Gentoo Forums
Gentoo Forums
Gentoo Forums
Quick Search: in
nowy wirus
View unanswered posts
View posts from last 24 hours
View posts from last 7 days

Goto page 1, 2  Next  
Reply to topic    Gentoo Forums Forum Index Polskie forum (Polish) Polish OTW
View previous topic :: View next topic  
Author Message
Aktyn
l33t
l33t


Joined: 25 Dec 2005
Posts: 619

PostPosted: Wed Apr 12, 2006 5:38 pm    Post subject: nowy wirus Reply with quote

https://www.first.org/newsroom/globalsecurity/16164.html
Quote:
According to Kaspersky's research the Linux.Bi.a/Win32.Bi.a virus can infect either ELF binaries (Linux) or files with the ".exe" extension (Windows).

Wniosek?

Trzymać binarki w katalogu, bez praw zapisu jeśli dobrze rozumuje?
_________________
Aktyn Pages
są ludzie inteligentni, są nad wyraz inteligentni i błyskotliwi, są jasnowidze, są wszechwiedzący bogowie, oraz ludzie piszący kompilatory
Back to top
View user's profile Send private message
Radioaktywny
Apprentice
Apprentice


Joined: 01 Sep 2005
Posts: 247
Location: Jestem przed komputerem ;)

PostPosted: Wed Apr 12, 2006 5:42 pm    Post subject: Reply with quote

Raklama wobec zagrożenia ze strony Microsoft wprowadzajacego własnego antywira, oraz szerzenie paniki wśród ewentualnej nowej klienteli, stało sie ostatnio dzwignią handlu. Ja na ten artykuł patrze wyłącznie jako na reklame produktów Kaspersky.
_________________
pozdrawiam
Radioaktywny
Back to top
View user's profile Send private message
Aktyn
l33t
l33t


Joined: 25 Dec 2005
Posts: 619

PostPosted: Wed Apr 12, 2006 6:06 pm    Post subject: Reply with quote

W sumie wykorzystywanie słabości potencjalnego klienta to od dawna znana metoda, ale bynajmniej nie o to mi idzie.

Widziałeś fotke, win98+firewall, może wrzuce tutaj, zaraz. OOoo jest

Interesuje mnie tylko system, oraz świadomość co robić albo czego nie robić żeby to było OK,

To oczywiste że wiele ambitnych inaczej, będzie coś próbowało wyszukać i coś zmajstrować,
dobrze wiec jest po prostu wiedzieć o możliwościach i pamiętać że włączająć wtyczke rj-45 albo modem
jesteśmy w sieci, i jakość systemu jest ważna.
_________________
Aktyn Pages
są ludzie inteligentni, są nad wyraz inteligentni i błyskotliwi, są jasnowidze, są wszechwiedzący bogowie, oraz ludzie piszący kompilatory
Back to top
View user's profile Send private message
Raku
Bodhisattva
Bodhisattva


Joined: 28 Feb 2004
Posts: 2375
Location: Poland

PostPosted: Wed Apr 12, 2006 6:58 pm    Post subject: Re: nowy wirus Reply with quote

Aktyn wrote:
Trzymać binarki w katalogu, bez praw zapisu jeśli dobrze rozumuje?

wystarczy pracować na koncie zwykłego użytkownika. Nie ma on uprawnień do zapisu w /usr/bin
_________________
raku

Powered by Archlinux ;-)
Back to top
View user's profile Send private message
gentooxic
Tux's lil' helper
Tux's lil' helper


Joined: 10 Feb 2005
Posts: 108
Location: N 50°48' E 19°07'

PostPosted: Wed Apr 12, 2006 7:55 pm    Post subject: Re: nowy wirus Reply with quote

Raku wrote:
wystarczy pracować na koncie zwykłego użytkownika. Nie ma on uprawnień do zapisu w /usr/bin


no właśnie!
Śmieję się ze wszystkich bajeczek tych, którzy mówią, że na system linux są wirusy, a przynajmniej będą. Nie będzie moim zdaniem żadnych wirusów dopóki doputy pracujemy z prawami zwykłego użytkownika. Linux i temu podobne systemy mają dobrze skonstruowane prawa dostępu i ich ominięcie zagraża nie tlyko temu systemowi ale myślę, że całej sieci Internet. Na wszystkich (?) systemach typu UNIX prawa dostępu działają na jednakowej zasadzie.
Back to top
View user's profile Send private message
Raku
Bodhisattva
Bodhisattva


Joined: 28 Feb 2004
Posts: 2375
Location: Poland

PostPosted: Wed Apr 12, 2006 8:08 pm    Post subject: Reply with quote

ale czuć się zupełnie bezpiecznym nie powinniśmy. Wystarczy, ze taki linuskowy wirus zainfekuje programy loklanie zainstalowane na koncie użytkownika (często sa jakieś). Kod wirusa może testować podatność na znane luki w systemie i próbować za ich pomocą przejąć uprawnienia roota, a po uzyskaniu ich już można doprowadzić do prawdziwego zainfekowania systemu. Taki wirus, o którym piszę byłby odpowiednikiem włamywacza, który po przejęciu konta użytkownika próbuje zdobyć "hasło roota".

Posiadanie w mmiarę aktualnego systemu oraz praca na koncie z ograniczonymi uprawnieniami pozwalają jednak zminimalizować efekty takiego ritusa (gdyby powstał i działał tak, jak pisałem powyżej).
_________________
raku

Powered by Archlinux ;-)
Back to top
View user's profile Send private message
kfiaciarka
Veteran
Veteran


Joined: 20 May 2005
Posts: 1497
Location: Dobre Miasto, Poland

PostPosted: Wed Apr 12, 2006 9:06 pm    Post subject: Reply with quote

Ciekawe czy taki wirus umie wykorzystać zainstalowany program sudo:/
_________________
Read GMN
Osnews.pl
ITbiznes.pl
Laptop: Asus F3Tc-ap049 Turion TL-56, 2gb ddr2, 120gb, GF 7300 ;-)
Back to top
View user's profile Send private message
arsen
Bodhisattva
Bodhisattva


Joined: 10 Apr 2004
Posts: 1803
Location: Tychy, Poland

PostPosted: Wed Apr 12, 2006 9:10 pm    Post subject: Reply with quote

jak jest tak napisany że próbuje sudo to może ktoś mieć problem, dlatego np. konfiguracja sudo taka:
Code:

%wheel  ALL=(ALL)       NOPASSWD: ALL

jest głupotą.
Back to top
View user's profile Send private message
Nomen
Apprentice
Apprentice


Joined: 29 Nov 2005
Posts: 281
Location: Poland:PLOCK/UK:London

PostPosted: Wed Apr 12, 2006 10:15 pm    Post subject: Reply with quote

Jeśli pojawi się takie oprogramowanie pozwalające poprzez luki przejęcie hasła roota to raczej szybko wyjdzie jakaś poprawka eliminująca zagrożenie.

Oto moje rozwiązanie (po 3 browarach) :) :

praca na koncie z totalnymi ograniczeniami, każde uruchomienie programu wymagąłoby podania hasła usera należącego do określonych grup i posiadającego odpowiednie uprawnienia, logowanie na roota tylko przez pośrednie logowanie na usera należącego tylko do grupy wheel.

ide po 4 pifko :P
_________________
Szukajcie a znajdziecie a będzie wam dane.

http://ratujtybet.org/

http://www.freetibet.org/
Back to top
View user's profile Send private message
Aktyn
l33t
l33t


Joined: 25 Dec 2005
Posts: 619

PostPosted: Wed Apr 12, 2006 11:23 pm    Post subject: Reply with quote

Nomen wrote:
ide po 4 pifko :P

Oj, czwarte piwko i cisza ;), co do bardziej ekstremalnych rzeczy, nie wiem czy to dobry pomysł, to chrootowalne środowisko,

Jeżeli nawet nam tam wirus nawojuje, to główny system powinien to przetrzymać.

Ale tak poza tym nie ma co przesadzać, wystarczy jak wszyscy piszą pracować jako user i zastanawiać sie jak sie hasło roota podaje.
_________________
Aktyn Pages
są ludzie inteligentni, są nad wyraz inteligentni i błyskotliwi, są jasnowidze, są wszechwiedzący bogowie, oraz ludzie piszący kompilatory
Back to top
View user's profile Send private message
Drwisz
Apprentice
Apprentice


Joined: 16 Feb 2005
Posts: 187
Location: Warszawa

PostPosted: Thu Apr 13, 2006 7:07 am    Post subject: Reply with quote

Trzeba też rozważyć sposób w jaki ten robal znalazłby się w systemie. Czy jako dodatek do poczty? To bedzie raczej format *.exe. sam zmieni rozszeżenie? A może to jest wirus "Albański". Lub super rowinięte AI i waży w poczcie 20Mb. A może zarazi binarki przez samo-uruchomienie?
Tak po za tym, czytałem o tym rozwiazaniu w chipie z przed roku lub starszym. I jakoś epidemii nie ma. Tak samo jak o wirusach dołączonych do plików graficznych. Sieć powinna już paść bez szans na reanimację gdyby te wszystkie elementy o których piszą "specjaliści" były skuteczne. To zwykłe bicie piany. I próba skompromitowania linuksa. Tak samo jak umieszczanie na forach listy bugów jądra z linii niestabilnej. Bądźmy bardziej krytyczni, wobec "nowych" "trądów". (Mnie to rozbraja jak "Kod Leonarda...").
_________________
Czytam "Homo Bimbrownikus" A. Pilipiuka :P
http://drwisz.blogspot.com/
Back to top
View user's profile Send private message
n3rd
Guru
Guru


Joined: 30 Apr 2005
Posts: 327

PostPosted: Thu Apr 13, 2006 8:35 am    Post subject: Reply with quote

Radioaktywny wrote:
Raklama wobec zagrożenia ze strony Microsoft wprowadzajacego własnego antywira, oraz szerzenie paniki wśród ewentualnej nowej klienteli, stało sie ostatnio dzwignią handlu. Ja na ten artykuł patrze wyłącznie jako na reklame produktów Kaspersky.
Rzeczywiœcie jest to w większoœci działanie marketingowe ale z tš odpornoœciš linuksa na wirusy raczej bym nie przesadzał.
gentooxic wrote:
Linux i temu podobne systemy mają dobrze skonstruowane prawa dostępu
Guzik prawda. Uprawnienia w linuksie majš fatalnš budowę. Mamy wszechmocnego roota, potem długo długo nic i na końcu ograniczonego usera. A co np. z demonami?? Często działajš one z oprawnieniami roota i obsługujš zwykłego usera - najmniejszy błšd i klapa gotowa. Nie zgadzam się więc z tezš że Linux ma dobrze skonstrułowane prawa dostępu - jeżeli by tak było to nie powstawały takie projekty jak RSBAC czy SELinux. Innš sprawš jest to, że większoœć userów (czy gotowych dystrybucji) zaledwie w niewielkim stopniu wykozystuje w swoich systemach potencjał jaki daje MAC.
Nomen wrote:
Jeśli pojawi się takie oprogramowanie pozwalające poprzez luki przejęcie hasła roota to raczej szybko wyjdzie jakaś poprawka eliminująca zagrożenie.
Przykładem takiego szybkiego działania sš poprawki zgłaszane przez developerów grsecurity dla jaja 2.6 :D.
Nomen wrote:
Oj, czwarte piwko i cisza , co do bardziej ekstremalnych rzeczy, nie wiem czy to dobry pomysł, to chrootowalne środowisko
Chroot nigdy nie był projektowany jako œrodek podnoszšcy bezpieczeństwo systemu. Pierwotnie chroot został stworzony chyba dla 4.2BSD i jego celem miało być umożliwienie skompilowania nowego jšdra na już działajšcym systemie. Rozwišzaniem nastawionym na bezpieczeństwo i podobnym do chroota jest jail.

Co do samych wirusów na linuksa. To linuks wbrew powszechnej opinii wcale nie jest bardziej odporny na wirusy niż windozy. Zwyczajnie windows jest systemem bardzo jednorodnym i wystarczy napisać jednego wirusa aby zainfekować większoœć windowsów z ktorymi będzie miał on kontakt. W przypadku linuksa mamy do czynienia z ogromnš różnorodnoœciš rozwišzań co do konfiguracji i zastosowanego oprogramowania - np. różnorodnoœć wersji. Przez to dużo trudniej jest napisać wirusa który trafiał by w tak wielkš liczbę systemów jak to ma miejsce w przypadku windowsa.

Kolejna sprawa to udział w rynku linuksa - jest on raczej niewielki w porównaniu do windoza (choć zmienia się to na lepsze) przez to zwyczajnie nie bardzo się opłaca pisać wirusy dla linuksa.

Drwisz wrote:
Trzeba też rozważyć sposób w jaki ten robal znalazłby się w systemie. Czy jako dodatek do poczty?
Myœle,że najbardziej niebezpieczne będš dziury w samym linuksie oraz standardowych demonach. Oczywiœcie otwieranie dziwnych załšczników raczej nie jest zalecane... dziwnych... taki wir może być w zwyklym obrazku, pliku audio czy wideo więc trudno mówić tu o "dziwnych" załšcznikach.

Bardzo polecam tu takie rozwišzania jak PaX + RSBAC lub łata Openwall.

Pozdrawiam
daniel cegielka
_________________
"Jeśli coś jest niemożliwe do zrobienia, przychodzi ktoś kto o tym nie wie i robi to."
-- Albert Einstein

Zanim zadasz pytanie na forum, wykonaj: /etc/init.d/brain.
Back to top
View user's profile Send private message
arsen
Bodhisattva
Bodhisattva


Joined: 10 Apr 2004
Posts: 1803
Location: Tychy, Poland

PostPosted: Thu Apr 13, 2006 8:47 am    Post subject: Reply with quote

panie n3rd, popraw pan kodowanie z utf na iso :)
Back to top
View user's profile Send private message
Nomen
Apprentice
Apprentice


Joined: 29 Nov 2005
Posts: 281
Location: Poland:PLOCK/UK:London

PostPosted: Thu Apr 13, 2006 9:24 am    Post subject: Reply with quote

Aktyn wrote:
Nomen wrote:
ide po 4 pifko :P

Oj, czwarte piwko i cisza ;), co do bardziej ekstremalnych rzeczy, nie wiem czy to dobry pomysł, to chrootowalne środowisko.


TAk poległem wczoraj :)

Ale nie chodziło mi o chroot'owalne środowisko.

Raczej o pracę w takim ukladzie:

user1 - urzytkownik na którym pracujemy, mający maksymalne ograniczenia.
user2 - należacy do grup do których należymy w tym momencie korzystając z gentoo, ale oprócz grupy wheel
user3 - należący tylko do grupy wheel

Pracujemu na user1. Każde uruchomienie programu wymaga hasła dla user2.
Logowanie na root'a:
su user3
passwd:
su (su root)
passwd:

_________________
Szukajcie a znajdziecie a będzie wam dane.

http://ratujtybet.org/

http://www.freetibet.org/
Back to top
View user's profile Send private message
Drwisz
Apprentice
Apprentice


Joined: 16 Feb 2005
Posts: 187
Location: Warszawa

PostPosted: Thu Apr 13, 2006 9:44 am    Post subject: Reply with quote

n3rd wrote:
Myśle,że najbardziej niebezpieczne będą dziury w samym linuksie oraz standardowych demonach. Oczywiście otwieranie dziwnych załączników raczej nie jest zalecane... dziwnych... taki wir może być w zwyklym obrazku, pliku audio czy wideo więc trudno mówić tu o "dziwnych" załącznikach.

Tylko że, jest poważne ogranicznie dla tego typu wirusów. Musi on znaleźć przyjazne środowisko dla rozwoju i zostać uruchomiony. Czyli musi stać się on plikiem wykonywalnym, lub zostać zakceptowany jako poprawne rozszeżenie i uruchomić program klienta który dokona zniszczeń (przyklady niepotrzebne wszyscy je znamy). Przyjmując że, użytkownicy tego forum są grupą reprezentatywną, ilość wariacji systemu jest nie do przeskoczenia dla takiego szkodnika. Większym zagrożeniem jest umieszczanie trojanów w powszechnie stosowanych aplikacjach które są pobierane jako dodatkowe motywy i pluginy w formie binarnej. Takie tylko rozwiązanie gwarantuje sukces. Jednak i to ma ograniczenia spowodowane różnorodnością. Jeśli pojawi sie szkodnik będzie on nastawiony na konkretne, jednorodne, popularne dystrybucje.

Mając w domu handlowca stykam się, chcąc-niechcąc z marketingiem. To co widać w opisie wirusów i tym jak one są przedstawiane, to nic innego jak konkretna strategia handlowa. Nawet 10% rynek staje się dzisiaj łakomym kąskiem. Dla tego jeszcze raz proszę o szklanke zimnej wody przed pisaniem o nowym genialnym szkodniku. Nie mniej jednak, całkiem nie należy ignorować niebezpieczeństwa. Rozsądek jest bardzo potrzebny. Dodam do porad n3rd jedną, na serwerach nie stawiajmy X-ów. To jeszcze bardziej zmniejszy zagrożenie.
_________________
Czytam "Homo Bimbrownikus" A. Pilipiuka :P
http://drwisz.blogspot.com/


Last edited by Drwisz on Fri Apr 14, 2006 7:49 am; edited 1 time in total
Back to top
View user's profile Send private message
Aktyn
l33t
l33t


Joined: 25 Dec 2005
Posts: 619

PostPosted: Thu Apr 13, 2006 10:17 am    Post subject: Reply with quote

Dzieki za opinie :)

Drwisz wrote:
Dla tego jeszcze raz proszę o szklanke zimnej wody przed pisaniem o nowym genialnym szkodniku. Nie mniej jednak, całkiem nie należy ignorować niebezpieczeństwa. Rozsądek jest bardzo potrzebny.

Wytocze całą masę zimnej wody ;) Temat nie jest o genialnym szkodniku, tylko tak właśnie zapobiegawczo :D

n3rd wrote:
W przypadku linuksa mamy do czynienia z ogromnš różnorodno ciš rozwišzań co do konfiguracji i zastosowanego oprogramowania - np. różnorodno ć wersji. Przez to dużo trudniej jest napisać wirusa który trafiał by w tak wielkš liczbę systemów jak to ma miejsce w przypadku windowsa.

Jakoś dziwnie skojarzyło mi się z róznorodnością w ewolucji :), czyżby róznorodność gwarantowała większą zdolność do przetrwania :)

Co do kodu właśnie w grafikach itp. to jak ktoś tu zauważył, przecież nie stanowią one kodu wykonywalnego a wiec teoretycznie sa niegroźne.
_________________
Aktyn Pages
są ludzie inteligentni, są nad wyraz inteligentni i błyskotliwi, są jasnowidze, są wszechwiedzący bogowie, oraz ludzie piszący kompilatory
Back to top
View user's profile Send private message
n3rd
Guru
Guru


Joined: 30 Apr 2005
Posts: 327

PostPosted: Thu Apr 13, 2006 10:28 am    Post subject: Reply with quote

@Drwisz
dokładnie się z Tobą zgadzam...

@arsen
sorry za kodowanie, z pracy klikam a tam nie mogę sobie nawet firefoxa doinstalować :? a w IE było ustawione CE Windows i nie zwróciłem uwagi

Pozdrawiam wszystkich
daniel cegielka
_________________
"Jeśli coś jest niemożliwe do zrobienia, przychodzi ktoś kto o tym nie wie i robi to."
-- Albert Einstein

Zanim zadasz pytanie na forum, wykonaj: /etc/init.d/brain.
Back to top
View user's profile Send private message
Drwisz
Apprentice
Apprentice


Joined: 16 Feb 2005
Posts: 187
Location: Warszawa

PostPosted: Thu Apr 13, 2006 3:54 pm    Post subject: Reply with quote

Aktyn wrote:

Jakoś dziwnie skojarzyło mi się z róznorodnością w ewolucji :), czyżby róznorodność gwarantowała większą zdolność do przetrwania :)

Zgodnie z teorią rozwoju i ewolucji właśnie tak jest :)
_________________
Czytam "Homo Bimbrownikus" A. Pilipiuka :P
http://drwisz.blogspot.com/
Back to top
View user's profile Send private message
Chaos Engine
n00b
n00b


Joined: 13 Jun 2003
Posts: 30
Location: Poland

PostPosted: Thu Apr 13, 2006 9:45 pm    Post subject: Reply with quote

Abstachując od Gentoo to sądzę żę wirusy akurat tutaj będą miały chyba ciężki orzech do zgryzienia, jeżeli nie liczyć błędów w aplikacjach (deamonach, użytkach itp). Przecież po to właśnie jest GLSA, po to jest kompilowanie ze źródeł ze sprawdzaniem sum MD5 żeby zagrożenia były jak najmniejsze.
No a jeżeli ktoś się upiera żeby uruchamiać binarki to jego sprawa.

PS. Autor jest po 3 browcach, parunastu kilometrach na roverze po nocy i w ogóle ma fazę :-)
_________________
In the beginning there was Chaos
Back to top
View user's profile Send private message
raaf
Apprentice
Apprentice


Joined: 31 Dec 2003
Posts: 293
Location: Kraków

PostPosted: Fri Apr 14, 2006 3:31 pm    Post subject: Reply with quote

witam!

a nie wystarczyloby aby katalog domowy byl na partycji na ktorej nie mozna by bylo uruchamiac programow (podobnie zrobic z /tmp) ?? kilka opcji w /etc/fstab i w sumie po sprawie.

tak sie tylko pytam, z ciekawosci :)

pozdrawiam
raaf
_________________
skladmuzyczny.pl, REKLAMA, astalavista Vista, .. kiss my XGL!! ;)
Back to top
View user's profile Send private message
Aktyn
l33t
l33t


Joined: 25 Dec 2005
Posts: 619

PostPosted: Fri Apr 14, 2006 3:56 pm    Post subject: Reply with quote

raaf wrote:
a nie wystarczyloby aby katalog domowy byl na partycji na ktorej nie mozna by bylo uruchamiac programow (podobnie zrobic z /tmp) ?? kilka opcji w /etc/fstab i w sumie po sprawie.

tak sie tylko pytam, z ciekawosci :)

Pomysł niczego sobie, choć osobiście czesto potrzebuje mieć możliwość uruchamiania programów w celach testowych i innych, a wolałbym nie mieszać ich z systemem. Myślałem nawet żeby dorażnie stworzyć dla nich partycje w pamieci RAM.

Ale inna sprawa jak ktoś ma kilku użytkowników, którzy też coś majstrują i potrzebują sobie co nieco odpalać.
_________________
Aktyn Pages
są ludzie inteligentni, są nad wyraz inteligentni i błyskotliwi, są jasnowidze, są wszechwiedzący bogowie, oraz ludzie piszący kompilatory
Back to top
View user's profile Send private message
raaf
Apprentice
Apprentice


Joined: 31 Dec 2003
Posts: 293
Location: Kraków

PostPosted: Fri Apr 14, 2006 4:51 pm    Post subject: Reply with quote

Aktyn wrote:
raaf wrote:
a nie wystarczyloby aby katalog domowy byl na partycji na ktorej nie mozna by bylo uruchamiac programow (podobnie zrobic z /tmp) ?? kilka opcji w /etc/fstab i w sumie po sprawie.

tak sie tylko pytam, z ciekawosci :)

Pomysł niczego sobie, choć osobiście czesto potrzebuje mieć możliwość uruchamiania programów w celach testowych i innych, a wolałbym nie mieszać ich z systemem. Myślałem nawet żeby dorażnie stworzyć dla nich partycje w pamieci RAM.

Ale inna sprawa jak ktoś ma kilku użytkowników, którzy też coś majstrują i potrzebują sobie co nieco odpalać.


imo tez mi sie tak wydaje, ze to dobry pomysl, szczegolnie w komputerach 'domowego' uzytku lub uzytecznosci 'publicznej' (kafejki internetowe i itp). ktos kto sie zna, pracuje, kompiluje, potrzebuje uruchamiac swoje programy itp na pewno jest mniej narazony na roznego rodzaju swinstwa. no bo ... wlasnie sie zna ;)

pozdrawiam
raaf

ps. jeszcze bym dodal do tego katalogi montowanych urzadzen (usb, cdrom i floppy).
_________________
skladmuzyczny.pl, REKLAMA, astalavista Vista, .. kiss my XGL!! ;)
Back to top
View user's profile Send private message
szolek
Guru
Guru


Joined: 30 Mar 2005
Posts: 570
Location: Brzóza Królewska

PostPosted: Fri Apr 14, 2006 8:42 pm    Post subject: Reply with quote

Przez poważne luki jednego systemu robi się zamięszanie w śród użytkowników drugiego. Często słyszę opinie mojego przyjaciela, który o linuxie ma niewielkie pojęcie, że nie ma tyle wirusów na linuxie ponieważ jest używany przez nielicznych. :lol:

Oni też muszą z czegoś żyć. Więc wszystkie chwyty, które nie są zabronione są dozwolone.
_________________
Zanim spróbujesz warto wiedzieć: to
Zapamiętaj tą stronę.
Nie zapominaj o tych radach.
Back to top
View user's profile Send private message
Ravak
n00b
n00b


Joined: 03 Feb 2006
Posts: 54
Location: GB/PL

PostPosted: Sat Apr 15, 2006 12:57 pm    Post subject: Reply with quote

Troche luznych przemyslen:

A ja bym ugryzl problem od drugiej strony - Windows jako drogie* rozwiazanie wymaga 'drogiego' oprogramowania chroniacego go. Linux jako wzorowy przedstawiciel idei wolnego oprogramowania radzi sobie inaczej. Zamiast firm piszacych programy komercyjne mamy niezliczone spolecznosci (uzytkownikow dystrybucji, uzytkownikow poszczegolnych programow, grup developerskich) pracujace nad rozwojem, bezpieczenstwem i poprawnoscia oprogramowania. Zaplecze intelektualne nieporownywalnie wieksze** od takiego Microsoftu (bo jakby nie bylo sa to ludzie z wyksztalceniem, polityka firmy to inna sprawa).

Wirusy sa pisane przez ludzi, nie mutuja sie same (jeszcze). Czesto ludzie ci, wbrew pozorom, wspolpracuja z firmami produkujacymi oprogramowania antywirusowe***. W sytuacji gdzie spolecznosc uzytkownikow odrzuca wszelkie produkty komercyjne gdyz ma dostep do gotowych i niejednokrotnie lepszych produktow darmowych miejsca dla takiego Norton Antivirus Linux Edition to ja nie widze (nawet jezeli zasypaliby nas masa wirusow). Druga grupa mozna by nazwac ludzi piszacych wirusy we wlasnych celach (pasjonaci / zlosliwcy / studenci uczacy sie programowac)... w sumie oni wymuszaja postep oprogramowania (glownie bezpeczenstwo) a wiec jakies wirusy sa potrzebne. Fakt ze ludzie Ci kieruja swe programy (w 99% sadzac po liczbie wirusow na Windowsa i na Linuxa) na wszystko poza Linuxem swiadczy dla mnie o (nie tylko Linux ale i Unix i Solaris):

1. Linux jest dobrze zabezpieczony i pisanie wirusow pod niego (mogacych szerzej mu zagrozic) jest zbyt trudne
2. Linux deklasuje konkurencje w dziedzinie bezpieczenstwa i zanim pojawia sie wirusy na niego, konkurencja musi dopracowac swoje produkty

Fakt faktem, po co atakowac najsilniejszego skoro mozna wpierw wzmocnic sie na tym najslabszym (ogniwie hehe).

Z tych jak i wielu innych powodow, ja spie spokojnie. Koniec biadolenia, wesolych swiat.


* drogie a przede wszystkim niedarmowe.
** ktos powie "ale uzytkownikow Linuxa jest duzo duzo mniej"... imho 5 uzytkownikow Linuxa jest w stanie wyprodukowac wiecej poprawek / informacji o bledach / pomocy developerskiej niz 100 uzytkownikow Windowsa. Roznica pomiedzy swiadomym a nieswiadomym robieniem czegokolwiek jest kolosalna.
*** chodzby historia pierwszego wirusa (koles pozarazal banki a potem sprzedawal im oprogramowanie antywirusowe / na marginesie to chyba siedzi jeszcze).
Back to top
View user's profile Send private message
Gabrys
Veteran
Veteran


Joined: 05 Dec 2005
Posts: 1096
Location: Toruń [PL]

PostPosted: Sat Apr 15, 2006 5:03 pm    Post subject: Reply with quote

Równie luźne opinie:

Moim zdaniem kod zarówno jądra jak i Xorga jest tak niejednorodny, że nietrudno jest znaleźć jakąś lukę i stworzyć wirusa. Przykładów jest mnóstwo choćby w dziedzinie xpdf-a, w którym co chwila wykrywano nowe błędy (najeczęściej coś w stylu "błąd o jeden za dużo"). Kontrprzykładem jest qmail -- BSD-owy serwer poczty. Stworzony jako zwarty kod, dotąd znaleziono w nim, jeśli się nie mylę, jeden błąd, co więcej: za znalezienie w nim błędu jest teraz nagroda (chyba $200.000, trzeba sprawdzić na stronach projektu). Słyszałem też kiedyś o jakimś programie IBM-u, który przez to, że napisany przez mniejszą grupę osób (niż kontrprodukt Microsoftu (?) ), był znacznie bardziej dojrzały i bezpieczniejszy.

Co do twórców wirusów, to wydaje mi isię, że nie są nastawieni na wyrządzenie największych możliwych szkód. Wg mnie albo chcą pokazać, że jakiś produkt jest do dupy, albo piszą coś dla zabawy. [Aby poprzeć pierwszy pomysł, weźmy kulawe obrabianie natywnego windowsowego formatu graficznego WMF. Ktoś zgłosił Microsoftowi błąd. Poprawka ukazała się dziewięć (9) miesięcy po fakcie zgłoszenia błędu. MS tłumaczył opóźnienie przez to, że sprawdzali, czy to jest faktycznie błąd. Nie dziwię się, że ktoś się zdenerwował i napisał exploita (podono przejmował kontrolę nad kursorem, robił parę kółeczek i restartował kompa).] Patrząc z tej perspektywy pisanie wirusów na Linuksa nie ma większego sensu niż pisanie wirusów na Windowsa, bo reakcja na zgłaszane błędy jest natychmiastowa (dzień, góra dwa, myślę teraz zwłaszcza o Firefoksie oraz o Kadu, ale chyba nie ma takiego oprogramowania, którego developerzy by sobie olali info o bugach).

Pozwolę sobie podsumować dyskusję (nie tylko moją wypowiedź): Zagadnienie wirusów na Linuksa jest ciągle zagadką. Nie spotkaliśmy się jeszcze z wirusem, który by zaraził zauważalny odsetek komputerów używających jądra spod znaku pingwinka, czy choćby jedną z jego dystrybucji. Znane są natomiast pojedyncze ataki na konkretne usługi serwowane przez serwery pracujące na Linuksie. Podobnie słychać o tzw. rootkitach, czyli aplikacjach, które poprzez luki w systemie zdobywają całkowitą kontrolę nad systemem. Teoretycznie więc, problem wirusów jest otwarty i nie należy go marginalizować.

Nasza sytuacja (perspektywicznie) nie jest jednak tragiczna. Przez otwartość kodu używanych aplikacji, łatwiej jest znaleźć przyczyny występowania błędu, więc developerzy aplikacji często wraz z raportem o błędzie dostają sposób jego naprawienia. Dzięki szybkiej reakcji na zgłaszane błędy możemy czuć się względnie bezpiecznie przez trzymanie na komputerze aktualnych wersji używanego oprogramowania. Ważne jest to, że w ten sposób zapobiegamy dostaniu się do naszego komputera groźnych wirusów, zamiast wykrywać programy potencjalnie niebezpieczne. Ważne dlatego, że oprogramowanie antywirusowe zawsze może się pomylić -- zaklasyfikować jako wirusa program, który nim nie jest, albo -- co gorsze -- nie wykryć niebezpiecznego kodu. Przez aktualizację systemu po prostu nie stwarzamy możliwości wykorzystania (znanej) luki w bezpieczeństwie.

Wydaje się, że informacje o wirusach na system Linux służą głównie celom marketingowym, co nie znaczy, że można je zwyczajnie pomijać. Dużo bardziej niż wirusów należy się jednak bać włamaniom w celu wyrządzenia szkód przez kradzież danych bądź unieruchomienie serwera usług internetowych w celu wyrządzenia szkód materialnych.
_________________
Sabayon Professional 1.1 (czyli zdradziłem oryginalne Gentoo)
@ Dell Inspiron 8600 (nVidia, Realtek, Pentium M)
Back to top
View user's profile Send private message
Display posts from previous:   
Reply to topic    Gentoo Forums Forum Index Polskie forum (Polish) Polish OTW All times are GMT
Goto page 1, 2  Next
Page 1 of 2

 
Jump to:  
You cannot post new topics in this forum
You cannot reply to topics in this forum
You cannot edit your posts in this forum
You cannot delete your posts in this forum
You cannot vote in polls in this forum