The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Индекс форумов
Составление сообщения

Исходное сообщение
"Обнаружен факт распространения инфицированного расширения к ..."
Отправлено Остап Бендер, 08-Май-08 19:31 
>>так что появление дыр, позволяющих получить рутовые правА, малореально.
>
>Но a) не невозможно, раз (ибо уже было, как в Линуксе, так
>и в Юниксах), и с увеличением распространенности, сей процент увеличится, и
>увеличится сильно.

Вполне возможно, с распространением бинарных дистрибутивов типа бубунты и мандривы. Но не настолько много, как на винде.
>
>Плюс, что такое дыра? Это ошибка в коде, не очень коректный код,
>и т. д., и т. п. Может быть "хитрой", и сразу
>не всплыть. Не один код (ну, кроме, может, "Здравствуй Мир" :)
>), не застрахован от такого (каким бы хоршим не был).
>
>Вы можете наперед утверждать, что такие ошибки малореальны? Есть к примеру поговорка:
>"исправил один баг, добавил десять новых". До смешного, порой доходит, в
>Перле, кажется, был случай, что исправление бага, перенесло ошибку в другую
>строчку кода. :)

При хреновом проектировании как в винде -- это нормальная ситуация. В никсах -- хреново спроектированные проги либо вымирают, либо форкаются и перепроектируются. Заодно перпроверяются.

>
>Чем больше распространенность, тем выше вероятность обнаружения дыры (в том числе, и
>выше вероятность, что их, специально, начнут искать для "неприятной деятельности").

И что? Помнится были обнаружены уязвимости в ядре, касающиеся sctp. Ну не использую я нигде на серваках эту sctp. А на рабочих станциях -- тем более. Винда позволяет запускать зловредный код и не позволяет себя контролировать. В никсах это не получится, особенно там, где грамотная настройка системы. Дыр то в линухе хватает. Не хватает возможности их использования.

>
>Линукс юниксподобная ось, но не Юникс. Он такой-же Юникс, как Реактось Винда...
>Да будет вам известно.

не принципиально.

>
>ЗЫ. Не совсем коректный пример, но и про Лису говорили, что она
>самый надежный в мире браузер, дыры "малореальны", но испытание распространенностью показало,
>что это не так. :) Недавнее, небольшое падение ее популярности, имхо,
>объясняется именно этим фактом.

никто не говорил что "дыры малореальны". А говоря про надежность, говорилось про оперативное обновление и выпуск заплаток. В этом смысле -- огнелис надежный браузер. Надежней чем осел -- точно.

 

Ваше сообщение
Имя*:
EMail:
Для отправки ответов на email укажите знак ! перед адресом, например, !user@host.ru (!! - не показывать email).
Более тонкая настройка отправки ответов производится в профиле зарегистрированного участника форума.
Заголовок*:
Сообщение*:
  Введите код, изображенный на картинке: КОД
 
При общении не допускается: неуважительное отношение к собеседнику, хамство, унизительное обращение, ненормативная лексика, переход на личности, агрессивное поведение, обесценивание собеседника, провоцирование флейма голословными и заведомо ложными заявлениями. Не отвечайте на сообщения, явно нарушающие правила - удаляются не только сами нарушения, но и все ответы на них. Лог модерирования.



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру