|
CrowdStrike'ın yazılım sorunundan 8,5 milyon cihaz etkilendi
-
-
Tek yazılımı kullanmanın zararları. Açık kaynak dışında yazılım kullanmamak lazım. Yoksa bunlara müstehak.
< Bu ileti Android uygulamasından atıldı > -
Açık kaynak yazılımlarda bu kadar sık güvenlik update’i yayınlanıyor mu acaba? Yayınlanan güncellemeleri bile yüklemek ayrı bir zulüm.
< Bu ileti iOS uygulamasından atıldı > -
tek yazılım ne demek? İşletim sistemi bu tüm yazılımlar bunun üzerinde çalışıyor.
O zaman adobe da işletim sistemi entegre yazılım yazsın.
adobe kullanırken adobe os açalım. autocad kullanırken autodesk os açalım vs.
açık kaynak kullanmakmış. ömründe açık yada kapalı kaynak yazılıma para vermemiş insanların böyle boş beleş konuşması ne kadar rahat.
yazılım bir üründür. her üründe olduğu gibi hatalar olabilir. kafası bugünden başka şey hatırlamayanlara hatırlatma X marka araçlarını servise çağırıp ölümcül sorunlara yol açan parçalarını değiştirince kimse X marka araba almayalım demiyorsa yazılım sorunları içinde bunu söylemeyeceksiniz.
-
Zaten bolca otomoka güncelleme yapmaktan olmadı mı bu sorun da? Bazı yazılım lobilerinin paralı adamları saldırmaya başladı.
< Bu ileti Android uygulamasından atıldı > -
Yıllardır linux kullanıyorum güvenlik güncellemeleri bundan daha sık yayınlanıyor. Ve bana sormadan hiç bir şey güncellemiyor. Tabi dağıtıma göre değişiyor arch veya gento gibi rolling relese bazlı sistemler çok hızlı güncelleme alıyor. Debian ve redhat benzeri sistemler daha yavaş ama yine hızlı güncelleme alıyor. Dosya sistemi olarak btrfs kullanıyorsanız her güncelleme işleminde snapshot alıyor ve güncelleme sistemi çalışmaz hale getirirse boot işlemi sırasında bir önceki snapshot un yüklenmesini sağlayıp sistemi kullanmaya devam edebiliyorsunuz.
Sistemin size sunduğu paketlerin daha hızlı güncellemek istiyorsanız açık kaynaklı yazılımı kendi github sayfasından çekip derlereyerek daha hızlı güncelleyebilirsiniz.
Btrfs ve snapshot sistemini düşünürsek bütün sistem cryptolocker vb bir virüs bulaşmış olsa bile çalışıtğını bildiğiniz bir önceki snapshot a dönüp sistemi kurtarabilirsiniz.
Açık kaynak kapalı kodlu sistemlerden her zaman daha iyidir çünkü eğer kodlarda zararlı bir kod varsa siz görmeseniz bile başka biri daha kod derlenmeden bunu farkedecektir.
< Bu ileti Android uygulamasından atıldı >
-
Ayrıca linux vb açık kaynak sistemlerde en kolay şey güncelleme yapmam arch linux kullanan birinin tek yapması gereken sudo pacman -Syu yazmak ve o an sistemde güncelleme bekleyen her yazılım dakikalar içinde güncel kendi derlediğiniz yazılımlar için aur kullanıyorsanız "yay" yazmanız yeterli güncellemesi olan yazılımlar dakikalar içinde yeniden derlenip güncelleniyor. Yazılım güncellemek sadece windows sistemlerde zor
< Bu ileti Android uygulamasından atıldı > -
Yerine göre değişir hocam, open source özgürlüktür, düşük maliyettir, her türlü destekler kullanırım. Fakat olay Linux’tan ibaret değil, iş security uygulamalarına gelince (EDR, Antivirus, NAC, Firewall) ürünün arkasında duracak, adam akıllı destek verecek bir firma isteriz. Crowdstrike’ın yeni çıkan açıkları kapatarak, performans iyileştirmeleri yaparak sık sık yayınladığı updateler aslında çok önemli şeyler. Tabi bunu tüm dünyaya yayınlamadan önce adam akıllı test edilip yayınlanması gerekiyor. Bu sıklıkta güvenlik/performans iyileştiren güncellemeler yayınlayıp, sabahtan sessizce kullanıcılara yükleyebilen open source EDR var mı?
< Bu ileti iOS uygulamasından atıldı > -
oradada NIX OS var örnek olarak bir havayolu şirketisin ve binlerce çalışan bilgisayarın ve bunlar için tek bir nix os config dosyası ayarlayabilirsin crowdstrike gibi çalışabilir sadece o config dosyasındaki bağımlılıklar ve belirlenen programların sürümleri değişebilir ve değiştiğinde o config dosyası ile kurulan bütün sistemler o config dosyasına göre kendini yazılımları çekirdek sürücülerini sürümlerini değiştirirler güncellerler, eğer bu güncelleme hatalıysa dahi sistem yenineden başlayana kadar sistem çalışmaya devam edeceği için şirketin hiç bir zarara uğramaz. hata farkedildiğinde ve yeni config dosyasını güncellediğinde sistem yine açılacaktır çünkü linuxta eğer bir çekirdek sürücüsü sistemin açılmasına engel oluyorsa o sürücü devre dışı kalıp sistemi tty komut satırında açar ve o sırada yeni config dosyası ile kendini günceller. Linux kurumlar için kesinlikle en güvenli işletim sistemidir. Crowdstrike linux ve mac üzerinde de çalışıyor niye yanlızca windows sistemler etkilendi bunu düşünmek gerek güvenlik için en büyük tehtit windows un kendisidir.
< Bu mesaj bu kişi tarafından değiştirildi jem991 -- 22 Temmuz 2024; 00:04:15 >
-
Başka bir açıdan daha baktırayım sana bir şirketsin ve sunucun linux, bir yazılımın var bu yazılım bütün şirketinde kullanılıyor ve sunucu tarafında erişmesi gereken sadece bir SQL database e ihtiyacı var minimal bir linux kurulumu yapıp bu kurulum standart olarak arch linux için 512 mb ram ve 1gb lik bir disk alına ihtiyac duyuyor kernel sürücüleri ve temel internet erişimi dışında bir şeye ihtiyac duymuyor buna firewall kur docker kur 2gb ram ve 2gb lik bir sistem oldu.
daha sonra bu sistemde docker ile 3 tane bir birinin aynısı SQL sunucusu kur 1 sunucu ana sunucu bütün verilerin tutulduğu sunucu oluyor docker ana sistemden bağımsız çalıştığı için çökse daha ana sistem çalışmaya devam ediyor daha sonda ana sistemde bir cron işi oluşturup 1. sunucuyu 1 saat arayla 2. sunucuya yedekliyorsun ve bu cron işi 1dk aralıklarda 1. sunucuya ping gönderiyor eğer 1. sunucu bu pinge yanıt vermezse 1. sunucu çöktü diyip istersen sana mail veya sms ile bildirim atıyor. aynı zamanda yanıt alamadığı için sürekli yedeklenen ama çalışmayan 2. sunucunu aynı ip adresi ile çalıştırıp çok küçük bir veri kaybı ile bütün sistemlerinin çalışmalarına devam etmesine olanak veriyor. daha güçlü bir sunucun varsa 1 saatlik yedekler yerine bunu 5 dk lık yedeklere düşürüp sistemi minimum veri kaybı ile çalışmaya devam etmesini sağlayabilirsin.
3. sunucuya gelecek olursak buda her ihtimale karşı günlük yedek alan sunucun oluyor. 2. ve 3. sunucun docker üzerinde 1. sunucu çalıştığı sürece asla çalışmıyorlar 1. sunucu çöktüğü veya yanıt vermeyi kesiğinde devreye giriyorlar.
bu mantığı scale edip ilk kurduğun sistemi çoğaltıp 2 3 4 5 sunucuya çıkarabilirsin ve türkiyenin veya dünyanın her yerine dağıtabilirsin böylelikle ana sunucu bütün yedekleri ile birlikte alev alıp tamemen yanıt vermeyi kesse bile bir sorun yaşamazsın.
-
Open source EDR var ossec, snort, infection monkey bunlardan bazıları
Bu mesaj IP'si ile atılan mesajları ara Bu kullanıcının son IP'si ile atılan mesajları ara Bu mesaj IP'si ile kullanıcı ara Bu kullanıcının son IP'si ile kullanıcı ara
KAPAT X