2005 Year-End Index
Information in the US-CERT Cyber Security Bulletin is a compilation and includes information published by outside sources, so the information should not be considered the result of US-CERT analysis. Software vulnerabilities are categorized in the appropriate section reflecting the operating system on which the vulnerability was reported; however, this does not mean that the vulnerability only affects the operating system reported since this information is obtained from open-source information.
This bulletin provides a year-end summary of software vulnerabilities that were identified between January 2005 and December 2005. The information is presented only as a index with links to the US-CERT Cyber Security Bulletin the information was published in. There were 5198 reported vulnerabilities: 812 Windows operating system vulnerabilities; 2328 Unix/Linux operating vulnerabilities; and 2058 Multiple operating system vulnerabilities.
М-дя. Ты бы хоть прочитал этот линк, что-ли? На Windows приходится вроде меньше ошибок, чем на Unix/Linux. Но: в группу Unix/Linux вошли все Linux flavours, а их много - с десяток. Туда же попали и Unixes Ты хоть понимаешь - к одной OS это никак не относится? Это даже к Linux относится с натяжкой. К тому же - многие программы притянуты с потолка, о них никто никогда не слышал, в большинстве дистров Lin и на моих машинах их просто нет. А вот многие уязвимости имеют пометку - Gentoo GLSA. Это значит, между прочим - пофиксено в дистрибутиве. Почему бравые парни из CERT смешали все в кучу? Почему они доложили туда же кучу убранных ошибок? А теперь посмотри на MS часть. С половина проблем - в программах, установленных на каждом MS компе. Т.е. они у тебя сто процентов были на момент репорта. А вот у меня их не было - GLSA чистит дистр и выпускает обновления на следующий день после обнаружения. Не забыл, надеюсь, как мы по паре недель смаковали тонкости очередного exploit в XP, прежде чем MS признавало его? И только через пару недель после признания..
Нет уж, парни, MS и security должны быть в одном предложении только при ругани.
А что - неизвестно было? А кто-то вроде про опыт *nix тут вещал..
Пожалуйста, организуй мне на PDA-Phone мою почту, календарь, контакты с помощью скриптов. Я не вчера родился. Сделать ты этого не сможешь !!! Готов поспорить с тобой на контейнер пива.
На рынке 2 технологии, BlackBerry и WM5+Exchange.
[рассуждения на тему "я не видел - поэтому такого нет в природе" безжалостно выкушены]
Еще найдется чего-нить серверного эксклюзивно-виндоусного ?
- Явные признаки вырождения породы. Просто попытаемся узнать у этих даунов, где здесь люди.
- Люди у нас, даунов, конечно есть...Только они неразговорчивые.
Кстати, чувак видимо не понимает, что именно на коммерческих платформах - Юниксах и Виндах - разрабатывают новые технологии, и только потом, через 2-3 года, эти технологии мы видим на пингвиньих платформах. И как всегда все это делается студентами и энтузиастами через одно место.
Google на Linux, MSN Search на Windows, - где Google, а где MSN Search. Отдыхай, чувак...
Поисковик – новая технология? Смешишь мужик..Судя по твоей подписи, кругозор твой поисковиком ограничен.
Это где же все так плохо?
Я занимаюсь стримингом видео на телефон, так вот, GPRS 40kbps легко гоняется. Ну, а за 3G я вообще говорить не буду
Для передачи порно на телефон GPRS конечно нормально, а вот для интерактивной сесии, абсолютно любой - RDP, ssh, VNC - не подходит совсем. Попробуй, убедишься. Обычный GSM 9600 позволяет нормально работать в ssh.
- Явные признаки вырождения породы. Просто попытаемся узнать у этих даунов, где здесь люди.
- Люди у нас, даунов, конечно есть...Только они неразговорчивые.
Ну так как, составишь небольшой список качественного оупен сорс софта? Или будешь продолжать прикрываться: Apache, FF, amazon.com, google, Boeng и другими сайтами?
Ну так как, составишь небольшой список качественного оупен сорс софта? Или будешь продолжать прикрываться: Apache, FF, amazon.com, google, Boeng и другими сайтами?
- Явные признаки вырождения породы. Просто попытаемся узнать у этих даунов, где здесь люди.
- Люди у нас, даунов, конечно есть...Только они неразговорчивые.
Ну так как, составишь небольшой список качественного оупен сорс софта? Или будешь продолжать прикрываться: Apache, FF, amazon.com, google, Boeng и другими сайтами?
Нет, ты составь небольшой список и вкратце опиши, чем этот софт хорош. Я как-то ставил линукс и софт мне очень не понравился. Например, без всяких эмуляторов типа Wine или CrossOffice, каким софтом ты заменишь эти программы:
Omega TradeStation или MetaStock
Photoshop CS2 (кизячный Gimp не предлагать)
Enterprise Architect
Quicken (гнутый Cash не предлагать)
Sony Sound Forge http://www.utilidades-utiles.com/Dow...und-Forge.html
ChemOffice
AutoCAD
Britannica Encyclopaedia (возможно можно гуглом заменить, так как на линуксе работает)
Программы по редактированию двд фильмов
Поисковик – новая технология? Смешишь мужик..Судя по твоей подписи, кругозор твой поисковиком ограничен.
Хм, а ты с какой луны упал ? Самый что ни на есть последний писк, даром, что МС рекрутирует всех спецов из этой области, что плохо лежат и не интересны Гуглу Можешь ещё наслюнятиь пальчик и посчитать патенты, полученнные только в этом году на различные поисковые технологии. Их будет в разы больше, чем у тебя пальчиков А у Гугла в разы больше, чем у Майкрософт
1) Windows - нестандартный, закрытый продукт.
2) Linux - стабильно развивающийся и перспектимвый набор инструментов для решения любых задач.
BTW eMail на телефоны можно организовать с помощью набора скриптов.
ps: Каждый кулик свое болото хвалит.
Кстати, а какое прогрессивное развитие произошло в Линуксе за последние лет 5-8.
Скажем 3-5 названий по вашему мненинию (вопрос не только Монаху, но все кто работыет плотно с ним хотя бы года 3). Интересно мнение , а не дискуссия.
Появился приличный Gnome. По-крайней мере - с ним работать стало намного удобнее. Никакой другой интерфейс так меня не привлекает. Настраивается все, как надо. Память уже не так ест, и работает достаточно быстро, даже на лаптопе 700MHz. А уж на моем 2xOpteron..
Появилась поддержка кучи устройств в ядре. Bluetooth, USB, I/R - все пашет почти без проблем. BlueTooth, правда, еще недоинтегрирован в файл-менеджеры. Хотя это и появится, по ожиданиям - в течение полугода. В любом случае - картинки с телефона уходят в лаптоп одной кнопкой - на телефоне. Появились датчики (sensors) для внутреннего hardware. ACPI стала работать сразу.
Firefox сильно подрос. Он, конечно, не только в Linux - но часто является там primary browser. Ест почти все подряд, кроме страниц, заточенных исключительно под IE - с этим иногда проблемы.
Thunderbird - пока на сегодня лучший клиент IMAP/POP/NNTP. Спам фильтр - просто замечательный. Правила прилично работают. PGP/Enigma Mail поддерживается сходу.
Evolution - mail-client, календарь, контакты, tasks.. теперь поддерживает WebDAV, и коннектор к Exchange 2003&up. Фильтрует спам, поддерживает все mail протоколы. Нацелена как замена Outlook. Поддерживает OpenXchange.
MPlayer/Totem/Gxine играют практически все мыслимые видео кодеки, включая WMV. К тому же - субьективно лучше, чем WinMediaPlayer. К тому же - на слабых машинах заметно меньше тормозят.
Amarok/xmms/audacity - играют практически любые музыкальные кодеки. Половину тех кодеков, что каждый из них играет - я даже не слышал.
Transcode позволяет перевести любой видео формат в любой другой. Я им делал DVD из MKV и на AVI из DVD, к примеру. Можно менять частоты (PAL/NTSC,например) или пересжимать видео/аудио.
Kino (для начинающих) и Cinelerra (для продвинутых) берут видео из почти любого источника и редактируешь как надо. Я пробовал USB и 1394. Потери кадров нет даже на лаптопе, просто льешь видео с камкордера и все. Драйвера для конкретного устройства не нужны. Пробовал с JVC и Sony.
Open Office открывает-сохраняет любые документы MS Office, плюс еще и в PDF пишет. Тормознутость старта убирается либо апплетом быстрой загрузки для Gnome, либо oooqs. В любом случае - старт OO в этом случае - 1-2 сек.
Появилось несколько конкурирующих программ backup. Одна из них - BackupPC, позволяет делать backup всей сетки (полный,инкрементальный,etc) и укладывать все на HDD. Агенты не требуются - все по rsync/ssh/samba. Можно делать и backup Windows машин. Интересная особенность - программа обнаруживает идентичные файлы и хранит их в виде линков. Задаются разные коэф сжатия. Можно определить политику как для всей сети (напр, на любой машине - /a; /b; /c/*.doc) так и для конкретной машины.
Apache теперь использует более эффективные модели процессов, можно выбрать из 5-6. Скорость работы возросла.
Файловые системы дошли до очень приличных показателей. Практически все - XFS/JFS/Ext/Reiser3/4 поддерживают журналирование, причем половина - полное журналирование и атомарность. Такая надежность Windows и не снилась - NTFS журналирует только метаданные.
PostgreSQL дошел до уровня, когда его можно сравнивать с Oracle/Informix. Не на очень больших базах, правда. 100GB - это (имхо) его потолок, но не потому, что не потянет, а потому что не поддерживает data partitioning по физическим устройствам. Зато сделали репликацию и язык - просто сказка.
MySQL сделали почти взрослым - появились triggers, транзакции почти как надо, clustering. Разработчики (я с ними говорил) правда, клянутся, что это самый быстрый сервер на планете. Но при рассмотрении тестов - выясняется, что-таки быстрее и серьезно, но без транзакций, т.е. тест некорректен.
Mono заработал (.Net на Linux) и появились первые программы (F-Spot, например).
Desklets нескольких видов (по 30-50 desklets на каждый вид). Тут тебе и погода, и время, и процессор/память/сеть/температуры - и еще много чего, прямо на десктопе.
Не буду писать про средства разработки - многие все равно не поймут. И вообще - это только круг моих интересов дома. Я полагаю - это интересовало.
Для общего развития - за последние 3 года число пакетов в Gentoo Linux выросло вдвое.
Поисковик – новая технология? Смешишь мужик..Судя по твоей подписи, кругозор твой поисковиком ограничен.
Хм, а ты с какой луны упал ? Самый что ни на есть последний писк, даром, что МС рекрутирует всех спецов из этой области, что плохо лежат и не интересны Гуглу Можешь ещё наслюнятиь пальчик и посчитать патенты, полученнные только в этом году на различные поисковые технологии. Их будет в разы больше, чем у тебя пальчиков А у Гугла в разы больше, чем у Майкрософт
усе понятно. линукс, нет лучше даже FreeBSD - впереди планеты всей. Чувак пеши исчо ...
Ну так как, составишь небольшой список качественного оупен сорс софта? Или будешь продолжать прикрываться: Apache, FF, amazon.com, google, Boeng и другими сайтами?
Нет, ты составь небольшой список и вкратце опиши, чем этот софт хорош. Я как-то ставил линукс и софт мне очень не понравился. Например, без всяких эмуляторов типа Wine или CrossOffice, каким софтом ты заменишь эти программы:
Omega TradeStation или MetaStock
Photoshop CS2 (кизячный Gimp не предлагать)
Enterprise Architect
Quicken (гнутый Cash не предлагать)
Sony Sound Forge http://www.utilidades-utiles.com/Dow...und-Forge.html
ChemOffice
AutoCAD
Britannica Encyclopaedia (возможно можно гуглом заменить, так как на линуксе работает)
Программы по редактированию двд фильмов
А почему не предлагать Gimp? Делает все что надо. А если руки кривые - ну Линукс ни причем. В любой программе, 5% функций используются 95% времени. Сравни эти 5% .. Я, когда первый раз Gimp крутил - тоже не впечатлился. А потом потренировался на tutorial, и понял - не все там на поверхности. А у тебя - времени не нашлось?
Чем тебе GnuCash не подошел? У меня на нем работает фирма у друга - и не первый год. Из-в Quicken обмен есть.
Посмотри на Amarok или Audacity. Звук на виндоуз сделан откровенно плохо. Многие кодеки, которые я посылал знакомым, надо искать и загружать, а я даже не знал об этой проблеме. К тому же, с сайта Sony никому и ничего не советую загружать, а то будешь их DRM наслаждаться. Проверь, кстати. Много уже леммингов влипло.
Про AutoCAD уже писали - их много. Ты не поверишь - CAD на *nix существуют уже лет 20. Только это CAD, а не cad для бедных, сделанный AD. Детали - не ко мне. На Linux есть QCAD - это у меня в Gentoo. А так - Google твой друг.
Программы по редактированию фильмов - kino, cinelerra, и еще около 30, которые я не успел попробовать - первые две понравились. К тому же, половина виндовых прог на эту тему, попадавших мне в руки, идут под wine быстрее, чем под Win. Ибо wine - это не эмулятор, а Win32API под Lin.
-----------------------------------
А теперь - внимание, правильный вопрос. Исключив cross-platform,
Покажи мне клиент e-mail под Win (вирусный Outlook не предлагать)
Покажи мне браузер под Win (вирусодаритель IE не предлагать)
Покажи мне аналог GCC (нестандартный и багливый MSVC - и не думай)
Покажи мне аналог Apache (дыру под названием IIS - подари своему врагу)
Есть ли аналог Communigate Pro (мозахистское приспособление под названием Exchange - оставь для экспорта в страны 3го мира, их секьюрити точно не колышет)
PostgreSQL дошел до уровня, когда его можно сравнивать с Oracle/Informix. Не на очень больших базах, правда. 100GB - это (имхо) его потолок, но не потому, что не потянет, а потому что не поддерживает data partitioning по физическим устройствам. Зато сделали репликацию и язык - просто сказка.
А разве там язык не SQL? Что значит сказка? Внедрили пару уникальных функций, те же яйца, вид сбоку. Как часто они применяются, это вопрос.
Сообщение от HappySquirrel
MySQL сделали почти взрослым - появились triggers, транзакции почти как надо, clustering. Разработчики (я с ними говорил) правда, клянутся, что это самый быстрый сервер на планете. Но при рассмотрении тестов - выясняется, что-таки быстрее и серьезно, но без транзакций, т.е. тест некорректен.
SQL Server оставил все позади это много лет назад. Когда MySQL будет иметь аналогичную функциональность, тогда и можно будет сравнивать. В том числе и скорость. Если я не ошибаюсь, там до предыдущей версии даже не было встроенных процедур.
Нет, ты составь небольшой список и вкратце опиши, чем этот софт хорош.
Ага, счас. Специяльно для тебя буду этим заниматься. Тугугл.
Я как-то ставил линукс и софт мне очень не понравился. Например, без всяких эмуляторов типа Wine или CrossOffice, каким софтом ты заменишь эти программы:
"Я Пастернака не читал, но осуждаю". Спорить не с чем.
Ты задачу сформулировал - ответ получил. За остальным - тугугл.
- Явные признаки вырождения породы. Просто попытаемся узнать у этих даунов, где здесь люди.
- Люди у нас, даунов, конечно есть...Только они неразговорчивые.
Появился приличный Gnome. По-крайней мере - с ним работать стало намного удобнее. Никакой другой интерфейс так меня не привлекает. Настраивается все, как надо. Память уже не так ест, и работает достаточно быстро, даже на лаптопе 700MHz. А уж на моем 2xOpteron..
Да скажи, что в C написан, а не в C++ как KDE. Все отмороженные фанатики помешаны на Gnome.
Сообщение от HappySquirrel
Появилась поддержка кучи устройств в ядре. Bluetooth, USB, I/R - все пашет почти без проблем. BlueTooth, правда, еще недоинтегрирован в файл-менеджеры. Хотя это и появится, по ожиданиям - в течение полугода. В любом случае - картинки с телефона уходят в лаптоп одной кнопкой - на телефоне. Появились датчики (sensors) для внутреннего hardware. ACPI стала работать сразу.
А как же поддержка wifi? Нет, есть несколько оупен сорс дров на 5 карточек, которые еще поискать надо, а остальные, с помощью NDISWrapper, на дровах мелкософта работают. Кстати, wpa2 уже работает на линуксе или нет?
Сообщение от HappySquirrel
Thunderbird - пока на сегодня лучший клиент IMAP/POP/NNTP. Спам фильтр - просто замечательный. Правила прилично работают. PGP/Enigma Mail поддерживается сходу.
Это spamassasin приличный антивирус? Не смешите мои тапочки.
Сообщение от HappySquirrel
Evolution - mail-client, календарь, контакты, tasks.. теперь поддерживает WebDAV, и коннектор к Exchange 2003&up. Фильтрует спам, поддерживает все mail протоколы. Нацелена как замена Outlook. Поддерживает OpenXchange.
Evolution, ага, - ничего так клиент, знаешь почему? Правильно, идею у продукта MS своровали.
Сообщение от HappySquirrel
MPlayer/Totem/Gxine играют практически все мыслимые видео кодеки, включая WMV. К тому же - субьективно лучше, чем WinMediaPlayer. К тому же - на слабых машинах заметно меньше тормозят.
Ух, про MPlayer ты даже и не говори, многие дистрибуты его даже не ставят, потому, как патенты нарушают.
Сообщение от HappySquirrel
Transcode позволяет перевести любой видео формат в любой другой. Я им делал DVD из MKV и на AVI из DVD, к примеру. Можно менять частоты (PAL/NTSC,например) или пересжимать видео/аудио.
Transcode я тоже пробовал. Легче в Перле написать regex для html документа, чем что-нибудь сделать этим транскодом.
Сообщение от HappySquirrel
Open Office открывает-сохраняет любые документы MS Office, плюс еще и в PDF пишет. Тормознутость старта убирается либо апплетом быстрой загрузки для Gnome, либо oooqs. В любом случае - старт OO в этом случае - 1-2 сек.
Open Office – «Е*(&:»*&
Сообщение от HappySquirrel
Появилось несколько конкурирующих программ backup. Одна из них - BackupPC, позволяет делать backup всей сетки (полный,инкрементальный,etc) и укладывать все на HDD. Агенты не требуются - все по rsync/ssh/samba. Можно делать и backup Windows машин. Интересная особенность - программа обнаруживает идентичные файлы и хранит их в виде линков. Задаются разные коэф сжатия. Можно определить политику как для всей сети (напр, на любой машине - /a; /b; /c/*.doc) так и для конкретной машины.
Ну прям Veritas
Сообщение от HappySquirrel
Apache теперь использует более эффективные модели процессов, можно выбрать из 5-6. Скорость работы возросла.
Этот проект универсальный, а не только для линукса, если не знал.
Сообщение от HappySquirrel
Файловые системы дошли до очень приличных показателей. Практически все - XFS/JFS/Ext/Reiser3/4 поддерживают журналирование, причем половина - полное журналирование и атомарность. Такая надежность Windows и не снилась - NTFS журналирует только метаданные.
Угадай с одного раза, какая файловая система у сорсфорга? Правильно, ext3 потому что все остальные -- *#"&:"&*;.
Сообщение от HappySquirrel
Mono заработал (.Net на Linux) и появились первые программы (F-Spot, например).
ага
Сообщение от HappySquirrel
Не буду писать про средства разработки - многие все равно не поймут. И вообще - это только круг моих интересов дома. Я полагаю - это интересовало.
Для общего развития - за последние 3 года число пакетов в Gentoo Linux выросло вдвое.
Что это за дистрибут такой? Тот, который минимум часов 5 надо инсталлировать и за 5 минут поломать можно? Выплюнь каку.
Comment