Το linux ΔΕΝ είναι ασφαλές

...συζητήσεις περί τεχνολογίας για hardware, software, υπηρεσίες, κλπ (για ubuntu ... στο Γενικά)

Συντονιστές: Geochr, ubuderix

Re: Το linux ΔΕΝ είναι ασφαλές

Δημοσίευσηαπό linuxman » 17 Ιουν 2010, 02:00

idomeneas έγραψε:
linuxman έγραψε:Και εδώ μπορώ να σου πω σαν παράδειγμα Επαγγελματικό καθαρά πρόγραμμα Catia = Boing , Γερμανοί το τρέχουν σε Unix , γιατί άραγε ?

Off topic:
Διόρθωση: CATIA = DASSAULT όχι BOEING. Ο λόγος που χρησιμοποιούν το Unix, είναι προφανώς ότι έχουν στήσει servers, για την παροχή άδειας για τη χρήση του προγράμματος, από άλλους υπολογιστές. Η πραγματικότητα είναι ότι χρησιμοποιούν και Windows και πάρα πολύ μάλιστα. Οι άδειες δίδονται από μηχανήματα με Unix αλλά αυτό δε γίνεται μόνο για την ασφάλεια του δικτύου, μιας και αν η Dassault αποφασίσει ότι θα παρέχει υποστήριξη μόνο για Windows, τότε θα έβαζαν όλοι αυτοί που το χρησιμοποιούν, μόνο Windows. Μπορούν στο R&D τμήμα της Boeing να στήσουν ένα ασφαλές δίκτυο είτε με Windows είτε με Unix/Linux.

Off topic:
Οκ , ξέρω όμως ότι είτε το θέλει Dassault είτε όχι θα παρέχει υποστήριξη για Unix .
Οδηγίες προς Νεοεισερχόμενους
1 Γνώσεις Linux: Πολύ καλό ┃ Προγραμματισμού: Ικανοποιητικό ┃ Αγγλικών: Ικανοποιητικό
2 Linux Mint 17.1 Rebecca 3.13.0-37-generic 64bit (el_GR.UTF-8, X-Cinnamon cinnamon)
3 Intel Core i5-2310M CPU @ 2.10GHz ‖ RAM 3866 MiB ‖ Dell Inc. 0D7C51 - Dell Inc. Dell System Vostro 3750
4 Intel 2nd Generation Core Processor Family Integrated Graphics [8086:0116] {i915}
5 wlan0: Intel Centrino Wireless-N 1030 [Rainbow Peak] [8086:008a] (rev 34) ⋮ eth0: Realtek RTL8111/8168/8411 PCI Express Gigabit Ethernet Controller [10ec:8168] (rev 06)
http://www.greeklug.gr
Άβαταρ μέλους
linuxman
Επίτιμο μέλος
Επίτιμο μέλος
 
Δημοσιεύσεις: 10378
Εγγραφή: 10 Μάιος 2008, 20:41
Τοποθεσία: Thessaloniki / Macedonia / Greece
Εκτύπωση

Re: Το linux ΔΕΝ είναι ασφαλές

Δημοσίευσηαπό mpekatsoula » 17 Ιουν 2010, 02:17

mangelasakis έγραψε:
Επίσεις αναφέρει για το κίνητρο που δεν υπάρχει για να δημιουργίσουν malware στο linux και σε αυτό θα διαφωνίσω... Τόσοι και τόσοι χρήστες φεύγουν καθημερινά από τα windows και στρέφονται στο linux.

Υπάρχει ένα ποσοστό όμως το οποίο δεν θα γυρίσει σε λινουξ άμεσα (μπορεί και ποτέ). Και το κίνητρο δεν είναι ο απλός χρήστης που chatarei, αλλά ο επαγγελματίας που δουλεύει (υποχρεωτικά) σε windows & mac (3ds max,maya,logic κλπ). Αν ήμουν από την μεριά αυτού που θα φτιάξει το malware, θα προτιμούσα να το φτιάξω για win μόνο και μόνο γι'αυτό.

mangelasakis έγραψε:
Δηλαδή στα παραθύρια μπορεί να τρέχει ένα malware χωρίς να μπορείς να το δεις και να το τερματίσεις στο task manager...

Στο λινουξ νομίζεις αν υπάρχει πχ ένα rootkit μπορείς να το δείς στο task manager και να το σταματήσεις; ΔΕΝ νομίζω...

Πάντως το ότι υπάρχει πλήρης διαφάνεια του λειτουργικού σου και των προγραμμάτων σου είναι ένα τεράστιο + στο λινουξ!(βλεπε http://en.wikipedia.org/wiki/Sony_BMG_CD_copy_protection_scandal) Μα αυτό είναι άλλωστε το λινουξ και γιαυτό γουστάρουμε. Θα επιμείνω βέβαια στο ότι ο χρήστης είναι ο ο κύριος κρίκος της ασφάλειας ενός συστήματος.
Volos LUG
stack0verflow
As a wise Chinese man once said: ‘do not anger one who has shell on your server’.
mpekatsoula
babeTUX
babeTUX
 
Δημοσιεύσεις: 28
Εγγραφή: 09 Ιουν 2010, 13:26
Τοποθεσία: Volos/Xalkida
IRC: mpekatsoula
Εκτύπωση

Re: Το linux ΔΕΝ είναι ασφαλές

Δημοσίευσηαπό g00fy » 17 Ιουν 2010, 10:37

Πω πω πόσο το τραβήξαμε...
Η απάντηση είναι πολύ πολύ απλή. Είσαι ασφαλής όσο χρησιμοποιείς ελεύθερα εργαλεία - ελεύθερο λογισμικό. Απο τη στιγμή που μπαίνει ο κλειστός κώδικα δε μπορεί κανείς να σου εγγυηθεί πως όλα είναι εντάξει αφού κανείς δε γνωρίζει τί περιέχει ο κώδικας.

.-
Η/Υ: Intel Pentium DualCore / 2GB RAM / nVidia Geforce 8400GS / Ubuntu 10.04 64bit
Η/Υ: Toshiba Tecra R10-10S / Ubuntu 9.10 64bit

motd: May the source be with you!
g00fy@ubuntu-gr.org:~$ cat /etc/γνώσεις.conf
Linux:kuru (όχι guru) / Προγραμματισμός:Ναί / Αγγλικά:Καλά
Άβαταρ μέλους
g00fy
seniorTUX
seniorTUX
 
Δημοσιεύσεις: 614
Εγγραφή: 12 Σεπ 2008, 18:58
Τοποθεσία: Σε όλη τη Μακεδονία!
Εκτύπωση

Re: Το linux ΔΕΝ είναι ασφαλές

Δημοσίευσηαπό ftso » 17 Ιουν 2010, 13:25

g00fy έγραψε:Η απάντηση είναι πολύ πολύ απλή. Είσαι ασφαλής όσο χρησιμοποιείς ελεύθερα εργαλεία - ελεύθερο λογισμικό. Απο τη στιγμή που μπαίνει ο κλειστός κώδικα δε μπορεί κανείς να σου εγγυηθεί πως όλα είναι εντάξει αφού κανείς δε γνωρίζει τι περιέχει ο κώδικας.


Ναι όμως τον κλειστό κώδικα δύσκολα θα βρεις την τρύπα. Αν την βρεις όμως είναι χρυσός καθώς μάλλον θα περάσει αρκετός χρόνος μέχρι να κλείσει.

Απο την άλλη, με τον ανοιχτό κώδικα (και όχι μόνο ελεύθερο λογισμικό) οι τρύπα φαίνεται πιο γρήγορα και έτσι παίζεται ένα παιχνίδι με τον χρόνο.
Πως θα την εκμεταλλευτεί αυτός που θα την βρει πρώτος? Πόσο γρήγορα θα γίνει η διόρθωση? Πόσο σύντομα ο χρήστης της εφαρμογής θα εφαρμόσει την λύση?
Το πλεονέκτημα του ελεύθερου λογισμικού είναι ότι απλά θα είναι προσβάσιμο σε περισσότερους σε σχέση με κάποιο λογισμικό για το οποίο απλά ο κώδικας είναι προσβάσιμος για ανάγνωση.

Στο θέμα ασφάλεια, κλειστός VS ανοιχτός κώδικας απάντηση χωρίς 'αλλά' δεν υπάρχει.

Ο χρήστης και οι ενέργειές του είναι αυτά που έχουν τον πρώτο λόγο. Όσο πιο ενημερωμένος είναι τόσο πιο ασφαλές σύστημα θα έχει.
Ότι και να κάνει πέραν των γνώσεών του τόσο πιο πολύ θα κινδυνεύει.
Άβαταρ μέλους
ftso
Επίτιμο μέλος
Επίτιμο μέλος
 
Δημοσιεύσεις: 6409
Εγγραφή: 12 Μάιος 2008, 13:40
Τοποθεσία: Αθήνα
IRC: ftso
Εκτύπωση

Re: Το linux ΔΕΝ είναι ασφαλές

Δημοσίευσηαπό PaNick » 17 Ιουν 2010, 17:13

g00fy έγραψε:Πω πω πόσο το τραβήξαμε...
Η απάντηση είναι πολύ πολύ απλή. Είσαι ασφαλής όσο χρησιμοποιείς ελεύθερα εργαλεία - ελεύθερο λογισμικό. Απο τη στιγμή που μπαίνει ο κλειστός κώδικα δε μπορεί κανείς να σου εγγυηθεί πως όλα είναι εντάξει αφού κανείς δε γνωρίζει τί περιέχει ο κώδικας.

Και οι ιοί ελεύθερο λογισμικό είναι. Δεν το πληρώνεις.

Δεν πιστεύω να νομίζεις ότι μπορείς να διαβάσεις τον κώδικα του πυρήνα, ε; Όλον; Και να καταλάβεις και αν προσπαθεί να κάνει και κάτι κακόβουλο;
PaNick
babeTUX
babeTUX
 
Δημοσιεύσεις: 60
Εγγραφή: 26 Δεκ 2008, 14:05
Εκτύπωση

Re: Το linux ΔΕΝ είναι ασφαλές

Δημοσίευσηαπό g00fy » 17 Ιουν 2010, 19:12

PaNick έγραψε:Και οι ιοί ελεύθερο λογισμικό είναι. Δεν το πληρώνεις.

Ελεύθερο Λογισμικό δε σημαίνει "Δωρεάν Λογισμικό". Επίσης οι ιοί είναι κακόβουλο λογισμικό, δεν δεν έχει ηθική και ιδεολογία (τουλάχιστο για το ελεύθερο λογισμικό). Συγνώμη αλλά δεν είναι επιχείρημα.

PaNick έγραψε:
Δεν πιστεύω να νομίζεις ότι μπορείς να διαβάσεις τον κώδικα του πυρήνα, ε; Όλον; Και να καταλάβεις και αν προσπαθεί να κάνει και κάτι κακόβουλο;

Εγώ; Όχι! Υπάρχουν όμως χιλιάδες άτομα που μπορούν να το κάνουν και να μας ενημερώσουν. Επίσης έχε και αυτό υπόψιν, υπάρχει κώδικας ενσωματωμένος στον πυρήνα του Linux που είναι binary, δηλαδή Non-Free Software που δε γνωρίζεις τί κάνει ακόμη και αν ξέρεις να διαβάζεις κώδικα.

Ας μην πάμε μακριά, πράγματα που μπορούμε να διαβάσουμε - δεν τα διαβάζουμε. Πόσοι γνώριζαν το τερατούργημα μέσα στην άδεια χρήσης του Google Chrome όταν πρωτοκυκλοφόρησε; Όλοι απλά πατούσαν Accept, να 'ναι καλά κάποιοι άνθρωποι που το διάβασαν και κανόνισαν να ενημερώσουν τους υπόλοιπους. Μετά απο όλο αυτό, η Google αναθεώρησε την άδεια χρήσης του εν λόγο φυλλομετρητή.
Η/Υ: Intel Pentium DualCore / 2GB RAM / nVidia Geforce 8400GS / Ubuntu 10.04 64bit
Η/Υ: Toshiba Tecra R10-10S / Ubuntu 9.10 64bit

motd: May the source be with you!
g00fy@ubuntu-gr.org:~$ cat /etc/γνώσεις.conf
Linux:kuru (όχι guru) / Προγραμματισμός:Ναί / Αγγλικά:Καλά
Άβαταρ μέλους
g00fy
seniorTUX
seniorTUX
 
Δημοσιεύσεις: 614
Εγγραφή: 12 Σεπ 2008, 18:58
Τοποθεσία: Σε όλη τη Μακεδονία!
Εκτύπωση

Re: Το linux ΔΕΝ είναι ασφαλές

Δημοσίευσηαπό linuxman » 18 Ιουν 2010, 00:59

g00fy έγραψε:Πω πω πόσο το τραβήξαμε...
Η απάντηση είναι πολύ πολύ απλή. Είσαι ασφαλής όσο χρησιμοποιείς ελεύθερα εργαλεία - ελεύθερο λογισμικό. Απο τη στιγμή που μπαίνει ο κλειστός κώδικα δε μπορεί κανείς να σου εγγυηθεί πως όλα είναι εντάξει αφού κανείς δε γνωρίζει τί περιέχει ο κώδικας.

.-

Off topic:
Μα δεν μπορώ να ξηλώσω την κάρτα γραφικών μου για να βάλω Intel που έχει ανοικτό οδηγό έστω , αν δεν πάμε σε άλλα απλές εφαρμογές :clap:
Οδηγίες προς Νεοεισερχόμενους
1 Γνώσεις Linux: Πολύ καλό ┃ Προγραμματισμού: Ικανοποιητικό ┃ Αγγλικών: Ικανοποιητικό
2 Linux Mint 17.1 Rebecca 3.13.0-37-generic 64bit (el_GR.UTF-8, X-Cinnamon cinnamon)
3 Intel Core i5-2310M CPU @ 2.10GHz ‖ RAM 3866 MiB ‖ Dell Inc. 0D7C51 - Dell Inc. Dell System Vostro 3750
4 Intel 2nd Generation Core Processor Family Integrated Graphics [8086:0116] {i915}
5 wlan0: Intel Centrino Wireless-N 1030 [Rainbow Peak] [8086:008a] (rev 34) ⋮ eth0: Realtek RTL8111/8168/8411 PCI Express Gigabit Ethernet Controller [10ec:8168] (rev 06)
http://www.greeklug.gr
Άβαταρ μέλους
linuxman
Επίτιμο μέλος
Επίτιμο μέλος
 
Δημοσιεύσεις: 10378
Εγγραφή: 10 Μάιος 2008, 20:41
Τοποθεσία: Thessaloniki / Macedonia / Greece
Εκτύπωση

Re: Το linux ΔΕΝ είναι ασφαλές

Δημοσίευσηαπό mathpoet » 18 Ιουν 2010, 11:54

Ένα σχόλιο για το γενικό θέμα ανοιχτός κώδικας και ασφάλεια.

Το ότι είναι διαθέσιμος ο κώδικας, δεν προεξοφλεί ότι κάποιος θα τον δει. Επίσης αυτός ο κάποιος που θα τον δει, δεν είναι υποχρεωτικό να έχει και γνώσεις ασφάλειας. Είναι άλλη η εμπιστοσύνη που έχουμε σε έργα με μεγάλες ενεργές κοινότητες (linux kernel, openssl,...) στα οποία όντως είναι πάνω χιλιάδες μάτια ακόμα και ερευνητών ασφάλειας, άλλη η εμπιστοσύνη σε ένα utility που έφτιαξα μόνος μου, το έδωσα με GPL και το χρησιμοποιούμε 10-20 άνθρωποι.

Αντίστοιχα είναι τελείως διαφορετικό το κλειστό προϊόν μιας εταιρίας που έχει επενδύσει στην ασφάλεια, έχει φτιάξει ομάδα ασφάλειας, διαθέτει διαδικασίες κ.λ.π, με ένα κλειστό προϊόν από το software house της γειτονιάς.

Δηλαδή δεν είναι άσπρο - μαύρο...
mathpoet
babeTUX
babeTUX
 
Δημοσιεύσεις: 72
Εγγραφή: 27 Νοέμ 2008, 16:27
Εκτύπωση

Re: Το linux ΔΕΝ είναι ασφαλές

Δημοσίευσηαπό linuxman » 18 Ιουν 2010, 16:07

mathpoet έγραψε:Αντίστοιχα είναι τελείως διαφορετικό το κλειστό προϊόν μιας εταιρίας που έχει επενδύσει στην ασφάλεια, έχει φτιάξει ομάδα ασφάλειας, διαθέτει διαδικασίες κ.λ.π, με ένα κλειστό προϊόν από το software house της γειτονιάς.
Δηλαδή δεν είναι άσπρο - μαύρο...

Καλά θα με τρελάνεις τώρα , για αυτό τόσα χρόνια είναι για τον ΠΕ.....ΛΑ το προϊόν τους :evil: :evil: :evil:
Για αυτό το λόγο κολλάνε μ@@@@@@@@@@@@@@@@@ες , για αυτό το λόγο κόσμος έχει χάσεις δούλες ετών και την έχει πατήσει άσχημα από μ@@@@ες του λογισμικού που κόλλησε μια μ@@@@@α . :evil: :evil: :evil: :evil:

Δηλαδή έλεος , σχόλιο έκανες άλλα τουλάχιστον μην λες αυτό που στέκει . :evil: :evil: :evil:
Ναι μπορεί να έχει τμήμα/ομάδα που βλέπει τα προβλήματα ????

Ξέρεις που είναι αυτή ομάδα στην NSA = National Security Agency .
Εκεί έχουν στείλε το κώδικα τον 95 , NT , 98 , Me , 2000 , XP , svista , 7 για να το "τσεκάρουν" .
Οδηγίες προς Νεοεισερχόμενους
1 Γνώσεις Linux: Πολύ καλό ┃ Προγραμματισμού: Ικανοποιητικό ┃ Αγγλικών: Ικανοποιητικό
2 Linux Mint 17.1 Rebecca 3.13.0-37-generic 64bit (el_GR.UTF-8, X-Cinnamon cinnamon)
3 Intel Core i5-2310M CPU @ 2.10GHz ‖ RAM 3866 MiB ‖ Dell Inc. 0D7C51 - Dell Inc. Dell System Vostro 3750
4 Intel 2nd Generation Core Processor Family Integrated Graphics [8086:0116] {i915}
5 wlan0: Intel Centrino Wireless-N 1030 [Rainbow Peak] [8086:008a] (rev 34) ⋮ eth0: Realtek RTL8111/8168/8411 PCI Express Gigabit Ethernet Controller [10ec:8168] (rev 06)
http://www.greeklug.gr
Άβαταρ μέλους
linuxman
Επίτιμο μέλος
Επίτιμο μέλος
 
Δημοσιεύσεις: 10378
Εγγραφή: 10 Μάιος 2008, 20:41
Τοποθεσία: Thessaloniki / Macedonia / Greece
Εκτύπωση

Re: Το linux ΔΕΝ είναι ασφαλές

Δημοσίευσηαπό mathpoet » 18 Ιουν 2010, 16:59

Δεν καταλαβαίνω τι σε τρέλανε σε αυτό που έγραψα. Έβαλα τα 2 άκρα σε κλειστό και ανοιχτό κώδικα, για να καταλάβουμε το φάσμα. Δεν σου ανέφερα κάποιο συγκεκριμένο προϊόν. Υπάρχουν εταιρίες που θα τους αποφέρει κέρδος να επενδύσουν στην ασφάλεια και άλλες που δεν θα τους αποφέρει, οπότε και δεν θα το κάνουν. Μπορεί να μην μας αρέσει, αλλά έτσι δουλεύει η μπίζνα.
mathpoet
babeTUX
babeTUX
 
Δημοσιεύσεις: 72
Εγγραφή: 27 Νοέμ 2008, 16:27
Εκτύπωση

ΠροηγούμενηΕπόμενο

  • ΣΧΕΤΙΚΑ ΘΕΜΑΤΑ
    ΑΠΑΝΤΗΣΕΙΣ
    ΠΡΟΒΟΛΕΣ
    ΣΥΓΓΡΑΦΕΑΣ

Επιστροφή στο Περί Τεχνολογίας