LINUX.ORG.RU

Дыры подвергают опасности Linux наладонник


0

0

Zaurus наладонник под управлением Линукс, производимый компанией Sharp имеет несколько дыр, которые позволяют контролировать файловую систему и тем самым подменять файлы, что при условии если такой наладонник используется в бизнесе при беспроводных соединениях, то хакер может получить доступ к сети компании. Sharp говорит, что в данный момент они работают над устранением проблемы.

>>> Подробности



Проверено: green

Да, а Windows CE прсто бастион безопасности =)

Troll
()

Все что сделано человеком, им же самим и ломается.

anonymous
()

вы со своей безопасность уже всех достали - а вот вы все которые это всё пишете у вас холодильник дома защищён от несанкционированного доступа

anonymous
()

Смешно.

Чем бы дитятко не тешилось - лишь бы новости постило, линукс грязью поливая.

Какая, в задницу, безопастность у карманного компьютера? Который, к тому же, штатно под рутом работает?

fearan
()

Ну так ведь устранят же, Огрик

anonymous
()

Ай-ай-ай!!!! Теперь никогда не буду пользоваться линуксом и наладонниками на базе линукса :)))

Banshee
()

Читал где-то недавно, ссылку не могу привести, проводили тест на вскрываемость автомобилей. Последняя беха семерка - в самом пролете, и вообще, такая тенденция, что чем машина дороже, тем ее легче угнать ;)

Деталей всех не помню, возможно, с чем-то напутал, так что вопросы "как вскрывали, чем и кто" сразу просьба в "Корзину" :)

gregbg
()

2:fearan (*) (2002-07-12 12:44:28.727)

>>Какая, в задницу, безопастность у карманного компьютера? Который, к тому же, штатно под рутом работает?

а ты считаешь что наладоннику безопасность не нужна??? совсем??
т.е. заходи кто хочет, бери что хочет....

но тогда это останется просто игрушкой, причел дорогой

и вот в этом ты не прав, мощности наладонников будут расти
и скоро они смогут в чем то потеснить нотебуки

а то что дыры в безопасности так это никого не удивляет
в линуксе их не меньше чем везде

anonymous
()

2anonymous (*) (2002-07-12 13:01:00.067):

Сдается мне, что меньше (по крайней мере незакрытых).

anonymous
()

Мощность здесь ни при чем. Нужна, для начала, законченая инфраструктура, чтобы "взлом наладонников" стал актуален.

fearan
()

2 : fearan (*) (2002-07-12 14:04:51.297)

про инраструктуру согласен, к этому все и идет
начиная с GPRS и заканчивая блютчем
а благодаря IPv6 скоро все мобильные устройства
получат реальные айпишники
и тогда тема их взлома и защиты будек актуальной

но и мощность тоже при чем, когда наладонники смогут открывать
например большие и сложные екселевские файлы
тогда они потеснят нотебуки

anonymous
()

2первый анонимус: гпрс до нормальной среды, в которой что-то можно сломать - как раком из Новосибирска до Киева. У пчелайна оно уже год работает - и только-только делаются первые попытки интегрировать мобильных клиентов - и все равно пока на уровне диалапа начала 90-х. Синие зубы - да, потенциально благодатная почва. Но "скiльки тех зубов"?

2второй анонимус: Про то и речь.

fearan
()

скорее всего в сфере наладонников тоже будет винда СЕ в большинстве
а линукс займет свои несколько процентов

anonymous
()

Фигня, пусть постит убогий свои траурные новости. Других он просто не в состоянии
выдать. Еще год назад он стучал себя пяткой в грудь, что наладонник на линуксе - это чего-то
такое ваще из области научной фантастики и на ранней стадии экспериментов.
А сейчас вона как, уже про дырки писать начал ;))

anonymous
()

народ, я извеняюсь что не в тему но подскажите мне начинающему
если у меня несколько линукс серверов, то как мне завести
юзера чтобы он мог конектиться ко всем серверам
или его надо на всех серваках заводить.
в новеле например база биндери общая
так есть в линуксе такое средство управления ?
если не трудно дайте ссылочку плиз
еще раз извеняюсь

anonymous
()

Вот так вломишся к кому-то и незаметно карманником станиш :-)))))

anonymous
()

А мне больше PALM нравится или на крайняк симбиан. Вот жду когда PALMOS 5 выйдет так сразу себе наладонник куплю а с линуксом мне наладонник даже в качестве подарка не нужен. Тьфу, тьфу, тьфу - эту гадость.

D_Mon
()

Смотри на LDAP, будет почти как в nowell. http://www.openldap.org Только PAM не забудь к нему прикрутить (почту, самбу, etc.)

Leah

anonymous
()

Наладонник это класно, но Наручник звучит ещё лучше.

Tima_ ★★★★
()

2anonymous (*) (2002-07-12 16:44:58.748): "Еще год назад он стучал себя пяткой в грудь, что наладонник на линуксе - это чего-то
такое ваще из области научной фантастики и на ранней стадии экспериментов."
А он и сейчас там же, вон в этой же статье "but, being Linux-based, the gadget was already at risk of being overlooked by corporate IT buyers. Though Linux has become a fact of life in the computing world and has been adopted for limited use by a number of companies, Linux handhelds remain a rarity." Это просто какая-то песня "Linux-based, the gadget was already at risk of being overlooked by corporate IT buyers" или "Linux handhelds remain a rarity"...

Ogr
() автор топика

2Ogr,

Уболтал красноречивый, мы тебе верим :)
Только успокойся :)

Сейчас дочитаем новости и пойдем дружно Linux-и сносить 8-)

anonymous
()

Представляю себе этот наручник под управлением форточек СЕ...
(http://www.lib.km.ru/click.asp?id=9896&p=HUMOR_PR/Nesterenko_4)

Моя есть быть долго смеятся если при разработке форточек едишна для
наручников (хотя я не совсем представляю, что это такое) там
используют гнустный софт, например, kernel-2.4.15...

anonymous
()

2anonymous (*) (2002-07-13 02:02:07.73): "Представляю себе этот наручник под управлением форточек СЕ... (хотя я не совсем представляю, что это такое)"
Вот как только начнешь говорить о том о чем имеешь хоть какое-то представление, то милости просим, а пока вперед читать про Windows CE, и наладонники на основе этой ОС, к примеру iPaq.

Ogr
() автор топика

2anonymous (*) (2002-07-13 02:02:07.73): "Моя есть быть долго смеятся если при разработке форточек едишна для наручников (хотя я не совсем представляю, что это такое) там используют гнустный софт, например, kernel-2.4.15..."
Я долго смеялся... Над твоей глупостью. ГНУтый софт а СЕ ни где не используется.

Ogr
() автор топика

Кстати, у нас тут берут покупают iPac с Windowz CE и потом сносят ее нахрен оттуда :)) И ставят PalmOS И пара слов Ogr-у б так эта новсть посто супер , если уже наладонник можно ломануть , то это уже не просто наладонник а ... В общем заходи завтра в кассу и получай свои 15 евро за удачную PR новость.

ROMUL
()

Являются ли какие-либо операционные системы более безопасными в качестве платформы для Web - серверов, чем другие?
Ответ - да, хотя это может быть неприятно для сообщества пользователей Unix. В общем случае, чем более мощная и гибкая операционная система, тем она более открыта для проникновения через Web- и другие серверы.
Системы Unix, с их большим количеством встроенных серверов, сервисов, командных языков и интерпретаторов, особо уязвимы для нападений, просто потому, что в них имеется слишком много входов, которые могут быть использованы хакерами. Менее мощные системы, такие как Macintosh и машины с MS-Windows, взломать труднее. С другой стороны, на них труднее реализовать действительно сложные задачи, и приходится выбирать между удобством и безопасностью.

Конечно, всегда следует учитывать фактор опытности людей, администрирующих компьютер и программное обеспечение на сервере. Система Unix, управляемая опытным администратором, вероятно будет более безопасной, чем система MS Windows, установленная новичком.



Lincoln D. Stein (lstein@w3.org)
WWW Consortium

D_Mon
()

2ROMUL: "Кстати, у нас тут берут покупают iPac с Windowz CE и потом сносят ее нахрен оттуда :)) И ставят PalmOS "
Ну во-первых не iPac, а iPaq, во-втроых то что ты написал глупость, т.к. PalmOS 4.x хреново работает с цветами, в-третьих ссылочку на имидж для iPaq с PalmOS. Что-то мне кажется что такого нет в природе, но если покажите ссылку, скажу спасибо...

Ogr
() автор топика

2Ogr: "ГНУтый софт а СЕ ни где не используется"
Ну так еще бы - лицензия не позволяет, можно и загреметь на энные бабки...

no-dashi ★★★★★
()

2no-dashi: "Ну так еще бы - лицензия не позволяет, можно и загреметь на энные бабки"
Хватит гнать. Там во-первых речь шла про то что "при разработке форточек едишна для наручников (хотя я не совсем представляю, что это такое) там используют гнустный софт", что есть откровенный гон, во-вторых ты можешь использовать любой софт какой хочешь, другое дело что ни чего гнутого там не надо.

Ogr
() автор топика

Ogr, маугли, ты сам написал в <<Ogr (*) (2002-07-13 02:20:53.81)>>: "ГНУтый софт а СЕ ни где не используется.", ни слова про разработку я в это фразе не увидел... Насчет GNUтого софта - он не может быть поставлен без открытия исходного текста, это раз. И, поскольку для CE он не адаптировался, его надо будет "подтачивать напильником" - и в таком случае "подточенные" исходники придется открыть - поэтому и не включают, дабы не открывать никакое количество кода. А включать фрагменты кода того же самого GNUтого софта в свой также нельзя - "вирусная" лицензия себя защищает :-)

no-dashi ★★★★★
()

Бог с ними, с дырами.

Скажите лучше, есть в природе такие наладонники (наручники, карманники) с встоенным (или подгружаемым, если такое возможно) скриптовым языком? Желательно (мечтательно так...) с Python'ом.

Чтоб и писать и исполнять какую-нибуть мелкую прогу прям на этом карманнике. Я бы купил, и плевать какая там ось, хоть вин-це-хп-ме.

anonymous
()

2no-dashi: "ни слова про разработку я в это фразе не увидел"
А ты что только меня читаешь? Спасибо конечно, но прочитать фразу на которую я отвечал все таки не мешало бы.
"И, поскольку для CE он не адаптировался"
Что я тебе могу сказать, конечно есть и хорошие вещи под gnu лицензией, но они абсолютно не применимы в CE.

Ogr
() автор топика
Ответ на: комментарий от anonymous

Скажите лучше, есть в природе такие наладонники (наручники, карманники) с встоенным (или подгружаемым, если такое возможно) скриптовым языком? Желательно (мечтательно так...) с Python'ом.

---------------------------

http://www.softfield.com/

Agenda VR3 от 105$

Петров Сергей

anonymous
()

2Ogr
>...что при условии если такой наладонник используется в бизнесе при беспроводных соединениях, то...

Это по русски написано?

anonymous
()

2anonymous (*) (2002-07-15 09:35:17.298): "Это по русски написано?"
Ага именно "по русски". Но я знаю что это написано не по-русски (почуствуй разницу), а простая калька со статьи.

Ogr
() автор топика

2Огр.
Мелкомячких за нарушение лицензии не оштрафуют.
То, что я писал про "использование гнутого софта" - это про случай
с zlib.
Их еще не оштрафовали?

anonymous
()

&#206;&#213; &#206;&#197; &#208;&#207;&#218;&#207;&#210;&#216;&#211;&#209; &#212;&#217; &#200;&#207;&#212;&#216;.
zlib &#208;&#207;&#196; BSD &#204;&#201;&#195;&#197;&#206;&#218;&#201;&#197; &#202;, &#208;&#210;&#201; &#222;&#197;&#205; &#212;&#213;&#212; GNU?

mihalych ★★★
()

Подзабыл как по-русски постить. :)

Ну каким боком zlib к GNU стоит?

"Мелкомячких за нарушение лицензии не оштрафуют."
Бред какой-то.

mihalych ★★★
()
Ответ на: комментарий от D_Mon

--------
Являются ли какие-либо операционные системы более безопасными в качестве платформы для Web - серверов, чем другие?
Unix, управляемая опытным администратором, вероятно будет более безопасной, чем система MS Windows, установленная новичком.

Lincoln D. Stein (lstein@w3.org)
WWW Consortium

D_Mon (*) (2002-07-13 19:56:11.952)
---------

Этот Stein не учитывает такой фактор как настраиваемость Unix-систем. Практически в любом Unix можно ставить только те сервиса, которые действитлеьно нужны и отключать те которые не требуются. Для этого даже не требуется очень уж высокая квалификация админа.
Т.е. Unix может быть как простой, так и сложной системой - смотря как его хочется использовать. В отличие от ограниченных в настройке Windows-систем в которых есть четко определенных набор возможностей, часть их которых часто вовсе не возможно отключить по причине глубокой интеграции в систему (ex. графическая часть виндов)
Linux, *BSD - многие другие Unix можно впихнуть на одну дискетку с минимумом возможностей и следовательно потенциальных дыр. Что здесь могут предложить системы Mac & Win?

axel
()
Ответ на: комментарий от anonymous

--------- Скажите лучше, есть в природе такие наладонники (наручники, карманники) с встоенным (или подгружаемым, если такое возможно) скриптовым языком? Желательно (мечтательно так...) с Python'ом. ---------

Python портируется (вроде уже работает) на Sharp Zaurus. Вроде еще на чем-то - см. на python.org ссылочки на поддерживаемые платформы.

axel
()

Sharp Zaurus, Agenda VR3 от 105$. Блеск, но для меня это "как жизнь на Луне" (c) Людмила Гурченко.
Нет у нас (SPb) их в продаже.
Может кто подскажет как, имея только рубли, не имея карточек, и не имея импортных друзей приобресть эти чуды?

anonymous
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.