 Hozzászólások A témához csak regisztrált és bejelentkezett látogatók szólhatnak hozzá!Bejelentkezéshez klikk ide
(Regisztráció a fórum nyitóoldalán)
Sziasztok!
Végigolvastalak benneteket (legalábbis nagyrészt). Egy dolgot ne feledjetek: teljesen mind1, hogy melyik rendszer biztonságos, az átlagos felhasználó, szakmailag hozzá nem értő (mint pölö én) nagyrészt a vindózt fogja használni. Kevés olyan "bátor" és vállakozószellemű ember van, aki elsőre beleugrana bármelyik nyíltforrású OS-be. Bár nekem is van linuxom (win XP és 98SE mellett, UHU 1.0), de csak ritkán használom, 1. mert nemigazán értek hozzá (lásd pölö parancssoros műveletek) 2. mert a hozzá kapható, letölthető felhasználói szoftverek még nem annyira elterjedtek, mint m$ alá. (ha mégis elterjedtek, akkor csak én nem tudok róla) 3. mert eddig különösebb gondom nem volt vele (persze nekem is volt néhány kékhalálom, reinstallom stb-stb), akadt néhány vírusom is, amelytől sikerült idejében megszabadulnom. A gépemre eddig 1x próbáltak meg betörni (amiről én tudok), de a tűzfalam állta a sarat.
Mindettől függetlenül továbbra is a vindózt fogom használni, lévén hogy jobban kézrefekszik számomra, kényelmesebb mint a linux (legalábbis nekem).
REmélem nem voltam nagyon "zöld" és sacc/kb ki lehetett hámozni a mondanivalómat.
csövike! 
|
Ha esetleg meg imike benez, akkor azert nezzen majd utana h a linux kernel exploit is local volt ugyanugy mint az altalam emlitett wines kernel bug. Szvsz semmivel sem volt durvabb.:o)
|
Meguntam :) De már ez is unom. Majd lesz jobb :)
modik szégyene|meglátszik hogy szeretsz bünteto pontokat adni ezt bátyámis megmondta mikor neki adtál
na ved le szépen büntetopontot|hola vip pénzem ... erol nem volt szó hogy ezért fizettek
|
Basszus, most olvastam át, amit írtam, én voltam a hülye.:) Szal' az ominózus mondat helyesen:
De egy heterogén rendszer sokkal kevésbé van kitéve a totális összeomlásnak, mint egy olyan, ahol egyféle platformon futnak a szolgáltatások.
PS.: hogyhogy változtattál a nick-logón? Az előző szvsz király volt.
|
Nem a fogalommal van a bajom. Nem is cikizlek. Egyszerűen nem világos, hogy mit akartál mondani.
Számomra valami ilyen jött le:
több gép és többféle oprendszer jobb, mint többféle oprendszer
Na most ugye a többféle oprendszer több gépen fut. Tehát ugyanaz jobb, mint ugyanaz. :)
Ez meg hülyeség. Csak én nem értem? Légyszíves fogalmazd meg másképpen is, mert tényleg érdekelne, hogy mire gondolsz!
modik szégyene|meglátszik hogy szeretsz bünteto pontokat adni ezt bátyámis megmondta mikor neki adtál
na ved le szépen büntetopontot|hola vip pénzem ... erol nem volt szó hogy ezért fizettek
|
Lehet, hogy én vagyok fogalmi zavarban, de a heterogén rendszer számomra azt jelenti, hogy egy hálózaton a szolgáltatásokat több gép, többféle oprendszerrel biztosítja. A több platform erre vonatkozott, pl. solaris, windows, linux.
Kérlek javíts ki, ha rosszul tudok vmit, mert eddig még senki sem szólt emiatt.:))
|
"De egy heterogén rendszer sokkal kevésbé van kitéve a totális összeomlásnak, mint egy olyan, ahol többféle platformon futnak a szolgáltatások"
Ezt elmondanád magyarul is? :) Akármerről nézem, nem fogom, hogy mi is van :)
heterogén rendszer vs több platform
Hogy is van ez?
modik szégyene|meglátszik hogy szeretsz bünteto pontokat adni ezt bátyámis megmondta mikor neki adtál
na ved le szépen büntetopontot|hola vip pénzem ... erol nem volt szó hogy ezért fizettek
|
Korrekt valasz....vhogy ez kellett volna az elejen is :o)
|
"Megprobalom ujra megkerdeni, hatha Toled valaszt kapok (mivel Te is a CERT hibajelenteseit figyeled, arra tamaszkodsz)."
Nem támaszkodom rájuk, de figyelek.:)
"Nos, ugy gondolod hogy a windows exploitokkal + virusokkal + egyeb tamadasi modokkal egyutt sokkal nagyobb biztonsagot nyujt, mint egy linux exploitokkal + virusokkal + egyeb tamadasi modokkal?"
Szerintem a monokultúra jelenti a legnagyobb veszélyt. Mindkét platformot be lehet konfigolni extrém biztonságosra. De egy heterogén rendszer sokkal kevésbé van kitéve a totális összeomlásnak, mint egy olyan, ahol többféle platformon futnak a szolgáltatások. Szerver oldalon ennyi.
Desktop oldalon: ha nem áll fenn a hülye-júzer szindróma, akkor a két rendszer ugyanolyan biztonságos. Hülye user alatt azt értem, hogy pl. nem kapcsolja ki ész nélkül az oprendszer automatikus frissítési funkcióit, mert azt hallotta a szomszéd kiskutyájától, hogy úgy neki jobb lesz... Továbbá betartja az adott oprendszer alatti munkához hasznos tanácsokat, ajánlásokat. 
|
Ize', nem mondtam h allitotta volna vhol is...ezert is kerdeztem.
|
Ha szabad beleszólnom: szerintem nemleges választ fogsz kapni, ugyanis egyszer sem állította, hogy nagyobb biztonságot nyújt, csupán annyit, hogy nem kisebbet.
modik szégyene|meglátszik hogy szeretsz bünteto pontokat adni ezt bátyámis megmondta mikor neki adtál
na ved le szépen büntetopontot|hola vip pénzem ... erol nem volt szó hogy ezért fizettek
|
Megprobalom ujra megkerdeni, hatha Toled valaszt kapok (mivel Te is a CERT hibajelenteseit figyeled, arra tamaszkodsz).
Nos, ugy gondolod hogy a windows exploitokkal + virusokkal + egyeb tamadasi modokkal egyutt sokkal nagyobb biztonsagot nyujt, mint egy linux exploitokkal + virusokkal + egyeb tamadasi modokkal? Ugyanis a CERT is elismeri h Win ala klasszisokkal tobb virus van...
|
Volt ami valtoztatott volna? Amugy az elozo hozzaszolasodban kis javitas: "de hogy a másik üzenetét el sem olvassa..."
Ha nem olvastuk volna el egymas uzenetet nem tudtunk volna ra valaszolni...
|
A helyzet fikarcnyit sem változott...
modik szégyene|meglátszik hogy szeretsz bünteto pontokat adni ezt bátyámis megmondta mikor neki adtál
na ved le szépen büntetopontot|hola vip pénzem ... erol nem volt szó hogy ezért fizettek
|
"és nem kell defragmentálni"
Te is hazudsz, ugyanis nincs olyan fájlrendszer ami ne töredezne, ergo előbb-utóbb nem árt defragolni.
|
Tudjátok, Kedves Win Userek nekem a Windows egy állandó küzdelem volt. Vírusveszély, vírusírtás, biztonsági hibák, melyek miatt bejött az MBlaster (IS!)például aztán a sok elveszett idő amikor egy defragmentálásra kellett várni, vagy amíg futott a scandisk, mert ugye kompatibilitási okoból a FAT-ra kellett telepíteni a rendszert. De elmondhatom, hogy NTFS-en is megfeküdt a 2000-es, mert egymásután 1-2 perces kihagyással áramszünet volt és valahogy megsérülhetett a registry, de voltak hibásan megírt driverek miatt is elszállások és újratelepítések. Persze ezek miatt nem minden esetben okolható a win, de egy usert csak az érdekel, hogy a rendszere megbízható legyen és nem a neve alapján választja ki. Egy másik (általatok kevéssé ismert) rendszer nagy megelégedésemre nyújtja mindazokat amelyek szükségesek és nem kell defragmentálni, nem kell a víruskeresőre várni amíg fut, és nem kell alapból tűzfalat sem feltenni, (amúgy kernelszintű csomagszűrés is van IPtables)tehát mentesültem a korábbi nyűgöktől és ez az ami fontos a nyugalom és a megelégedettség. Ezt nem tudja semmilyen nagybuzgalmú okostojás sem elvenni tőlem, mert acsarkodhat, de ne feledje a vicsorgó kutya mindíg kerítésen belül van és ezért veszélytelen. Nos. Tehát ezek a TAPASZTALATAIM és lehet, hogy nem értenek velük egyet mások (sebaj), de nekem ez akkor is NAPI VALÓSÁG. Nem fontos hogy elhigyjék, nem lezsek szegényebb tőle. 
|
"Számomra ez egyértelmű és nem kellett volna idekeverni más oprendszereket, csak amiről szó van."
Ezzel mélységesen egyetértek. Meg lehet nézni, hogyan indult a topik. Én részemről nem értem miért kaptam egy jó nagy anyázást egy unreg senkitől, amikor csak azért szóltam bele az eleve eldönthetetlen és értelmetlen vitába, hogy kijavítsak egy tárgyi tévedést.
Azt nem tudom miért állítod TÉNYKÉNT, megdönthetetlen axiómaként, hogy a vindózról a jobbak továbblépnek. Az lép tovább, aki akar. Attól még nem lesz sem jobb, sem rosszabb ember.
A hozzászólásod többi részét már korrekten úgy fogalmaztad, hogy 'szerinted' és 'ismeretségi körödben' - így erre nem is akarok és nincs is jogom reflektálni. Mindenkinek olyanismerősei vannak, amilyenek - kész.
|
Máskülöben pedíg:
Drága és biztonsági résekkel tűzdelt programokat árulok és még a vásárlómnak sem mondom meg 100%-ban az igazságot, ezek mellett folyamatosan perben állok a világgal: http://www.hwsw.hu/hir.php3?id=24017 Mindezek mellett "szerintem" tisztességes vagyok: http://hirek.prim.hu/cikk/4962 de a bíró szerint nem. Hát akkor csoda ha nem szeretnek? Ezekután még azt várhatom hogy kedveljen a világ? Namostakkor ki az elvakult? Aki ezekután még azt mondja: Én egy jó srác vagyok és szuperek a programjaim, pedig csak a leggazdagabb akarok lenni és tojok rátok fiúk. Csak szeressetek ezek után is! :-)))
|
Bocs, de mi volt az eredeti kérdés avagy miről szól a cikk? "A Symantec biztonságtechnikai szakértői szerint 2004-ben az eddigieknél is több internetes támadással kell számolniuk a Windows operációs rendszereket a számítógépükön alkalmazó felhasználóknak."
Számomra ez egyértelmű és nem kellett volna idekeverni más oprendszereket, csak amiről szó van. Az már csak az emberi butaság mércéje, hogyha valaki hoz egy példát vagy hasonlatot, akkor elkezdik azt a rendszert szapulni a "Tisztelt Nagyérdemű" azt amit példaként hozott fel valaki, pedig az csak összehasonlítási alap.
És Kedves Fórumozók tessenek már észrevenni, hogy m_i_n_d_e_n_k_i windowssal kezdi, csak van aki továbblép! A "miért?" az senki előtt sem ismeretlen, de van aki n_e_m a_k_a_r_j_a észrevenni Kedves P.H.E.E.L. arról meg, hogy "Mivel semmi esélye sincs annak, hogy a Linuxos tábor észrevegye," vagyis Linuxos táborról beszélni teljesen értelmetlen, mert 1-2-3 Linuxosra nem mondanám, hogy tábor és a Prog.HU-n is lehurrogják azt a 2-3 Linuxost aki odamer menni a Winuserek közé hozzászólni. Sajnos ez a trend, hogy "Mondj egy windowshibát és beverik a fejed" Bocs, de ez tapasztalat! Ismeretségi körömön belül olyanok is gúgyolják a Linuxot, akik egyedül alig tudják az XP-t is feltenni és parancssorból egy merevlemezt sem tud az illető (kollégám) leformázni mert oly nagy dolog neki a format C:/q ,hogy fel sem éri. Namostakkor mit mondanál egy ilyen emberkének a gúnyolódására, és desok ilyen van. Hameg valaki nem ért a Linuxhoz, akkor az órákon belül visszatelepíti akár a 98-at is mert azzal legalább valahogy elvan (tudok legalább 3 ilyen esetet) ezért nem állja meg az a kiszólás a Linuxosok esetében, hogy "Nem ért a windowshoz" Mert EMBER! arról tértek át mert besokaltak rá!!! No csak azért mondom ,mert az ember fejéhez vágnak ilyeneket... 
|
Végezen el bárki egy kisérletet: Tegyen fel egy Linuxot (pl. SuSE 8.2, 9, Mandrake 9,2 vagy 9.3 Peanut 9,3) és mellé tegyen fel egy Xp-t. Nekem az XP egyből bekapta az MBlastert! A Linuxoknál mi a helyzet? Az XP-vel ellentétben itt mindíg a NAPRAKÉSZ csomagokat telepíti fel az ember, de az 2000/XP esetében futtatnod kell (!) a javítócsomagokat a feltelepítés után (2000= SP1 SP2 SP3 SP4, mert a Blaster folt pl.is igényelte) és az XP-nél sem árt az SP1, akkor most az a jobb ami alapból feltéve biztonságosabb vagy az amelyiket ha nem foltozod órákig, akkor öngyilkosság kilépni a webre vele? A válasz egyértelmű!!!
Végezetül pedig sok olyat ismerek a windowsról tért át más rendszerre, de EGYETLEN olyan esetről nem hallottam még, aki évekig (3-5) a nyílt forrás bármelyikét használta és felfedezve a Win-t, és ma már csak újjongva azt használná. Vajon miért van ez?
|
Ez a vita már régen felesleges. Az utóbbi 50 hozzászólásban már nem nagyon volt érv, csak mellébeszélés.
Addig rendben van, hogy mindenki a saját rendszere mellett kardoskodik, de hogy a másik üzenetét el sem olvassa...
Sajnos azt kell mondanom, hogy a régi ismerős (mrzool) a tőle megszokott és elvárt stílusban próbálkozott, de a többiek ezt nem követték és eldurvult a vita.
Mivel semmi esélye sincs annak, hogy a Linuxos tábor észrevegye, hogy a Windowsos oldal miről beszélt (nem állították, hogy jobb a zárt forrás, csupán arra próbáltak rávilágítani, hogy a nyílt forrásnak is megvannak ugyanazok a problémái), így ennek a vitának a folytatása már jó ideje szócséplés csupán.
modik szégyene|meglátszik hogy szeretsz bünteto pontokat adni ezt bátyámis megmondta mikor neki adtál
na ved le szépen büntetopontot|hola vip pénzem ... erol nem volt szó hogy ezért fizettek
|
Végigolvasva az a beszúrt híreket és visszaemlékezve, arra, hogy több mint két éve amikor elkezdődtek a botrányok a Misrcosoft körül pontosan a szoftvereinek biztonsági hibái miatt. Háááát... Ember legyen a talpán aki meg tudná cáfolni, a kialakult siralmas helyzetet. Persze a "user" el van varázsolva amikor a telepítőben olyanokat olvas, hogy a "Windos megint jobb lett" meghogy mennyire biztonságos (???) Élénken emlékszem rá amikor kijött az IE6, hogy olyan reklámszöveggel hírdették, hogy "Vezeti a biztonsági és rugalmassági szabványt" Majdnem azt mondták, hogy az a legjobb aztán meg jött a hibák elapadni nem akaró sora. Talán csak az Outlook kőrözte le. Összegzésképpen: Tök égő! és én bizony egy szót sem szólnék az ilyen programok védelmében! Inkább keresnék jobbat, mert VAN alternatíva és némely "elvakult hívő"-vel ellentétben ez tény és nem HIT kérdése.
Igaz a nyílt forráskódban is találtak hibákat, főleg az apache webszerverben, a sendmailban és volt az Open SSH-ban is, node én nem használok apache webszervert, sendmailt és security shellt sem mert nem szoktam távolról bejelentkezni a gépemre és az sem levelező kiszolgálóként sem webszerverként nem üzemel. 
|
Ki mondta, hogy a vindózban nincs hiba? Tudom, hogy van.
Mennyiség?
Nézd már meg a CERT értesítőket! Aztán dumálj, jó?
Részemről innentől IGNORE ON.
|
Szia Zozó Írtad: " tényleg azt hiszitek, hogy csak a vindózban van hiba? TI még soha nem láttátok, hogy a többi rendszerhez ugyanúgy jelennek meg javítások?"
Érdekes dolgokat mondsz, de ilyet SENKI SEM állított!
Tudod a fő hangsúly a MENNYISÉGEN lenne, mert ez az ami nem mindegy! Bizonyám! Nem véletlen, hogy olyan hírek vannak, hogy komoly biztonsági szakemberek aggódnak a windows biztonsága miatt és nem a "szomszédék Pistikéje" terjeszt álhíreket arról, hogy a Microsoft programjai mennyi nem biztonságosak, hanem maga a MS is bevallja, csakhát ha figyeled a híreket, akkor láthatod, hogy mikor mit mondanak és pláne ha a nyílt forrásról nyilatkoznak. Az meg neked sem hihetelen ugye, hogy egy ZÁRT forráskódban nehezebb megtalálni a meglévő hibákat, mert csak néhány kiváltaságos olvashatja, mint egy olyan forráskódban ami nyitott MINDENKI előtt, bárki belenézhet. Mindamellett nézted Te már, hogy pl. a Midnight Commandert hányan fejlesztették? Közel 30 vagy mégtöbb név olvasható az AUTHOR listában a helpjének végén. Hasznos dolog az ILYENEKEN elmélkedi és idéznélek téged fő érvként: "Jó érzés ennyire szemellenzősen elvakultnak lenni?" Vedd már észre kérlek, hogy ha két tanuló amyelikből az egyik eminens és a másik csak közepes tanuló, -de nagyszájú- ,akkor nem ugyanaz ha a nagyszájú hetenete hazavisz egy két elégtelen osztályzatot és az eminensnél meg néha becsúszik egy rosszab jegy. Stimt? Utánna lehet számolni. 
|
"Amúgymeg már fél napja nem volt újabb hiba a windowsban!"
Forrás? Az utolsó security bulletin november közepén jött ki.
|
Ti tényleg azt hiszitek, hogy csak a vindózban van hiba? TI még soha nem láttátok, hogy a többi rendszerhez ugyanúgy jelennek meg javítások? Ugyanúgy jelennek meg javítások javításai? Ugyanúgy lyukas marad a rendszer egy-egy rosszul sikerült patch után?
Jó érzés ennyire szemellenzősen elvakultnak lenni?
De legalább jó kis netezéssel töltöttétek a szombat estéteket. Gratulálok, biztos megérte.:))
|
Apropó van egy jó tűzfalam amelyik mindegyik windowshoz jó. Nem tudom, hogy ismeritek-e ezt a típust? A neve: Páncélszekrény :-P
Amúgymeg már fél napja nem volt újabb hiba a windowsban! Úgyhogy valóban elhiszem, hogy biztonságos.
|
Szia Zoldalma!
Látom neked sem titok az, hogy mennyi hiba van és mennyi lesz még (amit felfedeznek) a windowsokban :-)))
És persze nem kell ledoktorált rendszergarázdáknak lenni (a W32 alatt) ahhoz, hogy az ember össze tudja számolni, hogy egy hiba meg két hiba meg sok hiba ... aztán megint jóegynéhány hiba az eléggé gázos :-)))
|
Ez még belefér...
Windows NT, Windows 2000, Windows XP - egy hiba újra összehozza a csapatot Sy, 2003.04.17. 11:06
A Microsoft legújabb fejlesztésű operációs rendszereiben található az a biztonsági hiba, mely a fenti OS-ek kerneleit érinti. Többek között a kernel felelős az operációs rendszer működésében fellépő hibák kezeléséért. Egy probléma bekövetkezte esetén a fellépő hibaüzenetet továbbküldi egy úgynevezett debugger számára - s itt jelentkezik a sérülékenység. Egy támadó ugyanis képes lehet olyan programot írni, melynek révén a fenti hiba kihasználásával tetszőleges kódot futtathat a célrendszeren. Ennek következtében bármilyen művelet végrehajtható az OS-en: adattörlés, adminisztrátori jogosultsággal bíró account létrehozása, a rendszer átkonfigurálása stb. A rendszerbe való bejelentkezésre szüksége van a támadónak, történjen az akár a konzolról, akár terminálon keresztül. A kód igen alapos ismeretére is szükséges a sérülékenység kihasználására, ezért szerencsére ez a hiba nem jelent kritikus fenyegetést.
Érintett operációs rendszerek Windows NT 4.0 Windows NT 4.0 Server, Terminal Server Edition Windows 2000 Windows XP Csakhogy énse maradjak le :-)))) A hír nem olyan régi, de a hiba IGEN!!! 
|
Ize': "És mond ti erre a csupalyuk rendszerre vagytok büszkék?"
Es meg fizetnek is erte.... :o)
|
Komoly kompatibilitási problémákkal küzd az új Windows Server 2003
szerző: Sting, idő: 2003.04.28. 09:48
Kellemetlen meglepetésben részesülhetnek korábbi alkalmazásaikat a Microsoft legújabb, múlt héten kibocsátott operációs rendszerén futtatni próbáló felhasználók - állítja az amerikai TechWeb weboldal, amely szerint a Windows Server 2003 alatt egyszerűen nem futnak bizonyos korábbi - köztük Microsoft - alkalmazások.
A problémák forrása a TechWeb cikke szerint az erősen átalakított Internet Information Server 6.0, amellyel a korábbi, 5.0-s változathoz készült alkalmazások nagy része nem hajlandó együttműködni. Az érintett szoftverek között a Microsoft SQL Server 6.5 és 7.0 változatai mellett a SharePoint Portal Server és SharePoint Team Service korábbi változatai is megtalálhatóak.
Még kellemetlenebb, hogy maga az Exchange levelezőszerver 5.5 és 2000 változata sem bírható életre az új Windows szervereken, így a működés szempontjából kritikus helyeken meg kell majd várniuk a legújabb, Exchange 2003 változat megjelenését az átállással. A Microsoft BizTalk 2000, Commerce Server 2001, Content Manager Server 2001 és Mobile Information Server 2001 termékei szintén az érintett alkalmazások között találhatóak. A Microsoft Internet Security and Application (ISA) Server 2000-re a Service Pack 1, míg az SQL Server 2000-re a Service Pack 3 telepítése szükséges a Windows Server 2003-ra történő váltás előtt. 
|
Szia Imike!
Nem akarnám teleírni ezt az oldalt, merthogy majdnem 400 hírem van ami Microsoftos hibákról szól.
Elküldhetem neked email mellékletként :-) Naaaa... légyszííí... Csak 2 megabájt a mérete. És ha jó fiú leszel, akkor gyűjtök még hozzá.
A kedvenceim azok amelykben arról olvasol, hogy nem működik a javítás, vagy éppen arról, hogy kijött a javítás javítása. Jó mi :-)))
És mond ti erre a csupalyuk rendszerre vagytok büszkék? ??? Mit lehet erre mondani? Fura egy rajongás az biztos.
|
Microsoft kijavítja a hibás szerverprogram-javítást 2001. június 11. 21:39 Kiss Ádám Zoltán A Microsoft levélszervereihez használt programhoz készült eredeti javítás egy olyan hibát tartalmazott, mely a szerver leállását eredményezhette, most kiadták a javítás javítását. Az eredeti Exchange 2000-javítás célja is az volt, hogy egy biztonsági rést betömjenek; aki böngészőprogram segítségével olvasta e-mailjeit az interneten, ki volt téve annak a veszélynek, hogy módosítják vagy törlik levélládáját. Időközben kiderült, hogy a hiba az Exchange 5.5 esetében is fennáll. A CNet sok levelet kapott az első javítást telepítő felhasználóktól, akik elmondták, hogy közvetlenül telepítés után a szerverek processzoruk feldolgozóerejének 100 százalékát használták fel. Az Exchange-dzsel kapcsolatos gyakori problémák miatt a felhasználók nagy része azonnal telepítette a javítást, ám ahogy egy rendszergazda fogalmazott, ez hiba volt.
|
Tárva-nyitva az Internet Explorer 6 az SP1 telepítése után is 2002.09.13. 09:30 - Sting Mindössze néhány nappal a Microsoft Internet Explorer 6-hoz készült első javítócsomag kibocsátása után biztonsági szakértők ismét kongatják a vészharangokat. Bár a Microsoft által hétfőn közétett Internet Explorer 6 Service Pack 1 több, mint 300 különböző rést töm be a népszerű böngészőn, számos sebezhetőség továbbra is érintetlen marad általa. Biztonsági szakértők szerint így a legfrisebb javítások mellett is éppen csak azt nem tudják megcsinálni az Internet Explorer-rel a hackerek, amit nem akarnak.....
Erre büszke lehet bárki tényleg :-)
|
Bocs Imruska ez lemaradt: http://index.hu/tech/ihirek/?main:2003.10.10&150515
|
Gartner is aggódik az MS biztonsága miatt
október 10. 10:40 (cnet)
Az informatikai rendszerüket kizárólag Microsoft termékekre alapozó vállalatok cybertámadás esetén nagyobb kockázatnak vannak kitéve. Erre mutat rá a Gartner piackutató vállalat egyik jelentése. Ez annyit tesz, hogy a Gartner elemzői osztják biztonsági szakértők aggodalmait, írta a CNet.
Elismert kutatók szeptember végén egy CCIA rendezvény keretében jelentettek meg a témában egy állásfoglalást. Ebben azt a véleményt képviselték, hogy a Microsoft termékek hemzsegnek a hibáktól, és a rendszernek jóformán adottsága a sebezhetőség. Ezért az érintett alkalmazások használata szerintük az USA biztonságát fenyegeti.
A biztonsági gurukkal ellentétben a Gartner elemzői nem állítják, hogy a Microsoft termékei gyengébb biztonságot nyújtanának, mint más megoldások. Viszont veszélyt jelenthet a Windows monokultúrák alkalmazása, hiszen ebben az esetben egyetlen vírus a teljes infrastruktúrát lebéníthatja.
|
Ajándék Imikének :-))))
Windows-fejlesztők: a Linux biztonságosabb
NOL ? 2003. október 25. 17:23 ? Szerző: G. M.
A pingvin az élre masírozott, míg az ablakok egyre homályosabbak. Talán nem hiszi Bill Gates, sem Steve Ballmer, de az eWeek jelentése szerint egy piackutató cég arra a megállapításra jutott egy felmérés alapján, hogy a Linux biztonságosabb, mint a Windows operációs rendszer.
Az Evants Data Corp kutatásában azonban az a legdöbbenetesebb, hogy az ötszáz megkérdezett szakértőnek kétharmada a Windows jelenlegi vagy egykori fejlesztője, a Linux programozóinak aránya mindössze 23 százalék volt.
A Linux növelte előnyét az élen. Míg hat hónapja a Microsoft legnagyobb konkurensét a megkérdezettek 19 százaléka tartotta a legbiztonságosabbnak, addig a jelen kutatásban már 23 százalék esküszik a Linuxra. A felmérés legnagyobb vesztese a Windows XP, amelyik mindössze a szavazatok 8 százalékát szerezte meg. Miután tavasszal még 14 százalék rakta ezt a rendszert az élre, öt XP-hívőből kettő elfordult Gates-éktől.
A kutatás szerint 1999 óta a Linux majd megduplázta azok számát, akik bizalommal fordulnak ehhez az operációs rendszerhez. Négy évvel ezelőtt még csak a megkérdezettek 34 százaléka mert volna komplikáltabb feladatokat Linux alatt megoldani, mára a szakértők 64 százaléka bízna ebben az alternatív rendszerben.
(Forrás: der Standard) 
|
A Novell csatlakozott az OSDL-hez Dátum: December 09, Kedd, 20:00:37
A Novell újabb lépést tett a Linux világába azzal, hogy csatlakozott az Open Source Development Labs-hoz (OSDL).
Az OSDL-t - Linus Torvalds munkaadóját - azért hívták életre, hogy gyorsítsa a Linux vállalati környezetbe történő adoptálást. A szervezet 2000-ben alakult, vezető IT cégekből álló konzorcium alapította. Az OSDL non-profit szervezet. Az OSDL alapító tagjai az IBM, HP, CA, Intel, és az NEC.
Az OSDL tagjai között nagy nevek szerepelnek. Úgy, mint: Alcatel, Cisco, Computer Associates, Dell Computer Corporation, Ericsson, Force Computers, Inc., Fujitsu Ltd., Hitachi Ltd., HP, IBM, Intel, Linuxcare, Inc., Miracle Linux Corporation, Mitsubishi Electric, MontaVista Software, NEC Corporation, Nokia, NTT Data Intellilink, Red Hat, Sun Microsystems, SuSE Linux AG, Timesys, Toshiba Solutions, Transmeta, Turbolinux, Ulticom, Unilever, VA Software, Wind River. A cikk webcíme: http://www.hup.hu/modules.php?name=News&file=article&sid=4902
Talánbizony ezek a cégek mind hülyék és nem értenek hozzá, hogy azt "a gagyi Linux"-ot választották ami egyáltalán nem biztonságos?
A Secure Linuxról hallott már valaki? 
|
"A linux buglist meg azért került ide, mert egy másik okostojás azt hazudta ide, hogy az ő suseje 3 éve tűzfal ..." Eddig stimmel, mert én sem használok tűzfalat! Sem a Linux alatt Sem a Free BSD alatt!
"és patch nélkül működik netre kötve." Ezt már Te teszed hozzá, mert ilyet nem lehet olvasni ezen fórumban.
Úgy látom el sem tudod képzelni, hogy LEHET jobb oprendszer mint a windows. :-)))
Ez elég beszűkült ismeretekre vall, vagy éppen csak innen - onnan hallott információkra, amit a buszon mesélnek.
De O.K. Rendben Kedves Imike Kölcsönkérek egy Win telepítőt és felteszek egy Default install Windows-t DE TŰZFAL NÉLKÜL! és kiteszem éjszakára 4-5 órára a netre mindezt egy héten keresztül. Meglátjuk mi marad belőle.
Momentán ÉN SEM használok tűzfalat és nem tudom napra pontosan de biztos több mint két éve netezem TŰZFAL NÉLKÜL!!!!
Zárt portokkal!
Javaslom, hogy látogass el a wigwam.sztaki.hu-ra és végezz el egy tűzfaltesztet.
Nekem is ott írta ki (majd) mindegyik sorba: "A port válaszol, de zárva"
Amúgy meg egy porton nem lehet csak úgy simán besétálni valamilyen gépre! Ahhoz egy alkalmazás hibája kell hogy bejuss és az hogy értsd a dolgod. ( csupán nagy szájjal ez nem megy) Ahhoz meg, hogy valamit tudj kezdeni a rendszerrel amire bejutsz, ahhoz rendszergazdai jogosultságok kellenek. Anélkül csak azt tudod maximum megnézni egy Linux/BSD alatt, hogy mi van a /home/imike vagy az /usr/home/imike könyvtár alatt. Vagy azt sem, mert (és itt jön az, hogyha feltettél volna már egy Linuxot és nem csak az újságképeken néznéd, akkor tudnád ezt) a felhasználók egymás könyvtáraiban sem turkálhatnak., SŐT kilistázni sem tudják. Nem folytatom mert úgyis falrahányt borsó csak....
--Windows mellett nem lehet megtanulni, hogy mit lehet és mit nem egy Linux alatt vagy BSD alatt és hogy ,milyenek e rendszerek--
Amúgy meg tudod mit? Tegyél fel egy Linuxot és használd 2-3 évet és visszatérünk e témára... 
|
Látom Imike megint elemében van :-))) Mindenki elfogult, mindenki a pénzért hajt, csak Billimikulás ajándékoz :-) Na jós zórakozást a továbbiakra. Ez a mindenkit (aki más véleményen van) lehurrogó és kritizáló stílus nem imponál.
|
"Hát persze, hogy N E M !!! A virusoknak semmi köze egy adott rendszer biztonságához, bármelyikre lehet irni virust."
Igen, valahogy ezt vartam :o)) Vajh miert.... De akkor ideznem a #12es valaszodat "A virusokra egészen pontosan ugyanaz vonatkozik mint a támadásokra. (inkább nem mennék bele, hogy a virusok a támadások egyik fajtája, mert úgyis hiába)" illetve a mostanit: "Ami összehasonlitási alap az a biztonsági rések száma, a rendszer által nyújtott biztonsági és korlátozó eszközök és ebben a win áll jobban."
Hmm, nem ertem, most akkor a rendszer stabilitasat veszelyezteto tamadasok koze tartozik v nem....
"A linux buglist meg azért került ide, mert egy másik okostojás azt hazudta ide, hogy az ő suseje 3 éve tűzfal és patch nélkül működik netre kötve."
Ok, korrekt.
|
Dzsepetto: Oracle értékesitési munkatársat kérdezni linuxról - amikor maguk is fejlesztenek linuxra - nagyon releváns mondhatom...
(legalább mint mondjuk a macromedia-t kérdezni, hogy milyen webfejlesztési platform a windows... ha valaki nem tudná termékeinek 95%-a windowsos.)
Másrészt pedig ezek is csak klaszterek közük nincsen a vállalati hálózatokhoz amikről mi beszéltünk...
|
"Mert ugyebar az is a biztonsagi reszhez tartozik nem???"
Hát persze, hogy N E M !!! A virusoknak semmi köze egy adott rendszer biztonságához, bármelyikre lehet irni virust. Igy ez - mint már emlitettem - nem is összehasonlitási alap. Ami összehasonlitási alap az a biztonsági rések száma, a rendszer által nyújtott biztonsági és korlátozó eszközök és ebben a win áll jobban.
A linux buglist meg azért került ide, mert egy másik okostojás azt hazudta ide, hogy az ő suseje 3 éve tűzfal és patch nélkül működik netre kötve.
"Mi van ha nem Suset hasznalok... :o)"
Lásd #59, #60 + egy minimum ugyanilyen hosszú lista mint a #84, #85...
|
Imikének és mrZoolnak:
Az Oracle is a Linux mellett Széll András 2003. december 15. 07:55 Megérett-e a Linux a vállalatoknál való alkalmazásra? Az operációs rendszer rohamos terjedése jó ideig inkább az oktatásban, kutatási projektekben, valamint a webszerverek világában volt jelentős. Ma már kijelenthetjük, hogy a Linux felnőtt a vállalati feladatokhoz is. E havi számunkban több neves szoftvercég Linux melletti elkötelezettségét is bemutatjuk. Az Oracle csapatából Sárecz Lajos adatbázis-értékesítési konzultánssal beszélgettünk. Folytatás: http://hirek.prim.hu/cikk/36856
Jó olvasást Fiatalok :-)))
|
Hat ahogy elnezem ez egesz jol omlesztve van. Mi van ha nem Suset hasznalok... :o) Illetve ha mar ilyenek bentmaradtak, akkor igazan bekerulhetne a Win Buglistre az IE meg tarsai is: Dosemu S-Lang Vulnerability OpenSSH Visible Password Vulnerability
Ja es meg kimaradt egy virus list is (a win buglist mellett). Mert ugyebar az is a biztonsagi reszhez tartozik nem???
|
Figy. 5 ev nagy ido. Nezd meg hol tartott a linux 5 evvel ezelott, es hol tart most... Nem kell egybol mindenfele szarsagot belemagyarazni a dolgokba. Amugy felesleges is vitatkozni veletek, mert szted a windows exploitokkal + virusokkal + egyeb tamadasi modokkal egyutt sokkal nagyobb biztonsagot nyujt, mint egy linux exploitokkal + virusokkal + egyeb tamadasi modokkal. Csak azt nem ertem hogyha Te is elismerted h lenyegesen tobb virus van Win (a`la Cert), akkor miben emelkedik e fole a Linux, hogy kevesbe biztonsagos mint a Win. Eddig ugyebar joreszt exploitokrol beszeltunk...Teny h linux kerneleben tobb ismertebb bug van.
|
"nem árt elé egy router is."
Router? Minek? Tudod te egyáltalán mi az a router? És te beszélsz nekünk... LOL...
|
SuSE Apache WebDAV Directory Listings Vulnerability SuSE Apache CGI Source Code Viewing Vulnerability Multiple Vendor Locale Subsystem Format String Vulnerability Multiple Linux Vendor rpc.statd Remote Format String Vulnerability tnef 0-123 Mail Decoder File Overwrite Vulnerability Multiple Vendor ftpd setproctitle() Format String Vulnerability Multiple Linux Vendor fdmount Buffer Overflow Vulnerability SuSE Linux aaabase User Account with /tmp Home Vulnerability S.u.S.E. Gnomelib Buffer Overflow Vulnerability S.u.S.E. Linux Arbitrary File Deletion Vulnerability Multiple Linux Vendor gpm Setgid Vulnerability Multiple Linux Vendor kreatecd Vulnerability S.u.S.E. Linux IMAP Server Unauthorized Remote Access Vulnerability GNU make /tmp Vulnerability Linux syslogd Denial of Service Vulnerability Multiple Vendor Linux NIS Vulnerabilities Linux cwdtools Vulnerabilities SuSE sscw HOME Environment Variable Buffer Overflow Vulnerability Vixie Cron Buffer Overflow Vulnerability SuSE identd Denial of Service Attack Linux ps Vulnerability S.u.S.E. Linux useradd Vulnerability Man Symlink Vulnerability Dosemu S-Lang Vulnerability Multiple Linux Vendor IP Options Vulnerability SuSE Linux gnuplot Vulnerability X11R6 3.3.3 Symlink Vulnerability Perl suidmount Vulnerability Linux insmod Vulnerability Multiple Vendor xfs Symlink Vulnerability Multiple Vendor Lsof Buffer Overflow Vulnerability 
|
Unix Shell Redirection Race Condition Vulnerability OpenSSL ASN.1 Parsing Error Denial Of Service Vulnerability PAM Authentication Execution Path Timing Information Leakage Weakness Multiple Vendor 802.11b Authentication-Failed Denial Of Service Vulnerability Multiple Vendor Spoofed IGMP Report Denial Of Service Vulnerability SuSE gfxmenu GRUB Boot Loader Password Bypassing Vulnerability OpenSSH Visible Password Vulnerability LPRNG runlpr Local Privilege Escalation Vulnerability Tip File Locking Denial Of Service Vulnerability timed Small Packet Denial of Service Vulnerability SuSE Shadow File Truncation Vulnerability SuSE AAA_Base_Clean_Core Script RM Race Condition Vulnerability SuSE IfUp-DHCP Script Remote Arbitrary Command Execution Vulnerability Multiple Vendor libncurses Terminfo Buffer Overflow Vulnerability Multiple Vendor FTP glob Expansion Vulnerability SuSEConfig.postfix chroot Local DoS Attack Vulnerability SuSEConfig.postfix chroot File Ownership Vulnerability SuSE Linux SuSEHelp CGI Insecure Temporary File Vulnerability Berkeley Parallel Make Buffer Overflow Vulnerability Berkeley Parallel Make Shell Definition Format String Vulnerability SuSE LPROld Remote File Ownership Changing Vulnerability Multiple BSD Vendor lpd Buffer Overflow Vulnerability SuSE sdb Arbitrary Command Execution Vulnerability Man -S Heap Overflow Vulnerability KFM Insecure TMP File Creation Vulnerability Linux man -l Format String Vulnerability RPMMail Local/Remote Root Vulnerability SuSE MkDir Error Handling rctab Race Condition Vulnerability Linux ReiserFS Kernel Oops and Code Execution Vulnerability S.u.S.E. in.identd Denial of Service Vulnerability S.u.S.E. ypbind-mt Format String Vulnerability SuSE Installed Package Disclosure Vulnerability Multiple Linux Vendor klogd Vulnerability ... még mindig tart... :) 
|
Eddig kb. 4x írtam le, hogy munkámból kifolyólag mindkét rendszerrel dolgozom. Sebaj. Ezen kivül nem a tűzfal volt a kérdés, hanem, hogy patchelted-e... (még oda is idézted a hozzászólásomat, olvasd már el, vagy próbáld meg megérteni...) Ha igen, akkor az xp-t is patchelve kellene kirakni a netre, ha nem akkor HAZUDSZ. És hogy miért? Ime pár kimondottan suse 7+ hiba ami ezek szerint kedvenc rendszeredben tátong, és ezek tényleg a kimondottan suse hibák, ehhez még hozzájönnek az összes linux-ot érintő hibák melyekből párat már ideraktam lejjebb: ...folyt. köv, mert hosszú... :)
|
Mielőtt belekötsz a többiekbe légyszi olvasd már végig az egész topicot...
Számomra az Imike és mrzool hozzászólásai eddig jóval meggyőzőbbek voltak mint a "vitapartnereiké"
Y
|
Imike írta:
"ha az a 3 éves rendszer is default installos mint az xp akkor majd lehet miről beszélni. Ha kiraksz egy mai linux-ot a netre default installban azt kb 1-2 óra alatt elhalálozik."
:-)))))) Bocs de ROTFL Barátom!!!! Én tapasztalatból mondhatom neked: évek óta tűzfal nélkül vagyok a hálón egy SuSE Linux 7.1-essel!!! Van hogy órákon keresztül szörfözök és programokat töltök le. Bár igazat adok neked annyiban, hogy (amint látom) Te csak windowsban tudsz gondolkodni, mert nem is ismerhetsz mást (lévén ezt használod) és egy windows (tekintve a biztonsági hibák százait) és azokat a hibáka amelyek nem derültek még ki csak akkor lehet biztonságos ha egy tűzfal mögött van és nem árt elé egy router is. Nomeg az a legjobb neki ha bezárod egy páncélszekrénybe :-)))
Ez a Trusting Computing a 'La Windos :-))))) CSók a családnak én beszéltem. UFF
|
érdekes, 5 éve folyamatosan növekszik mind az árbevétel mind a profit, minden évben megdöl valami rekord, terjeszkednek a mobilokban, pdak-ban, milliárdos vállalatokat vásárolnak fel "brahiból", elkölthetetlen mennyiségű kp-t halmaztak fel arra az esetre ha veszitenek egynémely perben, nem vesztiettek igy most "alig tudják hova tenni" stb-stb. Mondjuk úgy, hogy igen jól megy a szekér... Ellenben, ha megnézzük egy pár disztrib pénzügyi mutatóit elgondolkodtató lesz a látvány. Vagy nézzük mondjuk a linux mellé csoportosuló 1-2 céget: novell csődközel, sun dettó... Ők is a "rosszabb már nem lehet" elvet követik.
|
"Meglátjuk, hogyan és milyen irányba változik addig a világ...:))"
Ha nem tunt fel mostanaban epphogy nem nekik kedvezoen valtozik :o)
|
"Rossz hírem van! Redmond elveszett, kikerült a látóterünkből."
Emlékezz erre a mondatodra 5 év múlva! Meglátjuk, hogyan és milyen irányba változik addig a világ...:))
|
És egy kis olvasnivaló, hogyan telt be valakinél a pohár 3 és fél év linux szenvedés után és rakta vissza a wint... :)
http://tony.rocks.cc/article1.html
Persze hozzá kell tenni valószinűleg nem egy nagy guru egyik oldalon sem, csak szerette volna használni a gépét. De azért az egység sugarú usernél jóval többet tud.
|
Marsall! (Hm, már két L-lel írod? Vagy csak egy másodnick vagy?)
"A lényeg hogy kellőképpen higyjen valaki benne, hogy a windows biztonságos."
Ki írta, hogy a vindóz biztonságos? Én biztos nem. Kérlek mutass rá, hogy ebben a topikban ki írta le rajtad kívül, hogy a "windows biztonságos"?
"Máskülönben pedig leginkább az szokott haragra gerjedni és káromkodni, aki nem biztos a dolgában, kifogytak az érvei és látja, hogy egy vitában alulmaradt."
Érdekes módon érveket tőled hallhattunk keveset, Lola és Imike ellenben elég sok mindent mondott.
|
apafej!
"Namost én nem tudom, de az én általam használt rendszer (ami nem windows) tűzfal nélkül van kint a neten és van, hogy 3-4 órát böngészek és programokat töltök le vele, de elmondhatom róla, hogy semmilyen az említettehz hasonló eset nem történt vele."
Patchelted valaha a rendszeret? Telepítettél hozzá bármiféle javítást? Kétféle válaszod lehetséges:
1. Nem - ekkor nagy valószínűséggel hazudsz. 2. Igen - ha egyszer te sem default installt használsz, akkor mi jogon mered elvárni a vindóztól, hogy az tökéletes legyen? Kettős mérce?
"Mindamellett a kolléga XP-jén még futtatni kellett majdnem kettőszáz megabájtnyi javító csomagot! Ahogy utánna számoltam kb. az oprendszer harmada le lett cserélve és még mostanában jön ki a szervízpakk 2-es."
Megintcsak hazudsz, mivel service packet nem kell futtatni, az több mint egy éve integrálva van az XP install cd-kre (csak SP1 slipstreames verziót kapsz a boltban - vagy ti kalózmásolattal próbálkoztatok?)
Tehát default installal magától felmászik az SP1. Utána pedig csak ~30 megányi hotfix van, messze nem 200 mega. 
|
nem elég 1 néven irni barátom? :))
Esetleg, ha elolvasnád az egész forumot és meg is értenéd ami oda van irva, tudnád, hogy rendszergazdaként használok linuxot is meg wint is van tapasztalatom mindkét oldalon...
A hozzászólásod végén ez humor akart lenni? Mert akkor szánalmas.
|
Xpert! Nem tudom ki vagy, de a stílusod...
"Nem tudom ki az "imike" nomeg az "mrzool" de a stílusuk..."
Konkrétan mi a bajod? Az utolsó hozzászólásomban valóban elszálltam, előre elnézést kértem a trágárságért. Kérlekk idézz, hogy hol voltam bunkó! Amíg azt nem teszed meg, te vagy egy kis utolsó senki, aki bármiféle alap nélkül rágalmaz!
"Hozzáértésről nem is beszélve..."
Újra kérdelek: hol írtam hülyeséget, hol derült ki a 'hozzá nem értésem'? Amíg azt nem teszed meg, te vagy egy kis utolsó senki, aki bármiféle alap nélkül rágalmaz!
|
Ja, és meglátásom szerint Marsall nem fogyott ki az érveiből, csak mintha 'övön aluli'-nak tartaná a veletek való társalgást. Ez az én meglátásom, persze tévedhetek.
|
Imike írta: "Ugyanis tudják, hogy csúnyán ráfizetnek, ha olyan dolgokat erőltetnek nyilt forrásra amire alkalmatlan..."
Bocsinka, de (amit írkáltál ide, abból itélve), hogyan tudsz Te véleményt mondani a Windows mögött ülve a nyílt forrásról amikor NEM ismered, csak legfeljebb hallomásból. :-)))) Bátor ember vagy, de inkább magadat járatod le vele. Megéri? Szerintem akármilyen "buzgó kishuszár" legyen az illlető aki itt kardoskodik az ablakos rendszer mellett, akkor sem tudja a folyamatot vossuafelé fordítani! Itt bagoly, itt bagoly... hívja verebet:
Rossz hírem van! Redmond elveszett, kikerült a látóterünkből. Vége!
|
Hát igen, itt a lényeg valaki megint jókis zsiros összeget kapott a szállitótól:
"A cél nem az, hogy minden kormányzati szoftvert átállítsanak Linuxra, hanem a „nyílt forráskód használatának népszerűsítése”."
Ugyanis tudják, hogy csúnyán ráfizetnek, ha olyan dolgokat erőltetnek nyilt forrásra amire alkalmatlan... De igy elmondhatják, hogy nyilt forrást támogatják valamelyik disztribtől vagy az ibm-től megkapják a zsiros kis pénzüket a döntéshozók és mindenki boldog. Kivéve a felhasználót... :)
|
ha az a 3 éves rendszer is default installos mint az xp akkor majd lehet miről beszélni. Ha kiraksz egy mai linux-ot a netre default installban azt kb 1-2 óra alatt elhalálozik. Ahogy a windows is. Érteni kell hozzá... A barátod is nagy észlény lehetett, ha kikapcsolta a beépitett tűzfalat xp-ből, mert ha csak a next-et nyomogatja a connection létrehozásakor akkor az bekapcsolva lesz és azon nem tud bemenni a blaster sem. Hozzáértés rulez...
|
ha majd esetleg le tudsz irni egyetlen észérvet, vagy meg tudod cáfolni egyetlen mondatomat, akkor majd esetleg komolyan is vesznek errefelé...
"akkor pááá..."
Hát nem tudom hogy fogjuk túlélni azt a csapást, ha itthagysz minket, elvégre annyi okos gondolatot osztottál már nekünk, hogy ez igen komoly érvágás lesz ennek a fórumnak... :))
|
Itt a baj! Az ilyen hírek miatt: http://www.radio.hu/index.php?cikk_id=64609
Mostmár értem, miért aggódnak az elvtársak :-) élükön B.G. és S.B. elvtársakkal. Nem tudom igaz e a hír, de ezserint S.B. folyamatosan adja el az MS részvényeket melyek tulajdonában vannak.
Bocs, de nem tudna valaki foglalkoztani két munkanélküli Windowsos rendszergazdát? (hamarosan) :-) Ha tud, akkor szóljon ide. Köszi!
|
Ember, hogy nekünk fogytak el az érveink? Nézzel már lentebb ott van 4-5 üzenet amiben kérdeztétek mivel tud többet a windows le let irva. Válasz sehol. Hogy összekevered a fürtözött szervereket a 10.000 gépes vállalati hálózatok menedzselésével, arra sincs válasz. Ideraktam neked vagy 20 olyan linux kernelhibát remote root-tól az adatvesztéses filerendszerhibán és ddos lehetőségén át a lokális admin jog szerzéséig mindenfélléről, válasz semmi... Soroljam még? Ez neked a biztonság??
Hogy ki szavazott a nyilt forrásra azt nyugodtan sorolhatod. Mondjuk fel lehet sorolni 3-4 országot ami valahol(!! nem mindenhol) megpróbálkozik a nyilt forrással. És mit gondolsz a többi száz ország mi mellett tette le a voksát? Ezzel majd akkor gyere, ha nem lesz hatalmas szenzáció, ha valaki megpróbálkozik egy linux-al komolyabb körökben... Márpedig ma ez még szenzáció.
"Nem attól lesznek feltürhetők a rendszerek ha sok szolgáltatás fut rajtuk hanem attól"
Hát meddig égeted még magad?? Megbocsáss de segghülye vagy a biztonságtechnikához egy mondatot nem volna szabad leirnod ebben a témában... Dobd már fel ezt az elméleteted egy security listára, hagy röhögjenek ők is... De segitek neked, hátha okulsz, keress rá: attack surface... (elképesztő az magabiztosság ahogy ezeket az égbekiálltó marahaságokat leirod és még másokat nézel hülyenék...) 
|
Bámulatos! :-(
Ez a stílus, fiúk! Xpert-tel egyetértek: " de mintha egy kocsmába léptem volna be."
A lényeg hogy kellőképpen higyjen valaki benne, hogy a windows biztonságos. Végülis nem az mert ha az lenne, akkor nem lennének botrányok emiatt melyet számos hír bizonyít, bár az aki homokba dugja a fejét e hírek előtt annak biztonságos lesz továbbra is, csakhát az USA titkoszolgálata szerint sem biztonságos a windows és a Pentagon is inkább a nyílt forrásra szavazott, nomeg a német kormány, a Dán önkormányzatok, a Merill Linch, India, Izrael, a Brazil Nagybank és lehetne még sorolni ... de az említett urak csak higyxjenek benne, hogy a windows a biztonságos. Én nem akarnék hitvitát nyitni. A belinkelt híreket és egyébb oldalakat meg sem nézték a T. Urak azt látom.
Máskülönben pedig leginkább az szokott haragra gerjedni és káromkodni, aki nem biztos a dolgában, kifogytak az érvei és látja, hogy egy vitában alulmaradt.
"Imike"-nek egy üzenet: Nem attól lesznek feltürhetők a rendszerek ha sok szolgáltatás fut rajtuk hanem attól,hogy sok biztonsági hibát hagy bennük a "Cég" aki kiadja a még béta állapotú szoftvert.
Egy másik dolog meg az, hogy ha egy autót kapok ajándékba, akkor nem nézem annak hibáit annyira szigorúan. De ha 5Millió forintért veszem meg akkor bizony bosszantó tud lenni ha hekzsegnek benne a biztonsági hibák. Namos itt ara gondolok ha sokszázezer forintért kifizeti valaki a Windows szerver változatának liszenszét (és akkor még nem is az övé a program) És utánna meg futtathatja rajta a szervíz csomagokat órák hosszat!
Erre büszkék az urak???
Akkor már inkább telepítek egy Open BSD-t. Letöltöm, 110forint egy írható CD és nem jön a BSA.
Jóccakát T. acsarkodók :-)))) 
|
Helló!
Ha szabad nekem is beleszólni. Én ugyan nem végetem komoly kutatásokat, hogy melyik rendszer a biztonságosabb, de azt tudom, hogy egy kollégám vett egy LapTop-ot és a hozzá kapott XP-t regisztráltani akarta a neten. A meglévő internetes kapcsolatot felhasználva betárcsázott és nem telt bele 5 perc, s a következő felirat jött elő neki: "A windows most újraindul mert a következő folyamat váratlanul megszakadt: távoli eljáráshívás (RPC)" A lényeg az, hogy már bentvolt az MBlaster nevü féreg. Namost én nem tudom, de az én általam használt rendszer (ami nem windows) tűzfal nélkül van kint a neten és van, hogy 3-4 órát böngészek és programokat töltök le vele, de elmondhatom róla, hogy semmilyen az említettehz hasonló eset nem történt vele. Mellesleg lassan 3 éve hogy feltelepítettem és néhány program frissítve lett csupán rajta.
Csak egy kérdés merült fel az eset kapcsán bennem: Melyik a biztonságos rendszer amelyikre 5 perc alatt bejön egy féreg, vagy amelyikre 2 év neten való lógás alatt nem törtek be és a vírusok és férgek sem terjednek rajta? Számomra egyértelmű a válasz.
Mindamellett a kolléga XP-jén még futtatni kellett majdnem kettőszáz megabájtnyi javító csomagot! Ahogy utánna számoltam kb. az oprendszer harmada le lett cserélve és még mostanában jön ki a szervízpakk 2-es.
Persze amint itt olvasgatok, az a véleményem: lehet, hogy mindez süket fülekre talál. 
|
Kicsit meg vagyok lepve a fórum szinvonalán, node úgy látom eltévedtem.
Nem tudom ki az "imike" nomeg az "mrzool" de a stílusuk... (???)
Hozzáértésről nem is beszélve... Bár azt pozitívumként említeném, hogy amint az a hozzászólásaikból kiderül hhmm... nem is tudom, de mintha egy kocsmába léptem volna be.
És hogy ők lennének a "komoly szakértők"???
Kedves Fórumozók döntsétek el ti. Szerintem a szinvonal ha ilyen marad itt, akkor pááá...
|
Marsal, te tényleg azt hiszed, hogy csak a vindózban van hiba? Már elnézést, de ki a faszt érdekel, hogy belinkelsz mindenféle híreket? NEKEM nem kell mondanod, napi szinten képben vagyok. Akkor meg miért teszed?
Mentegess csak gyakran, én maradok a CERT/CC híreinél és security alertjeinél, nekik jobban hiszek, mint holmi lementett híreknek. Tudod, ők az igazi hibákkal foglalkoznak, nem mindenféle mendemondákkal..
|
kde mint szolgáltatás? különösen remote szolgáltatás? hahah :)))))) Te tényleg ennyire nem értesz az egészhez? Akkor mi a fenének égeted magad ezekkel a hatalmas marhaságokkal?
2 év gyűjtöd a hibákat? Ez fantasztikus. Már csak azt kéne megtudni a világon az emberek miért a CERT statisztikáinak hisznek és nem a Marsal statisztikáknak? (nem is tudom, hogy az ilyenen sirjak vagy röhögjek. talán a szánalmas szó a legjobb rá...)
|
... Red Hat Linux Up2Date GPG Signature Validation Vulnerability Linux Netfilter NAT Remote Denial of Service Vulnerability Linux TTY Layer Kernel Panic Denial Of Service Vulnerability Red Hat Linux EXT3 Filesystem Data Corruption Vulnerability Linux Kernel Privileged Process Hijacking Vulnerability Red Hat Linux User Mode Linux SetUID Installation Vulnerability Linuxconf Local Environment Variable Buffer Overflow Vulnerability Linux-PAM Pam_Wheel Module getlogin() Username Spoofing Privileged Escalation Vulnerability Linux Kernel 2.2 mmap() Local Denial of Service Vulnerability Linux PAM Authentication Bypass Vulnerability Linux /bin/mail Carbon Copy Field Buffer Overrun Vulnerability
elég lesz, vagy akarsz még ilyet játszani?
|
látom nem értesz a szép szóból hülyegyerek... akkor jöjjön 1-2 "apró" linux hiba:
thttpd defang Remote Buffer Overflow Vulnerability érintett rendszerek: Acme thttpd 2.20 c + S.u.S.E. Linux 8.0 Acme thttpd 2.20 b + S.u.S.E. Linux 7.3 Acme thttpd 2.21 b + Debian Linux 3.0 ia-32 + Debian Linux 3.0 ia-64 Acme thttpd 2.23 b1 + S.u.S.E. Linux 8.1 + S.u.S.E. Linux 8.2 + S.u.S.E. Linux 9.0
Net-SNMP Unauthorized MIB Object Access Vulnerability érintett rendszerek:
MandrakeSoft Linux Mandrake 9.2 + RedHat Linux 8.0 i386 + RedHat Linux 9.0 i386 Net-SNMP Net-SNMP 5.0.7 + Conectiva Linux 9.0 Net-SNMP Net-SNMP 5.0.8
GnuPG External HKP Format String Vulnerability érintett rendszerek: + OpenPKG OpenPKG 1.2 + RedHat Linux 9.0 i386 GNU GNU Privacy Guard 1.2.2 -rc1 + S.u.S.E. Linux 8.2 GNU GNU Privacy Guard 1.2.2 -r1 + Gentoo Linux 1.4 _rc1 + Gentoo Linux 1.4 _rc2 + Gentoo Linux 1.4 _rc3 GNU GNU Privacy Guard 1.2.2 + MandrakeSoft Linux Mandrake 9.1 + MandrakeSoft Linux Mandrake 9.1 ppc GNU GNU Privacy Guard 1.2.3 + Conectiva Linux 9.0 + MandrakeSoft Linux Mandrake 9.2 + TurboLinux TurboLinux 10.0 Desktop GNU GNU Privacy Guard 1.3.3
Linux Kernel 2.4 RTC Handling Routines Memory Disclosure Vulnerability érintett rendszerek: gyakorlatilag az összes kiadott linux... 
|
Imike:"mivel legalább ugyanennyi hiba van a többi rendszerekben is, ez akkor hülyeség marad,..." :-)) Ja, persze! Ha becsukom a szemem akkor minden macska fekete :-))) Ugye Te is érzed, hogy amit idéztem tőled az nem tényeken alapuló kijelentés. Ezt nézted már? http://openbsd.org/hu/index.html
És az sem állja meg a helyét, hogy azért kevesebb a hiba a BSD-kben (mondjuk), mert kevesebb szolgáltatás van rajtuk. Ugyanis elmondanám, hogy pl. OpenBSD-re is felteheted a KDE-t innen: ftp://ftp.fsn.hu/pub/openbsd/distfiles
Egy másik dolog meg, --bár úgysem hiszed el nekem-- nagyjából két éve mentem a hibákról szóló híreket mind a W32 mind az "Open source"-t illetően és a win kb. kétszerannyi hibával vezet! Pedig az Open Source összes hibáit összeadtam! Amiben a Linuxok és BSDk benne vannak az 1 windowssal ellentétben
|
Szia Mrzool! Ez a hír már csak jó lesz nem? http://hirek.prim.hu/cikk/35211
Az új vírusok alapja: "az RPCSS szerviz hiba"
forrás Prim Online 2003. szeptember 21. 20:02 ?2003, Szeptember 8: Feltettem, javítást és utána reboot, majd csináltam két k-otik tesztet : http://www.k-otik.com/MS03-032-TEST/ http://www.k-otik.com/MS03-032-TEST2/ sebezhet? a rendszerem !!!" (idézet egy levélb?l) .... Érintett rendszerek: Microsoft Windows NT Workstation 4.0 Microsoft Windows NT Server? 4.0 Microsoft Windows NT Server 4.0, Terminal Server Edition Microsoft Windows 2000 Microsoft Windows XP Microsoft Windows Server 2003 Kivétel: Microsoft Windows Millennium Edition
Ha nem jó neked ez sem, akkor kérlek jelezd. Az MS jóvoltából van még jóegynéhány hasonló hiba :-))) Keresünk mást.
|
mivel legalább ugyanennyi hiba van a többi rendszerekben is, ez akkor hülyeség marad, leirhatod 3x vagy 8x ez nem változtat rajta... :) (legalább életetben egyszer látogass már el egy buglist site-ra és csodálkozz egy nagyot mennyi hiba van *nix-okban)
Vagy lehet csak azt szeretnéd, ha a lentebb irt butaságaid és az ezekre rámutató irásaink mihamarabb eltünnének az emberek szeme elől? ejnye... :)
|
Imike írta: '' "És csak 3-4 év múltán kijavítani. Kinek jó ez? A juzernek? Kétlem..."
Erről még csak annyit, hogy míg Te 1 hibáról írtál addíg az egymásból kifejlesztett windows változatok esetében (Win NT4 -> NT5 vagyis W2K ->XP) legalább 1500-2000 hiba kerül a 3-4 év alatt megjelenő SP1, SP2, SP3 .... -ban kijavításra. Úgyhogy nem tudom mi a nagyobb hülyeség...
|
mike írta: '' "És csak 3-4 év múltán kijavítani. Kinek jó ez? A juzernek? Kétlem..."
Erről még csak annyit, hogy míg Te 1 hibáról írtál addíg az egymásból kifejlesztett windows változatok esetében (Win NT4 -> NT5 vagyis W2K ->XP) legalább 1500-2000 hiba kerül a 3-4 év alatt megjelenő SP1, SP2, SP3 .... -ban kijavításra. Úgyhogy nem tudom mi a nagyobb hülyeség...
|
mike írta: '' "És csak 3-4 év múltán kijavítani. Kinek jó ez? A juzernek? Kétlem..."
Erről még csak annyit, hogy míg Te 1 hibáról írtál addíg az egymásból kifejlesztett windows változatok esetében (Win NT4 -> NT5 vagyis W2K ->XP) legalább 1500-2000 hiba kerül a 3-4 év alatt megjelenő SP1, SP2, SP3 .... -ban kijavításra. Úgyhogy nem tudom mi a nagyobb hülyeség...
|
|