The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"Игра Бинго для бесстрашных администраторов, готовых не обнов..."
Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Изначальное сообщение [ Отслеживать ]

"Игра Бинго для бесстрашных администраторов, готовых не обнов..."  +1 +/
Сообщение от opennews (ok) on 03-Июл-10, 09:49 
Джессика МакКеллар (Jessica McKellar (https://openhatch.org/people/jesstess/)), вовлеченная в разработку открытого проекта Ksplice (http://www.opennet.ru/opennews/art.shtml?num=25357) (технология обновления Linux-ядра без перезагрузки), подготовила (http://blog.ksplice.com/2010/07/vulnerability-bingo/) вариант игры Бинго (http://ru.wikipedia.org/wiki/%D0%91%D0%B...) для желающих острых ощущений системных администраторов.


В рамках игры участники генерируют (http://blog.ksplice.com/bingo_card.html) игровые карты, состоящие из 25 квадратов, каждый из который случайным образом заполняется описанием известной уязвимости в Linux-ядре. Суть игры сводится к тому, что участники перестают обновлять ядро в системе и начинают зачеркивать игровые поля при проявлении очередной уязвимости. Побеждает тот, у кого на карте не останется открытых игровых полей. Игра шуточная, но позволяет задуматься о безопасности и целесообразности проведения своевременных обновлений системы.

URL: http://blog.ksplice.com/2010/07/vulnerability-bingo/
Новость: http://www.opennet.ru/opennews/art.shtml?num=27184

Высказать мнение | Ответить | Правка | Cообщить модератору

Оглавление

Сообщения по теме [Сортировка по времени | RSS]


1. "Игра Бинго для бесстрашных администраторов, готовых не обнов..."  +/
Сообщение от KERNEL_PANIC email(ok) on 03-Июл-10, 09:49 
Чем бы дитя не тешилось))))
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору

2. "Игра Бинго для бесстрашных администраторов, готовых не обнов..."  +2 +/
Сообщение от Аноним (??) on 03-Июл-10, 11:28 
Русская рулетка
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору

3. "Игра Бинго для бесстрашных администраторов, готовых не обнов..."  +/
Сообщение от анонимус (??) on 03-Июл-10, 19:13 
Админы локалхоста могут на победу претендовать?
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору

5. "Игра Бинго для бесстрашных администраторов, готовых не обнов..."  –1 +/
Сообщение от Аноним (??) on 04-Июл-10, 11:12 
админы холокоста
фикс
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору

4. "Игра Бинго для бесстрашных администраторов, готовых не обнов..."  +1 +/
Сообщение от Zenitur email on 03-Июл-10, 19:59 
Класс )) Обожаю настольные карточные игры. Жаль, что бинго, в не Вархаммер
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору

6. "Игра Бинго для бесстрашных администраторов, готовых не обнов..."  +1 +/
Сообщение от XoRe (ok) on 04-Июл-10, 17:57 
>Джессика МакКеллар

Какая зайка.
http://openhatch.org/people/jesstess/
Сразу и не скажешь, что способна на такие подколки.
Она, кстати, ещё и один из разработчиков Twisted.
Так что, подсаживайте, парни, девушек на opensource.
Они ещё вам ядра будут патчить =)

А по существу:
Я бы на её месте собрал ещё статистику по количеству и проценту взломов систем, у которых давно не обновлялось ядро.
Ещё была бы интересна статистика такого плана: сколько открытых уязвимостей реально были задействованы.
Ну и там с числами, графиками и т.д.

А если просто на словах, то таким призывам можно противопоставить аргумент - сколько роутеров, ADSL модемов (и прочих устройств с внешним IP) работают на ядрах аж 2.4.
И уязвимостей там огого должно быть.
И они там остаются не исправленными (ядра-то в роутерах не обновляются).
Но даже их, если ломают, то через однотипные рутовые пароли, а не через уязвимости ядра.

P.S.
Вы не подумайте, я за то, чтобы обновляться)
Я хочу указать на то, что нужно подобрать эффективную аргументацию - чтобы даже самых ленивых админов проняло и они стали обновлять свои ядра.
Иначе какой смысл в мгновенном реагировании на уязвимости, если конечные пользователи (или админы) обновляют ядра раз в пол года.

Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору

7. "Игра Бинго для бесстрашных администраторов, готовых не обнов..."  +2 +/
Сообщение от daevy (??) on 05-Июл-10, 08:01 
ядра не патчятся не от лени, а от неумения и незнания))))
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору

8. "Игра Бинго для бесстрашных администраторов, готовых не обнов..."  +1 +/
Сообщение от Аноним (??) on 05-Июл-10, 10:31 
От глобального фпадла...
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору

9. "Игра Бинго для бесстрашных администраторов, готовых не обнов..."  +/
Сообщение от i (??) on 05-Июл-10, 11:08 
что бы не обновлять ядро, надо его юзать с PAX и Grsec патчами. А девочка нечётак.
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору

10. "Игра Бинго для бесстрашных администраторов, готовых не обнов..."  +/
Сообщение от qwer (??) on 06-Июл-10, 12:05 
на троечку....
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору

11. "Игра Бинго для бесстрашных администраторов, готовых не обнов..."  +/
Сообщение от Fantomas (??) on 06-Июл-10, 14:22 
а если у меня альт линукс, то как его обновить. на сайте не написано. :-(

# uname -a
Linux ********************* 2.4.26-std-up-alt6 #1 Tue Aug 3 21:45:23 MSD 2004 i686 unknown unknown GNU/Linux

Вот такой мне сервак поставил предидущий сисадмин и я ничего не могу поделать т.к. там много чего настроено и нельзя ломать.

Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору

12. "Игра Бинго для бесстрашных администраторов, готовых не обнов..."  +/
Сообщение от XoRe (ok) on 07-Июл-10, 14:18 
>а если у меня альт линукс, то как его обновить. на сайте
>не написано. :-(
>
># uname -a
>Linux ********************* 2.4.26-std-up-alt6 #1 Tue Aug 3 21:45:23 MSD 2004 i686 unknown
>unknown GNU/Linux
>
>Вот такой мне сервак поставил предидущий сисадмин и я ничего не могу
>поделать т.к. там много чего настроено и нельзя ломать.

Запускаете virtualbox на своей десктопной машине (да, это на той, на которой стоит винда =) )
Разворачиваете в нем новый linux.
Потихоньку запускаете на нем все те же программы, что и на старом сервере.
Перенесли одну - доводите до ума, перенесли вторую - доводите до ума.
И когда перенесете все, выбираете свободную ночь с пятницы на понедельник, и заливаете на комп с линуксом систему из виртуалки.
Только сначала сделайте бекап сервера, чтобы всегда можно было откатиться)

Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру