Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.

cisco sertifikati ?

[es] :: Advocacy :: cisco sertifikati ?

Strane: 1 2

[ Pregleda: 17674 | Odgovora: 26 ] > FB > Twit

Postavi temu Odgovori

Autor

Pretraga teme: Traži
Markiranje Štampanje RSS

Ivan Dimkovic

Administrator
Član broj: 13
Poruke: 16687
*.dip.t-dialin.net



+7173 Profil

icon Re: cisco sertifikati ?21.01.2004. u 22:40 - pre 246 meseci
Pa ni vecina Linux administratora ne gleda source vec instalira patcheve kako se pojave - utopija o "gledanju source-a i ispravljanju bagova" je najobicnija glupost koju moze da proguta samo neko ko nikad u zivotu nije video kompleksan C/C++ kod koji nije on pisao. Sve sto vecina admina mogu da urade je da uporedi sume tj. da bude siguran da je patch autentican.

Ima jedan jako dobar clanak o tome kako je u stvari nemoguce garantovati da ne postoji backdoor cak ni sa source kodom, cim pronadjem link postovacu logicku glavolomku za koju verovatno mnogi znaju :)

After all, AIX, HP-UX, Solaris, IRIX i sl. ne dolaze sa source-om pa neko opet mora da "garantuje" za njihovu bezbednost :)

DigiCortex (ex. SpikeFun) - Cortical Neural Network Simulator:
http://www.digicortex.net/node/1 Videos: http://www.digicortex.net/node/17 Gallery: http://www.digicortex.net/node/25
PowerMonkey - Redyce CPU Power Waste and gain performance! - https://github.com/psyq321/PowerMonkey
 
Odgovor na temu

caboom
Igor Bogicevic
bgd

Član broj: 255
Poruke: 1503
*.vdial.verat.net

ICQ: 60630914


+1 Profil

icon Re: cisco sertifikati ?21.01.2004. u 22:48 - pre 246 meseci
Citat:
Ivan Dimkovic:
Ima jedan jako dobar clanak o tome kako je u stvari nemoguce garantovati da ne postoji backdoor cak ni sa source kodom, cim pronadjem link postovacu logicku glavolomku za koju verovatno mnogi znaju :)


aaaa da! to je cuveni clanak ken thompson-a "Reflections on Trusting Trust":

http://www.acm.org/classics/sep95/

odlican materijal :)



[Ovu poruku je menjao caboom dana 22.01.2004. u 00:49 GMT]
 
Odgovor na temu

Ivan Dimkovic

Administrator
Član broj: 13
Poruke: 16687
*.dip.t-dialin.net



+7173 Profil

icon Re: cisco sertifikati ?21.01.2004. u 22:48 - pre 246 meseci
E - upravo taj :)

Masterpiece & must read!



DigiCortex (ex. SpikeFun) - Cortical Neural Network Simulator:
http://www.digicortex.net/node/1 Videos: http://www.digicortex.net/node/17 Gallery: http://www.digicortex.net/node/25
PowerMonkey - Redyce CPU Power Waste and gain performance! - https://github.com/psyq321/PowerMonkey
 
Odgovor na temu

gandalf
Goran Raovic
senior network engineer
Belgrade

Član broj: 52
Poruke: 248
*.vdial.verat.net

Jabber: goran.raovic@gmail.com


+44 Profil

icon Re: cisco sertifikati ?21.01.2004. u 23:36 - pre 246 meseci
Citat:
Ivan Dimkovic:
Pa ni vecina Linux administratora ne gleda source vec instalira patcheve kako se pojave - utopija o "gledanju source-a i ispravljanju bagova" je najobicnija glupost koju moze da proguta samo neko ko nikad u zivotu nije video kompleksan C/C++ kod koji nije on pisao. Sve sto vecina admina mogu da urade je da uporedi sume tj. da bude siguran da je patch autentican.

Ima jedan jako dobar clanak o tome kako je u stvari nemoguce garantovati da ne postoji backdoor cak ni sa source kodom, cim pronadjem link postovacu logicku glavolomku za koju verovatno mnogi znaju :)

After all, AIX, HP-UX, Solaris, IRIX i sl. ne dolaze sa source-om pa neko opet mora da "garantuje" za njihovu bezbednost :)


Ti ocito nisi citao moj post ??! Ne kazem da svi linux administratori mogu da pregledaju source ali garantujem ti da ih ima odredjeni broj i oni mogu da garantuju za extremnu sigurnost (sto je caboom pomenuo) ali zato ne postoji ni jedan windows administrator koji moze da ti tako nesto garantuje! To je cinjenica!

Citat:
Ivan DImkovic:
Pa ni vecina Linux administratora ne gleda source vec instalira patcheve kako se pojave - utopija o "gledanju source-a i ispravljanju bagova" je najobicnija glupost koju moze da proguta samo neko ko nikad u zivotu nije video kompleksan C/C++ kod koji nije on pisao. Sve sto vecina admina mogu da urade je da uporedi sume tj. da bude siguran da je patch autentican.


Pa u tome se i razlikuju dobri i losi admini zato je samo 1-5% administratora u stanju da tako nesto izvede i naravno oni se vise cene i njihove plate su daleko vece. Oni su ujedno neki garant vlasniku preduzeca za bilo kakvu sigurnosnu nezgodu, i cim se tebi povecava odgovornos ti si s'tim u skladu bolje placen! Nazalost sve sto si ti rekao je tacno (malo ljudi koji zaista treba da budu admini)!
 
Odgovor na temu

Ivan Dimkovic

Administrator
Član broj: 13
Poruke: 16687
*.dip.t-dialin.net



+7173 Profil

icon Re: cisco sertifikati ?21.01.2004. u 23:50 - pre 246 meseci
Citat:

Ti ocito nisi citao moj post ??! Ne kazem da svi linux administratori mogu da pregledaju source ali garantujem ti da ih ima odredjeni broj i oni mogu da garantuju za extremnu sigurnost (sto je caboom pomenuo) ali zato ne postoji ni jedan windows administrator koji moze da ti tako nesto garantuje! To je cinjenica!


Ne, oni "ne mogu" da garantuju za ekstremnu sigurnost na osnovu izvornog koda koji oni nisu pisali - jos jednom: http://www.acm.org/classics/sep95/

Linux kod je stotine megabajta C koda - samo "gledanje" toga je posao za sebe, pa ta osoba vise nije "Administrator" vec neko ko je aktivno u developmentu ali, avaj, ne proizvoda njegove firme - to je polovicno resenje, nit administriras nit programiras - vec od svega po malo. Sigurnost Linux C koda pociva na tezi da neogranicen broj ljudi moze da ga analizira neograniceno vreme - to je nesto sto ni jedna kompanija ne moze da priusti, i ta "sigurnost" je samo prividna - kao sto se vidi, recimo OpenSSL rupe niko nije provalio a verujem da je dosta kompanija imalo svoje ljude koji su pregledali kod - jer je u pitanju kritican proizvod.

Ne kazem ja da Linux / Open Source nije "siguran" - daleko od toga, ali najveci deo obezbedjivanja sigurnosti lezi na developerima i timovima koji su placeni da tu sigurnost testiraju - potpuno isto kao i sa closed-source sistemima. Metoda slucajnog virenja u tudj kod od 100 MB, onako izmedju kafe i podesavanja mreze, ne daje rezultate, to je utopija - ne desava se. Osim ako neko slucajno ne provali nesto. Obrati paznju na rec "slucajno".

Sto se tice Windows-a - tu smo vec imali raspravu oko 'black box' testiranja i ne bih da je ponovo pocinjemo - uz pravilno testiranje je moguce podjednako testirati jedan Windows sistem kao i jedan Solaris sistem na planirane izazove, a utopija je da cinjenica da imas 500 MB source code-a pri sebi uliva neku vecu sigurnost (jos jednom - link gore)

Citat:

Pa u tome se i razlikuju dobri i losi admini zato je samo 1-5% administratora u stanju da tako nesto izvede i naravno oni se vise cene i njihove plate su daleko vece. Oni su ujedno neki garant vlasniku preduzeca za bilo kakvu sigurnosnu nezgodu, i cim se tebi povecava odgovornos ti si s'tim u skladu bolje placen! Nazalost sve sto si ti rekao je tacno (malo ljudi koji zaista treba da budu admini)! I da ovde se namece pitanje koji je ciji deo posla?


1-5% administratora je u stanju da analizira stotine megabajta tudjeg koda i garantuju za bezbednost? Hmmm... malo verovatno ako mene pitas.

To je posao za QA u firmi od koje kupujes softver (to nisu admini) i specijalne security timove koji recimo rade za defense ili protiv industrijske spijunaze koji nisu admini vec iskusni security experti - to nije posao admina, ako admin zna nesto od toga - on je samo opet pametniji admin, a ne potpuni security expert.


DigiCortex (ex. SpikeFun) - Cortical Neural Network Simulator:
http://www.digicortex.net/node/1 Videos: http://www.digicortex.net/node/17 Gallery: http://www.digicortex.net/node/25
PowerMonkey - Redyce CPU Power Waste and gain performance! - https://github.com/psyq321/PowerMonkey
 
Odgovor na temu

Palma
Srđan Stević
sysadmin
Beograd

Član broj: 2773
Poruke: 741

ICQ: 244467577


+2 Profil

icon Re: cisco sertifikati ?22.01.2004. u 20:57 - pre 246 meseci
Citat:
gandalf:
I sad mi nije jasno zašto su Windows adminstratori tako dobro plaćeni jer ipak da se ne lažemo mnogo je teže naučiti linux administraciju od windows-ove ??



Zamolio bih te da mi kažeš šta ti tu nije jasno, jer očigledno nisi upoznat sa tom problematikom. Administracija, kao posao, uopšte nije jednostavna i to će ti reći svaki profesinalni admin. Nipošto nemoj misliti da je Linux administracija teža nego administracija Windows okruženja, neki put je obrnuto, zavisi od situacije i od sposobnosti administratora da okruženje prilagodi sebi. Obrati pažnju da sam okruženje boldovao, jer administracija nije samo instalacija operativnog sistema i par dodatnih aplikacija. Adminstracija je, u zavisnosti od preduzeća (ustanove) koja se administrira, veoma obiman posao koji često ume da iznervira čoveka. Tim pre, što u velikom broju preduzeća nisu unificirane platforme na kojima zaposleni rade, pa postoje mixevi raznoraznih Unix-a, Novell-a, Linux-a i Windows-a. Treba sve to uskladiti da radi bez problema i to usklađivanje zna da oduzme dosta vremena prilikom konfigurisanja ili nedaj Bože, problema. Windows administratori, kao i administratori ostalih sistema, moraju da znaju iste stvari i čista je laž da je Windows administracija lakša. U neku ruku jeste, ali ne toliko koliko administratori iz drugih tabora tvrde. Nešto je lakše, nešto teže, opet sve u zavisnosti od toga šta se radi i kako se radi. Neki više vole rad u konzoli, neki više vole da klikću...
Kako bilo, pojmove kao što su: DNS, DHCP, Directory Service, TCP/IP, RAS, NAT, L2TP, PPTP i drugi, naći ćeš i na drugim platformama. Pravi admin mora sve to da nauči ako hoće da se bavi tim poslom. Jedina razlika je u tome što se na različitim platformama različito i radi, ali ako neko poznaje određenu platformu nije mu teško da otkuca par komandi u konzoli ili otklikće par puta i završi stvar.
Na kraju krajeva, sve je to jedno te isto i niko ne može da kaže: “Ovo je lakše za administraciju, ono je teže”. Svaki profesionalac odlično poznaje platformu koju administrira, te je stoga teško reći šta je lakše a šta teže. Kad nešto naučiš i dobro znaš da radiš, onda to nešto nikako ne može da bude teško.
Ima na ovu još dosta da se priča, ali ne bih da smaram bez potrebe. Još jednom napominjem svima koji nisu upoznati sa ovom tematikom: administracija nije laka i tačka. Da je to toliko lako, svi bi bili administratori i to zanimanje ne bi ni postojalo.

Pozdrav




[Ovu poruku je menjao Palma dana 23.01.2004. u 01:47 GMT]
This time next year we will be millionaires
- Dell Boy -
 
Odgovor na temu

markom
Marko Milivojević
Network Engineer
Google
Mountain View

Član broj: 18427
Poruke: 4227
*.lina.net

Sajt: https://markom.rs


+16 Profil

icon Re: cisco sertifikati ?22.01.2004. u 22:45 - pre 246 meseci
Ja bih na Palminu poruku dodao samo to da većina ozbiljnih firma nema jednog, već više administratora koji su zaduženi za različite stvari. Često je to windows/unix/network podela. Od beskrajne je važnosti da je to TIM od tri administratora, a ne tri administratora od kojih svako drži svoj tabor.

Marko.
 
Odgovor na temu

[es] :: Advocacy :: cisco sertifikati ?

Strane: 1 2

[ Pregleda: 17674 | Odgovora: 26 ] > FB > Twit

Postavi temu Odgovori

Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.