The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Демонстрация степени приуменьшения опасности уязвимости в Li..., opennews (?), 02-Май-09, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


16. "Демонстрация степени приуменьшения опасности уязвимостей в L..."  +/
Сообщение от Avatar (??), 02-Май-09, 13:24 
>На серверах Linux и часто используется. Ну и где рост уязвимостей в
>геометрической прогрессии? Где ботнеты из серверов?

А ботнет действительно недавно был(сейчас не знаю, может ликвидировали) из-за халатности производителя домашних роутеров.

Ответить | Правка | Наверх | Cообщить модератору

20. "Демонстрация степени приуменьшения опасности уязвимостей в L..."  +/
Сообщение от Дмитрий Ю. Карпов (?), 02-Май-09, 13:54 
Извините, но та халатность была "платформенно независима": создание дефолтной конфигурации было доверено неумным людям, а т.к. большинство юзеров доверяют производителям, они не меняли настройки (в т.ч. админский пароль). Эта уязвимость появилась бы на базе любой операционки.

PS: Linux - открытая система, на базе которой любой желающий может сделать свой дистрибутив. При этом Linux не может гарантировать отсутствие уязвимостей в тех компонентах, которые этот желающий модифицировал или настраивал сам; а "открытость" означает "возможность настроить в широком диапазоне", в т.ч. "настроить неправильно".

Ответить | Правка | Наверх | Cообщить модератору

28. "Демонстрация степени приуменьшения опасности уязвимостей в L..."  +/
Сообщение от Logo (ok), 02-Май-09, 15:25 
>PS: Linux - открытая система, на базе которой любой желающий может сделать свой
>дистрибутив. При этом Linux не может гарантировать отсутствие уязвимостей в тех
>компонентах, которые этот желающий модифицировал или настраивал сам; а "открытость"
>означает "возможность настроить в широком диапазоне", в т.ч. "настроить неправильно".

Верно, но с другой стороны, можно модифицировать свою систему и тем самым ввести в заблуждение злоумышленника, который не найдет на своем месте нужных путей взлома :)

Ответить | Правка | Наверх | Cообщить модератору

45. "Демонстрация степени приуменьшения опасности уязвимостей в L..."  +/
Сообщение от User294 (ok), 02-Май-09, 22:56 
>Верно, но с другой стороны, можно модифицировать свою систему и тем самым
>ввести в заблуждение злоумышленника

К сожалению первым делом в заблуждение войдут юзеры.Последствия понятны - они закидают производителя какашками и будут правы.Т.к. привычные им средства вдруг не работают.Не стоит путать массовые решения с кастомной защитой конкретной системы по максимуму.Ширпотребной максимальной безопасности не бывает.


Ответить | Правка | Наверх | Cообщить модератору

21. "Демонстрация степени приуменьшения опасности уязвимостей в L..."  +/
Сообщение от XoRe (ok), 02-Май-09, 13:56 
>>На серверах Linux и часто используется. Ну и где рост уязвимостей в
>>геометрической прогрессии? Где ботнеты из серверов?
>
>А ботнет действительно недавно был(сейчас не знаю, может ликвидировали) из-за халатности производителя
>домашних роутеров.

Ботнет был не из серверов.
Ботнет был из роутеров, и то - только потому что поставщик этих роутеров включил по умолчанию всем один и тот же рутовый пароль и оставил возможность удаленного доступа.

А так любую систему можно "взломать" - если знать рутовый пароль и иметь возможность подключаться рутом.

Ответить | Правка | К родителю #16 | Наверх | Cообщить модератору

44. "Демонстрация степени приуменьшения опасности уязвимостей в L..."  +/
Сообщение от User294 (ok), 02-Май-09, 22:52 
>А ботнет действительно недавно был(сейчас не знаю, может ликвидировали)
>из-за халатности производителя домашних роутеров.

К soho оборудованию относятся все-таки иначе чем к ответственным серверам, согласитесь?В первом случае производитель относится к добру как к ширпотребу, лишь бы побыстрее настрогать и продавать.А админ зачастую отсутствует как класс.А на серверах все-таки обычно есть вменяемый админ и с производителей админы спрашивают суровее чем юзеры.Отсюда и разные результаты.Пистолетом тоже можно подстрелить себя в пятку.И это не вина пистолета в принципе, особенно если он с предохранителем и к тому же не заряжен в заводском виде ;)

Ответить | Правка | К родителю #16 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру