Вход на сайт
Касперский и встроенный в рутер файервол.
NEW 16.08.07 00:18
Вот,вот ...эта ерунда меня как то и отпугивает от линукса....Я-обычный юзер скажем так,безопасностъ меня лично как то не особо угнетает,но у меня естъ семъя,которая по незнанию может вирусов и троянов несознателъно сознателъно запуститъ.Ну и стал я о линуксе подумыватъ,но вот осталъная прочая ерунда мне нужна болъше чем стабилъностъ и безопасностъ,кроме того линукс мне показался немного мудр╦ным(но это со временем пройд╦т)...ну вот скажите что может выбратъ обыкновенный смертный идя по пути наименъшего сопротивления,скажем так....Линукс тогда будет толъко для избранных(непопулярным)?А насч╦т безопасности так это дело времени,сейчас он безопасный,но с приходом популярности кто это может гарантировать?
в ответ Дактиль 15.08.07 23:48
В ответ на:
Раньше (относительно недавно) любимыми аргументами опонентов были: неудобный интерфейс, проблемыы с дровами , проблемы с подключением ДСЛ, проблемы с запуском фотошопа и прочая ерунда
Раньше (относительно недавно) любимыми аргументами опонентов были: неудобный интерфейс, проблемыы с дровами , проблемы с подключением ДСЛ, проблемы с запуском фотошопа и прочая ерунда
Вот,вот ...эта ерунда меня как то и отпугивает от линукса....Я-обычный юзер скажем так,безопасностъ меня лично как то не особо угнетает,но у меня естъ семъя,которая по незнанию может вирусов и троянов несознателъно сознателъно запуститъ.Ну и стал я о линуксе подумыватъ,но вот осталъная прочая ерунда мне нужна болъше чем стабилъностъ и безопасностъ,кроме того линукс мне показался немного мудр╦ным(но это со временем пройд╦т)...ну вот скажите что может выбратъ обыкновенный смертный идя по пути наименъшего сопротивления,скажем так....Линукс тогда будет толъко для избранных(непопулярным)?А насч╦т безопасности так это дело времени,сейчас он безопасный,но с приходом популярности кто это может гарантировать?
NEW 16.08.07 00:32
в ответ Дактиль 15.08.07 23:43
Если непопулярность - залог стабильности, то я только за :)
Это палка о двух концах - с одной стороны, меньше "долбят" такую систему, с другой - часто то, что надолбили, становится известным далеко не сразу. Сколько было эксплойтов в линухе, которые жили годами? Самый скоротечный, и то, ещ╦ вопрос - был хорошо нашумевший (много лет назад) ping of death - яркий показатель того, что shit happens :) В ядре же постоянно находят дыры, достаточно подписаться на bugtraq.
http://de.opensuse.org/Apparmor
Ну блин... Это ж совсем новая вещь. А где оно было лет 5 назад, хотя под вынь это уже давно есть? :)
во вторых, простые люди наврядли начнут копаться в тонкой настройке брандмауэра, тем более в линуксе
Это то, о ч╦м я говорю. Простые вещи должны делаться просто, а не сложно, iptables же - сложный способ сделать простые вещи.
боятся что перестанут приходить левые апдейты или похерятся какието левые ключи незачем
Да ну? Напомню несколько случаев из жизни линуха - похаченные сервера debian, похачнный гнушный ftp, почти похаченное ядро, похаченный configure в openssh... И во всех этих случаях проблемы находили почти совершенно случайно. Наличие исходного кода - не гарантия отсутствия проблем и левых апдейтов - его вс╦ равно читать способны только единицы. Совсем недавно я обнаружил проблемку в RedHat (не буду называть версию, но одно из тех которые очень популярны на хостингах) - отличнейшая возможность для DoS, ядро ж╦стко вешается - при правильно сформированных пакетах. Мне жутко интересно, как много ещ╦ про это знают и молчат (в последних ядрах проблемы нет, но шапочники очень консервативны)?
В случае с некомфортабельностью selinux и прочими сложностями вполне уместно добавить слово "пока"
Попробуйте сделать боинг на 500 мест управляемым парой ручек... получите представление о том, что получит пользователь в случае адаптации к нему selinux :) Кстати, selinux является подмножеством того, что реализовано в вынь (модель безопасности) - а я помню времена, когда народ кричал, что в unix это нафиг не нужно, а то, как это сделано в вынь - полный отстой... как они резко мнение-то изменили :)
Раньше (относительно недавно) любимыми аргументами опонентов были
Угу, проблемы уже устраняются. Хотя, мне недавно пришлось пободаться с DSL в FC7 - а вс╦ потому, что они это заточили под KDE, а у меня нет в н╦м необходимости - ставить KDE только ради настройки DSL - это уже перегиб... так что с одной стороны устранили, с другой добавили :) Но - я добавлю одну большую проблему - ряд приложений (коммерческие) которые есть под вынь, просто не существуют под линух. В частности, тот же пэйнт шоп на порядок мощнее (и быстрее - что важнее) чем gimp (всего за 100 баксов, кстати). Аналога MS Outlook нет - то что есть, увы, жалкие поделки (или что-то уже появилось? мне нужно вс╦-в-одном, с такими же функциями), а Outlook очень удобен (мне лично). Я не хочу перечислять ещ╦, но достаточно примеров, когда эквивалентов (полных, а не кастрированных) нет. Да, они появятся - может быть, но вс╦ равно хорошо продуманный коммерческий софт будет лучше такого же бесплатного - потому что на сытый желудок программерам работается лучше, да и не приходится отвлекаться на поиски заработка.
Это палка о двух концах - с одной стороны, меньше "долбят" такую систему, с другой - часто то, что надолбили, становится известным далеко не сразу. Сколько было эксплойтов в линухе, которые жили годами? Самый скоротечный, и то, ещ╦ вопрос - был хорошо нашумевший (много лет назад) ping of death - яркий показатель того, что shit happens :) В ядре же постоянно находят дыры, достаточно подписаться на bugtraq.
http://de.opensuse.org/Apparmor
Ну блин... Это ж совсем новая вещь. А где оно было лет 5 назад, хотя под вынь это уже давно есть? :)
во вторых, простые люди наврядли начнут копаться в тонкой настройке брандмауэра, тем более в линуксе
Это то, о ч╦м я говорю. Простые вещи должны делаться просто, а не сложно, iptables же - сложный способ сделать простые вещи.
боятся что перестанут приходить левые апдейты или похерятся какието левые ключи незачем
Да ну? Напомню несколько случаев из жизни линуха - похаченные сервера debian, похачнный гнушный ftp, почти похаченное ядро, похаченный configure в openssh... И во всех этих случаях проблемы находили почти совершенно случайно. Наличие исходного кода - не гарантия отсутствия проблем и левых апдейтов - его вс╦ равно читать способны только единицы. Совсем недавно я обнаружил проблемку в RedHat (не буду называть версию, но одно из тех которые очень популярны на хостингах) - отличнейшая возможность для DoS, ядро ж╦стко вешается - при правильно сформированных пакетах. Мне жутко интересно, как много ещ╦ про это знают и молчат (в последних ядрах проблемы нет, но шапочники очень консервативны)?
В случае с некомфортабельностью selinux и прочими сложностями вполне уместно добавить слово "пока"
Попробуйте сделать боинг на 500 мест управляемым парой ручек... получите представление о том, что получит пользователь в случае адаптации к нему selinux :) Кстати, selinux является подмножеством того, что реализовано в вынь (модель безопасности) - а я помню времена, когда народ кричал, что в unix это нафиг не нужно, а то, как это сделано в вынь - полный отстой... как они резко мнение-то изменили :)
Раньше (относительно недавно) любимыми аргументами опонентов были
Угу, проблемы уже устраняются. Хотя, мне недавно пришлось пободаться с DSL в FC7 - а вс╦ потому, что они это заточили под KDE, а у меня нет в н╦м необходимости - ставить KDE только ради настройки DSL - это уже перегиб... так что с одной стороны устранили, с другой добавили :) Но - я добавлю одну большую проблему - ряд приложений (коммерческие) которые есть под вынь, просто не существуют под линух. В частности, тот же пэйнт шоп на порядок мощнее (и быстрее - что важнее) чем gimp (всего за 100 баксов, кстати). Аналога MS Outlook нет - то что есть, увы, жалкие поделки (или что-то уже появилось? мне нужно вс╦-в-одном, с такими же функциями), а Outlook очень удобен (мне лично). Я не хочу перечислять ещ╦, но достаточно примеров, когда эквивалентов (полных, а не кастрированных) нет. Да, они появятся - может быть, но вс╦ равно хорошо продуманный коммерческий софт будет лучше такого же бесплатного - потому что на сытый желудок программерам работается лучше, да и не приходится отвлекаться на поиски заработка.
If something sounds too good to be true, it probably is (с)
NEW 16.08.07 00:38
Вам не надоело по второму кругу свою лирику проповедовать? Киньте в фаворитки тему где вам в последний раз на картинках всё разложили и перечитывайте.
PS: Смешно читать рассуждения о линухе человека, который даже АПТ не осилил.
PS: Смешно читать рассуждения о линухе человека, который даже АПТ не осилил.
NEW 16.08.07 01:14
в ответ =MxL= 16.08.07 00:38
Давайте не будем, а? Я линух знаю не по рассказам, даже в ядре след оставил, так что не надо про apt - это просто то, что мне лично _не нравится_. По остальному я тогда так и не услышал аргументов, общие слова и никакой конкретики.
If something sounds too good to be true, it probably is (с)
NEW 16.08.07 07:20
Да вы батенька ещё и лгун.
Это аргументы на ваши фантазии - http://foren.germany.ru/arch/showmessage.pl?Cat=&Board=smoke&Number=6402956&page...
Это ваше знание линукса - http://foren.germany.ru/arch/linux/f/6236694.html?Cat=&page=6.95&view=&sb=&vc=1
Это аргументы на ваши фантазии - http://foren.germany.ru/arch/showmessage.pl?Cat=&Board=smoke&Number=6402956&page...
Это ваше знание линукса - http://foren.germany.ru/arch/linux/f/6236694.html?Cat=&page=6.95&view=&sb=&vc=1
NEW 16.08.07 08:00
Ну, так ведь этож хорошо, что их находят и своевременно латают .
Ну и ??? Как это отражается на пользователях ? Пару часов без апдейтов в дебиане ? Можно подумать , что это происходит раз в неделю , а не раз в 3 - 5 лет. Кстати , версию "почти похаченного ядра" можно ? Вы уж простите ... что ва данном случае обозначает "почти" ? Это как "почти беременная" . Скажите мне неужели Вы думаете что в линуксе все пользуются однрй версией ядра ?
Как под КДЕ ? Неужели при конфигурации ДСЛ важна пользовательская среда ? Вы хотите сказать, что на серверах с FC7 обязательно наличие КДЕ ? Это все делается руками за 2 - 3 минуты .... безо всяких КДЕ .
И "Paint Shop" и Аутлук отлично работают в линуксе. Смотрите в сторону CrossOver / Wine
http://ru.wikipedia.org/wiki/CrossOver
Разве я об этом писала ? Вы по ссылке ходили ? AppArmor базируется на selinux, но при этом позволят упростить процесс выполнения поставленных задач.
в ответ WishWaster 16.08.07 00:32
В ответ на:
В ядре же постоянно находят дыры, достаточно подписаться на bugtraq.
В ядре же постоянно находят дыры, достаточно подписаться на bugtraq.
Ну, так ведь этож хорошо, что их находят и своевременно латают .
В ответ на:
Да ну? Напомню несколько случаев из жизни линуха - похаченные сервера debian, похачнный гнушный ftp, почти похаченное ядро, похаченный configure в openssh...
Да ну? Напомню несколько случаев из жизни линуха - похаченные сервера debian, похачнный гнушный ftp, почти похаченное ядро, похаченный configure в openssh...
Ну и ??? Как это отражается на пользователях ? Пару часов без апдейтов в дебиане ? Можно подумать , что это происходит раз в неделю , а не раз в 3 - 5 лет. Кстати , версию "почти похаченного ядра" можно ? Вы уж простите ... что ва данном случае обозначает "почти" ? Это как "почти беременная" . Скажите мне неужели Вы думаете что в линуксе все пользуются однрй версией ядра ?
В ответ на:
Угу, проблемы уже устраняются. Хотя, мне недавно пришлось пободаться с DSL в FC7 - а всё потому, что они это заточили под KDE, а у меня нет в нём необходимости - ставить KDE только ради настройки DSL - это уже перегиб... так что с одной стороны устранили, с другой добавили :)
Угу, проблемы уже устраняются. Хотя, мне недавно пришлось пободаться с DSL в FC7 - а всё потому, что они это заточили под KDE, а у меня нет в нём необходимости - ставить KDE только ради настройки DSL - это уже перегиб... так что с одной стороны устранили, с другой добавили :)
Как под КДЕ ? Неужели при конфигурации ДСЛ важна пользовательская среда ? Вы хотите сказать, что на серверах с FC7 обязательно наличие КДЕ ? Это все делается руками за 2 - 3 минуты .... безо всяких КДЕ .
В ответ на:
Но - я добавлю одну большую проблему - ряд приложений (коммерческие) которые есть под вынь, просто не существуют под линух. В частности, тот же пэйнт шоп на порядок мощнее (и быстрее - что важнее) чем gimp (всего за 100 баксов, кстати). Аналога MS Outlook нет - то что есть, увы, жалкие поделки (или что-то уже появилось? мне нужно всё-в-одном, с такими же функциями), а Outlook очень удобен (мне лично). Я не хочу перечислять ещё, но достаточно примеров, когда эквивалентов (полных, а не кастрированных) нет. Да, они появятся - может быть, но всё равно хорошо продуманный коммерческий софт будет лучше такого же бесплатного - потому что на сытый желудок программерам работается лучше, да и не приходится отвлекаться на поиски заработка.
Но - я добавлю одну большую проблему - ряд приложений (коммерческие) которые есть под вынь, просто не существуют под линух. В частности, тот же пэйнт шоп на порядок мощнее (и быстрее - что важнее) чем gimp (всего за 100 баксов, кстати). Аналога MS Outlook нет - то что есть, увы, жалкие поделки (или что-то уже появилось? мне нужно всё-в-одном, с такими же функциями), а Outlook очень удобен (мне лично). Я не хочу перечислять ещё, но достаточно примеров, когда эквивалентов (полных, а не кастрированных) нет. Да, они появятся - может быть, но всё равно хорошо продуманный коммерческий софт будет лучше такого же бесплатного - потому что на сытый желудок программерам работается лучше, да и не приходится отвлекаться на поиски заработка.
И "Paint Shop" и Аутлук отлично работают в линуксе. Смотрите в сторону CrossOver / Wine
http://ru.wikipedia.org/wiki/CrossOver
В ответ
на:
Попробуйте сделать боинг на 500 мест управляемым парой ручек... получите представление о том, что получит пользователь в случае адаптации к нему selinux :)
Попробуйте сделать боинг на 500 мест управляемым парой ручек... получите представление о том, что получит пользователь в случае адаптации к нему selinux :)
Разве я об этом писала ? Вы по ссылке ходили ? AppArmor базируется на selinux, но при этом позволят упростить процесс выполнения поставленных задач.
NEW 16.08.07 10:44
в ответ WishWaster 16.08.07 00:32
ну и шо ? ну и находят дырки в линуксе. Их находят и в OpenBSD и в Solaris и в Cisco и где угодно. Но только сравниваем скорость реакции на дырки у открытых юниксов и у винды. У майкрософта реакция как у забора. До сих пор не могу забыть самого зачотного червя Sasser и MSBlast которые закачивались просто сами по себе :))) Ты такое на какойнить другой системе вообще видел ?
Руткиты говоришь, а чтоб руткитом воспользоваться надо еще и знать как +уйма факторов при которых руткит работать не будет +почти всегда надо иметь доступ к шелу.
Линукс свободный проект, чо хотят то и делают, чо не хотят, того не делают. За винду просют денюх, так шо фил, как говорится, зе дифференс.
А вирусов под линукс не пишут потому как это гораздо сложнее, и те кто это вообще осиливает занимается совершенно другими делами. В винде школьник реальшуле в состоянии вирус написать.
Руткиты говоришь, а чтоб руткитом воспользоваться надо еще и знать как +уйма факторов при которых руткит работать не будет +почти всегда надо иметь доступ к шелу.
Линукс свободный проект, чо хотят то и делают, чо не хотят, того не делают. За винду просют денюх, так шо фил, как говорится, зе дифференс.
А вирусов под линукс не пишут потому как это гораздо сложнее, и те кто это вообще осиливает занимается совершенно другими делами. В винде школьник реальшуле в состоянии вирус написать.
0001, 0010, 0011, 0100, 0101, вышел зайчег погулядь
NEW 16.08.07 10:53
эту дырку закрыли за три недели до появления Бластера.
сам помню игрался с этим эксплойтом, пока вдруг после виндовсапдейта он не перестал работать
а потом недели через три мне начали звонить
те кто не обновлают систему - виноваты сами
чем же оно сложнее? ассемблер и в африке ассемблер. сложнее только уговорить юзера запустить эту маленькую программку
но это зависит исключительно от количественного и качественного состава юзера разных осей
В ответ на:
До сих пор не могу забыть самого зачотного червя Sasser и MSBlast которые закачивались просто сами по себе :)))
До сих пор не могу забыть самого зачотного червя Sasser и MSBlast которые закачивались просто сами по себе :)))
эту дырку закрыли за три недели до появления Бластера.
сам помню игрался с этим эксплойтом, пока вдруг после виндовсапдейта он не перестал работать
а потом недели через три мне начали звонить
те кто не обновлают систему - виноваты сами
В ответ на:
А вирусов под линукс не пишут потому как это гораздо сложнее,
А вирусов под линукс не пишут потому как это гораздо сложнее,
чем же оно сложнее? ассемблер и в африке ассемблер. сложнее только уговорить юзера запустить эту маленькую программку
но это зависит исключительно от количественного и качественного состава юзера разных осей
Фашизм будет разбит
Человека карают только те боги, в которых он верит
NEW 16.08.07 11:13
в ответ BSDLamer 16.08.07 11:05
довольно тяжело гарантировать отсутсвие переполнения буффера в коде в миллионы строк и никто не знает где оно может оказаться, и открытость кода тоже не панацея - в открытом емуле тоже постоянно дыры закрывали
а язык при том что код одинаково легко написать для любой системы. дело только за юзером, которого надо уговорить код запустить
а язык при том что код одинаково легко написать для любой системы. дело только за юзером, которого надо уговорить код запустить
Фашизм будет разбит
Человека карают только те боги, в которых он верит
NEW 16.08.07 11:21
в ответ gendy 16.08.07 11:13
Уговорить может быт, повторяю может быть и можно ... но незабудь, то что запуститься в Дебиан, не обязательно будет работать в Сусе (попыталась упростить ... я думаю идея тебе ясна). А во вторых реакция сообщества будет очень быстрой , поверь. Результатом будет громкое ликование виндоюзеров и пара красноглазиков - испытателей , юзающих пакеты сомнительного происхождения , с пошатнувшейся ОС.
NEW 16.08.07 11:26
в ответ gendy 16.08.07 11:13
если ты в состоянии разобраться в исходниках какого-то куска ядра, найти там дыру (которую не увидело огромное количество людей так-же просматривающих код), накатать на асьме прогу котрая с правами юзера переполняет буффер так что аж ядро валится или хотябы получаешь рута то респект тебе и увага ! Но тогда задаемся таким вопросом, обладая такими знаниями ты будешь сидеть и писать вирусы ???
0001, 0010, 0011, 0100, 0101, вышел зайчег погулядь
NEW 16.08.07 11:44
это больше минус чем плюс
основные претензии юзера к виндовсу - непереносимость некоторых прог и драйверов со старых версий виндовса на новые
какие сейчас вопли изза висты - а всего лишь ось блокирует опасные действия старых прог непонятно зачем лезущих туда где им делать нечего
дыры в лине и прогах под ним работающих то и дело всплывают - и где ликование, оно просто никого не волнует , пока нет массовой эпидемии
а для эпидемии недостаточно домашних компов с линем
в ответ Дактиль 16.08.07 11:21
В ответ на:
но незабудь, то что запуститься в Дебиан, не обязательно будет работать в Сусе
но незабудь, то что запуститься в Дебиан, не обязательно будет работать в Сусе
это больше минус чем плюс
основные претензии юзера к виндовсу - непереносимость некоторых прог и драйверов со старых версий виндовса на новые
какие сейчас вопли изза висты - а всего лишь ось блокирует опасные действия старых прог непонятно зачем лезущих туда где им делать нечего
дыры в лине и прогах под ним работающих то и дело всплывают - и где ликование, оно просто никого не волнует , пока нет массовой эпидемии
а для эпидемии недостаточно домашних компов с линем
Фашизм будет разбит
Человека карают только те боги, в которых он верит