Prosíme přihlašte se nebo zaregistrujte.

Přihlašte se svým uživatelským jménem a heslem.
Vaše pomoc je stále potřeba!

Autor Téma: Blog:Je linux opravdu bezpečnejší?  (Přečteno 3600 krát)

ukomir

  • Aktivní člen
  • *
  • Příspěvků: 141

bisik

  • Návštěvník
  • Příspěvků: 53
Re: Blog:Je linux opravdu bezpečnejší?
« Odpověď #1 kdy: 26 Března 2011, 13:21:21 »
Nápadně podobné systémy  :)
Jen tak někde v skrytu duše čekám kdy se provalí, kterou distribuci, popř. něco podobného Microsoft předělal podle svého. Podle mne Microsoft nemohl být schopen během tak krátké doby vyprodukovat pro ně funkčí systém (win7) a to s tolika funkčními vlastnostmi (příkazová řádka,...) podobnými funkcím, které do té doby byli jen na Linuxu.

Win7 = Linux s win prostředím

pomec

  • Aktivní člen
  • *
  • Příspěvků: 161
  • Go2Africa!!!
Re: Blog:Je linux opravdu bezpečnejší?
« Odpověď #2 kdy: 26 Března 2011, 16:18:16 »
Win7 = Linux s win prostředím

Hlúposť... ::)

Vojtěch Trefný

  • Příspěvků: 9307
  • Don Quijote
Re: Blog:Je linux opravdu bezpečnejší?
« Odpověď #3 kdy: 26 Března 2011, 16:46:26 »
"Ani sebelepší systém vás neochrání, pokud jste “klikač” instalující naprosto cokoli co najde na internetu."

→ Stará známá pravda. Největší bezp. díra je uživatele. Když si nainstaluju kdejaký "exáč", co najdu na netu, tak se není čemu divit. Linux je na tom trochu lépe, protože se snaží uživatele trochu "vychovat" k používání (bezpečných) repozitářů, ale jak se bude rozšířovat, určitě se najde spousta "chytrolínů", kteří budou vyvěšovat prapodivná "sháčka"...

bisik

  • Návštěvník
  • Příspěvků: 53
Re: Blog:Je linux opravdu bezpečnejší?
« Odpověď #4 kdy: 26 Března 2011, 17:16:55 »
Win7 = Linux s win prostředím

Hlúposť... ::)

Já vím, že je to hloupost, ale hláška je to zajímavá (převzatá)  ;)

jAster_BA

  • Závislák
  • ***
  • Příspěvků: 4165
  • FEI STU stole my soul, don't have time anymore :/
Re: Blog:Je linux opravdu bezpečnejší?
« Odpověď #5 kdy: 31 Března 2011, 19:56:11 »
Nápadně podobné systémy  :)
Jen tak někde v skrytu duše čekám kdy se provalí, kterou distribuci, popř. něco podobného Microsoft předělal podle svého. Podle mne Microsoft nemohl být schopen během tak krátké doby vyprodukovat pro ně funkčí systém (win7) a to s tolika funkčními vlastnostmi (příkazová řádka,...) podobnými funkcím, které do té doby byli jen na Linuxu.

Win7 = Linux s win prostředím
Ja som to tušil... :D
Ale tiež mi to príde ako nonsense...aj keď aj na HTC som teraz nonsense...je to bída. Sense je premakaný.
Mám doma všelijaké staré haraburdy ale najviac ma *censored*tie novšie s grafikou ATI/AMD... registered as user #520570

Linuxové počítadlo Automatická kompilácia jadra

Rover623

Re: Blog:Je linux opravdu bezpečnejší?
« Odpověď #6 kdy: 31 Března 2011, 20:16:52 »
No,nečekal jsem,že se to dostane až sem.Ten blog je moje práce (taková oddychovka).Napsal jsem tenhle článek poté co jsem odvirovával několik počítačů s Windows,kde si uživatelé natáhli nákazu vlastním přičiněním,prostě jim prohlížeč nabídl update čehosi a oni to prostě nainstalovali.

