Хабр Курсы для всех
РЕКЛАМА
Практикум, Хекслет, SkyPro, авторские курсы — собрали всех и попросили скидки. Осталось выбрать!
P.S. Если интересно, то могу ближе к лету написать с примерами на C небольшую статью о перехвате функций ядра в последней версии Linux Kernel.Динамическое расширение ядра Linux — добавляем функцию «удалить в корзину»
Это было в основном про художественную часть повествования.Вроде же стандартные для рассуждений о информационной безопасности Бобы-Алисы (ну и нестандартный Буратино, конечно).
В линуксах я не слышал чтобы употребляли термины ring для описания уровня выполнения кодаА причём здесь ОС? Речь, вроде, идёт о процессоре.
что мешает параноику-миллиардеру Бобу использовать для финансовых операций отдельный ноутбук с OpenBSD, хранимый в сейфе банка и зашифрованный паролями?А почему именно OpenBSD? Она по определению не взламываема?
почему у Боба оказался бракованный процессор?А почему вы решили, что процессор бракованный? Буратино, вроде как, в документации про эту фичу прочитал.
есть ещё сотни способов получить тоже самое оффлайн, дедовскими методами — это к узкому взгляду на ИБ как на процесс запрещения выполнения чего то там.Так посыл статьи, на мой взгляд, в том и заключается, что какую бы ОС вы не выбрали, это само по себе ничего не гарантирует вам в плане безопасности.
Притом, что я вообще не до конца уверен что в линуксах используются ring для разделения, и что номера колец совпадают.
ни одной лабы по взлому дома не собрал.
ASLR значительно затрудняет использование эксплоитов, без относительно системы в которой он есть.
и начался рост числа пользователей-домохозяек
Хотелось бы так же подчеркнуть что совершенно не стоит негодовать и писать о том что держать открытой наружу snmp community может только дилетант, автор и сам в курсе. Но, уважаемые друзья, вы бы были удивлены насколько большие, важные и профессиональные люди пострадали, продалжают страдать и как их много оказалось.
Вот как объяснить различным пользователям Windows, что нельзя работать без антивирусной защиты?
Ну во всяком случае, по логике должно так быть. Как оно на самом деле — сложно сказать…
По моему опыту общения, паранойя, судя по всему, оправданная, в этой категории линуксоидов была максимальной.
Зачем заморачивать пользователя какими-то непонятными ему правами и пользователями. В нашей системе все пользователи — суперпользователи, а разграничение прав вообще не нужно.Ну это… как бы не надо смешивать в таких вопросах 9x и NT. Про первую и так всё понятно. Но когда в NT уже были нормальные ACL даже сам линукс ещё только в зачатке был, не говоря уж про нормальные «разделять привилегии» в нём, которые гораздо позже начали со всех сторон туда впиливать.
Linux: необходимо разделять привилегии и следить за правами, чтобы система была безопасной и надежной.
Они были реализованы, но практически не использовались.Вы про windows сейчас? Т.к. из контекста не очень понятно, а всё на самом деле частично наоборот.
В Linux разделение прав использовалось сполна.Какое такое в линуксе «разделение прав» сполна использовались в то время? Которые только файловые? Которые кучкой битов? Ну смешно же даже сравнивать)
Говорю, пишу, аргументирую, предостерегаю, советую… а выглядит это будто я — трус, скептик пессимист, скряга и вообще ничего не понимаю в гениальных идеях.
Итого, вывод простой: готовые советы в чистом виде без личного опыта бесполезны.
Почти нет ПО, которое разрабатывается одним человекомЕсли ПО мелкое, то чаще всего активных разработчиков мало или он вовсе 1. Вам не приходилось отказываться от любимой программы ввиду того, что автор на неё забил по личным обстоятельствам?
т.е. от своего имени коммитить вирус — странноватоЕсли я не ошибаюсь, то те же бэкдоры, обычно замаскированы под опечатки или типовые ошибки работы с памятью. На самом деле не сложно организовать неявную, но опасную, дыру. Другое дело, что если ПО не торчит каким-нибудь портом наружу, а должно само загрузить тело вируса из сети, то тут всё сложнее. Но, я думаю, не стоит недооценивать людей и их фантазию.
«стабильные» ветки дистрибутивов ПО включается тоже не просто так — кто-то решает (например, для Убунты — Canonical), что войдёт в тот или иной дистрибутив.У меня есть серьёзные сомнения в том, что ребята из Canonical с лупой разглядывают каждый commit каждого приложения… Это же попросту нереально.
ибо антивирус — защищает от вирусов...Я бы поправил тут, все-таки — защищает от вирусов, либо известных вашему антивирусу, либо найденых через эвристику и иже с ней. Смысл в том, что сегодня любой ребёнок (ну одаренный) может на коленке написать зловред, не детектящийся ничем (до поры — до времени, но все же). Иии?
s-root nginx: master process /usr/sbin/nginx
usr-wo-rights \_ nginx: worker process
usr-wo-rights \_ nginx: worker process
...
Т.е. все воркеры тупо «без» прав (ну не совсем, но могут только то, что им разрешено). Хотя я и мастера из под рута редко пускаю…В среднем люди тратят иногда несколько дней на то, чтобы прочитать руководство по установке системы и ввести в терминал 30-40 команд. За примерами ходить не надо — установка Gentoo.
Для построения надёжной системы безопасности компьютерную систему нужно анализировать в целом
Почему вас все равно взломают