The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Для Linux представлена система верификации исполняемых файло..., opennews (ok), 17-Янв-13, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


13. "Для Linux представлена система верификации исполняемых файло..."  +/
Сообщение от Андрей (??), 17-Янв-13, 02:33 
нельзя сравнивать то что openbsd следит за безопасным написанием кода, с тем что творит мелкософты. МС вообще не заботит никакая безопасность. им самое главное ограничить свободу пользователя по самые яйца.
Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору

17. "Для Linux представлена система верификации исполняемых файло..."  –1 +/
Сообщение от CssfPZS (ok), 17-Янв-13, 03:49 
> нельзя сравнивать то что openbsd следит за безопасным написанием кода, с тем
> что творит мелкософты. МС вообще не заботит никакая безопасность. им самое
> главное ограничить свободу пользователя по самые яйца.

Речь про то, что с такими тенденциями может быть ограничена свобода пользователей Linux.
Для начала разрешат через конфиги отключать всю эту муть, а потом и до наложения патча на ядро дойти можно. Речь про это.

Ответить | Правка | Наверх | Cообщить модератору

40. "Для Linux представлена система верификации исполняемых файло..."  +1 +/
Сообщение от Аноним (-), 17-Янв-13, 10:18 
> Для начала разрешат через конфиги отключать всю эту муть, а потом и
> до наложения патча на ядро дойти можно. Речь про это.

У вас все как-то топорно. Обычно такое в menuconfig-е ядра конфигурируется. Другое дело что тивоизаторы смогут еще наглее лочить системы в огороженных девайсах. Но по большому счету мы не приветствуем не сами ножи, а тех кто их втыкает в спину соседу.

Ответить | Правка | Наверх | Cообщить модератору

45. "Для Linux представлена система верификации исполняемых файло..."  +/
Сообщение от ананим (?), 17-Янв-13, 10:45 
>Речь про то, что с такими тенденциями может быть ограничена свобода пользователей Linux.

каким образом?
сырцы как были открытыми так и останутся.
более того, подписанные программы (и по-прежнему распространяемые под гпл) смогут выполнятся и в окружениях не рассчитанных на сабж.
с другой стороны, я смогу взять сырцы, подготовить/скомпилировать окружение и подписать его. после чего (с известной долей уверенности) могу рассчитывать на безобастность эксплуатации всего этого. и ключики держать на флэшке в сейфе.
>Для начала разрешат через конфиги отключать всю эту муть, а потом и до наложения патча на ядро дойти можно. Речь про это.

а сейчас их не накладывают что ли? или проги в андроиде нельзя подписывать?
разрешат, не разрешат — рабские рассуждения. это с уелой такое прокатывает. ну и в бсд иногда.
зыж
вот вроде и у мс секюребут и тд, вроде тоже самое… ан нет. есть огромная разница.
предохранение через кастрацию. при этом мерины счастливо ржут, когда мс их погоняет.

Ответить | Правка | К родителю #17 | Наверх | Cообщить модератору

54. "Для Linux представлена система верификации исполняемых файло..."  –1 +/
Сообщение от linux must _RIP_ (?), 17-Янв-13, 12:56 
>>Речь про то, что с такими тенденциями может быть ограничена свобода пользователей Linux.
> каким образом?
> сырцы как были открытыми так и останутся.
> более того, подписанные программы (и по-прежнему распространяемые под гпл) смогут выполнятся
> и в окружениях не рассчитанных на сабж.

А ведь только недавно ты обливал грязью Motorola Droid который не давал грузить без подписи..
А ведь исходники открыты..

А теперь тут сказки рассказываешь - как это все круто.

Ответить | Правка | Наверх | Cообщить модератору

75. "Для Linux представлена система верификации исполняемых файло..."  +/
Сообщение от ананим (?), 18-Янв-13, 02:57 
Модератор? Какого х ты удалил ответ?
Или брехать уже разрешено? Главное чтобы культурно?

Повторяю
1. Про моторола вообще ничего не писал. И даже темы не помню.
2. Сабж не имеет отношения к тивоизации вообще никакого. Только идиот может это всё свалить в кучу.

Ответить | Правка | Наверх | Cообщить модератору

84. "Для Linux представлена система верификации исполняемых файло..."  –1 +/
Сообщение от Crazy Alex (ok), 18-Янв-13, 04:18 
Как же не имеет? Идеальный движок для тивоизации.
Ответить | Правка | Наверх | Cообщить модератору

85. "Для Linux представлена система верификации исполняемых файло..."  +/
Сообщение от ананим (?), 18-Янв-13, 04:57 
угу, как и компьютер идеальный движок для тивоизации и обмана.
а железо — идеальный движок для кандалов и гильотины.
бред короче.

зыж
ещё раз, каким образом вы запретите мне в системе с сабжем перекомпелировать ядро без поддержки сабжа?
никаким.
каким образом вы запретите в системе с сабжем подписывать программы и модули моими ключями?
никаким.

весь вопрос упирается в рут. если вы админ, то сабж ваш помошник.
а если нет, то вас уже(!!!) тивоизировали и сабж к этому не имеет никакого отношения. без разницы подписанный модуль вы не имеете право загрузить или не подписанный и тд.

Ответить | Правка | Наверх | Cообщить модератору

70. "Для Linux представлена система верификации исполняемых файло..."  –1 +/
Сообщение от CssfPZS (ok), 17-Янв-13, 18:35 
Внизапно, BIOS тоже можно перепрошить, так что по твоей логике получается, что все просто и
security boot это не тивизация, ведь ты всегда можешь написать свой bios и прошить его!

Ответить | Правка | К родителю #45 | Наверх | Cообщить модератору

76. "Для Linux представлена система верификации исполняемых файло..."  +2 +/
Сообщение от ананим (?), 18-Янв-13, 03:05 
Ты дурак?
1. Где на биос сырцы?
2. В каком месте в секуре бут я могу вставить свои ключи (а не только мс), как в сабже?

Ты видимо настолько валенок, что для тебя 3-и разных сущьности (сабж, биос и снкуребут) свалились в одну

Ответить | Правка | Наверх | Cообщить модератору

77. "Для Linux представлена система верификации исполняемых файло..."  +1 +/
Сообщение от ананим (?), 18-Янв-13, 03:12 
Зыж
> security boot это не тивизация, ведь ты всегда можешь написать свой bios и прошить его!

Запомни, детка, секуребут работает с уефи. Только с уефи.
Там нет биоса. Прикинь? Вообще нет.

Ззыж
"написать свой биос" и "пересобрать ядро без поддержки сабжа" по трудозатратам для обычного пользователя соизмеримы с
"Слетать на Луну" и "сесть в маршрутку"

Ответить | Правка | К родителю #70 | Наверх | Cообщить модератору

91. "Для Linux представлена система верификации исполняемых файло..."  +/
Сообщение от Пр0х0жий (ok), 20-Янв-13, 01:10 
>> security boot
> секуребут работает с уефи. Только с уефи.
> Там нет биоса. Прикинь? Вообще нет.

Secure boot начинается с BIOS, который Enable/Disable и при Disable разлочивает выбор UEFi/Legacy, если муд@к производитель не залочил функцию, например как Remap Memory Enable в Toshiba Satellite c855-21v при отсутствии её в BIOS опционально, из-за чего в x32 системах пользователь при 4Gb RAM потеряет ~1.35Gb вместо пятисот.
Более того, пользователь сходу снёсший стоявшую на ноуте w8 x64 не смог поставить w7 x32 из-за того, что встроенный менеджер разделов установщика упорно создавал gpt в 100mb при наличии которого legacy loader не мог передать управление загрузчику w7 и после POST тачка входила в мёртвый цикл boot/reset. Лечится принудительным созданием разделов из под Линукс в fdisk/cfdisk. Т.о. наблюдается начало привязывания пользователя к vendor-lock системам.

Поэтому, от такого вот г0вн@
http://www.opennet.me/openforum/vsluhforumID3/87346.html
http://www.opennet.me/openforum/vsluhforumID3/87564.html
попросил бы избавить, о котором говорил в контексте общей темы:
http://www.opennet.me/opennews/art.shtml?num=35681#690

Всё это в тему "заверенного ключом Microsoft":
Господи, избави меня от "друзей", а от врагов я сам избавлюсь.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру