Inlägg

Inlägg som Morna har skrivit i forumet
Av Morna
Skrivet av anthra:

Jag tänkte mest att Ollama är ett riktigt program.
Det är lite samma sak som om ett virus skulle behöva ladda ner t.ex. VS Code för att fungera.
Eftersom det är ett riktigt program borde det komma upp någon prompt som frågar om man godkänner nedladdningen av Ollama - vilket borde få en någorlunda vettig användare att reagera.

Mina exempel installerar virtualbox eller vmware workstation för att kunna deploya sina malware så det finns sådana. Som RHWarrior skriver nedan, det finns också många cli-baserade ramverk med chocolaty, scoop, winget etc etc som kan installera program åt dig men det kan ju också vara portabla program som inte installeras utan bara körs. Finns ju också alltid flaggor att köra installationer "silent" så vill man kan man göra det väldigt svårt för en användare att se nåt eller behöva godkänna nåt (uac bypass etc)

Skrivet av RHWarrior:

Finns några rena CLI-baserade installationer, sen så om man kommit så här långt så kan man kanske patcha program som vill slänga upp fönster... men undrar också om den här prototypen/experimentviruset verkligen kör LLMen lokalt, vem vet.

Läser det som att llm:en faktiskt körs lokalt, i den här versionen iaf.

Av Morna
Skrivet av ELF:

Smartare vore väl om programmet skickad info om systemet till en server där en LLM genererar kod som är "optimerad" för det systemet..?
Servern svarar med koden och programmet kör sedan koden.

Precis, bör vara rätt enkelt i praktiken att skicka prompts mot en nedlåst ollama-installation med grått reputation som svarar instruktioner till det lokala malware.

Beytdligt enklare för mig annars att bygga detektioner som handlar om att enheter laddar ner ollama eller annan plattform och modeller och startar processer för kryptering relaterat till det. De som nar kn man dock alltid göra.

Skrivet av anthra:

Få se om jag förstått rätt:
Det är ett (prototyp)virus som kräver att man har Ollama och gpt-oss-20b installerat.

Använder viruset befintlig LLM-installation gjord av datoranvändaren, eller installerar viruset självt en LLM på använärens dator?

Står inte i artikeln vad jag såg men det rimliga är att i framtiden hanteras både och. Framför allt så kanske man letar efter befintliga installationer för att undvika viss upptäckt. Finns exempel på red teams som letat efter virtualbox/vmware workstation på företagsdatorer för att köra sina anfall från VMar exempelvis.

Av Morna
Skrivet av walkir:

Verkar faktiskt vara en begränsning på jobbdatorn här, som inte tillåter valfria länkar. Smått frustrerande! Men just ditt exempel med PowerShell fungerar fint

Angående dubbla högermenyer (context menu), så kan just ExplorerPatcher fixa sådant.

Kan ju vara ett sätt att hantera farliga lnk-filer.... Men jag har aldrig sett een miljö som hindrat sånt, intressant.

Ja men... Pallar inte tweaka grejer på den nivån längre, kör allt default så långt det går. Inga themes etc heller. Slutar t ändå med att jag packar filer i terminalen med 7z istället för kontextmenyn 🙄

Av Morna
Skrivet av walkir:

Hur skapar jag en genväg med egna startparametrar och fäster dessa på startmeny eller i aktivitetsfältet?

Har dock löst ett par av utmaningarna kring startmenyn mha Classic-Shell, men taskbaren i sig är fortfarande smått värdelös utan tweaks (Windhawk, ExplorerPatcher etc.).

Explorer i sig ska vi helst inte ens tala om, där jag inte skulle överlevt en dag utan TotalCommander eller DOpus.

Ja du kan ju skapa en shortcut med parametrar som jag gjort här https://imgur.com/a/nzN1Sz3 för powershell med -nologo exempelvis, det är bara att droppa den i taskbar. Du kan även right-clicka en sådan och välja pin to Start så har du den i Start-menyn sen...

Det låter mest mest som att du förväntar dig något som kan skräddarsys enligt vad du vill ha medans det kanske inte tillåts av designen i vissa fall, i sådana fall så är ju öppnare OS mer rimliga att lägga tid på.

