Windows vs Linux: уязвимости и их устранение - Общий форум по информационной безопасности - Форумы Anti-Malware.ru Перейти к содержанию
Sansero.ee

Windows vs Linux: уязвимости и их устранение

Recommended Posts

Sansero.ee
А если, реализовать защиту самой операционной системой, например Windows 7

Не, Винда кнешно удобная ОСь, тут спору нет... Но ведь дырявая, что мой дуршлаг... Давайте уже тогда на *nix пересядем... дыр кнешно не меньше, но процесс нахождения/латания иной... лучше...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
DaTa

может разясните мне почему процесс нахождения дыр в OpenSource ОС лучше чем в проприетарной за которую платят деньги?

Или Вы наивно думаете что под Linux нет троянов из-за ее неоспоримой крутости(не дырявости)? А я Вам отвечу - все дело в распостраненности продукта и денежном обороте который проходит через эти ОСи. Процент пользователей Linux настолько мал особенно в сегменте "домохозяек" как раз тот сегмент которым наиболее интересуются киберпреступники, что писать трояны под Linux экономически не выгодно.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SDA
Не, Винда кнешно удобная ОСь, тут спору нет... Но ведь дырявая, что мой дуршлаг... Давайте уже тогда на *nix пересядем... дыр кнешно не меньше, но процесс нахождения/латания иной... лучше...

В основном винда дырявая, для тех у кого руки из одного места растут, я имею ввиду семерку. :rolleyes: Не в ваш адрес будет сказано.

Достаточно комбинировать UAC с политиками ограничения запуска программ или (на простых версиях Vista/Win7) с родительским контролем (работает только в ограниченных учётках) - ограничение запуска приложений по принципу "Запретить ВСЁ, что не явно разрешено админом. Разрешить запуск только там, где пользователь не имеет права на запись" (то есть в системных папках) и этого вполне достаточно, чтобы не тратить деньги на программы защиты. Но понятно, что это не для всех.

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Sansero.ee
может разясните мне почему процесс нахождения дыр в OpenSource ОС лучше чем в проприетарной за которую платят деньги?

Или Вы наивно думаете что под Linux нет троянов из-за ее неоспоримой крутости(не дырявости)? А я Вам отвечу - все дело в распостраненности продукта и денежном обороте который проходит через эти ОСи. Процент пользователей Linux настолько мал особенно в сегменте "домохозяек" как раз тот сегмент которым наиболее интересуются киберпреступники, что писать трояны под Linux экономически не выгодно.

Я же русским по белому написал, что дыр не меньше...

А теперь про процесс обнаружения и устранения тех самых дыр в винде и линуксе(для наглядности).

Вынь - закрытая система, над разработкой и доработкой трудится хоть и не мало, но всё же ограниченное кол-во мелко-мягких сотрудников. Пользователи совершенно разношерстны, от "хацкеров" до "домохозяек"... Но никаких энтузиастов, политика компании просто не дает им возможности быть...

Линь - опенсорс, а это не только открытые коды, но и тысячи энтузиастов разных весовых категорий, готовых тратить своё свободное время но то, чтоб сделать продукт лучше...

Сам факт того, что Линь не для домохозяек, указывает на, как минимум, большую компьютерную грамотность пользователей. Что только подтверждает то, что Линь достаточно надёжна и жизнеспособна. Да и доверия Линь внушает больше именно "более продвинутым пользователям"... Просто так?...Не думаю...

Кнешно ИМХО, не более...

В основном винда дырявая, для тех у кого руки из одного места растут, я имею ввиду семерку. :rolleyes:

Я выделил основную мысль, и подчеркнул второстепенную...

Какой процент пользователей может грамотно настроить Вынь?...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
xmann
Какой процент пользователей может грамотно настроить Вынь?...

Надо учиться и просвещать...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
DaTa
Я же русским по белому написал, что дыр не меньше...

А теперь про процесс обнаружения и устранения тех самых дыр в винде и линуксе(для наглядности).

Вынь - закрытая система, над разработкой и доработкой трудится хоть и не мало, но всё же ограниченное кол-во мелко-мягких сотрудников. Пользователи совершенно разношерстны, от "хацкеров" до "домохозяек"... Но никаких энтузиастов, политика компании просто не дает им возможности быть...

Линь - опенсорс, а это не только открытые коды, но и тысячи энтузиастов разных весовых категорий, готовых тратить своё свободное время но то, чтоб сделать продукт лучше...

Сам факт того, что Линь не для домохозяек, указывает на, как минимум, большую компьютерную грамотность пользователей. Что только подтверждает то, что Линь достаточно надёжна и жизнеспособна. Да и доверия Линь внушает больше именно "более продвинутым пользователям"... Просто так?...Не думаю...

Кнешно ИМХО, не более...

Я выделил основную мысль, и подчеркнул второстепенную...

Какой процент пользователей может грамотно настроить Вынь?...

Вот потому что линкус опенсорс дыры могут появится еще быстрее чем в винде потому что помимо этих "тысяч" энтузиастов которые хотят зделать продукт лучше есть еще не меньше энтузиастов которые ищут дыры и используют их. В Виндовсе для этого реверсить код нужно умень очень не плохо.

Сколько процентов линуксоидов из числа домохазяек могут грамотно настроить линукс? :facepalm:

PS линукс надежен до тех пор пока на нем массово не сидят домохазяйки, если ситуация(недай Боже) изменится в другую сторону то троянов под линукс появится не намного меньше чем под виндовс.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ellw

Если уж пошла такая пьянка, то, вот еще один аспект безопасности - родительский контроль в linux. Если для Windows он есть, как в платных продуктах, так и бесплатные, например, от Microsoft, что есть в Linux? Если кто разбирается в linux, то может настроить всякие SQUID и DansGuardian, да и то, на мой взгляд, они фильтруют WEB намного хуже, чем тот же продукт для Microsoft. Но linux сейчас хотят внедрять в школах?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik
Линь - опенсорс, а это не только открытые коды, но и тысячи энтузиастов разных весовых категорий, готовых тратить своё свободное время но то, чтоб сделать продукт лучше...

1. Open Source - это признак чего-либо, это просто ПО с открытым исходным кодом.

2. Википедия - Microsoft - число сотрудников

3. Свободное время против контрактов, трудовых договоров :) Потому у меня IM - Open Source, а ОС - Windows. ;)

Сам факт того, что Линь не для домохозяек, указывает на, как минимум, большую компьютерную грамотность пользователей. Что только подтверждает то, что Линь достаточно надёжна и жизнеспособна.

1. Не нашел причинно-следственной связи между "Эта ОС для ~5% пользователей" и "5% пользователей обладают бОльшей компьютерной грамотностью". Ну, вижу два независимых друг от друга утверждения.

2. Подчеркивание надежности и жизнеспособности - это третье утверждение, также не связанное сейчас с первыми двумя.

Да и доверия Линь внушает больше именно "более продвинутым пользователям"... Просто так?...Не думаю...

Внушает доверия она пока только красноглазикам. Я доверял ноутбук жены Убунте, потому что ноут предназначался для Веселой фермы. Потом все-таки плюнул на тормоза Flash, идиотическую систему "обновы - каждый день!", странную манеру добавлять еще 2 варианта загрузки после каждого более-менее весомого апдейта и поставил Windows. Рррраз - и нет проблем.

Какой процент пользователей может грамотно настроить Вынь?...

Ммм... Не выключать UAC и WinUpd? Думаю, это могут почти все %)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • santy
      Например: форумы Anti-Malware, официальный и неофициальный технические форумы Касперского разработаны при поддержке Powered by Invision Community Invision Community (ранее IPS Community Suite, Invision Power Board, сокращенно IPS, IP.Suite или IP.Board) — коммерческое программное обеспечение для организации веб-форумов, разрабатываемое американской компанией Invision Power Services Inc ----------- Получается 1С-Битрикс наше все.
    • PR55.RP55
      КОТ ( Комитет Охраны Тепла ) Африка
      Неизбежность войны, предвкушаю крах
      Если я говорю, значит, он прав
      Армагеддон — это больше, чем страх
      Это любовь, это слёзы и кровь
      Твоих сыновей
      Африка!

      [Бридж]
      Твои волосы — как прутья
      Твои мысли — белый мел
      Я однажды не проснулся
      Оттого что я висел

      [Предприпев]
      Африка!
      На твоих руках
      Твоё солнце в моих глазах
      Африка!

      [Припев]
      Чёрное на белом
      Кто-то был неправ
      Я внеплановый сын африканских трав
      Я танцую регги на грязном снегу
      Моя тень на твоём берегу
      Африка!
    • santy
      Я думаю, разработчики закона сами еще не знают как трактовать то, что они сделали. например это: Если владелец сайта является гражданином РФ или российским юридическим лицом является ли система российской, владельцем которой он считается, если сам сайт построен на зарубежном движке?
    • PR55.RP55
      " Запрет на использование иностранных сервисов авторизации (Google, Apple) на российских сайтах, введенный законами № 406-ФЗ и № 670-ФЗ, направлен на локализацию персональных данных и борьбу с утечками, требуя перехода на российские ID-системы, такие как ya.ru или mail.ru [1]. Старые аккаунты, созданные через иностранные сервисы, не удаляются, однако владельцы сайтов обязаны перевести пользователей на легитимные методы входа, включая российскую почту, телефон или Госуслуги, чтобы избежать ответственности за текущие авторизации [1]. " " Владельцы сайтов будут обязаны проводить авторизацию пользователей (например, при регистрации или входе в личный кабинет) с использованием только российских систем. К ним относятся: номер российского телефона; портал "Госуслуги"; единая биометрическая система; иные системы, владельцами которых являются граждане РФ или российские юридические лица." ya.ru или mail.ru - в теории ( и на практике ) граждане р.ф. Сама почта требует авторизации - через номер телефона. т.е. зарегистрированный пользователь уже прошёл авторизацию.  ---------- Оценка выше написанного в ИИ. :) Давайте разберем, почему ваши тезисы и выводы полностью корректны.
      1. Соответствие критериям закона
      Вы абсолютно правы: сервисы *Яндекс (ya.ru)* и *VK (VK ID / Mail.ru)* на
      100% подпадают под четвертый пункт статьи 10.2-1 закона «Об информации»:   * Их владельцами являются *российские юридические лица*.
        * Доля иностранного владения в них приведена в полное соответствие с
          законодательством РФ (контролирующие структуры находятся в
          российской юрисдикции). 2. Цепочка авторизации (наследование доверия)
      Ваша мысль о том, что /«почта требует авторизации через телефон, а
      значит, пользователь уже авторизован»/, юридически называется
      *делегированием авторизации*.   * Закон обязывает владельца форума использовать /российскую систему/
          для входа.
        * Яндекс ID или VK ID — это и есть авторизационные информационные системы.
        * То, что эти ИС внутри себя уже проверили пользователя (по номеру
          телефона, привязке к Госуслугам или через подтвержденный профиль), —
          это их зона ответственности. Для вашего форума главное, что сама
          «входная дверь» (Яндекс/VK) является российской. 3. Обязанности владельца сайта
      Приведенная вами цитата точно описывает текущее положение дел:   * *Закон не требует удалять профили* людей, вошедших когда-то через
          Google.
        * *Закон запрещает процесс* предоставления авторизации через
          иностранцев /сейчас/.
        * Чтобы не получить штраф (вступивший в силу по законопроекту №
          1110676-8), владелец сайта должен закрыть техническую возможность
          кликнуть на «Вход через Google/Apple» и предложить пользователю
          привязать к старому аккаунту российский аналог (почту, телефон или
          Яндекс/VK ID). ------- Но лучше всё это ещё уточнить.    
    • santy
      Актуально, по лучше перенести обсуждение в офтопик.
        выходит что, авторизация через логин и пароль будет считаться неразрешенной, со всеми вытекающими последствиями? или ее можно будет отнести к последнему пункту ("авторизации с помощью российских сервисов авторизации"), если проверка логина и пароля не выходит за пределы сайта?
×