HWSW Informatikai Kerekasztal: Re: Lebénították a PlayStation Networköt és a Battle.netet - HWSW Informatikai Kerekasztal

Ugrás a tartalomhoz

Mellékleteink: HUP | Gamekapocs

  • (2 Oldal)
  • +
  • 1
  • 2
  • Nem indíthatsz témát.
  • A téma zárva.

Re: Lebénították a PlayStation Networköt és a Battle.netet

#1 Felhasználó inaktív   HWSW 

  • HWSW
  • PipaPipaPipaPipaPipa
  • Csoport: Stábtag
  • Hozzászólások: 9.283
  • Csatlakozott: 2009. márc. 17.

Elküldve: 2014. 08. 25. 11:12

Túlterheléses támadás érte a PlayStation Network és a Battle.net szervereit, a DDoS-akció miatt a szolgáltatások világszerte elérhetetlenné váltak. A támadásért a Lizard Squad nevű csoport vállalta a felelősséget, amely később egy a bombatámadásra figyelmeztető Twitter-üzenettel a Sony Online Entertainment elnökét szállító repülőt is földre kényszerítette.
https://www.hwsw.hu/hirek/52745/ddos-biztonsag-sony-playstation-network-battle-net.html

#2 Felhasználó inaktív   attila9988 

  • Őstag
  • PipaPipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 6.251
  • Csatlakozott: --

Elküldve: 2014. 08. 25. 11:12

Ugyan csak lazán kapcsolódik ide, de a napokban olvastam valahol, hogy a java azért szar, mert a jvm mindenhol ugyanolyan, és ha jön egy komoly security bug, akkor rengeteg gép kerül veszélybe, ezért dobjuk el azt a cuccot....
Bezzeg amikor ilyen rohadt nagy botnet -ek kárt okoznak windows -os gépek segítségével, akkor nem jönnek a cikkek hogy dobjuk ki a francba a windows -t... :D

Nem, nem a windows -ok ellen írtam ezt, csak egy, az érvelés technikával kapcsolatos megfigyelést írtam le, amit egyik termékkel kapcsolatban aktívan alkalmaznak, másikkal meg nem..

"Azt egyelőre nem tudni, mi volt a Lizard Squad célja a támadással"

Mondjuk ezt nem ártott volna közölniük. Ha ugyanis a figyelmet rá akarom irányítani valamire, akkor elmondom azt is hogy mire.. de lehet hogy a tervnek ez a része még nem volt meg... :D

#3 Felhasználó inaktív   bviktor 

  • Törzsvendég
  • PipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 902
  • Csatlakozott: --

Elküldve: 2014. 08. 25. 13:00

@attila9988: de, evek ota pofazza a szakma, hogy a patch-eletlen, regi fos windows-okat ki kene dobni. A nagyerdemu meg baszik ra.

Egyebkent az Xbox Live is megdoglott tegnap.

#4 Felhasználó inaktív   Kombajn 

  • Tag
  • PipaPipa
  • Csoport: Alkalmi fórumtag
  • Hozzászólások: 101
  • Csatlakozott: --

Elküldve: 2014. 08. 25. 13:07

@attila9988: Az openssl-t se dobta ki mindenki a heartbleed idejen...

#5 Felhasználó inaktív   attila9988 

  • Őstag
  • PipaPipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 6.251
  • Csatlakozott: --

Elküldve: 2014. 08. 25. 13:14

@bviktor: Én csak azt mondom, hogy a többnyire mindenhol egységes jvm implementáció legfőbb ellenérve szokott lenni, hogy többnyire mindenhol egységes. Még ugyanezen tulajdonság windows -oknál mindig pozitívumként szerepel, holott a havi patch kedden ugyanannyi, ha nem több security bug -ot javítanak abban is.

Én amúgy nem vagyok valami nagy java rajongó, csak zavar a kettős mérce.... :)

#6 Felhasználó inaktív   Kombajn 

  • Tag
  • PipaPipa
  • Csoport: Alkalmi fórumtag
  • Hozzászólások: 101
  • Csatlakozott: --

Elküldve: 2014. 08. 25. 13:24

@bviktor: Dobj mar valami Majornelson.com vagy xbox live tweet-et hogy megdoglott a live, mert en nem talalok.

#7 Felhasználó inaktív   InvalidUser 

  • Törzsvendég
  • PipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 998
  • Csatlakozott: --

Elküldve: 2014. 08. 25. 13:36

Akcióban a Windows XP?

#8 Felhasználó inaktív   InvalidUser 

  • Törzsvendég
  • PipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 998
  • Csatlakozott: --

Elküldve: 2014. 08. 25. 13:42

Szerintem a légitársaságnál már kiállították a pénzügyesek a csekket. Biztos kap a kölyök egy barackot a fatertól mikor jönnek az árverezők a házért.

#9 Felhasználó inaktív   Jahno 

  • vérképkeretezés occsón
  • PipaPipaPipaPipaPipa
  • Csoport: Stábtag
  • Hozzászólások: 109.369
  • Csatlakozott: 2001. jan. 15.

Elküldve: 2014. 08. 25. 13:54

Üzenet megtekintéseIdézet: Kombajn - Dátum: 2014. 08. 25. 14:07

@attila9988: Az openssl-t se dobta ki mindenki a heartbleed idejen...


Lett is rá patch, nem?
Make love not Wor.

#10 Felhasználó inaktív   NancsiBacsi 

  • Senior tag
  • PipaPipaPipaPipa
  • Csoport: Alkalmi fórumtag
  • Hozzászólások: 3.523
  • Csatlakozott: --

Elküldve: 2014. 08. 25. 14:22

@attila9988: Processzor utasításkészlet sincs sokféle. Most érted: ha abból is volna 1001 fajta, senki se írna rá vírust.

#11 Felhasználó inaktív   NancsiBacsi 

  • Senior tag
  • PipaPipaPipaPipa
  • Csoport: Alkalmi fórumtag
  • Hozzászólások: 3.523
  • Csatlakozott: --

Elküldve: 2014. 08. 25. 14:35

@attila9988: Egyébként a JAVA-val nem az a baj, hogy elterjedt, hanem a következők:
- Ugyanaz a VM van szerver és kliens oldalon is. Sokkal biztonságosabb lenne úgy szabályozni, hogy egy böngésző ne formázza a vinyódat, hogy a format parancsot bele se fordítják a kliens oldali VM-be.
- Ugyanaz a VM van desktop és böngésző kliensben is. Sőőőt, a böngésző kliensből legálisan lehet olyan dolgokat csinálni - némi hitelesítés, meg hasonló könnyen átverhető védelem után - amit ép ésszel böngészőbe senki se engedne. Pl. teljes fájlrendszerhez hozzáférrés, meg hasonlók. Mi az a webes alkalmazás, aminek végig kellene scannelnie a vinyódat?

Szóval a JAVA ott kezdene biztonságos lenni, ha lenne 1 JAVA, ami futtatja a szerver oldali alkalmazásokat, lenne 1 a desktop alkalmazásoknak, meg lenne 1 ami futna a böngészőkben, és ezekben nem is ugyanazok a hívások volnának. Amíg ez nincs, addig a JAVA biztonságossá tétele eléggé reménytelen ügy.

#12 Felhasználó inaktív   attila9988 

  • Őstag
  • PipaPipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 6.251
  • Csatlakozott: --

Elküldve: 2014. 08. 25. 14:54

@NancsiBacsi: Ma már böngészőbe csak az idióták, meg pár bank futtatja.... más nem. Ha meg letöltök és futtatok egy programot a gépemen, akkor nem lesz kevésbé veszélyes, mint ha bármilyen más programot töltök le és futtatok saját jogosultságok alatt. Szerveren meg ugye úgyis van előtte valami más, mondjuk valami gányolt weboldal, vagy kliens program a user -eknél.

Na de mondom még egyszer.... nem vagyok nagy java -s, vannak tulajdonságai amit kifejezetten rühellek. Csak éppen ez pont nem az egységes implementáció.. Az ugyanis kb az összes vm -es nyelvnél feljöhetne negatívumként, a windows -os gépeken meg ugye szintén teljesen egységesen lehet futtatni arra írt vírusokat, és ezért is van annyi bot-net.
Tehát a sok negatívum közé pont nem szabadna besorolni ezt a tulajdonságát.

#13 Felhasználó inaktív   InvalidUser 

  • Törzsvendég
  • PipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 998
  • Csatlakozott: --

Elküldve: 2014. 08. 25. 15:16

@NancsiBacsi: "Mi az a webes alkalmazás, aminek végig kellene scannelnie a vinyódat?"

Lehetnek olyan web alapú rendszerek aminek szüksége van a kliens oldali operációs rendszer hardver szolgáltatásaira. Pl.: Scanner vezérlése, vonalkódolvasók tárolt adatainak lekérdezése, digitális aláírás dokumentumra anélkül, hogy központi szerveren el kellene tárolni azokat....

#14 Felhasználó inaktív   bviktor 

  • Törzsvendég
  • PipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 902
  • Csatlakozott: --

Elküldve: 2014. 08. 25. 17:36

@Kombajn: http://www.neowin.net/news/xbox-live-facing-service-disruption-after-sony-faced-similar-issues

#15 Felhasználó inaktív   NancsiBacsi 

  • Senior tag
  • PipaPipaPipaPipa
  • Csoport: Alkalmi fórumtag
  • Hozzászólások: 3.523
  • Csatlakozott: --

Elküldve: 2014. 08. 25. 20:20

@attila9988: "Ma már böngészőbe csak az idióták, meg pár bank futtatja.... más nem. Ha meg letöltök és futtatok egy programot a gépemen, akkor nem lesz kevésbé veszélyes, mint ha bármilyen más programot töltök le és futtatok saját jogosultságok alatt."
Nem az a lényeg. Ha elveszett a bizalom a böngészőben - mert elkúrták, nem kicsit, nagyon - akkor nem lesz meg a bizalom desktop alkalmazásként se, sőt hosszú távon szerverként se.

#16 Felhasználó inaktív   NancsiBacsi 

  • Senior tag
  • PipaPipaPipaPipa
  • Csoport: Alkalmi fórumtag
  • Hozzászólások: 3.523
  • Csatlakozott: --

Elküldve: 2014. 08. 25. 20:21

@InvalidUser: "Lehetnek olyan web alapú rendszerek aminek szüksége van a kliens oldali operációs rendszer hardver szolgáltatásaira. Pl.: Scanner vezérlése, vonalkódolvasók tárolt adatainak lekérdezése, digitális aláírás dokumentumra anélkül, hogy központi szerveren el kellene tárolni azokat...."
Aha, szóval ezek cégek számára munkaeszközök. Mi a tökért is futnak ezek böngészőben - miért nem jó nekik a desktopon?

#17 Felhasználó inaktív   InvalidUser 

  • Törzsvendég
  • PipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 998
  • Csatlakozott: --

Elküldve: 2014. 08. 26. 07:47

@NancsiBacsi: "Aha, szóval ezek cégek számára munkaeszközök. Mi a tökért is futnak ezek böngészőben - miért nem jó nekik a desktopon?"

Belépsz a webes rendszerbe, felviszed a felhasználót adatait majd scanneled a szerződés másolatát majd digitálisan aláírod. Nyűgös lenne a munkafolyamat egyik felét a weben elkészíteni a másikat pedig egy asztali alkalmazáson.

#18 Felhasználó inaktív   Jahno 

  • vérképkeretezés occsón
  • PipaPipaPipaPipaPipa
  • Csoport: Stábtag
  • Hozzászólások: 109.369
  • Csatlakozott: 2001. jan. 15.

Elküldve: 2014. 08. 26. 07:55

Üzenet megtekintéseIdézet: NancsiBacsi - Dátum: 2014. 08. 25. 21:21

Aha, szóval ezek cégek számára munkaeszközök. Mi a tökért is futnak ezek böngészőben - miért nem jó nekik a desktopon?


Mi ezeket pld. külsős cégektől béreljük és a böngészős megoldás bárhol működik, kell egy böngésző, meg valamelyik Java. A helyi telepítős bigyulával már akad a szívás, mikor ilyen patch, olyan felbontás, ilyen környezet, mittomén, adatbázis, beállítani, nincs joga registrybe írni, vírusnak nézik...
Make love not Wor.

#19 Felhasználó inaktív   NancsiBacsi 

  • Senior tag
  • PipaPipaPipaPipa
  • Csoport: Alkalmi fórumtag
  • Hozzászólások: 3.523
  • Csatlakozott: --

Elküldve: 2014. 08. 26. 08:08

@InvalidUser: "Belépsz a webes rendszerbe"
Belépsz a desktop rendszerbe...

#20 Felhasználó inaktív   NancsiBacsi 

  • Senior tag
  • PipaPipaPipaPipa
  • Csoport: Alkalmi fórumtag
  • Hozzászólások: 3.523
  • Csatlakozott: --

Elküldve: 2014. 08. 26. 08:08

@Jahno: "Mi ezeket pld. külsős cégektől béreljük..."
És a rendszergazdának büdös dolgoznia, hogy telepítsen egy szoftvert, amivel dolgozna mancika. Inkább elküld egy URL-t emailben, aztán tolja tovább a WoW-ot.

Téma megosztása:


  • (2 Oldal)
  • +
  • 1
  • 2
  • Nem indíthatsz témát.
  • A téma zárva.

1 felhasználó olvassa ezt a témát.
0 felhasználó, 1 vendég, 0 anonim felhasználó