<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	>
<channel>
	<title>Comments on: Koń trojański atakuje!</title>
	<atom:link href="http://www.ktos.info/notatki/2007/11/01/kon-trojanski-atakuje/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.ktos.info/notatki/2007/11/01/kon-trojanski-atakuje/</link>
	<description>Głębsze notki Ktosia, na tematy całkowicie różne. Opinie, oceny i różne ględzenie.</description>
	<pubDate>Wed, 23 Jul 2008 20:20:45 +0000</pubDate>
	<generator>http://wordpress.org/?v=2.6</generator>
		<item>
		<title>By: lIDEL</title>
		<link>http://www.ktos.info/notatki/2007/11/01/kon-trojanski-atakuje/#comment-8843</link>
		<dc:creator>lIDEL</dc:creator>
		<pubDate>Fri, 02 Nov 2007 01:55:06 +0000</pubDate>
		<guid isPermaLink="false">http://www.ktos.info/notatki/2007/11/01/kon-trojanski-atakuje/#comment-8843</guid>
		<description>&lt;blockquote cite="Ktos"&gt;Powiecie zatem, że nikt nie instaluje paczek ze strony, tylko pobiera z repozytoriów. A co, jeżeli danej aplikacji nie ma repozytorium, wydaje się ciekawa, a w rzeczywistości to nawet nie istnieje, a jest tylko przynętą do zainstalowania konia trojańskiego? Sytuacja hipotetyczna, ale możliwa.&lt;/blockquote&gt;
każdy rozsądny system repozytoriów ma zabezpieczenie w postaci sum kontrolnych/certyfikatów, ściąganych z zupełnie innych maszyn niż paczki/źródła. a od instalacji potencjalnych granatów na własne życzenie jest jail. 

Nie przemawia do mnie traktowanie użytkownika, pod pozorem zachowania bezpieczeństwa, jak potencjalnego idiotę.</description>
		<content:encoded><![CDATA[<blockquote cite="Ktos"><p>Powiecie zatem, że nikt nie instaluje paczek ze strony, tylko pobiera z repozytoriów. A co, jeżeli danej aplikacji nie ma repozytorium, wydaje się ciekawa, a w rzeczywistości to nawet nie istnieje, a jest tylko przynętą do zainstalowania konia trojańskiego? Sytuacja hipotetyczna, ale możliwa.</p></blockquote>
<p>każdy rozsądny system repozytoriów ma zabezpieczenie w postaci sum kontrolnych/certyfikatów, ściąganych z zupełnie innych maszyn niż paczki/źródła. a od instalacji potencjalnych granatów na własne życzenie jest jail. </p>
<p>Nie przemawia do mnie traktowanie użytkownika, pod pozorem zachowania bezpieczeństwa, jak potencjalnego idiotę.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Fluxid</title>
		<link>http://www.ktos.info/notatki/2007/11/01/kon-trojanski-atakuje/#comment-8841</link>
		<dc:creator>Fluxid</dc:creator>
		<pubDate>Fri, 02 Nov 2007 00:44:47 +0000</pubDate>
		<guid isPermaLink="false">http://www.ktos.info/notatki/2007/11/01/kon-trojanski-atakuje/#comment-8841</guid>
		<description>Oczywiście, jest zagrożenie :) Overlaye do gentoo nieznanego pochodzenia, niepodpisane paczki debiana, anonimowe rpm, svn na nieznanych serwerach albo zwykłe kody źródłowe *.tgz... IMO na *nixie jest więcej dróg dla intruza, ale na razie udział w rynku jest na tyle mały, że raczej się nie opłaca. Poza tym większość użytkowników *nixów ma olej w głowie (co się zaczyna zmieniać, bo Linux jest coraz bardziej zrozumiały dla zwykłych użytkowników... Nadal jednak ów zwykły użytkownik korzysta jedynie z repozytoriów, bo raczej nie rozumie o co chodzi w kompilacji.)

A ja wchodzę na Dobreprogramy tylko po to, żeby się pośmiać z komentarzy :)</description>
		<content:encoded><![CDATA[<p>Oczywiście, jest zagrożenie :) Overlaye do gentoo nieznanego pochodzenia, niepodpisane paczki debiana, anonimowe rpm, svn na nieznanych serwerach albo zwykłe kody źródłowe *.tgz&#8230; IMO na *nixie jest więcej dróg dla intruza, ale na razie udział w rynku jest na tyle mały, że raczej się nie opłaca. Poza tym większość użytkowników *nixów ma olej w głowie (co się zaczyna zmieniać, bo Linux jest coraz bardziej zrozumiały dla zwykłych użytkowników&#8230; Nadal jednak ów zwykły użytkownik korzysta jedynie z repozytoriów, bo raczej nie rozumie o co chodzi w kompilacji.)</p>
<p>A ja wchodzę na Dobreprogramy tylko po to, żeby się pośmiać z komentarzy :)</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Uzytkownik</title>
		<link>http://www.ktos.info/notatki/2007/11/01/kon-trojanski-atakuje/#comment-8829</link>
		<dc:creator>Uzytkownik</dc:creator>
		<pubDate>Thu, 01 Nov 2007 20:12:42 +0000</pubDate>
		<guid isPermaLink="false">http://www.ktos.info/notatki/2007/11/01/kon-trojanski-atakuje/#comment-8829</guid>
		<description>&#62; Ciekaw jestem jak ww. zagrożenia wyglądałyby gdyby pozostałe systemy miały powiedzmy 50% rynku. 

Nie wiem jak w przypadku 50% rynku ale można zauważyć pewną tendencje. Z tego co wiem, mimo że wraz ze wrostem popularności GNU/Linuksa zwiększa się ilość wykrytych błędów, poziom 'błędogodzin' pozostaje na dość niskim poziomie (nie mówiąc już o godzinach na błąd).</description>
		<content:encoded><![CDATA[<p>&gt; Ciekaw jestem jak ww. zagrożenia wyglądałyby gdyby pozostałe systemy miały powiedzmy 50% rynku. </p>
<p>Nie wiem jak w przypadku 50% rynku ale można zauważyć pewną tendencje. Z tego co wiem, mimo że wraz ze wrostem popularności GNU/Linuksa zwiększa się ilość wykrytych błędów, poziom &#8216;błędogodzin&#8217; pozostaje na dość niskim poziomie (nie mówiąc już o godzinach na błąd).</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Uzytkownik</title>
		<link>http://www.ktos.info/notatki/2007/11/01/kon-trojanski-atakuje/#comment-8828</link>
		<dc:creator>Uzytkownik</dc:creator>
		<pubDate>Thu, 01 Nov 2007 20:09:06 +0000</pubDate>
		<guid isPermaLink="false">http://www.ktos.info/notatki/2007/11/01/kon-trojanski-atakuje/#comment-8828</guid>
		<description>a) Nikt nie sprawdza całości kodu - to prawda.
1. Z różnych powodów sprawdza się po kawałku. Mnożąc to przez ilość użytkowników otrzymujemy pewne dość sprawne sito (CVS/SVN/Bazaar/Git/Darcs i inne tylko polepszają sprawę)
2. Paczki rpm/deb chyba są podpisywane. Więc jeśli klucz jest bezpieczny to wiemy kogo winić.

b) Nie mam Mac OS X ale czy jak się ściągnie grozny_wirus.rb to system taguje ruby czy grozny_wirus.rb? To może mieć znaczenie.</description>
		<content:encoded><![CDATA[<p>a) Nikt nie sprawdza całości kodu - to prawda.<br />
1. Z różnych powodów sprawdza się po kawałku. Mnożąc to przez ilość użytkowników otrzymujemy pewne dość sprawne sito (CVS/SVN/Bazaar/Git/Darcs i inne tylko polepszają sprawę)<br />
2. Paczki rpm/deb chyba są podpisywane. Więc jeśli klucz jest bezpieczny to wiemy kogo winić.</p>
<p>b) Nie mam Mac OS X ale czy jak się ściągnie grozny_wirus.rb to system taguje ruby czy grozny_wirus.rb? To może mieć znaczenie.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Franko</title>
		<link>http://www.ktos.info/notatki/2007/11/01/kon-trojanski-atakuje/#comment-8824</link>
		<dc:creator>Franko</dc:creator>
		<pubDate>Thu, 01 Nov 2007 19:23:59 +0000</pubDate>
		<guid isPermaLink="false">http://www.ktos.info/notatki/2007/11/01/kon-trojanski-atakuje/#comment-8824</guid>
		<description>Dla mnie to całe gadanie o wirusach/trojanach/spyware'ach w kontekście różnych OSów, to bezcelowe mielenie ozorem. Windows to prawie 90% użytkowników komputera! Ciekaw jestem jak ww. zagrożenia wyglądałyby gdyby pozostałe systemy miały powiedzmy 50% rynku.</description>
		<content:encoded><![CDATA[<p>Dla mnie to całe gadanie o wirusach/trojanach/spyware&#8217;ach w kontekście różnych OSów, to bezcelowe mielenie ozorem. Windows to prawie 90% użytkowników komputera! Ciekaw jestem jak ww. zagrożenia wyglądałyby gdyby pozostałe systemy miały powiedzmy 50% rynku.</p>
]]></content:encoded>
	</item>
</channel>
</rss>
