Поиск  Пользователи  Правила 
Закрыть
Логин:
Пароль:
Забыли свой пароль?
Войти
 
Страницы: Пред. 1 ... 6 7 8 9 10 След.
RSS
Поклонники Linux хотят заставить Балмера отвечать за свои слова
 
2 ONYX

скока раз я таким как вы предлагал свой айпи адрес чтобы вы крутыя хакиры меня сломали - хер там ночевал и по сей день.
 
мазерфака, 28.02.2007 09:09:04
Ааааалёша, прикинь я тебе щас доказывать что то буду? Мне достаточно доказательств в виде тысяч спама на несколько моих серверов. Всё это вина форточег. Но я готов с этим смириться, потому что это может быть прибыльно. Если человек даёт себя иметь-имей его. Понимаешь, тут дело в массовости-ты,возможно, являешь исключением, отладчик у тебя не выключается, винда работает постоянно под дебагом. Но радость в том, что люди, которые это понимают, понимают и твою ничтожность в деле: ты не делаешь погоды никому, без тебя хватает дураков. Ну и кому захочется тебе что то доказывать, скажи? Ну если только всяким школьникам?
Хакер ничего не ломает, не сносит тебе винды, не удаляет твои файлы, павильнее будет использовать твой ресурс. Мало того я даже предпочитаю для таких как ты рисовать иконочку в трее антивируса, и его менюшки, сижу, копирую интерфейсы ночами, лишь бы вы были уверены в собственной безопасности и неуязвимости.
 
Onyx правильно мыслит) сам иногда загружаюсь в винду, и у меня она так же не пробиваема как и БСД. Винду можно сделать защищённой на столько что затраты на взлом превысят выгоду от этого взлома. проблема в том что винду довести до такого состояния сложнее чем линукс. И где тут дружественость к юзеру? или дружественность это скрывать от него правду?) миллионы пользователей виндовс - это скот безмозглый. ничего с этим не поделать. пусть они сидят в блаженном неведеньи и дарят нам радость)
 
Для любителей сертификатов натуральных прост первое что в голову пришло:
http://www.altlinux.ru/images/stories/thumbnails/sertificat_small.png
 
Гость, 28.02.2007 10:53:04
+1
Конечно и у меня есть венда дома :) Поиграть, киношку позырить. Вещи серьёзнее кина делать там не буду :)
У меня тут недавно спросили как сделать НАТ на венде. Я понятия не имею, так и ответил. Если бы это был не мой друган, то я бы оперативно затроянил бы какой нибудь ВинГейт и дал бы ссылку, потому что такие горе админы низачто не обнаружат подмены. Доступность технологий-враг, любой дибил может стать полноценный администратором (мне конечно обидно за гордое имя админа, но я приветствую такое положение вещей-настоящий мозг будет ценится дороже в окружении имбецЫлов)
 
хм.. а я и фильмы в бзде смотрю, только видяху надо не самую новую)
 
Цитата
Для того, чтобы отказаться от привычного пиратского софта нужен побуждающий стимул. Дело Поносова, получившее общественный резонанс, вполне может стать таким стимулом.
не может
до тех пор, пока у нас власть и кормушка - слова синонимы, ни о каких бесплатных решениях речи быть не может
более того, чем больше денег тратиться на проблему, тем выгоднее для кормящихся от этого финансового потока
Цитата
нет никакой нужды качать неизвестно откуда или присланную кем-то программу - все ПО устанавливается и обновляется из официальных репозитариев
Александр Антипов, видимо, амдин :)
а вот я - девелопер. эти официальные репозитории идут лесом, когда начинаеш конструировать систему. кое-где приходится даже на линь ставить вполне коммерческие системы. а их в официальных репозиториях нет.
кроме того, некоторые очень удобных фриварные линуксовые вкусности тоже отсутствуют в официальных репозиториях
хотя, для админа, возможно, там есть практически все и на любой вкус...
Цитата
А вот сертификация это конкректные результаты оценки защищенности.
сертификация - результат взятки. поверьте мне.
а винду сертифицировали только из-за того, что в госконторах больше ничего нет.
на моей прошлой работе в сети поселился клез из-за того, что из министерства принесли док-файл с законом и толстая тетка просто открыла его. тогда, помнится, это был свежайший вирь.. :)
Цитата
http://www.altlinux.ru/images/stories..._small.png
и чо это за иконка?
 
На иконке есть номер сертификата ГТК, если вы что то знаете о сертификации то наверное легко догадаетесь как по номеру найти сам сертификат.
Вот нашел покрупнее
http://www.altlinux.ru/images/stories/sertificat_large.png
как сказал выше это первое, что в голову пришло.
 
Еще стоит вспомнть старый  *  про то, что NT толи 4.0, толи 3.51 получила свой EAL4 с отключеной сетью, флопом и клавой  :)
 
Патенты на софт действуют только в США.
В остальном цивилизованом мире патенты не признаются, а по сему США такими законами сами себе яму роют. Дождутся, когда запатентуют всё и вся. Когда даже самую простейшую прогу написать незьзя будет не нарушая чего-то патента. Вот будет весело им!
 
Да, патенты на софт идут лесом везде кроме Янколандии. А это значит что претензии микросов могут распространятся только на свою страну максимум. А так как линукс не привязан ни к какой стране территориально, кому предьявлять претензии то? Программеру из штатов, написавшему три строчки алгоритма, сходного с патентованным или сотне других таких же энтузиастов по всему миру, работавшими над данным куском кода. Короче это заявление - бред сивой кобылы.
 
Цитата
Ваше имя пишет:
Да, патенты на софт идут лесом везде кроме Янколандии. А это значит что претензии микросов могут распространятся только на свою страну максимум. А так как линукс не привязан ни к какой стране территориально, кому предьявлять претензии то? Программеру из штатов, написавшему три строчки алгоритма, сходного с патентованным или сотне других таких же энтузиастов по всему миру, работавшими над данным куском кода. Короче это заявление - бред сивой кобылы.
Все не совсем так просто. Рынок США - наибольший рынок в мире. Поэтому все заинтересованы организовывать продажи там. Продажа товаров в США, произведенных с нарушением законов США является нарушением законов. Таким образом, можно предъявлять притензии компаниям, продающим Linux или дающим возможность его скачивать.

Да и пример со звукозаписывающими компаниями, которые распространяют законы США на все страны, тоже у всех на виду.

Так что эти угрозы реально портят жизнь компаниям, связнным с Linux.
 
стэк tcp/ip в microsoft  *  у freebsd!!!
и еще они че то предъявляют.
 
Цитата
ONYX, 28.02.2007 11:08:24
Если бы это был не мой друган, то я бы оперативно затроянил бы какой нибудь ВинГейт и дал бы ссылку, потому что такие горе админы низачто не обнаружат подмены.
затроянить НАТ-шлюз с наглухо закрытыми в инет портами? Оперативно??? А можно узнать, какую уязвимость будуту пользовать, или хотя бы где она находится. Фрагментация - в прошлом, байки про ping of deth рассказывайте своей деушке, максимум что можно выжать из tcp/ip стека винды - ДоС, но уж не выполнение кода. Больше верится в это :)
Цитата
У меня тут недавно спросили как сделать НАТ на венде. Я понятия не имею, так и ответил.
 
1.
Цитата
Да и пример со звукозаписывающими компаниями, которые распространяют законы США на все страны, тоже у всех на виду.
музыка - это не совсем софт, не надо сравнивать.
и кто им давал право распространять свои законы на остальные страны?
реально, если в отдельно взятой стране нет закона, поддерживающего авторские права, то можно слушать и распространять музон сколько пожелаешь. притязания со стороны компаний других стран идут лесом.
то же самое и с патентами на программное обеспечение.
2.
Цитата
Продажа товаров в США, произведенных с нарушением законов США является нарушением законов.
это еще надо доказать, что используются чужие патентованные идеи в нашем случае.
На фоне сделки с Новелл, не думаю что микросы что-то станут предьявлять..
 
Цитата
Гость, 28.02.2007 15:16:45
ты или непроходимо туп или умело притворяешься.
Цитата
затроянил бы какой нибудь ВинГейт и дал бы ссылку, потому что такие горе админы низачто не обнаружат подмены.
ONYX имел в виду что он впаял бы в дистрибутив Вингейта трояского коня, выложил бы его в сети и дал бы ссылку винадмину.
Пейте витамины, товарищ, а то мозги совсем атрофирутся..
 
Ваше имя, 28.02.2007 15:26:32,
окстись, чудо, где ты видел таких идиотов чтоб трояненый дистр ставили? И таких дураков хакеров что лично подсовывают троян? :) Разве что в зеркале
 
Цитата
имя им - винадмины
Знак их цыфра 6, плачте о душе...

[/QUOTE]окстись, чудо, где ты видел таких идиотов чтоб трояненый дистр ставили?[/QUOTE]

А как отличить трояненный дистр от нетрояненного? MS даже подписать все exe'шники так и не удосужилась. Или сразу после устанвки трипваре ставить? А как определить, мож это уже изначально измененные exe'шники в дистре сидят?

А вот в репозитарий хрен че просунишь - GPG подпись не позолит =) А ключики эвалируют раз в год и хранятся у двух, трех человек. А при случае чего, их и отозвать можно.

Цитата
эх, мля, какая наивность..
в твои-то годы..

А винадмины не думают, за них MS подумает.
 
Цитата
как часто вы оптимизируете открытый софт, тотже апач к примеру или муsql?

Я не только оптимизирую, но и свои сервера программирую под UNIX по надобности. Это не аргумент.

Цитата
ну то что код открыт не исключает встроенных сюрпризов, даже наоборот, открытость подкупает видимой доступностью

Это тем более не аргумент. Интересные ответы выдумываете. Находчивость так и прет.
 
Мощный флейм! :)

Вставлю 5с по поводу 15408, он же коммон критерия.
Уважаемый "все еще ..." забыл, что данный стандарт определеляет
возможности по обеспечению защищенности, но
не саму защищенность как таковую!
Т.е. - если в системе есть возможность установки минимальной
длины пароля, то она по 15408 пройдет.
Но стандарту глубоко наплевать - ИСПОЛЬЗУЮТСЯ ЛИ ЭТИ
ВОЗМОЖНОСТИ!
Если бы в той же винде они были бы неотключаемыми, то
она была бы, безусловно, довольно защищенной. Но беда
в том, что они по всем умолчаниям там выключены.
И включают их только достаточно прожженые спецы по ИБ
или аудиторы, коих и мало и услуги их стоят нешутошно.

О сети и сервисах.
Самое слабое место МС. Поднимите-ка руки те, у кого
выключены сервисы "client for microsoft networks" а
также все Computer Browser, RPC Locator, DCOMы, uPNP сотоварищи?
И как легко обьяснить обычному юзеру как это все вырубить
и что перестанет работать при этом (принтеры там етц.)?
И почему 90% коммерческого софта обожают пользовать
эти насквозь дырявые "фишки" и хрен без оных работают.

Собственно, в *никсах такой фигни не было изначально.
Коммерческие несколько напрягали дефолтным запуском
inetd с набором дыр и глупостей, но он ложится в минуту
как и вычищается все остальные сервисы (nfs, sendmail).

Короче - скатываемся снова таки к ДЕФОЛТНЫМ настройкам
безопасности, а по ним винда все еще курит и конкретно.
Особенно если с ней работать надо, а не просто как таковую
"для красоты" держать.
Страницы: Пред. 1 ... 6 7 8 9 10 След.
Читают тему