Keresés

Új hozzászólás Aktív témák

  • #65675776

    törölt tag

    válasz #40553216 #31 üzenetére

    A (web)szerverek nem érdeklik őket, mert ott tipikusan komoly szakemberek dolgoznak, ergo nehéz kártevőt bejuttatni, legyen azon bármilyen OS. Persze így is akadnak bakik (lásd pl a korházi esetet). És mostanában kezdenek megjelenni a közületeket fertőző zsarolóvírusok. De az elsődleges célcsoport továbbra is az otthoni felhasználó. A zsebesek sem a fegyveres őrökel kísért pénzszállító autókra hajtanak. Utóbbiakból is kirabolnak néha egyet-egyet, de az kirívó eset. Ahogy egyelőre a kórházi zsarolóvírus is.

    Androidra és OSX-re is jut be vírus rendszeresen ezekből az ellenőrzött tárolókból. Szóval azok sem védenek. Ahogy a Transmission is ellenőrzött helyről, a hivatalos oldalról került eleve fertőzötten a felhasználókhoz. Pedig az elméletileg egy webszerver ugye. Mégis feltörték.

    Nyilván van szerepe a fejlesztőnek is. De a legtöbb exploit jóval a sebezhetőség javítása után kezd el terjedni. Ezt már igencsak nehéz a fejlesztőre fogni, legyen az bárki is. Itt már semmi másról nincs szó, mint a felhasználók felelőtlenségéről, a javítások, frissítések telepítésének mellőzéséről. És ez sokszor céges környezetben is így van. Bent a cégnél is rendszeresen látom a gépeken, hogy jelez a WU, hogy vannak frissítések, csak éppen a telepítésükhöz ugye rendszergazdai jog kell. Na az (nagyon helyesen) senkinek sincs az üzemben. Az IT meg lesz@rja ezt a részét, majd ha újraindítja valaki a gépet, akkor fognak települni a frissítések. A termelés viszont nonstop, amiből következik, hogy nem igazán jellemző, hogy újraindítgatná bárki is a gépeket. Az egyik csoportvezetőnek a minap érkezett egy levél az IT-tól, hogy a gép már három hónapja (!) nem volt újraindítva. Csak harminc valahány frissítést telepített a gép, amelyek között volt pár kritikus is. Szóval ott volt a gép, több hónapos sebezhetőségekkel. És erről a gépről olvasási jogkörrel a cégcsoport majdnem teljese SAP adatbázisa és intranete elérhető (csak a felső vezetéshez tartozó dolgok nem). Ha cégeknél ez van, akkor otthoni felhasználóknál biztos jobb a helyzet.

    Nem vagy ettől zseni, Ő hiszi magáról azt. Sokan vannak úgy vele, hogy ha már ennyit meg tudtak tenni, akkor guruk, mert azért az mégiscsak egy linux. Mikor mondtam neki, hogy ez lófütty, akkor meg felháborodott.

    Igen, pár perc, mert nincs értelme vírust írni rá.

Új hozzászólás Aktív témák