Вы не вошли.


В виндовс пользователя нужно заставить только бездумно нажать "да" (собственно, микрософт это уже сделала за хакеров) сколько действий нужно сделать в linux и как заставить их сделать только с помощью соц. инженерии?
Предложить установку супер-пупер плеера, в ходе установки которого попросить ввести пароль root. Сделано. Как только "хомячки" - виндузятники окажутся на линуксе - "хана" линуксу. И не Майкрософт виновата в том, что в большинстве своём, пользователи домашнего компьютера - компьютерно-неграмотные лентяи. Это данность. Никогда 100% пользователей компьютера не будут квалифицированными сисадминами или инженерами-программистами.
очевидно-невероятное или невероятно-очевидное...
Вне форума


Угу, если вас об этом попросили в качестве подтверждения ваших слов. Будьте добры, вас никто за язык не тянул.
А если я тут напишу, что Солнце восходит на востоке, на требование пруфов, тоже должен буду привести ссылки?
Добавлено спустя 04 мин 28 с:
Предложить установку супер-пупер плеера, в ходе установки которого попросить ввести пароль root.
Знаете, мой админ сказал, что основные действия которые пользователи делают когда получают локера это: "ничего не делал!" Вы почувствовали разницу? А учитывая флаг исполнения, разные пакетные системы...
Отредактировано straus (26-06-12 17:15:46)
В детстве я молил бога о велосипеде;
потом понял что бог работает по-другому...
я украл велосипед и стал молить бога о прощении.
Аль Пачино
Вне форума


Всё, решено.
Тоже буду теперь спокойным и доброжелательным.
Случайности не случайны.
Вне форума


Ох, всё то у Вас байки что представляет микрософт в неблагоприятном свете.
2007 год
Спасибо, поржал. Ты сам-то хоть читаешь те пруфы, которые приводишь? Внимательно читаем раздел "Distribution of web server software by country". С одной стороны - доля установленных серверов IIS по всем странам примерно одинаковая, примерно равная "общемировым" 23%. С другой - подавляющее большинство взломанных IIS находятся... в Китае и Северной Корее! При этом доля взломов IIS в "цивилизованных" регионах крайне низка - не более 20% в США и всего 1-2% в России!
Скорее вего, это связано не с ненадёжностью IIS в целом или криворукостью китайских и корейских админов, а с тем, что Китай и Северная Корея спокойно допускают на своей территории хождение крайне уязвимых пиратских копий MS Windows, которые невозможно обновлять через интернет. Потому что взломов Апача на территории Китая около 2%, а на территории Северной Кореи - около 25%.
Я не игрушечный. Я, б*я, коллекционный! (с) Duke Nukem Forever
Я не специалист по [вставить название]. Мне главное концептуально решить задачу! (с) АхаRu.
Линукс - это альтернативная ОС о которой известно, что она не является ОС ну вот просто ни разу. (с) Linups_Troolvalds.
А с какого такого перепугу пользователей линукса должно быть больше 1%? (с) petrun
Вне форума


А если я тут напишу, что Солнце восходит на востоке, на требование пруфов, тоже должен буду привести ссылки?
Это будет достаточно просто. Не правда ли? Если же вам лень приводить доказательства своих слов то вы флудер, а не форумчанин. Да, кстати, не забывайте про хорошую "отмазку" ПМСМ, IMHO, ИМХО по-моему. Тогда уж точно никто ничего требовать от вас не будет.
Знаете, мой админ сказал, что основные действия которые пользователи делают когда получают локера это: "ничего не делал!"
Знаю, несколько раз сам убирал винлоки у друзей "хомячков", и мне ещё ни разу никто не сказал правду, что он лазал по порно сайтам и установил предложенный там какой-нибудь видео тулбар или супер-пупер плеер.
очевидно-невероятное или невероятно-очевидное...
Вне форума


