Ваш компьютер атакован опаснейшим вирусом

[ Версия для печати ]
Добавить в Telegram Добавить в Twitter Добавить в Вконтакте Добавить в Одноклассники
Страницы: (29) « Первая ... 21 22 [23] 24 25 ... Последняя »  К последнему непрочитанному [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]
olse
26.02.2017 - 17:54
1
Статус: Offline


Главстаршина

Регистрация: 6.09.14
Сообщений: 1085
Цитата (bender376 @ 26.02.2017 - 17:45)
Цитата (olse @ 26.02.2017 - 17:30)
А ты правда думаешь, что в 1С содержат специальный штат следователей по борьбе с экономическими преступлениями, которые сидят в облаках и занимаются проверками чужих баз?

Почему бы и нет? У тебя все под рукой - специалисты и базы, ну и некая заинтересованность. Реквизиты организации тоже все есть.
Че б базу и не пропарсить на предмет интересного? Тем более, что в лиц соглашении поди много всего интересного понаписано, чего может делать хостер и что ему за это будет).
Лично у меня паранойя бы включилась.

И давно?


Ну, в смысле - давно ты в тренде на предмет ношения головных уборов из фольги? Бесплатный совет - поищи в сортире жучков. Я не про тараканов сейчас. Тех тебе искать надо под шапочкой :)

Без обид.
 
[^]
Деревянный
26.02.2017 - 17:54
0
Статус: Offline


Хохмач

Регистрация: 24.06.16
Сообщений: 688
Знакомые попались на 45тысяч с шифровальщиком. Заплатили, иначе теряли гораздо больше.

Сам регулярно получаю фейковые письма, обычно под видом счета от ростелекома, сразу стираю и все.
 
[^]
kxmep
26.02.2017 - 17:58
2
Статус: Offline


Ярила

Регистрация: 8.09.10
Сообщений: 1194
Цитата (olse @ 26.02.2017 - 17:51)
Отследить думающего человека по ОйПи и симке довольно сложно.

Это да.
Но старые добрые методы оперативной разработки еще никто не отменял: по деньгам, по мотивам, по стуку.

Ну и последствия.
Руку рубить, конечно, жестоко. А вот расстрелять вдребезги и пополам - вполне. Очень действенный аргумент против "думающих людей". Оставшиеся сразу начинают думать в правильном направлении.
 
[^]
s0893
26.02.2017 - 17:59
0
Статус: Offline


Ярила

Регистрация: 15.02.17
Сообщений: 2734
Господа! Вы звери, Господа! Если белая бухгалтерия, зачем очкуете?
если черная, писал выше, отрубите нах интернет бухгалтерам и сливайте базы на флешки.
 
[^]
idk
26.02.2017 - 17:59
1
Статус: Offline


Ярила

Регистрация: 9.11.12
Сообщений: 10897
Цитата
Почему бы и нет? У тебя все под рукой - специалисты и базы, ну и некая заинтересованность. Реквизиты организации тоже все есть.
Че б базу и не пропарсить на предмет интересного? Тем более, что в лиц соглашении поди много всего интересного понаписано, чего может делать хостер и что ему за это будет).
Лично у меня паранойя бы включилась.

ну если есть такие подозрения, конечно не стоит.
мне вот решительно похуй, что они там нароют.
это сродни паранойи девочек из бухгалтерии "ой! прогаммист читаю все что мы пишем в аське и в мэйлагенте! палит наши фоточки в процессоре!"
да нахуй бы это кому надо было, время свое тратить на это?
 
[^]
olse
26.02.2017 - 18:01
1
Статус: Offline


Главстаршина

Регистрация: 6.09.14
Сообщений: 1085
Цитата (kxmep @ 26.02.2017 - 17:58)
Цитата (olse @ 26.02.2017 - 17:51)
Отследить думающего человека по ОйПи и симке довольно сложно.

Это да.
Но старые добрые методы оперативной разработки еще никто не отменял: по деньгам, по мотивам, по стуку.

Ну и последствия.
Руку рубить, конечно, жестоко. А вот расстрелять вдребезги и пополам - вполне. Очень действенный аргумент против "думающих людей". Оставшиеся сразу начинают думать в правильном направлении.

О чем и речь.
 
[^]
divkrd
26.02.2017 - 18:02
-2
Статус: Offline


Хохмач

Регистрация: 22.01.15
Сообщений: 791
Цитата (elhana @ 26.02.2017 - 17:39)
Цитата (divkrd @ 26.02.2017 - 17:05)
Цитата (elhana @ 26.02.2017 - 17:03)
Цитата (divkrd @ 26.02.2017 - 16:55)
Ошибаешься, эта фраза справедлива на все 100%, любой шифр можно взломать, вопрос только во времени.

OTP вы никогда в принципе не расшифруете, правда в чистом виде его никто не использует, но это и не нужно.

В криптоанализе нету такого термина "никогда", выражайся точнее, а то складывается впечатление что ты вопросом не владеешь.

btw Даже если на дешифровку уйдет 1 миллиард лет, это не "никогда"

Просвящайтесь: Шифр Вернама

И потом там по ссылочкам на криптостойкость и почитайте про "Абсолютно стойкие системы" за одно. Это не практично, так никто не делает в реальности, но расшифровать одноразовый блокнот нельзя в принципе, а вопросом не владеете именно вы.

"Об абсолютной стойкости (или теоретической стойкости) говорят в случае, если криптосистема не может быть раскрыта ни теоретически, ни практически даже при наличии у атакующего бесконечно больших вычислительных ресурсов. "©википедия

Про время взлома к сожалению тут не сказано, говорится только о бесконечно больших мощностях, поэтому говорить что "абсолютно стойкий" шифр "никогда" не взломают нельзя, потому что определение абсолютно стойкого шифра ничего не говорит о времени.

Суть определения "абсолютной стойкости", в том, что нынешними методами криптоанализа, при наличии бесконечно больших вычеслительных ресурсов шифр взломать невозможно... но... есть вероятность что в будущем появится такой метод криптоанализа, который позволит взломать данный шифр. Человек который давал определение "абсолютной стойкости" был не дурак и понимал что такое возможно, поэтому слово "никогда" в криптоанализе не употребляется.

Поэтому, по моему мнению, утверждение "взломать можно все" все еще является на 100% верным, уж извините.

upd.
"Шенноном было доказано, что примером абсолютно стойкого алгоритма является шифр Вернама (одноразовый блокнот). Иными словами, корректное использование шифра Вернама не даёт злоумышленнику никакой информации об открытом тексте (любой бит сообщения он может лишь угадать с вероятностью 1/2)" © википедия

Хотя бы тот факт что каждый бит можно угадать, говорит о том что на перебор всех возможных битов открытого текста и в конечном итоге полного его раскрытия уйдет вполне себе конечное количество времени. Что говорит опять же о том, что рано или поздно конкретная криптограмма будет взломана.

Короче не вяжется что-то тут "никогда"

У кого-то кончились аргументы судя по минусам gigi.gif

Это сообщение отредактировал divkrd - 26.02.2017 - 18:22
 
[^]
Виконт
26.02.2017 - 18:02
1
Статус: Offline


Ищем пуговицу

Регистрация: 27.03.12
Сообщений: 26030
Цитата (SuperMurzik @ 26.02.2017 - 15:12)
А всё потому что, бухгалтерию необходимо держать в отдельной от всех локальной сети, т.е. там не может быть инета и доступа к бухгалтерской сети из других локальных сетей.
Кроме того, все USB порты должны быть закрыты, а в те USB порты, которые вставлены мышь, клавиатура должны быть настроены под использование только под мышь и клавиатуру.
А в сетях, где идёт обработка персональных данных запрещено использовать даже беспроводные мыши и клавиатуры.
Тут многие отписывались по поводу тоталитарного администрирования финансовых и сетей с ПДН. Полностью их поддерживаю.

А банк-клиент? а консультант?
 
[^]
VicV
26.02.2017 - 18:03
0
Статус: Offline


Ярила

Регистрация: 3.10.10
Сообщений: 9318
Цитата (BETEP @ 25.02.2017 - 23:03)
Я, будучи админом, немало хватанул от этих пидарасов. Но вот что характерно: запустить процесс шифрования может только человек (своими кривыми руками), обычно это любопытная бухгалтерша. Лекарства, кроме бэкапов, от этого нет. Главное-убедить начальство, что проблема не техническая, а административная (нехуй лазить и открывать вложения), деньги всё равно конторские, пусть платят.

Обидно, конечно за свою сеть, но ........

Не знаю как єто назвается, может уже назвали, но почему бы почту не открывать в "инкубаторе" ? или песочнице ?

Все происходит автоматом и при самозапуске уже снимется часть проблем из-за человеческого фактора.

Ведь заразить могут письмо из РЕАЛЬНОЙ переписки! т.е. зная оппонента, можно же заразить письмо и придет оно от преверенного товарища. И все...

Хотя увидел что письма могут давать удаленный доступ для дальнейшей работы... вот тут уже другая проблема получается (
 
[^]
idk
26.02.2017 - 18:06
1
Статус: Offline


Ярила

Регистрация: 9.11.12
Сообщений: 10897
Цитата
А вот с этого места - поподробней.
У кого спрашивать? Сколько стоит в граммах?

https://backup.1c.ru/
любая контора, которая в вашем регионе продает 1с, это делает.
по стоимости тоже индивидуально, от тарифа, конторы зависит.
 
[^]
JiggaJigga
26.02.2017 - 18:07
0
Статус: Offline


Юморист

Регистрация: 2.02.15
Сообщений: 533
Цитата (kxmep @ 26.02.2017 - 17:53)
Цитата (JiggaJigga @ 26.02.2017 - 17:44)
Тупые пользователи активировали шифровальщик, а виноваты оказались админы, прикольно у вас там.

Админы не закрыли запуск запрещенных расширений в профилях пользователей и их почтовых клиентах.
100% - вина админов.

Шифровальщик может быть в любом расширении.
 
[^]
idk
26.02.2017 - 18:08
0
Статус: Offline


Ярила

Регистрация: 9.11.12
Сообщений: 10897
Цитата
Не знаю как єто назвается, может уже назвали, но почему бы почту не открывать в "инкубаторе" ? или песочнице ?

можно. метод вполне рабочий. я на виндовой машине такие подозрительные письма в песочнице открываю.
 
[^]
kxmep
26.02.2017 - 18:10
2
Статус: Offline


Ярила

Регистрация: 8.09.10
Сообщений: 1194
ХЗ, камрады, как у вас это говно ловится.
Сам поймал только один раз, полностью признаю вину и согласен сотрудничать. Обещаю впредь!

Как тут красиво выразились - 1с голой жопой в интернет. На пару неделек, пока шлюз не доточим до ума.
Забыл, ясное дело.

Ну, опыт, сын ошибок трудных :)

1с сервер приложений, сожрал все офисные доки, жыпеги, зипы и проч. На базы не покусился - ни по сети, ни как.

Вернул все из бэкапа за 15 мин (акронис - сила!).

Теперь что? Теперь KSC с контролем рабочих мест, юзеры с обрезанными правами (user как таковой), на почтовом шлюзе блок на расширения, в отулуках запреты на переходы по ссылкам из тела письма.
Ну и бэкапы, это святое.

Пару раз в неделю сбрасывают письма (глянь, что за срань?) Отвечают: это мы совместными усилиями только что сэкономили конторе тыщщ 50 в национальной валюте.

Сначала ныли, что "ты весь интернет закрыл!", потом привыкли.

А давить на сознательность, проводить ежемесячные разъяснительные беседы, стращать карами и т.д. - занятие праздное. Человек имеет свойство забывать и забивать.
А за изменение человеческой природы мне не платят :)

 
[^]
Виконт
26.02.2017 - 18:10
0
Статус: Offline


Ищем пуговицу

Регистрация: 27.03.12
Сообщений: 26030
Цитата (bender376 @ 26.02.2017 - 16:27)
Цитата (olse @ 26.02.2017 - 14:17)
Цитата (QPSK6471 @ 26.02.2017 - 14:12)
Извини, неправильно понял. А насчет жуликов - если поднять все данные по СОРМ-3, то там не только IP жулика будет. ВСЕ операторы связи ОБЯЗАНЫ вести логи. Поэтому было бы желание - отследить сессию связи - как два пальца об асфальт. Гмм, может отдел "К" в доле?  blink.gif

Окай. Ну отследишь ты меня до ТЦ, где я 12 часов назад сидел с ноутом и пил кофе. Дальше что?

А дальше поднимаются логи видеокамер, кто входил выходл в это время. Сложно, но можно. Сотовые сети тут нам друг - регистрация аппарата на БС тоже идет постоянно, а значит и владельца - эти логи тоже можно поднять. Дело такое в общем...
idk
Очень желательно в письменном виде, слова нОчальство обычно забывает сразу, как тока вышел из кабинета. А бумажко...Больше бумаги- чище жопа sm_biggrin.gif Так что в случае чего, будет хоть чем отмазаться...

Логи видеокамер?

ну если только твиттер медведева поломаютЪ )
 
[^]
kxmep
26.02.2017 - 18:12
0
Статус: Offline


Ярила

Регистрация: 8.09.10
Сообщений: 1194
Цитата (JiggaJigga @ 26.02.2017 - 18:07)
Шифровальщик может быть в любом расширении.

В любом известном - откроется ассоциированная программа.
В любом неизвестном - откроется блокнот.

Мм?..
 
[^]
TOKET
26.02.2017 - 18:13
2
Статус: Offline


Шутник

Регистрация: 18.06.15
Сообщений: 11
Где там девушка-"программист" -пропала из переписки..? Вернитесь, пожалуйста, я попкорна закупил, пивом затарился.
 
[^]
kxmep
26.02.2017 - 18:14
1
Статус: Offline


Ярила

Регистрация: 8.09.10
Сообщений: 1194
Цитата (Виконт @ 26.02.2017 - 18:02)
А банк-клиент? а консультант?

Да не, полностью изолировать от интернета не получится никак.
Скажу больше: все изолянты просто не хотят напрягаться с настройкой шлюза.
 
[^]
kxmep
26.02.2017 - 18:16
0
Статус: Offline


Ярила

Регистрация: 8.09.10
Сообщений: 1194
Цитата (idk @ 26.02.2017 - 18:06)
https://backup.1c.ru/

О, спасибо.
Надо показать своим генералам.
 
[^]
КонтрАгент
26.02.2017 - 18:16
1
Статус: Offline


Балагур

Регистрация: 6.07.16
Сообщений: 827
Цитата (divkrd @ 26.02.2017 - 16:55)
Цитата (КонтрАгент @ 26.02.2017 - 16:54)
Цитата (Stilk @ 26.02.2017 - 15:33)
Цитата (Alice9tails @ 26.02.2017 - 02:02)
Цитата (dedpixai @ 25.02.2017 - 23:47)
Где то читал что парни вродь разобрались как с этой бедой бороться, получалось у них вроде как

Хреново, когда теорию информации не преподают. Всё, что шифруется, может быть расшифровано.
Итак, имеем некий входной файл, некий алгоритм и выходной файл.
Берём декомпилятор алгоритма, выцепляем порядок перестановок байт и их обработку ключом.
Далее - исходный файл и шифрованный файл. На руках три из четырёх неизвестных. Обратная перестановка, обработка, получаем четвёртое неизвестное - ключ шифрования.
А дальше дело техники.

А че зашпалили человека??? Крамолу какую написал что ли?

Естественно. Уже за фразу "Всё, что шифруется, может быть расшифровано" даже в средней школе ставят двойку. Ибо взяв эту же фразу, и зашифровав ее буквы и пробелы цифрами, обозначающими номер соответствующей буквы из "Войны и Мир", не говоря уже о книжке с беспорядочном набором букв, она не сможет быть расшифрована вообще никогда в принципе без этой книжки.

Ошибаешься, эта фраза справедлива на все 100%, любой шифр можно взломать, вопрос только во времени.

Невозможно расшифровать математическим методом сообщение, ключ шифрования для которого больше длины самого сообщения и использован только один раз.
Впрочем, если вы имели ввиду ректально-термальный криптоанализ, то да, в этом случае я с вами соглашусь.
 
[^]
JIR
26.02.2017 - 18:17
0
Статус: Online


Сибирский

Регистрация: 5.02.09
Сообщений: 6584
Цитата (s0893 @ 26.02.2017 - 17:05)
Цитата (divkrd @ 26.02.2017 - 20:55)
любой шифр можно взломать, вопрос только во времени.

согласен. все ломается. вопрос в желании и времени. бухгалтерию мухосранской фирмы Навоз енд Kopyta никто ломать не будет, а ломануть бухгалтерию администрации Сахалинской области, это как здрасьте)))

Если-бы всё было так просто, то ФЗ РФ №152 приняли бы в первом чтении. Про Яровую целый срач можно поднять. Снова и опять.
Закрытые ключи, по тому-же впн-у никто не отменял.
 
[^]
divkrd
26.02.2017 - 18:17
0
Статус: Offline


Хохмач

Регистрация: 22.01.15
Сообщений: 791
Цитата (КонтрАгент @ 26.02.2017 - 18:16)
Цитата (divkrd @ 26.02.2017 - 16:55)
Цитата (КонтрАгент @ 26.02.2017 - 16:54)
Цитата (Stilk @ 26.02.2017 - 15:33)
Цитата (Alice9tails @ 26.02.2017 - 02:02)
Цитата (dedpixai @ 25.02.2017 - 23:47)
Где то читал что парни вродь разобрались как с этой бедой бороться, получалось у них вроде как

Хреново, когда теорию информации не преподают. Всё, что шифруется, может быть расшифровано.
Итак, имеем некий входной файл, некий алгоритм и выходной файл.
Берём декомпилятор алгоритма, выцепляем порядок перестановок байт и их обработку ключом.
Далее - исходный файл и шифрованный файл. На руках три из четырёх неизвестных. Обратная перестановка, обработка, получаем четвёртое неизвестное - ключ шифрования.
А дальше дело техники.

А че зашпалили человека??? Крамолу какую написал что ли?

Естественно. Уже за фразу "Всё, что шифруется, может быть расшифровано" даже в средней школе ставят двойку. Ибо взяв эту же фразу, и зашифровав ее буквы и пробелы цифрами, обозначающими номер соответствующей буквы из "Войны и Мир", не говоря уже о книжке с беспорядочном набором букв, она не сможет быть расшифрована вообще никогда в принципе без этой книжки.

Ошибаешься, эта фраза справедлива на все 100%, любой шифр можно взломать, вопрос только во времени.

Невозможно расшифровать математическим методом сообщение, ключ шифрования для которого больше длины самого сообщения и использован только один раз.
Впрочем, если вы имели ввиду ректально-термальный криптоанализ, то да, в этом случае я с вами соглашусь.

В настоящее время известным математическим методом нельзя, но банальный перебор это не математический метод, или брутфорс мы методом взлома уже не считаем?

Это сообщение отредактировал divkrd - 26.02.2017 - 18:18
 
[^]
JIR
26.02.2017 - 18:20
1
Статус: Online


Сибирский

Регистрация: 5.02.09
Сообщений: 6584
Цитата (idk @ 26.02.2017 - 18:06)
Цитата
А вот с этого места - поподробней.
У кого спрашивать? Сколько стоит в граммах?

https://backup.1c.ru/
любая контора, которая в вашем регионе продает 1с, это делает.
по стоимости тоже индивидуально, от тарифа, конторы зависит.

Бухгалтерию в чужое облако?!
Лохи никогда не вымрут!
 
[^]
nix1976
26.02.2017 - 18:24
1
Статус: Offline


Ярила

Регистрация: 26.02.15
Сообщений: 1190
Цитата (zoleg @ 26.02.2017 - 00:06)
Цитата (nix1976 @ 26.02.2017 - 00:03)
Цитата (dedpixai @ 25.02.2017 - 23:47)
Где то читал что парни вродь разобрались как с этой бедой бороться, получалось у них вроде как

расшифровали кодированное 128-битным ключом не имея его ???
гении - однозначно. а если точнее - не может быть...

ну наверно, на первых экземплярах шифровальщика, может быть и подействовало, но сейчас, что спецы в каспере, что в дрвебе разводят руками и говорят что сделать ничего не могут.

так первые варианты шифровальщика и были смешные, а 64 и 128-битный ключ увы уже не сломать. про 256 бит скромно умолчу. от этого спецслужбы кипятком писаются, но поделать увы ничего также не могут.
 
[^]
kxmep
26.02.2017 - 18:25
2
Статус: Offline


Ярила

Регистрация: 8.09.10
Сообщений: 1194
Цитата (JIR @ 26.02.2017 - 18:20)
Бухгалтерию в чужое облако?!

Что мешает рарить dt-шку со сложным паролем?
 
[^]
idk
26.02.2017 - 18:27
3
Статус: Offline


Ярила

Регистрация: 9.11.12
Сообщений: 10897
Цитата
Логи видеокамер?

ну если только твиттер медведева поломаютЪ )

да эт описка просто. ясно же, что он в виду имел.

Цитата
А банк-клиент? а консультант?

Да не, полностью изолировать от интернета не получится никак.
Скажу больше: все изолянты просто не хотят напрягаться с настройкой шлюза.

а уж сейчас и подавно.
особенно у бюджетников со всеми этими ебучими госзакупками.
но согласен, все через шлюз отлично настраивается, к тому же все это обычно юзает обычный 443 порт.
я для этого юзаю iptables.
если какой то порт вдруг нужно открыть во внешку, только со служебкой на имя директора, к которой приложена документация производителя софта.
в локалке со всем отлично справляются групповые политики с антивирем и брэндмауэром.
 
[^]
Понравился пост? Еще больше интересного в Телеграм-канале ЯПлакалъ!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 78056
0 Пользователей:
Страницы: (29) « Первая ... 21 22 [23] 24 25 ... Последняя » [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]


 
 



Активные темы






Наверх