Автор Тема: У Госдепа и Microsoft вообще фантазии нет?  (Прочитано 21876 раз)

Оффлайн YYY

  • Мастер
  • ***
  • Сообщений: 5 961
ну значит и нашли виновного - это треклятый интел... то процы у них дырявые, то прошивки корявые... все. вопрос решен...

Оффлайн gosts 87

  • Завсегдатай
  • *
  • Сообщений: 2 614
  • Дмитрий/Dmitry/德米特里/दिमित्री
 :-) Не решён. Вот в области ПО есть два вида лицензии: проприетарная и свободная. В области "железа", насколько я понимаю, такого разграничения нет.

Оффлайн Speccyfighter

  • Мастер
  • ***
  • Сообщений: 10 259
если ты домашний "неуловимый джо", то можно не волноваться - конкретно на тебя никто атаку устраивать не будет...

:-) Тот урод, который когда-то давно нагрел меня баксов на 80, очевидно про это не знал.

Оффлайн gosts 87

  • Завсегдатай
  • *
  • Сообщений: 2 614
  • Дмитрий/Dmitry/德米特里/दिमित्री
Тот урод, который когда-то давно нагрел меня баксов на 80, очевидно про это не знал.
Поподробнее можно? Как он это сделал?

Оффлайн YYY

  • Мастер
  • ***
  • Сообщений: 5 961
из-за незакрытого CVE?

Оффлайн Speccyfighter

  • Мастер
  • ***
  • Сообщений: 10 259
Тот урод, который когда-то давно нагрел меня баксов на 80, очевидно про это не знал.
Поподробнее можно? Как он это сделал?

Давно это было. Я тогда под виндой сидел. Кажется под одной из первых XP. Что-то там засело. У меня тогда диалап был. Когда пришёл платить, сумма оказалась фантастической. Повезло тем, что оплата могла быть сделана в два транша. Кассир "успокоила": "Не переживайте, тут недавно парень продал лазерный принтер чтобы погасить оплату". А стоили они тогда, весьма круглой суммы. Начал выяснять в чём проблема и откуда вылезли эти 80 баксов. Оказалось: между Беларусью и Нидерландами был разговор. Ну а я их разговор оплатил. Точную сумму не помню, но по-курсу это было что-то около 80-ти баксов. За небольшим плюс-минус.

Так что для меня атака домашнего компа, далеко не кино, - у кого-то там или про неуловимого Джо. И с тех пор, даже к намёкам на сломы секъюрности отношусь резко агрессивно. И если кому-то это не нравится, это его личные проблемы. Неважно что это. И дипломатических расшаркиваний, с моей стороны в этом вопросе не будет.
Кстати это одна из причин, почему на pkexec в xfce-sysv всё ещё нет рулеза и его выполнение в xfce-sysv заблокировано. И любой кто попытается его потребовать, будет послан прямым текстом без всякой дипломатии в известном направлении.
« Последнее редактирование: 08.03.2021 19:40:38 от Speccyfighter »

Оффлайн gosts 87

  • Завсегдатай
  • *
  • Сообщений: 2 614
  • Дмитрий/Dmitry/德米特里/दिमित्री
На "Винде" так попасть вполне себе обычно. На этой ОСи уровень безопасности на уровне плинтуса, точнее ниже.
Кстати, на Линукс - тоже. Достаточно перейти по фишинговой ссылке и может автоматически подключиться какая-нибудь платная подписка. Одно отличие: на "Винде" вдобавок модцепится вирус, а в "Линукс",скорее, -нет. Ну, потому, что он написан под "Виндовс". Как-то так.
« Последнее редактирование: 08.03.2021 19:42:08 от gosts 87 »

Оффлайн Speccyfighter

  • Мастер
  • ***
  • Сообщений: 10 259
На "Винде" так попасть вполне себе обычно. На этой ОСи уровень безопасности на уровне плинтуса.
Кстати, на Линукс - тоже. ... Как-то так.

Кстати про pkexec:
Зап*ло заключается в том, что для polkit, любой админ это root. И через pkexec любой админ может получить полное окружение root. А придумать такое, мог только полный дебил. Это та причина по которой, даже если бы elogind заработал бы в xfce-sysv, pkexec был бы заблокирован отдельным рулезом, - потрясающе опасное дерьмо должно нещадно уничтожаться в системе.

Оффлайн gosts 87

  • Завсегдатай
  • *
  • Сообщений: 2 614
  • Дмитрий/Dmitry/德米特里/दिमित्री
Многие сейчас обливают грязью такую ОС как MiUi - это операционка используемая в смартфонах Xiaomi. Мол, в ней встроенная реклама, всякие рекламные баннеры, но почему-то никто не вспоминает, что в Android 4.4.2 было точно так-же. Зараза была с магазина, а точнее - с завода и пряталась в одной программе. Однажды случайно ткнул на эту рекламу и результат: подключенная платная подписка и -30 российских рублей с баланса. Готов был руки оторвать тому, кто эту прошивку составил! :-t :-)

Оффлайн rits

  • Завсегдатай
  • *
  • Сообщений: 1 038
  • ITS
Не уверен что инженеры далекие от IT будут тратить милионы для перевода рабочего конвеера на эксперименты с новыми наработками под Linux.

пусть физически отломают у компьютеров ЮСБ-порты и RJ-45, снимут флоппи и СД, опломбируют корпус компа и юзают свою винду хоть до посинения...
Не прокатит, мышь и клавиатура нужны, а с контролером по TCP идет общение ))

Оффлайн Speccyfighter

  • Мастер
  • ***
  • Сообщений: 10 259
но почему-то никто не вспоминает, что в Android 4.4.2 было точно так-же.

Я вообще считаю Андроид самым грандиозным лохотроном. И в исполнении и концептуально. Даже жену приучил в Андроид сидеть только через вайфай и никогда не соглашаться ни с рекламой, ни с предложениями. Ни при каких условиях. От кого бы  то ни было. А для сотовой использовать только древний кирпич с извлекаемым аккумулятором. Всех нафик.

Оффлайн gosts 87

  • Завсегдатай
  • *
  • Сообщений: 2 614
  • Дмитрий/Dmitry/德米特里/दिमित्री
А IOS? Думаете она более безопасна?

Оффлайн Speccyfighter

  • Мастер
  • ***
  • Сообщений: 10 259
А IOS? Думаете она более безопасна?

:-) Такое же говно. Только в профиль.

Оффлайн gosts 87

  • Завсегдатай
  • *
  • Сообщений: 2 614
  • Дмитрий/Dmitry/德米特里/दिमित्री
Единственное отличие - это то, что программу можно скачать только с AppStore. Но ведь никто не мешает разработать вредоносное приложение и залить его в этот магазин приложений. Пока в Apple будут (если, конечно, будут) разбираться и всё это вычищать, пользователи успеют накачать такого ПО себе на смартфон.

Оффлайн Speccyfighter

  • Мастер
  • ***
  • Сообщений: 10 259
Единственное отличие - это то, что программу можно скачать только с AppStore. Но ведь никто не мешает разработать вредоносное приложение и залить его в этот магазин приложений.

И никто не мешает операциоке контролировать, чему в ней быть, а чему нет. Когда владелец наладонного компьютера, перестаёт быть его владельцем. А то что он купил его и думает что стал его хозямном, это лишь иллюзия. И неважно откуда это исходит, отсюда или оттуда.