metaclass: (Default)
metaclass ([personal profile] metaclass) wrote2012-08-17 01:58 pm

Баллмер решил сгноить микрософт?

http://fas-tm.livejournal.com/31064.html
Я так понимаю, винда переходит на тот же уровень, что всякие iOS и андроиды - вуду-анально-огороженная платформа для хипстеров-мобильно-стартаперов?

При том, что всю жизнь вроде бы именно адекватное отношение к разработчикам прикладного софта было причиной такой популярности винды.

[identity profile] volodymir-k.livejournal.com 2012-08-17 01:17 pm (UTC)(link)
Кстати, а заметили --

> Вы не сможете запустить прям из VS2012 свое приложение если у вас нет DEV аккаунта на MS.
> А откомпиленный бинарник просто не запускается в системе.

Знаете, ЧТО это значит? Вирусы, давайдосвиданья. Сбылись мечты народные.

Да, можно впрыснуть код в багнутый процесс -- но этот процесс не сможет записать код, который после ребута запустится.

[identity profile] fas-tm.livejournal.com 2012-08-17 01:40 pm (UTC)(link)
не соглашусь.
Это означает что нам сложнее а им для маркета удобнее.
А по поводу вирусов, чем сложнее система и чем больше в ней элементов и звеньев - тем больше вероятность отказа/ошибки. Чем и будут пользоваться новые вирусы.

[identity profile] volodymir-k.livejournal.com 2012-08-17 01:51 pm (UTC)(link)
> тем больше вероятность отказа/ошибки. Чем и будут пользоваться новые вирусы.

Технически -- чухня на уровне "SSL невозможен, система сложная". Системы уже давно гигантские, а последний раз BSOD на десктопе я видел в 2010 году. На сервере -- в 2001.
Один UAC уже сократил вирусную активность в десятки раз.

Вирусы ещё могут тырить сертификаты у девелоперов, но тогда антивирусы будут тупо отзывать пойманные сертификаты за 1 день.

(Anonymous) 2012-08-17 09:27 pm (UTC)(link)
> Один UAC уже сократил вирусную активность в десятки раз.
Я бы сказал связка DEP + ASLR + stack cookies checking

[identity profile] craneop.livejournal.com 2012-08-17 01:53 pm (UTC)(link)
Вы наверное считаете, что это очень эффективный способ защиты от вирусов?

[identity profile] volodymir-k.livejournal.com 2012-08-17 01:58 pm (UTC)(link)
Да, один из лучших.

На мейнфреймах и серверных ОСях уже десятилетиями применяется. Если недоверенный софт не запускается -- проблемы нет.

[identity profile] craneop.livejournal.com 2012-08-17 02:05 pm (UTC)(link)
Окей. Софт без сертификата. Запускать надо. Шо делать?

[identity profile] nicka-startcev.livejournal.com 2012-08-17 02:14 pm (UTC)(link)
шо делать, выкидывать, как уже выкинули VesaFB, win16api, dpmi32.

ну, или вайн и досбокс росчехлять вместе с виртуалбоксом.

[identity profile] craneop.livejournal.com 2012-08-17 02:15 pm (UTC)(link)
проще не юзать это проприетарное говно. Самый правильный ответ.

(no subject)

[identity profile] volodymir-k.livejournal.com - 2012-08-17 14:31 (UTC) - Expand

[identity profile] tzirechnoy.livejournal.com 2012-08-17 04:25 pm (UTC)(link)
А что не так с vesafb?

(no subject)

[identity profile] w00dy.livejournal.com - 2012-08-17 16:32 (UTC) - Expand

(no subject)

[identity profile] tzirechnoy.livejournal.com - 2012-08-17 16:36 (UTC) - Expand

(no subject)

[identity profile] w00dy.livejournal.com - 2012-08-17 17:04 (UTC) - Expand

(no subject)

[identity profile] w00dy.livejournal.com - 2012-08-17 18:49 (UTC) - Expand

(no subject)

[identity profile] w00dy.livejournal.com - 2012-08-18 01:54 (UTC) - Expand

[identity profile] volodymir-k.livejournal.com 2012-08-17 02:18 pm (UTC)(link)
Доставать паспорт и идти за сертификатом.


Я всю эту концепцию уже раза три объяснял. Понятно, что всякий линукс, особенно генту, будут пищать, мол хочу лично на колене компилять ядро и запускать лично мою ОС с патчами. Так ведь вирусы тоже этого хотят.
Поэтому перед юзером производителями железа и платформы ставится Вопрос: вам надо Консумировать Продукт (с Гарантиями Качества) или красноглазить на коленке (без гарантий конечно)?
Если рынок будет готов выбирать гарантии, то надо удовлетворять.

Со временем полиция будет юзерам, которые сами компиляют ядро и программы, вменять всё, что вирусы натворили с их попустительства. Вы ж не можете сами сделать автомобиль и получить права на вождение по улице. Водите на даче, в пустынях.

[identity profile] craneop.livejournal.com 2012-08-17 02:25 pm (UTC)(link)
Знаем мы эти Гарантии Качества, с дырами через которое проникает разное говно, пока MS выпускает патч :)

Нормальный барьер перед 83% вирусов уже опробован годами эксплуатации линупсов, но MS по прежнему предпочитает жрать говно. Ну и до кучи придумывать свои костыли (конечно же они придуманы для безопасности а не для анального огораживания).

(no subject)

[identity profile] volodymir-k.livejournal.com - 2012-08-17 14:50 (UTC) - Expand

(no subject)

[identity profile] blackyblack.livejournal.com - 2012-08-17 16:33 (UTC) - Expand

(no subject)

[identity profile] volodymir-k.livejournal.com - 2012-08-17 20:19 (UTC) - Expand

[identity profile] alexandr0.livejournal.com 2012-08-17 02:31 pm (UTC)(link)
Массовый рынок не особо жаждет платить за дополнительные гарантии.

(no subject)

[identity profile] volodymir-k.livejournal.com - 2012-08-17 14:43 (UTC) - Expand

(no subject)

[identity profile] alexandr0.livejournal.com - 2012-08-17 16:58 (UTC) - Expand

(no subject)

[identity profile] volodymir-k.livejournal.com - 2012-08-17 20:45 (UTC) - Expand

(no subject)

[identity profile] w00dy.livejournal.com - 2012-08-17 14:48 (UTC) - Expand

(no subject)

[identity profile] alexandr0.livejournal.com - 2012-08-17 16:53 (UTC) - Expand

[identity profile] antontsau.livejournal.com 2012-08-17 07:57 pm (UTC)(link)
анальное рабство это выгодно и надежно, и думать не надо голова не болит. Жопа иногда побаливает, но это так, мелкие недоработки и жадность на фирменную смазку по 100500 баксов за пизирек (после которой жопа болит ровно так же, но вместо страданий доставляет гордость).

[identity profile] alexandr0.livejournal.com 2012-08-17 02:20 pm (UTC)(link)
Если там запуск только по сертификатам, подпишите его своим.

[identity profile] craneop.livejournal.com 2012-08-17 02:21 pm (UTC)(link)
А подписанное приложение конечно же сможет творить что захочет, да?

(no subject)

[identity profile] alexandr0.livejournal.com - 2012-08-17 14:24 (UTC) - Expand

(no subject)

[identity profile] volodymir-k.livejournal.com - 2012-08-17 14:33 (UTC) - Expand

(no subject)

[identity profile] alexandr0.livejournal.com - 2012-08-17 20:58 (UTC) - Expand

[identity profile] fas-tm.livejournal.com 2012-08-17 02:16 pm (UTC)(link)
мы про десктоп. это разные вещи.

[identity profile] volodymir-k.livejournal.com 2012-08-17 02:21 pm (UTC)(link)
Вообще-то **десктопные** линуксы уже давно проверяют подписи и хеши устанавливаемых в систему пакетов из репозиториев. И по дефолту не устанавливают.

(no subject)

[identity profile] volodymir-k.livejournal.com - 2012-08-17 14:42 (UTC) - Expand

(no subject)

[identity profile] w00dy.livejournal.com - 2012-08-17 14:50 (UTC) - Expand

(no subject)

[identity profile] volodymir-k.livejournal.com - 2012-08-17 15:04 (UTC) - Expand

(no subject)

[identity profile] volodymir-k.livejournal.com - 2012-08-17 15:21 (UTC) - Expand

(no subject)

[identity profile] volodymir-k.livejournal.com - 2012-08-17 15:56 (UTC) - Expand

(no subject)

(Anonymous) - 2012-08-19 05:36 (UTC) - Expand

[identity profile] tzirechnoy.livejournal.com 2012-08-17 04:23 pm (UTC)(link)
>Да, можно впрыснуть код в багнутый процесс -- но
> этот процесс не сможет записать код, который после
> ребута запустится.

Да куда он денется. Запустится как миленький.

[identity profile] w00dy.livejournal.com 2012-08-17 04:24 pm (UTC)(link)
подпис испортится. Не запустится.

[identity profile] tzirechnoy.livejournal.com 2012-08-17 04:36 pm (UTC)(link)
Никакого подписа портиться не будет -- багнутый код будет лежать в данных.

[identity profile] volodymir-k.livejournal.com 2012-08-17 08:22 pm (UTC)(link)
Ваши программы запускают данные? Поздравляю вас, вы очень редкий дебил и представляете ценность для медицинской науки.

Обычно защите программы от эксплойтов данными типа sql injecion обучают в универе на втором курсе.

(no subject)

[identity profile] metaclass.livejournal.com - 2012-08-17 21:38 (UTC) - Expand

(no subject)

[identity profile] volodymir-k.livejournal.com - 2012-08-20 10:47 (UTC) - Expand

(no subject)

[identity profile] metaclass.livejournal.com - 2012-08-20 11:12 (UTC) - Expand

(no subject)

[identity profile] tzirechnoy.livejournal.com - 2012-08-18 07:34 (UTC) - Expand

(no subject)

[identity profile] volodymir-k.livejournal.com - 2012-08-20 10:59 (UTC) - Expand

[identity profile] anonim-legion.livejournal.com 2012-08-19 12:40 pm (UTC)(link)
Вы понимаете, что цитируемое вами относится только к метро-приложениям? И проломить дырку от из обычного оружения в метро будет несложно, при наличии прав администратора.

Вирусыдавайдосвиданья - ага, щаз.

[identity profile] volodymir-k.livejournal.com 2012-08-20 11:02 am (UTC)(link)
ну так устраните наличие прав администратора

[identity profile] anonim-legion.livejournal.com 2012-08-20 02:24 pm (UTC)(link)
Этот метод прекрасно работает со времен первой NT, но популярности что-то не приобрел. Потому как от пользователей требуется некая дисциплина.