-
Path: news-archive.icm.edu.pl!newsfeed.gazeta.pl!wsisiz.edu.pl!newsfeed.neostrada.pl!
atlantis.news.neostrada.pl!news.neostrada.pl!not-for-mail
From: Krzysztof Halasa <k...@p...waw.pl>
Newsgroups: pl.biznes.banki
Subject: Re: [OT] Nowy system transakcyjny mBanku
Date: Sun, 21 Jun 2009 00:17:58 +0200
Organization: TP - http://www.tp.pl/
Lines: 104
Message-ID: <m...@i...localdomain>
References: <6...@j...googlegroups.com>
<h13tg8$pev$1@news.onet.pl> <h145lv$c48$2@inews.gazeta.pl>
<h15tbp$g79$1@news.onet.pl> <s...@t...ceti.pl>
<h16b2b$qnb$2@news.onet.pl> <h1aaaj$8i7$3@nemesis.news.neostrada.pl>
<h1bn2l$1sp$1@inews.gazeta.pl> <s...@t...ceti.pl>
<h1cpvf$rdd$1@inews.gazeta.pl> <s...@t...ceti.pl>
<s...@p...org> <h1e38n$2rl$1@news.onet.pl>
<h1fati$6mn$6@atlantis.news.neostrada.pl> <h1gv1g$d2g$1@inews.gazeta.pl>
<p...@r...org> <s...@t...ceti.pl>
<m...@i...localdomain> <s...@t...ceti.pl>
<m...@i...localdomain> <s...@t...ceti.pl>
NNTP-Posting-Host: cqs79.neoplus.adsl.tpnet.pl
Mime-Version: 1.0
Content-Type: text/plain; charset=iso-8859-2
Content-Transfer-Encoding: 8bit
X-Trace: atlantis.news.neostrada.pl 1245536408 14383 83.31.250.79 (20 Jun 2009
22:20:08 GMT)
X-Complaints-To: u...@n...neostrada.pl
NNTP-Posting-Date: Sat, 20 Jun 2009 22:20:08 +0000 (UTC)
Cancel-Lock: sha1:OQhYQnAdX9o1OtNqlLeh/fXoT4U=
Xref: news-archive.icm.edu.pl pl.biznes.banki:491338
[ ukryj nagłówki ]Jacek Osiecki <j...@c...pl> writes:
> "Zobacz te fascynujonce tits Angelina Jolie, zapisz file i chmod 755 i run"
> :) Poza tym na etapie gdzie linux jest bardzo popularny, co chwila by były
> dostępne różne "fajne śmieszne programiki" rozsyłane sobie przez userów -
> więc albo programy pocztowe by miały mechanizmy ich uruchamiania, albo
> użyszkodnicy by mieli już wprawę w ich uruchamianiu.
Przeciez Linux jest bardzo popularny. Nie tak jak MS Windows, nie
watpie, i pewnie niekoniecznie w kregach ludzi, ktorzy go uzywaja do
sapera i pisania w MS Wordzie.
Programy pocztowe maja takie funkcje, jakie zaprojektowali ich autorzy,
to nie ma nic wspolnego z wyobrazeniami amatorow takich jakichs "Angelin".
> Jw., a poza tym KDE nie widziałeś? Zakładamy że linuxa używa tyle ludzi co
> teraz windows...
Szczerze mowiac nie uzywam, ale napisalem ze moze da sie bez konsoli. Da
sie w KDE?
> Może trudniej, może nie - ale by się dało.
Ale zeby to zrobic potrzebna jest wiedza, ktora jednoczesnie albo raczej
wczesniej pozwala na ocene zagrozenia wynikajacego z takich dzialan.
> Demony i różne programy mają też swoje dziury i dziurzyska, a program
> użytkownika może próbować je wykorzystać.
Probowac, jasne. Niech teraz np. wyjdzie z chroota albo przekona
SELinuksa do swoich racji. Oba rozwiazania stosowane domyslnie.
> A nawet bez tego może osiągnąć
> cel - zacząć floodować wskazany serwer-ofiarę, rozsyłać się dalej...
Ciekawe jak, jesli np. nie bedzie mial praw od otwierania polaczen
sieciowych.
> Uprawnienia super-usera wcale nie są teraz niezbędne by szkodzić - wirusy
> już dawno przestały służyć do złośliwego formatowania dysku, teraz służą do
> wykradania danych i atakowania ofiar które nie zapłacą "okupu".
Zeby to robic musza miec mozliwosc komunikowania sie m.in. ze swoimi
mocodawcami. To moze byc pewien problem.
>>> ale biorąc pod uwagę że jakoś użytkownikowi
>>> trzeba udostępnić możliwość instalacji/konfiguracji softu - i tak jakoś
>>> będzie wchodził na konto roota.
Tzn. mialem napisac ze to nie jest oczywisty wniosek z powyzszego:
>>> A wirus razem z nim...
>> Jak duzo? Gdzie to sie oglada?
>
> Jak się ma serwer to się ogląda ;)
No mam pare :-)
> Komunikaty w logach o próbach wejścia
> przez ssh na losowych użytkowników to norma (dziesiątki tysięcy prób
> dziennie),
Az tyle to akurat chyba nie, ale przyznaje ze nie licze,
i zdecydowanie z pojedynczych adresow IP (wiele prob z jednego adresu
np. w Chinach albo innej Korei). Nie za bardzo wyglada na botnet. Tak
czy owak, skad wniosek ze to botnet linuksowy?
Hasla userow sa domyslnie sprawdzane pod katem malej odpornosci
"slownikowej" itp. wiec jesli ktos specjalnie nie popsuje sobie systemu
to te proby logowania mozna o kant d4.
> oglądając logi apache'a od razu człowiek jest na bieżąco z listą
> dziurawych forów/webmaili/CRMów...
Tylko skad wniosek ze to botnet linuksowy?
> Wiadomo, to są z reguły tylko próby - ale
> jeśli już jakakolwiek furtka jest uchylona, dziadostwo włazi na serwer i
> zaczyna bruździć choćby podrzuconym skryptem PHP (np. rozsyłać się dalej,
> floodować serwery itd.).
Tyle ze furtka jest praktycznie zawsze zamknieta.
Mialem do czynienia z pewna liczba wlaman do systemow Linuksowych
(akurat nie moich, z moich to tylko raz poprosilem kogos o wlamanie
przez wlasnie znaleziona dziure w sendmailu i zalatanie jej, bo bylem
daleko od cywilizacji, to bylo w ubieglym wieku). Znakomita wiekszosc
to byly prawdziwe wlamania przez zywa osobe po drugiej stronie
(korzystajace z dawno poznanych dziur - nielatane systemy). Zadnego
wlamania dokonanego przez bota sobie nie przypominam.
> Jest odporny, tylko od pewnego poziomu bezpieczeństwa przestaje być używalny :)
A to prawda, latwosc uzywania (w pewnym sensie przynajmniej) jest
odwrotnie proporcjonalna do bezpieczenstwa. Linux stawia na
bezpieczenstwo kosztem latwosci, i stad wlasnie wynika brak wirusow.
Myslisz moze ze produkty MS sa dlatego dziurawe, ze ich programisci sa
gorsi? W ogole tez tak pewnie jest w jakims zapewne niewielkim stopniu,
ale przede wszystkim ta roznica wynika z roznic w celach dzialania
"firm", nie z umiejetnosci programistow.
--
Krzysztof Halasa
Następne wpisy z tego wątku
- 20.06.09 22:40 Jacek Osiecki
- 20.06.09 22:44 Jacek Osiecki
- 21.06.09 01:23 Krzysztof Halasa
- 21.06.09 01:24 Krzysztof Halasa
- 21.06.09 02:02 Krzysztof Halasa
- 21.06.09 02:13 witek
- 21.06.09 12:09 Krzysztof Halasa
- 21.06.09 12:45 Jacek Osiecki
- 21.06.09 12:47 Jacek Osiecki
- 21.06.09 12:50 Jacek Osiecki
- 21.06.09 20:29 Krzysztof Halasa
Najnowsze wątki z tej grupy
- Banki zarabiają na Tobie FORTUNĘ - sprawdź JAK! [+ mój komentarz]
- Mentzen na Next Block Expo: Bitcoin to wolność!
- 42 MILIARDY ZŁOTYCH ZYSKU W ROK. DLACZEGO BANKI TYLE ZARABIAJĄ W POLSCE?
- O co chodzi Aliorowi?
- mBąk jest wczorajszy.
- AION przejety
- Ile pieniędzy ma bank?
- Zwrot towaru i kasy od sprzedawcy a zmiana plastiku
- Szaleństwo w BOS-iu - 8,1% :D
- Drogie mieszkania, drogie kredyty i ogromne zyski banków. Czy rząd ma rozwiązanie?
- Obcokrajowcy w bankach
- Wysokie ceny nieruchomości... ;)
- Dlaczego takie preferencje banków?
- Awaria BNP Paribas
- Citi Handlowy promocja na kartę kredytową
Najnowsze wątki
- 2025-03-21 Banki zarabiają na Tobie FORTUNĘ - sprawdź JAK! [+ mój komentarz]
- 2025-03-20 Mentzen na Next Block Expo: Bitcoin to wolność!
- 2025-03-18 42 MILIARDY ZŁOTYCH ZYSKU W ROK. DLACZEGO BANKI TYLE ZARABIAJĄ W POLSCE?
- 2025-03-12 O co chodzi Aliorowi?
- 2025-03-10 mBąk jest wczorajszy.
- 2025-03-07 AION przejety
- 2025-03-05 Ile pieniędzy ma bank?
- 2025-03-04 Zwrot towaru i kasy od sprzedawcy a zmiana plastiku
- 2025-03-03 Szaleństwo w BOS-iu - 8,1% :D
- 2025-02-22 Drogie mieszkania, drogie kredyty i ogromne zyski banków. Czy rząd ma rozwiązanie?
- 2025-02-18 Obcokrajowcy w bankach
- 2025-02-13 Wysokie ceny nieruchomości... ;)
- 2025-02-10 Dlaczego takie preferencje banków?
- 2025-02-03 Awaria BNP Paribas
- 2025-01-23 Citi Handlowy promocja na kartę kredytową