) #266 #2050577
Учиться на ошибках
Не поздно никогда.
Ты хочешь перемен, малыш?
Тогда начни с себя.

Свобода, деньги, девушки - всё будет,
Даже власть.
Не лезь, малыш, в ipv6,
Иди учи матчасть.
2050578
470 Кб, 775x719
(Linux: Firefox based) #267 #2050578
>>2050577
кекус!?
(Microsoft Windows 7: Chromium based) #268 #2050587
Ебать вы сука животные, на пол треда насрали. ИПВшесть какие-то, лишь бы посрать да чатик устроить.
2050634
(Google Android: Mobile Safari) #269 #2050626
Спермачи, нарезайте лайв сиди с linux mint ДО того как ваш хард будет зашифрован.
2050628
637 Кб, Webm
(Microsoft Windows 8: Chromium based) #270 #2050628
>>2050626

>2017


>нарезайте сиди

83 Кб, 814x960
(Google Android: Mobile Safari) #271 #2050634
>>2050587
Спермачи на многое пойдут, лишь бы не вынимать зонд. И чятик устроят, и зог с ящериками обвинят.

В США во всём у спермачей виноваты русские хакиры.
2050766
(Google Android: Mobile Safari) #272 #2050636
>>2050062

> просто перестают работать


Вот так перемогха!
(Google Android: Mobile Safari) #273 #2050640
>>2050207
Сам то билли не много чем владеет. Чему лишнее свидетельство то, что все доходы он задонатил в благотворительные фонды, управляемые бывшими сотрудниками IBM и аффилированных контор.

Занимаются теперь поиском противоядия от ваннаЭболы в африке.
1333 Кб, 747x720
(Google Android: Mobile Safari) #274 #2050650
Кстати на сколько законно будет поставить в виртуалку дырявую сперму и подключаться ко всем доступным сетям?
20506542050656
57 Кб, 489x367
(Linux: Firefox based) #275 #2050654
>>2050650
Как будто вопрос не до конца сформулирован, что значит "всем доступным сетям" не очень понятно. Днс туннель прокладывать законно например? Хз он ни как не регламентируется
2050659
5385 Кб, Webm
(Microsoft Windows 8: Chromium based) #276 #2050656
>>2050650

>подключаться ко всем доступным сетям

(Google Android: Mobile Safari) #277 #2050659
>>2050654
Ла к каким удастся подключиться, к тем и подключаться. И ещё расшарить вайфай без пароля.
Что за ДНС-туннели не знаю.
(Apple GayPad: Safari) #278 #2050660
Ребята, распространение уже остановлено? Есть какие-то новости? Если я поставлю Аваст - он защищит от угроз?
2050661
(Google Android: Mobile Safari) #279 #2050661
>>2050660
Не забудь нарезать сидюк с линуксом. Будет из под чего хард форматнуть.
20506642050665
28 Кб, 847x646
(Microsoft Windows 8: Firefox based) #280 #2050662
SMB2/3 как защищать? А то на гитхабе-то лежат сплойты под них тоже. Если не хочешь патчить?

>динамические порты в диапазоне от 49152 до 65535, которые, само собой, не блокируются никогда и никак. Только если по глупости.


Почему не блокируются? Вроде должно быть "разрешено только это, это и то, остальное - нахуй" - не?

Пикрелейтед - все это безопасно и к "нормальному" (опасному для этой уязвимости) пробросу портов никакого отношения не имеет, верно? Я так понял, это для всякого "обычного" софта (не серверов там и прочего) и так и должно быть настроено, а если нужно - уже пробрасывать отдельные конкретные порты, верно?
(Apple GayPad: Safari) #281 #2050664
>>2050661
А зачем?
(Ubuntu Linux: Firefox based) #282 #2050665
>>2050661

>2k17


>нарезать сидюк

2050670
35 Кб, 1179x359
(Microsoft Windows 7: Vivaldi) #283 #2050668
Поставил MS 17-010, один хрен нечто порты слушает. Можно это вообще убрать?
(Google Android: Mobile Safari) #284 #2050670
>>2050665
Окей, у тебя ультрамодный комплюктер с загрузкой с флешки. Проще тебе будет сидюк у соседа попросить, чем ему мать менять. Но мне надо было конечно написать полную инструкцию пердоления с спермопроблемами, а то в 2017 веке нищитова.
2050691
58 Кб, 509x619
(Linux: Firefox based) #285 #2050675
>>2050662
Как эта дрянь была залита на пека, через RDP и через рассылку почтовую с вложенным vbs скриптом в документ, 50 тыс пораженных пека это же совсем не много, когда несколько млрд пользователей. Для nmap скрипты новые "smb-double-pulsar-backdoor.nse" и "smb-vuln-ms17-010.nse" ничего не находят. Это просто распиаренный ход новостных агенств, что бы пользователи не унывали и отвлечь их от каждодневных будней
2050679
(Microsoft Windows 8: Firefox based) #286 #2050679
>>2050675
Що? Ты мне отвечал?
2050684
228 Кб, 1280x861
(Linux: Firefox based) #287 #2050684
>>2050679
Проще запретить вообще обращение к 445 порту сетевым дискам если для этого нет надобности или настроить фильтрацию только для локальных пользователей
20507082051425
(Microsoft Windows 8: Chromium based) #288 #2050691
>>2050670

>2017


>думать что камплюхтир с загрузкой с флешки ультрамодный

2050693
(Google Android: Mobile Safari) #289 #2050693
>>2050691
Вот что ГНУ животворящее делает!
Сколько ты там денежек прокакал, чтобы оем-виндовс шёл? И единственная полезная функция - переустановка с заражённой флешки.
(Microsoft Windows 10: Chromium based) #290 #2050708
>>2050684
Там вроде не только 445. Но вообще хуй знает, как-то это костыльно.
23 Кб, 894x142
(Microsoft Windows 7: Vivaldi) #291 #2050764
И как мне победить сей майнер?
Стоит отойти от ноута или включить игру - начинают вентиляторы шуметь минут через пять (и всё лагать, если игра). Заметил что сразу как открываю диспетчер задач (или procexp) всё прекращается. А через несколько минут диспетчер сам собой выключается с возобновлением вентиляторов. Сразу как нашёл сию аномалию - засуспендил все лишние процессы и уже потом посмотрел что это и откуда. Папка то даже не открывается проводником и как получить доступ к wuauser, я без понятия, а в сети устаревшие данные что оно в другом месте располагается.
2050778
(Microsoft Windows 10: Chromium based) #292 #2050766
>>2050634
Забавно что твои спермачи с чятиком обсуждают нетфильтр и дмз.
(Microsoft Windows XP: Chromium based) #293 #2050778
>>2050764
скочай & запусти сканирование
http://www.kaspersky.ru/antivirus-removal-tool
если не сможет удолить запусти с ключом как здесь написано
https://support.kaspersky.com/8551
(Ubuntu Linux: Firefox based) #294 #2051045
https://intel.malwaretech.com/WannaCrypt.html

Там что, опять началось?
20511972051396
(Microsoft Windows 7: New Opera) #295 #2051197
>>2051045
нет
2051208
(Microsoft Windows 10: Firefox based) #296 #2051208
>>2051197
А что так много контактов? Неделю назад куда меньше было.
(Ubuntu Linux: Firefox based) #297 #2051384
На волне вирусятины договорился с двумя средне-мелкими контрами о полном переводе офисов продаж, склада и бухгалтерии, включая 1С, на Линукс.

Буду рубить бабло, а Мокрософт пусть сосет хуй.

Задавайте свои ответы.
20514062051524
(Microsoft Windows 8: Firefox based) #298 #2051396
>>2051045
Долбит нормально.
(Microsoft Windows 8: Chromium based) #299 #2051404
>>2048432

>малолетний долбоёб качает очередную мыльную оперу, медитирует на прогресс и называет кого-то даунами


Так мило. Продолжай.
(Microsoft Windows 8: Chromium based) #300 #2051405
>>2048611
Это ловушка?
(Microsoft Windows 8: Chromium based) #301 #2051406
>>2051384
Ебать ты неплох.
(Google Android: Неизвестно) #302 #2051425
>>2050684
А ещё проще купить роутер и не выпендриваться
(Linux: Firefox based) #303 #2051524
>>2051384
Как бы мигрени на саппорте не срубить прежде.
2051547
(Microsoft Windows 8: Chromium based) #304 #2051547
>>2051524
Ага. Пользаки охуеют и начнётся плач Ярославны, с метанием говн в админов.
Wanna cry on linux Despair (Google Android: Mobile Safari) #305 #2051552
К слову, вонна край и линукс шифрует.
https://youtu.be/TErrIvyj_lU
173 Кб, 975x516
(Microsoft Windows 7: Firefox based) #306 #2051557
>>2051552
Как казахский вирус, запустить самому надо?
Хотя, конечно, очевидная фейкоржака.
20515592056034
Despair (Google Android: Mobile Safari) #307 #2051559
>>2051557
Я уверен на 90% что не фейк, потому что уязвимость он использует только для распространения, а дальше обычные действия.
20515822051686
(Linux: Firefox based) #308 #2051570
>>2051552
Ну хоть компилировать не нужно.
Алсо, в таком случае, если я выложу на гитхабе или где-то в ппа баш-скрипт, который будет шифровать при запуске домашнюю директорию и запрашивать судо-пароль, чтобы зашифровать корень, после чего сгенерированный ключ отправлять мне на мыло, то это у даунов будет считаться уязвимостью системы? Так можно написать скрипт, который будет вообще нулями весь винт забивать в 10 проходов.
2051579
Despair (Google Android: Mobile Safari) #309 #2051579
>>2051570
Ну да.
2051585
476 Кб, Webm
(CentOS Linux: Chromium based) #310 #2051582
>>2051559

>а дальше обычные действия

(Linux: Firefox based) #311 #2051585
>>2051579
Какая же толстота. Тогда openBSD - это тоже дырявая система. Ну и вообще никсы - самые дырявые системы, тк чего там только нельзя делать.
(Linux: New Opera) #312 #2051588
Господи, ну зачем вы мучаетесь, зачем самоистязаетесь, не проще ли взять и послать это дырявое проприетарное говно нахуй, переучиться и пользоваться нормальной системой для людей, с нормальной архитектуров, без длл которые напрочь прошиты АНБ и склеены с эксплойтами, без реестров в которых у вас сидят черви малвари рамсомвари и прочее прочее, бояться вирусов которые реально не могут работать на линуксе и распространять сами себя в силу отсутствия привилегий в системе, люди ЗАЧЕМ? ПОЧЕМУ СРАЗУ НЕ ПОЙТИ ПРАВИЛЬНЫМ ЮНИКС ПУТЁМ?
(Microsoft Windows XP: Chromium based) #313 #2051610
>>2051588
Долбоеб, у Них есть отмычки от всех осей, в т.ч. от линуксов, викиликс пруфанула.

Небось так пернул.орг и крякнули.
Despair (Google Android: Mobile Safari) #314 #2051612
>>2051588
Идите в /zog ебнутый
2051621
(CentOS Linux: Chromium based) #315 #2051615
>>2051588
Двачую.
429 Кб, 588x572
(Linux: Firefox based) #316 #2051621
>>2051612

>в крупнейшей кибератаке эвар использована утёкшая из анб информация о уязвимостях, которая была у них еще лет 15 назад


>/zog



>никсы дырявые, там можно вручную скачать и вручную в вайне запустить, я на ютубе видел

2051778
(Microsoft Windows 8: Firefox based) #317 #2051674
>>2050662
Ответьте мне кто-нибудь, блджад.
2051713
(Microsoft Windows 7: Firefox based) #318 #2051686
>>2051559

>вонакрипт.exe


>меню загрузки граба


>уверен на 90% что не фейк


Ясно.
2051779
28 Кб, 344x517
(Microsoft Windows XP: Firefox based) #319 #2051705
Словил на Вин 10 неизлечимый баг с калибровкой цветов и похоже пришло то самое время.
Если я щас голенькую десятку поставлю, то мне ентон вана круптор сразу свой шифратор с торца и введёт, да? Пока обновления-то скачать и порты перекрыть не успею.
(Microsoft Windows 8: Chromium based) #320 #2051713
>>2051674
Отключи нахуй, хуле тут отвечать.
2052275
19 Кб, 400x301
(Microsoft Windows 8: Chromium based) #321 #2051715
>>2051705
Ептубля, идет вторая неделя ванакриптора, а поголовье дебилов не уменьшается.
2052970
(Microsoft Windows XP: Chromium based) #322 #2051733
>>2051705
Кончай мартовский образ №1703 (или новее если есть) , там затычка искаропки.
2051736
(Microsoft Windows XP: Firefox based) #323 #2051736
>>2051733
Во я дебил, щас же винда-то качается прямо с сайта майкрософт. Как я мог забыть какой сейчас год.
Despair (Google Android: Mobile Safari) #324 #2051778
>>2051621
Я не говорил, что она дырявая, но блядь злоумышленник может использовать какую-нибудь уязвимость или фишнг и просто скомпилировать пот линух.
Despair (Google Android: Mobile Safari) #325 #2051779
>>2051686
Не слышали о wine идиот?
20517842051785
(Microsoft Windows 8: Chromium based) #326 #2051784
>>2051779
Хуине
(Microsoft Windows 7: Firefox based) #327 #2051785
>>2051779
Давай, клоун, расскажи мне сказки, что спермовирус специально проверяет, не запускается ли он под wine, а потом из-под обычного юзера (не рута) перезаписывает конфиг граба. Понаехало ньюфажин из /b/, блядь.
20518342051933
(Microsoft Windows XP: Chromium based) #328 #2051834
>>2051785
А что в этом сложного для АНБ?
Despair (Google Android: Mobile Safari) #329 #2051933
>>2051785
Да нехер ему блядь это проверять, вы имбицилы блядь.
20519412051996
(Microsoft Windows 8: Chromium based) #330 #2051941
>>2051933

>думать что в ванакриптор-треде не имбецилы

2052198
(Microsoft Windows 7: Firefox based) #331 #2051996
>>2051933
А как же он тогда конфиг граба поменяет, если проверять не будет, петушок гуманитарный? Съебал бы ты в свой вконтактик к друзяшкам, может, хоть они твой бред не обоссут.
2052149
Despair (Google Android: Mobile Safari) #332 #2052149
>>2051996
Да еб твою мать вы блядь тупой, по вашему для вывода сообщения обязательно конфиг менять?
2052174
(Microsoft Windows 8: Chromium based) #333 #2052174
>>2052149
Да ёб твою мать, а что тогда граб показывает, как не строчки заголовков пресетов загрузки, которые лежат, внезапно, в конфиге. Как ты ещё это сообщение поменяешь, гений?
2052177
(Microsoft Windows 7: Firefox based) #334 #2052177
>>2052174
Вангую, он просто не знает, что такое grub. Иначе откуда взяться такому упоротому долбоебизму уровня Ответов.Мейлру?
2052198
(Microsoft Windows 8: Chromium based) #335 #2052198
2052202
(Microsoft Windows 7: Firefox based) #336 #2052202
>>2052198
Ну мы-то с тобой тоже в нём, так что приходится предполагать лучшее.
2052250
Despair (Google Android: Mobile Safari) #337 #2052250
>>2052202
Слышали про то что декрипт тул для хп сделали?
(Microsoft Windows 8: Firefox based) #338 #2052275
>>2051713
Кого отключить нахуй? Если 2/3 - как? Если порты - что скажете за пикрелейтед того поста?
>>2050662
Бамп, епта. Пикрелейтед - норм.
(Microsoft Windows 10: Firefox based) #339 #2052286
20522932052299
(Microsoft Windows 7: New Opera) #340 #2052293
>>2052286
Вот и славно.
(Microsoft Windows XP: Chromium based) #341 #2052299
>>2052286

>Будет ли найден способ расшифровки файлов после перезагрузки системы - неизвестно.



А если виндовс загибернировать вся память запишется же на хдд.
2052380
hater dan (Google Android: Mobile Safari) #342 #2052380
>>2052299
Ну там это типа баг шинды, что удаляется только метка, Может пни гибирнации целиком удаляется.
Николай Поклонский (Microsoft Windows XP: New Opera) #343 #2052423
Добрый день, анонимные хакеры. Каковы последние новости по данной теме? Дешифровщик не найден? Всё ещё сохраняется опасность заражения? Имеется ли мониторинг интернет-сайтов, подвергшихся заражению?
-----------------
С уважением, Николай Матильдович Поклонский, ФЭ по МАФ KSL РФ.
20524292052571
921 Кб, Webm
(Microsoft Windows 8: Chromium based) #344 #2052429
(Microsoft Windows 10: Firefox based) #345 #2052536
"Пост не найден"
Однако, привет Абу.
120 Кб, 635x646
(Linux: Firefox based) #346 #2052571
>>2052423
Для Windows XP, 7 x86, 2003, Vista и Windows Server 2008, Wannakey 2.0 https://github.com/aguinet/wannakey
Windows 8, 8.1 и 10 вроде не заражало?
2052590
(Microsoft Windows XP: Firefox based) #347 #2052590
>>2052571

>Windows 8, 8.1 и 10 вроде не заражало?


10-ки заражало необновленные.
2052945
(Microsoft Windows 10: Firefox based) #348 #2052620
>>2051588
Один хуй быдло будет сидеть под рутом и съест говна еще больше, чем в окнах.
(Microsoft Windows 8: Firefox based) #349 #2052643
>>2050662
БАААААМП
2052654
(Microsoft Windows 8: Chromium based) #350 #2052654
>>2052643
Ты дебил. Бампуэ тебе не помогут.
2052983
(Microsoft Windows 8: Firefox based) #351 #2052945
>>2052590
Дрисняткохолопы соснули у Восьмеркобояр?
(Apple GayPad: Safari) #352 #2052970
>>2051715
Что ты имеешь в виду?
(Microsoft Windows 8: Firefox based) #353 #2052983
>>2052654
Помоги ты тогда. Хочу перестать быть дебилом.
2053021
(Google Android: Mobile Safari) #354 #2052997
>>2050662
Да, ты все верно расписал, не парься!
2053404
(Microsoft Windows 7: Firefox based) #355 #2053021
>>2052983

>Хочу перестать быть дебилом.


Чет вголосяндру с наивного дебила.
2053404
179 Кб, 1919x1052
(Microsoft Windows 7: Firefox based) #356 #2053295
Вот эти вот два обновления которые закрывают дыру?
2053403
(Microsoft Windows 8: Firefox based) #357 #2053304
>>2053022
Сказанное тобой никак не отменяет правдивости изначального утверждения. Хотя ты, наверное, читаешь иначе.
2053305
(Microsoft Windows 8: Firefox based) #358 #2053305
>>2053304

>считаешь


фикс
(Microsoft Windows 7: Firefox based) #359 #2053403
>>2053295
В шапке есть ссылки на список патчей, мудила.
(Microsoft Windows 8: Firefox based) #360 #2053404
>>2052997
Бля, ну страшно типа.
>>2053021

>кококо

(Microsoft Windows 8: Chromium based) #361 #2053645
Ну че там, эпидемия дебилизма остановлена?
2 Кб, 84x117
(Microsoft Windows 7: Firefox based) #362 #2055820
Дешифратор уже выложили?
(Microsoft Windows 10: Chromium based) #363 #2056031
20560342056108
(Microsoft Windows 10: Chromium based) #364 #2056034
(Linux: Firefox based) #365 #2056108
>>2056031

>сам принёс пруф, что >>2051552 фотошоп

2056112
(Microsoft Windows 10: Chromium based) #366 #2056112
>>2056108
Такое-то ВРЕТИ,БгГ
Эксперты из США установили возможную национальность создателей WannaCry по грамматической ошибке (Linux: Firefox based) #367 #2056143
Американская компания Flashpoint, работающая в сфере кибербезопасности, провела лингвистический анализ и установила возможную национальность создателей вируса-вымогателя WannaCry. По мнению специалистов, злоумышленники, вероятнее всего, родились в одном из южных регионов Китая, Тайваня, Сингапура или Гонконга. На исследование обратило внимание издание South China Morning Post.

По версии Flashpoint, исходный текст заметок о выкупе, который отображался на всех заражённых компьютерах, написали на китайском языке. При этом создатели использовали термины, которые характерны для уроженцев южных провинций Китая или его материковой части, а также Гонконга, Тайваня и Сингапура.

Эксперты заметили англоязычную грамматическую ошибку, которая оказалась характерной для ряда сообщений о выкупе. Исходя из этого, специалисты установили, что текст перевели с китайского на английский, а затем с помощью Google Translate — ещё более чем на 20 языков.

Как сообщает The Guardian, бывший министр внутренней безопасности США Майкл Чертофф указал на причастность к созданию WannaCry властей Северной Кореи. Такой вывод эксперт сделал, исходя из особенностей кода, который КНДР ранее якобы использовал в кибератаках. Версию о причастности хакеров Lazarus из Северной Кореи ранее озвучивали «Лаборатория Касперского», Symantec и FireEye.

12 мая WannaCry атаковал компьютеры в 150 странах и частично парализовал работу отдельных больниц, компаний и силовых структур. За неделю после атаки пострадавшие пользователи перевели на биткоин-счёт хакеров до 107 тысяч долларов.

https://tjournal.ru/44795-eksperti-iz-ssha-ustanovili-vozmozhnuu-nacionalnost-sozdatelei-wannacry-po-grammaticheskoi-oshibke?from=rss
20561742056176
57 Кб, 660x498
(Microsoft Windows 8: Chromium based) #368 #2056174
>>2056143

>бывший министр внутренней безопасности США Майкл Чертофф указал на причастность к созданию WannaCry властей Северной Кореи

(Microsoft Windows 7: Firefox based) #369 #2056176
>>2056143
Анализ уровня гадания по юзерагенту.
(Google Android: Неизвестно) #370 #2056277
Как дела с вирусом? За это время ничего не словил. Стоит вин7 не обновлявшаяся уже года 2-3.
2056427
(Microsoft Windows 10: Chromium based) #371 #2056360
Живу в военном закрытом городе где производят бомбы ядерные и прочую херню загуглите закрытые города руиси. Знакомый служит/работает в местной в.ч. Вчера пришел и говорит, мол у них какой-то вирус заразил все компы и мол что делает. Показывает фотку с монитора, а там ваня край. Пиздец. Просил починить за 5к.
2056369
(Linux: Firefox based) #372 #2056369
>>2056360
Ну а ты что, не программист? починить даже не можешь?
53 Кб, 650x259
(Microsoft Windows 8: Chromium based) #373 #2056427
>>2056277
Готовься
2056707
(Microsoft Windows 7: New Opera) #374 #2056666
Чет вы приуныли, есть что новенькое?
435 Кб, 960x720
(Microsoft Windows 7: New Opera) #375 #2056674
2056918
(Google Android: Неизвестно) #377 #2056707
>>2056427
Мне уже недели две советуют готовиться.
2056711
(Microsoft Windows 7: Firefox based) #378 #2056711
>>2056707
А ты всё не готовишься? Вот необучаемый.
2056719
(Google Android: Неизвестно) #379 #2056719
>>2056711
Готовлюсь к защите диплома.
2056948
(Microsoft Windows 8: Chromium based) #380 #2056918
>>2056674
Норм.
sage (Microsoft Windows 10: Firefox based) #381 #2056948
>>2056719
Да чёго там готовиться, главное на стол для комиссии сдать.
2057088
(Linux: New Opera) #382 #2056955
>>2051705
Почему бы просто, блядь, не установить линукс?
2057094
(Microsoft Windows 10: Chromium based) #383 #2057066
>>2051705
Ну смотри ты как аутист установишь себе винду, при этом не отключив порты, будешь подключаться к интернету?
2057171
(Google Android: Неизвестно) #384 #2057088
>>2056948
Так его дописывать над, осталось немного. Защита в конце июня вообще. Во вторник предзащита.
100 Кб, 736x736
(Microsoft Windows XP: Chromium based) #385 #2057094
>>2056955

>просто

369 Кб, Webm
(Microsoft Windows 7: Chromium based) #386 #2057171
(Linux: Firefox based) #387 #2057461
Итоги эпидемии
https://geektimes.ru/post/289665/
(Google Android: Firefox based) #388 #2057474
>>2057461
Windows XP рулез!
(Microsoft Windows XP: Chromium based) #389 #2057489
>>2057461

>Выяснилось, что при заражении самым распространённым вариантом WannaCry компьютеры под Windows XP SP3 просто зависали и показывали «синий экран смерти» с последующей перезагрузкой. Никакие файлы не шифровались. Криптовымогатель не мог функционировать в таких условиях.



Хм, у меня за день до детекта эпидемии был бсод, хз отчего. Вообще за натом сижу. Спермачи соснули.
(Microsoft Windows 10: Firefox based) #390 #2057645
>>2057461
На XP наступил нософт, даже криптовымогатели ее уже не поддерживают.
2057659
(Microsoft Windows 8: Chromium based) #391 #2057659
>>2057645
И нофап.
2057876
(Microsoft Windows 7: New Opera) #392 #2057876
>>2057659
Хорошо хоть не ногамс.
2057902
(Microsoft Windows XP: Chromium based) #393 #2057902
>>2057876
И не нодесктоп.
(Microsoft Windows 7: New Opera) #394 #2061659
Ну и что вы? Малвареаналитики? Изжила себя тема? Почему нет активности?
2061752
(Linux: Firefox based) #395 #2061752
>>2061659
Привыкли.
Из-за вин10 тоже вон побулькали поначалу немного да успокоились, теперь со стороны параши слышны только очень редкие постанывания.
2077318
(Microsoft Windows XP: Chromium based) #396 #2061799
>>2048411 (OP)
У меня виндовс XP и мой комп не заразился, что со мной не так?
20618182062926
(Microsoft Windows 10: Chromium based) #397 #2061818
>>2061799
пиздуй на пикабу даун
(Microsoft Windows 10: Firefox based) #398 #2062926
>>2061799
нат
2073059
(Microsoft Windows 7: New Opera) #399 #2073059
>>2062926
Есть че новенькое?
2073701
(Microsoft Windows 10: Chromium based) #400 #2073701
>>2073059
тан
2077309
(Microsoft Windows 7: New Opera) #401 #2077309
>>2073701
ВСЕ, декриптора НЕ-БУ-ДЕТ, твердо и четко.
(Linux: Firefox based) #402 #2077318
(Google Android: Mobile Safari) #403 #2077325
Где можно скачать этот вирус?
1067 Кб, 1043x586
(Microsoft Windows 7: New Opera) #404 #2078193
А вот и тред пригодился.
Распространяется новый троян вымогатель PETYA

Petya ransomware successful in spreading because it combines both a client-side attack (CVE-2017-0199) and a network based threat (MS17-010)

https://twitter.com/hashtag/Petya?src=hash
2078266
4377 Кб, 2048x1532
(Microsoft Windows 7: New Opera) #405 #2078198
(Google Android: Mobile Safari) #406 #2078266
>>2078193
У меня возле дома тоже огромный супермаркет, построили 2,5 года назад, а на кассах XP.
20783412078407
(Microsoft Windows 10: Firefox based) #407 #2078341
>>2078266
Пушо для всяких 1с-супермаркет больше и не нужно.
(Microsoft Windows 10: Firefox based) #408 #2078407
>>2078266
Мутант из старого Petya и WannaCry не боится ни Windows XP ни Windows 10. Он вообще ничего не боится.
2078424
(Microsoft Windows XP: Chromium based) #409 #2078424
>>2078407
А пруфы гибели ХР уже есть? Насчет вонна края не сразу выяснилось что она бсодом животворящим спасается, по началу наооборот грешили на нее. Хз конечно.
2078431
73 Кб, 600x800
(Microsoft Windows 10: Firefox based) #410 #2078431
>>2078424
В комментах хабра и гиктаймса писали.
2078435
(Microsoft Windows XP: Chromium based) #411 #2078435
>>2078431
Прочел, там вроде конкретики нет пока.
(Google Android: Mobile Safari) #412 #2080693
Хуй
(Ubuntu Linux: Firefox based) #413 #2080777
>>2049745
И эти люди говорят мне, что я пердoля
2085355
(Ubuntu Linux: Firefox based) #414 #2085355
>>2080777
Я при первой же установке понял, что ГНУ/Линукс проще, удобнее и быстрее.

Сразу бате накатил вместо спермы ГНУ и перестал бегать к нему каждый день "сына, чтото эта хуйня тут не работает".
Тред утонул или удален.
Это копия, сохраненная 21 июля 2017 года.

Скачать тред: только с превью, с превью и прикрепленными файлами.
Второй вариант может долго скачиваться. Файлы будут только в живых или недавно утонувших тредах. Подробнее

Если вам полезен архив М.Двача, пожертвуйте на оплату сервера.
« /s/В начало тредаВеб-версияНастройки
/a//b//mu//s//vg/Все доски