IPB

Здравствуйте, гость ( Вход | Регистрация )

> О безопасности разных ОС
Поделиться
YYY
сообщение 22.4.2012, 0:21
Сообщение #1


Профессионал
*******

Группа: Активный Пользователь
Сообщений: 1661
Регистрация: 12.10.2010
Вставить ник
Цитата
Пользователь №: 1950
Страна: Россия
Город: Не указан
Пол: Муж.



Репутация: 8


Перенесено из темы "wmsmall -дистрибутив на p6 и WindowMaker"
Цитата(Drool @ 21.4.2012, 23:49) *
P.S. Известное имя пользователя - уже пол дела для взлома. В венде даже, и то никогда не было списка зарегистрированных юзеров.

Ну в вендах то есть. С ХР. Если конечно не в домене...
Ну и в винде последний юзер запоминается - но обычно это сносят политиками...
Вернуться в начало страницы
 
+Ответить с цитированием данного сообщения
 
Открыть новую тему
Ответов (1 - 12)
Drool
сообщение 22.4.2012, 11:52
Сообщение #2


Профессионал
*******

Группа: Пользователь
Сообщений: 1764
Регистрация: 28.7.2010
Вставить ник
Цитата
Из: Берислав, Херсонщина
Пользователь №: 1879
Страна: Украина
Город: Не указан
Пол: Муж.



Репутация: 9


Цитата(YYY @ 21.4.2012, 22:21) *
Ну в вендах то есть. С ХР. Если конечно не в домене...
Ну и в винде последний юзер запоминается - но обычно это сносят политиками...

Работаю с вендами начиная 3.11, никогда не видел в окне логина-пароля _список_ зарегистрированных в системе юзеров. То, что последний введенный логин запоминается - это да. Как в доменах - не в курсе, т.к. никогда не доводилось работать с ними.


--------------------

Вернуться в начало страницы
 
+Ответить с цитированием данного сообщения
YYY
сообщение 22.4.2012, 11:59
Сообщение #3


Профессионал
*******

Группа: Активный Пользователь
Сообщений: 1661
Регистрация: 12.10.2010
Вставить ник
Цитата
Пользователь №: 1950
Страна: Россия
Город: Не указан
Пол: Муж.



Репутация: 8


Цитата(Drool @ 22.4.2012, 11:52) *
никогда не видел в окне логина-пароля _список_ зарегистрированных в системе юзеров.

Ну если 10ок юзеров в ХР - очень даже список получается smile.gif Если память не подводит - даже с прокруткой smile.gif
Вернуться в начало страницы
 
+Ответить с цитированием данного сообщения
ksa
сообщение 22.4.2012, 16:29
Сообщение #4


Профессионал
*******

Группа: Активный Пользователь
Сообщений: 1479
Регистрация: 7.6.2011
Вставить ник
Цитата
Пользователь №: 2118
Страна: Россия
Город: Не указан
Пол: Муж.



Репутация: 5


Цитата(YYY @ 22.4.2012, 12:59) *
Ну если 10ок юзеров в ХР - очень даже список получается smile.gif Если память не подводит - даже с прокруткой smile.gif

+1 При наличии в ХР от 2 юзеров список таки появляется. Но... Во многих кустарных сборках изменено оформление окна входа. Если ставить из хп родное, то список будет. Поставить классику если, то логин будет последний запомнившийся и другой придется ручками набирать.


--------------------
Пакеты на яндекс.диске
Вернуться в начало страницы
 
+Ответить с цитированием данного сообщения
Drool
сообщение 22.4.2012, 22:35
Сообщение #5


Профессионал
*******

Группа: Пользователь
Сообщений: 1764
Регистрация: 28.7.2010
Вставить ник
Цитата
Из: Берислав, Херсонщина
Пользователь №: 1879
Страна: Украина
Город: Не указан
Пол: Муж.



Репутация: 9


В итоге приходим в мысли, что в линуксе не все так плохо? wink.gif


--------------------

Вернуться в начало страницы
 
+Ответить с цитированием данного сообщения
kostyalamer
сообщение 23.4.2012, 7:38
Сообщение #6


Профессионал
*******

Группа: Пользователь
Сообщений: 4384
Регистрация: 17.9.2009
Вставить ник
Цитата
Пользователь №: 1617
Страна: Россия
Город: Санкт-Петербург
Пол: Муж.



Репутация: 20


Цитата(Drool @ 22.4.2012, 22:35) *
В итоге приходим в мысли, что в линуксе не все так плохо? wink.gif

Понятное дело что в пингвине good.gif , а вот яблочникам уже не очень хорошо : http://eugene.kaspersky.ru/2012/04/12/apple-mac-triumph/

Сообщение отредактировал kostyalamer - 23.4.2012, 7:39
Вернуться в начало страницы
 
+Ответить с цитированием данного сообщения
Drool
сообщение 23.4.2012, 9:15
Сообщение #7


Профессионал
*******

Группа: Пользователь
Сообщений: 1764
Регистрация: 28.7.2010
Вставить ник
Цитата
Из: Берислав, Херсонщина
Пользователь №: 1879
Страна: Украина
Город: Не указан
Пол: Муж.



Репутация: 9


Яблочников губит то, что их ОС фиксирована, стандартна и ее легко можно изучить за разумный промежуток времени. Линукс, думаю, в этом плане будет менее подвержен подобному, т.к. существует огромный зоопарк различных дистрибутивов со своими ядрами, патчами и фишками.


--------------------

Вернуться в начало страницы
 
+Ответить с цитированием данного сообщения
YYY
сообщение 24.4.2012, 0:58
Сообщение #8


Профессионал
*******

Группа: Активный Пользователь
Сообщений: 1661
Регистрация: 12.10.2010
Вставить ник
Цитата
Пользователь №: 1950
Страна: Россия
Город: Не указан
Пол: Муж.



Репутация: 8


Цитата(kostyalamer @ 23.4.2012, 7:38) *
а вот яблочникам уже не очень хорошо : http://eugene.kaspersky.ru/2012/04/12/apple-mac-triumph/

У яблочников все хорошо smile.gif
А кашпировского не стоит читать.
Фигню одну пишет.
Как и статья от 2001 года - что усе капец линукс погрызли вирусы и их будет тыщамульенов...

зы
http://www.ferra.ru/ru/soft/news/2012/04/1...e-Removal-Tool/
+++
Совсем недавно мы писали, что «Лаборатория Касперского» выпустила свою бесплатную утилиту для "лечения" компьютеров на базе Mac OS X, павших жертвой трояна Flashfake/Flashback. Как оказалось, "лекарство" имело неприятные побочные эффекты. Вследствие критической ошибки утилита (сюрприз!) попросту удаляла пользовательские настройки, включая конфигурацию автоматического запуска системы, настройки пользователя в браузерах и данные по перемещению файлов.
+++

Вернуться в начало страницы
 
+Ответить с цитированием данного сообщения
kostyalamer
сообщение 24.4.2012, 7:07
Сообщение #9


Профессионал
*******

Группа: Пользователь
Сообщений: 4384
Регистрация: 17.9.2009
Вставить ник
Цитата
Пользователь №: 1617
Страна: Россия
Город: Санкт-Петербург
Пол: Муж.



Репутация: 20


Цитата(YYY @ 24.4.2012, 0:58) *
У яблочников все хорошо smile.gif

Из комментариев к статье:
Цитата
А кто из маководов вообще додумался запускать что-то под паролем администратора?????!!! Какой ...? При чём здесь Касперский? Ну он не знал в чём дело, работающие в MAC OS тоже не знали что из под администратора нельзя запускать посторонний софт?

проблема видимо в дебилизации пользователей, так можно и под пингвином вирусов наловить запуская всякую левую дребедень из под root-а smile.gif
Вернуться в начало страницы
 
+Ответить с цитированием данного сообщения
Drool
сообщение 24.4.2012, 9:03
Сообщение #10


Профессионал
*******

Группа: Пользователь
Сообщений: 1764
Регистрация: 28.7.2010
Вставить ник
Цитата
Из: Берислав, Херсонщина
Пользователь №: 1879
Страна: Украина
Город: Не указан
Пол: Муж.



Репутация: 9


Указанный троян не требует привилегий суперюзера. Он заражает пользователя, как я понимаю. И активируется, думаю, только при залогинивании инфицированного пользователя в систему. Самой системе, судя по всему, он ничего сделать не может. Хотя, принимая во внимание тот факт, что макось стандартна, рано или поздно и в ней можна понаходить дырки, локалруты и т.п. и через инфицированного юзера добраться до повышенных привилегий.


--------------------

Вернуться в начало страницы
 
+Ответить с цитированием данного сообщения
YYY
сообщение 24.4.2012, 9:42
Сообщение #11


Профессионал
*******

Группа: Активный Пользователь
Сообщений: 1661
Регистрация: 12.10.2010
Вставить ник
Цитата
Пользователь №: 1950
Страна: Россия
Город: Не указан
Пол: Муж.



Репутация: 8


Цитата(Drool @ 24.4.2012, 9:03) *
Указанный троян не требует привилегий суперюзера. Он заражает пользователя, как я понимаю. И активируется, думаю, только при залогинивании инфицированного пользователя в систему. Самой системе, судя по всему, он ничего сделать не может. Хотя, принимая во внимание тот факт, что макось стандартна, рано или поздно и в ней можна понаходить дырки, локалруты и т.п. и через инфицированного юзера добраться до повышенных привилегий.


Дыра не в маке, дыра в яве от оракла wink.gif
Вернуться в начало страницы
 
+Ответить с цитированием данного сообщения
Drool
сообщение 24.4.2012, 11:02
Сообщение #12


Профессионал
*******

Группа: Пользователь
Сообщений: 1764
Регистрация: 28.7.2010
Вставить ник
Цитата
Из: Берислав, Херсонщина
Пользователь №: 1879
Страна: Украина
Город: Не указан
Пол: Муж.



Репутация: 9


Цитата(YYY @ 24.4.2012, 7:42) *
Дыра не в маке, дыра в яве от оракла wink.gif

А я и не говорил, что дыра в маке, я говорил что рано или поздно такой троян начнет использовать обнаруженные дыры в макоси. Касперский прав в одном - софт пишут люди, а им свойственно ошибаться.


--------------------

Вернуться в начало страницы
 
+Ответить с цитированием данного сообщения
YYY
сообщение 24.4.2012, 14:52
Сообщение #13


Профессионал
*******

Группа: Активный Пользователь
Сообщений: 1661
Регистрация: 12.10.2010
Вставить ник
Цитата
Пользователь №: 1950
Страна: Россия
Город: Не указан
Пол: Муж.



Репутация: 8


Цитата(Drool @ 24.4.2012, 11:02) *
троян начнет использовать обнаруженные дыры в макоси. Касперский прав в одном - софт пишут люди, а им свойственно ошибаться.

Тут проблема видимо в том, что эту дырявую яву не выкорчевать без урона для софта юзеров маков.
А оракл еще всем палки в колеса пихает.
Вот например про бубунту и оракл-яву
+++
Компания Canonical пересмотрела ранее принятое решение по замене пакета с Oracle JDK на пустой пакет, что привело бы к удалению JDK с машин пользователей Ubuntu. Вместо замены на пустой пакет 16 февраля пакеты с Oracle JDK (sun-java6-*) будут просто удалены из репозитория Partner для Ubuntu 10.04 LTS, Ubuntu 10.10 и Ubuntu 11.04, что не повлияет на работу Oracle JDK на машинах пользователей, которым предстоит принять самостоятельное решение - продолжить использовать имеющуюся версию Oracle JDK, несмотря на наличие неисправленных уязвимостей, вручную обновить JDK с сайта Oracle или перейти на использование OpenJDK.

Напомним, что необходимость удаления Java-из репозитория связана с тем, что компания Oracle 24 августа 2011 года отозвала у дистрибутивов Linux лицензию на распространение Oracle JDK. Осенью компанией Oracle было выпущено обновление JDK, в котором было устранено несколько критических уязвимостей, уже активно эксплуатируемых для атак на машины пользователей в сети. Так как лицензия отозвана дистрибутивы не имеют право помещения в репозитории обновления JDK.
+++

И самое интересное что опять-же юзеров ловили на установке проприетарного флеша... smile.gif
Рецепт - не связываться с проприетарщиками, в т.ч. с кашперовским smile.gif
Вернуться в начало страницы
 
+Ответить с цитированием данного сообщения

Ответить в эту темуОткрыть новую тему
( Гостей: 1 )
Пользователей: 0

 



RSS Текстовая версия Сейчас: 13.7.2025, 8:38