Юникс вэй

9 июл 09, 15:45
Дайрекс шоу и эктив экс, да и ЦентОС с ними



Еще 6 июля в механизме воспроизведения видео ActiveX была обнаружена сертьезная уязвимость нулевого дня (то есть уже активно эксплаутируемая на момент обнаружения). Дословно с seclab: "Уязвимость существует из-за ошибки проверки границ данных при обработке потокового видео в BDATuner.MPEG2TuneRequest.1 ActiveX компоненте (msVidCtl.dll) в Microsoft DirectShow. Удаленный пользователь может с помощью специально сформированного Web сайта вызвать переполнение стека и выполнить произвольный код на целевой системе." (http://www.securitylab.ru/news/382198.php, http://www.securitylab.ru/vulnerability/382197.php). Там же лежит простой рецепт устранения таковой (хоть и временный).
Вчера, уже в известиях, написали что Microsoft признало дыру неустранимой - http://www.izvestia.ru/news/news209414.

То что дыры находят в любом софте - это то понятно, непонятно из-за чего началась такая шумиха (даже по одной из радиостанций по работе на работу услышал). Переходите на linux - там все достаточно быстро устраняют, если находят.

Тут еще пример из жизни. Посещал сегодня по работе контору N, в которой при наличии антивируса неплохой такой комплекс из троянов и еще пары программ сделали комп частью ботнета по рассылке спама. Лечил больше 3 часов.

Собственно, выводы за вами. Мне, в связи с жутким дифицитом времени держать виндовс на рабочей машине просто непозволительно - за ним слишком много ухода надо.

Комментарии

@ 9.7.09, 15:53, Bruce
Вот когда под стандартным вайном заработает 1С, тогда да. И Win-принтеры. А до той поры довольно ограничен круг решаемых линуксом в офисе задач.

@ 9.7.09, 15:54, Линуксоид
Брюс, а чем тебя эзерсофт не устроил? У меня вон ALT Linux продается сразу с ним на борту, с поддержкой и за все - 300 р.

@ 9.7.09, 16:14, Bruce
Это вариант вайна от питерской конторы?

@ 9.7.09, 16:29, Don Padlo
8.1 кстате работает под Linux на ура. Платформа и база есть под Linux. Сама 1С - по вайном стандартным.

@ 9.7.09, 16:30, Bruce
На ура не заработало.
Серверная то часть давно на линуксе.

@ 9.7.09, 16:32, Don Padlo
Неделю назад пробовал - все работало. Нада 8.1 просто ставить под Wine прям инсталлятором.

@ 9.7.09, 16:53, Bruce
А версия какая?

@ 9.7.09, 16:59, Линуксоид
2Bruce- да, это питерский вайн. Могу отдельно его привезти и сетевого такого же.

@ 9.7.09, 17:18, Bruce
Дык привести то привезешь, но для нас он будет таким же пирацким, как и виндовс, а покупать, начальство пока не согласовало

@ 9.7.09, 17:30, Линуксоид
Как согласуют - скажи ) И будет не пиратский

@ 9.7.09, 20:24, Bruce
Дык я в курсе, что там дают под честное слово ))

@ 10.7.09, 08:38, %username%
под обычным вайном тока локальная версия работает. а про SELTA я вообще молчу -там еще неизвестно что дешевле купить селту или просто M$ SQL

@ 10.7.09, 09:15, Штольц
Эх, если бы только все 1С ограничивалось!

@ 10.7.09, 09:49, %username%
Аха, есть еще клиентбанки, консультанты, проги для сдачи отчетности...

@ 10.7.09, 14:04, Линуксоид
Нет нерешаемых задач. Готов взяться )

@ 10.7.09, 14:06, Линуксоид
Это все равно проще, чем сидеть на винде и ждать, что производитель твоего антивируса опомнится быстрее, чем очередной вирус будет гулять у тебя в сети. И это только одна проблема.

@ 10.7.09, 14:28, %username%
я для себя такой выбор сделал - терминальный сервак под которым 1Ц консультант и т.п. крутится и рабочие станции по линухом

@ 10.7.09, 15:06, Линуксоид
Хорошее решение. Терминальный сервер Citrix или MSTS?

@ 10.7.09, 15:54, %username%
Цитрикс слишком дорого. ((

@ 10.7.09, 23:25, Bruce
Да хоть бы даже и под штатным 2003 м... У нас 30-35 одновременных подключений 1С... Какой сервер ЭТО вытянет?

@ 12.7.09, 09:39, Линуксоид
ксеончик четырехпроцессорный с 16 гигами памяти в самый раз будет )




Добавить комментарий
  • Об этом дневнике 

  • Мой дневник:
  • Создать/изменить дневник
  • Добавить запись
  • Посмотреть комментарии