Login
Windows Vista продолжение сериала:)
NEW 19.10.06 16:23
in Antwort Simple 19.10.06 16:06
А мне пох, лишь бы работало хорошо. Все равно ж обычно броузер с мыльницей одновременно открыты.\\\\\\\
ну почти да в принципе,но привычка:)а иногда не хочется инета,просто хочешь почту почитать, новости ,открываешь почтовик анах для етого браузер запускать?:)
ну почти да в принципе,но привычка:)а иногда не хочется инета,просто хочешь почту почитать, новости ,открываешь почтовик анах для етого браузер запускать?:)
cuique suum
NEW 19.10.06 16:23
in Antwort Simple 19.10.06 16:19
19.10.06 16:26
in Antwort molodes 19.10.06 16:20
покажи мне того у кого не хватило ума настроить в сусе фаервол?
А ну-ка, настрой мне в зузе файрволл, что бы телнет (только) ходил только в пределах сетки 10.0.0.0/8 и только на порт 23.
Хотя чайников полно, которые, как и ты, читать не любят, и вникать не хотят - что такое netfilter, iptables - им проще сказать "прогу XYZ в сеть не пущать". Вот тут аутпост и рулит.
А ну-ка, настрой мне в зузе файрволл, что бы телнет (только) ходил только в пределах сетки 10.0.0.0/8 и только на порт 23.
Хотя чайников полно, которые, как и ты, читать не любят, и вникать не хотят - что такое netfilter, iptables - им проще сказать "прогу XYZ в сеть не пущать". Вот тут аутпост и рулит.
If something sounds too good to be true, it probably is (с)
NEW 19.10.06 16:30
in Antwort WishWaster 19.10.06 16:23
Скажем так, есть множество расширений фф, которые решают проблемы, решенные в опере по дефолту. Это как назвать? ;)
А можно конкретнее? ;) MxL тут как-то табличку соответствия давал - у Оперы и фф примерно паритет по несоответствию стандартам.
Мне вот больше не нравится куда большее кол-во дыр в фф. Я такие вещи не прощаю ;)
Как, кстати, настроить табмикс, чтобы эта штука работала с шифтом, как обычный линк? Я там вижу только настройки, чтобы открывать все сайты в новых табах.
В ответ на:
А вот что мне не нравится в опере - так это то, что она не совсем корректно работает с современными навороченными (типа AJAX) cайтами, да и с CSS там проблемы бывают... Остальное дело чисто вкуса - но несоответствие стандартам я не прощаю
А вот что мне не нравится в опере - так это то, что она не совсем корректно работает с современными навороченными (типа AJAX) cайтами, да и с CSS там проблемы бывают... Остальное дело чисто вкуса - но несоответствие стандартам я не прощаю
А можно конкретнее? ;) MxL тут как-то табличку соответствия давал - у Оперы и фф примерно паритет по несоответствию стандартам.
Мне вот больше не нравится куда большее кол-во дыр в фф. Я такие вещи не прощаю ;)
Как, кстати, настроить табмикс, чтобы эта штука работала с шифтом, как обычный линк? Я там вижу только настройки, чтобы открывать все сайты в новых табах.
NEW 19.10.06 16:33
in Antwort voxel3d 19.10.06 16:22
Если сформулировать кратно: для ряда подобных задач гуй не нужен. Совсем.
Гуй для большинства задач вообще не нужен, если уж на то пошло. Но он _удобен_ и _упрощяет_ работу с системой, особенно для тех, у кого нет времени (или желания) вникать в детали. Ты ведь не изучаешь устройство авто, что бы на н╦м ездить? Представь, что тебе пришлось бы...
Первое - провоцирует ламеризм в проф. области администрирования. И второе - созда╦т плохую тенденцию, развитие которой видно в лице файрволла из второго сервис пака в вин.
Не согласен. Многие ламеры легко поймут, что значит "Не пускть приложение в сеть", но немногие поймут, если ты станешь им рассказывать про порты, TCP/IP etc. Точно также, как охраннику в банке не нужно знать устройство замков и принципы их действия - ему достаточно уметь ими пользоваться - от этого безопасность зависит мало.
В том же netfilter мне не хватает как раз защиты на уровне приложений, а не портов - потому что второго _недостаточно_. К счастью, теперь есть selinux, и можно очень тонко варьировать доступ, но - опять-таки - не для чайников. А управление (даже грамотное) доступом через GUI в вынь - способны делать даже малопродвинутые пользователи.
Вс╦ очень просто - что бы включать свет, необязательно быть электриком. Необязательно быть поваром, что бы приготовить полуфабрикат. И т.д. Не суди людей по себе - то что для тебя элементарно, для другого непонятно, но это вовсе не делает этого другого хуже тебя
Гуй для большинства задач вообще не нужен, если уж на то пошло. Но он _удобен_ и _упрощяет_ работу с системой, особенно для тех, у кого нет времени (или желания) вникать в детали. Ты ведь не изучаешь устройство авто, что бы на н╦м ездить? Представь, что тебе пришлось бы...
Первое - провоцирует ламеризм в проф. области администрирования. И второе - созда╦т плохую тенденцию, развитие которой видно в лице файрволла из второго сервис пака в вин.
Не согласен. Многие ламеры легко поймут, что значит "Не пускть приложение в сеть", но немногие поймут, если ты станешь им рассказывать про порты, TCP/IP etc. Точно также, как охраннику в банке не нужно знать устройство замков и принципы их действия - ему достаточно уметь ими пользоваться - от этого безопасность зависит мало.
В том же netfilter мне не хватает как раз защиты на уровне приложений, а не портов - потому что второго _недостаточно_. К счастью, теперь есть selinux, и можно очень тонко варьировать доступ, но - опять-таки - не для чайников. А управление (даже грамотное) доступом через GUI в вынь - способны делать даже малопродвинутые пользователи.
Вс╦ очень просто - что бы включать свет, необязательно быть электриком. Необязательно быть поваром, что бы приготовить полуфабрикат. И т.д. Не суди людей по себе - то что для тебя элементарно, для другого непонятно, но это вовсе не делает этого другого хуже тебя

If something sounds too good to be true, it probably is (с)
NEW 19.10.06 16:39
in Antwort Simple 19.10.06 16:30
А можно конкретнее? ;) MxL тут как-то табличку соответствия давал - у Оперы и фф примерно паритет по несоответствию стандартам.
Не могу конкретнее - но проблемки лично встречал. Просто копаться в лом, вспоминать что было не так. Может, за последние полгода что-то и изменилось - но мне лень каждый раз менять броузеры
Как, кстати, настроить табмикс, чтобы эта штука работала с шифтом, как обычный линк? Я там вижу только настройки, чтобы открывать все сайты в новых табах.
Ээээ... Там можно выключить открывание в новых табах, и явно использовать шифт/ctrl для них. Или я не совсем понял, о ч╦м речь?
Не могу конкретнее - но проблемки лично встречал. Просто копаться в лом, вспоминать что было не так. Может, за последние полгода что-то и изменилось - но мне лень каждый раз менять броузеры

Как, кстати, настроить табмикс, чтобы эта штука работала с шифтом, как обычный линк? Я там вижу только настройки, чтобы открывать все сайты в новых табах.
Ээээ... Там можно выключить открывание в новых табах, и явно использовать шифт/ctrl для них. Или я не совсем понял, о ч╦м речь?
If something sounds too good to be true, it probably is (с)
NEW 19.10.06 16:44
in Antwort WishWaster 19.10.06 16:33
Я просветился тогда, когда мы с тобой последний раз говорили. ipchains умеет теперь на уровне приложений на локальной машине будучи запущенным разруливать, как раз то, что ты говорил нельзя им было сделать. Я тебе ответ тогда написал, но ты из топика уш╦л. Если тебе надо, я найду свой ответ и даже напишу то, что ты у Молодца спросил сейчас сделать. Но в понедельник, я щас уезжаю. Если не надо, то фиг с ним, но, в общем, можно вс╦. А вот тут:
ты не прав, настройка файрволла не дело домохозяек, а человек защищающий систему не имеет права по определению не хотеть читать документацию.
Да не, я не сужу по себе. Я просто против нивелирования знаний. Есть для просто обычных людей какие-то области, а есть для профессионалов. Если пытаться вс╦ в кучу свести, то нифига хорошего не выйдет.
В ответ на:
Гуй для большинства задач вообще не нужен, если уж на то пошло. Но он _удобен_ и _упрощяет_ работу с системой, особенно для тех, у кого нет времени (или желания) вникать в детали. Ты ведь не изучаешь устройство авто, что бы на н╦м ездить? Представь, что тебе пришлось бы...
Гуй для большинства задач вообще не нужен, если уж на то пошло. Но он _удобен_ и _упрощяет_ работу с системой, особенно для тех, у кого нет времени (или желания) вникать в детали. Ты ведь не изучаешь устройство авто, что бы на н╦м ездить? Представь, что тебе пришлось бы...
ты не прав, настройка файрволла не дело домохозяек, а человек защищающий систему не имеет права по определению не хотеть читать документацию.
В ответ на:
Не суди людей по себе - то что для тебя элементарно, для другого непонятно, но это вовсе не делает этого другого хуже тебя
Не суди людей по себе - то что для тебя элементарно, для другого непонятно, но это вовсе не делает этого другого хуже тебя
Да не, я не сужу по себе. Я просто против нивелирования знаний. Есть для просто обычных людей какие-то области, а есть для профессионалов. Если пытаться вс╦ в кучу свести, то нифига хорошего не выйдет.
Dropbox - средство синхронизации и бэкапа файлов.
NEW 19.10.06 16:45
in Antwort WishWaster 19.10.06 16:39
Ну, ладно, я знаю, что проблемы есть.
> Ээээ... Там можно выключить открывание в новых табах, и явно использовать шифт/ctrl для них. Или я не совсем понял, о чём речь?
Посмотри вниз. Там есть комбобокс со списком форумов и кнопка "перейти". Хочу, чтобы с нажатым шифтом новый форум открывался в новом табе ;)
> Ээээ... Там можно выключить открывание в новых табах, и явно использовать шифт/ctrl для них. Или я не совсем понял, о чём речь?
Посмотри вниз. Там есть комбобокс со списком форумов и кнопка "перейти". Хочу, чтобы с нажатым шифтом новый форум открывался в новом табе ;)
NEW 19.10.06 17:01
Для пиара сойд╦т, практически пустой звук.
Уровень угрозы определяется не количеством уязвимостей, а временем, которое юзер находиться под уязвимостью. Так вот, в ФФ дыры латают в среднем в течении суток, в опере в среднем неделю, в продуктах маздая месяцами до полугода. Реально, для юзера любая дыра оперы опасней нескольких дыр ФФ, учитывая отсутствие системы автообновления/предупреждения риск ещ╦ выше. Про маздай там и говорить нечего что ось что браузер два сапога пара.
in Antwort Simple 19.10.06 16:30
В ответ на:
Мне вот больше не нравится куда большее кол-во дыр в фф. Я такие вещи не прощаю ;)
Мне вот больше не нравится куда большее кол-во дыр в фф. Я такие вещи не прощаю ;)
Для пиара сойд╦т, практически пустой звук.
Уровень угрозы определяется не количеством уязвимостей, а временем, которое юзер находиться под уязвимостью. Так вот, в ФФ дыры латают в среднем в течении суток, в опере в среднем неделю, в продуктах маздая месяцами до полугода. Реально, для юзера любая дыра оперы опасней нескольких дыр ФФ, учитывая отсутствие системы автообновления/предупреждения риск ещ╦ выше. Про маздай там и говорить нечего что ось что браузер два сапога пара.
NEW 19.10.06 17:08
in Antwort =MxL= 19.10.06 17:01
Демагогия.
Для меня и ваще для любого мало-мальски грамотного пользователя такой же пустой звук дыры в винде.
Насчет "в среднем в течение суток" тоже сомневаюсь, но лень искать док-ва противного, так что let it be.
Для меня и ваще для любого мало-мальски грамотного пользователя такой же пустой звук дыры в винде.
Насчет "в среднем в течение суток" тоже сомневаюсь, но лень искать док-ва противного, так что let it be.
NEW 19.10.06 17:25
in Antwort =MxL= 19.10.06 17:14
Лень мне аргументировать, почему твои аргументы не стоят выеденного яйца. Кому интересно, зайдет на secunia.com и посмотрит.
Ты мне лучше расскажи, как мне результат формы вывести в новый таб ;)
Ты мне лучше расскажи, как мне результат формы вывести в новый таб ;)
NEW 19.10.06 17:48
in Antwort Simple 19.10.06 17:25
Лень Simple мне тебя учить как браузером пользоваться, хелпы что-ли почитай ;)
NEW 19.10.06 18:27
in Antwort voxel3d 19.10.06 16:44
ipchains умеет теперь на уровне приложений на локальной машине будучи запущенным разруливать, как раз то, что ты говорил нельзя им было сделать.
iptables - ipchains уже устарел, много лет назад
да, там есть модуль для матча по приложению - но, как ни странно, ни в SuSE, ни в RedHat, ни в CentOS он не входит в дефолтное ядро - то есть, без пересборки ядра не обойтись, а это задача (для новичков и чайников) нетривиальная. Воспользоваться же виндовым файрволлом, ZA, или Outpost сможет даже домохозяйка - это сродни нажатию на кнопку включения света.
настройка файрволла не дело домохозяек, а человек защищающий систему не имеет права по определению не хотеть читать документацию.
Скажи, человек, который хочет дома иметь сигнализацию, обязан уметь это делать сам (установка), или ему достатчно заказать установку у профессионалов, а потом просто научиться включать е╦ и выключать? Конечно, если для управления сигнализацией прид╦тся проводки на панели втыкать-вытыкать (iptables) - знания у него быть должны. А если там удобный понятный пульт (Outpost, ZA etc) - то это сможет делать и домохозяйка, прич╦м - эффективность сигнализации от этого не уменьшится. iptables - это инструмент низкого уровня, для специалистов, outpost & co - для домохозяек. Для первого нужно знаний намного больше, чем для второго, в то время как функционально они примерно (подчеркиваю - _примерно_) одинаковы.
Есть для просто обычных людей какие-то области, а есть для профессионалов.
А ещ╦ есть сложные вещи для простых людей. Автомобили, самол╦ты, печатные станки, компьютеры... Профессионалов мало, очень мало - а техника в основном создается для чайников, и с этим нельзя не считаться. Да, _элементарные_ знания чайникам нужно прививать, но вещи уровня iptables (и подобные) - не элементарные (хотя для тех, кто к ним привык, они и кажутся элементарными - я тоже так думал, много лет назад).
iptables - ipchains уже устарел, много лет назад

настройка файрволла не дело домохозяек, а человек защищающий систему не имеет права по определению не хотеть читать документацию.
Скажи, человек, который хочет дома иметь сигнализацию, обязан уметь это делать сам (установка), или ему достатчно заказать установку у профессионалов, а потом просто научиться включать е╦ и выключать? Конечно, если для управления сигнализацией прид╦тся проводки на панели втыкать-вытыкать (iptables) - знания у него быть должны. А если там удобный понятный пульт (Outpost, ZA etc) - то это сможет делать и домохозяйка, прич╦м - эффективность сигнализации от этого не уменьшится. iptables - это инструмент низкого уровня, для специалистов, outpost & co - для домохозяек. Для первого нужно знаний намного больше, чем для второго, в то время как функционально они примерно (подчеркиваю - _примерно_) одинаковы.
Есть для просто обычных людей какие-то области, а есть для профессионалов.
А ещ╦ есть сложные вещи для простых людей. Автомобили, самол╦ты, печатные станки, компьютеры... Профессионалов мало, очень мало - а техника в основном создается для чайников, и с этим нельзя не считаться. Да, _элементарные_ знания чайникам нужно прививать, но вещи уровня iptables (и подобные) - не элементарные (хотя для тех, кто к ним привык, они и кажутся элементарными - я тоже так думал, много лет назад).
If something sounds too good to be true, it probably is (с)
NEW 19.10.06 18:29
in Antwort Simple 19.10.06 16:45
Посмотри вниз. Там есть комбобокс со списком форумов и кнопка "перейти". Хочу, чтобы с нажатым шифтом новый форум открывался в новом табе
Эээ... У меня открывается. С шифтом - в новом окне, с ctrl - в новом табе. Я даже не настраивал ничего, просто попробовал
Эээ... У меня открывается. С шифтом - в новом окне, с ctrl - в новом табе. Я даже не настраивал ничего, просто попробовал

If something sounds too good to be true, it probably is (с)
NEW 19.10.06 18:31
in Antwort =MxL= 19.10.06 17:14
Это все аргументы?
"И этот человек запрещает мне ковыряться в носу!" (с)
Знаете, любезный, не так давно (в соседней зафлуженной ветке) Вы употребляли это самое слово (демагогия) по отношению ко мне, в качестве аргумента... А здесь Вы почему-то возмущаетесь... Двойные стандарты?
"И этот человек запрещает мне ковыряться в носу!" (с)
Знаете, любезный, не так давно (в соседней зафлуженной ветке) Вы употребляли это самое слово (демагогия) по отношению ко мне, в качестве аргумента... А здесь Вы почему-то возмущаетесь... Двойные стандарты?

If something sounds too good to be true, it probably is (с)
NEW 19.10.06 18:39
in Antwort =MxL= 19.10.06 17:01
Уровень угрозы определяется не количеством уязвимостей, а временем, которое юзер находиться под уязвимостью.
Не надо ля-ля. Сам факт наличия уязвимости не имеет значения - важен характер уязвимости и действия пользователя. Например, если для того, что бы уязвимость проявилась, пользователя нужно заманить на специальный вебсайт, а он не любитель заманиваться - ему чихать на эту уязвимость. И наоборот - тот, кто тыкает во вс╦ подряд, может в первые 5 минут после запуска броузера нарваться на проблемы.
Другой пример из этой же серии - те, у кого был включен внутренний (стандартный - да-да, он был уже в win2k) файрволл, чихали на нашумевший msblast и кучу подобных червей, сколько бы не находились под этой уязвимостью. И в то же время, те линуксятники, кто сдуру оставил открытым непопатченный ssh или nfs, получили по полной программе уже на второй день после выхода эксплойта.
Ну и наконец... Неважно когда выпущен патч (самые критичные и MS выпускает не позже чем через сутки) - важно когда его юзверь поставит, а вот это как раз очень тонкий момент - в мире и сейчас полно систем, которые устарели на несколько лет (неважно, какая там ось и какой софт).
Сколько раз нужно повторять? Безопасность - это _процесс_, а не _продукт_.
Не надо ля-ля. Сам факт наличия уязвимости не имеет значения - важен характер уязвимости и действия пользователя. Например, если для того, что бы уязвимость проявилась, пользователя нужно заманить на специальный вебсайт, а он не любитель заманиваться - ему чихать на эту уязвимость. И наоборот - тот, кто тыкает во вс╦ подряд, может в первые 5 минут после запуска броузера нарваться на проблемы.
Другой пример из этой же серии - те, у кого был включен внутренний (стандартный - да-да, он был уже в win2k) файрволл, чихали на нашумевший msblast и кучу подобных червей, сколько бы не находились под этой уязвимостью. И в то же время, те линуксятники, кто сдуру оставил открытым непопатченный ssh или nfs, получили по полной программе уже на второй день после выхода эксплойта.
Ну и наконец... Неважно когда выпущен патч (самые критичные и MS выпускает не позже чем через сутки) - важно когда его юзверь поставит, а вот это как раз очень тонкий момент - в мире и сейчас полно систем, которые устарели на несколько лет (неважно, какая там ось и какой софт).
Сколько раз нужно повторять? Безопасность - это _процесс_, а не _продукт_.
If something sounds too good to be true, it probably is (с)
NEW 19.10.06 19:02
> Не надо ля-ля. Сам факт наличия уязвимости не имеет значения - важен характер уязвимости и действия пользователя.
Опять переливаем из пустого в порожнее?
> Например, если для того, что бы уязвимость проявилась, пользователя нужно заманить на специальный вебсайт
- Для начала, просчитайте вероятность создания такой страницы и посещения е╦ юзером в течении суток, а потом рассуждайте.
> линуксятники, кто сдуру оставил открытым непопатченный ssh или nfs, получили по полной программе уже на второй день после выхода эксплойта.
- Примеры сами придумывали или можно гдето прочитать об этом? Про эпидемии засеров и бластеров написанных школьниками мы в курсе.
>Ну и наконец... Неважно когда выпущен патч (самые критичные и MS выпускает не позже чем через сутки) - важно когда его юзверь поставит
- Вам это ни о ч╦м не говорит?
in Antwort WishWaster 19.10.06 18:39
В ответ на:
Уровень угрозы определяется не количеством уязвимостей, а временем, которое юзер находиться под уязвимостью.
Уровень угрозы определяется не количеством уязвимостей, а временем, которое юзер находиться под уязвимостью.
> Не надо ля-ля. Сам факт наличия уязвимости не имеет значения - важен характер уязвимости и действия пользователя.
Опять переливаем из пустого в порожнее?
> Например, если для того, что бы уязвимость проявилась, пользователя нужно заманить на специальный вебсайт
- Для начала, просчитайте вероятность создания такой страницы и посещения е╦ юзером в течении суток, а потом рассуждайте.
> линуксятники, кто сдуру оставил открытым непопатченный ssh или nfs, получили по полной программе уже на второй день после выхода эксплойта.
- Примеры сами придумывали или можно гдето прочитать об этом? Про эпидемии засеров и бластеров написанных школьниками мы в курсе.
>Ну и наконец... Неважно когда выпущен патч (самые критичные и MS выпускает не позже чем через сутки) - важно когда его юзверь поставит
В ответ на:
учитывая отсутствие системы автообновления/предупреждения риск ещ╦ выше
учитывая отсутствие системы автообновления/предупреждения риск ещ╦ выше
- Вам это ни о ч╦м не говорит?
NEW 19.10.06 19:09
in Antwort WishWaster 19.10.06 18:39
народ... поставил офис 2007 под вистой. система работает стабилЪно. приятно работать блин. а хрюшку на днях снесу к ЕМ!
[син]╚Я не боюсь того, кто изучает - 10,000 различных ударов. Я боюсь того, кто изучает один удар - 10,000 раз.╩Bruce Lee[/син]