Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.

Opet malo o sigurnosti

[es] :: Advocacy :: Opet malo o sigurnosti

Strane: 1 2 3 4 5 ... Dalje > >>

[ Pregleda: 5665 | Odgovora: 131 ]

Postavi temu Odgovori

Autor

Pretraga teme: Traži
Markiranje Štampanje RSS

Dragi Tata

Član broj: 1958
Poruke: 3885
*.bos.east.verizon.net

Sajt: www.novetehnologije.com


Profil

icon Opet malo o sigurnosti05.07.2004. u 21:53



http://www.computerweekly.com/...rID=1&sSearch=&nPage=1

"
For example, Windows security holes generally receive a lot of press because of the software's popularity, but the statistics show that Windows is not the subject of significantly more advisories than other operating systems. Windows XP Professional saw 46 advisories in 2003-2004, with 48% of vulnerabilities allowing remote attacks and 46% enabling system access, Secunia said.

SuSE Linux Enterprise Server (SLES) 8 had 48 advisories in the same period, with 58% of the holes exploitable remotely and 37% enabling system access. Red Hat's Advanced Server 3 had 50 advisories in the same period - despite the fact that counting only began in November of last year. Sixty-six percent of the vulnerabilities were remotely exploitable, with 25% granting system access.

Mac OS X does not stand out as particularly more secure than the competition, according to Secunia.

Of the 36 advisories issued in 2003-2004, 61% could be exploited across the internet and 32% enabled attackers to take over the system.

The proportion of critical bugs was also comparable with other software - 33% of the OS X vulnerabilities were "highly" or "extremely" critical by Secunia's reckoning, compared with 30% for XP Professional and 27% for SLES 8 and just 12% for Advanced Server 3. OS X had the highest proportion of "extremely critical" bugs at 19%.

Sun Microsystems' Solaris 9 saw its share of problems, with 60 advisories in 2003-2004, 20% of which were "highly" or "extremely" critical.

Comparing product security is difficult, and has become a contentious issue recently with vendors using security as a selling point.

A recent Forrester Research study compared Windows and Linux supplier response times on security flaws and was heavily criticised for its conclusion that Linux suppliers took longer to release patches. Linux suppliers attach more weight to more critical flaws, leaving unimportant bugs for later patching, something the study failed to factor in, according to Linux companies."


05.07.2004. u 21:53 

Palma
Srđan Stević
Požarevac

Član broj: 2773
Poruke: 722
*.teleportgroup.net



Profil

icon Re: Opet malo o sigurnosti05.07.2004. u 22:21
I nek posle neko kaže kako je njihov, toliko hvaljeni Linux, bezbedan. A i koga briga što je Linux bušan k'o sito - ionako ga niko ozbiljan ne koristi


This time next year we will be millionaires
- Dell Boy -
05.07.2004. u 22:21 

popeye
Branko Ivanović
Beograd

Član broj: 3846
Poruke: 960
*.bitsyu.net

Jabber: popeye@elitesecurity.org
ICQ: 18038966
Sajt: popeye.linuxo.org


Profil

icon Re: Opet malo o sigurnosti05.07.2004. u 23:02
U kodu Windowsa je sakriven špijunski softver i svakodnevno se pojavljuje na stotine virusa.
05.07.2004. u 23:02 

Dragi Tata

Član broj: 1958
Poruke: 3885
*.bos.east.verizon.net

Sajt: www.novetehnologije.com


Profil

icon Re: Opet malo o sigurnosti05.07.2004. u 23:07
Ma u Windowsu je špijunski kod bar skriven - u Linuxu ga svako vidi a svi se prave ludi. Samo što ne deli vizit karte "Aleksa Žunjić, sreski špijun".
05.07.2004. u 23:07 

popeye
Branko Ivanović
Beograd

Član broj: 3846
Poruke: 960
*.bitsyu.net

Jabber: popeye@elitesecurity.org
ICQ: 18038966
Sajt: popeye.linuxo.org


Profil

icon Re: Opet malo o sigurnosti05.07.2004. u 23:16
E to je sloboda. Transparentno. :)
05.07.2004. u 23:16 

caiser
Karadzic Miljan
sys-admin wannabe
Brno

Član broj: 4677
Poruke: 2461
*.vdial.verat.net

ICQ: 162962030
Sajt: www.miljan.org


Profil

icon Re: Opet malo o sigurnosti06.07.2004. u 00:09
Naravno. Da smo tamo-neki paranoici mi lepo mozemo da izbacimo taj deo koda. Ono sto nam smeta kod windows-a je nemogucnost da tako nesto uradimo. Uskracuje nam se najosnovnije pravo na privatnost. Uzas!
06.07.2004. u 00:09 

srki
Srdjan Mitrovic
Auckland, N.Z.

Član broj: 2237
Poruke: 3635
..-chandran.sbs.auckland.ac.nz



Profil

icon Re: Opet malo o sigurnosti06.07.2004. u 01:13
I vi ste mi neki gurui kada ne mozete da izvrsite debug i promenite kod windowsa. Pravi gurui pisu copy con program.exe. Sve treba na tanjiru da vam se servira.

Ozbiljno, kako mislis da obican korisnik promeni kod? Pa njemu je svejedno da li je kod otvoren ili zatvoren. A vece firme boli uvo, ionako sve vece kompanije dobijaju izvorni kod windowsa. A i imas izvorni kod za windows2000 za koji su isto svi pricali da ima backdoors. I sta je pronadjeno? Nista!
06.07.2004. u 01:13 

caiser
Karadzic Miljan
sys-admin wannabe
Brno

Član broj: 4677
Poruke: 2461
*.vdial.verat.net

ICQ: 162962030
Sajt: www.miljan.org


Profil

icon Re: Opet malo o sigurnosti06.07.2004. u 08:51
Ma sta obicne korisnika zabole da li ih neko spijunira ili ne? :) Nas posao kao administratora je da obezbedimo da se to ne desava u firmama gde radimo. A sad zasto to da uradimo na tezi nacin kad moze i na laksi? :)
06.07.2004. u 08:51 

Not now, John!

Član broj: 231
Poruke: 1307
*.dialup.blic.net



Profil

icon Re: Opet malo o sigurnosti06.07.2004. u 09:41
Citat:
srki:A i imas izvorni kod za windows2000 za koji su isto svi pricali da ima backdoors. I sta je pronadjeno? Nista!

Pronađeno je to da .BMP fajl može da se iskoristi za širenje virusa. Meni je to dovoljno.
"I'd take the awe of understanding over the awe of ignorance any day."
- Douglas Adams
06.07.2004. u 09:41 

B o j a n
EU

Član broj: 1178
Poruke: 2925
*.dsl.siol.net

Jabber: bc@default.co.yu
Sajt: default.co.yu/~bc


Profil

icon Re: Opet malo o sigurnosti06.07.2004. u 11:07
e caiser: deca se igraju, chill


one word: rbac


"It's okay, I'm just admiring to the shape of your skull!" -- Dr. Gonzo
06.07.2004. u 11:07 

tdjokic

Član broj: 6736
Poruke: 5868
*.vdial.verat.net



Profil

icon Re: Opet malo o sigurnosti06.07.2004. u 11:25
http://www.distrowatch.com/weekly.php?issue=20040705#2


Even some of the Microsoft-friendly news services were outraged by the latest security holes in the software giant's browser and web server allowing an exploit to compromise users' passwords and other confidential information. Many prominent organisations, such as the US Department of Homeland Security, as well as popular news publications have issued strong recommendations that Internet users download one of the open source browsers, rather than continue using Internet Explorer.

06.07.2004. u 11:25 

popeye
Branko Ivanović
Beograd

Član broj: 3846
Poruke: 960
*.rcub.bg.ac.yu

Jabber: popeye@elitesecurity.org
ICQ: 18038966
Sajt: popeye.linuxo.org


Profil

icon Re: Opet malo o sigurnosti06.07.2004. u 11:28
Citat:
Bojan:rbac


Otkud njima rbac?
06.07.2004. u 11:28 

B o j a n
EU

Član broj: 1178
Poruke: 2925
*.dsl.siol.net

Jabber: bc@default.co.yu
Sajt: default.co.yu/~bc


Profil

icon Re: Opet malo o sigurnosti06.07.2004. u 11:37
ne znam na sta konkretno mislis

ali ako mislis na windows, pogledaj ovo:

http://www.microsoft.com/techn...ogies/management/athmanwp.mspx
http://www.winnetmag.com/Windo...es/ArticleID/38775/pg/2/2.html

mislim, microsoft nije bas kompanija "od juce".
"It's okay, I'm just admiring to the shape of your skull!" -- Dr. Gonzo
06.07.2004. u 11:37 

popeye
Branko Ivanović
Beograd

Član broj: 3846
Poruke: 960
*.bitsyu.net

Jabber: popeye@elitesecurity.org
ICQ: 18038966
Sajt: popeye.linuxo.org


Profil

icon Re: Opet malo o sigurnosti06.07.2004. u 11:46
Kako nije? U poređenju sa UNIX platformama, rbac imaju tek od jutros (win2003). ;)


Da ne zaboravim siguran sam da postoji skrivena "Spy" uloga za viruse i špijuniranje nelegalnih kopija.
06.07.2004. u 11:46 

littleboy
/home/sasa

Član broj: 14387
Poruke: 514
*.teol.net

ICQ: 46124351
Sajt: littleboy.geek.rs.ba


Profil

icon Re: Opet malo o sigurnosti06.07.2004. u 11:59
Koje ste vi woone ... bruka l;)

\x47 \x6f \x64 \x20 \x6d \x61 \x64 \x65 \x20 \x70 \x6f \x74 \x2e \x20 \x4d
\x61 \x6e \x20 \x6d \x61 \x64 \x65 \x20 \x62 \x65
\x65 \x72 \x2e \x20 \x57 \x68 \x6f \x20 \x64 \x6f \x20 \x79 \x6f \x75 \x20
\x74 \x72 \x75 \x73 \x74 \x20 \x3f
06.07.2004. u 11:59 

srki
Srdjan Mitrovic
Auckland, N.Z.

Član broj: 2237
Poruke: 3635
*.dialup.xtra.co.nz



Profil

icon Re: Opet malo o sigurnosti06.07.2004. u 12:12
Citat:
tdjokic
Even some of the Microsoft-friendly news services were outraged by the latest security holes in the software giant's browser and web server allowing an exploit to compromise users' passwords and other confidential information.


Ja godinama ne koristim IE a koristim windows. U cemu je problem? IE se dugo nije razvijao.
06.07.2004. u 12:12 

dinke
Dragan Dinić
General Manager / Lampix.net
Kragujevac

Član broj: 933
Poruke: 1001
*.boox.co.yu

ICQ: 119594081
Sajt: www.dinke.net


Profil

icon Re: Opet malo o sigurnosti06.07.2004. u 13:19
Sigurnost sistema pre svega zavisi od administratora. Dobar admin će naći načina da čak i windoze učini sigurnim a lošem ne vredi ni open bsd (koji se u određenim krugovima kotira kao jedan od sigurnijih sistema današnjice).
Citat:
srki: Ja godinama ne koristim IE a koristim windows. U cemu je problem? IE se dugo nije razvijao.

