The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Предложение по использованию TLD-доменов '.secure' для гаран..., opennews (??), 12-Май-12, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


19. "Предложение по использованию TLD-доменов .secure для гаранти..."  +/
Сообщение от GGemail (ok), 12-Май-12, 20:01 
от правки C:\ШINDOШS\SYSTEM32\drivers\etc\hosts такой домен не спасёт, умный кулхацкер может туда и центры сертификации дописать, если нужно
Ответить | Правка | Наверх | Cообщить модератору

22. "Предложение по использованию TLD-доменов .secure для гаранти..."  +/
Сообщение от Аноним (-), 12-Май-12, 20:39 
>C:\ШINDOШS\SYSTEM32\drivers\etc\hosts

воткнуть в браузер dns клиент и вперед.

Ответить | Правка | Наверх | Cообщить модератору

23. "Предложение по использованию TLD-доменов .secure для гаранти..."  +/
Сообщение от GGemail (ok), 12-Май-12, 20:55 
>>C:\ШINDOШS\SYSTEM32\drivers\etc\hosts
> воткнуть в браузер dns клиент и вперед.

найдут что в браузере поменять. От безграмотных тупых жирных форточников никакая безопасность, кроме бензопилы или напалма не поможет

Ответить | Правка | Наверх | Cообщить модератору

25. "Предложение по использованию TLD-доменов .secure для гаранти..."  –2 +/
Сообщение от Alatar (??), 12-Май-12, 21:59 
А причём тут форточки? *NIX системы как-то по-особенному защищены от таких пакостей?
Ответить | Правка | Наверх | Cообщить модератору

26. "Предложение по использованию TLD-доменов .secure для гаранти..."  +/
Сообщение от Aleks Revoemail (ok), 12-Май-12, 22:13 
От таких пакостей - да, хотя бы отсутствием прикладного софта требующего для своей работы админских полномочий.
А вот `rm -rf /` намекает, что самого дурака защитить от дурака - невозможно.
Ответить | Правка | Наверх | Cообщить модератору

32. "Предложение по использованию TLD-доменов .secure для гаранти..."  –1 +/
Сообщение от Аноним (-), 13-Май-12, 00:08 
полно программ с suid битом.
и установка требует
Ответить | Правка | Наверх | Cообщить модератору

35. "Предложение по использованию TLD-доменов .secure для гаранти..."  +/
Сообщение от Аноним (-), 13-Май-12, 02:29 
> полно программ с suid битом.
> и установка требует

Ага, тот же Firefox например :)

Ответить | Правка | Наверх | Cообщить модератору

59. "Предложение по использованию TLD-доменов .secure для гаранти..."  +/
Сообщение от Artememail (??), 13-Май-12, 22:15 
SUID-бит у доверенных программ, да и от него постепенно отходят к соляроподобным полномочиям. А устанавливать программы нужно только из репозитория. :)

Другое дело, что в большинстве дистрибутивов есть куча мусорных реп. Особенно этим славится, ИМХО, openSUSE. Великолепный дистрибутив, замечательная идея Build Service, но стандартные и прочие официальные репы так скудны, что постепенно руки тянутся сначала к одному home:, потом уже и десятый-двадцатый появляются. Достаточно ghc запаковать, а там уже к нему можно и по сотне червяков подсовывать, люди с удовольствием съедят и попросят еще. Ибо, когда я смотрел SuSE в последний раз, ghc там был только в home:-репозиториях. :(

В меньшей степени это касается Ubuntu, т.к. там обильные стандартные репы. Но, например, chromium, насколько я помню, одно время можно было поставить только из сторонних ppa.

Ответить | Правка | К родителю #32 | Наверх | Cообщить модератору

63. "Предложение по использованию TLD-доменов .secure для гаранти..."  +/
Сообщение от GG (ok), 13-Май-12, 22:23 
>[оверквотинг удален]
> славится, ИМХО, openSUSE. Великолепный дистрибутив, замечательная идея Build Service,
> но стандартные и прочие официальные репы так скудны, что постепенно руки
> тянутся сначала к одному home:, потом уже и десятый-двадцатый появляются. Достаточно
> ghc запаковать, а там уже к нему можно и по сотне
> червяков подсовывать, люди с удовольствием съедят и попросят еще. Ибо, когда
> я смотрел SuSE в последний раз, ghc там был только в
> home:-репозиториях. :(
> В меньшей степени это касается Ubuntu, т.к. там обильные стандартные репы. Но,
> например, chromium, насколько я помню, одно время можно было поставить только
> из сторонних ppa.

С убунтой порядок, ланчпед хорошо модерится

Ответить | Правка | Наверх | Cообщить модератору

83. "Предложение по использованию TLD-доменов .secure для гаранти..."  +/
Сообщение от Аноним (-), 14-Май-12, 14:14 
> chromium, насколько я помню, одно время можно было поставить только из сторонних ppa.

Это когда-то наверное было, но нынче он обычно в основных репах. Прям текущая версия. Прикиньте?

Ответить | Правка | К родителю #59 | Наверх | Cообщить модератору

88. "Предложение по использованию TLD-доменов .secure для гаранти..."  +/
Сообщение от Artememail (??), 14-Май-12, 14:18 
Это когда-то _точно_ было. И чтобы подчеркнуть, что это _было_, а не _есть_, я специально употребил словосочетание "одно время". Учите русский.
Ответить | Правка | Наверх | Cообщить модератору

91. "Предложение по использованию TLD-доменов .secure для гаранти..."  +/
Сообщение от Аноним (-), 14-Май-12, 14:28 
> Это когда-то _точно_ было.

Ну так когда-то и CP/M был. И чего?

> _есть_, я специально употребил словосочетание "одно время". Учите русский.

Слишком жирно.

Ответить | Правка | Наверх | Cообщить модератору

92. "Предложение по использованию TLD-доменов .secure для гаранти..."  +/
Сообщение от Аноним (-), 14-Май-12, 14:47 
> А вот `rm -rf /` намекает, что самого дурака

А что, это идея! Нужно rm сделать с suid'ным битом! Ну вот как-то так: http://www.demotivation.us/media/demotivators/demotivation.u... :)

Ответить | Правка | К родителю #26 | Наверх | Cообщить модератору

30. "Предложение по использованию TLD-доменов .secure для гаранти..."  +1 +/
Сообщение от GG (ok), 12-Май-12, 23:10 
> А причём тут форточки? *NIX системы как-то по-особенному защищены от таких пакостей?

Так уж исторически сложилось, что самые тупые и криворукие ламеры = форточники

Ответить | Правка | К родителю #25 | Наверх | Cообщить модератору

74. "Предложение по использованию TLD-доменов .secure для гаранти..."  +/
Сообщение от Аноним (-), 14-Май-12, 13:14 
Тут скорее вопрос в популярности. Скоро и под линухом подобные будут в обилии, особенно учитывая стремление к полной визуализации дистров (по крайней мере в некоторых дистрах, не будем тыкать пальцами)))
Ответить | Правка | Наверх | Cообщить модератору

85. "Предложение по использованию TLD-доменов .secure для гаранти..."  +/
Сообщение от Аноним (-), 14-Май-12, 14:17 
> Тут скорее вопрос в популярности.

А также в удобности протроянивания системы. Если юзер админ по дефолту, 100500 сервисов висит под SYSTEM и вообще всем можно все да еще автозапуск включен - достаточно воткнуть флеху - и у тебя уже сразу система похакана вплоть до втыкания руткита который хрен вышибешь кроме как загрузкой с ливцд.

> Скоро и под линухом подобные будут в обилии,

Уж 10 лет как обещают. Ну и где?

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру