szivar#219
"és a wordpad kimegy szerinted a netre magától?"
Nemtom, nálatok a többezer gépen biztosan nem, de nálam első indításnál (lsd.: telepítés, service packok feldobálása után)első elindításakor fel kívánt menni, érthetetlen okokból. Idáig egypár ismerősnek megcsináltam ezt a nagy szakértelmet kívánó műveletet (XP reinstall, mert tényleg nem értenek hozzá), és megnéztem hátha csak nálam van valami érdekesség. De neeem, náluk is ugyanez a jelenség játszódott le.
"melyik is pontosan ez a szolgáltatás és hova ment ki"
svchost. Nem érdekel az a duma, hogy engedélyezni kell, mert amúgy nincs net. Van és kész. És ez a process nem generál ellenőrizhetetlen forgalmat a szerjózsa minden irányában (és tudom hogy mi célt szolgál).
"És? A lényeg az, hogy egy kb. hasonló tudású disztrib - állitásoddal ellentétben - nagyságrendeleg ugyanannyi sorból áll, mint a win, igy ez a támadási alap sem jött be."
Ha emlékeim nem csalnak, akkor a win forráskódjába nem számoltad bele az eszközmeghajtókat. Pedig mintha azoknak is egy része kernel módban futna... Már látom előre az erre adott szakmai választ: Na és?
"Semmi gond, a te dolgod, csak jobb, ha megszokod, hogy nem mindig hoz össze a sors bólogatójánosokkal és néha belefuthatsz olyanokba is, akik viszont ismerik a rendszert és nagyon hamar bebizonyitják nyilvánosan, hogy alapvető szakmai hiányosságaid ellenére próbálsz fikázni egy rendszert, égbekiálltó marhaságokkal..."
És ezen emberek legfőbb feladata a következőek felsorolása tetszőleges sorrendben:
-Márpedig ilyet nem csinál.
-Nincs benne.
-Hülye vagy hozzá.
-Én nagyon értek hozzá.
-Te nagyon ostoba vagy.
-Menj el tanfolyamra.
-Menj el tanfolyamra.
-Menj el tanfolyamra.
Mellesleg ha ismerné valaki a RENDSZERT , annak csak gratulálni tudnék. Még az MS programozói sem ismerik teljes egészében a wint. Ha ismernék, akkor vszínűleg nem lenne ennyi biztonsági kockázatot tartalmazó kódrészlet benne. Ja, mielőtt megszólsz hogy linux 'fun' vagyok, bizony abban is vannak biztonsági hiányosságok. Fikázzuk azt inkább jó? Abban rutinos vagy és nem hinném hogy összevesznénk .
"Pont ezért irtam, hogy a debian 200 millió sor a sok mellékelt hülyeséggel, egy win meg 6-50 millió, miközben a linuxnak csak a kernele 6 millió..."
Miközben nem számolod bele a wines alkalmazások sorait a teljes forráskód méretbe, viszont a linuxnál igen. Hogy lehet az hogy a lnx disztrib többezer programjának forráskódja nagyobb sorszámot ad végeredményül mint a winnél az a párszáz mellékelt program? Illetve ha már a linux kernellel dobállózunk, akkor legyél oly szíves, és kalkuláld bele a windózos driverek forrásának is a sorait a rendszerbe. Jaa, hogy az nem tartozik a kernelbe? Na és? Az összehasonlítás az összehasonlítás.
"Akkor bizonyitsd, hogy olyan éri el amelynek nem szükséges..."
Nincs mit bizonyítani, mert nem történt forgalom. Mondjuk nem tudom hogy ezt miért is írom ide, mert úgyis neked lesz igazad. És veled ellentétben én nem olyannak látom a dolgokat, amilyeneknek lenniük kellene, hanem olynnak, amilyen.
"Ez nagyon szánalmas volt... Felfedezted az évezred összeesküvését, de nem mondod meg mi volt, mert te okosan inkább letiltottad a portot, LOL "
Nem tudom hogy nálatok, a 'mission critical rendszernél' hogy megy a hálózati forgalom engedélyezése, de itt minálunk felé (otthon)olyan parázás van, hogy amely portot nem kívánom használni, azt a hardweres tűzfalon (is) letiltom. Tudod, telnet,ssh,smtp és társaik. És mint írtam, ha nem mehet fel, akkor nem is érdekel hogy hova akart menni. Tudom hogy nem hiszed el, de van aki bizalmatlan az oprendszere irányában, és egyébb lehetőségeket is igénybe vesz, hogy megvédje a fontosnak itélt adatait. Legyen ez a rendszer win vagy bármelyik *nix, esetleg egy hobby os.