Showing posts with label bitlocker. Show all posts
Showing posts with label bitlocker. Show all posts

Friday, 13 December 2024

About Ultralytics crypto miner situation.

Всем привет.

Небольшой шухер в сообществе ComfyUI. В некоторых версиях пакета ultralytics pip был обнаружен майнер криптовалют. Оригинал тревоги здесь.

Кто может пострадать?

Люди, установившие версии v8.3.41 и v8.3.42 пакета ultralytics pip на Mac и Linux. Windows пока не затронута. Анализ взломанного пакета ultralytics показал, что майнер загружается только на Mac и Linux. Скорее всего, это связано с тем, что атака была направлена на серверы, а не на обычных пользователей.

Ultralytics не является основной зависимостью ComfyUI, но он является зависимостью некоторых очень популярных пользовательских узлов, таких как ComfyUI-Impact-Pack. Одна из взломанных версий могла установиться, если вы установили новую версию некоторых узлов, которые от нее зависят. Простое обновление пользовательских узлов обычно не приводит к обновлению зависимостей, поэтому, скорее всего, пострадали только те, кто установил совершенно новую версию в то время, когда взломанные пакеты находились в рабочем состоянии.

Вы можете проверить, затронуты ли вы, обновив менеджер ComfyUI, чтобы проверить наличие этих зависимостей и предупредить себя, или вручную проверив, установлена ли у вас версия 8.3.41 или 8.3.42 с помощью: pip show ultralytics


Чем это плохо?

Скомпрометированный ultralytics загружает двоичный файл (криптомайнер) на Mac и Linux в /tmp/ultralytics_runner и запускает его на выполнение.

Sunday, 19 May 2024

How to query AD for Bitlocker details.

 

Hi all.

You must back up your BitLocker recovery key. But you can do this in your business AD. That is post, you can activate and store BitLocker recovery codes in Active Directory (AD) for easy retrieval.

However question - how can you query AD for BitLocker Details? In this post I will show you what you need to do to query AD for BitLocker details. First this post assume that you have administrator rights to access the BitLocker Recover Password details. 


How to query AD for Bitlocker details via ADUC

As I said, I know that BitLocker keys would be stored in the computer object within AD. But where? Using the MEMDP2 as my example.  I open Active Directory Users and Computers (ADUC). I located MEMDP2 and looked at its properties, at first glance, there is nothing to indicated that this computer has a BitLocker Password. And no Password Replication will not store BitLocker details but Attribute Editor might. Lets’ start there.

I know from my other research that the are several Attribute that the data is stored within and they are called:

ms-FVE-KeyPackage

ms-FVE-RecoveryGuid

ms-FVE-RecoveryInformation

ms-FVE-RecoveryPassword

ms-FVE-VolumeGuid


If BitLocker attributes missing form attribute editor you have to install the BitLocker AD module. Since we have all installed a Windows Feature. Just the high lever steps.



I’m preforming these steps on my DC. In the Features windows, select BitLocker Drive Encryption (orange arrow) this will immediately popup Add more feature window, Click Add Feature button. Complete the wizard to finish the install, don’t forget to reboot.



After the reboot I go back into ADUC and select the MEMDP2, we can see the BitLocker Recovery tab. 

Saturday, 13 April 2024

Відключаємо BitLocker.

Всім привіт. 

Трохи довідки щодо BitLocker.

Відмінити повністю дію  BitLocker до диску D: 

C:\Windows\System32>manage-bde.exe d: -off 

Якщо раптом тут отримаєте помилку типу: 

BitLocker Drive Encryption: Configuration Tool version 10.0.22621 

ERROR: An error occurred (code 0x8004100e): 

Invalid namespace 

тоді вам потрібно попередньо використати таку команду: 

mofcomp.exe c:\windows\system32\wbem\win32_encryptablevolume.mof 

Після цього повторіть спробу дешифрування диску після введення коду відновлення: 

manage-bde.exe d: -off 

Якщо ви проводите таку операцію щодо системного диску "С" тоді вам треба налаштувати ще локальну політику щодо  BitLocker.

Статус дешифрування завжди можно перевірити так:

manage-bde.exe d: -status 


Тимчасово призупинити (тобто не відмінити зовсім) дію BitLocker-а можно так: 

Manage-bde.exe –Protectors –Disable d: -RebootCount 0

де значення RebootCount  задає кількість перезапусків комп'ютера перед відновленням захисту BitLocker. Допустимі значення для цього параметра: числа від 0 до 15, де 0 це означає призупинення захисту на невизначений термін до його ручного ввімкнення користувачем. 

Та сама дія в Powershell виглядає так: 

Suspend-BitLocker -MountPoint "d:" -RebootCount 0 

Щасти вам.


Tuesday, 2 February 2021

Отключаем шифрование диска.

Всем привет.

Пользователи Windows 10, на которых есть устройства безопасности ТРМ (посмотреть их наличие можно в диспетчере устройств), могут столкнуться с тем, что на каждом диске ОС появился значок восклицательнго знака, а сами диски работают медленно. Это, как правило, следствие того что было включено шифрование данных. 


Увидеть состояние по дискам можно командой Get-BitLockerVolume. Тут вы можете оценить объем шифрования в процентах (Encryption Percentage) и включена ли сама защита BitLocker (Protection Status).


Что интересно, что вы можете работать и дальше с такими дисками, но это может быть чревато последствиями. Например, при неудачном переводе вашего ПК из одного домена в другой, при повреждении вашего пользовательского профиля, или какой-нибудь другой причине ваши диски могут враз стать недостуными. 

Saturday, 16 March 2019

Электронный ключ к вашему компьютеру.

Всем привет.

Как закрыть доступ к своему компьютеру с помощью электронного ключа?

Просто. До версии Windows 10 существовала штатная утилита syskey, которая после несложных манипуляций записывала вам на флешку файлик, который и являлся электронным ключом. Вставлена флешка при включении - система доступна, а если нет - то недоступна.

В Windows 10 утилита syskey отсутствует. Все построено на сервисе шифрования дисков BitLocker. Плюс к этому ваш ПК должен поддерживать модуль ТРМ  не ниже версии 1.2. Trusted Platform Module (TPM), содержащий в себе криптопроцессор, обеспечивает средства безопасного создания ключей шифрования, способных ограничить использование ключей (как для подписи, так и для шифрования/дешифрования) с той же степенью неповторяемости, что и генератор случайных чисел. 

Поэтому в Windows 10 операция по созданию электронного ключа происходит в три этапа.

Первое, и это естественно, надо включить сам BitLocker для системного диска, например для "С".

Второе, это включить поддержку BitLocker в групповых политиках Computer Configuration > Administrative Templates > Windows Components > BitLocker Drive Encryption > Operating System Drives in the Group Policy window. Двойной клик на "Require Additional Authentication at startup".


И наконец третье. Что еще? Да, вот я долго сам искал фишку почему мой ключ не работает пока не наступил на это третье.

Версия на печать

Популярное