انجمن‌های فارسی اوبونتو

کمک و پشتیبانی => شبکه و سرویس‌ دهنده‌ها => نویسنده: masoudadm در 02 دی 1387، 08:30 ب‌ظ

عنوان: اوبونتو مشکل امنیتی نداره؟
ارسال شده توسط: masoudadm در 02 دی 1387، 08:30 ب‌ظ
سلام
 به نظر شما اینکه شرکت کنوشال ( حامی اوبونتو ) از اون سر دنیا به کشور ما یا دیگر کشور ها سی دی رایگان ارسال می کنه یه طورایی غیر طبیعی نیست؟

یعنی از این کار علاوه بر تبلیغات برای خودش چه سودی می بره که این هزینه نسبتا زیاد را برای ارسال متحمل می شه ضمن اینکه برای ما هسته اوبونتو

ناشناخته است یعنی سورس خود اوبونتو کد شده یا حداقل من اینطوری فکر می کنم. به نظر شما این اوبونتو مشکل امنیتی و جاسوسی نداره که ما همین طور داریم از اون بیشتر استفاده می کنیم

و استفاده از اونو به دیگران هم توصیه می کنیم.

حداقل توی ویندوز اینقدر تسلط داشتیم که داده های اونو چک کنیم و بدونیم که الان داره چیکار می کنه و اینکه حدود بیشتر 80 در صد جمعیت دنیا دارند از ویندوز استفاده می کنند و آژانس های
امنیتی دنیا حداقل یه نفر کاملا مسلط به ویندوز دارند پس اونو از لحاظ جاسوسی و غیره زیر نظر گرفتند اما در مورد او بو نتو هم آیا شرایط این طوری است یا نه.
. لطفا به سوالم بدون تعصب اوبونتو یی جواب بدین.
عنوان: پاسخ به: اوبونتو مشکل امنیتی نداره؟
ارسال شده توسط: علیرضا طالقانی در 02 دی 1387، 09:07 ب‌ظ
مسعود جان! الان فکر می کنم یک مقداری زود قضاوت کردید

چون این طوری نیست!

ابتدای امر خدمت ات عرض کنم که این کرنل ویندوز هستش که به صورت کد شده است! و کلا این خود ویندوز هست! نه تنها کرنل اش‌! که تا paint ا(همون نقاشی) ای اش هم به صورت کامپایل شده عرضه می شه و شما به سورس کد اش دسترسی نداری.

در گنو/لینوکس که سورس کد برنامه های گنو و چه سورس کد کرنل به صورت کامل در اختبار شماست.

در ویندوز شما هر چقدر هم متبحر باشید و از برنامه های مدیریت و مونیتور شبکه استفاده کنی! چون به سورس کد هسته دسترسی ندارید! واقعا نمی دونید آنچه که داره از داخل سیستم شما ارسال میشه! چی هستش!
ی مثال بزنم برات

مثلا شما می خواهی Update ویندوز رو انجام بده! حداقل چیزی در حدود صد کیلو بایت دیتا باید از سیستم شما خارج بشه که شامل اطلاعات مربوط به آخرین به روز رسانی های مورد نیاز سیستم شماست ! بسته هایی که نصب دارید و نسخه ها درخواستی برای نصب شون رو شامل میشه!

آیا فکر می کنی امکان نداره که بشه در داخل همین حجم کم (صد کیلو)  ی چند خط اسم و رمز عبور و اینا رو انکریپت کرد و از سیستم خارج کرد؟!
(((می شه در داخل یک تصویر یک متن نوشتاری رو رمز کرد و ارسال کرد! بدونه اینکه در محتوای تصویر کوچکترین تغییر یی مشاهده باشه)))

خب حالا راه حل چی هستش؟ اینا که همه اشکالات بود...

شاید بشه گفت که تنها راه حل اینه که شما سورس کد رو داشته باشی و بتونی الگوریتمی که بسته های رو تولید می کنه رو مورد بررسی قرار بدی! ***خط به خط

حالا هر چقدر هم که به ویندوز مسلط باشی!‌و اصلا بیایی یک مونیتور بگذاری... کل دیتا هایی که خارج میشه رو بسته به بسته بازیابی کنی و سرهم کنی
بعد آخرش برسی به یک تصویر و یا عکس پس زمینه ی زیبا ((سعی کردم مثال ام ملموس باشه، با توجه به موردی که بالاتر ذکر کردم))

خب:: نتیجه گیری چی هستش!‌ی لوگو و یا یک عکس ارسال شده و از نظر امنیتی مشکلی نداره! ;)  درسته؟ چون هر فرستند و هم گیرنده معتبر بوده

اما آیا می دانید که این تصویر حاوی چه اطلاعاتی بوده؟! اصلا چطوری ساخته شده و در مراحل ارسال به روی شبکه! آیا چیزی در اون ادقام شده یا نه؟!
شما به عنوان یک کاربر سیستم تصویری رو برای بالاگذاری انتخاب کرده و تحویل سیستم عامل امین ایی دادی! که همه ی پنجره ها رو بسته و شما نمی تونی ببینی که این امین و مورد اعتماد ات! داره چه بالایی سر فایل تو می یاره! فقط چشم بسته بهش اعتماد کردی....

سوال:: آیا در لینوکس اینگونه هستش؟! آیا شما نمی تونی ماژول بخش شبکه ی لینوکس ات رو باز کنی و خط به خط مورد بررسی انجام بدی؟ آیا اصلا نمی تونی خودت روش کار کنی و بهینه اش کنی!؟
پاسخ::چرا می تونی.

هستند مراکزی که خط به خط کرنل لینوکس رو خوانده و بررسی کردند! حتی در ایران

از قدیم ی مثل یی داشتیم:: طلا که پاکه! چه منت ش به خاکه....

من زمانی باید چیزی رو مخفی کنم که بدونی خلل یی توش هستش....

در اوپن-سورس ==> سورس باز است به روی همگان و چیزی برای مخفی کردن وجود ندارد.
@};-
پس به تبلیغ خود با شدت و قدرت بیشتر ادامه دهید. نقطه سر خط ((‌یکساعت دیگه پوووم داره)) :P
عنوان: پاسخ به: اوبونتو مشکل امنیتی نداره؟
ارسال شده توسط: masoudadm در 02 دی 1387، 09:13 ب‌ظ
سلام به دوستان خوبم
متشکر که مثل همیشه خیلی سریع آگاهانه و منطقی جواب دادید. منتظر نظرات بقیه دوستان هم هستم.
عنوان: پاسخ به: اوبونتو مشکل امنیتی نداره؟
ارسال شده توسط: ناربه در 02 دی 1387، 09:23 ب‌ظ
من کاملا با حرف های آقای طالقانی موافقم.
همین و بس
عنوان: پاسخ به: اوبونتو مشکل امنیتی نداره؟
ارسال شده توسط: آی سهیل در 02 دی 1387، 09:54 ب‌ظ
علیرضا "میسی میسی"  \\:D/
لینوکس خوب با اوبونتوی مهربان رنگ می‌گیره.
عنوان: پاسخ به: اوبونتو مشکل امنیتی نداره؟
ارسال شده توسط: نوید زراعتی در 02 دی 1387، 10:18 ب‌ظ
منم با حرف جناب طالقانی موافقم ، فقط بگم اگر جاسوسی هم بکنه(بر فرض محال) ، فکر نکنم کسی از کاربران اطلاعات کلیدی داشته باشه. مثلا الان توی کامپیوتر من یا شما فکر نکنم اطلاعات کلیدی باشه ، همینجوری بستش بده به بالا
برای سازمان ها و ارگان ها هم که معمولا سورس را خودشون کامپایل میکنن.
عنوان: پاسخ به: اوبونتو مشکل امنیتی نداره؟
ارسال شده توسط: کسری کشاورز در 05 دی 1387، 12:02 ب‌ظ
+1 برای آقای طالقانی!
عنوان: پاسخ به: اوبونتو مشکل امنیتی نداره؟
ارسال شده توسط: Behnam Golds در 05 دی 1387، 01:22 ب‌ظ
علیرضا طالقانی +۱

masoudadm  جان یه  نگاهی به این لینکها بنداز  :

http://www.cnn.com/TECH/computing/9909/03/windows.nsa.02/ (http://www.cnn.com/TECH/computing/9909/03/windows.nsa.02/)
http://www.heise.de/tp/r4/artikel/5/5263/1.html (http://www.heise.de/tp/r4/artikel/5/5263/1.html)
و گوگل ...

