|
|
| Результаты опроса: Какой операционной системой Вы пользуетесь? Если у Вас несколько ОС, то какая является основной? | |||
| Windows |
|
30 | 52.63% |
| Linux |
|
19 | 33.33% |
| У меня несколько ОС и всеми пользуюсь одинаково |
|
8 | 14.04% |
| Другая ОС |
|
0 | 0% |
| Голосовавшие: 57. Вы ещё не голосовали в этом опросе | |||
|
|
Рейтинг 4.65/850:
|
|
Почетный модератор
7393 / 2639 / 281
Регистрация: 29.07.2006
Сообщений: 13,696
|
|||
| 21.10.2011, 16:33 | |||
и т. д. и т. п. Поэтому и нет. Потому что под одну машину ты его, как максимум заточишь, сам ее туда же и поставишь, а на второй твой вирус уже не работает и не размножается. Все, приплыли.
0
|
|||
| 21.10.2011, 16:33 | |
|
Ответы с готовыми решениями:
2177
Установка Qt на Linux для кросс-компиляции: Linux 32/64 Windows 32/64 Чем разница между графическим интерфейсом GUI (windows) и x-windows (linux) ? Дефрагментация локального диска в среде Windows 7 при наличии двух операционных систем (Windows, Linux) |
|
1259 / 650 / 44
Регистрация: 06.02.2011
Сообщений: 1,654
|
|||||||||
| 21.10.2011, 16:37 | |||||||||
|
Поехали дорогая миссис Хатсон (ибо на Холмса вы с набором маркетенговых штампов для домохозяек извините но не тянете)
Соответственно правильный способ прямой логин с правами рута, но не от root, а от спец пользователя с uid 0 (логин под аккаунтом root запрещен) и последующий su в обычного пользльзователя/logout по завершении работы. Можно говорить о безопасности запуска через sudo _только_ в случаях когда в sudoers прописаны конкретные разрешенные команды с полными путями и фиксированными параметрами, а так же перечислены разрешенные переменные среды. Но надеюсь и ежу понятно, что прописать все на все случаи жизни не возможно... А возможность запуска любой программы через sudo = дали пользователю рута. Поймите простую вещь, повышение прав в системе не может быть безопасным в принципе.
0
|
|||||||||
|
Заблокирован
|
|||
| 21.10.2011, 16:40 | |||
|
Не по теме: Спасибо что ошибку мою поправил. У меня есть проблемы с русским( Детство провел в Монголии, гоняясь за лошадьми, поэтому с падежами проблема(((
0
|
|||
|
Почетный модератор
7393 / 2639 / 281
Регистрация: 29.07.2006
Сообщений: 13,696
|
||
| 21.10.2011, 16:43 | ||
|
0
|
||
|
Заблокирован
|
|||
| 21.10.2011, 16:46 | |||
|
Добавлено через 1 минуту
0
|
|||
|
Почетный модератор
7393 / 2639 / 281
Регистрация: 29.07.2006
Сообщений: 13,696
|
|||
| 21.10.2011, 16:52 | |||
и что? А у меня RedHat и толку мне от твоего пакета? Как от козла молока. Софтина шареная? Ну выложили у вас в сети, так люди скачали с официалки или из репозитория, если доступ к инету есть. Вот ты в сети что угодно выкладывай, а ставить я буду из репозиториев, потому что удобнее и быстрее. Поэтому не, не катит.Добавлено через 2 минуты К примеру, захотел ты украсть у меня пароли через драйвер клавы. Ух ты, е-мае, твой троян же под мое ядро нужно собрать, иначе кранты... Или захотел с текстового поля считать что-нибудь. А вдруг у меня вообще нет гуя и в инете я через lynx, или у меня какой-то менеджер окон ужасный, и иксы криво работают... А если у меня ядро пересобрано с патчами от Дяди Васи пьяницы-соседа?
0
|
|||
|
4226 / 1796 / 211
Регистрация: 24.11.2009
Сообщений: 27,562
|
||
| 21.10.2011, 16:55 | ||
|
0
|
||
|
1259 / 650 / 44
Регистрация: 06.02.2011
Сообщений: 1,654
|
||
| 21.10.2011, 17:03 | ||
|
0
|
||
|
4226 / 1796 / 211
Регистрация: 24.11.2009
Сообщений: 27,562
|
|||
| 21.10.2011, 17:11 | |||
|
1. В систему зашел рут, в его каталоге валяется случайная пакость, она запустилась и безо всякого пароля испортила всё. 2. В каталоге пользователя валяется случайная пакость, пароля рута она не имеет и может испортить только документы этого пользователя, при запуске и попытке напортить всем, она просто слетает, потом этот же пользователь становится рутом для конкретной команды. Что безопаснее? Чем меньше времени админ является рутом, тем безопаснее, а через судо можно становиться рутом на минимальное время для ввода единственной рутовой команды. Обычно судо даёт рута на полчаса? Даже это шаг вперед по отношению к рутовому аккаунту, а если уйти от времени и давать рута по отслеживанию конкретной терминальной команде и всему, что она запускает, то это будет ещё шаг вперёд. Добавлено через 3 минуты
0
|
|||
|
1259 / 650 / 44
Регистрация: 06.02.2011
Сообщений: 1,654
|
|
| 21.10.2011, 17:14 | |
|
taras atavin, вы извините я не буду комментировать т.к, ну полный мрак(
Ладно предыдущий оратор путает real/effective/saved UID, вы же вообще не понимаете о чем говорите.
0
|
|
|
4226 / 1796 / 211
Регистрация: 24.11.2009
Сообщений: 27,562
|
|
| 21.10.2011, 17:17 | |
|
0
|
|
|
Заблокирован
|
||
| 21.10.2011, 17:47 | ||
|
0
|
||
| 21.10.2011, 23:11 | ||||||||
![]() а то он подумает, что ему тут не рады... Добавлено через 10 минут Fredi, о вредоносных программах для линукса можешь почитать в википедии "Вредоносные программы для UNIX-подобных систем". Насчет, "подсунуть пользователю": тут больше вопрос доверия пользователя к тебе (злоумышленнику), а не защищенности системы. Конечно написать некий скрипт а-ля "rm -rf /*", который бы навредил, но пользователь должен настолько доверять, чтобы запустить это чудо от рута (суперпользователя), а на это слепо пойдет не каждый. в целом вредоносное ПО для линя есть (например, MS Word под wine ), но это очень редкое и, что важно, нераспространенное явление.Добавлено через 4 часа 0 минут скрипты можно посмотреть, потому что это (как правило) "текстовый" файл, которому дано право на выполнение. выполняет его интерпретатор (PHP, shell/bash, Perl, Python и т.д.) бинарные файлы в общем случае можно посмотреть например так (надо набрать в терминале): dd if=binary_file of=/dev/stdout | hexdump -C | less где binary_file - тот бинарный файл, который вы ищете. для линукса рекомендую изучить bash (наиболее распространенный вид shell в линуксах). Учится легко, при изучении вы убьете двух зайцев - изучите, как работает *никсы, а также познаете основы программирования. Добавлено через 27 минут пользователь с UID 0 может быть не только рут. и не столько рут. и не рут вообще. ![]() Добавлено через 6 минут
0
|
||||||||
|
Заблокирован
|
|
| 22.10.2011, 00:01 | |
|
0
|
|
|
1259 / 650 / 44
Регистрация: 06.02.2011
Сообщений: 1,654
|
||||||
| 22.10.2011, 09:54 | ||||||
|
Вы забыли рассказать что же это за дядька "почти рут". Или как Тарас считаете, что оставлять чемодан с деньгами на Казанском вокзале "всего на секундочку" безопасно, т.к. его никто украсть не успеет? Самому не смешно то? Еще раз: как только через двери (шлюз повышения привилегий) начинают входить они становиться не безопасны. Выходить безопасно, входить опасно.
0
|
||||||
|
4226 / 1796 / 211
Регистрация: 24.11.2009
Сообщений: 27,562
|
||
| 22.10.2011, 16:39 | ||
|
1. Бросил на казанском вокзале ключ от квартиры, где деньги лежат, прямо на пол. 2. Послал слугу этот ключ скопировать, копию использовать. 3. Через 4 часа забрал оригинал, копию уничтожил. Я же предлагаю передачу ключа там же на казанском вокзале из рук в руки по такой методе: 1. Слуга подставил руку. 2. Господин занёс свою руку с ключом над рукой слуги. 3. Господин разжал пальцы. 4. Ключ упал в руку слуги. 5. Слуга его взял.
0
|
||
|
1259 / 650 / 44
Регистрация: 06.02.2011
Сообщений: 1,654
|
||
| 22.10.2011, 21:48 | ||
|
Ваша сказка о том, что Вы совершенно не понимаете, что такое вообще SUID и sudo в частности. Если говорить вашим языком, то я пытаюсь донести простую мысль: Доступ к ключу кого-либо кроме господина не безопасен. Возможность слуги хоть на миг попасть из грязи в князи, уже сама по себе не безопасна.
0
|
||
|
|
|
| 22.10.2011, 23:08 | |
|
ёшкин трошкин. еще и в нарушители хуманоид записал, стоило только отлучиться на пару дней).
ладно про деревянных забираю назад. вы отличные парни). мак ось красива но я не нашел в ней ничего особенного, такого чтоб можно было лизнуть кнопочки. ну это я в теме про мак напишу ща. про линукс. ответьте на такой вопрос, только пожалуйста честно. вы как многолетние опытные пользователи линукс можете авторитетно заявить, что если простой уважаемый пользователь вдруг купит ноут с лином и начнет юзать лин, не будет соглашаться все время вводить пароль рута где ни попадя - то он гарантирован от проникновения вредоносного ПО написанного специально под его линукс из коробочки? Либо доверительно прокачивая из репозитория может ли он быть защищен от того что не скачает протрояненную в линуховом стиле прогу? Это все к вопросам безопасности. Далее - не считаете ли вы что сажая пользователя на лин и говоря им - там вирусов нет, не вводи просто рут - вы расхолаживаете их? Пользователи теряют элементарную осторожность. Возразить можно лишь то - что те кто пользует лин начинают вникать в настройки и вообще вникать, но позвольтес это уже будет не тот самый уважаемый боксовый пользователь а уже другой человек. Про компутеры. Да...каюсь года 2 назад пошел и купил себе черный ящик на котором до сих пор и сижу. Просто ящих. показал че собрать парни собрали. Пошел к тем парням с которыми как то работал и продавал супер компы) Да.. я не собирал его сам дома а просто купил и че? Это ж не помешало мне понавтыкать в него железяк потом кои подвернулись. Поставить виндовсы линуксы и прочую хрень. Просто собирать на коленке это дело вкуса. когда папка давно купил компутер и мы его решили модернизировать то все меняли сами полностью, собирали подключали - это было азартно. Шас - просто лень. Андроид на ядре линукс и тем не менее такие штуки с ним делают любопытные. Да гугл его раскрутил так об том же и речь. как только он стал популярен нашелся и на него ошейник. Линукс с его дистрибами бережет это странное сочетание - нераспространенное многообразие. С этой стороны рассматривается неуязвимость? Я многими постами выше просил привести пример преодоления барьеров безопасности винды. никто не привел.. Весь богатый функционал - расчет на права админа а в итоге все на того же пользователя. Не согласны? МК ты сам то читал про кидо? Твои вопросы закинь мне на ПК что то, я могу и тебе адресовать. Ну как порази мой ПК кидо! Что не можешь?) то то же. При чем тут ты и твой пк или я и мой пк. Все дело в уважаемом пользователе и его поведении.
0
|
|
|
бжни
2473 / 1684 / 135
Регистрация: 14.05.2009
Сообщений: 7,162
|
||
| 22.10.2011, 23:15 | ||
|
все проблемы секьюрити андроида находятся в той части, что они написали, а она таки довольно кривая (ну видно люди спешили)
0
|
||
|
|
||
| 22.10.2011, 23:21 | ||
|
А ядро это ядро, оно не при делах.
0
|
||
| 22.10.2011, 23:21 | |
|
Windows XP после 10 секунд работы перезагружается, Windows 7 и Linux на этой же материнке и HDD работают идеально? Оболочка BASH в Windows (Windows Service for Linux)
Windows vs Linux (8) Windows vs Linux (3) Искать еще темы с ответами Или воспользуйтесь поиском по форуму: |
|
Новые блоги и статьи
|
|||
|
Как у меня протекала болезнь
zorxor 27.08.2026
Здравствуйте, друзья! Эта запись блога предназначена именно для вас - для моих дорогих друзей, которые знали меня лично. Чтобы ответить на вопрос - а что же со мной произошло на самом деле? Я учился. . .
|
Нашел вот забавное видео о измерениях. Лучшее что я видел на эту тему
kumehtar 26.08.2026
ILETXiw9bMQ
Основная суть и тезисы по измерениям:
0D (Нулевое измерение): точка, не имеющая длины, ширины, высоты или объема.
Объект не может перемещаться в 0D.
1D (Первое измерение):. . .
|
[EasyBuilder Pro] Памятка по разработке для панелей Weintek
ФедосеевПавел 26.08.2026
Памятка по разработке для панелей Weintek
ВВЕДЕНИЕ
Ранее, при реализации проектов основное внимание уделял разработке управляющей программы для контроллера, а панели оператора доставалось время. . .
|
Модель по догадкам
anaschu 25.08.2026
Прошло две недели. Я уже рассказывал, как разговаривал с сотрудниками у сортировки и как понял, что главная ветка — не про приёмку, а про отбор. Но тогда я думал, что понял механику. На этой неделе я. . .
|
|
Запись в регистр сведений независимо от заполненности табличной части
Maks 25.08.2026
Реализация из решения ниже выполнена на нетиповом документе с несколькими табличными частями, разработанного в КА2.
Задача:
Обеспечить запись документа в регистр сведений независимо от. . .
|
Ноутбук Альфария
kumehtar 24.08.2026
Встретился тут в сети ноутбук Альфария, примарха Альфа-Легиона. Хотя возможно, это ноутбук Омегона, разумеется.
Ну как вам?
|
Мастера простых решений
DevAlt 23.08.2026
В сишарп стэках winforms, да и wpf существует сложная система связывания
источниках данных и элементов формы(текстовые поля и метки), опирается все
это на технологию событий и мета. . .
|
Цена ошибки
DevAlt 23.08.2026
Человек я беспокойный и потому заинтересовался OCaml,
в чате форсили функторы модулей как суперфичу.
Пытаясь отдуплить концепт, наткнулся на тутор с простым примером.
А главный принцип обучения от. . .
|