[06:11] Jutro momcine, tko u nas prodaje sophos AV [06:35] prije je bila firma od Carića [06:35] qubis? Ne znam jel oni više postoje [06:38] sec, chatam s sophosovom chatushom na sajtu .. moram cupat klijestima info iz nje. Pol sata se tipkamo jos mi nish nije rekla, samo je podatke za ponudu uzela .) [06:39] heh , qubis.hr je forbidden :( [06:41] da, linkedin veli da ima novu firmu od 2015 [06:42] mi smo ih prestali kupovati jos 2013, proizvod je super al preskup [06:43] Mozda da preformuliram pitanje: gledam Sophos jer tvrde da im endpoint protectionima heuristiku koja moze skuziti rensomver. Ima li neki konkurentski proizvod koji mi mozete preporuciti tako nesto ? [06:43] Trenutno sam na trendmicru koji je li-la, ali nema klijente koji podrzavaju windows core servere pa sam u govnima [06:46] Kaspersky isto reklamira nesto slicno, al kad na njemu poukljucujes sve opcije stroj se t. e. l. i. [06:46] E,da .. [06:46] > Kaspersky Internet Security can detect WannaCry both locally and during attempts to spread iduring attempts to spread it over a network. Moreover, System Watcher, a built-in module, can roll back any unwanted changes, which means that it will prevent file encryption even for those malware versions that are not yet in antivirus databases [06:47] oops. [06:48] Nda, to je ta spika. S tim da meni file versioning nije nuzan, imam OK backup i raskosan SLA. Treba mi ovaj proaktivni dio. [06:48] Bum ih pital falalepa [06:48] ne znam kak ga moze proaktivno skuziti bez da saceka da djubre pocne kriptati hrpe fajlova... [06:49] Sophos dela tak da ima honeypot i ponudi svoje fajle svemu kaj hoce rostat' po disku, ako skuzi da servis koji radi na disku kriptira te fajle, izolira ga. [06:51] aha, i onda sve sto locker mora je sacekati 5 minuta :-) [06:52] brijem da svi sad imaju honeypotove ne bi li ulovili nove gadarije [06:52] za kasp. je king-ict.hr zaduzen [06:52] Ja sam izbanalizirao vec banalni promo pamflet, siguran sam da stvar radi mrvicu pametnije :) Guba je integracija s njihovim firewallom koji odmah po dojavi da je stroj sjeban zatvara mrezu oko njega. [06:52] Aha, king .. onda nish. [06:52] lol [06:53] neko se nekom zamjerio [06:53] Ne mislim nista lose nego .. prevec poznatih tamo imam da ne bi shvatio kakvu podrsku mogu ocekivati kad se nekaj sjebe [06:53] online podrska od kasperskog nije grozna [06:54] ak vices, hoce ti se spojit na webex i debugirat s tobom [06:54] Idem vidzet koliko im certifikacija kosta, za trendmicro sam otisao i certificirao se , pa sam se supportao sam [06:58] E! Malo je smijesno za pitati, jel trosi tko Microsoftov Forefront ? Jel to postoji jos uvijek ? [07:04] "Microsoft System Center 2012 Endpoint Protection" , mogli su bas ostaviti krace ime .. [07:08] MSCEP? [07:09] MSCEP it will be ! :) [07:52] danas krenuo vlakom iz DS do posla, dosao uberom [08:10] dd .. treba mozda tko https://pcengines.ch/apu1c.htm [08:23] https://www.youtube.com/watch?v=BURM7l6_pvg \o/ [08:23] ^ YouTube :: The Sisters of Mercy - More (Extended version) :: Duration: 08:40 :: Views: 1,562,285 uploaded by sisterstekland :: 9,078 likes :: 195 dislikes :: 0 favorites [08:23] 195 people don't need more [08:38] ih, samo 9 minuta [08:39] Inace ih bas ne volim, ali ta mi je bas super [09:26] daj pitaj jos o MS proizvodima tu [09:26] i dal' ih tko trosi [09:26] aj :) [09:28] jelly, jel' mogu kak gpgu rec da mi izlista samo aktivne (non-expired) kljuceve? [09:39] Mmike: pa nitko ovdje, ukljucujuc tebe, nije prosao bez da se ogrebal o MS; a ekipa koja radi ozbiljan posel, a ne ova tvoja juju majmuniranja, koristi enterprize-class rjesenja :) [09:39] Stoga, ozbiljne decke sam ozbiljno pital ozbiljno pitanje :) [09:40] I nije offtopic jer mi windows serveri nose linux virtualke :) [09:41] ja trosim mssql na linuxu :D [10:13] ovo je ubuntu kanal a ne win .. [10:21] I moje virtualke su ... centos ! [10:23] ah ah .. vrte se na prazno .. [10:37] jel muffin . jesam u pravu ? [10:54] Mmike: pojma [10:54] [10:54] jelly, imas ti gnupg na vise strojeva? [10:54] dva [10:55] ako da - kako seljakas/syncas kljuceve? [10:55] ne syncam [10:55] neg? [10:55] imas na svakom stroju jedan tajni kljuc [10:55] neg ne [10:55] imam isti na dva stroja [10:55] pa kak si ih usynco? [10:55] skopirao .gnupg/ ili? [10:56] da [10:56] ili samo key fajlove [10:58] ack [10:58] cak sam imao ideju imati keyring na lokalnom owncloud shareu [10:58] al' nekako si mislim da bih otkaz dobio iste sekunde da tak nest predlozim :) [10:58] iako imam strong passphrase i sve te djidje [11:01] pravi private key bi trebao drzati na fizickom sticku, a vani da idu samo subkeyevi za potpisivanje [11:01] i isprintani revocation u sefu [11:01] tak sam... cuo :-) [11:01] yup [11:01] to je next-step [11:02] al' subkey moram imat potpisan isto, right? [11:02] i s njim nemrem dekriptirat nista, right? [11:03] pojma, ne sjecam se detalja [11:03] star si, jelly [11:03] nekad si bio riznica znanja [11:03] sad si sam 'neznam' [11:03] ;) [11:04] -rw--w--w- 1 mario mario 1.5G May 12 05:50 mongodump_gd2bsbp003_20170512.tar [11:04] -rw--w--w- 1 mario mario 14M May 12 05:50 mongodump_gd2bsbp003_20170512.tar.lrz [11:04] volim lrzip :D [11:04] to samo govori kak u tom mongu nema nista pametno [11:20] :) [11:22] Nego, jel ovaj rensomver kaj je zadnjih dana popularan kriptira i wallet file zrtve, ili je dovoljno pametan da to ostavi ( kako bi zrtva mogla platiti ) ? [11:28] owncloud/seafile [11:28] spasavaju stvari :) [11:39] Bed mi je malo virtualne servere verzionirat owncloudom :) [11:39] jel imas nes bolje a jeftinije [11:39] onda pati :) [11:39] Moje pitanje nema veze s tim kako minimizirati stetu, vec da li zlonamjernici pile granu na kojoj .. uzimaju pare [11:39] jelly: shadow copy u windowsima [11:40] BotaniCar: kak s tim izvuces 1 fajl iz linux virtualke [11:40] jelly: izvucem cijelu virtualku, ako je VM guest windowsi, onda ( samo sam citao, nisam probao) bi se nekaj dalo izmajmunirati [11:41] da, to i sad radim i nijemi neki stos kad virtualka ima 300GB [11:41] U stvari, serem, nemrem, sad sam se isao opet informirati. [11:41] Shadow copy == LVM snapshot [11:42] da, plus sto ima dosta native aplikacija ima support [11:43] jelly: kak si nadosho na 300GB VMove ? Ja takve imam samo tamo gdje sam bio dovoljno glup da DB storage ne puknem van VM-a [11:43] fora je da owncloud to radi on the fly [11:43] napravis file, snimis [11:43] promijenis, snimis [11:43] ovaj napravi novu kopiju [11:43] i tak stalno [11:43] transparentno za tebe [11:44] dodje cryptokurac, zakriptira, obrise original [11:47] Mmike: tak i shadow copy radi, samo kaj noviji rensomver prvo sjebe taj servis, ne zvuci mi nemoguce da ce u buduce isto napraviti OC-u [11:47] Osim toga, kriptokurac ce ti zakriptirati i .version datoteke, ne ? [11:48] ne [11:48] :) [11:48] Kak ? [11:48] pa kak bi ih sjebo? [11:48] Zar OC ne sprema verzije u binarnom obliku nekam ? [11:48] da, na serveru [11:48] na klijentu imas samo direktorij [11:48] OC ne sprema na isti stroj [11:48] Aha, tvoja je pretpostavka da ce meni biti napadnut klijent, ne server [11:48] Pardon [11:48] ? [11:48] pretpostavka? [11:49] kak bi ti server mogo bit napadnut? [11:49] Pa, da. Sve pada u vodu ako kriptek dodje i na OC server [11:49] BotaniCar: zato server držiš na opskurnoj platformi tipa linux [11:49] kak ce doc na server, srca mu ljubim [11:49] ak ti dodje na server, onda prodaj firmu i kupi cvjecarnicu i sadi cvijece :) [11:49] Mmike: kak? bez problema ako je javn odostupan [11:49] jel to php aplikacija? je? onda ima rupe... [11:49] jelly, pa, nije javno dostupan, iza VPNa je, nemres se ulogirat na njega, abla, abla [11:50] nije php app [11:50] mislim, je, web sucelje [11:50] al' kroz to nemres puno [11:50] Cim imas API, imas vektor. [11:50] joj, daj :) [11:50] onda je samo pitanje koliko je financijski isplativo razvaljivat OC [11:50] A kaj, nisam rekao da ja to mogu napraviti, niti da se to dnas moze napraviti, ali ulaz imas [11:50] a srecom nije, jer ih ima malo [11:50] ^^ [11:50] nemas :) [11:50] u praksi - nemas :) [11:50] BotaniCar: a moze se danas napraviti, jer je to sugava php aplikacija [11:51] jelly, nije, web sucelje je samo php [11:51] al' svejedno [11:51] Mmike: ne, u praksi te stiti opskurnost [11:51] i to je ok [11:51] da, ak ti se OC vrti k'o root i jos ga imas na windozama (ne znam kak, al' ajd), i onda jos tamo skidas porno s torrenta i svega, da, onda imas sranje [11:51] zato ja na svom debianu ne moram vrtit antivirus ni endpoint security [11:51] ak ga drzis na linuxu, ak nedas pristup ljudima gore, ak je iza VPNa... [11:52] jer je opskuran, ne jer je siguran [11:52] laptop s windozama ce ti sjebat, oc server nece [11:52] bar ne kriptoloker [11:52] pricamo o kriptolokeru [11:52] ne o remote 0day kernel exploitu [11:52] Mmike: 3/4 tvojih "ako" meni nije primjenjivo :( A kaj se tice "nece ti sjebat", svi vendori s kojima ovih dana pricam nude neki rudiment kriptek zastite i za linux/unix [11:52] tak da .. [11:52] pricamo o php exploitu za OC [11:52] php exploit za OC je irellevant [11:53] nije ak ti prek toga dobije shell za rw za tvoje podatke [11:53] pa, nemre dobit [11:53] jer mu nedas pristup [11:53] morao bi prvo razvalit tvoj laptop pa onda sosjebat oc klijent nekako [11:53] pa da, ak imas vpn i nemas javno dostupan uui [11:53] al' i onda malo moze, jer moze samo do tvojih fajlova, koji su verzionirani takitak [11:54] precisely, imas vpn, nemas javno dostupno web sucelje [11:54] ili nemas UOPCE web sucelje [11:54] ali 90% ljudi nema vpn, neg ostave svoj NAS kurac na net [11:54] 90% ljudi ima i nepatachirane windowse :) [11:54] jer je to korisno [11:54] Mmike: dovoljno mi je da ti zapunim version history, OC ce ti sam sjebati originalni ispravan fajl: http://jebo.me/pas/1@raw [11:54] BotaniCar, onda uzmes seafile [11:54] Sad kad sam procitao ( moram provjeriti doc za zadnji OC ) , splasnuo mi je "versioning spasava" entuzijazam [11:55] jucer sam zakrpao jedan vendorski windows 2003 [11:55] BotaniCar, seafile, verzionira sve, unlimited [11:55] Mmike: seafile nema takav limit na "dubinu" historya ? [11:55] nop [11:55] mislim, ima [11:55] al' mosh ugasit [11:55] Mmike: i pusti usera da se dovede u "nemam diska" situaciju ? Zgodno [11:55] seafile je puno bolji sto se filesharing kuraca tice [11:55] Fakat cu morati pogledati [11:55] nema kalendar, nema addressbook, al' ima grupe i sranja i sve [11:56] ovi moji vele da im je oc los, zato su i htjeli seafile [11:56] btw, seafile ima drugih problema ;) [11:56] istrese se u /usr/local/, sve je od roota, a django aplikacija :) [11:56] Ahahahahaha [11:56] pa moras potrosit vremena malo da to prisarafis [11:56] al' web sucelje takitak nitko ne koristi [11:56] ili vrtis u kontenjeru gdje "root" nije root [11:57] jelly, ma dzabna kad se cijeli django drek taj vri k'o root [11:57] pa treba malo popravljanja [11:57] al' u biti je seafile spasio jedno 2-3 crytptolock pokusaja [11:58] Samo mi gomilas posla, znas ? :D [11:59] opce ne [11:59] aha, tebi [11:59] tja :) [11:59] E, ima nacina da migriram OC v8 s jednog servera na Seafile na drugom , s korisnickim kredencijama ? [12:00] Znam da mogu vise-manje inplace upgrade napraviti, ali ionako bi stavio taj OC server u otpis ako mogu zmigrirati [12:01] naravno da ima :) [12:01] specijalno za tebe su napisali migratio drekshn :) [12:01] idem jest [12:01] Dobar tek, ja sam danas na tuna salati, nadam se da ti jedes nekaj jace :) [14:05] lol > How to be perfectly safe, while visiting the US https://2017.dorscluc.org/talk/18/ [19:12] https://stackoverflow.blog/2017/05/23/stack-overflow-helping-one-million-developers-exit-vim/ [19:14] meh [19:16] Police found alleged gang leaders living in luxury marble-floored villas in Zagreb. [19:16] wtf [19:16] http://www.bbc.com/news/world-europe-40010886 [19:16] aj ti izađi iz ed-a [19:16] ed what? [19:17] bio ono u trisnje danas :) [19:17] i jucer [19:17] i prikjucer