Модераторы: LSD

Поиск:

Ответ в темуСоздание новой темы Создание опроса
> неуязвимость linux'a 
:(
    Опции темы
Mayk
Дата 21.7.2008, 12:10 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


^аВаТаР^ сообщение>>
****


Профиль
Группа: Участник
Сообщений: 2616
Регистрация: 22.5.2005
Где: за границей разум а

Репутация: 2
Всего: 134



Цитата(DRUID3 @  21.7.2008,  15:51 Найти цитируемый пост)
и сколько таких забавных вставок ты видел ?
 smile А не пробовали читать внимательно то, что я написал???

Ну так сколько?

Цитата(DRUID3 @  21.7.2008,  15:51 Найти цитируемый пост)
Сказки о суперзащищенности Lin - только идущие наруку спецслужбам "культовые байки"... 

 На всякий случай добавляет тег МировойЗаговор


--------------------
 Здесь был кролик. Но его убили.
Человеки < кроликов, йа считаю.
PM MAIL WWW ICQ   Вверх
Lazin
Дата 21.7.2008, 12:23 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
****


Профиль
Группа: Завсегдатай
Сообщений: 3820
Регистрация: 11.12.2006
Где: paranoid oil empi re

Репутация: 4
Всего: 154



Цитата(DRUID3 @  21.7.2008,  11:51 Найти цитируемый пост)
Держать в голове общую архитектуру ядра и держать ядро - это как знать в общем и целом о работе автомобиля и быть автоинженером занимающимся выпуском определенной модели... 

держать весь код ядра в голове не может никто, да и зачем...?

безопасность в первую очередь в правильной архитектуре, например я прихожу домой к подруге и вставляю ей флэшку в компьютер... потом обнаруживается что там куча вирусов троянов и прочего хлама...
в linux это не возможно в принципе, а ведь большая часть вредоносного софта примитивна до безобразия smile 

другой пример, хакер Вася нашел уязвимость в программе для просмотра pdf документов, он может подготовить такой документ, который вызовет в этой программе переполнение стека, и выполнить свой код... под windows этот код сможет сделать все что угодно, вплоть до удаления системных файлов...
под linux этот код может максимум испортить файлы пользователя...

PM MAIL Skype GTalk   Вверх
Mayk
Дата 21.7.2008, 12:24 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


^аВаТаР^ сообщение>>
****


Профиль
Группа: Участник
Сообщений: 2616
Регистрация: 22.5.2005
Где: за границей разум а

Репутация: 2
Всего: 134



Цитата(Lazin @  21.7.2008,  16:23 Найти цитируемый пост)
.. под windows этот код сможет сделать все что угодно, вплоть до удаления системных файлов...
под linux этот код может максимум испортить файлы пользователя...

В виндоз тоже сидеть из под админа - зло.

Это сообщение отредактировал(а) Mayk - 21.7.2008, 12:24


--------------------
 Здесь был кролик. Но его убили.
Человеки < кроликов, йа считаю.
PM MAIL WWW ICQ   Вверх
Lazin
Дата 21.7.2008, 12:37 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
****


Профиль
Группа: Завсегдатай
Сообщений: 3820
Регистрация: 11.12.2006
Где: paranoid oil empi re

Репутация: 4
Всего: 154



Цитата(Mayk @  21.7.2008,  12:24 Найти цитируемый пост)
В виндоз тоже сидеть из под админа - зло.

но все сидят, так как из под обычного пользователя не удобно, да и проги многие не работают, так как программисты пишут так, как будто все сидят под админом... но поэтому все и сидят под админом, потому что программисты - криворукие smile 
это только в последнее время обозначилась тенденция сохранять файлы настроек в папке пользователя... smile 
PM MAIL Skype GTalk   Вверх
vinter
Дата 21.7.2008, 13:17 (ссылка) |    (голосов:2) Загрузка ... Загрузка ... Быстрая цитата Цитата


Explorer
****


Профиль
Группа: Завсегдатай
Сообщений: 2735
Регистрация: 1.4.2006
Где: Н.Новгород

Репутация: 1
Всего: 56



Цитата(Lazin @  21.7.2008,  13:37 Найти цитируемый пост)
но все сидят

я не сижу

Цитата(Lazin @  21.7.2008,  13:37 Найти цитируемый пост)
так как из под обычного пользователя не удобно, да и проги многие не работают

все удобно, все работает. Если идет запрос на повышение прав, появляется приглашение на ввод пароля администратора.


