Internet Info, s.r.o. Lupa Root Měšec Podnikatel DigiZone Slunečnice Vitalianew Bomba Navrcholu Weblogy Jagg Woko Dobrý web Computer.cz SK: MojeLinky

Hlavní navigace

Google přestává používat Windows kvůli bezpečnosti

Pamatujete na útok na Google z Čínské strany? Ve firmě Google to má i jeden vedlejší následek. Podle interních směrnic už zaměstnanci Googlu nemohou používat MS Windows z důvodu bezpečnosti. Toto bezpečnostní rozhodnutí ovlivnilo více než 10 000 lidí. Noví zaměstnanci mají na výběr buď Mac OS X nebo nějakou linuxovou distribuci. Více informací přináší ft.com.

Zdroj: linuxos.sk

Předchozí zprávička Následující zprávička        
rugged
rugged (neregistrovaný) ---.27.broadband14.iol.cz
1. 6. 2010 16:03 Nový

Zavadejici informace

celé vlákno

„Employees wanting to stay on Windows required clearance from “quite senior levels”, one employee said. “Getting a new Windows machine now requires CIO approval,” said another employee.“
Moznost pouzivat windows maji…

Rivon
Rivon (neregistrovaný) 212.80.67.---
1. 6. 2010 17:43 Nový

Re: Zavadejici informace

celé vlákno

To sice mají, ale musejí mít speciální povolení od vedení, takže to asi jen tak každej nedostane. Maximálně tak na nějaký kritický věci co běžej pod Windows.

Ondra Satai Nekola aura:81
1. 6. 2010 16:41 Nový

Hloupost

celé vlákno

Vetsi hloupost jsem neslysel od doby, kdy skoncila predvolebni kampan.
Nejsem ochoten verit tomu, ze Google opravdu povazuje Mac OS X za zabezpecnejsi, nez Windows. Podstatna cast jeho bezpecnosti vychazi z toho, ze je to minorita. Coz staci, pokud je vas hlavni strach „plosne nebezpeci“. Protoze je ale Google ohrozeny hlavne lidmi, kteri jdou po krku Googlu a ne vsem, tak by IMO mela dostat prednost spise bezpecnost postavena na vlastnostech samotneho systemu a tam Win vedou. (Abych predesel flame: rikam to z pozice cloveka, ktery pro svou praci i zabavu preferuje Mac OS X. O to vic mne stve laxni pristup Applu, ktery do ted nedodal trebas kvalitne zpracovanou randomizaci adresniho prostoru.)

rugged
rugged (neregistrovaný) ---.27.broadband14.iol.cz
1. 6. 2010 16:46 Nový

Re: Hloupost

celé vlákno

Nevim jak je to s bezpecnosti Mac OS ale bezpecnost os windows je velice tristni, sam jsem s timto systemem bohuzel nekolik let pracoval …

Ondra Satai Nekola aura:81
1. 6. 2010 17:33 Nový

Re: Hloupost

celé vlákno

Cemu rikate tristni? V posledni dobe (rekneme od Vist dal) mam dojem, ze musi byt ve vetsine pripadu uzivatel debil, aby se mu neco stalo. Vzdalenych utoku nebo situaci typu „samotne otevreni stranky staci k ziskani podstatnych prav“ docela ubylo (samozrejme ne na nulu, ale imo se s tim uz zit da). Mac OS X na tom ted nijak oslnive neni, mam dojem, ze tam docela chybi obrana do hloubky. (Coz samozrejme nic nemeni na tom, ze je bezny uzivatel z vyse zminenych duvodu ve vetsim bezpeci na macu.)

jik
jik (neregistrovaný) 77.240.97.---
1. 6. 2010 19:23 Nový

Re: Hloupost

celé vlákno

„Woknows“ mohou mít sebelepší zabezpečení, je to však na ho.no, pokud představují prakticky monokulturu. Ano, třeba i děravý „Masox“ je potom lepším řešením, protože na něj nefungují ty mechanizmy, které se odladily na homogenní většině. Ještě lepší pozici má „Linuch“, jenž je rozbitý na spousty různých distribucí. Z hlediska bezpečnosti nejlepší řešení.

Ondra Satai Nekola aura:81
1. 6. 2010 19:34 Nový

Re: Hloupost

celé vlákno

To je pul pravdy. Pokud jste bezny uzivatel, ktery je ohrozeny hlavne tim, ze je na internetu, tak samozrejme pouziti nejakeho minoritniho reseni odstrani vetsinu hrozeb. Pokud jste nekdo, po kom jdou (a to je pripad Googlu), tak neni vas nejvetsi problem virus poslany mailem vsem (a tudiz win-only), ale utok, ktery je vam sity na miru. Pak „utek k minorite“ nepomuze. (Nepresny a tudiz lehce zavadejici primer by mohl byt zivot na vesnici. Je tam mensi kriminalita a jste proto vice v bezpeci, i pokud mate slabsi zamek. Pokud ale mate doma Rembranta, tak je pro vas dulezitejsi poradny zamek nez to, ze se v okoli casteji pohybuji drobni zlodejicci.)

jik
jik (neregistrovaný) 77.240.97.---
1. 6. 2010 21:36 Nový

Re: Hloupost

celé vlákno

Zase půl pravdy. Ten můj Rembrant bude na vsi v nebezpečí, pokud se s ním budu vytahovat. Pokud jsem Google a očekávám útok, je pro mě potenciálně rozbitá minorita (širé lány linuxových distribucí) výhodou vzhledem k tomu, že lze uvažovat o snadné migraci. A nemám na mysli jen jiné distribuce, ale i jádro a jednotlivé služby. Potom jako útočník budete mít problém zamířit. Monokultura Windows je perfektní tank stojící na otevřeném pahorku. Linux tak perfektní nebude, ale je pohyblivý – hůře se do něj trefuje, chce to podrobné informace o napadeném – běžící jádro, služby, verze programů atd. Ten útok musím nějak odladit … a když mi najednou změní konfiguraci postfixu, nebo ho nedejbože vymění za qmail, budu vymýšlet znovu. Kdepak, to je rozumné rozhodnutí. Sebelepší systém se dá prostřelit, bezpečnost se musí primárně zajistit jinak, než dokonalostí. Zdánlivě otázky mimo: V DNA se přes 90% kódu nepoužívá – k čemu tam asi je? Proč jsou potomci příbuzných rodičů častěji problémoví, než geneticky vzdálených rodičů? Proč se vybíjely ty spousty dobytka a drůbeže v uplynulých letech (myslím, že to lidstvu dost pohoršilo karmu)?

MMartin
MMartin (neregistrovaný) 89.103.18.---
1. 6. 2010 22:04 Nový

Re: Hloupost

celé vlákno

Myslím že kolega má pravdu.
Pokud jste terč, zlomí vám jakýkoliv systém, ať už je zabezpečený jakkoliv.
To co píšete o nehomogenním prostředí taky myslím nebude realitou. Každý rozumný správce sítě drží své uživatele na uzdě. Nikomu z nás by se nelíbilo opravovat Gentoo nebo třeba i nejaký klon BSD, když perfektně známe …(každý si dosaďte svou oblíbenou distribuci).
Dovedu si představit, že tam bude jedna až dvě podobné distribuce které používají stejné systémy (kompilované nebo balíčkové) se zapnutými updaty. Tedy jedna až dvě distribuce se stejnými nebo velmi podobnými verzemi.
Navíc je to podle mne opravdu nepodstatné. Když bude útočník vědět, že v Googlu používají Firefoxe na linuxu, tak si počká na nějaký takovýto nahlášený masitý bug co se bude opravovat řádově týdny a tehdy zaútočí. Možností je samozřejmě dalších Y.
Jinak řečeno, pravděpodobnost že lovec trefí vás mezi miliardami zajíců je mizivá. Stejně tak mizivá je ale pravděpodobnost, že na vás míří a mine. Můžete kličkovat jak chcete, pokud si usmyslel, že vás bude mít na talíři, dříve nebo později se tam ocitnete :-).

Ondra Satai Nekola aura:81
2. 6. 2010 5:48 Nový

Re: Hloupost

celé vlákno

Mluvil jsem o Win vs. Mac. Aktuální stav bezpečnosti Linuxu ani karmu jsem nezminoval. A řeč tu nejde o konfiguracích postfixu, ale o životě na desktopu. (Btw: na serverech je G dle dostupných informací značně homogenní.)

krakonoš
krakonoš (neregistrovaný) ---.idtnet.cz
2. 6. 2010 18:18 Nový

Re: Hloupost

celé vlákno

Widle děravé vždy byly, jsou a budou! Je jen otázka času, kdy někdo vymyslí jak se dostat i do Sedmiček (visty už jsou, naštěstí, v podstatě chcíplá záležitost). Stále bude ale platit, že Windows s přístupem na internet jsou pro bezpečnost hlavně běžných uživatelů vražedná kombinace.

mz
mz (neregistrovaný) 86.51.148.---
1. 6. 2010 21:39 Nový

Re: Hloupost

celé vlákno

„bezpecnost postavena na vlastnostech samotneho systemu a tam Win vedou“ :-)) .. vedou, ale nad kym? :-)

laoce
laoce (neregistrovaný) ---.orange.sk
1. 6. 2010 21:41 Nový

Re: Hloupost

celé vlákno

no neviem. Kde sa hlavne hladaju backdoory? v produktoch plosne rozsirenych a nie v minoritnych. Tzn minoritny produkt moze byt deravejsi ako majoritny ale kedze je radovo menej crackerov zameranych na minoritne produkty defacto vychadza minoritny produkt ako bezchybny. Podla mna je idealny heterogenny system a ma vela vyhod (samo aj nevyhod – hlavne udrzbovych) oproti homogennemu. V praxi vid zaplatovanie IE vs Mozila FF a pozeraj hlavne zaciatok presadzovania FF. :o)

Musí být
Musí být (neregistrovaný) 78.108.102.---
1. 6. 2010 21:57 Nový

Re: Hloupost

celé vlákno

Takže jinými slovy říkáte, že BSD je na tom s bezpečností hůře než Windows?
Nebo jste jako správný programátor zase řekl něco trošičku nepřesně?

Ondra Satai Nekola aura:81
2. 6. 2010 5:41 Nový

Re: Hloupost

celé vlákno

Řekl jsem jen, že je na tom lépe Win 7 než Sněžhart (pokud nejde o útoky směrované plošně na všechny). O jiných BSD si nejsem jistý. Třebas FreeBSD nemá dost podstatných bezpečnostních mechanismů, ale, na rozdíl od Windows a MAC OS X jsem neviděl mnoho textů, které by se jím zabývaly protože mne moc nezajímal.

nemo
nemo (neregistrovaný) ---.235.broadband15.iol.cz
30. 6. 2010 10:51 Nový

Re: Hloupost

celé vlákno

Tak jako na *BSD, tak i na OSX běží (resp. může běžet) jail (zkus ‚man jail‘ na *BSD/OSX). Takže procesy běží naprosto odděleně a vzájemnou komunikaci určí správce, pokud je potřeba. Právě na jailu (a dalších součástech systému) je postavená bezpečnost BSD. Next a následně Apple (prakticky Velký Steve) tyto mechanismy převzaly. Pochopitelně jail se používá zejména na serverech, ale své opodstatnění má i jeho nasazení na desktopu – pokud je běžný uživatel paranoidní. V případě Google to určitě bude na masoxu norma.
‚FreeBSD nemá dost podstatných bezpečnostních mechanismů‘ – co je to za nesmysl? BSD komunita je poměrně malá, ale když napíšeš do vyhledávače ‚BSD jail‘, najdeš kvanta odkazů, mimochodem některé povedou na fóra o masoxu.

s
s (neregistrovaný) 80.250.18.---
1. 6. 2010 16:59 Nový

No jiste....

celé vlákno

Picasa a chrome kompilujou s mingw a testujou na wine LOL :-)

r0man
r0man (neregistrovaný) ---.static.nextra.sk
1. 6. 2010 17:09 Nový

Re: No jiste....

celé vlákno

tiez cakam kedy uz konecne bude picasa bez wine…

Ondra Satai Nekola aura:81
1. 6. 2010 17:35 Nový

Re: No jiste....

celé vlákno

V odkazovanem clanku se pise, ze Windows samozrejme z Googlu nezmizi, jen je potreba schvaleni od manageru. Takze pokud nekdo pise klientsky soft pro Win, tak ho temer jiste bude dal psat na Win.

Libor Šedivý aura:30
1. 6. 2010 17:59 Nový

Re: No jiste....

celé vlákno

Osobně dávám přednost multiplatformním řešením. Windows mi nepřijdou nijak bezpečné. Bohužel těch „blbců“, jak píšete, je převážná většina. Všichni rádi to varování odkliknou a jedou dál, i když na ně systém řve, že to je nebezpečné. V linuxu je to dle mého názoru mnohem lepší – ještě je nutno zadat heslo, to už leckoho odradí. ;)

Kiron
Kiron (neregistrovaný) ---.net.upc.cz
1. 6. 2010 18:40 Nový

Re: No jiste....

celé vlákno

No ono taky udělat binárku, která by běžela na více distribucích ..... leda script.

hxn
hxn (neregistrovaný) ---.nat.praha12.net
1. 6. 2010 19:19 Nový

Re: No jiste....

celé vlákno

Ale prosimte…

Petr Vorálek aura:90
1. 6. 2010 20:28 Nový

Re: No jiste....

celé vlákno

Otázkou je, zda to zadání hesla odradí i ty „blbce“, zvyklé bezmyšlenkovitě kopírovat z webu a všelijakých teenage mutant linuxuser fóříček příkazy, hemžící se sudo
Blbci jsou všudepřítomní, bohužel…

treebeard
treebeard (neregistrovaný) 193.87.86.---
2. 6. 2010 8:47 Nový

Re: No jiste....

celé vlákno

Ono aj Windows to heslo pýtajú. A pokiaľ sa bavíme o firme, tam asi administrátori nedovolia zamestnancom robiť pod administrátorským účtom alebo vypnúť UAC…

nemo
nemo (neregistrovaný) ---.235.broadband15.iol.cz
30. 6. 2010 10:54 Nový

Re: No jiste....

celé vlákno

…by ses divil, co se děje v některých firmách…

Martin  Bárta aura:50
2. 6. 2010 7:27 Nový

Re: Google přestává používat Windows kvůli bezpečnosti

celé vlákno

Ale jo, já bych s nimi souhlasil… Windows je přeci jen svojí „stabilitou“ a bezpečností už dost známý. Místo MAC OS bych ale tedy víc doporučil Linuxové distribuce a nebo u Google v lepším případě napsání si takové distribuce. Lidi tam na to mají, tak proč ne?
Myslím, že odborníků je tam dost, takže to nemusí být žádný přehračičkovaný systém jako Windows.

Ondra Satai Nekola aura:81
2. 6. 2010 10:21 Nový

Re: Google přestává používat Windows kvůli bezpečnosti

celé vlákno

Nerad tu hraju obhajce Windows, ale to se „stabilitou a bezpecnosti“ mi moc aktualni nepripada. Unixy mi vyhovuji koncepci vice, ale v posledni dobe jsem se stabilitou a bezpecnosti nemel problemy ani na Win a podle mnoha reakci z blizkeho i dalekeho okoli nejsem sam. Microsoft odvedl za poslednich par let velky kus prace.
Otazka je, proc by Google vytvarel vlastni desktopove distro. Samozrejme, ze by to umel, ale tezko posoudit, nakolik by to byla prace, ktera se mu vyplati.

Ondra Satai Nekola aura:81
2. 6. 2010 15:56 Nový

Nazor Ars

celé vlákno
Ars Technica docela souhlasi s tim, ze samotny prechod na Mac OS X nebo Linux bude spise krokem k horsimu:

http://arstechnica.com/security/news/2010/06/mac-os-x-and-linux-are-no-magic-security-bullet-for-google.ars

…by default Linux may be a bit easier to attack than Windows; conversely, it can also be made harder to attack

Where things get a bit weird, however, is Google's alleged decision that Mac OS X is a good alternative. Though Apple likes to trumpet the security of its platform, the reality is quite different. Mac OS X is easy, even fun to exploit. Safari, too, is „easy pickings“ for hackers. Even when Mac OS X does implement exploit mitigation techniques, these implementations are often weak or flawed. Apple also lacks an equivalent to Microsoft's secure development methodologies, an omission criticized by security researchers. Apple is beginning to take security more seriously, but it still lags behind other vendors.

Zasílat nově přidané příspěvky e-mailem        

Přehled názorů

Zavadejici informace
rugged 1. 6. 16:03
└ 
Re: Zavadejici informace
Rivon 1. 6. 17:43
Hloupost
Ondra Satai Nekola 1. 6. 16:41
├ 
Re: Hloupost
rugged 1. 6. 16:46
│
└ 
Re: Hloupost
Ondra Satai Nekola 1. 6. 17:33
│
 
├ 
Re: Hloupost
jik 1. 6. 19:23
│
 
│
└ 
Re: Hloupost
Ondra Satai Nekola 1. 6. 19:34
│
 
│
 
└ 
Re: Hloupost
jik 1. 6. 21:36
│
 
│
 
 
├ 
Re: Hloupost
MMartin 1. 6. 22:04
│
 
│
 
 
└ 
Re: Hloupost
Ondra Satai Nekola 2. 6. 05:48
│
 
└ 
Re: Hloupost
krakonoš 2. 6. 18:18
├ 
Re: Hloupost
mz 1. 6. 21:39
├ 
Re: Hloupost
laoce 1. 6. 21:41
└ 
Re: Hloupost
Musí být 1. 6. 21:57
 
└ 
Re: Hloupost
Ondra Satai Nekola 2. 6. 05:41
 
 
└ 
Re: Hloupost
nemo 30. 6. 10:51
No jiste....
s 1. 6. 16:59
├ 
Re: No jiste....
r0man 1. 6. 17:09
└ 
Re: No jiste....
Ondra Satai Nekola 1. 6. 17:35
 
└ 
Re: No jiste....
Libor Šedivý 1. 6. 17:59
 
 
├ 
Re: No jiste....
Kiron 1. 6. 18:40
 
 
│
└ 
Re: No jiste....
hxn 1. 6. 19:19
 
 
├ 
Re: No jiste....
Petr Vorálek 1. 6. 20:28
 
 
└ 
Re: No jiste....
treebeard 2. 6. 08:47
 
 
 
└ 
Re: No jiste....
nemo 30. 6. 10:54
Re: Google přestává používat Windows kvůli bezpečnosti
Martin Bárta 2. 6. 07:27
└ 
Re: Google přestává používat Windows kvůli bezpečnosti
Ondra Satai Nekola 2. 6. 10:21
Nazor Ars
Ondra Satai Nekola 2. 6. 15:56