Объявление

Collapse
No announcement yet.

Грустно, товарищи... (Линукс против Майкрософта)

Collapse
X
 
  • Filter
  • Время
  • Show
Clear All
new posts

  • Сообщение от Andrey Naidenov
    А вот насчет отсутсвия дыр в линухе и приложениях ты меня здорово позабавил.

    http://www.us-cert.gov/cas/bulletins/SB2005.html

    Или CERT тоже куплены MSом ?

    Cyber Security Bulletin 2005 Summary

    2005 Year-End Index
    Information in the US-CERT Cyber Security Bulletin is a compilation and includes information published by outside sources, so the information should not be considered the result of US-CERT analysis. Software vulnerabilities are categorized in the appropriate section reflecting the operating system on which the vulnerability was reported; however, this does not mean that the vulnerability only affects the operating system reported since this information is obtained from open-source information.

    This bulletin provides a year-end summary of software vulnerabilities that were identified between January 2005 and December 2005. The information is presented only as a index with links to the US-CERT Cyber Security Bulletin the information was published in. There were 5198 reported vulnerabilities: 812 Windows operating system vulnerabilities; 2328 Unix/Linux operating vulnerabilities; and 2058 Multiple operating system vulnerabilities.
    М-дя. Ты бы хоть прочитал этот линк, что-ли? На Windows приходится вроде меньше ошибок, чем на Unix/Linux. Но: в группу Unix/Linux вошли все Linux flavours, а их много - с десяток. Туда же попали и Unixes Ты хоть понимаешь - к одной OS это никак не относится? Это даже к Linux относится с натяжкой. К тому же - многие программы притянуты с потолка, о них никто никогда не слышал, в большинстве дистров Lin и на моих машинах их просто нет. А вот многие уязвимости имеют пометку - Gentoo GLSA. Это значит, между прочим - пофиксено в дистрибутиве. Почему бравые парни из CERT смешали все в кучу? Почему они доложили туда же кучу убранных ошибок? А теперь посмотри на MS часть. С половина проблем - в программах, установленных на каждом MS компе. Т.е. они у тебя сто процентов были на момент репорта. А вот у меня их не было - GLSA чистит дистр и выпускает обновления на следующий день после обнаружения. Не забыл, надеюсь, как мы по паре недель смаковали тонкости очередного exploit в XP, прежде чем MS признавало его? И только через пару недель после признания..

    Нет уж, парни, MS и security должны быть в одном предложении только при ругани.
    А что - неизвестно было? А кто-то вроде про опыт *nix тут вещал..

    Comment


    • Сообщение от Andrey Naidenov
      Пожалуйста, организуй мне на PDA-Phone мою почту, календарь, контакты с помощью скриптов. Я не вчера родился. Сделать ты этого не сможешь !!! Готов поспорить с тобой на контейнер пива.
      На рынке 2 технологии, BlackBerry и WM5+Exchange.

      [рассуждения на тему "я не видел - поэтому такого нет в природе" безжалостно выкушены]
      http://www.funambol.com/opensource/p.../overview.html
      Как ни странно работает и под виндовозом и под пЫнгвином.
      Контейнер пива отправь разработчикам.

      Еще найдется чего-нить серверного эксклюзивно-виндоусного ?
      - Явные признаки вырождения породы. Просто попытаемся узнать у этих даунов, где здесь люди.
      - Люди у нас, даунов, конечно есть...Только они неразговорчивые.

      Comment


      • Сообщение от Maxime
        Сообщение от plаtyпus
        Кстати, чувак видимо не понимает, что именно на коммерческих платформах - Юниксах и Виндах - разрабатывают новые технологии, и только потом, через 2-3 года, эти технологии мы видим на пингвиньих платформах. И как всегда все это делается студентами и энтузиастами через одно место.
        Google на Linux, MSN Search на Windows, - где Google, а где MSN Search. Отдыхай, чувак...
        Поисковик – новая технология? Смешишь мужик..Судя по твоей подписи, кругозор твой поисковиком ограничен.

        Comment


        • Сообщение от dimavs
          Это где же все так плохо?
          Я занимаюсь стримингом видео на телефон, так вот, GPRS 40kbps легко гоняется. Ну, а за 3G я вообще говорить не буду
          Для передачи порно на телефон GPRS конечно нормально, а вот для интерактивной сесии, абсолютно любой - RDP, ssh, VNC - не подходит совсем. Попробуй, убедишься. Обычный GSM 9600 позволяет нормально работать в ssh.
          - Явные признаки вырождения породы. Просто попытаемся узнать у этих даунов, где здесь люди.
          - Люди у нас, даунов, конечно есть...Только они неразговорчивые.

          Comment


          • Сообщение от HappySquirrel
            Ну так как, составишь небольшой список качественного оупен сорс софта? Или будешь продолжать прикрываться: Apache, FF, amazon.com, google, Boeng и другими сайтами?

            Comment


            • Сообщение от plаtyпus

              Ну так как, составишь небольшой список качественного оупен сорс софта? Или будешь продолжать прикрываться: Apache, FF, amazon.com, google, Boeng и другими сайтами?
              Вот тебе список именно качественного и opensource:
              http://osdir.com/Downloads.phtml
              - Явные признаки вырождения породы. Просто попытаемся узнать у этих даунов, где здесь люди.
              - Люди у нас, даунов, конечно есть...Только они неразговорчивые.

              Comment


              • Сообщение от DainBramaged
                Сообщение от plаtyпus

                Ну так как, составишь небольшой список качественного оупен сорс софта? Или будешь продолжать прикрываться: Apache, FF, amazon.com, google, Boeng и другими сайтами?
                Вот тебе список именно качественного и opensource:
                http://osdir.com/Downloads.phtml
                Нет, ты составь небольшой список и вкратце опиши, чем этот софт хорош. Я как-то ставил линукс и софт мне очень не понравился. Например, без всяких эмуляторов типа Wine или CrossOffice, каким софтом ты заменишь эти программы:

                Omega TradeStation или MetaStock
                Photoshop CS2 (кизячный Gimp не предлагать)
                Enterprise Architect
                Quicken (гнутый Cash не предлагать)
                Sony Sound Forge http://www.utilidades-utiles.com/Dow...und-Forge.html
                ChemOffice
                AutoCAD
                Britannica Encyclopaedia (возможно можно гуглом заменить, так как на линуксе работает)
                Программы по редактированию двд фильмов

                Comment


                • Сообщение от plаtyпus
                  Поисковик – новая технология? Смешишь мужик..Судя по твоей подписи, кругозор твой поисковиком ограничен.
                  Хм, а ты с какой луны упал ? Самый что ни на есть последний писк, даром, что МС рекрутирует всех спецов из этой области, что плохо лежат и не интересны Гуглу Можешь ещё наслюнятиь пальчик и посчитать патенты, полученнные только в этом году на различные поисковые технологии. Их будет в разы больше, чем у тебя пальчиков А у Гугла в разы больше, чем у Майкрософт
                  http://inet-sochi.ru/gday

                  Comment


                  • Сообщение от Zaporozhets
                    Сообщение от MOHAX
                    И я, и я хочу...

                    1) Windows - нестандартный, закрытый продукт.
                    2) Linux - стабильно развивающийся и перспектимвый набор инструментов для решения любых задач.

                    BTW eMail на телефоны можно организовать с помощью набора скриптов.

                    ps: Каждый кулик свое болото хвалит.

                    Кстати, а какое прогрессивное развитие произошло в Линуксе за последние лет 5-8.
                    Скажем 3-5 названий по вашему мненинию (вопрос не только Монаху, но все кто работыет плотно с ним хотя бы года 3). Интересно мнение , а не дискуссия.
                    Появился приличный Gnome. По-крайней мере - с ним работать стало намного удобнее. Никакой другой интерфейс так меня не привлекает. Настраивается все, как надо. Память уже не так ест, и работает достаточно быстро, даже на лаптопе 700MHz. А уж на моем 2xOpteron..

                    Появилась поддержка кучи устройств в ядре. Bluetooth, USB, I/R - все пашет почти без проблем. BlueTooth, правда, еще недоинтегрирован в файл-менеджеры. Хотя это и появится, по ожиданиям - в течение полугода. В любом случае - картинки с телефона уходят в лаптоп одной кнопкой - на телефоне. Появились датчики (sensors) для внутреннего hardware. ACPI стала работать сразу.

                    Firefox сильно подрос. Он, конечно, не только в Linux - но часто является там primary browser. Ест почти все подряд, кроме страниц, заточенных исключительно под IE - с этим иногда проблемы.

                    Thunderbird - пока на сегодня лучший клиент IMAP/POP/NNTP. Спам фильтр - просто замечательный. Правила прилично работают. PGP/Enigma Mail поддерживается сходу.

                    Evolution - mail-client, календарь, контакты, tasks.. теперь поддерживает WebDAV, и коннектор к Exchange 2003&up. Фильтрует спам, поддерживает все mail протоколы. Нацелена как замена Outlook. Поддерживает OpenXchange.

                    MPlayer/Totem/Gxine играют практически все мыслимые видео кодеки, включая WMV. К тому же - субьективно лучше, чем WinMediaPlayer. К тому же - на слабых машинах заметно меньше тормозят.

                    Amarok/xmms/audacity - играют практически любые музыкальные кодеки. Половину тех кодеков, что каждый из них играет - я даже не слышал.

                    Transcode позволяет перевести любой видео формат в любой другой. Я им делал DVD из MKV и на AVI из DVD, к примеру. Можно менять частоты (PAL/NTSC,например) или пересжимать видео/аудио.

                    Kino (для начинающих) и Cinelerra (для продвинутых) берут видео из почти любого источника и редактируешь как надо. Я пробовал USB и 1394. Потери кадров нет даже на лаптопе, просто льешь видео с камкордера и все. Драйвера для конкретного устройства не нужны. Пробовал с JVC и Sony.

                    Open Office открывает-сохраняет любые документы MS Office, плюс еще и в PDF пишет. Тормознутость старта убирается либо апплетом быстрой загрузки для Gnome, либо oooqs. В любом случае - старт OO в этом случае - 1-2 сек.

                    Появилось несколько конкурирующих программ backup. Одна из них - BackupPC, позволяет делать backup всей сетки (полный,инкрементальный,etc) и укладывать все на HDD. Агенты не требуются - все по rsync/ssh/samba. Можно делать и backup Windows машин. Интересная особенность - программа обнаруживает идентичные файлы и хранит их в виде линков. Задаются разные коэф сжатия. Можно определить политику как для всей сети (напр, на любой машине - /a; /b; /c/*.doc) так и для конкретной машины.

                    Apache теперь использует более эффективные модели процессов, можно выбрать из 5-6. Скорость работы возросла.

                    Файловые системы дошли до очень приличных показателей. Практически все - XFS/JFS/Ext/Reiser3/4 поддерживают журналирование, причем половина - полное журналирование и атомарность. Такая надежность Windows и не снилась - NTFS журналирует только метаданные.

                    PostgreSQL дошел до уровня, когда его можно сравнивать с Oracle/Informix. Не на очень больших базах, правда. 100GB - это (имхо) его потолок, но не потому, что не потянет, а потому что не поддерживает data partitioning по физическим устройствам. Зато сделали репликацию и язык - просто сказка.

                    MySQL сделали почти взрослым - появились triggers, транзакции почти как надо, clustering. Разработчики (я с ними говорил) правда, клянутся, что это самый быстрый сервер на планете. Но при рассмотрении тестов - выясняется, что-таки быстрее и серьезно, но без транзакций, т.е. тест некорректен.

                    Mono заработал (.Net на Linux) и появились первые программы (F-Spot, например).

                    Desklets нескольких видов (по 30-50 desklets на каждый вид). Тут тебе и погода, и время, и процессор/память/сеть/температуры - и еще много чего, прямо на десктопе.

                    Не буду писать про средства разработки - многие все равно не поймут. И вообще - это только круг моих интересов дома. Я полагаю - это интересовало.
                    Для общего развития - за последние 3 года число пакетов в Gentoo Linux выросло вдвое.

                    Comment


                    • Сообщение от Maxime
                      Сообщение от plаtyпus
                      Поисковик – новая технология? Смешишь мужик..Судя по твоей подписи, кругозор твой поисковиком ограничен.
                      Хм, а ты с какой луны упал ? Самый что ни на есть последний писк, даром, что МС рекрутирует всех спецов из этой области, что плохо лежат и не интересны Гуглу Можешь ещё наслюнятиь пальчик и посчитать патенты, полученнные только в этом году на различные поисковые технологии. Их будет в разы больше, чем у тебя пальчиков А у Гугла в разы больше, чем у Майкрософт
                      усе понятно. линукс, нет лучше даже FreeBSD - впереди планеты всей. Чувак пеши исчо ...

                      Comment


                      • Сообщение от plаtyпus
                        усе понятно. линукс, нет лучше даже FreeBSD - впереди планеты всей. Чувак пеши исчо ...
                        Слив защитан
                        http://inet-sochi.ru/gday

                        Comment


                        • Сообщение от plаtyпus
                          Сообщение от DainBramaged
                          Сообщение от plаtyпus

                          Ну так как, составишь небольшой список качественного оупен сорс софта? Или будешь продолжать прикрываться: Apache, FF, amazon.com, google, Boeng и другими сайтами?
                          Вот тебе список именно качественного и opensource:
                          http://osdir.com/Downloads.phtml
                          Нет, ты составь небольшой список и вкратце опиши, чем этот софт хорош. Я как-то ставил линукс и софт мне очень не понравился. Например, без всяких эмуляторов типа Wine или CrossOffice, каким софтом ты заменишь эти программы:

                          Omega TradeStation или MetaStock
                          Photoshop CS2 (кизячный Gimp не предлагать)
                          Enterprise Architect
                          Quicken (гнутый Cash не предлагать)
                          Sony Sound Forge http://www.utilidades-utiles.com/Dow...und-Forge.html
                          ChemOffice
                          AutoCAD
                          Britannica Encyclopaedia (возможно можно гуглом заменить, так как на линуксе работает)
                          Программы по редактированию двд фильмов
                          А почему не предлагать Gimp? Делает все что надо. А если руки кривые - ну Линукс ни причем. В любой программе, 5% функций используются 95% времени. Сравни эти 5% .. Я, когда первый раз Gimp крутил - тоже не впечатлился. А потом потренировался на tutorial, и понял - не все там на поверхности. А у тебя - времени не нашлось?

                          Чем тебе GnuCash не подошел? У меня на нем работает фирма у друга - и не первый год. Из-в Quicken обмен есть.

                          Посмотри на Amarok или Audacity. Звук на виндоуз сделан откровенно плохо. Многие кодеки, которые я посылал знакомым, надо искать и загружать, а я даже не знал об этой проблеме. К тому же, с сайта Sony никому и ничего не советую загружать, а то будешь их DRM наслаждаться. Проверь, кстати. Много уже леммингов влипло.

                          Про AutoCAD уже писали - их много. Ты не поверишь - CAD на *nix существуют уже лет 20. Только это CAD, а не cad для бедных, сделанный AD. Детали - не ко мне. На Linux есть QCAD - это у меня в Gentoo. А так - Google твой друг.

                          Программы по редактированию фильмов - kino, cinelerra, и еще около 30, которые я не успел попробовать - первые две понравились. К тому же, половина виндовых прог на эту тему, попадавших мне в руки, идут под wine быстрее, чем под Win. Ибо wine - это не эмулятор, а Win32API под Lin.

                          -----------------------------------
                          А теперь - внимание, правильный вопрос. Исключив cross-platform,

                          Покажи мне клиент e-mail под Win (вирусный Outlook не предлагать)
                          Покажи мне браузер под Win (вирусодаритель IE не предлагать)
                          Покажи мне аналог GCC (нестандартный и багливый MSVC - и не думай)
                          Покажи мне аналог Apache (дыру под названием IIS - подари своему врагу)
                          Есть ли аналог Communigate Pro (мозахистское приспособление под названием Exchange - оставь для экспорта в страны 3го мира, их секьюрити точно не колышет)

                          Comment


                          • Сообщение от HappySquirrel
                            PostgreSQL дошел до уровня, когда его можно сравнивать с Oracle/Informix. Не на очень больших базах, правда. 100GB - это (имхо) его потолок, но не потому, что не потянет, а потому что не поддерживает data partitioning по физическим устройствам. Зато сделали репликацию и язык - просто сказка.
                            А разве там язык не SQL? Что значит сказка? Внедрили пару уникальных функций, те же яйца, вид сбоку. Как часто они применяются, это вопрос.

                            Сообщение от HappySquirrel
                            MySQL сделали почти взрослым - появились triggers, транзакции почти как надо, clustering. Разработчики (я с ними говорил) правда, клянутся, что это самый быстрый сервер на планете. Но при рассмотрении тестов - выясняется, что-таки быстрее и серьезно, но без транзакций, т.е. тест некорректен.
                            SQL Server оставил все позади это много лет назад. Когда MySQL будет иметь аналогичную функциональность, тогда и можно будет сравнивать. В том числе и скорость. Если я не ошибаюсь, там до предыдущей версии даже не было встроенных процедур.

                            Comment


                            • Сообщение от plаtyпus
                              Нет, ты составь небольшой список и вкратце опиши, чем этот софт хорош.
                              Ага, счас. Специяльно для тебя буду этим заниматься. Тугугл.

                              Я как-то ставил линукс и софт мне очень не понравился. Например, без всяких эмуляторов типа Wine или CrossOffice, каким софтом ты заменишь эти программы:
                              "Я Пастернака не читал, но осуждаю". Спорить не с чем.

                              Ты задачу сформулировал - ответ получил. За остальным - тугугл.
                              - Явные признаки вырождения породы. Просто попытаемся узнать у этих даунов, где здесь люди.
                              - Люди у нас, даунов, конечно есть...Только они неразговорчивые.

                              Comment


                              • Сообщение от HappySquirrel
                                Появился приличный Gnome. По-крайней мере - с ним работать стало намного удобнее. Никакой другой интерфейс так меня не привлекает. Настраивается все, как надо. Память уже не так ест, и работает достаточно быстро, даже на лаптопе 700MHz. А уж на моем 2xOpteron..
                                Да скажи, что в C написан, а не в C++ как KDE. Все отмороженные фанатики помешаны на Gnome.



                                Сообщение от HappySquirrel
                                Появилась поддержка кучи устройств в ядре. Bluetooth, USB, I/R - все пашет почти без проблем. BlueTooth, правда, еще недоинтегрирован в файл-менеджеры. Хотя это и появится, по ожиданиям - в течение полугода. В любом случае - картинки с телефона уходят в лаптоп одной кнопкой - на телефоне. Появились датчики (sensors) для внутреннего hardware. ACPI стала работать сразу.
                                А как же поддержка wifi? Нет, есть несколько оупен сорс дров на 5 карточек, которые еще поискать надо, а остальные, с помощью NDISWrapper, на дровах мелкософта работают. Кстати, wpa2 уже работает на линуксе или нет?

                                Сообщение от HappySquirrel
                                Thunderbird - пока на сегодня лучший клиент IMAP/POP/NNTP. Спам фильтр - просто замечательный. Правила прилично работают. PGP/Enigma Mail поддерживается сходу.
                                Это spamassasin приличный антивирус? Не смешите мои тапочки.

                                Сообщение от HappySquirrel
                                Evolution - mail-client, календарь, контакты, tasks.. теперь поддерживает WebDAV, и коннектор к Exchange 2003&up. Фильтрует спам, поддерживает все mail протоколы. Нацелена как замена Outlook. Поддерживает OpenXchange.
                                Evolution, ага, - ничего так клиент, знаешь почему? Правильно, идею у продукта MS своровали.


                                Сообщение от HappySquirrel
                                MPlayer/Totem/Gxine играют практически все мыслимые видео кодеки, включая WMV. К тому же - субьективно лучше, чем WinMediaPlayer. К тому же - на слабых машинах заметно меньше тормозят.
                                Ух, про MPlayer ты даже и не говори, многие дистрибуты его даже не ставят, потому, как патенты нарушают.


                                Сообщение от HappySquirrel
                                Transcode позволяет перевести любой видео формат в любой другой. Я им делал DVD из MKV и на AVI из DVD, к примеру. Можно менять частоты (PAL/NTSC,например) или пересжимать видео/аудио.
                                Transcode я тоже пробовал. Легче в Перле написать regex для html документа, чем что-нибудь сделать этим транскодом.

                                Сообщение от HappySquirrel
                                Open Office открывает-сохраняет любые документы MS Office, плюс еще и в PDF пишет. Тормознутость старта убирается либо апплетом быстрой загрузки для Gnome, либо oooqs. В любом случае - старт OO в этом случае - 1-2 сек.
                                Open Office – «Е*(&:»*&


                                Сообщение от HappySquirrel
                                Появилось несколько конкурирующих программ backup. Одна из них - BackupPC, позволяет делать backup всей сетки (полный,инкрементальный,etc) и укладывать все на HDD. Агенты не требуются - все по rsync/ssh/samba. Можно делать и backup Windows машин. Интересная особенность - программа обнаруживает идентичные файлы и хранит их в виде линков. Задаются разные коэф сжатия. Можно определить политику как для всей сети (напр, на любой машине - /a; /b; /c/*.doc) так и для конкретной машины.
                                Ну прям Veritas

                                Сообщение от HappySquirrel
                                Apache теперь использует более эффективные модели процессов, можно выбрать из 5-6. Скорость работы возросла.
                                Этот проект универсальный, а не только для линукса, если не знал.

                                Сообщение от HappySquirrel
                                Файловые системы дошли до очень приличных показателей. Практически все - XFS/JFS/Ext/Reiser3/4 поддерживают журналирование, причем половина - полное журналирование и атомарность. Такая надежность Windows и не снилась - NTFS журналирует только метаданные.
                                Угадай с одного раза, какая файловая система у сорсфорга? Правильно, ext3 потому что все остальные -- *#"&:"&*;.

                                Сообщение от HappySquirrel
                                Mono заработал (.Net на Linux) и появились первые программы (F-Spot, например).
                                ага

                                Сообщение от HappySquirrel
                                Не буду писать про средства разработки - многие все равно не поймут. И вообще - это только круг моих интересов дома. Я полагаю - это интересовало.
                                Для общего развития - за последние 3 года число пакетов в Gentoo Linux выросло вдвое.
                                Что это за дистрибут такой? Тот, который минимум часов 5 надо инсталлировать и за 5 минут поломать можно? Выплюнь каку.

                                Comment

                                Working...
                                X