И правда, сколько? То есть, какой-то какер добился бы главного достижения жизни и молчал бы в тряпочку? Ню-ню "Правительство скрывает!"VADR писал(а):Сколько раз за это время роняли сервера MS? Тишина... Отсутствие информации - рулит .
VADR писал(а): "Взломанные" или всё-таки "подконтрольные"? Две большие разницы, как говорят в некоторых городах :)
Впрочем, если, таки пользоваться приемами дискуссии из некоторых городов, таки окажется, что во всем на самом деле виноват Виндоус, а Линукс, таки - неприступная крепость В случае с kernel.org на том и порешили. "Безопасность", чо. Не то, что у всяких там проприетастов :D/*...*/
Server ‘A’ was located in Vietnam and was used to control Duqu deployed in Iran. This was a Linux server running CentOS 5.5. Actually, all the Duqu C&C servers we have found so far run CentOS – version 5.4, 5.5 or 5.2. It is not known if this is just a coincidence or if the attackers have an affinity (exploit?) for CentOS 5.x.
The attackers replace the stock OpenSSH 4.3 with version 5.8, and it has been possible to demonstrate it, but we don’t know real reason.
Server ‘B’ was located at a data center in Germany that belongs to a Bulgarian hosting company. It was used by the attackers to log in to the Vietnamese C&C. Evidence also seems to indicate it was used as a Duqu C&C in the distant past, although we couldn’t determine the exact Duqu variant which did so.
/*...*/
Эмм, что? :? По умолчанию пользователь является "собой". Если нужны права администратора, нужно явно запускать от имени администратора, с вводом соответствующего пароля. Пользователь будет админом по умолчанию только если вы специально его админом сделаете (вручную добавите имя пользователя в соответствующую группу). Так что, если у вас все по умолчанию идет от имени админа, понятно, откуда проблемы с вирусами ;) Кстати, винда еще с winxp настоятельно рекомендует сразу после установки создать пользователя с ограниченными правами. Но для многих пользователей это, видите ли, неудобно, и они постоянно сидят под админом. Для таких особо одаренных товарищей начиная с Vista сделали следующее: проги по умолчанию работают с ограниченными правами, но при необходимости повышения уровня привилегий выскакивает окошко с запросом подтверждения (без требования пароля). Думаю, большей части вирусных эпидемий под виндой можно было бы избежать, если бы не разгильдяйство пользователей в отношении прав.VADR писал(а): Дело не только и не только в свободе кода. Важна, к примеру, политика прав пользователя. Под продуктами MS по умолчанию пользователь является администратором. Он же (пользователь) может запустить любой исполняеый файл, откуда бы он ни был получен. С запросом, естестенно: "Вы уверены, что этот файл можно запускать?" /*...*/
Другой вид запроса на подтверждение запуска файла возникает при попытке запуска из папки загрузок браузера и тому подобных мест. "nnn.exe является исполняемым файлом... Вы уверены...? Да/нет" (причины понятны :) ).
Та же самая ситуация, что и в винде. По умолчанию в моей версии Linux любой исполняемый файл запускается откуда угодно. Если для работы нужны особые права, требуется запуск от имени нужного пользователя (или рута). Никакая подпись для исполняемого образа не нужна. Скомпилируйте любую программку на Си и убедитесь сами, что она работает без проблем, безо всяких ключей и сертификатов. Графические менеджеры файлов есть во всех средах рабочего стола по умолчанию, файл с открытым "x"-доступом будет запускаться по двойному клику мышкой. Инсталляция опциональна. Разве что никаких напоминаний при запуске файлов из совершенно "левых" директорий нет.VADR писал(а): Под *nix-ами ситуация кардинально другая. По умолчанию пользователь - просто пользователь и запустить что-то, что может повлиять на функционирование системы, не сможет. И установить что-то, не подписанное электронной подписью репозитория - тоже вряд ли. Всё это, конечно, можно отключить, только зачем?
Вот спасибо, нам на контроллерах, где ОС общего назначения вообще не нужна, линуксовых дыр только не хватало. И речь в теме вообще не о контроллерах.VADR писал(а): Вообще говоря, уже немало. Линухи на операторских станциях - пока ещё редкость, но линухи в контроллерах - обычное явление.