neprihlásený Streda, 29. apríla 2026, dnes má meniny Lea
V Linuxe chyba umožňujúca získať roota

DSL.sk, 16.4.2009


V softvéri udev používanom vo väčšine veľkých linuxových distribúcií s jadrom 2.6 sa nachádza chyba umožňujúca neprivilegovanému užívateľovi získať oprávnenia užívateľa root.

Úlohou udev je vytvárať a udržiavať súbory zariadení v súborovom systéme pripojenom na /dev, na rozdiel od skorších verzií Linuxu sa dynamicky vytvárajú súbory len pre existujúce pripojené zariadenia.

Chyba, ktorú objavil Sebastian Krahmer, sa nachádza v nedostatočnom overovaní odosielateľa správ zasielaných démonovi udev cez netlink. Chyba umožňuje neprivilegovanému užívateľovi zaslať udev správu, na základe ktorej udev vytvorí napríklad súbor zariadenia pre diskové zariadenie, na ktorom sa nachádza hlavný súborový systém, a s právami zápisu pre každého užívateľa.

To samozrejme umožňuje následne užívateľovi získať oprávnenia užívateľa root.

Chyba umožňujúca neprivilegovanému užívateľovi získať administrátorské oprávnenia sa v Linuxe považuje za jednu z najvážnejších, keď Linux je často používaný ako skutočný multi-user operačný systém s prístupom veľkého počtu užívateľov k jednému serveru s možnosťou spúšťať vlastný kód.

V stredu vydala bezpečnostnú aktualizáciu distribúcia Ubuntu, Fedora aktualizáciu testuje, Debian, Red Hat a CentOS zatiaľ aktualizáciu nevydali.



Najnovšie články:

Vydaná Fedora 44, Fedora Asahi Remix 44 pre Macy a Ubuntu 26.04 LTS
OpenAI má pripravovať vlastný AI smartfón
Webhosting dostal veľkú pokutu za neposkytnutie emailov zákazníka protimonopolnému úradu
Colníci zabavili falošné Apple produkty za 660-tisíc
Linuxové jadro pridalo real-time funkčnosť na ARM
Termín misií Artemis sa opäť posúva
Nová séria Star Trek seriálu začne v júli, ukážka
Česká pobočka linuxovej distribúcie Suse založila odbory
V Košiciach balíkomat blokuje časť iného, od piatka začne platiť regulácia balíkomatov
V CPU pre smartfóny vedie stále MediaTek, Qualcomm sa vrátil pred Apple


Diskusia:
                               
 

:D :D :D:D :D :D:D :D :D:D :D :D
no som zvedavy co ti mudrlanti tvrdiaci ze linux je lepsi povedia teraz
Odpovedať Známka: -4.5 Hodnotiť:
 

Urcite je. Nakolko sa chyba zverejnila a bude odstranena. U MS sa chyby nezverejnuju a uz vobec nie odstranuju. A na vyuzitie tej chyby treba dat niekomu ucet na Linuxe, a urcite to nebude neznamy heker s ciernymi okuliarmi co som v zivote nevidel. A tiez malokto ma zapnuty dialkovy pristup.
Odpovedať Známka: 2.6 Hodnotiť:
 

ale dovod precos a chyba oznamila, ze zatial nema nikto dovod sa v linuxe hrabat aby v nom nasiel chybu, lebo sa mu to vzhladom na vas pocet neoplati...
aj MS obcas zmerejnuju chyby, pokial na ne pridu daky bezp. analitici...
rozdiel je v tom ze vo win sa hrabe velke mnozstvo ludi ktori chcu to co objavia pouzit hned, lebo sa na tom da zarobit kvantum penazi...

ja len k tomu ze tu vzdy vypisujete aky je linux dokonaly, pretoze uzivatel nerobi pod rootom a NIE JE MOZNE ZISKAT ROOTA :-D
Odpovedať Známka: -3.8 Hodnotiť:
 

linux nie je len desktop, linux su hlavne servre, kde je jeho zastupenie nepomerne vacsie.
Odpovedať Známka: 7.5 Hodnotiť:
 

Ludia Vam uplne jb?

Pre GNU/Linux existuje VELA VELA rootkitov :) Ved bez toho by nebola sranda. Ja mam v svojej zbierke MRTE exploitov pre rozne jadra alebo a iny sw...

Inteligent ale chape rozdiel... Porovnajte si pocet exploitovatelnych dier v linuxe a mozne nasledky... A stav aky panuje na winoch ze uzivatel je kvazi root (vacsina win userov ma admin status) a aj ked nie je, moznost prieniku je podstatne vyssia.

Navyse na Linuxovych systemoch je malokedy chyba umoznujuca vzdialene napadnut system.
Odpovedať Známka: 6.5 Hodnotiť:
 

A com tym chcel basnik povedat? Rootkity a expoity ti budu nanic na aktualizovanom Linuxe ked na nom nemas roota. Naopak vacsia sanca je na Widlach.
Odpovedať Známka: 5.4 Hodnotiť:
 

a na co by ti bol rootkit, keby si mal roota?
Odpovedať Známka: 10.0 Hodnotiť:
 

Príspevok bol zmazaný pre nevhodný a/alebo vulgárny obsah.
Odpovedať Známka: 0.9 Hodnotiť:
 

a ty si myslis ze dsl.sk na com fici? microsoft server?
Odpovedať Známka: 7.3 Hodnotiť:
 

Príspevok bol zmazaný pre nevhodný a/alebo vulgárny obsah.
Odpovedať Známka: 1.3 Hodnotiť:
 

a ty si uz nacisto drbnuty? Pozri sa ako rychlo vysla aktualizacia od objavenia chyby? Ci ty rajcovne cakas mesiac, kym sa MS uraci vydat zaplaty? Jedna chybka a uz je tu velk halo. Kazdy len caka, aby mohol pindat... UVEDOM SA :))))
Odpovedať Známka: 4.8 Hodnotiť:
 

presne tak a preco nie ?

ps: oznami sa chyba co sa tyka windowsu a uz as tesis ze mozes chvalit linux
Odpovedať Známka: -3.7 Hodnotiť:
 

poprosim nemylit si pojmy "od objavenia chyby" a "od verejneho oznamenia chyby" ... ziaden softver ani operacny system nie je bezpecny a kym budete pozerat telku a papat karcinogeny, tak pre vas ani nema zmysel, aby ste sa nad bezpecnostou softveru a ochranou sukromia vobec zamyslali ... dobru noc ...
Odpovedať Známka: 7.0 Hodnotiť:
 

nasraty vegan ?
Odpovedať Hodnotiť:
 

:-D takze na linuxe je teraz jedna zavazna chyba, ktora bude coskoro odstranena. Ked to porovnas s kopou zavaznych chyb na windowse tak mozes stale povedat ze linux je bezpecnejsi.
Odpovedať Známka: 5.1 Hodnotiť:
 

to je absolutne jedno, podstata je ze sa nasla chyba v linuxe .. obkecavas ako stary manzel ktory dosiel domov ozray jak doga a chce to vysvetlit rozumne
Odpovedať Známka: -7.0 Hodnotiť:
 

podstata je, ze v Linuxe sa chyba nenasla ;)
Odpovedať Známka: 4.7 Hodnotiť:
 

Tvrdi tu snad niekto ze linux je absolutne dokonaly bez chyb? nic take som nepostrehol.
Odpovedať Známka: 7.6 Hodnotiť:
 

Oprava... uz je odstratena na Ubuntu a od toho casu co je tu ten clanok uz je istotne aj na ostatnych distrach ;)
Odpovedať Známka: 6.2 Hodnotiť:
 

testovacie opensuse som nezapinal 2dni a vcera som si nejaky security update na dbus vsimol :-*
Odpovedať Hodnotiť:
 

Na ubuntu chyba opravená. Na windowse by to trvalo ešte mesiac, kým by sa to vôbec dostalo do aktualizácií. A veď načo, keď tam roota máš defaultne.
Odpovedať Známka: 6.2 Hodnotiť:
 

presne, akurat nam je to jedno .. neskladujeme svoje nahate foto na disku ako linuxaci s webkou ;)
Odpovedať Známka: -5.4 Hodnotiť:
 

Radsej to mas ulozene na Azete pod heslom "sex" alebo "ja" alebo "123"...
Odpovedať Známka: 8.6 Hodnotiť:
 

tam konto nemam, inak pouzivam komplikovanejsie hesla .. vacsinou 12-18 znakov .. ale vidim ze tebe aj take kratke stacia
Odpovedať Známka: -7.5 Hodnotiť:
 

Nahata fotka nie je cenna. Cenne je heslo k uctu. Cize ked zabudnes svoje 12-18 znakove heslo, nemozes nikomu ukazat svoju fotku.
Odpovedať Známka: 10.0 Hodnotiť:
 

jedine stastie ze to mam napisane na monitore .. takze nemusis sa bat ;) :))
Odpovedať Hodnotiť:
 

povedia - uz je to opravene? super! nebudeme cakat do prveho utorka v mesiaci?
Odpovedať Známka: 6.2 Hodnotiť:
 

vies to co pisali spravit?
Odpovedať Hodnotiť:
 

> no som zvedavy co ti mudrlanti tvrdiaci ze linux je lepsi povedia teraz

a) čo myslíš, je to lokálny alebo remote exploit?
b) koľko času uplynie do vydania opravy ?
Odpovedať Známka: 2.0 Hodnotiť:
 

chyba o linuxe je tu raz za pol rok,windows kazdy den skoro
Odpovedať Známka: 3.3 Hodnotiť:
 

Mne sa paci ze v open-source projektoch chyba zanika so svojim vznikom.
Odpovedať Známka: 6.6 Hodnotiť:
 

.. otazkou je akurat to ze kolko casu preslo od zistenia chyby k zverejneniu ;) to sa vsak na sme.sk nedocitas ;)
Odpovedať Známka: 3.3 Hodnotiť:
 

Nie so svojim vznikom, ale so svojim (verejným!) objavením.
Odpovedať Známka: 6.2 Hodnotiť:
 

Ako linuxák musím povedať, že by sa takáto vec nemala opakovať (áno, niečo podobné tu už bolo). Ale musím súlasiť s tým, že pri opensource chyba zaniká svojim vznikom. A ak aj nie, chybu nemusí opraviť samotný autor distribúcie.
Odpovedať Známka: 6.4 Hodnotiť:
 

imho linux je taky skvely, ze na nom chyba zanika skor nez vznikne ;-)
Odpovedať Známka: 5.4 Hodnotiť:
 

Skor by som povedal ze ziska prava citania a zapisu na hociktory fyzicky disk - takze komrpmitacia dat. Na to aby ziskal roota by musel modifikovat filesystem na tomto disku a to cez viac vrstiev (sw raid + lvm + filesystem). Dost problemom moze byt to ako zmodifikovat namountovany aktivne pouzivany filesystem priamym zapisom na disk tak, aby sme ho neposkodili.
Odpovedať Známka: 6.5 Hodnotiť:
 

vim /etc/passwd a nastavit si hash? :)
Odpovedať Známka: 3.3 Hodnotiť:
 

Ale si ho zotrel... Akurat dodam,ze hashe su uz peknych par rokov v /etc/shadow, co ale na veci az tak vela nemeni:)
Odpovedať Hodnotiť:
 

chyba je v udev (max. 3 dni a je oprava).
u MS su este teraz chyby nahlasene v novembri!
Odpovedať Známka: 6.3 Hodnotiť:
 

mne to nevadi, zaklad je to ze aj v linuxe sa nasla chyba ..

Odpovedať Známka: -7.1 Hodnotiť:
 

Zaklad je to, ze v Linuxe sa chyba nenasla ;)
Odpovedať Známka: 8.0 Hodnotiť:
 

najvystiznejsie prislovie: neni udev ako linux
Odpovedať Známka: 8.8 Hodnotiť:
 

troll detected.
Odpovedať Známka: 6.8 Hodnotiť:
 

Nevadi ti ani tvoja obmedzenost ?
Povedal snad niekedy niekto, ze linux je dokonaly a bez chyb?
Rozdiel je ale v tom, ako sa k tomu vyvojari stavaju. Je predsa rozdiel ci je chyba opravena za par dni, alebo na sa na opravu caka pol roka.
Odpovedať Známka: 7.3 Hodnotiť:
 

mno vacsina ludi sa tak vyjadruje zial. Mne osobne to nevadi z toho dovodu ze to nemam ako ovplyvnit. Pouzivam softy ktore mam moznost pouzit, pouzivam metody ktore poznam aby som sa ubranil voci atakom a napriek tomu ze je tolko chyb vo Windowse nie je to pre mna zatial obmedzenie v takom formate aby som zvazoval prechod na uplne iny OS na ktory zial nemam cas ucit sa.

Je pravda ze sa fixy robia dlhsie ako v linuxe, ale predsalen .. podla mna nikto z nas nevie ako to chodi v MS v teame kde sa programuje windows a aka je ich politika, metodika, pracovny postup a podobne .. takze to ze to dlho trva vie kazdy, netreba to zdoraznovat .. lenze nikto z nas to nepovie ze preco a tym ze napisem 2 posty na dsl.sk to nezmenim ..

Reagujem ofenzivne len z toho dovodu, lebo sa tak sprava kazdy uzivatel linuxu (resp. vacsina co sem prispieva, cest vynimkam) ..
Odpovedať Známka: 0.5 Hodnotiť:
 

PS: nidky som nenapisal krive slovo na linux a ani som nehodnotil ten system v zmysle co je lepsie. Vacsinou reagujem na pristup roznych ludi .... co je zial na velmi mizernej urovni .. co uz, to sme my .. slovaci (zase raz, cest vynimkam .. ktorych je samozrejme malo)
Odpovedať Známka: 8.3 Hodnotiť:
 

Bezchybný systém neexistuje
Odpovedať Známka: 8.2 Hodnotiť:
 

existuje, ale vela toho nevie
Odpovedať Známka: 8.3 Hodnotiť:
 

Už aj len pri obyčajnom "hello world" sa dá spraviť chyba :-)
Odpovedať Známka: 7.1 Hodnotiť:
 

takze vsetky distribucie linuxu opravia tuto chybu za tri dni?
fak, ti su ale dobri.
Odpovedať Známka: 6.4 Hodnotiť:
 

co si si myslel, henten chlapec ma taky prehlad .. a je aj clenom core-teamu co vyvijaju linux ;) .. neboj, on vie co hovori ;)
Odpovedať Známka: 5.0 Hodnotiť:
 

Mna dojima nazor, dat na dolezity server Lunex - ktory je free.
SuSe Enterprise server je dobry, vazne. Pozrite si vsak jeho cenu!!!
A este nieco. Soft, ktory je plateny - je plateny pre akukolvek OS platformu, aj pre free Lunex distribucie!
Odpovedať Známka: -8.0 Hodnotiť:
 

SLES stoji, ak sa nemylim, cca 350€ -to je vlastne cena rocnej podpory a nie samotneho systemu, ktory sa moze nainstalovat na lubovolny pocet serverov. SLES obsahuje vsetko, od suboroveho cez domenovy, webovy, mailovy az po databazovy server. Pocet pripojenych klientov neobmedzeny.

S cim to teraz mam porovnavat? Existuje vobec nejaka licencia od M$, ktora by mi davala taketo moznosti? Ja som taku nevidel, a keby sme to obmedzili na konecny pocet povedzme 1000 klientov, tak cena urcite nebude pod (od pasa strelim) 1000000€.
Odpovedať Známka: 8.3 Hodnotiť:
 

No, ja som jasny fanusik Linuxu, ale nie kvoli cene.
Kazdopadne, tych milion EUR si za tu licenciu prehnal.
Vobec to nie je take drahe.

Rozdiel v cene je niekde inde - ked v SUSE dostanes support, tak na VSETKY casti, ktore system ma - webserver, mailserver, fileserver, ...
Ked si kupis soft u MS, tak dostanes podporu na Win. A to ked tam nainstalujes napriklad Oracle bazu, tak sa ti lahko stane, ze ti povedia, ze chybu nevedia zistit, lebo ju "pravdepodobne sposobuje software tretej strany". Keby si si kupil MS SQL server, tak ti podporu daju, ale to su dalsie bubase. Exchange ani nevravim. A, samozrejme, k tomu este antivirus.
Ked nad tym tak uvazujem, tak licencia MS na Fileserver, Email, Web, SQL a este antivirus (tretia strana) a si na zaujimavom cisle. Aj ked sa to k milion eur neblizi, ale je to az ohavne...
Odpovedať Známka: 5.0 Hodnotiť:
 

Nuž, tak si to zhrňme:

-Windows server a domenovou sluzbou
-Exchange
-Sharepoint
-IIS
-ten ich proxy+antivirus, web services či ako sa to volá
-MSSQL
-terminálový server (remote desktop)

-A k tomu všetky klientské licencie (povedzme na 1000 klientov)
-A k tomu právo inštalovať to na 32 serverov.

Myslím, že na milión € by sme sa v pohode dostali.
Odpovedať Známka: 10.0 Hodnotiť:
 

SLES sa plati per server (v pripade x86 je limitovany na 32 procesorov) a nelimitovany je len pocet virtualnych masin.

Odpovedať Hodnotiť:
 

SLES stoji, ak sa nemylim, cca 350€ -to je vlastne cena rocnej podpory a nie samotneho systemu, ktory sa moze nainstalovat na lubovolny pocet serverov. SLES obsahuje vsetko, od suboroveho cez domenovy, webovy, mailovy az po databazovy server. Pocet pripojenych klientov neobmedzeny.

S cim to teraz mam porovnavat? Existuje vobec nejaka licencia od M$, ktora by mi davala taketo moznosti? Ja som taku nevidel, a keby sme to obmedzili na konecny pocet povedzme 1000 klientov, tak cena urcite nebude pod (od pasa strelim) 1000000€.
Odpovedať Známka: 8.5 Hodnotiť:
 

Ak sa nemýlim tak SLES je zadarmo- Platená je iba podpora etc.

Odpovedať Známka: 8.0 Hodnotiť:
 

centralne vyjde patch jadra a bude to rozdistribuovane, su fakt dobri.. staci aktualizovat

Odpovedať Známka: 6.0 Hodnotiť:
 

To, ze sa o chybe nevie nezanamena, ze neexistuje. To, ze o nej napisu niekde na webe neznamena, ze ju vtedy prvy clovek objavil a ohlasil vyvojarom, ktori chybu hned opravili. Nemam v umysle obranovat Microsoft, ale to, ze viete nic o tom, ako sa u nich spravaju k chybam a ako ich riesia neznamena, ze ich neriesia, takze skuste netrepat blbosti prosim vas.
Odpovedať Známka: -2.9 Hodnotiť:
 

Vies kolko chyb je este vi Windowse a nevie sa o nich. To iste plati aj pre linux ani ten nieje bez chyby pretoze ho programuju ludia a ti chyby robia. No ide o to ako rychlo dokazali na tuto chybu vyvojari zareagovat a ako si si iste vsimol tak v linuxe je tych chyb a bezpecnostnych dier ovela menej ako v produktoch firma microsoft. Ale na dsl.sk je uz zvykom ze ludia ktori o linuxe nic nevedia alebo ho len raz skusili hraju najmudrejsich a stale na linux len kydaju hoci s nim ani robit nevedia. Hlavne ze maju "legalny" win na ktorom sa mozu hrat hry.
Odpovedať Známka: 4.0 Hodnotiť:
 

presne to iste plati aj z druhej strany, tuto kyda totiz kazdy .. a hlavne ze sa pritom kazdy chvali cudzim perim ..
Odpovedať Známka: 5.6 Hodnotiť:
 

Ja neviem co pouzivas za linux, ale moj ubuntu 8.10 nemal nikdy uptime vacsi ako 12-15 dni. Updaty su takmer na dennom poriadku a zhruba mesiac s5 bol dokonca patchnuty kernel 2x po sebe v priebehu niekolkych dni. Nebola to kriticka chyba, ale tak nejak to trochu svedci o testovani. Linuxove distribucie maju iny vyvojovy model ako MS (podla mna horsi) a ani Canonical nema prachy na tak komplexne testovanie ako ma MS.

Kazdy frajer tu nadava na MS, ale keby mala povedzme aspon jedna linux distribucia 10% trhu (desktopov), tak sa to pri sucasnom vyvojovom modeli dozaista cele rozpadne. Odporucam ti sledovat blog napriklad Raymonda Chena (The Old New Thing), ktory okrem ineho, obcas vtipne popisuje strasti ktore zazili pri vyvoji windows. Kazdopadne, vydal z toho rovnomennu uspesnu knihu, ktora je IMHO vyborne citanie (urcite aj pre linuxaka:)
Odpovedať Známka: 2.0 Hodnotiť:
 

Ale ta rychlost sa im musi uznat :)
Inak toto je kvapka v mori.. sa pozrite kolko je na dsl.sk spraviciek o bezpecnostnych chybach vo Windowse :)

a navyse toto je chyba nebezpecna pre servery
Odpovedať Známka: 7.1 Hodnotiť:
 

tjn, asi 90% redaktorov pouziva windows ;-)
Odpovedať Známka: 6.0 Hodnotiť:
 

som skoro precital reaktorov... :)
Odpovedať Známka: 6.0 Hodnotiť:
 

v tom pripade by som mal 3 ruky, chvost a plutvy :)
Odpovedať Známka: 7.8 Hodnotiť:
 

:-D a to si este optimista
Odpovedať Známka: 7.5 Hodnotiť:
 

pozrite linux taraji, jednoducho sa objektivne ukazuje, ze ziadny soft nie je stopercentny. ako pouzivatel oboch platforiem nemam ruzove okuliare a viem, ze sa neda uplne spolahnut na nic. ale kedze vy ste "znali" a zbehlejsi nez vsetci koderi dohromady, tak sa neobavam o buducnost, nakolko vy urcite napisete od piky novy OS, ktore nebude trpiet neduhmi tych dnesnych.
Odpovedať Známka: -3.3 Hodnotiť:
 

Mne sa paci, ako sa tu vsetci spoliehaju na open source - co ked nejaky "mudrlant" vyrobi akoze zaplatu, pricom do tejto zaplaty umiestni aj nejaky backdoor, ako na to pridete? To skumate zdrojovy kod kazdej instalovanej aplikacie, zaplaty...?

Ludia spamatajte sa a serte na to, ktory OS je lepsi. To ako by ste zobrali poruchovost skodovky a poruchovost bugatti veyron - ktore auto myslite, ze ma vyssiu poruchovost? Ano - to beznejsie a pre obycajneho smrtelnika uplne postacujuce.
(tym som nechcel povedat, ze linux je super a nic nad nim nie je)
Odpovedať Známka: 0.9 Hodnotiť:
 

myslim, ze ten novy kod neprejde rukami len jedneho cloveka, na pridanie backdooru by to chcelo takmer konspiraciu
Odpovedať Známka: 5.0 Hodnotiť:
 

Každá zmena v Linuxe (jadre) prechádza niekoľkými stupňami kontroly. Ak ide o bezpečnostnú záplatu, tak okrem vývojárov jadra ju ešte kontrolujú vývojári každej hlavnej distribúcie.

Ale opýtam sa ináč: Ak by niektorý vývojár M$ pridal do programu backdoor, ako na to prídeš? Pomôcka: na rozdiel od Linuxu nemáš ani len ten zdroják.
Napokon, ako rozoznáš, či niektorá z tých publikovaných bezpečnostných chýb vo Window$ nebola v skutočnosti ponechaná zámerne?
Odpovedať Známka: 4.3 Hodnotiť:
 

a to uz nehovorim o tom, ze v linuxe si mozes ak vies, samozrejme, opravit chybu sam. vo windows si mozes piskat, aj keby si bol guru.
Odpovedať Známka: 5.4 Hodnotiť:
 

to je vsetko pekne, ale keby sa zistilo, ze vo Windowsoch naozaj je nejaky backdoor, tak potom by to malo katastrofalne dopady nie len pre MS ale aj pre dost institucii a beznych uzivatelov. Verme tomu, ze ziadny programator, ktory v MS pracuje, nepozna zdrojovy kod celej aplikacie tak, aby do nej vedel vlozit nejaky backdoor.
Co sa tyka toho, ze kolkymi bezpecnostnymi previerkami prejde ten kod... kde mas zaruku ty, ze ked naozaj prejde takymi a onakymi previerkami, ze je naozaj bezpecny? Kto ti to zaruci? Open-source pouzivas na vlastne riziko...
Odpovedať Známka: -7.8 Hodnotiť:
 

Tu ti to vysvetlil: a to uz nehovorim o tom, ze v linuxe si mozes ak vies, samozrejme, opravit chybu sam. vo windows si mozes piskat, aj keby si bol guru.

Čiže, ak sa v tom vyznáš, môžeš si to zo zdrojových kódov odkontrolovať každý. Vo Win nemáš prístup k zdrojovým kódom. Na rozdiel od open-source projektov.
Odpovedať Známka: 6.7 Hodnotiť:
 

ehm, myslis ze na pridanie backdooru potrebujes poznat zdrojovy kod celej aplikacie??
Ja spytam sa takto - kto ti zaruci ze kod windowsu je bezpecny? Aj ne-opensource pouzivas na vlastne riziko (lebo keby si si cital licenciu tak vyrobcovia softwaru za nic nerucia..)
Odpovedať Známka: 5.0 Hodnotiť:
 

Backdoor vo Windows by mal katastrofalne nasledky pre MS?
Ake nasledky?
Myslis vacsi zisk ako pri WGA backdoore?
Ved ten odosiela hore-dole cokolvek sa mu paci a pokym je spokojny s licenciou, tak to ani nezistis...
Odpovedať Známka: 3.3 Hodnotiť:
 

cely windows je jeden backdoor :-) vid posledne Conficker :-) slabych niekolko milionov backdoorovvvvvvvv
Odpovedať Známka: 5.0 Hodnotiť:
 

Bezpecnostne previerky? Ty naozaj veris reklame?
Pre inspiraciu:
http://www.viry.cz/go.php?p=spyware&t=rogue&id=3

Odpovedať Hodnotiť:
 

Ako hovorí, ak by mal linux 50% a väčší podiel, tak zaručujem časom rovnaké problémy ako má Windows teraz.

Linux je určite bezpečenejší, ale nie je to riešenie
Odpovedať Známka: -5.6 Hodnotiť:
 

Linux má už dávno väčší podiel na serveroch, a ver alebo nie, aj tie by stáli kadekomu za nabúranie, keby to bolo také jednoduché.
Odpovedať Známka: 7.9 Hodnotiť:
 

linux sa pouziva na vacsom pocte serverov ako win. a neviem ako vy, ale podla mna by bolo vyhodnejsie naburat nejaky server, nez pocitace niekolkych beznych uzivatelov...
Odpovedať Známka: -3.3 Hodnotiť:
 

Vazne? Nech rozmyslam ako rozmyslam, stale mi nejde do hlavy preco teda buduju obrovske botnety na user desktopoch ci ntb a nie na serveroch ako pises :-)
Odpovedať Známka: -6.0 Hodnotiť:
 

Ze by preto, lebo su zranitelnejsie ?
Odpovedať Známka: 6.7 Hodnotiť:
 

Su zranitelnejsie a je ich podstatne viac :-)
Odpovedať Hodnotiť:
 

Hlupost. Trhovy podiel sam o sebe neznamena znizenu bezpecnost, To ze Win je navrhnuty ako je a ich rychlost opravy su dolezitejsie dovody preco je tolko bordelu pre Win.

Pozri sa napr na data pre Apache a MS IS v case ked apache dominoval, kolko zneuzitelnych chyb bolo pre apache a pre IS.
Odpovedať Známka: 6.7 Hodnotiť:
 

> Cim viac sa bude LINUX presadzovat na trhu tim
> viac sa budu ukazovat chyby robit virusy atd.

Esej o čerešniach:
Najkrajšie čerešne sú na vrchole stromu (lebo majú najviac
svetla, nedostanú sa tam škodci, ...). Najľahšie sa dosiahne na spodné vetvy. Kto chce najkrajšie čerešne, musí vynaložiť viac námahy. Kto nie je ochotný vynakladať námahu, skončí s horšími čerešňami. Keď všetky čerešne budú len na najvyšších vetvách, všetky budú najkrajšie.
Odpovedať Hodnotiť:
 

Otazka - Aky je rozdiel medzi "démon" a "daemon"?
Odpovedať Známka: -2.0 Hodnotiť:
 

ked moze byt *démon* preco nie je *rút* ?
Odpovedať Známka: 6.4 Hodnotiť:
 

Lebo by to musel byť "koreň".
Odpovedať Hodnotiť:
 

tzu chybu nenasie l Kristian ale moj dedo uz pred 5 rokmi odvtedy ju zneuziva a prezera si cez nu porno...skoda ze ju objavil teraz Kristian ked ju zaplataju moj dedo bude velmo smutny :-)
Odpovedať Známka: 3.3 Hodnotiť:
 

tvoj dedo uz nema kozu na cicine
Odpovedať Známka: 2.3 Hodnotiť:
 

Vy ste jebnuti...v akomkolvek kuse kodu sa nachadazaju chyby...dokonca aj v Hello world.

Odpovedať Známka: -1.1 Hodnotiť:
 

v moje helo world v C kompilator ani neskompiluje :)
Odpovedať Známka: 7.8 Hodnotiť:
 

no vidis, zavolaj tomu Krahmerovi nech sa ti na to pozrie..
Odpovedať Známka: 7.1 Hodnotiť:
 

Debian už chybu opravil.
Odpovedať Známka: 6.4 Hodnotiť:
 

Windows su len zlepence softwaru ktore MS pokradol/ odkupil...nieje v nich ziadna inovacia len marketingove tahy, pekny farebny desktop. A bfu im to zozrali aj s navijakom...

Odpovedať Známka: 2.9 Hodnotiť:
 

nikomu to nevadi len tebe .. dufam ze sa vecer obesis koli tomu ;)
Odpovedať Známka: -2.9 Hodnotiť:
 

a navyse, bol by si rad keby si mohol vobec pre MS robit servisaka a posielat zalozne media ludom co si windows kupili. Ale aj tam treba mat rozum a pristup cloveka .. nie evolucne nizsieho tvora
Odpovedať Známka: -2.0 Hodnotiť:
 

no teda taku pribitu robotu by som v zivote nerobil ... posielat cd je ozaj snom decka na ZS :-)

robit servisaka musim z donutenia celej rodine a kamosom ... zial

nastastie v praci robim admina ... ale nie pre M$ shitny bordel
Odpovedať Známka: 3.3 Hodnotiť:
 

Ja už sa tomu vyhýbam. Pravdivo skonštatujem, že ja s tým (W$) už nepracujem a nech si radšej nájdu niekoho, kto sa do toho vyzná viac. Prípadne im poradím počítačovú firmu, ktorá im to urobí za dobrú cenu. A zrazu problém nie je taký veľký.

Treba si pomáhať, ale všetko má svoje medze. Už mám rodinu a je pre mňa priveľký luxus, robiť okolo údržbára. Keď som jednému známemu vyčistil Window$ druhýkrát, povedal som mu, že je to pre mňa strata času, a že buď to skúsi s Linuxom (počítač používal len na také bežné internetovanie), alebo nech sa zmieri s tým, že to bude mať zavírené.

(Udržať Window$ čistý je ťažká práca aj pre skúseného admina. Dá sa znížiť riziko o 99,5%, ale tých vírusov a červov je už cez pol milióna druhov, a spywaru je nespočítané množstvo, a raz za čas jednoducho niektorá potvora prenikne. Žiadny antivírus nie je dokonalý, a žiaden firewall nepomôže, keď používateľ bezhlavo kliká na "OK".)
Odpovedať Známka: 10.0 Hodnotiť:
 

len by som poznamenal, ze toto je len jedna chyba a uz v stredu som mal update, kdezto mrkvosoft windowsakom nadelil na velku noc celu nadielku zaplat... tolko ku kvalite..
Odpovedať Známka: 4.5 Hodnotiť:
 

jediny kto pise ze linux je bezchybny su "skuseny uzivatelia windows ktory vyskusali a maju hlboke znalosti o vsetkych existujucich operacnych systemoch" ktory pisu o linuxakoch ze ty pisu ze je bezchyby

Odpovedať Známka: 3.3 Hodnotiť:
 

Fúha, píšeš skoro ako Gašparovič :)
http://halbot.haluze.sk/?id=4887
Odpovedať Známka: 7.8 Hodnotiť:
 

# !!!!!!!!!!!
# Needs /proc/sys/fs/suid_dumpable set to 1 or 2. The default is 0
# so you'll be out of luck most of the time.
# So it is not going to be the script kiddies' new killer shit :-)
# !!!!!!!!!!!

Odpovedať Známka: 7.1 Hodnotiť:
 

Ach tieto never ending storys Win vs. Lin.... O vs. FX ... stale je to o tom istom ale aspon ze sa tu mozme hadat ze? :D
Odpovedať Známka: 6.7 Hodnotiť:
 

Keby sa widlaci nenavazali, nebol bi problem. Pozri na prvy prispevok.
Odpovedať Hodnotiť:
 

Kazdy predsa vie ze akykolvek UNIXoidny OS je lepsi ako Win...takze nieje o com :)
Odpovedať Známka: 7.1 Hodnotiť:
 

Cim viac sa bude LINUX presadzovat na trhu tim viac sa budu ukazovat chyby robit virusy atd. Keby bola situalcia opacna vetsinovy podiel by mal Linux a nie Win tiez by bol win bezpecenjsi ako Linux. Je to cele o tom ktory OS je rozsirenejsi na ten sa upriamuje pozornost utoky a hrozby.
Jednoducho napisane cim viac sa bude Linux presadzovat tym viac sa budu podobne chyby objavovat! A verte kazdy system aj ten najlepsi ktory vytvoril clovek, tak ho moze aj clovek prelomit a najst bezpecnostnu chybu. Linux nieje ani zdaleka tak dokonaly ako si vela ludi mysli! Samozrejme ma vela vyhod ale aj obrovske mnozstvo nevyhod.
Odpovedať Známka: -4.0 Hodnotiť:
 

Ty si sprosty ako jedla...Nikdy nepochopis filozofiju unix like osov..lebo stale zostanes zakomplexovany chudacik hrajuci CSko pripadne robiaci dementne signatury vo Photoshope a len preto lebo si budes mysliet ze to co je komercne je lepsie ...
Linux/ Unix je najrozsirenejsou platformov pre servery...
Uvedom sa...vsetko co vies o linuxe je len nainstalovat si ubuntu spojazdnit compiz fusion a zacat machrovat.....no ale nejdu ti na tom tvoje skvele hry :(...to je smutne...linux je na <>
Odpovedať Známka: 2.5 Hodnotiť:
 

ale prispevok pred tebou ma pravdu, vacsina serverov je adminovana odbornikmi, ci uz mensimi alebo vacsimi, keby bol linux rovnako rozsireny ako windows na desktope, tak ver tomu ze by bolo ovela viac chyb a je dost mozne ze potrebujes nieco ako antivir aj na linuxe. pozri sa kolko security odbornikov sa zameriava na linux a kolko na windows a tiez sa pozri kolko virusov vyuziva ludsku blbost, ktora sa exploituje najednoduchsie.
Odpovedať Hodnotiť:
 

Hlupost hlupost...Riesia uzivatelia Mac OS virusy, malware atd ?
Nie !
Preco ? UNIX LIKE OPERATING SYSTEMS !


Odpovedať Hodnotiť:
 

Pokial sa bude v Linuxe pouzivat open-source, tak nemusi byt problem. Ked si nejake decko bude instalovat CS, Skype, ICQ... tak to je jeho problem. Pre komercne aplikacie treba pouzivat vrstvu, ktora nevyzaduje instalaciu, napriklad zavadzac.
Odpovedať Hodnotiť:
 

Nemusi byt problem pri pouziti repa, su, kontrolneho suctu...
Odpovedať Hodnotiť:
 

Niesom zastanca ani Win ani Lunix. Nesud niekoho ked ho nepoznas nevies ake su moje vedomsti z Linuxu. To, ze je Linux ako server dobry ´´stabilny´´ je otazka dokedy?!

Odpovedať Známka: -6.7 Hodnotiť:
 

Podla tvojej reakcie nevies o Linuxe nic. Takze sa k nemu nevyjadruj.
Odpovedať Hodnotiť:
 

Hlupy argument...
Odpovedať Známka: -5.0 Hodnotiť:
 

Neexistuje dokonaly operacny system, kazdy pouziva to co mu sedi tak sa us neserte.

Ja pouzivam linux, windows, eCS a mozem povedat ze keby bol linux rozsireny ako windows tak tam mam ties antivirus linux moze mat vecsi pocet bugov a to stoho dovodu lebo tam programuje hocikto. Windows ma bugy lebo ho robia amatery a nevedia co je optimalizacia. Vo Windowse urcite je niejaky backdoor aj tomu verim v linuxe by takyto backdoor tasko presiel kedze do zdrojakov sa moze kukat hocikto. Ked ides hackovat ftp, mysql tak sa rovnako hakuje ako v linuxe a vo windowse takze s bezpecnostov su na tom rovnako. SSH na to treba BF utok tak isto aj na RDS vo windowse. Takze su rovnako s bezpecnostov. Leksie sa meni root heslo v linuxe pomocov live cd ako vo windowse kde na to treba hromadu hacksoftu a linux to umoznuje cez chroot.
Odpovedať Známka: -7.1 Hodnotiť:
 

> Ked ides hackovat ftp, mysql tak sa rovnako hakuje ako
> v linuxe a vo windowse takze s bezpecnostov su na tom
> rovnako. SSH na to treba BF utok tak isto aj na RDS
> vo windowse.

Fakt? Beží mysql server pod vlastným užívateľom na Windows? Alebo beží ako ako LocalSystem/LocalService account? A RDS je ekvivalent k SSH? To sú veci, ts, ts.
Odpovedať Hodnotiť:
 

Stabilita je na strane linuxu ale cim dalej ide vyvoj tim je menej stabilny. Ani XP mi nezmrzlo tolko krat ako Ubuntu. A to nie som lama ale GURU. Zmenit udaje v linuxe je problem bez root hesla tak isto aj vo windowse takze su na tom rovnako. Bavime sa ak niekto nema zapnute root konto ako ja. Co chcem tim povedat mozete mat aj eCS ale pokial ste negramotny tak bude system vzdy hacknutelni. Tu ide oto ako sa dokaze uzivatel branit a nie o to kedy kto urobi aktualizaciu v linux bude vzdy rychlejsi ako microsoft.
Odpovedať Známka: -10.0 Hodnotiť:
 

Ty si normalne sprosty :D....nemam slov....ze guru :).

Odpovedať Známka: 7.1 Hodnotiť:
 

no tak ty si taky samozvany guru, ako to vacsina robi, niekde v krcme pri pive si pocul slovo linux, ci windows a pc, a uz si sa vyhlasil za samozvaneho guru a super admina. to vies taki co sa samozvane vyhlasia za guru, tak to su uz total profici ludia.
Odpovedať Známka: 3.3 Hodnotiť:
 

aspon vidno ako je to s aktualizaciami pri win a pri unixoch
conficker neviriesili tusim od septembra minuleho roku
chyba v udev vyriesena na druhy den (aspon pre ubuntu takze by mali byt uz dostupne zdrojaky ktore sa daju hodit do debianu(ten mam aj ja :D))
Odpovedať Známka: 1.4 Hodnotiť:
 

To je len taka pekna urban legenda medzi pubosmi. V skutocnosti conficker prisiel az PO zaplate od MS. Dolezite v tej vete je to slovicko - PO -
Odpovedať Známka: 3.3 Hodnotiť:
 

Ty si chod uhackovat sveter...vidno ze ti zajebava na mozog ty 1337 pro haxor...o linuxe vies len tolko ze existuje :D
Odpovedať Známka: 3.3 Hodnotiť:
 

a ty na zaklade tohoto sledu slovicok "1337 pro haxor" si akurat cital clanky o hackovani akurat tak na www.heknemtikomp.skBUDmacherNApc.html
Odpovedať Hodnotiť:
 

Priznam sa, pracujem len s Win a mozem povedat ze "posledne" Billove vyrobky uz zvladaju aktualizaciu celkom slusne, takze ak MS daco vyda, stroje si to nainstaluju automaticky a otrava je len niekedy nutny restat ale aj to sa da zvladnut vecsinou u malych firiem napr. o polnoci...
Ako to funguje u OpenSource? Vsetci tu pisete, ze je to na druhy den opravene. Funguje aj v linuxe nejaky autoupdate? Alebo musi nejaky "fachman" daco kompilovat?

Nevyvolavam "flame", len sa pytam... lebo poznam firmy, kde bezi linuxovy server uz niekolko rokov a nikto sa nan nepozrel ani nepozre, lebo tomu nerozumie. A takych firiem a prevadzok je podla mna milion... Ako su na tom tito zufalci???

Prosim niekoho od linux-fachu na nazor, resp. odpoved
Dikes
Odpovedať Hodnotiť:
 

autoupdate -> tam sa vsak davaju otestovane stable veci tzn ze fix moze vyjst aj skor a ty si ho mozes skompilovat zo sourcu a budes ho mat skor nez bude v autoupdate...
Odpovedať Hodnotiť:
 

Mozes si zaradit automaticke tahanie updatov trebars kazdu noc z repozitara, nic kompilovat netreba. Zavisi od distribucie kedy tam nahraju novsi balik.

V pripade novych verzii (nie patchov) je lepsie kazdy update otestovat, napr pri upgrade jadra sa ponecha aj stare a v pripade problemov sa zmeni default na stare a rebootne sa masina do povodneho stavu..

Odpovedať Hodnotiť:
 

ano a dovolim si povedat ze je prepracovanejsi ako vo windowse kedze updatuje aj vsetky aplikacie instalovane z repozitarov nie len system, nic kompilovat netreba
co sa tyka restartov tiez su niekedy potrebne
Odpovedať Hodnotiť:
 

ani restart nie je treba (defaultne pri updatovani kernelu je potrebny restart, ale v kritickych systemoch sa da kernel patchovat aj on the fly)..
Odpovedať Známka: 3.3 Hodnotiť:
 

Bud nastavis automaticku aktualizaciu (v klikatkach to je, da sa to spravit aj bez nich - pridat ju do cronu), alebo pouzijes sam prikaz na aktualizaciu. Obycajne sa ale ziadnym kompilovanim nemusis zaoberat, aj Gentoo si to spravi samo, obycajne bez otazok.

U deb based je to
# aptitude update
# aptitude upgrade

Na rpm based
# yum update
alebo (Fedora > 8?)
# pkcon update-system

Na Gentoo
# emerge --sync && emerge -uDN world


Odpovedať Hodnotiť:
 

System zaplat maju linuxove distribucie nepochybne prepracovanejsi. V skutocnosti je ich ale niekolko nasobne (az radovo) viac ako na MS produkty a tak ci tak je restart raz za cca 2 tyzdne (moja 1/2 rocna skusenost s ubuntu). Par krat sa mi stalo, ze zaplata nieco pokazila a do tyzdna prisla nova.

Na serveroch je situacia zvycajne ina. Pouzivaju sa distribucie s dlhou podporou a tam su zaplaty iba na skutocne nevynutne veci. Pokial ma admin system vyladeny a bezia mu tam iba sluzby, ktore skutocne potrebuje, nema dovod instalovat zaplaty na kazdu blbost...
Odpovedať Hodnotiť:
 

vy ste niektory na hlavu padnuty nasla sa v linuxe jedna chyba ktora bude pomerne dost rychlo odstranena a niektory magory si tu vypisuju ze microsoft vyhral na plnej ciare.
microsoft ma nespočetne vela chyb o ktorych viete aj neviete a moze cely skurveny microsoft vydavat každu chvilu nove update atd. hovno im to pomoze asi tak
MICROSOFT na LINUX jednoducho nema
Odpovedať Známka: 5.0 Hodnotiť:
 

Toho trolla si nevsimaj....
Odpovedať Známka: 7.5 Hodnotiť:
 

Linuxi maju ties autoupdate vecinov su to binarne baliky co stahuje ale su ja take linuxy co si tu kompiluju alebo si to musis sam
Odpovedať Známka: -6.0 Hodnotiť:
 

ROFL, nemam slov.
Odpovedať Známka: -6.0 Hodnotiť:
 

Tunak mate porovnanie bezpecnosti : http://win7.sk/ articles.php?article_id=94 (bez medzery)
Odpovedať Hodnotiť:
 

To je moja sprava dalsie odseky spravy neodtajnim kvoli virusu a zdrojovemu kodu rotkitu.
Odpovedať Hodnotiť:
 

zabudol si na par veci:
-na vsetky tie uzasne metody treba fyzicky, nekontrolovany pristup ku pocitacu
-sifrovat subory je mozne aj na windowse
Odpovedať Známka: 3.3 Hodnotiť:
 

ono cele to tam ma napisane s takym mnozstvom chyb, ze az ...

potom napisena je to v duchu amatera, ktory len vyguuglil daco na nete a pridal k tomu svoje nie celkom valne komentare :-) este tak na urovni pocitace.sme.sk :-)
Odpovedať Hodnotiť:
 

je to pravda ale aj pre udev potrebujes minimalne ssh alebo rovno tam byt sh ladiska bezpecnosti su linux a windows na tom rovnako ak nepocitam bufu, ktory pracuju pod admin uctom
Odpovedať Známka: -5.0 Hodnotiť:
 

... noo prave ze nie su :-)
Odpovedať Hodnotiť:
 

no ja uz som si aktualizoval udev. vy sa mozte hadat dalej a ja uz povazujem tuto chybu za minulost.
Odpovedať Známka: 6.0 Hodnotiť:
 

...uz ma tiez aktualizaciu :)
Odpovedať Známka: 3.3 Hodnotiť:
 

Dikes vsetkym za objasnenie...
Odpovedať Hodnotiť:
 

Vás tu je sranda čítať. Linuxáci a „Linuxáci“ si to honia zasa na Windows Update... Tomuto sa hovorí SDO (Slovenská Demencia bez Obmedzení)
Odpovedať Známka: -6.0 Hodnotiť:
 

no ved ... kopec ozaj znalych windowsakov s obmedzenim a ich brilatnych vyjadreni :-))))
Odpovedať Hodnotiť:
 

hovorte si co chcete, ale cim viac bude linux rozsrenejsi tak tym viac takychto chyb vyplava na povrch
Odpovedať Známka: 0.0 Hodnotiť:
 

toto tu odznelo uz asi 5x .. :-)
Ak si ale cital clanok tak Ubuntu ma chybu uz opravenu a dalsie distra ho budu velmi skoro nasledovat (co znamena ze bud sa natom upenlivo pracuje, alebo sa uz testuje zaplata) To znamena ze behom niekolko hodin od zverejnenia chyby je tato fixnuta a zivot ide dalej. Je jasne ze v XYZ milionoch riadkoch sa najde chyba ktora moze byt aj takeho rangu ako je root pristup, ale na druhej strane windows maju "root" pristup stale takze az taka tragedia to nieje :)
Odpovedať Známka: 10.0 Hodnotiť:
 

KAZDY KTO HOVORI ZE LINUX JE NAPICU JE KOKOTIA HLAVA
Odpovedať Známka: -1.2 Hodnotiť:
 

Ale toto je extremisticky nazor :D
Odpovedať Známka: 7.1 Hodnotiť:
 

TAK A TOTO JE NÁZOR PRAVÉHO LINUXÁKA :DDDD
CHLAPEC TY MÁŠ Z POUŽÍVANIA LINUXU, TIEŽ ASI DOSŤ DODRBANÚ TÚ HLAVU :DDD
Odpovedať Známka: -4.0 Hodnotiť:
 

Ja si myslim ze pouziva windows :)
Odpovedať Známka: 7.1 Hodnotiť:
 

ja nevien co pouziva ale kazdopadne sa mu zasekol Caps Lock
Odpovedať Známka: 10.0 Hodnotiť:
 

nastav si spravne ten Xorg.conf
asi mas klavesnicu nastavenu tak aby pisala iba velke pismena :)
Odpovedať Známka: 7.1 Hodnotiť:
 

pripadne zaseknuty caps lock jak som pisal, alebo drzis stale shift
Odpovedať Známka: 0.0 Hodnotiť:
 

mozno ho ma od niecoho zalepeny :)
Odpovedať Známka: 3.3 Hodnotiť:
 

od takeho bieleho ? :))))))))
Odpovedať Známka: 5.0 Hodnotiť:
 

Uz sa neviem dockat kedy sa zacnu stretavat linuxaci a windowsaci na ulici a budu sa kopat hlava-nehlava (alebo skor hlava-hlava) a skandovat hesla "LINUUUUX LINUUUX" vs "WINDOOOOWS, WINDOOOOOWS", pripadne "GOOOOGLE OS!" tak ako sa to riesi pred futbalovym zapasom....
Odpovedať Hodnotiť:
 

vacsina z vas je totalne detinske ghetto... lebo preco? lebo zasa diskusi mimo temy. Od vas sa nic konstruktivne neda cakat, krista... toto ste si mali odzit na pieskoviskach.
Kazdy system je na nieco dobry a kazdy by mal poznat viac nez jeden system. Ked Win user pinda na Linux a opacne, a neuzival ho, tak nech ide do kelu, to je o com.
Kde je problem mat viac strojov, alebo viac OS na jednom stroji? nikde!
Developujem pod Win, ale preferujem Linux servre...
atd... mam radsej OSS, ale kazda vec ma svoje ZA a PROTI, tak si dajte pohov, ste tu totalne na smiech. TOTALNE!
Odpovedať Hodnotiť:

Pridať komentár