основные действия которые пользователи делают когда получают локера это: "ничего не делал!"
именно так
и тут дело не в пользователе, а в админе, которому лень, уж простите, через групповые политики запретить такие действия пользователям. Такая же вина лежит на домашнем админе, который тетя Зина, у которой и всплывающие окна не блокируются и еще куча всего разрешена в настройках безопасности в отличии от меня, например, а я сижу исключительно под ИЕ и дома и на работе. Причем, при попытке установить программу, которую я не заказывал, у меня не просто окно вываливается с кнопочками "ДА" и "НЕТ", а требует ввода пароля администратора. Именно в силу этих обстоятельств - IE, AdBlock, SmartScrenn, фильтрация ActiveX, блокирование всплывающих окон, MSE, firewall (брандмауер, если угодно), ограниченная учетка и прочие плюшки - я чувствую себя спокойно и ни локеров ни вирусов не вижу. Именно потому, что я, пусть и не в полном объеме, но все же что-то понимаю в безопасности и приучил к этому семью, включая отца с его нетбуком и XP на борту. Кстати, отец пару раз локера все же умудрился поймать. Но, согласитесь, локер под ограниченными правами и локер под админом - все же разные вещи. Первый чистится на ура, со вторым, вероятнее всего, придется повозиться. Опыты на отце (убунту и т.д.) лично мне показали, что разницы в том, какая система установлена нет. Он и там умудрялся запускать (не вышло - вайна не было
) установщики всяких а-ля флеш-плейеров. Когда спросил зачем, ответ былд прост: "ну на сайте же сказали, что версия старая и нужно обновить... вот я и нажал...". Все, "хомячку" будет, на мой взгляд, абсолютно по барабану, что нажимать "ДА", что ввести пароль root. Когда ему это надоест (вводить пароль), он его просто снесет, даже несмотря на то, что система будет орать благим матом или сделает попытку не дать осуществится этому произволу, но вбив в гуглю "убрать пароль root" он получит гору ссылок, после чего, особо не озадачиваясь (как это сейчас зачастую в винде и происходит) снесет его нафиг и будет жить спокойно, предварительно еще и снеся свой пароль к чертям собачим, чтобы sudo не выступало...
ххх: у тебя iperf есть?
yyy: iperf? перфоратор от Apple чтоле?
xxx: Во всем мире уже известны российские дороги и дураки. Сейчас к ним еще домены добавятся.
Вне форума


И основной причиной считают простоту взлома ИИС, но ни как не его большую распространённость.
А скажи мне, птичка, почему, согласно твоему пруфу, в США доля взломов серверов IIS с несколько меньше, чем доля этих серверов в стране? Почему в Германии стойкость сервера IIS в 10 раз выше, чем у Апача, а в России - в 5 раз выше? Почему в России самым нестойким к взлому оказался Ngihx, стойкость ко взлому которого оказалась в 25 раз ниже, чем у IIS?
Отредактировано MOP3E (26-06-12 17:59:51)
Я не игрушечный. Я, б*я, коллекционный! (с) Duke Nukem Forever
Я не специалист по [вставить название]. Мне главное концептуально решить задачу! (с) АхаRu.
Линукс - это альтернативная ОС о которой известно, что она не является ОС ну вот просто ни разу. (с) Linups_Troolvalds.
А с какого такого перепугу пользователей линукса должно быть больше 1%? (с) petrun
Вне форума


Это будет достаточно просто. Не правда ли?
Потакать "не флудерам" которые знают, где встаёт Солнце, но требуют ссылки, поскольку, я пользуюсь linux? Для меня довольно сложно.
Да, кстати, не забывайте про хорошую "отмазку" ПМСМ, IMHO, ИМХО по-моему.
Я не собираюсь ни от кого отмазываться, Солнце встаёт на востоке и ссылками доказывать это я тоже не собираюсь. Да, и палка то она о двух концах.
Знаю, несколько раз сам убирал винлоки у друзей "хомячков", и мне ещё ни разу никто не сказал правду, что он лазал по порно сайтам и установил предложенный там какой-нибудь видео тулбар или супер-пупер плеер.
Завтра я постараюсь представить локер, которым "хомячок" заразился за 10 мин в интернете после вычистки предыдущего.
В детстве я молил бога о велосипеде;
потом понял что бог работает по-другому...
я украл велосипед и стал молить бога о прощении.
Аль Пачино
Вне форума


