
The
27.06.2017
16:23:33

Andrey
27.06.2017
16:23:47
кайф, но осадочек остался

Senpai
27.06.2017
17:59:09
посоветуйте где дедик арендовать на 14 убунте
до пяти баксов, задачи минимальные - впн и небольшой сайт

Google

Pavel
27.06.2017
18:00:59
https://lowendbox.com/

The
27.06.2017
18:06:03

Senpai
27.06.2017
18:06:16
ну да, я и имел в виду vps
а не vds

Alexey
27.06.2017
18:22:10

Senpai
27.06.2017
18:29:09
https://simplecloud.ru/
.1. Ответственность Оператора:
4.1.1. Оператор несет ответственность за выполнение своих обязательств по настоящему договору в
соответствии с приложениями к нему и действующим законодательством РФ;
заебись.

Mikhail
27.06.2017
18:32:18
а чем 5 баксов на ДО дорого?

Senpai
27.06.2017
18:32:36

Mikhail
27.06.2017
18:33:13
ссылку
https://www.digitalocean.com/ в середине страницы

cyberfist
27.06.2017
18:34:12
Petya ransomware continues

frop
27.06.2017
18:34:44
yes

Senpai
27.06.2017
19:17:23

Mikhail
27.06.2017
19:19:50
если с палки предоплату делаешь (там вроде на 2-3 месяца) - то просить не должен

Google

Mikhail
27.06.2017
19:20:07
да и как привязал потом можешь отвязать. главное чтоб средства были на счету

Andrey
27.06.2017
19:22:21

Mikhail
27.06.2017
19:23:46
Вообще тут должно быть прилично народу, которые ДО юзает. Можно их еще поспрашивать :) У самого месяцев 5, пока проблем не было

Senpai
27.06.2017
19:24:44
щас так прост впадлую переводить etc в btc, потом его еще переводить в доллар, с двухдолларовой комиссией..
а потом еще карту палить..

nuartvision
27.06.2017
19:31:06

Dmitry
27.06.2017
19:38:27
Коллеги из Positive Technologies нашли Kill Switch для Пети: https://twitter.com/ptsecurity/status/879779327579086848

User
27.06.2017
19:39:19
Интересно сколько человек проделают эту хуйню вместо того что бы патч поставить))

Igor
27.06.2017
19:40:05
Очень много.
По опыту, почему-то люди не очень хотят ставить скучный патч. Зато вот такой вариант будоражит воображение, и кажется гораздо надёжнее.

User
27.06.2017
19:43:45
https://twitter.com/0xAmit/status/879782078447005696
как обычно спиздели (или просто не поинтересовались), уже до них запостили и нашли

Andrey
27.06.2017
19:46:36
и чо теперь, идти политики накатывать?)
накатил коньячку и политику на всякий :D можно на работу к обеду приходить пьяным и жаловаться на жизнь

Ev
27.06.2017
20:27:47
http://blog.antiphish.ru/all/petya-iiv/

KitKat
27.06.2017
20:44:22

Vladimir
27.06.2017
21:46:00

User
27.06.2017
21:46:29
Всегда нужны все патчи на все, ваш кэп)

Andrey
27.06.2017
21:46:56
так патчи стоят, но мало ли

Vladimir
27.06.2017
21:47:15

Google

Andrey
27.06.2017
21:47:18
ну и пока гпо накатил, ребутнул exchange серваки и оба сломались

User
27.06.2017
21:47:18
Если я вам посоветую один конкретный патч накатить -- вы с какой-то другой малварей/уязвимостью всретесь)
> @Playerro
И вин10 с телеметрией, ога
Ну ставь генту раз не нравится)

Vladimir
27.06.2017
21:48:29

Senpai
27.06.2017
21:49:06
софтосрач...

User
27.06.2017
21:49:07
Шито паделать, винда это не система для параноиков которые боятся ликов телеметрии в ms, для тех кто боятся -- существуют другие системы

Andrey
27.06.2017
21:49:16

Vladimir
27.06.2017
21:50:17

Andrey
27.06.2017
21:51:07
Хе, самое забавное, на винде как раз куча средств защиты, и нормальные такие FW существуют

User
27.06.2017
21:51:12
Даже параноиков что интела боятся есть специальные системы, я вон давеча себе персональное место на 64-х битном powerpc поднял)

Andrey
27.06.2017
21:51:17
а в линупсе пойди проследи, какое приложение куда полезет

Andrey
27.06.2017
21:51:38
ну вот запрети именно телеге лезть в локалку?

User
27.06.2017
21:51:51
apparmor?
а, речь про локалку

Andrey
27.06.2017
21:52:36
ну про любые фантазии, я хочу чтобы опенвпн лез только на 1 хост - мой сервер германии, винда так умеет
причем даже родной виндовый FW так умеет, но с небольшими сложностями, хотя там больше фич, чем где бы то ни было

Vladimir
27.06.2017
21:53:33
Корпорации всираются, мы накатываем патчи, ибо походу домашние пк не особо интересны сейчас чувакам, которые закидывают вирусы в обход стандартной защиты, а с эпидемии случайно может перекинутьс

User
27.06.2017
21:53:50
ой, да для линуксов все это тоже есть, погугли

Vladimir
27.06.2017
21:53:52
Так что от пети патчить-то?

Google

User
27.06.2017
21:54:08
Патчи все, говорю как эксперт)))

Andrey
27.06.2017
21:54:13

User
27.06.2017
21:54:41
что, и приблуд для iptables и прочих фильтров никаких хитрых нет?

Andrey
27.06.2017
21:54:53
но про задачу, каким ПО или средством рулить уровнями доступа приложений в сеть с параметрами, так и не нашел
винда умеет выпустить IE от юзера в интернет, а от админа только в локалку

Admin
ERROR: S client not available

Andrey
27.06.2017
21:55:49
(ну без учета багов и уязвимостей)

User
27.06.2017
21:57:13
ну тогда тогда будь мужиком (с) и напиши сам на systemtap, запретить нужному приложению вызывать connect и bind и прочие сисколлы с нехорошими адресами и портами это скрипт на десять строчек

Andrey
27.06.2017
21:57:29

User
27.06.2017
21:57:45
ну вот послушал бы -- имел бы уже решение)

Andrey
27.06.2017
21:57:55
или пиши сам, или патчи/проверяй код

User
27.06.2017
21:58:06
так там писать-то фигню

Andrey
27.06.2017
21:58:08

User
27.06.2017
21:58:17
это не код, это конфигурация для systemtap

Andrey
27.06.2017
21:58:58
спс, попробую поковырять, хотя все равно не то, не так гибко, красиво и удобно

User
27.06.2017
21:59:26
и вот по этой конфигурации (там реально мало строчек обычно) он сам уже генерит, собирает и запускает нужный код

Andrey
27.06.2017
21:59:44
в винде FW меня спросит, вот какая-то ICQ просится на host:port, пустить? Да, нет
не ответил, не пустит

Google

User
27.06.2017
21:59:59
у меня DMA атака на SMM через systemtap была сделана и это было легко и мало кода, что там те сисколлы
> @trashographer
спс, попробую поковырять, хотя все равно не то, не так гибко, красиво и удобно
это ж линукс, никто не даст денег что бы сделали просто и удобно
вон ms и прочие могут сделать крассиво и удобно, только с телеметрией))
ну короче ты понял, есть два стула и оба они так себе

Andrey
27.06.2017
22:02:18
> @trashographer
спс, попробую поковырять, хотя все равно не то, не так гибко, красиво и удобно
это ж линукс, никто не даст денег что бы сделали просто и удобно
Я понимаю. И в винде просто не бывает. Comodo Firewall. При установке соединения IPSEC (вру, там был Checkpoint клиент, встроенный в 8.1, 10 винду), все правила переставали работать. Саппорт сказал, так и надо

Senpai
27.06.2017
22:02:59
А firewalld религия не позволяет?

Andrey
27.06.2017
22:03:14

User
27.06.2017
22:03:24
так хрен же узнаешь наверняка отключил или оно только видимость создало)

Andrey
27.06.2017
22:03:36
есть такая команда, чтобы юзер root не мог через wget ходить в интернет?
tcpdump уже там

Senpai
27.06.2017
22:04:03
Я уверен что такое есть

Andrey
27.06.2017
22:04:19

Senpai
27.06.2017
22:04:24
Или как минимум костыль

Andrey
27.06.2017
22:04:36