Как зарегистрироваться на форуме?

Блог имени Ал1234567 (темы, которые создал(а) участник форума Ал1234567)

О некоторых правилах безопасной работы на компьютере

Не знаете куда написать - пишите сюда. Новости, вопросы, проблемы, решения, поздравления и т.д.
Правила форума
В этот раздел переносятся интересные темы, неподходящие под другие разделы.

Re: О некоторых правилах безопасной работы на компьютере

Сообщение Gosti » 04 ноя 2010, 13:45

Делать вирусы в Линукс, чтобы распространялись через флешки можно, но смысла большого нет.

Каким образом они будут распространятся если во-первых автомонтирование - моветон, во-вторых монтирую в ro
Аватара пользователя
Gosti

 
Сообщения: 3851
Зарегистрирован: 12 май 2010, 13:46
Откуда: From bunch of crap
Профессия: Безработный
Блог имени Gosti
Активность участника


    Эта тема в сообществах:

    Тема пока не добавлена ни в одно сообщество

    Re: О некоторых правилах безопасной работы на компьютере

    Сообщение Gosti » 04 ноя 2010, 13:47

    С другой стороны сделать вирус под Windows за тоже время и получишь миллионы компьютеров. Вот и всё.

    Кстате хочу отметить что в 99% случаев это пренебрежение элементарнейшими правилами безопасности работы за компом.
    Аватара пользователя
    Gosti

     
    Сообщения: 3851
    Зарегистрирован: 12 май 2010, 13:46
    Откуда: From bunch of crap
    Профессия: Безработный
    Блог имени Gosti
    Активность участника

      Re: О некоторых правилах безопасной работы на компьютере

      Сообщение Кайрат-F2 » 04 ноя 2010, 13:49

      А как и в этом вирусе, что на предыдущей странице. Там была уязвимость, если просто показывался ярлык от файла, то происходит его автозапуск. В Windows я знаю минимум две такие уязвимости.

      Возможно такие же дыры есть и в Линукс. Просто тем, кто пишет вирусы реально нет пока времени копаться в коде Linux. Если бы компьютеров дома и в офисе было больше с Линукс, они бы обратили внимание.

      Так что это всё "неуловимый Джо", а не безумная защищенность.
      Кайрат-F2

       
      Сообщения: 37471
      Зарегистрирован: 27 янв 2008, 16:54
      Откуда: г. Братислава - Словакия
      Профессия: IT Специалист
      Блог имени Кайрат-F2
      Активность участника

        Re: О некоторых правилах безопасной работы на компьютере

        Сообщение Gosti » 04 ноя 2010, 14:02

        1. вирусов на рабочих компьютерах под управлением Linux мало, не из-за ее невероятной защиты. Просто обычных компьютеров под Linux нет

        Есть и их становится все больше и больше, обычным менеджерам для их более чем предостаточно .
        2. вирусы, черви на серверах под Линукс есть.

        К сведению процент соотношения серверов работающих под управлением ос win/lin 10-15/90-85, соотношение же вирусом пару миллионов под вин к к десятку под линь, думаю стоит задуматься....

        3. для вируса, червя и т.д. необязательно иметь root доступ. Целый ряд операций можно делать и с правами обычного пользователя. Скажем, чтобы быть в автозапуске у пользователя, достаточно чтобы пользователь просто включал компьютер и входил например в KDE. У него в обычной пользовательской папке (насколько я помню) есть папка, скрипты из которой запускаются, при запуске KDE. И таких примеров можно найти десятки в разных программах. Не обязательно из под X

        чтобы записать себя в скрипт необходимо иметь права - а их нет, пока сам руками не внесешь изменения - никто тебе туда ничего не запишет.
        4. для червей распространяющихся через взломы такого же Апача достаточно прав nobody, чтобы начать удаленный взлом других серверов.

        nobody не сможет даже открыть сокет, или я не прав?
        Посмотрите, сколько каждый год находится дыр, связанных с поднятием прав доступа в Линукс

        Если админ - админ, он тоже мух ноздрями не ловит, а регулярно читает багтраки.
        6. "работать это будет only user space" - еще раз: разным вирусом достаточно разных прав. Некоторым нужны права root, другие свое злое дело делают и с более низкими правами

        нуу... похерить папку /home много ума не надо... на все остальное - будьте любезны предоставьте права...
        Аватара пользователя
        Gosti

         
        Сообщения: 3851
        Зарегистрирован: 12 май 2010, 13:46
        Откуда: From bunch of crap
        Профессия: Безработный
        Блог имени Gosti
        Активность участника

          Re: О некоторых правилах безопасной работы на компьютере

          Сообщение Gosti » 04 ноя 2010, 14:04

          Кайрат-F2 писал(а):Возможно такие же дыры есть и в Линукс. Просто тем, кто пишет вирусы реально нет пока времени копаться в коде Linux. Если бы компьютеров дома и в офисе было больше с Линукс, они бы обратили внимание.

          Возможно, но примите во внимание сырцы доступны каждому, и любой может их прочесть, в отличие от проприентарного ПО...
          Аватара пользователя
          Gosti

           
          Сообщения: 3851
          Зарегистрирован: 12 май 2010, 13:46
          Откуда: From bunch of crap
          Профессия: Безработный
          Блог имени Gosti
          Активность участника

            Re: О некоторых правилах безопасной работы на компьютере

            Сообщение Gosti » 04 ноя 2010, 14:05

            Число вредоносных программ, включая вирусы, трояны и прочие вредоносные программы, написанных под Linux, выросло в последние годы, и более чем удвоилось в течение 2005 от 422 до 863,[42] однако открытая модель разработки приводит к тому, что большинство данных программ в настоящее время неработоспособно — уязвимости, которыми они пользовались, как правило, закрываются в течении нескольких дней после обнаружения.
            Аватара пользователя
            Gosti

             
            Сообщения: 3851
            Зарегистрирован: 12 май 2010, 13:46
            Откуда: From bunch of crap
            Профессия: Безработный
            Блог имени Gosti
            Активность участника

              Re: О некоторых правилах безопасной работы на компьютере

              Сообщение Gosti » 04 ноя 2010, 14:06

              это к тому что я сказал
              Аватара пользователя
              Gosti

               
              Сообщения: 3851
              Зарегистрирован: 12 май 2010, 13:46
              Откуда: From bunch of crap
              Профессия: Безработный
              Блог имени Gosti
              Активность участника

                Re: О некоторых правилах безопасной работы на компьютере

                Сообщение Gosti » 04 ноя 2010, 14:09

                А это про процентное соотношение
                http://www.top500.org/stats/list/35/osfam
                Аватара пользователя
                Gosti

                 
                Сообщения: 3851
                Зарегистрирован: 12 май 2010, 13:46
                Откуда: From bunch of crap
                Профессия: Безработный
                Блог имени Gosti
                Активность участника

                  Re: О некоторых правилах безопасной работы на компьютере

                  Сообщение Gosti » 04 ноя 2010, 14:10

                  Получается я винду даже слишком похвалил - всего 1-2 процента :lol:
                  Аватара пользователя
                  Gosti

                   
                  Сообщения: 3851
                  Зарегистрирован: 12 май 2010, 13:46
                  Откуда: From bunch of crap
                  Профессия: Безработный
                  Блог имени Gosti
                  Активность участника

                    Re: О некоторых правилах безопасной работы на компьютере

                    Сообщение Кайрат-F2 » 04 ноя 2010, 14:37

                    Gosti писал(а):соотношения серверов работающих под управлением ос win/lin 10-15/90-85, соотношение же вирусом пару миллионов под вин к к десятку под линь

                    почему Вы берете соотношение серверов, а не компьютеров в целом? Вы сравниваете количество серверов, а вирусы считаете под обычными домашними или офисными компьютерами.

                    В Вашей методике что-то за уши притянуто. Не чувствуете что? :)

                    Gosti писал(а):Есть и их становится все больше и больше, обычным менеджерам для их более чем предостаточно

                    сколько офисных компьютеров под Linux? Посчитайте по своему городу. Я всего пару раз встречал и то в основном на серверах, а не обычных компьютерах. Я больше Apple компьютеров видел, чем обычных компьютеров с Линукс.

                    Gosti писал(а):чтобы записать себя в скрипт необходимо иметь права - а их нет, пока сам руками не внесешь изменения - никто тебе туда ничего не запишет

                    не совсем понял о чем Вы. Если про то, что откуда скрипт возьмется? С флешки или через дыру в браузере - легко. Далее либо повышаем права, либо ищем куда записаться и часто совсем необязательно с правами root. Пример KDE я приводил.

                    Gosti писал(а):nobody не сможет даже открыть сокет, или я не прав?

                    Смотря как настроено. Но во-первых попытаться поднять права, если не получится, то поискать какие файлы html, php можно заразить. Далее пользователи посещают сайт, заражаются и уже через их компьютеры можно взламывать другие сервера. При этом на компьютерах пользователей тоже может быть Линукс. Это не значит, что у них браузер обновляется регулярно.

                    Gosti писал(а):на все остальное - будьте любезны предоставьте права

                    сейчас вирусам важнее не уничтожить файлы на компьютере, а использовать как рассадник для дальнейшего заражения, для распространения спама и кражи банковских карт и т.д. А на это часто root не надо, можно и user правами сделать. Просто смысла нет. Компьютеров мало с Линукс.

                    Gosti писал(а):доступны каждому

                    много Вы скачали исходников? Я на прошлой неделе качал архив исходников на 800 Мб, а сама программа занимает 50 Мб. Тоже самое по другим программам. Мало кто изучает исходники программ. Я иногда эту делаю, но очень редко. Вы я так понимаю делали еще реже.

                    Gosti писал(а):уязвимости, которыми они пользовались, как правило, закрываются в течении нескольких дней после обнаружения

                    еще раз: это не проблема закрытия уязвимости. Многие вирусы используют дыры, которые MS закрыла в обновлениях еще 5 лет назад. Но люди не обновляют свои пиратские Windows. Вы тоже 10 лет не обновляйте Линукс и я посмотрю сколько там дыр будет.

                    В общем я дискуссию прекращаю, надо работать. Думаю основные аргументы я привел. Если вы и дальше в них не верите, я не вижу способов Вас переубедить - "вирусов под линукс, как и под другие операционные системы, почти нет, потому что компьютеров с такими операционными системами почти нет, в сравнении с Windows"
                    Кайрат-F2

                     
                    Сообщения: 37471
                    Зарегистрирован: 27 янв 2008, 16:54
                    Откуда: г. Братислава - Словакия
                    Профессия: IT Специалист
                    Блог имени Кайрат-F2
                    Активность участника

                      Re: О некоторых правилах безопасной работы на компьютере

                      Сообщение Gosti » 04 ноя 2010, 15:05

                      Вы я так понимаю делали еще реже

                      Угу, всего один раз слил исходники ядра дебиана, емнип 40-50 метров, нужно было перекомпилить сервер pppoe в режиме ядра
                      . Думаю основные аргументы я привел. Если вы и дальше в них не верите

                      Во-первых я никому и ничему не верю, пока не проверю. Во-вторых, Вы не там акцентируете внимание, подходы к уровню безопасности в обсуждаемых нами системах совершенно разные. В POSIX совместимых системах, система многопользовательского доступа к ресурсам не менялась с 70-х годов, фирма Microsoft явила свои первые потуги в этой области, емнип в Вин98, более менее эта система заработала в Вин2000 да и то с вводом файловой системы NTFS.
                      если не получится, то поискать какие файлы html, php можно заразить

                      Кто в здравом уме будет в wwwdocs/ давать права на запись?
                      Аватара пользователя
                      Gosti

                       
                      Сообщения: 3851
                      Зарегистрирован: 12 май 2010, 13:46
                      Откуда: From bunch of crap
                      Профессия: Безработный
                      Блог имени Gosti
                      Активность участника

                        Re: О некоторых правилах безопасной работы на компьютере

                        Сообщение shurik_kz » 05 ноя 2010, 00:21

                        Ну вы тут и наваяли, ребята, аж устал читать. :D
                        Я на днях видел в одном офисе рабочую станцию на Linux. Очень был удивлен, оказалось юзер - иностранец. Только времени не было уточнять, что он на этом компе делает.
                        Аватара пользователя
                        shurik_kz
                        -------
                         
                        Сообщения: 6927
                        Зарегистрирован: 17 сен 2008, 15:02
                        Откуда: Almaty
                        Профессия: IT Специалист
                        Блог имени shurik_kz
                        Активность участника

                          Re: О некоторых правилах безопасной работы на компьютере

                          Сообщение Кайрат-F2 » 03 сен 2012, 22:09

                          На первой странице обновлена ссылка на новую версию статьи автора
                          Кайрат-F2

                           
                          Сообщения: 37471
                          Зарегистрирован: 27 янв 2008, 16:54
                          Откуда: г. Братислава - Словакия
                          Профессия: IT Специалист
                          Блог имени Кайрат-F2
                          Активность участника

                            Пред.

                            Привет. Мы ищем таланты:
                            • Тебе интересен форум? Ты хочешь участвовать и развивать его?
                            • Тебе интересно в твоей профессии?
                            • Тебе есть чем поделиться из твоего опыта с коллегами на форуме? Есть чем поделиться из собственного опыта, научить или рассказать?
                            Мы ищем таланты, которые помогут развить форум. Что взамен:
                            • Получить приглашение на форум
                            • Радость общения
                            • Совместное развитие
                            Как: об этом написано на странице: http://tandem.f2.kz/

                            Вернуться в Другие вопросы

                             


                            • Похожие темы
                              Ответы
                              Просмотры
                              Последнее сообщение

                            Кто сейчас на конференции

                            Сейчас этот форум просматривают: DotBot [add bot] и гости: 112


                            Лучшие темы за неделю:

                            [07.08.2024 обновлена] Шаблоны форм на 2024 год для ИС СОНО
                            Кайрат-F2
                            15 ноя 2024, 19:42



                            Вам помог наш сайт?

                            Тогда и мы с радостью примем Вашу помощь
                            Перечислите любую сумму на Билайн-номер +7-777-398-41-00

                            Каждое перечисление поможет форуму!



                            Новые сообщения:

                            Работа налоговых серверов в 4 квартале 2024 года
                            Кайрат-F2
                            20 ноя 2024, 10:08

                            [19.11.2024 обновлена] e-Salyq Business - мобильное приложение
                            Кайрат-F2
                            19 ноя 2024, 00:07

                            [07.08.2024 обновлена] Шаблоны форм на 2024 год для ИС СОНО
                            Кайрат-F2
                            15 ноя 2024, 19:42

                            [15.11.2024 обновлена] Шаблоны форм на 2025 год для ИС СОНО
                            Кайрат-F2
                            15 ноя 2024, 19:41

                            Экономика Казахстана к 2060 годам и сегодняшней рождаемость
                            Кайрат-F2
                            09 ноя 2024, 19:31

                            Цены на овощи и фрукты в Казахстане
                            Кайрат-F2
                            07 ноя 2024, 04:45

                            [30.10.2024 обновлена] [e-Salyq Azamat] eSalyq - Мобильное приложение
                            Кайрат-F2
                            30 окт 2024, 22:07

                            [18.10.2024 обновлена] Шаблоны форм на 2023 год для ИС СОНО
                            Кайрат-F2
                            18 окт 2024, 04:40

                            [18.10.2024 обновлена] Шаблоны форм на 2022 год для ИС СОНО
                            Кайрат-F2
                            18 окт 2024, 04:37

                            [18.10.2024 обновлена] Шаблоны форм на 2021 год для ИС СОНО
                            Кайрат-F2
                            18 окт 2024, 04:35

                            [18.10.2024 обновлена] Шаблоны форм на 2020 год для ИС СОНО
                            Кайрат-F2
                            18 окт 2024, 04:34

                            [18.10.2024 обновлена] Правила заполнения налоговых форм на 2019 год
                            Кайрат-F2
                            18 окт 2024, 04:32

                            [06.06.2022 обновлена] NCALayer - для запуска Java в браузере
                            Кайрат-F2
                            14 окт 2024, 14:35

                            Девальвация или инфляция в Казахстане?
                            Кайрат-F2
                            11 окт 2024, 21:39

                            [Новость] www.esf.gov.kz - Портал по выписке электронных счетов-фактур
                            Кайрат-F2
                            09 окт 2024, 18:44

                            Работа налоговых серверов в 3 квартале 2024 года
                            Кайрат-F2
                            08 сен 2024, 00:42

                            [28.12.2023 обновлена] AKMedia Browser 23.12.28[ЭСФ, обновление форм СОНО, Кабинет]
                            Кайрат-F2
                            27 авг 2024, 13:03

                            [03.08.2024 обновлена] Версия ИС СОНО 4.0.39 [02.08.2024]
                            daur
                            19 авг 2024, 17:43

                            portal.kgd.gov.kz
                            Кайрат-F2
                            18 авг 2024, 19:39

                            Олимпиада
                            Кайрат-F2
                            13 авг 2024, 12:01

                            [Новость] knp.kgd.gov.kz - Кабинет налогоплательщика ИСНА
                            Кайрат-F2
                            01 авг 2024, 21:55

                            А вы знаете, что.............
                            Кайрат-F2
                            01 июл 2024, 12:46

                            [Новость] Банковские новости
                            Кайрат-F2
                            13 июн 2024, 01:20

                            Работа налоговых серверов в 2 квартале 2024 года
                            Кайрат-F2
                            13 июн 2024, 00:47

                            [16.12.2022 обновлена] Транспортный клиент для ИС Акциз (Декларант)
                            Кайрат-F2
                            17 май 2024, 23:46

                            [Новость] pki.gov.kz Национальный удостоверяющий центр РК
                            Кайрат-F2
                            02 май 2024, 15:11

                            [Новость] online.stat.kz - отчеты в статистику через Интернет
                            Кайрат-F2
                            02 май 2024, 15:10


                            Хостинг предоставлен Компанией Хостинг–Сервис HS.kz