The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Операционной системе Unix исполнилось 50 лет , opennews (?), 24-Авг-19, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


72. "Операционной системе Unix исполнилось 50 лет "  +1 +/
Сообщение от Аноним (-), 24-Авг-19, 14:20 
Да, действительно. Лучше сидеть на Linux и лопать молча свои 10-ть (а то и 20-ть) cve'шек на каждый день - то удалённый ддос, то локальный рут, то баги в ядре с потерей файлов в ext4 и тп., и никаких гарантий.
Ответить | Правка | Наверх | Cообщить модератору

89. "Операционной системе Unix исполнилось 50 лет "  +/
Сообщение от й (?), 24-Авг-19, 14:55 
Если дыры в коммерческом Unix не латают, это не значит, что их там нет.

По-моему, ты не помнишь, почему патч Бардина был актуален. А там в начале была история типа «если надо настроить sendmail, для начала снесём старую неподдерживаемую четвёрку из состава ОС и ставим нормальный восьмой». И такая же история про всё остальное.

Ответить | Правка | Наверх | Cообщить модератору

110. "Операционной системе Unix исполнилось 50 лет "  +/
Сообщение от Аноним (131), 24-Авг-19, 17:31 
И скандал там был с этим патчем, кажется?
Ответить | Правка | Наверх | Cообщить модератору

197. "Операционной системе Unix исполнилось 50 лет "  +/
Сообщение от й (?), 25-Авг-19, 00:13 
о, и не один. вот сам почитай Бармина и его user experience от sco: http://lib.ru/UNIXOID/scomastdie.txt
Ответить | Правка | Наверх | Cообщить модератору

201. "Операционной системе Unix исполнилось 50 лет "  +/
Сообщение от Аноним (-), 25-Авг-19, 00:41 
>  патч Бардина

У тебя "патч Бардина" головного мозга? Ты уже весь плеш проел с этим Бардиным. Придумай, что-нибудь новенькое. Шутка хорошо, но надо знать меру.

> Если дыры в коммерческом Unix не латают, это не значит, что их там нет.

Не надо писать очевидные банальности. Баги есть везде - это понятно, но процент компроментаций коммерческих Unix'ов был всегда крайне мал, даже в те времена когда юниксы были весьма распространены. С другой стороны мы имеем рeшeто в виде линуnса. Нынешний линукс это своего рода винда - ошибки, баги, уязвимости - читаешь код и видишь как за теми или иными функциями проглядывают уши новомодных веб-макак и смузихлёбов, которые запихивают в системд подсистему днс.

Сравните код из NetBSD и как говорится прочуствуйте разницу.

Ответить | Правка | К родителю #89 | Наверх | Cообщить модератору

203. "Операционной системе Unix исполнилось 50 лет "  +/
Сообщение от й (?), 25-Авг-19, 00:45 
> Нынешний линукс это своего рода винда -
> ошибки, баги, уязвимости

а то в OpenServer какая-то другая самба или фаерфокс, которые патчить не надо.

Ответить | Правка | Наверх | Cообщить модератору

214. "Операционной системе Unix исполнилось 50 лет "  +/
Сообщение от Аноним (233), 25-Авг-19, 09:14 
Согласен, но это уже вопрос не столько внутренностей самих ОС, сколько вопрос прикладного ПО, выбор которого остаётся на совести пользователя.
Ответить | Правка | Наверх | Cообщить модератору

226. "Операционной системе Unix исполнилось 50 лет "  +/
Сообщение от й (?), 25-Авг-19, 12:51 
есть нюанс. в той же netbsd samba -- прикладное по, которое надо поставить из pkgsrc.
а в openserver samba идёт в составе ос уже лет двадцать.

а вот например rlogind, который вроде бы до сих пор включён по умолчанию:
https://www.cvedetails.com/cve/CVE-2001-0797/ remote root из коробки, эпично, правда? это 2001 год, в середине 90-х в sco он тоже был дырявый.

вообще cve у openserver были смешные, вот, например, напиши себе кронтаб и получи локального рута:
https://www.cvedetails.com/cve/CVE-2002-0716/

Ответить | Правка | Наверх | Cообщить модератору

247. "Операционной системе Unix исполнилось 50 лет "  +/
Сообщение от Аноним (233), 25-Авг-19, 21:46 
> вообще cve у openserver были смешные, вот, например, напиши себе кронтаб и
> получи локального рута:
> https://www.cvedetails.com/cve/CVE-2002-0716/

да, весело, а ещё веселее общая статистика

Vulnerabilities (128) - https://www.cvedetails.com/vendor/18/SCO.html
Vulnerabilities (2316) - https://www.cvedetails.com/vendor/33/Linux.html

даже делая поправки (недостающие года и тп.), разница всё равно огромна
даже если плюсануть всё позднейшее после 2011-го года, линукс по дырявости просто превосходит все вместе взятые коммерческие юниксы + зоопарк дистрибутивов и дистро-специфичные баги и уязвимости

Ответить | Правка | Наверх | Cообщить модератору

251. "Операционной системе Unix исполнилось 50 лет "  +1 +/
Сообщение от й (?), 25-Авг-19, 22:12 
ну господи, купи себе уже openserver или unixware и радуйся. их ещё продают? продают. обновляют? обновляют. ну а так-то круто сравнивать количество cve у открытого продукта и закрытого, по этой базе получается, например, что в Windows за всю историю меньше уязвимостей, чем только в ядре Linux. ну, и уязвимостей, например, в openssl больше, чем во всём openserver, в котором он же используется, вот такая магия.

жду крутых рассказов типа "я пользовал sco 20 лет, но вынужден пользоваться богомерзким линуксом по решению суда". будь мужиком, используй sco, раз он настолько крут. я-то там уже был и знаю, какое оно.

Ответить | Правка | Наверх | Cообщить модератору

261. "Операционной системе Unix исполнилось 50 лет "  +/
Сообщение от Аноним (233), 25-Авг-19, 23:51 
> круто сравнивать количество cve у открытого продукта и закрытого

А почему бы и нет? Лишний раз можно убедиться, что коммерческий юникс с точки зрения безопасности на несколько порядков выше бесплатного сыра, который пилят всем миром от пенсионеров до школьников на выходных. С одной стороны у нас сертифицированных UNIX с гарантией и поддержкой, а с другой - лоскутное одеяло, чьё ядро нашпиговано багами.

> по этой базе получается, например, что в Windows за всю
> историю меньше уязвимостей, чем только в ядре Linux

Я не понял - это удивление или гнев? Если по этой базе так получается, значит так оно и есть (я не считал, беру на веру твои слова). Как некогда писал знаменитый вирусописатель Vecna из группы 29a (создавший огромное количество вирусов под Windows, включая разработку нескольких прорывных вирусных технологий): "безопасность Linux систем более убогая в сравнении с Windows (sic!), просто малопопулярность Linux среди домашних пользователей исключает глобальные эпидемии и вирусные пандемии".

* Тут есть конечно вопрос потенциальных бэкдоров и зондов в закрытых системах - но это вопрос отдельный.

> ну, и уязвимостей, например, в openssl больше
> чем во всём openserver, в котором он же используется
> вот такая магия.

Да нет тут никакой магии, ведь сравнение шло по вендорам, то есть рассматриваются уязвимости ОС. Если рассматривать уязвимости пакетов (типа openssl и тп), тогда для всех Linux систем счётчик уязвимостей можно смело увеличивать на несколько тысяч, так как к уязвимостям в ядре прибавляются уязвимости пакетов, библиотек и прочего.

> будь мужиком, используй sco, раз он настолько крут.

Ок. Ещё бы они выпустили условный "SCO Homestation", о котором было упомянуто в первом посте, а не жирные схемы энтепрайза с онлайн траблшутингом и суппорт-хэлпдэском, который для дома очень избыточен. Но сами системы круты - да.

> я-то там уже был и знаю, какое оно

Ну я тоже много где был. У всех опыт субъективный.
Я вот много проработал с Cisco и меня тошнит от их маркетинговых уловок (так как я мог сравнивать со многими другими брэндами на рабочих сетях и под нагрузкой), но весь мир сидит на Cisco и думает, что это лучше всех. Ну ок чё. Единственно, что отмечу у Cisco так это маленькие свитчики их (точную модель уже не вспомню, давно это было), которые работали в агрессивной среде (очень низкие температуры зимой и очень высокие температуры летом) - вот там да, сложно было найти другие альтернативы от других брэндов (что-то от джунипер тогда тестировал и Cisco показывало себя лучше).

Ответить | Правка | Наверх | Cообщить модератору

268. "Операционной системе Unix исполнилось 50 лет "  +/
Сообщение от й (?), 26-Авг-19, 00:38 
>> по этой базе получается, например, что в Windows за всю
>> историю меньше уязвимостей, чем только в ядре Linux
> Я не понял - это удивление или гнев?

это ирония. вот возьмём произвольный CVE для Linux с ссылки выше.

* There is a NULL pointer dereference caused by a malicious USB device in the drivers/media/usb/zr364xx/zr364xx.c driver

как ты думаешь, почему этого CVE нет в продуктах SCO?
не потому ли, что там просто нет драйвера для веб-камеры Zoran 364xx USB?
а SCO Unix вообще умеет USB веб-камеры, кстати? или хотя бы сотую часть оборудования, что умеет Linux?
а если бы и умел, кто бы это там нашёл без открытого кода?

ну и на десерт задача для первокурсника-безопасника. какая система безопаснее:
1. сто NULL pointer в драйверах разных экзотических веб-камер и GPRS-модемов
2. десятилетиями дырявый rlogind, который включён по умолчанию (всё-таки remote root есть remote root)

ну, а так-то понятно, что closed source hello world -- самая безопасная программа и никто к ней не выпустит CVE.

>> будь мужиком, используй sco, раз он настолько крут.
> Ок. Ещё бы они выпустили условный "SCO Homestation", о котором было упомянуто
> в первом посте, а не жирные схемы энтепрайза с онлайн траблшутингом
> и суппорт-хэлпдэском, который для дома очень избыточен. Но сами системы круты
> - да.

да не вопрос, скачай с торрентов.
ну, хотя бы по работе ты SCO unix используешь? или тоже будешь отмазываться, что это слишком крутая система, чтобы использовать в реальной жизни?

Ответить | Правка | Наверх | Cообщить модератору

271. "Операционной системе Unix исполнилось 50 лет "  +/
Сообщение от Аноним (233), 26-Авг-19, 01:30 
> это ирония

Не надо иронии. Так где уязвимостей больше, согласно офиц. статистике - в системах GNU/Linux/ядре или в системах Windows? "Советские учебники" учили, что винда дырявая и бажная насквозь. А ты что скажешь?

> ну и на десерт задача для первокурсника-безопасника. какая система безопаснее:
> 1. сто NULL pointer в драйверах разных экзотических веб-камер и GPRS-модемов
> 2. десятилетиями дырявый rlogind, который включён по умолчанию (всё-таки remote root есть
> remote root)

Я не первокурсник-безопасник и гипотетические задачи не решаю. Веб-камер у меня нет (тем более экзотических), как и GPRS-модема, поэтому выбора для меня нет - таким образом, для меня вариант второй, но он и единственный с имеющейся remote root. "десятилетиями дырявый" - да чего уж там, столетиями. Если это опять сарказм или ирония, то увольте.

> ну, а так-то понятно, что closed source hello world -- самая безопасная
> программа и никто к ней не выпустит CVE.

Ты странный человек. Ты первый начал ссылочки кидать на "весёлые" cve, но когда тебе дали статистику по вендорам, запел стандартную песенку о "закрытых безопасных программах". Очень скучно. Нет ничего плохого в том, что линукс - рeшeто. От этого факта не должно быть ни холодно, ни жарко. Это просто факт и линукс - непаханное поле для вирмэйкеров, хакеров и прочих.

> отмазываться

Отмазываться от чего? Всё, от чего я хочу отмазаться так это отмазаться от Линукс и рассматриваю системы, на которые хочу мигрировать. Я вообще спорить не люблю, меня это изматывает и угнетает. Можно пойти спать (и я хочу пойти спать), а можно спросить - так ты у нас безопасник? Ну такой вопрос - если тебе руткит или другая малварь в ELF файле изменят несколько байт EI_PAD, то чем это чревато для выполнения этого исполняемого файла (только чур не гуглить)? Я думаю, что любой серьёзный безопасник UNIX знает эту банальщину.

Ответить | Правка | Наверх | Cообщить модератору

243. "Операционной системе Unix исполнилось 50 лет "  +/
Сообщение от Аноним (153), 25-Авг-19, 21:10 
> Ты уже весь плеш проел с этим Бардиным.

Что ты имеешь против Бардина? Годные мультики дед снимает.

Ответить | Правка | К родителю #201 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру