Hirdetés

2024. május 3., péntek

Gyorskeresés

Hozzászólások

(#1) Dark Archon


Dark Archon
addikt

Hát igen, a nyílt OS hátránya: biztonság = 0. Szívás.

Dark Archon | i5-12600KF - RTX 3070 | Canyon Endurace 7 | BF4: DarkArchonHUN

(#2) Neil Watts válasza Dark Archon (#1) üzenetére


Neil Watts
veterán

A "biztonság = 0" megallapitast megindokolnad?
Eddig ez csak indokolatlan (es nem mellesleg szanalmas) flamekeltesi kiserlet ez reszedrol ahogy nezem. :/

(#3) Morden24


Morden24
nagyúr

Bár durván hangzik a dolog, meg egészen ijesztően is van tálalva, szerintem mégsem akkora para, mint a "több tíz" (értsd: félszáz) Android Marketes dolog. Mondjuk más kérdés, hogy a trendeket rendesen előrejelzi és az időzítés is jó (első víruspara után jól jön a vírusirtó :D)...

Sectumsempra - For Enemies

(#4) floatr válasza Morden24 (#3) üzenetére


floatr
veterán

Ráadásul külső telepítést igényel, magyarán a júzer többszörösen lemond a biztonsági mechanizmusokról.

~ egyenértékű egy netről letöltött tetszőleges álbiztonsági alkalmazással.

(#5) DraXoN válasza Dark Archon (#1) üzenetére


DraXoN
addikt

Ez így ebben a formában szerintem hülyeség.. akár a fordítottja is igaz lehet, ugyanis: "több szem többet lát.." nagyobb eséllyel találják meg a hibát (és nem, nem mindenki akarja a hibákat kihasználni).. de az opensource nézhető egyfajta keltetőként, hogy rákényszerítse az embert a jobb forráskód írásra, mert vannak akik figyelnek ám :D (jobban látható lehet a programozói nemtudás, trehányság :) )

De a nyíltság számtalan előnnyel járhat, igaz, hátrány is lehet.. de nem feltétlen kell egy nyílt dolognak nem biztonságosnak lennie.. (pl. tegnap a chrome böngészőt se tudták megtörni a pwn2own hackerkonferencián, pedig az is nyílt program)

A hírhez meg:
Nem értem az emberi fajt, miért kell úgy "sikeresnek" lenni, hogy másnak kárt okoz vele... Nem lenne jobb ha mindenki egymást segítené (úgy hiszem akkor senkinek nem lenne hiányérzete, mert egymástól mindent megkapnának)? (na jóó.. hippimód off :) .. de valahol tényleg ezt gondolom... az utóbbinak nem látom hátrányát az elsőhöz képest.. csak valaki mindig többet akart, akár más embert kihasználva is...)

The human head cannot turn 360 degrees... || Ryzen 7 5700X; RX580 8G; 64GB; 2TB + 240GB + 2TB || Samsung Galaxy Z Flip 5

(#6) LBandi


LBandi
aktív tag

Ha a nyílt OS ennyire könnyen sebezhető, akkor a Linux esetében ami szintén nyílt OS miért nincs (azért ott is ven, de jelentősen kissebb) ekkora biztonsági kockázat?

Zárt OS miért is jelentene biztonságot? Példának ott a Windows, a vírusok és egyéb kártevők több mint 90% célpontja a Windows-os rendszerek.

Akkor most hogy is van ez? :F

Morden24: a lényeg ott van és független attól hogy nyílt vagy zárt egy rendszer. Ha elég nagy százalékát lefedi a piacnak, akkor bármilyen is az úgyis célpont lesz.

[ Szerkesztve ]

"Az igazi EMO-s halva születik."

(#7) Morden24 válasza LBandi (#6) üzenetére


Morden24
nagyúr

Részesedés.

Sectumsempra - For Enemies

(#8) #24737024 válasza LBandi (#6) üzenetére


#24737024
törölt tag

a lényeg ott van és független attól hogy nyílt vagy zárt egy rendszer. Ha elég nagy százalékát lefedi a piacnak, akkor bármilyen is az úgyis célpont lesz

Ez akkor lenne igaz, ha a hasonlóan népszerű iOS készülékeket is ugyanennyi malware fenyegetné. Most derül ki, hogy van értelme annak a felülvizsgálatnak, amit az Apple végez az appok esetében, még akkor is, ha nyilván nem mindent képesek kiszűrni ők sem :U

(#9) h-yle válasza LBandi (#6) üzenetére


h-yle
addikt

Mióta zárt rendszer a Windows? Tudtommal azt telepítek rá amit akarok.

Talent is over rated, get back to practice. - Jeremy Piven

(#10) veector válasza h-yle (#9) üzenetére


veector
senior tag

Attól még nem opensource (szerintem LBandi erre gondolt)

[ Szerkesztve ]

(#11) lgb válasza Dark Archon (#1) üzenetére


lgb
tag

Ezt hogyan szurted le, elolvastad egyaltalan a cikket?! Semmi koze ahhoz, hogy nyilt/zart-e a forras (felteve ha ezt erted "nyilt OS alatt", ha viszont nem a forrast, hanem azt, hogy telepithetsz ra dolgokat, akkor lehet igazad, viszont nem tudom hany ember sirna, ha csak az alap telo lenne, es semmilyen extra sw-t nem tehetsz ra, sehonnan), stb, es nem is az OS biztonsaga a problema itt egyaltalan. Arrol van szo, hogy ha a user _akar_ telepiteni valamit, azt altalaban ugye meg is tudja tenni. Tehat o donti el, hogy telepit valamit, ez kb ugyanolyan, hogy windows-ra is telepithetsz valamit, amit "nem kene". Itt az OS biztonsag akkor jonne elo, ha a user barmilyen interakcioja nelkul kerulne fel valami a telefonra, azaz nem o telepitene, hanem pl kivulrol, halozaton at megtamadja valami kihasznalva valami serulekenyseget. Itt a serulekenyseg maga a user, koze nincs a platformhoz.

[ Szerkesztve ]

(#12) lgb válasza LBandi (#6) üzenetére


lgb
tag

Igen, csak itt nem az OS a celpont igazabol, nem azt "tamadjak", hanem a usert, hogy installald a cuccost mar! Ez kb olyan mint a kinai SMS virus, "en egy virus vagyok, legyszi kuldj tovabb". Ha valaki megteszi, definicio szerint terjed, tehat akar virusnak is nevezheto, annak ellenere, hogy nyilvan koze nincs az adott platform biztonsagahoz, csak a user hulyesegen mulik.

(#13) kokyt válasza LBandi (#6) üzenetére


kokyt
senior tag

zárt OS != zárt forráskód

Pontosan, a linux egyrészt az alacsonyabb elterjedtsége miatt biztonságosabb, másrészt a sok eltérő disztró miatt. Szét van fregemtálva a piaci részesedésük, így nem igazán vannak célpontban.
Egy default telepítés után bármelyik rendszer sebezhető. Win esetében még rosszabb az arány, ugyanis az összes "hozzáértő" elsőnek az UAC-ot és a tűzfalat lövi le, így meg kinyit nyit még egy pár ajtót.

Android esetében ugyan az a helyzet mint a desktop win-nél. Sok van belőle, könnyen hozzáférhető dokumentációval és fejlesztési lehetőségekkel, a felhasználói bázisa pedig rengeteg "hozzáértőt" tartalmaz. Ha nekem kellene célpontot választani, és is az androidra szavaznék :P

[ Szerkesztve ]

(#14) kpal


kpal
veterán

Na ezért nem kell nekem a kis droid telefon több károm lenne belőle mint hasznom . :W

(#15) Szabesz válasza kpal (#14) üzenetére


Szabesz
őstag

Akit agyonvág a nagyfesz, az is ezt mondaná.

¯\_(ツ)_/¯

(#16) h-yle válasza veector (#10) üzenetére


h-yle
addikt

A zárt meg az open source nem ugyan az. Lehetne az Android ugy os, hogy nem telepíthetsz rá külső appot, csak a saját marketéből, sőt úgy is lehetne os, hogy senki semmit nem telepíthet rá, csak a google.

[ Szerkesztve ]

Talent is over rated, get back to practice. - Jeremy Piven

(#17) edward2 válasza #24737024 (#8) üzenetére


edward2
addikt

Van egyáltalán olyan lehetőség ios-en hogy nem támogatott szoftver telepítése? gyanítom nincs.

Aki meg vállalja a kockázatot az meg is érdemli.

Attól mert sok a hülye ember még nem kell mindenkit rács mögé zárni, mert hátha majd elüti az autó amikor figyelmetlenül kel át a zebrán.

(#18) veector válasza h-yle (#16) üzenetére


veector
senior tag

Tudomén, én csak fordítottam LBandiról magyarra.

(#19) domi007 válasza Szabesz (#15) üzenetére


domi007
őstag

:DD :DD :DDD

Amúgy tényleg hülyeség, a hírben említett malware beszívásához olyan szintű felelőtlenség és felhasználói tudatlanság kell, hogy az adott ember gépén is valszeg nyüzsögnek a kártevők, innentől kezdve meg úgyis mind1...

"̶d̶e̶ ̶a̶ ̶t̶u̶d̶o̶m̶á̶n̶y̶ ̶m̶a̶i̶ ̶á̶l̶l̶á̶s̶a̶ ̶s̶z̶e̶r̶i̶n̶t̶ ̶a̶z̶ ̶i̶p̶a̶r̶i̶ ̶m̶é̶r̶e̶t̶e̶k̶b̶e̶n̶ ̶i̶s̶ ̶h̶a̶s̶z̶n̶á̶l̶h̶a̶t̶ó̶ ̶S̶H̶A̶1̶ ̶c̶o̶l̶l̶i̶s̶i̶o̶n̶t̶ ̶g̶e̶n̶e̶r̶á̶l̶ó̶ ̶e̶s̶z̶k̶ö̶z̶..." - 2017. február 23. óta már létezik

(#20) #24737024 válasza edward2 (#17) üzenetére


#24737024
törölt tag

Van egyáltalán olyan lehetőség ios-en hogy nem támogatott szoftver telepítése? gyanítom nincs

Egyszerű userként nem értelmezhető az, hogy "támogatott szoftver". Az App Store többszázezer alkalmazása között eddig a legtöbben megtalálták, amire szükségem volt anélkül, hogy malware-től kelljen rettegniük. :U

(#21) hohoo válasza #24737024 (#8) üzenetére


hohoo
senior tag

Honnan veszed hogy iosre nincs legalább ennyi? Éppen pár hónapja voltak hírek arról hogy az apple fantasztikus ellenőrzései mellett is jópár malware héderezett az appstore-ban... amire rá sem jöttek jó ideig hogy mi... És valószínűleg miután azokat törölték azóta is van, és megintcsak el kell telnie pár hónapnak mire rájönnek. Vagy az epl-nél le kell adni a kész programok forráskódjait? Mert ha nem, simán írok olyan programot ami elküldi minden mozdulatodat nekem, és nem jössz rá hónapokig. Ha meg le kell adni a forráskódot, akkor meg ki kéne rúgdosni az azt ellenőrző emberkéket mert láthatóan nem megy jól nekik a dolog.
Aztán meg a nyilvánvaló hogy az android sokkal nagyobb részesedést fog elérni mint az ios, így a vírusírók már jó ideje arra koncentrálnak.

Egyébként ezeket a programokat csak az igazi faszlámák szívják be, pont mint vinfoson, ott is tele van a net "VÍÍÍÍRUST TALÁLTUNK KATTINTS IDE HOGY LESZEDHESD" oldalakkal.
Azt én meg itt netezek 4 éve, warez és mindenféle "sötét oldali" helyeken vírusirtó nélkül csak tűzfallal, vírus nélkül egyszerű logikus gondolkodással, amiben semmi megerőltető nincs.

[ Szerkesztve ]

T-home extra csomag monopolterületen 6500 ft/hó, versenyterületen ahol Digi vagy UPC is van pedig 2990 ft/hó. Köszönjük!

(#22) hodostamas válasza Dark Archon (#1) üzenetére


hodostamas
addikt

hát igen, a nagy testvér kitalálta hogy legyen könnyű a user dolga, gondolta lesz annyi esze hogy megnézi mit rak fel.

ez egyértelműen user error.

(#23) Samus


Samus
addikt

Én már akkor mondtam, hogy a Google olyan nevet adott annak a szoftvernek, hogy első hallásra kamuszoftvernek gondoltam. Mondjuk nem hinném, hogy a tudatlan felhasználó bármit is telepítene külsős helyről. A tudatlan felhasználó azt sem tudja, hogy okostelefont fog a kezében. Felmegy Market-re, mert azt olvasta, onnan sok játékot lehet letölteni. Minden alkalmazást ellenőrizni kellene, ami felkerül, vagy frissül, és a probléma kiszűrhető. Aki pedig külső forrásból telepít, viselje következményeit. Továbbá akár első belépéskor a Marketre, figyelmeztetni kellene a felhasználót, hogy külső forrásból telepíteni veszélyes, használja a Market-et, ahol csak ellenőrzött alkalmazások találhatóak.

'' Az élet egyszerű. Döntéseket hozol és nem nézel vissza.'' // Tomorrow's just your future yesterday!

(#24) hohoo válasza Samus (#23) üzenetére


hohoo
senior tag

"Minden alkalmazást ellenőrizni kellene, ami felkerül, vagy frissül, és a probléma kiszűrhető."
Nem lehet zárt forráskódúakat. Vagy tudsz megoldást arra hogy a lefordított gépi kódból visszafejtse hogy 2011 október 3. 03:47 perckor elküldi a program az adatokat a készítőhöz? Nehezen hiszem.

T-home extra csomag monopolterületen 6500 ft/hó, versenyterületen ahol Digi vagy UPC is van pedig 2990 ft/hó. Köszönjük!

(#25) Geller72


Geller72
veterán

Ez csak hiszti. Miért lenne szar egy ilyen OS, amikor kb. ugyanaz az szitu, mint pl. ha valaki felrak windózra egy vírust. Ott sem az OS a hülye, hanem a user..ha egy ilyet feltelepít.

(#26) schawo


schawo
titán

Óóóóúúúúóóóó vvíírrúússsss van a telefonon!!!4!!négy

vihar a bilinen

evDirect villanyautós töltőhálózat

(#27) Narxis válasza kokyt (#13) üzenetére


Narxis
nagyúr

Az még a ritkább eset ha valaki kikapcsolja az UAC-ot mert az egy minimális hozzáértést igényel, tűzfalat nem nagyon, vagy raknak helyére egy másikat mer' olvasta, hogy az "100* szuperjobb" a windows tűzfalánál. A legtöbben inkább ész nélkül okézzák le a figyelmeztetéseket, kb. mint a telepítéseknél, next-next-next-finish.

Thanos was right.

(#28) llaszlo válasza DraXoN (#5) üzenetére


llaszlo
veterán

Eddig semmi különösebb előnyét nem láttam a nyíltságnak. Az csak egy urbanlegend amit te ísz, hogy jajj de jó, hogy más is bele lát a kódba. De nem kis meló mire megérted más kódját (logikáját) aztán meg javítgasd az ő hibáit. Azért az Appstore mégis csak jobb, mert ott legalább szűrik az ilyeneket. A marketre meg még mindig azt töltenek fel amit akarnak.

(#29) Geller72 válasza llaszlo (#28) üzenetére


Geller72
veterán

Mielőtt nagy baromságot írnál..:

"Eddig semmi különösebb előnyét nem láttam a nyíltságnak. Az csak egy urbanlegend amit te ísz, hogy jajj de jó, hogy más is bele lát a kódba."

Aláírásodban OSX 10.x van...nos, lássuk csak..hmm...

"Szakítva a korábbi Mac OS-ek felépítésével a tízes rendszert Unix alapokra helyezték és a forráskód nagy részét a Darwin Project keretein belül nyílttá tették."

..köszönjük..

(#30) #30662400


#30662400
törölt tag

Arra lenne szükség, hogy én adhassam meg egy alkalmazásnak, hogy mihez férhet hozzá. Jelenleg ugye úgy működik, hogy közli, hogy mi kell neki és én vagy megbízok benne és telepítem, vagy nem.

(#31) Psychonaut válasza Dark Archon (#1) üzenetére


Psychonaut
addikt

1, Ja, valószínűleg ezért is elterjedt a Linux szerverek operációs rendszereként.
2, Windowsra is vannak ál-vírusirtók.
Gondolkozz már egy kicsit, mielőtt ilyeneket írsz.

(#32) Hiftu válasza hohoo (#24) üzenetére


Hiftu
senior tag

Pedig lehet:

Decompiling, reverse engineering. Ilyesmikről hallottál?
(Ráadásul android esetében java kódról beszélünk, amit még egyszerűbb visszafejteni.)

Gondolom igen, mert a hozzászólásodból arra következtetek, hogy jobb rálátásod van a témára, mint a mezei felhasználónak.

Tessék mondani, lehet itt hazudni? - Kaszt: Decker, Faj: Troll, Működési Terület: Prohardver

Copyright © 2000-2024 PROHARDVER Informatikai Kft.