Автор Тема: Сигурност в интернет. Размисли и препоръки.  (Прочетена 11773 пъти)

0 Потребители и 1 Гост преглежда(т) тази тема.

NullDOT

  • Newbie
  • *
  • Благодарности
  • -Казани: 0
  • -Получени: 0
  • Публикации: 10
Edit: Хубава тема подхванахте, затова ви предоставяме свободата да я осъждате отделно. Оригиналната тема можете да намерите тук.



Здравей!
Моят избор на антивирусна е Avira + KeyScrambler, но искам да ти кажа, че антивирусния софтуер е много слаба защита против злонамерен код (т.н. "вирус"). Най-добрата защита си ти, твоят ум! Научи няколко основни неща за интернет сигурност. Аз ще ти дам съвети, които са може би задължителни.
1. Не тегли кракнат софтуер (което аз не спазвам, ако става дума за ОС)
2. Не отваряй .exe файлове, изтеглени от непознат/неофициален/неквалифициран сайтове, преди да ги заредиш (изпълниш/run/execute) в пясъчник. (Sandboxie показва дали има backdoor)
Много внимавай. Няма 100% сигурност да знаеш, понеже има доста FUD Crypters и други. За максимална защита (иска се и голям опит) ти е нужен надежден пясъчник, firewall, антивирусен софутер и много други, които нито знам на практика, нито известни за голямото общество.
Интернет хигиена - автор Иван Ванков, още познат като gatakka (админ/създател на този сайт, доколкото си спомням)
Интернет хигиена 2
Offtopic: Дори и да минеш на Linux - пак си уязвим (даже според една моя теория там могат да те хакнат доста лесно, ако си начинаещ). Няма 100% сигурност в интернет, да знаеш! ;)
« Последна редакция: 10 Януари 2014, 12:46:13 от Avalanche »

HD

  • Administrator
  • Hero Member
  • *****
  • Благодарности
  • -Казани: 208
  • -Получени: 165
  • Публикации: 3077
Re: Сигурност в интернет. Размисли и препоръки.
« Отговор #1 -: 09 Януари 2014, 18:55:05 »
Нека админите да ни преместят мненията, но ако може да разшириш тази твоя теория, че ми стана интересно. Иначе за всичко друго си прав. Всичко е въпрос до хигиена. :)

NullDOT

  • Newbie
  • *
  • Благодарности
  • -Казани: 0
  • -Получени: 0
  • Публикации: 10
Re: Сигурност в интернет. Размисли и препоръки.
« Отговор #2 -: 09 Януари 2014, 19:03:51 »
Теорията ми е следната. Нали има разни repository и някой може да създаде зловреден такъв. Когато изтеглиш пакета, ако по някакъв начин може да се root-не машината (грешно зададени права например) може да се има достъп до всички документи и файлове. Не знам обаче дали пакетите разбират паролата ти след като я въведеш. Не съм много грамотен относно Linux и не съм се интересувал как точно работи, но мисля че е възможно да се изтегли зловреден пакет. Говорим за новобранци (като мен), които си нямат идея що е то Linux и как работи цялата система. Също така съм чел, че цитирам преведено "Твърдението, че Linux не може да се хакне са пълни глупости" и аз мисля, че е така. Всичко може да се хакне (кракне), особено ако са съвсем новаци хората. Също така мисля, че проблема е че има няколко Linux дистрибуции и всеки преправя и пуска нова. По-добре да се обединят и да работят над няколко (2,3 основни), отколкото по 50 (да, има 50 линукс дистрибуции).
Offtopic: Иначе на Linux (ubuntu, elemntaryOS, fedora, OpenSUSE) е много приличен и удобен интерфейса. :)

HD

  • Administrator
  • Hero Member
  • *****
  • Благодарности
  • -Казани: 208
  • -Получени: 165
  • Публикации: 3077
Re: Сигурност в интернет. Размисли и препоръки.
« Отговор #3 -: 09 Януари 2014, 19:20:25 »
Мисля, че за да добавиш някакво repository, то минава някакъв вид удобрение.  Големия плюс на Линукс е именно начина на работа с файлове и правата към тях.  Принципно за новобранец е трудно глобално да промени тези права. Така че според мен за новобранец е много по-трудно да се осере с Линукс от колкото с Windows. Значи принципно има хиляда и ... дистрота, но основата на всяко дистро е една и съща.  Тук опциите са две. Или Ubuntu based, която е debian based или Red hat based. Пакетите не ти виждат паролата. Паролата ти се иска от пакетния мениджър. Един вид чрез нея му казваш ок инсталирай го този пакет. Всяка операционна система има някакви минуси.  Имаше един много готин видео в блога на Иван. 
http://gatakka.eu/?p=337
Коментарите под видеото  на gat3way са точно по темата.