Låter jättebra att du använder andra filemanagers med funktioner som tillåter ditt sätt att jobba, har personligen inte bytt nått på flera år men stör mig på dubbla utfällda Explorer right-click-menyer med "show more options" etc

Av Morna
Skrivet av Alexraptor:

Enshittification är ju dock ett väletablerat faktum.

Windows har ju blivit objektivt mer resurskrävande, objektivt mer integritetskränkande, och objektivt mer bergränsad, m.m. Det finns liksom inget att diskutera.

Fast många operativsystem blir ju mer resurskrävande då de använder fler och moderna funktioner? Windows samlar in mer telemetri än tidigare ja, och är rätt öppna med det i min erfarenhet. Vill man inte gå med på det så bör man ju byta plattform till MacOS som är marginellt bättre, eller varianter av Linux som också kan samla in telemetri.

Personligen tror jag aldrig att jag känt mig begränsad av XP, 7, 8, 10, 11 eller nån av server-versionerna utan har moddat dom glatt om det behövts med 3e-parts mjukvara.

Om nåt så känner jag att 11 har flest funktioner för mig hittills och funkar mycket enklare och säkrare för mig än tidigare versioner. Hur känner du dig begränsad?

Av Morna

Annonsen är avslutad

Av Morna
Skrivet av zorrzoor:

Vet du om den har TPM?

Den har en PTT så det är en TPM. SKUn är PN42-BBN100MV om det intressant i framtiden. Dessvärre säljs den idag till en intressent, tack för visat intresset. Annonsen stängs inom kort.

Av Morna

Vet ej men kollar imorgon, det är beroende på SKU och jag kommer inte ihåg om det finns nån option för tpm i uefi.

Av Morna
Skrivet av P-A:

Bjuder 2500 + frakt

Du får pm.

Av Morna

skrev fel, realtek-porten är 2.5GbE....

Av Morna

nedan kanske kan vara nåt, har bara en GbE-port så du vet, men relativt billigt att köpa ett usb-2.5GbE om det funkar.

#20773611

Av Morna
Skrivet av Json_81:

Är den en eller två m.2 slots?
Finns det några gömda s-ata portar?

Nej, den har 1 m.2 slot, inga 2.5 slottar eller sata-portar.

Av Morna
Av Morna
Skrivet av Rador:

Det var synd. Är ute efter en med två portar. Någon aning om ifall det går att få tag på?

Den här SKUn verka ha 2 portar ink minne och nvme. Kanske finns någon annan utan ram och nvme också.

Av Morna
Skrivet av Rador:

Vilka anslutningar är den utrustad med? Har den 2 st nätverks portar?

Hej, nej dessvärre inte. Det är SKUn med bara ett realtek 8125-chipp.

Av Morna

Fullt utrustad mini-PC ASUS PN42, 32GB RAM/1TB NVME

Hej, säljer nedan till högstbjudande.

2. ASUS PN42: N100 med 32GB RAM, 1TB Samsung 980 Plus samt strömdosa.
Funkar klockrent som docker-host och media-server eller liten linux-klient.
Startbud 2500kr

Allt är i bra skick och har körts som det mesta i hemmalabbs-väg med docker på Ubuntu, xcp-ng och vsphere-maskin.. Ställ frågor i tråden om ni har några.

Annonseringen stängs helgen 22a februari och paketen säljs till högstbjudande, det skickas endast och köparen står för frakten.

Läs hela annonsen här

Av Morna

Annonsen är avslutad

Av Morna
Skrivet av klinnestjerna:

500 kr Odroid M1 4GB + frakt

Skrivet av MrAiion:

600 kr + frakt för RPi med chassi

Skrivet av Defecto:

600 kr + frakt för Raspberry Pi 4 8GB med Coolipi-chassi

Tjenare,

jag tänker avsluta annonsen och skickar alla er ett pm efter att ni bestämt färg.

@MrAiion och @Defecto, ni behöver komma överens om vilken rpi ni ska, blå/silver eller röd/svart? Det kanske inte spelar någon roll? Först till kvarn här i tråden iaf.

Av Morna

Annonsen är avslutad

Av Morna
Skrivet av MrAiion:

600 kr + frakt för RPi med chassi

Noterat!

Skrivet av Defecto:

600 kr + frakt för Raspberry Pi 4 8GB med Coolipi-chassi

Noterat!