Pa ko im brani da ga razvijaju :) ? No, kad smo već kod IE-a evo jednog mail-a koji mi je danas prosledio kolega iz firme. Mail prenosim u celini.
Citat:
From: Info Microsoft [mailto:info@microsoft.co.yu]
Sent: 5. jul 2004 21:03
To: Info Microsoft
Subject: Važno obaveštenje: DownLoad.Ject



Microsoftovi timovi su potvrdili postojanje bezbednosnog problema poznatog pod nazivom Download.Ject koji pogađa korisnike koji koriste Microsoft Internet Information Services 5.0 (IIS) i Microsoft Internet Explorer komponente operativnog sistema Windows. Download.Ject je poznat i pod nazivima JS.Scob.Trojan, Scob i JS.Toofer.



Obraćamo vam se kao našem korisniku kako biste imali informacije i resurse koji su vam neophodni da biste otkrili bezbednosni problem koji se može pojaviti kod vaših korisnika.



Microsoftovi detalji obaveštenja za podršku proizvoda:

Microsoft je objavio konfiguracionu izmenu koja se odnosi na nedavni napad na program Internet Explorer poznat pod imenom Download.JECT.



Uz to, Microsoft je objavio članak u Bazi znanja (Knowledge Base 870669), koji pruža informacije koje administratori mogu iskoristiti radi primene ove izmene ručno u svom okruženju i da bi primenili izmenu u svojim mrežama. Ovaj članak Baze znanja je dostupan na stranici:



http://support.microsoft.com/default.aspx?kbid=870669



Korisnicima se savetuje da pročitaju članak u Bazi znanja, da testiraju i primene izmene odmah u svojim okruženjima, ukoliko se odnose na njih.



Ukoliko imate neka pitanja u vezi sa bezbednosnom ispravkom ili njenoj primeni nakon čitanja gore navedenog članka, obratite se Microsoft Centru na telefon 011 330 55 00.



Hvala,

Microsoft PSS Security Team

Uzgred, IE je na kompjuteru sa koga ovo pišem *deinstaliran*. A da se ja lično pitam, one "developere" koji su dozvolili da im <input type="crash"> (vidi http://secunia.com/advisories/8642/) zakuca browser (ponekad i ceo sistem) bih poslao na Novi Zeland da čuvaju ovce do kraja života. O sigurnosti operativnog sistema koji ovakav browser drži kao sistemsku komponentu ne treba trošiti reči.

Pozdrav
Dinke
06.07.2004. u 13:19 

popeye
Branko Ivanović
Beograd

Član broj: 3846
Poruke: 960
*.pristop.co.yu

Jabber: popeye@elitesecurity.org
ICQ: 18038966
Sajt: popeye.linuxo.org


Profil

icon Re: Opet malo o sigurnosti06.07.2004. u 13:31
Šta fali Novom Zelandu?
06.07.2004. u 13:31 

Dejan Lozanovic
Senior Software Developer - Team Leader , www.limores..
Beograd

Član broj: 691
Poruke: 1998
*.vdial.verat.net

Jabber: null@elitesecurity.org
Sajt: www.limores.net


Profil

icon Re: Opet malo o sigurnosti06.07.2004. u 13:42
Citat:
Srki:
I vi ste mi neki gurui kada ne mozete da izvrsite debug i promenite kod windowsa. Pravi gurui pisu copy con program.exe. Sve treba na tanjiru da vam se servira.


Evo ga jos jedan Zarko Radosavljevic
"E tako se to radi , kratko ali j.e.b.i.t.a.c.n.o"
Degojs car - http://www.elitesecurity.org/t306994
06.07.2004. u 13:42 

srki
Srdjan Mitrovic
Auckland, N.Z.

Član broj: 2237
Poruke: 3635
*.dialup.xtra.co.nz



Profil

icon Re: Opet malo o sigurnosti06.07.2004. u 19:18
Sto, nije valjda rekao da je menjao kod windowsa? :-)))
06.07.2004. u 19:18 

[es] :: Advocacy :: Opet malo o sigurnosti

Strane: 1 2 3 4 5 ... Dalje > >>

[ Pregleda: 5665 | Odgovora: 131 ]

Postavi temu Odgovori

Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.