NullDOT

  • Newbie
  • *
  • Благодарности
  • -Казани: 0
  • -Получени: 0
  • Публикации: 10
Re: Сигурност в интернет. Размисли и препоръки.
« Отговор #4 -: 09 Януари 2014, 19:57:22 »
Наистина не съм поглеждал кода (то и да го погледна надали ще ми стане нещо ясно ;D), но gat3way си каза, че Linux не е много добра ОС и че няма много популярност, за да бъдат известни множеството ѝ грешки. Както и да е. 100% сигурност няма. Трябва да разгледам обаче и безплатна ОС на Apple (MAC OS X нали?), обаче доколко е безплатна не знам. Най-добре да си карам с пиратския уинбоз (колкото и опасно да е, все пак не знаеш освен windows, какво друго са вкарали в iso файла, уж MSDN версия, ама нали пак е торент, пък и активатора кой го знай какво прай, дали няма да съм в ботнет мрежа? Като се замисля е лоша идея да стоя на уинбоз...:( ). Предлагам да спрем да спамим темата с наши си размишления. Ако искаш може да ми пишеш на имейла (трябва да го има в профила ми).

Данаил Рабаджийски

  • Hero Member
  • *****
  • Благодарности
  • -Казани: 57
  • -Получени: 106
  • Публикации: 1444
    • DanailDR.EU
Re: Сигурност в интернет. Размисли и препоръки.
« Отговор #5 -: 09 Януари 2014, 23:24:27 »
Маc OS X не е безплатна.
Линукс НЕ е опеационна система. Линукс е ядро около което има създадени множество операционни системи.
Това, че линукс дистрибуциите не са най-популярните за десктоп, не значи че при сървърите не е номер 1.
При сървърите са големите пари, и ако някъде, някой открие уязвимост, то бързо я поправят.
Колкото до задлавиатурното устройство ................. там нищо не може да те спаси, няма 100% дуракоустойчива система
Закона на Мърфи е: Точното определение и логичното по-нататъшно развитие на общото ентропично учение, според което всички частички във вселената се стремят да се подредят във възможно най-голям безпорядък. Познанието, че на път за там споменатите частички поне веднъж ти се изпречват в краката.

HD

  • Administrator
  • Hero Member
  • *****
  • Благодарности
  • -Казани: 208
  • -Получени: 165
  • Публикации: 3077
Re: Сигурност в интернет. Размисли и препоръки.
« Отговор #6 -: 09 Януари 2014, 23:44:24 »
Дори и Mac OS си е Линукс... За да сме точни са братовчеди. :D

Данаил Рабаджийски

  • Hero Member
  • *****
  • Благодарности
  • -Казани: 57
  • -Получени: 106
  • Публикации: 1444
    • DanailDR.EU
Re: Сигурност в интернет. Размисли и препоръки.
« Отговор #7 -: 10 Януари 2014, 09:52:59 »
Дори и Mac OS си е Линукс... За да сме точни са братовчеди. :D
Не бъркаш. Mac OS Xе с BSD ядро. А това няма нищо общо с Линукс.  BSD е свободен клонинг на Unix, и е под лиценз различен от Линукс.  Така, че имаме един Unixи едно Unics-like ядро. След това имаме два съвсем различни лиценза, този на BSD ти позволява да използваш продукта в комерсиален проект и да заключищ за себе си всички подобрения, този на Линукс (GNU-GPL)  не позволява това.
Ако трябва да ги определяме в роднински връзки, то Mac OS X  е шуренайка на Линукс
Закона на Мърфи е: Точното определение и логичното по-нататъшно развитие на общото ентропично учение, според което всички частички във вселената се стремят да се подредят във възможно най-голям безпорядък. Познанието, че на път за там споменатите частички поне веднъж ти се изпречват в краката.

jazzman

  • Hero Member
  • *****
  • Благодарности
  • -Казани: 25
  • -Получени: 191
  • Публикации: 3624
Re: Сигурност в интернет. Размисли и препоръки.
« Отговор #8 -: 12 Януари 2014, 08:09:37 »
Добър вечер младежи. Честито ви рождество Христово и новата 2014. Привет от слънчева Канада :)
Често влизам в научиМе (стара любов...кво да се прави) да чета само понеже имахме спор с един админ относно тва кой да кара влака (човека или машината), ама са престраших оти темата е убава и се надявам да НЕ ме BAN-е metost, че поста е дълъг :)

Ся, първо искам да започна с това, че способите/решенията/методите за защита на една OS е много, много сложна материя. Хората учат с години за тва, почват от ранна възраст :), сорбони завършват (най-вече тукашни в Сев.Америка), книги пишат, докторати представят, по конференции одат, лекции изнасят и най-накрая големи заплати взимат ;) Лично аз, не познавам българи на такова ниво, нито в лагера на Линъкс, нито при меките....може и да има, но поне не съм чувал от такова ниво. Ще повторя това за научиМе, че постовете писани от потребителите в блога на Иван сме събрани от кол и въже (без да обиждам никой) и между тях няма експерти....

Темата за сигурноста ще я разделя на две за по добра прегледност- Microsoft и Linux.
Като за нея не мога да говоря на професионално/експертно ниво понеже не съм такъв.

Времето през, което бях последно с виндовс (преди повече от 7г), той приличаше на хубав, излъскан, добре парфюмиран съд но.....пълен с лайна, но той не е виновен за това. Самата ОС според мен е читава и е замислена добре. Добре известен факт е, че доста лесно само с няколко клика на мишката могат да се инсталират и конфигурират доста лесно сложни приложения, като бази данни, уеб сървъри, антивирусни програми и т.н. От друга страна линъкс е труден, понеже всичко което не е компилирано и тествано за определеното дистро и не е в хангара със софт, изисква четене на README файлове, инсталиране на зависимости, непълна документация доста често и настава малък кошмар. Но от тук идва и голямата воня при меките. Потребителите, абсолютно лесно, приятно за окото успяват да наакат този тъй иначе приятен за окото съд.. И ужаса не спира само до тук...те лесно могат да посеят семена и в друг добре изглеждащ майкрософтски съд, да речем на приятелката си, при което и специалисти (уж), са хващат за главите и се стига до преинсталация. Това чудо беше така по мое време, гледам и чета и не мога да повярвам, че този ефект на безкрайно сране не се оправя години наред, дори лайната стават все по големи. Що? Ами щото никой няма ползва майкрософт ОС да бъде нещо като Линъкс примерно. За мен тва си е добре замислен бизнес модел и то не е от сега, въвлечени са големи играчи с много пари. Потребителите са безмълвно доволни, производители на хардуер, тези на антивирусен софт (безплатен и не), интернет доставчиците, магазините бълващи продукти с копия на уиндоус и кой ли не още....всички са щастливи щото печелят от това и е факт, че само с едно обаждане по телефона, баба ти от село може с мишката да ресетне паролата си и да хакне акаунта на дядото. Е....помислете малко....как искате да е сигурна тази ОС? Да не говорим за пиратските копия, където нещата са още по безобразни.

Линъкс.....мойта голяма любов. Вече близо 8-ма година съм само с него. Имал съм много безсънни нощи при вдигане на безжичният драйвър, проблем с микрофона под скайп и какво ли не още, гледал съм лека завист, как мойте колеги безпроблемно сърфираха и говореха с жените си по скайп от чужбина а пък аз четях по форумите и блъскайки главата си, търсех решение...не се отказах тогава какво да говорим за днешна дата. Благодарение на него се запознах, какво е тва машинария и как функционира тя. Запознах се какво е тва файлова система, сигурност, писане на скриптове под баш, файлови сървъри и т.н и т.н...всичко което знам наистина го дължа на него. Изключителна система за хора търсещи и гладни да научат нови и нови неща. Огромно комюнити, съградено от хора професионалисти, такива като мен ентусиасти с advanced знания и такива които сега прохождат готови да отделят от ценното си време само и само да помогнат на някой с проблем за който те вече са намерили решението.
За това което gat3way говори аз не мога да се съглася, поне не със всичко разбира се. Бъговете, дупките и т.н се оправят много бързо и това го казвам, от позицията на човек получаващ месечни репорти от централата на RedHat за намерени дупки, репортването и отстранявате им. Абсолютно съм съгласен с Данаил, че там където играят големите пари има и интерес поблемите да се отсраняват максимално бързо, това нещо важи и за сървърите под уиндоулс, където съпорта е ниво също. Ся ако gat3way е имал предвид десктопа съм съгласен но отново до някъде. Разбира се, термина за магисческата пръчка е метафора.
Линъкс не бил successful при десктоп машините. Има едно много добро видео на Линус Товалдс в което той говори защо не е и отговора е много прост и основната причина е пазара там. Едно е да подкараш 1000 апликейшъна под един хардуер и съвсем друго е да вържеш 1000 хардуерни устройства (принтери, камери, скенери и т.н) към един десктоп и да очакваш всичко да върви по мед и масло, при положение че няма драйвъри за управлението на този хардуер. Някой да се опитвал да подкара скеднер без драйвър под Microsoft? Щото примерно драйвъра е за XP а пък ти си с 7....кво правим?
Но това повдига въпроса какво значи да е successful (наборе...шъ ма прощаваш за английзмите). В живота един успява е едно, друг в друго. Един е щастлив с една жена (като мен), друг нещастен с 10 любовници, примерно ;) В света на свободният софтуер, успешен продукт е този, който перфектно се мачква към нуждите ти. Линъкс е идеалният продукт за мен, понеже на 110% покрива всички мои интереси и представи, как трябва да изглежда и да функционира една ОС и той за мен е УСПЕШНАТА ОС и хич не ми пука какво мислят останалите. От друга страна неужавам, но не плюя и не обиждам хора стоящи зад виндовс, MAC OS или друга ОС. Избора е техен, понякога нямат такъв за съжаление. Много неща още могат да се кажат....ама друг път   

Айде със здраве.

jazz.           
« Последна редакция: 12 Януари 2014, 08:26:35 от jazzman »
Java is to Javascript as fun is to funeral.

http://nau4i.me/forum/index.php/topic,15129.0.html

HD

  • Administrator
  • Hero Member
  • *****
  • Благодарности
  • -Казани: 208
  • -Получени: 165
  • Публикации: 3077
Re: Сигурност в интернет. Размисли и препоръки.
« Отговор #9 -: 12 Януари 2014, 17:54:43 »
Това какво говори Торвалдс  няма значение, защото той е един от виновниците десктопа под Линукс да е на такова ниво.  Сам го признава в едно интервю.  Нещата под Windows доста се промениха.  След версия 7 бих казал, че е съвсем различна ОС. Проблемът на Линукс и по-специално десктопа е конфигурацията. Да въпросната операционна система има своите плюсове, но колко време отнема да се ръчка, за да работи без проблем.   За човек, който не е работил под Линукс, не знае какво е bash и shell, e изключително труден този процес на преминаване. Хората като Джаз-а са малко. Така наречените нърдове, които стоим с часове да ръчкаме ей така за спорта.  Това ми е голямата болка. Обичам Линукса и идеята зад него, но просто някой хора трябва да променят вижданията за нещата. Давам за пример Андроид и Сианоген мод, все проекти с отворен код. Значи може.

PS! Welcome back Jazz.  Не им обръщай внимание на админите, те са част от хората около Научи.ме. 

Данаил Рабаджийски

  • Hero Member
  • *****
  • Благодарности
  • -Казани: 57
  • -Получени: 106
  • Публикации: 1444
    • DanailDR.EU
Re: Сигурност в интернет. Размисли и препоръки.
« Отговор #10 -: 12 Януари 2014, 18:26:00 »
Това какво говори Торвалдс  няма значение, защото той е един от виновниците десктопа под Линукс да е на такова ниво.  Сам го признава в едно интервю.  Нещата под Windows доста се промениха.  След версия 7 бих казал, че е съвсем различна ОС. Проблемът на Линукс и по-специално десктопа е конфигурацията. Да въпросната операционна система има своите плюсове, но колко време отнема да се ръчка, за да работи без проблем.   За човек, който не е работил под Линукс, не знае какво е bash и shell, e изключително труден този процес на преминаване. Хората като Джаз-а са малко. Така наречените нърдове, които стоим с часове да ръчкаме ей така за спорта.  Това ми е голямата болка. Обичам Линукса и идеята зад него, но просто някой хора трябва да променят вижданията за нещата. Давам за пример Андроид и Сианоген мод, все проекти с отворен код. Значи може.

PS! Welcome back Jazz.  Не им обръщай внимание на админите, те са част от хората около Научи.ме.

Не знам кога последно си ползвал линукс за десктоп, но повярвай ми последните няколко години е толкова кликачески направен, че може никога да не използваш конзолни инструменти. Аз ползвам конзолата от мързел, мързи ме да кликам, но всичко можеш да си направиш и с кликане. Така, че това с bash i т.н. отдавна не е аргумент. Единствения проблем в момента са драйверите. В момента в който има свестни драйвери, нещата ще се променят.
Закона на Мърфи е: Точното определение и логичното по-нататъшно развитие на общото ентропично учение, според което всички частички във вселената се стремят да се подредят във възможно най-голям безпорядък. Познанието, че на път за там споменатите частички поне веднъж ти се изпречват в краката.

HD

  • Administrator
  • Hero Member
  • *****
  • Благодарности
  • -Казани: 208
  • -Получени: 165
  • Публикации: 3077
Re: Сигурност в интернет. Размисли и препоръки.
« Отговор #11 -: 12 Януари 2014, 18:48:22 »
Ползвам Линукс и да от тази гледна точка си прав, но разгледай всички форуми и материали в нета, всичко е показано как се прави на конзола.   Проблемът с драйверите не е никак малък.  Въпреки, че по-голямата част  са решени, всички знаем за проблемите с видео картите и интернет драйверите.  Ще ми се нещата да станат по-приятни за потребителите.   Това е.

Данаил Рабаджийски

  • Hero Member
  • *****
  • Благодарности
  • -Казани: 57
  • -Получени: 106
  • Публикации: 1444
    • DanailDR.EU
Re: Сигурност в интернет. Размисли и препоръки.
« Отговор #12 -: 12 Януари 2014, 19:12:54 »
Това е друга бира. А отговорите са такива, защото обикновено отговарящите са от поколението което обича конзолата. Аз лично като работещ в ISP мога да ти кажа кое нещо най-често се налага да обяснявам на клиентите ни, независимо с какво ОС са, а това е как да ми покажат MAC адреса на мрежовата карта. Ами много по-лесно е да напишеш в конзолата една команда, от колкото да се чудя как изглеждаше нетурк менаджера на дадената дистрибуция ....

П.П. и при уиндоус е така, командата от XP насам е една и съща, преди XP е малко по-различна.
Закона на Мърфи е: Точното определение и логичното по-нататъшно развитие на общото ентропично учение, според което всички частички във вселената се стремят да се подредят във възможно най-голям безпорядък. Познанието, че на път за там споменатите частички поне веднъж ти се изпречват в краката.

HD

  • Administrator
  • Hero Member
  • *****
  • Благодарности
  • -Казани: 208
  • -Получени: 165
  • Публикации: 3077
Re: Сигурност в интернет. Размисли и препоръки.
« Отговор #13 -: 12 Януари 2014, 20:35:54 »
Ясно, но примерно аз ще ти дам пример от моята работа, защото двамата с теб сме колеги. При мен ми се обаждат хора, които и хабер си нямат какво е браузър, какво е адресна лента и неща от този род. Такива според мен са 70 процента от потребителите.  Windows печели над Линукс само с това, че  графичния интерфейс, който предлагат на потребителите си е улеснен, няма конзоли и неща от тоз род. Работи, гладко и без проблем. Същата работа е и при Mac.  Нормалните хора не ги интересува, че Линукс е по-добрата OS, че се ъпдейтва повече, че бъговете се оправят бързо и своевременно.  Въпреки всичко, гледам напред, че нещата в оpen source-a ще се оправят и ще наваксат.

Данаил Рабаджийски

  • Hero Member
  • *****
  • Благодарности
  • -Казани: 57
  • -Получени: 106
  • Публикации: 1444
    • DanailDR.EU
Re: Сигурност в интернет. Размисли и препоръки.
« Отговор #14 -: 12 Януари 2014, 21:26:51 »
Един такъв потребител ми твърдеше че е с мак повече от 15 мин, после се оказа че е с xp с тема на мак. Друг потребител, на възрастта на родителите на по-възрастните тук, с купена нова машинка с инсталирано Lubuntu, се оправи за 3 мин с диктуването на мак адреса.
Интерфейса на уиндоус не е по-интуитивен, а по-познат за "КХ". Какво е  "КХ" питай Гошето.
Закона на Мърфи е: Точното определение и логичното по-нататъшно развитие на общото ентропично учение, според което всички частички във вселената се стремят да се подредят във възможно най-голям безпорядък. Познанието, че на път за там споменатите частички поне веднъж ти се изпречват в краката.