Sigurnost Linux vs. Windows

Jeste vidjeli ovo? Obratite pažnju na šeme…

http://blogs.zdnet.com/threatchaos/?p=311

Dobro je da su slike jasne i precizne, pa mogu posluziti kao pravi argument :stuck_out_tongue:

Ovo je prilično staro. April 14th, 2006, mislim da je jos tada bio link na Linux today.
Iskreno, slike jesu super, medjutim, premale su a samim time i nisu neki veliki argument.
Nebi bilo loše kontaktirati autora navedenih da nam pošalje velike dijagrame.

[quote=gomez]Ovo je prilično staro. April 14th, 2006, mislim da je jos tada bio link na Linux today.
Iskreno, slike jesu super, medjutim, premale su a samim time i nisu neki veliki argument.
Nebi bilo loše kontaktirati autora navedenih da nam pošalje velike dijagrame.[/quote]
Si vidio, imas link ispod svake, pise ‘See larger image here’…

[quote=gomez]Ovo je prilično staro. April 14th, 2006, mislim da je jos tada bio link na Linux today.
Iskreno, slike jesu super, medjutim, premale su a samim time i nisu neki veliki argument.
Nebi bilo loše kontaktirati autora navedenih da nam pošalje velike dijagrame.[/quote]
Fakat, and slazem se, al ipak govore dosta.

Ono sto me zanima da se nadju sadasnje slike, jer navodno (tako bill kaze) da vista je toliko secure i stablina da ih treba koristit u zdravstvu, a vista je isto tako navodno napisana from da scratch … :slight_smile:

Ni na larger image se ne vidi šta piše…

Richard Stiennon nije levat, samo slike govore apsolutno nista…a i ako nemoze se se usporediti sigurnost OS vs. OS jer je rijec o windowsu sa IIS i Linuxu sa Apache…isto je mogao staviti i sliku Windowsa 98 sa IIS4 pa bi slika System callsa izgledala sasvim drugacije…

Nikako mi se neda prihvatiti nekoliko jednostavnih činjenica a samo bih
naveo jednu jednostavnu: linux i open source pate od nevjerovatnog
neprofesionalizma. I dok se kompanije kao sto je Novell ili npr. Mandriva
bore za “mjesto na tržištu”, neprestano se u linux-e ugrađuju neke nove
"mogućnosti" vezane za već izlizanu patku o stabilnosti i sigurnosti linuxa.
Imam nekoliko kolega koji već dvije decenije koriste različite windowse i
znaju šta rade, a na računalo još nikada nisu instalirali nakakve antiviruse
antispy, antidialere … Prosto se čovjek zapita “čemu služi ova stvar” (mislim
na računalo naravno). Cijela stvar o “nesigurnosti i ranjivosti” operativnih sistema
podsjeća na podgrijavanje vruće supe. I tako iz dana u dan, iz godine u godinu
profesionalac gleda s koje strane vjetar puše i čeka na nove “killer” aplikacije
kojih ustvari u opensource svijetu nema. Evo novi “App Armor”, ili novi synaptic
updater, rpm manager? Ispade da se ovaj sistem razvija isključivo za one "paranoidne sigurnjake " koji svakih 3 minute brišu "history i Cookies, cashe i bogzna šta još. Ili još gore, prilikom podizanja sistema automatski se “bude nekakvi” batleri, virus killeri, firewall-ovi…

Zašto je ubuntu standardno “upakovan” na install cd bez firewall-a?

Jedna metoda u management-u prodaje je i zastrašivanje mogućeg kupca.

Pitam se samo čega se plaše ljudi kojima je računalo ništa više od obične
pisaće mašine.

Često nailazim na slobodne it knjige pisane opširno i obimno
ali i uprazno. Nakon deset stranica nekog “manual-a” u kapiram da ustvari
sad još manje znam, nego prije čitanja :slight_smile:

Jedino me tješi činjenica da negdje u svijetu postoje ljudi koji su davno shvatili
ovaj fenomen pa su pokrenuli Dynebolic.

Sve ostalo je samoobmana i gubljenje vremena.

sigurnost…

pih

Što se Ubuntua tiče, dolazi sa iptables-om (naravno). Paket firestarter je dostupan na repozitorijima…

Tipično windows razmišljanje. Firewall dođe, da li treba biti “pokrenut” zavisi od toga imaš li na mašini pokrenute remotely available servise. Za razliku od Windowsa, na Linuxu je sasvim moguće ugodno i sigurno koristiti desktop mašinu bez firewalla, nemaš pokrenutih servisa => nema se šta filtrirati. To što Microsoft misli da neki servisi (rpc?) moraju biti pokrenuti, da moj računar nije samo moj, to je već neka duža priča, za nekog drugog foruma.

[quote=nedexus]Pitam se samo čega se plaše ljudi kojima je računalo ništa više od obične
pisaće mašine.[/quote]
Danas je jako malo onih kojima je racunar samo pisaca masina. PC-u koji “vozi” samo jednu aplikaciju i nema kontakta sa WAN-om naravno netreba nikakav firewall i slicno. Takvi sistemi postoje u industriji gdje nadziru proizvodne procese.

[quote=nedexus]Nikako mi se neda prihvatiti nekoliko jednostavnih činjenica a samo bih
naveo jednu jednostavnu: linux i open source pate od nevjerovatnog
neprofesionalizma…

…Imam nekoliko kolega koji već dvije decenije koriste različite windowse i
znaju šta rade, a na računalo još nikada nisu instalirali nakakve antiviruse
antispy, antidialere …[/quote]
Na jednu stranu pricati o profesionalizmu, a na drugu o tome da nema potrebe koristiti antiviruse (bez obzira na operativni sistem) nema nikakve logike. Ti mozes imati virus u racunaru a da ti o tome nista neznas.

Pises da tvoje kolege nekoriste nikakvu zastitu - jeli to privatno ili u toj tvojoj firmi? Ima li ta firma ikakav security policy?

Kad smo kod Windows načina razmišljanja, nedavno nađoh jedan interesantan link pa da podijelim s vama:
http://www.over-yonder.net/~fullermd/rants/winstupid/winstupid1.php

A inače - niđe veze, iptables kao “švicarski nož” kontrole nad mrežnim saobraćajem je dio Linux kernela a na Windowsu se takva aplikacija dokupljuje po nevjerovatno povoljnih $59.99 (update nije uključen u cijenu).

eto, ako neki pc ponekad ima sidu (virus) onda mu krknem knopicilin
i ocistim hd. Security Policy. ?
Naravno.
Firma.

Samo da još ne pomislite da sam sve ovo izmislio.

    Neki dan dođe mi kolega i kaže "dobio sam ubuntu 6.10"
hajde da instaliramo. I onako udarnički kopiramo /home
i ostalo važno na cf kartu i strpamo onu 6.10-ku na konzervu. 
I svi su sretni. Samo do onog momenta kad treba
izaći na mrežu. Kolega ima serijski modem na com 0
Creative blaster V92. Ma nimukajt. "No way my pinguine."
Nikada u životu nisam pomislio da će i ovo biti moguće
da jedan ..nix ne prepozna serijski modem. Ovo još nikada
nisam vidjeo.
Onda se ja i kolega onako pogledamo razočarano, i vratimo onu
6.06 na hd. 

profesionalizam......
pih
    
    Firma.....

Imam jednu ideju

Kako bi bilo da napravimo neki net sudar pod nazivom…

“Noc otvorenih portova”

odredimo datum i vrijeme, upikamo se na net i otvorimo sve
portove ?

Nekoga interesuje?
Sigurnost
:slight_smile:

ma nisam ja nikakav wingates partizan.
samo sto obican korisnik (kupac) nikada ne dobije “vozacku dozvolu za komp”
to je jedino rijesenje.
Kako ba mozes gledat kako ljudi bacaju pare na nortone
i ostale defendere"

meni nikada nije bilo stalo do os-a vec do aplikacije.

@ vedran

onaj link nije los, mogao bi neko prevesti i na bosanski
malo svega udrobljeno (it, psihologija, “learning curves”, …)
problem je sto microschrott imapuno para, pa moze razvijati
sopstveni biznis ( galamili mi ili cutali ).

Mnoge firme su nastale zahvaljujuci postojanju microsofta.
To je zapetljana tema.

[quote=nedexus]profesionalizam…
pih

    Firma.....[/quote]

Pa vidis 6.06 je tzv LTS verzija koja je i namjenjena za firme tj. stabilnija je. 6.10 nije takva. Dakle niste ni trebali updateovati na 6.10. Ljudi zaboravljaju na onu “don’t fix it if it ain’t broken” :slight_smile:

Hvala ti testni_hamo2

Ovo je lijepo kad odgovor dodje automatski :slight_smile:
Hvala jos jednoch

[quote=nedexus]Samo da još ne pomislite da sam sve ovo izmislio.

    Neki dan dođe mi kolega i kaže "dobio sam ubuntu 6.10"
hajde da instaliramo. I onako udarnički kopiramo /home
i ostalo važno na cf kartu i strpamo onu 6.10-ku na konzervu. 
I svi su sretni. Samo do onog momenta kad treba
izaći na mrežu. Kolega ima serijski modem na com 0
Creative blaster V92. Ma nimukajt. "No way my pinguine."
Nikada u životu nisam pomislio da će i ovo biti moguće
da jedan ..nix ne prepozna serijski modem. Ovo još nikada
nisam vidjeo.
Onda se ja i kolega onako pogledamo razočarano, i vratimo onu
6.06 na hd. 

profesionalizam......
pih
    
    Firma.....[/quote]

btw ja imam usrobotics serijski modem i radi i na 6.06 i na 6.10 bez problema

Modem = /dev/ttyS0 # kako će biti na com 0 zar to ima? ttys0 = com1… AFAIK

sudo wvdialconf
sudo vi /etc/wvdial.conf
sudo wvdial

Nikad niko i nije rekao da sa Linuxom dobiješ enterprise sistem džaba… potrebna je tu još jedna “sitnica” a to je podrška. S druge strane, neko ko koristi Windows bez podrške nije u ništa boljoj poziciji. Problem su ljudi koji “misle da razumiju” Windows i “misle da razumiju” Linux i onda probaju koristiti Linux na Windows način (updatuju 6.06 na 6.10 nerezonski i očekuju da će sve raditi predivno i da će probleme koji nastanu riješiti klikanjem po GUIju). Kod Windowsa ti imaš opciju da se nakupuješ dodatnih alata koji rješavaju Windows probleme i da onda moraš reinstalirati samo dvaput godišnje :slight_smile: Za te pare bih ti ja rado popravio taj serijski modem :wink:

I tako… razmišljaj malo! To što se većina firmi drži sigurne zarade uz Microsoft ne znači da je njihov biznis model siguran od nekoga ko isto to može ponuditi jeftinije na Linuxu.

[quote=nedexus]Kako bi bilo da napravimo neki net sudar pod nazivom…

“Noc otvorenih portova”

odredimo datum i vrijeme, upikamo se na net i otvorimo sve
portove ?[/quote]
Ne znam znaš li uopšte šta znači “otvoren port”? Ja nemam firewall nit’ sam ikada imao ali su mi svi portovi zatvoreni jer ne vrtim nepotrebne servise (pardon, otvoren je 22/tcp). Ne kontam šta treba, da dignem servis sa poznatim propustima pa da bi me neko haknuo :wink:

@ vedran
vidis za mene nema windows nacin linux nacin… osx nacin
i modem nije pokvaren :slight_smile:

postoji “Graphical User Interface” da korisnik koristi masinu, a ne da masina koristi korisnika :=)

port 21 ?

zasto bi te neko haknuo ?