Fél percig állta a Leopard a hackerek rohamát
Jelentkezz be a hozzászóláshoz.
Oké.Igazad van.Semmi újdonság nincs.Csak ragasztót ne felejcsek el vinni
A valóság az, ami akkor sem tűnik el, ha már nem hiszünk benne.
Switch-el már találkoztam, de ezekkel még nem... valami újdonságok lennének???<#ijedt>#ijedt><#wow1>#wow1>
A bölcsek nem tudósok - a tudósok nem bölcsek Lao-Ce
Fõleg, ha azt vesszük, hogy én....mint kicsi " user " akinek napi kilenc óra alatt nincs annyi idõm, hogy még a mailjeimet se tudom megnézni a munkahelyi gépemen. Csak annyi marad nekem a számitógéptechnikából, mint a mút héten :
A rendszergazdánk bekötött még egy gépet a szobánkba plussz egy sviccsel.Majd közölte, hogy a halom madzaggal csináljunk valamit,valamint ne legyen a földön a két sviccs..... és egyébként is átláthatatlan a kábeltömegünk.
Most akkor az otthonról hozott ragasztóval ragasszam fel az asztalomhoz a két sviccset ??
Mekkora szakértelem kell hozzá ? :-(
A valóság az, ami akkor sem tűnik el, ha már nem hiszünk benne.
Ja mert sok helyen ingyenes linux fut a szervereken(pl nálunk is). A fizetõs unixokat meg folyamatosan váltják le open-source megoldásokra. Solaris is ingyenes lett. Akkor ezeket, hogy méred fel, hogy hány helyen használják? Ha azt nézed, hogy hány helyen veszik meg a supportot, akkor az közel sem fog helyes eredményt adni.
Te mirõl beszélsz? Linuxon kívül láttál már más unix-ot(tudom a linux nem az, de mind1)? Max az open-source alkalmazások 99%-a érhetõ el windowson.
A piaci részesedés a marketing terméke, nem a technológiai elõnyé. Ezt telepíti az ember: marketinget. Azt eszik meg a cégek vezetõi szintjén, miközben minden általuk épített/felhasznált szolgáltatás sok esetben optimálisabban kijönne más eszközökkel. Jó példa erre a korábban említett iSCSI, amire stabil fail-safe NAS még nem készült, hacsak nem csilliárdos vason. Szerencsére erre is van alternatíva, pontosabban már az iSCSI elõtt volt más megoldás 😉
"azzal jöttél linuxon nincs is szükség virtualizációra (burhaha)"
Ezt meg én nem írtam, mehhehe. A chroot-ot használják, VM-et használnak, sandbox-ot meg elvétve, pl wine-estében. Egyébként a wine esete több dologra is jó példa: arra pl. ahogy a mikorszoft bepróbálkozott a Sun-nál, és a Corel-nél, vagy arra hogy hogyan lehet egy konkurrenciát jelentõ "virtualizációs" technológiát a javunkra fordítani "újdonságként" eladni. Vagy esetleg arra h mennyire nehezen szabadul az ember a hülye berögzõdéseitõl, ahelyett h szétnézne a világban.
Egyszer majd felnõsz te is ahhoz h megértsd mekkora baromság ez a redmondi õrület. Talán...
(Egyébként nincs egy éve h linuxot használunk. Pont a vista vett rá h váltsunk, miután egy ideig próbáltuk hasznosítani -- ennyit a térítéses álláspontról)
erre egy másik idézet jut eszembe: "Egyél szart! Több millió légy nem tévedhet."
Vain ei kuulu terroristien käsiin! CS. N. T. K. K.! SG az a hely ahol sunyi módon csöndben törölgetik a hozzászólásokat, indok nélkül. ;)
Ismereteim szerint, ezek nem az MS fejlesztesei, az mas kerdes hogy belekerult(feltalaltak). De az ACL ugytudom; egy access control modell, amit jonehany modon meg lehet oldani. Cisco-n es Solaris-on mar nagyon regota hasznaljak.
Vain ei kuulu terroristien käsiin! CS. N. T. K. K.! SG az a hely ahol sunyi módon csöndben törölgetik a hozzászólásokat, indok nélkül. ;)
olvasd el mirõl szól a cikk, aztán, hogy mire irtam a vista virtualizációt. Default install-os oprendszerek. Vista-n userként fut a böngészõ és virtualizálva is van, linuxon userként fut a böngészõ és nincs virtualizálva. Ilyen egyszerû, rajtad kivül itt senki nem akart világmegváltást belemagyarázni, leirtam egy TÉNYT, hogy nemcsak, hogy vista-n is userként fut (valaki ezt megkérdõjelezte) de tovább is megy a védelmi vonalakban mint a linux. Install után.
"De ettõl még marad ugyanott ahol 10 éve toporog"
"toporogjon" csak tovább ott a win ahol van, 95-98%-os desktop részesedéssel, és a legelsõ helyen szervereladásoknál. Te persze majd belemagyarázod, hogy milyen rossz is nekünk, miközben te pisiled össze magad, minden egyes újabb wines sikeren.
"Melyik betûjét kéne máshogy olvasni ahhoz, hogy kijöjjön a mágikus mondás?"
ha eddig nem sikerült rájönni, félek ezután se fog. (de azért súgok, a megoldást afelé kell keresgélni, hogy azzal jöttél linuxon nincs is szükség virtualizációra (burhaha) de egyébként a NAGY ÉS FANTASZTIKUS WINE projekt ugyanezt használja. LOL.
Na én kiszálltam, te meg nyomjad tovább a linux rizsát, hátha akkor eljõ a linux éve... <#nyes>#nyes>
Újdonságértékük, az nincs, h hubazz, mostantól dejó lesz a júzernek.
Kb. olyan mint bármi más beépített régi "újdonság"
"linux aztán nagyon eredeti"
Sosem akart az lenni, sosem akart mindenkinkek megoldást nyújtani, bár most próbálják közelíteni a nagymama-típusú felhasználókhoz. Ellenben a windózok minden egyes verziója a ballmerállat stílusában látja meg a napfényt. "Minden újdonság, minden jobb, minden használhatóbb, még a nap is szebben csillog a háttérképen". De ettõl még marad ugyanott ahol 10 éve toporog, tod amikor megdöglött az sql server alapú filesystem projekt. Na az télleg újdonság lett volna, nem az integrált DRM.
"ki a fenét érdekel, hogy hány éve aktiv projekt? Olvasd el mégegyszer mire irtam válaszul"
Olvasom. Melyik betûjét kéne máshogy olvasni ahhoz, hogy kijöjjön a mágikus mondás?
"gondolom sokan járnak a csodájára egy ekkora virtuális keménygyereknek"
chroot, mi? mer neked a sandbox játszik úgy látom...
De jó érv volt ez a vista sandbox, jól megtárgyaltuk a semmit 😊
jah értem. *nix alkalmazások/technológiák 99%-a is megtalálható/futtatható winen. Akkor nyilván ezeknek sincs semmi értékük...
"egy kicsit mindenhonnan nyúlás"
haha, mert ugye a linux aztán nagyon eredeti. Mikor is került bele ACL, iSCSI stb-stb? Évekkel a win után? nagyon érdekes. Persze ennél lejjebb már nem nagyon van, mikor azzal "érvelsz" valami ellen, hogy hasonló megoldás már máshol is megtalálható volt. Elõször is nem ártana elõbb körülnézni "otthon" hogy mi mikor került bele, másrészt meg elárulom, hogy a kutyát sem érdekli, hogy melyik rendszerben mi volt elõbb, ettõl még marad a linux ugyanott ahol 10 éve toporog, meg a win is...
"Ez egy több mint 15 éves aktív projekt"
ki a fenét érdekel, hogy hány éve aktiv projekt? Olvasd el mégegyszer mire irtam válaszul.
"akkor öcsém egy sutyerák kis senki vagy"
Bravó, bravó, okos vagy, gondolom sokan járnak a csodájára egy ekkora virtuális keménygyereknek <#taps>#taps>
A "bravó"t tõlem annak küldöd, akinek akarod, de ez a szánalmas irónia kicsit röhejes. Egyébként meg a chroot köztudottan a virtualizáció egyik elsõ lépése volt. De alakul-alakul a windóz is, mint púpos gyerek a prés alatt, igaz? Egy kis CP/M, egy kis Xerox/Apple-féle grafikus felület, egy kis VMS, egy kis Unix, egy kicsit mindenhonnan nyúlás, egy kis felvásárolgatás... Ez a sikeres oprencer titka 😊
"hehe, ez viccesen hangzik wine gányolások emlitése után"
Ez egy több mint 15 éves aktív projekt, komplexitásban összemérhetõ az oprencerek service rétegével. Amennyiben egy olyan fejlesztést képes vagy "gányolás"ként titulálni, ami egy Office 2003, Adobe PS CS2, vagy CoD2 futtatását teszi lehetõvé egy másik oprenceren, akkor öcsém egy sutyerák kis senki vagy, aki a saját sekélyes kis világában azt sem veszi észre mennyire mennyire szánalmas. Ehhez külön gratulálok <#wave>#wave>
jobb lett volna, ha inkább te is utánanézel, mirõl is beszélsz.
alakul-alakul, tehát most már nem a több évtizedes unix technológiát találta fel a microsoft, hanem más OS-ekre is lehet hasonlót telepiteni. Bravó.
"bár amilyen célt szolgál vista alatt, annyira okafogyott egy linux-alapú szisztémában. "
hehe, ez viccesen hangzik wine gányolások emlitése után 😊
Egyébként ilyen kis értékesnek tûnõ segédeszközöket más OS-re is lehet telepíteni -- akár ingyé is --, bár amilyen célt szolgál vista alatt, annyira okafogyott egy linux-alapú szisztémában.
Ezt remélem csak viccnek szántad.
És ez nem mondható el az os re és a linuxra."
Hasznaltal mar MacOsX-et? De van egy 5letem szolj egy 65 eves mamaikanak, hogy alitgassa mar be a tuzfalat, meg frissitse a virusirot. De ha raer nyomasson egy scandisc-et es egy spyware keresest. Nem mondom hogy hudebiztonsagos a macosx(bar rosz tapasztalatom meg nem volt fel ev alatt), de windowsal csak a szivas volt eddig az eletem.
A legtöbb windózra beállt ember szívesebben hiszi ezt, mint bármi mást. Szeretik azt hinni továbbá, hogy minden olyan windózban újnak számító dolog, amirõl nem tudtak vagy nem akartak tudni, azt télleg a redmondi jócsávók találták fel, és csak abban a formában mûködhet jól, ahogy õk "feltalálták".
Egyébként az eredmény várható volt. Az Apple szoftverei elég rémesek, nemcsak biztonsági de mezei felhasználói szemmel is nézve hemzsegnek a hibáktól. A mikorszoft már legalább normálisan végigteszteli a szoftvereit felhasználói tesztekkel, bár az integrációs teszteket még gyakorolnia kellene.
Ezen visítottam. Bárki nevezhetett a versenyre, valószínüleg senkinek nem kellett az 5000$ meg a notebook.
wow, az ms feltalálta a chroot-ot...
És ez nem mondható el az os re és a linuxra.
Valoban, de sajna az atlagjuzernek az jon le ebbol hogy akkor nyilvan az os x a legszarabb.
"Megj.: Az hogy nem tudsz róla az nem jelenti azt hogy nincs megtörve."
Egyreszt nem jonnek reklam popup-ok, nincs lassulas (vagy ha igen az tudom miert van), nincsenek fagyasok, de ami a legfontosabb hogy vagyok annyira naprakesz mac-es hirek teren hogy ha lenne felnivalo(m) a biztonsag miatt akkor arrol par napon belul tudnek en is (gondolok itt arra hogy vegigsopor valami uj artoszandeku akarmi ezt-azt kihasznalva).
Ne ertsen senki felre, nem azt allitom hogy a win szar es kesz, es nem lehet biztonsagossa tenni, de az atlagjuzer igen is nagy veszelynek van kiteve winen, mivel az atlagjuzer nem informatikus...es hat van olyan oprendszer is ahol nem kell annak lenni 😊
vista alatt is user módban fut, sõt ott még erõsebb a védelem, mivel virtualizálva is fut, tehát még, ha át is töri valahogy a user szintû védelmet (amit nem tudtak) akkor is csak egy virtuális registry-t és filerendszert lát, hiába ir bele akármit akárhova, azt csak önmaga fogja látni a következõ induláskor, a rendszer mûködését semmiben nem befolyásolja.
A nagyágyúk meg különben is elkerülték ezt a rendezvényt, mivel nagyságrenddel nagyobb összeget kereshet, ha máshova passzolja el a törést.
Na itt van némi komoly fogalmi probléma:
1., Egyik rendszeren sem törtek be a root/Administrator fiókba.
2, User mód = felhasználó mód minden progi itt fut, az párja pedig a kernel mód, itt fut a kernel és a driverek.
https://twitter.com/foodlfg
Ami a Linuxot illeti, nem tudom, miért az Ubuntut veszik mindig elõ, amikor az a leginkább tákolmány disztribúció, saját magamnak több tucat hibát javítottam ki. Ellentétben mondjuk egy Debiannal vagy Gentooval, itt eléggé hack szagúak és mindent-bele érzetet keltenek a csomagok. (Pl. próbálj meg php5-gd-t telepíteni X11 dependenciák nélkül.)
http://janoszen.hu/ | http://en.janoszen.hu/
Különben meg nem igazi törések voltak. Az az igazi, ha felhasználó nélkül összejön, na már most ezt mind három elhárította, gondolom nem csak fél órát, hanem "infinit" idõt kellet volna adni a dolgokra.
Hát igen, azok a fránya sudo-apt-get username/passw cobmók azért nyújtanak némi biztonságérzetet. Ezek szerint nem lehetséges rajtuk az "online-házkutatás" sem?
A bölcsek nem tudósok - a tudósok nem bölcsek Lao-Ce
Minden lehetseges. Csak ami lehetetlen tart tavabb.
crushcrushcrushcrushcrushcrushcrushcrushcrushcrushcrushcrushcrushcrushcrushcrushcrushcrushcrushcrushcrushcrushcrushcrushcrushcrushcrush
hogy egyszerüen fogalmazzak attól hogy küldök valakinek msnen egy karácsonyivideo.exe fájlt és az letölti és lefuttatja és ezzel megszerzem a gépe felett az irányitást, még nem feltörés egyszerü user error. az egyszerü user annyira két bites hogy kb a 30-40%uk egy szimpla é[email protected] cimrõl jövõ levélre is visszaválaszolna a bankszámlaszámát meg a pin kódját ha azt kérik benne, de ez még mindig csak user error.
Feltörésnek én azt nevezem, amikor valaki feltör távolról egy bekapcsolt gépet, amihez semmiféle user interaktivitás nem kell. Ehhez általában tehetség kell. Minden más csak script kiddyzés.
Kétféle világ létezik. Az egyik amit látsz és a másik ami mögötte van. Ami mögötte van azt a pénz irányitja. Találd ki melyik világ irányitja melyiket.
Nem is igaz 😄 On-line rulez!! 😄
/*WTF?!*/
onnan hogy a kiirás az volt, hogy el tudjanak olvasni egy megadott file-t. És a usernek alapból read joga mindenhez van. (különben a kiirásban szerepeltetni kellett volna, hogy nincs joga a usernek a filehoz)
Persze majd meglátjuk néhány nap múlva az advisory-ban, hogy ugyan át tudtak-e lépni egy user context-ben futó process jogosultságain, elég sokban fogadok, hogy nem 😊
"aki meg a friss macbookjával nézi a pornót a neten az meg is érdemli.. "
a friss kitételnek ez esetben milyen jelentõsége van? Nyugodtan irhatsz teljesen patchel-t, legfrissebb macos-t, amire semmit nem kell telepiteni, egészen máshogy hangzik.
Talán egy éve hogy a legutsó ilyen cikk volt amit olvastam (akkor még nem volt hivatalosan Vista). Az SP1-es win asszem fél percig bírta netre kötve, az SP2 valamivel tovább, én órásra-félórásra emlékszem, de nem találom a cikket. Egy olyan cikkre emlékszem amikoris a különbözõ tûzfalakat tesztelték, az SP2 beépített tûzfala volt a legkevésbé megbízható. Ehhez viszont itt a link.
Megj.: Az hogy nem tudsz róla az nem jelenti azt hogy nincs megtörve.