Hirdetés
- Eldugott helyek Párizsban, amiket jó eséllyel még nem láttál...
- Samsung Deskmaster 386s/20n
- Keychron K1 V6 Bluetooth/USB-C magyar low profile mechanikus gamer billentyűzet
- Agglegénykonyha 7 – Még egy megosztó – de gyors – étel: resztelt máj
- Amikor a prófécia testet ölt – Finalmouse ULX Prophecy 'Scream' Classic
- ricshard444: iPhone 17 Pro Max - Kedves téglám
- Luck Dragon: Asszociációs játék. :)
- ubyegon2: Airfryer XL XXL forrólevegős sütő gyakorlati tanácsok, ötletek, receptek
- Meggyi001: Eldugott helyek Párizsban, amiket jó eséllyel még nem láttál...
- sidi: Samsung Deskmaster 386s/20n
- D1Rect: Nagy "hülyétkapokazapróktól" topik
- Gurulunk, WAZE?!
- MasterDeeJay: MSI H110M PRO és i3-8350K (coffeetime mod)
- Magga: PLEX: multimédia az egész lakásban
- Brogyi: CTEK akkumulátor töltő és másolatai
-
LOGOUT
Linux kezdőknek - érdemes beleolvasni, mielőtt kérdezel
Új hozzászólás Aktív témák
-
Normal esetben igen, az elso user lesz ilyen, de az a bizonyos elso user utana akarhany kovetkezot felvehet ugyanilyen joggal - es a rossz gyakorlat errefele mutat. Az is igaz, hogy mar nem csak az Ubuntu csinalja ezt, de ok terjesztettek el (figyelem: nem azt mondtam, hogy ok talaltak ki) Linux korokben: ma mar egy Debian is felajanlja, hogy ha nem csinalsz jelszot a rootnak telepiteskor, akkor az elso user megkapja a sudo-t.
-
-
En is Ubuntuval kezdtem, meg vmikor 2007-ben, 3 v. 5 evig hasznaltam, aztan Mint, 2014 ota meg Debian. Probalkoztam MX-szel is nehany eve, de nem tudtunk osszecimboralni, ezert maradt a Debian, masik SSD-n a Windows, minden mas virtualizalva - van hozza eleg kraft a vasban. Ket virtualis gep eleve indul a Debiannal, eszre sem veszem, hogy futnak.
-
-
válasz
tordaitibi #97247 üzenetére
tibi, nezzel mar egy kicsit tavolabb, lasd, hogy a fa mogott ott van az erdo is. Ne vegyuk egy kalap ala az OS-eket es az alkalmazasokat. Az OS-eknek altalaban veve van egy logikajuk es ugy nyitogatjak a konyvtarakat. Vagy kerted az Ubuntudat, hogy a hozzon letre /etc-t, /var-t, satobbit? Nem, evidensnek veszed, hogy az OS egy bizonyos elkepzeles menten ezeket automatikusan letrehozza, oda file-okat tesz, alkonyvtarakat nyit stb.
Amikor viszont egy app beleir a /etc-be, a /usr/bin-be, a /opt-ba, meg a sajat home-odban meg vagy 2-3 helyre, na az szemeteles. Az, hogy egy allitolag biztonsagos, sandboxos csomagformatumnak par mozdulat plusz jogosultsagokat adni azon kivul, amivel erkezik, nem jo. Nekem nem azzal van bajom, hogy Te, szemelyesen, az ITCafe.hu forumanak tordaitibije atiranyitottad vmelyik videoletolto celkonyvtarat, hanem azzal, hogy nehany mozdulattal megteheto.
A kovetkezo szint az lesz, amikor majd jon vmi full kezdo, akinek a Linux alapjairol sincs halvany lovese sem es kerdezi, hogyan lehet ezt megcsinalni, mert "olvasta valahol", hogy lehet. Nincs realis indoka, miert akarja ezt tenni, csak ugy erzi, ez "meno". Aztan ennek kovetkezmenyekent "elveszik" a szakdolgozat, biztonsagi mentes ohne es nem ismeri fel, hogy o volt a hulye, csak kijelenti, hogy a Linux szar es nem biztonsagos.
-
válasz
tordaitibi #97239 üzenetére
Az nagyon rendben van, hogy egy alkalmazasnak alapbol nincs joga mashova szemetelni, csak a user sajat home-jaba, mert nem szabad megengedni, hogy OS-tol fuggetlenul az alkalmazasok oda piszkitsanak, ahova akarnak. Ilyen vilagbol jovunk - es tibi, Te mar akkor is felnott voltal, amikor ezt a vilagot eltuk, kivaloan lathattad, mi volt a kovetkezmenye - es nem veletlenul fejlodott oda ez, ahol most tartunk.
-
válasz
tordaitibi #97237 üzenetére
Egy dologban igazad van: mindent meg lehet hackelni.
Csak az nem mindegy, mennyi erofeszitest igenyel. Az, hogy egy kontenerformatum arra van kitalalva, hogy egy szuk teruleten garazdalkodhasson, aztan alig par mozdulattal ezt oda allitod, ahova akarod, sokmindennek nevezheto, jonak semmikepp.
Ez a megvalositas igazabol olyan igazi Ubuntus: "csinaljunk vmit, ami megkulonboztet minket a tobbi Debiantol, mondjuk egy sajat csomagformatumot. Mivel ezt kevesen veszik be, ezert mondjuk azt rola, hogy azert jo, mert 'biztonsagos', mert sajat sandboxban fut, de normalisan azert nem kell megcsinalni...".
Ez a hozzaallas erosen emlekeztet a Microsoftera: "raerunk megcsinalni szarul is, minek effortot belerakni a jo megoldasba, aztan ha majd baj lesz belole, foglalkozunk vele.".Szoval ez nemhogy nem a snap hibaja, hanem inkabb epic fail. Legalabb 2 modszert tudnek emliteni, amivel sokkal nehezebb lenne az ilyen babralas, ha meg kicsit gondolkodok is, akkor meg 3-at hozza tudnek tenni, mivel lehetne meg kemenyebbe tenni a vedelmet ezeknek a csomagoknak.
-
-
-
-
-
-
válasz
tordaitibi #96917 üzenetére
Szerintem ataludhattad az elmult 20 evet, mert szinte minden szoftvert agile szerint fejlesztenek azota - ezert fos mind. Nem csak a Linuxos, mindegyik - a webappok is.
-
-
-
válasz
Freeman007 #96870 üzenetére
Probald a Kapitany modszeret.
sudo apt remove --purge sddm-theme-breeze
-
válasz
Freeman007 #96867 üzenetére
Inkabb azt probald, amit a hibauzenetben van:
sudo apt --fix-broken install
-
válasz
ubyegon2 #96851 üzenetére
De olvastam, pont ezert irtam. Talalkoztam hasonlo esettel, nem kellett ujra inicializalni, csak a particio veget kellett rendesen beallitani, fsck es ment minden tovabb, adatvesztes nelkul. Ha ujra inicializalod, minden megy a levesbe.
Itt most mindenkeppen kellett, de ez pusztan mazlifaktor volt, semmi tobb.
-
-
válasz
tordaitibi #96772 üzenetére
De ez nem a Linux hibaja.
-
-
-
válasz
galaxy55 #96725 üzenetére
Mindent, ami nem egy disztribuciohoz kapcsolodik. Igen, koszonom kerdesed, a systemd sem Linuxos megoldas, hanem Red Hat.
Nem mellesleg elhangzott itt az a tevhit, hogy a snap biztonsagos. Nem az. A snap store-ba barki tolthet fel snap csomagot es hogy a biztonsagi beallitasokat hogyan lovi be, csak rajta mulik.Egyebkent baromi unalmas ujra es ujra ugyanazt elismetelni.
-
-
válasz
tordaitibi #96676 üzenetére
Az Ubuntu egy Linux disztribucio, de ettol meg a snap nem Linuxos megoldas, mint ahogy az AUR sem az, mert az egy Arch megoldas.
Tudod: minden Ubuntu Linux, de nem minden Linux Ubuntu.
-
válasz
tordaitibi #96661 üzenetére
A snap nem Linuxos megoldas, hanem Ubuntus.
-
-
válasz
kovbandi82 #96584 üzenetére
Szia, ezt inkabb a shell script topicban kellene megkerdezned.
-
-
-
-
-
-
-
-
válasz
tordaitibi #96407 üzenetére
Ennek alapjan tovabbra sem erted a snap lenyeget.
"A snap fájlformátum a SquashFS formátumot használó egyetlen tömörített fájlrendszer, amelynek kiterjesztése . snap . Ez a fájlrendszer tartalmazza az alkalmazást, a függő könyvtárakat és a deklaratív metaadatokat. Ezeket a metaadatokat a snapd értelmezi, hogy egy megfelelően kialakított biztonságos homokozót hozzon létre az adott alkalmazás számára." (Angol wikipediabol Deepl-lel forditott szoveg)
Lenyeg 1: tartalmazza az alkalmazas fuggosegeit, tehat az app ezeket fogja hasznalni, nem az OS-en levot.
Lenyeg 2: biztonsagos homokozo. Ha tehat a csomag keszitoje aszondi, hogy marpedig az app a /home/tordaitibi konyvtaron kivulre nem fog nyulni, akkor ha hideget-meleget izzadsz egyszerre, akkor sem. -
-
válasz
tordaitibi #96395 üzenetére
Nehezen elkepzelheto, hogy egyszerre mind a 15 particiora szukseged van, ezen tulmenoen - persze az eselye nagyon csekely - ha bekapsz vmit, egyszerre minden adatod megy a levesbe.
A legnagyobb bajod, hogy vagy Windows-os beidegzodest (ilyen 15 particio egyideju, jelszo nelkuli mountolasa), vagy olyan viselkedest akarsz a rendszerre eroltetni, amire nincs felkeszitve (egy bizonyos konyvtaron kivulre kinyulni egy snapbol, nem veletlenul van korlatozva).
2007 ota Linuxozom daily driverkent, tudod hanyszor kellett a Policy Kithez nyulnom?
-
válasz
tordaitibi #96392 üzenetére
Inkabb romma hackelni...
-
-
A sudo nem user, hanem parancs: "superuser do". Keves kiveteltol eltekintve egyetlen parancsot futtatsz vele es limitalni lehet, mit lehet vele csinalni. Ezzel szemben ha root accountra valtasz, vagy azzal lepsz be a rendszerbe, nincs semmi, ami korlatozzon, tehat adott esetben vegervenyesen is tonkrevaghatod a rendszert. Persze, ezt lehet sudo-val is, de sokkal nehezebb, plusz a sudo hasznalatakor user autentikacio tortenik, ami megint csak lehetoseget ad arra, hogy ellenorizd: tenyleg azt akarod-e csinalni, amit.
-
válasz
tordaitibi #96276 üzenetére
Futtasd meg, ez nem volt ket het...
-
-
válasz
5leteseN #96218 üzenetére
Aligha hiszem, hogy itt barmi is vasarolgatni akar, mashol is lattam ezt a konyvtar szerkezetet.
Hibanak hiba, ezt biztos, raadasul kezeletlennek tunik, esetleg reportold a Mozilla fele.
-
-
-
-
válasz
Warton #96147 üzenetére
Hogy egy snap package-et hogyan tudsz ellenorizni, az kerdeses, mert ha az egy binaris file, akkor legfeljebb berakhatod egy sandboxba es analizalhatod a viselkedeset, de a forraskodot nem fogod latni. Azt sem fogod latni, ha datumhoz kototten elrejtettek benne vmi ganyesagot, hacsak nincs akkora mazlid, hogy pont akkor futtatod es minden analizisprogramod eppen akkor fut.
-
válasz
tordaitibi #96129 üzenetére
A csomagformátum a rendszer része, maguk a csomagok nem feltétlenül - lásd yt-dlp. Pont ugyanannyira megbízható, mint a GitHub. Nem ellenőrzi senki semmilyen szempontból.
-
válasz
I02S3F #96125 üzenetére
En is tudom, hogy idos, ezert meg is valogatom a neki szant mondandom szavait (bar koztunk nincs egetrengeto nagy korkulonbseg). Tisztaban vagyok vele, hogy lelkes amator (ambator amennyi ideje Linuxot is hasznal, elvarnek nemi ismeretet azert
), azt is ertem, hogy minel idosebb az ember, annal nehezebben mennek a nagy volumenu valtasok, de sajnos a korral akkor is haladni kell, amikor meg eszkozt valasztunk, akkor a feladathoz kell valasztani, nem a feladatot az eszkozhoz hajlitani. Ha be akarok verni egy szoget, nem a csavarnyuzot veszem elo, hanem a kalapacsot.
Elarulok egy titkot (ami egyebkent nem is olyan rettenetesen nagy): Debiant es yt-dlp-t is hasznalok. Egyszerre. GUI nelkul.
-
-
válasz
tordaitibi #96122 üzenetére
Érdekes azért, hogy a más repo, github stb. szúrja a szemedet, de a snap nem - pedig az pont ugyanannyira megbízható, mint az előbbiek. Attól, hogy a Canonical hostolja a snap store-t, nem jelenti azt, hogy bevizsgálják az ottani csomagokat, ezek használata esetén is vakon megbízol a fejlesztőben, aki felrakta a snap csomagot. Példa: a yt-dlp snapet egy bizonyos Graham Morrison töltötte fel.
Az Operás pontodat nem értem, de én óvva intek mindenkit a használatával - pont azért, mert kínai. Szóval itt nem szenved csorbát semmi, hacsak valaki nem szánt szándékkal csinál hülyeséget.
A többiről: igen valószínű, hogy másnak is lehetnek bajai a számodra problémás csomagokkal, de megoldás mindig van: keresel alternatív forrást, disztribúciót váltasz, lefordítod magadnak forrásból a cuccot. A különbség az, hogy tudomásul veszik: nem a célhoz választottak eszközt, nem szarozzák le az egyik legrégebbi disztribúciót és nem nyavalyognak rajta oldalakon keresztül.
-
válasz
tordaitibi #96115 üzenetére
Megprobalom rovidre fogni es tenyleg csak a lenyegre fokuszalni.
Debian freeze es release kozott eltelhet par honap, ennyi ido alatt megeshet, hogy olyan csomagok, amelyek bleeding edge disztribuciot kivannanak, elavulnak. Hogy most Te veletlenul talaltal egyet a nagyjabol lehetseges nehanybol, nem oszt es nem szoroz. Nem azert, mert Neked ez nagy problema, hanem mert van legalabb 3 fele alternativ forras, ahonnan a legfrissebb beszerezheto.
A Firefox az ismereteim szerinti egyetlen kivetel a "csak biztonsagi frissiteseket adunk ki" szemleletmod alol, de itt is igaz az, hogy nagyon szuk a mezsgye, amin ezt mukodtetik.
"Nem értek egyet veled ebben, hogy ezekbe a példának felhozott szoftverekbe a régebbi az jobb lenne, stabilabb, biztonságosabb. Semmilyen téren nem lehet jobb."
Elkeseritelek cimbora, de, lehet jobb.
A Debian 12-ben a megjelenese ota (2023.06.10) 285 db serulekenyseget talaltak. Nyilvan ezek nem egyforma sulyuak, mint ahogy az Ubuntu 22.04 LTS-nel talalt 950 db sem (a mai napig, de mivel LTS, ezert meg van eselye nehany szazat begyujteni). A kedvedert megneztem, hogy a Debian kiadasa ota mennyi, nem eppen szivderito 490 darab.
Debian egy stable agbol epitkezo rendszer, Ubuntu meg testing. A Debian testing agaban meg nincs security check a csomagokra, tehat teljesen lutri, hogy a talalt sebezhetoseg Ubuntuban csak informalis (legalacsonyabb), vagy a CVSS skalan 10.0-s (legmagasabb).
Termeszetesen ugyanebbol fakad az is, hogy stabilitasi gondok nagyobb esellyel fordulhatnak elo egy akarmilyen Ubuntu csomagnal. -
válasz
sh4d0w #96112 üzenetére
Azt meg elfelejtettem: Ubuntuek nem is nyulnak a deb csomaghoz, meg ha korabban volt is vele "biznicuk". A snapet eroltetik, mint sajat csomagformatumot, hogy ezzel is magukhoz kossenek, meg az apt viselkedeset is kepesek voltak megvaltoztatni, csak azert, hogy ezt a vackot terjeszthessek.
-
válasz
tordaitibi #96111 üzenetére
"A Snap gondolom Ubuntu találmány és ezért rendesen karban is van tartva a deb kárára hátrányára, én ezt gondolom."
Most megint kiakadsz, ha felhivom a figyelmedet arra, mennyire nincs igazad?
A snap Ubuntu talalmany es nem azert van belole frissebb verzio, mert az karban van tartva, a deb meg nincs, hanem azert, mert erre epul a rendszer filozofiaja: "adjuk a bleeding edge-et, hogy mindig friss programjaid legyenek - legyen szo medialejatszorol, vagy szandekosan sebezheto xz csomagrol".
Debianek meg azt mondjak: "ekkor van freeze, ami eddig bejon, azt lecsiszoljuk, letakaritjuk, megepitjuk, aztan - hacsak nincs benne biztonsagi hiba - igy marad. Ha mindenaron ujabb kell, hasznald a backports repot, vagy a testinget, de utobbi eseteben felejtsd el a stabilitast es a biztonsagot". -
válasz
tordaitibi #96059 üzenetére
Nem hiszem, hogy kisarkítottam bármit is. Te Magad írtad le többször, hogy szerinted egy modern UI-ban nem kell többé terminálozni. Egyrészt hoztunk példákat, hogy ez miért nem igaz, másrészt egy olyan rendszertől várod ezt el, aminek a kromoszómáiban van a terminál-használat.
Azt továbbra is fenntartom, hogy az ilyen régi csomagok a Debianból jönnek. A Minttel kapcsolatban is érdemes fejben tartani, hogy 1, azaz egy ember fejleszti. Nyilván sem ideje, sem energiája nincs 30-40K csomagot macerálni, így amit nem érez fontosnak, azt vagy tükrözi, vagy direktben behúzza Debianból.
-
válasz
tordaitibi #96028 üzenetére
Nézd, egy Linuxos topicban próbálod meggyőzni az embereket, hogy a Linux szar. Egy olyan rendszer esetében ágálsz a CLI ellen, ami eleve ennek az intenzív használatára épül. Azt kellene megértened és elfogadnod, hogy a GUI utólag ráillesztett felület a Linuxokon.
Attól, hogy az interface CLI, még lehet modern.
-
válasz
PCProfessor #95988 üzenetére
Ha elrontjak es nincs bootolhato rendszered, raghatod a kefet. Archeknal volt mar ilyen, tan nem is egyszer. Persze, nem megoldhatatlan a problema, de - szerintem - nem is elfogadhato. Meg ha nem is munkara hasznalja az ember az Arch-ot, szerintem daily driverkent sem elfogadhato ilyen hiba.
-
-
-
válasz
Warton #95964 üzenetére
Most mar kezdek morcos lenni, mi olyan rohadt nehez ebben: wget https://github.com/yt-dlp/yt-dlp/releases/download/2024.04.09/yt-dlp ??? chmod +x es fut. yt-dlp -U es frissit.
Ez nem raketatudomany, basszameg!
MOD: bocs, az indulat nem szemelyesen Neked szol, hanem a jelensegnek, hogy a vilag legegyszerubb dolga is olyannyira fel van fujva, mintha operencia rendszert kellene fejleszteni.
-
-
válasz
Warton #95942 üzenetére
Mitol lenne stabil? Testingbol csinaljak, tehat eleve nem stabil - ha LTS, akkor sem. Bleeding edge-nek viszont elegge az, hogy idiota modon atvegyek a fertozott csomagot.
Stabil disztribuciok: Debian, Slackware, Red Hat, Suse es minden mas, ami ezeknek derivativai es stabil csomagokat es repokat hasznalnak.
-
-
-
-
-
válasz
tordaitibi #95896 üzenetére
Cimbora, tudom, hogy idos vagy es biztos mar nehezen megy megszokni vmi ujat, de hidd el, hogy a terminal nem a patastol valo. A Microsoft ebbe az iranyba tart a PowerShell-lel, olyannyira, hogy Entraba (ex-Azure) is lefejlesztettek az ottani verziot, mi tobb, AD-t is managelhetsz vele, meg ha feltelepited az ms-graph modulokat, akkor a lokalis ps-bol az Entrat is. A Windows Server verziokbol van Core edition, amit csak es kizarolag CLI feluleten piszkalhatsz, nincs GUI - mert rajottek, hogy sokkal nagyobb az attack surface, ha van. Mi tobb, kliens Windows-t is telepithetsz parancssorbol...
Ne gondold, hogy en, mint Debian felhasznalo, nem szivtam a yt-dlp-vel. Megkerestem a GitHub oldalat, ott van egy 2.8 MB koruli egyetlen file-os megoldas; ha ledoglott a letoltes YT-rol, akkor csak yt-dlp -U es maris a GitHubon szereplo legfrissebbet kapom. Meg a yt-dlp-hez sem toltok le GUI-t.
Na meg egy kicsit: amikor fent az uj rendszer (pl. virtualizalva), akkor elso dolgom a nala telepitese. Az apt/apt-get/aptitude es a GUI-s frontendek, amik ezeket hasznaljak, egy szalon hajlandoak letolteni a cuccot. Ez egy Kali frissitesnel sokaig is tarthat, mert ott nem ritka, hogy egy hetig nem hasznalom es maris giganyi frissitesek vannak. nala-t hasznalva nagyon gyorsan lejon meg ekkora frissites is, mert tobb letoltesi szalon, tobb repobol dolgozik egyszerre. A telepites mar nem a halozat kihasznaltsagan, hanem a gep erejetol fugg.A mostani big trend az AI. Ehhez kell git, python minimum. Sokkal egyszerubb mindkettot CLI-bol managelni, mint a sok rosszabbnal-rosszabb GUI-s frontendrol - mert amig a GUI elindul hozzajuk, addigra CLI-bol reg vegeztem.
-
válasz
tordaitibi #95888 üzenetére
Nem mergesitettel fel (meg ha igy is lenne, miert torodnel vele?), egyszeruen csak probalom megerteni, mit miert csinalsz es miert valasztod mindig azt az utat, amivel szivatod Magad?
-
válasz
tordaitibi #95885 üzenetére
Komolyan nem ertelek neha. Amikor nem kellene mindenfele snap/flatpak/tokomtudjami image-et hasznalni, Te azt teszed, amikor meg egyertelmu, hogy csak valami 3rd party repo a megoldas, ragaszkodsz a hivatalos repohoz.
-
-
-
-
válasz
tordaitibi #95765 üzenetére
Ezentul ha scriptet teszel be, kerni fogjuk a teljes forraskodot.
-
válasz
tordaitibi #95762 üzenetére
Az jut eszembe, hogy esetleg vmi környezeti változó lehet a ludas, de csak tipp, fogalmam sincs, hogy lehetne ennek utána menni.
-
válasz
tordaitibi #95758 üzenetére
Ha nincs hibauzenet, akkor lefut.
-
válasz
tordaitibi #95755 üzenetére
Debian dash-t hasznal, nem bash-t, mint default shell:
coresec@executor:~$ which sh
/usr/bin/sh
coresec@executor:~$ ls `which sh`
lrwxrwxrwx 1 root root 4 Jan 5 2023 /usr/bin/sh -> dash
coresec@executor:~$ file `which dash`
/usr/bin/dash: ELF 64-bit LSB pie executable, x86-64, version 1 (SYSV), dynamically linked, interpreter /lib64/ld-linux-x86-64.so.2, BuildID[sha1]=be6397ddffc3e384c505d7deab3bed190c884df9, for GNU/Linux 3.2.0, stripped
-
válasz
PCProfessor #95712 üzenetére
Azt, ami fontos
Az enmagrol letoltott akarmi nem fontos, mert megint letoltheto - egeszen hihetetlennek tartom, hogy ezt magyarazni kell.
-
-
-
-
-
-
-
-
-
-
-
válasz
tordaitibi #95662 üzenetére
Probaltad forrasbol leforditani? Nehany perc alatt lefordul az egesz.
-
válasz
tordaitibi #95658 üzenetére
Jol ertem, az a bajod, hogy a Python nem a legfrissebb?
-
-
-
-
válasz
CPT.Pirk #95294 üzenetére
Szerintem nem a Debian fagy le, csak a grafikus felület. Nálam ilyenkor mindig a Firefox rántja magára az asztalt, de hála a bináris lognak, semmi értelmeset nem tudtam kibányászni onnan. Persze nem szoktam kikapcsolni a gépet, csak hibernálom, vagy sleepbe rakom és csak jópár napos időszak után dobja el magát a cucc.
Workaround: kill a Firefoxnak sleep előtt, következő indításkor visszahívja a nyitott oldalakat (ha nem privát mód volt).
-
válasz
tordaitibi #95104 üzenetére
Erre mondom azt, hogy Windows-os program futtatasara Windows-t kell hasznalni.
-
válasz
tordaitibi #95035 üzenetére
Nehany targyi tevedest helyreteszek (csak hogy ugyanazt a nyelvet beszeljuk), aztan valaszolok.
Android biztonsaga: olyan, mint a snap/flatpak/appimage biztonsaga: becsszora nincs benne ganyesag. Windows: sokat fejlodtek, de amig a fejlesztesi filozofian nem valtoztatnak, maradnak a kritikus es sulyos hibak tomkelegei. iOS/MacOS: tobbnyire oke, de a jo nem ilyen.
A Windows-t es a Linuxot ne emlitsuk nyilt rendszerkent, mert a Windows pont olyan zart, mint a MacOS. Azt viszont alapveto hibanak tartom, hogy amikor a Linux vedelmet kezdi el barki pedzegetni, akkor mindig csak a desktop penetracio van figyelembe veve, pedig a vilag web szervereinek a tulnyomo tobbsege Linux, a szuperszamitogepeken alig-alig van mas (Windows nincs), tehat megeri tamadni a platformot es tamadjak is, csak mivel teljesen mas a filozofiaja, mint a Windows-nak, nem olyan konnyu bejutni.
Akkor pedig a valasz: 100% biztonsag nincs es nem is lesz. A cyber security-nek nem celja, hogy teljes lefedettseget adjon, de a melysegi vedelem elegendo arra, hogy a script-kiddie-ket es az atlagos kiberbunozoket tavol tartsa. Ha pedig egy szervezetet celzottan vesznek tamadas ala, azt altalaban egy APT/nation-state group csinalja, az ellen nincs vedelem (mert ha direkten nem, akkor indirekten tamadnak, lasd SolarWinds hack). Ha technikailag kihasznalhato sebezhetoseg nincs, akkor ott az OSI model Layer 8-a, ami mindig a legsebezhetobb.
Es akkor mi varhato a fakezu felhasznalotol? Az, ami a legalapabb vedelmek koze tartozik: ha fontosak a mobilon levo kepek/videok, mentse oket a felhobe; a biztonsagi frissiteseket NE kapcsolja ki semmilyen platformon; nezze meg, honnan jott az a rohadt sms/email es ha egy kicsit is gyanus, ne kattintson, ne valaszoljon (pl. a kuldo nem microsoft.com, hanem rnicrosoft.com), a bankkartyajara ne irja ra a PIN-kodot. Ja es kinai telefonban/alkalmazasban akkor bizzon meg, ha az egesz allamnak lo legel a sirjan.
Oszinten: hanyszor hallottad azt, hogy "jaj a fotok/videok, a szakdogam, a recepteskonyv, a kutyafule"? Az atlagfelhasznalokat ert karok nagy resze megelozheto lett volna, ha legalabb fel fullel meghalljak azt, amit az elozo paragrafusban leirtam.
Egyebkent nekunk, kiberbiztonsaggal foglalkozoknak oriasi segitseget jelentene, ha ezek az alapok ott lennenek mindenki fejeben, mert akkor a temerdek fenyegetes mellett nem kellene meg ezzel is foglalkoznunk - es mi egy igen vekony reteget tesszuk ki az egyebkent is vekony IT-s retegnek (szakmat tekintve).
-
válasz
tordaitibi #95032 üzenetére
Nekem speciel eszembe sincs megkovezni vkit azert, mert ezeket a vackokat hasznalja - otthon. A minap persze volt itt vki, aki snap/flatpak vonalon mozog es kozben customer rendszerekhez csatlakozik - na az nem toleralhato.
Nyilvan van oka annak, hogy mindent security oldalrol nezek, de ez az en egyenei szoc problemam, nem mase. A velemenyemet leirom, de ettol fuggetlenul mindenki a sajat szemetdombjan kiskakas, nem a masiken
-
Új hozzászólás Aktív témák
A topik célja: Segítségnyújtás a Linux disztribúciókkal még csak ismerkedők számára. A szerveres kérdések nem ebbe a topicba tartoznak.
Kérdés előtt olvasd el a topik összefoglalóját!
Haladó Linuxos kérdések topikja.
Linux felhasználók OFF topikja
Milyen program ami... [link]
Shell script kérdésekkel látogassatok el a topikjába
- Teszt Már csak két hónap van hátra a Windows 10 nyugdíjazásáig, ideje előrelépni
- Teszt [Linux] Vanilla OS, egy Debian alapú immutable operációs rendszer
- Teszt [Linux] Aeon Desktop, egy immutable operációs rendszer az OpenSUSE-tól
- Teszt [Linux] A Flatpak
- Bejegyzés MS Office365 Linuxon
- Bejegyzés [Linux] Futtassunk bármely disztrót a terminálunkban
- Bejegyzés Alpine Linux telepítés mindenféle low-end dologra
- Hír Zöld utat adott a nyílt forráskódú Linux meghajtóknak az NVIDIA
- LEGO klub
- Elemlámpa, zseblámpa
- Építő/felújító topik
- Konzolokról KULTURÁLT módon
- Samsung Galaxy S21 FE 5G - utóirat
- Samsung Galaxy S25 FE - fenséges, felejthető vagy felesleges?
- BestBuy topik
- Mégis marad a Windows 10 ingyenes frissítése
- Kodi és kiegészítői magyar nyelvű online tartalmakhoz (Linux, Windows)
- Milyen autót vegyek?
- További aktív témák...
- Apple iPhone 13 Pro Max / 256GB / Kártyafüggetlen / 12Hó Garancia
- GYÖNYÖRŰ iPhone 13 Pro 128GB Graphite -1 ÉV GARANCIA - Kártyafüggetlen, MS3082
- 24 GB-os RTX6000 HP - garanciával
- Bomba ár! Fujitsu LifeBook U904 - i5-4G I 10GB I 256SSD I 14" QHD+ I HDMI I Cam I W10 I Garancia!
- AKCIÓ!!! Dell Latitude 5320 i3-1125G4 16GB 256GB magyarbill. 1 év garancia
Állásajánlatok
Cég: PCMENTOR SZERVIZ KFT.
Város: Budapest
Cég: Laptopműhely Bt.
Város: Budapest