Для меня довольно сложно.
Да, я вижу, для вас любое подтверждение ваших слов - непосильная задача. Что наводит на мысли...
Солнце встаёт на востоке
Врёте. Хотите опровергну? Солнце вообще не встаёт. Это Земля к нему поворачивается нашим боком. Что, будете "пруф" у меня требовать? Авотхуй. Пока не докажете, что Солнце, действительно встаёт на востоке.
Завтра я постараюсь представить локер, которым "хомячок"
Лады.
очевидно-невероятное или невероятно-очевидное...
Вне форума


Самому стало интересно, сколько ссылок вылезет
Нас конечно интересует файл с паролями пользователей shadow. Соответственно идем в каталог /media/sda1/etc и открываем для редактирования, находящийся в этом каталоге файл shadow. Файл имеет примерно такой вид (строчки для других логинов я удалил):
root:$6$AtdRBBSWVkqYclNcWU32RSJA81toi2xFP95rHX2I7dzeY4gg.h1:14918:0:99999:7:::
Красным жирным цветом я выделил пароль рута, вернее его хэш. Вот эту строчку между двумя двоеточиями и надо удалить. Соответственно получиться следующее:
root::14918:0:99999:7:::
Сохраняем измененный файл и перегружаемся. Теперь при указании логина root, Вас сразу пустит в систему, пароль то пустой
причем, это реально работает. Сам так искал и снимал пароль...
Отредактировано kenzzzooo (26-06-12 18:08:33)
ххх: у тебя iperf есть?
yyy: iperf? перфоратор от Apple чтоле?
xxx: Во всем мире уже известны российские дороги и дураки. Сейчас к ним еще домены добавятся.
Вне форума


Работает только при локальном доступе.
Ущербность всегда агрессивна, и эта агрессивность проявляется прежде всего на уровне языка.
То, что о тебе говорят люди, никак не характеризует тебя, зато прекрасно характеризует их.
Кукушка тролит петуха, за то что тролит тот кукушку.
Вне форума


Работает только при локальном доступе.
ну так о нем речь и идет
сам пользователь, на своем компе, лично для себя, любимого
сносит пароль root, дабы не заебывал 
Отредактировано kenzzzooo (26-06-12 18:14:11)
ххх: у тебя iperf есть?
yyy: iperf? перфоратор от Apple чтоле?
xxx: Во всем мире уже известны российские дороги и дураки. Сейчас к ним еще домены добавятся.
Вне форума


Врёте. Хотите опровергну? Солнце вообще не встаёт. Это Земля к нему поворачивается нашим боком. Что, будете "пруф" у меня требовать? Авотхуй. Пока не докажете, что Солнце, действительно встаёт на востоке.
Более того, как мне показалось, утверждение про дырявость УАКа и бессмысленность ограниченной учётки не столь очевидно и однозначно, как утверждение о Солнце. Но даже и здесь нужно быть внимательным в формулировках, дабы не сказать что-то типа, "Солнце каждое утро встаёт на востоке". Ибо в этом случае можно возразить, что в некоторых областях Солнце не встаёт месяцами.
Как сказал Стюарт Чейз: "Тем, кто верит, не требуется никаких доказательств. Тем, кто не верит, доказательства не помогут."
Случайности не случайны.
Вне форума


Да, я вижу, для вас любое подтверждение ваших слов - непосильная задача. Что наводит на мысли...
Вы плохо смотрите резонные требования я выполняю и в этой теме тоже
Врёте. Хотите опровергну? Солнце вообще не встаёт. Это Земля к нему поворачивается нашим боком. Что, будете "пруф" у меня требовать? Авотхуй. Пока не докажете, что Солнце, действительно встаёт на востоке.
Т.е. таким не хитрым способом Вы решили показать, чем руководствовались мои оппоненты требуя ссылки?
А скажи мне, птичка, почему, согласно твоему пруфу, в США доля взломов серверов IIS с несколько меньше, чем доля этих серверов в стране? Почему в Германии стойкость сервера IIS в 10 раз выше, чем у Апача
А потому, уважаемый Морзе, что апдейты и безопасные настройки виндовс, но никак не доля рынка (там же написано) и Корея с Китаем в подтверждение этого делает громкий "бдзынь!"
В детстве я молил бога о велосипеде;
потом понял что бог работает по-другому...
я украл велосипед и стал молить бога о прощении.
Аль Пачино
Вне форума


