The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Microsoft выпустил редакцию пакета Defender ATP для Linux, opennews (??), 23-Июн-20, (0) [смотреть все] +1

Сообщения [Сортировка по времени | RSS]


4. "Microsoft выпустил редакцию пакета Defender ATP для Linux"  +13 +/
Сообщение от Аноним (4), 23-Июн-20, 21:51 
Значит на винде они нервируют меня своим виндоус дефендером, который отключается сложнее, чем устанавливается фотошоп на линуксе, а тут они выпускают хороший продукт для линуксоидов. Хорошо троллите своих же рабов, хаха.
Ответить | Правка | Наверх | Cообщить модератору

8. "Microsoft выпустил редакцию пакета Defender ATP для Linux"  +3 +/
Сообщение от Аноним (8), 23-Июн-20, 21:59 
Так винда deprecated, в приоритете линукс
Ответить | Правка | Наверх | Cообщить модератору

9. "Microsoft выпустил редакцию пакета Defender ATP для Linux"  +/
Сообщение от анонн (ok), 23-Июн-20, 21:59 
> Значит на винде они нервируют меня своим виндоус дефендером, который отключается сложнее, чем устанавливается фотошоп на линуксе, а тут они выпускают хороший продукт для линуксоидов.
> Хорошо троллите своих же рабов, хаха.

https://www.microsoft.com/en-us/microsoft-365/windows/micros...
>>  Start free trial
>>  Please enter your details
>> First name*
>> Last name*
>> Work email*
>> Phone*

Вот такие они, современные линуксоиды ))

Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору

14. "Microsoft выпустил редакцию пакета Defender ATP для Linux"  +2 +/
Сообщение от Аноним (11), 23-Июн-20, 22:12 
Да это паллиатив для похов и анонимустусов скучающих по встроенным зондам.
Ответить | Правка | Наверх | Cообщить модератору

19. "Microsoft выпустил редакцию пакета Defender ATP для Linux"  +/
Сообщение от 225324243324 (?), 23-Июн-20, 22:35 
Дефендер в политиках за 2 клика вырубается. Что там сложного?
Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору

21. "Microsoft выпустил редакцию пакета Defender ATP для Linux"  +2 +/
Сообщение от Ананимас008 (?), 23-Июн-20, 22:40 
дело не в политиках-шмытиках, а в том, что Одминистратор начиная с 8ки - лох, у которого даже прав прибить процесс дефендера не хватает. А что там станет с твоими политиками после очередного апдейта и резета на дефолты, одному индусу известно.
Ответить | Правка | Наверх | Cообщить модератору

24. "Microsoft выпустил редакцию пакета Defender ATP для Linux"  +3 +/
Сообщение от Аноним (-), 23-Июн-20, 22:50 
В винде администратор всегда был лохом, по сравнению с SYSTEM. Админу могут отлупить persmission denied. SYSTEM всемогущ и может ... все.
Ответить | Правка | Наверх | Cообщить модератору

54. "Microsoft выпустил редакцию пакета Defender ATP для Linux"  –1 +/
Сообщение от Аноним (54), 24-Июн-20, 01:16 
Ну то есть так же как root в Unix. Администратор (root) не может, скажем, напрямую убить kernel thread... А оно ему надо? Он ведь может загрузить любой драйвер в ядро, и дальше делать что угодно. Но вам мало, вам надо бесконтрольный доступ к чувствительным подсистемам. А кто потом будет жаловаться на дырки и падения, а? Не вы ли, недалёкие лицемеры?
Ответить | Правка | Наверх | Cообщить модератору

67. "Microsoft выпустил редакцию пакета Defender ATP для Linux"  +3 +/
Сообщение от Аноним (-), 24-Июн-20, 01:55 
> Ну то есть так же как root в Unix.

Нет, не так же. Root как таковой - exempt из access checks в большинстве случаев. А вот Administrator - очень даже получает энфорс всего этого и весьма часто видит пресловутое permission denied. Особенно опосля вистовса где юзеры сидящие под админом всех задрали и поэтому вот вам админ который типа не админ, но после камасутры может стать чуть более админ. Но даже так все-равно permission denied там и тут.

> Администратор (root) не может, скажем, напрямую убить kernel thread...

Вообще, может - если тот явно разрешит посылать себе сигналы. Пойнт в том что это часть ядра и произвольный вынос части ядра в отфонарный момент времени чреват полным факапом системы. Если ядерный тред в Linux не разрешил слать ему сигналы, его вообще нельзя вытряхнуть. А что вы хотите получить грохнув какой-нибудь воркер файловой системы? Ну, из ассортимента типа зависона, дестроя файлухи и тому подобных приколов? Поэтому их вообще нельзя вырубить, кроме разве что размонтированием всех файлух и потом выгрузкой модуля если это конечно модуль вообще, при деинициализации модуля оно конечно свои треды завершит :)

А в винде ядерные треды вроде бы и не видно. Даже process explorer'ом или что там у вас ща модно.

>      Не вы ли, недалёкие лицемеры?

Нет, не мы. У вот конкретного меня есть полный гит кернела. И мастерключ на подпись себе любимому любой фигни которую я возжелаю. И я прекрасно в курсе кому, на кого и в каких случаях жаловаться. ФакЪ, мне нравятся дела системные. А в вашей винде с этим гемор и ацтой, идите в пень.

Ответить | Правка | Наверх | Cообщить модератору

143. "Microsoft выпустил редакцию пакета Defender ATP для Linux"  +/
Сообщение от Аноним (54), 24-Июн-20, 12:56 
Боюсь, бессмысленно доказывать что-то человеку, не видящему за деревьями леса, а также не знающему о неотъемлимых возможностях Administrator и Administrators. Но можете и дальше фантазировать о принципиальных отличиях UID 0 в Unix и админов в винде, Торвальдс вам судья.

И, да, я не виндузятник и не линуксоид. Но постыдным разбираться в том о чём говорю, не считаю.

Ответить | Правка | Наверх | Cообщить модератору

150. "Microsoft выпустил редакцию пакета Defender ATP для Linux"  +/
Сообщение от Аноним (150), 24-Июн-20, 13:23 
> Боюсь, бессмысленно доказывать что-то человеку, не видящему за деревьями леса, а также
> не знающему о неотъемлимых возможностях Administrator и Administrators.

Как таковые они для системы всего лишь очередные юзеры. С довольно-таки рихтуемым ACL'ами набором правов, что самое то угарное :D. Просто рихтовать половину этого может только SYSTEM всемогущий. Но если этого ктулху вызвать, админ получает море интересных открытий.

> Но можете и дальше фантазировать о принципиальных отличиях UID 0 в Unix и админов
> в винде, Торвальдс вам судья.

У рута в лине есть CAP_DAC_OVERRIDE и тому подобное по дефолту. А в винде как там этот аналог обозван как раз и нету. Поэтому рут может просто завалиться. Везде. А администратор на раз получает в тыкву "permission denied". Теоретически у него есть право take ownership (если его не забрали ACLами, гы :D) и он может оспорить сие. И сие порой подбешивает - нельзя просто запустить FAR и посмотреть что в той дире. Хоть блин трижды админ, в часть дир permission denied или как минимум дурные подтвержжения. Сие делает именно вот администрирование довольно геморройным и неудобным на мой вкус.

> И, да, я не виндузятник и не линуксоид. Но постыдным разбираться в
> том о чём говорю, не считаю.

Ну вот я в свое время таки застартил свой процесс как SYSTEM - и вот оттуда смог ACL'ами пощелкать от души. В том числе посмотрев как можно админские права подкорректировать на некоторые объекты :D. А таки прикинь, в ряде случаев можно догнать все до состояния когда админу даже права объекта не дают в гуе менять? Если он прошареный - он может попытаться получить SYSTEM и им отсыпать себе права, но это не совсем админский фокус, больше девовский :)

Ответить | Правка | Наверх | Cообщить модератору

180. "Microsoft выпустил редакцию пакета Defender ATP для Linux"  +/
Сообщение от Аноним (54), 24-Июн-20, 15:41 
> Как таковые они для системы всего лишь очередные юзеры.

Нет, они на особом положении, в отличие от остальных.

> С довольно-таки рихтуемым ACL'ами набором правов, что самое то угарное.

Точно так же как в ОС на базе Linux, как и ряде других ОС, можно вдоволь поиздеваться над рутом, через capabilities и аналогичные механизмы. И отстрелить себе что-нибудь ниже пояса, да.

То что в винде есть UAC и иже с ним — отдельный разговор, это костыли для исправления многолетней порочной практики раздавания прав админа всем подряд по умолчанию.

А насчёт поведения FAR — претензии не по адресу. Тот же Total Commander позволяет ограничиться одним запросом за сеанс работы, например. Подсказать, как это работает?

> Ну вот я в свое время таки застартил свой процесс как SYSTEM

А вот SYSTEM — это уже немного больше, чем UID=0 в *nix. Если у вас задача именно рулить правами пользователей и групп в винде, то это обычно правильный выбор. Вот только ситуации, когда не хватает встроенных средств и приходится впихивать на данном уровне свои, встречаются как бы не слишком часто, чтобы служить серьёзным примером.

Ответить | Правка | Наверх | Cообщить модератору

251. "Microsoft выпустил редакцию пакета Defender ATP для Linux"  +/
Сообщение от Аноним (251), 25-Июн-20, 12:17 
> Нет, они на особом положении, в отличие от остальных.

Для системы на особом положении - SYSTEM. На ряд вещей права только у него. А админ(ы) так, где-то сбоку, их даже в sytem volume information по дефолту не пускают чтоли :P. И подобные права на самом деле много на что в NT. Окончательный арбитр - система и ее юзерь SYSTEM. Вот он - суперпользователь, в отличие от полудекоративных болванчиков. В *никсах рут ближе всего к SYSTEM в терминах "правоприменения". Просто в виндах это зачем-то отжали и оставили сугубо системе. Wintel походу предпочитает в доминирующей позе, сорян.

> Точно так же как в ОС на базе Linux, как и ряде других ОС, можно вдоволь поиздеваться
> над рутом, через capabilities и аналогичные механизмы.

Фича в том что рут все это может без особых проблем откатить. Под своим именем, без имперсонации как SYSTEM или кто там еще. А вот в винде админа вроде бы можно окуклить до состояния когда он сам уже не сможет под своей имперсонацией снести ограничения. Потому что по задумке окончательным арбитром в NT является SYSTEM, а вовсе не тот болванчик.

> И отстрелить себе что-нибудь ниже пояса, да.

Вам нечего отстреливать и вас доминируют. Что в management engine, что в системных правах - самые крутые права "почему-то" не у вас :P.

> То что в винде есть UAC и иже с ним — отдельный разговор, это костыли для исправления
> многолетней порочной практики раздавания прав админа всем подряд по умолчанию.

Ну надо же, хоть это признали. При том не, исправить практику - вы что! Надо вот такой костыль вбить! Иначе это не было бы майкрософтом, бл.

> А насчёт поведения FAR — претензии не по адресу. Тот же Total Commander позволяет
> ограничиться одним запросом за сеанс работы, например. Подсказать, как это работает?

На мое мнение, если я ввалился под админом, это само по себе более чем достаточный запрос на то что я тут порулить, а не что-нибудь еще. До винтукея была нормальная ОС, а потом пошла какая-то бредогенерация, чем дальше тем забористее.

> А вот SYSTEM — это уже немного больше, чем UID=0 в *nix.

Это как раз эквивалент root'а. В конечном итоге рут в своей системе может то же что может SYSTEM в нтях. В *nix нет более привилегированной чем рут entity в юзермоде.

> хватает встроенных средств и приходится впихивать на данном уровне свои, встречаются
> как бы не слишком часто, чтобы служить серьёзным примером.

Ну да, ну да, то что декоративный болванчик с позе под системой - так и задумано :)

Ответить | Правка | Наверх | Cообщить модератору

298. "Microsoft выпустил редакцию пакета Defender ATP для Linux"  +/
Сообщение от Аноним (298), 26-Июн-20, 06:42 
> Точно так же как в ОС на базе Linux, как и ряде других ОС, можно вдоволь поиздеваться над рутом, через capabilities и аналогичные механизмы.

Cap-ами ты над рутом не поиздеваешься, только над отдельными процессами. Но тот рут, под которым запускается pid1, по определению ничем не ограничен. Более того, ядро всё обмазано проверками вида if uid == 0 { accept }, которые дают руту по определению делать многие вещи просто потому что он рут, а остальных юзеров уже прогоняет через всякие проверки доступов и прочие вещи (если, вообще, разрешает запрашиваемые действия кому-то, кроме настоящего рута).

Собственно, с userns в линуксе было (да и остается) столько проблем именно из-за того, что с точки зрения ядра тот "псевдорут", что в userns, неполноценный, ибо у него uid != 0. Потом что рут в юниксе действительно на особом счету у ядра и у него есть неотъемлемые захардкоженные _права_.
А в винде админ - это всего лишь юзер в группе Administratoris с выданными через acl-и соответствующим _привилегиями_.

Ответить | Правка | К родителю #180 | Наверх | Cообщить модератору

164. "Microsoft выпустил редакцию пакета Defender ATP для Linux"  +/
Сообщение от Аноним (160), 24-Июн-20, 14:52 
>И, да, я не виндузятник и не линуксоид. Но постыдным разбираться в том о чём говорю, не считаю.

А, ну так сначала, всё таки, разберись сам, а уж потом нам преподавать будешь.

Ответить | Правка | К родителю #143 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру