http://www.ibm.com/developerworks/ru/edu/l-harden-desktop/
«Одним из самых распространенных мифов относительно компьютерной безопасности является миф о том, что системы GNU/Linux более безопасны, нежели системы Windows. Когда вы определяете, насколько безопасна система, необходимо учитывать множество факторов. Самым важным из них является то, как настроена система. Очень маловероятно, что система GNU/Linux, сконфигурированная полным новичком в этом деле, окажется более безопасной, чем система Windows, настроенная специалистом высокого уровня.
Это руководство посвящено правильной настройке рабочей станции под управлением GNU/Linux. Выполнив все шаги по правильной настройке, вы можете быть уверены, что ваша система защищена. Слепо приняв на веру утверждение о том, что „Система Linux более безопасна“, вы можете столкнуться с проблемами.
Другим мифом о компьютерной безопасности является миф о том, что не существует вирусов для систем GNU/Linux. Хотя для систем GNU/Linux написано меньше вирусов, чем для Windows-систем, все-таки они существуют. Для систем GNU/Linux также существуют угрозы в виде различного вредоносного программного обеспечения, такого как программы-трояны, руткиты и шпионское ПО.
Количество атак на системы GNU/Linux неизменно увеличивается.»
После прочтения статьи у меня возникло несколько вопросов: 1. Каким образом злоумышленник может установить руткит без ведома пользователя? Есть ли КОНКРЕТНЫЕ примеры таких действий?
2. Насколько качественно сконфигурированы фаерволлы в основных пользовательских дистрибутивах Linux (Ubuntu, openSUSE, Mandriva, etc)? То есть, насколько эта дефолтная конфигурация споспобна защитить систему от возможного взлома? Опять же, хочется конкретных примеров «дыр» в конфигурации.