Can Wanna Cry Ransomeware влияет на мои разделы Windows при загрузке с помощью Ubuntu Live USB

Я устарел от Windows 7 и поэтому не хочу подключать его к локальной сети университета. Я решил сделать Live USB Ubuntu и использовать его для выполнения моих сетевых задач. Мой вопрос заключается в том, возможно ли повторное использование для атаки через Live Ubuntu и шифрование разделов Windows? Я не думаю, что это должно быть возможно. Я прав?

0
задан 13 May 2017 в 18:03

6 ответов

Независимо от файловой системы, которую вы монтируете, атака любой вредоносной программы зависит от вашей ОС. WannaCry использует эксплойты в линейке ОС Windows и, следовательно, не может заражать Linux-машины. Что касается вина, это не должно быть проблемой, если вы не нажмете на исполняемый файл ransomware и не запустите. Предоставление sudo разрешений на вино также может быть опасным.

1
ответ дан 22 May 2018 в 22:39
  • 1
    Вам не нужны права root для доступа к разделу Windows, установленному на Ubuntu, по умолчанию. Так что просто «не открывайте выкуп». – Melebius 18 May 2017 в 14:56
  • 2
    Я имел в виду, что программы зараженного вина могут запускать другие исполняемые файлы, если они даны sudo. Разумеется, для монтажа не нужен root-доступ. – RecursiveCursive 18 May 2017 в 15:43

Независимо от файловой системы, которую вы монтируете, атака любой вредоносной программы зависит от вашей ОС. WannaCry использует эксплойты в линейке ОС Windows и, следовательно, не может заражать Linux-машины. Что касается вина, это не должно быть проблемой, если вы не нажмете на исполняемый файл ransomware и не запустите. Предоставление sudo разрешений на вино также может быть опасным.

1
ответ дан 18 July 2018 в 13:21

Независимо от файловой системы, которую вы монтируете, атака любой вредоносной программы зависит от вашей ОС. WannaCry использует эксплойты в линейке ОС Windows и, следовательно, не может заражать Linux-машины. Что касается вина, это не должно быть проблемой, если вы не нажмете на исполняемый файл ransomware и не запустите. Предоставление sudo разрешений на вино также может быть опасным.

1
ответ дан 24 July 2018 в 20:09

Wannacry не запускается на Linux изначально. Если бы вы выполнили исполняемый файл Windows через Wine, вы могли бы заразиться, так как большинство программ Windows, похоже, запускаются на Linux через Wine и могут обращаться к файлам, как могли, если они запускаются в Windows. Если вы выполняете исполняемые файлы Windows через Wine, у вас есть те же проблемы, что и при выполнении в Windows: любой мог написать эту программу, и кто-то мог перепутать ее с вредоносными функциями.

однако, для этого нужно установить Wine, поскольку он не установлен по умолчанию.

Чтобы убедиться, что он не установлен, откройте терминал и введите команду wine --version. Если выход содержит wine: command not found, например

No command 'wine' found, did you mean:
 Command 'win' from package 'wily' (universe)
 Command 'wipe' from package 'wipe' (universe)
 Command 'line' from package 'util-linux' (main)
 Command 'twine' from package 'twine' (universe)
 Command 'wing' from package 'wing' (universe)
 Command 'xine' from package 'xine-ui' (universe)
wine: command not found

, то Wine не установлен. Если он установлен, номер версии отображается на терминале, например:

wine-1.6.2

Нет необходимости устанавливать Wine, если вы не хотите запускать приложения Windows, и если вы хотите избежать malware, вы не должны.

Если вы используете только программное обеспечение, установленное через официальные репозитории, вы можете быть уверены, что у него нет вредоносных функций. Если вы загружаете материал из Интернета и запускаете его, вы не можете.

Обратите внимание, что есть различия. Например, если вы загружаете вредоносную программу Windows, которая нуждается в эскалации прав доступа, она не может получить ее так же под Linux, как это может быть в Windows. Более того, даже при использовании таргетинга на Linux-машины эскалация прав доступа трудно выполнить, поскольку за последние несколько лет каждый раз, когда что-то подобное было возможно, исправления ошибок были созданы и отправлены очень быстро, иногда даже до того, как ошибка была общеизвестна.

К сожалению, ransomware обычно не требует эскалации прав доступа. Это плохая новость, если вы сохранили свой раздел Windows.

Там было ransomware, который запускается изначально под Linux, но его эффекты были очень незначительными, поскольку для этого требовались особые условия, которые вы не найдете на обычном Ubuntu установка на ноутбук или настольный компьютер. Для этого требуется сервер, на котором запущено определенное программное обеспечение интернет-магазина.

Вам должно быть намного лучше с Linux, чем с Windows, но вы, к сожалению, не можете быть на 100% уверены, что с вашими данными не будет ничего вредоносного, даже если мы еще ничего не видели, как Windows ransomware в Linux. Мораль истории: используйте Linux, обновите свою систему, когда она предложит вам установить udpates (желательно изменить автоматическую проверку обновлений с еженедельного на ежедневный и установить флажок, чтобы автоматически устанавливать обновления безопасности) и сохранять резервные копии. В любом случае вы должны сохранять резервные копии, потому что, если ваш жесткий диск выходит из строя, вы все равно теряете свои данные. Сбой вашего жесткого диска кажется гораздо более опасным для ваших данных, чем крипто троянов, если вы используете обновленную поддерживаемую систему Linux (например, Ubuntu 16.04).

1
ответ дан 22 May 2018 в 22:39

Wannacry не запускается на Linux изначально. Если бы вы выполнили исполняемый файл Windows через Wine, вы могли бы заразиться, так как большинство программ Windows, похоже, запускаются на Linux через Wine и могут обращаться к файлам, как могли, если они запускаются в Windows. Если вы выполняете исполняемые файлы Windows через Wine, у вас есть те же проблемы, что и при выполнении в Windows: любой мог написать эту программу, и кто-то мог перепутать ее с вредоносными функциями.

однако, для этого нужно установить Wine, поскольку он не установлен по умолчанию.

Чтобы убедиться, что он не установлен, откройте терминал и введите команду wine --version. Если выход содержит wine: command not found, например

No command 'wine' found, did you mean: Command 'win' from package 'wily' (universe) Command 'wipe' from package 'wipe' (universe) Command 'line' from package 'util-linux' (main) Command 'twine' from package 'twine' (universe) Command 'wing' from package 'wing' (universe) Command 'xine' from package 'xine-ui' (universe) wine: command not found

, то Wine не установлен. Если он установлен, номер версии отображается на терминале, например:

wine-1.6.2

Нет необходимости устанавливать Wine, если вы не хотите запускать приложения Windows, и если вы хотите избежать malware, вы не должны.

Если вы используете только программное обеспечение, установленное через официальные репозитории, вы можете быть уверены, что у него нет вредоносных функций. Если вы загружаете материал из Интернета и запускаете его, вы не можете.

Обратите внимание, что есть различия. Например, если вы загружаете вредоносную программу Windows, которая нуждается в эскалации прав доступа, она не может получить ее так же под Linux, как это может быть в Windows. Более того, даже при использовании таргетинга на Linux-машины эскалация прав доступа трудно выполнить, поскольку за последние несколько лет каждый раз, когда что-то подобное было возможно, исправления ошибок были созданы и отправлены очень быстро, иногда даже до того, как ошибка была общеизвестна.

К сожалению, ransomware обычно не требует эскалации прав доступа. Это плохая новость, если вы сохранили свой раздел Windows.

Там было ransomware, который запускается изначально под Linux, но его эффекты были очень незначительными, поскольку для этого требовались особые условия, которые вы не найдете на обычном Ubuntu установка на ноутбук или настольный компьютер. Для этого требуется сервер, на котором запущено определенное программное обеспечение интернет-магазина.

Вам должно быть намного лучше с Linux, чем с Windows, но вы, к сожалению, не можете быть на 100% уверены, что с вашими данными не будет ничего вредоносного, даже если мы еще ничего не видели, как Windows ransomware в Linux. Мораль истории: используйте Linux, обновите свою систему, когда она предложит вам установить udpates (желательно изменить автоматическую проверку обновлений с еженедельного на ежедневный и установить флажок, чтобы автоматически устанавливать обновления безопасности) и сохранять резервные копии. В любом случае вы должны сохранять резервные копии, потому что, если ваш жесткий диск выходит из строя, вы все равно теряете свои данные. Сбой вашего жесткого диска кажется гораздо более опасным для ваших данных, чем крипто троянов, если вы используете обновленную поддерживаемую систему Linux (например, Ubuntu 16.04).

1
ответ дан 18 July 2018 в 13:21

Wannacry не запускается на Linux изначально. Если бы вы выполнили исполняемый файл Windows через Wine, вы могли бы заразиться, так как большинство программ Windows, похоже, запускаются на Linux через Wine и могут обращаться к файлам, как могли, если они запускаются в Windows. Если вы выполняете исполняемые файлы Windows через Wine, у вас есть те же проблемы, что и при выполнении в Windows: любой мог написать эту программу, и кто-то мог перепутать ее с вредоносными функциями.

однако, для этого нужно установить Wine, поскольку он не установлен по умолчанию.

Чтобы убедиться, что он не установлен, откройте терминал и введите команду wine --version. Если выход содержит wine: command not found, например

No command 'wine' found, did you mean: Command 'win' from package 'wily' (universe) Command 'wipe' from package 'wipe' (universe) Command 'line' from package 'util-linux' (main) Command 'twine' from package 'twine' (universe) Command 'wing' from package 'wing' (universe) Command 'xine' from package 'xine-ui' (universe) wine: command not found

, то Wine не установлен. Если он установлен, номер версии отображается на терминале, например:

wine-1.6.2

Нет необходимости устанавливать Wine, если вы не хотите запускать приложения Windows, и если вы хотите избежать malware, вы не должны.

Если вы используете только программное обеспечение, установленное через официальные репозитории, вы можете быть уверены, что у него нет вредоносных функций. Если вы загружаете материал из Интернета и запускаете его, вы не можете.

Обратите внимание, что есть различия. Например, если вы загружаете вредоносную программу Windows, которая нуждается в эскалации прав доступа, она не может получить ее так же под Linux, как это может быть в Windows. Более того, даже при использовании таргетинга на Linux-машины эскалация прав доступа трудно выполнить, поскольку за последние несколько лет каждый раз, когда что-то подобное было возможно, исправления ошибок были созданы и отправлены очень быстро, иногда даже до того, как ошибка была общеизвестна.

К сожалению, ransomware обычно не требует эскалации прав доступа. Это плохая новость, если вы сохранили свой раздел Windows.

Там было ransomware, который запускается изначально под Linux, но его эффекты были очень незначительными, поскольку для этого требовались особые условия, которые вы не найдете на обычном Ubuntu установка на ноутбук или настольный компьютер. Для этого требуется сервер, на котором запущено определенное программное обеспечение интернет-магазина.

Вам должно быть намного лучше с Linux, чем с Windows, но вы, к сожалению, не можете быть на 100% уверены, что с вашими данными не будет ничего вредоносного, даже если мы еще ничего не видели, как Windows ransomware в Linux. Мораль истории: используйте Linux, обновите свою систему, когда она предложит вам установить udpates (желательно изменить автоматическую проверку обновлений с еженедельного на ежедневный и установить флажок, чтобы автоматически устанавливать обновления безопасности) и сохранять резервные копии. В любом случае вы должны сохранять резервные копии, потому что, если ваш жесткий диск выходит из строя, вы все равно теряете свои данные. Сбой вашего жесткого диска кажется гораздо более опасным для ваших данных, чем крипто троянов, если вы используете обновленную поддерживаемую систему Linux (например, Ubuntu 16.04).

1
ответ дан 24 July 2018 в 20:09

Другие вопросы по тегам:

Похожие вопросы: