The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Microsoft выпустил редакцию пакета Defender ATP для Linux, opennews (??), 23-Июн-20, (0) [смотреть все] +1

Сообщения [Сортировка по времени | RSS]


44. "Microsoft выпустил редакцию пакета Defender ATP для Linux"  –2 +/
Сообщение от Аноним (44), 24-Июн-20, 00:03 
Но линукс и правда не очень секурненько. Есть системы мандатного контроля доступа (которые все отключают, в любом случае, они всего лишь бросают пол палки к ногам злоумышленника), но нет системы мониторинга и проактивной защиты. И файрвола нет. Мс как никто понимает серьёзность проблемы, те же маки зловреды имеют в хвост и в гриву, а ведь у маков всего 5% рынка.
Ответить | Правка | Наверх | Cообщить модератору

48. "Microsoft выпустил редакцию пакета Defender ATP для Linux"  +2 +/
Сообщение от Аноним (66), 24-Июн-20, 00:11 
> Но линукс и правда не очень секурненько.

По сравнению с виндой - так я бы сказал весьма прилично. Можно вон весь софт - и его либы апдейтить. Если конечно вы сдуру не вляпались в виндообразные flatpack и прочие appimage и snapчотатам - маздайным технологиям маздайные проблемы.

Ответить | Правка | Наверх | Cообщить модератору

87. "Microsoft выпустил редакцию пакета Defender ATP для Linux"  +2 +/
Сообщение от iPony129412 (?), 24-Июн-20, 04:52 
> Flatpak, appimage наставят

Хватит мыслить 1% линуксовым десктопом

Ответить | Правка | Наверх | Cообщить модератору

90. "Microsoft выпустил редакцию пакета Defender ATP для Linux"  +/
Сообщение от Аноним (88), 24-Июн-20, 05:13 
Валил бы ты уже на свой маздай. Делать маздай из линукса ни к чему.
Ответить | Правка | Наверх | Cообщить модератору

103. "Microsoft выпустил редакцию пакета Defender ATP для Linux"  –1 +/
Сообщение от iPony129412 (?), 24-Июн-20, 07:14 
> Валил бы ты уже на свой маздай.

Не, спасибо, не хочу.

И не знаю как у вас, а в нашей реальности около половины линукс серверов - это такая дырень с известными незалатными уязвимостями.
Ну и естественно MS далеко не первый лезет в эту востребованную нишу.

Ответить | Правка | Наверх | Cообщить модератору

119. "Microsoft выпустил редакцию пакета Defender ATP для Linux"  –1 +/
Сообщение от Аноним (119), 24-Июн-20, 11:27 
> Не, спасибо, не хочу.

Типа, там все загадили - и нанюхавшись приперлись в линух? В виндочке специально для таких как ты все сделано - максимально доступным для имбецилов, если ты еще не понял.

> И не знаю как у вас, а в нашей реальности около половины
> линукс серверов - это такая дырень с известными незалатными уязвимостями.

ЧСХ если там напихать флатфаки и крапимажи, вместе со всякими снап-крапами - это только усугубится, потому что там еще будет дохреналион либ припертых сторонними телами, которые даже вообще не майнтайнеры как таковые и имеют какие-то свои взгляды на тему того какая версия либы и почему. Например, окажется фикшеная либа несовместима с их quirks - и хрен с ней, пусть весь мир подождет, а бэкпортить мы там не умеем такие красивые.

> Ну и естественно MS далеко не первый лезет в эту востребованную нишу.

MS в эту нишу вообще не лезет - в том плане что они истошно пытаются собезьянить хоть какой-то пакетный менеджер, но в силу природы фирмы с понятным результатом, получается вендостор какой-то и проч, а комьюнити не очень рвется забесплатно горбатиться на явного комерса.

Ответить | Правка | Наверх | Cообщить модератору

125. "Microsoft выпустил редакцию пакета Defender ATP для Linux"  +1 +/
Сообщение от iPony129412 (?), 24-Июн-20, 12:03 
> Типа, там все загадили

ну WIndows вон прям конфетят. И на тебе пайтон из MS Store. И командную строку уже без криков ужаса уже можно открыть.

> приперлись в линух?

А что в ядро уже встроено? Вроде нет. Кто хочет, тот поставит. Кто не хочет, того не заставляют.

Ответить | Правка | Наверх | Cообщить модератору

131. "Microsoft выпустил редакцию пакета Defender ATP для Linux"  –2 +/
Сообщение от Аноним (-), 24-Июн-20, 12:19 
> ну WIndows вон прям конфетят. И на тебе пайтон из MS Store.
> И командную строку уже без криков ужаса уже можно открыть.

Вот я и говорю - айда в видосторное стойло? Для вас, конин, загородок понастроили!

> А что в ядро уже встроено? Вроде нет. Кто хочет, тот поставит.
> Кто не хочет, того не заставляют.

Ну вот я и обойдусь как-нибудь без маздайного счастья с десятками копий либ где никто ни за что не отвечает - поэтому вот вам квест: попробуйте понять все ли копии либы в системе дескать вообще пропатчены?!

Ответить | Правка | Наверх | Cообщить модератору

145. "Microsoft выпустил редакцию пакета Defender ATP для Linux"  +/
Сообщение от iPony129412 (?), 24-Июн-20, 13:16 
> поэтому вот вам квест: попробуйте понять все ли копии либы в системе дескать вообще пропатчены?!

Да. Вот именно это проблема с линуксовым сервером.
Тоесть когда он чисто пустой, то проблем нет. А когда там понаставленно для реальной эксплуатации, то всё сложнее...

Ответить | Правка | Наверх | Cообщить модератору

151. "Microsoft выпустил редакцию пакета Defender ATP для Linux"  +/
Сообщение от Аноним (-), 24-Июн-20, 13:31 
> Да. Вот именно это проблема с линуксовым сервером.

Нет, вот как раз у нормальных серверов с нормальными админами, под линухом этой проблемы нет - если они используют системные репы и рулят все пакетным менеджером, вот это получается очень легко и просто: весь софт юзает 1 копию системной либы и достаточно обновить 1 пакет с ней, чтобы весь софт починился.

А когда хайподр@черы натыкают всяких флатфаков и снапкрапимажей - вот там да, у них виндопроблемы начинаются. Потому что загадили систему до состояния винды с setup.exe и получили все виндопроблемы.

> Тоесть когда он чисто пустой, то проблем нет. А когда там понаставленно
> для реальной эксплуатации, то всё сложнее...

Тоесть не надо тянуть непонятную гадость непонятно откуда непонятно зачем. Виндовые привычки с скачкой setupexe с сорсфоржа ни к чему кроме 20 баров в эксплорере не приводят.

Ответить | Правка | Наверх | Cообщить модератору

231. "Microsoft выпустил редакцию пакета Defender ATP для Linux"  +/
Сообщение от iPony129412 (?), 25-Июн-20, 07:50 
> А когда хайподр@черы натыкают всяких флатфаков и снапкрапимажей - вот там да, у них виндопроблемы начинаются. Потому что загадили систему до состояния винды с setup.exe и получили все виндопроблемы.

Да как бэ нет. Ни флаткпаки, ни снапы к проблеме не относится.
Средний по больнице серверный линукс - это этак какой-то сайт театра, где наворочено много всего и нет централизованного центра обновления само собой.

Ответить | Правка | Наверх | Cообщить модератору

254. "Microsoft выпустил редакцию пакета Defender ATP для Linux"  +/
Сообщение от Аноним (254), 25-Июн-20, 12:30 
> Да как бэ нет. Ни флаткпаки, ни снапы к проблеме не относится.

Вообще-то относятся, напрямую: дохреналион копий либ управляемых ВНЕ политик майнтайнеров дистра какими-то левыми телами с хрен знает какими политиками.

> Средний по больнице серверный линукс - это этак какой-то сайт театра, где
> наворочено много всего и нет централизованного центра обновления само собой.

Это средний по хомпагам поней всяких, которые раздолбаи с хоть там какой системой. Поэтому для них майкрософт запилил форсед инсталл апдейтов и форс-ребут, чтобы уж точно зааплаилось. Антикретинные мероприятия. И тебе явно туда, судя по коментам.

Ответить | Правка | Наверх | Cообщить модератору

257. "Microsoft выпустил редакцию пакета Defender ATP для Linux"  +/
Сообщение от iPony129412 (?), 25-Июн-20, 12:45 
>> Да как бэ нет. Ни флаткпаки, ни снапы к проблеме не относится.
> Вообще-то относятся, напрямую

Ну и где флатпаки и snap на сверверах? Первого нет вообще по попределению, а второе очень мало распространено.

> И тебе явно туда, судя по коментам.

А я то что...

Хоть и кричи и вопи, что все вокруг дураки и прочее.
Половина серверов линуксовых в дикой природе висит с 1-day уязвимостями.
А время реакции на взлом зачастую месяц и более.

И то что те бе нравится или нет на это не влияет. Как и я на это не влияю.

Ответить | Правка | К родителю #254 | Наверх | Cообщить модератору

262. "Microsoft выпустил редакцию пакета Defender ATP для Linux"  +/
Сообщение от Аноним (-), 25-Июн-20, 13:11 
> Ну и где флатпаки и snap на сверверах? Первого нет вообще по
> попределению, а второе очень мало распространено.

Устроить виндообразнуюпомойку можно и без таковых при желании. При том некоторые маздайцы вполне справляются с превращением сервака в пародию винды даже на линуксе. Нуачо, линух гибкая штука, при сильном желании можно и до такого изогнуть. Нафуя - вопрос номер два, но это ж надо башкой соображать зачем какие-то там майнтайнеры понапридумывали "странных" политик типа 1 либа на систему, да еще не мегараспоследняя. А что за этими "причудами" было, что политики - именно такие - поди еще догадайся. Это слишком сложно для хайпанутых хвостатых, они предпочитают обпрыгивать грабли.

> А я то что...

Ну как что, пытаешься сделать подобие винды и рулить на манер setup.exe, так что центрального поста с управлением проапдейченостью софта и главное его либ не окажется. А когда кучи либ распиханы по всем закоулкам - ну и как это на заапдейченость проверять в разумном виде? Оно и скатыается в винду. Куда оно денется при таком подходе? :)

> Половина серверов линуксовых в дикой природе висит с 1-day уязвимостями.

Поня изобрел какой-то новый вид уязвимостей :). Это уязвимости для чукотских хацкеров?

И да, именно из-за вот таких господ дебианщики и убунтуи засунули в крон апдейты по дефолту.

> А время реакции на взлом зачастую месяц и более.

Или сильно меньше, первая же абуза часто ведет к тушению сервака, а дальше хоть месяц разбирайтесь, вот там это уже никому не мешает. Но да, "безопасность это процесс а не результат".

> И то что те бе нравится или нет на это не влияет.
> Как и я на это не влияю.

Ну как, повесить tarpit на 22 немного влияет - ботики будут рвать зады, в максимально заякоренном виде, занимаясь заведомо провальным делом. Это уменьшает урон от них для остальных.

Ответить | Правка | К родителю #257 | Наверх | Cообщить модератору

268. "Microsoft выпустил редакцию пакета Defender ATP для Linux"  +/
Сообщение от iPony129412 (?), 25-Июн-20, 14:04 
> Ну как что, пытаешься сделать подобие винды и рулить на манер setup.exe

Ты нормальный? Или с кем меня спутал? Где и что я пытаюсь?

> 1-day уязвимостями. Поня изобрел какой-то новый вид уязвимостей :). Это уязвимости для чукотских хацкеров?

Ну если ты вообще ничего не знаешь, то не стоит над этим смеяться. 1-day уязвимости - это когда заплатку выпустил производитель софта, но заплатка не долетела до реальной системы.
Обычно как раз 1-day уязвимости и эксплуатируются на практике.

Ответить | Правка | К родителю #262 | Наверх | Cообщить модератору

311. "Microsoft выпустил редакцию пакета Defender ATP для Linux"  +/
Сообщение от Аноним (310), 28-Июн-20, 21:15 
интересно кто-нибудь этот tarpit использует?
Ответить | Правка | К родителю #262 | Наверх | Cообщить модератору

148. "Microsoft выпустил редакцию пакета Defender ATP для Linux"  +/
Сообщение от iPony129412 (?), 24-Июн-20, 13:18 
> Ну вот я и обойдусь как-нибудь

А ты никому не нужен. Поэтому конечно можешь делать что хочешь.

Ответить | Правка | К родителю #131 | Наверх | Cообщить модератору

162. "Microsoft выпустил редакцию пакета Defender ATP для Linux"  +/
Сообщение от Аноним (162), 24-Июн-20, 14:49 
> А ты никому не нужен. Поэтому конечно можешь делать что хочешь.

Зато ты очень нужен, вон для тебя какую конину выкатили. Троянскую, не какую-то безродную! =)

Ответить | Правка | Наверх | Cообщить модератору

121. "Microsoft выпустил редакцию пакета Defender ATP для Linux"  +/
Сообщение от Аноним (121), 24-Июн-20, 11:40 
На какой ОС сейчас собраны самые крупные ботнеты?
Ответить | Правка | К родителю #48 | Наверх | Cообщить модератору

49. "Microsoft выпустил редакцию пакета Defender ATP для Linux"  +1 +/
Сообщение от Сейд (ok), 24-Июн-20, 00:12 
Кто и зачем отключает SELinux?
Ответить | Правка | К родителю #44 | Наверх | Cообщить модератору

52. "Microsoft выпустил редакцию пакета Defender ATP для Linux"  +2 +/
Сообщение от suffix (ok), 24-Июн-20, 00:56 
Например тот кто Битрикс использует - они не дружат от слова совсем !
Ответить | Правка | Наверх | Cообщить модератору

235. "Microsoft выпустил редакцию пакета Defender ATP для Linux"  +/
Сообщение от Anonimous (?), 25-Июн-20, 09:11 
дружат, но нужно уметь настраивать
Ответить | Правка | Наверх | Cообщить модератору

238. "Microsoft выпустил редакцию пакета Defender ATP для Linux"  +/
Сообщение от suffix (ok), 25-Июн-20, 09:37 
> дружат, но нужно уметь настраивать

В этом вопросе предпочту ориентироваться на официальные доки разработчиков Битрикс а не на мнение Анонимуса с опеннета :)

Ответить | Правка | Наверх | Cообщить модератору

276. "Microsoft выпустил редакцию пакета Defender ATP для Linux"  +/
Сообщение от пох. (?), 25-Июн-20, 16:27 
Ну конечно - официальные доки от калининградских официальных рукожопов, ниасиливших ничего кроме бубунточки в wsl - непременнейший главный ориентир успешного битриксовода.

"А если в вашей системе что-то не так как в нашей убунточке - немедленно отключите нафиг! Не разбираться же, в самом деле."

Ответить | Правка | Наверх | Cообщить модератору

89. "Microsoft выпустил редакцию пакета Defender ATP для Linux"  +/
Сообщение от Аноним (88), 24-Июн-20, 05:12 
> Кто и зачем отключает SELinux?

Я так например им никогда не пользуюсь - потому что в дебианах/*бунтах его нету и он очень геморройный, сравнимого эффекта можно достичь намного менее сложными приседаниями.

Ответить | Правка | К родителю #49 | Наверх | Cообщить модератору

140. "Microsoft выпустил редакцию пакета Defender ATP для Linux"  +/
Сообщение от Аноним (15), 24-Июн-20, 12:40 
> в дебианах/*бунтах его нету

Вообще-то есть в репах.

Ответить | Правка | Наверх | Cообщить модератору

152. "Microsoft выпустил редакцию пакета Defender ATP для Linux"  +/
Сообщение от Аноним (-), 24-Июн-20, 13:33 
> Вообще-то есть в репах.

В их репах много чего есть.

Ответить | Правка | Наверх | Cообщить модератору

141. "Microsoft выпустил редакцию пакета Defender ATP для Linux"  +/
Сообщение от Аноним (15), 24-Июн-20, 12:41 
> И файрвола нет.

Ну это как-то уж слишком толсто.

Ответить | Правка | К родителю #44 | Наверх | Cообщить модератору

178. "Microsoft выпустил редакцию пакета Defender ATP для Linux"  –1 +/
Сообщение от Аноним (160), 24-Июн-20, 15:30 
>И файрвола нет. Мс как никто понимает серьёзность проблемы

Это в Linux нет файервола? Эх, смузихлёбы...
man iptables
man nft

Ответить | Правка | К родителю #44 | Наверх | Cообщить модератору

216. "Microsoft выпустил редакцию пакета Defender ATP для Linux"  +/
Сообщение от Аноним (44), 24-Июн-20, 23:24 
Смотри как бы самому смузизлёбом не оказаться.
Ответить | Правка | Наверх | Cообщить модератору

228. "Microsoft выпустил редакцию пакета Defender ATP для Linux"  +/
Сообщение от Аноним (227), 25-Июн-20, 07:09 
Что-то из этого умеет кричать "Начальник, программа такая-то полезла в сеть по такому-то адресу! Пустить или пусть обломится?" и обламывать в случае чего? Виндовый файрволл такой финт делает автоматом если что-то в сервер поиграть решило.
Ответить | Правка | К родителю #178 | Наверх | Cообщить модератору

281. "Microsoft выпустил редакцию пакета Defender ATP для Linux"  +/
Сообщение от Serg (??), 25-Июн-20, 17:14 
А зачем этот Windows-way на линукс-сервере? Нормальное состояние настроенного фаерволла - все запрещено, в том числе на выход. Ставишь новую программу - будь добр, открой нужные ей порты, как правило, они описаны в документации.
Ответить | Правка | Наверх | Cообщить модератору

307. "Microsoft выпустил редакцию пакета Defender ATP для Linux"  +/
Сообщение от Нормальный (ok), 27-Июн-20, 01:39 
Ну это смотря где.
У меня вот прям эта машина, на которой я сейчас эти буквы печатаю - сидит в сети без файрвола. Даже с белым IP внешним. Я тут иногда даже сервисы запускаю, самбу например с доступом наружу. И че? У меня уже "Windows-way"?
Или просто на этой машине ничего нету, и она даже локалки не имеет ни с кем, только в инет смотрит, пусть ломают, кому надо. ~amd64, если кому интересно, куча софта, обновляется почти каждый день с 2008 года.
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру