<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	>
<channel>
	<title>Comments on: Zatruwanie pliku hosts</title>
	<atom:link href="http://www.ktos.info/notatki/2006/09/03/zatruwanie-pliku-hosts/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.ktos.info/notatki/2006/09/03/zatruwanie-pliku-hosts/</link>
	<description>Głębsze notki Ktosia, na tematy całkowicie różne. Opinie, oceny i różne ględzenie.</description>
	<pubDate>Wed, 23 Jul 2008 20:26:41 +0000</pubDate>
	<generator>http://wordpress.org/?v=2.6</generator>
		<item>
		<title>By: Dot</title>
		<link>http://www.ktos.info/notatki/2006/09/03/zatruwanie-pliku-hosts/#comment-1404</link>
		<dc:creator>Dot</dc:creator>
		<pubDate>Sat, 23 Sep 2006 00:24:43 +0000</pubDate>
		<guid isPermaLink="false">http://www.ktos.info/notatki/2006/09/03/zatruwanie-pliku-hosts/#comment-1404</guid>
		<description>@zen: Ale przecież tylko Macintoshe spełniają tą rolę: "Wszystko działa, ale nie pytaj jak". Każdy system, w którym użytkownik ma prawa administratora jest niebezpieczny. Problemem Windowsów do M$ WinXP jest to, że domyślny użytkownik jest administratorem. Zaletą *nixów jest to, że domyślny użytkownik nim nie jest.
Tak zwani "my, admini" to grupa, która pod każdym systemem może temu problemowi w banalny sposób zapobiec - zabrać użytkownikom - i sobie podczas zwykłej pracy też! - uprawnienia administratora. Ktoś, kto pracuje na koncie, które może wszystko, musi się liczyć z tym, że jak coś odpali (nieraz jakąś aplikację nieznanego pochodzenia albo coś), to to, co odpali, też może wszystko. Dlatego też pracuję pod każdym systemem na koncie, które ma spore uprawnienia (windowsowy "użytkownik ograniczony" utrudnia robienie czegokolwiek), ale nie może grzebać w systemie. Jak chcę jakąś akcję wykonać z uprawnieniami admina, to jedno polecenie i mogę śmigać. Ale w konsoli su ("runas /user:Administrator cmd") biorę pod uwagę konsekwencje poleceń, które wykonuję.</description>
		<content:encoded><![CDATA[<p>@zen: Ale przecież tylko Macintoshe spełniają tą rolę: &#8220;Wszystko działa, ale nie pytaj jak&#8221;. Każdy system, w którym użytkownik ma prawa administratora jest niebezpieczny. Problemem Windowsów do M$ WinXP jest to, że domyślny użytkownik jest administratorem. Zaletą *nixów jest to, że domyślny użytkownik nim nie jest.<br />
Tak zwani &#8220;my, admini&#8221; to grupa, która pod każdym systemem może temu problemowi w banalny sposób zapobiec - zabrać użytkownikom - i sobie podczas zwykłej pracy też! - uprawnienia administratora. Ktoś, kto pracuje na koncie, które może wszystko, musi się liczyć z tym, że jak coś odpali (nieraz jakąś aplikację nieznanego pochodzenia albo coś), to to, co odpali, też może wszystko. Dlatego też pracuję pod każdym systemem na koncie, które ma spore uprawnienia (windowsowy &#8220;użytkownik ograniczony&#8221; utrudnia robienie czegokolwiek), ale nie może grzebać w systemie. Jak chcę jakąś akcję wykonać z uprawnieniami admina, to jedno polecenie i mogę śmigać. Ale w konsoli su (&#8221;runas /user:Administrator cmd&#8221;) biorę pod uwagę konsekwencje poleceń, które wykonuję.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: zen</title>
		<link>http://www.ktos.info/notatki/2006/09/03/zatruwanie-pliku-hosts/#comment-1322</link>
		<dc:creator>zen</dc:creator>
		<pubDate>Sat, 16 Sep 2006 02:00:16 +0000</pubDate>
		<guid isPermaLink="false">http://www.ktos.info/notatki/2006/09/03/zatruwanie-pliku-hosts/#comment-1322</guid>
		<description>-&#62;carstein: uzytkownicy, ktorym sie nie chce myslec, to po prostu normalni uzytkownicy. Obracanie sie li tylko w srodowisku geekow prowadzi do wypaczen;) Zadaniem specow od bezpieczenstwa i programistow jest dostarczenie bezpiecznego srodowiska, ktore wymaga jak najmniejszej ingerencji zwyklego uzytkownika (co to z definicji nie mysli). 
No i po tej samej stronie barykady jestesmy jeszcze my, admini :(</description>
		<content:encoded><![CDATA[<p>-&gt;carstein: uzytkownicy, ktorym sie nie chce myslec, to po prostu normalni uzytkownicy. Obracanie sie li tylko w srodowisku geekow prowadzi do wypaczen;) Zadaniem specow od bezpieczenstwa i programistow jest dostarczenie bezpiecznego srodowiska, ktore wymaga jak najmniejszej ingerencji zwyklego uzytkownika (co to z definicji nie mysli).<br />
No i po tej samej stronie barykady jestesmy jeszcze my, admini :(</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Dot</title>
		<link>http://www.ktos.info/notatki/2006/09/03/zatruwanie-pliku-hosts/#comment-1170</link>
		<dc:creator>Dot</dc:creator>
		<pubDate>Mon, 04 Sep 2006 18:49:43 +0000</pubDate>
		<guid isPermaLink="false">http://www.ktos.info/notatki/2006/09/03/zatruwanie-pliku-hosts/#comment-1170</guid>
		<description>@olorin: 127.0.0.1 nie jest taki idealny. Wszak jak ma się sieć domową, to jest aktualny tylko dla komputera, przy którym siedzisz. A jakiekolwiek zmiany ustawień są tylko na nim zauważalne. A ja korzystam z serwera stojącego dwie ściany dalej (dwa pokoje dalej, w moim mieszkaniu :) ), który jest użyteczny dla całej sieci domowej, dzięki czemu jak wpiszę na przykład cvs.smok.cicha.lublin.pl, to niezależnie, czy wpiszę to na swoim Smoku, czy na którymś innym gadzie, będzie działało :).
@carstein: Oczywiście, że problem dotyczy użytkowników Linuksa w takim samym stopniu, jak użytkowników Windowsa. Problemem po stronie Windowsa jest to, że duży ich odsetek (duuuużo większy, niż po stronie Linuksa, jak i innych *niksów) korzysta przy normalnej pracy z kont o uprawnieniach administratora.</description>
		<content:encoded><![CDATA[<p>@olorin: 127.0.0.1 nie jest taki idealny. Wszak jak ma się sieć domową, to jest aktualny tylko dla komputera, przy którym siedzisz. A jakiekolwiek zmiany ustawień są tylko na nim zauważalne. A ja korzystam z serwera stojącego dwie ściany dalej (dwa pokoje dalej, w moim mieszkaniu :) ), który jest użyteczny dla całej sieci domowej, dzięki czemu jak wpiszę na przykład cvs.smok.cicha.lublin.pl, to niezależnie, czy wpiszę to na swoim Smoku, czy na którymś innym gadzie, będzie działało :).<br />
@carstein: Oczywiście, że problem dotyczy użytkowników Linuksa w takim samym stopniu, jak użytkowników Windowsa. Problemem po stronie Windowsa jest to, że duży ich odsetek (duuuużo większy, niż po stronie Linuksa, jak i innych *niksów) korzysta przy normalnej pracy z kont o uprawnieniach administratora.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: carstein</title>
		<link>http://www.ktos.info/notatki/2006/09/03/zatruwanie-pliku-hosts/#comment-1167</link>
		<dc:creator>carstein</dc:creator>
		<pubDate>Mon, 04 Sep 2006 15:17:35 +0000</pubDate>
		<guid isPermaLink="false">http://www.ktos.info/notatki/2006/09/03/zatruwanie-pliku-hosts/#comment-1167</guid>
		<description>Krótko:

Jak jakikolwiek wirus ma dostęp do uprawnień admina, to może ci podmienić bibliotekę odpowiedzialną za resolvowanie nazw. 

Użytkowników linuxa problem zapisu do pliku hosts również dotyczy.

Całym problemem jest jak zwykle nie technologia, tylko człowiek, któremu się nie chce myśleć.</description>
		<content:encoded><![CDATA[<p>Krótko:</p>
<p>Jak jakikolwiek wirus ma dostęp do uprawnień admina, to może ci podmienić bibliotekę odpowiedzialną za resolvowanie nazw. </p>
<p>Użytkowników linuxa problem zapisu do pliku hosts również dotyczy.</p>
<p>Całym problemem jest jak zwykle nie technologia, tylko człowiek, któremu się nie chce myśleć.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: olorin</title>
		<link>http://www.ktos.info/notatki/2006/09/03/zatruwanie-pliku-hosts/#comment-1165</link>
		<dc:creator>olorin</dc:creator>
		<pubDate>Mon, 04 Sep 2006 05:01:34 +0000</pubDate>
		<guid isPermaLink="false">http://www.ktos.info/notatki/2006/09/03/zatruwanie-pliku-hosts/#comment-1165</guid>
		<description>Tak, ten świetny program wyczyścił mi hosts, którego używam ;) Dobrze zrozumiałeś. Co do użytkowania Neostrady to ja polecam DNS 127.0.0.1 ;)</description>
		<content:encoded><![CDATA[<p>Tak, ten świetny program wyczyścił mi hosts, którego używam ;) Dobrze zrozumiałeś. Co do użytkowania Neostrady to ja polecam DNS 127.0.0.1 ;)</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: cyberrus</title>
		<link>http://www.ktos.info/notatki/2006/09/03/zatruwanie-pliku-hosts/#comment-1164</link>
		<dc:creator>cyberrus</dc:creator>
		<pubDate>Mon, 04 Sep 2006 03:49:27 +0000</pubDate>
		<guid isPermaLink="false">http://www.ktos.info/notatki/2006/09/03/zatruwanie-pliku-hosts/#comment-1164</guid>
		<description>parę przydatnych narzędzi do zarządzania plikiem HOSTS - http://www.searchengines.pl/phpbb203/index.php?showtopic=11529</description>
		<content:encoded><![CDATA[<p>parę przydatnych narzędzi do zarządzania plikiem HOSTS - <a href="http://www.searchengines.pl/phpbb203/index.php?showtopic=11529" rel="nofollow">http://www.searchengines.pl/phpbb203/index.php?showtopic=11529</a></p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Piotr Konieczny</title>
		<link>http://www.ktos.info/notatki/2006/09/03/zatruwanie-pliku-hosts/#comment-1161</link>
		<dc:creator>Piotr Konieczny</dc:creator>
		<pubDate>Sun, 03 Sep 2006 20:34:55 +0000</pubDate>
		<guid isPermaLink="false">http://www.ktos.info/notatki/2006/09/03/zatruwanie-pliku-hosts/#comment-1161</guid>
		<description>Podpowiadają mi, że mając dostęp do komputera, można oprócz pliku hosts, zmienić ustawienia przeglądarki (konkretnie, proxy - na własne).</description>
		<content:encoded><![CDATA[<p>Podpowiadają mi, że mając dostęp do komputera, można oprócz pliku hosts, zmienić ustawienia przeglądarki (konkretnie, proxy - na własne).</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Dot</title>
		<link>http://www.ktos.info/notatki/2006/09/03/zatruwanie-pliku-hosts/#comment-1160</link>
		<dc:creator>Dot</dc:creator>
		<pubDate>Sun, 03 Sep 2006 18:49:51 +0000</pubDate>
		<guid isPermaLink="false">http://www.ktos.info/notatki/2006/09/03/zatruwanie-pliku-hosts/#comment-1160</guid>
		<description>@Patrys - "bank" podstawiony przez phisherów też może używać SSL. A to, że użytkownik dostanie komunikat o tym, że certyfikat nie jest podpisany (albo nie dostanie, bo ustawił sobie, by przeglądarka to ignorowała), najczęściej nie wywoła odpowiedniej reakcji.

@Olorin: No to pogratulować twórcom tego antywirusa. Wszak wiele osób (no dobra, może nie tak wiele, ale dość sporo) używa pliku hosts do swoich potrzeb i jego nagłe opróżnienie nie wyjdzie takim osobom na dobre. Chyba, że opatrznie zrozumiałem słowo "czyścić".

@Ktos: E... Jacy znowu użytkownicy Neostrady? Od kiedy to użytkownik ma narzucone, z jakich serwerów DNS ma korzystać? Ja używam jedynego słusznego 192.168.1.111 :P. A ten z kolei bynajmniej nie uważa DNSów TPSA za najważniejsze, używa je tylko wtedy, gdy pozostałe na liście leżą :).
P.S. A użytkownikiem Neozdrady jestem. Niestety.</description>
		<content:encoded><![CDATA[<p>@Patrys - &#8220;bank&#8221; podstawiony przez phisherów też może używać SSL. A to, że użytkownik dostanie komunikat o tym, że certyfikat nie jest podpisany (albo nie dostanie, bo ustawił sobie, by przeglądarka to ignorowała), najczęściej nie wywoła odpowiedniej reakcji.</p>
<p>@Olorin: No to pogratulować twórcom tego antywirusa. Wszak wiele osób (no dobra, może nie tak wiele, ale dość sporo) używa pliku hosts do swoich potrzeb i jego nagłe opróżnienie nie wyjdzie takim osobom na dobre. Chyba, że opatrznie zrozumiałem słowo &#8220;czyścić&#8221;.</p>
<p>@Ktos: E&#8230; Jacy znowu użytkownicy Neostrady? Od kiedy to użytkownik ma narzucone, z jakich serwerów DNS ma korzystać? Ja używam jedynego słusznego 192.168.1.111 :P. A ten z kolei bynajmniej nie uważa DNSów TPSA za najważniejsze, używa je tylko wtedy, gdy pozostałe na liście leżą :).<br />
P.S. A użytkownikiem Neozdrady jestem. Niestety.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: olorin</title>
		<link>http://www.ktos.info/notatki/2006/09/03/zatruwanie-pliku-hosts/#comment-1159</link>
		<dc:creator>olorin</dc:creator>
		<pubDate>Sun, 03 Sep 2006 16:47:38 +0000</pubDate>
		<guid isPermaLink="false">http://www.ktos.info/notatki/2006/09/03/zatruwanie-pliku-hosts/#comment-1159</guid>
		<description>Spotkałem się z programami antywirusowymi/antyspyware, które czyściły plik hosts. Więc ten problem jednak jest zauważany przez twórców (i wirusów i wszelkich lekarstw).</description>
		<content:encoded><![CDATA[<p>Spotkałem się z programami antywirusowymi/antyspyware, które czyściły plik hosts. Więc ten problem jednak jest zauważany przez twórców (i wirusów i wszelkich lekarstw).</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Ktos</title>
		<link>http://www.ktos.info/notatki/2006/09/03/zatruwanie-pliku-hosts/#comment-1157</link>
		<dc:creator>Ktos</dc:creator>
		<pubDate>Sun, 03 Sep 2006 15:12:06 +0000</pubDate>
		<guid isPermaLink="false">http://www.ktos.info/notatki/2006/09/03/zatruwanie-pliku-hosts/#comment-1157</guid>
		<description>&lt;strong&gt;Użytkownik&lt;/strong&gt;: Nero? Use NeroBurnRights i można nadawać użytkownikom prawa do nagrywarki. Używam konta ograniczonego od blisko dwóch lat i dzięki na szybko stworzonemu skryptowi który uruchamia cmd.exe z prawami administratora (i dzięki znajomości poleceń konsoli) pulpitu konta administatora nie widziałem od dawna.

&lt;strong&gt;Patrys&lt;/strong&gt;: Mój akurat używa. Ale obawiam się że większość użytkowników na kłódkę i szczegóły certyfikatu uwagi nie zwraca, mimo iż stale się o tym przypomina. A atak na plik hosts powoduje atak na ten pasek adresu, na który jednak zaczęto zwracać uwagę.</description>
		<content:encoded><![CDATA[<p><strong>Użytkownik</strong>: Nero? Use NeroBurnRights i można nadawać użytkownikom prawa do nagrywarki. Używam konta ograniczonego od blisko dwóch lat i dzięki na szybko stworzonemu skryptowi który uruchamia cmd.exe z prawami administratora (i dzięki znajomości poleceń konsoli) pulpitu konta administatora nie widziałem od dawna.</p>
<p><strong>Patrys</strong>: Mój akurat używa. Ale obawiam się że większość użytkowników na kłódkę i szczegóły certyfikatu uwagi nie zwraca, mimo iż stale się o tym przypomina. A atak na plik hosts powoduje atak na ten pasek adresu, na który jednak zaczęto zwracać uwagę.</p>
]]></content:encoded>
	</item>
</channel>
</rss>
