Перейти к содержанию
Посмотреть в приложении

A better way to browse. Learn more.

Форум Академгородка, Новосибирск

A full-screen app on your home screen with push notifications, badges and more.

Чтобы установить это приложение на iOS и iPadOS
  1. Tap the Share icon in Safari
  2. Scroll the menu and tap Add to Home Screen.
  3. Tap Add in the top-right corner.
Чтобы установить это приложение на Android
  1. Tap the 3-dot menu (⋮) in the top-right corner of the browser.
  2. Tap Add to Home screen or Install app.
  3. Confirm by tapping Install.

почему Linux безопаснее Windows 8

Опубликовано

http://habrahabr.ru/company/pt/blog/152365/

 

На хабр выкатили статью про новую фичу безопасности в Windows 8 - SMEP. Фича работает на новых процессорах Intel Ivy Bridge и вот в Windows 8 появилась (или Windows 8 еще не вышла?) поддержка.

А в Linux поддержка SMEP появилась весной прошлого года.

А еще сегодня в ядре Linux появилась поддержка SMAP - фичи, подобной SMEP, которая появится в процессорах Intel Haswell в следующем году (http://forums.grsecurity.net/viewtopic.php?f=7&t=3046).

 

Вот так Linux опережает Windows.

  • Ответов 110
  • Просмотры 19 тыс
  • Создана
  • Последний ответ

Топ авторов темы

Рекомендуемые сообщения

Опубликовано
Я слышал, что MS хотят внедрить такую инновационную фичу, как установку прикладного ПО из репозиториев, назовут Windows Store. Правда, я сомневаюсь, что они с ходу осилят поддержку нескольких репозиториев и зависимостей между пакетами, потому полноценным пакетным менеджером вроде RPM от 1997го года это пока не назовёшь, но хоть какой-то прогресс радует. А поддержку ARM-ов они так вообще сделали чуть меньше, чем за 20 лет.
  • 5 месяцев спустя...
Опубликовано
  • Автор

http://www.zdnet.com/linux-triumphant-chro...pts-7000012331/

 

во время ежегодных соревнований все браузеры взломали на Windows 8, а Chrome на Linux устоял, несмотря на более высокое вознаграждение.

Опубликовано
http://www.zdnet.com/linux-triumphant-chro...pts-7000012331/

 

во время ежегодных соревнований все браузеры взломали на Windows 8, а Chrome на Linux устоял, несмотря на более высокое вознаграждение.

И чё меня сюда занесло? Вы не уточните, что означает в Вашем понимании взломать браузер? Неуча, вроде меня, просветите, плз.

Опубликовано
http://www.zdnet.com/linux-triumphant-chro...pts-7000012331/

 

во время ежегодных соревнований все браузеры взломали на Windows 8, а Chrome на Linux устоял, несмотря на более высокое вознаграждение.

И чё меня сюда занесло? Вы не уточните, что означает в Вашем понимании взломать браузер? Неуча, вроде меня, просветите, плз.

 

Можно мне вмешаться? Что вам странным-то кажется? Да, взламываются отнюдь не одни только операционные системы или почты/вконтакты. Здесь, видимо, предполагалось внедрение некоего вредоносного кода (в статье напрямую ничего не сказано, но рискну предположить что это так) в браузер.

Опубликовано
Можно мне вмешаться?

Я не имею ничего против :)

Что вам странным-то кажется? Да, взламываются отнюдь не одни только операционные системы или почты/вконтакты. Здесь, видимо, предполагалось внедрение некоего вредоносного кода (в статье напрямую ничего не сказано, но рискну предположить что это так) в браузер.

Предположения и я сам могу высказать, но хотелось бы прочитать мнение crypt, как автора поста. Собственно так и был задан вопрос безо всякого подвоха.

Опубликовано
  • Автор

Ну, если вопрос без подвоха... Я отвечу на примере Chrome (самый сложный взлом), с Firefox и IE ситуация похожая.

 

Взлом Chrome продемонстрировали Nils и Jon Butler, исследователи из компании MWRLabs. Для проведения атаки на Chrome был подготовлен многоуровневый рабочий эксплоит, использующий 0-day уязвимости в ОС для обхода ограничений sandbox в сочетании с уязвимостью в процессе рендеринга браузера. Обход sandbox был организован через эксплуатацию уязвимости в ядре, позволяющую выполнить код вне изолированного окружения с системными привилегиями Windows. Также обошли дополнительные механизмы защиты операционной системы Windows, таких как DEP (Data Execution Prevention) и ASLR (Address Space Layout Randomization). Для обхода ALSR использовалась утечка некоторых адресов в памяти, по которым был вычислен базовый адрес системной DLL. Для обхода DEP из DLL было прочитано и преобразовано в строку JavaScript содержимое сегмента .text, на основе которого были рассчитаны адреса для ROP (Return-Oriented Programming).

 

http://labs.mwrinfosecurity.com/blog/2013/...ansecwest-2013/

 

В конкурсе участвовало ПО со всеми последними апдейтами.

  • 3 месяца спустя...
Опубликовано
  • Автор

Microsoft тайно сообщала спецслужбам данные об ещё не исправленных 0-day уязвимостях в Windows и Skype для их устранения до появления официальных обновлений и возможного проведения атак на компьютеры и организации слежки за другими государствами и различными компаниями.

 

http://www.bloomberg.com/news/2013-06-14/u...s-of-firms.html

  • 3 месяца спустя...
Опубликовано
  • Автор

ХаХа, бывший руководитель по обеспечению приватности в Microsoft теперь доверяет только открытому ПО.

 

http://www.pcworld.com/article/2050508/for...rosoft-now.html

Опубликовано
Microsoft тайно сообщала спецслужбам данные об ещё не исправленных 0-day уязвимостях в Windows и Skype для их устранения до появления официальных обновлений и возможного проведения атак на компьютеры и организации слежки за другими государствами и различными компаниями.

 

http://www.bloomberg.com/news/2013-06-14/u...s-of-firms.html

А читать тексты по ссылкам, которые сами публикуете, запрещает "Кодекс Настоящего и Подлинного Линукс-фана"? :hahaha:

 

Microsoft Corp. (MSFT), the world’s largest software company, provides intelligence agencies with information about bugs in its popular software before it publicly releases a fix, according to two people familiar with the process. That information can be used to protect government computers and to access the computers of terrorists or military foes.

Когда ж вы хотя бы азы языка выучите.... клоуны. :D

Опубликовано
  • Автор

следующий абзац:

 

Redmond, Washington-based Microsoft and other software or Internet security companies have been aware that this type of early alert allowed the U.S. to exploit vulnerabilities in software sold to foreign governments, according to two U.S. officials.
  • 2 месяца спустя...
Опубликовано
  • Автор

случилось мне сегодня устанавливать и обновлять Оффтопик 7 максимальный. это просто тихий ужас. уже целый день качает обновления гигобайтами и все перезагружается, перезагружается, перезагружается...

места на диске занято гигов 40 уже, зато USB 3.0 так само и не определилось... А кричали "она все сама, все сама делает"...

 

PAE в Windows 7 32 bit тоже нет

 

ISO само монтировать не умеет, вроде спустя 10 лет научили в Windows 8...

 

чудесатая система...

Опубликовано
случилось мне сегодня устанавливать и обновлять Оффтопик 7 максимальный. это просто тихий ужас. уже целый день качает обновления гигобайтами и все перезагружается, перезагружается, перезагружается...

Вы специально не стали интегрировать обновления или не незнанию? Страх подумать, что случилось бы, начни Вы ставить XP. :smoke:

 

места на диске занято гигов 40 уже, зато USB 3.0 так само и не определилось... А кричали "она все сама, все сама делает"...

Выпуск ОС x64? Тогда да, может и 40 Гб занять. Это проблема?

 

PAE в Windows 7 32 bit тоже нет

Беда.

 

ISO само монтировать не умеет, вроде спустя 10 лет научили в Windows 8...

Кофе варить, впрочем, тоже...что будем делать?

 

чудесатая система...

Не пользуйтесь, только и всего.

Опубликовано
  • Автор
случилось мне сегодня устанавливать и обновлять Оффтопик 7 максимальный. это просто тихий ужас. уже целый день качает обновления гигобайтами и все перезагружается, перезагружается, перезагружается...

Вы специально не стали интегрировать обновления или не незнанию? Страх подумать, что случилось бы, начни Вы ставить XP. :smoke:

 

Всему виной линуксоидные привычки.) У нас обновление не инкрементальное. Т.е. нет большой череды обновлений на обновления на обновления с зависимостями. Даже если ОС старая, обновить ее с прикладным софтом занимает максимум полчаса. Без перезагрузок.

А у вас? Интегрировать обновления? Это разве официальная процедура от Microsoft? Если верить сайту "Рекомендуемым (и самым простым) способом загрузки пакета обновления 1 (SP1) является включение автоматических обновлений в Центре обновления Windows на панели управления." Вот эта рекомендуемая процедура и заняла весь день и совершила два десятка перезагрузок.

 

Про ХП, мне кажется, лучше вообще не вспоминать) Спустя 10 лет после использования в Windows XP нашли классический виндовый баг. Алгоритм обновлений был настолько неэффективен, что, грубо говоря, экспоненциально увеличивал время установки каждого обновления.

http://arstechnica.com/information-technol...could-be-fixed/

 

места на диске занято гигов 40 уже, зато USB 3.0 так само и не определилось... А кричали "она все сама, все сама делает"...

Выпуск ОС x64? Тогда да, может и 40 Гб занять. Это проблема?

 

для вас, видимо, нет. (SSD используете?) не знаю, как маки, а наша система не распухает со временем.

 

PAE в Windows 7 32 bit тоже нет

Беда.

Да, детская проблема. До сих пор не видит больше 4 гб озу, как когда-то не видело больше 640k ;)

 

ISO само монтировать не умеет, вроде спустя 10 лет научили в Windows 8...

Кофе варить, впрочем, тоже...что будем делать?

 

О, это очевидно. То же самое, что и после выхода Висты с power shell. Виндовс пользователи соберутся вместе и будут радостно восторгаться, как удобно пользоваться новой встроенной кофемашиной. Маководы и линуксоиды будут стоять в сторонке и хмыкать, первые потому что у них уже давно есть возможность пить капучино из настоящей фарфоровой чашки (всего $4.99), а вторые обожают свою кофемолку с возможностью тонко управлять скоростью вращения.

С монтированием ISO также. На маках я это видел в начале 2000х. Оч. красиво из коробки. В виндовс 8 только сейчас.

 

чудесатая система...

Не пользуйтесь, только и всего.

 

Я и не пользуюсь. Просто хочется иногда быть в курсе ваших инноваций. Вдруг все станет настолько хорошо, что линуксом расхочется пользоваться) Вот граф.интерфейс как всегда бодр и весел.) Признаю.

  • 4 недели спустя...
Опубликовано

Вот и моя дружба с виндовсом закончилась: Стоял на дедушкином 2-х ядерном ноутбуке WinXP, регулярно приходилось переставлять, антивири не помогали т.к. дедушка любит везде лазить и ставить что попало, кончалось это всё неистовыми тормозами. Не так давно поставил Win8, нарулил политики безопасности чтобы ничего нельзя было ставить, гостевой вход и т.п. Итого, всё летало, быстро и красиво, прошёл месяц, ноут опять тормозит и грузиться по 10 минут, Skype, Chrome, всё лагает...

 

Поставил Ubuntu 13.10, система сама нашла внешнюю видеокамеру Logitech, встроенную камеру ASUS ноутбука (она оказалась перевёрнутая, инженеры ушлёпки так сделали, а переворот реализовали программно под Win драйвером), прочее железо также нашлось на ура, звук, микрофон, всё работает, Skype минут за 10 после небольшого обновления тоже установил ну и Chrome. И уже какой месяц полёт отличный, никакого лишнего софта, ничего не ставится, Linux дедушку как следует ограничивает и это к лучшему. Новости, газеты читаются, пасьянсы играются, Skype работает, к ноутбуку даже не подхожу.

 

Ну и какой Windows после таких мытарств?

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

Configure browser push notifications

Chrome (Android)
  1. Tap the lock icon next to the address bar.
  2. Tap Permissions → Notifications.
  3. Adjust your preference.
Chrome (Desktop)
  1. Click the padlock icon in the address bar.
  2. Select Site settings.
  3. Find Notifications and adjust your preference.