The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Индекс форумов
Составление сообщения

Исходное сообщение
"Демонстрация степени приуменьшения опасности уязвимостей в L..."
Отправлено User294, 07-Май-09 15:22 
>Я знаю людей, которые держат всё или почти всё на Винде, и
>у них проблем нет. Но это действительно специалисты, а не

Знаете, специалистов которые реально понимают как работает активная директория например - по пальцам пересчитать.А остальные бездумно жамкают кнопочки.До поры до времени жамкают.У них все хорошо - до тех пор пока сбоев нет.И пока они никому не интересны в плане хака.А представляете себе например засер схемы активной директории на паре сотен DC раскиданых по филиалам в тутуево?И чего админам делать если они вовремя не просекли что дело дрянь?Стреляться?Представляете себе перестройку инфраструктуры отращиваемой годами с нуля в пожарном порядке? :D.Да и в крейсерском режиме - микрософт создавал свои протоколы в рассчете на что угодно.Только не на суровые реалии.А суровые реалии таковы что микрософтовские протоколы типа RPC очень непросто пропихнуть через NAT или файрвол.Ну, ладно, вроде у них VPN есть.Проблема только в том что PPTP всякие тоже через наты и фаеры не больно то хорошо лезут.

>>студенты и даже неглупые школьники.
>Систем на *nix, которые защищают неспециалисты, заметно меньше. В том числе потому, что,
>как вы сами выражаетесь, никсы способству развитию мозга.

Ну, знаете, сервер в руках неспециалиста не подарок.Это лайт-версия обезьяны с гранатой.Все-таки сервер мощная штука с дофига бандвиза.И вам врядли понравится есди этот бандвиз например начнет вас флудить, ага?

>Проще найти незащищённую систему на винде, чем на *nix. Поэтому и криминальный интерес в
>данный момент нацелен в сторону винды. Будет популярен Linux => больше людей, в нём не
>разбирающихся, будет в нём работать (и ставить на нём сервера) => больше будет
>криминальный интерес.

Серверов с линухом уже сейчас достаточно.И у пигвиноидов например хватает ума не крутить сервисы под рутом - в отличие от некоторых других, где часть сервисов так в системе по дефолту зачем-то.Поэтому очередной rpc-червяк может творить в системе что захочет.У SYSTEM даже длиннее чем у Administrator`а.Ему все можно, а админу некоторые вещи надо сначала себе разрешить :P.

>Понятно, что интерес к отдельным серверам на *nix может быть высок. Но
>если говорить о тенденциях, винду пока что ломают намного охотнее.

Конечно - сервисы под SYSTEM, обновления - только самой себя в лучшем случае.А что там с 3rdparty софтом - виндам пофиг.Дыры?Ну и хрен с ним.А в довершение ко всему админ зачастую еще и тотальный дуб.Ессно в итоге сломать - куда проще.Линуксы даже туповатому админу все-таки при обновлении и "апач" с "мускулем" и "пыхпыхом" обновят.А в винде - никто никому ничего обновлять не будет.Вот и бывают идиоты с софтом n-летней давности.Что может быть проще?Найти какого-нибудь дятла у которого есть антикварный сетевой софт юзающий zlib сжатие и отоварить его антикварным сплойтом.В пингвинах то злиба сто лет обновлена.А в винде - там каждая прога сама по себе и выгребает как умеет.Чаще всего - никак стало быть.

>Потому что это обычно проще. Особенно там, где распространено пиратство и, как
>следствие, отключают автоматические обновления.

А это вообще жесть - и микрософт после такого борется со спамерами.Хотя сам же прежде всего и виноват в их наличии.Вот такой вот практикой троянских апдейтов.

>Барыжат-барыжат. Просто *nix обычно ценятся больше.

Да что-то не вижу особо.В отличие от.А если больше ценится - гм, тогда проще легальный VDSник купить.С поддержкой и все дела и не накроют внезапно в неподходящий момент :)

>Боюсь, вы отстали от жизни. ;)

Хорошо, тогда скажите как в вашем понимании должен выглядеть идеальный ботнет и примеры реализации желательно.С пруфлинками и т.п. :)

>При очень большом желании, может, и можно. Пока что правительства (а это,
>ИМХО, уже давно проблема мирового масштаба)

А оно правительствам не очень мешает как правило.Чего им там дергаться?

> неслишком чешутся, кроме США, которых за живое задевают регулярно
>(может, не стоило им отказываться от OpenBSD в пользу винды?.. ;) ).

А когда они отказались и где? oO

>Дык перебор-то запустить несложно. Авось повезёт.

Ну да, рассчитано на лохов.А более интересными методами? :)

 

Ваше сообщение
Имя*:
EMail:
Для отправки ответов на email укажите знак ! перед адресом, например, !user@host.ru (!! - не показывать email).
Более тонкая настройка отправки ответов производится в профиле зарегистрированного участника форума.
Заголовок*:
Сообщение*:
  Введите код, изображенный на картинке: КОД
 
При общении не допускается: неуважительное отношение к собеседнику, хамство, унизительное обращение, ненормативная лексика, переход на личности, агрессивное поведение, обесценивание собеседника, провоцирование флейма голословными и заведомо ложными заявлениями. Не отвечайте на сообщения, явно нарушающие правила - удаляются не только сами нарушения, но и все ответы на них. Лог модерирования.



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру