>>1663724 Проще тогда накатить дистр без этого говна по дефолту, либо арч, из него systemd выпиливается относительно просто. >>1663725 Что за зонды такие? Есть ссылки на какую-нибудь аналитику этого всего?
>>1663720 (OP) >Что стоит отключить\удалить после установки debian-based дистрибутива вроде убунты? Линукс удаляй)))
Аноним (Microsoft Windows 7: Firefox based)02/04/16 Суб 05:19:08#8№1663826
>>1663784 Это уже на личное усмотрение. >>1663800 >Что за зонды такие? Есть ссылки на какую-нибудь аналитику этого всего? Да, ruspravda.info. google: ubuntu amazon malware
Аноним (Microsoft Windows 10: Firefox based)10/04/16 Вск 22:38:32#18№1672467
>>1672426 Всякие свободные ARM-ы и прочие RISC. Модешь купить комп с нашим процем, если тебя не волнуют наши закладки или удостоверишься, что их нет. Старые x86. Гугли libreboot. Еще https://raptorengineeringinc.com/TALOS/prerelease.php >>1672449 Они вроде как несвободные и поддержка ляликса не очень.
>>1672416 >это современный процессор x86_64 intel core i3 туда входит? что именно за зонды в них? Поможет ли либребут от этого или нет? может можно чего отключить в биосе?
Аноним (Microsoft Windows 10: Vivaldi)10/04/16 Вск 23:01:28#20№1672481
>>1672475 Если ты пидорашка, то тебе ничего не поможет. У тебя СОРМ в жопе.
>>1672486 Почитал, там в качестве одной из альтернатив идет хромобук. но ведь хромобук имеет хромог с закладкой в "окей. гугл", которая позволяет слушать комнату же, алсо, гугл имеет 100500 иных закладок, я считаю. Может это напротив реклама нужного железа? Ведь там гугл и IBm, что как бы две сильные конторки, может они решили обоссать интел и амд?
Аноним (Microsoft Windows 10: Firefox based)10/04/16 Вск 23:35:57#26№1672502
>>1672499 Суть в том что АРМ якобы не такой зондированный, а все остальное можно заменить, вплоть до либрбута. жепой читал?
Аноним (Microsoft Windows 8: Palemoon)11/04/16 Пнд 01:59:51#27№1672624
>>1672502 Я под колпаком? Как его отключить? Кстати, в биосе у меня большинство опций заблочено, но раньше все было ок. Eсть пароль на включение, его ввожу, разумеется. Почему в биосе почти ничего нельзя менять и ф9 не работает?
>>1673418 А что первяк? софтварные зонды? Как их задетектить и обезвредить? про лису я читал и вроде все известное в about:config выпилил.
И еще один вопрос, который мучает меня, очень: 1. КАК УЗНАТЬ И ОБЕЗВРЕДИТЬ VNc\RDP и прочие протоколы-серверы удаленных рабочих столов на своем пк? Т.е. как узнать, что мамкин хакир смотрит твой рабочий стол? есть ли сканеры какие?
>>1673612 Вот вывод, все эти порты, получается, открыты и к ним возможно подключение? Последние 3 - это openvpn и dnsmasq, а остальные что? Этот 59467 и есть этот интел бэкдор или нет? Как выпилить все зонды отсюда? Биос прошил на последний, libreboot на мой синкпэд не завезли еще.
Алсо, на 631 порту висит cups в убунте подэфолту. это бэкдор? Есть веб интерфейс, вроде как штука управления принтерами, но у меня подозрения. Как его удалить навсегда? Пока что я просто отключаю процесс через /etc/init.d
Но у меня же убунта, причем тут какая-то архитектура от эпл, которая конвертирует чето-там днс в дбас? (для меня дбас тоже темный лес) Вот и спрашиваю у анона. Ведь анон - гуру.
Аноним (Microsoft Windows 7: Chromium based)12/04/16 Втр 21:43:52#38№1674269
>>1672492 Блядь, почитал бы для начала что такое СОРМ, особенно третий, потом бы уже писал
Аноним (Microsoft Windows 7: Chromium based)12/04/16 Втр 21:45:07#39№1674271
Аноним (Microsoft Windows 7: Chromium based)12/04/16 Втр 22:08:42#43№1674303
>>1674218 Зонды это шпионское ПО. То, что активно собирает и отправляет личную информацию. Например они включены по умолчанию в Windows 10. Закладки не являются зондами, открытые порты тоже. В Юнити насколько я понимаю есть поиск по амазону и отправка отчетов. Используй другие DE, хоть на той же убунте или дебиане. Открытые порты могут представлять угрозу, если система не обновляется, так же они однозначно идентифицируют тебя в сети, как пользорвателя конкретного дистрибутива, что упрощает взлом. Закрыть их можно удалив программы или используя фаервол. В твоем случае как-то так sudo apt-get install ufw sudo ufw enable sudo ufw default deny incoming sudo ufw default deny outgoing sudo ufw allow out 80 sudo ufw allow out 443 sudo ufw allow out 53/udp sudo ufw allow out 3087 sudo ufw allow out 2138 sudo ufw reload
Аноним (Microsoft Windows 7: Chromium based)12/04/16 Втр 22:37:31#44№1674313
Вы в этом треде совсем ебанутые? Какие закладки в виде systemd и GNOME. Если ебанутый ретроград и отрицаете все, привыкнув пердолится скриптами в консольке - это не значит, что это ПО содержит закладки. Ну что за дебилы собрались здесь? Криптоаналитики уровня /s/ таки прям.
Аноним (Microsoft Windows 7: Chromium based)12/04/16 Втр 23:10:32#45№1674352
>>1674313 Ты может тоже думаешь, что всякие хартблиды с шеллшоками это "случайно так получилось"? systemD, Gnome -- большие куски кода, пилящиеся активно, и одному Поцтерингу известно, сколько таких intentional багов в них скрывается.
>>1674313 >это не значит, что это ПО содержит закладки Тогда объясни мне, зачем cups работает по дефолту у всех? Зачем он открывает порт и имеет веб интерфейс? При этом нужен он далеко не большинству. Зачем?
>>1674381 >у всех У кого "всех"? И да, это логично, т.к. подразумевается, что обычный пользователь хочет печатать хуйню, не ебясь с конфигами, а настроив все как белый человек через веб-морду.
>>1674303 Спасибо, анон. для чего нужны 3087, 2138 и 443 порты?
Аноним (Microsoft Windows 7: Chromium based)13/04/16 Срд 00:36:01#50№1674401
>>1674394 443 https, остальное опнвпн и днскрипт с этого скриншота. >>1674233
Аноним (Microsoft Windows 7: Chromium based)13/04/16 Срд 00:52:26#51№1674410
Тема то интересная, только ОП неправильно поставил вопрос. Отключить все логгирование в дебиан+гном дистрибутивах задача не тривиальная. Это не закладки, а нормальная работа системы, чтобы можно было починить в случае чего. Вот что я нашел, добавляйте.
#монтируем хранилище логов и временных файлов в оперативную память sudo sh -c 'echo "tmpfs /var/log tmpfs rw,noatime,nodiratime,noexec,size=30m 0 0" >> /etc/fstab' sudo sh -c 'echo "tmpfs /tmp tmpfs rw,noatime,nodiratime,noexec,nosuid,nodev,size=2000m 0 0" >> /etc/fstab' #проверка sudo mount | grep tmpfs mount | egrep --color -w '^(tmpfs|/tmp)|/tmp' mount | less
#в gvfs-metadata хранятся имена файлов, положение курсора gedit, опции автомонтирования sudo chmod -x /usr/lib/gvfs/gvfsd-metadata killall -9 gvfsd-metadata rm -rf ~/.local/share/gvfs-metadata
#отключаем превьюшки eog и nemo, историю #превью #Nemo -> Edit -> Preferences -> Preview -> Show thumbnails -> Never rm -rf ~/.cache/thumbnails ~/.thumbnails touch ~/.cache/thumbnails ~/.thumbnails #история #Cinnamon menu -> Configure -> Show recent files -> [] rm -f ~/.local/share/recently-used.xbel mkdir ~/.local/share/recently-used.xbel
>>1674385 >У кого "всех"? у всех пользователей убунты >И да, это логично, т.к. подразумевается, что обычный пользователь хочет печатать хуйню, не ебясь с конфигами Для этого есть приложение "принтеры" в убунту, а не cups. Вот я и не пойму зачем этот cups? его используют может 1%
>>1674414 Ничего, что приложение "Принтеры", а точнее, пакет system-config-printer - это одна из морд конфигурации cups? man system-config-printer "DESCRIPTION system-config-printer configures a CUPS server. It uses the CUPS API (bound to Python with pycups) to do this. The communication with the server is performed using IPP. As a result, it is equally able to configure a remote CUPS server as a local one."
Анон, а от хардварных закладок в процессоре и материнке что можно сделать в убунте? подключения к ним или их подключения никак не заблокировать\задетектить?
Аноним (Microsoft Windows 7: Firefox based)18/04/16 Пнд 06:47:46#63№1678927
>>1674600 Точно так же, как из-под хуя86 компилят для арма. google://кросс-компиляция
>>1678923 Разве что внешней сетевой картой и фаерволл (тоже внешний) использовать, но и то, скорее всего, не панацея. Если хочешь избавиться от железных закладок/минимизировать их действие на себя, то придется уйти с x86/amd64, либо использовать машину на x86/amd 64 только для игр.
Аноним (Microsoft Windows 7: Firefox based)18/04/16 Пнд 08:08:40#65№1678946
>>1663724 >утка копротивляется за лапшу на баше 100% утка
Анон, а можно ли на свитче анально оградить одну часть сети от другой? Т.е сделать тау чтобы к моему NVR например, был доступ только с определённого компьютера
Аноним (Microsoft Windows 7: Firefox based)18/04/16 Пнд 08:25:46#67№1678952
Анон, самба не установлена, но питон, почему-то обновляет какую-то самба библиотеку свою. А не закладка ли это by default в убунте? Как узнать имя этого пакета и у какой программы он в зависимости?
Как выпилить пользователя гость? Как удалить все программы установленные по дэфолту, к которым можно подключиться удаленно? Как добавить init.d stop для cups по дэфолту?
>>1679655 aptitude why имя_пакета Или в ncurses-интерфейсе аптитуда посмотреть удобно реверс-зависимости этого пакета. > А не закладка ли это by default в убунте? Нет
Как узнать, какой порт использует программа, чтобы разрешить ее в ufw? Интересует my-weather-indicator.
Можно ли в убунте скомпилировать свое ядро, как в генту, или не взлетит? Может можно скачать самое свежее с kernel.org или какой там сайт у них?
Аноним (Microsoft Windows 7: Firefox based)26/04/16 Втр 16:19:55#77№1686389
>>1663720 (OP) >какие закладки есть в линуксе по дефолту? Бинарные блобы к оборудованию, так называемый firmware. Больше никаких нет. То, о чём ты хочешь узнать и о чём говорит неграмотное быдло в треде, это закладки не в линуксе, а в конкретном дистрибутиве линукса.
>>1686389 >Бинарные блобы к оборудованию, так называемый firmware. Больше никаких нет. как от них можно защиться? libreboot на ноутбук, openwrt на роутер? Или этого не достаточно?
>а в конкретном дистрибутиве линукса Ну на данный момент у меня убунту.
Аноны, есть upwork time tracker, он использует старый libssl, а остальные программы - новый, из-за этого приходится постоянно откатывать версию туда-сюда. Спасет ли меня докер какой-нибудь? Как запихать апворк в контейнер, где и что почитать?
Аноним (Microsoft Windows 10: Firefox based)27/04/16 Срд 11:55:58#79№1686916
Что стоит отключить\удалить после установки debian-based дистрибутива вроде убунты?