Wpis z mikrobloga

logo #linux jest dla mnie bardzo wymowne i mogę to stwierdzić wprost po moich współpracujących towarzyszach z branży, którzy pozwolili sobie w to wdepnąć w to gówno: korzystaj z niego latami, a będziesz spasiony jak ten pingwin, ale przynajmniej złudnie szczęśliwy. brakuje tylko okularów do oczu wypalonych od białych małych literek na czarnym tle konsoli
#informatyka #programista15k
SmacznyPies - logo #linux jest dla mnie bardzo wymowne i mogę to stwierdzić wprost po...

źródło: comment_16408835770I5Kv3HdD7DMih4Isb0uAs.jpg

Pobierz
  • 20
A potem się śmiał jak reinstalowałeś 3 raz w ciągu roku Windowsa ( ͡° ͜ʖ ͡°)


@fervi: Nie te czasy. Od czasu Windowsa 7 instaluje system raz po kupnie komputera. Na najnowszym raz windowsa i 3 różne linuxy bo na 2 poprzednich nie działało to czego potrzebowałem
@zibizz1: Znam i takie osoby, które nie mają antywirusa, bo Windows Defender dobry, a potem rozsyłają spam albo szyfruje im dane ( ͡° ͜ʖ ͡°)

Pamiętam jak ratowałem kumpla, któremu zawirusowało wszystkie exeki
@fervi: Wina nie leży w braku antywirusa tylko w obiekcie miedzy krzesłem a klawiaturą. Nie twierdzę że komputer z którego korzystam jest na 100% czysty, ale na pewno nie robi rzeczy o których piszesz:) a nie mam antywirusa
miedzy krzesłem a klawiaturą.


@zibizz1: Poza przypadkami, gdy to nie jest prawda ( ͡° ͜ʖ ͡°) Chyba notpetya

ale na pewno nie robi rzeczy o których piszesz:)


@zibizz1: A jak to sprawdzasz? ( ͡~ ͜ʖ ͡°)
miedzy krzesłem a klawiaturą.

@zibizz1: Poza przypadkami, gdy to nie jest prawda ( ͡° ͜ʖ ͡°) Chyba notpetya

no jasne, samo się posuło, otworzyło załącznik z plikiem wykonywalnym z maila albo zezwoliło na wykonywanie makr czy innych skryptów.

nie mam zaszyfrowanych plików, mój serwer pocztowy nie narzeka. Tak jak powiedziałem nie mam widocznych efektów na komputerze, choć podejrzewam że mogę mieć coś co monitoruje co się dzieje
którzy pozwolili sobie w to wdepnąć w to gówno: korzystaj z niego latami, a będziesz spasiony jak ten pingwin, ale przynajmniej złudnie szczęśliwy


@SmacznyPies: korzystam dekadami, nie nazywam gówno, jestem naprawdę szczęśliwy. Daje mi duży ułamek bańki PLN rocznie.

Może ty jesteś po prostu za głupi żeby go używać? Czas sobie to uświadomić
via Wykop Mobilny (Android)
  • 0
@zibizz1:

podejrzewam że mogę mieć coś co monitoruje co się dzieje i jak np wykryje tekst który wygląda na prywatny klucz do portfela bitcoinowego to od razu gdzieś taki klucz zostanie wysłany. Nie przeszkadza mi to


( _)
Windows Defender dobry


@fervi: Windows Defender jest dobry i w zupełności wystarczający. Ja rozumiem, że jesteś fanem Linuksa, ale nie siej nieprawdziwych informacji jakoby Windows był mniej bezpieczny od Linuksa i trzeba go reinstalować co chwilę. Roku 2000 był dawno temu i to już nieprawda. Windows 10 czy 11 regularnie aktualizowany jest tak samo bezpieczny jak Ubuntu. To, że rzadziej słyszy się o malware na Linuksa wynika z jego mniejszej popularności.
Malware targetowane na duże firmy działa i szyfruje dane na serwerach linuksowych.


@yggdrasil: Tylko, że z 90% tego typu ataków dotyczy Windowsa. Tak jak wspomiana chyba Notpetya, która po SMB się rozsyłała i padło mnóstwo firm, a straty w miliardach dolarów były wyceniane ( ͡° ͜ʖ ͡°) W Polsce głośno było o Inter Cars apropo właśnie tego.

I nic nie trzeba było klikać, by firmy padały jak
@fervi: Tak jak napisałem. Popularność. Znajdziesz podatność w Windowsie to masz na start więcej możliwych celów ludzi, którzy mogą zapłacić, bo zaszyfruje im zdjęcia. Z serwerami jest trochę trudniej, bo najczęściej masz backup i dlatego ataki "wide range" są mniej popularne. Jak znajdziesz 0day to najczęściej jest to atak kierowany na wybrany cel lub cele.

Malware na linukse też potrafi samo się rozsyłać, np. poprzez wyszukiwanie ostatnich połączeń ssh i próbowanie
Problem z zatruciem zależności czy upgrade występuje także na Linuksie.


@yggdrasil: Tak o ile używasz customowych repozytoriów typu npm czy pip (przynajmniej ten drugi potencjalnie). Chociaż niestety pisanie na kolanie programów będzie miało potencjalnie swoje konsekwencje.

Niski poziom bezpieczeństwa wynikał z faktu, że faktycznie był niski czy bardzo niski. Od czasów Visty zaczął się podnosić, ale pytanie czy jest on na wysokim poziomie to nie wiem i mam wątpliwości. Na pewno
@fervi: Na jakiej podstawie twierdzisz, że poziom bezpieczeństwa nie jest na wysokim poziomie? Badasz bezpieczeństwo Windowsa? Bo badacze jego bezpieczeństwa twierdzą co innego.

Myślałem, że rozmawiamy o standardowej konfiguracji systemu, w Linuksie nie masz standardowo sandboxingu aplikacji.

Co do malware to szyfruje pliki do których ma dostęp do zapisu, działa to tak samo na Linuksie i Windowsie. Nie ma tutaj żadnej filozofii, malware często nie przełamuje żadnych zabezpieczeń. To user je
w Linuksie nie masz standardowo sandboxingu aplikacji.


@yggdrasil: Zależy od dystrybucji. W Ubuntu masz od chyba 10 lat? Red Hatowe mają seLinux, ale nie używam tego.

Zresztą widać to po tym jakie sukcesy miał Thomas aka Armaged0n, który mimo bardzo niskiej wiedzy wyrządził wiele szkód.


@yggdrasil: No to wiadomo, że socjotechnika działa dobrze (no i prosto, nie trzeba dziur, tylko przekonać). Ale globalne ataki są właśnie poprzez szukanie dziur w
Nie zgodzę się. Afera z Dobreprogramy niestety globalnie nic nie zmieniła. Ani instalacja 10 toolbarów przy zwykłych programach (do tej pory się zdarza).


@fervi: Ale Ty nie piszesz o tym, że pakiet jest podatny, tylko, że razem z nim instalujesz jakiś toolbar na który się zgadzasz.

Zależy od dystrybucji. W Ubuntu masz od chyba 10 lat? Red Hatowe mają seLinux, ale nie używam tego.


@fervi: Tutaj nie wiedziałem, że sandboxing
Ale Ty nie piszesz o tym, że pakiet jest podatny, tylko, że razem z nim instalujesz jakiś toolbar na który się zgadzasz.


@yggdrasil: Ciężko znaleźć błędy w oprogramowaniu (że tak powiem), ale instalacja różnego rodzaju crapware, które niewiele różni się od wirusów zdarza się.

Każda aplkikacja może czytać z dowolonego katalogu do którego mam dostęp jako użytkownik. W Mac OS musisz kliknąć zgodę na dostęp np. do zewnętrznego dysku.


@yggdrasil: