24 декабря Архивач восстановлен после серьёзной аварии. К сожалению, значительная часть сохранённых изображений и видео была потеряна. Подробности случившегося. Мы призываем всех неравнодушных помочь нам с восстановлением утраченного контента!

ВАННА КРЫПТОР тред №4

 Аноним (Ubuntu Linux: Chromium based) 17/05/17 Срд 18:24:09 #1 №2048411 
14948036596750.jpg
14946835129760.jpg
Тут линбояре продолжают проигрывать над величайшим взломом Вендекапца в истории через 100000day exploit в старых добрых доступах к файлам и и принтерам сетей Мокрыйсофт.

Предыдущий >>2045672 (OP)

Версия:
Появился набор эксплоитов FuzzBunch, который группа хакеров Shadow Brokers украла у Equation Group, хакеров из Агенства Нац. Безопасности США.
Microsoft потихому прикрыла дырки обновлением MS 17-010, возможно самым важным обновлением за последние десять лет.
В то время как набор эксплоитов уже неделю лежит в открытом доступе https://github.com/fuzzbunch/fuzzbunch с обучающими видео.
В этом наборе есть опасный инструмент DoublePulsar.
Если кратко, то если открыт 445 порт и не установлено обновление MS 17-010, то DoublePulsar
простукивает этот порт, делает перехваты системных вызовов и в память внедряет вредоносный код.

Карта заражения:
https://intel.malwaretech.com/botnet/wcrypt

Линки для слежения:
https://geektimes.ru/post/289115
https://gist.github.com/rain-1/989428fa5504f378b993ee6efbc0b168
https://pastebin.com/0LrH05y2

Патчи:
https://technet.microsoft.com/en-us/library/security/ms17-010.aspx
https://blogs.technet.microsoft.com/msrc/2017/05/12/customer-guidance-for-wannacrypt-attacks/
Windows XP, Winows Server 2003R2
Аноним (Microsoft Windows 10: Firefox based) 17/05/17 Срд 18:27:20 #2 №2048415 
Как работает карта показывающая заражение?
Как заразиться за роутером без проброса портов?
Как заразиться за NAT провайдера?
Аноним (Microsoft Windows 8: Firefox based) 17/05/17 Срд 18:28:48 #3 №2048417 
>>2048357
дело в том, что когда пошли те самые апдейты с зондами , я их вручную вроде скрывал. Текст о том, что теперь кумулятивные апдейты содержат обновление вообще всего.

Так и что делать теперь? Как удалить зоднофункции и не пропустить важные обновления?

Понимаю, что вопрос тупой, но я буду сопротивляться до последнего
Аноним (Ubuntu Linux: Chromium based) 17/05/17 Срд 18:29:48 #4 №2048420 
>>2048417
Не используй Службу доступа к файлам и принтерам
Аноним (Microsoft Windows 8: Firefox based) 17/05/17 Срд 18:30:18 #5 №2048421 
>>2048415
>Как работает карта показывающая заражение?
зонд-антивирус рапортует о заражении и указывает свой IP
>Как заразиться за роутером без проброса портов?
как обычно - зараженный сайт, флешка и тд.
>Как заразиться за NAT провайдера?
ну хз. надо как-то постараться вывести хакеров из себя
Аноним (Microsoft Windows 8: Firefox based) 17/05/17 Срд 18:31:31 #6 №2048423 
>>2048420
речь о стратегии вообще, а не об этом вирусе.

Раньше номера KB зондов можно было узнать и вручную скрыть.
Сейчас новые зонды будут (или уже ) запиханы в большие апдейты. Это проблема.
Аноним (Microsoft Windows 8: Firefox based) 17/05/17 Срд 18:37:42 #7 №2048430 
>>2048415
> Как работает карта показывающая заражение?
а, ведь домен с картой принадлежит тем же чувакам, которые зарегили домен-киллсвитч
Так что им то как раз несложно собрать эти данные.
Аноним (Microsoft Windows 10: Chromium based) 17/05/17 Срд 18:40:12 #8 №2048432 
Снимок.PNG
Пока дауны обсуждают какую-то хуйню, я смотрю на охуенные заполняющиеся квадратики в новом обновлении фдм. Вашим делюгам такое и не снилось.
Аноним (Microsoft Windows 7: Firefox based) 17/05/17 Срд 18:40:40 #9 №2048433 
>>2048411 (OP)

Этот случай показал весь долбоебизм и неготовность людей к переходу в цифровую эру. Но конечно же никто никогда ни за что не станет включать в обязательную школьную программу хотя бы основы киберсека.

Я прям жду массового внедрения AR и VR на уровне смартфонов сейчас, чтобы без задней мысли хекать няш-стесняшь ноубрейн-шкрептами и изменять свой образ в их глазах на этакую помесь Ричарда Гира, Джейсона Стетхема и Джорджа Клуни. А когда эти тупые шмары будут сглатывать спущенку после отсоса, будут отрубать модификации, чтобы им стало неприятно
Аноним (Microsoft Windows 8: Chromium based) 17/05/17 Срд 18:41:18 #10 №2048434 
>>2048423
Это и есть стратегия.
SMB самый дырявый сетевой протокол за всю историю.
Аноним (Microsoft Windows 7: Firefox based) 17/05/17 Срд 18:47:16 #11 №2048437 
>>2048432
Заебись, но обычные торренты скачиваются намного быстрее.
Аноним (Microsoft Windows 10: Chromium based) 17/05/17 Срд 18:50:16 #12 №2048438 
>>2048437
Раздающих мало, дебич, это блюрик 200 гб весом, я диск 2 качаю пока только, там всего пара человек на раздаче сидит, вот и скорость маленькая.
Аноним (Microsoft Windows 7: New Opera) 17/05/17 Срд 18:53:03 #13 №2048442 
Смех смехом, а за сабжем вообще кто нибудь следит? Что там по поводу ключей хоть выяснили? Для каждой машины генерируется свои?
Аноним (Microsoft Windows 7: Firefox based) 17/05/17 Срд 18:53:45 #14 №2048443 
>>2048438
>Обвинять собеседника в скудоумии из-за недостаточной информативности своего же скрина
Хех, а ты неплох.
Аноним (Microsoft Windows 7: New Opera) 17/05/17 Срд 19:01:15 #15 №2048446 
https://intel.malwaretech.com/WannaCrypt.html
Как я понимаю на карте именно новые заражения первой версией, ведь только в самом начале работы троян обращается к этому домену.
Аноним (Microsoft Windows 10: Firefox based) 17/05/17 Срд 19:26:21 #16 №2048466 
>>2048432
> смотреть как качается торрент
Аноним (Microsoft Windows XP: New Opera) 17/05/17 Срд 19:50:15 #17 №2048484 
Такс, анончики, сижу с WinXp, под оперой турбо. Заплатку установил, антивирус НОД-32 обновлён, 445-ый порт закрыт, служба принтеров-хуинтеров отключена.
Какова вероятность заразиться?
Пронхаб заражён?
Аноним (Microsoft Windows 10: Chromium based) 17/05/17 Срд 19:51:12 #18 №2048485 
>>2048484
Ты чё ебанутый?
Аноним (Microsoft Windows XP: New Opera) 17/05/17 Срд 19:51:47 #19 №2048486 
>>2048485
Есть немного
[bump] Аноним  17/05/17 Срд 20:10:33 #20 №2048498 
>>2048446
объединили все известные домены, так-что это более менее полная картина, далекая однако от реальной картины заражения
[bump] Аноним  17/05/17 Срд 20:14:02 #21 №2048501 
>>2048423
Стратегия простая: ставить последние заплатки, как можно скорее, отключая при этом известные зонды вручную. Ибо патчи выпускаются не просто так, а для того, чтобы не было таких вот массовых заражений, как в случае с ванакрайтом.
Аноним (Ubuntu Linux: Firefox based) 17/05/17 Срд 20:25:20 #22 №2048508 DELETED
>>2048501
Почему бы просто не использовать ОС?
Аноним (Microsoft Windows 10: Chromium based) 17/05/17 Срд 20:33:07 #23 №2048515 
.png
Как обнову то накатить?
Брал отсюда: http://catalog.update.microsoft.com/v7/site/Search.aspx?q=KB4013429
windows10.0-kb4013429-x64_ddc8596f88577ab739cade1d365956a74598e710
У меня вин10 x64 версия 1607
Аноним (Microsoft Windows 8: Firefox based) 17/05/17 Срд 20:37:56 #24 №2048518 
>>2048515
у тебя Кумулятивное обновление - инфа 99%
Аноним (Linux: Firefox based) 17/05/17 Срд 20:54:46 #25 №2048527 
>>2048508
>Почему бы просто не использовать ОС?
>Ubuntu
Ты мне скажи.
Аноним (Microsoft Windows 10: Chromium based) 17/05/17 Срд 20:58:54 #26 №2048531 
>>2048518
Ну да. А какое надо качать
Аноним (Microsoft Windows 8: Firefox based) 17/05/17 Срд 21:27:18 #27 №2048561 
>>2048531
значит никакое.
Ну можешь спросить тут md5sum от каких-нибудь компонент SMB.
Или распаковать тот апдейт
Аноним (Microsoft Windows 10: Firefox based) 17/05/17 Срд 21:28:25 #28 №2048562 
Посоны, смотрю я тут патч MS17-010 для семёрки.
Какая разница между Monthly Rollup и Security Only ?
Аноним (Google Android: Mobile Safari) 17/05/17 Срд 21:34:23 #29 №2048569 
>>2048411 (OP)
>Тут линбояре продолжают проигрывать над величайшим взломом Вендекапц
Пососи Shellscohk и засунь себе в очко Heartbleed.
Аноним (Microsoft Windows 10: Chromium based) 17/05/17 Срд 21:37:37 #30 №2048572 
>>2048561
Нихуя не понел
Аноним (Microsoft Windows 7: Firefox based) 17/05/17 Срд 21:43:39 #31 №2048576 
>>2048569
Я сомневаюсь, что все пользователи линуска запускает веб-сервера на своих десктопах, да еще и со старыми версиями ssl и cgi-скриптами на bash.
Аноним (Microsoft Windows 10: Firefox based) 17/05/17 Срд 21:48:05 #32 №2048581 
>>2048562
Не, я серьёзно. Monthly Rollup - это типа накопительное, и у него в составе то, что в Security Only ?
Аноним (Microsoft Windows 7: New Opera) 17/05/17 Срд 21:52:24 #33 №2048585 
14908032676752.jpg
Похуй, не читал, отвечайте мне лично!

- Касперский гарантирует безопасность?
- У меня нет этого SMB в списке с галочками "включение и отключение компонентов". Каким образом отключить?
- Как закрыть порт 455 и прочие такие опасные порты на винвоусе?
- Билл гей набьет мне ебало, если поставлю патч или обнову на пираченную супер фулл профессионал едишон винду?
Аноним (Microsoft Windows 7: Firefox based) 17/05/17 Срд 21:54:59 #34 №2048587 
>>2048585
>- Касперский гарантирует безопасность?
Да.
>У меня нет этого SMB в списке
>Каким образом отключить?
Значит, он уже отключён.
>Как закрыть порт 455
Не нужно, см. выше.
>Билл гей набьет мне ебало, если поставлю патч или обнову
Нет, не переживай. Но лучше не ставь.
Аноним (Microsoft Windows XP: New Opera) 17/05/17 Срд 21:57:13 #35 №2048588 
Поясните за >>2048484
Аноним (Microsoft Windows 8: Chromium based) 17/05/17 Срд 21:58:13 #36 №2048590 
>>2048572
Значит мозгов у тебя нету.
Аноним (Microsoft Windows 8: Chromium based) 17/05/17 Срд 21:59:00 #37 №2048592 
>>2048587
А ты коварный!
Аноним (Microsoft Windows 7: Firefox based) 17/05/17 Срд 22:00:33 #38 №2048593 
>>2048581
>>2048562
В секьюрити все необходимое для заплатки дыры есть. В маунтли там еще прибавили всякие плюхи типа фиксы для експлорера и т.д.
Аноним (Microsoft Windows 10: Firefox based) 17/05/17 Срд 22:02:01 #39 №2048597 
.jpg
>>2048593
Пасиб.
Аноним (Microsoft Windows 8: Firefox based) 17/05/17 Срд 22:02:01 #40 №2048598 
>>2048501
а в конце месяца снова прилетает кумулятивный апдейт с зондами?
Аноним (Microsoft Windows 8: Firefox based) 17/05/17 Срд 22:03:34 #41 №2048603 
>>2048572
я тебе предлагаю план, чтобы убедиться что уже установленный тобой cumulative update содержит те же версии файлов, что отдельные маленькие апдейты.
Распаковать мелкий апдейт и сравнить файлы с теми что установлены у тебя сейчас.

Я хуй знаю чем распаковать.
Аноним (Google Android: Mobile Safari) 17/05/17 Срд 22:03:43 #42 №2048604 
>>2048576
Когда появились эти уязвимости, новых версий не было.
Аноним (Microsoft Windows 7: New Opera) 17/05/17 Срд 22:07:25 #43 №2048611 
14843158401091.gif
>>2048587
Meine hochachtung.
Аноним (Google Android: Mobile Safari) 17/05/17 Срд 22:13:36 #44 №2048619 
>>2048603
>спермоблядь хочет исследовать проприетарный продукт
Ну удачи.
Аноним (Microsoft Windows 10: Firefox based) 17/05/17 Срд 22:14:28 #45 №2048622 
>>2048593
У меня ещё тупой вопрос - мне нужно передать флешку не очень умному родственнику - я знаю только, что у него 7ка, х64 или нет - не знаю. Значит у него будет два варинанта патча. Если он выберет неправильный - оно выдаст ошибку или как?
Аноним (Microsoft Windows 10: Firefox based) 17/05/17 Срд 22:24:27 #46 №2048631 
1TvP6Cz[1].gif
Аноним (Linux: Chromium based) 17/05/17 Срд 22:54:34 #47 №2048650 
Здарова, у мамки БСОД вылез, теперь я наверное с вами. Комп сразу вырубил, винду пока не загружал.

