Spero che non succeda anche per Linux

Il ritrovo della comunità dove confrontarsi e discutere sulle notizie dal mondo dell'informatica, di Ubuntu e di tutto quello che la riguarda, novità, pettegolezzi e quant'altro.
Kimer@
Prode Principiante
Messaggi: 199
Iscrizione: martedì 17 novembre 2009, 17:02

Spero che non succeda anche per Linux

Messaggio da Kimer@ »

Se Dio non può sconfiggere il male allora non è onnipotente,
Se può sconfiggerlo e non vuole farlo allora Dio è malvagio,
Se invece non vuole e non può farlo allora perché chiamarlo Dio?
Avatar utente
il_muflone
Tenace Tecnocrate
Tenace Tecnocrate
Messaggi: 18878
Iscrizione: venerdì 1 maggio 2009, 15:31
Desktop: GNOME Shell
Distribuzione: Arch Linux x86_64
Località: Profondo sud
Contatti:

Re: Spero che non succeda anche per Linux

Messaggio da il_muflone »

sarebbe solo uno dei tanti antivirus per linux
http://www.muflone.com - I miei contatti e i miei progetti - La guida completa a VirtualBox
Non mandatemi messaggi privati per chiedere aiuto, li cancello senza rispondere nemmeno.
Avatar utente
fez vrasta
Entusiasta Emergente
Entusiasta Emergente
Messaggi: 1707
Iscrizione: lunedì 17 novembre 2008, 21:55
Desktop: scrivania eh.. di vetro.
Località: Milano

Re: Spero che non succeda anche per Linux

Messaggio da fez vrasta »

e comunque che un virus riesca a fare seri danni su linux è difficile

essendo open sources è possibile fixare in pochissimo tempo la falla. cosa non possibile su sistemi operativi chiusi
Avatar utente
kimj
Entusiasta Emergente
Entusiasta Emergente
Messaggi: 1058
Iscrizione: sabato 13 settembre 2008, 11:45

Re: Spero che non succeda anche per Linux

Messaggio da kimj »

fez vrasta ha scritto: e comunque che un virus riesca a fare seri danni su linux è difficile

essendo open source è possibile fixare in pochissimo tempo la falla. cosa non possibile su sistemi operativi chiusi
quando la falla viene scoperta. essendo open source qualcuno potrebbe silentemente riaprire falle, è successo pure con il kernel linux. errore umano o intenzionale? conta che si trattava di una privilege escalation.
We no longer think of chairs as technology; we just think of them as chairs. But there was a time when we hadn't worked out how many legs chairs should have, how tall they should be, and they would often 'crash' when we tried to use them.
Avatar utente
fez vrasta
Entusiasta Emergente
Entusiasta Emergente
Messaggi: 1707
Iscrizione: lunedì 17 novembre 2008, 21:55
Desktop: scrivania eh.. di vetro.
Località: Milano

Re: Spero che non succeda anche per Linux

Messaggio da fez vrasta »

solitamente le chiudono...

non mi pare che il primo pirla che passa possa modificare il kernel linux ufficiale e farlo installare su tutti i sistemi linux del mondo...
Avatar utente
MrMars
Entusiasta Emergente
Entusiasta Emergente
Messaggi: 1860
Iscrizione: giovedì 29 ottobre 2009, 14:15
Contatti:

Re: Spero che non succeda anche per Linux

Messaggio da MrMars »

mah, io avrei più apprensione per iOs, e android, quelle si che sono fette di mercato
e se pensi a tutti i businessman che usano i mobile-phones per ufficio con e-mail aziendali etc.
lì si che c'è un interessante (per i malintenzionati) traffico di dati...

...comunque li vendono da anni, anche per linux, distingui il mercato dalle "minacce" ;)
quelli devono guadagnare, poi che il rischio sia reale o meno, che gli importa!
Avatar utente
kimj
Entusiasta Emergente
Entusiasta Emergente
Messaggi: 1058
Iscrizione: sabato 13 settembre 2008, 11:45

Re: Spero che non succeda anche per Linux

Messaggio da kimj »

fez vrasta ha scritto: solitamente le chiudono...

non mi pare che il primo pirla che passa possa modificare il kernel linux ufficiale e farlo installare su tutti i sistemi linux del mondo...
bisogna dare la carta d'identità per essere sviluppatori del kernel? no.
La nota dolente è che questo bug era già stato corretto nel lontano 2007, ma nel corso del 2008 la patch per qualche motivo era stata inavvertitamente rimossa reintroducendo la vulnerabilità
.

http://www.ossblog.it/post/6752/la-rica ... rnel-linux



inoltre: http://www.exploit-db.com/exploits/15285/

questo c'è da kernel 2.6.30 => <= 2.6.36-rc8
Ultima modifica di kimj il sabato 23 ottobre 2010, 17:46, modificato 1 volta in totale.
We no longer think of chairs as technology; we just think of them as chairs. But there was a time when we hadn't worked out how many legs chairs should have, how tall they should be, and they would often 'crash' when we tried to use them.
Avatar utente
Matteo Pascal
Prode Principiante
Messaggi: 38
Iscrizione: venerdì 5 giugno 2009, 21:37

Re: Spero che non succeda anche per Linux

Messaggio da Matteo Pascal »

In che senso "speriamo che non succeda"? Panda Antivirus esiste già per Linux... noi in azienda siamo pieni di pubblicità al riguardo, ci hanno riempito di depliant...
Avatar utente
fez vrasta
Entusiasta Emergente
Entusiasta Emergente
Messaggi: 1707
Iscrizione: lunedì 17 novembre 2008, 21:55
Desktop: scrivania eh.. di vetro.
Località: Milano

Re: Spero che non succeda anche per Linux

Messaggio da fez vrasta »

non credo che facciano sviluppare il primo pirla che passa è inteso come:

Non è che anche se sei un bravissimo programmatore di fan introdurre codice (senza neanche controllarlo) nel kernel linux.

devi essere una persona di cui ci si fida credo.
Avatar utente
kimj
Entusiasta Emergente
Entusiasta Emergente
Messaggi: 1058
Iscrizione: sabato 13 settembre 2008, 11:45

Re: Spero che non succeda anche per Linux

Messaggio da kimj »

fez vrasta ha scritto: non credo che facciano sviluppare il primo pirla che passa è inteso come:

Non è che anche se sei un bravissimo programmatore di fan introdurre codice (senza neanche controllarlo) nel kernel linux.

devi essere una persona di cui ci si fida credo.
allora com'é stato possibile che nessuno si accorgesse della cosa?

dunque... per la stessa ragione, se il datore di lavoro/le risorse umane hanno dato fiducia ad un dipendente questo non potrà mai tradirli e praticare spionaggio industriale?
Ultima modifica di kimj il sabato 23 ottobre 2010, 17:43, modificato 1 volta in totale.
We no longer think of chairs as technology; we just think of them as chairs. But there was a time when we hadn't worked out how many legs chairs should have, how tall they should be, and they would often 'crash' when we tried to use them.
Avatar utente
MrMars
Entusiasta Emergente
Entusiasta Emergente
Messaggi: 1860
Iscrizione: giovedì 29 ottobre 2009, 14:15
Contatti:

Re: Spero che non succeda anche per Linux

Messaggio da MrMars »

sei preoccupato, o solo paranoico?
Avatar utente
kimj
Entusiasta Emergente
Entusiasta Emergente
Messaggi: 1058
Iscrizione: sabato 13 settembre 2008, 11:45

Re: Spero che non succeda anche per Linux

Messaggio da kimj »

MrMars ha scritto: sei preoccupato, o solo paranoico?
nessuna delle due, l'argomento non mi tocca
We no longer think of chairs as technology; we just think of them as chairs. But there was a time when we hadn't worked out how many legs chairs should have, how tall they should be, and they would often 'crash' when we tried to use them.
Avatar utente
MrMars
Entusiasta Emergente
Entusiasta Emergente
Messaggi: 1860
Iscrizione: giovedì 29 ottobre 2009, 14:15
Contatti:

Re: Spero che non succeda anche per Linux

Messaggio da MrMars »

kimj ha scritto:
MrMars ha scritto: sei preoccupato, o solo paranoico?
nessuna delle due, l'argomento non mi tocca
errore mio, siccome sei intervenuto sempre tu, non ho notato che il topic l'aveva aperto kimer@, è che avete l'inizio del nick simile! :p
Avatar utente
telperion
Rampante Reduce
Rampante Reduce
Messaggi: 5407
Iscrizione: lunedì 10 luglio 2006, 18:20

Re: Spero che non succeda anche per Linux

Messaggio da telperion »

fez vrasta ha scritto: non credo che facciano sviluppare il primo pirla che passa è inteso come:

Non è che anche se sei un bravissimo programmatore di fan introdurre codice (senza neanche controllarlo) nel kernel linux.

devi essere una persona di cui ci si fida credo.
Invece succede, a volte clamorosamente per anni prima del fix
http://taint.org/2008/05/13/153959a.html

Non fare lo stesso errore dei mac user.
Sicuro è morto.
Ikitt
Entusiasta Emergente
Entusiasta Emergente
Messaggi: 1816
Iscrizione: mercoledì 24 ottobre 2007, 12:05

Re: Spero che non succeda anche per Linux

Messaggio da Ikitt »

kimj ha scritto: quando la falla viene scoperta. essendo open source qualcuno potrebbe silentemente riaprire falle, è successo pure con il kernel linux. errore umano o intenzionale? conta che si trattava di una privilege escalation.
Vuoi una risposta seria o una risposta da bar?

Nel dubbio, qualche considerazione preliminare (ma non da bar, quindi non leggetele)
- chi e` che ha corretto la falla la prima volta?
- chi ha reintrodotto il bug?
- in quale circostanza il bug e` stato reintrodotto?
- con quale motivazione e` stato proposto il codice che riapre il bug?
- se ti stai chiedendo "cosa c'entrano queste domande!?": stavi cercando considerazioni da bar, quindi perche` sei arrivato sin qui a leggere?
Ultima modifica di Ikitt il sabato 23 ottobre 2010, 20:33, modificato 1 volta in totale.
Avatar utente
freax
Scoppiettante Seguace
Scoppiettante Seguace
Messaggi: 501
Iscrizione: sabato 7 aprile 2007, 10:13

Re: Spero che non succeda anche per Linux

Messaggio da freax »

fa infinitamente più male alla tecnologia qualcuno che compra un mac che un antivirus per mac .

spendere soldi per una macchina senza ne arte ne parte con software scopiazzato e hardware preistorico è come dare un unico calcione a tutto , povertà , progresso tecnologico , mezzi professionali , e chi più ne ha più ne metta ...
http://www.noao.edu/image_gallery/
http://antwrp.gsfc.nasa.gov/apod/astropix.html

Pensare non è essere d'accordo o in disaccordo: questo è votare. ( Robert Frost )
Avatar utente
kimj
Entusiasta Emergente
Entusiasta Emergente
Messaggi: 1058
Iscrizione: sabato 13 settembre 2008, 11:45

Re: Spero che non succeda anche per Linux

Messaggio da kimj »

Ikitt ha scritto:
kimj ha scritto: quando la falla viene scoperta. essendo open source qualcuno potrebbe silentemente riaprire falle, è successo pure con il kernel linux. errore umano o intenzionale? conta che si trattava di una privilege escalation.
Vuoi una risposta seria o una risposta da bar?

Nel dubbio, qualche considerazione preliminare (ma non da bar, quindi non leggetele)
- chi e` che ha corretto la falla la prima volta?
- chi ha reintrodotto il bug?
- in quale circostanza il bug e` stato reintrodotto?
- con quale motivazione e` stato proposto il codice che riapre il bug?
- se ti stai chiedendo "cosa c'entrano queste domande!?": stavi cercando considerazioni da bar, quindi perche` sei arrivato sin qui a leggere?

erano chiacchere da bar, solo per dire che non è impossibile. in ogni caso...

http://isec.pl/vulnerabilities/isec-002 ... lation.txt

http://git.kernel.org/?p=linux/kernel/g ... a96f907cab
We no longer think of chairs as technology; we just think of them as chairs. But there was a time when we hadn't worked out how many legs chairs should have, how tall they should be, and they would often 'crash' when we tried to use them.
Ikitt
Entusiasta Emergente
Entusiasta Emergente
Messaggi: 1816
Iscrizione: mercoledì 24 ottobre 2007, 12:05

Re: Spero che non succeda anche per Linux

Messaggio da Ikitt »

kimj ha scritto:
quando la falla viene scoperta. essendo open source qualcuno potrebbe silentemente riaprire falle, è successo pure con il kernel linux. errore umano o intenzionale? conta che si trattava di una privilege escalation.
erano chiacchere da bar,
Avevo pochi dubbi, in effetti.
solo per dire che non è impossibile.
Che non e` impossibile ce lo insegna Monsieur Lapalisse. Invece insinuare che la falla sia stata riaperta intenzionalmente:
essendo open source qualcuno potrebbe silentemente riaprire falle, è successo pure con il kernel linux. errore umano o intenzionale?
(e vari altri quote che non riporto)
e` UN FILINO diverso. Sempre chiacchiere da bar, chiaramente.
in ogni caso...
In ogni caso ad usare google son buono anche io, grazie. Le domande erano un po' diverse (a proposito, chi e` Roland Mc Grath? E perche` ce l'ha con Stallman? Wikipedia non vale.)


[edit] orrori di formattazione [/edit]
Avatar utente
kimj
Entusiasta Emergente
Entusiasta Emergente
Messaggi: 1058
Iscrizione: sabato 13 settembre 2008, 11:45

Re: Spero che non succeda anche per Linux

Messaggio da kimj »

Ikitt ha scritto:
kimj ha scritto:
quando la falla viene scoperta. essendo open source qualcuno potrebbe silentemente riaprire falle, è successo pure con il kernel linux. errore umano o intenzionale? conta che si trattava di una privilege escalation.
erano chiacchere da bar,
Avevo pochi dubbi, in effetti.
solo per dire che non è impossibile.
Che non e` impossibile ce lo insegna Monsieur Lapalisse. Invece insinuare che la falla sia stata riaperta intenzionalmente:
essendo open source qualcuno potrebbe silentemente riaprire falle, è successo pure con il kernel linux. errore umano o intenzionale?
(e vari altri quote che non riporto)
e` UN FILINO diverso. Sempre chiacchiere da bar, chiaramente.
in ogni caso...
In ogni caso ad usare google son buono anche io, grazie. Le domande erano un po' diverse (a proposito, chi e` Roland Mc Grath? E perche` ce l'ha con Stallman? Wikipedia non vale.)


[edit] orrori di formattazione [/edit]
a me il dubbio rimane, senz'altro era una falla appetitibile per i criminali informatici. dove avrei affermato che lo ha fatto intenzionalmente?

non ho idea del perché sia adirato con Stallman e non mi interessa minimamente.
We no longer think of chairs as technology; we just think of them as chairs. But there was a time when we hadn't worked out how many legs chairs should have, how tall they should be, and they would often 'crash' when we tried to use them.
Ikitt
Entusiasta Emergente
Entusiasta Emergente
Messaggi: 1816
Iscrizione: mercoledì 24 ottobre 2007, 12:05

Re: Spero che non succeda anche per Linux

Messaggio da Ikitt »

kimj ha scritto: a me il dubbio rimane, senz'altro era una falla appetitibile per i criminali informatici. dove avrei affermato che lo ha fatto intenzionalmente?
Rileggi meglio.
non ho idea del perché sia adirato con Stallman e non mi interessa minimamente.
Male, e` la chiave di volta della Cospirazione.
Scrivi risposta

Ritorna a “Bar Ubuntu”

Chi c’è in linea

Visualizzano questa sezione: Bing [Bot] e 11 ospiti