Deutsch
Germany.ruФорумы → Архив Досок→ Курилка

Windows Vista продолжение сериала:)

2523   3 4 5 6 7 8 9 10 11 12 13 все
игoрь online20.10.06 12:33
игoрь
NEW 20.10.06 12:33 
в ответ Simple 20.10.06 12:17
у кого как.. конечно, когда кругом одни флудеры и бездельники такое впечатление что пятница и не заканчивалась
здесь могла бы быть моя автоподпись
voxel3d коренной житель20.10.06 15:37
voxel3d
NEW 20.10.06 15:37 
в ответ WishWaster 19.10.06 18:27, Последний раз изменено 20.10.06 15:50 (voxel3d)
В ответ на:
iptables - ipchains уже устарел, много лет назад да, там есть модуль для матча по приложению - но, как ни странно, ни в SuSE, ни в RedHat, ни в CentOS он не входит в дефолтное ядро - то есть, без пересборки ядра не обойтись, а это задача (для новичков и чайников) нетривиальная. Воспользоваться же виндовым файрволлом, ZA, или Outpost сможет даже домохозяйка - это сродни нажатию на кнопку включения света.

Да, пардон, в курсе, бес попутал.
Что значит "как ни странно". А кому оно надо, подумай? Какая-то странная претензия. Кому нужна такая специфичная фича, всяко смогут ядро пересобрать, если оно действительно надо для включения этой фичи. Кроме того, персборка ядра, это плёвое дело.
Bite my shiny metal ass!
Dropbox - средство синхронизации и бэкапа файлов.
  Дактиль местный житель20.10.06 16:01
NEW 20.10.06 16:01 
в ответ WishWaster 20.10.06 10:05
Да, вот еще матерьяльчик для домохозяек . Вполне читабельно , любой школьник поймет
http://wiki.ubuntuusers.de/Personal_Firewalls?highlight=%28Firewall%29
А вот и GUI под Iptables ... для параноидальных
http://wiki.ubuntuusers.de/Firestarter?highlight=%28Firewall%29
Вполне читабельно .... конфигурабильно и юзабельно . Вы так не считаете ???
P.S. Ой лучше увеличу картинки, а то Вы еще придеретесь к тому , что домохозяйка не сможет ничего разглядеть , а тыкать мышкой по картинке ей может и не захочется
http://wiki.ubuntuusers.de/Firestarter?action=AttachFile&do=get&target=firestart...
http://wiki.ubuntuusers.de/Firestarter?action=AttachFile&do=get&target=firestart...
Simple Nothing is f*cked20.10.06 16:03
Simple
NEW 20.10.06 16:03 
в ответ voxel3d 20.10.06 15:37
гыгы, а я успел.
  anatoli888 знакомое лицо20.10.06 16:25
NEW 20.10.06 16:25 
в ответ 3AHYDA 20.10.06 11:14
у энштейна есть еще много интересных высказываний: http://www.islam.ru/science/einstein/
  anatoli888 знакомое лицо20.10.06 16:32
NEW 20.10.06 16:32 
в ответ anatoli888 20.10.06 16:25
все эти высказывания, ИМХО, не имеют общей основы.
для осмысленной дискуссии необходимо сначала поставить несколько условий:
- готов ли пользователь выкладывать деньги за софт и хочет ли он это.
- каким требованиям должен соответствовать софт.
- какой уровень знаний у пользователя и готов и хочет ли он его расширять.
если есть еще пункты дополняйте.
voxel3d коренной житель20.10.06 16:40
voxel3d
NEW 20.10.06 16:40 
в ответ Simple 20.10.06 16:03
Да мы в принципе уже всё сказали друг другу, я подумал, зачем повторяться, поэтому рассуждения свои о том, что в Линукс файрволл не нужен обыкновенным пользователям потёр.
Dropbox - средство синхронизации и бэкапа файлов.
WishWaster Master of Conspiracy21.10.06 00:34
WishWaster
NEW 21.10.06 00:34 
в ответ Дактиль 20.10.06 16:01
Вполне читабельно .... конфигурабильно и юзабельно . Вы так не считаете ???
Читабельно и юзабельно, для меня, Вас, фокселя и ещ╦ кучи людей, но совершенно нечитабельно и неюзабельно для остальной, намного большей кучи, которые не знают понятий "протокол", "порт" etc. Дайте для проверки почитать и понять эти скриншоты кассиру ближайшего супермаркета... Которому комп дома для чтения новостей и скачивания музыки нужен - поймете о ч╦м я. Или Вы подумали, что я про себя говорю? Ошибаетесь - речь про чайников, которым вовсе не очевидно и понятно то, что очевидно и понятно Вам
Вс╦-таки, понятия "программа" или "приложение" и "не пускать в сеть" на порядок проще (для непосвященных), чем "протокол" и "порт".
If something sounds too good to be true, it probably is (с)
WishWaster Master of Conspiracy21.10.06 01:00
WishWaster
NEW 21.10.06 01:00 
в ответ =MxL= 20.10.06 11:02
- Я должен искать аргументы для Ваших фантазий?
Нет, я сказал где они лежат, аргументы. Вы не хотите их взять.
Менее чем за неделю Sasser повредил 18 миллионов компьютеров по всему миру и нарушил работу тысяч компаний.
Буду действовать Вашими методами - список компьютеров (хотя бы первого миллиона) в студию. И первой сотни компаний тоже. Иначе это бред (как бы Вы сказали). Нет, я не спорю что ущерб был, но где _факты_, потдтверждающие _эти_ цифры? Откуда сумма почти в миллиард? Несколько напоминает расч╦т убытков студий звукозаписи от пиратства mp3... Сами знаете, как его считают...
Далее: По подсчетам аналитиков, ущерб от распространения червя составил около 979 миллионов долларов США. и тут же дальше: Главный обвинитель Гельмут Трентманн сообщил, что против Свена Яшена подали гражданские иски 143 человека на общую сумму около 157 тысяч долларов США, не считая судебных издержек.
Эээ... Объясните мне, глупому, почему при 18 миллионах поврежденных компьютеров, нарушенной работе тысяч компаний, ущерб предъвили всего на сумму 157 тыс долларов, прич╦м всего 143 человека? А остальные Крупные компании, которым был нанесен ущерб от распространения червя Sasser, исков не подавали.. Чудеса, да и только... А?
Скажите, ну почему Вы верите в статьи сомнительной репутации, когда приводятся цифры без ссылок на факты и методы их добывания (какие-то мифические аналитики, без описания методов анализа), и в то же время Вы не хотите поискать по слову "hacked" в comp.os.security, что бы сразу же (в первой сотне) найти жалобы похаченных линуксоидов? А? Где Ваша логика?
Про дебиан Вы молчите как рыба об л╦д - Вам ссылку дать, где они печально признают тот факт, что были похачены? Ладно, дам две, этого года: http://lists.debian.org/debian-devel-announce/2006/07/msg00003.html (почти свежак), ну и старая история (нашумевшая): http://marc.theaimsgroup.com/?l=debian-announce&m=106941381015817&w=2. Видать, уроки не были усвоены за 2.5 года... И не говорите потом что не бывает похаченных линуксоидов, а попытки начинаются в момент опубликования эксплойта, иногда и до этого, без шума.
Впрочем, в некоторых статьях на эту тему, встречаются высказывания с камнямит в сторону Linux (обратите внимание на форму): "Today's software has a high degree of complexity and you cannot eliminate all problems, unfortunately," Schulze said. "Every GNU/Linux distribution is vulnerable, even OpenBSD faces vulnerabilities, however, quite seldom." http://www.internetnews.com/dev-news/article.php/3112551
Так что выбрасывайте этот линух... ставьте OpenBSD... А лучше калькулятор... на костяшках... и считайте в перчатках... гарантия 99%, что ни вирусов, ни троянов...
If something sounds too good to be true, it probably is (с)
WishWaster Master of Conspiracy21.10.06 01:12
WishWaster
NEW 21.10.06 01:12 
в ответ voxel3d 20.10.06 15:37, Последний раз изменено 21.10.06 01:13 (WishWaster)
Кому нужна такая специфичная фича, всяко смогут ядро пересобрать
Нефига себе, "специфичная фича"... Это как раз вполне разумная фича - ограничивать доступ по приложению, а не порту или адресу. Точно также, как и ограничивать доступ для конкретного пользователя. Потому что троянцу (или просто злобному юзверу) как раз _пофиг_, какой порт открыт - он использует любой открытый, а если ему ограничить _чем_ можно ходить - то это совсем другой вопрос.
Когда-то давно, кстати, на листе netfilter, я предложил фичу типа "правило с таймаутом". На меня накинулись чуть ли не все, со словами "да это никому нафиг не нужно". Спустя два года... Фича _молча_ вошла в netfilter. А мне она была нужна ещё тогда... Причём, я не просто её попросил, я даже был готов сделать сам... Это, кстати, как я заметил, почти стандартная реакция в почти любом open source проекте - сначала обругать автора предложения, послать его куда-нить, а через время сделать как предлагалось, при этом делая вид что это гениальная мысль самих авторов проекта, и одна из причин для нового релиза... Правда, делается это часто через задницу, но делается... Маразм...
Ещё пара ярких примеров маразма - знаменитый "Hello, wrold!" в гнушном исполнении (версия 2.1.1 (!), упакованный архив 380K (!)), и не помню уже имя, программулина которая просит ввести два числа (число часов и стоимость часа), и выдает их произведение (типа, оплата за время, сумма) - тоже около 200K в архиве, с configure и всеми причиндалами. И таких сотни... У меня просто слов нет... нет что бы делом заняться... Скоро открою сайт IHateGnu.org...
If something sounds too good to be true, it probably is (с)
Стёпа старожил21.10.06 01:12
NEW 21.10.06 01:12 
в ответ molodes 18.10.06 13:44
В ответ на:
Если начать разбирать внутренности, то я много дерьма и про линух (ядро)

Так в линухе ты и с ядром можешь делать что захочешь. Не мог╦шь - скачай соответствующий фак, там подробно объяснено как это делать. А у дяди Била хрен чего узнаешь, да он поди и сам не знает что у него в ядре творится.
Легче нести ахинею, чем бревно.
  Дактиль местный житель21.10.06 01:17
NEW 21.10.06 01:17 
в ответ WishWaster 21.10.06 00:34
Вам уже минимум 5 раз здесь писали ... чайникам файерволл в линуксе НЕНУЖЕН !!! Вы определитесь наконецто ....
WishWaster Master of Conspiracy21.10.06 01:19
WishWaster
NEW 21.10.06 01:19 
в ответ Стёпа 21.10.06 01:12
у дяди Била хрен чего узнаешь
Практически вс╦, что можно делать с ядром (минус десяток недокументированных функций) описан на MSDN (с некоторых пор), даже очень низкого уровня. Очень хорошая библиотека примеров, с _подробнейшей_ документацией.
Документация же по ковырянию в ядре линуха представляет ценность _только_ для тех, у кого уже есть такой опыт. Да, не спорю, можно поменять и сделать вс╦ что угодно - но точно также, можно сделать что угодно и поменять на вынь тоже - хотя бы сделав "мостик" между ядром и всем остальным (тоже документировано - как).
Раньше - да, у MS была хреновая политика, но за последние годы они здорово исправились, перестали зажимать документацию и много чего открыли, а ряд вещей стали раздавать даром (Visual Studio Express, .NET framework, куча софта на research.microsoft.com, etc). Так что для желающих - возможности широчайшие, на любом уровне. Кстати, яркий пример - tcgina - интеграция True Crypt в с процедурой логина пользователя - вс╦ сделано на основе документации.
If something sounds too good to be true, it probably is (с)
WishWaster Master of Conspiracy21.10.06 01:20
WishWaster
NEW 21.10.06 01:20 
в ответ Дактиль 21.10.06 01:17
чайникам файерволл в линуксе НЕНУЖЕН !
Если он включен по умолчанию на полную катушку, и если нет никаких (нелокальных) сервисов. Да. Тогда - не нужен, согласен.
If something sounds too good to be true, it probably is (с)
WishWaster Master of Conspiracy21.10.06 01:24
WishWaster
NEW 21.10.06 01:24 
в ответ WishWaster 21.10.06 01:20
Ах да... Забыл написат (казалось очевидным) - не только если он включен, но если чайник не ползает по сети (в файрфоксе тоже дыры бывают) и не запускает ничего "левого" на сво╦м компе (т.е. что-то, не входящее в дистрибут, например, присланное по почте). Тогда не нужен. А так... очень не помешает.
If something sounds too good to be true, it probably is (с)
Стёпа старожил21.10.06 01:38
NEW 21.10.06 01:38 
в ответ WishWaster 21.10.06 01:19
В ответ на:
Раньше - да, у MS была хреновая политика

Самое противное что было у MS с самого начала, это скрытность. Вечно у них заныкано для себя куча недокументированных возможностей. Сомневаюсь что они избавятся от этой дурной привычки.
Легче нести ахинею, чем бревно.
WishWaster Master of Conspiracy21.10.06 01:46
WishWaster
NEW 21.10.06 01:46 
в ответ Стёпа 21.10.06 01:38
Уже давно избавились. Потому что... потому что (как пример), чем больше пишут под вынь, тем больше е╦ сбыт... вс╦ просто... У них уже несколько open source порталов есть, кстати, да и вообще девелоперов выгнали общаться с народом.
If something sounds too good to be true, it probably is (с)
=MxL= 21.10.06 02:39
=MxL=
NEW 21.10.06 02:39 
в ответ WishWaster 21.10.06 01:00
Ну Вы конечно мастер перед╦ргивать с т╦плого на мягкое, но поробуем Ваш винегрет разобрать.
Для начала ответите на вопрос под:
В ответ на:
линуксятники, кто сдуру оставил открытым непопатченный ssh или nfs, получили по полной программе уже на второй день после выхода эксплойта.

Вы подразумевали взлом сервера Дебиана?
> Откуда сумма почти в миллиард? Несколько напоминает расч╦т убытков студий звукозаписи от пиратства mp3... Сами знаете, как его считают...
Вобще-то, миллиард это только за первую неделю, полный ущерб причен╦нный школьником оценивается примерно в 2-3,5 миллиарда долларов. Но но чтобы далее не мелочиться по каждому вирусу отдельно, вот данные Computer Economics во что юзерам обошлось пользование выньдой, замечу за свои-же деньги купленой.

http://www.computereconomics.com/article.cfm?id=1090
Ну а чтоб не возникало вопросов откуда цифры, как считают, читайте, там вс╦ описано.
> Так что выбрасывайте этот линух... ставьте OpenBSD
- OpenBSD очень секурная ось, но на десктопе мне линукс больше нравиться
WishWaster Master of Conspiracy21.10.06 03:32
WishWaster
NEW 21.10.06 03:32 
в ответ =MxL= 21.10.06 02:39, Последний раз изменено 21.10.06 03:34 (WishWaster)
Вы подразумевали взлом сервера Дебиана?
И его тоже. Как один из. И не сервера, а серверов. Вы забыли про гнушные сервера, про openssh... мало - в качестве иллюстрации? Вам нужны простые смертные, никому не известные?
Вобще-то, миллиард это только за первую неделю, полный ущерб приченённый школьником оценивается примерно в 2-3,5 миллиарда долларов.
Бла-бла-бла (как бы Вы сказали). _Кем_ оценивается? Вами? Или СМИ? Ненаучно, извините. Ущерб в 2 млрд (из пальцев высосанных), а исков на 157 тыс... Не смешите. Вы ещё оцените ущерб от известной игры в швыряние пингвином - там тоже миллиардные цифры назывались...
Ну а чтоб не возникало вопросов откуда цифры, как считают, читайте, там всё описано.
Угу, читаю: This Research Byte is an executive summary of our recent study, the 2005 Malware Report: The Impact of Malicious Code Attacks [purchase] which is based on interviews and surveys with approximately 150 end-user organizations and data gathered from IT security organization over the past year. This study serves as a source of statistics for developing the business case, budgets, and spending plans for antimalware initiatives.
Из чего заключаем, что выводы и цифры - чистая аппроксимация, игра воображения т.н. "аналитиков" (ещё неизвестно, что представляет собой выборка - знаем мы эти опросы). Знаете, посчитать ущерб можно только явно - то есть именно _посчитать_. Оценивать же можно как угодно - они могли бы его оценить и в 10 млрд, от этого бы изменилось только одно - желание менеджеров потратить больше денег не бюджет по безопасности. Вы же должны это знать... Эдак я могу оценить ущерб от того, что меня не взяли на работу в Google - я бы там заработал 20 млн (если взять за основу опросы некоторых сотрудников гугля)... :)
- OpenBSD очень секурная ось
При каких условиях? Я готов поспорить, что WinXP, выставленный в сеть для желающих похакать, и со включенным встроенным файрволлом (т.е. ничего внешнего) - тоже секурный, на 100% - для попыток доступа извне. А если на эту супер-секурную ось поставит несекурный апач, или ssh - что случится? Точно также и с вынь.
Любую ось можно сломать... Если её сложность, разумеется, на уровне современных - просто потому, что пишут её люди, а им свойтственно ошибаться. Проблема только в том, что бы найти дыру. В выне находят чаще, потому что её больше, а не потому что она дырявей. По мере же того, как линух и пр. получают распостранение, дыр в них находят всё больше, причём такого же плана.
If something sounds too good to be true, it probably is (с)
  Дактиль местный житель21.10.06 09:38
21.10.06 09:38 
в ответ WishWaster 21.10.06 01:46
У них уже несколько open source порталов есть, кстати, да и вообще девелоперов выгнали общаться с народом.

Бу - га - га !!!
Только на этих порталах цензура как во времена чисток 37 года . И разработчики , майкрософт лояльные дяди ...
Помню их проэкт "port25" . Этож Ужос !!! .
http://port25.technet.com/archive/tags/Kishi+Malhotra/default.aspx
http://www.pro-linux.de/news/2006/9476.html
3 4 5 6 7 8 9 10 11 12 13 все