HWSW Informatikai Kerekasztal: Re: Azonnal frissítse mindenki a Basht! - HWSW Informatikai Kerekasztal

Ugrás a tartalomhoz

Mellékleteink: HUP | Gamekapocs

  • (6 Oldal)
  • +
  • « Első
  • 4
  • 5
  • 6
  • Nem indíthatsz témát.
  • A téma zárva.

Re: Azonnal frissítse mindenki a Basht!

#101 Felhasználó inaktív   Sipi 

  • Törzsvendég
  • PipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 1.072
  • Csatlakozott: --

Elküldve: 2014. 09. 27. 16:31

Üzenet megtekintéseIdézet: Lazio - Dátum: 2014. 09. 27. 16:06

Igy is nehez barmit eladni, nem hogy ha Windows-on lenne a WIISMP(Windows-IIS-Ms-SQL-Php) szerver. :)

Amugy meg ne csinaljunk mar ugy, mintha egy felhotlen gyerekjatek lenne a windowst karbantartani es nem lenne 1 hibaja sem...

Az ne zavarjon, hogy a cikkben a Windowsról egy szó sincs...

Üzenet megtekintéseIdézet: Lazio - Dátum: 2014. 09. 27. 16:06

Uncsi-uncsi es meg egyszer uncsi!!!

Az.

#102 Felhasználó inaktív   Lazio 

  • Tag
  • PipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 133
  • Csatlakozott: --

Elküldve: 2014. 09. 27. 18:12

Nem is mondtam azt hogy szo van/volt a windosrol.
Arra celoztam, hogy egybol megy a rinya, hogy fos a Linux.
Tehat mit kellene hasznali?!

Szerinted ebben nincs politika?

A youtube-on a csako egy tesztben oszzetorte az uj iphone6-ot hogy bemutassa milyen "szar". Eddig 40 millioan lattak a videot.
Valszeg samsung tamogatta a tesztet.



#103 Felhasználó inaktív   geoff 

  • Újonc
  • Pipa
  • Csoport: Alkalmi fórumtag
  • Hozzászólások: 59
  • Csatlakozott: --

Elküldve: 2014. 09. 27. 19:30

Senki semi allitja, hogy a nyilt forraskodu szoftver kevesebb bugot tartalmaz, mint a zart. Vagy forditva.

De az teny, hogy ha sulyos hibat talalnak egg nyilt szoftverben a javitas akkor is megvan 1-2 napon belul, ha az eredeti fejleszto mar nem elerheto. Probalj ugyanilyen korulmenyek kozott patchelni egg zartat. Good luck with that.
--
geoff

#104 Felhasználó inaktív   lolwut 

  • Tag
  • PipaPipa
  • Csoport: Ellenőrzés alatt
  • Hozzászólások: 390
  • Csatlakozott: --

Elküldve: 2014. 09. 28. 08:30

bizonyos vélekedések szerint olyan gyorsan pörögnek az események a számítástechnikában, hogy amit sikerül összehozni 1 év alatt, az a fejlődés máshol 4 évig tartana. ha így nézzük ez nem is 20 éves bug, hanem 80 éves, azaz ha ember lenne, már bottal járna :)))))

#105 Felhasználó inaktív   lolwut 

  • Tag
  • PipaPipa
  • Csoport: Ellenőrzés alatt
  • Hozzászólások: 390
  • Csatlakozott: --

Elküldve: 2014. 09. 28. 08:33

@Lazio: attól, hogy most kiderült a linux is szar, még a vinfos sem lesz jobb. ezen az egészen az adatbiztonságra érzékeny júzerek vesztenek csak, miközben a gonosz és kapzsi szoftverfejlesztők tojnak az egészre. már ha nem szándékosan csinálják, mert ugye piacot teremtenek a biztonsági szoftvereknek és ilyen-olyan szolgáltatásoknak

#106 Felhasználó inaktív   Euro Glass 

  • Törzsvendég
  • PipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 1.409
  • Csatlakozott: --

Elküldve: 2014. 09. 28. 08:57

Újabb durva bugok a BASH-ban !

#107 Felhasználó inaktív   InvalidUser 

  • Törzsvendég
  • PipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 998
  • Csatlakozott: --

Elküldve: 2014. 09. 28. 10:23

@geoff: "De az teny, hogy ha sulyos hibat talalnak egg nyilt szoftverben a javitas akkor is megvan 1-2 napon belul, ha az eredeti fejleszto mar nem elerheto. Probalj ugyanilyen korulmenyek kozott patchelni egg zartat. Good luck with that."

Futtattam a bash tesztet ubuntu alatt a hír megjelenésekor és nem sikerült előcsalogatni a sérülékenységet. Valszeg abban a pillanatban javították hogy a tudomásukra jutott. Ennél nagyobb biztonságot egyetlen szoftver sem tud garantálni.

#108 Felhasználó inaktív   Leni 

  • Senior tag
  • PipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 4.173
  • Csatlakozott: --

Elküldve: 2014. 09. 28. 10:46

@InvalidUser: "Valszeg abban a pillanatban javították hogy a tudomásukra jutott. "

Ez egészen addig igaz, amíg népszerű programról/komponensről van szó, sok fejlesztővel. Bár akkor sem teljesen, mert ha az meghalad egy bonyolultsági szintet akkor még több lehet a javítás ideje.
Lásd Heartbleed sebezhetőség. Kb. 2 hét volt a javítás, vagy még több, mert ott még az sem derült ki, ki mióta tudott a dologról.

#109 Felhasználó inaktív   Sipi 

  • Törzsvendég
  • PipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 1.072
  • Csatlakozott: --

Elküldve: 2014. 09. 28. 11:25

Üzenet megtekintéseIdézet: Lazio - Dátum: 2014. 09. 27. 19:12

Arra celoztam, hogy egybol megy a rinya, hogy fos a Linux.
Tehat mit kellene hasznali?!

Itt csupán arról volt szó, hogy egyik szoftverfejlesztési módszer sem garantálja a teljes biztonságot és ez a hír most újabb bizonyíték volt erre. Szerintem aki normális szemlélettel áll a dolgokhoz (és nincs akkora érzelmi kötődése egy operációs rendszerhez, mint sokaknak), ebből nem fogja azt leszűrni, hogy "fos a Linux".

Üzenet megtekintéseIdézet: Lazio - Dátum: 2014. 09. 27. 19:12

A youtube-on a csako egy tesztben oszzetorte az uj iphone6-ot hogy bemutassa milyen "szar". Eddig 40 millioan lattak a videot.
Valszeg samsung tamogatta a tesztet.

Hogy még nagyobb hírverést csináljon az új iPhone-nak? Bizonyára...

Szerkesztette: Sipi 2014. 09. 28. 11:27 -kor


#110 Felhasználó inaktív   Modeller 

  • Törzsvendég
  • PipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 1.011
  • Csatlakozott: --

Elküldve: 2014. 09. 28. 12:12

@InvalidUser: valószinű rosszul tesztelted. Debian alatt is megjelent aznap a frissités, aztán másnap mégegy meg mégegy, mert a javitás is szar volt, ill. nem zárta le teljesen a hibát csak 1-1 variációjat, újabb és újabb megkerülési lehetőség jöttek.
Kétlem, hogy ubuntun sikerült volna elsőre lezárni.
Én még abban se vagyok biztos, hogy most, napokkal később sikerült normálisan befoltozzák, akkor gány az egész.

#111 Felhasználó inaktív   Euro Glass 

  • Törzsvendég
  • PipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 1.409
  • Csatlakozott: --

Elküldve: 2014. 09. 28. 13:23

azért bírom hogy találnak egy -állítólag- kritikus hibát a "linuxban" erre jön a sok fizetett fórumtroll, hogy így a linux meg úgy, pedig még ezzel az állítólag kritikus hibával együtt is ezerszer biztonságosabb mint a windows amihez havonta jön ki 5-10 , tízszer súlyosabb és ezerszer könnyebben kiaknázható biztonsági hátsóhangárzsilip.. :banghead:

eleve mert a senki nem konfigurál be magának kívülrõl is elérhetõ basht, fõleg nem az ún. átlaglúzer, aki jelen esetben pont a vírusírók potenciális célja volna.

A másik hogy a Linux 1% környéki piaci részegesedése nem fog sok vírusírót ilyen és hasonló jellegû hibák kiaknázásához alkalmas szoftver/exploit összekalapálására sarkallni.

Harmadik, amint láttuk percentként jönnek ki hozzá a frissítések, fõleg az egyébként potenciálisan támadási felületként szolgáló népszerûbb disztribúciókhoz, így újfent a zérus felé konvergál ennek a hibának a jelentõsége.

Viszont IGEN, egy bizonyos -meg nem nevezett- érdekcsoportnak viszont igenis jó, ha a Linux hibáit (ami, ahogy láthattuk 20 évenként fordul elő) :] ilyen 72 pontos vastagon szedett betûkkel hirdetik a portálok fõcímoldalán..

Szerkesztette: Euro Glass 2014. 09. 28. 13:31 -kor


#112 Felhasználó inaktív   Gabibácsi 

  • Őstag
  • PipaPipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 69.513
  • Csatlakozott: --

Elküldve: 2014. 09. 28. 15:23

Pina
--- Internet is just a bigger floppy disk ---

#113 Felhasználó inaktív   Leni 

  • Senior tag
  • PipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 4.173
  • Csatlakozott: --

Elküldve: 2014. 09. 28. 16:40

@Euro Glass: "eleve mert a senki nem konfigurál be magának kívülrl is elérhet basht"

Már megint buta vagy...

#114 Felhasználó inaktív   Misi_D 

  • Törzsvendég
  • PipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 1.463
  • Csatlakozott: --

Elküldve: 2014. 10. 01. 14:01

@Gabibácsi: Végre. :)
A katonai behívó azt jelenti, hogy a fehér ember elküldi a feketét a sárga ellen harcolni azért a földért, amit a vörösbőrűtől lopott el.

A halott Jedi a jó Jedi!  (Sith közmondás)

#115 Felhasználó inaktív   'Geri' 

  • Őstag
  • PipaPipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 5.056
  • Csatlakozott: --

Elküldve: 2014. 10. 01. 14:24

euro glass: az apache is sebezhető ezen keresztül.

#116 Felhasználó inaktív   Gabibácsi 

  • Őstag
  • PipaPipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 69.513
  • Csatlakozott: --

Elküldve: 2014. 10. 02. 07:56

Üzenet megtekintéseIdézet: 'Geri' - Dátum: 2014. 10. 01. 15:24

euro glass: az apache is sebezhető ezen keresztül.

dehogyis, az páncélozott
--- Internet is just a bigger floppy disk ---

Téma megosztása:


  • (6 Oldal)
  • +
  • « Első
  • 4
  • 5
  • 6
  • Nem indíthatsz témát.
  • A téma zárva.

1 felhasználó olvassa ezt a témát.
0 felhasználó, 1 vendég, 0 anonim felhasználó