Hinnavaatlus
:: Foorum
:: Uudised
:: Ärifoorumid
:: HV F1 ennustusvõistlus
:: Pangalink
:: Telekavad
:: HV toote otsing
|
|
autor |
|
vallo
HV veteran

liitunud: 27.11.2001
|
23.10.2013 12:56:46
|
|
|
UB kirjutas: |
Äkki see paneb inimesed mõtlema, et varukoopiad on ikka väga olulised asjad. Endal arvutis olevad failid kõik ilusti pilvedega sünkroonis, nii et viska karp kasvõi vastu seina puruks, mina ei kaota sellega midagi.
See krüptimine ju võtab ka meeletu aja kui failide kogused on suured. Seda protsessi peaks saama ju siis kuidagi peatada, kui ta hakkab gigasid krüptima... |
Kõik oleneb kuidas see pilv ülesse on seatud, kui vaikimisi mingi soft faile pilvesse süngib (nagu paljudel), siis süngitakse sinna ilusti ka crypitud failid Kuna need on ju värskelt uuenenud.
Kui käsitisi paned ainult uusi faile ja vanu üle ei kirjuta, siis päästab jah.
|
|
Kommentaarid: 67 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
65 |
|
tagasi üles |
|
 |
gynterk
HV kasutaja
liitunud: 17.01.2004
|
23.10.2013 13:49:00
|
|
|
UB kirjutas: |
Äkki see paneb inimesed mõtlema, et varukoopiad on ikka väga olulised asjad. Endal arvutis olevad failid kõik ilusti pilvedega sünkroonis, nii et viska karp kasvõi vastu seina puruks, mina ei kaota sellega midagi.
See krüptimine ju võtab ka meeletu aja kui failide kogused on suured. Seda protsessi peaks saama ju siis kuidagi peatada, kui ta hakkab gigasid krüptima... |
Jah, hetkel antiviirused suudavad seda avastada küll, aga alles siis, kui juba mingi kogus on krüpteeritud.
Vaata, et sa enda pilveasju arvutile kettana külge ei map-i. Krüpteerib need ka ära.
LKits kirjutas: |
Krüpteerimise käigus võtit hijackida ei saa? Tõmmata mingi anti-CryptoLocker, mis jookseb taustal ja tunneb kohe ära CryptoLockeri olemasolu ja injectib ennast sinna sisse, hijackib krüptovõtme, kui krüpteerimiseks läheb. |
Üks võimalus oleks varastada ära sümmeetrilised võtmed, mida iga faili puhul kürpteerimiseks kasutatakse (igal faili erinev symm võti), kui need krüpteerimise ajal kuidagi mälust kätte saada, enne, kui need omakorda avaliku asümmiga ära krüpteeritakse. Asümmi privaatvõtit kindlasti kätte ei saa, sest asümm genereeritakse serveris ning avalik pool saadetakse üle Interneti "kundele". Ja kui kunde maksab, siis saadetakse alles asümmi privaatvõti.
euforia kirjutas: |
Tea kas see CryptoLocker ka võrgukettani ulatub, mis ei ole masinasse mapitud, aga on üle kohaliku võrgu leitavad?
Login request peks olema ilmselt piisav, mis pahalase NAS'ist eemal hoiab. Või olen ma naiivne? |
Minu andmetel UNC võrguressursid (\\computername\openshare) sellega pihta ei saa, aga ettevaatlik tuleks olla ikkagi ja kirjutamise õigusi hoida ainult nendel võrguressurssidel, millel seda tõesti tarvis on.
Küll aga saavad pihta kõik külge haagitud kirjutatavad andmekandjad, seetõttu ei ole soovitatav varukoopia ketast kogu aeg arvuti küljes hoida
Kui sul NAS ketas iga toimingu peale autentimist tahab, siis vist ei tohiks probleemi olla, kui aga tegemist ühekordse autentimisega ketta külge haakimisel, siis sellest pole kasu. Nii kui külge haagitud hakatakse kohe krüpteerima.
viimati muutis gynterk 23.10.2013 13:57:56, muudetud 1 kord |
|
Kommentaarid: 5 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
5 |
|
tagasi üles |
|
 |
LKits
HV Guru

liitunud: 06.09.2007
|
|
Kommentaarid: 13 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
13 |
|
tagasi üles |
|
 |
gynterk
HV kasutaja
liitunud: 17.01.2004
|
23.10.2013 13:58:35
|
|
|
LKits kirjutas: |
asym võti genereeritakse küll serveris, aga meetod, kuidas see kliendini toimetatakse, on ju pealtkuulatav. |
Sellest pole kasu, sest kliendile saadetakse ainult avalik võti. Dekrüpteerimiseks on vaja privaatvõtit, mis serverist ei lahku enne raha maksmist.
|
|
Kommentaarid: 5 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
5 |
|
tagasi üles |
|
 |
LKits
HV Guru

liitunud: 06.09.2007
|
|
Kommentaarid: 13 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
13 |
|
tagasi üles |
|
 |
Sold OUT
no credit

liitunud: 30.07.2002
|
23.10.2013 14:02:05
|
|
|
LKits kirjutas: |
Ja krüpteerimisprotsessi reverse-ida ei saagi? |
Kui saaks, siis oleks kogu tänapäevane andmeturve küsitava väärtusega.
Võta nüüd ette üks slaidishow mis seletab kuidas PKI toimib.
_________________ People have been calling for a month and we've been sold out for a week or so.
|
|
Kommentaarid: 92 loe/lisa |
Kasutajad arvavad: |
   |
:: |
5 :: |
1 :: |
79 |
|
tagasi üles |
|
 |
LKits
HV Guru

liitunud: 06.09.2007
|
|
Kommentaarid: 13 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
13 |
|
tagasi üles |
|
 |
Lord Ami
HV veteran

liitunud: 13.01.2006
|
23.10.2013 15:43:52
|
|
|
Panda tasuta Cloud AV pakub "Data Shield'i", mis on täpselt selliste krüpteerijate jaoks mõeldud (et nt kaustu nende eest kaitsta).
http://www.ekaitse.ee/turbetarkvara-ulevaated/panda-cloud-antivirus
Eelmise lehe lõpus olevale Ransomware juhtumile leiab kiiresti abi
http://www.surfright.nl/en/alert
Mõistagi on taolised viirused "klass omaette", sest libatõrjete/ransomware'dele lisaks on ka sellel juhul tegemist probleemiga, mida tavakasutaja reeglina lahendada ei suuda. Tavaviirused võivad aga vaikselt taustalt töötada, ilma kasutajat segamata.
viimati muutis Lord Ami 02.01.2014 23:25:15, muudetud 1 kord |
|
Kommentaarid: 57 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
52 |
|
tagasi üles |
|
 |
Juan Pablo
HV veteran
liitunud: 20.11.2005
|
23.10.2013 17:39:07
|
|
|
Kas see tuleb ainult läbi windowsi keskkonna või nakatub mac-i ja linuxi?
|
|
Kommentaarid: 33 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
29 |
|
tagasi üles |
|
 |
gynterk
HV kasutaja
liitunud: 17.01.2004
|
23.10.2013 17:50:10
|
|
|
janti kirjutas: |
Kas see tuleb ainult läbi windowsi keskkonna või nakatub mac-i ja linuxi? |
Mulle teadaolevalt on nakatunuteks olnud ainult Windowsi kasutajad.
|
|
Kommentaarid: 5 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
5 |
|
tagasi üles |
|
 |
HacaX
HV Guru

