• 10

30分鐘 即可破解Mac OS X

請..請問一下photodesignch朋友...
您指的ISA是Microsoft ISA Server 2004嗎?????
您說...ISA是目前最強大的防火牆軟體???????????
小弟不得不覺得您好像真的沒有廣泛的實務經驗...
(雖然您好像跟很多業界的人聊過or看了不少書so感覺蠻能言善道的)
當年ISA上市被自由軟體界笑到掉牙齒
不是因為他功能不好
只是因為他的改版跟進步的程度出乎意料的不多
許多對ISA抱以重望的IT人員(小弟也是其中一個)
看到上市後的ISA都搖頭嘆息
覺得期望太高了
而且他所謂的新功能在比他更早出現的iptables版本就可以做了
而且功能還遠比他強大
ISA很明顯是一套"商業"版本的防火牆軟體
商業版本有一個相當大的詬病
就是他會為了未來計畫推出的版本留後路
所以通常不會把現階段的版本做到完美
我是不清楚現在ISA有沒有啥改變
不過當初上市的時候他光是沒有支援WAN負載平衡的功能
就讓很多人實在是失望透頂
因為早在2001年左右許多企業和學校都已經有Multi WAN的需求
而ISA2004竟然連這個功能都沒支援
那時候就有很多架ISA 2000的公司把Firewall+Proxy轉到iptables+Squid上面了
(不必花大錢就可以有功能超強的Firewall+Proxy, 有哪個明理的老闆會不喜歡的??)
(換掉ISA的其中不乏有Microsoft相當重要的合作夥伴)
(前面有網友說在資策會高就, 資策會在tanet2004就有發表一篇利用兩台Pentium166(應該沒記錯)的無硬碟PC搭配Linux上的floppyfw(http://www.zelow.no/floppyfw/)做出了網路負載平衡器, 相關技術請請教在資策會的朋友or上網查閱tanet2004論文集)

您知道現在Microsoft Corporation的網路是用什麼防火牆在維護網路的安全嗎?
相關舊聞你可以在國外網站看到
不過可以告訴你的是
微軟自己並沒有用他們出的ISA Server就是了
(至少在對外的網路並不是, 可能公司內部有用ISA)
因為他們的ISA在駭客的注目之下根本不堪一擊
當然...
也不是用您奉為圭臬的Mac

photodesignch wrote:
http://en....(恕刪)


那個網站明明寫了很多資訊
您怎麼只看到這個部分??
這樣子會產生誤導的嫌疑
(而且已知的漏洞並不包含"未知的")
(漏洞數量得經過Hacker發現-->回報-->中心測試確定是漏洞-->決定漏洞等級-->發布漏洞 等程序)
(所以已知的漏洞=0並不等於沒有漏洞)
建議學習Asimo118網友的方式直接轉貼全文or網址
讓其他網友不會因為片段的資訊產生不必要的誤解
photodesignch wrote:
colabear.t...(恕刪)


仔細琢磨了很久
還是搞不太懂"NT Kernel 能用磁片開就是漏洞.. Got it?"這段話
難道您的伺服器都不需要放在機房or管制的嗎??
明明是提供系統管理員的工具
爲什麼會跟漏洞扯上關係
不然請問系統出問題要怎麼進去修復?????
不會不要裝Floppy+把機殼鎖在機房機架上不就好了?
機器沒管制
導致讓不法使用者走到本機用Floppy開機進入伺服器破壞
這樣是要怪人還是怪系統漏洞??
總不能車庫沒關把鑰匙插在車門上車被偷了還怪車商沒有把防盜設計好吧??


(持續三條線中)
AvalonDC wrote:
前面有網友說在資策會高就...(恕刪)

我已經不在資策會了,但是仍在相關產業
Security跟LDAP也不是我的專長,不過老實說
我也認為iptables比ISA好用多了 ......
Wir bekennen uns zu dem Geschlecht, das aus dem Dunkeln in das Helle strebt.
photodesignch wrote:
Joytopper, NT Kernel 能用磁片開就是漏洞.. Got it?

linux/bsd都能磁片開機, 或是光碟開機, 重點都是要到主機前面操作...
這是門戶管理的問題...


"不過現在XP新增使用者好像有問個人資料夾是否要鎖權限"..." 僅限於 Win 開機後鎖住, 並不是真的核心鎖住. 你用其他東西開機一樣可以一覽無遺.

這部分我只是有被問過, 並沒有真的試過, 所以不予置評...


