Приоритеты в разработке ОС: «Удобство vs безопасность»

Аватар пользователя И-23

Позволю себе организовать дискурс на тему одной из официальных дисциплин Специальной Олимпиады. ☺

Идейные защитники самой распространённой ОС толкают стандартное объяснение источника всех проблем: «не работай под учётной записью с правами администратора». Что заставляет лично меня задуматься над вопросом: то ли они не знают принципа наименьших, то ли в лучших традициях разносчиков демократии учат других делать то, чего не делают (и никогда не пробовали делать) сами.

По этому поводу стоит совместить факт восхищения многими из них «лучшей ОС Майкрософта» (хотя тенденция меняется и семёрочка уже отвоевала право на жизнь) с материалом достаточно выдержанной статьи. Но сначала, в качестве предисловия, пара цитат:

О стремлении к непониманию:

дурачка не включайте. Речь не о вирусах в репозитарии (win store, app store и т.д.), а о настройках безопасности. Типовая тетяКлава на домашнем компе сама все отключит. Или зятя заставит отключить, если не справится. Ну не хочет она предохраняться. Хочет ездить без ремня безопасности. Выйдите на улицу и посмотрите - сколько народу в машинах пристёгивается? С компами то же самое.

Линуксоид про популярную среди пользователей самой распространённой ОС мантры о вирусах (причины пока не рассматриваю):

mva: Обратил внимание, что заявления типа "вирусов под линукс нету не потому, что он очень защищён, а потому, что он не популярен" и слабоотличная от 0 грамотность этого самого человека в Linux почти всегда (100%±0.1%) стоят рядом.
© ibash #17200

Строго говоря, дилемма заключается в расстановке акцентов:
СПО созидается с тенденцией к уклону в правильность.
ППО созидается согласно ожиданиям платёжеспособного спроса (посади принимающего решение о выделении финансирования на закупку на место эксплуатирующего — и свершится чудо) с кучей сопутствующих обременений.


Windows: Удобство vs Безопасность

Уже много было здесь сказано о безопасности Windows. Основным аргументом в обвинении этой ОС в дырявости служили вирусы. На что защитники отвечали, дескать, используйте ограниченный аккаунт, и никакие вирусы вам будут не страшны. Так то оно так, но что же на самом деле? Взглянем на работу в ограниченном аккаунте Windows со стороны продвинутого пользователя и посмотрим, насколько удобна безопасная винда.

Итак, все начинаем с установки, ибо криво поставленную ОС выпрямить уже не получится. Исходный материал — установочный диск Windows XP SP2. При установке форматируем диск C: в файловую систему NTFS. Задаем пароль администратора, а не оставляем его пустым как обычно. В конце создаем основной аккаунт, который по умолчанию имеет права администратора, даём ему имя «Boss».

Ну вот, система установлена, и выполнен вход в основной аккаунт. Начнем заниматься установкой драйверов и настройкой. Собственно, в установке дров ничего сверхъестественного нет, все это уже делалось много раз. Устанавливаем все необходимые программы. Тут следует также учесть, что работать за компьютером будут 2 человека и предпочтительные программы у них разные. Следовательно, устанавливаю 2 браузера: Firefox (для себя) и Opera (для сестры). ThunderBird, uTorrent, MSDN, Visual C++, QIP и прочее, все что нужно.

Теперь переходим к созданию ограниченных аккаунтов, по одному на пользователя. Делаем все из оснастки «Управление компьютером». Задаем пароль для нашего аккаунта «Boss». Также меняем имя встроенной учетной записи «Администратор» на «BigBoss» (чтобы враг не догадался). Создаем 2 аккаунта, принадлежащих только группе «Пользователи», и задаем им пароли. Вроде все, настройка закончена, теперь можно нормально работать не боясь ничего. Не тут то было...

Проблемы начинаются сразу после входа в ограниченный аккаунт. Программа, которая шла в комплекте с дровами материнки, выдала ошибку: «The power button configuration has been altered. You are no longer able to enable Al Suite by pushing power button. To enable the power button for Al Suite again, click the icon at the bottom right of the screen to enable this function.» Как я понял, изменилась конфигурация кнопки выключения компа, которая на системнике. Под админом таких сообщений нет.

Щас посмотрим, что там у нас в управлении питанием. А там в ограниченном аккаунте ничего. В группе «Кнопки питания» на вкладке Дополнительно ни один выпадающий список не доступен. Если нажать окей, то это же сообщение выпрыгивает снова. И так, пока не завершишь эту программу через диспетчер задач. Удобно, нечего сказать. Но в принципе, можно работать и без нее. Просто не будет управления производительностью и, следовательно, шумом компа.

Программы в меню Пуск и на Рабочем столе вроде как есть. Некоторые... А некоторых и нет. Например, нет ярлыка uTorrent. Ну, мы люди не гордые, нам не влом смотаться в Program Files и вытащить его. Запускаем uTorrent и видим начало установки. Вот здорово, я же ее уже установил, и она работала в привилегированном аккаунте. Ну что же, попробуем заново установить со всеми параметрами по умолчанию, как и делали в первый раз.

После установки из ограниченного аккаунта (в тот же Program Files, в который этот аккаунт доступа на запись не имеет; чудеса прямо какие-то), программа наконец запускается, но на английском языке. В настройках русского нет. А ведь в админском аккаунте есть русский. Чем дальше, тем чудесатее. Зато теперь появилась ассоциация для файлов *.torrent.

Запустил MSDN. Опять пошла установка. Окошко с надписью «Please wait, while setup is configuring your system». Прогресс дошел до середины, выскочила неизвестная ошибка с кнопкой OK, после нажатия на которую прогресс побежал назад и все завершилось. Вот здорово. Конечно, MSDN старенький — 2002 February. Но в это время уже была XP, и в этом MSDN есть описание тех вещей которые были введены в XP, такие как GDI+, и даже есть .Net. Значит ли это, что сами разработчики Microsoft работают только в админском аккаунте?

Найти exeшник, запускающий MSDN, мне не удалось. Только какой-то хитрый ярлык, который это все и запускает. При щелчке правой кнопкой на нем, в меню пункта «Запустить от имени...» нет. Придется, значит, читать только из админа.

Ну вот, с этим разобрались, теперь нефигово было бы почистить Рабочий стол от ненужных ярлыков. Вот, например, Opera мне тут и нафик не нужна. Клацаем по ней и жмем Shift+Del... Бумммм (звук ошибки) — «Доступ запрещен». Как это?!! Это же мой рабочий стол! Немного подумав, я понял в чем дело. Оказывается, ярлыки эти создаются в профиле «All Users», к которому пользователи доступа на запись не имеют. Это тоже такое издевательское удобство Windows. Приходится запускать файловый менеджер от имени админа и разруливать эти ярлыки с его помощью.

И тут я прозреваю, что такую же бадягу нужно проделывать и с меню Пуск. Это меня полностью укрепило во мнении, что в Windows сделано абсолютно все, чтобы пользователю было сухо и комфортно. Стоит также отметить и само меню программ в Пуск'е. Программы группируются так, что найти там что-либо очень тяжело. А иногда и просто невозможно.

Тут пришла сестра. Она была явно не в восторге от моего нововведения, но что сделано, то сделано. Провел среди нее разъяснительную работу о пользе ограниченного аккаунта, и она, загрузившись по самые уши, согласилась на все. Был проведен вводный инструктаж по работе в новой для нее среде. Объяснил, как устанавливать программы (правой кнопкой по инсталяхе, потом «Запустить от имени...», выбираешь «Boss» вводишь пароль и жмешь окей). На ее лице так и читался восторг от удобства, которое предоставляет безопасный Windows.

Оставив сестру за компом, я пошел попить чайку на кухню. Только я поставил чайник, как ворвалась взбешенная сестра с заявлением, что QIP не работает. Пойдем посмотрим, что там у нас опять случилось. Действительно, QIP запускается, просит ввести номер аськи и пароль и потом виснет наглухо. Перехожу в админский аккаунт, проделываю те же манипуляции, и все работает. Иду назад. Нифика не работает. После десяти минут мучений было выяснено, что QIP хранит свою конфигурацию в той же папке, где установлен. И поэтому нужно дать полный доступ группе «Пользователи» на папку Users. Моя сестра, как домохозяйка, до такого вообще бы не дошла. Ну можно же было хоть сообщение вывести, о том, что доступ запрещен? Удобство...

А тем временем чайник на плите уже свистел вовсю, и я удалился снова. Оказалось, опять ненадолго. Снова вылезли проблемы. Как оказалось, на диск D (который в NTFS) из ограниченного аккаунта ничего сохранять не получается. Потому пришлось еще повозиться с разруливанием прав доступа на этом диске. А уж система этих прав в винде такова, что без бутылки и не разобраться. А в это время мой чай давно уже остыл.

В конце этого рассказа, хочется задать вопрос. Так что же выбирают пользователи Windows: удобство или безопасность? Потому что, как видно из изложенного выше, за пару часов работы в защищенной винде произошло очень много неприятных вещей. А сколько их еще будет в будущем? Уже с первых минут работы становится понятно, что в этой ОС приходится выбирать между удобством и безопасностью. Все вместе не получится.

Энтузиасты могут пройти моим путем и ощутить все удобство предоставляемое самой безопасной операционкой в мире. В отличие от Windows, Linux всегда была многопользовательской, поэтому там защита и удобство максимально сбалансированы.

© MythBuster
http://citkit.ru/articles/1509/
24 September 2009 г
http://linuxapps.ucoz.ru (заявленная ссылка на оргинал, когда работала — мне не ведомо)

Комментарии

Аватар пользователя И-23
И-23(8 лет 7 месяцев)

Особенно интересно будет наблюдать пользователя, любующегося попыткой запуска самой распространённой ОС при 0% свободного места на диске цэ.

Аватар пользователя saenara
saenara(7 лет 5 месяцев)

Проблемы негров белого шерифа не волнуют :-)

Комментарий администрации:  
*** Уличен в розжиге по нацпризнаку ***
Аватар пользователя Smogg
Smogg(9 лет 6 месяцев)

фигня какая-то, восьмилетней лежалости. Зачем пинать дохлую хрень? Не смысла, не толку. 10ку пинайте.

Комментарий администрации:  
*** Отключен (лидер бан-рейтинга, высказывания типа "РИ была таким же ублюдком, как СССР и как РФ. Это генетическое, неизлечимое)" ***
Аватар пользователя И-23
И-23(8 лет 7 месяцев)

Хотя бы за тем, что ряд идейных пользователей самой распространённой ОС в ответ на пинание десяточки заводят песню о ненужности обновлений и лучшей ОСи всех времён и народов.

Аватар пользователя Smogg
Smogg(9 лет 6 месяцев)

Сложная конструкция, я не воткнул... Ну, это ваш стиль - сплошные умолчания и подразумевания.

А лучшая ОСь - это семерка! Если б еще темы открыли, то стала бы моим идеалом. В ХР темы ломались, а здесь у меня не получилось(

Комментарий администрации:  
*** Отключен (лидер бан-рейтинга, высказывания типа "РИ была таким же ублюдком, как СССР и как РФ. Это генетическое, неизлечимое)" ***
Аватар пользователя Рева RarogCmex Денис

Семерочники они такие...

Аватар пользователя И-23
И-23(8 лет 7 месяцев)

При чём тут семёрочка, когда речь, с известной долей сатиры, про ХРень?

Или ты про последние новости?

Аватар пользователя Рева RarogCmex Денис

Да нет, семерочникофаны ведут себя почти как ХРенефаны, только у них патчи все еще выходят

Аватар пользователя Vladislav IV
Vladislav IV(8 лет 1 месяц)

Всё просто, у "красноглазиков" в ответ на вот этот список "уязвимых продуктов" свербит :)

  Product Name Vendor Name Product Type Number of Vulnerabilities
1 Android Google OS 523
2 Debian Linux Debian OS 319
3 Ubuntu Linux Canonical OS 278
4 Flash Player Adobe Application 266
5 Leap Novell OS 259
6 Opensuse Novell OS 228
7 Acrobat Reader Dc Adobe Application 227
8 Acrobat Dc Adobe Application 227
9 Acrobat Adobe Application 224
10 Linux Kernel Linux OS 217
11 Mac Os X Apple OS 215
12 Reader Adobe Application 204
13 Windows 10 Microsoft OS 172
Аватар пользователя И-23
И-23(8 лет 7 месяцев)

Мечтатели-нечитатели подтянулись.
Не иначе с просьбой посадить их за ОС (!!!) Linux kernel.
После инъекции в единственную извилину Сокровенного Знания, воплощённого в выводе команды:

$ eix -c -C sys-kernel *-sources | wc -l
15

ЗЫ: Об адекватности модели (когда адобе недели (!) не утруждал себя выпуском обновления флеша) *пока* не говорим.

Аватар пользователя Vladislav IV
Vladislav IV(8 лет 1 месяц)

Вам по сути списка нечего сказать, я так понимаю? :)

Аватар пользователя И-23
И-23(8 лет 7 месяцев)

По сути списка прямо же было сказано: чушь.
На всякий случай напоминаю общеизвестное: один… представитель интеллектуального большинства нагенерит столько бреда, что сотня мудрецов вовек не разгребёт.

В принципе можно было бы попроверять что они там насчитали для ОС (!) Linux Kernel на hardened-sources.
Но при условии клеймении (личном авторов статьи и ресурса сроком на пять лет) за каждый жпизод неработоспособсности посчитанной уязвимости.

Аватар пользователя Vladislav IV
Vladislav IV(8 лет 1 месяц)

Так вы проверьте, в чём вопрос? Только тогда уж такую же проверку для мастдая надо устраивать, нет?

Или потрындеть за Линукс, какой он красивый, потому что уязвимостей и багов дохрена, но никто их не использовал, - это нормально, а признать, что MS большинство дыр закрывает до их реального применения, - это не айс? :)

Аватар пользователя vleo
vleo(9 лет 9 месяцев)

Вы умственно неполноценны, как и любой фанат виндоус, впрочем.

Больше Вам знать ничего не следует. Усвойте это и жизнь будет проще.

Аватар пользователя Vladislav IV
Vladislav IV(8 лет 1 месяц)

А кто вам сказал, что я фанат МС? :)

Это откуда следует? Или красноглазики сплошь радикалы, "кто не с нами, тот против нас"? :)

Я, к слову, против Линукс ничего не имею, но лично для меня он неудобен. К слову, проблем с программированием под Линукс вполне себе достаточно, причём таких, о которых "пользователи" MSVC не задумываются.

Взять ту же говёную привычку менять старые интерфейсы при обновлении пакетов (в ffmpeg накушался просто).

Не говоря уже о необходимости следить за популярностью зоопарка дистрибутивов, если хочешь получить нормальное распространение своих приложений. Редкие, к слову, отсекаются.

Или вы считаете, что программирование - это хобби, а разработчики - сплошь эльфы, питающиеся лунным светом?

Аватар пользователя Vladislav IV
Vladislav IV(8 лет 1 месяц)

Можно и за сроки поговорить :)

Прокомментируйте, пожалуйста, например, вот это:

Специалисты фирмы Perception Point обнаружили в ядре операционной системы Linux уязвимость, позволяющую приложениям, запущенным с полномочиями обычного пользователя, получить административные права. Уязвимость имеется во всех версиях ядра Linux, начиная с версии 3.8, официально выпущенной в феврале 2013 года. На них работают десятки миллионов серверов и персональных компьютеров, а также порядка 66% всех смартфонов и планшетов на базе системы Android 4.4 (KitKat) и более поздних версий.

Аватар пользователя И-23
И-23(8 лет 7 месяцев)

Обыкновенное удовлетворение платёжеспособного спроса.

Про область применимости можете посмотреть парой веток ниже выступление сектанта на тему главного правила.

Аватар пользователя Vladislav IV
Vladislav IV(8 лет 1 месяц)

Стоп. Ещё раз. Вы только что имели поговорить за оперативность фиксов. Говорите.

Аватар пользователя vleo
vleo(9 лет 9 месяцев)

Продажный микрософтовский либерастический тролль

Аватар пользователя Vladislav IV
Vladislav IV(8 лет 1 месяц)

Про либераста жене расскажу, поржём вечером :)

Аватар пользователя И-23
И-23(8 лет 7 месяцев)

Я говорил об адекватности модели.

По описанному эпизоду компоновка цитаты не учитывает ни *факта* зоопарка ядер, ни зависимости от конфигурации.

Аватар пользователя Vladislav IV
Vladislav IV(8 лет 1 месяц)

Там достаточно чётко прописано, что дыра присутствует во всех ядрах, начиная с 3.8. Во всём "зоопарке", да.

Так что с оперативностью закрытия дыр?

Аватар пользователя Inkvizitor
Inkvizitor(12 лет 3 месяца)

Дерьмо не пости.

Пости более-менее адекватные статьи, а не сочинения для домохозяек.

Вот пример адекватной статьи - https://www.opennet.ru/opennews/art.shtml?num=43696

Все версии ядра Linux, начиная с 3.8 и заканчивая веткой 4.5 в git, подвержены уязвимости (CVE-2016-0728), позволяющей локальному непривилегированному пользователю получить права суперпользователя.

Ошибка в коде существует с 2012 года - ей подвержены как минимум 2/3 пользователей ОС Android, которые находятся в зоне повышенного риска, так как Google не может проверить исполняемый код, собранных с использованием NDK (Native Development Kit) мобильных приложений и игр, опубликованных в Google Play. Обычные компьютеры и серверы находятся в относительной безопасности в случае, если в системе только один пользователь, пользователям запрещено исполнять код или экземпляры ОС находятся в среде виртуализации.

Уязвимость присутствует в подсистеме ядра keyrings, отвечающей за кэширование и хранение ключей аутентификации и сертификатов для шифрования. Ошибка вызвана некорректным освобождением объектов, что может привести к обращению к уже освобождённой области памяти (use-after-free) в ситуации, когда процесс пытается заменить свой текущий сессионный keyring тем же самым экземпляром. Эксплуатация уязвимости достаточно тривиальна - код эксплоита составляет всего 100 строк на языке C (эксплоит выполняется около 30 минут, так как выполняет более 4 миллиардов системных вызовов).

0_1453220819.png

Состояние проблемы и её решение можно отслеживать по CVE-2016-0728. На момент написания новости только Debian выпустил обновления пакетов с ядром. Оценить появление обновлений можно на следующих страницах: openSUSE, SLES, Slackware, Gentoo, CentOS, RHEL 7 (RHEL/CentOS 5 и 6 проблеме не подвержены), Ubuntu и Fedora. Из технологий, затрудняющих эксплуатацию уязвимости, упоминаются SELinux, SMEP (Supervisor Mode Execution Protection) и SMAP (Supervisor Mode Access Protection). В качестве обходного пути защиты можно пересобрать ядро, отключив в настройках опцию CONFIG_KEYS.

Дополнение: издание The Register выяснило, что процент телефонов с Android'ом, которые подвержены этой атаке, гораздо ниже, чем заявлялось в оригинале. Так, во многих версиях Android функциональность keyrings вообще не включена, а в большом количестве сборок Android, начиная с версии 5.0, включен SeLinux, который не позволяет использовать эту уязвимость.

 

То есть, что видим - только опубликовали - уже в Дебиане пофиксили.

Аватар пользователя Vladislav IV
Vladislav IV(8 лет 1 месяц)

Стоп, "только опубликовали" и "существует с 2012 года" - не противоречие?

Какое-такое дерьмо? Была претензия к винде по оперативности закрытия дыр (хотя речь почему-то шла об адобе, но это же тоже винда, да? ;)).

Вот конкретный пример (взял первое с выдачи гугля), когда дыра с 2012 года закрыта не была. Кто гарантирует, что никто ей с 2012го года (до публикации и закрытия) не воспользовался?

А кто гарантирует, что все производители смартфонов выпустят обновление для всех используемых в настоящее время устройств?

Дебиан пофиксили - отлично! Контора, следящая за дырами в своём софте, выпустила фикс. Все дистрибутивы на основе Дебиана его подхватили? Все пользователи, у которых "годами же работает, ничего трогать не надо", пропатчат свои дистрибутивы? Я-таки думаю, что большинство даже париться не будет, и там, где в коммерческих ОС (что в никсах, что в ОСХ, что виндах) дыры прикрываются автообновлениями и техподдержкой (очень небесплатной, кстати, если мы об СПО говорим), то в зоопарке "беслпатных дистрибутивов Линукс" дыры не будут закрыты чисто из-за нежелания следить за обновлениями и что-то там патчить.

Аватар пользователя Inkvizitor
Inkvizitor(12 лет 3 месяца)

Набрасывать не надо.

С 2012 года означает именно дату выпуска ядра версии 3.8 а не дату обнаружения ошибки.

В большинстве дистров линукса обновления предлагается периодически установить автоматически, надо только свой пароль ввести.

 

Update:

А вот как дела обстоят в винде с автоматическими обновлениями. С 2011 года проблема! Нихрена не решена!

Впервые столкнулся сегодня, когда по рабочим нуждам установил Win 7 Sp1 (корпоративную) в виртуалку.

Ставил дома, до серверов *.microsoft.com и иже с ними все открыто.

Тупо не ищутся обновления и все.

https://answers.microsoft.com/ru-ru/windows/forum/windows_7-windows_inst...

Проблема касается минимум 1200 людей, которые отметились (по ссылке "И я тоже") на форуме (а могли далеко не все).

Аватар пользователя Vladislav IV
Vladislav IV(8 лет 1 месяц)

Уважаемый, я не набрасываю. Дырка не была закрыта несколько лет, сейчас она закрыта в Дебиане, но не в других дистрибутивах, и никогда не закроется на Андроидах, саппорт которых прекращён. В чём суть вашего спора? Набросил товарищ, который заикнулся о том, что адобе (!) не фиксила флеш (!). При чём тут МС и вынь?

Это вообще особенность подобных споров: обвинять в грехах ПО ось. МС достаточно оперативно прикрывает дырки и раздаёт обновления. Мир никс - зоопарк. Это и защита (где-то упоминалось тут) от массовых атак, и потенциальная уязвимость в случае устаревших систем, которые не обновляются из-за прекращения саппорта/лени/ и т.п.

Статья изначально провокационная, написана какая-то глупость про устаревшую ОСь, в которой действительно многое непродумано в пане многопользовательской работы без админки. Если что, мне в винде гораздо больше не хватает возможности держать данные профиля не на системном диске. Ставишь такой радостный ССД на 120ГБ (эконом-вариант) и утыкаешься в то, что даже при установке ПО на другие диски, часть своих данных и библиотек (значительную) они пихают на твой маааленький и шустрый диск. И разрулить это - проблема не меньше, чем диск в 120ГБ в Макбук Эйр почистить.

Корпоративка может свои особенности иметь, не скажу ничего. На крайняк необходимые обновления скачиваются для офф-лайн установки, для корпоративных дистрибутивов как правило вообще собственные серверы обновлений разворачивают в рамках корпоративной сети, чтобы "дырку наружу" не перегружать.

Аватар пользователя И-23
И-23(8 лет 7 месяцев)

Да, конечно.
Вы не набрасываете, а только демонстрируете упоротое нежелание осознавать неудобные смыслы.
Перечитываем *факт*, на который я указывал в начале ветки (но вопрос о зависимости от *конфигурации* ядра был закономерно проигнорирован):
«во многих версиях Android функциональность keyrings вообще не включена».

Аватар пользователя Vladislav IV
Vladislav IV(8 лет 1 месяц)

Это каким-то образом отменяет тот факт, что в некоторых версиях Андроид данная функциональность включена?

Или это отменяет тот факт, что вы, имея претензии к адобе, набрасываете на мс?

Здесь уже отмечали, что, имея желание и доступ, умельцы могут взломать обе системы, просто продукция МС в силу массовости более востребована для организации бот-нетов. Что не отменяет того факта, что различные роутеры и айпи-камеры под управлением никсов точно так же взламывают. Зачастую тупо зайдя по заводскому паролю, конечно, что лишний раз подтверждает, что наличие криворукого пользователя не поправить никакой ОС.

Аватар пользователя И-23
И-23(8 лет 7 месяцев)

Мастера натяжки *желаемого* (востребованного источником финансирования) на *действительное* как-то отразили это в опросе?
Или даже такой вроде бы нейтральный пропагатор как Вы: пора мордой с размаха на сунули в факт — все указания на факт зависимости уязвимости от *конкретной* конфигурации ядра попросту пропускал мимо ушей.

Аватар пользователя Фиолетовый
Фиолетовый(7 лет 8 месяцев)

 Дырка не была закрыта несколько лет, сейчас она закрыта в Дебиане, но не в других дистрибутивах,

корпоративные системы №1 - RHEL и бесплатный аналог Centos:  RHEL/CentOS 5 и 6 проблеме не подвержены

Комментарий администрации:  
*** Отключен (Уличен в низкопробных набросах - https://aftershock.news/?q=node/811978) ***
Аватар пользователя Vladislav IV
Vladislav IV(8 лет 1 месяц)

Это не отменяет наличия систем, длительное время подверженных этой проблеме. Равно как и не отменяет вероятности наличия других дыр, ещё не обнаруженных и не исправленных.

Никсы спасаются "зоопарком", когда к каждой конкретной системе может понадобиться индивидуальный подход. При всём при этом "массовые" уязвимости и баги в них всё равно находят.

Аватар пользователя И-23
И-23(8 лет 7 месяцев)

При этом должным образом мотивированных искателей совершенно не волнует тот факт, что *потенциально* «массовые» уязвимости можно просто выключить.
Не говоря о том, что и включены они не везде.

Аватар пользователя И-23
И-23(8 лет 7 месяцев)

«Опять на красношляпе с древним ядром ничего не работает?»

Аватар пользователя woddy
woddy(11 лет 4 месяца)

а чем десятка лучше? тоже пока всю "безопастность" не отключишь пользоваться невозможно

Комментарий администрации:  
*** Неполживого чма кусок ***
Аватар пользователя Рева RarogCmex Денис

Я знаю точно! Невозможное возможно!

 

 

Аватар пользователя nehnah
nehnah(11 лет 7 месяцев)

Вопрос в том, ОС для пользователя или пользователь для ОС? angry

После отлаженного Линя, в котором ВСЁ работает, дико раздражает отсутствие нужных вещей и наличие ненужных пердосвиристелок в W10!noangry

Сука! Если прежние версии были для домохозяек, то теперь, похоже, для тупых домохозяек. Эта тварь, рогом в пол упёршись отказывается видеть какие-либо компы кроме себя и себе подобных (W8...10). Хорошо, что в конторе мы ранее озадачились и настроили нормальное локальное облако и почту, этак пришлось-бы флоппифлешконет врубать до решения проблемы...

Аватар пользователя И-23
И-23(8 лет 7 месяцев)

Проблема в том, что во славу ВВП с Ростом Рынка в нишу пользователей ОС загоняют всех подряд, во всё бОльшей степени захватывая тех, кому оно ненужно.

Элементарные навыки чтения свидетелей секты самой распространённой ОС уже доставляют.
На заре моей регистрации получивший вопрос о настройке доступа к файловому серверу (протокол sftp, авторизация по паролю запрещена, пароль пользователя физически отсутствует) виндузятник долго бегал за мной с требованием дать ему адрес сервера, имя пользователя и… [барабанная дробь] ПАРОЛЬ, и уж тогда он покажет как в виндавсе всё замечательно работает.

Ситуация уже достаточно давно воплощается в нормативных документах, где действует негласный запрет де-факто на предъявление требований, экзотических для самой распространённой ОС.

Аватар пользователя nehnah
nehnah(11 лет 7 месяцев)

Ситуация уже достаточно давно воплощается в нормативных документах, где действует негласный запрет де-факто на предъявление требований, экзотических для самой распространённой ОС.

Данная ситуация принципиально возможна ввиду обязательности возможности попилинга и откатинга в процессе внедрения любого ПО на_предприятии/в_организации в пользу заинтересованных лиц из руководства.

Что можно поиметь с СПО? Да нихрена от слова вовсе! Ну может-быть повышенную производительность труда и стабильность только, а вовсе не чего-то  хрустящего в свой карман...

Аватар пользователя Jeniver
Jeniver(8 лет 3 недели)

Натурально? И это говорит никс админ? Фарисейство какоето.

Заметил интересную вещь. В никс админы резко перековываются, когда у них отбирают закупки... парадокс?

Аватар пользователя И-23
И-23(8 лет 7 месяцев)

Не обязательно отбирать закупки.
Достаточно *полной* персональной ответственности за результат.
Вне зависимости от отмазок лицензионных «соглашений».

Аватар пользователя Jeniver
Jeniver(8 лет 3 недели)

"полной" это как?

Аватар пользователя nehnah
nehnah(11 лет 7 месяцев)

Хрень! Работаю в частной конторе, с закупками и рядом не стоял. Я просто лентяй, а Линь позволяет делать больше работая меньше, да ещё и бесплатный... ;-)

Никсы это не админство, а убеждение в наличии лучшего. Дома тоже нет ни одной винды уже более 10 лет, и дети вырастают на этом. ;-)

Кстати если ранее можно было пенять, что в никсах нет разных кадов, то на сей момент это не так. И у нас есть повод задуматься о необходимости винды в конторе как таковой, в связи с плановым обновлением железа... ;-))

Аватар пользователя Jeniver
Jeniver(8 лет 3 недели)

Во-первых, я не сказал что все никс админы получились таким путем :)

Во-вторых, говоря про кады вы уподобляетесь бухгалтерше, которая после переезда на 8.1-10 слезливо требует кнопку "Пуск" - множественные камлания админов о том что DraftSight заменяют Автокад вызывают горькую усмешку у проектировщиков.

Особенно весело тем, у кого руководитель поверил, что ProEngeneer поддерживает Linux. 

Слава Богу, что с Солидом такой вопрос не встает.

Да даже кетчуп нормально ни под вайном ни под чем нормально эксплуатировать не получается.

Аватар пользователя nehnah
nehnah(11 лет 7 месяцев)

Практика критерий истины. Так вот наша практика показывает, работоспособность Линя, ничего более. Никаких камланий, поскольку проектировщикам тупо некогда осваивать что-либо не работоспособное, им нужно деньги зарабатывать. Те кто занимаются основным объёмом - сидят на винде в Allplane, те, кто на подхвате - пофигу на чем (зоопарк ПО), т.е. смело можем заменить на СПО... ;-)

Аватар пользователя Jeniver
Jeniver(8 лет 3 недели)

ааа, ну я так понял что вы не перевели проектировщиков под линь? Нууу вас ждет много открытий.

Аватар пользователя nehnah
nehnah(11 лет 7 месяцев)

Перевёл частично, именно по сей причине и утверждаю практичность сего.

Аватар пользователя Jeniver
Jeniver(8 лет 3 недели)

частично это кое-кого или кое-как?

Аватар пользователя nehnah
nehnah(11 лет 7 месяцев)

Пока кое-кого, в основном молодняк, ну и сам балуюсь, когда помочь чего надо. Инженер-конструктор как-никак по образованию, а Линь - увлечение внезапно ставшее жизнью... ;-)

Вы скептицируете напрасно, Линь вполне работоспособная система. Я в ней свой дом спроектировал, теперь вот строю его. Сейчас вот рассчитываю перекрытия... ;-)

Аватар пользователя vleo
vleo(9 лет 9 месяцев)

Я пользуюсь солидом под vmware, думаю, что и под virtualbox будет все нормально.

Изолированная W7, на которой не стоит ничего, кроме солида.

Принцип прост - одна виртуалка - один продукт. Очень удобно и надежно - а рабочие диски - под Линуксом, подключение через самбу.

Я понуждаю к этой схеме и всех сотрудников - так как рабочая среда выдается именно в виде виртуалки - и никаких вопросов по настройке.

Аватар пользователя Jeniver
Jeniver(8 лет 3 недели)

Что в этом случае со стоимостью легально приобретаемого ПО?

Страницы