@russianfedora

Страница 458 из 2994
targitaj
11.10.2016
15:57:21
подписаны, но образ содержит свои пакеты
мне представляется, что незаметно подменить образ будет довольно сложно

возможно, я ошибаюсь

targitaj
11.10.2016
15:57:53
не говоря уже о том, что банальное обновление может вынести вредоносные части

Google
Vitaly
11.10.2016
15:57:58
мне представляется, что незаметно подменить образ будет довольно сложно
В школо-дистрибутиве Kali даже есть готовое ПО для подмены EXE и ISO образов из транзитного трафика.

targitaj
11.10.2016
15:58:16
кроме того, мне неясно, почему у меня нет торрента

Vitaly
11.10.2016
15:58:41
не говоря уже о том, что банальное обновление может вынести вредоносные части
Если разработчики фейкового дистрибутива не совсем дураки, то просто для пакета с трояном поднимут эпоху и оно уже не обновится.

Vitaly
11.10.2016
15:59:19
почему школо-дистрибутив?
Популярен в первую очередь среди школьников, начитавшихся всяких ][akep, античатов и прочих.

Остальные способны сами себе создать нужное окружение.

Igor
11.10.2016
15:59:43
почему школо-дистрибутив?
сборка сборки сборки

Debian -> Ubuntu -> Kali

Dan
11.10.2016
16:00:02
я писал/переводил книгу по ИБ, там почти везде рекомендовалось именно кали использовать, как последователя бэктрека, который использовался ИБшниками еще задолго до.

Vitaly
11.10.2016
16:00:02
сборка сборки сборки
Причём работающая только от рута.

Igor
11.10.2016
16:00:06
или они уже просто на дебиане?

Причём работающая только от рута.
да, это огромный костыль

Dan
11.10.2016
16:00:40
кали еще именуют "швейцарским ножиком" ИБшника

Google
Dan
11.10.2016
16:01:04
бред
зачем же сразу "бред" ?

Igor
11.10.2016
16:01:12
это так же, как сказать что GosLinux у всех депутатов в России

Dan
11.10.2016
16:01:20
для своих целей кали линукс очень даже хорош

Igor
11.10.2016
16:02:00
для своих целей кали линукс очень даже хорош
@xvitaly уже сказал, что дистрибутив работающий от рута — это явно дистрибутив не безопасный

Vitaly
11.10.2016
16:02:30
для своих целей кали линукс очень даже хорош
Максимум гонять его в виртуалке, пробросив туда USB-свисток, который не жалко.

Dan
11.10.2016
16:02:44
@xvitaly уже сказал, что дистрибутив работающий от рута — это явно дистрибутив не безопасный
минуточку. но ведь корректное использование этого дистрибутива - либо только с live usb, либо из виртуалки

Dan
11.10.2016
16:03:11
Vitaly
11.10.2016
16:03:16
минуточку. но ведь корректное использование этого дистрибутива - либо только с live usb, либо из виртуалки
Большинство вопросов на форумах именно как его установить в качестве основной системы.

Igor
11.10.2016
16:03:25
безопасным для чего?
сам по себе безопасным.

Dan
11.10.2016
16:03:37
Большинство вопросов на форумах именно как его установить в качестве основной системы.
вот с этим согласен, и наверное это и объясняет "школьность" дистрибутива )

сам по себе безопасным.
я не понимаю как так.

Igor
11.10.2016
16:03:55
одно дело - предоставлять утилиты для проверки безопасности, другое дело - делать безопасный дистрибутив

Dan
11.10.2016
16:03:56
для чего его используют, например?

кали это инструмент для проверки безопасности

live usb -> проверил -> выключил

Igor
11.10.2016
16:04:26
кали это инструмент для проверки безопасности
инструмент для проверки безопасности не должен быть безопасным?

Google
Dan
11.10.2016
16:04:41
инструмент для проверки безопасности не должен быть безопасным?
почему ты считаешь что этот инструмент не безопасный?

Igor
11.10.2016
16:04:57
почему ты считаешь что этот инструмент не безопасный?
начиная с того, что там иксы под рутом запущены

Dan
11.10.2016
16:05:28
начиная с того, что там иксы под рутом запущены
как запущенные под рутом иксы могут повлиять на мою безопасность, пока я проверяю безопасность периметра сети ?

например

targitaj
11.10.2016
16:06:13
короче, если мне потребуется достать на 100% достоверный образ убунты, я тупо напишу Самому письмо

с просьбой это организовать

вообще не проблема, не понимаю, чего вы раздуваете

Dan
11.10.2016
16:07:10
потом, Игорь, вы что-нибудь слышали про sysvinit hooks ?

Karter
11.10.2016
16:07:26
Dan
11.10.2016
16:07:52
не ВЫкай
знал бы отчество, еще бы по-отчеству обращался бы ))

Dan
11.10.2016
16:08:04
sysvinit уже труп
обоснуйте пожалуйста

и да, про иксы под рутом пожалуйста тоже

Karter
11.10.2016
16:08:18
Dan
11.10.2016
16:08:30
понятно

Igor
11.10.2016
16:08:44
обоснуйте пожалуйста
это инит система, а не системный менеджер

просто запускалка скриптов

точка

Google
Igor
11.10.2016
16:09:11
она не следит за процессами

не умеет дропать им привилегии

не умеет socket activation

и т.д.

Dan
11.10.2016
16:10:19
на основе этих умозаключений сделан вывод о том, что sysvinit уже труп?

с этим я понял, спасибо. что с иксами под рутом?

Igor
11.10.2016
16:10:58
на основе этих умозаключений сделан вывод о том, что sysvinit уже труп?
он не используется ни в одном более-менее секьюрном дистрибутиве

с этим я понял, спасибо. что с иксами под рутом?
у иксов есть полный доступ ко всему

+ они дырявые

Dan
11.10.2016
16:11:35
Admin
ERROR: S client not available

Dan
11.10.2016
16:11:41
как это скажется на запуске с live usb?

для 5-10 минутной работы

Igor
11.10.2016
16:12:05
как это скажется на запуске с live usb?
запускаешь с live usb, но ты же не отключаешь при этом основной диск системы, так?

плюс ты ещё и интернетом (скорее всего) пользуешься

Dan
11.10.2016
16:12:29
не отключаю, пользуюсь, и?

Igor
11.10.2016
16:13:10
1. есть доступ к твоему основному диску (где есть персональные данные) 2. есть доступ к твоему браузеру

Google
Igor
11.10.2016
16:13:44
да

http://ru.fedoracommunity.org/content/xorg-%D0%B1%D0%B5%D0%B7-%D0%BF%D1%80%D0%B8%D0%B2%D0%B8%D0%BB%D0%B5%D0%B3%D0%B8%D0%B9-%D1%81%D1%83%D0%BF%D0%B5%D1%80%D0%BF%D0%BE%D0%BB%D1%8C%D0%B7%D0%BE%D0%B2%D0%B0%D1%82%D0%B5%D0%BB%D1%8F

вот, можешь почитать немного подробнее

Dan
11.10.2016
16:14:51
я не понимаю. как рутованые иксы могут мне навредить, если по-умолчанию все сетевые сервисы в кали перехвачены и отключены, и даже если предположить атаку на кали - это вопрос будет к дырявости конкретного пакета, который сразу пофиксят, но иксы... причём тут они?

Dan
11.10.2016
16:15:54
http://ru.fedoracommunity.org/content/xorg-%D0%B1%D0%B5%D0%B7-%D0%BF%D1%80%D0%B8%D0%B2%D0%B8%D0%BB%D0%B5%D0%B3%D0%B8%D0%B9-%D1%81%D1%83%D0%BF%D0%B5%D1%80%D0%BF%D0%BE%D0%BB%D1%8C%D0%B7%D0%BE%D0%B2%D0%B0%D1%82%D0%B5%D0%BB%D1%8F
в этой статье говорится о предварительных успехах в запуске иксов не от рута. но не говорится о безопасности )

Dan
11.10.2016
16:16:25
Igor
11.10.2016
16:16:47
всегда хожу ))
тогда я не знаю, как ты за полминуты успел прочитать https://lwn.net/Articles/341033/

Dan
11.10.2016
16:17:09
тогда я не знаю, как ты за полминуты успел прочитать https://lwn.net/Articles/341033/
а это я только открыл и читаю сейчас. дочитаю - обязательно прокомментирую.

а вы пока подумайте как именно в кали иксы от рута могут мне навредить пока я занимаюсь проверкой безопасности )

Dan
11.10.2016
16:17:43
можешь не комментировать.
да мне не трудно, я с удоволсьтвием )

Dan
11.10.2016
16:18:10
я уже сказал про выкание
а я уже говорил про отчество ))

Igor
11.10.2016
16:18:11
IMHO, это просто неуважение

targitaj
11.10.2016
16:18:31
знал бы отчество, еще бы по-отчеству обращался бы ))
так в чем же дело? Можно у Сильвии спросить ?

Dan
11.10.2016
16:18:48
IMHO, это просто неуважение
это самая странная точка зрения. я стараюсь вести себя уважительно, и деликатно.

Dan
11.10.2016
16:19:08
я даже не говорю что ты хуй. и читаю ссылки. проникаюсь идеями запуска иксов без рута

и уважительно называю на вы )

Страница 458 из 2994