Keresés

Új hozzászólás Aktív témák

  • LonGleY

    veterán

    válasz Penge_4 #20572 üzenetére

    A Windowst nem konfigurálgatja folyamatosan az ember, hogy aliasokkal meg tudomisén mikkel operáljon. Én meg Linux-ból nem kérek, és a driveres alulképzettségéből. Ha megérted, hogy többnyire más a célközönség, akkor le is lehet pattanni a végtelenül unalmas témáról.

    A nyelvtanilag helytelen és a félreértelmezhető egészen más kategória...

    [ Szerkesztve ]

  • fatal`

    titán

    válasz Penge_4 #20572 üzenetére

    "Na melyik a biztonságosabb mondjuk egy irodában, ahol más is hozzáférhet a géphez?"

    Windowsban is be lehet állítani, hogy kérjen jelszót. Szép GUI van az UAC csúszkához, nem kell parancssorban szarakodni.

    "3. Itt a konfigurálási lehetőségeket is megemlíteném. Itt saját alias-okat gyárthatok hosszabb, gyakran használt parancsokhoz, valamint van sudoers is."

    Ki a rák akar éjjel-nappal configolni? Powershell?

    A Windowst lehet fikázni, csak mondjuk nem ártana mellé, ha esetleg láttad volna már közelről.

  • dqdb

    Topikgazda

    válasz Penge_4 #20572 üzenetére

    A fejlett jogosultságkezelésben még gyerekcipőben jár a Linuxhoz képest.
    Én emlékszem arra az időre, amikor a fájlrendszerszintű ACL úgy egészében hiányzott a Linuxból, míg az NT kernelt már a tervezés szintjén így hozták létre.

    Ennyire gazdag vagy, hogy pár órás munkáért nem éri meg zsebre tenni 1337 dollárt? :DDD A Google fizet a sebezhetőségekért.
    A puffertúlcsordulással járó online-okért fizet, ez full offline lenne és nem puffertúlcsordulás.

    Amúgy az, hogy látom valaminek az elvi lehetőségét, egy dolog. Az, hogy egy proof-of-concept implementációval kiengedem a szellemet a palackból, egy másik. Ha egyszer mégis nagyon ráérek, és nekiesek a demónak, annak csak az utóhatásáról fogsz értesülni, mert csak a megfelelő helyekre megy majd el a forrás.

    A patchelésről meg ugye tudjuk, hogy a forráskód nem ismeretében lottó effektus. Nem tudjuk, hogy bizonyos dolgok megváltoztatása a binárisban milyen mellékhatásokat okozhat amellett, hogy a fő célunkat elérjük vele.
    Általában ez igaz. De jelen esetben egy JNZ utasítást kell lecserélni JMP + NOP párosra (az utóbbira csak helykitöltés miatt van szükség) egy kizárólag induláskor lefutó kódban. A régi Operára is létezett bináris patch, például a user JS vs. HTTPS témában.

    YouTube-on sincsen watch ID meg az egész használhatatlan,
    A YouTube 12.16-ban is egyre használhatatlanabb, a wide layout a napokban tűnt el belőle.

    [ Szerkesztve ]

    tAm6DAHNIbRMzSEARWxtZW50ZW0gdmFka5RydIJ6bmkuDQoNClOBc4Ek

  • Sk8erPeter

    nagyúr

    válasz Penge_4 #20572 üzenetére

    "Olyasmiket vonnak bele a körbe, ami régebben egyszerű registryből/GPO-ból módosítható volt."
    Ez hogyan kapcsolódik az Operához? :D Az ezután említett Vistás módosíthatóság registryből hogy jön ide? Nem vágom, hogy kanyarodunk vissza az eredeti témához, vagy ezek milyen módon állnak kapcsolatban vele, a téma onnan indult ki, hogy az új Operában micsoda dolog, hogy integritásellenőrzés van a *.pak és *.exe-fájlokra. Valóban borzasztó, hogy ilyen módon védik. :D Nekem tudod, hogy semmi bajom azzal, ha közben mindenféléről beszélgetünk, elég sűrűn fordul elő itt, de nem értem, most hova fog kifutni az egész. :P

    "A fejlett jogosultságkezelésben még gyerekcipőben jár a Linuxhoz képest."
    Konkrétan a napi felhasználásod során milyen olyan jogosultságkezelési problémával találkozol, amit ne tudnál megoldani Windows-ban? Tényleg érdekelne.
    A jobb klikk - tulajdonságok - Biztonság fület tanulmányoztad már részletesen, miket lehet ott csinálni, kinek lehet beállítani, és milyen jogosultságokat?

    "Sőt, konkrétan jelszóval kell sudóznom még frissítéshez is, ellenben Windows alatt csak védett képernyőn ráklikkelnem a pajzs ikonos gombra. Na melyik a biztonságosabb mondjuk egy irodában, ahol más is hozzáférhet a géphez?"
    Most viccelsz, vagy ezt komolyan írod? Az UAC-ról hallottál már? Jelentkeztél már be NEM rendszergazdaként a gépbe? Láttad már, hogy amikor egy pajzsos ikonra rákattintasz, akkor szépen feldobja neked az adminhoz tartozó jelszókérő ablakot?

    "Itt saját alias-okat gyárthatok hosszabb, gyakran használt parancsokhoz, valamint van sudoers is"
    Még mindig nem értem, hogy jön ez ide. Egyébként a Linux-disztribúciók összes jó tulajdonságát elismerem és szeretem is, ahogy szeretem a Windows-t is használni, főleg, ha tudom, hova kell nyúlnom benne, hogy testreszabottabbá tegyem, és nem "csakazértis" bizonygatom egyik/másik érdemeit, igyekszem nem szemellenzősen hype-olni. :) A kettő kombinációja bizonyos dolgokban optimális lehetne, de ezzel nem mondtam semmi újat. Nyugodtan felhozhatunk ezernyi olyan dolgot is, ami Windows-ban megvan, Linuxban nincs, na de minek.

    Na, de visszatérve egyébként ilyen alias-szerű működést könnyű elérni úgy, hogy írsz egy egysoros batch-programot, ami "lefordítja" a beírt parancsot az eredeti nevére, elnevezed a batch-progit az alias nevén, és azt a könyvtárat, ahova ezt a pici batch-progit raktad, berakod a környezeti változókba (PATH-ba), hogy bárhonnan elérd... szóval Windows alatt sem olyan misztikus ezt az alias-szerű funkciót elérni... :)
    Csak két rettentő egyszerű példa, ami hirtelen eszembe jut:
    1.) ipconfig /all gyorsabban elérve:
    @ECHO OFF
    ipconfig /all

    ezt elnevezed ipca.bat néven, és biztosítod, hogy a PATH-ban szerepeljen az a könyvtár, ahol ez csücsül.

    2.) tracert google.hu másképp:
    @ECHO OFF
    tracert %1

    ezt elnevezed tra.bat néven, és biztosítod, hogy a PATH-ban szerepeljen az a könyvtár, ahol ez csücsül.
    Aztán hívogathatod így:
    tra google.hu
    és működni fog.
    Aztán hasonló elven a többit is, amire épp vágysz.

    Visszatérve az Operára: az URL-ben lévő query string elrejtésének problémájával, azzal, hogy az Opera ezen hülyesége felháborító, teljes mértékben egyetértek veled. Mérhetetlen gyökérség, hogy alapértelmezettként elrejtik a query stringet, mert valami degenerált gondolattól vezérelve azt feltételezik, hogy ez jobb bárkinek is, és közben elfelejtették ezt állíthatóvá tenni. Hiszen nyilván az komoly tudást igényel, hogy a nyamvadt SQLite-adatbázisba beszúrkálják/kiszedjék a megfelelő beállítást.

    Sk8erPeter

Új hozzászólás Aktív témák