Дестер пишет:
Стандарты есть. POSIX, например. Винда является POSIX-совместимой, а линукс - нет.
https://ru.wikipedia.org/wiki/POSIX#POSI … 0.9E.D0.A1 ай да звездунишка... ай ай яй.
И cygwin придумали от балды, да. Злобные виндохэйтеры, которые не верят, сволочи, что венда такая вся из себя POSIX совместимая! Ай...
Редактировался testicula (10-10-11 00:20:39)
- Модератор... ты очень, очень глубоко заблуждаешься...
- Два предупреждения за скрытый мат!
Неактивен
Пруфом больше месяца являлся kernel.org. Этого мало?
Пруфом являются взломанные виндоуз сервера. А kernel.org - исключение, подтверждающее правило.
- Модератор... ты очень, очень глубоко заблуждаешься...
- Два предупреждения за скрытый мат!
Неактивен
Джейлбрейк происходил в системе зашитой в телефоны
Через неизвестную до этого дыру. Где гарантии, что таких точно нет в тех десктопных божественных "суперобновляемых юнипс-системах"?
Ботнеты на маках развеяли все эти фанатские мифы о неуязвимых юнипсах.
Думаю не нужно пруфить, что iOS это и есть макос для ARM, различий мало.
И кстати, "true unix"
Да я знаю, просто вы ее так и преподнесли, бравируя мифами, а я иронично назвал.
Мне больше HP Slate понравился. Его в большой карман можно положить, а у Apple - сковородка какая-то бестолковая. © Руслан Карманов, twitter (-;
Неактивен
0. (юних==секурно) != TRUE (всегда), но статистически верно в сегодняшнем мире.
С точности до Linux Foundation, kernel.org & CO.
Маленькая такая погрешность.
Джейлбрейк происходил в системе зашитой в телефоны. Не сравнивай с десктоп системами, которые активно обновляются.
А кто вам сказал, что все обновляются?
3. Линупс != Мак (оба юниксы в плане поддержки POSIX, но разные по архитектуре).
GNU is Not Unix. Что такое Линукс, только Торвальдс знает.
Что такое Мак - только Эпл знает.
И кстати, "true unix" - это система отвечающая стандартам UNIX (в частности POSIX), а вовсе не мифическая "бронебойная ось без дыр".
Это что такое во общем никто не знает...
Стандарты такие...
Добавлено спустя 01 мин 32 с:
И cygwin придумали от балды, да. Злобные виндохэйтеры, которые не верят, сволочи, что венда такая вся из себя POSIX совместимая! Ай...
POSIX удалили начиная с XP. Cygwin совсем другие придумали.
Добавлено спустя 02 мин 41 с:
Через неизвестную до этого дыру. Где гарантии, что таких точно нет в тех десктопных божественных "суперобновляемых юнипс-системах"?
Я гарантирую, что есть. Тысячи их.
Добавлено спустя 04 мин 23 с:
Пруфом являются взломанные виндоуз сервера. А kernel.org - исключение, подтверждающее правило.
???
Неактивен
Где гарантии
Нэт гарантий.
Гарантия есть одна - МЫ ВСЕ УМРЁМ!
- Модератор... ты очень, очень глубоко заблуждаешься...
- Два предупреждения за скрытый мат!
Неактивен
Нэт гарантий.
Ну так вот, без исследований все это тупой фанатосрач.
Мне больше HP Slate понравился. Его в большой карман можно положить, а у Apple - сковородка какая-то бестолковая. © Руслан Карманов, twitter (-;
Неактивен
о неуязвимых юнипсах.
Они НЕ неуязвимы, они, статистически, реже взламываются (почему - вопрос другой, но факт остаётся упрямым фактом).
Думаю не нужно пруфить, что iOS это и есть макос для ARM, различий мало.
Не нужно.
А нужно уяснить, что в телефоне эта самая ось не обновляется с такой же лёгкостью (чуть не автоматом) как на десктопе. Соответственно закрыть дыру технически сложнее. А дыры они есть ВСЕГДА и ВЕЗДЕ, даже если ты о них не знаешь.
P.$.
Есть у меня смутное подозрение, что джейлбрейк дыру в айфонах так долго не просто так не закрывали, ибо джейлбрейк безусловно увеличивает продажи быдлофонов
- Модератор... ты очень, очень глубоко заблуждаешься...
- Два предупреждения за скрытый мат!
Неактивен
Соответственно закрыть дыру технически сложнее.
Финансово сложнее, если можно и так продавать.
Неактивен
testicula пишет:
Пруфом являются взломанные виндоуз сервера. А kernel.org - исключение, подтверждающее правило.
???
Абъясняю: kernel.org - АДЫН из серверов.
То что он взломан - это вина админов данного ресурса, не удосужившихся защитить его достаточным образом (например nginx, прокси, chroot для apache, ....).
Дыры бывают во всех системах, ибо сделаны они людьми, а люди - иногда ошибаются по природе.
Вопрос безопасности не в ЕДИНСТВЕННОМ громком случае, а в СТАТИСТИЧЕСКОЙ вероятности взлома.
Если ты этого не понимаешь, то это очень плохо.
- Модератор... ты очень, очень глубоко заблуждаешься...
- Два предупреждения за скрытый мат!
Неактивен
Есть у меня смутное подозрение, что джейлбрейк дыру в айфонах так долго не просто так не закрывали, ибо джейлбрейк безусловно увеличивает продажи быдлофонов
Я то и имел ввиду.
Добавлено спустя 01 мин 53 с:
Абъясняю: kernel.org - АДЫН из серверов.
Не АДЫН, ибо всех понесло. Багтракер еще не работает, если чо.
Неактивен
testicula, тут регулярно приводятся всякие графики, показывающие, что серверы на линукс взламывают чаще, чем серверы на винде.
Так, во первых виной тому не линукс, а Apache:
Всего за 2010 год было зафиксировано около 1.5 млн. дефейсов, пик наибольшей активности взломов приходится на ноябрь (258 355 дефейсов), а наиболее взламываемой ОС оказалось семейство Linux c веб-сервером Apache. Основным источником атак на веб-сайты остаются уязвимости в используемых веб-скриптах, а также множественные уязвимости протокола WebDAV...
Потом, тут можно привести те же аргументы, которыми руководствуются многие защитнички винды: "винда популярна, вот её и ломают". -- Да, апача популярна, её и ломают. То что она бегает чаще всего под линуксом, ну дык... Не линукс же ломают.
Я уже говорил, про kernel.org в частности, что его взлом - это не вина линукса, а вина админов не защитивших как следует сервера.
К тому же
Основным источником атак на веб-сайты остаются уязвимости в используемых веб-скриптах, а также множественные уязвимости протокола WebDAV...
Ну и каким боком тут линукс как ОС относится к быдло-PHP-кодерам, пишущис быдлоскрипты на быдло-PHP?
Добавлено спустя 02 мин 25 с:
testicula пишет:
Есть у меня смутное подозрение, что джейлбрейк дыру в айфонах так долго не просто так не закрывали, ибо джейлбрейк безусловно увеличивает продажи быдлофонов
Я то и имел ввиду.
Дык, а причём тут линукс и kernel.org? Может ещё HP/UX вспомним (тоже ж юникс)? Или вспомним деревянный WinMobile (тоже-жеж винда ыыы )
Редактировался testicula (10-10-11 01:09:31)
- Модератор... ты очень, очень глубоко заблуждаешься...
- Два предупреждения за скрытый мат!
Неактивен
testicula пишет:Не линукс же ломают
Дестер пишет:серверы на линукс взламывают
Я им про Фому, они мне про Ерёму.
Не они, а я. Где пруфы?
- Модератор... ты очень, очень глубоко заблуждаешься...
- Два предупреждения за скрытый мат!
Неактивен
https://live.xakep.ru/blog/Hack/1750.html
Большое число массовых взломов в пошедшем году обусловлено уязвимостью ядра Linux-систем CVE-2010-3301, которая в сочетание с уязвимостью веб-скриптов позволяла злоумышленникам получить полный контроль над уязвимой системой.
Неактивен
https://live.xakep.ru/blog/Hack/1750.html
Большое число массовых взломов в пошедшем году обусловлено уязвимостью ядра Linux-систем CVE-2010-3301, которая в сочетание с уязвимостью веб-скриптов позволяла злоумышленникам получить полный контроль над уязвимой системой.
Ну и что ты мне одной (1) уязвимостью тычешь? Я тебе сейчас накидаю:
https://technet.microsoft.com/ru-ru/secu … n/ms09-058
https://technet.microsoft.com/ru-ru/secu … n/ms10-047
https://technet.microsoft.com/ru-ru/secu … n/ms10-021
https://technet.microsoft.com/ru-ru/secu … n/ms11-054
https://technet.microsoft.com/ru-ru/secu … n/ms09-065
https://www.xakep.ru/post/52903/default.asp
https://www.xakep.ru/post/56284/default.asp
https://www.securitylab.ru/news/300549.php
https://support.microsoft.com/kb/2555917/ru
https://windows7seven.ru/novosti/novaya- … ndows.html
..........
Будем подсчитывать?
А может, вспомним Sasser, Mydoom, Blaster? А?
Где пруф что подобных уязвимостей в линуксе больше чем в той же винде?
Добавлено спустя 02 мин 54 с:
У меня всвязи с этим вопрос, так линух это ядро или нет??? А то билять... их не понять.
Линух - это исключительно ядро.
- Модератор... ты очень, очень глубоко заблуждаешься...
- Два предупреждения за скрытый мат!
Неактивен
Потом, тут можно привести те же аргументы, которыми руководствуются многие защитнички винды: "винда популярна, вот её и ломают". -- Да, апача популярна, её и ломают. То что она бегает чаще всего под линуксом, ну дык... Не линукс же ломают.
Тогда IIS не Windows, значить не Windows ломают.
Добавлено спустя 01 мин 27 с:
Я уже говорил, про kernel.org в частности, что его взлом - это не вина линукса, а вина админов не защитивших как следует сервера.
Вирусы на Windows - то же самое.
Неактивен
testicula пишет:Потом, тут можно привести те же аргументы, которыми руководствуются многие защитнички винды: "винда популярна, вот её и ломают". -- Да, апача популярна, её и ломают. То что она бегает чаще всего под линуксом, ну дык... Не линукс же ломают.
Тогда IIS не Windows, значить не Windows ломают.
Blaster не использовал IIS. Он использовал дыру в MSRPC, которая является очень важным виндовым сервисом.
- Модератор... ты очень, очень глубоко заблуждаешься...
- Два предупреждения за скрытый мат!
Неактивен
Ну и что ты мне одной (1) уязвимостью тычешь? Я тебе сейчас накидаю:
Неактивен
testicula пишет:Потом, тут можно привести те же аргументы, которыми руководствуются многие защитнички винды: "винда популярна, вот её и ломают". -- Да, апача популярна, её и ломают. То что она бегает чаще всего под линуксом, ну дык... Не линукс же ломают.
Тогда IIS не Windows, значить не Windows ломают.
Ломают именно Windows, его core services, типа RPC, через его дырявые сервисы. Читай про Blaster.
Добавлено спустя 01 мин 27 с:
testicula пишет:Я уже говорил, про kernel.org в частности, что его взлом - это не вина линукса, а вина админов не защитивших как следует сервера.
Вирусы на Windows - то же самое.
Как раз нет. Вирусы (а точнее worm-ы под Windows) - редко основываются на IIS. Тот же Blaster - типичен в этом.
- Модератор... ты очень, очень глубоко заблуждаешься...
- Два предупреждения за скрытый мат!
Неактивен
Blaster не использовал IIS. Он использовал дыру в MSRPC, которая является очень важным виндовым сервисом.
Но это все же не ведро?
Неактивен
testicula пишет:Ну и что ты мне одной (1) уязвимостью тычешь? Я тебе сейчас накидаю:
Эээ.. не мухлюй! Сколько из них за последний год critical и позволяют удалённые атаки?
- Модератор... ты очень, очень глубоко заблуждаешься...
- Два предупреждения за скрытый мат!
Неактивен
Ломают именно Windows, его core services, типа RPC, через его дырявые сервисы. Читай про Blaster.
Реверс анализом опубликованных апдейтов и атакуют систем без апдейта.
0-Day на Windows меньше - исходники открытыми не являются.
Неактивен