The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Продемонстрирована возможность загрузки Windows из раздела с Btrfs, opennews (??), 22-Апр-23, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


88. "Продемонстрирована возможность загрузки Windows из раздела с..."  +3 +/
Сообщение от Аноним (88), 22-Апр-23, 12:00 
Ну то есть, теперь троян-шифровальщик угробит не только раздел с виндой, но и луникс в дуалбуте? Красава!
Ответить | Правка | Наверх | Cообщить модератору

92. "Продемонстрирована возможность загрузки Windows из раздела с..."  –1 +/
Сообщение от Аноним (99), 22-Апр-23, 12:24 
Для таких вещей не используют основную систему никогда. Делают виртуалки и т.д.

Если Лялих - основной, то Вин не будет тронута вирьём. Если Вин основная - то и так ничего не уцелеет, т.к. файлы от вторичного Лялиха ты ей отдашь на запись.

Не. Не так у тебя всё.

Ответить | Правка | Наверх | Cообщить модератору

140. "Продемонстрирована возможность загрузки Windows из раздела с..."  +2 +/
Сообщение от Аноним (184), 22-Апр-23, 15:12 
Трояну-шифровальщику глубоко поуй на файловую систему. Он и ваш неприкосновенный /home в ext* прекрасно зашифрует.
Ответить | Правка | К родителю #88 | Наверх | Cообщить модератору

151. "Продемонстрирована возможность загрузки Windows из раздела с..."  +/
Сообщение от Аноним (148), 22-Апр-23, 15:37 
Но если он не знает про btrfs как таковой или не имеет соответствующих прав, то из снапшота все зашифрованное модно будет восстановить к состоянию последнего снапшота...
Ответить | Правка | Наверх | Cообщить модератору

160. "Продемонстрирована возможность загрузки Windows из раздела с..."  +1 +/
Сообщение от Аноним (184), 22-Апр-23, 16:12 
> Но если он не знает про btrfs как таковой

Безусловно, для fread и fwrite совершенно необходимо знание файловой системы. Кстати, какая ФС была на компьютерах, где зародился C?

> или не имеет соответствующих прав

Ну да, откуда же у владельца хомяка права на свой хомяк.

Ответить | Правка | Наверх | Cообщить модератору

220. "Продемонстрирована возможность загрузки Windows из раздела с..."  +/
Сообщение от Аноним (148), 22-Апр-23, 21:20 
Причем здесь fwrite? Через что не пиши, все равно файлы возвращаются из снапшотов в состояние которое они имели на момент создания этих снапшотов. Да, у пользователя и трояна есть права записи в домашнюю директорию, ну и что? В ситуации со снапшотом трояну нужно быть во первых башковитым, знать про btrfs и ее снапшоты и во вторых иметь права на управление снапшотами, чтобы там как-то повредить своим шифрованием и прочей деструктивностью.
Ответить | Правка | Наверх | Cообщить модератору

394. Скрыто модератором  +/
Сообщение от Аноним (-), 24-Апр-23, 17:21 
Ответить | Правка | Наверх | Cообщить модератору

155. "Продемонстрирована возможность загрузки Windows из раздела с..."  +/
Сообщение от пох. (?), 22-Апр-23, 15:55 
> Трояну-шифровальщику глубоко поуй на файловую систему. Он и ваш неприкосновенный /home
> в ext* прекрасно зашифрует.

да ну нафиг. Сегодняшние трояны такого типа написаны на .net и используют виндовый крипто-апи битлокера (просто ключ берут не твой а свой)

Кому оно надо, посекторная возня эта... да и ты можешь спалить невовремя, и пропали деньги.

Ответить | Правка | К родителю #140 | Наверх | Cообщить модератору

247. "Продемонстрирована возможность загрузки Windows из раздела с..."  +/
Сообщение от kusb (?), 22-Апр-23, 22:49 
Он может не шифровать другие разделы. Тогда может быть нужно избавиться в винде от драйверов btrfs чтобы он не полез в Linux.
Или это можно решить снапшотами?
Ответить | Правка | К родителю #140 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру