Автор Тема: Сериозни уязвимости  (Прочетена 3453 пъти)

spec1a

  • Напреднали
  • *****
  • Публикации: 5886
    • Профил
Re: Сериозни уязвимости
« Отговор #15 -: Jul 04, 2025, 13:33 »
   Аз пък действам по следния начин:

   Имам един куп виртуални машини,голям брой от тях са с Убунту,
и на тях пускам  apt update  && apt upgrade .
Ако се счупи нещо (случва се ...), анализирам причините, и копирам на
хоста си само читавото (само нечупещото се) така,че поддържам
основната си с-ма актуална и сигурна, без да пускам apt update  && apt upgrade
 а и не ми пищи за проблеми със зависимостите.
Разбира се поддържам си записки,кое къде съм сменил ...
Активен

4096bits

  • Напреднали
  • *****
  • Публикации: 8158
    • Профил
Re: Сериозни уязвимости
« Отговор #16 -: Jul 04, 2025, 14:31 »
Федора и няколко други са го измисли обаче.
Непроменяеми системи.
Такива, на които основните системни файлове и конфигурации са защитени от промени по време на работа.
На практика, не можеш и да ги ъпгрейднеш.

Всеки път като правиш ъпгрейд на системата, изграждаш нов имидж на самата система.
Понеже системата е непроменяема, тя е и неделима. Не можеш да ъпгрейднеш нищо по нея.
Например ядро или пък някой драйвер, дисплей мениджъра или каквото друго се сетиш.
Всичко е едно цяло.
Понеже не можеш да правиш промени, трябва да рестартираш след ъпгрейд.
И стартираш новия имидж, който е изграден.
При проблеми, просто стартираш предишния.

И така… Актуализацията заменя стария имидж с нов.
Промените, които се правят ( като например мрежовите настройки, резолюция на дисплея и подобни), се записват в отделен слой или контейнер.

Така постигаш и почти сто процента стабилност.
За да се скапе нещо, трябва да ти откаже хардуера.
Лесно е за възстановяване, ако нещо не тръгне наред.

Потребителските пакети са изолирани от системата

Може би ще я пробвам, като намеря време.

Но такова нещо определено си струва да се инсталира на човек, който не знае нищо за Линукс и просто иска да си ползва машината за всекидневните глупости.
Не може да я прецака и тя просто ще бачка, ако не стане нещо по хардуера.
Чудя се, дали е възможно и да се хакне.

Преди половин година бях намислил нещо да пробвам покрай micro-VM, но се оказа по-сложно, отколкото си мислех и ще трябва повече време да му отделя.

« Последна редакция: Jul 04, 2025, 14:36 от 4096bits »
Активен

As they say in Mexico, "Dasvidaniya!" Down there, that's two vidaniyas.

spec1a

  • Напреднали
  • *****
  • Публикации: 5886
    • Профил
Активен

4096bits

  • Напреднали
  • *****
  • Публикации: 8158
    • Профил
Re: Сериозни уязвимости
« Отговор #18 -: Jul 05, 2025, 07:52 »
Говоря за Atomic Desktops.

Като идеш на сайта на федора, имаш меню Get Fedora и те са там.

https://fedoraproject.org/atomic-desktops/
Активен

As they say in Mexico, "Dasvidaniya!" Down there, that's two vidaniyas.

spec1a

  • Напреднали
  • *****
  • Публикации: 5886
    • Профил
Re: Сериозни уязвимости
« Отговор #19 -: Jul 26, 2025, 13:58 »
Критична уязвимост в IP телефонията позволява всяка компания да бъде хакната с едно кликване

https://www.kaldata.com/it-%d0%bd%d0%be%d0%b2%d0%b8%d0%bd%d0%b8/%d0%ba%d1%80%d0%b8%d1%82%d0%b8%d1%87%d0%bd%d0%b0-%d1%83%d1%8f%d0%b7%d0%b2%d0%b8%d0%bc%d0%be%d1%81%d1%82-%d0%b2-ip-%d1%82%d0%b5%d0%bb%d0%b5%d1%84%d0%be%d0%bd%d0%b8%d1%8f%d1%82%d0%b0-%d0%bf%d0%be%d0%b7-588919.html
Активен

4096bits

  • Напреднали
  • *****
  • Публикации: 8158
    • Профил
Re: Сериозни уязвимости
« Отговор #20 -: Jul 26, 2025, 14:42 »
Мислех, че времето на тези SQL инжекции е минало.
Във всеки фреймуърк има защити срещу това.
Явно някой си е оставил ръцете, кой знае кога. ::)
Активен

As they say in Mexico, "Dasvidaniya!" Down there, that's two vidaniyas.

remotexx

  • Напреднали
  • *****
  • Публикации: 4484
    • Профил
Re: Сериозни уязвимости
« Отговор #21 -: Jul 26, 2025, 23:11 »
Критична уязвимост в IP телефонията позволява всяка компания да бъде хакната с едно кликване

https://www.kaldata.com/it-%d0%bd%d0%be%d0%b2%d0%b8%d0%bd%d0%b8/%d0%ba%d1%80%d0%b8%d1%82%d0%b8%d1%87%d0%bd%d0%b0-%d1%83%d1%8f%d0%b7%d0%b2%d0%b8%d0%bc%d0%be%d1%81%d1%82-%d0%b2-ip-%d1%82%d0%b5%d0%bb%d0%b5%d1%84%d0%be%d0%bd%d0%b8%d1%8f%d1%82%d0%b0-%d0%bf%d0%be%d0%b7-588919.html

А бе... понякога се питам чукча читател? или чукча само писател? т.е. вие четете ли ги тия новини дето ги пущате или... (май) само аз ги чета  ::)

в новината си казват в прав текст, че... "В продуктите на Mitel" и то в един конккретен продукт и то само в определени версии (изборени в прератката) ...и откъде взехте че "IP телефонията позволява всяка компания да бъде хакната"  ???
Активен

spec1a

  • Напреднали
  • *****
  • Публикации: 5886
    • Профил
Re: Сериозни уязвимости
« Отговор #22 -: Jul 27, 2025, 09:17 »
   Такова е заглавието на статията.

Аз ако започна да цитирам твоите глупости,няма да ми стигне година...
Активен

kuunlaaksot

  • Напреднали
  • *****
  • Публикации: 293
  • Distribution: CRUX
    • Профил
Re: Сериозни уязвимости
« Отговор #24 -: Jul 28, 2025, 15:40 »
   Такова е заглавието на статията.

Аз ако започна да цитирам твоите глупости,няма да ми стигне година...

Заглавието просто е подвеждащо написано.  ;)

Това, че имаш трудности с осмислянето на текст, не е изненада, и не ти се сърдим, защото не го правиш нарочно и не си виновен за нищо. Съветвам те, да се придържаш към темите, дето ти е силата, ето малко ключови думи и фрази от последно време:

кифладжии
евроГейската каша
Дончо
ЕвроГейските педали
духат
геронтофил е и педераст
не го ебава за слива
Осрали са се
Да го духа
левичарски педали
Курвенскo
уруспийско
алкохолик
евроГейската комисия
Активен

lunarvalleys

spec1a

  • Напреднали
  • *****
  • Публикации: 5886
    • Профил
Re: Сериозни уязвимости
« Отговор #25 -: Jul 28, 2025, 16:31 »
   Такова е заглавието на статията.

Аз ако започна да цитирам твоите глупости,няма да ми стигне година...

Заглавието просто е подвеждащо написано.  ;)

Това, че имаш трудности с осмислянето на текст, не е изненада, и не ти се сърдим, защото не го правиш нарочно и не си виновен за нищо. Съветвам те, да се придържаш към темите, дето ти е силата, ето малко ключови думи и фрази от последно време:

кифладжии
евроГейската каша
Дончо
ЕвроГейските педали
духат
геронтофил е и педераст
не го ебава за слива
Осрали са се
Да го духа
левичарски педали
Курвенскo
уруспийско
алкохолик
евроГейската комисия

   Ти си последния, който може да ми дава съвети.
А и нямащ необходимия капацитет за това.

Продължаваш да се заяждаш,и не само с мен.   >:D

   Да не говорим,че писанието ти не е по темата "Сериозни уязвимости".
Направи си отделна тема и пиши там каквото искаш.
Активен

4096bits

  • Напреднали
  • *****
  • Публикации: 8158
    • Профил
Re: Сериозни уязвимости
« Отговор #26 -: Jul 28, 2025, 16:35 »
Имаме си обща тема, там можем да си пишем на воля глупости.
Заяждането е оправдано.
Накрая на работния ден, всеки има нужда да изпусне парата.  ;D
Активен

As they say in Mexico, "Dasvidaniya!" Down there, that's two vidaniyas.

kuunlaaksot

  • Напреднали
  • *****
  • Публикации: 293
  • Distribution: CRUX
    • Профил
Re: Сериозни уязвимости
« Отговор #27 -: Jul 28, 2025, 17:54 »
   Такова е заглавието на статията.

Аз ако започна да цитирам твоите глупости,няма да ми стигне година...

Заглавието просто е подвеждащо написано.  ;)

Това, че имаш трудности с осмислянето на текст, не е изненада, и не ти се сърдим, защото не го правиш нарочно и не си виновен за нищо. Съветвам те, да се придържаш към темите, дето ти е силата, ето малко ключови думи и фрази от последно време:

кифладжии
евроГейската каша
Дончо
ЕвроГейските педали
духат
геронтофил е и педераст
не го ебава за слива
Осрали са се
Да го духа
левичарски педали
Курвенскo
уруспийско
алкохолик
евроГейската комисия

   Ти си последния, който може да ми дава съвети.
А и нямащ необходимия капацитет за това.

Продължаваш да се заяждаш,и не само с мен.   >:D

   Да не говорим,че писанието ти не е по темата "Сериозни уязвимости".
Направи си отделна тема и пиши там каквото искаш.


> Ти си последния, който може да ми дава съвети.
Ми, давам ти съвети, без да ме интересува кой съм по ред. Иначе, за много работи нямам капацит, за други имам, само дето ти не можеш я клъвна материята.

> Продължаваш да се заяждаш,и не само с мен.
Аз съм безпристрастен и съм против дискриминацията. Всъщност, ти пръв почна (еха, станахме "моля другарко, той се заяжда!") с remotexx и колко време ще ти отнеме да му изредиш глупостите. Сериозно ли? Повече от година?  ;)

> Да не говорим,че писанието ти не е по темата "Сериозни уязвимости".
Олеле, разводнявам ценната тема ли? Дето, явно четеш само заглавията на това дето пращаш.

> Направи си отделна тема и пиши там каквото искаш.
Чудесна идея, може ключовите фрази да се събират там. Какво ще кажеш?


Активен

lunarvalleys

kuunlaaksot

  • Напреднали
  • *****
  • Публикации: 293
  • Distribution: CRUX
    • Профил
Re: Сериозни уязвимости
« Отговор #28 -: Jul 28, 2025, 21:55 »
хайде, по темата:

Сломавшие «Аэрофлот» хакеры рассказали, что компания использует устаревшую Windows XP, а гендиректор три года не менял пароль

https://www.moscowtimes.ru/2025/07/28/slomavshie-aeroflot-hakeri-rasskazali-chto-kompaniya-ispolzuet-ustarevshuyu-windows-xp-a-gendirektor-tri-goda-ne-menyal-parol-a170040

нали го можете Руския? Все пак не е некъф нАгло-саксонски, САЩистански или друг ероГейски език.  :-*
Активен

lunarvalleys

Acho

  • Напреднали
  • *****
  • Публикации: 7017
  • Distribution: Slackware, MikroTik - сървърно
  • Window Manager: console only
    • Профил
    • WWW
Re: Сериозни уязвимости
« Отговор #29 -: Jul 29, 2025, 06:59 »
То и да е имало поддръжка на ОС, с такова управление и стари и прости пароли, какво да искаш. Всичко си е работило и не са се тревожили за нищо.
Активен

CPU - Intel Quad-Core Q8400, 2.66 GHz; Fan - Intel Box; MB - Intel G41M-T2; RAM - DDR2-800, Kingston HyperX, 2X2048 MB; VC - onboard, Intel G41 Express Chipset; HDD - Toshiba, 500 GB, SATAII; SB - Realtek HD Audio; DVD-RW - TSSTcorp DVD-RW; LAN - Realtek PCI-E GBE Controller; PSU - Fortron 400 Watt.