![]() |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Microsoft предложил систему управления доступом IPE для ядра Linux" | +/– | ![]() |
Сообщение от opennews (??), 29-Фев-24, 14:02 | ||
Компания выставила на обсуждение в списке рассылки разработчиков ядра Linux код LSM-модуля с реализацией механизма IPE (Integrity Policy Enforcemen), расширяющего существующие системы мандатного управления доступом. Вместо привязки к меткам и путям в IPE решение о разрешении или запрете операции принимается на основе постоянных свойств системного компонента с которым выполняется операция. Модуль позволяет определить общую политику обеспечения целостности для всей системы, указывающую какие операции допустимы и каким способом следует верифицировать подлинность компонентов... | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения | [Сортировка по ответам | RSS] |
2. Сообщение от Аноним (2), 29-Фев-24, 14:06 | +/– | ![]() |
Это в обмен на sudo?) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #4, #95, #117, #219 |
3. Сообщение от Аноним (2), 29-Фев-24, 14:08 | +7 +/– | ![]() |
> Список хэшей может быть получен от пакетного менеджера RPM | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #162 |
4. Сообщение от Аноним (4), 29-Фев-24, 14:13 | +/– | ![]() |
MS ещё chmod и chown не осилило, не говоря о расширенных аттрибутах. А необходимость перезапускать хосты потому что NAS ребутнулся, когда самбе было просто пофиг - это вообще песня | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #2 Ответы: #7, #11, #16, #60, #182 |
5. Сообщение от Аноним (5), 29-Фев-24, 14:19 | +14 +/– | ![]() |
А потом окажется, что всё это должно быть подписано ключом M$. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #22 |
6.
Сообщение от Cyber100![]() | +3 +/– | ![]() |
ну все - это киста... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #10, #12, #17, #28, #64 |
7. Сообщение от Минона (ok), 29-Фев-24, 14:22 | +/– | ![]() |
> необходимость перезапускать хосты потому что NAS ребутнулся | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #4 |
9. Сообщение от Аноним (-), 29-Фев-24, 14:25 | +4 +/– | ![]() |
А что удивительного? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #15, #119, #187 |
10. Сообщение от Аноним (-), 29-Фев-24, 14:25 | –5 +/– | ![]() |
Странное сравнение. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #6 Ответы: #186 |
11. Сообщение от Аноним (-), 29-Фев-24, 14:26 | –3 +/– | ![]() |
Мне кажется или ты сам себе сделал проблемы, потом героически их решал, но получилось все равно криво? -_-ʼ | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #4 |
12. Сообщение от Минона (ok), 29-Фев-24, 14:27 | +1 +/– | ![]() |
> ms kernel home, pro, datacenter, edu... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #6 |
13. Сообщение от Аноним (13), 29-Фев-24, 14:28 | +2 +/– | ![]() |
Ух какие шустрые. Сами придумали, сами предложили. А почему ядерный модель для их ФС написали и предложили не они? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #19, #25, #31, #118 |
15. Сообщение от Минона (ok), 29-Фев-24, 14:29 | +1 +/– | ![]() |
> платиновому спонсору Linux Foundation | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #9 Ответы: #21, #45, #72 |
16. Сообщение от Аноним (16), 29-Фев-24, 14:31 | +1 +/– | ![]() |
NTFS/ntoskrnl ACL на порядок (!) круче, чем то, что есть в Linux. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #4 Ответы: #23, #30, #102, #126, #145, #153 |
17. Сообщение от Аноним (17), 29-Фев-24, 14:32 | +/– | ![]() |
А вы друг друга предупреждали, товыарищи ) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #6 |
18. Сообщение от Аноним (18), 29-Фев-24, 14:33 | +1 +/– | ![]() |
Поясните, в чем подвох? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #103 |
19. Сообщение от SharkKey follower (?), 29-Фев-24, 14:34 | +5 +/– | ![]() |
Потому что они уже сами не знают, как их ФС работает | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #13 |
21. Сообщение от Аноним (-), 29-Фев-24, 14:41 | +1 +/– | ![]() |
Я не против. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #15 Ответы: #66, #77 |
22. Сообщение от LinAlex (ok), 29-Фев-24, 14:45 | +5 +/– | ![]() |
.... потому что другие биос не пропустит. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #5 |
23. Сообщение от GaB4taa6 (?), 29-Фев-24, 14:50 | –3 +/– | ![]() |
А чего вы дизлайкаете? Он ведь правду говорит. В винде можно создать, например несколько групп пользователей, и для кажой из групп настроить права доступа, когда в линуксе у тебя только настройки для одного пользователя, одной грппы и для всех остальных. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #16 Ответы: #87, #137, #138 |
25. Сообщение от oficsu (ok), 29-Фев-24, 14:54 | +1 +/– | ![]() |
Пишут код только для того, чем сами пользуются. Н̶у̶ ̶н̶е̶ ̶б̶у̶д̶у̶т̶ ̶ж̶е̶ ̶о̶н̶и̶ ̶N̶T̶F̶S̶ ̶у̶ ̶с̶е̶б̶я̶ ̶и̶с̶п̶о̶л̶ь̶з̶о̶в̶а̶т̶ь | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #13 |
28. Сообщение от xxx000111 (?), 29-Фев-24, 14:59 | +3 +/– | ![]() |
не просто лицензирование, а отдельно покупаются лицензии на | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #6 Ответы: #101 |
30. Сообщение от User (??), 29-Фев-24, 15:01 | +1 +/– | ![]() |
Вопрос: "Считать ли что nfsv4acl "есть в linux'е" или не считать?" | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #16 Ответы: #104 |
31. Сообщение от Аноним (-), 29-Фев-24, 15:01 | +2 +/– | ![]() |
Если найти немамонта который тебе бесплатно напишет код, а ты его можешь просто взять и использовать.. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #13 |
34. Сообщение от commiethebeastie (ok), 29-Фев-24, 15:05 | +/– | ![]() |
> ps насколько я помню в макоси так же, но что характерно она | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #40, #215 |
36. Сообщение от Аноним (-), 29-Фев-24, 15:07 Скрыто ботом-модератором | +4 +/– | ![]() |
Ответить | Правка | Наверх | Cообщить модератору | ||
40. Сообщение от User (??), 29-Фев-24, 15:20 | +/– | ![]() |
Да-да, надо только организовать работу так, чтобы один человек работал над одной задачей и у каждой задачи был один набор данных - и все-все нормально без вот этих вот ваших acl будет! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #34 Ответы: #43 |
41. Сообщение от Аноним (41), 29-Фев-24, 15:23 | +/– | ![]() |
> файла с хэшем "401fce...0dec146938". | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #42 |
42. Сообщение от Аноним (44), 29-Фев-24, 15:29 | +/– | ![]() |
Возможно в будущем сделают опцию запускать только файл с этим хешем, тогда не придется блеклитить все исполняемые файлы в мире. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #41 Ответы: #62 |
43. Сообщение от commiethebeastie (ok), 29-Фев-24, 15:30 | –1 +/– | ![]() |
Еще раз, ты понятия не имеешь, что несёшь. Apple и Microsoft сами не пишут код в стиле, в котором работает ACL. Создавался он во времена, когда файловый сервер был помоечкой на группе жестких дисков. И закрытый через ACL файлик твоего жирного директора не создавал проблем с лапшой из прав. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #40 Ответы: #61 |
44. Сообщение от Аноним (44), 29-Фев-24, 15:30 Скрыто ботом-модератором | +1 +/– | ![]() |
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #118 |
45. Сообщение от Аноним (45), 29-Фев-24, 15:32 | +/– | ![]() |
>> платиновому спонсору Linux Foundation | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #15 |
46.
Сообщение от Аноним![]() | +1 +/– | ![]() |
Вы просто забываете, что Linux был написан и долгое время поддерживался энтузиастами, а твои любимые корпы налезли потому как им понадобилась специфическая корпарасткая хрень, которой в ядре не было, а Linux то бесплатный - экономия. Так, что не надо ля-ля.... Прям картина перед глазами злые ЖПЛщики силой заставляют несчастных копорастов писать код для ядра. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #118 Ответы: #54, #55 |
47. Сообщение от Аноним (47), 29-Фев-24, 15:36 | +/– | ![]() |
Вот поэтому и нужен хурд - чтобы кто попало коммитил гадость в свой форк сервера, а не в ядро. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #51 |
50. Сообщение от Котофалк (?), 29-Фев-24, 15:40 | +4 +/– | ![]() |
Данайцы с дарами подъехали... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #70, #152 |
51. Сообщение от Аноним (-), 29-Фев-24, 15:47 | +/– | ![]() |
> Вот поэтому и нужен хурд - чтобы кто попало коммитил гадость в | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #47 Ответы: #100 |
52. Сообщение от Бывалый Смузихлёб (ok), 29-Фев-24, 15:51 | +2 +/– | ![]() |
Ну вот хомяков и загоняют окончательно в клетку. Добавить ещё ту хреновину по проверке целостности ОЗУ и памяти конкретных процессов и потоков - и практически идеальная тюрьма, которая не снилась ни винде ни яблоку | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #58 |
53. Сообщение от Аноним (53), 29-Фев-24, 15:52 | +2 +/– | ![]() |
Как они задрали пытаться "верифицировать" мою систему! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #56, #59, #120, #150 |
54. Сообщение от Аноним (-), 29-Фев-24, 15:57 | +1 +/– | ![]() |
> Вы просто забываете, что Linux был написан и долгое время поддерживался энтузиастами, | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #46 |
55. Сообщение от Карлос Сношайтилис (ok), 29-Фев-24, 16:03 | +/– | ![]() |
> Вы просто забываете, что Linux был написан и долгое время поддерживался энтузиастами | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #46 |
56. Сообщение от Аноним (-), 29-Фев-24, 16:05 | +1 +/– | ![]() |
> Как они задрали пытаться "верифицировать" мою систему! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #53 Ответы: #133, #134 |
58. Сообщение от Аноним (-), 29-Фев-24, 16:14 | –1 +/– | ![]() |
> Ну вот хомяков и загоняют окончательно в клетку. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #52 Ответы: #80 |
59. Сообщение от Аноним (-), 29-Фев-24, 16:18 | +/– | ![]() |
> мою систему | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #53 |
60. Сообщение от OpenEcho (?), 29-Фев-24, 16:54 | –1 +/– | ![]() |
> MS ещё chmod и chown не осилило, | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #4 Ответы: #124, #174, #185 |
61. Сообщение от User (??), 29-Фев-24, 16:56 | –1 +/– | ![]() |
> Еще раз, ты понятия не имеешь, что несёшь. Apple и Microsoft сами | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #43 Ответы: #67 |
62. Сообщение от Аноним (62), 29-Фев-24, 16:57 | +1 +/– | ![]() |
Каноничный вендорлок, не? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #42 Ответы: #69, #73 |
64. Сообщение от OpenEcho (?), 29-Фев-24, 17:00 | +/– | ![]() |
> следующий шаг - лицензирование ms kernel home, pro, datacenter, edu... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #6 |
66. Сообщение от OpenEcho (?), 29-Фев-24, 17:02 | +/– | ![]() |
> Все равно 80% кода пишут корпы | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #21 |
67. Сообщение от commiethebeastie (ok), 29-Фев-24, 17:03 | –2 +/– | ![]() |
Правильно, большой бизнес выбрал ACL в базе данных (облака), а не в файловой системе и реестре. А что у вас на самом днище IT происходит, всем пофигу. Собственно такие днищеайтишники и получают соответствующую зарплату. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #61 |
68. Сообщение от Kuromi (ok), 29-Фев-24, 17:03 | +5 +/– | ![]() |
Даже не вчитываясь видно что это очередной голый DRM. Вот такая вот свобода. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #74, #136 |
69. Сообщение от OpenEcho (?), 29-Фев-24, 17:08 | +1 +/– | ![]() |
Ну зачем вы так? Здесь много-ходовка | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #62 |
70. Сообщение от OpenEcho (?), 29-Фев-24, 17:10 | +/– | ![]() |
Да они уже давно не данайцы, а руководяйцы | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #50 Ответы: #97 |
72. Сообщение от anonymous (??), 29-Фев-24, 17:19 | +/– | ![]() |
Linux Consortium же. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #15 |
73. Сообщение от Аноним (73), 29-Фев-24, 17:21 | –1 +/– | ![]() |
> вендорлок | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #62 |
74. Сообщение от OpenEcho (?), 29-Фев-24, 17:22 | +/– | ![]() |
> Даже не вчитываясь видно что это очередной голый DRM. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #68 Ответы: #82 |
75. Сообщение от Аноним (75), 29-Фев-24, 17:25 | –1 +/– | ![]() |
Пора дистростроителям переходить на какое-то другое ядро, тянуть дальше чревато. Линукса зохватили корпорасты, хурд ни жив ни мёртв... Остаётся illumos. Заодно и zfs искаропки получим. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #84, #85 |
76. Сообщение от Аноним (73), 29-Фев-24, 17:28 | –3 +/– | ![]() |
В очередной раз Майкрософт делает за день для опенсорс больше, чем все комментаторы опеннета за год вместе взятые. То, что происходит с правами доступа в Линуксе — это позор, который с нами с 70х. Даже такую простую штуку как SELinux не осилили настолько, что все гайды начинаются с «setenforce 0». Принесли на блюдечке готовое решение чтобы сделать уже наконец-то Линукс многопользовательской системой по современным меркам, но местная нердота всё равно воет про данайцев и оспяные одеяла. Не нать нам ваша безопасность. Диды от рута запускали, и мы будем. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #83, #155, #176 |
77. Сообщение от Аноним (77), 29-Фев-24, 17:29 | +/– | ![]() |
Ваши 80%, это показатель на сколько глубоко Linux вошел корпам. Не правда ли!? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #21 Ответы: #79 |
79. Сообщение от Аноним (-), 29-Фев-24, 17:39 | –1 +/– | ![]() |
Скорее насколько рука корпов прочно засела в Linux Foundation. Ну как у перчаточной куклы. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #77 Ответы: #98, #149 |
80. Сообщение от Бывалый Смузихлёб (ok), 29-Фев-24, 17:39 | +/– | ![]() |
да даже на опеннете недавно публиковались новости по тому проекту | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #58 Ответы: #96 |
82. Сообщение от Kuromi (ok), 29-Фев-24, 17:47 | +/– | ![]() |
>> Даже не вчитываясь видно что это очередной голый DRM. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #74 Ответы: #172 |
83. Сообщение от Аноним (-), 29-Фев-24, 17:48 | +/– | ![]() |
О, тебе еще не попадались упорыши (обычно в темах про Раст) рассказывющие, что уязвимости в ядре это хорошо ? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #76 Ответы: #141 |
84. Сообщение от Kuromi (ok), 29-Фев-24, 17:49 | +1 +/– | ![]() |
> Пора дистростроителям переходить на какое-то другое ядро, тянуть дальше чревато. Линукса | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #75 |
85. Сообщение от Аноним (-), 29-Фев-24, 17:53 | +1 +/– | ![]() |
А код писать кто будет? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #75 Ответы: #220 |
87. Сообщение от glad_valakas (-), 29-Фев-24, 18:07 | +/– | ![]() |
предлагаю вам настроить для группы Users политику W^X для файлов. хотя бы внутри юзерских профилей. хотя бы внутри уже существующих профилей. при этом она должна применяться для всех вновь создаваемых файлов (иначе нет смысла). желаю удачи и попутного ветра в куда-нибудь. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #23 |
89. Сообщение от anonymous (??), 29-Фев-24, 18:16 | +1 +/– | ![]() |
О, у нас такая система на работе стоит и работает. Определяет, какие программы можно запускать, какие нет. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #91, #209 |
91. Сообщение от Аноним (-), 29-Фев-24, 18:39 | +/– | ![]() |
И как впечатления? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #89 Ответы: #146 |
95. Сообщение от Аноним (95), 29-Фев-24, 18:50 | +3 +/– | ![]() |
> а по факту: это альтернатива SELinux и AppArmor? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #2 |
96. Сообщение от Аноним (-), 29-Фев-24, 18:55 | +1 +/– | ![]() |
Спасибо за упоминание, со второго раза нашел) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #80 |
97. Сообщение от Аноним (5), 29-Фев-24, 19:17 | +/– | ![]() |
Не смогли победить, возглавили? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #70 Ответы: #210 |
98. Сообщение от Аноним (77), 29-Фев-24, 19:20 | +/– | ![]() |
С Вами интересно! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #79 |
99. Сообщение от Анонист (?), 29-Фев-24, 19:22 | +5 +/– | ![]() |
> Microsoft предложил систему управления доступом IPE для ядра Linux | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #105 |
100. Сообщение от Аноним (5), 29-Фев-24, 19:26 | +1 +/– | ![]() |
Ожил Хурд в последнее время. 64 бита пилят. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #51 Ответы: #164 |
101. Сообщение от Аноним (5), 29-Фев-24, 19:31 | –1 +/– | ![]() |
7) Code of Conduckt | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #28 |
102. Сообщение от ананим.orig (?), 29-Фев-24, 19:42 | +/– | ![]() |
сто лет в обед уже как и один в один как в винде | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #16 |
103. Сообщение от Аноним (95), 29-Фев-24, 19:44 | +1 +/– | ![]() |
Наезд на IMA/EVM от IBM. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #18 Ответы: #173 |
104. Сообщение от ананим.orig (?), 29-Фев-24, 19:51 | +1 +/– | ![]() |
вы ведь в курсе, что nfs вообще и nfsv4 в частности - не ноухау линуха? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #30 Ответы: #111 |
105. Сообщение от Аноним (-), 29-Фев-24, 19:53 | –1 +/– | ![]() |
> Когда уже запилят нормальный десктоп, хотя бы как в винде? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #99 Ответы: #108, #121 |
108. Сообщение от Аноним (108), 29-Фев-24, 20:44 | +3 +/– | ![]() |
Думаю посыл анона выше был к тому что вся эта мышиная возня не имеет значения если сама система неюзабельна на десктопе из-за отстойного GUI | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #105 |
110. Сообщение от 12yoexpert (ok), 29-Фев-24, 20:52 | +4 +/– | ![]() |
> IPE нацелен на создание полностью контролируемых корпорастами систем | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
111. Сообщение от User (??), 29-Фев-24, 21:00 | +/– | ![]() |
> вы ведь в курсе, что nfs вообще и nfsv4 в частности - не ноухау линуха? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #104 Ответы: #125 |
117. Сообщение от L29Ah (ok), 29-Фев-24, 21:22 | +/– | ![]() |
Нет, это новый раунд тивоизации. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #2 Ответы: #197 |
118. Сообщение от Аноним (118), 29-Фев-24, 21:42 | +/– | ![]() |
А нафига он им нужен в Azure? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #13 Ответы: #44, #46 |
119. Сообщение от penetrator (?), 29-Фев-24, 21:50 | +/– | ![]() |
прям для серваков? что-то мне подсказывает, что для сурфейса это все в котором WSL | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #9 |
120. Сообщение от penetrator (?), 29-Фев-24, 21:52 | +2 +/– | ![]() |
setenforce 0 | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #53 |
121. Сообщение от penetrator (?), 29-Фев-24, 21:55 | +/– | ![]() |
KDE вполне себе лучше и мака и винды, есть конечно огрехи, но даже не замечаешь по сравнению с двумя последними | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #105 Ответы: #122 |
122. Сообщение от Аноним (122), 29-Фев-24, 21:58 | +/– | ![]() |
> KDE вполне себе лучше и мака и винды | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #121 |
124. Сообщение от ананим.orig (?), 29-Фев-24, 22:23 | +1 +/– | ![]() |
ух ты, ld-linux-x86-64.so.2 может запускать программы! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #60 Ответы: #171 |
125. Сообщение от ананим.orig (?), 29-Фев-24, 22:37 | +/– | ![]() |
кушать вы можете что угодно | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #111 Ответы: #158 |
126. Сообщение от yet another anonymous (?), 29-Фев-24, 22:39 | +2 +/– | ![]() |
Заканчивайте уже таскать эти сказки про несравненную NTFS. Там, например, метаинформация FS --- это обычный файл на той же FS, разве что его пользователю не показывают. Что ведёт к эпичной камасутре при определённых операциях над FS. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #16 Ответы: #159 |
127.
Сообщение от Леонид![]() | –2 +/– | ![]() |
Это настолько круто, что даже представить сложно не админам и не ИБ спецам какая карусель с мороженым нас закружила! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #140, #154, #169 |
132. Сообщение от Аноним (132), 29-Фев-24, 23:45 | +/– | ![]() |
Мантра? Про взаимосвязь системы мандатного доступа и системы контроля целостности пояснить сможите? А как насчет опасений, связанных с использованием сертификата? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
133. Сообщение от Аноним (137), 01-Мрт-24, 00:02 | +/– | ![]() |
Установленную на его хосте систему GNU/Linux он точно может считать своей и делать с ней, что хочет. Ибо, в отличие от системы под EULA, никто ему на его компе не диктует, как использовать систему. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #56 Ответы: #147 |
134. Сообщение от Аноним (137), 01-Мрт-24, 00:05 | +/– | ![]() |
LibreKernel, как бы, уже довольно давно существует. Новости о нём на OpenNet регулярно постят. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #56 Ответы: #148 |
136. Сообщение от Аноним (137), 01-Мрт-24, 00:09 | +/– | ![]() |
>Предложенный механизм может применяться в прошивках для встраиваемых устройств, в которых всё программное обеспечение и настройки специально собираются и предоставляются владельцем | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #68 |
137. Сообщение от Аноним (137), 01-Мрт-24, 00:24 | +1 +/– | ![]() |
>в линуксе у тебя только настройки для одного пользователя, одной грппы и для всех остальных | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #23 |
138. Сообщение от Аноним (137), 01-Мрт-24, 00:37 | +/– | ![]() |
>В винде можно создать, например несколько групп пользователей, и для кажой из групп настроить права доступа | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #23 Ответы: #161 |
140. Сообщение от Аноним (140), 01-Мрт-24, 01:10 | +1 +/– | ![]() |
Но только не припомню, чтоб какое-либо начинание мелкомягких хорошо кончилось одновременно качественным софтом и применением дома. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #127 Ответы: #142, #179 |
141. Сообщение от Аноним (141), 01-Мрт-24, 01:18 | +/– | ![]() |
Попадались, куда ж без них? Скоро очередной виток будет, CloudFlare отрыла исходники своей замены Nginx на Расте, которая и быстрее, и гибче, и безопаснее. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #83 |
142. Сообщение от Аноним (141), 01-Мрт-24, 01:24 Скрыто ботом-модератором | +/– | ![]() |
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #140 |
145. Сообщение от Аноним (-), 01-Мрт-24, 02:46 | +/– | ![]() |
> NTFS/ntoskrnl ACL на порядок (!) круче, чем то, что есть в Linux. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #16 |
146. Сообщение от Аноним (146), 01-Мрт-24, 04:23 | +1 +/– | ![]() |
Ну как... во-первых, git видит все файлы как двоичные, из-за чего пользоваться им неудобно. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #91 Ответы: #166 |
147. Сообщение от _ (??), 01-Мрт-24, 04:45 | +1 +/– | ![]() |
Хороший анекдот, надо таки рассказать Сарочке(С) ;-D | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #133 Ответы: #151 |
148. Сообщение от _ (??), 01-Мрт-24, 04:46 | +1 +/– | ![]() |
И кто из вас его пользует? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #134 Ответы: #175 |
149. Сообщение от Вася (??), 01-Мрт-24, 05:07 | +/– | ![]() |
корпы тут пока им выгодно, факт, но ведь выгодно от этого всем. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #79 Ответы: #165 |
150. Сообщение от Аноним (-), 01-Мрт-24, 05:08 | +1 +/– | ![]() |
> Как они задрали пытаться "верифицировать" мою систему! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #53 |
151. Сообщение от Аноним (-), 01-Мрт-24, 05:12 | +/– | ![]() |
> Хороший анекдот, надо таки рассказать Сарочке(С) ;-D | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #147 |
152. Сообщение от Аноним (152), 01-Мрт-24, 05:15 | +/– | ![]() |
> Данайцы с дарами подъехали... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #50 |
153. Сообщение от Аноним (-), 01-Мрт-24, 05:20 | +/– | ![]() |
> NTFS/ntoskrnl ACL на порядок (!) круче, чем то, что есть в Linux. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #16 Ответы: #160 |
154. Сообщение от n00by (ok), 01-Мрт-24, 08:23 | +/– | ![]() |
Да, занятная карусель. Что бы вот это вот всё имело смысл в Windows, потребовался PatchGuard. А что бы PG работал, он должен быть: закрыт, обфусцирован и обновляться оперативно. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #127 |
155. Сообщение от Аноним (155), 01-Мрт-24, 09:18 | +/– | ![]() |
потому что selinux совсем не простой и малопригоден для практического применения | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #76 Ответы: #181 |
158. Сообщение от User (??), 01-Мрт-24, 09:37 | +/– | ![]() |
> кушать вы можете что угодно | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #125 |
159. Сообщение от User (??), 01-Мрт-24, 09:38 | +/– | ![]() |
> Заканчивайте уже таскать эти сказки про несравненную NTFS. Там, например, метаинформация | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #126 |
160. Сообщение от User (??), 01-Мрт-24, 09:42 | +1 +/– | ![]() |
>> NTFS/ntoskrnl ACL на порядок (!) круче, чем то, что есть в Linux. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #153 Ответы: #195 |
161. Сообщение от User (??), 01-Мрт-24, 09:43 | +/– | ![]() |
>>В винде можно создать, например несколько групп пользователей, и для кажой из групп настроить права доступа | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #138 Ответы: #183 |
162. Сообщение от жорик (?), 01-Мрт-24, 11:01 | +/– | ![]() |
линукс это виндовс. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #3 Ответы: #196 |
164. Сообщение от Онанимб (?), 01-Мрт-24, 12:23 | –1 +/– | ![]() |
Отлично, ещё пару десятилетий и сделают. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #100 |
165. Сообщение от Аноним (-), 01-Мрт-24, 13:25 | +/– | ![]() |
> выгодно юзерам | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #149 Ответы: #167 |
166. Сообщение от Аноним (-), 01-Мрт-24, 13:30 | +/– | ![]() |
С гитом звчит неудобно( | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #146 Ответы: #193 |
167. Сообщение от Вася (??), 01-Мрт-24, 13:39 | +/– | ![]() |
>> выгодно юзерам | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #165 |
169. Сообщение от Аноним (169), 01-Мрт-24, 14:07 | +/– | ![]() |
а кто мешает сделать свой загрузчик? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #127 |
171. Сообщение от OpenEcho (?), 01-Мрт-24, 14:39 | +/– | ![]() |
> ух ты, ld-linux-x86-64.so.2 может запускать программы! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #124 Ответы: #184, #204 |
