[Ответить в тред] Ответить в тред

02/12/16 - Конкурс визуальных новелл доски /ruvn/
15/11/16 - **НОВЫЙ ФУНКЦИОНАЛ** - Стикеры
09/10/16 - Открыта доска /int/ - International, давайте расскажем о ней!

Check this out!

Новые доски: /2d/ - Аниме/Беседка • /wwe/ - WorldWide Wrestling Universe • /ch/ - Чатики и конфочки • /int/ - International • /ruvn/ - Российские визуальные новеллы • /math/ - Математика • Создай свою

[Назад][Обновить тред][Вниз][Каталог] [ Автообновление ] 10 | 1 | 9
Назад Вниз Каталог Обновить

Решето-тред Аноним (Microsoft Windows 7: Firefox based) 22/03/17 Срд 01:00:30  1996894  
14901295788851.jpg (126Кб, 580x326)
Я не тыжпрограммист, поэтому требую объяснений. Какого хуя операционные системы такие дырявые? Это же пиздец.

Во-первых уровень доступа. Йобайныйвройт, что на винде, что на гну (могу ошибаться на счёт пердоликса) нет нормального распределения уровня доступа, всё делится на права администратора/рут и права простого пользователя. Любой setup.exe требует права админа, что даёт ему доступ ко ВСЕМУ КОМПУ. Неужели, блять, нельзя было сделать нормальное разделение категорий, к которым файл мог бы иметь доступ, чтобы всё было разложено по папочкам разного цвета?

Во-вторых автоматический запуск и работа программ. Тут совсем пизда. Любая васяномоча может если не запустится на фоне, то хотя бы работать через другую программу и ты это хуй заметишь. Взять в примех хотя бы то, что через браузер может выполнится какой-нибудь скрипт, многие для предотвращения такого отключают встроенные "уязвимости", но это пипец как режет удобство, ведь не все скрипты опасны и тем более бесполезны. Почему не могли сделать так, чтобы выполнялось только то, что пользователь разрешил своими ручками?
Аноним (Linux: Chromium based) 22/03/17 Срд 01:02:34  1996895
>>1996894 (OP)
У меня в свое время так же бомбануло, я взял и ушел на прыщи. И да, при всех минусах пердоликса этих проблем тут нет.
Аноним (Apple GayPhone: Неизвестно) 22/03/17 Срд 01:20:50  1996907
>>1996894 (OP)
У тебя в голове опилки, насранные то ли пердоликами, то ли производителями антивирусов, то ли журналами для воннаби-хакеров, в общем описанных тобой проблем не существует
Аноним (Google Android: Mobile Safari) 22/03/17 Срд 01:49:06  1996931
>>1996894 (OP)
Ответ на твой вопрос:
https://m.youtube.com/watch?v=b20CiVCGNP8, смотри с 4:22
Аноним (Microsoft Windows 7: Firefox based) 22/03/17 Срд 06:13:29  1997003
>>1996907
>врети
Тебе все-ровно боятся нечего, говорят пидоры любят свое говно на показ выставлять.
Аноним (Microsoft Windows 7: Firefox based) 22/03/17 Срд 06:18:33  1997004
>>1996931
Посмотрел пару секунд, проблевался. МиниЛарин, такой же мразотный и лицемерный, но считающий себя дохуя умным и осведомленным.
Клоун клоуном.
Аноним (Ubuntu Linux: Firefox based) 22/03/17 Срд 07:54:53  1997024
>>1996894 (OP)
>системы такие дырявые?
У системы к которой быстро пишут новые фичи будет больше пользователей чем у системы которая ориентируется на повышенную безопасность (тем более с т.з. последней новые фичи - новая поверхность атаки - ещё больше времени нужно уделять тестированию/аудиту/прочему обезопашиванию - а за это время конкурирующая система добавит ЕЩЁ больше хреновин т.к. из-за большой аудитории будет привлечено больше разработчиков и на ней будет выгоднее разрабатывать - больше людей смогут использовать твои программы и так по накатанной)
Второй фактор - простота использования, также влияет на количество пользователей. Уже давно существуют системы разграничения прав основанные на ролях разных программ типа SELinux, gradm (как раз то о чём ты говоришь - программам не даётся полный рут, а разрешается менять только то что положено) - но настраивать их чтобы и программы работали корректно и права достаточно ограничены - муторно. Мейнтейнер операционки далеко не каждый берётся писать такие конфиги чтобы ставились автоматически вместе с софтом (опять же все пользовательские конфигурации установленного софта не предусмотришь - юзеры будут жаловаться что в твоей операционке ничего не работает из-за твоего селинукса).
Ещё на винде против эксплойтов есть EMET, на лине grsecurity и Pax патчи, но пользователей и там и там кот наплакал всё из-за того же - проблемы конфигурации, ломается некоторый софт.
В итоге: простор в действиях для защиты систем от последствий багов есть, но только для желающих разбираться и настраивать правила и исключения для разного софта. А в целом и выходит что в массово используемых системах о безопасности думают чуть ли не в последнюю очередь - когда уже от уязвимостей прохода нет.

>сделать так, чтобы выполнялось только то, что пользователь разрешил своими ручками?
Потому что ручки отсохнут
Аноним (Google Android: Mobile Safari) 22/03/17 Срд 08:43:03  1997036
>>1996894 (OP)
Погугли мандатную систему распределения доступа и ее реализации.
Аноним (Microsoft Windows 8: Firefox based) 22/03/17 Срд 14:11:23  1997226
десктоп-линукс при своевременных обновах по дефолту преимущественно безопасен
да и сперму при желании можно обезопасить, с правами поработав
Аноним (Microsoft Windows 7: Firefox based) 22/03/17 Срд 15:33:58  1997274
>>1997226
Да она и так, будем честны, уже не настолько безбожно дырява, как лет десять назад.
Аноним (Microsoft Windows 7: New Opera) 22/03/17 Срд 16:10:13  1997289
>>1996894 (OP)
>Какого хуя операционные системы такие дырявые?
Потому что для десктопбыдла и так сойдет. Жри что дают.

[Назад][Обновить тред][Вверх][Каталог] [Реквест разбана] [Подписаться на тред] [ ] 10 | 1 | 9
Назад Вверх Каталог Обновить

Топ тредов
Избранное