Мы используем файлы cookie и сервисы аналитики. Ознакомьтесь с нашей Политикой сбора данных и выберите, какие типы cookie вы разрешаете:
cookie_policy_accepted — хранит ваш выбор cookiePHPSESSID — сессияkey3 — запоминание входа_ix — единая сессия входа на ixbt.comadminuserskey — вход администратораtopic_add_autosave — автосохранение черновикаls_photoset_target_tmp — временные данные загрузки фотоgeo_country — определяет ваш регион_ga, _ga_*, _ym_uid, _ym_d, _ym_* — статистика посещений__gads, __gpi — таргетирование объявленийВы всегда можете изменить свои предпочтения в настройках.
Если вы заметили, я не большой поклонник винды на серверах :) а вам заЩитана попытка переобуться на лету — начали с «действительно принципы безопасности в корне отличаются», а вот уже и «на ПК отключенном от сети, с программно или аппаратно заблокированными портами». Вы бы еще ПК в банковском сейфе и без питания в пример привели :) На ПК, в который данные извне не поступают в принципе, можно ставить любую не слишком падучую ОСь, хоть Win95 и работать под админом, и это будет достаточно безопасно. Только круг задач для такого компьютера крайне узок.
Какие _лишние_ закладки в ядре Линукса? Полный список, пожалуйста. Вопрос со звездочкой — закладки в ядре OpenBSD.
Свежие патчи спасут не от всего, но чем дырявое-то ядро лучше свежего? Относительно недавний пример: страшный и ужасТный WannaCry лез в дырку, которую мелкомягкие закрыли за пару месяцев до атаки. Хакеры очень благодарны любителям «сертифицированной» тухлятины!
Заодно расскажите, как вы там флешки на закладки проверяете. Рентгеном просвечиваете? Прошивку дизассемблируете?
Последний патч в ядре спасет тем, что дырка в нем уже закрыта. А если еще нет, то в досмотренном ядре полугодовалой давности уж точно нет.
Или у вас это такая сферическая система в вакууме, что в нее никаких данных снаружи не поступает? Ну тогда тогда на нее можно ставить операционку с любыми дырами в безопасности, все равно эксплуатировать их не получится.
>Вот есть ПК. Он в локальной сети.
Ну прочитайте же про Stuxnet. По локальной сети он и атаковал. В локальную сеть попал с флешки, вставленной в другой компьютер. В контроллеры проникать по кабелю.
Исходники оси где можно почитать?