
Senpai
28.06.2017
12:56:11
только что на хакер ньюз написали что заражения петей были начаты с скомпрометированного обновления m.e.doc и сразу удалили

eas7
28.06.2017
12:57:25

The
28.06.2017
13:03:09
к недавнему разговору о том, как в китае блочат тор :)
«Роскомнадзор» рекомендует фильтровать трафик с помощью DPI
https://geektimes.ru/post/290573/
Tags: Регулирование IT-сектора, Роскомнадзор, фильтрация, цензура, DPI
Author alizar on #geektimes

Google

KitKat
28.06.2017
13:05:36
Ребята пробовал кто Килсвич Пети на машине , создавал кто файлы на диске на чтение и тестил семплом ??

User
28.06.2017
13:08:37
Судя по коду работать будет, но ты ж понимаешь что так делать нельзя и надо ставить патчи, от версии без кил свитча это не спасет

Igor
28.06.2017
13:08:44

KitKat
28.06.2017
13:09:45

Igor
28.06.2017
13:10:11

User
28.06.2017
13:11:09
Интересно кстати почему они чекают наличие файлика а не хэш от его содержимого

Dark
28.06.2017
13:11:10
Ну там же 0-day примешан, и патчи не спасут
Наверное, разный может быть

User
28.06.2017
13:11:36
Это бред, там нет одеев
Только CVE-2017-0144, CVE-2017-0199 и mimikatz/psexec

The
28.06.2017
13:14:54
где-то проскакивала инфа о семпле со сплоитом для адоб ридера
не могу найти сейчас

Dark
28.06.2017
13:15:55

Google

User
28.06.2017
13:16:32
От тех кто его разобрал

Igor
28.06.2017
13:16:54
Откуда инфа?
Ну так-то можно посмотреть открытые источники нескольких компаний, которые на хлеб зарабатывают тем, что разбирают вот это. Ни одна не упомянула ни о чём, кроме этих вот вещей.

Shmelev
28.06.2017
13:17:37
и по твиттерам/новостям аналогично

KitKat
28.06.2017
13:17:57
Проблема в том что, если в сети есть тачки не пропатченные , и пизнец всем пропатченным

User
28.06.2017
13:18:26
А нефиг заводить патченые и непатченые в один домен

Shmelev
28.06.2017
13:18:44
ещё слышал что-то про медок, но подтверждений не видел

Dark
28.06.2017
13:19:09
Потом удалили
Еще на хабре писали, что заражение пошло именно после обновления медка
https://habrahabr.ru/post/331762/

Senpai
28.06.2017
13:25:50
Дуров согласился включить Telegram в реестр Роскомнадзора, но на определенных условиях

frop
28.06.2017
13:31:07

eas7
28.06.2017
13:36:39
ну друдом)


frop
28.06.2017
13:37:09
С Дуровым совсем смешно получилось.
В реестр ОРИ он вошел — под номером 90, вместе с номером 86 (ООО "Комплексные поставки стройматериалов"), номером 64 (информационный сайт города Саяногорска, ИП Кулаков) и номером 41 (сайтом "Мама Абакана").
И что дальше?
Напомню — никаких обязанностей на владельца ресурса его "членство" в реестре ОРИ не налагает. Именно поэтому там сейчас 90 субъектов, а не 900 тысяч (ведь формально там должны регистрироваться все сайты с посещаемостью больше 3000 человек в день). Никаких законов о том, что ОРИ являются субъектами СОРМ, должны предоставлять данные кому-то и т.д. — не существует.
Они планируются; это правда; мы писали про это еще год назад, в этом смысл всей истории с пакетом Яровой — загнать все мессенджеры и прочие важные ресурсы в реестр ОРИ, а потом нагнуть их на такой же СОРМ, как и операторов связи, срубив с них кучу денег. Но сейчас таких требований нет, ни к мессенджеру Telegram, ни к сайту "Мама Абакана".
В итоге:
— Дуров элегантно обрезал всю истерику последних дней; что от него просили — все сделал (никакого What'sUp или там Скайпа в реестре ОРИ нет, если что);
— Себе он никакие пути не отсек (и четко обозначил это: никакого СОРМа и пакета Яровой не допустит), и если начнут на ОРИ налагать всякие требования — отскочит;
— Жаров снова выглядит идиотом: что, блокировать теперь Telegram? А за что? Не блокировать? А зачем тогда все было вообще?
Ну, будем ждать продолжения балета. Это увлекательно.


User
28.06.2017
13:41:28
В прошлый раз когда паша решил с ними позаигрывать -- у него вконтактик отжали

Igor
28.06.2017
13:41:45
Разве он решил заигрывать?
Ну, то есть, не он же к ним пришёл.

User
28.06.2017
13:42:11
Ну, он вступает с ними в дискуссию

Google

the29a
28.06.2017
13:43:17
Ребят, как отжать обратно угнанный аккаунт в инстаграме, если его уже отвязали от почты и сменили ник?
К фб не привязан.

User
28.06.2017
13:43:49
Если тебя шантажируют -- то надо или выкуп платить, или вообще не вступать в общение с шантажистами
Диалог в данной ситуации че-то стремно выглядит

Nplsnk
28.06.2017
13:46:00

Pavel
28.06.2017
13:46:43
я тоже считаю, что он немного дрогнул, из его позиции "идите в хуй", перешел в позицию "берите что хотите, но ко мне не лезте сильно, привилегий вам не будет"
из-за чего - хз, потушить срач - это только реклама телеге была. Боится рынок потерять - хз, пока монетизации нет. Идеи?

Темный
28.06.2017
13:50:07
Да и сотрудники из алфавита, смеясь двусмыслено прокоментировали этот бред)

Pavel
28.06.2017
13:53:08

Темный
28.06.2017
13:55:14

Igor
28.06.2017
13:56:20

Egor
28.06.2017
14:00:26
Ребят, кто в теме где почитать какая политика сейчас и как обходить ?
Из Китая не работает vpn до сервака в РФ. Серв работает на openvpn

Senpai
28.06.2017
14:01:16

User
28.06.2017
14:01:25
А сейчас больше похоже что он выкручивается/договаривается

Egor
28.06.2017
14:01:58

KitKat
28.06.2017
14:02:16

Pavel
28.06.2017
14:02:56
Уже думал, чекну
вчера по-моему доклад тут кидал. обфускация тора до бриджа своего.

Egor
28.06.2017
14:03:06

Google

KitKat
28.06.2017
14:03:21
Ок
Ок
Написал спец в скайп как ответит отпишу

Igor
28.06.2017
14:12:45


Senpai
28.06.2017
14:28:50
Специалисты ESET установили источник эпидемии трояна-шифратора Win32/Diskcoder.C Trojan (Petya.С). Злоумышленники скомпрометировали бухгалтерское программное обеспечение M.E.Doc, широко распространенное в украинских компаниях, включая финансовые организации. Некоторые корпоративные пользователи установили троянизированное обновление M.E.Doc, положив начало атаке, охватившей страны Европы, Азии и Америки. По данным системы телеметрии ESET, большинство срабатываний антивирусных продуктов ESET NOD32 пришлось на Украину, Италию и Израиль. Вредоносная программа является новой модификацией семейства Petya. Антивирусные продукты ESET детектируют ее как Win32/Diskcoder.C Trojan. Если Win32/Diskcoder.C Trojan успешно инфицирует главную загрузочную запись (MBR — Master Boot Record), он зашифрует весь жесткий диск. В противном случае, программа шифрует все файлы (как Mischa).

Admin
ERROR: S client not available

eas7
28.06.2017
14:37:56
что будет если eset выложит вот такое обновление с вирусом)

Nplsnk
28.06.2017
14:40:57
Прикиньте, какие-то дебичи работают на правительство и занимаются вот такой хренью. ?

Shmelev
28.06.2017
14:47:33
На гос. денежки нрм
NSA ж со своими эксплойтами занималось, круто все делало
А потом эксплойты утекли и пошло мочилово в песочнице

白
28.06.2017
15:33:00
Как проверить андроид на удаленку, бекдор и т.д.?
Может логи какие под рутом посмотреть?

eas7
28.06.2017
16:23:00

Dzmitry
28.06.2017
16:24:36
Они есть, можешь спать спокойно

User
28.06.2017
16:32:16
Блядь, это просто ужасно, отличный пример того как ненадо делать
http://darknet.lenta.ru/?page=1
Вроде интересная статья, но читать ее просто нереально физиологически, из-за кучи дергающейся хуйни глаза не могут сфокусироваться на тексте
Ебаные фронтендщики, я вас ненавижу

Dzmitry
28.06.2017
16:39:23
Атмосферно

User
28.06.2017
16:39:44
Танунах такую атмосферу, даже у упячки дизайн менее припадочный

Google

Dzmitry
28.06.2017
16:39:50
На мобилке браузер упал от этого

User
28.06.2017
16:42:43
у меня от этого мозг чуть не упал, хотя эпилепсией вроде не страдал никогда

kreon
28.06.2017
16:44:04

User
28.06.2017
16:44:28
так там сплошная дрисня на чертовом жабосрипте с канвасами
линкс от такого не поможет

kreon
28.06.2017
16:44:46
линкс умеет в js

Pavel
28.06.2017
16:44:53
в светлой теме нормально читается кста

Wire
28.06.2017
16:47:42
Сам текст - жесть, как по мне. Зазывают прямо - что и как делать, непыльная работа, з.п. от 100к и выше, истории успеха тут же. На позитиве.

User
28.06.2017
16:49:34
потому что так оно в общем-то и есть, с приходом этих ваших биткойнов и даркнетов черные рынки чего угодно резко стали в миллион раз дружелюбнее, безопаснее и удобнее
в общем теневая андеграундная экономика это круто и все такое

Wire
28.06.2017
16:52:25
Не, круто-то круто, но конкретно за этими людьми - миллионы убитых и искалеченых людей. Даже без всяких домыслов. Статья же - прямо как джинса, проплаченный пиар.

User
28.06.2017
16:52:53
за какими за этими?

shadowsoul
28.06.2017
16:58:50

Wire
28.06.2017
16:59:52
за какими за этими?
За теми, кому слово дают там. Создателями и распространителями. И журнашлюхи - соучастники

shadowsoul
28.06.2017
17:00:17
а как по мне журнашлюхи гораздо вреднее