The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Разработчики Linux и Windows работают над закрытием огромной..., opennews (?), 03-Янв-18, (0) [смотреть все] –1

Сообщения [Сортировка по времени | RSS]


172. "Разработчики Linux и Windows работают над закрытием огромной..."  +4 +/
Сообщение от anomymous (?), 03-Янв-18, 13:56 
> И а антивирусы могут ли эту дыру заделать?

Нет. Дыра "слегка" ниже уровнем.

Ответить | Правка | Наверх | Cообщить модератору

185. "Разработчики Linux и Windows работают над закрытием огромной..."  –3 +/
Сообщение от Аноним (-), 03-Янв-18, 14:07 
А вот такой вопрос. Я люблю пользоваться неподдерживаемыми версиями Ubuntu Linux. "Смысл в установке обновлений безопасности, если у меня - NAT? Ни один злоумышленник даже не проникнет дальше роутера". И я всегда думал что я в 100% безопасности, потому что на eth0 приходят только ответы на мои запросы, но никак не запросы других компов ко мне.

А на компах с direct IP я выполнял это:

sudo iptables -A INPUT -i eth0 -m state --state ESTABLISHED,RELATED -j ACCEPT
sudo iptables -A INPUT -i eth0 -j DROP

Ответить | Правка | Наверх | Cообщить модератору

200. "Разработчики Linux и Windows работают над закрытием огромной..."  +2 +/
Сообщение от vz (?), 03-Янв-18, 14:23 
> А вот такой вопрос. Я люблю пользоваться неподдерживаемыми версиями Ubuntu Linux. "Смысл
> в установке обновлений безопасности, если у меня - NAT? Ни один
> злоумышленник даже не проникнет дальше роутера". И я всегда думал что
> я в 100% безопасности, потому что на eth0 приходят только ответы
> на мои запросы, но никак не запросы других компов ко мне.
> А на компах с direct IP я выполнял это:
> sudo iptables -A INPUT -i eth0 -m state --state ESTABLISHED,RELATED -j ACCEPT
> sudo iptables -A INPUT -i eth0 -j DROP

зайди на фишинговый сайт, получи специально подготовленный экплоит

Ответить | Правка | Наверх | Cообщить модератору

456. "Разработчики Linux и Windows работают над закрытием огромной..."  +1 +/
Сообщение от Аноним (-), 04-Янв-18, 05:33 
> А вот такой вопрос. Я люблю пользоваться неподдерживаемыми версиями Ubuntu Linux. "Смысл
> в установке обновлений безопасности, если у меня - NAT? Ни один
> злоумышленник даже не проникнет дальше роутера". И я всегда думал что
> я в 100% безопасности, потому что на eth0 приходят только ответы
> на мои запросы, но никак не запросы других компов ко мне.

Где вопрос?

Ответить | Правка | К родителю #185 | Наверх | Cообщить модератору

527. "Разработчики Linux и Windows работают над закрытием огромной..."  +/
Сообщение от Аноним (-), 04-Янв-18, 19:02 
> А вот такой вопрос. Я люблю пользоваться неподдерживаемыми версиями Ubuntu Linux. "Смысл
> в установке обновлений безопасности, если у меня - NAT? Ни один
> злоумышленник даже не проникнет дальше роутера". И я всегда думал что
> я в 100% безопасности

Тебе лучше думать что ты нихрена в безопасности не понимаешь. Древний браузер можно например и проломить. Запустив эксплойт. И не только браузер. Ну вот например картинку тебе показать. Или ты мувик скачаешь. Картинка или мувик сорвет крышу библиотеке обрабатывавшей этот формат файлов, например. Или даже генератору превьюшек в графическом файлменеджере. Ах, ты даже не знал что так можно было? А хакеры в курсе.

И более того, запустившийся эксплойт, уж так и быть, сам инициирует соединения с твоего компа, входящий порт ему для этого не потребуется и твое чудное правило его пропустит на раз. Более того - напрямую проломить что-то именно пакетом в порт вообще редкость. Как максимум это защитит какой-нибудь сервер у ДЛБ который запустил сервер но настроить его безопасно забыл. Но это опять же редкость.

Ответить | Правка | К родителю #185 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру