The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Индекс форумов
Составление сообщения

Исходное сообщение
"Rocky Linux, Oracle и SUSE обеспечат дальнейшее сопровождени..."
Отправлено Аноним, 17-Мрт-24 14:57 
> лол, когда вам пакетный менеджер завезли там? в десятых годах?

Видимо, комменты выше от этого же Де Билла. Причём тут пакетный менеджер, дубина?

Ты вообще знаешь что такое цифровая подпись? Какая, х*р, разница, что RPM'ки подписаны, если бинарники нет, и RPMDB нет? Любой хакер, вломившись, переписывает тебе контрольные суммы в RPMDB и меняет бинарник, и ты ничего не знаешь и не заметил.

Ровно такая же х*рня в Debian, только там ещё проще, ибо debian "database" вообще никакой нет - там тупо текстовые файлы с контрольными суммами. Поправить - 2 пальца обо*сать.

Да даже это х*ня - никто никогда контрольные суммы в Линукс не проверяет. Что-то там поставили, какие-то репы подключили, sudo без пароля у каждого разраба - полная красота, туча демонов под рутом крутятся, потому что непонятно какие пермиссии нужны, а без рута отваливается. Типичный Линукс сервер. А потом получаем парня из Lapsus (увы, нашли и посадили), который одним пальцем выкачивает over 80GB данных из NVIDIA.

Нет никакой безопасности в Линукс, если ты её не _создашь_. По умолчанию там е*ное ре-шето, которое делают ещё большим ре шетом ещё до установки (отключение secure boot). Из всех известных мне компаний, только Google этим занимается. У них immutable signed server images и никакой свободы. Причём сервер даже не запустит образ, если он не подписан. Никто на сервера не ходит, там такого нет.

По факту каждый год минимум десяток high profile cases со взломом Линукс инфраструктуры - последний Cloudflare!, но никто об этом не вспоминает, потому что "де они виноваты", а не те, кто создал ре шето.

За*бал этот спор. Бабушке своей расскажи про "безопасность" в Линукс. Вышел к чертям.

 

Ваше сообщение
Имя*:
EMail:
Для отправки ответов на email укажите знак ! перед адресом, например, !user@host.ru (!! - не показывать email).
Более тонкая настройка отправки ответов производится в профиле зарегистрированного участника форума.
Заголовок*:
Сообщение*:
  Введите код, изображенный на картинке: КОД
 
При общении не допускается: неуважительное отношение к собеседнику, хамство, унизительное обращение, ненормативная лексика, переход на личности, агрессивное поведение, обесценивание собеседника, провоцирование флейма голословными и заведомо ложными заявлениями. Не отвечайте на сообщения, явно нарушающие правила - удаляются не только сами нарушения, но и все ответы на них. Лог модерирования.



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру