URL: https://www.opennet.dev/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 125539
[ Назад ]

Исходное сообщение
"Компания Microsoft портировала Sysmon для Linux и открыла его код"

Отправлено opennews , 15-Окт-21 09:16 
Компания Microsoft портировала на платформу Linux сервис мониторинга активности в системе Sysmon. Для отслеживания работы Linux применяется подсистема eBPF, позволяющая запускать обработчики, работающие на уровне ядра операционной системы. Отдельно развивается библиотека SysinternalsEBPF, включающая функции, полезные для создания BPF-обработчиков для мониторинга событий в системе. Код инструментария открыт под лицензией MIT, а BPF-программы под лицензией GPLv2.  В репозитории packages.microsoft.com размещены готовые пакеты RPM и DEB, подходящие для популярных дистрибутивов Linux...

Подробнее: https://www.opennet.dev/opennews/art.shtml?num=55974


Содержание

Сообщения в этом обсуждении
"Компания Microsoft портировала Sysmon для Linux и открыла ег..."
Отправлено Аноним , 15-Окт-21 09:16 
Продолжают со своим EEE? Что скажешь, анон?

"Компания Microsoft портировала Sysmon для Linux и открыла ег..."
Отправлено Аноним , 15-Окт-21 09:20 
Хорошие программы, лучше бы конечно под ГПЛ выпустили. Наконец-то кто-то утилизирует ебпф, так может и файрвола дождёмся. Пусть вылавливают баги, мы потом пользоваться будем наконец.

"Компания Microsoft портировала Sysmon для Linux и открыла ег..."
Отправлено Аноним , 15-Окт-21 09:50 
А без гпл работать не так будет? Тебе шашички или ехать?

"Компания Microsoft портировала Sysmon для Linux и открыла ег..."
Отправлено Аноним , 15-Окт-21 10:09 
Без гпл будут делать "расширенные" версии с закладками и оставляют за собой право не делиться исходниками этих закладок с пользователями.

"Компания Microsoft портировала Sysmon для Linux и открыла ег..."
Отправлено Минона , 15-Окт-21 10:15 
> А без гпл работать не так будет? Тебе шашички или ехать?

забей, с диагнозом "GPL головного мозга" спорить бесполезно.


"Компания Microsoft портировала Sysmon для Linux и открыла ег..."
Отправлено X86 , 15-Окт-21 11:27 
GPL - это хорошо, но это тормоз прогресса.

"Компания Microsoft портировала Sysmon для Linux и открыла ег..."
Отправлено xoy , 15-Окт-21 11:58 
необходимое

"Компания Microsoft портировала Sysmon для Linux и открыла ег..."
Отправлено jrthw , 15-Окт-21 12:07 
>GPL - это хорошо, но это тормоз прогресса.

Тормоза придумали трусы, хорошая машина - это машина без тормозов, доооо...


"Компания Microsoft портировала Sysmon для Linux и открыла ег..."
Отправлено ng , 15-Окт-21 21:22 
> Тормоза придумали трусы ...

Ошибочное ударение в слове "трусЫ", и далеко идущие сомнительные выводы.


"Компания Microsoft портировала Sysmon для Linux и открыла ег..."
Отправлено Аноним , 15-Окт-21 15:57 
Пёсьи мамки, да что вы все несёте? Глядя на вас, можно стать нигилистом!

"Компания Microsoft портировала Sysmon для Linux и открыла ег..."
Отправлено rshadow , 16-Окт-21 00:32 
А мы еще над плоскоземельщиками смеемся. Тут любого корпораста взять, там из ужей аж такое течет...

"Компания Microsoft портировала Sysmon для Linux и открыла ег..."
Отправлено биллибой , 15-Окт-21 22:47 
до появления GPL прогресс был кого надо прогресс. а так как кого надо было слишком много и все хотели двигать прогресс исключительно в свою сторону, пришлось придумать GPL - чтобы хоть как-то сдвинуть сомкнувшихся лбом баранов. но с GPL такой прогресс начался, что кому надо потребовалась помощь психических клоунов, чтобы хоть как-то развернуть сие детище корпораций к ним же в руки.  теперь вот с приходом мелкомягкого папочки aka IBM, эксперимент GPL можно считать успешно завершённым... а мы будем ждать когда опять корпоративные лбы затрещат с такой силой, что придётся снова подталкивать прогресс, дабы не затух совсем между крепкими лбами корпоративной шызухи

"Компания Microsoft портировала Sysmon для Linux и открыла ег..."
Отправлено Аноним , 16-Окт-21 00:26 
GPL придумали те, кто это прогресс двигал, когда устали от навязываемых ограничений тех, кто на этом прогрессе наживался.

"Компания Microsoft портировала Sysmon для Linux и открыла ег..."
Отправлено биллибой , 16-Окт-21 13:24 
как "двигали" несколько компаний, так они же и "двигают". как наживались, так и наживаются. а всякие там пугалки типа страшных патентных троллей и прочих SCO - это лапша для доверчивой публики. чтобы она поскорей двигала и давала наживаться.
народ просто не хотел заходить в эту отрасль, потому что все козыри были ограничены. теперь есть GPL и кажется что козырей не осталось или они справедливо распределились,.. но достаточно глянуть в спонсоры ключевых фаундейшнов...
примерно за этим и тащат дайверсити - чтобы больше народу заходило в отрасль, чтобы была дешевле рабочая сила, чтобы велосипедили побольше, чтобы давали пищу для обучения ии...
если все будут в футбол на солнышке гонять, да купаться, кто будет глаза выжигать буковками? никакой наживы и движения не будет.

"Компания Microsoft портировала Sysmon для Linux и открыла ег..."
Отправлено Аноним , 15-Окт-21 12:05 
Лучше шашечки, чем шишечки.

"Компания Microsoft портировала Sysmon для Linux и открыла ег..."
Отправлено Анан , 15-Окт-21 19:24 
Спорно

"Компания Microsoft портировала Sysmon для Linux и открыла ег..."
Отправлено Аноним , 15-Окт-21 20:15 
Анану спорно

"Компания Microsoft портировала Sysmon для Linux и открыла ег..."
Отправлено Аноним , 15-Окт-21 20:12 
Лучше шашечки, чем ехать в багажнике

"Компания Microsoft портировала Sysmon для Linux и открыла ег..."
Отправлено Аноним , 15-Окт-21 21:48 
Ты чтоль катала? Торпеда, э?

"Компания Microsoft портировала Sysmon для Linux и открыла ег..."
Отправлено Аноним , 15-Окт-21 12:03 
>Наконец-то кто-то утилизирует ебпф, так может и файрвола дождёмся. Пусть вылавливают баги, мы потом пользоваться будем наконец.

От них мы телеметрии прямо из ядра дождёмся.


"Компания Microsoft портировала Sysmon для Linux и открыла ег..."
Отправлено Аноним , 15-Окт-21 13:30 
Так ebpf давно и много кто использует. Зачем нужна эта поделка от мелкомягких не понятно

"Компания Microsoft портировала Sysmon для Linux и открыла ег..."
Отправлено Аноним , 15-Окт-21 09:21 
Для тех, кому это не нужно, ничего не изменилось.
Для тех, кому это было нужно, стало лучше.
В сумме стало лучше.

"Компания Microsoft портировала Sysmon для Linux и открыла ег..."
Отправлено Аноним , 15-Окт-21 11:03 
>В сумме стало лучше.

Вы забыли учесть, что это идеальный инструмент для встраивания телеметрии в систему!
Так что по поводу положительной суммы я бы не был так уверен.


"Компания Microsoft портировала Sysmon для Linux и открыла ег..."
Отправлено CrazyAlex , 15-Окт-21 11:17 
Ну так код гляньте.

"Компания Microsoft портировала Sysmon для Linux и открыла ег..."
Отправлено пох. , 15-Окт-21 14:01 
> Ну так код гляньте.

и чо? Кот как кот.
Это вот буквы а это вот цифры. И страшное слово телеметрия аж в трех местах кстати написано!
Или ты правда думаешь, что оно умеет кодить и способно этот код понять?!


"Компания Microsoft портировала Sysmon для Linux и открыла ег..."
Отправлено Аноним , 15-Окт-21 14:54 
Ты как канализация с потоком испражнений, чесслово

"Компания Microsoft портировала Sysmon для Linux и открыла ег..."
Отправлено Crazy Alex , 15-Окт-21 16:29 
Он и не обязан. Не умеет - так почитает отзывы тех, кто умеет, кто-то да сунется туда.

"Компания Microsoft портировала Sysmon для Linux и открыла ег..."
Отправлено пох. , 15-Окт-21 16:36 
> Он и не обязан. Не умеет - так почитает отзывы тех, кто
> умеет, кто-то да сунется туда.

дык вон же - уже сунулись, в трех местах нашли аж "телеметрию"!


"Компания Microsoft портировала Sysmon для Linux и открыла ег..."
Отправлено QwertyReg , 15-Окт-21 10:09 
Скажу, что истерички со своим "EEE" уже набили оскомину и вызывают омерзение. Нам бросили жирную кость, а вы мешаете её грызть.

"Компания Microsoft портировала Sysmon для Linux и открыла ег..."
Отправлено Аноним , 15-Окт-21 10:13 
Так грызите. Не подавитесь только. прикопать еще надо, чтоб другие не понадкусывали. Шакалы вообще интересный вид...

"Компания Microsoft портировала Sysmon для Linux и открыла ег..."
Отправлено Celcion , 15-Окт-21 10:40 
Ну, если кроме "ЕЕЕ" и "Абырвалг" они ничего не знают, что ж тут поделаешь...

"Компания Microsoft портировала Sysmon для Linux и открыла ег..."
Отправлено Аноним , 15-Окт-21 10:22 
Не с EEE, а с благотворительностью. Разумеется, для блага Micro$oft.

Зачем им теперь EEE Linux, если M$ теперь не балмеровский. Баллмер был самураем, а Наделла - дипломат. Баллмер стремился уничтожить врага любой ценой, а Наделла приспосабливает врага под нужды M$ и делает его не врагом и использует. Баллмер мне нравится больше, его поведение честнее.


"Компания Microsoft портировала Sysmon для Linux и открыла ег..."
Отправлено пох. , 15-Окт-21 11:11 
> Зачем им теперь EEE Linux, если M$ теперь не балмеровский. Баллмер был
> самураем,

самурай без своего князя - бесполезный юнит. А князь постарел и не годится уже в воины.


"Компания Microsoft портировала Sysmon для Linux и открыла ег..."
Отправлено Аноним , 15-Окт-21 11:22 
>I have made the decision to step down from both of the public boards on which I serve — Microsoft and Berkshire Hathaway — to dedicate more time to philanthropic priorities including global health and development, education, and my increasing engagement in tackling climate change,

Нужно больше времени уделить разработке и внедрению микроскопических RFID-имплантов, ибо только с их помощью можно решить мировые проблемы.


"Компания Microsoft портировала Sysmon для Linux и открыла ег..."
Отправлено пох. , 15-Окт-21 11:36 
не верь своему автопереводчику, он все врет.

Билл сказал совсем другое - старческий пердеж перегревает планетку, и он старается пердеть поменьше - поэтому решил меньше напрягаться. Все правильно ведь сделал.

Раздает денежки голодающим ниграм на образование. По копеечке, чтоб не обрушить мировую финансовую пирамиду.


"Компания Microsoft портировала Sysmon для Linux и открыла ег..."
Отправлено Аноним , 15-Окт-21 12:53 
Правильно. Но он резонно не верит, что остальные "ненужные миллиарды" послежуют его примеру. Потому резонно стал готовить инструмент.

"Компания Microsoft портировала Sysmon для Linux и открыла ег..."
Отправлено пох. , 15-Окт-21 13:04 
> Правильно. Но он резонно не верит, что остальные "ненужные миллиарды" послежуют его
> примеру. Потому резонно стал готовить инструмент.

от образования сильнее ты пердеть не станешь, климат в безопастносте. А жратву он ниграм, кстати, ни разу не предлагал.

Остальное - к сожалению, сказки.
(к сожалению, потому что было бы конечно очень здорово сократить популяцию на планетке раз так в 500000 - желательно без уничтожения остальной фауны)


"Компания Microsoft портировала Sysmon для Linux и открыла ег..."
Отправлено псевдонимус , 15-Окт-21 18:56 
И начать следует с вас. Хотя вы и сами успешно дохните.

Буй вам, а не сокращение популяции.

Страдайте.


"Компания Microsoft портировала Sysmon для Linux и открыла ег..."
Отправлено Аноним , 15-Окт-21 19:32 
Вы просто ничего не понимаете:)

"Компания Microsoft портировала Sysmon для Linux и открыла ег..."
Отправлено псевдонимус , 15-Окт-21 20:51 
А то! Как хорошо, что во время революций много таких отправляют к гуфу. Жаль не всех.

"Компания Microsoft портировала Sysmon для Linux и открыла ег..."
Отправлено Аноним , 15-Окт-21 21:07 
"Блаженные нищие духом, ибо они насытятся." Тут другое. Революции прошлого - это все так. Жалко всех. Лично мне.

"Компания Microsoft портировала Sysmon для Linux и открыла ег..."
Отправлено псевдонимус , 15-Окт-21 22:08 
> "Блаженные нищие духом, ибо они насытятся." Тут другое. Революции прошлого - это
> все так. Жалко всех. Лично мне.

Никогда они не нажрутся. Расплавленным рением их хоть корми.


"Компания Microsoft портировала Sysmon для Linux и открыла ег..."
Отправлено Аноним , 15-Окт-21 23:06 
Ты вообще не в теме чел. Ну что тебе сказать. Ничего боле не скажу.
Ты не в курсах где пох шарится? Я ему по теме тут телегу загнал. А он молчит... не порядок.

"Компания Microsoft портировала Sysmon для Linux и открыла ег..."
Отправлено Аноним , 15-Окт-21 19:31 
Ты меня понял, а на публику озвучил как положено. Вот и все.

"Компания Microsoft портировала Sysmon для Linux и открыла ег..."
Отправлено Аноним , 15-Окт-21 19:44 
Пох, слушай. Я тебя под разными никами в рунете знаю давно. Относился и пока еще отношусь уважительно, даже если наши взгляды не совпадают, в каких то моментах, что нормально.
Но вот без обиняков, скажи мне честно, это ты нажалился на ту нашу терку про блендер, опенка и всю фигню? Вот по-мужсеи скажи. Я тебе поверю.

"Компания Microsoft портировала Sysmon для Linux и открыла ег..."
Отправлено пох. , 16-Окт-21 10:54 
> Пох, слушай. Я тебя под разными никами в рунете знаю давно. Относился
> и пока еще отношусь уважительно, даже если наши взгляды не совпадают,
> в каких то моментах, что нормально.
> Но вот без обиняков, скажи мне честно, это ты нажалился на ту
> нашу терку про блендер, опенка и всю фигню? Вот по-мужсеи скажи.
> Я тебе поверю.

говорю: мои жалобы тут игнорируются практически в 100% случаев.

То ли есть жывотные равнее других, то ли робот учитывает помимо жалоб еще что-то.


"Компания Microsoft портировала Sysmon для Linux и открыла ег..."
Отправлено Аноним , 16-Окт-21 12:19 
Я тебя услышал. Спс, что не разочаровал! Я понял кто это сделал.

"Компания Microsoft портировала Sysmon для Linux и открыла ег..."
Отправлено anonymous , 18-Окт-21 11:03 
Не понятно как третий Е возможен для реально открытого ПО.

"Компания Microsoft портировала Sysmon для Linux и открыла ег..."
Отправлено White Master , 15-Окт-21 09:22 
чем оно лучше top, ps, lsof?

"Компания Microsoft портировала Sysmon для Linux и открыла ег..."
Отправлено Аноним , 15-Окт-21 09:25 
Она лишена Фатального Недостатка.

"Компания Microsoft портировала Sysmon для Linux и открыла ег..."
Отправлено Аноним , 15-Окт-21 20:16 
Она помогает отвечать тебе на другие вопросы у тебя в голове?

"Компания Microsoft портировала Sysmon для Linux и открыла ег..."
Отправлено Урри , 15-Окт-21 09:56 
Какая из них может показывать создание и завершение процессов?

"Компания Microsoft портировала Sysmon для Linux и открыла ег..."
Отправлено john_erohin , 15-Окт-21 21:59 
подсистема аудита чего-то там (в моих самосборных ядрах вырезана, ибо ненужно).

"Компания Microsoft портировала Sysmon для Linux и открыла ег..."
Отправлено Аноним , 17-Окт-21 01:08 
Ну тебе не нужно, но на тебе мир не схлопнулся - есть другие потребители

"Компания Microsoft портировала Sysmon для Linux и открыла ег..."
Отправлено Аноним , 16-Окт-21 12:09 
> Какая из них может показывать создание и завершение процессов?

perf. ftrace. Brendan Gregg.


"Компания Microsoft портировала Sysmon для Linux и открыла ег..."
Отправлено Урри , 16-Окт-21 22:19 
Я не про один процесс мониторить, а всю систему.

"Компания Microsoft портировала Sysmon для Linux и открыла ег..."
Отправлено Минона , 15-Окт-21 10:09 
не умеют в реестр 😉
в сислог тоже

"Компания Microsoft портировала Sysmon для Linux и открыла ег..."
Отправлено QwertyReg , 15-Окт-21 10:09 
Тем, что всё ваше перечисленное устарело ещё в прошлом тысячелетии и она одна покрывает функциональность этих трёх разрозненных утилит.

"Компания Microsoft портировала Sysmon для Linux и открыла ег..."
Отправлено White Master , 15-Окт-21 10:12 
Не помню чтобы мешало решать вопросы

"Компания Microsoft портировала Sysmon для Linux и открыла ег..."
Отправлено QwertyReg , 15-Окт-21 10:15 
> Не помню чтобы мешало решать вопросы

Можно и через /proc смотреть grep'ом, что хочешь и тоже "решать вопросы". Речь-то об удобстве и экономии времени, которое стоит денег (не у линуксоидов, конечно).


"Компания Microsoft портировала Sysmon для Linux и открыла ег..."
Отправлено Аноним , 15-Окт-21 10:41 
Ты бы посмотрел что-то кроме прона, расширяй уже круг интересов, а то так и не перестанешь ахинею нести

"Компания Microsoft портировала Sysmon для Linux и открыла ег..."
Отправлено нах.. , 15-Окт-21 20:25 
В твой каждый коммент ты вворачиваешь порно. Хммм... кажись у тебя зависимость от прона и ты начинаешь переносить.

"Компания Microsoft портировала Sysmon для Linux и открыла ег..."
Отправлено Аноним , 15-Окт-21 10:45 
>  устарело ещё в прошлом тысячелетии

нет

> она одна покрывает функциональность этих трёх разрозненных утилит.

и это очередной её комбайнный минус


"Компания Microsoft портировала Sysmon для Linux и открыла ег..."
Отправлено QwertyReg , 15-Окт-21 11:11 
> и это очередной её комбайнный минус

KISS устарел ещё в прошлом тысячелетии. Когда Linux был простой, даже примитивной, системой, эта методика ещё была более-менее применима, сейчас же, когда Linux пытаются подтянуть на десктопе хотя бы до уровня Windows 98, десяток мелких утилит проигрывает одной, в которой уже есть всё по конкретной операции.


"Компания Microsoft портировала Sysmon для Linux и открыла ег..."
Отправлено Аноним , 15-Окт-21 12:59 
Поэтому винду мониторят всем чем угодно кроме штатных тулов или костылят свои велосипеды на повершелле? А дотнетчики и вовсе радуются дотнет кору, докерам и прочим вот этим штукам как дети малые, потому что не нужно больше на современных виндах догонять w98?

"Компания Microsoft портировала Sysmon для Linux и открыла ег..."
Отправлено QwertyReg , 15-Окт-21 13:02 
> Поэтому винду мониторят всем чем угодно кроме штатных тулов или костылят свои
> велосипеды на повершелле? А дотнетчики и вовсе радуются дотнет кору, докерам
> и прочим вот этим штукам как дети малые, потому что не
> нужно больше на современных виндах догонять w98?

Чего? Вы о чём? Вы вообще когда-нибудь Windows администрировали? Что вы несёте?


"Компания Microsoft портировала Sysmon для Linux и открыла ег..."
Отправлено нах.. , 15-Окт-21 20:26 
Он все правильно сказал.

"Компания Microsoft портировала Sysmon для Linux и открыла ег..."
Отправлено Dima , 15-Окт-21 20:56 
похоже кроме локалхоста на винде, да и на линухе ты ни когда даже не видел ;) НУ может самую простенькую АДешечку поднял.

"Компания Microsoft портировала Sysmon для Linux и открыла ег..."
Отправлено Аноним , 16-Окт-21 10:57 
> она одна покрывает функциональность этих трёх разрозненных утилит

"Пишите программы которые делают что-то ОДНО". Слышал про такое, форточник-комбайнофил?


"Компания Microsoft портировала Sysmon для Linux и открыла ег..."
Отправлено Аноним , 15-Окт-21 11:24 
sysmon - это средство аудита юзерспеса средствами драйвера ядра.
top, ps, lsof - это средства мониторинга показателей ядра (через VFS) и юзерспейса изнутри самого юзерспейса.

Тёплое vs мягкое. Не надо сравнивать эти вещи. К sysmon-у будут ближе audit.log от SELinux с той лишь разницей, что sysmon будет исследовать весь юзерспейс по факту, а система мандатного контроля зарегистрирует только обращения к себе.


"Компания Microsoft портировала Sysmon для Linux и открыла ег..."
Отправлено ананим.orig , 16-Окт-21 01:40 
>К sysmon-у будут ближе audit.log от SELinux

нет.
https://habr.com/ru/company/selectel/blog/267833/
>Подсистема аудита была добавлена в ядро Linux начиная с версии 2.6.

и без всяких bpf, которые на лету могут превратится.. в то что нужно проталкивающему.


"Компания Microsoft портировала Sysmon для Linux и открыла ег..."
Отправлено Аноним , 15-Окт-21 12:34 
Если прочесть второй абзац - получается аналог auditd. Возможно в некрософте забыли погуглить и написали своё.

"Компания Microsoft портировала Sysmon для Linux и открыла ег..."
Отправлено ананим.orig , 16-Окт-21 01:43 
наоборот.
все отлично прочитали.
ebpf отличная пускалка всего что надо.
и кому надо.

"Компания Microsoft портировала Sysmon для Linux и открыла ег..."
Отправлено Аноним , 15-Окт-21 17:05 
> чем оно лучше top, ps, lsof?

В них нет телеметрии на сервера Балмера.


"Компания Microsoft портировала Sysmon для Linux и открыла ег..."
Отправлено OpenEcho , 16-Окт-21 11:50 
> В них нет телеметрии на сервера Балмера.

Коллега, там давно уже нет Балмера ! Сатая Наделла у дел


"Компания Microsoft портировала Sysmon для Linux и открыла ег..."
Отправлено Alex , 15-Окт-21 09:22 
MS подсаживают сообщество на свои технологии и решения.
То, что в Windows работает отлично, в Linux будет без какой-то фичи.
А потом настанет кризис, акции MS будут падать и компании придётся сокращать расходы.
Прекратится поддержка линукса.
А поддерживать поделки MS некому. Так как открытый код не подразумевает открытую техническую и проектную документацию. Планы развития и прочие стратегические вещи.

Придётся прикормленным разработчикам за бесплатно выпиливать это все.
Чего делать не будут.


С другой стороны много компаний туда денег вливает, что уход мс переживут. Но как правило большинство платиновых спонсоров находятся в одном экономическом пространстве, то при кризисе выходить из спонсорства будут массово.


"Компания Microsoft портировала Sysmon для Linux и открыла ег..."
Отправлено Урри , 15-Окт-21 09:48 
опенсорс, выходит, плохо?
спонсорство, выходит, плохо?
программировать, выходит, тоже плохо?

"Компания Microsoft портировала Sysmon для Linux и открыла ег..."
Отправлено QwertyReg , 15-Окт-21 10:13 
Да. У свободного сообщества есть триггеры, как у собаки Павлова. Если где-то сказано "MicroSoft", то это 100% плохо. Они не знают, почему, так сказал Столлман, а то, что MS (ой, простите, M$) - это платиновый партнёр и один из топов по вкладу в СПО и ядро Linux, их не волнует, ведь они не пользуются Линуксом, а просто хотят играть в линуксоидов и борцунов с корпорациями.

"Компания Microsoft портировала Sysmon для Linux и открыла ег..."
Отправлено Аноним , 15-Окт-21 10:44 
Пишу тебе с винды, любитель прона, касательно мониторинга, обновлений, полноценных бэкапов тут всё плохо и все эти костыли тащить ещё куда-то нафиг нужно

"Компания Microsoft портировала Sysmon для Linux и открыла ег..."
Отправлено пох. , 15-Окт-21 11:13 
> Пишу тебе с винды, любитель прона

дорогой любитель прона - то что ты умеешь браузер в венде, безусловно полезно для твоего хобби.
Но если бы ты умел еще что-то - у тебя в ней все было бы хорошо с мониторингом, обновлениями и бэкапами. Как вот к примеру у нас.


"Компания Microsoft портировала Sysmon для Linux и открыла ег..."
Отправлено Аноним , 15-Окт-21 12:54 
И с какого же похмелья ты решил, что у тебя всё хорошо с мониторингом, обновлениями и особенно бэкапами? Как достали уже эти умельцы в "мы отрубим бэкапы чтобы не ребутать сервера на каждый чих"

"Компания Microsoft портировала Sysmon для Linux и открыла ег..."
Отправлено пох. , 15-Окт-21 13:07 
> И с какого же похмелья ты решил, что у тебя всё хорошо

потому что мониторится, обновления ставятся, бэкапы делаются. А что ты все этого не умеешь и работаешь в подвале с подобными тебе неумельцами - исключительно твоя проблема. У нас тут такие не работают.


"Компания Microsoft портировала Sysmon для Linux и открыла ег..."
Отправлено Аноним , 15-Окт-21 14:11 
> Они не знают, почему

С чего ты взял? https://ru.wikipedia.org/wiki/BeOS вот поэтому например microsoft это всегда будет плохо. Они никогда от этого не очистятся. Обсуждать какие-то варианты сотрудничества с такими людьми абсолютно бессмысленно всё взаимодействие с ними всегда будет выходить только себе дороже.


"Компания Microsoft портировала Sysmon для Linux и открыла ег..."
Отправлено QwertyReg , 15-Окт-21 15:10 
>> Они не знают, почему
> С чего ты взял? https://ru.wikipedia.org/wiki/BeOS вот поэтому например microsoft это
> всегда будет плохо. Они никогда от этого не очистятся. Обсуждать какие-то
> варианты сотрудничества с такими людьми абсолютно бессмысленно всё взаимодействие с ними
> всегда будет выходить только себе дороже.

Да, это называется "шаблонное мышление".


"Компания Microsoft портировала Sysmon для Linux и открыла ег..."
Отправлено Аноним , 15-Окт-21 10:47 
ололо как мы передёргиваем и придумываем за других, что там где выходит

"Компания Microsoft портировала Sysmon для Linux и открыла ег..."
Отправлено Минона , 15-Окт-21 10:22 
>[оверквотинг удален]
> А потом настанет кризис, акции MS будут падать и компании придётся сокращать
> расходы.
> Прекратится поддержка линукса.
> А поддерживать поделки MS некому. Так как открытый код не подразумевает открытую
> техническую и проектную документацию. Планы развития и прочие стратегические вещи.
> Придётся прикормленным разработчикам за бесплатно выпиливать это все.
> Чего делать не будут.
> С другой стороны много компаний туда денег вливает, что уход мс переживут.
> Но как правило большинство платиновых спонсоров находятся в одном экономическом пространстве,
> то при кризисе выходить из спонсорства будут массово.

мимо
у МС очень много денег, на несколько кризисов хватит.


"Компания Microsoft портировала Sysmon для Linux и открыла ег..."
Отправлено Аноним , 15-Окт-21 11:42 
У M$ известна только рыночная стоимость, а сколько у них реальных денег никто не знает. Возможно завтра правительства США и ряда стран откажутся от их услуг и деньги у M$ резко закончатся.

"Компания Microsoft портировала Sysmon для Linux и открыла ег..."
Отправлено Nuzhny , 16-Окт-21 07:35 
Вообще-то известно больше. Это публичная компания, торгующая своими акциями на бирже. Поэтому она и обязана, и предоставляет свои финансовые отчёты, где все желающие могут посмотреть на чём и сколько она зарабатывает.

"Компания Microsoft портировала Sysmon для Linux и открыла ег..."
Отправлено john_erohin , 15-Окт-21 22:02 
> компании придётся сокращать расходы.
> Прекратится поддержка линукса.
> А поддерживать поделки MS некому.

те, кому это интересно, делают форк и погнали по-новой.
пруф ми вронг.


"Компания Microsoft портировала Sysmon для Linux и открыла ег..."
Отправлено Аноним , 15-Окт-21 09:48 
интересно когда они будут встраивать зонды и в линукс. в виндовс10 после каждого крупного апдейта приходится чистить настройки модернхуишных приложений майкрософта

"Компания Microsoft портировала Sysmon для Linux и открыла ег..."
Отправлено QwertyReg , 15-Окт-21 10:10 
Тысячиглас не дадут встроить зонды. Профессиональные энтузиасты со всего мира просматривают весь код минимум раз в день и ни одна корпорация никогда не внедрит ни строчки кода зондов.

"Компания Microsoft портировала Sysmon для Linux и открыла ег..."
Отправлено Аноним , 15-Окт-21 11:18 
ну кроме гугла ;-) и redhat (ibm)..

"Компания Microsoft портировала Sysmon для Linux и открыла ег..."
Отправлено Аноним , 15-Окт-21 21:57 
Ну не пользуйтесь андроидом и федорой, если такие параноики. Думаете, в убунте и айос не следят за вами? Ну ну, не буду вас обнадёживать

"Компания Microsoft портировала Sysmon для Linux и открыла ег..."
Отправлено OpenEcho , 16-Окт-21 11:53 
> интересно когда они будут встраивать зонды и в линукс.

Давно уже есть, про системд не слышали?


"Компания Microsoft портировала Sysmon для Linux и открыла ег..."
Отправлено Урри , 15-Окт-21 09:48 
Кто то уже смотрел, зондов много?

"Компания Microsoft портировала Sysmon для Linux и открыла ег..."
Отправлено пох. , 15-Окт-21 10:20 
> Кто то уже смотрел, зондов много?

много ли зондов в ЗОНДЕ ? Эта штука нужна именно для слежки и контроля. Что следить можно не только за людьми, но и за процессами и даже не во вред окружающим, а чтобы разобраться когда что-то пошло не так - л@п4м фанатам непонятно?



"Компания Microsoft портировала Sysmon для Linux и открыла ег..."
Отправлено Аноним , 15-Окт-21 12:35 
Вот тут уже ссылку дали https://www.opennet.dev/openforum/vsluhforumID3/125539.html#32

"Компания Microsoft портировала Sysmon для Linux и открыла ег..."
Отправлено Урри , 16-Окт-21 22:22 
Это прекрасно. Даже не палятся.

"Компания Microsoft портировала Sysmon для Linux и открыла ег..."
Отправлено Урри , 15-Окт-21 09:55 
Вот бы procexp портанули...
Я пробовал написать, у меня ничего не вышло - мозгов маловато.

"Компания Microsoft портировала Sysmon для Linux и открыла ег..."
Отправлено Имя , 15-Окт-21 09:55 
Пакеты сделать ниасилили?

"Компания Microsoft портировала Sysmon для Linux и открыла ег..."
Отправлено Минона , 15-Окт-21 10:12 
> Пакеты сделать ниасилили?

"В репозитории packages.microsoft.com размещены готовые пакеты RPM и DEB, подходящие для популярных дистрибутивов Linux."


"Компания Microsoft портировала Sysmon для Linux и открыла ег..."
Отправлено Аноним , 15-Окт-21 11:47 
Может ему под рач нужно или под слаку.

"Компания Microsoft портировала Sysmon для Linux и открыла ег..."
Отправлено data man , 15-Окт-21 10:08 
Спасибо, MS! Там же: SysmonCommon, ProcMon-for-Linux, ProcDump-for-Linux.
Но похоже, что Марк Руссинович так и не осилил линуксы.

"Компания Microsoft портировала Sysmon для Linux и открыла ег..."
Отправлено Минона , 15-Окт-21 10:13 
> Спасибо, MS! Там же: SysmonCommon, ProcMon-for-Linux, ProcDump-for-Linux.
> Но похоже, что Марк Руссинович так и не осилил линуксы.

Марк уже стар 🤷‍♂️


"Компания Microsoft портировала Sysmon для Linux и открыла ег..."
Отправлено data man , 15-Окт-21 12:42 
Эх, молодёжь... После Windows жизнь только начинается!

"Компания Microsoft портировала Sysmon для Linux и открыла ег..."
Отправлено Аноним , 15-Окт-21 10:49 
Классика повершелловских костылей. Ещё половину названий обязательно писать просто в кэмелкейсе, а половину нужно через тире разбивать на отдельные слова. И сидишь, потом, гадаешь где нужно тире, где ненужно)

"Компания Microsoft портировала Sysmon для Linux и открыла ег..."
Отправлено Аноним , 15-Окт-21 11:51 
В померщели есть НОТАЦИЯ как должны называться командлеты.
https://docs.microsoft.com/en-us/powershell/scripting/develo...

> кэмелкейсе

camelCase нельзя, рекомендовано использовать PascalCase

> И сидишь, потом, гадаешь где нужно тире, где ненужно)

Там один единственный дефис после глагола. Если умеешь читать по-английски и знаешь части речи, то проблем не должно возникать
https://docs.microsoft.com/en-us/powershell/scripting/develo...

Такая нотация удобна разработчикам, потому что "командлет" - это класс. И у него есть методы. Публичным методам, которые что-то делают присваивают глагол. PS - это ООПшная оболочка, которая даже потоками ввода-вывода рулит изнутри себя как объектами.

Из терминала, предполагается использовать короткие Alias-ы, которые есть у большинства функций. Ты и сам можешь добавить свои, если хочешь, в конфиге, но использовать алиасы при обращении к командлетам из скриптов, опять же, настоятельно не рекомендовано.

Тебе может это всё не нравиться, но, согласись, что PS не виноват в том, что ты такой неграмотный =)


"Компания Microsoft портировала Sysmon для Linux и открыла ег..."
Отправлено john_erohin , 15-Окт-21 22:07 
>  "командлет" - это класс. И у него есть методы.

прекрасно. а есть метод "Заткнуть-Телеметрию-Всю-Сразу-и-Навсегда" ?


"Компания Microsoft портировала Sysmon для Linux и открыла ег..."
Отправлено Прохожий , 16-Окт-21 01:50 
Если бы тебя это реально интересовало, ты бы узнал уже давно ответ на свой вопрос. Но ты же не за этим сюда пришёл, да? Подсказка: попробуй воспользоваться привычным тебе поисковиком.

"Компания Microsoft портировала Sysmon для Linux и открыла ег..."
Отправлено пох. , 16-Окт-21 09:07 
он ему опять только порно с конями найдет. Поисковики знают, ЧТО на самом деле тебе интересно, и вовсе не собираются учитывать вместо этого то, что ты ищешь в данную секунду.


"Компания Microsoft портировала Sysmon для Linux и открыла ег..."
Отправлено john_erohin , 16-Окт-21 10:54 
страшно подумать, какое для тебя порно выдается.
наверно азиатки-плоскодонки shemale.

"Компания Microsoft портировала Sysmon для Linux и открыла ег..."
Отправлено john_erohin , 16-Окт-21 10:34 
> Если бы тебя это реально интересовало, ты бы узнал уже давно ответ
> на свой вопрос. Но ты же не за этим сюда пришёл,

прекрати вилять хвостом, ответь как мужчина - есть такой метод ? ("да", "нет", "не знаю").

> Подсказка: попробуй воспользоваться привычным тебе поисковиком.

поисковик мне выдал тред:
https://www.opennet.dev/openforum/vsluhforumID3/125483.html#86

в котором фанат повершелла почему-то заткнулся.


"Компания Microsoft портировала Sysmon для Linux и открыла ег..."
Отправлено пох. , 16-Окт-21 10:57 
> прекрати вилять хвостом, ответь как мужчина - есть такой метод ? ("да",
> "нет", "не знаю").

"твоя низкая квалификация должна оставаться низкой, чтобы тебя не взяли даже младшим падаваном туда, где работают нормальные люди".

>> Подсказка: попробуй воспользоваться привычным тебе поисковиком.
> поисковик мне выдал тред:

если поисковик выдает тебе треды на впопеннете вместо искомого - попробуй сменить поисковик. grep по истории твоего браузера немного не совсем то что у нормальных людей считается поисковиком.

Хотя если остальные сто тыщ результатов про половую е6лю - то все с поисковиком в порядке, просто он лучше тебя знает что тебе надо. И заботится об окружающих, чтоб ты так и оставался полуграмотным неумехой. Все правильно ж делает.


"Компания Microsoft портировала Sysmon для Linux и открыла ег..."
Отправлено john_erohin , 16-Окт-21 11:07 
вообще вопрос не для тебя был. но окей.
твое непосредственное начальство знает, что у вас сливается инфа на постоянной основе через эту систему автоматизции системного администрирования ? а если его просветить, то что оно будет делать ?

"Компания Microsoft портировала Sysmon для Linux и открыла ег..."
Отправлено Аноним , 16-Окт-21 11:50 
Бгыхаха. Если ты просто нагуглить не смог ничего про телеметрию то я представляю как ты просветил бы его начальство. Очень хотелось бы посмотреть твоё меканье: мы это, того, льет ухххх.....

"Компания Microsoft портировала Sysmon для Linux и открыла ег..."
Отправлено john_erohin , 16-Окт-21 13:00 
> ты просто нагуглить не смог ничего про телеметрию

вся необходимая информация у меня уже есть:

https://www.opennet.dev/openforum/vsluhforumID3/125483.html#86

"гуглить" ничего не надо, мозги себе загаживать не надо. самооправданием
"мы повершелл-элита, а вы баш-старперы" заниматься не надо.

> то я представляю как ты просветил бы его начальство.

очень просто: "а знаете ли вы что ... ? и как вы к этому факту относитесь ?".


"Компания Microsoft портировала Sysmon для Linux и открыла ег..."
Отправлено пох. , 16-Окт-21 13:26 
>> ты просто нагуглить не смог ничего про телеметрию
> вся необходимая информация у меня уже есть:

точна! У всех ведь настолько т-пое начальство что какие-то васяны на опеннете для них авторитетное мнение.

> очень просто: "а знаете ли вы что

на каком-то сайтике каких-то фриков написан воооттакой бред"

А они тебе такие - иди, мальчик, иди отсюда.


"Компания Microsoft портировала Sysmon для Linux и открыла ег..."
Отправлено john_erohin , 16-Окт-21 17:54 
> на каком-то сайтике каких-то фриков

о как. хорошо что гитхабу на твое мнение наплевать.
если бы гитхаб плюнул на тебя прицельно, ты бы захлебнулся и утонул.


"Компания Microsoft портировала Sysmon для Linux и открыла ег..."
Отправлено john_erohin , 16-Окт-21 17:58 
> точна! У всех ведь настолько т-пое начальство что какие-то васяны на опеннете для них авторитетное мнение.

кстати, рискнешь проверить на практике ?


"Компания Microsoft портировала Sysmon для Linux и открыла ег..."
Отправлено пох. , 16-Окт-21 18:01 
Не, не рискну - мне за проход тебя туда где ты сможешь говорить с начальством, проблемы будут.
А сам ты туда никогда не попадешь.

"Компания Microsoft портировала Sysmon для Linux и открыла ег..."
Отправлено john_erohin , 16-Окт-21 18:07 
> Не, не рискну - мне за проход тебя туда где ты сможешь
> говорить с начальством, проблемы будут.

для первого контакта мне e-mail будет достаточно.

> А сам ты туда никогда не попадешь.

а это уже как пойдет.


"Компания Microsoft портировала Sysmon для Linux и открыла ег..."
Отправлено пох. , 16-Окт-21 18:11 
кто же тебе даст его? Это такое же нарушение, как и провести тебя за периметр.


"Компания Microsoft портировала Sysmon для Linux и открыла ег..."
Отправлено john_erohin , 16-Окт-21 19:39 
институт теплотехники или академия КГБ ? ну окей.
а я хотел предложить независимый аудит ИТ-систем.
с упором на выявление и перекрытие неочевидных каналов утечки.

"Компания Microsoft портировала Sysmon для Linux и открыла ег..."
Отправлено Аноним , 16-Окт-21 23:45 
Ах вот в чём дело. Всё как обычно оказалось в банальных деньгах. Ты помоешный работник иб, который прикрываясь либо регламентами либо своим выдуманным - ай, опасно, сливают данные - деньги тащишь. Приседаешь на уши поверившим начальникам. Ставишь какие-то показатели безопасности(выгодные тебе) и на тупеньких деньги делаешь.
Если ты не конченный мы сейчас увидим примерный подсчет что именно уходит наружу. Сколько это принесет потерь если будет доступно каждому. И сколько ты возьмешь за аудит и исправление. Но ты же ничего не скажешь, мы то все понимаем.

"Компания Microsoft портировала Sysmon для Linux и открыла ег..."
Отправлено john_erohin , 17-Окт-21 10:58 
> Если ты не конченный

дешевая манипуляция.

> мы сейчас увидим примерный подсчет что именно уходит наружу.

то есть все-таки оно уходит. фанат повершелла сам подтвердил. это ценно.

ps: кто заплатит, тому покажу. за бесплатно только качественная оценка риска: "да, он есть".


"Компания Microsoft портировала Sysmon для Linux и открыла ег..."
Отправлено Аноним , 17-Окт-21 11:52 
Картонный, я тебя и твои попытки манипуляции вертел на одном месте. Прям первая твоя фраза всё выдала, хорошая проекция на других - "дешевая манипуляция.".
Собственно такая же манипуляция приписать другому человеку мысль - "то есть все-таки оно уходит. фанат повершелла сам подтвердил. это ценно.". Что естественно я не говорил и не подразумевал.

А теперь почему я так говорил и точно знаю кто ты. Два раза я посылал на нефритовый стержень тех кто гораздо круче тебя был. Они приходили с темой соответствия работе фирме госзаконам о защите информации и всё вокруг. Такие очень серьезные дядьки в прошлом, с очень хорошей работой в настоящем. Не чета смузихлебам. Несколько недельный разговор и обе стороны всё поняли. С нашей стороны - им нечего предложить, они хотят деньги, очень хорошие деньги, взять ни за что. С их стороны - мы можем поднять тему до нашего руководства в москве и просто других госструктур. Несмотря на то что они московские решили по регионам вначале окучить. Но тут им немножко не повезло. И как там повернулось бы их решение всё-таки залезть внутрь и взять денег, и кто может с работы улететь а то и сесть... Разошлись миром с горячими обещаниями всё обдумать.

Так что плыви дальше. Щечки надувать будешь перед девочками-студентками.


"Компания Microsoft портировала Sysmon для Linux и открыла ег..."
Отправлено InuYasha , 16-Окт-21 12:13 
camelCase - это.. хуже всего. А в таком гнилом месте как PowerHell - вообще в квадрате.

"Компания Microsoft портировала Sysmon для Linux и открыла ег..."
Отправлено Аноним , 17-Окт-21 12:26 
Тебе тоже воспитание не позволяет дать команду Get-Alias и подумать над выхлопом?

"Компания Microsoft портировала Sysmon для Linux и открыла ег..."
Отправлено InuYasha , 17-Окт-21 12:44 
Мне чувство брезгливости вообще не позволяет пользоваться ни .NET, ни PowerSHell :)

"Компания Microsoft портировала Sysmon для Linux и открыла ег..."
Отправлено Аноним , 17-Окт-21 14:59 
И смайлик, смыйлик. Какой стыд. Кто бы мне сказал лет 15 назад что линухоеды будут самым дегенеративным срезом в ит. Не способные ни развиваться, ни пробовать что-то новое, ни творить. Только ходить и бубнить: корпорации, телеметрия, бигдата, дидыбашили, и прочую ахинею. Даже жалко тебя и остальных ванек, джонов местных становится. Вы же больные люди с офигительным самомнением. А на деле - пустышки.

"Компания Microsoft портировала Sysmon для Linux и открыла ег..."
Отправлено ыы , 15-Окт-21 10:11 
а разве audit делает не тоже самое?

"Компания Microsoft портировала Sysmon для Linux и открыла ег..."
Отправлено PnD , 15-Окт-21 10:31 
Auditd имеет фатальный недостаток. Нет-нет, не тот (хотя…). Он не умеет писа́ть в syslog (AFAIK).
Зато умеет буфер для очень-ранней-фазы и прочие прелести про безопасность. Включая запрет себя запретить и умение отправить систему в панику если место под логи закончилось.

* Герой статьи в теории может быть конкурентом psacct. Поглядим…


"Компания Microsoft портировала Sysmon для Linux и открыла ег..."
Отправлено ыы , 15-Окт-21 10:50 
>Он не умеет писа́ть в syslog (AFAIK).

умеет. И на удаленный сервер тоже..


"Компания Microsoft портировала Sysmon для Linux и открыла ег..."
Отправлено Аноним , 15-Окт-21 12:41 
> Он не умеет писа́ть в syslog

Почему-то я этим пользуюсь.


"Компания Microsoft портировала Sysmon для Linux и открыла ег..."
Отправлено White Master , 15-Окт-21 10:13 
https://github.com/Sysinternals/SysmonForLinux/search?q=tele...
https://github.com/Sysinternals/SysinternalsEBPF/search?q=te...

"Компания Microsoft портировала Sysmon для Linux и открыла ег..."
Отправлено Аноним , 15-Окт-21 11:33 
открой в словаре значение слова "телеметрия"...

"Компания Microsoft портировала Sysmon для Linux и открыла ег..."
Отправлено нах.. , 15-Окт-21 20:33 
> открой в словаре значение слова "телеметрия"...

Чтоб там не было написано в реальности это равноценно термину "слежка и контроль баранов"


"Компания Microsoft портировала Sysmon для Linux и открыла ег..."
Отправлено Аноним , 15-Окт-21 10:44 
$ sudo sysmon -accepteula -i sysmonconfig.xml
доставило

"Компания Microsoft портировала Sysmon для Linux и открыла ег..."
Отправлено Аноним , 15-Окт-21 12:02 
Как это работает? Сырцы, значит, MIT, а как попользоваться захотел собранным - так тебе EULA выдают? Разве так можно?

EULA при этом прописана в eual.h, который лицензирован под MIT. Тоесть можно удалить/заменить и все довольны. Как-то странно все.


"Компания Microsoft портировала Sysmon для Linux и открыла ег..."
Отправлено Аноним , 15-Окт-21 10:47 
Единственное, что от них в опенсорс было бы неплохо - это вернуть в Xamarin (который они переобозвали в MAUI) поддержку никсов или сделать WPF кроссплатформенным.
Остальное не нужно

"Компания Microsoft портировала Sysmon для Linux и открыла ег..."
Отправлено nox. , 15-Окт-21 11:01 
> Единственное, что от них в опенсорс было бы неплохо - это

донаты


"Компания Microsoft портировала Sysmon для Linux и открыла ег..."
Отправлено Аноним , 15-Окт-21 20:35 
Сходи на гитхаб и помоги кодом. Тебе это отдали в управление коммунити. А теперь что же получается, коммунити опорфунилась? Не может без мс писать и поддерживать код?

"Компания Microsoft портировала Sysmon для Linux и открыла ег..."
Отправлено пох. , 16-Окт-21 09:08 
вы так говорите, как будто оно и с МС могло. А без МС сразу вот не смогло.

Комунити - сборище крас-зых др-ров которые кодить не умеют в принципе.


"Компания Microsoft портировала Sysmon для Linux и открыла ег..."
Отправлено Аноним , 15-Окт-21 11:45 
Сообщество: Microsoft - негодяи! Они никогда не откроют свои исходники.
Microsoft: <открывает очередной исходник>
Сообщество: Там точно блобы! Они будут собирать телеметрию и мы попадем в рабство!

