Inlägg

Inlägg som Señor Hallon har skrivit i forumet
Av Señor Hallon
Skrivet av kaffeofikaelika:

Långsiktig vinst. Om det var nån som inte förstod.

Nej nej nej, vem vill ha vinst? TILLVÄXT är det som gäller.

Av Señor Hallon

Vilken jävla rappakalja

Microsoft kände att de behövde få ut några extra procent på sina aktier för kvartalet och that's it.

Av Señor Hallon

Inte bara 13900K som har problemen, jag har samma med 13700K

Av Señor Hallon
Skrivet av pv2b:

This makes no sense. Hur går man från att man har en sårbarhet i VMware Tools till att få access till ESXi-hosten?

Möjligen kan en vuln i VMware Tools ge dig lokal privilege escalation i VM:en, men att sårbar VMware Tools i sig skulle möjliggöra en hypervisor escape känns väldigt snett, då skulle ju någon som tagit över en VM kunna installera en sårbar VMware tools bara för att på den vägen ta sig in i hypervisorn.

Det kanske saknas något steg här i händelseförloppet. En sårbarhet i VMware Tools kan ju ha varit en del av vägen in, men det kan inte vara hela förklaringen.

Jodå, det går om man gör dumma saker som sånt här:

vdc-repo.vmware.com/vmwb-repository/dcr-public/d1902b0e-d479-46bf-8ac9-cee0e31e8ec0/07ce8dbd-db48-4261-9b8f-c6d3ad8ba472/vim.vm.guest.AliasManager.html

Av Señor Hallon
Skrivet av BM-Mods:

Finns det någon källa på detta? Är det så, så har dom ju i princip grävt sin egna grav.

Akira har använt detta tillvägsgångssättet innan: https://www.truesec.com/hub/blog/akira-ransomware-and-exploit...

https://vdc-repo.vmware.com/vmwb-repository/dcr-public/d1902b...

Sen är IT-sverige väldigt litet, har man jobbat 20 år inom IT som jag har så har man kontakter lite överallt.

Av Señor Hallon
Skrivet av pv2b:

Jag jobbar inom IT och tyvärr är förekommer det kunder som inte vill betala vad det kostar för att ligga på en OK säkerhetsnivå. Vore det upp till mig skulle vi "sparka" alla dessa kunder, men det är inte upp till mig och dessa kunder drar fortfarande in pengar, så man gör så gott man kan under förutsättningarna.

Mycket handlar om inlåsningar i produktval man gjort för många år sedan som är svåra att bryta.

Sedan är ju vissa leverantörer sämre än andra... ju större desto sämre oftast.

Nu är det ju infrastrukturen som har vart boven i det hela där de kommit in i en Cisco ASA brandvägg och använt en gammal version av VMware Tools för att komma vidare.

Värt att nämna är att patchen för exakt denna exploit för Cisco kom för fyra år sedan. De har alltså inte patchat en KRITISK bugg på fyra år.

Av Señor Hallon
Skrivet av pv2b:

Jag förstår inte vad Venke försöker säga här, försöker han säga att en Rolls-Royce inte är säker och bra, och att man ska ha en Skoda istället om man vill ha det säkert?

Eller mer konkret, vad betyder det här i sammanhanget datasäkerhet, att alla lösningarna är säkra och bra men att man kan lägga mer pengar på dem om man vill men det ändå inte blir säkrare?

Jag är uppriktigt förvirrad.

Absolut kan man sälja olika lösningar, exempelvis kanske du vill ha en HCI lösning likt VXRAIL eller Simplivity. Men genomgående är ju att om en kund får ransomware så ska inte andra kunder och speciellt inte HOSTARNA bli drabbade och främst av allt så ska inte backuper bli påverkade vilket det enligt rykten är.

Tieto har fuckat upp helt ofantligt och jag skulle inte välja dem som kund någonsin igen. De viten som de kommer få pga det här riskerar hela deras bolag och ingen kommer ju någonsin som sagt välja dem igen, speciellt inte när säkerhetschefen skyller på kunderna när deras infrastruktur är osäker.

Av Señor Hallon

Usch då, tänk om det fanns något annat sätt att kolla på skräpet

Av Señor Hallon

Plex / Sonarr / Radarr, uBlock Origin och PiHole. Allt man behöver.

Av Señor Hallon

Saudiarabien har talat, nu är det inga småorter som Jönköping som får ha något kul, allt ska till Stockholm.

Av Señor Hallon

Samma dag: https://www.sweclockers.com/nyhet/37685-kinesiska-hackare-sta...

Kina kan ju dra och ta sig i pastejköket

Av Señor Hallon

Låter som att han och Brockman har haft något fuffens för sig och ljugit för styrelsen lite för många gånger.

Av Señor Hallon

Åh mitt bolag försökte med detta också, inte en sate brydde sig och fortsatte jobba hemma.

Att tvinga folk tillbaks till kontoret är samma som att önska sig avsked från folk, vilket är vad Meta, Google och alla andra vill för då behöver de inte betala någon "severance".

Av Señor Hallon
Skrivet av Lodisen:

NFT tror jag är framtiden för väldigt många saker.
Bilder som NFT med ett skyhögt pris har jag aldrig sett värdet i.

Däremot så skulle det kunna fungera finnemang där exempelvis en NFT är kopplad till en specifik klocka, säg en Rolex. Där NFTn även inkluderar bilder på klockan i sig, inkl skick/serienummer/kvitto.

Eller säg biljetter till evenemang som lätt kan föras över utan att Ticketmaster eller liknande rånar en.
Ge det en 10 år så

Vilket problem löser du här med NFT? Du har precis hittat på ett jobbigare sätt att göra en garantisedel med skyhögt klimatavtryck utan någon som helst större säkerhet.

Av Señor Hallon

Tusan, BO671 här

Av Señor Hallon

När det började tisslas och tasslas om att Apple skulle strypa snabbladdning för annat än deras egna kinakablar så sa ju EU till direkt och hotade med att inte få säljas överhuvudtaget om de fortsatte på den banan.

Av Señor Hallon
Skrivet av Miska:

Iofs kan man inte vara säker på inhemska personer heller. Finns de som gör vad som helst för pengar.
@Enviro låt stå.. Vet att du raderade mitt förra inlägg

Tycker Bahnhof gör rätt genom att neka åtkomst till Pionen oavsett. Gäller att gå tillväga rätt istället för att bara säga "Hej, jag är myndighetsperson. Nu vill jag se allt du har där!" Funkar inte så i praktiken. Även polisen är tvungen att begära husrannsakansorder innan de kan ge sig an ett datacenter som skyddas av integritetslagar.

Jag jobbar ändå med datahallar och grejer och vi får säga nej till vem som helst, fattar inte varför man inte skulle kunna säga nej till någon bara för att de råkar vara från Kina?

Av Señor Hallon

Bra jobbat Bahnhof!

Släpp inte in folk från diktaturer a la Ryssland och Kina i säkerhetsklassade byggnader eller för den delen universitet, så svårt kan det inte vara.

Av Señor Hallon

Löste sig, tydligen är inte modulära nätaggskablar kompatibla med varandra, alla har sin egen standard a la Apple.

Av Señor Hallon

Datorn startar inte med Molex i / Chroma ARGB Controller

Installerade precis en Razer Chroma ARGB controller då mitt moderkort inte hade någon ARGB header. Denna kopplas med en molex -> DC kontakt för ström och rätt in i ett internt USB uttag. Controllern ger endast möjlighet till RGB belysning och styr inte själva fläktarna alls, dessa är kopplade i moderkortet på CHA_FAN osv som vanligt.

Molex går direkt från ett av 6-pin uttagen på mitt Kolink Enclave 700 Watt och direkt till controllern. Kabeln från Controllern är 3-pin Molex men det bör la inte spela någon roll om man stoppar den i en 4-pin Molex?

Om jag försöker starta datorn med denna i så klickar nätagget en gång, några fläktar försöker spinna upp men sen blir det helt dött. Om jag drar ur molex kontakten så startar allt som det ska.

Är det fel på kontakten? Har jag stoppat den i fel ställe på PSUn? Finns det någon speciell port som ska användas på en PSU för Molex och inte en generell 6-pin?