Windows Vista продолжение сериала:)
низнаю,мне удобнее в линукс,все мои задачи он покрывает,в игры я играю крайне редко,вот выйдет готик 3 ...
буфер обмена почему не работает между разными приложениями? в кде работает:),а доп софт я ставить не хочу ,опять же из соображений захламленности системы:)
а где мои привычные 10,15 и т д рабочих столов?(и снова не хочу доп софт,меня иногда от него тошнит)))
а почему нужно покупать или воровать ключи, кряки и т д?от нормального фаервола,антивируса(вагант например предпочитает вс╦ версий "про":):)а они стоят денег,а он как раз не из тех кто лезет в реестр:):)думаю и не из тех кто вс╦ это покупает:))а он среднестатистический пользователь виндовс:)
Впрочем, меня это интересовало с точки зрения пользователя,
ну так я про пользователей тоже говорю:):)
Если начать разбирать внутренности, то я много дерьма и про линух (ядро) \\\\\\
так речь про висту вроде идет,про виндовс так сказать...заходи в лин и компания,там получишь более квалифицированные ответы:)
пы сы:
да, в каком то из постов вы изволили высказать неправду:):)
о том что типа вирусы сами не запускаются:):)
еще как запускаются:)генди подтвердит,:)
заходит вагант на сайт, кликает мышкой по ссылке...и на незащищенном(а то и на защищенном виндусе)уже сидит троянчик,который в свою очередь тянет из сети своих собратьев...проверено не раз:)
а потом ветки в комп и компания соответсвующие:)
а еще стоит нортон,смело ставь сверху касперского и вуаля,пользователь виндовс имеет проблемы,чайник особенные проблемы:)
рац предложение прошу проголосовать:
1.прибивать ветки гвоздями больше 10 страниц которые,
2.афтарам запретить песать постинги более 7-10 строчек, чё они издеваются над народом:)?
я все равно больше 5 строк неизвестного автара не читаю:)
> а где мои привычные 10,15 и т д рабочих столов?
А мне они нах не нужны.
> а почему нужно покупать или воровать ключи, кряки и т д
А не нужно.
> да, в каком то из постов вы изволили высказать неправду:):) о том что типа вирусы сами не запускаются:):)
Он говорил о висте, там это уже не будет работать. Невнимательный ты, все по верхам ;)
На остальное не отвечаю, ибо полемика.
Мы все еще ждем еще двух серьезных косяков, мешающих работать.
ПС фоервола у меня нет вообще, антивирус если и ставлю то какой нибудь аваст , да и то изредка
Фашизм будет разбит
Человека карают только те боги, в которых он верит
Фашизм будет разбит
Человека карают только те боги, в которых он верит
А вообще может кто-то на одном столе порнушку крутит, на другом в чате сидит и т.д., а когда кто-нить заходит, быстро переключает на один из "рабочих" столов и изображает бурную деятельность.
Я просто не понимаю почему некотрым так хочется десяток столов иметь...
Что тут не понятного .
1 стол(инет) - браузер , мэйлер , месенджер и т.д.
2 стол(прогр)-редактор , дизайнер , консоль для отладки и т.д.
3 стол(доки)- доки ;-) .
это дома.
На работе виндоус.Ко всему этому прибавляются несколко окон LabVIEW
и хрен ты нормально понавигируешь.
Тогда можно кнопициллин взять. И толку будет больше.
Кнопициллин ... это всмысле линукс от c't :) Несомненно толку будет больше !
Ну что ж ... и снова о птичках. Ты статью пра висту дочитал ??? Я дочитала :)
ето ты прибил,а вагант еще две недели по порно сайтам не ходил,боялсо:))
неа:))
я ответил на вот ето его\\\\\\\----А я никого и не уговариваю. Я просто искренне хочу понять, чем народ так недоволен... Прич╦м, недовольны как раз те, кто _глубоко_ е╦ не копал, в лучшем случае, пару-тройку раз натолкнулись на проблемы, и даже не попытавшись найти решение, начали обхаивать...\\\\\\\\\
я так понял что он за виндовс вообще говорит,так как висту пощупали только единицы пока что,с нее и спроса та нет ешо))
будет виста -будет о чем говорить))
буфер обмена почему не работает между разными приложениями?
Вс╦ отлично работает. И не только между приложениями на одном компе, но даже между разными компами при работе через Remote Desktop :)
а где мои привычные 10,15 и т д рабочих столов?(и снова не хочу доп софт,меня иногда от него тошнит)))
Ну извините... Давай я тебе оставлю только KDE без "доп софта" - что ты с ними делать будешь, своими 15 столами? :)
заходи в лин и компания,там получишь более квалифицированные ответы
Ответы про что? Про идиотские архитектурные решиния в ядре линуха, про отсутствие там ряда вещей, которые существовали во времена NT? Про скудную систему контроля доступа к файлам, ресурсам и системным функциям (до появления POSIX ACL и SELinux)? Про отсутствие нормальной файловой системы с журналом? Да, _сейчас_ уже вс╦ есть - но я ещ╦ помню время, когда необходимость всего этого яростно отрицалась, а ведь это было не так давно... Я ещ╦ помню время, когда бодался с драйвером для адаптека, я на него убил несколько месяцев и бесчисленно угробленных файлов... В то время как рядом уверенно пыхтел (на таком же адаптеке) NT4, с аптаймом в несколько месяцев (было это где-то в середине 90х).
заходит вагант на сайт, кликает мышкой по ссылке...и на незащищенном(а то и на защищенном виндусе)уже сидит троянчик,который в свою очередь тянет из сети своих собратьев...
А, я понял... Ваганта держит за горло другой вирус, который и заставляет его тыкать мышкой, да? :) Не, ну сам подумай - _кто_ мышкой тыкает - вирус или Вагант? Он же тыкает не думая, вот и получает. А у тех кто думает (и не тыкает где попало) вс╦ ок (gendy подтвердил :).
а еще стоит нортон,смело ставь сверху касперского и вуаля,пользователь виндовс имеет проблемы,чайник особенные проблемы
Нах это нужно? Нормальному пользователю нафиг не нужен антивирус. А тем кто по порносайтам и варезным сайтам шатается - так и надо, ибо нефиг. В мире вс╦ равно полно троянцев, которых ни один антивирус не знает (у меня в загашнике лежит несколько штук - ничем не ловятся). Ставить три антивируса и десяток файрволлов - бред... Это же не телогрейки, где защитная функция в прямой пропорции к толщине защиты...
Каких именно дров? У меня, например, вс╦ само опозналось и спокойно встало - нах мне ещ╦ что-то?. А несигнированные дрова обычно потому и несигнированные, что не прошли "проверку боем" (за редкими исключениями, когда это freeware, вс╦ давно испытано но у автора нет времени и желания заморачиваться - но так бывает редко). The Bat не знаю, а вот FireFox (и 1.5 и 2 beta) встали без проблем, Thunderbird тоже. Вместо ACDsee поставил Picasa2, но почему-то уверен, что и ACDsee пойд╦т без проблем. Могу попробовать просто ради проверки.
PS: Блин, ну в натуре, как с пилой... А давайте попробуем рельзый попилить, да? Не нужно насиловать систему, и она будет отлично себя вести
А теперь попробуй установить на нее пару несигнированных дров , плюс пару прог типа The Bat (распостраненный почтовый клиент) или ACDsee
А зачем оно мне это нужно???????????
Не буду повторяться. Все дрова которые были нужны установились без проблем. Проинсталил пару нужных для работы програм и опять же без проблем. Единственное, что смущает: работа в нетцверке (через Влан), тормозит слегка (в хрюшке такого не наблюдалось. А так пока полностью доволен. И не нужно жаловаться на систему. Если целыми днями от безделья ставить там всякие несигнированные дрова, и левые проги, потом их удалять и так до бесконечности, то не только винда загн╦тся но и линукс. Маленький пример: года четыре назад пытался под линуксом едонке попасти
А вообще чем The Bat лучше чем TB?
Сами виноваты ;)
> А вообще чем The Bat лучше чем TB?
Толком не знаю, так как первого никогда не видел, а со второго слез еще до 1.0, но, судя по флейму на оперном форуме, какие-то особо мощные возможности фильтрации. Наверняка и еще что-то есть.
"Надежды - сны бодрствующих"
Не, я этого уже не понимаю... Ну почему юзвери вынь не гонят на линуксоидов и прочих, вс╦ только в обратную сторону? Аль жаба давит - что дядя Билли стоко заработал, и не делится?
Самое же интересное - на предложение всем недовольным сделать правильно и лучше - все как-то задумчиво молчат... Видать, кишка тонка
http://operafan.net/component/option,com_smf/Itemid,50/topic,1920.0
так нормальных ответов у него тоже нет,одна пурга,то видите ли виндус для чайников ,то для программистов,то потом выясняется,что оказывается он для всех, но с уклоном для чайников:):),то анекдоты левые не в тему, то вообще детский лепет просто:):)
на конкретные вопросы ответ: а нах типа не нада такого:)или вообще в воздухе переобувается:):)я ни я и хата ни моя:))
короче он тоже сас╦т,даже больше чем опера:)
опера кратка как сестра таланта:)а о н простыни разводит тут беспонтовые(я их все равно не читаю)
как гриться у нас своя свадьба у них своя:)
,но людей читать других интересна:):)
пелода, вокселя,генди, скорпио и т д жаль вагант не подтягивается,интересна как там абстановка в белоруссии:)
Да лана, не обобщай. Мне, например, наплевать, кто чем пользуется. И я видел винюзеров гонящих на линуксоидов.
п.с. про настройку файрволла в кде ты написал бред.
так нормальных ответов у него тоже нет,одна пурга
+
а о н простыни разводит тут беспонтовые(я их все равно не читаю)
Каменты излишни :)
В отличие от вашей братии, он излагает связно, доступно, и его логическую цепочку можно легко проследить.
ДА НУ НАХ:))
такие цепочки из простыней отслеживать:))пусть штирлиц за ним следит:)
пс ноно :)я ни к какому клану братии не принадлежу,я говорю только за себя:)
пс,надеюсь повесить его на счет 10:))
Как ТБ должен быть по логике частью фф
на йух такую логику :)
(\_/)
(O.o)
(> <) This is Bunny. Copy Bunny into your signature to help him on his way to world domination.
Потому что часть Оперы. Как ТБ должен быть по логике частью фф, но ей почему-то не является ;)
Жесть. По чьей логике, опера-строителей? Мусье не слышал про SeaMonkey?
жж╦ошь:)) потому как перезагрузился и... 3,14здец пропало вс╦:))где он куку,?одно скопировал,потом второе,потом первое где?правильно в жопе:)
а в приложении кде посмотрел историю и хоть с пршлого года копируй из буфера после хоть 10 перезагрузок системы:)
че опять дополнительный софт ставить?нах не уперлось
Ты хочешь сказать, что настроить файрволл (с помощью гуя) в kde проще, чем в вынь?
не удержался:)люблю объективность:)
не, я не хочу все в одном флаконе ,я хочу отдельно браузер отдельно мыльник:)
это они, чтоб депенденси хелл избежать, таскают каждый свою гекку с собой.
(\_/)
(O.o)
(> <) This is Bunny. Copy Bunny into your signature to help him on his way to world domination.
Объективностью тут и не пахнет, не в обиду будет сказано :-P
> не, я не хочу все в одном флаконе ,я хочу отдельно браузер отдельно мыльник:)
А мне пох, лишь бы работало хорошо. Все равно ж обычно броузер с мыльницей одновременно открыты.
Не гони, а? Я говорю про то, что если его использовать _нормально_, а не специфически (не ставить по 20 разных версий одного приложения) - то и проблем не будет. Система расчитана на нормальную работу, если ты хочешь чего-то, на что она не расчитана - будь готов к проблемам. Хоть то вынь, хоть то линь, хоть хз что.
на конкретные вопросы ответ: а нах типа не нада такого
Угу, нах не надо. Ну точно как в том анекдоте - "а давайте ей рельсу, а?"... Ну и нафига?
простыни разводит тут беспонтовые(я их все равно не читаю)
А ты почитай. Тогда не будешь грить что "Критика - это когда с аргументами. У тебя их нет" - ты же не читаешь - где тебе аргументы увидеть?
Нравится тебе линь - сиди на лине, никто не против. Но пока ты не знаешь что и как в вынь - нефиг пургу молоть. Я-то отлично знаю обе системы, а не только одну из них, есть с чем сравнить...
Мне интересно стало: может фф сайт в новом табе открыть, если я по джамперу на другой форум хочу?
Это я ему говорил :-D
а для чего она нужна?- мне нужна, мне так удобно:):)
печатаю я текст скопировал,забыл откуда брал ,че делать? посмотрел в историю -там вс╦ есть -выбрал нужное,вуаля.
с одного места беру одно, с другого, другое,копирую все в третье,тоже самое нужно будет сделать через пару дней, неделю,что все это сохранять в каком то месте?гимор, полный бред
вот из таких маленьких(каждому под свои нужды) фич и создан фф,за что я его и люблю, а опера пока не станет такой-будет сосать:)
> вот из таких маленьких(каждому под свои нужды) фич и создан фф,за что я его и люблю, а опера пока не станет такой-будет сосать:)
Опера уже давно все это имеет. Ты просто ей нифига пользоваться не умеешь ;) Так что понятно, что сосет :-D
Честно говоря, я никогда в такой функциональности не нуждался, но поскольку мне (в отличие от тебя) не в лом поставить доп софт, если оно мне будет нужно - то и проблем не вижу. С моей точки зрения, оставлять что-то в буфере между рестартами системы - это глупо. Я не раз находил пароли на кучу вещей в истории шелла, mysql etc - так что буфера, которые хранятся между рестартами - это зло. Но - повторю - если нужно - это _не проблема_. Проблему делаешь ты, необоснованно ставя условия типа "не хочу другой софт". А что ты делаешь, когда в KDE нет чего-то, что тебе нужно? Ничего? Или вс╦-таки ищещь и стпвишь другой софт? Не стоит забывать, что вс╦ что не является KDE, это и есть другой софт, только поставленный заранее, кем-то другим.
(\_/)
(O.o)
(> <) This is Bunny. Copy Bunny into your signature to help him on his way to world domination.
Может. TabMixPlus рулит
покажи мне того у кого не хватило ума настроить в сусе фаервол?да раз в сто проще чем оутпост.гонишь ты
завязывай со мной общаться,надоел:):)
Нет. Я к тому, что это несерь╦зно. Вс╦ равно, что обосновывать ущербность make menuconfig отсутствием там мс-офисной скрепки. Если сформулировать кратно: для ряда подобных задач гуй не нужен. Совсем. И он там просто вреден. По двум причинам. Первое - провоцирует ламеризм в проф. области администрирования. И второе - созда╦т плохую тенденцию, развитие которой видно в лице файрволла из второго сервис пака в вин.
А вот что мне не нравится в опере - так это то, что она не совсем корректно работает с современными навороченными (типа AJAX) cайтами, да и с CSS там проблемы бывают... Остальное дело чисто вкуса - но несоответствие стандартам я не прощаю
ну почти да в принципе,но привычка:)а иногда не хочется инета,просто хочешь почту почитать, новости ,открываешь почтовик анах для етого браузер запускать?:)
А ну-ка, настрой мне в зузе файрволл, что бы телнет (только) ходил только в пределах сетки 10.0.0.0/8 и только на порт 23.
Хотя чайников полно, которые, как и ты, читать не любят, и вникать не хотят - что такое netfilter, iptables - им проще сказать "прогу XYZ в сеть не пущать". Вот тут аутпост и рулит.
А вот что мне не нравится в опере - так это то, что она не совсем корректно работает с современными навороченными (типа AJAX) cайтами, да и с CSS там проблемы бывают... Остальное дело чисто вкуса - но несоответствие стандартам я не прощаю
А можно конкретнее? ;) MxL тут как-то табличку соответствия давал - у Оперы и фф примерно паритет по несоответствию стандартам.
Мне вот больше не нравится куда большее кол-во дыр в фф. Я такие вещи не прощаю ;)
Как, кстати, настроить табмикс, чтобы эта штука работала с шифтом, как обычный линк? Я там вижу только настройки, чтобы открывать все сайты в новых табах.
Гуй для большинства задач вообще не нужен, если уж на то пошло. Но он _удобен_ и _упрощяет_ работу с системой, особенно для тех, у кого нет времени (или желания) вникать в детали. Ты ведь не изучаешь устройство авто, что бы на н╦м ездить? Представь, что тебе пришлось бы...
Первое - провоцирует ламеризм в проф. области администрирования. И второе - созда╦т плохую тенденцию, развитие которой видно в лице файрволла из второго сервис пака в вин.
Не согласен. Многие ламеры легко поймут, что значит "Не пускть приложение в сеть", но немногие поймут, если ты станешь им рассказывать про порты, TCP/IP etc. Точно также, как охраннику в банке не нужно знать устройство замков и принципы их действия - ему достаточно уметь ими пользоваться - от этого безопасность зависит мало.
В том же netfilter мне не хватает как раз защиты на уровне приложений, а не портов - потому что второго _недостаточно_. К счастью, теперь есть selinux, и можно очень тонко варьировать доступ, но - опять-таки - не для чайников. А управление (даже грамотное) доступом через GUI в вынь - способны делать даже малопродвинутые пользователи.
Вс╦ очень просто - что бы включать свет, необязательно быть электриком. Необязательно быть поваром, что бы приготовить полуфабрикат. И т.д. Не суди людей по себе - то что для тебя элементарно, для другого непонятно, но это вовсе не делает этого другого хуже тебя
Не могу конкретнее - но проблемки лично встречал. Просто копаться в лом, вспоминать что было не так. Может, за последние полгода что-то и изменилось - но мне лень каждый раз менять броузеры
Как, кстати, настроить табмикс, чтобы эта штука работала с шифтом, как обычный линк? Я там вижу только настройки, чтобы открывать все сайты в новых табах.
Ээээ... Там можно выключить открывание в новых табах, и явно использовать шифт/ctrl для них. Или я не совсем понял, о ч╦м речь?
Гуй для большинства задач вообще не нужен, если уж на то пошло. Но он _удобен_ и _упрощяет_ работу с системой, особенно для тех, у кого нет времени (или желания) вникать в детали. Ты ведь не изучаешь устройство авто, что бы на н╦м ездить? Представь, что тебе пришлось бы...
ты не прав, настройка файрволла не дело домохозяек, а человек защищающий систему не имеет права по определению не хотеть читать документацию.
Не суди людей по себе - то что для тебя элементарно, для другого непонятно, но это вовсе не делает этого другого хуже тебя
Да не, я не сужу по себе. Я просто против нивелирования знаний. Есть для просто обычных людей какие-то области, а есть для профессионалов. Если пытаться вс╦ в кучу свести, то нифига хорошего не выйдет.
> Ээээ... Там можно выключить открывание в новых табах, и явно использовать шифт/ctrl для них. Или я не совсем понял, о чём речь?
Посмотри вниз. Там есть комбобокс со списком форумов и кнопка "перейти". Хочу, чтобы с нажатым шифтом новый форум открывался в новом табе ;)
Мне вот больше не нравится куда большее кол-во дыр в фф. Я такие вещи не прощаю ;)
Для пиара сойд╦т, практически пустой звук.
Уровень угрозы определяется не количеством уязвимостей, а временем, которое юзер находиться под уязвимостью. Так вот, в ФФ дыры латают в среднем в течении суток, в опере в среднем неделю, в продуктах маздая месяцами до полугода. Реально, для юзера любая дыра оперы опасней нескольких дыр ФФ, учитывая отсутствие системы автообновления/предупреждения риск ещ╦ выше. Про маздай там и говорить нечего что ось что браузер два сапога пара.
Для меня и ваще для любого мало-мальски грамотного пользователя такой же пустой звук дыры в винде.
Насчет "в среднем в течение суток" тоже сомневаюсь, но лень искать док-ва противного, так что let it be.
Ты мне лучше расскажи, как мне результат формы вывести в новый таб ;)
iptables - ipchains уже устарел, много лет назад
настройка файрволла не дело домохозяек, а человек защищающий систему не имеет права по определению не хотеть читать документацию.
Скажи, человек, который хочет дома иметь сигнализацию, обязан уметь это делать сам (установка), или ему достатчно заказать установку у профессионалов, а потом просто научиться включать е╦ и выключать? Конечно, если для управления сигнализацией прид╦тся проводки на панели втыкать-вытыкать (iptables) - знания у него быть должны. А если там удобный понятный пульт (Outpost, ZA etc) - то это сможет делать и домохозяйка, прич╦м - эффективность сигнализации от этого не уменьшится. iptables - это инструмент низкого уровня, для специалистов, outpost & co - для домохозяек. Для первого нужно знаний намного больше, чем для второго, в то время как функционально они примерно (подчеркиваю - _примерно_) одинаковы.
Есть для просто обычных людей какие-то области, а есть для профессионалов.
А ещ╦ есть сложные вещи для простых людей. Автомобили, самол╦ты, печатные станки, компьютеры... Профессионалов мало, очень мало - а техника в основном создается для чайников, и с этим нельзя не считаться. Да, _элементарные_ знания чайникам нужно прививать, но вещи уровня iptables (и подобные) - не элементарные (хотя для тех, кто к ним привык, они и кажутся элементарными - я тоже так думал, много лет назад).
Эээ... У меня открывается. С шифтом - в новом окне, с ctrl - в новом табе. Я даже не настраивал ничего, просто попробовал
"И этот человек запрещает мне ковыряться в носу!" (с)
Знаете, любезный, не так давно (в соседней зафлуженной ветке) Вы употребляли это самое слово (демагогия) по отношению ко мне, в качестве аргумента... А здесь Вы почему-то возмущаетесь... Двойные стандарты?
Не надо ля-ля. Сам факт наличия уязвимости не имеет значения - важен характер уязвимости и действия пользователя. Например, если для того, что бы уязвимость проявилась, пользователя нужно заманить на специальный вебсайт, а он не любитель заманиваться - ему чихать на эту уязвимость. И наоборот - тот, кто тыкает во вс╦ подряд, может в первые 5 минут после запуска броузера нарваться на проблемы.
Другой пример из этой же серии - те, у кого был включен внутренний (стандартный - да-да, он был уже в win2k) файрволл, чихали на нашумевший msblast и кучу подобных червей, сколько бы не находились под этой уязвимостью. И в то же время, те линуксятники, кто сдуру оставил открытым непопатченный ssh или nfs, получили по полной программе уже на второй день после выхода эксплойта.
Ну и наконец... Неважно когда выпущен патч (самые критичные и MS выпускает не позже чем через сутки) - важно когда его юзверь поставит, а вот это как раз очень тонкий момент - в мире и сейчас полно систем, которые устарели на несколько лет (неважно, какая там ось и какой софт).
Сколько раз нужно повторять? Безопасность - это _процесс_, а не _продукт_.
Уровень угрозы определяется не количеством уязвимостей, а временем, которое юзер находиться под уязвимостью.
> Не надо ля-ля. Сам факт наличия уязвимости не имеет значения - важен характер уязвимости и действия пользователя.
Опять переливаем из пустого в порожнее?
> Например, если для того, что бы уязвимость проявилась, пользователя нужно заманить на специальный вебсайт
- Для начала, просчитайте вероятность создания такой страницы и посещения е╦ юзером в течении суток, а потом рассуждайте.
> линуксятники, кто сдуру оставил открытым непопатченный ssh или nfs, получили по полной программе уже на второй день после выхода эксплойта.
- Примеры сами придумывали или можно гдето прочитать об этом? Про эпидемии засеров и бластеров написанных школьниками мы в курсе.
>Ну и наконец... Неважно когда выпущен патч (самые критичные и MS выпускает не позже чем через сутки) - важно когда его юзверь поставит
учитывая отсутствие системы автообновления/предупреждения риск ещ╦ выше
- Вам это ни о ч╦м не говорит?
Это, простите, Ваш "аргумент"?
Для начала, просчитайте вероятность создания такой страницы и посещения е╦ юзером в течении суток, а потом рассуждайте.
Вероятность создания - единица (уже есть, даже куча страниц), вероятность посещения - зависит от юзвера. Вероятность посещения мной (как пример) - близкая к нулю. Разве что в целях глубокого изучения. Собсно, я даже не знаю, зачем у меня стоит антивирус (AntiVir) - вс╦ равно бездействует, находит только надежно спрятанные (мной же) копии когда-то отловленных (вручную, кстати) троянцев.
Примеры сами придумывали или можно гдето прочитать об этом?
Почитать про что? Про ремотные уязвимости в ssh/nfs/mysql/php/etc? Подпишитесь на bugtraq, или полистайте архивы уязвимостей и патчей (прошлых недель) на SecurityFocus. Про то, как забирались на гнушные сайты, а также в репозиторий ядра линуха (с попыткой его троянизации) - сами вспомните? Или попросите ссылок - на предмет того, _как_ это было сделано? А про троянизированный configure в openssh Вы тоже не слышали?
Впрочем, скорее всего, Вы ответите в духе "демагогия" или "из пустого в порожнее", правда?
- Нет, аргументы были ниже, научитесь читать внимательно.
> Про ремотные уязвимости в ssh/nfs/mysql/php/etc? Подпишитесь на bugtraq
- Не надо перед╦ргивать, я вас не о наличи тех или иных дыр спрашивал, а конкретно об этом:
линуксятники, кто сдуру оставил открытым непопатченный ssh или nfs, получили по полной программе уже на второй день после выхода эксплойта.
Повторяю, можно где-нибуть прочесть о том, как линуксятники, кто сдуру оставил открытым непопатченный ssh или nfs, получили по полной программе уже на второй день после выхода эксплойта ?
Ты ключик-то получил? А то в самый ответственный момент... Пошлют тебя за активацией...
Ключик получил... вынь активировал...
comp.os.security.* с воплями о похаченных серверах, а также уже упомянутый bugtraq. Читайте. Прямые сслыки мне искать лень.
Знаете, эта Ваша политика весьма корява - Вы прекрасно знаете, что я прав, но не хотите в этом признаться, и никогда не признаетесь. Даже если пойду пороюсь и найду эти данные, Вы назовете это подтасовкой или частными случаями, или ещ╦ что-то придумаете. Интересно, если бы я стал утверждать, что Земля круглая, Вы бы тоже потребовали ссылочку? Почему мне кажется, что да. Ну что ж, желаю успехов.
- Нет, я не считаю что Вы правы.
> И вообще эксплойтов в линуксе не бывает.
- Ну почему-же, бывают. Только ими нужно ещ╦ *суметь и успеть* воспользоваться. Уязвимостями венды смог воспользоваться школьник и породить эпидемию.
Угу, скачать в сети опубликованный эксплойт и запустить его - это, конечно, нужно суметь и успеть... Прошли те времена, когда нужны были знания и опыт - сейчас настало время script-kiddies... увы... Но я больше не буду Вас разубеждать в том, во что Вы пытаетесь верить (или делаете вид, что верите)... Почитайте уже упомянутые мной источники... а лучше подпишитесь...
> Почитайте уже упомянутые мной источники... а лучше подпишитесь
Да Вы просто жуть какой понятливый, знаете я регулярно читаю bugtraq, сообщения о той или иной дыре да, бывают. Но о жертвах-линуксятниках ничего не попадалось. Поэтому был вопрос "примеры сами придумывали" и просьба кинуться ссцилой на жертвы. Если по Вашему это так легко и просто, то найти примеры труда не составит.
А comp.os.security? Неужто не встречаете жалоб о похаченных компах? Знаете, если не встречаете - я не поверю что Вы вс╦ это читаете. Потому что они там раз в день регулярно (на comp.os.security точно, в bugtraq реже).
Если по Вашему это так легко и просто, то найти примеры труда не составит.
Ради чего? Я-то знаю как обстоят дела - и не только по постам, я с этим почти каждый день сталкиваюсь, работа, знаете-ли... Просто Вас послушать - так похаченных линуксятников вообще не бывает. А кучи порученных серверов и пр. - плод воображения тех, кто про это пишет, не иначе как. Разумеется, _численно_ число потрояненных вынь больше - но Вы сами знаете почему. Поэтому и эффекты другие, и пишут везде и говорят, а о никому не нужных DS (на хостингах) и WS (на xDSL по всему миру) разумеется пишут мало (в прессе).
Упомянутые мной случаи когда были похачены debian, gnu.org, openssh etc - Вы, разумеется, игнорируете - это не считается, это не похачено, так, что-ли (упомянул я их исключительно потому, что не знать о них может только полный чайник, на коего Вы не похожи)? И то, эти случаи получили огласку по той простой причине, что не смогли е╦ избежать, а коммерческие образования, особенно большие фирмы, вообще вс╦ внутри носят (это как раз то, с чем мне приходится сталкиваться чаще всего)...
Про то, что постоянно идут попытки использовать опубликованные (и не только) эксплойты - Вы тоже не хотите знать, да? Или будете это отрицать? И верите, что все владельцы серверов и рабочих станций на линухе - крутые спецы, отлично знают что и как нужно делать, и всегда держат систему ап-ту-дейт? Нет, Вы правда это хотите сказать?
С учетом всего этого... Вы предлагаете мне заняться перерыванием постов в comp.os.security (а их там немало) - для того, что бы доказать очевидное? Увольте, я не хочу. Задайте поиск по hacked и читайте - вс╦ найд╦тся. А мне лень. В конце концов, я хочу спать...
линуксятники, кто сдуру оставил открытым непопатченный ssh или nfs, получили по полной программе уже на второй день после выхода эксплойта.
начинал вроде культурно,а скатился до личных наездов....да плевать мне что там у тебя не получается настроить,
для себя я и маны почитаю и остальную доку,а можно ответить и твоим же оружием- а нах это надо?
Ctrl + Mausklick
Где ты наезды увидел? :) Я тебе предложил сделать то, что, по твоему, легко и просто
для себя я и маны почитаю и остальную доку
...а потом очень удивишься.
Знаете, вс╦ что я от Вас слышу - это "тр╦п", "демагогия", "никаких фактов", "где аргументы" - в разных вариациях. Вы, судя по всему, относитесь к той категории людей, которые не видят или не хотят видеть, несмотря на очевидное. В то же время, Вы не привели ни одного аргумента и ни одного факта (вопреки утверждениям) - хотя я привел немало. Я вам сказал _где_ Вы можете найти факты - если Вам лень - это Ваши проблемы. Необходимости лично доказывать что-либо Вам у меня нет, достаточно того, что те, кому нужно (в основном молчаливые читатели) сделали свои выводы.
Это очень просто, в форумах (email, usenet) вот так тупо говорить "демагогия" и "где аргументы" - совершенно игнорируя _любые_ сообщения *или их содержание) оппонента. Валяйте дальше.
"ли", кстати, пишется без дефиса :-P
Я поставил CS:S, работает отлично. nVidia 7800 GT.
насчет MxL ничего сказать не могу,
а вот учусь я ,только медленно:)
эх поиграем:),вот за что люблю виндовс-играть в нем одно удовольствие:)
Некоторые вещи должны быть прикрыты - ибо бывают чудеса. Например, глупо открывать NFS всему миру - неважно, что они не знают имен и паролей. Да и уязвимости случаются в открытых миру демонах (хотя бы sshd) - вот почему файрволл лучше, чем его отсутствие.
садись читай маны настраивай
Это хорошо для тех, кто с компом "на ты". А как объяснить это _чайнику_? Послать его читать маны? Он почитает и загрустит. Мне-то это не нужно, я могу и кнопками и без кнопок настроить, но мир, увы, несовершенен :)
для прикрытия задницы и ему вполне хватит стандартных настроек по умолчанию
...только если эти настройки "никого не пущать". В таком случае, пользователям вынь XP (начиная с SP2) тоже хватает настроек по умолчанию
Но мне, например, иногда нужно ограничить в допуске к сети _конкретное_ приложение (как я уже говорил выше, это (без бубна) почти невыполнимая задача на линухе).
Вы делаете ту же типичную ошибку - считаете, что люди _должны_ что-то учить, что бы использовать, прич╦м на уровне хорошо разбирающихся. В идеале (если бы это было возможно) это правильно, но в реале - увы, нет. Поэтому, например, у нас так много автомобилистов, которые не имеют представления, как устроен автомобиль - но это не мешает им ездить, а некоторым даже быть супер-водилами. Можно спорить о том, хорошо ли это - но невозможно отрицать то, что это факт.
- Я должен искать аргументы для Ваших фантазий?
> В то же время, Вы не привели ни одного аргумента и ни одного факта
- Вам кинуть сцилы на то, какой ущерб принесли школьники своими червями пользователям кульной оси? Пожалуйста http://security.compulenta.ru/49918/
Менее чем за неделю Sasser повредил 18 миллионов компьютеров по всему миру и нарушил работу тысяч компаний. По подсчетам аналитиков, ущерб от распространения червя составил около 979 миллионов долларов США.
- Все, что существует, создано Богом?
Один студент смело ответил:
- Да, создано Богом.
- Бог создал все? v уточнил профессор.
- Да, сэр, v ответил студент.
- Если Бог создал все, значит, Бог создал зло, раз оно существует. И согласно тому принципу, что наши дела определяют нас самих, значит, Бог есть зло.
Студент притих, услышав такой ответ. Профессор был очень доволен собой. Он похвалился студентам, что он еще раз доказал, что вера в Бога v это миф. Еще один студент поднял руку и сказал:
- Могу я задать вам вопрос, профессор?
- Конечно, v ответил тот.
- Профессор, холод существует?
- Что за вопрос, конечно существует! Тебе никогда не было холодно?
Студенты засмеялись над вопросом молодого человека. Но юноша ответил:
- На самом деле, сэр, холода не существует. В соответствии с законами физики, то, что мы считаем холодом, на самом деле есть отсутствие тепла. Человека или предмет можно изучить v имеет ли он или передает энергию. Абсолютный ноль есть полное отсутствие тепла. Вся материя становится инертной и неспособной реагировать при этой температуре. Холода не существует. Мы создали это слово для описания того, что мы чувствуем при отсутствии тепла.
Студент продолжил:
- Профессор, темнота существует?
Профессор ответил:
- Конечно, существует!
На что студент сказал:
- Вы опять неправы, сэр. Темноты также не существует. Темнота в действительности есть отсутствие света. Мы можем изучить свет, но не темноту. Мы можем использовать призму Ньютона, чтобы разложить белый свет на множество цветов и изучить различные длины волн каждого цвета. Вы не можете измерить темноту. Простой луч света может ворваться в мир темноты и осветить его. Как вы можете узнать, насколько темным является какое-либо пространство? Вы измеряете, какое количество света представлено. Не так ли? Темнота v это понятие, которое человек использует, чтобы описать, что происходит при отсутствии света.
В конце концов, молодой человек спросил профессора:
- Сэр, зло существует?
На этот раз профессор неуверенно ответил:
- Конечно, как я уже сказал. Мы видим его каждый день. Жестокость между людьми, множество преступлений и насилия по всему миру. Эти примеры являются ни чем иным, как проявлением зла.
На это студент ответил:
- Зла не существует, сэр, или, по крайней мере, его не существует для него самого. Зло v это просто отсутствие Бога. Оно похоже на темноту и холод v слово, созданное человеком, чтобы описать отсутствие Бога. Бог не создавал зла. Зло v это не вера или любовь, которые существуют, как свет и тепло. Зло v это результат отсутствия в сердце человека Божественной любви. Это вроде холода, который наступает, когда нет тепла, или вроде темноты, которая наступает, когда нет света.
Профессор сел.
Успокойтесь дети мои. Ибо не красит вас этот разговор. Одумайтесь! Уверойте в бога вашега, отца создателя!!! Покайтесь и уверуйте.
необходимость наступления пятницы становится вс╦ более и более очевидной.
iptables - ipchains уже устарел, много лет назад да, там есть модуль для матча по приложению - но, как ни странно, ни в SuSE, ни в RedHat, ни в CentOS он не входит в дефолтное ядро - то есть, без пересборки ядра не обойтись, а это задача (для новичков и чайников) нетривиальная. Воспользоваться же виндовым файрволлом, ZA, или Outpost сможет даже домохозяйка - это сродни нажатию на кнопку включения света.
Да, пардон, в курсе, бес попутал.
Что значит "как ни странно". А кому оно надо, подумай?
http://wiki.ubuntuusers.de/Personal_Firewalls?highlight=%28Firewall%29
А вот и GUI под Iptables ... для параноидальных
http://wiki.ubuntuusers.de/Firestarter?highlight=%28Firewall%29
Вполне читабельно .... конфигурабильно и юзабельно . Вы так не считаете ???
P.S. Ой лучше увеличу картинки, а то Вы еще придеретесь к тому , что домохозяйка не сможет ничего разглядеть , а тыкать мышкой по картинке ей может и не захочется
http://wiki.ubuntuusers.de/Firestarter?action=AttachFile&do=get&target=firestart...
http://wiki.ubuntuusers.de/Firestarter?action=AttachFile&do=get&target=firestart...
для осмысленной дискуссии необходимо сначала поставить несколько условий:
- готов ли пользователь выкладывать деньги за софт и хочет ли он это.
- каким требованиям должен соответствовать софт.
- какой уровень знаний у пользователя и готов и хочет ли он его расширять.
если есть еще пункты дополняйте.
Читабельно и юзабельно, для меня, Вас, фокселя и ещ╦ кучи людей, но совершенно нечитабельно и неюзабельно для остальной, намного большей кучи, которые не знают понятий "протокол", "порт" etc. Дайте для проверки почитать и понять эти скриншоты кассиру ближайшего супермаркета... Которому комп дома для чтения новостей и скачивания музыки нужен - поймете о ч╦м я. Или Вы подумали, что я про себя говорю? Ошибаетесь - речь про чайников, которым вовсе не очевидно и понятно то, что очевидно и понятно Вам
Вс╦-таки, понятия "программа" или "приложение" и "не пускать в сеть" на порядок проще (для непосвященных), чем "протокол" и "порт".
Нет, я сказал где они лежат, аргументы. Вы не хотите их взять.
Менее чем за неделю Sasser повредил 18 миллионов компьютеров по всему миру и нарушил работу тысяч компаний.
Буду действовать Вашими методами - список компьютеров (хотя бы первого миллиона) в студию. И первой сотни компаний тоже. Иначе это бред (как бы Вы сказали). Нет, я не спорю что ущерб был, но где _факты_, потдтверждающие _эти_ цифры? Откуда сумма почти в миллиард? Несколько напоминает расч╦т убытков студий звукозаписи от пиратства mp3... Сами знаете, как его считают...
Далее: По подсчетам аналитиков, ущерб от распространения червя составил около 979 миллионов долларов США. и тут же дальше: Главный обвинитель Гельмут Трентманн сообщил, что против Свена Яшена подали гражданские иски 143 человека на общую сумму около 157 тысяч долларов США, не считая судебных издержек.
Эээ... Объясните мне, глупому, почему при 18 миллионах поврежденных компьютеров, нарушенной работе тысяч компаний, ущерб предъвили всего на сумму 157 тыс долларов, прич╦м всего 143 человека? А остальные Крупные компании, которым был нанесен ущерб от распространения червя Sasser, исков не подавали.. Чудеса, да и только... А?
Скажите, ну почему Вы верите в статьи сомнительной репутации, когда приводятся цифры без ссылок на факты и методы их добывания (какие-то мифические аналитики, без описания методов анализа), и в то же время Вы не хотите поискать по слову "hacked" в comp.os.security, что бы сразу же (в первой сотне) найти жалобы похаченных линуксоидов? А? Где Ваша логика?
Про дебиан Вы молчите как рыба об л╦д - Вам ссылку дать, где они печально признают тот факт, что были похачены? Ладно, дам две, этого года: http://lists.debian.org/debian-devel-announce/2006/07/msg00003.html (почти свежак), ну и старая история (нашумевшая): http://marc.theaimsgroup.com/?l=debian-announce&m=106941381015817&w=2. Видать, уроки не были усвоены за 2.5 года... И не говорите потом что не бывает похаченных линуксоидов, а попытки начинаются в момент опубликования эксплойта, иногда и до этого, без шума.
Впрочем, в некоторых статьях на эту тему, встречаются высказывания с камнямит в сторону Linux (обратите внимание на форму): "Today's software has a high degree of complexity and you cannot eliminate all problems, unfortunately," Schulze said. "Every GNU/Linux distribution is vulnerable, even OpenBSD faces vulnerabilities, however, quite seldom." http://www.internetnews.com/dev-news/article.php/3112551
Так что выбрасывайте этот линух... ставьте OpenBSD...
Нефига себе, "специфичная фича"... Это как раз вполне разумная фича - ограничивать доступ по приложению, а не порту или адресу. Точно также, как и ограничивать доступ для конкретного пользователя. Потому что троянцу (или просто злобному юзверу) как раз _пофиг_, какой порт открыт - он использует любой открытый, а если ему ограничить _чем_ можно ходить - то это совсем другой вопрос.
Когда-то давно, кстати, на листе netfilter, я предложил фичу типа "правило с таймаутом". На меня накинулись чуть ли не все, со словами "да это никому нафиг не нужно". Спустя два года... Фича _молча_ вошла в netfilter. А мне она была нужна ещё тогда... Причём, я не просто её попросил, я даже был готов сделать сам... Это, кстати, как я заметил, почти стандартная реакция в почти любом open source проекте - сначала обругать автора предложения, послать его куда-нить, а через время сделать как предлагалось, при этом делая вид что это гениальная мысль самих авторов проекта, и одна из причин для нового релиза... Правда, делается это часто через задницу, но делается... Маразм...
Ещё пара ярких примеров маразма - знаменитый "Hello, wrold!" в гнушном исполнении (версия 2.1.1 (!), упакованный архив 380K (!)), и не помню уже имя, программулина которая просит ввести два числа (число часов и стоимость часа), и выдает их произведение (типа, оплата за время, сумма) - тоже около 200K в архиве, с configure и всеми причиндалами. И таких сотни... У меня просто слов нет... нет что бы делом заняться... Скоро открою сайт IHateGnu.org...
Если начать разбирать внутренности, то я много дерьма и про линух (ядро)
Так в линухе ты и с ядром можешь делать что захочешь. Не мог╦шь - скачай соответствующий фак, там подробно объяснено как это делать. А у дяди Била хрен чего узнаешь, да он поди и сам не знает что у него в ядре творится.
Практически вс╦, что можно делать с ядром (минус десяток недокументированных функций) описан на MSDN (с некоторых пор), даже очень низкого уровня. Очень хорошая библиотека примеров, с _подробнейшей_ документацией.
Документация же по ковырянию в ядре линуха представляет ценность _только_ для тех, у кого уже есть такой опыт. Да, не спорю, можно поменять и сделать вс╦ что угодно - но точно также, можно сделать что угодно и поменять на вынь тоже - хотя бы сделав "мостик" между ядром и всем остальным (тоже документировано - как).
Раньше - да, у MS была хреновая политика, но за последние годы они здорово исправились, перестали зажимать документацию и много чего открыли, а ряд вещей стали раздавать даром (Visual Studio Express, .NET framework, куча софта на research.microsoft.com, etc). Так что для желающих - возможности широчайшие, на любом уровне. Кстати, яркий пример - tcgina - интеграция True Crypt в с процедурой логина пользователя - вс╦ сделано на основе документации.
Если он включен по умолчанию на полную катушку, и если нет никаких (нелокальных) сервисов. Да. Тогда - не нужен, согласен.
Раньше - да, у MS была хреновая политика
Самое противное что было у MS с самого начала, это скрытность. Вечно у них заныкано для себя куча недокументированных возможностей. Сомневаюсь что они избавятся от этой дурной привычки.
Для начала ответите на вопрос под:
линуксятники, кто сдуру оставил открытым непопатченный ssh или nfs, получили по полной программе уже на второй день после выхода эксплойта.
Вы подразумевали взлом сервера Дебиана?
> Откуда сумма почти в миллиард? Несколько напоминает расч╦т убытков студий звукозаписи от пиратства mp3... Сами знаете, как его считают...
Вобще-то, миллиард это только за первую неделю, полный ущерб причен╦нный школьником оценивается примерно в 2-3,5 миллиарда долларов. Но но чтобы далее не мелочиться по каждому вирусу отдельно, вот данные Computer Economics во что юзерам обошлось пользование выньдой, замечу за свои-же деньги купленой.

http://www.computereconomics.com/article.cfm?id=1090
Ну а чтоб не возникало вопросов откуда цифры, как считают, читайте, там вс╦ описано.
> Так что выбрасывайте этот линух... ставьте OpenBSD
- OpenBSD очень секурная ось, но на десктопе мне линукс больше нравиться
И его тоже. Как один из. И не сервера, а серверов. Вы забыли про гнушные сервера, про openssh... мало - в качестве иллюстрации? Вам нужны простые смертные, никому не известные?
Вобще-то, миллиард это только за первую неделю, полный ущерб приченённый школьником оценивается примерно в 2-3,5 миллиарда долларов.
Бла-бла-бла (как бы Вы сказали). _Кем_ оценивается? Вами? Или СМИ? Ненаучно, извините. Ущерб в 2 млрд (из пальцев высосанных), а исков на 157 тыс... Не смешите. Вы ещё оцените ущерб от известной игры в швыряние пингвином - там тоже миллиардные цифры назывались...
Ну а чтоб не возникало вопросов откуда цифры, как считают, читайте, там всё описано.
Угу, читаю: This Research Byte is an executive summary of our recent study, the 2005 Malware Report: The Impact of Malicious Code Attacks [purchase] which is based on interviews and surveys with approximately 150 end-user organizations and data gathered from IT security organization over the past year. This study serves as a source of statistics for developing the business case, budgets, and spending plans for antimalware initiatives.
Из чего заключаем, что выводы и цифры - чистая аппроксимация, игра воображения т.н. "аналитиков" (ещё неизвестно, что представляет собой выборка - знаем мы эти опросы). Знаете, посчитать ущерб можно только явно - то есть именно _посчитать_. Оценивать же можно как угодно - они могли бы его оценить и в 10 млрд, от этого бы изменилось только одно - желание менеджеров потратить больше денег не бюджет по безопасности. Вы же должны это знать... Эдак я могу оценить ущерб от того, что меня не взяли на работу в Google - я бы там заработал 20 млн (если взять за основу опросы некоторых сотрудников гугля)... :)
- OpenBSD очень секурная ось
При каких условиях? Я готов поспорить, что WinXP, выставленный в сеть для желающих похакать, и со включенным встроенным файрволлом (т.е. ничего внешнего) - тоже секурный, на 100% - для попыток доступа извне. А если на эту супер-секурную ось поставит несекурный апач, или ssh - что случится? Точно также и с вынь.
Любую ось можно сломать... Если её сложность, разумеется, на уровне современных - просто потому, что пишут её люди, а им свойтственно ошибаться. Проблема только в том, что бы найти дыру. В выне находят чаще, потому что её больше, а не потому что она дырявей. По мере же того, как линух и пр. получают распостранение, дыр в них находят всё больше, причём такого же плана.
Бу - га - га !!!
Только на этих порталах цензура как во времена чисток 37 года . И разработчики , майкрософт лояльные дяди ...
Помню их проэкт "port25" . Этож Ужос !!! .
http://port25.technet.com/archive/tags/Kishi+Malhotra/default.aspx
http://www.pro-linux.de/news/2006/9476.html
- Вот этого ответа я от Вас и ждал.
Ну чтож начнём =D
1 - Именно *сервеР* в единственном числе, так как взломан был только 1 сервер Дебиана, Gluck. Взломан был через аккаунт на этом сервере, использовалась уязвимость ядра PR_SET_DUMPABLE. Возвращаясь к моему утверждению что уязвимостью нужно *суметь и успеть* воспользоваться. Так вот, в случае с Дебианом атакующий *сумел* но не *успел* Изменённым исполняемым файлом оказался один лишь тривиальный /bin/ping
Подробности сдесь:
http://www.debui.vlsm.org/News/2006/20060713
Теперь смотрим что Вы нам понаписали господин спецуалист:
линуксятники, кто сдуру оставил открытым непопатченный ssh или nfs, получили по полной программе уже на второй день после выхода эксплойта
2 - Ну и причём тут открытые и непропатченые ssh и nfs, где толпы жертв линуксятников? Как говориться слышали звон, я уже вам советовал не рассуждать о том, в чём у Вас очень поверхностные знания, т.е. на тему *nix.
*** Далее гоподин спецуалист мне Ваши рассуждения о безопастности не интересны. Можете лечить
Дактиль или
molodes какими кнопочками удобней настраивать фаервол.> цифры - чистая аппроксимация, игра воображения т.н. "аналитиков"
Данные CE для меня более авторитетны, чем Ваши рассуждения на форуме. Вы наверно будете удивлены, но на "игру воображения" Computer Economics опираться не только очень многие компании IT-индустрии, но и к примеру такие организации как ФБР. И пока ни одна аналитическая группа или издание не взялось опровергать их статистику. Но я готов изменить своё мнение если в предоставите другую аналитику в цифрах, кардинально отличную от СЕ. Лирика не интересует.
> OpenBSD очень секурная ось
При каких условиях?
- Это я некорректно выразился, OpenBSD самая безопасная операционная система. Всего одна ошибка сетевой безопасности за всё время.
> Я готов поспорить, что WinXP.............
- См. ***
а случайно это они сделали не потому ли, что им начали наступать на пятки угрюмые пингвинятки:))?
опера раньше тоже была платная,а кому она нах сдалась когда есть фф бесплатный ,да еще и лучше:)
а ч╦ злой то такой?кому ты что хочешь доказать?
уже давно все выбрали для себя то, что удобнее и более подходит для конкректых своих задач,мнения других некоторых почитать интересно,но принимать необязательно:)
тут половина стебаются все, а ты заводишься:)
вроде не первый день тут,
у покура трава есть класная!:)
3 ойро стакан:)
Нефига себе, "специфичная фича"... Это как раз вполне разумная фича - ограничивать доступ по приложению, а не порту или адресу. Точно также, как и ограничивать доступ для конкретного пользователя. Потому что троянцу (или просто злобному юзверу) как раз _пофиг_, какой порт открыт - он использует любой открытый, а если ему ограничить _чем_ можно ходить - то это совсем другой вопрос.
В виндовсе соглашусь. В линуксе нет. Сколько можно говорить, что трояны и вирусы под линукс существуют только в воображении Касперского и Ваганта? Я прекрасно понимаю ход твоей мысли, но ты никак не можешь перестать мерять линукс мерками виндовса. На хостах предоставляющих сетевые сервисы защита нужна, они подвержены атакам хакеров, а опасность заражения обыкновенного пользователя практически нулевая. Ну, пособирай статистику-то, поспрашивай, кто живой вирус видел под линукс, прежде чем мысль развивать в сторону защиты от этих мифических созданий. Я в курсе, что существуют вирусы и руткиты под лин, но объясни мне на пальцах, как я, обычный домашний пользователь, подцеплю заразу? Крэки я не ищу, шаровар у нас левых нет, софт ставлю из репозитария дистрибутива, активикса в браузере у меня нет, дырки во всяких файрфоксах прикрываются в течении нескольких дней, на хоум у меня стоит ноекзек, под рутом не сижу. Как?
у покура трава есть класная!:)
3 ойро стакан:)
мне пожалуйста стаканов пять
не могу найти толкование понятия блокировки игрока,
что именно считается блокировкой?
(\_/)
(O.o)
(> <) This is Bunny. Copy Bunny into your signature to help him on his way to world domination.
мне интересно в какой момент именно происходит нарушение-
когда второй чел сталкивается с тем,кто встает у него на пути?где грань между просто прикрытием мяча корпусом?
а если столкновения не было?он сам остановился, видя что не успевает раньше к мячу?или просто избежал столкновения?как судится?
гугль ниче конкретного не выдает,а то тут просто саипали уже, каждый трактует правила как хочет:)
главное, как судья трактует ;)
вот тут глянь: http://sport.kharkov.ua/football/football14/football14_4.php
(\_/)
(O.o)
(> <) This is Bunny. Copy Bunny into your signature to help him on his way to world domination.
Это было в этом году. В 2003 (http://www.debian.org/News/2003/20031121) их было аж 4 штуки, хотя началось вс╦ тоже с одного.
Ну и прич╦м тут открытые и непропатченые ssh и nfs, где толпы жертв линуксятников?
Потому что речь была об открытых сервисах вообще, а не _только_ ssh или nfs. _Любой_ открытый (доступный атакующему) сервис с уязвимостью может к этому привести. Просто упоминаемые мной два чаще других бывают открыты извне. Другой пример - это похаченный FTP-сервер GNU:
It appears that the machine was cracked using a ptrace exploit by a local user immediately after the exploit was posted. http://ftp://ftp.gnu.org/MISSING-FILES.README
Вот Вам 0day, хотя и не удаленный в прямом смысле - но тем не менее. Что забавно, The machine appears to have been cracked in March 2003, but we only discovered the crack in
the last week of July 2003. - потрясающе быстро, я Вам скажу... Всего несколько месяцев... Как вообще нашли, я удивлен...
Вы наверно будете удивлены, но на "игру воображения" Computer Economics опираться не только очень многие компании IT-индустрии, но и к примеру такие организации как ФБР.
Я не буду удивлен, поскольку это абсолютно не имеет значения. Важно, что _реальность_ не опирается на игру их воображения. Хотя иногда жаль, что журнальчики оказывают такое влияние на массы, прикрываюсь "серьезными исследованиями". Но если Вы черпаете своиз познания из них, прич╦м свято в это верите - что ж, тогда меня переста╦т удивлять Ваша позиция. Скажите, Вы самостоятельно берете где-то знания, или только журнальчики читаете?
Но я готов изменить сво╦ мнение если в предоставите другую аналитику в цифрах, кардинально отличную от СЕ.
Боюсь, если это будет не журнал, которому верит ФБР, Вы в такую аналитику не поверите...
- Это я некорректно выразился, OpenBSD самая безопасная операционная система. Всего одна ошибка сетевой безопасности за вс╦ время.
Речь о ядре? Или что у Вас входит в понятие "операционная система"?
Эээ... руткитов под линух куча... и не только под линух... и существуют и используются... глянь тут списочек: http://www.rootkit.nl/projects/rootkit_hunter.html - так что не только в воображении.
А насч╦т вирусов (червей)... Ты ведь должен знать про Morris worm?
а опасность заражения обыкновенного пользователя практически нулевая.
А как насч╦т известных уязвимостей FireFox, например? Тоже нулевая?
Крэки я не ищу, шаровар у нас левых нет, софт ставлю из репозитария дистрибутива, активикса в браузере у меня нет, дырки во всяких файрфоксах прикрываются в течении нескольких дней, на хоум у меня стоит ноекзек, под рутом не сижу. Как?
А теперь примени эти рассуждения на пользователя вынь... Который тоже ничего не ищет, а пользуется тем что ему нужно (только) - офис, графика там etc. - берет вс╦ в проверенных источниках (например, WindowsMarketPlace или Download.com - там тоже много бесплатного, кстати), файрволл у него включен - как он подцепит вирус?
И с другой стороны... Ты, правда, слегка продвинутый тип, а теперь представь себе чайника... Котому приходит письмо с предложением запустить классную программку (под линь)... Или посетить крутой смешной сайт (а там эксплойт для файрфокс)... Он, наивный такой, ведется (да, таких много), и... Да пофиг что рута нет - думаешь, потеря всего что у тебя в /home/user будет недостаточной, если что?
Вот читаю ятвою посты и диву даюсь. Где у дебя не речь - то поперек идет. Есть такая категерия людей што вечно будет спорить, и хоть ты им в глаза.... будет божыя роса...
вот я человек ни коим боком не связанный с информатикой. И бабче подочел перевый раз к компьютеру 2.5 года назад. Поставил виндовс ... ну и все остальное ..там кодеки ... качалки ... eMule... т.д. т.е. то что надо обычному юзеру. Потом появилась надобность в копировании цд , где взять ?? кругОм все кричат неро...
ну канешна, те хто здесь ашиваюцца неро не покупали, но система всего этого бизнеса стоит на том что человек сделал работу а его обманули, т.е. украли. _ Это один из факторов и он УЖЕ отличается от опенсурсе(где изначально заложено бесплатное пользование_и _по_возможности усовершенствование софта)
далее. --- етот свежий виндовс повис у меня после двух дней стояния в "жывотное с ушами , все заняют шо цэ за такэ ". ну т.е. 2 дня понадобилось виндовсу при включенном фаерволле, зонтике антивир, чтоб упасть. И потом никак я не смог ее оживить. пришлось ставить заново.
позже она снова выпадала при зассере..бластере. ....и есчо х..ер занет чем ....
Ну вот и скажи, какого хер..а надо эти проблемы "_обычному_ юзеру" ?.
Я себе потом поставикл linux и теперь , как говорится сЧастлив. По ночам не сню кошмары, и аппетит хороший
А уязвимость его (линукса )перед всяким дерьмом , ты это раскажи бабушке Груне. Я _ниразузу_за два года ни одного косяка не поймал , или по крайней мере не заметил.
А еще лучше пример - моя старшенькая дочь - -- в месяц она ну часов ...100 проводит в интернете (такая уж теперь молодеж пошла) ---- это касается вопроса о юзабельности --------------- я ей поставил на ее первый собственный компьютер сусе 10.1. он стоит уже больше года, проблем в юзабельности никаких не возникло// там есть все что _ среднестатистическому юзеру необходимо плееры . чат, почта ... бреннелка и .тд. прошу заметить что до этого она не имела понятия о компяютере. освоилась за сек,
Так што как как говорил Лукашенко "не надо ЛяЛя.."
Эта тема насчет безопасности осей оже давно сьедена и васрр...на....
А по юзабельности читай пару строк выше. 12- летний ребенок понял сам как что и где включается.
p.s. а про фаерволл забудь. ......само понятие "файерволл_для _среднестатидтического_юзера"можно вычеркнуть из лексикона,потому как нет в этом надобности. Согласись, зачем домохозяйке думать о фаерволле, о том пускать ли то или иное приложение в интернет или не,т если самой ндобности в этом файерволле не сусчествует.
Потом появилась надобность в копировании цд , где взять ??
Конечно, если ты юзал винды к тому времени около 1 дня (судя по тому, что он упал у тебя через 2 дня после установки), откуда ты мог знать, что стандартными средствами винды можно скопировать диск.
изначально заложено бесплатное пользование_и _по_возможности усовершенствование софта
Хм, весь софт для ..ix бесплатен? А кто сказал, что бесплатного софта для виндрв нет, его пруд пруди.
ну т.е. 2 дня понадобилось виндовсу при включенном фаерволле, зонтике антивир, чтоб упасть. И потом никак я не смог ее оживить. пришлось ставить заново.
позже она снова выпадала при зассере..бластере. ....и есчо х..ер занет чем ....
Интересно, как можно с включеной стенкой бластер словить?
По ночам не сню кошмары, и аппетит хороший
Живо себе представил пользователя виндовса. Бледного, худого, обросшего, вечно восстанавливающего свою систему. По ночам его мучают кошмары, а есть он вообще позабыл как.
Вопрос назрел, так, значит, это ты во всём мире снишь людям кошмары? Буду знать, завтра пойду за фольгой, жалко сегодня магазины закрыты.
А еще лучше пример - моя старшенькая дочь
Не надо сюда детей приписывать. Я тебе могу кучу детишек за виндами показать (и их будет намного больше, чем детишек за линем), которые куда больше времени проводят в инете (100 часов в месяц... для многих ограничение). Это не показатель.
Эта тема насчет безопасности осей оже давно сьедена
Интересно кем
А по юзабельности читай пару строк выше. 12- летний ребенок понял сам как что и где включается.
А не поздновато?
p.s. а про фаерволл забудь. ......само понятие "файерволл_для _среднестатидтического_юзера"можно вычеркнуть из лексикона,потому как нет в этом надобности. Согласись, зачем домохозяйке думать о фаерволле, о том пускать ли то или иное приложение в интернет или не,т если самой ндобности в этом файерволле не сусчествует.
P.S. Не нужен? До поры, до времени. Виндам он тоже не нужен был до 2002 или 2001 года.
Бесплатный, дырявый, требующий кучи расширений, чтобы хотя бы чуток приблизиться к Опере, жрущий память сотнями мегабайт... Недостающее дополнить ;)
Ты совершенно прав. Только адресатом ошибся ;)
Не надо сюда детей приписывать.
Ты мне ставиoшь условия для дисксусии ?.
2 simple да ни куя я адресом не ошибся, насчет безопасности системы. Можете зайти на Компутер и ко и удстроить опрос , сколько раз в год _среднесттистический_юзер переустанавливает систему
судя по тому, что он упал у тебя через 2 дня после установки),
через два дня стояниея всети, с emule
Интересно, как можно с включеной стенкой бластер словить?
незнаю был ли там бластер или куястер , я не коллекционирую вирусов троянов.
Я тебе могу кучу детишек за виндами показать (и их будет намного больше, чем детишек за линем), которые куда больше времени проводят в инете (100 часов в месяц... для многих ограничение)
естественно что их больше
Интересно кем
В ответ на:А по юзабельности читай пару строк выше. 12- летний ребенок понял сам как что и где включается.
А не поздновато? Извини, если обидел, я предупреждал, не надо сюда детей.
без комментариев.
Можешь не утруднять себя отвечать на мой пост. Я не "пруфесианаль" о технических подробностях спорить не собираюсь.
п.с. етот флейм никчему не приведет , каждьй останется при своем
Еще раз перечитай мое сообщение.
перечтал, усерауно непонял каво ты имел ввиду
- local user immediately after the exploit was posted http://ftp://ftp.gnu.org/MISSING-FILES.README - The page cannot be found Мошный пример. Я вас не о гну спашивал, а из какого пальца вы высосали это:
линуксятники, кто сдуру оставил открытым непопатченный ssh или nfs, получили по полной программе уже на второй день после выхода эксплойта
Как мы видим к Дебиану это никакого отношения не имеет.
>хотя и не удаленный
- Уже всякую ерунду начали собирать?
> что у Вас входит в понятие "операционная система"?
- Матрица
interested primarily in using gnuftp to collect passwords and as a
launching point to attack other machines. It appears that the machine was
cracked using a ptrace exploit by a local user immediately after the
exploit was posted.
Ну и где сдесь открытые непропатченные ssh и nfs?
Домашние компьютеры, у которых адрес может смениться в любую минуту никто не ломает, ибо нафиг не надо. Домашние машины для создания ботнетов заражают автоматически если получается, если же нет - с ними никто не возится. UNIX системы сейчас автоматически не заражаются. Времена червя Морриса давно ушли, не надо тут про антиквариат рассказывать.
Ты ведь должен знать про Morris worm? Так вот - поверь, с тех пор мало что изменилось.
Я никогда не верю. Я всегда проверяю и убеждаюсь. Где сетевые эпидемии UNIX систем сейчас подтверждающие твои слова?
А теперь примени эти рассуждения на пользователя вынь... Который тоже ничего не ищет, а пользуется тем что ему нужно (только) - офис, графика там etc. - берет вс╦ в проверенных источниках (например, WindowsMarketPlace или Download.com - там тоже много бесплатного, кстати), файрволл у него включен - как он подцепит вирус?
Запуская крэки к скачанным программам. С появленеием очередной уязвимости в браузере, компоненты которого входят в ОС. С нахождением очередной уязвимости в каком-нибудь незакрытом наружу сервисе. Не знаю, я, вообще-то, не за это речь в╦л. Я про безопасность UNIX систем говорил, а не о небезопасности Windows. Наши сервисы бородатой давности, имеют открытые исходники, сто раз просмотренны и нахождение очередной критической уязвимости имеет очень низкие шансы.
А как насч╦т известных уязвимостей FireFox, например? Тоже нулевая?
Практика показывает - практически да. Или были эпидемии о которых я не знаю?
Единственная причина, почему они не ходят толпами - потому что это мало кому нужно (*ix распостран╦н сравнительно мало).
Я не согласен с этим, но как бы там ни было, на протяжении последних лет проблем с вирусами и троянами в UNIX нет.
И с другой стороны... Ты, правда, слегка продвинутый тип, а теперь представь себе чайника... Котому приходит письмо с предложением запустить классную программку (под линь)... Или посетить крутой смешной сайт (а там эксплойт для файрфокс)... Он, наивный такой, ведется (да, таких много)
У нас порог вхождения выше, поэтому идиотов меньше, твои рассуждения это теоретизм не находящий подтверждения на практике.
думаешь, потеря всего что у тебя в /home/user будет недостаточной, если что?
Ну, мне прид╦тся из бэкапа фонтконфиг восстановить и конфиг ФФ, и я потеряю настройки программ остальных. Не очень приятно для морали, но практически безболезненно.
Ну и где сдесь открытые непропатченные ssh и nfs?
Ты ссылку не мог открыть, я тебе е╦ поправил. А там как-нибудь сам. Я про это не писал.
P.S. Хм... вот так, сначала линуксоиды ссылку не могут открыть, потом им ещ╦ и текст перевари.
казалось бы нелепая ситуация, а вот! это то о чем я говорил: пока нет возможности посмотеть что же скрывается за твоими кнопками (КОД) в винде смысла не имеет разговаривать о дырах винды. ты кстате посмотри статистически где чаще делаются фиксы на баги в системе в дебиан или винде.
девушка с более чем средним уровнем пользования попыталась решить проблему а не приятно выходит. еще раз повторяю: таких примеров навалом, особенно в Компутер и Ко. Учись читать!!!
вот и получается что ты мне (да и не только) теорию тут гонишь а я тебе факты привожу! странно!
пс: почему то меня не удивит если после твоего следующего твоего поста ты сам себе раскажешь что то после чего будешь в своих глазах прав
А что, сможешь найти в тексте то, о чём MxL говорит?
А что, сможешь найти в тексте то, о ч╦м MxL говорит?
Я этот текст и не читал, не интересно.
> потом им ещ╦ и текст перевари.
Да я в курсе что для многих виндузятнегов это непосильная задача.
ссцыла кривая я прекрасно видел
А что же отмазки лепил тогда? Типа страница не открывается.
каваллерийское
От слова кавалерия
вклинивание в тему
Ой, а я и не знал, что ты е╦ (тему) уже приватизировал
Да я в курсе что для многих виндузятнегов это непосильная задача
Может быть, может быть для многих пользователей Windows, также, впрочем, как и для многих линуксоидов
как при чем,ты ж его спровоцировал:)обвинив в неумении вести дискуссию:)
он и обиделся и дактиля и меня приплел:)
по поводу оперы..сможешь ответить почему она стала бесплатной?)))
про дырки фф тут написано ужэ раз 5 если не ошибаюсь,по фукнциональности и удобности для меня он почти идеален,
ну а опера..то что она сасет говорить не буду, и так всем понятно:)),конечно она намного лучше чем встроенный непонятно нахера ие.
я конечно оперой иногда пользуюсь,врать не буду,ну не дотягигивает она до фф, ну никак:):)ну не люблю я когда меня ограничивают или создают трудности,фф он расширяемый до безобразия и свободный:)
кстати новый ие акуеть аж 16 мегов,с таким размером он наверное должен сам за меня закупаться в реал ездить по субботам:)
или как минимум чай в постель подавать:)
и снова у них непонятки-немецкий ие не ставится на русский виндус,ёптыть ну че ето за порно снова?
фф,(ну и опера конечно:):) ставится любой версии любого языка на любую ось винтуз или лин,или я чета не догнал..
- Лепите сдесь Вы, тупой флейм на ровном месте. Я всеголишь показал автору что его ссылка кривая. Спасатель
Начиная с ХР в винде есть функция "Ausführen als -> Computer und Daten vor nicht autorisierter Aktivität schützen". Одна из причин моего перехода на ХР
То есть Вы отрицаете существование дыр (ремотных) в OpenSSH, nfs etc? Читать comp.os.security не хотите (где находятся _факты_), верите левым журналам... Ну-ну... Живите в матрице :)
Поставь любой *ix и смотри на сканы портов, уязвимостей в ssh, php, apache, etc. Увидишь сотни в день. На _любой_ адрес.
Где сетевые эпидемии UNIX систем сейчас подтверждающие твои слова?
Я не говорил нигде про эпидемии - я говорил что это происходит регулярно, и к тому же, я специально подчеркивал, что _численно_ количество зараженных систем не настолько велико, как в случае windows - просто потому, что общее число таких систем мало. Кстати, эпидемий в вынь тоже нет - шуму больше. Вын╦вых систем сотни миллионов, а эпидемии касаются в лучшем случае нескольких миллионов. В %% - немного.
Запуская крэки к скачанным программам.
Эээ... Ты в курсе, что подавляющее большинство юзверей не скачивается программы, к которым нужны крэки?
Наши сервисы бородатой давности, имеют открытые исходники, сто раз просмотренны и нахождение очередной критической уязвимости имеет очень низкие шансы.
Ну почитай security advisory по ядру, по ряду пакетов... Сто раз просмотренные исходники - а каждый месяц новая уязвимость. Не надо переоценивать открытость кода - что бы найти уязвимость, нужно много опыта и отличное знание этого кода, а если его много (в ядре его очень много) - то простым просмотром не найти, точнее, очень долго.
Или были эпидемии о которых я не знаю?
Эпидемия - это когда более 50% поражается, а если поражается 5% - никто про это не говорит. И откуда ты про это узнаешь, кроме как читая жалобы?
на протяжении последних лет проблем с вирусами и троянами в UNIX нет.
Ну смотря что считать проблемами. ╗лы-палы, послушать тебя (вместе с mxl) - так вообще *ix никогда не хачат. Раз не пишут, в новостях не говорят - значит, нет проблемы? Сканы идут просто так, что бы держать в напряге сисадминов? Пойди почитай bugtraq... Увидишь, как всего этого нет...
У нас порог вхождения выше, поэтому идиотов меньше, твои рассуждения это теоретизм не находящий подтверждения на практике.
Нет уж - это не теория, это _практика_, которую я наблюдаю чуть ли не каждый день.
мне прид╦тся из бэкапа фонтконфиг восстановить и конфиг ФФ, и я потеряю настройки программ остальных
Ыыы... Ты его только для интернета используешь?
Да ну? Прекрасно зная, что такую метаморфозу со ссылками делает сама германка... Впрочем, раз по существу сказать нечего, почему к ссылке не придраться, правильно?
как при чем,ты ж его спровоцировал:)обвинив в неумении вести дискуссию:)
Я обвинил его?! Хорошо придумываешь ;) Уж как раз его в этом обвинить никак нельзя, в отличие от братьев-линуксятнегов.
по поводу оперы..сможешь ответить почему она стала бесплатной?)))
Вероятно, потому, что декстопы для них не основной источник доходов. А мож еще и потому, что так проще прилечь новых юзеров.
я конечно оперой иногда пользуюсь,врать не буду,ну не дотягигивает она до фф, ну никак:):)
Ты меня улыбаешь. Именно потому, что Опера никак не дотянет до фф, в новом фф появляются наконец те фичи, которые в Опере уже года два? Или потому что бесчисленные расширения для фф имплементируют то, что есть в Опере по дефолту? :)
ну не люблю я когда меня ограничивают или создают трудности,фф он расширяемый до безобразия и свободный:)
Вот именно, что до безобразия. Нахера мне это безобразие, когда в Опере уже все есть? Смекаешь? (с) :-D
>То есть Вы отрицаете существование дыр (ремотных) в OpenSSH, nfs etc
OpenSSH - да, nfs - критических небыло, мелочь была, ну пусть будет Да. Про уязвимости в /etc первый раз слышу.
Только это вс╦ никаких эпидемий на 2й день по полной программе, которое нарисовало Ваше воображение не вызывало.
представь себе чайника... Котому приходит письмо с предложением запустить классную программку (под линь)
Ну если к "программке" будет толковый ридми в котором будут описаны все депендсы с чем е╦ собирать, то может он е╦ и собер╦т, и может даже запустит. Только под юзером от не╦ толку мало будет, или в ридми будет стоять "Запускать только из под рута!" ? =D
Для WishWaster
Будь другом дай мне ссылку на рессурс на котором мой дырявый фф со 100 % гарантией подхватит трояныча , иначе это все пустая болтовня .
http://bit9.com/bit9/vulnerableapps.php
http://softlist.com.ua/news/security/492.html
http://www.google.de/search?q=+%D0%A2%D0%9E%D0%9F-15+%D1%81%D0%B0%D0%BC%D1%8B%D1...
Покажи мне javascript-debugger для начала
Я ничего против FF не имею, хотя и пользуюсь Maxthon на движке IE, но вот Bit9...
http://bit9.com/bit9/vulnerableapps.php
http://softlist.com.ua/news/security/492.html
ТОП-15 самых опасных программ
1 Mozilla Firefox 1.0.7;
...
15. ICQ 2003a.
Спасибо рассмешил. Аффтар пеши исчо!
ты на дату смотрел
Ну да, смотрел июнь этого года. Даже на версию смотрел
подсовывать такую левую инфу мне - это плевок в лицо
Там же цветочек даже внизу
Но было же
Просто вспомнилось что-то, вот и написал... Нууу чтобы не складывалось мнение у людей, что есть идеальное ПО
Спасибо рассмешил. Аффтар пеши исчо!
Так это не я... Ты также "Аффтар"у напиши, а не мне
Ничего из этого "списка" у меня на компе не установленно , можно спать спокойно
Все претензии к тому концу провода.
А может тебе вообще по барабану все, я что тебя ублажать должен?
То у тебя не открывается, то тебе в тексте разобраться, то тема экспроприировал, то ссылка не нравится
И ответы "Спасатель" (спасибо конечно), "Аффтар" пиши там что-то ещ╦ ("Я русский бы выучил..."
Вывод о
=MxL= я для себя сделал, в принципе, давно Меня просто радует, что на какой-либо аргумент сразу следует просьба о ссылке
А у меня FF как раз 1.0.7 для обкатки стоит
Только обычному юзеру типа molodes он зачем?
Ваще-то я говорил про несколько другие вещи.
это типа комплимент был?:):):-------------------------
Эта 3,14ц ваще, что ты, что MxL. Такого обилия ignoratio elenchi и демагогии я уже давно не встречал. Учиться вам, братцы, надо, как дискуссии вести.\\\\\\\\\\\
А мож еще и потому, что так проще прилечь новых юзеров.\\\\\\\\\\\
вот это точно:)
когда в Опере уже все есть? Смекаешь?\\\\\\\\
да нихера там нет:))
а если что и можно поставить то через большой гимор:)проще плагин поставить:)
это типа комплимент был?:):):-
Ты обратил внимание, кому я отвечал? :-P
да нихера там нет:))
Как всегда, ответ по сути ;) Конкретика-то будет?
окей конкретно ,где в опере(особенно по дефолту)))
Web Developer
Adblock
FlashBlock
ForecastFox
ShowIP
NoScript(какое то подобие вроде встречал не помню):)
ну и еще с 10 нужных (только мне)не тебе:):)
ответ типа нах это нужно-низачо╦т:))
Web Developer - http://nontroppo.org/wiki/WebDevToolbar + выше ссылка в ответ scorpi_ + консоль ошибок
Adblock - встроенный блокировщик или adblock.css
FlashBlock - adblock.css, да и еще туева хуча возможностей, включая
ForecastFox - http://widgets.opera.com/weather/
ShowIP - не знаю
NoScript - по дефолту
Жду еще 10 якобы нужных.
А вот где в фф нормальный зум или fit to width? :-P
Ваще, меня по жизни ломает ставить 20 расширений только для того, чтобы получить возможности Оперы по дефолту ;)
_Тебе_ этого может и хватает, если бродить по одним и тем-же страницам, в противном случае это мазохизм и трата времени. Оригинальным адблоком я уже тоже не пользуюсь, Adblock Plus рулит.
Как у css3 с блокировкой флеша и явы?
Wer lesen kann, ist klar im Vorteil.
Никакой настройки, сохранил в папку, дописал одну строчку к user css menu, повесил на нее кейбиндинг - и вперед.
flash я блокирую отдельным css, мне так удобнее.
На всякий случай: css3 - это технология ;)
Wer lesen kann, ist klar im Vorteil.
В ответ на:Никакой настройки, сохранил в папку, дописал одну строчку к user css menu, повесил на нее кейбиндинг - и вперед.
Не сохранял, не дописывал, не вешал. Получил автоматом новый пакет фильтров - и впер╦д. AKLA?
> flash я блокирую отдельным css, мне так удобнее.
- Ну я и говорю, мазохизм =D
Не сохранял, не дописывал, не вешал. Получил автоматом новый пакет фильтров - и вперёд. AKLA?
Жжош, пеши исчо. Особенно выделенное порадовало.
> flash я блокирую отдельным css, мне так удобнее.
- Ну я и говорю, мазохизм =D
Да ну, конечно. Сохранить файл в папку один раз - мазохизм, а судорожно выискивать при каждой новой версии фф, какое расширение глючит - сплошное удовольствие.
Особенно выделенное порадовало.
А что тебя удивляет, каналы подписки обновляться автоматом.
судорожно выискивать при каждой новой версии фф, какое расширение глючит - сплошное удовольствие
Нуу.. Simple уже перед╦ргивать начал. Но так, к сведению, для тех для кого это проблема есть экстейшен который это мониторит. Так что никаких судорожных телодвижений.
С ручника снимись ;) Меня удивляет, как это расширение оказалось у тебя на диске, если ты ничего не скачивал.
> Нуу.. Simple уже передёргивать начал. Но так, к сведению, для тех для кого это проблема есть экстейшен который это мониторит. Так что никаких судорожных телодвижений.
А нет расширения, которое мониторит то расширение, что мониторит остальные расширения? Ну типа дома, который построил Джек :-D
http://foren.germany.ru/showmessage.pl?Cat=&Board=linux&Number=6188004&page=0&vi...
- Это делаться один раз.
Прич╦м тут сцила на бетту двойки? Не работает: не значит "глючит" просто на тот момент эти экстейшены для двойки были не доступны.
> Прич╦м тут сцила на бетту двойки? Не работает: не значит "глючит" просто на тот момент эти экстейшены для двойки были не доступны.
Никогда не было проблем с расширениями, когда выходил релиз?
Еще раз попытаюсь озвучить свою позицию: я не утверждаю всерьез, что фф - плохой броузер. Хороший. Но мне не нужен конструктор, который сначала надо собрать. Мне нужен броузер, функционирующий по дефолту. У которого есть панели, жесты, spatial navigation, полный кастомайзинг клавиатуры, заметки, неубиваемый кэш, фаст форвард, поддержка ujs, кнопок на тулбаре, гибкая настройка поисковиков, нормальная работа с табами, приличный даунлоадменеджер, fit to width, zoom, удобный пасворд-менеджер, индивидуальные настройки для сайтов и еще тыща всяких удобных вещей...
- Как таковых проблем с расширениями я не встречал. Проблемы могут быть если развести зоопарк в 20 и более расширений, увеличивается риск конфликта. Но как правило, в описании бывает сказано с чем вместе не рекомендуется устанавливать данное расширение.
Остальная часть моего поста проигнорирована, я вижу. WW был прав ;)
Ты не ответил, для чего он нужен обычному юзеру?
> А обычному юзеру ничего кроме Adblock Plus не нужно
Вот так взял и решил сразу за всех...
> и в этом отношении опера сосёт ну просто в гигантских масштабах.
Только в твоем воображении.
> То бишь опера сосёт для всех за исключением отдельно взятых фэнов.
То бишь Опера сосет только для тех, кто толком не знает, как ей пользоваться.
Твои посты начинают становиться похожими на посты molodes :-D\\\\\\\\\\\\\
это значит только то, что не я один так думаю:)
Adblock я тоже не бачил до самой 9 бета версии:):)а в фф он с рождения если не ошибаюсь:)(плагин)
> и в этом отношении опера сос╦т ну просто в гигантских масштабах.
Только в твоем воображении.\\\\\\\\\\\\\\\
нее,в мо╦м тоже сос╦т,она не просто сас╦т,а прямо засасывает:):)
То бишь Опера сосет только для тех, кто толком не знает, как ей пользоваться.\\\\\\\\
предлагаешь закончить курсы о том как ей пользоваться?:)ответ знаешь?правильно-нах не нужно:)
что ты имеешь ввиду под "зум"?
вообще то у меня 34 расширения:):)..предвижу вопрос:) ,поэтому сразу ответ-тебе они и нах не нужны ,а мне удобно и нужно.
ходить по всяким фанским оперным сайтам и выискивать как их прикручивать -нет ни малейшего желания.
в сотый раз повторяю-мне не нужен браузер по дефолту,мне нужно так, как я хочу,как мне удобно:))
конструктор-неплохое название:)
...в Вашем воображении, разве что...
Про уязвимости в /etc первый раз слышу.
Как Вы любите язвить, а... На прочность меня проверяете? Устанете раньше...
Только это вс╦ никаких эпидемий на 2й день по полной программе
Я где-либо говорил про эпидемии? Я говорил про вопли тех, кого хакнули на второй день. Читайте внимательней.
Ну если к "программке" будет толковый ридми в котором будут описаны все депендсы с чем е╦ собирать
Нафиг ридми - мааааленький шелл-скрипт. Или даже просто static binary. Архитектуры и ядра в основном одинаковы, для простейших вещей.
Неважно, какой. Как я уже написал выше - шелл-скрипт рулит (одной строчки хватит для деструктивной акции, кстати), static binary будет работать на 80% дистров, ибо ему чихать на либы и ядро.
Будь другом дай мне ссылку на рессурс на котором мой дырявый фф со 100 % гарантией подхватит трояныча
Не надо передергивать про 100% - я этого нигде не утверждал. Я говорил лишь, что при желании это возможно. Если бы это было _невозможно_, то его уязвимости не называли бы критическими. Отсутствие прецендентов не говорит о невозможности. Кстати, подавляющее число уязвимостей в IE так и не использовали - мир в большинстве сво╦м о них узнал уже после фикса, никаких эпидемий не было.
По мере того, как число юзверей как линуха в целом, так и FF и прочего софта в частности будет увеличиваться, будут находить дыры и в них. Если предположить, что рынок примерно поделится - 50/50 Linux+FF/Win+IE - то сообщения об эпидемиях, троянах etc будут идти с одинаковой интенсивностью для обоих случаев. А пока линух настолько слабо распостранен (в %% к вынь), что вирусописателям он просто не особо интересен - это ж нужно осваивать новые вещи, ради чего? То ли дело - сразу накрыть миллионы юзверей... л╦гким движением руки...
- Говорить можно много чего, но никаких фактов своим громким словам про жертв ssh и nfs на второй день Вы не привели. Художественный свист и не более. Ладно, растягивать эту сказку про белого бычка уже надоело. Смысл надеюсь ясен, единичные взломы серверов (да бывает такое) не идут ни в какое сравнение с тотальными эпидемиями венды, от которых страдают как компании так и обычные пользователи. И попсовый довод что эпидемий среди никс-систем нет потому, что их мало, приберегите для домохозяек.
> мааааленький шелл-скрипт. Или даже просто static binary. Архитектуры и ядра в основном одинаковы, для простейших вещей.
- Ну что, начн╦м разбор пол╦тов нового перла или сразу согласитесь что это глупость?
В следствии очень поверхностного знакомства с nix-системами вы не понимаете одной очевидной вещи. Писать вирусы трояны по никсы, это как бороться с партизанами, теоретически можно, практически бесполезно.
> На прочность меня проверяете? Устанете раньше...
Да нет, Ваши "факты" разбираем.
Я имел в виду не то, кто как думает, а кто как выражает свои мысли. То, как это делаешь ты - хороший пример, как этого не надо делать ;)
Ладно, не буду тебя больше кормить, а то у тебя времени на облизываение своих 134 никому, кроме тебя, ненужных расширений не останется :)
Можешь посмотреть менюшки на myopera.com, там были такие конфы, по-моему.
То, что явление не носит массового характера, и о н╦м не пишут в прессе - не говорит об отсутствии явления. Вирусы под линух писать _возможно_ - это было продемонстрировано, но идея просто не нашла применения (пока). Мне привести ссылка на proof of concept или ты сам поищешь?
Когда твой гипотетический статически слинкованный бинарь запущенный от юзера научится хоть куда-нибудь кроме /tmp/ что-нить писать, сообщи плс.
/home?
Для Вас же не являются фактом жалобы пользователей в соотвествующих группах, или ссылки на мой личный опыт общения с пострадавшими. Как и для меня - Ваши ссылки на сомнительные журналы (в которых тоже нет фактов). И чихать что к ним прислушивается ФБР - для меня авторитетом является реальность, а не журналы, а что пишут журналюги и говорят менеджеры опрашиваемых компаний - я в курсе - они пишут и говорят то, что им взаимовыгодно, а также то, что их попросили написать спонсоры. Надо сказать, что "для прессы" я бы сам по другому говорил.
- Ну что, начн╦м разбор пол╦тов нового перла или сразу согласитесь что это глупость?
Глупость что именно - что статический бинарник будет работать практически на любом дистре линуха (в пределах одной архитектуры процессора)? Если он будет использовать стандартные syscalls (например, только работа с файлами и сокетами) - я не вижу препятствий. Или Вы их видите? Поделитесь. Только не надо вспоминать времена динозавров - там действительно могли бы быть проблемы с совместимостью. Про существование a.out (который уже современными системами практически не поддерживается) и elf я тоже в курсе, так что найдите другие причины :)
Касательно шелл-скрипта - сам факт существования гнушного configure говорит о том, что не является _принципиальной_ проблемой сделать нечто, что самостоятельно способно прикрутить себя к любой *ix системе (где есть, разумеется, средства разработки), но я говорил про более прострые вещи - в частности, замаскированный однострочный rm -rf / с вероятностью 95% выполниться как положено на любом современном дистре.
В следствии очень поверхностного знакомства с nix-системами вы не понимаете одной очевидной вещи.
Да что Вы говорите? И в ч╦м же оно _поверхностное_? Или такие вещи как buffer/stack overflow в *ix совершенно невозможны?
Или нет... Вы, вероятно, хотите сказать что обычный юзверь не может писать в /bin /usr /lib etc? Про это я ответил выше (фокселю) - нет необходимости, да и по контролю доступа *ix сильно остает от вынь (архитектурно, кроме selinux).
Писать вирусы трояны по никсы, это как бороться с партизанами, теоретически можно, практически бесполезно.
Вероятно, Вы верите в то, что говорите. Что ж, вспомните про Bliss - это вполне практическая вещь, совсем не теоретическая. Кстати, он не специфичен для Linux - он отлично работает на SunOS, Solaris, OpenBSD. Скажите, "теория"? Знаете, важно что это возможно _принципиально_ - а когда это примет массовый характер - вопрос времени и распостраненности системы.
Ах да... Простой факт - если бы проблемы безопасности для *ix не существовало, то ей бы никто не занимался. А вс╦ обстоит совершенно наоборот - ей очень даже занимаются. То, что выражается это не в написании файрволлов и антивирусов, а в ч╦м-то другом (вещи типа Snort и старого доброго TripWire) - совершенно непринципиально.
Ну и наконец... Игнорирование проблем и фактов не способствует решению первых и исчезновению вторых.
Для Вас же не являются фактом жалобы пользователей в соотвествующих группах, или ссылки на мой личный опыт общения с пострадавшими. Как и для меня - Ваши ссылки на сомнительные журналы (в которых тоже нет фактов). И чихать что к ним прислушивается ФБР - для меня авторитетом является реальность, а не журналы, а что пишут журналюги и говорят менеджеры опрашиваемых компаний - я в курсе - они пишут и говорят то, что им взаимовыгодно, а также то, что их попросили написать спонсоры. Надо сказать, что "для прессы" я бы сам по другому говорил.
Надо сказать, что "для прессы" я бы сам по другому говорил. - А Вашим мнением интересуются? Знаете, удивительное совпадение но для меня тоже, чьи-то, ничем не подтвержд╦нные фантазии на форуме не являются ФАКТОМ.
По поводу остального, дабы не тратить время на пустые разговоры и не растягивать агонию, приведите пример Вашего чуда, статически_слинкованного_бинарника_+_скрипт. Я запущу его на своей машине и продемонстрирую результат. Если нет, то Ваш сферический_конь_в_вакуме ид╦т лесом в направлении непропатченных ssh и nfs.
Ах да... Простой факт - если бы проблемы безопасности для *ix не существовало, то ей бы никто не занимался. А всё обстоит совершенно наоборот - ей очень даже занимаются. То, что выражается это не в написании файрволлов и антивирусов, а в чём-то другом (вещи типа Snort и старого доброго TripWire) - совершенно непринципиально.
По моему никто здесь не сказал , что такой проблемы нет . Есть конечноже, только решают её намного эффективнее чем в Windows, да и Unix системы построенны именно так, что бы обеспечить этому самому пользоваелю максимальную безопасность и именно по этому проблемы вирусов в этих системах не существует как категории ... тоесть вирусы может и есть , которые кстати по пальцам пересчитать можно - а вот проблем как раз нет ... и не придвидятся . А "пугалки" - плод больного воображения Жени Касперского и иже с ними.
Вирусы под линух писать _возможно_ - это было продемонстрировано, но идея просто не нашла применения (пока)
Угу , только это Ваше пока тянется уже много много лет , я еще не родилась, а это Ваше "пока" уже было .... Как я уже сказала : В САД !!! К Касперычу и параноикам .
Не мона, а нуна!
Как всегда, оппоненты разговаривают о разных вещах. WW говорит, что принципиально можно заразить *ix, другие - что массовая эпидемия невозможна. По-моему, оба правы :)
Бывает, представьте себе. К нему даже прислушиваются. Впрочем, Вы никогда не поверите вс╦ равно :)
чьи-то, ничем не подтвержд╦нные фантазии на форуме не являются ФАКТОМ.
Наличие ремотных уязвимостей в ssh (и других приложениях) - плод моих фантазий? Жалобы в comp.os.security - тоже? Ну Вы даете :)
приведите пример Вашего чуда, статически_слинкованного_бинарника_+_скрипт.
Допустим, я приведу. Но:
Я запущу его на своей машине и продемонстрирую результат.
Как я могу быть уверен, что Вы _действительно_ это сделаете, а не скажите просто "не работает"?
Ах да... Скрипт... Вы сомневатесь в возможности замаскировать в одной строчке "rm -rf / &"? Собсно, некоторые даже явно это введут, ничего не подозревая, что уж тут о маскировке.
Кстати, Вы очень ловко ушли от ответа на вопрос, чем именно _архитектура_ *ix защищена от вирусов (если оставить в покое права рута и т.д.).
Не скажете, _как_ именно?
именно по этому проблемы вирусов в этих системах не существует как категории
Вы лучше почитайте материалы (хотя бы на securityfocus.com) - на предмет того, почему эта проблема пока не актуальна. Поверьте, архитектурно *ix ничуть не более защищен, скорее даже менее. Почему это не носит массовый характер - я уже объяснял.
А "пугалки" - плод больного воображения Жени Касперского и иже с ними.
Почитайте про Bliss - убедитесь, что это не плод воображения, а реальность, которая (к счастью) пока не распостранена. Про червь морриса я уже говорил - а это было ещ╦ до линуха.
Кстати, если подходить индивидуально - то для меня (лично) вирусы (и троянцы) на вынь - тоже плод (чьего-то) воображения - так как не беспокоят совершенно, но я ведь не обобщаю на этом основании...
- Нет, я не спорю что в линухе можно рекрусивно снести каталог без подтверждения. И я уже представляю себе эту эпидемию: Юзер получает е-меил от неизвестного Васи Пупкина примерно следующего содержания
Дарахой друх! Жизнь удалась! Набери в терминале эти магические букфы "rm -rf / &" и разошли это письмо 10ти знакомым...
Самому не смешно?
> Кстати, Вы очень ловко ушли от ответа на вопрос, чем именно _архитектура_ *ix защищена от вирусов (если оставить в покое права рута и т.д.).
- Проблема в том, что Вы очень много... мягко говоря пишите, раскачивая тему из стороны в сторону.
Чем архитектура лутше защищена? Ну например реальной многопользовательской архитектурой а не тем костылём на однопользовательской 95 венде который дожил до сих пор. Тем что совпадение условий заражения стремиться к нулю, так как Вы врядли найдёте 2 эндентичные системы даже в пределах 1го дистра. Не говоря уже о их разнообразии и различиях.
На счёт остального, подождём бинарник.
- Скажу как именно :) . Дырки в безопасности фиксят намного быстрее , ил может Вы и это оспорите ? Да вот, кстати ... В Висте у юзеров тоже права позабирали по дефолту - посмотрим что из этого выйдет :)
Вы лучше почитайте материалы (хотя бы на securityfocus.com) - на предмет того, почему эта проблема пока не актуальна
- Про ПОКА я уже сказала :)
Почитайте про Bliss - убедитесь, что это не плод воображения, а реальность, которая (к счастью) покане распостранена.
- опять ПОКА ...
Кстати, если подходить индивидуально - то для меня (лично) вирусы (и троянцы) на вынь - тоже плод (чьего-то) воображения
- рада за Вас . А для жени Касперского и миллиарда пользователей они к сожалению вполне реальны .
ЗЫ Спасибо за ссылки , приму к сведению.
ну что сказать, прав ты тут,признаю,мысли я действительно выражать не умею:))не ты первый мне это говоришь,вот жду когда сканер мыслей придумают:):))в опере кстати нет такого расширения?:))
\\Ладно, не буду тебя больше кормить, а то у тебя времени на облизываение своих 134 никому, кроме тебя, ненужных расширений не останется :)\\\\
а вот тут не соглашусь:))-
за всех ты тоже не говори:))
\\Вся разница в том, что в линухе юзер по умолчанию не работает рутом, а винде - работает. Было бы по-другому, было бы намного меньше вони.\\
так по большому счету- вся разница вин-лин в том, что виндовс стоит на всех(почти)компах (продается)по умолчанию:)) было бы по другому,и было бы намного меньше глупых вопросов в комп и компания:))
они все бы были в линукс:)
а ваабще еслиб у бабушки был член- она была бы дедушкой:))
> за всех ты тоже не говори:))
А вот scorpi_ писал, что кроме Adblock+ простому юзеру ничего не надо :-P
Не смешно. Особенно когда я вспоминаю хорошую дыру в mutt, которая позволяла ремотно (а именно - пут╦м посылания правильно построенного письма) запустить что угодно под правами читающего пользователя (в момент чтения им письма). Человек же всегда слабое звено. Но вероятность того, что юзверь разошлет сво╦ письмо таким же, как он сам, линуксятникам - мала, особенно если учесть что само число пользователей такого рода мало - вот это и есть ограничивающий эпидемии фактор.
Малое число обнаруженных дыр в MUA для *ix, равно как и в другом софте (особенно сложном), в немалой степени связано с маленькой пользовательской базой, так что подождем, что будет, когда линуксятников станет (численно) хотя бы 50% от виндузятников.
Ну например реальной многопользовательской архитектурой а не тем костыл╦м на однопользовательской 95 венде который дожил до сих пор.
Вы плохо знакомы с архитектурой NT и тем что на ней построено (т.е. Win2K/XP/etc) - 95/98 от них отличается также, как DOS от Linux. И архитектура, и модель безопасности (кстати, послужившая прототипом для SELinux) там отличные - другое дело, что их никто не применяет в полной мере. Вс╦ равно что ставить бронированную многослойную дверь, но оставлять е╦ открытой... увы... Изоляция пользователей там тоже великолепная - _если_ не отдавать права администратора кому попало. Правда, все это имеет мало значения, если компьютер один.
Тем что совпадение условий заражения стремиться к нулю, так как Вы врядли найд╦те 2 эндентичные системы даже в пределах 1го дистра.
Практически на каждой современной *ix системе есть bash, или, как минимум, просто sh (если речь про скрипты), редко не стоит perl. Для статического бинарника же это совсем неважно - он может содержать вс╦ что нужно в себе, и не будет работать только там, где отличия в формате бинарника (a.out/elf как пример), или где используются syscalls, которых нет в текущей системе (но для Linux все syscalls совместимы снизу вверх, новые добавляются, но никогда не заменяют старых) - небольшая проблема, надо сказать, ибо для базовой работы с файлами и сокетами хватит самого старого ядра.
Так что если задача бинарника - поставить себя и ждать команд - то различие в дистрах роли не играет. Кстати, в той ветке, где я искал тонкий дистр - я как раз жаловался, что практически все современные дистры раздуты неимоверно - там даже в минимуме куча всего, есть где разгуляться.
Кстати, cron наличествует практически везде, .profile читается тоже практически везде, есть куда прописать автозапуск - очень немногие системы (особенно если речь про Linux) не предоставят такой возможности.
На сч╦т остального, подожд╦м бинарник.
Не позже воскресенья я его выложу - кроме времени, хочу ещ╦ найти несколько систем постарее, для экспериментов (типа 3го слакваря).
А какая разница, как это назвать, если суть в том же, и принцип работы - тоже?
Эта... Я на всякий случай решил поискать готовый, что бы не изобретать велосипед... Попробуйте этот: ftp://foobar.math.fu-berlin.de/pub/dietlibc/x86/elinks (не забудьте chmod +x
Практически на каждой современной *ix системе есть bash, или, как минимум, просто sh (если речь про скрипты), редко не стоит perl. Для статического бинарника же это совсем неважно - он может содержать вс╦ что нужно в себе, и не будет работать только там, где отличия в формате бинарника (a.out/elf как пример), или где используются syscalls, которых нет в текущей системе (но для Linux все syscalls совместимы снизу вверх, новые добавляются, но никогда не заменяют старых) - небольшая проблема, надо сказать, ибо для базовой работы с файлами и сокетами хватит самого старого ядра.
Ну что сказать, складно написано, только вс╦ это "сферический конь в вакуме". Бинарник получен - вот результат: http://img340.imageshack.us/img340/9100/scr001kr4.png
Finita la Commedia.
Почему именно такой результат надеюсь понятно? Система самая что ни есть попсовая - Ubuntu, абсолютно вс╦ по дефолту (добавлен только шрифт терминус, тестовая система).
Мы ещ╦ не коснулись вопроса как юзер должен этот "вирус" получить, какой будет размер этого ликнованного бинарника итд.
Так что если задача бинарника - поставить себя и ждать команд - то различие в дистрах роли не играет.
Если вы расчитываете что юзер при получении "вируса" начн╦т вкуривать ман-chmod, то заражения системы "бинарником" (я уже не говорю о эпидемии) Вам прид╦ться ждать пока звезда по имени Солнце не погаснет. Так-же как и в случае с Вашими "письмами счастья".
Ну и что мы имеем в итоге? Вы очень много что красиво расписали как вс╦ хорошо в выньдовс и как плохо в линаксе. Фактически, привели только пару сцил на еденичные взломы сереверов в подтверждении своих слов. "Эксперимент" с бинарником показал чего стоят Ваши рассуждения о л╦гком заражении никсов.
Как это ни странно, в линуксе действительно можно удалять, перемещать (и даже переименовывать), файлы, есть планировщики заданий и бинарные файлы. Только проблем от этого никаких нет. При этом в такой надежной венде е╦ "бронированные многослойные двери" сыпятся как щепки.
Ещ╦ есть идеи как *практически* можно заразить никс-систему вирусом?
Вы таки забыли про chmod, ну да ладно. Я выставлю в сеть простой банальный WinXP SP2, в стандартном варианте, вс╦ по дефолту, ничего лишнего. Заразите мне его ремотно, без участия того кто за ним сидит - признаю публично что Вы правы, что вынь дерьмо, линух - рулез, и отдам штуку евро впридачу, в качестве моральной компенсации.
Если станете рассказывать сказки про браузер, почту, самозапускающиеся приложения - тогда я верну Вас к своим предыдущим постам. Ибо - миниум 95% всех заражений происходит в связи с действиями _пользователя_, вызванных недостатком знаний и наивностью (= верой в других людей), а не дырами в ч╦м-то (хотя они тоже играют роль) - про это я и писал, говоря про _бинарники_ . Упомянутая мной дыра в мутт, кстати, давала возможность выпольнить любую команду пут╦м вызова шелла, так что Ваша демонстрация весьма неубедительна.
Ну что, ид╦т? Или за свои слова (про "уязвимость" вынь как ОС) не отвечаете?
- Ну во первых Вы меня на понт не берите, я нигде и никогда _не_отвечал_ что буду на спор ломамть венды, рассылать вирусы и трояны. Пока что это Вы пытаетесь упорно доказать как можно на раз заразить никс, а я готов предоставить свою систему для реализации ваших идей.
> Вы таки забыли про chmod, ну да ладно.
- Нет не забыл, читайте внимательно.
> признаю публично что Вы правы, что вынь дерьмо, линух - рулез, и отдам штуку евро впридачу, в качестве моральной компенсации.
- Ну к чему такие жертвы, особенно если учесть как мне параллельно кто там что думает про линукс. В деньгах Ваших я тоже не нуждаюсь.
Повторю вопрос, Ещё есть идеи как *практически* можно заразить никс-систему вирусом? Только на этот раз без детского сада.
"Звезду Александр Васильичу!!!" (с)
старый старый способ, ещ╦ из доса, елочка называется. юзеру предлагается скачать забавную программку , игрушку или ещ╦что. в первом варианте - досовском при запуске появлалась красивая ╦лочка, под музыку незаметно стиравшая вс╦ с фестплаты куда могла дотянуться.
конечно при отсутствии прав на запуск файл не запустится, но для юзера это не помеха, chmod он знает и своего добь╦тся. в нынешнем исполнении такие программки больше елочки не показывают, вместо них идут обезьянки, голые т╦ти, для серь╦зных дядей прогноз погоды или поисковик. в крайнем случае программка может пригласить коллег, которые уже ничего показывать не будут, только пароли отсылать, заранее позаботившись чтобы они смогли запуститься
Фашизм будет разбит
Человека карают только те боги, в которых он верит
Фашизм будет разбит
Человека карают только те боги, в которых он верит
старый старый способ, ещ╦ из доса...
gendy - сочинения на тему в этой ветке уже давно пишут. Давай свою "╦лочку" посомтрим что она покажет.
он как упомянул про оперу -вот с него вс╦ и началось,ну а еслиб ты еще поучавствовал,тогда совсем труба:)
я с тобой тягаться не могу,ты лидируешь как в обязательной программе так и в произвольной:):)
откуда такая уверенность что программы с "побочными эффектами" отличаются от обычных?
Фашизм будет разбит
Человека карают только те боги, в которых он верит
gendy если речь о мне, то у меня "побочных" программ просто не может оказаться в системе, вс╦ либо из репозитриев, либо сам собирал.
так бы и сказал что линух безопасен только для тех кто может сам собрать код
Фашизм будет разбит
Человека карают только те боги, в которых он верит
не каждый сможет это слово выговорить , и таких вполне хватит для ╦лочки
Фашизм будет разбит
Человека карают только те боги, в которых он верит
Ну вот тебе и дыра размером с файрфокс :-D Еще похвастайся, что ты перед сборкой проверяешь сорцы на подозрительный код.
одной строкой приговорил около 80% комьпютерных юзеров , по твоему комп только для элиты?
Фашизм будет разбит
Человека карают только те боги, в которых он верит
Иногда хочется что-нить поновее, а в репозитории - хрен.
Оперу я ставил не из репозиториев, новую.
deb пакеты в устанавливаются кликом мыши по пакету и вводом рутпассворта
Но если свежака есчо нет готового в deb , то ставить приходится вручную, но и это не сложно
Хватит уже танком прикидываццо :-P
Нежели разработчики оперы опустились до того что могут впаять в свой бравзер вирус?
p.s. нужен bireli lagrene -"gipsy projekt"?
Ага, я знал, что у них не вс╦ чисто в ихней опере.
Заливай :)
Гы , ето про меня , у меня все пакеты из репозитариев, консоль - я магу , чуть чуть :) ... тарболила только один раз , назло Светусику кламав , за год пол#зования линуксом пришлось руками поправлят# всего 2 раза , 1 раз dpkg-reconfigure xserver-xorg , 2 ой - шото в грубе намутила , ну и бинарник 1 раз из консоли устанавливала , по мояму ява , а так - в основном мышкой по кнопкам меню ...
арник
1- "сорцы" берутся тоже из репозитория. Собираю сам только если мне нужна оптимизация.
2- Самый свежий софт (если есть такая необходимость) бер╦тся в тестовой ветке. Она от "моды" не отста╦т.
Так что загиб про проверку сорцов на подозрительный код очередной кипятильник.
Значит, есть и те, что делают не только так? Если да, то как они это делают?
- Тебе идет под дурачка косить :) Продолжай в том же духе.(c) Потом подними глазки повыше и почитай.
Вы утверждали, что вынь - "несекурная" ось. Или уже откатываетесь назад?
> Вы таки забыли про chmod, ну да ладно.
- Нет не забыл, читайте внимательно.
Я не вижу на скриншоте chmod. Я просил _запустить_, а не _попытаться_ это сделать, прекрасно зная, что это не получится. Эдак я и пример про вынь приведу - при попытке запуска появляется окошко "Уверены ли Вы?" - дурак ответит "да", не дурак - "нет". В случае линуха дурака (или просто чайника) несложно раскрутить на chmod. Вы не чайник, разумеется - но не равняйте всех по себе. gendy весьма правильно вс╦ расписал выше.
- Ну к чему такие жертвы, особенно если учесть как мне параллельно кто там что думает про линукс.
Ну я так и думал. Заразить вынь ремотно Вы не можете. Так что давайте не будет про "несекурная ось", ладно?
Ещ╦ есть идеи как *практически* можно заразить никс-систему вирусом?
Отвечу Вашими же словами - "читайте внимательней". Если не найдете где - тогда говорить не о чем. А про детский сад - это Вы не про себя, часом? Вы тут всю тему детским садом занимаетесь :)
1- "сорцы" берутся тоже из репозитория. Собираю сам только если мне нужна оптимизация.
Известны случаи, когда в "репозитории" тоже были троянцы. Что стало с кучей гнушного софта после взлома их FTP - никто не знает точно. Про попытку троянизировать ядро линуха я уже молчу - заметили это только чудом. А openssh однажды лежал потрояненный некоторое время, потом они много извинялись. Так что пока Вы _лично_ не проверите код, уверенности быть не может.
На с╦м, раз уж Вы _практически_ неспособны доказать "несекурность" вынь (если исключим слабое звено, в виде пользователя) - считаю тему закрытой. Если пользователя (чайника) не исключать - то любая ось несекурна по определению. Единственный безопасный софт - это тот, которого нет. Вы, вероятно, напомните мне, что я не смог доказать того же в отношении линуха? Ну почитайте тогда bugtraq, а также security advisories для всех известных дистро - каждый месяц там есть минимум один "critical security", с патчами. Если бы вс╦ в линухе было так радужно, как Вы рассказываете, то они нафиг не нужны были бы.
Удачи Вам.
> Ну я так и думал. Заразить вынь ремотно Вы не можете. Так что давайте не будет про "несекурная ось", ладно?
- Утверждал и от своих слов не отказываюсь. Вам сказать куда Вам с вашими детскими провокациями, или сами догадаетесь? Если уж с одного раза непонятно было.
> В случае линуха дурака (или просто чайника) несложно раскрутить на chmod
- Поумней ничего не могли придумать? Людей ФАК-и не заставишь читать а Вы ради запуска Вашего "вируса" решили "раскручивать" чайника читать МАН-ы? Ну и какими методами будем давить на клиента подталкивая заняться самообразованием?
Мне вот интересно, Вам ещё не надоело театр абсурда разрывать?
> Известны случаи, когда в "репозитории" тоже были троянцы.
- Опять от кого-то слышали, что когда-то, на кам-то форуме, вроде что-то такое проскакивало? Вы уж хоть сказали-бы в каких именно репозиториях трояны были. "А-то мужики-то не знали!"(с)
> На сём, раз уж Вы _практически_ неспособны доказать "несекурность" вынь
- Это не раз было доказнно пионЭрами, афффтарами бластеров, засеров, итд. И что-бы сдесь не говорили Вы или я, положения дел это не изменит.
> Удачи Вам.
- Физкуль-Превед.
- На выбор: Выпить йаду, убиццо апстену, почитать MAN.
> Так можешь что-нить по конфигу sendmail сказать или как?
Какой вопрос, такой ответ.
Для тех, кто в танке еще раз:
=MxL=
9/11/06 17:49
3 - Ручная правка это тоже дело 1ой минуты, очень мало кто пишет конфиги с нуля.
Simple
9/11/06 17:54
3. a) Брехня.
=MxL=
9/11/06 18:07
- Можешь доказать обратное?
Начнем с начала, чтобы ты, не дай бог, не потерял опять нить.
1. Настройка fvwm - дело не одной минуты.
2. Настройка sendmail - весьма трудоемкое занятие. Quod erat demonstrandum.
Далее. Ты с пеной у рта утверждал, что нельзя поменять wm в винде. Тебе опять-таки доказали обратное.
Выводы ясны.
1- безграничные возможности в настройке fvwm ещ╦ не означают что нужно тратить несколько дней на его настройку. Можно выбрать любую тему и установить, можно поставить fvwm-crystal.
2- fvwm всего-лишь один_из WM, никто из новичков (для кого написание конфигов проблема), просто не пользуются fvwm а выбирают Gnome или KDE конфигурирование которых не сложней венды.
> 2. Настройка sendmail - весьма трудоемкое занятие.
- Ну это понятно друг рассказывал.
Юзер не занимается настройкой sendmail, это дело администратора. Если админ не может справиться со своей работой, то мне тут сказать нечего. Ты ещ╦ скажи что сопровождение вынь-серверов пл╦вое занятие не требует времени, знаний и этим может заниматься любой кто справился с инсталом ХР.
Ну что Simple, кипятильник?
Но вы-то тратите! => очередной слив защитан.
> Ну это понятно друг рассказывал.
Не только.
> Юзер не занимается настройкой sendmail
Я так и думал, что ты все сведешь к этому. Это был всего лишь пример трудного для настройки конфига.
> Если админ не может справиться со своей работой, то мне тут сказать нечего
Когда тебе было чего сказать, кроме твоей обычной демагогии? :)
Далее. Ты с пеной у рта утверждал, что нельзя поменять wm в винде. Тебе опять-таки доказали обратное.
1. Настройка fvwm - дело не одной минуты.
Конечно нет, нескольких секунд достаточно, чтобы выбрать из меню тему
2. Настройка sendmail - весьма трудоемкое занятие. Quod erat demonstrandum.
Во-первых sendmail это вчерашний день, во-вторых нафига он юзеру?
- На это тебе уже ответили.
> Я так и думал, что ты все сведешь к этому.
- Я был просто уверен что ты сознательно передергиваешь администрирование сервера на десктоп.
> Когда тебе было чего сказать, кроме твоей обычной демагогии?
- Неквалифицированный персонал конечно не моя проблема, но выкладывать их сопли на форум, это уж действительно когда больше сказать нечего.
Ты с пеной у рта 2й раз повторяешься что мне доказали обратное, я ещё не разбирался с твоими примерами и не знаю на сколько они отвечают тем условиям о которых я говорил, но ладно раз какие-то сцылы выложил - слив защитан.
Это у тебя называется настройкой? :p
> Во-первых sendmail это вчерашний день, во-вторых нафига он юзеру?
Не принципиально, читай выше. Есть и другой софт со сложными конфигами. Мне, собственно, по барабану, просто хочется, чтобы балабол съел свои слова ;)
Это не ответ.
> я ещё не разбирался с твоими примерами и не знаю на сколько они отвечают тем условиям о которых я говорил
Ну вот и ладненько, свободен. Разберешься и докажешь обратное - приходи, будем дальше разговаривать.
- Не нравиться? Ну ничего не поделаешь, так оно и есть. Возможности fvwm не означают что нужно тратить кучу времени на его настройку. Тяжело рассуждать о вещах в которых ничего не понимаешь, приходиться вспоминать что там про это рассказывали друзья, переходить на личности.
Наконец-то ты понял, в чем твоя ошибка.
- Про мега-трудности с fvwm ещ╦ _убедительные_ доводы есть?
Не принципиально, читай выше. Есть и другой софт со сложными конфигами. Мне, собственно, по барабану, просто хочется, чтобы балабол съел свои слова ;)
Ты следовательно утверждаешь, что под виндами плохого/сложно конфигурируемого софта нет?
---
Я больше не пью... И меньше тоже!
Если ты не нашел в моих сообщениях логики, это не значит, что ее там нет.
Извиняться необязательно ;)
---
Девушка, мне с вами скучно, мне с вами спать хочется...
Я ознакомился с различными МТА, когда выбирал, какой поставить на свой сервер.
http://www.lenta.ru/news/2006/11/13/share/
...официального релиза операционной системы, который намечен на 30 января 2006 года.
окончание сериала ? :)
ну вот, а я уже было подумал, MS отказалась от релиза
(\_/)
(O.o)
(> <) This is Bunny. Copy Bunny into your signature to help him on his way to world domination.
---
Стоишь тут из угла в угол и молчишь как рыба об лед....
висту похоже уже и взломать успели
Фашизм будет разбит
Человека карают только те боги, в которых он верит
Ручная правка это тоже дело 1ой минуты, очень мало кто пишет конфиги с нуля.
Так вот, речь была о конфигах, конфиг sendmail это sendmail.cf чем он сложней чем любой другой конф? К сведению твоего друга, sendmail.cf может собираться из макроса. На эту тему есть подробнейшая хауту как это делается.
Когда мне нужно бывает править конфинг, я всегда знаю что мне нужно в н╦м изменить и зачем, и никакую кучу времени это не занимает.
No Problem:
Simple > http://foren.germany.ru/showmessage.pl?Cat=&Board=smoke&Number=6484383
=MxL= >> http://foren.germany.ru/showmessage.pl?Cat=&Board=smoke&Number=6484459-что любой пользователь линуха может по памяти написать рабочую конфигурацию линуха, легко восстановив отсутствуюшие или поврежд╦нные файлы
-если у него при этом возникнут проблемы ему вежливо обьяснят на форуме убунту
-если он вс╦ равно не пойм╦т, ему сделают лоботомию
-ламеры в линухе не живут, учись или умри
-поэтому лунух самая над╦жная система
Фашизм будет разбит
Человека карают только те боги, в которых он верит
- Нет Simple, ты сознательно выдал заведомо не верную информацию, т.е. "гиперболизировал" (теперь это так называется?) до полного искажения смысла.
Зачёт!
ЗЫ: Действительно бардак, 800 постов отстреляли, и в двух ветках =(
---
Таранька - это не рыба. Это японское средство для открывания ворот.
У меня вопрос чисто гипотетического характера: почему все философские сентенции достаются мне, а не моему оппоненту?
по результатам, двух веток общим весом немногим менее 800 постов я понал
-что любой пользователь линуха может по памяти написать рабочую конфигурацию линуха, легко восстановив отсутствуюшие или поврежд╦нные файлы
-если у него при этом возникнут проблемы ему вежливо обьяснят на форуме убунту
-если он вс╦ равно не пойм╦т, ему сделают лоботомию
-ламеры в линухе не живут, учись или умри
-поэтому лунух самая над╦жная система
Ыыыы, ты познал ДАО.
> безграничные возможности в настройке fvwm ещ╦ не означают что нужно тратить несколько дней на его настройку.
Но вы-то тратите! => очередной слив защитан.
Только когда возникает бзик с тем, чтобы самому полностью разобраться с возможностями менеджера. Приемлимых (не страхолюдин а-ля fvwm95) конфигураций предостаточно.
Ыыыы, ты познал ДАО.
DAO устарело, давно пора познавать ADO и ADO.NET :)
(\_/)
(O.o)
(> <) This is Bunny. Copy Bunny into your signature to help him on his way to world domination.
http://aelsi.fr.nf/ce/20061006.png
http://img516.imageshack.us/my.php?image=preview8nb.jpg
http://aelsi.fr.nf/ce/20060620.png
http://img235.imageshack.us/my.php?image=fvwm221006yo0.png
http://img434.imageshack.us/my.php?image=200610132218511024x768scrotph1.png
http://www.theskyiscrape.com/scott/greenv2-1.png
http://img517.imageshack.us/my.php?image=200605080237031600x1200scrot1o.png
http://img472.imageshack.us/my.php?image=200605162214331024x768scrot8mc.png
http://kotisivu.dnainternet.net/matjuh/pics/shots/shot.png
http://xs.to/xs.php?h=xs105&d=06356&f=screenshot-2006-09-02-22-19-07.png
http://img223.imageshack.us/my.php?image=screenshotep8.png
Думаю, достаточно? А то там ещ╦ хренова туча есть...
(\_/)
(O.o)
(> <) This is Bunny. Copy Bunny into your signature to help him on his way to world domination.
У меня из 14 открытых приложений - 9 хтермов.
---
Народ безмолвствyет все громче.
Хы хы, "и эти люди запрещают мне в носу ковыряться" (ц).
Открываю великую тайну: вм нужен для управления окнами. Впрочем, виндовс юзерам незнание прастительно.
виндовс-юзерам путь неважен, важна цель ;)
Фашизм будет разбит
Человека карают только те боги, в которых он верит
Собсно, на фоне fvwm- а рассказы про смену вм в виндовсе смешны, в смысле, сменить-то можно, только по сути, не на что.
> Собсно, на фоне fvwm- а рассказы про смену вм в виндовсе смешны, в смысле, сменить-то можно, только по сути, не на что.
Я глубоко не копал, но мне так не показалось. Ссылки где-то выше или в другой большой теме.
Поговорку знаешь: "сытый голодного не уразумеет"? Пока ты не попробуешь, для тебя так и останется это просто возможностями, без которых можно обойтись. Обойтись можно, но с ними, гораздо удобнее, перечислить же их все - это кратко персказать ман по fvwm, что долго, требует усилий по его конспектированию и просто нафиг не надо. Я тебе только скажу, что лично мне жутко неудобен таскбар - но очень удобнен виртуальный рабочий стол избавляющий меня от необходимости вообще сворачивать приложения без того, чтобы рабочее пространство захламлялось. Вс╦ это у меня есть. И разные типы приложений открыты на разных десктопах и экранах внутри них и вся навигация осиществляется кнопычками. У тебя же убогий вм с кривыми неизменяемыми кейбиндингами, и вс╦ что тебе оста╦тся, это освоение слепого мышевождения - ну, о ч╦м тут можно спорить, ты же слаще морковки ничего не пробовал.
btw Че это ты таким ярым линуксоидом заделался? ;)
ну тогда перечисли мне преимущества fvwm перед ехплорером обыкновенным. а то я даже не знаю чего мне не хватает
Фашизм будет разбит
Человека карают только те боги, в которых он верит
Ты уже просмотрел ссылки об альтернативных wm для винды?
Твоя точка зрения мне понятна. В другом вопросе мы стоим на совершенно противоположных позициях :-D
Кстати это то scorpi_ который так не любил OpenSource ?
> Кстати это то scorpi_ который так не любил OpenSource ?
он щас сам скажет :-D
---
Он был силен в шахматах - легко поднимал мешок ферзей.
Ну я же написал уже, что мне не охота конспектировать ман. Ладно, в кратце.
Возможность произвольного количества виртуальных столов, привязка конкретных приложений к конкретным столам и положению внутри столов, возможность выбора политики изменения фокуса ввода - у меня, например, по наведению мышки на окно фокус ввода передаётся в него, при уходе не забирается, z-order окна меняется по клику, настройка "прилипания" окон друг к другу и "трудность" перетаскивания окон между окнами десктопов, сворачивание не в таск бар, а маленькое превью окна. генерация содержимого директории внутрь меню в виде списка и задание разных обработчиков для разных типов файлов только внутри подменю, возможность задания разных декораций для разных типов приложений и состояний окна.
Ты и без этого живёшь, но с этим жить удобнее.
Я-то как раз сыт, а вот ты зажрался ;) Еще раз: необходимости в этом нет.
Ты уже просмотрел ссылки об альтернативных wm для винды?
Твоя точка зрения мне понятна. В другом вопросе мы стоим на совершенно противоположных позициях :-D
Так можно в неудобном досе работать, удобства не нужны!
Посмотрел, блэкбоксом пользовался, падал на раз, плюнул. Остальное надо попробовать, может, даркстеп ничё так окажется, если он окнами умеет управлять нормально.
В жопу позиции, смерть Опере!
черный конфиг fvwm к сожалению остался в голозадрыпинске, я как туда поеду так попытаюсъ не забыть его куданить скинуть
Посмотрел, блэкбоксом пользовался, падал на раз, плюнул. Остальное надо попробовать, может, даркстеп ничё так окажется, если он окнами умеет управлять нормально.
Че-то мне тоже захотелось попробовать. У меня как раз старая винда на диске завалялась :-D
В жопу позиции, смерть Опере!
Двойные стандарты? :-P
Дискриминация по лицензионному признаку!
---
Я сутками не сплю, и с гусями тоже.











