<!DOCTYPE html>
<html>
  <head>
    <meta http-equiv="Content-Type" content="text/html; charset=UTF-8">
  </head>
  <body>
    <div class="moz-cite-prefix">ZdravĂ­m,</div>
    <div class="moz-cite-prefix"><br>
    </div>
    <div class="moz-cite-prefix">nevĂ­m o tom, Ĺľe by se to nÄ›komu
      povedlo. MatnÄ› si pamatuju, Ĺľe pĹ™ed pár lety tam byl nÄ›jakĂ˝
      problĂ©m s nedostateÄŤnĂ˝m zabezpeÄŤenĂ­m hesla ÄŤi certifikátu, ale
      Synology to celkem rychle zazáplatovala.</div>
    <div class="moz-cite-prefix">NicmĂ©nÄ›, jak vĹľdy platĂ­ v oblasti IT
      Security, co je pravda dnes nemusĂ­ bĂ˝t pravda zĂ­tra. Ale taky to
      používám a jsem celkem v klidu.</div>
    <div class="moz-cite-prefix">Jak jsem uĹľ psal, pĹ™i používánĂ­
      podobnĂ˝ch prostĹ™edkĹŻ nejspíš pĹ™i plošnĂ©m ransomware Ăştoku k
      zašifrovánĂ­ ÄŤi smazánĂ­ záloh nedojde (nenĂ­ to jako pĹ™ipojit si
      sĂ­ĹĄovĂ˝ disk pomocĂ­ SMB a nalejvat na nÄ›j kopie souborĹŻ) a staÄŤĂ­
      udÄ›lat restore ze zálohy pĹ™ed Ăştokem. NejlĂ©pe hodnÄ› dost dnĹŻ pĹ™ed
      Ăştokem, protoĹľe nÄ›kterĂ© ransomware majĂ­ ošklivou vlastnost v tom
      smyslu, Ĺľe se usadĂ­ v systĂ©mu, poÄŤkajĂ­ pár mÄ›sĂ­cĹŻ a pak se
      aktivujĂ­.</div>
    <div class="moz-cite-prefix">Pokud by Ăştok zpĹŻsobil, Ĺľe dojde k
      zašifrovánĂ­ zálohy tĹ™eba na tom Active Backup, tak to nenĂ­ plošnĂ©,
      ale jde o cĂ­lenĂ˝ (a velmi drahĂ˝) Ăştok na konkrĂ©tnĂ­ infrastrukturu.
      A to je patrnÄ› vÄ›c nÄ›jakĂ© státem placenĂ© APT a tudĂ­Ĺľ případ pro
      pĂ­smenkovĂ© agentury a o tom opravdu nemohu a nesmĂ­m mluvit. Ale v
      takovĂ©m případÄ› to bude Ĺ™ešit nÄ›kdo ĂşplnÄ› jinĂ˝ neĹľ lokálnĂ­ admin.
      ProblĂ©m lokálnĂ­ho admina bude jen v tom, jestli nezanedbal nÄ›jakĂ˝
      bezpeÄŤnostnĂ­ update. Pokud nezanedbal, tak je z obliga.</div>
    <div class="moz-cite-prefix"><br>
    </div>
    <div class="moz-cite-prefix">ZdravĂ­ PavelK</div>
    <div class="moz-cite-prefix"><br>
    </div>
    <div class="moz-cite-prefix">Dne 13.02.2025 v 22:50 Michal Grunt
      napsal(a):<br>
    </div>
    <blockquote type="cite"
cite="mid:CACR8hZJce9qrYoZxS76UkeOKPL=gG0Z8yUNqz2SfzhCh1mhFcw@mail.gmail.com">
      <meta http-equiv="Content-Type" content="text/html; charset=UTF-8">
      <div dir="auto">A co takove Synology a Active Backup for Business.
        UĹľ to nÄ›kdo dokázal napadnout a vše zrušit? (pri pĹ™edpokladu, Ĺľe
        nenĂ­ zapnutĂ© SSH, nejsou nainstalovane ĹľĂˇdnĂ© kontejnery,
        zbyteÄŤnÄ› balicky, nikdo neexperimentoval s pravy na slozku ABB
        atd.)</div>
      <br>
      <div class="gmail_quote gmail_quote_container">
        <div dir="ltr" class="gmail_attr">Dne ÄŤt 13. 2. 2025 20:20
          uĹľivatel Pavel KoĹ™enskĂ˝ <<a
            href="mailto:pavel.korensky@dator3.cz"
            moz-do-not-send="true" class="moz-txt-link-freetext">pavel.korensky@dator3.cz</a>>
          napsal:<br>
        </div>
        <blockquote class="gmail_quote"
style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex">Tak
          ono je to na delší debatu.<br>
          Jinak se na to kouká z posice rodinnĂ©ho poÄŤĂ­taÄŤe a jinak z
          posice <br>
          nakaĹľenĂ©ho notebooku v nadnárodnĂ­ spoleÄŤnosti nebo ve firmÄ›,
          která je <br>
          povaĹľovaná za součást kritickĂ© infrastruktury.<br>
          V prvnĂ­m případÄ› nejspíš nelze poÄŤĂ­tat s tĂ­m, Ĺľe Ăştok vedla
          nÄ›jaká APT <br>
          skupina. V tom druhĂ©m případÄ› se s tĂ­m naopak poÄŤĂ­tat musĂ­ v
          prvnĂ­ Ĺ™adÄ›, <br>
          dokud se neprokáže opak. PĹ™es to nejede vlak, na to jsou
          zákony a pĹ™edpisy.<br>
          <br>
          Ale jak jsem uĹľ psal, moje názory jsou ponÄ›kud profesnÄ›
          deformovanĂ©. To <br>
          je jako bavit se s policajtem o zloÄŤinostech nebo s lĂ©kaĹ™em o
          kouĹ™enĂ­. <br>
          Já vážnÄ› nemĹŻĹľu radit cokoli jinĂ©ho neĹľ "Best practice".<br>
          <br>
          ZdravĂ­ PavelK<br>
          <br>
          <br>
          Dne 13.02.2025 v 20:02 Petr Labaj napsal(a):<br>
          > KdyĹľ dřív vypukla panika kolem AIDS, tak se prĂ˝ nÄ›kteří
          lidĂ© báli <br>
          > dĂ­vat na filmy s touto tematikou, aby ze pĹ™es obrazovku z
          televize <br>
          > nenakazili. ;-)<br>
          ><br>
          > PL<br>
          ><br>
          > *******************<br>
          ><br>
          > Dne 13.2.2025 v 19:52 Pavel KoĹ™enskĂ˝ napsal(a):<br>
          >> ZdravĂ­m,<br>
          >><br>
          >> tohle má jeden problĂ©m. Pokud je pĹŻvodnĂ­ systĂ©m Win11
          správnÄ› <br>
          >> nakonfigurovanĂ˝ (tedy zapnutĂ˝ Secure Boot a disk
          ĹˇifrovanĂ˝ <br>
          >> Bitlockerem) tak z HDD nic po vymontovánĂ­ a pĹ™ipojenĂ­
          do LinuxovĂ© <br>
          >> mašiny nelze pĹ™eÄŤĂ­st. Tedy ani zachraňovat data.<br>
          >> A ten Linux na tĂ© pĹŻvodnĂ­ mašinÄ› nenabootuješ ani z
          Flash ani z DVD a <br>
          >> kdyĹľ nabootuješ (špatná konfigurace celĂ©ho systĂ©mu)
          tak disk nepĹ™eÄŤteš.<br>
          >><br>
          >> JistÄ›, ten starĂ˝ disk se nemusĂ­ doslova a do pĂ­smene
          hodit do koše, <br>
          >> dá se použít jinde. Ale proÄŤ to dÄ›lat, kdyĹľ disky
          jsou tak lacinĂ© a <br>
          >> nikdy nenĂ­ jistota, Ĺľe se malware nepropsal tĹ™eba do
          firmware na tom <br>
          >> HDD. ProstÄ› z bezpeÄŤnostnĂ­ho hlediska je to Ĺˇpatná
          praktika (resp. <br>
          >> nenĂ­ to "Best practice") a rozhodnÄ› se to
          nedoporuÄŤuje dÄ›lat.<br>
          >> TĂ­m nechci Ĺ™Ă­ct, Ĺľe bych to tĹ™eba osobnÄ› nedÄ›lal. Ale
          to je jako s <br>
          >> doktorama a kouĹ™enĂ­m. 100% lĂ©kařů vám Ĺ™ekne, Ĺľe
          alkohol a kouĹ™enĂ­ <br>
          >> ĹˇkodĂ­ zdravĂ­. A pak si v baru u panáka 40% z nich
          zapálĂ­ cigáro. :)<br>
          >><br>
          >> ZdravĂ­ PavelK<br>
          >><br>
          >> Dne 13.02.2025 v 18:18 Petr Labaj napsal(a):<br>
          >>> MĹŻj tip: kdyĹľ dÄ›lám nÄ›co s potenciálnÄ› nakaĹľenĂ˝m
          diskem z Windows, <br>
          >>> tak to nedÄ›lám na dalších Windows, ale na Linuxu.<br>
          >>> I kdyby to mÄ›l bĂ˝t jenom Linux nabootovanĂ˝ jako
          live z USB flash <br>
          >>> nebo DVD/CD.<br>
          >>><br>
          >>> Docela aby mÄ› zajĂ­malo, kam by se nÄ›jakĂ˝ vir
          schoval pĹ™ed základnĂ­m <br>
          >>> a triviálnĂ­m příkazem:<br>
          >>> dd if=/dev/zero of=/dev/sdX bs=1G count=10<br>
          >>><br>
          >>> Taky bych na tom Linuxu a ne na Windows z
          nakaĹľenĂ©ho disku doloval <br>
          >>> data, která chci zachránit.<br>
          >>> (samozĹ™ejmÄ› pĹ™ed tĂ­m příkazem dd viz výše, po
          kterĂ©m uĹľ nebude co <br>
          >>> zachraňovat)<br>
          >>><br>
          >>> PL<br>
          ><br>
          > _______________________________________________<br>
          > HW-list mailing list  -  sponsored by <a
            href="http://www.HW.cz" rel="noreferrer noreferrer"
            target="_blank" moz-do-not-send="true">www.HW.cz</a><br>
          > <a href="mailto:Hw-list@list.hw.cz" target="_blank"
            rel="noreferrer" moz-do-not-send="true"
            class="moz-txt-link-freetext">Hw-list@list.hw.cz</a><br>
          > <a href="http://list.hw.cz/mailman/listinfo/hw-list"
            rel="noreferrer noreferrer" target="_blank"
            moz-do-not-send="true" class="moz-txt-link-freetext">http://list.hw.cz/mailman/listinfo/hw-list</a><br>
          <br>
          <br>
          _______________________________________________<br>
          HW-list mailing list  -  sponsored by <a
            href="http://www.HW.cz" rel="noreferrer noreferrer"
            target="_blank" moz-do-not-send="true">www.HW.cz</a><br>
          <a href="mailto:Hw-list@list.hw.cz" target="_blank"
            rel="noreferrer" moz-do-not-send="true"
            class="moz-txt-link-freetext">Hw-list@list.hw.cz</a><br>
          <a href="http://list.hw.cz/mailman/listinfo/hw-list"
            rel="noreferrer noreferrer" target="_blank"
            moz-do-not-send="true" class="moz-txt-link-freetext">http://list.hw.cz/mailman/listinfo/hw-list</a><br>
        </blockquote>
      </div>
      <br>
      <fieldset class="moz-mime-attachment-header"></fieldset>
      <pre wrap="" class="moz-quote-pre">_______________________________________________
HW-list mailing list  -  sponsored by <a class="moz-txt-link-abbreviated" href="http://www.HW.cz">www.HW.cz</a>
<a class="moz-txt-link-abbreviated" href="mailto:Hw-list@list.hw.cz">Hw-list@list.hw.cz</a>
<a class="moz-txt-link-freetext" href="http://list.hw.cz/mailman/listinfo/hw-list">http://list.hw.cz/mailman/listinfo/hw-list</a>
</pre>
    </blockquote>
    <p><br>
    </p>
  </body>
</html>