The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Microsoft выпустил редакцию пакета Defender ATP для Linux, opennews (??), 23-Июн-20, (0) [смотреть все] +1

Сообщения [Сортировка по времени | RSS]


1. "Microsoft выпустил редакцию пакета Defender ATP для Linux"  +65 +/
Сообщение от Аноним (1), 23-Июн-20, 21:48 
Спасибо, не надо.
Ответить | Правка | Наверх | Cообщить модератору

5. "Microsoft выпустил редакцию пакета Defender ATP для Linux"  +26 +/
Сообщение от Аноним (-), 23-Июн-20, 21:53 
> Спасибо, не надо.

Что это вы нос от продукта самого Платинового Партнера и лучшего друга Линукса воротите?

Ответить | Правка | Наверх | Cообщить модератору

97. "Microsoft выпустил редакцию пакета Defender ATP для Linux"  +2 +/
Сообщение от КО (?), 24-Июн-20, 06:17 
Другим местом поворачивается
Ответить | Правка | Наверх | Cообщить модератору

144. "Microsoft выпустил редакцию пакета Defender ATP для Linux"  +/
Сообщение от dffdf (?), 24-Июн-20, 13:12 
вы эта ... как то неоднозначо .. ммм ... эээ ... показалось хмм наверное
Ответить | Правка | Наверх | Cообщить модератору

7. "Microsoft выпустил редакцию пакета Defender ATP для Linux"  +6 +/
Сообщение от trdm (ok), 23-Июн-20, 21:56 
Трояна предлагают, зачем отказываешся? Не хорошо...
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

11. "Microsoft выпустил редакцию пакета Defender ATP для Linux"  +12 +/
Сообщение от Аноним (11), 23-Июн-20, 22:10 
> Microsoft Defender APT (Advanced Persistent Threat)

//FIXED :)

Ответить | Правка | Наверх | Cообщить модератору

17. "Microsoft выпустил редакцию пакета Defender ATP для Linux"  +/
Сообщение от Animal (??), 23-Июн-20, 22:27 
Для домашнего юзера не надо, надо для бизнеса.
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

34. "Microsoft выпустил редакцию пакета Defender ATP для Linux"  –1 +/
Сообщение от Васян (?), 23-Июн-20, 23:31 
Перед тем, как надумаете ставить его "бизнесу", подключите тарифный пакет не менее чем на 100 Мбит/с, чтобы интернет не тормозил.
Ответить | Правка | Наверх | Cообщить модератору

122. "Microsoft выпустил редакцию пакета Defender ATP для Linux"  +/
Сообщение от Pofigist (?), 24-Июн-20, 11:43 
А что бывает пакеты с меньшей скоростью?
Ответить | Правка | Наверх | Cообщить модератору

146. "Microsoft выпустил редакцию пакета Defender ATP для Linux"  +1 +/
Сообщение от d (??), 24-Июн-20, 13:17 
home user?
Ответить | Правка | Наверх | Cообщить модератору

313. "Microsoft выпустил редакцию пакета Defender ATP для Linux"  +/
Сообщение от Pofigist (?), 29-Июн-20, 23:52 
Если бы... во многих действительно крупных конторах веду проекты - SELinux отрублен на 99% линуксовых серверов...
Ответить | Правка | Наверх | Cообщить модератору

51. "Microsoft выпустил редакцию пакета Defender ATP для Linux"  +8 +/
Сообщение от заминированный тапок (ok), 24-Июн-20, 00:25 
только если для бизнеса, данные которого ещё менее интересны, чем данные домашнего пользователя
Ответить | Правка | К родителю #17 | Наверх | Cообщить модератору

63. "Microsoft выпустил редакцию пакета Defender ATP для Linux"  –3 +/
Сообщение от IRASoldier_registered (ok), 24-Июн-20, 01:30 
Расскажешь о случаях, когда Microsoft крала через свои приложения данные бизнеса, в котором использовался её софт или так, в лужу-с?

Ответить | Правка | Наверх | Cообщить модератору

66. "Microsoft выпустил редакцию пакета Defender ATP для Linux"  +1 +/
Сообщение от Аноним (66), 24-Июн-20, 01:43 
Они постоянно пытаются втюхать "customer-improvement-blah-doh-program". В том числе и бизнесу.
Ответить | Правка | Наверх | Cообщить модератору

71. "Microsoft выпустил редакцию пакета Defender ATP для Linux"  +/
Сообщение от IRASoldier_registered (ok), 24-Июн-20, 02:51 
Так кому не надо - не берет.
Ответить | Правка | Наверх | Cообщить модератору

88. "Microsoft выпустил редакцию пакета Defender ATP для Linux"  +2 +/
Сообщение от Аноним (88), 24-Июн-20, 05:08 
Ну да, конечно, "при входе на минное поле - миноискатель в подарок".
Ответить | Правка | Наверх | Cообщить модератору

76. "Microsoft выпустил редакцию пакета Defender ATP для Linux"  +1 +/
Сообщение от Анонимemail (76), 24-Июн-20, 03:49 
На ютубе поищи ролики Бачило, он мониторил чего куда сливает десятка, интересный результат
Ответить | Правка | К родителю #63 | Наверх | Cообщить модератору

104. "Microsoft выпустил редакцию пакета Defender ATP для Linux"  +/
Сообщение от Iponya (?), 24-Июн-20, 07:50 
https://youtube.com/watch?v=gkqpqaXMtjU
Ответить | Правка | Наверх | Cообщить модератору

116. "Microsoft выпустил редакцию пакета Defender ATP для Linux"  +/
Сообщение от Анонимemail (76), 24-Июн-20, 11:22 
Да, он самый.
Ответить | Правка | Наверх | Cообщить модератору

218. "Microsoft выпустил редакцию пакета Defender ATP для Linux"  –1 +/
Сообщение от IRASoldier_registered (ok), 25-Июн-20, 00:31 
> Бачило

Ху***ило.

Я спрашивал конкретные примеры кражи бизнес-дэйты ОС Windows и присвоения в пользу Microsoft. А не вот эту вот народную конспирологию бабок с лавочки.

Ответить | Правка | К родителю #76 | Наверх | Cообщить модератору

223. "Microsoft выпустил редакцию пакета Defender ATP для Linux"  +1 +/
Сообщение от Анонимemail (76), 25-Июн-20, 05:40 
А взять tcpdump и самому посмотреть прямоты рук не хватает?
Ответить | Правка | Наверх | Cообщить модератору

283. "Microsoft выпустил редакцию пакета Defender ATP для Linux"  +/
Сообщение от IRASoldier_registered (ok), 25-Июн-20, 17:16 
А нахрена мне это надо, если это обвинители должны предъявлять доказательства? Типично для конспирологов: "это вы нам докажите, что Земля не плоская, нам-то кажется, что плоская", "это вы нам докажите, что 5G не заражает вирусом, а прививки - не чипирование, нам-то кажется, что заражает и чипы".

Ещё раз спрашиваю: примеры кражи у бизнеса ноу-хау и прочей интеллектуальной собственности посредством телеметрии Windows. Пруф или балаболы.

Ответить | Правка | Наверх | Cообщить модератору

292. "Microsoft выпустил редакцию пакета Defender ATP для Linux"  +/
Сообщение от Аноним (292), 25-Июн-20, 18:27 
> А нахрена мне это надо, если это обвинители должны предъявлять доказательства?

Чувак, винда без конекта к серверу активации умеет в тыкву превращаться за обозримое время. Это, наверное, по твоему мнению вообще фича.

Ответить | Правка | Наверх | Cообщить модератору

120. "Microsoft выпустил редакцию пакета Defender ATP для Linux"  –2 +/
Сообщение от заминированный тапок (ok), 24-Июн-20, 11:34 
> Расскажешь о случаях, когда Microsoft крала через свои приложения данные бизнеса, в
> котором использовался её софт или так, в лужу-с?

1. тебе могут рассказать тысячи бизнесов, которых слили "компетентым" ораганам (вот только не надо блабла, про был бы легальным - не попал бы в поле зрения, не в наших реалиях)

2. Microsoft - это не просто ОС Windows, а всё её окружение
и это окружение просто тебе заталкивает в глотку обязательное наличие всякого "защитного" и доп ПО, а иначе да - тебя солью, винчестеры позашифруют и хз что сделают.

Как минимум MS сделали: а) кривую систему прав в ОС б) кривую систему доставки приложений из неизвестных источников

---

Если у тебя недосаточно интеллекта понять мысль: конечно сам MS сама лично этого делать не будет, ни сливать, ни шифровать, ни воровать (хотя это неточно).

Они всё сделают, чтобы это легко могли сделать те, кто им бабла подкинет за вход.

И чтобы рядовой пользователь как можно больше бабла сливал на всё окружение Win (утилиты,вирусыантивирусы,дефендеры-уефендеры,твики/оптимизаторы-реестроочистители), но при этом всё равно быть в ристке слитым кому угодно и когда угодно.

Могу сказать только что продукты MS (и многих другиех, кто пишет под MS. напр Adobe, Altium и тд и тп) качественные и крутые (в каком-то смысле) и отлично подходят для работы только в полностью изолированном окружении (как и сама винда, естественно)

Ответить | Правка | К родителю #63 | Наверх | Cообщить модератору

123. "Microsoft выпустил редакцию пакета Defender ATP для Linux"  +/
Сообщение от Pofigist (?), 24-Июн-20, 11:48 
Вообще-то система прав в Винде - куда более развитая и продуманная чем в линаксе, что и не удивительно - ее придумывали не в мелкософте.
А вот в линаксе - без SELinux жить нельзя. Одна проблема - с ни тоже нельзя, поскольку система крайне замороженная и разобралось в ней наверно 1-2% админов, не более. Остальные тупо отключили.
Ответить | Правка | Наверх | Cообщить модератору

127. "Microsoft выпустил редакцию пакета Defender ATP для Linux"  –1 +/
Сообщение от Аноним (127), 24-Июн-20, 12:09 
> Вообще-то система прав в Винде - куда более развитая и продуманная чем
> в линаксе, что и не удивительно - ее придумывали не в мелкософте.

Мне особенно понравилось как оно админам кажет permission denied - у энтерпрайз админов морды при этом такие интересные, большинство вообще не понимает как-так, what the f*ck?! :D

> А вот в линаксе - без SELinux жить нельзя.

Можно. Просто надо использовать голову а не другие части тела.

> Одна проблема - с ни тоже нельзя, поскольку система крайне замороженная и разобралось в
> ней наверно 1-2% админов, не более. Остальные тупо отключили.

И хрен с ним. Можно например контейнерами, виртуалками и seccomp'ом обыграть сравнимое по смыслу комбо. Но маздайцы ж в линухе ни в зуб ногой но мнение имеют. Поздравляю - вы и в винде профаны, и в линухе. Это и называется эникеем.

Ответить | Правка | Наверх | Cообщить модератору

130. "Microsoft выпустил редакцию пакета Defender ATP для Linux"  +/
Сообщение от заминированный тапок (ok), 24-Июн-20, 12:18 
> Мне особенно понравилось как оно админам кажет permission denied - у энтерпрайз
> админов морды при этом такие интересные, большинство вообще не понимает как-так,
> what the f*ck?! :D

при это не прикрывая свои огромные дыры и повреждения системных файлов даже от потухших от малварей :-D

система защиты от пользователя ПК

Ответить | Правка | Наверх | Cообщить модератору

134. "Microsoft выпустил редакцию пакета Defender ATP для Linux"  +/
Сообщение от Аноним (-), 24-Июн-20, 12:29 
> система защиты от пользователя ПК

И даже в этом качестве довольно декоративное. Ну как, если SYSTEM'а оседлать - оно с удовольствием демонстрирует всяким энтерпрайз-лохам у кого на самом деле права, а кто покурить вышел :)

Ответить | Правка | Наверх | Cообщить модератору

128. "Microsoft выпустил редакцию пакета Defender ATP для Linux"  +/
Сообщение от заминированный тапок (ok), 24-Июн-20, 12:13 
> куда более развитая и продуманная чем в линаксе,

переусложнённая и неэффективаня - это не продуманность

> без SELinux жить нельзя

потому что Unix Access Modes более чем достаточно
просто, логично и понятно.  а галвное - это работает ровно и правильно (в отличие от )

> Остальные тупо отключили.

в винде тоже большинство отключают и ту недобитую систему доступа, что есть
и тупо сидят под админом

это как в unix-like сидеть под рутом, но в Винде это норма, а в Linux'e - моветон и наркомания, таких гонят ссаными тряпками обратно в MуSорку

Ответить | Правка | К родителю #123 | Наверх | Cообщить модератору

137. "Microsoft выпустил редакцию пакета Defender ATP для Linux"  –1 +/
Сообщение от Аноним (-), 24-Июн-20, 12:34 
> переусложнённая и неэффективаня - это не продуманность

Более того - NT ACL позволяют пометь море лулзов, с всякими неочевидно заныкаными правами или каким-нить DENY ынтырпрайзадминам, да еще в виде когда они даже override вроде так по простому не канает, так что админ как лох не может в вон ту диру зайти - и права переназначить тоже не может вот так сходу :)

> в винде тоже большинство отключают и ту недобитую систему доступа, что есть

Не то чтобы ее так вот отключишь - но вот реально понимающих как это работает на этой планете мало. Что позволяет оставить себе неочевидные права под носом админа или позволяет послать их в пень с его желанием порулить.

> это как в unix-like сидеть под рутом, но в Винде это норма,

Собственно поэтому начиная с висты админ и является каким-то совсем кастратом. Видите ли иначе софт привык что админ, отобрать его совсем нельзя. И получается такой вот декоративный полу-недо-типа-админ.

Ответить | Правка | Наверх | Cообщить модератору

147. "Microsoft выпустил редакцию пакета Defender ATP для Linux"  +/
Сообщение от заминированный тапок (ok), 24-Июн-20, 13:17 
>[оверквотинг удален]
> и права переназначить тоже не может вот так сходу :)
>> в винде тоже большинство отключают и ту недобитую систему доступа, что есть
> Не то чтобы ее так вот отключишь - но вот реально понимающих
> как это работает на этой планете мало. Что позволяет оставить себе
> неочевидные права под носом админа или позволяет послать их в пень
> с его желанием порулить.
>> это как в unix-like сидеть под рутом, но в Винде это норма,
> Собственно поэтому начиная с висты админ и является каким-то совсем кастратом. Видите
> ли иначе софт привык что админ, отобрать его совсем нельзя. И
> получается такой вот декоративный полу-недо-типа-админ.

однако это декоратичный полунедоадмин может легко изменять системные каталоги и файлы (может не все, но многие)
может запускать/останавливать службы (в том числе системные)
может грохать и запускать процессы, даже которые он лично не запускал
может редактировать ключи реестра, а там много вкусного
может редактировать политики безопасности, в том числе сетевые
может, да в общем-то то даже этого достаточно чтобы натворить дел

Ответить | Правка | Наверх | Cообщить модератору

155. "Microsoft выпустил редакцию пакета Defender ATP для Linux"  –1 +/
Сообщение от Аноним (-), 24-Июн-20, 13:53 
> однако это декоратичный полунедоадмин может легко изменять системные каталоги и файлы (может
> не все, но многие)

Да. Или не может. Если с правами поприкалываться и креативно оформленный DENY навесить. NTшный ACL достаточно наворочен чтобы выглядеть для мегаодмина совсем не тем чем является де факто.

При том я даже так с ходу не назову прогу которая бы хотя-бы могла обойти "истинную" иерархию и прочекать фактические права.

> может запускать/останавливать службы (в том числе системные)
> может грохать и запускать процессы, даже которые он лично не запускал
> может редактировать ключи реестра, а там много вкусного
> может редактировать политики безопасности, в том числе сетевые
> может, да в общем-то то даже этого достаточно чтобы натворить дел

При том большая часть всего этого - достаточно декоративное и отшиваемое/заворачиваемое при желании. Но да, хомячка в этой схеме менеджат.

Ответить | Правка | Наверх | Cообщить модератору

149. "Microsoft выпустил редакцию пакета Defender ATP для Linux"  –1 +/
Сообщение от анонн. (?), 24-Июн-20, 13:19 
> а галвное - это работает ровно и
> правильно (в отличие от )

А захочется посмотреть на "access denied" из под рута - делаем совершенно, абсолютно некостыльное chattr +i somefile, ага.

Ответить | Правка | К родителю #128 | Наверх | Cообщить модератору

156. "Microsoft выпустил редакцию пакета Defender ATP для Linux"  –1 +/
Сообщение от Аноним (-), 24-Июн-20, 13:54 
> А захочется посмотреть на "access denied" из под рута - делаем совершенно,
> абсолютно некостыльное chattr +i somefile, ага.

Ну так и chattr -i так же делается. Я и еще пару способов приколоться над рутом знаю, но они довольно специфичные :)

Ответить | Правка | Наверх | Cообщить модератору

182. "Microsoft выпустил редакцию пакета Defender ATP для Linux"  –1 +/
Сообщение от заминированный тапок (ok), 24-Июн-20, 15:47 
>> А захочется посмотреть на "access denied" из под рута - делаем совершенно,
>> абсолютно некостыльное chattr +i somefile, ага.
> Ну так и chattr -i так же делается. Я и еще пару
> способов приколоться над рутом знаю, но они довольно специфичные :)

lsattr 1.txt
проверить права доступа - это самое базовое, что делают

все приколы уровня школьника и письки на заборе, или есть ещё что-то?

Ответить | Правка | Наверх | Cообщить модератору

181. "Microsoft выпустил редакцию пакета Defender ATP для Linux"  –2 +/
Сообщение от заминированный тапок (ok), 24-Июн-20, 15:43 
>А захочется посмотреть на "access denied" из под рута - делаем совершенно, абсолютно некостыльное chattr +i somefile, ага.

# chattr +i 1.txt
#

дальше что?

Ответить | Правка | К родителю #149 | Наверх | Cообщить модератору

189. "Microsoft выпустил редакцию пакета Defender ATP для Linux"  –1 +/
Сообщение от анонн. (?), 24-Июн-20, 17:00 
>>А захочется посмотреть на "access denied" из под рута - делаем совершенно, абсолютно некостыльное chattr +i somefile, ага.
> # chattr +i 1.txt
> #
> дальше что?

Дальше ты пробуешь удалить из под рута.
А затем рассказываешь, зачем для "достаточного, простого, логичного и понятного ... работаяющего ровно и правильно" придумали вот этот вот костыль.

Ответить | Правка | Наверх | Cообщить модератору

190. "Microsoft выпустил редакцию пакета Defender ATP для Linux"  –2 +/
Сообщение от заминированный тапок (ok), 24-Июн-20, 17:04 
не я рассказывать буду, а документация

которую чукча, видно, не читать. и про lsattr не слышать, и зачем +i тоже не понимать

Ответить | Правка | Наверх | Cообщить модератору

191. "Microsoft выпустил редакцию пакета Defender ATP для Linux"  –1 +/
Сообщение от анонн. (?), 24-Июн-20, 17:27 
> не я рассказывать буду, а документация

Т.е. ты - не знаешь. Я так и подумал.

> которую чукча, видно, не читать. и про lsattr не слышать, и зачем +i тоже не понимать

Сам что-то придумал и высмеял, ай да молодец. Еще бы вместо петросянства по теме что-то написал, совсем бы хорошо было!


Ответить | Правка | Наверх | Cообщить модератору

193. "Microsoft выпустил редакцию пакета Defender ATP для Linux"  +/
Сообщение от заминированный тапок (ok), 24-Июн-20, 17:30 
скопирую ещё раз:

это наверное так "логично" когда immutable файл должен быть какбы изменяемым.
так было бы по-вантузятному

A file with an immutable attribute can not be:
1. Modified.
2. Deleted.
3. Renamed.
4. No soft or hard link created by anyone including root user.

Я тебе даже переведу на понятный тебе (а то тебе слАжнА будет):
immutable - переводится как "неизменяемый"
"Неизменяемый файл" не может быть:
1. изменён
2. удалён
3. переименован
4. никто не может сделать ни мягкие, ни жёсткие ссылки. включая root'а

НО! Только root может добавить или снять этот аттрибут (+i, -i).


А вот пример области применения:

Securing mount points on a Linux
Want to write protect the entire mount point so that no one can add or delete files including root user?

Try:

# secure partition mounted at /securebackup location ##
chattr +i -R /securebackup
lsattr -d /securebackup
lsattr -l /securebackup
cd /securebackup
## Try to add or delete something ##
echo "test" > foo.txt
mkdir foo
ls -l
rm SeaToolsDOS223ALL.ISO

## Remove it again ##
cd /
chattr -i -R /securebackup
lsattr -d /securebackup

-----------------------------------------------------------------

Или сейчас тоже слАжнА?

Ответить | Правка | Наверх | Cообщить модератору

195. "Microsoft выпустил редакцию пакета Defender ATP для Linux"  +/
Сообщение от анонн. (?), 24-Июн-20, 17:49 
> скопирую ещё раз:

Лучше бы ты почитал и попытался осознать прочитанное, вместо привычного копирования.

> это наверное так "логично" когда immutable файл должен быть какбы изменяемым.
> так было бы по-вантузятному

Опять сам придумал, сам оспорил, написал про "вантуз".


>[оверквотинг удален]
> 3. Renamed.
> 4. No soft or hard link created by anyone including root user.
> Я тебе даже переведу на понятный тебе (а то тебе слАжнА будет):
> immutable - переводится как "неизменяемый"
> "Неизменяемый файл" не может быть:
> 1. изменён
> 2. удалён
> 3. переименован
> 4. никто не может сделать ни мягкие, ни жёсткие ссылки. включая root'а
> НО! Только root может добавить или снять этот аттрибут (+i, -i).

А теперь, вмеасто очередного петросянства, попробуй напрячь межушный ганглий и ответить на вопрос - чего  "достаточного, простого, логичного и понятного ... работаяющего ровно и правильно" и некостыльного в использовании аттрибута ФС, вместо использования Unix Access Modes?
Если для тебя сЛажнА, конкретно использование chattr +i вместо chmod a-w file.

Ответить | Правка | К родителю #193 | Наверх | Cообщить модератору

197. "Microsoft выпустил редакцию пакета Defender ATP для Linux"  +/
Сообщение от заминированный тапок (ok), 24-Июн-20, 18:16 
ок, повторюсь короче (и, может быть, яснее):

* Unix Access Modes используются для назначения уровня доступа пользователей и групп (вне
зависимости от файловой системы) к содержимому файла (то есть, зависит от ACL ОС).

* chattr управляет расширенным набором флагов для файлов (которые, в свою очередь, доступны не на всех файловых системах), и не зависит от пользователей и групп ACL ОС (но, как было сказано, зависит от файловой системы).

это в принципе две разные вещи.

Ответить | Правка | К родителю #195 | Наверх | Cообщить модератору

194. "Microsoft выпустил редакцию пакета Defender ATP для Linux"  +/
Сообщение от заминированный тапок (ok), 24-Июн-20, 17:39 
то есть

1) существует read/write protect по уровню доступа (запрет/разрешение чтения содрежимого, или запрет/разрешение изменения содержимого, или запрет/разрешение на исполнение содержимого)

однако, да, root имеет право выполнять редактирование в любом случае

2) для запрета любых изменений immutable, и его смысл не просто "ограничении" прав доступа
это применяется в критичных узлах ОС от любой модификации каким-нибудь сторонним сервисом/демоном/ПО.

смысл, чтобы root в очередной раз подумал, стоит ли изменять файл.
это как красная кнопка.
я не знаю как ещё проще обяснить, что это не просто "ограничение на записать в файлик"

но да, понять почему файл под рутом не пишется очень просто, 1 командой, и утрибут так же меняет 1 командной в несколько символов.

если это трудно понять, то может лучше на филфак?

Ответить | Правка | Наверх | Cообщить модератору

196. "Microsoft выпустил редакцию пакета Defender ATP для Linux"  +/
Сообщение от анонн. (?), 24-Июн-20, 18:13 
> то есть
> 1) существует read/write protect по уровню доступа (запрет/разрешение чтения содрежимого,
> или запрет/разрешение изменения содержимого, или запрет/разрешение на исполнение содержимого)
> однако, да, root имеет право выполнять редактирование в любом случае

Разжевываю: Unix Access Mode мог бы заменить chattr +i, банальным chmod a-w file, если бы рут при отсутствии прав на запись, не игнорировал это отсутствие, а умел бы только в смену аттрибутов. Но ...
А так, никакой принципиальной разницы между нужностью вызова chmod +w и chattr -i нет.

> 2) для запрета любых изменений immutable, и его смысл не просто "ограничении" прав доступа это применяется в критичных узлах ОС от любой модификации каким-нибудь сторонним сервисом/демоном/ПО.

...
> смысл, чтобы root в очередной раз подумал, стоит ли изменять файл.
> это как красная кнопка.
> я не знаю как ещё проще обяснить, что это не просто "ограничение на записать в файлик"

Ну я так и подумал, что  мысли об иммутабельности, которая по большей части вполне реализуется традициональными методами unix permissions тебе даже не приходило в голову. И ты даже не задумывался о костыльности вопроса, ведь "все норм! Всегда так делали!".

> но да, понять почему файл под рутом не пишется очень просто, 1
> командой, и утрибут так же меняет 1 командной в несколько символов.
> если это трудно понять, то может лучше на филфак?

Тебе бы туда не помешало, может хоть не только отвечать, но и читать  научился.

Ответить | Правка | К родителю #194 | Наверх | Cообщить модератору

198. "Microsoft выпустил редакцию пакета Defender ATP для Linux"  +/
Сообщение от заминированный тапок (ok), 24-Июн-20, 18:26 
1) не во всех дистрибутивах используется chattr
2) chattr видимо, потому, что существующих POSIX стандарт не описывает всех необходимых атрибутов
3) возвращаясь к изначальной теме: chmod (+chattr) куда проще и логичнее, чем NT ACL
Ответить | Правка | К родителю #196 | Наверх | Cообщить модератору

192. "Microsoft выпустил редакцию пакета Defender ATP для Linux"  –1 +/
Сообщение от заминированный тапок (ok), 24-Июн-20, 17:30 
доп.:

это наверное так "логично" когда immutable файл должен быть какбы изменяемым.
так было бы по-вантузятному

A file with an immutable attribute can not be:
1. Modified.
2. Deleted.
3. Renamed.
4. No soft or hard link created by anyone including root user.

Я тебе даже переведу на понятный тебе (а то тебе слАжнА будет):
immutable - переводится как "неизменяемый"
"Неизменяемый файл" не может быть:
1. изменён
2. удалён
3. переименован
4. никто не может сделать ни мягкие, ни жёсткие ссылки. включая root'а

НО! Только root может добавить или снять этот аттрибут (+i, -i).


А вот пример области применения:

Securing mount points on a Linux
Want to write protect the entire mount point so that no one can add or delete files including root user?

Try:

# secure partition mounted at /securebackup location ##
chattr +i -R /securebackup
lsattr -d /securebackup
lsattr -l /securebackup
cd /securebackup
## Try to add or delete something ##
echo "test" > foo.txt
mkdir foo
ls -l
rm SeaToolsDOS223ALL.ISO

## Remove it again ##
cd /
chattr -i -R /securebackup
lsattr -d /securebackup

-----------------------------------------------------------------

Или сейчас тоже слАжнА?

Ответить | Правка | К родителю #190 | Наверх | Cообщить модератору

310. "Microsoft выпустил редакцию пакета Defender ATP для Linux"  +/
Сообщение от Аноним (310), 28-Июн-20, 20:58 
В винде также есть режим чтения у файла. Попробуй вот на linux реализовать наследуемые права на файлы-каталоги. Когда они постоянно начинают слетать при изменение файла несколькими людьми.
Ответить | Правка | Наверх | Cообщить модератору

317. "Microsoft выпустил редакцию пакета Defender ATP для Linux"  +/
Сообщение от Pofigist (?), 30-Июн-20, 17:35 
Вот ты даже не в курсе что "сидение под админом" в винде вовсе не аналогично отключению SELinux и сидению под рутом в линаксе... :)
Ответить | Правка | К родителю #128 | Наверх | Cообщить модератору

139. "Microsoft выпустил редакцию пакета Defender ATP для Linux"  +/
Сообщение от Ag (ok), 24-Июн-20, 12:39 
Эх, портировали бы междельмашевцы в Linux RACF из MVS (нонче z/OS). Мечталось...
Ответить | Правка | К родителю #123 | Наверх | Cообщить модератору

187. "Microsoft выпустил редакцию пакета Defender ATP для Linux"  +1 +/
Сообщение от заминированный тапок (ok), 24-Июн-20, 16:06 
> Эх, портировали бы междельмашевцы в Linux RACF из MVS (нонче z/OS). Мечталось...

