<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>WannaCry Archives - Tehnozvezdje</title>
	<atom:link href="https://tehnozvezdje.si/znacka/wannacry/feed/" rel="self" type="application/rss+xml" />
	<link>https://tehnozvezdje.si/znacka/wannacry/</link>
	<description>Oseben pogled na tehnologijo.</description>
	<lastBuildDate>Mon, 15 May 2017 18:52:06 +0000</lastBuildDate>
	<language>sl-SI</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.4</generator>

<image>
	<url>https://tehnozvezdje.si/wp-content/uploads/Tehnozvezdje_Logo_7b-1.png</url>
	<title>WannaCry Archives - Tehnozvezdje</title>
	<link>https://tehnozvezdje.si/znacka/wannacry/</link>
	<width>32</width>
	<height>32</height>
</image> 
<site xmlns="com-wordpress:feed-additions:1">105756430</site>	<item>
		<title>Malo se pred izsiljevalskimi virusi že lahko obranimo sami, malo bi moral pomagati še kdo</title>
		<link>https://tehnozvezdje.si/malo-se-pred-izsiljevalskimi-virusi-ze-lahko-obranimo-sami-malo-bi-moral-pomagati-se-kdo/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=malo-se-pred-izsiljevalskimi-virusi-ze-lahko-obranimo-sami-malo-bi-moral-pomagati-se-kdo</link>
					<comments>https://tehnozvezdje.si/malo-se-pred-izsiljevalskimi-virusi-ze-lahko-obranimo-sami-malo-bi-moral-pomagati-se-kdo/#respond</comments>
		
		<dc:creator><![CDATA[Matjaž Ropret]]></dc:creator>
		<pubDate>Mon, 15 May 2017 09:54:16 +0000</pubDate>
				<category><![CDATA[Svetovalnica]]></category>
		<category><![CDATA[backup]]></category>
		<category><![CDATA[izsiljevalski virus]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[varnostno kopiranje]]></category>
		<category><![CDATA[WannaCry]]></category>
		<category><![CDATA[WannaCrypt]]></category>
		<guid isPermaLink="false">http://tehnozvezdje.si/?p=6368</guid>

					<description><![CDATA[<p>Po petkovem krekerskem napadu, ki je zaklenil tisoče računalnikov po vsem svetu, se je treba spet vprašati, kakšne so možnosti obrambe. Ne samo nas, posameznikov, ampak tudi to, kako lahko...</p>
<p>The post <a href="https://tehnozvezdje.si/malo-se-pred-izsiljevalskimi-virusi-ze-lahko-obranimo-sami-malo-bi-moral-pomagati-se-kdo/">Malo se pred izsiljevalskimi virusi že lahko obranimo sami, malo bi moral pomagati še kdo</a> appeared first on <a href="https://tehnozvezdje.si">Tehnozvezdje</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Po petkovem krekerskem napadu, ki je zaklenil tisoče računalnikov po vsem svetu, se je treba spet vprašati, kakšne so možnosti obrambe. Ne samo nas, posameznikov, ampak tudi to, kako lahko ukrepajo podjetja in vlade. Sploh te bi se morale zamisliti, kot je <a href="https://blogs.microsoft.com/on-the-issues/2017/05/14/need-urgent-collective-action-keep-people-safe-online-lessons-last-weeks-cyberattack/#sm.00000on0rkxpctd5hz2z8lx8kg0hq" target="_blank" rel="noopener noreferrer">precej neposredno zapisal</a> glavni Microsoftov pravnik Brad Smith. Zloraba sistema Windows, ki je sploh omogočila najnovejši izsiljevalski virus, je namreč posledica želje oblasti, da bi izvedela čim več o običajnih državljanih in »potencialnih teroristih«.</p>
<p>Glavna razlika virusa Wanna Crypt (šifriral bi) ali skrajšano WannaCry (zjokal bi se) od <a href="https://tehnozvezdje.si/letos-so-nam-najbolj-pretili-izsiljevalski-virusi/" target="_blank" rel="noopener noreferrer">običajnih izsiljevalskih</a> je v tem, da so ga krekerji podtaknili brez vpletenosti uporabnikov. Po navadi je treba klikniti na povezavo s e-pošti ali nekje na spletu, tokrat pa so zaradi »programčka«, ki ga je razvila NSA in je izkoriščal ranljivost sistema Windows, lahko odprli stranska vrata in skoznja poznali WannaCry, ki se je nato hitro lahko razširil še na ostale računalnike v omrežju. Kako torej ukrepati?</p>
<p><strong>Ne klikaj!</strong></p>
<p>Standarden nasvet, ki sem ga dal že večkrat, ampak v tem konkretnem primeru ne pomaga, se drugače glasi – ne klikaj na nobeno pošto, za katero nisi prepričan, od kod je prišla in zakaj. In prav tako se izogibaj čudnih povezav na spletu in če kakšen navidez legitimen program zahteva še namestitev česa nenavadnega ali neznanega, naj takoj posveti alarm. V glavnem, če ne klikaš kar vsepovprek, bi moral biti kolikor toliko varen.</p>
<p><strong>Protivirusni program in požarni zid</strong></p>
<p>Še toliko bolj, če uporabljaš protivirusni program in mu dovoljuješ, da se samodejno posodablja. Podjetja, ki razvijajo to programje, sproti dodajajo definicije za novo zlonamerno kodo, ki jo odkrijejo. Tako se je mogoče zavarovati vsaj pred že znanimi izsiljevalskimi virusi. Za nekatere obstajajo tudi <a href="https://noransom.kaspersky.com" target="_blank" rel="noopener noreferrer">orodja za dešifriranje podatkov</a>, saj so, kot smo že pisali, <a href="https://tehnozvezdje.si/pomoc-pred-izsiljevalskimi-virusi-zdaj-tudi-v-slovenscini/" target="_blank" rel="noopener noreferrer">našli določene ključe</a>, ki so jih in jih še uporabljajo kriminalci.</p>
<p>Še dodaten nivo zaščite je požarni zid. Ta bi moral preprečiti, da nepooblaščeni programi pridejo na tvoje računalnike in se poženejo sami od sebe. Če nič drugega, mora »firewall« dati opozorilo, ko se hoče kakšna zlonamerna koda infiltrirati v sistem. In tako bi se izvedla samo v primeru, če jo potrdiš.</p>
<p>Konkretno za WannaCry je treba nemudoma namestiti <a href="https://technet.microsoft.com/en-us/library/security/ms17-010.aspx" target="_blank" rel="noopener noreferrer">Microsoftov popravek za sistem Windows</a>, ki onemogoči prvo različico tega virusa. Kasnejše mutacije utegnejo najti pot mimo tega popravka. Zato pa sledi naslednja točka.</p>
<p><strong>Posodobitve!</strong></p>
<p>Ažurno posodabljaj okna. Ob tem, da imaš nameščeno podprto različico. Najbolje je imeti vključene samodejne posodobitve, saj to sproti, ko so na voljo, namešča najnovejše popravke, med njimi tudi vsa krpanja varnostnih lukenj. Seveda so lahko samodejna nameščanja nadležna, ker se sprožijo ravno takrat, ko bi rad izključil računalnik in zapustil prizorišče ali nekaj čim prej naredil, pa Windows prej namešča še nadgradnje. In vedno se lahko primeri, da nova različica kaj »pokvari«, da zaradi nje določena funkcionalnost v sistemu neha delovati. Toda to je cena varnosti.</p>
<p>Podobno velja tudi za uporabnike sistemom MacOS in Linux, čeprav tokrat niso bili neposredno v nevarnosti in jih nasploh kriminalci manj pogosto napadajo. Ker je pač potencialni izplen bistveno manjši. Ampak to še ne pomeni, da je tam varno uporabljati stare (zastarele) različice in pozabljati na posodobitve.</p>
<p>Microsoft je ranljivost v še podprtih različicah oken odpravil en mesec, preden so NSA-jeve zlorabe teh lukenj pricurljale v javnost. Bi jih tudi v XP-jih moral že prej, če so slutili, da utegne ranljivost kdo resno pograbiti, ne šele potem, ko je stvar eskalirala? Najbrž ne. Seveda bi lahko pomagal zmanjšati posledice, ker mu je bilo najbrž jasno, da bo to orožje v rokah nepridipravov. A po drugi strani bi s tem ljudem dal lažno pretvezo, da je vseeno, če še naprej uporabljajo star operacijski sistem. »Saj bo Microsoft izdal popravek, kadar bo res treba.« Včasih je bolje, da malo zaboli in se ljudje zaradi tega zganejo in spremenijo svoje ravnanje. Pa tudi, <a href="http://www.bbc.com/news/technology-39917278" target="_blank" rel="noopener noreferrer">po podatkih BBC-ja</a> na mnogih okuženih računalniki niti niso tekli XP-ji, čeprav ti še vedno držijo nekje med pet- in sedemodstotni delež, ampak jih njihovi upravljavci preprosto niso posodobili in jih tako pustili luknjičaste.</p>
<p><strong>Kopije, kopije, kopije!</strong></p>
<p><img fetchpriority="high" decoding="async" class="alignleft size-medium wp-image-6371" src="https://tehnozvezdje.si/wp-content/uploads/NAS1-191x300.jpg" alt="" width="191" height="300" srcset="https://tehnozvezdje.si/wp-content/uploads/NAS1-191x300.jpg 191w, https://tehnozvezdje.si/wp-content/uploads/NAS1.jpg 318w" sizes="(max-width: 191px) 100vw, 191px" />Pa seveda tisti glavni nasvet – ves čas varnostno kopiraj podatke. Imej vsaj en zunanji disk, po možnosti pa več (shranjenih na različnih lokacijah), kamor redno kopiraš vse, kar je pomembno. Od dokumentov do fotografij in pač tistega, brez česar misliš, da ne moreš. Če imaš veliko takih podatkov in še posebej, če so veliko vredni, je dobra ideja tudi <a href="http://amzn.to/2qjdvPB" target="_blank" rel="noopener noreferrer">omrežna shramba</a> (NAS), najbolje <a href="http://amzn.to/2qiB6AH" target="_blank" rel="noopener noreferrer">z več diski</a>, ki so postavljeni v način zrcaljenja (mirroring, raid 1). Kar pomeni, da se vsaka datoteka zapiše na oba diska in če eden odpove, je vse še vedno na drugem, in mogoče je preprosto odstraniti pokvarjenega in vstaviti novega, kamor se takoj nato prepišejo podatki s tistega, ki je še ostal v shrambi. In čeprav tu pridejo v poštev določeni pomisleki glede zasebnosti, vseeno ni napačno imeti datotek tudi v oblaku. Shrambe, kot so Dropbox, Google drive, Koofr in Onedrive so preproste za uporabo, hitre in tudi ne stanejo veliko – kakšnih sto evrov na leto za več prostora, kot ga verjetno potrebuješ. Precej ceneje kot za ohranjanje podatkov plačevati odkupnine kriminalcem. Pri vseh teh oblikah varnostnih kopij je potem dokaj vseeno, če je treba računalnik formatirati in na novo namestiti operacijski sistem. Ker je treba samo potegniti podatke iz kopij, na novo namestiti programe (serijske številke je tudi dobro imeti zapisane nekje na varnem, kot vsa gesla za različne spletne storitve) in vse spet deluje. Z nekaj izgube časa, ampak brez izgube pomembnih podatkov in brez slabe volje.</p>
<p><strong>Odkupnina?</strong></p>
<p>In pa, nenazadnje, se splača plačati odkupnino izsiljevalcem? Če zanemarimo dejstvo, da večina žrtev najbrž niti ne zna kupiti bitcoinov in jih nakazati naprej, bi rekel, da ne. Od predpostavki, da so podatki na varnem, na vsaj še enem disku in/ali v oblaku, res ni potrebe, da bi kriminalci služili na tvoj račun. In tudi ni nikakršnega zagotovila, da bodo računalnik res odklenili. Menda to po navadi naredijo, ampak ni avtomatizma. Zato se je najbolje zaščititi vnaprej, če se slučajno zgodi šifriranje, pa se nasmehniti in na novo namestiti operacijski sistem.</p>
<p>Ne morem niti mimo nasveta, ki ga je v naših oddajah že izpostavil Marjan. Odklopiti se od vsega, zmanjšati uporabo računalnikov in telefonov na minimum, več čas preživeti v naravi. Kar bi zagotovo zmanjšalo možnosti izsiljevalcev, ampak v praksi taki prestopi med Amiše niso zelo praktični in izvedljivi. Zato se je najbrž bolje držati zgornjih točk.</p>
<p><strong>Države naj se zamislijo</strong></p>
<p>Seveda pa bi lahko več storili tudi drugi. Industrija je že pred časom zagnala iniciativo <a href="https://tehnozvezdje.si/pomoc-pred-izsiljevalskimi-virusi-zdaj-tudi-v-slovenscini/" target="_blank" rel="noopener noreferrer">No more ransom</a>, po slovensko ni več izsiljevanja. Kar je hvalevredno, ni pa dovolj. In v Microsoftu so pravilno zapisali, da petkov napad</p>
<blockquote><p>predstavlja popolnoma nehoteno, ampak skrajno zoprno povezavo med dvema oblikama varnostnih groženj – delovanjem držav in akcijami organiziranega kriminala.</p></blockquote>
<p><img decoding="async" class="alignright size-medium wp-image-6370" src="https://tehnozvezdje.si/wp-content/uploads/Tomahawk_Block_IV_cruise_missile_-crop-300x193.jpg" alt="" width="300" height="193" srcset="https://tehnozvezdje.si/wp-content/uploads/Tomahawk_Block_IV_cruise_missile_-crop-300x193.jpg 300w, https://tehnozvezdje.si/wp-content/uploads/Tomahawk_Block_IV_cruise_missile_-crop-1024x660.jpg 1024w, https://tehnozvezdje.si/wp-content/uploads/Tomahawk_Block_IV_cruise_missile_-crop-810x522.jpg 810w, https://tehnozvezdje.si/wp-content/uploads/Tomahawk_Block_IV_cruise_missile_-crop.jpg 1830w" sizes="(max-width: 300px) 100vw, 300px" />Po besedah Brada Smitha bi bil podoben scenarij v fizičnem svetu, če bi ameriški vojski ukradli nekaj izstrelkov vrste Tomahawk. Zato bi se morale vlade po vsem svetu zamisliti in zavzeti drugačen pristop, so prepričani v Microsoftu. Ter programsko kodo obravnavati enako kot fizično orožje.</p>
<blockquote><p>Vlade morajo pri iskanju takih ranljivosti programske opreme za svoje obveščevalne namene upoštevati škodo, ki jo lahko s tem povzročijo svojim državljanom,</p></blockquote>
<p>je zapisal glavni Microsoftov pravnik. In se pri tem še niti ni dotaknil gospodarske škode in še česa. Internetni kriminalci so res že sami po sebi dovolj iznajdljivi in ne potrebujejo še pomoči državnih (para)agencij, ki bi rade vedele vse o vseh.</p>
<p>&nbsp;</p>
<script>(function() {
	window.mc4wp = window.mc4wp || {
		listeners: [],
		forms: {
			on: function(evt, cb) {
				window.mc4wp.listeners.push(
					{
						event   : evt,
						callback: cb
					}
				);
			}
		}
	}
})();
</script><!-- Mailchimp for WordPress v4.8.10 - https://wordpress.org/plugins/mailchimp-for-wp/ --><form id="mc4wp-form-1" class="mc4wp-form mc4wp-form-1095" method="post" data-id="1095" data-name="Obvestilnik" ><div class="mc4wp-form-fields"><div>
  Naroči se na redna vsakotedenska e-poštna obvestila o novih prispevkih na naši strani.
</div>
<br>
<div>
    <input type="email" name="EMAIL" placeholder="e-poštni naslov" required>
</div>
<div>
    <input type="submit" value="Potrdi">
</div>
</div><label style="display: none !important;">Leave this field empty if you're human: <input type="text" name="_mc4wp_honeypot" value="" tabindex="-1" autocomplete="off" /></label><input type="hidden" name="_mc4wp_timestamp" value="1782313352" /><input type="hidden" name="_mc4wp_form_id" value="1095" /><input type="hidden" name="_mc4wp_form_element_id" value="mc4wp-form-1" /><div class="mc4wp-response"></div></form><!-- / Mailchimp for WordPress Plugin -->
<!-- CONTENT END 2 -->
<p>The post <a href="https://tehnozvezdje.si/malo-se-pred-izsiljevalskimi-virusi-ze-lahko-obranimo-sami-malo-bi-moral-pomagati-se-kdo/">Malo se pred izsiljevalskimi virusi že lahko obranimo sami, malo bi moral pomagati še kdo</a> appeared first on <a href="https://tehnozvezdje.si">Tehnozvezdje</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://tehnozvezdje.si/malo-se-pred-izsiljevalskimi-virusi-ze-lahko-obranimo-sami-malo-bi-moral-pomagati-se-kdo/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">6368</post-id>	</item>
	</channel>
</rss>

<!--
Performance optimized by W3 Total Cache. Learn more: https://www.boldgrid.com/w3-total-cache/?utm_source=w3tc&utm_medium=footer_comment&utm_campaign=free_plugin

Page Caching using Disk: Enhanced 
Minified using Disk
Fragment Caching 2/4 fragments using Disk

Served from: tehnozvezdje.si @ 2026-06-24 17:02:32 by W3 Total Cache
-->