Προς το περιεχόμενο

security report - ενδιαφέρον άρθρο


linuxovios

Προτεινόμενες αναρτήσεις

Μια αρκετά ενδιαφέρουσα ανάλυση που θεωρώ ότι αξίζει να διαβάσουν όλοι.

 

http://www.theregister.co.uk/2004/10/22/security_report_windows_vs_linux/

 

Αξίζει ιδιαίτερα και η επιχειρηματολογία με τίτλο "busting the myths" , την οποία θα έπρεπε να διαβάσουν όσοι επαναλαμβάνουν τη γνωστή καραμέλα για το μικρό user base --> more security

 

Καλή ανάγνωση!

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

elven το point σου ακριβώς πέρα από flame και spamming, ποιο είναι?

 

διάβασες καθόλου τα άρθρα ?

 

Το vulnerability που αναφέρεις, α) δεν ήταν θέμα kernel αλλά θέμα setuid. β) απαιτούσε φυσική πρόσβαση στο σύστημα

 

Και εν πάση περιπτώσει, ουδεμία σχέση με τα 5.000 (ή 50.000 ? ) malware προγράμματα που γράφονται ΚΑΘΕ βδομάδα για άλλα OS.

 

Καλή ανάγνωση και πάλι.

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Ναι αλλά δε με είπες,αυτός που γράφει στο linuxjournal και στο linuxworld είναι;

 

Πες ντε

 

Τίτλοι απο άρθρα απο την πρώτη σελίδα του blog

 

Hey Microsoft, Sue Me First

The Microsoft FUD Campaign vs. the Customer

Dear Microsoft, Sue This, Please

Is there a secret story behind the Novell/Microsoft deal?

Microsoft Tries to Patent a Crippled Baseline OS

 

1.O τύπος έχει τρελλό κόλλημα με μία εταιρία αλλά δε λέω ποια

2.Του αρέσουν και οι συνωμοσίες

3.Περιμένεις να τον διαβάσει κάποιος σοβαρά;Σε οτιδήποτε κι αν έχει να πει.

Ακόμα και την άλφα-βήτα να γραφε δεν θα το βαζα σαν έγκυρη πηγή

 

Εκτός αν δεν είναι αυτός,άντε πες τώρα,αυτός είναι;

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Το vulnerability που αναφέρεις, α) δεν ήταν θέμα kernel αλλά θέμα setuid.

Είναι kernel bug.

 

β) απαιτούσε φυσική πρόσβαση στο σύστημα

Όχι φυσική, απαιτούσε οποιουδήποτε είδους πρόσβαση στο μηχάνημα, π.χ. shell account.

 

Και εν πάση περιπτώσει, ουδεμία σχέση με τα 5.000 (ή 50.000 ? ) malware προγράμματα που γράφονται ΚΑΘΕ βδομάδα για άλλα OS.

 

Καλή ανάγνωση και πάλι.

Μην αποτιμάτε την ασφάλεια με τους όρους του desktop σας. 100% ασφαλές software δεν υπάρχει, μέχρι τουλάχιστον να γραφτεί κάτι χρησιμοποιώντας formal verification tools. Από 'κει και πέρα, το bug που ανέφερε ο elven είναι όντως «χοντρό», αν και ο ίδιος ο kernel παρέχει μηχανισμό που μπορεί να το αδρανοποιήσει (mmap_min_addr).

 

Ασχέτως αριθμών, ένα μείζον θέμα είναι πόσο γρήγορα και σωστά αντιδρά ο vendor σου: η redhat ας πούμε, ακόμα δεν έχει βγάλει patch για το Enterprise Linux. Το debian έβγαλε την ίδια μέρα που βγήκε public η αδυναμία. Με δεδομένο ότι υπάρχει δημοσιευμένο exploit, oι κρίσεις είναι δικές σας.

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

1.O τύπος έχει τρελλό κόλλημα με μία εταιρία αλλά δε λέω ποια

2.Του αρέσουν και οι συνωμοσίες

3.Περιμένεις να τον διαβάσει κάποιος σοβαρά;Σε οτιδήποτε κι αν έχει να πει.

Ακόμα και την άλφα-βήτα να γραφε δεν θα το βαζα σαν έγκυρη πηγή

 

Εκτός αν δεν είναι αυτός,άντε πες τώρα,αυτός είναι;

 

γειά σου elven !

 

γιατί η δικιά σου άποψη

είναι πιό σοβαρή και έγκυρη ; :mrgreen:

 

 

 

γειά σας κύριε !

μας λείψατε :-D

.

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

apoikos έχεις δίκιο για το bug.

 

Μπερδεύτηκα με αυτό γιατί εμπεριέχει null pointer όπως και αυτό στο οποίο αναφέρεται ο elven

 

Υ.Γ. Και όντως δεν υπάρχει 100% ασφαλές σύστημα. Κανείς δεν ισχυρίστηκε κάτι τέτοιο

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

γειά σου elven !

 

γιατί η δικιά σου άποψη

είναι πιό σοβαρή και έγκυρη ; :mrgreen:

 

 

 

γειά σας κύριε !

μας λείψατε :-D

.

 

Γεια σου gtroza!

 

Όχι.

 

Για αυτό όταν λέω την άποψη μου για θέματα ασφάλειας λειτουργικών,προσπαθώ να τη στηρίζω σε κάποιους αντικειμενικούς "ειδικούς" και όχι σε γραφικούς τυπάκους όπως είναι ο συγγραφέας στην προκειμένη περίπτωση

 

Σιγά μη σας έλειψα,καλά περνάγατε χωρίς εμένα :mrgreen:

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Σιγά μη σας έλειψα,καλά περνάγατε χωρίς εμένα

 

στον apoikos πήγαινε :mrgreen:

αλλά και εσυ ευπρόσδεκτος:-D

 

Για αυτό όταν λέω την άποψη μου για θέματα ασφάλειας λειτουργικών τη στηρίζω σε κάποιους αντικειμενικούς "ειδικούς" και όχι σε γραφικούς τυπάκους όπως είναι ο συγγραφέας στην προκειμένη περίπτωση

 

εγώ πάντως δεν θα κάνω δήλωση για εμβολιασμό

πολλοί ειδικοί

πολύ κουστούμι

 

"πάω" προς το "συνομωσία" :mrgreen:

 

ας μείνουμε εδώ

 

free/open φιλάκια :mrgreen:

.

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Είδα το κύριος και λέω εμένα θα λεει =ρ

 

Ντάξει δεν είπα κάτι για τον topic starter,την αντικειμενικότητα του συντάκτη έθιξα.

(Μπορεί να τον πετύχω τον συντάκτη σε κανα τοπικό κανάλι τα χαράματα να πουλάει βιβλία "Κλώνοι του BIll Gates-Ζουν αναμεσά μας")

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Κλώνοι του BIll Gates-Ζουν αναμεσά μας

γιατί δεν σε βλέπεις !:mrgreen:

 

εντάξει elven

δεν υπάρχει παρεξήγηση

κατανοητά όλα:-)

 

Είδα το κύριος και λέω εμένα θα λεει =ρ

 

προσφώνηση σεβασμού στον δάσκαλο apoikos

λόγω των μαθημάτων που μας κάνει κατά καιρούς

και που μας βάζει στη "θέση" μας

διακριτικά και με ευγένεια βέβαια ! :-D

 

.

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Ας σημειωθεί πάντως ότι το άρθρο στο οποίο παραπέμπει ο δημιουργός του θέματος, αν και περιέχει κάποιες ανακρίβειες, θίγει αρκετά σημαντικά ζητήματα με αντικειμενικό τρόπο. Το ότι το UNIX paradigm οδηγεί σε πιο ασφαλή, διαχειρίσιμα και auditable συστήματα από το design των windows ας πούμε, είναι κάτι στο οποίο συμφωνεί σχεδόν οποιοσδήποτε έχει δουλέψει και με τα δύο, όπως επίσης και το ότι η πλειοψηφία των προβλημάτων που αντιμετωπίζουν τα windows έχουν σχέση με το single-user παρελθόν τους.

 

Γειά σου gtroza, μακάρι να μπορούσα να σας «επισκέπτομαι» πιο συχνά, αλλά υπάρχει σοβαρή έλλειψη χρόνου :/

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

αγαπητέ κύριε

 

φαντάζομαι όλοι (και απο win μεριά)

εκτιμούν την συνεισφορά σας

 

και σας εύχονται καλή επιτυχία και δύναμη

στις ακαδημαϊκές σας (και μή ) προσπάθειες

 

μετά απ´ αυτό

ελπίζω να προαχθώ επιτέλους με αξιοπρεπή βαθμό ! :mrgreen:

.

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Γειά σου gtroza, μακάρι να μπορούσα να σας «επισκέπτομαι» πιο συχνά, αλλά υπάρχει σοβαρή έλλειψη χρόνου :/

 

Δεν έκανες καμιά εξόρμηση προς τα νότια ή σε κανά νησί ακόμη; Σεπτέμβριο θα κατέβω μια βόλτα.

 

 

Όλα αυτά τα άρθρα πάνω κάτω στα ίδια κυμαίνονται. Σχεδόν βαριέμαι να τα διαβάζω πλέον. Πατάνε σε πολύ βασικά πράγματα που είναι (θα έπρεπε να είναι) γνωστά σε κάποιον που χρησιμοποιεί οποιοδήποτε λειτουργικό σύστημα για σοβαρό λόγο.

 

 

Ο XMPP είναι down;

 

 

---------- Το μήνυμα προστέθηκε στις 23:13 ----------

 

μετά απ´ αυτό

ελπίζω να προαχθώ επιτέλους με αξιοπρεπή βαθμό ! :mrgreen:

.

 

Βύσμα τρελό!

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Αρχειοθετημένο

Αυτό το θέμα έχει αρχειοθετηθεί και είναι κλειστό για περαιτέρω απαντήσεις.

  • Δημιουργία νέου...