eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plFinanseGrupypl.biznes.bankiNowy system transakcyjny mBankuRe: [OT] Nowy system transakcyjny mBanku
  • Path: news-archive.icm.edu.pl!news.gazeta.pl!newsfeed.gazeta.pl!news.onet.pl!newsfeed
    .neostrada.pl!atlantis.news.neostrada.pl!news.neostrada.pl!not-for-mail
    From: Krzysztof Halasa <k...@p...waw.pl>
    Newsgroups: pl.biznes.banki
    Subject: Re: [OT] Nowy system transakcyjny mBanku
    Date: Sat, 20 Jun 2009 22:39:36 +0200
    Organization: TP - http://www.tp.pl/
    Lines: 42
    Message-ID: <m...@i...localdomain>
    References: <6...@j...googlegroups.com>
    <h13q2s$1ml$1@nemesis.news.neostrada.pl> <h13sgg$ddi$2@inews.gazeta.pl>
    <h13tg8$pev$1@news.onet.pl> <h145lv$c48$2@inews.gazeta.pl>
    <h15tbp$g79$1@news.onet.pl> <s...@t...ceti.pl>
    <h16b2b$qnb$2@news.onet.pl> <h1aaaj$8i7$3@nemesis.news.neostrada.pl>
    <h1bn2l$1sp$1@inews.gazeta.pl> <s...@t...ceti.pl>
    <h1cpvf$rdd$1@inews.gazeta.pl> <s...@t...ceti.pl>
    <s...@p...org> <h1e38n$2rl$1@news.onet.pl>
    <h1fati$6mn$6@atlantis.news.neostrada.pl> <h1gv1g$d2g$1@inews.gazeta.pl>
    <p...@r...org> <s...@t...ceti.pl>
    <m...@i...localdomain> <s...@t...ceti.pl>
    NNTP-Posting-Host: cqs79.neoplus.adsl.tpnet.pl
    Mime-Version: 1.0
    Content-Type: text/plain; charset=iso-8859-2
    Content-Transfer-Encoding: 8bit
    X-Trace: nemesis.news.neostrada.pl 1245530958 6575 83.31.250.79 (20 Jun 2009 20:49:18
    GMT)
    X-Complaints-To: u...@n...neostrada.pl
    NNTP-Posting-Date: Sat, 20 Jun 2009 20:49:18 +0000 (UTC)
    Cancel-Lock: sha1:UO0bSIA2u/WmYXdJuvJGYJtvyS0=
    Xref: news-archive.icm.edu.pl pl.biznes.banki:491314
    [ ukryj nagłówki ]

    Jacek Osiecki <j...@c...pl> writes:

    > A nie zauważyłeś, że poziom użytkowników komputerów spadł już do poziomu
    > w którym nawet "albański wirus" zaczyna być groźny? Zresztą bardzo dużo
    > wirusów właśnie działa na zasadzie tego albańskiego - idiota dostaje maila
    > od nieznanej osoby, z zahasłowanym zipem, obrazkiem z hasłem do zipa, w zipie
    > widzi plik cycki_angeliny_jolie.jpg. exe... i co? I kretyn uruchamia.

    W przypadku Linuksa user musialby zapisac plik, zmienic mu prawa na
    takie "do wykonywania" i nastepnie go uruchomic. I jeszcze musialby miec
    do tego wszystkiego uprawnienia, oraz (domyslam sie) potrafic uzyc
    polecen np. chmod w terminalu (terminale to jest dla wielu osob czarna
    magia i pierwsza skuteczna zapora). Ale moze da sie bez terminala?

    Przeciez w MS Windows nawet tylko wejscie do katalogu i napisanie w nim
    nazwy pliku, ktory jest w tym katalogu (i ma "rozszerzenie .exe itp, nie
    musi miec zadnych innych szczegolnych cech chyba?) powoduje uruchomienie
    takiego programu. Cos takiego w Linuksie? Bez zartow.

    > W takich warunkach żaden system nie jest bezpieczny - owszem, Windows jest
    > na trochę gorszej pozycji bo nadal mnóstwo programów dostaje głupawki gdy
    > nie działają z prawami roota,

    Za to w Linuksie programy nawet dzialajace jako root (normalnie "demony"
    maja swoje UIDy) maja ograniczone prawa do takich, ktore sa im niezbedne
    :-)

    > ale biorąc pod uwagę że jakoś użytkownikowi
    > trzeba udostępnić możliwość instalacji/konfiguracji softu - i tak jakoś
    > będzie wchodził na konto roota.

    To jest raczej malo oczywiste.

    > A wirus razem z nim... Zresztą wystarczy
    > zobaczyć jak dużo jest różnych botnetów opartych o serwery linuxowe -

    Jak duzo? Gdzie to sie oglada?

    Ale oczywiscie Linux nie jest nijak odporny na doswiadczonego admina
    dzialajacego w zlych zamiarach.
    --
    Krzysztof Halasa

Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1