"Компания Microsoft портировала Sysmon для Linux и открыла ег..."
Отправлено InuYasha , 16-Окт-21 12:32 
Сообщество: Microsoft - негодяи! Они никогда не откроют свои исходники.
Microsoft: "сейчас мы им откроим..." *разрабатывает EEE-стратегию, начинает давать подачки, приучать к EULA, зондам*
Сообщество: Мы вас раскусили!
Каментаторы: Зашибись! Везите нам ещё бус, водки и клетчатых пледов!

"Компания Microsoft портировала Sysmon для Linux и открыла ег..."
Отправлено Аноним , 28-Окт-21 22:13 
не все комментарии прочитали, там еще и пруфы были

"Компания Microsoft портировала Sysmon для Linux и открыла ег..."
Отправлено пауль , 15-Окт-21 11:45 
мне вот что интересно. Портировал сам Марк Руссинович (основатель системинтерналс собственно) или просто микрософтовский кодер из Индии, работающий за еду ??    
ибо свежо предание...  
Марк таки доверия себе заслужил, а вот микрософт...

"Компания Microsoft портировала Sysmon для Linux и открыла ег..."
Отправлено n00by , 15-Окт-21 12:00 
Писал в 00-х Марку про баг в Autoruns, для иллюстрации приложил код, который частично решал проблему (полное решение выглядело запутаннее, планировал отправить его в ответ на ответ). Ответа не последовало, через релиз вышла версия с копипастой. Люди объяснили, что сам Марк всегда отвечает по таким вопросам, т.е. в то время его уже заместил помощник.

"Компания Microsoft портировала Sysmon для Linux и открыла ег..."
Отправлено пауль , 15-Окт-21 15:17 
> Люди объяснили, что сам Марк всегда отвечает по
> таким вопросам, т.е. в то время его уже заместил помощник.

хех, вот и я о том же. поглотила корпорация добра проект и человека......


"Компания Microsoft портировала Sysmon для Linux и открыла ег..."
Отправлено data man , 15-Окт-21 14:02 
$ git authors

Kevin Sheldrake <замылено@microsoft.com>
Mario Hewardt <замылено@microsoft.com>
Luke Kim <80174+lukekim@users.noreply.github.com>


"Компания Microsoft портировала Sysmon для Linux и открыла ег..."
Отправлено Аноним , 15-Окт-21 14:59 
творческие псевдонимы индусов долины ганга?

"Компания Microsoft портировала Sysmon для Linux и открыла ег..."
Отправлено пох. , 15-Окт-21 16:03 
> творческие псевдонимы индусов долины ганга?

какие еще индусы? Два менеджера и китайский гребец, ежу же ж понятно.


"Компания Microsoft портировала Sysmon для Linux и открыла ег..."
Отправлено n00by , 15-Окт-21 11:49 
Интересно, найдёт ли в итоге Марк Руссинович какой неожиданный руткит от S̶o̶n̶y RH/IBM?

"Компания Microsoft портировала Sysmon для Linux и открыла ег..."
Отправлено пох. , 15-Окт-21 12:07 
> Интересно, напишет ли в итоге Марк Руссинович какой неожиданный руткит для S̶o̶n̶y
> RH/IBM?

поправил, не благодари. Но нет, не напишет - он уже давно руководитель, ни на каком инструменте не играет, только надувает щеки посолидее.



"Компания Microsoft портировала Sysmon для Linux и открыла ег..."
Отправлено n00by , 15-Окт-21 16:53 
А зачем ему _для_ писать? Так то Сони конкурент Микрософту. После той находки его и купили. Щас обнаружат руткит в systemd, местные эксперты скажут "ура! пришла выкинуть пора!"  Ну и всё, заменят на services.exe + ntoskernel.exe, по просьбам трудящихся :)

"Компания Microsoft портировала Sysmon для Linux и открыла ег..."
Отправлено Аноним , 15-Окт-21 12:08 
От Майкрософт нам ничего не нужно.

"Компания Microsoft портировала Sysmon для Linux и открыла ег..."
Отправлено Аноним , 15-Окт-21 15:29 
NIH sysdig

"Компания Microsoft портировала Sysmon для Linux и открыла ег..."
Отправлено Аноним , 15-Окт-21 17:01 
Как же люди жили то без этого. Ну вот всё, сейчас как заживём, особено что на дырявом eBPF

"Компания Microsoft портировала Sysmon для Linux и открыла ег..."
Отправлено Аноним , 15-Окт-21 17:02 
100 лет уже всё для этого есть.

Microsoft = не осиляторы велосипедисты. Классический NIH на пару с новым заболеванием под названием синдром iPony


"Компания Microsoft портировала Sysmon для Linux и открыла ег..."
Отправлено Аноним , 15-Окт-21 17:08 
Бойтесь данайцев дары приносящих!..

"Компания Microsoft портировала Sysmon для Linux и открыла ег..."
Отправлено InuYasha , 16-Окт-21 12:50 
- Надо же, образованный!

"Компания Microsoft портировала Sysmon для Linux и открыла ег..."
Отправлено пох. , 16-Окт-21 13:29 
> - Надо же, образованный!

Слышь, Кассандра - приходи вечером на сеновал!



"Компания Microsoft портировала Sysmon для Linux и открыла ег..."
Отправлено InuYasha , 16-Окт-21 16:37 
У меня была отсылка к фильму "The Rock", фразе героя Шона Коннери ))

"Компания Microsoft портировала Sysmon для Linux и открыла ег..."
Отправлено vitalif , 15-Окт-21 18:41 
Давно есть strace. Это мы сейчас просто наблюдаем страдания виндузятников, медленно и мучительно переползающих на линукс.

Переползут, привыкнут к нормальным инструментам и всё это отомрёт :-)


"Компания Microsoft портировала Sysmon для Linux и открыла ег..."
Отправлено Аноним , 15-Окт-21 20:44 
> Давно есть strace. Это мы сейчас просто наблюдаем страдания виндузятников, медленно и мучительно переползающих на линукс.

В точку.

> Переползут, привыкнут к нормальным инструментам и всё это отомрёт :-)

А вот это врятли, просто изуродуют всё вокруг и скажут что так и было. А нормальные инструменты так и не осилят.


"Компания Microsoft портировала Sysmon для Linux и открыла ег..."
Отправлено Аноним , 15-Окт-21 19:28 
А я уж обрадовался думал диспетчер задач портировали

"Компания Microsoft портировала Sysmon для Linux и открыла ег..."
Отправлено Аноним , 15-Окт-21 20:19 
Есть от какого-то индуса sysmontask

"Компания Microsoft портировала Sysmon для Linux и открыла ег..."
Отправлено Аноним , 15-Окт-21 20:21 
Сможет ли это ReactOS(или WINE) форкнуть? Тогда сдвинется

"Компания Microsoft портировала Sysmon для Linux и открыла ег..."
Отправлено InuYasha , 16-Окт-21 12:51 
им-то зачем? это вообще другое ядро/софт

"Компания Microsoft портировала Sysmon для Linux и открыла ег..."
Отправлено пох. , 16-Окт-21 13:29 
> им-то зачем? это вообще другое ядро/софт

А вот microsoft - смогла.