Здравствуйте, hi_octane, Вы писали:
_>Вот я из всего ассортимента выбираю хорошие продукты, а плохие оставляю на полке магазина. И с сервисами также — нужные мне запущены, остальные валяются где-то на диске.
Э, нет. Если следовать первоначальной аналогии, продукт тут ОС, а сервисы — это ингредиенты. Ты же, условно, занимаешься выковыриванием изюма из булочек, т.к. изюм не любишь.
Переубедить Вас, к сожалению, мне не удастся, поэтому сразу перейду к оскорблениям.
Здравствуйте, Ops, Вы писали:
ARK>>Ты читать умеешь? Если да, то прочти внимательно еще раз мой пост и постарайся понять, что твой вопрос разумного ответа не имеет. Ops>Т.е. вопрос веры, а не научного подхода? Ок.
В науке есть множество дисциплин, расчеты в которых либо неимоверно сложны, либо вообще нерешаемы на текущий момент — какие-нибудь уравнения Навье-Стокса, например, первое, что в голову пришло. Ответ на твой мудрейший вопрос, наверное, не настолько сложен, но он далеко за пределами возможностей не только одного человека, но и научного института. Для ответа необходимо знать полный набор уязвимостей ОС и полный набор существующих на данный момент эксплуататоров этих уязвимостей. Теоретически узнать это возможно, но практически — вряд ли. И самое главное, что это бессмысленное занятие, потому что, во-первых, ОС и вирусы обновляются непрерывно, а во-вторых, чисто статистически уязвимости есть в любом коде и отключение этого кода снижает их количество на некоторое число, большее нуля. Если тебе эти элементарные вещи непонятны, то уже мне непонятно, как ты можешь работать программистом (если ты программист, конечно).
ARK>>А то, что любое, пусть и сколь угодно малое, число всегда строго больше нуля — это я знаю точно. Ops>Конечно. Но ты же не ходишь везде с молниеотводом, хотя шанс что шарахнет отнюдь не нулевой.
Если бы ношение молниеотвода мне ничего не стоило (как в случае с отключением сервисов), то я бы с ним везде ходил.
Ops>Э, нет. Если следовать первоначальной аналогии, продукт тут ОС, а сервисы — это ингредиенты. Ты же, условно, занимаешься выковыриванием изюма из булочек, т.к. изюм не любишь.
Если следовать аналогии, в булочки вместо изюма засунули мух, а продавец втирает что это такой новый изюм, без которого булочку не сделать. Не знаю как ты, а я выковыряю
Здравствуйте, hi_octane, Вы писали:
_>Если следовать аналогии, в булочки вместо изюма засунули мух, а продавец втирает что это такой новый изюм, без которого булочку не сделать. Не знаю как ты, а я выковыряю
Если следовать аналогии, то сейчас вы рассуждаете как противник пищевых добавок: мол если в продукте есть E330, то "Ой всё, буржуи нас травят!!!".
S>Если следовать аналогии, то сейчас вы рассуждаете как противник пищевых добавок: мол если в продукте есть E330, то "Ой всё, буржуи нас травят!!!".
Начиная с win8 эти добавочки живут своей жизнью и шевелятся когда сами того захотят. То-ли червячки то-ли глисты какие. По-сравеннию с NT4 — реально же "Ой всё, буржуи нас травят!!!".
Здравствуйте, hi_octane, Вы писали:
S>>Если следовать аналогии, то сейчас вы рассуждаете как противник пищевых добавок: мол если в продукте есть E330, то "Ой всё, буржуи нас травят!!!". _>Начиная с win8 эти добавочки живут своей жизнью и шевелятся когда сами того захотят. То-ли червячки то-ли глисты какие. По-сравеннию с NT4 — реально же "Ой всё, буржуи нас травят!!!".
Вот я и о том же: вы даже не пытаетесь разбираться в теме, но мнение имеете.
Здравствуйте, AlexRK, Вы писали:
ARK>>>Уменьшить площадь потенциальной атаки. Ops>>И на сколько именно, в цифрах?
ARK>Чтобы ответить на этот вопрос, надо знать все уязвимости во всех сервисах. Однако, учитывая, что они постоянно обновляются, ответа на этот вопрос вообще не существует — сегодня 0.0001%, а завтра с новым говнообновлением 90%.
ARK>Чем меньше кода работает (и даже вообще присутствует в любой системе) — тем лучше.
По такой логике надо антивирус, фаервол отключать.
Здравствуйте, vsb, Вы писали:
ARK>>Чтобы ответить на этот вопрос, надо знать все уязвимости во всех сервисах. Однако, учитывая, что они постоянно обновляются, ответа на этот вопрос вообще не существует — сегодня 0.0001%, а завтра с новым говнообновлением 90%. ARK>>Чем меньше кода работает (и даже вообще присутствует в любой системе) — тем лучше.
vsb>По такой логике надо антивирус, фаервол отключать.
По такой логике надо отключать то, что не используется.
S>Вот я и о том же: вы даже не пытаетесь разбираться в теме, но мнение имеете.
Ты сейчас на полном серьёзе утверждаешь что человек который прошёлся по сервисам, почитал про них, половину отрубил, и полностью доволен результатом "не пытается разбираться в теме"? А тот кто поставил то что поставилось, и забил болт на то что у него безостановочно что-то пишется на винт, чем-то занято одно ядро CPU, и постоянно висят коннекты незнамо куда — значит в теме разбирается??
Спасибо, кажется веселее в этом обсуждении уже не будет Пойду, почитаю другие темы...
vsb>По такой логике надо антивирус, фаервол отключать.
Так то в штатном антивирусе за его историю было 5+ RCE при проверке специально сгенерированных файлов, и пачка багов поменьше Microsoft » Windows Defender : Security Vulnerabilities
При чём не знаю как у других, у меня всё что делал этот самый дефендер — так это удалял программульки типа nssm, и блокировал свежескомпилированные экзешники секунд на 30. Ни одного словленного вируса или трояна. Наверное потому что все вирусописатели в обязательном порядке проверяют свои поделия на самом последнем дефендере. Ну и нафига он тогда?
__>Называют себя UnistackSvcGroup
Танцующие инопланетяне, причем из касты неприкасаемых. Даже не представляю какой длины была спаггетина в ланче того мз них, кто решил делать сервисы с рандомными именами.
Как много веселых ребят, и все делают велосипед...
Здравствуйте, Ops, Вы писали:
_>>Вот я из всего ассортимента выбираю хорошие продукты, а плохие оставляю на полке магазина. И с сервисами также — нужные мне запущены, остальные валяются где-то на диске.
Ops>Э, нет. Если следовать первоначальной аналогии, продукт тут ОС, а сервисы — это ингредиенты. Ты же, условно, занимаешься выковыриванием изюма из булочек, т.к. изюм не любишь.
Не изюма, а непонятных включений, которые невозможно идентифицировать, как изюм. Может это тушки тараканов, может гнилой юзюм, а может крысиные какашки.
Здравствуйте, Somescout, Вы писали:
S>Если следовать аналогии, то сейчас вы рассуждаете как противник пищевых добавок: мол если в продукте есть E330, то "Ой всё, буржуи нас травят!!!".
Как насчет покушать E123 (родственник Оранж-агента)?
Здравствуйте, vsb, Вы писали:
ARK>>Чтобы ответить на этот вопрос, надо знать все уязвимости во всех сервисах. Однако, учитывая, что они постоянно обновляются, ответа на этот вопрос вообще не существует — сегодня 0.0001%, а завтра с новым говнообновлением 90%.
ARK>>Чем меньше кода работает (и даже вообще присутствует в любой системе) — тем лучше.
vsb>По такой логике надо антивирус, фаервол отключать.
Не держу антивирусов (но иногда прогоняю проверку), апдейты запрещаю, посещваю сомнительные сайты, полет нормальный. Не имею проблем с зависанием Windows от апдейтов.
Здравствуйте, marcopolo, Вы писали:
S>>Если следовать аналогии, то сейчас вы рассуждаете как противник пищевых добавок: мол если в продукте есть E330, то "Ой всё, буржуи нас травят!!!".
M>Как насчет покушать E123 (родственник Оранж-агента)?
Найдёте продукт (разрешённый к продаже) где она используется?
Здравствуйте, kgd, Вы писали:
kgd>Не изюма, а непонятных включений, которые невозможно идентифицировать, как изюм. Может это тушки тараканов, может гнилой юзюм, а может крысиные какашки.
Нет, это изюм. Пример, кстати, из жизни, недалеко от меня сейчас человек, который изюм не любит, и называет его как раз тараканами. Ну а у любителей все поотключать, превратив систему в ту булку, после выковыривания из нее изюма, свои тараканы в голове: перфекционизм, мания, паранойя, еще что-то, нужное подчеркнуть. И вряд ли им это упрощает жизнь.
Переубедить Вас, к сожалению, мне не удастся, поэтому сразу перейду к оскорблениям.
Ops>Нет, это изюм. Пример, кстати, из жизни, недалеко от меня сейчас человек, который изюм не любит, и называет его как раз тараканами. Ну а у любителей все поотключать, превратив систему в ту булку, после выковыривания из нее изюма, свои тараканы в голове: перфекционизм, мания, паранойя, еще что-то, нужное подчеркнуть. И вряд ли им это упрощает жизнь.
Мне как раз пофигистично, лишь бы потрепаться и побрюзжать, не бежать же поперек поезда, жизнь коротка и так.
Здравствуйте, ononim, Вы писали:
__>>Называют себя UnistackSvcGroup O>Танцующие инопланетяне, причем из касты неприкасаемых. Даже не представляю какой длины была спаггетина в ланче того мз них, кто решил делать сервисы с рандомными именами.
Не, это просто эти клованы решили что надо каждому юзеру запускать свою копию сервиса, чтоб если они там опять дыру забудут то дальше юзера вылезти не получилось.
Ну а поскольку существующая инфраструктура сервисов не предполагала такого зоопарка они просто решили делать "уникальные" сервисы через имена.
Здравствуйте, AlexRK, Вы писали:
Ops>>А зачем тебе их отключать? Цель какая?
ARK>Уменьшить площадь потенциальной атаки. Не тратить попусту ресурсы. Не позволять ОС жить своей жизнью.