/srv/irclogs.ubuntu.com/2017/05/13/#ubuntu-si.txt

=== napsy is now known as Guest607
yanghttps://scontent.xx.fbcdn.net/v/t1.0-9/18403263_763728863804767_4231196315979329105_n.jpg?oh=e0f3d8d4c992b00c93964310dca4428e&oe=59BBD77105:37
yangŠkisoti05:37
dz0ny_tole je tud kr ugodna zadeva http://www.gearbest.com/tv-box-mini-pc/pp_424953.html?wid=2107:35
sasa84hejhou :D11:15
CrazyLemondz0ny_ zdaj to omenjaš!11:53
CrazyLemonkje si bil prej!?11:53
CrazyLemon:D11:53
sasa84oooo CrazyLemon :D11:54
CrazyLemono sasa84 :)11:54
* sasa84 pomežikne in prime CrazyLemon za rit11:54
sasa84*pimp style*11:54
* CrazyLemon nežno spusti golobčka11:54
sasa84:S11:54
sasa84to ni blo glih nežno no ...11:54
CrazyLemonsasa84 evo ti priložnost.. 27.5 bo POK11:55
idioternatapravga si izbrala11:55
CrazyLemonlahk greš s kolesom11:55
sasa84a gre kdo iz kanala na POK?11:55
idioternace gres s kolesom grem mogoce loh s tabo11:55
CrazyLemonhvala idioterna..that means a lot to me11:55
CrazyLemonsasa84 zihr gre vsaj p0_lz11:55
CrazyLemonpa lynx bo verjetno tudi tam11:56
sasa84bigi?11:56
CrazyLemonprobably11:56
idioternaBigWhale: a gres na pok11:57
idioternahm js morm se karto kupt ce hocm bit taprav cajt v lj11:57
lynxlynxlynxnajbrž, ja12:00
lynxlynxlynxhmm, v bistvu lani nisem bil, tako da skor ziher12:02
CrazyLemon.radar12:53
jabukRadarska slika padavin: http://www.arso.gov.si/vreme/napovedi%20in%20podatki/radar_anim.gif12:53
jabukSatelitska slika oblačnosti: http://www.arso.gov.si/vreme/napovedi%20in%20podatki/satelit.jpg12:53
slax0rma kdo mogoce kako kodo za ekwb?13:05
CrazyLemon133713:08
sasa84lol13:09
slax0r....13:14
matjazoh, nism vedu, da lahko shareaš fajle med več Nextcloud serverjiž13:23
matjaznajs13:23
sasa84slax0r: juhuuu13:26
Lurker69wow, respet za siol in si-cert15:51
Lurker69čeprav ma vsak kovanc dve plati15:52
Lurker69ravnokar me je kical gospod iz 0801000 (SIOL help line)15:52
Lurker69baje je moj IP udeležen v hackerskih napadih15:52
yangJa nimas kaj, ce so te inficirali, lahko samo formatiras15:53
Lurker69možakar ni vedel nič o medijsko precej izpostavljenem ransomware ki je okužil monhe računalinke po celem svetu, ohromil UK zdravstveni sistem in med drugim ustavil proizvodnjo tudi v novomešme revozu15:53
Lurker69ne ne ni panike15:54
Lurker69stvar je da so zaznali da sem včeraj raziskoval ta ransomware15:54
yanga to je windows virus15:54
Lurker69ja only windows15:54
Lurker69je kombinacija že znanega WannCRy ransomwra, ki se standardno širi z elektronsko pošto in zip priponkami15:55
Lurker69ampak je izboljšan z dvemi NSA orodji15:55
Lurker69 ETERNALBLUE and DOUBLEPULSAR15:55
yangverjetno je kaj v zvezi z nedavnim razkritjem, da so vsi inteli od 2008 dalje luknjasti15:56
Lurker69Aprile je TheSahdowbrokers objavil kar veliko NSA hackerskih zero day orodij, ki jih je NSA zbirala skozi leta in nikoli javila proizvajalcem15:56
Lurker69Microsoft je zadevo zakrpal Marca, ampak veliko računalnikov ni updatanih15:56
Lurker69še posebej računalniki v proizvodnji ali bolnicah ki nadzirajo druge stroje, ti računalinki pogosto nsio vzdževani, ker "ko enkrat dela ne šlataj"15:57
Lurker69https://technet.microsoft.com/library/security/MS17-010 tole je microsoft fix15:58
Lurker69problem je bil v  SMB (server message block) , kis skrbi za zaznavanje računalnikov v microsoft LAN omrežju15:59
Lurker69lahko ga izkoristiš da pridobiš pravice vseh uporabnikov na omrežju in izvšiš ukaze na vseh računalnikih v omrežju z pravicami uporabinkon na teh računalnikih16:00
