Обновить
62

DevOps/SRE

0,1
Рейтинг
5
Подписчики
Отправить сообщение
Я ведь специально попросил именно подробности взломов. То есть как и через какую уязвимость. По вашим поисковым запросам выдаются простые новости о том, что эти сайты были взломаны. Если вы так хорошо владеете поисковыми системами, то не стесняйтесь, делитесь найденной информацией. Вы ведь всегда стараетесь подкреплять свои утверждения фактами, не так ли?

И, всё-таки, объясните, как взломы apache.org связаны с «опенсорс-безопасностью». Единственное, что сюда можно отнести — это дыра в OpenSSH десятилетней давности. Остальное — это неправильная конфигурация и XSS. XSS, к слову, не раз встречалась и на ресурсах Microsoft. И вы на основании этого судите об «опенсорс-безопасности» в целом? Смешно.
> А при учете последних взломов еще и показатель того что рассказы про нулевую эксплоитабельность это все сказки.
Вы даже подробностей последних взломов не знаете и такое заявляете.
Специально взяли старую 5-ю версию RHEL, а не 6-ю?
secunia.com/advisories/product/32988/ — Unpatched 0% (0 of 142 Secunia advisories)
Вам известны подробности этого взлома и остальных? Виноват ли в этом именно OpenSource, а не безалаберность админов? А то интересно у вас получается: взломали сайт, имеющий отношение к OpenSource продукту, и вы тут же делаете выводы о безопасности OpenSource в целом.
Но по удобству и количеству фич бинговский переводчик уступает гугловскому. И чем их карты лучше, я тоже не понял.
Предлагаю переместить в блог «Информационная безопасность».
Почему неправда? Скачанный файл сначала нужно запустить, но система прав просто не даст этого сделать без установленного бита исполнения x. А по умолчанию такой бит на стоит.
Чем лучше? Особенно интересует переводчик.
Вы что-то путаете. Обычно говорят по факту, что в Linux почти отсутствуют вирусы, а не то, что их там не может быть в принципе. Тем более в данном случае был целенаправленный взлом.
Используйте предпросмотр.
Вроде как не окончательно закрылся, а только приостановил свою работу.
А вы вообще представляете как это возможно? Мало того, что у всех трояны, да и ещё все они должны быть онлайн.
Это при том, что стандартная программная поставка Убунты побогаче виндовой.
Когда про функционал – то линукс – это навороченные дорогие коммерческие дистрибутивы
Когда про цену – то линукс – это бесплатные сборки с минимальным функционалом и без поддержки

А примеры слабо привести? Раз уж вы не уходите от «ответственности».
ВНД (а не ВВП) — это только один из показателей, по которым высчитывается ИРЧП.
Кстати, в Мандриве такая штука давно существует.
Сам ещё не обновлялся. Это скриншот с офсайта kde.org/announcements/4.7/platform.php :)

Информация

В рейтинге
3 359-й
Зарегистрирован
Активность

Специализация

DevOps-инженер, Инженер по доступности сервисов
Linux
Kubernetes
Bash
Docker
CI/CD
Git
Ansible
Terraform
Golang
Python