Προς το περιεχόμενο

Shellshock: Πολύ σοβαρό κενό ασφαλείας σε συστήματα Linux και OS X


panther_512

Προτεινόμενες αναρτήσεις

  • Απαντ. 88
  • Δημ.
  • Τελ. απάντηση

Συχνή συμμετοχή στο θέμα

Σε mint 13 σήμερα εμφάνισε την αναβάθμιση. Θα δω και στα άλλα μηχανήματα.

 

Όλα καλά λοιπόν. Ας είναι καλά η κοινότητα που μεριμνά.

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Λοιπόν, γιατί είναι βράδυ και βαρέθηκα να διαβάζω αερολογίες που προέρχονται απο ημιμάθειες...

Το, ΤΟ Linux αποτελεί απλά έναν πυρήνα γραμμένο το 1991 για λειτουργικά ανοιχτού κώδικα, βασισμένα σε ένα UNIX-Like περιβάλλον εργασίας, με προγράμματα και βιβλιοθήκες που δανείστηκε αρχικά από το GNU (Stallman) που πρότερος χρησιμοποιόυσε τον πυρήνα MACH.

Το MAC OS X αποτελεί ένα λειτουργικό βασιζμένο στο UNIX καθέαυτό και έχει ως πυρήνα ακόμη και σήμερα τον MACH.

Το Android είναι ένα ολοκληρωμένο λειτουργικό κινητών συσκευών που τρέχει τον πυρήνα Linux ΑΛΛΑ σε παλεότερη & τροποποιημένη έκδοση απ' ότι αυτή των Desktop Linux Distros (διανομών).

 

Ο πυρήνας είναι απλά ένα σετ εντολών που βοηθούν στην περέοση απλων εργασιών, όπως την αμφίδρωμη επικοινωνία μεταξύ υλικού και εφαρμογών.

Το λειτουργικό χριάζεται και έναν τρόπο επικοινωνίας και του χρήστη με τα άλλα δύο (στην περίπτωση του Linux όλα είναι ανοιχτά και προσβάσιμα, στις άλλες τρείς περιπτώσεις, απο λίγο εως και καθόλου).

Η επικοινωνία με τον πυρήνα και τον χρήστη γίνεται μέσο του Shell (ή για την ακρίβεια ΤΩΝ SHELLs μιας και είναι πολλά), το οποίο δεν είναι τίποτα άλλο παρά ένας Interpreter που διαβάζει την εντολή από το τερματικό και γραμμή γραμμή εκτελεί.

 

-Where thare is a shell, there is always a way

 

Τα παραπάνω για την ιστορία, στα δικά μας τώρα.

 

Η εμπορική επιτυχία του ANDROID ουδιμία σχέση φέρει με την άνοδο της χρήσης Linux Διανομών ή των Developer αυτών.

Και αυτό γιατί πολύ απλά, αν από πρίν ο αριθμός των Developer δεν ήταν μεγάλος, οι διανομές δεν θα ήταν εδώ που είναι σήμερα (πλήθος και ποσότητα), οι Servers θα έτρεχαν Windows Server Edition 'n', τα κινητά μας θα πάλευαν με BSOD, η SONY θα είχε κλείσει το Department της κονσόλας PlayStation και οι Super Computers ανα τον κόσμο θα έκαναν παρτίδες με τον Jobs και την εταιρία του.

Η αύξηση της χρήσης ηλεκτρονικών συσκευών στην ζωή μας δεν επιρέασε μόνο τους αδαής δείνοντας τους τροφή στων κόσμο των Windows υπολογιστών που ανοιγοκλείνουν για ένα Serf-άρισμα, αλλά σχεδόν όλοι δέχτηκαν το 'poke' για να ανεβούν ένα ακόμη σκαλοπάτι προς την γνώση του 'έσο'.

Ο χρόνιος χρήστης MSWindows για παράδειγμα έκανε το πρώτο του επιτυχημένο και μη βήμα προς μια WindowsUserFriendly διανομή, και αν άντεχε το πήγαινε και παρακάτω (βλ Arch/Gentoo/LFS) αν όχι τα Windows ήταν (και θα είναι για να λέμε και την αλήθεια, για πολύ ακόμα) εκέι να τον περιμένουν.

Στα χρόνια ο όρος WindowsUserFriendly εξαφανίστηκε και αυτό γιατί όπως προείπα η τεχνολογία χτυπούσε όλο και πιο επίμονα κάθε πόρτα, όταν δε ο όρος αυτός ξανα-εμφανίστηκε, είχε αλλάξει όνομα, θέση και υπόσταση, "UserFriendly", καθότι η χρήση του υπολογιστή ήταν πλέον δεδομένη.

Όλο και μεγαλύτερο πλήθος GUI εφαρμογών, OneClickInstalles, OutOfTheBox Drivers και υποστήριξη πληθώρας εναλακτικών αν όχι ίδιων προγραμμάτων για Surfing, Gaming*, Writing, Puplishing, Serving, Moding, Hacking, Composing, Mixing, Filming*, Prototyping*.

 

*Και έτσι φτάνουμε στο έτος 2009 όπου εταιρίες δόμησης προγραμμάτων αρχιτεκτονικού σχεδίου και φιλμογραφίας κάνουν δειλά το βήμα τους για την έκδοση των εφαρμογών τους στην πλατφόρμα των Linux διανομών, καθαρά και ΜΟΝΟ γιατί ήταν ο τρίτος παράγωντας που δεν είχε καλύψει ακόμα καμία άλλη στην θέση τους αλλά και γιατί σταδιακά και σταθερά οι διανομές στο σύνολο τους ξεπέρασαν το 1% στην πίτα ποσότητας χρηστών ανά λειτουργικό σύστημα (και το 1% του όλο και αυξανόμενου ποσοστού είναι το ελάχιστο αρκετές χιλάδες χρηστών).

 

*Έτος 2010 και οι διανομές Linux πλέον μπορούν άφοβα να κάνουν obsolete όποιο άλλο λειτουργικό έτρεχε πρίν ο υπολογιστής με εξέρεση τους PC Gamers (και λεω PC Gamers γιατί μην ξεχνάμε πως το PS3 έτρεχε με των πυρήνα Linux αλλά και εδώ όπως και στο ANDROID άλλης και τροποποιημένης έκδοσης, επομένος δεν θα δώσο εύσημα στο Linux εδώ καθότι μιλάμε για dektiop os σε αγνή έκδοση).

Παρα τ'άυτα, αν κάποιος ήθελε να μπαίνει στο διαδύκτιο για τα νέα του, την κοινωνική δικτύωση του, τα TimeRelated παιχνιδάκια του και το YouTube, μπρούσε να το κάνει (Firefox/Chromium/Opera/Midori/Links/...etc).

Αν κάποιος επιθυμούσε να κάνει τον υπολογιστή του HTPC με δυνατότητα να στέλνει στον ενισχυτή του DTS-HD, DTS MASTER-AUDIO, 7.1, 3D μέσο HDMI και τα λοιπά, μπορούσε να το κάνει (PLEX/XBMC/VLC/...etc).

Αν κάποιος ήθελε να δουλέψει πάνω ή στην δημιουργία υπολογιστικών φύλλων, εγγράφων μορφωποιημένου κειμένου, βάσεις δεδομένων, παρουσιάσεις και συγγραφή βιβλίου ή σεναρίου, μπορούσε να το κάνει (LibreOffice/OpenOffice/Abiword/Nano/CeltX/FocusWriter/Scribus/...etc).

Αν κάποιος δούλευε με εικόνες και σχέδια μπορούσε απλά να βάλει GIMP ή το InkScape.

Και η λίστα δεν σταματά...

 

*Έτος 2011 και ένα νέο φαινόμενο έχει πλημμυρίσει την κοινότητα των παιχνιδόφιλων, INDIE GAMES (Indie stands for INDIEPENDENT), φιλόδοξοι προγραμματιστές από όλο τον κόσμο φτιάχνουν τα παιχνίδια τους ΕΚΤΟΣ εταιριών και βρήσκουν σπίτι ΠΟΥ ΑΛΛΟΥ, αν οχι στην κοινότητα του ανοιχτού λογισμικού (πολύ γρήγορα βέβαια άνοιξαν τις πόρτες τους και οι εταιρίες με τα Electronic-Stores τους). Μπορεί να μην υπήρχαν μεγάλοι τίτλοι με την έννοια της πολυεθνικής, αλλά υπήρχε περιεχόμενο στην μιρκή κατα τα άλλα αυτή ποσότητα παιχνιδιών που πρόσφεραν. Αυτό ήταν μόνο η αρχή...

 

*Έτος 2012, η πλατφόρμα του STEAM POWERED με παιχνίδια για Windows & Mac OS ανοίγει την πόρτα της και για μερικά (μετριμένα στα δάχτυλα) παιχνίδια για Linux διανομές (Team Fortress/DOTA2/...etc)

Το πρώτο Humble Bundle φέρει Linux παιχνίδια στην λίστα του (με κωδικούς είτε για STEAM είτε ως DRM Free).

(και πριν μπορούσε κάποιος να τρέξει παιχνίδια μέσο του WINE, αλλά ήταν αν όχι μπέρδεμα, άλλοτε ανούσιο και άλλοτε με εμφανές το κομμάτι του emulation process).

 

*Έτος 2013, το Humble Bundle έχει προσφέρει πάνω απο 100GB σε Linux παιχνίδια και η Valve ανακοινώνει πως κατασκευάσει μια Linux διανομή βασισμένη στο Debian για τους gamers. Οι μεγάλες εταιρίες ξαφνικά αρχίζουν να δομούν παιχνίδια και γι'αυτήν την πλατφόρμα, το περιεχόμενο ποσοτικά των παιχνιδιών στο STEAM για Linux βλέπει άνοδο 385% μέσα στο πρώτο εξάμηνο.

Η ιστοσελίδα GOG που μέχρι πρότερος έκανε DRM Free Remakes παιχνιδιών που δεν ήταν συμβατά με τις νέες εκδόσεις των Windows (βλ Fallout 1/2) αρχίζει να κάνει το ίδιο και για Linux (βλ Fallout 1/2, Diablo 1/2, Doom 3/...etc).

 

*Έτος 2014 και το πλήθος των παιχνιδιών για διανομές Linux δεν πάυει να αυξάνεται εκθετικά, από FPS/RTS/TBS/MOBA/...etc, ακόμη και support σε beta εκδόσεις τους (βλ Stirfe), a first class citizen at last.

 

Η εμπορική άνοδος των Linux Διανομών, σε χρήστες και developers βασίζεται στους ήδη υπάρχοντες και την δουλειά που έχουν βγάλει εις πέρας χρόνια τώρα, σε καμία παραλάγή και σε καμία εταιρία που εκμεταλεύτικε αυτή τους την δουλειά (έστω και για καλό).

 

...and it just started...from community and not from a company, free as in free speech, and maybe free as in free beer too...

 

 

 

 

 

Συγχαρητήρια για το εκτενές report πραγματικά μου άρεσε σε σημείο που το έκανα και save για reference.

 

Αλλά φίλε είναι Stallmanikos δε σου έγραψα οτι χωρίς το android δεν έχει σωτηρία το linux, απλά το επεκτείνει και άλλο πραγματικά το κακό που είναι δε το βλέπω και το κλείνω εδώ το debate.

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Τελικά σοβαρό είναι, αλλά μόνο τα παράθυρα τα καταφέρνουν αφού ο μέσος χρήστης κάνει άνετα την δουλειά του...

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Οποιος γνωρίζει να παραμετροποιει τα Windows σωστά δεν εχει κανένα θέμα με ασφαλεια το 90% των χρηστών δεν γνωριζει καν τις ρυθμησεις του λειτουργικου. 

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Οποιος γνωρίζει να παραμετροποιει τα Windows σωστά δεν εχει κανένα θέμα με ασφαλεια το 90% των χρηστών δεν γνωριζει καν τις ρυθμησεις του λειτουργικου. 

nope!!

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Μάλιστα, Windows ή Linux ή Apple OS, φοβερή ποικιλία επιλογής σε λειτουργικά συστήματα για ένα άνθρωπο σήμερα, πάντα είχα την εντύπωση πως οι μπακάληδες με κοροιδεύουν και απλά αλλάζουν τη συσκευασία και την ετικέτα στο προιόν.

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Δημιουργήστε ένα λογαριασμό ή συνδεθείτε για να σχολιάσετε

Πρέπει να είστε μέλος για να αφήσετε σχόλιο

Δημιουργία λογαριασμού

Εγγραφείτε με νέο λογαριασμό στην κοινότητα μας. Είναι πανεύκολο!

Δημιουργία νέου λογαριασμού

Σύνδεση

Έχετε ήδη λογαριασμό; Συνδεθείτε εδώ.

Συνδεθείτε τώρα

  • Δημιουργία νέου...