Re: VISTA a bezpieczeństwo

Autor: Tomasz Motyliński <motto77_at_wp.eu>
Data: Thu 08 Nov 2007 - 00:33:35 MET
Message-ID: <1482171.oLET7lzze4@jestem.fajny.i.w.ogole.super>
Content-Type: text/plain; charset=iso-8859-2

 Witam,

 W poście <fgtg2g$dan$1@news.onet.pl>
 dziobu <kpawelXXX@XXXkr.onet.pl> m.in. napisał(a)::

> Nie zgodze sie. Vista w porównaniu z poprzednikami jest całkiem znośna,
> żeby nie powiedzieć dobra. Jesli po SP1 będzie taki skok jak w XP, to
> imho będzie to najlepszy ichni system.

Pożyjemy zobaczymy.
 
> Obecnie Linuxa używają osoby potrafiące go używać, więc z definicji jest
> (przynajmniej w miare) dobrze skonfigurowany i działa. Więc nie ma sie
> co dziwić że jest on statystcznie bezpieczniejszy. Ale... statystycznie
> to ja i mój pies mamy po trzy nogi ;D

Ja wiem, tylko zauważ, że pomimo zabezpieczenia Windowsa w "sposób
właściwy", nadal się da wiele z tym Windowsem zrobić, co przy poprawnej
konfiguracji linuxa jest niemożliwe. Byłbym gotów w nowym roku zrobić
eksperyment, wystawiłbym win2k3 serwer z www, gdzie każdy może sobie
założyć konto zdalne i z niego korzystać (dostęp do neto z tej maszyny
tylko do www) i analogiczny serwer na debianie gdzie z www każdy będzie
mógł sobie założyć shella. Kiedyś już tak zrobiłem, blisko 700 kont z czego
każdy próbował wysadzić system w kosmos (motd zachęcał do tego) w
szczytowym punkcie miałem u siebie na kanale większość geków z #debian.pl i
gości określających się mianem hackerami. (Sławny Gorion i wiecznie
przechwalający się rh jakoś nie chcieli spróbować :P) udało się im zrobić
niczego z tym systemem, pomimo, ze shelle były w pełni funkcjonalne, a oni
się naprawdę starali. Jedyne co się udało to feniowi wyjść za jeden limit i
zabić maszynę forkami (tak, że zareagował watchdog), ale po restarcie wstał
bez żadnych błędów, a po poprawkach które zajęły 4 min już to nie było
możliwe. Jak myślisz ile ten Win2k3 serwer by wytrzymał? Bo ja mu daje 3
dni (czas na rozgłoszenie testu na ircnet) i jestem gotów dać Ci go
najpierw abyś go zabezpieczył (a nawet sam zainstalował przez kvm over ip),
przy czym założenie takie, że useria może ściągać (tylko www, resztę sam
przed nim wytnę na gate) i uruchamiać ściągnięte programy z sieci. Konta
muszą być w pełni funkcjonalne. Aby dodać pikanterii możemy się założyć o
symboliczne 1000 zł który serwer wytrzyma dłużej. Można by to zrobić przy
okazji tego dnia w mediach związanego z bezpieczeństwem systemów. Nadal
jesteś pewny tego Microsoftu? Bo dla 1000zł to ja napisze wygaszacz w sposób
o którym pisałem w jednym z powyższych postów). Btw. kiedy probowałem to
gościowi z ilością certyfikatów m$ pozwalająca na wytapetowanie kibla jakoś
zmiękł i zaczął się wymigiwać, mimo że ten 1k był małą częścią jego pensji.

-- 
Tomasz Motyliński
"Linux jest dla leniwych, raz zainstalowany działa wiecznie"
... i do tego jaki ładny :) http://satfilm.pl/~motto77/mydesktop.jpg
http://debian.linux.pl/ - Polskie Forum Użytkowników Debiana
Received on Thu Nov 8 00:35:06 2007

To archiwum zostało wygenerowane przez hypermail 2.1.8 : Thu 08 Nov 2007 - 00:42:01 MET