PCDVD數位科技討論區
PCDVD數位科技討論區   註冊 常見問題 標記討論區為已讀

回到   PCDVD數位科技討論區 > 其他群組 > 七嘴八舌異言堂
帳戶
密碼
 

  回應
 
主題工具
cys070
Elite Member
 
cys070的大頭照
 

加入日期: Aug 2003
文章: 10,523
EMET裝一下,對win7以上系統提供多一個保護
這個當然有可能會跟你的軟體衝到須加例外,請小心服務

設定也可以微軟建議的Recommended security settings為主
然後搭配內建防毒或是其他家的
     
      
舊 2016-02-23, 12:12 AM #101
回應時引用此文章
cys070離線中  
cys070
Elite Member
 
cys070的大頭照
 

加入日期: Aug 2003
文章: 10,523
引用:
作者polar168
這種會綁手機嗎?

手機早就有......
http://www.trendmicro.tw/tw/about-u...0602083056.html


綁架勒索這個發展也有一段時間
那些罪犯就發現這個有錢賺
現在更新超勤快

去年大爆發,PC包含連接儲存裝置(沒設權限)
中標都難以倖免
 
舊 2016-02-23, 12:18 AM #102
回應時引用此文章
cys070離線中  
野口隆史
Elite Member
 
野口隆史的大頭照
 

加入日期: Mar 2001
您的住址: Rivia
文章: 7,035
引用:
作者okx
這位先進,可以請您分享一般網友可以怎麼防護嗎(除了異機備份外)
還有順便請教一下:在72樓iorlvskyo網友採取的手段可行嗎,謝謝!

不管是異機還異地
你在遠端都最好放一份
我自己的東西
是做個開關用bittorrent sync幫我做備份
手機,公司,nas跟onedrive都有一份
另外記得選備份模式,選同步那你就毀了

而我們公司為了這件事情有開過幾次會
我主導了整個預防措施,不過還需要公司MIS配合進行
因為我們公司有錢,對於每個人在NAS上的交換空間
不做特別的處置,mail server一定要及時更新spam database
然後最好引入anti atp

個人電腦方面強制開啟UAC
這裡有個重點需先說明
UAC無法100%阻止加密
但是可以降低因為使用了administrator權限
導致災害擴大,而工作上一些會要求使用admin權限的軟體
用另外一個微軟工具解決uac要求的問題
https://www.microsoft.com/en-us/dow...ls.aspx?id=7352

至於nas交換空間跟個人空間的問題
我用svn來做,代價是好幾百倍或千倍的儲存空間需求
這樣做的好處是,不只不怕檔案被加密勒索
如果檔案誤殺,或者某份報告想回到某個時間的存檔
都辦得到,而且這樣整個改變對client幾乎無感
因為被勒索,就去申請找mis調資料回來就好
不用像某些公司要求員工下班留下來上什麼資安課程
上完還要簽什麼保證之類的書
要你為如果你電腦被加密或幹嘛之類的事情負責

其實我個人更偏好使用mcafee企業版
用fd的權限結合ad的方式解決
只是這個會對我造成負擔
我還要花時間教我們家mis
而且我不認為這種東西
輕鬆講解就能夠學會
就算你學得會
我也不認為你有辦法建立正確的rule
來防這種勒索病毒

至於72樓
如果是我的話,我會再調用telnet
然後走smtp協定寄一封信給自己
避免自己以為是家裡停電
又把電腦給打開

千萬不要以為java, flash有更新就代表沒有漏洞
歷史告訴我們,一大堆漏洞都是今天發現以後
心情好,下個版本就修好
而這個下一個版或許也先給你拖個十天半個月才出來
心情不好
或許過再更新十次也還沒修
微軟跟adobe還有甲骨文
總是會有理由告訴你為什麼進度趕不上期待

不管你裝付費還是免費防毒軟體
防毒軟體一定要有,但不要以為有了就不會有事
回到我最前面說的,備份自己做好
否則對我來說被勒索還不一定是最差的後果
我看過很多人說什麼早上出門電腦還好好的
怎麼硬碟說掛就掛?
除了怪硬碟廠商就是不會怪自己
__________________
Folding@home with GPGPU集中討論串

Unix Review: ArchLinuxSabayonOpenSolaris 2008.5Ubuntu 8.10
AVs Review: GDTCAntiVir SSESSKIS 09NIS 09Norton 360 V3

I Always Get What I Want.
舊 2016-02-23, 01:06 AM #103
回應時引用此文章
野口隆史離線中  
oodin.
Power Member
 
oodin.的大頭照
 

加入日期: Apr 2014
文章: 531
引用:
作者野口隆史
就告訴你用的那些東西擋不掉了....
你知道你那些擋廣 告軟體對於"廣 告"的定義是什麼嗎?
我研究資安從事資安也十多年了
還真的沒看過這種大剌剌就告訴你它有問題的廣 告
你真的以為flash是透過廣 告傳染這種事情嗎?


當初另一串討論
你鐵口直斷會中是因為把UAC關掉
http://www.pcdvd.com.tw/showpost.ph...27&postcount=44
但後面討論明顯否定你的結論
舊 2016-02-23, 01:29 AM #104
回應時引用此文章
oodin.離線中  
aquafish
Power Member
 

加入日期: Apr 2005
文章: 521
引用:
作者oodin.
當初另一串討論
你鐵口直斷會中是因為把UAC關掉
http://www.pcdvd.com.tw/showpost.ph...27&postcount=44
但後面討論明顯否定你的結論


有嗎?
舊 2016-02-23, 01:44 AM #105
回應時引用此文章
aquafish離線中  
skydiver
Major Member
 

加入日期: Jan 2001
文章: 203
我不是專家只是USER
可是我中以前第一個徵兆就是要我關UAC之類的,因為我每隔一分鐘被問了十幾次關UAC以後,為了以防萬一在關UAC前還估狗看一下要執行的程式是不是病毒?
結果一關馬上SSD電腦就慢到不行,就知道大事不妙。
舊 2016-02-23, 09:39 AM #106
回應時引用此文章
skydiver離線中  
micall.lee
*停權中*
 
micall.lee的大頭照
 

加入日期: Jul 2013
文章: 331
引用:
作者野口隆史

至於nas交換空間跟個人空間的問題
我用svn來做,代價是好幾百倍或千倍的儲存空間需求
這樣做的好處是,不只不怕...

你居然還用這個,也太大手筆

我也有想過類似的,用 Git

只是想到要耗用很多硬碟空間就算了
舊 2016-02-23, 09:57 AM #107
回應時引用此文章
micall.lee離線中  
cys070
Elite Member
 
cys070的大頭照
 

加入日期: Aug 2003
文章: 10,523
引用:
作者micall.lee
你居然還用這個,也太大手筆

我也有想過類似的,用 Git

只是想到要耗用很多硬碟空間就算了


我印象中avpclub網站 主機是放他那邊
舊 2016-02-23, 09:59 AM #108
回應時引用此文章
cys070離線中  
micall.lee
*停權中*
 
micall.lee的大頭照
 

加入日期: Jul 2013
文章: 331
引用:
作者cys070
我印象中avpclub網站 主機是放他那邊

我本來也有想過能不能索性用類似的模式來做資料備份

只是那就需要有較大的硬碟空間這樣揮霍,我每次一備份一定有幾 G 的資料會更動,這樣累積起來的變動一下子就滿了
舊 2016-02-23, 10:01 AM #109
回應時引用此文章
micall.lee離線中  
aaaa88
Junior Member
 

加入日期: Mar 2012
文章: 733
引用:
作者skydiver
我不是專家只是USER
可是我中以前第一個徵兆就是要我關UAC之類的,因為我每隔一分鐘被問了十幾次關UAC以後,為了以防萬一在關UAC前還估狗看一下要執行的程式是不是病毒?
結果一關馬上SSD電腦就慢到不行,就知道大事不妙。

要看你是中哪一個版本吧.....

開UAC還是中的話....就是微軟又被駭客發現了漏洞來使用(不管已公佈或未公佈).....病毒直接繞過了UAC.......

這又不是100%完全不可能呀.....是軟體/系統就有機會被找到漏洞呀.........不然微軟,adobe,java....怎會一直修補漏洞呢?? 他們一開始寫程式的時候應該不是故意交代工程師要留下漏洞讓人入侵的吧....
像前面有人提到EMET.......舊版本也是有被公怖突破過呀.......新版本就不知是否已被突破了.......說不一定駭客也早已找到了漏洞還沒使用.....等待適合時機再使用罷了

此文章於 2016-02-23 11:44 AM 被 aaaa88 編輯.
舊 2016-02-23, 11:38 AM #110
回應時引用此文章
aaaa88離線中  


    回應


POPIN
主題工具

發表文章規則
不可以發起新主題
不可以回應主題
不可以上傳附加檔案
不可以編輯您的文章

vB 代碼打開
[IMG]代碼打開
HTML代碼關閉



所有的時間均為GMT +8。 現在的時間是04:08 AM.


vBulletin Version 3.0.1
powered_by_vbulletin 2025。