Keresés

Új hozzászólás Aktív témák

  • bambano

    titán

    válasz rt06 #11909 üzenetére

    még annyit, hogy egyébként sem hiszek benne, hogy sechole-okon keresztül fogják megborítani, ha meg akarják.

    sokkal hamarabb elhiszem, hogy vagy megszerzik valami szociális mérnökséggel a júzerek jelszavait, vagy amit még hiszek, hogy egyszerűen john bácsi megbruteforcolja nekik. nem érték egy gép feltörése, nem tud vele sok mindent kezdeni, mert az uplink szolgáltatók tűzfala már nem hagy ilyeneket. a gépen levő esetleges tartalom az érdekes, postafiók jelszavak, ilyesmi.

    erre meg azt mondom, hogy amíg nekem 400 jelszós mintából 270-et ügyesen összeállított indulóparaméterek alkalmazásával kevesebb, mint 2 másodperc alatt feltör john, a maradékból még 90-et 3-4 hónap alatt 1 procimagon futtatva, addig nem a kernel bugok a problémásak. Gyakorlatilag a jelszavak 10%-a megfelelő az általam vett mintában, amit egy erre szakosodott csapat nem tudna elfogadható idő alatt feltörni.

    ezzel meg nem tudsz mit kezdeni. a kernelben sokkal fontosabb a stabilitás, mint az, hogy mennyi sec. bug van benne.

  • bambano

    titán

    válasz rt06 #11909 üzenetére

    818 nap az csak kicsivel több, mint két év, nem 8.
    Olyan sechole, ami kernel bug és remote root exploitot eredményez, elég ritka.
    én vagyok az egyetlen user a gépen, ezzel a local root exploitok ki is vannak végezve. meg egyébként se top secret szerver.

    ha folyton csereberélném a kernelt, akkor:
    - gyakran kellene ip konzolért kuncsorogni, mert olyan nincs, hogy az ember egyszer-egyszer ne nyúlna mellé
    - vagy kocsiba ülni.
    - gyakran derülne ki olyan dolog, hogy valamit már másképp csinál és akkor teljes rendszereket kellene utánahúzni. de minek, nem fizeti ki senki.

    most is futottam bele olyan bugba, hogy bizonyos szoftverek másképp értelmeztek egy paramétert. sosem fog kiderülni, hogy a korábbi verzió volt-e a helyes vagy az új, mindenesetre szétborult minden egy etch-squeeze upgrade közben. kipusztult a vas (az ibm szerverem, amit mostanában sűrűn köpködök), az új vasra nyilván aktuális debian ment, fejre is állt minden.

    felesleges ezzel terhelni a felhasználókat.

Új hozzászólás Aktív témák

Hirdetés