Обновить
2
Бешков Андрей@abeshkov

Пользователь

22
Подписчики
Отправить сообщение
Это не весь опенсорс а его икона и центральный рупор. Но в целом это не имеет никакого значения.

Вы лучше от темы не отклоняйтесь и расскажите почему так часто опенсорсных вендоров взламывают.

Или вам по теме вопроса сказать нечего но уж очень хочется заявить свое мнение поэтому и пишете не о чем?
А в MacOS X оказалось невозможным отозвать сертификаты DigiNotar из за ошибок в коде ОС.

www.computerworld.com/s/article/9219669/Mac_OS_X_can_t_properly_revoke_dodgy_digital_certificates

Так что будьте осторожны.
А вот взлом главного репозитария опенсорса GNU Savanah www.theregister.co.uk/2010/12/01/gnu_savannah_hacked/

А здесь поимели apache.org
www.theregister.co.uk/2009/09/03/apache_website_breach_postmortem/

Все еще хотите спорить про опенсорс безопасность как явление стоящее внимания?
Нет я про вот этот

campustechnology.com/articles/2008/08/red-hat-hacked-company-issues-security-advisory.aspx

Когда из RedHat вынесли все вплоть до сертификатов. Затем стали создавать обновления с троянами и распространять их по Redhat Satelite Network.

Это вам не банальный дефейс вебсайта в 2001 году

Расскажите ка мне когда кто нибудь взламывал Windows Update? Нет!

А вот вам свежее. Взлом Primary DNS компании RedHat
www.voiceofgreyhat.com/2011/08/primary-dns-server-of-redhat-hacked-by.html

Понятно что два раза за 3 года это совсем не стоящий внимания набор инцидентов.

А за пару лет до этого поломали RedHat и год назад Apache.org. Крупнейших опенсорс вендоров выносят одного за другим. Умных людей это должно наводить на определенные выводы.
вы не представляете сколько людей имеет всего один компьютер и решило не покупать по этому поводу никаких дешевых роутеров. Как монтажник провайдера настроил им сеть так и пользуются.

Особенно отлично это видно в домовых сетях вроде Корбины Билайна.
А разве домашняя машина у вас будет без исходящих соединений? Смысл в такой машине? Проще всего будет прислать эксплоит Flash в Excel или PDF.

Обычно в плюсах на NAT перечисляют что он скрывает внутреннюю топологию сети. Но она в общем для атакующего имеет малый приоритет.

Вот статья про то почему NAT это не серьезное решение безопасности
book.soundonair.ru/cisco/ch06lev1sec2.html

Подтвержденного доказательства того что Minix создан под влиянием mach мне не попадалось. Официально mach возник в 1985 а Minix 1987.
Вот тут написано про схожесть и различия VMS и Windows NT

everything2.com/title/The+similarities+between+VMS+and+Windows+NT
Обычно микроядра оновывались на работе Таненбаума Minix от 1987 года.
Ядро Windows NT делалось командой под руководством Девида Катлера. Большое влияние на дизайн NT оказала VAX/VMS

en.wikipedia.org/wiki/Dave_Cutler

Точное количество вакансий вам скажет HR Google.

Для сравнения Linux тоже встречается среди вакансий. Может вы скажите сколько человек нужно на каждую вакансию? Или слабо?

Восприятие классики у всех разное и то что вы фанатеете от мюзиклов и прочих опереток не означает что это классика. Фильмы Ленни Риффеншталь тоже премий наполучали в свое время.

Посему не стоит себя считать особым мыслителем и любителем классики посмотрев мюзикл. Может попробуете книги почитать для разнообразия? :)
При том что люди сидят на клиентских системах и им ipv6 совсем не интересен если он что то сломает.

Поэтому переход на ipv6 имеет две стороны провайдерскую и клиентскую.

При учете того что самый распространенный клиент это Windows логично знать что там уже все готово к ipv6.

Надеюсь донес доходчиво. :)
Да уж. Культура из вас так и поперла.

Когда сказать нечего начинаются детские ругалки с рассказали про piss и прочее.

Слив защитан.

А если говорить про вакансии Google то вы наверно не осилили посчитать вакансии даже когда я вам дал ссылку. Подсказываю по слову Windows находится 5 страниц вакансий. По слову Microsoft еще 5. И это только в одном Google США столько вакансий предполагающих работу с продуктами Microsoft. Сущий мизер.

Чему вас только в школе учат. :)

Возможно производителям ноутбуков так удобнее и прибыльнее. MS не указывает производителям как им вести свой бизнес.

Не хотите покупать с Windows не покупайте. Наступите на горло производителю ноутбука чтобы он его выпускал c той ОС которая нужна лично вам.

Или просто откажитесь от Windows и получите деньги назад.

У вас масса вариантов. Вместо того чтобы винить MS воспользуйтесь хоть одним из них.
Вы настолько наивны что верите всему что написано на сайтах Cnews и прочих средств массовой информации?

Я вам факт по найму сотрудников, а вы мне статьтейку в газетенке.

Научитесь уже видеть разницу между намерением и действием.

После того как Google взломали в ходе операции Аврора им ничего другого не оставалось как рассказать всему миру что они уходят с Windows.

Но судя по тому что они нанимают специалистов с навыками работы под Windows даже самым медленно думающим становится очевидно что заявления о тотальном переходе на Linux не более чем PR.

Список вакансий по слову Microsoft в Google можете посчитать сами.

Даже в вакансиях про Linux написано

As a Linux and Windows Systems Administrator, Corporate Engineering you will be responsible for supporting the needs of Google’s corporate server infrastructure

www.google.com/intl/en/jobs/uslocations/new-york/engops/opsit/linux-and-windows-system-administrator-corporate-engineering-new-york/

слово Windows Systems Administrator вам хоть что нибудь говорит? Или опять будете отрицать очевидное и верить тому что на сайтах написано?

Так на заборе тоже написано, а на самом деле там дрова лежат. :)
Для тех кто не удосужился почитать перед тем как комментировать разъясняю.

В случае блокировки gre произойдет переключение на ipsec. Если и это не удастся DirectAccess переключается на Https.

Вот сравнение DirectAccess и обычных VPN

technet.microsoft.com/en-us/library/dd875522(WS.10).aspx

Документации по DirectAccess полно. Откройте для себя поисковики.

technet.microsoft.com/ru-ru/library/ee942785.aspx

technet.microsoft.com/ru-ru/library/ff182522.aspx
Угу. Когда остальные браузеры научатся в тестах блокировать 95% угроз как IE9

А не 13,2% как Chrome тогда можно будет говорить об их безопасности.

Репозитарий сам по себе не дает административного контроля над тем кто и когда обновляется. Репозитарий всего лишь хранилище. В нем нет механизмов управления. В крупных организациях управление которое может дать WSUS или SCCM критично.

На основе вашего комментария я делаю вывод что вы просто не разбираетесь в теме управления крупными инфраструктурами. Вам просто никогда не приходилось сталкиваться с такими проблемами.

И теперь вы пытаетесь применить свой неглубокий опыт на все остальные организации даже не понимая какого класса задачи стоят перед ними.

Раззуйте глаза. В первой строке на странице на которую я вам указал написано

According to a study done by Port80.com in August 2006 they found that “Microsoft IIS serves 54.9% of Fortune 1000 web sites.”

Цифру 1000 видите? Или вера в мировой заговор опять не дает по английски читать? :)
К сожалению про .Net ничего сказать не могу ибо не разбираюсь в теме.

Хотелось бы узнать какие именно факты из приведенных мной вас не устраивают.

Причем заметьте я каждый раз привожу факты и подкрепляющие ссылки. У моих оппонентов только утверждения без ссылок.

То что я ломаю опенсорс мифы приводя статистику это еще не повод говорить о нечестном обращении с фактами.

Информация

В рейтинге
Не участвует
Дата рождения
Зарегистрирован
Активность