Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.

Opet malo o sigurnosti

[es] :: Advocacy :: Opet malo o sigurnosti

Strane: 1 2 3 4 5 ... Dalje > >>

[ Pregleda: 18797 | Odgovora: 131 ] > FB > Twit

Postavi temu Odgovori

Autor

Pretraga teme: Traži
Markiranje Štampanje RSS

Dragi Tata
Malo ispod Kanade

Član broj: 1958
Poruke: 3906
*.bos.east.verizon.net



+6 Profil

icon Opet malo o sigurnosti05.07.2004. u 21:53 - pre 241 meseci


http://www.computerweekly.com/...rID=1&sSearch=&nPage=1

"
For example, Windows security holes generally receive a lot of press because of the software's popularity, but the statistics show that Windows is not the subject of significantly more advisories than other operating systems. Windows XP Professional saw 46 advisories in 2003-2004, with 48% of vulnerabilities allowing remote attacks and 46% enabling system access, Secunia said.

SuSE Linux Enterprise Server (SLES) 8 had 48 advisories in the same period, with 58% of the holes exploitable remotely and 37% enabling system access. Red Hat's Advanced Server 3 had 50 advisories in the same period - despite the fact that counting only began in November of last year. Sixty-six percent of the vulnerabilities were remotely exploitable, with 25% granting system access.

Mac OS X does not stand out as particularly more secure than the competition, according to Secunia.

Of the 36 advisories issued in 2003-2004, 61% could be exploited across the internet and 32% enabled attackers to take over the system.

The proportion of critical bugs was also comparable with other software - 33% of the OS X vulnerabilities were "highly" or "extremely" critical by Secunia's reckoning, compared with 30% for XP Professional and 27% for SLES 8 and just 12% for Advanced Server 3. OS X had the highest proportion of "extremely critical" bugs at 19%.

Sun Microsystems' Solaris 9 saw its share of problems, with 60 advisories in 2003-2004, 20% of which were "highly" or "extremely" critical.

Comparing product security is difficult, and has become a contentious issue recently with vendors using security as a selling point.

A recent Forrester Research study compared Windows and Linux supplier response times on security flaws and was heavily criticised for its conclusion that Linux suppliers took longer to release patches. Linux suppliers attach more weight to more critical flaws, leaving unimportant bugs for later patching, something the study failed to factor in, according to Linux companies."


 
Odgovor na temu

Palma
Srđan Stević
sysadmin
Beograd

Član broj: 2773
Poruke: 741

ICQ: 244467577


+2 Profil

icon Re: Opet malo o sigurnosti05.07.2004. u 22:21 - pre 241 meseci
I nek posle neko kaže kako je njihov, toliko hvaljeni Linux, bezbedan. A i koga briga što je Linux bušan k'o sito - ionako ga niko ozbiljan ne koristi


This time next year we will be millionaires
- Dell Boy -
 
Odgovor na temu

popeye
Branko Ivanović
Beograd

Član broj: 3846
Poruke: 960
*.bitsyu.net

Jabber: popeye@elitesecurity.org
ICQ: 18038966
Sajt: popeye.linuxo.org


Profil

icon Re: Opet malo o sigurnosti05.07.2004. u 23:02 - pre 241 meseci
U kodu Windowsa je sakriven špijunski softver i svakodnevno se pojavljuje na stotine virusa.
 
Odgovor na temu

Dragi Tata
Malo ispod Kanade

Član broj: 1958
Poruke: 3906
*.bos.east.verizon.net



+6 Profil

icon Re: Opet malo o sigurnosti05.07.2004. u 23:07 - pre 241 meseci
Ma u Windowsu je špijunski kod bar skriven - u Linuxu ga svako vidi a svi se prave ludi. Samo što ne deli vizit karte "Aleksa Žunjić, sreski špijun".
 
Odgovor na temu

popeye
Branko Ivanović
Beograd

Član broj: 3846
Poruke: 960
*.bitsyu.net

Jabber: popeye@elitesecurity.org
ICQ: 18038966
Sajt: popeye.linuxo.org


Profil

icon Re: Opet malo o sigurnosti05.07.2004. u 23:16 - pre 241 meseci
E to je sloboda. Transparentno. :)
 
Odgovor na temu

caiser

Član broj: 4677
Poruke: 2462
*.vdial.verat.net

ICQ: 162962030


Profil

icon Re: Opet malo o sigurnosti06.07.2004. u 00:09 - pre 241 meseci
Naravno. Da smo tamo-neki paranoici mi lepo mozemo da izbacimo taj deo koda. Ono sto nam smeta kod windows-a je nemogucnost da tako nesto uradimo. Uskracuje nam se najosnovnije pravo na privatnost. Uzas!
 
Odgovor na temu

srki
Srdjan Mitrovic
Auckland, N.Z.

Član broj: 2237
Poruke: 3654
..-chandran.sbs.auckland.ac.nz



+3 Profil

icon Re: Opet malo o sigurnosti06.07.2004. u 01:13 - pre 241 meseci
I vi ste mi neki gurui kada ne mozete da izvrsite debug i promenite kod windowsa. Pravi gurui pisu copy con program.exe. Sve treba na tanjiru da vam se servira.

Ozbiljno, kako mislis da obican korisnik promeni kod? Pa njemu je svejedno da li je kod otvoren ili zatvoren. A vece firme boli uvo, ionako sve vece kompanije dobijaju izvorni kod windowsa. A i imas izvorni kod za windows2000 za koji su isto svi pricali da ima backdoors. I sta je pronadjeno? Nista!
 
Odgovor na temu

caiser

Član broj: 4677
Poruke: 2462
*.vdial.verat.net

ICQ: 162962030


Profil

icon Re: Opet malo o sigurnosti06.07.2004. u 08:51 - pre 241 meseci
Ma sta obicne korisnika zabole da li ih neko spijunira ili ne? :) Nas posao kao administratora je da obezbedimo da se to ne desava u firmama gde radimo. A sad zasto to da uradimo na tezi nacin kad moze i na laksi? :)
 
Odgovor na temu

Not now, John!

Član broj: 231
Poruke: 1318
*.dialup.blic.net



+4 Profil

icon Re: Opet malo o sigurnosti06.07.2004. u 09:41 - pre 241 meseci
Citat:
srki:A i imas izvorni kod za windows2000 za koji su isto svi pricali da ima backdoors. I sta je pronadjeno? Nista!

Pronađeno je to da .BMP fajl može da se iskoristi za širenje virusa. Meni je to dovoljno.
"I'd take the awe of understanding over the awe of ignorance any day."
- Douglas Adams
 
Odgovor na temu

B o j a n
eCTRL
EU

Član broj: 1178
Poruke: 2925
*.dsl.siol.net

Jabber: bc@default.co.yu
Sajt: default.co.yu/~bc


+1 Profil

icon Re: Opet malo o sigurnosti06.07.2004. u 11:07 - pre 241 meseci
e caiser: deca se igraju, chill


one word: rbac


"It's okay, I'm just admiring to the shape of your skull!" -- Dr. Gonzo
 
Odgovor na temu

tdjokic
Tomislav Djokic
u penziji
Beograd

Član broj: 6736
Poruke: 8305
*.vdial.verat.net

Sajt: www.distrowatch.com


+210 Profil

icon Re: Opet malo o sigurnosti06.07.2004. u 11:25 - pre 241 meseci
http://www.distrowatch.com/weekly.php?issue=20040705#2


Even some of the Microsoft-friendly news services were outraged by the latest security holes in the software giant's browser and web server allowing an exploit to compromise users' passwords and other confidential information. Many prominent organisations, such as the US Department of Homeland Security, as well as popular news publications have issued strong recommendations that Internet users download one of the open source browsers, rather than continue using Internet Explorer.
Na svetu postoje samo 2 OS-a: 1. Mint, 2. svi ostali!
 
Odgovor na temu

popeye
Branko Ivanović
Beograd

Član broj: 3846
Poruke: 960
*.rcub.bg.ac.yu

Jabber: popeye@elitesecurity.org
ICQ: 18038966
Sajt: popeye.linuxo.org


Profil

icon Re: Opet malo o sigurnosti06.07.2004. u 11:28 - pre 241 meseci
Citat:
Bojan:rbac


Otkud njima rbac?
 
Odgovor na temu

B o j a n
eCTRL
EU

Član broj: 1178
Poruke: 2925
*.dsl.siol.net

Jabber: bc@default.co.yu
Sajt: default.co.yu/~bc


+1 Profil

icon Re: Opet malo o sigurnosti06.07.2004. u 11:37 - pre 241 meseci
ne znam na sta konkretno mislis

ali ako mislis na windows, pogledaj ovo:

http://www.microsoft.com/techn...ogies/management/athmanwp.mspx
http://www.winnetmag.com/Windo...es/ArticleID/38775/pg/2/2.html

mislim, microsoft nije bas kompanija "od juce".
"It's okay, I'm just admiring to the shape of your skull!" -- Dr. Gonzo
 
Odgovor na temu

popeye
Branko Ivanović
Beograd

Član broj: 3846
Poruke: 960
*.bitsyu.net

Jabber: popeye@elitesecurity.org
ICQ: 18038966
Sajt: popeye.linuxo.org


Profil

icon Re: Opet malo o sigurnosti06.07.2004. u 11:46 - pre 241 meseci
Kako nije? U poređenju sa UNIX platformama, rbac imaju tek od jutros (win2003). ;)


Da ne zaboravim siguran sam da postoji skrivena "Spy" uloga za viruse i špijuniranje nelegalnih kopija.
 
Odgovor na temu

littleboy
/home/sasa

Član broj: 14387
Poruke: 514
*.teol.net

ICQ: 46124351
Sajt: littleboy.geek.rs.ba


Profil

icon Re: Opet malo o sigurnosti06.07.2004. u 11:59 - pre 241 meseci
Koje ste vi woone ... bruka l;)

\x47 \x6f \x64 \x20 \x6d \x61 \x64 \x65 \x20 \x70 \x6f \x74 \x2e \x20 \x4d
\x61 \x6e \x20 \x6d \x61 \x64 \x65 \x20 \x62 \x65
\x65 \x72 \x2e \x20 \x57 \x68 \x6f \x20 \x64 \x6f \x20 \x79 \x6f \x75 \x20
\x74 \x72 \x75 \x73 \x74 \x20 \x3f
 
Odgovor na temu

srki
Srdjan Mitrovic
Auckland, N.Z.

Član broj: 2237
Poruke: 3654
*.dialup.xtra.co.nz



+3 Profil

icon Re: Opet malo o sigurnosti06.07.2004. u 12:12 - pre 241 meseci
Citat:
tdjokic
Even some of the Microsoft-friendly news services were outraged by the latest security holes in the software giant's browser and web server allowing an exploit to compromise users' passwords and other confidential information.


Ja godinama ne koristim IE a koristim windows. U cemu je problem? IE se dugo nije razvijao.
 
Odgovor na temu

dinke
Dragan Dinić
General Manager / Lampix.net
Beograd

Član broj: 933
Poruke: 1008
*.boox.co.yu

Sajt: www.dinke.net


+2 Profil

icon Re: Opet malo o sigurnosti06.07.2004. u 13:19 - pre 241 meseci
Sigurnost sistema pre svega zavisi od administratora. Dobar admin će naći načina da čak i windoze učini sigurnim a lošem ne vredi ni open bsd (koji se u određenim krugovima kotira kao jedan od sigurnijih sistema današnjice).
Citat:
srki: Ja godinama ne koristim IE a koristim windows. U cemu je problem? IE se dugo nije razvijao.

Pa ko im brani da ga razvijaju :) ? No, kad smo već kod IE-a evo jednog mail-a koji mi je danas prosledio kolega iz firme. Mail prenosim u celini.
Citat:
From: Info Microsoft [mailto:[email protected]]
Sent: 5. jul 2004 21:03
To: Info Microsoft
Subject: Važno obaveštenje: DownLoad.Ject



Microsoftovi timovi su potvrdili postojanje bezbednosnog problema poznatog pod nazivom Download.Ject koji pogađa korisnike koji koriste Microsoft Internet Information Services 5.0 (IIS) i Microsoft Internet Explorer komponente operativnog sistema Windows. Download.Ject je poznat i pod nazivima JS.Scob.Trojan, Scob i JS.Toofer.



Obraćamo vam se kao našem korisniku kako biste imali informacije i resurse koji su vam neophodni da biste otkrili bezbednosni problem koji se može pojaviti kod vaših korisnika.



Microsoftovi detalji obaveštenja za podršku proizvoda:

Microsoft je objavio konfiguracionu izmenu koja se odnosi na nedavni napad na program Internet Explorer poznat pod imenom Download.JECT.



Uz to, Microsoft je objavio članak u Bazi znanja (Knowledge Base 870669), koji pruža informacije koje administratori mogu iskoristiti radi primene ove izmene ručno u svom okruženju i da bi primenili izmenu u svojim mrežama. Ovaj članak Baze znanja je dostupan na stranici:



http://support.microsoft.com/default.aspx?kbid=870669



Korisnicima se savetuje da pročitaju članak u Bazi znanja, da testiraju i primene izmene odmah u svojim okruženjima, ukoliko se odnose na njih.



Ukoliko imate neka pitanja u vezi sa bezbednosnom ispravkom ili njenoj primeni nakon čitanja gore navedenog članka, obratite se Microsoft Centru na telefon 011 330 55 00.



Hvala,

Microsoft PSS Security Team

Uzgred, IE je na kompjuteru sa koga ovo pišem *deinstaliran*. A da se ja lično pitam, one "developere" koji su dozvolili da im <input type="crash"> (vidi http://secunia.com/advisories/8642/) zakuca browser (ponekad i ceo sistem) bih poslao na Novi Zeland da čuvaju ovce do kraja života. O sigurnosti operativnog sistema koji ovakav browser drži kao sistemsku komponentu ne treba trošiti reči.

Pozdrav
Dinke
 
Odgovor na temu

popeye
Branko Ivanović
Beograd

Član broj: 3846
Poruke: 960
*.pristop.co.yu

Jabber: popeye@elitesecurity.org
ICQ: 18038966
Sajt: popeye.linuxo.org


Profil

icon Re: Opet malo o sigurnosti06.07.2004. u 13:31 - pre 241 meseci
Šta fali Novom Zelandu?
 
Odgovor na temu

Dejan Lozanovic
Dejan Lozanovic
Beograd

Član broj: 691
Poruke: 2325
*.vdial.verat.net

Jabber: null@elitesecurity.org
Sajt: speedy-order.com


+75 Profil

icon Re: Opet malo o sigurnosti06.07.2004. u 13:42 - pre 241 meseci
Citat:
Srki:
I vi ste mi neki gurui kada ne mozete da izvrsite debug i promenite kod windowsa. Pravi gurui pisu copy con program.exe. Sve treba na tanjiru da vam se servira.


Evo ga jos jedan Zarko Radosavljevic
 
Odgovor na temu

srki
Srdjan Mitrovic
Auckland, N.Z.

Član broj: 2237
Poruke: 3654
*.dialup.xtra.co.nz



+3 Profil

icon Re: Opet malo o sigurnosti06.07.2004. u 19:18 - pre 241 meseci
Sto, nije valjda rekao da je menjao kod windowsa? :-)))
 
Odgovor na temu

[es] :: Advocacy :: Opet malo o sigurnosti

Strane: 1 2 3 4 5 ... Dalje > >>

[ Pregleda: 18797 | Odgovora: 131 ] > FB > Twit

Postavi temu Odgovori

Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.