liitunud: 22.01.2004
|
23.10.2013 19:28:08
|
|
|
ASSAA! elektroonika kirjutas: |
Selle uudise taustal pigem tekib küsimus, kas inimesed on kaotanud liiga vähe kordi oma olulisi faile neid vaid ühes füüsilises hoidlas hoides ja failidest regulaarselt back-upe tegemata? |
Inimese üks peamiseid omadusi, et läbielatud halb kas ununeb täielikult, või vähemalt kaotab oma teravuse.
Arvutite tasandil - kes ikka viitsib varundust teha. Mässa selle pideva tegemise või automaatse käimasaamisega ja milleks? Et aastate kaupa kulutataks ressurssi. Ja niikuinii on sel momendil kui seda varu kasutada tahad varu ise vigane. Ja üleüldse - kui sageli HD crash ikka ette tuleb? Ega nii loll ikka ei ole, et ise kogemata tähtsaid faile kustutaks. Enam mitte
Desifreerimine tundub olevat asjalik lüke - kui laiemalt levib uudis, et maksmine reaalselt tulemust ei anna, ega siis tulevased ohvrid ei maksa kah. Veelgi parem - kui sama masinat uuesti ründama satud, siis ohver maksab tõenäoliselt kiiremini, kuna teab, et see toob ta failid tagasi.
_________________ IMO & GPLed |
|
Kommentaarid: 24 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
0 :: |
22 |
|
tagasi üles |
|
 |
salatoimik
HV Guru

liitunud: 08.08.2006
|
23.10.2013 22:32:16
|
|
|
Dokumente pole, pildid istuvad välisel kettal (mis püsivalt küljes pole) ning picasas ja photoshopi ning corelit ei kasuta - simple
_________________ LehesFoto - Täis suvaklõpse ja muud |
|
Kommentaarid: 39 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
35 |
|
tagasi üles |
|
 |
ewur
HV veteran

liitunud: 17.02.2004
|
23.10.2013 22:53:55
|
|
|
Mis selle eelnevalt lingitud Panda juures häirib, on see, et minnes nende lehele, sealt enam praktiliselt "tagasi" ei saa. Ehk sind hoitakse nende lehel kinni, back nupp "ei tööta". Loomulikult ma võin selle tabi kinni panna lihtsalt, aga see on siiski mingi häiriv märk. Tavaliselt ma taoliselt käituva firma tarkvara väldin. Isegi kui see vabavara on:
http://www.cloudantivirus.com/en/#!/panda-cloud-office-protection
|
|
Kommentaarid: 60 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
60 |
|
tagasi üles |
|
 |
Marie
HV Guru

liitunud: 23.06.2003
|
24.10.2013 06:59:23
|
|
|
ot: |
CryptoLocker will then begin to scan all physical or mapped network drives on your computer for files with the following extensions: *.odt, *.ods, *.odp, *.odm, *.odc, *.odb, *.doc, *.docx, *.docm, *.wps, *.xls, *.xlsx, *.xlsm, *.xlsb, *.xlk, *.ppt, *.pptx, *.pptm, *.mdb, *.accdb, *.pst, *.dwg, *.dxf, *.dxg, *.wpd, *.rtf, *.wb2, *.mdf, *.dbf, *.psd, *.pdd, *.pdf, *.eps, *.ai, *.indd, *.cdr, *.jpg, *.jpe, img_*.jpg, *.dng, *.3fr, *.arw, *.srf, *.sr2, *.bay, *.crw, *.cr2, *.dcr, *.kdc, *.erf, *.mef, *.mrw, *.nef, *.nrw, *.orf, *.raf, *.raw, *.rwl, *.rw2, *.r3d, *.ptx, *.pef, *.srw, *.x3f, *.der, *.cer, *.crt, *.pem, *.pfx, *.p12, *.p7b, *.p7c. |
Tundub, et piisab kui antud laientiga failid mõnda konteiner faili varundad mida antud nimekirjas pole ja mis oma sisu muuta ei luba, (NRG, ZIP, RAR, ISO, ... )
_________________ CPU Power (Watt) Protsessorite voolutarve Pentium D 805 (4.1GHz) Full Load 474W  |
|
Kommentaarid: 83 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
0 :: |
74 |
|
tagasi üles |
|
 |
indreek
HV vaatleja
liitunud: 21.11.2004
|
|
Kommentaarid: 2 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
2 |
|
tagasi üles |
|
 |
sukelduja
HV Guru

liitunud: 14.06.2007
|
|
Kommentaarid: 24 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
24 |
|
tagasi üles |
|
 |
salatoimik
HV Guru

liitunud: 08.08.2006
|
24.10.2013 14:20:14
|
|
|
mis põhimõttel see moneypak toimib? Seod krediitkaartiga konto vms ja siis maksad, võib peab sinna enne raha laadima ja sealt edasi?
_________________ LehesFoto - Täis suvaklõpse ja muud |
|
Kommentaarid: 39 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
35 |
|
tagasi üles |
|
 |
Lord Ami
HV veteran

liitunud: 13.01.2006
|
|
Kommentaarid: 57 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
52 |
|
tagasi üles |
|
 |
sukelduja
HV Guru

liitunud: 14.06.2007
|
07.11.2013 13:35:03
|
|
|
See on profülaktiline abivahend ainult.
|
|
Kommentaarid: 24 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
24 |
|
tagasi üles |
|
 |
LKits
HV Guru

liitunud: 06.09.2007
|
|
Kommentaarid: 13 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
13 |
|
tagasi üles |
|
 |
Lord Ami
HV veteran

liitunud: 13.01.2006
|
07.11.2013 19:16:05
|
|
|
LKits kirjutas: |
Pigem tekib küsimus, et kuidas saab browser automaatselt ilma kasutaja nõusolekuta mingi .exe alla laadida ja käima panna... |
1 sõna - turvaaugud.
|
|
Kommentaarid: 57 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
52 |
|
tagasi üles |
|
 |
HacaX
HV Guru

liitunud: 22.01.2004
|
08.11.2013 12:31:31
|
|
|
LKits kirjutas: |
mis injectib ennast suvalise .exe (või eelnevalt valitud) külge ja kasutab seda programmi krüpteerimise teostamiseks. |
Sa kirjeldad seda, mida viimased 20+ aastat on "arvutiviiruseks" kutsutud (ära lase end ajakirjanduse jms poolt eksitada - suur hulk sellest saastast mis tänapäeval ringi liigub ei ole "viirused").
Selle vastu on väga lihtne võte - signatuurid, so enne seda kui proge reaalselt tööle lastakse veendub OS/residentne kontrollija, et programmi pole muudetud. Winni puhul kannab see lahendus nime Authenticode millega signatuur otse EXEsse lisatakse.
_________________ IMO & GPLed |
|
Kommentaarid: 24 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
0 :: |
22 |
|
tagasi üles |
|
 |
gynterk
HV kasutaja
liitunud: 17.01.2004
|
02.01.2014 23:07:29
|
|
|
Välja on tulnud uuem versioon, mis on veelgi halvem. Nimelt levib see nüüdsest väliste andmekandjate (mälupulgad, välised kõvakettad jms) kaudu. Samuti levib erinevate P2P saitide kaudu tuntud tarkvarade (nt Adobe Photoshop või Microsoft Office) aktivaatoriks maskeerituna.
|
|
Kommentaarid: 5 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
5 |
|
tagasi üles |
|
 |
asterum
HV vaatleja

liitunud: 21.01.2007
|
07.01.2014 20:42:07
|
|
|
Mine või pliiatsi ja paberi peale tagasi.
|
|
Kommentaarid: 1 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
1 |
|
tagasi üles |
|
 |
Taavi©
Piiratud kasutaja

liitunud: 28.08.2006
|
07.01.2014 22:12:29
|
|
|
Otsi veel piraattarkvara netist, saad "kokkuhoitud" raha ikka kellelegi ära anda
Ma ise sain ka samasuguse viiruse aasta tagasi, aga seal oli tegemist lihtsalt mingi windowsi lukuga, shut down, resa, ctrl/shift/esc, miski ei muutnud asja, koguaeg oli pilt ees, et maksa või läheb süsteem igaveseks lukku.
Mina sain lahti nii, et safe modes kustutasin viimati tehtud failid ära, neid oli kokku ca 5tk üle kaustade, peale resa voilaa, korras.
Kusjuures huvitav oli see, et ei olnud midagi kahtlast alla laadinud, ühelgi "sellist" lehte külastanud, aga ühtäkki delfi lehel lõi sellise jama ette.
Ilmselt nüüd asi nii lihtne pole.
_________________ Inflatsioon on maksustamine ilma seadusandluseta |
|
Kommentaarid: 377 loe/lisa |
Kasutajad arvavad: |
   |
:: |
6 :: |
1 :: |
328 |
|
tagasi üles |
|
 |
|