| K0sti a întrebat:

Atentie! - Brese de securitate descoperite in protocolul UPnP!

Cititi aici ca e important, nu e de joaca: http://www.craiovacenter.com/index.php/topic,2693.0.html


12 răspunsuri:
| DeyCj a răspuns:

Dar câti bani or luat ca să stârnească panică printre usrii nu au zis?
Sau cu cât vor vinde acel„pach" care parcă văd că îi o l... mare numai ca să scoată banii de pe cei ce red în așa prostii.
Pe tehnica asta se bazează și producărotii de nantiviruși, care ghice ce? tocmai ei lansează virușii și apoi oferă soluțiile pentru ei logic că la versiunile Pro adică cele licențiate=> ca$h pentru ei; normal pentru cine crede în prostiile lor; dar cum userul de rând nu deține cunoștințele necesare ca să discearnă realist va plătii la bani pentri o porcărie comercială ce are un singur scop.Banul.

| K0sti explică (pentru DeyCj):

Ceva dreptate ai tu, numai ca in cazul asta e o chestie serioasa. Vulnerabilitatile protocolului UPnP sunt vechi si se vorbeste de mult timp de ele. Cauta ca mai sunt subiecte pe tema asta legate de UPnP.

| DeyCj a răspuns (pentru K0sti):

De acord, dar de asta au grijă de regulă adiminii de ISP-uri. Oricum cinstitiți sa fim nici un sistem de securitate oricât de bine ar fi pus la punct, din momentul în care comunică cu un sistem Windows va deveni vulnerabil. Poate fi server de Linux, că degeaba.

| K0sti explică (pentru DeyCj):

Serviciul UPnP il ai si pe Linux si pe Mac, asa ca...implicit pe servere, deci...nu sunt nici aia tampiti de tot. Sunt si admini printre admini, cum sunt si oameni printre oameni. Oricine poate sa greseasca sau sa ignore voit sau nevoit anumite setari. Problema este mult prea complexa, de aia si astia au tras un semnal de alarma. Routerul tau are UPnP. E activ sau nu?

| DeyCj a răspuns (pentru K0sti):

E disablet by default.Dar mai mult sistemele Windows se bazează pe acest tip de comunicare.Linux cam puțintel din câte știu și oricum implicit vine inactiv, mai ales în vsersiunea desktop.La server nu știu cum stă treaba că nu am avut timp să testez.Eu la optimizări pe Windows închid acest serviciu, tocmai pentru a astupa această bresă, la fel cum este și cea cu SSDP discovery services la Xp, plus parametrul syn attak pe 2 din registru.

| K0sti explică (pentru DeyCj):

Ok, e bine, dar sunt muuuulti care nu stiu astfel de amanunte, chiar dintre cei cu state vechi in ale calculatoarelor. Deci eu zic ca nu e rau ca se trage un semnal de alarma.

| DeyCj a răspuns (pentru K0sti):

Avertisment doar nu strică, dar ceea ce au făcut ei îmi sună a mașină de scos bani de pe useri în gen Windows și sateliții lui(producătorii de antiviruși și cei de jocuri)

| K0sti explică (pentru DeyCj):

Discutabil! Acum sa-mi fie cu iertare, e o companie mare, cu salarii adevarate, nu ca la noi, se depune o munca acolo care cumva trebuie remunerata. Ca sunt si interese in joc... posibil.

| DeyCj a răspuns (pentru K0sti):

Pentru obținerea oricărie copii de program sau Windows Microsoft are costuri infirme(cam de maxim 10$ potrivit unei scurgeri de informații ce a ajuns pe mâna comunității Linux), dar pe noi ne texează cu preț de 10 sau 100 de ori mai mare, tocmai ca să ne tundă că au de pe cine să scoată banii, mai ales că au un instrument foarte viabil și bine pus la piunct, care ține gammerii lipiți de Windows și anume Direct X, la care Microsoft este proprietar și încheih=nd „contracte" cu producătorii de jocuri care unii din ei cotizează la Microsoft ca la fisc și invers au pus la punct acest „instrument" de scos bani și monopol la nivel global...

| K0sti explică (pentru DeyCj):

Minunat! Desi folosesc Windows, nu sunt fan. Da de ce nu faceti voi un sistem de operare user friendley ca al astora. Si atunci sa vezi cati adepti o sa strangeti. Unui utilizator simplu, cum e 80% din populatie nu-i trebuie nene linii de comanda, console si alte dracovenii. Nu va mai uitati la altii peste gard, faceti in asa fel incat sa se uite altii la voi. Simplu. De ce nu faceti voi "contracte" cu producatorii si sunteti invidiosi pe aia de la Microsoft. De ce nu faceti voi in asa fel incat sa fie Microsoft si utilizatorii lor, invidiosi pe voi.

| DeyCj a răspuns (pentru K0sti):

Sisteme de operare bazate pe Linux user friendly sunt deja câte vrei, din care majoritatea pentru cei ce vor să treacă de la Windows la Linux.Trecerea asta nu eușoară, dar nici grea; trebuie doar să vrei. Dacă arunci o privire pe http://distrowatch.com/ vei vedea că am dreptate.
Invidie nu există că nu ăsta îi spritul oppen source, nu la fel pot zice din partea Windows vs gnu linux, unde Microsoft-ul dacă ar putea ar nimici linux-ul cuo bombă atomică deoarece câștigă din ce în ce mai mult teren, punând astfel în pericol mijlocul lor de a se îmbogății peste noapte și anume Windows și sateliții lui, ca să nu mai zic că orice distribuție gnuLinux este comatibilă cu Windows-ul, numai Windows-ul nu este compatibil cu Linux. și plus de aia de ce să fim învidioși pe ceva de calitate proastă și foarte limitat, ca și potențial cum e Windows sau Mac.
Ca și concluzice fiecare din sistemele de operare mai cunoscute sunt specializate în ceva:
Windows-Gamming și și asta deoarece Moicrosoft deține DirectX, componentă de care depind 99% din jocuri
Mac-Editare grafică profesională deoarece are cele mai eficiente programe pentru așa ceva, logic contra cost
Distribuțiile GNU Linux-pentru restul operațiilor cum ar fi, internet, office, servere și multe altele.
BSD-Servere, deorece este cel mai bine dotat cu uneltele necesare pentru configurarea în doar 2 minute a unui server de mail, mult mai ușor și rapid decât pe Linux
Oppen Solaris-tot ca și Linux dar este dezvoltat de cei de la Java.
Adevărul este că ciobanii cibernetici cum îi plin de ei pe Windows nu au ce căuta pe Linux.Și în Windows dacă vrei să faci ceva cum trebuie și de 1000 de ori mai precis, aia se face din linia de comandă.De asta pe Linux de regulă se folosește terminalul, nu că nu ar fi GUI-uri care să facă asta, dar cele mai precise și cu cea mai mare acuratețe operații în orice sistem de operare folosești se face în mod text, și anume cmd sau terminalele.De ce să te limiteze un gui cântd poți comanda tu computerul să facă ce vrei tu să facă, nu?
Îs multe de zis. dacă ar fi să le înșir aș putea face un blog întreg.

| K0sti explică (pentru DeyCj):

Da dragule, asta pentru dezvoltatori, nu pentru utilizatori care au nevoie de cu totul altceva. Trebuie sa fie simplu si intuitiv. Pai tu daca-l bagi pe un utilizator normal intr-un terminal...l-ai terminat. Majoritatea nu sunt in stare nici in windows sa se descurce, nu stiu sa faca un folder, da sa-l mai pui sa scrie in linii de comanda. Cam asta e povestea.