Egy, az amerikai kormánynak dolgozó biztonsági tanácsadó szerint rendkívül nehezen tudnának az amerikaiak sikeres támadást indítani kínai rendszerek ellen, mert jelenleg a cyber támadásokra specializálódott amerikai egységek számára fenntartott összes kiképzés és eszköz UNIX, Linux és Windows rendszerek elleni támadásra van tervezve.
A Kylin névre hallgató operációs rendszert a kínai University of Science and Technology for National Defence fejlesztette ki. Noha állítólag az operációs rendszer proprietary, egy forráskód-elemzés arra jutott, hogy valójában egy biztonságilag megerősített FreeBSD 5.3 kernel teljesíthet szolgálatot a rendszerben.
Az amerikai tanácsadó megjegyezte, hogy mivel ők gyakorlatilag közönséges, "boltban kapható" amerikai operációs rendszereket (pl. Microsoft termékeket), nyílt forrású rendszereket és idegen alkalmazásokat használnak, kevésbé biztonságosak és a backdoor-okkal szemben sokkal sebezhetőbbek lennének "háború idején".
A részletek itt olvashatók.
- A hozzászóláshoz be kell jelentkezni
- 5149 megtekintés
Hozzászólások
Vajon a cikkíró is ebből a linkből dolgozott?
Azért ennél valszeg léteznek - csak legfeljebb nem publikusak - újabb verziók is.
Azért ez mégiscsak egy 2006os cucc.
--------------------------
r=1 vagyok, de ugatok...
- A hozzászóláshoz be kell jelentkezni
Nem kell ehhez forráskód-elemzés, messziről látszik, hogy egy Linux-nak álcázott FreeBSD, már csak azt kellene tudni, hogy mitől hiszik szuperbiztonságosnak... :)
- A hozzászóláshoz be kell jelentkezni
Mert valójában egy OpenBSD-nek álcázott VMS, kínai MIPS-klónra portolva. :)
--
"How do you work in a team situation when all the other team members are fools and idiots?"
- A hozzászóláshoz be kell jelentkezni
Akkor nem futna az x86 teszt gépemen... :P
- A hozzászóláshoz be kell jelentkezni
mainframe?
--
.
- A hozzászóláshoz be kell jelentkezni
azok kihalnak :)
- A hozzászóláshoz be kell jelentkezni
Ha a Loongson-ra gondoltak, akkor egy éve azt ígérték, hogy mivel licenc miatt úgyis el kell térniük picit a MIPS-től, akkor már raknak bele qemu specifikus gyorsítást is.
ui: egyébként más hír: http://2009.linuxdays.ch/ (angolul).
- A hozzászóláshoz be kell jelentkezni
Nem tudom, hogy erre gondoltak-e, mert elvileg nekik teljesítmény igényes feladatokra is kellene a proci (a Kylin tartalmaz egy Oracle nevű kernel-t, gondolom nem véletlenül), másrészről azt írják, hogy security szempontból is van (vagy csak lesz?) a CPU-ban valamiféle támogatás, amit az OS-ből kilehet használni. A Loongson-ban nem tudom van-e ilyen.
Egyébként a saját proci ötlet az teljesen jogos részükről és érthető is, mert a legnagyobb backdoor a rendszereikben nyilván az amerikai CPU-k jelenleg, csak azt nem látom, hogy mikorra sikerül nekik teljesítmény és gyártókapacitás szintjén elérni az Intel-t vagy az AMD-et.
- A hozzászóláshoz be kell jelentkezni
elvileg nekik teljesítmény igényes feladatokra is kellene a proci
A Loongson család elvileg skálázható, sőt á la Inktomi NOW/COW/PC cluster, a mai trendnek megfelelően a legnagyobb feladatokat le lehet vele darálni. Lásd linkelt HEP/HPC bemutató.
Egyébként az Intel is méregeti az Atom-ot mint HPC-t, mert a "nagy durranás" meg a "jövő" ugye a sok-sok (p5) core, lásd pseudo-GPU CPU Larrabee. Egyébként ez a gép inkább hasonlít a Cell-re, annyiban, hogy a magok inkább programozható D[Signal|Stream]P-k mint P5-ösök.
(A gyártástechnológiában az STMicroelectronics macskafaló maffiával kooperálnak, ami még messze van az Intel/IBM technológiától. De ha belegondolsz, ez az egész egy pár éves projekt az 50 éves Intel-el szemben. Ahhoz képest nem rosszul jönnek fel, főleg, ha a hendikepes EU-val hasonlítod össze.)
- A hozzászóláshoz be kell jelentkezni
De az Oracle-nek van/lesz ezekhez támogatása?
- A hozzászóláshoz be kell jelentkezni
...szerintem nem azért csinálják ezt az egészet végig, hogy a végén a szia egyik legősibb szoft beszállítójával certifikáltassák... Egyébként többnyire csak az használ ORA-t, akire ráerőltették.
- A hozzászóláshoz be kell jelentkezni
"jelenleg a cyber támadásokra specializálódott amerikai egységek számára fenntartott összes kiképzés és eszköz UNIX, Linux és Windows rendszerek elleni támadásra van tervezve."
tehát a jenkik nem értenek a bsd-hez, ezért biztonságosabb.
- A hozzászóláshoz be kell jelentkezni
kackac ;)
- A hozzászóláshoz be kell jelentkezni
Na igen, de ezek velünk nem számoltak, mert majd mikor lerohanjuk Kínát, akkor lesznek
bajban. Mert mi értünk a *BSD-hez.
--
"Megtanultam a zenét, de nem csináltam, s azóta tudással, de irigység nélkül hallgatom.
Megtanultam egy sereg tudományt, mesterséget és művészetet, értek hozzájuk, de nem csinálom, s így érdektelenül tudom azokat élvezni. "
Hamvas Béla
- A hozzászóláshoz be kell jelentkezni
Mert egy milliard legy, akarom mondani kinai nem tevedhet.
---
pontscho / fresh!mindworkz
- A hozzászóláshoz be kell jelentkezni
Nem azert mert 5.3-ba mergeltek a trustedbsd dolgait? MAC framework es tarsai. Gondolom kinaban hasznat veszik a bonyolult securityleveleknek
- A hozzászóláshoz be kell jelentkezni
mac_*.ko modulok benne vannak, csak ettől még nem lesz biztonságos.
- A hozzászóláshoz be kell jelentkezni
grsec-like patch nincs fbsd-hez? vagy kicsit nehez lenne itt is a core-dev-ek torkan lenyomni, mint a linux eseten?
___
info
- A hozzászóláshoz be kell jelentkezni
Eléggé konzervatívok, úgyhogy biztos nem lenne könnyű, de nem tudom volt-e rá egyáltalán kísérlet. Engem az se zavarna, ha nem kerülne be, de lenne egy jól működő különálló patch rá. Pár évvel ezelőtt néhány srác el is kezdte csinálgatni, de aztán eltűntek, mint szürke szamár a ködben... :)
- A hozzászóláshoz be kell jelentkezni
elrabolta oket a kinai titkosszolgalat :p
--
When in doubt, use brute force.
- A hozzászóláshoz be kell jelentkezni
de akkor Kylin-ben benne lenne... :)
- A hozzászóláshoz be kell jelentkezni
Es ha ez csak a nyilvanos beeteto verzio...? :)
---
pontscho / fresh!mindworkz
- A hozzászóláshoz be kell jelentkezni
Előfordulhat, mert ezt így szuperbiztonságos OS-nek nevezni eléggé vicces. :D
- A hozzászóláshoz be kell jelentkezni
en ugy ertesultem bizonyos forumokrol h a linux is az
--
.
- A hozzászóláshoz be kell jelentkezni
eddig végig azt mondtad, hogy a windows, most akkor melyik?
- A hozzászóláshoz be kell jelentkezni
hol mondtam?
--
.
- A hozzászóláshoz be kell jelentkezni
SSP az most kerult bele a 8-asba, (fel, egy eve)
___
info
- A hozzászóláshoz be kell jelentkezni
de csak azért, mert a gcc-ben alapból benne van már 4.1 óta... :)
- A hozzászóláshoz be kell jelentkezni
kb :)
aslr es tarsai jo lenne freebsdre ... (tudom, net es openben benne van)
___
info
- A hozzászóláshoz be kell jelentkezni
Ami fontosabb lenne első körben az a megfelelő W^X implementáció, mert eléggé gáz 2009-ben, hogy simán lehet kódot futtatni a stacken és heapen.
Egyébként ASLR se 100% még, bár OpenBSD már egész jól áll, csak valamiért a legutóbbi kiadásnál sem állították be defaultra, hogy PIE binárisok legyenek, így a main továbbra is fix helyre kerül.
- A hozzászóláshoz be kell jelentkezni
amit emlitettel patch, az megvan neked?
___
info
- A hozzászóláshoz be kell jelentkezni
Nincs, csak beszéltünk róla.
Szerk.: Na nézd csak, keresgélve a kacatjaim között azért találtam pár régi patchet. Egy kéznél lévő teszt PC-BSD gépen gyorsan meg is patcheltem a kernelt és ennyit sikerült elérni. Igazából azonban az OpenBSD-féle stackgap megoldást használja, ami nagyon gány, úgyhogy jobb lenne inkább normálisan megírni... Summer of Code? ;)
- A hozzászóláshoz be kell jelentkezni
http://people.freebsd.org/~ssouhlal/testing/stackgap-20050527.diff
ez lenne az?
___
info
- A hozzászóláshoz be kell jelentkezni
meg ez:
http://people.freebsd.org/~ssouhlal/testing/mmap_random-20050528.diff
(de ettől még továbbra sincs rendes W^X)
- A hozzászóláshoz be kell jelentkezni
"megnehezítse az idegen hírszerzési hivatalok behatolási kísérleteit."
VS.
"A kiemelkedően biztonságos operációs rendszer részletei áprilisban kerültek napvilágra"
Ez most hogy értelmezendő?
A plusz mikroproci specifikációit is közzé teszik majd?
Mire jó az, ami titkos, de mindenki tud róla?
szürkehrteg
azenoldalamponthu
- A hozzászóláshoz be kell jelentkezni
Mire jó, hogy tudsz valamiről, hogy ez az, aztán közben esetleg teljesen más? :D
--
trey @ gépház
- A hozzászóláshoz be kell jelentkezni
"Há ném tudom, ném fhájj"
Persze lehet, hogy ez egy fedőprojekt, s valójában fbnet Ethernet cartridge -ekkel felvértezett C64 clusterekre implementált Windows 7 verzio, BASIC 3.5 alatt újraírva.:P
szürkehrteg
azenoldalamponthu
- A hozzászóláshoz be kell jelentkezni
Valószínűleg azért, hogy lássuk, hogy itt a nagy válság, közben Kína meg egyre erősebb.
--
"Trollhammaren sveper igen..."
- A hozzászóláshoz be kell jelentkezni
Úgy emlékszem, a grúzokat ddos-szal támadták. Az ellen ez se véd.
- A hozzászóláshoz be kell jelentkezni
Aztán minden kínai visszapingeti egy kicsit és attól még az Akamai is besz*rik. :)
--
"How do you work in a team situation when all the other team members are fools and idiots?"
- A hozzászóláshoz be kell jelentkezni
Amúgy már az kurva nagy védelem lenne, ha teljesen lokalizálnák az oprendszert, nem?
Nem állíthatnak egy kínai tolmácsot minden cia-s mellé :)
- A hozzászóláshoz be kell jelentkezni
Ha nem annyi ossz. savja lenne Kinanak, mint 3 akamai gepnek, meg realis is lenne. :)
--
Fontos feladatot soha ne bizz olyan gepre, amit egyedul is fel tudsz emelni!
- A hozzászóláshoz be kell jelentkezni
botnetvezérléshez kicsi sávszél is elég lehet...
Ki tudja mi zajlik odaát? Lehet az új kylinban lesz spéci win/lin/unix botnet vezérlés ;-))
Míg itt OKJ tanfolyamok mennek, lehet odaát botnetépítési, irányítási tanfolyamok mennek. ;-))
-------------
r=1 vagyok, de ugatok...
