Re: VISTA a bezpieczeństwo

Autor: Tomasz Motyliński <motto77_at_wp.eu>
Data: Thu 08 Nov 2007 - 02:55:51 MET
Message-ID: <8024580.QHXGrD8oZ2@jestem.fajny.i.w.ogole.super>
Content-Type: text/plain; charset=iso-8859-2

 Witam,

 W poście <fgtkgj$moj$1@news.onet.pl>
 dziobu <kpawelXXX@XXXkr.onet.pl> m.in. napisał(a)::

> No i wracasz do wersji serwer. Po co? Żeby udowodnić że jelcz ma większą
> ładownie od malucha? Juz pisałem że Win do sieci sie nadaje jak Linux na
> stacje roboczą ;p

Tak się jeszcze zastanawiam, ja mówiłem teraz o "Win2k3 Server", czyli
zgodnie propaganda m$ systemowi na serwer właśnie. Problem polega natym, że
od tego co twierdzą handlowcy m$ do tego co jest prawdą jest olbrzmia
przepaść.

Idźmy dalej, m$ poromują wizję bezpiecznego desktopu, a lekiem na całe zło
ma być fw, av , wd i uac. Widzę tu niespójność, wręcz małą schizofrenie, z
jednej strony przeciętny user traktowany jest jak totalny imbecyl, gdzie
wszystko za niego mają zrobić upierdliwe łizardziki, wmawia się mu, że
jeśli będzie używał w/w cudek to jest bezpieczny, pomimo, że defaultowo
pierwsze konto usera ma prawa admina. Z drugiej jak coś nie tak, i okazuje
się, że Windowsa nie da się naprawdę zabezpieczyć to winni są wszyscy tylko
nie m$, bo Ci źli ludzie piszą wirusy a Ci źli userzy nie umieją korzystać
z systemu, pomimo, że nie korzystanie z konta administratora, korzystanie z
fw, uac, ac i wd nadal nie daje nawet cienia gwarancji, że nasz system nie
stanie się ofiarą złych ludzi, bo w końcu są te cudowne procesy zaufane do
których można się podpiąć dziećmi wtedy okazuje się, że te super
zabezpieczenia nie działają jak powinny. Problem procesów zaufanych i ich
dzieci występuje od windowsa 95 i do dziś (wliczając Vistę) nie zostało to
naprawione. Podpinając np. pod wielokrotnie wymieniany przeze mnie zegar
keyhooka można spokojnie zaczytać hasła dostępu do banku i wysłać je gdzie
się chce i fw ani wd nawet nie pisną, bo robił to będzie proces zaufany.
Czy to bycie ponad wszystko procesów zaufanych nie przeraża? Dokładnie tą
metoda np. budowane są DoSNet'y. Wszystkie/lub prawie wszystkie te
zainfekowane Windowsy mają odpalone fw (czy to wbudowane czy dodatkowe),
większość z nich ma antywirusy i spora część wd.

Pozdrawiam i życzę spokojnej nocy.

-- 
Tomasz Motyliński
"Linux jest dla leniwych, raz zainstalowany działa wiecznie"
... i do tego jaki ładny :) http://satfilm.pl/~motto77/mydesktop.jpg
http://debian.linux.pl/ - Polskie Forum Użytkowników Debiana
Received on Thu Nov 8 03:00:10 2007

To archiwum zostało wygenerowane przez hypermail 2.1.8 : Thu 08 Nov 2007 - 03:42:02 MET