ضمنا رابطه ویندوز و NSA  و ارسال اطلاعات کاربر به آژانس امنیت ملی آمریکا  رو چند تا از غول های cryptography  کشف کردند و همونطور که توی اون لینک ها میبینی این قضیه از زمان ویندوز 95  به قوت خودش باقیه و توجیه موجه هم اینه که فقط  NSA  به این اطلاعات دسترسی پیدا میکنه (البته به جز مایکروسافت) پس جای نگرانی نیست !!! 
این یه نمونه از Built In Spyware  های ویندوزه که کشف شده . نکات سری ویندوز و بقیه نرم افزار های سورس بسته هم که نمیتونیم در موردش نظر بدیم...
عنوان: پاسخ به: اوبونتو مشکل امنیتی نداره؟
ارسال شده توسط: toti در 05 دی 1387، 01:27 ب‌ظ
خوب دوست عزیز شما که مطمئنن نمیتونید با ویندوز به جاییبرسید.
لطف کنید بیاید همین سیستم عاملهای اوپن سورس را بصوتی که به ضرر ما نباشه تغییر بدین...
سوء ظن هم حدی داره... اونقدر راه برای جاسوسی  هست...
عنوان: پاسخ به: اوبونتو مشکل امنیتی نداره؟
ارسال شده توسط: Armageddon در 05 دی 1387، 07:26 ب‌ظ
سلام

دوست عزیزم آقای طالقانی برنامه های زیادی برای قردادن اطلاعات در عکس، MP3 و خیلی از فایل های دیگه هست و همین طور برای مانیتور و استخراج کردن اون پس مشه کارهایی کرد ، در مورد ارسال اطلاعات خوب اوبونتو هم هر بار که بخواید نرم افزاری رو نصب کنید ارسال میکنه پس در این جا هم میشه کارهایی کرد .
سوال: تو ایران چه کسی یا گروهی اوبونتو رو چک کردند؟
قصد من طرفداری از ویندوز نیست اما بعضی چیزا برای من هم هنوز سوال باقی مونده که شرکت چرا این همه هزینه برای ساخت و ارسال اوبونتو میکنه ؟؟؟؟؟؟؟
عنوان: پاسخ به: اوبونتو مشکل امنیتی نداره؟
ارسال شده توسط: Mehrab در 05 دی 1387، 08:05 ب‌ظ
نقل‌قول
سوال: تو ایران چه کسی یا گروهی اوبونتو رو چک کردند؟
من نمی‌دونم کسی تو ایران این کارو کرده یا نه، ولی دلیلی نداره حتما تو هر کشوری این کار انجام بشه. سورسش در اختیار همه هست و مطمئنا اگه چنین مواردی وجود داشت بالاخره حداقل یک نفر چیزی گزارش می‌کرد یا نه. بنیاد نرم‌افزار آزاد هم همینجوری بیکار ننشسته که. مطمئنا اجازه نمی‌ده به همین راحتی کسی بیاد و مجوز‌هاشو زیر پا بذاره.
اصلا یکی از خوبی‌های نرم‌افزار آزاد و همینطور اوپن سورس اینه که این شک و شبهه‌ها رو از بین می بره، نمی‌دونم اینجا چرا برعکس شده قضیه  ???

نقل‌قول
قصد من طرفداری از ویندوز نیست اما بعضی چیزا برای من هم هنوز سوال باقی مونده که شرکت چرا این همه هزینه برای ساخت و ارسال اوبونتو میکنه ؟؟؟؟؟؟؟
مثل این می‌مونه که بگیم چرا شرکت‌ها اینقدر خرج تبلیغات خودشون می‌کنن. خوب اینم برای اوبونتو یه جور تبلیغه دیگه. اگه این سیاست شرکت نبود الان اوبونتو اینقدر معروف و محبوب می‌شد؟
عنوان: پاسخ به: اوبونتو مشکل امنیتی نداره؟
ارسال شده توسط: Behnam Golds در 05 دی 1387، 08:42 ب‌ظ
درآمد این شرکت ها که یکیشون کانونیکاله از طریق قراردادهای پشتیبانی در سطح گسترده به دست میاد ، که البته فعلا کانونیکال به سوددهی لازم نرسیده ولی با این روندی که در پیش گرفته و با فرستادن cd رایگان اینطوری معروف شده به زودی سیل عظیم درآمد رو خواهد داشت در حدی که هزینه این cd ها توش گم بشه .
عنوان: پاسخ به: اوبونتو مشکل امنیتی نداره؟
ارسال شده توسط: علیرضا طالقانی در 05 دی 1387، 09:38 ب‌ظ
سلام

دوست عزیزم آقای طالقانی برنامه های زیادی برای قردادن اطلاعات در عکس، MP3 و خیلی از فایل های دیگه هست و همین طور برای مانیتور و استخراج کردن اون پس مشه کارهایی کرد ، در مورد ارسال اطلاعات خوب اوبونتو هم هر بار که بخواید نرم افزاری رو نصب کنید ارسال میکنه پس در این جا هم میشه کارهایی کرد .
سوال: تو ایران چه کسی یا گروهی اوبونتو رو چک کردند؟
قصد من طرفداری از ویندوز نیست اما بعضی چیزا برای من هم هنوز سوال باقی مونده که شرکت چرا این همه هزینه برای ساخت و ارسال اوبونتو میکنه ؟؟؟؟؟؟؟

آره خب! همین طوره.... حتما باید ی ترانزکشن یی باشه.  ;)  اما نکته اینه که ما توی لینوکس می تونیم سورس برنامه ی مدیر بسته ها رو باز کنیم و از لحاظ امنیتی الگوریتم هاش رو چک کنیم... اما در سورس بسته این امکان نیست و این دقیقه نکته یی بود که سعی کردم در اون مثال شرح بدم @};-
اگه توضیحات ام کامل نبود و یا واضح ....   :oops:  شرمنده
عنوان: پاسخ به: اوبونتو مشکل امنیتی نداره؟
ارسال شده توسط: سید وحید رضا برهانی در 09 دی 1387، 06:22 ق‌ظ
یک چیز دیگه من زیاد برنامه نویسی بلد نیستم ولی چند تا برنامه بود که نوشته بودم والبته اوپن سورس و تو وبلاگم گذاشتم خب تا اینجا خوب بود ولی بسته ی باینری ش یک ویروس و خود برنامه بود ولی سورسش فقط برنامه بود برای توجیه اختلاف حجم بسته ی باینری و کد کامپایل شده گفتم که مربوط می شه به اختلاف های سیستم های 32 بیتی و64 بیتی وکلی چیزای دیگه که موندم چه جوری به ذهنم اومده بود... حالا از کجا معلوم که همچین کاری هم در اوبونتو انجام نمی شود یک ضرب المثل هست که می گه :در دشمنی نمی شه خیانت کرد ولی در دوستی راه خیانت بازه!!یکی از راه های هک مهندسی اجتماعیه ویکی از اصول مهندسی اجتماعی جلب اعتماد ویکی از جلب اعتماد ترین نرم افزار ها نرم افزارهای اوپن سورس
عنوان: پاسخ به: اوبونتو مشکل امنیتی نداره؟
ارسال شده توسط: Behnam Golds در 09 دی 1387، 01:31 ب‌ظ
کسی که دانلود میکنه میتونه محظ احتیاط کامپایلش کنه  ، ضمنا بسته هایی که مخازن استاندارد دریافت و نصب میکنیم تست شده هستن و جای نگرانی نیست. اینم قبول دارم که تا فایل باینری باشه کمتر کسی پیدا میشه سراغ کامپایل کد بره (در سطح خودمون) . ولی به هر حال راهی هست که حداقل افرادی که راحت طلب نیستن ویروسی نشن :) 
عنوان: پاسخ به: اوبونتو مشکل امنیتی نداره؟
ارسال شده توسط: lomion در 09 دی 1387، 06:08 ب‌ظ
همه چیز ممکنه مشکل امنیتی پیدا کنه. اینکه بخوایم مطلق صحبت کنیم نمیشه. ولی در کل اگه بخوام صحبت کنم، در کل اوبونتو از نظر امنیت توزیع خوبیه :)
عنوان: پاسخ به: اوبونتو مشکل امنیتی نداره؟
ارسال شده توسط: محمد حسین حیدری در 09 دی 1387، 10:45 ب‌ظ
اگر نتایج مسابقات تست امنیتی سیستم عاملارو که هر سال برگزار میشه دیده باشید متوجه این امر می شید که لینوکس امن تر از بقیه سیستم عامل هاست. اما خوب اوبونتو بخاطر بعضی از مسائل امنیت پایین تری نسبت به توزیع های دیگه داره. ولی خوب یه سیستمی مثل Solaris یا OpenBSD به این سادگی ها قابل نفوذ نیستن. ولی خوب در کل هر کاری شدنی. شما حتی اگه پشت بهترین حفاظ ها باشی بازم امنیت ۱۰۰٪ نداری! هر اشتباه کوچیک حتی نصب یه برنامه مثلاْ VLC (منظورم این نیست که وی ال سی نرم افزار جاسوسیه!!!) که یه باگ امنیتی کوچیک داره (نداره ها مثاله!) می تونه کل این حفاظ شما رو بی خاصیت کنه. به همین دلیل معمولاْ جاهایی که امنیت خیلی بالایی می خواد رو به هیچ شبکه متصل نمی کنن حتی یک شبکه کوچیک محلی! تازه در همین حالت هم بعضیا تونستن به یه همچین سیستم هایی نفوذ کنن و اطلاعات بکشن! اما نه به صورت مستقیم بلکه به صورت غیر مستقیم!
نتیجه نهایی از کل اراجیفی که گفتم: ((هیچ سیستم امنیتی نمی تواند جلوی همه ی حملات و جاسوسی ها را بگیرد استثنا هم ندارد!))
عنوان: پاسخ به: اوبونتو مشکل امنیتی نداره؟
ارسال شده توسط: masoudadm در 09 دی 1387، 10:54 ب‌ظ
سلام
منظورم اینه که همونطور که دوست خوبمون گفت یکی از راه های هک مهندسی اجتماعیه پس فردا یکی بلند نشه بیاد بگه که اوبونتو مگه عاشق چشم و ابروت شده که
از هلند ( کشوری که قبلا به مقدسات ما توهین کرده ) سی دی برات می فرستند و ما به جای اشاعه فرهنگ اوپن سورس انگ جاسوسی برای بیگانه را بخوریم
مگه این فیلم جاسوسه رو که تازگی  ها گرفته بودند ندیدید.
ضمنا از لومیون (ناظر انجمن که این تایپیک رو منتقل کرده اند) می خواهم آن را دوباره به همون جایی که بود منتقل کنند چون این موضوع بیشتر به فلسفه اوبونتو ربط داره تا مسائل شبکه
عنوان: پاسخ به: اوبونتو مشکل امنیتی نداره؟
ارسال شده توسط: Armageddon در 10 دی 1387، 01:32 ق‌ظ
ببینید بحث جای دیگه مهم نیست تو ایران کسی کاری کرده یا نه اون با این تفکر که ایرانیها دنبال چنین چیزی نمیرن که متاسفانه درست هم هست می تونن فقط نسخه های ایران رو آلوده کنن. تازه آقای طالقانی شما میتونین سورس برنامه مدیریت بسته های رو به دلخواه ویرایش کنید این درست آیا شرکت تولید کننده نمی تونه سیستم رو جوری آماده کنه که با هر بار اتصال اطلاعات رو بفرسته و یا به عنوان یه بسته امنیتی یه جاسوس رو نصب که این فایروال خود اوبونتو هم که ماشاالله من ازش سر در نیاوردم با اون که فعال هست هر برنامه ای که دلش بخواد متصل میشه ، تو ویندوز من از مک آفی استفاده می کنم که به تمام سرویس های ویندوز هم گیر میده اما اینجا چی بگم شاید هم من اطلاعات کافی ندارم.
از دوستانی بیشتر می دونن خواهشا راهنمایی کنن که چطور با این فایروال امنیت برقرار هست خوب به تمام برنامه های سیستم عامل که کاری نداره پس سازنده هرکاری که بخواد مینونه انجام بده ؟
عنوان: پاسخ به: اوبونتو مشکل امنیتی نداره؟
ارسال شده توسط: علیرضا طالقانی در 10 دی 1387، 06:38 ق‌ظ
در خصوص اینکه ایرانی ها دنبال چنین چیزی نمی روند::  متاسفانه باید خدمت ات عرض کنم که! رفته اند و تا فی خالدون اش رو هم بررسی کرده اند...
شاید توی اوبونتو یی که دست من و شما باشه ی همچین اتفاقی افتاده باشه(چون من و شما بررسی نمی کنیم) ولی اونجا های که لازمه، انجام شده. ;)

و قربون شکل ماه ات! یکمی دقت کن به اینی که عرض می کنم!  مک-آفه رو نصب می کنی!‌و بهش اعتماد داری...
آیا تضمینی برات وجود داره که خود مک-آفه چیزی رو از سیستم ات خارج نمی کنه؟ هان؟ شاید اصلا خود مک-آفه است که داره دیتا های مهم رو میده بیرون!
آیا هرگز راهی برای تو هستش که سورس کد مک-آف رو ببینی و الگوریتم هاش رو بررسی کنی؟!

اما این امکان با بررسی iptables و ufw و FireStarter و تک تک و خط به خط کد های هسته ی لینوکس و برنامه های کاربردی ایش هستش!‌
*** هرچند که من و شما این بررسی رو نمی کنیم! ولی بازم هستند کسانی بسیار که این کارو می کنند...
@};- 

فکر می کنم این مورد رو سه مرتبه هم شرح دادم... و عضرمی خوام اگه اینقدر بد توضیح میدم! چون به نظر خودم که خیلی خوب توضیح میدم! :D
عنوان: پاسخ به: اوبونتو مشکل امنیتی نداره؟
ارسال شده توسط: Mehrab در 10 دی 1387، 11:40 ق‌ظ
نقل‌قول
ضمنا از لومیون (ناظر انجمن که این تایپیک رو منتقل کرده اند) می خواهم آن را دوباره به همون جایی که بود منتقل کنند چون این موضوع بیشتر به فلسفه اوبونتو ربط داره تا مسائل شبکه
اتفاقا من با اینکه این تاپیک تو اینجا باشه بیشتر موافقم، چون کاملا از فلسفه اوبونتو و فلسفه نرم‌افزار آزاد دوره. مگه یکی از مسایلی که نرم‌افزار آزاد دنبال می‌کنه رفع همین نگرانی‌ها نیست؟ پس دلیل این همه شک چیه؟ بعضی‌ها اینجا اعتقاد دارن که سورسی که اوبونتو در اختیار عموم قرار داده و اون چیزی که کامپایل شده در اختیار قرار می‌ده متفاوته و این وسط بنیاد نرم‌افزار آزاد و این همه برنامه‌نویس‌های مستقل دهن باز وایسادن و فقط تماشا می‌کنن. اگه این مساله رو در مورد یک توزیع کوچک و ناشناخته مطرح می‌کردیم، می‌شد کمی این احتمال رو داد ولی در مورد اوبونتو که به خاطر محبوبیت و معروفیتش خیلی زیر ذره‌بین  هست این احتمال خیلی خیلی خیلی کمتره.
با این روندی که بحث پیش می‌ره من اصلا پیشنهاد می‌کنم این تاپیک به کافه اوبونتو منتقل بشه. چون بحث اینطوری داره پیش می‌ره که اصلا شاید هدف فقط ایران باشه و می‌خوان جاسوسی کنن و از این حرفا. اگه واقعا موضوع بحث این باشه که حتی شبکه و سرویس‌دهنده‌ها هم به نظر من جای مناسب برای این تفکرات نیست.
عنوان: پاسخ به: اوبونتو مشکل امنیتی نداره؟
ارسال شده توسط: Armageddon در 12 دی 1387، 08:56 ب‌ظ
نقل‌قول
متاسفانه باید خدمت ات عرض کنم که! رفته اند و تا فی خالدون اش رو هم بررسی کرده اند...

کیا ؟ کجا ؟ نکنه سکرت و ما نباید بدونیم ؟