OT: virusy

Lubos Kaspar kaspar na cnb.cz
Čtvrtek Duben 25 13:39:02 CEST 2002


> Date: Thu, 25 Apr 2002 11:31:09 +0200
> From: Peter Mann <Peter.Mann na tuke.sk>
> To: sendmail na linux.cz
> Subject: OT: virusy
> 
> On Thu, Apr 25, 2002 at 09:48:14AM +0200, Petr Simek wrote:
> > tyhle funkce. Ted jsou tu virove zaplavy diky produktum MS. Muzeme narikat
> > a nadavat microsoftu, ale to problem nevyresi, bohuzel. Jako na vsechny
> 
> taketo problemy "coskoro" ocakavajme aj v Linuxe, hlavne v komercnej 
> oblasti [*], pretoze staci jeden ZLY mail klient a posty sa budu sirit 
> dalej (ak nebudu k tomu MUA zdrojaky a bude deravy) - zavisi len od
> stupna rozsirenia - ci mailovirus padne na urodnu podu

Pokud komercni SW nebude dodavat nekdo monopolne obdobny MS,
melo by byt vynutitelne (je-li to ovsem vhodne nasmlouvano), aby
bezpecnostni bugy opravil.
 
> [*] blizsie nespecifikujem - uz teraz je mnoho pouzivanych programov v
> Linuxe PLATENYCH, t.j. zdrojaky k tomu nie su a kto vie, co za diery tam
> su - a ak sa rozsiria, budu tie iste problemy ako s M$ - aj ked je
> pravda, ze v UNIXovych systemoch je standartne root a bezny user, kdezto
> v M$ "moze" kazdy vsetko (uz aj v Linuxe som videl spustene XWindows a
> Netscape atd. pod rootom, takze nakoniec aj tak vsetko zavisi od
> schopnosti pouzivatela)

Jenze to je prave ten podstatny rozdil. Jen BFA pousti potencialne
nebezpecne veci pod rootem (BFU ani nemuze), kdezto BFA/BFU MS-Win-XX jinou
moznost nema.

Krome toho, kdyz se ukaze, ze je v necem bezpecnostni dira, MS ji prohlasi
za feature a misto opravy necha vysivat antivirove horlivce.
--
                                                Lubos Kaspar


Další informace o konferenci Sendmail