Автор Тема: новый шифровальщик!!! боимся????  (Прочитано 2878 раз)

Оффлайн YYY

  • Мастер
  • ***
  • Сообщений: 6 046
Re: новый шифровальщик!!! боимся????
« Ответ #30 : 20.01.2016 17:27:38 »
изменить содержимое папок с зашифрованными файлами;

содержимое Родителя-2 же!

Оффлайн slawa

  • Участник
  • *
  • Сообщений: 68
Re: новый шифровальщик!!! боимся????
« Ответ #31 : 20.01.2016 20:03:00 »
Да, в один символ. Или невместно боярину такой ерундой заниматься? :)
поддерживаю! пусть хотя бы и один символ!!! эт вот вам, знающим хорошо, а нам каково????

Оффлайн alsoijw

  • Участник
  • *
  • Сообщений: 166
  • Fedora 25 GNOME 3 amd64
Re: новый шифровальщик!!! боимся????
« Ответ #32 : 21.01.2016 03:05:01 »
Сургучёвая печать с надписью Линукс ещё ни кого и ни от чего не защищала.
И? Есть системы безопаснее? Или мне нужно самому писать всё?
Неломаемого кода не существует в природе. Есть только размер геморроя.
Смотря что понимать под не ломаемым. Куча уязвимостей существует именно благодаря ошибкам арифметики указателей. Статический анализ + соответствующий яп могут серьёзно снизить количество таких дырок. Проблема в том что далеко не каждый будет тратить время и деньги на анализатор или переписывание кода на принципиально ином языке. Атаки типа SQL инъекций или недавней в ffmpeg можно предотвратить дополнительной проверкой в коде. Другое дело в том что в большинстве крупных проектов такие изменения делать лень|на них нет времени...
Не держите исполняемый код в хомяке
Я иногда пишу для себя. Чем плохо то что бинарник в хомяке?
Хомяк, это ваша крепость, доступа туда не должно быть никому
Что право на чтение даст злоумышленику?
Не держите все файловые в аутомаунт
Что?
Мало видеть нам начало - надо видеть и конец. Если видишь ты создание - значит где-то есть ТВОРЕЦ
Многие жалуются: геометрия в жизни не пригодилась. Ямб от хорея им приходится отличать ежедневно?

Оффлайн ruslandh

  • Поспешай не торопясь !
  • Модератор глобальный
  • *****
  • Сообщений: 32 361
  • Учиться .... Телепатами не рождаются, ими ....
Re: новый шифровальщик!!! боимся????
« Ответ #33 : 21.01.2016 06:05:49 »
Я иногда пишу для себя. Чем плохо то что бинарник в хомяке?
С точки зрения безопасности, для такого типа работ, лучше иметь отдельного пользователя, как впрочем и для выхода в интернет.
 
Не держите все файловые в аутомаунт
Не надо использовать всякие систнмы "автомонтирование" для для "внутренних" жёстких дисков, да и для внешних не стоит. Лучше всё необходимое или прописывать в /etc/fstab и монтировать командой mount

Оффлайн ruslandh

  • Поспешай не торопясь !
  • Модератор глобальный
  • *****
  • Сообщений: 32 361
  • Учиться .... Телепатами не рождаются, ими ....
Re: новый шифровальщик!!! боимся????
« Ответ #34 : 21.01.2016 06:09:25 »
недавней в ffmpeg
Этот код в ffmeg кто только не ругал, ещё до обнаружения уязвимостей. Его апстрим совсем забил на безопасность.

Оффлайн asy

  • alt linux team
  • ***
  • Сообщений: 8 371
Re: новый шифровальщик!!! боимся????
« Ответ #35 : 21.01.2016 09:22:07 »
Этот код в ffmeg кто только не ругал, ещё до обнаружения уязвимостей. Его апстрим совсем забил на безопасность.
libav тоже оказался затронут, на сколько я понимаю.

Оффлайн ruslandh

  • Поспешай не торопясь !
  • Модератор глобальный
  • *****
  • Сообщений: 32 361
  • Учиться .... Телепатами не рождаются, ими ....
Re: новый шифровальщик!!! боимся????
« Ответ #36 : 21.01.2016 10:23:12 »
Ну, в общем-то одна команда. Просто не сошлись в каких-то не технических вопросах.
« Последнее редактирование: 21.01.2016 13:00:47 от ruslandh »

Оффлайн Speccyfighter

  • Мастер
  • ***
  • Сообщений: 10 259
Re: новый шифровальщик!!! боимся????
« Ответ #37 : 21.01.2016 11:41:09 »
Хомяк, это ваша крепость, доступа туда не должно быть никому
Что право на чтение даст злоумышленику?

Логин и пароль от яндекс если пользователь их держит в файле, а не в голове.
У удобства, как и у монеты, есть две стороны.

Не держите все файловые в аутомаунт
Что?
Цитировать
man mount

       defaults
              Use the default options: rw, suid, dev, exec, auto, nouser, and async.

Оффлайн alsoijw

  • Участник
  • *
  • Сообщений: 166
  • Fedora 25 GNOME 3 amd64
Re: новый шифровальщик!!! боимся????
« Ответ #38 : 21.01.2016 15:34:19 »
С точки зрения безопасности, для такого типа работ, лучше иметь отдельного пользователя, как впрочем и для выхода в интернет.
Интересно, кто-то этим пользуется? Компилятор ведь будет доступен и тому и другому. Или это фантастика?
Логин и пароль от яндекс если пользователь их держит в файле, а не в голове.
В каком файле? Профиле браузера?
Не надо использовать всякие систнмы "автомонтирование" для для "внутренних" жёстких дисков, да и для внешних не стоит. Лучше всё необходимое или прописывать в /etc/fstab и монтировать командой mount
Автомонтирование флешек опасно?
Мало видеть нам начало - надо видеть и конец. Если видишь ты создание - значит где-то есть ТВОРЕЦ
Многие жалуются: геометрия в жизни не пригодилась. Ямб от хорея им приходится отличать ежедневно?

Оффлайн Speccyfighter

  • Мастер
  • ***
  • Сообщений: 10 259
Re: новый шифровальщик!!! боимся????
« Ответ #39 : 21.01.2016 16:10:30 »
Логин и пароль от яндекс если пользователь их держит в файле, а не в голове.
В каком файле? Профиле браузера?
/home/user/.davfs2/secrets

https://forum.mozilla-russia.org/viewtopic.php?pid=672645#p672645
https://support.mozilla.org/ru/questions/1076170
« Последнее редактирование: 21.01.2016 16:43:42 от Speccyfighter »

Оффлайн alsoijw

  • Участник
  • *
  • Сообщений: 166
  • Fedora 25 GNOME 3 amd64
Re: новый шифровальщик!!! боимся????
« Ответ #40 : 21.01.2016 17:07:09 »
Speccyfighter, ради интереса полез в папку в чужом хомяке. В хомяк залез, а в .mozilla нет.
Мало видеть нам начало - надо видеть и конец. Если видишь ты создание - значит где-то есть ТВОРЕЦ
Многие жалуются: геометрия в жизни не пригодилась. Ямб от хорея им приходится отличать ежедневно?

Оффлайн ruslandh

  • Поспешай не торопясь !
  • Модератор глобальный
  • *****
  • Сообщений: 32 361
  • Учиться .... Телепатами не рождаются, ими ....
Re: новый шифровальщик!!! боимся????
« Ответ #41 : 21.01.2016 17:18:22 »
Речь о своём каталоге. Странно, что у вас чужой открыт для чтения

Оффлайн alsoijw

  • Участник
  • *
  • Сообщений: 166
  • Fedora 25 GNOME 3 amd64
Re: новый шифровальщик!!! боимся????
« Ответ #42 : 21.01.2016 17:26:47 »
Ну если о своём, то да.
Мало видеть нам начало - надо видеть и конец. Если видишь ты создание - значит где-то есть ТВОРЕЦ
Многие жалуются: геометрия в жизни не пригодилась. Ямб от хорея им приходится отличать ежедневно?