004. Безопасность ОС - Игорь Гоц

  Рет қаралды 17,052

Yandex for Security

Yandex for Security

6 жыл бұрын

Расскажем про классическую модель безопасность UNIX и расширения Posix ACL, системы журналирования syslog и journald. Обсудим мандатные модели доступа (SELinux, AppArmor), устройство netfilter и iptables, а также procfs, sysctl и hardening OS. Поговорим про устройство стекового фрейма и уязвимости, связанные с переполнением буфера на стеке, механизмы защиты от подобных атак: ASLR, NX-Bit, DEP.

Пікірлер: 6
@harrior1
@harrior1 6 жыл бұрын
Крайне интересная лекция, спасибо!
@OB-el5ih
@OB-el5ih 6 жыл бұрын
Круто!
@PavelTimofeev
@PavelTimofeev 5 жыл бұрын
Лекция хорошая, но местами прямо не могу промолчать. С auditd согласен во всём. Да, его логи читать нереально. Ну так они эти сырые логи и не предназначены для чтения людьми. Никто так не делает. В базовой поставке auditd есть тулы, которые умеют представлять сообщения/события в удобочитаемом для человека виде: ausearch(8), aureport(8) и т. д.. Хотя сильно лучше не становится, это да. Но упомянуть об этом точно стоило. Дальше вообще вопиющее голословие. Человек "старой закалки", который не в курсах что такое сислог, это как-то очень странно. > syslog придуман сетевиками Эрик Алман, когда писал сислог для сэндмэйла, был не в курсе, что его оказывается уже придумали сетевики. То, что лектор показывает на слайде со структурой сислога - это RFC5424, который пришёл на смену более старому RFC3164. И вот струкрутры на слайде - это раз как более поздний RFC. Что там такого сложного и ужасного - непонятно. Все эти структуры - не для человека, а для машины. Для человека потом ваш софт покажет сообщение и представит эту инфу как вам удобно. Циферка 34 в начале, так это просто битовая маска насколько я помню или что-то вроде того. Ну и разницу сколько у вас байт в пакете займет ваш любимый json или kv в сравнении в таким syslog сообщением при высоком рэйте сильно считать не надо. Вообще странно сравнивать теплое с мягким. Еще сислог совсем необязательно имеет ограничение на длину сообщения. С UDP - да, но и там есть нюансы. Можно использовать и TCP. С ним вам даже multiline сообщения будут доступны с octet counting (RFC6587, вроде бы). Смена syslog-ng -> rsyslog возможно произошла из-за того, что второй более гибкий и у него куча плагинов для вывода Короче конец лекции сильно испортил впечатление
@igorskorolevs1341
@igorskorolevs1341 5 жыл бұрын
А где можно посмотреть лекции от Игоря Гоца ?
@dimes190
@dimes190 5 жыл бұрын
а ещё для безопасности операционной системы хорошо бы использовать антивирус, такой как Romad поможет защитить как файлы, так и саму доступность компьютера из-вне, защиту криптовалюты и вообще чтобы никто не положил ручки на вашу систему
@user-jm9od4pp8k
@user-jm9od4pp8k Жыл бұрын
bruh
Smart Sigma Kid #funny #sigma #comedy
00:19
CRAZY GREAPA
Рет қаралды 21 МЛН
small vs big hoop #tiktok
00:12
Анастасия Тарасова
Рет қаралды 16 МЛН
He sees meat everywhere 😄🥩
00:11
AngLova
Рет қаралды 6 МЛН
1 класс vs 11 класс  (игрушка)
00:30
БЕРТ
Рет қаралды 4,4 МЛН
001. Операционные системы - Виктор Ашик
1:55:08
Yandex for Security
Рет қаралды 58 М.
003. Сетевая безопасность - Борис Лыточкин
1:24:45
Добавление среды PATH в Астра Линукс
10:33
Евгений Дергунов
Рет қаралды 89
Что такое операционная система и как она работает
2:01:08
Структура файлов и каталогов в Linux
20:28
Aleksey Samoilov
Рет қаралды 362 М.
019. Информационная безопасность - Виктор Ашик
1:26:20
Ждёшь обновление IOS 18? #ios #ios18 #айоэс #apple #iphone #айфон
0:57
Купил этот ваш VR.
37:21
Ремонтяш
Рет қаралды 292 М.
WWDC 2024 Recap: Is Apple Intelligence Legit?
18:23
Marques Brownlee
Рет қаралды 6 МЛН
Хотела заскамить на Айфон!😱📱(@gertieinar)
0:21
Взрывная История
Рет қаралды 3,6 МЛН