Автор Тема: 10 причин почему ваши дети должны пользоваться Linux  (Прочитано 18538 раз)

Оффлайн Rezedent12

  • Завсегдатай
  • *
  • Сообщений: 640
  • Цель оправдывает средства.
Я думаю что когда доля линукса на десктопах дойдёт до 30% или 50% то безопасность будет протестирована кул-хакерами...
Впрочем, знаете ли какие нибудь уязвимости linux позволяющие запускать произвольный код или же внедрять черви?

Mario_z

  • Гость
Я думаю что когда доля линукса на десктопах дойдёт до 30% или 50% то безопасность будет протестирована кул-хакерами...
Впрочем, знаете ли какие нибудь уязвимости linux позволяющие запускать произвольный код или же внедрять черви?
Главный вирус всегда сидит за клавиатурой...

Оффлайн greyzy

  • Завсегдатай
  • *
  • Сообщений: 277
    • http://samba-doc.ru
ну тут вы просто не поняли, что вам сказали... прочтите еще раз...
Прочитал еще раз, человек утверждает, что установка программ разовая операция, требующаяся разработчикам или тестерам. Не разработал ни одной программы и никогда не являлся тестером, однако периодически возникает потребность в установке разнообразного софта для решения пользовательских задач. Такая вот странность.

IE далеко не железобетонный - у 8ки уязвимости найдены и 9ку обойдут... Что касается админских прав, тут действительно можно сказать косяк, что юзер созданный по умолчанию в винде является админом а в linux в некоторых простой смертный юзер, а в некоторых член группы sudo(wheel или как там её), что всё равно не тоже самое что админ винды...
Сравнивать безопасность еще тяжело и по другим причинам - одна из самых главных это то, что форточки стоят ~ на 97% машин, а linux заметно поменьше :)
Я не сказал, что IE железобетонный, я сказал типа, что в просторечье значит вроде как. UNIX/Linux системы изначально выбрали верный путь в обеспечении безопасности, что было попрано Microsoft, за что они и имеют массу претензий (вполне обоснованно), так как разрешать человеку, не понимающему силы полномочий в корне не верно. И так будет всегда, пользователю лень думать, он всегда будет рад отдаться решению, где будет навязана платная система, платные навязанные решения безопасности, навязанные антивирусы, навязанный сервис по поддержке навязанных предоставленных возможностей.
Всегда будет пользователь, готовый заплатить, лишь бы не шевелить мозгами. И всегда будут люди, подобные Ричарду Столману, Линусу Торвальдсу, Джоне Терпстра и команде Alt Linux, которые будут развивать общество, свободное от навязанных обязательный решений. Скот Граннеманн (Scott Grannemann) в одной из своих книг написал, что в 2034 году все будет реализовано на открытых решениях, я не подпишусь под этим, но скажу словами Фокса Малдера - хочу верить.

Оффлайн Alukardd

  • Завсегдатай
  • *
  • Сообщений: 197
    • Email
Цитата: greyzy
Прочитал еще раз, человек утверждает, что установка программ разовая операция, требующаяся разработчикам или тестерам. Не разработал ни одной программы и никогда не являлся тестером, однако периодически возникает потребность в установке разнообразного софта для решения пользовательских задач. Такая вот странность.
и всё же вы вновь не поняли -- там сказано, что для большинства пользователей/администраторов и т.п. установка софта это разовая операция! Постоянно она требуется только тестировщикам инсталяторов и т.п.
Debian Lenny 6.0, Ubuntu 10.04 Lucid Lynx

Оффлайн Rezedent12

  • Завсегдатай
  • *
  • Сообщений: 640
  • Цель оправдывает средства.
Интересно, а что больше проживёт. Windows где пользователь работает с правами админа или Linux где этот же криворукий пользователь ставит всё через make install?

Mario_z

  • Гость
Все зависит от главного вируса,  а так шансы приблизительно равны. Вообще эксплуатация любой сложной систему (не только Операционной Системы компьютера) без предварительного изучения документации, чревата негативными последствиями.

Оффлайн Карлсон

  • Завсегдатай
  • *
  • Сообщений: 1 699
Вообще эксплуатация любой сложной систему (не только Операционной Системы компьютера) без предварительного изучения документации, чревата негативными последствиями.

Либо сильными ограничениями возможностей. Вон банкомат или терминал платежный можно и без инструкции использовать, только доступно две с половиной кнопки :)


Оффлайн Rezedent12

  • Завсегдатай
  • *
  • Сообщений: 640
  • Цель оправдывает средства.
Кстати вспомнил историю:
"Одной ТП друг дал машину поездить, она за месяц угробила двигатель думая что коробка автоматическая"

Оффлайн Карлсон

  • Завсегдатай
  • *
  • Сообщений: 1 699
UNIX/Linux системы изначально выбрали верный путь в обеспечении безопасности

Ну-ка, ну-ка? Как же этот "верный путь" поможет пользователю от воровства его персональных данных (пароли, почтовые адреса и т.п.)? Напомню на всякий случай, что все эти данные лежат
* в домашнем каталоге
* доступны пользователю на чтение-запись
* доступны потенциально опасным программам, например, браузеру, который по своей сути умеет и исполняет посторонний код, загруженный из инета.

Вся эта басенка про "надежность *nix" относится к серверам, а про них говорить не интересно, ибо сервер подразумевает профессиональное обслуживание (т.е. к нему приставлен человек, который за работу получает деньги, с которого спросят за его квалификацию и т.п.). А вот как только дело доходит до домашнего использования обычными людьми...

Да, сейчас статистика домашнего использования Линукса наверняка покажет, что он более безопасный. Но как только доля использования Линукс достигнет заметного процента, все изменится. Ибо самые страшные дыры будут не в ядре, не в libc и не в apache. Хуже всего будет с браузерами, качалками торрентов, аськами-шмаськами и подобным софтом, который умеет лазить в сеть (а значит потенциально уязвим извне).

Оффлайн Alukardd

  • Завсегдатай
  • *
  • Сообщений: 197
    • Email
Цитата: Rezedent12
Кстати вспомнил историю:
"Одной ТП друг дал машину поездить, она за месяц угробила двигатель думая что коробка автоматическая"
что за бред! педаль сцепления не смущает?
Debian Lenny 6.0, Ubuntu 10.04 Lucid Lynx

Оффлайн Карлсон

  • Завсегдатай
  • *
  • Сообщений: 1 699
что за бред! педаль сцепления не смущает?

кого? ТП? Вряд ли :)

А вообще это анекдот такой. Надо бы тэг [ирония] заводить, во избежание недоразумениев. :)

Mario_z

  • Гость
Вообще эксплуатация любой сложной систему (не только Операционной Системы компьютера) без предварительного изучения документации, чревата негативными последствиями.
Либо сильными ограничениями возможностей. Вон банкомат или терминал платежный можно и без инструкции использовать, только доступно две с половиной кнопки :)
Банкоматы и терминалы специально для людей не особо разбирающихся в технике сделаны. И вооще-то инструкция для них пишется тут-же на экране и иной раз еще и голосом произносится. Не все агрегаты можно так оформить, хотя инженеры стараются.

Оффлайн squire

  • Завсегдатай
  • *
  • Сообщений: 1 609
Все зависит от главного вируса,  а так шансы приблизительно равны. Вообще эксплуатация любой сложной систему (не только Операционной Системы компьютера) без предварительного изучения документации, чревата негативными последствиями.
"Опыт приходит прямо пропорционально выведенному из строя оборудованию." Закон Мерфи. :)

Mario_z

  • Гость
Все зависит от главного вируса,  а так шансы приблизительно равны. Вообще эксплуатация любой сложной систему (не только Операционной Системы компьютера) без предварительного изучения документации, чревата негативными последствиями.
"Опыт приходит прямо пропорционально выведенному из строя оборудованию." Закон Мерфи. :)

В таком случае я его массово вывел в детском возрасте, потому что лет после 12 я только ремонтом и занимался.

Оффлайн Rezedent12

  • Завсегдатай
  • *
  • Сообщений: 640
  • Цель оправдывает средства.
Есть такой вопрос, может это уже реализовано?
В смысле в каждом RPM пакете должен находиться файл с настройками для брандмауэра, после его установки, этот самый файл проверяется на сервере безопасности и после чего интегрируется в настройки брандмауэра, таким образом будут открыты только нужные порты.

И ещё, надо что нибудь придумать такое, что будет каждый час проверять целостность сценариев пользовательского автозапуска и при загрузке системы на втором уровне выполнения. Работу как таковую не замедлит, но даст хорошие гарантии. В случае изменения пользовательского автозапуска юзверь будет автоматически оповещён (можно металическим голосом из колонок "безопасность системы под угрозой, подробности на вашем рабочем столе.") и на рабочем столе пользователя появляется защищённый от него же файл с инструкциями и ссылкой на web-морду демона антивируса.