Groups | Search | Server Info | Keyboard shortcuts | Login | Register [http] [https] [nntp] [nntps]
Groups > ger.ct > #575661 > unrolled thread
| Started by | Andreas Bockelmann <xotzil@gmx.de> |
|---|---|
| First post | 2022-11-24 15:40 +0100 |
| Last post | 2022-11-25 17:43 +0100 |
| Articles | 20 on this page of 74 — 14 participants |
Back to article view | Back to ger.ct
Cyberschutz: Und wieder hat es einen erwischt Andreas Bockelmann <xotzil@gmx.de> - 2022-11-24 15:40 +0100
Re: Cyberschutz: Und wieder hat es einen erwischt Goetz Schultz <ng.expire1222@goetz.co.uk> - 2022-11-24 14:52 +0000
Re: Cyberschutz: Und wieder hat es einen erwischt Andreas Bockelmann <xotzil@gmx.de> - 2022-11-24 16:14 +0100
Re: Cyberschutz: Und wieder hat es einen erwischt Goetz Schultz <ng.expire1222@goetz.co.uk> - 2022-11-24 16:12 +0000
Re: Cyberschutz: Und wieder hat es einen erwischt Lothar Kimmeringer <news201705@kimmeringer.de> - 2022-11-24 17:10 +0100
Re: Cyberschutz: Und wieder hat es einen erwischt Goetz Schultz <ng.expire1222@goetz.co.uk> - 2022-11-24 16:14 +0000
Re: Cyberschutz: Und wieder hat es einen erwischt Andreas Bockelmann <xotzil@gmx.de> - 2022-11-24 17:37 +0100
Re: Cyberschutz: Und wieder hat es einen erwischt Gerrit Heitsch <gerrit@laosinh.s.bawue.de> - 2022-11-24 17:51 +0100
Re: Cyberschutz: Und wieder hat es einen erwischt Dietz Proepper <dietz-usenet@rotfl.franken.de> - 2022-11-24 18:01 +0100
Re: Cyberschutz: Und wieder hat es einen erwischt Gerrit Heitsch <gerrit@laosinh.s.bawue.de> - 2022-11-24 18:04 +0100
Re: Cyberschutz: Und wieder hat es einen erwischt Dietz Proepper <dietz-usenet@rotfl.franken.de> - 2022-11-24 18:08 +0100
Re: Cyberschutz: Und wieder hat es einen erwischt Andreas Bockelmann <xotzil@gmx.de> - 2022-11-24 17:34 +0100
Re: Cyberschutz: Und wieder hat es einen erwischt Dietz Proepper <dietz-usenet@rotfl.franken.de> - 2022-11-24 17:55 +0100
Re: Cyberschutz: Und wieder hat es einen erwischt Gerrit Heitsch <gerrit@laosinh.s.bawue.de> - 2022-11-24 18:00 +0100
Re: Cyberschutz: Und wieder hat es einen erwischt Dietz Proepper <dietz-usenet@rotfl.franken.de> - 2022-11-24 18:04 +0100
Re: Cyberschutz: Und wieder hat es einen erwischt Gerrit Heitsch <gerrit@laosinh.s.bawue.de> - 2022-11-24 18:07 +0100
Re: Cyberschutz: Und wieder hat es einen erwischt "Dr. Joachim Neudert" <neudert@5sl.org> - 2022-11-24 18:08 +0100
Re: Cyberschutz: Und wieder hat es einen erwischt Dietz Proepper <dietz-usenet@rotfl.franken.de> - 2022-11-24 18:17 +0100
Re: Cyberschutz: Und wieder hat es einen erwischt Gerrit Heitsch <gerrit@laosinh.s.bawue.de> - 2022-11-24 18:28 +0100
Re: Cyberschutz: Und wieder hat es einen erwischt Dietz Proepper <dietz-usenet@rotfl.franken.de> - 2022-11-24 18:30 +0100
Re: Cyberschutz: Und wieder hat es einen erwischt Jörg Tewes <jogi1964@gmx.net> - 2022-11-24 22:23 +0100
Re: Cyberschutz: Und wieder hat es einen erwischt Dietz Proepper <dietz-usenet@rotfl.franken.de> - 2022-11-24 22:44 +0100
Re: Cyberschutz: Und wieder hat es einen erwischt Lars Gebauer <lgebauer@live.de> - 2022-11-25 00:25 +0100
Re: Cyberschutz: Und wieder hat es einen erwischt Dietz Proepper <dietz-usenet@rotfl.franken.de> - 2022-11-25 09:46 +0100
Re: Cyberschutz: Und wieder hat es einen erwischt Jörg Tewes <jogi1964@gmx.net> - 2022-11-27 20:15 +0100
Re: Cyberschutz: Und wieder hat es einen erwischt Dietz Proepper <dietz-usenet@rotfl.franken.de> - 2022-11-28 09:23 +0100
Re: Cyberschutz: Und wieder hat es einen erwischt Gerrit Heitsch <gerrit@laosinh.s.bawue.de> - 2022-11-28 09:47 +0100
Re: Cyberschutz: Und wieder hat es einen erwischt Dietz Proepper <dietz-usenet@rotfl.franken.de> - 2022-11-28 12:49 +0100
Re: Cyberschutz: Und wieder hat es einen erwischt Lars Gebauer <lgebauer@live.de> - 2022-11-24 18:44 +0100
Re: Cyberschutz: Und wieder hat es einen erwischt Dietz Proepper <dietz-usenet@rotfl.franken.de> - 2022-11-24 23:00 +0100
Re: Cyberschutz: Und wieder hat es einen erwischt Lars Gebauer <lgebauer@live.de> - 2022-11-25 00:21 +0100
Re: Cyberschutz: Und wieder hat es einen erwischt Dietz Proepper <dietz-usenet@rotfl.franken.de> - 2022-11-25 00:27 +0100
Re: Cyberschutz: Und wieder hat es einen erwischt Ulf Kutzner <Ulf.Kutzner@web.de> - 2022-11-24 23:32 -0800
Re: Cyberschutz: Und wieder hat es einen erwischt Dietz Proepper <dietz-usenet@rotfl.franken.de> - 2022-11-25 09:38 +0100
Re: Cyberschutz: Und wieder hat es einen erwischt Dietz Proepper <dietz-usenet@rotfl.franken.de> - 2022-11-24 18:13 +0100
Re: Cyberschutz: Und wieder hat es einen erwischt Gerrit Heitsch <gerrit@laosinh.s.bawue.de> - 2022-11-24 17:47 +0100
Re: Cyberschutz: Und wieder hat es einen erwischt Andreas Bockelmann <xotzil@gmx.de> - 2022-11-24 19:20 +0100
Re: Cyberschutz: Und wieder hat es einen erwischt Gerrit Heitsch <gerrit@laosinh.s.bawue.de> - 2022-11-24 19:32 +0100
Re: Cyberschutz: Und wieder hat es einen erwischt Dietz Proepper <dietz-usenet@rotfl.franken.de> - 2022-11-24 23:09 +0100
Re: Cyberschutz: Und wieder hat es einen erwischt Dietz Proepper <dietz-usenet@rotfl.franken.de> - 2022-11-24 23:06 +0100
Re: Cyberschutz: Und wieder hat es einen erwischt Martin Gerdes <martin.gerdes@gmx.de> - 2022-11-24 22:43 +0100
Re: Cyberschutz: Und wieder hat es einen erwischt Michael Bode <m.g.bode@web.de> - 2022-11-24 23:02 +0100
Re: Cyberschutz: Und wieder hat es einen erwischt Dietz Proepper <dietz-usenet@rotfl.franken.de> - 2022-11-24 23:16 +0100
Re: Cyberschutz: Und wieder hat es einen erwischt Stefan+Usenet@Froehlich.Priv.at (Stefan Froehlich) - 2022-11-25 09:08 +0000
Re: Cyberschutz: Und wieder hat es einen erwischt Michael Bode <m.g.bode@web.de> - 2022-11-25 17:48 +0100
Re: Cyberschutz: Und wieder hat es einen erwischt Stefan+Usenet@Froehlich.Priv.at (Stefan Froehlich) - 2022-11-25 16:57 +0000
Re: Cyberschutz: Und wieder hat es einen erwischt Dietz Proepper <dietz-usenet@rotfl.franken.de> - 2022-11-25 18:12 +0100
Re: Cyberschutz: Und wieder hat es einen erwischt Diedrich Ehlerding <diedrich.ehlerding@t-online.de> - 2022-11-25 11:00 +0100
Re: Cyberschutz: Und wieder hat es einen erwischt "Dr. Joachim Neudert" <neudert@5sl.org> - 2022-11-25 11:30 +0100
Re: Cyberschutz: Und wieder hat es einen erwischt Michael Bode <m.g.bode@web.de> - 2022-11-25 17:52 +0100
Re: Cyberschutz: Und wieder hat es einen erwischt Dietz Proepper <dietz-usenet@rotfl.franken.de> - 2022-11-25 18:16 +0100
Re: Cyberschutz: Und wieder hat es einen erwischt Goetz Schultz <ng.expire1222@goetz.co.uk> - 2022-11-25 17:30 +0000
Re: Cyberschutz: Und wieder hat es einen erwischt Dietz Proepper <dietz-usenet@rotfl.franken.de> - 2022-11-25 18:36 +0100
Re: Cyberschutz: Und wieder hat es einen erwischt Goetz Schultz <ng.expire1222@goetz.co.uk> - 2022-11-25 19:23 +0000
Re: Cyberschutz: Und wieder hat es einen erwischt Dietz Proepper <dietz-usenet@rotfl.franken.de> - 2022-11-25 20:45 +0100
Re: Cyberschutz: Und wieder hat es einen erwischt Goetz Schultz <ng.expire1222@goetz.co.uk> - 2022-11-25 19:59 +0000
Re: Cyberschutz: Und wieder hat es einen erwischt Dietz Proepper <dietz-usenet@rotfl.franken.de> - 2022-11-26 09:14 +0100
Re: Cyberschutz: Und wieder hat es einen erwischt Lars Gebauer <lgebauer@live.de> - 2022-11-26 10:48 +0100
Re: Cyberschutz: Und wieder hat es einen erwischt Goetz Schultz <ng.expire1222@goetz.co.uk> - 2022-11-26 14:01 +0000
Re: Cyberschutz: Und wieder hat es einen erwischt Dietz Proepper <dietz-usenet@rotfl.franken.de> - 2022-11-26 15:16 +0100
Re: Cyberschutz: Und wieder hat es einen erwischt Ulf Kutzner <Ulf.Kutzner@web.de> - 2022-11-27 01:20 -0800
Re: Cyberschutz: Und wieder hat es einen erwischt Andreas Bockelmann <xotzil@gmx.de> - 2022-11-25 09:06 +0100
Re: Cyberschutz: Und wieder hat es einen erwischt "Dr. Joachim Neudert" <neudert@5sl.org> - 2022-11-25 10:16 +0100
Re: Cyberschutz: Und wieder hat es einen erwischt Andreas Bockelmann <xotzil@gmx.de> - 2022-11-25 10:36 +0100
Re: Cyberschutz: Und wieder hat es einen erwischt Diedrich Ehlerding <diedrich.ehlerding@t-online.de> - 2022-11-25 11:24 +0100
Re: Cyberschutz: Und wieder hat es einen erwischt Gerrit Heitsch <gerrit@laosinh.s.bawue.de> - 2022-11-25 12:00 +0100
Re: Cyberschutz: Und wieder hat es einen erwischt Andreas Bockelmann <xotzil@gmx.de> - 2022-11-25 15:01 +0100
Re: Cyberschutz: Und wieder hat es einen erwischt Gerrit Heitsch <gerrit@laosinh.s.bawue.de> - 2022-11-26 18:08 +0100
Re: Cyberschutz: Und wieder hat es einen erwischt Andreas Bockelmann <xotzil@gmx.de> - 2022-11-27 12:02 +0100
Re: Cyberschutz: Und wieder hat es einen erwischt Gerrit Heitsch <gerrit@laosinh.s.bawue.de> - 2022-11-27 15:14 +0100
Re: Cyberschutz: Und wieder hat es einen erwischt Andreas Bockelmann <xotzil@gmx.de> - 2022-11-27 15:49 +0100
Re: Cyberschutz: Und wieder hat es einen erwischt Martin Ebert <mx300@gmx.net> - 2022-11-25 15:59 +0100
Re: Cyberschutz: Und wieder hat es einen erwischt Andreas Bockelmann <xotzil@gmx.de> - 2022-11-25 17:15 +0100
Re: Cyberschutz: Und wieder hat es einen erwischt Michael Bode <m.g.bode@web.de> - 2022-11-25 17:43 +0100
Page 3 of 4 — ← Prev page 1 2 [3] 4 Next page →
| From | Martin Gerdes <martin.gerdes@gmx.de> |
|---|---|
| Date | 2022-11-24 22:43 +0100 |
| Message-ID | <ebpvnh954jqs5pdk1le5a50fkddp1ofkum@4ax.com> |
| In reply to | #575661 |
Andreas Bockelmann <xotzil@gmx.de> schrieb: > dass es nicht die beste Idee ist, einen Windows Terminalserver mit > öffentlicher IP direkt über RDP ins Netz zu stellen, musste gerade eben ein > Kunde erfahren. Hatte er denn kein Sophos auf dem Rechner laufen? Nein? Dann wird es wohl schwierig mit der Versicherung. > Ich warte gerade auf den Anruf des Amdmins um auf dem verschlüsselten > Datenbankserver gemeinsam zu versuchen, die SQL-Datenbank zu retten. No backup, no mercy? > Mein Vorschlag, den Zugriff nur per VPN zuzulassen, wurde verworfen, das sei > den Nutzern nicht zuzumuten. Tja, diesbezüglich werden die Controller jetzt vermutlich umdenken. > Meine Sandbox für den Teamviewerzugriff steht bereit.
[toc] | [prev] | [next] | [standalone]
| From | Michael Bode <m.g.bode@web.de> |
|---|---|
| Date | 2022-11-24 23:02 +0100 |
| Message-ID | <jua7v8Fu89cU1@mid.individual.net> |
| In reply to | #575727 |
Martin Gerdes <martin.gerdes@gmx.de> writes: > Andreas Bockelmann <xotzil@gmx.de> schrieb: > >> dass es nicht die beste Idee ist, einen Windows Terminalserver mit >> öffentlicher IP direkt über RDP ins Netz zu stellen, musste gerade eben ein >> Kunde erfahren. > > Hatte er denn kein Sophos auf dem Rechner laufen? > Nein? > Dann wird es wohl schwierig mit der Versicherung. Gibt ja noch genug andere Hersteller. Wenn da allerdings gar nichts war, hat die Versicherung Glück gehabt. >> Ich warte gerade auf den Anruf des Amdmins um auf dem verschlüsselten >> Datenbankserver gemeinsam zu versuchen, die SQL-Datenbank zu retten. > > No backup, no mercy? Wenn das Backup permanent mitläuft, ist es ein Online-Backup. Wenn es ein Online-Backup ist, ist es in Gefahr, auch verschlüsselt zu werden. Wenn es nicht permanent mitläuft, ist es veraltet. >> Mein Vorschlag, den Zugriff nur per VPN zuzulassen, wurde verworfen, das sei >> den Nutzern nicht zuzumuten. > > Tja, diesbezüglich werden die Controller jetzt vermutlich umdenken. Ist denn das Controlling für die Nutzerzufriedenheit zuständig? -- "Die Abwesenheit von Evidenz zur Wirksamkeit ist keine Evidenz für die Abwesenheit von Wirksamkeit." - Der Grünen-Gesundheitsexperte Janosch Dahmen.
[toc] | [prev] | [next] | [standalone]
| From | Dietz Proepper <dietz-usenet@rotfl.franken.de> |
|---|---|
| Date | 2022-11-24 23:16 +0100 |
| Message-ID | <20221124231620.59136a2f.dietz-usenet@rotfl.franken.de> |
| In reply to | #575730 |
Michael Bode <m.g.bode@web.de> wrote: > Martin Gerdes <martin.gerdes@gmx.de> writes: > > No backup, no mercy? > > Wenn das Backup permanent mitläuft, ist es ein Online-Backup. Weiß ist heller als schwarz. Gut, dies festgestellt zu haben. > Wenn es > ein Online-Backup ist, ist es in Gefahr, auch verschlüsselt zu > werden. So ein Unsinn. Du machst auf Deine Onlinebackups alle 30s einen snapshot und gut ist. Wenn Dein Angreifer Dein DBMS übernommen hat und live verschlüsselt dann hast Du natürlich ab dem Übernahmezeitpunkt verloren. > Wenn es nicht permanent mitläuft, ist es veraltet. Klar. Das passive Replikat, gesnapshoted, ist alt. Du bist IT-Leiter, oder? Merkt man. -- SIC SEMPER +--|=======> TYRANNIS
[toc] | [prev] | [next] | [standalone]
| From | Stefan+Usenet@Froehlich.Priv.at (Stefan Froehlich) |
|---|---|
| Date | 2022-11-25 09:08 +0000 |
| Message-ID | <3t638084adi3a3fd4n3e8%sfroehli@Froehlich.Priv.at> |
| In reply to | #575733 |
On Thu, 24 Nov 2022 23:16:20 Dietz Proepper wrote: > Michael Bode <m.g.bode@web.de> wrote: >> Wenn es ein Online-Backup ist, ist es in Gefahr, auch >> verschlüsselt zu werden. > So ein Unsinn. Du machst auf Deine Onlinebackups alle 30s einen > snapshot und gut ist. Ist halt - wie immer - auch eine Preisfrage. Wobei das im Anlassfall, jedenfalls lesen sich die Randbedingungen so, nicht das Problem hätte sein müssen. > Wenn Dein Angreifer Dein DBMS übernommen hat und live > verschlüsselt dann hast Du natürlich ab dem Übernahmezeitpunkt > verloren. Einer der ganz großen Telekommunikationsanbieter hierzulande war vor einiger Zeit Opfer eines Einbruchs. Die haben das ohne Schaden hinbekommen - vermutlich, weil noch in der recht ausgiebigen Erkundungsphase bemerkt, es wurde gar nicht erst irgendetwas gelöscht oder verschlüsselt, aber zum Zeitpunkt der Entdeckung waren die Systeme schon mehrere Wochen lang kompromittiert; man hat die Geschichte dann noch weitere drei Monate(!) lang beobachtet, während an einem Exit-Szenario gebastelt wurde. Wenn einen das nach so einer langen Zeit unvorbereitet trifft, dann gute Nacht. Servus, Stefan -- http://kontaktinser.at/ - die kostenlose Kontaktboerse fuer Oesterreich Offizieller Erstbesucher(TM) von mmeike Stefan - steil, überlegen in allen Stürmen! (Sloganizer)
[toc] | [prev] | [next] | [standalone]
| From | Michael Bode <m.g.bode@web.de> |
|---|---|
| Date | 2022-11-25 17:48 +0100 |
| Message-ID | <juc9vhF9b8cU2@mid.individual.net> |
| In reply to | #575769 |
Stefan+Usenet@Froehlich.Priv.at (Stefan Froehlich) writes: > On Thu, 24 Nov 2022 23:16:20 Dietz Proepper wrote: >> Michael Bode <m.g.bode@web.de> wrote: >>> Wenn es ein Online-Backup ist, ist es in Gefahr, auch >>> verschlüsselt zu werden. > >> So ein Unsinn. Du machst auf Deine Onlinebackups alle 30s einen >> snapshot und gut ist. > > Ist halt - wie immer - auch eine Preisfrage. Wobei das im > Anlassfall, jedenfalls lesen sich die Randbedingungen so, nicht das > Problem hätte sein müssen. Mal ganz abgesehen davon, dass das nur eine weitere Hürde ist, die überwunden werden kann. Natürlich kann ein Storage, der Snapshots macht, auch Snapshots löschen. Wer hätte es gedacht? -- "Die Abwesenheit von Evidenz zur Wirksamkeit ist keine Evidenz für die Abwesenheit von Wirksamkeit." - Der Grünen-Gesundheitsexperte Janosch Dahmen.
[toc] | [prev] | [next] | [standalone]
| From | Stefan+Usenet@Froehlich.Priv.at (Stefan Froehlich) |
|---|---|
| Date | 2022-11-25 16:57 +0000 |
| Message-ID | <3t6380f3d5i3b0d87n3e8%sfroehli@Froehlich.Priv.at> |
| In reply to | #575814 |
On Fri, 25 Nov 2022 17:48:50 Michael Bode wrote: > Stefan+Usenet@Froehlich.Priv.at (Stefan Froehlich) writes: >> On Thu, 24 Nov 2022 23:16:20 Dietz Proepper wrote: >>> Michael Bode <m.g.bode@web.de> wrote: >>>> Wenn es ein Online-Backup ist, ist es in Gefahr, auch >>>> verschlüsselt zu werden. >>> So ein Unsinn. Du machst auf Deine Onlinebackups alle 30s einen >>> snapshot und gut ist. >> Ist halt - wie immer - auch eine Preisfrage. Wobei das im >> Anlassfall, jedenfalls lesen sich die Randbedingungen so, nicht >> das Problem hätte sein müssen. > Mal ganz abgesehen davon, dass das nur eine weitere Hürde ist, die > überwunden werden kann. Natürlich kann ein Storage, der Snapshots > macht, auch Snapshots löschen. Wenig überraschend. Dann stellt sich aber die Preisfrage im doppelten Wortsinn, einmal direkt- und einmal indirekt proportional, wieviele Snapshots man denn gerne aufheben möchte. Servus, Stefan -- http://kontaktinser.at/ - die kostenlose Kontaktboerse fuer Oesterreich Offizieller Erstbesucher(TM) von mmeike So ein zersägter Gedanke: Stefan! (Sloganizer)
[toc] | [prev] | [next] | [standalone]
| From | Dietz Proepper <dietz-usenet@rotfl.franken.de> |
|---|---|
| Date | 2022-11-25 18:12 +0100 |
| Message-ID | <20221125181220.5382ae0f.dietz-usenet@rotfl.franken.de> |
| In reply to | #575814 |
Michael Bode <m.g.bode@web.de> wrote: > Stefan+Usenet@Froehlich.Priv.at (Stefan Froehlich) writes: > > > On Thu, 24 Nov 2022 23:16:20 Dietz Proepper wrote: > >> Michael Bode <m.g.bode@web.de> wrote: > >>> Wenn es ein Online-Backup ist, ist es in Gefahr, auch > >>> verschlüsselt zu werden. > > > >> So ein Unsinn. Du machst auf Deine Onlinebackups alle 30s einen > >> snapshot und gut ist. > > > > Ist halt - wie immer - auch eine Preisfrage. Wobei das im > > Anlassfall, jedenfalls lesen sich die Randbedingungen so, nicht das > > Problem hätte sein müssen. > > Mal ganz abgesehen davon, dass das nur eine weitere Hürde ist, die > überwunden werden kann. Natürlich. Wenn Joe Supercracker $alle deine Systeme beherrscht dann ... > Natürlich kann ein Storage, der Snapshots > macht, auch Snapshots löschen. Wer hätte es gedacht? Natürlich bieten bessere Systeme für sowas Authorisierung. Und der Job, welcher die Snapshots anlegt hat idealerweise eben nicht die Rechte, diese wieder zu löschen. -- SIC SEMPER +--|=======> TYRANNIS
[toc] | [prev] | [next] | [standalone]
| From | Diedrich Ehlerding <diedrich.ehlerding@t-online.de> |
|---|---|
| Date | 2022-11-25 11:00 +0100 |
| Message-ID | <obg65jx4f3.ln2@diedrich.ddnssec.de> |
| In reply to | #575730 |
Michael Bode meinte: > Wenn das Backup permanent mitläuft, ist es ein Online-Backup. Wenn es > ein Online-Backup ist, ist es in Gefahr, auch verschlüsselt zu > werden. Kommt drauf an - es muss ja nicht auf einem gemounteten Datenträger, lokal oder im Netz, liegen, sondern kann irgendwohin geschickt werden. Etwa redo-Logs per scp an einen anderen Rechner. Hängt natürlich von der jeweils verwendeten Datenbakk und Sicherungssoftware ab. -- gpg-Key (DSA 1024) D36AD663E6DB91A4 fingerprint = 2983 4D54 E00B 8483 B5B8 C7D1 D36A D663 E6DB 91A4 HTML-Mail wird ungeleſen entſorgt.
[toc] | [prev] | [next] | [standalone]
| From | "Dr. Joachim Neudert" <neudert@5sl.org> |
|---|---|
| Date | 2022-11-25 11:30 +0100 |
| Message-ID | <tlq5g5$192s6$1@solani.org> |
| In reply to | #575774 |
Am 25.11.22 um 11:00 schrieb Diedrich Ehlerding: > Michael Bode meinte: > >> Wenn das Backup permanent mitläuft, ist es ein Online-Backup. Wenn es >> ein Online-Backup ist, ist es in Gefahr, auch verschlüsselt zu >> werden. > > Kommt drauf an - es muss ja nicht auf einem gemounteten Datenträger, > lokal oder im Netz, liegen, sondern kann irgendwohin geschickt werden. > Etwa redo-Logs per scp an einen anderen Rechner. Hängt natürlich von der > jeweils verwendeten Datenbakk und Sicherungssoftware ab. Oder alles gleich per sftp. Darauf sind die meisten Cryptolocker wohl auch nicht eingstellt. Solange es genug offene Netzwerkfreigaben gibt... Wenn ein Eindringling im Netz von Hand arbeitet schützt das natürlich auch nicht, aber die automatisierte Standard-Malware bremst das wohl aus. -- Bitt um Vrzihung, di Tast " " klmmt manchmal...
[toc] | [prev] | [next] | [standalone]
| From | Michael Bode <m.g.bode@web.de> |
|---|---|
| Date | 2022-11-25 17:52 +0100 |
| Message-ID | <juca78F9b8cU3@mid.individual.net> |
| In reply to | #575774 |
Diedrich Ehlerding <diedrich.ehlerding@t-online.de> writes: > Michael Bode meinte: > >> Wenn das Backup permanent mitläuft, ist es ein Online-Backup. Wenn es >> ein Online-Backup ist, ist es in Gefahr, auch verschlüsselt zu >> werden. > > Kommt drauf an - es muss ja nicht auf einem gemounteten Datenträger, > lokal oder im Netz, liegen, sondern kann irgendwohin geschickt werden. > Etwa redo-Logs per scp an einen anderen Rechner. Hängt natürlich von der > jeweils verwendeten Datenbakk und Sicherungssoftware ab. Wenn schon, sollte der andere Rechner sie sich holen. Aber auch auf dem wird man sich wohl per ssh anmelden zwecks Verwaltung. Und dann kann das ggf. auch der Angreifer. Man muss ja davon ausgehen, dass die erst mal ausgiebig Aufklärung betreiben und auch schon mal was von Backups gehört haben. -- "Die Abwesenheit von Evidenz zur Wirksamkeit ist keine Evidenz für die Abwesenheit von Wirksamkeit." - Der Grünen-Gesundheitsexperte Janosch Dahmen.
[toc] | [prev] | [next] | [standalone]
| From | Dietz Proepper <dietz-usenet@rotfl.franken.de> |
|---|---|
| Date | 2022-11-25 18:16 +0100 |
| Message-ID | <20221125181658.7ab3cd3c.dietz-usenet@rotfl.franken.de> |
| In reply to | #575815 |
Michael Bode <m.g.bode@web.de> wrote: > Diedrich Ehlerding <diedrich.ehlerding@t-online.de> writes: > > > Michael Bode meinte: > > > >> Wenn das Backup permanent mitläuft, ist es ein Online-Backup. Wenn > >> es ein Online-Backup ist, ist es in Gefahr, auch verschlüsselt zu > >> werden. > > > > Kommt drauf an - es muss ja nicht auf einem gemounteten > > Datenträger, lokal oder im Netz, liegen, sondern kann irgendwohin > > geschickt werden. Etwa redo-Logs per scp an einen anderen Rechner. > > Hängt natürlich von der jeweils verwendeten Datenbakk und > > Sicherungssoftware ab. > > Wenn schon, sollte der andere Rechner sie sich holen. Eigentlich wurscht. > Aber auch auf > dem wird man sich wohl per ssh anmelden zwecks Verwaltung. Süß. Schonmal was von "provisioning", "config management" und "log aggregation" gehört? > Und dann kann das ggf. auch der Angreifer. Durch passende Domänentrennungen (nein, nicht AD-Domänen) kann man es einem Angreifer zumindest massiv erschweren. > Man muss ja davon ausgehen, dass > die erst mal ausgiebig Aufklärung betreiben und auch schon mal was > von Backups gehört haben. Und je besser man das getrennt hat desto eher wird man Auffälligkeiten bemerken. Und Du zeigst mir den remoten Angreifer, der die manuell aus dem Robot genommenen Bänder wieder einlegt und löscht. Bzw. *das* wäre dann ein sehr, sehr fortgeschrittener Angriff ... -- SIC SEMPER +--|=======> TYRANNIS
[toc] | [prev] | [next] | [standalone]
| From | Goetz Schultz <ng.expire1222@goetz.co.uk> |
|---|---|
| Date | 2022-11-25 17:30 +0000 |
| Message-ID | <tlqu3h$11tlg$1@dont-email.me> |
| In reply to | #575818 |
On 25/11/2022 17:16, Dietz Proepper wrote:
[....]
> Und Du zeigst mir den remoten Angreifer, der die manuell aus dem Robot
> genommenen Bänder wieder einlegt und löscht. Bzw. *das* wäre dann ein
> sehr, sehr fortgeschrittener Angriff ...
>
Und bei einer Tape-Library? Da wird alle Jubeljahre was gewechselt. Oder
eben ein System wo die Backups nur auf dem NAS gemacht werden (NetApp
kommt in den Sinn)?
--
Cheers,
G.
Quis custodiet ipsos custodes?
---------------------------->8------------------------------
/"\
\ / ASCII Ribbon Campaign
X against HTML e-mail
/ \
---------------------------->8------------------------------
[toc] | [prev] | [next] | [standalone]
| From | Dietz Proepper <dietz-usenet@rotfl.franken.de> |
|---|---|
| Date | 2022-11-25 18:36 +0100 |
| Message-ID | <20221125183613.6825ef3b.dietz-usenet@rotfl.franken.de> |
| In reply to | #575821 |
Goetz Schultz <ng.expire1222@goetz.co.uk> wrote: > On 25/11/2022 17:16, Dietz Proepper wrote: > [....] > > Und Du zeigst mir den remoten Angreifer, der die manuell aus dem > > Robot genommenen Bänder wieder einlegt und löscht. Bzw. *das* wäre > > dann ein sehr, sehr fortgeschrittener Angriff ... > > Und bei einer Tape-Library? Da wird alle Jubeljahre was gewechselt. Du täuschst Dich, sorry. > Oder eben ein System wo die Backups nur auf dem NAS gemacht werden > (NetApp kommt in den Sinn)? Weswegen ich wohl oben von einem Robot schrieb? Aber klar, im schlimmsten Fall usw.. -- SIC SEMPER +--|=======> TYRANNIS
[toc] | [prev] | [next] | [standalone]
| From | Goetz Schultz <ng.expire1222@goetz.co.uk> |
|---|---|
| Date | 2022-11-25 19:23 +0000 |
| Message-ID | <tlr4n7$11tlg$2@dont-email.me> |
| In reply to | #575824 |
On 25/11/2022 17:36, Dietz Proepper wrote:
> Goetz Schultz <ng.expire1222@goetz.co.uk> wrote:
>
>> On 25/11/2022 17:16, Dietz Proepper wrote:
>> [....]
>>> Und Du zeigst mir den remoten Angreifer, der die manuell aus dem
>>> Robot genommenen Bänder wieder einlegt und löscht. Bzw. *das* wäre
>>> dann ein sehr, sehr fortgeschrittener Angriff ...
>>
>> Und bei einer Tape-Library? Da wird alle Jubeljahre was gewechselt.
>
> Du täuschst Dich, sorry.
>
Ummm, ok, weder Du noch ich haben spezifiziert was für eine TL. Ich habe
da diese begehbaren Schränke im Kopf gehabt, die teils ueber mehrere
Etagen gehen. Klar, es gibt auch den "kleinen" Robot für unter den Tisch
(IBM Storage Division 35xx Linie - IIRC). aber auch schon bei der Galaxy
von HP wird (lt. meiner Beobachtung) eher seltener gewechselt -
Disclaimer: Stand 2004 (seither habe nur Single drives gesehen).
>> Oder eben ein System wo die Backups nur auf dem NAS gemacht werden
>> (NetApp kommt in den Sinn)?
>
> Weswegen ich wohl oben von einem Robot schrieb?
>
Ja, das hab ich gesehen und meine "Robots" ausgegraben. Dennoch, Tape
sind in den Firmen wo ich war eher selten bis nicht vorhanden. Dafür
NetApp Shelfs soweit das Auge reicht.
> Aber klar, im schlimmsten Fall usw..
>
Manchmal reicht die eigene Phantasie nicht aus um das zu machen was so
ein Angreifer vorlegt.
--
Cheers,
G.
Quis custodiet ipsos custodes?
---------------------------->8------------------------------
/"\
\ / ASCII Ribbon Campaign
X against HTML e-mail
/ \
---------------------------->8------------------------------
[toc] | [prev] | [next] | [standalone]
| From | Dietz Proepper <dietz-usenet@rotfl.franken.de> |
|---|---|
| Date | 2022-11-25 20:45 +0100 |
| Message-ID | <20221125204511.40b1de9e.dietz-usenet@rotfl.franken.de> |
| In reply to | #575832 |
Goetz Schultz <ng.expire1222@goetz.co.uk> wrote: > On 25/11/2022 17:36, Dietz Proepper wrote: > > Aber klar, im schlimmsten Fall usw.. > > Manchmal reicht die eigene Phantasie nicht aus um das zu machen was > so ein Angreifer vorlegt. Natürlich ;-). Und ich kenne mehr als ein großes Unternehmen, welches "IT-Sec" als Kosten- und nicht als Gewinncenter sieht. Es ist halt immer eine Kosten-Nutzen-Rechnung. Gegen einen Angreifer mit unendlichem Etat und Superleuten bist Du wehrlos. Nur sind die sehr selten (lustigerweise unterliegen auch staatliche Akteure da häufig recht profanen Grenzen). Gegen alles andere kannst Du Dich absichern. Auf unterschiedlichen Ebenen, mit entsprechenden Kosten und ggf. Restrisiken usw. Aber wenn ein Angreifer einfach weil er $joe_random p0wnd die ganze Firma an den Rand der Insolvenz treiben kann dann ... -- SIC SEMPER +--|=======> TYRANNIS
[toc] | [prev] | [next] | [standalone]
| From | Goetz Schultz <ng.expire1222@goetz.co.uk> |
|---|---|
| Date | 2022-11-25 19:59 +0000 |
| Message-ID | <tlr6ru$11tlg$3@dont-email.me> |
| In reply to | #575835 |
On 25/11/2022 19:45, Dietz Proepper wrote:
> Goetz Schultz <ng.expire1222@goetz.co.uk> wrote:
>
>> On 25/11/2022 17:36, Dietz Proepper wrote:
>>> Aber klar, im schlimmsten Fall usw..
>>
>> Manchmal reicht die eigene Phantasie nicht aus um das zu machen was
>> so ein Angreifer vorlegt.
>
> Natürlich ;-). Und ich kenne mehr als ein großes Unternehmen, welches
> "IT-Sec" als Kosten- und nicht als Gewinncenter sieht.
>
Alles Betonkoepfe der 1990'er?
> Es ist halt immer eine Kosten-Nutzen-Rechnung. Gegen einen Angreifer
> mit unendlichem Etat und Superleuten bist Du wehrlos. Nur sind die sehr
> selten (lustigerweise unterliegen auch staatliche Akteure da häufig
> recht profanen Grenzen).
>
Ausser das die 9-17Hr Tage haben, ist mir da nichts untergekommen (ok,
man klammert gewisse "Ziele" aus. Wenn ich mir da so ansehe was die PLA
als PTA so macht ....
> Gegen alles andere kannst Du Dich absichern. Auf unterschiedlichen
> Ebenen, mit entsprechenden Kosten und ggf. Restrisiken usw.
>
Ich sehe, Du kennst das Budget der meisten Sec-Dpt. :-D
> Aber wenn ein Angreifer einfach weil er $joe_random p0wnd die ganze
> Firma an den Rand der Insolvenz treiben kann dann ...
>
Dann hat es aber ganz andere Probleme ....
--
Cheers,
G.
Quis custodiet ipsos custodes?
---------------------------->8------------------------------
/"\
\ / ASCII Ribbon Campaign
X against HTML e-mail
/ \
---------------------------->8------------------------------
[toc] | [prev] | [next] | [standalone]
| From | Dietz Proepper <dietz-usenet@rotfl.franken.de> |
|---|---|
| Date | 2022-11-26 09:14 +0100 |
| Message-ID | <20221126091422.6bd62a77.dietz-usenet@rotfl.franken.de> |
| In reply to | #575836 |
Goetz Schultz <ng.expire1222@goetz.co.uk> wrote: > On 25/11/2022 19:45, Dietz Proepper wrote: > > Goetz Schultz <ng.expire1222@goetz.co.uk> wrote: > >> Manchmal reicht die eigene Phantasie nicht aus um das zu machen was > >> so ein Angreifer vorlegt. > > > > Natürlich ;-). Und ich kenne mehr als ein großes Unternehmen, > > welches "IT-Sec" als Kosten- und nicht als Gewinncenter sieht. > > Alles Betonkoepfe der 1990'er? Nö. BWLer. Und aus ihrer Sichtweise durchaus nachvollziehbar. Der Wachdienst "erwirtschaftet" ja auch keinen Gewinn. > > > Es ist halt immer eine Kosten-Nutzen-Rechnung. Gegen einen Angreifer > > mit unendlichem Etat und Superleuten bist Du wehrlos. Nur sind die > > sehr selten (lustigerweise unterliegen auch staatliche Akteure da > > häufig recht profanen Grenzen). > > Ausser das die 9-17Hr Tage haben, ist mir da nichts untergekommen Sie haben keine unendlichen Ressourcen und die richtig guten Leute bekommen sie auch nicht. > (ok, man klammert gewisse "Ziele" aus. Wenn ich mir da so ansehe was > die PLA als PTA so macht .... Ok, jetzt sind mir die 3letter words zu komplex. > > Gegen alles andere kannst Du Dich absichern. Auf unterschiedlichen > > Ebenen, mit entsprechenden Kosten und ggf. Restrisiken usw. > > Ich sehe, Du kennst das Budget der meisten Sec-Dpt. :-D Dummerweise lautet das Ziel des Unternehmens, selber reich zu werden und nicht die Hersteller von Schlangenöl reich zu machen ;-). > > Aber wenn ein Angreifer einfach weil er $joe_random p0wnd die ganze > > Firma an den Rand der Insolvenz treiben kann dann ... > > Dann hat es aber ganz andere Probleme .... Kommt esp. bei kleineren Läden ganz gerne vor. -- SIC SEMPER +--|=======> TYRANNIS
[toc] | [prev] | [next] | [standalone]
| From | Lars Gebauer <lgebauer@live.de> |
|---|---|
| Date | 2022-11-26 10:48 +0100 |
| Message-ID | <tlsndp$19ind$1@dont-email.me> |
| In reply to | #575849 |
Am 26.11.2022 um 09:14 schrieb Dietz Proepper:
> Goetz Schultz <ng.expire1222@goetz.co.uk> wrote:
>> On 25/11/2022 19:45, Dietz Proepper wrote:
>>> Es ist halt immer eine Kosten-Nutzen-Rechnung. Gegen einen Angreifer
>>> mit unendlichem Etat und Superleuten bist Du wehrlos. Nur sind die
>>> sehr selten (lustigerweise unterliegen auch staatliche Akteure da
>>> häufig recht profanen Grenzen).
>>
>> Ausser das die 9-17Hr Tage haben, ist mir da nichts untergekommen
Gesetzliche und ähnliche Bestimmungen. Klingt komisch, ist aber so.
Freilich gibt es immer wieder mal Sachen, die komplett und grotesk aus
dem Ruder laufen. Das funktioniert aber für gewöhnlich nur so lange, bis
es die Opposition spitz bekommt und beginnt, es politisch auszuschlachten.
Darüber hinaus sind staatlich Akteure zuerst auch einmal mehr oder
weniger große Behörden. Mit all den Seltsamkeiten, die solche Behörden
so an sich haben. Angefangen von Dienstwegen, über Rivalitäten zwischen
einzelnen Personen und Abteilungen bis hin zu dem üblichen Gehaue,
Gesteche und Geschachere um irgendwelche Posten. Alleine das kann
seltsamste Blüten treiben und enorm bremsend wirken.
> Sie haben keine unendlichen Ressourcen
Davon ausgehend, daß es prinzipiell keine unendlichen verfügbaren
Ressourcen gibt, stimmt diese hochgradig seltsame Aussage sogar.
Ansonsten verfügen insbesondere die staatlichen Akteure selbst
mittelprächtiger Industriestaaten theoretisch über Ressourcen, die schon
weit über die Vorstellungen hinaus gehen.
Begrenzt werden diese Ressourcen praktisch auch nur durch das übliche
politische Gezänk bei allfälligen Haushaltsdebatten. Da steht dann
nämlich die Frage, ob die NSA die 10 Mrd. zusätzliche $ bekommt - oder
ob man nicht doch lieber der Navy einen zusätzlichen Flugzeugträger
spendiert.
> und die richtig guten Leute bekommen sie auch nicht.
Hübscher Trugschluß.
Tatsächlich lassen sich auch die "richtig guten Leute" (wer auch immer
das sein soll) so ganz grundsätzlich in zwei Gruppen einteilen: Die, die
irgendwelche Sachen veröffentlichen, sich auf Konferenzen und Kongressen
herumtreiben, gelegentlich oder öfters in den Medien sind und dadurch
insgesamt eine gewisse Bekanntheit genießen.
Und dann natürlich die, die - warum auch immer - kein besonderes
Interesse an irgendeiner Öffentlichkeit haben. Denen das vielleicht
einfach viel zu stressig und zu dumm ist, die einfach nur ihren Job
machen wollen.
Die Annahme, daß sich in dieser zweiten Gruppe keine "richtig guten
Leute" befinden würden, ist ausgesprochen lächerlich.
--
"Das Problem ist nicht, dass eine relativ kleine Gruppe von Verrückten
behauptet, dass zwei plus zwei fünf ergibt, dass es zwölf verschiedene
Geschlechter gibt oder dass man bei der Energieversorgung die Gesetze
der Thermodynamik ignorieren kann. Das Problem ist, daß sich die große
Gruppe der Normalos künstlich dumm stellt und den selben Quatsch
behauptet, weil sie von den Verrückten nicht als verrückt bezeichnet
werden wollen."
--Vince Ebert
[toc] | [prev] | [next] | [standalone]
| From | Goetz Schultz <ng.expire1222@goetz.co.uk> |
|---|---|
| Date | 2022-11-26 14:01 +0000 |
| Message-ID | <tlt66t$1d2ku$1@dont-email.me> |
| In reply to | #575849 |
On 26/11/2022 08:14, Dietz Proepper wrote:
> Goetz Schultz <ng.expire1222@goetz.co.uk> wrote:
>
>> On 25/11/2022 19:45, Dietz Proepper wrote:
>>> Goetz Schultz <ng.expire1222@goetz.co.uk> wrote:
>>>> Manchmal reicht die eigene Phantasie nicht aus um das zu machen was
>>>> so ein Angreifer vorlegt.
