Пользователь с ником jonasLyk в Twitter сообщил, что ему удалось обнаружить весьма опасную уязвимость в операционной системе Windows 10, которая позволяет всего одной короткой командой повредить жёсткий диск пользователя. Для выполнения команды пользователю даже не обязательно выполнять её из-под учётной записи администратора, достаточно абсолютно любого уровня привилегий на компьютере. Правда, энтузиаст уточняет, что данная уязвимость поражает лишь те диски, которые используют предпочитаемый Microsoft файловый формат NTFS. Но, конечно, главная проблема в том, что данную уязвимость вполне могут использовать злоумышленники.
NTFS VULNERABILITY CRITICALITY UNDERESTIMATED
—
There is a specially nasty vulnerability in NTFS right now.
Triggerable by opening special crafted name in any folder anywhere.’
The vulnerability will instant pop up complaining about yuor harddrive is corrupted when path is opened pic.twitter.com/E0YqHQ369N
— Jonas L (@jonasLyk) January 9, 2021
Дело в том, что записать данную команду можно в видео-файл, картинку, во вложения на электронной почте или даже в веб-страницу. Соответственно, открытие данного вредоносного файла или страницы приведёт к сбою работы компьютера пользователя, и что самое грустное — не совсем понятно, всегда ли можно будет восстановить данный жёсткий диск после поражения. Кроме того, Уилл Дорманн (Will Dormann), эксперт по информационной безопасности Координационного центра в Питтсбурге официально подтвердил, что вышеописанная уязвимость действительно существует. То есть, это не выдумка какого-то пользователя из интернета, а реальная угроза.
Nice find by @jonasLyk :
cd <specialdir>Result: NTFS corruption
Other vectors:
— Open an ISO, VHD, or VHDX
— Extract a ZIP file
— Open an HTML file without a MoTW
— Probably more… pic.twitter.com/LY18Lo3J3m
— Will Dormann (@wdormann) January 9, 2021
Некоторые энтузиасты из сети решили воспроизвести ошибку и даже опубликовали короткое видео о том, что диск С после введённой команды больше не читается, на виртуальной машине не удалось восстановить данный диск даже после многочисленных перезагрузок. В некоторых случаях утилита chkdsk позволяет восстановить диск, но в большинстве ситуаций пользователю понадобится стороннее программное обеспечение.
Как избежать повреждения диска
К сожалению, вариантов безопасно работать на Windows 10 не так уж много на текущий момент. Во-первых, пользователь может полностью отформатировать все свои диски в формат FAT32, который данным методом повредить не выйдет. Проблема в том, что пользователю нужно либо делать бэкап всех своих файлов, а потом перемещать их обратно, либо терять всю информацию на диске. Во-вторых, если пользователь работает на Windows 10 версии 1709, выпущенной в октябре 2017, то, скорее всего, переживать тоже не стоит. Если верить энтузиастам из сети, проблема затрагивает Windows 10 начиная с версии 1803 и новее.
Других вариантов решения проблемы нет — специалисты по информационной безопасности заявляют, что не совсем понимают, как эта команда вовсе может повреждать жёсткий диск, ведь её команда никак не связана с конечным результатом. Всю информацию о данной уязвимости уже передали в Microsoft, так что, вероятно, вскоре выйдет обновление операционной системы. А пока что пользователям настоятельно рекомендуется не вводить непонятные им команды в командную строку и не открывать файлы из малоизвестных сайтов и почтовых адресов.
Дано: ноутбук с Seagate ST1000LM014-1EJ164, на нем были установлены Debian (первый в приоритете у GRUB) и Windows 10.
Недавно пришло обновление на Win, и ноутбук автоматически начал обновляться посреди ночи, в процессе обновления произошла перезагрузка, и запустился Linux. Утром, заметив включенный ноут, я вышел из Linux, чтобы продолжить установку обновления. После этого BIOS перестал видеть загрузчик, и издавал короткие звуковые сигналы в течение секунд тридцати (каюсь, не посчитал сколько именно сигналов), сам диск перестал подавать адекватные признаки жизни.
BIOS определяет диск через раз. Если запустить установщик Linux/Win, то диск он не определяет. Linux с загрузочной флешки диск также не видит, но, если линь уйдет в режим сна, то после пробуждения диск монтируется в режиме Read-only. SMART диска везде показывает OK, разделы все отображаются корректно, но ни отформатировать, ни достать данные с диска не получается.
Также, если во время установки Win диск подключить «на горячую», он определится и после десятиминутного затупа покажет все разделы, но ни отформатировать, ни удалить разделы установщик не сможет — после нескольких минут ожидания появляется «Ошибка: 0x8007045d».
Как именно обновление сломало диск, можно ли этот диск хоть как-то восстановить
и в какое Спортлото об этом писать
?
Сообщение от Heruvim76
Восстановлению не подлежит
Правильное обращение с жестким диском гарантирует сохранность данных
diskПочти нереально полностью застраховаться от возможности потери данных, которые находятся на жестком диске. Но если придерживаться несложных мер предосторожности, то эту вероятность можно значительно снизить.
Первое — жесткий диск необходимо защищать от перегрева. На сегодняшний день скорость вращения пластин винчестеров жесткого диска составляет 5400 — 7200 об/мин, а модели класса Hi-End имеют скорость 10000-15000 об/мин. Увеличение скорости вращения сказывается на нагревании носителя, а это может привести к заклиниванию двигателя, либо к выходу из строя электроники. Именно по этой причине, на все высокопроизводительные hdd надо устанавливать вентилятор.
Второе — необходимо защищать жесткий диск от вибраций. Если неосторожно обращаться с накопителями, то это может привести к разрушению дисков и головок, а это в свою очередь приведет к потери данных. Жесткие диски чрезмерно чувствительны и не терпят тряски и всякого рода вибрации. При транспортировке и установке винчестера в компьютер нужно избегать трясок и вибраций, потому что это приводит к поломке носителей информации и тогда неизбежен ремонт ноутбуков.
Третье — ИПБ. В последнее время резкие скачки напряжения, а также нестабильность электросети — довольно распространенное явление. Защитить hdd от повреждения поможет источник бесперебойного питания. Кроме того, это устройство на недолгий срок поможет продолжить работу компьютера, что позволит сохранить готовую работу и завершить правильно работу ОС.
Четвертое — резервирование. Это один из самых хороших способов сберечь данные. Необходимо с регулярной периодичностью копировать важную информацию на другой носитель. Например: CD, DVD, иной винчестер, ленточный накопитель, либо на дискеты. Не рекомендуется резервные копии хранить в помещении, где сохраняются оригинальные данные.
Пятое — все время использовать антивирусные программы. Среди множества вирусов, существуют и такие, которые способны в короткие сроки разрушить данные, хранящиеся на жестком диске. Защитить информацию поможет установка и регулярное обновление антивирусных программ.
Шестое — нужно проводить регулярно дефрагментацию жесткого диска. Она помогает перегруппировать данные таким образом, чтобы файлы записывались в последовательских секторах. Такая операция позволяет сделать более высокой скорость работы с диском, а также повысить вероятность восстановления информации.
Седьмое — используя дисковые утилиты, необходимо соблюдать меры безопасности. Нужно убедиться, что утилита совместима с версией операционной системы, которая установлена на компьютере. Перед ее использованием необходимо сделать резервную копию данных на иной носитель. Никогда нельзя использовать программы для восстановления информации, если есть подозрение, что жесткий диск неисправен, это приведет к потере данных навсегда.
Если информацию не удается извлечь самостоятельно, то данную процедуру, как и ремонт ноутбуков apple ibook или любой другой марки, лучше доверить специалистам, так как только они помогут восстановить данные и возобновить бесперебойную работу системы.
Одна строчка ломает жесткий диск. Как это выглядит
Microsoft отреагировала на проблему только через неделю.
Эксперт по безопасности Джозеф Л рассказал об очень масштабной уязвимости в Windows 10 — определенный набор символов может вывести из строя весь жесткий диск компьютера с файловой системой NTFS. Этим набором символов можно назвать папку или даже простой ярлык, достаточно будет открыть его, чтобы накопитель перестал работать, а вместе с ним пропали и все данные.
Другие эксперты изучили эту уязвимость и обнаружили, что способов сломать чужой компьютер намного больше. Достаточно открыть эту строчку в браузере, и тогда все данные на жестком диске придут в негодность. Правда, в некоторых случаях системе удается восстановить данные после перезагрузки, но это помогло не всем.
Microsoft отреагировала на ошибку только спустя неделю после публичного сообщения о ней. Компания пообещала в ближайшее время выпустить патч с исправлением уязвимости, сообщает The Verge.
Пока что пользователям Windows 10 нужно быть осторожнее с файлами и ссылками из интернета от непроверенных источников. И желательно всегда делать резервную копию особенно важных данных, лучше всего сразу на несколько накопителей.
Посмотрите галерею скидок на Windows и полезное оборудование — внутри много спецпредложений:
- В Мексике нашли древнюю статую в стиле героини «Звездных войн»
- CES 2021. Intel представила процессоры 12 поколения Alder Lake
- Новые забавные обои Google стали доступны каждому. Яркие примеры