Torna indietro   Hardware Upgrade Forum > Software > Linux, Unix, OS alternativi

Roborock Qrevo Curv 2 Flow: ora lava con un rullo
Roborock Qrevo Curv 2 Flow: ora lava con un rullo
Qrevo Curv 2 Flow è l'ultima novità di casa Roborock per la pulizia di casa: un robot completo, forte di un sistema di lavaggio dei pavimenti basato su rullo che si estende a seguire il profilo delle pareti abbinato ad un potente motore di aspirazione con doppia spazzola laterale
Alpine A290 alla prova: un'auto bella che ti fa innamorare, con qualche limite
Alpine A290 alla prova: un'auto bella che ti fa innamorare, con qualche limite
Abbiamo guidato per diversi giorni la Alpine A290, la prima elettrica del nuovo corso della marca. Non è solo una Renault 5 sotto steroidi, ha una sua identità e vuole farsi guidare
Recensione HONOR Magic 8 Lite: lo smartphone indistruttibile e instancabile
Recensione HONOR Magic 8 Lite: lo smartphone indistruttibile e instancabile
Abbiamo provato a fondo il nuovo Magic 8 Lite di HONOR, e per farlo siamo volati fino a Marrakech , dove abbiamo testato la resistenza di questo smartphone in ogni condizione possibile ed immaginabile. Il risultato? Uno smartphone praticamente indistruttibile e con un'autonomia davvero ottima. Ma c'è molto altro da sapere su Magic 8 Lite, ve lo raccontiamo in questa recensione completa.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 10-05-2005, 12:09   #1
LimohetfielD
Senior Member
 
L'Avatar di LimohetfielD
 
Iscritto dal: Dec 2004
Città: Milano
Messaggi: 300
La sicurezza

Sono un utilizzatore di Windows con molti dubbi se passare al mondo Linux, che però ho già sperimentato e che pochissime volte mi ha deluso (se non per la mia incompetenza).

Il problema è questo: si decanta la sicurezza del sistema Unix e derivati (X compreso) perché non permettono a qualsiasi utonto di installare fregnacce sul proprio sistema, perché, se utilizzati correttamente, non permettono l'accesso all'area critica del sistema a virus & co.

Però non capisco: se sono utonto Windows cliccando sull'eseguibile infetto mi si spatascia il sistema e mi merito tutto il male possibile. Se sono utonto Linux clicco sul file infetto, mi viene chiesta la password di root, la immetto... e mi si spatascia il sistema allo stesso modo?
Perché il mio essere utonto non è quello di non saper utilizzare la multiutenza, bensì quello di voler installare casualmente software e eseguibili pescati in qualsiasi immondezzaio. Se lo voglio fare, lo posso fare con entrambi i sistemi.

Questo mi porta (oltre alle maledizioni) a chiedervi: se installo il rifiuto radioattivo sul sitema Linux, posso aspettarvi una protezione di qualche tipo?

See ya.
__________________
blog --> il-limo.blogspot.com/
LimohetfielD è offline   Rispondi citando il messaggio o parte di esso
Old 10-05-2005, 12:47   #2
The Katta
Senior Member
 
Iscritto dal: Jun 2004
Città: Besana Briansssa
Messaggi: 521

Visto che vuoi installare programmi a caso, i problemi te li crei tu.
Non c'entra molto con linux.
Hai la pass di root e installi cose che non conosci da fonti non sicure.

Non si può fare nulla per la sicurezza se un utente agisce così.
__________________
Io ne so
The Katta è offline   Rispondi citando il messaggio o parte di esso
Old 10-05-2005, 16:22   #3
NA01
Senior Member
 
L'Avatar di NA01
 
Iscritto dal: Jun 2003
Città: Genova
Messaggi: 5676
rm -rf /*

.....
nulla si può contro questo virus se lasciato all'amministratore
NA01 è offline   Rispondi citando il messaggio o parte di esso
Old 10-05-2005, 19:18   #4
Gica78R
Senior Member
 
L'Avatar di Gica78R
 
Iscritto dal: Mar 2005
Messaggi: 1653
Quote:
Originariamente inviato da NA01
rm -rf /*

.....
nulla si può contro questo virus se lasciato all'amministratore
Aaaaaaaahhhhhhhhhhhh! Ecco cosa mi e' successo!

Scherzi a parte, e restando in tema di sicurezza, cosa ne pensate di SELinux? Voi lo usate correntemente? Conoscete qualche guida che aiuti a configurarlo in modo efficiente? Se poi e' anche in italiano...

Gica
Gica78R è offline   Rispondi citando il messaggio o parte di esso
Old 10-05-2005, 19:31   #5
NA01
Senior Member
 
L'Avatar di NA01
 
Iscritto dal: Jun 2003
Città: Genova
Messaggi: 5676
io uso grsecurity e pax.
se linux.....
io sono per i complotti, dopo il des non mi fido!!!!
lo sapete chi lo ha scritto, vero?


ciao
NA01 è offline   Rispondi citando il messaggio o parte di esso
Old 10-05-2005, 19:39   #6
Gica78R
Senior Member
 
L'Avatar di Gica78R
 
Iscritto dal: Mar 2005
Messaggi: 1653
Quote:
Originariamente inviato da NA01
io uso grsecurity e pax.
se linux.....
io sono per i complotti, dopo il des non mi fido!!!!
lo sapete chi lo ha scritto, vero?


ciao
Lo ha scritto la NSA: una garanzia
Non ci ho fatto caso, ma non e' comunque Open Source, anche se con licenza NSA?
Cos' e' sta storia del DES?

Mi informo su grsecurity...

Ciao...
Gica78R è offline   Rispondi citando il messaggio o parte di esso
Old 10-05-2005, 19:53   #7
NA01
Senior Member
 
L'Avatar di NA01
 
Iscritto dal: Jun 2003
Città: Genova
Messaggi: 5676
sisi, anche il des era mmmmmh....
dell'ibm? credo di si, non mi ricordo chi ci ha messo la faccia, di certo i fondi erano dell'nsa.

l'idea ufficiale è quella di utilizzare la comunità per sviluppare la loro idea.
ma perchè rilasciare sotto licenza open una patch di sicurezza?
un pò come finanziare un cifrario inviolabile di specifiche pubbliche durante la guerra fredda.
non ha senso.

e il des...
l'australia ha annunciato ppubblicamente che l'nsa era in grado di violarlo grazie al loro progettino congiunto moooooolto prima che fosse violato pubblicamente (diciamo anche prima, ma questo non è stato detto).
ma giustamente, un'agenzia di controspionaggio che vantaggio ha a rilasciare qualcosa che non sa violare?
direi nessuno.


ok, che me ne frega se l'nsa può entrare nel mio pc?
però come poi il des è stato violato...

mha!
cmq preferisco altri progetti

ciao!
NA01 è offline   Rispondi citando il messaggio o parte di esso
Old 10-05-2005, 20:05   #8
The Katta
Senior Member
 
Iscritto dal: Jun 2004
Città: Besana Briansssa
Messaggi: 521
L'unico problema del DES sono le chiavi a soli 56 bit, un pò pochini. e basta.

Il DES è stato violato con dei processori potenti che 20 anni fa non c'erano. Niente di controspionaggistico.

Edit: aggiuntina
__________________
Io ne so

Ultima modifica di The Katta : 10-05-2005 alle 20:16.
The Katta è offline   Rispondi citando il messaggio o parte di esso
Old 10-05-2005, 20:27   #9
NA01
Senior Member
 
L'Avatar di NA01
 
Iscritto dal: Jun 2003
Città: Genova
Messaggi: 5676
Quote:
Originariamente inviato da The Katta
L'unico problema del DES sono le chiavi a soli 56 bit, un pò pochini. e basta.

Il DES è stato violato con dei processori potenti che 20 anni fa non c'erano. Niente di controspionaggistico.

Edit: aggiuntina
falso.
è stato violato con dei chip costruiti appositamente.
il tempo scende linearmente in base al numero dei chip (famosi come "deep cracker") indipendentemente dalla chiave.
l'algoritmo è di per se sicuro, la limitazione sulla chiave è però stata imposta da chi lo ha rilasciato.
l'originale aveva una chiave a 128bit che sono scesi imporvvisamente poco prima della stesura finale

e cmq non credo che le dichiarazioni degli australiani siano dovute all'uso pesante di sostanze alcoliche. potrebbe essere un concorso di cause al massimo
NA01 è offline   Rispondi citando il messaggio o parte di esso
Old 10-05-2005, 20:56   #10
The Katta
Senior Member
 
Iscritto dal: Jun 2004
Città: Besana Briansssa
Messaggi: 521
Quote:
Originariamente inviato da NA01
falso.
è stato violato con dei chip costruiti appositamente.
il tempo scende linearmente in base al numero dei chip (famosi come "deep cracker") indipendentemente dalla chiave.
l'algoritmo è di per se sicuro, la limitazione sulla chiave è però stata imposta da chi lo ha rilasciato.
l'originale aveva una chiave a 128bit che sono scesi imporvvisamente poco prima della stesura finale

e cmq non credo che le dichiarazioni degli australiani siano dovute all'uso pesante di sostanze alcoliche. potrebbe essere un concorso di cause al massimo
Yes alla chiave scesa a 56 bit. Questo quasi sicuramente perchè loro avevano la potenza necessaria per trovar la chiave, mentre altri no.

Per il Falso, non mi pare abbia detto una cosa diversa dalla tua .
Ovvero, l'algoritmo è sicuro, il problema è la chiave.
I chip erano si costruiti appositamente, ma non avevan niente di trascendentale. Erano solo fatti apposta per quello che dovevan fare.
__________________
Io ne so
The Katta è offline   Rispondi citando il messaggio o parte di esso
Old 10-05-2005, 21:32   #11
aik
Member
 
L'Avatar di aik
 
Iscritto dal: Nov 2004
Città: pisa
Messaggi: 204
Siamo tutti daccordo che Il DES di per sè era buono x i tempi in cui veniva usato...nel 1970 non si ponevano il problema che un pc potesse fare un milione di operazioni al secondo.

Cmq per tornare a SELinux, non l'ho mai usato ma ho sentito dire che è valido però è noioso da configurare e da usare
aik è offline   Rispondi citando il messaggio o parte di esso
Old 10-05-2005, 23:31   #12
NA01
Senior Member
 
L'Avatar di NA01
 
Iscritto dal: Jun 2003
Città: Genova
Messaggi: 5676
Quote:
Originariamente inviato da aik
Cmq per tornare a SELinux, non l'ho mai usato ma ho sentito dire che è valido però è noioso da configurare e da usare
ok, cambiamo argomento, simao nella sezione sbagliata

la configurazione è lenta e è normale. grsecurity ha addirittura una fase di apprendimento da passare (più lunga è meglio sarebbe) per crearsi le sue regole.

se fosse facile da mettere e non servisse un grande intervento sarebbe probabilmente inserito di default in molte distro

per la sicurezza io consiglierei pax. è un passaggio obbligato (anche se non così potente come le controparti di openbsd) per avere un sistema MOLTO più sicuro.
il problema è che con pax tante cose non vanno così come sono installate.
ad esempio x non parte se non compilato staticamente. certo, si può fare un'eccezione per i programmi, ma se lo si fa per tutti....

avevo anche sentito parlare di bastille mentre grsecurity aveva fermato il suo sviluppo, ma non ho mai trovato qualcun che lo stesse usando (e dato che per fortuna hanno ripreso grsec non lo ho provato neanche io)

ciao!
NA01 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Roborock Qrevo Curv 2 Flow: ora lava con un rullo Roborock Qrevo Curv 2 Flow: ora lava con un rull...
Alpine A290 alla prova: un'auto bella che ti fa innamorare, con qualche limite Alpine A290 alla prova: un'auto bella che ti fa ...
Recensione HONOR Magic 8 Lite: lo smartphone indistruttibile e instancabile Recensione HONOR Magic 8 Lite: lo smartphone ind...
Sony WF-1000X M6: le cuffie in-ear di riferimento migliorano ancora Sony WF-1000X M6: le cuffie in-ear di riferiment...
Snowflake porta l'IA dove sono i dati, anche grazie a un accordo con OpenAI Snowflake porta l'IA dove sono i dati, anche gra...
Google Pixel 10a disponibile al prezzo m...
Microsoft Copilot nei guai: email riserv...
AOC a 399€ su Amazon: QD-OLED 240 Hz e 0...
La Cina ha recuperato dal mare il primo ...
Boeing CST-100 Starliner: la NASA rende ...
hiop e TaDa uniscono le forze per trasfo...
Thermal Grizzly mostra il Ryzen 7 9850X3...
AMD Ryzen 'Olympic Ridge' Zen 6 per desk...
Donald Trump renderà pubbliche in...
Prezzo mai visto da mesi: ECOVACS DEEBOT...
Non solo S26, Samsung sta per lanciare a...
Windows 11 avrà a breve uno Speed...
Ask Intel: l'assistente IA che ti aiuta ...
Nasce Freedom.gov: il portale USA per ag...
Bose QuietComfort SC a 179,95€: ANC legg...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 18:42.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v