Осторожно, Windows 10

helg
Уже с Приветом
Posts: 4827
Joined: 15 May 2001 09:01

Re: Осторожно, Windows 10

Post by helg »

perasperaadastra wrote:
Flash-04 wrote:сейчас троянов и прочей херни в Linux нет только потому что их не выгодно финансово разрабатывать. не так много пользователей в %%, и большая раздробленность клонов...
Согласен только отчасти. Должен заметить, что троянчика под линуксом распространить не так уже и просто, потому что большая часть софта опен-сорсная.
Чтобы мусор подсадить, необходимо, чтобы код из мутного источника получил управление с правами рута. В Винде это обычная практика при установке программ.
User avatar
Flash-04
Уже с Приветом
Posts: 63430
Joined: 03 Nov 2004 05:31
Location: RU -> Toronto, ON

Re: Осторожно, Windows 10

Post by Flash-04 »

helg wrote:И, собственно, для чего сидеть на Винде-то?
потому что мне с ней удобно. Для меня это самый важный аргумент. Никакого дискомфорта нет.
По железу - с чего захотел, с того и собрал. Можно дешевле, можно дороже. Для Mac - только дороже, "дешевле" опция отсутсвует как класс.
Not everyone believes what I believe but my beliefs do not require them to.
User avatar
Flash-04
Уже с Приветом
Posts: 63430
Joined: 03 Nov 2004 05:31
Location: RU -> Toronto, ON

Re: Осторожно, Windows 10

Post by Flash-04 »

helg wrote: Чтобы мусор подсадить, необходимо, чтобы код из мутного источника получил управление с правами рута. В Винде это обычная практика при установке программ.
и? вот к примеру мне понадобилось установить TorGuard на Windows и Ubuntu. Отличие только в том что для Windows - EXE, для Ububtu - DEB. И там, и там требуется авторизация админа.
Not everyone believes what I believe but my beliefs do not require them to.
helg
Уже с Приветом
Posts: 4827
Joined: 15 May 2001 09:01

Re: Осторожно, Windows 10

Post by helg »

Flash-04 wrote:
helg wrote:И, собственно, для чего сидеть на Винде-то?
потому что мне с ней удобно. Для меня это самый важный аргумент. Никакого дискомфорта нет.
По железу - с чего захотел, с того и собрал. Можно дешевле, можно дороже.
Ага, это значит не OEM лицензия, а покупать Винду. Взамен тех послораста, которые она стоит, железо берётся следующего уровня производительности. Добавить сюда две сотни за Оффис, несколько сотен за Визуаль - это полностью перекроет по цене железо. Да и железо в операционках давно уже без проблем распознаётся без экскурсий в Интернет. В отличие от Винды.

Я видел людей, которым на COBOL было очень удобно писать, и предложение научиться чему ещё они принимали в штыки.
helg
Уже с Приветом
Posts: 4827
Joined: 15 May 2001 09:01

Re: Осторожно, Windows 10

Post by helg »

Flash-04 wrote:
helg wrote: Чтобы мусор подсадить, необходимо, чтобы код из мутного источника получил управление с правами рута. В Винде это обычная практика при установке программ.
и? вот к примеру мне понадобилось установить TorGuard на Windows и Ubuntu. Отличие только в том что для Windows - EXE, для Ububtu - DEB. И там, и там требуется авторизация админа.
В случае EXE админские права получает код из Интернета. Который может натворить что угодно. В случае DEB авторизация требуется на выполнение инсталлятора, который является частью операционки, от него исходники есть. Код, который внутри DEB, управления при инсталляции не получает. Внутри DEB есть набор инструкций: какой файл куда положить и какие пакеты-зависимости потребовать. После установки все установленные файлы записываются на установленный пакет, а во все пакеты-зависимости установленный пакет прописывается. В результате убирать получается начисто - и без последствий. Опять-таки, у пакета есть URL, куда ходить за обновлениями. И по этому URL ходит не сам пакет своим секретным протоколом, а операционка. Помним, что от неё исходники есть.

Вот такая разница. Полный контроль пользователя над системой супротив полного контроля левых exe-шников над оной.
User avatar
Flash-04
Уже с Приветом
Posts: 63430
Joined: 03 Nov 2004 05:31
Location: RU -> Toronto, ON

Re: Осторожно, Windows 10

Post by Flash-04 »

Опять-таки, у пакета есть URL, куда ходить за обновлениями. И по этому URL ходит не сам пакет своим секретным протоколом, а операционка. Помним, что от неё исходники есть.
мда.... а исходники от установленного бинарника тоже есть? :D
Not everyone believes what I believe but my beliefs do not require them to.
helg
Уже с Приветом
Posts: 4827
Joined: 15 May 2001 09:01

Re: Осторожно, Windows 10

Post by helg »

Чаще всего таки есть. Но если и нет, оно не работает от рута, и не может сильно поломать систему.
mskmel
Уже с Приветом
Posts: 946
Joined: 24 Sep 2013 05:58
Location: US\GA

Re: Осторожно, Windows 10

Post by mskmel »

helg wrote:Код, который внутри DEB, управления при инсталляции не получает.
https://www.debian.org/doc/debian-polic ... ripts.html" onclick="window.open(this.href);return false;
It is possible to supply scripts as part of a package which the package management system will run for you when your package is installed, upgraded or removed.
:radio%:
helg
Уже с Приветом
Posts: 4827
Joined: 15 May 2001 09:01

Re: Осторожно, Windows 10

Post by helg »

mskmel wrote:
helg wrote:Код, который внутри DEB, управления при инсталляции не получает.
https://www.debian.org/doc/debian-polic ... ripts.html" onclick="window.open(this.href);return false;
It is possible to supply scripts as part of a package which the package management system will run for you when your package is installed, upgraded or removed.
Во-первых, таких пакетов мало. А во-вторых: dpkg dry-run
User avatar
AndreyT
Уже с Приветом
Posts: 3000
Joined: 14 Apr 2004 01:11
Location: SFBA (было: Минск, Беларусь)

Re: Осторожно, Windows 10

Post by AndreyT »

perasperaadastra wrote:А эти SSD, случайно, не через SATA III подключены? :)
А какая разница? Дома - оба через SATA III, на работе - один через M.2. другой SATA III. А причем здесь это?
Best regards,
Андрей
User avatar
AndreyT
Уже с Приветом
Posts: 3000
Joined: 14 Apr 2004 01:11
Location: SFBA (было: Минск, Беларусь)

Re: Осторожно, Windows 10

Post by AndreyT »

helg wrote:Вставить в виндовс новое устройство, даже элементарную мышку или флешку - это как в лотерею сыграть.
Но есть шанс, что будет работать. Шанс легко понимается до уровня 100% путем покупки нормального хардвера - мышки или флешки. В то же время работоспособного оборудования для Линукс в природе пока обнаружено не было. Это, кстати одна из самых потешных ситуаций с Линуксом. Ведь было время, когда энтузиазм кипел, обещали - будет. А сейчас только стыдливо опускают глаза.
helg wrote:Куда-то лезет, чего-то ищет. Пропал Интернет в какой-то момент установки - всё, либо устройство выкидывать, либо в винду со скальпелем.
"Ох уж эти сказки! Ох уж эти сказочники!"
helg wrote:Практика обновления программ - НСА радостно потирает руки. Каждая свинья сажает в память своего резидента "для слежения за обновлениями", которому вынь да положь непрерывный доступ в Интернет и админские права в придачу. Самое безобидное применение этому - ботнет. Знать, что твой компьютер по первому свистку исполняет любую прихоть десятка вендоров, от которых стоят программы, - это "высокопрофессиональная система"? Смешно.
"Ох уж эти сказки! Ох уж эти сказочники!"
Last edited by AndreyT on 24 Aug 2016 01:11, edited 2 times in total.
Best regards,
Андрей
User avatar
AndreyT
Уже с Приветом
Posts: 3000
Joined: 14 Apr 2004 01:11
Location: SFBA (было: Минск, Беларусь)

Re: Осторожно, Windows 10

Post by AndreyT »

helg wrote:Вы уверены, что программа на сервер только за обновлениями лезет, а не сливает Ваши данные?
Для этого есть шапочки из фольги и, говорят, какие-то таблетки.
helg wrote:Ничего этого на Винде нету, это Вам любой виндопользователь скажет.
Этого нигде нету, но в мире Виндовс опыт и профессоинализм коммьюнити с успехом заменяет. В мире Линукс и iOS просто тупо никто не знает ничего.
helg wrote:Палиатив есть: не ставить ничего непроверенного, а поставленное - никогда не сносить. А если уж набралось мусора - переустановить винду. У некоторых это чаще чем отпуск случается, а другие - боятся обновляться, кабычегоневышло.
"1995 год звонил, просил вернуть его пионэрские байки назад."
helg wrote:Представляете, за пределами Винды вышеперечисленное, да и многое другое, решено нормально.
Да ладно... :)
helg wrote:И, собственно, для чего сидеть на Винде-то? Что там такого, чего нету в современных операционках?
Вы просто комментарии на форумах строчите и больше ничего не делаете. Потому вам важны "кнопочки". А серьезные люди занимаются разработкой программного обеспечения на том же С и С++. Это делается под Виндовс в Microsoft Visual Studio. Кто-то там пытался чего воспроизвести что-то подобное под Линукс, но не взлетело - посмеялись и забыли. Именно в Microsoft Visual Studio сегодня делается 99% всей повседневной разработки в мире, независимо от целевой платформы. Вся разработка под Линукс, кроме разве что нескольких фриков, сидит в Microsoft Visual Studio под Виндой и только под Виндой.

Все остальные "современные операционки" живут только в окошках терминала под Виндой. (Чаще всего это чисто текстовые терминалы.) И еще они живут в рэке с двумя светодиодами. Поэтому где у них "кнопочки" никто особо не беспокоится - они просто никому ни нафиг не нужны.
Last edited by AndreyT on 24 Aug 2016 01:13, edited 3 times in total.
Best regards,
Андрей
User avatar
AndreyT
Уже с Приветом
Posts: 3000
Joined: 14 Apr 2004 01:11
Location: SFBA (было: Минск, Беларусь)

Re: Осторожно, Windows 10

Post by AndreyT »

helg wrote:Чтобы мусор подсадить, необходимо, чтобы код из мутного источника получил управление с правами рута. В Винде это обычная практика при установке программ.
"Обычная практика" тут а) никому не интересна, и б) ирреллевантна, ибо "обычная практика" в Линуксе абсолютно точно такая же. Все ставится под рутом. За попытки поставит "только себе" получите по рукам от админа, когда придете рассказывать ему, что хотел поставить без рута, а оно так нифига не работает. Не мешайте розовую теорию школьников-линуксоидов, с практикой реальной жизни.

При этом в Винде незачем брать код из "мутного источника", если можно взять из не мутного. Выбор то огромен! А вот в Линуксе "немутных" источников - раз-два и обчелся. (Прочитал еще раз и ужаснулся своей доброте: ну где вы видели "немутные" источники для линуксового софта? Где?)

Но самое главное - ведь Виндовс то уже сколько лет существует! Где же ваши страшные предсказания? Сбылись хоть раз? Где ваши "синие экраны"? Кто-нибуть вообще их видел? Где ваши страшные проникающие в каждую щель вирусы и ботнеты?
Best regards,
Андрей
User avatar
Relict17
Уже с Приветом
Posts: 573
Joined: 15 Jan 2016 02:50

Re: Осторожно, Windows 10

Post by Relict17 »

AndreyT wrote: Все остальные "современные операционки" живут только в окошках терминала под Виндой. (Чаще всего это чисто текстовые терминалы.) И еще они живут в рэке с двумя светодиодами. Поэтому где у них "кнопочки" никто особо не беспокоится - они просто никому ни нафиг не нужны.
Остальные операционки живут еще и на телефонах/планшетах. Куда Виндоуз все никак не влезет, хоть и старается изрядно.
Самая популярная ОС в мире по количеству активных устройств - Андроид.
User avatar
Ion Tichy
Уже с Приветом
Posts: 13339
Joined: 07 Dec 2004 04:00
Location: Москва->CO

Re: Осторожно, Windows 10

Post by Ion Tichy »

Relict17 wrote:
AndreyT wrote: Все остальные "современные операционки" живут только в окошках терминала под Виндой. (Чаще всего это чисто текстовые терминалы.) И еще они живут в рэке с двумя светодиодами. Поэтому где у них "кнопочки" никто особо не беспокоится - они просто никому ни нафиг не нужны.
Остальные операционки живут еще и на телефонах/планшетах. Куда Виндоуз все никак не влезет, хоть и старается изрядно.
Самая популярная ОС в мире по количеству активных устройств - Андроид.
Да че там, мой сонькин БД проигрыватель оказался линукс-боксом (а ЮИ у него кстати - на джаве).
Как же это вы без гравицаппы пепелац выкатываете из гаража? Это непорядок...
User avatar
Ion Tichy
Уже с Приветом
Posts: 13339
Joined: 07 Dec 2004 04:00
Location: Москва->CO

Re: Осторожно, Windows 10

Post by Ion Tichy »

AndreyT wrote:...
Но самое главное - ведь Виндовс то уже сколько лет существует! Где же ваши страшные предсказания? Сбылись хоть раз? Где ваши "синие экраны"? Кто-нибуть вообще их видел? Где ваши страшные проникающие в каждую щель вирусы и ботнеты?
Гы! Да сколько раз все эти информтаблы в аэропортах, лифтах и т.п казали виндюшные атас-попапы.
Как же это вы без гравицаппы пепелац выкатываете из гаража? Это непорядок...
User avatar
AndreyT
Уже с Приветом
Posts: 3000
Joined: 14 Apr 2004 01:11
Location: SFBA (было: Минск, Беларусь)

Re: Осторожно, Windows 10

Post by AndreyT »

Ion Tichy wrote:
AndreyT wrote:...
Но самое главное - ведь Виндовс то уже сколько лет существует! Где же ваши страшные предсказания? Сбылись хоть раз? Где ваши "синие экраны"? Кто-нибуть вообще их видел? Где ваши страшные проникающие в каждую щель вирусы и ботнеты?
Гы! Да сколько раз все эти информтаблы в аэропортах, лифтах и т.п казали виндюшные атас-попапы.
Икзактли! Вся аппаратура в мире живет исключительно под Виндой (с статистически незначительными исключениями). Медицинское оборудование, АТМ, станки с ЧПУ, рентгеновские-сканеры, POS терминалы... Список бесконечен. А нам тут хотят рассказать про какие-то телефоны. В теме о десктопных системах.
Best regards,
Андрей
User avatar
Relict17
Уже с Приветом
Posts: 573
Joined: 15 Jan 2016 02:50

Re: Осторожно, Windows 10

Post by Relict17 »

AndreyT wrote:
Ion Tichy wrote:
AndreyT wrote:...
Но самое главное - ведь Виндовс то уже сколько лет существует! Где же ваши страшные предсказания? Сбылись хоть раз? Где ваши "синие экраны"? Кто-нибуть вообще их видел? Где ваши страшные проникающие в каждую щель вирусы и ботнеты?
Гы! Да сколько раз все эти информтаблы в аэропортах, лифтах и т.п казали виндюшные атас-попапы.
Икзактли! Вся аппаратура в мире живет исключительно под Виндой (с статистически незначительными исключениями). Медицинское оборудование, АТМ, станки с ЧПУ, рентгеновские-сканеры, POS терминалы... Список бесконечен. А нам тут хотят рассказать про какие-то телефоны. В теме о десктопных системах.
Ну извините, что не ложатся телефоны в ваши басни. Но при этом продажи их растут, а десктопных систем - падают. Эти факты, в отличии от "99% разработки под Линукс делается под Виндой на Виж.Студии", легко проверяемые.
User avatar
flip_flop
Уже с Приветом
Posts: 4379
Joined: 20 Jun 2001 09:01

Re: Осторожно, Windows 10

Post by flip_flop »

Ion Tichy wrote:
Relict17 wrote:
AndreyT wrote: Все остальные "современные операционки" живут только в окошках терминала под Виндой. (Чаще всего это чисто текстовые терминалы.) И еще они живут в рэке с двумя светодиодами. Поэтому где у них "кнопочки" никто особо не беспокоится - они просто никому ни нафиг не нужны.
Остальные операционки живут еще и на телефонах/планшетах. Куда Виндоуз все никак не влезет, хоть и старается изрядно.
Самая популярная ОС в мире по количеству активных устройств - Андроид.
Да че там, мой сонькин БД проигрыватель оказался линукс-боксом (а ЮИ у него кстати - на джаве).
Снизу Андроид, сверху Линукс (для рабочих станций, серверов, суперкомпьютеров, управлением адронными коллайдерами). Посередине, для узкого мира IT - windows. Но давайте послушаем сказочников фанатиков. Тем более, я тут с мака на Вин10 перешел по необходимости, мне эти сказки - прямо фимиам в данное время. Я внимательно слушаю :D
User avatar
perasperaadastra
Уже с Приветом
Posts: 20128
Joined: 21 Feb 2009 22:55
Location: Лох Онтарио

Re: Осторожно, Windows 10

Post by perasperaadastra »

AndreyT wrote:
perasperaadastra wrote:А эти SSD, случайно, не через SATA III подключены? :)
А какая разница? Дома - оба через SATA III, на работе - один через M.2. другой SATA III. А причем здесь это?
Сорри, это действительно оффтоп. Я просто хотел заметить, что на картинке мак изображен детским велосипедом, а ПК — спортивным байком, но в действительности на ПК SSD подключены через SATA III, а на маке — через pcie. Правильно изображать вот так:

Image
User avatar
flip_flop
Уже с Приветом
Posts: 4379
Joined: 20 Jun 2001 09:01

Re: Осторожно, Windows 10

Post by flip_flop »

perasperaadastra wrote:
AndreyT wrote:
perasperaadastra wrote:А эти SSD, случайно, не через SATA III подключены? :)
А какая разница? Дома - оба через SATA III, на работе - один через M.2. другой SATA III. А причем здесь это?
Сорри, это действительно оффтоп. Я просто хотел заметить, что на картинке мак изображен детским велосипедом, а ПК — спортивным байком, но в действительности на ПК SSD подключены через SATA III, а на маке — через pcie. Правильно изображать вот так:

Image
Про диски фигня, я могу поставить PCIe SSD (M2) куда угодно, даже на, о Боже мой, на Виндоус.
User avatar
flip_flop
Уже с Приветом
Posts: 4379
Joined: 20 Jun 2001 09:01

Re: Осторожно, Windows 10

Post by flip_flop »

AndreyT wrote:. АТМ .
Брехня. Нам тут доказали что тут z/OS + Mainframe. Может и с остальным у Вас фантазии ?
User avatar
perasperaadastra
Уже с Приветом
Posts: 20128
Joined: 21 Feb 2009 22:55
Location: Лох Онтарио

Re: Осторожно, Windows 10

Post by perasperaadastra »

flip_flop wrote:Про диски фигня, я могу поставить PCIe SSD (M2) куда угодно, даже на, о Боже мой, на Виндоус.
Можете. Но речь-то не про вас, а про AndreyT с кастомизированным спорт-байком. :D
helg
Уже с Приветом
Posts: 4827
Joined: 15 May 2001 09:01

Re: Осторожно, Windows 10

Post by helg »

AndreyT wrote:В то же время работоспособного оборудования для Линукс в природе пока обнаружено не было.
Ага, всё понятно.
mskmel
Уже с Приветом
Posts: 946
Joined: 24 Sep 2013 05:58
Location: US\GA

Re: Осторожно, Windows 10

Post by mskmel »

helg wrote:
mskmel wrote:
helg wrote:Код, который внутри DEB, управления при инсталляции не получает.
https://www.debian.org/doc/debian-polic ... ripts.html" onclick="window.open(this.href);return false;
It is possible to supply scripts as part of a package which the package management system will run for you when your package is installed, upgraded or removed.
Во-первых, таких пакетов мало. А во-вторых: dpkg dry-run
Мало != злоумышленник такой не создаст. Но он это может, вопреки Вашему утверждению "Код, который внутри DEB, управления при инсталляции не получает". Только кому нужен этот неуловимый Джо? Я с трудом представляю домохозяйску скачивающая deb из левого источника и проверяющего его dry-run, и еще сложнее представляю домохозяйку понимающую что видет на экране в процессе. Хотя очередной говно китайский производитель выложивший "драйвера" под линух с очередным бот нетом в теории мог бы образоваться, но см. про неуловимого Джо.

Под виндой тоже можно в песочнице софт ставить и смотреть что в итоге произойдёт, только кто этим занимется? Степень трахотни для достижения привычного уровня удобства в Линух выше, соотвественно порог вхождения - выше. Отсюда и более высокий уровень безопасности.

У меня выставилась в паблик виртуалка со старым дебианом, которая всю жисть стояла за фаерволом. Вынесли в первый же день. Поставили open mail relay, установили squid и она трудилась на благо китайской мафии пока не обновил, не зафаерволил, не снёc всё лишнее и т.п. Всего за 4 года "безопасность" линуха без обновлений стала равна безопасности винды без обновлений. Хотя четыре года назад, как и десять, как и вчера, фанаты говорили о тотальной безопасности линукса. Нет её. Есть непрерывный процесс обновлений и чистоплотности.

Return to “Вопросы и новости IT”