Обновить
62

DevOps/SRE

0,4
Рейтинг
5
Подписчики
Отправить сообщение
Microsoft тоже ломали: news.cnet.com/2100-1001-247716.html — хоть это было и давно, но всё-таки проникновение во внутреннюю сеть, а вы заявляете, что MS вообще не ломали. Плюс совсем недавно было заражено небольшое количество компьютеров внутри сети MS: goo.gl/kGrZG (это только первое, на что я наткнулся).
Ещё взламывали T-Mobile, который на ISS: goo.gl/ShQQe

Ebay вообще-то использует и юниксы, и винду: highscalability.com/blog/2008/5/27/ebay-architecture.html А сейчас на ebay.com я вижу Apache.

Apache Foundation и kernel.org были взломаны путём перехвата данных для авторизации (ну, каким боком Линукс с этим связан?!). Взлом linuxfoundation.com непосредственно связан с атакой на kernel.org, то есть это не отдельный взлом. Да и вообще, всё-таки многие ваши примеры взломов никак не относятся к безопасности ОС. Если вы считаете иначе, то от вас бы тоже не помешали обоснования с конкретикой на этот счёт.
На самом деле Линукс распространён гораздо шире, чем вы думаете: практически везде, кроме десктопов (телефоны, суперкомпьютеры, встраиваемые системы и т.д.).
Да, я в курсе. Но это не сильно меняет дело.
Я это понимаю, но дело-то в том, что правительство открыто заявило о намерении закрыть SR.
Если проводить аналогию, то на VK тоже сами пользователи контент выкладывают. Но это уже другая тема.
Админы силка, видимо, имеют обратное мнение. :)
В таком случае всё-таки получается, что анонимность в TOR не такой уж и миф. Даже если и приходится идти на некоторые ухищрения.
Не думаю, что нелицензионный контент можно корректно сравнивать с наркоторговлей.
Раз достаточно всего лишь запросить логи у провайдеров, тогда почему до сих пор не могут закрыть Silk Road, располагающийся в сети TOR? Хотя на этот ресурс уже давно обратили внимание власти США (и, скорее всего, не только США).
А что, если Леопольд Трофимович занимается своей деятельностью исключительно в Сети и только через TOR? Ведь то, что Леопольда уже подвесили на крючок за его действия в реальной жизни, к Тору отношения не имеет.
В целом согласен, но повторюсь, что для проведения подобных атак нужно уже изначально вести слежку за отправителем.
Это всё выполнимо пока что только в теории или в лабораторных условиях. Иначе, чтобы провести такую атаку, нужно располагать очень широкими ресурсами или уже целенаправленно за кем-то следить.

Так что, если за отправителем изначально не ведётся слежка, то TOR вполне способен обеспечить должную анонимность.
Если мы находимся в начале цепочки — мы знаем кто отправитель, но не знаем содержимого пакета. Если мы находимся в конце цепочки, то мы видим содержимое пакета, но не знаем отправителя. Исходя из этого мы не сможем идентифицировать автора сообщения.
Данные шифруются на уровне Tor'а. Так что, пока пакет не долетел до выходной ноды, не важно, используется http или https.
Ну, прикинулись мы зловредным шлюзом, а дальше что? Данные ведь шифруются.
Сервера Sony были на линуксе, HyperVM, Gawker, TJ Maxx, Steam (форум — который взломали, на чем у них там бекенд самого сервиса я без понятия), kernel.org и linuxfoundation.com, HB Gary Federal (тоже форум, который взломали — на Линуксе), MySQL ломали ТРИЖДЫ в течение года, это только high profile взломы.

При чём тут Линукс, если уязвимости были в веб-приложениях?

Информация

В рейтинге
2 600-й
Зарегистрирован
Активность

Специализация

DevOps-инженер, Инженер по доступности сервисов
Linux
Kubernetes
Bash
Docker
CI/CD
Git
Ansible
Terraform
Golang
Python