Добавлена поддержка Ежчана (
ejchan.net,
ejchan.site). Набегаем, тестируем архивацию,
сообщаем о замеченных проблемах.
К сожалению, значительная часть сохранённых до 2024 г. изображений и видео была потеряна (
подробности случившегося). Мы призываем всех неравнодушных
помочь нам с восстановлением утраченного контента!
Значит вероятность заражения отсутствует.
Но вот я узнал что у нее есть какие-то порты и что через интернет к ним может кто-то попытаться подключится и взломать комп. Насколько реальна эта угроза?
Если:
а) пароль на компе есть
б) если его нет
в) если сидишь не из под админа
Г) или если просто обнаружится уязвимость системы, которая позволит провернуть такое. или же подобное исключено?
И последнее: Если ответ ДА, то это же ПИЗДЕЦ. Чистая свежая винда полностью пассивная только с доступом в интернет может быть скомпрометирована?
Вопрос: как корректно ликвидировать такую угрозу?
С инструкцией, как отрубать эти порты и т.д. а та же просто интересует матчасть, расскажите про эту хуйню в образовательных целях, пожалуйста.
Вот такие новости меня заставили задуматься:
>Да, так и есть. Появился набор эксплоитов FuzzBunch, который группа хакеров Shadow Brokers украла у Equation Group, хакеров из Агенства Нац. Безопасности США.
>Microsoft потихому прикрыла дырки обновлением MS 17-010, возможно самым важным обновлением за последние десять лет.
>В то время как набор эксплоитов уже неделю лежит в открытом доступе https://github.com/fuzzbunch/fuzzbunch с обучающими видео.
>В этом наборе есть опасный инструмент DoublePulsar.
>Если кратко, то если открыт 445 порт и не установлено обновление MS 17-010, то DoublePulsar
простукивает этот порт, делает перехваты системных вызовов и в память внедряет вредоносный код.
>Мы закрыли 445 порт и рекомендуем ставить MS 17-010 нашим клиентам.