יש לכם NAS מבית QNAP? הזדרזו לעדכן אותו
-
ziv_r
- עורך ראשי HTmag

- תגובות: 46324
- הצטרף: ינואר 2005
- נתן תודות: 1965 פעמים
- קיבל תודות: 5066 פעמים
היצרנית הטיוואנית משחררת המלצה לעדכן במהירות את מכשירי ה- NAS מתוצרתה על מנת למנוע מתקפת Deadbolt Ransomware אשר תוקפת בעיקר מכשירים מסדרת TS-x51 & TS-x53 אשר מריצים QTS 4.3.6 & 4.4.1
https://www.qnap.com/en-us/security-new ... le-version
https://www.qnap.com/en-us/security-new ... le-version
-
ziv_r
- עורך ראשי HTmag

- תגובות: 46324
- הצטרף: ינואר 2005
- נתן תודות: 1965 פעמים
- קיבל תודות: 5066 פעמים
- sys_admin
-
- חבר מביא חבר

- תגובות: 4303
- הצטרף: ינואר 2014
- מיקום: גליל מערבי
- נתן תודות: 10 פעמים
- קיבל תודות: 900 פעמים
כן אני מבין בדיוק. הם נשמעים בצורה חד משמעית ומדגישים פשוטן כמשמען את הנקודה שחיבור של NAS ביתי לענן של היצרן או הפניית פורטים של NAS , כך שמהאינטרנט ניתן יהיה ליזום תקשורת לאחד או יותר משירותים שרצים על ה NAS, זה מתכון מושלם לאסון מבחינת אבטחת מידע....
וכפי שהגדירו את הנקודה זו קלסיקאים ידועים, שאם מדובר על פרצה שקוראת לגנב וכאשר קוראים לו... הוא בא.
-
ziv_r
- עורך ראשי HTmag

- תגובות: 46324
- הצטרף: ינואר 2005
- נתן תודות: 1965 פעמים
- קיבל תודות: 5066 פעמים
השרשור מדבר על התקנת עדכון קושחה במכשירי NAS של QNAP. אין קשר לפתיחת פורטים או שירותי ענן.
אתה מערבב נושאים לא קשורים.
אתה מערבב נושאים לא קשורים.
-
ziv_r
- עורך ראשי HTmag

- תגובות: 46324
- הצטרף: ינואר 2005
- נתן תודות: 1965 פעמים
- קיבל תודות: 5066 פעמים
אין קשר לפורטים פתוחים ולא לשירותי ענן 
זה קשור להגנה מפני Ransomware.

זה קשור להגנה מפני Ransomware.
- sys_admin
-
- חבר מביא חבר

- תגובות: 4303
- הצטרף: ינואר 2014
- מיקום: גליל מערבי
- נתן תודות: 10 פעמים
- קיבל תודות: 900 פעמים
אנסה להסביר בצורה עוד יותר פשוטה. Ransomware לא מגיעה בטלפתיה, אלה שיש לה דרכי הדבקה והתפשטות. למשל במחשב PC זה יכול להיות קובץ שמורידים מהאינטרנט או מקבלים במייל ומריצים, בכוננים משותפים זה יכול להגיע ממחשב PC שיש לו גישה לשיתוף זה ומחשב זה מריץ את הRansomware ובNAS זה יכול להיות במספר דרכים. למשל, אם משתפים את התוכן של הכוננים שב NAS ( שזה כל הרעיון של NAS ), אז, אם יש מחשב PC ברשת מקומית שנגיש לשיתופים אלה ומריץ את הקובץ של Ransomware, אז מזה עדכון FirmWare של NAS ממש לא יעזור, אבל הדבקה מהסוג זה מי שיוזם אותה זה משתמש ברשת מקומית שהוריד קובץ נוזקה ומריץ אותו. מצד שני, דרכים אחרות להדבקה הן, אם יש חולשות אבטחה ב FirmWare של NAS ול NAS זה יש פורטים פתוחים לכיוון האינטרנט או שה NAS מחובר לענן של היצרן. במקרה זה בכדי שכל החומר יוצפן למשתמש אין צורך לעשות שום דבר, אלה להמתין בסבלנות וה Ransomware כבר ימצא את דרכו עליו. במקרה זה עדכון של FirmWare ב NAS יעזור מחולשה ספציפית, אבל לא מהמצב שהמכשיר NAS וכל החומר שנמצא בו חשוף לגמרי לאיומים הבאים, שהעדכון FirmWare שסוגר את החולשה יכול להגיע כבר אחרי שחומר יוצפן ואבד ללא שוב....
מקווה שעכשיו זה יותר ברור.
- Amir64
-
- גורו

- תגובות: 10913
- הצטרף: אוגוסט 2012
- נתן תודות: 215 פעמים
- קיבל תודות: 1941 פעמים
איזו גירסה מותקנת לך?...
QTS 4.4.1 זו גירסה מפברואר 2020.
הרבה אפליקציות (גירסאות אחרונות) כבר אי אפשר להתקין עליה.
אם מותקנת לך גירסה נמוכה מ- 5.0, אז בוודאי לעדכן.
-
ziv_r
- עורך ראשי HTmag

- תגובות: 46324
- הצטרף: ינואר 2005
- נתן תודות: 1965 פעמים
- קיבל תודות: 5066 פעמים
@sys_admin
אתה שוב מוציא מההקשר. אפשר להדבק ב- Ransomware גם בלי לפתוח פורטים או להיות מחוברים לשירותי ענן של חברת ה- NAS.
פתח דיון נפרד אם אתה רוצה להמשיך לדון על פורטים פתוחים.
אתה שוב מוציא מההקשר. אפשר להדבק ב- Ransomware גם בלי לפתוח פורטים או להיות מחוברים לשירותי ענן של חברת ה- NAS.
פתח דיון נפרד אם אתה רוצה להמשיך לדון על פורטים פתוחים.
- sys_admin
-
- חבר מביא חבר

- תגובות: 4303
- הצטרף: ינואר 2014
- מיקום: גליל מערבי
- נתן תודות: 10 פעמים
- קיבל תודות: 900 פעמים
Re:
אם אנו מדברים על ה Ransomware ספציפי מהקישור שצירפת בתחילת הדיון, אז מן הסתם שלא ניתן להידבק בו, אם לא פותחים פורטים ולא מחוברים לשירותי ענן של חברת ה- NAS, גם, אם ה FIRMWARE של NAS לא מעודכן. חשבתי שהסברתי את זה מספיק ברור.24/05/2022 13:05ziv_r כתב: @sys_admin
אתה שוב מוציא מההקשר. אפשר להדבק ב- Ransomware גם בלי לפתוח פורטים או להיות מחוברים לשירותי ענן של חברת ה- NAS.
פתח דיון נפרד אם אתה רוצה להמשיך לדון על פורטים פתוחים....
-
ziv_r
- עורך ראשי HTmag

- תגובות: 46324
- הצטרף: ינואר 2005
- נתן תודות: 1965 פעמים
- קיבל תודות: 5066 פעמים
אין קשר לשירותי ענן ולפורטים פתוחים, אלא לפרצת אבטחה ב- PLEX/EZ-Connect.
https://www.reddit.com/r/asustor/commen ... egathread/
https://www.reddit.com/r/asustor/commen ... egathread/
- sys_admin
-
- חבר מביא חבר

- תגובות: 4303
- הצטרף: ינואר 2014
- מיקום: גליל מערבי
- נתן תודות: 10 פעמים
- קיבל תודות: 900 פעמים
Re:
טוב, סימנתי לך נקודות, לא עזר, חיברתי אותם ביחד, לא הספיק, אני מקווה שאחרי שאני אדגיש בקו אדום עבה את המשפט הרלוונטי מהקישור שצירפת בתחילת הדיון, לפחות זה צריך כבר להספיק :24/05/2022 14:03ziv_r כתב: אין קשר לשירותי ענן ולפורטים פתוחים, אלא לפרצת אבטחה ב- PLEX/EZ-Connect.
https://www.reddit.com/r/asustor/commen ... egathread/...
-
ziv_r
- עורך ראשי HTmag

- תגובות: 46324
- הצטרף: ינואר 2005
- נתן תודות: 1965 פעמים
- קיבל תודות: 5066 פעמים
- sys_admin
-
- חבר מביא חבר

- תגובות: 4303
- הצטרף: ינואר 2014
- מיקום: גליל מערבי
- נתן תודות: 10 פעמים
- קיבל תודות: 900 פעמים
ואני חשבתי כבר לתומי שלא נצטרך להגיע לשלב של תרגום מאנגלית טכנית ולא להסביר גם את המושג: "להימנע מלחשוף את ה NAS לאינטרנט", כפי שבאתר יצרן כתבו את זה.
רמז: לא מדובר במקרה זה על מניע של לשים את ה NAS מול מסך מחשב שבו מוצגים דפי אינטרנט.
רמז: לא מדובר במקרה זה על מניע של לשים את ה NAS מול מסך מחשב שבו מוצגים דפי אינטרנט.

-
ziv_r
- עורך ראשי HTmag

- תגובות: 46324
- הצטרף: ינואר 2005
- נתן תודות: 1965 פעמים
- קיבל תודות: 5066 פעמים
אין צורך שתעשה את זה, כי עשית את זה כבר בהודעה הראשונה בשרשור בה שללת את כל שירותי הענן של כל יצרני ה- NAS.
טוב שאתה במיעוט.
טוב שאתה במיעוט.
- sys_admin
-
- חבר מביא חבר

- תגובות: 4303
- הצטרף: ינואר 2014
- מיקום: גליל מערבי
- נתן תודות: 10 פעמים
- קיבל תודות: 900 פעמים
אני כבר מזהה כאן התקדמות משמעותית ולפחות יש סיכוי שאתה כבר מתחיל להפנים את הקשר של הפורטים פתוחים מכיוון האינטרנט לכיוון מכשירי NAS , לבין מה שכתוב בהודעת יצרן שצירפת בתחילת הדיון וההנחיות שלו בקישור זה. זה בסדר, כי בתחילת הדיון ממש לא הבנת גם את הקשר זה. כך שגם חלק מהדרך, זה התקדמות כלשהיא.
אולי בהמשך, גם יתחיל לחלחל לך למה זה לא כל כך מומלץ שאפשר יהיה לנהל את כל המכשירים של כל הלקוחות משרת ענן מרכזי של היצרן ומה משמעות לכלל הלקוחות אלה של סיכון בזה ששרת זה נפרץ או שנמצאת בו חולשת אבטחה, שלא תמיד מזוהה על ידי היצרן גם במשך מספר חודשים לאחר שהיא כבר בשימוש.
ודרך אגב, אני יכול לספר לך מניסיוני, שיש מקרים רבים שבאמת טוב מאוד להיות במיעוט.
אולי בהמשך, גם יתחיל לחלחל לך למה זה לא כל כך מומלץ שאפשר יהיה לנהל את כל המכשירים של כל הלקוחות משרת ענן מרכזי של היצרן ומה משמעות לכלל הלקוחות אלה של סיכון בזה ששרת זה נפרץ או שנמצאת בו חולשת אבטחה, שלא תמיד מזוהה על ידי היצרן גם במשך מספר חודשים לאחר שהיא כבר בשימוש.
ודרך אגב, אני יכול לספר לך מניסיוני, שיש מקרים רבים שבאמת טוב מאוד להיות במיעוט.
