Привет. Мы ищем таланты:
  • Тебе интересен форум? Ты хочешь участвовать и развивать его?
  • Тебе интересно в твоей профессии?
  • Тебе есть чем поделиться из твоего опыта с коллегами на форуме? Есть чем поделиться из собственного опыта, научить или рассказать?
Мы ищем таланты, которые помогут развить форум. Что взамен:
  • Получить приглашение на форум
  • Радость общения
  • Совместное развитие
Как: об этом написано на странице: http://tandem.f2.kz/

Блог имени Ал1234567 (темы, которые создал(а) участник форума Ал1234567)

О некоторых правилах безопасной работы на компьютере

Не знаете куда написать - пишите сюда. Новости, вопросы, проблемы, решения, поздравления и т.д.
Правила форума
В этот раздел переносятся интересные темы, неподходящие под другие разделы.

Re: О некоторых правилах безопасной работы на компьютере

Сообщение Gosti » 04 ноя 2010, 13:45

Делать вирусы в Линукс, чтобы распространялись через флешки можно, но смысла большого нет.

Каким образом они будут распространятся если во-первых автомонтирование - моветон, во-вторых монтирую в ro
Аватара пользователя
Gosti
_ Хищник из космоса _
 
Сообщения: 3109
Зарегистрирован: 12 май 2010, 13:46
Откуда: из пепелаца
Профессия: Иностранец
Блог имени Gosti
Активность участника

    Эта тема в сообществах:

    Тема пока не добавлена ни в одно сообщество

    Re: О некоторых правилах безопасной работы на компьютере

    Сообщение Gosti » 04 ноя 2010, 13:47

    С другой стороны сделать вирус под Windows за тоже время и получишь миллионы компьютеров. Вот и всё.

    Кстате хочу отметить что в 99% случаев это пренебрежение элементарнейшими правилами безопасности работы за компом.
    Аватара пользователя
    Gosti
    _ Хищник из космоса _
     
    Сообщения: 3109
    Зарегистрирован: 12 май 2010, 13:46
    Откуда: из пепелаца
    Профессия: Иностранец
    Блог имени Gosti
    Активность участника

      Re: О некоторых правилах безопасной работы на компьютере

      Сообщение Кайрат-F2 » 04 ноя 2010, 13:49

      А как и в этом вирусе, что на предыдущей странице. Там была уязвимость, если просто показывался ярлык от файла, то происходит его автозапуск. В Windows я знаю минимум две такие уязвимости.

      Возможно такие же дыры есть и в Линукс. Просто тем, кто пишет вирусы реально нет пока времени копаться в коде Linux. Если бы компьютеров дома и в офисе было больше с Линукс, они бы обратили внимание.

      Так что это всё "неуловимый Джо", а не безумная защищенность.
      Кайрат-F2
      Violinist without an orchestra
       
      Сообщения: 17969
      Зарегистрирован: 27 янв 2008, 16:54
      Откуда: Караганда, Темиртау
      Профессия: IT Специалист
      Блог имени Кайрат-F2
      Активность участника

        Re: О некоторых правилах безопасной работы на компьютере

        Сообщение Gosti » 04 ноя 2010, 14:02

        1. вирусов на рабочих компьютерах под управлением Linux мало, не из-за ее невероятной защиты. Просто обычных компьютеров под Linux нет

        Есть и их становится все больше и больше, обычным менеджерам для их более чем предостаточно .
        2. вирусы, черви на серверах под Линукс есть.

        К сведению процент соотношения серверов работающих под управлением ос win/lin 10-15/90-85, соотношение же вирусом пару миллионов под вин к к десятку под линь, думаю стоит задуматься....

        3. для вируса, червя и т.д. необязательно иметь root доступ. Целый ряд операций можно делать и с правами обычного пользователя. Скажем, чтобы быть в автозапуске у пользователя, достаточно чтобы пользователь просто включал компьютер и входил например в KDE. У него в обычной пользовательской папке (насколько я помню) есть папка, скрипты из которой запускаются, при запуске KDE. И таких примеров можно найти десятки в разных программах. Не обязательно из под X

        чтобы записать себя в скрипт необходимо иметь права - а их нет, пока сам руками не внесешь изменения - никто тебе туда ничего не запишет.
        4. для червей распространяющихся через взломы такого же Апача достаточно прав nobody, чтобы начать удаленный взлом других серверов.

        nobody не сможет даже открыть сокет, или я не прав?
        Посмотрите, сколько каждый год находится дыр, связанных с поднятием прав доступа в Линукс

        Если админ - админ, он тоже мух ноздрями не ловит, а регулярно читает багтраки.
        6. "работать это будет only user space" - еще раз: разным вирусом достаточно разных прав. Некоторым нужны права root, другие свое злое дело делают и с более низкими правами

        нуу... похерить папку /home много ума не надо... на все остальное - будьте любезны предоставьте права...
        Аватара пользователя
        Gosti
        _ Хищник из космоса _
         
        Сообщения: 3109
        Зарегистрирован: 12 май 2010, 13:46
        Откуда: из пепелаца
        Профессия: Иностранец
        Блог имени Gosti
        Активность участника

          Re: О некоторых правилах безопасной работы на компьютере

          Сообщение Gosti » 04 ноя 2010, 14:04

          Кайрат-F2 писал(а):Возможно такие же дыры есть и в Линукс. Просто тем, кто пишет вирусы реально нет пока времени копаться в коде Linux. Если бы компьютеров дома и в офисе было больше с Линукс, они бы обратили внимание.

          Возможно, но примите во внимание сырцы доступны каждому, и любой может их прочесть, в отличие от проприентарного ПО...
          Аватара пользователя
          Gosti
          _ Хищник из космоса _
           
          Сообщения: 3109
          Зарегистрирован: 12 май 2010, 13:46
          Откуда: из пепелаца
          Профессия: Иностранец
          Блог имени Gosti
          Активность участника

            Re: О некоторых правилах безопасной работы на компьютере

            Сообщение Gosti » 04 ноя 2010, 14:05

            Число вредоносных программ, включая вирусы, трояны и прочие вредоносные программы, написанных под Linux, выросло в последние годы, и более чем удвоилось в течение 2005 от 422 до 863,[42] однако открытая модель разработки приводит к тому, что большинство данных программ в настоящее время неработоспособно — уязвимости, которыми они пользовались, как правило, закрываются в течении нескольких дней после обнаружения.
            Аватара пользователя
            Gosti
            _ Хищник из космоса _
             
            Сообщения: 3109
            Зарегистрирован: 12 май 2010, 13:46
            Откуда: из пепелаца
            Профессия: Иностранец
            Блог имени Gosti
            Активность участника

              Re: О некоторых правилах безопасной работы на компьютере

              Сообщение Gosti » 04 ноя 2010, 14:06

              это к тому что я сказал
              Аватара пользователя
              Gosti
              _ Хищник из космоса _
               
              Сообщения: 3109
              Зарегистрирован: 12 май 2010, 13:46
              Откуда: из пепелаца
              Профессия: Иностранец
              Блог имени Gosti
              Активность участника

                Re: О некоторых правилах безопасной работы на компьютере

                Сообщение Gosti » 04 ноя 2010, 14:09

                А это про процентное соотношение
                http://www.top500.org/stats/list/35/osfam
                Аватара пользователя
                Gosti
                _ Хищник из космоса _
                 
                Сообщения: 3109
                Зарегистрирован: 12 май 2010, 13:46
                Откуда: из пепелаца
                Профессия: Иностранец
                Блог имени Gosti
                Активность участника

                  Re: О некоторых правилах безопасной работы на компьютере

                  Сообщение Gosti » 04 ноя 2010, 14:10

                  Получается я винду даже слишком похвалил - всего 1-2 процента :lol:
                  Аватара пользователя
                  Gosti
                  _ Хищник из космоса _
                   
                  Сообщения: 3109
                  Зарегистрирован: 12 май 2010, 13:46
                  Откуда: из пепелаца
                  Профессия: Иностранец
                  Блог имени Gosti
                  Активность участника

                    Re: О некоторых правилах безопасной работы на компьютере

                    Сообщение Кайрат-F2 » 04 ноя 2010, 14:37

                    Gosti писал(а):соотношения серверов работающих под управлением ос win/lin 10-15/90-85, соотношение же вирусом пару миллионов под вин к к десятку под линь

                    почему Вы берете соотношение серверов, а не компьютеров в целом? Вы сравниваете количество серверов, а вирусы считаете под обычными домашними или офисными компьютерами.

                    В Вашей методике что-то за уши притянуто. Не чувствуете что? :)

                    Gosti писал(а):Есть и их становится все больше и больше, обычным менеджерам для их более чем предостаточно

                    сколько офисных компьютеров под Linux? Посчитайте по своему городу. Я всего пару раз встречал и то в основном на серверах, а не обычных компьютерах. Я больше Apple компьютеров видел, чем обычных компьютеров с Линукс.

                    Gosti писал(а):чтобы записать себя в скрипт необходимо иметь права - а их нет, пока сам руками не внесешь изменения - никто тебе туда ничего не запишет

                    не совсем понял о чем Вы. Если про то, что откуда скрипт возьмется? С флешки или через дыру в браузере - легко. Далее либо повышаем права, либо ищем куда записаться и часто совсем необязательно с правами root. Пример KDE я приводил.

                    Gosti писал(а):nobody не сможет даже открыть сокет, или я не прав?

                    Смотря как настроено. Но во-первых попытаться поднять права, если не получится, то поискать какие файлы html, php можно заразить. Далее пользователи посещают сайт, заражаются и уже через их компьютеры можно взламывать другие сервера. При этом на компьютерах пользователей тоже может быть Линукс. Это не значит, что у них браузер обновляется регулярно.

                    Gosti писал(а):на все остальное - будьте любезны предоставьте права

                    сейчас вирусам важнее не уничтожить файлы на компьютере, а использовать как рассадник для дальнейшего заражения, для распространения спама и кражи банковских карт и т.д. А на это часто root не надо, можно и user правами сделать. Просто смысла нет. Компьютеров мало с Линукс.

                    Gosti писал(а):доступны каждому

                    много Вы скачали исходников? Я на прошлой неделе качал архив исходников на 800 Мб, а сама программа занимает 50 Мб. Тоже самое по другим программам. Мало кто изучает исходники программ. Я иногда эту делаю, но очень редко. Вы я так понимаю делали еще реже.

                    Gosti писал(а):уязвимости, которыми они пользовались, как правило, закрываются в течении нескольких дней после обнаружения

                    еще раз: это не проблема закрытия уязвимости. Многие вирусы используют дыры, которые MS закрыла в обновлениях еще 5 лет назад. Но люди не обновляют свои пиратские Windows. Вы тоже 10 лет не обновляйте Линукс и я посмотрю сколько там дыр будет.

                    В общем я дискуссию прекращаю, надо работать. Думаю основные аргументы я привел. Если вы и дальше в них не верите, я не вижу способов Вас переубедить - "вирусов под линукс, как и под другие операционные системы, почти нет, потому что компьютеров с такими операционными системами почти нет, в сравнении с Windows"
                    Кайрат-F2
                    Violinist without an orchestra
                     
                    Сообщения: 17969
                    Зарегистрирован: 27 янв 2008, 16:54
                    Откуда: Караганда, Темиртау
                    Профессия: IT Специалист
                    Блог имени Кайрат-F2
                    Активность участника

                      Re: О некоторых правилах безопасной работы на компьютере

                      Сообщение Gosti » 04 ноя 2010, 15:05

                      Вы я так понимаю делали еще реже

                      Угу, всего один раз слил исходники ядра дебиана, емнип 40-50 метров, нужно было перекомпилить сервер pppoe в режиме ядра
                      . Думаю основные аргументы я привел. Если вы и дальше в них не верите

                      Во-первых я никому и ничему не верю, пока не проверю. Во-вторых, Вы не там акцентируете внимание, подходы к уровню безопасности в обсуждаемых нами системах совершенно разные. В POSIX совместимых системах, система многопользовательского доступа к ресурсам не менялась с 70-х годов, фирма Microsoft явила свои первые потуги в этой области, емнип в Вин98, более менее эта система заработала в Вин2000 да и то с вводом файловой системы NTFS.
                      если не получится, то поискать какие файлы html, php можно заразить

                      Кто в здравом уме будет в wwwdocs/ давать права на запись?
                      Аватара пользователя
                      Gosti
                      _ Хищник из космоса _
                       
                      Сообщения: 3109
                      Зарегистрирован: 12 май 2010, 13:46
                      Откуда: из пепелаца
                      Профессия: Иностранец
                      Блог имени Gosti
                      Активность участника

                        Re: О некоторых правилах безопасной работы на компьютере

                        Сообщение shurik_kz » 05 ноя 2010, 00:21

                        Ну вы тут и наваяли, ребята, аж устал читать. :D
                        Я на днях видел в одном офисе рабочую станцию на Linux. Очень был удивлен, оказалось юзер - иностранец. Только времени не было уточнять, что он на этом компе делает.
                        Аватара пользователя
                        shurik_kz
                        Эксперт-Куратор
                         
                        Сообщения: 4182
                        Зарегистрирован: 17 сен 2008, 15:02
                        Откуда: Almaty
                        Профессия: IT Специалист
                        Блог имени shurik_kz
                        Активность участника

                          Пред.

                          Привет. Мы ищем таланты:
                          • Тебе интересен форум? Ты хочешь участвовать и развивать его?
                          • Тебе интересно в твоей профессии?
                          • Тебе есть чем поделиться из твоего опыта с коллегами на форуме? Есть чем поделиться из собственного опыта, научить или рассказать?
                          Мы ищем таланты, которые помогут развить форум. Что взамен:
                          • Получить приглашение на форум
                          • Радость общения
                          • Совместное развитие
                          Как: об этом написано на странице: http://tandem.f2.kz/

                          Вернуться в Другие вопросы

                          Кто сейчас на конференции

                          Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 1




                          Вам помог наш сайт?

                          Тогда и мы с радостью примем Вашу помощь
                          Отправьте С.М.С. на номер 3350 c текстом CE2333
                          Латинскими (английскими, не русскими) буквами (для абонентов KCell, Activ, Dalacom, Pathword, Neo, Beeline, K-Mobile)
                          Стоимость одной С.М.С. 170 тенге (KZT) с НДС

                          Каждая Ваша С.М.С. сделает сайт лучше

                          Интересные темы:

                          У Вас проблема при обновлении СОНО? Не ставится версия 3.119.283? Вот программа, которая исправляет проблему установки СОНО 3.119.283

                          В СОНО есть проблема с кодами ТН ВЭД при заполнении налоговых форм 328.00 и форм МОП. Смотрите подробнее в сообщении Как обновить справочники кодов ТН ВЭД для формы 328.00 в СОНО

                          Новые сообщения:

                          [Делимся опытом] Смена директора в ТОО
                          Irich
                          Сегодня, 02:05

                          [Есть вопрос, нерешенная проблема] Предлагайте: Какие сообщества добавить
                          Кайрат-F2
                          Сегодня, 01:12

                          Раздаем друзьям Супер звания
                          zhumanova
                          Вчера, 23:09

                          Обновление Кабинета налогоплательщиков
                          Кайрат-F2
                          Вчера, 21:23

                          [Проблема устранена. Получен ответ] Фискальный аппарат
                          MiaDara
                          Вчера, 20:29

                          Работа серверов НК МФ РК во втором квартале 2012 года
                          Кайрат-F2
                          Вчера, 18:24

                          [Есть вопрос, нерешенная проблема] Нужен совет, ранее бездействующее ТОО
                          ir_83
                          Вчера, 15:03

                          ИС СОНО 3.119.283 версия от 05.04.2012
                          tahasan
                          Вчера, 15:02

                          Анекдоты и смешные истории
                          lyubashulya
                          Вчера, 14:24

                          Клуб любителей стихов
                          Светлана_Николаевна
                          Вчера, 14:02

                          АЗС выдал нефискальный чек
                          filomena71
                          Вчера, 12:58

                          Возврат пенсионных взносов с апреля 2012 года
                          Кайрат-F2
                          Вчера, 12:16

                          А как Твое Здоровье?
                          tahasan
                          Вчера, 11:58

                          [Делимся наработками] Выгрузка платежек из 1С Бухгалтерия 8.2 в формате SWIFT
                          Светлана_Николаевна
                          Вчера, 10:36

                          [Новость] НПФ: Пенсионные фонды планируется объединить в один фонд
                          Кемел
                          Вчера, 09:25

                          [Новость] Работа Сообществ по программам 1С
                          Senator_I
                          Вчера, 09:00

                          [Обновлено] Новости от 1С
                          shurik_kz
                          22 май 2012, 23:16

                          Корректировка НДС ранее отнесенного в зачет
                          biluha
                          22 май 2012, 19:07

                          Трудности в работе с 1С версии 8
                          zhumanova
                          22 май 2012, 15:00

                          Проект изменений в Законы о госзакупах: гос. аукционы и т.д.
                          kaznachei
                          22 май 2012, 13:43

                          Сертификация бухгалтеров
                          Aigul1
                          22 май 2012, 12:56

                          [Новость] Предварительное информирование о ввозимых товарах
                          Кайрат-F2
                          22 май 2012, 12:07

                          Выпуск новых банкнот тенге в Казахстане
                          Кайрат-F2
                          22 май 2012, 10:52

                          Возврат НДС
                          filomena71
                          22 май 2012, 10:10

                          Смешинки, всё что нас развесилило на форуме, цитаты с форума
                          Нуреке
                          22 май 2012, 09:31


                          Хостинг предоставлен Компанией Хостинг–Сервис HS.kz