Безопасность в Linux глазами Пе4еНьк0 (Страница 2) / Общее / Форум StopLinux

Объявление

Kwork.ru - услуги фрилансеров от 500 руб.

#26 24-05-11 17:33:37

Пе4еНьк0
МеГа-БуБлЬ-ГуМ
Зарегистрирован: 09-05-11
Сообщений: 266
Windows XPChrome 11.0.696.68

Re: Безопасность в Linux глазами Пе4еНьк0

Это сообщение перенесено из темы "Тема ТОЛЬКО для картинок (поясняющие подписи допускаются)". Lord_Evil


А по теме есть что сказать, или опять шланговать будешь?  roll


Your potential. Our passion.

Неактивен

#27 24-05-11 17:35:45

Apollo 11
Тролль № 1 (по рейтингу Svart'а Testare)
Из Клоаки
Зарегистрирован: 01-06-10
Сообщений: 1,604
Сайт
LinuxFirefox 4.0.1

Re: Безопасность в Linux глазами Пе4еНьк0

Это сообщение перенесено из темы "Тема ТОЛЬКО для картинок (поясняющие подписи допускаются)". Lord_Evil


Пе4еНьк0 пишет:

А по теме есть что сказать, или опять шланговать будешь?

По какой теме, бедолага? smile Тема здесь единственная: Тема ТОЛЬКО для картинок. А вы здесь очередной холивар развели на пустом месте.

Неактивен

#28 24-05-11 17:38:09

Пе4еНьк0
МеГа-БуБлЬ-ГуМ
Зарегистрирован: 09-05-11
Сообщений: 266
Windows XPChrome 11.0.696.68

Re: Безопасность в Linux глазами Пе4еНьк0

Это сообщение перенесено из темы "Тема ТОЛЬКО для картинок (поясняющие подписи допускаются)". Lord_Evil


я про сообщение #226. Во-первых, зачем ты сюда пришел, если это тема для картинок? Получается тоже холивар разводишь? Во-вторых, ты еще не придумал ничего оригинальнее, чем прикидываться шлангом? Если придумал, в чем я правда сомневаюсь - попробуй написать что-нибудь серьезное


Your potential. Our passion.

Неактивен

#29 24-05-11 17:38:31

ikkunan salvataja
Участник
Зарегистрирован: 30-01-10
Сообщений: 2,688
LinuxFirefox 3.0

Re: Безопасность в Linux глазами Пе4еНьк0

Это сообщение перенесено из темы "Тема ТОЛЬКО для картинок (поясняющие подписи допускаются)". Lord_Evil


Модераторы! Ну перенесите же наконец все сообщения, начиная с #203, в какую другую тему. Писать не по теме не хочется, а здесь такая вкусная еда бегает. Няшка.


Yesterday it worked.
Today it is not working.
Windows is like that.

Неактивен

#30 24-05-11 17:39:21

Пе4еНьк0
МеГа-БуБлЬ-ГуМ
Зарегистрирован: 09-05-11
Сообщений: 266
Windows XPChrome 11.0.696.68

Re: Безопасность в Linux глазами Пе4еНьк0

Это сообщение перенесено из темы "Тема ТОЛЬКО для картинок (поясняющие подписи допускаются)". Lord_Evil


пиши, пофиг же, когда надо - перенесут cool


Your potential. Our passion.

Неактивен

#31 24-05-11 17:43:46

Apollo 11
Тролль № 1 (по рейтингу Svart'а Testare)
Из Клоаки
Зарегистрирован: 01-06-10
Сообщений: 1,604
Сайт
LinuxFirefox 4.0.1

Re: Безопасность в Linux глазами Пе4еНьк0

Это сообщение перенесено из темы "Тема ТОЛЬКО для картинок (поясняющие подписи допускаются)". Lord_Evil


Пе4еНьк0 пишет:

я про сообщение #226

А там была какая-то тема? О_о! Ты в очередной раз кричишь, что ты нихрена не знаешь и знать ничего не хочешь, но имеешь мнение о том, о чём нихрена не знаешь и знать ничего не хочешь. Это — твоя тема? smile

Пе4еНьк0 пишет:

Во-первых, зачем ты сюда пришел

А ты ещё не понял? Я здесь ем.

Пе4еНьк0 пишет:

ты еще не придумал ничего оригинальнее, чем прикидываться шлангом

Пе4еНьк0 пишет:

что мне надо - осилю

Так кто из нас шлангом прикидывается? lol

ikkunan salvataja пишет:

Модераторы! Ну перенесите же наконец все сообщения, начиная с #203, в какую другую тему. Писать не по теме не хочется, а здесь такая вкусная еда бегает. Няшка.

Лучше сразу в Курилку. Для безопасности.
А еда, да, знатная. Давненько таких пЫанеров не препарировали smile

Неактивен

#32 24-05-11 17:44:19

Гареев Станислав
Вижуалкибергоп
Из Пятигорск
Зарегистрирован: 24-07-10
Сообщений: 3,103
Сайт
LinuxFirefox 4.0.1

Re: Безопасность в Linux глазами Пе4еНьк0

Это сообщение перенесено из темы "Тема ТОЛЬКО для картинок (поясняющие подписи допускаются)". Lord_Evil


Apollo 11 пишет:

невыгодно

Вообще, уже многие и не только я высказывают идеи сделать так что бы по умолчанию все программы могли писать и читать только из папки профиля типа ё/.mega_tuzla и при попытке выйти за пределы этого каталога, диспетчер спрашивал у пользователя разрешение. Или сделать наоборот.
Любая программа не обладающая "полным доверием" при попытке доступа в каталоги профилей приложений (кроме своего) и при попытке чтения каталогов и файлов отмеченных как "провиденциальные" не могла этого сделать без разрешения диспетчера.
Думаю стоит реализовать так:
/etc/sec/trust  - содержит файлы в которых перечислены бинарики и скрипты пользующиеся полным доверием. То есть что бы включить в дистрибутив такую систему безопасности достаточно будет в пакеты добавить ещё один файл.

/etc/sec/app - содержит файлы формата

app=/opt/lolifox/lolifox
dir=`/lolifox
dir=/tmp

проще говоря это описывает где приложению разрешено писать и читать. Будут создаваться когда пользователь будет давать приложениям разрешение.

`/.x-files - в файле перечислены каталоги, файлы, и маски данных к которым доступ ограничен. Пример:

"`/Documents/secrets"
"`/Пароли/*.txt"
"`/wine_c/*.exe" -r

Типа того.

Если такая система безопасности будет создана, то она позволит даже скачав зараженный тарбол не беспокоиться о безопасности конфиденциальных файлов.
Я думаю что будет иметь смысл при первом входе пользователя спросить у него сделать ли данные браузеров, почтовиков, ftp-клиентов конфиденциальными.


Не ламерствуй лукаво.
"А петь мне нельзя - постановление суда" (с) Бендер

Неактивен

#33 24-05-11 17:46:55

Пе4еНьк0
МеГа-БуБлЬ-ГуМ
Зарегистрирован: 09-05-11
Сообщений: 266
Windows XPChrome 11.0.696.68

Re: Безопасность в Linux глазами Пе4еНьк0

Это сообщение перенесено из темы "Тема ТОЛЬКО для картинок (поясняющие подписи допускаются)". Lord_Evil


Apollo 11 пишет:

А там была какая-то тема? О_о! Ты в очередной раз кричишь, что ты нихрена не знаешь и знать ничего не хочешь, но имеешь мнение о том, о чём нихрена не знаешь и знать ничего не хочешь. Это — твоя тема?

это ты в очередной раз разводишь ддемагогию. Хочешь кривляться - кривляйся, но без меня roll когда созреешь чтобы написать что-нить серьезное - позови, ок?

Apollo 11 пишет:

Я здесь ем

приятного аппетита


Your potential. Our passion.

Неактивен

#34 24-05-11 17:48:12

Apollo 11
Тролль № 1 (по рейтингу Svart'а Testare)
Из Клоаки
Зарегистрирован: 01-06-10
Сообщений: 1,604
Сайт
LinuxFirefox 4.0.1

Re: Безопасность в Linux глазами Пе4еНьк0

Это сообщение перенесено из темы "Тема ТОЛЬКО для картинок (поясняющие подписи допускаются)". Lord_Evil


Гареев Станислав пишет:

Вообще, уже многие и не только я высказывают идеи сделать так что бы по умолчанию все программы могли писать и читать только из папки профиля типа ё/.mega_tuzla и при попытке выйти за пределы этого каталога, диспетчер спрашивал у пользователя разрешение. Или сделать наоборот.
Любая программа не обладающая "полным доверием" при попытке доступа в каталоги профилей приложений (кроме своего) и при попытке чтения каталогов и файлов отмеченных как "провиденциальные" не могла этого сделать без разрешения диспетчера.
Думаю стоит реализовать так:

Давно всё реализовано: SELinux/AppArmor. Но это — тюрьма. На десктопе нафиг не нужен такой уровень безопасности. Достаточно, как я написáл выше: /home — в noexec, браузер — от другого, жёстко ограниченного в правах пользователя. Ни одна хрень не проползёт. Всё остальное, ИМХО, излишне.

Гареев Станислав пишет:

Если такая система безопасности будет создана, то она позволит даже скачав зараженный тарбол не беспокоиться о безопасности конфиденциальных файлов.

Если сделаешь так, как я сказал, то тоже можешь не беспокоиться, скачав заражённый тарбол.

Неактивен

#35 24-05-11 17:48:22

Linfan
Linux user
Зарегистрирован: 11-11-09
Сообщений: 1,653
UbuntuFirefox 3.6.17

Re: Безопасность в Linux глазами Пе4еНьк0

Это сообщение перенесено из темы "Тема ТОЛЬКО для картинок (поясняющие подписи допускаются)". Lord_Evil


Пе4еНьк0 пишет:

И тут уже непонятно, как на написании плеера, или тетриса под GPL можно заработать неплохую денюжку?

big_smile Вся петрушка заключается в том, что подавляющее большинство проводят параллель между наемным кодером и опенсорсным программером. Где и как первый получает зряплату за свой скорбный труд все понятно, а вот во втором варианте - все почему-то ищут кассу, в которой выдают бабло smile А в реальности, начиная опенсорсный проект, ты начинаешь свой собственный стартап. И ты сам должен спланировать будущее своего детища и его коммерческие перспективы. Ровно также как и в проприетарном проекте.

Но основная разница заключается в том, что в проприетарном программировании все вкусные нишы уже давно заняты и шанс пробиться со своим коробочным продуктом практически нулевой. Максимум на что можно рассчитывать - мелкие тулзятины с очень ограниченным числом потребителей, которые не интересны даже для мелких фирм. Если ты надыбаешь какую-то новую нишу и с небольшим бюджетом попытаешься ее захватить - гарантия 100%, что на полпути ты узнаешь про релиз конкурентов, которые не оставят тебе никаких шансов - у них тупо больше бабла на рекламу, маркетинг и т.п. Ессно, я не рассматриваю случай, что у тебя папик Абрамович, который может отмусолить не глядя пару-тройку лимонов баксов на развитие.

И как в проприетарном программировании, далеко не на каждом проекте можно заработать. Надеюсь это понятно.

Редактировался Linfan (24-05-11 17:49:00)


"но в отличие от вас не стремлюсь здесь перед всеми показаться умнее всех"
"Ну здесь много мосек, что ж поделаешь."
"народ после общения со мной умнеет что ли, становится более бдительным в сети"
(с) Великий Человек

Неактивен

#36 24-05-11 17:49:20

Apollo 11
Тролль № 1 (по рейтингу Svart'а Testare)
Из Клоаки
Зарегистрирован: 01-06-10
Сообщений: 1,604
Сайт
LinuxFirefox 4.0.1

Re: Безопасность в Linux глазами Пе4еНьк0

Это сообщение перенесено из темы "Тема ТОЛЬКО для картинок (поясняющие подписи допускаются)". Lord_Evil


Пе4еНьк0 пишет:

когда созреешь чтобы написать что-нить серьезное - позови, ок?

Опять плакать пошёл и мамемодераторам жаловаться? smile

Неактивен

#37 24-05-11 17:52:44

Гареев Станислав
Вижуалкибергоп
Из Пятигорск
Зарегистрирован: 24-07-10
Сообщений: 3,103
Сайт
LinuxFirefox 4.0.1

Re: Безопасность в Linux глазами Пе4еНьк0

Это сообщение перенесено из темы "Тема ТОЛЬКО для картинок (поясняющие подписи допускаются)". Lord_Evil


Apollo 11 пишет:

Если сделаешь так, как я сказал, то тоже можешь не беспокоиться, скачав заражённый тарбол.

Я так и делаю. Однако я вероятно параноик.
В общем есть у меня такая "мечта", видеть на панели задач какая программа куда обращается и что вообще делает.


Не ламерствуй лукаво.
"А петь мне нельзя - постановление суда" (с) Бендер

Неактивен

#38 24-05-11 17:54:59

Apollo 11
Тролль № 1 (по рейтингу Svart'а Testare)
Из Клоаки
Зарегистрирован: 01-06-10
Сообщений: 1,604
Сайт
LinuxFirefox 4.0.1

Re: Безопасность в Linux глазами Пе4еНьк0

Это сообщение перенесено из темы "Тема ТОЛЬКО для картинок (поясняющие подписи допускаются)". Lord_Evil


Гареев Станислав пишет:

Я так и делаю. Однако я вероятно параноик.
В общем есть у меня такая "мечта", видеть на панели задач какая программа куда обращается и что вообще делает.

Conky не спасёт отца русской демократии? smile Помнится, я так вирус в Wine вычислил smile

Неактивен

#39 24-05-11 17:55:02

Пе4еНьк0
МеГа-БуБлЬ-ГуМ
Зарегистрирован: 09-05-11
Сообщений: 266
Windows XPChrome 11.0.696.68

Re: Безопасность в Linux глазами Пе4еНьк0

Это сообщение перенесено из темы "Тема ТОЛЬКО для картинок (поясняющие подписи допускаются)". Lord_Evil


Ну во-первых, ты как понял речь изначально шла просто о программке, без какого-либо будущего с целью внедрить в репозиторий.

В пропиетарном ПО все вкусные ниши не могут быть заняты чисто физически. Потому что появляются новые стандарты, новые технологиии итд. Суть в том, что многие видят это как "ну напишу свой фотошоп и тогда венде точно капец"

И в опенсорсе, если не ставить это целью закопать венду, ибо это невозможно, можно очень даже преуспеть. Просто это невыгодно и не нужно. Это не значит что это невозможно. И продвинуть хороший годный продукт можно независимо от лицензии.


Your potential. Our passion.

Неактивен

#40 24-05-11 18:00:52

Гареев Станислав
Вижуалкибергоп
Из Пятигорск
Зарегистрирован: 24-07-10
Сообщений: 3,103
Сайт
LinuxFirefox 4.0.1

Re: Безопасность в Linux глазами Пе4еНьк0

Это сообщение перенесено из темы "Тема ТОЛЬКО для картинок (поясняющие подписи допускаются)". Lord_Evil


Apollo 11 пишет:

Conky

Попробую на досуге.


Не ламерствуй лукаво.
"А петь мне нельзя - постановление суда" (с) Бендер

Неактивен

#41 24-05-11 21:00:43

Lord_Evil
Master Of Darkness
Из Deepest Pits Of Hell
Зарегистрирован: 06-06-10
Сообщений: 1,887
Сайт
LinuxOpera 11.11

Re: Безопасность в Linux глазами Пе4еНьк0

офтопить туд smile


Интеллигент боится лишь одного — касаться темы зла и его корней, потому что справедливо полагает, что здесь его могут сразу выeбaть телеграфным столбом.©

Неактивен

#42 24-05-11 21:04:56

Apollo 11
Тролль № 1 (по рейтингу Svart'а Testare)
Из Клоаки
Зарегистрирован: 01-06-10
Сообщений: 1,604
Сайт
LinuxFirefox 4.0.1

Re: Безопасность в Linux глазами Пе4еНьк0

Lord_Evil, спасибо!
Хотя, наверное, лучше было бы сразу в Курилку. Ибо с Пе4еНьк0 серьёзного разговора не получится.

Неактивен

#43 24-05-11 21:35:59

Apollo 11
Тролль № 1 (по рейтингу Svart'а Testare)
Из Клоаки
Зарегистрирован: 01-06-10
Сообщений: 1,604
Сайт
LinuxFirefox 4.0.1

Re: Безопасность в Linux глазами Пе4еНьк0

pavel2403 пишет:

А ты что не знал, ну смотри спецом для тебя, что бы ты клоуном не прикидывался https://www.opennet.ru/opennews/art.shtml?num=17510

Ну, что ж, читаем:

opennet.ru пишет:

Причина утечки пароля для подписывания пакетов так и не была установлена. Скрипт для выявления фиктивных openssh пакетов представлен на данной странице (риск получить фиктивное обновление openssh имеют клиенты Red Hat обновляющие систему не через Red Hat Network).

В настоящее время работа всех серверов восстановлена, на взломанных машинах было полностью переустановлено программное обеспечение.

О чём, собственно, выше и шла речь.

pavel2403 пишет:

А что, если программу помещают в репозиторий, то у автора просят паспорт показать???

А ты что думаешь, любой дядя с улицы может разместить пакет в репозиторий? В таком случае, твои же слова придётся переадресовать тебе самому:

pavel2403 пишет:

Ну ты и клоун!!!

Неактивен

#44 24-05-11 21:57:45

Гареев Станислав
Вижуалкибергоп
Из Пятигорск
Зарегистрирован: 24-07-10
Сообщений: 3,103
Сайт
Windows 7Chrome 11.0.696.68

Re: Безопасность в Linux глазами Пе4еНьк0

Кстати, noexec я пока ставить на домашний раздел не хочу. Часто пробую проги из тарболов в `/bin. У меня там же и TeamViewer стоит.


Не ламерствуй лукаво.
"А петь мне нельзя - постановление суда" (с) Бендер

Неактивен

#45 24-05-11 22:02:18

Apollo 11
Тролль № 1 (по рейтингу Svart'а Testare)
Из Клоаки
Зарегистрирован: 01-06-10
Сообщений: 1,604
Сайт
LinuxFirefox 4.0.1

Re: Безопасность в Linux глазами Пе4еНьк0

pavel2403 пишет:

А что нет???

Нет. Это тебе не файлопомойки под Винду "Сто тысяч нужных программ для Windows".

pavel2403 пишет:

Ты видел в программе в разделе о программе когда нибудь паспортные данные автора, клоун??? А может там чаще ники стоят, а??? Что то типа design by Zeus-Clara или ты никогда такого не видел?

Ты сам-то хоть понимаешь, что несёшь? Даже если и будут известны данные паспорта, то никто никогда их не выложит. Или ты готов свои собственные данные выложить в открытый доступ? Тут кое-кому кредит в банке взять надобно smile Может, поможешь?

pavel2403 пишет:

факт был и не только с RH но и с Debian. ссыль ша найду

Можешь не искать. Никто этих фактов не отрицает. Взломать можно всё, что угодно. Но, как я и говорил выше, взлом обнаруживается очень быстро, принимаются меры, и заражённые машины очень быстро вылечиваются. Ничего подобного под Виндой невозможно по определению.

pavel2403 пишет:

это может быть очень страшным для линуха.https://www.securitylab.ru/news/359014.php

Стесняюсь спросить: а что там такого уж страшного? Обычный руткит, наличие которых под Линух никто не отрицает. Или ты его с вирусом попутал? lol

Добавлено спустя 03 мин 54 с:

pavel2403 пишет:

автомототроллер лови, клоун https://lists.debian.org/debian-devel-an … 00012.html

Я ж тебе сказал: можешь не стараться. С тем, что можно взломать никто не спорит. Речь шла о том, что профиты от такого взлома несоизмеримы с затратами на него. Поэтому массовых случаев не было, нет и не будет.

pavel2403 пишет:

а то я смотрю ты тут резвиться без меня стал, маленьких обижаешь, оголадал совсем да???

А ты типа нянка, да? lol Мне, в общем-то, пофигу, с тобой, или без тебя. Твоё присутствие ничего не меняет. Также, как и твоё отсутствие. Клоуном меньше, клоуном больше. Лишь бы скучно не было.

Гареев Станислав пишет:

Кстати, noexec я пока ставить на домашний раздел не хочу. Часто пробую проги из тарболов в `/bin.

Что мешает выделить для этого специальный каталог? У меня такой каталог для скриптов выделен и для Wine'овских программ.

Неактивен

#46 24-05-11 22:07:02

SemyonKozakov
Журнашлюшка :)
Из Саратов
Зарегистрирован: 28-11-09
Сообщений: 4,109
Сайт
Windows 7Chrome 11.0.696.68

Re: Безопасность в Linux глазами Пе4еНьк0

pavel2403 пишет:

А что нет???

Нет. Ты просто не в курсе, вот и пускаешь газы. За добавленные программы ментейнер отвечает жопой, ведь в случае крупных проектов все его паспортные данные известны. Ни один нормальный человек не захочет иметь проблемы за добавленный вдерноносный код. Поэтому если есть хоть малейшие сомнения в чистоте кода - х*й вам, а не репозиторий.


https://nolinux.w2c.ru - море баттхерта и деаонимизации

Неактивен

#47 24-05-11 22:11:49

Linfan
Linux user
Зарегистрирован: 11-11-09
Сообщений: 1,653
UbuntuFirefox 3.6.17

Re: Безопасность в Linux глазами Пе4еНьк0

pavel2403 пишет:
Linfan пишет:

Но основная разница заключается в том, что в проприетарном программировании все вкусные нишы уже давно заняты и шанс пробиться со своим коробочным продуктом практически нулевой. Максимум на что можно рассчитывать - мелкие тулзятины с очень ограниченным числом потребителей, которые не интересны даже для мелких фирм. Если ты надыбаешь какую-то новую нишу и с небольшим бюджетом попытаешься ее захватить - гарантия 100%, что на полпути ты узнаешь про релиз конкурентов, которые не оставят тебе никаких шансов - у них тупо больше бабла на рекламу, маркетинг и т.п. Ессно, я не рассматриваю случай, что у тебя папик Абрамович, который может отмусолить не глядя пару-тройку лимонов баксов на развитие.

А яй- яй, а как же живут бедные проприетарные программисты, они видимо голодные ходят, да???Линфан, ты очень глуп, потому что не понимаешь очевидных вещей. Проприетарная модель программирования изначально заточена на потребителя, и если начинается какой-то проект, то перед этим все уже изучили, сделали анализ рынка и пр необходимые процедуры. А в опен сорс когда софт пишется просто just for fan, он и оказвается никому не нужным и соотвественно убыточным изначально. Поэтому то все репозитории и забиты никому не нужным хламом низкого качества, и имеющиеся здесь исключения лишь подтверждают правило.

Пашка, ты глуп как торговка семечками на базаре smile На пожрать заработать не сложно. Но разве про это идет речь? Ты например, коробочные продукты не выпускаешь - твоя ниша быть своего рода эникеем с небольшой долей кодинга. И то, что ты зарабатываешь, в обиходе называют "копытными".

Любой продукт, ориентированный на заработок, должен начинаться с планирования. А тот хлам, на который ты ссылаешся - это и есть джаст-фо-фан, непригодный ваще для заработка. И подобных проприетарных выкидышей - вагон и тележка на всяких мегашарах и софтопомойках.


pavel2403 пишет:
Apollo 11 пишет:

А ты что думаешь, любой дядя с улицы может разместить пакет в репозиторий?

А что нет??? Ты видел в программе в разделе о программе когда нибудь паспортные данные автора, клоун??? А может там чаще ники стоят, а??? Что то типа design by Zeus-Clara или ты никогда такого не видел? Короче что бы ты ни говорил, факт был и не только с RH но и с Debian. ссыль ша найду, а пока почитай вот это, это может быть очень страшным для линуха.https://www.securitylab.ru/news/359014.php

Паша ты искренне туп smile напиши свое поделие и попробуй впихнуть в какой-либо репозиторий а мы поржем с тебя smile

Редактировался Linfan (24-05-11 22:18:45)


"но в отличие от вас не стремлюсь здесь перед всеми показаться умнее всех"
"Ну здесь много мосек, что ж поделаешь."
"народ после общения со мной умнеет что ли, становится более бдительным в сети"
(с) Великий Человек

Неактивен

Kwork.ru - услуги фрилансеров от 500 руб.
Мой VPS с 2016 года !
✅ Виртуальные от 300 ₽/месяц, RAM 1-10GB, DISK 20-360 GB;
✅ Выделенные от 3000 ₽/месяц. RAM 4-64GB, DISK до 4TB;
✅ Intel Xeon, SSD, XEN, iLO/KVM, Windows/Linux, Администрирование;
✅ Бесплатно Full Backup и Anti-DDoS.





Подвал форума

Под управлением FluxBB
Модифицировал Visman

Яндекс.Метрика