Portál AbcLinuxu, 31. října 2025 14:34
Když používáte GNU/Linux nebo jiný svobodný operační systém a když se vyhnete instalaci proprietárních aplikací, pak jste to vy, kdo rozhoduje o tom, co bude váš počítač dělat.V dnešní době už těžce idealistická představa. Pokud software, který používám, není úplně jednoduchý (dostatečně jednoduchý, abych jeho kód mohl v krátkém čase osobně zkontrolovat), tak vždycky musím někomu věřit, že to udělá za mě. Samozřejmě je lepší, když to může udělat kdokoliv, v tom má otevřený software pořád výhodu, ale představa, že nad otevřeným softwarem má kontrolu každý uživatel osobně, je v praxi prostě chybná. K tomu, aby tu kontrolu uživatel skutečně měl, by musel být schopen s rozumně nízkými náklady ty zdrojáky zkontrolovat, a to málokdy je.
 26.7.2012 13:12
Ruža Becelin             | skóre: 40
             | blog: RuzaBecelinBlog
        26.7.2012 13:12
Ruža Becelin             | skóre: 40
             | blog: RuzaBecelinBlog
            
         28.7.2012 09:35
Bystroushaak             | skóre: 36
             | blog: Bystroushaakův blog
             | Praha
        28.7.2012 09:35
Bystroushaak             | skóre: 36
             | blog: Bystroushaakův blog
             | Praha
         14.8.2012 10:35
Pavel Čejka             | skóre: 28
             | blog: tosinezaslouzijmeno
        14.8.2012 10:35
Pavel Čejka             | skóre: 28
             | blog: tosinezaslouzijmeno
            
         (80 - 90 léta minulého století)
ZX Spectrum jsme k internetu připojit zvládli (viz SIF & ConnectOne modul s vlastním CPU), velká úložiště, kde se leccos schová máme taky (DivIDE + mnohagigové CF, SD karty atd.), no a nakonec mnoho v současnosti užívaných strojů má povolený i zápis do ROM, resp. SRAM, nebo Flash pamětí, které se místo původní ROM mapují, takže virus by mohl zůstat (za velmi specielních okolností) i rezidentní, případně díky novějším systémům bootovat při každém zapnutí.
Jediný problém je v tom, že by to nebylo jednoduché, nefungovalo by to všude a bylo by to komerčně natolik nezajímavé ...
Na druhou stranu, tyhle stroje navzdory tomu, co je k nim přidáno v posledních letech, jsou pořád ještě kontrolovatelné pokročilejším uživatelem a netřeba dokonce řešit zdrojáky, protože je relativně snadné (i když pracné) disassemblovat i binárku, nebo přinejmenším pochopit, co se v kódu děje (alespoň zhruba, u jednodušších binárek v jednotkách kB). Ale taky to málokdo dělá.
 (80 - 90 léta minulého století)
ZX Spectrum jsme k internetu připojit zvládli (viz SIF & ConnectOne modul s vlastním CPU), velká úložiště, kde se leccos schová máme taky (DivIDE + mnohagigové CF, SD karty atd.), no a nakonec mnoho v současnosti užívaných strojů má povolený i zápis do ROM, resp. SRAM, nebo Flash pamětí, které se místo původní ROM mapují, takže virus by mohl zůstat (za velmi specielních okolností) i rezidentní, případně díky novějším systémům bootovat při každém zapnutí.
Jediný problém je v tom, že by to nebylo jednoduché, nefungovalo by to všude a bylo by to komerčně natolik nezajímavé ...
Na druhou stranu, tyhle stroje navzdory tomu, co je k nim přidáno v posledních letech, jsou pořád ještě kontrolovatelné pokročilejším uživatelem a netřeba dokonce řešit zdrojáky, protože je relativně snadné (i když pracné) disassemblovat i binárku, nebo přinejmenším pochopit, co se v kódu děje (alespoň zhruba, u jednodušších binárek v jednotkách kB). Ale taky to málokdo dělá.
             26.7.2012 15:32
Jendа             | skóre: 78
             | blog: Jenda
             | JO70FB
        26.7.2012 15:32
Jendа             | skóre: 78
             | blog: Jenda
             | JO70FB
        Bohužel čím dál tím víc nabývám názoru, že bezpečný počítač prostě neexistuje. Vidím totiž, kolik je možností rootnout stroj můj i ostatních.
Používáte na spolupráci nějaký VCS? Máte ho na nějakém serveru, kde má účet víc lidí, nebo k němu má někdo fyzický přístup nebo nedej bože je to VPS? Co když někdo cinkne zdrojové kódy v repozitáři?
Co když vyownují GitHub nebo se nějaký jeho správce rozhodne páchat zlo? Každý projekt, který si stáhnete, může obsahovat malé překvapení.
Znáte správce mirroru, ze kterého stahujete svou linuxovou distribuci? Dbá na bezpečnost? Zamyká počítač, když odchází, a nekompromitoval nikdo jeho SSH klíče? Můžete zaručit, že to LiveCD, které jste si stáhli, on nebo kdokoli, kdo nějak získal přístup, neupravil, aby získal remote shell?
Kolik chyb bylo v prohlížeči, který používáte, ve Flashi a v dalších pluginech? Kolik chyb bylo ve vašem mailovém klientu a, zobrazuje-li automaticky přílohy, slyšeli jste o průseru s libpng?
Že to máte oddělené virtualizací? Co ta díra v KVM? Co interakce aplikací na jednom X serveru? Co díra přímo ve vašem procesoru?
Zamykáte terminál, když odcházíte? Nemůže vám nikdo do USB portu zasunout miniaturní phantom keyboard nebo keylogger? Nezadáváte heslo na veřejných místech, pod kamerami, pod dohledem dalekohledu útočníka? Nemůže vám nikdo počítač ukrást a vydumpovat paměť přes firewire, dokovací konektor, PCI-Express, Thunderbolt nebo cold-boot útokem?
…a když všechno selže, pořád jsou tu tisíciletími osvědčené metody extrakce informací s použitím násilí. Kryptotoken s možností zničení vydáním špatného hesla v současné době neexistuje.
(ten JS exploit vypadá fake, ale asi tušíte, kam tím mířím)
 
            
        Tiskni
            
                Sdílej:
                 
                 
                 
                 
                 
                 
            
    
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.