Главное меню
Мы солидарны с Украиной. Узнайте здесь, как можно поддержать Украину.

Windows 10

Автор true, мая 27, 2015, 19:30

0 Пользователи и 1 гость просматривают эту тему.

Red Khan

Цитата: Alone Coder от мая 12, 2017, 22:20
В Linux есть аналогичная дыра: https://www.linux.org.ru/news/kernel/13398068
Аналогичная?  :what:

Цитата: Alone Coder от мая 12, 2017, 22:20
Допрыгались без отечественной оси.
И over 9000 программ для неё.

Red Khan

Хотя отечественная ОС есть, только кто ею пользуется?

(wiki/ru) ReactOS

Alone Coder

Нет товара - не поставишь на предприятие. К тому же, кто её писал? Если не госконтора, то уровень доверия не выше, чем к Торвальдсу, Райзеру и прочим Лефеврам. Там наверняка иностранные шпионы в соавторах. А сертификат защиты вообще требует ревью кода спецслужбами. Для этого он должен быть оформлен по ЕСПД.


Alone Coder


Red Khan


Red Khan

Цитата: Red Khan от мая 13, 2017, 01:00
Цитата: Alone Coder от мая 12, 2017, 22:20
В Linux есть аналогичная дыра: https://www.linux.org.ru/news/kernel/13398068
Аналогичная?  :what:
Да, похожая, оказывается. Wana использует уязвимость протокола SMBv1.

Lodur

8-й Девственник Лингвофорума

If the doors of perception were cleansed, everything would appear to man as it is: infinite. (W. Blake)
Какая потребителю разница, какой продукт лучше не работает?.. (Awwal12)

Alone Coder

В Unix заложено множество косяков с самого начала, и они закреплены стандартом POSIX. Особенно это касается преобразований типов, экранирования-деэкранирования, работы с путями как с именами и т.д., это всё ящики Пандоры и влияет на безопасность. Дыры могут быть в любой команде или модуле. Больше примеров в The UNIX-HATERS Handbook - тогда это могло восприниматься как шутка, теперь нет.

Нужна именно новая ось. Адаптация нужного для госпредприятий софта - это дешевле, чем потеря всего.

Лукас

«Победоносил, победоносю и победоносить буду». Георгий Победоносец
«Я мстю, и мстя моя будет ужасной» - объявил бобёр лесу.
«Бог чува Србе», али је рок трајања истиче!

Awwal12

Цитата: Alone Coder от мая 13, 2017, 12:46
Нужна именно новая ось.
А новая ось уязвимостей не имеет априори, что ли? Или вы предлагаете создавать новые оси быстрее, чем злоумышленники будут находить в них уязвимости? ;D
Фашиствующий имперец, асексуал и многожёнец, татарофоб, заслуженный функционер РПЦ. Слушает радио "Радонеж" и терпеть не может счастливых людей.

"Да здравствуют ДОЯРКИ!! Потому что доярки - это раса сверхчеловеков. За ними будущее планеты. Они переживут даже атомную войну, потому что доярки вечны, ибо хтоничны. И дадут потомство, которое тоже будет доярами и доярками. Ура, товарищи!.." (c) Awwal12

Red Khan

Цитата: Awwal12 от мая 13, 2017, 14:28
А новая ось уязвимостей не имеет априори, что ли? Или вы предлагаете создавать новые оси быстрее, чем злоумышленники будут находить в них уязвимости? ;D
Видимо тут будет работать принцип неуловимого Джо. :)

Лом d10

Цитата: Red Khan от мая 13, 2017, 14:46
Цитата: Awwal12 от мая 13, 2017, 14:28
А новая ось уязвимостей не имеет априори, что ли? Или вы предлагаете создавать новые оси быстрее, чем злоумышленники будут находить в них уязвимости? ;D
Видимо тут будет работать принцип неуловимого Джо. :)
а! а вы предлагаете стёб от сведующих, но ничего не могущих, да?  :)

Upliner

Цитата: Alone Coder от мая 13, 2017, 09:21
Это всё Linux.
Ну так сбацайте отечественную ось на основе OpenBSD.
Sancta Maria, Mater Dei, ora pro nobis peccatoribus, nunc et in hora mortis nostrae.

Hellerick

Интересно было бы собрать вместе все разновидности текста-требования выкупа и постараться провести их лингвистический анализ. Может быть, удастся определить, какой язык был оригинальным.

Хотя, может быть, этот текст уже за много лет отработан и существенно не меняется.

Alone Coder

Уязвимости обычно получаются от ошибок проектирования (т.е., в частности, от следования POSIX) и от разработки в режиме базара, когда в ось может попасть код от кого угодно. OpenBSD в этом плане не отличается от Linux.
Единственное отличие, что RedHat непосредственно принадлежит Vanguard, JP Morgan и т.п. (тем же, что Microsoft, Apple, Alphabet), а OpenBSD контролируется неизвестно кем (раньше было через DARPA, теперь некие анонимные пожертвователи).

Upliner

Цитата: Alone Coder от мая 13, 2017, 15:43OpenBSD в этом плане не отличается от Linux.
Тем не менее самая надёжная из известных существующих систем. Можно конечно потратить n млрд рублей за разработку принципиально новой системы, но что-то дураков желающих пока не видно.
Sancta Maria, Mater Dei, ora pro nobis peccatoribus, nunc et in hora mortis nostrae.

Лукас

ЦитироватьРаспространение вируса-вымогателя WCry (Wanna Cry), который накануне заразил более 70 тысяч компьютеров по всему миру, удалось остановить, передает «Медуза» со ссылкой на твиттер MalwareTechBlog, который ведет специалист по безопасности.

Пользователь обратил внимание, что WCry по неясной причине обращается к домену //iuqerfsodp9ifjaposdfjhgosurijfaewrwergwea.com. Автор блога MalwareTechBlog зарегистрировал домен с таким именем, чтобы проследить за активностью вируса.

После этого распространение вредоносной программы прекратилось, а в ее коде говорилось, что если обращение к этому домену успешно, то распространение следует прекратить, если нет, то продолжать. Сразу после регистрации домена, к нему пришли десятки тысяч запросов.

По словам программиста, он не знал, что при создании домена распространение вируса прекратится. «Так что теперь я могу добавить "случайную остановку международной кибератаки" в мое резюме», — написал он.
https://www.novayagazeta.ru/news/2017/05/13/131534-programmist-sluchayno-ostanovil-rasprostranenie-virusa-vymogatelya-wcry
«Победоносил, победоносю и победоносить буду». Георгий Победоносец
«Я мстю, и мстя моя будет ужасной» - объявил бобёр лесу.
«Бог чува Србе», али је рок трајања истиче!

Лукас

Цитата: Hellerick от мая 13, 2017, 15:31
Интересно было бы собрать вместе все разновидности текста-требования выкупа и постараться провести их лингвистический анализ. Может быть, удастся определить, какой язык был оригинальным.

Хотя, может быть, этот текст уже за много лет отработан и существенно не меняется.
Я приводил ссылку, там зафиксированы некоторые тексты.
Цитата: Лукас от мая 13, 2017, 14:15
Здесь собрана вся информация про эту атаку:

http://echo.msk.ru/blog/varlamov_i/1979884-echo/
«Победоносил, победоносю и победоносить буду». Георгий Победоносец
«Я мстю, и мстя моя будет ужасной» - объявил бобёр лесу.
«Бог чува Србе», али је рок трајања истиче!

basta

Цитата: Alone Coder от мая 13, 2017, 15:43
Уязвимости обычно получаются от ошибок проектирования (т.е., в частности, от следования POSIX) и от разработки в режиме базара, когда в ось может попасть код от кого угодно. OpenBSD в этом плане не отличается от Linux.
Единственное отличие, что RedHat непосредственно принадлежит Vanguard, JP Morgan и т.п. (тем же, что Microsoft, Apple, Alphabet), а OpenBSD контролируется неизвестно кем (раньше было через DARPA, теперь некие анонимные пожертвователи).
Список самых крупных жертвователей опубликован здесь: http://www.openbsdfoundation.org/contributors.html

Red Khan

Цитата: Лом d10 от мая 13, 2017, 15:17
а! а вы предлагаете стёб от сведующих, но ничего не могущих, да?  :)
Ничё не понял.

Karakurt

Сейчас можно установить линукс внутри винды ее средствами. Сделал. Как запускать графич. приложения?
Вроде было у меня когда-то судоку. Решил попробовать. Установил, но не запускается.
Хотя запустилось, но в консоли.

Timiriliyev

Правда — это то, что правда для Вас.


Neeraj

Приобрел новый комп с Десяткой  - при первом включении показалась аляповатой какой -то.. Кстати, не обнаружил Офиса - его что, теперь отдельно ставить надо?

Быстрый ответ

Обратите внимание: данное сообщение не будет отображаться, пока модератор не одобрит его.

Имя:
Имейл:
Проверка:
Оставьте это поле пустым:
Наберите символы, которые изображены на картинке
Прослушать / Запросить другое изображение

Наберите символы, которые изображены на картинке:

√36:
ALT+S — отправить
ALT+P — предварительный просмотр