Gates: a web-alapú szolgáltatásoké a jövő
Jelentkezz be a hozzászóláshoz.
Jó, hogy hülyét csináltál magadból ma is, csak így tovább 😊
Na, kezded akkor kapisgálni, hogy mirõl van szó... Ez winen az alap. Ez simán identity öröklõdés, a process azt láthatja amit az õt indító user. És ez van winen még kibõvítve igazi process jogosultsággal, mikor a process magától elveszi pl a jogot, hogy rendszerterületre irjon, vagy hálózaton használjon (ill. ezer más dologtól). Hiába van joga az õt futtató usernek ezekhez, a process megtagadja magától a jogot. Pontosabban indulásakor megkéri a futtató környezetet, hogy ezt ne engedje meg neki, mert nincs rá szüksége. Ezután a program egy hibáját kihasználja a rosszfiú puffer túlcsordulással olyat ir a kódjába, hogy márpedig irjon rendszerterületre, vagy terjedjen hálón. Namost ezt linux esetén (ill. valódi process security nélkül) ha a usernek van joga (általában van, fõleg hálózatot használni) akkor vigan végrehajtódik a támadó kód, elvégre a futtató usernek van ehhez joga. Winen (ill. valódi process security-n) pedig letilt a futtatókörnyezet, függetlenül a user jogaitól...
Az rwx-es jogosultságkezeléssel meg ne röhögtessük az olvasókat, egy évtized késéssel a linux is belátta, hogy acl kell... 😊
"Pedig van ilyen OS... talán a VMS? De nem tudom."
Szerintem az nx bitre gondolsz ill. annak szoftveres megoldásaira, de ezt mindegyik mai rendszer támogatja már.
Itt a bizonyíték:
#include <stdio.h>
int fuggveny()
{
return 0;
}
int main()
{
int *ptr,i=0;
ptr=(int*)&fuggveny;
while (1)
{
printf("%d\n",++i);
*ptr=0;
}
return 0;
}
EXECUTING:
/home/csabi/mem
----------------------------------------------
1
----------------------------------------------
Program has been terminated receiving signal 11 (Segmentation fault)
Press the Enter key to close this terminal ...
Nem írhatja felül.
\"We choose to go to the moon in this decade and do the other things, not because they are easy, but because they are hard\" - John F. Kennedy
De azért azt ne mondjad, hogy a linuxban béna a processz jogosultság.
Minden processz egy felhasználó, és az csak azt látja, ami az övé. Meg persze ami az others-nek read, de olyan kevés van.
Persze attól függ mire kell. Egy szervernél a user-ek alap create mask-ja általában 640/750. Otthonra a 644/755 is elég.
A mazoista rendszergazdák régen az összes file jogosultságait beállították.<#vigyor3>#vigyor3>
\"We choose to go to the moon in this decade and do the other things, not because they are easy, but because they are hard\" - John F. Kennedy
Kezdesz igen csúnyán leszerepelni, úgyhogy szerintem hadjuk abba ezt a meddõ vitát. Sajnos nincs igazad és ezt nem tudod itt "beadni" !
warhammerLINUX
\"We choose to go to the moon in this decade and do the other things, not because they are easy, but because they are hard\" - John F. Kennedy
Inkább nem sorolok fel rendszerkonfigurációs "parancsokat", amiket XP ALAPBÓL tud, ilyen "msc" féléket, mert aki eddig nem tudta hogy vannak, ne tõlem tudja meg. Meg totya félék meg sem érdemlik a tudást, hagy szenvedjen csak tovább😊 Rengeteg jogosultságot piszik egyszerûen ki lehet osztani XP-ben, ha kell a rendszergazdáktól is el lehet venni jogokat... Vagy pedig a rendszergazdától több joggal rendelkezõ csoportot is létre lehet hozni!
Másrészt: jóhogynem szakkönyvet adnak az OS-hez, még az EULA-t se olvassa el senki, SÕT! azt sem, amit a szgép kiír a monitorra, legalábbis értelmezni nem tudják. Errõl sem az OS tehet.
Egyrészt fontosabb, hogy a programozók éljenek a lehtõséggel (a programoknak lehetõsége van induláskor maguktól elvenni jogokat, igy hiába törik fel õket pl. egy puffeltulcsordulással, a futtató környezet akkor se engedi õket olyat végrehajtani amire nincs joga) másrészt teljesen lényegtelen hányan használjak, mivel arra regaáltam ezzel, hogy egy okostojás biztonsági rendszereket hiányolt, hogy egy program ne tudjon akármit megtenni, meg új oprendszert akart iratni, mert még sosem hallott ezekrõl az évek óta létezõ technikákról...
Egyébként manapság komoly vállalati fejlesztéseknél alapvetõ ezek használata, nálunk speciel 100%-os a használata, az összes fejlesztésnél követelmény ezeknek a technikáknak a korrekt használata.
De ehelyett, inkább utánanézhetnél mikor is kerültek ezek az oprendszerbe, mert bizony egy évtizeddel kullog a linux a win után ebben (is).
pl. .net cas-hez hasonlitható process security a mai napig sincs linuxon.
Az acl speciel a 2.6-os kernelbe került elsõként stabilan (vállalati felhasználásra, fizetõs disztrib esetén támogatva) az nt vonalon 15 éve alapból benne van és támogatva...
"Mikortól mûködnek UNIX op. rendszerek ?
Mert ott már voltak elég finom modszerek !"
A 70-es években process security? Neked halvány gõzöd sincs, hogy mirõl beszélsz... 😊
Amúgy aZt kérdeztem, hogy oem wInhez adnak e egyáltalán user manualt?
Histeria est magistra vitae. Ez nem trollkodás, ez online graffiti! ;) https://suno.com/@nexus65ongs
Mikortól mûködnek UNIX op. rendszerek ?
Mert ott már voltak elég finom modszerek !
Én inkább forditva látom. A LINUX és UNIX op. endszerekben használt eljárások kerültek be a Windowsba, NEM forditva !
warhammerLINUX
az pármillió mcse (papirral vagy csak a tudással) aki valóban elmondhatja hogy megfelelõ tudással rendelkezik nagyvállalati rendszerek mûködtetésében...
"Tényleg, adnak egyáltalán?"
Mit? ACL-t, process és user jogosultságokat??
te ilyen hozzá(nem)értéssel ügyfeleknek telepítesz? Hát ezért van sok helyen gond a windows-al... De legalább ilyenkor kihívnak valódi hozzáértõket és 40e-s MCSE-s óradijjal kijavitjük a hülyeségeiteket. Talán még hálásnak is kéne legyünk a lámereknek 😊)
Mer az aranyos TV reklámban pl ilyet nem szoknak mondani, de talán még az egyszerûsített júzermanualba se rakják be, amit az OEM-hez adnak.
Tényleg, adnak egyáltalán?
Histeria est magistra vitae. Ez nem trollkodás, ez online graffiti! ;) https://suno.com/@nexus65ongs
Akarod mondani azt csinálhat, amit a futtató user és az alkalmazás futtató környezetében definált jogosultsági engedélyek lehetõvé tesznek? Ja, hogy neked ezekrõl fogalmad sincs? Akkor nem kéne hülyeségeket terjeszteni.
"Korrekt biztonságos szinteket kellene bevezetni"
Évek óta vannak. Csak meg kéne tanulni kihasználni õket...
Winen speciel az alkalmazások jogosultsága nagyságrendekkel komolyabban szabályozható, mint linuxon. A filejogosultságok dettó, csak ott még az is hozzájön, hogy az egy évtizede a winben elérhetõ acl jogosultságokat csak pár éve sikerült a linuxba koppintani. Kellemetlen... Persze a lámerek ezekrõl mit sem tudnak csak fújják a hülyeséget napestig és csodálkoznak, hogy nemhogy szakembernek, de inkább hülyegyereknek nézik...
Amelyik családban 2-3 gép van, azok bizTos ki fognak egy negyedik gép árát csak OS-re adni?!!
Majd ha megmogyoróZza a BSA a kIsembert is csak nézzed, hogy fog mindenki átállni más OS-re!
😉
Histeria est magistra vitae. Ez nem trollkodás, ez online graffiti! ;) https://suno.com/@nexus65ongs
Histeria est magistra vitae. Ez nem trollkodás, ez online graffiti! ;) https://suno.com/@nexus65ongs
Tisztában kell lenni egy rendszer alapvetõ mûködésével, jelenleg elmondható hogy a windows abszolút nem biztonságos.
Milyen dolog az hogy egy alkalmazás ami elindult az csinál amit akar?
Korrekt biztonságos szinteket kellene bevezetni, de ez teljes inkompatibilitást jelentene sok program részére. Ezért az MS a kompatibilitás látszatának megõrzése érdekében mindig csak annyit változtat hogy azért a programok java fusson.
Egyszerûbb lenne az egész oprendszert egy jobbra cserélni, persze akkor a korrekt biztosnságos felépítés miatt a jelenlegi programok nem futnának rajta...
Az hogy te a saját gépeden mit mahinálsz a te dolgod, átlagfelhasználókkal szerzett tapasztalataimat mondom, egyébként az hogy NOD nevû sz@rt ajánlassz az negatívan minõsít téged, az annyira sz@r #29 hogy olyat még ügyfélnek SEM rakunk fel, nemhogy ismerõsnek.
Histeria est magistra vitae. Ez nem trollkodás, ez online graffiti! ;) https://suno.com/@nexus65ongs
De most most van és nem akkor. És lesz MAJD is...
Itt most nem játék szerverrõl van szó, hanem arról, hogy az alkalmazások webes alapúak. Tehát a számítógép csak egy interface lesz. Ebbõl az következik hogy lehet olyan variáció hogy teljes egészében a programok futtatását a szerver végzi.
El kéne olvasni a cikket mielõtt hozzászólsz.
amikor '94-ben bg szerint az internet csak az egyemisták játékszere volt, és rá egy évvel már internet stratégiájuk lett, akkor ki tud 15 évre elõre tervezni?
legfeljebb álmodni!
Histeria est magistra vitae. Ez nem trollkodás, ez online graffiti! ;) https://suno.com/@nexus65ongs
Ezért mondtam
De ez nem is 5 év múlva lesz, de nem is 10. Sztem 2020-ra megszûnik a Windows, mint OS. És ez az új kódnév: "Singularity" veszi át majd a helyét...
a Linux ereje nem a hibátlanságában van, hanem hogy a hibákat sokan figyelik és gyorsan javítják! (A zárt fejlesztésû OS-ekhez képest.)
Persze van aki még mindíg nem érti az open fejlesztés/evolúció lényegét, pedig ez már elvileg az informatika kora.;(
Histeria est magistra vitae. Ez nem trollkodás, ez online graffiti! ;) https://suno.com/@nexus65ongs
És vannak elõnyei a piac szegmentálásának is, nagyon nagy elõnyei!!!!
Histeria est magistra vitae. Ez nem trollkodás, ez online graffiti! ;) https://suno.com/@nexus65ongs
Histeria est magistra vitae. Ez nem trollkodás, ez online graffiti! ;) https://suno.com/@nexus65ongs
Histeria est magistra vitae. Ez nem trollkodás, ez online graffiti! ;) https://suno.com/@nexus65ongs
De nekem is az jutott eszembe, ha a jelenlegi rencer még mûködik a jelenlegi biztonsági szintû windózzal, de ez az "aztse-tudom-kinek-a-gépén-fut-az-alkalmazásom" rencer már biztos dögkút lenne!
Szal egyet értek abban, hogy elõbb a wint kéne renberakni, hogy ezt elviselje.
Histeria est magistra vitae. Ez nem trollkodás, ez online graffiti! ;) https://suno.com/@nexus65ongs
EZ MEG MI? Pl ha 10 ember játszik egy CS szerveren, akiknek "2GHz-es" géppük van, akkor a CS szerver szerinted 10*2GHz-nek kell lennie?
drága ismerõsödnek felrakod az sp2-t meg a nod-ot (vagy mást) és beállítod neki az auto ápdétet, ez bõven elég.
#22 kicsit szálka meg a gerenda esete. te mondod billire, h a múltban él? 😄 ezen jót mosolyogtam.
sokan szeretnének olyan múltban élni mint BG 😊
btw, nem kitérõ válasz volt, de bármit is írnék neked csak a hwsw ismétlése lenne, ehhez meg se idõm se kedvem.
Azt csak te és a kiadók szeretnék.
Programmieren verboten! 2004-2006: Az AMD nem jótékonysági intézmény! 2006-máig: Az Intel sem az.
Mondjuk így utólag már tuti késõ, de azon gondolkodtam, hogy akkor ügye kéne valami tûzfal is, spyware keresõ is... és akkor még nem 100% a védelem, ha elindít egy exe-t amiben levõ vírus/trójai/spy még nincs fen a vírusadatbázisban és a heurisztika sem jelzi ki, azt csinál amit akar.
Azonkívül mivel halljuk hogy szinte mindent fel tudnak törni, pl banki/katonai rendszereket is, egy otthoni felhasználó gépe nem lehet akadály...
A cikkhez ez abban kapcsolódik hogy elõvezettem hogy ma egy windowsos PC-vel internetezni életveszély. Namost azt mondja erre Gates ráadásképp hogy MINDEN program legyen webes...
Hát, az adobe pdf formátumát azért is használják sokan, mivel nagyon pontos pozícionálást és megjelenítést támogat, ezzel szemben a böngészõkben különbözik a megjelenített tartalom.
Tehát
1. a webes megjelenítés nem teljesen pontos azaz szabványhû (eddig exlorer volt a "szabvány" mivel legtöbb gépen az van)
2. windowsos PC internetre alkalmatlan
Namost akkor?
Ma, amikor már 2ghz körül járunk és a gépek teljesítménye elfogadható...tételezzük fel hogy játszik egyszerre 100 ember/nagy prociigényû alkalmazást futtat. Namost ezt kiszolgálja valami, aminek a teljesítménye 100*2ghz...szóval a központi szervernek marha erõsnek kellene lennie...és akkor még a gyors hálózati kommunikáció is szükséges, értem ezalatt a különösen alacsony késleltetést...plussz a megfelelõ adatátviteli sebességet.
Meglátjuk.
Pár hete beszéltem egy amerikai úriemberrel. Határozottan állította, hogy amerikábak az internet a végét járja. Nem igazán értettem miért. Azt mondta, hogy a privát levelezés egyáltalán nem használható, csak a céges e-mail müködik még valahogy !!??
Értitek Ti ezt ?????
warhammerLINUX
Még a végén gyávának gondolnak!
Átrágva magamat a memokon:
BG: fogalma nincs mit akar mondani, a múltban él.
RO: több fogalma van róla mit akar mondani, és mond is dolgokat, de kb a konklúzió olyan mint a Csapdlecsacsiban a munkásõr eligazítás végén a zárómondat:
Azt hogy az elvtársak, hol, mikor, és milyen irányból fognak tevékenykedni?
Hát azt sajnos még nem tudjuk!
Szolgáltatás-hullám, hát persze biztos lesz/van ilyen csak ezt nem lehet elõre megtervezni.
IT PR rizsa!
Histeria est magistra vitae. Ez nem trollkodás, ez online graffiti! ;) https://suno.com/@nexus65ongs
valmilyen erõs tudati ellenálasod van és _nem akarod_ megérteni. ezen nem lehet segíteni.
talán félsz, h a végén még valami olyan sülne ki, h véletlenûl még jónak is találnád, ez azonban nem férne bele a világképedbe.