Объявление

Односложные и бессмысленные темы, не несущие полезную нагрузку или не содержащие в себе вопрос, будут удаляться!

#51 09-06-10 14:47:26

SemyonKozakov
Журнашлюшка :)
Откуда: Саратов
Здесь с 28-11-09
Сообщений: 4,394
Сайт

Re: Ubuntu 10.04 LTS - Обзор

История в тему:
Года 2 назад (когда я эникеем подрабатывал) я приходил к клиенту Windows переустанавливать. Версия XP. Поставил, накатил Касперыча, подключил к Инету и запустил обновления качать. Отворачиваюсь от компа... и ВИЗГ!!!111. Визжал аки свинья Касперыч, который умкдрился найти малварь на новенькой Винде (!!!).
Причина была проста: одновременно с Инетом подключилась локалка местная. 2000 компов и ходячий п..ц в плане малвари. Как потом выяснилось, больше половины трафа сети создавалось малварью. А поскольку стояла нативная WinXP SP2 необновлённая, а тут же самая разная малварь полетела на подключённый комп... Результат очевиден  cool


nolinux.w2c.ru - море баттхерта и деаонимизации

Вне форума

#52 09-06-10 14:47:26

kenzzzooo
джинн, етить-колотить....
Откуда: лампы
Здесь с 27-02-10
Сообщений: 1,664

Re: Ubuntu 10.04 LTS - Обзор

spoilt пишет:

В организации с доменом? Кто тебе такое даст?

под локальным?


ххх: у тебя iperf есть?
yyy: iperf? перфоратор от Apple чтоле?

xxx: Во всем мире уже известны российские дороги и дураки. Сейчас к ним еще домены добавятся.

Вне форума

#53 09-06-10 14:49:05

MouseTail
Участник
Откуда: Kiev
Здесь с 27-05-10
Сообщений: 81
Сайт

Re: Ubuntu 10.04 LTS - Обзор

Mandriva-oid пишет:

Результат очевиден

Да, очевиден. Админ, который выставляет непропатченую до последнего WSUSа винду в недоверенную сеть -- профнепригоден.


Ignorance more frequently begets confidence than does knowledge.

Вне форума

#54 09-06-10 14:50:06

БШЛ
Участник
Здесь с 03-10-09
Сообщений: 321

Re: Ubuntu 10.04 LTS - Обзор

Бродяга пишет:

У меня уже на уровне рефлекса выработалось - поставил новый софт, тут же запускаю autoruns и проверяю, что там появилось.

Так что, проблема говнософта и быдлокодеров есть. Вот только МС тут не виновата ни разу.

Аналогично. Поставил софтину, сразу - Пуск - Администрирование - Конфигурация системы - Автозагрузка и тихо ахуеваешь от того, какие все умные...
ScreenShot02517.jpeg
ScreenShot02518.jpeg
Ну вот кто решил, что всё это бляцтво обязательно должно запускаться при старте системы??? Причём на этапе установке софта об этом вообще нигде ни слова не говорится.
А про дичайшее решение от мыла.ру - Guard. Mail. ru даже на офсайте невозможно найти ни слова, что это за херь, откуда она берётся и нах*я оно нужно. Так оно, сцуко, ещё и службу, блять, собственную создаёт втихаря.
ScreenShot02519.jpeg

Так что Бродяга абсолютно прав - глаз да глаз нужен.


Афтар благодарен алфавиту за любезно предоставленные буквы.

Вне форума

#55 09-06-10 14:50:52

SemyonKozakov
Журнашлюшка :)
Откуда: Саратов
Здесь с 28-11-09
Сообщений: 4,394
Сайт

Re: Ubuntu 10.04 LTS - Обзор

MouseTail пишет:

Админ, который выставляет непропатченую до последнего WSUSа винду в недоверенную сеть -- профнепригоден.

Ынтересно, это как же я должен был пропатчить без инета?


nolinux.w2c.ru - море баттхерта и деаонимизации

Вне форума

#56 09-06-10 14:53:57

MouseTail
Участник
Откуда: Kiev
Здесь с 27-05-10
Сообщений: 81
Сайт

Re: Ubuntu 10.04 LTS - Обзор

Mandriva-oid пишет:

Ынтересно, это как же я должен был пропатчить без инета?

Легко. Все существующие апдейты доступны с сайта WU/MU, если не щёлкать е6лом и переключиться в административный режим.
А в этом конкретном случае ты поймал что-то типа Sasser'а, последняя малварь его семейства была закрыта в СП3, который ты просто обязан был накатить ДО того как. Если уж интеграцию сп в дистр не осилил.
И ещё один способ, народный -- отрезать оба lanman'а от сетевого интерфейса, торчащего в недоверенную сеть, до полного пропатча. Это делается аж в 4 клика мышой, кстати.
Или отрезать DCOM от lanman'ов в довесок к тому - через dcomcnfg.
В общем -- кто хочет, ищет способ, кто не хочет - билли виноват.

Отредактировано MouseTail (09-06-10 14:55:58)


Ignorance more frequently begets confidence than does knowledge.

Вне форума

#57 09-06-10 14:55:16

ALEX
Участник
Откуда: Нерезиновск
Здесь с 03-10-09
Сообщений: 1,014

Re: Ubuntu 10.04 LTS - Обзор

spoilt пишет:

Граница между пользователем и админом оооооочень четкая. А в Win7 она немного "призрачная" и определяется тем как пользователь выставил UAC.

Собственно, никто не запрещает разделить строго на админа и пользователя.

Вне форума

#58 09-06-10 14:57:15

SemyonKozakov
Журнашлюшка :)
Откуда: Саратов
Здесь с 28-11-09
Сообщений: 4,394
Сайт

Re: Ubuntu 10.04 LTS - Обзор

MouseTail пишет:

Легко. Все существующие апдейты доступны с сайта WU/MU, если не щёлкать е6лом и переключиться в административный режим.
А в этом конкретном случае ты поймал что-то типа Sasser'а, последняя малварь его семейства была закрыта в СП3, который ты просто обязан был накатить ДО того как. Если уж интеграцию сп в дистр не осилил.

Так. Ещё раз, по буквам. ЛИЦЕНЗИОНЫЫЙ ДИСТР WInXP SP2, SP3 не вышел тогда ещё в принципе. САМЫЙ ОБЫЧНЫЙ ХОМЯЧКОВЫЙ КОМП, про местную локалку я вообще не имел понятия. ПО БУКВАМ, ЧТО Я ТАМ ДОЛЖЕН БЫЛ СТАВИТЬ?


nolinux.w2c.ru - море баттхерта и деаонимизации

Вне форума

#59 09-06-10 15:12:04

Svart Testare
Великий Человек
Откуда: Вселенной
Здесь с 05-10-09
Сообщений: 5,481
Сайт

Re: Ubuntu 10.04 LTS - Обзор

spoilt пишет:

Такой системы как UNIX нет там до сих пор. Только UAC более менее спасает. А так все грустно.

Вы что, читать разучились? Разделение прав по типам учётных записей, ACL, маркеры безопасности — это даже намного гибче чем то, что в UNIX.

spoilt пишет:

Администратор в Windows не является безраздельным власталеином в системе. Всем заправляет пользователь SYSTEM

SYSTEM (как и TrustedInstalled) это не пользователи, а просто сервисные учётные записи. Пользователей бывает только 2 типа — администратор и стандартный пользователь. Из них только у администратора есть максмальное количество прав.

spoilt пишет:

Сейчас это более реально. В XP - это мазохизм был чистой воды. Даже с либами VB невозможно было работать с ограниченными полномочиями.

И в XP и даже в 2000-й была такая штука как RunAs и она возникала когда было необходимо повышение прав до админских. А если какой-то софт писался некорректно и требовал для своей работы исключительно административной учётки, то это софт виноват, а не ОС. Я с таким софтом дел вообще не имею.

spoilt пишет:

Система летает. Стоит хоть немного загрузить и начинаются песни-пляски.

Чем загрузить? У меня на работе на десктопе установлена Vista x64 SP2 на компе 4-летней давности с 2 гигами оперативки. Кроме этого постоянно используются Outlook 2007, Word 2007, Excel 2007, иногда PowerPoint 2007, OneNote 2007 (для митингов и презентаций). Кроме этого полно софта от Adobe, в частности Acrobat Professional Standard. Добавить к этому терминал и всякие сетевые утилиты, необходимые для работы. И вся эта кухня чудесно работает, тормоза не ощущаются.


«Коллективная глупость — индивидуальный признак толпы» © SLOR, 28 апреля 2011 г.
«Где пьёт толпа, все родники отравлены» © Фридрих Ницше.
Requiescat in pace, SLOR! © Уход Hedge 24 мая 2011 г.

Вне форума

#60 09-06-10 15:17:56

spoilt
Оппозиционер
Здесь с 01-01-10
Сообщений: 1,814

Re: Ubuntu 10.04 LTS - Обзор

MouseTail пишет:

Это плохо?

Незнаю. Поживем увидим.

kenzzzooo пишет:

под локальным?

Ну, насколько я помню, там был домен AD на всю организацию. Я там как-то мимо проходил и видел мучения админов. Нужно было перенести машины програаммеров в домен. Пыталсь по стандартным пользователем работать и VB2006 улетал в трубу с ошибкой при пробе прилинковать библиотеку из комплекта ОС. Вроде как они плюнули на это дело. Вообще это было два года назад.


We'll force you to be nice to each other
Kill you before you kill each other

Вне форума

#61 09-06-10 15:25:19

spoilt
Оппозиционер
Здесь с 01-01-10
Сообщений: 1,814

Re: Ubuntu 10.04 LTS - Обзор

Svart Testare пишет:

Вы что, читать разучились? Разделение прав по типам учётных записей, ACL, маркеры безопасности — это даже намного гибче чем то, что в UNIX.

UNIX - это не только разделение прав. Это еще и парадигма "все есть файл", так что управление системой сводится к управлению файловвыми привелегиями к ресурсам системы. Простой пример: попробуй в Windows запретить пользователю смотреть тв-тюнер/слушать аудио.

Svart Testare пишет:

Чем загрузить?

Да ничем. Я тут FullHD посматриваю и GIMP гоняю с Blender'ом.


We'll force you to be nice to each other
Kill you before you kill each other

Вне форума

#62 09-06-10 15:32:02

Svart Testare
Великий Человек
Откуда: Вселенной
Здесь с 05-10-09
Сообщений: 5,481
Сайт

Re: Ubuntu 10.04 LTS - Обзор

spoilt пишет:

UNIX - это не только разделение прав. Это еще и парадигма "все есть файл",

Это не даёт никаких преимуществ с точки зрения управления безопасностью.

spoilt пишет:

попробуй в Windows запретить пользователю смотреть тв-тюнер/слушать аудио.

Во проблема-то! Даже на уровне отдельных приложений это можно сделать, а не только глобально. Хоть локально, хоть в домене.

spoilt пишет:

Я тут FullHD посматриваю и GIMP гоняю с Blender'ом.

То же самое и в Vista на 2 гигах. Всё зависит от размера графического файла, который вы в GIMP открываете — откройте 3 гиговый TIFF, вместе посмеёмся  smile


«Коллективная глупость — индивидуальный признак толпы» © SLOR, 28 апреля 2011 г.
«Где пьёт толпа, все родники отравлены» © Фридрих Ницше.
Requiescat in pace, SLOR! © Уход Hedge 24 мая 2011 г.

Вне форума

#63 09-06-10 15:36:06

spoilt
Оппозиционер
Здесь с 01-01-10
Сообщений: 1,814

Re: Ubuntu 10.04 LTS - Обзор

Svart Testare пишет:

3 гиговый TIFF

Я телескопами не снимаю. У меня даже панорамы рееедко за 300 метров переваливают.

Svart Testare пишет:

Хоть локально, хоть в домене.

И как это сделать локально и за несколько кликов? Мне действительно интересно.

Отредактировано spoilt (09-06-10 15:38:58)


We'll force you to be nice to each other
Kill you before you kill each other

Вне форума

#64 09-06-10 15:48:47

Svart Testare
Великий Человек
Откуда: Вселенной
Здесь с 05-10-09
Сообщений: 5,481
Сайт

Re: Ubuntu 10.04 LTS - Обзор

spoilt пишет:

И как это сделать локально и за несколько кликов? Мне действительно интересно

gpedit.msc → User Configuration → Administrative Templates → System → Don't run specified Windows applications
Ещё можно через родительский контроль (обычные пользователи это дети  big_smile ), но как именно — нужно смотреть.


«Коллективная глупость — индивидуальный признак толпы» © SLOR, 28 апреля 2011 г.
«Где пьёт толпа, все родники отравлены» © Фридрих Ницше.
Requiescat in pace, SLOR! © Уход Hedge 24 мая 2011 г.

Вне форума

#65 09-06-10 15:49:05

ALEX
Участник
Откуда: Нерезиновск
Здесь с 03-10-09
Сообщений: 1,014

Re: Ubuntu 10.04 LTS - Обзор

spoilt пишет:

И как это сделать локально и за нескоько кликов?

Ну хотя бы запретить директорию с программой для чтения.

Вне форума

#66 09-06-10 15:49:57

Svart Testare
Великий Человек
Откуда: Вселенной
Здесь с 05-10-09
Сообщений: 5,481
Сайт

Re: Ubuntu 10.04 LTS - Обзор

ALEX пишет:

Ну хотя бы запретить директорию с программой для чтения.

Напоминает лечение перхоти топором smile


«Коллективная глупость — индивидуальный признак толпы» © SLOR, 28 апреля 2011 г.
«Где пьёт толпа, все родники отравлены» © Фридрих Ницше.
Requiescat in pace, SLOR! © Уход Hedge 24 мая 2011 г.

Вне форума

#67 09-06-10 15:51:04

spoilt
Оппозиционер
Здесь с 01-01-10
Сообщений: 1,814

Re: Ubuntu 10.04 LTS - Обзор

Svart Testare пишет:

gpedit.msc → User Configuration → Administrative Templates → System → Don't run specified Windows applications

Бред. Неглобально мыслите. Вам придется указать все программы которые могут просматривать ТВ-тюнер. А их дофига и больше.


We'll force you to be nice to each other
Kill you before you kill each other

Вне форума

#68 09-06-10 15:51:42

ALEX
Участник
Откуда: Нерезиновск
Здесь с 03-10-09
Сообщений: 1,014

Re: Ubuntu 10.04 LTS - Обзор

Svart Testare пишет:

Напоминает лечение перхоти топором

Unix-way, кстати.

Вне форума

#69 09-06-10 15:56:16

spoilt
Оппозиционер
Здесь с 01-01-10
Сообщений: 1,814

Re: Ubuntu 10.04 LTS - Обзор

ALEX пишет:

Unix-way, кстати.

Не.... UNIX-way - это сменить владеющую группу у устройства тв-тюнера на video (хотя обычно оно так и есть) и исключить необходимого пользователя из группы video. Во-аля!


We'll force you to be nice to each other
Kill you before you kill each other

Вне форума

#70 09-06-10 15:59:21

kenzzzooo
джинн, етить-колотить....
Откуда: лампы
Здесь с 27-02-10
Сообщений: 1,664

Re: Ubuntu 10.04 LTS - Обзор

Svart Testare пишет:

gpedit.msc → User Configuration → Administrative Templates → System → Don't run specified Windows applications
Ещё можно через родительский контроль (обычные пользователи это дети  big_smile ), но как именно — нужно смотреть.


угу  smile

9.jpeg


ххх: у тебя iperf есть?
yyy: iperf? перфоратор от Apple чтоле?

xxx: Во всем мире уже известны российские дороги и дураки. Сейчас к ним еще домены добавятся.

Вне форума

#71 09-06-10 16:20:01

ALEX
Участник
Откуда: Нерезиновск
Здесь с 03-10-09
Сообщений: 1,014

Re: Ubuntu 10.04 LTS - Обзор

Ну, собственно, выяснили, что в Windows и это можно.  smile

Вне форума

#72 09-06-10 16:21:38

spoilt
Оппозиционер
Здесь с 01-01-10
Сообщений: 1,814

Re: Ubuntu 10.04 LTS - Обзор

ALEX, можно, но не с той стороны.


We'll force you to be nice to each other
Kill you before you kill each other

Вне форума

#73 09-06-10 16:27:27

kenzzzooo
джинн, етить-колотить....
Откуда: лампы
Здесь с 27-02-10
Сообщений: 1,664

Re: Ubuntu 10.04 LTS - Обзор

spoilt пишет:

ALEX, можно, но не с той стороны.


с какой же это "не с той"? вам что, простите, нужно?


ххх: у тебя iperf есть?
yyy: iperf? перфоратор от Apple чтоле?

xxx: Во всем мире уже известны российские дороги и дураки. Сейчас к ним еще домены добавятся.

Вне форума

#74 09-06-10 16:28:16

Svart Testare
Великий Человек
Откуда: Вселенной
Здесь с 05-10-09
Сообщений: 5,481
Сайт

Re: Ubuntu 10.04 LTS - Обзор

spoilt пишет:

Вам придется указать все программы которые могут просматривать ТВ-тюнер

Нас не интересует какие программы могут. Для нас важно, чтобы пользователь не мог запустить установленные программы для просмотра TV. Само собой разумеется, что установить ничего дополнительно он без админправ не сможет.
UPD: В том же Group Policy Editor можно запретить пользователю использование Media Center и он не сможет смотреть ТВ.


«Коллективная глупость — индивидуальный признак толпы» © SLOR, 28 апреля 2011 г.
«Где пьёт толпа, все родники отравлены» © Фридрих Ницше.
Requiescat in pace, SLOR! © Уход Hedge 24 мая 2011 г.

Вне форума

#75 09-06-10 16:47:05

spoilt
Оппозиционер
Здесь с 01-01-10
Сообщений: 1,814

Re: Ubuntu 10.04 LTS - Обзор

Svart Testare, а еще есть VirtualDub который поставляется в готовом к работе виде и может подключится к тюнеру напрямую. В любом случае лазейка остается.

Отредактировано spoilt (09-06-10 16:47:25)


We'll force you to be nice to each other
Kill you before you kill each other

Вне форума

Сейчас в этой теме пользователей: 0, гостей: 1
[Bot] ClaudeBot

Подвал форума

Под управлением FluxBB
Модифицировал Visman

[ Сгенерировано за 0.010 сек, 7 запросов выполнено - Использовано памяти: 1.76 Мбайт (Пик: 1.84 Мбайт) ]