Lurker69ta NSA trik je bil izkoriščen da se je ransomware razširil po lokanlnem LAN omrežju16:01
Lurker69torej, kako je ena tajnica odprla priponko, se je ransomware lahko razšitril na vse raćunalnike v omrežju16:01
Lurker69groza za administratorje računalniških učilnic :D16:02
Lurker69OK razlog za klic16:02
Lurker69ransowmeare je vseboval killswitch, za primer da želijo enkripcijo ustaviti (zgleda da kdorkoli je sprožil ta napad ni dovolj dobro preveril kode da bi killswitch odstranil)16:03
Lurker69ransomware je enostavno preveil  eno zelo dolgo interentno domeno, in če se domena odzove se enkripcija ne izvede16:04
Lurker69https://www.theguardian.com/technology/2017/may/13/accidental-hero-finds-kill-switch-to-stop-spread-of-ransomware-cyber-attack16:04
jabuk'Accidental hero' halts ransomware attack and warns: this is not over | Technology | The Guardian16:04
jabukExpert who stopped spread of attack by activating software’s ‘kill switch’ says criminals will ‘change the code and start again’16:04
Lurker69tale pob je to ugotovil včeraj, registriral domeno, nanjo naložil skoraj prazen index.html in zelo efektivno preprečil vse nadaljne izvršitve enkripcije16:05
Lurker69včeraj ko sme bral tele članke sem seveda kliknil na to domeno (dvakrat se mi zdi)16:06
Lurker69in ta klik je očitno spožil alarm na SI-CERTu16:06
Lurker69fino da so poskrbeli da me je moj ISP poklical po telfonu16:06
Lurker69očitno fantje in dekleta na SI-CERTu opravljajo svoje delo16:07
Lurker69malo manj fino pa je da sedaj vem da SI-CERT očitno nadzira ves SIOLov IP promet, čeprav me to niti ne preseneča, verjetno spremljajo ves slovenski IP promet16:08
slax0rwoah16:08
Lurker69ali pa so bili morda obveščeni od podobnih organizacij iz tujine16:08
slax0rwall of text16:08
slax0rtl;dr16:08
Lurker69 v glavne,: NE KLIKAJTE TISTEGA LINKA (namenoma ga nisem prilepil v chat)16:09
slax0r....16:09
slax0rzdaj pa MORAM kliknit16:09
Lurker69jes sme ga kliknil enkrat včeraj in enkrat danes16:09
Lurker69kake 45 min po današnjem kliku sem dobil klik od siola16:10
Lurker69Ker WannaCry ransomware vedno pred enkripcijo preveri to domeno, je to zelo dober način za odkrivanje okuženih računalnikov.16:11
CrazyLemonLurker69 i'd disagree16:11
Lurker69http://www.zurnal24.si/revoz-napad-hekerji-izsiljevalska-okuzba-bolnisnice-clanek-29052116:11
jabukRevoz tarča napada - zurnal2416:11
CrazyLemonjs bi reku da se spremlja samo tist server na katerega si kliknu16:11
jabukŽrtev izsiljevalske okužbe tudi Revoz. Napad, ki je zajel skoraj sto držav po vsem svetu, povzroča številne neprijetnosti. V težavah so tudi bolnišnice.16:11
CrazyLemonne pa ves siol ip promet :)16:11
Lurker69tale članek je kar dober za naše loge16:11
slax0rnsa is watching u16:11
Lurker69CrazyLemon: je verjetno majo filtre nastavljene in opazujejo samo kdo obišče določen IP16:12
Lurker69ampak to pomeni da lako nadzirajo katerikoli IP, če želijo16:12
slax0rin to te preseneca?16:12
Lurker69s čimer ni načeloma nič narobe16:13
CrazyLemonLurker69 CERT? ne verjamem :)16:13
sasa84kam je treba kliknt? :P16:13
slax0rne, siol16:13
slax0roz. kater kol isp16:13
Lurker69Gospod na siolu je rekel da so dobili prijavo iz SI-CERTa16:13
slax0rne vem zakaj bi bilo to cudno16:13
slax0rsasa84: na moj levi nipl, teehee :)16:13
Lurker69https://www.cert.si/si-cert-2017-03/16:13
jabukSI-CERT 2017-03 / Širitev izsiljevalske okužbe WannaCry : SI-CERT16:13
CrazyLemonsiol že..sam še vedno menim da CERT države kjer je strežnik/domena ima tist strežnik pod svojim nadzorom in sporoča "lokalnim" CERTom če zaznajo kakšno povezavo16:14
Lurker69V temle čanku je LINK KI GA NE KLIKAJTE https://www.bleepingcomputer.com/news/security/wana-decrypt0r-ransomware-using-nsa-exploit-leaked-by-shadow-brokers-is-on-a-rampage/16:14
CrazyLemonmeh16:15
CrazyLemontoliko linkov na članku16:15
CrazyLemons/na/v16:15
Lurker69CrazyLemon: je to je mogoče, sej sem omenil da so mogoče dobili obvestil od CERTa iz tujine16:15
Lurker69sem jim poslal mail, morda bom dobil več informacij od CERTa16:16
Lurker69ampak kul, so ažurni, vsaj nekaj delajo16:16
slax0rmislim da so zdaj vsi na trnih16:16
slax0rupam da bo to M$ kar malo speklo16:17
CrazyLemonlol..right :D16:17
slax0rnekje sem zasledil da bi naj to bilo samo na windoze < 1016:17
slax0rtorej ocitno so napako odpravili na novejsih verzijah16:17
sasa84a če maš ubuntu ni panike pol? :P16:17
slax0rin niso popatchali starih16:17
slax0rsasa84: ce mas kaj v glavi ni panike16:17
slax0r:)16:17
slax0rpa ce vsi ki so z teboj v mrezi imajo kaj v glavi :)16:17
Lurker69fajn da so za NSA/CIA kopičenje zero day hroščev plačali angleški zdravstveni sistem in podobni16:18
Lurker69slax0r: ne vsi widnowsi16:18
Lurker69https://technet.microsoft.com/library/security/MS17-01016:18
jabukMicrosoft Security Bulletin MS17-010 - Critical16:18
Lurker69od viste do 10, in starejši tudi16:18
Lurker69vsi ki niso updatali od marca so potencialne žrtve16:19
Lurker69ampak samo če je nekdo na tvojem lokanem LANu odprl okuženoi priponko16:19
slax0rcorrection: ce je kdo na tvojem lokalnem lanu ki ima dostop do tvoje masine odprl okuzeno priponko16:21
matjazni nujno samo lokalno, vsaj pri NHS ni bilo16:21
slax0rno ja, vse kamor mas rdp dostop16:22
Lurker69sasa84: ne ubuntu in vse otale linux distribucije ki niso stare deset let so  varne, čeprav je tisti Vault 7 leak orodij od CIE na wikileaksu vseboval nekaj linux orodij, ampak se mi zdi da nič kritičnega kar ni bilo pokrpano že pred leti16:22
matjazhttps://www.engadget.com/2017/05/13/Microsoft-WindowsXP-WannaCrypt-NHS-patch/16:23
jabukMicrosoft patches Windows XP to fight 'WannaCrypt' attacks16:23
jabukMicrosoft officially ended its support for most Windows XP computers back in 2014, but today it's delivering one more public patch for the 16-year-old OS. As de...16:23
sasa84pač...glavno je, da ne odpiraš stvari, ki niso za odpret :P16:24
Lurker69ja zdrava pamet je še vedno najboljši antivirus16:25
Lurker69osebno sem, do zdaj, "popravljal" ransomware računalnike pri dveh žlahtnikih, dve leti nazaj pa eno leto nazaj16:26
Lurker69servisi majo verjetno veliko strank s tem sranjem16:26
Lurker69in pobje ki to spravijo skupaj zaslužijo ogromne vsote16:27
slax0rsaj ko je enkrat kriptirano dvomim da si lahko kaj dosti dekriptiral, ali so res tako boge nekripcije?16:27
slax0renkripcije*16:27
matjazne moreš nič16:27
slax0rse lahko pobrises pod nosom pa gres naprej16:27
matjazBACKUP ALL THE PORN16:27
slax0rne bom pa nekomu placeval 500eur zato da mi bo mogoce dekriptiral nekaj slik16:27
Lurker69za tale zadnji napad, so hackerji odprli celo telefonsko help linijo kjer so žrtve lahko poklicale da so dobili informacije kako kupiti in kazati bitcoine16:27
Lurker69300$ je bla cena, in čez nekaj časa se podvoji :D16:28
Lurker69marketing pogruntan u nulo16:28
slax0rzakon :)16:29
Lurker69slax0r: za en primer sem resšil fajle, je bla ena stara verzije in sem naše postopek na enem forumu, se je dalo odkodirat z bruteforom po parih dneh, za drugi primer ni blo rešitve16:29
matjazhttps://blockchain.info/address/12t9YDPgwueZ9NyMgw519p7AA8isjr6SMw16:29
jabukBitcoin Address 12t9YDPgwueZ9NyMgw519p7AA8isjr6SMw16:29
matjazhttps://blockchain.info/address/115p7UMMngoj1pMvkpHijcRdfJNXj6LrLn16:29
jabukBitcoin Address 115p7UMMngoj1pMvkpHijcRdfJNXj6LrLn16:29
matjazhttps://blockchain.info/address/12t9YDPgwueZ9NyMgw519p7AA8isjr6SMw16:29
slax0ranyhoo16:29
jabukBitcoin Address 12t9YDPgwueZ9NyMgw519p7AA8isjr6SMw16:29
slax0rI'm off16:29
slax0rl8r16:29
matjazhttps://blockchain.info/address/13AM4VW2dhxYgXeQepoHkHSQuy6NgaEb9416:29
jabukBitcoin Address 13AM4VW2dhxYgXeQepoHkHSQuy6NgaEb9416:29
matjazhttps://blockchain.info/address/115p7UMMngoj1pMvkpHijcRdfJNXj6LrLn16:29
jabukBitcoin Address 115p7UMMngoj1pMvkpHijcRdfJNXj6LrLn16:29
matjazhttps://blockchain.info/address/13AM4VW2dhxYgXeQepoHkHSQuy6NgaEb9416:29
jabukBitcoin Address 13AM4VW2dhxYgXeQepoHkHSQuy6NgaEb9416:29
matjaztole je neki denarnic napadalcev16:30
sasa84zadeva je ful zoprna... lohk mi s faxa kej pošljejo in odpreš16:32
sasa84a se da to še kej extra zaščitit?16:32
sasa84a ni ena stran, da preveriš priponke al kaj že?16:32
Lurker69ja, virustotal se mi zdi16:35
Lurker69https://www.virustotal.com/16:35
jabukVirusTotal - Free Online Virus, Malware and URL Scanner16:35
jabukVirusTotal is a free virus, malware and URL onlinescanning service. File checking is done with more than 40 antivirussolutions. Files and URLs can be sent via web interface upload, emailAPI or making use of VirusTotal's browser extensions and desktopapplications.16:35
sasa84mhm16:40
Lurker69https://virusscan.jotti.org/en tule je še ena podobna stran16:49
Lurker69po priporočilih https://krebsonsecurity.com/tag/jotti/16:50
matjazhttp://www.zdnet.com/article/fcc-chairman-browsing-history-freedom-of-information/?ftag=COS-05-10aaa0g&utm_campaign=trueAnthem:+Trending+Content&utm_content=5916cc3db8a9fe00077225df&utm_medium=trueAnthem&utm_source=twitter16:57
jabukFCC chairman voted to sell your browsing history — so we asked to see his | ZDNet16:57
jabukThanks to the FCC chairman, internet providers can now sell Americans' browsing histories for targeted advertising. We thought it was only fair to see his — so, we filed a Freedom of Information request.16:57
CrazyLemonhttp://www.androidpolice.com/2017/05/12/googles-project-treble-will-modularize-android-make-updates-faster/17:05
jabukGoogle's "Project Treble" will modularize Android to make updates faster17:05
jabukEasily the most annoying aspect of using an Android phone (with the exception of Pixel/Nexus) is slow updates. Android 7.1 (which came out last year) curre... by Corbin Davenport in Android O, Android OS, Development, Google, News17:05
CrazyLemon'bout freakin time!17:05
CrazyLemonhttps://twitter.com/GordonRamsay/status/86234324535477452817:49
jabukGordon Ramsay on Twitter: "Giant turd https://t.co/qtgu9FRLLV"17:49
CrazyLemonhahaha17:50
sasa84sej res ni lep :P17:54
CrazyLemonres je..ni pa turd!18:06
dz0ny_http://www.mju.gov.si/si/novinarsko_sredisce/novica/article/12926/8428/18:47
jabuk | Ministrstvo za javno upravo18:47
dz0ny_VIŠJI SVETOVALEC v Direktoratu za informatiko, Sektorju za informacijsko varnost18:47
dz0ny_how timely18:47
CrazyLemonhow tall do u have to be18:48
CrazyLemon?18:48
Lurker69SI-CERT mi je odgoviril na mejl19:03
Lurker69http://image.prntscr.com/image/36de6bd0a5dd4428aaa300b54c124a90.png19:03
Lurker69ne spremljajo promote ampak so bili obveščeni iz tujine19:03
Lurker69ampak tale priponke je pa zanimiva :D19:03
Lurker69ah cool19:07
Lurker69-----BEGIN PGP SIGNATURE-----19:07
Lurker69Version: GnuPG v2.0.22 (GNU/Linux)19:07
CrazyLemontold u :)19:08
Lurker69Signed on 2017-05-13 19:57 by si-cert@arnes.si (Key ID: 0x7231E551).19:22
Lurker69uh sn rabu 10 minut za PGP19:23
Lurker69se kdo od was spozna kir PGP software za emaile to uporabljajo?19:23
sasa84pobje, evrovizija je :P19:24
Lurker69jaz vem samo za enigmail addon za thunderbird, ampak nisem z njim poskušal19:24
sasa84sej veste...freedom, justice for all ipd... :P19:24
yangmutt ima tudi PGP plugin19:24
yangki kar v redu deluje19:24
yangza CLI verzijo19:24
Lurker69da pa ročno preveriš morš pa pogruntat točno kire vrstice iz sourca so vključene in kere ne19:24
Lurker69ja toti pluginin ponavadi delujejo, vsaj isti client na isti client, če pa nimaš istega softwara instaliranega je pa jeba19:25
yanghttps://emailselfdefense.fsf.org/en/19:25
jabukEmail Self-Defense - a guide to fighting surveillance with GnuPG encryption19:25
jabukEmail surveillance violates our fundamental rights and makes free speech risky. This guide will teach you email self-defense in 40 minutes with GnuPG.19:25
Lurker69se mi zdi da sem bral nekje da gmail načrtuje PGP v online webail clientu, sam neki mučkajo19:26
yanghaha19:26
yanggmail19:26
yangpa kaj da bos imel privatni kljuc uploadan na gmailu19:26
yangto jeto nima nobenega smisla19:26
yangto nima nobenega smisla19:27
yangprivatni kljuc mora biti samo tebi dostopen19:27
Lurker69ja privatni ključ je problem19:28
Lurker69https://boingboing.net/2014/06/04/google-announces-end-to-end-en.html19:28
jabukGoogle announces end-to-end encryption for Gmail (a big deal!) / Boing Boing19:28
Lurker69>  through Firefox plugin or Chrome plugin,19:28
Lurker69tale članek iz 2017 pa tud ne zgleda preveč optimistično https://www.wired.com/2017/02/3-years-gmails-end-end-encryption-still-vapor/19:29
yangdokler ima gmail dostop do privatnega in javnega kljuca je nesmiselno, no razen pac ce zelis da imajo tudi oni vpogled v PGP korespondenco....tehnicna integracija je mozna znotraj njihovega sistema, vendar to iznici tvojo zasebnost19:29
Lurker69niti ni presentljivo da nočjo preveč forsirat PGP, ker jim to onemogoči skeniranje emailov za advertizing19:30
yangLurker69: predlagam, ti da se seznanis z smartcard integracijo za PGP, da ne hranis privatnega kljuca na disku19:31
yangtorej da imas privatni kljuc fizicno locen in ga uporabis samo po potrebi19:31
dz0ny_CrazyLemon: matjaz https://github.com/kszaq/LibreELEC.tv/commit/8ab167cafa2035175540562e6bbdbd2e78ec43aa19:32
yangzadostuje ze usb kljucek recimo da to uredis19:32
Lurker69ponavadi ne rabim neke KGB tier varnosti, ker mam na večini računalnikov windowse uporabljalm Kelopata paket, in ročno kriptiram pa podpisujem u text managerju19:33
Lurker69in keywring ma svoj passphrase19:33
Lurker69drgač za online orodja mi je pa wšeč pristop kot ga uporablja ZeroBin19:34
Lurker69http://sebsauvage.net/wiki/doku.php?id=php:zerobin19:34
jabukphp:zerobin [Wiki de sebsauvage.net]19:34
dz0ny_no ko si polinkal na php se je končalo :)19:34
Lurker69ključ je dejansko v linku, ki pa se ne pošlje na server ampak se uporabi samo lokano19:34
Lurker69ja je pa php19:34
dz0ny_CrazyLemon: ksn movie za pogledat19:35
Lurker69ampak je način da server nima dostopa do ključa, uporabnik pa ga ima, če je PHP legitimen19:35
Lurker69dot kims mega ma nek podobn sistem19:36
CrazyLemondz0ny_ drugače je pa min kok? :)19:50
CrazyLemondz0ny_ nič pametnega ni19:50
matjazdz0ny_, Logan20:54

Generated by irclog2html.py 2.7 by Marius Gedminas - find it at mg.pov.lt!