--------------------
Мой блог
PM MAIL WWW   Вверх
Alexandr87
Дата 21.7.2008, 14:43 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


дыкий псых
***


Профиль
Группа: Завсегдатай
Сообщений: 1459
Регистрация: 27.11.2004
Где: Алматы, Казахстан

Репутация: нет
Всего: 39



Вот только вся беда в том, что многие секурити девайсы под линуксами не работают, и в конечном итоге у пользователя под виндой есть более продвинутые инструменты обеспечения безопасности своих данных.
PM Jabber   Вверх
JackYF
Дата 21.7.2008, 17:57 (ссылка)  | (голосов:3) Загрузка ... Загрузка ... Быстрая цитата Цитата


полуавантюрист
****


Профиль
Группа: Участник
Сообщений: 5814
Регистрация: 28.8.2004
Где: страна тысячи озё р

Репутация: 2
Всего: 162



Цитата(Alexandr87 @  21.7.2008,  13:43 Найти цитируемый пост)
что многие секурити девайсы под линуксами не работают, и в конечном итоге у пользователя под виндой есть более продвинутые инструменты обеспечения безопасности своих данных.

Вспоминается замечательный баян по поводу починки трубы (пункт 16, см. ниже):

Цитата

Проблема: в кухне протекает труба, которая идёт из раковины в канализацию.

UNIX-way
1)вешаем около входной двери объяву о том что завтра с утра в течении 10-ти минут в квартире не будет воды.
2)утром отключаем в квартире воду, меняем протекающую трубу, включаем воду, снимаем объяву.


Windows-way
1)подставляем под раковину тазик, выгоняем всех из квартиры и загоняем обратно, орём что героически решили проблему.
2)рядом с тазиком ставим ковшик.
3)к ковшику пристраиваем систему, состоящую из насоса и водоотвода, который перенаправляет воду опять в раковину, орём что это новый сервис-пак. выгоняем всех из квартиры и загоняем обратно.
4)в водоотвод встраиваем фильтр, который удаляет неприятный запах от грязной воды из тазика. орём что наша система стала ещё чище и надёжнее.
5)меняем фильтр
6)меняем фильтр
7)меняем фильтр
8)не рекомендуем пользоваться раковиной. вместо раковины рекомендуем использовать ванну. орём что теперь стало возможным мыть ещё больше посуды поскольку размеры ванны значительно превышают размеры раковины в кухне.
9)меняем протекающую трубу, убираем тазик, ковшик, насос и водоотвод. выгоняем всех из квартиры и загоняем обратно. орём о выходе нового сервис-пака в котором героически исправили огромную брешь в безопасности. теперь наша система стала ещё надёжнее.
10)наезжаем на юниксоидов за то что они украли у нас алгоритм замены трубы.
11)посланные юниксоидами, ставим наместо тазик, насос, водоотвод и приделываем дополнительную трубку для наполнения тазика водой. это нужно потому что жильцы уже давно используют воду из тазика для смыва говна в сортире.
12)оборудуем сортир сливом. орём о новой революционной технологии. тазик оставляем для совместимости с предыдущими версиями.
13)выкидываем из квартиры всю мебель, сдираем со стен обои. расширяем кухню за счёт ванной и сортира. вместо раковины устанавливаем ванну и рядом с ней очко. грязная вода из ванны попадает сразу в унитаз. обставляем квартиру новой мебелью, клеим новые трёхмерные обои, орём о выходе новой версии, в которой учтён опыт всех предыдущих версий.
14)объявляем о прекращении поддержки тазиков, насосов и водоотводов.
15)оборудуем унитаз фильтром, уничтожающим неприятный запах. орём о героическом решении проблемы.
16)сообщаем что у юниксоидов нет ни одного фильтра! непонятно как вообще можно так жить!
17)отгораживаем ванну-раковину и унитаз занавеской. орём о создании нового передового брандмауэра.
и т.д. и т.д.
---------------------------------------------------------------------------
©killdos(linuxforum.ru)


Добавлено через 38 секунд
З.Ы. Какие-такие девайсы и зачем?


--------------------
Пожаловаться на меня как модератора можно здесь.
PM MAIL Jabber   Вверх
Fortop
Дата 21.7.2008, 18:12 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
****


Профиль
Группа: Завсегдатай
Сообщений: 2200
Регистрация: 13.11.2007
Где: Донецк

Репутация: нет
Всего: 42



Цитата(Lazin @  21.7.2008,  12:23 Найти цитируемый пост)
в linux это не возможно в принципе, а ведь большая часть вредоносного софта примитивна до безобразия

И заключается в том, что ты сам лично копируешь его к себе...

Говоришь такое невозможно в Linux? ну-ну...


--------------------
Мир это Я.
Живее всех живых.
PM MAIL   Вверх
Alexandr87
Дата 21.7.2008, 18:46 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


дыкий псых
***


Профиль
Группа: Завсегдатай
Сообщений: 1459
Регистрация: 27.11.2004
Где: Алматы, Казахстан

Репутация: нет
Всего: 39



Цитата(JackYF @  21.7.2008,  20:57 Найти цитируемый пост)
З.Ы. Какие-такие девайсы и зачем? 

USB-токены - носители ключевой информации с функцией аппаратного шифрования. Есть конечно отдельные производители (крупный один), которые заявляют поддержку linux, большинство же моделей, которые меня интересуют работают только под виндой. Да и почему я должен выбирать устройства под операционную систему.
С софтом дела обстоят, точно так же. Нужно мне десктопное "single sign on" решение. Т.е. есть грубо говоря демон, который отслеживает запускаемые программы и создаваемые окна, на соответствие их определенным, задаваемым критериям и производит автоматическое заполнение данных окон аутентификационной информацией для конкретно данного окна и производит автоматическую аутентификацию. Аутентификационная информация хранится в защищенном виде, доступ к которой получается при первичной аутентификации в самом решении SSO, ну и плюс дополнительная аутентификация для "заполнения" определенных окон. + решение должно поддерживать разные способы аутентификации: смарт карты, usb-токены, пароли, биометрические устройства.
Подскажите пожалуйста программу под линукс, обладающую вышеописанными функциями.

PM Jabber   Вверх
Lazin
Дата 21.7.2008, 18:51 (ссылка) |    (голосов:2) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
****


Профиль
Группа: Завсегдатай
Сообщений: 3820
Регистрация: 11.12.2006
Где: paranoid oil empi re

Репутация: 4
Всего: 154



Цитата(Fortop @  21.7.2008,  18:12 Найти цитируемый пост)
Говоришь такое невозможно в Linux? ну-ну...

недавно скомпилил простенькую программу под линуксом, блин, пол час ушло на то, что-бы вдуплить как ее запустить smile 
PM MAIL Skype GTalk   Вверх
JackYF
Дата 22.7.2008, 02:59 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


полуавантюрист
****


Профиль
Группа: Участник
Сообщений: 5814
Регистрация: 28.8.2004
Где: страна тысячи озё р

Репутация: 2
Всего: 162



Цитата(Alexandr87 @  21.7.2008,  17:46 Найти цитируемый пост)
втоматическое заполнение данных окон аутентификационной информацией для конкретно данного окна 

Это значит, подстройка под конкретные программы?


--------------------
Пожаловаться на меня как модератора можно здесь.
PM MAIL Jabber   Вверх
Alexandr87
Дата 22.7.2008, 04:24 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


дыкий псых
***


Профиль
Группа: Завсегдатай
Сообщений: 1459
Регистрация: 27.11.2004
Где: Алматы, Казахстан

Репутация: нет
Всего: 39



JackYF, да ты можешь сам определить как отличать данное окно от других с помощью скриптов.
PM Jabber   Вверх
Alexandr87
Дата 22.7.2008, 06:15 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


дыкий псых
***


Профиль
Группа: Завсегдатай
Сообщений: 1459
Регистрация: 27.11.2004
Где: Алматы, Казахстан

Репутация: нет
Всего: 39



Ну и коль уж так: под линукс появились нормальные персональные файерволы (с функцией контролирования доступа в сеть определенными программами) ???

Это сообщение отредактировал(а) Alexandr87 - 22.7.2008, 06:15
PM Jabber   Вверх
Lazin
Дата 22.7.2008, 07:39 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
****


Профиль
Группа: Завсегдатай
Сообщений: 3820
Регистрация: 11.12.2006
Где: paranoid oil empi re

Репутация: 4
Всего: 154



Alexandr87, авто-заполнение форм разных окон - звучит как костыль smile 
Цитата(Alexandr87 @  22.7.2008,  06:15 Найти цитируемый пост)
Ну и коль уж так: под линукс появились нормальные персональные файерволы (с функцией контролирования доступа в сеть определенными программами)

а зачем?
файрволл есть, но я не пробовал им пользоваться...

Добавлено через 1 минуту и 34 секунды
вообще, превратили тему в холливар, вопрос был не в том что круче - win или lin
PM MAIL Skype GTalk   Вверх
Mayk
Дата 22.7.2008, 08:27 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


^аВаТаР^ сообщение>>
****


Профиль
Группа: Участник
Сообщений: 2616
Регистрация: 22.5.2005
Где: за границей разум а

Репутация: 2
Всего: 134



Цитата(Lazin @  22.7.2008,  11:39 Найти цитируемый пост)
а зачем?

Мне например иногда хочется посмотреть кто в данную минуту юзает сеть. и надобно ли ему её юзать?
всякими netstat'ами неудобно. 
так же хочется по человечески запретить обращение к долбанному google-analytics.

Это сообщение отредактировал(а) Mayk - 22.7.2008, 08:27


--------------------
 Здесь был кролик. Но его убили.
Человеки < кроликов, йа считаю.
PM MAIL WWW ICQ   Вверх
Ответ в темуСоздание новой темы Создание опроса
Правила ведения Религиозных войн
Smartov
1. Уважайте собеседника
2. Собеседник != враг
3. Старайтесь воздерживаться от тем вида "Windows Rulez" или "Linux Rulez"

С уважением, Smartov.

 
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей)
0 Пользователей:
« Предыдущая тема | Религиозные войны | Следующая тема »


 




[ Время генерации скрипта: 0.0876 ]   [ Использовано запросов: 21 ]   [ GZIP включён ]


Реклама на сайте     Информационное спонсорство

 
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности     Powered by Invision Power Board(R) 1.3 © 2003  IPS, Inc.