безопасность в сети

Тема в разделе "WASM.HEAP", создана пользователем author2009, 27 ноя 2009.

Статус темы:
Закрыта.
  1. x64

    x64 New Member

    Публикаций:
    0
    Регистрация:
    29 июл 2008
    Сообщения:
    1.370
    Адрес:
    Россия
    Список в студию.
     
  2. UbIvItS

    UbIvItS Well-Known Member

    Публикаций:
    0
    Регистрация:
    5 янв 2007
    Сообщения:
    6.243
    он действительно столь хорош иль эт опять чудеса маркетинга?:)
     
  3. Killer

    Killer New Member

    Публикаций:
    0
    Регистрация:
    29 сен 2008
    Сообщения:
    316
    +100

    Точняк, на 100% верно
     
  4. was_log_a

    was_log_a New Member

    Публикаций:
    0
    Регистрация:
    4 авг 2004
    Сообщения:
    97
    а я давно перешел на linux и вам советую :)

    вирусов и троянов под linux практически нет
     
  5. x64

    x64 New Member

    Публикаций:
    0
    Регистрация:
    29 июл 2008
    Сообщения:
    1.370
    Адрес:
    Россия
    Проблема в том, что если все перейдут на Linux, то произойдёт следующее:

    1. Linux будет досконально изучен всеми вирусописателями.
    2. Под Linux появится огромное кол-во промышленных вирусов.
     
  6. Rockphorr

    Rockphorr Well-Known Member

    Публикаций:
    0
    Регистрация:
    9 июн 2004
    Сообщения:
    2.622
    Адрес:
    Russia
    x64
    что не так ??? ненормальный или не спец ??? --- не дает покоя чувство, что не можешь одолеть следующий открывшийся перед тобой горизонт ??? так это нормально

    работать вкалывать пахать - инвариант прожигания жизни
     
  7. was_log_a

    was_log_a New Member

    Публикаций:
    0
    Регистрация:
    4 авг 2004
    Сообщения:
    97
    x64
    Ладно, допустим, один из факторов - малая распространенность - отпадет, но останутся следующие:

    1) права доступа. Любой бинарник, запущенный с правами обычного пользователя, не может причинить какого-либо серьезного вреда системе. Максимум - удалить содержимое домашней папки пользователя. Нет способов запустить бинарник с правами рута без ведома пользователя. Хотя, конечно, иногда обнаруживаются уязвимости, позволяющие повысить привилегии. Но они работают только для определенных версий ядра или уязвимой программы, исправления появляются быстро

    2) Зоопарк дистрибутивов и сборок ядра. Практически каждый популярный дистрибутив собирает ядро со своими патчами, а не пользуется "ванильным" ядром с kernel.org. Часто в составе дистрибутива предоставляются несколько вариантов ядра - для многопроцессорной системы, для десктопа, для сервера и т.д. Новые версии ядра появляются с интервалом в несколько месяцев.
    Все это приводит к тому, что одна версия руткита может работать только с какой-то конкретной сборкой ядра. Что сильно мешает широкому распространению данного руткита, т.к. нужно писать версии для каждой из популярных сборок. Вариантов ядра Windows намного меньше

    3) Система распространения прикладного ПО.
    Стандартный процесс установки программ - пользователь запускает пакетный менеджер, отмечает чекбоксы напротив прог, которые он хочет установить, нажимает "Применить". Выбранные пакеты качаются из репозитория и автоматически устанавливаются. Каждый пакет представляет собой архив, подписанный открытым ключом разработчиков дистрибутива. Все программы в репозитории проверяются и компилируются мейнтейнерами данного дистрибутива. Внедрение вредоносного кода вряд ли входит в интересы этих людей.

    В случае сборки программы из исходников пользователь всегда может посмотреть, что он собирается скомпилировать и запускать в своей системе. Если это популярная программа, то ее исходники смотрело большое количество людей, и соответственно, вероятность того, что там остался незамеченным вредоносный код, очень мала


    Все эти факторы сильно затрудняют создание и распространение массовых вирусов, троянов, спам-ботов и т.д. Если известно, что установлено и как настроено на конкретном компьютере, то написать и как-то туда внедрить свой код, выполняющий какую-то конкретную задачу, вполне возможно

    Однако обычный пользователь, который лично не является мишенью какого-то хацкера, может чувствовать себя в безопасности, при соблюдении простых правил - не устанавливать софт из левых репозиториев, качать исходники только с официальных сайтов, не запускать под рутом неизвестные программы и т.д
     
  8. dyn

    dyn New Member

    Публикаций:
    0
    Регистрация:
    30 окт 2009
    Сообщения:
    566
    Объясните это рядовой девочке - банковскому клерку, которая на EXCEL смотрит с опаской.
    А вы тут предлагаете ядро компилировать и пакеты устанавливать.
     
  9. ohne

    ohne New Member

    Публикаций:
    0
    Регистрация:
    28 фев 2009
    Сообщения:
    431
    was_log_a
    Вобщем все тоже самое что и с win. Как только эта ОС станет хоть кому-то интересна(из-за распространенности), то вы узнаете как все эти "непреодолимые трудности" сделать преодолимыми. Еще и исходный код открыт.
     
  10. x64

    x64 New Member

    Публикаций:
    0
    Регистрация:
    29 июл 2008
    Сообщения:
    1.370
    Адрес:
    Россия
    Ты слишком сильно нервничаешь. Спокойно.
     
  11. Rockphorr

    Rockphorr Well-Known Member

    Публикаций:
    0
    Регистрация:
    9 июн 2004
    Сообщения:
    2.622
    Адрес:
    Russia
    x64
    весь на нервах аж чешусь :)))

    ну а если серьезно чего не хватает таким как ты ??? ты клерк и прочие копаете ядро как хотите - чего вам еще ??
     
  12. was_log_a

    was_log_a New Member

    Публикаций:
    0
    Регистрация:
    4 авг 2004
    Сообщения:
    97
    dyn
    Рядовой девочке пакеты устанавливать не нужно - ей это должен сделать админ :)
     
  13. x64

    x64 New Member

    Публикаций:
    0
    Регистрация:
    29 июл 2008
    Сообщения:
    1.370
    Адрес:
    Россия
    Честно говоря, не понимаю вопроса. Вроде всё хватает.

    Смысл этого вопроса ускользает от меня равно как и смысл вопроса предыдущего.
     
  14. reader323

    reader323 New Member

    Публикаций:
    0
    Регистрация:
    8 июл 2009
    Сообщения:
    134
    Ему нехер делать как и большинству здесь присутствующих :)
    А ещё у господина икс64 в анамнезе нарисовалась ещё и мегаломания:)
     
  15. CrystalIC

    CrystalIC New Member

    Публикаций:
    0
    Регистрация:
    26 июл 2008
    Сообщения:
    500
    Есть всего три причины по которой мы есчо в сети.
    1. Закрепление усвоенных знаний. Если это не повторять, то спустя полгода-год я не вспомню то, что знать необходимо. Так устроен ум - информация которая не закрепляется стирается из памяти.
    2. Паблик. Все приватные техники должны быть открыты, такова мотивация. Исключение - сплоеты и подобное. Всяко иная техника должна быть описана. Мы считаем себя элитой и движем прогресс.
    3. Мы ищем Гуру, который будет уровнем много выше чем мы. Лично я ищу Зомби. Это позволит обсудить накопленный опыт, новые техники и принесёт удовлетворение с общением подобными нам на равных.
     
  16. reader323

    reader323 New Member

    Публикаций:
    0
    Регистрация:
    8 июл 2009
    Сообщения:
    134
    CrystalIC
    бох ты мой инди, я тоже ищу тебя :)
     
  17. UbIvItS

    UbIvItS Well-Known Member

    Публикаций:
    0
    Регистрация:
    5 янв 2007
    Сообщения:
    6.243
    CrystalIC
    лучше не ищи: много среди сильной публики аутов -- им общение особо не требуется, + они под заботливым присмотром "нянечек":)
     
  18. ohne

    ohne New Member

    Публикаций:
    0
    Регистрация:
    28 фев 2009
    Сообщения:
    431
    CrystalIC
    ого сколько накопилось то, мы вас понимаем, соскучились
     
  19. author2009

    author2009 New Member

    Публикаций:
    0
    Регистрация:
    11 май 2009
    Сообщения:
    310
    ЛИнукс юзаю уже много лет, но софта много специфического который эмулировать под линксом крайне не охота,+ прыколы с драйверами. А вообще у меня паралельно Установлена мандрива.
     
  20. UbIvItS

    UbIvItS Well-Known Member

    Публикаций:
    0
    Регистрация:
    5 янв 2007
    Сообщения:
    6.243
    author2009
    мандрива -- не-линукс?:) иль она параллельно с виндой?
     
Статус темы:
Закрыта.