Вы не вошли.
Я всё же скорее поверю уважаемому ресурсу по безопасности, чем вам. Вероятнее всего, что вы просто не знаете как воспроизвести тот или иной баг.
Сварт, если модуля нет, воспроизвести его проблемы не получится. Это какбэ очевидный факт 
"но в отличие от вас не стремлюсь здесь перед всеми показаться умнее всех"
"Ну здесь много мосек, что ж поделаешь."
"народ после общения со мной умнеет что ли, становится более бдительным в сети"
(с) Великий Человек
Вне форума
Дыры в линукс закрываются от балды и далеко не всегда полностью.
Если бы вы читали security-ленты тех же убунтовцев, то знали бы, что разработчики дистрибутивов GNU/Linux тоже делают workaround'ы к тем уязвимостям, к которым патчи ещё не написаны. Вы знаете, почему, например, в Ubuntu, многие версии пакетов имеют в конце нечто вроде "ubuntu[число]"? Потому что эти исправления (это могут быть патчи, взятые из более свежих версий софта в более стабильные; либо workaround'ы или полноценные патчи к уязвимостям) делаются самими разработчиками Ubuntu.
Windows предоставляет пользователю крайне удобный функционал по "затыканию" дыр
Windows Update, что ли? Да он не умеет обновлять ничего, кроме софта самого Microsoft (ну и драйверов, авторы которых договорились с MS). А что, если уязвимость находится в какой-то внешней проге? Тогда нужно, чтобы эта внешняя прога тоже время от времени обновлялась. В репозиториях той же Ubuntu я получаю обновления для всего софта, для которого можно их получать (разве что разная проприетарщина и игры не автообновляются).
Вне форума
"дыры в линукс закрываются от балды" (с). Уточняю заранее - дыры закрывают линуксвендоры, так что сообщество сюда не запихивайте
Вы что, долбоёб? Вам же сказали — в Windows MSE блокирует опасные уязвимости пока нет патча, а в Linux нет ничего подобного. Что ещё надо, чтобы вы поняли о чём вообще речь? Вендоры, как мы видим, клали мегалинуксхуй на вас лично и ваши линукс дыры — 18-дневный баг в официальной Red Hat багзилле до сих пор в статусе New. Вы уже срочно погуглили, чтобы понять как работает багзилла и что означает статус New?
Я сидел в линуксе 3 (три) года. Слез с него в сентябре этого года.
А дурные привычки защищать говно остались. Нужно избавляться! И начинать работать, а не маяться хуйнёй, как это было с линуксом.
«Коллективная глупость — индивидуальный признак толпы» © SLOR, 28 апреля 2011 г.
«Где пьёт толпа, все родники отравлены» © Фридрих Ницше.
Requiescat in pace, SLOR! © Уход Hedge 24 мая 2011 г.
Вне форума
Вам же сказали — в Windows MSE блокирует опасные уязвимости пока нет патча
А вири тем неменее есть...
...а в Linux нет ничего подобного.
и малвари тоже нет... парадокс
А дурные привычки защищать говно остались. Нужно избавляться!
таки да - ваши слова да вам же в уши
И начинать работать, а не маяться [beep]нёй, как это было с линуксом.
Неужели вы искренне думаете, что работа журналиста сильно зависит от операционной системы? Mandriva-oid, насколько я понимаю, не пишет репортажи про выпуски патчей к венде и про обновления в функционале AD.
"но в отличие от вас не стремлюсь здесь перед всеми показаться умнее всех"
"Ну здесь много мосек, что ж поделаешь."
"народ после общения со мной умнеет что ли, становится более бдительным в сети"
(с) Великий Человек
Вне форума
А вири тем неменее есть...
Какие?
и малвари тоже нет... парадокс
Почему тогда википедия даже целую статью имеет по этому поводу?
«Коллективная глупость — индивидуальный признак толпы» © SLOR, 28 апреля 2011 г.
«Где пьёт толпа, все родники отравлены» © Фридрих Ницше.
Requiescat in pace, SLOR! © Уход Hedge 24 мая 2011 г.
Вне форума
Какие?
Вас в гугле забанили или на сайты антивирусов не пускают?
Почему тогда википедия даже целую статью имеет по этому поводу?
Дык некоторым хочется верить, что не только венда насквозь дырявая 
"но в отличие от вас не стремлюсь здесь перед всеми показаться умнее всех"
"Ну здесь много мосек, что ж поделаешь."
"народ после общения со мной умнеет что ли, становится более бдительным в сети"
(с) Великий Человек
Вне форума
Вы что, долбоёб?
/report. После этого с вами разговаривать у меня нет желания. На ваш пост я отвечу, но дальше, Великий, ждите повестки в суд
Вам же сказали — в Windows MSE блокирует опасные уязвимости пока нет патча, а в Linux нет ничего подобного.
Чем явно показали свой уровень знания Linux. Вам же уже объяснили! Патчи для временного закрытия уязвимости выпускаются и Linux-вендорами!
Вендоры, как мы видим, клали мегалинукс[beep] на вас лично и ваши линукс дыры
/report. Когда сказать нечего, начинаются переходы на личности.
А дурные привычки защищать говно остались.
Великий, вы хотите, чтобы я сорвался на оскорбления и получил бан?
И начинать работать, а не маяться [beep]нёй, как это было с линуксом.
Великий человек купил телепатию? Откуда вы можете знать, как и где работал я с линуксом?
nolinux.w2c.ru - море баттхерта и деаонимизации
Вне форума
Обновление:
18-дневный баг стал 19-дневным (патча нет, в багзилее RH сохраняется статус New)
11-дневный баг стал 12-дневным (патча нет)
ну и так далее…
Как мы видим (в отличие от замороченного Мандриваоида), никто не торопится фиксить открытые баги — ни коммьюнити, ни тем более вендоры, а пользователи так и сидят с голой жопой на весь мир. Хотя у кое-кого в линуксреальности «всё уже пофиксено вендорами».
«Коллективная глупость — индивидуальный признак толпы» © SLOR, 28 апреля 2011 г.
«Где пьёт толпа, все родники отравлены» © Фридрих Ницше.
Requiescat in pace, SLOR! © Уход Hedge 24 мая 2011 г.
Вне форума
Как мы видим (в отличие от замороченного Мандриваоида), никто не торопится фиксить открытые баги — ни коммьюнити, ни тем более вендоры, а пользователи так и сидят с голой жопой на весь мир. Хотя у кое-кого в линуксреальности «всё уже пофиксено вендорами».
Великий, мне опять вас ткнуть носом в www.securityfocus.com/bid/44357/info?
nolinux.w2c.ru - море баттхерта и деаонимизации
Вне форума
А линуксоиды после первого сообщения таки вынуждены засунуть языки в жопу.
Зачем Вы оскорбляете людей? Не стоит этого делать, мой Вам совет. Хоть я и линуксоид, но язык в жопу никогда не засовывал, а посему Вы по чём зря возводите на меня напраслину. Пожалуйста перестаньте.
А по сабжу, Вы привели 4 язвимости о патчам к которым не известно секуритифокусу.
Из них 3 уязвимости локольных и одна в редкоиспользуемом модуле tipc.
Вы утверждаете что в продуктах MS уязвимости фиксятся быстрее, позвольте привести Вам обратный пример - удаленная уязвимость, ни много, ни мало 2 недели.
Также позволю себе не согласиться с Вашими доводами об уникальности MSE. Вам уже неоднократно писали о том что в Linux также имеются средства защиты - SELinux, AppArmor, да и правильно настроенный файрвол (NetFilter/IPTables) никогда не был лишним в плане обеспечения комплексной, многоуровневой защиты.
Однако, наличие антивирусов и файрволов не снимает с вендоров обязанности своевременного выпуска обновлений безопасности.
Вне форума
Зачем Вы оскорбляете людей?
Да никто вас не оскорбляет. Просто как речь идёт о уязвимостях в Windows, так Linux ставится в пример, что мол она надёжнее и ошибки в ней чуть ли не молниеносно исправляются. А как видно из первого поста, ничего там молниеносно не исправляется. Так что линуксоиды просто-напросто лгут.
Пользователи должны сами ставить и настраивать SELinux, AppArmor и ковырять файрвол — охренеть! А в Windows ничего дополнительно делать не нужно — просто получить автоматическое обновление баз MSE, а потом и патч когда он выйдет. Поэтому в этом смысле пользователи Windows защищены больше.
«Коллективная глупость — индивидуальный признак толпы» © SLOR, 28 апреля 2011 г.
«Где пьёт толпа, все родники отравлены» © Фридрих Ницше.
Requiescat in pace, SLOR! © Уход Hedge 24 мая 2011 г.
Вне форума
Пользователи должны сами ставить и настраивать SELinux, AppArmor и ковырять файрвол — охренеть!
В той же Ubuntu AppArmor установлен и настроен "из коробки".
Кстати, вы постоянно упоминаете про возможность MSE "блокировать уязвимости" до выхода патча. Собственно, возникает вопрос: КАК ИМЕННО? Случаем не отключением глючного функционала?
Вне форума
КАК ИМЕННО? Случаем не отключением глючного функционала?
Приходит ежедневный апдейт баз и уязвимость блокируется. Всё это происходит автоматически.
А отключение и без того куцого функционала — это линуксвей же.
«Коллективная глупость — индивидуальный признак толпы» © SLOR, 28 апреля 2011 г.
«Где пьёт толпа, все родники отравлены» © Фридрих Ницше.
Requiescat in pace, SLOR! © Уход Hedge 24 мая 2011 г.
Вне форума
Приходит ежедневный апдейт баз и уязвимость блокируется.
Вот в этом-то и вопрос: как именно она блокируется? Надеюсь, не постоянным сканированием памяти на предмет кода эксплоитов или подобной фигни 
А насчёт отключения функционала -- во времена XP и Vista (и возможно, даже сейчас, но я виндой уже не пользуюсь давно) именно так MS временно затыкал дыры.
Вне форума
Вот в этом-то и вопрос: как именно она блокируется?
Это зависит от уязвимости. Если это какая-то уязвимость в IE, проявляющаяся при заходе на определённую страницу, то доступ к страницам с таким кодом будет запрещён с уведомлением от MSE. А недавний баг с ярлыками тоже блокировался — если обнаруживалась флешка с зараженным .lnk файлом, то MSE не давал запустить вредоносный код. А потом и патч вышел через несколько дней. Так что проблемы нет и базы MSE обновляются каждый день, а иногда и по несколько раз в день.
во времена XP и Vista
Тогда не было MSE, а сейчас он есть для всех этих ОС.
«Коллективная глупость — индивидуальный признак толпы» © SLOR, 28 апреля 2011 г.
«Где пьёт толпа, все родники отравлены» © Фридрих Ницше.
Requiescat in pace, SLOR! © Уход Hedge 24 мая 2011 г.
Вне форума
А линуксоиды после первого сообщения таки вынуждены засунуть языки в жопу.
Великий, я не сомневаюсь, что сование языка в жопу вам знакомо во всех деталях, но давайте не обобщать
MSE, кстати, в составе Windows не идёт. Максимум, скачивается с апдейтами (да и про это сомневаюсь). Это раз. Второе: линуксвендоры тоже выпускают своего рода "затычки" до устранения бага. Если вы этого не знали - просвещайтесь, гугл здесь 
nolinux.w2c.ru - море баттхерта и деаонимизации
Вне форума
линуксвендоры тоже выпускают своего рода "затычки" до устранения бага
Антивирус, защищающий пользователя от вредоносных программ до планового выхода патча — это не затычка. Учите терминологию. По сути, весь линукс — это одна большая затычка, раз там такое бесстыдное количество design errors.
А про MSE вы просто ничего не знаете: habrahabr.ru/blogs/infosecurity/107059/
P.S: Распространение MSE через WU — отличное решение, но уже нашлись пидары, которым это видите ли не нравится:
www.oszone.net/13722/MSE_antitrust
«Коллективная глупость — индивидуальный признак толпы» © SLOR, 28 апреля 2011 г.
«Где пьёт толпа, все родники отравлены» © Фридрих Ницше.
Requiescat in pace, SLOR! © Уход Hedge 24 мая 2011 г.
Вне форума
бесстыдное количество design errors
Подсказка: т.н. Design Errors можно обнаружить и классифицировать как такие только в результате работы с исходным кодом. В винде может быть любое количество таких же ошибок, но т.к. исходный код Windows закрыт, то ошибки обнаруживаются не в результате работы с сорцами, а уже позже как полноценные баги ДРУГИХ типов. И обнаруживают их уже не разработчики, а хакеры.
Вне форума
Гы. Для Windows всегда клепали антивирусы, а для систем Gnu/linux нет, новые ядра Linux почти всегда бета тест - хочешь тестируй, а хочешь бери уже готовую раннюю устойчивую версию . Устойчивые отлаженые сборки -всегда на версию ниже и достаточно надежные.
Если взять корпорацию Microsoft, то там огромное число тестеров, у gnu/linux такого нет, поэтому очень часто выбрасывают версию в мир для тестов. Ну, а все пытаются сделать из этого минус, покопавшись в бета/тестовом ядре.
Господа это же не Виндовс 
Работаю, как в Windiws , так и в GNU/Linux
Если сравнивать Windows и как устойчивую сборку GNU/Linux, то я отдаю предпочтение по безопасности именно GNU/Linux.
Вне форума
Тема вычищена и вновь открыта. Не срать, плиз.
Интеллигент боится лишь одного — касаться темы зла и его корней, потому что справедливо полагает, что здесь его могут сразу выeбaть телеграфным столбом.©
Вне форума
Если сравнивать Windows и как устойчивую сборку GNU/Linux, то я отдаю предпочтение по безопасности именно GNU/Linux.
на любителя это... смотря для чего, если честно. для офисной среды лично я отдам предпочтение винде.
ххх: у тебя iperf есть?
yyy: iperf? перфоратор от Apple чтоле?
xxx: Во всем мире уже известны российские дороги и дураки. Сейчас к ним еще домены добавятся.
Вне форума
[ Сгенерировано за 0.011 сек, 7 запросов выполнено - Использовано памяти: 1.78 Мбайт (Пик: 1.86 Мбайт) ]