üzenetek

hozzászólások


#88470784
(senior tag)

Nem értem mi bajod van, hiszen van 1 db lovas kép is a találatok között. :D


Krill77
(őstag)

Xp sp2 (32) re van peccs?


sh4d0w
(félisten)
Blog

Meglepne, mivel XP-bol az SP3 volt az utolso verzio, arra meg itt van.


Frawly
(veterán)

Van. Az SP3, majd utána még felteszed az összes többi frissítést, amit 2014. áprilisáig adtak ki, majd felteszed a POS frissítéseket is és utána a WannaCry-os MS patcht. Ha nem akarod ezt a procedúrát, akkor csak letiltod az SMBv1-t.

Esetleg felteszel egy rendesen támogatott OS-t.

Egyébként nagyon sok tévhit kering a WannaCry-ról. Van, aki nem tudja, hogy e-maillel is terjed, míg mások szerint csak azzal terjed, persze mindkettő téves, terjed mindkét módon. Aztán sok szaklap leírta, hogy a Win10 nem érintett, közben meg elméletileg igen (gyakorlatilag azért nem, mert a letilthatatlan updater már márciusban frissített, de aki nem kapcsolta be február óta a gépet, vagy valahogy sikeres hackeléssel letiltotta az automatikus frissítéseket, az Win10-en is sebezhető), a patch után pedig még mindig fertőzhető megnyitott mailmelléklettel, csak a fertőzés tovább nem fog terjedni a többi gépre.

Az is téves, hogy csak SMB-megosztásokon át fertőz. Megfertőzi az SMB-megosztásokat is, ha fel vannak csatolva, ezt minden ransomware megtette eddig is. A WannaCry annyiból új, hogy a hálózaton megosztás nélkül is továbbterjed, a foltot nem tartalmazó windowsos gépeken távoli kódfutással lefuttatja magát, és ehhez bőven elég, ha az SMBv1 protokoll nincs letiltva (vagy hozzá a TCP 445-ös port nincs zárva). Nem kell semmilyen megosztásnak jelen lennie, akár ki is lehet kapcsolva, bőven elég a fertőzés beszopásához, hogy maga a szóban forgó protokoll nincs letiltva, és nincs fent a megfelelő MS patch.

A cikk arra helyesen kitér, hogy a Wine érintett (a Wine ÉS a CrossOver is, akár Linux, akár BSD, akár a Mac-es verzió), igaz emailmelléklet megnyitásával fertőzhető csak és innen a többi gépre meg a rendszerállományokra tovább terjedni nem tud, ellentétben a Windowszal. A cikknek igaza van abba is, hogy egymagában a vírusirtó sem garancia a megfékezésére, kell a patcht telepíteni, vagy WU segítségével frissíteni, vagy protokollt tiltani, vagy portot zárni.

Nem csak az a baj, hogy egy ilyen támadás végigsöpör, hanem hogy az emberek ebből sem okulnak, csak kétségbeesett kapálózás, reklámkampányok, pontatlan szlogenek mennek.


kisbalázs
(tag)

Szerintem itt az emberek is elkapták utána meg én is wannacry :)
[link]


kenwood
(veterán)
Blog

Nekem az a fura,hogy meg nincsenek az ispk kotelezve arra,hogy a virust terjeszto,akar otthoni,akar szervert uzemelteto elofizetorol van szo, lekapcsoljak.
Nyilvan lenne siras-rivas (anyagi kar a cegeknek a leallas alatt,mari neni nem ert a virusirtohoz), de ez az o probelmaja.
Oldja meg,vagy fizessen meg egy szakembert.
Amelyik isp nem mukodik egyutt,azt lekapcsolni a gerinchalorol.
Ha egy orszag szarakodik,akkor az egesz orszagot.

Ha az emberek ereznek azt,hogy ok is felelosek, jobban odafigyelnenek.

Fel kellene allitani egy szervezetet,amelyik telepakolja a netet csaligepekkel,es ahogy megprobal valaki bejutni,mar ugrott is a hozzaferese.

[ Szerkesztve ]


sh4d0w
(félisten)
Blog

Az egyenek/szervezetek igenybe vesznek egy szolgaltatast, amiert fizetnek, igy az ISP csak szerzodesszeges eseten kapcsolhatja le oket a halorol. Az ontudatlan virusterjesztes nem az.

A net meg tele van csaligepekkel: honeypot.


kenwood
(veterán)
Blog

Bele kell venni a szerzodesbe,hogy szolgaltatas csak akkor jar,ha nem terjeszt virust a gep,
A felfuggesztett idoszak termeszetesen ugyanugy fizetos,es meg visszakapcsolasi/adminisztracios dij is van.
Ha ez torvenyi szinten van szabalyozva,es az egesz ispt lelovik,ha nem tartja be,akkor a kor bezarult,a vilag megtisztult.

Amig a tarva-nyitva hagyott gepek tulajdonsainak semmilyen korlatozasa,felelossege nincs, addig nem is fognak torodni a vedelemmel.

[ Szerkesztve ]


Syl
(nagyúr)
Blog

És onnan már csak egy lépés az, hogy kötelezzék az ISP-ket azon felhasználók "lelövésére" akik "kormányellenes" cikkeket olvasnak, híreket terjesztenek...


kenwood
(veterán)
Blog

Igen,es az elso pohar sortol csak egy lepes az aranyloves :DDD
Hogy a fenebe talaltal az ellenzeki velemeny, es a milliardos karokat okozo virusok terjesztese kozott barmilyen osszefuggest ?


Syl
(nagyúr)
Blog

A béka megfőzése elvén. Előbb csak ilyen reális indokkal vezetnek be korlátozásokat, majd később a "kényelmi" szempontok jönnek.


kenwood
(veterán)
Blog

a szabalyok teljes hianya sokkal rosszabb.
mert csak gyulnek a gondok ,aztan ugyis tultoljak a szabalyozast.
mint amikor mindig tizesen hallgatod a radiot,egyszer feltekered tizeontre,majd jon a fonok ,es otosben maximalizalja a hangerot,veglegesen.

[ Szerkesztve ]


sh4d0w
(félisten)
Blog

Te maris tultoltad, de inditsd el egy ilyen ISP-t, javaslom. Meglatjuk, mennyire kompatibilis az otleted az elofizetoi elvarasokkal. Egyebkent ez a tema full offtopic.


kenwood
(veterán)
Blog

Ha sikerulne ertelmezned,nem tartanad annak.
Torvenyi szabalyozasokrol beszelek,te pedig indittatnal velem egy ispt,ami a szellel szemben vizel.
Nem tudom,miert olyan nehez elolvasni egy commentet,mielott valaszolsz ra.

[ Szerkesztve ]


sh4d0w
(félisten)
Blog

A felvetesed nem WannaCry tema, tehat offtopic.


-Skylake-
(addikt)

Tudna valaki olyanban segiteni, hogy hol tudnam ezt a virust DIREKT osszeszedni ?


mark777
(csendes tag)

Sziasztok

Az a gondom hogy se a W7 update-vel, sem manuálisan
nem tudom feltenni a

2017. márciusi havi összegző biztonsági minőségi frissítés Windows 7 rendszerekhez
KB4012215

nevűt a

http://www.catalog.update.microsoft.com/Search.aspx?q=KB4012215

oldalról letöltve a 32bites verziót, rövid keresés után kiírja hogy a

Frissítés nem alkalmas erre a számítógépre.

Próbáltam a 64 bit-es verziót is, hátha összekeverték, azzal se jó.
32 bites a rendszer, pár telemetry frissítés van elrejtve

kösz a segítséget


Syl
(nagyúr)
Blog

Próbáld meg ne a teljes havi pakkot, hanem csak az smb fixet feltenni (KB4012212).

[ Szerkesztve ]


Frawly
(veterán)

Innen le tudod tölteni. Ellenőriztem a virustotal-on, tényleg tartalmazza. Vigyázat, tényleg fertőző, körültekintő tesztelés keretében érdemes csak vele foglalkozni, virtuális gépen, vagy hasonló tesztkörnyezetben, megfelelő patch feltétele után.

[ Szerkesztve ]


-Skylake-
(addikt)

Koszikoszi.

üzenetek