Zřejmě koukáme každý na jinou soutěž The Catch. V mém prohlížeči ještě běží a poběží dalších 11 dnů. Dokonce se na stránce píše, že se zajímají o popisy řešení a že nejlepší budou odměněny, takže i ten, kdo se zapojí teprve teď, si může nejen vyzkoušet projít připravenými úlohami (což je to hlavní, o co jde), ale má i šanci získat odměnu.
Soutěž začala minulé pondělí. Já neměl čas takže jsem se zapojil až v úterý večer a věnoval se tomu po večerech. Ještě mi chybí dodělat poslední dva úkoly. A to mi hodně mi pomohlo, že jsem znal předchozí ročník, jinak bych asi nebyl tak daleko. Ale také osobně pořád nechápu jak to těch prvních 10 zvládlo vyřešit v tak krátkém čase. A popravdě, taky mě to znechutilo a skoro jsem měl chuť ani nezačínat.
Writeup v blogu na AbcL. https://www.abclinuxu.cz/blog/jenda/2020/10/the-catch-ctf-2020-writeup-2
31. 10. 2020, 02:56 editováno autorem komentáře
Naprosty souhlas. NUKIB vydava doporuceni a informace hodne nejakeho obcasneho blogu Franty Bezpecaka ale aby se to dalo povazovat za “narodni” tak k tomu to ma hodne daleko. Za priklad bych si vzal CISA ktera mimo jine dela pravidelne a bezplatne vulnerability skeny pro cokoliv statniho a cokoliv soukromeho spadajiciho pod kritickou infrastrukturu. Takze tezko nastane situace jako tady v CR kde treba Ministerstvo skolstvi ma z venku dostupne stroje se zranitelnym PHP (RCE,...) nebo jine nejmenovane ministerstvo .... NUKIB je tak leda pro smich.
Nejak se zapomelo na posledni bluetooth zranitelnosti umoznujici vzdalene spusteni kodu...
Tak tak.
Před 20 lety platilo, že widle jsou dobrý maximálně jako zobrazovadlo a na čemkoliv kritickým to nemá, kvůli stabilitě a náhodnýmu chování, co dělat.
Před 10 lety byly s XPčkama na vrcholu stability a i tak se zmohly maximálně na vizualizaci dat, stažených odjinud s tím, že člověk neměl jistotu, kdy a jestli naběhnou.
A poslední dobou přibývá BSODů. Přibývá nefunkčních částí po updatech. Je plno svévolných restartů, dnů kdy jenom rebootují, záplatují a vůbec se nechytnou. Častý jsou i kómata místo probuzení nebo svévolný překonfigurování,... Asi návrat ke kořenům.
Tak ono zalezi asi jestli to provozujete doma kde kazdou chvili neco instalujete a pak odinstalujete, nebo jestli to pouzivate v korporatu kde mate jeden image s rizenymi aktualizacemi a uzivatel si zmeni prd. V tom druhem pripade ty widle prekvapive funguji bez nejakych vetsich problemu.
Nedávno jsem dostal počítač na opravu. Takže, místo přihlášení BSOD. Automatická oprava nejde, bod obnovení - nejde, oprava požkozených souborů (sfc) nejde, tovární reset, hádejte – nejde. Takže jsem musel vytahat data a udělat reinstalaci. A teď si říkám, to že je ve Windows tolik možností jak opravit rozbitý systém, to není náhoda...
jj kdyz mi HDD udelal X vadnych bloku v dobach vazne davnych, kdyz jeste nebyla ani fedora a RedHat cislovan ... mozna to byla 5.x ... ne RHEL ... on ... tak novy HDD, pretazeni dat vcetne OS, instalace LILO
pres RPM zjisteno ktere soubory nejsou nebo jsou pozkozeny, ale diky fsck uz spise chybely ... stazeni na vysce, dotazeni domu a rpm -Uvh --nodeps --force *.rpm ... a bylo opravneo ... jo mit kontrolni soucty systemovych souboru je super vec ... to je neco o cem se Win muz jen zdat ...
BTW jka upgradoval Redhat od 4.x do te 9.0 ... ted nevim zda jsem i uprdaoval ne fedoru, ale pak jsem presel na 64bit a udelal novou instalaci ... ale konfiguraky a data v home jsem samozrejme zachoval ... mel jsem list RPM bez lib*a ty jsme pak +/- automaticky doinstaloval ... to uz jsem mel asi doma internet, takze yum install ... linux je fakt jinde
Pred 20ti lety se take windows pouzivaly pro embedded zarizeni. Casto velke prumyslove stroje, pristroje, nastroje,medicinska technika a nektera zarizeni maleho vyznamu ale denni potreby - bankomaty/pokladny atd.
Neci pamet je asi velmi derava nebo mliko po brade?
Spolehlivost widli za poslednich 20 let se ohromne zvedla a zkvalitnil proces updatu.