Кстати, если приехать на Северный полюс и поставить палатку аккурат на точке полюса. Где встанет Солнце для путешественников?
Случайности не случайны.
Вне форума


А потому, уважаемый Морзе, что апдейты и безопасные настройки виндовс, но никак не доля рынка (там же написано) и Корея с Китаем в подтверждение этого делает громкий "бдзынь!"
Уважаемая птичка, Вам не кажется, что Ваши слова полностью коррелируют с моим утверждением:
Скорее вего, это связано не с ненадёжностью IIS в целом или криворукостью китайских и корейских админов, а с тем, что Китай и Северная Корея спокойно допускают на своей территории хождение крайне уязвимых пиратских копий MS Windows, которые невозможно обновлять через интернет.
И получается, что при правильной настройке и регулярном обновлении безопасность IIS гораздо выше, чем безопасность Апача или Nginx.
Добавлено спустя 03 мин 35 с:
Кстати, если приехать на Северный полюс и поставить палатку аккурат на точке полюса. Где встанет Солнце для путешественников?
Солнца нет! И Земли нет! Всё это лишь плод нашего воображения.
Отредактировано MOP3E (26-06-12 18:36:18)
Я не игрушечный. Я, б*я, коллекционный! (с) Duke Nukem Forever
Я не специалист по [вставить название]. Мне главное концептуально решить задачу! (с) АхаRu.
Линукс - это альтернативная ОС о которой известно, что она не является ОС ну вот просто ни разу. (с) Linups_Troolvalds.
А с какого такого перепугу пользователей линукса должно быть больше 1%? (с) petrun
Вне форума


Такая же вина лежит на домашнем админе, который тетя Зина
Скажите почему в том, что по умолчанию в виндовс можно работать под админом (в linux нельзя) виновата тетя Зина?
Самому стало интересно, сколько ссылок вылезет
Можно, только это нужно сделать. И мы говорим о домашних пользователях, та же тётя Зина это сможет сделать даже по инструкции с очень маленькой долей вероятности. А вот купленный ноутбук с локальным админом (пресловутая кнопочка "да") отсутствие "AdBlock, SmartScrenn, фильтрация ActiveX" и просроченный триальный антивирус у неё будет с вероятностью чуть менее 100%
Добавлено спустя 11 мин 11 с:
Уважаемая птичка, Вам не кажется, что Ваши слова полностью коррелируют с моим утверждением:
Да, на 100%, но не с долей на рынке в этом соль!
И получается, что при правильной настройке и регулярном обновлении безопасность IIS гораздо выше, чем безопасность Апача или Nginx.
Трудно сказать, по голому серверу разницы наверное не будет. А по комплексу вроде LAMP думаю ИИС с asp безопаснее. По безопасности Java vs .Net спорить будут до бесконечност. Но это моё мнение абсолютного профана.
Отредактировано straus (26-06-12 18:55:55)
В детстве я молил бога о велосипеде;
потом понял что бог работает по-другому...
я украл велосипед и стал молить бога о прощении.
Аль Пачино
Вне форума


Скрытый текст: Вы прямо светитесь беспристрастностью
Нифика, я карикатурно вам изображаю вас. Вы так себя ведёте.
очевидно-невероятное или невероятно-очевидное...
Вне форума


причем, это реально работает. Сам так искал и снимал пароль...
Скорее работало, поскольку это было давно и неправда. Сейчас сие, вот именно сие, не прокатит.
Yesterday it worked.
Today it is not working.
Windows is like that.
Вне форума


И мы говорим о домашних пользователях, та же тётя Зина это сможет сделать даже по инструкции с очень маленькой долей вероятности. А вот купленный ноутбук с локальным админом (пресловутая кнопочка "да") отсутствие "AdBlock, SmartScrenn, фильтрация ActiveX" и просроченный триальный антивирус у неё будет с вероятностью чуть менее 100%
Но ведь это не проблема самой Windows!
И та же тетя Зина, что вполне логично , установит себе вышеперечисленное (или ей установят),чем будет пользоваться линукс.
К счастью, мой заработок не сильно зависит от компьютера, иначе бы Линукс было бы проблематично использовать. Меня не особо интересует, что там у других. Меня волнует линукс для моих задач. А если ~1.5% пользователей устраивает линукс - остальным 98.5% от этого не сильно легче. #178. SemyonKozakov
stoplinux.org.ru/plugin/comments/show/? … 854&page=4
Вне форума


Но ведь это не проблема самой Windows!
У виндовс нет проблем - это программа для компьютера.
И та же тетя Зина, что вполне логично , установит себе вышеперечисленное (или ей установят),чем будет пользоваться линукс.
Скорее всего, широкое распространение локеров тому подтверждение, она не сделает ни того ни другого.
Добавлено спустя 01 мин 12 с:
Кстати, по поводу "беспристрастности". Я и не скрываю, что я - "упоротый веднузятник"
Я рад за Вас, ещё больше за модерацию на СЛОРе, успехов в модерировании.
В детстве я молил бога о велосипеде;
потом понял что бог работает по-другому...
я украл велосипед и стал молить бога о прощении.
Аль Пачино
Вне форума


Соблюдения правил, а не избирательное использование их в зависимости от .... может от фаз луны?
Была же вроде тема про правила? Не? Чего вы и тут начинаете. Пишите аргументированную жалобу по конкретному модерированию.
К счастью, мой заработок не сильно зависит от компьютера, иначе бы Линукс было бы проблематично использовать. Меня не особо интересует, что там у других. Меня волнует линукс для моих задач. А если ~1.5% пользователей устраивает линукс - остальным 98.5% от этого не сильно легче. #178. SemyonKozakov
stoplinux.org.ru/plugin/comments/show/? … 854&page=4
Вне форума


Так, оффтоп про модерирование вынес в Moderatorial если хотите - продолжим там.
Для тех, кто "в танке": Moderatorial открыта заново, все наши оффтоп посты - там. Всё, завязываем оффтопить тут...
очевидно-невероятное или невероятно-очевидное...
Вне форума


Скажите почему в том, что по умолчанию в виндовс можно работать под админом (в linux нельзя) виновата тетя Зина?
в openSuSE, например, можно
Я не столько перепробовал, чтобы говорить, что можно везде, но, судя по всему, кое где все-таки можно 
ххх: у тебя iperf есть?
yyy: iperf? перфоратор от Apple чтоле?
xxx: Во всем мире уже известны российские дороги и дураки. Сейчас к ним еще домены добавятся.
Вне форума


Наглая, тупая, фанатичная ложь
А что там незаурядного, расскажете?
Сначала как бы с детской наивностью спрашивал о проф. программах
И в итоге выяснилось, что таких программ не существует.
Нет там н-и-ч-е-г-о профессионального! Простейшие аудио редакторы для win позволяют сделать на порядки больше.
Нет, конечно нет. Хотелось бы уточнить, чего именно профессионального(и по какой профессии) там не хватает.
И прослушайте не на телевизоре
Это легко, потому что прослушать что-то на зомбовизоре, не имея его...
Не вставляет как-то, по моим ощущениям, ST этого фильма оценки выше 3 по 5-балльной шкале не заслуживает. Да, в целом подходит, но...
Ага и не умел читать партитуры... Забавно..
Умение читать партитуру – это умение читать сразу все голоса при дирижировании, например (или те, которые в данный момент звучат). Это сильно другое умение, чем читать ноты одного голоса. Есть такая профессия – дирижер, и курс обучения по ней включает в себя такую дисциплину.
Как мастерить в этой убогой програмёшке от больных ЛГМ профессионально, на фоне действительно профессиональных прог, кстати уже признаных неким стандартом дефакто, я не понимаю.
А как сводить звукозаписи профессионально в чем-то другом, вы, я так понимаю, знаете в мелочах? Тогда расскажите, каких необходимых профессионалу функций нет в audacity. Просто интересно. Потому что если их нет, то они там появятся.
.:``́3̶E̶P̶O̶W̶h̶`́`:.
Вне форума
[ Сгенерировано за 0.014 сек, 7 запросов выполнено - Использовано памяти: 1.86 Мбайт (Пик: 1.94 Мбайт) ]