"這麼說ext2也是, 我在安裝FC3/FC4的時候並沒有任何預設加密" 您可以試試看呀! 在 FC4 使用者是無法直接越級用 root. 光這樣子說就知道 Linux 是有加密的. 然後你再嘗試看看有官方軟體讓你跑 EXT2 吧! 據所所知, 目前是沒有. 不過我的 News 也有可能老舊了.目前要讀 mac 的 FS, 只能透過第三官方的 "Mac 模擬器". 但是也不是全都讀的出來. 因為那也只支援老舊的 OS 9 而已.

google打ext2 win32就能找到一些windows下存取ext2的工具...
例如: Explore2fs(http://uranus.it.swin.edu.au/~jn/linux/explore2fs.htm)
我不記得他需要什麼root權限, 一mount就一覽無遺了...
不過要"官方"的我就不曉得了...
HFS有hfsutils(http://www.f.kth.se/~f96-bet/hfsutils/), 不需要什麼模擬器...
不過已經沒發展了, 大概是沒辦法讀OSX的HFS+...

以上講的這些都跟系統安全無關吧...
都是單機使用者或系統管理員的工具罷了...
真的拿這些東西來入侵系統, 可能要學Mission Impossible的阿湯哥吊進去機房吧...:p
photodesignch wrote:
http://en....(恕刪)


這其實挺誇張的, 同樣用 BSD kernel, 同樣用一堆 UNIX daemon, 沒 security 問題絕對是無稽之談, 更何況 apple security update 還不是在補破網...只要是desktop OS, 只要常常有人要碰的電腦, 就會有一堆人為疏失造成的安全問題, 資訊安全早就已經不是單純程式、硬體、流程問題, 最近 Mac OSX 也是被捅出一堆洞, 甚至已經有實作體在流傳, 所以用 Mac OS X還是別太掉以輕心安全問題, 該備份就要備份, 該鎖定就要鎖定啊..

Joytopper wrote:
linux/bsd都...(恕刪)


HFS / HFS plus fs在 Linux kernel 2.6 已經支援了, 沒 encrypt 的 partition 都是直接 mount 起來就能用, 所以 HFS plus在這部份的安全也不會 "比較優秀", 以下是在 Linux ppc 把 OS X 的 disk image mount 起來的樣子, 有興趣的人可以看看.
gentoo ~ # mac-fdisk -l /dev/loop0
/dev/loop0
# type name length base ( size ) system
/dev/loop01 Apple_partition_map Apple 63 @ 1 ( 31.5k) Partition map
/dev/loop02 Apple_Free 262144 @ 64 (128.0M) Free space
/dev/loop03 Apple_HFS Apple_HFS_Untitled_1 33292208 @ 262208 ( 15.9G) HFS
/dev/loop04 Apple_Free 16 @ 33554416 ( 8.0k) Free space

Block size=512, Number of Blocks=33554432
DeviceType=0x0, DeviceId=0x0

/* 以上可以確定這是 Mac OS X 的 image file */

gentoo ~ # mount /dev/loop0 /mnt/disk/
/* 什麼指令都不用下就自動知道是 HFS plus */

gentoo ~ # ls /mnt/disk
Applications bin Desktop DB dev etc mach mach.sym private System Users var
automount cores Desktop DF Developer Library mach_kernel Network sbin tmp usr Volumes
/* 這些目錄有點面熟吧? */


encryption filesystem 其實不管是 Linux、OS X、Windows 都有已經有這樣的支援了, NTFS 5.0 更是已經有實作了PKI的規格, 所以就 filesystem 部份的安全性 windows XP+ 並不算比較差..

講了這麼多OS上面的資訊安全...........

但是................實體的安全卻沒注意到

這也是最難做的一環

只要使用者沒有資訊安全的觀念

在怎麼強大..安全的OS都是沒有用的

但是許多mac的user對於這一環節

反而都沒有去注意到....

另外請apple的user也不要認為MS是萬惡的

如果在97年MS沒有投資1億5千萬美金在apple身上的話

apple可能已經掛點.....而MS會被壟斷而被告到翻掉....

但是不知道現在MS把那筆錢抽出來了沒

如果沒有抽出來....這也算是一個投資的勝利

而現在apple和MS給我的感覺是

各往不同方向發展...apple似乎專注於底層的使用者

而MS往整個大環境發展......

對於我這個小網管來說.....

我覺得MS+LINUX的OS使用環境在一般的商用環境是比較適合的

不過我不會說MAC不好

只是不適合我而已....

另外由於mac的技術人員較少

維護成本相對比ms高

這些東西都是需要考慮到的

另外bladeserver也是可以用MS的啦....HP出的AMD bladeserver

實在是看的讓我流口水.........

這樣的文章應該不至於違反版規吧..........
  • 10
內文搜尋
X
評分
評分
複製連結
請輸入您要前往的頁數(1 ~ 10)
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?