Модераторы: LSD

Поиск:

Ответ в темуСоздание новой темы Создание опроса
> неуязвимость linux'a 
:(
    Опции темы
Fortop
Дата 20.7.2008, 17:35 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
****


Профиль
Группа: Завсегдатай
Сообщений: 2200
Регистрация: 13.11.2007
Где: Донецк

Репутация: нет
Всего: 42



Цитата(Mal Hack @  19.7.2008,  14:43 Найти цитируемый пост)
Потому, что эти исходняки уже видели миллионы людей, которые очень многие бруши могли исправить.

Это заблуждение. 

В Linux нормально разбираются гораздо меньшее число людей, чем миллионы. А уж чтобы исправлять там что-то....

LazinMal Hack, вы можете похвастаться хорошим знанием исходного кода Linux'a? Сколько ошибок в нем вы нашли?


--------------------
Мир это Я.
Живее всех живых.
PM MAIL   Вверх
vinter
Дата 20.7.2008, 17:59 (ссылка) |    (голосов:2) Загрузка ... Загрузка ... Быстрая цитата Цитата


Explorer
****


Профиль
Группа: Завсегдатай
Сообщений: 2735
Регистрация: 1.4.2006
Где: Н.Новгород

Репутация: 1
Всего: 56



все равно будущее за hardware вирусами, там никакая ОС не спасет smile


--------------------
Мой блог
PM MAIL WWW   Вверх
Fin
Дата 20.7.2008, 18:22 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Дракон->Спать();
**


Профиль
Группа: Участник
Сообщений: 687
Регистрация: 4.1.2006

Репутация: нет
Всего: 10



vinter, Что ты понимаеш под "hardware вирус"?


--------------------
Пролетал мимо.
PM MAIL   Вверх
Lazin
Дата 20.7.2008, 18:23 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
****


Профиль
Группа: Завсегдатай
Сообщений: 3820
Регистрация: 11.12.2006
Где: paranoid oil empi re

Репутация: 4
Всего: 154



а с какой это стати я должен был видеть исходники линукса? smile 

зы
фишка в том, что в windows любая программа, к примеру может повесить глобальный хук, или открыть другое приложение для записи и изменить его код... а в *nix не так, поэтому вирус, мало что сможет сделать
PM MAIL Skype GTalk   Вверх
vinter
Дата 20.7.2008, 18:33 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Explorer
****


Профиль
Группа: Завсегдатай
Сообщений: 2735
Регистрация: 1.4.2006
Где: Н.Новгород

Репутация: 1
Всего: 56



Цитата(Fin @  20.7.2008,  19:22 Найти цитируемый пост)
vinter, Что ты понимаеш под "hardware вирус"?

который не зависит от ОС, который грузится в память до ОС, сейчас такие вирусы можно принести только физически, но думаю дело попрет..

Цитата(Lazin @  20.7.2008,  19:23 Найти цитируемый пост)
фишка в том, что в windows любая программа, к примеру может повесить глобальный хук, или открыть другое приложение для записи и изменить его код... а в *nix не так, поэтому вирус, мало что сможет сделать

на любую постройку ломалка найдется, это типичные вирусы, могут появится атипичные. Которые будут трудновыявляемы и для linux'а, я счиатю, что это только вопрос времени и денег\энтузиазма.


--------------------
Мой блог
PM MAIL WWW   Вверх
Fin
Дата 20.7.2008, 18:41 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Дракон->Спать();
**


Профиль
Группа: Участник
Сообщений: 687
Регистрация: 4.1.2006

Репутация: нет
Всего: 10



vinter, Вся масса таких вирусов это недоброкачественный производитель. Кстати недавно был такой скандальчик с винтами от Seagate, Китайский подрядчик вшил в микрокод винта вирус, воруший пароли для он лайн игрушек. И все равно они остаются софтверные вирусы. 
Недавно прочитал статью, что Крис Касперски обнаружил ошибки в логике процессора почти всей линейки Intel. Вот это намного серьезней и опасней.


--------------------
Пролетал мимо.
PM MAIL   Вверх
bilbobagginz
Дата 20.7.2008, 22:22 (ссылка) |    (голосов:3) Загрузка ... Загрузка ... Быстрая цитата Цитата


Naughtius Maximus
****


Профиль
Группа: Экс. модератор
Сообщений: 8813
Регистрация: 2.3.2004
Где: Israel

Репутация: 6
Всего: 317



ребят, в принципе распространение вируса - статистическое явление.
есть какой-то процент "заражабельности"
так вот, в линукс системе получается заражаемость на порядки ниже. Нередко не из-за того, что линукс - намного безопаснее или намного более наворочен, а из-за того что банально самые распространенные "сценарии пользования" линукс намного безопаснее чем в винде. то бишь:
1. скачанный файл обычно (Если специально не извратились) неисполняем. т.е. он пассивен, это может быть напр. вирус, который использует дыру в какой-то библиотеке, которую еще надо использовать, чтобы попасть в дыру.
2. пользователь не имеет прямых административных прав, и для получения оных нужно запросить пароль.
3. в новом железе используется NX бит
4. многие сервисы системы, сидящие в сети бегут в особенных ограниченных "песочницах", за пределы которых не так уж легко выйти.
5. каждый дистрибутив линукс имеет свою политику сборки ядра системы. одни что-то отключают, другие включают, у одних одна версия, у других - другая - поэтому автоопределение различных мест и адресов системы не так легко как в однотипных системах виндовс.

вместе всё это суммируется в более сложный вызов программисту написать такой вирус, чтобы он и был независим от проблемы 5 
и т.д.

НЕ то чтобы это было невозможно для какой-то определенной выбранной системы Х, а это ужасно сложно сделать для большинства линуксов в сети.

и никакой неуязвимости тут нет и не было.

Как ни странно, но жизнь и практика с 1992 года, т.е. уже 16 лет показала, что несмотря на то что исходники лежат в открытой форме - обработка уязвимостей в линуксе происходила статистически чаще и быстрее чем в параллельных случая в микрософте.




--------------------
Я ещё не демон. Я только учусь.
PM WWW   Вверх
vinter
Дата 20.7.2008, 23:12 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Explorer
****


Профиль
Группа: Завсегдатай
Сообщений: 2735
Регистрация: 1.4.2006
Где: Н.Новгород

Репутация: 1
Всего: 56



Цитата(Fin @  20.7.2008,  19:41 Найти цитируемый пост)
Вся масса таких вирусов это недоброкачественный производитель

тыц


--------------------
Мой блог
PM MAIL WWW   Вверх
Lazin
Дата 21.7.2008, 07:53 (ссылка) |    (голосов:1) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
****


Профиль
Группа: Завсегдатай
Сообщений: 3820
Регистрация: 11.12.2006
Где: paranoid oil empi re

Репутация: 4
Всего: 154



Цитата(bilbobagginz @  20.7.2008,  22:22 Найти цитируемый пост)
1. скачанный файл обычно (Если специально не извратились) неисполняем. т.е. он пассивен, это может быть напр. вирус, который использует дыру в какой-то библиотеке, которую еще надо использовать, чтобы попасть в дыру.
2. пользователь не имеет прямых административных прав, и для получения оных нужно запросить пароль.
3. в новом железе используется NX бит
4. многие сервисы системы, сидящие в сети бегут в особенных ограниченных "песочницах", за пределы которых не так уж легко выйти.
5. каждый дистрибутив линукс имеет свою политику сборки ядра системы. одни что-то отключают, другие включают, у одних одна версия, у других - другая - поэтому автоопределение различных мест и адресов системы не так легко как в однотипных системах виндовс.


а еще весь софт как правило устанавливается из репозитория, а не хрен знает откуда  smile 
PM MAIL Skype GTalk   Вверх
DRUID3
  Дата 21.7.2008, 07:55 (ссылка) |    (голосов:1) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 463
Регистрация: 20.6.2005
Где: Kyyiv

Репутация: нет
Всего: 9



Ни Win, ни Lin никогда не будут 100%-но надежны. А тем более сейчас когда в США (и кажеЦЦО в Британии) приняты вот такие законы. Я думаю, что Торвальдс именно этим и занимается в США через какую-то "буферную компанию" консультирует специалистов ЦРУ (и/или Пентагона) как "тихонечко входить" в свое детище. 
 То, что Linux чуть надежнее - это да, потому как сама *nix философия этого требует. Но - чуть  smile ...
 Оперативное отлавливание багов - да, но это скорее потому, что в нем работают совсем по другим принципам чем в MS. Да, и, думаю, фанатов поболе.
 Открытость исходников на сегодня актуальна только для "мегакорпораций" (которые тоже активнейшее участие принимают в его создании). Просто такое колличество компаний им занимается и работет, например, с теми же кодами ядра, что даже случайно могли бы всплывать "забавные вставки". Вех все-таки не подкупишь - вот в этом и сила открытых исходников. А для "рядового программиста" - это блеф. Ядро ~100 книжек по 1000 и это без комментариев! А + еще хотябы теже модульные системные библиотеки  smile ... Код не необозрим даже, он меганеобозрим.

Так, что очень защищенными линуксоидам себя чувствовать - излишний оптимизм.

Для параноиков - думаю Minix 3 еще более совершенна в плане безопасности  smile ... В военных разработках я бы только ее и использовал. 


--------------------
Every time if you use Linux, you are joined to the communism...
практика - критерий истины ... отделенной от нас пропастью субъективного восприятия...
PM MAIL WWW Skype   Вверх
nerezus
Дата 21.7.2008, 08:06 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Вселенский отказник
****


Профиль
Группа: Участник
Сообщений: 3330
Регистрация: 15.6.2005

Репутация: 13
Всего: 43



Цитата

консультирует специалистов ЦРУ (и/или Пентагона) как "тихонечко входить" в свое детище. 
 Если знает торвальдс - то знает еще куча людей. Среди них куча фанатов.
И они не проболтались. Какой вывод?

Что эта теория не может быть правдой.

Цитата

Так, что очень защищенными линуксоидам себя чувствовать - излишний оптимизм.
 Реализм.


--------------------
Сообщество художников Artsociety.ru
PM MAIL WWW   Вверх
bilbobagginz
Дата 21.7.2008, 08:33 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Naughtius Maximus
****


Профиль
Группа: Экс. модератор
Сообщений: 8813
Регистрация: 2.3.2004
Где: Israel

Репутация: 6
Всего: 317



Цитата(DRUID3 @  21.7.2008,  07:55 Найти цитируемый пост)
что даже случайно могли бы всплывать "забавные вставки".

и сколько таких забавных вставок ты видел ?

Цитата(DRUID3 @  21.7.2008,  07:55 Найти цитируемый пост)
А для "рядового программиста" - это блеф

может быть поэтому они так сейчас популяризируют, книжки по ядру издают - потому что знают, что мало "нерядовых" программистов сейчас действительно хорошо держат в голове устройство ядра...
но к счастью, программирование обычно идет посредством разбития задачи на независимые подзадачи.
Поэтому, напр. пишущий драйвера для сетевого приложения не всегда должен знать точно как устроены все подсистемы.

DRUID3, перебор ;-)



--------------------
Я ещё не демон. Я только учусь.
PM WWW   Вверх
Mayk
Дата 21.7.2008, 08:51 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


^аВаТаР^ сообщение>>
****


Профиль
Группа: Участник
Сообщений: 2616
Регистрация: 22.5.2005
Где: за границей разум а

Репутация: 2
Всего: 134



Цитата(DRUID3 @  21.7.2008,  11:55 Найти цитируемый пост)
Торвальдс именно этим и занимается в США через какую-то "буферную компанию" консультирует специалистов ЦРУ (и/или Пентагона) как "тихонечко входить" в свое детище. 

В микрософт уже позаботились. COFEE, превед.


--------------------
 Здесь был кролик. Но его убили.
Человеки < кроликов, йа считаю.
PM MAIL WWW ICQ   Вверх
DRUID3
  Дата 21.7.2008, 11:51 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 463
Регистрация: 20.6.2005
Где: Kyyiv

Репутация: нет
Всего: 9



Цитата(nerezus @  21.7.2008,  07:06 Найти цитируемый пост)
Если знает торвальдс - то знает еще куча людей. Среди них куча фанатов.

Ну о-о-о-чень странный аргумент.

Цитата(bilbobagginz @  21.7.2008,  07:33 Найти цитируемый пост)
и сколько таких забавных вставок ты видел ?
 smile А не пробовали читать внимательно то, что я написал??? Попробуйте много-много раз если с первого раза смысл моих слов не сливается с Вашим мыслительным настроем. Так читают мантры  smile 

Цитата(bilbobagginz @  21.7.2008,  07:33 Найти цитируемый пост)
может быть поэтому они так сейчас популяризируют, книжки по ядру издают - потому что знают, что мало "нерядовых" программистов сейчас действительно хорошо держат в голове устройство ядра...

Бла-бла-бла... Вы пожалуйста это... деток не пугайте ОК?  smile Держать в голове общую архитектуру ядра и держать ядро - это как знать в общем и целом о работе автомобиля и быть автоинженером занимающимся выпуском определенной модели... Вы то сами эти книги по ядру читали??? Или только на полку поставили, что бы друзья балдели!?  smile 

Цитата(bilbobagginz @  21.7.2008,  07:33 Найти цитируемый пост)
но к счастью, программирование обычно идет посредством разбития задачи на независимые подзадачи.
Поэтому, напр. пишущий драйвера для сетевого приложения не всегда должен знать точно как устроены все подсистемы.

??? и к чему это ???

Сказки о суперзащищенности Lin - только идущие наруку спецслужбам "культовые байки"...


--------------------
Every time if you use Linux, you are joined to the communism...
практика - критерий истины ... отделенной от нас пропастью субъективного восприятия...
PM MAIL WWW Skype   Вверх
nerezus
Дата 21.7.2008, 12:03 (ссылка) |    (голосов:1) Загрузка ... Загрузка ... Быстрая цитата Цитата


Вселенский отказник
****


Профиль
Группа: Участник
Сообщений: 3330
Регистрация: 15.6.2005

Репутация: 13
Всего: 43



Цитата

Ну о-о-о-чень странный аргумент.
 А чем он страный? У торвальдса возможностей чтоли больше? Нет, возможности у всех одинаковые, ибо опенсурс.
А ядром занимается не он один. Далеко не один. Ну не сумел бы он. Значит есть и остальные люди, которые разбираются в ядре не хуже его.

Но они не забили тревогу. Вывод: все чисто.

Тем более там контроль версий. Т.е. все то, что какой-нить тип внес туда, обязательно проверят другие.


--------------------
Сообщество художников Artsociety.ru
PM MAIL WWW   Вверх
Ответ в темуСоздание новой темы Создание опроса
Правила ведения Религиозных войн
Smartov
1. Уважайте собеседника
2. Собеседник != враг
3. Старайтесь воздерживаться от тем вида "Windows Rulez" или "Linux Rulez"

С уважением, Smartov.

 
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей)
0 Пользователей:
« Предыдущая тема | Религиозные войны | Следующая тема »


 




[ Время генерации скрипта: 0.0993 ]   [ Использовано запросов: 21 ]   [ GZIP включён ]


Реклама на сайте     Информационное спонсорство

 
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности     Powered by Invision Power Board(R) 1.3 © 2003  IPS, Inc.