LINUX.ORG.RU
ФорумTalks

Названа самая «дырявая» операционная система по мнению Elastic Security Labs и это не Windows

 


0

1

Компания Elastic Security Labs в очередной раз провела анализ по распространению вирусного программного обеспечения среди самых популярных операционных систем. Анализируя рейтинг среди операционных систем, можно выделить, что на первом месте не массовая ОС Windows, а менее популярная linux. Проведённый анализ показывает, что больше всего заражённых компьютеров оказалось с операционной системой linux с массовой долей в 54%, Windows на втором месте с 39%, а на третьем macOS с 6% заражённых машин. Есть и другие ОС, но они менее популярны.

https://www.ixbt.com/live/sw/nazvana-samaya-dyryavaya-operacionnaya-sistema-p...

Пост опубликован в блогах iXBT.com, его автор не имеет отношения к редакции iXBT.com

На Хоботе теперь каждый может публиковать свои высеры.

athost ★★★★★
()
Ответ на: комментарий от vasya_pupkin

https://www.ferra.ru/amp/news/techlife/vsego-za-polgoda-chislo-virusov-pod-linux-uvelichilos-bolee-chem-v-6-raz-04-08-2022.html

Источник, указанный на ихбт

UPD: беглым взглядом на elastic.co тоже нет

friedrich
()
Последнее исправление: friedrich (всего исправлений: 1)

Совершенно верно. Потому что большая часть заражений — это серваки горе-админов, что поставили Ubuntu LTS, забили на обновления лет на 7, при этом ssh на стандартном порту и пароль root подбирается по словарю без fail2ban.

Если регулярно ставить обновления на сервера, держать ssh на нестандартном порту и использовать сложный пароль с fail2ban или вход только по ключам — риск заражения будет существенно меньше.

Linux не решето, просто его эксплуатируют так, что это даже взломом назвать сложно.

Vsevolod-linuxoid ★★★★★
()
Последнее исправление: Vsevolod-linuxoid (всего исправлений: 1)

не массовая ОС Windows, а менее популярная linux

Авторам следует осведомиться о распространённости операционных систем. А то судят по десктопам друзей, походу.

CrX ★★★★★
()
Ответ на: комментарий от Vsevolod-linuxoid

Linux не решето, просто его эксплуатируют так, что это даже взломом назвать сложно.

С одной стороны это так, а с другой, почему нет вменяемых дефолтов и предустановки защитного ПО на сервера? Кто мешает это сделать? Ведь речь не о конструкторах, где ты все сам ставишь и настраиваешь, а о готовых решениях вроде убунты, клонов рхэла, дебиана и т. д. Что мешает при установке сделать ssh на рандомном порту? Запретить вход по паролям? Отключить слабое шифрование? Включить настроенный fail2ban или аналоги на ssh порт? Неужели это «непопулярные» действия и сценарии? Я думаю, что ssh это must have и #1 по кол-ву установок или наличию на серверных дистрах.

Жить было бы легче.

Entmatix
()
Ответ на: комментарий от friedrich

Там же по посещению сайта — то есть то, на чём браузер запускают: десктопы/лаптопы и мобилы. Сервера, роутеры, насы и прочее не учтены.

Ну и даже там андроид распространённее винды.

CrX ★★★★★
()
Ответ на: комментарий от Entmatix

Что мешает при установке сделать ssh на рандомном порту? Запретить вход по паролям? Отключить слабое шифрование? Включить настроенный fail2ban или аналоги на ssh порт?

Зная Васянов-одминов, если это сделать в популярном дистре, то тут же весь stackoverflow, askubuntu, и прочее наполнится вопросами «как прибить ssh к 22 порту?», «не работает вход по паролям, как включить», «тормозит шифрование, что делать» (с ответом разрешить слабое), «как отключить раздражающий fail2ban». А через некоторое время можно ожидать появление дистра, где эти «проблемы реального юзера» решены. Люди они такие. Да и о того, что у них убунта стоит с 2014 года без обновлений, это тоже не спасёт.

CrX ★★★★★
()
Ответ на: комментарий от CrX

Волшебной палочки нет, я согласен, а вопросы дело временное. К следующему релизу все привыкнут, а взломы из-за неуместных дефолтов как минимум уменьшатся. И скорее всего значительно.

Entmatix
()
Ответ на: комментарий от Entmatix

К следующему релизу все привыкнут

Скорее перейдут на другой дистр, где «сделано для людей». Ну плевать людям на безопасность, такие они. Им важнее «удобство».

А ещё я слабо представляю, как можно по умолчанию запретить вход по паролям… Это надо будет через хостера ключ как-то перекидывать? Обычно логинятся по паролю, настраивают по ключам, потом отключают вход по паролю. А как сделать это по умолчанию в дистре? При установке сразу ключ требовать? Ключ клиент хостеру будет пересылать при оформлении аренды? Или как вообще?

P.S. там вот это говорят в отчёте, если что:

This may become a more common occurrence as hybrid- cloud environments leverage more Linux backend servers with misconfigurations or poor security implementations that are publicly accessible

Вряд ли подкроватные сервера у васянов дома или тем более десктопы.

Мне кажется, тут не столько в дистрах надо какие-то изменения вносить и умолчания менять, а на стороне хостера что-то менять, начиная от того, как происходит передача клиенту доступа к серверу, и т.д. Так, пожалуй, эффективнее будет.

Хотя это снова не спасёт от основной проблемы: не обновляемые по 10 лет инсталляции какой-нибудь Ubuntu 12.04 LTS.

CrX ★★★★★
()
Последнее исправление: CrX (всего исправлений: 3)
Ответ на: комментарий от vasya_pupkin

https://www.elastic.co/pdf/elastic-global-threat-report-vol-1-2022.pdf

Это репорт компании, которая продаёт решения для Линукса. Под винду/гейос никто таким не пользуется. Им надо убедить манагеров, что в Линуксе много дыр, чтобы продать побольше лицензий.

rupert ★★★★★
()
Ответ на: комментарий от Vsevolod-linuxoid

при этом ssh на стандартном порту и пароль root подбирается по словарю без fail2ban.

Интересно, @Spoofing с его root/toor туда тоже попал? :)

Dimez ★★★★★
()
Ответ на: комментарий от CrX

По-моему, это обычная практика, в панели хостера добавлять ключи для доступа по ssh. Еще до установки/инициализации сервера. Так что пароль и не понадобится для входа. Тем более, что всегд есть VNC к виртуалке, если уж очень хочется по паролю.

Entmatix
()
Ответ на: комментарий от utanho

Да он из неподтверждённых взял, небось.

Dimez ★★★★★
()

Ты забыл ты поставить тег гетзефактс.

ya-betmen ★★★★★
()
Ответ на: комментарий от utanho

У Пупкина похоже желтянка. Что ни тема, то какая-то ахинея.

У меня всяко интереснее, чем твои тупняки.

vasya_pupkin ★★★★★
() автор топика
Ответ на: комментарий от utanho

В новостной подборке гугла дня три назад это проскакивало. Не помню от кого. Потом это перепечатали ixbt. На лор такое приносят обычно в подтухшем виде, когда в одних уже местах подзабыли, в других внимания не обратили.

imul ★★★★★
()

Проценты таки проценты... но логика присутствует. Оценить «домашние» пеки эта контора не осилит полюбому, значит оцениваем по общедоступному. Шин сайтов гораздо меньше чем сайтов под онтопиком, а зловредов под корявые сайты уж куда как много... вывод: «виноват слоненок».

anc ★★★★★
()

Положи какушку назад в горшок и пой руки.

erfea ★★★★★
()

А какой вклад вносит их elk в дырявость, они не забыли сказать?

А как статистику собрали, не через телеметрию elk ли?

А elk когда-нибудь видели на винде или маке?

Выводы делайте сами.

Pr0f1t
()
Ответ на: комментарий от vasya_pupkin

У меня всяко интереснее, чем твои тупняки.

Я не перепечатываю желтушные новости и мои тупняки - авторские.

utanho ★★★★★
()
Ответ на: комментарий от vasya_pupkin

Мне показало аж 3 разные страницы загрузки в течении 30 секунд при двух мегабитах трафика, а потом слайды. Добавил в блоклист адблока этот ужас. Вместе с эластиком. Это ужас какой то o_O, три таких вкладки откроешь компуктер полыхнёт.

LINUX-ORG-RU ★★★★★
()
Ответ на: комментарий от Pr0f1t

Вспоминается эпидемия сливов пару лет назад, когда благодаря тому, что в ElasticSearch отсутствует безопасность (по умолчанию, во всяком случае), скачивались джигабайты приватных данных из инстансов, торчащих портами в Интернет.

Мастера безопасности указывают нам, как страшно жить, да.

emorozov
()
Ответ на: комментарий от emorozov

«Линукс обогнал Виндовс в дырявости благодаря росту популярности наших продуктов! Ура!»

CrX ★★★★★
()
Ответ на: комментарий от tiinn

selinux не пошел в массы, ИМХО, потому что он слишком сложный и больше представляет из себя палки в колеса во все поля, нежели реальное повышение безопасности. Такие системы нельзя внедрять поверх существующей, они должны быть на этапе проектирования системы реализованы.

Entmatix
()
Ответ на: комментарий от Entmatix

Что мешает при установке сделать ssh на рандомном порту? Запретить вход по паролям? Отключить слабое шифрование? Включить настроенный fail2ban или аналоги на ssh порт?

Сам спросил - сам ответил.

потому что он слишком сложный и больше представляет из себя палки в колеса во все поля, нежели реальное повышение безопасности. Такие системы нельзя внедрять поверх существующей

tiinn ★★★★★
()
Ответ на: комментарий от Entmatix

Я тебе говорю, ровно то, что 1) ты сам сказал, 2) тебе сказал @CrX

Скорее перейдут на другой дистр, где «сделано для людей». Ну плевать людям на безопасность, такие они. Им важнее «удобство».

tiinn ★★★★★
()
Ответ на: комментарий от tiinn

Значит ты сам не понял, что я сказал. Не надо на других ссылаться.

@CrX в чем-то прав, но на то это и линукс. Кому не нравится один дистр, уйдут на другой. Речь-то не о создании единого линукса, который всем нравится.

Entmatix
()
Ответ на: комментарий от seiken

Обычно нет. Кроме того, люди ей просто лучше обучены. Я постоянно вижу, что Linux сервера настраивают компетентные в Windows, но напрочь безграмотные в Linux админы.

Vsevolod-linuxoid ★★★★★
()
Ответ на: комментарий от Entmatix

Все равно придется делать совместимость со старым небезопасным поведением для массовых заливок в автоматическом режиме.

И главная проблема всё же в забивании на обновления и эксплуатации за пределами сроков поддержки. И это не выйдет поправить автоматически, неуправляемые даунтаймы никому не нужны.

Vsevolod-linuxoid ★★★★★
()
Ответ на: комментарий от Vsevolod-linuxoid

Тогда не понятно, откуда берется пароль из словаря при настройке Линукса, если виндовый админ уже понимает, что пароль типа «root» - это плохо.

seiken ★★★★★
()
Ответ на: комментарий от Vsevolod-linuxoid

«Совместимость» о которой ты говоришь это предустановочный хук, который предлагает заменить пользовательский конфиг на новый системный при установке/обновлении пакета. Это есть во всех мейнстримных ПМах (?). Никто старые конфиги автоматом не затирает.

забивании на обновления и эксплуатации за пределами сроков поддержки

Это совершенно другая проблема. Каждая проблема решается по своему.

Entmatix
()
Ответ на: комментарий от utanho

Я не перепечатываю желтушные новости и мои тупняки - авторские

Это да, согласен. Но побредить над желтухой тоже иногда интересно, иначе толксы совсем протухнут.

vasya_pupkin ★★★★★
() автор топика
Закрыто добавление комментариев для недавно зарегистрированных пользователей (со score < 50)