Re: Mida Ukrainast õppida?
Postitatud: 22 Nov, 2023 20:40
Militaarteemad minevikust kaasaega
https://militaar.net/phpBB2/
Nende eksootiliste opsüsteemidega on see häda, et kui sul põllal midagi viltu läheb, siis pole sul kusagilt võtta ühtegi inimest, kes vähegi tönkaks, kuidas asja parandada. Nii, et ehkki mõnele võib WIndows selles kontekstis "mürgine" tunduda, siis need ajad, kus Windowsi kasutamine oli infoturbe vaateviklist missioonikriitilistes lahendustes mõeldamatu, on möödanik.
Linux( nagu Red Hat,Ubuntu ) ning BSD( FreeBSD, NetBSD) ei ole nii eksootilised süsteemid kui nad on integreeritud mingi konkreetse "raua" lahendusega. Probleemsed on nad pigem just üldotstarbelise desktopi lahendustena. Nii suur organisatsioon nagu Ukraina valitsussektor suudab kindlasti vajalikku tuge pakkuda. Põllul vaevalt nüüd midagi parandama hakatakse niikuinii. Põhimure on kindlasti hoopis sidekanalite turvamine.Kilo Tango kirjutas: ↑23 Nov, 2023 9:49Nende eksootiliste opsüsteemidega on see häda, et kui sul põllal midagi viltu läheb, siis pole sul kusagilt võtta ühtegi inimest, kes vähegi tönkaks, kuidas asja parandada. Nii, et ehkki mõnele võib WIndows selles kontekstis "mürgine" tunduda, siis need ajad, kus Windowsi kasutamine oli infoturbe vaateviklist missioonikriitilistes lahendustes mõeldamatu, on möödanik.
Tõsiasi on ka see, et eksootiliste opsüsteemidega kaasneb alati suht lihtsa, aga tõsise 0-day leidmise oht.
noo need ajad peaks ka möödas olema, kus arvutit pigem kardetakse ja it-nohkarite pealt kokku hoitakse. igas salgakeses peaks olema vähemalt üks arvutitundja.Kilo Tango kirjutas: ↑23 Nov, 2023 10:51Parandamist ei mõelnudki. Pigem olukorda, kus mingid seadistused on paigast ära - enamik inimesi ei tea isegi, kust neid FreeBSD puhul otsida.
Koos Windowsi endagaKilo Tango kirjutas: ↑23 Nov, 2023 9:49need ajad, kus Windowsi kasutamine oli infoturbe vaateviklist missioonikriitilistes lahendustes mõeldamatu, on möödanik.
Enne ajateenistust ei tea enamik inimesi ka seda, kust vinnastushooba otsida.Kilo Tango kirjutas: ↑23 Nov, 2023 10:51Parandamist ei mõelnudki. Pigem olukorda, kus mingid seadistused on paigast ära - enamik inimesi ei tea isegi, kust neid FreeBSD puhul otsida.
Sellest ei saanud aru (tegelikult ülejäänust ka mitte, aga las olla).Madis Reivik kirjutas: ↑23 Nov, 2023 17:36Ajakriitilises rakenduses Linuxi ja sugulaste taskihaldur kindlasti ei toimiks
Siinkohal peetakse silmas, et Linuxis (ja muude laiatarbe OSides) saab iga paralleelselt jooksev programm protsessori pääle "mõnikord" ja "natukeseks" - ilma garantiideta, mil järgmine kord tuleb. See sõltub ju muudest samal ajal käivatest programmidest. Vahemärkusena, asjad, mis ootavad midagi (IO, thread mutexi taga, vms) ei saa protsessoriaega, seega lihtsalt käimasolevate (aga jõude) programmide hulk tegelikult eriti ei mõjuta ajastamist.Kriku kirjutas: ↑24 Nov, 2023 9:22Sellest ei saanud aru (tegelikult ülejäänust ka mitte, aga las olla).Madis Reivik kirjutas: ↑23 Nov, 2023 17:36Ajakriitilises rakenduses Linuxi ja sugulaste taskihaldur kindlasti ei toimiks
Tegelt on. 54% laiatarbe kraamist 2015. a. sisaldas Linuxit (Android), 80% serveritest on erinevatel Unixitel (mille all peetakse silmas Linuxit ja *BSDsid, ma oletan): https://en.wikipedia.org/wiki/Usage_sha ... ng_systems
Kui sinu isiklikus nutifonis keegi fotod kättesaamatuks krüptib, on üsna lootusetu sinult mõistliku suurusega lunaraha saada. Serverid, seevastu, millest 80% on vaba tarkvara, on pideva rünnaku all ja misiganes tarkvara seal jookseb on väga, väga põhjalikult auguvabaks tehtud aja jooksul. Otsast lõpuni kindel olla ei saa keegi, olgu ta vaba või suletud koodiga.Madis Reivik kirjutas: ↑23 Nov, 2023 17:36 Vaba tarkvara librarid - kas saab otsast lõpuni kindel olla ja lõpuni testida ?
See võib ju ehk tehniliselt võttes tõene väide olla (aga kuna ta on tõestamatu, siis mine tea) - aga see väide pole kasulik.Juhani Putkinen kirjutas: ↑24 Nov, 2023 12:56 Mitte üks seade, mis on kuidagi ühendatud internetti või mobiilivõrku (kas või WIFI kaudu) pole turvaline - olgu keskkond mis iganes.
Missioonikriitiline programm ei peaks iialgi midagi niisugust küsima.EiTahaÖelda kirjutas: ↑24 Nov, 2023 13:10Üks hea näide siin on SSH MitM rünnaku vastane hoiatus. Mida sa teeks, kui sellist elukat kohtad? Stressirohkes olukorras pealegi, kus sul on VAJA saada ühendus püsti võimalikult kiiresti.
https://oit.colorado.edu/sites/default/ ... /putty.png
Vali välja, mis nuppu sina vajutaksid, ilma asja sisust aru saamata ja stressisituatsioonis: Yes ja No on mõlemad ebaturvalised valikud [1]. Cancel on turvaline, aga ei lase ühendada.
[1] - kui sa Yes või No vajutad, siis ründaja saab sinu nime all käske käivitada. Näiteks sinu lisada nt. ~/.ssh/authorized_keys uue, omaenda võtme. Mäng läbi.