PDA

View Full Version : WannaCry!!!


alek019
17-05-2017, 05:31 PM
Da ne ponavljam o ovome, mislim da nema ko nije čuo šta se desilo i o kakvom se "napadu" na računare radi. Ono što je bitno, to je da bi trebalo da ažurirate svoje antivirus programe, poslednjim zakrpama da bi se odbranili ako vas napad zadesi. Nisam baš siguran da hoće ali, ko zna...

I Microsoft je brže bolje napravio svoje zakrpe da bi koliko, toliko zatvorio rupe kroz koje vam se nevaljali programčić smešta na vaše računare. Veoma važna stvar koja razlikuje standarno do sada programčiće koji kriptuju podatke pa vam se traže pare za ključ da bi vi svojim podacima pristupili je taj što ste ranije morali vi sami da nešto uradite, pogrešite i kliknete na neki link ili slično ali sada...

The first part is the main difference between WannaCry and the majority of encryptors. To infect a computer with a common encryptor, a user has to make a mistake, for example by clicking a suspicious link, allowing Word to run a malicious macro, or downloading a suspicious attachment from an e-mail message.
A system can be infected with WannaCry without the user doing anything.

Što bi sada naši stari rekli " E, do k...".

Ovo vam je najbitnija stavka koja sepočetku nije znala. Da ne dužim o ovome, šta i kako WannaCry radi, sve to ko želi može na internetu pronaći i infromisati se.

Šta je bitno!!!
Instalirajte zakrpe sa microsoftovog sajta za OS koji vam se vrti na mašini.

Microsft security update (https://technet.microsoft.com/en-us/library/security/ms17-010.aspx)

Interesantno je da je Microsoft napravi zakrpu i za neke starije OS, uključujući i Windows XP, koji su poslati u penziju i zvanično nisu više podržani, ali lepo od njih...evo ih ovde...

Windows server 2003 SP2 x64 (http://download.windowsupdate.com/d/csa/csa/secu/2017/02/windowsserver2003-kb4012598-x64-custom-enu_f24d8723f246145524b9030e4752c96430981211.exe)

Windows server 2003 SP2 x86 (http://download.windowsupdate.com/c/csa/csa/secu/2017/02/windowsserver2003-kb4012598-x86-custom-enu_f617caf6e7ee6f43abe4b386cb1d26b3318693cf.exe)

Windows XP SP2 x64 (http://download.windowsupdate.com/d/csa/csa/secu/2017/02/windowsserver2003-kb4012598-x64-custom-enu_f24d8723f246145524b9030e4752c96430981211.exe)

Windows XP SP3 x86 (http://download.windowsupdate.com/d/csa/csa/secu/2017/02/windowsxp-kb4012598-x86-custom-enu_eceb7d5023bbb23c0dc633e46b9c2f14fa6ee9dd.exe)

Windows XP embedded SP3 x86 (http://download.windowsupdate.com/c/csa/csa/secu/2017/02/windowsxp-kb4012598-x86-embedded-custom-enu_8f2c266f83a7e1b100ddb9acd4a6a3ab5ecd4059.exe)

BlasterMaster
17-05-2017, 08:52 PM
za one koje ne znaju kako pogledati koju verziju i koji build update imate
samo stisnite win+R (run command) i ukucajte winver i enter, izbacice...

samo jedno pitanjce, za moju verziju builda (version 1703, build taj i taj) ne vidim nigde update patch na sajtu u onoj tabeli... pre par dana je bio neki masivan update kao novi sistem 2 sata se upgrejdovao, jel to znaci da mi ne treba taj patch ili joks?

awacs
18-05-2017, 08:48 AM
za one koje ne znaju kako pogledati koju verziju i koji build update imate
samo stisnite win+R (run command) i ukucajte winver i enter, izbacice...

samo jedno pitanjce, za moju verziju builda (version 1703, build taj i taj) ne vidim nigde update patch na sajtu u onoj tabeli... pre par dana je bio neki masivan update kao novi sistem 2 sata se upgrejdovao, jel to znaci da mi ne treba taj patch ili joks?

Jedno nepristojno pitanje: imaš li kupovni Windows ili narodni? :)

Pozdrav,

Vasa

BlasterMaster
18-05-2017, 07:49 PM
sto nepristojno Vaso, to je najpristojnije pitanje... narodna verzija rulz! ali ima i oridjidji za posao na drugom... i isto je...
ako mislis da li to ima veze sa ovim upgrejdovima ili ne, apsolutno nema veze da li imate originalni ili upgrejdovan sa sedmice ili kopiju ili bilo sta, ili ste skinuli i aktivirali, ili vam drugar instalirao sa fleske cedea, bitno je samo da je otkljucan (znaci da nije trial verzija)...

evo da jos malo pomognem (OVO JE VEC OZBILJNIJE AKO STE WIN KORISNICI) ko hoce da se zastiti prati dole:

neophodno je da ako vam je komp povezan na net, pored adblocka kao ekstenzije vaseg browsera, imate i ubacenu proxy extenziju za sigurne sajtove... kako ce to da uradite? lepo, u browseru nadjete sekciju sa "add-ons"-ima, i u search baru ukucajte "https everywhere". izaci ce lista i prvi jednostavno instalirajte, dodajte ili kako vec, kao sto ste instalirali addblock plus...ugasis brovser upalis gotovo... sta to radi? http je protokol a https je security protokol, koji forsira da veza izmedju vaseg ip-a i sajta bude osigurana, tj enkriptovana, da jednostavno kad odes recimo na rumski.com odlazis kao kroz tunel direktno do servera i niko ne moze da breach-uje vezu. Ako se desi da je kojim slucajem server (sajt) zarazen, browser loaduje sigurnu verziju sajta ili odbacuje vezu... to znaci da ce vas browser "zahtevati" secured verziju nekog sajta na koji zelite da odete i pritom ce svaki maliciozan popup bekground sajt blokirati, kao i svaki dns klijent i ostalo... ko se razume zna koliko je to bitno, ko se ne razume, verujte mi, samo to uradite i nema da brinete...
druga stvar, je da security centar iliti windows defender bude updejtovan... i da se stalno manualno updejtuje i skenira... meni je automatski postavljen najnoviji patch (force feed) na narodnoj verziji, dok sam na originalnoj morao sam da updejtujem... trenutna verzija builda mi je 1703 i za nju je resen problem oko ovog patchovanja...

sad po mom misljenju, dovoljan je defender, jer microsoft ima mozda najvecu bazu potencijalnih virusa i mozda najbrojnije hakere koji konstanto razradjuju nove breachove itd... PO MENI, antivirus programi su jednostavno nepotrebni... kako? odakle mi sad pa to? kako se usudjujem? evo prostog primera, od celog sveta koji je zarazen ovim najnovijim rensomverom, uglavnom kompanije, skoro 50% racunara je imalo aktivan ap tu dejt antivirus... i opet im dzaba... komp ti se zarazi i onda antivirus kompanija treba da pronadje nacina da to sredi (a za to im treba vremena) i onda dobijes update pod uslovom da je originalan softwer za 1,2,3 dana... do tad ode sve niz vodu... to je kao kad izbije neki novi virus u svetu i ceka se nova vakcina... zasto onda imati skladiste vakcina u kuci kad one ne deluju na nove viruse... to je moje razmisljanje, uvek ce reci neko meni je antivirus spasio dupe itd ja se kunem u njega, sve je to okej ljudi, ali ako ti je antivirus spasio komp onda je taj virus verujte mi toliko "slab" i zastareo da ga svako ko se malo bolje razume u racunare moze rucno iz registra odkloniti... evo vec 9 god koristim isti komp, non stop povezan na net, ko zna gde sve nije bio i kakve sajtove, i sta sve nije skinuo, nijedan antivirus program nikad nisam koristio, nikad komp nije bio zarazen, na poslu antivirusi i sve ostalo dzabe uvek neki popupovi, rensomi kod kolega, dns klijenti i ostalo... naravno sve ovo je samo moje misljenje i uopste ne znaci da sam u pravu. bitno je da korisnik poznaje neka pravila, i da zna kako da prepozna threat i kako da to manualno odkloni... na tjubu ima puno tutorijala gde se lako nauce neke osnove... kad sam ja to uspeo za dan dva da ovladam onda ce te verujte mi, svi uspeti :rotfl: to se zargonski kaze "internet higijena", i sasvim je dovoljno odraditi te neke sitnice protiv najosnovnijih threat-ova i to je to... za sve ostalo, NIKO nije siguran, imao antivirus ili ne, imao defender ili ne... dzaba ti antivirus kad klikces na linkove tipa bravo dobio si milion dolara i zelenu kartu...
i naravno, neko ce reci zato ja koristim mek jer na meku nema virusa jer ne radi na binarnom kodu bla bla, i na to cu se samo slatko nasmejati...
pozdrav, nadam se da sam barem nekom pomogo!

alek019
18-05-2017, 10:24 PM
Možda vam ovo pomogne.

Microsoft Baseline Security Analyzer 2.3 (https://www.microsoft.com/en-us/download/details.aspx?id=7558)

Ovde imate i uputstvo za korišćenje i tumačenje: Uputstvo (http://technology.pitt.edu/security/getting-started-with-using-the-microsoft-baseline-security-analyzer-mbsa)

Sada možete videti da li je vaša mašina sa gledišta Microsofta bezbedna ili ne i da li joj nešto po pitanju sigurnosti fali, šta, gde i kako da to rešite. Da li su vam sve zakrpe tu ili ne.