Windows 7 mají pouze mírně opravené jádro z Windows Vista,ale pořád je to ten samý nestabilní a neefektivní hybridní kernel,kde blbě napsaná aplikace dokáže odrovnat celý systém.Že u nového Windows Shellu,MS opisoval od toho co je na Linuxu,o tom asi pochybuje málokdo,ale pořád platí,že u Linuxu je bash integrální součástí jádra,Windows Shell toho umí minimum (vložených příkazů je dokonce méně než v DOSu),ten zbytek jsou nalepené aplikace,které klidně mohou být klikací,v praxi to asi vypadá tak,že jádro Windows je vybudováno tak chytře,že bez externích programů a vůbec celého GUI (které obsahuje další sadu instrukcí) ten kernel neumí skoro nic

jmp

  • Host
Re: Blog:Je linux opravdu bezpečnejší?
« Odpověď #7 kdy: 31 Března 2011, 21:04:08 »
ehmm - ani na linuxu bash _neni_ integralni soucasti jadra (stejne jako neni soucasti jadra cmd.exe nebo explorer.exe u windows)

to jsou proste shelly

u dosu byl shell obhospodarovan take mimo jadro pomoci command.com
na unixu byl shell take jiz od pocatku mimo jadro
« Poslední změna: 31 Března 2011, 21:09:33 od jmp »

Rover623

Re: Blog:Je linux opravdu bezpečnejší?
« Odpověď #8 kdy: 31 Března 2011, 21:18:02 »
Asi jsem se blbě vyjádřil,jde o to kolik umí jádro vykonat příkazů interně,bez volání nějakého externího modulu

GdH

  • Moderátor
  • Závislák
  • ***
  • Příspěvků: 3176
    • GdH-Notes
Re: Blog:Je linux opravdu bezpečnejší?
« Odpověď #9 kdy: 31 Března 2011, 22:16:35 »
Asi jsem se blbě vyjádřil,jde o to kolik umí jádro vykonat příkazů interně,bez volání nějakého externího modulu

Mám za to, že si pleteš jádro s shellem. Jádro žádné příkazy, které píšeš do terminálu, přímo nevykonává. Vykonává je shell, který máš nainstalovaný a který použiješ. Každý shell má pak vlastní vestavěné funkce a příkazy, a umí spouštět externí programy.

Kedrigern

Re: Blog:Je linux opravdu bezpečnejší?
« Odpověď #10 kdy: 31 Března 2011, 22:20:39 »
Nicmene existuje homomorfismus mezi rutinami POSIXu a SHELLem.

jmp

  • Host
Re: Blog:Je linux opravdu bezpečnejší?
« Odpověď #11 kdy: 01 Dubna 2011, 07:31:57 »
no, jde o to, ze ucelem jadra nejak neni zprostredkovani VV rozhrani pro cloveka, ale hlavne obslouzit HW a zprostredkovat rozhrani pro jeho vyuzivani

VV rozhrani pro cloveka ma nastarosti shell

v unixech (bez Xek) se shell spousti az po prihlaseni uzivatele a je to ten shell, ktery ma uzivatel definovany, takze myslim muze nastat situace, ze pocitac bezi, jadro bezi, ale nikdo neni prihlasen a zadny shell nebezi
ono to vlastne bude u grafickeho prihlasovani asi obdobne jako u terminaloveho v tom smeru, ze napr. gdm bude cekat na prihlaseni stejne jako getty a pak nasledne spusti vse potrebne

Kedrigern

Re: Blog:Je linux opravdu bezpečnejší?
« Odpověď #12 kdy: 01 Dubna 2011, 08:33:20 »
no, jde o to, ze ucelem jadra nejak neni zprostredkovani VV rozhrani pro cloveka, ale hlavne obslouzit HW a zprostredkovat rozhrani pro jeho vyuzivani

VV rozhrani pro cloveka ma nastarosti shell

v unixech (bez Xek) se shell spousti az po prihlaseni uzivatele a je to ten shell, ktery ma uzivatel definovany, takze myslim muze nastat situace, ze pocitac bezi, jadro bezi, ale nikdo neni prihlasen a zadny shell nebezi
ono to vlastne bude u grafickeho prihlasovani asi obdobne jako u terminaloveho v tom smeru, ze napr. gdm bude cekat na prihlaseni stejne jako getty a pak nasledne spusti vse potrebne
Má to jen jeden detail. Root má také svůj shell, čili jakmile naběhne provozuschopný systém (včetně roota), tak je shell spuštěn. Init skripty jsou také dash. Proto je dobré hlídat si, co má root nastaveno jako default shell (a spousta mých známých by mi za bash přerazila packy :-D ).

Nezapomínejte, že UNIXy jsou z návrhy multiuživatelské.

Martin Šácha

  • Člen občanského sdružení Ubuntu ČR a placené komunitní podpory
  • Administrátor fóra
  • ******
  • Příspěvků: 5153
Re: Blog:Je linux opravdu bezpečnejší?
« Odpověď #13 kdy: 05 Dubna 2011, 10:41:56 »
no, jde o to, ze ucelem jadra nejak neni zprostredkovani VV rozhrani pro cloveka, ale hlavne obslouzit HW a zprostredkovat rozhrani pro jeho vyuzivani

VV rozhrani pro cloveka ma nastarosti shell

v unixech (bez Xek) se shell spousti az po prihlaseni uzivatele a je to ten shell, ktery ma uzivatel definovany, takze myslim muze nastat situace, ze pocitac bezi, jadro bezi, ale nikdo neni prihlasen a zadny shell nebezi
ono to vlastne bude u grafickeho prihlasovani asi obdobne jako u terminaloveho v tom smeru, ze napr. gdm bude cekat na prihlaseni stejne jako getty a pak nasledne spusti vse potrebne
Má to jen jeden detail. Root má také svůj shell, čili jakmile naběhne provozuschopný systém (včetně roota), tak je shell spuštěn. Init skripty jsou také dash. Proto je dobré hlídat si, co má root nastaveno jako default shell (a spousta mých známých by mi za bash přerazila packy :-D ).

Nezapomínejte, že UNIXy jsou z návrhy multiuživatelské.

Ale dokud se root nezaloguje, tak jeho shell spuštěn není. V login screenu přece nemáš root oprávnění (nebo ano?!).
Mint MATE 64bit / DuckDuckGo.com
Programátoři považují WYSIWYG za špatné u kódu i u žen. Programátor chce "dostat to, co žádá“ – kód tajemný, neodpouštějící, nebezpečný.

Kedrigern

Re: Blog:Je linux opravdu bezpečnejší?
« Odpověď #14 kdy: 05 Dubna 2011, 12:58:40 »
sachy: Ano, dokud se za roota nezaloguješ, tak se nespustí ten defaultní shell. Nicméně již předtím se pod ním spustí init věci (asi se spíš budou spouštět pod efektivním ID či co... takhle dopodrobna tomu zatím nerozumím)... a v single-user modu (s tím mám zkušenosti jen z BSD) máš taky zapnutý nějaký shell...

Jde mi o to, že těžko postavíš i ten nejořezanější unixový systém bez shellu se všemi jeho výhodami.

Martin Šácha

  • Člen občanského sdružení Ubuntu ČR a placené komunitní podpory
  • Administrátor fóra
  • ******
  • Příspěvků: 5153
Re: Blog:Je linux opravdu bezpečnejší?
« Odpověď #15 kdy: 05 Dubna 2011, 16:08:16 »
sachy: Ano, dokud se za roota nezaloguješ, tak se nespustí ten defaultní shell. Nicméně již předtím se pod ním spustí init věci (asi se spíš budou spouštět pod efektivním ID či co... takhle dopodrobna tomu zatím nerozumím)... a v single-user modu (s tím mám zkušenosti jen z BSD) máš taky zapnutý nějaký shell...

Jde mi o to, že těžko postavíš i ten nejořezanější unixový systém bez shellu se všemi jeho výhodami.

Default shell je ten stejný jako po přepnutí ctrl+alt+F3?

Respektive, dá se do něho nějak dostat za běhu systému?
Mint MATE 64bit / DuckDuckGo.com
Programátoři považují WYSIWYG za špatné u kódu i u žen. Programátor chce "dostat to, co žádá“ – kód tajemný, neodpouštějící, nebezpečný.

jmp

  • Host
Re: Blog:Je linux opravdu bezpečnejší?
« Odpověď #16 kdy: 05 Dubna 2011, 17:11:40 »
zpet k problemu - chtel jsem potlacit (podle meho chybne) tvrzeni, ze bash je integralni soucasti jadra (obecne to plati pro vsechny shelly, ze nejsou soucasti jadra)

mno - pokud zmenim uhel pohledu, tak i to ze bash bezi jako separatni proces (ci vetsi pocet procesu) jasne ukazuje na to, ze bash _neni_ integralni soucasti jadra

jen na okraj
 - ubuntu uz nepouziva klasicky init, ale upstart
 - domnivam se, ze me tvrzeni "..., takze myslim muze nastat situace, ze pocitac bezi, jadro bezi, ale nikdo neni prihlasen a zadny shell nebezi" stale plati
 - domnivam se, ze skripty initu (ci upstartu, ale treba i cronu) skutecne vykonavaji prikazy v ramci neinteraktivne spusteneho shellu, ale tento shell skonci po skonceni skriptu
 - to, ze unixy jsou viceuzivatelske a nejaky ten shell je potreba nepopiram, ale take to nema zadnou primou souvislost s onim chybnym tvrzenim, ze bash je integralni soucasti jadra

Kedrigern

Re: Blog:Je linux opravdu bezpečnejší?
« Odpověď #17 kdy: 05 Dubna 2011, 17:30:51 »
sachy: Já měl na mysli default shell uvedený v /etc/passwd , ten se spouští vždy po zalogování. Na terminálech je jen logování, což jsou čisté shellovské věci, které se forknou do shellu nastaveného pro daného uživatele (po přihlášení).

jmp: Ano, shell není integrální součástí jádra. Nicméně rozšiřoval jsem toto tvrzení o to, že se bez něj i minimalistický systém neobejde. A jakmile už jednou nějaký je, tak nese celou ohromnou moc shellu + filosofie souborů (třeba /dev), což je samo o sobě strašlivě silné.

Shell je separátní proces, neb je třeba neuvěřitelné množství jeho instancí. Jak jsem řekl nejedná se o součást jádra, ale přirozenou bránu mezi jádrem a světem. Zajišťuje jak ochranu (proto separátní procesy, různé druhy shellu etc.), tak přístup (rozhraní). Samotný shell dle snad všech norem kopíruje normu POSIXu a prostě shellovsky obaluje Céčkovské funkce z POSIXu - což ho velmi úzce svazuje s jádrem.

Jinak procesy mají vlastníka (bez výjimky, včetně pid 1) a u těch kernelovských (init) je tím vlastníkem root. Čili to nebude tak jednoduché. Asi bys mohl spustit něco, co bys okousal o jakýkoliv shell, ale nic by to nepřineslo.

Bash sem vůbec netahej, ten opravdu s jádrem nemá nic společného :).

Jinak init jsem myslel proces 1, který tedy v Narvalovy mám. A jedná se o běžící jádro. V Linuxu prý jde zabít tento proces a hodí ti to normální kernel panic , nezkoušel jsem to. Mimochodem v BSD to nejde (zkoušel jsem).

Ale tato diskuse je bezpředmětná, pokud se zde neobjeví někdo, kdo se v jádru vyzná, neb se jen díváme na zkreslený odraz a zkoumáme původce.

jmp

  • Host
Re: Blog:Je linux opravdu bezpečnejší?
« Odpověď #18 kdy: 05 Dubna 2011, 17:45:32 »
vsak ano - ja jen chtel, aby nekdo nevzal « Odpověď #6 kdy: 2011-03-31, 20:16:52 » a « Odpověď #8 kdy: 2011-03-31, 21:18:02 » za bernou minci, protoze by s tim mohl mit v budoucnu ponekud problem...

 

Provoz zaštiťuje spolek OpenAlt.