LINUX.ORG.RU
ФорумTalks

Вирусы в Linux


0

1

Давайте обсудим перспективы вирусов в Linux. Сейчас их мало и никто их наверное особо не делает, но они есть.

Под Linux вирусы писать можно, это факт. Область потенциального заражения широка, от desktop'ов до серверов и сетевых устройств.

Может быть лет через 4-6, когда Linux распространится на домашних ПК, малварщики активизируются?


Ответ на: комментарий от Xenius

А кушать на пожертвования предлагаете? Нет, некоторые, конечно так и делают (Toady one, например, хотя игра-то всё же не опенсурсная), но как-то не очень хорошо. По-моему, оптимальный вариант поступать как ID software или Frictional Games, т.е., открывать движки через несколько лет, но с закрытыми ресурсами.

ktan ★★★
()
Ответ на: комментарий от ktan

Как я уже предложил — монтировать с noexec и всё. Никакой зверёк просто и не запустится

noexec тоже не гарантия. Допустим, юзверь скачивает с интернета pdf. pdf-ка не простая, а зловредная - вызывает переполнение в просмотрщике пдф-ок и содержит эксплойт. Этот эксплойт лезет в инет и докачивает остальную часть и дальше творит свои черные дела с правами юзверя

Harald ★★★★★
()
Ответ на: комментарий от Harald

Это, как мне кажется, проблемы отдельного ПО и от этого не застрахован никто, даже пользователь с антивирусом за 99$. Тут, если я не ошибаюсь, возможен вариант лишь с получением рута, разве нет? Ведь даже если он докачает остальную часть, что толку, если не сможет её запустить?

ktan ★★★
()
Ответ на: комментарий от hibou

ну и делают чего-нить еще нехорошее, когда куча бинарников заражены

Эта стратегия хорошо годилась для DOS, когда бинарники просто копировали с машины на машину. Под виндой от нее толку гораздо меньше, ведь бинарь с машины уже никуда не уедет, и никого не заразит. А под линуксом в ней и вовсе нет смысла: пакетные менеджеры легко пересчитывают контрольные суммы.

Manhunt ★★★★★
()
Ответ на: комментарий от ktan

Да просто Марк запилит такое в следующем релизе и все. Какие проблемы?

LongLiveUbuntu ★★★★★
()
Ответ на: комментарий от ktan

Ведь даже если он докачает остальную часть, что толку, если не сможет её запустить?

в данном сценарии он уже запустился внутри процесса просмотрщика пдф. И может, теоретически, похитить секретные документы из хомяка и отправить их куда надо. А еще может попробовать через локальный эксплойт получить права рута и закрепиться в системе

Harald ★★★★★
()
Ответ на: комментарий от ktan

Ведь даже если он докачает остальную часть, что толку, если не сможет её запустить?

Почему же не сможет? cat ~/.mY.vIrUs.BodY | sh -s

Manhunt ★★★★★
()
Ответ на: комментарий от Harald

Можно просто показать фейковый диалог «Введите пароль» и всё. Если пароль не правильный - сидеть в процессах незаметно и каждые 2-3 минуты выскакивать. По привычке скорее всего пользователь введёт пароль. Вероятность 97%

ur
() автор топика
Ответ на: комментарий от ktan

ПО и от этого не застрахован никто, даже пользователь с антивирусом за 99$.

Конечно, никто от этого не застрахован. Однако предотвратить такую ситуацию можно с помощью вещей типа SELinux или AppArmor - если просмотрщику пдф-ок будет разрешено только открывать файлы на чтение, и запрещено открывать сокеты, то зловред обломается

Harald ★★★★★
()
Ответ на: комментарий от Harald

SELinux или AppArmor - если просмотрщику пдф-ок будет разрешено только открывать файлы на чтение

А если я ПДФ-ку захочу сохранить к себе на жесткий диск? :)

Manhunt ★★★★★
()
Ответ на: комментарий от Sadler

Он про нативные. На торрент-трекерах предлагаются экслюзивные версии, «специально собранные для убунты», в восьмигигабайтных deb-пакетах. Правда, онтрольная сумма та же, что и у официальных бинарников, так что троян вложить будет трудно.

ZenitharChampion ★★★★★
()
Ответ на: комментарий от ZenitharChampion

так что троян вложить будет трудно

Конгтрольная сумма будет другой, так как из игры выпилена очередная защита от копирования, требуящая активации и диска в приводе.

Manhunt ★★★★★
()

Да чо уж там, несколько лет назад был червь, заражавший линуксячьи роутеры. Новость такая была на ЛОР-е. Ибо линукс-роутеры действительно популярны.

Manhunt ★★★★★
()

Да, давай обсудим, ты мне pkgbuild с вирусом, а я тебе тогда не буду проводить головкой полового члена по губам.

Хорошо же я придумал, нет?

Hoodoo ★★★★★
()
Ответ на: комментарий от ZenitharChampion

Я про нативные Linux-версии игр.

В нативных тоже будет защита от копрования. Проприетарщики же.

Manhunt ★★★★★
()
Ответ на: комментарий от ktan

Да прямо так никаких проблем? А как же скрипты на страницах? Ведь браузеры неидеальны и возможен выход за пределы скрипта на странице.

cvs-255 ★★★★★
()
Ответ на: комментарий от Zhbert

ибо репы и закрытость для хомяка всего, кроме хомяка.

Самое ценное как правило в хомяке и лежит

cvs-255 ★★★★★
()
Ответ на: комментарий от Manhunt

Где вы видели на торрентах вирусы? А если свежайшую раздачу у левого пользователя и не проверяете ее — ССЗБ.

buddhist ★★★★★
()
Ответ на: комментарий от GotF

Торрентокачалки и прочие питупи, можно подумать, лишены уязвимостей навсегда.

blexey ★★★★★
()
Ответ на: комментарий от buddhist

Не на торрентах, а в виде злонамеренного участника сети, например.

blexey ★★★★★
()
Ответ на: комментарий от ur

Изучаете психологию будующих жертв. :)

nihil ★★★★★
()
Ответ на: комментарий от Ubuntu1204LTS

Потому что там не маркет, а фактически немодерируемая помойка

HerrWeigel ★★★★
()

Грамотному айтишнику и на винду вирус закинуть проблематично. А ламер запросто линукс сольет. В общем, ОС тут ни при чем.

segfault ★★★★★
()
Ответ на: комментарий от Manhunt

А если я ПДФ-ку захочу сохранить к себе на жесткий диск? :)

Сохранять её надо тем, чем ее достали. Например, браузером. А открывать сохраненную с диска )

Harald ★★★★★
()
Ответ на: комментарий от ktan

По-моему, оптимальный вариант поступать как

Разработчики Battle for Wesnoth...

У них, кстати, игра на iPhone платная, на GNU/Linux бесплатная... жаль правда что на андроид тоже платная (и хз, открты ли сырцы)

Xenius ★★★★★
()
Ответ на: комментарий от Harald

Сохранять её надо тем, чем ее достали.

Однако у того же adobe reader соответствующий пункт в меню есть. Сломаешь его - хомячки заплюют.

Manhunt ★★★★★
()
Ответ на: комментарий от GotF

А теперь поднимите руки, кто озаботился настройкой фаервола?
Добавим к этому то, что в некоторых дистрибутивах некоторые демоны стартуют после установки пакета и вуаля.
Сейчас только nat во все поля и спасает, я считаю.

aidaho ★★★★★
()
Ответ на: комментарий от aidaho

А теперь поднимите руки, кто озаботился настройкой фаервола?

В той же сусе он включен «из коробки».

Manhunt ★★★★★
()
Ответ на: комментарий от Xenius

chrootkit, rootkit hunter — все уже изобретено. Так же как и Selinux, RSBAC и прочие PAXы. Придет время — просто интегрируют их поддержку в нужном режиме в массовые дистрибутивы.

ОС на защищенном от записи носителе + какая-нибудь снэпшотовая система поверх нее, чтобы писать lifetime изменения, цифровая подпись ведра и модулей + MAC система доступа.

unanimous ★★★★★
()
Ответ на: комментарий от GotF

Я не наличности съезжаю, а задаю риторические вопросы.
Вот, к примеру, тред-детектор:
Humble Introversion Bundle
Defcon с настроенным фаерволом не работает вообще, благодаря инновационному способу связи с собственным локальным сервером. Я позже это вспомнил и поделился солюшеном и сразу задался вопросом, а почему никто не упомянул о проблеме? Сходил в новость — там тоже тихо. Пошёл в гугл и сразу нашёл солюшен: отключите файервол :)

То есть, оно конечно вполне может быть, что тут каждый первый способен легко справиться с такой проблемой, однако терзают меня смутные сомненья, что делается это какой-нибудь кнопочкой «выключить фаервол» во всяких зузях.

aidaho ★★★★★
()
Ответ на: комментарий от Manhunt

Да чо уж там, несколько лет назад был червь, заражавший линуксячьи роутеры.

Если не изменяет память, оно «ломало» дефолтные пароли у торчащих наружу админок.

madcore ★★★★★
()
Ответ на: комментарий от Manhunt

autostart-spec-lat

а я давно говорил, что freedesktop и гоном — это саботаж за авторством M$а

thunar ★★★★★
()
Ответ на: комментарий от backbone

С nvidia блобом такое не прокатит.

Блобы не нужны, что ATI, что Nvidia. Но AMD-видеокарты лучше, потому что нормально работают и без него.

А когда у меня была nvidia, я драйвер nv юзал.

Xenius ★★★★★
()
Ответ на: комментарий от madcore

Если не изменяет память, оно «ломало» дефолтные пароли у торчащих наружу админок.

Зачем придумывать что-то изощренное, если есть такая простая и удобная дырища?

Manhunt ★★★★★
()
Ответ на: комментарий от Manhunt

When a desktop environment mounts a new medium, the medium may contain an Autostart file that can suggest to start an application or an Autoopen file that can suggest to open a specific file located on the medium. - http://standards.freedesktop.org/autostart-spec/autostart-spec-latest.html

А вот фиг. В этом же спеке написано, что надо обязательно спрашивать, запустить или нет.

Xenius ★★★★★
()
Ответ на: комментарий от Xenius

стараниями гонмоеров стандарт изменят — спрашивать что то у пользователя — это не по HIGу, ведь несчастная негритянская мать одиночка-наркоманка-лесбиянка запутается в диалоговом окне. всё надо решить за юзера.

thunar ★★★★★
()

Как я знаю основной способ распространения вирусни не торренты, а фишинговые сайты и соцсети, где предлагают скачать софт который «Сделает свинью 99 левела». В торрентах как и в ведромаркете модераторы быстро удалят зловреда, так что выхлоп будет минимальным.

На северах и роутерах линукс давно лидирует, но за первыми работают не хомячки а на вторые они ничего не смогут поставить.

На десктопах получается слишком маленькая ца: 1) Раз в 90 меньше чем вендоюзеров 2) Большинство ставили линукс сама, что неимоверно повышает порог вхождения.

PS: Помню был малварь на джаве, ворующий биткоин-кошельки - вполне кроссплатформенно.

KillTheCat ★★★★★
()

4.2

Сейчас их мало и никто их наверное особо не делает, но они есть.

жду пруф...

drBatty ★★
()
Ответ на: комментарий от cvs-255

Да прямо так никаких проблем? А как же скрипты на страницах? Ведь браузеры неидеальны и возможен выход за пределы скрипта на странице.

запусти браузер от имени другого юзера, как это делаю я.

drBatty ★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.