Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.

Linux ili apgrejd na Win 10?

[es] :: Advocacy :: Linux ili apgrejd na Win 10?

Strane: << < .. 12 13 14 15 16 17 18 19 20 21 ... Dalje > >>

[ Pregleda: 54108 | Odgovora: 576 ] > FB > Twit

Postavi temu Odgovori

Autor

Pretraga teme: Traži
Markiranje Štampanje RSS

bojan_bozovic

Član broj: 29028
Poruke: 3292
87.116.177.*

Sajt: angelstudio.org


+392 Profil

icon Re: Linux ili apgrejd na Win 10?12.04.2020. u 07:03 - pre 49 meseci
A nije li Linux zasticen od malvera samo zato sto se malo koristi i hakeri ga ne ciljaju? Za njega ne postoji ni antivirus pa ako se obican korisnik zarazi po svemu sudeci to nece ni znati! Na Windowsu postoji sandbox, i program ide u sandbox ukoliko antivirus ne proceni da je bezbedan preko svog clouda.

Drugim recima, ako bi neko terao krekovan piratski softver preko wine na linuxu linux mu isto ne bi bio bezbedan za e-banking i placanje preko interneta, a to je na windowsu normalno u ovoj zemlji.

Jos nesto, mislite da mozete da radite sta zelite u windowsu, a da koristite linux za e-banking i da je linux particija bezbedna? A sta tacno sprecava wndows malver na inficira linux ext4 particiju kad postoji opensource softver koji iz windowsa pise na ext2/ext3/ext4?

[Ovu poruku je menjao bojan_bozovic dana 12.04.2020. u 08:20 GMT+1]
 
Odgovor na temu

Branimir Maksimovic

Član broj: 64947
Poruke: 5534
109.72.51.23



+1064 Profil

icon Re: Linux ili apgrejd na Win 10?12.04.2020. u 07:18 - pre 49 meseci
"Drugim recima, ako bi neko terao krekovan piratski softver preko wine na linuxu linux mu isto ne bi bio bezbedan za e-banking"

Ne moze nista virus iz wine da uradi osim da pobrise ono sto moze da dohvati odatle sto je u principu samo direktorijum
gde je virtualna windows instalacija. Najverovatnije nece uopste raditi posto sam sistem nije dostupan nego je samo
u pitanju dll.
 
Odgovor na temu

Nedeljko
Nedeljko Stefanović

Član broj: 314
Poruke: 8632
*.dynamic.mbb.telenor.rs.



+2790 Profil

icon Re: Linux ili apgrejd na Win 10?12.04.2020. u 07:26 - pre 49 meseci
mjanic

Antivirusi nemaju nikakve veze sa sigurnošću. Viruse autori puštaju u promet tek nakon što su istestirani da ih nijedan ažurirani antivirus ne vidi.

bojan_bozovic

I Linux ima sandbox. Razlika je u sledećem:

1. Windows 10 je virus.

2. I prethodni Windows-i su imali backdoor-ove, samo što to nije pisalo dokumentaciji.

3. Windows uči korisnike da ga koriste pogrešno:

a) Da sve rade pod admin nalogom.

b) Da ne stavljaju nikakvu šifru za admin privilegije.

c) Da u skladu sa prethodnim, operacije koje zahtevaju admin privilegije odobravaju klikom na "Yes".

d) Da je svejedno odakle nabavljaju softver.

Naravno da se Windows može koristiti higijenski, ali to ne menja tačke 1 i 2.
Nije bitno koji su zaključci izvučeni, već kako se do njih došlo.
 
Odgovor na temu

bojan_bozovic

Član broj: 29028
Poruke: 3292
87.116.177.*

Sajt: angelstudio.org


+392 Profil

icon Re: Linux ili apgrejd na Win 10?12.04.2020. u 07:39 - pre 49 meseci
Nedeljko, tacke 1 i 2 su tu jer to traze americke sluzbe. Ja sam siguran da je tek od 9/11 pocelo masovno pracenje i spijuniranje koje je razotkrio Snowden. Drugim recima, ako sutra u zakon stave da sistem mora da prikuplja izvesne podatke o korisnicima za potrebe drzave, to ce morati svaki instalirani sistem, ukljucujuci i libre sistem poput linuxa.
To je medjutim bila tajna operacija jer americke sluzbe nisu politicki mogle da ozvanice pracenje tog obima, cak ni zbog zastite gradjana od terorizma.

A recimo, i moj linux ima kanal kojim vrsi update, koji teoretski moze da se upotrebi kao backdoor. Verujem da bi neko vrlo mocan nasao nacina da to izvede, recimo stravljajuci neki ranjivi paket u sam distro, i cekajuci da ga ja pokupim.

Ako je tvoj windows cist od virusa, bezbedan je i za e-banking i drugo za sta neces da ga koristis, da te ne prate americke sluzbe. :)
 
Odgovor na temu

Nedeljko
Nedeljko Stefanović

Član broj: 314
Poruke: 8632
*.dynamic.mbb.telenor.rs.



+2790 Profil

icon Re: Linux ili apgrejd na Win 10?12.04.2020. u 08:05 - pre 49 meseci
I)

Rupe se naručuju od strane NSA od pre terorističkog napada na Svetski trgovinski centar.

Windows 95, 98, NT4, 2000:




II)

To ide teže ako su ispunjeni sledeći uslovi:

1. Postoji javno dostupna specifikacija sigurnosti (što postoji i u dokmentaciji za zatvoreni vlasnički softver).

2. Javno je dostupan izvorni kod.

3. Povremeno se održavaju javne revizije (public audits) od strane nezavisnih stručnjaka.


III)

Ako sigurnosni stručnjaci nađu taj "propust", on će biti zakrpljen, ali ćeš kroz update sa zakrpom dobiti novi. U slučaju open source-a možeš

a) Da proveriš da li se neki binary dobija od nekog sorsa.

b) Da vidiš u čemu se razlikuju dve uzastopne verzije sorsa i samim tim da li je ubacivan novi propust, koga pre toga nije bilo.


IV)

To što zna NSA može da procuri iz NSA, tako da saznaju obični kriminalci. Jednostavno, neko iz NSA proda to inkognito na crnom tržištu za $$$.
Nije bitno koji su zaključci izvučeni, već kako se do njih došlo.
 
Odgovor na temu

bojan_bozovic

Član broj: 29028
Poruke: 3292
87.116.177.*

Sajt: angelstudio.org


+392 Profil

icon Re: Linux ili apgrejd na Win 10?12.04.2020. u 08:13 - pre 49 meseci
A ako amerikanci ozakone backdoor, kao sto je ozakonjeno kod mobilnih telefona?

Moze lako da se zamisli sta bi bilo da Osama bin Laden nije ubijen i njegovoj organizaciji zadat tezak udarac, vec da svaki cas organizuju napade poput 9/11 u SAD...

Poenta onoga sto kazem je da korisniku linux nista ne znaci ako ga koristi kao windows. Linux i wine su ipak losiji windows od windowsa, a korisnik nema kome da se obrati za pomoc ako ustreba, jer linux malo ljudi dobro poznaje.

IV ne moze, kao sto windows ima crypto keys za secure boot, tako i NSA moze da ima svoj key u svakom PC-ju, upravo za spijuniranje. To je tehnicki izvodivo. Samo bi imali mogucnost kriptografski sigurnog update poput microsofta, ali sors windowsa vec imaju.

I zasto mislis da je kriminalcima lakse da dodju do NSA key nego Microsoft key? A revocation key?
 
Odgovor na temu

Branimir Maksimovic

Član broj: 64947
Poruke: 5534
109.72.51.23



+1064 Profil

icon Re: Linux ili apgrejd na Win 10?12.04.2020. u 08:37 - pre 49 meseci
"A recimo, i moj linux ima kanal kojim vrsi update, koji teoretski moze da se upotrebi kao backdoor. Verujem da bi neko vrlo mocan nasao nacina da to izvede, recimo stravljajuci neki ranjivi paket u sam distro, i cekajuci da ga ja pokupim."

Pakete kompajliraju iz sorsa distro maintaineri, ukoliko neko od njih to uradi, ovo tvoje pije vodu. Znaci stvar je poverenja.
 
Odgovor na temu

Nedeljko
Nedeljko Stefanović

Član broj: 314
Poruke: 8632
*.dynamic.mbb.telenor.rs.



+2790 Profil

icon Re: Linux ili apgrejd na Win 10?12.04.2020. u 08:52 - pre 49 meseci
Citat:
bojan_bozovic: A ako amerikanci ozakone backdoor, kao sto je ozakonjeno kod mobilnih telefona?

Mogu oni da ozakonjuju šta hoće. Poenta sigurnosti je da moja sigurnost bude u mojim rukama, a ne da nagađam nečiju narav. Postoje mere koje ugrožavanje mene otežavaju. Naveo sam ih.
Citat:
bojan_bozovic: Poenta onoga sto kazem je da korisniku linux nista ne znaci ako ga koristi kao windows.

Znači, jer je Windows virus sam po sebi - Skynet. Open source by definition ne drži vodu, ali open source uz još neke uslove drži. Treba za kritičan softver proveriti određene uslove, pored ostalog da li je sors dostupan i da li se povremeno održavaju javne revizije. Ako pritom radi u lokalu, a ne u klaudu, to je već nešto.
Citat:
bojan_bozovic: I zasto mislis da je kriminalcima lakse da dodju do NSA key nego Microsoft key? A revocation key?

Dakle, ključevi posejani na sve strane van moje kontrole. Može kriminalac da radi u NSA, pa da prodaje informacije koje već ima.
Nije bitno koji su zaključci izvučeni, već kako se do njih došlo.
 
Odgovor na temu

bojan_bozovic

Član broj: 29028
Poruke: 3292
87.116.177.*

Sajt: angelstudio.org


+392 Profil

icon Re: Linux ili apgrejd na Win 10?12.04.2020. u 09:01 - pre 49 meseci
Branimir je lepo rekao, sigurnost je stvar poverenja.

Ne verujes u vlasnicki softver, a verujes da ti distro maintainer ne uvali backdoor?
 
Odgovor na temu

Nedeljko
Nedeljko Stefanović

Član broj: 314
Poruke: 8632
*.dynamic.mbb.telenor.rs.



+2790 Profil

icon Re: Linux ili apgrejd na Win 10?12.04.2020. u 09:03 - pre 49 meseci
Distro maintainer kači sors pakete tih binarnih paketa. Onda su stvari itekako proverljive.
Nije bitno koji su zaključci izvučeni, već kako se do njih došlo.
 
Odgovor na temu

bojan_bozovic

Član broj: 29028
Poruke: 3292
87.116.177.*

Sajt: angelstudio.org


+392 Profil

icon Re: Linux ili apgrejd na Win 10?12.04.2020. u 09:13 - pre 49 meseci
Ali ti si rekao da ne koristis e-banking na windowsu jer je windows sam virus i u njega ne verujes, a sta je sa kompjuterom u banci u kojoj ti drzis svoj novac, koji radi na windowsu?
 
Odgovor na temu

Nedeljko
Nedeljko Stefanović

Član broj: 314
Poruke: 8632
*.dynamic.mbb.telenor.rs.



+2790 Profil

icon Re: Linux ili apgrejd na Win 10?12.04.2020. u 10:06 - pre 49 meseci
To je problem banke. Ja tamo imam pare na računu kojima raspolažem, pa bila banka opljačkana ili ne. Naravno da banke sprovode višeslojne sigurnosne mere. Pored ostalog su u sprezi sa državom, čije čike imaju značke i visoka ovlašćenja i mogućnosti.
Nije bitno koji su zaključci izvučeni, već kako se do njih došlo.
 
Odgovor na temu

misko016
Miloš Nikolić
Maintenance of machinery and equipment
Leskovac

Član broj: 177456
Poruke: 22
178.79.55.*



+1 Profil

icon Re: Linux ili apgrejd na Win 10?12.04.2020. u 12:53 - pre 49 meseci
To mi se sviđa, Windows je virus hahahaha. Uopšte nije daleko od istine. :)
 
Odgovor na temu

mjanjic
Šikagou

Član broj: 187539
Poruke: 2712



+700 Profil

icon Re: Linux ili apgrejd na Win 10?12.04.2020. u 18:45 - pre 49 meseci
Citat:
Nedeljko:
mjanic

Antivirusi nemaju nikakve veze sa sigurnošću. Viruse autori puštaju u promet tek nakon što su istestirani da ih nijedan ažurirani antivirus ne vidi.

Mislio sam na "crve" i druge štetočine koje ažuriran antivirus solidno prepoznaje, čak vidi i ove cryptominer skripte koje pojedini sajtovi pokušavaju da proture.

Problem je što većina običnih korisnika o tome nema pojma, antivirus koriste u podrazumevanom "automatic" modu i ništa im i ne prikazuje, i tada će nešto da prođe, a nešto ne. Kada instaliram AV, uvek ga neko vreme pustim u "interactive" modu, a neke stvari ostavim i kasnije da tako funckionišu (npr. windows servise). Sad jeste maltretiranje kad se Windows-u ćefne da se konektuje na MS servere, iskače po nekoliko puta (doduše, odaberem da ga blokira do restarta servisa, pa ga nema neko vreme).
Tu bi mi odlično došla opcija "blokiraj do sledećeg pokretanja računara", jer nekada te servise moram da pustim, recimo kad hoću da instaliram nova ažuriranja.

I moram priznati da na nivou 24h nema mnogo tih dijaloga, pokuša nekoliko puta i više se ne javlja pola dana. Par puta sam nešto radio do rano ujutru, i najgori je između 4 i 5 ujutru, tada pokušava da se konektuje telemetry servis. Ali su sve dostupne opcije za isključivanje praćenja aktivnosti korisnika i sličnih podataka deaktivirane, što kod većine korisnika to nije slučaj.

Drugo što sam primetio je iskakanje određenih servisa kad otvorim neku web stranu, iako nemaju veze jedno sa drugim. Dešava se da određen servis pokušava komunikaciju sa MS serverom tek kad pomerim miša posle duže neaktivnosti, kao da sistem "zna" da niko ne radi na računaru, a da je blokiran firewall-om, pa čeka da pokuša komunikaciju kad detektuje određenu aktivnost na računaru.

U tom smislu za win10 se stvarno može reći da funkcioniše kao virus.


Kad bi ReactOS mogao da dostigne bar potpunu Win7 kompatibilnost... to bi bilo bar nešto za početak.

Sa druge strane, nekako preovladava mišljenje da nam je uvek potrebno zadnje ažuriranje Win10 za pojedine aplikacije, što nije tačno. Recimo, čak i Visual Studio 2019 može da radi na Win 7 sp1.
Ono gde mora da se ima osređeno ažuriranje je npr. WSL2.
Blessed are those who can laugh at themselves, for they shall never cease to be amused.
 
Odgovor na temu

Nedeljko
Nedeljko Stefanović

Član broj: 314
Poruke: 8632
*.dynamic.mbb.telenor.rs.



+2790 Profil

icon Re: Linux ili apgrejd na Win 10?12.04.2020. u 18:54 - pre 49 meseci
Antivirus detektuje zastarele, neažurne verzije malvera.
Nije bitno koji su zaključci izvučeni, već kako se do njih došlo.
 
Odgovor na temu

Branimir Maksimovic

Član broj: 64947
Poruke: 5534
109.72.51.23



+1064 Profil

icon Re: Linux ili apgrejd na Win 10?13.04.2020. u 02:49 - pre 49 meseci
"Kad bi ReactOS mogao da dostigne bar potpunu Win7 kompatibilnost... to bi bilo bar nešto za početak."

Nece se to nikad desiti sa 30ak developera: https://reactos.org/wiki/People_of_ReactOS
 
Odgovor na temu

Branimir Maksimovic

Član broj: 64947
Poruke: 5534
109.72.51.23



+1064 Profil

icon Re: Linux ili apgrejd na Win 10?13.04.2020. u 02:51 - pre 49 meseci
Citat:
Nedeljko:
Distro maintainer kači sors pakete tih binarnih paketa. Onda su stvari itekako proverljive.


Stvar je problematicna kad se provali.
 
Odgovor na temu

bojan_bozovic

Član broj: 29028
Poruke: 3292
87.116.177.*

Sajt: angelstudio.org


+392 Profil

icon Re: Linux ili apgrejd na Win 10?13.04.2020. u 09:35 - pre 49 meseci
Zasto? Maintainer je greskom kompajlirao staru verziju koda koja ima poznatu ranjivost. Gotovo.
 
Odgovor na temu

Nedeljko
Nedeljko Stefanović

Član broj: 314
Poruke: 8632
*.dynamic.mbb.telenor.rs.



+2790 Profil

icon Re: Linux ili apgrejd na Win 10?13.04.2020. u 10:42 - pre 49 meseci
Branimir_Maksimovic


Upravo to. A lakše je provaliti, nego u slučaju zatvorenih sistema.

Takođe, što se Linux kernela tiče, ne samo da mu je kod otvoren, nego je mnogo ljudi uključeno u njegov razvoj, tako da ga mnogo stručnih ljudi zaista i ozbiljno gleda. Pomoću alata za upoređuvanje sorseva se može videti šta je menjano između dve uzastopne verzije ili između bilo koje dve verzije. Postoji i repo, koji je javan za čitanje. Tu je veći problem promuvati nešto zlonamerno, nego kod zatvorenih sistema.

Open source - security by definition ne pije vodu, jer otvorenost koda znači samo mogućnost nezavisne provere. Ako se neka mogućnost ne koristi, to je isto kao da ne postoji. Međutim, ako veliki broj visokostručnih ljudi to zaista i čita i udubljuje se dovoljnoj meri da može ozbiljno da radi na njegovom razvoju i/ili ispravljanju grešaka.

Naravno, niko te ne sprečava da koristiš binarne drajvere, kroz koje možeš da pokupiš isto što i kroz odgovarajuće drajvere na Windows-u, ali ne bih išao tako daleko.Upravo to. A lakše je provaliti, nego u slučaju zatvorenih sistema.

Takođe, što se Linux kernela tiče, ne samo da mu je kod otvoren, nego je mnogo ljudi uključeno u njegov razvoj, tako da ga mnogo stručnih ljudi zaista i ozbiljno gleda. Pomoću alata za upoređuvanje sorseva se može videti šta je menjano između dve uzastopne verzije ili između bilo koje dve verzije. Postoji i repo, koji je javan za čitanje. Tu je veći problem promuvati nešto zlonamerno, nego kod zatvorenih sistema.

Open source - security by definition ne pije vodu, jer otvorenost koda znači samo mogućnost nezavisne provere. Ako se neka mogućnost ne koristi, to je isto kao da ne postoji. Međutim, ako veliki broj visokostručnih ljudi to zaista i čita i udubljuje se dovoljnoj meri da može ozbiljno da radi na njegovom razvoju i/ili ispravljanju grešaka.

Naravno, niko te ne sprečava da koristiš binarne drajvere, kroz koje možeš da pokupiš isto što i kroz odgovarajuće drajvere na Windows-u, ali ne bih išao tako daleko.
Nije bitno koji su zaključci izvučeni, već kako se do njih došlo.
 
Odgovor na temu

Nedeljko
Nedeljko Stefanović

Član broj: 314
Poruke: 8632
*.dynamic.mbb.telenor.rs.



+2790 Profil

icon Re: Linux ili apgrejd na Win 10?13.04.2020. u 10:43 - pre 49 meseci
Citat:
bojan_bozovic: Zasto? Maintainer je greskom kompajlirao staru verziju koda koja ima poznatu ranjivost. Gotovo.

Pa, to obično ide automatski, tako da ne pije vodu. Znaš li neki slučaj, gde se to zaista desilo?
Nije bitno koji su zaključci izvučeni, već kako se do njih došlo.
 
Odgovor na temu

[es] :: Advocacy :: Linux ili apgrejd na Win 10?

Strane: << < .. 12 13 14 15 16 17 18 19 20 21 ... Dalje > >>

[ Pregleda: 54108 | Odgovora: 576 ] > FB > Twit

Postavi temu Odgovori

Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.