Δημοσιεύτηκε: 16 Ιουν 2010, 15:48
από mathpoet
1. Αν ανοίξει κάποιος τη wikipedia βλέπει αυτό: http://en.wikipedia.org/wiki/Linux_malware#Threats
(Μην μου υπενθυμίσετε ότι η αντίστοιχη λίστα για windows είναι κάτι gigabyte, το γνωρίζω :-D)

logari81 έγραψε:
Κάτι άλλο που θα πρέπει να έχουμε στον νου είναι ότι δεν μπορει να υπάρχει ασφάλεια χωρίς να ενοχλείται κατα κάποιον τρόπο ο χρήστης απο τα μέτρα ασφάλειας. Ειτε κάποιος κωδικός θα είναι απαραίτητος είτε κάποια επιβεβαίωση για διάφορες ενέργειες του χρήστη.


Αν εννοείς ότι σε κάθε περιστατικό θα ενημερωθεί με οποιονδήποτε τρόπο ο χρήστης, κάνεις λάθος. Δες τι είναι ένα worm, πως διαδίδεται και πως εγκαθίσταται. Για linux worms δες το 1. Αν εννοείς κάτι άλλο, αγνόησε το σχόλιο μου.

logari81 έγραψε:
Τέλος το θέμα της ασφάλειας ενός συστήματος σήμερα πιστευω ότι ειναι περισσότερο θέμα ρυθμίσεων παρά θέμα υποδομών κι εργαλείων. Όλα τα σύγχρονα λειτουργικα συστηματα έχουν τις υποδομές για να γινουν αποδεκτά ασφαλή.


Το θέμα της ασφάλειας ενός συστήματος είναι τραγικά πολύπλοκο, γι αυτό υπάρχουν και τόσα πολλά προβλήματα. hint: "Security is a process, not a product" Bruce Schneier

logari81 έγραψε:
Γενικά οποιοδηποτε υπαρκτό σενάριο έχει και μία λυση εντός του συστήματος και χωρίς την ανάγκη ενός χωροφύλακα που θα καταναλώνει πόρους συνεχώς.


Δυσκολεύομαι να πιστέψω ότι υπάρχει κάποιος που ξέρει όλα τα υπαρκτά σενάρια, αλλά ποτέ δεν ξέρεις...

logari81 έγραψε:
Υ.Γ. Για όσους αναφέρουν το παραδειγμα του unrealircd ως αντιπροσωπευτικό δείγμα ΕΛΛΑΚ ας διαβάσουν το σχολιό μου εδώ:
viewtopic.php?f=4&t=12684


Δεν πέρασε στο debian, αλλά δυστυχώς πέρασε τουλάχιστον στο Gentoo... http://www.linuxcompatible.org/news/sto ... entoo.html
Και φυσικά σε όσους κατέβασαν το source code από το επίσημο site του project και έκαναν compilation και installation
(το συμβάν του unrealircd το θεωρώ ενδεικτικό και όχι αντιπροσωπευτικό)