а это что-то другое?:

* Security for Linux on System z - IBM Redbooks
* Securing Linux using LDAP with z/VM RACF Alan Altmark - IBM

Ответить | Правка | Наверх | Cообщить модератору

242. "Microsoft выпустил редакцию пакета Defender ATP для Linux"  +/
Сообщение от Аноним (242), 25-Июн-20, 10:56 
А ещё лучше AIX под х86, чтобы забыть про все эти недоделанные кocтылинупcы как про страшный сон.
Ответить | Правка | К родителю #139 | Наверх | Cообщить модератору

266. "Microsoft выпустил редакцию пакета Defender ATP для Linux"  +/
Сообщение от Аноним (-), 25-Июн-20, 13:52 
> А ещё лучше AIX под х86, чтобы забыть про все эти недоделанные
> кocтылинупcы как про страшный сон.

Феррари^W некромансер мечтает...

Ответить | Правка | Наверх | Cообщить модератору

274. "Microsoft выпустил редакцию пакета Defender ATP для Linux"  +/
Сообщение от Аноним (242), 25-Июн-20, 15:52 
> Феррари^W некромансер мечтает...

Последняя версия: 7.2 TL4 (ноябрь 2019 года). Что-то не так?

Ответить | Правка | Наверх | Cообщить модератору

293. "Microsoft выпустил редакцию пакета Defender ATP для Linux"  +/
Сообщение от Аноним (-), 25-Июн-20, 18:29 
> Последняя версия: 7.2 TL4 (ноябрь 2019 года). Что-то не так?

Того что если зомбячка иногда подымают из могилы и выгуливают вокруг кладбища, это еще не означает что он живет насыщенной по^W жизнью.

Ответить | Правка | Наверх | Cообщить модератору

300. "Microsoft выпустил редакцию пакета Defender ATP для Linux"  +/
Сообщение от Аноним (242), 26-Июн-20, 13:21 
Аналог SMIT из AIX в кocтылинупcы уже завезли? Жалкую пародию на него под названием yast я только в opensuse видел.
Ответить | Правка | Наверх | Cообщить модератору

219. "Microsoft выпустил редакцию пакета Defender ATP для Linux"  +/
Сообщение от IRASoldier_registered (ok), 25-Июн-20, 00:57 
> слили "компетентым" ораганам

Ещё один любитель отвечать не на поставленный вопрос, а на голоса в своей голове.

> и хз что сделают.

Как страшно жить!

Ответить | Правка | К родителю #120 | Наверх | Cообщить модератору

80. "Microsoft выпустил редакцию пакета Defender ATP для Linux"  –1 +/
Сообщение от Аноним (80), 24-Июн-20, 04:11 
>только если для бизнеса, данные которого ещё менее интересны, чем данные домашнего пользователя

Нам нужна статистика воровства корпорацией. Без статистики это пустые слова.

Ответить | Правка | К родителю #51 | Наверх | Cообщить модератору

93. "Microsoft выпустил редакцию пакета Defender ATP для Linux"  +2 +/
Сообщение от Аноним (88), 24-Июн-20, 05:17 
Какая тебе статистика? Оно отстукивает на сервера активации, отсылает крахдампы с черти-чем, норовит CEIP втулить в каждой дырке. Запусти блин анализатор трафа на дефолтовой винде - будет тебе статистика.
Ответить | Правка | Наверх | Cообщить модератору

133. "Microsoft выпустил редакцию пакета Defender ATP для Linux"  +/
Сообщение от заминированный тапок (ok), 24-Июн-20, 12:25 
> Какая тебе статистика? Оно отстукивает на сервера активации, отсылает крахдампы с черти-чем,
> норовит CEIP втулить в каждой дырке. Запусти блин анализатор трафа на
> дефолтовой винде - будет тебе статистика.

ну может он доверяет только данным РОССТАТ'а, БЕЛСТАТ'а и прочим ***СТАТ'ам :-D
собственный рассудок тут как бы не нужен

Ответить | Правка | Наверх | Cообщить модератору

245. "Microsoft выпустил редакцию пакета Defender ATP для Linux"  +/
Сообщение от Аноним (245), 25-Июн-20, 11:16 
Накапливайте статистистику, удачи. А превентивно от них побережёмся.
Ответить | Правка | К родителю #80 | Наверх | Cообщить модератору

114. "Microsoft выпустил редакцию пакета Defender ATP для Linux"  +1 +/
Сообщение от Аноним (114), 24-Июн-20, 09:34 
Там Microsoft ещё и "более компактное" оформление для GitHub выкатил...
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру