<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/"  >
  <channel>
    <title>Комментарии к публикации «Обнаружены второй и третий варианты WannaCry, в том числе без стоп-крана»</title>
    <link>https://habr.com/ru/post/357340/</link>
    <description><![CDATA[Комментарии к публикации «Обнаружены второй и третий варианты WannaCry, в том числе без стоп-крана»]]></description>
    <language>ru</language>
    <managingEditor>editor@habr.com</managingEditor>
    <generator>habr.com</generator>
    <pubDate>Sun, 15 May 2022 01:53:27 GMT</pubDate>
    
      <image>
        <link>https://habr.com/ru/</link>
        <url>https://habrastorage.org/webt/ym/el/wk/ymelwk3zy1gawz4nkejl_-ammtc.png</url>
        <title>Хабр</title>
      </image>




            <item>
      <title>19.05.2017 10:05:43 saboteur_kiev</title>
      <guid isPermaLink="true">https://habr.com/post/357340/#comment_11229442</guid>
      <link>https://habr.com/post/357340/#comment_11229442</link>
      <description><![CDATA[&gt; Держать всегда включенный Windows Update тоже чревато.<br/>
<br/>
IMHO, риск, что винда не загрузится — гораздо лучше, чем риск, что твои документы зашифруются.]]></description>
      <pubDate>Fri, 19 May 2017 10:05:43 GMT</pubDate>
      <dc:creator>saboteur_kiev</dc:creator>
    </item>
    <item>
      <title>19.05.2017 10:02:37 saboteur_kiev</title>
      <guid isPermaLink="true">https://habr.com/post/357340/#comment_11229440</guid>
      <link>https://habr.com/post/357340/#comment_11229440</link>
      <description><![CDATA[«Бинарники выполняются под любым линуксом, потому что они представляют из себя инструкции для процессора, а не для ОС»<br/>
<br/>
1. Любой Линукс — это тоже ОС.<br/>
<br/>
2. Бинарники может представляют из себя инструкции для процессора, но архитектура бинарников между разными ОС заметно отличается.<br/>
3. В бинарниках могут быть вызовы ОС функций, чтобы например не писать самостоятельно работу с файловой системой.<br/>
<br/>
В этом плане, в Линукс даже проще — исходники доступны, можно взять готовое, просто размер бинарника заметно увеличится, и требование к квалификации программиста тоже.<br/>
<br/>
Линукс все еще весьма НЕ популярен среди обычных пользователей, поэтому особого смысла писать под него нет.<br/>
Вот обратите внимание, что несмотря на растущую популярность Линукса и Мака, внезапно очень сильно взлетел Андроид, и вот под него уже зловредов заметно больше, чем для Линукса и Мака вместе взятых — просто потому, что он стал популярен именно среди целевой аудитории.]]></description>
      <pubDate>Fri, 19 May 2017 10:02:37 GMT</pubDate>
      <dc:creator>saboteur_kiev</dc:creator>
    </item>
    <item>
      <title>16.05.2017 13:50:13 vganin</title>
      <guid isPermaLink="true">https://habr.com/post/357340/#comment_11229438</guid>
      <link>https://habr.com/post/357340/#comment_11229438</link>
      <description><![CDATA[Спасибо!]]></description>
      <pubDate>Tue, 16 May 2017 13:50:13 GMT</pubDate>
      <dc:creator>vganin</dc:creator>
    </item>
    <item>
      <title>16.05.2017 10:43:43 artemev</title>
      <guid isPermaLink="true">https://habr.com/post/357340/#comment_11229436</guid>
      <link>https://habr.com/post/357340/#comment_11229436</link>
      <description><![CDATA[В статье явно указано, что он хакер.]]></description>
      <pubDate>Tue, 16 May 2017 10:43:43 GMT</pubDate>
      <dc:creator>artemev</dc:creator>
    </item>
    <item>
      <title>16.05.2017 09:24:58 zoid009</title>
      <guid isPermaLink="true">https://habr.com/post/357340/#comment_11229434</guid>
      <link>https://habr.com/post/357340/#comment_11229434</link>
      <description><![CDATA[Нашел. Мало ли кому то ещё надо. <br/>
сам скрипт<br/>
https://github.com/cldrn/nmap-nse-scripts/blob/master/scripts/smb-vuln-ms17-010.nse<br/>
Команда<br/>
nmap -sC -p 445 --max-hostgroup 3 --open --script smb-vuln-ms17-010.nse 1x.x.x.x/x]]></description>
      <pubDate>Tue, 16 May 2017 09:24:58 GMT</pubDate>
      <dc:creator>zoid009</dc:creator>
    </item>
    <item>
      <title>16.05.2017 09:17:14 Acerus</title>
      <guid isPermaLink="true">https://habr.com/post/357340/#comment_11229432</guid>
      <link>https://habr.com/post/357340/#comment_11229432</link>
      <description><![CDATA[Не совсем точно выразился. В первый момент волны зависаний они его убрали, а через несколько дней снова выложили, видимо исправленый, т.к. размер файла отличался.]]></description>
      <pubDate>Tue, 16 May 2017 09:17:14 GMT</pubDate>
      <dc:creator>Acerus</dc:creator>
    </item>
    <item>
      <title>16.05.2017 08:45:27 zoid009</title>
      <guid isPermaLink="true">https://habr.com/post/357340/#comment_11229430</guid>
      <link>https://habr.com/post/357340/#comment_11229430</link>
      <description><![CDATA[Можно ссылочку на него?]]></description>
      <pubDate>Tue, 16 May 2017 08:45:27 GMT</pubDate>
      <dc:creator>zoid009</dc:creator>
    </item>
    <item>
      <title>16.05.2017 08:42:59 alxt</title>
      <guid isPermaLink="true">https://habr.com/post/357340/#comment_11229428</guid>
      <link>https://habr.com/post/357340/#comment_11229428</link>
      <description><![CDATA[Возможны два варианта:<br/>
1. Ничего не восстановить, расчёт на лоха.<br/>
2. После оплаты надо что-от отправить на почту, чтобы получить персональный ключ. <br/>
В прошлых вариантах шифровальщиков встречался второй вариант, тут (или на хабре) были статьи.]]></description>
      <pubDate>Tue, 16 May 2017 08:42:59 GMT</pubDate>
      <dc:creator>alxt</dc:creator>
    </item>
    <item>
      <title>16.05.2017 08:38:25 shogunkub</title>
      <guid isPermaLink="true">https://habr.com/post/357340/#comment_11229426</guid>
      <link>https://habr.com/post/357340/#comment_11229426</link>
      <description><![CDATA[Пытаетесь воспользоваться командой для Windows 8.1 и выше в Windows 7. https://geektimes.ru/post/289153/#comment_10064649 — тут написано. Но лучше поставить патч.]]></description>
      <pubDate>Tue, 16 May 2017 08:38:25 GMT</pubDate>
      <dc:creator>shogunkub</dc:creator>
    </item>
    <item>
      <title>16.05.2017 08:32:55 elite7</title>
      <guid isPermaLink="true">https://habr.com/post/357340/#comment_11229424</guid>
      <link>https://habr.com/post/357340/#comment_11229424</link>
      <description><![CDATA[<p>Хорошо. Спасибо. Но ведь тогда, если авторы расшифровывают файлы и ключ один, то достаточно одного ключа дешифровки, чтобы расшифровывать все компьютеры? </p><br/>
<p>А если ключей несколько, то и платежи должны чем-то отличаться.</p>]]></description>
      <pubDate>Tue, 16 May 2017 08:32:55 GMT</pubDate>
      <dc:creator>elite7</dc:creator>
    </item>
    <item>
      <title>16.05.2017 07:38:10 Alexeyslav</title>
      <guid isPermaLink="true">https://habr.com/post/357340/#comment_11229422</guid>
      <link>https://habr.com/post/357340/#comment_11229422</link>
      <description><![CDATA[Ну это довольно банально объясняется. Для написания такого вируса нужна квалификация, программист который способен написать его заработает денег другим более легальным способом.<br/>
И самый железобетонный аргумент — зачем напрягаться когда более простые методы работают?]]></description>
      <pubDate>Tue, 16 May 2017 07:38:10 GMT</pubDate>
      <dc:creator>Alexeyslav</dc:creator>
    </item>
    <item>
      <title>16.05.2017 06:30:36 madgrok</title>
      <guid isPermaLink="true">https://habr.com/post/357340/#comment_11229420</guid>
      <link>https://habr.com/post/357340/#comment_11229420</link>
      <description><![CDATA[Ничего не убрали.<br/>
<a href="http://www.microsoft.com/ru-ru/download/details.aspx%3Fid%3D39891">http://www.microsoft.com/ru-ru/download/details.aspx%3Fid%3D39891</a><br/>
Скорее всего его перекрыл накопительный апдейт.]]></description>
      <pubDate>Tue, 16 May 2017 06:30:36 GMT</pubDate>
      <dc:creator>madgrok</dc:creator>
    </item>
    <item>
      <title>16.05.2017 06:25:30 Alexeyslav</title>
      <guid isPermaLink="true">https://habr.com/post/357340/#comment_11229418</guid>
      <link>https://habr.com/post/357340/#comment_11229418</link>
      <description><![CDATA[Банальные способы таки работают, и легко реализуются. Все же понимают что способ будет действовать недолго — до его обнаружения и нейтрализации, поэтому нет смысла делать что-то очень хитрое и тратить усилия на сложные схемы когда они почти одинаково легко обнаруживаются по последствиям. Главное чтобы метод работал некоторое время а дальше хоть трава не расти. Пофиксят — тут же придумают очередную банальность, когда банальные способы пофиксят будут думать что-то сложнее. ]]></description>
      <pubDate>Tue, 16 May 2017 06:25:30 GMT</pubDate>
      <dc:creator>Alexeyslav</dc:creator>
    </item>
    <item>
      <title>16.05.2017 06:23:13 alxt</title>
      <guid isPermaLink="true">https://habr.com/post/357340/#comment_11229416</guid>
      <link>https://habr.com/post/357340/#comment_11229416</link>
      <description><![CDATA[Никак. Он шифрует файлы парой несимметричным ключём. <br/>
Если авторы вируса реально расшифровыают файлы- то они присылают пару к ключу шифрования.<br/>
Если всё сделано правильно- то никакой антивирус (и вообще никто) не поможет, а вымогатели- помогут.]]></description>
      <pubDate>Tue, 16 May 2017 06:23:13 GMT</pubDate>
      <dc:creator>alxt</dc:creator>
    </item>
    <item>
      <title>16.05.2017 06:05:38 sumanai</title>
      <guid isPermaLink="true">https://habr.com/post/357340/#comment_11229414</guid>
      <link>https://habr.com/post/357340/#comment_11229414</link>
      <description><![CDATA[32 мега только под новые ос (а действительно, почему так много?). Под ХП обнова меньше мегабайта занимает.]]></description>
      <pubDate>Tue, 16 May 2017 06:05:38 GMT</pubDate>
      <dc:creator>sumanai</dc:creator>
    </item>
    <item>
      <title>16.05.2017 05:47:01 Dioxin</title>
      <guid isPermaLink="true">https://habr.com/post/357340/#comment_11229412</guid>
      <link>https://habr.com/post/357340/#comment_11229412</link>
      <description><![CDATA[А как понять что человек хакер?<br/>
У него HACKER ID есть?]]></description>
      <pubDate>Tue, 16 May 2017 05:47:01 GMT</pubDate>
      <dc:creator>Dioxin</dc:creator>
    </item>
    <item>
      <title>16.05.2017 05:40:57 Dioxin</title>
      <guid isPermaLink="true">https://habr.com/post/357340/#comment_11229410</guid>
      <link>https://habr.com/post/357340/#comment_11229410</link>
      <description><![CDATA[1. обнову можно скачать на другом компе.<br/>
2. можно закрыть порт 445.<br/>
3.можно выйти в инет через роутер с закрытым портом 445.<br/>
]]></description>
      <pubDate>Tue, 16 May 2017 05:40:57 GMT</pubDate>
      <dc:creator>Dioxin</dc:creator>
    </item>
    <item>
      <title>16.05.2017 05:32:45 Dioxin</title>
      <guid isPermaLink="true">https://habr.com/post/357340/#comment_11229408</guid>
      <link>https://habr.com/post/357340/#comment_11229408</link>
      <description><![CDATA[Зачем вообще это надо? Пусть шифрует все подряд.<br/>
Гадить так по полной.]]></description>
      <pubDate>Tue, 16 May 2017 05:32:45 GMT</pubDate>
      <dc:creator>Dioxin</dc:creator>
    </item>
    <item>
      <title>16.05.2017 03:49:42 Spewow</title>
      <guid isPermaLink="true">https://habr.com/post/357340/#comment_11229406</guid>
      <link>https://habr.com/post/357340/#comment_11229406</link>
      <description><![CDATA[Для nmap уже есть скрипт проверки этой уязвимости.]]></description>
      <pubDate>Tue, 16 May 2017 03:49:42 GMT</pubDate>
      <dc:creator>Spewow</dc:creator>
    </item>
    <item>
      <title>16.05.2017 01:11:21 maldalik</title>
      <guid isPermaLink="true">https://habr.com/post/357340/#comment_11229404</guid>
      <link>https://habr.com/post/357340/#comment_11229404</link>
      <description><![CDATA[<p>Подскажите что я делаю не так?<img src="https://fotki.yandex.ru/next/users/maldalik/album/437603/view/2036712" alt="image"/></p><br/>
<p>C:\Users\maldalik&gt;dism /online /norestart /disable-feature /featurename:SMB1Protocol</p><br/>
<p>Cистема DISM<br/>
Версия: 6.1.7600.16385</p><br/>
<p>Версия образа: 6.1.7601.18489</p><br/>
<p>Ошибка: 0x800f080c</p><br/>
<p>Имя компонента &quot;SMB1Protocol&quot; неизвестно.<br/>
Имя компонента Windows не распознано.<br/>
Воспользуйтесь параметром /Get-Features, чтобы найти имя компонента в образе, и<br/>
повторите команду.</p><br/>
<p>Файл журнала DISM находится по адресу C:\Windows\Logs\DISM\dism.log</p>]]></description>
      <pubDate>Tue, 16 May 2017 01:11:21 GMT</pubDate>
      <dc:creator>maldalik</dc:creator>
    </item>
    <item>
      <title>15.05.2017 21:06:49 Acerus</title>
      <guid isPermaLink="true">https://habr.com/post/357340/#comment_11229402</guid>
      <link>https://habr.com/post/357340/#comment_11229402</link>
      <description><![CDATA[4012215 это мартовский кумулятивный апдейт (4012212 — его часть конкретно для закрытия дыры от текущего вируса), следующие после — 4015549 и 4019264 — соответственно апрельский и майский кумулятивные апдейты.]]></description>
      <pubDate>Mon, 15 May 2017 21:06:49 GMT</pubDate>
      <dc:creator>Acerus</dc:creator>
    </item>
    <item>
      <title>15.05.2017 20:56:09 Acerus</title>
      <guid isPermaLink="true">https://habr.com/post/357340/#comment_11229400</guid>
      <link>https://habr.com/post/357340/#comment_11229400</link>
      <description><![CDATA[Да, большая часть пострадавших — с нелегальной активацией, но лично я столкнулся с очень лицензионными виндовсами, которые «внезапно» утром перестали загружаться, потому что накануне вечером в автомате загрузился этот kb. Случилось это 15 августа 2013 г.<br/>
И потом — если с KB2859537 было всё в порядке, то почему же мелкомягкие как-то быстро его убрали из доступных к загрузке?]]></description>
      <pubDate>Mon, 15 May 2017 20:56:09 GMT</pubDate>
      <dc:creator>Acerus</dc:creator>
    </item>
    <item>
      <title>15.05.2017 20:53:59 MyFearGear</title>
      <guid isPermaLink="true">https://habr.com/post/357340/#comment_11229398</guid>
      <link>https://habr.com/post/357340/#comment_11229398</link>
      <description><![CDATA[Эта проблема решается, как и многие другие проблемы.<br/>
Просто поищите решение.]]></description>
      <pubDate>Mon, 15 May 2017 20:53:59 GMT</pubDate>
      <dc:creator>MyFearGear</dc:creator>
    </item>
    <item>
      <title>15.05.2017 20:43:26 kumbr_87</title>
      <guid isPermaLink="true">https://habr.com/post/357340/#comment_11229396</guid>
      <link>https://habr.com/post/357340/#comment_11229396</link>
      <description><![CDATA[Ходят слухи что заработали «аж» 42килобакса, уже правда вроде сумма до 56 доехала если верить ссылке:<br/>
https://bitinfocharts.com/bitcoin/wallet/WannaCry-wallet<br/>
Насколько реально, ведь такая «беспрецендентная кибератака» должна была заразить ну минимум десятки миллионов ПК по всему миру, даже если каждый тысячный заплатил бы сумма должна была быть слегка поболее… или всем реально пофиг на данные или количество жертв слегка завышено или таки проверяют малую долю кошельков? ]]></description>
      <pubDate>Mon, 15 May 2017 20:43:26 GMT</pubDate>
      <dc:creator>kumbr_87</dc:creator>
    </item>
    <item>
      <title>15.05.2017 20:25:03 madgrok</title>
      <guid isPermaLink="true">https://habr.com/post/357340/#comment_11229394</guid>
      <link>https://habr.com/post/357340/#comment_11229394</link>
      <description><![CDATA[С KB2859537 было всё в порядке. Проблему испытали пользователи у которых было модифицировано ядро системы! В подавляющем большинстве случаем это нелегальная активация Windows. )<br/>
<blockquote>У такой модификации есть две наиболее вероятные причины.<br/>
<br/>
Вредоносные программы. Это не первый случай, когда обновление ядра выявляет наличие проблем в системе – так, 3.5 года назад случайно обнаружился руткит Alureon.<br/>
<br/>
Нелегальная активация. Этот момент отлично разобрал участник конференции OSZone simplix, который не понаслышке знаком со сборками Windows, а также является автором полезной программы AntiSMS для лечения вирусов и троянов.</blockquote><a href="http://www.outsidethebox.ms/15229/">http://www.outsidethebox.ms/15229/</a>]]></description>
      <pubDate>Mon, 15 May 2017 20:25:03 GMT</pubDate>
      <dc:creator>madgrok</dc:creator>
    </item>
    <item>
      <title>15.05.2017 20:20:56 Labunsky</title>
      <guid isPermaLink="true">https://habr.com/post/357340/#comment_11229392</guid>
      <link>https://habr.com/post/357340/#comment_11229392</link>
      <description><![CDATA[<blockquote>А если человек выключает Защитника и обновления, значит у него стоит сторонний антивирус.</blockquote>Или не стоит. Может, он просто сидит где-нибудь за NAT'ом (а то и вообще только с локалкой) и периодически загружает винду в игры погамать. Или для сборки/тестирования виндовых билдов чего-то своего, написанного где-нибудь в убунте, использует. Или это вообще виртуалка для двух программ, которой обновления ни в какую не уперлись. Или…]]></description>
      <pubDate>Mon, 15 May 2017 20:20:56 GMT</pubDate>
      <dc:creator>Labunsky</dc:creator>
    </item>
    <item>
      <title>15.05.2017 19:37:32 Inuki</title>
      <guid isPermaLink="true">https://habr.com/post/357340/#comment_11229390</guid>
      <link>https://habr.com/post/357340/#comment_11229390</link>
      <description><![CDATA[Интересно, в Win10 1607 у меня этот компонент после установки патча уже отключен. Шары есть, работают.]]></description>
      <pubDate>Mon, 15 May 2017 19:37:32 GMT</pubDate>
      <dc:creator>Inuki</dc:creator>
    </item>
    <item>
      <title>15.05.2017 19:35:38 sashademeshkin</title>
      <guid isPermaLink="true">https://habr.com/post/357340/#comment_11229388</guid>
      <link>https://habr.com/post/357340/#comment_11229388</link>
      <description><![CDATA[А что если написать на Autohotkey скрипт, который следит за количеством директорий в папке Users и начинает орать если там что-то изменилось (добавилось или убавилось). Например так:<br/>
<br/>
#NoEnv; Recommended for performance and compatibility with future AutoHotkey releases.<br/>
#SingleInstance force<br/>
; #Warn; Enable warnings to assist with detecting common errors.<br/>
SendMode Input; Recommended for new scripts due to its superior speed and reliability.<br/>
SetWorkingDir %A_ScriptDir%; Ensures a consistent starting directory.<br/>
DetectHiddenWindows, On<br/>
<br/>
#Persistent<br/>
<br/>
; выполнять скрипт каждых 1000 милисекунд<br/>
SetTimer, UsersDirectoryWatch, 1000 <br/>
return<br/>
<br/>
UsersDirectoryWatch:<br/>
<br/>
; тут значение количества директорий до атаки, в нормальном состоянии (у меня их шесть)<br/>
count_normal=6 <br/>
<br/>
; считаем количество директорий в папке users (включая скрытые директории)<br/>
loop, C:\Users\*.*, 2, 0<br/>
{<br/>
 count++<br/>
}<br/>
<br/>
; если значение превышено — выводим сообщение<br/>
if (count &gt; count_normal)<br/>
 MsgBox, ВНИМАНИЕ! В ДИРЕКТОРИИ USERS ОБНАРУЖЕНЫ НОВЫЕ ПАПКИ!<br/>
<br/>
; обнуление счетчика<br/>
count=0<br/>
<br/>
; конец скрипта<br/>
return<br/>
<br/>
; для выключения скрипта нажать ctrl+alt+shift+0<br/>
!+^0::ExitApp]]></description>
      <pubDate>Mon, 15 May 2017 19:35:38 GMT</pubDate>
      <dc:creator>sashademeshkin</dc:creator>
    </item>
    <item>
      <title>15.05.2017 19:31:58 Acerus</title>
      <guid isPermaLink="true">https://habr.com/post/357340/#comment_11229386</guid>
      <link>https://habr.com/post/357340/#comment_11229386</link>
      <description><![CDATA[Держать всегда включенный Windows Update тоже чревато. Забыли KB2859537 4 года назад? Да, может случай и редкий, но данный вирус тоже не вот чтобы каждый день появляется.<br/>
Лучше вручную регулярно подгадывая под очередной выход кумулятивного обновления всё загрузить.]]></description>
      <pubDate>Mon, 15 May 2017 19:31:58 GMT</pubDate>
      <dc:creator>Acerus</dc:creator>
    </item>
    <item>
      <title>15.05.2017 19:26:27 artyums</title>
      <guid isPermaLink="true">https://habr.com/post/357340/#comment_11229384</guid>
      <link>https://habr.com/post/357340/#comment_11229384</link>
      <description><![CDATA[Да, подобной опасности подвергается даже не только машина-роутер, но и любая другая, к которой подключен «внешний» линк (например, кто-нибудь у себя дома воткнул кабель провайдера прямо в сетевуху).<br/>
Поэтому, имхо, от подобного вектора атаки с автоматическим распространением вируса, маршрутизатор — отличная преграда.]]></description>
      <pubDate>Mon, 15 May 2017 19:26:27 GMT</pubDate>
      <dc:creator>artyums</dc:creator>
    </item>
    <item>
      <title>15.05.2017 19:23:32 artyums</title>
      <guid isPermaLink="true">https://habr.com/post/357340/#comment_11229382</guid>
      <link>https://habr.com/post/357340/#comment_11229382</link>
      <description><![CDATA[У меня Win 10 Pro и домашняя группа также отключена (сеть «общедоступная») — сейчас попробовал расшарить директорию, с другого компьютера к ней без проблем доступ получил. Как в варианте с авторизацией, так и без.<br/>
<br/>
К тому же, у меня NAS создает сетевые папки через SMB2 (это явно выбрано его в настройках) и они тоже работают без проблем.]]></description>
      <pubDate>Mon, 15 May 2017 19:23:32 GMT</pubDate>
      <dc:creator>artyums</dc:creator>
    </item>
    <item>
      <title>15.05.2017 19:22:50 read2only</title>
      <guid isPermaLink="true">https://habr.com/post/357340/#comment_11229380</guid>
      <link>https://habr.com/post/357340/#comment_11229380</link>
      <description><![CDATA[<blockquote>Но кто мешает обнулить макрософту всю эту сокральность?</blockquote><br/>
Простое правило — не ставить обновления моментально. Требуется относительно немного времени выяснить содержание того или иного KB.]]></description>
      <pubDate>Mon, 15 May 2017 19:22:50 GMT</pubDate>
      <dc:creator>read2only</dc:creator>
    </item>
    <item>
      <title>15.05.2017 18:55:19 ShadowMaster</title>
      <guid isPermaLink="true">https://habr.com/post/357340/#comment_11229378</guid>
      <link>https://habr.com/post/357340/#comment_11229378</link>
      <description><![CDATA[Ну мало ли где и что написано. Я помню что после установки service pack 1 делал DISM /online /cleanup-Image /spsuperseded. В то время windows 8 была разве что внутренней разработкой microsoft. <br/>
]]></description>
      <pubDate>Mon, 15 May 2017 18:55:19 GMT</pubDate>
      <dc:creator>ShadowMaster</dc:creator>
    </item>
    <item>
      <title>15.05.2017 18:52:54 rastych</title>
      <guid isPermaLink="true">https://habr.com/post/357340/#comment_11229376</guid>
      <link>https://habr.com/post/357340/#comment_11229376</link>
      <description><![CDATA[Я решил провести эксперимент — поставил Win7 без обновлений в VirtualBox, выставил ее уязвимыми портами голышом в интернет, жду уже полтора дня — и ничего :(]]></description>
      <pubDate>Mon, 15 May 2017 18:52:54 GMT</pubDate>
      <dc:creator>rastych</dc:creator>
    </item>
    <item>
      <title>15.05.2017 18:43:51 elite7</title>
      <guid isPermaLink="true">https://habr.com/post/357340/#comment_11229374</guid>
      <link>https://habr.com/post/357340/#comment_11229374</link>
      <description><![CDATA[<p>Все хочу задать глупый вопрос, а как вирус узнает, что оплата произведена и файлы можно расшифровывать?</p>]]></description>
      <pubDate>Mon, 15 May 2017 18:43:51 GMT</pubDate>
      <dc:creator>elite7</dc:creator>
    </item>
    <item>
      <title>15.05.2017 18:34:37 dartraiden</title>
      <guid isPermaLink="true">https://habr.com/post/357340/#comment_11229372</guid>
      <link>https://habr.com/post/357340/#comment_11229372</link>
      <description><![CDATA[В случае с Windows <a href="http://update7.simplix.info/">7</a> (и <a href="https://forum.simplix.ks.ua/viewtopic.php?id=507">XP</a>) есть сторонние наборы обновлений, регулярно обновляемые. Хуже, конечно, чем штатная система обновлений, но определённо лучше, чем ничего (а для XP это вообще единственная возможность получать обновления).]]></description>
      <pubDate>Mon, 15 May 2017 18:34:37 GMT</pubDate>
      <dc:creator>dartraiden</dc:creator>
    </item>
    <item>
      <title>15.05.2017 18:30:39 dartraiden</title>
      <guid isPermaLink="true">https://habr.com/post/357340/#comment_11229370</guid>
      <link>https://habr.com/post/357340/#comment_11229370</link>
      <description><![CDATA[Интересно тогда, почему у меня Windows 10 шарит папки через старую версию…<br/>
Я проверял просто: расшарил папку (Свойства — Доступ — Общий доступ) и убедился, что к ней есть доступ с другого компьютера, работающего под Windows 8.1. Затем отключил CIFS, перезагрузился, после чего другой компьютер уже не видел эту папку через «Сеть».<br/>
<br/>
Возможно, как-то влияет то, что у меня полностью отключена служба домашней группы и в политиках запрещено её создание?]]></description>
      <pubDate>Mon, 15 May 2017 18:30:39 GMT</pubDate>
      <dc:creator>dartraiden</dc:creator>
    </item>
    <item>
      <title>15.05.2017 18:28:45 vsespb</title>
      <guid isPermaLink="true">https://habr.com/post/357340/#comment_11229368</guid>
      <link>https://habr.com/post/357340/#comment_11229368</link>
      <description><![CDATA[а, ну наверное да. я значит в голове держал сценарий, когда такой кривой сетап подвергает опасности сам роутер (в случае если твой комп под линукс и является роутером).]]></description>
      <pubDate>Mon, 15 May 2017 18:28:45 GMT</pubDate>
      <dc:creator>vsespb</dc:creator>
    </item>
    <item>
      <title>15.05.2017 18:15:15 artyums</title>
      <guid isPermaLink="true">https://habr.com/post/357340/#comment_11229366</guid>
      <link>https://habr.com/post/357340/#comment_11229366</link>
      <description><![CDATA[Так по умолчанию никаких запрещающих правил и не требуется — все входящие соединения по портам, для которых явно не настроено перенаправление (forwarding), итак заканчиваются на маршрутизаторе, во внутреннюю сеть (inside NAT) ничего не проходит само собой — ибо банально неизвестно, куда идти пакетам дальше.]]></description>
      <pubDate>Mon, 15 May 2017 18:15:15 GMT</pubDate>
      <dc:creator>artyums</dc:creator>
    </item>
    <item>
      <title>15.05.2017 18:09:16 vsespb</title>
      <guid isPermaLink="true">https://habr.com/post/357340/#comment_11229364</guid>
      <link>https://habr.com/post/357340/#comment_11229364</link>
      <description><![CDATA[Вполне себе могу представить скрипт, который в автозагрузке, не там где нужно (после появления сети) и который добавляет запрещающие правила в iptables, который живут только до перезагрузки.]]></description>
      <pubDate>Mon, 15 May 2017 18:09:16 GMT</pubDate>
      <dc:creator>vsespb</dc:creator>
    </item>



  </channel>
</rss>
