Объявление

Односложные и бессмысленные темы, не несущие полезную нагрузку или не содержащие в себе вопрос, будут удаляться!

#76 12-07-11 12:57:36

MOP3E
Участник
Здесь с 05-10-09
Сообщений: 4,208
Windows 7Firefox 3.6

Re: В продолжение про безопасность в линухе.

Linups_Troolvalds пишет:

версия не совпадает

Не бывает так. Это же не линух, где всё любят менять по сто раз на день. Это Майкрософт, у которого всё стабильно. Все версии библиотеки msvbvm60.dll имеют номер 6.0.Х.Х. Это означает, что в библиотеку добавляли только патчи безопасности, но никогда не меняли набор и способ вызова входящих в неё функций.


Я не игрушечный. Я, б*я, коллекционный! (с) Duke Nukem Forever
Я не специалист по [вставить название]. Мне главное концептуально решить задачу! (с) АхаRu.
Линукс - это альтернативная ОС о которой известно, что она не является ОС ну вот просто ни разу. (с) Linups_Troolvalds.
А с какого такого перепугу пользователей линукса должно быть больше 1%? (с) petrun

Вне форума

#77 12-07-11 14:19:11

nixadmin
Уклонист :)
Здесь с 01-06-10
Сообщений: 710
LinuxFirefox 4.0

Re: В продолжение про безопасность в линухе.

MOP3E пишет:

Не бывает так.

А как-же Dll hell?


Луноход

Вне форума

#78 12-07-11 14:36:52

MOP3E
Участник
Здесь с 05-10-09
Сообщений: 4,208
Windows 7Firefox 3.6

Re: В продолжение про безопасность в линухе.

nixadmin пишет:

А как-же Dll hell?

А никак. Нету уже его.


Я не игрушечный. Я, б*я, коллекционный! (с) Duke Nukem Forever
Я не специалист по [вставить название]. Мне главное концептуально решить задачу! (с) АхаRu.
Линукс - это альтернативная ОС о которой известно, что она не является ОС ну вот просто ни разу. (с) Linups_Troolvalds.
А с какого такого перепугу пользователей линукса должно быть больше 1%? (с) petrun

Вне форума

#79 13-07-11 23:19:34

Невропаразитолог
Алексей
Здесь с 05-10-09
Сообщений: 2,729
Windows XPInternet Explorer 8.0

Re: В продолжение про безопасность в линухе.

Linups_Troolvalds пишет:

не спорю, что домашнего линукс-юзера, ведущего себя как идиот(и бездумно запускающего какие попало файлы под рутом), тоже можно достать через подобные вещи. Только если в случае винды мы имеем уже миллионы реально участвующих в ботнете зомби, то в случае с линуксом в вышеуказанной статье мы видим некоторый эксплойт, который в «лабораторных» условиях использует специально написанное дурное «уязвимое приложение», которое с видом лихим и придурковатым делает strcpy() для данных, чей объем неизвестен.

Ну, а раз не спорите, то признайте, что Линукс, даже вытеснив "глючную Венду" с рынка, попадёт в ТЕ ЖЕ  руки "хомячков", которые до сих пор работают и развлекаются строго под админской учёткой в XP... И никого не волнует, что "надо изучать юникс". Человек, в большинстве своём, хочет тыцнуть клавишу и что б заработало. Как блондинка, хочет давить на педаль и ей сугубо "фиолетово", что забытый ею  уровень масла ниже минимума может привести к поломке движка.
Вот ни Христос, ни Будда, ни Магомет ни Компартия Советского Союза не смогли переделать людей. С чего вы все ("сообщество") вдруг решили, что с тотальным приходом Линукса на десктопы количество дураков за компьютерами уменьшится? Из-за "врождённой вирусоустойчивости"? Да на том же порносайте: "Чтобы просмотреть ролик на Линукс, вам надо скачать и скомпилировать от имени рута наш новый супер-пупер порно-плеер" и пошаговая инструкция как_что_делается. Вуаля - любители "клубнички" попались. Следом пойдут жадные до бесплатной музыки. И.т.п.


0_685e9_d23af5a0_XS.jpg очевидно-невероятное или невероятно-очевидное...

Вне форума

#80 14-07-11 02:17:23

Linups_Troolvalds
С нами Баг!
Откуда: Отовсюду
Здесь с 06-10-09
Сообщений: 2,100
LinuxChrome 14.0

Re: В продолжение про безопасность в линухе.

Невропаразитолог пишет:

Ну, а раз не спорите, то признайте, что Линукс, даже вытеснив "глючную Венду" с рынка, попадёт в ТЕ ЖЕ  руки "хомячков", которые до сих пор работают и развлекаются строго под админской учёткой в XP...

Куда раньше эти хомячки попадут все, за редким исключением, «в руки» более новых версий винды, в которых подобное безобразие по умолчанию сильно уменьшено, а повышение своего статуса до Великого Администратора требует некоторых знаний. В десктопных линуксах просто не допущено той ошибки (с точки зрения безопасности), из-за которой хомяки сидят под админской учеткой – по умолчанию пользователь не root, чтобы повысить свои привилегии, ему надо вводить пароль.

Невропаразитолог пишет:

"Чтобы просмотреть ролик на Линукс, вам надо скачать и скомпилировать от имени рута наш новый супер-пупер порно-плеер" и пошаговая инструкция как_что_делается.

Любители прона, которые в состоянии прочесть и выполнить такую инструкцию, будут, очевидно, в состоянии зарегистрироваться на прон-трекере и качать, как положено. С другой стороны, автоматически по клику установиться такой «плеер» в общем случае явно не сможет, если только не как плагин для браузера, что есть кроссплатформенная дыра.


.:``́3̶E̶P̶O̶W̶h̶`́`:.

Вне форума

#81 14-07-11 09:10:34

wr224
Участник
Здесь с 03-10-09
Сообщений: 1,645
Windows XPChrome 12.0

Re: В продолжение про безопасность в линухе.

Linups_Troolvalds пишет:

В десктопных линуксах просто не допущено той ошибки (с точки зрения безопасности), из-за которой хомяки сидят под админской учеткой – по умолчанию пользователь не root, чтобы повысить свои привилегии, ему надо вводить пароль.

Те по-твоему ввод пароля эта такая панацея от дурака?

Linups_Troolvalds пишет:

Любители прона, которые в состоянии прочесть и выполнить такую инструкцию, будут, очевидно, в состоянии зарегистрироваться на прон-трекере и качать, как положено.

Луноходы думаю справятся, у них выбора другого нет lol


линукс на дескторе это как спойлер на "девятке": 200+ она в своей жизни никогда не выжмет, зато пацанам можно сказать "у меня почти McLaren" (с) дохтур

Вне форума

#82 14-07-11 09:18:24

SemyonKozakov
Журнашлюшка :)
Откуда: Саратов
Здесь с 28-11-09
Сообщений: 4,394
Сайт
Windows VistaChrome 12.0

Re: В продолжение про безопасность в линухе.

wr224 пишет:

Те по-твоему ввод пароля эта такая панацея от дурака?

От дурака ничего не поможет. Но согласись, что ввести пароль сложнее, чем просто клацнуть мышкой.

wr224 пишет:

Луноходы думаю справятся, у них выбора другого нет

Это архитолсто.


nolinux.w2c.ru - море баттхерта и деаонимизации

Вне форума

#83 14-07-11 09:32:09

wr224
Участник
Здесь с 03-10-09
Сообщений: 1,645
Windows XPChrome 12.0

Re: В продолжение про безопасность в линухе.

SemyonKozakov пишет:

От дурака ничего не поможет. Но согласись, что ввести пароль сложнее, чем просто клацнуть мышкой.

Если человеку что-то нужно, даже самой блондинистой блондинке с ногтями длиннее пальца, то она введет

SemyonKozakov пишет:

Это архитолсто.

Семка, лечи баттхерт lol


линукс на дескторе это как спойлер на "девятке": 200+ она в своей жизни никогда не выжмет, зато пацанам можно сказать "у меня почти McLaren" (с) дохтур

Вне форума

#84 14-07-11 11:01:22

Keeper
Angel
Здесь с 13-07-10
Сообщений: 232
Сайт
Windows XPOpera 11.50

Re: В продолжение про безопасность в линухе.

Верко!  Вернулось? Как там моря?

Вне форума

#85 14-07-11 12:47:00

MOP3E
Участник
Здесь с 05-10-09
Сообщений: 4,208
Windows 7Firefox 3.6

Re: В продолжение про безопасность в линухе.

wr224 пишет:

Те по-твоему ввод пароля эта такая панацея от дурака?

Ввод пароля эта такая панацея от пользователя. Пользователи почему-то не ценят лишние сложности. В данном случае "беспарольный" UAC предпочтительнее, так как позволяет пользователю сконцентрироваться на угрозе вместо того, чтобы судорожно вспоминать пароль.


Я не игрушечный. Я, б*я, коллекционный! (с) Duke Nukem Forever
Я не специалист по [вставить название]. Мне главное концептуально решить задачу! (с) АхаRu.
Линукс - это альтернативная ОС о которой известно, что она не является ОС ну вот просто ни разу. (с) Linups_Troolvalds.
А с какого такого перепугу пользователей линукса должно быть больше 1%? (с) petrun

Вне форума

#86 14-07-11 12:54:40

wr224
Участник
Здесь с 03-10-09
Сообщений: 1,645
Windows XPChrome 12.0

Re: В продолжение про безопасность в линухе.

MOP3E пишет:

Ввод пароля эта такая панацея от пользователя. Пользователи почему-то не ценят лишние сложности. В данном случае "беспарольный" UAC предпочтительнее, так как позволяет пользователю сконцентрироваться на угрозе вместо того, чтобы судорожно вспоминать пароль.

Я к тому, что если юзер захочет посмотреть прон, то его не остановят никакие пароли для установки "специального плагина"


линукс на дескторе это как спойлер на "девятке": 200+ она в своей жизни никогда не выжмет, зато пацанам можно сказать "у меня почти McLaren" (с) дохтур

Вне форума

#87 14-07-11 12:56:07

MOP3E
Участник
Здесь с 05-10-09
Сообщений: 4,208
Windows 7Firefox 3.6

Re: В продолжение про безопасность в линухе.

wr224 пишет:

Я к тому, что если юзер захочет посмотреть прон, то его не остановят никакие пароли для установки "специального плагина"

Естественно, не остановят. Но линух достаточно переусложнён, чтобы пользователь не захотел им пользоваться. Соответственно, можно рассказывать про офигенную безопасность линуха - ведь когда системой пользуются гики и красноглазики число заражений существенно ниже.

Отредактировано MOP3E (14-07-11 12:57:42)


Я не игрушечный. Я, б*я, коллекционный! (с) Duke Nukem Forever
Я не специалист по [вставить название]. Мне главное концептуально решить задачу! (с) АхаRu.
Линукс - это альтернативная ОС о которой известно, что она не является ОС ну вот просто ни разу. (с) Linups_Troolvalds.
А с какого такого перепугу пользователей линукса должно быть больше 1%? (с) petrun

Вне форума

#88 14-07-11 12:57:24

wr224
Участник
Здесь с 03-10-09
Сообщений: 1,645
Windows XPChrome 12.0

Re: В продолжение про безопасность в линухе.

Keeper пишет:

Верко!  Вернулось? Как там моря?

Глупая малолетка, отвались

Добавлено спустя 02 мин 02 с:

MOP3E пишет:

Естественно, не остановят.

А наш "друг" пингвинус считает видимо иначе

Linups_Troolvalds пишет:

по умолчанию пользователь не root, чтобы повысить свои привилегии, ему надо вводить пароль.


линукс на дескторе это как спойлер на "девятке": 200+ она в своей жизни никогда не выжмет, зато пацанам можно сказать "у меня почти McLaren" (с) дохтур

Вне форума

#89 14-07-11 14:26:57

Keeper
Angel
Здесь с 13-07-10
Сообщений: 232
Сайт
Windows XPOpera 11.50

Re: В продолжение про безопасность в линухе.

wr224 пишет:

Глупая малолетка, отвались

Ну зачем ты мне рассказываешь кто-ты, а потом говоришь "отвали"? big_smile

Вне форума

#90 14-07-11 14:28:53

wr224
Участник
Здесь с 03-10-09
Сообщений: 1,645
Windows XPChrome 12.0

Re: В продолжение про безопасность в линухе.

Keeper пишет:

Ну зачем ты мне рассказываешь кто-ты, а потом говоришь "отвали"?

Это я тебя посылаю, и кстати, где твой линух, или стыдно так за него, что User-Agent в хттп хидерах меняешь на винду хр?


линукс на дескторе это как спойлер на "девятке": 200+ она в своей жизни никогда не выжмет, зато пацанам можно сказать "у меня почти McLaren" (с) дохтур

Вне форума

#91 14-07-11 14:37:40

Keeper
Angel
Здесь с 13-07-10
Сообщений: 232
Сайт
Windows XPOpera 11.50

Re: В продолжение про безопасность в линухе.

wr224 пишет:

Это я тебя посылаю

Как глупая малолетка big_smile

и кстати, где твой линух, или стыдно так за него, что User-Agent в хттп хидерах меняешь на винду хр?

Верунчик, я никогда не был фанатиком какой либо ОС. Сейчас работа связанная с виндой. Вопросы?

Отредактировано Keeper (14-07-11 14:39:30)

Вне форума

#92 25-07-11 21:15:21

x999
Адекват
Откуда: Эта страна
Здесь с 05-12-10
Сообщений: 89
LinuxUnknown

Re: В продолжение про безопасность в линухе.

прикольно. судя по юзер-агентам виндузятники спорят с виндузятниками о великом количестве вирусов и простоте их изготовления под линукс.

у кого что болит, тот о том и говорит?  big_smile


dmydmrdocrtcnnfyp.png
Как можно понять из названия, виндофилия - это болезненное противоестественное влечение человека к ОС Windows. Относится, с одной стороны, к перверсиям, с другой - к инфекционным заболеваниям.

Вне форума

#93 25-07-11 22:59:04

mav
Забанен
Здесь с 29-05-11
Сообщений: 669
Windows 7Firefox 5.0

Re: В продолжение про безопасность в линухе.

x999 пишет:

прикольно. судя по юзер-агентам виндузятники спорят с виндузятниками

Как бе Keeper это линуксоид/фрибсдшник, а wr224 таки неплохой спец в линуксах.


Мне больше HP Slate понравился. Его в большой карман можно положить, а у Apple - сковородка какая-то бестолковая. © Руслан Карманов, twitter (-;

Вне форума

#94 26-07-11 15:44:29

8086
Участник
Здесь с 14-05-10
Сообщений: 185
Windows XPChrome 12.0

Re: В продолжение про безопасность в линухе.

Ежели в конторе "пользователи" сидят под админской учёткой... пора казнить-нельзя помиловать админа smile Для домашнего пользования каждый выбирает сам свою судьбу.
Парольный доступ одинаково эффективен что в линухе, что в винде. А если в винде его натроить через Ctrl+Alt+Del...
Воровать пользовательские пароли несложно из браузера независимо от системы. Публичные сервисы - само решето.
А в остальном - ради прона мучиться линухом - путь настоящего мазохиста. Невижу здесь более безопасного варианта в лине.
Таки и вирус, как явление, себя изжил. Разве, что ради диверсии и пакости.

Вне форума

#95 06-08-11 22:33:07

Невропаразитолог
Алексей
Здесь с 05-10-09
Сообщений: 2,729
Windows XPInternet Explorer 8.0

Re: В продолжение про безопасность в линухе.

Linups_Troolvalds пишет:

десктопных линуксах просто не допущено той ошибки (с точки зрения безопасности), из-за которой хомяки сидят под админской учеткой – по умолчанию пользователь не root, чтобы повысить свои привилегии, ему надо вводить пароль.

Допущено, в УБУНТЕ. Мне, к примеру, для установки драйвера принтера (стороннего, шедшего вместе с принтером в коробке) потребовалось ввести пароль рута. Его "как бы" нет. Пришлось восстановить. Но, найдя (причём без особых усилий) в интернете способ, прикинуть в уме как избавиться от "назойливых" запросов пароля - проще простого. Вводите ОДИН раз при каждом запуске логин РУТ, пароль ПАРОЛЬ и работайте наздоровье со всеми правами.  И УАК именно в этих же целях отключают. Сколько я ни пытался переучить  своих знакомых не работать с админскими правами - бесполезно. ИМ неудобно, а это ИХ машина, и ИМ решать КАК её использовать. Вот, что я слышал в ответ.

Linups_Troolvalds пишет:

С другой стороны, автоматически по клику установиться такой «плеер» в общем случае явно не сможет,

По клику, автоматически, он запросит пароль РУТА, вы правы. Но кто удержит "чайника" от его ввода? Ведь интересно же, как это, к примеру  ролик "Как слон поимел ежа". Интересно...  Или:  "Съемки голой задницы - Филиппа Киркорова" (да- да, даже при наличии дефиса почти никто юмора/подвоха не увидит).

8086 пишет:

Для домашнего пользования каждый выбирает сам свою судьбу.

Дык, как показывает практика, оно ещё и другим "гадить норовит"....


0_685e9_d23af5a0_XS.jpg очевидно-невероятное или невероятно-очевидное...

Вне форума

#96 06-08-11 23:50:11

savuor
Наблюдатель
Откуда: Нижнего Новгорода
Здесь с 14-11-10
Сообщений: 477
LinuxChrome 9.0

Re: В продолжение про безопасность в линухе.

Невропаразитолог пишет:

Вводите ОДИН раз при каждом запуске логин РУТ, пароль ПАРОЛЬ и работайте наздоровье со всеми правами. 

НЯП, некоторые программы в некоторых конфигурациях принципиально не работают под рутом.

Невропаразитолог пишет:

Но кто удержит "чайника" от его ввода?

А тут уже надо решить, какая задача стоит перед разработчиками с точки зрения безопасности: спасти ушастого или умыть руки.


За каждым подвигом стоит чье-то разгильдяйство.
Кому я нужен, могут найти меня вконтакте, ник тот же.

Вне форума

#97 06-08-11 23:57:08

Невропаразитолог
Алексей
Здесь с 05-10-09
Сообщений: 2,729
Windows XPInternet Explorer 8.0

Re: В продолжение про безопасность в линухе.

savuor пишет:

некоторые программы в некоторых конфигурациях принципиально не работают под рутом.

Сознательно требуют ограничения прав? Что-то эксклюзивное?

savuor пишет:

А тут уже надо решить, какая задача

Задача всё та же. Защита "от дурака". И если с "железом" придумали, сделать разъёмы так, что "промахнуться" просто не получится, то с ПО - пока проблемы.


0_685e9_d23af5a0_XS.jpg очевидно-невероятное или невероятно-очевидное...

Вне форума

#98 07-08-11 00:11:24

savuor
Наблюдатель
Откуда: Нижнего Новгорода
Здесь с 14-11-10
Сообщений: 477
LinuxChrome 9.0

Re: В продолжение про безопасность в линухе.

Невропаразитолог пишет:

И если с "железом" придумали, сделать разъёмы так, что "промахнуться" просто не получится, то с ПО - пока проблемы.

А как же гении, отпиливающие кусочки от DDR памяти, чтобы она влезла в слот? smile Можно и от них спастись, сделав цельнометаллическую основу smile Но зачем?
От всех дураков один хрен не защитить и придется где-то остановиться, умыть руки и сказать "я сделал все, что мог, но этот идиот оказался настырнее, чем я думал".

Невропаразитолог пишет:

Сознательно требуют ограничения прав? Что-то эксклюзивное?

Именно так. Не вспомню сейчас конкретные случаи, но помнится у кого-то под рутом отказывались работать иксы.


За каждым подвигом стоит чье-то разгильдяйство.
Кому я нужен, могут найти меня вконтакте, ник тот же.

Вне форума

#99 07-08-11 00:53:22

kenzzzooo
джинн, етить-колотить....
Откуда: лампы
Здесь с 27-02-10
Сообщений: 1,664
Windows 7Internet Explorer 9.0

Re: В продолжение про безопасность в линухе.

savuor пишет:

Именно так. Не вспомню сейчас конкретные случаи, но помнится у кого-то под рутом отказывались работать иксы.

opensuse - прекраснейшим образом работают smile  это один вариант, ЕМНИП в mandriva тоже, ASPLinux, CentOS, Alt - по-моему тоже...


ххх: у тебя iperf есть?
yyy: iperf? перфоратор от Apple чтоле?

xxx: Во всем мире уже известны российские дороги и дураки. Сейчас к ним еще домены добавятся.

Вне форума

#100 07-08-11 00:56:39

savuor
Наблюдатель
Откуда: Нижнего Новгорода
Здесь с 14-11-10
Сообщений: 477
LinuxChrome 9.0

Re: В продолжение про безопасность в линухе.

kenzzzooo пишет:

opensuse - прекраснейшим образом работают   это один вариант, ЕМНИП в mandriva тоже, ASPLinux, CentOS, Alt - по-моему тоже...

Лично у меня приходится поковыряться, чтобы хотя бы залогиниться от рута, ибо стоит minimal uid.
Но дело было именно в причудах конкретной программы.


За каждым подвигом стоит чье-то разгильдяйство.
Кому я нужен, могут найти меня вконтакте, ник тот же.

Вне форума

Сейчас в этой теме пользователей: 0, гостей: 1
[Bot] ClaudeBot

Подвал форума

Под управлением FluxBB
Модифицировал Visman

[ Сгенерировано за 0.012 сек, 7 запросов выполнено - Использовано памяти: 1.82 Мбайт (Пик: 1.9 Мбайт) ]