Есть вопрос?
Зайди на форум

Поиск на сайте: Advanced

Denix - новый дистрибутив Linux. Русификация Ubuntu и установка кодеков

dkws.org.ua
Форум сайта dkws.org.ua
 
Главная    ТемыТемы    АльбомАльбом    РегистрацияРегистрация 
 ПрофильПрофиль   Войти и проверить личные сообщенияВойти и проверить личные сообщения   ВходВход 

О безопасности Windows и Linux
На страницу Пред.  1, 2, 3, 4, 5, 6, 7, 8, 9
 
Начать новую тему Ответить на тему    Список форумов dkws.org.ua -> Флейм
 
Автор Сообщение
Tuxik

Тяпницо


Зарегистрирован: 02.07.2007
Сообщения: 1521

СообщениеДобавлено: Вт Ноя 13, 2007 12:27 am    Заголовок сообщения:
Ответить с цитатой

Цитата:

Не с любого. По умолчанию доступ к NTFS только для чтения.

den, можно в конфигах покопаться и открыть доступ на запись.

Вот что мне поведал cve.mitre.org про "безопасность" в Windows: CVE - это описания примерно 695 багов!!!
352 было найдено для SUSE и 98 для мандривы.

Вот описание работы Microsoft над ошибками:
Цитата:
Последовали некоторые объяснения от специалистов Microsoft, которые пролили свет на то, каким же образом компании удалось за 4 дня подготовить и выпустить исправление для такого количества уязвимостей. Сообщение, опубликованное на Microsoft Security Response Center Blog, содержало следующее:

«I’m sure one question in people’s minds is how we’re able to release an update for this issue so quickly. I mentioned on Friday that this issue was first brought to us in late December 2006 and we’ve been working on our investigation and a security update since then. This update was previously scheduled for release as part of the April monthly release on April 10, 2007. Due to the increased risk to customers from these latest attacks, we were able to expedite our testing to ensure an update is ready for broad distribution sooner than April 10».

Замечательно. Они знали о проблеме с декабря прошлого года, но все это время что-то тестировали, пропустили мартовские обновления и на самом деле собирались все выпустить 10 апреля. Три месяца уязвимость была известна, и известна не только Microsoft, но и представителям underground'а... Сколько неизвестных нам хакерских атак состоялось за это время — остается только гадать.

Источник: Viruslist.com. Современные информационные угрозы, I квартал 2007.

Гыыыыыы!
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
ShprotX

Участник тусовки


Зарегистрирован: 07.01.2007
Сообщения: 312
Откуда: Украина

СообщениеДобавлено: Вт Ноя 13, 2007 3:35 am    Заголовок сообщения:
Ответить с цитатой

Maxim писал(а):
den, значит надобно добавить, в конце концов в интернете поискать, наверняка есть какой-то "хакерский" вариант.

При чем тут "хакерский вариант"? Чуть ли не каждый второй современный обладает ntfs-3g.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение shprotx@jabber.ru
den

Старожил


Зарегистрирован: 31.01.2006
Сообщения: 13870
Откуда: Кировоград, Украина

СообщениеДобавлено: Вт Ноя 13, 2007 8:13 am    Заголовок сообщения:
Ответить с цитатой

Причем тут конфиги. Тут или есть ntfs-3g или нет. Потому что даже если в ядре включить запись на NTFS, то записывать будет коряво
Вернуться к началу
Посмотреть профиль Отправить личное сообщение dhsilabs@jabber.ru
Maxim

Участник тусовки


Зарегистрирован: 22.02.2006
Сообщения: 245

СообщениеДобавлено: Вт Ноя 13, 2007 11:30 am    Заголовок сообщения:
Ответить с цитатой

ShprotX, та ладно вам, можно так можно. В конце концов часто прочитать - всё что требуется, а испаганить так это и без ntfs-3g.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Tuxik

Тяпницо


Зарегистрирован: 02.07.2007
Сообщения: 1521

СообщениеДобавлено: Чт Ноя 15, 2007 10:53 pm    Заголовок сообщения:
Ответить с цитатой

Цитата:

Причем тут конфиги. Тут или есть ntfs-3g или нет. Потому что даже если в ядре включить запись на NTFS, то записывать будет коряво

Как причем? Если есть доступ к ntfs для чтения, значит в системе есть ntfs-3g и можно активировать возможность записи, порывшись в конфигах...
Пишет нормально - ни разу не сталкивался со сбоями, но так как необходимости нет, то возможность записи я отключаю. Вот Windows-программы для записи на разделы ext2, ext3 корявы - чуть-что и сразу BSOD.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
den

Старожил


Зарегистрирован: 31.01.2006
Сообщения: 13870
Откуда: Кировоград, Украина

СообщениеДобавлено: Пт Ноя 16, 2007 6:18 am    Заголовок сообщения:
Ответить с цитатой

У ntfs-3g есть ограничения
Вернуться к началу
Посмотреть профиль Отправить личное сообщение dhsilabs@jabber.ru
Tuxik

Тяпницо


Зарегистрирован: 02.07.2007
Сообщения: 1521

СообщениеДобавлено: Сб Фев 23, 2008 7:26 pm    Заголовок сообщения:
Ответить с цитатой

Windows Vista будет работать на спецслужбы США?

Цитата:
В Windows Vista в качестве опции включен генератор псевдослучайных чисел Dual_EC_DRBG, основанный на эллиптических кривых. По мнению некоторых экспертов, данный алгоритм стандартизирован по указанию спецслужб США и имеет "черную дверь", позволяющую предсказывать сгенерированные пароли и другую ценную информацию.

Алгоритм генерации псевдослучайных чисел Dual_EC_DRBG вошел как опция в пакет обновления Service Pack 1 операционной системы Windows Vista. По умолчанию в Vista SP1 используется другой алгоритм - CTR_DBG, основанный на AES. Релиз-кандидат пакета доступен для загрузки уже несколько дней.

О своих подозрениях относительно Dual_EC_DRBG ранее заявляли несколько криптоаналитиков. Известный эксперт по безопасности Брюс Шнейер (Bruce Schneier) указывал на то, что спецслужбы США непосредственно вовлечены в установление криптографических стандартов страны. По его словам, именно Агентство национальной безопасности (National Sercurity Agency, NSA) предложило сделать Dual_EC_DRBG национальным стандартом несмотря на его низкую производительность. Это и было реализовано американским Национальным институтом стандартов и технологий.

На конференции CRYPTO 2007 криптоаналитики Нильс Фергюсон (Niels Ferguson) и Дэн Шумоу (Dan Shumow) заявили о том, что в Dual_EC_DRBG содержится фиксированный набор чисел, позволяющий лицам, знающим его, предсказывать сгенерированные алгоритмом псевдослучайные числа.

Псевдослучайные числа используются в операционных системах для создания ключей шифрования, паролей, векторов инициализации, идентификаторов различных объектов и процессов в системе. Тот, кто контролирует псевдослучайные числа, контролирует всю систему безопасности, и всю систему в целом, включая файлы с ценной информацией, операции интернет-банкинга, электронную почту и т.д.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
den

Старожил


Зарегистрирован: 31.01.2006
Сообщения: 13870
Откуда: Кировоград, Украина

СообщениеДобавлено: Сб Фев 23, 2008 7:30 pm    Заголовок сообщения:
Ответить с цитатой

Мне кажется что наиболее безопасный вариант - Это Линукс, причем не самый новый. Там точно нет таких бэкдоров. Кстати, такие бэкдоры могут появиться и в коде линукса.... Со временем. Если уже не появились!
Вернуться к началу
Посмотреть профиль Отправить личное сообщение dhsilabs@jabber.ru
jeder

Почетный флеймер


Зарегистрирован: 08.06.2007
Сообщения: 1387

СообщениеДобавлено: Вс Фев 24, 2008 11:02 am    Заголовок сообщения:
Ответить с цитатой

Цитата:

Кстати, такие бэкдоры могут появиться и в коде линукса....

Чего-то последнее время тобой овладевают какие-то пессимистические настроения.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
den

Старожил


Зарегистрирован: 31.01.2006
Сообщения: 13870
Откуда: Кировоград, Украина

СообщениеДобавлено: Вс Фев 24, 2008 1:50 pm    Заголовок сообщения:
Ответить с цитатой

jeder, это не пессимизм, а вполне здравый взгляд. Хотя код контроллируется не одним человеком и не одной фирмой, поэтому кто-то все же заметит, если в коде появится бэкдор
Вернуться к началу
Посмотреть профиль Отправить личное сообщение dhsilabs@jabber.ru
Tuxik

Тяпницо


Зарегистрирован: 02.07.2007
Сообщения: 1521

СообщениеДобавлено: Вс Фев 24, 2008 11:07 pm    Заголовок сообщения:
Ответить с цитатой

Вы обратили внимание, что появляется закономерность - SP к какой-либо версии маздайки несет бэкдор для америкосских спецслужб?

Цитата:
Кстати, такие бэкдоры могут появиться и в коде линукса... Со временем. Если уже не появились!

Ничто не мешает спецслужбам договариваться (заставлять) включать бэкдоры в дистрибы линухов. Просто маздайка очень популярна - ее копии, в основном пиратские, установлены практически у каждого. А у скольких людей установлена новая версия Мандривы, Федоры, Сусе...???

С другой стороны, код линуха не закрыт (т.е. в открытую воткнуть бэкдор не получится). IMHO, все же, рулит OpenBSD - до ее кода спецам дотянуться сложнее, чем до кода иных ОС.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Tuxik

Тяпницо


Зарегистрирован: 02.07.2007
Сообщения: 1521

СообщениеДобавлено: Ср Июл 23, 2008 8:14 am    Заголовок сообщения:
Ответить с цитатой

Don't compare GNU/Linux with Windows or MacOS - they are not in the same game - К успеху GNU/Linux нельзя подходить с теми же мерками, которыми пользуются в случае с проприетарными ОС. Нужно помнить, что это совершенно разные вещи - хотя бы, кто скажет, сколько раз, на сколько машин установлен Ubuntu с одного диска? (статья на английском языке).
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Показать сообщения:   
Начать новую тему Ответить на тему    Список форумов dkws.org.ua -> Флейм Часовой пояс: GMT
На страницу Пред.  1, 2, 3, 4, 5, 6, 7, 8, 9
Страница 9 из 9
 Главная страница сайта
 
Перейти:  
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах
© Колисниченко Денис