Загрузился убунтовским LiveCD, проверил папочки - вроде ничего не закриптовано. Теперь, видимо, надо запустить поиск по всему диску файла с МД5 суммой 509C41EC97BB81B0567B059AA2F50FE8 отсюда https://pastebin.com/0LrH05y2 ? И если найдется - то заражен, если нет, то все в порядке?
Аноним (Microsoft Windows 8: Chromium based) 17/05/17 Срд 22:54:49 #48 №2048651 
>>2048622
Если выберет неправильный, то ему отформатирует диск Ц.
Аноним (Microsoft Windows 7: New Opera) 17/05/17 Срд 23:25:07 #49 №2048662 
Есть смысл ставить корпоративный каспер на домашний? Он лучше или просто по специфике подходит именно для компаний?
Аноним (Microsoft Windows 7: Chromium based) 17/05/17 Срд 23:30:53 #50 №2048666 
>>2048650
От эой хуйни бсод не вылазит.
Аноним (Microsoft Windows 7: Chromium based) 17/05/17 Срд 23:36:41 #51 №2048669 
>>2048484
Нулевая. Рыночек порешал.
Аноним (Microsoft Windows 7: Chromium based) 17/05/17 Срд 23:47:17 #52 №2048674 
>>2048433
ну вот в шкалке учат право
и на каждом углу всякие нотариусы, адвокаты и прочие хуеглоты

думаю лет через 10 аналогично будут всякие эникейщики сидеть, выдавать быдлу советы по настройкам фаерволла, политикам доступа, хранению паролей
Аноним (Microsoft Windows 8: Firefox based) 17/05/17 Срд 23:48:00 #53 №2048675 
>>2048619
А что не так? просто распаковать файлы
Аноним (Microsoft Windows 8: Chromium based) 17/05/17 Срд 23:50:26 #54 №2048678 
14896453481761.jpg
>>2048662
Аноним (Microsoft Windows 7: Chromium based) 18/05/17 Чтв 00:10:15 #55 №2048682 
>>2048666
Да вроде говорили, что после бсода иногда появлялся.
Ну я поискал *.wncry файлы, не нашел нихуя. Только есть мутная хуйня в корне типа
sd89wef98e/MPSigStub.exe
01.TMP
001.TMP
Аноним (Microsoft Windows 8: Chromium based) 18/05/17 Чтв 00:11:38 #56 №2048683 
>>2048682
Это оно.
Аноним (Microsoft Windows 7: Chromium based) 18/05/17 Чтв 00:15:27 #57 №2048687 
>>2048683
И че, если поудаляю их, то можно будет бутануться и отрубить SMB, и потом обновить винду?
Аноним (Microsoft Windows 10: Chromium based) 18/05/17 Чтв 00:16:55 #58 №2048688 
.png
>>2048603
Хз. мне недавно прилетало обновление. Это оно нет?
>>2048590
Иди нахуй
Аноним (Microsoft Windows 10: Firefox based) 18/05/17 Чтв 00:16:59 #59 №2048689 
>>2048651
Понял. А если я свитер не буду снимать?
Аноним (Google Android: Mobile Safari) 18/05/17 Чтв 00:45:51 #60 №2048699 
1495057537615.jpg
>>2048433
Похихикала с твоих фантазий. У тебя ведь никогда не было девушки за свои двадцать с лишним лет, угадала?
Аноним (Microsoft Windows 7: Firefox based) 18/05/17 Чтв 00:49:15 #61 №2048702 
>>2048699
А зачем ты жто угадала? Ты понимаешь, что ты можешь сделать ему неприятно?
Аноним (Apple GayPad: Safari) 18/05/17 Чтв 00:52:31 #62 №2048704 
А может ли этот вирус ЗАТАИТЬСЯ в компьютере, а потом проявиться? Я просто ещё не включал компьютер, и боюсь его включать - вдруг он залез, когда не было интернета, а я включу, и он дешифрует файлы?
Аноним (Google Android: Mobile Safari) 18/05/17 Чтв 01:01:47 #63 №2048711 
1495058490445.jpg
>>2048702
Он тоже делает мне немного неприятно, если так относится к девушкам. Тем более красивым. Но я-то понимаю, что он просто очень завидует, так что могу себе позволить поугадывать.
>>2048704
Сомневаюсь, что ты бы не заметил. Он же должен шуршать твоим HDD (если у тебя, конечно, он) и немного притормаживать систему.
Аноним (Linux: Vivaldi) 18/05/17 Чтв 01:29:15 #64 №2048729 
>>2048711
>завидовать селедкам
Наверно, у него совсем всё плохо. Его жалеть нужно и, по-хорошему, попытаться помочь, а не травить на бордах, как ты, бездушное животное.
Аноним (OS/2: Firefox based) 18/05/17 Чтв 01:29:16 #65 №2048730 
>>2048687
Поищи все файлы по дате, самые свежие. Проверь реестр по автозагрузочным ключам.
Аноним (Microsoft Windows XP: Chromium based) 18/05/17 Чтв 05:12:22 #66 №2048817 
>>2048711
>Он же должен шуршать твоим HDD (если у тебя, конечно, он) и немного притормаживать систему.
Шифратор должен гудеть пропеллером на процессоре на полную катушку, если пк не самый древний и умеет в управление охлаждением. То же очевидно и майнер о котором сообщили.
Аноним (Microsoft Windows 10: Firefox based) 18/05/17 Чтв 05:42:43 #67 №2048821 
>>2048438
> это блюрик 200 гб весом
> 45.2 / 46.4

http://dev.deluge-torrent.org/wiki/Plugins/Pieces
Аноним (Microsoft Windows 7: Chromium based) 18/05/17 Чтв 07:11:44 #68 №2048839 
>>2048442
Пиздец. Вы сюда смехуючки посмеяться заходите?

Once the malware is running on the victim machine it will generate a new unique RSA 2048 bit asymmetric key pair. This means that each victim needs their own decryption key.
Once the new unique key pair is generated, the malware exports the victim’s public RSA key to a local file called 00000000.pky using CryptExportKey API. Next, it exports the victim’s private RSA key and encrypts it with the hardcoded attacker public key from the malware and stores it as 00000000.eky on disk.
Аноним (Microsoft Windows 7: Chromium based) 18/05/17 Чтв 07:24:18 #69 №2048841 
If the original file size is less than 209,715,200 bytes, or a configurable limit of files is not yet reached, then the malware will use the demo RSA public key, which is hardcoded in the malware. For this key the private key is actually known and can be used to decrypt the content.

ymantec’s investigations into the WannaCry ransomware are continuing. Keep an eye on the Threat Intel Twitter account https://twitter.com/threatintel for up-to-the-minute updates, and visit the Security Response blog https://www.symantec.com/connect/symantec-blogs/sr for more information on this threat.
Аноним (Google Android: Mobile Safari) 18/05/17 Чтв 07:37:18 #70 №2048851 
>>2048650
Лучше Винду переустанови. На всякий случай.
Аноним (Microsoft Windows XP: Firefox based) 18/05/17 Чтв 08:29:31 #71 №2048895 
1386769152817.jpg
Вот есть мой пека, с десяткой и всеми обновлениями и закрытыми портами.
Есть роутер, на котором я кроме настройки инторнета и вуфая ничего не делал.
Есть батин ноут с пиратской семёркой, мокрыми писечками на весь экран, майнерами биткоинов и всем чем можно.

Я подключаюсь к роутеру через кабель, вай-фая у меня просто нет. Батин ноут подключается к роутеру через вай-фай.

Локальной сети нет, в центре сетевых подлючений все намёки на локальную сеть отключены.

Какова вероятность подхватить мною вана крытор?
Аноним (Microsoft Windows 10: Firefox based) 18/05/17 Чтв 08:35:19 #72 №2048902 
>>2048895
> с десяткой и всеми обновлениями
Не подхватишь.
Аноним (Microsoft Windows XP: Firefox based) 18/05/17 Чтв 08:41:17 #73 №2048913 
>>2048902
То есть я вообще никак не могу заразиться, если все обновления стоят? Даже вот так, выходя в инет через один роутер с потенциально заражённым ноутом? А если мне его на флэшке принесут? Обновления винды-то ведь вроде спасают от проникновения вируса с заднего хода на твою систему, а не от самого заражения вирусом?

Или я не прав? Не обсыкайте плиз, я не спец по айти-секу.
Аноним (Microsoft Windows XP: Chromium based) 18/05/17 Чтв 08:45:21 #74 №2048922 
>>2048902
>Не подхватишь
А если другая подобная дырка, но непропатченая?
неон
Аноним (Google Android: Mobile Safari) 18/05/17 Чтв 08:46:59 #75 №2048924 
>>2048922
Сам как думаешь?
Аноним (Microsoft Windows 10: Firefox based) 18/05/17 Чтв 09:01:22 #76 №2048935 
>>2048895
>>2048913
Данный конкретный червяк не распространяется через флешки, заразишься, только если сам запустишь заразу. А вообще в шиндоусах столько дыр, что только ленивые их не эксплуатируют.

Если боишься, ставь антивирус и не запускай подозрительные файлы.

Хотя многие умудряются получить майнер или другую заразу через репаки софта и игор.
Dmitry (Google Android: Неизвестно) 18/05/17 Чтв 09:28:02 #77 №2048964 DELETED
>>2048527
Дораха?
Dmitry (Google Android: Неизвестно) 18/05/17 Чтв 09:28:21 #78 №2048965 DELETED
>>2048598
Уже прилетел вроде
Dmitry (Google Android: Неизвестно) 18/05/17 Чтв 09:29:53 #79 №2048968 DELETED
>>2048466
>смотреть на винлок
Аноним (Microsoft Windows 8: Chromium based) 18/05/17 Чтв 09:53:27 #80 №2048985 
14767897660240.jpg
>>2048895
>Я подключаюсь к роутеру через кабель, вай-фая у меня просто нет. Батин ноут подключается к роутеру через вай-фай.
>
>Локальной сети нет

Аноним (Microsoft Windows 7: Firefox based) 18/05/17 Чтв 10:52:56 #81 №2049016 
>>2048839
>Вы сюда смехуючки посмеяться заходите?
Да. Уже который день смеюсь над спермачами.
Аноним (Google Android: Mobile Safari) 18/05/17 Чтв 11:06:40 #82 №2049026 
14947121266840.gif
Остановился на 99%. Дальше не расшифровывает. Что делать?
Аноним (Ubuntu Linux: Chromium based) 18/05/17 Чтв 11:09:25 #83 №2049028 
>>2049026
Соси писос
Аноним (Microsoft Windows 7: Firefox based) 18/05/17 Чтв 11:14:57 #84 №2049038 
.webm
>>2049026
Аноним (Microsoft Windows 10: Chromium based) 18/05/17 Чтв 13:50:23 #85 №2049237 
ransom.jpg
DACSWZDXkAAHlgN.jpg
>>2048839
Там это, уже зандеркрипт запилили.
Аноним (Microsoft Windows 7: Chromium based) 18/05/17 Чтв 14:13:59 #86 №2049248 
>>2049237
>2 пик
Нихуя себе связи с общественностью.
Аноним (Microsoft Windows 8: Firefox based) 18/05/17 Чтв 15:02:35 #87 №2049268 
>>2048585
Ржу с картинки как ебанутый.
Аноним (Google Android: Mobile Safari) 18/05/17 Чтв 15:17:46 #88 №2049286 
>>2048432
Да есть такое в делюге как раз, с плагином, но зачем?
Аноним (Microsoft Windows 7: Firefox based) 18/05/17 Чтв 15:19:56 #89 №2049288 
>>2048604
Согласен, но использовать cgi вместе с bash уже давно считалось моветоном, а openssl таки кроссплатформен и heartbleed уязвимость является просчетом создателей openssl, а не уязвимостью линукса. Хотя не спорю, в свое время heartbleed заставил многих высрать кирпичей.
Аноним (Microsoft Windows 7: Firefox based) 18/05/17 Чтв 15:21:48 #90 №2049289 
>>2049288
>cgi-скрипты на bash
*самофикс
Аноним (Microsoft Windows 10: Chromium based) 18/05/17 Чтв 16:32:32 #91 №2049343 
>>2049248
Ещё бы. Весь твиттор бугуртит.
Аноним (Microsoft Windows 10: Chromium based) 18/05/17 Чтв 16:36:36 #92 №2049351 
>>2048821
>качать говноприложение вместо выделения нужных файлов
Аноним (Microsoft Windows 10: Chromium based) 18/05/17 Чтв 18:16:47 #93 №2049452 
>>2048821
Дебил, ты жопой читаешь, я же написал, диск 2 один пока, какой смысл всё сразу качать.
Аноним (Google Android: Неизвестно) 18/05/17 Чтв 18:56:18 #94 №2049479 
>>2049026
Как вообще смогли расшифровать? Там же 2048 битный RSA.
Аноним (Google Android: Mobile Safari) 18/05/17 Чтв 19:09:39 #95 №2049490 
>>2049479
Заплатил
Аноним (Microsoft Windows 8: Firefox based) 18/05/17 Чтв 19:42:55 #96 №2049521 
14948885973880.png
>>2048411 (OP)
Пикрелейтед - все это безопасно и к "нормальному" (опасному для этой уязвимости) пробросу портов никакого отношения не имеет, верно? Я так понял, это для всякого "обычного" софта (не серверов там и прочего) и так и должно быть настроено, а если нужно - уже пробрасывать отдельные конкретные порты, верно?
Ну и репост из прошлого Аноним (Microsoft Windows 8: Firefox based) 18/05/17 Чтв 19:52:31 #97 №2049529 
IMG3354.JPG
SMB2/3 как защищать? А то на гитхабе-то лежат сплойты под них тоже. Если не хочешь патчить?

>динамические порты в диапазоне от 49152 до 65535, которые, само собой, не блокируются никогда и никак. Только если по глупости.
Почему не блокируются? Вроде должно быть "разрешено только это, это и то, остальное - нахуй" - не?

Как отличить порты, открытые/слушаемые твоим роутером и порты, открытые/слушаемые одним из устройств ЗА этим роутером? На локальной пеке еще вроде как можно curports или что-то такое запустить, проверить, а на роутере? Это все уже нерелейтед треду, а чтобы, если порт "не открылся", хотя ты его вроде открыл, понять, где именно он не открылся, на пекарне (например, в файрволе) или на роутере "не пробросился."
Аноним (Microsoft Windows 7: Chromium based) 18/05/17 Чтв 20:36:32 #98 №2049565 
>>2048730
Просто поудалял хуйню всякую, больше всего виндовский своп файл pagefile.sys напряг, загрузился, вроде полет нормальный.
Аноним (Microsoft Windows 7: Firefox based) 18/05/17 Чтв 20:44:04 #99 №2049568 
>>2049529
Чтобы определить открытые порты на винде, достаточно использовать netstat. После этого просканировать роутер nmap`ом или воспользоваться pentest-tools.com и просканировать через него.
Аноним (Microsoft Windows 10: Firefox based) 18/05/17 Чтв 20:59:40 #100 №2049580 
https://blockchain.info/address/13AM4VW2dhxYgXeQepoHkHSQuy6NgaEb94
https://blockchain.info/address/12t9YDPgwueZ9NyMgw519p7AA8isjr6SMw
https://blockchain.info/address/115p7UMMngoj1pMvkpHijcRdfJNXj6LrLn

>15/05/17 Пнд 22:00:03
>55 к

>16/05/17 Втр 21:57:15
>16.1+14.4+10.8 = 41.3 (по курсу 1700 это 70 косарей)

18/05/17 Чтв 21:00
18.2+16+11.8 = 46 (по курсу 1800 это 82 к)
норм курс скакнул епта
Аноним (Google Android: Mobile Safari) 18/05/17 Чтв 21:01:55 #101 №2049584 
Негде больше спросить, не бейте. Журнал хакер больше не выпускается? Что теперь можно почитать про охуительные истории взломов, беседы с Касперским, тесты антивирусов и принципы работы сканеров отпечатков на эппле и ведре, чтобы не сухим энтерпрайзным языком, и не колоночкой в журнале про тестирование топовых видеокарт.
Аноним (Microsoft Windows 10: Firefox based) 18/05/17 Чтв 21:07:10 #102 №2049589 
.jpg
>>2049584
Интернет почитай. Если надо в туалете, то купи айпад.
Аноним (Google Android: Mobile Safari) 18/05/17 Чтв 21:08:04 #103 №2049590 
>>2049589
>Март 2017
Аноним (Microsoft Windows 8: Firefox based) 18/05/17 Чтв 21:18:07 #104 №2049598 
>>2049568
Спасибо.
> просканировать роутер nmap`ом
Из внешней сети или с той же пекарни, где запускал нетстат для проверки портов на ней, будет норм, корректный результат?
Аноним (Microsoft Windows 7: Firefox based) 18/05/17 Чтв 21:24:17 #105 №2049603 
>>2049598
Лучше с внешней сети через nettest-tools или 2ip.
Аноним (Microsoft Windows 8: Firefox based) 18/05/17 Чтв 21:25:58 #106 №2049605 
>>2049603
Еще раз благодарочка.
Аноним (Microsoft Windows 10: Яндекс браузер) 18/05/17 Чтв 21:32:45 #107 №2049607 
Хуя какеры
Аноним (Google Android: Mobile Safari) 18/05/17 Чтв 21:57:52 #108 №2049620 
Достаточно ли для защиты от вируса прописи в командной строке
sc.exe config lanmanworkstation depend= bowser/mrxsmb20/nsi и
sc.exe config mrxsmb10 start= disabled с перезагрузкой?
sageАноним  18/05/17 Чтв 22:08:51 #109 №2049628 
>>2049620
нет
Аноним (Microsoft Windows 7: Firefox based) 18/05/17 Чтв 22:20:51 #110 №2049634 
.gif
>>2049607
Аноним (Microsoft Windows 7: Chromium based) 18/05/17 Чтв 22:27:18 #111 №2049637 
>>2049237
>05.04
Ты откуда жто говно достал? Как оно имеет отношенние к сабжу?
Аноним (Microsoft Windows 7: Chromium based) 18/05/17 Чтв 22:35:53 #112 №2049638 
image.png
>>2049580
Там 5 кошельков.
https://github.com/sp4rk2/wcrypt/blob/master/wcryptProfit.py
Аноним (Microsoft Windows 10: Firefox based) 18/05/17 Чтв 23:01:30 #113 №2049645 
>>2049638
Откуда инфа?
Народ вроде следит и там тоже три.
https://bitinfocharts.com/bitcoin/wallet/WannaCry-wallet
Аноним (Microsoft Windows 10: Chromium based) 19/05/17 Птн 01:04:09 #114 №2049745 
Screenshot2.png
Screenshot1.png
Screenshot3.png
>>2048411 (OP)
Пилю кулстори кароч.
Увидел все эти охуительные новости про этот wannacry вирус ну и с горящей жопой решил обновить свою пиратскую спермёрку. Убедившись, что сервисы SMB1 и SMB2 которых не было былии отключены, все порты - закрыты и реестр чист от скверны, с нихуя бэкапами я решил ставить обнову как тут в одном тренде мудрый анон подсказал мне, что для пиратобояр мелкомрази подготовили сюрприз в апдейте я быстренько отменил все установки. Наделал бэкапов, карочи, я немного подготовился проебать пару мокрописечек. Первая установка critical security update (4013429) закончилась прямо посреди загрузки ОС. Попытки прогрузиться в безопасном режиме принесла мне хуй, ибо всё тупо подвисло. Во всех режимах (командная строка, драйвера) одновременно/сразу. С восстановлением системы я соснул аналогично ибо оно было отключено последние три года как, лол поэтому простого пути возврата системы к жизни автоматически не предвидилось. Никаких дисков восстановления я не делал, кое что из мокрописек я забекапил, но диска со спермёркой у всё равно не было, так что было решено обновляться до десятки, распологая одним установочным диском. Всё прошло гладко, пока мне не пришло в голову обновить систему до последний версии 1703. Проебалось всё аналогичным образом, но обнову системы я ставил уже с помощью утилиты от мелкомразей (ссылочка ниже, так что осторожно). Затем, с третьей попытки, в промежутках между люто тормозившем UEFI при загрузке ноута скрепя зубами и анусом, я таки установил сперму обратно в хуй. Пока что думаю поставить необходимые обновы и попробвать проапдейтиться со свежезагруженного .iso образа.

В итоге после всего пердоленья мною были проёбаны две системы подряд на одном логичском диске.
В спермёрке у меня были некоторые важные настроечки в профайле юзера и несколько мокрощелок, но с ними я тоже соснул.
В десятке я настроил под себя другой аккаунт, но сука, при третьей установке десятки почему-то всё нахуй стёлось и моей жопой можно было плавить титан или платину, но пока вроде как отпустило.

Сейчас ставлю последние обновления и буду пробовать апдейтиться.
Пожелайте мне удачи, анончики.

Алсо, знает кто-нибудь загруженные апдейты в спермёрке удаляются или нет и можно ли их забекапить?
В случае третьего проёба не хочется загружать всё по новой.

Ссылочка на охуительное обновление: https://www.microsoft.com/en-us/software-download/windows10
Аноним (Microsoft Windows 8: Firefox based) 19/05/17 Птн 03:01:37 #115 №2049835 
>>2049529
>SMB2/3 как защищать? А то на гитхабе-то лежат сплойты под них тоже. Если не хочешь патчить?
>
>динамические порты в диапазоне от 49152 до 65535, которые, само собой, не блокируются никогда и никак. Только если по глупости.
>Почему не блокируются? Вроде должно быть "разрешено только это, это и то, остальное - нахуй" - не?
Бампер.
>>2049620
>>2048411 (OP)
Смотрю я на ваши команды и думаю: сейчас бы вводить в консоль то, смысла чего до конца не понимаешь.
Аноним (Google Android: Mobile Safari) 19/05/17 Птн 07:16:00 #116 №2049853 
>>2049745
А) мелкомягкие боряться с пиратством ровным счетом никак
Б)вы рукожоп
Аноним (Microsoft Windows 8: Chromium based) 19/05/17 Птн 07:33:33 #117 №2049857 
>>2049745
зачем качать все обновы? качай сразу програму для инвалидов и обновляйся.
Аноним (Microsoft Windows 7: Chromium based) 19/05/17 Птн 08:12:44 #118 №2049864 
>>2049645
Из твиттера.
Аноним (Microsoft Windows XP: Firefox based) 19/05/17 Птн 11:05:46 #119 №2049917 
5xqxw3hibtik.png
Озвучьте количество зараженных машин, а то читать лень. Мало того что я узнал про это только что.
Аноним (Microsoft Windows 10: Firefox based) 19/05/17 Птн 11:14:14 #120 №2049931 
>>2049917
https://intel.malwaretech.com/botnet/wcrypt
Аноним (Microsoft Windows XP: Firefox based) 19/05/17 Птн 11:17:41 #121 №2049939 
>>2049931
300ка, не густо. А я уж думал эпичный обосрамс.
Аноним (Ubuntu Linux: Chromium based) 19/05/17 Птн 11:21:04 #122 №2049945 
>>2049745
Бэкапобояре ссут в лицо нофапбэкапдебилам.
Аноним (Microsoft Windows 10: Firefox based) 19/05/17 Птн 11:35:54 #123 №2049968 
>>2049864
Дай линк
Аноним (Microsoft Windows 7: Firefox based) 19/05/17 Птн 11:38:22 #124 №2049974 
>>2049939
Тащем-та, весьма дохуя.
Аноним (Microsoft Windows XP: Firefox based) 19/05/17 Птн 12:05:34 #125 №2049990 
>>2049974
Как я правильно понял, соснули в первую очередь васяны староверы которые боятся обновлений по причине о которой сами не ведают?
Аноним (Microsoft Windows 10: Chromium based) 19/05/17 Птн 12:43:16 #126 №2050003 
>>2049745
Карочи посоны, третья установка проебалась аналогично. Пишу из под четвёртой установки, лол.
>>2049853
Схуяли рукожоп, если толком ничего не трогаю, устанавливаеются обновления сами по себе, но после второй перезагрузки, возникает ошибка и дальше хуй?
Алсо, только сейчас узнал, как зайти в безопасный режим десятки. Это пиздос конечно.


>>2049857
>програму для инвалидов
Вут?

Аноним (Linux: Chromium based) 19/05/17 Птн 13:09:58 #127 №2050013 
>>2050003
>Вут?
https://www.microsoft.com/ru-ru/accessibility/windows10upgrade
Аноним (Microsoft Windows 8: Chromium based) 19/05/17 Птн 13:39:08 #128 №2050040 
>>2050003
После установки в свойствах сетевого адптера или VPN-соединения до того как подключишься к интернету убери галку "Служба доступа к файлам и принтерам Мокрософт". На этом все.
Аноним (Microsoft Windows 10: Chromium based) 19/05/17 Птн 13:52:47 #129 №2050049 
>>2050040
Убрано давно всё. Прост я хотел последнию шинду поставить.
СПЕРМАЧИ СОСНУЛИ, ВОННАКРЫПТ СОСНУЛ У WINDOWS XP Аноним (Microsoft Windows XP: Chromium based) 19/05/17 Птн 14:06:50 #130 №2050062 
1271003239 copy.jpg
09f68794a5c8[1].jpg
>Эксперты: вирус WannaCry поразил в основном Windows 7
>По оценкам экспертов, вирус поразил более 300 тысяч компьютеров во всем мире, в основном в корпоративных сетях, таких как системы государственного здравоохранения в Британии.
Но и там его распространение было ограничено тем, что в этой сети до сих пор используется система Windows XP. Такие зараженные компьютеры просто перестают работать, не распространяя вирус далее по сети.

67% зараженных компьютеров имели систему Windows 7,
15% - систему Windows 10, остальные имели другие более ранние версии Windows
Аноним (Microsoft Windows XP: Chromium based) 19/05/17 Птн 14:07:35 #131 №2050063 
ссылка отклеилась
http://www.bbc.com/russian/features-39972379
Аноним (Microsoft Windows 10: Firefox based) 19/05/17 Птн 14:16:16 #132 №2050070 
>>2050013
Блять, эта программа-инвалид мне устанавливала апдейт два дня (не считая рабочих часов и времени для сна).
Аноним (Microsoft Windows 10: Chromium based) 19/05/17 Птн 14:18:50 #133 №2050073 
>>2050062
>второй пик
Хуле у него такое ебало довольное? В ебыч захотел?
Аноним (Microsoft Windows 7: Firefox based) 19/05/17 Птн 14:20:44 #134 №2050076 DELETED
>>2050049
>Прост я хотел
Просто ты дебил.
Аноним (Microsoft Windows 7: Chromium based) 19/05/17 Птн 14:34:47 #135 №2050090 
мегафон все?
Аноним (Microsoft Windows 10: Firefox based) 19/05/17 Птн 15:03:14 #136 №2050128 
>>2050073
>Хуле у него такое ебало довольное
Я тож с довольным еблом сидел так впервые за ТФТ монитором на самом деле гнусмас гром наше все
Аноним (Microsoft Windows 10: Firefox based) 19/05/17 Птн 15:03:39 #137 №2050130 
>>2050128
>гром
гроб
Аноним (Microsoft Windows 10: Chromium based) 19/05/17 Птн 15:06:48 #138 №2050136 
Screenshot1.png
>>2050076
Говна поешь. А ну-ка доставь версию своей винды.
Аноним (Microsoft Windows 7: Firefox based) 19/05/17 Птн 15:28:33 #139 №2050161 DELETED
>>2050136
>Windows 10
И правда дебил.
Аноним (Microsoft Windows 7: Chromium based) 19/05/17 Птн 16:07:35 #140 №2050182 
Я вам желтухи принес. Что скажете?
https://news.rambler.ru/scitech/36920171-nayden-sposob-pobedit-virus-vymogatel/
Аноним (Microsoft Windows 10: Firefox based) 19/05/17 Птн 16:27:50 #141 №2050194 
>>2050182
Способ скорей всего рабочий, с самого начала (еще в понедельник) об этом говорили, однако воспользоваться этим способом смогут немногие.
Аноним (Microsoft Windows 7: Firefox based) 19/05/17 Птн 16:44:35 #142 №2050207 DELETED
>>2050128
>Называть TFT-монитор причиной довольного ебала, а не 50 млрд даларов на банковском счету и бытие самым богатым человеком в мире
>2017
Аноним (Microsoft Windows 10: Chromium based) 19/05/17 Птн 17:31:40 #143 №2050228 
>>2050161
>дебил на 7-ке называет кого-то дебилом
Проиграно.
Аноним (Microsoft Windows 7: Firefox based) 19/05/17 Птн 17:39:12 #144 №2050232 
>несколько месяцев назад хакеры прислали в бухгалтерию Казанского линейного управления МВД фальшивый счет от «Ростелекома» с вирусом-шифровальщиком, который заблокировал работу бухгалтерской системы.
Аноним (Linux: Firefox based) 19/05/17 Птн 17:47:11 #145 №2050234 
>>2050161>>2050228
Петушки распетушились,
Но подраться не решились.
Если очень петушиться,
Можно пёрышек лишиться.
Если пёрышек лишиться,
Нечем будет петушиться.
Аноним (Ubuntu Linux: Firefox based) 19/05/17 Птн 18:18:52 #146 №2050252 DELETED
>Методы борьбы с программой-вымогателем – резервное копирование файлов и использование специальных продуктов антивирусных компаний. Можно также заплатить преступникам, но это не дает гарантии восстановления работы компьютера.
Проиграл. Почему бы просто не установить gnu/linux?
Аноним (Ubuntu Linux: Firefox based) 19/05/17 Птн 18:30:19 #147 №2050266 DELETED
>>2049745
Почему ОС не установишь?
Аноним (Microsoft Windows 10: Chromium based) 19/05/17 Птн 19:34:50 #148 №2050308 
>>2050252
>>2050266
Хуя пердоликам бомбануло.

Десяточка рулит.
sageАноним  19/05/17 Птн 19:36:32 #149 №2050309 DELETED
>>2050308
>файлы на hdd зашифрованы вирусом, а бомбануло пердоликам!
Аноним (Google Android: Mobile Safari) 19/05/17 Птн 19:36:57 #150 №2050310 
>>2050252
Религия.
Аноним (Google Android: Mobile Safari) 19/05/17 Птн 19:38:08 #151 №2050313 
>>2050309
>пишу с таксофона о бомбящих пердоликах
Аноним (Microsoft Windows 10: Firefox based) 19/05/17 Птн 19:44:59 #152 №2050317 
>>2050252
>>2050266
Тому що ОС это не только конпелирование ядра 24/7
Аноним (Microsoft Windows 7: Chromium based) 19/05/17 Птн 19:53:45 #153 №2050326 
>>2050090
включился
Аноним (Ubuntu Linux: Chromium based) 19/05/17 Птн 20:05:54 #154 №2050333 
Продолжаю проигрывать
Аноним (Linux: Firefox based) 19/05/17 Птн 20:07:51 #155 №2050336 
>>2048411 (OP)
Слыште, я тут подумол. Получается, что мои пекарни за NAT в полной безопасности от какерских атак? Я не о wcry, а в целом.
Аноним (Microsoft Windows 7: Chromium based) 19/05/17 Птн 20:12:23 #156 №2050342 
>>2049968
хештег wanacry
Аноним (Ubuntu Linux: Firefox based) 19/05/17 Птн 20:32:16 #157 №2050358 
>>2050336
>Получается, что мои пекарни за NAT в полной безопасности от какерских атак? Я не о wcry, а в целом.
НЕТЪ!
Это, действительно, анон, очень частое и крайне опасное заблуждение как начинающих эникеев без обид, так и продлевающих сетевиков.
Помни, инженер: NAT =/= FIREWALL
Это особо важно, когда, помимо ipv4, из коробки в системе, будь-то прыщи или акне, поднимается ipv6, о котором ты можешь даже не знать. Причём у акне, где-то начиная с висты, и вовсе ipv6over_ipv4tunnel поднимается из коробки по дефолту самостоятельно инфа где-то 80%.
Аноним (Microsoft Windows 8: Chromium based) 19/05/17 Птн 20:36:20 #158 №2050362 
>>2050358
Поднял свой могучий ipv6 из коробки прямо тебе за щеку.
Аноним (Linux: Firefox based) 19/05/17 Птн 20:46:24 #159 №2050366 
>>2050358
>без обид,

Лол, какие обиды? Если я задаю таки вопросы, то очевидно, что я рак.

>NAT =/= FIREWALL

Ну так какерам сначала придется атаковать роутер провайдера, затем мой роутер, а затем аж мою пекарню в локалке. Так же?
Аноним (Microsoft Windows 7: Firefox based) 19/05/17 Птн 20:48:59 #160 №2050368 
>>2050358
>Ubuntu
>NAT =/= FIREWALL
As expected.
>>2050366
Можешь не слушать этого дебила - >>2050358
Или школодебила - хуй вас разберет.
Аноним (Microsoft Windows 10: New Opera) 19/05/17 Птн 20:52:13 #161 №2050370 
>>2050358
Ну, понятно что фаерволл и нат разные вещи. Но вот допустим нету правила на фаерволле, что резать всю цепочку инпут, да и вообще всё кроме разрешённого - и пробует человек обратиться по порту смб к твоему ip. Порт открыт, но службы-то там на приём никакой нету, никто не слушает, форвординга до виндового клиента нет. Как заразиться?
Аноним (Linux: Firefox based) 19/05/17 Птн 20:52:28 #162 №2050371 
>>2050368
Ну так выскажись пожалуйста. Я хочу знать, как оно на самом деле.
Аноним (Microsoft Windows 7: Firefox based) 19/05/17 Птн 20:56:26 #163 №2050372 
>>2050371
На самом деле nat > fw, ибо включает в себя функционал практически полностью.
И да, если ты сам, своими ебаными криворуками не пробросишь дерьмо внутрь - то активные атаки не пройдут если не сломают к хуям ворота с натом, разумеется
Аноним (Microsoft Windows 10: New Opera) 19/05/17 Птн 20:58:01 #164 №2050373 
>>2050372
>На самом деле nat > fw
Они как бы достаточно разные вещи достаточно делают. Натом ты не порежешь внутри сети трафик, например.
Аноним (Linux: Firefox based) 19/05/17 Птн 20:59:06 #165 №2050374 
>>2050372
Т.е. тут я прав?

>Ну так какерам сначала придется атаковать роутер провайдера, затем мой роутер, а затем аж мою пекарню в локалке?

Вообще насколько сложно пробиться через роутер провайдера?
Аноним (Ubuntu Linux: Firefox based) 19/05/17 Птн 20:59:44 #166 №2050376 
>>2050372
>На самом деле nat > fw
НЕТЪ.
Опасно так думать.
NAT - это NAT, FW - это FW.
Первый не отменяет второго!
Аноним (Microsoft Windows 7: Firefox based) 19/05/17 Птн 21:00:37 #167 №2050377 
>>2050373
Как и файром, дурачок.
Нат (помимо прочего) режет входящие/исходящие в сеть, файр режет вход/выход в конкретный комп.
Вот и вся разница, а хочешь резать именно траффик именно внутри сети - купи циску и сделай все правильно.
Аноним (Microsoft Windows 10: New Opera) 19/05/17 Птн 21:00:45 #168 №2050378 
>>2050374
А он как правило не натит и без фаервола, ты же от себя можешь порты пробрасывать. Так что его и не нужно пробивать.
Аноним (Microsoft Windows 7: Firefox based) 19/05/17 Птн 21:01:43 #169 №2050380 
>>2050376
Иди нахуй, дебил.
И про ип6 ты тоже полный бред несешь.
Впрочем, может на твоем поделии от негра для быдла так и есть - кто вас, дегенератов, знает.
Аноним (Microsoft Windows 10: New Opera) 19/05/17 Птн 21:01:46 #170 №2050381 
>>2050377
>Как и файром, дурачок.
Почему же, если трафик внутренний идёт из сети вовне, то легко можно порезать, цепочка форворд же.
Аноним (Microsoft Windows 7: Firefox based) 19/05/17 Птн 21:03:02 #171 №2050382 
>>2050378
>А он как правило не натит
Оно практически всегда натит.
Ты из деревни что ли, с провайдером "малые залупки интернет"?
Аноним (Linux: Firefox based) 19/05/17 Птн 21:03:18 #172 №2050383 
>>2050378
Ну, к примеру, я не буду пробрасывать порты. Насколько сложно сложно будет пройти роутер провайдера?
Аноним (Microsoft Windows 10: New Opera) 19/05/17 Птн 21:03:36 #173 №2050384 
>>2050377
>хочешь резать именно траффик именно внутри сети - купи циску
Как-будто это автоматом решит все проблемы. В циске тоже фаерволл, и он же и будет резать трафик. Да и есть они у меня, для тестов покупал три штуки 3960 каких-то дешёвых.
Аноним (Microsoft Windows 7: Firefox based) 19/05/17 Птн 21:04:30 #174 №2050387 
>>2050381
И нат и файр режет траффик соответственно своим зонам ответственности - нат на границе сети, файр на границе хоста.
Не еби мозг, вобщем.
Аноним (Microsoft Windows 10: New Opera) 19/05/17 Птн 21:05:32 #175 №2050389 
>>2050382
Хуй знает, у меня в доступе линий пять интернета есть, от трёх разных провайдеров (руско, эртелеком, ростелеком), везде даётся внешний ip белый, и есть возможность пробрасывать в интернет своё локальное говно. Или ты о чём-то другом?
Аноним (Microsoft Windows 7: Firefox based) 19/05/17 Птн 21:06:13 #176 №2050392 
>>2050383
>Насколько сложно сложно будет пройти роутер провайдера?
Зависит от того, насколько дырява прошивка и настройки.
Пароль, кстати, похуй обычно - ибо как правило снаружи админка порезана насмерть.
Если нет - то можешь сломать ебло прововскому админу. От меня.
Аноним (Microsoft Windows 7: Firefox based) 19/05/17 Птн 21:07:38 #177 №2050394 
>>2050389
>везде даётся внешний ip белый, и есть возможность пробрасывать в интернет своё локальное говно.
Это и называется НАТ, дурачок.
Внутри-то адреса не белые? Надеюсь, ололо.
Аноним (Microsoft Windows 10: New Opera) 19/05/17 Птн 21:09:36 #178 №2050397 
>>2050394
В смысле внутри?

Смотри, есть мой маршрутизатор, он pppoe клиент, у него на интерфейсе pppoe-out1 статический адрес белый. На моём маршрутизаторе стоит нат, да, он натит всю локалочку, маскарадит под свой внешний адрес. Где тут нат провайдера, ну?
Аноним (Linux: Firefox based) 19/05/17 Птн 21:09:37 #179 №2050398 
Заебали сраться. Давайте поговорим о безопасности за NAT. Я обычный васян из мухосранска. Если матерый хакир поставит цель сломать мою пека прямой атакой, то сможет ли он это сделать? И каким образом?
Аноним (Linux: Firefox based) 19/05/17 Птн 21:10:40 #180 №2050399 
>>2050392
Все ясно, спасибо.
Аноним (Microsoft Windows 7: Firefox based) 19/05/17 Птн 21:13:00 #181 №2050403 
>>2050397
>нат провайдера, ну?
Чтобля.
У тебя галюны, нат только на твоей коробке - об этом и речь.
>И каким образом?
Если отбросить социальщину, кривые руки и прочее такое - то только ломать твою коробку.
Если админский доступ снаружи зарезан насмерть - то даже хз. Искать 0-дай под твое говно разве что, ололо.
Ебать ты пентагон, короче.
Аноним (Microsoft Windows 7: Firefox based) 19/05/17 Птн 21:13:35 #182 №2050404 
>>2050403
А бля, второе туда - >>2050398
Аноним (Microsoft Windows 10: New Opera) 19/05/17 Птн 21:14:02 #183 №2050405 
>>2050403
Так я с тобой говорил о маршрутизаторе провайдера, который стоит над моим личным шлюзом. Ну, если ты трейсроут сделаешь, вот тот что перед тобой в цепочке. На нём же ната нету, ну? Я про это и говорю.
Аноним (Linux: Firefox based) 19/05/17 Птн 21:15:32 #184 №2050407 
>>2050403
>Если админский доступ снаружи зарезан насмерть - то даже хз

Так а каким хуем тогда ломают всякие серваки корпораций/организаций и крадут данные? Странно это все.
Аноним (Microsoft Windows 7: Firefox based) 19/05/17 Птн 21:15:54 #185 №2050408 
>>2050405
>На нём же ната нету, ну?
Насколько я понимаю - нет.
Ну так все эти конторские и полуконторские штуки - другой вопрос, обычным физикам ставят коробку сразу с натом и всем говном.
Аноним (Microsoft Windows 10: New Opera) 19/05/17 Птн 21:16:08 #186 №2050409 
>>2050407
Социальной инженерией и уязвимостями в сервисах.
Аноним (Linux: Firefox based) 19/05/17 Птн 21:16:52 #187 №2050410 
>>2050407
п.с. я понимаю, что у всяких серваков белые ip, но хуле за Нат их хитровыебанно не спрятать?
Аноним (Microsoft Windows 7: Firefox based) 19/05/17 Птн 21:17:00 #188 №2050411 
>>2050403
>Если отбросить социальщину, кривые руки и прочее такое
>>2050407
>каким хуем тогда ломают всякие серваки корпораций/организаций и крадут данные?
Ну ты понел, да.
Скажем так, процентах в 90.
А в фильмах врака, хехе.
Аноним (Microsoft Windows 10: New Opera) 19/05/17 Птн 21:17:35 #189 №2050412 
>>2050408
Ну вот и всё, а ты что-то ещё споришь тут.

Вообще любой разумный посетитель софтача явно первым делом выкидывает провайдерское говно и ставит свой маршрутизатор, ну максимум переводит провайдерский в режим бриджа. Так что по факту провайдерское оборудование начинается уже за домашним натом.
Аноним (Microsoft Windows 7: Firefox based) 19/05/17 Птн 21:18:35 #190 №2050414 
>>2050410
>у всяких серваков белые ip
Кстати не факт.
Многие именно прячут и пробрасываю только нужное - другой вопрос что если ломают сервак технически, то ломают именно через его функционал. Обычно.
Аноним (Microsoft Windows 10: New Opera) 19/05/17 Птн 21:20:55 #191 №2050415 
>>2050414
В корпоративных сетях как правило есть зоны со строгим фаерволлом, и есть dmz для общедоступных серверов, там уже фаерволл настраивается прямо на самом сервере.
Аноним (Linux: Firefox based) 19/05/17 Птн 21:22:07 #192 №2050416 
17-05-1923-15-23.png
Как это всё запустить, хочу по карать виндузятников!!1 Там python2.6 нужен чтоли, хоть он в репах и есть, но нужен ещё более старый. Получается это создавали в 12-13 году, можно предположить, что создали в 17
Аноним (Microsoft Windows 7: Firefox based) 19/05/17 Птн 21:23:30 #193 №2050418 
>>2050412
>провайдерское говно
Нахуя?
Нормальная коробка с нормальной прошивкой, ни разу не висло и не падало - для домашней вполне пойдет.
А если захочу попердолится - то мне и пингвинов хватает.
Аноним (Microsoft Windows 7: Firefox based) 19/05/17 Птн 21:24:54 #194 №2050420 
>>2050415
>для общедоступных серверов
Ну и параша.
Выставлять голой жопой в этот ваш интернет что угодно - я ебал дебилизм.
Аноним (Microsoft Windows 10: New Opera) 19/05/17 Птн 21:27:12 #195 №2050423 
>>2050418
Провайдер редко даёт доступ к админке. Плюс на оконечное оборудование не тратится, и ставит как раз таки уязвимое говно с дырявой прошивкой, зря ты так ему доверяешь.

Далее, вот захочешь ты поднять ssh доступ до маршрутизатора, или vpn-сервак дома, для доступа к домашней локалке извне, или даше mesh-vpn между своим маршрутизатором и друзьями, чтобы маршрутизировать трафик между вашими подсетями и гонять как по локалочке в игрухи. Как это на провайдерском оборудовании сделать?
Аноним (Ubuntu Linux: Firefox based) 19/05/17 Птн 21:28:00 #196 №2050424 
>>2050366
>Ну так какерам сначала придется атаковать роутер провайдера, затем мой роутер, а затем аж мою пекарню в локалке. Так же?

А роутер под надёжной защитой? Или admin/admin? В локалке других машин точно быть не может?
Улавливаешь? Безопасность - это процесс.
Аноним (Microsoft Windows 10: New Opera) 19/05/17 Птн 21:28:43 #197 №2050427 
>>2050420
>Выставлять голой жопой
Ты слово "фаерволл" прочитал? Где там голая жопа? Voip-серваки вообще советуют всегда выносить в dmzпотому что иначе придётся на маршрутизаторе натить дохуелион портов udp'шных до него, и нафиг это надо.
Аноним (Ubuntu Linux: Firefox based) 19/05/17 Птн 21:28:53 #198 №2050428 
>>2050380
Дебич, почитай про teredo по умолчанию начиная с vista. Много нового узнаешь.
Аноним (Microsoft Windows XP: Chromium based) 19/05/17 Птн 21:32:16 #199 №2050430 
12h1r6a7z72h.jpg
>>2050428
>teredo
Оно у меня не взлетело. Сказало симметричный нат.
Аноним (Microsoft Windows 7: Firefox based) 19/05/17 Птн 21:32:56 #200 №2050431 
>>2050428
>teredo
То есть на этой вашей говнобунте ип6 роутится по умолчанию и не спрашивая.
Все ясно, можешь идти нахуй снова
>>2050415
>фаерволл настраивается прямо на самом сервере.
>>2050427
>слово "фаерволл" прочитал?
>прямо на самом сервере.
Ага. Безопасность уровня /сы, хаха.
>иначе придётся на маршрутизаторе натить дохуелион портов udp'шных до него, и нафиг это надо.
Еще скажи что это руками делается.
Хотя если мозгов нет - то приходится работать руками, это точно.
Аноним (Linux: Firefox based) 19/05/17 Птн 21:34:19 #201 №2050433 
>>2050424
>А роутер под надёжной защитой? Или admin/admin?

Лично у меня admin/admin. Ну а чего мне бояться? Разве какой-нибудь эникейщик сможет добраться до моего роутера?
Аноним (Microsoft Windows 7: Firefox based) 19/05/17 Птн 21:35:19 #202 №2050434 
>>2050424
>>2050433
Вы друг друга стоите.
Аноним (Microsoft Windows 10: New Opera) 19/05/17 Птн 21:35:56 #203 №2050435 
>>2050431
>Ага. Безопасность уровня /сы, хаха.
Почему ты решил что какой-нибудь прыщавый нетфильтр хуже фаерволла на маршрутизаторе? Я тебя возможно удивлю, но очень часто и на маршрутизаторе тоже стоит тот же самый нетфильтр.

>Еще скажи что это руками делается.
А как ты предлагаешь это делать? Через upnp? Так это не энтерпрайз решение, и вот это уже пиздец не безопасно. Или какой-то ещё способ знаешь?
Аноним (Linux: Firefox based) 19/05/17 Птн 21:37:02 #204 №2050437 
>>2050434
Так ты же сам сказал, что через роутер провайдера пробиться очень сложно. Хуле тогда бояться?
Аноним (Microsoft Windows 10: New Opera) 19/05/17 Птн 21:37:44 #205 №2050439 
>>2050433
Берёшь подсети все твоего провайдера, настраиваешь нмап на скан, списочек сохраняешь адресов с вебом (тельнетом, ссх). Гидрой пробегаешься по ним, по словарю, имеешь доступ к десяткам вот таких домашних роутеров.
Аноним (Microsoft Windows 7: Firefox based) 19/05/17 Птн 21:38:00 #206 №2050440 
>>2050435
>хуже
Да похуй мне, просто должен быть порядок.
Никаких голых жоп в интернет, тут их и так хватает.
>>2050435
>А как ты предлагаешь это делать?
Шкрептами за пару минут, разумеется.
Аноним (Ubuntu Linux: Firefox based) 19/05/17 Птн 21:38:02 #207 №2050441 
>>2050431
>>teredo
>То есть на этой вашей говнобунте ип6 роутится по умолчанию

Нет.
У MS, начиная где-то с vista - да.

>>2050428
>teredo по умолчанию начиная с vista

Жопой читаешь?
Аноним (Microsoft Windows 10: New Opera) 19/05/17 Птн 21:38:44 #208 №2050442 
>>2050435
Алсо, ресурс маршрутизатора не бесконечный, много фильтров загрузят его ненужной работой, и в итоге он не будет справляться с нужной. Дмз собственно и эту проблему решает.
Аноним (Microsoft Windows 7: Firefox based) 19/05/17 Птн 21:39:01 #209 №2050443 
>>2050437
>Хуле тогда бояться?
>бояться
Боятся вообще ничего и никогда не надо ну, почти
Но и червем-пидором с админ/админ быть не нужно.
Аноним (Microsoft Windows 7: Firefox based) 19/05/17 Птн 21:40:08 #210 №2050445 
>>2050441
>У MS
То есть у тебя ворота в интернет на винде.
Пожалуй я промолчу, потому что слов просто нет.
Аноним (Ubuntu Linux: Firefox based) 19/05/17 Птн 21:41:42 #211 №2050446 
>>2050433
>Лично у меня admin/admin. Ну а чего мне бояться? Разве какой-нибудь эникейщик сможет добраться до моего роутера?
А WiFi есть на нём же? Если да, то надеюсь, что хотя бы не через WEP. Смекаешь?
Снифинг воздуха пацанами с района
Аноним (Microsoft Windows 7: Firefox based) 19/05/17 Птн 21:42:00 #212 №2050447 
>>2050442
Ну тут да, хоть какой-то аргумент хотя коробки очень разные бывают.
Условно принято, как минимум для удпшного говна.
Аноним (Linux: Firefox based) 19/05/17 Птн 21:42:12 #213 №2050448 
>>2050439
И улетаешь на сгуху.
Аноним (Microsoft Windows 10: New Opera) 19/05/17 Птн 21:42:27 #214 №2050450 
>>2050440
>Никаких голых жоп в интернет, тут их и так хватает.
Ты всё так же упорно игнорируешь слово "фаерволл". Он включен на сервере, и ты там волен проставлять любые правила. И понятное дело, что в зоне дмз там всё строго и белый лист.

>Шкрептами за пару минут, разумеется.
Во первых, автоматизация по сетевое оборудование - дело не тривиальное. Во вторых - как скрипт за тебя будет решать какие порты пробрасывать, а какие нет? Это может делать upnp, но опять же, говорю, не безопасно тут использовать вещи с непредсказуемым результатом. А скрипт добавляющий нат на порты, которые ты каждый раз перед этим добавляешь в скрипт не отличается от настройки маршрутизатора вручную, там всё равно те же действия. Ну и ресурсы аппаратные, как я написал выше.
Аноним (Ubuntu Linux: Firefox based) 19/05/17 Птн 21:42:28 #215 №2050451 
>>2050445
>То есть у тебя ворота в интернет на винде.
Где я такое говорил?
Аноним (Linux: Firefox based) 19/05/17 Птн 21:43:02 #216 №2050452 
>>2050446
>wep

Нет конечно.
Аноним (Microsoft Windows 10: New Opera) 19/05/17 Птн 21:43:21 #217 №2050453 
>>2050448
Есть же проксичейн4 и тор, что ты как маленький.
Аноним (Microsoft Windows 7: Firefox based) 19/05/17 Птн 21:44:00 #218 №2050454 
>>2050451
>Где я такое говорил?
>>2050441
>Нет.
>У MS, начиная где-то с vista - да.
Здесь.
Потому что речь шла о воротах, дурачок малолетний.
Иди уже нахуй опять и снова
Аноним (Microsoft Windows 7: Firefox based) 19/05/17 Птн 21:45:04 #219 №2050455 
>>2050439
>домашних роутеров.
В каких вообще деревнях вы живете?
Пиздец, пиздец.
Аноним (Ubuntu Linux: Firefox based) 19/05/17 Птн 21:45:30 #220 №2050458 
>>2050454
А теперь выдохни и перечитай спокойно и внимательно цепочку сообщений ещё раз.
Аноним (Microsoft Windows 10: New Opera) 19/05/17 Птн 21:46:04 #221 №2050460 
>>2050454
Вообще-то есть с ipv6 хитрость одна. Адресов дохуелион, а нат когда-то разрабатывался для экономии адресов ipv4. С туннелем же до ipv6 у тебя по сути сетка без ната с внешним адресом ipv6, насколько мне известно.
Аноним (Microsoft Windows 7: Firefox based) 19/05/17 Птн 21:46:37 #222 №2050461 
>>2050458
То есть аргументов нет и возражений тоже.
Убунта as is.
Аноним (Microsoft Windows 10: New Opera) 19/05/17 Птн 21:46:57 #223 №2050463 
>>2050455
А теперь объясни что в словосочетании "домашний роутер" тебя смутило? Ты считаешь что все жители мегаполисов ставят дома джуниперы-циски, а не говно сохо-класса? Или что?
Аноним (Microsoft Windows 7: Firefox based) 19/05/17 Птн 21:47:57 #224 №2050465 
>>2050460
>С туннелем же до ipv6
Если он есть.
Если ип6 роутинг у вас включен по умолчанию - то просто идите нахуй с таким говном, пидорасы.
Аноним (Microsoft Windows 7: Firefox based) 19/05/17 Птн 21:48:51 #225 №2050467 
>>2050463
>говно сохо-класса
С натом и отключенной внешней админкой.
Иди, скань, хацкер юный.
Аноним (Microsoft Windows 10: New Opera) 19/05/17 Птн 21:53:29 #226 №2050471 
>>2050467
Ну, слушай, очевидно что я уже сканил и сотнями находил уязвимые. А ещё советую иногда мониторить метасплойт хотя бы, если не профильные порталы, на предмет свежайших уязвимостей в сохо. Там же как правило никто прошивки не обновляет, так что для пряморуких людей настоящее раздолье.

Вот тебе история, однажды я на старой работе уронил резервный vpn-сервер, и никак не мог попасть в локалочку. На шлюзе же стоял DI-604, с известным бэкдором прямо от производителя. Немного поковырялся, получил до него доступ через готовый эксплойт в метасплойте, сделал что нужно, отключился. Потом поговорил со старыми друганами чтобы его заменили на что-то посвежее. В итоге взяли простенький микротик, а там включили автообновление.
Аноним (Ubuntu Linux: Firefox based) 19/05/17 Птн 21:54:27 #227 №2050472 
>>2050460
Похоже, ты единственный, кто понял о чём я.

>>2050461 , учись узнавать новую информацию, как >>2050460

>>2050465
>>>2050460
>>С туннелем же до ipv6
>Если он есть.
>Если ип6 роутинг у вас включен по умолчанию - то просто идите нахуй с таким говном, пидорасы.

А теперь читаем внимательно ещё раз, это несложно:
>>2050428
>teredo по умолчанию начиная с vista

Ты понимаешь? Дебил ебаный? teredo, начиная с vista, включен по умолчанию, в линейке ОС от Microsoft.

Давай, открывай свою cmd.exe и запускай:
> > ping -6 ya.ru
Только не удивляйся, если пойдут ответы, и не говори потом, что тебя не предупреждали.
Аноним (Ubuntu Linux: Firefox based) 19/05/17 Птн 21:57:17 #228 №2050477 
>>2050465
>>2050472

>> ping -6 ya.ru
>>Только не удивляйся, если пойдут ответы, и не говори потом, что тебя не предупреждали.

Ну или ipv6.google.com - в свете последних событий, вариант более универсальный, лол.

Но даже если пингов не будет, вот домашнее задание - сделай:
> ipconfig.exe /all
и внимательно изучи вывод.
Аноним (Microsoft Windows 7: Firefox based) 19/05/17 Птн 22:00:11 #229 №2050479 
p6.png
>>2050472
>ping -6 ya.ru
Можешь продолжать путешествие нахуй.
Аноним (Microsoft Windows 7: Firefox based) 19/05/17 Птн 22:00:36 #230 №2050480 
>>2050477
>Но даже если
Ох уж эти маневры, хаха.
Аноним (Microsoft Windows 10: New Opera) 19/05/17 Птн 22:01:36 #231 №2050482 
>>2050479
На самом деле включённый по умолчанию ipv6 на маршрутизаторах домашних не редко встречается. Особенно на свежих. И шансы того что всё заведётся без участия пользака тоже не нулевые.
Аноним (Microsoft Windows 7: Firefox based) 19/05/17 Птн 22:04:54 #232 №2050484 
ip.png
>>2050477
>ipconfig.exe /all
Путешествие нахуй юного убунтенка продолжается.
Аноним (Microsoft Windows XP: Chromium based) 19/05/17 Птн 22:05:13 #233 №2050485 
>>2050472
>teredo, начиная с vista, включен по умолчанию
Он там за симетричным натом работает или нет?
Аноним (Microsoft Windows 7: Firefox based) 19/05/17 Птн 22:06:12 #234 №2050486 
>>2050482
>включённый по умолчанию ipv6 на маршрутизаторах домашних не редко встречается
Не видел и не слышал ни разу.
А жаль, разбить ебло криворукому дегенерату-настройщику - самое то.
Аноним (Microsoft Windows 7: Firefox based) 19/05/17 Птн 22:06:46 #235 №2050487 
>>2050485
Нет разумеется, не слушай этого школьника.
Аноним (Microsoft Windows 10: New Opera) 19/05/17 Птн 22:08:05 #236 №2050488 
>>2050486
Какому именно, длинку, асусу, тплинку? Потому что это дефолтные настройки. Алсо, с точки зрения маршрутизатора никаких проблем от приёма адреса по ipv6 нет, одни профиты.
Аноним (Microsoft Windows 7: Firefox based) 19/05/17 Птн 22:08:46 #237 №2050489 
>>2050488
>от приёма адреса по ipv6
При чем тут, я про роутинг внутрь.
Аноним (Linux: Firefox based) 19/05/17 Птн 22:10:45 #238 №2050491 
2015-11-0216-27-01.png
>>2050482
Ядро линукс на новых роутерах большинство или им подобные, этот эксплоит для шindows, он просто не сработает. Есть вирусняки по лучше, чем это анбешное говно и дриснятку пробивает без проблем.
Аноним (Microsoft Windows 10: New Opera) 19/05/17 Птн 22:12:19 #239 №2050493 
>>2050491
Я не про смб-эксплойт говорил. Вообще на самом деле я почти не встречался с ipv6, и не могу толком за него пояснить. Не скоро он внедрится основательно.
Аноним (Ubuntu Linux: Firefox based) 19/05/17 Птн 22:14:50 #240 №2050495 
>>2050484
Ты сам выключал поддержку всего, что связано с ipv6 полностью?
Или хочешь сказать, что оно у тебя так было прямо из коробки?
Аноним (Microsoft Windows 7: Firefox based) 19/05/17 Птн 22:17:09 #241 №2050498 
>>2050495
>выключал поддержку всего, что связано с ipv6
>ya.ru [2a02:6b8::2:242]
Ты просто пиздец, няша.
Я уже даже не сержусь :3
тред не читай@вопросы задавай Аноним (Microsoft Windows 7: Firefox based) 19/05/17 Птн 22:18:35 #242 №2050500 
Все будет хорошо. верь мне.JPG
для спемерки уже можно получить заплатку из центра обновлений или надо качать патч отдельно?
Аноним (Microsoft Windows 10: New Opera) 19/05/17 Птн 22:19:46 #243 №2050501 
>>2050498
Ну, сработал резолв днса по ipv6. Что это значит?
Аноним (Linux: Firefox based) 19/05/17 Птн 22:20:24 #244 №2050502 
VadiSS.png
>>2050493
Он по умолчанию включен на большинствах устроист, есть статья в полне на хабре
>Как IPv6 помогает роутеры ломать
Аноним (Microsoft Windows 7: Firefox based) 19/05/17 Птн 22:22:32 #245 №2050506 
>>2050501
>Что это значит?
не мешай мне развлекаться со школьником
Аноним (Microsoft Windows 10: New Opera) 19/05/17 Птн 22:24:56 #246 №2050510 
>>2050506
Я вообще не развлекаюсь, а фор грейт джастс, хочу из подобных срачей на двоще выносить пользу. Может ли резолв ipv6 адресов происходить по ipv4?
Аноним (Microsoft Windows 7: Firefox based) 19/05/17 Птн 22:25:20 #247 №2050512 
>>2050502
>Как IPv6 помогает роутеры ломать
>Если бы на роутере был каким-то образом настроен IPv6, и, соответственно, включена маршрутизация IPv6 пакетов (net.ipv6.conf.all.forwarding=1)
Пиздец.
Высер от пидора для быдла.
В самый раз для /сы, впрочем.
Аноним (Microsoft Windows 7: Firefox based) 19/05/17 Птн 22:26:13 #248 №2050513 
>>2050510
>фор грейт джастс
>срачей на двоще выносить пользу
пф. пффф. АХАХАХАХАХА
Аноним (Microsoft Windows 10: New Opera) 19/05/17 Птн 22:28:56 #249 №2050515 
>>2050513
Знаешь, есть полемика, а есть дискуссия. Вот я за вторую, она за истину, первая же за правоту.
Аноним (Linux: Firefox based) 19/05/17 Птн 22:30:44 #250 №2050517 
944451261860.jpg
>>2050512
>для быдла
Ты и есть оно, если у тебя столько портов наружу
Аноним (Microsoft Windows 7: Firefox based) 19/05/17 Птн 22:33:02 #251 №2050519 
>>2050515
А я за третью - Because Fuck You, That's Why.
Жаль только что для полноты дискурса рожу нельзя набить - поэтому предпочитаю дискутировать в реале, хаха.
Аноним (Microsoft Windows 10: New Opera) 19/05/17 Птн 22:34:35 #252 №2050520 
>>2050519
Я вообще-то кмс по боксу, так что шансы у тебя так себе. Рост 2 метра почти, вешу 87.
Аноним (Microsoft Windows 7: Firefox based) 19/05/17 Птн 22:34:40 #253 №2050521 
>>2050517
За валдикса обиделся, какая прелесть.
Любишь за фсбшников копротивлятся, да?
>Ты и есть оно
Вовсе нет же, ведь я архибыдло
Аноним (Microsoft Windows 7: Firefox based) 19/05/17 Птн 22:35:42 #254 №2050523 
>>2050520
>Microsoft Windows 10: New Opera
>кмс по боксу
>Рост 2 метра почти
А в каком классе уже? :3
Аноним (Microsoft Windows 8: Chromium based) 19/05/17 Птн 22:40:35 #255 №2050527 
ипв6выблядки, идите нахуй, хуле вы забыли в ванакрипт-треде? вы че ебанутые?
Аноним (Linux: Firefox based) 19/05/17 Птн 22:42:31 #256 №2050528 
1280px-SteveRussell-PDP-1-20070512.jpg
>>2050521
>фсбшников копротивлятся
Тебе про уязвимости грят, кто он фсбешник или аниме блядь - это уже его проблемы. А ты насколько понял, любитель анальных зондов от цру и ничего живешь же
Аноним (Microsoft Windows 10: New Opera) 19/05/17 Птн 22:45:43 #257 №2050531 
>>2050523
Про смену юзерагенты мы не слышали, ага.
Аноним (Microsoft Windows 7: Firefox based) 19/05/17 Птн 22:50:00 #258 №2050534 
>>2050528
>net.ipv6.conf.all.forwarding=1
>уязвимости
Уязвимости уровня лишней хромосомы, ага - не пейте уксус и не суйте гвозди в розетки.
Ну для тебя это актуально, да.
>>2050531
>смену юзерагенты
Он так ничего и не понял, хаха.
Это ничего, подрастешь - поумнеешь или скорее всего нет
Аноним (Microsoft Windows 10: New Opera) 19/05/17 Птн 22:51:22 #259 №2050536 
>>2050534
>сделаю-ка я вид что типа имел что-то ввиду, но на самом деле не имел, пусть мама заценит какой я полемик))
Аноним (Microsoft Windows 7: Firefox based) 19/05/17 Птн 22:53:08 #260 №2050539 
>>2050536
>мама
Ты такая прелесть, няша - просто очаровательный ребенок :3
Аноним (Linux: Firefox based) 19/05/17 Птн 22:55:37 #261 №2050543 
>>2050539
Ути-пути, а ты уже в школу пошёл? Похоже что нет, ну или класс второй-третий )
Ну ладно, когда-то ты подрастёшь и поумнеешь, особенно если будешь слушать старших и умудрённых опытом.
Таких как я. Удачи, малыш!
Аноним (Linux: Firefox based) 19/05/17 Птн 22:57:05 #262 №2050546 
1389870514636.jpg
>>2050534
Ничего же не сделаю и не докажу, что windows пользователи находятся на самом дне иерархической цепочки
Аноним (Microsoft Windows 7: Firefox based) 19/05/17 Птн 22:57:52 #263 №2050547 
>>2050543
>этот обиженный школьник
Очаровательно :3
Аноним (Microsoft Windows 7: Firefox based) 19/05/17 Птн 22:58:21 #264 №2050549 
>>2050546
>windows пользователи
Тут таких нет.
Аноним (Linux: Firefox based) 19/05/17 Птн 22:58:47 #265 №2050551 
>>2050547
>эти топотушки недовольного мальца
Как мило)
Аноним (Microsoft Windows 8: Chromium based) 19/05/17 Птн 22:59:12 #266 №2050553 
>>2050547
Анус у тебя очаровательный, пёс
Аноним (Microsoft Windows 7: Firefox based) 19/05/17 Птн 23:02:09 #267 №2050557 
>>2050551
>топотушки
Чет вголосяндру с современного школосленга.
>>2050553
Да тебе и у пса анус очаровательный.
Аноним (Linux: Firefox based) 19/05/17 Птн 23:02:59 #268 №2050560 
>>2050557
Ты так забавно сопротивляешься) Продолжай милый, скажи ещё что-нибудь умное, пожалуйста)
Аноним (Microsoft Windows 7: Firefox based) 19/05/17 Птн 23:03:59 #269 №2050563 
>>2050560
>скажи ещё что-нибудь умное
Эхм.
А какого ты пола, собственно?
Аноним (Linux: Firefox based) 19/05/17 Птн 23:04:32 #270 №2050565 
00000.png
wana-decrypt0.png
>>2050549
за криптуй файлы
Аноним (Apple Mac: New Opera) 19/05/17 Птн 23:04:51 #271 №2050566 
>>2050563
Какой забавный малыш) А в каком ты классе, дорогой? Что тебе задали на дом)? помочь с уроками?
Аноним (Microsoft Windows 7: Firefox based) 19/05/17 Птн 23:09:10 #272 №2050571 
>>2050565
>за криптуй
Ясно.
>>2050566
И правда же.
Иди-ка ты спать, девочка, нечего тебе в этом отстойнике делать.
Аноним (Ubuntu Linux: Firefox based) 19/05/17 Птн 23:09:54 #273 №2050572 
>>2050571
Малышок-малышочек) Как учителя? Ты ведь школьник. Ну учишься в школе) Малыш)
Аноним (Microsoft Windows 7: Firefox based) 19/05/17 Птн 23:11:37 #274 №2050574 
>>2050572
Спокойной ночи.
/педофилия
Аноним (Apple Mac: Chromium based) 19/05/17 Птн 23:13:23 #275 №2050576 
>>2050574
Примерно так выглядят твои апелляции к возрасту. Прикол в том, что они и у тебя и у меня безосновательны, и не могут являться аргументом. Аргументом является только факт.
Аноним (Linux: Firefox based) 19/05/17 Птн 23:13:29 #276 №2050577 
.jpg
Учиться на ошибках
Не поздно никогда.
Ты хочешь перемен, малыш?
Тогда начни с себя.

Свобода, деньги, девушки - всё будет,
Даже власть.
Не лезь, малыш, в ipv6,
Иди учи матчасть.
Аноним (Linux: Firefox based) 19/05/17 Птн 23:18:12 #277 №2050578 
archtyan.png
>>2050577
кекус!?
Аноним (Microsoft Windows 7: Chromium based) 19/05/17 Птн 23:26:45 #278 №2050587 
Ебать вы сука животные, на пол треда насрали. ИПВшесть какие-то, лишь бы посрать да чатик устроить.
Аноним (Google Android: Mobile Safari) 20/05/17 Суб 00:56:32 #279 №2050626 
Спермачи, нарезайте лайв сиди с linux mint ДО того как ваш хард будет зашифрован.
Аноним (Microsoft Windows 8: Chromium based) 20/05/17 Суб 00:57:48 #280 №2050628 
14951203289150.webm
>>2050626
>2017
>нарезайте сиди
Аноним (Google Android: Mobile Safari) 20/05/17 Суб 01:03:39 #281 №2050634 
yhllowitnlvx.jpg
>>2050587
Спермачи на многое пойдут, лишь бы не вынимать зонд. И чятик устроят, и зог с ящериками обвинят.

В США во всём у спермачей виноваты русские хакиры.
Аноним (Google Android: Mobile Safari) 20/05/17 Суб 01:06:44 #282 №2050636 
>>2050062
> просто перестают работать
Вот так перемогха!
Аноним (Google Android: Mobile Safari) 20/05/17 Суб 01:09:57 #283 №2050640 
>>2050207
Сам то билли не много чем владеет. Чему лишнее свидетельство то, что все доходы он задонатил в благотворительные фонды, управляемые бывшими сотрудниками IBM и аффилированных контор.

Занимаются теперь поиском противоядия от ваннаЭболы в африке.
Аноним (Google Android: Mobile Safari) 20/05/17 Суб 01:23:19 #284 №2050650 
8bb.png
Кстати на сколько законно будет поставить в виртуалку дырявую сперму и подключаться ко всем доступным сетям?
Аноним (Linux: Firefox based) 20/05/17 Суб 01:30:17 #285 №2050654 
1388655935001.jpg
>>2050650
Как будто вопрос не до конца сформулирован, что значит "всем доступным сетям" не очень понятно. Днс туннель прокладывать законно например? Хз он ни как не регламентируется
Аноним (Microsoft Windows 8: Chromium based) 20/05/17 Суб 01:37:48 #286 №2050656 
утебяправнет.webm
>>2050650
>подключаться ко всем доступным сетям
Аноним (Google Android: Mobile Safari) 20/05/17 Суб 01:44:49 #287 №2050659 
>>2050654
Ла к каким удастся подключиться, к тем и подключаться. И ещё расшарить вайфай без пароля.
Что за ДНС-туннели не знаю.
Аноним (Apple GayPad: Safari) 20/05/17 Суб 01:45:32 #288 №2050660 
Ребята, распространение уже остановлено? Есть какие-то новости? Если я поставлю Аваст - он защищит от угроз?
Аноним (Google Android: Mobile Safari) 20/05/17 Суб 01:46:46 #289 №2050661 
>>2050660
Не забудь нарезать сидюк с линуксом. Будет из под чего хард форматнуть.
Аноним (Microsoft Windows 8: Firefox based) 20/05/17 Суб 01:47:16 #290 №2050662 
1.png
SMB2/3 как защищать? А то на гитхабе-то лежат сплойты под них тоже. Если не хочешь патчить?

>динамические порты в диапазоне от 49152 до 65535, которые, само собой, не блокируются никогда и никак. Только если по глупости.
Почему не блокируются? Вроде должно быть "разрешено только это, это и то, остальное - нахуй" - не?

Пикрелейтед - все это безопасно и к "нормальному" (опасному для этой уязвимости) пробросу портов никакого отношения не имеет, верно? Я так понял, это для всякого "обычного" софта (не серверов там и прочего) и так и должно быть настроено, а если нужно - уже пробрасывать отдельные конкретные порты, верно?
Аноним (Apple GayPad: Safari) 20/05/17 Суб 01:47:39 #291 №2050664 
>>2050661
А зачем?
Аноним (Ubuntu Linux: Firefox based) 20/05/17 Суб 01:47:48 #292 №2050665 
>>2050661
>2k17
>нарезать сидюк
Аноним (Microsoft Windows 7: Vivaldi) 20/05/17 Суб 01:50:39 #293 №2050668 
blob
Поставил MS 17-010, один хрен нечто порты слушает. Можно это вообще убрать?
Аноним (Google Android: Mobile Safari) 20/05/17 Суб 01:51:32 #294 №2050670 
>>2050665
Окей, у тебя ультрамодный комплюктер с загрузкой с флешки. Проще тебе будет сидюк у соседа попросить, чем ему мать менять. Но мне надо было конечно написать полную инструкцию пердоления с спермопроблемами, а то в 2017 веке нищитова.
Аноним (Linux: Firefox based) 20/05/17 Суб 02:02:32 #295 №2050675 
1389864587742.jpg
>>2050662
Как эта дрянь была залита на пека, через RDP и через рассылку почтовую с вложенным vbs скриптом в документ, 50 тыс пораженных пека это же совсем не много, когда несколько млрд пользователей. Для nmap скрипты новые "smb-double-pulsar-backdoor.nse" и "smb-vuln-ms17-010.nse" ничего не находят. Это просто распиаренный ход новостных агенств, что бы пользователи не унывали и отвлечь их от каждодневных будней
Аноним (Microsoft Windows 8: Firefox based) 20/05/17 Суб 02:05:31 #296 №2050679 
>>2050675
Що? Ты мне отвечал?
Аноним (Linux: Firefox based) 20/05/17 Суб 02:15:04 #297 №2050684 
1280px-Spacewar!-PDP-1-20070512.jpg
>>2050679
Проще запретить вообще обращение к 445 порту сетевым дискам если для этого нет надобности или настроить фильтрацию только для локальных пользователей
Аноним (Microsoft Windows 8: Chromium based) 20/05/17 Суб 02:43:15 #298 №2050691 
>>2050670
>2017
>думать что камплюхтир с загрузкой с флешки ультрамодный
Аноним (Google Android: Mobile Safari) 20/05/17 Суб 02:48:11 #299 №2050693 
>>2050691
Вот что ГНУ животворящее делает!
Сколько ты там денежек прокакал, чтобы оем-виндовс шёл? И единственная полезная функция - переустановка с заражённой флешки.
Аноним (Microsoft Windows 10: Chromium based) 20/05/17 Суб 03:24:43 #300 №2050708 
>>2050684
Там вроде не только 445. Но вообще хуй знает, как-то это костыльно.
Аноним (Microsoft Windows 7: Vivaldi) 20/05/17 Суб 09:31:47 #301 №2050764 
asdasdwqeweqwe.PNG
И как мне победить сей майнер?
Стоит отойти от ноута или включить игру - начинают вентиляторы шуметь минут через пять (и всё лагать, если игра). Заметил что сразу как открываю диспетчер задач (или procexp) всё прекращается. А через несколько минут диспетчер сам собой выключается с возобновлением вентиляторов. Сразу как нашёл сию аномалию - засуспендил все лишние процессы и уже потом посмотрел что это и откуда. Папка то даже не открывается проводником и как получить доступ к wuauser, я без понятия, а в сети устаревшие данные что оно в другом месте располагается.
Аноним (Microsoft Windows 10: Chromium based) 20/05/17 Суб 09:33:18 #302 №2050766 
>>2050634
Забавно что твои спермачи с чятиком обсуждают нетфильтр и дмз.
Аноним (Microsoft Windows XP: Chromium based) 20/05/17 Суб 10:09:22 #303 №2050778 
>>2050764
скочай & запусти сканирование
http://www.kaspersky.ru/antivirus-removal-tool
если не сможет удолить запусти с ключом как здесь написано
https://support.kaspersky.com/8551
Аноним (Ubuntu Linux: Firefox based) 20/05/17 Суб 14:59:15 #304 №2051045 
https://intel.malwaretech.com/WannaCrypt.html

Там что, опять началось?
Аноним (Microsoft Windows 7: New Opera) 20/05/17 Суб 16:20:11 #305 №2051197 
>>2051045
нет
Аноним (Microsoft Windows 10: Firefox based) 20/05/17 Суб 16:26:34 #306 №2051208 
>>2051197
А что так много контактов? Неделю назад куда меньше было.
Аноним (Ubuntu Linux: Firefox based) 20/05/17 Суб 18:23:00 #307 №2051384 
На волне вирусятины договорился с двумя средне-мелкими контрами о полном переводе офисов продаж, склада и бухгалтерии, включая 1С, на Линукс.

Буду рубить бабло, а Мокрософт пусть сосет хуй.

Задавайте свои ответы.
Аноним (Microsoft Windows 8: Firefox based) 20/05/17 Суб 18:32:55 #308 №2051396 
>>2051045
Долбит нормально.
Аноним (Microsoft Windows 8: Chromium based) 20/05/17 Суб 18:42:27 #309 №2051404 
>>2048432
>малолетний долбоёб качает очередную мыльную оперу, медитирует на прогресс и называет кого-то даунами
Так мило. Продолжай.
Аноним (Microsoft Windows 8: Chromium based) 20/05/17 Суб 18:44:07 #310 №2051405 
>>2048611
Это ловушка?
Аноним (Microsoft Windows 8: Chromium based) 20/05/17 Суб 18:44:36 #311 №2051406 
>>2051384
Ебать ты неплох.
Аноним (Google Android: Неизвестно) 20/05/17 Суб 19:04:31 #312 №2051425 
>>2050684
А ещё проще купить роутер и не выпендриваться
Аноним (Linux: Firefox based) 20/05/17 Суб 21:31:42 #313 №2051524 
>>2051384
Как бы мигрени на саппорте не срубить прежде.
Аноним (Microsoft Windows 8: Chromium based) 20/05/17 Суб 22:12:40 #314 №2051547 
>>2051524
Ага. Пользаки охуеют и начнётся плач Ярославны, с метанием говн в админов.
Wanna cry on linux Despair (Google Android: Mobile Safari) 20/05/17 Суб 22:22:28 #315 №2051552 
К слову, вонна край и линукс шифрует.
https://youtu.be/TErrIvyj_lU
Аноним (Microsoft Windows 7: Firefox based) 20/05/17 Суб 22:42:36 #316 №2051557 
.png
>>2051552
Как казахский вирус, запустить самому надо?
Хотя, конечно, очевидная фейкоржака.
Despair (Google Android: Mobile Safari) 20/05/17 Суб 22:45:21 #317 №2051559 
>>2051557
Я уверен на 90% что не фейк, потому что уязвимость он использует только для распространения, а дальше обычные действия.
Аноним (Linux: Firefox based) 20/05/17 Суб 23:01:34 #318 №2051570 
>>2051552
Ну хоть компилировать не нужно.
Алсо, в таком случае, если я выложу на гитхабе или где-то в ппа баш-скрипт, который будет шифровать при запуске домашнюю директорию и запрашивать судо-пароль, чтобы зашифровать корень, после чего сгенерированный ключ отправлять мне на мыло, то это у даунов будет считаться уязвимостью системы? Так можно написать скрипт, который будет вообще нулями весь винт забивать в 10 проходов.
Despair (Google Android: Mobile Safari) 20/05/17 Суб 23:13:30 #319 №2051579 
>>2051570
Ну да.
Аноним (CentOS Linux: Chromium based) 20/05/17 Суб 23:18:15 #320 №2051582 
smeh3.webm
>>2051559
>а дальше обычные действия
Аноним (Linux: Firefox based) 20/05/17 Суб 23:22:27 #321 №2051585 
>>2051579
Какая же толстота. Тогда openBSD - это тоже дырявая система. Ну и вообще никсы - самые дырявые системы, тк чего там только нельзя делать.
Аноним (Linux: New Opera) 20/05/17 Суб 23:27:51 #322 №2051588 
Господи, ну зачем вы мучаетесь, зачем самоистязаетесь, не проще ли взять и послать это дырявое проприетарное говно нахуй, переучиться и пользоваться нормальной системой для людей, с нормальной архитектуров, без длл которые напрочь прошиты АНБ и склеены с эксплойтами, без реестров в которых у вас сидят черви малвари рамсомвари и прочее прочее, бояться вирусов которые реально не могут работать на линуксе и распространять сами себя в силу отсутствия привилегий в системе, люди ЗАЧЕМ? ПОЧЕМУ СРАЗУ НЕ ПОЙТИ ПРАВИЛЬНЫМ ЮНИКС ПУТЁМ?
Аноним (Microsoft Windows XP: Chromium based) 20/05/17 Суб 23:58:52 #323 №2051610 
>>2051588
Долбоеб, у Них есть отмычки от всех осей, в т.ч. от линуксов, викиликс пруфанула.

Небось так пернул.орг и крякнули.
Despair (Google Android: Mobile Safari) 20/05/17 Суб 23:59:42 #324 №2051612 
>>2051588
Идите в /zog ебнутый
Аноним (CentOS Linux: Chromium based) 21/05/17 Вск 00:04:19 #325 №2051615 
>>2051588
Двачую.
Аноним (Linux: Firefox based) 21/05/17 Вск 00:22:18 #326 №2051621 
image.png
>>2051612
>в крупнейшей кибератаке эвар использована утёкшая из анб информация о уязвимостях, которая была у них еще лет 15 назад
>/zog

>никсы дырявые, там можно вручную скачать и вручную в вайне запустить, я на ютубе видел
Аноним (Microsoft Windows 8: Firefox based) 21/05/17 Вск 03:30:54 #327 №2051674 
>>2050662
Ответьте мне кто-нибудь, блджад.
Аноним (Microsoft Windows 7: Firefox based) 21/05/17 Вск 07:33:16 #328 №2051686 
>>2051559
>вонакрипт.exe
>меню загрузки граба
>уверен на 90% что не фейк
Ясно.
Аноним (Microsoft Windows XP: Firefox based) 21/05/17 Вск 08:52:53 #329 №2051705 
14115796706640.png
Словил на Вин 10 неизлечимый баг с калибровкой цветов и похоже пришло то самое время.
Если я щас голенькую десятку поставлю, то мне ентон вана круптор сразу свой шифратор с торца и введёт, да? Пока обновления-то скачать и порты перекрыть не успею.
Аноним (Microsoft Windows 8: Chromium based) 21/05/17 Вск 09:20:22 #330 №2051713 
>>2051674
Отключи нахуй, хуле тут отвечать.
Аноним (Microsoft Windows 8: Chromium based) 21/05/17 Вск 09:22:25 #331 №2051715 
7938665.jpg
>>2051705
Ептубля, идет вторая неделя ванакриптора, а поголовье дебилов не уменьшается.
Аноним (Microsoft Windows XP: Chromium based) 21/05/17 Вск 10:18:21 #332 №2051733 
>>2051705
Кончай мартовский образ №1703 (или новее если есть) , там затычка искаропки.
Аноним (Microsoft Windows XP: Firefox based) 21/05/17 Вск 10:21:34 #333 №2051736 
>>2051733
Во я дебил, щас же винда-то качается прямо с сайта майкрософт. Как я мог забыть какой сейчас год.
Despair (Google Android: Mobile Safari) 21/05/17 Вск 11:52:47 #334 №2051778 
>>2051621
Я не говорил, что она дырявая, но блядь злоумышленник может использовать какую-нибудь уязвимость или фишнг и просто скомпилировать пот линух.
Despair (Google Android: Mobile Safari) 21/05/17 Вск 11:53:27 #335 №2051779 
>>2051686
Не слышали о wine идиот?
Аноним (Microsoft Windows 8: Chromium based) 21/05/17 Вск 11:57:20 #336 №2051784 
>>2051779
Хуине
Аноним (Microsoft Windows 7: Firefox based) 21/05/17 Вск 11:58:57 #337 №2051785 
>>2051779
Давай, клоун, расскажи мне сказки, что спермовирус специально проверяет, не запускается ли он под wine, а потом из-под обычного юзера (не рута) перезаписывает конфиг граба. Понаехало ньюфажин из /b/, блядь.
Аноним (Microsoft Windows XP: Chromium based) 21/05/17 Вск 13:02:29 #338 №2051834 
>>2051785
А что в этом сложного для АНБ?
Despair (Google Android: Mobile Safari) 21/05/17 Вск 15:31:19 #339 №2051933 
>>2051785
Да нехер ему блядь это проверять, вы имбицилы блядь.
Аноним (Microsoft Windows 8: Chromium based) 21/05/17 Вск 15:45:13 #340 №2051941 
>>2051933
>думать что в ванакриптор-треде не имбецилы
Аноним (Microsoft Windows 7: Firefox based) 21/05/17 Вск 16:41:37 #341 №2051996 
>>2051933
А как же он тогда конфиг граба поменяет, если проверять не будет, петушок гуманитарный? Съебал бы ты в свой вконтактик к друзяшкам, может, хоть они твой бред не обоссут.
Despair (Google Android: Mobile Safari) 21/05/17 Вск 19:33:59 #342 №2052149 
>>2051996
Да еб твою мать вы блядь тупой, по вашему для вывода сообщения обязательно конфиг менять?
Аноним (Microsoft Windows 8: Chromium based) 21/05/17 Вск 19:59:26 #343 №2052174 
>>2052149
Да ёб твою мать, а что тогда граб показывает, как не строчки заголовков пресетов загрузки, которые лежат, внезапно, в конфиге. Как ты ещё это сообщение поменяешь, гений?
Аноним (Microsoft Windows 7: Firefox based) 21/05/17 Вск 20:06:58 #344 №2052177 
>>2052174
Вангую, он просто не знает, что такое grub. Иначе откуда взяться такому упоротому долбоебизму уровня Ответов.Мейлру?
Аноним (Microsoft Windows 8: Chromium based) 21/05/17 Вск 20:19:09 #345 №2052198 
>>2052177
-- >>2051941
Аноним (Microsoft Windows 7: Firefox based) 21/05/17 Вск 20:25:14 #346 №2052202 
>>2052198
Ну мы-то с тобой тоже в нём, так что приходится предполагать лучшее.
Despair (Google Android: Mobile Safari) 21/05/17 Вск 21:40:59 #347 №2052250 
>>2052202
Слышали про то что декрипт тул для хп сделали?
Аноним (Microsoft Windows 8: Firefox based) 21/05/17 Вск 22:09:16 #348 №2052275 
>>2051713
Кого отключить нахуй? Если 2/3 - как? Если порты - что скажете за пикрелейтед того поста?
>>2050662
Бамп, епта. Пикрелейтед - норм.
Аноним (Microsoft Windows 10: Firefox based) 21/05/17 Вск 22:34:43 #349 №2052286 
https://4pda.ru/2017/05/21/342335/
Аноним (Microsoft Windows 7: New Opera) 21/05/17 Вск 22:53:29 #350 №2052293 
>>2052286
Вот и славно.
Аноним (Microsoft Windows XP: Chromium based) 21/05/17 Вск 22:59:06 #351 №2052299 
>>2052286
>Будет ли найден способ расшифровки файлов после перезагрузки системы - неизвестно.

А если виндовс загибернировать вся память запишется же на хдд.
hater dan (Google Android: Mobile Safari) 22/05/17 Пнд 07:08:19 #352 №2052380 
>>2052299
Ну там это типа баг шинды, что удаляется только метка, Может пни гибирнации целиком удаляется.
Николай Поклонский (Microsoft Windows XP: New Opera) 22/05/17 Пнд 10:18:22 #353 №2052423 
Добрый день, анонимные хакеры. Каковы последние новости по данной теме? Дешифровщик не найден? Всё ещё сохраняется опасность заражения? Имеется ли мониторинг интернет-сайтов, подвергшихся заражению?
-----------------
С уважением, Николай Матильдович Поклонский, ФЭ по МАФ KSL РФ.
Аноним (Microsoft Windows 8: Chromium based) 22/05/17 Пнд 10:36:28 #354 №2052429 
14915887481070.webm
>>2052423
Аноним (Microsoft Windows 10: Firefox based) 22/05/17 Пнд 13:58:42 #355 №2052536 
"Пост не найден"
Однако, привет Абу.
Аноним (Linux: Firefox based) 22/05/17 Пнд 14:48:07 #356 №2052571 
AthenaHera.png
>>2052423
Для Windows XP, 7 x86, 2003, Vista и Windows Server 2008, Wannakey 2.0 https://github.com/aguinet/wannakey
Windows 8, 8.1 и 10 вроде не заражало?
Аноним (Microsoft Windows XP: Firefox based) 22/05/17 Пнд 15:17:37 #357 №2052590 
>>2052571
>Windows 8, 8.1 и 10 вроде не заражало?
10-ки заражало необновленные.
Аноним (Microsoft Windows 10: Firefox based) 22/05/17 Пнд 16:39:17 #358 №2052620 
>>2051588
Один хуй быдло будет сидеть под рутом и съест говна еще больше, чем в окнах.
Аноним (Microsoft Windows 8: Firefox based) 22/05/17 Пнд 17:13:28 #359 №2052643 
>>2050662
БАААААМП
Аноним (Microsoft Windows 8: Chromium based) 22/05/17 Пнд 17:36:59 #360 №2052654 
>>2052643
Ты дебил. Бампуэ тебе не помогут.
Аноним (Microsoft Windows 8: Firefox based) 23/05/17 Втр 00:07:05 #361 №2052945 
>>2052590
Дрисняткохолопы соснули у Восьмеркобояр?
Аноним (Apple GayPad: Safari) 23/05/17 Втр 02:11:17 #362 №2052970 
>>2051715
Что ты имеешь в виду?
Аноним (Microsoft Windows 8: Firefox based) 23/05/17 Втр 05:21:47 #363 №2052983 
>>2052654
Помоги ты тогда. Хочу перестать быть дебилом.
Аноним (Google Android: Mobile Safari) 23/05/17 Втр 07:08:23 #364 №2052997 
>>2050662
Да, ты все верно расписал, не парься!
Аноним (Microsoft Windows 7: Firefox based) 23/05/17 Втр 09:39:25 #365 №2053018 DELETED
>>2050640
>не много чем владеет. Чему лишнее свидетельство то, что все доходы он задонатил
Как ты сделал такое умозаключение? А донатить деньги надо тем, кому доверяешь, тем более такие, может у него хорошие знакомые те, кто этими благотворительными фондами распоряжается, и он доверяет, что бабло будет с пользой потрачено.
Аноним (Microsoft Windows 7: Firefox based) 23/05/17 Втр 09:44:40 #366 №2053021 
>>2052983
>Хочу перестать быть дебилом.
Чет вголосяндру с наивного дебила.
Аноним (Microsoft Windows 7: Firefox based) 23/05/17 Втр 09:46:35 #367 №2053022 DELETED
>>2051588
>бояться вирусов которые реально не могут работать на линуксе и распространять сами себя в силу отсутствия привилегий в системе
бояться вирусов которые реально не могут работать на линуксе и распространять сами себя в силу отсутствия широкой публики, а значит прибыли от вирусни на ней
пофиксил тебя
Аноним (Microsoft Windows 7: Firefox based) 23/05/17 Втр 18:55:15 #368 №2053295 
Снимок.PNG
Вот эти вот два обновления которые закрывают дыру?
Аноним (Microsoft Windows 8: Firefox based) 23/05/17 Втр 19:11:40 #369 №2053304 
>>2053022
Сказанное тобой никак не отменяет правдивости изначального утверждения. Хотя ты, наверное, читаешь иначе.
Аноним (Microsoft Windows 8: Firefox based) 23/05/17 Втр 19:12:41 #370 №2053305 
>>2053304
>считаешь
фикс
Аноним (Microsoft Windows 7: Firefox based) 23/05/17 Втр 20:10:42 #371 №2053403 
>>2053295
В шапке есть ссылки на список патчей, мудила.
Аноним (Microsoft Windows 8: Firefox based) 23/05/17 Втр 20:11:43 #372 №2053404 
>>2052997
Бля, ну страшно типа.
>>2053021
>кококо
Аноним (Microsoft Windows 8: Chromium based) 24/05/17 Срд 12:57:29 #373 №2053645 
Ну че там, эпидемия дебилизма остановлена?
Аноним (Microsoft Windows 7: Firefox based) 28/05/17 Вск 18:11:25 #374 №2055820 
Снимок.PNG
Дешифратор уже выложили?
Аноним (Microsoft Windows 10: Chromium based) 28/05/17 Вск 23:02:37 #375 №2056031 
>>2051552
Такое-то ВРЕТИ, БгГ

https://www.welivesecurity.com/2017/01/05/killdisk-now-targeting-linux-demands-250k-ransom-cant-decrypt/
Аноним (Microsoft Windows 10: Chromium based) 28/05/17 Вск 23:03:20 #376 №2056034 
>>2051557 -> >>2056031

Аноним (Linux: Firefox based) 29/05/17 Пнд 03:08:26 #377 №2056108 
>>2056031
>сам принёс пруф, что >>2051552 фотошоп
Аноним (Microsoft Windows 10: Chromium based) 29/05/17 Пнд 04:35:08 #378 №2056112 
>>2056108
Такое-то ВРЕТИ,БгГ
Эксперты из США установили возможную национальность создателей WannaCry по грамматической ошибке Аноним (Linux: Firefox based) 29/05/17 Пнд 09:21:41 #379 №2056143 
Американская компания Flashpoint, работающая в сфере кибербезопасности, провела лингвистический анализ и установила возможную национальность создателей вируса-вымогателя WannaCry. По мнению специалистов, злоумышленники, вероятнее всего, родились в одном из южных регионов Китая, Тайваня, Сингапура или Гонконга. На исследование обратило внимание издание South China Morning Post.

По версии Flashpoint, исходный текст заметок о выкупе, который отображался на всех заражённых компьютерах, написали на китайском языке. При этом создатели использовали термины, которые характерны для уроженцев южных провинций Китая или его материковой части, а также Гонконга, Тайваня и Сингапура.

Эксперты заметили англоязычную грамматическую ошибку, которая оказалась характерной для ряда сообщений о выкупе. Исходя из этого, специалисты установили, что текст перевели с китайского на английский, а затем с помощью Google Translate — ещё более чем на 20 языков.

Как сообщает The Guardian, бывший министр внутренней безопасности США Майкл Чертофф указал на причастность к созданию WannaCry властей Северной Кореи. Такой вывод эксперт сделал, исходя из особенностей кода, который КНДР ранее якобы использовал в кибератаках. Версию о причастности хакеров Lazarus из Северной Кореи ранее озвучивали «Лаборатория Касперского», Symantec и FireEye.

12 мая WannaCry атаковал компьютеры в 150 странах и частично парализовал работу отдельных больниц, компаний и силовых структур. За неделю после атаки пострадавшие пользователи перевели на биткоин-счёт хакеров до 107 тысяч долларов.

https://tjournal.ru/44795-eksperti-iz-ssha-ustanovili-vozmozhnuu-nacionalnost-sozdatelei-wannacry-po-grammaticheskoi-oshibke?from=rss
Аноним (Microsoft Windows 8: Chromium based) 29/05/17 Пнд 11:02:18 #380 №2056174 
14892641315730.jpg
>>2056143
>бывший министр внутренней безопасности США Майкл Чертофф указал на причастность к созданию WannaCry властей Северной Кореи
Аноним (Microsoft Windows 7: Firefox based) 29/05/17 Пнд 11:12:04 #381 №2056176 
>>2056143
Анализ уровня гадания по юзерагенту.
Аноним (Google Android: Неизвестно) 29/05/17 Пнд 15:21:00 #382 №2056277 
Как дела с вирусом? За это время ничего не словил. Стоит вин7 не обновлявшаяся уже года 2-3.
Аноним (Microsoft Windows 10: Chromium based) 29/05/17 Пнд 17:20:35 #383 №2056360 
Живу в военном закрытом городе где производят бомбы ядерные и прочую херню загуглите закрытые города руиси. Знакомый служит/работает в местной в.ч. Вчера пришел и говорит, мол у них какой-то вирус заразил все компы и мол что делает. Показывает фотку с монитора, а там ваня край. Пиздец. Просил починить за 5к.
Аноним (Linux: Firefox based) 29/05/17 Пнд 17:32:58 #384 №2056369 
>>2056360
Ну а ты что, не программист? починить даже не можешь?
Аноним (Microsoft Windows 8: Chromium based) 29/05/17 Пнд 19:23:53 #385 №2056427 
5.jpg
>>2056277
Готовься
Аноним (Microsoft Windows 7: New Opera) 30/05/17 Втр 07:57:30 #386 №2056666 
Чет вы приуныли, есть что новенькое?
Аноним (Microsoft Windows 7: New Opera) 30/05/17 Втр 08:49:48 #387 №2056674 
image.png
sageАноним  30/05/17 Втр 09:15:05 #388 №2056680 
http://www.firstpost.com/fwire/exclusive-wannacry-hits-russian-postal-service-exposes-wider-security-shortcomings-reuters-3478132.html
Аноним (Google Android: Неизвестно) 30/05/17 Втр 10:33:45 #389 №2056707 
>>2056427
Мне уже недели две советуют готовиться.
Аноним (Microsoft Windows 7: Firefox based) 30/05/17 Втр 10:42:50 #390 №2056711 
>>2056707
А ты всё не готовишься? Вот необучаемый.
Аноним (Google Android: Неизвестно) 30/05/17 Втр 11:51:55 #391 №2056719 
>>2056711
Готовлюсь к защите диплома.
Аноним (Microsoft Windows 8: Chromium based) 30/05/17 Втр 19:01:36 #392 №2056918 
>>2056674
Норм.
sageАноним  30/05/17 Втр 19:28:37 #393 №2056948 
>>2056719
Да чёго там готовиться, главное на стол для комиссии сдать.
Аноним (Linux: New Opera) 30/05/17 Втр 19:32:30 #394 №2056955 
>>2051705
Почему бы просто, блядь, не установить линукс?
Аноним (Microsoft Windows 10: Chromium based) 30/05/17 Втр 21:02:17 #395 №2057066 
>>2051705
Ну смотри ты как аутист установишь себе винду, при этом не отключив порты, будешь подключаться к интернету?
Аноним (Google Android: Неизвестно) 30/05/17 Втр 21:27:56 #396 №2057088 
>>2056948
Так его дописывать над, осталось немного. Защита в конце июня вообще. Во вторник предзащита.
Аноним (Microsoft Windows XP: Chromium based) 30/05/17 Втр 21:34:45 #397 №2057094 
1284143926.jpg
>>2056955
>просто
Аноним (Microsoft Windows 7: Chromium based) 30/05/17 Втр 22:46:12 #398 №2057171 
14679315309361.webm
>>2057066
Аноним (Linux: Firefox based) 31/05/17 Срд 15:37:23 #399 №2057461 
Итоги эпидемии
https://geektimes.ru/post/289665/
Аноним (Google Android: Firefox based) 31/05/17 Срд 15:50:10 #400 №2057474 
>>2057461
Windows XP рулез!
Аноним (Microsoft Windows XP: Chromium based) 31/05/17 Срд 15:57:37 #401 №2057489 
>>2057461
>Выяснилось, что при заражении самым распространённым вариантом WannaCry компьютеры под Windows XP SP3 просто зависали и показывали «синий экран смерти» с последующей перезагрузкой. Никакие файлы не шифровались. Криптовымогатель не мог функционировать в таких условиях.

Хм, у меня за день до детекта эпидемии был бсод, хз отчего. Вообще за натом сижу. Спермачи соснули.
Аноним (Microsoft Windows 10: Firefox based) 31/05/17 Срд 19:19:29 #402 №2057645 
>>2057461
На XP наступил нософт, даже криптовымогатели ее уже не поддерживают.
Аноним (Microsoft Windows 8: Chromium based) 31/05/17 Срд 20:07:31 #403 №2057659 
>>2057645
И нофап.
Аноним (Microsoft Windows 7: New Opera) 31/05/17 Срд 23:33:05 #404 №2057876 
>>2057659
Хорошо хоть не ногамс.
Аноним (Microsoft Windows XP: Chromium based) 01/06/17 Чтв 00:01:00 #405 №2057902 
>>2057876
И не нодесктоп.
Аноним (Microsoft Windows 7: New Opera) 05/06/17 Пнд 17:25:49 #406 №2061659 
Ну и что вы? Малвареаналитики? Изжила себя тема? Почему нет активности?
Аноним (Linux: Firefox based) 05/06/17 Пнд 19:48:10 #407 №2061752 
>>2061659
Привыкли.
Из-за вин10 тоже вон побулькали поначалу немного да успокоились, теперь со стороны параши слышны только очень редкие постанывания.
Аноним (Microsoft Windows XP: Chromium based) 05/06/17 Пнд 20:22:00 #408 №2061799 
>>2048411 (OP)
У меня виндовс XP и мой комп не заразился, что со мной не так?
Аноним (Microsoft Windows 10: Chromium based) 05/06/17 Пнд 20:35:55 #409 №2061818 
>>2061799
пиздуй на пикабу даун
Аноним (Microsoft Windows 10: Firefox based) 07/06/17 Срд 07:36:15 #410 №2062926 
>>2061799
нат
Аноним (Microsoft Windows 7: New Opera) 21/06/17 Срд 12:54:19 #411 №2073059 
>>2062926
Есть че новенькое?
Аноним (Microsoft Windows 10: Chromium based) 22/06/17 Чтв 12:25:28 #412 №2073701 
>>2073059
тан
Аноним (Microsoft Windows 7: New Opera) 26/06/17 Пнд 21:07:45 #413 №2077309 
>>2073701
ВСЕ, декриптора НЕ-БУ-ДЕТ, твердо и четко.
Аноним (Linux: Firefox based) 26/06/17 Пнд 21:42:33 #414 №2077318 
>>2061752
ненадолго затихли.
https://www.theregister.co.uk/2017/06/23/windows_10_leak/
Аноним (Google Android: Mobile Safari) 26/06/17 Пнд 21:52:36 #415 №2077325 
Где можно скачать этот вирус?
Аноним (Microsoft Windows 7: New Opera) 27/06/17 Втр 20:50:42 #416 №2078193 
image.png
А вот и тред пригодился.
Распространяется новый троян вымогатель PETYA

Petya ransomware successful in spreading because it combines both a client-side attack (CVE-2017-0199) and a network based threat (MS17-010)

https://twitter.com/hashtag/Petya?src=hash
Аноним (Microsoft Windows 7: New Opera) 27/06/17 Втр 20:54:31 #417 №2078198 
image.png
Аноним (Google Android: Mobile Safari) 27/06/17 Втр 22:10:52 #418 №2078266 
>>2078193
У меня возле дома тоже огромный супермаркет, построили 2,5 года назад, а на кассах XP.
Аноним (Microsoft Windows 10: Firefox based) 27/06/17 Втр 23:38:12 #419 №2078341 
>>2078266
Пушо для всяких 1с-супермаркет больше и не нужно.
Аноним (Microsoft Windows 10: Firefox based) 28/06/17 Срд 00:51:08 #420 №2078407 
>>2078266
Мутант из старого Petya и WannaCry не боится ни Windows XP ни Windows 10. Он вообще ничего не боится.
Аноним (Microsoft Windows XP: Chromium based) 28/06/17 Срд 01:16:04 #421 №2078424 
>>2078407
А пруфы гибели ХР уже есть? Насчет вонна края не сразу выяснилось что она бсодом животворящим спасается, по началу наооборот грешили на нее. Хз конечно.
Аноним (Microsoft Windows 10: Firefox based) 28/06/17 Срд 01:33:13 #422 №2078431 
1393049306046.jpg
>>2078424
В комментах хабра и гиктаймса писали.
Аноним (Microsoft Windows XP: Chromium based) 28/06/17 Срд 01:48:14 #423 №2078435 
>>2078431
Прочел, там вроде конкретики нет пока.
Аноним (Google Android: Mobile Safari) 01/07/17 Суб 17:01:24 #424 №2080693 
Хуй
Аноним (Ubuntu Linux: Firefox based) 01/07/17 Суб 19:58:34 #425 №2080777 
>>2049745
И эти люди говорят мне, что я пердoля
Аноним (Ubuntu Linux: Firefox based) 07/07/17 Птн 21:03:05 #426 №2085355 
>>2080777
Я при первой же установке понял, что ГНУ/Линукс проще, удобнее и быстрее.

Сразу бате накатил вместо спермы ГНУ и перестал бегать к нему каждый день "сына, чтото эта хуйня тут не работает".
comments powered by Disqus

Отзывы и предложения