172. Сообщение от OpenEcho (?), 01-Мрт-24, 14:49 | +/– | ![]() |
> Уверен, легко можно будет прикрутить это к "авторизованному" магазину приложений. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #82 |
173. Сообщение от n00by (ok), 01-Мрт-24, 15:19 | +/– | ![]() |
> Наезд на IMA/EVM от IBM. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #103 |
174. Сообщение от PnD (??), 01-Мрт-24, 16:21 | +/– | ![]() |
Следите за руками. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #60 Ответы: #178 |
175. Сообщение от Аноним (175), 01-Мрт-24, 17:00 | +/– | ![]() |
Из замеченного мной. Видеокарта работает только в текстовых режимах. Если графика ненужна (сервер), пользовать можно. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #148 |
176. Сообщение от Аноним (175), 01-Мрт-24, 17:11 | +/– | ![]() |
Ну вот всё запускать от админа или назначить своего юзера админом, это к 90% виндохомячков. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #76 Ответы: #180 |
178. Сообщение от OpenEcho (?), 01-Мрт-24, 17:37 | +/– | ![]() |
> Следите за руками. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #174 Ответы: #226 |
179. Сообщение от anonymous (??), 01-Мрт-24, 18:07 | +/– | ![]() |
Lsp/dap | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #140 |
180. Сообщение от Аноним (73), 01-Мрт-24, 19:00 | +/– | ![]() |
Вторая проблема линуксоидов заключается а том, что они склонны путать прод и локалхост. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #176 |
181. Сообщение от Аноним (73), 01-Мрт-24, 19:07 | –1 +/– | ![]() |
SELinux простой настолько, что для тех, кто не умеет читать текст выпустили руководство в виде комикса. А его пригодность к повседневному использованию зависит только от тебя. С установкой линукса разобрался, значит и с RBAC не должно возникнуть проблем. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #155 Ответы: #208 |
182. Сообщение от aname (?), 01-Мрт-24, 21:28 | +/– | ![]() |
s/MS/ты/ | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #4 |
183. Сообщение от aname (?), 01-Мрт-24, 21:31 | +/– | ![]() |
Т.е. Линукс | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #161 |
184. Сообщение от Аноним (184), 01-Мрт-24, 21:45 | +/– | ![]() |
> и так будешь охотится с -х за каждым юзверским экаунтом? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #171 Ответы: #189, #202 |
185. Сообщение от Аноним (184), 01-Мрт-24, 21:59 | +/– | ![]() |
> Помог чмод ? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #60 Ответы: #190, #205 |
186. Сообщение от Аноним (184), 01-Мрт-24, 22:03 | +1 +/– | ![]() |
> достаточно посмотреть сколько новостей про очередную уязвимость находится на этом сайте | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #10 |
187. Сообщение от Аноним (184), 01-Мрт-24, 22:11 | +/– | ![]() |
> И ведь сделают | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #9 |
189. Сообщение от OpenEcho (?), 02-Мрт-24, 00:49 | +/– | ![]() |
>> и так будешь охотится с -х за каждым юзверским экаунтом? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #184 |
190. Сообщение от OpenEcho (?), 02-Мрт-24, 00:52 | +/– | ![]() |
>> Помог чмод ? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #185 |
193. Сообщение от anonymous (??), 02-Мрт-24, 07:51 | +/– | ![]() |
>Тоже неприятно, но если нет виртуалок, то можно использовать. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #166 |
195. Сообщение от Аноним (-), 02-Мрт-24, 11:06 | +/– | ![]() |
> Да-да, разумеется, если постараться выстрелить себе в ногу аналогичным образом, настроив | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #160 Ответы: #200 |
196. Сообщение от Аноним (-), 02-Мрт-24, 11:09 | +/– | ![]() |
> линукс это виндовс. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #162 |
197. Сообщение от Аноним (-), 02-Мрт-24, 11:10 | +/– | ![]() |
> Нет, это новый раунд тивоизации. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #117 |
200. Сообщение от User (??), 02-Мрт-24, 20:41 | –1 +/– | ![]() |
>> Да-да, разумеется, если постараться выстрелить себе в ногу аналогичным образом, настроив | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #195 |
202. Сообщение от ананим.orig (?), 02-Мрт-24, 22:09 | +/– | ![]() |
для начала для этого есть umask | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #184 |
204. Сообщение от ананим.orig (?), 03-Мрт-24, 02:44 | –1 +/– | ![]() |
>> ух ты, ld-linux-x86-64.so.2 может запускать программы! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #171 Ответы: #225 |
205. Сообщение от ананим.orig (?), 03-Мрт-24, 02:50 | +1 +/– | ![]() |
не совсем | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #185 Ответы: #227 |
208. Сообщение от Аноним (210), 03-Мрт-24, 15:50 | +/– | ![]() |
тыкающие в интернете ни к чему не пригодны | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #181 |
209. Сообщение от Аноним (210), 03-Мрт-24, 15:52 | +/– | ![]() |
товарищ маеор внедрил? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #89 |
210. Сообщение от Аноним (210), 03-Мрт-24, 15:53 | +/– | ![]() |
возглавить тоже не смогли, но пытаются всё ещё | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #97 |
215. Сообщение от Аноним (215), 03-Мрт-24, 23:09 | +/– | ![]() |
Я давно не читал столь отборную ахинею, даже не поленился лог модерирования открыть... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #34 Ответы: #221, #233 |
217. Сообщение от Аноним (217), 04-Мрт-24, 07:37 | +/– | ![]() |
Хана Linux-у ! Насуёт ему майфкософт анальных зондов и развалит :( | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
218. Сообщение от Diozan (ok), 04-Мрт-24, 07:55 | +/– | ![]() |
Ждём сертификат от ФСТЭК? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
219. Сообщение от Андрей04091977 (ok), 04-Мрт-24, 08:09 | +/– | ![]() |
Есть ещё PARSEC от астры | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #2 |
220. Сообщение от Андрей04091977 (ok), 04-Мрт-24, 08:12 | +/– | ![]() |
Астра PARSEC написали | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #85 |
221. Сообщение от EULA (?), 04-Мрт-24, 09:54 | +1 +/– | ![]() |
ACL такая классная вещь, которую можно сломать такой простой операцией, как удаление объекта в системе авторизации, которому присвоен определенный SID для файла, каталога или процесса, а потом удивляться, почему для удаления данного SID-а нужно перезапускать всю службу. И не дай Бламер SID не будет известен ресурсу, на котором сервис развернут, тогда доступа к объекту не будет даже у службы, которая его создала. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #215 Ответы: #222 |
222. Сообщение от Аноним (215), 04-Мрт-24, 17:03 | +/– | ![]() |
О! Очередная ахинея! Вы просто каталогами пользоваться не умели, что в 2000 году, что сейчас, раз такое пишете. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #221 Ответы: #224 |
224. Сообщение от EULA (?), 05-Мрт-24, 12:41 | +/– | ![]() |
> Он состоит из блоков, которые хорошо известны.. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #222 Ответы: #228, #229 |
225. Сообщение от OpenEcho (?), 05-Мрт-24, 15:10 | +/– | ![]() |
> вам нужно пересмотреть свое понимание на «access permissions» | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #204 |
226. Сообщение от PnD (??), 05-Мрт-24, 15:14 | +/– | ![]() |
> Ну скопируй бинарник, /usr/bin/dash && chmod 644 | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #178 |
227. Сообщение от OpenEcho (?), 05-Мрт-24, 19:08 | +/– | ![]() |
> не совсем | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #205 |
228. Сообщение от Аноним (228), 05-Мрт-24, 22:11 | +/– | ![]() |
Понятно, это не молодой дурак, а старый, что делает ситуацию еще печальнее: | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #224 Ответы: #231 |
229. Сообщение от Аноним (228), 05-Мрт-24, 22:18 | +/– | ![]() |
> Файловой системе, ядру и окружению глубоко пофиг есть ли объект пользователь для которого задан ID. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #224 Ответы: #232 |
231. Сообщение от EULA (?), 06-Мрт-24, 06:01 Скрыто ботом-модератором | +/– | ![]() |
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #228 |
232. Сообщение от EULA (?), 06-Мрт-24, 07:53 | +/– | ![]() |
Вопрос не про неуникальные, а про неизвестные для ОС. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #229 Ответы: #235 |
233. Сообщение от commiethebeastie (ok), 06-Мрт-24, 18:38 | +/– | ![]() |
>DPDK | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #215 |
235. Сообщение от Аноним (235), 07-Мрт-24, 03:48 | +/– | ![]() |
Твой предыдущий пост скушал бот-модератор поэтому отвечу тебе тут: | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #232 Ответы: #236 |
236. Сообщение от EULA (?), 07-Мрт-24, 06:12 | +/– | ![]() |
> Кстати, MS поддерживает только нотацию user@domain | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #235 |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |