Deutsch
Germany.ruФорумы → Архив Досок→ Курилка

Касперский и встроенный в рутер файервол.

15.08.07 23:12
Re: Касперский и встроенный в рутер файервол.
 
WishWaster Master of Conspiracy
WishWaster
Неопытный пользователь к консоли относится очень осторожно , проще говоря юзер лезущий в консоль уже не неопытный :)
Вовсе необязательно :) Пользователи просто очень любопытны, и часто у них минимум знаний, но огромный интерес :)
убить систему просматривая почту или просто шарясь в сети (Виндоус , в линуксе это имхо принципиально невозможно )
Уже пробегали эксплойты для Firefox, Firebird, Mutt, ещ╦ ряда приложений под KDE & Gnome (не помню, давно это уже было) - в основном при обработке картинок. Довести это до ума (начать писать вирусы) помешала именно относительная непопулярность системы. Ведь не в ОС дело, а в приложениях - баг в браузере легко приведет к проблемам.
Неужели Вы думаете это сложнее чем обьяснить как пользоваться аналогичными приложениями в Виндоус ?
Ощутимо сложнее, если речь про _простые_ вещи. Простая задача (я уже приводил пример) - нужно запретить _одному_ приложению работу с сетью. В вынь - это делает любой файрволл парой кликов. Решение в линухе? Или похожая, но обратная задача - разрешить работу с сетью только нескольким приложениям. Как Вы е╦ решите? selinux не предлагать - он сложен даже для опытных админов (кто с ним не имел дела).
Приведенные Вами приложения, хотя и являются UI к iptables, не решают того, чего не решают сами iptables, в итоге пользователю приходится узнавать массу лишней инфы - про протоколы, порты etc, хотя задача намного проще - ограничить приложение. Вы, разумеется, скажете что раз надо - пусть учит, но... компутеры, в массе своей, для простых людей, которым это вс╦ мало интересно.
If something sounds too good to be true, it probably is (с)
 

Перейти на