-
Data: 2024-12-23 13:11:58
Temat: Re: Ataki hakerskie
Od: Pixel(R)?? <m...@p...onet.pl> szukaj wiadomości tego autora
[ pokaż wszystkie nagłówki ]W dniu 11.12.2024 o 03:22, Waldek Hebisch pisze:
>> Tak niezupełnie :) Wiruchów na Linuxa całkiem sporo (wszelakie routery,
>> rejestratory, kamery są infekowane co dziennie), że o lukach nie
>> wspomnę...tyle że to zupełnie inne środowisko a userzy nawet często o
>> tym nie wiedzą.
>
> Podatności to nie wirusy. A zamknięte urządzenia to inna broszka,
> często nie są aktualizowone przez lata. Nie mówiąc o tym że
> producent zostawia jakiś tylne wejścia dla serwisu czy po prostu
> spieprzy swoje dodatki, tak że są luki których nie ma normalna
> instalacja Linux-a.
No właśnie zwykła instalacja Linuksa, posiada luki...które co jakiś czas
są znajdowane, mało tego, one istnieją od dawna.
https://gagadget.pl/428411-nowa-luka-w-systemie-linu
x-luka-wall-stanowi-zagrozenie-dla-bezpieczenstwa/
https://kapitanhack.pl/2024/02/12/nieskategoryzowane
/uwaga-wiekszosc-systemow-linux-narazona-na-calkowit
e-przejecie-z-powodu-luki-w-zabezpieczeniach-shim/
Takie szybkie przykłady.
Po prostu, nikt tego nie bada tak dokładnie jak to ma się przy Windows.
>
> W mieszanym środowisku, serwer Linux, userzy mieszanka Windows
> i Linux-a ci na Windows dość regularnie łapali wirusy, a
> na Linux-ie nie było problemu.
Tak było kiedyś, od Windows 10 jest już spora zmiana.
>
>> Inna sprawa, że Linuks na desktopie w firmie, jest
>> nieprzydatny. Do obsługi poczty czy www wystarczy cokolwiek a firma ma
>> jednak wymagania (pakiet office z Outlook, SQL, programy firmowe itd).
>
> Zależy od firmy. Programy firmowe (tzn. pisane wewnątrz firmy) to w
> pewnym sensie najmniejszy problem, jak je napiszą pod Linux-a to będą
> chodzić pod Linux-em. Problemem mogą być specjalizowane programy
> od dostawców komercyjnych. Oracle ma wersję na Linux-a więc baza
> danych SQL sama w sobie to nie problem. Kupiłem sobie niedawno
> używany mini-PC, sporo takich było sprzedawanych dla firm i działało.
Nie tak. Większość firm (jakieś 90) używa programów dostępnych pod
Windows, szczególnie że to ma mieć korelację z programami księgowymi +
wsparcie i szkolenia. Nikt się tutaj nie wygłupia z Linuksem, bo nie
jest to ani opłacalne ani praktyczne. Chodzi głównie o kompatybilność
czy przesyłanie baz danych/cokolwiek.
>
> W firmach często kluczowe oprogramowanie chodzi na sewerach.
> Te powinny być lepiej pilnowane i normalnie wirus nie powinien
> się dostać na serwer.
Zgadza się ale i tak większość tego oprogramowania serwerowego, również
jest na platformę Windows Server bo to ma współgrać a serwer musi być
odpowiednio zabezpieczony. Inna sprawa, że na serwerze się raczej nie
pracuje wobec czego infekcja praktycznie nie wchodzi w grę (sama się nie
wykona).
>
> Problemem mogą być userzy. Np. userce w poczcie Linux-owj nie
> pokazywał się załącznik. Admin popatrzył na to i mówił że to
> prawie na pewno wirus. Userka się uparła że musi to przeczytać.
> To admin jej to przeniósł na komputer z Windows, też się nic nie
> pokazało. A potem admin czyścił tego Windowsa z wirusa...
Sądzę że to daaawno było. Obecnie user nie ma żadnych praw do
wykonywania operacji ingerujących w system, jeśli jeszcze jest podpięty
pod domenę, gdzie są mu odebrane wszystkie prawa, po za dopuszczonymi,
to w zasadzie ma konto "only read" + środowisko oparte na jakimś
wywołaniu do SQL gdzie raczej trudno "przesłać" czy "odebrać" infekcję.
>
> Antywirus mógłby trochę pomóc, bo admin mógłby się podeprzeć
> autorytetem antywirusa. Ale "kumaty inaczej" user może wiedzieć
> że antywirus czasami się myli i dalej się upierać (coś takiego
> chyba było w przypadku wyżej).
>
Już pisałem Windows Defender całkiem dobrze sobie radzi z zagrożeniami.
Zrobiłem jakiś czas temu/2-3 lata, resercz na kilkuset stanowiskach w
kilku firmach i nie znalazłem żadnego "loga" z infekcją. Kiedyś tego
było pełno, teraz nie ma. Nie tyle że nie ma 50% czy mniej. Nie ma w
ogóle. No i oszczędności, bo zrezygnowali z płatnego antywirusa w końcu.
--
Pixel(R)??
Następne wpisy z tego wątku
- 23.12.24 13:56 Paweł Pawłowicz
- 23.12.24 14:04 Pixel(R)??
- 23.12.24 15:14 Paweł Pawłowicz
- 23.12.24 15:18 Pixel(R)??
- 23.12.24 16:24 Paweł Pawłowicz
- 23.12.24 16:28 Pixel(R)??
- 23.12.24 17:41 alojzy nieborak
- 23.12.24 18:07 Pixel(R)??
- 23.12.24 18:22 alojzy nieborak
- 24.12.24 00:56 Rutkowski Jacek
- 24.12.24 01:42 Marcin Debowski
- 23.12.24 17:13 Paweł Pawłowicz
- 24.12.24 10:10 J.F
- 24.12.24 10:15 J.F
- 24.12.24 10:20 Pixel(R)??
Najnowsze wątki z tej grupy
- pradnica krokowa
- Nieustający podziw...
- Coś dusi.
- akumulator napięcie 12.0v
- Podłączenie DMA 8257 do 8085
- pozew za naprawę sprzętu na youtube
- gasik
- Zbieranie danych przez www
- reverse engineering i dodawanie elementów do istniejących zamkniętych produktów- legalne?
- Problem z odczytem karty CF
- 74F vs 74HCT
- Newag ciąg dalszy
- Digikey, SN74CBT3253CD, FST3253, ktoś ma?
- Szukam: czujnik ruchu z możliwością zaączenia na stałe
- kabelek - kynar ?
Najnowsze wątki
- 2025-01-19 Nowa ładowarka Moya a Twizy -)
- 2025-01-18 Power BANK z ładowaniem przelotowym robi PRZERWY
- 2025-01-18 Pomoc dla Filipa ;)
- 2025-01-18 znowu kradno i sie nie dzielo
- 2025-01-18 Zieloni oszuchiści
- 2025-01-18 Zielonka => Specjalista ds. public relations <=
- 2025-01-18 Warszawa => Frontend Developer (JS, React) <=
- 2025-01-18 Warszawa => Software .Net Developer <=
- 2025-01-18 Warszawa => Developer .NET (mid) <=
- 2025-01-18 Katowice => Administrator IT - Systemy Operacyjne i Wirtualizacja <=
- 2025-01-17 Zniknął list gończy za "Frogiem". Frog się nam odnalazł?
- 2025-01-17 Kto wytłumaczy "głupiemu" prezydentowi Dudzie wielką moc prawną "dekretu premiera" TUSKA? [(C)Korneluk (2025)]
- 2025-01-17 Warszawa => Inżynier oprogramowania .Net <=
- 2025-01-17 Natalia z Andrychowa
- 2025-01-17 Gliwice => Business Development Manager - Dział Sieci i Bezpieczeńst