Wykop.pl Wykop.pl
  • Główna
  • Wykopalisko186
  • Hity
  • Mikroblog
  • Zaloguj się
  • Zarejestruj się
Zaloguj się

Popularne tagi

  • #ciekawostki
  • #informacje
  • #technologia
  • #polska
  • #swiat
  • #motoryzacja
  • #podroze
  • #heheszki
  • #sport

Wykop

  • Ranking
  • Osiągnięcia
  • FAQ
  • O nas
  • Kontakt
  • Reklama
  • Regulamin

157

Open source'owy anty-ransomware dla Linuksa (Rust + eBPF). Wykrywa masowe szyfro

Open source'owy anty-ransomware dla Linuksa (Rust + eBPF). Wykrywa masowe szyfro

Mireczki, krótka piłka ( ʖ ) Talus podpina się pod syscalle (openat, execve, unlink) przez eBPF, liczy otwarcia plików per proces w przesuwnym oknie i jak przekroczy próg wysyła SIGKILL szyfrującemu procesowi. Bez sygnatur, bez modułu j---a, jeden binarny plik ~2 MB. Do tego podgląd połąc

bartoszhshsh
bartoszhshsh
bartoszhshsh
z
github.com
dodany: przedwczoraj, 19:09:40
  • #
    linux
  • #
    bezpieczenstwo
  • #
    programowanie
  • #
    rust
  • #
    opensource
  • 49
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Komentarze (49)

najlepsze

Silvia_Torque
Silvia_Torque
Silvia_Torque
przedwczoraj, 23:00:38 via Wykop
  • 69
Mi by wystarczył taki ubijacz procesów, gdy cokolwiek zajrzy do pliku do którego nic nie powinno zaglądać.
  • 7
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

ksiak
ksiak
ksiak
22 godz. i 20 min temu via Wykop
  • 30
@Silvia_Torque: apparmor/selinux się zainteresuj
  • Odpowiedz
kwanty
kwanty
22 godz. i 17 min temu via Wykop
  • 12
Mi by wystarczył taki ubijacz procesów, gdy cokolwiek zajrzy do pliku do którego nic nie powinno zaglądać.


@Silvia_Torque: Przecież standardowy moduł SELinux (Security-Enhanced Linux) tak działa. Aktywny chyba w każdej nowej dystrybucji. Możesz zdefiniować dokładnie który proces ma dostęp do którego pliku (czyli też urządzenia takiego jak GPU). Listy, wyrażenia regularne, polityki cokolwiek chcesz. Jak chcesz to dostaniesz info w logach że proces próbował, nie wiem czy można go za
  • Odpowiedz
dominium
dominium
10 godz. i 34 min temu via Wykop
  • 36
Po co puszczasz to czysty syf z claude? W jakim celu usuwasz info o autorze? „ If AI wrote the whole damn thing — what the fuck was your part?”
  • 2
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

dominium
dominium
9 godz. i 16 min temu via Wykop
  • 14
@dominium: btw „19 y/o · Poland · open to first paid role” - ten świat schodzi na psy - to z jego GitHub.
  • Odpowiedz
Ilirian
Ilirian
44 min temu via Wykop
  • 0
what the fuck was your part


@dominium: Jego zadaniem jest marketing, czyli nagonienie frajerów na płacenie $150. Pytanie tylko po co mam płacić za coś co wygenerowało AI skoro mogę ominąć pośrednika i użyć AI do wygenerowania podobnego narzędzia.
Ilirian - >what the fuck was your part

@dominium: Jego zadaniem jest marketing, czyl...

źródło: image

Pobierz
  • Odpowiedz
fenio
fenio
fenio
przedwczoraj, 22:09:44 via Wykop
  • 29
Ambitnie, że od razu z cennikiem, licencjami etc. Ile realnych ransomware linuksowych przetestowałeś w boju?
Czy to ma bardziej chronić zasoby udostępniane z Linuksa innym systemom?
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

RRybak
RRybak
10 godz. i 1 min temu via Wykop
  • 20
C---a a nie open sourcowy. Napisane przez AI, wszystko co w tytule na płatnej licencji
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

heron
heron
heron
10 godz. i 36 min temu via Wykop
  • 9
Dobrze rozumiem, że wrzuciłeś coś na licencji mit i liczysz, że ktoś za to zapłaci? Raczej drugim M$ to nie zostaniesz.
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

Kreutz-u
Kreutz-u
Kreutz-u
10 godz. i 56 min temu via Wykop
  • 9
koncepcyjnie solidne (eBPF + kernel-level to dobry kierunek), ale sama heurystyka detekcji jest prymitywna i trywialna do obejścia przez każde realne ransomware zaprojektowane z myślą o unikaniu rate-based EDR. Jako projekt do zabawy/nauki eBPF — ciekawy. Jako realna linia obrony na produkcji — nie polegałbym na tym jako jedynej warstwie
  • 2
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

WMPP
WMPP
10 godz. i 47 min temu via Wykop
  • 2
@Kreutz-u: zapytaj chata jak unikają edr
  • Odpowiedz
ShadowDancer
ShadowDancer
10 godz. i 22 min temu via Wykop
  • 4
@Kreutz-u: no właśnie, to brzmi zbyt trywialnie - wystarczyłoby odpalać różne procesy, albo przez jakiegoś crona szyfrując dysk po kilkaset plików
  • Odpowiedz
blargotron
blargotron
9 godz. i 50 min temu via Wykop
  • 8
# Terminal 2 — simulate ransomware-like mass file encryption

for i in $(seq 1 500); do touch /tmp/victim$i.enc && cat /tmp/victim$i.enc >/dev/null; done

W jaki sposób to symuluje ransomware? Podobną aktywność wykonuje cokolwiek kopiujące katalog.
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

Edisni
Edisni
wczoraj, 02:01:20 via Wykop
  • 4
Wygląda na przydatny. Ciekawe po czym rozpoznaje szyfrowanie, a nie odczyt? Po zapisie? A jak program szyfrujący robi zaszyfrowaną kopię, a oryg usuwa? Nie znam się, tak pytam.
  • 10
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

Piter2013
Piter2013
Piter2013
wczoraj, 04:28:34 via Wykop
  • 12
@Edisni: nie rozpoznaje, liczy ile dany proces "dotykał" plików jeżeli np. w ostatnich 15 minutach więcej niz 100szt - ubija proces
  • Odpowiedz
con987
con987
20 godz. i 22 min temu via Wykop
  • 20
@Piter2013: widzę tu potencjalny problem chociażby z przeglądarką zdjęć, generowanie miniatur z folderu zawierającego więcej niż 100 plików będzie zawsze uwalone. Tak samo jak np zipowanie większej ilości plików
  • Odpowiedz
jacke
jacke
9 godz. i 48 min temu via Wykop
  • 3
Vajbować czy nie vajbować, oto jest pytanie.
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

spnt
spnt
przedwczoraj, 22:10:25 via Wykop
  • 3
Brawo Mireczku
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

  • <
  • 1
  • 2
  • Strona 1 z 2
  • >

Hity

tygodnia

Zwyzywała rzeczniczkę praw dziecka. Chwilę później odebrano jej dzieci.
Zwyzywała rzeczniczkę praw dziecka. Chwilę później odebrano jej dzieci.
3045
Liczba miejsc na PRYWATNE kierunki lekarskie w 2026 też organiczona
Liczba miejsc na PRYWATNE kierunki lekarskie w 2026 też organiczona
2773
Psiara wchodzi do windy i każe kobiecie wyjść skoro się boi psów
Psiara wchodzi do windy i każe kobiecie wyjść skoro się boi psów
2730
System kaucyjny działa za dobrze. W Słupsku podwyżka śmieci o 30%
System kaucyjny działa za dobrze. W Słupsku podwyżka śmieci o 30%
2549
Policjantka wmawia kierowcy że używanie "Janosika" jest w Polsce nielegalne
Policjantka wmawia kierowcy że używanie "Janosika" jest w Polsce nielegalne
2400
Pokaż więcej

Powiązane tagi

  • #windows
  • #ubuntu
  • #komputery
  • #debian
  • #archlinux
  • #linuxmint
  • #informatyka
  • #programowanie
  • #pcmasterrace
  • #heheszki
  • #pytanie
  • #gry
  • #technologia
  • #fedora
  • #macos

Wykop © 2005-2026

  • O nas
  • Reklama
  • FAQ
  • Kontakt
  • Regulamin
  • Polityka prywatności i cookies
  • Hity
  • Ranking
  • Osiągnięcia
  • Changelog
  • więcej

RSS

  • Wykopane
  • Wykopalisko
  • Komentowane
  • Ustawienia prywatności

Regulamin

Reklama

Kontakt

O nas

FAQ

Osiągnięcia

Ranking