- A hozzászóláshoz be kell jelentkezni
Meg markológép ellen sem :D
-------------------
Xubuntu Jaunty+LXDE
- A hozzászóláshoz be kell jelentkezni
"Az amerikai tanácsadó megjegyezte, hogy mivel ők gyakorlatilag közönséges, "boltban kapható" amerikai operációs rendszereket (pl. Microsoft termékeket), nyílt forrású rendszereket és idegen alkalmazásokat használnak, kevésbé biztonságosak és a backdoor-okkal szemben sokkal sebezhetőbbek lennének "háború idején"."
Igen, azt már a Függetlenség napjából tudjuk hogy a földönkívűli operációs rendszer sem véd az ügyes macbook ellen.
No rainbow, no sugar
- A hozzászóláshoz be kell jelentkezni
akkor még nem volt Macbook, legfeljebb PowerBook:)
- A hozzászóláshoz be kell jelentkezni
:D A forráskódelemzős link mögött az áll, hogy "Bandwidth Limit Exceeded
The server is temporarily unable to service your request due to the site owner reaching his/her bandwidth limit. Please try again later".
- A hozzászóláshoz be kell jelentkezni
biztos kipróbálták a pingWithAllMachine.bin-t;)
- A hozzászóláshoz be kell jelentkezni
- A hozzászóláshoz be kell jelentkezni
Sajnos nem értem a beágyazott kódot és a táblázatokat. :(
--
"How do you work in a team situation when all the other team members are fools and idiots?"
- A hozzászóláshoz be kell jelentkezni
Segít a DVD játékos:
"I am one of the people who can say, that I have lost a billion dollars. Fortunately I never really had it in my hands, so it doesn't quite hurt so bad. But I would tell you, that the difference between a billionaire and an ex-billionaire, is that an ex-billionaire appreciates it a whole lot more." -- Eric Brewer.
- A hozzászóláshoz be kell jelentkezni
Deprecated OS verzio, deprecated ARCH on.
Szinte nulla valtoztatassal.
Amit nem lehet megirni assemblyben, azt nem lehet megirni.
- A hozzászóláshoz be kell jelentkezni
ideje megtanulni kinaiul nem?
- A hozzászóláshoz be kell jelentkezni
Tök jó, minket két helyre is besoroltak: a német és a román nyelvhez. Pedig a saját, nem reprezentatív felmérésem szerint a legtöbben még magyarul sem tudnak rendesen.
- A hozzászóláshoz be kell jelentkezni
De. Hátha outsourceolnak valami Kylin call supportot.
Kínai befektetőkkel több jelentős magyarországi ügyletről folynak előrehaladott tárgyalások - mondta a Napinak Rétfalvi György, a Magyar Befektetési és Kereskedelemfejlesztési (ITD) Zrt. vezérigazgatója a mai kétoldalú high-tech együttműködési konferencia előestéjén.
[...]
A kínaiak megítélése szerint a magyar infrastruktúra és a logisztikai szolgáltatások fejlettek, és hazánkban a kínai cégek képzett és relatíve olcsó munkaerővel dolgozhatnak.
- A hozzászóláshoz be kell jelentkezni
Sokkal nagyobb szegyen az, h kinabol (!) jonnek ide munkaeroert. Eddig az volt a trendt, h kinaba koltoztettek mindent, mert nagyon olcso volt a munkaero.
---
pontscho / fresh!mindworkz
- A hozzászóláshoz be kell jelentkezni
Hatha ujdonsag valakinek :)
http://rapidshare.com/files/234005755/admin.pdf.html
http://rapidshare.com/files/234005756/user.pdf.html
http://rapidshare.com/files/234005757/install.pdf.html
- A hozzászóláshoz be kell jelentkezni
én azt olvastam a windows xp telepítése közben, hogy az az eddigi legbiztonságosabb operációs rendszer
- A hozzászóláshoz be kell jelentkezni
A kínai kormánynak két célja lehet:
- Kínán kívülről senki ne tudjon hozzáférni a gépeikhez.
- De ők az állampolgáraikéhoz igen.
- A hozzászóláshoz be kell jelentkezni
Minden kormanynak ez a celja.
---
pontscho / fresh!mindworkz
- A hozzászóláshoz be kell jelentkezni