- A hozzászóláshoz be kell jelentkezni
- 826 megtekintés
Hozzászólások
Emlékszem rá. A Kaspersky nagyon jól írtotta ezt a vírust annak idején.
- A hozzászóláshoz be kell jelentkezni
Nekem a Furkó antivírus fogta meg és irtotta ki :-)
- A hozzászóláshoz be kell jelentkezni
Az összes sz.rházit, aki ilyet csinál/csinált a f.szánál fogva lógatnám fel. Elképesztő károkat okoztak csupán önző kivagyiságból.
- A hozzászóláshoz be kell jelentkezni
Elképesztő károkat okoztak csupán önző kivagyiságból.
LOL, ez az ~összes nagy IT vállalatra is igaz :D
- A hozzászóláshoz be kell jelentkezni
És akkor mi a véleményed a tőkésekről, a közgazdászokról, a jogászokról?
tr '[:lower:]' '[:upper:]' <<<locsemege
LOCSEMEGE
- A hozzászóláshoz be kell jelentkezni
Mi a bajod velem?
- A hozzászóláshoz be kell jelentkezni
Erre reflektáltam:
Elképesztő károkat okoztak csupán önző kivagyiságból.
tr '[:lower:]' '[:upper:]' <<<locsemege
LOCSEMEGE
- A hozzászóláshoz be kell jelentkezni
Én csak azt csodálom, hogy még él. Arrafelé ha mondjuk leültet egy kórházat, ami miatt akár csak egy beteg meghal - simán golyót kap. Okés, "csak" Tajvan stb stb, de mégiscsak abba az irányba esik, ahová mutat az irányvektor ha Kínát tájolom be innen.
Vortex Rikers NC114-85EKLS
- A hozzászóláshoz be kell jelentkezni
"iceberg goldberg same thing"
4 és fél éve csak vim-et használok. elsősorban azért, mert még nem jöttem rá, hogy kell kilépni belőle.
- A hozzászóláshoz be kell jelentkezni
Kinában nagyjából bármit eltusolnak, ha megfelelő kapcsolataid vannak.
- A hozzászóláshoz be kell jelentkezni
nah, ennyire felzárkózott a Szabad Világhoz
- A hozzászóláshoz be kell jelentkezni
egy ilyen nyikhaj köcsögnek, aki merevedésből ülteti le a világ gépeit (kínaiakat is) nem tudom milyen kapcsolata számíthat
Vortex Rikers NC114-85EKLS
- A hozzászóláshoz be kell jelentkezni
Szerintem meg szükség van az ilyenekre. Rámutatnak a rendszereink sebezhetőségére, esendőségére. Segítenek újrakalibrálni a hozzáállásunkat.
Ne feledd: attól, hogy nem használnak ki egy adott sebezhetőséget, az még ott van.
Sajnos mind hw, mind sw oldalon a biztonság, megbízhatóság amin spórolnak, nem szánnak rá erőforrást, nem foglalkoznak vele. Mert legfontosabb az alacsony költség és a time to market.
Utólagos foltozgatás helyett tervezési szempont kellene legyen a rendszereknél a biztonság. Ennek érvényesülni kellene az egész láncban: fordító, toolchain.
És persze vevői oldalon ezt ki is kell fizetni. Rá kéne végre jönni, hogy még mindig olcsóbb lenne, mint utólag beszopni.
Egyébként a brókerek, a biztosítósok és az állam sokkal nagyobb károkat okoznak. A szimpla hülyeségről, balfaszságról nem is beszélve.
- A hozzászóláshoz be kell jelentkezni
Biztos nehéz lett volna a romboló rutin helyett egy üzenetet küldeni, hogy "most bizony beszopnád, ha komolyan csinálnám". Dehát aljas és önös indíttatás van a háttérben kivagyisággal keverve, szóval a példa-üzenet helyett inkább nuke lett a megoldás, és még meg is van támogatva "szükség van az ilyenekre" üzenettel. Szép.
Vortex Rikers NC114-85EKLS
- A hozzászóláshoz be kell jelentkezni
Az üzenet nem ér lófaszt se, nem üt akkorát.
Így meg még 20+ év múlva is emlékszünk rá :-)
Igen, sajnos! szükség van rá. Ha ő nem, valaki más megtette volna; csak idő kérdése.
Sőt, úgy látszik, még ez sem elég. Nézd meg, mi megy: vulnerability bejelentése, a patch-re HATÁRIDŐ ADÁSA (utána public disclosure) -> különben nincs tension a javításra.
De szisztematikus áttörés máig nincs: megy a foltozgatás. Az egész ökoszisztéma egy nagy kalap szar. Minden csak a profitig fontos, vagy ha nagyon fáj.
Én picsán rúgnám azokat a fejlesztőket, akik háromnaponta kényszerülnek patch-elgetni a szarukat. Lassan már szignifikáns lesz a CO2 kibocsátása a javítások terítésének és installálásának.
Persze történt sok minden az elmúlt húsz évben, ne legyünk igazságtalanok. De ezek a dolgok vagy csak mitigation-t jelentenek, vagy kiderült róluk, hogy nem működnek (pl. ASLR).
Régen azt hittük, vírus csak futtatható fájlban lehet. Aztán kiderült, hogy a lófaszt. Az interpreter vulnerability-k csak úgy hemzsegnek, és szinte elkerülhetetlenek.
Nem véletlen, hogy az Adobe Reader minden idők egyik legnagyobb rakás fosa. De hogy recent story is legyen:
The Most Dangerous Codec in the World: Finding and Exploiting Vulnerabilities in H.264 Decoders.
- A hozzászóláshoz be kell jelentkezni
Régen a vírusok komolyabb károkozásra mentek rá. Ez csak a modern időkben van, hogy finomodtak, inkább észrevétlen adatkilopásra, botnetbe kapcsolásra, kriptobányászásra, zsarolásra mennek rá. A régieket mindez nem érdekelte, lefutottak maximális károkozással, bedaráltak mindent, az áldozat meg tanult belőle. Egyébként ez egy konstrukciós hiba is, mert egy normális BIOS-nak nem kéne engednie, hogy csak úgy akármilyen adattal felül lehessen írni. Plusz azóta a mainstream OS-ek is sokat fejlődtek, nem engednek ilyen low level hozzáférést a hardverhez, legalábbis nem a userspace-ben, csak a kernelspace-ben, driverekben.
Engem anno ez a szóban forgó vírus teljesen elkerült, nem is hallottam róla még.
“Windows 95/98: 32 bit extension and a graphical shell for a 16 bit patch to an 8 bit operating system originally coded for a 4 bit microprocessor, written by a 2 bit company that can't stand 1 bit of competition.”
- A hozzászóláshoz be kell jelentkezni
Egy mai ransomware teljes céges támadás szerintem kifejezhetetlenül nagyobb károkat okoz, mint bármely régi '90-es 2000-es évekbeli vírus. Visszaszámolt és restartolt a codered után a windows? Nagy cucc! Lehúztad reboot-kor a hálóról, és peccselted. A kellemetlenség és a kieső szolgáltatásidőn kívül nem történt "nagy" károkozás. Lekódolták mind az 500 domain controllert, és százezer kliens windows OS-t? Na ez már kicsit nagyobb gebasz.
- A hozzászóláshoz be kell jelentkezni
Úgy emlékszem valamelyik hazai számítógépes újság (Chip magazin, PC-X, computer panoráma v. pc guru?) CD-mellékletére is becsusszant. Mivel későn vették észre és már legyártották a lemezeket, nem akarták bezúzni a teljes aktuális havi adagot. Talán valami fecnit raktak a lemez tokjába h. melyik exe-ket nehogy futtassa a vásárló. Meg a következő lapszámban is ott volt a figyelemfelhívás.
- A hozzászóláshoz be kell jelentkezni
gugli szerint a guru (is?)
- A hozzászóláshoz be kell jelentkezni