16

Про Linux

Не плюсов ради, а людей для
Про Linux
Вы смотрите срез комментариев. Показать все
Автор поста оценил этот комментарий

Огромная ошибка многих линуксоидов: думать, что они защищены только потому, что у них Линукс.

1) Вирусу и не нужен рут, чтобы сделать из пользователя фабрику кирпичей: ничего не помешает ему зашифровать ~ и потребовать денег

2) На винде точно также фиг что сделаешь без прав админа. То, что пользователи работают из под админа - проблема пользователей

3) Под Линуксом не меньше (если не больше) уязвимостей, позволяющих сделать эскалацию привилегий, чем под виндой

раскрыть ветку (57)
DELETED
Автор поста оценил этот комментарий

просто линукс не так распространен как винда, вот и все. и уязвимостей там хоть попой ешь.


это как в том анекдоте про неуловимого Джо, почему он неуловим? - его что, действительно никто не может поймать? - поймать то могут... только вот кому нахрен нужен??

раскрыть ветку (17)
Автор поста оценил этот комментарий

архитектура куда продуманней, что даже если прировнять популярность систем безопасность в разя больше.

почему-то эксперты уязвимостей вроде тебя не упоминают Android

раскрыть ветку (16)
DELETED
Автор поста оценил этот комментарий

все слишком спорно. андроид тут несколько неуместен. там от линукса  -только ядро, и то урезанное для нужд смартфона.


касательно продуманности, и да и нет. что то лучше, что то хуже. иначе, если линукс был настолько идеален, то почему бил гейтс, и сатья надела зарабатывают свои мильёны?

раскрыть ветку (15)
Автор поста оценил этот комментарий
потому что маркетинг делался для продать не секрет что микрософт внедряет то что у линукс подобных систем уже по 10 лет работает
раскрыть ветку (14)
Автор поста оценил этот комментарий

ну так... копируют все лучшее. 

а что не так-то? 

раскрыть ветку (11)
Автор поста оценил этот комментарий

монополия вот что не так, я не хочу тормознутую винду я хочу на Убунту ГТА5 или ебучий МСоффис потому-что пидары всесто международного стандата юзают docx, xlsx...

раскрыть ветку (10)
Автор поста оценил этот комментарий

на минутку. 

производитель в праве выпускать под платформу, удобную ему.

С помощью инструментов, удобных ему.

С помощью библиотек, удобных ему.

От конкретного производителя ПО зачастую не зависит, скажем, движок, на котором разрабатывается ПО.

Я поясню. 

Если фреймворк написан и распространяется только под винду, то все, кто использует этот фреймворк (разработчики ПО) ВЫНУЖДЕНЫ писать под винду.

это значит, что разработчики должны либо запилить свою версию чужого фреймворка  ( по сути реализовать то же самое ручками), либо дождаться пока какойнить анриал крайтек мега энджин выпустит версию своего движка на всякие линухи.

еще раз: тебе никто ничем не обязан. Что удобно - используй. что не удобно - не используй, ищи альтернативу. 

раскрыть ветку (9)
Автор поста оценил этот комментарий

ВЫНУЖДЕНЫ писать под винду. пидары и монополисты микрософт вегда старался в этом русле

раскрыть ветку (8)
Автор поста оценил этот комментарий

ВЫНУЖДЕНЫ потому что написанное под винду пригодится 70 процентам пользователей.

еще 29процентам пригодится написанное под мак.

а давай еще заставим на все программы писать мобильные версии под все платформы? а под андроид 2.1?  ради трех-с-половиной человек в мире.

то, что вы предлагаете - станет крестом для разработчиков софта. вместо того, чтобы двигать свой продукт дальше - они будут заниматься адаптацией под все платформы. вы какуюнить киллерфичу будете ждать год. 

еще раз: в мире 1% сидит на линухе.

пока эта ситуация не изменится - ждать подвигов от компаний-разработчиков софта не стоит.

есть гимп против фотошопа - неплохой продукт (судя по отзывам)

есть опенофис, либрофис против МСофис - тоже неплохие продукты. 

Пользуйтесь, один процент, пользуйтесь.

раскрыть ветку (7)
Автор поста оценил этот комментарий
а давай еще заставим на все программы писать мобильные версии под все платформы? лять пересчитываем стоимость порта и вывешуем если наберут сумму вперед не наберут увы... чтож в минуса конторе рабоать?

1% сидит на линухе

от куда данные? уже около 5%

раскрыть ветку (6)
DELETED
Автор поста оценил этот комментарий

хм. попробуйте postscript принтер поставить на ту же убунту)


без танцев с бубном)

DELETED
Автор поста оценил этот комментарий

и запустите 1с, на линуксе. чтоб заработало все как надо))

Автор поста оценил этот комментарий

Тут все несколько сложнее. Соглашусь с частью поста, но и тут есть нюанс: Линукс открыт для разработчиков, поэтому новые заплатки выходят быстро, в отличие от Windows

раскрыть ветку (23)
DELETED
Автор поста оценил этот комментарий

а вы не забывайте про яву, и флеш, им побоку, линукс у вас, или утюг - нашакалить могут и там и там)

Автор поста оценил этот комментарий

Вот именно что открыт, внести дыры в код намного проще чем их найти. После багов найденных в этом году вообще страшно представить что там еще зарыто

раскрыть ветку (21)
Автор поста оценил этот комментарий
Я вижу, ты человек опытный. Внеси, пожалуйста, дыру в какое-нибудь очередное ядро, чтоб при нажатии, например, Ctrl-Alt-SysRq-Z в консоль вываливалось сообщение "Hello, Pikabu, it's altkot!"
раскрыть ветку (19)
Автор поста оценил этот комментарий
 Внеси, пожалуйста, дыру в какое-нибудь очередное ядро,

o_O. И сразу спалится? @altkot имеет ввиду, что при доступности исходных кодов исследовать уязвимость конкретного ПО намного проще нежели закрытого. 

раскрыть ветку (18)
Автор поста оценил этот комментарий
Если кто-то нашел уязвимость, значит, кто-то другой тоже сможет её найти. Первый затихарился и пилит эксплоит, второй выкатил фикс уязвимости. Проще найти - проще пофиксить.
раскрыть ветку (17)
раскрыть ветку (16)
Автор поста оценил этот комментарий

Первое быстро пофиксили, второе - надо скачать и самому запустить шелл-скрипт. Чуть посложнее молдавского вируса, да.

раскрыть ветку (15)
Автор поста оценил этот комментарий
Первое быстро пофиксили,

Ага, а то что уязвимость существовала более двух лет и неизвестно сколько данных было скомпрометировано?


 второе - надо скачать и самому запустить шелл-скрипт.

А ты точно правильно прочел про данную уязвимость?


https://ru.wikipedia.org/wiki/Bashdoor

http://habrahabr.ru/company/mailru/blog/238475/
https://xakep.ru/2014/09/25/shellshock/

раскрыть ветку (14)
Автор поста оценил этот комментарий

А теперь представь, что творится в проприетарном коде. Плюс закладки от спецслужб, которые даже прятать в коде не надо.


Про шелл - выглядит страшно поначалу, ага. На деле малоприменимо, ибо светить наружу CGI-шным шеллом будут ну совсем уж пионеры, а если есть возможность локального запуска скрипта, то существуют гораздо более эффективные средства по получению мякотки.

раскрыть ветку (13)
Автор поста оценил этот комментарий
А теперь представь, что творится в проприетарном коде. Плюс закладки от спецслужб, которые даже прятать в коде не надо.

Большой брат следит за тобой? Шапошку из фольги уже носишь?


Про шелл - выглядит страшно поначалу, ага. На деле малоприменимо, ибо светить наружу CGI-шным шеллом будут ну совсем уж пионеры, а если есть возможность локального запуска скрипта, то существуют гораздо более эффективные средства по получению мякотки.

Как спец заявляешь?


И дело не только в том, что уязвимость присутствовала в bash около 22 лет. И не в том, что оперативно выпущенные апдейты не исправляют её. Главная проблема в том, насколько широко распространённым является этот баг и насколько богатые возможности для взлома он предоставляет. Уязвимы не только серверы и персональные компьютеры, но и маршрутизаторы, камеры видеонаблюдения и многие другие устройства. Огромное количество старых устройств так и не получит обновления.

раскрыть ветку (12)
Автор поста оценил этот комментарий

то чего в 100 раз больше в винде просто ты это узнаешь не после фикста а после проблемм

Автор поста оценил этот комментарий

Статья за январь 2014 года:

________________________________________________________

"Эксперты по информационной безопасности из правительственной группы Communications-Electronics Security Group (Британия) сравнили несколько основных операционных систем по 12 критериям, чтобы найти самую безопасную ОС.

В сравнении приняли участие:

Android 4.2;

Apple iOS 6;

Apple OS X 10.8;

Blackberry 10.1;

Google Chrome OS 26;

Ubuntu 12.04;

Windows 7;

Windows 8;

Windows 8 RT;

Windows Phone 8;

и другие.

При сравнении специалисты оценивали такие показатели, как наличие и

надежность VPN, технологии шифрования диска, надежность аутентификации,

целостность платформы, наличие белых списков приложений, принуждение к

использованию политик безопасности, характеристики системы обновления,

эффективность защиты от вредоносного кода и другие показатели.

Безоговорочным лидером по результатам исследования стал дистрибутив

Ubuntu 12.04 LTS. Система не получила ни одного критического замечания.

Худшая ОС — Windows Phone 8, в которой эксперты нашли проблемы с VPN и

шифрованием файловой системы.

Среди проблемных ОС были названы также Android и Blackberry,

получившие по одному критическому замечанию и по 6 предупреждений о

потенциальных проблемах.

Другие Linux-дистрибутивы в сравнении не участвовали. "
_________________________________

Четкое разделение "троян" или "вирус": вирус - саморазмножающаяся программа, встраивающая свой код в тела др. (инфицируемых) файлов или перезаписывающая последние своим кодом; троян - "вредная для носа" программа, совершающая какие-либо вредоносные действия (воровсто паролей, рассылку спама, блокирование чего-либо и т. д.), но при этом не содержащая процедур саморазмножения.


На linux вирусов не существует вообще. Вот троян написать возможно, но опять же пользователь сам его должен найти, скачать, запустить, и это все при условии, что он подходит именно под его версию системы. Но т.к. почти все программы ставятся из репозиториев, вероятность этого стремиться к нулю.

раскрыть ветку (2)
DELETED
Автор поста оценил этот комментарий

ЕСТЬ НА ЛИНУКСЕ ВИРУСЫ. ЕСТЬ. БЫЛИ. И БУДУТ.

п.с. сечас 2015 год. сечас все есть. даже конь в ванне с огурцами

раскрыть ветку (1)
Автор поста оценил этот комментарий

Окей, покажи мне хоть один вирус (не троян), который работает на линуксе (т.е. сам проникает в систему, сам запускается, сам плодится). Таких просто не существует, т.к. в линуксе чуть другая система прав. Другое дело трояны, которые пользователь сам должен закачать, запустить, ну и дать права на выполнение.

Автор поста оценил этот комментарий

1. в корп сегменте Linux есть облачная хом директория с системой управления версиями


2. на винде не обязательно быть админом чтоб запароть всю систему, медицинский факт


3. ты хоть сам понял что написал бред?

Автор поста оценил этот комментарий
ничего не помешает ему зашифровать ~ и потребовать денег
AppArmor, SELinux - не, не слышал? Монтирование хомяка и /tmp с noexec - не, не слышал?
раскрыть ветку (10)
Автор поста оценил этот комментарий

Мы предполагаем, что пользователь достаточно доверчив, чтобы скачать и запустить приложение (на винде вирус тоже не сам попадает в систему)

SELinux в той же убунте (у автора она) не стоит по умолчанию

Среднестатистический пользователь не будет биться головой об стену с настройкой AppArmor и оставит как есть


И на винде есть то же самое: локальная политика безопасности. Не, не слышал?

раскрыть ветку (9)
Автор поста оценил этот комментарий
Ну так и антивирь по умолчанию не установлен в винде.

Про локальную политику безопасности в винде слышал, ага. Подскажи, как там запретить запуск exe-шников отовсюду, кроме как из c:\program files, c:\windows и d:\games ? При этом, конечно же, запуск из %TEMP% будет запрещён, что лишь добавит головняка при установке нового софта - а что поделать, других вариантов нема.

раскрыть ветку (8)
Автор поста оценил этот комментарий

Локальная политика безопасности -> Политики управления приложениями -> AppLocker

Добавляешь правила, разрешающие Program Files и Games, радуешься

Установка приложения по определению требует права администратора, так что доступ в %TEMP% у неё будет

раскрыть ветку (1)
Автор поста оценил этот комментарий

Спасибо, буду посмотреть.

Автор поста оценил этот комментарий

антивирус стоит с 8 версии

раскрыть ветку (5)
Автор поста оценил этот комментарий

Microsoft Security Essentials, что ли? Довольно-таки убогое поделие для такой серьёзной конторы, как Microsoft. Но хорошо, что не прошло и 20 лет, как Microsoft узнали, что в их операционке, оказывается, вирусы плодятся и размножаются.

раскрыть ветку (4)
Автор поста оценил этот комментарий

вирусы ловит, значит со своей задачей справляется, что еще нужно?

раскрыть ветку (3)
Автор поста оценил этот комментарий
Чтоб винлокеры и шифровальщики тоже ловил.
раскрыть ветку (2)
Автор поста оценил этот комментарий

а какой антивирь шифровальщики ловить может?

раскрыть ветку (1)
Автор поста оценил этот комментарий
Вопрос не в том, какой может, а в том, что все прочие антивирусники играют на чужом поле. MS же имеют абсолютный доступ к своей операционке, и уж кому как не им все карты в руки, чтоб запилить лучший антивирь.
Вы смотрите срез комментариев. Чтобы написать комментарий, перейдите к общему списку

Темы

Политика

Теги

Популярные авторы

Сообщества

18+

Теги

Популярные авторы

Сообщества

Игры

Теги

Популярные авторы

Сообщества

Юмор

Теги

Популярные авторы

Сообщества

Отношения

Теги

Популярные авторы

Сообщества

Здоровье

Теги

Популярные авторы

Сообщества

Путешествия

Теги

Популярные авторы

Сообщества

Спорт

Теги

Популярные авторы

Сообщества

Хобби

Теги

Популярные авторы

Сообщества

Сервис

Теги

Популярные авторы

Сообщества

Природа

Теги

Популярные авторы

Сообщества

Бизнес

Теги

Популярные авторы

Сообщества

Транспорт

Теги

Популярные авторы

Сообщества

Общение

Теги

Популярные авторы

Сообщества

Юриспруденция

Теги

Популярные авторы

Сообщества

Наука

Теги

Популярные авторы

Сообщества

IT

Теги

Популярные авторы

Сообщества

Животные

Теги

Популярные авторы

Сообщества

Кино и сериалы

Теги

Популярные авторы

Сообщества

Экономика

Теги

Популярные авторы

Сообщества

Кулинария

Теги

Популярные авторы

Сообщества

История

Теги

Популярные авторы

Сообщества