Pull to refresh
-2
0
Владимир @c0yc

Пользователь

Send message
Столкнулся с этой заразой не так давно. Причем о ней слышал разве что краем уха. Ноутбук рабочий, используется только офис. При попытке снести эту дрянь, обнаружил что во многих программах интерфейс сменился на иероглифы. Что эта зараза сама восстанавливается, тоже обнаружил чуть после. Решил проблему кардинально — снос ОС. Тем более системе уже не один год был, пакет ПО используемые так же не большой. Сохранность данных не беспокоила, тк у человека все на других носителях. На переустановку системы ушло минут 40.

В некоторых случая проще перенести данные и сжечь напалмом, чем убить день и получить вроде как живую но потрепанную систему. А имея бэкапы свежеустановленной системы, так о вообще думать не стоит. Учитывая что данная гадость видоизменяется и маскируется, на очистку от нее уйдет явно вагон времени. Насчет unchecky — вещь не заменимая. Кол-во спутников и Амиго у знакомых и друзей кардинально упало.
habrahabr.ru/post/261923
Выложи он все сразу что знает — он будет не нужен.
Использую KeePass + dropbox + FF + KeeFox (плагин для FF). Обычным менеджером паролей на FF пользоваться страшно, тк пароли легко от туда уходят, да и использую несколько ПК (дома и на работе).

База KeePass храниться в облаке и синхронизируется при помощи dropbox.
KeeFox рекомендую. «Прямо из коробки» автоматическая авторизация на сайтах, выбор учетной записи для сайта (если несколько учеток), генератор паролей итд. Все работает через 1 кнопку в браузере.
То есть он как Оракул, знал всё и вся? Не верится что у 1 человека было столько доступа к такому кол-ву РАЗНООБРАЗНОЙ информации. Уж больно много у него разнообразной информации обо всем. Вся информация там сортируется по уровням доступа. Не думаю, что обычному IT-работнику необходима информация о шпионах на заданиях итд. Сломать систему изнутри и одному… звучит нереально. Думаю он был «кротом» и не удивлюсь если нашим. Ладно, это всего лишь мои размышления. Большое спасибо за видео.
Напомните, кем он там работал\служил? Не поверю, что в такого рода организациях нет разграничение прав доступа пользователей к информации. Он там вроде itшником работал ну и что? Что там за служба безопасности была, если любой itшник может спокойно гулять по всей БД и сливать инфу? Даже среди тех же сотрудников СБ есть группы доступа и куча ограничений.
А что мешает использовать свой домен + свой сервер + GPG или PGP? Доверять свою переписку сторонним компаниям, не лучший выбор. Конечно, можно использовать данную почту с GPG или PGP, но сам факт использования данным сервисом, может привлечь внимание к вашей персоне.

>серверы ProtonMail расположены в Швейцарии, которая славится своими законами о защите персональных данных.

Но та же Швейцария, при звонке из США начинает аресты членов UEFA, и все равно что это независимая организация и звонок был из другой страны. Потеряла доверия Швейцария, обычно четко обозначали свой нейтралитет во всех вопросах.
Вы выше написали «Касперский им интересен в качестве файрвола, защищающего ключевые системы нашей страны.» быть может уязвимость нулевого дня была использована не на 1 ЛК? Быть может атаке были подвержены другие компании или государственные структуры? У нас особо не принято кричать о взломах в государственных учреждениях. ЛК заявили спокойно о данном событии, ибо все же частное лицо. Работала группа людей, возможно организация или государственная структура другой страны. Прощупали все лазейки и проникли везде где нужно одним днём. Быть может это был лишь один из этапов кибервойны, сейчас это не редкость.
Это здорово. Но быть может, самая приоритетная цель — проникнуть в сеть ЛК. Ее злоумышленники достигли и деньги отбили. О времени между «проникли в систему\слили данные etc.» и «червь обнаружен и обезврежен» рассуждать сложно. Явно работала команда людей. Вероятно им бы и пары часов хватило на все свои злодеяния. Они знали куда «копать», скорее всего знали структуру организации итд (социальная инженерия) и следовательно знали где лежит то, что им нужно. Все провернул не Vasya777 ради лулзов а группа профессионалов, у которой были определенные цели.
Они не поймали злодеев за руку, а выловили червя в системе, спустя длительное время. Уязвимость была и ей воспользовались.
Очень умно со стороны злоумышленников. Добытая ими информация стоит дороже 50 миллионов долларов. Не удивлюсь, если второстепенной целью была «закладка» в ту же ОС или же информация из облака Kaspersky Security Network.
Если постоянно стирать память ИИ — оно не будет развиваться и учиться. Проще создать ограниченное пространство и модулировать необходимые сценарии и места. Быть может ты, читатель, всего ИИ а все вокруг эмуляция…
В фильме хорошо про перспективы ИИ рассказали. Создавая ИИ, мы будем должны будем относиться к ним как к людям. В фильме довольно жутко было показано, как создатель таскал за ноги тушки, как роботы убивали себя итд. Не знай что это ИИ, выглядит будто ГГ маньяк и держит здоровых девушек дома и мучает. Фильм намекает о моральных проблемах при встрече с ИИ. Как писал выше, нам следует просто создавать очень умных роботов, с зашитыми алгоритмами и правилами. Полная свобода воли и разум = человек. Такое создание так просто не запрешь в шкафу и не отправишь работать 24\7 в шахты. Ему потребуется полное равноправие с людьми.
Мне вот лично фильм открыл глаза на перспективы ИИ. Ведь для нас это всегда есть и будут железки, с определенным алгоритмом. Но наступит день, когда ИИ взбунтуется и будет требовать равных прав и признания. На то он и ИИ, он будет считать себя живым и полноценным участником социума. Видя как люди убивают его сородичей, таких же как и сам ИИ, у него могут возникнуть кучу вопросов и претензий.

Создавать идеальный ИИ рискованно. Следует все же штамповать умных роботов но не более, иначе ИИ не заставишь работать на урановых шахтах. ИИ будет требовать равных условий труда, льгот, усыновление детей итд.
============== СПОЙЛЕР! ==============
Убрать не смог под спойлер, прошу прощения.

Искусственен интеллект же. У любой жизненной формы имеется стремление к жизни. А это еще машина с ИИ. Взвесив варианты все, выбрала убить всех и уйти, тем более ей прямо сказали что ее скоро уничтожат + она видела что случилось с ее предшественниками. Тут еще в конце возможно сыграла озлобленность на людей + не понимание их (нас). В итоге решила бежать любыми способами.

На самом деле человек не поймет что у человека в голове и что его толкает на разные действия, а тут ИИ. Я честно говорю удивился, почему ей не заложили запрет на убийство людей в «подкорку»… хотя свобода воли же, разум и все такое. Но тогда нафиг такой ИИ. У человека такой свод правил продиктован религией\обществом\воспитанием.
Боюсь что будет только хуже, тк население планеты лишь растет => растет потребность в воде, еде и айфонах. К сожалению, лишь социальные потрясения изменят данный вектор движения общества.
Так вроде у большинства роутеров доступ из-за NAT выключен по-умолчанию? Мне кажется, что вероятнее всего заражение компьютера за NAT`ом, который уже после начинает ломать роутер в своей сети.
Если Вы или Ваша информация будет очень нужно, за Вас серьезно возьмутся. Вычислить wi-fi источник активную передачу данных — дело несложное, имея необходимое оборудование. По учебе сталкивался с преподом по ИБ, который работал на оборонку и продолжает работать специалистом по ИБ (к нам на вечерку 1 раз в неделю приходил). От него столько страшилок наслушался про способы и методы снятия информации,… после его рассказов невольно становишься параноиком. В Вашем случаи не понял, то есть Вы при необходимости перемещения, брали ноутбук и роутер и таскали все это вместе? В случаи задержания досмотрели бы все, залезли бы в каждую щель, если бы опять была бы цель — Вы и Ваша информация. Данный метод хорош при внезапном накрытии «людей в штатском» или бандитов каких, при намеренном ведении цели (Вас) такой метод не поможет. Проще носить данные в TC.
Согласен. Win частенько начинает капризничать при попытки ее выключить. Если поставить задачу с «есть флешка» и «выдергиваем и выключается», то быть может проще сделать флешку, которая просто устраивает КЗ при вытаскивании? Сколько раз так было, когда при сломанном USB, при попытке вставить флешку — щелчок, срабатывает защита и выключается ПК. Или же просто статика в разъем и ПК как минимум зависает и устраивает цветомузыку. Вставил влешку такую, включил ПК, поработал, ПК выключил и достал флешку. Актуально в публичных местах. Дома можно и без флешки сидеть. Думается мне, что сделать такое не слишком сложно (учитываю возможную важность инфорации на ноуте).
Насколько понимаю, посещение таких мест, немного усложняют отслеживание трафика злоумышленника. Если выходить в сеть с разных публичных точек, есть шанс меньше наследить и оставить свой «отпечаток» в сети. Некоторые извращаются еще больше — каждый раз покупают телефон и симку с рук и выходят в сеть из парков а то и из общественного транспорта, что бы еще сложнее было отследить и поймать. Сидеть дома это совсем уж палево.

Information

Rating
Does not participate
Location
Реутов, Москва и Московская обл., Россия
Date of birth
Registered
Activity