Запрет, разрешение использования USB устройств

Политика безопасности предприятия может требовать ограничений по использованию usb-устройств.

Копание в Интернете и чтение различных форумов привело к такому сборнику советов.

flash

Глобально

Запретить все usb-устройства.

Управление компьютером->диспетчер устройств->контроллеры универсальной последовательной шины USB->(корневые USB концентраторы) -> «применение устройства: [отключено]

Например, если принтер подключен к какому-либо концентратору, то его можно не отключать.
Читать далее «Запрет, разрешение использования USB устройств»

Использование Systemctl для управления службами и блоками Systemd

Введение

systemd — это система инициализации и системный диспетчер, который стал новым стандартом для дистрибутивов Linux. Из-за сложной адаптивности знакомство с системой systemd оправдано, поскольку это существенно упростит администрирование серверов. Изучение и использование инструментов и демонов, которые включают systemd, поможет вам лучше оценить предоставляемые возможности и гибкость или, по крайней мере, работать с минимальным количеством проблем.

Systemctl

В этом руководстве мы обсудим команду systemctl, которая является инструментом центрального управления для контроля системы инициализации. Мы расскажем о том, как управлять службами, проверять статус, изменять состояние системы и работать с файлами конфигурации.

Обратите внимание, что хотя система systemd стала системой инициализации по умолчанию для многих дистрибутивов Linux, она не используется повсеместно во всех дистрибутивах. По мере изучения этого руководства, если ваш терминал выводит ошибку bash: systemctl is not installed, скорее всего, на вашей машине установлена другая система инициализации.

Читать далее «Использование Systemctl для управления службами и блоками Systemd»

SteamHide прячет вирус внутри картинок на аватарках профилей Steam

Аналитики компании G Data обнаружили вредоноса SteamHide, операторы которого прячут малварь в метаданных изображений в профилях Steam.

Впервые странные картинки в Steam обнаружил ИБ-исследователь Miltinhoc, рассказавший о своей находке в Twitter в конце мая 2021 года.

SteamHide

Исследователи G Data рассказывают, что на первый взгляд такие картинки неопасны. Стандартные EXIF-инструменты ​​не обнаруживают в них ничего подозрительного, разве что предупреждают о том, что длина данных в ICC-профиле некорректна.

SteamHide

Однако на самом деле вместо ICC-профиля (который обычно используется для отображения цветов на внешних устройствах, например принтерах) такие изображения содержат малварь в зашифрованном виде (внутри значения PropertyTagICCProfile).

В целом сокрытие малвари в метаданных изображений, это вовсе неновое явление, признают исследователи. Однако использование крупной игровой платформы, такой как Steam, для размещения вредоносных картинок, существенно усложняет ситуацию. Злоумышленники получают возможность в любой момент заменить вредоносную программу, с такой же легкостью, с которой меняется файл изображения в профиле.

При этом Steam просто служит для хакеров средством и используется для размещения малвари. Вся основная работа, связанная с загрузкой, распаковкой и выполнением такой полезной нагрузки, выполняется внешним компонентом, который обращается к изображению из профиля Steam. Такую полезную нагрузку можно распространять и обычными способами, в электронных письмах или через взломанные сайты.

Эксперты подчеркивают, что сами изображения из профилей Steam не являются ни «заразным», ни исполняемым. Они представляют собой лишь средство для переноса фактической малвари, для извлечения которой нужна вторая вредоносная программа.

SteamHide

Второй вредонос, о котором идет речь, был найден исследователями на VirusTotal, и он представляет собой загрузчик. Он имеет жестко закодированный пароль «{PjlD \\ bzxS #; 8 @ \\ x.3JT & <4 ^ MsTqE0» и использует TripleDES для дешифрования пейлоадов из картинок.

В системе жертвы малварь SteamHide сначала запрашивает Win32_DiskDrive для VMWare и VBox и завершает работу, если они существуют. Затем вредонос проверяет, есть ли у него права администратора, и пытается повысить привилегии с помощью cmstp.exe.

При первом запуске он копирует себя в папку LOCALAPPDATA, используя имя и расширение, указанные в конфигурации. SteamHide закрепляется в системе, создавая в реестре следующий ключ: \Software\Microsoft\Windows\CurrentVersion\Run\BroMal

IP-адрес управляющего сервера SteamHides хранит на Pastebin, а обновляться может через определенный профиль Steam. Как и загрузчик, он извлекает исполняемый файл из PropertyTagICCProfile. Причем конфигурация позволяет ему изменять ID свойства изображения и строку поиска, то есть в будущем для сокрытия малвари в Steam могут использоваться другие параметры изображения.

Пока SteamHide не имеет какой-либо другой функциональности и, похоже, малварь еще находится в разработке: исследователи нашли несколько сегментов кода, которые на данный момент не используются. К примеру, вредонос проверяет, установлен ли Teams, проверяя наличие SquirrelTemp\SquirrelSetup.log, но после с этой информацией никого не происходит. Возможно, это нужно для проверки установленных приложений в зараженной системе, чтобы позже их можно было атаковать.

Также специалисты обнаружили заглушку ChangeHash (), и похоже, что разработчик малвари планирует добавить полиморфизм в будущие версии. Еще малварь умеет отправлять запросы в Twitter, что в будущем может использоваться для получения команд через Twitter, либо вредонос сможет действовать как Twitter-бот.

Источник

Автодополнение команд в консоли. Ubuntu 8.x

Если ставить Ubuntu 8 (проверено на версиях от 8.04 до 8.20) на процессора от AMD, то из коробки возникает неприятная ситуация. А именно -в консоли не работает автодополнение команд.

Не стану описывать все скитания по инету в поисках решения. Дам сразу ответ.

В файле .bashrc нужно дописать конструкцию:

if [ -f /etc/bash_completion ]; then
. /etc/bash_completion
fi

Как включить карточки предпросмотра в Google Chrome?

Такие карточки появляются при наведении курсора мышки на соответствующую вкладку. Они очень удобны, когда вы взаимодействуете с большим числом вкладок.

Чтобы их активировать выполните следующие шаги:

1. Запустите браузер Google Chrome.
2. Откройте страницу chrome://flags.
3. Активируйте флаг #tab-hover-cards переведя переключатель в положение «Enabled».
4. Аналогично активируйте флаги #tab-hover-card-images и #update-hover-at-begin-frame.
5. Перезапустите браузер.

Если захотите обратно отключить карточки, то переведите указанные флаги в положение «Disabled» и перезапустите браузер.

Свежее обновление Windows 10 обернулось «синим экраном смерти»

А также внезапными сбоями системы, снижением производительности проблемами с Bluetooth и Wi-Fi. Выпущенное неделю назад плановое обновление Windows 10 принесло пользователям немало серьёзных проблем.

Windows-10-Update_large
Windows 10 Update

Осторожно. Свежее обновление Windows 10 обернулось «синим экраном смерти» 14 апреля Microsoft выпустила очередной апдейт Windows 10 в рамках ежемесячного обновления Patch Tuesday, традиционно выходящего во второй вторник месяца. Обновление Windows 10 под номером KB4549951 должно было залатать четыре очень серьезные бреши в системе безопасности операционной системы. Апдейт настоятельно рекомендовали установить всем пользователям.

Однако установившие обновление пользователи начали жаловаться на многочисленные проблемы. Среди жалоб — «синий экран смерти», разрывы связи Bluetooth и Wi-Fi, проблемы с подключением, низкая производительность. Некоторые пользователи также столкнулись с глобальным сбоем системы.

Microsoft на данный момент не признала ни одной из этих проблем. Специалисты пока рекомендуют удалить проблемное обновление, если оно было установлено. Сделать это можно через настройки в разделе обновлений.

Ошибка 0x00000002 при подключении сетевого принтера

Подключение сетевого принтера через стандартные TCP/IP порт или принт-сервер обычно не вызывает проблем, особенно у тех, кто делает это по долгу службы постоянно. Но последнее время, многие сталкиваются с сообщением об ошибке 0x00000002, которая часто стала появляться у пользователей компьютеров, работающих на операционной системе Windows версии 7, 8 и 10. Она означает, что драйвер подключаемого печатного устройства установлен не корректно или поврежден.

Что же делать в данной ситуации и как исправить ошибку?

Первое, что необходимо сделать — просто удалить драйвер. Для этого:

  1. Зайдите в «Устройства и принтеры» и удалите принтер, который пытаетесь подключить.
  2. Перезапустив «Диспетчер печати», в строке поиска меню «Пуск» найдите printui /s /t2.
  3. Во вкладке «Драйверы» удалите драйвер и пакет драйвера вашего принтера.
  4. В строке поиска меню «Пуск» найдите printmanagement.msc.
  5. В «Управление печатью» зайдите в «Настраиваемые фильтры», а затем во «Все драйверы».
  6. Кликните правой кнопкой мышки по нужному драйверу и нажмите «Удалить пакет драйвера».

После этого перезапустите диспетчер печати и повторите процедуру подключения сетевого принтера. Если вторая попытка тоже не увенчается успехом, тогда нужно будет пройти более сложный путь:

  1. Удалить ветку HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\PendingFileRenameOperations
  2. Удалить подкаталоги от 1 до 499 и файлы, оставив только winprint.dll, в папке c:\Windows\System32\spool\prtprocs\x64
  3. Удалить Print Processors и драйвера, оставив winprint, из ветки HKLM\SYSTEM\CurrentControlSet\Control\Print\Environments
  4. Перезагрузив компьютер, установите сетевой принтер.

Управление сеансом пользователя на сервере Windows 2012/2016

Вплоть до Windows server 2008 управлять сеансами пользователей было достаточно просто. Через диспетчер задач во вкладке пользователя можно было нажав ПКМ на имени пользователя выбрать «удаленное управление» и вуаля! Помогаете пользователю в том, с чем он не может справиться самостоятельно.

Как управляли раньше

Но сейчас это стало намного сложнее. Одно время МС вообще такую возможность забрала у администраторов. Но потом одумалась и вернула. Но удобства былого больше нет.

Как же это делается сейчас?

Открываете powershell или cmd (кому что больше нравится). Читать далее «Управление сеансом пользователя на сервере Windows 2012/2016»

CredSSP Error (Ошибка подключения по RDP)

8 мая 2018 года компания Microsoft выпустила новое обновление устраняющее уязвимость в удалённом выполнении кода в незакрепленных версиях CredSSP (поставщик проверки подлинности, который обрабатывает запросы проверки подлинности для других приложений). Злоумышленники, использующие эту уязвимость, могли передавать данные пользователя для выполнения кода в целевой системе, включая установку и удаление произвольного программного обеспечения, удаление или изменение данных на сервере, создание учётных записей с любыми правами. При этом, после обновления, многие пользователи, при попытке подключения к удалённому рабочему столу, столкнулись с ошибкой «CredSSP encryption oracle remediation» либо как на скрине на русском языке

На самом деле это не является ошибкой, это является уведомлением о проблеме безопасности давно не обновлённого сервера.

Microsoft отреагировала на уязвимость и приступила к устранению проблемы, поделив шаги на 3 этапа. Читать далее «CredSSP Error (Ошибка подключения по RDP)»

ИИ от Google построил собственный ИИ, превосходящий любой из разработанных людьми

AutoML — искусственный интеллект, способный создавать собственный ИИ, — разработал систему компьютерного зрения, которая, как говорят в Google, превосходит все схожие существующие системы.

II

В мае 2017 года исследователи из Google Brain представили AutoML — искусственный интеллект, способный генерировать собственные ИИ. Недавно стало известно, что AutoML построил систему, которая превосходит «конкурентов», разработанных людьми. Об этом сообщает портал Futurism.

Специалисты из Google автоматизировали разработку моделей машинного обучения с помощью обучения с подкреплением. AutoML действует как управляющая нейросеть, которая разрабатывает дочернюю нейросеть для специализированной задачи. Для этой дочерней сети (которую исследователи назвали NASNet) в задачу входило распознавание объектов — людей, машин, светофоров, багажа и т. д. — на видео в реальном времени.

При этом AutoML оценивает работу NASNеt и использует эту информацию для улучшения дочерней сети; этот процесс повторяется тысячи раз. Когда инженеры протестировали NASNet на наборах изображений ImageNet и COCO, она превзошла все существующие системы компьютерного зрения.

Согласно исследователям из Google, NASNet успешно предугадывала изображения в контрольной выборке ImageNet в 82,7% случаев. Это на 1,2% лучше, чем прошлый рекорд. При этом система также оказалась на 4% эффективней, с 43,1% средней точности (mAP). Кроме того, менее затратная версия NASNet превзошла лучшие схожие модели для мобильных платформ на 3,1%.

AutoMl-result

Существует множество возможных вариантов применения AutoML и NASNet. Точные, эффективные алгоритмы компьютерного зрения могут быть использованы для создания сложных ИИ-роботов или, например, для помощи слабовидящим людям. Такие алгоритмы могут также помочь в совершенствовании технологий автономного вождения: чем быстрее беспилотный автомобиль распознает объекты на своем пути, тем быстрее он реагирует.

При этом, конечно, возникают этические вопросы, связанные с опасениями по поводу ИИ: что, если AutoML будет создавать системы с такой скоростью, что общество просто за ними не поспеет? Впрочем, многие крупные компании стараются учитывать проблемы безопасности ИИ. Например, Amazon, Facebook, Apple и некоторые другие корпорации являются членами Партнерства по развитию ИИ (Partnership on AI to Benefit People and Society). Институт инженеров и электротехники (IEE) же предложил этические стандарты для ИИ, а DeepMind, например, анонсировал создание группы, которая будет заниматься моральными и этическими вопросами, связанными с применениями искусственного интеллекта.

Вобщем вы поняли: будущее уже наступило