@DC7499

Страница 846 из 1477
The
27.06.2017
16:23:33
Andrey
27.06.2017
16:23:47
кайф, но осадочек остался

Senpai
27.06.2017
17:59:09
посоветуйте где дедик арендовать на 14 убунте

до пяти баксов, задачи минимальные - впн и небольшой сайт

Google
Pavel
27.06.2017
18:00:59
https://lowendbox.com/

The
27.06.2017
18:06:03
посоветуйте где дедик арендовать на 14 убунте
дедик за такие деньги не найдешь, только виртуалку

Senpai
27.06.2017
18:06:16
ну да, я и имел в виду vps

а не vds

Alexey
27.06.2017
18:22:10
Senpai
27.06.2017
18:29:09
https://simplecloud.ru/
.1. Ответственность Оператора: 4.1.1. Оператор несет ответственность за выполнение своих обязательств по настоящему договору в соответствии с приложениями к нему и действующим законодательством РФ; заебись.

Mikhail
27.06.2017
18:32:18
а чем 5 баксов на ДО дорого?

Senpai
27.06.2017
18:32:36
Mikhail
27.06.2017
18:33:13
ссылку
https://www.digitalocean.com/ в середине страницы

cyberfist
27.06.2017
18:34:12
Petya ransomware continues

frop
27.06.2017
18:34:44
yes

Senpai
27.06.2017
19:17:23
https://www.digitalocean.com/ в середине страницы
ух, уже думал что что-то нормальное, а оно просит карту привязать

Mikhail
27.06.2017
19:19:50
если с палки предоплату делаешь (там вроде на 2-3 месяца) - то просить не должен

Google
Mikhail
27.06.2017
19:20:07
да и как привязал потом можешь отвязать. главное чтоб средства были на счету

Andrey
27.06.2017
19:22:21
Mikhail
27.06.2017
19:23:46
Вообще тут должно быть прилично народу, которые ДО юзает. Можно их еще поспрашивать :) У самого месяцев 5, пока проблем не было

Senpai
27.06.2017
19:24:44
щас так прост впадлую переводить etc в btc, потом его еще переводить в доллар, с двухдолларовой комиссией..

а потом еще карту палить..

nuartvision
27.06.2017
19:31:06
до пяти баксов, задачи минимальные - впн и небольшой сайт
ну, запроса-то не было на оплату эрзац-валютой :)

Dmitry
27.06.2017
19:38:27
Коллеги из Positive Technologies нашли Kill Switch для Пети: https://twitter.com/ptsecurity/status/879779327579086848

User
27.06.2017
19:39:19
Интересно сколько человек проделают эту хуйню вместо того что бы патч поставить))

Igor
27.06.2017
19:40:05
Очень много.

По опыту, почему-то люди не очень хотят ставить скучный патч. Зато вот такой вариант будоражит воображение, и кажется гораздо надёжнее.

User
27.06.2017
19:43:45
https://twitter.com/0xAmit/status/879782078447005696

как обычно спиздели (или просто не поинтересовались), уже до них запостили и нашли

Andrey
27.06.2017
19:46:36
и чо теперь, идти политики накатывать?)

накатил коньячку и политику на всякий :D можно на работу к обеду приходить пьяным и жаловаться на жизнь

Ev
27.06.2017
20:27:47
http://blog.antiphish.ru/all/petya-iiv/

KitKat
27.06.2017
20:44:22


Vladimir
27.06.2017
21:46:00
Интересно сколько человек проделают эту хуйню вместо того что бы патч поставить))
Так патч от WC помогает или нет? Или нужны ещё какиет патчи для этого?

User
27.06.2017
21:46:29
Всегда нужны все патчи на все, ваш кэп)

Andrey
27.06.2017
21:46:56
так патчи стоят, но мало ли

Vladimir
27.06.2017
21:47:15
Google
Andrey
27.06.2017
21:47:18
ну и пока гпо накатил, ребутнул exchange серваки и оба сломались

User
27.06.2017
21:47:18
Если я вам посоветую один конкретный патч накатить -- вы с какой-то другой малварей/уязвимостью всретесь)

> @Playerro И вин10 с телеметрией, ога Ну ставь генту раз не нравится)

Vladimir
27.06.2017
21:48:29
> @Playerro И вин10 с телеметрией, ога Ну ставь генту раз не нравится)
Чтоб потом поднимать эмуляторы винды когда софтина не будет работать?

Senpai
27.06.2017
21:49:06
софтосрач...

User
27.06.2017
21:49:07
Шито паделать, винда это не система для параноиков которые боятся ликов телеметрии в ms, для тех кто боятся -- существуют другие системы

Vladimir
27.06.2017
21:50:17
Если я вам посоветую один конкретный патч накатить -- вы с какой-то другой малварей/уязвимостью всретесь)
Если идет эпидемия на корпорациях, то эта хрень и на домашние пк может перекинуться, поэтому на винде я предпочитаю защищаться от явных угроз

Andrey
27.06.2017
21:51:07
Хе, самое забавное, на винде как раз куча средств защиты, и нормальные такие FW существуют

User
27.06.2017
21:51:12
Даже параноиков что интела боятся есть специальные системы, я вон давеча себе персональное место на 64-х битном powerpc поднял)

Andrey
27.06.2017
21:51:17
а в линупсе пойди проследи, какое приложение куда полезет

Andrey
27.06.2017
21:51:38
ну вот запрети именно телеге лезть в локалку?

User
27.06.2017
21:51:51
apparmor?

а, речь про локалку

Andrey
27.06.2017
21:52:36
ну про любые фантазии, я хочу чтобы опенвпн лез только на 1 хост - мой сервер германии, винда так умеет

причем даже родной виндовый FW так умеет, но с небольшими сложностями, хотя там больше фич, чем где бы то ни было

Vladimir
27.06.2017
21:53:33
Корпорации всираются, мы накатываем патчи, ибо походу домашние пк не особо интересны сейчас чувакам, которые закидывают вирусы в обход стандартной защиты, а с эпидемии случайно может перекинутьс

User
27.06.2017
21:53:50
ой, да для линуксов все это тоже есть, погугли

Vladimir
27.06.2017
21:53:52
Так что от пети патчить-то?

Google
User
27.06.2017
21:54:08
Патчи все, говорю как эксперт)))

Andrey
27.06.2017
21:54:13
ой, да для линуксов все это тоже есть, погугли
пытался и гуглить многократно, и в профильных чатиках спрашивал

User
27.06.2017
21:54:41
что, и приблуд для iptables и прочих фильтров никаких хитрых нет?

Andrey
27.06.2017
21:54:53
но про задачу, каким ПО или средством рулить уровнями доступа приложений в сеть с параметрами, так и не нашел

что, и приблуд для iptables и прочих фильтров никаких хитрых нет?
с разделением по пользователю и приложению чот не нашел

винда умеет выпустить IE от юзера в интернет, а от админа только в локалку

Admin
ERROR: S client not available

Andrey
27.06.2017
21:55:49
(ну без учета багов и уязвимостей)

User
27.06.2017
21:57:13
ну тогда тогда будь мужиком (с) и напиши сам на systemtap, запретить нужному приложению вызывать connect и bind и прочие сисколлы с нехорошими адресами и портами это скрипт на десять строчек

User
27.06.2017
21:57:45
ну вот послушал бы -- имел бы уже решение)

Andrey
27.06.2017
21:57:55
или пиши сам, или патчи/проверяй код

User
27.06.2017
21:58:06
так там писать-то фигню

Andrey
27.06.2017
21:58:08
User
27.06.2017
21:58:17
это не код, это конфигурация для systemtap

Andrey
27.06.2017
21:58:58
спс, попробую поковырять, хотя все равно не то, не так гибко, красиво и удобно

User
27.06.2017
21:59:26
и вот по этой конфигурации (там реально мало строчек обычно) он сам уже генерит, собирает и запускает нужный код

Andrey
27.06.2017
21:59:44
в винде FW меня спросит, вот какая-то ICQ просится на host:port, пустить? Да, нет

не ответил, не пустит

Google
User
27.06.2017
21:59:59
у меня DMA атака на SMM через systemtap была сделана и это было легко и мало кода, что там те сисколлы

> @trashographer спс, попробую поковырять, хотя все равно не то, не так гибко, красиво и удобно это ж линукс, никто не даст денег что бы сделали просто и удобно

вон ms и прочие могут сделать крассиво и удобно, только с телеметрией))

ну короче ты понял, есть два стула и оба они так себе

Andrey
27.06.2017
22:02:18
> @trashographer спс, попробую поковырять, хотя все равно не то, не так гибко, красиво и удобно это ж линукс, никто не даст денег что бы сделали просто и удобно
Я понимаю. И в винде просто не бывает. Comodo Firewall. При установке соединения IPSEC (вру, там был Checkpoint клиент, встроенный в 8.1, 10 винду), все правила переставали работать. Саппорт сказал, так и надо

вон ms и прочие могут сделать крассиво и удобно, только с телеметрией))
таки телеметрию винды я выключаю тоже, и она работать будет хуже :)

Senpai
27.06.2017
22:02:59
А firewalld религия не позволяет?

Andrey
27.06.2017
22:03:14
А firewalld религия не позволяет?
а как им запретить wget ходить на 8.8.8.8 например?

User
27.06.2017
22:03:24
так хрен же узнаешь наверняка отключил или оно только видимость создало)

Andrey
27.06.2017
22:03:36
есть такая команда, чтобы юзер root не мог через wget ходить в интернет?

tcpdump уже там

Senpai
27.06.2017
22:04:03
Я уверен что такое есть

Andrey
27.06.2017
22:04:19
А, тебе по приложению надо
это основная задача, определить белый список

Senpai
27.06.2017
22:04:24
Или как минимум костыль

Andrey
27.06.2017
22:04:36
Или как минимум костыль
много лет ищу даже костыль

Страница 846 из 1477