Автор Тема: Съществуват ли хакерски атаки срещу Линукс Дистрибуциите?  (Прочетена 8349 пъти)

rumen6787

  • Гост
Имам няколко въпроса:

1. Съществуват ли хакерски/кракерски атаки срещу Линукс Дистрибуциите?
2. Има ли написан вирус или троянски кон за Линукс Дистрибуциите?
3. Колко устойчив е Линукс по отношение на сигурността при сърфиране в Нета.
4. При набиране на популярност по-стабилен и защитен ли е Линукс срещу троянски коне, червеи, експлойти и други?
5. Защо трябва да има антивирусни програми за Линукс като ClamAV, rkhunter, chkroot & firestarter?
Благодаря предварително.
Активен

AMD

  • Напреднали
  • *****
  • Публикации: 873
  • Distribution: Calculate Linux Scratch 64 / Alt Linux Centaurus 6.0 64
  • Window Manager: Gnome 2.32/3.2 XFCE 4.8/4.10-git
  • AMD Athlon64/Sempron64 4000+Dual Core/3400+
    • Профил
Имам няколко въпроса:

1. Съществуват ли хакерски/кракерски атаки срещу Линукс Дистрибуциите?
2. Има ли написан вирус или троянски кон за Линукс Дистрибуциите?
3. Колко устойчив е Линукс по отношение на сигурността при сърфиране в Нета.
4. При набиране на популярност по-стабилен и защитен ли е Линукс срещу троянски коне, червеи, експлойти и други?
5. Защо трябва да има антивирусни програми за Линукс като ClamAV, rkhunter, chkroot & firestarter?
Благодаря предварително.

Хакерските атаки са навсякъде.
Вируси няма написани които да работят под линукс, и да се отразят на работата му.
Много сигурен при сърфиране в Нета (Линукс се е родил в Нета)
Антивирусните в Линукс са само за сървъри, които обслужват други клиенти, и се предполага че някои от тях ще са на Уиндоус.
Активен

Господи моля те пази ме от ламерите, от хакерите и сам мога да се пазя.

b2l

  • Напреднали
  • *****
  • Публикации: 4786
  • Distribution: MCC Interim
  • Window Manager: - // - // -
  • ...sometimes I feel like screaming... || RTFM!
    • Профил
    • WWW
Вируси няма написани които да работят под линукс, и да се отразят на работата му.

Защо пак лъжеш хората бе?
Активен

"Човекът е въже, опънато между звяра и свръхчовека, въже над пропаст. Човекът е нещо, което трябва да бъде превъзмогнато." - Фр. Ницше

stealth01

  • Гост
[offtopic]
звънете на 160 преди да е почнал флейма...
[/offtopic]

3. Колко устойчив е Линукс по отношение на сигурността при сърфиране в Нета.
линукс е достатъчно сигурен, НО винаги може да се получи утечка от софуера. например от бъг на броузера. или далеч по-вероятното от бъг на потребителя :P
тоест, дори под linux няма 100% гаранция за сигурност, особено що се отнася за сърфиране на юзери из нета.
Активен

task_struct

  • Напреднали
  • *****
  • Публикации: 576
  • Distribution: Kubuntu 14.04
  • Window Manager: KDE 4.13
    • Профил
[offtopic]
Юзърите на сапун !!!  ;D
[/offtopic]

В повечето случаи, дори и да се зарази компютъра през браузъра, вируса се стартира  с права да потребителя, който е пуснал браузъра, така че най-много да направи някоя мизерия в $HOME/user-а :) Естествено може да има и вирус, който да успее да придобие root права.
Активен

"Minds are like parachutes. They only function when they are open." - James Dewar

irc.freenode.net  / #linux-bg

b2l

  • Напреднали
  • *****
  • Публикации: 4786
  • Distribution: MCC Interim
  • Window Manager: - // - // -
  • ...sometimes I feel like screaming... || RTFM!
    • Профил
    • WWW
[offtopic]
Юзърите на сапун !!!  ;D
[/offtopic]

В повечето случаи, дори и да се зарази компютъра през браузъра, вируса се стартира  с права да потребителя, който е пуснал браузъра, така че най-много да направи някоя мизерия в $HOME/user-а :) Естествено може да има и вирус, който да успее да придобие root права.

Сега да не кажеш, че вирусите идват само от браузъра? Що за небивалици...
Активен

"Човекът е въже, опънато между звяра и свръхчовека, въже над пропаст. Човекът е нещо, което трябва да бъде превъзмогнато." - Фр. Ницше

task_struct

  • Напреднали
  • *****
  • Публикации: 576
  • Distribution: Kubuntu 14.04
  • Window Manager: KDE 4.13
    • Профил
@backtolife, ако си обикновен потребител, дето иска да си цъка във Фейса, няма да го хванеш през Apache сървъра ти ;)
Активен

"Minds are like parachutes. They only function when they are open." - James Dewar

irc.freenode.net  / #linux-bg

b2l

  • Напреднали
  • *****
  • Публикации: 4786
  • Distribution: MCC Interim
  • Window Manager: - // - // -
  • ...sometimes I feel like screaming... || RTFM!
    • Профил
    • WWW
@backtolife, ако си обикновен потребител, дето иска да си цъка във Фейса, няма да го хванеш през Apache сървъра ти ;)

Дам, в последствие те разбрах какво имаш предвид ;).
Активен

"Човекът е въже, опънато между звяра и свръхчовека, въже над пропаст. Човекът е нещо, което трябва да бъде превъзмогнато." - Фр. Ницше

gat3way

  • Напреднали
  • *****
  • Публикации: 6050
  • Relentless troll
    • Профил
    • WWW
Единствената приемлива причина, според която линукс е по-неподходяща цел за вируси, троянски коне и т.н, като се абстрахираме от далеч по-ниският дял на десктоп сегмента е голямото разнообразие на екосистемата. След като сорса е достъпен, съществуват ужасно голям брой билдове на този софтуер, билднати с различни параметри, на различни архитектури, с apply-нати различни пачове, накрая пакетирани в различни дистрибуции, с различна дефолтна конфигурация. Доста трудно е да се пише malware, който да работи на огромен брой линукс системи. Трябва първо да успее да се изпълни на машината, за да я зарази - примерно чрез браузърен експлойт или дупка в някоя дефолтна услуга. Само че версии и билдове на браузъри и демони доволно много. Трябва да си ескалира правата. Само че различни среди колкото искаш и е трудно да се напише reliable локален експлойт, който да работи на всички. Трябва да се скрие добре - което е неефективно с каквито и да било малоумни userspace трикове от сорта на прихващане на библиотечни функции и LD_PRELOAD - трябва кърнълски код за целта. Обаче дистрибуции много, ядра много. И така нататък.

В контраст с това, Windows или MacOSX не могат да се похвалят с това. При тях сорса е proprietary и хората получават някой си build на този софтуер. Ако се открие проблем, примерно zero-day buffer overflow някъде, същите параметри (payload, офсети и адреси в паметта) ще сработят на всички примерно 32-битови windows XP-та. С малко повече занимавки се пригажда и за 64-битови версии, и за Виста, седмица и така нататък. Възможностите не са чак толкова малко, но са нищо в сравнение с линукс. Имаш malware, който работи надеждно на голям процент от юзърските системи. Сега ОК, има разни канали за ъпдейтване на софтуера като Windows update, само дето болшинството от жертвите са келеши с пиратски копия, които не могат да се ъпдейтват. И нещата просто цъфтят.

Всички останали аргументи, които често се споменават, от сорта на сорса бил отворен и милиони хора го audit-вали или че security модела в линукс бил мега-гига-хипер добре замислен, са несериозни. Да, вярно е че кода е отворен и повече хора го ровят за security проблеми, от друга страна една хубава част от хората, които го правят, нямат интерес да report-ват бъговете. Освен това, development-а обикновено е хаотичен, прекалено бързо се вкарват нови features без достатъчно много тестове и code review, проблеми се introduce-ват по-бързо, отколкото се решават. Еле пък че security модела в линукс бил много добре дизайн-нат. Това са пълни глупости. Традиционният секюрити модел в юникс е малоумен и  груб, това е истината. Много прост пример мога да дам - традиционно няма предвиден механизъм, който да регулира кой процес какви сокети може да отваря. Няма как да кажеш на apache процеса да не отваря outbound конекции към порт 80 примерно. Да, има selinux и подобни неща, но администрацията е достатъчно затормозяваща и за хора, ползвали линукс с години. Друг пример - привилегиите на файловата система - в юникс позволенията се "назначават" с ужасно голяма гранулярност. Няма начин няколко потребителя да имат write права върху един файл без да са в една и съща група и файла да е собственост на тази група и group-writable. Това не е ли малоумно? Малоумно е. ОК, разрешава се с extended ACL, но аз мога да се хвана на бас, че 90% от хората, ползващи линукс, никога не са ползвали setfacl командата.

И такива неща.
« Последна редакция: Jul 21, 2011, 22:54 от gat3way »
Активен

"Knowledge is power" - France is Bacon

jet

  • Напреднали
  • *****
  • Публикации: 3473
  • Distribution: debian
  • Window Manager: kde
    • Профил
gat3way: Линукс е като демокрацията - не е съвършена, но по-добра не е направена. Освен някоя ОС дето има 0.00001% дял - хипер сигурна, но неизползваема.
Активен

..⢀⣴⠾⠻⢶⣦⠀
  ⣾⠁⢠⠒⠀⣿⡁
  ⢿⡄⠘⠷⠚⠋
  ⠈⠳⣄⠀⠀⠀⠀  Debian, the universal operating system.

gat3way

  • Напреднали
  • *****
  • Публикации: 6050
  • Relentless troll
    • Профил
    • WWW
Мммммне, линукс е толкова сигурна система, колкото си я направиш и това апропо важи доволно много и за останалите операционни системи, включително майкрософтските. Не мога да разбера защо толкова много хора вярват, че линукс е по-сигурна система, просто защото е линукс. Линукс в общият случай има големи security драми в доста отношения и едни и същи неща, които не се решават с години. Това, че malware-а не го таргетира особено усилено е хубаво. Но това не променя нещата.
Активен

"Knowledge is power" - France is Bacon

tupaka

  • Участници
  • ***
  • Публикации: 4
  • Distribution: Debian, Redhat
  • Window Manager: Gnome, Kde
  • Be Smart Learn Linux
    • Профил
Ако след инсталация не правите нищо на Линукс и Windows.Линукс а е по сигурна. Винаги може да хванете вирус но вероятноста да е под Линукс е 100 пъти по-малка. Може дълго да се спори, но погледнете статистиките :)

Виндолса си е готин за десктоп ама всички удобства идват с недосатъци :) 
Активен

Be Smart Learn Linux

rumen6787

  • Гост
Прочетох много внимателно статията "Какво е Линукс?", също така изгледах два филма за историята на Линукс "Кодът Линукс" и "Революционната Операционна система". Линукс като цяло е родена в мрежата, създадена от хакери с добра хакерска култура и етика и "налудничави" програмисти.
Но прерових доста статии за вирусите срещу Линукс. Но повечето вируси са срещу Уиндоус, а може би и до Мак. ( ако греша нека бъда поправен).
Убедих се, че линукс е "стейбъл" ОС, система, която не забива всеки път когато стартирате някаква програма.
Моят въпрос е: "Къде виреят вирусите?" Вирусите могат да се отглеждат и модифицират (пренаписвеат и променят).
Аз минах под Линукс поради следните причини: До края на 2010 година бях под Уиндоус 7, защото бях заклет фен на Уиндоус заради програмни продукти на Адобе. От началото на месец минах под Линукс заради т.нар. "хакерска" непрофесионална атака по склайп. Линукс го разучавах докато през месец март 2011 си останах окончателно под Линукс, а Уиндоус го превърнах във виртуална машина. Някои са направили обратното, Уиндоус като система домакин, а Линукс - виртуална машина. Всеки си избира какво да прави. Изполвах две дистрибуции, които най много харесвах - това са Линукс Убунту и Линукс Минт. Сменях ги непрекъснато и двете харесвам. Разучавах ги докато свикна с тях. Не ми беше лесно, но почти свикнах. Замених пиратският Уиндоус с Линукс, защото нямам финансова възможност. Също така замених пиратските Адобе Продукти за графичен и УебДизайн с подобни за Линукс. Макар, че в аналозите за Линукс и Уиндоус липсват някои ефекти, филтри и 3д ефекти. Но се свиква и с аналозите под Линукс като Инкскейп, ГИМП, Блендер, програми за видеообработка Питиви, ОпенВидео Едитор и други.
Линукс в началото ме дразнеше, но после свикнах и започнах да се забавлявам. От месец Юни 2011 година постепенно се разделих и с виртуалната машина Уиндоус. Трябваше ми време за да се убедя, че графичен дизайн може да се прави и под Линукс. Аз имам такава група съзаддена във Фейсбук, и ви каня да се присъедините: https://www.facebook.com/groups/161970093870362?ap=1 имам и още една създадена група: https://www.facebook.com/groups/181308671928207?ap=1. Благодаря за вниамнието.
Активен

c111100101

  • Гост
И сега ти остава да се махнеш от тъпия Facebook и ако искаш да си направиш един профил в Google+  ^-^ [_]3 Покана има кой да ти даде. ;)
Активен

AMD

  • Напреднали
  • *****
  • Публикации: 873
  • Distribution: Calculate Linux Scratch 64 / Alt Linux Centaurus 6.0 64
  • Window Manager: Gnome 2.32/3.2 XFCE 4.8/4.10-git
  • AMD Athlon64/Sempron64 4000+Dual Core/3400+
    • Профил
Активен

Господи моля те пази ме от ламерите, от хакерите и сам мога да се пазя.