>>>
>>> Natürlich ;-). Und ich kenne mehr als ein großes Unternehmen,
>>> welches "IT-Sec" als Kosten- und nicht als Gewinncenter sieht.
>>
>> Alles Betonkoepfe der 1990'er?
>
> Nö. BWLer. Und aus ihrer Sichtweise durchaus nachvollziehbar. Der
> Wachdienst "erwirtschaftet" ja auch keinen Gewinn.
>
Keinen zählbaren Gewinn ... Aber wird Systemsicherheit nicht "bekostet"
- notfalls mit dem was es kostet wenn worst-case passiert?
>>
>>> Es ist halt immer eine Kosten-Nutzen-Rechnung. Gegen einen Angreifer
>>> mit unendlichem Etat und Superleuten bist Du wehrlos. Nur sind die
>>> sehr selten (lustigerweise unterliegen auch staatliche Akteure da
>>> häufig recht profanen Grenzen).
>>
>> Ausser das die 9-17Hr Tage haben, ist mir da nichts untergekommen
>
> Sie haben keine unendlichen Ressourcen und die richtig guten Leute
> bekommen sie auch nicht.
>
Vllt. nur second hand: Entweder Knast oder für uns arbeiten.
>> (ok, man klammert gewisse "Ziele" aus. Wenn ich mir da so ansehe was
>> die PLA als PTA so macht ....
>
> Ok, jetzt sind mir die 3letter words zu komplex.
>
Macht der Gewohnheit:
PLA - People's Liberation Army - China's Truppe
PTA - Persistent Threat Actor (Die bösen Pupen)
>>> Gegen alles andere kannst Du Dich absichern. Auf unterschiedlichen
>>> Ebenen, mit entsprechenden Kosten und ggf. Restrisiken usw.
>>
>> Ich sehe, Du kennst das Budget der meisten Sec-Dpt. :-D
>
> Dummerweise lautet das Ziel des Unternehmens, selber reich zu werden
> und nicht die Hersteller von Schlangenöl reich zu machen ;-).
>
Und für Cyber-Versicherungen haben die Geld .... Die dann am Ende nicht
bezahlen.
>>> Aber wenn ein Angreifer einfach weil er $joe_random p0wnd die ganze
>>> Firma an den Rand der Insolvenz treiben kann dann ...
>>
>> Dann hat es aber ganz andere Probleme ....
>
> Kommt esp. bei kleineren Läden ganz gerne vor.
>
Tja, die hben dann auch keinen der sich um Security schert.
--
Cheers,
G.
Quis custodiet ipsos custodes?
---------------------------->8------------------------------
/"\
\ / ASCII Ribbon Campaign
X against HTML e-mail
/ \
---------------------------->8------------------------------
[toc] | [prev] | [next] | [standalone]
| From | Dietz Proepper <dietz-usenet@rotfl.franken.de> |
|---|---|
| Date | 2022-11-26 15:16 +0100 |
| Message-ID | <20221126151629.0b2d0c14.dietz-usenet@rotfl.franken.de> |
| In reply to | #575877 |
Goetz Schultz <ng.expire1222@goetz.co.uk> wrote: > On 26/11/2022 08:14, Dietz Proepper wrote: > > Goetz Schultz <ng.expire1222@goetz.co.uk> wrote: > > > >> On 25/11/2022 19:45, Dietz Proepper wrote: > >>> Goetz Schultz <ng.expire1222@goetz.co.uk> wrote: > >>>> Manchmal reicht die eigene Phantasie nicht aus um das zu machen > >>>> was so ein Angreifer vorlegt. > >>> > >>> Natürlich ;-). Und ich kenne mehr als ein großes Unternehmen, > >>> welches "IT-Sec" als Kosten- und nicht als Gewinncenter sieht. > >> > >> Alles Betonkoepfe der 1990'er? > > > > Nö. BWLer. Und aus ihrer Sichtweise durchaus nachvollziehbar. Der > > Wachdienst "erwirtschaftet" ja auch keinen Gewinn. > > Keinen zählbaren Gewinn ... Aber wird Systemsicherheit nicht > "bekostet" - notfalls mit dem was es kostet wenn worst-case passiert? Eher der eine Anbieter kostet die Hälfte des anderen. Den gesetzlichen Regularien ist trotzdem entsprochen, man kann das Ganze versichern. Ob der billige Anbieter das leistet, was er verspricht - nun, an harten Fakten ist eine Kostenhalbierung vorhanden, mehr nicht. [Staatliche Akteure] > > Sie haben keine unendlichen Ressourcen und die richtig guten Leute > > bekommen sie auch nicht. > > Vllt. nur second hand: Entweder Knast oder für uns arbeiten. *Die* Zeiten sind tendenziell eher vorbei. > >> (ok, man klammert gewisse "Ziele" aus. Wenn ich mir da so ansehe > >> was die PLA als PTA so macht .... > > > > Ok, jetzt sind mir die 3letter words zu komplex. > > Macht der Gewohnheit: > PLA - People's Liberation Army - China's Truppe > PTA - Persistent Threat Actor (Die bösen Pupen) Axxo ;-). Naja, Attribution ist nochmal so ein Thema ... > > Dummerweise lautet das Ziel des Unternehmens, selber reich zu werden > > und nicht die Hersteller von Schlangenöl reich zu machen ;-). > > Und für Cyber-Versicherungen haben die Geld .... Die dann am Ende > nicht bezahlen. Das sind einfach Risikomitigationen. Macht man an 100 anderen Stellen genauso. Und esp. in der ITSEC-Branche treiben sich nicht wenige Schlangenöl- dealer herum. > >>> Aber wenn ein Angreifer einfach weil er $joe_random p0wnd die > >>> ganze Firma an den Rand der Insolvenz treiben kann dann ... > >> > >> Dann hat es aber ganz andere Probleme .... > > > > Kommt esp. bei kleineren Läden ganz gerne vor. > > Tja, die hben dann auch keinen der sich um Security schert. Tja, kein Backup, kein Mitleid. Bzw. der Metzger um die Ecke hat auch andere Ziele als seine IT zu fort-knoxen. -- SIC SEMPER +--|=======> TYRANNIS
[toc] | [prev] | [next] | [standalone]
Page 3 of 4 — ← Prev page 1 2 [3] 4 Next page →
Back to top | Article view | ger.ct
csiph-web