Keresés

Új hozzászólás Aktív témák

  • hallador

    addikt

    válasz Shreky #4 üzenetére

    Megcsinálták Linux alá több verzió is volt, de vissza lehetett fejteni, nem profin írták meg. De előbb utóbb lehet, hogy megjelenik, Eddig nem sikerült a Linux-ot megfertőzni, de ami késik nem múlik, sajnos.

    The further a society drifts from truth, the more it will hate those that speak it. (George Orwell) [Work Machines: HP EliteBook, HP ProBook & Linux Mint 20 ; Entertainment: Apple Macbook AIR M1]

  • hallador

    addikt

    válasz t72killer #9 üzenetére

    Na igen ez is igaz, a mai ilyen ransomware -ek email-ben jönnek ilyen olyan bankként, vagy más hivatalos szervként bejelentkezve, szóval a pornóoldalak már lejártak.

    A Linux szerverek inkább azért vannak még biztonságban, mert nem kerültek megfertőzésre a repok. De ha meg is fertőzik, még akkor is ha odafigyel az ember, akkor nagyon nehezen lehet egy Linux rendszert cryptálni, persze semmi nem lehetetlen.

    Én Linuxot használok desktopon is, szóval engem nem érint a dolog, ráadásul heti mentés van a rendszer adatoknak, egy elkülönített passzív helyre.

    Szóval nem félek még, ameddig meg nem jön egy valódi ransomware trojan Linux-ra is.

    The further a society drifts from truth, the more it will hate those that speak it. (George Orwell) [Work Machines: HP EliteBook, HP ProBook & Linux Mint 20 ; Entertainment: Apple Macbook AIR M1]

  • hallador

    addikt

    válasz kraftxld #13 üzenetére

    Ebből a mentés az egyetlen értelmes művelet a felsoroltakból.

    Mindig legyen friss a vírusirtó
    - Friss oprendszer

    Az operációs rendszer frissessége policy dolga, egy olyan helyen, ahol 20 - 30 fős team ül azon, hogy milyen frissítések lehetnek kinn a gépeken, mert x a sharepointott veri agyon y az exchange-t, z a kliensen az vírusírtót csapja le stb. Egy kis helyen mindegy, de ahol x 1000 pc, meg szerver van, nem. Egy nagy gyárban meg nagyon nem.
    Mivel a ransomware nem vírus, ezért nem sokat ér a vírusirtó frissessége sem.

    - Usertől elvéve a helyi admin jog

    Ez jogos, de ez alap, ezek a programok, nem vírus, hanem ransomware trójai. Csak akkor van baj, ha nem kell egy levél megnyitásához, meg a tartalmához semmilyen admin jog, és akkor is lefut. Ez vagy vagy, de Windows alatt nem sokat fog érni szerintem.

    - User betanítva, hogy ne nyissa meg a hülyeséget ami mailban jön

    Igen egy jogos, esetleg azzal megspékelve, hogy valamilyen bünti is jár, ha sikerül neki. De ezt nem lehet és nem tudja betartani, szóval nem működik.

    - Appdata mappából tiltva az exe futtatása

    Ezzel sincs nagy baj, de ha nem onnan futtatja, valamint egy mezei user ezt honnan? Ez nem triviális, a nagyobb rendszereknél meg ez nem tiltható.

    - Mentés, mentés, mentés, külön fizikai tárolóra ami a gépről közvetlenül nem érhető el

    Na ez az ami valóban segít is. Meg az, hogy aki nincs rászorulva, a Windows-ra ne használjon Windows-t használjon olyan operációs rendszert ahol ezek a ransomware-ek még nem működnek.

    The further a society drifts from truth, the more it will hate those that speak it. (George Orwell) [Work Machines: HP EliteBook, HP ProBook & Linux Mint 20 ; Entertainment: Apple Macbook AIR M1]

Új hozzászólás Aktív témák