Portaal Portaal Pingviini veeb foorumi pealeht
  Viki  |  IRC  |  Otsing  |  Küsimused ja vastused  |  Profiil  |  Privaatsõnumite vaatamiseks logi sisse  | Logi sisse või Registreeru
<empty>
Vaata järgmist teemat
Vaata eelmist teemat

Postita uus teemaVasta teemale
Autor Sõnum
antik2
Vana Pingviin
Vana Pingviin



Liitunud: 09.10.2006
Postitused: 634

Distributsioon: Big Strong D...
blank.gif
postituspostitatud: 08.10.2008, 20:22  postituse pealkiri:  (teema puudub)  

Mikk kirjutas:
Selline küsimus, et kas Linuxile on mõnda viirusetõrje progre vaja???

Tean et küsimus tundub väga võhiklik, sest olengi Linuxi vallas veel võhik Smile


Kui kasutad Linuxit faili- või mailiserverina, siis *PEAB* seal olema viirusetõrje.


johnsmith
Vana Pingviin
Vana Pingviin


Vanus: 49
Liitunud: 24.07.2006
Postitused: 714
Asukoht: Universum
Distributsioon: Ubuntu/Gentoo/FreeBSD
finland.gif
postituspostitatud: 08.10.2008, 21:38  postituse pealkiri:  (teema puudub)  

wk kirjutas:
johnsmith kirjutas:
Avatud koodiga tarkvarasse on troojalast ka üsna võimatu peita.

Ma selles nii kindel ei oleks. OOo on täitsa avatud, aga oma EasterEggid on sääl ikkagi. Kas need oleks välja tulnud, kui info nende kohta poleks siseringist lekkinud? See viimane on ainult minu oletus, mitte kindel teadmine. Võib-olla, et keegi tubli tõesti avastas need puurimisega...


Kahtlen kas keegi OO koodi jaksab lugeda seda on ühele inimesele küll liiga palju. Tõenäoliselt kui keegi on vastutav arendaja mingis OO moodulis siis ta ka selle kahtlase koodi sinna sisse suudab poetada ilma, et keegi teada saaks. Eeldan lihtsalt, et kui keegi saab õiguse lisada oma looming valmis versioonile siis ta on näidanud oma usaldatavust. Võin ka eksida muidugi.

Kui nüüd selle peale pikemalt mõelda siis ohtlik oleks just valmis allalaetava versiooni muutmine mingi kolmanda isiku poolt kes näiteks saab enda kasutusse mingil moel OO arendajate salajase võtme millega versioon on peeglis allkirjastatud. Siis häkib serverisse ja saab kasutusse nt RSA salajase võtme. Selline asi juhtus minu teada tcpdump nimelise tarkvaraga nii, et siin pole midagi enneolematut.

Õnneks on küllaga kasutajaid kes loevad kerneli lähtekoodi mis jällegi ei välista juba kompileeritud kerneli muutmises kuskil serveris.

Faili ja meiliserveris on viirusetõrje ka ainult windoosa klientide jaoks. Sellisel juhul kui keegi kasutab lappimata sendmaili pole viirusetõrjest paraku palju kasu.

Samas on ka viirusetõrje samasugune turvarisk mingi proge mis käib netis kuskilt uuendusi tõmbamas........
Isegi windowsil pole tegelt viirusetõrjet vaja, piisab tulemüürist ja piiratud õigusega kasutajast. Muidugi kui tegemist pole serveriga.

_________________
"Thinking is the hardest work there is, which is probably the reason why so few engage in it" - Henry Ford

Näita (aja järgi):      
Postita uus teemaVasta teemale


Vaata järgmist teemat
Vaata eelmist teemat
Powered by phpBB2 Plus based on phpBB © 2001/7 phpBB Group