Luka w jądrze Linuksa

11.04.2009 1:38, Autor: Grzegorz Niemirowski (gniemirowski), Kategoria: News
NewsImage

W jądrze Linuksa, w kodzie klienta CIFS znaleziono lukę, która umożliwia włamanie się do systemu lub przeprowadzenie ataku DoS za pomocą odpowiednio spreparowanego komunikatu Tree Connect.

Przyczyną błędu jest za mały bufor funkcji CIFSTCon z pliku fs/cifs/connect.c. Umożliwia to wykonanie obcego kodu. Błąd ujawnia się jedynie podczas montowania. Luka występuje we wszystkich jądrach z linii 2.6.

Problem próbowano rozwiązać w jądrze 2.6.29.1 jednak zastosowane poprawki okazały się nieskuteczne. Najprawdopodobniej wkrótce ukaże się kolejna łata. Stopień zagrożenia jest oceniany jako średni.

Źródło: TechIT
r   e   k   l   a   m   a

Komentarze (83)  

Avatar
Goro (niezalogowany) | 11.04.2009 1:44#1

No to jest groźny błąd i nawet kolejne łatki nie dają rady. Muszę zaktualizować serwer.

Luka w jądrze to nie przelewki a wraz z popularyzacją tego os będzie gorzej.

Avatar
michal (niezalogowany) | 11.04.2009 15:58#2

Dotyczy to także jąder z łatami Grsecurity?

Avatar
statomasz (niezalogowany) | 11.04.2009 16:03#3

Zawiodlem sie, wracam na win.
Taki niby bezpieczny :D

Avatar
el.P (niezalogowany) | 11.04.2009 16:26#4

@statomasz: Porównaj bezpieczeństwo linuksa i Windowsa. No i co, że jest luka. Luki się łata i jedziesz dalej. A jeśli chodzi ci o to złudne bezpieczeństwo na Windowsie, które daje ci jakiś ultra pro antywirus to się grubo mylisz. Jeśli chodzi o bezpieczeństwo to linux jak dotąd jest najbezpieczniejszy, a luki zawsze byłyi będą. Trzeba wybierać to co lepsze.

Avatar
anonim (niezalogowany) | 11.04.2009 16:38#5

@el.P dlatego wybrałem windows :)

Avatar
Kruk (niezalogowany) | 11.04.2009 16:42#6

Według Secunii luka określona została jako "mniej krytyczna". Ciekawe który winfanboy jako pierwszy obwieści upadek "mitu" bezpieczeństwa Linuksa... czekamy :p

Avatar
pid (niezalogowany) | 11.04.2009 16:42#7

@el.P: Dla ścisłości - to linia BSD uchodzi za najbezpieczniejsza. Z resztą zupełnie słusznie.

Avatar
statomasz (niezalogowany) | 11.04.2009 16:44#8

el.P - jaja sobie robie.
Czuje sie bezpieczny w swoim windowsie od wielu lat. Mam ku temu powazne podstawy.

Avatar
Łucjusz (niezalogowany) | 11.04.2009 16:47#9

HAHA jest ten wasz Linux cudowny i Windows nie dobry.

Przestańcie ludziom wodę z mózgu robić że Linux jest bezpieczniejszy stabilniejszy etc jak czytam te bzdury typu zmień system na lepszy to normalnie ze śmiechu pękam.
Chory system i tyle lepiej dać te parę złotych na Windowsa i mieć wszystko jak trzeba a Linux tu drukarka nie działa tu głos.
Programy instaluje się beznadziejnie kompiluj cuduj i dalej nie działa nie ma to jak Windows kliknąć 2 razy na exe i już wszystko działa pozdrawiam wszystkich użytkowników jednego słusznego systemu od Microsoftu

Avatar
anonim (niezalogowany) | 11.04.2009 17:13#10

OOO łata w łacie, a tak na marginesie o bezpieczeństwie GNU/Linux.
http://linuxnews.pl/rootkit-dla-linuksa-na-licencji-gplv2/

Avatar
Mor (niezalogowany) | 11.04.2009 17:15#11

@Łucjusz: spójrz na to w ten sposób: łaty dla kernela linuxowego, związane z bezpieczeństwem wychodzą raz na jakiś czas (co parę miesięcy), a dla Windows'a już regularnie raz w miesiącu (tzw. łatkowe wtorki), nadal czujesz się bezpiecznie?

Poza tym: jak coś nie działa na Linux'ie, to w internecie znajdziesz rozwiązanie, jak coś nie działa w Windows'ie to po prostu nie działa i już, i nie ma ratunku.

Poza tym śmiech na sali: aplikacje instaluje się beznadziejnie? Proszę Cię... W większości dystrybucji masz narzędzia graficzne, którymi zainstalujesz praktycznie wszystko jednym kliknięciem... A w Windows'ie? Nie... Klikasz 2 razy na plik .exe, a potem dalej, dalej, dalej, dalej...

Sądząc ogólnie po Twojej wypowiedzi nie wiesz praktycznie nic na temat systemów unixowych, więc po co wypowiadasz się bezsensownie, tylko po to, żeby zaistnieć?

Avatar
anonim (niezalogowany) | 11.04.2009 17:16#12

@Kruk

Padl mi bezpieczenstwa Linuksa.

Zadowolony?

Avatar
anonim (niezalogowany) | 11.04.2009 17:33#13

OOO łata w łacie, a tak na marginesie o bezpieczeństwie GNU/Linux.
http://linuxnews.pl/rootkit-dla-linuksa-na-licencji-gplv2/

Avatar
Cosik (niezalogowany) | 11.04.2009 17:35#14

@el.P
najbezpieczniejszy bo sie nie opłaca robić cokolwiek na linuksa bo za mały procent uzykowników go używa...jakby było odwrotnie to win by był najbezpieczniejszy taka kolej rzeczy...

dlatego też w popularnych prog sa wykrywane czesto luki a w nie nawet wcale bo nikomu sie nie chce szukać ;P

mozesz np. teraz czuć sie bezpiecznie a sie okaze ze jakiś syf siedzi i nawet o tym nie wiesz bo nie jest to popularne ;P

Avatar
Matrick (niezalogowany) | 11.04.2009 17:40#15

Zawiodlem sie, wracam na Atari.
Taki niby bezpieczny :D

Avatar
postronny(?) (niezalogowany) | 11.04.2009 17:50#16

@ hołota która się spiera:
Prawda jest taka żę Win ma wiele luk, bo jest znany szerszej grupie userów i odsetek tych którzy szukają w nim luk jest większy. Userów systemów z rodziny Unix jest znacznie mniej, co za tym idzie hakerów także jest mniej. Im więcej pingwinków, tym więcej luk, tym więcej łatek.
Proste jak 7B + 30 = AB :)

Avatar
tbs (niezalogowany) | 11.04.2009 17:51#17

Zaraz windowsowi krzykacze zrobia flame war. Ja przypomne tylko, ze Win XP zawiera 6 bledow, ktorych MS nie moze usunac bo trzeba bylo by przepisac cale kod systemu od nowa.

Avatar
tepa strzala (niezalogowany) | 11.04.2009 18:03#18

@anonim ZA-MW-00-90
"Padl mi bezpieczenstwa Linuksa"

DZIE-KU-JE-MY!!11!2!!3!8!!!&)!

@cosik
"najbezpieczniejszy bo sie nie opłaca robić cokolwiek na linuksa bo za mały procent uzykowników go używa"

ach te nic nie warte serwery! juz lepiej kowalskiemu skasowac porniole...

Avatar
Lech (niezalogowany) | 11.04.2009 18:06#19

@Mor
W Windowsie kernel jest aktualizowany tylko przy nowym systemie, czyli za czasów xp trzeba było czekać na aktualizację kernela 6lat + dopłata (czyli do Visty)!! Już na windowsie czuję się bezpieczniejszy ;/

Avatar
anonim (niezalogowany) | 11.04.2009 18:12#20

kolejna luka w linuchu ;] mit o super bezpiecznym linuchu upadł i nic nie zmieni przykrych dla fanów tego pseudosystemu faktów ;] taka wiadomość na święta ;] muahaha. lol. rotfl!

Avatar
Stawik (niezalogowany) | 11.04.2009 18:36#21

@elp

To ze ty nie wiesz jak zabezpieczyc system windows (antywirus jest ostatni na tej liscie) to nie znaczy ze system jest niebezpieczny. po prostu ty nie wiesz jak go chronic. ale to ze ja pewnie w bolidzie F1 bym sie zabil, nie znaczy ze sa to *** samochodziki. po prostu wszystko trzeba umiec obslugiwac.
jednak jesli uwazasz ze windows to taka mega dziura, to zapraszam, wlam sie na moj komp.
Moj adres ip to 87.205.82.204 mam windows jak widzisz z opisu. podaj cokolwiek, pliki z dysku, haslo mojego konta, czy co tam chcesz.

Avatar
Zulu (niezalogowany) | 11.04.2009 18:51#22

@Stawik
Ja sie do Ciebie włamałem, masz na pierwszym dysku na pierwszej partycji Katalog C:\Windows
Pozdrawiam :))

Avatar
bartmarian (niezalogowany) | 11.04.2009 19:03#23

gadu gadu, fanboje, zobaczcie po co CIFS w ogóle jest :D - jak dla mnie można tego nie używać, linux bez CIFS jest jak ryba bez roweru

Avatar
anonim (niezalogowany) | 11.04.2009 19:12#24

tepa strzala | IPHASH : AB-0I-F3-I6 | 11.04.2009, 18:03

[ "Padl mi bezpieczenstwa Linuksa" ]

Tego nie pisałem, to anonim wyżej.

Avatar
xyz (niezalogowany) | 11.04.2009 19:14#25

zawiodłem się.. wracam do DOSa ;p

Avatar
ja (niezalogowany) | 11.04.2009 19:56#26

Ciekawe czy ktokolwiek z tych, którzy znaleźli sobie teraz pożywkę dla pisania, że Linux wcale nie jest bezpieczniejszy, zrozumiał chociażby jedno słowo z tego szczegółowego opisu technicznego wykrytej luki. Pewnie nie za bardzo, co? Ale zawsze powód, żeby sobie troche pokrzyczeć.

Dla pocieszenia wam tylko powiem, że jak są takie luki w jądrze Windowsa, to możecie sobie pomarzyć, że dostaniecie taki opis dotyczący tej luki, tylko conajwyżej dowiecie się, że jakaś luka była... i koniec :D A to że jej stopień zagrożeń możnaby ocenić na krytyczny, to już zostanie w szufladzie MS. Nadal czujecie się tacy bezpieczni ?

Avatar
NOVA™ (niezalogowany) | 11.04.2009 20:09#27

@postronny(?)
Prawda jest taka żę Win ma wiele luk, bo jest znany szerszej grupie userów i odsetek tych którzy szukają w nim luk jest większy. Userów systemów z rodziny Unix jest znacznie mniej, co za tym idzie hakerów także jest mniej. Im więcej pingwinków, tym więcej luk, tym więcej łatek.
Proste jak 7B + 30 = AB :)
---------------------------------------------------------

Święta racja ;)

Pozdrawiam SUPERNOVA™

Avatar
Zupa (niezalogowany) | 11.04.2009 20:42#28

Ludzie ale wy macie problemy... ;/

Czytając wasze komentarze to po prostu ręce opadają :) Zawsze tak będzie że znajdą się takie osoby które znajdą luki i takie które ją załatają xD Wypowiem się w prost ;) Po co obgadywać kogoś za plecami "ten system to badziewie" a dalej z niego korzystać :) Zdajecie sobie sprawę ile to czasu poświęcają informatycy żeby stworzyć jakikolwiek system?? a wy nawet 1 min nie poświęciliście na jego rozwój!! Więc trochę szacunku :) Wiadomo jak każdy człowiek może się pomylić i zrobić coś źle ale nie znaczy to że trzeba od razu ukamienować xD

PS: Nawet jeżeli system jest stabilny, najbezpieczniejszy, zadbany .itp to i tak znajdą się cwaniacy np. hackerzy ;) co przełamaną zabezpieczenia.

Avatar
Kruk (niezalogowany) | 11.04.2009 20:56#29

Ponad rok temu odkryto lukę w Windowsach XP oraz Vista o podobnym stopniu zagrożenia i do dzisiaj nie została ona załatana. A tutaj łatka będzie już najdalej za kilka dni. ;-)

Avatar
indiced (niezalogowany) | 11.04.2009 21:01#30

Nie istnieje system ktory jest bezpieczny w 100 procentach, nie ma sensu deprecjonowac konkurencji, tylko z powodu potkniecia w bezpieczenstwie., jednak to co obserwujemy ostatnio, moze wyczysci troche atmosfere. Skonczy sie bezwzgledna idealizacja jednych rozwiazan nad innymi. Skoro wszystkie doznaja tych samych typow usterek....

Avatar
michal18 (niezalogowany) | 11.04.2009 21:24#31

Dla domowego użytkownika chyba nie ma to jakiegoś większego znaczenia.

Avatar
marcin (niezalogowany) | 11.04.2009 21:35#32

anonim | IPHASH : H9-PB-JK-B3 | 11.04.2009, 18:12
Plujesz bo Twoją "yntelygencję" przerosła instalacja bądź konfiguracja Ubuntu?

Avatar
Herman (niezalogowany) | 11.04.2009 21:43#33

Prawda jest taka, mit o bezpieczeństwie linuxa padł. Na nic się zdadzą różne tłumaczenia.
Jeszcze to napisano tak aby nikt nie zrozumiał. Wiem że są rózne dystrybucje linuxa. Ale z tego co mam wiedzieć.
"W jądrze Linuksa, w kodzie klienta CIFS znaleziono lukę." "Luka występuje we wszystkich jądrach z linii 2.6.
" Czy w moim linuksie Aurox 10 tez jest ta luka?
To tak jakby napisać. W jądrze Windowsa znaleziono lukę, nie podając wersję.
W Windowsie jest proste, zostaję powiadomiony, że są poprawki. W przypadku Linuxa sam muszę szukać w internecie.

Avatar
Piotrekv100 (niezalogowany) | 11.04.2009 21:48#34

Niewiem jak mi umknął tan news, dziwne ...
Hehhehe no to się trochę Linuxowcy zdziwią ;D
PS: Ja Też ;P

Avatar
hmm (niezalogowany) | 11.04.2009 22:02#35

Widziałem kiedyś linuxa był w workach po 25 kilo

Avatar
thomasg73 (niezalogowany) | 11.04.2009 22:47#36

HMMM.. ja i tak uwazam ze jezeli niebdzie wiecej sterownikow na linuxa to co raz mniejsza zesza ludzi bedzi eprzechodzic na niego.. Pare razy sie probowalem przesiasc ale mi nie wyszlo... za kazdym razem cos nie dzialalo...a kto jest winny? Producenci hardware.. a czemu? bo jak narazie jest za mala rzesza ludzi ktora by to chciala.. przy instalacji ubuntu lub kubuntu 8.10 potrzebowalem 30 min na rozwiazanie zagadki zanim sie kapnelem ze mozna zainstalowac te systemy z F4 i wybrac (cos z grafika) teraz nie powiem na 100% o co chodzilo... No ale nic , system stoi.. i co dalej.. serfowac mozna, komunikatory dzialaja, jako staremu windowsiarzowi (od prawie 20 lat, od poczatku 3.1 a wczesniej norton comander) brakuje mi outlooka, i inych programow, ale nie IE, bo sam uzywam FF.... ten system opocz jakis testow nie d´nadaje sie do niczego.... Nie wiem jak by go latali i jak by byl bezpieczny to i tak wole windowsa... wole zaplacic te 150Euro i kupic viste x64 (tak jak zrobilem) niz uzywac tego czegos co niektorzy nazywaja system operacyjnym...

Wesolych swiat

Avatar
Piotrekv100 (niezalogowany) | 11.04.2009 22:48#37

Herman >>
"W przypadku Linuxa sam muszę szukać w internecie."
Nieprawda ...
>>

Avatar
michal18 (niezalogowany) | 11.04.2009 23:29#38

Trochę dziwi mnie fakt, że wypowiadają się tutaj głównie "windowsowcy", chyba ten news ich nie dotyczy?

Avatar
ffatman (niezalogowany) | 11.04.2009 23:49#39

Za sprawą luki w kodzie kernela Linux dla klientów CIFS istnieje prawdopodobieństwo, że zmanipulowany serwer SMB doprowadzi do zakłócenia pracy lub też włamie się do systemu użytkownika.

Przyczyną tego jest zbyt mały bufor w funkcji CIFSTCon z pliku fs/cifs/connect.c przy przetwarzaniu odpowiedzi serwera na żądanie połączenia z określonym elementem zasobów, tzw. Tree Connect. W ten sposób możliwe jest przemycenie i wykonanie skryptu. Błąd występuje jedynie w momencie montowania.

Błąd usunięto w jądrze 2.6.29.1, stosując prosty trik w postaci podwojenia długości bufora.

Twórcy CIFS i specjaliści bezpieczeństa nie są pewni w 100% patcha. Proponowano poczwórne wydłużenie bufora. W trakcie dyskusji deweloperzy doszli do wniosku, że konieczne jest opracowanie na nowo funkcji do sprawdzania długości przekazywanych ciągów znaków.

Nic nie upadło.

Avatar
rynek (niezalogowany) | 12.04.2009 1:01#40

Jeżeli dotyczy to wszystkich wersji jądra serii 2.6 to jest to bardzo stary błąd.

Avatar
Franek (niezalogowany) | 12.04.2009 1:02#41

No wreszcie jakaś luka na Linuksa :D bo już myślałem że to idealny system ... uffff

Avatar
ja (niezalogowany) | 12.04.2009 1:21#42

nie wiem o co tyle szumu, luka dotyczy uslugi wymiany plików z systemami microsoftu. W dodatku jedynie podczas montowania zdalnych zasobów. Wystarczy wyłączyć usługę, zastąpić ja ssh, nfs, iscsi (o co tyle szumu)??

Avatar
ffatman (niezalogowany) | 12.04.2009 1:52#43

@Goro: Skoro piszesz o serwerach. Systemy linuksowe są popularne jako serwery i nie wiem jak mogłyby być jeszcze bardziej popularne i niebezpieczne.

@Cosik, postronny(?), NOVA™: J.w.

@anonim: "http://linuxnews.pl/rootkit-dla-linuksa-na-licencji-gplv2/" No problem, zainstaluj mi go.

@Łucjusz: Klikasz 2 x na *.deb, *rpm, *.py, *.jar czy jaki tam masz skrypt. Juzer nie kompiluje.

@thomasg73: Sprawa gustu, nigdy nie przyszłoby mi do głowy używać Outlooka na Linuksie. P.S., teraz już nie straszy się grafiką a fakeRAIDem.

Avatar
heniutek_pachnący (niezalogowany) | 12.04.2009 2:29#44

@thomasg73 - masz całkowitą rację że ten system nie nadaje się kompletnie do niczego, dlatego używam go od 5 i zdziwiłbyś się jak dużo na nim da sie zrobić, ale skoro padł mit o bezpieczeństwie to chyba zacznę sie uczyć Windowsa, tylko powiedzcie mi gdzie są jakieś serwery z których mogę go pobrać? ...acha, poproszę jeszcze o adresy repozytoriów bo lubię mieć wszystko pod ręką :)

Avatar
ktos tam sobie (niezalogowany) | 12.04.2009 4:41#45

@Herman: twierdzisz ze napisane jest tak aby nikt nie zrozumial. Ladnie sie ponizyles, zacznij sie uczyc, potem skoncz szkole moze pojmiesz technike czytania ze zrozumieniem.

@thomasg73: twierdzisz ze brak sterownikow ? Mi do tej pory (uzywam 3,5 roku linuksa) nie zdarzylo sie miec problemow ze sterownikami. Irda, bluetooth, tunertv, nowy laptop (kamerka, linie papilarne itd) i wszystko mi dziala. Wiec czemu tobie nie dzialalo ? Czyzby brak inteligencji ?

Avatar
Zupa (niezalogowany) | 12.04.2009 9:22#46

Nawzajem :)

Avatar
Seawolf (niezalogowany) | 12.04.2009 9:41#47

Jak wyjdzie Windows 7 to Linux pozostanie już tylko systemem dla hobbystów, pasjonatów...

Avatar
uskinol (niezalogowany) | 12.04.2009 11:08#48

@Stawik

[[To ze ty nie wiesz jak zabezpieczyc system windows (antywirus jest ostatni na tej liscie) to nie znaczy ze system jest niebezpieczny.]]

Możesz coś więcej napisać na temat zabezpieczenia Windows poza antywirusem?

BTW. Chyba nie znalazł się nikt, kto podjąłby się włamania do Twojego kompa? ;)

Avatar
ITrAB (niezalogowany) | 12.04.2009 11:25#49

@thomasg73
Jak szkoda ci outlooka to czemu sobie nie zainstalujesz ThunderBirda? Już prawie pół roku używam ubuntu i jedyne na co mogę narzekać to jest, że nie mogę sobie popykać w najnowsze gierki :P A jak się coś zepsuje to naprawiam, a na windowsie jedyne co pozostaje to "format c:/" i przez następne dwa tygodnie nawet szybko chodzi xD
Plus linuksa to to, że nie musiałem jeszcze ani razu resetować komputera! A jak okienka się zepsują to nawet Alt+Ctrl+del nie zadziała...
Tak w ogóle to kto nazywa linuksa konkurencją dla windowsa? Od początku świata wiadomo przecież, że co jest komercyjne to jest leprze i taka prawda, ale czemu mam płacić za wersje super delux jak mogę mieć za darmo coś co mi w zupełności wystarcza?
Wesołych świąt :D

Avatar
Dark (niezalogowany) | 12.04.2009 11:26#50

@heniutek_pachnący
ze strony MS można sciągnać wersje win server która działa na 240dni ;D ;P

Avatar
Dark (niezalogowany) | 12.04.2009 11:27#51

P.S
a wiekszość studentów możę sciągnac za free pełną wersje systemu na czas nauki ;D

Avatar
@Seawolf | IPHASH : TS-JY-2B-FJ | (niezalogowany) | 12.04.2009 11:55#52

Potwierdzasz pewną prawidłowość: ortodoksi NT 5.1, 6.0 i 6.1 (nie tyczy normalnych użytkowników windows'a) posiadają szklane kule służące im tylko i wyłącznie do szukania newsów związanych z Linuksem, gdzie bawią się we "wróżbitów" z radością czekających na upadek Linuksa i świata Open Source oraz pisania mitów i mijających się z prawdą wytartych frazesów - czyli jak wolisz - trollowania...
Zostaw sobie tą szklaną kulę do comiesięcznego wtorkowego wróżenia :-)

"Jak wyjdzie Windows 7 to Linux pozostanie już tylko systemem dla hobbystów, pasjonatów..."

Jaki ma to związek z tematem newsa?
Czyli luką, która dotyczy uslugi wymiany plików z systemami microsoftu. Wystarczy wyłączyć usługę i zastąpić ją choćby ssh.

Avatar
postronny(?) (niezalogowany) | 12.04.2009 12:59#53

@ffatman:
Czy ja pisałem że chodzi jedynie o serwery? Chodzi o ilość userów ogólnie. A popularniejsze i 'bardziej niebezpieczne' czyt. lepiej poznane najprawdopodobniej będą jak kolejene odsłony M$ będą na poziomie Visty.

Avatar
Tom (niezalogowany) | 12.04.2009 13:17#54

postronny(?) | IPHASH : SV-YP-S0-U8 | 11.04.2009, 17:50
Opera/9.64 (Windows NT 5.1; U; pl) Presto/2.1.1
@postronny
"@ hołota która się spiera:
Prawda jest taka żę Win ma wiele luk, bo jest znany szerszej grupie userów i odsetek tych którzy szukają w nim luk jest większy. Userów systemów z rodziny Unix jest znacznie mniej, co za tym idzie hakerów także jest mniej. Im więcej pingwinków, tym więcej luk, tym więcej łatek.
Proste jak 7B + 30 = AB :)"

Otóż nie kolego! Architektura linuxa jest tak odmienna, że nawet przy takiej samej popularności linux byłby bezpieczniejszy.

Avatar
postronny(?) (niezalogowany) | 12.04.2009 13:37#55

@Tom:
bo nad windami pracuje zaledwie kilka zespołów w M$, a nad pingwinami rzesze ludzi na całym świecie.

Avatar
hh (niezalogowany) | 12.04.2009 13:42#56

@Tom

"Architektura linuxa jest tak odmienna"

Otóż nie. Vista bardzo się upodobniła do Linuksa, szczególnie jeśli chodzi o bezpieczeństwo.


- W Linuksie gdy chcesz uprawnienia admina musisz wpisać całe hasło, w Vista wystarczy kliknąć na okienko UAC (czyli o wiele lepiej, gdy ma się długie hasła).

- PAX = ASLR + DEP

- NTFS tez działa na zasadzie rwx

- oba systemy mają w standardzie firewall

- chroot - tryb chroniony ie

Avatar
taka prawda (niezalogowany) | 12.04.2009 15:02#57

@Tom tak po prostu linux do **** wysmarowana miodem....

Avatar
anon (niezalogowany) | 12.04.2009 15:07#58

A większość nierozumnie co to montowanie w pingwinie (ja używam kilku rożnych systemów jakby ktoś krzyczał z powodu sygnaturki).

montowanie oznacza przygotowanie i podpięcie nośnika pod system plików (jego struktury plików, załadowanie odpowiedniego sterownika itd.).

Co do buga dotyczy on sterownika dla systemu plików sieciowego Common Internet File System i może zostać wykorzystany podczas montowania tego systemu plików - a więc nie jest to błąd Linux'a ale sterownika w jajku.

Co do stopnia zagrożenia dla użytkownika domowego który nie następcy protokołu SMB ono nie istnieje.

W przypadku serwerów na stykach z maszynami z Windows mogą być problemy i w przypadku wielkiej obrazy zawsze można cofnąć się do protokołu SMB gdy już tak panikujemy.

Do @hh

Nie wiem jak jest w Viście bo to nie na moje nerwy ale czy nadal program może mieć wyższy priorytet niż sam system ? :P

Poza tym M$ stara się skopiować modularną budowę jajka ale na szczęście mu to nie wychodzi kilka ciekawych rozwiązań "zapożyczył" ale oprogramowanie budowane jako jeden wielki monolit ciężko przenieść na obiektówkę -pzdr.

Avatar
i**** (niezalogowany) | 12.04.2009 15:20#59

Twórcy Linuxa popełnili jeden błąd u zarania jego istnienia. Gdyby nazywać go iLinux, wtedy "sprzedawałby" się jak ciepłe bułeczki.

Avatar
Neu (niezalogowany) | 12.04.2009 15:36#60

aż żal was czytać ja na swoim dysku mam ubuntu 8.10 i XP Home i nadal zamierza korzystać z obu systemów a to czy padł jakiś mit? mam gdzieś gadajcie sobie dalej fanboye obu systemów człowiek to taki ciekawski gatunek który chce poznawać a nie tkwić w miejscu

Avatar
Tom (niezalogowany) | 12.04.2009 17:41#61

@hh

"Otóż nie. Vista bardzo się upodobniła do Linuksa, szczególnie jeśli chodzi o bezpieczeństwo."

I chwała im za to.

@postronny(?)
bo nad windami pracuje zaledwie kilka zespołów w M$, a nad pingwinami rzesze ludzi na całym świecie.

dzięki temu mamy rozdzielenie pomiędzy jąderko, iXy, środowisko graficzne i inne. To znacznie podnosi bezpieczeństwo i nikt Ci się nie włamie przez aplet kolorów:)

Avatar
anonim (niezalogowany) | 12.04.2009 17:46#62

ffatman | IPHASH : WP-8K-FQ-UT | 12.04.2009, 01:52

[@anonim: "http://linuxnews.pl/rootkit-dla-linuksa-na-licencji-gplv2/" No problem, zainstaluj mi go.]

- A jak zainstaluję go, lub go dostaniesz to jak go wykryjesz, czym, liczy się bezpieczeństwo autoochrony w czasie rzeczywistym a nie leczenie już zainfekowanego pliku lub kernela.

Wirusy które formatują lub psują system to już historia co za problem go zainstalować lub przywrócić, liczy się tylko bezpieczeństwo prywatności wyłudzenie cennych danych bez wiedzy użytkownika z ograniczonego konta, a to niema problemu bo użytkownik pracujący na tym zwykłym koncie ma wszystkie uprawnienia do tego konta.

Jest jeszcze jedna zaleta dla przestępców internetowych, otwarty kod w systemach z rodziny Unix/Linux w którym są nieograniczone możliwości ale i też zalety dla wyszukujących dziury itd..

Avatar
Krzych (niezalogowany) | 12.04.2009 19:53#63

Założę się, że żaden z tych krytykujących nie widział Linuksa na oczy... :P

A Herman: "W Windowsie jest proste, zostaję powiadomiony, że są poprawki. W przypadku Linuksa sam muszę szukać w internecie." No aż się uśmiałem... W rzeczywistości sprawa wygląda tak,że w Windowsie jesteś powiadamiany o aktualizacjach samego systemu... W Linuksie każdego nawet najmniejszego komponentu...

A co do sterów to era gdzie instalacja sterowników w Linuksie trwała alta już dawno minęła... teraz większość dystrybucji "pali od kopa", w Windzie na samą instalkę sterów po formacie trzeba zmarnować najmniej 20 min jak się ma na płytce (czyli nie aktualne, dziurawe) lub nawet do paru godzin(jak się chce mieć najnowszą wersję, bez dziurek itp.)

A co do bezpieczeństwa to co z tego że jest jedna luka jak i tak zostanie ona za jakiś czas załatana... a no i jaki haker na Linuksa będzie polował?? (chyba jakiś idiota... a idiota i tak nic nie zdziała) :P

Ludzie na prawdę pomyślcie najpierw niż coś napiszecie!! Proszę Was... Nie rozmieszajcie nas...

Avatar
VebVe (niezalogowany) | 12.04.2009 20:40#64

"Poza tym śmiech na sali: aplikacje instaluje się beznadziejnie? Proszę Cię... W większości dystrybucji masz narzędzia graficzne, którymi zainstalujesz praktycznie wszystko jednym kliknięciem... A w Windows'ie? Nie... Klikasz 2 razy na plik .exe, a potem dalej, dalej, dalej, dalej..."

ach te cudowne wine? połowa aplikacji .exe na nich nie działa... Miałem ubuntu 8.04 hardy cośtam :P instalacja wine 30 minut straconego życia (najpierw jakies pliki zassać potem jakiś klucz potem jakiś klucz odpalić potem jakaś komenda bla bla bla)


Nie wciskajcie ludzią kitu że linux jest dobry! Linuxa używają hobbyści którzy lubią grzebać w kodzie, sprawdzać jak co działa, poprawiać, konfigurować, polepszać... Nie wmawiajcie nam "windowsiarzom" że linux jest super bo taki nie jest! Anie bezpieczny (im popularniejszy tym nagle więcej luk jest), ani stabilny (ubuntu zawieszał się ze 3 razy na dzień) ani szybszy (ubuntu działał na równi z XP ale 100x wolniejszy od visty) ani porządnego oprogramowania do niego ma (wsadźcie sobie te tandetne odpowiedniki! nic nie zastopi porządnego markowe oprogramowania)

Avatar
ggllxx (niezalogowany) | 12.04.2009 22:43#65

ha ha ha, linux jest bezpieczny, bo poprawiają wykryte w nim błędy, a nie jak m$ uciekają od tego, a poza tym ta luka dotyczy sterownika zawartego w jądrze, a nie samego jądra. A poza tym mi testowa wersja tego "wspaniałego systemu" zwanego windows 7 nie pozwalała grać w pasjansa, tak się ciął ;D

Avatar
sebastek_m (niezalogowany) | 13.04.2009 0:59#66

@VebVe - trochę cię poniosło! ale tyci prawdy w tym jest - Linuxy się wieszają niestety częściej niż XP (nie pamiętam czy mój XP kiedykolwiek się zawiesił :-) ).

pozdro dla wsiech

Avatar
sebastek_m (niezalogowany) | 13.04.2009 1:50#67

@michal18 - niech Ciebie nie dziwi iż w doniesieniu o luce w Linuxie najwięcej szczekają użytkownicy Windowsa. Gdy jest artykuł o lukach w programach MS Linuksiarze pieją z zachwytu. Przeglądnij comiesięczne notki zapowiadające MS Update.

Nie ma oprogramowania stworzonego przez człowieka które byłoby wolne od wad/dziur/luk.

Nie ma oprogramowania które zadowoliłoby absolutnie każdego czy choćby większość.

Nie ma idealnej kobiety, nie ma idealnego mężczyzny.

Zawsze jest coś do poprawienia i zawsze są jakieś problemy, tak w sofcie jak i normalnym życiu, inaczej nie byłoby postępu!

tym razem nie pozdrawiam nikogo

Avatar
taka prawda (niezalogowany) | 13.04.2009 6:28#68

@ggllxx haha a mi na linuxie nie chodzi 99,9% programów potrzebnych do normalnej pracy...

Avatar
Admin Linuxa (niezalogowany) | 13.04.2009 8:13#69

"Prawda jest taka, mit o bezpieczeństwie linuxa padł. Na nic się zdadzą różne tłumaczenia.
Jeszcze to napisano tak aby nikt nie zrozumiał. Wiem że są rózne dystrybucje linuxa. Ale z tego co mam wiedzieć.
"W jądrze Linuksa, w kodzie klienta CIFS znaleziono lukę." "Luka występuje we wszystkich jądrach z linii 2.6.
" Czy w moim linuksie Aurox 10 tez jest ta luka?
To tak jakby napisać. W jądrze Windowsa znaleziono lukę, nie podając wersję.
W Windowsie jest proste, zostaję powiadomiony, że są poprawki. W przypadku Linuxa sam muszę szukać w internecie. "

Jeżeli masz Auroxa 10 powinieneś wiedzieć jakie jest tam jądro. Jeżeli nie wiesz to nawet się nie odzywaj...

Avatar
byAdii_22 (niezalogowany) | 13.04.2009 10:21#70

@VebVe
Uzywam Linucha i jakoś nie widze w tym hobby :) a w kodzie grzebie przy własnym programimiku, który tworzę hobbystycznie :) Winde? instalacja trwa 30minut? Hmm... opcje są dwie: masz neta 56K albo kompa typowo do 98 :) Ale skoro masz Viste... :) Exe nie działają? To samo mogę zarzucić Windowsowi, że mi *.deb nie działają tam. Proszę, nie ośmieszaj się.

Avatar
Fan RAMONES (niezalogowany) | 13.04.2009 10:43#71

Luki w systemie Linux są rzadkością...
nie pamiętam kiedy luka w Linuksie była ostatnio...
w Windowsie luki są odnajdywane prawie codziennie ale się to nie informuje ..bo bez sensu pisać cały czas o lukach...a zwłascza w oprogramowaniu komercyjnym

Avatar
VebVe (niezalogowany) | 13.04.2009 14:46#72

"@VebVe
Uzywam Linucha i jakoś nie widze w tym hobby :) a w kodzie grzebie przy własnym programimiku, który tworzę hobbystycznie :) Winde? instalacja trwa 30minut? Hmm... opcje są dwie: masz neta 56K albo kompa typowo do 98 :) Ale skoro masz Viste... :) Exe nie działają? To samo mogę zarzucić Windowsowi, że mi *.deb nie działają tam. Proszę, nie ośmieszaj się."

30 minut instalacja wine bo
- instrukcja po angielsku
- ********* to że szok
- nie miałem styczność z linuxem


Ile osób korzysta z Windowsa? MILIONY?
Ile z Linuxa?...

więc dałem ci odpowiedź czemu lubi są częściej znajdywane w windowsie niż w linuxie

i nie mówcie że MS nie śpieszy się z łataniem dziur bo w debianie przez 2 lata był krytyk

poza tym takie artykuły jak ten http://dobreprogramy.pl/index.php?dz=15&n=11079&Pierwszy+botnet+linuksowy
już dawno obaliły mit bezpieczeństwa w linuxie

Avatar
matlun (niezalogowany) | 13.04.2009 16:14#73

@VebVe "(..) ani porządnego oprogramowania do niego ma (wsadźcie sobie te tandetne odpowiedniki! nic nie zastopi porządnego markowe oprogramowania)"
Pewnie z torrent.***

Avatar
Romano (niezalogowany) | 13.04.2009 17:41#74

@VebVe | 13.04.2009, 14:46
"Ile osób korzysta z Windowsa? MILIONY?
Ile z Linuxa?..."
... też miliony :P A dokładniej spotkałem się z liczbą 18 milionów, ale statystyki są nieprecyzyjne.

Luka jest, i luki nie będzie, jak zawsze. Nie wiem co się tak wszyscy niepokoją i podniecają ;)

Btw, coś sporo ostatnio tych mitów się obala, ale zdaje się w społeczeństwie mitomanów to norma że w ogóle jakieś mity są (ktoś je musi wymyślać) ;P

Avatar
anonim (niezalogowany) | 13.04.2009 17:43#75

VebVe Z tym błędem krytycznym to wiesz, że dzwonią, ale nie wiesz w którym kościele. Więc nie opowiadaj głupot. Co do obalonego mitu to też jest to tylko wasze, windowsiarzy pobożne życzenie. Szczególnie blado to wypada w podanym przez ciebie przykładzie.

Avatar
n3o (niezalogowany) | 13.04.2009 18:07#76

Smieszy mnie jak ludzie wypowiadaja sie o lukach w windowsie, no chyba, ze wiekszosc siedzi i ma zdekompilowany kod jadra windowsowego, bo z tych opisow co sa dostepne na necie to naprawde duzo mozna sie polapac. Linuks ma otwarty kod wiec to co innego.
Inna sprawa to wydawanie poprawek przez ms, jak by ms mial mozliwosc i chcial odwalac taki cyrk zeby puszczac nieprzetestowane latki to mysle, ze na drugi dzien by danej luki nie bylo. Wystarczy popatrzec-codziennie kompilowany jest nowy build win7 (calego systemu) ale tylko nr 7000 zostal oficjalnie wypuszczny, a aktualnie wiemy o builidzie nr 7106. Bylo wiele razy o tym jak MS dba o to, zeby caly ekosystem byl zgodny i programy pisane przez "amatorow" dzialaly po konkretnych zmianach, zeby na kazdej konfiguracji dzialaly itp. MS jest tu tez winny, bo przez lata pozwalal tak pisac soft i nagle na viscie wszyscy obudzili sie z reka w nocniku. Nikt mi tu nie wmowi, ze na linuksie jest pieknie i wszystko dziala, bo wszyscy o tym wiedza, ze egzoytczna konfiguracja systemu=szukanie po forach co i jak poustawiac w linuksie. Po to jest ten miesiac, zeby MS wszystko przetestowal, a ze srodowisko OS testuje na userach to udostepniaja im to natychmiast. Przydalo by sie tu porownac ilosc "zwroconych" patchow dla obu systemow, a taki przyklad mamy np. w newsie.

Avatar
hh (niezalogowany) | 13.04.2009 19:18#77

@Tom

""@hh

"Otóż nie. Vista bardzo się upodobniła do Linuksa, szczególnie jeśli chodzi o bezpieczeństwo."

I chwała im za to.

""
Z jednej strony tak. Ale z drugiej strony skoro systemy zaczynają być podobne, to będzie znaczyło, że zabezpieczenia Linuksa będzie można obejść w podobny sposób.

Avatar
VebVe (niezalogowany) | 13.04.2009 20:37#78

"VebVe Z tym błędem krytycznym to wiesz, że dzwonią, ale nie wiesz w którym kościele. Więc nie opowiadaj głupot."

Był art na dobreporgramy.pl ale nie potrafię znaleźć (pamietam jak piałem z zachwyty i rozsyłałem link do wszystkich znajomych linuxiasiarzy :>)

Avatar
anonim (niezalogowany) | 14.04.2009 0:12#79

@VebVe
Zapewne Ci chodzi o to:
http://dobreprogramy.pl/index.php?dz=15&n=8927

Więc Ci powiem, że rzeczywiście słyszysz dzwony, ale nie wiesz w którym kościele dzwonią. :p

Avatar
indiced (niezalogowany) | 14.04.2009 1:59#80

Liczyłęm, że się atmosfera przeczyści, że jedni użytkownicy spokornieją, drudzy również. Ale się przeliczyłem. Z mojej kalkulacji, luka w jądrze Linuksa to statystycznie mniejsze zagrożenie, niż luka w jądrze Windows, ze względu popularności, gdy w Linuksie może to zagrozić 0.4% użytkownikom PC, to nie jest to zbytnim zagrożeniem, gorzej gdy luka dotyczy 99.3%...to juz w mojej ocenie jest groźne...

Avatar
anonim (niezalogowany) | 14.04.2009 11:45#81

Ludzie! Ja czytam i czytam te wasze komentarze a wy (chodzi mi o tych od Windowsa) piszecie, że Linux nie jest taki bezpieczny jak zawsze pisano. Linux jest aktualnie najbezpieczniejszym systemem bo może i są luki, ale patrząc z innej strony: wszędzie są jakieś luki! A w Windowsie jest ich więcej a na dodatek jest bardzo dużo wirusów. Sam używam Windowsa, ale to z powodu, że dużo gram, a z tymi emulatorami na Linuxie to różnie bywa. Więc według mnie jest tak: Używasz kompa do internetu czy słuchania muzyki to najlepiej chyba Linuxa. Grasz i używasz programów, które są tylko pod emulatory na Linuxa to lepiej Windowsa. Ja gram więc mam Windowsa. Wybór co lepsze pozostawiam wam.

Avatar
maciek z klanu ryśka (niezalogowany) | 14.04.2009 11:51#82

Jestem użytkownikiem Linuksa i ta informacja mnie przeraziła. Poważnie zastanawiam się nad zaprzestaniem użytkowania systemu Linux i powrocie do Windowsa. W Windowsie takie pojedyncze luki na nikim nie robią wrażenia i się nie trzeba przejmować.

Avatar
Whitenegger (niezalogowany) | 14.04.2009 17:07#83

VebVe - "Ile osób korzysta z Windowsa? MILIONY?
Ile z Linuxa?..." Rozumiem, że wg Ciebie 100 ślepców szybciej znajdzie igłę w stogu siana niże jedna osoba widząca? (Bo tak można porównać liczbę użytkowników Lina i Windy oraz otwartość - lub nie - kodu).
Co do linku, który podałeś o botnecie to potwierdzasz tylko opinię o wtórnym analfabetyzmie.
Kolejna rzecz to wine. Instalacja na Mincie to kilka sekund. trzeba go "wyklikać" ze strony twórców dystrybucji.
Tak przy okazji. XP u mnie instalował się ponad 30 minut + czas na stery + kodeki + FF.
Czas instalacji OpenSuse 11 64-bit to 7 minut i od razu gotowy do działania. To chyba o czymś świadczy nie?

Dodaj komentarz

Zasady publikowania komentarzy
Autor
Treść
 
Polecamy
Recenzja Samsung NP530U4B

Ultabook z nadwagą
Test: PocketBook Pro 612

Biblioteka w kieszeni
Testujemy GALAXY NOTE

Czy to tablet z telefonem?
Top programy
  •  
Top programy ostatnie 7 dni
  •  
Top programy ostatnie 30 dni
  •  
Skanery antywirusowe
skaner av