The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Ubuntu развивает собственный формат пакетов для установки ст..., opennews (ok), 09-Май-13, (0) [смотреть все] +1

Сообщения [Сортировка по времени | RSS]


7. "Ubuntu развивает собственный формат пакетов для установки ст..."  +/
Сообщение от Аноним (-), 09-Май-13, 12:53 
> после установки размещаться в отдельной директории, внутри домашней директории пользователя

Поле для вирусов изначально присуще только "быстрой и грязной ОС", которая на один смонтированный ресурс, полностью доступный пользователю, валит и систему, и приложения, и пользовательские данные, а потому НИКОГДА не будет безопасной. Костыли семерки и восьмерки от проблем не спасают - все, что хочет, без проблем пишет свою муру в системные каталоги и правит реестр.

Здесь же применяется весьма здравый подход. Скопировал в каталог /home/user и юзай от души. Кстати, подход уже применяется. Если не ошибаюсь, пример - Eclipse.

Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору

47. "Ubuntu развивает собственный формат пакетов для установки ст..."  +1 +/
Сообщение от rshadow (ok), 09-Май-13, 14:29 
Вы будите смеятся но в яве тоже есть зависимости. И одни плагины эклисы зависят от других. И там есть свой костыль пакетного менеджера разрешающего щего таки зависимости. Только после обновления на новую версию все плагины изчезают и все надо устанавливать заново.


Не лучший велосипед собрались смастерить убунтовцы.

Ответить | Правка | Наверх | Cообщить модератору

171. "Ubuntu развивает собственный формат пакетов для установки ст..."  –1 +/
Сообщение от iZEN (ok), 09-Май-13, 22:09 
> Вы будите смеятся но в яве тоже есть зависимости. И одни плагины
> эклисы зависят от других. И там есть свой костыль пакетного менеджера
> разрешающего щего таки зависимости. Только после обновления на новую версию все
> плагины изчезают и все надо устанавливать заново.

Вот только не надо Eclipse равнять с Java, хорошо?
В Java будет модульный фреймворк, который позволит распространять приложения с минимально необходимым рантаймом и требуемыми библиотечными классами — jigsaw: http://openjdk.java.net/projects/jigsaw/

> Не лучший велосипед собрались смастерить убунтовцы.

Направление выбрали правильное, главное остановиться вовремя и не затянуть в бандл случайно ядерные модули. :))


Ответить | Правка | Наверх | Cообщить модератору

178. "Ubuntu развивает собственный формат пакетов для..."  +1 +/
Сообщение от arisu (ok), 09-Май-13, 23:49 
> В Java будет
Ответить | Правка | Наверх | Cообщить модератору

71. "Ubuntu развивает собственный формат пакетов для установки ст..."  –1 +/
Сообщение от Алексей (??), 09-Май-13, 16:06 
>> после установки размещаться в отдельной директории, внутри домашней директории пользователя
> Поле для вирусов изначально присуще только "быстрой и грязной ОС", которая на
> один смонтированный ресурс, полностью доступный пользователю, валит и систему, и приложения,
> и пользовательские данные, а потому НИКОГДА не будет безопасной. Костыли семерки
> и восьмерки от проблем не спасают - все, что хочет, без
> проблем пишет свою муру в системные каталоги и правит реестр.
> Здесь же применяется весьма здравый подход. Скопировал в каталог /home/user и юзай
> от души. Кстати, подход уже применяется. Если не ошибаюсь, пример -
> Eclipse.

вирусы тоже разные, и рута получать далеко не всегда надо. сокс поднять, да сервер для отсылки почты - вот уже злодеи своей цели достигли.
а запретить вообще всё пользователям - это конечно круто, но много проблем с собой несет.

Ответить | Правка | К родителю #7 | Наверх | Cообщить модератору

74. "Ubuntu развивает собственный формат пакетов для..."  +4 +/
Сообщение от arisu (ok), 09-Май-13, 16:13 
> Здесь же применяется весьма здравый подход. Скопировал в каталог /home/user и юзай
> от души.

если у пользователя дом смонтирован без noexec, и на это нет серьёзных причин (нет, «поставить туда софт» — не серьёзная причина), то авторов таких разметок надо бить бамбуковыми палками по пяткам. до просветления, но не меньше недели.

Ответить | Правка | К родителю #7 | Наверх | Cообщить модератору

125. "Ubuntu развивает собственный формат пакетов для..."  +/
Сообщение от Алексей (??), 09-Май-13, 18:01 
>> Здесь же применяется весьма здравый подход. Скопировал в каталог /home/user и юзай
>> от души.
> если у пользователя дом смонтирован без noexec, и на это нет серьёзных
> причин (нет, «поставить туда софт» — не серьёзная причина), то авторов
> таких разметок надо бить бамбуковыми палками по пяткам. до просветления, но
> не меньше недели.

noexec не все запрещал, и в частности скрипты (если интерпретатор разрешено юзеру запускать) работали, это разве изменилось? если нет - то и защиты нет - ну чуть сложнее запускать будет, так юзера-то готовые запускалки найдут.

Ответить | Правка | Наверх | Cообщить модератору

133. "Ubuntu развивает собственный формат пакетов для..."  +/
Сообщение от arisu (ok), 09-Май-13, 18:21 
> noexec не все запрещал, и в частности скрипты

достаточно, чтобы бинари перекрывал, это уже поломает всю малину новоделам.

> так юзера-то готовые запускалки найдут.

оно, конечно, и бинарь можно из noexec стартануть. но разговор об обычном бубунтоиде, у которого от вида консоли начинается припадок трясучей.

Ответить | Правка | Наверх | Cообщить модератору

180. "Ubuntu развивает собственный формат пакетов для..."  –1 +/
Сообщение от Аноним (-), 10-Май-13, 00:03 
А как, кстати, если нет других ФС с правами записи и не под "noexec"?

Мне один раз удалось через CD, на который "noexec" забыли поставить, но это ошибка администратора.

Ответить | Правка | Наверх | Cообщить модератору

254. "Ubuntu развивает собственный формат пакетов для..."  +/
Сообщение от qux (ok), 14-Май-13, 18:33 
> оно, конечно, и бинарь можно из noexec стартануть

Вроде ж это прошлое дело, сейчас позакрывали, не?

Ответить | Правка | К родителю #133 | Наверх | Cообщить модератору

255. "Ubuntu развивает собственный формат пакетов для..."  +1 +/
Сообщение от arisu (ok), 14-Май-13, 18:44 
при наличии желания можно. noexec не панацея.
Ответить | Правка | Наверх | Cообщить модератору

170. "Ubuntu развивает собственный формат пакетов для установки ст..."  –2 +/
Сообщение от YetAnotherOnanym (ok), 09-Май-13, 21:35 
Внезапно - системные каталоги многих вирусописателей интересуют весьма мало. Засунуть скринлокер в %homepath%, а запускалку - в HKCU\Software\Microsoft\Windows\CurrentVersion\Run - для этого ни наличия админских прав, ни privilege escalation не надо, а какую-то копеечку таки принесёт. Опять же, слить сохранённые пароли юзера - достатовно привилегий самого юзера.
Ответить | Правка | К родителю #7 | Наверх | Cообщить модератору

181. "Ubuntu развивает собственный формат пакетов для установки ст..."  +/
Сообщение от Аноним (-), 10-Май-13, 00:04 
А в винде юзер может получить свой незашифрованный пароль?
Ответить | Правка | Наверх | Cообщить модератору

192. "Ubuntu развивает собственный формат пакетов для установки ст..."  +/
Сообщение от lv333email (ok), 10-Май-13, 03:23 
Даже в любой самописной вебадминке вместо пароля как правило хранят его кеш, но автор предыдущего поста об этом разумеется не знает.
Ответить | Правка | Наверх | Cообщить модератору

224. "Ubuntu развивает собственный формат пакетов для установки ст..."  –1 +/
Сообщение от YetAnotherOnanym (ok), 10-Май-13, 16:32 
> Даже в любой самописной вебадминке вместо пароля как правило хранят его кеш,
> но автор предыдущего поста об этом разумеется не знает.

Много с этого радости, если в броузере пароли на эту вебадминку сохранены без мастер-пароля?

Ответить | Правка | Наверх | Cообщить модератору

223. "Ubuntu развивает собственный формат пакетов для установки ст..."  +/
Сообщение от YetAnotherOnanym (ok), 10-Май-13, 16:31 
Мне жаль Вас огорчать, но пароль локальной системной учётной записи обычно имеет ценность чуть менее, чем никакую. Узнать его, в принципе можно (например, вытащить хэш из SAM и подобрать брутфорсом), подробности гуглите самостоятельно.
Я, вообще-то, имел в виду пароли к ресурсам, сохранённые в клиентском ПО на ПК обычного юзера.
Ответить | Правка | К родителю #181 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру