The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

В Сети зафиксирован массовый взлом серверов на базе Linux, opennews (?), 19-Фев-13, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


30. "В Сети зафиксирован массовый взлом серверов на базе Linux"  +7 +/
Сообщение от Аноним (-), 19-Фев-13, 14:50 
В общем, это доказывает слова экспертов о несостоятельности утверждений об абсолютно надежной архитектуре, и о том, что незыблемая защищенность - просто проявление принципа "неуловимого Джо". Кстати говоря, повышение популярности платформы, кроме банального повышения интереса к ней хакеров (более тщательный поиск уязвимостей), способствует привлечению к написанию кода (системы и окружения) всё большего числа программистов, среди которых растет и число тех, в ком довольно слабо развита дисциплина качественного и надежного кодирования (возникновение большего числа уязвимостей).
Однако, системы с открытым исходным кодом, как правило, характеризуются максимально малым временем локализации и исправления критических ошибок и уязвимостей (поскольку открытый код позволяет вести параллельный анализ сразу большому числу независимых специалистов), так что брешь закроют очень скоро. В отличие от... :)
Ответить | Правка | Наверх | Cообщить модератору

55. "В Сети зафиксирован массовый взлом серверов на базе Linux"  +/
Сообщение от бедный буратино (ok), 19-Фев-13, 15:10 
Да, теоретически, каждый разработчик может оказаться мудаком. Или microsoft может зарядить сотню разведчиков, чтобы они вели себя, как добропорядочные, но в нужный момент сделали бы какое-нибудь деяние для дискредитации и нового всплеска продаж windows server.

Но для защиты от этого нужно искоренять не открытое и свободное ПО, а мудаков.

Кроме того, свободные ОС не заканчиваются на Linux. Там, где нужна безопасность - есть свои решения, свободные, с более строгим аудитом. Когда кто-то не умеет пользоваться выбором, надевает первое, что под руку попало, а потом говорит, что не подошло - это вопрос только к тем, кто доверил этому товарищу настраивать компьютеры, а не к операционной системе. Можно и пароль на root не задать, а потом плакать, что ломают.


Абсолютно надёжного ничего не бывает, но принципы свободного как раз защищают от многих типов проблем и закладок. А когда кто-то с упорством дворника тащит несвободно, плача и ругая всех вокруг, а потом удивляется, почему его не защитило свободное - ну что тут скажешь... К сожалению, очень много тех, кто не понимает даже самых базовых принципов, но мнение имеет. Тех, кто эти принципы понимает, ломают гораздо реже. :)

Ответить | Правка | Наверх | Cообщить модератору

180. "В Сети зафиксирован массовый взлом серверов на базе Linux"  –1 +/
Сообщение от Аноним (-), 19-Фев-13, 17:09 
Позволю тебе процитировать самого тебя:

> его не защитило свободное - ну что тут скажешь... К сожалению,
> очень много тех, кто не понимает даже самых базовых принципов, но
> мнение имеет.

Ты о себе это написал. Поздравляю. Очень самокритично.


Ответить | Правка | Наверх | Cообщить модератору

333. "В Сети зафиксирован массовый взлом серверов на базе Linux"  +1 +/
Сообщение от Аноним (-), 19-Фев-13, 19:57 
И тем не менее, он кое в чем прав.
1) Если вас поймают на бэкдоринге - это слив репутации на всю жизнь. Это достаточно высокая ставка и достаточно хороший стопор даже для горячих голов. Потому что добиться уважения в открытом сообществе требует неких усилий. И все проср@ть в 1 момент - достаточно обидная перспектива.
2) Таки были прецеденты попыток внедрения безобидно выглядящих бэкдоров замаскированных под опечатку в линуксовый кернел. И таки они были запалены. Так что такие тезисы подтверждаются и вполне конкретными прецедентами.
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру